Minggu, 10 September 2023

Konfigurasi load balancing pada Mikrotik -AIJ

 KONFIGURASI LOAD BALANCING PADA MIKROTIK

A. Pengertian load Balancing

        Load Balancing adalah teknik untuk mendistribusikan beban trafik pada dua atau lebih jalur koneksi secara seimbang, agar trafik dapat berjalan optimal, memaksimalkan throughput, memperkecil waktu tanggap dan menghindari overload pada salah satu jalur koneksi. Load balancing digunakan pada saat sebuah server telah memiliki jumlah user yang telah melebihi maksimal kapasitasnya.

 B. Kelebihan dan Kekurangan Load Balancing       

        Kelebihan menggunakan Load Balancing:

  1. Mengurangi beban Server
  2. Mempercepat Akses Layanan
  3. Redudansi dan High-Availability (HA)
  4. Meminimalisir Waktu Down
        Kekurangan menggunakan Load Balancing:
  1. Biaya pembangunan Infrastruktur lebih banyak. dikarenakan diperlukan lebih dari satu Link dan satu server/pemberi layanan.
  2. Jika Server induk bermasalah maka server lain dibawahnya atau Virtualnya akan bermasalah.
  3. Penempatan semua data dalam satu server akan menjadi targer serangan virus, hacker, atau serangan cyber lainnya.
C. Langkah-langkah Konfigurasi Load balancing pada Mikrotik
    Untuk Langkah-langkah konfigurasi Load Balancing pada mikrotik disini kita akan menggunakan 3 isp agar server yang menggunakan router tersebut tidak keberatan beban.
  1. Langkah Pertama kita siapkan alat dan bahan nya: Komputer/PC, Router Mikrotik, Kabel Lan, Aplikasi winbox.
  2. Perhatikan Topologi dibawah ini:

  3. Langkah yang pertama kita buka aplikasi winbox terlebih dahulu, kemudian access router pada bagian neighbors kita melalui mac address login sebagai admin untuk pasword nya kosong. kemudian akan muncul bar seperti dibawah ini.

  4. Setelah masuk ke mikrotik akan muncul menu-menu berikut ini:

  5. Langkah Kedua kita menuju ke menu interfaces dan memasukkan kabel lan nya agar di bagian interfaces ada tanda R atau running, kita tambah comment juga isp1 2mb, isp2 4mb, dan isp3 6mb
  6. Kemudian kita beralih ke ip-address kita buat ip dari ketiga isp tersebut isp 1 menggunakan 192.168.5.2/24, isp 2 menggunakan 192.168.6.2/24, dan isp 3 menggunakan ip 192.168.7.2/24, 

  7. Ke empat kita beralih ke ke menu dns di ip-dns kita kasih 8.8.8.8 dan 8.8.4.4 jangan lupa klik allow remote request.

  8. Ke lima menuju ke ip-firewall di menu nat kita tambah dengan chain srcnat dengan out interface ether 1 di menu action masquerade, buat firewall juga untuk ips 2 dan 3

  9. Keenam kita ke menu ip-routes di menu routes kita tulis gateway ketiga isp tersebut yaitu 192.168.5.1, 192.168.6.1 dan 192.168.7.1 apply dan ok

  10. Ketujuh kita ke menu bridge di menu bridge kita klik + lalu ok, di menu ports di menu general pilih interface ether 4 dan juga ether 5 untuk client, kita juga tambahkan di ip address di eth bridge  untuk client yaitu 192.168.100.1/24
  11. Kita tambah routes untuk client yaitu dengan gateway 192.168.100.1

  12. Kedelapan kita menuju ip-dhcp server pilih dhcp setup pilih untuk eth bridge next sampai ok

  13. Kita akan cek dulu apakah mikrotik sudah mendapatkan access internet

  14. Kesembilan kita masuk ke firewall kita tambah address list, dengan nama local addres 192.168.5.0/24, buat juga untuk isp 2, isp 3 dan ip client

  15. Kesepuluh kita masuk ke mangle dengan chain prerouting, in interface eth1, di action pilih mark connection, new connection isp 1. buat juga untuk isp 2 dan isp 3

  16. Masih di mangle kita buat unruk load balancing nya dengan chain prerouting, in interface bridge, di menu advanced src address list kita pilih local, dst address list juga local tetapi ceklis kotak disampingnya agar muncul tanda seru, per connection classifer pilih src address and port, kotak sampingnya kita isi 3 dan 0, pada menu action kita pilih mark connection, new connection mark isi isp 3 kemudian kita apply ok, buat juga untuk isp 1 dan 2 untuk advance nya 3/1 dan 3.2

  17. kita buat route nya klik + dengan chain prerouting dan action mark routing tandai dengan isp 3, connection mark juga isp 3, src address list kita pilih local, dst address list juga local tetapi ceklis kotak disampingnya agar muncul tanda seru kemudian kita apply. buat juga untuk isp 1 dan isp 2


  18. setelah itu kita buat outputnya klik+ dengan chain output, connection mark isp 3 untuk action mark routing dan tandai isp 3 kemudian apply, buat juga untuk isp 1 dan isp 2

  19. kita tambah di menu routes klik + di gateway isi 192.168.5.1, routing mark nya isp1, chek gateway ping, buat juga untuk isp 2 dan 3

  20. kemudian kita reboot terlebih dahulu agar koneksi stabil di sistem reboot klik yes, kita kembali masuk ke routernya 
  21. kita lakukan speed test di komputer client


    SEMOGA BERMANFAAT ^_^

Sabtu, 09 September 2023

Konfigurasi Firewall Pada Mikrotik -AIJ



 KONFIGURASI FIREWALL PADA MIKROTIK

A. Pengertian Firewall

    Firewall adalah sistem keamanan untuk mengelola dan memantau arus (trafic) masuk dan keluar berdasarkan aturan keamanan (security rules) yang sudah ditentukan. Firewall berfungsi mencegah akses yang tidak diinginkan dari atau ke dalam jaringan atau server.

    Firewall ini bekerja sebagai sekat atau tembok yang membatasi komputer dari jaringan internet. Melalui "tembok api" inilah Anda bisa mengatur data, informasi, dan kegiatan apa yang boleh lalu lalang dari jaringan internet ke komputer dan begitu pula sebaliknya

B. Fungsi Firewall

Fungsi dari Firewall sebagai berikut:

  1. Melindungi Data dari Hacker
  2. Block Pesan yang Tidak Diinginkan
  3. Block Konten yang Tak Diinginkan
  4. Membuat Game Online Lebih Aman dan Nyaman
  5. Monitor Bandwidth
  6. Mengakses Layanan VPN
C. Cara kerja Firewall
        Perangkat ini dirancang sedemikian rupa sehingga bisa membantu untuk memberikan proteksi pada perangkat komputer. Cara kerja dari firewall ini tidak terlalu rumit. Di dalam komputer terdapat ribuan port yang bisa digunakan untuk mengakses banyak informasi dari internet. Setelah perangkat terhubung dengan internet, firewall akan menyaring data yang diakses secara otomatis. Dengan begitu, komputer akan terjaga dari bahaya hacker yang bisa mencuri data pribadi.

D. Langkah-langkah Konfigurasi Firewall pada Mikrotik
    Untuk Langkah-langkah konfigurasi Firewall pada mikrotik ada banyak disini kita akan membahas cara mengeblok situs web agar pengguna yang melewati router tersebut tidak bisa mengakses web.
  1. Langkah Pertama kita siapkan alat dan bahan nya: Komputer/PC, Router Mikrotik, Kabel Lan, Aplikasi winbox.
  2. Lihat topologi dibawah ini:
    Di topologi diatas ada inet, router mikrotik, swicth, dan dua klien.

  3. Kita akan mengkonfigurasi agar ip 192.168.20.5 tidak bisa mengakses Youtube.com
  4. Langkah kedua kita masuk ke aplikasi winbox dan akses router nya, apabila sudah masuk ada muncul bar seperti dibawah ini:


  5. Setelah masuk ke router kita konfigurasi dulu di dhcp klien untuk meminta ip dari inet, interfaces untuk mengubah nama port (ether1 menjadi inet, ether 2 menjadi client), kemudian kita ke menu ip-addreses kita tambahkan ip di ether 2 dengan ip 192.168.20.0/24, kemudian kita beralih ke menu ip-dns kita kasih 8.8.8.8 dan 8.8.4.4 jangan lupa klik allow remote request, kita menuju konfigurasi ip-firewall pilih menu nat klik + pilih chain srcnat, out interface pilih ether 1_inet ke menu action pilih masquerade, konfigurasi dasar sudah selesai client bisa menggunakan internet melalui router dengan ip  192.168.20.0
  6. Setelah selesai mengkonfigurasi dasar router kita menuju ke menu ip-firewall-filter rules klik tambah kemudian akan muncul bar seperti ini

  7. di menu general pilih chain forward, lalu di src.address tulis ip yang akan kita blok websitenya yaitu 192.168.20.5 dan Out interface ether 1

  8. kemudian di menu advanced kita tambahkan web yang akan kita blok yaitu youtube.com

  9. di menu action pilih drop
  10. Konfigurasi firewall untuk membatasi web sudah selesai apabila client menggunakan ip 192.168.20.5 tidak akan bisa mengakses web youtube.com tapi masih bisa mengakses web lain, untuk ip selain 192.168.20.5 masih bisa mengakses web youtube.com.
SEMOGA BERMANFAAT, TERIMAKASIH

    Konfigurasi proxy server pada Mikrotik -AIJ

     KONFIGURASI PROXY SERVER PADA MIKROTIK

    A. Pengertian dan cara kerja Proxy Server

            Pengertian Proxy Server adalah suatu server komputer yang menyediakan layanan untuk meneruskan permintaan user ke server lainnya yang berada di internet Dengan adanya proxy server maka sebuah komputer bisa dihubungkan dengan komputer lainnya melalui internet.
            Pada umumnya proxy server digunakan untuk mengamankan jaringan komputer pribadi yang terhubung dengan jaringan publik Jadi dari proxy . server tersebut maka biasanya server diletakkan di antara aplikasi server dengan aplikasi client, dimana aplikasi client berupa web browser, client FTP dan lainnya sedangkan aplikasi server berupa server FTP dan web server

            Dari pengertian proxy server kita tahu bahwa proxy server berperan sebagai penghubung komputer dengan internet, maka cara kerja program ini yakni user menggunakan layanan pada server proxy kemudian melakukan permintaan data atau file yang terdapat di internet (public server). Selanjutnya proxy akan meneruskan permintaan tersebut ke internet dengan seolah-olah server tersebutlah yang memintanya
            Jika pengguna sudah mendapatkan permintaannya proxy akan memberi respon kepada user dimana seolah dia yang menjadi public servernya Pada intinya di sini server proxy dapat menyembunyikan identitas alamat IP seseorang atau perusahaan

    B. Fungsi Proxy Server
        Fungsi-fungsi Proxy Server sebagai berikut:

    1. Masking
      Ini adalah fungsi dari proxy server yang paling utama, yaitu menutupi atau menyembunyikan identitas pengguna internet. Alamat IP yang kamu gunakan akan diubah oleh proxy server. Hal ini supaya website yang kamu tuju tidak akan mengetahui alamat IP asli.
    2. Connection Sharing
      Proxy server merupakan sebuah terminal yang menghubungkan banyak server. Fungsi dari proxy server dapat digunakan sebagai connection sharing, untuk mengakses internet melalui satu jalur.
    3. Flitering
      Fungsi dari proxy server selanjutnya adalah sebagai penyaring informasi. Seluruh data yang didapatkan melalui internet, akan disaring terlebih dahulu untuk mencegah virus atau malware.
    4. Caching
      Fungsi dari proxy server juga sebagai caching atau data sementara dari aktivitas internet yang akan disimpan di server. Ini berfungsi ketika kamu akan mengakses informasi tersebut lagi, tidak akan membutuhkan waktu lama.
    C. Manfaat Proxy Server
    1. Menghemat Bandwidth
    2. Meningkatkan Kinerja Internet
    3. Memblokir Situs tertentu
    4. Keamanan jaringan Komputer
    D. Langkah-langkah Konfigurasi Proxy server pada Mikrotik

        Untuk Langkah-langkah konfigurasi Proxy server pada mikrotik kita akan membahas cara menkonfigurasinya:
    1. Langkah Pertama kita siapkan alat dan bahan nya: Komputer/PC, Router Mikrotik, Kabel Lan, Aplikasi winbox.
    2. Langkah yang kedua kita masuk ke winbox untuk mengakses routernya pada bagian neighbors kita melalui mac address login sebagai admin untuk pasword nya kosong. kemudian akan muncul bar seperti dibawah ini.

    3. Langkah ketiga kita harus sudah mengkonfigurasi dasar di mikrotik terlebih dahulu untuk client saya menggunkan ip 10.10.10.10/24, sampai mikrotik bisa mengakses internet.



    4. Langkah ketiga kita konfigurasi proxy nya di ether 2, jadi nanti client yang melewati mikrotik dadi langsung diarahkan ke proxy internal mikrotik
    5. Langkah keempat masuk ke ip-web proxy di bagian general ceklis enable, port kita ganti jadi 3128, chace administrator kita buat admin@ipnewbie.com. lihat gambar dibawah ini.

    6. Langkah kelima kita buat setiap user yang mengakases dari mikrotik tidak bisa mengakses file iso dengan cara kita klik access pilih + ada path ketikkan *.iso jadi setiap user apabila akan mengdownload file iso akan di blok oleh proxy, kita juga bisa menambahkan file lain yang mau di blok. action kita pilih deny klik apply ok. perhatikan gambar dibawah ini.



    7. Langkah keenam apabila ingin mengeblok website tiggal ditambahkan masuk ke Dst host (www.linux.or.id) action deny apply oke. 

    8. Web Proxy sudah kita setting kita tinggal kita buat konfigurasi pada firewall agar setiap user yang menggunakan internet dilewatkan proxy, kita pilih ip-firewall di tab general klik tambah chain nya dstnat, protocol 6tcp, dst port 80.8080 jadi kalau ada user yang mengakses port trs akan dilewatkan Proxy, in interface nya pilih eth2, untuk action pilih redirect to ports 3128 port ini adalah proxy apply ok.

    9. Pengguna yang menggukan internet tersebut tidak akan sadar kalau sudah melalui Proxy
    10. Kita coba membuka website linux, akan muncul seperti dibawah ini karena website tadi sudah di blok oleh proxy.



      SEMOGA BERMANFAAT

    Kamis, 16 Februari 2023

    Tugas 3.6. ROUTING DINAMIS

    ROUTING DINAMIS


    sumber: https://www.grandmetric.com/where-to-use-static-and-where-to-use-dynamic-routing/

    Pengertian Routing Dinamis
    Dynamic Routing atau yang biasa disebut dengan routing dinamis adalah metode routing yang me-rutekan jalur secara otomatis dengan tabel routingnya sendiri. Dynamic routing akan selalu update/memperbaharui jika sewaktu-waktu ada perubahan topologi pada jaringan. Ini merupakan keuntungan tersendiri menggunakan dynamic routing.

    Macam-macam Jenis Protocol pada Routing Dinamis 
    1. RIP (Routing Information Protocol)
        RIP atau yang biasa disebut Routing Information Protocol merupakan routing protokol yang memberikan routing table berdasarkan router yang terhubung langsung, Selanjutnya router akan memberikan informasi ke router selanjutnya yang terhubung langsung dengan jaringan tersebut. Adapun informasi yang dibagikan oleh RIP yaitu : Host, Network, Subnet dan Rute default.

    Karakteristik dari RIP (Routing Infotmation Protocol) antara lain :

    Menggunakan algoritma Distance Vector (routing by rumor)
    Menggunakan Protokol Routing Distance Vector
    Metric berdasarkan hop count untuk pemilihan jalur yang terbaik
    Jika hop count lebih dari 15, maka paket akan dibuang
    Update routing akan dilaksanakan secara broadcast setiap 30 detik
    RIP sendiri terbagi menjadi tiga bagian, yaitu :
    a. RIPv1 / RIP versi 1
    b. RIPv2 / RIP versi 2
    c. RIPng

    Secara umum protokol RIPv1 memang tidak jauh berbeda dengan protokol RIPv2. Perbedaan yang terlihat secara langsung yaitu pada informasi yang dibagikan. Pada protokol RIPv2 informasi yang dibagikan yaitu terdapat autenfikasi didalamnya.

    2. OSPF (Open Short Path First)
        OSPF/Open Shortest Path First adalah sebuah protokol routing standar untuk jaringan IP. Seperti yang telah disebutkan dalam karakteristik diatas, OSPF menggunakan algoritma Link State Routing dan merupakan salah satu jenis Protokol Interior Gateway Protocol (IGP) yang bekerja pada sistem autonomous (AS).

    Karakteristik OSPF/Open Short Path First diantaranya yaitu :

    Menggunakan algoritma link-state
    Menggunakan protokol routing link-state
    Merupakan open standard protocol routing yang di paparkan di RFC 2328
    Menggunakan algoritma SPF untuk menghitung cost/biaya terendah
    Update routing dilakukan secara floaded saat ada perubahan topologi jaringan
    3. BGP (Border Gateway Protocol)
        BGP atau yang biasa disebut dengan protokol batas gerbang merupakan salah satu protokol routing inti dari Internet yang digunakan untuk melakukan sharing informasi antar routing dalam suatu jaringan.

    Karakteristik BGP/Border Gateway Protocol diantaranya yaitu :

    Menggunakan routing protokol distance vector
    Diterapkan antara ISP dengan ISP dan client-client
    Digunakan untuk menentukan rute trafik internet antar autonomous system
    4. EIGRP (Enhanced Interior Gateway Routing Protocol)
        EIGRP/Enhanced Interior Gateway Routing Protocol merupakan implementasi dari vendor perangkat Cisco. Jika mendengar kata implementasi, maka dapat dipastikan bahwa perangkat yang bisa digunakan hanya dari satu merk saja yaitu Cisco. Protokol Routing yang awalnya IGRP ini sudah berkembang sangat pesat hingga saat ini.

    Karakteristik EIGRP/Enhanced Interior Gateway Routing Protocol diantaranya yaitu :

    Menggunakan algoritma advanced distance vector
    Menggunakan protokol routing enhanced distance vector
    Menggunakan cost load balancing yang tidak sama
    Menggunakan kombinasi algoritma antara distance vector dan link-state
    Menggunakan Diffusing Update Algorithm (DUAL) untuk menghitung jalur terpendek yang bisa dilalui
    5. AS (Automonous System) 
        Autonomous System atau yang disingkat AS adalah suatu kelompok yang terdiri dari satu atau lebih IP Prefix yang terkoneksi yang dijalankan oleh satu atau lebih operator jaringan dibawah satu kebijakan routing yang didefinisikan dengan jelas. AS diperlukan bila suatu jaringan terhubung ke lebih dari satu AS yang memiliki kebijakan routing yang berbeda. Contoh yang paling sering dijumpai adalah: jaringan yang terhubung kepada dua upstream atau lebih ataupun eXchange Point, peering dengan jaringan lokal pada eXchange Point.

    Prosedur dan Teknik Routing

    Tugas 3.8. FIREWALL

     

    FIREWALL 


    Pengertian Firewall

        Firewall adalah sistem keamanan yang melindungi komputer Anda dari berbagai ancaman di jaringan internet. Dengan kata lain, fungsi Firewall adalah bekerja sebagai sekat atau tembok yang membatasi komputer dari jaringan internet. Melalui “tembok api” inilah Anda bisa mengatur data, informasi, dan kegiatan apa yang boleh lalu lalang dari jaringan internet ke komputer dan begitu pula sebaliknya.

    Prinsip dan Cara Kerja Firewall

        Firewall memiliki tiga metode dalam menjalankan fungsinya sebagai penyaring lalu lintas jaringan yang masuk dan keluar dari perangkat komputer. Metode ini hanya bisa dijalankan oleh firewall perangkat keras (hardware) dan tidak berlaku untuk jenis firewall perangkat lunak (software). Dari ketiga metode yang ada, firewall dapat langsung menjalankan 2 dari 3 metode secara bersamaan.

    Teknologi firewall

    Teknologi Firewall antara lain sebagai berikut:
    1. Service control (kendali terhadap layanan)
    2. Direction control (kendali terhadap arah)
    3. User control (kendali terhadap pengguna)
    4. Behavior control (kendali terhadap perlakuan)

    Jenis-jenis firewall

    1. Popularitas Next Generation Firewall

        Jenis yang paling populer dengan sistem masa kininya yang canggih ialah Firewall Next Generation. Ia memiliki tiga fitur dominan yaitu:

    • Evaluasi sumber paket.
    • Pengecekan paket menyeluruh.
    • Menilai identitas paket.

    2. Packet Filtering Firewall si senior
        Jenis ini merupakan Firewall dengan sistem yang paling tua. Ia bekerja dengan cara mengecek paket dengan validasi nomer IPnya. 
    3. Penilaian hingga ke dalam dengan Proxy Firewall
        Turunan Proxy termasuk jenis-jenis Firewall yang mampu melacak isi paket hingga jauh ke dalam. Jadi ia melakukan peninjauan isi paket sehingga disebut juga application-level gateway.

    4. Stateful Inspection Firewall pelacak sumber
        Fungsi utamanya ialah melacak dari mana sumber datangnya paket. Jika sumbernya tidak jelas dan meragukan maka secara otomatis akan diblokir. 
    5. Sistem sederhana dari Circle Level Gateway
        Sistem yang digunakan pada tipe ini terbilang sederhana yakni dengan verifikasi TCP. Dengan begitu penilaian lalulintas keamanan dapat dilakukan secara cepat.
    6. Software Antivirus Firewall
        Firewall juga tersedia dalam bentuk aplikasi antivirus yang bisa dipasang pada setiap perangkat. Ia mampu melindungi dari resiko serangan virus komputer. 
    7. Perangkat keras Firewall
        Firewall juga tersedia dalam bentuk hardware. Bentuknya mirip router dan mampu memberikan fungsi perlindungan maksimal. 

    8. Bridging Firewall yang tidak murni 
    Bridging Firewall merupakan turunan dari Stateful Firewall, sehingg tidak termasuk turunan murni. Namun meski begitu perlindungannya pun cukup baik dan cocok dipakai pada perangkat bersama. 

    Karakteristik firewalls

    1. Personal Firewall
        Personal firewall merupakan firewall yang dimanfaatkan oleh individu atau perseorangan yang dimanfaatkan untuk melindungi komputernya dari berbagai serangan luar yang bisa menyerang dan mengambil data.
    Biasanya firewall ini akan berbentuk sebuah perangkat lunak atau software yang sebelumnya sudah terbundel di dalam sistem operasi. Selain itu, firewall ini juga bisa berupa sebuah aplikasi  yang harus diinstal terlebih dahulu sebelum pengguna tersebut memasangnya untuk digunakan sebagai benteng.
    Beberapa manfaat yang diperoleh dari penggunaan personal firewall adalah pengguna bisa terhindar dari spamming, spyware, atau juga virus yang bisa masuk kapan saja ke dalam komputer tanpa sepengetahuan kita.

    2. Network Firewall
    Seperti namanya, network firewall merupakan sebuah keamanan yang digunakan di dalam sebuah jaringan komputer. Terdapat berbagai macam network firewall yang saat ini beredar di luar sana. Beberapa contoh dari network firewall yang terkenal antara lain: ISA Server, IP Tables, Cisco ASA, Cisco PIX, dan lain sebagainya. Kesemua jenis dari network firewall ini pada dasarnya memiliki satu fungsi yang sama, yakni untuk melindungi sebuah jaringan komputer dari berbagai kejahatan dunia maya yang bisa kapan saja masuk dan mencuri data penting.

    Arsitektur firewall

    1. Dual-homed Host

    Arsitektur firewall yang pertama dinamakan sebagai arsitektur dual-homed host. Artinya, arsitektur yang satu ini harus terdapat setidaknya interface jaringan sebanyak 2

    Untuk bisa mengaktifkan arsitektur ini, maka router yang ada di dalam jaringan komputer tersebut harus dinon-aktifkan terlebih dahulu. Selain itu, sistem komputer nantinya dapat melakukan komunikasi dengan dual-homed host dan juga sistem yang ada di luar firewall. Namun, kedua sistem ini tidak bisa melakukan komunikasi langsung.

    2. Screened Host
    Arsitektur firewall yang kedua dinamakan sebagai arsitektur screened host. Fungsi dari arsitektur yang satu ini adalah menyediakan layanan yang berasal dari jaringan host untuk kemudian diberikan kepada jaringan lokal atau internal dengan cara menggunakan router yang diatur terpisah. Cara melakukan pengamanan dengan menggunakan screened host adalah dengan memanfaatkan paket filtering.

    Jadi, setiap sitem yang berasal dari luar atau eksternal yang hendak mengakses sistem dalam atau internal sebelumya harus meminta izin terlebih dahulu dan harus langsung terkoneksi dengan bastion host. Bastion host merupakan host yang digunakan jika pengguna ingin memperoleh tingkat keamanan yang lebih tinggi. Bastion host ini letaknya terdapat di jaringan internal.

    3. Screened Subnet
    Arsitektur screened subnet merupakan arsitektur dari firewall yang juga akan kami bahas. Fungsinya adalah untuk menambahkan layer pengaman sebagai tambahan yang terdapat di dalam screened host. Bagaimana caranya? Caranya adalah menambahkan sebuah jaringan parameter agar lebih mudah untuk mengisolasi pada jaringan internal.

     Firewalls based OSI Layers

    Ada tipe firewall yang memiliki hubungan dengan OSI Layer, yaitu tipe Application level gateway. Tipe tersebut dikenal dengan sebutan proxy server yang berfungsi untuk memperkuat arus aplikasi. Tipe ini akan mengatur semua hubungan yang menggunakan Layer Aplikasi pada model OSI seperti: ftp, httpd, dan lain-lain. Firewall bekerja pada bagian Layer Network OSI Layer.

     Layanan firewall

    Firewall secara umum bertujuan melayani:
    1. Mesin atau Komputer
    2. Jaringan

     Aplikasi firewall

    Macam-macam aplikasi firewall adalah:
    1. Comodo Firewall
    2. SimpleWall
    3. BiniSoft Windows Firewall Control
    4. Bluehell Firewall
    5. ZoneAlarm Firewall
    6. Windows 10 Firewall Control
    7. Windows Firewall Notifier
    8. Firewall App Blocker
    9. Free Firewall
    10. Simple Firewall

     Firewalls policies

    Firewalls policies adalah kebijakan firewall yang memungkinkan untuk memblokir atau mengizinkan jenis lalu lintas jaringan tertentu yang tidak ditentukan dalam policy exception (pengecualian kebijakan). Firewall policies juga menentukan fitur firewall mana yang diaktifkan atau dinonaktifkan.

     IPTABLES

    IPTables adalah tools firewall di linux yang bisa digunakan untuk memfilter/menyaring lalu lintas jaringan yang masuk, keluar dan melewati server. IPTables juga dapat digunakan untuk mengelola jenis paket, port, source address, destination address dan lainnya.

    Dalam pengaturan paket, iptables memiliki beberapa tabel yang berfungsi untuk menentukan arah putaran data. Setiap tabel tersebut memiliki rules atau kumpulan aturan yang disebut chain

    1. Tabel Filter
    Tabel ini digunakan untuk menyaring paket yang masuk, keluar, ataupun yang hanya lewat. Caranya. dengan menggunakan beberapa aturan, yaitu:
    ACCEPT : Menerima paket yang masuk
    REJECT : Menolak/Memblokir paket yang masuk
    DROP : Memutuskan koneksi paket
    LOG : Mencatat paket

    Tabel Filter memiliki tiga chain, yaitu:
    INPUT : Chain ini menangani semua paket yang masuk ke server.
    OUTPUT : Chain ini menangani semua paket yang keluar dari server.
    FORWARD : Chain ini menangani paket yang diteruskan melalui server.

    2. Tabel NAT (Network Address Translation)
    Tabel ini digunakan untuk mengubah alamat asal tujuan dari sebuah paket. Ada dua chain pada tabel NAT:
    1. PRE-ROUTING (dstnat) : Mengubah destination address pada sebuah paket data.
    2. POST-ROUTING (srcnat) : Mengubah source address dari sebuah paket data.

    3. Tabel MANGLE
    Tabel ini digunakan untuk melakukan penghalusan pada proses pengaturan paket, dan memiliki kemampuan untuk menggunakan semua chain yang ada pada IPTABLES.

     IPFW

    IPFW atau IP Firewall adalah salah satu layanan yang dimiliki oleh Operating System FreeBSD untuk membangun sebuah firewall.firewall ini bekerja pada layer tiga lapisan OSI (Open System Interconnection).

    Salah satu ciri firewall dengan IPFW adalah pembacaan rule-nya akan dilakukan dari atas kebawah.apabila lalu lintas yang sudah sesuai dengan rule firewall dengan dibagian atas maka sistem akan mengeksekusi tanpa membaca atau membandingkan dengan rule dibaris berikutnya.

     DMZ

    Tujuan DMZ adalah menambahkan lapisan keamanan untuk layanan jaringan area lokal (LAN). Simpul jaringan eksternal hanya dapat mengakses apa yang terkena di DMZ,sedangkan sisanya dari jaringan organisasi yang firewall.konfigurasi DMZ memberikan keamanan dari serangan eksternal,tetapi biasanya tidak memiliki bantalan pada serangan internal seperti mengedus komunikasi melalui analisis paket atau spoofing seperti spoofing email.

    A. Layanan yang sering digunakan
    • Server web yang berkomunikasi dengan database internal memerlukan akses ke database server yang tidak dapat diakses publik dan mungkin berisi informasi sensitif.server web dapat berkomunikasi dengan database server baik secara langsung atau melalui aplikasi firewall untuk alasan keamanan.
    • Email pesan dan khususnya database pengguna bersifat rahasia sehingga mereka biasanya disimpan di server yang tidak dapat diakses dari server email yang terhubung keinternet.
    • Mail server didalam DMZ melewati surat masuk keserver email yang aman atau internal.hal ini juga menangani surat keluar
    B. Manfaat DMZ
    • Mewajibkan pengguna internal (biasanya karyawan) agar menggunakan proxy server untuk akses internet
    • Mengurangi persyaratan akses bandwitch internet karena beberapa konten web dapat di-cache oleh proxy server
    • Menyederhanakan pencatatan dan pengawasan kegiatan pengguna penyaringan terpusat konten web

     Tunnels

    IP Tunnel atau bisa anda sebut IP terowongan merupakan sebuah IP (internet protocol) network komunikasi anatara dua jaringan.dengan adanya IP  Tunel kita bisa bergabung dengan network lain,secara tidak langsung kita membuat terowongan sendiri untuki nmenggabungkan network kita.jika IP Tunel berhasil maka sudah tidak ada lagi sebutan jarak yang memisahkan kita karena walau jauh kita serasa 1 network.

     IPSec

    IPSec merupakan singkatan dari IP security.IPSec merupakan suatu protokol yang digunakan untuk melakukan pertukaran paket pada layer IP secara aman IPsec menyediakan 2 jenis mode enkripsi yaitu mode Transport dan mode Tunel.

     Intrusion Detection System

    Intrusion Detection System atau IDS adalah sebuah sistem yang memonitor trafik jaringan untuk mendeteksi aktivitas-aktivitas mencurigakan. Jika aktivitas mencurigakan tersebut ditemukan, IDS akan melaporkannya dalam bentuk peringatan. Dengan kata lain, IDS bisa dibilang sebagai perangkat lunak pemindai sistem atau jaringan guna terhindar dari kegiatan yang melanggar kebijakan. IDS pada dasarnya dibuat untuk mendeteksi upaya-upaya serangan siber. 


    Jumat, 11 November 2022

    TUGAS TLJ

    ULANGAN HARIAN TEKNOLOGI LAYANAN JARINGAN


    1. Seluruh jaringan komputer yang saling terhubung menggunakan standar sistem global Transmission Control Protocol/Internet Protocol Suite (TCP/IP) sebagai protokol pertukaran paket (packet switching communication protocol) untuk melayani miliaran pengguna di seluruh dunia adalah pengertian dari ... .
    a. PAN
    b. MAN
    c. Internet
    d. LAN
    e. WAN 

    2. Perhatikan gambar berikut ini, gambar tersebut menunjukkan komunikasi...
    a. Suara
    b. Radio siaran
    c. Audio-Video
    d. Telepon
    e. Data

    3. Protocol OSI terdapat beberapa layer di dalamnya, berikut yang bukan layer yang terdapat dalam layer OSI adalah ... .
    a. Transport layer
    b. Application Layer
    c. Physical Layer
    d. Internet Layer
    e. Session Layer

    4. Jaringan telekomunikasi merupakan bagian penting dalam komunikasi data. Jaringan telekomunikasi sering kita gunakan dalam kehidupan sehari-hari. Sebelum membangun jaringan telekomunikasi, ada baiknya dilakukan penunjauan daerah yang akan dilalui olej jaringan seperti medan area. Jarak antara pengguna dan sebagainya. Hal ini karena … .
    a. Hal-hal tersebut harus dilakukan
    b. Factor tersebut menentukan kebutuhan jaringan yang lain
    c. Factor tersebut mempengaruhi telekomunikasi yang digunakan
    d. Hal-hal tersebut merupakan standar dalam jaringan telekomunikasi
    e. Factor tersebut mempengaruhi cara membangun jaringan

    5. Dalam istilah internet, alokasi/jatah yang diberikan ISP untuk pelanggan sebagai batas penggunaan internet disebut ....
    a. Kuota
    b. gateway controller
    c. transfer data
    d. paket
    e. provider

    6. Kumpulan dari fakta atau simbol merupakan pengertian...
    a. Komunikasi
    b. Data
    c. Informasi
    d. Komunikasi Data
    e. Himpunan

    7. Proses pengiriman dan penerimaan data dari dua perangkat (device) atau lebih yang terhubung dalam satu jaringan, merupakan pengertian dari…
    a. Komunikasi Suara
    b. Komunikasi Audio-Video
    c. Komunikasi Data
    d. Komunikasi Radio
    e. Telepon

    8. Transmisi signal radio dinyatakan dalam satuan ....
    a. hertz
    b. joule
    c. kilo
    d. betta
    e. mili

    9. Proses interaksi antar seseorang/beberapa orang dengan kelompok atau lingkungan masyarakat menggunakan informasi agar saling terhubung satu sama lain, pengertian dari...
    a. Komunikasi
    b. Data
    c. Informasi
    d. Komunikasi Data
    e. Fakta

    10. Dibawah ini yang tidak termasuk ke dalam factor yang mempengaruhi besarnya bandwith dan throughput adalah … .
    a. Tipe data yang ditransfer
    b. Banyaknya pengguna jaringan
    c. Spesifikasi computer client/user
    d. Spesifikasi computer server
    e. Jarak antara perangkat/komputer

    11. Gambar berikut merupakan simbol dari ... 
    a. sinyal analog
    b. sinyal digital
    c. komunikasi video
    d. komunikasi data
    e. komunikasi audio

    12. Jenis Komunikasi terbagi menjadi ...
    a. 1
    b. 2
    c. 3
    d. 4
    e.5

    13. Berikut beberapa manfaat komunikasi data, kecuali...
    a. Data sharing
    b. Program Sharing
    c. Device sharing
    d. Paperless
    e. Hubungan dengan sistem yang sama

    14. Yang tidak termasuk dalam sistem transmisi adalah...
    a. Simplex
    b. Full-duplex
    c. Satu arah
    d. Half-duplex
    e. Duplex

    15. Apa yang dimaksud dengan Source?
    a. Alat untuk memindahkan dan menyaring informasi
    b. Cara untuk menghubungkan Source dan Destination
    c. Alat penerima sinyal dari Transmission System
    d. Asal/pengirim data
    e. Tujuan pengiriman data

    16. gambar berikut merupakan simbol dari ... 
    a. sinyal analog
    b. sinyal digital
    c. komunikasi data
    d. komunikasi audio
    e. komunikasi video

    17. Berikut yang bukan termasuk anggota dari ITU-T (Internasional Telecommunication Union of Telecommunication) adalah...
    a. Kelompok
    b. Asosiasi
    c. Perusahaan
    d. Perseorangan
    e. Pemerintahan

    18. Berikut ini yang bukan organisasi standar internasional dalam komunikasi data adalah ... 
    a. ANSI
    b. IEEE
    c. ITU
    d. EIA
    e. OSI

    19. Berikut ini yang tidak termasuk ke dalam faktor-faktor yang menjadi acuan untuk melakukan analisis kebutuhan sumber daya telekomunikasi adalah … .
    a. Kebutuhan user atau client
    b. Jumlah rata-rata user atau client
    c. Medan area
    d. Kecepatan transfer
    e. Biaya operasional

    20. Sekumpulan data yang sudah diolah menjadi data yang lebih valid, pengertian...
    a. Komunikasi
    b. Data
    c. Informasi
    d. Komunikasi Data
    e. Fakta

    21. Tugas dari DCCU (Data Communication Control Unit), kecuali...
    a. Melakukan konversi sandi
    b. Melakukan pengujian kesalahan
    c. Melakukan sinkronisasi karakter
    d. Mengatur error recovery
    e. Menyalurkan data antar lokasi

    22. Kecepatan (rate) transfer data efektif yang diukur dalam satuan bit per second yang merupakan besarnya badwith yang actual atau sebenarnya, disebut … .
    a. Transfer rate
    b. Downlink rate
    c. Uplink rate
    d. Throughput
    e. Alokasi bandwith

    23. Sangat penting untuk melakukan analisis kebutuhan bandwith dalam jaringan. Bandwith merupakan elemen jaringan yang biasanya paling dioptimalkan pengaturannya. Sebelum melakukan analisis kebutuhan bandwith, ada baiknya kita terlebih dahulu menentukan jumlah perangkat jaringan tersebut. Hal ini disebabkan … .
    a. Jumlah perangkat menjadi salah satu parameter yang digunakan untuk menentukan bandwith
    b. Jumlah perangkat menjadi salah satu factor yang digunakan untuk menentukan besarnya bandwith di setiap unit perangkat
    c. Jumlah perangkat menjadi parameter untuk menentukan batas bandwith yang digunakan dan peforma SLA pada aplikasi di jaringan tersebut
    d. Jumlah perangkat digunakan untuk menentukan jumlah pembagian bandwith dalam suatu jaringan
    e. Jumlah perangkat merupakan salah satu parameter yang digunakan untuk menentukan besarnya total yang dibutuhkan dalam jaringan tersebut

    24. Radio siaran termasuk jenis komunikasi...
    a. Suara
    b. Audio-Video
    c. Data
    d. Radio
    e. Telepon

    25. Layer paling bawah dari OSI Layer adalah … .
    a. Physical Layer
    b. Data Link Layer
    c. Application Layer
    d. Session Layer
    e. Data Link

    26. Sebuah file dengan ukuran 768 kb, seharusnya dapat dikirim dengan waktu 6 detik. Namun pada kenyataannya, file tersebut baru diterima dengan waktu 30 detik. Berapakah bandwith dan throughputnya … 
    a. Bandwith = 25,5 kbps, throughput = 30 kbps
    b. Bandwith = 128 kbps, throughput = 25,6 kbps
    c. Bandwith = 128 kbps, throughput = 180 kbps
    d. Bandwith = 180 kbps, throughput = 25,6 kbps
    e. Bandwith = 180 kbps, throughput = 128 kbps

    27. Apa yang dimaksud dengan Transmitter?
    a. Alat untuk memindahkan dan menyaring informasi
    b. Cara untuk menghubungkan Source dan Destination
    c. Alat penerima sinyal dari Transmission System
    d. Asal/pengirim data
    e. Tujuan pengiriman data

    28. Apa yang dimaksud dengan Transmission System?
    a. Alat untuk memindahkan dan menyaring informasi
    b. Cara untuk menghubungkan Source dan Destination
    c. Alat penerima sinyal dari Transmission System
    d. Asal/pengirim data
    e. Tujuan pengiriman data

    29. Salah satu jalur yang digunakan untuk berkomunikasi data adalah...
    a. Bus
    b. Satelit
    c. Bandwidth
    d. Throughput
    e. Topologi

    30. Jenis bandwith yang merupakan jumlah atau volume suatu data (dalam satuan bit per second/bps) yang dapat dikirimkan melalui sebuah saluran komunikasi tanpa adanya distrosi adalah … .
    a. Bandwith digital
    b. Bandwith analog
    c. Bandwith downlink
    d. Bandwith uplink
    e. Bandwith throughput

    31. Apa yang dimaksud dengan Receiver?
    a. Alat untuk memindahkan dan menyaring informasi
    b. Cara untuk menghubungkan Source dan Destination
    c. Alat penerima sinyal dari Transmission System
    d. Asal/pengirim data
    e. Tujuan pengiriman data

    32. Apa yang dimaksud dengan Destination?
    a. Alat untuk memindahkan dan menyaring informasi
    b. Cara untuk menghubungkan Source dan Destination
    c. Alat penerima sinyal dari Transmission System
    d. Asal/pengirim data
    e. Tujuan pengiriman data

    33. Tugas dari DCE (Data Communication Equipment) adalah...
    a. Melakukan konversi sandi
    b. Melakukan pengujian kesalahan
    c. Mengatur masuk-keluarnya informasi/data
    d. Mengatur error recovery
    e. Menyalurkan data antar lokasi

    34. Ana memiliki file Microsoft Office dengan ukuran 125 MB, jika di konversikan ke kilobyte berukuran … Kb.
    a. 0,125
    b. 1250
    c. 12500
    d. 12,50
    e. 125000

    35. Aturan atau standar yang mengatur atau mengijinkan terjadinya hubungan, komunikasi dan perpindahan data antara dua atau lebih titik komputer adalah ....
    a. Jaringan internet
    b. VPN
    c. port
    d. Protocol
    e. source

    36. Kabel jaringan yang paling cepat untuk mentranfer data adalah… .
    a. UTP
    b. STP
    c. Fiber Optic
    d. Coaxial
    e. Twisted Pair

    37. Konektor yang digunakan oleh media kabel Unshield Twisted Pair adalah… .
    a. BNC
    b. PCMCIA
    c. RAID
    d. RJ-45
    e. Conector T

    38. Contoh perangkat yang menggunakan sistem transmisi Full-duplex...
    a. Pager
    b. Radio
    c. HT (Handy Talking)
    d. Telepon
    e. Kamera

    39. Tugas dari DTE (Data Terminal Equipment) adalah...
    a. Melakukan konversi sandi
    b. Melakukan pengujian kesalahan
    c. Mengatur masuk-keluarnya informasi/data
    d. Mengatur error recovery
    e. Menyalurkan data antar lokasi

    40. Berikut media pengiriman data, kecuali...
    a. Twisted pair
    b. Coaxial
    c. BNC
    d. Fiber optik
    e. Wireless
    Jawaban: c. BNC



    Konfigurasi Load Balancing 2 ISP pada

    Konfigurasi Load Balancing 2 ISP pada Mikrotik PENGERTIAN LOAD BALANCING Load Balancing adalah teknik untuk mendistribusikan beban trafik p...