Pages

Search This Blog

Monday, July 27, 2015

Konfigurasi VPN pada Mikrotik Router

Assalamu'alaikum Wr.Wb
Bismillahirrohmairrohim

Kali ini saya akan berbagi tentang konfigurasi VPN pada Mikrotik Router
Sebelumnya kita harus mengenal apa itu VPN
berikut penjelasannya

VPN adalah singkatan Virtual Private Network, yaitu sebuah koneksi private melalui jaringan publik atau internet, virtual network berarti jaringan yang terjadi hanya bersifat virtual.. Private yaitu jaringan yang terbentuk bersifat private dimana tidak semua orang bisa mengaksesnya. Data yang dikirimkan terenkripsi sehingga tetap rahasia meskipun melalui jaringan publik. Jika menggunakan VPN kita seolah-olah membuat jaringan didalam jaringan atau biasa disebut tunnel. VPN menggunakan salah satu dari tiga teknologi tunneling yang ada yaitu: PPTP, L2TP dan standar terbaru, Internet Protocol Security (biasa disingkat menjadi IPSec). VPN merupakan perpaduan antara teknologi tunneling dan enkripsi.
Cara kerja VPN (dengan protokol PPTP) adalah sebagai berikut:
  • VPN membutuhkan sebuah server yang berfungsi sebagai penghubung antar PC, Server VPN ini bisa berupa komputer dengan aplikasi VPN Server atau sebuah Router.
  • Untuk memulai sebuah koneksi, komputer dengan aplikasi VPN Client mengontak Server VPN, VPN Server kemudian memverifikasi username dan password dan apabila berhasil maka VPN Server memberikan IP Address baru pada komputer client dan selanjutnya sebuah koneksi / tunnel akan terbentuk.
  • Selanjutnya komputer client bisa digunakan untuk mengakses berbagai resource (komputer atau LAN) yang berada dibelakang VPN Server misalnya melakukan transfer data, ngeprint dokument, browsing dengan gateway yang diberikan dari VPN Server, melakukan remote desktop dan lain sebagainya. 
Sumber : "http://softkompi.blogspot.com/2012/07/fungsi-cara-kerja-dan-apakah-vpn.html"

Setelah membaca penjelasan VPN di atas, selanjutnya kita masuk ke
Langkah-langkah konfigurasi VPN :
  1. Masuk Login Mikrotik
  2. Masuk Menu PPP, kemudian pilih PPTP Server
    Cek List Enable dan cek list juga Chap dan pap

  3. Selanjutnya kita masuk ke menu IP, lalu Pilih Pool
    - Klik icon "+"
    - Ketikan Nama
    - Ketikan range IP Addressnya(IP tersebut digunakan sebagai IP VPN yang nantinya kita pakai)
    Klik Apply, OK
  4. Kemudian kita lihat IP Address ether1 (yang terhubung dengan internet)
    IP, Addresses
  5. Selanjutnya kita masuk ke menu PPP, Profile, lalu Add dengan klik icon +
    Lalu kita tuliskan
    - nama profile
    - Isikan Local Addres (IP yang terkoneksi dengan internet) misal Ether1
    - Isikan Remote IP menggunakan pool-vpn yang telah kita buat tadi
  6. Selanjutnya kita masuk menu secrets(masih di menu PPP)
    Klik icon +, lalu
    - isikan nama dan password
    - service pilih pptp
    - Profile pilih profil-vpn yang telah kita buat
  7. Kemudian kita create new connection
    Pilih New VPN-Connection(PPTP)
  8. Selanjutnya kita isikan Gateway dengan IP Local yang tadi(IP yang terhubung dengan internet) misal ether1
    masukan juga nama dan password yang tadi sudah di buat di menu secrets
  9. Selanjutnya kita koneksikan jaringan yang bukan milik kita, lalu kita koneksikan ke VPN-connection
  10. Kemudian kita coba uji dengan cara me-remote Mikrotik server kita
  11. Selesai, berikut hasilnya

    Sharing :
    - Jika login failed ketika menghubungkan ke vpn, coba cek nama dan password untuk masuk vpn
    - Jika login failed ketika menghubungkan ke vpn, coba cek lagi konfigurasi dari awal, secara teliti
    <Terima_Kasih>
    <Semoga_Bermanfaat>

Sunday, July 26, 2015

Konfigurasi Web Proxy

Assalamu'alaikum Wr.Wb
Bismillahirrohmanirrohim

Kali ini Saya akan berbagi cara mengatur hak akses client pada winbox.
Disini saya menggunakan winbok v6.15 on RB750 dan saya akan memblokir alamat yahoo dan memblokir download file type mp3.

Langsung saja :

1. Masuk winbox lalu ke menu IP Firewall



2. Selanjutnya kita masuk menu NAT, sesuaikan eseperti dibawah ini, lalu apply dan ok
 

3.  Selanjutnya kita masuk menu IP Web Proxy


4. Sesuaikan seperti dibawah ini, lalu kita Apply dan Access

 
5. Lalu kita masukkan alamat yang akan kita buat agar tidak bisa dibuka, jangan lupa ganti action dari allow menjadi deny, kemuadian kita Apply dan ok
Untuk langkah tersebut digunakan agar client tidak bisa membuka situs yang kita matikan.
 
6.  Selanjutnya kita cek


Dan untuk langkah dibawah ini kita akan membuat agar client tidak bisa mendownload file yang kita hidden.

7. Kita lakukan seperti langkah diatas hanya saja mengubah disaat menamai alamatnya seperti dibawah ini


7. Disini kita mengetikkan file apa yang akan kita buat agar tidak bisa didownload pada kolom path, dan jangan lupa action-nya.

 
8. Kemudian kita cek, dan seperti gambar dibawah ini yang tidak dapat diakses oleh client.



Sumber : "vreseliana"

<Terima_Kasih>
<Semoga_Bermanfaat>

Saturday, July 25, 2015

Sharing Bersama Bapak Cahyo Sasongko (Master PHP Indonesia), Mbah Suro Dhemit

    Assalamualaikum Wr.Wb
   Bismillahirrohmainirrohim

      Teman - teman semua saya akan sharing mengenai kegiatan saya hari ini. Pada hari ini special banget bagi anak - anak BLC Telkom Klaten. Karena pada hari ini didatangi Bapak Master PHP Indonesia yaitu Bapak Cahyo Sasongko. Di sini kita sharing bareng - bareng mengenai perjalanan karir sampai menjadi orang sesukses ini. Ternyata Bapak Cahyo Sasongko ini awalnya adalah orang biasa. Tetapi Bapak Cahyo Sasongko ini mempunyai motto hidup yaitu " biasakan melakukan hal - hal yang benar". Sehingga Bapak Cahyo Sasongko menjadi sukses dan menjadi Master PHP Indonesia. Perjalanan karirnya tak semulus yang kita perkirakan. Bapak Cahyo Sasongko ini pernah mengalami kegagalan juga. Tetapi kegagalan tersebut tidak membuat patah semangat. Inilah sedikit cerita mengenai perjalaan karir Bapak Cahyo Sasongko (Master PHP Indonesia).








Sumber"Ratih Fadhilah"
<Terima_Kasih>

Mengatur Hak Akses SSH Login debian 8 (root)


Assalamu'alaikum Wr.Wb
Bismillahirrohmanirrohim

Pada kesempatan kali ini saya akan berbagi tentang cara mengatur hak akses login SSH sebagai root  di Debian 8

Sebelum dilakukan diatur hak aksesnya, pada Debian 8 menerapkan security yang cukup baik, dibuktikan pada login SSH Debian 8 secara default harus login dengan user dan tidak bisa langsung login dengan root

Berikut langkah-langkah mengatur hak akses login SSH Debian 8
  1. Login SSH Debian 8 menggunakan user
    Lalu kita masuk akun root
  2.  Kemudian kita konfigurasi ssh
    #vim /etc/ssh/sshd.conf
    Lalu kita cari kata berikut
    Lalu kita ganti kata without-password dengan yes
    Lalu kita save and exit
  3. Selanjutnya kita restart ssh
    #/etc/init.d/ssh
  4. Kita login dengan terminal baru menggunakan akun root

    Sharing
    - Dengan mengatur hak akses yang di atas, kita dapat login langsung menggunakan root, tanpa login dengan user terlebih dahulu
    - Dengan mengatur hak akses yang di atas, security Debian 8 menjadi kurang aman.

    <Terima_Kasih>
    <Semoga_Bermanfaat>

Friday, July 24, 2015

Setting Point to Point mikrotik sebagai station

 Cara Melakukan Setting point to point


Kali ini saya akan menjelaskan bagimana melakukan setting Router Mikrotik mode Station, sebelumnya saya sudah setting Router Mikrotik mode AP-Bridge. Berikut adalah langkah-langkahnya:
  1. Setting IP Address laptop secara manual.
  2. Jika kita belum membuat IP Address di laptop,kita buat dengan klik Add.
  3. Pilih Ethernet.
  4. Lalu create
  5. Kita ganti identitasnya,misalkan mencoba.
  6. Klik tanda panah bawah untuk mengetahui Mac Addressnya.
  7. Kita isikan IP Address laptop secara manual.
  8. Jika sudah, kita save.
  9. Kita konek yang sudah dibuat
    Contoh: Konekkan ke mencoba.
  10. Masuk ke winbox. Kita masuknya ke mac address karena belum punya IP sendiri.
  11. Klik system > identity untuk memberi identitas.
  12. Lalu kita isikan identitasnya. Misalkan mikrotik-mencoba.

  13. Masuk ke intefaces untuk mengaktifkan wlan dengan cara klik tanda centang<ceklist>
  14. Setelah itu, kita masuk ke wireless > security profile, lalu isikan passwordnya. Dan nama identitasnya bisa diganti.
  15. Kemudian disimpan dengan apply > ok.
  16. Kita ke wlan. Klik dua kali pada wlannya.
    - Modenya diganti station bridge.
    - Band diganti 20GHz-B/G.
    - Wireless Protocolnya any.
    - Security Profile yang sudah dibuat di security profile.
  17. Apply > scan untuk menscan hotspot yang sudah dibuat.
  18. Kita pilih hotspot yang sudah dibuat, misalkan latihan_blctelkom.
  19. Lalu connect.

  20. Masuk ke IP > DNS.
  21. Isikan DNS. Kita pakai DNS Mbah Suro Dhemit.
  22. Disimpan apply > ok.
  23. Masuk ke IP > Firewall > NAT > +.
    - Out interface: wlan.
    - Action: masquerade.
    -Disimpan.

  24. Masuk ke IP > DHCP Client.
  25. Interfacenya kita pilih wlan.
  26. Disimpan.
  27. Ke New terminal untuk ping ke google apakah sudah terhubung ke google atau belum.
      




















 

Sumber : "widya"
                "ratihfadhilah"

<Terima_Kasih>
<Semoga_Bermanfaat>
 
Blogger Templates