Tampilkan postingan dengan label Jaringan. Tampilkan semua postingan
Tampilkan postingan dengan label Jaringan. Tampilkan semua postingan

Kamis, 27 Juli 2017

Konfigurasi Dynamic NAT Dan Dynamic NAT Overloading Pada Cisco Packet Tracer



NAT (Network Address Translation) adalah sebuah proses pemetaan alamat IP dimana perangkat jaringan komputer akan memberikan alamat IP public ke perangkat jaringan local sehingga banyak IP private yang dapat mengakses IP public.

Dengan kata lain NAT akan mentranslasikan alamat IP sehingga IP address pada jaringan local dapat mengakses IP public pada jaringan WAN. NAT mentranslasikan alamat IP private untuk dapat mengakses alamat host di internet dengan menggunakan alamat IP public pada jaringan tersebut. Tanpa hal tersebut (NAT) tidak mungkin IP private pada jaringan local bisa mengakses internet. IP  local  digunakan  hanya  untuk  jaringan  local  saja  ,  sedangkan  IP Public digunakan secara umum,IP Public inilah yang digunakan untuk berkomunikasi di dunia internet karena dapat diakses dari mana pun.

Di Cisco ada 3 jenis NAT, yaitu :
1. Static NAT : Penggunaan 1 IP Public untuk 1 IP Private (One to One Mapping). Sebagai contoh ada sebuah server yang ingin diakses melalui internet, sedangkan Server tsb menggunakn IP Private.Dengan menggunakan Static NAT maka server tsb dapat diakses melalui IP Public.
2. Dynamic NAT : Penggunaan IP Public untuk IP Private yang memiliki jumlah yang sama. Jadi untuk menggunakannya membutuhkan jumlah IP Punlic dan IP Private yang sama, misal kita ada 5 client maka kita harus memiliki 5 IP Public, maka dari itu Dynamic NAT ini jarang digunakan.
3. Dynamic NAT Overloading : Penggunaan 1 IP Public untuk beberapa IP Private. Sebagai contoh ada lebih dari 1 client ingin mengakses internet, namun hanya ada 1 IP Public, maka kita bisa gunakan Dynamic NAT Overloading ini. 


Contoh Kasus :    




Konfigurasi NAT Static Di Cisco Packet Tracer


NAT adalah (Bahasa Inggris:Network Address Translation) adalah suatu metode untuk menghubungkan lebih dari satu komputer ke jaringan internet dengan menggunakan satu alamat IP. Banyaknya penggunaan metode ini disebabkan karena ketersediaan alamat IP yang terbatas, kebutuhan akan keamanan (security), dan kemudahan serta fleksibilitas dalam administrasi jaringan.



Contoh Kasus :




Konfigurasi Access Control List (ACL) Standard pada Cisco Packet Tracer



Access Control List (ACL) merupakan daftar kondisi yang dirancang sedemikian rupa oleh administrator jaringan untuk mengontrol akses-akses ke dan dari interface-interface router, mencegah trafik-trafik tertentu untuk masuk ke jaringan atau sebaliknya, mencegah trafik-trafik untuk keluar dari jaringan. Access list dapat mengizinkan host-host tertentu mengakses bagian tertentu dalam jaringan, dan mencegah host lainnya mengakses area yang sama.

Atau lebih muhdanya ACL(Access Control List) adalah firewall pada router/switch Cisco untuk memfilter (men-deny ataw men allow ) paket yang masuk ataupun kelaur.   


Contoh Kasus :


Konfigurasi DHCP Relay pada Cisco Packet Tracer

DHCP Relay merupakan sebuah metode untuk distribusi IP Address ke perangkat client dengan memanfaatkan DHCP server yang terpusat pada router lain. Sehingga bisa dikatakan router yang menjadi DHCP relay hanya meneruskan 'DHCP Request' dari perangkat client ke DHCP server. Hal ini sangat membantu jika perangkat-perangkat client tidak berada dalam satu network dengan DHCP Server. Untuk lebih jelasnya kita akan mencoba untuk melakukan konfigurasi DHCP Relay seperti pada topologi berikut.
                                       
Contoh Kasus :

Rabu, 26 Juli 2017

Konfigurasi DHCP Server Pada Cisco Packet Tracer


Selamat Sore..
Kali ini yang akan saya bahas adalah tentang DHCP v4 (Dynamic Host Configuration Protocol), saya coba simulasikan di Cisco Packet Tracer. Enjoy


Dynamic Host Configuration Protocol

dhcp

Kamis, 14 April 2016

Centos 6 Sebagai Gateway dan Proxy Server

Gateway merupakan perangkat yang digunakan sebagai pintu keluar menuju jaringan internet dari jaringan LAN yang berada di bawahnya, gateway menjalan fungsi Network Address Translation (NAT) yang memungkinkan untuk melakukan translasi alamat gateway sebagai alamat yang digunakan oleh semua client dari jaringan LAN untuk mengakses jaringan internet.

Agar centos linux bisa digunakan sebagai gateway server maka kita terlebih dahulu harus mengaktifkan fungsi ip forward yang digunakan untuk meneruskan paket data dari client menuju internet, untuk mengaktifkan ip forward ada dua cara yang dapat dilakukan, yang pertama adalah dengan perintah berikut
# echo “1” > /proc/sys/net/ipv4/ip_forward
agar fungsi ip forward selalu di aktifkan setiap kali kompuer di hidupkan maka kita harus menambahkan perintah di atas ke dalam file /etc/rc.local. Cara kedua untuk mengaktifkan fungsi ip forward adalah dengan mengedit file /etc/sysctl.conf, cari dan hilangkan tanda pagar (comment) dari opsi berikut
#net.ipv4.ip_forward=1
sehingga menjadi seperti berikut
net.ipv4.ip_forward=1
Setelah fungsi ip forward telah aktif maka langkah selanjutnya adalah mengaktifkan fungsi NAT menggunakan iptables, untuk mengaktifkan fungsi NAT dengan iptables ada dua cara, yaitu dengan menggunakan fungsi MAQUERADE dan Source NAT, untuk mengaktifkan fungsi NAT dengan fungsi MASQUERADE adalah sebagai berikut.

Istilah Dalam dunia internet dan IT

Istilah Internet Indonesia adalah istilh-istilah yang disierap dari bahsa asing karena kemajuan
teknologi internet. Mayoritas istilah-istilah tersebut adalah berasal dari bahasa Inggris Amerika,
karena dipandang memiliki kekayaan kosakta internet yang paling luas.
Berikut ini adalah istilah-istilah internet yang diserap dari bahasa asing:


ADN - Advanced Digital Network. Biasanya merujuk kepada saluran leased line
berkecepatan 56Kbps.

ADSL - Asymetric Digital Subscriber Line. Sebuah tipe DSL dimana upstream dan downstream
berjalan pada kecepatan yang berbeda. Dalam hal ini, downstream biasanya lebih tinggi.. Secara
teori, ASDL dapat melayani kecepatan hingga 9 mbps untuk downstream dan 540 kbps untuk
upstream.

Anonymous FTP - Situs FTP yang dapat diakses tanpa harus memiliki login tertentu. Aturan
standar dalam mengakses Anonymous FTP adalah dengan mengisikan "Anonymous" pada isian
Username dan alamat email sebagai password.

ARPANet - Advanced Research Projects Agency Network. Jaringan yang menjadi cikal-bakal
terbentuknya Internet. Dibangun pada akhir dasawarsa 60-an hingga awal dasawarsa 70-an oleh
Departemen Pertahanan Amerika Serikat sebagai percobaan untuk membentuk sebuah jaringan
berskala besar (WAN).

Arsitektur - jaringan dapat diklasifikasikan ke dalam arsitektur peer-to-peer atau client/server.

Selasa, 01 September 2015

Konfigurasi Squid Proxy Server Di CentOS 6.6

Spesifikasi Server HP Proliant DL320
Prosessor : Intel Xeon E3-1220v2
RAM : 4GB DDR3-1600 UDIMM
VGA : Matrox G200
HDD : 2TB Sata
NIC : 2 x GbE NIC
OS : Centos 6.6 x86_64

1. Konfigurasi Jaringan
eth0 : (ke Internet)
IP = 192.168.188.254/26
Gateway = 192.168.188.193
DNS = 202.137.3.110, 202.137.3.111
eth1 : (ke LAN)
IP = 192.168.88.1/29
Topologi Jaringan
Proxy-Diagram

Minggu, 02 Agustus 2015

Konfigurasi Router Di Debian

Fungsi router adalah sebagai penghubung jaringan dengan network yang berbeda. Pada debian 5 kita bisa membuat router dengan sintak-sintak berikut. :

1. Ketik perintah nano  /etc/network/interfaces
# The primary network interface
auto eth0
iface eth0 inet static
address 192.168.1.1
netmask 255.255.255.192
network 192.168.1.0
broadcast 192.168.1.63
gateway 192.168.1.62

Senin, 13 Juli 2015

Macam - Macam Serangan Pada Sistem Jaringan Komputer


Macam-Macam Serangan Pada Sistem Jaringan Komputer




1. Spoofing


Spoofing adalah Teknik yang digunakan untuk memperoleh akses yang tidak sah ke suatu komputer atau informasi, dimana penyerang berhubungan dengan pengguna dengan berpura-pura memalsukan bahwa mereka adalah host yang dapat dipercaya. Hal ini biasanya dilakukan oleh seorang hacker/ cracker.

Macam-Macam Spoofing


  • IP-Spoofing adalah serangan teknis yang rumit yant terdiri dari beberapa komponen. Ini adalah eksploitasi keamanan yang bekerja dengan menipu komputer dalam hubungan kepercayaan bahwa anda adalah orang lain. Terdapat banyak makalah ditulis oleh daemon9, route, dan infinity di Volume Seven, Issue Fourty-Eight majalah Phrack.
  • DNS spoofing adalah mengambil nama DNS dari sistem lain dengan membahayakan domain name server suatu domain yang sah.
  • Identify Spoofing adalah suatu tindakan penyusupan dengan menggunakan identitas resmi secara ilegal. Dengan menggunakan identitas tersebut, penyusup akan dapat mengakses segala sesuatu dalam jaringan.

Kamis, 11 Juni 2015

Memisahkan Traffic Game Online dan Browsing

Semakin hari kebutuhan akan manajemen jaringan semakin beragam. Hal ini tidak lepas dari semakin beragam nya pula layanan internet yang ada. Dari mulai portal berita, forum, sosial media serta game online yang saat ini banyak digemari pengguna internet.

Sebagai penyedia layanan akses internet, tentu kita ingin memberikan layanan terbaik sehingga semua kebutuhan pengguna internet dapat diakomodasi dan dapat menjalankan aktifitas browsing, chating maupun bermain game online dengan nyaman.
Problem yang biasa terjadi adalah ketika 2 atau lebih akses yang berbeda, seperti browsing dan game online terjadi pada satu jaringan yang sama, antara keduanya dapat saling menganggu. 
Misalnya, pada warnet atau wargame (warnet dan game online) ketika banyak yang bermain game online, traffic browsing akan terganggu. Atau bisa juga terjadi sebaliknya. Yang dimaksud game online disini adalah game yang sudah terinstall di PC, kemudian dimainkan secara online, bukan game yang disediakan oleh website-website tertentu.
Pada artikel ini, akan diulas bagaimana cara memisahkan dan melakukan manajemen yang berbeda untuk traffic browsing dan game online.

Mangle
Traffic browsing dan game online dapat dibedakan berdasarkan protocol dan port yang digunakan. Fitur yang dapat digunakan untuk kebutuhan tersebut adalah mangle, dimana mangle dapat digunakan untuk menandai (marking) paket data berdasarkan port, protocol, src dan dst address, serta paramater lain yang dibutuhkan.
Untuk kasus ini, berarti kita harus mengetahui protocol dan port berapa yang digunakan oleh game online untuk menjalankan fungsi nya. Ada 2 cara untuk mendapatkan informasi tersebut. 
Pertama, dengan melakukan Torch pada saat client menjalankan game tersebut. Sehingga akan didapat port dan protocol yang digunakan.

Konfigurasi VPN PPTP pada Mikrotik

Virtual Private Network (VPN)
VPN dalah sebuah jaringan komputer dimana koneksi antar perangkatnya (node) memanfaatkan jaringan public sehingga yang diperlukan hanyalah koneksi internet di masing-masing site.
Ketika mengimplementasikan VPN, interkoneksi antar node akan memiliki jalur virtual khusus di atas jaringan public yang sifatnya independen. Metode ini biasanya digunakan untuk membuat komunikasi yang bersifat secure, seperti system ticketing online dengan database server terpusat.
Point to Point Tunnel Protocol (PPTP)
Salah satu service yang biasa digunakan untuk membangun sebuah jaringan VPN adalah Point to Point Tunnel Protocol (PPTP). Sebuah koneksi PPTP terdiri dari Server dan Client.
Mikrotik RouterOS bisa difungsikan baik sebagai server maupun client atau bahkan diaktifkan keduanya bersama dalam satu mesin yang sama. Feature ini sudah termasuk dalam package PPP sehingga anda perlu cek di menu system package apakah paket tersebut sudah ada di router atau belum. Fungsi PPTP Client juga sudah ada di hampir semua OS, sehingga kita bisa menggunakan Laptop/PC sebagai PPTP Client.
Biasanya PPTP ini digunakan untuk jaringan yang sudah melewati multihop router (Routed Network). Jika anda ingin menggunakan PPTP pastikan di Router anda tidak ada rule yang melakukan blocking terhadap protocol TCP 1723 dan IP Protocol 47/GRE karena service PPTP menggunakan protocol tersebut.
Topologi
Pada artikel ini akan dicontohkan apabila kita akan menghubungkan jaringan dengan menerapkan VPN dengan PPTP. Untuk topologi nya bisa dilihat pada gambar di bawah.

Rabu, 25 Februari 2015

Cara Setting Hotspot Server Profile MikroTik

Setiap hotspot mikrotik yang agan buat akan menggunakan salah satu profile hotspot. Hotspot Server Profile disini adalah isi konfigurasi dari hotspot mikrotik agan, karena ada berbagai sistem HotSpot yang berbeda-beda. Profile Ini berguna jika agan mempunyai hotspot pada berbeda interfaces ataupun berbeda jaringan dalam 1 mesin mikrotik.
Sebelum agan lanjut setting hotspot server profiles, pastikan agan sudah mengaktifkan fitur hotspot di mikrotik agan, atau

Hotspot Server Profile digunakan pada contoh kasus :

  • Menggunakan halaman login page mikrotik yang berbeda setiap masing-masing interface.
  • Setting kecepatan download upload hotspot yang berbeda setiap masing-masing interface.
  • Mengaktifkan fitur Trial Hotspot Mikrotik.
  • Menentukan jenis otentifikasi user hotspot.

Jumat, 20 Februari 2015

Step By Step Konfigurasi Mikrotik HotSpot (lebih meluas)


Penulis Artikel : Nathan Gusti Ryan
Setelah kita melakukan konfigurasi Mikrotik dengan lancar seperti pada Panduan / Tutorial ini :
Maka kita dapat melakukan konfigurasi lebih lanjut, diantaranya konfigurasi Mikrotik HotSpotseperti yang kita bahas pada artikel ini. Tutorial ini di buat pada Mode Simple alias bahasa yang lebih manusiawi ( mudah di mengerti oleh pembaca yang masih awam sekalipun ), sehingga Mikrotik ini dapat kita setting dengan akses internet melalui proses pengunaan Username dan Password lebih dulu.
Jadi sekalipun kita melakukan konfigurasi melalui menu IP -> Hotspot, bukan berarti fungsi ini hanya berlaku untuk HotSpot yang mengunakan Access Point saja. Namun akses melalui jaringan LAN dengan IP DHCP-pun dapat kita MANAGE mengunakan Username dan Passwordserta kita dapat lakukan pembatasan akses dengan kuota waktu alias LIMITED TIME ( Time Base ) ataupun dengan kuota kapasitas bandwith ( Quota Base ).
Konfigurasi ini sangat cocok untuk pengunaan Layanan HotSpot Public seperti di Hotel, Cafe, Restoran, Bank maupun untuk tamu / Guest  di perusahaan kita. Jadi seseorang tamu atau customer kita di berikan akses internet dengan quota tertentu, misalnya Time Base selama 2 jam dengan Username + Password yang diberikan secara perorangan di secarik kertas. Tentunya hal ini sangat bermanfaat bagi pemilik layanan Free Hotspot ini sebagai layanan PLUS yang memberikan kredit point baginya karena pelanggan akan merasa nyaman sekalipun sambil menunggu pesanan makanan atau menunggu antrian di bank, dsb. Namun Free Hotspot ini di tidak buka 100% untuk Non Pelanggan sehingga keamanan jaringan lebih terjaga dari pada aksesFree HotSpot di buka secara Blak-Blak’an…

Sabtu, 07 Februari 2015

Membangun Jaringan Local dan hotspot dengan microtik RB750

Membangun jaringan local dan hotspot dengan mikrotik


SETTING MIKROTIK ROUTERBOARD 750G
1.mereset mikrotik
Masukan tusuk gigi pda lubang reset dan tahan selama +- 10 detik è tancapkan kabel power è setelah lampu pada ACT berkedip-kedip è lepaskan tusuk gigi tsb.(mac address routerboard:00:0C:42:71:F5:91)
2.Masuk ke mikrotik
Login: admin
Pass:kosong
3.ip mikrotik default : 192.168.88.1
4.buka winbox koneksikan dengan routerboard.

Isi Login : admin , password : kosong

Jumat, 06 Februari 2015

CARA SETTING ACCESS POINT TP-LINK TL WA5210G

1. PEMANCAR

Cara Setting Akses Point TP-Link WA5210G " Pemancar dan Penerima (REPEATER) Versi 2
Selamat malam teman teman blogger, menindak lanjuti permintaan teman2 pengunjung setia blog saya ini, agar menampilkan gambar dalam postingan saya Cara Setting Akses Point TP Link WA5210G   nah postingan kali ini saya rasa cukup untuk mengobati rasa penasaran dengan dengan si Bongsor ini ya? Hahahahaha...
TP Link WA 5210G 1.1

Rabu, 04 Februari 2015

Merubah Tampilan Error Web Proxy Mikrotik Access Denied




Ketika kita mengaktifkan fitur web proxy pada mikrotik, baik untuk tujuan men-cache content atau sebagai internet content filtering, jika halaman yang diminta tidak bisa dilayani atau diblokir, maka web proxy mikrotik akan menampilkan pesan error, access denied atau gateway time out.

Cara Mengganti Halaman Login Hotspot Microtik

Cara Mengganti Halaman Login Hotspot Mikrotik - Bagi anda yang sudah membuat Hotspot di Mikrotik nya pastinya tau kan gimana tampilan halaman login default Mikrotik nya. Tampilannya simple dan cenderung membosankan. Nah, sebenarnya Halaman Login Hotspot Mikrotik dapat kita edit, modifikasi, dan ganti sesuai keinginan kita loh. Jadi halaman login default Mikrotik yang simple itu bisa kita buat jadi keren abis. Gimana caranya? Gampang kok, konsepnya hampir sama kaya bikin web sederhana. Jadi anda paling tidak harus ngerti bahasa HTML sedikit-sedikit, dan sedikit sentuhan desain tentunya.
Oke, sebelum mulai Belajar Mikrotik kali ini persiapkan dulu senjatanya :
> HTML editor : Dreamweaver, Notepad++, dll
> Picture editor : CorelDraw, Photoshop, dll
Pastikan Hotspot Mikrotik anda sudah jalan, coba akses halaman login hotspot anda di Browser.

Selasa, 27 Januari 2015

Cara Mengganti Password Root Linux Ubuntu dan Debian

Oke, langsung aja ke tahap-tahapnya.. :

  1. Buka terminal dari menu Applications >>> Accessories >>> Terminal
  2. Maka akan muncul jendela terminal seperti ini :


  3. Ketikkan : sudo su , kemudian tekan enter.
  4. Kemudian masukkan password user yang saat ini sedang dipakai.
  5. Jika sudah masuk sebagai super user, langkah selanjutnya ketikkan : passwd , dan masukkan password baru untuk user root.

Selasa, 20 Januari 2015

Cara Menggunakan VIM Editor di Console

Bagi banyak orang orang, editor text biasanya menggunakan gEdit, notepad, wordpad, itu jikalau kita sedang menggunakan Sistem operasi yang menggunakan GUI atau User interface seperti Windows, iOS, atau Linux Desktop. Akan tetapi bagi beberapa orang yang berkutat di bidang system administrator server, terutama di keluarga unix server, kita tidak akan disuguhi oleh antarmuka yang cantik dan didukung kerja mouse. Kita akan lebih sering menghadapi command prompt/terminal/console.
Melalui aplikasi console (aplikasi di keluarga linux/unix) tersebut kita harus melakukan berbagai macam konfigurasi layanan-layanan server, seperti web server (apache, nginx, lampp), proxy server (squid), firewall menggunakan editor text. Ada banyak editor text yang bisa digunakan, seperti vim, nano, vi dan lain sebagainya.
Disini saya akan menjelaskan tutorial dasar penggunaan Editor Vim di console/terminal. Apabila server belum terinstall VIM, sobat bisa gunakan command ini untuk menginstall (Debian/Ubuntu)
apt-get install vim
apabila menggunakan CentOS, gunakan command ini :
yum install vim
apabila tidak berhasil, coba gunakan command ini :
yum install vim-X11 vim-common vim-enhanced vim-minimal

BREAKING NEWS :
Loading...