Laporan Resmi Praktikum Keamanan Data. Labba Awwabi Politeknik Elektronika Negeri Surabaya

dokumen-dokumen yang mirip
PRAKTIKUM 3 Konfigurasi Firewall [iptables]

LAPORAN RESMI PRAKTIKUM KEAMANAN DATA LAPORAN RESMI KONFIGURASI FIREWALL [IPTABLES]

TUJUAN PEMBELAJARAN: 1. Mengenalkan pada mahasiswa tentang konsep dasar firewall 2. Mahasiswa mampu melakukan proses filtering menggunakan iptables

mengetahui informasi dari hosts target yang akan diserang? 3. Beri kesimpulan dari percobaan-percobaan yang telah anda lakukan diatas!

TUJUAN PEMBELAJARAN: 1. Mengenalkan pada mahasiswa tentang konsep dasar firewall 2. Mahasiswa mampu melakukan proses filtering menggunakan iptables

TUJUAN PEMBELAJARAN: 1. Mengenalkan pada mahasiswa tentang konsep dasar firewall 2. Mahasiswa mampu melakukan proses filtering menggunakan iptables

DENGAN UFW (UNCOMPLICATED

Praktikum Jaringan Komputer 2. Modul 3 BRIDGE FIREWALL dengan Netfilter

Pokok Bahasan : Pensettingan Services Services Firewall dan Iptables/Ipchains

BAB III Firewall Sebagai Pelindung dalam Jaringan Komputer

Posisi Firewall. Switch LAN Firewall

Rules Pada Router CSMA. Adrian Ajisman Sistem Komputer Universitas Sriwijaya

MODUL 7 NAT dan PROXY

FIREWALL dengan Iptables

1. Persiapan. 2. Pendahuluan

Praktikum ROUTER DENGAN IP MASQUERADE

Mengkonfigurasi system Firewall sebagai Internet gateway pada system operasi Debian 6.0

Mastering Iptables Seri 1 dan Seri 2

MODUL 6 STATIC ROUTING

Membuat Port Forwarding Dalam IPTables. Ditulis oleh Tutor TKJ CLUB Sabtu, 24 Desember :36 -

Linux Firewall. Mengal Firewall dan Iptables

MODUL 4 PC ROUTER. Gambar 1 Komunikasi dua komputer

KONFIGURASI FIREWALL MENGGUNAKAN METODE IPTABLES PADA LINUX UBUNTU 12.04

Tujuan : Pembahasan ini bertujuan : 1. Mahasiswa memahami jenis-jenis firewall 2. Mahasiswa memahami cara menerapkan firewal di jaringan

Menggunakan Firewall Linux:

Ada dua Router yang memiliki segmen IP yang berbeda, dimana kedua IP tersebut akan digabung kedalam 1 jaringan sebagaui LOAD BALACING.

Load Balancing Sambungan ke Internet dan Monitoring Jaringan

Firewall. Pertemuan V

Network Address Translator

PENDAHULUAN Internet berasal dari kata Interconnection Networking yang secara bahasa bermakna jaringan yang saling berhubungan, disebut demikian karen

Network Address Translation (NAT)

1. Persiapan. 2. Pendahuluan

Certified Network Associate ( MTCNA ) Modul 6

Mengatur bandwidth download dengan squid delay pool

Firewall. Pertemuan V

Network Security. Firewall. Muhammad Zen S. Hadi, ST. MSc.

Ditulis oleh Tutor TKJ CLUB Jumat, 13 Januari :59 - Pemutakhiran Terakhir Jumat, 13 Januari :02

SISTEM KEAMANAN JARINGAN (Firewall)

MODUL PRAKTIKUM 09 NETWORK ADDRESS TRANSLATION DAN WIRELESS LAN

Network Address Translator. Electronic Engineering Polytechnic Institut of Surabaya ITS Kampus ITS Sukolilo Surabaya 60111

MODUL 5 ACCESS CONTROL LIST

FIREWALL NUR FISABILILLAH, S.KOM, MMSI

Vpn ( virtual Private Network )

Network Address Translation (NAT)

Membuat Router Dengan Linux SUSE 9.3

Linux PC Router Router / /28. Gambar Jaringan yang berbeda. Router

Transparent Proxy dengan Squid

Praktikum III Routing

Translator. Politeknik Elektronik Negeri Surabaya ITS - Surabaya

BAB 15 KEAMANAN JARINGAN DENGAN FIREWALL

CENTOS : Membuat Server Menjadi Gateway dan Transparent Proxy dengan Squid

INSTALASI DAN KONFIGURASI DASAR PC-ROUTER DENGAN LINUX REDHAT 9.0

METODE PENELITIAN. B. Pengenalan Cisco Router

Langkah pertama kita harus melakukan Konfigurasi IP Server Proxy yang akan kita buat seperti dibawah ini.

Jaringan Komputer MODUL 7. Tujuan

Aplikasi load-balancer yang akan digunakan oleh aplikasi saat melakukan koneksi ke sebuah system yang terdiri dari beberapa back-end server.

IP Subnetting dan Routing (1)

Membangun PC Router dan Proxy Server

BAB IV HASIL DAN ANALISIS Install Winbox Dan VNC Pada Server

PANDUAN PRAKTIS FIREWALL DENGAN IPTABLES

STATIC ROUTER. 1. Tujuan Pembelajaran

Cara Setting PC Router dan Proxy Server di Debian 6

BAB 4 IMPLEMENTASI DAN EVALUASI

UJIAN TENGAH SEMESTER (UTS) GENAP TAHUN AKADEMIK 2005/2006

SOAL UKK TKJ PAKET I 2013

ANALISA DAN IMPLEMENTASI IPTABLES DENGAN DEBIAN SERVER SEBAGAI FILTERING FIREWALL WEB SERVER

BAB IV PEMBUATAN SQUID PROXY. 1. Pertamakali, carilah IP publik ke ISP lengkap dengan gateway, netmask,

TUTORIAL MEMABANGUN SERVER GATEWAY DENGAN LINUX DEBIAN

SETTING MIKROTIK SEBAGAI HOTSPOT DAN WEB PROXY

Firewall. Instruktur : Ferry Wahyu Wibowo, S.Si., M.Cs.

Reverse Proxy dengan Apache HTTP server

Mata Pelajaran : Materi Kompetensi Tahun Pelajaran 2011/2012. : Membangun PC Router dan Internet Gateway (edisi.1)

BAB IV IMPLEMENTASI DAN PENGUJIAN

Membangun Gateway Internet (Membangun PC Router dan Proxy Server)

Modul Ujikom TKJ 2014/2015 Page 1

Pengelolaan Jaringan Sekolah

BAB IV PEMBAHASAN /24 dan lainnya bisa berkoneksi dengan internet / ISP.

BAB 4 KONFIGURASI DAN UJI COBA. jaringan dapat menerima IP address dari DHCP server pada PC router.

Linux. Tatas Fachrul Arta Aditya. How to make Proxy server based on Ubuntu Operating System. Code name Precise

Lalu bagai mana dengan solusinya? apakah kita bisa menggunakan beberapa line untuk menunjang kehidupan ber-internet? Bisa, tapi harus di gabung.

ARP (Address Resolutio Protocol) Secara internal ARP melakukan resolusi address tersebut dan ARP berhubungan langsung dengan Data Link Layer. ARP meng

Laporan Pratikum Instalasi Jaringan Komputer Routing Static

UJI KOMPETENSI KEAHLIAN

UJI KOMPETENSI KEAHLIAN TEKNIK KOMPUTER JARINGAN - PAKET 2

Port Nama ether IP Address Ether1 1-Internet /24 Ether2 2-LAN-Cable /24 Ether5 5-Hotspot-AP /24

PENGAMANAN JARINGAN KOMUTER

MENGGUNAKAN DEBIAN UNIT PRODUKSI


FIREWALL PADA MIKROTIK

PERALATAN YANG DIBUTUHKAN: 1. Beberapa PC yang akan dihubungkan dalam jaringan. 2. Hub sebagai penghubung jaringan. 3. Kabel jaringan secukupnya.

masukan link repository tanpa tanda # kemudian update dengan perintah

LINUX. Gambar 1. Komunikasi antar jaringan membutuhkan penghubung (Router)

PRAKTIKUM ADMINISTRASI JARINGAN KOMPUTER. SQUID (Proxy Server) Oleh : Idris Winarno

SSH (SECURE SHELL) 7. Masukan password root atau password user account yang ada di dalam PC 8. Kirim pesan ke user lain (SECURE COPY)

PERANCANGAN SISTEM Perancangan Topologi Jaringan Komputer VPN bebasis L2TP dan IPSec

MODUL 6 TUNNELING IPv6 OVER IPv4

A I S Y A T U L K A R I M A

Ketika Winbox sudah diunduh, hal yang pertama dilakukan adalah membuka. utility hingga tampil gambar seperti di bawah ini:

IMPLEMENTASI DAN PENGUJIAN

TUJUAN PEMBELAJARAN: 1. Mahasiswa memahami konsep subnetting 2. Mahasiswa mampu melakukan konfigurasi jaringan memakai IP Subnetting

Transkripsi:

Laporan Resmi Praktikum Keamanan Data Labba Awwabi - 2110141047 Politeknik Elektronika Negeri Surabaya

A. DASAR TEORI Firewall adalah sistem atau sekelompok sistem yang menetapkan kebijakan kendali akses antara dua jaringan. Secara prinsip, firewall dapat dianggap sebagai sepasang mekanisme : yang pertama memblok lalu lintas, yang kedua mengijinkan lalu lintas jaringan. Firewall dapat digunakan untuk melindungi jaringan anda dari serangan jaringan oleh pihak luar, namun firewall tidak dapat melindungi dari serangan yang tidak melalui firewall dan serangan dari seseorang yang berada di dalam jaringan anda, serta firewall tidak dapat melindungi anda dari program-program aplikasi yang ditulis dengan buruk. Secara umum, firewall biasanya menjalankan fungsi: Analisa dan filter paket Data yang dikomunikasikan lewat protokol di internet, dibagi atas paket-paket. Firewall dapat menganalisa paket ini, kemudian memperlakukannya sesuai kondisi tertentu. Misal, jika ada paket a maka akan dilakukan b. Untuk filter paket, dapat dilakukan di Linux tanpa program tambahan. Bloking isi dan protokol Firewall dapat melakukan bloking terhadap isi paket, misalnya berisi applet Jave, ActiveX, VBScript, Cookie. Autentikasi koneksi dan enkripsi Firewall umumnya memiliki kemampuan untuk menjalankan enkripsi dalam autentikasi identitas user, integritas dari satu session, dan melapisi transfer data dari intipan pihak lain. Enkripsi yang dimaksud termasuk DES, Triple DES, SSL, IPSEC, SHA, MD5, BlowFish, IDEA dan sebagainya. Secara konseptual, terdapat dua macam firewall yaitu : Network level Firewall network level mendasarkan keputusan mereka pada alamat sumber, alamat tujuan dan port yang terdapat dalam setiap paket IP. Network level firewall sangat cepat dan sangat transparan bagi pemakai. Application level firewall biasanya adalah host yang berjalan sebagai proxy server, yang tidak mengijinkan lalu lintas antar jaringan, dan melakukan logging dan auditing lalu lintas yang melaluinya. Application level. Application level firewall menyediakan laporan audit yang lebih rinci dan cenderung lebih memaksakan model keamanan yang lebih konservatif daripada network level firewall. Firewall ini bisa dikatakan sebagai jembatan. Application-Proxy Firewall biasanya berupa program khusus, misal squid. B. TUGAS PENDAHULUAN 1. Sebutkan dan jelaskan dengan singkat apa yang disebut dengan konsep firewall? Konsep firewall yaitu melakukan filtering, limitasi, dan penolakan hubungan suatu segmen (Server, Router, LAN) pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya. 2. Sebutkan fasilitas iptables yang ada di linux! -A atau append Melakukan penambahan rule -D atau delete Melakukan penghapusan rule -R atau replace Melakukan replacing rule -L atau list Menampilkan ke display, daftar iptables -F atau flush Menghapus daftar iptables/pengosongan

-I atau insert Melakukan penyisipan rule -N atau new-chain Melakukan penambahan chain baru -X atau delete-chain Melakukan penghapusan chain -P atau policy Memberikan rule standard -E atau rename Memberikan penggantian nama -h atau help Menampilkan fasilitas help -p, protocol (proto) Parameter ini untuk menentukan perlakuan terhadap protokol -s, source (address) -src Parameter untuk menentukan asal paket -d, destination (address) -dst Parameter untuk menentukan tujuan paket -j, jump (target) -g, goto (chain) -i, in-interface Masuk melalui interface (eth0, eth1 dst) -o, out-interface [!] -f, fragment -c, set-counters 3. Jelaskan perbedaan chain input, forward, output dari iptables? INPUT - Semua paket yang masuk diperiksa terhadap aturan dalam chain ini. OUTPUT - Semua paket keluar diperiksa terhadap aturan dalam chain ini. FORWARD - Semua paket yang dikirim ke komputer lain diperiksa terhadap aturan dalam chain ini. C. PERCOBAAN Percobaan 1 1. Bangun desain jaringan sebagai berikut : Diasumsikan jairngan internal 192.168.108.0/24 dan jaringan internet 10.252.105.0/24 IP Jaringan internet adalah IP dari jaringan EEPIS. 2. Setting komputer sebagai router (PC1) sbb : Setting IP terkoneksi ke dua jaringan (jaringan internal dan internet) Eth0 _ 10.252.105.109 Bcast:10.252.105.255 Mask:255.255.255.0 IP pertama adalah IP yang terkoneksi ke jaringan EEPIS Eth0:1 _ 192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0 IP Kedua adalah IP yang dibuat sebagai jaringan local

Setting default router supaya bisa terkoneksi jaringan internet (seluruh jaringan eepis dianggap sebagai jaringan internet) # route add default gw <no_ip_gw> # route add default gw 10.252.105.1 Setting ip_forward supaya router bisa memford data #echo 1 > /proc/sys/net/ipv4/ip_forward Setting menggunakan NAT # iptables t nat A POSTROUTING s IP_number_sumber -d 0/0 j MASQUERADE

NB : untuk mengetahui sudah terinstall : #iptables t nat nl 3. Setting komputer client sbb : Client1 Setting IP Dengan IP:192.168.108.215 Bcast:192.168.108.255 Mask:255.255.255.0 Setting Gateway ke IP router 192.168.8.1 route add net default gw 192.168.8.1

Client2 Setting IP Dengan IP:192.168.108.5 Bcast:192.168.108.255 Mask:255.255.255.0 Setting Gateway ke IP router 192.168.108.1 route add net default gw 192.168.108.1 Computer Internet Setting dengan menggunakan no_ip yang diberikan oleh admin eepis, untuk mempermudah jalankan dhclient dari terminal (misal mendapat IP 10.252.105.109) 4. Lakukan test konektifitas Router ping 192.168.1.18 ping www.google.com Client ping IP internet ping IP PENS

ping IP Router

5. Dari komputer Router buat rule rule firewall sebagai berikut : Setting memblok Client1 supaya tidak bisa mengakses telnet dan FTP sedangkan client2 diperbolehkan Client1 dan client2 boleh akses web #iptables A FORWARD s 192.168.108.0/24 d 0/0 p tcp --dport www j ACCEPT #iptables A FORWARD s 192.168.108.5/24 d 0/0 p tcp --dport telnet,ftp -j ACCEPT #iptables A FORWARD s 192.168.108.10/24 d 0/0 p tcp --dport telnet,ftp -j DROP #iptables restore, iptables-save 6. Ceklah rule firewall yang telah anda buat #iptables nl atau #iptables t nat nl