PEMBAHASAN PAKET 4 UJIKOM TAHUN 2018 III. DAFTAR PERALATAN, KOMPONEN, DAN BAHAN No. Nama Alat/Komponen/Bahan Spesifikasi Jumlah Keterangan 1 2 3 4 5 1. Koneksi Internet Koneksi internet 1 akses minimal 1 Mbps 2. Wifi Routerboard Router Board RB751 / RB951 1 buah 3. Switch Min. Port : 5 port 1 buah 4. PC Client *) LAN Card : 1 buah 2 unit WLAN Card : 1 buah 5. Kabel UTP Min. Cat 5 10 m 6. Konektor RJ45 6 buah 7. Tang Crimping Untuk RJ45 1 buah 8. Kabel LAN Tester Untuk RJ45 1 buah 9. Obeng +/- Ukuran screw PC 1 set *) Catatan : PC Client dengan WLAN Card bisa diganti dengan Laptop (yang sudah terintegrasi interface WLAN IV. SOAL/TUGAS Skenario : Dalam kegiatan uji kompetensi ini anda bertindak sebagai Teknisi Jaringan. Tugas anda sebagai seorang teknisi Jaringan adalah merancang bangun dan mengkonfigurasi sebuah Wifi Router berfungsi sebagai Gateway Internet, Hotspot, DHCP Server, Bandwith Limiter dan Firewall, kemudian internet tersebut dishare ke client melalui jalur kabel (non hotspot) dan wireless (hotspot). Dengan konfigurasi sebagai berikut : Konfigurasi Wifi Router 1. Sistem Operasi = RouterOS 2. DNS = sesuai dengan DNS yang diberikan ISP 3. NAT = Yes Konfigurasi Ether1 4. IP Ether1 = sesuai dengan IP yang diberikan ISP 5. Gateway = sesuai dengan Gateway yang diberikan ISP Konfigurasi Ether2 6. IP Ether 2 = 192.168.10.1/24 7. DHCP Server = No 1
8. Buat konfigurasi pada firewall yang meblokir situs youtube.com dari trafic PC Client yang melewati ether2 Konfigurasi WLAN1 9. IP WLAN1 = 192.168.20.1/24 10. SSID = nama_peserta@hotspot 11. Hotspot = alamat login hotspot = sekolah.sch.id 12. DHCP Pool = 192.168.20.2-192.168.20.100 13. Rubah tampilan halaman login hotspot sehingga minimal terdapat tampilan tulisan: Selamat Datang di Hotspot Sekolah XXX (XXX = nama sekolah anda) 14. Buat 2 user, yaitu: Username 1=guru, Password=guru dengan profile bandwidth download/upload=256 kbps Username 2=siswa, Password=siswa dengan profile bandwith download/upload=256 kbps 15. Bypass alamat: http://bsnp-indonesia.org sehingga user yang belum login masih dapat mengakses web tersebut. Konfigurasi PC/Laptop Client (yang terhubung ke ether2 melalui switch) 1. IP LAN = 192.168.10.xxx/24 (xxx merupakan address) 2. Gateway = 192.168.10.1/24 3. DNS = menyesuaikan ISP 4. Sistem operasi = Windows / Linux Konfiguasi PC/Laptop Client (yang terhubung ke WLAN1 melalui wireless) 1. IP WLAN = Dinamis (Mendapatkan IP address melalui hotspot) 2. Sistem Operasi = Windows/Linux Tugas Anda sebagai Teknisi Jaringan adalah: Mengimplementasikan topologi jaringan di atas dengan ketentuan sebagai berikut: 1. Menerapkan prosedur kesehatan, keselamatan kerja dan keamanan kerja yang diperlukan 2. Melakukan pemasangan kabel UTP 3. Melakukan pemasangan non managable switch 4. Melakukan pemasangan dan konfigurasi jaringan lokal (LAN) 5. Melakukan pemasangan dan konfigurasi jaringan internet (WAN) 6. Melakukan pemasangan dan konfigurasi jaringan nirkabel (WLAN) 7. Melakukan instalasi dan konfigurasi Server/Router (Hotspot) 8. Melakukan instalasi dan konfigurasi DHCP Server (melalui WLAN 1) 9. Melakukan instalasi dan konfigurasi gateway internet 10. Melakukan konfigurasi TCP/IP Statis pada PC Client/Laptop yang terhubung ether2 melalui switch 2
11. Melakukan konfigurasi TCP/IP Dinamis pada PC Client/Laptop yang terhubung melalui wireless 12. Melakukan pengujian pada sistem. Pengujian dari PC Client yang terhubung kabel : a. Koneksi internet b. blockir akses youtube.com Pengujian dari Laptop Client yang terhubung wireless : a. Tampilan halaman hotspot b. Login hotspot dan bandwith user c. Bypass alamat : http://bsnp-indonesia.org 13. Membuat laporan tertulis tentang konfigurasi yang dilakukan. V. GAMBAR Setelah membaca soal diatas dan topologi gambar kerjanya sekarang dibawah ini akan dibahas mengenai soal Ujikom Paket 4 2018 Sebelumnya ada yang harus dipersiapkan sebelum mengerjakan soal diatas: 1. 1 Perangkat Mikrotik HapLite (RB941) 2. Aplikasi Winbox Untuk Aplikasi Winbox bisa didapat di https://www.mikrotik.com/download 3. Kabel UTP 3
TAHAP TAHAP PENGERJAAN SOAL 1. Mengakses Mikrotik RB941 Mengakses mikrotik yang mudah menggunakan aplikasi Winbox. Dibawah ini kita mengakses mikrotik menggunakan alamat MAC Addressnya. Gambar 1.1 Mengakses mikotik dengan winbox Ketika kita masuk sebuah Mikrotik yang masih dalam konfigurasi awal pabrikan akan muncul penjelasan seperti dibawah. Pilih Remove Configuration untuk menghapus konfigurasi pabrikan Mikrotik. 2. IP Address Konfigurasi Gambar 1.2 Tampilan penjelasan konfigurasi pabrik 4
Untuk alamat IP Address Ether1 adalah 192.168.1.xxx/24 ( xxx = 2-254 maksudnya dimulai dari nomor 2 sampai 254 ip). IP Address Ether2 adalah 192.168.10.1/24. Konfigurasi IP Address untuk Ethernet 1 (yang menuju internet) dan Ether2 yang ke Local(PC). Konfigurasi IP Address Ether1 dan Ether2. Gambar 1.3 IP Address Gambar 1.4 IP Address Pengecekan IP Address pada Winbox, dapat dilihat digambar dibawah ini. Terdapat dua ip address. IP Address 192.168.10.1/24 untuk ether2 dan ip address 192.168.1.44/24 untuk ether1 5
Gambar 1.5 IP Address 3. Konfigurasi Identitas pada Mikrotik Identitas digunakan untuk menjelaskan sebuah nama untuk Mikrotik kita. Berikut ini konfigurasinya. 4. Konfigurasi DNS Server Mikrotik Gambar 1.6 Konfigurasi Identitas Mikrotik DNS Server diisikan sesuai dns Modem yang ada dan DNS Google. Kemudian Ceklis pada Allow Remote Requests. Dan terakhir OK untuk menyimpan perubahan. 6
Gambar 1.7 DNS Server 5. Konfigurasi IP Route Route digunakan untuk menambahkan sebuah jaringan yang tidak terhubung langsung dengan Mikrotiknya. Disini kita hanya mengeroute IP Modem yaitu IP Address 192.168.1.1. Pilih IP kemudian Routes dan Pilih tanda + Gambar 1.8 IP Route 7
6. Konfigurasi Firewall NAT Gambar 1.9 IP Route Firewall NAT digunakan untuk mentransletkan IP Publik menjadi IP Private sehingga IP Local bisa terkoneksi internet. Pilih Menu IP kemudian Firewall dan NAT kemudian pilih +. Gambar 1.10 Firewall NAT Di menu General pilih chain srcnat, Out.interface pilih ether1, Pada Menu Action pilih Actionnya masquerade Gambar 1.11 Firewall NAT 8
7. Blokir Situs Web www.youtube.com Blokir situs disini kita diperintahkan menggunakan Firewall, ada banyak cara untuk memblokir situs menggunakan firewall. Disini kita akan mencoba memblokir situs www.youtube.com menggunakan Layer 7 Protocol. Pilih menu IP kemudian firewall dan pilih layer 7 protocol. Gambar 1.12 Firewall Layer 7 Protocol Kemudian isikan seperti dibawah ini. Untuk Name diisi bebas sesuai keinginan kita. Dan Regexp diisi = ^.+(youtube.com)*.$ Gambar 1.13 Blokir situs Gambar 1.14 Layer7 Protokol Sekarang pembuatan mangle untuk menjalankan Layer 7 Protocol yang sudah kita buat. Pilih menu IP kemudian firewall dan selanjutnya Filter Rules dan pilih tanda +. 9
Gambar 1.15 Blokir situs Selanjutnya lakukan konfigurasi seperti berikut ini. Note*= Src.Address diisi alamat network ether2 yaitu 192.168.10.0/24 sesuai dengan ketentuan soal. Gambar 1.16 Blokir situs Di menu Advanced klik pada Layer7 Protocol pilih Youtube.com ( Layer 7 Protocol yang sudah dibuat sebelumnya). Gambar 1.17 Blokir situs 10
Gambar 1.18 Blokir Situs 8. Pengaturan Alamat IP Address pada PC/Laptop Client Masuk ke Control Panel pilih Network and sharing selanjutnya pilih Network and sharing center, kemudian pilih change adapter settings. Ubah alamat ip komputer/laptop seperti contoh dibawah ini. Klik kanan pada Ethernet laptop/komputer dan pilih properties. Gambar 1.19 Konfigurasi IP Address laptop Note*=IP komputer/laptop diisi menyesuaikan dengan network ether2 (192.168.10.xxx/24) dimana xxx adalah ip yang dimulai dari 2 254. 11
Gambar 1.20 IP Address Laptop Selanjutnya kita cek apakah laptop/komputer kita sudah terhubung internet atau belum. Tekan tombol gambar windows + r, kemudian isi dengan cmd. Gambar 1.21 Pengecekan internet Microsoft Windows [Version 10.0.15063] (c) 2017 Microsoft Corporation. All rights reserved. C:\Users\Amar Zaka Fauzi>ping 8.8.8.8 Pinging 8.8.8.8 with 32 bytes of data: Reply from 8.8.8.8: bytes=32 time=22ms TTL=44 Reply from 8.8.8.8: bytes=32 time=22ms TTL=44 Reply from 8.8.8.8: bytes=32 time=22ms TTL=44 Reply from 8.8.8.8: bytes=32 time=23ms TTL=44 Ping statistics for 8.8.8.8: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 22ms, Maximum = 23ms, Average = 22ms C:\Users\Amar Zaka Fauzi> Gambar 1.22 Ping Internet 12
Karena kita sudah terkoneksi internet, kita akan mengecek berhasil atau tidak konfigurasi pemblokiran situs www.youtube.com menggunakan Layer7 Protocol. Gambar 1.22 Cek situs Dari gambar diatas dapat dilihat ketika kita mau mengakses www.youtube.com kita akan diblok dan tidak diijinkan mengakses situs tersebut walaupun terhubung internet. 9. Pengaturan Wifi Pilih Menu Wireless pada menu Interfaces klik pada wlan1 kemudian Pilih tanda ceklis untuk mengaktifkan Wirelessnya. Gambar 1.23 Wifi 13
Klik 2x pada wlan1. Gambar 1.24 Wifi Dan lakukan konfigurasi seperti dibawah ini untuk menjadikan Wireless sebagai AP (Access Point). Gambar 1.25 Wifi Note* : Untuk Frequency boleh bebas dan SSID sesuaikan dengan perintah soal ujikom. Selanjutnya kita tambahkan IP Address untuk Wlan1 untuk langkah-langkahnya sama seperti langkah nomor 2. Gambar 1.26 IP Wlan1 14
Untuk IP Address Wlan 1 adalah 192.168.20.1/24. 10. Pembuatan Hotspot Gambar 1.27 IP wlan1 Untuk melakukan konfigurasi hotspot, pertama pilih menu IP dan pilih Hotspot selanjutnya Hotspot Setup. Gambar 1.28 Pembuatan hotspot Note*:Untuk hotspot diberikan ke interface wlan1 (sesuaikan dengan soal). Gambar 1.29 Hotspot 15
Note*=Untuk Address Pool diisi 192.168.20.2-192.168.20.100 (sesuaikan dengan soal). Gambar 1.30 Hotspot Gambar 1.31 Hotspot Note*=Untuk DNS name diisi dengan sekolah.sch.id Gambar 1.32 Hotspot Gambar 1.33 Hotspot 16
Selanjutnya pilih menu IP kemudian Hotspot dan pilih server profiles dan lakukan seperti gambar dibawah ini. 11. Perubahan file.html login.html hotspot Gambar server profiles Untuk memudahkan kita mengedit isi dari file login.html pada hotspot kita copy terlebih dahulu ke komputer kita. Masuk ke mikrotik dengan ftp. dengan cara menuliskan ftp:192.168.10.1 dan masukkan usernmae dan password yang digunakan untuk masuk ke mikrotik. Gambar 1.34 Ftp Mikrotik Kemudian masuk ke folder hotspot dan copy file login.html 17
Gambar 1.35 Ftp Mikrotik Setelah dicopy ke komputer kita, file login.html yang ada di mikrotik seperti gambar diatas didelete. Sesudah di pindahkan ke komputer kita, selanjutnya edit file login.html dengan aplikasi notepad. Gambar 1.36 Edit login Dan selanjutnya hanya sedikit konfigurasi pada kata kata yang di kotakin. Dibawah ini merupakan bawaan login hotspot mikrotik. 18
Gambar 1.37 Tampilan awal Pada kotakan gambar diatas ubah menjadi seperti dibawah ini yang berada didalam kotakan juga. Jika sudah di save Gambar 1.38 Tampilan baru Karena sudah di ubah tampilan login hotspot, selanjutnya Paste ke dalam folder hotspot mikrotik. Masuk ke mikrotik dengan ftp. dengan cara menuliskan ftp:192.168.10.1 dan masukkan usernmae dan password yang digunakan untuk masuk ke mikrotik. 19
Gambar 1.39 Ftp Mikrotik Dan lakukan Paste di folder hotspot yang ada di Mikrotik 12. Pembuatan user baru untuk login hotspot Gambar 1.40 Paste ke hotspot Di dalam soal diperintahkan untuk membuat dua user yaitu user siswa dengan password siswa dan bandwidthnya 256/256 dan user guru dengan password guru dan bandwidth 256/256. Langsung ke konfigurasinya. Masuk ke menu ip dan pilih hotspot kemudian user profiles dan pilih +. Selanjutnya isi seperti dibawah ini. 20
Pembuatan user profiles siswa. Gambar 1.41 User guru Gambar 1.42 User siswa Sekarang pembuatan user guru dan siswa. Pindah ke menu Users dan pilih tombol +. Selanjutnya isi seperti gambar dibawah ini. 21
Gambar 1.43 User siswa Dan lakukan hal yang sama untuk pembuatan user guru. Gambar 1.44 User guru 22
13. Bypass alamat http://bsnp-indonesia.org Gambar 1.45 User yang ada Bypass artinya sebelum login ke hotspot kita bisa mengakses situs yang didaftarkan oleh mikrotiknya. Disini kita menggunakan Walled Garden untuk melakukan bypass situs diatas. Masuk ke menu IP pilih Hotspot dan masuk ke Walled Garden dan pilih +. Gambar 1.46 Walled Garden Selanjutnya lakukan seperti gambar dibawah ini. Note*=Dst.Host diisi dengan *bsnp-indonesia.org Gambar 1.47 Walled Garden 23
14. Pengecekan situs http://bsnp-indonesia.org menggunakan koneksi hotspot Pertama, masuk ke koneksi hotspot yang kita buat, akan tetapi jangan mengisi username dan password untuk login. Langsung uka Web Browsernya dan ketikan alamat http://bsnp-indonesia.org. 15. Pengecekan tampilan hotspot Mikrotik Gambar 1.48 Walled Garden Cek Karena tampilannya sudah dirubah maka hasilnya akan seperti dibawah ini ketika kita masuk ke hotspot yang kita buat sebelumnya dengan domainnya sekolah.sch.id. Gambar 1.49 Tampilan hotspot 24
16. Pengecekan bandwidth user siswa Karena diperintahkan mendapkan bandwidth upload/downloadnya 256/256 maka kita cek apakah user siswa mendapatkan bandwidth yang sama yaitu 256/256. Pertama masuk login hotspot dengan user siswa. Gambar 1.50 User login siswa Setelah Login sebagai user siswa. Masuk ke Winbox dan pilih menu Queues dan lihat kotaknya, terdapat bandwidth siswa. dengan bandwidth upload/download yaiut 256/256. Gambar 1.51 Bandwidth user siswa Semoga Berhasil Kawan-Kawan... 25