Menampilkan postingan yang diurutkan menurut relevansi untuk kueri Konfigurasi firewall pada Mikrotik router. Urutkan menurut tanggal Tampilkan semua postingan
Menampilkan postingan yang diurutkan menurut relevansi untuk kueri Konfigurasi firewall pada Mikrotik router. Urutkan menurut tanggal Tampilkan semua postingan

Sabtu, 05 Januari 2019

Konfigurasi firewall pada Mikrotik router


Firewall adalah sebuah sistem atau perangkat yang memberi otorisasi pada lalu lintas jaringan komputer yang dianggapnya aman untuk melaluinya dan melakukan pencegahan terhadapa jaringan yang dianggap tidak aman. Firewall dapat berupa perangkat lunak (program komputer atau aplikasi) atau perangkat keras (peralatan khusus untuk menjalankan program fire-wall) perangkat yang menyaring lalu lintas jaringan antara jaringan. Perlindungan dengn Firewall adalah mutlak diperlukan untuk komputasi perangkat seperti komputer yang diaktifkan dengan koneksi Internet. Meningkatkan tingkat keamanan jaringan komputer dengan memberikan informasi rinci tentang pola-pola lalu lintas jaringan. Perangkat ini penting dan sangat diperlukan karena bertindak sebagai gerbang keamanan antara jaring komputer internal dan jaringan komputer eksternal.

Fungsi firewall sebagai pengontrol, mengawasi arus paket data yang mengalir di jaringan. Fungsi Firewal mengatur, memfilter dan mengontrol lalu lintas data yang diizinkan untuk mengakses jaringan privat yang dilindungi, beberapa kriteria yang dilakukan fire-wall apakah memperbolehkan paket data lewati atau tidak, antara lain :
  • Alamat IP dari komputer sumber
  • Port TCP/UDP sumber dari sumber.
  • Alamat IP dari komputer tujuan.
  • Port TCP/UDP tujuan data pada komputer tujuan
  • Informasi dari header yang disimpan dalam paket data.
secara sfesifik Fungsi Firewall adalah melakukan autentifikasi terhadap akses kejaringan. Applikasi proxy Fire-wall mampu memeriksa lebih dari sekedar header dari paket data, kemampuan ini menuntutnya untuk mampu mendeteksi protokol aplikasi tertentu yang spesifikasi.
http://jaringankomputer.org/firewall-pengertian-fungsi-manfaat-dan-cara-kerja-firewall/  
Pada kesempatan kali ini, akan dijelaskan tentang cara memblock user pada mikrotik dan juga mem-block beberapa situs yang tidak diinginkan untuk dibuka oleh user. 
Adapun Topologi yang kami gunakan dalam percobaan ini ialah sebagai berikut :
1.  Jika sudah terhubung dengan benar, Buka aplikasi winbox pada pc yang terhubung ke mikrotik. Lalu klik  connect.
2. Set mikrotik menjadi client bagi jaringan luar dan pc menjadi client dari mikrotiknya. sehingga Mikrotik mendapat IP dari jaringan luar, dalam hal ini adalah jaringan kampus PCR, dan PC mendapat IP yang disediakan oleh mikrotik.



3. Atur konfigurasi NAT nya agar bisa terhubung ke jaringan luar,seperti yang telah kami jelaskan pada postingan sebelumnya



Maka kita akan mendapatkan ip dari mikrotik tersebut


4. Selanjutnya kita akan mencoba mem-block suatu IP, Klik IP -> Firewall. Lalu akan didapat tampilan seperti dibawah ini.


5. Pilih Filter Rules lalu klik tanda + yang berfungsi untuk menambahkan daftar block nya. Maka akan didapat tampilan seperti gambar dibawah:


Pada bagian chain diisikan forward, yang mana digunakan untuk proses paket data yang melewati router.
Untuk out interface, disini kami menggunakan Ether 2, ini bisa diganti sesuai dengan ethernet mana yang digunakan untuk terhubung ke jaringan luar.

6. Lalu klik action , pilih drop yang berarti seluruh paket yang dikirim oleh PC client dengan IP yang telah didaftarkan akan di drop atau ditolak.


Dapat dibuktikan dengan tes PING ke ip yang diblock tersebut.


Apabila kita ingin menghapus block nya, kita cukup meng-klik tanda silang. contohnya sperti berikut



7. Selanjutnya, kita juga dapat memblok mac address dengan menggunakan mikrotik .Karna IP dapat berubah-ubah, akan tetapi  mac address akan tetap, sehingga pengguna dapat di blok. Pada bagian ini, dibagian advanced,  src.MAC address diisi dengan mac address yang ingin diblock, Seperti terlihat pada gambar dibawah ini:


Untuk action, tetap pilih drop

Pada konfigurasi firewall mikrotik ada beberapa pilihan Action, diantaranya :

Accept : paket diterima dan tidak melanjutkan membaca baris berikutnya
Drop : menolak paket secara diam-diam (tidak mengirimkan pesan penolakan ICMP)
Reject : menolak paket dan mengirimkan pesan penolakan ICMP
Jump : melompat ke chain lain yang ditentukan oleh nilai parameter jump-target
Tarpit : menolak, tetapi tetap menjaga TCP connection yang masuk (membalas dengan SYN/ACK untuk paket TCP SYN yang masuk)
Passthrough : mengabaikan rule ini dan menuju ke rule selanjutnya
log : menambahkan informasi paket data ke log


8. Apabila kita ingin mem-block beberapa IP, maka kita bisa mengelompokkan ip tersebut dalam suatu list.caranya : IP->Firewall , Lalu pilih Address list. Pada bagian ini akan ditambah kan sebuah grup, dimisalkan diberi nama " IP Pengacau"



9. untuk menambahkan IP yang ingin dimasukkan ke list " IPpengacau" , dapat ditambahkan pada bagian Source address list dari menu advanced. 



10. Selanjutnya, dari menu firewall yang ada pada mikrotik ini, kita juga dapat memblock situs atau  IP tujuan  yang kita anggap sebagi situs yang tidak baik.
klik Filter Rules lalu isi pada bagian Dst.Adresses  (IP tujuan yang akan diblock). Dan untuk actionnya pilih Drop.


Disini kami mencoba memblock situs atau IP dari kampus Politeknik Caltex Riau.

Lalu kembali kita tes dengan melakukan PING ke IP situs Politeknik Caltex Riau


Dan jika ingin mengahpus block atau membatalkan block, dapat memberikan tanda silang pada konfigurasi tadi.






11. Selanjutnya, kita juga dapat memblock jaringan yang berasal dari luar, misalkan jaringan ini dicurigai sebagai aktifitas hacker. 
Caranya kita tambahkan IP jaringan yang berasal dari luar mikrotik. Lalu untuk actionnya dipilih Drop.

Disini kami menamai "attacker"




Minggu, 06 Januari 2019

UJI KOMPETENSI KEAHLIAN
TAHUN PELAJARAN 2018/2019

SOAL PRAKTIK KEJURUAN

Satuan Pendidikan  :           Sekolah Menengah Kejuruan
Kompetensi Keahlian         :           Teknik Komputer dan Jaringan
Kode                                               :           2143
Alokasi Waktu                    :           8 JAM
Bentuk Soal                        :           Penugasan Perorangan
Judul Tugas                   :        Instalasi dan Konfigurasi Perangkat jaringan Komputer dengan kabel dan nirkabel

 


I.         PETUNJUK UMUM


1.             Periksalah dengan teliti dokumen soal ujian praktik, yang terdiri dari 4 halaman
2.             Periksalah peralatan dan bahan yang dibutuhkan
3.             Gunakan peralatan utama dan peralatan keselamatan kerja yang telah disediakan
4.             Gunakan peralatan sesuai dengan SOP (Standard Operating Procedure)
5.             Bekerjalah dengan memperhatikan petunjuk Pembimbing/Penguji

II.     DAFTAR PERALATAN


No.
Nama
Alat/Komponen/Bahan
Spesifikasi Minimal
1
2
3

Alat

1.
PC Client
a.       Casing tower
b.      PSU 350 Watt
c.     Processor min. 1 GHz
d.    RAM min. 2 GB
e.       Hard Disk min. 80 GB
f.       CD/DVD Drive 24 X
g.      GPU Card min. resolusi 800 x 600
h.      NIC 10/100 Mbps
i.        Monitor 14 ’’
j.        Keyboard Mouse
2.
Laptop Client
Minimal Pentium Dual Core
Processor , wireless b/g/n
Min. Ram 512 MB
Minimal HD 20 GB

3.
Crimping Tool
Untuk RJ 45
4.
Cable Tester
Untuk RJ 45
5.
Obeng +
Ukuran screw PC
6.
Obeng -
Ukuran screw PC

Komponen

1.
Switch/Hub
Minimal 4 Port
2.
Stabilizer
Min 500 Watt
3.
Wifi Routerboard
RB941-2nD-TC
4.
NIC (Ethernet)
10/100 Mbps

Bahan

1.
Kabel UTP
10 meter
2.
Konektor RJ 45
6 buah
3.
Koneksi Internet
Min. 1 Mbps

III.        SOAL/TUGAS


Judul Tugas     : Instalasi dan Konfigurasi Perangkat jaringan Komputer dengan kabel dan nirkabel
Skenario
Dalam kegiatan uji kompetensi ini anda bertindak sebagai Teknisi Jaringan. Tugas anda sebagai seorang Teknisi Jaringan adalah merancang bangun dan mengkonfigurasi sebuah Wifi Router berfungsi sebagai Gateway Internet, Web Proxy, DHCP Server dan Firewall, kemudian internet tersebut dishare ke client melalui jalur kabel dan wireless.

Dengan Opsi konfigurasi sebagai berikut:

Konfigurasi Wifi Router
1.  Sistem operasi           = Mikrotik RouterOS
2.  DNS                      = Sesuai dengan DNS yang diberikan ISP
3.  NTP                      = Yes klik disini
4.  WebProxy                 = Yes klik disini 
5.  Cache Administrator = nama_peserta@sekolah.sch.id
Ether1:
6.  IP Ether1                = Sesuai dengan Network yang diberikan ISP klik disini 
7.  Gateway             = Sesuai dengan IP yang diberikan oleh ISP klik disini 
Ether2:
8.   Terhubung dengan kabel ke switch dan PC
9.   IP Ether2         = 192.168.100.1/24
10. DHCP Pool         = 192.168.100.2-192.168.100.100 klik disini 
11. STATIC DNS        = ketika akses ke http://www.mikrotik.com dialihkan ke website http://bnsp-indonesia.org
12. Buat firewall agar IP 192.168.100.2-192.168.100.50 tidak dapat ping ke router klik disini 
13. Buat rule agar setiap akses ke router tercatat di logging
14. Buat rule filter yang mengijinkan permintaan HTTP dan HTTPS dari CLIENT network ke Internet klik disini


WLAN 1 (WLAN Interface):
13.IP WLAN 1          = 192.168.200.1/24
14.SSID               = nama_peserta@Proxy
15.DHCP Pool          = 192.168.200.2-192.168.200.100
16.Blocking Site      = http://www.linux.or.id klik disini 
17.Blocking File      = .mp3, .mkv klik disini 
18.Blocking Content   = Block setiap konten yg mengandung kata “mikrotik” klik disini 
19.Buat firewall yang memblokir akses internet melalui jalur wireless mulai pukul 19:00 (malam)– 07:00 (pagi). klik disini 

Konfigurasi PC/Laptop Client (Yang tergubung Ether2 melalui Switch)
1. IP LAN            = Dinamis
2. Sistem operasi    = Windows / Linux

Konfigurasi PC/Laptop Client (Yang tergubung WLAN1 melalui wireless)
1. IP WLAN    = Dinamis
2. Sistem operasi    = Windows / Linux

Tugas Anda sebagai Teknisi Jaringan adalah :
Mengimplementasikan topologi jaringan di atas dengan ketentuan sebagai berikut :
1.        Menerapkan prosedur kesehatan, keselamatan kerja dan keamanan kerja yang diperlukan
4.        Melakukan pemasangan dan konfigurasijaringan lokal (LAN)
5.        Melakukan pemasangan dan konfigurasijaringan internet (WAN)
6.        Melakukan pemasangan dan konfigurasijaringan nirkabel (WLAN)
7.        Melakukan instalasi dan konfigurasi Server/Router (WebProxy)
8.        Melakukan instalasi dan konfigurasi DHCP Server
9.        Melakukan konfigurasi Firewall pada router
10.    Melakukan Pengujian dari PC Client yang terhubung kabel :
a.          IP DHCP Client
b.         Koneksi internet
c.          Static DNS akses www.mikrotik.com menjadi http://bnsp-indonesia.org
d.         Blocking ping dari client klik disini
e.          Logging
f.          Rule Filter mengijinkan permintaan HTTP dan HTTPS klik disini 
11.    Melakukan Pengujian dari Laptop Client yang terhubung wireless:
a.          Blocking Site 
b.         Blocking File
c.          Blocking content
d.         Blocking akses internet pada waktu yang telah ditentukan klik disini 



IV.        GAMBAR






“SELAMAT & SUKSES”


KARTU  SOAL NOMOR 1 (PILIHAN GANDA) Mata Pelajaran                      :    C2 (Dasar-dasar Teknik Komputer dan Informatika) K...