Anda di halaman 1dari 10

KONFIGURASI HTTPS

PADA LINUX DEBIAN

192.168.9.200/24 192.168.9.100/24
Debian Web Server Debian DNS Server

Guest OS

Debian Router
192.168.9.1/24

10.27.54.1/25

Host Only Adapter

Client Windows / Host OS


DHCP Client

Topologi yang Digunakan

1
Langkah – langkah praktikum :

Konfigurasi pada komputer Debian Router

1. Konfigurasi IP Address untuk 2 (dua) Network interface


# nano /etc/network/interfaces

# /etc/init.d/networking restart
2. Instal aplikasi iptables-persistent
# apt Install iptables-persistent

3. Konfigurasi iptables NAT


# iptables –t nat – A POSTROUTING –o enp0s3 –j MASQUERADE

# netfilter-iptables save

2
# netfilter-iptables reload

# nano /etc/sysctl.conf

# reboot

4. Konfigurasi DHCP pada interface enp0s8


# apt install isc-dhcp-server
# nano /etc/dhcp/dhcpd.conf

# nano /etc/default/isc-dhcp-server

# /etc/init.d/isc-dhcp-server restart
Menguji pada client, windows HOST

3
Konfigurasi pada Web Server

5. Konfigurasi apache web server


- Install aplikasi
# apt install apache2
- Buat direktory web
# mkdir /var/www/asepweb
- Buat dokument html

# nano /var/www/asepweb/index.html

- Konfigurasi virtualhost

# nano /etc/apache2/sites-available/000-default.conf

4
- Restart apache

# /etc/init.d/apache2 restart

- Menguji web server pada client windows host

Konfigurasi pada DNS Server

6. Konfigurasi DNS Server


- Install aplikasi
# apt install bind9

- Konfigurasi forward zone dan reverse zone

# nano /etc/bind/named.conf.local

5
- Konfigurasi A Record

# cp /etc/bind/db.local /etc/bind/db.sukmana

# nano /etc/db.sukmana

- Konfigurasi PTR Record

# cp /etc/bind/db.127 /etc/bind/db.192

# nano /etc/bind/db.192

- Konfig name server

# nano /etc/resolv.conf

- Restart konfigurasi bind

# /etc/init.d/bind9 restart

6
- Uji dengan nslookup

# apt install dnsutils

# nslookup sukmana.com

# nslookup 192.168.9.200

Konfigurasi pada Web Server

7. Konfigurasi HTTPS
- Install aplikasi ssl
# apt install openssl ssl-cert

- Buat direktory ssl

# mkdir /etc/apache2/ssl

- Buat sertifikat ssl

# openssl req -x509 -newkey rsa:2048 -keyout /etc/apache2/ssl/apache.key -out

/etc/apache2/ssl/apache.crt -nodes -days 365

7
- Aktifkan mode ssl

# a2enmod ssl

- Restart apache

# /etc/init.d/apache2 restart

- Menambahkan port listen

# nano /etc/ports.conf

- Konfigurasi virtualhost

# nano /etc/apache2/sites-available/default-ssl.conf

- Aktifkan virtualhost ssl

# a2ensite default-ssl.conf

- restart apache

# /etc/init.d/apache2 restart

- Ujicoba koneksi HTTPS pada web browser

8
Pilih advance

Proceed to

9
8. Selesai
9.

10

Anda mungkin juga menyukai