THE POLICE LINE

Semakin lama saya hidup, semakin saya sadar Akan pengaruh sikap dalam kehidupan Sikap lebih penting daripada ilmu, daripada uang, daripada kesempatan, daripada kegagalan, daripada keberhasilan, daripada apapun yang mungkin dikatakan atau dilakukan seseorang.

Rabu, 15 Desember 2010

:: Kumpulan Do'a - Do'a ::



"Marhaban Ya Ramadhan"
    Dengan Menyebut Nama Allah Yang Maha Pengasih Lagi Maha Penyayang


Assalamu'alaikum Wr. Wb.

Marhaban Ya Ramadhan - Selamat Datang Bulan Ramadhan

Do'a Malaikat Jibril adalah sbb:

"Ya Allah tolong abaikan puasa ummat Muhammad,
apabila sebelum memasuki bulan Ramadhan dia tidak melakukan hal-hal yang berikut:

- Tidak memohon maaf terlebih dahulu kepada kedua orang tuanya (jika masih ada);
- Tidak berma'afan terlebih dahulu antara suami istri;
- Tidak berma'afan terlebih dahulu dengan orang-orang sekitarnya.

Maka Rasulullahpun mengatakan amiin sebanyak 3 kali.
Dapat kita bayangkan, yang berdo'a adalah Malaikat dan yang meng-amiinkan adalah Rasullullah
dan para sahabat, dan dilakukan pada hari Jum'at.

Tanpa Disadari

11 bulan
banyak kata sudah diucapkan dan dilontarkan
tak semua menyejukkan,

11 bulan
banyak perilaku yang sudah dibuat dan diciptakan
tak semua menyenangkan,

11 bulan
banyak keluhan, kebencian, kebohongan
menjadi bagian dari diri,


saatnya istirahat dalam "perjalanan dunia"
saatnya membersihkan jiwa yang berjelaga,
saatnya menikmati indahnya kemurahanNya
saatnya memahami makna pensucian diri

Selamat menunaikan Ibadah Puasa
bersama kita leburkan kekhilafan,

Semoga dengan puasa mempertemukan kita
dengan Keagungan Lailatul Qadar
dan kita semua menjadi pilihanNya
untuk dikabulkan do'a - do'a
dan kembali menjadi fitrah

Amin.


.: M Faisal & Keluarga :.

Wednesday, September 21, 2005

Do'a Mohon Keselamatan


Artinya: "Ya Tuhan, janganlah Engkau jadikan kami sasaran fitnah bagi kaum yang zhalim, dan selamatkanlah kami dengan curahan rahmat-Mu dari tipu daya orang- orang yang kafir." (Qs. Yunus: 85-86).

Penjelasan:
Doa ini dibaca oleh kelompok minoritas yang beriman kepada Nabi Musa a.s., setelah mereka menyaksikan kemukjizatannya dihadapan Fir'aun. Ketika itu, kaum Nabi Musa as yang terdiri dari pemuda-pemuda dalam keadaan takut, bahwa Fir'aun dan pemuka-pemukanya akan menyiksa mereka. Maka pada waktu itu pula Nabi Musa as memerintahkan kepada kaumnya agar tidak takut dan menyerahkan sepenuhnya kepada Allah Swt., seraya berdoa dengan lafazh doa diatas. Bisa dilihat dalam Surah Yunus ayat 83-86. Posted by Picasa

Do'a Mohon Perlindungan


Artinya: "Ya Tuhanku, sungguh aku berlindung kepada-Mu dari memohon sesuatu yang aku tidak mengetahui hakikatnya. Dan sekiranya Engkau tidak memberi ampunan serta tidak menaruh belas kasihan kepadaku, niscaya aku akan termasuk golongan orang-orang yang merugi." (QS. H�d: 47).

Penjelasan:
Doa ini merupakan doanya Nabi Nuh a.s., yaitu ketika kaumnya termasuk anaknya (kan'an) ikut dihancurkan oleh Allah Swt. melalui banjir besar. Nabi Nuh a.s. perotes kepada Allah Swt., "kenapa anaknya (kan'an) ikut dihancurkan padahal dia adalah bagian dari keluargaku, dan Engkau sendiri berjanji akan menyelamatkan keluargaku dan menenggelamkan kaumku." (QS. H�d ayat 45).
Kemudian Allah memberikan jawaban: "bahwa dia (Kan'an) bukan termasuk keluargamu yang dijanjikan akan diselamatkan, karena dia tidak shalih dan beriman kepada Allah. Padahal yang akan diselamatkan dari banjir besar adalah mereka-mereka yang beriman kepada Allah.(H�d ayat 46).
Setelah diperingatkan Allah, Nabi Nuh a.s. berdoa dengan lafazh doa diatas. Kemudian Allah mengabulkan doanya. (QS. H�d ayat 48). Posted by Picasa

Do'a Keluarga Maslahah


Artinya: "Ya Tuhanku, jadikanlah aku dan anak cucuku orang-orang yang tetap mendirikan shalat, ya Tuhan kami perkenankanlah doaku. Ya Tuhan kami berikanlah ampunan kepadaku dan kepada kedua ibu bapakku dan sekalian orang-orang mukmin pada hari terjadinya hisab (hari kiamat)." (QS. Ibr�h�m: 41-42).

Penjelasan:
Doa diatas baik sekali dibaca dalam berbagai kesempatan, agar diri kita dan keluarga kita serta turunan kita senantiasa taat dan rajin beribadah kepada Allah Swt., khususnya ibadah shalat yang telah diwajibkan.
Dalam Al-Quran dikisahkan, bahwa doa tersebut dibaca oleh Nabi Ibrahim a.s., ketika ia baru saja memohon agar kota Mekkah dijadikan kota tentram, aman dan anak turunannaya diselematkan dari menyembah berhala. Lebih detail tentang kisah nabi ibrahim bisa dilihat dalam Al-Ouran Surah Ib�h�m ayat 35-42. Posted by Picasa

Do'a Mohon Tempat yang Baik


Artinya: "Ya Tuhanku, masukkanlah aku secara masuk yang benar, dan keluarkanlah pula aku secara keluar yang benar. Dan berikanlah kepadaku dari sisi-Mu kekuasaan (pemimpin) yang menolong." (Al-Isr�': 80).

Penjelasan:
Doa di atas dibaca bukan hanya dikhususkan ketika kita akan pergi. Tetapi dalam berbagai keadaan yang sering kali berubah sangat dianjurkan untuk dibacanya seperti akan melaksanakan pemilihan umum untuk memilih pemimpin. Doa di atas dibaca agar kita mendapatkan pemimpin yang jujur dan bijaksana. Baik juga doa di atas dibaca ketika kita akan meninggalkan tempat yang kita huni (dunia), memohon agar ditempatkan pada tempat yang layak setelah meninggal. Demikian Al-Qurthubi menjelaskan dalam tafsirnya. Posted by Picasa

Do'a Mohon diberi Kemudahan


Artinya: "Ya Tuhan kami, berikanlah rahmat kepada kami dari sisi-Mu dan sempurnakanlah bagi kami petunjuk yang lurus dalam urusan kami ini." (QS. Al-Kahfi: 10).

Penjelasan:
Doa diatas baik sekali dibaca oleh para pejuang muda yang menegakkan agama Allah agar mendapatkan keberhasilan dan kesuksesan. Karena doa tersebut adalah doa yang dibaca pemuda Ashh�b al-Kahfi, yakni sekelompok pemuda yang beriman kepada Allah Swt. hingga mendapatkan petunjuk yang sempurna dari sisi-Nya. Doa ini dibaca oleh mereka ketika akan masuk gua sebagai persembunyiannya untuk menyelamatkan agama yang hak, agama yang mereka pegangi dari fitnah-fitnah dan orang-orang zhalim. Dan Allah Swt. mengabulkan doa mereka Kisah Ashh�bu al-Kahfi dapat dibaca dalam Surah Al-Kahfi dari ayat 9-26. Posted by Picasa

Do'a Kelapangan hati


Artinya: "Ya Tuhan, lapangkanlah dadaku, mudahkanlah segala urusanku, dan lepaskanlah kekakuan lidahku, agar mereka mengerti perkataanku." (QS. Thaha: 27)

Penjelasan:
Doa di atas balk sekali dibaca ketika menghadapi kezhaliman seseorang, kelompok, dan penguasa. Juga dibaca agar mendapatkan kelancaran, kemudahan dalam berdakwah. Doa ini pula yang sering dibaca oleh para mubaligh.
Al-Quran mengisahkan, bahwa doa tersebut dibaca oleh Nabi Musa a.s. ketika mendapat perintah dari Allah Swt. agar menyampaikan risalah kepada Fir'aun. Dan akhirnya Allah Swt. mengabulkan permintaan Nabi Musa a.s., bisa dilihat dalam Al-Quran Surah Al-kahfi dari ayat 24-36. Posted by Picasa

Do'a Mohon Jodoh dan Keturunan yang Baik



Artinya: "Ya Tuhanku, janganlah Engkau membiarkan aku hidupku seorang diri, dan Engkaulah pewaris yang paling baik." (QS. Al-Anbiyai': 89).



Artinya: "Ya Tuhanku, berilah aku dari sisi-Mu seorang anak yang baik. Sungguh Engkau Maha Pendengar doa." (QS. Ali 'Imron: 38).

Penjelasan:
Doa di atas baik sekali dibaca oleh orang-orang yang belum mempunyai keturunan dan pasangan hidup. Juga baik sekali dibaca oleh setiap muslim agar diberi keturunan yang shalih.
Kedua ayat diatas merupakan doanya Nabi Zakariya a.s. agar diberi keturunan sebagai pelenjut perjuangannya menegakkan agama Allah. Kisah Nabi Zakaria bisa dilihat dalam Al-Our'an Surah Al-Anbiya' ayat, 89-90; Ali-'Imron, 38-41. Posted by Picasa

Do'a Mohon Terlepas dari Musibah


Artinya: "Ya Tuhanku, aku berlindung kepada-Mu dari bisikan-bisikan setan. Dan aku berlindung pula kepada-Mu, ya Tuhan kami dari kedatangan mereka kepadaku." (OS. Al-Mukmin�n: 97-98).

Penjelasan:
Doa di atas dibaca dalam berbagai keadaan agar selamat dari tipu daya syathan, baik dalam beramal maupun dalam pergaulan. Dan doa diatas merupakan perintah Allah agar kita memperbanyak membacanya ketika terjadi musibah. (QS. Al-Mukmin�n ayat 93-94). Posted by Picasa

Do'a Mohon Kemuliaan



Artinya: "Ya Tuhan kami, jauhkanlah adzab Jahanam dari kami, Sungguh 'adzab itu adalah kebinasaan yang kekal." (QS. Al-Furq�n: 65).



Artinya: "Ya Tuhan kami, anugerahkanlah kepada kami istri-istri dan keturunan kami sebagai penyenang hati, dan jadikanlah kami imam (pemimpin) bagi orang-orang yang bertakwa." (QS. Al-Furq�n: 74).

Penjelasan:
Dalam Al-Quran dikisahkan, bahwa doa tersebut dibaca oleh orang-orang yang senantiasa memuji dan menyucikannya. Mereka senantiasa berpegang teguh pada etika Islam, beramal shalih, memperbanyak dzikir dan doa dalam segala kesempatan. Posted by Picasa

Sabtu, 16 Oktober 2010

Perintah RUN

Berikut ini adalah perintah-perintah run (text command) pada windows XP. Ada sebagian perintah yang berjalan jika sebuah software/aplikasi telah terinstal di sistem.

Program Run Command

Accessibility Controls = access.cpl

Accessibility Wizard = accwiz

Add Hardware Wizard = hdwwiz.cpl

Add/Remove Programs = appwiz.cpl

Administrative Tools = control admintools

Adobe Acrobat ( if installed ) = acrobat

Adobe Distiller ( if installed ) = acrodist

Adobe ImageReady ( if installed ) = imageready

Adobe Photoshop ( if installed ) = photoshop

Automatic Updates = wuaucpl.cpl

Basic Media Player = mplay32

Bluetooth Transfer Wizard = fsquirt

Calculator calc Ccleaner(if installed) = ccleaner

C: Drive = c:

Certificate Manager = cdrtmgr.msc

Character Map = charmap

Check Disk Utility = chkdsk

Clipboard Viewer = clipbrd

Command Prompt = cmd

Command Prompt = command

Component Services = dcomcnfg

Computer Management = compmgmt.msc

Compare Files = comp

Control Panel = control

Create a shared folder Wizard = shrpubw

Date and Time Properties = timedate.cpl

DDE Shares = ddeshare

Device Manager = devmgmt.msc

Direct X Control Panel ( if installed ) = directx.cpl

Direct X Troubleshooter = dxdiag

Disk Cleanup Utility = cleanmgr

Disk Defragment = dfrg.msc

Disk Partition Manager = diskmgmt.msc

Display Properties = control desktop

Display Properties = desk.cpl

Display Properties(w/Appearance Tab Preselected ) = control color

Dr. Watson System Troubleshooting Utility = drwtsn32

Driver Verifier Utility verifier Ethereal(if installed) = ethereal

Event Viewer = eventvwr.msc

Files and Settings Transfer Tool = migwiz

File Signature Verification Tool = sigverif

Findfast = findfast.cpl

Firefox = firefox

Folders Properties = control folders

Fonts = fonts

Fonts Folder = fonts

Free Cell Card Game = freecell

Game Controllers = joy.cpl

Group Policy Editor ( xp pro ) = gpedit.msc

Hearts Card Game = mshearts

Help and Support = helpctr

Hyperterminal = hypertrm

Hotline Client = hotlineclient

Iexpress Wizard = iexpress

Indexing Service = ciadv.msc

Internet Connection Wizard = icwonn1

Internet Properties = inetcpl.cpl

Internet Setup Wizard = inetwiz

IP Configuration = ipconfig /all

IP Configuration (Display DNS Cache Contents) = ipconfig /displaydns

IP Configuration (Delete DNS Cache Contents) = ipconfig /flushdns

IP Configuration (Release All Connections) = ipconfig /release

IP Configuration (Renew All Connections) = ipconfig /renew

IP Config (Refreshes DHCP & Re-Registers DNS) = ipconfig /registerdns

IP Configuration (Display DHCP Class ID) = ipconfig /showclassid

IP Configuration (Modifies DHCP Class ID) = ipconfig /setclassid

Java Control Panel ( if installed ) = picpl32.cpl

Java Control Panel ( if installed ) = javaws

Keyboard Properties = control keyboard

Local Security Settings = secpol.msc

Local Users and Groups = lusrmgr.msc

Logs You Out of Windows = logoff

Malicious Software Removal Tool = mrt

Microsoft Access ( if installed ) = access.cpl

Microsoft Chat = winchat

Microsoft Excel ( if installed ) = excel

Microsoft Diskpart = diskpart

Microsoft Frontpage ( if installed ) = frontpg

Microsoft Movie Maker = moviemk

Microsoft Management Console = mmc

Microsoft Narrator = narrator

Microsoft Paint = mspaint

Microsoft Powerpoint = powerpnt

Microsoft Word ( if installed ) = winword

Microsoft Syncronization Tool = mobsync

Minesweeper Game = winmine

Mouse Properties = control mouse

Mouse Properties = main.cpl

MS-Dos Editor = edit

MS-Dos FTP = ftp

Nero ( if installed ) = nero

Netmeeting = conf

Network Connections = control netconnections

Network Connections = ncpa.cpl

Network Setup Wizard = netsetup.cpl

Notepad = notepad

Nview Desktop Manager ( if installed ) = nvtuicpl.cpl

Object Packager = packager

ODBC Data Source Administrator = odbccp32

ODBC Data Source Administrator = odbccp32.cpl

On Screen Keyboard = osk

Opens AC3 Filter ( if installed )= ac3filter.cpl

Outlook Express = msimn

Paint = pbrush

Password Properties = password.cpl

Performance Monitor = perfmon.msc

Performance Monitor = perfmon

Phone and Modem Options = telephon.cpl

Phone Dialer = dialer

Pinball Game = pinball

Power Configuration = powercfg.cpl

Printers and Faxes = control printers

Printers Folder= printers

Private Characters Editor = eudcedit

Quicktime ( if installed ) = quicktime.cpl

Quicktime Player ( if installed ) = quicktimeplayer

Real Player ( if installed ) = realplay

Regional Settings = intl.cpl

Registry Editor = regedit

Registry Editor = regedit32

Remote Access Phonebook = rasphone

Remote Desktop = mstsc

Removable Storage = ntmsmgr.msc

Removable Storage Operator Requests = ntmsoprq.msc

Resultant Set of Policy ( xp pro ) = rsop.msc

Scanners and Cameras = sticpl.cpl

Scheduled Tasks control= schedtasks

Security Center = wscui.cpl

Services = services.msc

Shared Folders = fsmgmt.msc

Sharing Session = rtcshare

Shuts Down Windows = shutdown

Sounds Recorder = sndrec32

Sounds and Audio = mmsys.cpl

Spider Solitare Card Game = spider

SQL Client Configuration = clicongf

System Configuration Editor = sysedit

System Configuration Utility = msconfig

System File Checker Utility ( Scan Immediately ) = sfc /scannow

System File Checker Utility ( Scan Once At Next Boot ) = sfc /scanonce

System File Checker Utility ( Scan On Every Boot ) = sfc /scanboot

System File Checker Utility ( Return to Default Settings) = sfc /revert

System File Checker Utility ( Purge File Cache ) = sfc /purgecache

System File Checker Utility ( Set Cache Size to Size x ) = sfc /cachesize=x

System Information msinfo32 System Properties = sysdm.cpl

Task Manager = taskmgr

TCP Tester = tcptest

Telnet Client = telnet

Tweak UI ( if installed ) = tweakui

User Account Management = nusrmgr.cpl

Utility Manager utilman

Volume Serial Number for = C: label

Volume Control = sndvol32

Windows Address Book = wab

Windows Address Book Import Utility = wabmig

Windows Backup Utility ( if installed ) = ntbackup

Windows Explorer = explorer

Windows Firewall = firewall.cpl

Windows Installer Details = msiexec

Windows Magnifier = magnify

Windows Management Infrastructure = wmimgmt.msc

Windows Media Player = wmplayer

Windows Messenger = msnsgs

Windows Picture Import Wizard (Need camera connected) = wiaacmgr

Windows System Security Tool = syskey

Windows Script host settings = wscript

Widnows Updte Launches = wupdmgr

Windows Version ( shows your windows version ) = winver

Windows XP Tour Wizard = tourstart

Wordpad = write

Zoom Utility = igfxzoom

Jumat, 24 September 2010

perintah-perintah dasar di MIKROTIK


ok bro gw coba sharing tentang perintah-perintah dasar di mikrotik karena gw pikir penting untuk belajar ini karena provider-provider besar kebanyakan juga menggunakan mikrotik jadi maksud gw ini dibutuhkan di dunia kerja ok kita mulai

untuk memulai pertama kita masukan kabel konsol ke serial setelah itu buka hyperterminal kalau ada program lain seperti secureCRT atau putty lebih bagus OK setingan hyper terminal yang perlu diperhatikan adalah port di com berapa kita menggunakan konsol lalu baudrate di setting 9600 setelah itu terserah untuk yang lain
setelah masuk kita di hadapkan dengan login dan password .
password default mikrotik login : root password : admin jika sudah masuk akan tampil
di mikrotik perintahnya hampir sama dengan linux sebenarnya jika kita ketik help akan muncul perintah-perintahnya
[admin@Mikrotik] > interface print
Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R ether1 ether 0 0 1500
1 R ether2 ether 0 0 1500

[admin@Mikrotik]>

Jika interfacenya ada tanda X (disabled) setelah nomor (0,1), maka periksa lagi
etherned cardnya, seharusnya R (running).

a. Mengganti nama interface
[admin@Mikrotik] > interface(enter)

b. Untuk mengganti nama Interface ether1 menjadi Public (atau terserah namanya), maka
[admin@Mikrotik] interface> set 0 name=Public

c. Begitu juga untuk ether2, misalkan namanya diganti menjadi Local, maka
[admin@Mikrotik] interface> set 1 name=Local

d. atau langsung saja dari posisi root direktori, memakai tanda “/”, tanpa tanda kutip
[admin@Mikrotik] > /interface set 0 name=Public

e. Cek lagi apakah nama interface sudah diganti.
[admin@Mikrotik] > /interface print

Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R Local ether 0 0 1500
1 R Public ether 0 0 1500

–[2]– Mengganti password default
Untuk keamanan ganti password default
[admin@Mikrotik] > password
old password: *****
new password: *****
retype new password: *****
[admin@ Mikrotik]]>

–[3]– Mengganti nama hostname
Mengganti nama Mikrotik Router untuk memudahkan konfigurasi, pada langkah ini
nama server akan diganti menjadi “routerku”

[admin@Mikrotik] > system identity set name=routerku
[admin@routerku]>

–[4]– Setting IP Address, Gateway, Masqureade dan Name Server

–[4.1]– IP Address

Bentuk Perintah konfigurasi

ip address add address ={ip address/netmask} interface={nama interface}

a. Memberikan IP address pada interface Mikrotik. Misalkan Public akan kita gunakan untuk
koneksi ke Internet dengan IP 192.168.1.2 dan Local akan kita gunakan untuk network LAN
kita dengan IP 192.168.0.30 (Lihat topologi)

[admin@routerku] > ip address add address=192.168.1.2 \
netmask=255.255.255.0 interface=Public comment=”IP ke Internet”

[admin@routerku] > ip address add address=192.168.0.30 \
netmask=255.255.255.224 interface=Local comment = “IP ke LAN”

b. Melihat konfigurasi IP address yang sudah kita berikan

[admin@routerku] >ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 ;;; IP Address ke Internet
192.168.0.30/27 192.168.0.0 192.168.0.31 Local
1 ;;; IP Address ke LAN
192.168.1.2/24 192.168.0.0 192.168.1.255 Public
[admin@routerku]>

–[4.2]– Gateway

Bentuk Perintah Konfigurasi

ip route add gateway={ip gateway}

a. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah
192.168.1.1

[admin@routerku] > /ip route add gateway=192.168.1.1

b. Melihat Tabel routing pada Mikrotik Routers

[admin@routerku] > ip route print

Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
0 ADC 192.168.0.0/24 192.168.0.30 Local
1 ADC 192.168.0.0/27 192.168.1.2 Public
2 A S 0.0.0.0/0 r 192.168.1.1 Public
[admin@routerku]>

c. Tes Ping ke Gateway untuk memastikan konfigurasi sudah benar

[admin@routerku] > ping 192.168.1.1
192.168.1.1 64 byte ping: ttl=64 time<1 ttl="64" max =" 0/0.0/0">

–[4.3]– NAT (Network Address Translation)

Bentuk Perintah Konfigurasi

ip firewall nat add chain=srcnat action=masquerade out-inteface={ethernet
yang langsung terhubung ke Internet atau Public}

a. Setup Masquerading, Jika Mikrotik akan kita pergunakan sebagai gateway server maka agar
client computer pada network dapat terkoneksi ke internet perlu kita masquerading.

[admin@routerku] > ip firewall nat add chain=scrnat out-interface=Public action=masquerade
[admin@routerku]>

b. Melihat konfigurasi Masquerading

[admin@routerku] ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat out-interface=Public action=masquerade
[admin@routerku]>

–[4.4] Name server

Bentuk Perintah Konfigurasi

ip dns set primary-dns={dns utama} secondary-dns={dns ke dua}

a. Setup DNS pada Mikrotik Routers, misalkan DNS dengan Ip Addressnya
Primary = 202.134.0.155, Secondary = 202.134.2.5

[admin@routerku] > ip dns set primary-dns=202.134.0.155 allow-remoterequests=yes
[admin@routerku] > ip dns set secondary-dns=202.134.2.5 allow-remoterequests=yes

b. Melihat konfigurasi DNS

[admin@routerku] > ip dns print
primary-dns: 202.134.0.155
secondary-dns: 202.134.2.5
allow-remote-requests: no
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 16KiB

[admin@routerku]>

c. Tes untuk akses domain, misalnya dengan ping nama domain

[admin@routerku] > ping yahoo.com
216.109.112.135 64 byte ping: ttl=48 time=250 ms
10 packets transmitted, 10 packets received, 0% packet loss
round-trip min/avg/max = 571/571.0/571 ms
[admin@routerku]>

Jika sudah berhasil reply berarti seting DNS sudah benar.

Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika
berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway
server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan WinBox yang
bisa di download dari Mikrotik.com atau dari server mikrotik kita. Misal Ip address server
mikrotik kita 192.168.0.30, via browser buka http://192.168.0.30. Di Browser akan ditampilkan
dalam bentuk web dengan beberapa menu, cari tulisan Download dan download WinBox dari situ.
Simpan di local harddisk. Jalankan Winbox, masukkan Ip address, username dan password.

–[5]– DHCP Server

DHCP merupakan singkatan dari Dynamic Host Configuration Protocol, yaitu suatu program yang
memungkinkan pengaturan IP Address di dalam sebuah jaringan dilakukan terpusat di server,
sehingga PC Client tidak perlu melakukan konfigurasi IP Addres. DHCP memudahkan administrator
untuk melakukan pengalamatan ip address untuk client.

Bentuk perintah konfigurasi

ip dhcp-server setup
dhcp server interface = { interface yang digunakan }
dhcp server space = { network yang akan di dhcp }
gateway for dhcp network = { ip gateway }
address to give out = { range ip address }
dns servers = { name server }
lease time = { waktu sewa yang diberikan }

Jika kita menginginkan client mendapatkan IP address secara otomatis maka perlu kita setup
dhcp server pada Mikrotik. Berikut langkah-langkahnya :

a. Tambahkan IP address pool

/ip pool add name=dhcp-pool ranges=192.168.0.1-192.168.0.30

b. Tambahkan DHCP Network dan gatewaynya yang akan didistribusikan ke client.
Pada contoh ini networknya adalah 192.168.0.0/27 dan gatewaynya 122.168.0.30

/ip dhcp-server network add address=192.168.0.0/27 gateway=192.168.0.30 dns-server=192.168.0.30 \
comment=”"

c. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan pada interface Local )

/ip dhcp-server add interface=local address-pool=dhcp-pool

d. Lihat status DHCP server

[admin@routerku] > ip dhcp-server print

Flags: X - disabled, I - invalid

# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP

0dhcp1 Local

Tanda X menyatakan bahwa DHCP server belum enable maka perlu dienablekan terlebih
dahulu pada langkah e.

e. Jangan Lupa dibuat enable dulu dhcp servernya

/ip dhcp-server enable 0

kemudian cek kembali dhcp-server seperti langkah 4, jika tanda X sudah tidak ada berarti
sudah aktif

f. Tes Dari client

Misalnya :
D:\>ping www.yahoo.com

–[6]– Transparent Proxy Server

Proxy server merupakan program yang dapat mempercepat akses ke suatu web
yang sudah diakses oleh komputer lain, karena sudah di simpan didalam
caching server.Transparent proxy menguntungkan dalam management client,
karena system administrator tidak perlu lagi melakukan setup proxy di
setiap browser komputer client karena redirection dilakukan otomatis di sisi
server.

Bentuk perintah konfigurasi :
a. Setting web proxy :

- ip proxy set enable=yes
port={ port yang mau digunakan }
maximal-client-connections=1000
maximal-server-connections=1000

- ip proxy direct add src-address={ network yang akan di
NAT} action=allow

- ip web-proxy set parent-proxy={proxy parent/optional}
hostname={ nama host untuk proxy/optional}
port={port yang mau digunakan}
src-address={ address yang akan digunakan untuk koneksi
ke parent proxy/default 0.0.0.0}
transparent-proxy=yes
max-object-size={ ukuran maximal file yang akan disimpan
sebagai cache/default 4096 in Kilobytes}
max-cache-size= { ukuran maximal hardisk yang akan
dipakai sebagai penyimpan file cache/unlimited
| none | 12 in megabytes}
cache-administrator={ email administrator yang akan digunakan
apabila proxy error, status akan dikirim
ke email tersebut}
enable==yes

Contoh konfigurasi
——————-

a. Web proxy setting

/ ip web-proxy
set enabled=yes src-address=0.0.0.0 port=8080 \
hostname=”proxy.routerku.co.id” transparent-proxy=yes \
parent-proxy=0.0.0.0:0 cache-administrator=”support@routerku.co.id” \
max-object-size=131072KiB cache-drive=system max-cache-size=unlimited \
max-ram-cache-size=unlimited

Nat Redirect, perlu ditambahkan yaitu rule REDIRECTING untuk membelokkan
traffic HTTP menuju ke WEB-PROXY.

b. Setting firewall untuk Transparant Proxy

Bentuk perintah konfigurasi :

ip firewall nat add chain=dstnat
protocol=tcp
dst-port=80
action=redirect
to-ports={ port proxy }

Perintahnya:

——————————————————————————–
/ ip firewall nat
add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 \
comment=”" disabled=no
add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080 \
comment=”" disabled=no
add chain=dstnat protocol=tcp dst-port=8000 action=redirect to-ports=8080 \
——————————————————————————–

perintah diatas dimaksudkan, agar semua trafik yang menuju Port 80,3128,8000
dibelokkan menuju port 8080 yaitu portnya Web-Proxy.

CATATAN:
Perintah

/ip web-proxy print { untuk melihat hasil konfigurasi web-proxy}
/ip web-proxy monitor { untuk monitoring kerja web-proxy}

–[7]– Bandwidth Management

QoS memegang peranan sangat penting dalam hal memberikan pelayanan
yang baik pada client. Untuk itu kita memerlukan bandwidth management
untuk mengatur tiap data yang lewat, sehingga pembagian bandwidth menjadi
adil. Dalam hal ini Mikrotik RouterOs juga menyertakan packet software
untuk memanagement bandwidth.

Bentuk perintah konfigurasi:

queue simple add name={ nama }
target-addresses={ ip address yang dituju }
interface={ interface yang digunakan untuk melewati data }
max-limit={ out/in }

Dibawah ini terdapat konfigurasi Trafik shaping atau bandwidth management
dengan metode Simple Queue, sesuai namanya, Jenis Queue ini memang
sederhana, namun memiliki kelemahan, kadangkala terjadi kebocoran bandwidth
atau bandwidthnya tidak secara real di monitor. Pemakaian untuk 10 Client,
Queue jenis ini tidak masalah.

Diasumsikan Client ada sebanyak 15 client, dan masing-masing client diberi
jatah bandwidth minimum sebanyak 8kbps, dan maksimum 48kbps. Sedangkan
Bandwidth totalnya sebanyak 192kbps. Untuk upstream tidak diberi rule,
berarti masing-masing client dapat menggunakan bandwidth uptream secara
maksimum. Perhatikan perintah priority, range priority di Mikrotik sebanyak
delapan. Berarti dari 1 sampai 8, priority 1 adalah priority tertinggi,
sedangkan priority 8 merupakan priority terendah.

Berikut Contoh kongirufasinya.
——————————————————————————–
/ queue simple
add name=”trafikshaping” target-addresses=192.168.0.0/27 dst-address=0.0.0.0/0 \
interface=all parent=none priority=1 queue=default/default \
limit-at=0/64000 max-limit=0/192000 total-queue=default disabled=no
add name=”01″ target-addresses=192.168.0.1/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”02″ target-addresses=192.168.0.2/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”03″ target-addresses=192.168.0.3/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”04″ target-addresses=192.168.0.4/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”10″ target-addresses=192.168.0.25/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”05″ target-addresses=192.168.0.5/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”06″ target-addresses=192.168.0.6/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”07″ target-addresses=192.168.0.7/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”08″ target-addresses=192.168.0.8/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”09″ target-addresses=192.168.0.9/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”10″ target-addresses=192.168.0.10/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”11″ target-addresses=192.168.0.11/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”12″ target-addresses=192.168.0.12/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”13″ target-addresses=192.168.0.13/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”14″ target-addresses=192.168.0.14/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”15″ target-addresses=192.168.0.15/32 dst-address=0.0.0.0/0 \
interface=all parent=trafikshaping priority=1 queue=default/default \
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no

Perintah diatas karena dalam bentuk command line, bisa juga di copy
paste, selanjutnya di paste saja ke consol mikrotiknya. ingat lihat
dulu path atau direktory aktif. Silahkan dipaste saja, kalau posisi
direktorynya di Root.

——————————————————————-
Terminal vt102 detected, using multiline input mode
[admin@mikrotik] >
——————————————————————

Pilihan lain metode bandwidth manajemen ini, kalau seandainya ingin
bandwidth tersebut dibagi sama rata oleh Mikrotik, seperti bandwidth
256kbps downstream dan 256kbps upstream. Sedangkan client yang akan
mengakses sebanyak 10 client, maka otomatis masing-masing client
mendapat jatah bandwidth upstream dan downstream sebanyak 256kbps
dibagi 10. Jadi masing-masing dapat 25,6kbps. Andaikata hanya 2 Client
yang mengakses maka masing-masing dapat 128kbps.

Untuk itu dipakai type PCQ (Per Connection Queue), yang bisa secara
otomatis membagi trafik per client. Tentang jenis queue di mikrotik
ini dapat dibaca pada manualnya di http://www.mikrotik.com/testdocs/
ros/2.9/root/queue.php.

Sebelumnya perlu dibuat aturan di bagian MANGLE. Seperti :

——————————————————————–
/ip firewall mangle add chain=forward src-address=192.168.0.0/27 \
action=mark-connection new-connection-mark=users-con
/ip firewall mangle add connection-mark=users-con action=mark-packet \
new-packet-mark=users chain=forward
———————————————————————-

Karena type PCQ belum ada, maka perlu ditambah, ada 2 type PCQ ini.
Pertama diberi nama pcq-download, yang akan mengatur semua trafik
melalui alamat tujuan/destination address. Trafik ini melewati
interface Local. Sehingga semua traffik download/downstream yang
datang dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.

Tipe PCQ kedua, dinamakan pcq-upload, untuk mengatur semua trafik upstream
yang berasal dari alamat asal/source address. Trafik ini melewati
interface public. Sehingga semua traffik upload/upstream yang berasal
dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.

Perintah:
————————————————————————-
/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address
————————————————————————-

Setelah aturan untuk PCQ dan Mangle ditambahkan, sekarang untuk aturan
pembagian trafiknya. Queue yang dipakai adalah Queue Tree, Yaitu:

————————————————————————-
/queue tree add parent=Local queue=pcq-download packet-mark=users
/queue tree add parent=Public queue=pcq-upload packet-mark=users
————————————————————————-

Perintah diatas mengasumsikan, kalau bandwidth yang diterima dari provider
Internet berflukstuasi atau berubah-rubah. Jika kita yakin bahwa bandwidth
yang diterima, misalkan dapat 256kbs downstream, dan 256kbps upstream, maka
ada lagi aturannya, seperti :

Untuk trafik downstreamnya :
————————————————————————
/queue tree add name=Download parent=Local max-limit=256k
/queue tree add parent=Download queue=pcq-download packet-mark=users
————————————————————————-

Dan trafik upstreamnya :
—————————————————————————
/queue tree add name=Upload parent=Public max-limit=256k
/queue tree add parent=Upload queue=pcq-upload packet-mark=users
—————————————————————————

–[8]– Monitor MRTG via Web

Fasilitas ini diperlukan untuk monitoring trafik dalam bentuk grafik, dapat
dilihat dengan menggunakan browser. MRTG (The Multi Router Traffic Grapher)
telah dibuild sedemikian rupa, sehingga memudahkan kita memakainya. Telah
tersedia dipaket dasarnya.

Contoh konfigurasinya

————————————————————————-
/ tool graphing
set store-every=5min
/ tool graphing interface
add interface=all allow-address=0.0.0.0/0 store-on-disk=yes disabled=no
—————————————————————————

Perintah diatas akan menampilkan grafik dari trafik yang melewati interface
jaringan baik berupa Interface Public dan Interface Local, yang dirender
setiap 5 menit sekali. Juga dapat diatur Alamat apa saja yang dapat mengakses
MRTG ini, pada parameter allow-address.

–[9]– Keamanan di Mikrotik

Setelah beberapa Konfigurasi diatas telah disiapkan, tentu tidak lupa kita
perhatikan keamanan dari Mesin gateway Mikrotik ini, ada beberapa fasilitas
yang dipergunakan. Dalam hal ini akan dibahas tentang Firewallnya. Fasilitas
Firewall ini secara pringsip serupa dengan IP TABLES di Gnu/Linux hanya saja
beberapa perintah telah di sederhanakan namun berdaya guna.

Di Mikrotik perintah firewall ini terdapat dalam modus IP, yaitu

[admin@routerku] > /ip firewall

Terdapat beberapa packet filter seperti mangle, nat, dan filter.

————————————————————————-
[admin@routerku] ip firewall> ?

Firewall allows IP packet filtering on per packet basis.

.. — go up to ip
mangle/ — The packet marking management
nat/ — Network Address Translation
connection/ — Active connections
filter/ — Firewall filters
address-list/ –
service-port/ — Service port management
export –
————————————————————————–

Untuk kali ini kita akan lihat konfigurasi pada ip firewall filternya.

Karena Luasnya parameter dari firewall filter ini untuk pembahasan Firewall
Filter selengkapnya dapat dilihat pada manual mikrotik, di
http://www.mikrotik.com/testdocs/ros/2.9/ip/filter.php

Konfigurasi dibawah ini dapat memblokir beberapa Trojan, Virus, Backdoor
yang telah dikenali sebelumnya baik Nomor Port yang dipakai serta Protokolnya.
Juga telah di konfigurasikan untuk menahan Flooding dari Jaringan Publik dan
jaringan Lokal. Serta pemberian rule untuk Access control agar, Rentang
jaringan tertentu saja yang bisa melakukan Remote atau mengakses service
tertentu terhadap Mesin Mikrotik kita.

Contoh Aplikasi Filternya
—————————————————————————–
/ ip firewall filter
add chain=input connection-state=invalid action=drop comment=”Drop Invalid \
connections” disabled=no
add chain=input src-address=!192.168.0.0/27 protocol=tcp src-port=1024-65535 \
dst-port=8080 action=drop comment=”Block to Proxy” disabled=no
add chain=input protocol=udp dst-port=12667 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=udp dst-port=27665 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=udp dst-port=31335 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=udp dst-port=27444 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=udp dst-port=34555 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=udp dst-port=35555 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=27444 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=27665 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=31335 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=31846 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=34555 action=drop comment=”Trinoo” \
disabled=no
add chain=input protocol=tcp dst-port=35555 action=drop comment=”Trinoo” \
disabled=no
add chain=input connection-state=established action=accept comment=”Allow \
Established connections” disabled=no
add chain=input protocol=udp action=accept comment=”Allow UDP” disabled=no
add chain=input protocol=icmp action=accept comment=”Allow ICMP” disabled=no
add chain=input src-address=192.168.0.0/27 action=accept comment=”Allow access \
to router from known network” disabled=no
add chain=input action=drop comment=”Drop anything else” disabled=no
add chain=forward protocol=tcp connection-state=invalid action=drop \
comment=”drop invalid connections” disabled=no
add chain=forward connection-state=established action=accept comment=”allow \
already established connections” disabled=no
add chain=forward connection-state=related action=accept comment=”allow \
related connections” disabled=no
add chain=forward src-address=0.0.0.0/8 action=drop comment=”" disabled=no
add chain=forward dst-address=0.0.0.0/8 action=drop comment=”" disabled=no
add chain=forward src-address=127.0.0.0/8 action=drop comment=”" disabled=no
add chain=forward dst-address=127.0.0.0/8 action=drop comment=”" disabled=no
add chain=forward src-address=224.0.0.0/3 action=drop comment=”" disabled=no
add chain=forward dst-address=224.0.0.0/3 action=drop comment=”" disabled=no
add chain=forward protocol=tcp action=jump jump-target=tcp comment=”" \
disabled=no
add chain=forward protocol=udp action=jump jump-target=udp comment=”" \
disabled=no
add chain=forward protocol=icmp action=jump jump-target=icmp comment=”" \
disabled=no
add chain=tcp protocol=tcp dst-port=69 action=drop comment=”deny TFTP” \
disabled=no
add chain=tcp protocol=tcp dst-port=111 action=drop comment=”deny RPC \
portmapper” disabled=no
add chain=tcp protocol=tcp dst-port=135 action=drop comment=”deny RPC \
portmapper” disabled=no
add chain=tcp protocol=tcp dst-port=137-139 action=drop comment=”deny NBT” \
disabled=no
add chain=tcp protocol=tcp dst-port=445 action=drop comment=”deny cifs” \
disabled=no
add chain=tcp protocol=tcp dst-port=2049 action=drop comment=”deny NFS” \
disabled=no
add chain=tcp protocol=tcp dst-port=12345-12346 action=drop comment=”deny \
NetBus” disabled=no
add chain=tcp protocol=tcp dst-port=20034 action=drop comment=”deny NetBus” \
disabled=no
add chain=tcp protocol=tcp dst-port=3133 action=drop comment=”deny \
BackOriffice” disabled=no
add chain=tcp protocol=tcp dst-port=67-68 action=drop comment=”deny DHCP” \
disabled=no
add chain=udp protocol=udp dst-port=69 action=drop comment=”deny TFTP” \
disabled=no
add chain=udp protocol=udp dst-port=111 action=drop comment=”deny PRC \
portmapper” disabled=no
add chain=udp protocol=udp dst-port=135 action=drop comment=”deny PRC \
portmapper” disabled=no
add chain=udp protocol=udp dst-port=137-139 action=drop comment=”deny NBT” \
disabled=no
add chain=udp protocol=udp dst-port=2049 action=drop comment=”deny NFS” \
disabled=no
add chain=udp protocol=udp dst-port=3133 action=drop comment=”deny \
BackOriffice” disabled=no
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list \
address-list=”port scanners” address-list-timeout=2w comment=”Port \
scanners to list ” disabled=no
add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg \
action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w comment=”NMAP FIN Stealth scan” disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list \
address-list=”port scanners” address-list-timeout=2w comment=”SYN/FIN \
scan” disabled=no
add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list \
address-list=”port scanners” address-list-timeout=2w comment=”SYN/RST \
scan” disabled=no
add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack \
action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w comment=”FIN/PSH/URG scan” disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg \
action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w comment=”ALL/ALL scan” disabled=no
add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg \
action=add-src-to-address-list address-list=”port scanners” \
address-list-timeout=2w comment=”NMAP NULL scan” disabled=no
add chain=input src-address-list=”port scanners” action=drop comment=”dropping \
port scanners” disabled=no
add chain=icmp protocol=icmp icmp-options=0:0 action=accept comment=”drop \
invalid connections” disabled=no
add chain=icmp protocol=icmp icmp-options=3:0 action=accept comment=”allow \
established connections” disabled=no
add chain=icmp protocol=icmp icmp-options=3:1 action=accept comment=”allow \
already established connections” disabled=no
add chain=icmp protocol=icmp icmp-options=4:0 action=accept comment=”allow \
source quench” disabled=no
add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment=”allow \
echo request” disabled=no
add chain=icmp protocol=icmp icmp-options=11:0 action=accept comment=”allow \
time exceed” disabled=no
add chain=icmp protocol=icmp icmp-options=12:0 action=accept comment=”allow \
parameter bad” disabled=no
add chain=icmp action=drop comment=”deny all other types” disabled=no
add chain=tcp protocol=tcp dst-port=25 action=reject \
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=udp dst-port=25 action=reject \
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=tcp dst-port=110 action=reject \
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=udp dst-port=110 action=reject \
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=udp dst-port=110 action=reject \
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
—————————————————————————–

–[10.1]– Service dan Melihat Service yang Aktif dengan PortScanner

Untuk memastikan Service apa saja yang aktif di Mesin mikrotik, perlu kita
pindai terhadap port tertentu, seandainya ada service yang tidak dibutuhkan,
sebaiknya dimatikan saja.

Untuk menonaktifkan dan mengaktifkan servise, perintah adalah :

Kita periksa dahulu service apa saja yang aktif

———————————————————————————-
[admin@routerku] > ip service
[admin@routerku] ip service> print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 X telnet 23 0.0.0.0/0
1 ftp 21 0.0.0.0/0
2 www 80 0.0.0.0/0
3 ssh 22 0.0.0.0/0
4 www-ssl 443 0.0.0.0/0 none
[admin@routerku] ip service>
———————————————————————————-

Misalkan service FTP akan dinonaktifkan, yaitu di daftar diatas terletak pada
nomor 1 (lihat bagian Flags) maka :

———————————————————————————
[admin@routerku] ip service> set 1 disabled=yes
———————————————————————————

Perlu kita periksa lagi,

———————————————————————————
[admin@routerku] ip service> print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 X telnet 23 0.0.0.0/0
1 X ftp 21 0.0.0.0/0
2 www 80 0.0.0.0/0
3 ssh 22 0.0.0.0/0
4 www-ssl 443 0.0.0.0/0 none
[admin@router.dprd.provinsi] ip service>
———————————————————————————

Sekarang service FTP telah dinonaktifkan.

Dengan memakai tool nmap kita dapat mencek port apa saja yang aktif pada mesin
gateway yang telah dikonfigurasikan.

Perintah : nmap -vv -sS -sV -P0 192.168.0.30

Hasil :

————————————————————————————-
Starting Nmap 4.20 ( http://insecure.org ) at 2007-04-04 19:55 SE Asia Standard Time
Initiating ARP Ping Scan at 19:55
Scanning 192.168.0.30 [1 port]
Completed ARP Ping Scan at 19:55, 0.31s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 19:55
Completed Parallel DNS resolution of 1 host. at 19:55, 0.05s elapsed
Initiating SYN Stealth Scan at 19:55
Scanning 192.168.0.30 [1697 ports]
Discovered open port 22/tcp on 192.168.0.30
Discovered open port 53/tcp on 192.168.0.30
Discovered open port 80/tcp on 192.168.0.30
Discovered open port 21/tcp on 192.168.0.30
Discovered open port 3986/tcp on 192.168.0.30
Discovered open port 2000/tcp on 192.168.0.30
Discovered open port 8080/tcp on 192.168.0.30
Discovered open port 3128/tcp on 192.168.0.30
Completed SYN Stealth Scan at 19:55, 7.42s elapsed (1697 total ports)
Initiating Service scan at 19:55
Scanning 8 services on 192.168.0.30
Completed Service scan at 19:57, 113.80s elapsed (8 services on 1 host)
Host 192.168.0.30 appears to be up … good.
Interesting ports on 192.168.0.30:
Not shown: 1689 closed ports
PORT STATE SERVICE VERSION
21/tcp open ftp MikroTik router ftpd 2.9.27
22/tcp open ssh OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99)
53/tcp open domain?
80/tcp open http MikroTik router http config
2000/tcp open callbook?
3128/tcp open http-proxy Squid webproxy 2.5.STABLE11
3986/tcp open mapper-ws_ethd?
8080/tcp open http-proxy Squid webproxy 2.5.STABLE11
2 services unrecognized despite returning data. If you know the service/version,
please submit the following fingerprints at
http://www.insecure.org/cgi-bin/servicefp-submit.cgi :

==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port53-TCP:V=4.20%I=7%D=4/4%Time=4613A03C%P=i686-pc-windows-windows%r(D
SF:NSVersionBindReq,E,”\0\x0c\0\x06\x81\x84\0\0\0\0\0\0\0\0″)%r(DNSStatusR
SF:equest,E,”\0\x0c\0\0\x90\x84\0\0\0\0\0\0\0\0″);
==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port2000-TCP:V=4.20%I=7%D=4/4%Time=4613A037%P=i686-pc-windows-windows%r
SF:(NULL,4,”\x01\0\0\0″)%r(GenericLines,4,”\x01\0\0\0″)%r(GetRequest,18,”\
SF:x01\0\0\0\x02\0\0\0d\?\xe4{\x9d\x02\x1a\xcc\x8b\xd1V\xb2F\xff9\xb0″)%r(
SF:HTTPOptions,18,”\x01\0\0\0\x02\0\0\0d\?\xe4{\x9d\x02\x1a\xcc\x8b\xd1V\x
SF:b2F\xff9\xb0″)%r(RTSPRequest,18,”\x01\0\0\0\x02\0\0\0d\?\xe4{\x9d\x02\x
SF:1a\xcc\x8b\xd1V\xb2F\xff9\xb0″)%r(RPCCheck,18,”\x01\0\0\0\x02\0\0\0d\?\
SF:xe4{\x9d\x02\x1a\xcc\x8b\xd1V\xb2F\xff9\xb0″)%r(DNSVersionBindReq,18,”\
SF:x01\0\0\0\x02\0\0\0d\?\xe4{\x9d\x02\x1a\xcc\x8b\xd1V\xb2F\xff9\xb0″)%r(
SF:DNSStatusRequest,4,”\x01\0\0\0″)%r(Help,4,”\x01\0\0\0″)%r(X11Probe,4,”\
SF:x01\0\0\0″)%r(FourOhFourRequest,18,”\x01\0\0\0\x02\0\0\0\xb9\x15&\xf1A\
SF:]\+\x11\n\xf6\x9b\xa0,\xb0\xe1\xa5″)%r(LPDString,4,”\x01\0\0\0″)%r(LDAP
SF:BindReq,4,”\x01\0\0\0″)%r(LANDesk-RC,18,”\x01\0\0\0\x02\0\0\0\xb9\x15&\
SF:xf1A\]\+\x11\n\xf6\x9b\xa0,\xb0\xe1\xa5″)%r(TerminalServer,4,”\x01\0\0\
SF:0″)%r(NCP,18,”\x01\0\0\0\x02\0\0\0\xb9\x15&\xf1A\]\+\x11\n\xf6\x9b\xa0,
SF:\xb0\xe1\xa5″)%r(NotesRPC,18,”\x01\0\0\0\x02\0\0\0\xb9\x15&\xf1A\]\+\x1
SF:1\n\xf6\x9b\xa0,\xb0\xe1\xa5″)%r(NessusTPv10,4,”\x01\0\0\0″);
MAC Address: 00:90:4C:91:77:02 (Epigram)
Service Info: Host: routerku; Device: router

Service detection performed. Please report any incorrect results at
http://insecure.org/nmap/submit/ .

Nmap finished: 1 IP address (1 host up) scanned in 123.031 seconds
Raw packets sent: 1706 (75.062KB) | Rcvd: 1722 (79.450KB)

—————————————————————————

Dari hasil scanning tersebut dapat kita ambil kesimpulan, bahwa service dan
port yang aktif adalah FTP dalam versi MikroTik router ftpd 2.9.27. Untuk
SSH dengan versi OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99). Serta Web
proxy memakai Squid dalam versi Squid webproxy 2.5.STABLE11.

Tentu saja pihak vendor mikrotik telah melakukan patch terhadap Hole atau
Vulnerabilities dari Versi Protocol diatas.

–[10.2]– Tool administrasi Jaringan

Secara praktis terdapat beberapa tool yang dapat dimanfaatkan dalam mela
kukan troubleshooting jaringan, seperti tool ping, traceroute, SSH, dll.
Beberapa tool yang sering digunakan nantinya dalam administrasi sehari-hari
adalah :

o Telnet
o SSH
o Traceroute
o Sniffer

a. Telnet
Perintah remote mesin ini hampir sama penggunaan dengan telnet yang ada
di Linux atau Windows.

[admin@routerku] > system telnet ?

Perintah diatas untuk melihat sekilias paramater apa saja yang ada. Misalnya
mesin remote dengan ip address 192.168.0.21 dan port 23. Maka

[admin@routerku] > system telnet 192.168.0.21

Penggunaan telnet sebaiknya dibatasi untuk kondisi tertentu dengan alasan
keamanan, seperti kita ketahui, packet data yang dikirim melalui telnet
belum di enskripsi. Agar lebih amannya kita pergunakan SSH.

b. SSH
Sama dengan telnet perintah ini juga diperlukan dalam remote mesin, serta
pringsipnya sama juga parameternya dengan perintah di Linux dan Windows.

[admin@routerku] > system ssh 192.168.0.21

Parameter SSH diatas, sedikit perbedaan dengan telnet. Jika lihat helpnya
memiliki parameter tambahan yaitu user.

——————————————————————————
[admin@routerku] > system ssh ?
The SSH feature can be used with various SSH Telnet clients to securely connect
to and administrate the router


user — User name
port — Port number

[admin@routerku] >
——————————————————————————

Misalkan kita akan melakukan remote pada suatu mesin dengan sistem
operasinya Linux, yang memiliki Account, username Root dan Password
123456 pada Address 66.213.7.30. Maka perintahnya,

—————————————————————————–
[admin@routerku] > system ssh 66.213.7.30 user=root
root@66.213.7.30’s password:
—————————————————————————-

c. Traceroute

Mengetahui hops atau router apa saja yang dilewati suatu packet sampai packet
itu terkirim ke tujuan, lazimnya kita menggunakan traceroute. Dengan tool ini
dapat di analisa kemana saja route dari jalannya packet.

Misalkan ingin mengetahui jalannya packet yang menuju server yahoo, maka:

—————————————————————————-
[admin@routerku] > tool traceroute yahoo.com ADDRESS STATUS
1 63.219.6.nnn 00:00:00 00:00:00 00:00:00
2 222.124.4.nnn 00:00:00 00:00:00 00:00:00
3 192.168.34.41 00:00:00 00:00:00 00:00:00
4 61.94.1.253 00:00:00 00:00:00 00:00:00
5 203.208.143.173 00:00:00 00:00:00 00:00:00
6 203.208.182.5 00:00:00 00:00:00 00:00:00
7 203.208.182.114 00:00:00 00:00:00 00:00:00
8 203.208.168.118 00:00:00 00:00:00 00:00:00
9 203.208.168.134 timeout 00:00:00 00:00:00
10 216.115.101.34 00:00:00 timeout timeout
11 216.115.101.129 timeout timeout 00:00:00
12 216.115.108.1 timeout timeout 00:00:00
13 216.109.120.249 00:00:00 00:00:00 00:00:00
14 216.109.112.135 00:00:00 timeout timeout
——————————————————————————

d. Sniffer

Kita dapat menangkap dan menyadap packet-packet yang berjalan
di jaringan kita, tool ini telah disediakan oleh Mikrotik yang berguna
dalam menganalisa trafik.

—————————————————————————-
[admin@routerku] > tool sniffer
Packet sniffering

.. — go up to tool
start — Start/reset sniffering
stop — Stop sniffering
save — Save currently sniffed packets
packet/ — Sniffed packets management
protocol/ — Protocol management
host/ — Host management
connection/ — Connection management
print –
get — get value of property
set –
edit — edit value of property
export –
—————————————————————————-

Untuk memulai proses sniffing dapat menggunakan perintah Start, sedangkan
menghentikannya dapat menggunaka perintah Stop.

[admin@routerku] > tool sniffer


Di sini saya akan mendeskripsikan prosedur untuk menginstal dan mengonfigurasi TCP/IP Microsoft Windows Server 2003. Ikuti prosedur ini jika Anda sebelumnya tidak menginstal protocol jaringan TCP/IP pada komputer yang sedang Anda pakai untuk mengerjakan prosedur-prosedur latihan selama kursus ini.

1. Menginstal TCP/IP

TCP/IP dapat dipakai dalam lingkungan jaringan yang bervariasi mulai dari LAN yang kecil sampai Internet global. Ketika Anda mengoperasikan Windows 2003 Setup, TCP/IP diinstal sebagai default protocol jaringan bila suatu adapter jaringan dideteksi. Oleh karena itu, Anda hanya perlu menginstal protocol TCP/IP kalau default pilihan protocol TCP/IP ditindih selama proses setup atau Anda sudah menghapusnya dari suatu koneksi di dalam Network and Dial-Up Connections.

1.1. Menginstal Protocol TCP/IP

Pada latihan ini, Anda akan menginstal TCP/IP pada Local Area Network Connection in Network and Dial-Up Connections. Anda harus me-logon sebagai seorang administrator atau seorang anggota dari Administrator group agar mampu menyelesaikan latihan ini. Untuk menginstal TCP/IP pada koneksi jaringan area lokal

  1. Klik Start
  2. Klik Programs
  3. Klik Connect To
  4. Klik Show All Connections. Muncul kotak dialog Network And Dial-Up Connections
  5. Klik kanan Local Area Connection
  6. Klik Properties. Muncul kotak dialog Local Area Connection Properties
  7. Klik Install. Muncul kotak dialog Select Network Component Type
  8. Klik Protocol
  9. Klik Add. Muncul kotak dialog Select Network Protocol
  10. Klik Internet Protocol (TCP/IP) seperti dijelaskan pada Gambar 9.
  11. Klik OK. Protocol TCP/IP diinstal dan ditambahkan ke daftar Components di kotak dialog Local Area Connection Properties
  12. Klik Yes apabila akan merestart komputer Anda.
  13. Klik Close untuk menutupnya.

Gambar 1. Memilih untuk menambah komponen Internet Protocol (TCP/IP).

1.2. Mengonfigurasi TCP/IP

Jika Anda baru pertama kali mengimplementasikan TCP/IP pada jaringan Anda, maka Anda harus menyusun suatu rencana yang rinci untuk pengalamatan IP pada jaringan Anda. Skema pengalamatan jaringan TCP/IP Anda dapat mencantumkan entah alamat pribadi atau alamat umum. Anda dapat memakai entah alamat pribadi atau alamat umum bila jaringan Anda tidak dihubungkan ke Internet. Namun demikian, Anda kemungkinan besar akan mengim-plementasikan beberapa alamat IP umum untuk dukungan inter-konektivitas Internet. Hal ini karena device-device yang dihubungkan secara langsung ke Internet memerlukan suatu alamat IP umum. InterNIC memberikan alamat-alamat umum ke Internet Service Provider (ISP). ISP, pada gilirannya, memberikan alamat IP ke organisasi ketika konektivitas jaringan dibeli. Alamat IP yang diberikan melalui cara ini dijamin bersifat unik dan sudah diprogram ke router Internet agar lalu lintasnya mampu menjangkau host tujuan.

Selanjutnya, Anda dapat mengimplementasikan suatu skema peng-alamatan pribadi untuk melindungi alamat-alamat internal Anda dari sisa Internet dengan mengonfigurasi alamat-alamat pribadi pada semua komputer di jaringan (atau intranet) pribadi Anda. Alamat-alamat pribadi tidak dapat dijangkau di Internet karena alamat tersebut terpisah dari alamat-alamat umum dan alamat tersebut tidak tumpang tindih.

Anda dapat memberikan alamat IP di Windows 2003 secara dinamis dengan memakai Dynamic Host Configuration Protocol (DHCP) dan Anda dapat mengalamatkan pemberian itu dengan memakai Automatic Private IP Addressing. Anda dapat juga mengonfigurasi TCP/IP secara manual. Anda mengonfigurasi TCP/IP pada sebuah komputer yang didasarkan pada fungsinya. Misalnya, server pada suatu hubungan server/client di dalam suatu organisasi mesti diberikan suatu alamat IP secara manual. Namun demikian, Anda dapat mengonfigurasi TCP/IP secara dinamis melalui server DHCP untuk mayoritas client di sebuah jaringan.

1.3. Konfigurasi Dinamis

Komputer-komputer dengan sistem operasi Microsoft Windows 2003 akan berusaha untuk memperoleh konfigurasi TCP/IP dari sebuah server DHCP pada jaringan Anda berdasarkan default seperti diuraikan pada Gambar 10. Jika suatu konfigurasi TCP/IP statis baru saja diimplementasikan pada sebuah komputer, maka Anda dapat mengimplementasikan suatu konfigurasi TCP/IP dinamis.

Untuk mengimplementasikan suatu konfigurasi TCP/IP dinamis:

  1. Klik Start
  2. Klik Programs
  3. Klik Connect To
  4. Klik Show All Connections
  5. Klik kanan Local Area Connection
  6. Klik Properties
  7. Pada tab General klik Internet Protocol (TCP/IP)
  8. Klik Properties. Untuk tipe-tipe koneksi yang lain, klik tab Networking
  9. Klik Obtain An IP Address Automatically
  10. Klik OK

Gambar 2. Mengonfigurasi komputer Anda untuk memperoleh seting-seting TCP/IP secara otomatis.

1.4. Konfigurasi Manual

Beberapa server, misalnya DHCP, DNS, dan WINS, harus diberikan suatu alamat IP secara manual. Bila Anda tidak mempunyai sebuah server DHCP pada jaringan Anda, maka Anda harus mengonfigurasi komputer-komputer TCP/IP secara manual agar bisa memakai suatu alamat IP statis.

Untuk mengonfigurasi sebuah komputer TCP/IP agar memakai pengalamatan statis:

  1. Klik Start
  2. Klik Programs
  3. Klik Connect To
  4. Klik Show All Network Connections
  5. Klik kanan Local Area Connection
  6. Klik Properties
  7. Pada tab General klik Internet Protocol (TCP/IP)
  8. Klik Properties
  9. Pilihlah Use the Following IP Address
  10. Anda kemudian harus mengetik alamat IP, subnet mask, dan default gateway. Kalau jaringan Anda mempunyai sebuah server DNS, maka Anda dapat mengatur komputer Anda agar memakai DNS.
  11. Untuk mengatur komputer Anda agar memakai DNS
  12. Pilihlah Use The Following DNS Server Addresses
  13. Di dalam Preferred DNS Server and Alternate DNS Server, ketiklah alamat-alamat server DNS primer dan sekunder seperti ditampilkan Gambar 3. berikut ini

Gambar 3. Mengonfigurasi setting-setting TCP/IP secara manual pada komputer Anda.

Anda dapat mengonfigurasi juga alamat-alamat IP tambahan dan default gateway dengan melaksanakan prosedur di bawah ini.

Untuk mengonfigurasi alamat-alamat IP tambahan dan default gateway:

  1. Di dalam kotak dialog Internet Protocol (TCP/IP) Properties, klik Advanced
  2. Pada tab IP Settings di dalam IP Addresses, klik Add
  3. Di dalam IP Address And Subnet Mask, ketiklah suatu alamat IP dan subnet mask, lalu klik Add
  4. Ulangi langkah 2 dan langkah 3 untuk setiap alamat IP yang ingin Anda tambahkan, lalu klik OK
  5. Pada tab IP Settings di dalam Default Gateway, klik Add
  6. Di dalam Gateway And Metric, ketiklah alamat IP dari default gateway dan metrik, lalu klik Add. Anda pun dapat mengetik sebuah angka metrik di dalam Interface Metric untuk mengonfigurasi metrik yang lazim bagi koneksi ini
  7. Ulangi langkah-langkah 5 dan 6 untuk setiap alamat IP yang akan Anda tambahkan, lalu klik OK

2. Pemberian Alamat IP Pribadi yang Otomatis

Pilihan konfigurasi alamat TCP/IP yang lain adalah memakai Automatic Private IP Addressing saat DHCP tidak tersedia. Pada Windows versi-versi sebelumnya, konfigurasi alamat IP dapat dikerjakan entah secara manual ataupun secara dinamis melalui DHCP. Jika suatu client tidak mampu untuk memperoleh sebuah alamat IP dari sebuah server DHCP, maka layanan-layanan jaringan untuk client itu tidak tersedia. Fasilitas Automatic Private IP Addressing pada Windows 2003 mengotomatiskan proses pemberian suatu alamat IP yang tidak dipakai dalam situasi bahwa DHCP tidak tersedia.

Alamat Automatic Private IP Addressing dipilih dari blok alamat 169.254.0.0 yang disediakan Microsoft dengan subnet mask 255.255.0.0. Ketika fasilitas Automatic Private IP Addressing pada Windows 2003 dipakai, suatu alamat di dalam rangkaian pengalamatan IP yang disediakan Microsoft dari 169.254.0.1 sampai 169.254.255.254 diberikan ke client. Alamat IP yang diberikan akan dipakai sampai sebuah server DHCP diletakkan. Subnet mask 255.255.0.0 secara otomatis dipakai.

3. Menguji TCP/IP dengan Ipconfig dan PING

Anda harus selalu memverifikasi dan menguji konfigurasi TCP/IP Anda untuk memastikan komputer Anda dapat berhubungan ke jaringan dan host TCP/IP yang lain. Anda dapat mengerjakan pengujian konfigurasi TCP/IP yang mendasar dengan memakai utiliti Ipconfig dan utiliti PING.

Dengan Ipconfig, Anda memverifikasi parameter-parameter konfigurasi TCP/IP pada sebuah host, yang meliputi alamat IP, subnet mask, dan default gateway, dari command pormpt. Hal ini bermanfaat dalam menentukan apakah konfigurasi itu diinisialisasi atau sebuah alamat IP duplikat dikonfigurasi.

Untuk memakai Ipconfig dari command prompt:

  1. Bukalah command prompt
  2. Ketika command prompt ditayangkan, ketiklah Ipconfig/all, lalu tekan Enter. Informasi konfigurasi TCP/IP ditayangkan seperti diuraikan pada Gambar 4

Gambar 4. Pemakaian Ipconfig untuk menayangkan informasi konfigurasi TCP/IP.

Setelah Anda memverifikasi konfigurasi itu dengan utiliti Ipconfig, Anda dapat memakai utiliti PING untuk menguji konektivitas. Utiliti PING adalah suatu piranti diagnostik yang menguji konfigurasi-konfigurasi TCP/IP dan mendiagnosa kegagalan koneksi. PING memakai pesan-pesan Internet Control Message Protocol (ICMP) Echo Request and Echo Reply untuk menentukan apakah host TCP/IP tertentu tersedia dan fungsional. Seperti utiliti Ipconfig, utiliti PING dieksekusi pada command prompt. Command syntaxnya adalah:

  • Ping IP_Address
  • Jika PING sukses, maka muncul sebuah pesan yang mirip dengan ilustrasi pada Gambar 5.

Gambar 5. Pesan-pesan Reply ditayangkan oleh utiliti PING.

4. Mengonfigurasi Filter-filter Paket

Anda dapat memakai penyaringan paket IP untuk memulai negosiasi-negosiasi keamanan bagi suatu komunikasi yang didasarkan pada sumber, tujuan, dan tipe lalu lintas IP. Hal ini memungkinkan Anda untuk menentukan pemicu lalu lintas IPX dan IP manakah yang akan diamankan, dihalangi, atau diizinkan untuk bisa melintas tanpa dilakukan penyaringan.

Misalnya, Anda dapat membatasi tipe akses yang diizinkan ke dan dari jaringan untuk membatasi lalu lintas ke sistem-sistem yang diinginkan. Anda harus memastikan bahwa Anda tidak mengon-figurasi filter-filter paket yang terlampau restriktif, yang mengganggu fungsionalitas protocol-protocol yang bermanfaat pada komputer. Misalnya, jika sebuah komputer yang sedang menjalankan Windows 2003 ternyata juga sedang mengoperasikan Internet Information Services (IIS) sebagai suatu server Web dan filter-filter paket sudah ditetapkan sehingga hanya lalu lintas berbasis Web yang diizinkan, maka Anda tidak dapat memakai PING (yang memakai ICMP Echo Requests and Echo Replies) untuk mengerjakan pencarian dan pemecahan kesulitan IP dasar.

Anda dapat mengonfigurasi protocol TCP/IP untuk menyaring paket-paket IP yang didasarkan pada:

  • TCP port number
  • UDP port number
  • IP protocol number

5. Latihan Mengimplementasikan Filter-filter Paket IP

Pada latihan ini, Anda akan mengimplementasikan penyaringan paket TCP/IP pada sebuah komputer Windows Server 2003 untuk sebuah koneksi LAN.

Untuk mengimplementasikan penyaringan paket TCP/IP langkah yang harus Anda lakukan adalah sebagai berikut:

  1. Klik Start
  2. Klik Programs
  3. Klik Connect To
  4. Klik Show All Connections
  5. Klik kanan Local Area Connection
  6. Klik Properties. Muncul kotak dialog Local Area Connection Properties
  7. Pilihlah Internet Protocol (TCP/IP), lalu klik Properties. Muncul kotak dialog Internet Protocol (TCP/IP) Properties
  8. Klik Advanced. Muncul kotak dialog Advanced TCP/IP Settings
  9. Klik tab Options, pilih TCP/IP Filtering
  10. Klik Properties. Muncul kotak dialog TCP/IP Filtering seperti diuraikan pada Gambar 14.
  11. Klik Enable TCP/IP Filtering (All Adapters). Anda sekarang dapat menambahkan penyaringan protocol IP, UDP, dan TCP dengan mengklik pilihan Permit Only, lalu mengklik Add di bawah daftar TCP, UDP, or IP Protocols. Beberapa implementasi penyaringan TCP/IP yang dapat Anda pakai meliputi:
  12. Mengaktifkan hanya TCP port 23, yang menyaring semua lalu lintas kecuali lalu lintas Telnet
  13. Mengaktifkan hanya TCP port 80 pada suatu server yang ditujukan khusus untuk Web demi memproses hanya lalu lintas TCP berbasis Web
  14. Klik OK beberapa kali untuk menutup semua kotak dialog yang terbuka

Gambar 6. Mengatur filter-filter paket TCP/IP di dalam kotak dialog TCP/IP Filtering.

Catatan:

Dengan mengaktifkan hanya TCP port 80, semua komunikasi jaringan di luar port 80 akan dinonaktifkan.

Berdasarkan default, Windows 2003 menginstal protocol TCP/IP jika Setup mendeteksi suatu adapter jaringan. Anda dapat juga menginstal TCP/IP secara manual. Setelah Anda menginstal TCP/IP pada sebuah komputer, Anda dapat mengonfigurasinya untuk memperoleh suatu alamat IP secara otomatis atau mengatur properti-properti konfigurasi secara manual. Anda pun dapat mengimplementasikan filter-filter paket untuk membatasi tipe akses yang diizinkan ke dan dari jaringan demi membatasi lalu lintas ke sistem-sistem yang diinginkan.