Menampilkan postingan yang diurutkan menurut tanggal untuk kueri KONFIGURASI ETHER 1. Urutkan menurut relevansi Tampilkan semua postingan
Menampilkan postingan yang diurutkan menurut tanggal untuk kueri KONFIGURASI ETHER 1. Urutkan menurut relevansi Tampilkan semua postingan

Minggu, 06 Januari 2019

 konfigurasi ether 1



a.         pilih IP ---> DHCP Client ---> klik (+)



b.      Di Interface pilih Ether1 ---> OK
1.  Klik ip -dhcp client,setelah dapat ip lakukan pengujian dengan cara:
Untuk pengujian :
- ping ip modem/isp  =>untuk mengetahui tidak adanya ip konfilk
- ping 8.8.8.8 (ip publik di internet )=> untuk memastikan bahwa route anda betul
- ping www.google.com (domain di internet )=> untuk memastikan bahwa dns yang anda gunakan berjalan.



Sabtu, 05 Januari 2019

Konfigurasi firewall pada Mikrotik router


Firewall adalah sebuah sistem atau perangkat yang memberi otorisasi pada lalu lintas jaringan komputer yang dianggapnya aman untuk melaluinya dan melakukan pencegahan terhadapa jaringan yang dianggap tidak aman. Firewall dapat berupa perangkat lunak (program komputer atau aplikasi) atau perangkat keras (peralatan khusus untuk menjalankan program fire-wall) perangkat yang menyaring lalu lintas jaringan antara jaringan. Perlindungan dengn Firewall adalah mutlak diperlukan untuk komputasi perangkat seperti komputer yang diaktifkan dengan koneksi Internet. Meningkatkan tingkat keamanan jaringan komputer dengan memberikan informasi rinci tentang pola-pola lalu lintas jaringan. Perangkat ini penting dan sangat diperlukan karena bertindak sebagai gerbang keamanan antara jaring komputer internal dan jaringan komputer eksternal.

Fungsi firewall sebagai pengontrol, mengawasi arus paket data yang mengalir di jaringan. Fungsi Firewal mengatur, memfilter dan mengontrol lalu lintas data yang diizinkan untuk mengakses jaringan privat yang dilindungi, beberapa kriteria yang dilakukan fire-wall apakah memperbolehkan paket data lewati atau tidak, antara lain :
  • Alamat IP dari komputer sumber
  • Port TCP/UDP sumber dari sumber.
  • Alamat IP dari komputer tujuan.
  • Port TCP/UDP tujuan data pada komputer tujuan
  • Informasi dari header yang disimpan dalam paket data.
secara sfesifik Fungsi Firewall adalah melakukan autentifikasi terhadap akses kejaringan. Applikasi proxy Fire-wall mampu memeriksa lebih dari sekedar header dari paket data, kemampuan ini menuntutnya untuk mampu mendeteksi protokol aplikasi tertentu yang spesifikasi.
http://jaringankomputer.org/firewall-pengertian-fungsi-manfaat-dan-cara-kerja-firewall/  
Pada kesempatan kali ini, akan dijelaskan tentang cara memblock user pada mikrotik dan juga mem-block beberapa situs yang tidak diinginkan untuk dibuka oleh user. 
Adapun Topologi yang kami gunakan dalam percobaan ini ialah sebagai berikut :
1.  Jika sudah terhubung dengan benar, Buka aplikasi winbox pada pc yang terhubung ke mikrotik. Lalu klik  connect.
2. Set mikrotik menjadi client bagi jaringan luar dan pc menjadi client dari mikrotiknya. sehingga Mikrotik mendapat IP dari jaringan luar, dalam hal ini adalah jaringan kampus PCR, dan PC mendapat IP yang disediakan oleh mikrotik.



3. Atur konfigurasi NAT nya agar bisa terhubung ke jaringan luar,seperti yang telah kami jelaskan pada postingan sebelumnya



Maka kita akan mendapatkan ip dari mikrotik tersebut


4. Selanjutnya kita akan mencoba mem-block suatu IP, Klik IP -> Firewall. Lalu akan didapat tampilan seperti dibawah ini.


5. Pilih Filter Rules lalu klik tanda + yang berfungsi untuk menambahkan daftar block nya. Maka akan didapat tampilan seperti gambar dibawah:


Pada bagian chain diisikan forward, yang mana digunakan untuk proses paket data yang melewati router.
Untuk out interface, disini kami menggunakan Ether 2, ini bisa diganti sesuai dengan ethernet mana yang digunakan untuk terhubung ke jaringan luar.

6. Lalu klik action , pilih drop yang berarti seluruh paket yang dikirim oleh PC client dengan IP yang telah didaftarkan akan di drop atau ditolak.


Dapat dibuktikan dengan tes PING ke ip yang diblock tersebut.


Apabila kita ingin menghapus block nya, kita cukup meng-klik tanda silang. contohnya sperti berikut



7. Selanjutnya, kita juga dapat memblok mac address dengan menggunakan mikrotik .Karna IP dapat berubah-ubah, akan tetapi  mac address akan tetap, sehingga pengguna dapat di blok. Pada bagian ini, dibagian advanced,  src.MAC address diisi dengan mac address yang ingin diblock, Seperti terlihat pada gambar dibawah ini:


Untuk action, tetap pilih drop

Pada konfigurasi firewall mikrotik ada beberapa pilihan Action, diantaranya :

Accept : paket diterima dan tidak melanjutkan membaca baris berikutnya
Drop : menolak paket secara diam-diam (tidak mengirimkan pesan penolakan ICMP)
Reject : menolak paket dan mengirimkan pesan penolakan ICMP
Jump : melompat ke chain lain yang ditentukan oleh nilai parameter jump-target
Tarpit : menolak, tetapi tetap menjaga TCP connection yang masuk (membalas dengan SYN/ACK untuk paket TCP SYN yang masuk)
Passthrough : mengabaikan rule ini dan menuju ke rule selanjutnya
log : menambahkan informasi paket data ke log


8. Apabila kita ingin mem-block beberapa IP, maka kita bisa mengelompokkan ip tersebut dalam suatu list.caranya : IP->Firewall , Lalu pilih Address list. Pada bagian ini akan ditambah kan sebuah grup, dimisalkan diberi nama " IP Pengacau"



9. untuk menambahkan IP yang ingin dimasukkan ke list " IPpengacau" , dapat ditambahkan pada bagian Source address list dari menu advanced. 



10. Selanjutnya, dari menu firewall yang ada pada mikrotik ini, kita juga dapat memblock situs atau  IP tujuan  yang kita anggap sebagi situs yang tidak baik.
klik Filter Rules lalu isi pada bagian Dst.Adresses  (IP tujuan yang akan diblock). Dan untuk actionnya pilih Drop.


Disini kami mencoba memblock situs atau IP dari kampus Politeknik Caltex Riau.

Lalu kembali kita tes dengan melakukan PING ke IP situs Politeknik Caltex Riau


Dan jika ingin mengahpus block atau membatalkan block, dapat memberikan tanda silang pada konfigurasi tadi.






11. Selanjutnya, kita juga dapat memblock jaringan yang berasal dari luar, misalkan jaringan ini dicurigai sebagai aktifitas hacker. 
Caranya kita tambahkan IP jaringan yang berasal dari luar mikrotik. Lalu untuk actionnya dipilih Drop.

Disini kami menamai "attacker"




cara setting web proxy


Konfigurasi Web Proxy

Untuk konfigurasi yang pertama kita buka winbonya terlebih dahulu dan kemudian kita masuk pada web proxy di, Ip -> Web Proxy 


1. Opsi Enable untuk mengaktifkan web proxy
2. port 8080 arnya nantinya web proxy tersebuat akan berjalan di port 8080 Opsi
3. Cache on disk adalah untuk menyimpan cache yang telah direquest oleh client,jika ini tidak di checklist maka cache akan tersimpan di Ram Mikrotik alhasil jia mikrotik dimatikan cache tersebut akan hilang jadinya kita akan melakukan request lagi.
4.  Max cache size=unlimited artinya ukuran chche conten yang akan disimpan oleh mikrotik itu berapa? atau batasan ukurang cache yang disimpan mikrotik,jika kita pilih unlimited maka tidak ada batasan jadi semua cache akan disimpan.

Dengan setingan diatas mikrotik sudah berfungsi sebagai proxy, tapi belum transparent proxy, jika belum transparent proxy maka kita perlu menambahkan konfigurasi sedikit di browser kita, jika di mozila firefox ikuti langkah berikut,(jika selain mozila menyesuaikan saja.)

1. Buka browser
2. Klik menu pengaturan
3. Kemudian klik menu advance 
4. KLik Network (jaringan) 
5. Klik setting (pengaturan)
6. Pilih yang konfigurasi secara manual
7. Dikolom http kita isi ip mikrotik 
8. sedangkan port kita isi dengan port web proxy yaitu 8080


Setting Transparent Proxy

Cara yang sebelumnya itu kurang efektif, karena jika komputer clientnya banya nantinya kita yang akan repot untuk mengkonfigurasi satu persatu, jika komputer masih kisaran 2-5 tidak masalah jika lebih dari itu maka banyak waktu yang akan terbuan sia-sia, untuk itu ada solusinya yaitu menggunakan tranparen proxy.
Hasilnya setiap client melakukan request ke server  maka client akan dipaksa diarahkan ke port web proxy 8080, cara ini dilakukan dengan bantuan NAT,=, Nat akan digunakan untuk menjadikan mikrotik transparen proxy.


Tab General
chain: dst-nat 
Protokol: 6(tcp) (protokol yang digunakan)
Dst-port: 80,8080,3128 (port yang dituju)
In.interface=ether2 (karena request datangnya dari interface ether 2)

Tab action
Action: redirect (akan dialihkan ke port 8080)
To Ports: 8080

Block website/file download menggunakan Web Proxy

karena kita tadi sudah melakukan settingan web proxy jadi semua travik http dari cliet sudah dialihkan ke web roxy kita dapat melakukan blocking website atau file download bahkan file Download. Masuk ke winbox, jika sudah masuk menu Ip -> Web Proxy 

Di tab general pilih menu access
Dst.host: alamat yang dituju atau calon website yang dituju untuk di block.
Action: kita mau blog atau tidak usah di block, jika diblock maka pilih "deny" jika tidak pilih "allow"



Redirect Website

Selain untuk memblokir Web Proxy ini bisa jua untuk meredirect web yang kita ingin blockir, misalnya client akan mengakses detik, dan kita ingin mengalihkannya kesitus tertentu semisal tkjmerahputih.blogspot.com maka akan sekejap dialihkan oleh Web Proxy.


Block File Download/Ektension

Seperti yang telah saya jelaskan diatas bahwa Web Proxy ini selain digunakan untuk melakukan blockir pada website bisa juga untuk memblockir file Download/Ektension. Misalnya file ektension seperti .exe, .zip, .iso dan lain sebagainya tidak diperbolehkan melakukan akses atau diDownload oleh client. untuk melakukan blogking Web proxy ini menggunakan parameter pada deskripsi "Path"
Dengan rule diatas maka clien tidak bisa melakukan unduhan file yang ektensionnya .mp4




KARTU  SOAL NOMOR 1 (PILIHAN GANDA) Mata Pelajaran                      :    C2 (Dasar-dasar Teknik Komputer dan Informatika) K...