# apt-get install dhcp3-server
2. Konfigurasi dhcp server
# vim /etc/dhcp3/dhcp.conf
Konfigurasi utama DHCP Server terletak pada /etc/dhcp3/dhcpd.conf.
optiondomain-name-servers 192.168.254.1;
subnet 192.168.254.0 netmask 255.255.255.0 {
range 192.168.254.1 192.168.254.10;
optiondomain-name-servers 192.168.254.1;
option domain-name “testing.com”;
option routers 192.168.254.1;
option broadcast-address 192.168.252.15;
default-lease-time 3600;
max-lease-time 7200;
}
keterangan: pada baris pertama merupakan subnet dan netmask, baris kedua adalah range ip address yang kita alokasikan untuk klien, baris ketiga pemberian DNS untuk klien, baris keempat adalah name buat klien, baris kelima merupakan router ip, baris keenam merupakan broadcast ip, baris ketujuh adalah default waktu sewa dan baris terakhir maksimum waktu sewa.
3. Konfigurasi interface default
# vim /etc/default/dhcp
Konfigurasi utama DHCP server terletak pada /etc/default/dhcp
INTERFACE=”eth0?
(interface yang digubakan sbg dhcp server)
Restart DHCP server
$ /etc/init.d/dhcp3-server restart jika tidak ada error, berarti konfigurasi telah benar
4. Konfigurasi interface card
auto eth0
iface eth0 inet static
address 192.168.254.1
netmask 255.255.255.0
network 192.168.254.0
broadcast 192.168.254.255
gateway 192.168.254.1
5. Client konfigurasi
Rubah file berikut
# nano /etc/network/interfaces
masukkan konfigurasi:
auto eth0
iface eth0 inet dhcp
kemudian restart service networking
# /etc/init.d/networking restart
kemudian cek IP address
# ifconfig
semoga tulisan ini bermanfaat……
mencari informasi, artikel, pengetahuan terbaru atau bahkan hanya untuk chating.
Pembagian nomor untuk internet atau biasa disebut dalam dunia networking adalah IP
Address sudah sangat menipis atau sudah hampir habis.
Satu IP Address perlu sekali berhubungan dengan IP address lainnya yang
berbeda class atau subnet, maka diperlukanlah suatu proses system untuk
menghubungkan IP Address itu, yaitu routing. Routing akan membuat sebuah rantai
jaringan saling terhubung dan bias berkomunikasi dengan baik, dan informasi yang
tersedia di satu IP Address akan didapatkan di IP address yang lainnya.
Device atau perangkat yang digunakan untuk proses routing biasa disebut
router. Router terdiri dari hardware & software keduanya harus terpasang dengan
sejalan atau sinkron supaya bisa bekerja dengan baik. Router bisa kita peroleh dengan
cara memakai langsung tanpa harus install system dengan menggunakan router
broadband atau kita bisa menggunakan komputer untuk membuat router dengan cara
menginstall system operasi atau software untuk membuat router dengan catatan
hardware pun mendukung untuk proses routing. Mikrotik adalah salah satu vendor baik
hardware dan software yang menyediakan fasilitas untuk membuat router. Salah satunya
adalah Mikrotik Router OS, ini adalah Operating system yang khusus digunakan untuk
membuat sebuah router dengan cara menginstallnya ke komputer. Fasilitas atau tools
yang disediakan dalam Mikrotik Router Os sangat lengkap untuk membangun sebuah
router yang handal dan stabil.
Modul mikrotik router Os
Modul 1
Installasi Mikrotik Router
1. Booting melalui CD-ROM
2. Setelah proses booting akan muncul menu pilihan software yang
mau di install, pilih sesuai kebutuhan yang akan direncanakan.
Modul mikrotik router Os
3. Ketik “ i “ setelah selesai memilih software, lalu akan menu
pilihan seperti ini :
- Do you want to keep old configuration ? [ y/n] ketik Y
- Continue ? [ y/n] ketik Y
Setelah itu proses installasi system dimulai, disini kita tidak
perlu membuat partisi hardisk karena secara otomatis dia akan
membuat partisi sendiri.
Proses Installasi
Modul mikrotik router Os
4. Setelah proses installasi selesai maka kita akan di minta untuk
merestart system, tekan enter untuk merestart system.
5. Setelah computer booting kembali ke system mikrotik, akan ada
pilihan untuk melakukan check system disk, tekan “ y “ .
Modul mikrotik router Os
6. Setelah itu akan muncul menu login
Mikrotik login = admin
Password = ( kosong, enter saja )
7. Untuk software license tekan “ y “ . Lalu enter beberapa kali
sampai muncul prompt untuk command line.
Prompt command line :
Modul mikrotik router Os
Modul 2
Basic Command
Summary on executing the commands and navigating the menus
Command Action
command [Enter] Executes the command
[?] Shows the list of all available commands
command [?] Displays help on the command and the list of arguments
command argument [?] Displays help on the command's argument
[Tab] Completes the command/word. If the input is ambiguous,
a second [Tab] gives possible options
/ Moves up to the base level
/command Executes the base level command
.. Moves up one level
List of commands
Commands
certificate import log ppp redo Special- login
driver interface password queue routing system
ip ping quit setup tool file
isdn-channels user export port radius snmp
undo
Modul mikrotik router Os
Modul 3
Setting IP Address, Gateway & Name server
1. IP Address
Bentuk perintah konfigurasi
ip address add address ={ ip address / netmask }
interface ={ nama interface, ether1 atau ether2 bila ada 2 network
card }
Contoh konfigurasi :
Perintah ip address print adalah untuk melihat hasil dari konfigurasi.
2. Gateway
Bentuk perintah konfigurasi :
ip route add gateway ={ ip gateway }
Contoh konfigurasi :
Modul mikrotik router Os
Perintah ip route print adalah untuk melihat routing table.
3. Name Server
Bentuk perintah konfigurasi :
ip dns set primary-dns ={ dns utama }
seconday-dns ={ dns ke dua }
Contoh konfigurasi :
Perintah ip dns print adalah untuk melihat hasil dari konfigurasi dns.
Modul mikrotik router Os
MODUL 4
Setting Routing
Router adalah sebuah device yang berfungsi untuk meneruskan
paket-paket dari sebuah network ke network yang lainnya baik LAN ke
LAN atau ke WAN sehingga host-host yang ada pada sebuah network
bisa berkomunikasi dengan host-host yang ada pada network yang lain.
Tujuan dari routing adalah agar paket IP kita dikirim sampai
pada target, begitu juga paket IP yang ditujukan untuk kita sampai
dengan baik. Target atau destination ini bisa berada dalam 1 jaringan
atau pun berbeda jaringan baik secara topologis maupun geografis.
a. Routing static
Bentuk Perintah konfigurasi :
ip route add dst-address ={ ip network atau ip host yang dituju }
gateway ={ ip gateway untuk melewati paket }
Contoh konfigurasi :
Artinya tujuan network 192.168.0.0/24 lewat gateway 172.99.77.2
Artinya tujuan host 202.10.56.2 lewat gateway 203.33.45.6
Modul mikrotik router Os
b. Routing untuk 2 isp
Routing untuk 2 isp atau lebih ini bisa kita analogikan ketika kita
dihadapkan pada masalah memakai 2 atau lebih koneksi, salah satu
permasalahannya juga adalah apabila isp pertama memberikan
banwidth yang berbeda dengan isp yang kedua, hal ini bisa kita
lakukan dengan mikrotik yaitu dengan membagi atau balance paket
data ( Static Equal Cost Multi-Path Routing ) .
Contoh perintah konfigurasi :
ip route add gateway=192.168.1.1,192.168.2.1,192.168.2.1
Note :
Perintah diatas mendefinisikan bahwa besar bandwidth dari gateway
192.168.2.1 lebih besar 2 kali dari bandwidth yang didapat dari
gateway 192.168.1.1, jadi bisa diartikan untuk routing lebih dari 1 isp
ini harus diketahui besar bandwith mana yang lebih besar yang
diberikan setelah itu kita bisa memasukan konfigurasi seperti diatas.
Modul mikrotik router Os
Modul 5
Network Address Translation & Transparent Proxy Server with
Web Proxy
1. Network Address Translation
Misi awal Internet adalah sebagai jaringan komunikasi nonprofit.
Pada awalnya, Internet didesain tanpa memperhatikan dunia
bisnis. Kemudian hal ini menjadi masalah sekarang dan di masa
depan. Dengan semakin banyaknya penghuni Internet, baik pencari
informasi maupun penyedia informasi, maka kebutuhan akan
pengalamatan di Internet makin membengkak. Kebutuhan besar akan
IP address biasanya terjadi di jaringan komputer perusahaan dan LANLAN
di lembaga pendidikan.
IP address sebagai sarana pengalamatan di Internet semakin
menjadi barang mewah dan ekslusif. Tidak sembarang orang sekarang
ini bisa mendapatkan IP address public dengan mudah. Oleh karena
itulah dibutuhkan suatu mekanisme yang dapat menghemat IP
address. Logika sederhana untuk penghematan IP address ialah
dengan meng- share suatu nomor IP address public ke komputer client
lainnya. Atau dengan kata lain beberapa komputer bisa mengakses
Internet walau kita hanya memiliki satu IP address public. Salah satu
Mekanisme itu disediakan oleh Network Address Translation (NAT)
Bentuk perintah konfigurasi :
ip firewall nat add chain =srcnat
action =masquerade
out-interface = { ether yang langsung terhubung ke internet langsung
atau public }
Modul mikrotik router Os
Contoh konfigurasi :
Perintah ip firewall nat print adalah untuk melihat table nat.
2. Transparent Proxy Server
Proxy server merupakan program yang dapat mempercepat akses ke
suatu web yang sudah diakses oleh komputer lain, karena sudah di
simpan didalam caching server.
Transparent proxy menguntungkan dalam management client,
karena system administrator tidak perlu lagi melakukan setup proxy
di setiap browser komputer client karena redirection dilakukan
otomatis di sisi server.
Bentuk perintah konfigurasi :
a. Setting web proxy :
- ip proxy set enable =yes
port ={ port yang mau digunakan }
maximal-client-connections =1000
maximal-server-connections =1000
- ip proxy direct add src-address ={ network yang akan di
NAT}
action =allow
- ip web-proxy set parent-proxy ={proxy parent/optional}
hostname ={ nama host untuk proxy/optional}
port ={port yang mau digunakan}
Modul mikrotik router Os
src-address ={ address yang akan digunakan untuk koneksi
ke parent proxy/default 0.0.0.0}
transparent-proxy =yes
max-object-size ={ ukuran maximal file yang akan disimpan
sebagai cache/default 4096 in Kilobytes}
max-cache-size = { ukuran maximal hardisk yang akan
dipakai sebagai penyimpan file cache/ unlimited | none | 12
in megabytes}
cache-administrator ={ email administrator yang akan
digunakan apabila proxy eror, status akan dikirim ke email
tersebut}
enable= =yes
Contoh konfigurasi :
Note :
ip web-proxy print { untuk melihat hasil konfigurasi web-proxy}
ip web-proxy monitor { untuk monitoring kerja web-proxy}
Modul mikrotik router Os
b. Setting firewall untuk Transparant Proxy
Bentuk perintah konfigurasi :
ip firewall nat add chain =dstnat
protocol =tcp
dst-port =80
action =redirect
to-ports ={ port proxy }
Contoh konfigurasi :
Modul mikrotik router Os
Modul 6
DHCP Server
DHCP merupakan singkatan dari Dynamic Host Configuration Protocol ,
yaitu suatu program yang memungkinkan pengaturan IP Address di
dalam sebuah jaringan dilakukan terpusat di server, sehingga PC Client
tidak perlu melakukan konfigurasi IP Addres. DHCP memudahkan
administrator untuk melakukan pengalamatan ip address untuk client.
Bentuk perintah konfigurasi :
ip dhcp-server setup
dhcp server interface = { interface yang digunakan }
dhcp server space = { network yang akan di dhcp }
gateway for dhcp network = { ip gateway }
address to give out = { range ip address }
dns servers = { name server }
lease time = { waktu sewa yang diberikan }
Contoh konfigurasi :
Modul mikrotik router Os
MODUL 7
Bandwidth Management
QoS memegang peranan sangat penting dalam hal memberikan
pelayanan yang baik pada client. Untuk itu kita memerlukan
bandwidth management untuk mengatur tiap data yang lewat, sehingga
pembagian bandwidth menjadi adil.
Dalam hal ini Mikrotik RouterOs juga menyertakan packet
software untuk memanagement bandwidth.
Contoh Implementasinya seperti di bawah ini :
A. Cara 1
Bentuk perintah konfigurasi:
queue simple add name ={ nama }
target-addresses ={ ip address yang dituju }
interface ={ interface yang digunakan untuk melewati data }
max-limit ={ out/in }
Contoh Konfigurasi :
Modul mikrotik router Os
B. cara 2
1. Browse ip router lewat browser kesayangan anda.
2. Masuk ke Menu Simple Queues
Lalu Isi seperti yang direncanakan :
Modul mikrotik router Os
Keterangan :
a. Name = Nama untuk class
b. Out-limit = Bandwidth yang keluar atau uplink
c. In-limit = Bandwidth yang masuk atau downlink
d. Target-ip = IP address yang dituju
e. Interface = Ethernet yang di gunakan untuk keluar data
menuju target ip
f. Time = Waktu yang diberikan untuk pemakaian bandwidth
g. Days = Hari yang diberikan untuk pemakaian bandwidth
Modul mikrotik router Os
Deskripsi
Backup konfigurasi dapat digunakan untuk membackup konfigurasi MikroTik RouterOS ke dalam sebuah file binari yang dapat disimpan di router atau diunduh menggunakan FTP. Fasilitas restore konfigurasi dapat digunakan untuk mengembalikan konfigurasi router dari file backup.
Export konfigurasi dapat digunakan untuk memperlihatkan konfigurasi MikroTik RouterOS ke layar konsol atau ke dalam sebuah file teks (script), yang kemudian dapat diunduh dengan menggunakan FTP. Import konfigurasi dapat digunakan untuk mengimport konfigurasi dari sebuah file teks.
Perintah system reset digunakan untuk menghapus semua konfigurasi router. Sebelum melakukan hal tersebut, dianjurkan untuk melakukan backup konfigurasi terlebih dahulu.
Catatan! Untuk meyakinkan bahwa backup tidak gagal, perintah system backup load harus digunakan pada komputer yang sama dengan perangkat keras sama dengan ketika menjalankan perintah system backup save.
Backup Sistem
Submenu level: /system backup
Deskripsi
Perintah save digunakan untuk menyimpan keseluruhan konfigurasi router ke dalam sebuah file backup. File tersebut dapat dilihat melalui submenu /file dan dapat diunduh menggunakan ftp untuk menyimpan backup dari konfigurasi router.
Untuk melakukan restore terhadap konfigurasi sistem, sebagai contoh, setelah menjalankan /system reset, file backup sebelumnya dapat diupload ke router melalui ftp dan dengan menjalankan perintah load dalam submenu /system backup.
Deskripsi Perintah
load name=[filename] – Memanggil backup konfigurasi dari sebuah file
save name=[filename] – Menyimpan backup konfigurasi ke dalam sebuah file
Contoh
Untuk menyimpan konfigurasi router ke dalam file test:
[admin@MikroTik] system backup> save name=test
Configuration backup saved
[admin@MikroTik] system backup>
Untuk melihat file yang tersimpan di dalam router:
[admin@MikroTik] > file print
# NAME TYPE SIZE CREATION-TIME
0 test.backup backup 12567 sep/08/2004 21:07:50
[admin@MikroTik] >
Contoh
Untuk memanggil backup konfigurasi dari file test:
[admin@MikroTik] system backup> load name=test
Restore and reboot? [y/N]: y
...
Perintah Export
Nama perintah: /export
Deskripsi
Perintah export menampilkan (print-out) sebuah script yang dapat digunakan untuk me-restore konfigurasi. Perintah dapat dijalankan dari semua tingkatan menu, dan menghasilkan script sesuai dengan tingkatan menu tersebut serta menu-menu yang terdapat di dalamnya. Argumen from dapat digunakan untuk melakukan export terhadap item-item tertentu. Dalam kasus ini export mengabaikan hirarki tingkatan menu. Perintah ini juga memiliki argumen file yang memungkinkan kita untuk menyimpan file script hasil export di dalam router yang dapat diakses kemudian melalui FTP.
Deskripsi Perintah
file=[filename] – menyimpan hasil perintah ke dalam sebuah file
from=[number] - menenentukan dari item mana export mulai dilakukan
Contoh
[admin@MikroTik] > ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 10.1.0.172/24 10.1.0.0 10.1.0.255 bridge1
1 10.5.1.1/24 10.5.1.0 10.5.1.255 ether1
[admin@MikroTik] >
Untuk membuat sebuah file export:
[admin@MikroTik] ip address> export file=address
[admin@MikroTik] ip address>
Untuk membuat file export mulai dari item nomor 1:
[admin@MikroTik] ip address> export file=address1 from=1
[admin@MikroTik] ip address>
Untuk melihat file yang tersimpan di dalam router:
[admin@MikroTik] > file print
# NAME TYPE SIZE CREATION-TIME
0 address.rsc script 315 dec/23/2003 13:21:48
1 address1.rsc script 201 dec/23/2003 13:22:57
[admin@MikroTik] >
Untuk melakukan export tanpa menggunakan argumen file (hanya memperlihatkan di layar):
[admin@MikroTik] ip address> export from=0,1
# nov/13/2004 13:25:30 by RouterOS 2.9
# software id = MGJ4-MAN
#
/ ip address
add address=10.1.0.172/24 network=10.1.0.0 broadcast=10.1.0.255 \
interface=bridge1 comment="" disabled=no
add address=10.5.1.1/24 network=10.5.1.0 broadcast=10.5.1.255 \
interface=ether1 comment="" disabled=no
[admin@MikroTik] ip address>
Perintah Import
Nama perintah: /import
lalu
lalu
Perintah mikrotik sebenarnya hampir sama dengan perintah yang ada dilinux,
sebab pada dasarnya mikrotik ini merupakan kernel Linux, hasil pengolahan
kembali Linux dari Distribusi Debian. Pemakaian perintah shellnya sama,
seperti penghematan perintah, cukup menggunakan tombol TAB di keyboard
maka perintah yang panjang, tidak perlu lagi diketikkan, hanya ketikkan
awal nama perintahnya, nanti secara otomatis Shell akan menampilkan sendiri
perintah yang berkenaan. Misalnya perintah IP ADDRESS di mikrotik. Cukup
hanya mengetikkan IP ADD spasi tekan tombol TAB, maka otomatis shell
akan mengenali dan menterjemahkan sebagai perintah IP ADDRESS.
Baiklah kita lanjutkan pengenalan perintah ini.
Setelah login, cek kondisi interface atau ethernet card.
–[1]– Melihat kondisi interface pada Mikrotik Router
[admin@Mikrotik] > interface print
Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R ether1 ether 0 0 1500
1 R ether2 ether 0 0 1500
[admin@Mikrotik]>
Jika interfacenya ada tanda X (disabled) setelah nomor (0,1), maka periksa lagi
etherned cardnya, seharusnya R (running).
a. Mengganti nama interface
[admin@Mikrotik] > interface(enter)
b. Untuk mengganti nama Interface ether1 menjadi Public (atau terserah namanya), maka
[admin@Mikrotik] interface> set 0 name=Public
c. Begitu juga untuk ether2, misalkan namanya diganti menjadi Local, maka
[admin@Mikrotik] interface> set 1 name=Local
d. atau langsung saja dari posisi root direktori, memakai tanda “/”, tanpa tanda kutip
[admin@Mikrotik] > /interface set 0 name=Public
e. Cek lagi apakah nama interface sudah diganti.
[admin@Mikrotik] > /interface print
Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R Local ether 0 0 1500
1 R Public ether 0 0 1500
–[2]– Mengganti password default
Untuk keamanan ganti password default
[admin@Mikrotik] > password
old password: *****
new password: *****
retype new password: *****
[admin@ Mikrotik]]>
–[3]– Mengganti nama hostname
Mengganti nama Mikrotik Router untuk memudahkan konfigurasi, pada langkah ini
nama server akan diganti menjadi “routerku”
[admin@Mikrotik] > system identity set name=routerku
[admin@routerku]>
–[4]– Setting IP Address, Gateway, Masqureade dan Name Server
–[4.1]– IP Address
Bentuk Perintah konfigurasi
ip address add address ={ip address/netmask} interface={nama interface}
a. Memberikan IP address pada interface Mikrotik. Misalkan Public akan kita gunakan untuk
koneksi ke Internet dengan IP 192.168.1.2 dan Local akan kita gunakan untuk network LAN
kita dengan IP 192.168.0.30 (Lihat topologi)
[admin@routerku] > ip address add address=192.168.1.2 \
netmask=255.255.255.0 interface=Public comment=”IP ke Internet”
[admin@routerku] > ip address add address=192.168.0.30 \
netmask=255.255.255.224 interface=Local comment = “IP ke LAN”
b. Melihat konfigurasi IP address yang sudah kita berikan
[admin@routerku] >ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 ;;; IP Address ke Internet
192.168.0.30/27 192.168.0.0 192.168.0.31 Local
1 ;;; IP Address ke LAN
192.168.1.2/24 192.168.0.0 192.168.1.255 Public
[admin@routerku]>
–[4.2]– Gateway
Bentuk Perintah Konfigurasi
ip route add gateway={ip gateway}
a. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah
192.168.1.1
[admin@routerku] > /ip route add gateway=192.168.1.1
b. Melihat Tabel routing pada Mikrotik Routers
[admin@routerku] > ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
0 ADC 192.168.0.0/24 192.168.0.30 Local
1 ADC 192.168.0.0/27 192.168.1.2 Public
2 A S 0.0.0.0/0 r 192.168.1.1 Public
[admin@routerku]>
c. Tes Ping ke Gateway untuk memastikan konfigurasi sudah benar
[admin@routerku] > ping 192.168.1.1
192.168.1.1 64 byte ping: ttl=64 time<1 ms
192.168.1.1 64 byte ping: ttl=64 time<1 ms
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 0/0.0/0 ms
[admin@routerku]>
–[4.3]– NAT (Network Address Translation)
Bentuk Perintah Konfigurasi
ip firewall nat add chain=srcnat action=masquerade out-inteface={ethernet
yang langsung terhubung ke Internet atau Public}
a. Setup Masquerading, Jika Mikrotik akan kita pergunakan sebagai gateway server maka agar
client computer pada network dapat terkoneksi ke internet perlu kita masquerading.
[admin@routerku] > ip firewall nat add chain=scrnat out-interface=Public action=masquerade
[admin@routerku]>
b. Melihat konfigurasi Masquerading
[admin@routerku] ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat out-interface=Public action=masquerade
[admin@routerku]>
–[4.4] Name server
Bentuk Perintah Konfigurasi
ip dns set primary-dns={dns utama} secondary-dns={dns ke dua}
a. Setup DNS pada Mikrotik Routers, misalkan DNS dengan Ip Addressnya
Primary = 202.134.0.155, Secondary = 202.134.2.5
[admin@routerku] > ip dns set primary-dns=202.134.0.155 allow-remoterequests=yes
[admin@routerku] > ip dns set secondary-dns=202.134.2.5 allow-remoterequests=yes
b. Melihat konfigurasi DNS
[admin@routerku] > ip dns print
primary-dns: 202.134.0.155
secondary-dns: 202.134.2.5
allow-remote-requests: no
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 16KiB
[admin@routerku]>
c. Tes untuk akses domain, misalnya dengan ping nama domain
[admin@routerku] > ping yahoo.com
216.109.112.135 64 byte ping: ttl=48 time=250 ms
10 packets transmitted, 10 packets received, 0% packet loss
round-trip min/avg/max = 571/571.0/571 ms
[admin@routerku]>
Jika sudah berhasil reply berarti seting DNS sudah benar.
Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika
berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway
server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan WinBox yang
bisa di download dari Mikrotik.com atau dari server mikrotik kita. Misal Ip address server
mikrotik kita 192.168.0.30, via browser buka http://192.168.0.30. Di Browser akan ditampilkan
dalam bentuk web dengan beberapa menu, cari tulisan Download dan download WinBox dari situ.
Simpan di local harddisk. Jalankan Winbox, masukkan Ip address, username dan password.
–[5]– DHCP Server
DHCP merupakan singkatan dari Dynamic Host Configuration Protocol, yaitu suatu program yang
memungkinkan pengaturan IP Address di dalam sebuah jaringan dilakukan terpusat di server,
sehingga PC Client tidak perlu melakukan konfigurasi IP Addres. DHCP memudahkan administrator
untuk melakukan pengalamatan ip address untuk client.
Bentuk perintah konfigurasi
ip dhcp-server setup
dhcp server interface = { interface yang digunakan }
dhcp server space = { network yang akan di dhcp }
gateway for dhcp network = { ip gateway }
address to give out = { range ip address }
dns servers = { name server }
lease time = { waktu sewa yang diberikan }
Jika kita menginginkan client mendapatkan IP address secara otomatis maka perlu kita setup
dhcp server pada Mikrotik. Berikut langkah-langkahnya :
a. Tambahkan IP address pool
/ip pool add name=dhcp-pool ranges=192.168.0.1-192.168.0.30
b. Tambahkan DHCP Network dan gatewaynya yang akan didistribusikan ke client.
Pada contoh ini networknya adalah 192.168.0.0/27 dan gatewaynya 122.168.0.30
/ip dhcp-server network add address=192.168.0.0/27 gateway=192.168.0.30 dns-server=192.168.0.30 \
comment=””
c. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan pada interface Local )
/ip dhcp-server add interface=local address-pool=dhcp-pool
d. Lihat status DHCP server
[admin@routerku] > ip dhcp-server print
Flags: X - disabled, I - invalid
# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP
0dhcp1 Local
Tanda X menyatakan bahwa DHCP server belum enable maka perlu dienablekan terlebih
dahulu pada langkah e.
e. Jangan Lupa dibuat enable dulu dhcp servernya
/ip dhcp-server enable 0
kemudian cek kembali dhcp-server seperti langkah 4, jika tanda X sudah tidak ada berarti
sudah aktif
f. Tes Dari client
Misalnya :
D:\>ping www.yahoo.com
–[6]– Transparent Proxy Server
Proxy server merupakan program yang dapat mempercepat akses ke suatu web
yang sudah diakses oleh komputer lain, karena sudah di simpan didalam
caching server.Transparent proxy menguntungkan dalam management client,
karena system administrator tidak perlu lagi melakukan setup proxy di
setiap browser komputer client karena redirection dilakukan otomatis di sisi
server.
Bentuk perintah konfigurasi :
a. Setting web proxy :
- ip proxy set enable=yes
port={ port yang mau digunakan }
maximal-client-connections=1000
maximal-server-connections=1000
- ip proxy direct add src-address={ network yang akan di
NAT} action=allow
- ip web-proxy set parent-proxy={proxy parent/optional}
hostname={ nama host untuk proxy/optional}
port={port yang mau digunakan}
src-address={ address yang akan digunakan untuk koneksi
ke parent proxy/default 0.0.0.0}
transparent-proxy=yes
max-object-size={ ukuran maximal file yang akan disimpan
sebagai cache/default 4096 in Kilobytes}
max-cache-size= { ukuran maximal hardisk yang akan
dipakai sebagai penyimpan file cache/unlimited
| none | 12 in megabytes}
cache-administrator={ email administrator yang akan digunakan
apabila proxy error, status akan dikirim
ke email tersebut}
enable==yes
Contoh konfigurasi
——————-
a. Web proxy setting
/ ip web-proxy
set enabled=yes src-address=0.0.0.0 port=8080 \
hostname=”proxy.routerku.co.id” transparent-proxy=yes \
parent-proxy=0.0.0.0:0 cache-administrator=”support@routerku.co.id” \
max-object-size=131072KiB cache-drive=system max-cache-size=unlimited \
max-ram-cache-size=unlimited
Nat Redirect, perlu ditambahkan yaitu rule REDIRECTING untuk membelokkan
traffic HTTP menuju ke WEB-PROXY.
b. Setting firewall untuk Transparant Proxy
Bentuk perintah konfigurasi :
ip firewall nat add chain=dstnat
protocol=tcp
dst-port=80
action=redirect
to-ports={ port proxy }
Perintahnya:
——————————————————————————–
/ ip firewall nat
add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 \
comment=”” disabled=no
add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080 \
comment=”” disabled=no
add chain=dstnat protocol=tcp dst-port=8000 action=redirect to-ports=8080 \
——————————————————————————–
perintah diatas dimaksudkan, agar semua trafik yang menuju Port 80,3128,8000
dibelokkan menuju port 8080 yaitu portnya Web-Proxy.
CATATAN:
Perintah
/ip web-proxy print { untuk melihat hasil konfigurasi web-proxy}
/ip web-proxy monitor { untuk monitoring kerja web-proxy}
–[7]– Bandwidth Management
QoS memegang peranan sangat penting dalam hal memberikan pelayanan
yang baik pada client. Untuk itu kita memerlukan bandwidth management
untuk mengatur tiap data yang lewat, sehingga pembagian bandwidth menjadi
adil. Dalam hal ini Mikrotik RouterOs juga menyertakan packet software
untuk memanagement bandwidth.
Bentuk perintah konfigurasi:
queue simple add name={ nama }
target-addresses={ ip address yang dituju }
interface={ interface yang digunakan untuk melewati data }
max-limit={ out/in }
Dibawah ini terdapat konfigurasi Trafik shaping atau bandwidth management
dengan metode Simple Queue, sesuai namanya, Jenis Queue ini memang
sederhana, namun memiliki kelemahan, kadangkala terjadi kebocoran bandwidth
atau bandwidthnya tidak secara real di monitor. Pemakaian untuk 10 Client,
Queue jenis ini tidak masalah.
Diasumsikan Client ada sebanyak 15 client, dan masing-masing client diberi
jatah bandwidth minimum sebanyak 8kbps, dan maksimum 48kbps. Sedangkan
Bandwidth totalnya sebanyak 192kbps. Untuk upstream tidak diberi rule,
berarti masing-masing client dapat menggunakan bandwidth uptream secara
maksimum. Perhatikan perintah priority, range priority di Mikrotik sebanyak
delapan. Berarti dari 1 sampai 8, priority 1 adalah priority tertinggi,
sedangkan priority 8 merupakan priority terendah.
Berikut Contoh kongirufasinya.
——————————————————————————–
/ queue simple
add name=”trafikshaping” target-addresses=192.168.0.0/27 dst-address=0.0.0.0/0 \
interface=all parent=none priority=1 queue=default/default \
limit-at=0/64000 max-limit=0/192000 total-queue=default disabled=no
add name=”01″ target-addresses=192.168.0.1/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”02″ target-addresses=192.168.0.2/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”03″ target-addresses=192.168.0.3/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”04″ target-addresses=192.168.0.4/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”10″ target-addresses=192.168.0.25/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”05″ target-addresses=192.168.0.5/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”06″ target-addresses=192.168.0.6/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”07″ target-addresses=192.168.0.7/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”08″ target-addresses=192.168.0.8/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”09″ target-addresses=192.168.0.9/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”10″ target-addresses=192.168.0.10/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”11″ target-addresses=192.168.0.11/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”12″ target-addresses=192.168.0.12/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”13″ target-addresses=192.168.0.13/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”14″ target-addresses=192.168.0.14/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”15″ target-addresses=192.168.0.15/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
Perintah diatas karena dalam bentuk command line, bisa juga di copy
paste, selanjutnya di paste saja ke consol mikrotiknya. ingat lihat
dulu path atau direktory aktif. Silahkan dipaste saja, kalau posisi
direktorynya di Root.
——————————————————————-
Terminal vt102 detected, using multiline input mode
[admin@mikrotik] >
——————————————————————
Pilihan lain metode bandwidth manajemen ini, kalau seandainya ingin
bandwidth tersebut dibagi sama rata oleh Mikrotik, seperti bandwidth
256kbps downstream dan 256kbps upstream. Sedangkan client yang akan
mengakses sebanyak 10 client, maka otomatis masing-masing client
mendapat jatah bandwidth upstream dan downstream sebanyak 256kbps
dibagi 10. Jadi masing-masing dapat 25,6kbps. Andaikata hanya 2 Client
yang mengakses maka masing-masing dapat 128kbps.
Untuk itu dipakai type PCQ (Per Connection Queue), yang bisa secara
otomatis membagi trafik per client. Tentang jenis queue di mikrotik
ini dapat dibaca pada manualnya di http://www.mikrotik.com/testdocs/
ros/2.9/root/queue.php.
Sebelumnya perlu dibuat aturan di bagian MANGLE. Seperti :
——————————————————————–
/ip firewall mangle add chain=forward src-address=192.168.0.0/27 \
action=mark-connection new-connection-mark=users-con
/ip firewall mangle add connection-mark=users-con action=mark-packet \
new-packet-mark=users chain=forward
———————————————————————-
Karena type PCQ belum ada, maka perlu ditambah, ada 2 type PCQ ini.
Pertama diberi nama pcq-download, yang akan mengatur semua trafik
melalui alamat tujuan/destination address. Trafik ini melewati
interface Local. Sehingga semua traffik download/downstream yang
datang dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.
Tipe PCQ kedua, dinamakan pcq-upload, untuk mengatur semua trafik upstream
yang berasal dari alamat asal/source address. Trafik ini melewati
interface public. Sehingga semua traffik upload/upstream yang berasal
dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.
Perintah:
————————————————————————-
/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address
————————————————————————-
Setelah aturan untuk PCQ dan Mangle ditambahkan, sekarang untuk aturan
pembagian trafiknya. Queue yang dipakai adalah Queue Tree, Yaitu:
————————————————————————-
/queue tree add parent=Local queue=pcq-download packet-mark=users
/queue tree add parent=Public queue=pcq-upload packet-mark=users
————————————————————————-
Perintah diatas mengasumsikan, kalau bandwidth yang diterima dari provider
Internet berflukstuasi atau berubah-rubah. Jika kita yakin bahwa bandwidth
yang diterima, misalkan dapat 256kbs downstream, dan 256kbps upstream, maka
ada lagi aturannya, seperti :
Untuk trafik downstreamnya :
————————————————————————
/queue tree add name=Download parent=Local max-limit=256k
/queue tree add parent=Download queue=pcq-download packet-mark=users
————————————————————————-
Dan trafik upstreamnya :
—————————————————————————
/queue tree add name=Upload parent=Public max-limit=256k
/queue tree add parent=Upload queue=pcq-upload packet-mark=users
—————————————————————————
–[8]– Monitor MRTG via Web
Fasilitas ini diperlukan untuk monitoring trafik dalam bentuk grafik, dapat
dilihat dengan menggunakan browser. MRTG (The Multi Router Traffic Grapher)
telah dibuild sedemikian rupa, sehingga memudahkan kita memakainya. Telah
tersedia dipaket dasarnya.
Contoh konfigurasinya
————————————————————————-
/ tool graphing
set store-every=5min
/ tool graphing interface
add interface=all allow-address=0.0.0.0/0 store-on-disk=yes disabled=no
—————————————————————————
Perintah diatas akan menampilkan grafik dari trafik yang melewati interface
jaringan baik berupa Interface Public dan Interface Local, yang dirender
setiap 5 menit sekali. Juga dapat diatur Alamat apa saja yang dapat mengakses
MRTG ini, pada parameter allow-address.
–[9]– Keamanan di Mikrotik
Setelah beberapa Konfigurasi diatas telah disiapkan, tentu tidak lupa kita
perhatikan keamanan dari Mesin gateway Mikrotik ini, ada beberapa fasilitas
yang dipergunakan. Dalam hal ini akan dibahas tentang Firewallnya. Fasilitas
Firewall ini secara pringsip serupa dengan IP TABLES di Gnu/Linux hanya saja
beberapa perintah telah di sederhanakan namun berdaya guna.
Di Mikrotik perintah firewall ini terdapat dalam modus IP, yaitu
[admin@routerku] > /ip firewall
Terdapat beberapa packet filter seperti mangle, nat, dan filter.
————————————————————————-
[admin@routerku] ip firewall> ?
Firewall allows IP packet filtering on per packet basis.
.. — go up to ip
mangle/ — The packet marking management
nat/ — Network Address Translation
connection/ — Active connections
filter/ — Firewall filters
address-list/ –
service-port/ — Service port management
export –
————————————————————————–
Untuk kali ini kita akan lihat konfigurasi pada ip firewall filternya.
Karena Luasnya parameter dari firewall filter ini untuk pembahasan Firewall
Filter selengkapnya dapat dilihat pada manual mikrotik, di
http://www.mikrotik.com/testdocs/ros/2.9/ip/filter.php
Konfigurasi dibawah ini dapat memblokir beberapa Trojan, Virus, Backdoor
yang telah dikenali sebelumnya baik Nomor Port yang dipakai serta Protokolnya.
Juga telah di konfigurasikan untuk menahan Flooding dari Jaringan Publik dan
jaringan Lokal. Serta pemberian rule untuk Access control agar, Rentang
jaringan tertentu saja yang bisa melakukan Remote atau mengakses service
tertentu terhadap Mesin Mikrotik kita.
Contoh Aplikasi Filternya
—————————————————————————–
/ ip firewall filter
add chain=input connection-state=invalid action=drop comment=”Drop Invalid \
connections” disabled=no
add chain=input src-address=!192.168.0.0/27 protocol=tcp src-port=1024-65535 \
dst-port=8080 action=drop comment=”Block to Proxy” disabled=no
add chain=input protocol=udp dst-port=12667 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=udp dst-port=27665 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=udp dst-port=31335 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=udp dst-port=27444 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=udp dst-port=34555 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=udp dst-port=35555 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=27444 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=27665 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=31335 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=31846 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=34555 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=35555 action=drop comment=”Trinoo” \
disabled=no
add chain=input connection-state=established action=accept comment=”Allow \
Established connections” disabled=no
add chain=input protocol=udp action=accept comment=”Allow UDP” disabled=no
add chain=input protocol=icmp action=accept comment=”Allow ICMP” disabled=no
add chain=input src-address=192.168.0.0/27 action=accept comment=”Allow access \
to router from known network” disabled=no
add chain=input action=drop comment=”Drop anything else” disabled=no
add chain=forward protocol=tcp connection-state=invalid action=drop \
comment=”drop invalid connections” disabled=no
add chain=forward connection-state=established action=accept comment=”allow \
already established connections” disabled=no
add chain=forward connection-state=related action=accept comment=”allow \
related connections” disabled=no
add chain=forward src-address=0.0.0.0/8 action=drop comment=”” disabled=no
add chain=forward dst-address=0.0.0.0/8 action=drop comment=”” disabled=no
add chain=forward src-address=127.0.0.0/8 action=drop comment=”” disabled=no
add chain=forward dst-address=127.0.0.0/8 action=drop comment=”” disabled=no
add chain=forward src-address=224.0.0.0/3 action=drop comment=”” disabled=no
add chain=forward dst-address=224.0.0.0/3 action=drop comment=”” disabled=no
add chain=forward protocol=tcp action=jump jump-target=tcp comment=”” \
disabled=no
add chain=forward protocol=udp action=jump jump-target=udp comment=”” \
disabled=no
add chain=forward protocol=icmp action=jump jump-target=icmp comment=”” \
disabled=no
add chain=tcp protocol=tcp dst-port=69 action=drop comment=”deny TFTP” \
disabled=no
add chain=tcp protocol=tcp dst-port=111 action=drop comment=”deny RPC \
portmapper” disabled=no
add chain=tcp protocol=tcp dst-port=135 action=drop comment=”deny RPC \
portmapper” disabled=no
add chain=tcp protocol=tcp dst-port=137-139 action=drop comment=”deny NBT” \
disabled=no
add chain=tcp protocol=tcp dst-port=445 action=drop comment=”deny cifs” \
disabled=no
add chain=tcp protocol=tcp dst-port=2049 action=drop comment=”deny NFS” \
disabled=no
add chain=tcp protocol=tcp dst-port=12345-12346 action=drop comment=”deny \
NetBus” disabled=no
add chain=tcp protocol=tcp dst-port=20034 action=drop comment=”deny NetBus” \
disabled=no
add chain=tcp protocol=tcp dst-port=3133 action=drop comment=”deny \
BackOriffice” disabled=no
add chain=tcp protocol=tcp dst-port=67-68 action=drop comment=”deny DHCP” \
disabled=no
add chain=udp protocol=udp dst-port=69 action=drop comment=”deny TFTP” \
disabled=no
add chain=udp protocol=udp dst-port=111 action=drop comment=”deny PRC \
portmapper” disabled=no
add chain=udp protocol=udp dst-port=135 action=drop comment=”deny PRC \
portmapper” disabled=no
add chain=udp protocol=udp dst-port=137-139 action=drop comment=”deny NBT” \
disabled=no
add chain=udp protocol=udp dst-port=2049 action=drop comment=”deny NFS” \
disabled=no
add chain=udp protocol=udp dst-port=3133 action=drop comment=”deny \
BackOriffice” disabled=no
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list \
address-list=”port scanners” address-list-timeout=2w comment=”Port \
scanners to list ” disabled=no
add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg \
action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w comment=”NMAP FIN Stealth scan” disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list \
address-list=”port scanners” address-list-timeout=2w comment=”SYN/FIN \
scan” disabled=no
add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list \
address-list=”port scanners” address-list-timeout=2w comment=”SYN/RST \
scan” disabled=no
add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack \
action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w comment=”FIN/PSH/URG scan” disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg \
action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w comment=”ALL/ALL scan” disabled=no
add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg \
action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w comment=”NMAP NULL scan” disabled=no
add chain=input src-address-list=”port scanners” action=drop comment=”dropping \
port scanners” disabled=no
add chain=icmp protocol=icmp icmp-options=0:0 action=accept comment=”drop \
invalid connections” disabled=no
add chain=icmp protocol=icmp icmp-options=3:0 action=accept comment=”allow \
established connections” disabled=no
add chain=icmp protocol=icmp icmp-options=3:1 action=accept comment=”allow \
already established connections” disabled=no
add chain=icmp protocol=icmp icmp-options=4:0 action=accept comment=”allow \
source quench” disabled=no
add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment=”allow \
echo request” disabled=no
add chain=icmp protocol=icmp icmp-options=11:0 action=accept comment=”allow \
time exceed” disabled=no
add chain=icmp protocol=icmp icmp-options=12:0 action=accept comment=”allow \
parameter bad” disabled=no
add chain=icmp action=drop comment=”deny all other types” disabled=no
add chain=tcp protocol=tcp dst-port=25 action=reject \
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=udp dst-port=25 action=reject \
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=tcp dst-port=110 action=reject \
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=udp dst-port=110 action=reject \
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=udp dst-port=110 action=reject \
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
—————————————————————————–
–[10.1]– Service dan Melihat Service yang Aktif dengan PortScanner
Untuk memastikan Service apa saja yang aktif di Mesin mikrotik, perlu kita
pindai terhadap port tertentu, seandainya ada service yang tidak dibutuhkan,
sebaiknya dimatikan saja.
Untuk menonaktifkan dan mengaktifkan servise, perintah adalah :
Kita periksa dahulu service apa saja yang aktif
———————————————————————————-
[admin@routerku] > ip service
[admin@routerku] ip service> print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 X telnet 23 0.0.0.0/0
1 ftp 21 0.0.0.0/0
2 www 80 0.0.0.0/0
3 ssh 22 0.0.0.0/0
4 www-ssl 443 0.0.0.0/0 none
[admin@routerku] ip service>
———————————————————————————-
Misalkan service FTP akan dinonaktifkan, yaitu di daftar diatas terletak pada
nomor 1 (lihat bagian Flags) maka :
———————————————————————————
[admin@routerku] ip service> set 1 disabled=yes
———————————————————————————
Perlu kita periksa lagi,
———————————————————————————
[admin@routerku] ip service> print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 X telnet 23 0.0.0.0/0
1 X ftp 21 0.0.0.0/0
2 www 80 0.0.0.0/0
3 ssh 22 0.0.0.0/0
4 www-ssl 443 0.0.0.0/0 none
[admin@router.dprd.provinsi] ip service>
———————————————————————————
Sekarang service FTP telah dinonaktifkan.
Dengan memakai tool nmap kita dapat mencek port apa saja yang aktif pada mesin
gateway yang telah dikonfigurasikan.
Perintah : nmap -vv -sS -sV -P0 192.168.0.30
Hasil :
————————————————————————————-
Starting Nmap 4.20 ( http://insecure.org ) at 2007-04-04 19:55 SE Asia Standard Time
Initiating ARP Ping Scan at 19:55
Scanning 192.168.0.30 [1 port]
Completed ARP Ping Scan at 19:55, 0.31s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 19:55
Completed Parallel DNS resolution of 1 host. at 19:55, 0.05s elapsed
Initiating SYN Stealth Scan at 19:55
Scanning 192.168.0.30 [1697 ports]
Discovered open port 22/tcp on 192.168.0.30
Discovered open port 53/tcp on 192.168.0.30
Discovered open port 80/tcp on 192.168.0.30
Discovered open port 21/tcp on 192.168.0.30
Discovered open port 3986/tcp on 192.168.0.30
Discovered open port 2000/tcp on 192.168.0.30
Discovered open port 8080/tcp on 192.168.0.30
Discovered open port 3128/tcp on 192.168.0.30
Completed SYN Stealth Scan at 19:55, 7.42s elapsed (1697 total ports)
Initiating Service scan at 19:55
Scanning 8 services on 192.168.0.30
Completed Service scan at 19:57, 113.80s elapsed (8 services on 1 host)
Host 192.168.0.30 appears to be up … good.
Interesting ports on 192.168.0.30:
Not shown: 1689 closed ports
PORT STATE SERVICE VERSION
21/tcp open ftp MikroTik router ftpd 2.9.27
22/tcp open ssh OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99)
53/tcp open domain?
80/tcp open http MikroTik router http config
2000/tcp open callbook?
3128/tcp open http-proxy Squid webproxy 2.5.STABLE11
3986/tcp open mapper-ws_ethd?
8080/tcp open http-proxy Squid webproxy 2.5.STABLE11
2 services unrecognized despite returning data. If you know the service/version,
please submit the following fingerprints at
http://www.insecure.org/cgi-bin/servicefp-submit.cgi :
==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port53-TCP:V=4.20%I=7%D=4/4%Time=4613A03C%P=i686-pc-windows-windows%r(D
SF:NSVersionBindReq,E,”\x0c\x06\x81\x84″)%r(DNSStatusR
SF:equest,E,”\x0c\x90\x84″);
==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port2000-TCP:V=4.20%I=7%D=4/4%Time=4613A037%P=i686-pc-windows-windows%r
SF:(NULL,4,”\x01″)%r(GenericLines,4,”\x01″)%r(GetRequest,18,”\
SF:x01\x02d\?\xe4{\x9d\x02\x1a\xcc\x8b\xd1V\xb2F\xff9\xb0″)%r(
SF:HTTPOptions,18,”\x01\x02d\?\xe4{\x9d\x02\x1a\xcc\x8b\xd1V\x
SF:b2F\xff9\xb0″)%r(RTSPRequest,18,”\x01\x02d\?\xe4{\x9d\x02\x
SF:1a\xcc\x8b\xd1V\xb2F\xff9\xb0″)%r(RPCCheck,18,”\x01\x02d\?\
SF:xe4{\x9d\x02\x1a\xcc\x8b\xd1V\xb2F\xff9\xb0″)%r(DNSVersionBindReq,18,”\
SF:x01\x02d\?\xe4{\x9d\x02\x1a\xcc\x8b\xd1V\xb2F\xff9\xb0″)%r(
SF:DNSStatusRequest,4,”\x01″)%r(Help,4,”\x01″)%r(X11Probe,4,”\
SF:x01″)%r(FourOhFourRequest,18,”\x01\x02\xb9\x15&\xf1A\
SF:]\+\x11\n\xf6\x9b\xa0,\xb0\xe1\xa5″)%r(LPDString,4,”\x01″)%r(LDAP
SF:BindReq,4,”\x01″)%r(LANDesk-RC,18,”\x01\x02\xb9\x15&\
SF:xf1A\]\+\x11\n\xf6\x9b\xa0,\xb0\xe1\xa5″)%r(TerminalServer,4,”\x01\
SF:0″)%r(NCP,18,”\x01\x02\xb9\x15&\xf1A\]\+\x11\n\xf6\x9b\xa0,
SF:\xb0\xe1\xa5″)%r(NotesRPC,18,”\x01\x02\xb9\x15&\xf1A\]\+\x1
SF:1\n\xf6\x9b\xa0,\xb0\xe1\xa5″)%r(NessusTPv10,4,”\x01″);
MAC Address: 00:90:4C:91:77:02 (Epigram)
Service Info: Host: routerku; Device: router
Service detection performed. Please report any incorrect results at
http://insecure.org/nmap/submit/ .
Nmap finished: 1 IP address (1 host up) scanned in 123.031 seconds
Raw packets sent: 1706 (75.062KB) | Rcvd: 1722 (79.450KB)
—————————————————————————
Dari hasil scanning tersebut dapat kita ambil kesimpulan, bahwa service dan
port yang aktif adalah FTP dalam versi MikroTik router ftpd 2.9.27. Untuk
SSH dengan versi OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99). Serta Web
proxy memakai Squid dalam versi Squid webproxy 2.5.STABLE11.
Tentu saja pihak vendor mikrotik telah melakukan patch terhadap Hole atau
Vulnerabilities dari Versi Protocol diatas.
–[10.2]– Tool administrasi Jaringan
Secara praktis terdapat beberapa tool yang dapat dimanfaatkan dalam mela
kukan troubleshooting jaringan, seperti tool ping, traceroute, SSH, dll.
Beberapa tool yang sering digunakan nantinya dalam administrasi sehari-hari
adalah :
o Telnet
o SSH
o Traceroute
o Sniffer
a. Telnet
Perintah remote mesin ini hampir sama penggunaan dengan telnet yang ada
di Linux atau Windows.
[admin@routerku] > system telnet ?
Perintah diatas untuk melihat sekilias paramater apa saja yang ada. Misalnya
mesin remote dengan ip address 192.168.0.21 dan port 23. Maka
[admin@routerku] > system telnet 192.168.0.21
Penggunaan telnet sebaiknya dibatasi untuk kondisi tertentu dengan alasan
keamanan, seperti kita ketahui, packet data yang dikirim melalui telnet
belum di enskripsi. Agar lebih amannya kita pergunakan SSH.
b. SSH
Sama dengan telnet perintah ini juga diperlukan dalam remote mesin, serta
pringsipnya sama juga parameternya dengan perintah di Linux dan Windows.
[admin@routerku] > system ssh 192.168.0.21
Parameter SSH diatas, sedikit perbedaan dengan telnet. Jika lihat helpnya
memiliki parameter tambahan yaitu user.
——————————————————————————
[admin@routerku] > system ssh ?
The SSH feature can be used with various SSH Telnet clients to securely connect
to and administrate the router
–
user — User name
port — Port number
[admin@routerku] >
——————————————————————————
Misalkan kita akan melakukan remote pada suatu mesin dengan sistem
operasinya Linux, yang memiliki Account, username Root dan Password
123456 pada Address 66.213.7.30. Maka perintahnya,
—————————————————————————–
[admin@routerku] > system ssh 66.213.7.30 user=root
root@66.213.7.30’s password:
—————————————————————————-
c. Traceroute
Mengetahui hops atau router apa saja yang dilewati suatu packet sampai packet
itu terkirim ke tujuan, lazimnya kita menggunakan traceroute. Dengan tool ini
dapat di analisa kemana saja route dari jalannya packet.
Misalkan ingin mengetahui jalannya packet yang menuju server yahoo, maka:
—————————————————————————-
[admin@routerku] > tool traceroute yahoo.com ADDRESS STATUS
1 63.219.6.nnn 00:00:00 00:00:00 00:00:00
2 222.124.4.nnn 00:00:00 00:00:00 00:00:00
3 192.168.34.41 00:00:00 00:00:00 00:00:00
4 61.94.1.253 00:00:00 00:00:00 00:00:00
5 203.208.143.173 00:00:00 00:00:00 00:00:00
6 203.208.182.5 00:00:00 00:00:00 00:00:00
7 203.208.182.114 00:00:00 00:00:00 00:00:00
8 203.208.168.118 00:00:00 00:00:00 00:00:00
9 203.208.168.134 timeout 00:00:00 00:00:00
10 216.115.101.34 00:00:00 timeout timeout
11 216.115.101.129 timeout timeout 00:00:00
12 216.115.108.1 timeout timeout 00:00:00
13 216.109.120.249 00:00:00 00:00:00 00:00:00
14 216.109.112.135 00:00:00 timeout timeout
——————————————————————————
d. Sniffer
Kita dapat menangkap dan menyadap packet-packet yang berjalan
di jaringan kita, tool ini telah disediakan oleh Mikrotik yang berguna
dalam menganalisa trafik.
—————————————————————————-
[admin@routerku] > tool sniffer
Packet sniffering
.. — go up to tool
start — Start/reset sniffering
stop — Stop sniffering
save — Save currently sniffed packets
packet/ — Sniffed packets management
protocol/ — Protocol management
host/ — Host management
connection/ — Connection management
print –
get — get value of property
set –
edit — edit value of property
export –
—————————————————————————-
Untuk memulai proses sniffing dapat menggunakan perintah Start, sedangkan
menghentikannya dapat menggunaka perintah Stop.
[admin@routerku] > tool sniffer start
Deskripsi
Perintah /import [file_name] merupakan perintah pada tingkatan root yang melakukan restore berdasarkan informasi konfigurasi yang tersimpan di dalam sebuah file. Perintah ini digunakan untuk melakukan restore sebagian konfigurasi setelah menjalankan /system reset atau akibat peristiwa lain yang menyebabkan konfigurasi router berubah atau hilang.
Catatan, Perintah ini tidak diperuntukan untuk melakukan restore konfigurasi secara keseluruhan, melainkan hanya sebagian dari konfigurasi (sebagai contoh, rule pada firewall rules) untuk mempersingkat waktu yang dibutuhkan dalam melakukan konfigurasi tipikal.
Deskripsi Perintah
file=[filename] – memanggil konfigurasi yang telah diexport sebelumnya ke dalam router
Contoh
Untuk memanggil file hasil export gunakan perintah berikut:
[admin@MikroTik] > import address.rsc
Opening script file address.rsc
Script file loaded successfully
[admin@MikroTik] >
Reset Konfigurasi
Nama perintah: /system reset
Deskripsi
Perintah ini menghapus semua konfigurasi router dan mengembalikan konfigurasi ke dalam kondisi default termasuk nama login dan password (‘admin’ tanpa password), IP Address dan konfigurasi lain juga dihapus dan interface menjadi disabled atau tidak aktif. Setelah menjalankan perintah ini router akan melakukan booting ulang.
Deskripsi Perintah
reset – menghapus konfigurasi router
Catatan
Apabila router sebelumnya diinstall dengan menggunakan netinstall dan ada script yang berjalan di awal untuk melakukan konfigurasi inisial, perintah reset akan menjalankan script tersebut setelah menghapus konfigurasi. Untuk menghindari hal ini harus dilakukan instalasi ulang.
Contoh
[admin@MikroTik] > system reset
Dangerous! Reset anyway? [y/N]: n
action cancelled
[admin@MikroTik] >
Bridge akan membuat sinyal yang ditransmisikan oleh pengirim tapi tidak melakukan konversi terhadap protokol, sehingga agar dua segmen jaringan yang dikoneksikan ke bridge tersebut harus terdapat protokol jaringan yang sama (seperti halnya TCP/IP).
Terdapat tiga jenis bridge jaringan yang umum dijumpai:
-Bridge Lokal: sebuah bridge yang dapat menghubungkan segmen-segmen jaringan lokal.
-Bridge Remote: dapat digunakan untuk membuat sebuah sambungan (link) antara LAN untuk membuat sebuah Wide Area Network.
-Bridge Nirkabel: sebuah bridge yang dapat menggabungkan jaringan LAN berkabel dan jaringan LAN nirkabel.
Untuk mensetting bridge di Access Point,Pertama kita men-setting AP nya terlebih dahulu.
Untuk AP yang pertama, caranya yaitu :
1. Isikan IP Address kita sesuai dengan IP default AP ASUS , tetapi jangan sampai bentrok dengan IP default AP nya (192.168.1.17).
2. setelah itu kita buka applikasi IE, lalu pada Address bar kita ketik IP default AP ASUS (192.168.1.1)
3. setelah itu pada user name dan password kita ketik “admin”.
4. kemudian jika sudah masuk ke settingan AP, kita pilih IP Config untuk mengganti IP default AP, disini kita ketik kelas IP yang kita inginkan, saya menggunakan kelas C (192.168.1.7)
5. setelah itu kita klik SAVE and RESTART .
6. kemudian kita ketik kembali pada Address bar dengan IP yang tadi kita ganti (192.168.1.7)
7. setelah itu kita pilih menu wireless, lalu pilih brigde.
8. pada tampilan menu brigde, kita pilih AP mode menjadi WDS only
9. setelah itu kita ketik MAC Address AP yang satunya lagi (00-0e-b7-c9-b1) pada kolom MAC Addrees. untuk mengetahui MAC address AP, caranya :
a. kita masuk ke Command Promt
b. Lalu, kita ping IP address AP yang satunya lagi
c. Setelah itu kita ketik arp –a untuk mengetahui MAC address dari IP yang satunya lagi
C:\Documents and Settings\fajri_ridwan>arp -a
Interface: 192.168.1.17 --- 0x20002
Internet Address Physical Address Type
192.168.1.8 00-0e-a6-b7-c9-b1 dynamic
192.168.1.18 00-1e-90-72-c5-e0 dynamic
10. Setelah itu kita klik Add, lalu klik Finish.
Untuk AP yang kedua settingannya hampir sama dengan settingan AP yang pertama, tetapi IP addressnya tidak sama, yaitu :
1. Isikan IP Address kita sesuai dengan IP default AP ASUS , tetapi jangan sampai bentrok dengan IP default AP nya (192.168.1.18).
2. setelah itu kita buka applikasi IE, lalu pada Address bar kita ketik IP default AP ASUS (192.168.1.1)
3. setelah itu pada user name dan password kita ketik “admin”.
4. kemudian jika sudah masuk ke settingan AP, kita pilih IP Config untuk mengganti IP default AP, disini kita ketik kelas IP yang kita inginkan, saya menggunakan kelas C (192.168.1.8)
5. setelah itu kita klik SAVE and RESTART .
6. kemudian kita ketik kembali pada Address bar dengan IP yang tadi kita ganti (192.168.1.8)
7. setelah itu kita pilih menu wireless, lalu pilih brigde.
8. pada tampilan menu brigde, kita pilih AP mode menjadi WDS only
9. setelah itu kita ketik MAC Address AP yang satunya lagi (00-0e-b7-ca-e9) pada kolom MAC Addrees. untuk mengetahui MAC address AP, caranya :
a. kita masuk ke Command Promt
b. Lalu, kita ping IP address AP yang satunya lagi
c. Setelah itu kita ketik arp –a untuk mengetahui MAC address dari IP yang satunya lagi
C:\Documents and Settings\kelompok_8>arp -a
Interface: 192.168.1.18 --- 0x20002
Internet Address Physical Address Type
192.168.1.7 00-0e-a6-b7-ca-e9 dynamic
10. Setelah itu kita klik Add, lalu klik Finish.
Kalau kedua AP sudah bisa di Ping. Sekarang kita tinggal mensetting AP untuk bisa Internet. sebenarnya untuk mensetting AP untuk bisa internet caranya hampir sama dengan ICS, Caranya yaitu : untuk komputer yang digunakan connect ke internet, Wireless LAN nya harus di sharing terlebih dahulu (jika menggunakan wireless).Setelah itu untuk kompeter kedua, gateway LAN nya menggunakan IP Address LAN komputer yang connect ke internet (192.168.1.18).Untuk menguji conncet atau tidak, kita buka Command Prompt, lalu kita ketik ping 202.134.0.155 -t.apabila ada bacaan reply baru kedua komputer sudah bisa internet.
Trus gambar skema nya kira –kira kaya gini
Antara kel 7 & 8 smkn 1 cbg XI-TKJ1
Mengistal debian etch bagi sebagian orang sulit sekali, termasuk bagi saya dan disitulah tantanganya. Namun jangan salah kalau komputer kita connect dengan internet atau berada dalam satu jaringan dengan reponya debian, maka menginstal software debian jauuuh lebih mudah ketimbang windows. nggak percaya? nanti deh dapat jawabannya.
Untuk menginstal debian etch anda memerlukan sebuah cd iso debian lenny bisa di download di mana saja, salah satunya di mirror.its.ac.id. Anda juga memerlukan sebuah ruang kosong minimal sebesar 6 GB dalam hardisk anda dan lebih besar lebih baik. untuk lebh jelasnya ikuti langkah-langkah berikut :
1. Masukkan cd iso debian etch dan booting dari cd
2. Setelah itu muncul perintah untuk melakukan install dari cd, lalu teruskan dan ikuti langkah-langkahnya dengan baik.
3. Untuk networknya bisa dikonfigurasi pada saat menginstal atau bisa juga di setting setalah terinstal.
4. Pada saat partisi disarankan memilih yang manual. Ini harus benar-benar diperhatikan agar data lainnya tidak hilang.
Partisi untuk debian
type : ext 3
mount point : /
Sediakan juga partisi untuk swap area sebesar 1 GB. Swap area adalah area di luar memori utama (mis: di harddisk atau di media seperti USB flash disk, dll) yang digunakan oleh OS untuk memperbesar kapasitas memori virtual (memori total), sehingga kita dapat menjalankan lebih banyak program/proses dalam waktu bersamaan, dan [sebagian] memori yang dipakai program-program yang sedang tidak dipakai dapat ditukar-tukar dulu tempatnya di swap
type : swap
Lalu teruskan petunjuknya sampai instalasi dari CD selesai.
Setelah Instalasi dari CD selesai maka anda sudah bisa menjalankan linux debian anda, tapi tunggu dulu jika anda menggunakan distro debian etch atau lenny meskipun instalasi dari iso cd udah selesai, anda masih belum bisa masuk ke GUI (tampilan) tapi hanya login dari layar hitam. (kalau ubuntu sudah langsung jadi tapi alangkah lebih baiknya jika belajar dari dasarnya dulu walaupun lebih sulit). Kita masih berada di layar hitam (konsole) karena ada beberapa paket software yang belum diinstall.
Ada beberapa cara untuk melakukan instalasi, yaitu menggunakan CD atau langsung dari internet.
Cara install dari CD
1. Masukkan CD repo (yang berisi paket software)
2. Masuk ke dalam root (administrator)
rizki@debian:~$ su
Password:
debian:/home/rizki#
3. Tentukan target / tempat paket software yang akan kita install
debian:/home/rizki# nano /etc/apt/sources.list
4. Hilangkan tanda pagar (#) pada baris yang memuat cdrom dan beri pagar (#) untuk yang lain. Tanda pagar (#) berart i tidak aktif. contoh (ini debian etch):
deb cdrom:[Debian GNU/Linux 4.0 r0 _Etch_ - Official i386 NETINST Binary-1 20070407-11:29]/ etch contrib main
5. Setelah itu simpan dan keluar lalu update dulu sebelum diinstall dengan cara
debian:/home/rizki# apt-get update
6. Untuk bisa masuk ke dalam tampilan, ada beberapa paket yang perlu diinstall antara lain : font, xserver, kde, kdm.
debian:/home/rizki# apt-get install xfonts-base xserver-xorg kde kdm
7. Lalu setelah menginstall paket tersebut lakukan start xserver dengan cara
debian:/home/rizki# startx
8. Setelah itu anda bisa menikmati tampilan debian.
Cara install dari LAN / internet
1. Masuk ke dalam root (administrator)
rizki@debian:~$ su
Password:
debian:/home/rizki#
2. Lakukan setting network
debian:/home/rizki# nano /etc/network/interfaces
Lalu Edit konfigurasinya
* untuk ip static
auto eth0
iface eth0 inet static
address 10.1.5.49
netmask 255.255.255.0
gateway 10.1.5.254
* untuk dhcp
auto eth0
iface eth0 inet dhcp
Setelah itu restart neetworkingnya
debian:/home/rizki# /etc/init.d/networking restart
3. Setting dns
debian:/home/rizki# nano /etc/resolv.conf
Lalu edit konfigurasinya
nameserver 10.1.5.254
4. Tentukan target / tempat paket software yang akan kita install
debian:/home/rizki# nano /etc/apt/sources.list
Beri tanda pagar(#) untuk semua baris dan tambahkan url tujuan kita didalamnya. contoh:
deb http://mirror.its.ac.id/debian lenny main contrib non-free
5. Langkah berikutnya sama dengan langkah ke 5 sampai dengan 7 di cara install dari CD
6. Setelah itu anda bisa menikmati tampilan debian.
gak ada waktu buat baca...???
sok atuh download here... Click Here...!!!
1. sebelumnya kita upload terlebih dulu file kita misal ke 4 shared,Masuk ke 4shared.com
2.Setelah masuk ke 4shared. Kita membuat user terlebih dahulu, caranya
a.Klik Sign UP
b.Lalu kita mengisi alamat e-mail untuk login ke 4shared nanti dan juga password.
c.Setelah itu klik Sign UP
3.Setelah kita membuat user, lalu pada samping kiri bawah ada sebuah kotak, disana ada tombol upload dan Choose.
4.Tombol Choose berfungsi untuk memasukan file yang akan di Upload. Kemudian kita klik Choose. Lalu pilih File yang akan di Upload, setelah itu klik OPEN
5.setelah klik Open, Kita tinggal mengklik Upload untuk memasukan file tersebut.
6.Lalu proses Upload akan berjalan.
7.Setelah proses upload selesai, 4shared akan menampilkan kotak dialog.
8.Pada kotak dialog, ada kotak yang berisi lokasi link dari file kita. Copy link tersebut ke posting blog kita.
9.Setelah alamat copy link sudah kita dapatkan kita tinggal membuat link di blog kita. Caranya :
a.Login ke blog kita terlebih dahulu
b.Lalu klik Entri Baru, setelah itu kita mengisi judul dari arsip kita.
c.Pada posting blog kita, kita pilih yang Edit HTML lalu kita tulis Kata yang kita inginkan, Misal : disini
d.Lalu klik simpan, setelah itu klik terbitkan entri.
Dengan demikian masyarakat mulai merasakan ternyata dengan teknologi kita bisa menikmati dan mengikuti berbagai perkembangan teknologi dengan mudah, cepat dan akurat. Di lingkungan pemerintah dan di rumah-rumah internet kini sudah menjadi kebutuhan. Koneksi Internet ini selain digunakan sebagai sarana komunikasi handal juga untuk berbagai keperluan seperti belanja, urusan perbankkan, dan sebagainya. Sedangkan mengenao sistem koneksi yang digunakan juga bermacam-macam, kalau jaringan komputer berskala besar yang umum digunakan adalah lised line, sedangkan bagi usaha warnet atau di kantor kecil dan di rumah umumnya Dialup dengan satu koneksi menggunakan line telpon tunggal. Dengan Microsoft Windows Anda bisa menggunakan internet tunggal digunakan secara bersama. Istilah penggunaan internet secara bersama ini dalam Microsoft Windows dinamakan Internet Connection Sharing (ICS).
Bila jaringan komputer yang Anda memiliki salah satunya ada yang menggunakan Microsoft Windows XP pada jaringan, maka Anda harus menggunakan komputer ini yang digunakan untuk membuat koneksi ke Internet. Dengan demikian Anda dapat memanfaatkan keuntungan dan kehandalan fitur Internet Connection Sharing yang mudah dipakai serta fitur-fitur keamanan yang disertakan pada Microsoft Windows XP, Windows Vista, Windows Server 2003, dan lainnya.
Sebenarnya Microsoft sudah menyertakan fasilitas Internet Connection Sharing (ICS) ini mulai Microsoft Windows 98 Second Edition, Microsoft Windows Millennium Edition (Me) dan Microsoft Windows 2000. Microsoft Windows XP maupun Windows Vista sendiri sudah menyediakan Internet Connection Sharing untuk koneksi Internet secara bersama dengan firewall yang sudah terpasang di dalamnya. Internet Connection Sharing dan Internet Connection Firewall di Microsoft Windows XP mudah dikonfigurasi dengan memakai Network Setup Wizard. Namun sebelumnya tentu saja Anda harus membuat koneksi ke Internet terlebih dahulu.
Koneksi Internet
Koneksi ke Internet melalui ISP (Internet Service Provider) bisa dilakukan dengan beberapa cara tergantung dana yang tersedia serta peruntukannya. Jika Anda membuat koneksi ke Internet hanya untuk e-mail, browsing, download bisa memanfaatkan dialup dengan satu line telpon. Tetapi jika jaringan tersebut digunakan untuk keperluan yang lebih luas Anda bisa menggunakan lised line. Namun demikian dasarnya sistem koneksi ke Internnet ini dibagi menjadi dua tipe utama yaitu koneksi menggunakan telepon dan koneksi broadband.
Di Indonesia umumnya masyarakat pengguna Internet dalan koneksinya menggunakan koneksi telepon. Dalam hal ini Anda cukup menyediakan modem dan line telpon. Modem ini digunakan agar komputer bisa terkoneksi ke ISP Anda melalui saluran telepon. Line telepon adalah jenis koneksi yang paling umum kendati koneksi ini juga tergolong lambat. Koneksi telepon mensyaratkan pemakaian saluran telepon Anda sepenuhnya sewaktu dihubungkan, sehingga Anda tidak dapat memakai telepon ketika komputer Anda sedang berinternet.
Bila Anda hanya kadang-kadang berhubungan ke Internet, tetapi Anda mungkin mengirimkan atau menerima file-file besar, maka koneksi ISDN (Integrated Services Digital Network) adalah pilihan yang tepat. Koneksi ISDN juga memakai sebuah modem dan saluran telepon Anda untuk berhubungan ke ISP; kendati demikian, koneksi ISDN tidak melarang Anda memakai telepon sewaktu komputer Anda berinternet. Koneksi ISDN lebih cepat ketimbang koneksi telepon reguler, tetapi lebih lambat dibanding koneksi broadband. Perlu juga menjadi pertimbangan karena koneksi ISDN lebih mahal dibandingkan koneksi broadband dan biasanya memerlukan instalasi yang profesional. Koneksi ISDN merupakan suatu alternatif yang tepat ketika koneksi broadband tidak tersedia. Saat ini dii Indonesia tampaknya koneksi menggunakan ISDN adalah pilihan utama untuk perusahaan-perusahaan besar, tentu saja disamping Dialup dan memanfaatkan Internet Connection Sharing.
Tipe line yang mungkin bisa digunakan adalah koneksi telepon menggunakan DSS (Digital Satellite System). Koneksi menggunakan DSS ini lebih cepat dibanding koneksi telepon atau koneksi ISDN, hanya saja koneksi DSS membutuhkan koneksi telepon untuk mengirimkan informasi, sehingga melarang Anda menggunakan telepon sewaktu komputer Anda berhubungan ke jalur Internet.
Jika di kantor Anda pemakaian jaringan internet sudah menjadi kebutuhan, maka kemungkinan besar koneksi menggunakan Dialup dan ISDN tidak akan mampu menangani banyaknya pemakai di kantor Anda. Bahkan apabila Internet merupakan kebutuhan seperti untuk menjelajahi Web, menjalankan games, E-mail, menerima dan mengirim file-file yang berukuran besar, maka Anda harus menggunakan koneksi Internet berkecepatan tinggi yang dinamakan DSL (Digital Subscriber Line) dan cable. Koneksi DSL memakai saluran telepon Anda untuk menentukan suatu koneksi dengan ISP, tetapi koneksi DSL tidak mengganggu kesibukan Anda untuk memakai telepon. Koneksi cable memakai cable television untuk menentukan suatu koneksi. Kedua tipe koneksi tersebut lebih cepat ketimbang koneksi telepon reguler dan lebih murah dibanding koneksi ISDN dan kedua tipe itu juga mempertahankan koneksi ke Internet secara terus menerus.
Setting Internet
Kini kita sudah mengenal beberapa ISP (Internet Service Provider), mulai yang menyediakan fasilitas sederhana sampai yang supert canggih. Bahkan ada *** yang menyediakan sistem koneksi yang sangat sederhana dan mudah sehingga Anda tidak perlu registrasi terlebih dahulu, misalnya TelkonMet, milik PT. Telkom. Untuk membuat koneksi ke ISP ini sangat mudah, karena Microsoft Windows XP menyediakan fasilitas bernama New Connection Wizard. Setelah itu Anda tinggal mengikuti langkah-langkah yang ditampilkan program.
Perlu diketahui bahwa apabila Anda menggunakan ISP Telkomnet password dan nama user diketahui oleh umum. Namun demikian hal tersebut tidak masalah, karena tidak akan mempengaruhi data dan dokumen Anda. Tetapi jika Anda menggunakan ISP lain hal ini jangan sampai diketahui oleh orang lain dan hanya ISP dan Andalah yang mengetahui nama user dan password tersebut. User nama dan Password ini sangat dibutuhkan ketika Anda berhubungan ke Internet dengan memakai ISP.
Apabila komputer yang Anda gunakan dijadikan server dan Anda akan memanfaatkan fasilitas Internet Connection Sharing yang harus diperhatikan adalah pemberian IP Address untuk komputer tersebut. IP Address yang harus Anda pasang adalah IP Standard atau defaultnya ICS Windows XP. IP yang dimaksud adalah 192.168.0.1 dengan Subnet 255.255.255.0. Sedangkan untuk clientnya Anda biarkan kosong saja tidak usah diberi alamat atau IP Adress.
Apabila Anda tidak menginginkan semua client bisa langsung dial ke ISP ketika Anda memanfaatkan fasilitas Internet Connection Sharing, maka ada beberapa hal yang perlu Anda perhatikan. Karena jika tidak beri proteksi memungkinkan komputer-komputer lain yang ada pada jaringan Anda bisa berhubungan ke Internet tanpa lebih dulu menuju Internet Connection Sharing pada komputer yang dijadikan server.
Internet Connection Firewall digunakan untuk memproteksi atau memberi rasa aman bagi pemakai Internet dalam suatu jaringan baik jaringan di rumah ataupun di kantor. Fasilitas yang disediakan Microsoft Windows XP ini sangat baik dan cukup bisa diandalkan untuk mengamankan sistem jaringan Internet Anda dari gangguan orang yang tidak dikenal. Sedangkan untuk settingnya Anda tingga menggunakan fasilitas Wizard yang disediakan Microsoft Windows XP.
Apabila komputer di kantor atau di rumah Anda sudah diinstalasi Microsoft Windows XP mungkin Anda sudah memanfaatkan berbagai fasilitas yang disediakannya. Salah satu fasilitas yang cukup baik adalah membuat koneksi Internet Broadband. Setup komputer yang akan dikoneksikan ke Internet dengan sistem ini sangat berbeda kalau Anda membandingkannya dengan koneksi Internet menggunakan jalur telepon. Namun demikian Anda masih tetap bisa menggunakan fasilitas New Connection Wizard untuk membuat koneksi ke Internet Broadband.
Sebagai gambaran, berikut ini akan dijelaskan cara mengkoneksikan komputer dengan sistem operasi Microsoft Windows XP ke Internet Broadband. Seperti halnya koneksi ke Internet menggunakan telepon ataupun, koneksi Internet broadband pun mensyaratkan nama pemakai (User Name) serta Password. Di samping itu tentu saja Anda harus sudah sudah menginstal hardware yang sesuai baik yang disediakan oleh ISP ataupun Anda beli secara terpisah.