Senin, 09 September 2019
Membuat laporan konfigurasi sistem keamanan,
Router Mikrotik merupakan router yang memiliki fitur lengkap. Salah satu fitur yang cukup populer dan banyak digunakan dari Router Mikrotik itu sendiri adalah Hotspot.Pada metode Hotspot, yang mana kebanyakan wifi hotspot tidak di password dan semua user bisa konek kemudian akan diarahkan ke halaman login di Web Browser. Tiap user bisa login dengan username dan password yang berbeda-beda. Metode semacam inilah yang sering digunakan di wifi Cafe, Sekolah, kampus, maupun area publik lainnya.hotspot merupakan teknologi nirkabel dengan memanfaatkan gelombang radio untuk menghubungkan satu komputer dengan komputer lainnya.
Menguji hasil konfigurasi sistem keamanan jaringan
Dalam rangka mengamankan host atau client dari serangan dari orang-orang yang tidak bertanggung jawab, terlebih dahulu kita perlu mengenal berbagai macam serangan yang terjadi pada host kita.
Serangan Serangan dapat didefinisikan sebagai penyerangan terhadap keamanan sistem oleh ancaman berkecerdasan atau aksi dengan metode dan teknik tertentu guna mengecoh sistem keamanan dan melanggar kebijakan keamanan sistem.
Serangan yang terjadi secara garis besar dapat dikategorikan menjadi dua, yaitu :
1.Active attacks
Serangan jenis ini merupakan serangan dengan metode penyerangan secara langsung pada target komputer, pada umumnya berupa serangan terhadap ketersediaan dan layanan komputer server sehingga dapat berdampak pada integritas dan keaslian informasi pada sistem.
2.Passive attacks
Serangan jenis ini dilancarkan dengan tanpa mengganggu kondisi sistem. Metode yang dilakukan adalah dengan memantau lalu lintas paketdata yang ada kemudian dilakukan analisis berdasarkan frekuensi lalu lintas paket datatersebut.
Ditinjau dari sisi organisasi, serangan dapat juga dikategorikan menjadi dua, yaitu serangan dari pihak luar dan serangan dari pihak dalam.
- Serangan dari pihak luar adalah serangan yang berasal dari luar organisasi, pihak yang tidak memiliki hak akses mencoba untuk melanggar kebijakan keamanan.
- Serangan dari pihak dalam merupakan serangan yang dilancarkan oleh pihak dalam organisasi yaitu orang yang memiliki wewenang atau hak akses namun disalahgunakan atau seseorang yang mencoba menaikkan tingkat hak aksesnya.
A. Prosedur dan Cara Pengujian Keamanan Jaringan Ketika kita terhubung dengan jaringan pastinya kita akan berpikir bagaimana cara kita memastikan jaringan sudah terhubungan dengan jaringan yang lain. Ada 2 cara untuk mengujinya yaitu dengan cara hadware dan software.
Secara Hardware :
- Perhatikan lampu indikator NIC nya. kalau warna hijau maka jaringan sudah oke.
- Perhatikan lampu indikator di hub atau switch apabila menyala maka jaringan sudah jalan.
- Teslah kabel jaringan dengan tester, apabila warna-warnanya aktif dan berturut-turut maka kabel jaringan dalam keadaan baik.
Secara software :
- Find computer pada neighbourhood indikasi bola telah terhubung adalah akan ditemukan komputer name yang sesuai dengan pencarian jika computare namenya benar.
- Double klik pada ikon neighbour akan muncul komputer name,selain computer name milik kita sendiri
- Windows explorer pada drive network neighbour hood akan muncul computer name selain milik kita sendiri.
- Ping IP addres komputer lain, maka akan mendapat balasan pengiriman data dari komputer yang kita hubungi sedang aktif dan dalam sistem jaringan yang sama dengan kita contoh.
B. Prosedur dan Cara Pengujian dan Keamanan HostProses pengujian yang dilakukan adalah sebagai berikut :
- Memastikan koneksi Host atau Client dengan DHCP,DNS File Sharing dan Printer Sharing dapat bekerja dengan baik.
- Memastikan host tersebut memiliki antivirus yang baik untuk membentengi host tersebut dari serangan dari luar.
- Memastikan firewall yang bekerja pada host tersebut berfungsi sebagaimana mestinya.
C. Prosedur dan Cara Pengujian Keamanan Server Walaupun secara fisik hardware telah dipasang (komputer dan NIC, pengkabelan, konektor, dan HUB, dll), tapi jaringan komputer belum dapat difungsikan. Karena setiap device yang dipasang butuh driver yang harus diinstal dan perlu dikonfigurasikan terlebih dahulu. Selanjutnya akan dilakukan pengujian apakah komputer telah terhubung dengan benar, dan bisa berhubungan dengan Server jaringan lokal (LAN).
1. Mengkonfigurasikan Network Interface Card Network Interface Card (NIC) juga lazim disebut Local Area Network Card (LAN Card). NIC harus dipasang pada komputer, agar komputer dapat “berinteraksi” dengan jaringan. Setelah NIC dipasang pada slot PCI/ISA di mainboard komputer secara benar, Microsoft Windows XP akan menampilkan konfirmasi “Found New Hardware” artinya NIC yang telah dipasang terdeteksi oleh Microsoft Windows XP. Biarkan beberapa menit, sampai NIC siap digunakan, jika NIC merupakan hardware plug and play. Jika tidak, Anda harus menginstall dengan driver yang disertakan dalam pembelian NIC.
2. Pemasangan Kabel Ikutilah aturan pemasangan kabel pada RJ-45 (cripping kabel) pada setiap ujungnya seperti pada bab semula. Tancapkan salah satu ujungnya di NIC setiap komputer dan ujung yang lainnya pada hub/switch.
3. Pengaktifan Hub/Switch Nyalakan switch dengan baik dan benar.
4. Memberikan IP Address IP address dan subnet mask dapat diberikan secara otomatis menggunakan Dynamic Host Configuration Protocol (DHCP) atau diisi secara manual.
Prosedur yang dilakukan untuk mengisikan IP address :
- Klik Start – Control Panel – Network and Internet Connections – Network Connections
- Klik kanan pada NIC yang tersedia – Properties – Networking – Internet Protocol (TCP/IP) – Properties
- Pada IP Address, terdapat dua pilihan :
- Obtain an IP address automatically (IP address akan diperoleh melalui fasilitas DHCP. DHCP berfungsi untuk memberikan IP address secara otomatis pada komputer yang menggunakan protokol TCP/IP. DHCP bekerja dengan relasi client-server, dimana DHCP server menyediakan suatu kelompok IP address yang dapat diberikan pada DHCP client. Dalam memberikan IP address ini, DHCP hanya meminjamkan IP address tersebut. Jadi pemberian IP address ini berlangsung secara dinamis.)
- Specify an IP address (IP address dan subnet mask diisi secara manual.)
5. Mengidentifikasi Komputer di Dalam Jaringan Komputer Komputer dengan sistem operasi Microsoft Windows XP di dalam jaringan komputer harus menggunakan nama yang unik untuk menghindari adanya tumpang-tindih dengan komputer lain. Untuk memberikan nama dapat mengikuti langkah-langkah berikut :
- Klik Start – Control Panel – Performance and Maintenance – System
- Klik Change
- Ketikkan nama komputer tersebut, begitu juga pada workgroup. (Nama setiap komputer dalam satu jaringan tidak boleh sama dan Nama workgroup setiap komputer dalam satu jaringan harus sama)
- Klik OK. (Biasanya komputer minta direstart, restartlah supaya komputer mendeteksi seluruh pengkonfigurasian jaringan secara sempurna.)
6. Menguji Keterhubungan Jaringan Komputer Setelah proses instalasi dan konfigurasi sistem jaringan selesai, maka perlu dilakukan test/uji. Hal ini dimaksudkan untuk melihat apakah instalasi (mulai dari memasang kabel sampai dengan konfigurasi sistem secara software) telah dilakukan dengan benar.
Untuk mengetest TCP/IP dapat dilakukan dengan cara berikut:
- Klik Start – All Programs – Accessories – Command Prompt (windows+R lalu ketikkan cmd dan tekan enter)
- Ketikkan ipconfig (Perintah IPConfig digunakan untuk melihat indikasi pada konfigurasi IP yang terpasang pada Komputer kita.)
- Pada komputer 1, ketikkan ping 10.10.1.130 untuk mendeteksi keterhubungan dengan komputer 2.
Catatan:
- Kalau terdapat tulisan Request timed out berarti setting belum benar.
- Kalau terdapat tulisan Reply ... (0% loss) berarti setting jaringan sudah benar dan Anda dapat bertukar file maupun mencetak melalui jaringan.
7. Mengaktifkan Firewal serta Meberikan KeamananKeamanan yang diberikan berupa password untuk membatasi siapa sajakah yang boleh mengakses server tersebut.
KONFIGURASI GATEWAY INTERNET PADA JARINGAN LOKAL DAN WIRELESS MENGGUNAKAN MIKROTIK
1. Konfigurasi IP Address PC Client:
1. klik tombol Start > Control Panel > Network and Internet > Network and Sharing enter > Change adapter settings.
2. klik kanan pada interface Local Area Connection > Properties > Internet Protocol Version 4 (TCP/IPv4) > Obtain an IP address automatically > Obtain DNS server address automatically > OK > OK.Setelah IP address komputer kita disetting menjadi Obtain.Untuk pengecekan status IP dhcp pada PC, langkah-langkahnya adalah: klik kanan pada interface Local Area Connection > Status > Details…. Perhatikan Ipv4 Address dan Ipv4 Default Gateway. Pada tampilan di sini, IP address dhcp yang diberikan Mikrotik adalah 192.168.88.252. IP address yang diberikan Mikrotik pada PC anda mungkin berbeda. Sedangkan pada IP Default Gateway yang diberikan Mikrotik adalah 192.168.88.1. Setelah mengetahui IP address komputer dan IP address Mikrotik, selanjutnya klik Close > Close untuk menutup window IP address komputer kita.
2. Download Tool Winbox dari MikrotikSelanjutnya kita akses mikrotik melalui alamat IP defaultnya yaitu 192.168.88.1 dengan menggunakan browser. Di sini saya menggunakan brower Chrom. Caranya, buka browser Chrom. Pada address bar, ketikkan 192.168.88.1 yang merupakan alamat default Mikrotik > Enter. Pada tampilan Webfig Mikrotik, pilih menu klik Winbox, sehingga muncul konfirmasi download tool Winbox. Setelah Winbox selesai didownload, bukalah dengan memilih Open. Untuk selanjutnya, jika kita akan mengakses Mikrotik, gunakanlah selalu tool Winbox ini dengan cara double klik pada tool Winbox.
Saat Winbox dijalankan, maka akan tampil windownya.
Sebelum tampil menu utama Mikrotik, terlebih dahulu tampil window konfigurasi default Mikrotik. Maka di sini kita akan menghapus konfigurasi defaultnya, dengan cara klik pada tombol Remove Configuration.
Selanjutnya kita sekarang berada di menu utama Mikrotik. Menu utama mikrotik menampilkan layar kosong pada sisi sebelah kanan, dan tombol menu pada sisi sebelah kiri.
3. Konfigurasi InterfaceUntuk memulai konfigurasi mikrotik sesuai topologi jaringan di atas, maka terlebih dahulu kita setting nama interface pada Mikrotik. Tujuan untuk mensetting nama interface semata-mata hanya untuk memudahkan dalam mengidentifikasi interface Mikrotik kita sehingga tidak salah dalam memberikan IP address nantinya. Jika ingin menghemat waktu, konfigurasi interface ini dapat juga kita abaikan, karena tidak memberikan dampak pada konfigurasi jaringan kita. Untuk mensetting nama interface, langkah-langkahnya adalah: klik menu Interface > doule klik ether1 > lalu tambahkan kata “-Internet” (tanpa tanda petik) > Apply > OK. Maka nama interface ether1 akan berubah menjadi ether1-Internet. Lakukan cara yang sama pada ether2.
Double klik ether2 > lalu tambahkan kata “-Lokal” (tanpa tanda petik) > Apply > OK. Maka nama interface ether2 akan berubah menjadi ether1-Lokal. Jika konfigurasi interface telah selesai, silahkan ditutup window Interface List agar tampilan area kerja Mikrotik kembali kosong.
4. Konfigurasi IP addressSetelah mengkonfigurasi interface, selanjutnya mengkonfigurasi IP address yang akan diberikan pada masing-masing interface Mikrotik. Pada topologi di atas, IP address dari Internet yaitu 192.168.4.100/24 akan diberikan pada interface ether1, sedangkan IP address untuk jaringan lokal yaitu 20.20.100.1/24 akan diberikan pada interface ether2. Langkah-langkah untuk memberikan IP address pada interface Mikrotik adalah: klik menu IP > Address > Add (tanda+) > ketik 192.168.4.100/24 pada kolom Address (angka /24 menunjukkan IP address ini disubnet dengan 255.255.255.0 atau kelas C) > pilih ether1-Internet pada kolom Interface > Apply > OK. Maka IP address 192.168.4.100/24 sudah diset pada interface ether1-Internet.10. Konfigurasi IP address..Dengan cara yang sama, konfigurasi IP address 20.100.1/24 untuk diberikan pada interface ether2-Lokal. Klik Add (tanda +) > ketik 20.20.100.1/24 pada kolom Address(angka /24 menunjukkan bahwa IP address ini disubnet dengan 255.255.255.0 atau kelas C) > pilih ether2-Lokal pada kolom Interface > Apply > OK. Maka IP address 20.20.100.1/24 sudah diset pada interface ether2-Lokal.
Dari tampilan Address List, pastikan tampilan IP address pada masing masing interface telah sesuai. Jika telah sesuai, bersihkan kembali area kerja Mikrotik dengan menutup window Address List.
5. Konfigurasi IP Routes atau Gateway ke internetBerdasarkan topologi di atas, IP gateway kita berasal dari modem yaitu 192.168.4.254. Untuk mengkonfigurasi IP routes ini, caranya adalah: klik menu IP > Routes > Add (tanda +) > ketik “192.168.4.254” (tanpa tanda petik) pada kolom Gateway > Apply > OK.
Setelah IP routes dikonfigurasi, pastikan seperti tampilan Route List, dimana IP gateway 192.168.4.254 reachable ke ether1-Internet. Artinya bahwa IP gateway ini telah tersambung dan sesuai dengan IP gateway yang ada di modem. Jika telah sesuai, bersihkan kembali area kerja Mikrotik dengan menutup window Route Lis6. Konfigurasi IP DNS atau ServersJika jaringan lokal kita ingin mendapatkan akses ke jaringan internet, maka jaringan kita harus mendapatkan IP DNS yang diperoleh dari perusahaan penyedia internet (ISP). Pada topologi di atas, IP DNS kita ada dua buah yaitu 192.168.4.254 dan 202.52.229.10. Pada jaringan ini, IP DNS 192.168.4.254 merupakan IP gateway yang diset sebagai IP DNS. Untuk mengkonfigurasi IP DNS atau IP servers pada Mikrotik, caranya: klik menu IP > DNS > ketik 192.168.4.254 pada kolok Servers > klik panah bawah untuk menambah kolom Servers > ketik 202.51.229.10 pada kolom Servers > Apply > OK.
7. Konfigurasi IP Firewall NatDalam konfigurasi firewall nat ini, pengaturan utama adalah Chain diset pada srcnat, Out. Interfacediset pada ether1-Internet, dan Action diset pada Masquerade. Langkah konfigurasinya adalah: klik menu IP > Firewall > pilih tab NAT > Add (tanda +) > tab General > pada kolom Chain pilih srcnat > pada kolom Out. Interface pilih ether1-Internet > tab Action > pada kolom Action pilih masquerade > Apply > OK.
Setelah selesai konfigurasi IP Firewall Nat. Jika telah sesuai, bersihkan kembali area kerja Mikrotik dengan menutup window Firewall.
8. Pengujian Koneksi ke InternetSetelah selesai semua konfigurasi Mikrotik, selanjutnya kita tes hasilnya dengan melakukan pengujian koneksi ke Internet menggunakan perintah ping. Caranya, klik menu New Terminal. Pada tampilan Command Line Interface (CLI), ketikkan pingwww.google.com untuk menguji koneksi Mikrotik kita ke www.google.com. Jika tampilannya seperti window berikut, berarti konfigurasi Mikrotik sudah berjalan dengan baik. Tekan tombol Ctrl + c pada keyboard untuk menghentikan proses ping pada Mikrotik.
9. Konfigurasi IP address PC Client LANPada pengujian di atas, koneksi yang terjadi adalah koneksi dari Mikrotik ke internet, sementara koneksi dari PC client belum berfungsi, karena IP address PC client belum disetting sesuai IP address interface ether2 Mikrotik. Maka selanjutnya agar PC client dapat terkoneksi ke internet, maka kita setting IP addressnya. Dari PC client, klik tombol Start > Control Panel > Network and Internet > Network and Sharing Center > Change adapter settings. Maka akan ditampilkan window.
Selanjutnya klik kanan pada interface Local Area Connection > Properties > Internet Protocol Version 4 (TCP/IPv4) > Use the following IP address > selanjutnya isikan IP address > Use the following DNS servers address > Isi kembali IP DNS OK > Close.
10. Pengujian Koneksi Internet dari PC ClientSetelah selesai konfigurasi IP address pada PC client, selanjutnya uji koneksi ke internet dari PC client. Caranya, dari klik tombol Start > ketik “cmd” (tanpa tanda petik) > Enter. Atau cara lain, tekan tombol Windows + R secara bersamaan, > “cmd” (tanpa tanda petik) > EntePada tambilan C > (C prompt), ketikkan “ping google.com” (tanpat tanda petik), lalu Enter. Jika tampilan seperti window berikut, berarti koneksi ke internet dari PC client telah berjalan dengan baik.
Pengujian lainnya dapat dilakukan dengan membuka browser, seperti Chrom, Mozilla Firefoz, Internet Explore, dan sebagainya. Jika sudah bisa browsing ke alamat website, berarti konfigurasi Mikrotik dan PC kita sudah berjalan dengan benar.
11. Konfigurasi Access Point (TP-Links TL-WA801ND)Setelah selesai konfigurasi Mikrotik, selanjutnya kita akan mensetting Access Point (AP) sebagai konsentrator jaringan wireless untuk laptop atau notebook. Sebelum mensetting AP, terlebih dahulu hubungkan antara laptop atau PC ke AP melalui kabel UTP straight. Kita akan mengkonfigurasi AP menggunakan web browser melalui IP address default AP. Untuk itu, ubah dahulu IP address laptop/PC kita menjadi opsi Obtain an IP address automatically.Selanjutnya kita akan mengakses AP menggunakan IP address defaultnya. Di sini diasumsikan bahwa AP sudah direset sehingga konfigurasinya adalah default. Dalam keadaan default. Buka browser, pada address bar, ketikkan “192.168.0.254” (tanpa tanda petik). Pada tampilan otentikasi, ketikkan admin pada masing-masing kolom User Name, dan Password > Log In.
Untuk konfigurasi awal AP, terlebih dahulu kita non aktifkan status WPS agar tidak ada permintaan otentikasi melalu PIN ketika PC client dikonekkan ke AP. Caranya klik menu WPS > Disable WPS. Pastikan tampilan WPS Status menjadi Disabled.
12. Konfigurasi IP address LAN Access PointLangkah selanjutnya, memberikan IP address pada interface LAN AP. IP address LAN AP yang akan kita berikan harus mengikuti IP Network pada ether2 Mikrotik, karena berdasarkan topologi jaringan di atas, ether2 Mikrotik akan terhubung ke AP melalui Switch. IP address LAN AP adalah 20.20.100.254, atau lainnya (asal jangan 20.20.100.1). Untuk pengaturan IP address LAN AP, klik menu Network > pada Type pilih Static AP, pada IP Address ketik 20.20.100.254. Selanjutnya pada Subnet Mask ketikkan 255.255.255.0. Mengapa?? Karena pada ether2 Mikrotik, IP addressnya adalah 20.20.100.1/24, di mana angka /24 menunjukkan bahwa IP addess 20.20.100.1 yang seharusnya berada pada kelas A, telah disubnetting ke kelas C, sehingga Subnet Masknya harus 255.255.255.0. Selanjutnya, isikan pada kolom Gateway menjadi20.20.100.1, kemudian Save. Jika muncul konfirmasi reboot AP, klik OK. Secara ringkas lihat tampilan berikut.
Setelah proses reboot AP selesai, biasanya koneksi antara PC/laptop dengan AP akan terputus. Mengapa? Karena IP address LAN AP sudah kita rubah menjadi 20.20.100.1, sementara koneksi PC/laptop untuk mengakses AP sebelumnya menggunakan IP address default AP yaitu 192.168.0.254. Untuk mengatasi hal ini, setting kembali IP address PC/laptop kita agar satu network dengan IP address AP yang sudah kita rubah. Dalam contoh ini kita buat saja IP address PC/laptop kita menjadi 200.20.100.2.
13. Konfigurasi WirelessJika sudah dirubah IP address PC/laptop, akses kembali AP menggunakan web browser dengan mengetikkan 20.20.100.254 pada address bar. Dalam konfigurasi wireless ini, kita akan mensetting SSID, yaitu nama jaringan wireless (nama Wifi) yang nanti akan diakses oleh PC client wireless. Selain itu, di menu ini juga dilakukan pengaturan keamanan wireless, sehingga apabila client hendak konek ke jaringan Wifi ini, maka terlebih dahulu harus memasukkan password wirelessnya. Langkah-langkah konfigurasi Wireless AP adalah klik menu Wireless > Wireless Settings > Operation Mode = Access Point > Wireless Network Name = ketikkan Wifi Bersama (hanya contoh), > Save.
Selanjutnya klik sub menu Wireless Security. Di sini kita mengatur password untuk otentikasi bagi setiap PC client yang akan terhubung ke jaringan wireless. Pilihlah opsi keamanan WPA/WPA2-Personal (Recommended) yang merupakan tingkat keamanan wireless paling baik. Masukkan passwordnya minimal 8 digit, lalu Save.
14. Konfigurasi DHCP Access PointPengaturan selanjutnya, konfigurasi DHCP pada AP agar memberikan IP dhcp pada PC client. Dengan pengaturan dhcp ini, PC client tidak perlu lagi setting IP address secara manual, karena secara otomatis AP akan menyewakan IP address kepada PC client untuk rentang waktu tertentu, tergantung Lease Time-nya. Untuk pengaturan DHCP pada AP ini, klik menu DHCP > pilih opsi Enable pada DHCP Server. Untuk kolom Start IP Address dan End IP address, tentukan sebanyak jumlah client yang dihubungkan. Pada kolom Default Gateway isikan IP address ether2 Mikrotik yaitu 20.20.100.1. Selanjutnya pada Primary DNS ketikkan 192.168.4.254 dan Secondary DNSketikkan 202.51.229.10, lalu Save. Jika ada konfirmasi reboot, klik OKdan cari link Click here. Maka AP akan reboot.
15. Mengkoneksikan PC Client/Laptop ke Jaringan WifiSetelah proses reboot AP selesai, maka hubungkan AP ke Switch menggunakan kabel UTP. Selanjutnya kita uji koneksi PC client/laptop ke AP melalui wireless. Caranya aktifkan dahulu perangkat wireless laptop. Pilih SSID, di sini adalah Wifi Bersama > Connect. Pada Security key ketikkan passwordnya yaitu 12345678 > OK.
Selanjutnya perhatikan status wireless apakah sudah konek ke jaringan internet atau belum. Maka koneksi ke internet sudah berjalan.
Buka browser kembali, ketikkan alamat diinternet.
KONFIGURASI DNS
Fungsi DNS adalah untuk menerjemahkan IP ke domain ataupun sebaliknya, tak hanya itu DNS bisa kita gunakan juga untuk memblokir situs-situs yang berbahaya, caranya yaitu dengan mengkonfigurasi DNS pada server dengan IP DNS server yang digunakan baik yang gratis ataupun berbayar / Open DNS. Banyaknya situs yang diblokir pun tergantung dari DNS yang di gunakan. Contohnya, jika setting DNS google maka semua situs bisa anda akses, hal itu karena DNS Google tidak melakukan blokir situs apa pun, lain halnya dengan DNS server. Untuk cara menjadikan DNS sebagai filter situs di mikrotik, kita hanya perlu menambahkan IP DNS servers yang akan di gunakan saja, baik yang free maupun berbayar.
Langkah
- Pada halaman utama mikrotik di winbox klik menu IP > DNS
- Input IP DNS Server. Pada kolom server isi dengan IP DNS yang akan di gunakan, karena di sini digunakan DNS dari ISP, maka saya tuliskan IP202.158.3.7, untuk menambahkan IP DNS lainya klik tanda panah bawah, sehingga akan muncul kolom baru dan isilah dengan IP DNS yang kedua (jika ada).
- Perlu diingat, untuk jangan tambahkan DNS Google pada konfigurasinya, karena jika kamu melakukannya sama saja dengan membuka semua akses situs negatif.
- Tandai Allow Remote Request. Sebelum menyimpan konfigurasi DNS, jangan lupa untuk menandai Allow Remote Request, fungsinya adalah untuk menjadikan mikrotik sebagai DNS Server sehingga mikrotik bisa menyimpan history sebuah website / cache dan akan berdampak pada cepatnya akses ke sebuah situs.
- Mudahnya ketika user pertama kali mengunjungi sebuah situs, hal yang akan terjadi adalah PC user akan memberikan perintah / permintaan kepada mikrotik untuk menerjemahkan alamat situs, lalu dari mikrotik akan di arahkan ke IP DNS yang di gunakan, setelah itu dari DNS Server akan meresponsnya dan memberikan data yang di minta ke mikrotik lalu ke user. (User-Mikrotik-DNS-Mikrotik-User)
- Dengan adanya Allow Remote Request, setiap situsyang sudah di buka, maka datanya akan di simpan di mikrotik, sehingga jika ada user yang ingin membuka situs yang sudah pernah di buka sebelumnya, maka mikrotik tidak perlu memintanya lagi ke DNS Server karena sudah ada datanya, mikrotik tinggal memberikan data yang di minta kepada user. (User-Mikrotik-User).
Selasa, 03 September 2019
SETTING IP ADDRESS MENGGUNAKAN WINBOX
1. Login ke Mikrotik melalui Winbox atau Telnet, dibawah ini salah satu contohnya:

2. Masukkan IP Statik yang didapatkan dari Biznet dan dimasukkan pada interface yang mengarah ke Wan (kabel Biznet), dalam hal ini : 117.102.85.138/29 (Subnet Mask : 255.255.255.248, gateway : 117.102.85.137).
Berikut ini langkah-langkahnya : Klik IP > Addresses > Add (+).

3. Klik IP > Routes > Add (+) > Destination (0.0.0.0/0), Gateway (contoh : 117.102.85.137), Pref. Source (contoh : 117.102.85.138).
Hal ini dibutuhkan agar IP Statik yang didapatkan dapat di routing ke internet:

4. Untuk mengisi DNS berikut langkah -langkahnya : IP > DNS > Settings > Primary DNS (203.142.82.222), Secondary DNS (203.142.84.222), setelah itu harap dicentang di bagian Allow Remote Requests:

5. Agar PC Client dapat terhubung ke Mikrotik dan mendapatkan IP DHCP Server berikut langkah-langkahnya (note : jika di sisi MIkrotik di set Statik untuk interface ke sisi PC client/LAN, langkah-langkah ini tidak perlu dilakukan) : IP > DCHP Server > Setup > kemudian ikuti instruksi dan langkah-langkahnya:

6. Agar PC Client dapat terhubung ke internet maka perlu dilakukan Masquerade, berikut ini langkah-langkahnya : > IP > Firewall > Nat > Add (+) > Chain : srcnat > Out Interface : WAN > Action (tab) : Masquerade

7. Untuk melakukan percobaan Ping dan Traceroute dapat dilakukan melalui program New Terminal, Telnet atau Tools > Ping dari Mikrotik.
Langganan:
Postingan (Atom)




