Network Address Translation (NAT)

dokumen-dokumen yang mirip
Perutean Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed

Jaringan Komputer MODUL 7. Tujuan

Simulasi Jaringan dengan GNS3

Simulasi Jaringan dengan GNS3

Praktikum Jaringan Komputer 2. Modul 3 BRIDGE FIREWALL dengan Netfilter

IP Subnetting dan Routing (1)

LAPORAN RESMI PRAKTIKUM KEAMANAN DATA LAPORAN RESMI KONFIGURASI FIREWALL [IPTABLES]

Pengantar Open Source dan Aplikasi Jaringan Komputer di Sistem Operasi Linux. Rusmanto at gmail.com Rusmanto at nurulfikri.ac.id

PRAKTIKUM 3 Konfigurasi Firewall [iptables]

Membuat Router di Debian 5 (Lenny)

PENDAHULUAN Internet berasal dari kata Interconnection Networking yang secara bahasa bermakna jaringan yang saling berhubungan, disebut demikian karen

MODUL PRAKTIKUM 09 NETWORK ADDRESS TRANSLATION DAN WIRELESS LAN

MODUL 4 PC ROUTER. Gambar 1 Komunikasi dua komputer

Posisi Firewall. Switch LAN Firewall

Internet Protocol (IP)

Membuat Port Forwarding Dalam IPTables. Ditulis oleh Tutor TKJ CLUB Sabtu, 24 Desember :36 -

TUJUAN PEMBELAJARAN: 1. Mengenalkan pada mahasiswa tentang konsep dasar firewall 2. Mahasiswa mampu melakukan proses filtering menggunakan iptables

Laporan Resmi Praktikum Keamanan Data. Labba Awwabi Politeknik Elektronika Negeri Surabaya

Membangun PC Router dan Proxy Server

Ada dua Router yang memiliki segmen IP yang berbeda, dimana kedua IP tersebut akan digabung kedalam 1 jaringan sebagaui LOAD BALACING.

MODUL 6 STATIC ROUTING

TUJUAN PEMBELAJARAN: 1. Mengenalkan pada mahasiswa tentang konsep dasar firewall 2. Mahasiswa mampu melakukan proses filtering menggunakan iptables

MODUL 7 NAT dan PROXY

FIREWALL dengan Iptables

TUTORIAL SETTING MIKROTIK UNTUK SETTING IP, DHCP, GATEWAY, DNS.

PRAKTIKUM 3 Dynamic Host Configuration protocol pada Linux (Ubuntu) dan Windows 1. Praktikum 4. Dynamic Host Configuration Protocol

Network Address Translation (NAT)

TUTORIAL KONFIGURASI FIREWALL DENGAN DEBIAN SERVER

Mengkonfigurasi system Firewall sebagai Internet gateway pada system operasi Debian 6.0

PRAKTIKUM ADMINISTRASI JARINGAN KOMPUTER DHCP SERVER

TUTORIAL MEMABANGUN SERVER GATEWAY DENGAN LINUX DEBIAN

masukan link repository tanpa tanda # kemudian update dengan perintah

Tujuan : Pembahasan ini bertujuan : 1. Mahasiswa memahami jenis-jenis firewall 2. Mahasiswa memahami cara menerapkan firewal di jaringan

eth0 server --> (public) eth1 server --> eth0 router -->

Linux PC Router Router / /28. Gambar Jaringan yang berbeda. Router

SOAL UKK TKJ PAKET I 2013

Network Address Translator

PETUNJUK PELAKSANAAN PRAKTIKUM ET3100 PRAKTIKUM TEKNIK TELEKOMUNIKASI 3: JARINGAN KOMPUTER

Praktikum ROUTER DENGAN IP MASQUERADE

BAB IV PEMBUATAN SQUID PROXY. 1. Pertamakali, carilah IP publik ke ISP lengkap dengan gateway, netmask,

Integrasi Jaringan Simulasi pada GNS3 dengan Jaringan Nyata

Aplikasi load-balancer yang akan digunakan oleh aplikasi saat melakukan koneksi ke sebuah system yang terdiri dari beberapa back-end server.

Langkah pertama kita harus melakukan Konfigurasi IP Server Proxy yang akan kita buat seperti dibawah ini.

Lalu bagai mana dengan solusinya? apakah kita bisa menggunakan beberapa line untuk menunjang kehidupan ber-internet? Bisa, tapi harus di gabung.

Mastering Iptables Seri 1 dan Seri 2

Konfigurasi Proxy Server Squid di Debian 7 ( Wheezy )

MODUL 3 PRAKTIKUM ADMINISTRASI JARINGAN. DHCP Server. Oleh: Nani Setyo Wulan S.Pd. Nelyetti S.Kom.

BAB III ANALISIS DAN PERANCANGAN SISTEM. Sistem yang akan dibangun adalah sebuah sistem. jaringan didalamnya ada empat jaringan yang dipisahkan oleh

TUJUAN PEMBELAJARAN: 1. Mengenalkan pada mahasiswa tentang konsep dasar firewall 2. Mahasiswa mampu melakukan proses filtering menggunakan iptables

Laporan Pratikum Instalasi Jaringan Komputer Routing Static

Menggunakan Firewall Linux:

UJI KOMPETENSI KEJURUAN

Membangun Gateway Internet (Membangun PC Router dan Proxy Server)

Load Balancing Sambungan ke Internet dan Monitoring Jaringan

PENDIDIKAN TEKNIK INFORMATIKA TEKNIK ELEKTRONIKA FAKULTAS TEKNIK UNIVERSITAS NEGERI PADANG

Pembahasan Ujian Nasioanal Praktek Kejuruan PAKET 3

PERANCANGAN SISTEM Perancangan Topologi Jaringan Komputer VPN bebasis L2TP dan IPSec

Gambar.3.2. Desain Topologi PLC Satu Terminal

Mata Pelajaran : Materi Kompetensi Tahun Pelajaran 2011/2012. : Membangun PC Router dan Internet Gateway (edisi.1)

MEMBANGUN PC ROUTER SEDERHANA MENGGUNAKAN UBUNTU

Membuat Router Dengan Linux SUSE 9.3

Network Address Translator. Electronic Engineering Polytechnic Institut of Surabaya ITS Kampus ITS Sukolilo Surabaya 60111

Reverse Proxy dengan Apache HTTP server

Linux Firewall. Mengal Firewall dan Iptables

Cara Setting PC Router dan Proxy Server di Debian 6

Sistem Operasi Jaringan

1. Instalasi Linux Server (Ubuntu LTS) Masukkan CD Ubuntu Server LTS

Gambar 1. Topologi Soal Paket 1

D dan E tidak digunakan, karena diperuntukan untuk penelitian. Penomoran netmask dapat disingkat, misalkan dapat disingkat menjadi /24

A.3. Tool network traceroute Untuk mengecek koneksi digunakan protokol ICMP dengan perintah ping atau traceroute.

1. Persiapan. 2. Pendahuluan

Transparent Proxy dengan Squid

mengetahui informasi dari hosts target yang akan diserang? 3. Beri kesimpulan dari percobaan-percobaan yang telah anda lakukan diatas!

JARINGAN KOMPUTER VERSI Oleh: Materi:

JARINGAN KOMPUTER MODUL 3

Percobaan 4 Jaringan Hybrid: Kabel dan Nirkabel

Modul Praktikum Mata Kuliah Jaringan Komputer 2

JARINGAN KOMPUTER : VIRTUAL MACHINE

MEMBANGUN ROUTER MENGGUNAKAN DEBIAN 5 (LENNY)

Pokok Bahasan : Pensettingan Services Services Firewall dan Iptables/Ipchains

UJIAN TENGAH SEMESTER (UTS) GENAP TAHUN AKADEMIK 2005/2006

Membuat DNS Server di Debian 5 (Lenny)

Rules Pada Router CSMA. Adrian Ajisman Sistem Komputer Universitas Sriwijaya

Pembahasan UPK Paket 1

BAB III METODE PENELITIAN. Metodologi penelitian yang digunakana dalam penulisan skripsi ini adalah

PRAKTIKUM ROUTING STATIK

BAB 4 IMPLEMENTASI DAN EVALUASI

Network Address Translator. Electronic Engineering Polytechnic Institut of Surabaya ITS Kampus ITS Sukolilo 60111

TUTORIAL UBUNTU SERVER VER 10, 12

Linux. Tatas Fachrul Arta Aditya. How to make Proxy server based on Ubuntu Operating System. Code name Precise

PENGATURAN BANDWIDTH DI PT. IFORTE SOLUSI INFOTEK DENGAN MIKROTIK ROUTER BOARD 951Ui-2HnD

VINCENSIUS YUDHISTIRA LINDUNG S. FB :

PRAKTIKUM 12 APPLICATION LAYER (DNS)

Ainul Fuad Farhan

Konfigurasi Jaringan di Linux. Rolly Yesputra rollyyp.wordpress.com WA

KOMUNIKASI DATA & JARINGAN KOMPUTER (TUTORIAL DNS SERVER)

MEMBUAT HOTSPOT DENGAN ROUTERBOARD MIKROTIK 750

A. TUJUAN PEMBELAJARAN

Pertemuan 1: Pengkabelan

3. Salah satu tipe jaringan komputer yang umum dijumpai adalah. a. Star b. Bus c. WAN d. Wireless e. Client-server

Transkripsi:

Network Address Translation (NAT) Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed Iwan Setiawan <stwn at unsoed.ac.id> Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 1/26

Tujuan Praktikum Mahasiswa mampu melakukan persiapan dan konfigurasi perangkat serta topologi jaringan dengan dua buah perute berbasis Raspberry Pi dan Raspbian seperti pada praktikum Perutean Mahasiswa mampu melakukan konfigurasi NAT pada perute pertama dengan iptables dan konfigurasi rute ke arah jaringan kampus atau Internet pada perute kedua Mahasiswa mampu melakukan konfigurasi DNS resolver pada masing-masing hos Mahasiswa mampu melakukan pengujian konektivitas dengan ping, traceroute/tracepath, dan peramban/browser ke domain kampus/internet Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 2/26

Konsep NAT Kurose dan Ross (2013) Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 3/26

Alat dan Bahan Semua alat dan bahan pada praktikum Perutean Pada Perute 1 telah terpasang paket iptables # dpkg -l grep iptables Satu buah adapter USB to Ethernet Koneksi ke jaringan kampus/internet melalui sebuah kabel UTP Cat 5e dengan konektor RJ45 Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 4/26

Persiapan

Persiapan pada Perute 1 Pasang adapter USB to Ethernet Pasang kabel UTP yang menuju ke jaringan kampus dan Internet ke porta RJ45 di adapter USB to Ethernet Set alamat IP untuk antarmuka baru melalui DHCP # dhclient eth1 # ip addr show Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 6/26

Konfigurasi Topologi

Konfigurasi Topologi Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 8/26

Catatan iptables

Catatan iptables Perintah iptables umumnya memiliki aturan/rule yang akan dimasukkan ke daftar urutan/chain dengan target Daftar urutan/chain secara umum terdiri dari INPUT, FORWARD, dan OUTPUT Target terdiri dari ACCEPT, DROP, dan RETURN Terdapat pula tabel yang berbeda pada iptables. Tabel-tabel ini memiliki daftar urutan/chain sendiri. Contoh tabel nat yang berisi daftar urutan/chain PREROUTING, INPUT, OUTPUT, dan POSTROUTING Untuk menghapus semua aturan di iptables gunakan perintah: # iptables -F # iptables -F -t nat Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 10/26

Konfigurasi NAT pada Perute 1

Lihat tabel aturan iptables # iptables -L -n -v Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 12/26

Konfigurasi NAT pada Perute 1 (1) Tambah aturan POSTROUTING pada tabel NAT # iptables -t nat -A POSTROUTING -s 192.168.5.0/24 -o eth1 -j MASQUERADE Tambah aturan FORWARD dari eth0 ke eth1 # iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT Tambah aturan FORWARD dari eth1 ke eth0 # iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 13/26

Konfigurasi NAT pada Perute 1 (2) Lihat aturan yang ditambahkan pada iptables # iptables -L -n -v Lihat aturan yang ditambahkan pada tabel NAT # iptables -L -n -v -t nat Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 14/26

Konfigurasi DNS resolver pada Hos 1

Konfigurasi DNS resolver pada Hos 1 Uji koneksi ke alamat IP server DNS # ping [server DNS] Edit berkas /etc/resolv.conf # nano /etc/resolv.conf nameserver [server DNS] Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 16/26

Pengujian Koneksi pada Hos 1

Pengujian Koneksi pada Hos 1 Lakukan pengujian ping untuk unsoed.ac.id # ping unsoed.ac.id Lakukan pengujian traceroute untuk unsoed.ac.id # traceroute unsoed.ac.id Kunjungi unsoed.ac.id dengan peramban/browser Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 18/26

Percobaan

Percobaan Lakukan konfigurasi agar Hos 2 dapat terhubung ke jaringan kampus/internet melalui Perute 1 sebagai gateway Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 20/26

Konfigurasi NAT pada Perute 1 Tambah aturan POSTROUTING pada tabel NAT # iptables -t nat -A POSTROUTING -s [net addr] -o eth1 -j MASQUERADE Tambah aturan FORWARD dari iface1 ke iface2 # iptables -A FORWARD -i [iface1] -o [iface2] -m state --state ESTABLISHED,RELATED -j ACCEPT Tambah aturan FORWARD dari iface2 ke iface1 # iptables -A FORWARD -i [iface2] -o [iface1] -j ACCEPT Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 21/26

Konfigurasi Rute pada Perute 2 Masukkan rute default melalui Perute 1 # ip route add default via 10.89.7.109 Lihat konfigurasi rute dengan perintah # ip route show Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 22/26

Konfigurasi DNS resolver pada Hos 2 Uji koneksi ke alamat IP server DNS # ping [server DNS] Edit berkas /etc/resolv.conf # nano /etc/resolv.conf nameserver [server DNS] Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 23/26

Pengujian Koneksi pada Hos 2 Lakukan pengujian ping untuk unsoed.ac.id # ping unsoed.ac.id Lakukan pengujian traceroute untuk unsoed.ac.id # traceroute unsoed.ac.id Kunjungi unsoed.ac.id dengan peramban/browser Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 24/26

Pertanyaan

Pertanyaan Mengapa Perute 2 tidak dapat melakukan ping atau traceroute ke jaringan kampus/internet? Gambarkan tabel perutean yang ada di Perute 2. Mengapa paket yang dikirim dari Hos 2 dapat diteruskan ke Perute 1 sehingga mencapai hos/server di jaringan kampus atau Internet? Bagaimana cara kerja DNS resolver pada Hos 2? Mengapa nama domain dapat digunakan pada perintah ping dan traceroute? Praktikum Jaringan Komputer Program Studi Teknik Elektro, Unsoed 26/26