Monday, November 28, 2016

Instalasi dan Konfigurasi Jaringan Debian Router Topologi LKS Tingkat Nasional Tahun 2015 Bidang IT Network System Administration Modul 2

Instalasi dan Konfigurasi Jaringan Debian Router Topologi LKS Tingkat Nasional Tahun 2015 Bidang IT Network System Administration Modul 2


B) Instalasi dan KonInstalasi Pasca instalasi debian server 8.6

  a.Bash

edit file bash.bashrc digunakan supaya perintah dapat kita tab
tulis perintah seperti di gambar
 kemudian muncul tampilan seperti di gambar

 hilangkan pagar dari bawah enable

 kemudian save dengan menekan ctrl+x kemudian tekan y lalu enter

    b.TCP/IP

kemudian kita edit jaringan dengan perintah seperti pada gambar




kemudian edit file dengan menambahkan baris kata dibawah dengan tujuan agar mendapat ip secara otomatis

auto eth0
iface eth0 inet dhcp


 kemudian untuk konfigurasi eth1 seperti dibawah ini



    c.Repository

kemudian kita edit repository ,sementara dengan repo online sebelum membuat repo lokal sendiri


 kemudian tambah repo kambing dengan perintah seperti pada gambar


d.Hostname

 kemudian edit hostname dengan perintah seperti pada gambar dibawah


 kemudian kita ganti nama hostname seperti contoh gambar di bawah

 kemudian edit pada file hostname dengan perintah seperti pada gambar dibawah

 tambahkan hostname yang kita buat tadi

 kemudian reboot server kemudian cek dengan perintah seperti pada gambar dibawah




e.Instalasi Resolvconf

 kemudian kita install resolvconf agar kita dapat mengedit file resolv.conf dengan perintah seperti pada gambar dibawah


 jika sudah maka kita edit file resolv.conf dengan perintah seperti pada gambar dibawah

tambah ip dns yang kita punya , kemudian jika sudah kita save dengan ctrl+x kemudian ketan y lalu enter


f.Konfigurasi Locales

 kemdian kita konfigurasi locales untuk sinkrotnasi wilayah dan bahasa yang kita gunakan , ketik dengan perintah seperti pada gambar dibawah

 kemudian kita pilih en_US.UTF- UTF-8

  kemudian kita pilih id_ID.UTF- UTF-8

  kemudian kita pilih en_US.UTF-8

 kemudian tunggu sampai proses selesai


g.NTP Server

 install ntp untuk sinkronasi waktu dengan perintah seperti pada gambar dibawah

kemudian edit file ntp.conf
dengan perintah seperti pada gambar dibawah

 kemudian server 0 sampai 3 kita beri tanda pagar kemudian tambah satu baris dibawahnya dengan server 127.127.1.0

 kemudian ke bawah lagi kita edit restrict [net id] mask [netmask] nomodify notrap
kemudian keluar dengan perintah ctrl+x kemudian ketik y lalu enter

 kemudian restart ntp menggunakan perintah /etc/init.d/ntp restart
kemudian test dengan perintah seperti pada gambar dibawah jika nilai jitter 0.000 atau 0.001 maka waktu telah sinkron

 cek lagi dengan ntpdate 127.0.0.1





  C) Instalasi dan konfigurasi DHCP Server

kemudian kita konfigurasi dhcp server pada debian
dengan perintah seperti pada gambar

 kemudian edit file default dhcp dengan perintah seperti pada gambar

 kemudian pada interfaces kita tambah eth1

 kemudian kita akan konfigurasi file dhcp.conf dengan perintah seperti pada gambar dibawah

 edit file baris subnet sampai option broadcast seperti gambar dibawah ini

 kemudian restart dhcp

 kemudian kita start kalau tidak ada error maka dhcp berjalan dengan lancar




   D).Instalasi dan Konfigurasi NAT

kemudian kita konfigurasi NAT firewall agar jaringan yang dikeluarkan melalui eth1 akan mendapat koneksi
ketik dengan perintah seperti pada gambar dibawah

 kemudian hilangkan tanda pagar agar pada net.ipv4.ip_forward

 kemudian save dengan ctrl+x kemudian tekan y lalu enter
kemudian edit file dengan perintah seperti pada gambar dibawah

 ganti 0 dengan angka 1 untk mengaktifkan ip_forward

 kemudian kita tambah rule NAT pada file rc.local dengan perintah seperti pada gambar dibawah

 kemudian tambah satu baris rule diatas kata exit0
yaitu

 iptables -t nat -A POSTROTING -o eth0 -s 192.168.60.0/29 -j MASQUERADE
kemudian save dengan ctrl+x kemudian tekan y lalu enter

Debian router sudah dapat digunakan...


E) Instalasi dan Konfigurasi Proxy Server

Pengertian dan definisi Proxy Server. Proxy server adalah sebuah server atau program komputer yang berperan sebagai penghubung antara suatu komputer dengan jaringan internet. Atau dalam kata lain, server proksi adalah suatu jaringan yang menjadi perantara antara jaringan lokal dan jaringan internet. Proxy server dapat berupa suatu sistem komputer ataupun sebuah aplikasi yang bertugas menjadi gateway atau pintu masuk yang menghubungan komputer kita dengan jaringan luar.
Cara kerja proxy server sebenarnya sangat sederhana. Ketika seorang pengguna layanan proxy meminta berkas, files, sambungan atau sumberdaya dari public server, maka proxy server meneruskannya ke internet seolah-olah proxy tersebut yang meminta. Dan ketika proxy server mendapatkan apa yang di minta pengguna, dia memberikan respon kepada pengguna seolah-olah dia adalah public server (internet). Dengan menggunakan proxy, maka identitas komputer menjadi tersembunyi. Proxy ini pada umumnya digunakan untuk kegiatan menyembunyikan identitas atau untuk menghindari pemblokiran akses ke suatu server. 


 install squid dengan perintah apt-get install squid3

 ketik y kemudian enter
edit file squid.conf

 cari kata http_port 3128 dengan menggunakan ctrl+w
 hilangkan pagar dan kasih transparent
 cari kata cache_mgr dengan menggunakan ctrl+w
 hilangkan tanda pagar dan ubah webmaster  misal lks@server.smkn1dlanggu.net
 cari kata cache_mem dengan menggunakan ctrl+w
 ubah 8 MB menjadi seperempat kapasitas memory misal 256 MB
 cari kata visible_hostname dengan menggunakan ctrl+w
 hilangkan tanda pagar dan kasih nama hostname nya
 cari kata cache_dir ufs /var dengan menggunakan ctrl+w
 hilangkan tanda pagar
 cari kata http_access deny all dengan menggunakan ctrl+w
 kasih tanda pager
 cari kata acl CONNECT dengan menggunakan ctrl+w
 dan tambahkan baris berikut

 acl local src 192.168.29.0/29 (ip lokal debian)
acl blokir dstdomain “/etc/squid3/blokir” (membuat  perintah pemblokiran domain dengan nama file blokdomain)
acl blokkey url_regex -i “/etc/squid3/kata.txt” (membuat  perintah pemblokiran kata kunci dengan nama file blokkata)

http_access deny blokir (larangan akses domain pada file blokir)
http_access deny blokkey (larangan akses kata pada file blokkey)
http_access allow local (mngijinkan akses lokal)


 edit file blokir dengan perintah nano /etc/squid3/blokir
 tambah daftar domain yang di blok
 edit file blokir dengan perintah nano /etc/squid3/kata.txt

tambah daftar kata yang di blok

 restart squid3
 edit rc.local untuk redirect port80 ke 3128

 kemudian tambah baris iptables -t nat -A PREROUTING -p tcp -i eth1 -s 192.168.29.0/29 --dport 80 -j REDIRECT --to-port 3128

 
reboot server untuk pengoptimalan dan
test dengan akses domain yang diblok



Previous Post
Next Post

0 comments: