Terima Kasih
Penulis berterima kasih yang sebesar besarnya kepada Hendevane
Training Partner selaku salah satu lembaga training IT terbaik di
Indonesia yang sudah mengajarkan penulis mengenai ilmu yang
berkonsentrasi di bidang jaringan komputer
Tujuan
Harapan dan tujuan dari buku ini di buat agar seluruh administrator
jaringan baik dari latar belakang siswa ,teknisi jaringan dapat menulis
rules optimasi DNS di Mikrotik dengan baik dan benar.
Daftar ISI
Default DNS Indihome ................................................................................................. 3
Alamat IP ........................................................................................................................... 3
Alamat IP Address PPP ................................................................................................. 3
Port Jaringan ................................................................................................................... 4
Protocol ............................................................................................................................. 4
DHCP Server .................................................................................................................... 4
Routing .............................................................................................................................. 5
DNS (Domain Name System) ..................................................................................... 5
ICMP (Internet Control Messages Protocol) ......................................................... 5
Traceroute ........................................................................................................................ 5
Berkenalan dengan RouterOS ................................................................................... 5
NAT (Network Address Translation) ......................................................................... 5
VPN (Virtual Private Network) ................................................................................... 6
SSTP (Secure Socket Tunneling Protocol) ............................................................. 6
CloudFlare DNS .............................................................................................................. 6
Alasan Server di SGIX Singapore .............................................................................. 6
Uptime Server SGIX ....................................................................................................... 6
Lisensi Level P Unlimited ............................................................................................. 7
Tips ..................................................................................................................................... 8
Enable Packages PPP................................................................................................ 8
Disable Use Peer DNS .............................................................................................. 9
Memadukan dengan DHCP Server ................................................................... 10
Topologi Praktek ......................................................................................................... 11
Configurasi DNS Server RouterOS ........................................................................ 11
Configurasi SSTP Client............................................................................................. 13
i
Configurasi NAT RouterOS ...................................................................................... 17
Configurasi IP Route .................................................................................................. 19
Pengujian Traceroute Router Melewati VPN ..................................................... 22
Pengujian Traceroute Komputer Een Pahlefi Melewati VPN ........................ 24
Terima Kasih ................................................................................................................. 25
Personal Kontak........................................................................................................... 26
ii
Default DNS Indihome
Indihome sendiri menerapkan metode transparent DNS (membelokan
paksa request UDP port 53) ke server mereka, yang artinya walaupun kita
menggunakan alamat IP DNS Server yang lain, tidak akan ber efek
apapun.
Alamat IP
Alamat IP adalah deretan angka biner antara 32 bit sampai 128 bit yang
dipakai sebagai alamat identifikasi untuk tiap komputer host.
3
Port Jaringan
Port adalah mekanisme yang mengizinkan sebuah komputer untuk
mendukung beberapa sesi koneksi dengan komputer lainnya dan
program di dalam jaringan.
Protocol
Protokol adalah aturan main yang mengatur komunikasi diantara
beberapa komputer di dalam sebuah jaringan sehingga komputer-
komputer anggota jaringan dan komputer berbeda platform dapat saling
berkomunikasi.
Protocol jaringan yang umum digunakan adalah jenis TCP dan UDP.
DHCP Server
Dynamic Host Configuration Protocol (DHCP) merupakan service yang
memungkinkan perangkat dapat mendistribusikan/assign IP Address
secara otomatis pada host dalam sebuah jaringan.
4
Routing
Pengiriman paket data yang ditransmisikan dari satu network ke network
yang lain. Pada sebuah router, biasanya mempunyai sebuah tabel
routing atau lebih yang menyimpan informasi jalur routing yang akan
digunakan ketika ada pengiriman data yang melewati router.
Traceroute
Salah satu tools yang dimiliki system operasi yaitu tools traceroute yang
sering dipakai adalah untuk menunjukkan rute yang dilewati paket untuk
mencapai tujuan.
5
VPN (Virtual Private Network)
Sebuah cara aman untuk mengakses local area network yang berada
pada jangkauan tertentu, dengan menggunakan internet atau jaringan
umum lainnya untuk melakukan transmisi data paket secara pribadi.
CloudFlare DNS
CloudFlare salah satu alamat IP DNS Server Public gratis yang menurut
penulis sangat relevan untuk digunakan di mesin produksi.
6
Uptime Server SGIX
7
Tips
Dibeberapa kondisi kita tidak menemukan menu SSTP Client di menu
interface, dikarenakan packaged yang terdisable, maka dari itu kita wajib
mengaktifkan kembali.
8
Disable Use Peer DNS
IP>DHCP Client Kemudian pilih interface yang mengarah ke
internet/upstream, dan hilangkan checklist Use Peer DNS
9
Memadukan dengan DHCP Server
Penulis asumsikan bahwa pembaca sudah menconfigurasi DHCP Server
dan berjalan dengan semestinya.
IP>DHCP Server>Network
10
Topologi Praktek
Karena kita akan praktek secara langsung, penulis asumsikan topologi
jaringan anda sudah terhubung dengan baik, dibawah ini penulis
menggunakan topologi umum yang sering di pakai di lapangan.
• 1.1.1.1
• 1.0.0.1
✓ Jangan lupa menchecklist Allow Remote Request yang berarti
mengijinkan RouterOS kita sebagai DNS Server.
11
IP>DNS
IP>DNS
IP>DNS
Penulis juga membuat rules nya dengan versi CLI (Command Line
Interface)
/ip dns
12
Configurasi SSTP Client
Interface> Kemudian klik tanda + untuk menambahkan
13
Kemudian kita isi dengan
• Name = suneo.web.id
• Connect To = suneo.web.id
• Port = 8200
• Verify Server Address From Certificate = checklist
• User = vpn-suneo.web.id
• Password = vpn-suneo.web.id
14
Menconfigurasi Parameter yang di perlukan di SSTP Client
15
Penulis juga membuat rules nya dengan versi CLI (Command Line
Interface)
/interface sstp-client
16
Configurasi NAT RouterOS
IP>Firewall NAT kemudian pilih tab NAT, Kemudian klik tanda + untuk
menambahkan
IP>Firewall>NAT
• Chain = srcnat
• Out-Interface = suneo.web.id
• Action = masquerade
17
Menambah Rule NAT
Sampai disini kita sudah berhasil membuat rule NAT untuk VPN
Penulis juga membuat rules nya dengan versi CLI (Command Line
Interface)
/ip firewall nat add chain=srcnat out-interface=suneo.web.id action=masquerade place-before=0
18
Configurasi IP Route
IP>Route
IP > Route
Menambah Route
19
Menambah Route 1.1.1.1 ke Gateway www.suneo.web.id
Kemudian kita buat sekali lagi dengan destination address yang berbeda,
Kemudian kita isi dengan
Kita sudah berhasil membuat 2 rule routing static dengan tujuan 1.1.1.1
dan 1.0.0.1 agar keluar melewati gateway VPN yaitu suneo.web.id
20
Routing Static 1.1.1.1 dengan gateway suneo.web.id
Penulis juga membuat rules nya dengan versi CLI (Command Line
Interface)
/ip route
21
Pengujian Traceroute Router Melewati VPN
Pengujian pertama kita lakukan di router terlebih dahulu dengan
mengecek apakah tujuan alamat IP DNS server 1.1.1.1 sudah berhasil
terkoneksi dengan baik menggunakan VPN.
Tool>Traceroute
22
Traceroute Router Mikrotik menuju 1.1.1.1 melewati VPN
23
Pengujian Traceroute Komputer Een Pahlefi
Melewati VPN
Pengujian kedua kita lakukan di Komputer Een Pahlefi dengan mengecek
apakah tujuan alamat IP DNS server 1.1.1.1 sudah berhasil terkoneksi
dengan baik menggunakan VPN.
24
Terima Kasih
1. Hendevane Training Partner Pekanbaru - Riau
2002NA3286
25
Personal Kontak
WhatsApp : 081258353133
SMS Only : 081258353133
Keahlian : Network Engineering
Facebook : https://www.facebook.com/eenpahlefi1993
Blog : https://eenpahlefi-banjarmasin.blogspot.com
Website Ebook : http://www.buku-suneo.web.id
MUM2019 - Bali
26