Femboluan i Snape Kn Tek Koper & rig Bake
SOAL UKK TK] PAKET I 2013
Membangun Gateway Intemet ( Membangun PC Router dan Proxy Server) Ops! konfigurasi :
Konfigurasi Server
1. IP Intermet sesual dengan Network yang diberikan ISP
2. IP LAN 192.168.55.1/24
3. Gateway Sesuai Dengan IP yang diberikan oleh ISP
Konfigurasi Gient
4. IP LAN 192.168.55. 10/24
5. Gateway 192.168.55.1/24
Keterangan : xox merupakan address antara 2 sampai 254
Konfigurasi Proxy Server
1. Sistem Operasi 0S (Linux)
2, Port Proxy 3128
3, Cache Manager nama_peserta@sekolah.sch.id
4. Visible host: wwwsekolah.sch.id
5. Transparant proxy
6. Blocking Site + www.google.com, www.yahoo.com
Konfigurasi Router
1. NAT : yes
Client ‘Switch Server Gateway
‘Implementasikan topolog) diatas untuk pengujian konektifitas internet disekolah dengan
ketentuan sebagai berikut :
Membuat perencanaan sesuai dengan topologi jaringan yang disediakan
. Perakitan dan Instalasi Server, Client
Melakukan konfigurasi Router sebagai Gateway Server.
. Melakukan instalasi dan konfigurasi jaringan sesuai topologi
Melakukan pengujlan fungsi jaringan (sistem koneksi) dan aplkasi server.
page
Tania SP Tage
SNK Aege 2 Paley PanagPombolan i inp ijn Tek nk Keampabr & frog
PEMBAHASAN UKK TK) PAKET I
‘A. Konfigurasi IP Addess PC Router
Sebuah Router harus memilki 2 ( dua ) buah NIC yaitu ethO untuk terkoneksi dengan
internet dan ethd yang terkoneksi ke jaringan lokal. Ini berarti bahwa untuk
konfigurasinya harus diberikan 2 (dua) IP Address.
Perintah yang harus dilakukan adalah :
Setelah tampil layar editor, tambahkan script konfigurasi IP Address sehingga tampilan
layar editor nano sebagai berikut :
Setelah Anda mengedit script diatas, lalu simpan file tersebut dengan cara tekan tombol
kombinasi CTRL + X, lalu tekan Y, kemudian Enter.
Lakukan restart jaringan dengan perintah :
errr
Jika hasil eksekus! perintah diatas tidak ada pesan ERROR atau FAILED, lanjutkan
dengan editing file sysctlconf yang terlet ak pada direktory /ete menggunakan perintah
etevsysctl .conf
Cari script net.ipv4.ip_forward=1 dan hapus tanda pagar ( # ) yang didepannya
Taal
SNK Nag
ajasabahaw Sop Kiran Tk ik Kart & Jarier
Sehingga menjadi seperti berikut :
Setelah Anda mengedit script diatas, lalu simpan file tersebut dengan cara tekan tombol
kombinasi CTRL + X, lalu tekan ¥, kemudian Enter.
Selanjutnya edit file resolv.conf yang terletak didirektory Jette dengan perintah :
Jika editor nano sudah terbuka, tambahkan nameserver 192.168.1.1 sehingga seperti
berikut :
Tiler retcrresolv.cont
Setelah Anda mengedit script diatas, lalu simpan file tersebut dengan cara tekan tombol
kombinasi CTRL + X, lalu tekan Y, kemudian Enter.
B, Instalasi dan Konfigurasi Squid
Instalasi paket aplikasi squid dapat dilakukan dengan perintah :
yunizaldi:"# apt-get -y install squid
Jika proses instalasi selesai, lanjutkan dengan editing script dari file squid.conf yang
terletak dalam direktory fete/squid dengan perintah :
yunizaldi:~® nano /etc/squid/squid.conf
Script dari file squid.conf cukup panjang yaitu sekitar 4945 baris, sehingga perlu
digunakan barituan tombol Kombinas! CTRL + W untuk mencari baris-baris yang akan di
edit. Adapun baris-baris script yang akan dicari adalah :
http_port 3128
adi connect
finally deny
untuk mencari baris script tersebut yaitu dengan cara :
tekan CRTL + W dan ketikkan http_port 3128
tekan CRTL + W dan ketikkan acl connect
tekan CRTL + W dan ketikkan finally deny
Tait SP
SNK
nogabba Sone Kira Ti Kamp & Jara ake 1
Setelah layar editor terbuka, yang pertama akan dicari adalah http_port 3128.
normally listens to port 3128
PaeTe
eee
Dibawah dari acl connect tambahkan script berikut :
ad situs dstdomain "
no_cache deny situs
hitp_access deny situs
ad jaringan src 192.168.50.0/24
hitp_acces allow jaringan
cache_mgr nama_peserta@sekolah.sch id
visible_hosiname wenw.sekolah.sch id
tq squid/situs"
Sehingga tampilan layar editor menjadi seperti berikut :
Wma eat
Serres eee
oer tay wero ee
Selanjutnya cari baris finally deny
Perc eee ccc eee
Pada baris http_access deny all, tambahkan tanda pagar ( # ) didepannya, sehingga
menjadi sebagai berikut :
Pence othe
Setelah Anda mengedit script diatas, lalu simpan file tersebut dengan cara tekan tombol
kombinasi CTRL + X, lalu tekan Y, kemudian Enter.
Tait SP
SNK Nag
ajasabahaw Sop Kiran Tk ik Kart & Jarier
a
Langkah selanjutnya adalah memblock situs-situs yang disinginkan yaitu dengan
membuat sebuah file yang berisi daftar situs atau kata yang akan diblokir. File tersebut
kita beri nama situs yang terletak dalam direktory /ete/squid. Perintahnya adalah :
Layar editor yang masin Kosong, tarnbahkan alamat situs yang akan di blok, yaltu
www.google.com dan www.yahoo.com.
Setelah Anda mengedit script diatas, lalu simpan file tersebut dengan cara tekan tombol
kombinasi CTRL + %, lalu tekan ¥, kemudian Enter.
Berikutnya, buat file swap untuk proxy yaitu dengan perintah :
Selanjutnya restart paket aplikasi squid dengan perintah :
iT
‘C. Konfigurasi Firewall
Edit file re.local yang terletak didirektory /ete dengan perintah :
Tait SP
SNK Nag
ajaembohoan ip ed jan Tk wk Koper & fring ake 1
Tambahkan script berkut diatas baris exit 0
iptables -t nat A POSTROUTING -o eth -| MASQUERADE
iptables -t nat—A PRERQUTING ~s 192, 168,55.0/24 —p top —dport 80 -j REDIRECT ~to-ports 3128
Sehingga tampilan editornya seperti berikut :
Setelah Anda mengedit script diatas, lalu simpan file tersebut dengan cara tekan tombol
kombinasi CTRL + X, lalu tekan Y, kemudian Enter.
Jika hasil eksekus! perintah diatas tidak ada pesan ERROR atau FAILED, reboot sistem
‘operasi Debian dengan menggunakan perintah :
1di:~# reb
D. Pengujian dari Client
Konfigurasi Client
IP Address 2 192.168.55.2
Netmask 1 255,255,255.0
Gateway 1 192.168.55.1
Primary DNS 1 192.168.55.1
Command Prompt ( DOS )
Utilitas Ping dari dient
Ping ke 192,168.55.
Ping ke 192.1681.
Ping ke vrarw.detik, com
Web browser
http://www. google.com
Fepi/ /Www.yahoo.com
Taal Tose
SNK Nag ajo