Senin, 29 Februari 2016

CARA SETTING PC SEBAGAI ROUTER

Dual DNS PROXY


Pada kali ini saya akan menjelaskan  bagaimana cara setting PC Router yang dapat menyambungkan antara Client ( Windows ) dengan Server ( Debian ) via VMware

Konfigurasi Pada Server

1.      Konfigurasi dahulu ip server dengan menggunakan perintah
nano /etc/network/interfaces

2.      Setting file hosts dan lakukan pengeditan sesuai gambar berikut
nano /etc/hosts

3.      Kemudian edit file resolv.conf
nano /etc/resolv.conf

4.      Dan restart network interface nya dengan mengetik perintah
/etc/init.d/network/interfaces


Instalasi dan konfigurasi bind9 ( Domain Name System )  pada web server

1.      Install bind9
apt-get install bind9





2.      Pindah ke folder bind
cd /etc/bind
3.      Copy file yang dibutuhkan
4.      Edit file named.conf.default-zones
nano named.conf.default-zones





5.      Lakukan edit untuk domain pertama dan kedua
nano db.tkj1
nano db.tkj2








6.      Edit juga file ip
Nano db.192
7.      Restart bind9
--     Lakukan pengecekan dengan menggunakan perintah
nslookup (dan jika berhasil akan muncul seperti berikut )
Konfigurasi pada apache (web server)

1.      apt-get install apache2
2.      pindah ke direktori sites available
cd /etc/apache2/sites-available
3.   cd /var/www
=- copy index.html ke nama yang anda inginkan dengan "cp index.html server"
- - a2ensite server
-- restart smua nya 



Install mail server dengan postfix, courier-imap,courier-pop,dan squirrelmail

1.      Tambahkan cdrom dalam proses penginstallan
apt-cdrom add
2.      Install mail server dengan menulis perintah berikut
apt-get install postfix courier-imap courier-pop squirrelmail
3.      Ikuti langkah langkah dibawah ini


Instalasi pada PC Router

Lakukan konfigurasi ip router

Konfigurasi iptables, firewall, dan if-up.d/iptables
·         iptables -t nat -A POSTROUTING -s ipclient/24 -o ethrouter (eth0) -j MASQUERADE
·         Iptables-save >/etc/firewall.conf
·         Nano /etc/network/if-up.d/iptables
isi dibawah ini :
#!/bin/sh
iptables-restore < /etc/firewall.conf
echo 1 > /proc/sys/net/ipv4/ip_forward
Kemudian restart debian untuk mengaktivasi iptables
Reboot
Instalasi proxy server pada PCrouter

1.      Install squid
Apt-get install squid
2.      Lakukan konfigurasi pada file squid.conf
Nano /etc/squid/squid.conf


iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 8080
iptables-save > /etc/firewall.conf

lalu check dan restart kembali dan hasil nya jika terblok akan seperti ini


Cek kebenaran nya di Client
Selesai

Konfigurasi Mikrotik Firewall

Berikut ini adalah Step by Step Konfigurasi Mikrotik Firewall dalam bahasa yang simple dan mudah di pahami secara awam. Misalnya pada Mikrotik ini dengan Interface bernama LANdan WAN. IP Address WAN adalah 192.168.42.75 dan IP Address LAN adalah 192.168.1.1. Lebih detailnya dapat kita lihat pada gambar dibawah ini :
Untuk memulai konfigurasi Firewall, kita pilih menu : IP  –>  FIREWALL.  Selanjutnya kita dapat menambahkan pengaturan Firewall secara Logika.
1. MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI 1 IP ADDRESS CLIENT.
  • Buat New Firewall Rules, pada Option “GENERAL“, pilih Chain : “FORWARD”.
  • Lalu kita pilih / isi Source Address dengan IP Address dari Client yang akan kita Block. Misalnya Client dengan IP : 192.168.1.10.
  • Out Interface kita isi dengan interface : WAN.
  • Selanjutnya pada Option “ACTION”, kita pilih : “DROP”.
  • Jadi Firewall ini berarti : “Jika ada Client dengan IP : 192.168.1.10 yang akan mengakses internet dengan OUTGOING melalui Interface WAN, maka koneksi ini akan di DROP oleh Mikrotik.
  • Dibawah ini tampilan Firewall Rule yang barusan kita buat.
2. MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI 1 MAC ADDRESS CLIENT.
  • Buat New Firewall Rules, pada Option “GENERAL“, pilih Chain : “FORWARD”.
  • Out Interface kita isi dengan interface : WAN.
  • Selanjutnya pada menu “ADVANCED”, isikan pada menu “Source Mac Address”daripada Mac Address yang dimiliki oleh Client yang akan kita Blokir akses internetnya.
  • Selanjutnya pada Option “ACTION”, kita pilih : “DROP”.
  • Jadi Firewall ini berarti : “Jika ada Client dengan Mac Address sesuai Mac target yang akan mengakses internet dengan OUTGOING melalui Interface WAN, maka koneksi ini akan di DROP oleh Mikrotik.
3. MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI SEKELOMPOK IP ADDRESS CLIENT.
  • Pertama kita buat lebih dulu sejumlah IP Address pada menu Firewall –> Address List. Misalnya kita berikan nama “CLIENT NO INTERNET”.
  • Buatlah sejumlah daftar IP Address Client dari LAN kita yang akan di block akses internet-nya.
  • Selanjutnya kita buat sebuah New Firewall Rules, pada Option “GENERAL“, pilih Chain : “FORWARD”.
  • Out Interface kita isi dengan interface : WAN.
  • Selanjutnya pada menu “ADVANCED”, isikan pada menu “Source Address List”daripada Daftar Address List yang telah kita buat untuk memblokir akses internetnya. Kita pilih nama : “CLIENT NO INTERNET”.
  • Selanjutnya pada Option “ACTION”, kita pilih : “DROP”.
  • Jadi Firewall ini berarti : “Jika ada Client dengan IP Address yang terdaftar pada “CLIENT NO INTERNET” yang akan mengakses internet dengan OUTGOING melalui InterfaceWAN, maka koneksi ini akan di DROP oleh Mikrotik.
4. MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI SEKELOMPOK IP ADDRESS ATTACKER.
  • Pertama kita buat lebih dulu sejumlah IP Address pada menu Firewall –> Address List. Misalnya kita berikan nama “ATTACKER”.
  • Buatlah sejumlah daftar IP Address dari IP yang kita identifikasikan sebagai Black List IP Address dan kita akan di block akses internet-nya. IP Address ini biasanya terdeteksi sebagaiLOG MERAH atau Ilegal Access pada Mikrotik kita.
  • Selanjutnya kita buat sebuah New Firewall Rules, pada Option “GENERAL“, pilih Chain : “FORWARD”.
  • In Interface kita isi dengan interface : WAN.
  • Selanjutnya pada menu “ADVANCED”, isikan pada menu “Source Address List”daripada Daftar Address List yang telah kita buat untuk memblokir akses internetnya. Kita pilih nama : ATTACKER“.
  • Selanjutnya pada Option “ACTION”, kita pilih : “DROP”.
  • Jadi Firewall ini berarti : “Jika ada orang atau system dengan IP Address yang terdaftar pada ATTACKER” yang akan mengakses IP Publick / IP WAN kita yang masuk melalui Interface WAN, maka koneksi ini akan di DROP oleh Mikrotik.
5. MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI CLIENT KE SUATU WEBSITES TERLARANG.
  • Buat New Firewall Rules, pada Option “GENERAL“, pilih Chain : “FORWARD”.
  • Lalu kita pilih / isi Destination Address dengan IP Address dari websites yang akan kita Block. Misalnya Websites  http://www.porno.com dengan IP Public : 208.87.35.103.
  • Out Interface kita isi dengan interface : WAN.
  • Selanjutnya pada Option “ACTION”, kita pilih : “DROP”.
  • Jadi Firewall ini berarti : “Jika ada Client dari jaringan LAN kita yang akan mengakses Websites  http://www.porno.com dengan IP Public : 208.87.35.103 denganOUTGOING melalui Interface WAN, maka koneksi ini akan di DROP oleh Mikrotik.
Mudah sekali bukan….???
Selamat mencoba dan nantikan Resep Firewall selanjutnya….

Selasa, 26 Mei 2015

Cara Mensetting Main Server Di Debian 6

Cara Mail Server Di Debian 6

Pada kesempatan kali ini saya ingin berbagi pengetahuan yang saya dapat di sekolah baru-baru ini. Hari ini saya akan menjelaskan mengenai Mail Server. saya mau menjelaskan tentang cara-cara membuat mail server di debian 6.

 Setting Mail Server di debian 6:

1. Pertama anda harus memiliki iso 1 dan iso 2 versi debian 6

2. lalu install lah debian dengan menggunakan iso 1.

3. Setelah selesai menginstall debian 6, anda harus masuk ke "cd /etc/network/interfaces" untuk memasukan ip address, netmask, network, broadcash.

4. lalu masukan lah iso 2 terus lakukan perintah "apt-cdrom" dan "apt-get update"

5. setelah selesai perintah ke 4, masukan lah iso 1 dan lalukan perintah "apt-get install postfix courier-imap courier-pop squirrelmail" dan akan muncul gambar di bawa lalu anda tekan yes
 

6.  Kemudian akan muncul gambar dibawah dan kamu pilih internet Site

7. Lalu masukan domain ada pada contoh gambar dibawah ini


8. Kemudian pilih yes agar lanjut terus

9. Lalu setelah itu buat folder dengan perintah maildirmake /etc/skel/maildir
10. Kemudian kita masuk untuk mengubah kofigurasi dengan perintah "nano /etc/postfix/main.cf"
11. Abis itu kita tambahkan sebuah file di baris baru dengan tulisan " home_mailbox = Maildir/ " seperti contoh gambar dibawah

12. Kemudian kita menkonfigurasi ulang postfix dengan perintah "dpkg-reconfigure postfix" dan akan muncul lagi seperti instalasi sebelumnya seperti gambar dibawah. lalu tekan ok

13. lalu pilih internet site

14. lalu masukan domain anda yang tadi

 15. lalu kosongkan saja lalu ok

16. lalu ok lagi bagian ini

17. lalu tekan no lagi bagian ini
 18. lalu masukan 0.0.0.0/0 bagian paling ujung lalu tekan oke

 19. lalu pilih no bagian ini

20. lalu ok

21. ok lagi

22. pilih ipv4




23. lalu buat lah user dengan perintah "adduser"
24. lalu restart dengan perintah dibawah ini:
           #/etc/init.d/postfix restart
           #/etc/init.d/courier-imap restart
           #/etc.init.d/apache2 restart

25.Kemudian kita atur IP yg sudah kita atur, dan buka browser dan ketikkan 172.16.10.1/squirrelmail untuk login ke squirrelmail dan tuliskan user kalian.

26. Setelah itu sudah login dan coba membuat pesan ke teman.


27. Terakhit kita coba kirim pesan ke teman , liat sudah masuk apa gak
  
Lalu selesai lah mensetting mail server Debian 6

Senin, 23 Maret 2015

Samba Server

CARA MENSETTING SAMBA SERVER

Samba adalah sebuah software yang bekerja di sistem operas Linux, Unix, dan Windows yang menggunakan protokol network SMB (Server Massage Block). SMB adalah sebuah protokol komunikasi data yang juga digunakan oleh Microsoft dan OS/2 untuk menampilkan fungsi jaringan Client - Server yang menyediakan sharing file dan printer serta tugas-tugas lainnya yang berhubungan.


Langkah - langkah pengaturan samba server di debian 6 :


1. Install terlebih dahulu samba server di debian 6 dengan menggunakan perintah :

    apt-get install samba


2. Tambahkan user dengan perintah :
     adduser samba

3. Berikan password untuk user samba dengan perintah :
    smbpasswd -a samba


4. Masuk ke dalam sambanya dengan perintah cd /etc/samba lalu masuk dalam settingan sambanya dengan perintah nano smb.conf


5. Ubah settingan pada ===== Share Definition =====



6. Lalu save settingan smb.conf setelah itu restart samba tersebut dengan perintah :
    /etc/init.d/samba restart

7. Ubah Ip pada debian 6, masuk dengan perintah :

    nano /etc/network/interfaces


8. Lalu restart dengan perintah :
    /etc/init.d/networking restart

9. Ubah Ip pada PC-Client serta sesuaikan WORKGROUP pada PC-Client dengan Server.


10. Masuk dengan logo window + r lalu ketikkan Ip server untuk masuk.

11. Ketikkan user dan password yang sudah di buat.


12. Ini di Debian



13. Ini di Window





Selasa, 25 November 2014

setting 2 website

Pada kesempatan kali ini saya ingin berbagi pengetahuan yang saya dapat di sekolah baru-baru ini. Hari ini saya akan menjelaskan mengenai IP-VIRTUAL dan DNS(Domain Name System).


cara setting 2 website :

1 . anda harus menginstall apache2 dulu seperti gambar di bawah yaitu: "apt-get install apache2"

2. setelah itu masuk ke "/etc/apache2/sites-available"
3. setelah itu buat web dengan contoh perintah dibawah "nano ganteng.co.id"
4. file ganteng.co.id sudah ada
5. setelah itu buat lagi dengan file "nano tampan.co.id"
6. buka file tersebut di folder /etc/apache2/sites-available lalu buka file yg tadi kita buat lalu edit
7. buka file ke dua
8. lalu setting atau edit file tersebut
9. masuk ke cd /var/www lalu buat 2 folder disitu
10. lalu ketik "a2ensite tampan.co.id" dan "a2ensite ganteng.co.id"
11. lalu restart apache dengan perintah "/etc/init.d/apache2 restart
12. lalu masuk ke folder ganteng lalu buka file index.html
13. tampilannya kosong karena belum ada apa"
14. tampilan sudah di edit
15. lalu masuk folder /var/www/tampan lalu buka file index.html
16. tampilannya kosong karena belum di isi coding
17. tampilannya sudah di isi coding
18. lalu ubah NAT di jaringan network adapter dengan custom VMnet 1
19 hasil akhirnya


Dan selesai setting 2 website