Review RUU PDP 2022

Gambar
  Assalamualaikum warahmatullahi wabarakatuh.             Saya Ahmad Rendra Fajaresta, nim 191080200227. Salah satu mahasiswa Informatika yang akrab dipanggil Fajarest dari Universitas Muhammadiyah Sidoarjo.  Bertujuan menyampaikan penjelasan singkat tentang Review dan tanggapan RUU PDP 2022. REVIEW RUU PDP 2022 : Pasal 58 dan 60 RUU Pelindungan Data Pribadi merupakan instrumen hukum yang perlu dihadirkan dalam sistem hukum di Indonesia. Pelindungan data pribadi merupakan manifestasi pengakuan dan pelindungan atas hak-hak dasar manusia sesuai dengan nilai-nilai Pancasila. RUU Pelindungan Data Pribadi disusun sebagai jawaban atas kebutuhan untuk melindungi hak individual terkait data pribadi khususnya di era digital. Pelindungan data pribadi merupakan salah satu hak asasi manusia yang merupakan bagian dari pelindungan diri pribadi sebagaimana diamanatkan dalam Pasal 28 G ayat (1) dan Pasal 28 H ayat (4) UndangUndang Da...

Rangkuman=Jaringan-Komputer

 Assalamualaikum warahmatullahi wabarakatuh.

            Saya Ahmad Rendra Fajaresta, salah satu mahasiswa Informatika yang akrab dipanggil Fajarest dari Universitas Muhammadiyah Sidoarjo. Kelahiran Pasuruan, 10 Juni 2001. Memiliki akun instagram fajarest10_ dan akun email ahmadrendrafajaresta@gmail.com yang selalu merahasiakan passwordnya. Bertujuan menyampaikan penjelasan singkat tentang JARINGAN KOMPUTER yang bersumber dari modul asli karya UMSIDA.

POKOK BAHASAN 1

Dasar Firewall (Filter, NAT, Mangle)

 

PENDAHULUAN

Tujuan

Mahasiswa memahami Dasar Firewall (Filter, NAT, Mangle)

 

PENYAJIAN (TUTORIAL)

Tembok api atau dinding api adalah suatu sistem perangkat lunak yang mengizinkan lalu lintas jaringan yang dianggap aman untuk bias melaluinya dan mencegah lalu lintas jaringan yang dianggap tidak aman. Umumnya, sebuah tembok-api diterapkan dalam sebuah mesin terdedikasi,  yang berjalan pada pintu gerbang (gateway) antara jaringan local dengan jaringan Internet.

 

Tembok-api digunakan untuk membatasi atau mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar.Saat ini, istilah firewall menjadi istilah lazim yang merujuk pada system yang mengatur komunikasi antar dua macam jaringan yang berbeda.Mengingat saat ini banyak perusahaan yang memiliki akses ke Internet dan juga tentu saja jaringan berbadan hokum di dalamnya, maka perlindungan terhadap perangkat digital perusahaan tersebut dari serangan para peretas, pemata-mata, ataupun pencuri data lainnya, menjadi kenyataan.

 

Filter

Sub-menu: /ip firewall penyaring

Firewall mengimplementasikan packet filtering dan dengan demikian menyediakan fungsi keamanan yang digunakan untuk mengatur arus data, dari dan melaui router. Seiring dengan Network Address Translation itu berfungsi sebagai alat untuk mencegah akses tidak sah ke jaringan langsung terpasang dan router itu sendiri serta sebagai filter untuk lalu lintas keluar.

 

Jaringan firewall tetap ancaman luar dari data sensitive tersedia di dalam jaringan. Setiap kali jaringan yang berada bergabung bersama-sama, selalu ada ancaman bahwa seseorang dari luar jaringan anda akan masuk ke LAN anda. Seperti pembobolan dapat mengakibatkan data yang pribadi yang dicuri dan didistribusikan, data berharga yang diubah atau dihancurkan, atau seluruh hard drive yang terhaspus. Firewall digunakan sebagai sarana untuk mencegah atau meminimalkan risiko keamanan yang melekat dalam menghubungkan ke jaringan lain. Firewall dikonfigurasi memainkan peran kunci dalam jaringan yang efisien dan aman penyebaran insfrastur.

 

NAT

Network Address Translation adalah standart Internet yang memungkinkan host pada jaringan area local untuk menggunakan satu set alamat IP untuk komunikasi internal dan satu set alamat IP untuk komunikasi eksternal. Sebuah LAN yang menggunakan NAT disebut sebagai natted jaringan.Untuk NAT berfungsi, harus ada geteway NAT disetiap natted jaringan.NAT Gateway (NAT route) melakukan penulisan ulang alamat IP dalam perjalanan perjalanan paket dari / ke LAN.

 

Ada dua jenis NAT :

Sumber NAT atau srcnat.Jenis NAT dilakukan pada paket yang berasal dari jaringan natted. Sebuah router NAT akan mengganti sumber alamat pribadi IP dari sebuah paket dengan alamat IP baru public karena perjalanan melalui router. Setiap operasi diterapkan ke paket balasan dalam arah lainnya.

Tujuan NAT atau dstnat.Jenis NAT dilakukan pada paket yang ditujukan ke jaringan natted. Hal ini umumnya digunakan untuk membuat host di jaringan pribadi untuk dapat diakses dari Internet. Sebuah router NAT melakukan dstnat menggantikan alamat IP tujuan dari sebuah paket IP karena perjalanan melalui router terhadap jaringan pribadi.

Host di belakang router NAT enable tidak memiliki konektivitas end-to-end yang benar. Oleh karena itu beberapa protocol internet mungkin tidak bekerja dengan scenario NAT. Peayanan yang membutuhkan inisiasi koneksi TCP dari luar jaringan pribadi atau status protocol seperti UDP, dapat terganggu. Selain itu, beberapa protocol yang inheren bertentangan dengan NAT, contoh tebal adalah AH protocol IPsec suite.

 

Untuk mengatasi keterbatasan ini RouterOS mencakup sejumlah disebut NAT pembantu, yang memungkinkan NAT traversal untuk berbagi protocol.

 

Mangle

Mangle adalah semacam ‘penanda’ yang menandai paket untuk proses selanjutnya dengan tanda khusus. Banyak fasilitas lain di RouterOS menggunakan tanda ini, misalnya pohon antrian, NAT, routing. Mereka mengidentifikasi paket berdasarkan tanda dan memprosesnya sesuai. Tanda mangle hanya ada dalam router, mereka tidak ditransmisikan melalui jaringan.

Selain itu, fasilitas mangle digunakan untuk memodifikasi beberapa bidang dalam header IP, seperti TOS (DSCP) dan bidang TTL.

 

LEMBAR KERJA DAN TUGAS

1.       Sambungkan komputer ke Mikrotik (Router Board)

2.       Masuk ke mikrotik menggunakan Winbox

3.       Lakukan konfigurasi alamat IP seperti gambar berikut

4.       Setting DNS Router.

5.       Untuk melalui konfigurasi Firewall, pilih menu : IP à FIREWALL. /ip firewall filter Apabila melalui terminal.

 

MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI 1 IP ADDRESS CLIENT.

1.       Buat New Firewall Rules, pada Option “GENERAL”, pilih Chain : “FORWARD”

2.       Lalu kita pilih / isi Source Address dengan IP Address dari Client yang akan kita Block. Misalnya Client dengan IP : 192.168.1.10

3.       Out Interface kita isi dengan interface : Ether2

 

 

4.       Selanjutnya pada Option “ACTION”, kita pilih : “DROP”

5.       Jadi Firewall ini berarti : “Jika ada Client dengan IP : 192.168.1.10 yang akan mengakses internet dengan OUTGOING melalui Interface Ether2, maka koneksi ini akan di DROP oleh Mikrotik

 

MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI SEKELOMPOK IP ADDRESS CLIENT

1.       Pertama kita buat lebih dulu sejumlah IP Address pada menu Firewall à Address List. Misalnya kita berikan nama “CLIENT NO INTERNET”

2.       Buatlah sejumlah daftar IP Address Client dari LAN kita yang akan di block akses internetnya

3.       Selanjutnya kita buat sebuah New Firewall Rules, pada Option “GENERAL”, pilih Chain : “FORWARD”

4.       Out Interface kita isikan dengan interface : Ether2

5.       Selanjutnya pada menu “ADVANCED”, isikan pada menu “ Source Address List” dari pada Daftar Address List yang telah kita buat untuk memblokir akses internetnya. Kita pilih nama : “CLIENT NO INTERNET”.

6.       Selanjutnya pada Option “ACTION”, kita pilih : “DROP”

7.       Jadi Firewall ini berarti : “jika ada Client dengan IP Address yang terdaftar pada “CLIENT NO INTERNET” yang akan mengakses ineternet dengan OUTGOING melalui Interface Ether2, maka koneksi ini akan di DROP oleh Mikrotik.

8.       Untuk menggunakan masquerading, rule source NAT dengan action ‘masquerade’ harus ditambahkan pada konfigurasi firewall bias menggunakan terminal dengan perintah

/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1

9.       Setting mikrotik supaya seimbang antara browsing dan game

Jalankan Winbox dan buka “New Terminal” ketik perintah berikut :

Ping Untuk Game :

ip firewall mangle add chain=game action=mark-connection new connection-mark=Game passthrough=yes protocol=tcp dst-address=203.89.146.0/23 dst-port=39190 comment=”Point Blank”

 

ip firewall mangle add chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=udp dst-address=203.89.146.0/23 dst-port=40000-40010

ip firewall mangle add chain=game action=mark-packet new-packet-mark=Game_pkt passthrough=no connection-mark=Game

ip firewall mangle add chain=prerouting action=jump jump-target=game

queue type add name=”Game” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address,dst-address,src-port,dst-port pcq-total-limit=2000

queue tree add name=”Game” parent=global-total packet-mark=Game_pkt limit-at=0 queue=Game priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

 

Ping Untuk Browsing :

ip firewall mangle add chain=forward action=mark-connection new-connection-mark=http passthrough=yes protocol=tcp in-interface=public out-interface=local packet-mark=!Game_pkt connection-bytes=0-262146 comment=”BROWSE”

ip firewall mangle add chain=forward action=mark-packet new-packet-mark=http_pkt passthrough=no protocol=tcp connection-mark=http

queue type add name=”Http” kind=pcq pcq-rate=1700k pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000

queue tree add name=”Main_Browse” parent=local limit-at=0 priority=8 max-limit=512k burst-threshold=0 burst-time=0s

queue tree add name=”Browse” parent=Main_Browse packet-mark=http_pkt limit-at=0

queue=Http priority=8 max-limit=1700k burst-limit=0 burst-threshold=0 burst-time=0s


POKOK BAHASAN 2

Bridge dan Routing

PENDAHULUAN

Tujuan :

1.     Mahasiswa dapat melakukan Bridge.

2.     Mahasiswa dapat melakukan Routing.

PENYAJIAN (TUTORIAL)

Bridge

Ethernet seperti jaringan (Ethernet, Ethernet over IP, IEEE802.11 di ap-bridge atau modus jembatan, WDS, VLAN) dapat dihubugnkan bersama-sama menggunakan MAC jembatan. Fitur jembatan memungkinkan interkoneksi host terhubung untuk memisahkan LAN (menggunakan EoIP, jaringan didistribusikan secara geografis dapat dijembatanijuga jika jenis interkoneksi jaringan IP ada antara mereka) seolah-olah mereka melekat pada satu LAN. Sebagai jembatan yang transparan, mereka tidak muncul dalam daftar traceroute, dan tidak ada utilitas dapat membuat perbedaan antar tuan rumah bekerja di salah satu LAN dan sejumlah bekerja di LAN lain jika LAN ini dijembatani (tergantung pad acara LAN saling berhubungan, latency dan data rate antara host mungkin beragam).         

Jaringan loop mungkin muncul (sengaja atau tidak) dalam topologi kompleks. Tanpa perlakuan khusus, loop akan mencegah jaringan dari berfungsi normal ,karena mereka akan menyebabkan longsoran seperti paket perkalian. Setiap jembatan menjalankan algoritma yang menghitung berapa loop dapat dicegah. STP dan RSTP memungkinkan jembatan untuk berkomunikasisatu sama lain, sehingga mereka dapat menegosiasikan topologi loop bebas. Semua koneksi alternatif lain yang dinyatakan akan membentuk loop, diletakkan ke standby, sehingga seharusnya gagal koneksi utama, koneksi lain bias mengambil tempatnya. Algoritma pesan konfigurasi pertukaran ini (BPDU-Bridge Protocol Data Unit) secara berkala, sehingga semua jembatan akan diperbarui dengan informasi terbaru tentang perubahan dalam topologi jaringan. (R) STP memilih jembatan akar yang responsible untuk konfigurasi ulang jaringan, seperti memblokir dan membuka port dari jembatan lain. Jembatan akar adalah jembatan dengan ID jembatan terendah.

 

Routing

RIB (Routing information Base) berisi informasi routing yang lengkap, termasuk rute statis dan kebijakan aturan routing dikonfigurasi oleh pengguna, informasi routing belajar dari protokol routing, informasi tentang jaringan yang terhubung. RIB digunakan untuk menyaring informasi routing, menghitung rute terbaik untuk setiap awalan tujuan, membangun dan memperbarui Forwarding Information Base dan untuk mendistribusikan rute antara protokol routing yang berbeda.

Secara default keputusan forwarding hanya didasarkan pada nilai alamat tujuan. Setiap rute memiliki property dst-address, yang menentukan semua tujuan alamat rute ini dapat digunakan untuk. Jika ada bebrapa rute yang berlaku unutk alamat IP tertentu, yang paling spesifik (dengan netmask terbesar) digunakan. Operasi ini (menemukan rute yang paling spesifik yang cocok dengan alamat yang diberikan) disebut routing table lookup.

Jika table routing berisi beberapa rute yang sama dengan dst-address, hanya satu dari mereka dapat digunakan unutk paket ke depan. Rute ini diinstal ke FIB dan ditandai sebagai aktif. Ketika keputusan forwarding menggunakan informasi tambahan, seperti alamat sumber paket, hal itu disebut kebijakan routing. Kebijakan routing diimplementasikan sebagai daftar aturan kebijakan routing yang pilih table routing yang berbeda berdasarkan alamat tujuan, alamat sumber, sumber antarmuka, dan routing yang tanda (dapat diubah oleh aturan firewall mangle) paket.

Semua rute secara default disimpan dalam table routing utama. Rute dapat diberikan ke table routing tertentu dengan menetapkan property routing tanda mereka dengan nama table routing lain. Routing table yang direferensikan oleh nama mereka dan dibuat secara otomatis ketika mereka dirujuk dalam konfigurasi.

Setiap table routing hanya dapat memiliki satu rute aktif untuk setiap nilai dst – alamat IP prefix.

Ada berbagai kelompok dipilh, berdasarkan asal-usul dan sifat mereka.

Default Route

Route dengan dst-address 0.0.0.0/0 berlaku untuk setiap alamat tujuan. Rute tersebut disebut rute default. Jika table routing berisi rute default aktif, maka table routing lookup dalam table ini tidak akan pernah gagal.

 

LEMBAR KERJA DAN TUGAS

Konfigurasi Pada Access Point

1.       Buatlah sebuah interface bridge yang baru, berilah nama bridge1

2.       Masukkan ethernet ke dalam interface bridge

3.       Masukkan IP Address pada interface bridge1

4.       Selanjutnya adalah setting wireless interface.

Kliklah pada menu Wireless

1)       pilihlah tab interface

2)       Lalu double click pada nama interface wireless yang akan digunakan

3)       Pilihlah mode AP-bridge

4)       Tentukanlah ssid

5)       Band 2.4GHz-B/G

6)       dan frekuensi yang akan digunakan

7)       Jangan lupa mengaktifkan default authenticated

8)       dan default forward

9)       Lalu aktifkankanlah interface wireless

10)   Dan klik OK

5.       Berikutnya adalah konfigurasi WDS pada wireless interface yang digunakan. Bukalah kembali konfigurasi wireless seperti langkah di atas, pilihlah tab WDS

1)      Tentukanlah WDS Mode dynamic

2)      dan pilihlah bridge interface untuk WDS ini

3)      Lalu tekan tombol OK.

6.     Langkah selanjutnya adalah menambahkan virtual interface WDS. Tambahkan interface WDS baru seperti pada gambar, lalu pilihlah interface wireless yang kita gunakan untuk WDS ini. Lalu tekan OK.

7.     Jika WDS telah ditambahkan, maka akan tampak interface WDS baru.

Setting routing untuk internet

·       Masuk ke IP>Route

·       Tambahkan route

·       Isi Dst. Address dengan IP 0.0.0.0/0

·       Gateway di ini dengan IP Gateway 192.168.5.1

 


POKOK BAHASAN 3

Tunnel, VPN dan Proxy

PENDAHULUAN

Tujuan :

1.     Mahasiswa memahami fungsi tunnel.

2.     Mahasiswa memahami konsep VPN.

3.     Mahasiswa memahami konsep Proxy.

PENYAJIAN (TUTORIAL)

PPTP

PPTP terowongan yang aman untuk mengangkut lalu lintas IP menggunakan PPP. PPTP merangkum PPP dalam garis virtual yang berjalan di atas IP. PPTP menggabungkan PPP dan MPPE (Microsoft Point to Point Encryption) untuk membuat link terenkripsi. Tujuan protokol ini adalah untuk membuat koneksi yang aman dikelola dengan baik antara router serta antara router dank lien PPTP (klien tersedia untuk dan / atau termasuk dalam hampir semua OS termasuk Windows).

PPTP termasuk PPP otentikasi dan akuntasi untuk setiap koneksi PPTP. Otentikasi dan akuntansi penuh masing-masing sambungan dapat dilakukan melalui klien RADIUS atau local.

MPPE 40bit RC4 dan MPPE enkripsi RC4 128bit yang didukung.

Lalu lintas PPTP menggunakan port TCP 1723 dan protocol GRE (Generic Routing Encapsulation, protocol IP ID 47), seperti yang diberikan oleh Internet Assigned Numbers Authority (IANA). PPTP dapat digunakan dengan firewall dan router dengan memungkinkan lalu lintas yang ditujukan untuk port TCP 1723 dan protokol 47 lalu lintas yang akan disalurkan melalui firewall atau router.

 

L2TP

L2TP adalah terowongan aman untuk mengangkut lalu lintas IP menggunakan PPP. L2TP merangkum PPP dalam garis virtual yang berjalan di atas IP, frame relay dan protokol lainnya (yang saat ini tidak didukung oleh Mikrotik RouterOS). L2TP menggabungkan PPP dan MPPE (Microsoft Point to Point Encryption) untuk membuat link terenkripsi. Tujuan protokol ini adalah untuk memungkinkan layer 2 dan PPP endpoint untuk berada di perangkat yang berbeda dihubungkan oleh jaringan packet-switched. Dengan L2TP, pengguna memiliki layer 2 koneksi ke konsentrator akses – LAC (misalnya, bank modem, ADSL DSLAM, dll), dan konsentrator kemudian terowongan frame PPP individu untuk Network Access Server – NAS. Hal ini memungkinkan proses yang sebenarnya dari PPP paket untuk dipisahkan dari penghentian layer 2 sirkuit. Dari perspektif pengguna, tidak ada perbedaan fungsional antara memiliki sirkuit L2 berhenti dalam sebuah NAS langsung atau menggunakan L2TP.

Hal ini juga mungkin berguna untuk menggunakan L2TP seperti protokol tunneling lainnya dengan atau tanpa enkripsi. Standar L2TP mengatakan bahwa cara yang paling aman untuk mengenkripsi data menggunakan L2TP atas IPsec (Catatan bahwa itu adalah modus default untuk Microsoft L2TP klien) karena semua control L2TP dan paket data untuk terowongan tertentu muncul sebagai homogen UDP/IP paket data ke system IPsec.

L2TP termasuk PPP otentikasi dan Akuntansi untuk setiap koneksi L2TP. Otentikasi dan akuntansi penuh masing-masing sambungan dapat dilakukan melalui klien RADIUS atau local.

L2TP lalu lintas menggunakan protokol UDP untuk kedua kontrol dan data paket. UDP port 1701 digunakan hanya untuk link pembentukan, lalu lintas lebih lanjut menggunakan UDP port yang tersedia (yang mungkin atau mungkin tidak 1701). Ini berarti bahwa L2TP dapat digunakan dengan firewall dan router (bahkan dengan NAT) dengan memungkinkan lalu lintas UDP yang akan disalurkan melalui firewall atau router.

 

Web Proxy

            Mikrotik RouterOS melakukan proxy HTTP dan HTTP-proxy (untuk FTP, HTTP dan HTTPS protokol) permintaan. Proxy server melakukan fungsi internet cache objek dengan menyimpan objek internet yang diminta, yaitu data yang tersedia melalui HTTP dan FTP protokol pada sistem diposisikan dekat dengan penerima dalam bentuk mempercepat browsing pelanggan dengan memberikan mereka meminta salinan file dari proxy cache pada jaringan lokal kecepatan. Mikrotik RouterOS mengimplementasikan fitur server proxy berikut :

a.      Regular HTTP Proxy - pelanggan (sendiri) menentukan apa server proxy untuk dia

b.     Transparan Proxy - pelanggan tidak tahu tentang proxy yang diaktifkan dan ada tidak memerlukan konfigurasi tambahan untuk web browser client.

c.      Daftar akses dengan metode sumber, tujuan dan URL yang diminta (HTTP firewall)

d.     Daftar cache akses untuk menentukan objek ke cache, dan yang tidak.

e.        Direct Access List – untuk menentukan sumber daya harus diakses secara langsung dan yang melalui server proxy lain

f.        Logging fasilitas – memungkinkan untuk menetukan server proxy lain, (jika mereka tidak memiliki objek yang diminta meminta orang tua mereka, atau ke server asli).

g.       Indux dukungan proxy – memungkinkan untuk menentukan server proxy lain, (‘jika mereka tidak memiliki objek yang diminta meminta orang tua mereka, atau ke server asli.’)

 

LEMBAR KERJA DAN TUGAS

Latihan

1.      Jalankan Winbox

2.     Masuk ke Interface > EoIP Tunnel

3.     Kemudian tambahkan EoIP Tunnel

4.     Selanjutnya pada ‘name’ isikan nama interface EoIP eoip-tunnel1 –> kemudian di remote address isikan Ip tujuan(router rekan anda atau 192.168.4.1) –> Tunnel ID ini sebagai identitas Tunnel , dimana Tunnel ID ini harus disamakan dengan tunnel ID mikrotik tujuan misalkan 5 (Tunnel ID ini  yang menentukan sendiri) tetapi jangan sama dengan Tunnel ID yang sudah ada. Setelah semua di isi. klik Ok.

5.     Selanjutnya adalah memberikan IP Privat pada interface EoIP yang  buat tadi caranya : masuk menu ip –> address –> klik tanda plus(+) merah, kemudian isikan ip address yang  kehendaki. Sebaiknya di sini isikan ip Back to Back saja biar lebih aman dan efisiensi penggunaannya misalkan 192.168.4.2

 

Setting VPN Mikrotik

Langkah-langkah Setting VPN Mikrotik:

1.     Konfigurasi PPP à PPTP SERVER.

2.     Buat New Interface PPTP Server. Klik OK.

3.     Berikutnya buat IP Pool yang akan digunakan untuk mengalokasikan sejumlah IP bagi VPN Client per-user yang nantinya akan terkoneksikan ke Mikrotik VPN Server. Selain dengan IP Pool, juga bisa mendelegasikan IP Address satu per satu per-user. Tapi jika jumlah VPN Client-nya banyak, maka cara ini yang paling tepat untuk dilakukan. Caranya : Klik menu IP à POOL.

4.     Kemudian buat sebuah Profile dengan nama VPN, pada menu PPP > Profile. Local Address adalah IP Address yang digunakan sebagai VPN Gateway oleh Mikrotik (yaitu IP Address Mikrotik LAN). Remote Address adalah IP Address yang akan diberikan kepada masing-masing VPN Client. IP Address inilah yang dikenali dan berkomunikasi dengan PC yang lain.

5.     Selanjutnya klik PPTP SERVER. Option inilah yang menentukan apakah Fitur PPTP SERVER berfungsi atau tidak di Mikrotik. Aktifkan / centang tanda “ENABLE” lalu pilih Default Profile yang telah dibuat pada langkah keempat.

6.     Langkah selanjutnya adalah membuat User VPN pada tab SECREET. Setting Username, Password, Service: PPTP dan Profile VPN seperti gambar di bawah.

7.     Setting koneksi VPN Client di PC /Laptop :

·     Setup a new connection atau network untuk VPN. Klik START > Control Panel > Network and Internet

·     Klik Set up a connection or network

·     Pilih dan klik Connect to Workplace

·     Internet Address: masukkan dengan ip public, lalu Next

·     Masukkan user dan password yang telah kita buat sebelumnya di mikrotik. Connect

Setting Proxy

1.     Masuk ke menu IP à Web Proxy pada Winbox

2.     Untuk mengaktifkan Web Proxy centang tombol "Enabled"

3.     Isikan port yang akan digunakan oleh Proxy. Isikan saja port 8080

4.     Cache Administrator bisa anda ganti dengan email anda sendiri selaku Admin nya.

5.     Max. Cache Size menentukan berapa besar alokasi memori untuk menyimpan cache proxy nya. Silakan anda isikan sesuai kebutuhan atau bisa saja pilih unlimited.

6.     Centang opsi Cache On Disk agar penyimpanan dilakukan pada harddisk Mikrotik bukannya RAM. Karena biasanya harddisk Mikrotik lebih basar daripada RAM nya.

7.     Klik Apply à OK

 


POKOK BAHASAN 4

HotSpot, DHCP, Queue

PENDAHULUAN

Tujuan

a.      Mahasiswa memahami penggunaan HotSpot

b.     Mahasiswa dapat melakukan DHCP

c.      Mahasiswa memahami penggunaan Queue

 

PENYAJIAN (TUTORIAL)

HotSpot

HotSpot adalah cara untuk mengotorisasi pengguna untuk mengakses beberapa sumber daya jaringan, tetapi tidak menyediakan enkripsi lalu lintas. Untuk login, pengguna dapat menggunakan hampir semua browser web (HTTP atau protokol HTTPS), sehingga mereka tidak diharuskan untuk menginstal software tambahan. Gateway akuntansi uptime dan jumlah lalu lintas setiap klien telah menggunakan, dan juga dapat mengirimkan informasi ini ke server RADIUS. Sistem HotSpot mungkin membatasi bitrate setiap pengguna tertentu, jumlah lalu lintas, uptime dan beberapa parameter lain yang disebutkan lebih lanjut dalam dokumen ini.

Sistem HotSpot ditargetkan untuk menyediakan otentikasi dalam jaringan lokal (untuk pengguna jaringan lokal untuk mengakses Internet), tetapi mungkin juga akan digunakan untuk mengotorisasi akses dari jaringan luar untuk mengakses sumber daya lokal (seperti gateway otentikasi untuk dunia luar untuk mengakses jaringan Anda). Hal ini dimungkinkan untuk memungkinkan pengguna untuk mengakses beberapa halaman web tanpa otentikasi menggunakan fitur Walled Garden.

DHCP

DHCP (Dynamic Host Configuration Protocol) diperlukan untuk distribusi mudah alamat IP dalam jaringan. The MikroTik RouterOS implementasi termasuk server dan client bagian dan kompatibel dengan RFC 2131.

Queue

Antrian digunakan untuk membatasi dan memprioritaskan lalu lintas :

a.    Data rate limit untuk alamat IP tertentu , subnet , protokol , port , dan parameter lainnya.

b.   membatasi lalu lintas peer-to -peer

c.    memprioritaskan beberapa paket aliran atas orang lain

d.   mengkonfigurasi semburan lalu lintas untuk browsing web lebih cepat

e.    menerapkan batasan yang berbeda berdasarkan waktu

f.    saham yang tersedia lalu lintas antara pengguna yang sama , atau tergantung pada beban saluran

 

Implementasi antrian di MikroTik RouterOS didasarkan pada Hierarchical Token Bucket ( HTB ) . HTB memungkinkan untuk membuat struktur hirarkis antrian dan menentukan hubungan antara antrian .

Di RouterOS , struktur hirarkis dapat dipasang pada 4 tempat yang berbeda :

a.    global in: mewakili semua interface masukan secara umum ( antrian Ingress ) . Antrian melekat ke global -in berlaku untuk lalu lintas yang diterima oleh router sebelum paket filtering

b.   global out: mewakili semua output interface pada umumnya ( antrian egress ) .

c.    global total: mewakili semua input dan output interface bersama-sama ( dengan kata lain itu adalah agregasi global -in dan global -out ) . Digunakan dalam kasus ketika pelanggan memiliki batas tunggal untuk kedua , upload dan download .

d.   interface name : - merupakan satu antarmuka keluar tertentu. Hanya lalu lintas yang ditunjuk untuk pergi keluar melalui interface ini akan melewati antrian HTB ini .

 

Ada dua cara yang berbeda cara mengkonfigurasi antrian di RouterOS :

/ queue menu sederhana - dirancang untuk memudahkan konfigurasi sederhana , tugas sehari-hari antrian (seperti klien tunggal upload / download pembatasan , pembatasan lalu lintas P2P , dll ) .

/ antrian pohon menu - untuk melaksanakan tugas antrian canggih ( seperti kebijakan prioritas global, kelompok pengguna keterbatasan ) . Membutuhkan arus paket ditandai dari

/ ip firewall mangle fasilitas.

LEMBAR KERJA DAN TUGAS

1.       Konfigurasi dasar hotspot mikrotik sebagai Gateway Server. Masuk ke IP> Hotspot. Klik Hotspot Setup untuk setting hotspot.

2.       Masukkan Interface yang akan dijadikan Hotspot.

3.       Secara otomatis IP interfaces yang kita pilih untuk dijadikan hotspot akan diberi IP 192.168.58.104/24.

a.      Selanjutnya keluar tampilan ip pool atau jumlah IP yang bisa digunakan oleh hotspot client.

b.     Untuk sertifikat pilih none.

c.      Untuk SMTP biarkan saja, selanjutnya klik NEXT.

d.     Kemudian DNS servernya anda isikan sesuaikan dengan DNS Provider anda.

e.      Untuk DNS name boleh diisi nama dan nim misal Fajar227

f.      Isikan password

 

DHCP

1.   Masuk ke IP > DHCP Server

2.   Klik DHCP Setup

3.   Pilih interface yang akan di beri IP DHCP

4.   Selanjutnya ikuti perintah sampai setting DHCP complete tampilan settingan

 

Membatasi internet per komputer

1.   Masuk ke Queue

2.   Tambahkan Simple Queue

3.   Beri nama Queue dengan nama Anda & nim(3 digit)

4.   Isi target address dengan alamat IP komputer yang ingin di batasi (IP Komputer Anda)

5.   Ubah berapa max Limit yang bisa di gunakan komputer tersebut untuk melakukan download/upload


POKOK BAHASAN 5

Komunikasi Antar Router & Koneksi ISP

PENDAHULUAN

Topologi


PENYAJIAN

List Hardware :

1.     2 (dua) RB

 



Product code

RB2011UiAS-RM

CPU nominal frequency

600 MHz

SFP DDMI

Yes

CPU core count

1

Size of RAM

128 MB

10/100 Ethernet ports

5

10/100/1000 Ethernet ports

5

Number of USB ports

1

Power Jack

1

PoE in

Yes

PoE out

Yes

Supported input voltage

8 V - 30 V

Voltage Monitor

Yes

PCB temperature monitor

Yes

Dimensions

214mm x 86mm for PCB

Operating System

RouterOS

Tested ambient temperature

-35C to +65C

License level

5

CPU

AR9344

SFP ports

1

USB slot type

microUSB type AB

Serial port

RJ45

Storage type

NAND

Storage size

128 MB

Product code

RB2011UiAS-2HnD-IN

SFP DDMI

Yes

CPU nominal frequency

600 MHz

CPU core count

1

Size of RAM

128 MB

10/100 Ethernet ports

5

10/100/1000 Ethernet ports

5

Wireless standards

802.11b/g/n

Wireless chip model

AR9344

Number of USB ports

1

Power Jack

1

PoE out

Yes

Supported input voltage

8 V - 30 V

PoE in

Yes

Voltage Monitor

Yes

PCB temperature monitor

Yes

Dimensions

214mm x 86mm for PCB

Operating System

RouterOS

Tested ambient temperature

-35C to +65C

License level

5

Antenna gain DBI

4

CPU

AR9344

Max Power consumption

11W

SFP ports

1

USB Power Reset

Yes

USB slot type

microUSB type AB

Number of chains

2

Serial port

RJ45

Storage type

NAND

Storage size

128 MB

 

2.   Cabel UTP

a.   Kabel UTP ISP

b.   Kabel UTP anatar RB

c.   Kabel UTP client (sesuai jumlah client)

 

LEMBAR KERJA DAN TUGAS

Tahapan :

1.     Prepaire Install Hardware

a.      Nyalakan 2 power RB yang sudah ditemukan

b.     Tancapkan kabel UTP  client di RB(pertama) port 10

c.      Tancapkan kabel utp client di RB(kedua) port 10

 

2.     Koneksi RB melalui winbox dari computer

a.      Akses RB melalui computer dengan menggunakan winbox

b.     Open winbox, pilih mac address atau IP dari list yang sudah ada

c.      Click tombol connect, apabila sukses akan masuk program winbox

d.     Kemudian pilih remove configuration pada saat pertama kali masuk kedalam winbox

 

3.       Setting IP di RB pertama & kedua

a.   Pertama kita buat beberapa IP di kedua RB pada menu IP à address

b.   Kemudian klik tombol (+) untuk set IP dan PORT, lalu isi address sesuai IP yang nantinya akan dibuat. Dan pada interface pilih ether sesuai PORT RB yang tancapkan Kabel UTP. Kemudian klik Apply dan OK .

c.   Berikut set IP yang harus di lakukan di masing-masing ether :

Router Board 01

Ether

IP

Keterangan

1

192.168.170.2/24

IP yang menghubungkan antara RB 02 ke RB 01, sehingga IP client di RB 01 nantinya bisa mengenali IP client di RB 02 dan dapat berkomunikasi antar client

2

192.168.169.1/24

IP default Penghubung antara RB 01 ke RB 02, sehingga IP client di RB 02 nantinya bisa mengenali IP client di RB 01 dan dapat berkomunikasi antar client

3

192.168.168.1/24

IP default client PC 01

4

192.168.166.1/24

IP default client PC 02

 

 

Router Board 02

Ether

IP

Keterangan

1

192.168.169.2/24

IP yang menghubungkan antara RB 01 ke RB 02, sehingga IP client di RB 02 nantinya bisa mengenali IP client di RB 01 dan dapat berkomunikasi antar client

2

192.168.170.1/24

IP default Penghubung antara RB 02 ke RB 01, sehingga IP client di RB 01 nantinya bisa mengenali IP client di RB 02 dan dapat berkomunikasi antar client

3

192.168.167.1/24

IP default client PC 03

4

192.168.165.1/24

IP default client PC 04

 

4.   Uji koneksi dari komputer client ke RB pertama & kedua

a.   Kemudian tancapkan Kabel UTP client pada PORT RB sesuai settingan IP yang tadi sudah  di set. Kemudian Winbox akan muncul notification kalau jaringan terputus.

b.   Kemudian  setting IP pada masing-masing client sesuai IP yang sudah  di set tadi.

c.   Jika sudah, klik OK

d.   Akses RB melalui komputer client dengan menggunakan winbox

e.    Open winbox, disini pastinya IP yang muncul sesuai IP default PC Client masing masing. pilih mac address atau IP dari list yang sudah ada, kemudian klik Connect

 

5.   Konfigurasi Routes di RB pertama & kedua

a.   Masuk IP -> Route

b.   Kemudian klik + , pada dst address isi IP network client dan Gateway isi IP default yang berfungsi sebagai penghubung antar RB. Klik Apply dan OK.

c.   Berikut set Routes yang harus di lakukan di masing-masing RB :

Router Board 01

Dst address

Gateway

Keterangan

192.168.167.0/24

192.168.170.1

Set routes dari RB 02 ke RB 01 dengan tujuan agar client di RB 02 mengenali client di RB 01 

192.168.165.0/24

 

Router Board 02

Dst address

Gateway

Keterangan

192.168.168.0/24

192.168.169.1

Set routes dari RB 01 ke RB 02 dengan tujuan agar client di RB 01 mengenali client di RB 02 

192.168.166.0/24

 

6.   Uji Koneksi antar RB pertama & kedua

a.   Kemudian  Ping IP client di RB 01 pada menu New Terminal di RB 02. Begitupun sebaliknya.

b.   Jika muncul status seperti di atas, pastikan windows firewall di PC client yang ping itu Off. jika masih On maka Off kan.

c.   Jika sudah maka Status yang tadinya timeout akan berubah seperti di bawah ini. Tandanya PC client sudah saling terkoneksi.

 

7.   Setting ISP disalah satu RB pertama atau kedua

a.   Disini setting ISP di RB pertama

b.   set IP ISP di IP -> Address

Router Board 01

Ether

IP

Keterangan

1

192.168.107.183/24

IP ISP

 

c.   klik tombol Apply dan OK

d.   set DNS kedua RB pada menu IP à DNS

e.   Pada servers isi DNS google, centang Allow Remote request kemudian klik Apply dan OK.

f.    set Firewall pada kedua RB pada menu : IP -> Firewall

g.   pilih NAT, klik tombol (+) pada General : chain -> pilih srcnat dan pada Action : pilih masquerade, setelah itu klik Apply dan OK.

h.   lakukan Set Route pada kedua RB agar bisa terkoneksi dengan internet.

Router Board 01

Dst address

Gateway

Keterangan

0.0.0.0/0

192.168.107.1

Set routes pada RB 01 menggunakan IP Default ISP agar bisa terkoneksi internet 

 

Router Board 02

Dst address

Gateway

Keterangan

0.0.0.0/0

192.168.169.1

Set routes pada RB 02 menggunakan IP Default penghubung dari RB 01 agar bisa

 

8.   Uji Koneksi Internet di semua client

a.   Lakukan Ping dan Tracert di semua client.



POKOK BAHASAN 6

Komunikasi Antar Router, Koneksi ISP & Radio

PENDAHULUAN

Topologi



PENYAJIAN


LEMBAR KERJA DAN TUGAS

Tahapan:

1.     Prepaire Install Hardware

a.      Nyalakan 2 Power Wireless & RB yang sudah ditentukan

b.     Di POE, ada 2 port UTP, untuk port POE ditancapkan dari kabel wireless dan port LAN untuk ditancapkan dari kabel RB

c.      Pada wireless pertama (pemancar), tancapkan kabel UTP ke RB di port 10 dan pada wireless kedua (penerima) tancapkan kabel UTP ke RB di port 1

d.     Untuk kabel UTP ke client, tancapkan ke RB di port 2 s/d 9

 

2.     Koneksi RB melalui winbox dari komputer

a.      Akses RB melalui komputer dengan menggunakan winbox

b.     Open winbox, pilih mac address atau IP dari list yang sudah ada

c.      Click tombol connect, apabila sukses akan masuk program winbox

 

3.     Setting RB 1 (pemancar)

a.      Buat 3 alamat IP pada RB 1.

1.     Membuat Address yang terhubung dengan ISP.

-        Address           : 192.168.107.104/24

-        Network          : 192.168.107.0

-        Interface          : ether 1

2.     Membuat address baru yang berfungsi sebagai IP penghubung dari access point (antena)

-        Address           : 192.168.167.1/24

-        Network          : 192.168.167.0

-        Interface          : ether 2

3.     Membuat address baru yang berfungsi sebagai IP penghubung client.

-        Address           : 192.168.14.1/24

-        Network          : 192.168.14.0

-        Interface          : ether 3

b.     Membuat routes agar RB dapat terhubung ke Internet.

1.     Routes ISP yang harus dibuat sesuai dengan address yang telah dibuat yang terhubung di Internet.

-        Dst. Address   : 0.0.0.0/0

-        Gateway          : 192.168.107.1

-        Interface          : ether 1

c.      Lakukan ping memastikan RB terhubung  ke internet.

-        Ping 0.0.0.0

 

4.     Setting Accesspoint Pemancar (antena)

a.      Buka browser yang ada didalam komputer.

-        Ketikkan default accesspoint di URL browser

#192.168.1.20

-        Maka akan muncul interface UBNT

b.     Login

-        User                : ubnt

-        Password         : ubnt

-        Country           : Indonesia

-        Language        : English

c.      Setting wireless.

-      Wireless Mode       : Access Point.

-      SSID                       : Sesuai Kelompok.

-        Frequency List Mhz : Enable

#edit

d.     Setting Network.

1.     Network Role.

-      Network Mode : SOHO Router

2.     WAN Network Settings

-     IP Address      : Static

-     Address           : 192.168.15.5

-     Netmask          : 255.255.255.0

-     Gateway          :192.168.15.1

-     DNS                : 8.8.8.8

-     NAT                : Enable

3.     Lan Network Settings.

-        IP Address     : 192.168.16.1

-        Netmask        : 255.255.255.0

-        DHCP            : Enabled

-        Range Start   : 192.168.16.2

e.      Airmax

-        Hilangkan tanda centang pada coloum airmax

 

5.     Setting Antena Penerima

a.      Setting Wireless

-     Wireless Mode : Station

-        Klick lock to AP

-        Pilih SSID

b.     Setting Network.

-        Network Mode            : Bridge

-        IP Address                  : 192.168.16.3

-        Netmask                      : 255.255.255.0

-        Gateway                      : 192.168.16.1

-        DNS                            : 8.8.8.8

-        Auto IP Address         : Enable

 

6.     Setting RB 2 (Penerima)

a.      Buat 2 alamat IP pada RB 2

1.     Membuat Address yang terhubung antena

-        Address           : 192.168.16.3/24

-        Network          : 192.168.16.0

-        Interface          : Ether 1

2.     Membuat Address baru yang berfungsi sebagai IP penghubung client

-        Address           : 192.168.17.1/24

-        Network          : 192.168.17.0

-        Interface          : Ether 2

b.     Membuat routes agar RB dapat terhubung ke Internet

1.     Routes ISP yang harus dibuat sesuai dengan address yang telah dibuat yang terhubung di internet

-        Dst Address                : 0.0.0.0/0

-        Gateway                      : 192.168.16.1

-        Interface                      : ether 1

c.      Lakukan ping memastikan RB terhubung ke internet.

-        Ping 0.0.0.0

 

Untuk informasi lebih lanjut mengenai laporan praktikum Jaringan Komputer, Anda dapat mengunjungi google drive saya. Link: DOWNLOAD FILE

Sekian dan terima kasih atas kunjungan anda. Bila tidak ada kesalahan mohon ucapkan alhamdulillah. Jika ada kesalahan mohon maaf atas kekurangannya.

Wassalamualaikum Warahmatullahi Wabarakatuh

Kunjungi juga link:www.umsida.ac.id dan fst.umsida.ac.id

Komentar

Postingan populer dari blog ini

Review RUU PDP 2022

Ahmad Rendra Fajaresta UMSIDA - RANGKUMAN MATERI SISTEM OPERASI

MATERI SISTEM DIGITAL DASAR