Skip to main content

KONFIGURASI UJIKOM TKJ 2018/2019 PAKET 2

Baca pelan pelan
Jika hanya menggunakan 1 mikrotik, langsung saja ke langkah "MIKROTIK 2"

Alat dan Bahan :
IP Address yang digunakan :
  • mikrotik 1:
    wlan: ip yang diberikan ISP
    ethernet2: 192.168.50.1/30
  • mikrotik2:
    ethernet1: dhcp dari mikrotik 1 (ethernet 2 > ethernet 1)
    ethernet2: 192.168.100.1/24
    wlan: 192.168.200.1/24

Langkah - Langkah :

MIKROTIK 1
konekan utp eth2 mikrotik 1 kepada pc/laptop

  1. nyalakan hotspot
  2. login winbox
  3. klik menu wireless, klik wlan lalu centang, setelah itu double klik,
    pada tab wireless isikan:
    mode: station, apply.
    klik menu scan, arahkan interface kepada wlan1 lalu start, pilih hotspot lalu double klik dan klik connect, apply lalu ok.
    jika hotspot memiliki password, maka buat terlebih dahulu melalui menu security profiles pada wireless,
    klik +, mode : dynamic key, lalu isikan WPA & WPA2 sesuai dengan password hotspot, setelah itu apply dan ok.
    balik lagi ke tab wireless, isikan:
    security profile: profile1, apply lalu ok.
    pastikan interface wlan1 memiliki keterangan "R" pada sebelah kiri.
  4. klik menu ip>dhcp client, klik + lalu arahkan interface kepada wlan1 lalu apply dan ok. pastikan dapat status bound.
  5. klik menu ip>firewall, pada tab NAT isikan:
    -general
    chain: srcnat
    -action
    action: masquerade, apply lalu ok.
  6. klik menu ip>address, klik +, isikan address 192.168.50.1/30, interface sebagai ethernet2, apply lalu ok.
  7. konfigurasi mikrotik 1 selesai.
MIKROTIK 2
konekan utp eth2 mikrotik 1 ke eth1 mikrotik 2
konekan utp eth2 mikrotik 2 pada pc/laptop

  1. login winbox

    ETHER 2
  2. klik menu ip>address, klik + lalu isi address 192.168.50.2/30, interface sebagai ethernet1, apply lalu ok.
  3. klik menu ip>routes, klik + lalu isi gateway 192.168.50.1, apply lalu ok.
  4. klik menu ip>firewall, pada tab NAT isikan:
    -general
    chain: srcnat
    -action
    action: masquerade, apply lalu ok.
  5. klik menu ip>address, klik + lalu isi address 192.168.100.1/24, dengan interface sebagai ether2, apply lalu ok.
  6.  klik menu ip>dhcp server, klik dhcp setup, interface sebagai ethernet2 dengan range 192.168.100.2-192.168.100.100, dns server isikan 8.8.8.8 dan 8.8.4.4, lalu klik next sampai selesai.
  7. klik menu ip>firewall, pada tab NAT klik +,
    pada tab general isikan:
    chain: dstnat
    protocol: 6(tcp)
    dst.port: 80
    pada tab action isikan:
    action: redirect
    to ports: 8080, apply lalu ok.
  8. klik menu ip>web proxy, pada bagian general, centang enabled, ganti cache administrator dengan : nama@sekloah.sch.id, centang cache on disk, apply.
    klik menu "access" lalu klik +, isikan:
    src.address: 192.168.100.0/24
    dst.host: www.mikrotik.com
    action: deny
    redirect to: bsnp-indonesia.org, apply lalu ok.
  9. klik menu ip>firewall, pada tab filter rules klik +,
    tab general isikan:
    chain: input
    src.address: 192.168.100.2-192.168.100.50
    protocol: 1(icmp)
    in.interface: ether2
    tab action isikan action : drop, apply lalu ok.

    klik + lagi,
    -general
    chain: input
    in.interface: ether2
    -action
    action: log
    log prefix: MY_LOG, apply lalu ok.

    klik + lagi,
    -general
    chain: forward
    protocol: 6(tcp)
    dst.port: !80,443
    in.interface: ether2
    -action
    action: drop, apply lalu ok.

    WLAN
  10. klik menu ip>address, klik + lalu isi address 192.168.200.1/24, dengan interface sebagai wlan, apply lalu ok.
  11. klik menu wireless, pada bagian wifi interface, klik wlan1 lalu tekan tanda centang pada menu,
    double klik pada wlan1 sehingga terbuka jendela popup yang baru, klik tab wireless, lalu pilih :
    Mode        : ap bridge
    Band         : 2GHz-B/G/N
    Frequency : pilih yang mana saja
    SSID         : nama@proxy, apply lalu ok.
  12. klik menu ip>dhcp server, klik dhcp setup, interface sebagai wlan dengan range 192.168.200.2-192.168.200.100, dns server isi 8.8.8.8 dan 8.8.4.4, lalu klik next sampai selesai.
  13. klik menu ip>web proxy,
    klik menu "access" lalu klik +, isikan :
    src.address : 192.168.200.0/24
    dst.host      : www.linux.or.id
    action         : deny, apply lalu ok.

    + lagi,
    src.address : 192.168.200.0/24
    path            : *.mp3
    action         : deny, apply lalu ok.

    + lagi,
    src.address : 192.168.200.0/24
    path            : *.mkv
    action         : deny, apply lalu ok.
  14. klik menu ip>firewall, pada tab filter rules klik +, lalu isikan:
    -general
    chain: forward
    in.interface: wlan1
    -advanced
    content: mikrotik
    -action
    action: drop, apply lalu ok.

    + lagi,
    -general
    chain: forward
    in.interface: wlan1
    -extra
    time: 19:00:00 - 23:59:59
    -action
    action: drop, apply lalu ok.

    + lagi,
    -general
    chain: forward
    in.interface: wlan1
    -extra
    time: 00:00:00 - 07:00:00
    -action
    action: drop, apply lalu ok.

untuk konfigurasi waktu:
system>SNTP client, centang enabled, isikan:
primary ntp server: id.pool.ntp.org
apply lalu ok.
system>clock, isikan:
centang time zone autodetect
time zone name: asia/jakarta.
apply lalu ok.

NB : jika linux.or.id tidak terblokir gunakan layer 7 protocol
ip>firewall, pada tab layer 7 protocols klik +, lalu isi name : linux, regexp : ^.+(www.linux.or.id).*$
apply lalu ok.
pada tab filter rule, klik +, lalu isikan
-general
chain : forward
in.interface : wlan1
-advanced
layer 7 protocol : linux
-action
action : drop
apply lalu ok.

~SELESAI~

Comments

Post a Comment

Popular posts from this blog

MACAM - MACAM SERANGAN DI INTERNET

1.DOS (Denial Of Service) Konsep sederhana dari DOS adalah mengirimkan data ke targe secara terus menerus dalam jumlah besar. Contoh : komputer intruder melakukan DOS dengan besar data 10 mb/s selama 1 jam sampai down. 2.Program agen penyerangan Adalah program yang terpasang pada komputer korban yang dijadikan sebagai komputer pendukung yang menjadi perantara bagi intruder untuk melakukan penyerangan ke komputer lainnya. 3.Metode unprotected sharing Dimana program ini memungkinkan setiap orang memiliki akses baik hanya sekedar membaca atau memodifikasi data yang bersifat data yang tersimpan sehingga memberikan peluang bagi intruder mematikan program – program berbahaya (trojan,backdoor). 4.Malicious code Malicious code atau kode program memiliki proteksi berbahaya keberlangsungan sistem komputer secara langsung maupun tidak langsung. Virus,worm dan trojan horse merupakan jenis – jenis malicious code. 5.Trojan horse Trojan horse merupakan program yang ser

PORT LINUX : Cara Melihat, Membuka dan Menutup Port Jaringan

CARA MELIHAT, MEMBUKA DAN MENUTUP PORT JARINGAN PADA LINUX A. Cara Melihat Port Yang di Buka    Sebelum kita menutup port yang terbuka hendaknya kita menscan dulu apa saja port yang terbuka, adapun caranya : 1. pada terminal kita ketikan syntax : $su 2. pada terminal root kita ketikan syntax : #nmap localhost apa bila tidak bisa, maka hendaknya menginstall terlebih dahulu dengan cara: syntax : #apt-get install nmap (ss diatas adalah contoh pesan pada terminal jika nmap sudah terinstall, jika belum terinstall akan muncul pesan yang membutuhkan persetujuan untuk menginstall nmap)*membutuhkan-koneksi-untuk-menginstall. apa bila sudah terinstall ketikan pada terminal root  syntax : #nmap localhost B. Cara Menutup Port Yang Terbuka    Setelah mengetahui port yang terbuka demi keamanan jaringan hendaknya menutup port yang terbuka adapun caranya : 1. pada terminal root ketikan fuser -k (port yang akan di tutup)/tcp syntax : #fuser -k 631/tcp setelah melakukan perin

10 Perintah Dasar Linux : Fungsi,Syntax,Pengamatan dan Kesimpulan

PERINTAH DASAR LINUX   Command line interface adalah sebuah antarmuka berbasis teks yang mengizinkan pengguna untuk melakukan interaksi dengan sistem melalui baris-baris perintah atau yang biasa disebut dengan command line . Langsung saja, berikut 10 Perintah Dasar Linux : keterangan : $ : sebagai user di cmd # : sebagai root di cmd   Perintah      : free Fungsi          : mengetahui informasi memori Syntax          : $free <enter> Pengamatan : dilakukan "free" layar menampilkan informasi memori dan swap Kesimpulan  : hasil praktik sesuai karena perintah free untuk melihat informasi memori Perintah      : cd Fungsi          : berpindah direktori Syntax          : $cd (alamat direktori) <enter> Pengamatan : setelah dilakukan "cd" layar akan menampilkan alamat yang kita tuju Kesimpulan  : hasil praktik sesuai karena perintah cd untuk berpindah direktori Perintah       : mkdir Fungsi          : membuat direktori Syntax          : $mkdir