Topologi
Jaringan
Pada pembahasan soal UKK TKJ Paket 4 Tahun 2023 ada beberapa tahapan yaitu konfigurasi Wifi
Router, Jaringan Internet, Jaringan Lokal, Jaringan Wireless, dan membuat firewall yang diblokir.
Langkah-langkah penyelesaiannya sebagai berikut
Konfigurasi Dasar
Rename atau edit interfaces List untuk mempermudah kita untuk membedakan interface yang digunakan
Pada winbox mikrotik pilih Interfaces –> Interface List –> Interface
Pada ether1 rubah menjadi –> ether1-Internet
Pada ether2 rubah menjadi –> ether2-Lokal
Untuk wlan1-rubah menjadi –> wlan1-Wireless (mengaktifkan wlan dengan cara memilih wlan1,
kemudian enable kan atau klik tanda centang)
Interface List
12. SSID = nama_peserta@ProxyUKK
Doble klik pada wirelessWireless
Wireless
Mode : ap bridge
Band : 2GHz-B/G/N
SSID : Aladin@ProxyUKK (Nama siswa)
Apply –> OK
Konfigurasi SSID
Jaringan Internet
4. IP Address = Sesuai dengan Network yang diberikan ISP
5. Gateway = Sesuai dengan IP yang diberikan oleh ISP
Pada mikrotik winbox klik IP Address –> IP –> DHCP Client –> Pilih tanda + –> kemudian DHCP –
>Interfaces : ether1-Internet –> Apply –> OK (Status bound) dan mendapatkan IP sesuai yang diberikan
oleh ISP adalah 10.10.101.185/24
IP Address dari ISP
dan Gateway
Konfigurasi Wifi Router
1.DNS = Sesuai dengan DNS yang diberikan ISP
IP –> DNS –> Centang Verify Remote Requeste –> Apply –> OK
Konfigurasi DNS
2.NTP = Yes (Network Time Protocol)
System –> SNTP Client –> Centang Enable –> Pada Primary NTP Server: Ketikkan 0.id.pool.ntp.org.
Pada Secondary NTP Server: Ketikkan 1.id.pool.ntp.org
NTP Client
Jika merah, masuk ke New Terminal –> Ping 0.id.pool.ntp.org (untuk mendapatkan IP) kemudian salin IP
tersebut pada Primary NTP Server
Primary NTP
Server
Lanjutkan langkah yang sama –> Ping 1.id.pool.ntp.org kemudian salin IP tersebut pada Secondary NTP
Server –> Klik Apply lalu OK
Secondary
NTP Server
SNTP Client
Lanjutkan perintah pada mikrotik System –> Clock Dibawah ini menandakan NTP sudah singkron
NTP
3. Web Proxy dengan Cache Administrator = nama_peserta@sekolah.sch.id
IP –> Web Proxy –> General –> centang Enable –> centang Anonymous –> Apply –> OK
IP Address
7. DHCP Pool sebanyak 99 Client
IP –> DHCP Server –> DHCP Setup –> DHCP Server Interface : ether2-Lokal –> Next –> hingga pada –>
Addresses to Give Out : 192.168.100.2-192.100.100 (sesuai soal 99 client) –> Lalu Next
DH
CP Server Lokal dan Wireless
Sebelum lanjut ke konfigurasi berikutnya, disable kan network kemudian di enable kan lagi untuk
mendapatkan IP DHCP, dan biasanya IP yang di dapat pada komputer adalah 192.168.100.100
PING ke IP Wireless
Lanjut ping ke IP wireless www.google.com (seharusnya tersambung)
PING ke Google
Dari hasil pengujian soal no 9
Ping ke router : IP Router 192.168.100.1 (Tersambung)
Ping ke Wireless : IP wireless 192.168.200.1 (Tidak Tersambung)
Ping ke Google.com : www.google.com (Tersambung)
Pada konfigurasi dan Pengujian soal no 8 menggunakan IP 192.168.100.100, maka IP address DHCP kita
ganti terlebih dahulu agar IP 192.168.100.2-192.168.100.50 tidak dapat ping kerouter
IP –> Firewall –> Filter Rules + –>
General
Chain : input
Scr. Address : 192.168.100.2-192.168.100.50
Dst. Address : 10.10.101.1 (IP Router)
Protocol : icmp
Action : drop
Klik Apply –> OK
Firewall rule
ke router
Merubah IP –> Masukk ke IP –> DHCP Server –> Leases –> Doble klik pada Address yang terkoneksi –>
Kemudian klik pada Make Static –> Lalu OK
K
onfigurasi IP DHCP
Kemudian klik doble lagi –> ganti Address nya menjadi 192.168.100.10 –> Apply –> OK
K
onfigurasi IP DHCP baru
Untuk memastikan IP telah berubah (192.168.100.10) Pada Network Connections –> Ethernet di Disable
–> Lalu Enable kan kembali Untuk mengecek IP nya sudah berubah apa belum, ketikkan IPCONFIG
pada CMD, atau pada Ethernet klik doble –> Details
PING ke Router
Lanjutkan ping ke www.google.com
PING ke google
Terakhr ping ke IP Wireless 192.168.200.1 (sesuai soal harus tersambung)
PING ke IP Wireless
Dari hasil pengujian soal no 8
Ping ke router : IP Router 10.10.101.185 (Tidak Tersambung)
Ping ke Wireless : IP wireless 192.168.200.1 (Tersambung)
Ping ke Google.com : www.google.com (Tersambung)
Pembahasan soal no 10 logging dan tersimpan di disk
IP –> Firewall –> Filter Rules + –>
General
Chain : input
Action
Action : log
Log Prefix : Tersimpan di disk
Logging
Kembali ke menu winbox mikrotik –> Log (untuk melihat penyimpanan log) dari gambar di bawah
penyimpanan Buffer adalah memory
Buffer Log
Untuk merubahnya klik System –> Logging –> pada setiap Topics semua actionnya dirubah ke disk, dan
secara otomatis Log pada Buffer akan tersimpan disk
Login
Login By : Unceklis atau hilang kan ceklis pada Cookie
Proses Konfigurasi Radius
Konfigurasi Radius
Kemudian buka RADIUS pada mikrotik + →
Service : Hostpot (diceklis)
Addresses : 127.0.0.1
Secret : r12345
Apply → OK
Masih dalam radius, klik tombol Tab incoming –> centang accept –> Port 3799 –> Apply –> OK
Masuk ke mikrotik –> Ner terminal –> Ketikkan perintah : tool user-man database clear –> Enter –> Y
Mengh
apus data user-man yg tersimpan
Kembali ke browser –> Logout pada userman –> Login kembali
Limitation details
Kemudian lanjut untuk membuat profile user di userman dengan cara –> Profiles –> Profiles + –> isi
nama (sesuikan dengan nama pada Limitation details) tekan tombol create –>
Create profile
Setelah di create –> pada Profiles –> Name for users : client hostspot –> Add new limitation — pada
Period –> Time : 07:00:00 – 16:00:00 –> pada tab Limits centang client_hotspot –> Add –> Save Profile
15. Account hotspot hanya bisa menggunakan internet pada pukul 07.00 - 16.00
Masuk ke IP –> Firewall –> Filter Rule +
General
Rule waktu pertama
Chain : forward
Scr. Address : 192.168.200.0/24 (IP hotspot yang akan kita blok)
Protocol : itcp
Dst.Port : 80,443
Extra –> Time : 16:01:00 – 23:59:00
Action : Drop
IP
Address dari Linux.org
Kembali ke winbox mikrotik pilih IP –> Firewall –> Tab Address List –> Add (+)
isi nama –> Address : Semua IP dari Linux.org yaitu 104.21.33.190 dan 172.67.148.63
List Address blokir Linux.org
Kemudian klik Fiter Rules –>
Chain : forward
In. Interface : Wlan1-Wireless (Kosongkan jika ingin blok semuanya)
Filter Rules
Kemudian pilih Advanced –> pada Dst.Address List pilih nama daftar list Address yang telah dibuat pada
list yaitu linux
List Address
Linux
Action
Setelah itu cek kembali situs yang diblokir yaitu linux.org. Jika semua IP Address telah diblokir dengan
benar, maka situs tidak akan bisa diakses dan jika di tes melalui ping hasilnya Request timed out.