Oke, untuk mempermudah kita soal paket 4 ini menjadi beberapa task.
A. Konfigurasi IP Address, NTP dan NAT Masquerade pada Router
B. Konfigurasi Web Proxy
C. Konfigurasi DHCP Server untuk LAN dan WLAN
D. Konfigurasi Hotspot pada Router (ether3)
E. Konfigurasi RADIUS Userman pada Router
F. Opsi 1: Konfigurasi Access Point Mikrotik RouterOS
G. Opsi 2: Konfigurasi Access Point TPLink
H. Konfigurasi Firewall
Seperti biasa, pastikan mikrotik telah direset ke no default konfiguration. Selain itu agar kita
tidak bingung mana mikrotik yang dijadikan router, mana yang dijadikan accesspoint (jika
menggunakan mikrotik). Maka, kita konfigurasi terlebih dahulu identitynya.
Pada winbox mikrotik, buka System > identity. Set Identity sesuai yang kamu inginkan. Di sini
saya set "Router" untuk mikrotik yang dijadikan router dan "AP" untuk mikrotik yang
dijadikan Access Point.
Berikutnya coba cek koneksi dari mikrotik ke internet dengan ping. Buka menu New
Terminal pada winbox mikrotik.
Jika masih gagal, cek default gateway (buka IP > Route) dan DNS server (buka IP > DNS).
Jika Router sudah terhubung ke internet, selanjutnya agar client bisa terhubung ke internet
juga nantinya, kita perlu setting NAT Masquarede.
Buka IP > Firewall > NAT, tambah rule baru dengan parameter yang diisi sebagai berikut.
Chain: scrcnat
Out. Inteface: ether1 (interface yang terhubung ke arah internet)
Action: masquerade
Selain itu kita juga diminta konfiguras NTP (Network Time Protocol) untuk sinkronisasi
waktu. Caranya buka menu System > SNTP Client. Cheklist pada opsi enabled kemudian isi
Primary Address: id.pool.ntp.org
Secondary Address: asia.pool.ntp.org
Lalu Apply, maka domain yang kita masukan akan ditranslasikan menjadi IP, dan beberapa
parameter di bawahnya otomatis terisi. Artinya kita sudah terhubung dengan NTP server
Sekarang kita pastikan zona waktu pada router mikrotik kita judah sesuai dengan lokasi kita
yaitu GMT+7 (Asia/Jakarta). Teman-teman yang di Indonesia Tengah dan Timur silakan
menyesuaikan.
Buka menu System > Clock. Setting Timezone-nya sesuai daerah masing-masing. Contoh
saya ada di Kebumen, Jawa Tengah. Maka saya set ke Asia/Jakarta. Kemudian klik apply.
Perhatikan GMT Offsetnya harusnya sudah sesuai dengan lokasi kita. Demikian pula
tanngal dan jamnya.
Untuk web proxy, kita akan mengujinya di akhir, setelah semua konfigurasi soal ini selesai.
C. Konfigurasi DHCP Server untuk LAN dan WLAN
Berikutnya kita konfigurasi DHCP untuk ether2 (LAN) dan ether3 (WLAN). Keduanya ip
poolnya diset untuk 99 client. Jadi ip pool pada ether2 kita gunakan 192.168.100.2-
192.168.100.100 sedangkan pada ether3 kita gunakan 192.168.200.2-192.168.200.100.
Buka menu IP > DHCP Server, klik DHCP Setup. Kita mulai dari ether2. Biarkan
parameternta default, kecuali pada Address to Giveout sesuaikan dengan ip pool di atas.
Kita bisa lakukan pengujian pada komputer client yang terhubung dengan kabel (jaringan
LAN). Pastikan client mendapat ip di range 192.168.100.2-192.168.100.100 dan bisa
terhubung ke internet.
Untuk client wireless akan kita uji nanti setelah konfigurasi wireless dan hotspot.
Biarkan semua parameternya default, kecuali bagian dns name, isi dengan nama domain
untuk mengakses login page-nya nanti (i.e. ukk2020.id)
Sekarang kita sudah punya hotspot server untuk ether3 yang nanti akan diteruskan oleh
Access Point.
Jika disitu tidak ada pacakage "user-manager", berarti belum diinstall dan kita harus
menginstallnya.
Note: Tidak semua mikrotik support userman, karena untuk menginstall package tambahan
perlu space pada memori penyimpanan. Mikrotik yang storage-nya hanya 16MB biasa tidak
support.
Sebelum menginstall, kita perlu tahu apa type mikrotik kita dan versi berapa. Caranya cukup
lihat top bar winbox. Di situ ada keterangan type dan versi mikrotik kita.
Jika sudah tahu type dan versi perangkat mikrotik kita. Sekarang kita download package
user-manager di https://mikrotik.com/download. Pilih yangg extra package.
Jika sudah didownload, ekstrack filenya cari file "user-manager-xxx.npk" (xxx adalah versi
routeros). Upload file tersebut ke mikrotik menggunakan FTP. Untuk windows bisa split
screen winbox dan windows explorer kemudian drag and drop filenya ke winbox mikrotik,
menu Files. Seperti gambar ini.
Setelah itu reboot mikrotik untuk menginstall packagenya. Pilih System > Reboot.
Akses mikrotik kembali setelah selesai reboot. Cek di System > Packages. Pastikan sekarang
sudah terinstall package "user-manager".
Kemudian pada menu IP > Hotspot > Server Profiles. Edit (double-click) user profile yang kita
gunakan, pilih tab RADIUS, checklist User RADIUS.
Konfigurasi pada Server RADIUS
1. Buka ip mikrotik melalui web browser. Di sini saya menggunakan client jaringan LAN
untuk mengaksesnya sehingga ip yang saya gunakan http://192.168.100.1/userman. Login
ke userman dengan default login: admin tanpa password.
2. Tambahkan router client RADIUS. Caranya buka menu Router, klik Add New. Isi
Name: bebas (i.e. Router)
IP Address: alamat ip router (yaitu 172.0.0.1)
Shared Secret: isi sama dengan secret yang dikonfigurasi di mikrotik. (i.e. ukk2020).
Kemudian klik Add.
Membuat user di RADIUS (Userman)
1. Sebelum membuat user, kita buat profil terlebih dahulu. Profile inilah yang menentukan
ketentuan atau role suatu user. Misalnya limit bandwidth, waktu akses internet, dll. Buka
menu Profiles. Pilih tab Profiles, tambah baru dengan klik icon "+". Isi namanya terserah
(i.e. profile1). Kemudian klik Create.
2. Masih di menu yang sama (Profiles), sekarang pilih tab Limitation. Klik Add New. Isi name:
bebas (i.e. limit1). Kemudian klik Add.
3. Kembali ke tab Profiles. Tambahkan limitasi untuk profile1. Klik Add new limitation, pada
bagian time kita atur waktu akses internetnya sesuai ketentuan soal yaitu dari pukul 07.00
sampai 16.00. Dan checklist pada limitasi yang tadi kita buat (i.e. limit1). Kemudian
klik Add.
4. Save profile.
5. Sekarang kita buat 20 user dengan profile profile1. Buka menu Users, klik Add > Batch.
Number of user: isi dengan jumlah user yang akan dibuat yaitu 20.
Username prefix: isi nama awalan user (i.e. ukk).
Username lenght: menentukan panjang username (setelah prefix).
Password lenght: menentukan panjang password. Jangan lupa Assign profile ke profile1.
Klik Add.
6. Maka akan ada 20 user baru, kita bisa gunakan user ini untuk login hotspot nanti. Double-
click pada user tertentu untuk melihat passwordnya.
F. Opsi 1: Konfigurasi Access Point Mikrotik RouterOS
Mikrotik ini adalah perangkat yang fiturnya cukup lengkap. Meksipun router, mikrotik juga
bisa dijadikan repeater jaringan kabel ke wireless atau dijadikan access point.
Saya asumsikan ether1 mkrotik access point ini terhubung ke ether3 router. Dan nanti kita
gunakan wlan1 untuk access pointnnya.
Cara konfigurasinya, yang pertama adalah setting bridge. Kita gabungkan ether1 dan
wlan1 agar mejadi switch port yang memungkinkan untuk meneruskan traffic layer-2.
1. Buka menu Bridge, pilih tab Bridge. Tambah baru dengan nama bebas (i.e. bridge1).
2. Masih di menu bridge, pilih tab Ports. Tambahkan ether1 dan wlan1 ke bridge bridge1.
Langkah berikutnya yaitu mengaktifkan wireless dan setup wifi pada wlan1.
1. Untuk mengaktifkan wlan1. Buka menu Wireless, pada tab WiFI Interface, klik pada wlan1
kemudian aktifkan dengan cara klik tombol centang biru.
2. Kemudian kita setup wifi pada wlan1. Masih di menu Wireless tab WiFI Interface. Edit
(double-click) wlan1. Akan muncul jendela baru, pilih tab Wireless pada jendela baru
tersebut.
Kemudian kita setting modenya menjadi ap_bridge. SSID-nya bebas karena tidak ada
ketentuan (i.e. UKK-Paket3).
Jika semua sudah di konfigurasi pada Mikrotik Access Point. Sekarang bisa kita
lakukan pengujian di sisi wireless client, bisa menggunakan Laptop atau Gawai
(Smartphone).
G. Opsi 2: Konfigurasi Access Point TPLink
Opsi kedua selain menggunakan mikrotik, kita menggunakan Access Point yang
konvensional, merk apapun. Di sini kita contohkan menggunakan TP Link TL-WA801ND.
Untuk versi atau vendor/merk lain mungkah langkahnya sedikit berbeda tapi inti dari
settingannya sama. Yaitu kita jadikan access point ini sebagai mode Access Point, hehe.
Dan juga setting wifi (SSID dan password).
Cara Reset Access Point: biasanya cukup tekan dan tahan tombol reset dibagian belakang.
Kemudian tunggu sampai semua LED di bagian depan nyala bersamaan semua. Setelah
semua padam kembali, lepas tekanan di tombol reset.
Sumber: tp-link.com
Untuk mengakeses kita harus tau IP Address access point kita, yaitu dengan cara melihat di
bagian bawah perangkat. Dengan catatan sudah direset ke default. Ini adalah bagian bawah
access point TP-Link. Di situ default IP-nya: 192.168.0.1. User accessnya admin,
password admin.
Sumber: itnesia.com
Untuk mengaksesnya kita hubungkan PC/Laptop ke port ethernet di accesspoint. Setelah itu
setting dulu ip address PC/Laptop kita menjadi satu network dengan IP TP-Link
192.168.0.1/24. Misalnya IP Address PC kita setting ke 192.168.0.2 netmask 255.255.255.0.
Setelah itu buka http://192.168.0.1 melalui browser. Kemudian login dengan name: admin,
password: admin.
1. Pada web management access point, kita cari menu Quick Setup.
2. Jika muncul pertanyaan terkait mengganti password. Diisi jika ingin mengganti password,
atau jika kita biarkan default dengan klik next.
4. Pada bagian wireless, kita setting SSID dan Securitynya. Untuk secuirty atau password
bisa juga didisable. Bebas karena tidak ada ketentuan.
5. Pada bagian network setting, kita konfigurasi IP untuk access point. IP ini yang nanti akan
digunakan untuk meremote accesspoint. Pilih yang static atau dinamis tidak masalah. Di
sini saya konfigurasi secara statis. Isi dengan IP yang satu network dengan jaringan
WLAN: 10.10.0.0/25. Misalnya kita setting ke ip access point tersebut ke 10.10.0.126
netmask 255.255.255.128. DHCP server saya disable karena sudah ada dari ROuter
mikrotik.
6. Kemudian klik Next, kita di arahkan ke halaman rebiew. Kita cek konfigurasi kita apa
sudah sesuai. Jika sudah klik finisih.
7. Maka access point akan rebooting, dan tunggu sampai selesai. Jangan lupa hubungkan
kembali kabel dari access point ke ether3 router. Baru kemudian kita lakukan pengujian di
sisi wireless client.
Pengujian Wireless Client
1. Hubungkan smartphone atau laptop ke wifi "webiptek@proxyUKK" (sesuai yang tadi
dibuat).
2. Pastikan IP Address yang didapatkan sesuai dengan range-nya yaitu 192.168.200.2-
192.168.200.100.
3. Kita akan diredirect ke halaman login. Jika tidak, coba buka secara manual halaman login
melalui web browser http://ukk2020.id (sesuai dns name yang dikonfigurasi pada hotspot).
Login menggunakan salah satu akun yang kita buat di RADIUS.
4. Jika berhasil masuk, cek juga koneksi internetnya, harusnya bisa.
Konfigurasi Firewall
Block ping dari IP 192.168.100.2-192.168.100.50 ke router
1. Buka menu IP > Firewall, pilih tab Firewall Filter. Tambah baru,
Chain = input
Src. Address = 192.168.100.2-192.168.100.50
Protocol = icmp
Action = Drop
2. Cara mengujinya buka client LAN, pastikan IP Addressnya ada di range 192.168.100.2-
192.168.100.50, jika belum ubahlah menjadi IP di range tersebut secara statis (i.e.
192,168.100.10). Lalu ping ke client wireless (i.e. 192.168.200.99). Harusnya berhasil.
Tetapi jika ping ke router (192.168.100.1) gagal, request timeout.
2. Cara mengujinya buka client LAN, pastikan IP Addressnya ada di range 192.168.100.51-
192.168.100.100, jika IP DHCP belum ada di range tersebut ubahlah menjadi IP di range
tersebut secara statis (i.e. 192,168.100.100). Lalu ping ke client wireless (i.e.
192.168.200.99). Harusnya timeout. Tetapi jika ping ke router (192.168.100.1) berhasil.
Setiap Akses ke Router tercatat di Logging dan tersimpan di disk.
1. Buka menu IP > Firewall, pilih tab Firewall Filter. Tambah baru,
Chain = input
Action = log
Log = yes (checklist)
Log-prefix = akses-ke-router- (checklist)
2. Buka menu System > Logging, tambah rule baru. Isi prefix sesuai yang kita konfigurasi
pada firewall. Pilih disk pada opsi Action.
3. Cara mengujinya cek menu Log, sekarang setiap ada traffic masuk akan dicatat di dalam
log dengan prefix "akses-ke-router-" dan disimpan di disk.
Block Situs linux.org dan File .mp3 .mpk
1. Buka menu IP > Firewall, pili Filter Rules. Tambah baru.
chain = forward
content = linux.org
action = drop
2. Cara yang sama kita gunakan untuk memblokir file .mp3. Hanya perlu diubah content-
nya.
chain = forward
content = .mp3
action = drop
Nah proxy bisa kita uji dengan cara mengkonfigurasikannya pada komputer client. Jika client
menggunakan proxy maka dia akan terbebas dari firewall yang memblokir linux.org dan file
mp3 mkv.
Cara konfigurasi proxy, buka google chrome. KLik icon titik 3 di pojok kanan atas. Kemudian
pilih Setting, cari "Proxy". Pilih "Buka setelan proxy komputer Anda".
Contoh berikut ini adalah konfigurasi proxy di windows 10. Pada kolom Address isi alamat
router. Sedangkan Port isi dengan port proxy yang kita gunakan tadi, yaitu 8080. Kemudian
save.
Nah sekarang kita bisa mengakses linux.org, serta mendownload file .mp3 dan .mkv.
Demikian pembahasan Soal UKK TKJ Paket 4. Sekaligus mengakhiri seri Pembahasan Soal
UKK SMK TKJ Tahun 2020. Semoga bermanfaat.
https://www.webiptek.com/2020/01/pembahasan-soal-ukk-tkj-2020-paket-4.html#ip_address