Di Susun Oleh :
Garut 2021
LEMBAR PENGESAHAN SEKOLAH
Menyetujui,
Kepala Program
TEKNIK KOMPUTER DAN JARINGAN
Mengetahui,
KEPALA SEKOLAH
SMK CENDEKIA BAITURRAHMAN
Ir.Ade Rahmat
KATA PENGANTAR
Assalamu’alaikum Wr.Wb
Puji dan syukur kita panjatkan kehadirat yang maha kuasa atas segala
nikmat yang selalu dilimpahkan kepada hamba-hambanya,baik nikmat yang tanpa
di minta maupun yang dengan segala di minta dari-nya, sehingga pada akhirnya
penulis dapat menyelesaikan Uji Kompetensi ( UJIKOM ).
Sholawat serta salam semoga senantiasa dianugrahkan kepada nabi
muhamad SAW. Para keluarga,sahabat,dan orang-orang yang senantiasa berjalan
diatas ajaran Allah dan sunnah Nabi hingga hari akhir.
Penulis berharap semoga dengan terselesaikanya laporan ini dapat menjadi
titik tolak penulis untuk menjadi lebih maju dan bersungguh-sungguh.Penulis juga
berharap semoga laporan ini dapat bermanfaat bagi pembaca dalam menunju
perubahan.Amin.
Penulis mengucapkan terimakasih kepada semua pihak yang telah
membantu dalam menyelesaikan laporan ini. Pihak-pihak tersebut antara lain :
1. Kedua orang tua yang tlah mendo’akan dan memberikan motivasi.
2. Bapak Ir.Ade Rahmat selaku kepala sekolah SMK CENDEKIA
BAITURRAHMAN.
3. Bapak Imron Rusyadi, S.Kom selaku kaprog TKJ.
4. Bapak/ibu guru serta staf pengurus sekolah yang sudah membantu dalam
menyelesaikan laporan ini.
5. Teman-teman serta orang yang telah membantu saya Mohon maaf bila
ada beberapa nama yang tidak penulis sebutkan .
i
Demikian laporan ini penulis buat. Apabila terjadi kesalahan kata
dalam penulisan atau ada yang tidak berkenan saya minta maaf yang sebesar-
besarnya. Maka dari itu penulis mengharapkan keritik dan saran yang sifatnya
membangun dari setiap pembaca demi kesempurnaan laporan yang penulis buat
ini. Semoga laporan Uji Kompetensi ( UJIKOM ) ini dapat bermanfaat bagi kita
semua.
Wasalamu’alaikum wr.wb
Penulis,
Ahmad Riyan
ii
DAFTAR ISI
iii
3.4.5 Cara konfigurasi firewell NAT di routerboard pertama ................ 21
3.4.6 Cara konfigurasi IP routes di routerboard pertama....................... 21
3.5 Mengkonfigurasi internet gateway routerboard mikrotik kedua......... 22
3.5.1 Cara masuk dan mereset di routerboard kedua .............................. 22
3.5.2 Cara menganti nama port dan nama router kedua ........................ 25
3.5.3 Cara konfigurai IP address routerboard kedua .............................. 26
3.5.4 Cara konfigurasi DNS Sserver di routerboard kedua .................... 28
3.5.5 Cara konfigurasi firewall NAT di routerboard kedua .................... 29
3.5.6 Cara konfigurasi IP routes di routerboard kedua........................... 29
3.5.7 Cara konfigurasi wirelles AP di routerboard kedua ....................... 30
3.5.8 Cara konfigurasi Dhcp Server di routerboard kedua ..................... 31
3.5.9 Cara konfigurasi IP firewall filter rule ............................................. 34
3.5.10 Cara konfigurasi rule logging ......................................................... 37
3.5.11 Cara konfigurasi SNTP di mikrotik............................................... 39
3.5.12 Cara konfigurasi blocking file menggunakan firewall ................. 40
3.5.13 Cara blocking site https menggunakan Layer 7 Protocol ............. 42
3.5.14 Cara konfigurasi Web Proxy untuk blocking site dan redirect .. 44
3.5.15 Cara konfigurasi akun user secara random di radius ................. 46
3.5.16 Cara konfigurasi akun user secara random di radius ................. 60
3.6 Mengkonfigurasi internet gateway routerboard mikrotik ketiga......... 61
3.6.1 Cara menganti nama mikrotik .......................................................... 61
3.6.2 Cara konfigurasi dan mengaktifkan wlan mikrotik........................ 62
3.6.3 Cara konfigurasi alamat IP address routerboard ketiga ................ 63
3.6.4 Cara konfigurasi firewall routerboard ketiga................................. 63
3.6.5 Cara konfigurasi IP routes routerboard ketiga ............................... 64
BAB IV PENUTUP ............................................................................................. 66
4.1 Kesimpulan ................................................................................................ 66
4.2 Saran ........................................................................................................... 67
DAFTAR PUSTAKA
iv
DAFTAR GAMBAR
v
Gambar 3. 30 Menambahkan ip route gateway .................................................... 21
Gambar 3. 31 Tampilan ping ................................................................................ 22
Gambar 3. 32 Tampilan dekstop ........................................................................... 22
Gambar 3. 33 Tampilan awal masuk winbox........................................................ 23
Gambar 3. 34 Mereset Mikrotik kedua ................................................................. 23
Gambar 3. 35 Remove Configuration ................................................................... 24
Gambar 3. 36 Tampilan winbox setelah di reset ................................................... 24
Gambar 3. 37 Merubah Nama Mikrotik ................................................................ 25
Gambar 3. 38 Tampilan Interface ......................................................................... 25
Gambar 3. 39 Mengganti port ether1 menjadi Internet ......................................... 25
Gambar 3. 40 Mengganti nama ether2 menjadi lan .............................................. 26
Gambar 3. 41 Tampilan Interface setelah di ubah ................................................ 26
Gambar 3. 42 Tampilan IP Address Internet ........................................................ 27
Gambar 3. 43 Tampilan IP Address lan ................................................................ 27
Gambar 3. 44 Tampilan IP Address wlan ............................................................. 28
Gambar 3. 45 Menambahkan DNS Server ........................................................... 28
Gambar 3. 46 Menambahkan IP Firewall ............................................................. 29
Gambar 3. 47 Memasukan ip routes gateway ....................................................... 29
Gambar 3. 48 Konfigurasi wirelles ....................................................................... 30
Gambar 3. 49 Konfigurasi passsword wifi ............................................................ 30
Gambar 3. 50 Menambahkan security profile ....................................................... 31
Gambar 3. 51 Menambahkan dhcp server............................................................. 31
Gambar 3. 52 Menambahkan dhcp pool ............................................................... 32
Gambar 3. 53 Tampilan Dhcp server berhasil di buat .......................................... 32
Gambar 3. 54 Tampilan ping routerboard kedua .................................................. 33
Gambar 3. 55 Tampilan local area connection...................................................... 33
Gambar 3. 56 Tampilan mendapatkan ip otomatis ............................................... 34
Gambar 3. 57 Konfigurasi firewall filter IP router ............................................... 34
Gambar 3. 58 Pengisian ip yang tlah di blokir ...................................................... 35
Gambar 3. 59 Tampilan tidak bisa ping router ..................................................... 35
Gambar 3. 60 Konfigurasi firewall filter IP client wirelles .................................. 36
vi
Gambar 3. 61 Tampilan Pengisian ip yang tlah di blokir ..................................... 36
Gambar 3. 62 IP yang di dapatkan di smarphone ................................................. 37
Gambar 3. 63 Tampilan tidak bisa ping ke client wirelles .................................... 37
Gambar 3. 64 Menambahkan log .......................................................................... 38
Gambar 3. 65 Merubah semua action menjadi disk .............................................. 38
Gambar 3. 66 Tampilan log tersimpan di disk ...................................................... 39
Gambar 3. 67 Memunculkan date & time ............................................................. 39
Gambar 3. 68 Merubah time & date...................................................................... 40
Gambar 3. 69 Tampilan blocking file mp3 ........................................................... 40
Gambar 3. 70 Situs http://ftp.vsudo.co ................................................................. 41
Gambar 3. 71 Membuka file format mp4.............................................................. 41
Gambar 3. 72 Tampilan blocking site linux.org ................................................... 42
Gambar 3. 73 Tampilan blocking site linux.org ................................................... 42
Gambar 3. 74 Memasukan regexp blok youtube .................................................. 43
Gambar 3. 75 Tampilan membuat rule blok youtube ........................................... 43
Gambar 3. 76 Situs youtube berhasil di konfigurasi ............................................ 44
Gambar 3. 77 Konfigurasi web Proxy................................................................... 44
Gambar 3. 78 Membuat firewall dan redirect ....................................................... 45
Gambar 3. 79 Tampilan membuka detik.com ....................................................... 45
Gambar 3. 80 Tampilan redirect situs bsnp-indonesia ......................................... 46
Gambar 3. 81 Tampilan user manager terpasang di mikrotik ............................... 46
Gambar 3. 82 Tampilan file user manager ............................................................ 47
Gambar 3. 83 Menambahkan server profile .......................................................... 47
Gambar 3. 84 Tampilan server profile .................................................................. 48
Gambar 3. 85 menambahkan radius ...................................................................... 48
Gambar 3. 86 Tampilan pengisian port incoming ................................................. 49
Gambar 3. 87 Tampilan login user manager ......................................................... 49
Gambar 3. 88 Tampilan awal login userman ........................................................ 50
Gambar 3. 89 Tampilan userman router hotspot ................................................... 50
Gambar 3. 90 Konfigurasi userman router hotspot .............................................. 51
Gambar 3. 91 Tampilan selesai membuat userman router hotspot ....................... 51
vii
Gambar 3. 92 Tampilan awal pembuatan limitation ............................................. 52
Gambar 3. 93 Tampilan selesai pembuatan limitation .......................................... 52
Gambar 3. 94 Tampilan membuat nama profile ................................................... 53
Gambar 3. 95 Tampilan selesai membuat nama profile ........................................ 53
Gambar 3. 96 Tampilan membuat limit blok waktu dan hari ............................... 54
Gambar 3. 97 Tampilan membuat akun user secara random ................................ 55
Gambar 3. 98 Tampilan login ke akun hotspot ..................................................... 56
Gambar 3. 99 Membuka situs pengujian akun user .............................................. 57
Gambar 3. 100 Login ftp server ............................................................................ 57
Gambar 3. 101 Mengganti halaman login ............................................................. 58
Gambar 3. 102 Tampilan halaman login ............................................................... 59
Gambar 3. 103 Konfigurasi Walled Garden ......................................................... 60
Gambar 3. 104 Tampilan masuk wifi tanpa login akun user ................................ 60
Gambar 3. 105 Tampilan bypass bsnp-indonesia.co ............................................. 61
Gambar 3. 106 Memberi nama router ................................................................... 61
Gambar 3. 107 Scan SSID hotspot........................................................................ 62
Gambar 3. 108 Tampilan wlan sudah aktiv (berjalan) .......................................... 63
Gambar 3. 109 Memberikan alamat ip address ..................................................... 63
Gambar 3. 110 Pengaturan firewall ...................................................................... 64
Gambar 3. 111 Pengaturan ip routes ..................................................................... 64
Gambar 3. 112 Status gateway aktif ..................................................................... 65
Gambar 3. 113 Pengecekan ip address routerboard ketiga ................................... 65
viii
DAFTAR TABEL
ix
LEMBAR KERJA
I. SOAL/TUGAS
Judul Tugas : Troubleshooting Keamanan Jaringan Pada Jaringan WAN
Skenario :
Dalam kegiatan uji kompetensi ini anda bertindak sebagai Network System
Administrator. Tugas anda sebagai Network System Administrator adalah
merancang bangun dan mengkonfigurasi sebuah Wifi Router yang berfungsi
sebagai Gateway Internet, Hotspot dengan RADIUS,Web Proxy, dan Firewall,
kemudian internet tersebut di-share ke client melalui jalur kabel dan wireless
secara DHCP.
Jaringan Internet
4. IP Address = Sesuai dengan Network yang diberikan ISP
5. Gateway = Sesuai dengan IP yang diberikan oleh ISP
Jaringan Lokal
6. IP Address = 192.168.100.1/25
7. DHCP Pool sebanyak 99 Client
8. Buat firewall agar IP 192.168.100.2-192.168.100.50 tidak dapat ping ke
router
9. Buat firewall agar IP 192.168.100.51-192.168.100.100 tidak dapat ping ke
client wireless
10. Buat rule agar setiap akses ke router tercatat di logging dan tersimpan di disk
x
Jaringan Wireless
11. IP Address = 192.168.200.1/24
12. SSID = nama_peserta@ProxyUKK
13. DHCP Pool sebanyak 99 client
14. Membuat 20 account hotspot secara random di RADIUS
15. Account hotspot hanya bias menggunakan internet pada pukul 07.00 - 16.00
LangkahKerja :
Menerapkan prosedur kesehatan, keselamatan kerja dan keamanan kerja yang
diperlukan
Melakukan pemasangan kabel UTP
Melakukan pemasangan dan konfigurasi jaringan lokal (LAN)
Melakukan pemasangan dan konfigurasi jaringan lokal (WAN)
Melakukan pemasangan dan konfigurasij aringan lokal (WLAN)
Melakukan konfigurasi DHCP Server
Melakukan konfigurasi Firewall pada router
Melakukan instalasi dan konfigurasi Hotspot + RADIUS
Melakukan konfigurasi Server/Router ( WebProxy )
Melakukan Pengujian dari PC Client yang terhubung kabel :
a. IP DHCP Client
b. Koneksi internet
c. Blocking ping dari client
d. Logging
MelakukanPengujian dari smartphone yang terhubung wireless:
a. Login user hotspot
b. Blocking Site dan file
c. Blocking akses internet pada waktu yang telah ditentukan
xi
II. GAMBAR KERJA
xii
BAB I
PENDAHULUAN
1
Menengah Kejuruan yang bertempat di Jl. Raya Nangkaruka Ds. Panyindangan
Kec. Pakenjeng Kab.Garut.
2
BAB II
LANDASAN TEORI
3
2.3 Fungsi Mikrotik
Adapun fungsi mikrotik adalah sebagai berikut:
1. Manajemen koneksi internet bisa dilakukan secara terpusat serta
mempermudah dalam pengelolaannya.
2. Dapat digunakan sebagai billing hotspot server yang mempermudah
konfigurasi dan pembagian bandwidth pada jaringan.
3. Dapat digunakan untuk pembuatan PPPoE.
4. Blocking situs-situs terlarang dengan menggunakan proxy di mikrotik,
sehingga mendukung program pemerintah berupa penggunaan internet
positif.
5. Konfigurasi LAN dapat dilakukan hanya dengan mengandalkan PC Router
OS dengan hardware requirements yang sangat mudah.
6. Memisahkan bandwith traffic internasional, lokal dan sebagainya. Dengan
adanya bandwidth, semua komputer mendapatkan jaringan yang sama rata
tanpa dibeda-bedakan.
7. Memasang aplikasi firewall. Dengan adanya aplikasi firewall, Anda dapat
mengatur siapa saja yang bebas menggunakan jaringan yang Anda miliki.
8. Menjalankan VPN (Virtual Private Network), yang mana fungsi PPN
dapat menjalankan transaksi online yang lebih aman, membuka
situs website yang diblokir oleh ISP dan juga dapat meningkatkan
kecepatan internet.
9. Sebagai alat penghubung internet pada komputer yang menggunakan kabel
LAN.
4
Mikrotik Router OSTM ialah suatu sistem operasi dan perangkat lunak
yang diperuntukkan sebagai network router, mencakup berbagai fitur yang dibuat
untuk IP dan wireless network.
Fitur-fitur tersebut di antaranya firewall dan Nat, routing, hotspot, point to
point tunneling protocol, DNS server, DHCP server dan masih banyak lagi.
Mikrotik Router OSTM didesain untuk memberikan kemudahan bagi
penggunanya dengan administrasi bisa dilakukan melalui Windows Application
(Winbox).
Kemudahan itu bisa dibuktikan dengan instalasi yang bisa dilakukan pada
standar komputer PC (Personal Computer). Mikrotik Router OS ini tersedia dalam
berbagai level (level 3 sampai dengan 6) yang mana setiap levelnya memiliki
kemampuan masing-masing. PC yang akan dijadikan router mikrotik juga tidak
memerlukan resources yang cukup besar untuk penggunaan standar. Mikrotik
router OS mampu merubah komputer biasa “PC” sebagai router yang handal dan
berkualitas.
File image Mikrotik Router OSTM bisa diunduh melalui website resmi
Mikrotik, yaitu www.mikrotik.com. Hanya saja file image tersebut merupakan
versi trial Mikrotik yang hanya bisa digunakan dalam waktu 24 jam saja.
Namun, jangan bersedih hati karena Anda bisa menggunakan secara full
time dengan membeli lisensi key, yang mana berlaku syarat satu lisensi hanya bisa
dipakai untuk satu harddisk.
2. Mikrotik RouterBoard
Adalah router embedded produk dari mikrotik yang mana merupakan salah
satu jenis mikrotik yang sistem pemakaiannya terdapat hardware agar dapat
menjalankan fungsi router mikrotik.
Dengan menggunakan RouterBoard ini maka bisa menjalankan fungsi
router tanpa tergantung pada PC, karena fungsi router sudah ada di
dalam routerboard. RouterBoard ini terintegrasi karena dalam satu board tertanam
processor, RAM, ROM dan memory flash. Nama sistem operasi yang digunakan
adalah router OS. Routerboard memakai OS RouterOS yang fungsinya
5
sebagai bandwidth management, DHCP, DNS server, hotspot server, proxy
server, dan router jaringan.
Daripada PC yang diinstal routerOS, ukuran routerboard lebih kecil, lebih
kompak, dan lebih hemat listrik sebab hanya memakai adaptor. Jadi dengan
demikian, secara garis besar kelebihan menggunakan Routerboard adalah sebagai
berikut:
1. Hemat biaya (daya yang dibutuhkan sekitar 2.5 watt saja),
2. Instalasi mudah (hanya mengatur router dan jaringan yang digunakan), dan
3. Spesifikasi komputer yang tidak terlalu tinggi.
Jika sudah mengetahui kelebihan routerboard, namun ada hal-hal yang masih
menjadi kekurangan Routerboard.
1. Komponennya jarang ada, saat routerboard mengalami kerusakan maka
susah untuk mencari suku cadangnya.
2. Terkadang suka hang, memori yang penuh membuat routerboard akan
cepat hang.
6
9. Caching DNS Client
10. DHCP
11. Universal Client
12. VRRP
13. UPnP
14. NTP/ Monitoring-Accounting
15. SNMP
16. MNDP
17. Tools
18. ISDN
19. VLAN
20. WinBox
21. SDSL
22. Bridge
23. Bonding
24. Address List
25. M3P
26. Support scripting programming
7
BAB III
PEMBAHASAN
Gambar 3. 1 HUB
2. Konektor RJ 45
Untuk menghubungkan kabel UTP ( Unshielded Twist Pair ) diperlukan
konektor RJ 45 yang memiliki banyak lubang kabel. Konektor tersebut dipasang
pada kedua ujung kabel dengan peralatan tang khusus kabel UTP dan RJ 45.
Gambar 3. 2 Konektor RJ 45
8
3. Kabel UTP ( Unshielded Twisted Pair )
Ada beberapa jenis kabel yang digunakan dalam jaringan LAN, namun
yang paling banyak dipakai pada jaringan LAN saat ini yaitu kabel UTP.
4. Crimping tool
Yaitu salah satu alat yang di butuhkan untuk membangun sebuah jaringan
komputer yang berfungsi untuk menjepit konektor RJ 45.
5. Lan tester
Adalah alat yang berfungsi sebagai penguji bagi kabel UTP yang sudah di
susun. Pada umumnya Lantester terdapat delapan lampu indikator, apabila saat
pengecekan kabel UTP benar maka lampu indikator tersebut akan menyala secara
keseluruhan.
Gambar 3. 6 Mikrotik
1 2 3 4 5
Bahan
2 Konektor RJ 45
Komponen
10
Alat
Wifi Card : 1
Buah
Sistem Operasi :
1 Buah
11
Keterangan :
Orange Orange
Biru Biru
Hijau Hijau
Coklat Coklat
Pisahkan dan rapihkan kabel yang tergulung dari kiri kekanan pada
setiap ujungnya.
12
Gambar 3. 8 Memisahkan Kabel Yang Tergulung
13
Lalu masukan kabel-kabel tali pada konektor RJ 45 sesuai dengan aturan
pengkabelan straight dan pastikan hook/pengat berada dibawah.
2. Lalu akan muncul tampilan seperti dibawah ini, klik mac address lalu
connect.
15
Gambar 3. 16 Tampilan mereset Mikrotik
19
Gambar 3. 27 Menambahkan ip address bridge1
20
3.4.5 Cara konfigurasi firewell NAT di routerboard pertama
Konfigurasi Firewall NAT. caranya, klik IP > firewall > NAT > add
(+) > chain pilih srcnat > out-interface pilih bridge1 > action pilih
masquerade.
21
2. Kemudian lihat hasilnya di CMD mikrotik routerboard dengan ping ke
alamat IP ISP, internet dan google. Dengan cara klik New Terminal
kemudian ketikan IP yang akan di ping. jika semua statusnya TTL
( Time To Live ) artinya konfigurasi mikrotik Routerboard pertama
berhasil tanpa adanya kesalahan.
22
2. Lalu akan muncul tampilan seperti dibawah ini, klik mac address lalu
connect.
23
4. Kemudian akan muncul tampilan Remove Configuration Mikrotik lalu
klik.
24
3.5.2 Cara menganti nama port dan nama router kedua
1. Merubah nama mikrotik caranya, klik system > identity lalu ubah.
25
CLI: interface set 0 name=internet
4. Lalu yang kedua double klik ether2 lalu ganti dengan Lan, lakukan hal
yang sama pada interface wlan .
26
Gambar 3. 42 Tampilan IP Address Internet
27
Gambar 3. 44 Tampilan IP Address wlan
28
3.5.5 Cara konfigurasi firewall NAT di routerboard kedua
Konfigurasi Firewall NAT. caranya, klik IP > firewall > NAT > add
(+) > chain pilih srcnat > out-interface pilih internet > action dengan
masquerade.
29
3.5.7 Cara konfigurasi wirelles AP di routerboard kedua
1. Langkah selanjutnya kita konfigurasi wirelles router accesspoint. Caranya,
yaitu Pertama klik Wireless > double click pada wlan1 > lalu isi pada
kolom wireless.
Mode = ap bridge
SSID = Bebas
2. Masuk ke Security Profile > add (+) > name ( bebas ) > authentication
types ( pemilihan bebas ) > masukan passwordnya ( bebas ) min 8-
digit Apply OK.
30
3. Karena security profile sudah kita buat lalu kita tambahkan > Apply OK.
Maka konfigurasi wirelles router accesspoint berhasil kita buat.
31
Gambar 3. 52 Menambahkan dhcp pool
3. Selanjutnya akan muncul tampilan seperti dibawah ini “Setup has completed
successfully”. Berarti Wizard DHCP Server telah selesai dan telah sukses kita
lakukan. Lalu kita klik “OK”, maka tampilan akan seperti di bawah ini.
lakukan hal yang sama pada interface lan dengan rentang atau range dhcp pool
nya sama dari oktet terakhirnya 2 – 100.
32
Gambar 3. 54 Tampilan ping routerboard kedua
5. Melakukan pengecekan dhcp server di client yang terhubung ke lan dan wifi.
Caranya, masuk ke network and sharing center > lalu change adapter
setting> masuk ke local area connection> properties > internet protokol
versi 4> lalu pada kolom ip address klik obtain an IP address
automatically, karena kita ingin mendapatkan ip address secara otomatis dari
dhcp server yang tadi tlah kita buat setelah itu klik OK.
6. Untuk melihat apakah kita sudah mendapatkan ip secara otomatis dari server
caranya yaitu pada local area connection > klik detail jika tampilan seperti di
bawah dengan alamat ip address yang di dapatkan client 192.168.100.100 itu
artinya berhasil ( alamat ip yang di dapatkan client bebas dalam artian tidak
hanya mendapatkan dengan oktet terakhir 100 bisa juga 2 ataupun berapa
dengan range 2 – 100 ).
33
Gambar 3. 56 Tampilan mendapatkan ip otomatis
34
Gambar 3. 58 Pengisian ip yang tlah di blokir
35
Gambar 3. 60 Konfigurasi firewall filter IP client wirelles
5. Kemudian kita cek apakah befungsi dengan cara ganti IP dulu ke IP dari
range 192.168.100.51-192.168.100.100 .
36
Gambar 3. 62 IP yang di dapatkan di smarphone
37
Gambar 3. 64 Menambahkan log
2. Masuk system > logging > pada tab rule > action ( ubah semua action
nya menjadi disk ).
3. Buka Log di bar kiri tampilan winbox maka tampilan akan seperti ini.
Konfigurasi rule agar setiap akses ke router tercatat di logging dan
tersimpan di disk berhasil di konfigurasi.
38
Gambar 3. 66 Tampilan log tersimpan di disk
39
2. Jika tanggal dan waktu tidak sesuai ,maka bisa kalian ubah dan cek pada
System > Clock > time ( pada kolom time dan date bisa kalian sesuaikan
untuk time zone nya pilih Asia/Jakarta ).
40
2. Buka situs yang menyediakn file mp3 di google / chrome sebagai contoh
situs http://ftp.vsudo.co. Pada file yang formatnya mp3 double klik jika
tidak terbuka seperti di pojok kiri atas trus loading itu artinya blok file
mp3 berhasil di konfigurasi.
3. Untuk pembuktian kita buka file dengan format mp4 maka akan terbuka
karena kita tidak melakukan blocking.
41
chain Forward karena paket yang disaring adalah paket yang melewati
Router.
42
mendetail. Namun kekurangannya, firewall akan menggunakan lebih
banyak resource router. Setidaknya ada 2 langkah yang perlu dilakukan
jika ingin memblokir situs web menggunakan L7 protocol. Pertama buat
regexp terlebih dahulu pada menu IP > Firewall > Layer7 Protocols >
add (+) > name > regexp ( pada kolom name isikan sesuai nama yang
anda buat dan pada kolom regexp masukan link nya, misalnya situs yang
ingin kita blokir addalah youtube maka regexp nya kurang lebih seperti
berikut ini ).
3.5.14 Cara konfigurasi Web Proxy untuk blocking site dan redirect
1. Konfigurasi web Proxy untuk Blocking site dan redirect. Langkah pertama
setting IP Web Proxy dengan memilih IP > Web Proxy > pada tab
general centang di kolom enable >src address ( masukan network ip
wireless 192.168.200.0 ) > port ( isi dengan port 8080 ), kemudian di
cache administrator isi dengan nama, misalkan siswa@sekolah.sch.id ,
lalu pada web proxy access > add (+) > dst host ( www.detik.com )
karena situs yang akan kita blok adalah situs www.detik.com > action =
deny > redirect to ( situs yang akan di redirect ) adalah bsnp-
indonesia.org.
44
2. Setelah itu kita harus melakukan penambahan Firewall Pertama pilih IP >
firewall > NAT > general > chain = dstnat > protocol = (6tcp) > dst
port =80 > action= redirect > to-port=8080 > apply OK.
45
Gambar 3. 80 Tampilan redirect situs bsnp-indonesia
46
Gambar 3. 82 Tampilan file user manager
3. Langkah kedua konfigurasi user manager. klik IP > hotspot > tab server
( profiles biarakn default ) > tab login ( ceklis semua login by Http ) >
pada tab radius ceklis use radius.
47
Gambar 3. 84 Tampilan server profile
4. Jika sudah maka langkah berikutnya kita akan masuk ke menu RADIUS
yang ada di winbox . caranya yaitu klik Radius > add ( + ) > service
(ceklis hotspot ) > address ( masukan alamat ip 127.0.0.1 dengan secret
12345 ) > apply OK seperti pada gambar berikut.
48
Gambar 3. 86 Tampilan pengisian port incoming
49
Profiles: untuk membuat daftar paket berdasarkan kecepatan, masa aktif,
durasi, dan data transfer. Langkah pertama yang perlu di setting userman
nya adalah menambahkan router hotspot.
Name: isi bebas, tapi sebaiknya sesuaikan nama dengan router hotspot.
IP Address: isi IP Address router hotspot, jika user manager dan hotspot
server masih dalam satu router mikrotik.
maka isi IP localhost ( 127.0.0.1 ), tetapi jika router hotspot beda tempat
tapi masih satu jaringan, maka isi IP Lokal router hotspot. Dan untuk
user manager di public, baca tutorial ini sampai selesai.
50
hared Secret: isi kode password dan samakan kode tersebut di router
hotspot juga.
Time Zone: untuk menyamakan waktu baik di router hotspot dan user
manager.
untuk port radius incoming sesuai dengan port radius yang tlah kita buat
di userman client.
Setelah semua di isi dan sudah benar, silahkan klik “Add” (tambah).
Selalu lakukan langkah di atas ketika anda ingin menghubungkan router
hotspot yang lain ke userman.
52
10. Klik menu: Profiles > Profiles > Klik tanda + untuk membuat nama
profile.
Name dan Name for Users isi dan samakan dengan nama profile.
Validity: untuk membatasi masa aktif user saat menggunakan profile ini.
Starts: untuk menentukan kapan mulai aktif (Validity) user tersebut. At
first logon ( user akan mulai di hitung aktif nya sejak pertama kali user
login),
shared user ialah perangkat yang bisa mengakses jumlah akun user.
53
Add New Limitation > Limits : pilih limit yang ingin di pakai. Anda disini
bisa mengatur hari apa saja user akun hotspot bisa di gunakan dan dari jam
berapa akun hotspot bisa di akses dan di tutup. setelah itu klik Save Profile.
Lakukan hal yang sama seperti di atas jika ingin membuat profile yang lain
untuk hotspot. User yang menggunakan profile ini otomatis akan terputus
dan tidak bisa digunakan kembali jika durasi aktif, masa aktif profile atau
penggunaan nya sudah melebihi batas limit yang sudah ditentukan
berdasarkan apa yang sudah di isi.
54
11. Cara membuat user hotspot di user manager (userman).
Klik menu: Users > Add > One untuk membuat user baru secara satuan.
isi kolom username dan password, kemudian pilih assign profile yang
sudah dibuat.
Klik menu: Users > Add > Batch untuk membuat user baru secara masal
/ langsung banyak.
Number of users > Jumlah user yang akan di buat
Username length > Panjang user
Pwd same as login > ceklis jika ingin password sama dengan user
Password length > Panjang Password
Assign profile > pilih profile
56
13. Untuk pengujian kita bisa searching di google ( bebas ) untuk mengetahui
apakah akun user sudah mendapatkan internet atau tidak.
14. Langkah yang berikutnya kita membuat halam login yang menarik tidak
default bawaan mikrotik. Karena halaman login nya saya sudah siap tanpa
harus ada proses edit dulu, jadi kita langsung saja ke proses konfigurasi
nya.
Masuk windows explorer > klik network > dan pada kolom network
kita ketikan ftp://ip router// ( ftp://192.168.100.1// ). Secara otomatis
anda akan di arahkan ke halaman masuk ftp server. Login dengan
userman admin tanpa password setelah itu klik logon.
57
Double klik untuk masuk ke folder hotspot > dan file-file yang ada di
akun hotspot anda hapus semuanya dengan cara blok semua ( CTRL A )
lalu hapus. Setelah itu anda masuk ke folder halaman login yang sudah
siap, copy kan lalu paste di halam login yang sebelumya anda hapus.
58
Logout terlebih dahulu di akun user yang sebelumya dan masuk kembali.
Maka secara otomatis anda di arahkan login ke halaman yang sudah kita
edit dan ubah ( halaman login yang berbeda ). Jika seperti gambar di
bawar berarti halaman login berhasil kita edit dan ubah tinggal kita
konfigurasi yang berikutnya
59
3.5.16 Cara konfigurasi akun user secara random di radius
1. Langkah terakhir kita konfigurasi bypass situs bsnp-indonesia.co
menggunakn Walled Garden Berfungsi untuk menentukan ip address /
hotsname / website yang akan kita izinkan / bypass untuk dapat diaccess
secara langsung tanpa harus melakukan login ke hotspot mikrotik. Masuk
ke menu ip < hotspot > walled garden > actionnya klik allow, dst-hots
= ”*bnsp-indonesia.org”.
2. Hubungkan dulu ke wifi yang kita buat sebelumnya namun jangan dulu
kita login ke akun user.
60
3. Sebelum masuk ke login akun user kita buka dulu google untuk
melakukan pengujian bypass kemudian kita ketikan bnsp-indonesia.co
jika berhasil maka bnsp akan terbuka, sedangkan jika masuk ke situs yang
lain maka kita akan di arahkan ke tampilan login untuk mengisi username
dan password .
61
3.6.2 Cara konfigurasi dan mengaktifkan wlan mikrotik
1. Selanjutnya aktipkan wlan dalam routerboard. pertama klik > wirelles >
pilih interfaces > kemudian double klik pada wlan > dan klik tanda
ceklis untuk mengaktifkan wlan. setelah mengaktipkan wlan
selanjutnya > kita klik scan di bagian kanan bawah > pada interface nya
pilih wlan > lalu start > tunggu sampai SSID hotspot yang akan di scan
muncul > setelah itu klik nama SSID yang akan di Scan > maka secara
otomatis SSID routerboard ketiga dan pass nya akan mengikuti SSID
hotspot router kedua > apply dan OK.
62
2. Tampilan wlan yang sudah di konfigurasi dan sudah aktiv (berjalan).
63
Gambar 3. 110 Pengaturan firewall
64
2. Pastikan tampilan seperti tampilan dibawah ini ( reachable wlan1 ).
3. Selanjutnya kita test status dari semua ip yang sudah di konfigurasi diatas
seperti tampilan di bawah ini. dengan melakukan ping ke semua alamat ip
address. Jika tampilan seperti gambar di bawah artinya semua perangkat
routerboard sudah terhubung.
65
BAB IV
PENUTUP
4.1 Kesimpulan
Setelah melakukan uji kompetensi dan dilanjutkan dengan pembutan
laporan ini adalah salah satu evaluasi dan gambaran tentang uji kompetensi, maka
penulis dapat menyimpulkan bahwa uji kompetensi merupakan suatu kegiatan
yang sangat penting, karena dapat mengetahui sejauh mana peserta didik
mempunyai keahlian pilihannya, Selain itu peserta juga melatih mental dan
kepercayaan melalui kegiatan tersebut.
Penulisan laporan uji kompetensi merupakan wujud dari tanggung jawab
yang dilakukan pada saat uji kompetensi melalui sebuah laporan.
66
4.2 Saran
Sebaiknya kegiatan Ujian Kompetensi Kejuruaan ini dikaji ulang mengenai
waktu pelaksanaan agar tidak mengganggu kensentrasi siswa. Serta dalam proses
kerja diharapkan diadakan pelatihan khusus sehingga siswa tidak terlalu banyak
gangguan dalam proses pelaksanaanya. Dan diharapkan juga adanya pelatihan
untuk penyusunan laporan Ujian Kompetensi kejuruaan(UKK).
67
DAFTAR PUSTAKA
www.mikrotik indo.co.id