Anda di halaman 1dari 45

JOBSHEET PRAKERIN ADMINISTRASI ROUTER DAN SERVER DEBIAN 5 lENI Disusun Sebagai Syarat Untuk Lulus Ujian Praktek

Kerja Lapangan(PKL )

Nama Nis Kelas

: Reza Tanujiwa Putra : 2915 : XI TKJ 2

Program Keahlian: Teknik Kom uter !an Jaringan

PEMERINTAH KABUPATEN KAMPAR DINAS PENDIDIKAN PEMUDA DAN OLAHRAGA SMK NEGERI 1 BANGKINANG TAHUN PELAJARAN 2011/ 2012

Created by Rheza Tanujiwa Putra

LEMBARAN PENGESAHAN

JOBSHEET
Disusunsebagaisyaratuntuk u us PraktekKer!aIn"ustri #Prakerin$ Pa"a SMK Negeri % Bangkinang Ta&unPe a!aran '(%%)'(%'Di

Bangkinang*

'+ A,ri '(%'

Diketa&ui Pe.bi.bing Prakerin

PARSAORAN SITOHANG* S/T

Mengeta&ui Ketua Jurusan Teknik K0.,uter "an Jaringan

1AJRI M HANI1/M/K0.

Created by Rheza Tanujiwa Putra

KATA PENGANTAR Dengan mengucapkan puji dan syukur kepada Allh SWT, yang telah memberikan Rahmat dan Hidayah serta Inayah-Nya kepada penulis, sehingga penulis dapat mengikuti raktek !erja "apangan # !"$ dan menyelesaikannya, yang dimulai pada tanggal %% &AN'ARI ( )* A RI" )+%), dengan lancar dan dapat menyelesaikan lap,ran iniDalam penyelesaian lap,ran ini, penulis banyak mendapat bantuan dari berbagai pihak, ,leh karena itu perkenankanlah penulis menyampaikan rasa terima kasih kepada pihak yang telah membantu dalam menyelesaikan lap,ran ini. %- Drs- Ali Amran, selaku !epala sek,lah #S/! Negeri % 0angkinang$ yang telah memberikan kesempatan kepada penulis untuk melaksanakan selama pembuatan lap,ran)- Drs- Abdul !adir selaku !epala ' T-Tekn,l,gi !,munikasi endidikan 3- &,k, /uly,n, selaku !epala Seksi 0idang Tekn,l,gi dan sta44 5- Rahmad 6una7an Sk,m-/t Selaku pembimbing di D'8DI9- :ajri /-Hani4, selaku kepala &urusan Tekhnik !,mputer jaringan guru pembimbing yang telah banyak memberikan ilmu pengetahuannya dan pengarahan atau membantu dalam penyusunan lap,ran ini baik secara teknis maupun materi dan juga selaku guru penunjang # !"$ ;arsa,ran sit,hang, ST, Selaku 6uru pembimbing<- Ibu /isderidieni, selaku 7ali kelas =I T!& ) *- 0apak Ibu guru pengajar di sek,lah S/! Negeri % 0angkinang>- !edua ,rang tua, yang telah memberikan bantuan dan bimbingan atau d,r,ngan semangat dan d,anya sehingga penulis dapat menlaksanakan !" dengan baik, juga dapat menyelesaikan lap,ran ini meskipun sangat sederhanaCreated by Rheza Tanujiwa Putra

raktek

!erja "apangan dan melaksanakan 1bser2asi, serta memberikan pengarahan

raktek !erja "apangan

Dalam penulisan lap,ran, penulis menyadari bah7a dalam pembuatan lap,ran raktek !erja "apangan masih jauh dari sempurna, baik dalam penyajian materi maupun pembahasan, maka penulis sangat berharap kepada bapak dan ibu guru serta pembaca sekalian, kiranya berkenan memberikan saran-saran dan kritik dari pembaca demi meningkatkan mutu dan memperbaiki lap,ran iniSem,ga lap,rnan ini berman4aat bagi semua dan berguna untuk menambah ilmu pengetahuan kepada pembaca dan khususnya penulis sendiri-

0angkinang, )* April )+%)

enulis

Created by Rheza Tanujiwa Putra

DA1TAR ISI !ATA ?N6ANTAR DA:TAR ISI 0ab I- engenalan Debian 9 "eni, :ire7all, R,uter, Dhcp dan r,@y Ser2er %$ )$ 3$ 5$ 9$ ;$ <$ *$ engenalan debian 9 "?NI engenalan DNS engenalan Web Ser2er engenalan /ail Ser2er engenalan :ire7all engenalan DHA engenalan R,uter engenalan r,@y

>$ A,nt,h T,p,l,gi yang di gunakan 0ab II- !,n4igurasi Ser2er %$ !,n4igurasi 0ridge )$ !,n4igurasi DNS Ser2er 3$ !,n4igurasi Web Ser2er 5$ !,n4igurasi /ail Ser2er 0ab III- !,n4igurasi R,uter 9$ !,ngurasi :ire7all ;$ !,n4igurasi DHA Ser2er <$ !,n4igurasi R,uter *$ !,n4igurasi r,@y >$ !,n4igurasi 0ab IB- enutup %$ !esimpulan
Created by Rheza Tanujiwa Putra

)$ Saran "ampiran

Created by Rheza Tanujiwa Putra

BAB I Pengena an Debian 2 LENI* 1ire3a * R0uter* DH4P "an Pr05y Ser6er

%$ Pengena an Debian 2 LENI Ser2er adalah sebuah sistem k,mputer yang menyediakan jenis layanan tertentu dalam sebuah jaringan k,mputer- Ser2er didukung dengan pr,ses,r yang bersi4at scalable dan RA/ yang besar, juga dilengkapi dengan sistem ,perasi khusus, yang disebut sebagai sistem ,perasi jaringan atau net7,rk ,perating system- Ser2er juga menjalankan perangkat lunak administrati4 yang meng,ntr,l akses terhadap jaringan dan sumber daya yang terdapat di dalamnya, seperti halnya berkas atau alat pencetak #printer$, dan memberikan akses kepada 7,rkstati,n angg,ta jaringanDebian 9 "?NI adalah distribusi "inu@ yang lengkap dengan 4ungsi khusus untuk pengamanan jaringan dimana ia di instalasi- Dengan penerapan tekn,l,gi yang ada bersama tekn,l,gi baru be,rientasi pada Csecure pr,grammingC, Debian 9 "?NI dapat digunakan sseperti distribusi "inu@ lainnya bagi mereka yang serius ingin menjaga keamanan k,mputer dan jaringannyaTim Debian 9 "?NI senantiasa siaga dan 4,kus mengembangkan s,4t7are untuk meningkatkan sekuriti- 'ntuk sebuah instalasi n,rmal Debian 9 "?NI, umumnya dibutuhkan 7aktu antara %+ sampai %9 menit- 'ntuk k,n4igurasi lebih rinci dan khusus dibutuhkan sampai sekitar 3+ menit atau lebihDebian 9 "?NI adalah sebuah State4ul 4ire7all dibangun diatas 4rame7,rk "inu@ net4ilter- /ulanya merupakan 4,rk dari Sm,,thWall "inu@ 4ire7all yang dikembangkan sebagai pr,yek terbuka secara terpisah diba7ah lisensi bebas 6 ", didukung banyak pengembang diseluruh dunia dan menyediakan edisi untuk lebih dari %< bahasaDebian "?NI merupakan salah satu distribusi linu@ yang terlengkap untuk administrasi sebuah ser2er, banyak yang menyukai distr, yang satu ini- 0anyak 4itur yang bisa di k,n4igurasi, c,nt,h nya, dia bisa sebagai DNS Ser2er, Web Ser2er, /ail dan Webmail Ser2er, r,@y Ser2er, maupun Samba Ser2er untuk manajemen 4ile sharing-

Created by Rheza Tanujiwa Putra

'$ Pengena an DNS Ser6er D,main Name System #DNS$ adalah distribute database system yang digunakan untuk pencarian nama k,mputer #name res,luti,n$ di jaringan yang mengunakan TA 8I #Transmissi,n A,ntr,l r,t,c,l8Internet r,t,c,l$- DNS biasa digunakan addresspada aplikasi yang terhubung ke Internet seperti 7eb br,7ser atau e-mail, dimana DNS membantu memetakan h,st name sebuah k,mputer ke I atau intranet dimana DNS memiliki keunggulan seperti. Selain digunakan di Internet, DNS juga dapat di implementasikan ke pri2ate net7,rk

/udah, DNS sangat mudah karena user tidak lagi direp,tkan untuk mengingat I
address sebuah k,mputer cukup h,st name #nama !,mputer$

!,nsisten,
berubah-

address sebuah k,mputer bisa berubah tapi h,st name tidak

Simple,

user hanya menggunakan satu nama d,main untuk mencari baik di

Internet maupun di IntranetApa itu DNS D DNS dapat disamakan 4ungsinya dengan buku telep,n- Dimana setiap k,mputer di jaringan Internet memiliki h,st name #nama k,mputer$ dan Internet ke k,mputer yang lain, akan menggunakan r,t,c,l #I $ nameaddress- Secara umum, setiap client yang akan mengk,neksikan k,mputer yang satu h,st "alu k,mputer anda akan menghubungi DNS ser2er untuk mencek h,st name yang anda minta tersebut berapa I address-nya- I address ini yang digunakan untuk mengk,neksikan k,mputer anda dengan k,mputer lainnya7$ Pengena an 8eb Ser6er Web ser2er adalah s,4t7are yang menjadi tulang belakang dari world wide web #777$- Web ser2er menunggu permintaan dari client yang menggunakan br,7ser seperti Netscape Na2igat,r, Internet ?@pl,rer, /,dEilla, dan pr,gram br,7ser lainnya- &ika ada permintaan dari br,7ser, maka 7eb ser2er akan mempr,ses permintaan itu kemudian memberikan hasil pr,sesnya berupa data yang diinginkan kembali ke br,7ser- Data ini mempunyai 4,rmat yang standar, disebut dengan 4,rmat
Created by Rheza Tanujiwa Putra

S6/" #standar general markup language$- Data yang berupa 4,rmat ini kemudian akan ditampilkan ,leh br,7ser sesuai dengan kemampuan br,7ser tersebutA,nt,hnya, bila data yang dikirim berupa gambar, br,7ser yang hanya mampu menampilkan teks #misalnya lynx$ tidak akan mampu menampilkan gambar tersebut, dan jika ada akan menampilkan alternati4nya sajaWeb ser2er, untuk berk,munikasi dengan client-nya #web browser$ mempunyai pr,t,k,l sendiri, yaitu HTT dan lebih mudahSeperti telah dijelaskan diatas, 4,rmat data pada 7,rld 7ide 7eb adalah S6/"- Tapi para pengguna internet saat ini lebih banyak menggunakan 4,rmat HT/" #hypertext markup language$ karena penggunaannya lebih sederhana dan mudah dipelajari!ata HyperText mempunyai arti bah7a se,rang pengguna internet dengan 7eb br,7sernya dapat membuka dan membaca d,kumen-d,kumen yang ada dalam k,mputernya atau bahkan jauh tempatnya sekalipun- Hal ini memberikan cita rasa dari suatu pr,ses yang tridimensi,nal, artinya pengguna internet dapat membaca dari satu d,kumen ke d,kumen yang lain hanya dengan mengklik beberapa bagian dari halaman-halaman d,kumen #7eb$ itur,ses yang dimulai dari permintaan webclient #br,7ser$, diterima 7eb ser2er, dipr,ses, dan dikembalikan hasil pr,sesnya ,leh 7eb ser2er ke 7eb client lagi dilakukan secara transparan- Setiap ,rang dapat dengan mudah mengetahui apa yang terjadi pada tiap-tiap pr,ses- Secara garis besarnya 7eb ser2er hanya mempr,ses semua masukan yang diper,lehnya dari 7eb clientnya9$ Pengena an Mai Ser6er /ail Ser2er memberikan layanan kepada pengguna internet berupa layanan email untuk mengirim dan menerima email r,ses ?mail Terkirim mele7ati /ail Ser2er 'ser mengirim message ertama kali message dikirim dari h,st user menuju ke mail ser2er #hypertext tarnsfer protocol$- Dengan pr,t,k,l ini, k,munikasi antar 7eb ser2er dengan client-nya dapat saling dimengerti

/ail ser2er mengirim message ke mail ser2er yang lain di internet dimana penerima berada
Created by Rheza Tanujiwa Putra

/ail ser2er penerima kemudian mengirimkan pesan ke sistem h,st penerima

2$ Pengena an 1ire3a a$ Pengertian "Firewall adalah sebuah sistem atau perangkat yang mengizinkan lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak aman. &adi 4ire7all adalah suatu mekanisme untuk melindungi keamanan jaringan k,mputer dengan menyaring paket data yang keluar dan masuk di jaringan- aket data yang Fbaik diperb,lehkan untuk mele7ati jaringan dan paket dapa yang dianggap jahat tidak diperb,lehkan mele7ati jaringan- :ire7all dapat berupa perangkat lunak atau perangkat keras yang ditanam perangkat lunak yang dapat men4ilter paket data- :ire7all dapat juga berupa suatu sikap yang ditanam dan diajarkan kepada sta4 IT suatu perusahaan untuk tidak memb,c,rkan data perusahaan kepada perusahaan- Ini untuk mencegah salah satu jenis hacking yaitu social enggeneering. Ataupun memberi kunci pengaman pada alat-alat k,mputer dan jaringan, c,nt,hnya memasukan ser2er ke dalam ruangan khusus dan dikunci!unci ruangan tersebut hanya dipegang ,leh sta4 IT dan diperb,lehkan menggunakan ruang tersebut atas seiEin sta4 IT- Ini ber4ungsi selain menjaga kehilangan alat k,mputer dan jaringan secara 4isik ,leh pencuri atau peramp,kan, namun juga ber4ungsi menjaga kehilangan data yang tersimpan pada alat k,mputer tersebut- 0isa saja sese,rang mencuri dan menghapus data penting perusahaan- Tentunya ini sangat merugikan perusahaan tersebut-

Created by Rheza Tanujiwa Putra

b$ 1ungsi 1ire3a :ungsi 4ire7all, antara lain . )- /eng,ntr,l dan menga7asi paket data yang mengalir di jaringan :ire7all harus dapat mengatur, mem4ilter dan meng,ntr,l lalu lintas data yang diiEin untuk mengakses jaringan pri2at yang dilindungi 4ire7all- :ire7all harus dapat melakukan pemeriksaan terhadap paket data yang akan mela7ati jaringan pri2at0eberapa kriteria yang dilakukan 4ire7all apakah memperb,lehkan paket data le7ati atau tidak, antara lain . a- Alamat I dari k,mputer sumber bd,rt TA 8'D sumber dari sumber ,rt TA 8'D tujuan data pada k,mputer tujuan c- Alamat I dari k,mputer tujuan e- In4,rmasi dari header yang disimpan dalam paket data 3- /elakukan autenti4ikasi terhadap akses5- Applikasi pr,@y :ire7all mampu memeriksa lebih dari sekedar header dari paket data, kemampuan ini menuntut 4ire7all untuk mampu mendeteksi pr,t,k,l aplikasi tertentu yang spesi4ikasi 9- /encatat semua kejadian di jaringan /encatat setiap transaksi kejadian yang terjadi di 4ire7all- Ini memungkinkan membantu sebagai pendeteksian dini akan kemungkinan penjeb,lan jaringanCreated by Rheza Tanujiwa Putra

:$ 4ara Ker!a 1ire3a Aara kerja 4ire7all pada umumnya . Aara-cara 4ire7all dalam melindungi jaringan k,mputer internal, antara lain . /en,lak dan membl,kir paket data yang datang berdasarkan sumber dan tujaun yang tidak diinginkan/en,lak dan menyaring paket data yang berasal dari jaringan intenal ke internet- A,nt,h nya ketika ada pengguna jaringan internel akan mengakses situs-situs p,rn,/en,lak dan menyaring paket data berdasakan k,nten yang tidak diinginkan/isalnya 4ire7all yang terintegrasi pada suatu anti2irus akan menyaring dan mencegah 4ile yang sudah terjangkit 2irus yang menc,ba memasuki jaringan internal- /elap,rkan semua akti2itas jaringan dan kegiatan 4ire7all;$ Pengena an DH4P Ser6er Dynamic H,st A,n4igurati,n r,t,c,l #DHA $ bekerja pada m,de

client8ser2er- DHA memungkinkan DHA klien pada I jaringan untuk memper,leh k,n4igurasi client dari DHA ser2er- Dalam pengaturan I jaringan akan sedikit lebih mudah ketika menggunakan DHA - DHA klien tercakup pada sistem ,perasi m,dern yang meliputi berbagai Sistem ,perasi Wind,7s, N,2ell Net7are, Sun S,laris, "inu@, dan /AA 1S- !lien meminta nilai alamat dari jaringan DHA ser2erSer2er mengatur al,kasi I address dan akan menja7ab permintaan k,n4igurasi dari klien- DHA ser2er dapat menja7ab permintaan untuk berbagai subnet- DHA tidaklah diperuntukkan bagi k,n4igurasi r,uter, s7itch, dan ser2er- &enis ini semua h,st harus memiliki I address statis- DHA bekerja dengan memberikan suatu pr,ses untuk ser2er untuk al,kasi in4,rmasi I ke klien-!lien menye7a alamat dari ser2er secara administrati4- !etika se7a berakhir,klien harus meminta alamat lain, 7alaupun klien diberikan kembali alamat yang sama- DHA mengirimkan pesan keklien pada p,rt ;*menggunakan 'D sebagai pr,t,k,l transp,rt- !lien mengirimkan pesan pada ser2er pada p,rt ;<- Ser2er

Created by Rheza Tanujiwa Putra

<$ Pengena an R0uter R,uter adalah sebuah alat jaringan k,mputer yang mengirimkan paket data melalui sebuah jaringan atau Internet menuju tujuannya, melalui sebuah pr,ses yang dikenal sebagai r,uting- r,ses r,uting terjadi pada lapisan 3 #"apisan jaringan seperti Internet r,t,c,l$ dari stack pr,t,k,l tujuh-lapis 1SIR,uter ber4ungsi sebagai penghubung antar dua atau lebih jaringan yang berbeda untuk meneruskan data dari satu jaringan ke jaringan lainnya- R,uter berbeda dengan s7itch-

+$ Pengena an Pr05y Ser6er r,@y ser2er mula-mula dikembangkan untuk menyimpan halaman 7eb yang sering diakses- ada masa a7al Internet, k,neksi sangat lambat, Internet masih relati4 kecil, dan halaman 7eb masih statis- !eseluruhan Internet hanya terdiri dari beberapa ribu situs yang sebagian besar untuk para ilmu7an dan akademisi- !apanpun ada berita penting pada suatu situs 7eb, banyak ilmu7an dari ,rganisasi yang sama akan mengunjungi halaman tersebut #berapa kali Anda mem4,r7ard link di dalam perusahaan AndaD$a$ Pr05y "an 8eb 4a:&ing Dengan menyimpan halaman tersebut pada ser2er l,kal, pr,@y dapat menghilangkan akses Internet yang berlebih untuk mengambil kembali halaman yang sama berulang-ulang- &adi, pr,@y mula-mula sangat e4ekti4 untuk 7eb caching- Namun, Internet sekarang sudah cepat, halaman 7eb bersi4at dinamis dan kepentingan user di dalam satu ,rganisasi hanya terdiri dari ratusan halaman 7eb:akt,r-4akt,r ini menyebabkan caching pr,@y menjadi tidak e4ekti4, kecuali pada ,rganisasi yang sangat besar atau IS - /eskipun semua br,7ser standar mempunyai dukungan terhadap pr,@y ser2er, sejak %>>; jarang digunakanb$ Bagai.ana 4ara Ker!a Pr05y= r,@y bekerja dengan mendengarkan reGuest dari client internal dan mengirim reGuest tersebut ke jaringan eksternal se,lah-,lah pr,@y ser2er itu sendiri yang

Created by Rheza Tanujiwa Putra

menjadi client- ada 7aktu pr,@y ser2er menerima resp,n dan ser2er publik, ia memberikan resp,n tersebut ke client yang asli se,lah-,lah ia public ser2er:$ Pe.b 0kiran URL embl,kiran 'R" memungkinkan administrat,r untuk men,lak situs tertentu berdasarkan 'R" mereka- Secara te,ri, ini akan menjauhkan pega7ai Anda dari situs 7eb yang tidak b,leh mereka akses- :ungsi ini mudah diimplementasikanr,@y mengecek setiap reGuest dengan da4tar halaman yang dit,lak sebelum ia memperbarui reGuest tersebut- &ika 'R" dibl,kir, pr,@y tidak akan meminta atau memberikan halaman tersebutNamun, pembl,kiran 'R" mudah diatasi, karena situs 7eb bisa ditulis dengan menggunakan alamat I atau bahkan keseluruhan n,m,r alamat- 'ser dapat mengetik apa saja dalam 7eb br,7ser mereka untuk mengakses halaman yang sama, namun 'R" bl,cker Anda #mungkin$ hanya akan mengecek alamat lengkap 'R"/asalah lain dengan pembl,kiran 'R" adalah memperbarui situs yang dibl,kir- Situs seperti hacking, p,rn,gra4i, dan situs game mempunyai masa hidup yang singkat, mereka dapat muncul dan hilang dengan cepat- Sulit rasanya untuk membl,kir mereka dengan database pembl,kiran 'R" Anda- !ebanyakan ,rang akan menggunakan search engine atau berita 'senet untuk mengetahui keberadaan situs"$ Pe.i teran 40ntent !arena pr,@y memperbarui semua muatan pr,t,k,l dan pr,t,k,l spesi4ik, pr,@y dapat digunakan untuk mencari muatan c,ntent yang mencurigakan- Ini berarti Anda dapat meng,n4igurasi layanan pr,@y HTT untuk mempreteli k,ntr,l Acti2e=, applet &a2a, atau bahkan gambar berukuran besar jika Anda rasa mereka bisa menyebabkan masalah keamanan- Anda juga bisa menggunakan pr,@y S/T utuk mempreteli attachment berupa 4ile e@ecutable dan 4ile arsip Eip jika Anda rasa mereka menyebabkan masalahem4ilteran c,ntent juga dapat digunakan untuk mengecek halaman 7eb akan adanya kata atau kalimat tertentu, seperti merk dagang k,mpetit,r Anda atau sejumlah berita hangat- Anda harus mem4ilter c,ntr,l Acti2e=, applet &a2a, dan 4ile e@ecutable dalam e-mail karena mereka dapat digunakan untuk menginstalasi Tr,jan h,rse-

Created by Rheza Tanujiwa Putra

&ika ada user yang perlu mentrans4er 4ile e@ecutable, minta mereka untuk mentrans4ernya dalam 4ile Eip atau gunakan 0inHe@ atau enc,der yang lain untuk mentrans4ernya dalam 4,rmat teks- :ile akan perlu di-dec,de, sehingga mencegah pentrans4eran 2irus atau Tr,jan h,rse-

>$ 40nt0& T0,0 0gi yang "igunakan "a a. a,0ran Dalam lap,ran kali ini, penulis menggunakan t,p,l,gi seperti dalam pertandingan ",mba !eterampilan Sis7a # "!S $ sebagai berikut .

I I T)R T)R )T )T

SERVER BRIDGE,DNS,WEB SERVER, MAIL SERVER


IP Address : 192.168.0.1 et!as" : 2##.2##.2##.0 ROUTER, PROXY, DHCP, FIREWALL IP Address eth0 : 192.168.10.7 et!as" : 2##.2##.2##.2$8 %ateway : 192.168.10.1 & ' : 192.168.0.1 IP Address eth1 : 192.168.0.2

ACCES POINT ROUTER

PC CLIENT Created by Rheza Tanujiwa Putra


IP Address : &(CP

PC CLIENT
IP Address : &(CP

BAB II INSTALASI DAN KON1IGURASI %$ K0n?igurasi Bri"ge aket yang diperlukan . 0RID6?-'TI"S a$ Install paket bridge-utils dengan mengetikkan perintah apt-get install bridge-utils b$ "alu masukkan d2d yang diperlukan untuk menginstall paket bridge c$ setelah pr,ses instalasi selesai , masuk ke setingan bridge untuk mengedit script bridge d$ ketikkan perintah nan, 8etc8rc-l,cal

e$ lalu tambah kan script seperti gambar diba7ah

Created by Rheza Tanujiwa Putra

4$ setelah script tadi disimpan, lalu kita akan mengedit inter4aces net7,rk menjadi br+ g$ masuk ke net7,rk inter4ace dengan mengetik perintah nan0 )et:)net30rk)inter?a:es

h$ maka akan keluar tempat pengisian I Address, lalu ubah semua menjadi seperti bentuk gambar diba7ah

i$ setelaah disimpan, reb,,t debian leni, maka kita telah berhasil mem0ridge

Created by Rheza Tanujiwa Putra

%$ K0n?igurasi DNS Ser6er aket yang diperlukan . BIND> a$ Install paket bind> dengan mengetikan perintah a,t@get insta bin"> b$ "alu masukkan d2d yang diperlukan untuk bind> c$ Setelah pr,ses intalasi selesai, kita akan mulai setingan untuk dns se r2er d$ !etikkan perintah ini untuk mengedit E,ne nya. nan0 )et:)bin")na.e"/:0n?

e$ "alu tambah script di ba7ah ini, untuk jelasnya silahkan lihat gambar diba7ahnya untuk lebih detail silahkan lihat gambar diba7ah. E,ne Hdebian-netI J type master K 4ile H8etc8bind8db-debianI K LK E,ne H%>)-in-addr-arpaI J type master K 4ile H8etc8bind8db-%>)I K LK

Created by Rheza Tanujiwa Putra

4$ !eluar dari named-c,n4 dengan menekan ctrl x

y! enter

g$ !etikkan perintah di ba7ah ini untuk masuk ke direct,ri bind . :" )et:)bin"

h$ Setelah itu, c,py db-l,cal ke db-debian dengan mengetikkan perintah . :, "b/ 0:a "b/"ebian

i$ /asuk ke direct,ry db-debian untuk mengedit dengan mengetikkan perintah . nan0 "b/"ebian j$ Aari dan edit script di ba7ah ini . K 0IND 4,r7ard data 4ile 4,r l,cal l,,pback inter4ace K MTT" ;+5*++ N IN S1A debian-net- r,,t-debian-net- # % K Serial ;+5*++ K Re4resh *;5++ K Retry )5%>)++ K ?@pire ;+5*++ $ K Negati2e Aache TT" K N N IN IN NS /= %+ debian-netdebian-net-

Created by Rheza Tanujiwa Putra

N ns% 777 mail smtp imap p,p p,p3

IN IN IN IN IN IN IN IN

A ANA/? ANA/? ANA/? ANA/? ANA/? ANA/? ANA/?

%>)-%;*-+-% debian-netns% ns% ns% ns% ns% ns%

6ambar Sebelum di !,n4igurasi .

6ambar Setelah di !,n4igurasi .

Created by Rheza Tanujiwa Putra

k$ Setelah itu, c,py db-%)<ns ke db-%>) dengan mengetikkan perintah . :, "b/%'< "b/%>' l$ /asuk ke direct,ry db-%>) untuk mengedit dengan mengetikkan perintah . nan0 "b/%>' m$ Aari dan edit script di ba7ah ini . K 0IND re2erse data 4ile 4,r l,,pback inter4ace K MTT" ;+5*++ N IN S1A debian-net- r,,t-debian-net- # % K Serial ;+5*++ K Re4resh *;5++ K Retry )5%>)++ K ?@pire ;+5*++ $ K Negati2e Aache TT"

Created by Rheza Tanujiwa Putra

%-+-%;*

IN IN

NS TR

debian-netdebian-net

n$ !eluar dari db-%>) dengan menekan ctrl x ,$ Restart bind> dengan mengetikkan perintah . )et:)init/")bin"> restart #lalu enter$

y! enter

p$ "angkah terakhir ialah tes apakah dns sudah berjalan atau tidak G$ !etikkan perintah ini . ns 00ku, %>'/%;+/(/% r$ !alau keluar gambar di ba7ah ini, berarti dns sudah berjalan

s* A,ba sekali lagi dengan mengetikkan perintah . ,ing 777-debian-net

t$ kalau keluar seperti gambar di ba7ah ini, berarti %++O dns kita telah berhasil

Created by Rheza Tanujiwa Putra

Created by Rheza Tanujiwa Putra

'$ K0n?igurasi 8eb Ser6er a$ aket yang diperlukan untuk 7eb ser2er ialah . apache) php9 php9-imap phpmyadmin mysGl-ser2er

b$ Install paket dengan mengetikkan perintah . a,t@get insta a,a:&e' ,&,2 ,&,2@i.a, ,&,.ya".in .ysA ser6er c$ /asukkan d2d yang diminta untuk penginstalan paket d$ Setelah instalasi paket selesai, e$ ?dit inde@-html yang baru dic,py dengan mengetikkan perintah . nan0 )6ar)333)in"e5/&t. 4$ Aari tulisan HIt W,rksPI dan edit menjadi HSelamat Datang di Debian 9 "?NII

g$ !eluar dari inde@-html dengan menekan ctrl x h$ Restart apache) dengan mengetikkan perintah . )et:)init/")a,a:&e' restart

y! enter

Created by Rheza Tanujiwa Putra

i$ !,n4igurasi apache) telah selesai, test apakah 7eb ser2er telah berjalan atau tidak dengan mengetikkan perintah . 37. 333/"ebian/net j$ !alau keluar gambar seperti diba7ah ini, maka 7eb ser2er telah berjalan

Created by Rheza Tanujiwa Putra

7$ K0n?igurasi Mai "an 8eb Mai Ser6er abcde4aket yang diperlukan untuk /ail dan Webmail Ser2er ialah . ,st4i@ A,urier-imap A,urier-p,p SGuirrelmail Install paket dengan mengetikkan perintah . a,t@get insta ,0st?i5 :0urier@i.a, :0urier@,0, sAuirre .ai /asukkan d2d yang diminta untuk penginstalan paket Se7aktu penginstalan, akan diminta pilihan untuk mail ser2er akan dijadikan sebagai k,n4igurasi apa, disini kita pilih Internet 3it& S.art H0st Setelah penginstalan paket selesai, masuk ke direct,ry main-c4 dengan mengetikkan perintah . nan0 )et:),0st?i5).ain/:? Aari dan edit script di ba7ah ini #biasanya terdapat di baris ba7ah$ . myh,stname Q debian-net myd,main Q debian-net mydestinati,n Q mail-debian-net, debian-net, l,calh,st-net, l,calh,st, l,cald,main, Mmy,rigin, Mmyd,main mynet7,rks Q %)<-+-+-+8* h,meRmailb,@ Q /aildir8 inetRinter4aces Q all %>)-%;*-+-+8)5

Created by Rheza Tanujiwa Putra

genter hi-

Setelah itu, keluar dari main-c4 dengan mengetikkan perintah ctrl x

y!

Setelah keluar dari main-c4, masuk ke direct,ry c,n4ig-php di sGuirrelmail dengan mengetikkan perintah . )et:)sAuirre .ai ):0n?/, Setelah terbuka, ambil pilihan n, ), dengan cara ketik angka ) lalu enter

j-

"alu pilih %, enter, dan ketik d,main kita dan enter- A,nt,h debian-net

klm-

Setelah itu, pilih R dan enter !emudian, setelah kembali ke halaman a7al tadi, pilih menu D dan enter "alu ketik :0urier dan enter )@

Created by Rheza Tanujiwa Putra

n,pG-

Dan terakhir ketik S untuk menyimpn dan enter- "alu terakhir keluar dengan mengetik B dan enter !emudian, di r,,t terminal, ketik nan0 )et:)a,a:&e')a,a:&e/:0n? ergi menuju baris paling ba7ahSetelah di baris paling ba7ah, ketikan script ini . In: u"e )et:)sAuirre .ai )a,a:&e/:0n?

r-

Setelah selesai, keluar dengan menekan ctrl x

y! enter

Created by Rheza Tanujiwa Putra

stu-

!emudian,

di

r,,t

terminal,

ketik

lagi

nan0

)et:)sAuirre .ai )a,a:&e/:0n? Aari script #dibaris pertama$ . Alias 8sGuirrelmail 8usr8share8sGuirrelmail "alu edit menjadi . A ias )3eb.ai )usr)s&are)sAuirre .ai

27-

Setelah itu, keluar dari sGuirrelmail-c,n4 dengan menekan shift " dan w" Setelah itu, kita buat 4,lder untuk meletakkan 4ile-4ile mail di etc8skel dengan mengetikkan perintah . .ai "ir.ake )et:)ske )Mai "ir #&angan sampai salah membuat /aildirnya, huru4 / di a7al /aildir harus / besar$

@-

"alu, kita restart p,st4i@ dengan mengetikkan perintah . )et:)init/"),0st?i5 restart )et:)init/")a,a:&e' restart

yEaabbcc-

Setelah di restart, buat user untuk mail ser2er nya dengan mengetikkan perintah . a""user a".in Isi data-data yang diminta dan terakhir tekan y 0uat user % lagi untuk pengujiannya!,n4igurasi mail dan 7eb mail ser2er selesai'ntuk pengujian c,ba di client dengan internet e@pl,rer, lalu buka http.88777-debian-net87ebmail, lalu isi user dan pass7,rd dengan user yang dibuat tadi dan c,ba kirimkan email ke user yang satunya lagi, kalau berhasil, email akan masuk ke user tadi-

Created by Rheza Tanujiwa Putra

Created by Rheza Tanujiwa Putra

BAB III KON1IGURASI ROUTER 9$ K0n?igurasi 1ire3a a$ ertama, kita masuk ke rc-l,cal untuk membuat dan menyimpan semua settingan kitab$ Di r,,t terminal, ketikkan nan0 )et:)r:/ 0:a c$ Di dalam rc-l,cal tersebut, isi dan tulis semua script dari 4ire7all ini di baris ke %3SP8bin8sh -e S S rc-l,cal S S This script is e@ecuted at the end ,4 each multiuser runle2elS /ake sure that the script 7ill Te@it +T ,n success ,r any ,ther S 2alue ,n err,rS S In ,rder t, enable ,r disable this script just change the e@ecuti,n S bitsS S 0y de4ault this script d,es n,thingS Reset :ire7all iptables -: S k,neksi ",cal H,st di iEinkan iptables -I IN 'T -i l, -j AAA? T iptables -I 1'T 'T -, l, -j AAA? T S !,neksi Tracking, agar mudah membuat rule ) iptables -A IN 'T -m state --state ?STA0"ISH?D,R?"AT?D -j AAA? T iptables -A 1'T 'T -m state --state ?STA0"ISH?D,R?"AT?D -j AAA? T iptables -A :1RWARD -m state --state ?STA0"ISH?D,R?"AT?D -j AAA? T S ing iptables -A IN 'T -s %<)-%;-+-+8)5 -p icmp -j AAA? T iptables -A :1RWARD -s %<)-%;-+-+8)5 -p icmp -j AAA? T iptables -A 1'T 'T -s %<)-%;-+-+8)5 -p icmp -j AAA? T S DNS iptables -A :1RWARD -p tcp --dp,rt 93 -j AAA? T iptables -A :1RWARD -p udp --dp,rt 93 -j AAA? T S W?0 Ser2er iptables -A IN 'T -p tcp -m multip,rt --p,rts *+ -j AAA? T iptables -A :1RWARD -p tcp -m multip,rt --p,rts *+ -j AAA? T iptables -A 1'T 'T -p tcp -m multip,rt --p,rts *+ -j AAA? T

d$ Script di atas masih kurang dan berlanjut lagi- "iat tambahin script diba7ah ini dan buat di rc-l,cal tersebut
Created by Rheza Tanujiwa Putra

S S/T # /engirim /ail $ iptables -A IN 'T -p tcp -m multip,rt --p,rts )9 -j AAA? T iptables -A :1RWARD -p tcp -m multip,rt --p,rts )9 -j AAA? T iptables -A 1'T 'T -p tcp -m multip,rt --p,rts )9 -j AAA? T S 1 # /enerima /ail $ iptables -A IN 'T -p tcp -m multip,rt --p,rts %%+ -j AAA? T iptables -A :1RWARD -p tcp -m multip,rt --p,rts %%+ -j AAA? T iptables -A 1'T 'T -p tcp -m multip,rt --p,rts %%+ -j AAA? T S I/A # S,cket untuk S/T $ iptables -A IN 'T -p tcp -m multip,rt --p,rts %53 -j AAA? T iptables -A :1RWARD -p tcp -m multip,rt --p,rts %53 -j AAA? T iptables -A 1'T 'T -p tcp -m multip,rt --p,rts %53 -j AAA? T S :T Ser2er iptables -A IN 'T -p tcp -m multip,rt --p,rts )% -j AAA? T iptables -A :1RWARD -p tcp -m multip,rt --p,rts )% -j AAA? T iptables -A 1'T 'T -p tcp -m multip,rt --p,rts )% -j AAA? T S R1=U Ser2er iptables -A IN 'T -p tcp -m multip,rt --p,rts 3%)* -j AAA? T iptables -A :1RWARD -p tcp -m multip,rt --p,rts 3%)* -j AAA? T iptables -A 1'T 'T -p tcp -m multip,rt --p,rts 3%)* -j AAA? T S 6ate7ay bisa akses internet iptables -A 1'T 'T -p tcp --dp,rt *+ -j AAA? T iptables -A 1'T 'T -p tcp --dp,rt 93 -j AAA? T iptables -A 1'T 'T -p udp --dp,rt 93 -j AAA? T S Tutup Semua !,neksi yang tidak terda4tar iptables - IN 'T DR1 iptables - 1'T 'T DR1 iptables - :1RWARD DR1 e@it +

e$ Setelah semua nya di ketik dan dibuat di rc-l,cal tersebut, e@it dan simpan dengan menekan t,mb,l ctrl x y! enter. 4$ Setelah itu, reb,,t c,mputer, dan 4ire7all telah berjalang$ !alau ingin menguji setingan 4ire7all kita, masuk ke rc-l,cal kita tadi, misalkan saja, di kateg,ri IN6 tersebut, rubah menjadi DR1 semua di pingh$ "alu e@it dan simpan- Setelah itu, di r,,t terminal, ketikan )et:)init/")r:/ 0:a st0, i$ Setelah di st,p, start lagi rc-l,cal dengan mengetik )et:)init/")r:/ 0:a start
Created by Rheza Tanujiwa Putra

j$ Setelah itu, c,ba dari client, dan ping r,uter kita, kalau tidak berhasil dan ReGuest Timed 1ut, maka 4ire7all kita telah berjalan- Dan kalau sudah berhasil, rubah kembali dari DR1 menjadi AAA? T-

Created by Rheza Tanujiwa Putra

2$ K0n?igurasi R0uter a$ 'ntuk k,n4igurasi r,uter tidaklah terlalu panjang, karena untuk membuat r,uter di linu@ debian 5 etch ini, kita hanya perlu menulis 3 script atau perintah sajab$ ertama, masuk ke rc-l,cal- dengan mengetik perintah . nan0 )et:)r:/ 0:a script yang kita tulis baru$ .
C Mengisi IP Untuk et&% i?:0n?ig et&% %>'/%;+/(/'

c$ Setelah insert baris baru, tulis 3 script berikut #tulisan yang dicetak tebal adalah

d$ 'ntuk lebih jelas nya, silahkan lihat gambar berikut . net.ask

e$ Setelah itu, keluar dari rc-l,cal dengan menekan ctrl x 4$ Dan ketik kan perintah reb00t pada r,uter kita g$ Nah, r,uter kita telah berhasil-

y! enter

Created by Rheza Tanujiwa Putra

h$ 'ntuk langkah pengujian, silahkan uji dari client- Silahkan lakukan br,7sing ke internet, jika telah berjalan, maka r,uter telah berhasil-

Created by Rheza Tanujiwa Putra

;$ K0n?igurasi DH4P Ser6er a$ aket yang diperlukan untuk dhcp ialah . dhcp3-ser2er dhcp3-c,mm,n dhcp3-client "&:,7@ser6er "&:,7@:0..0n "&:,7@: ient

b$ Instalasi paket dhcp dengan mengetikkan perintah . a,t@get insta

c$ /asukkan d2d instalasi paket yang diperlukan d$ Setelah penginstalan paket selesai, masuk ke direct,ry dhcp3 dan edit dengan mengetikkan perintah di ba7ah ini . nan0 )et:)"&:,7)"&:,"/:0n? e$ Aari dan edit script di ba7ah ini. option domain#name $debian.net%& option domain#name#ser'ers ()*.(+,.-.(& S subnet (.*.(+.-.- netmask *//.*//.*//.- 0 1 range (.*.(+.-.* (.*.(+.-.*/2& 1option routers (.*.(+.-.(& 13 N,te . hapus semua tanda pagar diatas-

Created by Rheza Tanujiwa Putra

4$ Setelah itu, keluar dari dhcpd-c,n4 dengan menekan ctrl x restart

y! enter.

g$ "alu restart dhcp3 dengan mengetikkan perintah . )et:)init/")"&:,7@ser6er

Created by Rheza Tanujiwa Putra

<$ K0n?igurasi Pr05y Ser6er a$ aket yang diperlukan untuk pr,@y ser2er ialah . sAui" b$ Install paket sGuid dengan mengetikkan perintah . a,t@get insta sAui" c$ /asukkan d2d yang diminta untuk penginstalan sGuid d$ Setelah penginstalan paket selesai, masuk ke direct,ry sGuid-c,n4 dengan mengetikkan perintah . nan0 )et:)sAui")sAui"/:0n? e$ Aari dan edit script ini . &tt,D,0rt 7%'+ lalu tambahkan kata trans,arent dibelakang kata 3%)*-

4$ !ita lanjutkan lagi, cari script C :a:&eD.e. + MB* lalu edit menjadi :a:&eD.e. ;9 MB , tanda C didepannya di hapus-

Created by Rheza Tanujiwa Putra

g$ Setelah di edit, cari lagi script "nsDna.eser6ers* lalu ambil script C n0ne di ba7ahnya dan edit "nsDna.eser6ers %>'/%;+/(/% untuk lebih jelas, lihat gambar sesudah di edit-

h$ !emudian, kita cari script C Re:0..en"e" .ini.u. :0n?igurati0n- #di ba7ah S &tt,Da::ess "eny a $ !emudian insert kan baris baru diba7ahnya dan tulis script ini . a: ,0rn ur Drege5 Ei F)et:)b 0:k/ istG a: 0:a sr: %>'/%;+/(/()'9

Created by Rheza Tanujiwa Putra

i$ Setelah ditambahkan, cari script C INSERT HOUR O8N RULE #S$ HERE TO ALLO8 A44ESS 1ROM HOUR 4LIENTS - Setelah script di temukan, tambahkan baris baru di ba7ahnya dan tulis script berikut ini . &tt,Da::ess "eny ,0rn &tt,Da::ess a 03 0:a a 3aysD"ire:t a 03 a

j$ 1ke, kita sudah mendekati tahap akhir-

Created by Rheza Tanujiwa Putra

k$ Tahap selanjutnya, cari script C :a:&eD.gr

3eb.aster, lalu edit 3eb.aster

menjadi a".inI"ebian/net * dan hapus tanda pagar di depan cacheRmgr nyaSetelah dihapus, tambahkan baris baru dan tambahkan script berikut ini . 6isib eD&0stna.e a".inI"ebian/net

l$ Setelah itu, keluar dari sGuid-c,n4 dengan menekan ctrl x

y! enter.

m$ "angkah selanjutnya, kita buat 4ile untuk meletakkan nama-nama situs yang akan kita bl,ck- Aaranya ialah, ketikkan perintah ini . nan0 )et:)b 0:k/ ist

n$ "alu di dalam 4ile bl,ck-list, kita tuliskan saja nama-nama situs ataupun kata yang akan kita bl,ck,$ Setelah ditulis, keluar dari bl,ck-list dengan menekan ctrl x y! enter. p$ Nah, langkah kita selanjutnya ialah membuat transparent pr,@y- 6unanya ialah agar semua client yang terk,neksi melalui r,uter kita, dipaksa menggunakan dan mele7ati pr,@y kita terlebih dahulu secara ,t,matisG$ "angkah nya ialah, masuk ke rc-l,cal dengan mengetikkan perintah . nan0 )et:)r:/ 0:a
r$ "alu, masuk dan pergi menuju ke ba7ah He:&0 % J ),r0:)sys)net)i,69)i,D?0r3ar"G

dan insert kan baris baru

Created by Rheza Tanujiwa Putra

s$ Di baris baru tersebut, ketikkan script di ba7ah ini #Script yang bertulisan cetak tebal yang kita buat$ .
S Akti4kan ip 4,r7ard ech, % V 8pr,c8sys8net8ip258ipR4,r7ard C Trans,arent Pr05y i,tab es Et nat EA PREROUTING Es %>'/%;+/(/()'9 E, t:, @@",0rt +( E! DNAT E@t0 %>'/%;+/(/%-7%'+ e@it +

Created by Rheza Tanujiwa Putra

t$ 'ntuk lebih jelasnya silahkan lihat gambar diba7ah ini .

u$ Setelah itu, keluar dari rc-l,cal dengan menekan ctrl x 2$ "alu e@it dan simpan- Setelah itu ketikan printah reb00t/

y! enter.

7$ 'ntuk pengujian, silahkan uji dari client dengan menggunakan 7eb br,7ser, dan c,ba membuka salah satu situs yang telah kita bl,ck tadi, kalau keluar AAA?SS D?NI?D maka pr,@y kita telah berjalan-

Created by Rheza Tanujiwa Putra

PENUTUP

%/

KESIMPULAN Setelah melaksanakan praktek kerja lapangaan secara langsung di ' T Tekn,l,gi In4,rmasi dan !,munikasi endidikan selama kurang lebih 5 bulan saya menarik kesimpulan sebagai berikut . %raktek !erja "apangan merupakan suatu m,dal dasar dalam menghadapi dunia kerja secara nyata- !arena hal-hal yang didapat selama prakerin # !"$ belum tentu didapat di Sek,lah )- Di dalam raktek !erja "apangan kita mendapatkan ilmu ( ilmu baru maupun pengalaman kerja yang sebelumnya tidak didapatkan di sek,lah3- 'saha yang dipel,p,ri dengan gigih, akan membuahkan hasil dikemudian hari5- !ejujuran dan kesabaran adalah m,dal utama bagi se,rang pengusaha sukses9- !edisiplinan, !erjinan dan tanggung ja7ab merupakan sikap yang sanggat penting dalam menjalankan sebuah pekerjaan;eng,rganisasian yang tepat, teratur, dan terencana membuat perusahaan akan berjalan dengan baik<- Dengan menciptakan rasa kekeluargaan sesama kariya7an maupun peserta prakerin # !"$ akan tercipta hubungan yang harm,nis-

'/

SARAN Setelah Saya melakukan raktek !erja "apangan saya mempunyai beberapa saran untuk sek,lah maupun untuk D' 8 DI yaitu . %- Demi kelancaran pelaksanan pekerjaan disiplin kerja harus lebih ditingkatkan )- ' T Tekn,l,gi In4,rmasi dan !,munikasi 0angkinang yang akan melaksanakan datang3- !ami harap agar ' T Tekn,l,gi In4,rmasi dan !,munikasi endidikan memberikan perhatian dan bimbingan khususnya bagi sis7a- sis7i yang endidikan agar bersedia memberikan kesempatan lain kepada sis7a ( sis7i S/! Negeri % raktek !erja "apangan yang akan

Created by Rheza Tanujiwa Putra

melaksanakan prakerin # !"$ hal ini agar menambah semanggat dan m,ti2asi sis7a ( sis7i dalam menuntut ilmu dan membagi pengalaman yang berguna dalam dunia perdagangan5- Hubungan antara karya7an dan peserta prakerin # !"$ yang sudah terhjalin sem,ga akan selalu terbuka dengan baikAkhirnya sebagai penutup, kami mengucapkan syukur alhamdulillah kehadirat Allah SWT- !arena telah dapat menyelesaikan lap,ran ini- Atas segala sesuatu kesalahan yang terdapat dalam lap,ran ini, kami selaku penyusun m,h,n dibukakan pintu maFa4 yang sebesar ( besarnya bagi para pembimbing dan khususnya pembimbing sis7a-sis7i S/! Negeri % 0angkinang-

Created by Rheza Tanujiwa Putra