MATILAH DENGAN HARGA DIRI,KEHORMATAN DAN KEYAKINAN SENDIRI

Thursday, August 4, 2011

Administrasi Server Pada Debian Lenny


MEMBUAT SERVER

1. DNS SERVER

Domain Name Server(DNS) digunakan untuk translasi dari IP address ke nama host yang lebih mudah diingat atau sebaliknya. Untuk instalasi BIND9 dapat menggunakan perintah berikut

Server:~#apt-get install bind9

Masuk kedalam directory cd /etc/bind

Lakukan edit file konfigurasi /etc/bind/named.conf dengan menggunakan perintah berikut
Server:~# nano /etc/bind/named.conf

zone "255.in-addr.arpa" {

type master;

file "/etc/bind/db.255";

};

Copy teks di atas menjadi 3, caranya ctrl+k 3 kali dan ctrl+u 3 kali.

Sehingga menjadi:

zone "0.in-addr.arpa" {

type master;

file "/etc/bind/db.0";

};



zone "255.in-addr.arpa" {

type master;

file "/etc/bind/db.255";

};

Zone “latihan.org” {

type master;

file “/etc/bind/latihan.db”;

};

Zone “5.168.192.in-addr.arpa” {

type master;

file “/etc/bind/latihan”;

};

Setelah itu simpan konfigurasi dengan menekan tombol Ctrl O setelah itu tekan Ctrl x. Setelah itu buat file yang bernama smk.db dengan perintah berikut

Server:~# nano smk.db

Maka akan muncul tampilan blank, kemudian tekan ctrl+r ctrl+t dan pilih db.local.

Maka akan muncul seperti di bawah ini.

Tambahkan script seperti dibawah ini



$TTL 604800

@ IN SOA server.latihan.org. root.server.latihan.org. (

1 ; Serial

604800 ; Refresh

86400 ; Retry

2419200 ; Expire

604800 ) ; Negative Cache TTL

;

@ IN NS server.latihan.org.

@ IN A 192.168.5.1

@ IN AAAA ::1

www IN A 192.168.5.1



Simpan konfigurasi dengan menekan tombol Ctrl o lalu tekan Ctrl x

Catatan server yang dibuat adalah 192.168.5.1

Setelah itu edit database latihan.

Server:~# nano fahmi

Maka akan muncul tampilan layar blank, tekan ctrl+r ctrl+t kemudian pilih db.255

$TTL 604800

@ IN SOA server.latihan.org. root.server.latihan.org. (

1 ; Serial

604800 ; Refresh

86400 ; Retry

2419200 ; Expire

604800 ) ; Negative Cache TTL

;

@ IN NS server.latihan.org.

@ IN A 192.168.5.1

1 IN PTR server.latihan.org.

Simpan konfigurasi.

Lakukan restart pake dengan perintah

Server:~# /etc/init.d/bind9 restart

Setelah itu lakukan tes ping ke www.latihan.org , jika hasilnya reply, maka setting dns server berhasil di buat.

2. DHCP SERVER

DHCP(dynamic host configuration Protocol) adalah aplikasi server yang bertujuan agar ip client dibuat secara otomatis oleh server tanpa si client harus menkonfigurasi ip nya sendiri.

untuk menginstal paket dhcp server menggunakan perintah dibawah ini

Server:~#apt-get install dhcp3-server

Setelah itu lakukan edit file untuk melakukan konfigurasi dengan perintah

Server:~#nano /etc/dhcp3/dhcpd.conf

Setelah itu cari baris seperti dibawah ini

# A slightly different configuration for an internal subnet.

#subnet 10.5.5.0 netmask 255.255.255.224 {

# range 10.5.5.26 10.5.5.30;

# option domain-name-servers ns1.internal.example.org;

# option domain-name "internal.example.org";

# option routers 10.5.5.1;

# option broadcast-address 10.5.5.31;

# default-lease-time 600;

# max-lease-time 7200;

#}



Ubah menjadi seperti dibawah ini

# A slightly different configuration for an internal subnet.

subnet 192.168.5.0 netmask 255.255.255.0 {

range 192.168.5.2 192.168.5.25;

option domain-name-servers 192.168.5.1;

option domain-name "latihan.org";

option routers 192.168.5.1;

option broadcast-address 192.168.5.255;

default-lease-time 7200;

max-lease-time 7200;

}



Perhatikan beris diatas, yang diubah adalah membuang tanda pagarnya dan mengubah beberapa angka,(tergantung ip yang kita buat, contoh dalam hal ini adalah 192.168.5.1.

Simpan konfigurasi dengan menekan tombol Ctrl o dan setelah itu Ctrl x.

Lakukkan restart paket dengan perintah

server:~#/etc/initd/dhcp3-server restart

Lakukan tes pada client, jika client berhasil mendapatkan ip dynamic dari server yang kita buat, maka sekali lagi kita berhasil membuat server dhcp

3. FTP SERVER

FTP(file Transfer Protocol) adalah protokil yang digunakan untuk mengunduh/download ataupun upload file. Jadi apabila kita menginginkan agar dapat membuat server untuk upload dan download atau istilahnya transfer file maka kita harus menggunakan protocol FTP.

untuk menginstal paket FTP server, gunakan perintah dibawah ini

server:~#apt-get install vsftpd

Setelah itu, lakukan configurasi file dengan menggunakan perintah

server:~#nano /etc/vsftpd.conf

Cari baris seperti dibawah ini



anonymous_enable=YES

ubah menjadi

anonymous_enable=no



cari baris dibawah ini

#local_enable=YES

Ubah menjadi

Local_enable=YES







Lalu cari baris dibawah ini

#write_enable=YES

Ubah seperti dibawah ini

write_enable=YES



cari baris dibawah ini

#anon_upload_enable=YES

ubah menjadi

anon_upload_enable=YES



cari baris dibawah ini

#anon_mkdir_write_enable=YES

Tambahkan baris sehingga menjadi

anon_mkdir_write_enable=YES

anon_root=/var/www/ftp



Setelah itu simpan konfigurasi dengan menekan tombil Ctrl o lalu tekan Ctrl x

Buat folder ftp dengan perintah

server:~#mkdir /var/www/ftp

Buat permission atau hak akses dengan perintah

server:~#chmod 755 /var/www/ftp

Buat user untuk login dengan perintah

server:~#useradd –d /var/www/ftp admin

Buat password untuk user dengan perintah

server:~#passwd admin

Masukan passwordnya

Lalu ulangi masukan passwordnya

Buat contoh file ftp nya:

Server:~# echo ini adalah contoh file ftp > /var/www/ftp/jajal.txt

Setelah itu restart service ftp dengan mengetikan perintah

server:~#/etc/init.d/vsftpd restart

4. WebServer

Webserver dalah membuat server debian yang kita buat menjadi salah satu server web dan dapat digunakan sebagai tempat web kita diupload berbasis local.

Install paket yang dibutuhkan dengan menggunakan perintah

server:~#apt-get install apache2 php5 links

kemudian edit file htmlnya

server:~#nano /var/www/index.html

alhamdulilah webserver saya sudah berhasil

Kemudian simpan file dengan ctrl+o enter ctrl+x

Setelah itu restart paket apache2 php5 dengan

Server:~# /etc/init.d/apache2 restart

Keamanan Jaringan

Keamanan: menjaga agar resource digunakan sebagaimana mestinya oleh pemakai yang berhak.

Pemakaian alat (termasuk program) dapat menyebabkan kerusakan baik disengaja atau tidak. Pembatasan pemakaian bukan untuk mempersulit tetapi supaya efisien dan tidak merusak.

Proteksi:

authentication: pemakai harus dapat membuktikan dirinya. Contoh: user dan password.
gateway: gerbang masuk menuju sistem dengan firewall
attack: serangan terhadap sistem.

authorization: pemakai diperbolehkan menggunakan pelayanan dan resource sesuai dengan haknya.
monitoring: pengawasan terhadap jaringan
Komunikasi terenkripsi: menggunakan enkripsi agar data tak dapat diintip

Authentication. Database tentang user.

Informasi umum tentang pemakai disimpan di file /etc/passwd

Enter command # more /etc/passwd
root:*:0:0:Bozz:/root:/bin/sh
toor:*:0:0:Bourne-again Superuser:/root:
daemon:*:1:1:Owner of many system processes:/root:/sbin/nologin

www:*:10000:65533:WebMaster:/nonexistent:/sbin/nologin
nobody:*:65534:65534:Unprivileged user:/nonexistent:/sbin/nologin
gatut:*:21001:21001:Gatut:/home2/gatut:/usr/local/bin/tcsh
wardojo:*:1004:20:Wardojo:/home2/wardojo:/usr/local/bin/tcsh
ari:*:1005:20:Ari Nurcahyo:/home1/ari:/usr/local/bin/tcsh
tres:*:1006:20:Theresia Maria Sri Prihatiningsih:/home2/tres:/usr/local/bin/tcsh


utilitas UNIX: finger

Defaultnya, menampilkan daftar nama pemakai yang sedang aktif atau informasi lain tentang pemakai tertentu.

[gatut@bsd02 gatut]$ finger

[gatut@bsd02 gatut]$ finger gatut
Login Name TTY Idle Login Time Office Phone
gatut V Gatut Harijoso p0 Wed 00:13 PUSKOM

utilitas UNIX: w dan who

Mengetahui pemakai yang sedang aktif.

[gatut@bsd02 gatut]$ w

[gatut@bsd02 gatut]$ who


utilitas UNIX: last

Menampilkan daftar pemakai terakhir

[gatut@bsd02 gatut]$ last
pemake ttyp0 10.210.2.51 Tue Jun 29 23:50 - 00:02 (00:11)
yuser ttyp9 167.205.136.3 Tue Jun 29 23:37 - 23:39 (00:02)
7397023 ttyp1 10.210.2.48 Tue Jun 29 23:07 - 23:24 (00:16)


Pemakai hendaknya selalu memperhatikan pesan "last login from:" pada saat login agar dapat segera diketahui apabila terdapat pemakai lain yang menggunakan user-id tersebut.

Authentikasi melalui sistem (yaitu, password) yang sesungguhnya disimpan dalam bentuk ter-enkripsi dalam file yang tak dapat dilihat oleh pemakai biasa, biasanya /etc/master.passwd atau /etc/shadow.

Authentikasi dapat dilakukan secara terpusat, misalnya dengan Network Information Service (NIS) juga disebut sebagai Yellow Pages (YP), Kerberos (eBones), RADIUS.

Authorization

Pemakai yang sudah terbukti mendapatkan haknya untuk dilayani dan menggunakan resource. Karena pemakai memiliki hak penuh atas file yang dimilikinya, maka pemakai harus mengatur sendiri datanya.

Utilitas UNIX: chmod

Menentukan hak akses file dan directory.

[gatut@bsd02 gatut]$ chmod
[gatut@bsd02 /home]$ ls -l
total 4
drwxr-xr-x 26 gatut staff 2048 Jun 30 00:03 gatut
drwxr-xr-x 9 pemake user 1024 May 8 09:41 pemake
drwxr-xr-x 2 noone nobody 1024 Apr 16 11:53 noone
[gatut@bsd02 /home]$ chmod 0711 gatut
[gatut@bsd02 /home]$ ls -l
total 4
drwx--x--x 26 gatut staff 2048 Jun 30 00:03 gatut
drwxr-xr-x 9 pemake user 1024 May 8 09:41 pemake
drwxr-xr-x 2 noone nobody 1024 Apr 16 11:53 noone
[gatut@bsd02 /home]$

Ada banyak aplikasi yang bekerja di server bekerja atas nama super-user, misalnya agar dapat membaca file password atau menulis data ke dalam sistem (lihat kembali perintah "ps aux"). Semakin kompleks aplikasi, semakin besar kemungkinan terdapat kesalahan (bug). Program yang berjalan atas nama super-user dan salah bisa berakibat fatal. Oleh sebab itu, biasanya aplikasi client-server sebisa mungkin memisahkan akses yang menuntut hak super-user.

Gateway

Gateway yang menghubungkan sistem ke luar dapat menjadi gerbang ke dalam, sehingga ada resiko perusakan atau pencurian data oleh publik yang jauh lebih luas.

Firewall (dinding api) gateway yang menjaga keamanan sistem.

Penyaringan packet: hanya paket dari dan ke host, tcp, udp tertentu yang boleh berkomunikasi. Program melakukan pemeriksaan dan penyaringan sehingga hanya pelayanan yang diketahui dan benar yang boleh lewat.
Gateway aplikasi: pengiriman dan penerimaan mail gateway untuk mempermudah pemeriksaan dan mengurangi beban jaringan.

Attack

Password terbuka karena: pencurian, catatan yang tercecer, pengamatan (cara mengetik, mengintip paket)

Membelokkan akses: dengan mengganti ip, dns, atau route membelokkan akses ke server palsu untuk menjebak password.

Kesalahan program: tak ada gading yang tak retak Jangan menjalankan program yang tak diketahui. Penyebaran virus melalui email, java script, vb script. Membebani server dengan akses yang besar.

Batu loncatan: biasanya akses dari komputer yang terletak di intranet kurang dibatasi. Apabila akses ke komputer di intranet terbuka, maka pemakai internet dapat masuk ke dalam komputer di intranet, kemudian menggunakan komputer tersebut sebagai batu loncatan.

Monitoring

Mengetahui apa yang terjadi sebagai tindakan preventif dengan membaca catatan system.

UNIX: catatan biasanya disimpan dalam directory /var/log.
/var/log/messages Pesan-pesan dari sistem
/var/log/maillog Transaksi email (SMTP)

Komunikasi Terenkripsi

Komunikasi melalui jaringan publik memungkinkan adanya penyadap ikut mendengarkan percakapan.

Beberapa software:

Secure Shell: pengganti telnet dengan enkripsi
HTTPS: secure HTTP

Akibat enkripsi, data yang dipertukarkan lebih besar.
source

Wednesday, August 3, 2011

Installasi Web Server(Apache,PHPMyAdmin dan MySQL) di Linux.

Bagi rekan-rekan yang baru saja melakukan migrasi System Operasi dari Ms. Windows ke Linux dan ingin mengetahui cara menginstall Apache, PHPMyAdmin dan MySQL di Linux tanpa perlu repot2 download sana-sini di internet. Cukup dengan memanfaatkan CD Linux yang kita sudah beli mahal2 maka bisa kita dapatkan hasilnya. itu sangatlah mudah dan Begini Caranya :


Langkah 2x :

Install Apache2 dan Kawan-kawannya Contoh : apache2,apache2-doc,apache2-mod_perl,apache2- mod_php5,apache2-prefork, dll yang dibutuhkan) Melalui YAST.
Install MySQL dan Kawan-kawannya(Contoh : MySQL,MySQL- client,MySQL-devel, ySQL-shared,perl-DBD-mysql,perl- DBI, php5-mysql, php5-mysqli, dll yang dibutuhkan) Melalui YAST.
Konfigurasi YAST :
Untuk Komputer Jaringan :
Konfigurasi Network Card Melalui YAST Jika terhubung Ke Jaringan.
Konfigurasi NTP client Melalui YAST Jika Terhubung Ke jaringan atau dengan mengedit ntp.conf, pastikan Address yang dituju adalah IP Komputer yang Database MySQL-nya ingin di gunakan. Contoh : Jika Database MySQL yang dituju ada di komputer dengan IP 192.168.0.1, maka pastikan IP tersebut yang terkonfigurasi pada NTP client.
Untuk komputer yang tidak terhubung dengan jaringan tidak perlu melakukan Konfigurasi YAST.
Jika Firewall pada komputer anda Aktif, pastikan port 80 dapat diakses oleh komputer lain yang terhubung dengan jaringan. Jika tidak terhubung ke jaringan Stop aja Firewallnya Melalui YAST.
Aktifkan Apache yang telah di install dengan cara mengetikkan pada Console(untuk Distro SUSE bisa lihat pada /usr/share/doc/packages/apache2/README.QUICKSTART)
rcapache2 start
chkconfig -a apache2
Aktifkan MySQL yang telah diinstall dengan cara mengetikkan pada Console(Untuk Distro SUSE bisa lihat pada /usr/share/doc/packages/mysql/README.SuSE).
rcmysql start -> untuk mengaktifkan Manual
/sbin/insserv /etc/init.d/mysql -> untuk mengaktifkan saat startup
Install phpmyadmin(Tanya aja sama Om Google), Untuk Pengguna Ms. Windows yang sudah pernah menginstall PHPTriad di Ms. Windows, Kopikan saja Folder "phpmyadmin" di Folder "C:\apache\htdocs\" pada Ms. Windows ke dalam /srv/www/htdocs/ yang ada pada Linux. "/srv/www/htdocs/" ini adalah folder default dimana localhost membaca Aplikasi Web yang akan dijalankan.
Sekarang kita bisa jalankan Localhost melalui Web Browser dan mengetikkan pada Address Bar "http://localhost/manual/" -> anda bisa membaca tentang Infomasi Apache disini. Jika Ini Berhasil berarti apache telah berhasil anda konfigurasi.
Sekarang kita juga sudah bisa menjalankan MySQL kita dengan bantuan phpmyadmin melalui melalui Web Browser dan mengetikkan pada Address Bar "http://localhost/phpmyadmin/". Jika Ini berhasil juga, selamat kepada anda telah memiliki Web Server di komputer anda dan mengkonfigurasi dengan benar.
Get More Experiences with Linux (OPEN SOURCE), Smile...!! :).

Ket : data MySQL terdapat pada Folder "/var/lib/mysql/"

Semoga bermanfaat...

Jenis Software Monitoring Jaringan

Melindungi informasi berharga adalah prioritas utama untuk entitas, termasuk konsumen, bisnis dan organisasi pemerintah. Konsumen, karyawan dan individu swasta ingin merasa bahwa data pribadi mereka mengirimkan disimpan di komputer pribadi dan rahasia. software monitoring Jaringan mengevaluasi tindakan komputer, dan membantu untuk mencegah informasi yang sensitif dari yang bocor seperti transmit di jaringan lokal menggunakan Software Monitoring Jaringan


Transmission Control Protocol (TCP) Port

jaringan berbasis browser software monitoring lokal seperti Gardu Monitor Jaringan dan ActiveXperts menggunakan port TCP untuk memantau dan melaporkan aktivitas jaringan dan ketersediaan sistem. Perangkat lunak ini melakukan lebih dari 60 pemeriksaan jaringan yang berbeda. Ini monitor Hyper Text Transfer Protocol (HTTP), File Transfer Protocol (FTP), Simple Mail Transfer Protocol (SMTP) dan Domain Name Service (DNS) perangkat. Untuk memastikan bahwa jaringan komputer Anda berfungsi dengan baik, perangkat lunak juga melakukan pemeriksaan database pada ruang disk yang tersedia, memori akses acak dan Central Processing Unit (CPU) penggunaan. Short Message Service (SMS) dan email jenis tanda bahwa perangkat lunak menghasilkan dan mengirimkan kepada Anda jika terjadi masalah. Anda juga dapat membeli aplikasi perangkat lunak diperpanjang untuk memantau tingkat suhu, kelembaban dan kekuatan jaringan komputer Anda. Grafik, grafik dan laporan tertulis yang terperinci jaringan status dapat dihasilkan secara langsung dari jaringan utama Anda konsol. Paket tersedia secara online dan dari superstore komputer dan kantor seperti Best Buy, Micro Center dan Staples mulai dari sekitar $ 200 pada tahun 2009.
Keamanan Wireless

Perangkat lunak jaringan nirkabel mengevaluasi kegiatan pemantauan di jalur akses multi-vendor dan mulus gulungan keluar upgrade aplikasi dalam waktu minimal. sensor hardware Terpadu menganalisis 802.11 unit biner data dan memeriksa Wireless Local Area Networks (WLAN) untuk intrusi dan serangan. Antarmuka terbuka melengkapi Anda untuk plug-in modul decoding adat. Anda dapat memeriksa status jaringan anda dengan menjalankan survei pie chart operasional di situs web Anda dan perangkat keras komputer dan perangkat lunak. Teknologi dapat mengontrol perangkat lunak dari satu dikonfigurasi konsol. Paket seperti Resident Bersih dan Kismet tersedia secara online dan dari superstore komputer dan kantor seperti Pusat Komputer Best Buy dan Interaktif untuk sekitar $ 200 pada tahun 2009.
Mac dan Windows Perangkat Lunak Berbasis

InterMapper dan Paessler Router Traffic Grapher (PRTG) Monitor Jaringan adalah sistem menganalisis paket perangkat lunak yang khusus dirancang untuk bekerja dengan komputer Mac dan Windows, masing-masing. Perangkat lunak ini memonitor dan kinerja downtime jaringan. Hasil bersejarah disimpan dalam aplikasi database disimpan dalam perangkat lunak. Software ini berjalan 24 / 7, dan membuat laporan secara real time untuk komputer tertentu atau luas terpasang ke jaringan Anda. laporan screen shot InterMapper mengungkapkan negara, negara bagian dan lokasi kota untuk komputer yang mengalami kesulitan seperti melambat, serangan virus atau hacking. PRTG menjalankan laporan status agregasi yang menunjukkan tingkat penggunaan bandwidth dan firewall. InterMapper tersedia untuk sekitar $ 500, sementara biaya PRTG paket dasar sekitar $ 750 pada tahun 2009. paket software monitoring Keduanya tersedia secara online dan di komputer dan superstore kantor seperti Best Buy dan Staples.
Sangat Scalable Systems

Sangat scalable sistem pemantauan jaringan seperti Statseeker dan Advanced Host Monitor skala Enterprise dan menganalisis sampai satu juta antarmuka jaringan per server. counter tambahan komputer biner dan jam yang tidak diperlukan untuk mengoperasikan perangkat lunak jaringan pemantauan lanjutan. Aplikasi yang dapat dikonfigurasi dalam beberapa menit untuk memulai monitoring perangkat jaringan, printer, suhu komputer, interface jaringan, perangkap, aliran bersih dan memori disk. LINUX, UNIX, Oracle, Access dan Structured Query Language (SQL) database adalah contoh dari sistem lain diperiksa oleh perangkat lunak. paket sistem operasi dasar biaya sekitar $ 1900 sebagai tahun 2009. Perangkat lunak ini dapat dibeli secara online atau di superstore komputer dan kantor seperti Best Buy dan Staples.
Pertimbangan

software monitoring Jaringan menghemat downtime dan uang dengan menangkap masalah komputer sebelum klien eksternal menyadari kesulitan. Network pemadaman berkurang, lalu lintas server dioptimalkan dan tantangan hardware diidentifikasi sesegera mungkin. pemberitahuan Status jaringan dapat diatur untuk distribusi ke teknologi kunci dan pemilik komputer pribadi melalui pager dan tangan pribadi memegang komputer seperti Blackberry dan iPhone.
Source

Cara Dasar Setting Router

Sebelumnya mungkin ada yang belum tau apaan sih router??OK penjelasan sedikit, Router adalah hardware yang berguna untuk menghubungkan dan merutekan paket data dari sebuah jaringan network ke network yang lain. Dan bentuknya salah satunya router seperti gambar disamping.

Dan di sini saya akan menshare sedikit cara setting router yang umum atau dasarnya yang digunakan pada console.
Tahap-tahap dasar cara setting konfigurasi routerseperti dibawah ini :


1. Setting host name
router#enable t
router(config)#hostname nama-router

2. Setting pasword console
router(config)# enable secret password-anda
router(config)# enable password password-anda

3. Membuat Paswword terencryption
router(config)# service password-encryption
router(config)# enable password password-anda

4. Setting vty dan aux
router(config)#line vty 0 4
router(config-line)#login
router(config-line)#password password-anda
router(config-line)#line con 0
router(config-line)#login
router(config-line)#password password-anda
router(config-line)# exit
router(config)# no service password-encryption
router(config)# ^Z
router(config)# wr mem

5. Setting terhadap FastEthernet fa 0/0
router#config t
router(config)#int fa0/0
router(config-if)# ip address 192.168.xx.x 255.255.xx.xx
router(config)#no shutdown
router(config)#exit

6. Setting terhadap Serial 0/0
router# config t
router(config)# int serial0/0
router(config-if)# ip address 192.168.xx.x 255.255.xx.xx
router(config)#no shutdown
router(config)#exit

Konfigurasi Hotspot Mikrotik

Setting Hotspot pada Mikrotik Router OS sangat mudah dikonfigurasi. Sistem autentikasi hotspot biasa digunakan ketika kita akan menyediakan akses internet pada areal publik, seperti : Hotel, café, Kampus, airport, taman, mall dll. Teknologi akses internet ini biasanya menggunakan jaringan wireless atau wired. Biasanya menyediakan akses internet gratis dengan menggunakan hotspot atau bisa juga menggunakan Voucher untuk autentikasinya. Ketika membuka halaman web maka router akan mengecek apakah user sudah di autentikasi atau belum. Jika belum melakukan autentikasi, maka user akan di arahkan pada hotspot login page yang mengharuskan mengisi username dan password. Jika informasi login yang dimasukkan sudah benar, maka router akan memasukkan user tersebut kedalam sistem hotspot dan client sudah bisa mengakses halaman web. Selain itu akan muncul popup windows berisi status ip address, byte rate dan time live. Penggunaan akses internet hotspot dapat dihitung berdasarkan waktu (time-based) dan data yang di download/upload (volume-based). Selain itu dapat juga dilakukan melimit bandwidth berdasarkan data rate, total data upload/download atau bisa juga di limit berdasarkan lama pemakaian.


Cara mudah setting hotspot pada mikrotik adalah ada 2 (dua) pilihan selain menggunakan teks mode kita juga bisa menggunakan setting wizard dengan menggunakan Winbox Router OS, Langkah-langkat berikut merupakan konfigurasi dasar hotspot mikrotik sebagai Gateway Server. Pertama install Mikrotik Router OS pada PC atau pasang DOM atau kalau menggunakan Rouer Board langsung aja Login = ‘admin’ sedangkan untuk pasword anda kosongin untuk defaultnya.

Masuk ke IP ==> Hotspot ==> Setup

hotspot-mikrotik

Kemudian tentukan IP lokal hospot yang akan ada gunakan, misal 192.168.10.1 dan Tentukan IP DHCP ke clientnya yang akan anda gunakan, dalam contoh ini adalah 192.168.10.2-192.168.10.255

hotspot1

hotspot3

Untuk SMTP Server sebaiknya anda kosongin saja, Kemudian DNS servernya anda isikan sesuaikan dengan Provider anda, dalam contoh ini adalah DNS1=202.47.78.1 DNS2=202.47.78.9

hotspot4

hotspot5

DNS lokal hotspot anda NEXT saja kemudian pada Hotspot user anda dalam contoh berikut diisi admin password admin123

hotspot6

hotspot7

Hotspot Server Profile digunakan untuk mensetting server yang akan sering digunakan untuk semua user seperti metode autentikasi dan Limitasi data rate. Ada 6 jenis autentikasi Hotspot mikrotik yang berbeda dalam profile setting, jenis autentikas tersebut adalah : HTTP PAP, HTTP CHAP, HTTPS, HTTP cookie, MAC address, Trial

new-hotspot-mikrotik

hotspot-profile

Metode autentikasi yang akan digunakan, biasanya cukup menggunakan metode HTTP CHAP

autentikasi

Data rate limitation digunakan sebagai default setting untuk user yang belum di setting bandwidth limit pemakaiannya. Dimana RX adalah Client upload dan TX adalah Client download. Misal setting default data rate di 64k/128k (upload/download)

bandwidth-limit

Hotspot user profile digunakan untuk menyimpan data user yang akan dibuatkan rule profilenya. Dimana didalamnya bisa dilakukan setting firewall filter chain untuk traffic yang keluar/masuk, juga bisa untuk mensetting limitasi data rate dan selain itu dapat juga dilakukan paket marking untuk setiap user yang masuk kedalam profile tersebut secara otomatis.
hotspot-user-profile

Hotspot user yaitu nama-nama user yang akan diautentikasi pada sistem hotspot. Beberapa hal yang dapat dilakukan dalam konfigurasi hotspot user yaitu : username dan password, Membatasi user berdasarkan waktu dan paket data yang akan digunakan, hanya ip address tertentu dari ip address dhcp yang ditawarkan atau hanya mengizinkan user untuk koneksi ke sistem hotspot dari MAC Address tertentu saja.

hotspot-user

IP Bindings digunakan untuk mengizinkan ip tertentu untuk membypass autentikasi hotpot, ini sangat berguna sekali ketika kita ingin menjalankan layanan server, atau IP telephony dibawah system hotspot. Misal, PC atau Notebook anda untuk dapat membypass hotspot system, dengan demikian anda dapat melakukan browsing tanpa autentikasi

ip-binding

Konsep Jaringan Komputer

Teknologi Jaringan LAN

Jaringan LAN adalah jaringankomputer dalam kelompok kecil dengan menggunakan kabel sehingga dalam satu perkantoran memungkinkan untuk bertukar data secara terbatas. Jaringan LAN dibentuk untuk kebutuhan dan kondisi antara lain beroperasi dalam ruang terbatas, mempunyai daya akses yang tinggi, koneksi secara full time, dan kendali secara lokal.


Topologi Jaringan

Tujuan dari suatu jaringan adalah menghubungkan jaringan-jaringan yang telah ada dalam jaringan tersebut sehingga informasi dapat ditransfer dari satu lokawi ke lokasi yang lain. Karena suat perusahaan memuliki keinginan atau kebutuhan yang berbeda-beda maka terdapat berbagai cara jaringan terminal-terminal dapat dihubungkan. Struktur Geometric ini disebut dengan LAN Topologies.

Terdapat 6 jenis physical topologi yaitu :

1. Topologi Bus atau Daisy Chain

Topologi ini memiliki karakteristik sebagai berikut:
• merupakan satu kabel yang kedua ujung nya ditutup, dimana sepanjang kabel terdapat node-node
• umum digunakan karena sederhana dalam instalasi
• signal melewati kabel dalam dua arah dan mungkin terjadi collision
• problem terbesar pada saat kabel putus. Jika salah satu segmen kabel putus, maka seluruh jaringan akan terhenti.

2. Topologi Ring

Topologi ini mempuyai karakteristik sebagai berikut:
• lingkaran tertutup yang berisi node-node
• sederhana dalam layout
• signal mengalir dalam satu arah, sehingga dapat menghindarkan terjadinya collision (dua paket data bercampur), sehingga memungkinkan pergerakan data yang cepat dan collision detection yang lebih sederhana
• problem: sama dengan topologi bus
• biasanya topologi ring tidak dibuat secara fisik melainkan direalisasikan dengan sebuah consentrator dan kelihatan seperti topologi star

3. Topolog Star

Topologi ini mempunyai karakteristik sebagai berikut:
• setiap node berkomunikasi langsung dengan central node, traffic data mengalir dari node ke central node dan kembali lagi.
• mudah dikembangkan, karena setiap node hanya memiliki kabel yang langsung terhubung ke central node.
• keunggulannya adalah jika satu kabel node terputus yang lainnya tidak terganggu.
• dapat digunakan kabel yang “lower grade” karena hanya menghandel satu traffic node, biasanya digunakan kabel UTP.

4. Topologi Extended Star

Topologi Extended Star merupakan perkembangan lanjutan dari topologi star dimana karakteristiknya tidak jauh berbeda dengan topologi star yaitu :
• setiap node berkomunikasi langsung dengan sub node, sedangkan sub node berkomunikasi dengan central node. traffic data mengalir dari node ke sub node lalu diteruskan ke central node dan kembali lagi.
• Digunakan pada jaringan yang besar dan membutuhkan penghubung yang banyak atau melebihi dari kapasitas maksimal penghubung.
• keunggulan : jika satu kabel sub node terputus maka sub node yang lainnya tidak terganggu, tetapi apabila central node terputus maka semua node disetiap sub node akan terputus
• tidak dapat digunakan kabel yang “lower grade” karena hanya menghandel satu traffic node, karena untuk berkomunikasi antara satu node ke node lainnya membutuhkan beberapa kali hops.

5. Topologi Hierarchical

Topologi ini biasa disebut sebagai topolodi tree. Dibangun oleh seperti halnya topologi extended star yang dihubungkan melalui sub node dalam satu central node. Topologi ini dapat mensupport baik baseband maupun broadband signaling dan juga mensupport baik contention maupun token bus access.

6. Topologi Mesh

Topologi Mesh dibangun dengan memasang link diantara atation-station. Sebuah ‘fully-connected mesh’ adalah sebauh jaringan dimana setiap terminal terhubung secara langsung ke semua terminal-terminal yang lain. Biasanya digunakan pada jaringan komputer kecil. Topologi ini secara teori memungkinkan akan tetapi tidak praktis dan biayanya cukup tinggi untuk di-implementasikan. Mesh topologi memiliki tingkat redundancy yang tinggi. Sehingga jika terdapat satu link yang rusak maka suatu station dapat mencari link yang lainnya.