Anda di halaman 1dari 10

Makalah Seminar Kerja Praktek

Penggunaan Mikrotik Router OS Untuk Membatasi Akses Situs Jejaring Sosial

Faruq Muhammad Reza.1, Adian Fatchur R. ST. MT.2


1 2
Mahasiswa dan Dosen Jurusan Teknik Elektro, Fakultas Teknik, Universitas Diponegoro
Jl. Prof. Sudharto, Tembalang, Semarang, Indonesia

Abstrak – Penggunaan bandwidth (lebar pita) yang kurang bijak sering ditemui di lingkungan karyawan
PT. Pura Barutama, seperti pengaksesan situs jejaring sosial yang kurang bermanfaat. Hal ini menyebabkan
berkurangnya tingkat produktifitas karyawan dan juga berimbas pada berkurangnya kecepatan akses situs yang
mendukung kepentingan pekerjaan sehari-hari.
PT Pura Barutama membutuhkan sistem penyaringan halaman web jejaring sosial menggunakan routerOS
Mikrotik yang mampu mendukung lebih dari 8000 pengguna. Router ini digunakan karena keunggulannya user
friendly, mendukung tampilan GUI dan memiliki keunggulan ekonomis dibanding router jenis dan merk lain.
Sistem penyaringan dengan routerOS Mikrotik ini menggunakan aplikasi firewall dan proxy ini mampu
membatasi penggunaan situs jejaring sosial. Hal ini tentu diharapkan dapat meningkatkan produktifitas karyawan
dan menambah kecepatan akses situs lain yang memang mendukung pekerjaan.

Kata kunci : firewall, blokir situs, router, mikrotik.

I. PENDAHULUAN yang didapat oleh mahasiswa tidak hanya


1.1 Latar Belakang sebatas teori, tetapi juga terimplementasi pada
Dalam beberapa tahun terakhir, kebutuhan dunia kerja, dengan harapan menghasilkan
akan informasi dan data menjadi sangat besar. sumber daya manusia yang berkualitas dan dapat
Hal ini didukung dengan munculnya jaringan siap bersaing di dunia kerja. Dengan adanya
komputer dan internet. Indonesia sebagai salah Kerja praktek ini mahasiswa dihadapkan pada
satu negara berkembang memiliki kebutuhan permasalahan nyata yang akan dihadapi pada
informasi dan pertukaran data yang sangat besar. dunia kerja nantinya sehingga mahasiswa dapat
Kebutuhan ini tidak sepenuhnya didukung lebih memahami konsep-konsep non-akademis
dengan ketersediaan infrastruktur jaringan dan non-teknis dalam dunia kerja.
komputer di Indonesia. Perusahaan yang sudah berkembang
Perkembangan ilmu pengetahuan dan dengan menggunakan IT, semua komputer tentu
teknologi telah memberikan perubahan besar saling terkoneksi satu dengan yang lain dalam
pada hampir semua aspek kehidupan. Bisnis, sebuah intranet lokal perusahaan. Salah satu
gaya hidup, dan berbagai macam bidang permasalahan dalam dunia internet, termasuk
kehidupan lainnya telah dipengaruhi oleh didalamnya intranet, adalah masalah akses dari
teknologi. Oleh sebab itu, pengembangan masing-masing pengguna internet. Seorang
sumber daya manusia harus ditingkatkan, karena administrator jaringan dalam hal ini harus
dengan sumber daya manusia yang berkualitas memiliki kontrol penuh terhadap seluruh
maka akan tercipta manusia yang mampu aktifitas pengguna komputer dalam jaringan
mengikuti perkembangan ilmu pengetahuan dan internal perusahaan.
teknologi. Untuk mempersiapkan sumber daya Internal PT Pura Barutama ini sendiri
manusia yang berkualitas, maka salah satu memiliki dua orang di kantor pusat sebagai
caranya adalah dengan meningkatkan administrator jaringan sekitar 8000 pengguna
keterampilan. Dan untuk menghasilkan manusia jaringan internal PT Pura baik di kantor pusat di
yang mempunyai keterampilan khususnya Kudus maupun di kantor cabang di Jakarta dan
dikalangan mahasiswa maka perlu dilakukan di Surabaya.
kerja praktek pada suatu instansi atau Segala hal yang diakses pengguna melalui
perusahaan. internet harus dikontrol oleh administrator,
Universitas Diponegoro mewajibkan para termasuk apa saja situs yang tidak boleh diakses
mahasiswa khususnya pada Fakultas Teknik secara penuh ataupun pada jam kerja saja. Situs
untuk melakukan kerja praktek sehingga ilmu jejaring sosial facebook yang merupakan situs

1
pertemanan, menurut admin jaringan, dapat 2.2.1 Topologi Bus
menurunkan tingkat efisiensi kerja karena dapat
menyebabkan penggunanya kecanduan dalam
mengakses sehingga dapat membuat pekerjaan
terabaikan.
1.2 Maksud dan Tujuan
Hal-hal yang menjadi tujuan penulisan Gambar 1. Topologi Bus
makalah kerja praktek ini adalah :
• Untuk mempelajari jaringan lokal yang Keuntungan
sudah terbentuk di dalam PT Pura Barutama. • Hemat kabel.
• Untuk mengetahui perawatan pada jaringan • Cara pembuatannya sederhana, tidak
dan peralatan jaringan yang digunakan PT rumit.
Pura Barutama. • Dapat dengan mudah dikembangkan.
• Untuk mengetahui penggunaan routerOS Kerugian
Mikrotik. • Deteksi dan isolasi kesalahan sangat
• Untuk mengetahui penggunaan aplikasi kecil
firewall untuk memblokir situs jejaring • Lalu lintas data sangat padat.
sosial pada lingkungan PT Pura Barutama. • Apabila salah satu komputer client
1.3 Pembatasan Masalah rusak, maka jaringan tidak berfungsi.
1. Hanya memberikan penjabaran garis • Untuk koneksi jarak jauh diperlukan
besar jaringan inti PT Pura Barutama repeater.
dengan router OS mikrotik dan
2.2.2 Topologi Cincin
interaksinya dengan jaringan pelanggan.
2. Hanya membahas penggunaan router OS
mikrotik untuk membatasi akses
pelanggan ke situs jejaring sosial dengan
firewall aksi drop dan reject with tcp
reset dan proxy aturan access action
deny. Gambar 2. Topologi Cincin

Keuntungan
II. DASAR TEORI
2.1 Jaringan Komputer • Remat dalam penggunaan kabel.
Jaringan komputer adalah sebuah • Jika satu komputer pengguna rusak,
kumpulan komputer, printer dan peralatan tidak mempengaruhi jaringan yang
lainnya yang terhubung dalam satu kesatuan. ada.
Informasi dan data bergerak melalui kabel-kabel Kerugian
dan atau tanpa kabel, sehingga memungkinkan • Penerapannya cukup rumit.
pengguna jaringan komputer dapat saling • Untuk pengembangannya sedikit kaku.
bertukar dokumen dan data, mencetak pada 2.2.3 Topologi Bintang
printer yang sama, dan bersama-sama
menggunakan hardware dan software yang
terhubung dengan jaringan. Setiap komputer,
printer atau periferal yang terhubung dengan
jaringan disebut node. Sebuah jaringan
komputer dapat memiliki dua, puluhan, ribuan
atau bahkan jutaan node. Gambar 3. Topologi Bintang
2.2 Topologi Jaringan Komputer
Keuntungan
Topologi adalah suatu cara
menghubungkan komputer yang satu dengan • Paling fleksibel
yang lain sehingga membentuk jaringan. • Kontrol terpusat

2
• Kemudahan deteksi dan isolasi
kesalahan / kerusakan
• Kemudahaan pengelolaan jaringan
Kerugian
• Boros kabel
• Sangat rumit penanganannya
• Kontrol terpusat pada hub/switch, jadi
apabila hub/switch mengalami
kerusakan, maka jaringan akan mati
total. Gambar 5. komunikasi antar lapisan OSI
2.2.4 Topologi Mesh Dalam jaringan komputer ada satu
istilah yang sangat penting, yaitu OSI (Open
System Interconnection), tugasnya membagi
kompleksitas data dari asal (source) ke tujuan
(destination) dengan melalui lapisan-lapisan
(layer), dimana setiap lapisan tersebut
Gambar 4. Topologi Mesh mempunyai fungsi dan hubungan antar lapisan.
Setiap lapisan mempunyai protokol yang
Keuntungan saling berkomunikasi dengan protokol yang
• Tiap komputer terhubung langsung sama. Data mengalir dari lapisan teratas, yaitu
dengan komputer lain (peer-to-peer). lapisan aplikasi kebawah hingga lapisan fisik,
• Setiap komputer mempunyai jalur kemudian data tersebut oleh penerima dikirirn
sendiri-sendiri dengan komputer lain, keatas dari lapisan fisik ke lapisan aplikasi.
sehigga tidak akan terjadi collision Lapisan berhubungan dengan lapisan lainnya
domain melalui mekanisme yang disebut sebagai Service
• Apabila ada salah satu jalur pada Access Point (SAP)
Pengguna yang menggunakan aplikasi
komputer putus, komputer masih dapat
interaksi dengan rnengirim data ke tujuan. Data
berhubungan dengan jalur yang lain
tersebut rnengalir dari sumberya melalui
Kerugian
program yang dikelola sistem operasi. Model ini
• Penggunaan ethernet dan kabel yang
(OSI) dimulai dari lapisan Aplikasi, ke lapisan
banyak sehingga dibutuhkan dana
Transportasi (stream), lapisan Network, Data
yang besar.
Link, sampai ke lapisan paling bawah yang
• Sulitnya pada saat melakukan instalasi disebut Physical Layer (lapisan fisik). Lapisan
dan melakukan konfigurasi ulang saat fisik mengubah data menjadi sinyal. Sinyal ini
jumlah komputer dan peralatan- diterima di tempat tujuan dan diubah kembali
peralatan yang terhubung semakin menjadi data yang akhirnya sampai pada
meningkat jumlahnya. penerima data.
2.3 Protokol Komunikasi 2.3 IP Address dan Subnetting
Protokol adalah aturan yang berlaku 2.3.1 IP Address
dalam kornunikasi antara lapisan yang sama, IP Address terbagi atas lima kelas :
disebut juga sebagai kornunikasi peer-to-peer
1. Kelas A, dimulai dari hit awal O. Oktet
atau kornunikasi horisontal.
pertama merupakan net id dan sisanya
adalah host id
|Network id|Host id|Host id|Host id|
2. Kelas B, dimulai dari hit awal 10. Oktet
pertama dan kedua merupakan net id
sedangkan sisanya adalah host id
|Network id|Network id|Host id|Host id|

3
3. Kelas C, dimulai dan bit awal 110. Oktet Tergantung seberapa banyak kebutuhan
pertama, kedua dan ketiga merupakan komputer di masing – masing unit.
net id sedangkan sisanya adalah host id Alasan untuk melakukan subneting
|Network id|Network id|Network id|Host antara lain:
id| • Memadukan teknologi yang berbeda,
4. Kelas D, dimulai dari hit awal 1110. IP seperti Ethernet dan Token ring
kelas ini digunakan untuk mendukung • Menghindari limitasi jumlah IP dalam satu
multicast segmen
5. Kelas E, dimulai dari hit awal 11110. IP • Mereduksi traffic yang disebabkan oleh
kelas ini biasanya digunakan sebagai broadcast maupun benturan (collision)
eksperimen 2.4 Perangkat Keras Jaringan
Tabel 1. Tabel pengelompokan kelas IP 2.4.1 Switch
Kelas Dari Sampai Sebuah alat jaringan yang melakukan
bridging transparan (penghubung segementasi
A 0.0.0.0 127.255.255.255 banyak jaringan dengan forwarding berdasarkan
B 128.0.0.0 191.255.255.255 alamat MAC).Switch jaringan dapat digunakan
C 192.0.0.0 223.255.255.255 sebagai penghubung komputer atau router pada
D 224.0.0.0 239.255.255.255 satu area yang terbatas, switch juga bekerja pada
E 240.0.0.0 255.255.255.255 lapisan data link, cara kerja switch hampir sama
Menghitung jumlah host pada masing - seperti bridge, tetapi switch memiliki sejumlah
masing kelas : port sehingga sering dinamakan multi-port
• Kelas A bridge.
224 - 2 = 16.777.214 host 2.4.2 Router
• Kelas B Sebuah router mengartikan informasi
2 16 - 2 = 65.534 host dari satu jaringan ke jaringan yang lain, dia
• Kelas C hampir sama seperti switch namun lebih pintar
2 8 - 2 = 254 host sedikit. Router akan mencari jalur yang terbaik
Setiap jumlah total host harus dikurangi untuk mengirimkan sebuah pesan yang
dengan dua, karena dua nomor IP pertama dan berdasarkan atas alamat tujuan dan alamat asal.
terkahir digunakan sebagai network id dan IP Secara umum, pada 7 lapisan OSI router bekerja
broadcast. di lapisan jaringan (layer 3). Tugas router :
2.3.2 Netmask 1. Mengatur jalur sinyal secara efisien.
Network id dengan host id harus 2. Mengatur informasi diantara dua buah
dipisahkan, maka digunakan definisi berikut : protokol.
Bagian network id dinyatakan dengan angka 3. Mengatur informasi diantara topologi
biner 1 sedangkan untuk host id dinyatakan jaringan linier Bus dan Bintang.
dengan angka biner 0 a. Jenis Router
1. Kelas A = 255.0.0.0 - Router Aplikasi
11111111.00000000.00000000.00000000 Router jenis ini merupakan sebuah
2. Kelas B = 255.255.0.0 aplikasi yang dapat kita install pada sistem
3. 11111111.11111111.00000000.00000000 operasi, sehingga sistem operasi tersebut
4. Kelas C = 255.255.255.0 akan memiliki kemampuan seperti Router.
11111111.11111111.11111111.00000000 Contoh aplikasi ini adalah Winroute,
WinGate, SpyGate, WinProxy.
2.3.3 Subnetting
Subneting adalah cara bagaimana supaya
suatu IP dapat dihemat sehingga dapat
digunakan di beberapa segmen. Misalnya
network id 192.168.10.0 digunakan untuk satu
unit percetakan, setelah itu network id
192.168.10.4 digunakan untuk unit marketing.

4
aman untuk melaluinya dan mencegah lalu lintas
- Router Perangkat Keras jaringan yang tidak aman. Pada umumnya,
sebuah firewall diterapkan dalam sebuah mesin
terdedikasi, yang berjalan pada pintu gerbang
(gateway) antara jaringan lokal dan jaringan
lainnya.Selain itu, juga digunakan untuk
mengontrol akses terhadap siapa saja yang
memiliki akses terhadap jaringan pribadi dari
pihak luar.
Beberapa istilah dalam firewall:
Gambar 6. Router Hardware • Masquerading
– Pengguna diperbolehkan untuk mengakses
Contoh dari Router ini adalah Access internet dengan menggunakan satu alamat IP.
Point. – Koneksi hanya dapat dilakukan oleh host
- Router PC internal.
Sistem operasi yang memiliki • NAT (Network Address Translation)
fasilitas untuk membagi dan membagi Router memetakan dan mengubah
alamat IP, jadi jika suatu perangkat jaringan sekelompok alamat IP privat dari dan ke
(berupa PC) yang terhubung ke komputer satu alamat IP publik. Firewall membatasi
tersebut akan mendapat alamat IP. Sistem lalu-lintas tertentu, sementara
operasi yang dapat di gunakan adalah membolehkan lalu-lintas lainnya.
sistem operasi yang berbasis client server. • Packet Filtering
Contoh dari Router jenis ini adalah Metode ini merupakan bentuk paling
MikroTik RouterOS. sederhana dari firewalling. Selain itu
2.4.3 Mikrotik Router OS metode ini membatasi akses tertentudari
MikroTik Router OS® mempunyai port TCP/IP, protokol, dan alamat IP.
media antar muka dan sistem routing dengan Packet filtering memiliki dua
menggunakan komputer standar sebagai pendekatan aturan utama.
perangkat keras. MikroTik juga a. Standar allow (dibolehkan)
mengembangkan perangkat keras dengan  Mengijinkan semua lewat kecuali
spesifikasi dan karakteristik unik serta yang terdaftar
mempunyai kemampuan untuk menangani  Menetapkan batasan dan atau
hingga lebih dari 8000 pengguna dalam satu mengawasi gerbang tertentu yang
jaringan lokal. boleh dilewati.
Perangkat lunak MikroTik atau yang b. Standar deny (ditolak)
dikenal dengan MikroTik RouterOS dipasarkan  Semua dilarang lewat kecuali yang
dalam berbagai seri memudahkan kita untuk terdaftar
memilih produk sesuai dengan kebutuhan.  Membangun dinding dan jalan yang
Fleksibilitas ini salah satu faktor yang berliku layaknya labirin pada
menjadikan Mikrotik RouterOS menjadi pilihan siapapun yang diinginkan oleh
ekonomis dengan kualitas prima, disamping pengatur.
banyak keunggulan-keunggulan lainnya. • Proxy
Mikrotik RouterOS memiliki fitur yang lengkap, Proxy dapat dipahami sebagai pihak
serta kemudahan dalam penggunaannya. ketiga yang berdiri ditengah-tengah antara kedua
MikroTik RouterOS juga didukung fasilitas GUl pihak yang saling berhubungan dan berfungsi
berupa akses dari winbox melalui port 8291 sebagai perantara, sedemikian sehingga pihak
sehingga pengguna siapapun bisa pertama dan pihak kedua tidak secara langsung
mengoperasikannya. berhubungan, akan tetapi masing-masing
2.4.4Firewall Mikrotik berhubungan dengan perantara, yaitu proxy.
Sistem atau perangkat yang Proxy dalam pengertiannya sebagai
mengizinkan lalu lintas jaringan yang dianggap perantara, bekerja dalam berbagai jenis protokol

5
komunikasi jaringan dan dapat berada pada Hardisk sudah terisi Mikrotik RouterOS dan
level-level yang berbeda pada hirarki layer komputer siap digunakan sebagai Router.
protokol komunikasi jaringan. Suatu perantara 3.2 Pengaturan Awal Mikrotik
dapat saja bekerja pada layer Data-Link, layer 3.2.1 Pengaturan IP Address
Network dan Transport, maupun layer Aplikasi Skrip untuk memberikan alamat logika
dalam hirarki layer komunikasi jaringan menurut pada perangkat. Gunakan perintah:
OSI. /ip address add
address=172.16.16.2/24
III. MEMBATASI SITUS JEJARING interface=ether1
/ip address add
SOSIAL PADA MIKROTIK ROUTER OS
address=192.168.28.2/25
Perangkat keras komputer yang akan interface=ether2
dijadikan RouterPC ini spesifikasinya tidak Perintah diberikan 2 alamat dengan 2
terlalu tinggi. Cukup dengan RAM minimal perangkat, ether1 dan ether2. Ether1 menjadi
64KB, hardisk minimal 1GB, sudah bisa alamat Mikrotik RouterOS dan ether2 menjadi
memenuhi syarat bahwa komputer tersebut bisa alamat logika gateway bagi pengguna. /24
dijadikan RouterPC dengan menginstall menunjukkan bahwa alamat ether1 memiliki
Mikrotik RouterOS didalamnya. Namun Subnet Mask 255.255.255.0. Sementara /25
tentunya dengan kebutuhan pengguna yang menunjukkan bahwa alamat ether2 memiliki
semakin banyak, seperti di PT Pura Barutama Subnet Mask 255.255.255.128. Untuk mengecek
dengan karyawan lebih dari 8000 dan alamat IP, gunakan perintah:
memerlukan akses internet 24 jam, maka /ip address print
diperlukan spesifikasi perangkat keras yang
lebih tinggi. 3.2.2 Pengaturan IP Route
3.1 Instalasi Perintah untuk memberikan alamat
Mikrotik RouterOS dibakar dalam gateway router:
keping disk, kemudian atur pada BIOS agar /ip route add gateway=172.16.16.1
komputer bisa melakukan boot dari CD-ROM. Pengecekan alamat gateway, gunakan
Proses booting yang berjalan dengan baik, akan perintah:
/ip route print
ditampilkan menu instalasi Mikrotik sebagai
berikut : 3.2.3 Pengaturan IP DNS
Alamat DNS harus diberikan untuk
membolehkan pengguna mengakses.
/ip dns set primary-
dns=192.168.1.47 allow-remote-
request=yes
Alamat DNS telah diatur, kemudian
kita bisa mengecek apakah router terhubung
ke internet dengan perintah:
/ping google.com
Balasan akan ditampilkan jika
Gambar 7. Menu instalasi Mikrotik
pengaturan sudah benar.
Menu instalasi menampilkan servis apa
saja yang ingin diinstall, servis-servis ini dapat
disesuaikan dengan kebutuhan. Jika akan
memilih sernua servis yang disediakan maka
dengan rnenekan tornbol 'a', rnaka sernua servis
akan terpilih. Instalasi kemudian memproses
ruang harddisk yang akan dipakai oleh Mikrotik
dengan memformat dan menyalin berkas-berkas Gambar 8. Mengecek koneksi ke google.com
yang dibutuhkan. Proses reboot dilakukan secara
otomatis, jika proses instalasi sudah selesai.

6
3.2.3 Pengaturan NAT (202.169.224.16). Untuk mengaturnya di
Komputer pengguna saat ini belum bisa MikroTik, gunakan perintah berikut :
terhubung ke jaringan publik. Keluaran ether1 /system ntp client set primary-
pada mikrotik harus diberikan pengaturan ntp=203.160.128.6 secondary-
masquerade. IP Masquerade adalah salah satu ntp=202.169.224.16 \ mode=unicast
enabled=yes
fasilitas di Mikrotik yang memungkinkan
komputer pengguna terhubung ke jaringan Perintah tersebut menjelaskan, pada
internet dengan alamat IP privat melalui menu system ntp client kita mengatur primary-
Mikrotik sebagai penerjemah alamat jaringan. ntp dan secondary-ntp serta mode unicast
/ip firewall nat add chain=srcnat diperbolehkan agar router mendapatkan data
action=masquerade out- waktu secara realtime.
interface=ether1 3.3 Pengaturan packet filter firewall
Fitur NAT sudah diaktifkan, kita atur Firewall kemudian diberikan aturan.
alamat IP pengguna sesuai dengan alamat Dalam kasus ini penulis memblokir situs yang
pengguna dari ether2. Setelah itu kita cek mengandung kata “facebook” dan menggunakan
koneksi ke internet dari pengguna. Dalam kasus port HTTP (80), sehingga selain port tersebut
ini, pengguna menggunakan ubuntu 10.04 masih diijinkan. Tujuannya agar pengguna
dengan alamat IP 192.168.28.5 dengan ether1 masih dapat menerima update status facebook
mikrotik RouterOS sebagai gateway. melalui email. Untuk mengaturnya ketikkan
perintah berikut:
/ip firewall filter add
chain=forward protocol=tcp dst-
port=80 content=facebook
action=drop comment="blokir
Facebook"
Chain ada 3 tipe, forward, input dan
output. Untuk kasus router hanya sebagai jalan,
maka yang digunakan adalah forward. Protokol
yang digunakan tcp melalui port http (80).
Sementara yang dalam filter ini dikhususkan
untuk situr yang memiliki isi url “facebook”.
Dipilih aksi drop, ada beberapa pilihan untuk
aksi ini, namun yang paling umum dipakai
Gambar 9. Mengecek koneksi internet dari pengguna
adalah drop dan reject with tcp reset. Lalu
3.2.4 Pengaturan Network Time Protocol berikan komen untuk memberikan nama pada
Pengaturan jam berguna agar waktu filter ini.
yang berjalan pada Mikrotik RouterOS sesuai Pengaturan yang diatur diatas, saat
dengan waktu setempat. Karena PT. Pura berada pengguna mencoba mengakses situs facebook,
di daerah Kudus, maka masuk kedalam waktu url apapun yang diketikkan bila memiliki kata
GMT+07.00. Hal yang bisa kita lakukan adalah facebook, maka pengguna tidak akan bisa
mengatur jam di Mikrotik benar mengacu pada mengaksesnya, ditunjukkan dengan proses
NTP server. Jika kita memiliki NTP Server “Waiting for www.facebook.com” secara terus
sendiri, maka kita tinggal mengarahkan menerus karena koneksi diputus.
MikroTik ke NTP Server tersebut, namun jika
kita tidak memilikinya, maka tidak perlu
khawatir karena banyak di intenet yang bisa kita
gunakan sebagai acuan. Beberapa diantaranya
adalah milik LIPI (Lembaga Ilmu Pengetahuan
Indonesia) dengan URL: ntp.kim.lipi.go.id
(203.160.128.6) dan NTP Pool Project dengan
salah satu URLnya: 0.id.pool.ntp.org

7
/ip proxy set enabled=yes
port=8080 parent-proxy=0.0.0.0
parent-proxy-port=0 cache-
administrator=l2f606025
Port dan aturan lainnya penulis beri
aturan default dan cache-administrator bisa diisi
apa saja.
Aturan transparent-proxy agar pengguna
mengikuti aturan proxy dari RouterOS Mikrotik:
/ip firewall nat add
action=masquerade chain=srcnat out-
interface=ether1
Gambar 10. Hasil pada pengguna saat mencoba Proxy yang telah diaktifkan dari sisi
mengakses situs facebook.com aturan firewall drop
router diberikan aturan akses pada menu ip
Aksi reject with tcp reset berbeda proxy:
dengan aksi drop, aksi reject with tcp reset /ip proxy access add action=deny
langsung menghentikan koneksi dengan dst-host=*facebook.com src-
menunjukkan pada halaman web berupa pesan address=0.0.0.0
/ip proxy access add action=deny
bahwa koneksi diputus. Gunakan perintah:
dst-host=*friendster.com src-
/ip firewall filter add
address=0.0.0.0
chain=forward protocol=tcp dst-
port=80 content=facebook Pengaturan pada menu ip proxy access,
action=reject reject-with=tcp-reset ditambahkan aksi menolak (deny), dengan
comment="reject Facebook" tujuan url *facebook.com dan *friendster.com,
dengan artian bahwa baik akses melalui port http
atau port https, asalkan terdapat dalam url
facebook.com dan friendster.com tetap ditolak
aksesnya.
Tanda bintang sebelum alamat situs
menunjukkan proxy mikrotik menolak akses
alamat tujuan facebook dan friendster. Baik
melalui port http atau port https.
.

Gambar 11. Hasil pada pengguna saat mencoba


mengakses situs facebook.com aturan firewall reject
with tcp reset
Hasil pada gambar 11 menampilkan
pesan error bahwa koneksi terputus, dimana
pengguna akan segera mengetahui bahwa situs
yang akan diakses diberikan aturan firewall.
3.4 Pengaturan proxy
Aturan juga dibuat melalui proxy.
Dalam hal ini situs yang ingin diblokir adalah
Gambar 12. Hasil pada pengguna saat mencoba
situs yang berasal dari situs jejaring sosial.
mengakses situs facebook.com aturan proxy
Langkah pertama adalah kita mengecek
pengaturan proxy pada routerOS mikrotik. gambar 12 menunjukkan ketika
Gunakan perintah: pengguna mencoba mengakses situs yang
/ip proxy print memiliki url friendster, maka pengguna tidak
Kondisi proxy diaktifkan dengan akan bisa mengaksesnya, dan akan diteruskan ke
menggunakan perintah: sebuah halaman yang menampilkan pesan error.

8
IV. PENUTUP dinonaktifkan diluar jam kerja (16.01-
4.1 Kesimpulan 07.29) dan hari Sabtu-Minggu.
Dari hasil Kerja Praktek di PT. 3. Perawatan dan perbaikan harus dilakukan
AplikanusaLintasartaWilus Tengah Regional terus menerus untuk membuat sebuah set
Semarang, penulis dapat mengambil beberapa aturan kebijakan keamanan yang dibuat.
kesimpulan sebagai berikut :
1. PT Pura Barutama menggunakan routerOS DAFTAR PUSTAKA
Mikrotik untuk membatasi akses karyawan 1) Alih Bahasa W. Purbo. Onno,
mengakses situs jejaring sosial. Router OS Tanuhandaru. Pratus, Noertam. Nurlina,
Mikrotik ditanam pada sebuah PC-router. Djajadikara. M. Reza. Jaringan Wireless
RouterOS Mikrotik ditempatkan sebagai di Dunia Berkembang. Cetakan Kedua,
penyaring keamanan internet pertama dan 2007.
utama dalam seluruh lingkungan PT Pura 2) Comer, Douglas E. Internetworking With
Barutama. TCP/IP Volume 1. Prentice Hall. New
2. Penggunaan firewall yang diaplikasikan Jersey. 1995.
adalah metode packet filtering dan metode 3) Hardana, Irvantino Ino. Konfigurasi
proxy. Wireless Routerboard Mikrotik. Penerbit
3. Keuntungan metode packet filtering adalah Andi. Yogyakarta:2011.
performa tinggi, dan efektif, dan tidak 4) Linto Herlambang. Moch., Catur L. Aziz.
terlalu membebani inti router. Sementara Panduan Lengkap Menguasai Router
kelemahannya adalah metode ini dapat Masa Depan Menggunakan Mikrotik
dengan cepat menjadi konfigurasi yang RouterOS. Penerbit Andi.
sangat kompleks, dan susah digunakan Yogyakarta:2008.
untuk protokol yang dinamis. 5) Linto Herlambang. Panduan Lengkap
4. Metode proxy memiliki keunggulan dengan Membangun Sharing Koneksi Internet
dapat menyimpan aktifitas secara detil, dan Di Windows, Mikrotik, Linux, dan
utamanya adalah caching, mendukung OpenBSD. Penerbit Andi.
autentikasi kelas pengguna, dapat Yogyakarta:2009.
membolehkan dan menolak akses berbasis 6) Sanjaya Ridwan SE, S.Kom. Membangun
konten. Kelemahan dari metode proxy Jaringan Komputer dengan Linux. PT
adalah metode ini lebih memakan kerja Elexmedia Computindo. Jakarta:2004.
prosesor saat digunakan dibanding metode 7) Syafrizal. Melwin. Pengantar Jaringan
packet filtering, konfigurasi lebih kompleks Komputer. Penerbit Andi.
karena tiap protokol berbeda konfigurasi Yogyakarta:2005.
proxy nya. 8) Tanenbaum, Andrew S. Jaringan Komputer
5. Firewall pada dasarnya blok komunikasi, Edisi Bahasa Indonesia. Jilid 2. Prentice
sementara proxy hanya mengalihkan Hall Inc. 1996.
komunikasi data. 9) Towidjojo Rendra. Konsep dan
6. Aplikasi Firewall dan proxy dari routerOS Implementasi Routing dengan Router
Mikrotik dapat dikontrol melalui jarak jauh Mikrotik 100% Connected. Jasakom.
dengan ftp, telnet, http, dan winbox dari Jakarta:2012.
perangkat keras lain. 10) Wijaya Hendra. Belajar Sendiri Cisco
Router Edisi Baru untuk Mengambil
4.2 Saran Sertifikat CCNA (640-801). PT
1. Firewall merupakan cara awal yang efektif Elexmedia Computindo. Jakarta:2004.
untuk mengamankan jaringan komputer, 11) Wijaya Hendra. Belajar Sendiri VMWare
bukan cara terakhir. Workstation. PT Elexmedia
2. Diperlukan pengaturan jadwal pengaktifan Computindo. Jakarta:2008.
firewall dan proxy khusus pada jam kerja 12) Mikrotik RouterOSTM v 2.9 Reference
(07.30-16.00) pada Senin-Jumat dan Manual.

9
13) http://www.ietf.org/rfc/rfc1042.txt ; penulis sedang menyelesaikan pendidikan S1
Standard for the Transmission of IP Teknik Elektro Universitas Diponegoro dengan
Datagrams over IEEE 802 Networks. mengambil konsentrasi Teknik Informatika dan
Diunduh Maret 2011 Komputer.

BIOGRAFI PENULIS
Faruq Muhammad Reza Mengetahui,
(L2F606025) Lahir di Dosen Pembimbing
Semarang, 30 Januari 1989.
Telah menempuh pendidikan
mulai dari TK Raudhatul
Athfal Troso Jepara,
kemudian melanjutkan ke
SDN 1 Pecangaan Jepara, AdianFatur R, ST, MT
SLTPN 1 Kudus, serta SMUN 1 Kudus. Saat ini NIP. 197305262000121001

10

Anda mungkin juga menyukai