Senin, 23 Januari 2017

KONFIGURASI MIKROTIK MENGGUNAKAN GNS3

MIKROTIK

Mikrotik adalah sistem operasi dan perangkat lunak yang dapat digunakan untuk menjadikan komputer manjadi router network yang handal, mencakup berbagai fitur yang dibuat untuk IP network dan jaringan wireless, cocok digunakan oleh ISP, provider hotspot dan warnet.
  • Buatlah Skema Rangkaian menggunakan aplikasi Gns3 Seperti Gambar dibawah ini :


Langsung saja kepembahasannya .. 
  • Ini adalah perintah Untuk merubah nama mikrotik  perintahnya 'ketikan perintah' --> system identity set nama=R1 (apabila anda ingin menggantinya)
  • Untuk menambah ip address  'ketikan perintah' --> ip address add address=192.168.100.1 interface=ether1
  • Untuk add ip address  'ketikan perintah' --> ip address add address=172.16.10.20 interface=ether2
    lalu 'ketikan perintah' --> ip address print
    hasil seperti dibawah 
 
  • coba lakukan ping dari mikrotik1
  • ping ke 192.168.100.2 (PC1)
  •  ping ke 172.16.10.10 (mikrotik2)
hasil harus seperti gambar dibawah.
  • sesudah selesai ping masuk ke route dan print route
  • kemudian add router pada mikrotik1 --> ip route add dst-address=172.16.20.0/24 gateway=172.16.10.10
  • kemudian add router pada mikrotik1 --> ip route add dst-address=192.168.150.0/24 gateway=172.16.10.10
    lalu 'ketikan perintah' --> ip route print (hasil harus seperti gambar dibawah).
  • kemudian add router pada mikrotik2 --> ip route add dst-address=192.168.100.0/24 gateway=172.16.10.20
  • kemudian add router pada mikrotik2 --> ip route add dst-address=192.168.150.0/24 gateway=172.16.20.40
    lalu 'ketikan perintah' --> ip route print (hasil harus seperti gambar dibawah). 

  • kemudian add router pada mikrotik3 seperti gambar di bawah ini 
  • dibawah adalah hasil ping antar pc1, pc2.pc3
  • hasil ping atar mikrotik1, mikrotik2, mikrotik3




 
 Sekian Yang Dapat Saya Jelaskan Mohon Maaf apabila masih banyak kekurangan dalam penulisan materi ini .. karena manusia Tidak luput dari kesalahan ...
Terimakasih :)



Sabtu, 07 Januari 2017

PROXY SERVER

PROXY SERVER



Proxy server adalah sebuah server (penyedia layanan) yang menjadi perantara (gateway) antara komputer client dengan web server untuk bisa terhubung dengan internet. Bisa dikatakan proxy server sebagai pihak ketiga yang menjembatani setiap perintah yang dilakukan komputer client untuk disampaikan kepada web server. Kemudian web server yang menerima request (permintaan) dari proxy server tadi akan menampilkan request yang dibutuhkan proxy server, dan proxy server melanjutkannya ke komputer client..

Setelah mengetahui pengertia proxy disini saya akan menjelaskan langkah langkah untuk memblock sebuah situs .. perhatikan langkah-langkah berikut :

1. Langkah Pertama install kan terlebih dahulu Squid nya .. caranya apt-get isntall squid


Konfigurasi script untuk squid cukup banyak, namun kali ini saya akan membahas bagian pentingnya saja. Gunakan text editor yang memiliki fasilitas “search”, agar lebih mudah.

2. Kemudian Masuk ke Konfigurasi Squid masukan perintah nano /etc/squid/squid.conf 

Untuk fasilitas search pada nano, tinggal tekan CTRL + W. Setelah itu, cari dan edit bagian berikut, dan hilangkan tanda pagar “#” agar menjadi Enabled.
#. . .
http_port 3128 transparent                         #tambahkan “transparent”
cache_mem 16 MB                                    #kurang-lebih ¼ dari memory
cache_mgr admin@debian.edu
visible_hostname proxy.debian.edu
 #. . .


2.1 kemudian search  "http_port 3128" dan tambahkan kata transparent menjadi http_port 3128 "transparent" dan hapus tanda pagarnya.


2.2  cari cache_mem dan rubah kapasitasnya menjadi 16 MB dan hilangka tanda pagarnya .


2.3 cari "cache_mgr", adalah administrator/cache yang akan ditampilkan pada saat situs yang accessnya di blokir . bisa dilihat digambar bawah setelah "cache_mgr" ditambahkan "febby.ramadhani.fr14@gmail.com".


2.4 cari "acl CONNECT", dan tambahkan script berikut :
#. . .
acl url dstdomain “/etc/squid/url”             #domain yang di blok
acl key url_regex –i “/etc/squid/key”       #kata yang di blok
http_access deny url
http_access deny key
acl lan src 192.168.10.0/24                    #ip lokal
http_access allow lan
http_access allow all
#. . .
seperti gambar dibawah:



2.5 Cari tulisan http_access deny all, ada dua pada file squid.conf. Dan tambahkan tanda ”#” pada kedua baris tersebut. Simpan dengan menekan CRTL + X lalu Y dan ENTER.


Langkah Selanjutnya Memblockir Situs 

Buat file untuk daftar situs-situs dan kata-kata yang akan diblokir 

3. masuk ke file url : nano /etc/squid/url kemudian masukan situs-situs yang akan diblokir .


3.1 masuk ke file key : nano /etc/squid/key lalu masukan kata kunci yang akan diblokir .


konfigurasi Iptables
Sedikit konfigurasi pada iptables, untuk redirect port 80 (HTTP) ke port 3128 (PROXY). 

4. simpan konfigurasi iptables di file rc.local : nano /etc/rc.local tambahkan script dibawah seperti pada             gambar dibawah .
   * iptables -t nat -A PREROUTING -s 192.168.10.0/24 -p tcp -dport 80 -j REDIRECT -to-port 3128         debian


5. Cek apakah konfigurasi sudah benar atau masih ada yang salah, dan juga untuk membuat swap. 
debian-server:/etc/squid# squid –z
2011/03/01 10:56:46| Squid is already running!  Process ID 2332


Setelh selesai dengan langkah-langkah diatas sekanjutnya kita akan melakukan pengecekan di komputer client .
pertama kita buka mozilla firefox -> settingan -> advanced -> network -> settings -> manual proxy configuration .
lebih jelasnya seperti pada gambar-gambar dibawah ini .

1. Masuk Ke Setting atau Option 


2. masuk kesttingan kemudian klik advanced lalu pilih tab network lalu klik button settings ...


3. setelah masuk kemudian konfigurasi proxynya ke manual seperti pada gambar bawah .
    masukan ip 192.168.100.1 kemudian portnya 3128 . setelah selesai klik ok .


3, jika langkah-langkah diatas telah dilakukan dengan benar maka tampilan pada saat kita mencari situs-situs atau kata-kata yang telah kita setting untuk di blokir akan menampilkan gambar seperti dibawah .Error , access denied . dan akan tampil cache administratornya "febby.ramadhani.fr14@gmail.com" .



Sekian yang bisa saya jelaskan semoga bermanfaat... :)