Monday, July 18, 2016

Simulasi Membuat HTTP Server di Packet Tracer

Posted by with No comments
Assalamu'alaikum Wr. Wb.

Pada kesempatan kali ini, kami akan sharing tentang bagaimana mensimulasikan Membuat HTTP Server di Packet Tracer. Baiklah, sebelum langsung memulai langkahnya-langkahnya mari kita awali dengan hal-hal berikut:

A. Pengertian

HTTP(Hypertext Transfer Protocol) adalah sebuah protokol aplikasi untuk mengirimkan, menggabungkan, sistem informasi hypermedia. HTTP adalah dasar komunikasi data untuk World Wide Web. Hyperteks teks terstruktur yg menggunakan hyperlink antar nodes yg berisi teks.

B. Latar Belakang

Disini nanti kita akan mencoba bagaimana caranya mensetting HTTP Server di Packet Tracer. Kami hanya akan menggunakan topologi yg sangat sederhana seperti ini yg terhubung menggunakan kabel cross.
 
Kalian bisa mengembangkan topologinya sesua cara kalian sendiri juga. Nha, pada topologi seperti itu disitu pada Server akan kami aktifkan HTTPnya dan Client akan bisa mengakses servicenya.

C. Alat dan Bahan

1. PC atau Laptop
2. Cisco Packet Tracer

D. Maksud dan Tujuan

Kami akan memberikan wawasan bagaimana konsep HTTP yg dikonfigurasi pada server bisa diakses pada PC client yg kita simulasikan pada Packet Tracer ini. Sehingga kalian bisa mengembangkannya sendiri terhadap topologinya maupun konfigurasinya .

E. Tahapan Pelaksanaan Kegiatan

  1. Buka Packet Tracer kalian dan langsung buat topologi seperti gambar diatas.
  2.  Lakukan konfigurasi IP terhadap PC0 dan Servernya.
  3. Disini kami menggunakan IP 192.168.254.3 untuk PC0nya dan IP 192.168.254.2 untuk servernya yg sama-sama memiliki subnetmask 255.255.255.0 . Kalian boleh menggunakan IP lainnya asalkan PC client dengan Server bisa saling terhubung.
  4. Lalu kita pindah ke konfigurasi Servernya. Pada tab Service, kalian pastikan bahwa service HTTP sudah on.
  5. Kemudian jika sudah, kita pindah ke PC0nya. Disini kita akan mencoba mengetes http yg telah terkonfigurasi di servernya di browser PC client. Pada tab Desktop kalian pilih web browser dan ketikkan di browser dengan http://[IP server] dan klik Go atau tekan Enter. Lalu lihat hasilnya.
  6. Jika berhasil, maka tampilannya akan seperti ini
  7. Selesai

F. Hasil dan Kesimpulan

Pada jaringan PC client dengan Server, PC client IPnya harus satu subnet dengan Server. Jika tidak seperti itu, maka PC client tidak akan terhubung dengan server. Lalu jika sudah terhubung, PC client dapat mengakses Service yg telah diberikan(terkonfigurasi) dari Server. Kemudian, kalian juga dapat mengganti atau mengedit file htmlnya yg ada di server sesuai keinginan kalian sendiri.

G. Referensi

Ebook Belajar Packet Tracer.

Semoga Bermanfaat :)

Wassalamu'alaikum Wr. Wb.

Friday, June 24, 2016

Tutorial Konfigurasi Basic Router di Packet Tracer

Posted by with No comments
Assalamu'alaikum Wr. Wb.

Pada kesempatan kali ini kami akan sharing tentang konfigurasi basic router di packet tracer. Disini nanti kita akan menggunakan topologi seperti ini
Keterangan:
  • Laptop0: 192.168.1.1(IP Address), 255.255.255.0(Broadcast), 192.168.1.254(Gateway)
  • Laptop1: 192.168.2.1(IP Address), 255.255.255.0(Broadcast), 192.168.2.254(Gateway)
  • Switch0: VLAN 1
  • Switch1: VLAN 1
  • Router0:
    • Fa0/0(Interface), 192.168.1.254(IP Address), 255.255.255.0(Broadcast)
    • Fa1/0(Interface), 12.12.12.1(IP Address), 255.255.255.0(255.255.255.0)
  • Router1:
    • Fa0/0(Interface), 192.168.2.254(IP Address), 255.255.255.0(Broadcast)
    • Fa1/0(Interface), 12.12.12.2(Internet), 255.255.255.0(Broadcast)

Sebelum memulai, sebaiknya persiapkan beberapa hal berikut:
  •  Sudah menginstall packet tracer
  • Koneksi Internet
  • PC atau laptop

  1. Langkah pertama, kita akan mengkonfigurasi  router0 dulu.
    Klik pada router0 dan pilih tab cli:
    • Setelah masuk ke router, kita enable privileged exec mode
      Router>enable
      Router#
    • Lalu masuk Global configuration mode
      Router#configure terminal
      Router(config)#
    • Kita berikan hostname pada device
      Router(config)#hostname NXT-R1
    • Setelah itu kita disable DNS lookup untuk mencegah router melakukan translasi command yg salah ketik
      NXT-R1(config)#no ip dns-lookup
    • Kita setting password privilege terenkripsi ciscosec
      NXT-R1(config)#enable secret ciscosec
    • Lalu kita setting password console ciscocon dan kita aktifkan timeout command sehingga jika selama 5 menit 0 detik tidak ada aktifitas maka akan logout sendiri.
      NXT-R1(config)#line console 0
      NXT-R1(config-line)#password ciscocon
      NXT-R1(config-line)#exec-timeout 5 0
      NXT-R1(config-line)#login
    • Berikutnya kita setting password ciscovty. Kita aktifkan timeout command juga selama 5 menit 0 detik.
      NXT-R1(config-line)#line vty 0 4
      NXT-R1(config-line)#password ciscovty
      NXT-R1(config-line)#exec-timeout 5 0
      NXT-R1(config-line)#login
    • Kemudian kita enable enkripsi clear text passwords
      NXT-R1(config-line)#service password-encryption
    • Setelah itu kita buat banner untuk memberikan informasi kepada user yg tidak memiliki otorisasi dilarang login
      NXT-R1(config)#banner motd #Unauthorized access prohibited!#
    • Lalu kita setting IP Address dan interface description. Kita aktifkan interface router dengan sub command no shutdown
      NXT-R1(config)#interface fa1/0
      NXT-R1(config-if)#description Connection to NXT-R2
      NXT-R1(config-if)#ip address 12.12.12.1 255.255.255.0
      NXT-R1(config-if)#no shutdown
      NXT-R1(config-if)#interface fa0/0
      NXT-R1(config-if)#description Connection to LAN A
      NXT-R1(config-if)#ip address 192.168.1.254 255.255.255.0
      NXT-R1(config-if)#no shutdown
      NXT-R1(config-if)#end
    • Kita setting clock di router, contonya seperti pada dibawah:
      NXT-R1#clock set 08:00:00 24 Jun 2015
    • Lalu kita simpan konfigurasi file running-configuration ke startup-configuration
      NXT-R1#copy running-config startup-config
      Destination filename [startup-config]?
      Building configuration...
      [OK]
    Ketika kita mensetting router, maka konfigurasi akan disimpan sementara di file running-configuration(RAM), oleh karena itu proses penyimpanan itu penting untuk dilakukan agar saat router reboot atau shutdown, file konfigurasi router masih tetap tersimpan di startup-configuration(NVRAM)
  2. Selanjutnya kita konfigurasi router1-nya. Langkahnya hampir mirip dengan yg konfigurasi router0
    Router>enable
    Router#
    Router#configure terminal
    Router(config)#
    Router(config)#hostnameNXT-R2
    NXT-R1(config)#no ip dns-lookup
    NXT-R1(config)#enable secret ciscosec
    NXT-R1(config)#line console 0
    NXT-R1(config-line)#password ciscocon
    NXT-R1(config-line)#exec-timeout 5 0
    NXT-R1(config-line)#login
    NXT-R1(config-line)#line vty 0 4
    NXT-R1(config-line)#password ciscovty
    NXT-R1(config-line)#exec-timeout 5 0
    NXT-R1(config-line)#login
    NXT-R1(config-line)#service password-encryption
    NXT-R1(config)#banner motd #Unauthorized access prohibited!#
    NXT-R1(config)#interface fa1/0
    NXT-R1(config-if)#description Connection to NXT-R2
    NXT-R1(config-if)#ip address 12.12.12.2 255.255.255.0
    NXT-R1(config-if)#no shutdown
    NXT-R1(config-if)#interface fa0/0
    NXT-R1(config-if)#description Connection to LAN B
    NXT-R1(config-if)#ip address 192.168.2.254 255.255.255.0
    NXT-R1(config-if)#no shutdown
    NXT-R1(config-if)#end
    NXT-R1#clock set 08:00:00 24 Jun 2015
    NXT-R1#copy running-config startup-config
    Destination filename [startup-config]?
    Building configuration...
    [OK]
  3. Kemudian kita coba kirimkan pesan(Simple PDU) untuk mengecek apakah konfigurasi router sudah benar atau belum.
    • Dari Laptop0 ke Fa0/0 Router0
    • Dari Laptop1 ke Fa0/0 Router2
    • dari Fa1/0 Router0 ke Fa1/0 Router2

    Jika ingin mengetahui apakah berhasil atau tidak, pada kolom 'Scenario 0' akan muncul hasil pengetesan. Contohnya seperti pada gambar

    Selain itu, kalian juga bisa test dengan ping.
  4. Lalu untuk mengetahui full konfigurasi kita tadi caranya:
    NXT-R1#show running-config
  5. Lalu jika ingin menampilkan interface caranya:
    NXT-R1#show ip interface brief
  6. Dilihat, apakah sudah sesuai konfigurasi atau sesuai dengan IP yg ada di 'Keterangan' seperti diatas tadi.
  7. Selanjutnya kita test konektivitas antar Router0 dengan Router1
    NXT-R1#ping 12.12.12.2
    Type escape sequence to abort.
    Sending 5, 100-byte ICMP Echos to 12.12.12.2, timeout is 2 seconds:
    !!!!!
    Success rate is 100 percent (5/5), round-trip min/avg/max = 3/5/15 ms
  8. Ulangi tes ping sampai rate 100%. Dan coba lakukan ping Laptop0 ke Laptop1, apakah berhasil? Jika belum itu karena belum ada routing protocol.
Seperti itulah konfigurasi basic router di packet tracer. Mungkin memang cukup susah dibandingkan dengan Mikrotik. Tetapi lama-kelamaan juga akan mudah dan tetap semangat untuk terus belajar Cisco. Karena disini kami juga ingin masih ingin belajar lagi mengenai Cisco. Dan kalau ada yg masih bingung dan ingin ada yg ditanyakan silahkan komen di kolom komentar di bawah.

Web referensi:
Nixtrain.com
Semoga Bermanfaat :)

Wassalamu'alaikum Wr. Wb.

Thursday, June 23, 2016

Tutorial Installasi Packet Tracer di Ubuntu 16.04

Posted by with No comments
Assalamu'alaikum Wr. Wb.

Packet Tracer adalah software simulasi cross platform yg di kembangkan oleh Cisco System, Inc yg dapat digunakan untuk membangun topologi jaringan komputer. Packet Tracer juga sudah menyediakan tool-tool lengkap untuk membuat simulasi jaringan komputer dan perangkat-perangkat yg disediakan juga dibuat seperti aslinya.
Nha, disini kami akan sharing bagaimana caranya menginstall packettracer.tar.gz di Ubuntu 16.04. Sebelum memulai, persiapkan beberapa hal yg diperlukan seperti dibawah ini:

  1. Sebelum kita menginstall packet tracernya, pastikan kita sudah menginstall java jre. Jika belum, caranya cukup mudah. Ikuti saja perintah-perintah berikut:
    #add-apt-repository ppa:webupd8team/java
    #apt update
    #apt install oracle-java8-installer
  2. Setelah installasi java selesai. Kita terapkan konfigurasinya secara default dengan caraberikut:
    #apt install oracle-java8-set-default
  3. Jika sudah selesai menginstall dan mengkonfigurasi java, selanjutnya kita install packet tracernya. Caranya, buka terminal dan pastikan letak direktori kalian berada di direktori download packet tracer yg telah kalian download sebelumnya.
  4. Setelah itu kalian ekstrak file .tar.gz
    #tar xvzf PacketTracer63_linux.tar.gz
  5. Lalu cd/change directory ke direktori hasil ekstrak file packet tracer
  6. Lalu ketikkan
    #./install 
  7. Kemudian akan muncul seperti ini. Lalu enter saja
  8. Setelah itu disini tekan enter terus saja sampai 100%
  9. Jika sudah, selanjutnya kita tekan 'Y' untuk menyetujui dengan syarat-syarat atau aturan yg ada
  10. Setelah itu kita tentukan dimana packet tracer akan terinstall. Tetapi biarkan default saja, jadi kita langsung enter saja
  11. Lalu kita enter untuk membuat symbolic linknya
  12. Kemudian jika tidak ada yg error berarti proses installasi sudah berhasil
Cukup mudah kan menginstall packet tracernya. Yang susah nanti cuma simulasinya, tetapi akan mudah jika kalian punya semangat untuk belajar Cisco.
Jika ada yg bingung dengan proses intallasinya, bisa di tanyakan di komentar.

Web referensi:
tecadmin.net
Semoga Bermanfaat :)

Wassalamu'alaikum Wr. Wb.

Tutorial Konfigrasi Advertisement di Mikrotik

Posted by with No comments
Assalamu'alaikum Wr. Wb.

Pada hari ini, kami akan sharing tentang bagaimana caranya mengaktifkan sistem advirtisement di Mikrotik. Sistem ini hampir sama dengan Walled Garden. Advertisement juga menggunakan ProxyEngine di Hotspot system untuk menampilkan popup halaman web(iklan di web browser) para user yg sudah terautenfikasi. Halaman advertisement di munculkan berdasarkan waktu yg sudah di tentukan dan akses akan dihentikan jika popup advertisement di block(adblock).
Sebelum memulai, persiapkan beberapa hal berikut
  • Mikrotik yg sudah terkonfigurasi dasarnya sampai hotspot
  • PC atau laptop
  • Koneksi internet

  1. Pada langkah pertama, kita buka winbox dan login ke Mikrotik
  2. Lalu pilih IP > Hotspot > User Profiles dan buka user profile kalian dan klik pada tab 'advertisement'
  3. Lalu centang pada advirtise dan tentukan url web yg ingin di iklankan serta tentukan juga waktu web(iklan) muncul dan iklan berhenti atau closing
  4. Lalu coba kalian login di hotspot dan apakah web atau iklan meredirect ke web yg kalian isi tadi sesuai waktu yg di tentukan
Web referensi:
mikrotik.co.id

Semoga Bermanfaat :)

Wassalamu'alaikum Wr. Wb.

Wednesday, June 22, 2016

Tutorial Walled Garden di Mikrotik

Posted by with No comments
Assalamu'alaikum Wr. Wb.

Pada kesempatan kali ini, kami akan sharing tentang bagaimana caranya memasang Wall Garden di Mikrotik. Walled Garden adalah sebuah sistem yg memungkinkan user yg belum terautentifikasi menggunakan (Bypass!) beberapa resource jaringan tertentu tetapi tetap memerlukan autentifikasi jika ingin menggunakan resource yg lain. Jadi maksudnya misalnya ada wifi atau akses jaringan internet yg jika ingin mendapatkan akses internet harus terautentifikasi dulu atau harus login dulu. Tetapi kita bisa memberikan akses ke client untuk mengakses suatu website tanpa harus login dulu. Nha seperti itulah Walled Garden yg akan kita terapkan.
Sebelum memulai, pastikan persiapkan beberapa hal berikut:
  • Mikrotik yg sudah terkonfigurasi dasar sampai hotspot
  • Koneksi internet
  • PC atau laptop

  1. Langkah pertama, buka winbox dan login ke mikrotik kalian.
  2. Lalu pilih IP > Hotspot > Walled Garden
  3. Kemudian klik add dan tandai pada 'Allow' serta isi Dst. Host dengan website yg ingin dibypass atau walled garden.
  4. Lalu kita tambahkan IP Walled Garden di Walled Garden IP List

    IP Walled Garden hampir sama dengan Walled Garden tetapi mampu melakukan bypass terhadap resource yg lebih spesifik pada port dan protocol tertentu.
  5. Sekarang kalian coba, sebelum login pada hotspot kalian buka website yg kalian isi tadi. Apakah bisa terbuka tanpa login dulu atau belum. Jika masih ada yg bingung dengan konfigurasi yg kami sharing, silahkan berkomentar dan tanyakan apa yg masih bingung.
Web referensi:
mikrotik.co.id

Semoga Bermanfaat :)

Wassalamu'alaikum Wr. Wb.

Monday, June 20, 2016

Tutorial Limit Bandwidth Video Youtube

Posted by with No comments
Assalamu'alaikum Wr. Wb.

Pada kesempatan kali ini, kami akan sharing tentang bagaimana caranya melimit bandwidth saat play video di Youtube. Mungkin dari kalian merasa geram atau kesal terhadap client yg sering datang dan disitu cuma nebeng untuk memutar video di youtube dan membuat jaringan lain ikut lemot untuk internetan. Nha disini kami akan sharing bagaimana tekniknya melimit video youtube di Mikrotik.
Sebelum memulai, persiapkan beberapa hal berikut:
  • Mikrotik yg sudah terkonfigurasi dasar
  • PC atau laptop
  • Koneksi internet
  1. Langkah pertama, buka Winbox dan login ke Mikrotik kalian
  2. Lalu pilih Firewall > Layer7 Protocol dan klik add
    Pada Regexp isi script berikut:
    http/(0\.9|1\.0|1\.1)[\x09-\x0d ][1-5][0-9][0-9][\x09-\x0d -~]*(content-type: video)

  3. Selanjutnya pada tab Mangle, klik add pada chain=prerouting, Layer7 Protocol=https-video(sesuai nama), Action=mark-packet, New Packet Mark= http-video, passthrough=no, comment=http-video mark-packet, disable=no


  4. Setelah itu kita ke Queue > Simple Queue. Klik add, isi seperti pada gambar

    Lalu pada tab Advance pada Packet Mark isi http-video
Setelah itu coba kalian play video dan bandingkan dengan sebelum kalian limit bandwidthnya, apakah sudah terasa terlimit atau belum. Jika masih belum, cek konfigurasi kalian lagi atau bisa ditanyakan di komentar.
Web referensi:
rbmikrotik

Semoga Bermanfaat :)

Wassalamu'alaikum Wr. Wb.

Friday, June 17, 2016

Tutorial Securing Mikrotik

Posted by with No comments
Assalamu'alaikum Wr. Wb.

Pada kesempatan kali ini, kami akan sharing tentang bagaimana mengamankan router Mikrotik dari serangan hacker atau orang yg tidak berhak mengubah atau masuk di konfigurasi Mikrotik. Securing Mikrotik sangat penting, karena hal itu menyangkut jaringan kita dan kalau sampai lemah terhadap keamanan Mikrotik kita, hacker atau orang yg tidak bertanggung jawab bisa masuk dan bisa merubah atau menghapus konfigurasi Mikrotik serta bisa masukkan virus lalu memonitoring aktifitas kita melalui jaringan.
Sebelum memulai tutorialnya, sebaiknya persiapkan hal-hal berikut ini:
  • Mikrotik yg sudah terkonfigurasi
  • PC atau laptop
  • Winbox
  • Koneksi internet

  1. Langkah pertama, login ke Mikrotik menggunakan Winbox.

  2. Setelah itu pada interface kalian lihat, kira" ethernet mana yg tidak digunakan. Jika ada yg tidak digunakan, maka jangan sampai mengkonfigurasi apapun untuk ethernet tersebut.

  3. Lalu, pastikan routerOS tetap terupdate. Kalian bisa mendownload routerOS di Mikrotik.com sesuai jenis Mikrotik kalian. Misalnya disini kami menggunakan Mispbe lalu download yg main package. Setelah itu kalian drag dan drop ke File di Winbox tepat seperti pada gambar

    Jika sudah, kalian reboot dan nanti Mikrotik akan otomatis menginstall packagenya.
    Kemudian Jika sudah login lagi, kalian bisa mengecek di System > Resources. Lalu lihat pada version apakah sudah terupgrade sesuai RouterOS yg kalian download tadi.

  4. Selanjutnya jangan biarkan ada package mencurigakan yg terinstall di Mikrotik kalian. Kalian bisa mengeceknya di System > Packages. Umumnya di packages yg terinstall hanya ada RouterOS dan Usermanager(jika kalian sudah menginstall). Jika ada packages selain itu dan kalian merasa tidak menginstall package apa-apa kalian bisa menghapusnya lalu reboot Mikrotik kalian.

  5. Kemudian masuk di users, System > Users. Kalian bisa merubah username admin pada login Winbox dan menambahkan password pada akun. Lalu usahakan, setiap user atau admin Mikrotik punya akun masing-masing dan usahakan pada tab Group isikan read saja. Biar orang lain yg masuk sebagai group tidak bisa merubah konfigurasi Mikrotik.

  6. Selanjutnya kita ganti port default setiap akses login ke Mikrotik di IP > Service.

    Pada gambar yg kami tandai, usahakan itu disable saja. Karena kita juga tidak sering login ke Mikrotik lewat situ dan itu juga bisa menjadi celah untuk hacker. Kemudian yg belum kami tandai, usahakan ganti port sesuka kalian dan isi IP pada available from agar hacker tidak bisa login dengan port default Mikrotik.

  7. Kemudian cek setiap saat atau terserah kalian untuk Lognya, agar kita bisa melihat siapa saja yg sudah login ke Mikrotik kita dan siapa saja yg gagal masuk ke Mikrotik kita.

  8. Berikutnya kita akan mengatasi hacker nakal yg mencoba untuk memutus jaringan menggunakan netcut. Mungkin dari kalian ada yg mungkin pernah mengalami kejadian yaitu yg tadinya sudah konek dengan wifi tetapi kenapa tiba-tiba kita terputus dengan jaringan dan padahal kita masih konek dengan jaringan wifi tersebut dan ternyata di simbol wifi ada tanda seru. Nha seperti inilah mungkin IP kalian terkena ARP poison dari aplikasi sejenis netcut yg digunakan hacker untuk memutus jaringan sementara si hacker nakal tersebut masih terkonek dengan jaringan dan menguasai bandwidth. Disini kita dapat menangkal hal tersebut dengan menambahkan ARP Lease. Caranya:
    Buka winbox dan login ke Mikrotik kalian. Lalu pilih IP > DHCP Server > Pilih hotspot mana yg akan diproteksi > Lalu tambahkan beberapa hal seperti pada gambar berikut

    Setelah itu Apply dan OK. Kemudian masih di DHCP Server > Network.
    Tambahkan netmask 32 untuk single host seperti pada gambar

    Kemudian coba di netcut jaringan kalian dan jika berhasil maka konfigurasi kalian telah berhasil.

  9. Yang terakhir, kalian juga bisa mengaktifkan Port Knocking agar hacker tidak bisa masuk bebas ke Mikrotik kita. Cara ini cukup aman karena kita menyembunyikan port kita dan kalau mau masuk atau login ke Winbox harus knocking dulu atau ping IP dan secepat-cepatnya masuk ke Winbox. Tetapi cara ini tidak harus kalian lakukan jika ingin securing Mikrotik kalian karena keamanan yg lebih dan resiko yg lebih itu terserah kalian. Jika masih ingin mengkonfigurasi Port Knocking kalian bisa mengunjungi website ini
Beberapa hal seperti itulah yg bisa kalian praktekan untuk mengamankan Mikrotik kalian dari hacker atau orang yg tidak bertanggung jawab. Jika ada yg masih bingung dengan konfigurasi di atas, kalian bisa tanyakan di komentar.
Web referensi:
mum.mikrotik.com
Semoga Bermanfaat :)

Wassalamu'alaikum Wr. Wb.