Showing posts with label Networking. Show all posts
Showing posts with label Networking. Show all posts

Saturday, September 4, 2010

Mikrotik Firewall

Disini saya coba bahas sedikit tentang mikrotik firewall dari apa yang saya pelajari dari mikrotik wiki. Sudah suatu kewajiban pemasangan firewall pada mesin mikrotik untuk melindungi kita baik dari sisi luar (baca : internet) ataupun dari sisi client. Nah biar ga asal copas scripts dan paham bagaimana proses perlindungannya, berikut penjelasannya :
Firewall biasanya terbentuk dari suatu packet filtering atas semua traffic yang keluar masuk mesin router. Bersama NAT (Network Address Translation), firewall akan memberikan batasan “pihak luar” untuk tidak ikut campur urusan “dalam negeri” sekaligus filter bagi semua urusan “dalam negeri” dengan “pihak luar”.
Packet Flow Diagram bisa dilihat pada gambar dibawah :

Bingung? sama….. :D :D
Wes, lupakan soal diagram… pake logika aja… pada dasarnya ada 3 chain utama, yaitu :
INPUT – Digunakan untuk memproses semua packet yang masuk pada router melalui interface apapun.
FORWARD – Digunakan untuk memproses semua packet yang melewati router
OUTPUT – Digunakan untuk memproses semua packet berasal dari router yang keluar melalui interface, namun bukan hasil proses chain forward diatas.
Untuk memproses suatu packet, maka aturan yang dibaca adalah berurutan dari rule paling atas trus kebawah, jadi semisal ada packet yang masuk kriteria pada rule pertama ya diproses, jika tidak maka akan diteruskan ke rule berikutnya, dst dst….
Pertama kita pahami dulu connection-states dari sebuah packet, males nerjemahin jadi pake bahasa aslinya aja…
established – a packet which belongs to an existing connection
invalid – a packet which could not be identified for some reason
new – a packet which begins a new connection
related – a packet which is related to, but not part of an existing connection, such as ICMP errors or a packet which begins FTP data connection
Contoh… langsung praktek aja…. data yang digunakan untuk tutorial ini adalah sbb :
Interface ke local = Local
Interface ke PPPoE = Speedy
Interface ke proxy = Proxy
IP jaringan local = 192.168.2.0/27
IP jaringan proxy = 192.168.3.28/30
Alur yang kita proses adalah berurutan :
  
MEMPROSES INPUT PACKET
1. Drop semua INVALID PACKET
/ip firewall filter
add action=drop chain=input comment="Drop Invalid connections" connection-state=invalid disabled=no
2. Allow packet dari interface LAN dan PROXY dengan subnet yang udah ditentukan
add action=accept chain=input comment="Allow Input from LOCAL Network" \
    disabled=no in-interface=Local src-address=192.168.2.0/27
add action=accept chain=input comment="Allow Input from PROXY Network" \
    disabled=no in-interface=Proxy src-address=192.168.3.28/30
3. Allow packet dari interface PPPoE dengan connection state ESTABLISHED dan RELATED
add action=accept chain=input comment="Allow Established connections" \
    connection-state=established disabled=no in-interface=Speedy
add action=accept chain=input comment="Allow Related connections" \
    connection-state=related disabled=no in-interface=Speedy
4. Drop sisanya
add action=drop chain=input comment="Drop everything else" disabled=no
Nah, dari rule yang sederhana diatas bisa dibilang router udah aman dari “pihak luar”. Masalahnya ya router mikrotik ga bisa diakses dari luar… termasuk winbox nya.. :D untuk itu perlu tambahkan baris untuk allow port winbox, INGAT! aktifkan saat dibutuhkan aja…
add action=accept chain=input comment=\
    "Allow Winbox Access ---------- CHECK BEFORE ENABLED" disabled=yes \
    dst-port=8291 in-interface=Speedy protocol=tcp
Taruh dibagian bawah SEBELUM “Drop everything else”!
Jika ada tambahan untuk blocking port scanner, tinggal tambahkan baris berikut :
add action=add-src-to-address-list address-list="port scanners" \
    address-list-timeout=2w chain=input comment="Port scanners to list " \
    disabled=no protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="port scanners" \
    address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" \
    disabled=no protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="port scanners" \
    address-list-timeout=2w chain=input comment="SYN/FIN scan" disabled=no \
    protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list="port scanners" \
    address-list-timeout=2w chain=input comment="SYN/RST scan" disabled=no \
    protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list="port scanners" \
    address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" disabled=\
    no protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="port scanners" \
    address-list-timeout=2w chain=input comment="ALL/ALL scan" disabled=no \
    protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="port scanners" \
    address-list-timeout=2w chain=input comment="NMAP NULL scan" disabled=no \
    protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=drop chain=input comment="Dropping port scanners" disabled=no \
    src-address-list="port scanners"
Taruh baris diatas, SESUDAH “Drop Invalid connections”
Hasil bisa dilihat pada gambar berikut :
MEMPROSES FORWARD PACKET
1. Drop semua INVALID PACKET
add action=drop chain=forward comment="Drop Invalid connections" \
    connection-state=invalid disabled=no
2. Bikin CHAIN untuk memproses packet TCP, UDP dan ICMP
add action=jump chain=forward comment="Bad packets filtering" disabled=no \
    jump-target=tcp protocol=tcp
add action=jump chain=forward comment="" disabled=no jump-target=udp \
    protocol=udp
add action=jump chain=forward comment="" disabled=no jump-target=icmp \
    protocol=icmp
3. Drop TCP packet yang dirasa membahayakan bangsa dan negara
add action=drop chain=tcp comment="deny SMTP" disabled=no dst-port=25 \
    protocol=tcp
add action=drop chain=tcp comment="deny TFTP" disabled=no dst-port=69 \
    protocol=tcp
add action=drop chain=tcp comment="deny RPC portmapper" disabled=no dst-port=\
    111 protocol=tcp
add action=drop chain=tcp comment="deny RPC portmapper" disabled=no dst-port=\
    135 protocol=tcp
add action=drop chain=tcp comment="deny NBT" disabled=no dst-port=137-139 \
    protocol=tcp
add action=drop chain=tcp comment="deny cifs" disabled=no dst-port=445 \
    protocol=tcp
add action=drop chain=tcp comment="deny NFS" disabled=no dst-port=2049 \
    protocol=tcp
add action=drop chain=tcp comment="deny NetBus" disabled=no dst-port=\
    12345-12346 protocol=tcp
add action=drop chain=tcp comment="deny NetBus" disabled=no dst-port=20034 \
    protocol=tcp
add action=drop chain=tcp comment="deny BackOriffice" disabled=no dst-port=\
    31337 protocol=tcp
add action=drop chain=tcp comment="deny DHCP" disabled=no dst-port=67-68 \
    protocol=tcp
add action=drop chain=tcp comment="deny P2P" disabled=no p2p=all-p2p
4. Drop pula UDP packets nya…
add action=drop chain=udp comment="deny TFTP" disabled=no dst-port=69 \
    protocol=udp
add action=drop chain=udp comment="deny PRC portmapper" disabled=no dst-port=\
    111 protocol=udp
add action=drop chain=udp comment="deny PRC portmapper" disabled=no dst-port=\
    135 protocol=udp
add action=drop chain=udp comment="deny NBT" disabled=no dst-port=137-139 \
    protocol=udp
add action=drop chain=udp comment="deny NFS" disabled=no dst-port=2049 \
    protocol=udp
add action=drop chain=udp comment="deny BackOriffice" disabled=no dst-port=\
    31337 protocol=udp
add action=drop chain=udp comment="deny P2P" disabled=no p2p=all-p2p
5. Untuk ICMP kita batesin aja 5 packets per detik, lebih dari itu kita drop
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
    icmp-options=0:0-255 limit=5,5 protocol=icmp
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
    icmp-options=3:0 protocol=icmp
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
    icmp-options=3:3 limit=5,5 protocol=icmp
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
    icmp-options=3:4 limit=5,5 protocol=icmp
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
    icmp-options=8:0-255 limit=5,5 protocol=icmp
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
    icmp-options=11:0-255 limit=5,5 protocol=icmp
add action=drop chain=icmp comment="Drop other icmp packets" disabled=no
6. Allow packet forward dari interface LAN dan PROXY dengan subnet yang udah ditentukan
add action=accept chain=forward comment="Allow Forward from LOCAL Network" \
    disabled=no in-interface=Local src-address=192.168.2.0/27
add action=accept chain=forward comment="Allow Forward from PROXY Network" \
    disabled=no in-interface=Proxy src-address=192.168.3.28/30
7. Allow packet forward dari interface PPPoE dengan connection state ESTABLISHED dan RELATED
add action=accept chain=forward comment="Allow Established connections" \
    connection-state=established disabled=no in-interface=Speedy
add action=accept chain=forward comment="Allow Related connections" \
    connection-state=related disabled=no in-interface=Speedy
8. Drop sisanya
add action=drop chain=forward comment="Drop everything else" disabled=no
Hasil bisa dilihat pada gambar berikut :

Dan untuk NAT nya sebagai berikut :
add action=dst-nat chain=dstnat comment="TRANSPARENT PROXY" disabled=no \
    dst-address=!192.168.3.28/30 dst-port=80,8080,3128 in-interface=Local \
    protocol=tcp to-addresses=192.168.3.29 to-ports=3128
add action=masquerade chain=srcnat comment="MASQUERADE PPPOE" disabled=no \
    out-interface=Speedy
Beres, router udah “aman” dari luar dan dalam. Kalo mu cek firewallnya silahkan googling aja dengan keyword “firewall test”. Rekomendasinya silahkan cek di GRC atau PC Flank. Kalo di pikir2 apa ada sih yg aman di internet? xixixixiixi
http://wiki.warneter.net/mikrotik-firewall.aspx (by imer)

Thursday, September 2, 2010

Implementasi Penggunaan PCQ Bagi ISP Untuk Mendapatkan Hasil Yang Maksimal

Melihat banyaknya pertanyaan mengenai pembagian sharing bandwith yang adil dan yang pasti bisa membatasi semua jenis trafik baik IDM maupun P2P sehingga gak perlu takut kecolongan, saya coba untuk mensharing CMIIW

Konfigurasi Jaringan :
Public --- (10.0.0.1/24) MT (192.168.1.1/24)--- Local

Skenarionya kaya gini :
Client 192.168.1.10 --- Bandwidth 512kbps 1:1 (corporate)
(512k up / 512 down)

Client 192.168.1.20, 21, 22, 23 --- Bandwidth 384kbps 1:4 (personal)
(64k up / 384 down)

Pertama-tama lakukan mangle :
Untuk trafik upload corporate
/ip firewall mangle add chain=prerouting src-address=192.168.1.10 in-interface=Local action=mark-packet new-packet-mark=corporate-up passthrough=no
Untuk trafik download corporate
/ip firewall mangle add chain=forward src-address=192.168.1.10 action=mark-connection new-connection-mark=corporate-conn passthrough=yes
/ip firewall mangle add chain=forward connection-mark=corporate-conn in-interface=Public action=mark-packet new-packet-mark=corporate-down passthrough=no

Untuk trafik upload personal
/ip firewall mangle add chain=prerouting src-address=192.168.1.20 in-interface=Local action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.1.21 in-interface=Local action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.1.22 in-interface=Local action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.1.23 in-interface=Local action=mark-packet new-packet-mark=personal-up passthrough=no
Untuk trafik download personal
/ip firewall mangle add chain=forward src-address=192.168.1.20 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.1.21 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.1.22 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.1.23 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward connection-mark=personal-conn in-interface=Public action=mark-packet new-packet-mark=personal-down passthrough=no

Harpa diperhatikan untuk mark-packet maka passthrough=no sedangkan untuk mark-connection passthrough=yes

Nah setelah beres urusan mangling ini, kita lanjut ke pembuatan queue tree :
/queue tree add name=down parent=Local queue=default
/queue tree add name=up parent=global-in queue=default

untuk download kita menggunakan in-interface kita dalam hal ini Local, sedangkan untuk upload kita menggunakan global-in

selanjutnya kita tambahkan type baru di queue kita :
yang harus kita tambahkan melihat skenario diatas adalah PCQ untuk paket corporate 512kbps (1:1) dan paket personal 384kbps (1:4).
Untuk paket corporate kita langsung menetapkan angka 512kbps, sedangkan untuk personal kita tidak dapat menetapkan angka disini karena bandiwdth yang akan diterima oleh paket personal tergantung seberapa banyak user yang online, jadi jika hanya 1 orang online akan mendapatkan bw penuh 384kbps, kalau 2 orang online maka masing-masing akan mendapatkan 192kbps dan seterusnya.
/queue type add name=512-down kind=pcq pcq-rate=512k pcq-classifier=dst-address pcq-total-limit=2000
/queue type add name=512-up kind=pcq rate=512k pcq-classifier=src-address pcq-total-limit=2000

/queue type add name=auto-down kind=pcq pcq-rate=0 pcq-classifier=dst-address pcq-total-limit=2000
/queue type add name=auto-up kind=pcq rate=0 pcq-classifier=src-address pcq-total-limit=2000

kita menggunakan 0 pada paket personal karena MT akan menghitung berapa besar bw yang tersedia pada saat client melakukan koneksi.

Nah setelah itu kita kembali ke queue tree dan menambahkan :
Paket corporate
/queue tree add name=corp-down packet-mark=corporate-down parent=down queue=512-down
/queue tree add name=corp-up parent=up packet-mark=corporate-up queue=512-up

Paket personal
/queue tree add name=per-down packet-mark=personal-down parent=down queue=auto-down max-limit=384k
/queue tree add name=per-up parent=up packet-mark=personal-up queue=auto-up max-limit=64k

Done.
Setelah melakukan semua hal ini silahkan dociba gunakan aplikasi P2P ataupun downloader, seharusnya semuanya sudah dapat ter-shaping dengan baik

Setting mikrotik untuk warnet (sangat simple & Maknyuuus)

CONTOH KASUS :
WARNET
BANDWITH TOTAL= 1024 kbps
JUMLAH CPU = 10 Cpu
NO PROXY SERVER
ETHER 1 = PUBLIK <- mohon ini di perhatikan sesuaikan dengan konfigurasi di router masing masing
ETHER 2 = LOCAL <- mohon ini di perhatikan sesuaikan dengan konfigurasi di router masing masing
KELUHAN : KALAU DI LIMIT PER IP JIKA SEDANG DOWNLOAD.. AKSES BROWSINGNYA KALAH
SOLUSI : PISAHKAN AKSES DOWNLOAD LALU BATASI.. DAN AKSES BROWSING DIBEBASKAN.
AKSI :
adhielesmana marking

1. Buat Conn Mark
WINBOX > IP > FIREWALL > MANGLE>
[+] ADD NEW
chain = forward
protocol = TCP(6)
# Anda juga bisa menambahkan spesifikasi port spt di bawah ini, nggak pun juga Gpp

src Port = 21,80 ( umumnya download ambil dari port 80 dan 21 ( http dan ftp ) )
in interface = ETHER 1
out interface = ETHER 2
(masuk ke TAB advance)
connection bytes = 262146-4294967295 ( artinya batas file ter kecil yang kena filter 256kb)
(masuk TAB action)
Action = mark connection
New Connection Mark = Download
Passtrough = [V] <- centang

adhielesmana marking

2. Buat Packet Mark
[+] ADD NEW
chain = forward
protocol = TCP(6)
in interface = ETHER 1
out interface = ETHER 2
Connection Mark = Download
(masuk TAB action)
Action = mark packet
New Packet Mark = Download

adhielesmana marking

3. Buat Queue Type
WINBOX > QUEUES > QUEUE TYPES
[+] ADD NEW
name = shape
kind = pcq
( pindah tab setting )
rate = 256000 <- kita batasi Download hanya di 256kbps...
limit dan total limit biarin tetep..
clasifier = dst. Address [v] <-- centang

adhielesmana marking

4.Buat Queue Tree
WINBOX > QUEUES > QUEUE TREE
[+] ADD NEW
name = Download
parent = global out
packet mark = Download
queue type = shape
max limit = 256000

SELESAI, mudahkan...

Thursday, August 26, 2010

Netcut di Linux (Tuxcut)

Anda suka iseng cari koneksi gratisan ??? Sudah terbiasa dgn "Netcut" di Window$ ??? Yup...aplikasi kecil yg sering bikin jengkel para Network Administrator, meskipun begitu saya juga kadang menggunakan tool ini , hehehehehe. Adakah tool serupa untuk si "Pinguin" yup...ternyata ada, namanya "TUXCUT" ga' jauh beda sama Netcut yang di Win, Tuxcut 3.2 (versi terbaru dari Tuxcut) punya tambahan change MAC address. Meskipun kalo di Linux untuk mengganti Mac Address cuma butuh dua line command di console...tapi ga' apalah itung-itung membantu mengurangi kerja jari untuk pencet-pencet keyboard, xixixixixixxiixi. Langsung aja ntar kelamaan basa-basinya :-D nie CEKIDOT :


Mirip kan...? Kalo anda suka silahkan Download disini , Semoga berguna.

Friday, July 30, 2010

Cara Mudah Membuat Proxy dengan Ubuntu

MASUKKAN CD UBUNTU KE CDROM DAN REBOOT KOMPUTERNYA " hehehe.....
‘- Pilih language english (enter)
‘- Pilih instal ubuntu server (enter)
‘ -Tekan enter pada choose langguage english
‘- Pilih united states
‘- Klik no pada detect keyboard layout?
‘- Klik USA pada ubuntu installer main menu
‘- Klik USA pada keyboard layout
‘- Klik continue pada configure the network
‘- Pilih configure network manually isi ip address dg 172.19.196.100 pilih continue enter
‘- Netmask 255.255.255.0 pilih continue enter
‘- Gateway 172.19.196.1 terus klik continue
‘- Name server addresses 172.19.196.1 pilih continue enter
‘- Hotsnama : isi dg proxyku terus pilih continue enter
‘- Domain name: di kosongin saja, pilih continue enter
‘- Pada configure the clok pilih select from worldwide list terus cari jakarta terus enter

‘- Pada menu partition disk pilih manual
‘- Kita hapus partisi lama dulu :
‘-Pilih partisi nya terus enter pilih delete the partion (ulangi perintah ini untuk semua partisi yg tersisa)

‘-Jika telah selesai pilih Guided partitioning, kemudian pilih manual arahkan pada FREE SPACE (enter),
‘- Pilih Create new partition (enter)

New partition size isi 1 GB (pilih continue dan enter), pilih Primary (enter), pilih Beginning (enter), pada Mount point pilih /boot (enter), pd mount option pilih[*] noatime (pilih continue dan enter), pada Bootable Flag rubah menjadi on kemudian pilih done setting up the partition

Arahkan pada FREE SPACE (enter), pilih Create new partition (enter ) new partition size isi 4 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada Mount point pilih / (enter), pd mount option pilih[*] noatime (pilih continue dan enter), kemudian Pilih done setting up the partition

Arahkan pada FREE SPACE (enter), pilih Create new partition (enter) new partition size isi 4 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada Mount point pilih /usr (enter), pd mount option pilih[*] noatime (pilih continue dan enter), kemudian Pilih done setting up the partition

Arahkan pada FREE SPACE (enter), pilih Create new partition (enter) new partition size isi 4 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada Mount point pilih /var (enter), pd mount option pilih[*] noatime (pilih continue dan enter), kemudian Pilih done setting up the partition

Arahkan pada FREE SPACE (enter), pilih Create new partition (enter) new partition size isi 1 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada use as pilih swap area (enter), kemudian Pilih done setting up the partition

Arahkan pada FREE SPACE (enter),
pilih Create new partition (enter) new partition size isi 10 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada use as pilih reiserFS (enter), pada Moun point enter manually buat menjadi /home/proxy1, pd mount option pilih[*] noatime dan[*] notail kemudian Pilih continue dan done setting up the partition

Arahkan pada FREE SPACE (enter),
pilih Create new partition (enter) new partition size isi 10 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada use as pilih reiserFS (enter), pada Moun point enter manually buat menjadi /home/proxy2, pd mount option pilih[*] noatime dan[*] notaill kemudian Pilih continue dan done setting up the partition

Arahkan pada FREE SPACE (enter),
pilih Create new partition (enter) new partition size isi 10 GB (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada use as pilih reiserFS (enter), pada Moun point enter manually buat menjadi /home/proxy3, pd mount option pilih[*] noatime dan[*] notail kemudian Pilih continue dan done setting up the partition

Arahkan pada FREE SPACE (enter), pilih Create new partition (enter) new partition size isi sesuai sisanya (pilih continue dan enter), pilih Logikal (enter), pilih Beginning (enter), pada Moun point enter manually buat menjadi /data kemudian Pilih continue dan done setting up the partition

Kemudian pilih finis partitioning and write changes to disk

write the changes to disk pilih yes

pada full name for the new user isi dg proxyku, terus continue & enter
pada Username for your account isi dg proxyku, terus continue & enter
pada a password for the new user isi dg proxyku, terus continue & enter
pada re-enter password to verify isi dg proxyku, terus continue & enter
pada use weak password pilih yes
pada encrypt your home directory pilih no
pada HTTP proxy information KOSONGIN SAJA
pada configurasi apt 43% tekan enter, juga pada 81% tekan enter
pilih no automatic update
pada choose software to install pilih OpenSSH server
pilih continus pd finis the installation

PENTING....!!! setelah restart
login dg proxyku
password proxyku

ketik sudo su -
isi proxyku

ketik passwd
enter new UNIX password isi dg proxyku
retype new UNIX password isi proxyku

Install Paket
- sudo apt-get update
- sudo apt-get install squid
- sudo apt-get install squid squidclient squid-cgi
- sudo apt-get install ccze

setelah selesai install paket lakukan edit squid.conf " biar mudah pakai saja software WINSCP & PUTTY

squid.conf
- hapus isi squid.conf kamu dan ganti dg isi squid.conf di bawah ini...

#-----------------------------------#
# Proxy Server Versi 2.7.Stable7
#-----------------------------------#

#---------------------------------------------------------------#
# Port
#---------------------------------------------------------------#

http_port 3128 transparent
icp_port 3130
prefer_direct off

#---------------------------------------------------------------#
# Mengatasi Facebook Blank setelah login
#---------------------------------------------------------------#

server_http11 on

#---------------------------------------------------------------#
# Cache & Object
#---------------------------------------------------------------#

cache_mem 8 MB
cache_swap_low 98
cache_swap_high 99
max_filedesc 8192
maximum_object_size 128 MB
minimum_object_size 0 KB
maximum_object_size_in_memory 128 KB

ipcache_size 4096
ipcache_low 98
ipcache_high 99
fqdncache_size 4096
cache_replacement_policy heap LFUDA
memory_replacement_policy heap GDSF

#----------------------------------------------------------------#
# cache_dir
#----------------------------------------------------------------#

cache_dir aufs /home/proxy1 7000 16 256
cache_dir aufs /home/proxy2 7000 16 256
cache_dir aufs /home/proxy3 7000 16 256

cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log none
pid_filename /var/run/squid.pid
cache_swap_log /var/log/squid/swap.state
dns_nameservers /etc/resolv.conf
emulate_httpd_log off
hosts_file /etc/hosts
half_closed_clients off
negative_ttl 1 minutes

#---------------------------------------------------------------#
# Rules: Safe Port
#---------------------------------------------------------------#

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563 873 # https snews rsync
acl Safe_ports port 80 # http
acl Safe_ports port 20 21 # ftp
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 631 # cups
acl Safe_ports port 10000 # webmin
acl Safe_ports port 901 # SWAT
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 873 # rsync
acl Safe_ports port 110 # POP3
acl Safe_ports port 25 # SMTP
acl Safe_ports port 2095 2096 # webmail from cpanel
acl Safe_ports port 2082 2083 # cpanel

acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports !SSL_ports
http_access deny CONNECT !SSL_ports !Safe_ports

#---------------------------------------------------------------#
# Refresh Pattern
#---------------------------------------------------------------#

refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i \.(gif|png|jpg|jpeg|ico)$ 10080 90% 43200 override-expire ignore-no-cache ignore-private
refresh_pattern -i \.(iso|avi|wav|mp3|mp4|mpeg|mpg|swf|flv|x-flv)$ 43200 90% 432000 override-expire ignore-no-cache ignore-private
refresh_pattern -i \.(deb|rpm|exe|ram|bin|pdf|ppt|doc|tiff)$ 10080 90% 43200 override-expire ignore-no-cache ignore-private
refresh_pattern -i \.(zip|gz|arj|lha|lzh|tar|tgz|cab|rar)$ 10080 95% 43200 override-expire ignore-no-cache ignore-private
refresh_pattern -i \.(html|htm|css|js|php|asp|aspx|cgi) 1440 40% 40320
refresh_pattern . 0 20% 4320

#---------------------------------------------------------------#
# SNMP
#---------------------------------------------------------------#

snmp_port 3401
acl snmpsquid snmp_community public
snmp_access allow snmpsquid localhost
snmp_access deny all

#---------------------------------------------------------------#
# ALLOWED ACCESS
#---------------------------------------------------------------#

acl proxyku src 172.19.196.0/24
http_access allow proxyku
http_access allow localhost
http_access deny all
http_reply_access allow all
icp_access allow proxyku
icp_access allow localhost
icp_access deny all
always_direct deny all

#---------------------------------------------------------------#
# Cache CGI & Administrative
#---------------------------------------------------------------#

cache_mgr superbejo_354@host.net
cache_effective_user proxy
cache_effective_group proxy
coredump_dir /var/spool/squid
shutdown_lifetime 10 seconds
logfile_rotate 14

#-----------------------------------------------------------------#
#tcp_outgoing_tos 0x30 localnet
#-----------------------------------------------------------------#

zph_mode tos
zph_local 0x30
zph_parent 0
zph_option 136

Langkah selanjutnya

stop squid dengan perintah : /etc/init.d/squid stop (ubuntu 9.10) atau squid stop (ubuntu 10.04)

Memberikan permission pada folder cache
chown -R proxy.proxy /home/proxy1
chown -R proxy.proxy /home/proxy2
chown -R proxy.proxy /home/proxy3
chown -R proxy.proxy /var/log/squid/access.log

Membuat folder-folder swap/cache di dalam folder cache yang telah ditentukan dg perintah :
squid -f /etc/squid/squid.conf -z

Restart squid.
/etc/init.d/squid restart (ubuntu 9.10) atau squid restart (ubuntu 10.04)


• Buat rule iptables agar port HTTP (80) dari client dibelokkan ke port Proxy (3128).

iptables -t nat -I PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -I PREROUTING -i eth0 -p udp -m udp --dport 80 -j REDIRECT --to-ports 3128

Saturday, June 19, 2010

Setting dasar mikrotik untuk speedy

Kenapa yang digunakan adalah Linksys AG241 tidak yang lain? jawabnya simpel, karena saya punyanya cuma ini. Kenapa harus ada mikrotik juga, pake linksys AG 241 juga sudah cukup klo cuma mau share internet? jawabnya simpel juga, karena pengaturan yang "agak" ruwet untuk kebutuhan share internet dan hal ini tidak dapat dipenuhi oleh sebuah linksys AG241.

Untuk kali ini linksys AG241 difungsikan sebagai bridge, sedangkan dial dilakukan oleh mikrotik. Beberapa hal yang menguntungkan jika dial dengan mikrotik :
  1. Kita dapat memanage mikrotiknya secara langsung. Jika yang dial modem maka kita harus mengeset modem agar memforward ip dari speedy ke ip mikrotik.
  2. Kerja modem tidak terlalu berat sehingga akan berdampak pada penurunan suhu modem (pernah mengalami modem panas ??) dan secara tidak langsung akan berdampak pada umur pemakaian dari modem itu sendiri.
  3. konfigurasi filter yang lebih banyak jika menggunakan mikrotik
disamping keuntungan, juga ada beberepa kerugiannya:
  1. dibutuhkan biaya tambahan untuk pc yang akan diinstall mikrotik atau beli Router Board lagi :-D.
  2. dibutuhkan keahlian tambahan dalam mengkonfigurasi mikrotik.
  3. dengan ada adanya tambahan device tentunya akan bertambah konsumsi listriknya, dengan kata lain ...tambahan biaya lagi :D
Kebutuhan....
  1. account speedy yang masih aktif....
  2. modem linksys AG241
  3. Pc yang sudah terinstall dengan mikrotik dan modul ppp juga sudah terinstall...
  4. kabel utp yang sudah dipatch straight untuk koneksi dari modem ke mikrotik.
  5. Sebuah PC untuk mengkonfigure modem linksys AG241
Asumsi..

Topologi jaringan :
|Inet|----|Modem|----|Mikrotik|----|switch|----|Client|
  1. Ip modem (standar) :192.168.1.1/255.255.255.0
  2. Ip mikrotik yang mengarah ke modem :192.168.1.2/255.255.255.0
  3. Ip mikrotik yang mengarah ke switch :192.168.0.1/255.255.255.0
  4. Dimikrotik ada minimal 2 buah Lancard, 1 yang mengarah ke modem kita namakan WAN dan 1 lagi yang mengarah ke switch kita namakan LAN

action..

modem AG241.
  1. Modem AG241 dihubungkan dengan PC menggunakan kabel UTP yang sudah disiapkan
  2. IP PC dirubah disesuaikan dengan IP modem, misalkan menjadi :192.168.1.3/255.255.255.0
  3. Modem dihidupkan dengan memasang adaptor ke sumber listrik, dan keluaran adaptor disambungkan ke modem.
  4. Silahkan buka browser kesayangan anda, kemudian isikan 192.168.1.1 di url browser anda, maka akan muncul dialog untuk memasukan username dan password untuk masuk ke dalam menu configurasi modem. Pada keadaan standar isikan username dan password dengan admin
  5. masuk ke tab setup
  6. Setting gambar diatas untuk daerah jakarta tepatnya daerah bekasi, untuk daerah lainnya tinggal menyesuaikan VPI dan VCI saja

Mikrotik

  1. PC dihubungkan ke switch yang terhubung dengan mikrotik (lihat topologi diatas) dan rubah kembali ip PC disesuaikan dengan IP yang ada, misalkan :192.168.0.3/255.255.255.0
  2. Login kedalam mikrotik menggunakan winbox
  3. klik menu ppp, klik tanda plus pilih pppoe client
  4. Pada tab general ini yang diisi hanya bagian interface, dipilih WAN
  5. pindah ke tab dial out
  6. Pada tab dial out, yang diisi hanyalah username dan password saja. isikan username dan password dari account speedy anda.
  7. Dial on demand, jika anda menginginkan mikrotik untuk dial ke speedy jika ada permintaan dari client untuk akses ke internet (cocok untuk account non unlimited) silahkan untuk diceklist. jika menginginkan agar mikrotik selalul terhubung dengan internet silahkan jangan diceklist bagian ini.
  8. add default route, pada mikrotik akan ditambahkan default route yang telah disetting oleh speedy
  9. Untuk Use peer DNS saya tidak begitu mengetahui jadi biarkan tidak diceklist
  10. untuk bagian allow silahkan di checklist semuanya lalu klik OK
  11. Klik menu IP-->firewall pilih tab NAT
  12. Pilih chain :srcnat, src.address:192.168.0.0/24, out.interface=pppoe-out2, kemudian pindah ke tab action
  13. untuk action silahkan pilih: masquerade
selesai,...
silahkan client untuk mencoba browsing..
Sedangkan untuk Bandwidth Management anda bisa liat2 tutorial saya yg lainya , hhehehehehe

Friday, June 18, 2010

BEBERAPA TEKNIK WIRELESS SECURITY DAN KELEMAHANNYA

Menyembunyikan SSID
1. Buka Winbox pilih menu Interface lalu double klik Wlan yang dimaksud
2. Pilih tab Wireless lalu centang opsi Hide SSID

Kelemahannya Hide SSID mudah dibuka dengan software kismet.

MAC Filtering
1. Buka Winbox pilih menu Wireless
2. Pilih tab Access List
3. Klik tanda +
4. Tulis MAC Address yang mau didaftarkan
5. Setelah itu pilih menu Interface
6. Double Klik Wlan yang dijadiin AP
7. Pilih tab wireless lalu hilangkan centang pada opsi default authenticate

Kelemahan Mac Filtering adalah Mac Address bisa di ketahui dengan software kistmet. Setelah diketahui Mac Address bisa ditiru dan tidak konflik walau ada banyak Mac Address sama terkoneksi dalam satu AP.

IP Filtering
1. Buka Winbox pilih menu IP kemudian Firewall Pilih tab Address List
2. Klik tanda + lalu beri nama grup dan tulis IP Address yang mau didaftarkan
3. Setelah itu pilih tab NAT lalu double klik NAT Rule yang dimaksud
4. Pada Tab General kosongkan Src. Address
5. Pada Tab Advanced set Src. Address List dengan nama grup yang dibuat tadi

Kelemahan IP Filtering adalah hanya dapat melindungi IP yang tidak terpakai dalam satu blok sedangkan untuk IP yang dipakai masih bisa di hack. IP yang dipakai dapat di ketahui dengan software kismet. Karena IP sama mengakibatkan konflik maka hacker akan melakukan deauth atack terlebih dahulu supaya IP yang dipakai DC, barulah hacker memakai IP tersebut. Akibat-nya klien kita yang sah jadi gak bisa konek karena IP konlik.

ARP Filtering
1. Buka Winbox pilih menu IP kemudian ARP
2. Klik tanda +
3. Tulis IP dan MAC Address yang mau didaftarkan lalu set interface yang digunakan
4. Klik Make Static
5. Setelah itu pilih menu Interface
6. Double Klik Wlan yang dijadiin AP
7. Pilih tab General lalu pada menu ARP set Reply-only

Kelemahan ARP Filtering sama seperti IP Filtering dan MAC Filtering

Enkripsi WEP (Wired Equivalent Privacy)
1. Buka Winbox pilih Wireless
2. Pilih tab Security Profiles lalu klik tanda +
3. Beri nama profile lalu set Mode Static Key Required
4. Pilih tab Static Key
5. Set Key 40bit wep (10 Digit Hexadecimal Key) atau 104bit wep (26 Digit Hexadecimal Key)
6. Masuk-kan Hexadecimal Key (berupa 0 – 9 dan A – F) sesuai dengan jumlah digit-nya (tidak boleh kurang atau lebih)
7. Setelah itu pilih Interface double klik Wlan yang dimaksud
8. Pilih Tab Wireless set Security Profiles dengan nama profile tadi
9. Disisi klien harus di set sama supaya bisa konek.

Kelemahan Enkripsi WEP adalah key yang static dan lemah. WEP dapat di hack dengan software wep crack. Proses hack wep tidak menggunakan brute force atttack (dicoba satu per satu) tetapi dengan mengumpulkan Initialization Vektor yang lemah sehingga key akan cepat sekali ditemukan.

Enkripsi WPA/WPA2 (WiFi Protected Access)
1. Buka Winbox pilih Wireless
2. Pilih tab Security Profiles lalu klik tanda +
3. Beri nama profile lalu set Mode Dynamic Key
4. Pilih Aunthentication Type yang akan digunakan
5. Pilih Unicast Chipers dan Group Chipers yang akan digunakan
6. Masukkan WPA/WPA2 Pre-Shared Key (Karakter bebas dianjurkan memakai karakter yang tidak lazim seperti +%@*&;.)
7. Setelah itu pilih Interface double klik Wlan yang dimaksud
8. Pilih Tab Wireless set Security Profiles dengan nama profile tadi
9. Disisi klien harus di set sama supaya bisa konek.

Enkripsi WPA/WPA2 adalah solusi yang terbaik saat ini. Cara hack Enkripsi WPA/WPA2 adalah dengan brute force attack atau dengan dictionary attack. Maka semakin aneh dan panjang digit key yang kita gunakan akan semakin sulit untuk di hack. Sangat disarankan key berupa kombinasi karakter sulit dan tidak bisa dibaca sama sekali. Key yang umum berupa kata-kata atau kalimat sangat tidak disarankan.

Kesimpulan :
1. Gunakan beberapa teknik wireless security sekaligus!!! Jika menggunakan enkripsi secara berkala key harus diubah
2. Ubah password radio secara berkala supaya tidak bisa di remote hacker. Untuk mikrotik jangan mengaktifkan Keep Password karena password akan tersimpan di My Document
3. Selalu monitoring mikrotik anda, jangan anggap remeh hacker di sekitar kita

Saturday, May 15, 2010

Menangkal NETCUT dengan ARP Static

Sekarang ini memang banyak orang iseng ya...... :D sama2 pake internet gratis aja pake ngeCUT koneksi tetangga juga.... (hehe..jadi malu.. :P). pake software anti netcut udah ga mempan.maklum lah.... maling lebih pinter daripada satpam. dzig...

nah... berawal dari kesusahann yg mendera saya kalo lagi ngenet,hehe... mpe nangis2 ga bisa konek ke jaringan.... T_T (Ups..sebenernya yang nagis siapa ya....? :P ). solusi terakhirnya tanya OM GOOGLE dah. dari forum ke forum, baca2 artikel, akhirnya nemu cara lain buat nyegah NetCut. caranya adalah gunakan Static ARP. karena pada dasarnya NEtCut menyerang ARP Kita... :D Static ARP dapat mencegah serangan ARP Poisoning/ARP Spoofing.



Apa itu ARP ?
ARP merupakan kependekan dari Address Resolution Protocol yang dalam istilah komputer networking nya adalah sebuah metode untuk menemukan suatu host pada sebuah jaringan yang menterjemahkan sebuah logical address ( IP = internet Protocol ) kedalam sebuah Hardware Address atau lebih dikenal dengan MAC ( Media Access Control ) Address untuk mendukung komunikasi di dalam sebuah jaringan.
Dengan adanya protocol tersebut setiap Hardware yang ada dalam sebuah jaringan ( biasanya dikenal dengan Network Interface Card ) dapat berkomunikasi satu sama lain.

Apa itu ARP Poisoning ?
ARP poisoning atau lebih populer di kenal ARP spoofing merupakan sebuah teknik penyerangan jaringan yang digunakan untuk mengacaukan jaringan atau sebuah routing didalam jaringan. Seorang yang melakukan ARP spoofing dapat mengintip data frame dalam sebuah jaringan , memanipulasi traffic , atau memberhentikan traffic atau routing.

secara simple dapat di ilustrasikan sebagai berikut :

Host A

Halo..halo...saya adalah 192.168.1.1
MAC 00:12:13:14:15:16



Host C
[ARP Poison Attacker]

Halo..halo...saya adalah 192.168.1.1

MAC 00:01:02:AA:09:3B

Host B

192.168.1.2
Yg bener mana nih?
MAC 00:01:02:AA:09:3B atau MAC 00:12:13:14:15:16 ?
192.168.1.1 yg mana?


dari gambar ilustrasi di atas dapat kita lihat bahwa ada 3 buah komputer dalam sebuah jaringan, masing masing komputer A B dan C.

Komputer A dan B awal nya bisa saling berkomunikasi dengan baik satu sama lain , lalu muncullah Komputer C masuk dalam jaringan melakukan poisoning ARP / ARP Spoofing dan mengelabui jaringan, dan seolah olah ip 192.168.1.1 berada Di mac Address 00:01:02:AA:09:3B . Dengan teknik poisoning komputer C bisa mengelabui komputer B bahwa sebenarnya pemiliki ip address 192.168.1.1 yang benar adalah komputer C .

Hebat bukan ? dengan mengacaukan jaringan menggunakan posoning ARP attack sebuah sistem jaringan yang baik bisa di bodohi dengan sempurna.

Lalu Bagai mana caranya mencegah atau usaha apa yang bisa dilakukan agar tidak terpengaruh racun arp ini ?

salah satu caranya adalah dengan men set arp static pada komputer

misal pada windows dengan cara mengetikan perintah berikut pada command prompt :

misal untuk IP 192.168.1.1 dan MAC 00:1e:58:3f:c5:de

ketik perintah berikut:
arp -s 192.168.1.1 00-1e-58-3f-c5-de

atau pada linux juga sama

arp -s IPnya MACnya

jika banyak host yang mau di set di linux bisa dengan cara membuat file list ether dan ip

contoh :

/etc/ethers

192.168.0.1 00-1e-58-3f-c5-de
192.168.0.2 00-1e-58-3f-c5-da
192.168.0.3 00-1e-58-3f-c5-d1


kemudia bisa di eksekusi dengan cara mengetikan perintah berikut :

arp -f /etc/ethers

gitu aja sih buat cegah , selama ini cukup ampuh , cuman ribet aja kalo IP n MAC Address Hardwarenya berubah-berubah :D

tools pendukung yg biasa ane pake :

1. arpwatch

2. tcpdump

3. wireshark

Sunday, April 18, 2010

MIKROTIK QoS [bandwidth management]

MIKROTIK QoS

Simple Queue

untuk menggunakan simple Queue
- aktifkan max-limit
- upload = 256k
- download = 256k

Simple Queue with Burst
1.aktifkan max-limit
- target address = host address
= max-limit
>> upload = 64k
>> download = 256k

= burst-limit
>> upload = 128k
>> download = 256k

= bust-treshold
>> upload = 32k
>> download = 64k

= time burst
>> 20 sec

Queue With Dual Limitation
1. Parent Queue
> aktifkan parent-Queue

- name = main_queue
- max-limit = 256k / 256k

> advance tab = optional

kombinasikan simple Queue with burst dengan menambahkan dual-limitation tau parent-queue [main-queue]

Simple Queue With Time
1. jalankan Simple Queue with Burst
2. aktifkan time range for limit
- office_hours
- after_office_hours
- holiday

Graphing Traffic
1. cara kerja mirip seperti mrtg

Queue Disciplines [Schaduler dan Shapes]
1. Scheduler
> Limit the number of waiting packet
2. Traffic Shapes
> control data flow speed also can
do schaduling task

1. contoh Scheduler Queue :
- BFIFO – PFIFO | Byte or Packet
- RED – SFQ

2. contoh Shaper Queue :
- PCQ – HTB

what is :
1. RED ?
2. SFQ ?
3. PCQ ?

Per Connection Queue [PCQ]
1. Memory comsumtive
2. not limit the number sub flow

PCQ-Algorithm
1. jika Limit-at and Max-limit set = 0 maka sub-queue bisa mendapatkan semua bandwidth
yang tersedia di paren. artinya mereka bisa menggunakan
semua bandwidth secara rata.

Contoh PCQ

MARKING
1. marking-connection
- chain = forward
- src-address = 192.168.10.0
- out-interface = WAN
- action = mark-connection
- new-connection-mark = pcq-con
- passtrought = yes

2. marking-packet
- chain = forward
- connection-mark = pcq-con
- action = mark-packet
- new-packet-mark = pcq-packet
- passtrought = no

Create New Pcq-type
1. >> Queue >> Queue-Type >> add
- name = pcq-download
- kind = pcq

- rate = 32k
- limit = 50
- total limit = 2000
- dst-address = yes

Make Queue for Download Traffic
1. >> Queue >> Queue Tree >> add

- name = client-download
- parent = local

- parent-mark = pcq-packet
- queue-type = pcq-download
- priority = 8

## cara sama untuk buat traffic UPLOAD

>> untuk buat pcq with no limit
>> PCQ with no rate
rate = 0
max-limit = 256k

HTB State
*********
1. GREEN
>> sama atau kurang dari Limit-at

2. YELLOW
>> lebih besar dari Limit-at

3. RED
>> melewati Limit-at

>>> attibute HTB
- limit-at
- max-limit
- priority

example for advanced bandwidth management :

misal kita beli bandwidth 128kbps

atur untuk setiap host untuk dapat bandwidth berapa?

1. buat queue simple parent = total bandwidht yang didapat
Name = TOTAL-BANDWIDTH
max-limit = upload=128k | download=128k

Advance
interface = lan
limit-at = 32k / 32k

2. buat queue untuk host
name = host_A
target address = 192.168.10.5 [ip host]
max-limit = 32k / 32k

Advance

interface = lan
limit at = 8k / 8k
queue-type = BAGI-RATA / BAGI-RATA
parent = TOTAL-BANDWIDTH

3. buat pcq connection
name = BAGI-RATA
kind = pcq

rate = 16k >> kalo traffic lagi full semua dapet 16k rata
limit= 20

Saturday, April 10, 2010

Setting Squid Sebagai Transparent Proxy Di Windows

Persiapan Tempur:

  1. Squid For Windows.
  2. Softperfect Bandwith Manager.

Seperti sudah kita ketahui squid untuk windows untuk saat ini tidak bisa disetting sebagai transparent proxy berbeda jika anda memasangnya di linux. Akhirnya saya mencari alternatif solusi tentang masalah ini dan ketemu salah satu solusinya. Langkah pertama yaitu install squid, PASTIKAN didalam squid konfigurasi ada line ini “http_port 3128 transparent“. Langkah kedua adalah menginstall program softperfect bandwith manager, setelah itu konfigurasi dimulai…

klik Tools -> Port Mapping -> New -> Beri nama terserah -> Pilih “redirect to local port” -> Tulis “3128

Klik Rules -> Add Rules

Tab General

Rule Name “isi terserah”, Direction “Both” , Transfer Rate Limit “Unlimited“, Protocol “TCP and UDP“, Apply Rule on interface “Pilih NIC yang menuju private network

Tab Source

Source address bebas sesuaikan dengan kebutuhan… dalam contoh saya memberikan akses untuk IP range mulai 192.168.1.1 sampai dengan 192.168.1.255, Source port “Any

Tab Destination

Destination Address “Any IP Address“, Destination Port ADD port 80 dan 443.

Tab Advanced

Additional Processing klik “Process through the following mapping” Lalu pilih nama port mappping yang tadi sudah kita buat.

Selesai deh… :D sekarang squid di windows sudah menjadi transparent proxy, cara mengeceknya bisa langsung coba browsing di klient (tanpa konfigurasi) atau cek di beberapa website yang bisa menganalisa berbagai macam proxy. Semoga berguna dan menjadi tambah goblog hahahaha……. :D

PERHATIAN :

- Kebanyakan kesalahan pertama ada di Apply Rule on interface , solusi HARUS memilih NIC yang menuju private network.

- Kebanyakan kesalahan kedua adalah rata-rata orang mencoba di klient, teknik ini hanya berjalan dengan syarat harus di install di komputer GATEWAY.

Tuesday, March 30, 2010

Mereset Router Board RB-750G

Mungkin beberapa dari anda pernah binung bagai mana cara mereset RB-750G....seperti saya juga gitu...Padahal tombol reset udah saya pencet2 puluhan kali, udah saya reboot...ech ternyata sama saja.....Alhasil setelah sekitar 1/2 jam akhirnya ketemu juga caranya.

Ternyata perlakuan untuk si imut ini beda ama teman2nya.....di sogok dengan keras maupun lembutpun tetap g bisa....

Mungkin anda masih penasaran bagai mana caranya.......? ehehehehehhe

Caranya mudah oq.....
  1. Lepas kabel power dari RB
  2. Pencet tombol reset (pake apa az asal bisa)
  3. Tahan tombol reset trus colokan kabel power ke RB
  4. tunggu beberapa saat
  5. Tralalallalalalalalala, RB anda telah ter-reset dengan selamat sentosa :-D

Thursday, November 26, 2009

Wireless 802.11 a/b/g/n

Draft Wireless 802.11 a/b/g/n :

1. 802.11a
Standar wireless network dengan maksimum data transfer rate 54 Mbps dan bekerja pada frekuensi 5 GHz.

2. 802.11b
Standar wireless network dengan maksimum data transfer rate 11 Mbps dan bekerja pada frekuensi 2,4 GHz.

3. 802.11g
Standar wireless network dengan maksimum data transfer rate 54 Mbps (typical 200 Mbps) dan bekerja pada frekuensi 2,4 GHz. Dengan backward compatibility berperangkat 802.11b

4. 802.11n
Standar wireless network dengan maksimum data transfer rate 600 Mbps dan bekerja pada frekuensi 2,4 GHz atau 5 GHz.

Monday, October 19, 2009

Cara share koneksi internet kabel dengan 2 LAN card pada windows XP

Ini adalah cara share koneksi internet kabel dengan 2 LAN card pada windows XP.

ada 4 langkah
1. Jaringan default dari kabel ISP
2. Setting windows agar bisa share koneksi
3. Setting IP pada tiap LAN card
4. Hubungkan LAN kedua dan silakan browsing

Jaringan default dari kabel ISP
ISP via tv kabel / speedy / ISP / WISP -> modem -> LAN card komputer pertama. pastikan internetnya sudah hidup dan sudah bisa browsing.

Setting windows agar bisa share koneksi
Start -> Programs -> accessories -> Communications -> Network Setup Wizard
Next sampai muncul windows berikut



pilih sesuai petunjuk pada gambar



defaultnya adalah LAN card yang konek ke internet. tinggal next saja sampai selesai. kalau minta di save ke disket di tolak jawab NO dan finish.

pastikan Internet Connection Sharing pada LAN properties pada komputer pertama yang terhubung ke cable modem terpilih.
cek “Allow other network users to connect through this computer’s Internet connection”

Setting IP pada tiap LAN card
Setting LAN card yang ke internet (komputer 1) - default dari teknisinya.
- Obtain an iP address automaticaly
- Obtain DNS Server Address Automatically

Setting LAN card yang menuju Komputer Lain (komputer 1) :
IP Address : 192.168.0.5
Subnet Mask : 255.255.255.0
Default Gateway : Kosongin aja
DNS : Kosongin aja

Setting LAN card pada Komputer Lain (komputer 2,3,4,5,dsb):
IP Address : 192.168.0.10
Subnet Mask : 255.255.255.0
Default Gateway : 192.168.0.5
Prefered DNS server : Samakan dengan DNS pada LAN card yang konek ke internet
Alternate DNS server : Samakan dengan DNS pada LAN card yang konek ke internet

Hubungkan LAN kedua dan silakan browsing
sambungkan LAN card antara komputer 1 dan komputer 2 dengan menggunakan kabel cross. silakan browsing.

tambahan :
bagi yang tidak tau cara setting IP
Start -> Settings -> Control Panels -> Network Connections
Klik kanan -> Properties (pada Local Area Connection)
pada Tab -> general
cari This connection use the following items -> Internet Protocol [TCP/IP]
klik properties -> pada tab general pilih obtain an iP address automaticaly
ini setting yang DHCP, untuk yang statik pilih Use this following IP address.

bagi yang tidak tau cara liat DNS
Start -> Settings -> Control Panels -> Network Connections
klik kiri 2x pada LAN card yang konek ke internet
pada Tab -> SUpport
ada tombol detail, disana ada yang namanya DNS servers, itulah DNS dynamic yang diberikan oleh ISP anda.

note:
1. gunakan kabel cross untuk menghubungkan lan card pc1 dan lan card pc ke 2.
2. gunakan kabel straight untuk menghubungkan cable modem dan lan card pc1

ringkasan :
1. pastikan koneksi internet dari ISP sudah jalan.
2. share koneksi pada LAN card pertama. (liat pada bagian Setting windows agar bisa share koneksi)
3. setting IP, subnet mask, gateway dan dns pada tiap LAN card.
4. selamat internet anda sudah di share.
5. jangan lupa gunakan kabel cross untuk menghubungkan lan card pc1 dan lan card pc2.

Membuat PC Router pada Windows XP dengan 1 LAN Card

Seperti biasa untuk mengisi waktu, meluangkan waktu ku untuk membuat ureg-ureg’an di sini, seperti judul di atas yaitu membuat router. Secara singkat Router adalah jembatan di dalam sebuah jaringan komputer yang menghubungkan dua/lebih kelas jaringan

Contohnya di sebuah gedung memiliki 2 lantai yang nantinya akan menghubungkan jaringan komputer yang berada di lantai 1(Jaringan Kelas A) dan jaringan lantai 2(Jaringan Kelas B). Berarti kita harus memiliki sebuah router untuk menghubungkannya. Karena harga router cukup mahal, jadi seorang teknisi jaringan pasti ingin menekan biayanya untuk hal yg sedemikian. Untuk menghemat biaya, Sebuah PC biasa dapat kita jadikan sebagai Router. Tetapi pastinya butuh beberapa settingan.
Sering banget aku cari artikel-artikel seperti ini tentunya dengan bantuan Om Google, tapi kebanyakan menggunakan 2 LAN Card/Kartu Jaringan. Nah, aku jadi penasaran, gimana kalau hanya menggunakan 1 LAN ? Logikanya kan sebuah router harus memiliki 2/lebih IP Address tergantung jumlah kelas jaringan yang akan dikoneksikan. Sedangkan pada Windows XP, Sebuah LAN Card itu sendiri kan bisa memiliki 2/lebih IP Address. Seteleh aku melakukan percobaan, eh, ternyata pembuatan Router Sukses hanya dengan 1 LAN Card.

Berikut ini adalah langkah-langkah serta persiapan untuk membuat sebuah PC Router.

Persiapan (Untuk Percobaan):

1. 3 unit PC (1 unit untuk Router dan 2 unit untuk Client)

2. Kopi dan Makanan Ringan(Tambahan)

Langkah ke 1:

Pengaturan untuk PC Router:

1. Misalkan kelas jaringan yang ingin digunakan adalah Kelas A(10.xxx.xxx.xxx) dan Kelas B(128.xxx.xxx.xxx)

2. Atur IP Address:
Klik kanan My Network Places
Klik kanan Local Area Connecttion -> Properties
Pilih Internet Protokol(TCP/IP)

Klik tombol Advanced...

Klik tombol Add...
Kemudian masukkan IP 1 : 10.1.1.1 Gw : 255.0.0.0
Kemudian masukkan IP 2 : 128.1.1.1 Gw : 255.255.0.0
Untuk default Gateway dikosongkan.
Kemudian OK
OK lagi -> Close
Selesai Untuk Konfigurasi IP.
Konfigurasi Windows agar IP Addressnya bisa routing:
Start Menu -> RUN
Ketik regedit -> Enter
Masuk ke : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Ubahlah Nilai dari “IPEnableRouter” menjadi 1
Tutup Regedit.
Restart PC.
Silahkan Nikmati Kopi dan Makanan Ringannya.
Langkah ke 2:
pengaturan untuk IP Address Client 1
Klik kanan My Network Places
Klik kanan Local Area Connecttion -> Properties
Pilih Internet Protokol(TCP/IP)

Kemudian OK -> Close
pengaturan untuk IP Address Client 2
Klik kanan My Network Places
Klik kanan Local Area Connecttion -> Properties
Pilih Internet Protokol(TCP/IP)

Kemudian OK -> Close
Catatan : IP : 10.1.1.1 dan 128.1.1.1 adalah IP milik router, jadi kedua IP tersebut dijadikan Gateway untuk Client masing-masing kelas jaringan.

Akhirnya selesai juga konfigurasinya. untuk mengetahui apakah terkoneksi atau tidak dari Client 1 dan Client 2, silahkan di Ping dari Client 1 caranya : buka RUN -> CMD -> Ketik : ping 128.1.1.2. atau sebaliknya dari Client 2 caranya : buka RUN -> CMD -> Ketik : ping 10.1.1.2.

Selamat Mencoba, Semoga Berhasil... !!

Wednesday, April 29, 2009

Setting network VirtualBox pada host Ubuntu

buka terminal, lalu jalankan:

sudo chown :vboxusers /dev/net/tun
sudo chmod 0660 /dev/net/tun

install bridge-utils dan uml-utilities, dengan menjalankan perintah berikut pada terminal:

sudo apt-get install bridge-utils uml-utilities

langkah selanjutnya adalah buat file skrip untuk load bridge network, di sub direktori pada direktori home, berikan nama starttun.sh

#!/bin/bash
brctl addbr br0
ifconfig eth0 0.0.0.0
brctl addif br0 eth0

#untuk setting dhcp, hilangkan tanda komen pada baris berikut:
#dhclient3 br0

#jika anda gunakan alamat statis, hilangkan komen baris berikut, ganti IP accordingly to your subnet:
#ifconfig br0 192.168.178.5 up
#route add default gw 192.168.178.1


# sesuaikan username (login pada hist machine)
tunctl -t tap0 -u username

#tambahkan tap-device pada bridge:
ifconfig tap0 up
brctl addif br0 tap0



berikutnya buat filebaru, berinama stoptun.sh, isikan:

#!/bin/bash
ifconfig tap0 down
ifconfig br0 down
brctl delif br0 tap0
brctl delbr br0


#setting untuk dhcp, hilangkan komen pada baris berikut:
#dhclient3 eth0

#jika anda gunakan static IP-address:
#ifconfig eth0 192.168.178.5
#route add default gw 192.168.178.1 dev eth0



langkah selanjutnya, buat kedua file skrip tsb menjadi executable:

sudo chmod ug+x starttun.sh
sudo chmod ug+x stoptun.sh


Langkah terakhir adalah setting pada VirtualBox, pada konfigurasi guest, yang sudah ada,
pada setting network, pilih "Host Interface" untuk kolom attached to.

Interface name: "tap0"

start script: gksudo /home/YOURHOMEDIR/starttun.sh

stop script: gksudo /home/YOURHOMEDIR/stoptun.sh