Jobsheet Ujikom
Topologi !
A. Installasi dan Konfigurasi Pada Ubuntu Server 12.04
1. Installasi System Operasi Ubuntu Server 12.04
Langkah kerja installasi Ubuntu Server 12.04 :
a. install terlebih dahulu virtual boxnya
b. setelah di install buat new dengan nama Ubuntu 12.04 Server pada virtual box. langkah selanjutnya simak dengan seksama
c. setelah new, masukan ISO-nya pada Virtual Box –> Kemudian Enter
d. Setelah kalian memilih bahasa, kemudian [Enter] pada install ubuntu server.
e. Setelah kalian enter pada install ubuntu server langkah selanjutnya ialah memilih bahasa pada saat kalian menginstall untuk lebih mudahnya saya sarankan bahasa indonesia saja ya.
f. Setelah kalian memilih bahasa indonesia kemudian [Enter], lalu pilih Ya kemudian
g. Setelah kalian memilih Ya kemudian enter, pilih lokasi yakni Indonesia [enter] Pastinya negara tercinta :v hihi.
h. lalu jika kalian sudah memilih lokasi, pada pendeteksi papan keyboard saya sarankan pilih tidak ya sobat :D, mau tau alasannya kenapa tidak agar keyboard kalian tidak kacau.
i. Setelah kalian mengonfigurasi keyboard, pilih pola keyboard yang (English US) kemudian [enter]
j. masih mengonfigurasi keyboard pilih English Us lagi kemudian [enter]
k. Setelah kalian mengonfigurasi lalu kalian tunggu hingga selesai pemasangan pada keyboard dan bahasa yang kalian pilih. ini memakan waktu yang cukup lama.
l. Setelah kalian mengonfigurasi lalu kalian tunggu hingga selesai pemasangan pada keyboard dan bahasa yang kalian pilih..
m. Setelah selesai installasi, langkah selanjutnya ialah mengonfigurasi jaringan pada ubuntu 12.04 ini. dan isi nama host dengan nama kalian.
n. setelah mengisi nama host, isi nama lengkap anda kemudian lanjutkan.
o. Setelah itu buat akun pengguna pada ubuntu yang kita install kemudian lanjutkan.
p. setelah kali telah membuat nama pengguna sekarang membuat kata sandi. kemudian lanjutkan
q. setelah kalian membuat kata sandi anda, sekarang adalah enskripsi direktori home anda, dengan memilih Ya kemudian [enter]
r. setelah itu akan muncul mengkonfigurasi waktu anda. pilih Ya kemudian [enter]
s. Setelah itu akan muncul partisi hardisk pada ubuntu yang kalian buat dengan memilih kolom bagian tengah yaitu gunakan seluruh harddisk dan setel LVM kemudian enter
t. kemudian enter terus hingga alamat proxy langsung saja lanjutkan.
u. setelah itu tunggu hingga muncul gambar seperti ini lagi pilih yang tengah yak sobat :D. kemudian [enter]
v. setelah itu, tekan space pada SSH server lalu tab kemudian enter :
w. kemudian tinggal enter saja tunggu hingga installasi selesai seperti ini tinggal login saja
2. Installasi DNS Server dan Konfigurasi
Konfigurasinya :
Langkah Kerja Konfigurasi DNS server.
1) Install DNS, dengan Mengetik :
root@ubuntu:/var/www# apt-get install bind9
2) Setelah di Install, Kita masuk ke direktori bind9 dengan cara mengetik : root@ubuntu:/home/kevin# cd /etc/bind
3) lalu copy file dibawah ini menjadi :
Cp db.127[Spasi]db.254
Cp db.local[Spasi]db.kevin
Cp named.conf.default-zones[Spasi]named.conf.default-zones2
4) Membuat konfigurasi Resolver db.kevin
root@ubuntu:/etc/bind# nano[spasi]db.kevin
a. setelah masuk “nano[spasi]db.kevin ini sebelum dirubah ;
; BIND data file for local loopback interface
;
$TTL 604800
@ IN SOA localhost. root.localhost. (
2 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS localhost.
@ IN A 127.0.0.1
@ IN AAAA ::1
b. setelah masuk “nano[spasi]db.kevin” ini setelah dirubah / di edit :
;
; BIND data file for local loopback interface
;
$TTL 604800
@ IN SOA kevin.com. root.kevin.com. (
2 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS kevin.com.
@ IN A 192.168.10.3
@ IN AAAA ::1
www IN A 192.168.10.3
Ftp IN A 192.168.10.3
Mail IN A 192.168.10.3
Setelah di edit kemudian simpan CTRL + O, lalu CTRL + X
5) Kemudian membuat resolver db.254
a. Sebelum di edit resolver db.254 :
;
; BIND reverse data file for local loopback interface
;
$TTL 604800
@ IN SOA localhost. root.localhost. (
1 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS localhost.
1.0.0 IN PTR localhost.
b. Sesudah di edit resolver db.254
; BIND reverse data file for local loopback interface
;
$TTL 604800
@ IN SOA kevin.com. root.kevin.com. (
1 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS albahri.com.
1 IN PTR www.kevin.com.
1 IN PTR Ftp.kevin.com.
1 IN PTR mail.kevin.com.
6) Membuat konfigurasi Resolver named.conf.default-zones
root@ubuntu: root@ubuntu:/etc/bind# nano named.conf.default-zones
a. Sebelum diubah :
Type hint ;
File “/etc/bind/db.root”;
};
// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912
zone "localhost" {
type master;
file "/etc/bind/db.local";
};
zone "127.in-addr.arpa" {
type master;
file "/etc/bind/db.127";
b. setelah diubah :
Type hint ;
File “/etc/bind/db.kevin”;
};
// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912
zone "kevin.com" {
type master;
file "/etc/bind/db.kevin";
};
zone "10.168.192.in-addr.arpa" {
type master;
file "/etc/bind/db.254";
Lalu Save CTRL+O[Enter], CTRL+X{Enter]
7) Membuat Konfigurasi Resolv
Root@ubuntu:/etc/bind# Nano /etc/resolv.conf
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
# DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 192.168.10.1
simpan CTRL+O, ENTER CTRL + X
8) Restart DNS server dengan mengetik :
Root@ubuntu:/etc/bind# /etc/init.d/bind9 restart
9) Jalankan DNS Server
Dengan mengetik : #nslookup 192.168.[NoAbsen].1
root@ubuntu:/etc/bind# nslookup 192.168.10.1
root@ubuntu:/etc/bind# nslookup kevin.com
Hasil pengetesan pada Ubuntu Dekstop
Karena saya dulu disuruhnya kevin.com.
3. Installasi Mail Server dan Konfigurasinya
Konfigurasinya :
1) apt-get install postfix squirrelmail courier-imap courier-pop
setelah terinstall akan muncul form pilihan, pilih seperti dibawah ini
create directories : no
general type : internet site
system mail name : albahri.com
2) nano /etc/apache2/apache2.conf
tambahkan perintah ini di baris paling akhir
Include /etc/squirrelmail/apache.conf
Simpan Ctrl + O [Enter], Ctrl + X
3) nano /etc/squirrelmail/apache.conf
tambahkan perintah ini dibaris paling akhir
<virtualhost *:80>
DocumentRoot /usr/share/squirrelmail
ServerName mail.albahri.com
</virtualhost>
Simpan Ctrl + O [Enter], Ctrl + X
4) /etc/init.d/apache2 restart
jika failed atau error maka settingan anda ada yang salah coba cek dari awal settingan. Jika berhasil coba cek di browser anda dengan mengetikan mail.albahri.com Maka akan terlihat tampilan squirrelmail
5) maildirmake /etc/skel/Maildir
6) adduser namamu1
7) adduser namamu2
8) dpkg-reconfigure postfix
9) akan muncul pilihan form. pilih seperti dibawah ini :
general type : internet site
system mail name : albahri.com
root and postmaster : (kosongkan)
other destination : pada baris akhir tambahkan 0.0.0.0/0
force synchronous : no
local network : hapus semua ganti dengan 0.0.0.0/0
mailbox size : 0
local address : +
internet protocols : ipv4
10) nano /etc/posfix/main.cf
pada baris akhir tambahkan :
home_mailbox = Maildir/
Simpan Ctrl + O [Enter], Ctrl + X
11) /etc/init.d/postfix restart
12) /etc/init.d/courier-imap restart
13) /etc/init.d/courier-pop restart
4. Installasi Wordpress dan Konfigurasinya
Konfigurasinya :
1) apt-get install apache2 php5 libapache2-mod-php5 mysql-server
-Yes
-masukkan password: 1234 ulangi lagi 1234
2) apt-get install libapache2-mod-auth-mysql php5-mysql phpmyadmin
ceklist pada apache
OK-YES-masukkan password 1234-1234
3) cd /var/www
ketik: wget http://200.200.200.202/wordpress.tar.gz
4) lalu extrak dengan perintah :
tar[spasi] -xzvf wordpress.tar.gz [enter]
ketik chmod 777 wordpress
5) buka browser
a. ip server/phpmyadmin
b. masukan user root dan pass 1234
c. buat data base dengan nama wordpress
6) install wordpress
a. jika tidak bisa terbuka cek /etc/apache2/sites-available/default
b. rubah hak akses pada wordpress /var/www #chmod 777 wordpress
c. buka browser ketik
d. p-server/wordpress
e. tampil wordpress installer
masukan database : wordpress
user : root
passw : 1234 yang lain di abaikan
f. nanti masukan user wordpress
user : root
pass : 1234
email : kevinsetiawan600@gmail.com
7) agar wordpress dapat diakses menggunakan dns/domain maka ubah seperti ini nano /etc/apache2/sites-available/default
<VirtualHost *:80>
ServerAdmin webmaster@localhost
DocumentRoot /var/www/wordpress/
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>
<Directory /var/www/wordpress/>
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
</Directory>
B. Konfigurasi Pada Mikrotik
1. DHCP-Client
Konfigurasinya :
a. Sambungkan Kabel ISP yang telah disediakan ke Mikrotik
b. Masuk Winbox à Ip à Dhcp-client à + à Pilih ether1 à hingga mendapatkan Ip Otomatis dari ISP
2. Internet Gateway
a. Ip Address à + à Ether 2 dengan ip 192.168.10.1/29
Ip Address à + à Ether 3 dengan ip 192.168.100.1/29 (ubiquity nantinya)
b. Konfigurasi NAT. IP è firewall è NAT è (+) Chain : scrnat, Out. Interface : ether1 è action “masqurade” è apply è ok
c. Konfigurasi DNS IP è DNS è (+) è DNS google (8.8.8.8, 8.8.4.4) applyè ok à isikan static dengan name albahri.com à ip Ubuntu Server kalian
3. Wireless
Konfigurasinya :
Wireless è Interface è wlan1 è apply è ok
Mode : ap brigde
Band : 2GHz-B/G/N
Channel width : 20MHz
Frequency : 2437
SSID : kevin@Hotspot
4. Blocking Site dan File
Konfigurasinya :
1. Konfigurasi Webproxy.
IP è Webproxy
2. Konfigurasi transparent proxy
IP è firewall è NAT è (+) chain : dstnat, src address 192.168.200.0/24, Protcol : tcp, Dst Port : 80 è Action è isikan Action : redirect, To Port : 8080 è apply è Ok
3. Lakukan konfigurasi access control proxy untuk koneksi jaringan wireless dengan segmen network 192.168.200.0/24
4. IP è Webproxy è Access
5. Pembuatan blocking untuk website www.linux.or.id untuk pengguna yang mengakses melalui jaringan wireless
6. Pembuatan blocking untuk file berextensi .mp3 untuk pengguna yang mengakses melalui jaringan wireless
7. Lakukan pengetesan blocking website www.linux.or.id dan download file berextensi *.mp3 pastikan fitur blocking berjalan dengan baik. J
5. DHCP-Server WLAN
Konfigurasinya :
1. Konfigurasi DHCP server untuk wlan1 (wireless) IP è DHCP Server èDHCP Setup
a. Pilih interface yang akan dibuat DHCP Server èNext
b. Biarkan jangan diubah, hal ini berfungsi sebagai IP network DHCP Server, selanjutnya klik next
c. Tentukan IP pool DHCP Server, sesuai dengan intruksi yang dibuat (192.168.200.2 s/d 192.168.200.100)
d. Isi konfigurasi DNS untuk DHCP Server
e. Biarkan dalam keadaan default untuk “Lease Time”
6. Firewall Rules
Konfigurasi untuk membuka akses internet dari jam 07:00 Pagi s/d 19:00 Malem.
1. Lakukan konfigurasi firewall forward. IP è firewall è (+) Chain : forward, Src. Address 192.168.200.0/24 è Extra (time : 07:00:00 – 19:00:00) èAction : accept
2. Konfigurasi untuk menutup semua akses internet selain jam 07:00 s/d 19:00
3. Lakukan konfigurasi firewall forward. IP è firewall è (+) Chain : forward, Src. Address 192.168.200.0/24 è Action : drop
4. Tunggu sampai waktu yang ditentukan mengakses internet telah berakhir.
7. Hotspot
1. Konfigurasi hotspot pada interface wlan1
IP è Hotspot
Hotspot Setup à next à sampai Selesai
2. Konfigurasi wireless
INTERFACE à WLAN1 à WIRELESS
Mode : ap brige
Band : 2GHz-B
Channel which : 20 MHz
SSID : kevin@hostspot
Scan list : default
Wireless protocol : Any
Security profile : default
Bridge mode : Enable
3. Konfigurasi security profile
WIRELESS à SECURITY PROFILEà GENERAL
Berikan tanda ceklis pada kolom berikut
-WPA2 PSK
-WPA2 EAP
-AES COM
-AES COM
WPA2 pro-shared Key : 12341234
4. Bypass untuk user yang tidak memiliki akses hotspot ke alamat http://perpustakaan.kemdikbud.go.id/
IP è hotspot è Walled Garden
ACTION : allow
Dst. Host : http://bsnp-indonesia.org
5. Edit tampilan login hotspot menjadi “SELAMAT DATANG PESERTA UJIKOM SMK”
File pilih direktori hotspot drag file “hotspot/login.html” edit menggunakan notepad ++ setelah ini kembalikan file “hotspot/login.html” ke direktori hotspot
C. Konfigurasi Ubiquity Point To Point (PTP)
1. Setting Pada Ubnt
Konfigurasinya :
Fungsi Access Point adalah menyebarkan signal ke client yang memiliki frequency sama, disini kita akan setting Radio Ubiquity (Frequency 2,4 GHz), untuk IP Default Radio UBNT adalah 192.168.100.2/29 untuk AP jadi kita setting IP Laptop harus satu network (192.168.100.5/29) , tentunya agar kita bisa mengakses radio tersebut.
Untuk memastikan jika kita sudah terhubung ke radio, silahkan ping IP 192.168.100.2 dari.laptop. Kalau sudah reply, kita langsung masuk ke langkah berikut ini :
· Buka web browser yang sering kalian gunakan, lalu ketik URL http://192.168.100.2, user : ubnt (default) dan password : ubnt (default).
· Kemudian masuk ke tab menu pertama airMAX Setting, ceklist bagian airMAX kemudian change.
· Lanjut ke tab menu Wireless, untuk settingannya silahkan sesuaikan dengan konfigurasi dibawah ini :
a. pada point satu kita setting Wireless mode : Access Point (AP)
b. SSID : XIITKJ4 (SSID disini harus sama antara point 1 dengan satunya)
c. Channel width : 20Mhz
d. Frequency kita gunakan 2,4Ghz
e. Pada bagian Wireless Security kita pilih WPA2-PSK dan berikan password nya (harus sama antara point 1 dengan satunya)
f. Jika sudah semuanya kita klik change(save) untuk menyimpan perubahannya
· Selanjutnya kita masuk ke Network setting IP Address radio kalian dan samakan dengan network jaringan kalian, jangan lupa di Change/save :
· Kemudian kita menuju ke menu Advanced untuk di bagian ini silahkan samakan dengan settingan dibawah ini :
· Setelah semuanya selesai dan sudah di change, langkah terakhir adalah meng Apply yang artinya adalah proses penyimpanan settingan secara permanen jadi kita harus Apply terlebih dulu dan perangkat akan restart, lalu settingan yang telah kalian rubah tadi pasti akan kesave.
· Selanjutnya kita akan setting pada point yang satunya sebagai Stasion, settingannya sama saja dengan sebelumnya hanya berbeda pada settingan bagian Wireless nya saja seperti berikut ini.
Untuk settingannya silahkan sesuaikan dengan konfigurasi dibawah ini :
a. pada point satu kita setting Wireless mode : Station
b. SSID : XIITKJ4 (SSID disini harus sama antara point 1 dengan satunya)
c. Channel width : 20Mhz
d. Frequency kita gunakan 2,4Ghz
e. Pada bagian Wireless Security kita pilih WPA2-PSK dan berikan password nya (harus sama antara point 1 dengan satunya).
f. pada menu di bagian samping pilih Scan untuk mencari wifi AP yang telah kita buat sebelumnya lalu klik connect.
Untuk settingannya silahkan sesuaikan dengan konfigurasi dibawah ini :
a. pada point satu kita setting Wireless mode : Station
b. SSID : XIITKJ4 (SSID disini harus sama antara point 1 dengan satunya)
c. Channel width : 20Mhz
d. Frequency kita gunakan 2,4Ghz
e. Pada bagian Wireless Security kita pilih WPA2-PSK dan berikan password nya (harus sama antara point 1 dengan satunya).
f. pada menu di bagian samping pilih Scan untuk mencari wifi AP yang telah kita buat sebelumnya lalu klik connect.
2. Setting Mikrotik
Konfigurasi Mikrotik 1 :
1. Kita buat wireless dengan mode AP karena disini saya sudah menyediakan Station yang akan digunakan sebagai ISP virtual nya.
2. Masuk ke routerboard mikrotik anda dengan winbox. Klik menu Wireless. Defaultnya Interfaces WLAN anda dalam posisi disable, kalo kita liat di winbox berwarna abu-abu.
3. Jadi sebelumnya kita enable dulu. Klik interface wlan anda lalu klik tanda “√” untuk mengaktifkan interfaces wireless anda.
4. Untuk konfigurasi interface wireless kita, double klik di nama interfaces wireless Anda.
5. Isi beberapa option :
Mode : ap-bridge (karena kita ingin menjadikan wireless mikrotik sebagai akses point agar dapat terhubung pada station)
Band : 2.4Ghz-B/G
Frequency : 2412 (pilih sesuai keinginan anda)
SSID : XIITKJ4 (isi samakan dengan SSID pada station)
Security Profile : ............ (isi samakan dengan SSID pada station)
Scan >>> kita klik menu scan ini lalu kita cari SSID station yang akan kita hubungkan lalu klik connect.
Mode : ap-bridge (karena kita ingin menjadikan wireless mikrotik sebagai akses point agar dapat terhubung pada station)
Band : 2.4Ghz-B/G
Frequency : 2412 (pilih sesuai keinginan anda)
SSID : XIITKJ4 (isi samakan dengan SSID pada station)
Security Profile : ............ (isi samakan dengan SSID pada station)
Scan >>> kita klik menu scan ini lalu kita cari SSID station yang akan kita hubungkan lalu klik connect.
6. Selanjutnya kita setting DHCP Client agar dapat terhubung ke internet secara otomatis dan konfigurasi otomatis yang dikirimkan dari Station nya.
IP > DHCP Client > tambahkan ethernet yang terhubung pada station > OK
IP > DHCP Client > tambahkan ethernet yang terhubung pada station > OK
7. Setelah itu kita berikan Firewall pada IP > Firewall > NAT kita tambahkan firewall dengan settingan masquerade
Konfigurasi Mikrotik 2 :
1. Setelah mikrotik 1 sudah terhubung dengan station nya selanjutnya kita setting mikrotik 2 sebagai AP pula agar pada mikrotik 2 dapat share internet hasil dari mikrotik 1 yang telah terhubung pada ISP.
2. Masuk ke routerboard mikrotik anda dengan winbox. Klik menu Wireless. Defaultnya Interfaces WLAN anda dalam posisi disable, kalo kita liat di winbox berwarna abu-abu. Jadi sebelumnya kita enable dulu. Klik interface wlan anda lalu klik tanda “√” untuk mengaktifkan interfaces wireless anda.
Untuk konfigurasi interface wireless kita, double klik di nama interfaces wireless Anda.
Untuk konfigurasi interface wireless kita, double klik di nama interfaces wireless Anda.
3. Isi beberapa option :
· Mode : ap-bridge (karena kita ingin menjadikan wireless mikrotik sebagai akses point)
· Band : 2.4Ghz-B/G (standarnya aja yang bisa didukung kebnyakan wireless client ex:laptop)
· Frequency : 2412 (pilih sesuai keinginan anda)
· SSID : XII-TKJ4 (SSID adalah identitas Access Point Anda, jika laptop scan wifi nama itu lah yang muncul di laptop client)
· Security Profile : default (jika ingin tanpa password, Jika anda ingin memberikan password untuk akses point Anda, anda bisa setting pada option “Security Profile” dengan klik dropdown, tapi sebelumnya anda harus membuat profile baru dulu)
· Cara memberikan password pada setinggan AP
Kalian tentunya tidak membebaskan wifi mikrotik Anda donk untuk di akses sembarang orang, pada bagian ini Anda akan memberikan password WiFi Anda agar tidak di akses sembarang orang.
Kalian tentunya tidak membebaskan wifi mikrotik Anda donk untuk di akses sembarang orang, pada bagian ini Anda akan memberikan password WiFi Anda agar tidak di akses sembarang orang.
· Tutup box setting wireless anda barusan jika sudah selesai. Masuk ke tab “Security Profile” trus klik add (tanda “+”) akan keluar box seperti gambar di bawah.
4. Isi beberapa option :
· Name : devault (isi bebas, nama ini yang akan muncul pada pilihan option “Security Profile” pada wireless setting)
· Mode : dynamic keys
· Authentification Types : Centang “WPA-PSK sama WPA2-PSK”
· WPA Pre-Shared Key : isi dengan password yang anda inginkan.
· WPA2 Pre-Shared Key : isi dengan password yang anda inginkan.
5. Setelah di apply, jangan lupa pilih pada option “Security Profile” pada menu wireless interfaces dengan profile yang baru kita buat.
Jangan lupa pula membuat DHCP Server pada mikrotik 2 agar client yang terhubung padat mendapatkan IP nya masing masing.
Langkah Pertama yang harus anda lakukan adalah pilih menu IP > DHCP Server > DHCP Setup
- pilih ethernet berapa yang di beri DHCP
Jangan lupa pula membuat DHCP Server pada mikrotik 2 agar client yang terhubung padat mendapatkan IP nya masing masing.
Langkah Pertama yang harus anda lakukan adalah pilih menu IP > DHCP Server > DHCP Setup
- pilih ethernet berapa yang di beri DHCP
1. masukan ip network ethernet tersebut
2. masukan IP gateway yang akan di peroleh oleh client nanti
3. masukan range IP yang didapat oleh nanti
4. masukan IP DNS yang nantinya akan didapat oleh client
5. lalu masukan batas waktu yang ingin di tetapkan pada client seberapa lama untuk 1 ip nya
berikut menunjukan bahwa konfigurasi DHCP Server telah berhasil
berikut menunjukan bahwa konfigurasi DHCP Server telah berhasil
6. Setelah semuanya telah kita konfigurasi selanjutnya kita bisa tes untuk connect ke wifi pada AP yang telah kita buat pada mikrotik 2.
0 Response
Posting Komentar