Membuat Gateway Server Di Mikrotik Denga PDF
Membuat Gateway Server Di Mikrotik Denga PDF
EKSTERNAL
DI SMK KARYA RINI SLEMAN
Naskah Publikasi
disusun oleh:
AMIKOM
YOGYAKARTA
2011
CREATING GATEWAY SERVER IN MIKROTIK WITH EXTERNAL PROXY FOR SMK
KARYA RINI SLEMAN
Amir Wanadi
Jurusan D3 Teknik Informatika
STMIK AMIKOM YOGYAKARTA
ABSTRACT
The times are so fast now encouraging everyone to be able to create something
new that can facilitate in getting information. The use of computers as a medium of
information in various fields and age always we meet today.
With the computer network, information processing can take place better. More
and more demand for information technology, the more complex information processing.
The use of computer networks together will form a global network or can be referredwith
the Internet .
With the identification and analysis of needs, In the world of internet education
has experienced rapid growth. So the negative impact of the internet and posotif can also
occur.
Topology used is a network infrastructure using the concept of LAN (Local area
network), so by using a proxy server, the negative sites that are not worthy of
consumption by students can be removed.
Perkembangan zaman yang begitu cepat saat ini mendorong setiap orang untuk
dapat menciptakan hal yang baru yang dapat mempermudah dalam mendapatkan
informasi. Penggunaan komputer sebagai media informasi di berbagai bidang dan usia
selalu kita jumpai sekarang ini.
2. Landasan Teori
1
Wilfridus Bambang Triadi Handaya, Linux Sistem Administrator, Informatika Bandung, 2008
terlihat oleh komputer klien sehingga pengguna yang berinteraksi dengan internet melalui
sebuah proxy server tidak akan mengetahui bahwa sebuah proxy server sedang
menangani request yang dilakukannya. Web server yang menerima request dari proxy
server akan menginterpretasikan request-request tersebut seolah-olah request itu datang
secara langsung dari komputer klien, bukan dari proxy server. Proxy server juga dapat
digunakan untuk mengamankan private network yang dihubungkan ke sebuah jaringan
publik ( misalnya internet ). Proxy server memiliki lebih banyak fungsi daripada router
yang memiliki fitur packet filtering karena memang proxy server beroperasi pada level
lebih tinggi dan memiliki kontrol yang lebih menyeluruh terhadap akses jaringan.proxy
server yang berfungsi sebagai sebuah “ agen keamanan” untuk sebuah jaringan pribadi,
umumnya dikenal sebagai fierwall. Istilah proxy server sendiri dikenal atau di gunakan
terutama di dunia atau kalangan diplomatik.
Proxy dapat dipahami sebagai pihak ketiga yang berdiri ditengah-tengah antara
dua pihak yang saling berhubungan dan berfungsi sebagai perantara. Misalnya antara
client dengan server yang sebenarnya.
Proxy server adalah salah satu sarana untuk melakukan internet connection sharing,
dimana kita hanya perlu menyediakan sebuah host yang terhubung ke internet dan host
yang lain akan bisa terhubung melalui proxy server ini. Proxy server juga menyediakan
fasilitas manajemen dan pengaturan network yang dapat diaplikasikan oleh admin
jaringan untuk memanage koneksi client-clientnya.
Dua unit komputer dikatakan terkoneksi apabila keduanya bisa saling tukar data
atau informasi. Pengertian lainya adalah sekumpulan komputer dan peralatan lain
(seperti printer) yang terhubung dalam satu kesatuan untuk bisa saling komunikasi,
sharing file atau data.
Data berupa teks, audio maupun video ,bergerak melalui media kabel atau tanpa
kabel (wireless) sehingga memungkinkan pengguna komputer dalam jaringan komputer
dapat saling bertukar file atau data , mencetak pada printer yang sama dan
menggunakan hadrware atau software yang terhubung dalam jaringan bersama-sama.
1
Iwan Sofana , Membangun Jaringan Komputer, Informatika Bandung, 2008
Tiap komputer, printer atau peripheral yang terhubung dalam jaringan disebut dengan
node. Sebuah jaringan komputer sekurang-kurangnya terdiri dari dua unit komputer atau
lebih, dapat berjumlah puluhan komputer, ribuan, atau bahkan jutaan node yang saling
terhubung satu sama lain.
Proxy server bertindak sebagai gateway terhadap dunia internet untuk setiap
komputer klien.seorang pengguna yang berinteraksi dengan internet melalui sebuah
proxy server tidak akan mengetahui bahwa sebuah proxy server sedang menangani
request yang dilakukanya. Web server yang menerima request dari proxy server akan
menginterpretasikan request-request tersebut seolah-olah request itu datang secara
langsung dari komputer klien, bukan dari proxy server.
Proxy server juga dapat digunakan untuk mengamankan jaringan pribadi yang
dihubungkan kesebuah jaringan publik (seperti halnya internet ). Proxy server memiliki
lebih banyak fungsi daripada router yang memiliki fitur packet filtering karena proxy
server beroperasi pada level yang lebih tinggi dan memiliki kontrol yang lebih menyeluruh
terhadap akses jaringan. Proxy server yang berfungsi sebuah “agen keamanan” untuk
sebuah jaringan pribadi, umumnya dikenal sebagai firewall.
1
Andi Wahyu Raharjo Emanuel, Petunjuk Praktis Penggunaan Ubuntu 7.04 , Andi Yogyakarta, 2007
2.3.2.1 Squid
Squid adalah sebuah daemon yang digunakan sebagai proxy server dan web
cache. Squid memiliki banyak jenis penggunaan, mulai dari mempercepat server web
dengan melakukan caching permintaan yang berulang-ulang, caching DNS, caching situs
web, dan caching pencarian komputer di dalam jaringan untuk sekelompok komputer
yang menggunakan sumber daya jaringan yang sama, hingga pada membantu
keamanan dengan cara melakukan penyaringan (filter) lalu lintas. Squid mendukung SSI,
kontrol akses yang exsentif dan loging permintaan penuh. Dengan menggunakan ukuran
berat internet cache protokol, squid dapat disusun dalam sebuah hierarki untuk
pengaturan bandwith.
. squid terdiri dari sebuah squid program main server , sebuah dns server , program
lookups Domain Name system, beberapa program untuk menulis kembali permintaan-
permintaan dan keoutentikan penampilan , dan beberapa management dan alat-alat
client.
TM
2.3.2.1.1 Mikrotik RouterOS
Adalah versi Mikrotik dalam bentuk perangkat lunak yang dapat di instal pada
komputer rumahan (PC) melalui CD. Anda dapat mengunduh file image Mikrotik
RouterOS dari website resmi Mikrotik, www.mikrotik.com. Namun , file image ini
merupakan versi trial mikrotik yang hanya dapat dalam waktu 24 jam saja. Untuk dapat
menggunakanya secara fulltime, anda harus membeli lisensi key dengan catatan satu
lisensi hanya untuk satu harddisk.
3. Tinjaun Umum
Router dalam jaringan mempunyai fungsi routing, penghubung antar dua atau
lebih jaringan untuk meneruskan data dari satu jaringan ke jaringan lainnya.Router
sangat banyak digunakan dalam jaringan berbasis teknologi protocol TCP/IP, dan router
jenis itu disebut juga dengan IP Router. Internet merupakan contoh utama dari sebuah
jaringan yang memiliki banyak router IP.
1. Mikrotik Versi 4
2. Proxy Server
Perangkat lunak yang akan di install pada server ini adalah distro
linux Ubuntu 9.04
1. Installasi squid.
Untuk menginstall squid di server kita, gunakan perintah:
[root@proxi ~]# apt-get install squid
lalu tambahkan:
http_access allow lan
menjadi:
http_access allow localhost
http_access allow lan
# And finally deny all other access to this proxy
http_access deny all
1
http://www.squid-cache.org/Versions/v2/2.7/cfgman/
4.2 Konfigurasi squid untuk memfilter situs
Selain sebagai caching web, squid juga dapat berfungsi sebagai filter atau penyaring
terhadap pengaksesan web yang tidak di inginkan. Sebelum melakukan
konfigurasi squid sebagai penyaring situs, terlebih dahulu proxy server harus
sudah dikonfigurasi sebagai caching server. Misal web berisi pornografi.
Untuk memfilter sesuai domain edit file /etc/squid/squid.conf, lalu tambah baris
berikut sebelum baris http_access allow localhost.
acl domain-terlarang dstdomain “/etc/squid/domain-terlarang”
http_access deny domain-terlarang
Simpan hasil konfigurasi, lalu buat file /etc/squid/domain-terlarang dengan isi file berisi
alamat-alamat situs/domain-domain yang dilarang di akses.
[root@proxi ~]# nano /etc/squid/domain-terlarang
secondary-dns : 202.134.2.10
allow-remote-resquests : Yes
cache-size : 2048KiB
cache-max-ttl : 1w
cache-used : 17KiB