p1rev1.pdf

5
Buatlah rancang bangun sebuah Server yang berfungsi sebagai Server Router dan juga berfungsi sebagai Proxy Server yang terkoneksi Internet . Dengan Opsi konfigurasi sebagai beriukut : Konfigurasi Server 1. IP Internet = Sesuai dengan Network yang diberikan ISP 2. IP LAN = 192.168.100.1/26 3. Gateway = Sesuai Dengan IP yang diberikan oleh ISP Konfigurasi Client 4. IP LAN = 192.168.100.xxx/26 5. Gateway = 192.168.100.1/26 Keterangan : xxx merupakan address Konfigurasi Proxy Server 1. Sistem Operasi = OS (Linux) 2. Port Proxy = 3128 3. Cache Manager = nama_peserta@sekolah.sch.id 4. Visible host = www.sekolah.sch.id 5. Transparant proxy 6. Blocking Site = www.google.com, www.yahoo.com Konfigurasi Router 1. NAT = yes Internet PC Client Switch/Hub Server Gateway Implementasikan topologi diatas untuk pengujian konektifitas internet disekolah dengan ketentuan sebagai berikut : a. Membuat perencanaan sesuai dengan topologi jaringan yang disediakan b. Perakitan dan Instalasi Server, Client c. Melakukan konfigurasi Router sebagai Gateway Server. d. Melakukan instalasi dan konfigurasi jaringan sesuai topologi e. Melakukan pengujian fungsi jaringan (sistem koneksi) dan aplikasi server.

Transcript of p1rev1.pdf

Page 1: p1rev1.pdf

Buatlah rancang bangun sebuah Server yang berfungsi sebagai Server Router dan

juga berfungsi sebagai Proxy Server yang terkoneksi Internet .

Dengan Opsi konfigurasi sebagai beriukut : Konfigurasi Server 1. IP Internet = Sesuai dengan Network yang diberikan ISP 2. IP LAN = 192.168.100.1/26 3. Gateway = Sesuai Dengan IP yang diberikan oleh ISP Konfigurasi Client 4. IP LAN = 192.168.100.xxx/26 5. Gateway = 192.168.100.1/26

Keterangan : xxx merupakan address Konfigurasi Proxy Server 1. Sistem Operasi = OS (Linux) 2. Port Proxy = 3128 3. Cache Manager = [email protected] 4. Visible host = www.sekolah.sch.id 5. Transparant proxy 6. Blocking Site = www.google.com, www.yahoo.com Konfigurasi Router 1. NAT = yes

Internet PC Client Switch/Hub Server Gateway

Implementasikan topologi diatas untuk pengujian konektifitas internet disekolah dengan ketentuan sebagai berikut :

a. Membuat perencanaan sesuai dengan topologi jaringan yang disediakan b. Perakitan dan Instalasi Server, Client c. Melakukan konfigurasi Router sebagai Gateway Server. d. Melakukan instalasi dan konfigurasi jaringan sesuai topologi e. Melakukan pengujian fungsi jaringan (sistem koneksi) dan aplikasi server.

Page 2: p1rev1.pdf

Melakukan Konfigurasi Router sebagai Gateway Server 1. Konfigurasi ip address

Ip internet = eth0 Ip LAN = eth1 nano /etc/network/interfaces auto lo iface lo inet loopback auto eth0 iface eth0 inet static address 192.168.2.xx netmask 255.255.255.0 gateway 192.168.2.1 dns-nameserver 203.130.193.74 auto eth1 iface eth1 inet static address 192.168.100.xx netmask 255.255.255.192

catatan xx isi sesuai dengan ip addres di soal 2. Ip forward berfungsi untuk berbagi koneksi internet di debian dengan client

nano /etc/sysctl.conf cari baris #net.ipv4.ip_forward=1 hapus tanda pagarnya menjadi net.ipv4.ip_forward=1 save, exit Jalankan dengan perintah sysctl –p Konfigurasi iptables agar jaringan local menjadi private iptables –t nat -A POSTROUTING –s 192.168.100.0/26 –j MASQUERADE simpan iptables di rc.local supaya saat router direstart akan di boot otomatis saat roter start-up, letakan iptables sebelum baris exit 0 nano /etc/rc.local

Page 3: p1rev1.pdf

Simpan dan keluar

3. Proxy Server Install paket proxy apt-get install squid buka dan ubah file konfigurasi nano /etc/squid/squid.conf cari baris kata http_port 3128 tambahkan menjadi http_port 3128 transparent cari baris kata acl all src all tambahkan menjadi #Recommended minimum configuration: acl all src all acl manager proto cache_object acl localhost src 127.0.0.1/32 acl to_localhost dst 127.0.0.0/8 # Example rule allowing access from your local networks. # Adapt to list your (internal) IP networks from where browsing # should be allowed acl localnet src 10.0.0.0/8 # RFC1918 possible internal network acl localnet src 172.16.0.0/12 # RFC1918 possible internal network acl localnet src 192.168.0.0/16 # RFC1918 possible internal network # acl lan src 192.168.100.0/26 acl url dstdom_regex [-i] "/etc/squid/url" http_access deny url http_access allow lan

cari baris kata

Page 4: p1rev1.pdf

cache_mgr webmaster ubah menjadi cache_mgr [email protected] cari baris kata visible_hostname ubah menjadi visible_hostname www.sekolah.sch.id simpan, dan keluar membuat file daftar blocking site nano /etc/squid/url isi dengan alamat situs yang akan diblok http://www.google.com http://www.yahoo.com simpan, dan keluar

jalankan squid squid –z atau /etc/init.d/squid restart iptables untuk memaksa jalur port 80 untuk masuk ke port 3128 iptables –t nat –A PREROUTING –s 192.168.100.0/26 –p tcp --dport 80 –j REDIRECT -–to-port 3128 simpan iptables di rc.local letakan sebelum baris exit 0 nano /etc/rc.local

Page 5: p1rev1.pdf

4. DHCP SERVER

apt-get install dhcp3-server nano /etc/dhcp3/dhcpd.conf

Simpan dan keluar Restart dhcp server /etc/init.d/dhcp3-server restart Silahkan uji di client Buka cmd Ipconfig/release Lalu tekan enter Ipconfig/renew Lalu tekan enter