Materi Ukk TKJ 2019
Materi Ukk TKJ 2019
Materi Ukk TKJ 2019
Topologi :
===================================================================================
====================
===================================================================================
====================
Pembahasan :
PC
A. Konfigurasi Wifi Router Dan Ether1
1. Sediakan koneksi Internet.
2. tancapkan sumber internet(Kabel LAN) ke "ether1".
3. Login Winbox
4. Obtain IP address dari ISP.
- masuk menu IP > DHCP Client > klik "+" > Interface : ether1 >
langsung klik OK.
7. Setting NTP.
- masuk menu System > SNTP Client > centang "enable" > Primary NTP
Server : 52.166.120.77 > Apply > Ok.
- 52.166.120.77 adalah server NTP microsoft windows
( time.windows.com )
===================================================================================
====================
===================================================================================
====================
B. Ether2
1. Hubungkan PC Komputer dengan Mikrotik menggunakan kabel LAN di "ether2".
2. Setting IP di Ether2.
- IP > Addresses > "+" > Address : 192.168.100.1/24 , Interface :
ether2 > OK.
//=================================================================================
===================================================================================
================================================================================
//
// 7. Static DNS : ketika akses ke http://www.mikrotik.com dialihkan ke website
http://bnsp-indonesia.org . (PART 1 : Menganalisa Error)
//
// *NOTE : - untuk mengalihkan alamat http://www.mikrotik.com ke website
http://bsnp-indonesia.org diperlukan adanya "duet" antara DNS Static dan Web Proxy
Mikrotik.
//
// - Jika hanya mengandalkan DNS STATIC "SAJA" maka nantinya akan
terjadi response error di Web Browser sbb :
// *Error pada Microsoft Edge : Can�t connect securely to this
page. This might be because the site uses outdated or unsafe TLS security settings.
If this keeps happening, try contacting the website�s owner.
// *Error pada Chrome : Situs ini tidak dapat menyediakan
sambungan aman. mikrotik.com menggunakan protokol yang tidak didukung.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH.
//
// *Kemungkinan Penyebab Error :
// > berdasarkan error yang ditampilkan maka saya menarik kesimpulan
bahwa error terjadi karena :
// -Ketidakcocokan "Protokol & Port" yg digunakan dimana
website mikrotik.com menggunakan protokol "HTTPS serta Port 443" dan website bsnp-
indonesia.org menggunakan protokol "HTTP serta Port 80".
// hal ini menjadi error karena pada saat server
mentranslasikan DNS mikrotik.com ke alamat IP bsnp-indonesia.org(104.18.49.30) maka
akan menimbulkan ketidakcocokan sehingga Browser menjadi Error.
//
// > kemungkinan ke-2 yaitu karena website bsnp-indonesia.org
menggunakan banyak IP address dalam 1 nameserver.
// -Hal ini bisa dilihat dengan menggunakan perintah nslookup
pada cmd, dan berikut adalah hasilnya :
//
// C:\Users\Ibnu Ai>nslookup bsnp-indonesia.org
// Server: UnKnown
// Address: 192.168.100.1
//
// Non-authoritative answer:
// Name: bsnp-indonesia.org
// Addresses: 2606:4700:30::6812:311e
// 2606:4700:30::6812:301e
// 104.18.48.30
// 104.18.49.30
//
//
// *SOLUSI ERROR yang terjadi :
// > Solusi yang tepat adalah dengan mengikutsertakan web Proxy
mikrotik untuk mengalihkan website mikrotik.com ke bsnp-indonesia.org
// - solusi ini sudah saya test dan hasilnya BISA.
//
//
//=================================================================================
===================================================================================
================================================================================
===================================================================================
===============================================================
===================================================================================
===============================================================
13. Buat rule agar setiap akses ke router tercatat di logging ( padahal
defaultnya semua sudah tercatat di Log, tapi masih disuruh membuat Rule lagi, tapi
tidak apa" kita turuti saja maunya Soal UKK satu ini. )
- IP > Firewall > masuk tab Filter Rules > klik "+" > ...
masuk tab General > Chain : Input
masuk tab Action > Action : Log > centang "log" > Log Prefix :
Akses
*Note : untuk Log Prefix bebas mau diisi apa, ini hanya sebuah prefix
saja.
===================================================================================
===============================================================
14. Buat rule filter yang mengijinkan permintaan "HTTP" dan "HTTPS" dari
CLIENT network ke Internet
*Soal ini maksudnya yaitu, kita hanya boleh mengakses protokol HTTP dan
HTTPS (browsing) saja melalui ether2.
- menu IP > Firewall > masuk tab Filter Rules > klik "+" > ...
masuk tab General > Chain : forward , Src. Address :
192.168.100.0/24 , Protocol : tcp , Dst.Port : (Not)!80,443
masuk tab Action > Drop > OK.
-testing
web browser -> snmptn.ac.id:3000
jika rule berhasil, maka situs tidak akan bisa dijangkau. supaya
lebih yakin gunakan teknik befor after dengan menonaktifkan rule firewal kemudian
test ulang.
===================================================================================
==============================================================
C. WLAN (WLAN1---Laptop)
1. IP WLAN 1 = 192.168.200.1/24
- menu IP > Addresses > klik "+" > Address : 192.168.200.1/24 >
interface : WLAN1 > OK.
IP address akan berwarna merah karena interface wlan belum
aktif/enable.
===================================================================================
=========================
2. SSID = nama_peserta@Proxy
- menu Wireless > klik 2x Wlan1 > ...
masuk tab Wireless > mode : AP Bridge > SSID : nama_peserta@Proxy
> Enable > OK
===================================================================================
=========================
*NOTE :
-perhatikan pada bagian DNS Server, disitu saya menggunakan DNS
ISP dan OPEN DNS Google, karena jika saya menggunakan DNS Mikrotik Internal maka
koneksi pada WLAN akan ikut teralihkan saat mengakses website mikrotik.com.
- DHCP Server akan berwarna merah karena belum ada user yang
terhubung.
===================================================================================
=========================
- IP > Web Proxy > Access > klik "+" > Src. Address :
192.168.200.0/24 , Dst. Host : linux.or.id , Action : Deny > OK.
- IP > Web Proxy > Access > klik "+" > Src. Address :
192.168.200.0/24 , Path : *.mp3 , Action : Deny > OK.
===================================================================================
=========================
5. Blocking Content = Block setiap konten yg mengandung kata �mikrotik�
- menu IP > Firewall > masuk tab Filter Rules > klik "+" > ...
masuk tab General > Chain : forward , Src. Address :
192.168.200.0/24 , In. Interface : Wlan1
masuk tab Advanced > Content : mikrotik
masuk tab Action > Action : drop
OK.
===================================================================================
========================
6. Buat firewall yang memblokir akses internet melalui jalur wireless mulai
pukul 19:00 (malam)� 07:00 (pagi).
*Logika, jika internet mati pada jam 19.00(malam) - 07.00(pagi) berarti
internet akan nyala pada "jam 07.01(pagi)-18.59(malam)"
- menu IP > Firewall > masuk tab NAT > klik "+" > ...
masuk tab General > Chain : srcnat > Src. Address :
192.168.200.0/24 , Out. Interface : ether1
masuk tab Extra > Time > Time : 00:07:01 - 18:59:00
masuk tab Action > Action : masquerade
OK.
===================================================================================
=========================