XII TKJ 1
3. Lalu isi dns seperti gambar di bawah,kemudan keluar dan simpan dengan cara
“ctrl+x” dan tekan Y
7. Selanjutnya install php5 dengan ketik “apt-get install php5 –y” lalu restart
11. Lalu install mysql-server dengan mengetik “apt-get install mysql-server -y”
23. Lakukan instalasi EHCP dengan mengetik “./install.sh” lalu tekan enter
24. Selanjutnya masukkan nama dan alamat email dan masukkan password
Gambar Ilustrasi
A. Pengertian VPN server
Virtual Private Network adalah sebuah teknologi komunikasi yang
memungkinkan untuk dapat terkoneksi ke jaringan public dan menggunakannya untuk
dapat bergabung dengan jaringan local.
2. Lalu copy folder easy-rsa ke folder openvpn,kemudian extract config dari server
yang ada di /doc/openvpn ke folder openvpn
3. Lalu masuk ke config server.conf lalu ubah dh dh1024.pem menjadi dh
dh2048.pem lalu uncomment pada push “redirect-gateway dan pada push “dhcp-
option”
Nano /etc/openvpn/server.conf
Dh dh2048.pem
Push “redirect-gateway def1 bypass-dhcp”
Push “dhcp-option DNS 208.67.222.222”
Push “dhcp-option DNS 8.8.8.8”
User nobody
Group nogroup
4. Aktifkan config penerusan paket
5. Lalu masuk ke config vars untuk mengubah detail dari certificate dan key yang
akan dibuat,untuk export KEY_NAME=”server” harus sama seperti di gambar
7. Lalu buat certificate diffie hellman atau dh dengan panjang enkripsi 2048
8. Kemudian buat file ca.rt dengan cara ./build-ca saat membuild ca harus berada
pada direktori /etc/openvpn/easy-rsa lalu muncul pertanyaan country name klik
enter sampai selesai
9. Kemudian buat certificate dan key server
10. Saat membuat file certificate server aka nada pertanyaan country name klik saja
enter
11. Setelah membuat cad an server,kita lihat apakah cert nya berhasil dibuat atau
tidak dengan perintah ls keys/ setelah itu masuk direktori keys lalu copy file ke
/etc/openvpn
12. Lalu masuk direktori /etc/openvpn/ setelah itu cek file yang sudah di copy dengan
perintah ls
13. Restart openvpn lalu cek status,jika statusnya bertuliskan active maka konfigurasi
openvpn server berhasil
17. Masuk ke config client.ovpn lalu ubah remote menjadi ip server (debian) beri
tanda pada ca cert dan key agar perintah tersebut tidak aktif
18. Masukkan perintah seperti gambar di bawah untuk membuat ca cert key berada di
satu file yaitu ovpn (unified ovpn) ,agar memudahkan mengirim file ke client
19. Kemudian masuk ke windows (client) download openvpn gui windows setelah itu
install openvpn
20. Lalu ambil client.ovpn dari FTP server
21. File FTP yang tadi berhasil di ambil akan berada di direktori localdisk C > Users
> nama_user_mu
22. Pindah file client.ovpn ke direktori local disk C > Program files > openvpn >
config > buat folder baru bernama client > paste disini
3. Selanjutnya buat username dan password dengan cara mengedit file chap-secrets
seperti di bawah ini
Nano /etc/ppp/chap-secrets
7. Ketik ifconfig
Pastikan client dan server terhubung dengan melakukan test ping dari client
9. Klik VPN connection lalu klik connect dan masukkan username beserta password
yang telah di buat
10. Selanjutnya kita cek client,apakah client sudah mendapatkan ip dari vpn server
dengan masuk ke CMD lalu ketik ipconfig
11. Test apakah client bias melakukan ping ke IP server VPN atau localip tadi dengan
cara berikut
A. Pengertian system control monitoring
Sistem control adalah proses pengaturan/pengendalian terhadap satu atau
beberapa besaran (variable,parameter) sehingga berada pada suatu harga atau dalam suatu
rangkuman harga(range tertentu).
Sistem monitoring adalah layanan yang melakukan proses pengumpulan data dan
melakukan analisis terhadap data data tersebut dengan tujuan memaksimalkan seluruh
sumber daya yang dimiliki system monitoring.
6. Jika penginstalan cacti sukses maka akan muncul pesan seperti gambar di bawah
KONFIGURASI
\
2. Restart interface/networknya dengan perintah /etc/init.d/networking restart
4. Setelah konfigurasi IP address selesai lakukan ping antar IP pada masing masing
OS untuk memastikan bahwa keduanya saling terhubung
5. Buka browser pada windows (client) lalu ketikkan IP pada debian
5. Jika telah berhasil buat user ssh dengan cara masuk root ssh,lalu restart ssh server
6. Untuk mengecek apakah user ssh yang dibuat berhasil atau belum dengan cara
“ssh (nama pengguna)@localhost”
7. Selanjutnya setting IP address dengan perintah “nano /etc/network/interfaces”
dan atur jaringan “Adaptor ter bridge”
8. Setelah itu coba apakah ip yang dibuat dapat terkoneksi internet atau belum
9. Kemudian buka putty dan ketikkan ip address sesuai yang sudah di buat di debian
10. Kemudian login dengan user yang telah dibuat sebelumnya
A. Apa itu system keamanan jaringan
Sistem keamanan jaringan adalah suatu system yang memiliki tugas untuk
melakukan pencegahan dan identifikasi kepada pengguna yang tidak sah dalam jaringan
computer. Langkah pencegahan ini berfungsi untuk menghentikan penyusup untuk
mengakses lewat system jaringan computer.
Fungsi dari perintah di atas yaitu untuk mengganti alamat dari Guest OS 2 dan
Guest OS 3 yang awalnya IP Private menjadi IP Public sesudah paket masuk ke
dalam route sehingga bias terhubung dengan jaringan internet
Lalu simpam konfigurasi iptables yang telah dilakukan dengan menggunakan perintah
#iptables-save
A. Analisis permasalahan dan perbaikan system jaringan
1. Network Engineer
Job Description :
Melakukan instalasi hardware,system/software baru yang digunakan
dalam jaringan
Melakukan instalasi,konfigurasi dan perawatan layanan jaringan dan
perangkat jaringan
Mendukung fungsi administrative pada penggunaan perangkat jaringan
Merencanakan dan memberikan dukungan untuk implementasi
infrastruktur jaringan computer
Melakukan perbaikan (troubleshooting) atau analisis terhadap
server,computer kerja (workstation) dan semua yang berkaitan dengan hal
tersebut
Mengatur akun pengguna,izin pengguna serta implementasi firewall dan
system keamanan
Memperhatikan aspek keamanan pada aplikasi dan jaringan
2. Information Security Analysts
Merancang,melaksanakan mengupgrade atau memantau langkah langkah
kemanan untuk melindungi jaringan computer dan informasi dalam sebuah
perusahaan/institusi
Memastikan control keamanan dan kerahasiaan file digital dan
infrastruktur elektronik vital perusahaan
Melakukan langkah langkah dan prosedur preventing dan juga secara ori
aktif menanggapi pelanggaran keamanan computer dan virus dalam
jaringan
Menenkripsi transmisi data,meng implementasikan firewall untuk
menyembunyikan informasi rahasia yang sedang dikirim agar tidak
terdeteksi dari luar
3. IT Support
Memastikan computer yang digunakan user dapat berfungsi normal
Memastikan computer yang digunakan user terhubung ke jaringan dan
dapat berkomunikasi
Memastikan semua data yang user punya dalam computer tidak dapat
dibaca atau diambil oleh pihak tidak berkepentingan tanpa izin user
Cek dan update setiap pembaruan system operasi maupun aplikasi yang
dijalankan oleh user
Menjaga keamanan system lewat berbagai tools