Minggu, 13 Januari 2019
Jika anda mempunyai koneksi internet unlimited yang lumayan kenceng di rumah, tidak ada salahnya dimanfaatkan sekalian untuk dibikin webserver blog anda. Lumayan bisa ngirit sewa hosting. Berikut caranya :
Di sini kita gunakan topologi webserver di bawah mikrotik, sebagai berikut :
dari Internet masuk ke ===> mikrotik baru ke ===> Webserver dan komputer klient”
Untuk membuat webserver sendiri di bawah NAT mikrotik sebaiknya anda cek dulu 3 syarat berikut :
  • Router mikrotik anda sudah bisa diakses dari luar jaringan (dari internet).
  • Webserver sudah berjalan dan diakses dengan lancar dan bisa diakses dari jaringan lokal anda.
  • Pastikan Router Mikrotik sudah berjalan dan bisa digunakan sebagai gateway pada jaringan lokal anda.
Setelah ketiganya OK coba copy-pastekan baris perintah berikut pada terminal mikrotik.
/ip firewall nat add chain=dstnat dst-address=xxx.xxx.xxx.xxx \
protocol=tcp dst-port=80 action=dst-nat \
to-addresses=yyy.yyy.yyy.yyy to-ports=80 disabled=no
/ip firewall nat add chain=srcnat dst-address=yyy.yyy.yyy.yyy \
protocol=tcp dst-port=80 action=src-nat \
to-addresses=zzz.zzz.zzz.zzz to-ports=0-65535 disabled=no
xxx.xxx.xxx.xxx = diganti dengan IP publik
yyy.yyy.yyy.yyy = diganti dengan IP Webserver (lokal)
zzz.zzz.zzz.zzz = diganti dengan IP Router (lokal)
Contoh kasus :
IP Public                                                     =  10.10.10.103
IP Webserver                                            =  11.11.11.2
IP Interface di Router Mikrotik        =  12.12.12.3
Maka, konfigurasi di terminal mikrotik :
/ip firewall nat add chain=dstnat dst-address=10.10.10.103 \
protocol=tcp dst-port=80 action=dst-nat \
to-addresses=11.11.11.2 to-ports=80 disabled=no
/ip firewall nat add chain=srcnat dst-address=11.11.11.2 \
protocol=tcp dst-port=80 action=src-nat \
to-addresses=12.12.12.3 to-ports=0-65535 disabled=no
Selamat mencoba…!!!

KONFIGURASI WEB/HTTP SERVER

Posted by Unknown
Untuk mengatasi hal ini kita bisa menerapkan Forwarding DNS Server atau dengan kata lain kita 'memaksa' pengguna internet untuk melakukan resolve DNS ke DNS Server kita walaupun di perangkat si pengguna disetting dengan DNS Server yang lain. Sebelumnya kita harus melakukan konfigurasi pada DNS Sever di Mikrotik dan pastikan opsi �Allow Remote Request� dicentang. Hal ini dilakukan supaya IP Address yang ada pada interface Router selain untuk gateway juga bisa dijadikan sebagai alamat DNS Server bagi client.
Dalam membuat Forwarding DNS Server caranya pun cukup mudah. Kita bisa memanfaatkan fitur Firewall-NAT pada MikroTik. 
 

Untuk script rulenya adalah sebagai berikut: 

Pada /ip firewall nat 

add chain=dstnat action=dst-nat to-addresses=192.168.1.1 to-ports=53 protocol=tcp dst-port=53

add chain=dstnat action=dst-nat to-addresses=192.168.1.1 to-ports=53 protocol=udp dst-port=53

Jadi rule ini akan meredirect semua trafik yang resolve DNS (port 53) menuju ke DNS Server lokal kita. Pastikan untuk menempatkan rule tersebut diurutan paling atas. 

DNS Static 

Kita juga bisa melakukan kombinasi antara rule firewall NAT dengan fitur 'DNS Static' untuk membuat filtering akses suatu alamat website. Fitur tersebut juga terdapat pada Menu /ip DNS. Untuk konfigurasinya pun juga cukup mudah. Pilih pada tombol command'Static' kemudian 'Add (+)' dan tentukan DNS Static Entry. Misal, kali ini kita akan filtering akses dari situs www.youtube.com. 

 

Kita juga bisa menentukan dimana situs tersebut akan di-redirect pada parameter 'Address', apakah ke halaman website yang lain atau ke mesin web server local. Dan bisa juga di-redirect ke localhost dari client yang mengakses halaman web itu sendiri. 
Nah, sebagai contoh disini kita akan me-redirect ke localhost (127.0.0.1). Karena disini kita menggunakan perangkat client yang juga terinstall webserver maka kita bisa melakukan modifikasi pada tampilan halaman webserver. Apabila kita mengakses halaman www.youtube.com maka akan tampil seperti berikut. 

KONFIGURASI DNS SERVER

Posted by Unknown
Mikrotik sebagai DHCP Server 
DHCP Server akan sangat tepat diterapkan jika pada jaringan memiliki user yang sifatnya dinamis. Dengan jumlah dan personil yang tidak tetap dan selalu berubah. Jika pada kasus ini sifat user seperti itu dapat kita temui pada tamu yang berkunjung.
Konfigurasi DHCP Server dapat dilakukan pada menu IP -> DHCP Server -> Klik DHCP Setup 
 
Dengan menekan tombol DHCP Setup, wizard DHCP akan menuntun kita untuk melakukan setting dengan menampilkan kotak-kotak dialog pada setiap langkah nya. 
 
Langkah pertam, kita diminta untuk menentukan di interface mana DHCP Server akan aktif. Pada kasus ini DHCP Server diaktifkan pada ether3. Selanjutnya Klik Next
Sebelumnya pada ether3 sudah dipasang IP Address 192.168.4.0/24. Maka pada langkah kedua, penentuan DHCP Address Space akan otomatis mengambil segment IP yang sama. Jika interface sebelumnya belum terdapat IP, bisa ditentukan manual pada langkah ini.
Selanjutnya,  kita diminta menentukan IP Address yang akan digunakan sebagai default-gateway oleh DHCP Client nantinya. Secara otomatis wizard akan menggunakan IP Address yang terpasang pada interface ether3.
Tentukan IP Address yang akan di-distribusikan ke Client. Secara otomatis wizard akan mengisikan host ip pada segment yang telah digunakan. Pada contoh ini, IP 192.168.4.1 tidak masuk dalam Addresses To Give Out, sebab IP tersebut sudah digunakan sebagai gateway dan tidak akan di-distribusikan ke Client.
Kita harus menentukan juga, nantinya DHCP Client akan melakukan rquest DNS ke server mana. Secara otomatis wizard akan mengambil informasi setting DNS yang telah dilakukan pada menu /ip dns . Tetapi bisa juga jika kita ingin menentukan request DNS Client ke server tertentu.
Langkah terakhir kita diminta untuk menentukan Lease-Time, yaitu berapa lama waktu sebuah IP Address akan dipinjamkan ke Client. Untuk menghindari penuh / kehabisan IP, setting Lease-Time jangan terlalu lama, misalkan 1 hari saja. 
Sampai langkah ini, jika di klik Next akan tertampil pesan yang menyatakan bahwa setting DHCP telah selesai.
  
Untuk melakukan percobaan, hubungkan PC ke ether3 kemudian ubah pengaturan IP PC pada posisi "obtain an IP address automatically" . 
 
Seharusnya Laptop akan mendapatkan assign IP otomatis dari Router. Perhatikan expired time, seharusnya sama dengan parameter Lease-Time yang sudah ditentukan pada DHCP Server. 
DHCP Leases
Daftar perangkat yang sudah diberikan IP secara otomatis akan ada pada /ip dhcp-server leases. 
Secara default, ip address yang akan diberikan ke client diurutkan dari belakang (192.168.4.254). Akan tetapi, kita juga bisa melakukan pengaturan agar sebuah IP hanya akan dipinjamkan ke Client tertentu. Misalnya, jika Client-A melakukan request DHCP, maka Server akan selalu memberikan IP 192.168.4.254. 
Konsep tersebut dapat diterapkan dengan menggunakan Static Leases. Ide dasarnya adalah melakukan reservasi sebuah IP Address untuk sebuah MAC Address tertentu. Ada 2 cara konfigurasi yang bisa dilakukan.
Pertama, dengan melihat dari daftar perangkat yang ada pada tab Leases. Jika dilakukan dengan cara ini client harus sudah mendapat IP Address dahulu.
Cara kedua dengan menambahkan secara manual pada tab Leases.
 
Selain dapat digunakan untuk reservasi IP Address, Static Leases juga bisa digunakan untuk menentukan :
  • Lease-Time yang berbeda untuk tiap MAC Address (Client) 
  • Limitasi bandwidth (rate-limit) , jika ditentukan maka rule simpe queue akan secara otomatis muncul ketika client mendapat assign IP dari server.
  • Melakukan blocking MAC Address tertentu agar tidak bisa mendapat pinjaman IP, dengan opsi "Block-Access=yes". 
Jadi, selain dapat mendistribusikan IP secara otomatis, dengan DHCP Server juga dapat melakukan manajemen terhadap DHCP Client dengan menggunakan Static Leases. 

KONFIGURASI DHCP SERVER

Posted by Unknown
Troubleshooting lapisan aplikasi jaringan WAN


Hypertext Transfer Protokol (HTTP)
HTTP singkatan dari Hypertext Transfer Protocol adalah suatu protokol yang digunakan untuk mengirim dokumen atau halamamn dalam WWW atau World Wide Web. Sedangkan pengertian HTTP menurut kamus besar adalah protokol jaringan untuk didistribusikan, kolaboratif, sistem informasi hypermedia. HTTP adalah dasar dari komunikasi data untuk WWW.

Dalam pengertian HTTP tersebut, menetapkan bagaimana pesan diformat dan ditransmisikan dan seperti apa respon dari browser. Sejarah protokol HTTP pertama kali digunakan dalam WWW sekitar tahun 1990. Nah yang dipakai pada masa itu ialah protokol HTTP versi 0.9 yang merupakan protokol transfer data secara mentah, maksud mentah disini yaitu data tersebut dikirimkan tanpa melihat tipe dari dokumen itu sendiri. (kitapunya, 2015)

Netware Inti Protocol (NCP)
NCP (NetWare Core Protocol) adalah sebuah protokol jaringan yang digunakan dalam beberapa produk dari Novell, Inc Hal ini biasanya berhubungan dengan sistem operasi NetWare, tetapi bagian dalamnya telah diimplementasikan pada platform lain seperti Linux, Windows NT dan berbagai rasa dari Unix. Hal ini digunakan untuk mengakses file, cetak, direktori, sinkronisasi jam, pesan, perintah eksekusi remote dan fungsi jaringan layanan lainnya. Novell eDirectory menggunakan NCP untuk perubahan data sinkronisasi antara server di pohon layanan direktori. (ELINDA, 2013)

Studi Kasus: Jaringan Lambat
1.      Menumpuknya Sampah browser. Chace, browsing history, download history, cookies semua tersimpan dalam dalam browser. Sampah-sampah ini silahkan dihapus. Jika pengguna Mozilla :
2.      Kabel longgar (sambungan). Baiknya kamu periksa kabel modem atau kabel LAN yang terhubung dengan piranti kamu. Apakah kabel-kabel tersebut sudah tua, terjepit, atau malah terlipat.
3.      Beloknya Antenna. Koneksi wireless sebaiknya harus LOS—Line of sign (searah). Antena yang berbelok akan menjauhkan sinyal kamu dari sumber internet.
4.      SIP Conflict. Jika kamu pengguna jasa hotspot atau warnet, sering kali IP conflict terlihat pada bagian bawah taskbar. Hal ini disebabkan banyaknya pemakai atau sedikitnya DHCP yang di-share. Mohon konfirmasi kepada operator. (badru-zaman, 2008)

Studi Kasus: Jaringan Lambat II
Masalah  karena kegagalan piranti jaringan
Skala gangguan akibat dari kegagalan piranti jaringan juga bisa bervariasi, dari hanya sebuah komputer karena kegagalan NIC; beberapa komputer karena kegagalan switch; atau bahkan berskala luas karena kegagalan pada switch central yang menghubungkan jaringan server. Untuk kegagalan lan card di salah satu komputer bisa diganti dengan network card cadangan anda.
Terus bagaimana kalau kegagalan jaringan itu akibat kerusakan pada switch?
Design anda mengenai redundansi jaringan akan sangat membantu dalam menyelamatkan kegagalan jaringan anda. Kebutuhan load balancing dan redundansi haruslah dikaji untuk setiap kebutuhan berdasarkan penggunaan link redundansi; piranti router; switch dan multi-homed host yang bersifat kritis. Tujuan dari system redundansi ini dimaksudkan untuk menjamin ketersediaan layanan dimana tidak ada satupun titik rawan kegagalan.

Studi Kasus: Login Response Time terdegradasi
Mari kita perhatikan pada gambar diatas tentang system redundansi.
Redundansi switch; jika terjadi masalah dikarenakan kegagalan pada switch A, Switch B masih bisa berfungsi untuk mensuplay link kepada server dan juga ke dua distribusi switch dan link ke WAN. Jenis masalah jaringan ini tidak akan mempengarui system server down.
Redundansi router akan membuat backup link WAN saat terjadi masalah pada salah satu router. Misal salah satu router yang menghubungkan jaringan frame relay anda ke kantor lainnya, maka masih ada backup link di router satunya.
Redundansi link – akan membackup link jika ada masalah jaringan dengan terputusnya link ke server atau ke switch. (indragunawan, 2015)

Hard Real-Time
Sistem Waktu Nyata yang harus memenuhi target waktu pada setiap kesempatan dan Sistem hard real-time dibutuhkan untuk menyelesaikan critical task dengan jaminan waktu tertentu. Jika kebutuhan waktu tidak terpenuhi, maka aplikasi akan gagal. Dalam definisi lain disebutkan bahwa kontrol sistem hard real-time dapat mentoleransi keterlambatan tidak lebih dari 100 mikro detik. Secara umum, sebuah proses di kirim dengan sebuah pernyataan jumlah waktu dimana dibutuhkan untuk menyelesaikan atau menjalankan I/O. (Alqifari, 2014)

Studi Kasus: Koneksi Server turun
Terjadi  Kerusakan Server atau Program Piranti Lunak Server Walaupun kemungkinan kecil terjadi, kerusakan pada fisik server adalah sesuatu hal yang bisa terjadi kapan saja.  

Ada Koneksi yang Terputus Antara Pengunjung dengan Server
Agar kita bisa tersambung ke internet kita harus memiliki suatu media koneksi antara diri kita dengan jaringan internet.  Jaringan internet itu sendiri pun juga merupakan suatu kumpulan dari banyak piranti keras yang saling terhubung satu sama lain.   

Nama Domain Mengalami Kedaluarsa (Expired)
Domain seperti .com .net .org .co.id .co.uk .us dan lain sebagainya adalah suatu sistem penamaan di dunia internet.  Untuk mendapatkan sebuah domain puncak biasanya seseorang harus membayar sejumlah uang tertentu dan harus selalu rutin diperpanjang setiap satu atau beberapa tahun sekali.  Jika pemilik nama domain gagal melakukan perpanjangan

Server Massage Block (SMB)
SMB / Server Message Block adalah protokol aplikasi jaringan yang banyak dipakai untuk sharing file, printer, dan port serial. SMB juga menyediakan mekanisme otentikasi antar proses di Windows. SMB aslinya dibuat oleh Barry Feigenbaum di IBM, tapi SMB yang kini banyak dipakai telah dimodifikasi secara besar-besaran oleh Microsoft. (kamusonline, 2011)

Protokol SMB logon dan format paket
Header berisi byte-byte yang merupakan perintah SMB atau balasan. Masing-masing perintah, seperti untuk Open File (SMBopen) atau Get Print Queue (SMBsplretq), mempunyai paremeter dan data sendiri. Seperti SMB header fields, tidak semua perintah perlu digunakan, tergantung pada perintah yang dibutuhkan. Contohnya perintah Get Server Attributes (SMBdskattr) akan menset WCT dan BCC menjadi nol. Segmen perintah tersebut dapat dilihat pada tabel berikut.
Tabel: SMB Command Contents
Field
Size (Bytes)
Description
WCT
1
Word count
VWV
Variable
Parameter words (size given by WCT)
BCC
2
Parameter byte count
DATA
Variable
Data (size given by BCC)
(telkomspeedy, 2011)

Studi Kasus: Poor Waktu Respon
1.      Jumlah pengguna
Semakin banyak jumlah pengguna maka akan semakin lambat. Meskipun demikian,di dalam waktu waktu puncak (peak load periods) jumlah pengguna bisa melebihi rata-rata hasil estimasi tersebut sehingga dapat menurunkan performance. Bagaimana dan seberapa besar suatu jaringan memberikan response dapat dikatakan sebagai ukuran dari performance jaringan.

cari

Blog Archive

MATERI TKJ

MATERI SERVER (5) OBSERVASI (1) PH 3 (1) PH 6 (1) PH 7 (1) PH4 (1) PH5 (1)

About Me

Copyright © TKJ BERKREASI -Black Rock Shooter- Powered by Blogger - Designed by Johanes Djogan