Anda di halaman 1dari 15

Nama : Putri Ariza Ardani

Kelas : TRKJ 3A
NIM : 2020903430037

• Konfigurasi Router Mikrotik


Menambahkan identity dan password pada router
1. Identity
System>>identity

2. Memasukkan password
System>>user

3. Menambahkan/memasukkan ip local pada ether2


Ip>>address>>tanda(+)
4. Konfigurasi DHCP clien pada ether1
Ip>>DHCP client

Konfigurasi ini dilakukan untuk mendapatkan ip otomatis (ip public), yang


berfungsi untuk mengakses internet.

5. Router list

6. Konfigurasi DHCP server


Ip>>DHCP server>>DHCP setup
Ini dilakukan untuk mendistribusikan ip address secara dynamic.

7. Konfigurasi NAT pada firewall


Ip>>firewall
Hasil konfigurasi router nya di bawah ini,

• Mensetting Management Bandwith


1. klik menu Queues, masuk ke queues list,

2. menambahkan queue baru KLIK +

Name : PC 1
Target : 192.168.10.10 (IP Target)
Target Upload : 10M
Target Download : 10M
Selain dapat menargetkan berdasarkan ip, disini juga melimitkan bandwith
berdasarkan interface yang ada.

• Mensetting hostpot pada mikrotik


1. Ip>>hostpot>>hostpot setup
• Proxy Server Mikrotik
1. Membuat proxy dengan mengklik,
Ip>>web proxy
Untuk melihat hasilnya
System>>web proxy klik tab status
2. Membuat NAT untuk mengalihkan (redirect) Traffic data HTTP (destination
port 80) ke port yang digunakan proxy yaitu 8080.
Ip>>Firewall>>NAT>>+

3. Pada tab action isi kolom action : redirect dan pada kolom To Ports : 8080
Untuk melihat hasilnya

Untuk pengecekkan dapat di lakukan melalui browser, kemudian masukkan


alamat (yang tidak valid) supaya terjadi pesan error. Jika transparent proxy
mikrotik sudah berjalan, maka akan muncul pesan error dari mikrotiknya,
• Konfigurasi Web Server
1. Install Apache
Perintah :
sudo apt update

2. Penyesuaian firewall
- daftar profil ufw

- perizinan lalu lintas pada port 80:

- verifikasi perubahan
3. Memeriksa server web

Hasil dari web apache


Ip server : 192.168.116.128
Link web : http://192.168.116.128

4. Mengedit halaman web apache


- menambahkan folder dalam web

Hasil :
- membuat file html

Isi file html


<html>
<head>
<title>trkj</title>
</head>
<body>
<h1>selamat datang ke kelas kami semoga harimu menyenagkan
</>
</body>
</html>

Hasil

• Konfigurasi mail server


1. Menambahkan ip ens33 kedalam file/etc/host

2. mendownload apk postfix


3. mengedit file main.cf

Menambahkan
home_mailbox = maildir/

4. Service postfix

5. Install courier -pop

6. Service semua apt yang diinstall

Hasil konfigurasi mail server


Link web : http://trkj.site
• Script untuk memblok ke ssh apabila 3 kali blok, dan akan di blok selama 1 hari :

/ip firewall address-list


add list=FTP_Blacklist
/ip firewall filter
add action=drop chain=input comment="drop ftp brute forcers" dst-port=21 \
in-interface=ether1 protocol=tcp src-address-list=FTP_Blacklist
add action=accept chain=output content="530 Login incorrect" dst-limit=\
1/1m,1,dst-address/1m protocol=tcp
add action=add-dst-to-address-list address-list=FTP_Blacklist \
address-list-timeout=1w3d chain=output content="530 Login incorrect" \
protocol=tcp
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-out1
add action=dst-nat chain=dstnat comment=Transmission dst-port=53105 \
in-interface=pppoe-out1 protocol=tcp to-addresses=10.31.0.102 to-ports=\
53105
add action=dst-nat chain=dstnat comment="Synology DSM" dst-port=6271 \
in-interface=pppoe-out1 protocol=tcp to-addresses=10.31.0.102 to-ports=6271
add action=masquerade chain=srcnat comment="VPN accept" src-address=\
10.31.10.0/24

Anda mungkin juga menyukai