USING OPENVPN ON
WINDOWS SERVER 2019
SESI 2/2020
Oleh
UNIT TEKNOLOGI
KOMPUTER RANGKAIAN
PUSAT LATIHAN
TEKNOLOGI TINGGI (ADTEC)
BATU PAHAT
Julai 2022
ii
PERAKUAN PENGARANG
“Kami akui karya ini adalah hasil kerja sendiri kecuali nukilan dan
ringkasan yangtiap-tiap satunya telah kami jelaskan sumbernya”
Tandatangan :…………………………………………..…..
No/ID :14220090
Tarikh :………..……………….
Tandatangan :…………………………………………..…..
No/ID :14220067
Tarikh :………..……………….
Tandatangan :…………………………………………..…..
No/ID :14220092
Tarikh :………..………………
iii
PERAKUAN PENYELIA
“Kami akui bahawa saya telah membaca karya ini, pandangan saya karya ini
adalah memadai dari segi skop dan kualiti untuk tujuan penganugerahan
Diploma TeknologiKejuruteraan Komputer & Rangkaian / Diploma
Kemahiran Malaysia”
Tandatangan : ……………………….....……
Nama Penyelia : Encik Noor Ajla Bin Abdul Jalil
Tarikh :……….......................................
iv
PENGHARGAAN
kepada Penyelia Projek kami iaitu En Noor Ajla Bin Abdul Jalil diatas tunjuk ajar
dan nasihat serta sokongan moral yang telah diberikan sepanjang projek ini
dijalankan.
secara langsung dan tidak langsung dalam memberi pandangan dan sokongan
moral. Segala tunjuk ajar yang diberikan tidak akan kami lupakan.
dorongan yang kuat sepanjang kajian ini dijalankan. Akhir kata, semoga projek
yang telah dijalankan ini mendapat keberkatan dari Allah swt serta dapat memberi
v
ABSTRAK
dibangunkan untuk meningkatkan lagi kelajuan internet dan mengawal client. Projek
ini menggunakan OS Server 2019 untuk membuat konfigurasi ADDS, DNS, DHCP,
DHCP Failover, Remote Access dan Group Policy. Dalam projek ini, OpenVPN
tersebut disulitkan encrypted. Selain itu, menggunakan wifi modem untuk mengakses
ketika memuat naik fail atau menghantaran data yang besar, iaitu proses menjadi
The Boost Internet Speed using OpenVPN On Windows Server 2019 project
was developed to further increase internet speed and client control. This project uses
OS Server 2019 to configure ADDS, DNS, DHCP, DHCP Failover, Remote Access
and Group Policy. In this project, OpenVPN is used to do the configuration that is to
increase the internet speed from normal speed. OpenVPN is also believed to be safe to
use because the connection is encrypted. In addition, use a wifi modem to access the
internet to the client. For example, a client may encounter problems when uploading
files or sending large amounts of data, i.e. the process becomes slow and causes
1
KANDUNGAN
TAJUK
BORANG PENGESAHAN LAPORAN PROJEK iii - iv
PENGHARGAAN v
ABSTRAK
ABSTRACT 1
KANDUNGAN 2-3
SENARAI GAMBARAJAH 4-5
SENARAI JADUAL 6
SENARAI SINGKATAN 7
BAB 1: PENGENALAN
1.1 Sinopsis 8
1.2 Pengenalan Projek 8-9
1.3 Penyataan masalah 9
1.4 Objektif Projek 10
1.5 Tujuan Projek 10
1.6 Skop Projek 10
1.7 Kelebihan dan Faedah 11
2.1 Pengenalan 12 - 13
2.2 Latar Belakang Teori 14 - 19
2.3 Analisa Projek Lepas 20
2.4 Kerangka Projek 20
2.5 Kaedah Membangunkan Projek 22 - 23
2
BAB 3: METADOLOGI
3.1 Pengenalan 24
3.2 Reka Bentuk 25
3.3 Perkakasan dan Perisian 26 - 29
3.4 Aktiviti Pembangunan Projek 30 - 33
3.5 Pengujian Projek 34 - 59
4.1 Pengenalan 60
4.2 Hasil Projek 61 - 66
4.3 Perbincangan 67
5.1 Pengenalan 68
5.2 Cadangan 68
5.3 Kesimpulan 70
3
SENARAI GAMBARAJAH
NO TAJUK HALAMAN
5
SENARAI JADUAL
NO JADUAL HALAMAN
6
SENARAI SINGKATAN
NO SINGKATAN
7
BAB 1
PENGENALAN
1.1 SINOPSIS
Projek akhir tahun yang dijalankan adalah Boost Internet Speed using
internet. Dengan adanya projek ini, kerja-kerja memuat naik fail dan penghantaran
data semakin pantas dan cekap dijalankan. Client juga akan dapat kelajuan internet
yang berbeza seperti yang telah ditetapkan oleh pentadbir. Konfigurasi ini
dilakukan pada Windows Server 2019 dan perisian OpenVPN dan NetLimiter
Projek Tahun Akhir (PTA) ini merupakan salah satu kajian yang berkaitan
dengan bidang institut yang mesti dilaksanakan oleh pelajar Diploma bagi
memenuhi syarat untuk memiliki Sijil Diploma Kemahiran (DKM). Dengan ini
satu projek bakal dilaksanakan untuk memenuhi keperluan yang perlu ada pada
masa kini. Projek yang dibangunkan adalah untuk membina sistem baru dengan
memberikan kelajuan yang sama untuk semua client yang mengakses internet.
8
Dalam projek ini dibangunkan iaitu Boost Internet Speed using OpenVPN
membuat konfigurasi ADDS, DNS, DHCP, DHCP Failover dan Remote Access.
menetapkan policy pada client. Dimana, client akan mendapat kelajuan internet
seperti yang ditetapkan dan client hanya boleh mengakses seperti yang ditetapkan
semakin pantas dan cekap kerja-kerja atas talian dijalankan serta dapat mengawal
iii. Melambatkan proses memuat naik fail-fail dan penghantaran data yang
besar.
9
1.4 OBJEKTIF PROJEK
Antara objektif yang dapat dicapai melalui Boost Internet Speed using
service RAS.
iii. Setup Service Bandwidth control dan Traffic Limit setiap user
biasa.
Projek ini tertumpu di WAN ADTEC Batu Pahat. Tujuan projek ini ialah
biasa iaitu 12-15Mbps dapat ditingkatkan kepada 60-70Mbps dan selamat digunakan.
10
1.7 KELEBIHAN DAN FAEDAH
Antara kepentingan dan faedah yang boleh diperolehi daripada projek ini ialah:
iii. Semua kerja atas talian dapat dilakukan dengan masa yang singkat.
11
BAB 2
KAJIAN ILMIAH
2.1 PENGENALAN
Dalam bab ini, akan menerangkan lebih mendalam dan butiran kajian dalam
itu penerangan tentang kelemahan yang akan ada pada projek ni, masalah yang ingin
diselesaikan, sokongan bagi teori-teori yang relaven, soal selidik dan penyelidikan
kelajuan internet setiap client. Dalam projek ini server akan bertindak sebagai VPN
dan client akan di sambungkan kepada pelayan. OpenVPN juga merupakan perisian
sumber terbuka. Bagi mereka yang tidak biasa dengannya, OpenVPN adalah
penyelesaian komunikasi internet yang pantas, boleh dipercayai, dan sangat selamat.
server berupa berbagai jenis dokumen dan informasi yang kompleks. Layanan tersebut
bertujuan untuk memberikan keperluan bagi pihak client yang menyediakan akses
informasi kepada pengguna atau user. Dalam projek ini server akan dipasangkan
dengan beberapa roles and features antaranya ADDS, DNS, DHCP,DHCP Failover
12
dan Remote access. Server memiliki peranan penting untuk mengirim dan menerima
data dan informasi secara lebih cepat. Di dalam bentuk fisiknya, server merupakan
jaringan komputer yang memiliki ukuran yang sangat besar, serta menampung
Projek ini akan menjadikan server sebagai router dan memberikan ip kepada
pengalamatan IP address. Dengan itu client hanya perlu berada di dalam rangkaian
dan akan mendapatkan internet dengan kelajuan internet yang pantas dengan client
13
2.2 LATAR BELAKANG TEORI
2.2.1 OpenVPN
rangkaian awam (public network) atau internet. Ia menjadikan komputer jarak jauh
yang mengakses rangkaian tertentu seperti berada ditempat yang sama dengan
oleh seorang pekerja sejara jarak jauh menggunakan VPN. Ia membenarkan individu
tersebut mengakses komputer, server dan peralatan lain seperti dia berada di pejabat
dan kedua melalui sambungan khas terowong maya yang dipanggil tunnelling
protocols atau secara penyulitan trafik (traffic encryption). Kerana penyulitan ini,
servis internet (ISP) seperti Telekom Malaysia, mahupun kerajaan sesebuah negara.
14
2.2.2 WINDOWS
dan Windows 8.1, yang diumumkan pada 2012 dan 2013, masing-masing. Kod yang
dinamakan "Ambang" Windows 10 dikeluarkan kepada orang ramai pada Julai 2015.
Sistem operasi ini adalah sistem operasi yang banyak digunakan oleh
pengguna. Terdapat banyak pilihan yang boleh didapati dalam sistem operasi ini. Ini
mengendalikan sistem operasi dan perisian Microsoft Office terikat dengan windows.
Jika anda sedang mencari aplikasi yang sesuai dengan keperluan perniagaan anda,
15
2.2.3 NetLimiter
seperti kebanyakan utiliti yang membentuk trafik, yang berdasarkan perkakasan yang
satu komputer.
2.2.4 KOMPUTER
pengguna. Peranti yang dijadikan sebagai Server akan menggunakan sistem perisian
16
Windows dan menguruskan sistem dalam memberi ip DHCP. Spesifikasi pada
komputer adalah sekurang-kurangnya 2GHz dual core processor, 2GB RAM dan
2.2.5 SWITCH
Switch ini berfungsi sebagai jambatan rangkaian dengan pelbagai laluan yang
membantu memproses dan mengarahkan paket pada data-link layer model rujukan
OSI. Perkara asas yang dilakukan pada switch adalah untuk menerima maklumat dari
mana-mana sumber yang berada dalam satu rangkaian dan menghantar maklumat
17
2.2.6 PATCH CORD (RJ45)
yang berbeza di hujungnya. Terdapat dua jenis cable iaitu Straight Cable dan Cross
Cable.
Tempat liputan mudah alih ialah peranti data sahaja yang menukar sambungan
selular kepada akses internet untuk mendapatkan komputer riba, tablet, TV dan sistem
permainan dalam talian. Ini juga boleh dipanggil Jetpacks, MiFis, Aircards atau
modem USB dan secara amnya dioptimumkan untuk pembawa selular tertentu.
18
2.2.8 KVM SWITCH
Papan Kekunci Video Mouse over IP (KVM IP) ialah ciri yang memudahkan
anda membuat pelayan dari jauh. IP KVM menyediakan paparan yang sama pada
dilakukan oleh aplikasi alat jauh seperti Desktop Jauh atau Virtual Network Computing
(VNC).
Micro-USB cable adalah USB cable yang paling paling popular pada suatu
mengunakan micro-USB port. Ia juga mempunyai jenis tambahan baru iaitu micro B
SuperSpeed yang biasanya terdapat pada external hard drive bagi sokongan kelajuan
19
2.3 ANALISA PROJEK LEPAS
Berdasarkan analisa projek lepas, belum ada lagi mana-mana pelajar yang
Menggunakan windows server 2019 dan OpenVPN dalam projek ini, kami
menerangkan solusi alternatif yang efektif selain tidak memerlukan satu perbelanjaan
dibangunkan didalam rangkaian kawasan ADTEC Batu Pahat (WAN) Wide Area
Network di dalam projek ini mempunyai skop projek dan ciri projek.
II. Dapat mengawal kelajuan internet bagi setiap client yang mengakses internet.
III. Mengawal traffic route dalam internet untuk menyelia penggunaan internet
20
2.4.2 Ciri-ciri Projek
dibangunkan di dalam rangkaian ADTEC Batu Pahat (WAN) Wide Area Network.
Tahun.
21
2.5 KAEDAH MEMBANGUNKAN PROJEK
Fasa Fasa
Perancangan Pembangunan
Fasa
Fasa Penilaian
Pengujian
Perbincangan ahli kumpulan ini telah menjurus bagi menentukan matlamat projek
serta objektif projek yang akan dijalankan. Kajian juga turut dijalankan sebelum
22
2.5.2 Fasa Pembangunan
Peringkat kedua dalam projek yang dijalankan ialah fasa pembangunan, pemasangan
Windows Server2019 sebagai Server dan Add roles and faetures ADDS,DNS,DHCP,
dan Remote Access. Selain itu, Install perisian NetLimiter pada server dan OpenVPN
pada Windows Server2019 selesai. Selepas itu, hasil projek diuji dengan komputer
dengan perancangan yang ditetapkan iaitu membuat uji kaji projek dengan menguji
Dalam fasa terakhir ini, projek dinilai berdasarkan objektif yang telah ditetapkan dan
23
BAB 3
METADOLOGY
3.1 PENGENALAN
projek. Dalam mana-mana pembangunan projek haruslah menerangkan reka bentuk bagi
menerangkan bahagian projek ini beroperasi. Dalam bab ini, akan menjelaskan tentang
semua yang perlu ada bagi membangunkan projek ini. Projek ini menggunakan
perkakasan dan juga perisian. Projek ini digunakan agak mudah tetapi banyak kelebihan
jika projek ini digunakan di sebuah tempat atau satu organisasi terutama kerja-kerja atas
talian. Contohnya kerja-kerja muat turun fail-fail besar boleh dilakukan dengan pantas
dan cekap.
24
3.2 REKA BENTUK
Projek ini akan mengkonfigurasi Windows Server 2019 dan mewujudkan servis
DNS, ADDS, DHCP & REMOTE ACCESS. Projek ini juga akan menggunakan switch
adalah asas bagi protocol pemberian IP secara automatic kepada pelanggan. DNS dan
ADDS diwujudkan adalah untuk mencipta Local Domain dan User. Proses ini penting
untuk melaksanakan tetapan Policy seperti menyekat laluan pengguna untuk mengakses
website atau tetapan yang tidak sepatutnya. Servis Remote Access pula diwujudkan untuk
menterjemah Local IP address kepada Public IP Address dengan menggunakan NAT iaitu
Beberapa perkakasan dan perisian yang perlu disediakan dalam projek ini. Dalam
menjayakan projek ini, pastikan setiap peralatan dan semua konfigurasi pada Server telah
dikonfigurasi dengan cara yang betul dan tepat mengikut jumlah peranti pengguna.
26
Sebagai penghubung antara input
5 VGA CABLE 2 dan output untuk memaparkan
gambar dan video pada monitor
27
JADUAL 3.2 SENARAI PERISIAN
kelajuan internet
menjalankan servis :
III. ADDS
user
28
3.3.2 Anggaran Kos
29
3.4 AKTIVITI PEMBANGUNAN PROJEK
FASA 1 (SEM 4)
30
3.4.2 Carta Perbatuan Fasa 2
FASA 2 (SEM5)
31
3.4.3 Carta Alir Keseluruhan Projek
MULA
MEMBINA KUMPULAN
PEMILIHAN PROJEK
YA
CLIENT MENDAPAT KELAJUAN INTERNET YANG DITETAPKAN
TAMAT
membangunkan projek Boost Internet Using OpenVPN on Windows Server 2019 ini.
Projek ini diberi tempoh 1 tahun bagi menyiapkan projek. Dimana pada mula awal proses
adalah untuk membina kumpulan yang ditetapkan seramai 3 ahli dalam 1 kumpulan.
Setelah selesai dalam membina kumpulan, perancangan serta diikuti dengan pemilihan
projek daripada hasil perbincangan ahli kumpulan untuk dibentangkan dan bagi tujuan
Installasi sistem operasi Windows Server 2019 pada carta alir adalah langkah
pertama dalam fasa pembangunan. Selepas installasi sistem operasi server, konfigurasi
DNS, DHCP, ADDS & Remote Access pada server dilakukan terlebih dahulu sebelum
Sekiranya tidak berjaya proses membuat semakan installasi dan konfigurasi dilakukan
semula. Laporan projek (tesis) dibangunkan selepas setiap proses pengujian selesai
33
3.5 PENGUJIAN PROJEK
pada waktu perlaksanaan projek dan antara pengujian yang dijalankan seperti berikut:-
keselamatan dalam satu pangkalan data terpusat. Peranan Active Directory dalam
rangkaian boleh disamakan dengan buku telefon, yang menyimpan senarai alamat dalam
a) Add roles and features dan tandakan pada Active Directory Domain
Services
34
b) Promote server tersebut menjadi domain controller
35
d) Tetapkan password (DSRM)
36
3.5.2 Membuat Installasi DNS pada Server
Domain name system atau pelayan DNS ialah sistem yang digunakan untuk
menterjemah alamat domain anda kepada alamat IP yang lebih difahami oleh komputer.
37
b) Bina zone baru pada forward lookup zone
38
d) Bina zone baru pada reverse lookup zone
39
3.5.3 Membuat installasi DHCP pada server
DHCP adalah singkatan dari Dynamic Host Configuration Protocol. DHCP ialah
DHCP.
40
b) Buat scope baru pada DHCP manager
41
3.5.4 Membuat konfigurasi Failover
Failover adalah keupayaan berterusan untuk secara automatik dan lancar beralih ke
sandaran yang sangat dipercayai. Ini boleh dikendalikan dengan cara berlebihan atau
dalam mod operasi siap sedia apabila kegagalan pelayan utama, aplikasi, sistem atau
42
b) Right click Ipv4 dan pilih Configure Failover.
43
d) Konfigurasi Berjaya dilakukan.
44
3.5.5 Membuat Installasi Remote desktop services dan Remote acces.
Remote access adalah sebuah kemampuan yang dimiliki perangkat untuk dapat
tersambung dengan resource pada satu network atau jaringan dari satu tempat tertentu.
a) Add roles and features tandakan pada remote desktop services dan remote
access.
45
b) Buat konfigurasi NAT pada server.
46
d) Menetapkan network LAN sebagai gateway rangkaian Local.
47
3.5.6 Membuat Installasi OpenVPN
awam (public network) atau internet. Ia menjadikan komputer jarak jauh yang mengakses
rangkaian tertentu seperti berada ditempat yang sama dengan rangkaian tesebut, dan
48
b) Extract File VPN dan OPEN
49
d) File OpenVPN Berjaya di importkan
50
3.5.7 Membuat Konfigurasi Inbound, Outbound dan Installasi NetLimiter
a) Membuat konfigurasi Inbound pada server dan Create New Rules pada Inbound
dan tetapkan port
51
b) Pilih TCP dan tetapkan Specific local ports kepada 4045. Pilih Allow the
connection.
52
d) Create New Rules pada Outbound dan tetapkan port. Pilih TCP dan tetapkan
Specific local ports kepada 4045.
53
f) Menetapkan konfigurasi NetLimiter dan menetapkan Routerserver kepada
Administrator.dan Apply.
g) Right Click pada File dan pilih Connect remotely. Masukkan Host Name dan
User Name.
54
h) Masukkan Administrator dan password. Setkan Priority.
55
3.5.8 Membuat konfigurasi Active Directory User and Computer
Active Directory adalah directory service yang menyimpan konfigurasi jaringan
baik user, group, komputer, hardware, serta berbagai policy keamanan dalam satu
database berpusat.
b) Menetapkan Zulhilman Sebagai Domain Admin dan Juliana dan Zaidey kekal
sebagai Domain user.
56
c) Menetapkan logon hour Zulhilman dan boleh menggunakan user pada bila-bila
masa. Serta menetapkan logon hour pada Juliana dan Izaidey setiap hari ahad
hingga khamis pada jam 8 pagi sampai 5 petang.
d) Open group policy management dan buat policy baru pada group policy object.
57
e) Tetapkan nama policy yang ingin anda lakukan. Dari user configuration ikut step
mengikut rajah. klik enabled dan apply
1
2
3
4
f) Membuat buat tetapan pada user kumpulan 8 dan pautkan policy yang telah
dibuat pada ou.
58
g) Update Policy yang telah di lakukan dengan command 'gpupdate'
59
BAB 4
HASIL DAN PERBINCANGAN
4.1 PENGENALAN
Bab ini akan menerangkan hasil, dan perbincangan keputusan yang diperoleh
atau yang dikumpul setelah melakukan kajian dan pengujian serta pengumpulan
maklumat yang diperolehi melalui kajian yang dijalankan bagi mengatasi atau
terdiri daripada 1 komputer Server dan 1 lagi sebagai pengguna. Selain itu, switch dan
kabel usb micro usb juga digunakan untuk membuat penyambungan dalam kawasan
tersebut. Hal ini demikian adalah pekara yang akan diuji pada akhir pelaksanaan untuk
60
4.2 HASIL PROJEK
Projek ini dibangunkan ini berguna kepada sebuah organisasi di ADTEC Batu
Pahat. Dengan adanya pembangunan projek ini, dapat membantu sebuah organisasi
Windows Server2019 ini, terdapat pelbagai halangan yang perlu diselesaikan seperti
berjaya dibangunkan setelah masalah yang dihadapi diselesaikan serta perisian dan
perkakasan yang digunakan berada dalam keadaan yang baik dan dapat berfungsi.
Oleh itu, sistem ini dapat digunakan oleh sebuah organisasi yang berkerja atas talian.
61
4.2.1 Keputusan Hasil Pengujian
Tujuan utama keputusan hasil pengujian ini ialah untuk melampirkan setiap
bukti pengujian yang dijalankan dalam projek Boost Internet Speed using OpenVPN
JENIS
BIL IP ADDRESS VERSI PRINTSCREEN KEPUTUSAN
SERVIS
1.
Windows
INSTALL Berjaya
192.168.1.1 Server2019
ADDS
2.
Windows
192.168.1.1 Berjaya
INSTALL DNS Server2019
3.
INSTALL Windows
192.168.1.10 Berjaya
DHCP Server2019
62
4.
INSTALL Windows
- Berjaya
FAILOVER Server2019
5.
LAN
INSTALL
192.168.1.1 Windows
REMOTE Berjaya
WAN Server2019
ACCESS
192.168.0.119
6.
INSTALL OpenVPN
10.6.0.74 Berjaya
OPENVPN v11.15.0.0
7.
INSTALL NetLimiter
- Berjaya
NETLIMITER 4.1.12.0
63
JADUAL 4.2 KEPUTUSAN PENGUJIAN KEFUNGSIAN
1.
Konfigurasi
Berjaya
ADDS
2.
Konfigurasi
Berjaya
DNS
3.
Konfigurasi
Berjaya
DHCP
64
4.
Konfigurasi
DHCP Berjaya
FAILOVER
5.
Konfigurasi Berjaya
Remote Access
6.
Konfigurasi
Berjaya
OpenVPN
SEBELUM SELEPAS
7.
Konfigurasi
Berjaya
NetLimiter
65
JADUAL 4.3 KEPUTUSAN PENGUJIAN RANGKAIAN
JENIS IP JENIS
BIL SCOPE IP CLIENT STATUS
SERVIS SERVER CLIENT
1. ADDS 192.168.1.1 - - - Berjaya
2. DNS 192.168.1.1 - - - Berjaya
3. DHCP 192.168.1.10 -
192.168.1.1 Laptop 192.168.1.10 Berjaya
29
4. FAILOVER 192.168.1.10 -
192.168.1.1 - - Berjaya
29
5. REMOTE
192.168.1.1 - Komputer 192.168.0.199 Berjaya
ACCESS
6. OPENVPN 10.6.0.74 - Laptop 192.168.1.10 Berjaya
7. NETLIMITER 192.168.1.1 500Kbps Laptop 192.168.1.10 Berjaya
66
4.3 PERBINCANGAN
dapat memenuhi objektif projek. Projek ini dibangunkan dengan mencari maklumat
tentang perisian yang sesuai bermula dengan proses instlalasi Windows Server 2019
pada komputer serta roles and features iaitu ADDS, DNS, DHCP dan Remote
Failover dan Remote Access dilakukan. Setelah konfigurasi selesai dan berjaya
Projek ini dibangunkan di kawasan WAN (Wide Area Network) ADTEC Batu
Pahat. Walaupun projek ini berjalan dengan lancar dan sempurna tetapi mempunyai
daripada server. Masalah yang dihadapi telah dapat diselesaikan dengan merujuk pada
nota-nota di internet dan juga bertanya kepada rakan-rakan yang berpengalaman lebih
dalam bidang ini. Projek inidisiapkan mengikut prosedur yang ditetapkan. Projek ini
kepentingan Netlimiter.
67
BAB 5
CADANGAN DAN KESIMPULAN
5.1 PENGENALAN
kajian, adangan kajian lanjutan dan kesimpualan proses kajian. Pada akhir bab ini,
akan diberikan beberapa cadangan bagi kajian selanjutnya yang boleh dikaji oleh
5.2 CADANGAN
Server2019, kami mendapat bahawa sistem ini mempunyai beberapa kelemahan dan
perlu dipertingkatkan agar mudah digunakan oleh pengguna. Oleh itu, terdapat
beberapa kelemahan dan cadangan yang perlu dibaikpulih untuk projek akan datang.
Windows Server2019 terdapat beberapa syarat dalam pelaksanaan projek ini, iaitu
projek ini harus di konfigurasi secara manual dari PC ke PC yang mana akan menjadi
rangkaian yang besar. Tidak seperti servis DHCP yang mana memberi alamat IP
68
kepada client secara automatik. Oleh sebab itu, kami mengharapkan di masa akan
datang, proses installasi Software OpenVPN dan konfigurasi dapat dilakukan dengan
hanya melalui 1 komputer Server sahaja agar projek ini dapat dijalankan dengan lebih
mudah semasa membangunkan projek ini dalam rangkaian yang lebih besar.
ini hanya menggunakan wifi daripada Modem sebagai pembekal internet atau laluan
keluar rangkaian projek ini. Antara Cadangan dalam penambahbaikkan masalah ini
ialah dengan menambah Router dan Repeater, dengan adanya Repeater kita dapat
memperluaskan lagi jangkauan signal rangkaian internet daripada Modem. Oleh itu,
peranti-peranti seperti telefon pintar dan laptop yang tidak mempunyai Ethernet Port,
69
5.3 KESIMPULAN
Server2019 dapat memenuhi objektif projek. Projek ini berjaya memberikan kelajuan
yang maksimum kepada client iaitu client mendapat kelajuan internet 60-70Mbps.
Selain itu, penggunaan internet juga selamat dengan adanya VPN, kerana
merupakan ilmu pengetahuan yang boleh digunakan pada masa akan datang. Akhir
sekali, sekiranya projek ini dijalan dalam sesebuah organisasi yang bekerja atas
70
BAB 6
RUJUKAN DAN LAMPIRAN
6.1 RUJUKAN
Branch, S., Ramsay, S., & Barker, M. (2008).OpenVPN Access Server. Retrieved from
https://openvpn.net
Dale Janssen, Cory Janssen (2005) Remote Access Server (RAS), Retrieved from
https://neosnetworks.com
Preston, R. (2010). How to Configure the OpenVPN Access Server. Retrieved from
https://openvpn.net
Winter, J., Hunter, S., Sim, J., & Crome, P. (2011). Whats New active directory
federation services windiws server. Retrieved from https://docs.microsoft.com
71
6.2 LAMPIRAN
LAMPIRAN A
KETUA BAHAGIAN
EN. Noorajla Bin Abd Jalil
PENYELIA PROJEK
EN. Noorajla Bin Abd Jalil
AHLI PROJEK
Juliana Natasha Binti Clement Yap
Mohd Ikhwan Izaidey Bin Abdul Gaffar
72
LAMPIRAN B
Langkah 2: Promote
Domain Controller
Langkah 3 : Masukkan
Nama Domain
73
Langkah 4: Masukkan
Kata Laluan
2.
PROSES INSTALLASI
DNS
PROSES
KONFIGURASI DNS
(ZONE NAME)
KONFIGURASI
FORWARD DAN
REVERSE (SET HOST
DAN NEW POINTER)
Langkah 1 : Masukkan
alamat IP Server
74
Langkah 2 : Resolve IP
Address
Langkah 3 : Masukkan
Network ID
Langkah 4 : Membuat
New Pointer
Langkah 5 : Browse
nama Domain Server
75
Langkah 6 : Resolve IP
Server
3. PROSES INSTALLASI
DHCP
Langkah 1: Installasi
DHCP
Langkah 2: Membuat
Scope DHCP
Langkah 3: Membuat
SCOPE IP RANGE
76
Langkah 4: Add Server
Name
4.
PROSES
KONFIGURASI DHCP
FAILOVER
77
Langkah 3: Masukkan
Secret Password.
Langkah 4: Konfigurasi
Berjaya dilakukan.
5. PROSES INSTALLASI
REMOTE ACCESS
Langkah 1: Installasi
Remote Access Services
Langkah 2:
Melaksanakan
Konfigurasi Nating.
78
Langkah 3: Menjadikan
OPENVPN sebagai
Laluan WAN.
Langkah 4:
Menyambungkan
Rangkaian LAN pada
WAN (OpenVPN).
Langkah 5: Menukar
alamat IP Local pada
Public telah berjaya
dilaksanakan.
6. KONFIGURASI
GROUP POLICY
Langkah 1: Membina OU
dan Mencipta tiga User.
79
Langkah 2: Menetapkan
Zulhilman Sebagai
Domain Admin dan
Juliana dan Zaidey kekal
sebagai Domain user.
Langkah 3:
Menetapkan logon hour
Zulhilman dan boleh
menggunakan user pada
bila-bila masa. Serta
menetapkan logon hour
pada Juliana dan Izaidey
setiap hari ahad hingga
khamis pada jam 8 pagi
sampai 5 petang.
Langkah 5: Tetapkan
nama policy yang ingin
anda lakukan. Dari user
configuration ikut step
mengikut rajah. Click
enable dan apply.
80
Langkah 6: Membuat
buat tetapan pada user
kumpulan8 dan pautkan
policy yang telah dibuat
pada ou.
Langkah 7: Update
Policy yang telah di
lakukan dengan
command 'gpupdate'.
81
Lampiran C
82
Langkah 4: File
OpenVPN berjaya di
importkan.
2.
Langkah 1: Membuat
konfigurasi Inbound pada
server dan Create New
Rules pada Inbound dan
tetapkan port.
Langkah 3: Namakan
Rules NetLimiter
Inbound Rules.
83
Langkah 4: Create New
Rules pada Outbound
dan tetapkan port.
Langkah 7: Namakan
Rules NetLimiter
Outbound Rules.
84
Langkah 8: Menetapkan
konfigurasi NetLimiter.
Langkah 9: menetapkan
Routerserver kepada
Administrator dan Apply.
85
Langkah 11: Masukkan
Administrator dan
password.
86