Archive for Februari 2018

 KONFIGURASI VPN CONNECTION


A.PENDAHULUAN

    Assalammualaikum wr. wb
Hello whatsApp Guys,, kali ini saya mau berbagi ilmu tentang bagaimana cara mengkonfigurasi vpn connection.

B. PENGERTIAN

    Virtual Private Network (VPN) adalah suatu metode untuk mengkoneksikan antar node jaringan dengan cara memanfaatkan koneksi Internet (Jaringan Publik/WAN) dan menggunakan protokol yang terenkripsi sehingga lebih aman.

C. LATAR BELAKANG
 
    VPN merupakan salah satu solusi jitu untuk menghubungkan beberapa lokasi yang berjauhan dengan mudah memanfaatkan koneksi Internet masing-masing lokasi.



D. MAKSUD DAN TUJUAN

  Agar dapat mengetahui bagaimana cara untuk konfigurasi vpn.


E. HASIL YANG DIHARAPKAN

     semoga kedepannya bisa mengimplementasikan vpn secara real.

F. ALAT DAN BAHAN

  •  1mikrotik
  •  1 laptop
  •  2 kabel utp
  •  winbox

G. JANGKA WAKTU

    3 menit

H. PROSES DAN TAHAPAN

 - pertama kita masuk  ke winbox.
 -   setting connection  dhcp.
 -  setelah dhcpnya sudah connect kita masuk ke ppp -- profils -- generalnya
    nama : terserah
   local address : ip local
   remote address : ip yang satu range dengan ip local.



 







- masuk secrets
   nama : sesuai  profils
   password : terserah
   service : pptp dan profilnya : nama profils.


- masuk ke interface pptp server , check list enable ,.



 -  buat connection di laptop , pilih pptp -- create

 
 -  digateway diisi dengan ip address yang di ether 1
     user name dan password diisi dengan yang tlah diatur tadi. jangan lupa di save.






 - nah jika gambarnya sudah kayak ini. berarti vpn nya sudah berhasil. selanjutnya mari kita coba buat browsing.






     
I. HASIL YANG DIDAPAT
  
   dapat mengkonfigurasi vpn
 
J. KESIMPULAN
 
    VPN merupakan salah satu solusi jitu untuk menghubungkan beberapa lokasi yang berjauhan dengan mudah memanfaatkan koneksi Internet masing-masing lokasi.

K. REFERENSI 

    https://mikrotikindo.blogspot.co.id/2017/01/mengenal-jenis-dan-tipe-vpn-di-mikrotik.html

KONFIGURASI VPN CONNECTION



         KONFIGURASI DHCP CLIENT SERVER

 

    

 A. PENDAHULUAN

     Assalammualaikum wr.wb.
 selamat malam guys ,, malam ini saya mau sharing tentang bagaimana cara konfigurasi dhcp client server.
 B. PENGERTIAN
      
      Dynamic Host Configuration Protocol (DHCP) merupakan service yang memungkinkan perangkat dapat mendistribusikan/assign IP Address secara otomatis pada host dalam sebuah jaringan. Cara kerjanya, DHCP Server akan memberikan response terhadap request yang dikirimkan oleh DHCP Client.

 C. LATAR BELAKANG
       
      Latar belakang konfigurasi dhcp server client adalah agar si client dapat terhubung ke internet tanpa melalui switch  , karena si server yang membagi connectionnya ke si client.
     
 D. MAKSUD DAN TUJUAN 

     belajar bagaimana cara untuk mengkonfigurasi dhcp server client, agar si client dapat konek ke internet.
        
 E. ALAT DAN BAHAN

  •    2 laptop/ pc
  •    2 mikrotik
  •     4 kabel utp
  •    winbox
 F. JANGKAU WAKTU

    4 menit
 G. PROSES DAN TAHAPAN

  • KONFIGURASI DHCP SERVER
pertama kita masuk ke winbox . lalu masuk ke ip address buat 3 ip addressnya .  interface ether 1 buat sumber internetnya
 interfaces ether 2 buat routernya
 interfaces ether 3 buat si client
 





 selanjutnya kita masuk ke ip dhcp client

                               




 lalu ke ip dhcp server.. buat dhcp setup 2  di interfaces ether 2 dan 3. next terus smapai sukses.






 kemudian  masuk ke ip dns check list allow remote... 


setelah itu masuk ke ip firewall -- nat-- di general out interfacesnya kita arahkan ke ether 1--- action nya kita ubah ke masquarade.



 masuk ke ip routers -- gatewaynya kita isi dengan ip yang di ether 1 tadi.


nah sekarang kita coba test ping di terminal.




 ubah koneksi laptop ke dhcp, dan  cobalah buat browsing.

  • KONFIGURASI DHCP CLIENT


pertama kita masuk ke address list interfacesnya di ether 2.



 masukke ip dhcp client . interfacesnya di ether 1 . apply ok.





berikutnya kita masuk ke ip dhcp server -- interfacesnya ke ether 2



 masuk ke ip dns -- check list allow remote.. 







kemudian masuk ke ip firewall-- nat-- actionnya masquarad




nah yang terakhir kita test ping di terminal.


ubahlah koneksi laptop ke dhcp. dan coba buat browsing. kalau bisa masuk berarti sudah berhasil

selesai.............


 H.  HASIL YANG DIDAPAT

     dapat mengkonfigurasi dhcp server client.

 I. KESIMPULAN 

    Jadi, selain dapat mendistribusikan IP secara otomatis, dengan DHCP Server juga dapat melakukan manajemen terhadap DHCP Client dengan menggunakan Static Leases.

 J. REFERENSI

     http://www.mikrotik.co.id/artikel_lihat.php?id=122




KONFIGURASI DHCP CLIENT SERVER

BLOKIR SITUS DENGAN WEB PROXY

 

 

 

A. PENDAHULUAN
      
          Assalammualaikum wr.wb.
selamat malam kawan-kawan semua,, semoga tetap dan lindungan Allah SWT dan semoga dalam keadaan yang sehat. kali ini saya mau berbagi ilmu tentang bagaimana cara blokir situs dengan menggunakan web proxy.

B. PENGERTIAN

       Web proxy adalah suatu perantara yang bisa digunakan sebagai proxy server yang nantinya akan menjadi perantara antara browser user dengan web server di Internet.
 
C. LATAR BELAKANG

        Dengan menggunakan web proxy dapat membatasi akses konten-konten tertentu yang di-request oleh client.

D. MAKSUD DAN TUJUAN
     
       Agar dapat memblokir situs - situs yang berbau negatif ,serta dapat menerapkan internet.
    
E. HASIL YANG DIHARAPKAN

  Agar dapat mengetahui dan mengkonfigurasi bagaimana cara blokir situs dengan menngunakan web proxy.    

F. ALAT DAN BAHAN

  •   laptop/pc
  •   mikrotik
  •   kabel utp
  •   winbox
G. JANGKAUAN WAKTU

      5 menit

H. PROSES DAN TAHAPAN
'

- Pertama kita masuk  ke ip web proxy


- masuk ke acces



 - lalu masuk ke ip firewall



- lalu coba buka situs yang tadi diblokir.
jika tidak bisa masuk berarti sudah berhasil.



I. HASIL YANG DIDAPAT

    Dapat memblokir situs dengan web proxy.
J.  CARA KERJA WEB PROXY

     Ketika user membuka suatu situs, maka browser akan mengirimkan HTTP     request ke Server, namun karena computer user ini menggunakan web proxy maka proxy akan menerima HTTP request dari browser tersebut kemudian membuat HTTP request baru atas nama dirinya. HTTP request baru buatan Proxy inilah yang diterima oleh Server kemudian Server membalas dengan HTTP Response dan diterima oleh Proxy yang kemudian diteruskan ke browser user yang sebelumnya melakukan request.

K.  KESIMPULAN

     Dengan menggunakanweb proxy dapat membatasi konten-konten tertentu dan agar dapat menerapkan internet sehat.
   
 REFERENSI
 https://mikrotikindo.blogspot.co.id/2014/02/memblokir-situs-menggunakan-web-proxy-mikrotik.html

 

 

 

 

 

 

 

 

 

 

BLOKIR SITUS MENGGUNAKAN WEB PROXY

 BLOKIR SITUS DENGAN MENGGUNAKAN ADDRESS LIST



A. PENDAHULUAN

       Assalammualaikum wr.wb.
kali ini saya mau berbagi ilmu tentang Blokir situs dengan menggunakan Address list.

B. PENGERTIAN

      address list adlaah metode untuk memfilter banyak IP yang dijadikan 1 group dengan 1 rule
firewall. Satu line address-list bisa berupa subnet, range atau hanya 1 host Ip address.

C. LATAR BELAKANG

     Untuk mengetahui bagaimana cara untuk memblokir situs"  yang memiliki lebih dari 1 ip server.

D. MAKSUD DAN TUJUAN

1. Mengetahui fitur Firewall di MikroTik.
2. Mencegah situs bermuatan negatif masuk kedalam jaringan yang dibuat.
3. Mengetahui bagaimana cara memblokir situs di MikroTik Address                 List.

E. HASIL YANG DIHARAPKAN
 
   agar dapat bisa memblokir situs  dengan menggunakan address list.

F.  ALAT DAN BAHAN
  •     1 Laptop/Pc
  •     1 Mikrotik
  •     kabel UTP
  •     winbox
G.  JANGKAU WAKTU

      8 menit

H.  PROSES DAN TAHAPAN


  • pertama connect an mikrotik ke internet.
  • kemudian masuk terminal laptop ketik " nslookup"situs yang mau diblokir. setelah itu copy ip addressnya.

  • klik ip firewall , masuk ke address list , add
         nama : nama situs yang mau diblokir
         address : alamat address situs yang mau diblokir.





  • Selanjutnya masuk ke filter rules , add  . mauk di general dan chainnya diganti forwad. kemudian masuk di advanced dan setelah itu masukke action. jangan lupa di apply ok.





  •  Setelah itu masuk ke web browser dan coban buka situs yang diblokir tadi. nah  kalau situsnya tidak kebuka maka settingannya sudah berhasil



  • selesai.................

I.   HASIL YANG DIDAPAT

    dapat memblokir situs dengan menggunakan address list.

 J.  KESIMPULAN

Dengan adanya fitur pemblokir situs dari MikroTik, kita dapat memblokir situs yang bermuatan negatif agar tidak dapat di akses oleh orang yang tidak seharusnya mengakses situs tersebut. Cara pemblokirn pun dapat dikatakan mudah dan cepat, sehingga pembuat atau pengelola jaringan tidak perlu khawatir akan memerlukan waktu lama untuk melakukannya.

Referensi
Modul Mikrotik MTCNA-Rifqi.pdf
   

BLOKIR SITUS MENGGUNAKAN ADDRESS LIST



FreeBSD adalah sistem operasi mirip Unix dan open-source turun dari Research Unix melalui Berkeley Software Distribution (BSD). Meskipun untuk alasan hukum FreeBSD tidak dapat menggunakan merek dagang Unix, ini adalah keturunan langsung BSD, yang secara historis disebut juga "BSD Unix" atau "Berkeley Unix". Versi pertama FreeBSD dirilis pada tahun 1993, dan pada 2005 FreeBSD adalah distribusi BSD open-source yang paling banyak digunakan, terhitung lebih dari tiga perempat dari semua sistem terinstal yang menjalankan derivatif BSD open-source. 
FreeBSD memiliki kesamaan dengan Linux , dengan dua perbedaan utama dalam cakupan dan perizinan: FreeBSD mengelola sistem operasi yang lengkap, yaitu proyek memberikan kernel , driver perangkat , utilitas pengguna dan dokumentasi , yang bertentangan dengan Linux yang hanya menyediakan kernel dan driver dan mengandalkan ketiga -party untuk perangkat lunak sistem;  dan kode sumber FreeBSD umumnya dirilis dengan lisensi BSD permisif yang bertentangan dengan copyleft GPL yang digunakan oleh Linux.
Proyek FreeBSD mencakup tim keamanan yang mengawasi semua perangkat lunak yang dikirim dalam distribusi dasar. Berbagai macam aplikasi pihak ketiga tambahan dapat diinstal menggunakan sistem manajemen paket pkgng atau Port FreeBSD , atau dengan langsung mengkompilasi kode sumber. Karena persyaratan perizinannya yang permisif, sebagian besar basis kode FreeBSD telah menjadi bagian integral dari sistem operasi lain, seperti Juniper JUNOS , Darwin milik Apple (yang merupakan basis sistem operasi macos , iOS , watchOS , dan tvOS oleh Apple) , pfSense , perangkat lunak sistem Nintendo Switch , dan sistem operasi yang berjalan di PlayStation 3 dan PlayStation 4 Sony .

Latar belakang

Akar FreeBSD kembali ke University of California, Berkeley . Universitas tersebut mendapatkan lisensi sumber UNIX dari AT & T. Mahasiswa universitas mulai memodifikasi dan memperbaiki Unix AT & T dan menyebut versi modifikasi " Berkeley Unix " atau "BSD" ini, menerapkan fitur seperti TCP / IP , memori virtual dan Unix File System . Proyek BSD didirikan pada tahun 1976 oleh Bill Joy . Tapi karena BSD berisi kode dari AT & T, Unix, semua penerima harus mendapatkan lisensi dari AT & T terlebih dahulu untuk menggunakan BSD.
Pada bulan Juni 1989, "Jaringan Release 1" atau hanya Net-1 - versi publik pertama BSD - telah dirilis. Setelah merilis Net-1, Keith Bostic , pengembang BSD, menyarankan untuk mengganti semua kode AT & T dengan kode yang dapat didistribusikan secara bebas berdasarkan lisensi BSD yang asli. Bekerja untuk mengganti kode AT & T dimulai dan, setelah 18 bulan, sebagian besar kode AT & T diganti. Namun, enam file yang berisi kode AT & T tetap berada di kernel. Pengembang BSD memutuskan untuk merilis "Networking Release 2" (Net-2) tanpa enam file tersebut. Net-2 dirilis pada tahun 1991. 

Kelahiran FreeBSD

Pada tahun 1992, beberapa bulan setelah rilis Net-2, William Jolitz dan Lynne Jolitz menulis pengganti untuk enam file yang hilang, memasarkan BSD ke mikroprosesor berbasis Intel 80386 , dan memanggil sistem operasi barunya 386BSD . Mereka merilis 386BSD melalui server FTP anonim. Aliran pengembangan 386BSD lamban dan setelah masa lalai, sekelompok pengguna 386BSD memutuskan untuk bercabang sendiri dan membuat FreeBSD sehingga mereka dapat terus memperbarui sistem operasi. Pada tanggal 19 Juni 1993, nama FreeBSD dipilih untuk proyek tersebut.Versi pertama FreeBSD dirilis pada bulan November 1993. 
Pada hari-hari awal proyek ini, sebuah perusahaan bernama Walnut Creek CDROM , atas saran kedua pengembang FreeBSD tersebut, setuju untuk merilis sistem operasi pada CD-ROM . Selain itu, perusahaan yang mempekerjakan Jordan Hubbard dan David Greenman, mengelola FreeBSD di servernya, mensponsori konferensi FreeBSD dan menerbitkan buku-buku terkait FreeBSD, termasuk The Complete FreeBSD oleh Greg Lehey . Pada tahun 1997, FreeBSD adalah "produk paling sukses" Walnut Creek. Perusahaan itu sendiri kemudian berganti nama menjadi The FreeBSD Mall dan kemudian iXsystems . 
Saat ini, FreeBSD digunakan oleh banyak perusahaan IT seperti IBM , Nokia , Juniper Networks , dan NetApp untuk membangun produk mereka.  Beberapa bagian sistem operasi Apple Mac OS X berbasis FreeBSD.  Sistem operasi PlayStation 3 juga meminjam komponen tertentu dari FreeBSD,  sedangkan sistem operasi PlayStation 4 berasal dari FreeBSD 9.  Netflix , WhatsApp ,]dan FlightAware  juga contoh perusahaan besar, sukses dan sangat berorientasi jaringan yang menjalankan FreeBSD.

Gugatan

386BSD dan FreeBSD keduanya berasal dari rilis BSD tahun 1992.  Pada bulan Januari 1992, BSDi mulai merilis BSD / 386 , yang kemudian disebut BSD / OS, sebuah sistem operasi yang mirip dengan FreeBSD dan berdasarkan rilis BSD tahun 1992. AT & T mengajukan tuntutan hukum terhadap BSDi dan dugaan penyebaran kode sumber AT & T yang melanggar perjanjian lisensi. Tuntutan hukum tersebut diselesaikan di luar pengadilan dan persyaratan yang sebenarnya tidak semuanya diungkapkan. Satu-satunya yang menjadi publik adalah bahwa BSDi akan memindahkan basis sumber mereka ke sumber 4.4BSD-Lite yang lebih baru. Meski tidak terlibat dalam proses pengadilan, disarankan agar FreeBSD juga pindah ke 4.4BSD-Lite. FreeBSD 2.0, yang dirilis pada November 1994, merupakan versi pertama FreeBSD tanpa kode dari AT & T.


Referensi 
https://en.wikipedia.org/wiki/FreeBSD


SEJARAH FreeBSD



Apa itu VPN?

A. Pendahuluan
1. Pengertian
VPN (Virtual Private Network) adalah kumpulan komputer yang terhubung secara fisik dan dapat berkomunikasi antara satu dengan yang lainnya dengan menggunakan aturan (protocol) tertentu. Tetapi VPN menggunakan IP Public.
2. Latar Belakang

VPN yang digunakan sebagai media penghubung antar jaringan yang menggunkan ontentifikasi
3. Maksud dan Tujuan
Dapat faham apa itu mengenai VPN

B. Tahapan Pelaksanaan
VPN (Virtual Private Network) merupakan media perantara yang memungkinkan seorang pengguna komputer atau gadget lainnya terhubung dengan internet melalui sebuah server yang dijalankan oleh penyedia VPN. Semua data yang berlalu lalang antara komputer atau gadget pribadi tersebut terenskripsi secara aman dan terjamin. Secara umum, dengan menggunakan VPN seorang user akan medapatkan manfaat sbb :
  1. Tersedianya privasi yang lebih memadai dengan menyembunyikan aktivitas browsing internet dari ISP.
  2. Memfasilitasi pengguna untuk menyembunyikan alamat IP, sehingga ketika menjelajahi berbagai macam website pihak lain tidak akan mengetahui lokasi geografis pengguna.
  3. Melindungi pengguna dari serangan hacker, terutama ketika menggunakan WiFi di tempat umum.
  4. Menghemat biaya pengaturan jaringan. VPN banyak digunakan untuk menghubungkan jaringan lokal yang luas dengan biaya yang jauh lebih rendah.

Fungsi VPN


Setidaknya, VPN memiliki tiga fungsi, yaitu untuk menjaga kerahasiaan data (confidentially), kebutuhan data (data integrity), dan autentikasi sumber (origin authentication).
  1. Confidentially, artinya menjaga data atau informasi milik pengguna internet agar tidak diketahui orang lain dan disalahgunakan. Dengan mengakses internet melalui VPN, maka website yang dikunjungi seorang pengguna internet hanya akan dapat menelusuri jejak hingga ke server VPN, dan tidak akan menemukan alamat IP komputer pribadi pengguna.
  2. Data Integrity, artinya VPN menerapkan teknologi untuk menjaga keutuhan informasi mulai dari tempat data tersebut dikirim, melewati jaringan komputer, hingga akhirnya sampai ke penerima. VPN memastikan agar dalam perjalanan pengiriman, data tidak mengalami berbagai macam gangguan, seperti rusak, hilang, atau dimanipulasi.
  3. Origin Authentication, artinya VPN memiliki kemampuan untuk mengotentifikasi data yang masuk, dengan cara memeriksa data tersebut kemudian mengakses informasi sumbernya. Jika proses otentifikasi ini sukses, maka data yang dikirimkan atau atau diterima bisa dipastikan memang aman.
Cara kerja VPN

Normalnya, ketika Anda terhubung ke internet, sebetulnya sebelum dapat mengakses suatu website, Anda akan terhubung dengan ISP (Internet Service Provider), lalu barulah kemudian Anda dapat terhubung dengan website yang dikehendaki. Semua lalu lintas data permintaan untuk website tersebut akan melewati server ISP terlebih dahulu, dan juga bisa terlihat dari pihak ISP.

C. Kesimpulan

Jadi VPN digunakan untuk menghubungkan komputer server dan komputer client jarak jauh, dengan memanfaatkan internet tetapi VPN ini menggunakan teknik tunneling yang membuat jaringan sendiri untuk dilewati koneksi dengan menggunakan otentifikasi.

Sekian semoga bermanfaat
Wassalamualaikum Wr. Wb..

APA VPN itu?????

BLOKIR SIITUS DENGAN LAYER 7 PROTOKOL

A. Pendahuluan
  • Pengertian: Firewall adalah sebuah sistem keamanan yang bekerja untuk mengendalikan jalannya data dengan cara memutuskan aksi untuk melewatkan, menjatuhkan, dan menolak. Firewall menjamin agar data sesuai aturan yang terdapat dalam kebijakan keamanannya.
  • Latar belakang: Supaya penggunaan internet pada client tidak digunakan dengan sembarangan oleh user yang tidak bertanggung jawab.
  • Maksud dan tujuan: Mengantisipasi penggunaan internet yang tidak penting, dapat diimplementasikan pada labolatorium sekolah.
  • Hasil yang diharapkan: Penggunaan internet hanya untuk mengakses hal-hal yang penting saja.
B. Alat dan Bahan
  • PC/Laptop
  • Kabel LAN konektor RJ45
  • Router/mikrotik
  • Akses Internet
C. Jangka Waktu
    5-10 menit
D. Tahap Kegiatan
  • Untuk langkah pertama kita langsung saja, pastikan router kita sudah dikonfigurasi bisa static/automatic.

  • Selanjutnya kita masuk ke settingan router/mikrotik langsung masuk ke ip>firewall
  • Lalu kita masuk ke layer 7 protocol, klik (+)
       
  •  Kemudian isikan name untuk situs yang akan kita blokir. Untuk kali ini saya akan memblokir facebook. Berikan kode dibawahnya, nah kode nya yaitu ^.+(facebook.com).*$
  •  Selanjutnya kita masuk ke ip>firewall lagi, masuk ke menu filter rulers>klik add>general>chain>forward
    kemudian masuk ke advanced>layer 7 protocol di isi situs yang akan kita blokir (facebook.com)
    lalu masuk ke action>ganti menjadi drop
  •  Jika sudah kita cek melalui web browser, jika tidak mau keluar tetapi loading sudah selesai berarti kita sudah berhasil
E. Hasil yang didapat
    Berhasil memblokir situs facebook melalui firewall layer 7 protocol, dan tidak memberi hak akses untuk orang lain untuk mengakses facebook menggunakan PC saya.

F. Temuan permasalahan
   -

G. Kesimpulan
    Dengan memblokir situs seperti facebook, kita dapat meminimalisir penggunaan internet yang kurang bermanfaat. Dan pemblokiran situs seperti ini sangat cocok untuk diimplementasikan pada sebuah sekolahan.
    
H. Referensi
    E-book mikrotik

Sekian dan terima kasih, semoga bermanfaat..
Wassalamualaikum Wr. Wb..

BLOKIR SITUS DENGAN LAYER 7 PROTOKOL

- Copyright © WELCOME TO MY BLOG - Blogger Templates - Powered by Blogger - Designed by Johanes Djogan -