"Jobsheet 1" Konfigurasi PC Router & Blocking Situs
Nama
: Rahmat Hidayat
|
"MEMBUAT
PC ROUTER & PROXY SERVER MENGUNAKAN UBUNTU"
|
Tanggal
: 05/9/2014
|
Kelas
: XII TKJ 2
|
SK/KD
: -
|
|
No.
JobSheet : 1
|
Guru
Produktif : Bp
|
I. TUJUAN
Membuat PC Router & Bocking situs (PROXY SERVER) dengan menggunakan Ubuntu Server.
II. PENDAHULUAN
Router adalah perangkat jaringan, perangkat keras umum khusus, yang meneruskan paket data antara jaringan komputer. Hal ini menciptakan sebuah internetwork overlay, sebagai router terhubung ke dua atau lebih baris data dari jaringan yang berbeda. Ketika paket data datang dalam salah satu baris, router membaca informasi alamat dalam paket untuk menentukan tujuan akhirnya.
Proxy Server adalah sebuah sistem yang berperan sebagai perantara antara client hosts, dengan server yang ingin diaksesnya. Secara tradisional, kite bisa menyamakan proxy sebagai mak comblang, makelar, calo, affiliasi, orang ketiga, perantara, broker, ato beberapa istilah sejenis lainnya.
III. ALAT DAN BAHAN
- PC /
LAPTOP
- VIRTUAL
BOX
- ISO UBUNTU
SERVER
- ISO
WINDOWS XP
- KONEKSI
INTERNET (MODEM / WIFI)
IV.
LANGKAH KERJA
Pertama kita Konfigurasi PC Router :
Disini saya membuatnya didalam VirtualBox, maka kalian harus membuat 2 adapter :
- Bridged
Adapter
- Internal
Network
Silahkan anda ikuti langkah-langkah di bawah ini untuk
membuat PC Router di Linux Ubuntu :
1. silahkan anda buka
Virtualboxnya, lalu jalankan Linux Ubuntu Servernya.
2. pada terminal untuk masuk :
# sudo su
3. untuk
melihat 2 NIC yang suda ada di server. ketik :
#
mii-tool
4. kemudian setting interfaces dengan
cara, ketik :
# nano
/etc/network/interfaces
kemudian masukan konfigurasi seperti dibawah ini, lalu simpan
:
auto eth0
iface eth0 inet static
address 192.168.2.123
netmask 255.255.255.0
gateway 192.168.2.1
network 192.168.2.0
broadcast 192.168.2.255
auto eth1
iface eth1 inet static
address 192.168.100.1
netmask 255.255.255.0
network 192.168.100.0
broadcast 192.168.100.255
auto eth0
iface eth0 inet static
address 192.168.2.123
netmask 255.255.255.0
gateway 192.168.2.1
network 192.168.2.0
broadcast 192.168.2.255
auto eth1
iface eth1 inet static
address 192.168.100.1
netmask 255.255.255.0
network 192.168.100.0
broadcast 192.168.100.255
gateway 192.168.100.1
Keterangan :
Keterangan :
- eth0 : merupakan NIC yang terhubung ke
koneksi internet.
- eth1 : merupakan NIC yang
terhubung ke client.
6. melakukan konfigurasi file resolv.conf (DNS Server) pada direktori /etc/,
ketik :
# nano /etc/resolv.conf
Isi seperti dibawah ini :
nameserver 8.8.8.8
nameserver 8.8.4.4
nameserver 8.8.8.8
nameserver 8.8.4.4
6. masuk ke PC Client (windows) untuk melakukan konfigurasi network seperti dibawah ini :
IP Address : 192.168.100.2
Netmask : 255.255.255.0
Default Gateway : 192.168.100.1
Preferred DNS Server : 8.8.8.8
Alternate DNS Server : 8.8.4.4
7. setelah anda melakukan konfigurasi network client,
selanjutnya kembali ke PC server, kemudian konfigurasi file syscl.conf dengan cara, ketik :
# nano /etc/sysctl.conf
lalu cari kalimat dibawah ini dan hilangkan tanda ( # )
:
#
net.ipv4.ip_forward=1
Menjadi :
net.ipv4.ip_forward=1
Kemudian aktifkan ip forwardernya dengan cara ketik :
# sysctl -w
net.ipv4.ip_forward=1
Lalu cek ip forwardernya, ketik :
# cat
/proc/sys/net/ipv4/ip_forward
* Jika sudah aktif maka akan muncul angka 1
8. melakukan konfigurasi iptables, ketik di terminal seperti dibawah ini lalu simpan :
#
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# iptables
-t nat -A POSTROUTING -s 192.168.100.0/24 -j MASQUERADE
Keterangan :
- eth0 : merupakan NIC yang terhubung
ke internet.
Cek apakah routing berjalan atau belum dengan cara, ketik :
# iptables -t
-nat -n -L
9. melakukan konfigurasi file rc.local, ketik :
#
nano /etc/rc.local
Lalu ketik seperti gambar di bawah ini, kemudian simpan :
11. menyimpan konfiguras IP Tables, ketik :
#
iptables-save > /etc/iptables.conf
12. update service jaringan yang baru dikonfigurasi, ketik :
#
/etc/init.d/networking restart
Sampai disini anda sudah melakukan konfigurasi PC Routernya,
sekarang lakukan ping untuk memastikan antara server dengan client sudah
terkoneksi.
Kedua kita Konfigurasi Proxy Server (SQUID PROXY) :
Di dalam langkah-langkah penginstallan squid3 ada beberapa cara :
Kedua kita Konfigurasi Proxy Server (SQUID PROXY) :
Di dalam langkah-langkah penginstallan squid3 ada beberapa cara :
1. Penginstalan Secara Online
anda cukup ketik :
# apt-get install squid3
2. melakukan pengeditan dan menambah file squid.conf, ketik :
#
cd /etc/squid3
# nano squid.conf
Lalu akan muncul file squid.conf, scroll ke bawah, lalu
ketik seperti pada gambar di bawah ini yang sudah di tandai :
Jika sudah, lalu Simpan.
3. ketikan pada terminal :
#
iptables -A PREROUTING -t nat -p tcp --dport 80 -j REDIRECT --to-port 3128
4. menambahkan perintah iptables rc.local untuk konfigurasi transparent proxy agar semua clien dipaksa masuk ke port 3128, ketik :
#
nano /etc/rc.local
lalu ketik seperti gambar di bawah ini yang sudah di
tandai :
Lalu Simpan.
5. membuat file situsx, file ini
akan di isi alamat/situs yang akan di block.
- lalu ketik :
# nano
situsx
lalu ketik seperti dibawah:
www.detik.com
www.detik.com
Selanjutnya Simpan.
6. setelah semua selesai, jangan lupa untuk simpan/save hasil konfigurasinya. Selanjutnya membuat folder cache untuk proxy. Ketik:
# mkdir /cache
# chown
proxy.proxy /cache
# squid3
-z
7. adalah langkah terakhir setelah membuat konfigurasi Proxy
Server pada Linux Ubuntu yaitu merestart konfigurasi squid dan iptables.
# /etc/init.d/squid3 restart
Setelah selesai merestart, lalu lihat hasil konfigurasi
iptables yang sudah di buat tadi, ketik:
# iptables -L
-t nat
V. HASIL KERJA
Kemudian anda test ping dari komputer Client dengan
192.168.100.1 , 192.168.2.123 , 8.8.8.8
kalo reply semua berarti berhasil.
kalo reply semua berarti berhasil.
Buka
situs yg sudah kita blok www.detik.com.
jika
sudah ERROR berarti sukses!
VI. KESIMPULAN
Harus selalu teliti dalam Mengkonfigurasikan apapun.
Komentar
Posting Komentar