Monday, 17 April 2017

Network Address Translation (NAT)

Network Address Translation (NAT) adalah salah satu fungsi dari Firewall yang bertugas untuk melakukan perubahan IP Address pengiriman dari sebuah paket data. NAT merubah paket data dari Client menjadi seolah olah yang mengirim menjadi sih Router dan Server pun hanya mengetahui yang mengirim adalah sih Router walaupun Client yang mengirim paket data tersebut.


Untuk mengkoneksikan Client ke Internet kita perlu menambahkan action "Masqurade" yaitu  digunakan untuk menyembunyikan atau menyamarkan IP Address dari Komputer User yang sedang request ke Server. Ketika paket melewati Router maka IP Address komputer User akan dirubah oleh masqurade sehingga komputer user akan mendapat akses internet tetapi menggunakan IP Address Router tersebut. Masqurade ini wajib dijalan pada Setiap Router Gateway karena tidak menutup kemungkinan network 13.13.13.0/24 digunakan oleh network lain.
Jadi Maqurade akan menyembunyikan IP Address Komputer User dan ketika Komputer User mengakses internet maka IP Address dia dikenali oleh Server adalah 192.168.1.10(IP Address Router). Nah perintah yang dapat digunakan untuk menambahkan Masqurade pada Router MikroTik adalah :
"chain=srcnat" maksudnya adalah memerintahkan "gantilah IP Address pengirim menjadi IP Address ether1(Router) jika ingin menuju Internet.
"out-interface=ether1" maksudnya Jika ada komputer user dari network 13.13.13.0/24 yang mengakses internet maka menyamarlah pada ether1(IP Address Router).

Yuhuuu akhirnya selesai juga hehe :D Semoga bermanfaat dan selamat mencoba ya (y).
Cukup sekian Tutorial dari gua, mohon maaf kalau banyak terjadi kesalahan dalam pengetikan mohon dimaafkan , Akhir kata...
Wasalamualaikum Wr.Wb 

Sumber : https://rafi-tkj1.blogspot.co.id/2016/02/network-address-translation-nat.html

Maintenance

Assalamualaikum , Hy ketemu lagi nih ama Admin blog ini . Kali ini gua bakal share sedikit ilmu gua yang telah gua dapet ,ya walaupun sedikit semoga bisa bermanfaat bagi kalian yang membacanya :D .

Router merupakan perangkat jaringan yang cerdas pada saat ini. Perangkat itu pun dapat mengirimkan paket ketujuan yang benar dan dapat menemukan jalur yang terdekat akan dilewatinya, namun bukan berarti Router tidak memerlukan maintenance. Maintenance dibutuhkan suatu perangkat supaya perangkat tersebut untuk memperbaiki ataupun merawat perangakat tersebut. Untuk melakukan Maintenance pada Router MikroTik kita dapat menggunakan perintah sebagai berikut :
Nah jika pada Router MikroTik kita dapat menngunakan system shutdown ataupun System reboot.
Jika kita mereset Router MikroTik maka kita tentukan dahulu apakah mau menggunakan default setting mikrotik atau tidak , contoh pada gambar diatas adalah ketika kita mereset router menggunakan konfigurasi default MikroTik setelah direset maka pada IP Address akan muncul IP Address default MikroTik yaitu 192.168.88.1/24 dan login dengan user = admin password = (kosongkan).
Nah pada gambar diatas adalah contoh jika kita mereset tidak menggunakan konfigurasi default MikroTik. Maka pada Router tidak akan ada konfigurasi apapun.

Yuhuuu akhirnya selesai juga Tutorialnya hehe :D Semoga bermanfaat dan selamat mencoba ya (y).
Cukup sekian Tutorial dari gua, mohon maaf kalau banyak terjadi kesalahan dalam pengetikan mohon dimaafkan , Akhir kata...
Wasalamualaikum Wr.Wb 

Sumber : https://rafi-tkj1.blogspot.co.id/2016/02/maintenance.html

Konfigurasi Internet Access

Assalamualaikum , Balik lagi nih sama gua admin blog ini udah lumayan lama nih gua ngga nge  blog karena lagi PKL hehe. Kali ini gua bakal share sedikit ilmu gua yg telah gua dapet ya walaupun sedikit mudah"an bermanfaat ya :) . Ok langsung saja ke Tutorialnya.
TOPOLOGI

TUTORIAL
1. Pertama kita tambahkan DHCP Client pada Interface ether 1 supaya ether1 langsung mendapatkan IP Address secara DCHP dari kabel UTP yang langsung terhubung ke internet.
2. Nah setelah ether1 sudah mendapatkan IP Address secara DHCP maka kita tambahkan IP Address untuk ether2 nya seperti gambar dibawah.
3. Setelah itu kita setting DNS nya .
4. Nah pada tab Action kita pilih actionnya Masquerade. Masquerade yang akan membuat IP address mengirim pada setiap paket data yang keluar dari router MikroTik akan menggunakan IP Address Publik.
5. Setelah mengkonfigurasi DNS selanjutnya kita Konfigurasi Firewall nya
  • srcnat (Source NAT) : pengalihan dijalankan untuk paket data yang berasal dari jaringan nat.
  • NAT dapat merubah alamat IP asal paket dari jaringan nat dengan alamat IP umum. Source NAT senantiasa dikerjakan sesudah routing saat sebelum paket keluar menuju jaringan.  
  • Out interface : Interface yang langsung menuju ke internet.
  • NAT : suatu metode untuk menghubungkan lebih dari 1 komputer kedalam jaringan Internet dengan menggunkan 1 alamat IP Address.
6. Lalu kita Buat DHCP Servernya, kita arahkan DHCP Servernya ke ether 2.
7. Lalu masukan network untuk DHCP Servernya.
8. Nah disini kita tentukan Gateway untuk DHCP nya.
9. Disini akan tampil IP Address yang bisa digunakan oleh client.
10. Isikan DNS Servernya .
11. Disini kalian diminta untuk menentukan waktu yang digunkan oleh client / waktu sewa.
12. Nah ketika kita cek ip address nya maka akan muncul secara DHCP.
13. Terakhir kita coba ping ke google.com apakah sudah reply atau belum.

Yuhuuu akhirnya selesai juga Tutorialnya hehe :D Semoga bermanfaat dan selamat mencoba ya (y).
Cukup sekian Tutorial dari gua, mohon maaf kalau banyak terjadi kesalahan dalam pengetikan mohon dimaafkan , Akhir kata...
Wasalamualaikum Wr.Wb

Saturday, 1 April 2017

Lab 8.15 Konfigurasi Basic Authentication menggunakan Nginx

Assalamualaikum , Hy ketemu lagi nih ama Admin blog ini . Kali ini gua bakal share sedikit ilmu tentang CentOs7 ya walaupun sedikit semoga bisa bermanfaat bagi kalian yang membacanya :D .

Authentication adalah sebuah metode untuk memverifikasi user, berbasiskan pada username dan password. Nah kalau di web server ini, ketika kita mengakses halaman web auth basic nya, itu terlebih dahulu memasukan user dan password yang sudah dibuatnya. Tanpa lama lama berikut ini konfigurasi nya
TOPOLOGI

Ok,langsung saja ke Tutorialnya.

TUTORIAL
1. Pertama kita download dulu aplikasi authenticationnya dari HTTPD karena di Nginx tidak ada aplikasi untuk authentication.

2. Selanjutnya buat htpasswd di nginx, edit dulu file .conf. Dan tambahkan script untuk basic authentication.

3. Buat htpasswd user untuk login authentication pada web nanti.

4. Restart Nginx nya.

5. Kita buat Direktori auth-bascinya yang akan menjadi tujuan dari lokasi auth-basic.

6. Sekarang kita tambahkan Script untuk tampilan Web Basic authenticationnya.

7. Kemudian kita coba akses menggunakan browser pada Client dengan cara
www.domain/auth-basic/
Lalu masukan Username dan Password yang sudah kita buat tadi.

8. Nah ini adalah tampilan Web Basic Authentication

Yuhuuu akhirnya selesai juga Tutorialnya hehe :D Semoga bermanfaat dan selamat mencoba ya (y).
Cukup sekian Tutorial dari gua, mohon maaf kalau banyak terjadi kesalahan dalam pengetikan mohon dimaafkan , Akhir kata...

Wasalamualaikum Wr.Wb

Lab 8.14 Konfigurasi SSL pada Nginx Web Server

Assalamualaikum , Hy ketemu lagi nih ama Admin blog ini . Kali ini gua bakal share sedikit ilmu tentang CentOs7 ya walaupun sedikit semoga bisa bermanfaat bagi kalian yang membacanya :D .

Konfigurasi SSL adalah memberikan sertifikat web berupa HTTPS. HTTPS merupakan kata yang berasal dari bahasa inggris dan asal katanya terdiri dari Hypertext Transfer Protocol Securre dan disingkat menjadi HTTPS. HTTPS dapat diartikan sebagai bentuk protokol valid dan aman. Hal ini disebabkan perintah dan data melalui protokol HTTPS ini telah dilindungi dengan sistem Encryp melalui berbagai format, sehingga ini akan menyulitkan bagi orang-orang yang mau membajak isi dari dokumen yang dikirim dengan menggunakan media HTTPS.
TOPOLOGI

Ok,langsung saja ke Tutorialnya.

TUTORIAL
1. Untuk membuat .key nya kita masuk ke direktori /etc/pki/tls/certs.
2. Nah sekarang buat sertifikat .key dengan perintah make.
3. Setelah itu masukan password key tadi ke openssl rsanya dengan perintah openssl rsa -in server.key -out server.key
4. Terus buat sertifikat csr dan isikan data data yang ingin digunakan dengan perintah make server.csr
5. Kemudian ubah csr untuk menjadi crt menggunakan yang yang telah dibuat tadi dengan perintah openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650
6. Selepas itu edit file konfigurasi yang .conf terletak di /etc/nginx/conf.d/vhostsupri.conf. Dan isikan script untuk membuat sertifikat SSL nya.
7. Setelah konfigurasi sudah dilakukan coba restart nginx nya.
8. Dan tambahkan service firewall untuk https.
9. Nah untuk mengisi tampilan web nya, edit file .html yang terletak di /usr/share/nginx/vhostsupri.conf/index.html
10. Untuk verifikasi nya di client, akses web dengan memasukan https://www.supri.id. Kemudian klik Advanced.
11. Klik Add Exception untuk ke tampilan web https.
12. Lalu klik Get Certificate.
13. Dan ini lah dia, https telah selesai dibuat.

Yuhuuu akhirnya selesai juga Tutorialnya hehe :D Semoga bermanfaat dan selamat mencoba ya (y).
Cukup sekian Tutorial dari gua, mohon maaf kalau banyak terjadi kesalahan dalam pengetikan mohon dimaafkan , Akhir kata...


Wasalamualaikum Wr.Wb

Lab 8.16 Konfigurasi php-fpm menggunakan Nginx

Assalamualaikum , Hy ketemu lagi nih ama Admin blog ini . Kali ini gua bakal share sedikit ilmu tentang CentOs7 ya walaupun sedikit semoga bisa bermanfaat bagi kalian yang membacanya :D .
TOPOLOGI

Ok,langsung saja ke Tutorialnya.

TUTORIAL
KONFIGURASI SERVER NGINX:
1. Pertama kita install php-mbstring dan php-pear dengan repo epel sampai selesai.
2. Tambahkan Repository dari remi untuk php-fpm.
3. Setelah itu kita install php-fpm nya dengan repo remi.
4. Kemudian edir user dan grup yang berada ada file :
nano /etc/php-fpm.d/www.conf
5. Kemudian Start dan Enable php-fpm nya.
6. Edit file vhost dan tambahkan untuk php-fpm seperti gambar kotak merah. Pada File nano /etc/nginx/conf.d/vhostsupri.conf
7. Lalu restart Nginx nya.
8.  Selanjutnya kita tes dan menambahkan php info kedalam html menggunakan echo.
9. Nah sekarag kita coba akses webnya pada Browser yang ada pada Client.

Yuhuuu akhirnya selesai juga Tutorialnya hehe :D Semoga bermanfaat dan selamat mencoba ya (y).
Cukup sekian Tutorial dari gua, mohon maaf kalau banyak terjadi kesalahan dalam pengetikan mohon dimaafkan , Akhir kata...

Wasalamualaikum Wr.Wb