Laporan konfigurasi firewall dan web proxy mikrotik untuk latihan soal UKK kelas 12 TKJ

Posted by : Caconk Release on : October 23, 2019



Pendahuluan

LAPORAN TUGAS KELOMPOK SOAL UJIAN
Konfigurasi Wi-Fi router Internet,web proxy,dhcp server,dan konfigurasi firewall pada winbox

Holaa para pembaca yang berbahagia, yang enggak bahagia diharap bisa berbahagia, yang berbahagian semoga dapat lebih berbahagia, eaaa.. , kali ini saya ingin membagikan jawaban  latihan untuk soal yang biasanya muncul pada ujian di kelas 12 TKJ, lumayan kan bisa buat latihan untuk persiapan menghadapi monster bernama UJIAN. langsung saja kita bahas...

Jaringan komputer adalah komputer yang saling terhubung dengan dengan protocol komunikasi dan saling bertukar data, manfaat jaringan komputer sangat banyak antara lain dapat mempermudah komunikasi data maupun terhubung ke media online.oleh karena itu,untuk dapat melengkapi belajar di SMK N Pringsurat ini melaksanakan latihan guna mempersiapkan siswa 12 TKJ dalam menghadapi ujian praktek mendatang.

Tujuan

Laporan ini dibuat untuk adalah sebagai bukti latihan yang pernah dilaksanakan, sebagai sarana meningkatkan pengetahuan siswa, dan sebagai refrensi pembaca dalam mengkonfigurasi wifi pada mikrotik,web proxy,dhcp server dan konfigurasi firewall di mikrotik dengan winbox.

Alat dan bahan

Hardware :
1) Komputer PC /Laptop
2) Mikrotik ( support wi-fi)
3) Kabel UTP Straight

Software / lain-lain
1) Winbox
2) Koneksi internet

Soal

UJI KOMPETENSI KEAHLIAN
TAHUN PELAJARAN 2018/2019
SOAL PRAKTIK KEJURUAN

Satuan Pendidikan              :         Sekolah Menengah Kejuruan
Kompetensi Keahlian         :         Teknik Komputer dan Jaringan
Kode                                   :         2143
Alokasi Waktu                    :          8 JAM
Bentuk Soal                        :         Penugasan Perorangan
Judul Tugas         :     Instalasi dan Konfigurasi Perangkat jaringan 
  Komputer dengan kabel dan nirkabel

I.         PETUNJUK UMUM

1.             Periksalah dengan teliti dokumen soal ujian praktik, yang terdiri dari 4 halaman
2.             Periksalah peralatan dan bahan yang dibutuhkan
3.             Gunakan peralatan utama dan peralatan keselamatan kerja yang telah disediakan
4.             Gunakan peralatan sesuai dengan SOP (Standard Operating Procedure)
5.             Bekerjalah dengan memperhatikan petunjuk Pembimbing/Penguji

II.     DAFTAR PERALATAN


No.
Nama Alat/Komponen/Bahan
Spesifikasi Minimal




Alat

1.
PC Client
a.       Casing tower
b.      PSU 350 Watt
c.     Processor min. 1 GHz
d.     RAM min. 2 GB
e.       Hard Disk min. 80 GB
f.        CD/DVD Drive 24 X
g.      GPU Card min. resolusi 800 x 600
h.      NIC 10/100 Mbps
i.        Monitor 14 ’’
j.        Keyboard Mouse
2.
Laptop Client
Minimal Pentium Dual Core
Processor , wireless b/g/n
Min. Ram 512 MB
Minimal HD 20 GB

3.
Crimping Tool
Untuk RJ 45
4.
Cable Tester
Untuk RJ 45
5.
Obeng +
Ukuran screw PC
6.
Obeng -
Ukuran screw PC

Komponen

1.
Switch/Hub
Minimal 4 Port
2.
Stabilizer
Min 500 Watt
3.
Wifi Routerboard
RB941-2nD-TC
4.
NIC (Ethernet)
10/100 Mbps

Bahan

1.
Kabel UTP
10 meter
2.
Konektor RJ 45
6 buah
3.
Koneksi Internet
Min. 1 Mbps

 

 

III.        SOAL/TUGAS


Judul Tugas     : Instalasi dan Konfigurasi Perangkat jaringan Komputer dengan kabel dan           nirkabel
Skenario
Dalam kegiatan uji kompetensi ini anda bertindak sebagai Teknisi Jaringan. Tugas anda sebagai seorang Teknisi Jaringan adalah merancang bangun dan mengkonfigurasi sebuah Wifi Router berfungsi sebagai Gateway Internet, Web Proxy, DHCP Server dan Firewall, kemudian internet tersebut dishare ke client melalui jalur kabel dan wireless.

Dengan Opsi konfigurasi sebagai berikut:

Konfigurasi Wifi Router
1.      Sistem operasi               = Mikrotik RouterOS
2.      DNS                                          = Sesuai dengan DNS yang diberikan ISP
3.      NTP                                          = Yes
4.      WebProxy                                  = Yes
5.      Cache Administrator     = nama_peserta@sekolah.sch.id
Ether1:
6.      IP Ether1                                   = Sesuai dengan Network yang diberikan ISP
7.      Gateway                         = Sesuai dengan IP yang diberikan oleh ISP
Ether2:
8.        Terhubung dengan kabel ke switch dan PC
9.        IP Ether2                    = 192.168.100.1/24
10.    DHCP Pool                 = 192.168.100.2-192.168.100.100
11.     STATIC DNS            = ketika akses ke http://www.mikrotik.com dialihkan ke website http://bnsp-indonesia.org
12.     Buat firewall agar IP 192.168.100.2-192.168.100.50 tidak dapat ping ke router
13.     Buat rule agar setiap akses ke router tercatat di logging
14.     Buat rule filter yang mengijinkan permintaan HTTP dan HTTPSdari CLIENT network ke Internet


WLAN 1 (WLAN Interface):
13.  IP WLAN 1                   = 192.168.200.1/24
14.  SSID                              = nama_peserta@Proxy
15.  DHCP Pool                   = 192.168.200.2-192.168.200.100
16.  Blocking Site                  = http://www.linux.or.id
17.  Blocking File                 = .mp3, .mkv
18.  Blocking Content           = Block setiap konten yg mengandung kata “mikrotik”
19.  Buat firewall yang memblokir akses internet melalui jalur wireless mulai pukul 19:00 (malam)– 07:00 (pagi).

Konfigurasi PC/Laptop Client (Yang tergubung Ether2 melalui Switch)
1. IP LAN                         = Dinamis
2. Sistem operasi              = Windows / Linux

Konfigurasi PC/Laptop Client (Yang tergubung WLAN1 melalui wireless)
1. IP WLAN         = Dinamis
2. Sistem operasi              = Windows / Linux

Tugas Anda sebagai Teknisi Jaringan adalah :
Mengimplementasikan topologi jaringan di atas dengan ketentuan sebagai berikut :
1.        Menerapkan prosedur kesehatan, keselamatan kerja dan keamanan kerja yang diperlukan
2.        Melakukan pemasangan kabel UTP
3.        Melakukan pemasangan non managable switch
4.        Melakukan pemasangan dan konfigurasi jaringan lokal (LAN)
5.        Melakukan pemasangan dan konfigurasi jaringan internet (WAN)
6.        Melakukan pemasangan dan konfigurasi jaringan nirkabel (WLAN)
7.        Melakukan instalasi dan konfigurasi Server/Router (WebProxy)
8.        Melakukan instalasi dan konfigurasi DHCP Server
9.        Melakukan konfigurasi Firewall pada router
10.    Melakukan Pengujian dari PC Client yang terhubung kabel :
a.          IP DHCP Client
b.         Koneksi internet
c.          Static DNS akses www.mikrotik.com menjadi http://bnsp-indonesia.org
d.         Blocking ping dari client
e.          Logging
f.           Rule Filter mengijinkan permintaan HTTP dan HTTPS
11.    Melakukan Pengujian dari Laptop Client yang terhubung wireless:
a.          Blocking Site
b.         Blocking File
c.          Blocking content
d.         Blocking akses internet pada waktu yang telah ditentukan








Langkah praktek


1) Pertama, download aplikasi winbox dan install, jika kalian belum punya bisa kalian download Disini , pastikan router kalian sudah ter-reset dan siap digunakan.

2) Setelah itu pastikan kalian mendapat ip dari Network kalian, setting IP > DHCP Client > tombol (+) >pilih dari ether 1, klik ok

3) Setelah kalian mendapat IP dari network kalian, Pilih IP > DNS > beri centang pada allow Remote Requests.



4) Setting Clock pada System > Clock > centang time zone autodetect dan setting seesuai area.

5) Setting SNTP Client, System > SNTP Client > centang Enabled > isikan primary NTP server dengan ip 103.136.182.182 (id.pool.ntp.org) > apply dan ok.

6) Setting web proxy, IP > web proxy > centang enabled > beri nama cache administrator dengan nama seperti pada soal .


7) Buat IP untuk ether2 sesuai pada soal,IP > Address > (+) > ip 192.168.100.1/24 > ether2.
8) Setting DHCP server, IP > DHCP Server >DHCP Setup > pilih ether2 > isikan ip pool sesuai soal yaitu dari 2-100.


9) Setting Firewall >NAT > srcnat, out.interface eth1 > action > masquerade > apply dan ok.


10) Setting DNS static, IP > DNS >DNS Static> isikan name seperti soal, yaitu www.mikrotik.com, dan address nya bsnp-indonesia.org (akan otomatis berubah menjadi ip).

11) Setting filter Rule Firewall, IP > Firewall > Filter rule,dan isi ip yang tidak diperbolehkan untuk ping ke mikrotik pada src.address yaitu 192.168.100.2-192.168.100.50, isi protokol dengan icmp dan in.interfaces ether2.

12) Setting ip pada komputer kalian dengan ip diantara ip yang tidak boleh ping ke mikrotik dan test ping pada cmd, jika berhasil maka notifikasi ping akan berubah menjadi timeout.

13) Tambah firewall filter rule lagi, kali ini pilih chain forward, protocol tcp dan isi dst.port 80,443 (boleh diisi hanya 80) dan in.interface ether2.

14) Selanjutnya setting wireless, pilih wireless, konfigurasi pada tab wireless, pilih mode ap bridge, dan namai SSID sesuai soal, yaitu nama@proxy. Klik apply dan ok.

15) Jika kalian ingin memberi sandi pada jaringan wireless kalian pilih tab security, lalu konfigurasi sandi WPA, klik apply dan ok.

16) Buat IP gateway wlan, klik IP > Addres > (+), tambahkan ip seperti pada soal 192.168.200.1/24 dan pilih wlan1, klik apply dan ok.

17) Tambah nat rule pada tab firewall, isi chain dstnat , protocol tcp, port 80 dan in.interfaces ether2,untuk actin nya pilih redirect dan isi to port 8080.



18) Tambahkan juga filter rule untuk log, untuk chain kita isi input dan in.interfaces isi ether2, untuk action kita isi log dan centang pada kotak log.

19) Untuk memblokir konten dan website, setting webproxy > access > (+) , isi wbsite yang akan diblokir di dst.host dan action denny. Buat blok yang lain seperti perintah di soal, jika bentuk file, isi pada path, dan jika konten isikan pada dst.host tetapi diawali dan diakhiri tanda *.isikan juga pada firewall rule pada kotak konten di tab advance. Pada tab general isikan chain srcnat dan src.addess network pada wlan, yaitu 192.168.200.0/24.

20)Agar wifi kita terhubung dengan internet, kita buat firewall nat , pilih firewall > nat > (+), dan isikan Chain srcnat, src.address network wlan, dan isi out.interfaces dengan ether1 (network internet).

21)Terakhir adalah mengatur waktu akses pada jaringa wifi,bisa kalian setting pada firewall >filter rule> (+), isi chain dengan input dan src.address network wlan dan protocol tcp, isi in.interface ether1.

22) Isi extra dengan waktu yang akan dioff kan, karena mikrotik tidak bisa melewati batas hari jadi kita harus membuat 2 rule, puku 19:00 – 23.59 dan pukul 00:00 – 07:00.

Kesimpulan dan Penutup

Inti konfigurasi terletak pada bagaimana cara mengkoneksikan mikrotik dengan internet dan mengolah firewall serta web proxy, jika koneksi ke internet trouble atau bahkan tidak berjalan, coba cek setting pada firewall nat, jika blocking site atau konten tidak berjalan, coba cek pada access web proxy dan firewall advance.

Sekian ilmu yang dapat saya tulis kali ini,semoga dapat bermanfaat bagi kita semua, jika ada salah kalimat ataupun konfigurasi kami mohon maaf yang setulus-tulusnya.

Related Post

No comments

Search

View