Senin, 29 Oktober 2018

Akses masuk ke Mikrotik (Winbox,SSh,Web)


Assalam'mualaikum wr.wb disini saya akan mengasih tahu langkah-langkah dalam mengakses masuk kedlam mikrotik melalu winbox,ssh,web.berikut dibawah ini langkah-langkahnya.


*  Winbox  *


Langkah pertama kita buka aplikasi Winbox
lalu kita connect,di sini kita bisa masuk menggunakan IP address atau Mac address.

Tampilannya akan seperti di bawah ini.


*  SSH  *


Langkah pertama kita masuk ke aplikasi putty.


Lalu masukkan HostName(or IP address), Connection type: SSH , lalu klik Open.


Tampilan nya seperti di bawah ini.


*  WEB  *


Langkah awal kita masuk ke aplikasi Google.


Lalu kita isikan IP sama seperti yang sebelumnya.


Tampilan nya akan seperti di bawah ini.


Sekian dari saya Wassalam'mualaikum wr.wb

Hotspot Mikrotik via Ethernet

Assalamualaikum wr.wb di sini saya akan mengasih tahu langkah-langkah mengkonfigurasi Hotspot Mikrotik via Ethernet berikut di bawah ini langkah-langkahnya.


Langkah awal kita masukke menu IP>Hotspot>Hotspot Setup.


Ikutilah langkah seperti step-by-step di bawah ini.
➨➨➨➨



Setelah langkah-langkah di atas telah selesai kita tinggal mengechecknya,buka browser dan isikan IP dari Ether2. Seperti di bawah ini.


Kalau sudah seperti tampilan di bawah ini. kita tinggal login dengan akun user yang tadi di buat sebelumnya.


Jika selesai, maka kita akan mendapat sambutan Welcome dari mikrotik dan akan ada keterangan yang lain seperti di bwah ini.


Kalau sudah seperti di atas kita bisa menjalankan internet.seperti di bawah ini.


Sekian dari saya Wassalam'mualaikum wr.wb

Konfigurasi DNS Server


Assalamu'alaikum wr.wb di sini saya akan mengasih tau langkah-langkah dalam mengkonfigurasi DNS server. dan pengertian DNS server. Berikut seperti di bawah ini.

Domain Name System (DNS) adalah sebuah sistem yang menyimpan informasi tentang nama host ataupun nama domain dalam bentuk basis data tersebar (distributed database) di dalam jaringan komputer, misalkan internet. DNS menyediakan alamat IP untuk setiap host dan mendata setiap server transmisi surat (mail exchange server) yang menerima surel (email) untuk setiap domain.

Beberapa kelompok penting dari data yang di simpen di dalam DNS adalah sebagai berikut.
  •  A record atau catatan alamat memetakan sebuah nama host ke alamat IP 32-bit (untuk IPv4).
  •  AAAA record atau catatan alamat IPv6 memetakan sebuah nama host ke alamat IP 32-bit (untuk IPv6).
  •  CNAME record atau catatan nama kanonik membuat alias untuk nama domain.Domain yang di-alias-kan memiliki seluruh subdomain dan rekod DNS seperti aslinya. DLL.


Langkah awal seperti biasa kita masuk menu server manager klik Add and Features.
Di sini kita klik Next saja.


Pilih type instalasi mengklik Role Based or Feature-Based Installation. lalu Next.


Seleksi server pool yang digunakan sesuaikan dengan IP address yang dipakai pada server. lalu Next.


Setelah server di pilih maka pemilihan role yang dipakai dalam mengkonfigurasi DNS adalah DNS server. klik DNS Server lalu klik Next.


Muncul popo up add roles and features wizard yang merekomendasikan tools yang akan di manage nantinya yakni dns server. klik Add Features.


Proses penambahan fitur, klik Next saja karena fitur yang akan ditambahkan tidak ada.


Dns server akan menyediakan standar metode untuk penamaan DNS server dalam internet. DNS server ini memungkinkan user lebih mudah mengenali situs yang sudah ada dalam internet. klik Next.


Konfirmasi role untuk service yang akan di instal dapat dilihat pada gambar di bawah ini. Cek list restart the destination server automatically if required lalu klik Instal.


Kita tunggu proses instalasi akan berjalan hingga progress berwarna biru seperti di bawah ini. lalu klik Close.


Setelah selesai proses instalasi selesai.lalu kita ke tab Tools dan pilih kita klik DNS.


Tampilan dns server yang sudah di install dapat dilihat seperti di bawah ini. dan kita klik pada server yang sudah ada sebelumnya sesuai dengan host yang sudah di daftarkan sebelumnya.


Kita perlu mengkonfigurasi bagaimana server DNS akan bekerja sebelum menambahkan catatan lainnya. Pilih server DNS yang akan di kelola, lalu klik menu Action, dan pilih Configure a DNS Server. ini akan menampilkan Configure a DNS Server Wizard. lalu klik Next.


Ada 3 metode konfigurasi DNS yakni forward lookup zone, forward dan reverse lookup zone, root hints only. Di sini kiti pilih no 1 yakni forward dan lookup zone. lalu Next.


Pilih This server maintains the zone untuk membuat server zone yang baru. lalu Next.


Buat Zone DNS yang baru sesuai dengan yang anda inginkan lalu klik Next.


Create zone file sebagai copy dari DNS yang di daftarkan lalu klik Next.


Langkah selanjutnya dynamic update pilih do not allow dynamic update supaya update digunakan secara manual. lalu Next.


Masukkan ip address server kemudian klik Ok.


Konfigurasi DNS sudah di buat sesuai yangdi daftarkan dan ip address sesuai dengan ip server. lalu Finish.


Ketika kita sudah menambahkan DNS zone maka host tersebut bisa kita berikan insial dengan name DNS dan ip address berikan ip server.


Selanjutnya tambahkan reverse zone untuk network yang akan didaftarkan nantinya. jadi bisa pemanggialnnya dengan ip address. kita klik kanan pada reverse lookup zones lalu pilih new zone dan tampilannya akan seperti dibawah ini. lalu klik Next.


Type zone yang dipilih gunakan primary untuk yang di daftarkan pada server. lalu Next.


Pilih Ipv4 yang akan digunakan untuk reverse lookup zone. lalu Next.


Masukkan network ID yang dijadikan reverse lookup zone. lalu Next.


Copy reverse zone dapat dilihat pada gambar di bawah ini. dengan membaca ip address di balik dimulai daribelakang dengan hanya membaca networknya saja. lalu Next.


Dynamic update reverse lookup zone pilih do not allow dynamic update. karena kita akan update zone secara manual. lalu Next.


Complate reverse lookup zone perhatikan ringkasan tersebut sesuaikan yang didaftarkan. lalu klik finish.


Selanjutnya tambahkan pointer untuk reverse lookup zone.


Tampilannya seperti di bawah ini dengan mengklik tombol browse atau bisa juga mengisikan ip server. lalu klik Ok.


⏩ Verifikasi ⏪


Tahapan verifikasi sebagai berikut.

Pilih server yang sudah ada lalu klik kanan pada server tersebut, kemudian pilih Lunch nslookup


Tampilan nslookup akan muncul sesuai dengan gambar di bawah ini. Isikan sesuai dengan dns yang sudah di daftarkan.


Bila menggunakan cmd kita tes dengan perintah ping lalu isikan sesuai dengan dns yang sudah di daftarkan.


Bila menggunakan web browser isikan sesuai dengan DNS yang di buat dan bisa di uji dengan memasukan IP address server.


⏩ Konfigurasi DNSSEC ⏪

DDNSSEC merupakan sebuah kesingkatan dari Domain Name System Security Extensions. DNSSEC  menambahkan sebuah informasi dan pesan khusu yang dapat digunakan untuk meverifikasi bahwa data yang diminta cocok dengan informasi aslinya. DNSSEC berfungsi untuk mencegah DNS Spoofing, karena dengan DNSSEC, setiap pengakses meminta menerjemahkan domain ke DNS Server, DNS Server akan menyertakan kode di setiap informasi Alamat IP yang diberikan kepada pengakses untuk menandakan bahwa informasi tersebut berasal dari DNS Server bukan dari attacker.


Langkah awal dari dns yang sudah di buat sebelumnya klik kanan pada dns tersebut kemudian pilih DNSSEC lalu Sign the zone.


Akan muncul pop up DNSSEC yang akan menambahkan security pada DNS protokol spesifikasi ini akan menyediakan authority,data integrity dan authentikasi penolakan terhadap eksitensi server dan bertanggujawab dengan digital signature untuk validasi. lalu Next.


Di sini kita pilih Customize zone signing parameters. lalu Next.


Authentikasi pertama menggunakan KSK (key signing key) untuk menghasilkan atau mengcreate  tanda tangan digital pada zone.


Selanjutnya kita menambahkan parameter key dengan mengklik Add 


Penggunaan algoritma kriptografi dengan RSA/SHA-1 dengan panjangbkey 2048. lalu Ok.


Setelah menambahkan algoritma dan panjang key pilih Next.


Selanjutnya authentikasi zone baru dengan menggunakan ZSK (Zone Signing Key). lalu Next.


Menambahkan zone ZSK dengan memilih 3 zone ZSK. klik Add.

Pemilihan algoritma yang akan digunakan dengan RSA/SHA-256 dan panjang key 1024. setelah itu kita next

Pemilihan algoritma ZSK yang sudah dibuat lalu klik next

Pilih NSEC3 sebagai record dari zone sebagai authentikasi

Aktifkan trust anchors untuk mendistribusikan zone supaya key semua muncul pada trust point dan sebagai satuan yang refresentatif buat public key

Parameter DNSSEC secara keseluruhan akan ditampilkan pada gambar berikut ini

DNSSEC sudah berhasil dikonfigurasi dengan KSK dan ZSK sesuai dengan algoritma yang digunakan

Konfigurasi DNSSEC sudah berhasil dikonfigurasi pada zone yang digunakan kemudian klik finish


Verifikasi ⏪


Perhatikan gambar dibawah ini setelah mengguknakan DNSSEC. Setelah di refresh maka DNSSEC akan memunculkan DNSKEY


Perhatikan pula pada trust point DNSKEY yang sudah dibuat dan algoritme yang digunakan akan muncul secara otomatis pada trust points.

Download dig pada situs : https://ftp.isc.org/isc/bind/9.10.6/  kemudian kita pilih BIND lalu pilih current-stable kemudian klik untuk download


Bentuk hasil download tersebut berbentuk zip kemudian extrak file tersebut dengan nama file Bind installer.exe lalu run administrator

Rubah nama aplikasi menjadi dig kemudian options pilih tools only lalu klik install


Muncul pop up microsoft Visual C++ 2012 ceklis I agree kemudian klik install


Kemudian pada tombol search cari system environment variabel lalu pada system variables pilih path klik edit tambahkan :C:\Program Files\dig\bin\


Buka cmd /windows PowerShell lalu kita tulis dig nama domain yang didaftarkan pada server contoh : dig dns.angel.id +dnssec +multi

Sekian dari saya semoga bermanfaat makin nambah ilmu. Sampai jumpa, wassalamualaikum wr.wb


Konfigurasi HAProxy di debian 8.11

Assalamualaikum WR.WB. Load Balancing adalah teknik untuk mendistribusikan beban trafik pada dua atau lebih jalur koneksi secara ...