Jumat, 18 Oktober 2019

4.14 Mengkonfigurasi manajemen bandwidth

Tutorial Konfigurasi Manajemen Bandwidth Menggunakan Queue Tree



Sebelum melakukan limit bandwidth pastikan pc yg digunakan sudah terhubung ke internet terlebih dahulu.
  1. Konfigurasi Connect to Internet
  1. Buka Security Profile pada menu Wireless. Mengapa kita harus menyeting security profile terlebih dahulu? Dikarenakan kita menggunakan wireless.
Screenshot_3

  1. Jika sudah, masih di menu wireless. Pilih interface lalu enable terlebih dahulu wlan1, setelahnya klik dua kali pada wlan1. Sebelum mengscan ubah terlebih dahulu Security Profile dengan yang tadi sudah kita buat. Klik scan, cari nama wifi yang kita masukan passwordnya pada security profile. Jika sudah klik connect, lalu apply>ok.
Screenshot_5
Screenshot_4

  1. Buka menu DHCP Client dimenu IP>DHCP Client
Screenshot_6

  1. Lalu buat juga IP Address yang terhubung ke PC/client. Dengan IP  (menggunakan ether2)
C:\Users\acer\AppData\Local\Microsoft\Windows\INetCache\Content.Word\Screenshot_2.png

  1. Jika sudah, buka NAT pada menu IP>Firewall>NAT. Lalu klik tanda “+”, setelah itu pada bagian general ubah Out. Interface menjadi wlan1, pada bagian action ubah menjadi masquerade.
Screenshot_7

Screenshot_8

  1. Untuk pengujian kita lakukan ping ke google.com
Screenshot_9

  1. Limit bandwidth with PCQ and Queue Tree
Sebelumnya kami akan menjelaskan sedikit tentang apa itu PCQ dan apa itu Queue Tree.
PCQ adalah Per Connection Queueing, digunakan untuk mengenali arah arus dan digunakan karna dapat membagi bandwidth secara adil dan merata.
Queue Tree berfungsi untuk mengimplementasikan fungsi yang lebih komplex dalam limit bandwidth pada mikrotik dimana penggunaan mark paketnya memiliki fungsi yang lebih baik. Queue Tree digunakan untuk membatasi satu arah koneksi saja baik itu download maupun upload. Perbedaan Queue Simple dengan Queue Tree adalah:
Queue Simple
Queue Tree
Memiliki aturan yang sangat ketat, antrian diproses mulai dari yang paling atas hingga paling bawah.
Tidak memiliki urutan, semua antrian akan diproses secara bersamaan.
Mengatur aliran paket secara bidirectional (dua arah).
Mengatur aliran paket secara directional (satu arah).
Mampu membatasi traffic berdasarkan alamat IP.
Membutuhkan pengaturan di firewall mangle untuk membatasi traffic per IP.
Satu antrian mampu membatasi traffic dua arah sekaligus (upload dan download).
Memburuhka pengaturan firewall mangle terlebih dahulu untuk membedakan traffic upload dan download.
pengaturannya lebih sederhana karna tidak perlu repot dengan traffic control di firewall mangle.
Lebih fleksibel tetapi harus mengatur traffic control di firewall mangle.
Bisa menerapkan antrian yang ditandai melalui paket di firewall mangle
Pengaturan antrian murni melalui paket yang ditandai di firewall mangle
Mampu membagi bandwidth secara merata
Mendukung penggunaan PCQ
Jika digunakan secara bersamaan maka Queue Simple akan diproses terlebih dahulu, setelah selesai barulah Queue Tree diproses.

Ada pun konfigurasi marking koneksi game dan browsing sebagai berikut:
  1. Klik mangle pada menu IP>Firewall>Mangle. Lalu klik “+” . sebagai contoh disini kami menggunakan game Dota dan Point Blank yang menggunakan protokol tcp dan udp.
  2. Setelah mengklik + selanjutnya seting di generalnya pada chain = forward, src. Address = 192.168.1.0/24, protocol= tcp(sesuaikan dengan port game), dst. Port = 27000-27050(sesuaikan dengan port game). Pada actionnya ubah action = mark connection, new mark connection = koneksi game, passthrough di ceklis. Ini untuk membuat mark koneksi game. Mengapa diberi tanda ceklis pada passthrough? Karna nanti pada saat kita melakukan gaming/browsing, awalnya akan dilakukan penandaan pada koneksi tersebut darimana dan jika sudah dikenali maka koneksi tersebut bisa langsung menuju rule berikutnya yaitu penanda paket.
Screenshot_11

  1. Selanjutnya kita membuat mark paket gamenya. Karna pada Queue Tree nanti mark paket inilah yang digunakan. Pada bagian general ubah chain = forward, connection mark = koneksi game. Lalu pada bagian action ubah action = mark paket, new packet mark = paket game dan hilangkan tanda ceklis pada passthrough.
C:\Users\acer\AppData\Local\Microsoft\Windows\INetCache\Content.Word\Screenshot_7.png
Screenshot_13

  1. Selanjutnya seting di generalnya pada chain = forward, src. Address = 192.168.1.0/24. Pada actionnya ubah action = mark connection, new mark connection = koneksi browsing, passthrough di ceklis. Ini untuk membuat mark koneksi browsing.
Screenshot_15
Screenshot_16

  1. Selanjutnya kita membuat mark paket browsing Pada bagian general ubah chain = forward, connection mark = koneksi browsing. Lalu pada bagian action ubah action = mark paket, new packet mark = paket browsing dan hilangkan tanda ceklis pada passthrough.
C:\Users\acer\AppData\Local\Microsoft\Windows\INetCache\Content.Word\Screenshot_3.png
Screenshot_17

Berikut adalah langkah-langkah melimit bandwidth:
Disini kami menggunakan internet dengan kecepatan upload dan download sebesar 5mb. Maka kami membagi bandwidth untuk upload dan download untuk game dan browsing sebagai berikut:
Download:
  • Browsing = 4mb
  • Game = 1mb
Upload:
  • Browsing = 4mb
  • Game = 1mb
  1. Pertama kami akan menyeting PCQ terlebih dahulu pada menu Queue>Queue Type>+

  1. Lalu jika sudah terbuka maka ubah name = pcq (download/upload), kind = pcq, pada classifier ceklis Dst. Address.
C:\Users\acer\AppData\Local\Microsoft\Windows\INetCache\Content.Word\Screenshot_1.png

  1. Setelah itu konfigurasi Queue Tree, masih pada menu yang sama hanya saja sekarang pilih menu Queue Tree. Ubah name = total (upload/download), parent = (wlan1/ether2), max limit = (5m/1m). Parent download = yang menuju ke lokal, parent upload = yang menuju ke internet.
Screenshot_19

  1. Lalu sekarang kita membuat traffic downloadnya. Ubah name = (browsing/game) download, parent = total download, packet marks = paket (browsing/game), max limit = sesuai dengan yang kita buat sebelumya.

  1. Setelah membuat traffic download kini kita buat traffic uploadnya. Ubah name = (browsing/game) upload, parent = total upload, packet matks = paket (browsing/game), limit at = 512k, max limit = 1m.

  1. Hasil konfigurasi tadi sebagai berikut:
Screenshot_22

Hasil pengujian limit bandwidth pada cbn.net

C:\Users\acer\AppData\Local\Microsoft\Windows\INetCache\Content.Word\Screenshot_4.png

3.14 Mengevaluasi manajemen bandwidth

MANAJEMEN BANDWITH

Pengertian Bandwidth

Bandwidth adalah besaran yang menunjukkan seberapa banyak data yang dapat dilewatkan dalam koneksi melalui sebuah network. Istilah ini berasal dari bidang teknik listrik, di mana bandwidth yang menunjukkan total jarak atau berkisar antara tertinggi dan terendah sinyal pada saluran komunikasi (band).

Banyak orang awam yang kadang menyamakan arti dari istilah Bandwidth dan Data Transfer, yang biasa digunakan dalam internet, khususnya pada paket – paket web hosting. Bandwidth sendiri menunjukkan volume data yang dapat di transfer per unit waktu.

Sedangkan Data Transfer adalah ukuran lalu lintas data dari website. Lebih mudah kalau dikatakan bahwa bandwidth adalah rate dari data transfer. Di dalam jaringan komputer, bandwidth sering digunakan sebagai suatu sinonim untuk data transfer rate yaitu jumlah data yang dapat dibawa dari sebuah titik ke titik lain dalam jangka waktu tertentu (pada umumnya dalam detik).

Jenis bandwidth ini biasanya diukur dalam bps (bits per second). Adakalanya juga dinyatakan dalam Bps (bytes per second). Secara umum, koneksi dengan bandwidth yang besar/tinggi memungkinkan pengiriman informasi yang besar seperti pengiriman gambar/images dalam video presentation.

Jenis - jenis bandwidth

Terdapat dua jenis bandwidth yaitu :

1. Digital Bandwidth: Digital Bandwidth adalah jumlah atau volume data yang dapat dikirimkan melalui sebuah saluran komunikasi dalam satuan bits per second tanpa distorsi.

2. Analog Bandwith: Analog Bandwidth adalah perbedaan antara frekuensi terendah dengan frekuensi tertinggi dalam sebuah rentang frekuensi yang diukur dalam satuan Hertz (Hz) atau siklus per detik, yang menentukan berapa banyak informasi yang bisa ditransimisikan dalam satu saat.

Pengertian Manajemen Bandwidth

Management Bandwith, adalah suatu alat yang dapat digunakan untuk management dan mengoptimalkan berbagai jenis jaringan dengan menerapkan layanan Quality Of Service (QoS) untuk menetapkan tipe-tipe lalulintas jaringan. sedangkan QoS adalah kemampuan untuk menggambarkan suatu tingkatan pencapaian didalam suatu sistem komunikasi data.

Manajemen Bandwidth adalah pengalokasian yang tepat dari suatu bandwidth untuk mendukung kebutuhan atau keperluan aplikasi atau suatu layanan jaringan. Pengalokasian bandwidth yang tepat dapat menjadi salah satu metode dalam memberikan jaminan kualitas suatu layanan jaringan QoS = Quality Of Services).

Manajemen Bandwidth adalah proses mengukur dan mengontrol komunikasi (lalu lintas, paket) pada link jaringan, untuk menghindari mengisi link untuk kapasitas atau overfilling link, yang akan mengakibatkan kemacetan jaringan dan kinerja yang buruk.

Maksud dari manajemen bandwidth ini adalah bagaimana kita menerapkan pengalokasian atau pengaturan bandwidth dengan menggunakan sebuah PC Router Mikrotik. Manajemen bandwith memberikan kemampuan untuk mengatur Bandwidth jaringan dan memberikan level layanan sesuai dengan kebutuhan dan prioritas sesuai dengan permintaan pelanggan.

Simple Queues
Queues adalah menu pada winbox dimana kita dapat memanagement bandwith pada suatu komputer client yang sesuai dengan keinginan admin. Dimana computer client di batasi akses upload dan download ke jaringan internet.

Manajemen Bandwith pada RouterOS Mikrotik

Pada sebuah jaringan yang mempunyai banyak client, diperlukan sebuah mekanisme pengaturan bandwidth dengan tujuan mencegah terjadinya monopoli penggunaan bandwidth sehingga semua client bisa mendapatkan jatah bandwidth masing-masing. QOS(Quality of services) atau lebih dikenal dengan Bandwidth Manajemen, merupakan metode yang digunakan untuk memenuhi kebutuhan tersebut. Pada RouterOS Mikrotik penerapan QoS bisa dilakukan dengan fungsi Queue.

Limitasi Bandwidth Sederhana

Cara paling mudah untuk melakukan queue pada RouterOS adalah dengan menggunakan Simple Queue. Kita bisa melakukan pengaturan bandwidth secara sederhana berdasarkan IP Address client dengan menentukan kecepatan upload dan download maksimum yang bisa dicapai oleh client.

Contoh : 

Kita akan melakukan limitasi maksimal upload : 128kbps dan maksimal download : 512kbps terhadap client dengan IP 192.168.10.2 yang terhubung ke Router. Parameter Target Address adalah IP Address dari client yang akan dilimit. Bisa berupa :

Single IP (192.168.10.2) 
Network IP (192.168.10.0/24) 
Beberapa IP (192.168.10.2,192.168.10.13) dengan menekan tombol panah bawah kecil di sebelah kanan kotak isian.

Penentuan kecepatan maksimum client dilakukan pada parameter target upload dan target download max-limit. Bisa dipilih dengan drop down menu atau ditulis manual. Satuan bps (bit per second).







Dengan pengaturan tersebut maka Client dengan IP 192.168.10.2 akan mendapatkan kecepatan maksimum Upload 128kbps dan Download 256kbps dalam keadaan apapun selama bandwidth memang tersedia.

Kamis, 17 Oktober 2019

Konfigurasi Proxy Server

Konfigurasi Proxy Server

Disini saya akan memberikan sedikit penjelasan singkat tentang Proxy server.


         Proxy Server (peladen proxy) adalah sebuah komputer server atau program komputer yang dapat bertindak sebagai komputer lainnya untuk melakukan request terhadap content dari internet atau intranet.
         Proxy Server bertindak sebagai gateway terhadap dunia ini internet untuk setiap komputer klien. Proxy server tidak terlihat oleh komputer klien: seorang pengguna yang berinteraksi dengan internet melalui sebuah proxy server tidak akan mengetahui bahwa sebuah proxy server sedang menangani request yang dilakukannya. Web server yang menerima request dari proxy server akan menginterpretasikan request-request tersebut seolah-olah request itu datang secara langsung dari komputer klien, bukan dari proxy server.
         Proxy server juga dapat digunakan untuk mengamankan jaringan pribadi yang dihubungkan ke sebuah jaringan publik (seperti halnya Internet). Proxy server memiliki lebih banyak fungsi dari pada router yang memiliki fitur packet filtering karena memang proxy server beroperasi pada level yang lebih tinggi dan memiliki kontrol yang lebih menyeluruh terhadap akses jaringan. Proxy server yang berfungsi sebagai sebuah "agen keamanan" untuk sebuah jaringan pribadi, umumnya dikenal sebagai firewall.
(sumber : https://id.wikipedia.org/wiki/Server_proksi )

Langkah-langkah konfigurasi Proxy Server
1. Install squid dan ketik perintah "apt-get install squid"


2. Selanjutnya kita masuk ke file squid dengan mengetikan perintah "nano /etc/squid/squid.conf"


3. Lanjut ke langkah berikutnya kita klik ctrl+w cari kata http_port 3128 dan masih di file squid lalu hapus tanda "#" dan tambahkan tulisan "transparent" seperti gambar dibawah ini.



4. Masih berada di file squid dan kita cari lagi kata cache_mem 16 MB dan hapus tanda "#"



5. kita cari lagi kata cache_mgr webmaster hapus tanda "#" lalu kita ubah webmaster menjadi domain kita , misalnya uswatun@poltek.com



6. cari kata acl connect , lalu tambahkan perintah berikut



7. cari kembali tulisan http_acces deny all dan tambahkan tanda "#" didepan nya , lalu simpancrtl+x dan Y dan ENTER



8. Kemudian kita akan menambahkan situs url yang akan kita blok ke file yang telah kita buat.nano /etc/squid/url itu agar segala situs situs yang bersangkutan dengan yang kita blok , tidak dapat diakses saat kita mencari browser (ini hanya berlaku pada situs url http , tidak dengan https)



9. Setelah itu kita akan menambahkan keyword yang akan kita blok pada file yang telah kita buat, kita ketikan perintah nano /etc/squid/key . Ini agar keyword yang bersangkutan dengan yg kita blok, tidak dapat di akses saat kita mencari di browser.




10. Lalu kita cek untuk memastikan kalau konfigurasi sudah benar, saat membuat swap "squid-z"




11. Tambahkan konfigurasi pada iptables , kita langsung saja masuk ke "nano /etc/rc.local" kemudian tambahkan perintah seperti dibawah ini : iptables –t nat –A PREROUTING –s 192.168.100.0/24 –p tcp --dport 80 –j REDIRECT -to-port 3128


12. Lalu kita restart squid nya, ketikkan "service squid restart"


13. Kemudian kita buka mozila dan masuk ke Option lalu setting connection nya dan pilih manual proxy configuration


14.  Selanjutnya, pada PC client, coba buka browser lalu ketik url yang kita blok, contoh :bukalapak.com dan hasil nya akan seperti dibawah


ini hasil penelusuran keyword "demo" sama seperti diatas


1.Apakah yang dimaksud proxy server?


-1. Komputer khusus atau sistem perangkat lunak yang berjalan pada komputer yang bertindak sebagai perantara antara perangkat endpoint, seperti komputer, dan server lain dari tempat pengguna atau klien meminta layanan. Server proxy mungkin ada di mesin yang sama dengan server firewall atau server terpisah, yang meneruskan permintaan melalui firewall . 

2.Apakah keuntungan proxy server?

KEUNTUNGAN MENGGUNAKAN PROXY SERVER

1. Mempercepat koneksi karena file-file web yang direquest disimpan di dalam cache
sehingga tidak perlu keluar menuju internet.
2. Dapat mengetur kecepatan bandwidth untuk subnet yang berbeda-beda.
3. Dapat melakuakan pembatasan akses, download, waktu untuk file-file dan website
tertentu.
4. Dapat melakuakan pembatasan user yang boleh mengakses internet dengan
menggunakan autentifikasi.
5. Dapat digunakan sebagai bandwidth manajemen
-2. Cachenya bisa melayani semua pengguna

3.Bagaimanakah cara proxy server meningkatkan keamanan untuk mencegah serangan DoS?

-3. Administrator harus selalu memperbarui perangkat lunak, menggunakan load balancing, menegakkan otorisasi dan otentikasi yang aman dan memblokir lalu lintas yang tidak diminta, proxy berbahaya dan terbuka. 
4.Bagaimana cara menghack server proxy?

4. Penyerang membuat salinan dari halaman web yang ditargetkan pada server proxy dan menggunakan metode seperti isian kata kunci dan menautkan ke halaman yang disalin dari situs eksternal untuk menghasilkan peringkat mesin pencari secara artifisial. Laman asli akan diberi peringkat lebih rendah dan dapat dilihat sebagai konten duplikat, sehingga mesin pencari dapat menghapusnya dari indeksnya. 


5.Sebutkan jenis jenis proxy!

5 Jenis Proxy yang Wajib Diketahui Pengguna Proxy

5. Proxy transparan, proxy anonym, proxy sangat anonim