Catatan Belajar

welcome

Beruntung sekali seorang anak muda meninggal dgn brjuta-juta pahala, Malang kali seorang manusia yg meninggal dgn secuil pahala, Berilah hamba kaya akan ridhoMu ya Allah.

Thursday, April 28, 2011

DHCP Server MIKROTIK

Untuk membuat DHCP Server diperlukan langkah-langkah sebagai berikut :

1. Membuat address pool dan menentukan IP Range

2. Mengaktifkan DHCP server.

Sedangkan untuk membuat Internet Gateway Server, inti langkahnyaadalah melakukan masquerading yang akan melewatkan paket-paketdata ke user.

Berikut ini adalah gambaran dari network dan servernya :

1. Mikrotik di install pada CPU dengan 2 ethernet card,

1 interface utk koneksi ke internet, 1 interface utk konek ke lokal.

2.IP address :

- gateway (mis: ADSL modem): 192.168.100.100

- DNS : 192.168.100.110
- interface utk internet : 192.168.100.1
- interface utk lokal : 192.168.0.1

Untuk memulainya, kita lihat interface yang ada pada Mikrotik Router

[admin@Mikrotik] > interface print

Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R ether1 ether 0 0 1500
1 R ether2 ether 0 0 1500

[admin@Mikrotik] >

kemudian set IP address pada interface Mikrotik. Misalkan ether1
akan kita gunakan untuk koneksi ke Internet dengan IP
192.168.100.1 dan ether2 akan kita gunakan untuk network local kita
dengan IP 192.168.0.1

[admin@mikrotik] > ip address add address=192.168.100.1 netmask=255.255.255.0 interface=ether1

##semisal ether1 dapatkan IP dari DHCP maka langkah pertama yang harus di lakukan adalah tancapkan kabel yang terhubung ke internet lalu ketikan SETUP, Pilih “d” (tanpa tanda petik)

[admin@mikrotik] > ip address add address=192.168.0.1 netmask=255.255.255.0 interface=ether2

[admin@mikrotik] >ip address print

Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 192.168.100.1/24 192.168.100.0 192.168.100.255 ether1
1 192.168.0.1/24 192.168.0.0 192.168.0.255 ether2

[admin@mikrotik] >

Setelah selesai Barulah kita bisa melakukan setup DHCP server pada Mikrotik.

1. Membuat address pool

/ip pool add name=dhcp-pool ranges=192.168.0.2-192.168.0.100

/ip dhcp-server network add address=192.168.0.0/24 gateway=192.168.0.1

2. Tentukan interface yang dipergunakan dan aktifkan DHCP Server.

/ip dhcp-server add interface=ether2 address-pool=dhcp-pool enable 0

[admin@mikrotik] > ip dhcp-server print

Flags: X - disabled, I - invalid
# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP 0 dhcp1 ether2

sampai tahap ini, DHCP server telah selesai untuk dipergunakan dan sudah bisa di test dari user.

Langkah Selanjutnya adalah membuat internet gateway, Misalnya IP ADSL Modem sebagai gateway untuk koneksi internet adalah 192.168.100.100 dan DNS Servernya 192.168.100.110, makalakukan setting default gateway dengan perintah berikut :

[admin@mikrotik] > /ip route add gateway=192.168.100.100


3. Melihat Tabel routing pada Mikrotik Routers
[admin@mikrotik] > ip route print

Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
0 ADC 192.168.0.0/24 192.168.0.1 ether2
1 ADC 192.168.100.0/24 192.168.100.1 ether1
2 A S 0.0.0.0/0 r 192.168.100.100 ether1

[admin@mikrotik] >

Lanjutkan dengan Setup DNS

[admin@mikrotik] > ip dns set primary-dns=192.168.100.110 allow-remoterequests=no

[admin@mikrotik] > ip dns print

primary-dns: 192.168.100.110
secondary-dns: 0.0.0.0
allow-remote-requests: no
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 16KiB

[admin@mikrotik] >


4. Tes untuk akses domain, misalnya dengan ping nama domain
[admin@mikrotik] > ping yahoo.com

216.109.112.135 64 byte ping: ttl=48 time=250 ms

10 packets transmitted, 10 packets received, 0% packet loss

round-trip min/avg/max = 571/571.0/571 ms

[admin@mikrotik] >

Jika sudah berhasil reply berarti seting DNS sudah benar.

5. Setup Masquerading, ini adalah langkah utama untuk menjadikan

Mikrotik sebagai gateway server

[admin@mikrotik] > ip firewall nat add action=masquerade outinterface=ether1 chain: srcnat
[admin@mikrotik] >
[admin@mikrotik] > ip firewall nat print

Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat out-interface=ether1 action=masquerade
[admin@mikrotik] >

Selesai, tinggal test koneksi dari user. seharusnya dengan cara ini user sudahbisa terhubung ke internet.

Cara ini memang cara yang paling mudah untuk membuat user dapat terhubung ke internet, namun tingkat keamanannya masih rendah dan diperlukan pengaturan firewall.

Read Maneh »»  

Load BALANCE MIKROTIK

3 Line
Setting PPPoE Client
/interface pppoe-client
add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 comment="" \
dial-on-demand=no disabled=no interface=Speedy-1 max-mru=1480 max-mtu=1480 \
mrru=disabled name="PPPoE-1" user="******@telkom.net" password="***" profile=default \
service-name="" use-peer-dns=no user="***"

add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 comment="" \
dial-on-demand=no disabled=no interface=Speedy-2 max-mru=1480 max-mtu=1480 \
mrru=disabled name="PPPoE-2" user="******@telkom.net" password="***" profile=default \
service-name="" use-peer-dns=no user="***"

add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 comment="" \
dial-on-demand=no disabled=no interface=Speedy-3 max-mru=1480 max-mtu=1480 \
mrru=disabled name="PPPoE-3" user="******@telkom.net" password="***" profile=default \
service-name="" use-peer-dns=no user="***"

Mangle LoadBalance
/ip firewall mangle
add action=mark-connection chain=input comment=\
"NEW Load Balance" connection-state=new \
disabled=no in-interface=Speedy-1 new-connection-mark=ADSL-1 \
passthrough=yes
add action=mark-connection chain=input comment="" connection-state=new \
disabled=no in-interface=Speedy-2 new-connection-mark=ADSL-2 \
passthrough=yes
add action=mark-connection chain=input comment="" connection-state=new \
disabled=no in-interface=Speedy-3 new-connection-mark=ADSL-3 \
passthrough=yes

add action=mark-routing chain=output comment="" connection-mark=ADSL-1 \
disabled=no new-routing-mark=jalur-1 passthrough=no
add action=mark-routing chain=output comment="" connection-mark=ADSL-2 \
disabled=no new-routing-mark=jalur-2 passthrough=no
add action=mark-routing chain=output comment="" connection-mark=ADSL-3 \
disabled=no new-routing-mark=jalur-3 passthrough=no

add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=Lokal new-connection-mark=\
ADSL-1 passthrough=yes per-connection-classifier=\
both-addresses-and-ports:3/0
add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=Lokal new-connection-mark=\
ADSL-2 passthrough=yes per-connection-classifier=\
both-addresses-and-ports:3/1
add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=Lokal new-connection-mark=\
ADSL-3 passthrough=yes per-connection-classifier=\
both-addresses-and-ports:3/2



Konfigurasi NAT

Opsi 1:
/ip firewall nat
add chain=srcnat action=masquerade out-interface=PPPoE-1 comment="" disabled=no
add chain=srcnat action=masquerade out-interface=PPPoE-2 comment="" disabled=no
add chain=srcnat action=masquerade out-interface=PPPoE-3 comment="" disabled=no

Opsi 2:
/ip firewall nat
add chain=srcnat action=masquerade src-address="IP Lokal anda"


Konfigurasi Route
/ip route
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-1 \
routing-mark=Jalur-1
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-2 \
routing-mark=Jalur-2
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-3 \
routing-mark=Jalur-3

add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-3
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-1
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-2
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-1




Atau juga
2 LINE
/interface pppoe-client
add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 comment="" \
dial-on-demand=no disabled=no interface=Speedy-1 max-mru=1480 max-mtu=1480 \
mrru=disabled name="******@telkom.net" password="***" profile=default \
service-name="" use-peer-dns=no user="***"

add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 comment="" \
dial-on-demand=no disabled=no interface=Speedy-2 max-mru=1480 max-mtu=1480 \
mrru=disabled name="******@telkom.net" password="***" profile=default \
service-name="" use-peer-dns=no user="***"


/ip firewall mangle
add action=mark-connection chain=input comment=\
"NEW Load Balance" connection-state=new \
disabled=no in-interface=Speedy-1 new-connection-mark=ADSL-1 \
passthrough=yes
add action=mark-connection chain=input comment="" connection-state=new \
disabled=no in-interface=Speedy-2 new-connection-mark=ADSL-2 \
passthrough=yes

/ip firewall mangle
add action=mark-connection chain=input comment=\
"NEW Load Balance" connection-state=new \
disabled=no in-interface=Speedy-1 new-connection-mark=ADSL-1 \
passthrough=yes
add action=mark-connection chain=input comment="" connection-state=new \
disabled=no in-interface=Speedy-2 new-connection-mark=ADSL-2 \
passthrough=yes

add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=Lokal new-connection-mark=\
ADSL-1 passthrough=yes per-connection-classifier=\
both-addresses-and-ports:2/0
add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=Lokal new-connection-mark=\
ADSL-2 passthrough=yes per-connection-classifier=\
both-addresses-and-ports:2/1

/ip firewall nat
add chain=srcnat action=masquerade out-interface=PPPoE-1 comment="" disabled=no
add chain=srcnat action=masquerade out-interface=PPPoE-2 comment="" disabled=no

/ip route
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-1 \
routing-mark=ADSL-1
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-2 \
routing-mark=ADSL-2
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-2
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-1
add comment="" disabled=no distance=2 dst-address=0.0.0.0/0 gateway=PPPoE-2


kutipan dari mikrotik
Read Maneh »»  

Router LINUX UBUNTU


Untuk membeli router tetapi mahal, ingin membuat sendiri. Anda telah menemukan tutorial yang tepat! Tutorial ini memandu bagaimana cara untuk mengatur Ubuntu router dengan NAT, fowarding port, server DNS dan server DHCP.

Ubuntu? tanya kenapa ???

Tidak hanya itu Ubuntu merupakan sistem operasi yang besar, dan juga sangat fleksibel dan cukup kuat untuk memungkinkan Anda untuk bangun dan berjalan dalam waktu singkat! Catatan: Silakan restart komputer Anda setelah setiap langkah. Ini akan memastikan semuanya bekerja dengan benar.

Beberapa hal dasar yang akan kita butuhkan adalah ...

DHCP - dhcp3-server
DNS - BIND9
iptables - termasuk / ubuntu w



Pertama,
Anda akan membutuhkan 2 LAN CARD. Ambil kartu jaringan pertama Anda, dan sambungan steker WAN Anda ke dalamnya. Anda harus tahu apa kartu jaringan ini, eth0 eth1 dll ... Jika Anda tidak tahu apa itu, coba-coba teman anda.
Katakan saja bahwa kartu WAN Anda akan menjadi eth0 . cari file / etc / network / interfaces. Lakukan VI pada file seperti

sudo vi /etc/network/ interfaces

Anda harus lihat di file

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
# The loopback network interface
auto lo
iface lo inet loopback

kita akan menambahkan ini ke file. Sebagai catatan, jika anda tidak tahu bagaimana menggunakan nano menggunakan VI atau belajar VI.

auto eth0
iface eth0 inet dhcp

Auto eth0, eth0 mendapatkan IP DHCP

sudo ifconfig eth0 up

Hal ini penting jika Anda tersambung ke modem kabel, karena Anda akan ingin mendapatkan IP publik dari ISP Anda.
Langkah selanjutnya yang dapat dilakukan adalah mengkonfigurasi kartu jaringan Anda eth1. Ini akan menjadi anda "LAN" card.

Jika Anda ingat, /etc/network/ interface konfigurasi tampak seperti

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
auto eth0
iface eth0 inet dhcp

kembali VI interface file lagi dan menambahkan beberapa baris lagi:

sudo vi /etc/network/interfaces

Tambahkan baris ini ke bagian bawah file.

auto eth1
iface eth1 inet static
address 172.17.207.121
netmask 255.255.255.0
broadcast 172.17.207.255
network 172.17.207.0

Ini hanya memberi Anda alamat IP statis untuk server Anda pada kartu LAN Anda.

File Anda sekarang harus terlihat seperti ini.

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
auto eth0
iface eth0 inet dhcp
auto eth1
iface eth1 inet static
address 172.17.207.121
netmask 255.255.255.0
broadcast 172.17.207.255
network 172.17.207.0

Sekarang, sebelum kita lupa, mari kita edit /etc/ hosts.

sudo vi /etc/hosts

Membuat tampilan file seperti berikut, meskipun jika Anda menghubungkan server userve or myserver Anda dapat mengubahnya.

Perhatikan juga nama domain asus.local,

127.0.0.1 localhost server.localhost
172.17.207.121 server.asus.local server asus.local

Sekarang setelah kita mengkonfigurasi antarmuka, kita instal dan mengatur server dhcp. Untuk menginstal dhcp server jalankan perintah

sudo apt-get install dhcp3-server

Mari kita edit file dhcpd.conf. Mulailah dengan menjalankan perintah

sudo vi / etc/dhcp3/dhcpd.conf

Sekarang jika ada sesuatu dalam file itu, HAPUS TI.

Copy dan paste ini ke file Anda, kemudian menulis dan berhenti.

ddns-update-style none;
option domain-name "whatever.local"; //change this to something you want.local such as mydomain.local
option domain-name-servers 172.17.207.121, 24.92.226.41; //you also might want to change that second dns server to your ISP's local DNS server
option routers 172.17.207.121;
default-lease-time 42300;
max-lease-time 84600;
authoritative;
log-facility local7;
subnet 172.17.0.0 netmask 255.255.255.0 {
range 172.17.207.1 172.17.207.100; //you can expand the range just by changing .100 to .254 or somthing like that
}

Sekarang jalankan perintah

sudo / etc/init.d/dhcp3-server mulai

Ini akan memulai DHCP server anda dan kita akan mendapatkan tulisan "DONE".



Pindah ke ... DNS
Bind merupakan paket DNS yang kita akan menggunakan. Untuk menginstal ini, kita hanya cukup menjalankan

sudo apt-get install BIND9

Ini akan mendownload dan menginstal server.

Mulailah dengan menjalankan perintah

vi /etc/bind/named.conf

Lalu hapus semua yang ada di file dan mencari komentar saya, yang biasanya ditandai dengan //.

// This is the primary configuration file for the BIND DNS server named.
//
// Please read /usr/share/doc/bind9/README.Debian.gz for information on the
// structure of BIND configuration files in Debian, *BEFORE* you customize
// this configuration file.
//
// If you are just adding zones, please do that in /etc/bind/named.conf.local
include "/etc/bind/named.conf.options";
// prime the server with knowledge of the root servers
zone "." {
type hint;
file "/etc/bind/db.root";
};
// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912
zone "asus.local" { //change asus.local to whatever you named your domain such as mydomain.local
type master;
file "/etc/bind/zones/asus.local.db"; //this file or foler does not exist so we will need to make it
};
zone "207.17.172.in-addr.arpa" {
type master;
file "/etc/bind/zones/rev.207.17.172.in-addr.arpa";//this file does not exist so we will also need to make it
};
zone "localhost" {
type master;
file "/etc/bind/db.local";
};
zone "127.in-addr.arpa" {
type master;
file "/etc/bind/db.127";
};
zone "0.in-addr.arpa" {
type master;
file "/etc/bind/db.0";
};
zone "255.in-addr.arpa" {
type master;
file "/etc/bind/db.255";
};
include "/etc/bind/named.conf.local";

Sebelum kita membuat dua file asus.local.db dan rev.207.17.172.in-addr.arpa, kita perlu mengedit file lain. Jadi

sudo vi /etc/bind/named.conf.options

Hapus segala sesuatu di file tersebut dan menggunakan ini ...

options {
directory "/var/cache/bind";
// If there is a firewall between you and nameservers you want
// to talk to, you may need to fix the firewall to allow multiple
// ports to talk. See http://www.kb.cert.org/vuls/id/800113
// If your ISP provided one or more IP addresses for stable
// nameservers, you probably want to use them as forwarders.
// Uncomment the following block, and insert the addresses replacing
// the all-0's placeholder.
forwarders {
24.92.226.41; //very important, change this to your LOCAL ISP's DNS server(s)
24.92.224.40;
};
auth-nxdomain no; # conform to RFC1035
listen-on-v6 { any; };
};

Perhatikan peringatan dan komentar berikut, server meminta anda untuk mengganti forwarders address(es) to your LOCAL ISP's DNS.

Selanjutnya, masuk ke direktori bind:

cd /etc/bind/
sudo mkdir zona
cd zona
sudo vi asus.local.db

(Atau gunakan nama domain anda seperti mydomain.local.db.)

Setelah anda berada di file asus.local.db atau file mydomain.local.db (apa pun yang Anda menyebutnya), copy dan paste, buat perubahan yang sesuai dengan nama domain Anda.

$ORIGIN .
$TTL 4000 ;
asus.local. IN SOA server.asus.local. admin.asus.local. (
2007031001 ; serial
28800 ; refresh
3600 ; retry
604800 ; expire
38400 ; min
)
NS server.asus.local.
$ORIGIN asus.local.
IN A 172.17.207.121
www IN A 172.17.207.121 //an example
server IN A 172.17.207.121 //an example
macpro IN A 172.17.207.4 //an example

Jika Anda melakukan "nslookup macpro", Anda akan mendapatkan 172.17.207.4 kembali sebagai jawaban, jadi mengubah nama domain dan IP sesuai dengan pengaturan Anda.

Selanjutnya, kita akan vi file rev.207.17.172.in-addr.arpa yang belum ada. Tapi sekali akan kita simpan. Jadi asumsi anda masih dalam folder zona:

vi rev.207.17.172.in-addr.arpa

Copy dan paste apa yang di miliki di sini, membuat perubahan yang sesuai.

$ORIGIN .
$TTL 28800 ; 8 hours
207.17.172.IN-ADDR.ARPA IN SOA server.asus.local. admin.asus.local. (
2008110601 ; serial
28800 ; refresh (8 hours)
7200 ; retry (2 hours)
604800 ; expire (1 week)
86400 ; minimum (1 day)
)
NS server.asus.local.
$ORIGIN 207.17.172.IN-ADDR.ARPA.
4 PTR macpro.asus.local.

Jadi sekarang jika Anda melakukan reverse lookup pada 172.17.207.4, Anda akan mendapatkan macpro.asus.local.

Sekarang jalankan perintah :

sudo /etc/init.d/named start

Jika tidak berjalan atau start maka periksa log di /var/log.



IPTABLES
Pertama adalah kita perlu mengedit sysctl.conf pada folder /etc/, sehingga:

sudo vi /etc/sysctl.conf

Uncomment line 28. Itu berarti menghilangkan # di depannya. baris harus net.ipv4.ip_forward = 1

Selanjutnya, mari kita vi ke rc.local:

sudo vi /etc/rc.local

Tambahkan dua baris ke bawah file:

/Sbin/iptables-P FORWARD ACCEPT
/Sbin/iptables - table nat-A eth0-j MASQUERADE POSTROUTING-o
Ini akan mengatur gateway menggunakan iptables. Anda dapat menggunakan iptables untuk membuat server lebih aman dari ini konfigurasi dasar.

Untuk meneruskan port, Anda dapat menambahkan sesuatu seperti ini ke akhir file rc.local.

/Sbin/iptables-t nat-A PREROUTING-p tcp-i eth0-d jgibbs.dyndns.org - 172.17.207.4:3389 ke - 3389-j DNAT dport

Anda dapat melakukan ini dengan port yang Anda inginkan.

RESTART!

Semoga bisa menjadi acuan untuk belajar bagaimana membuat ROUTER di LINUX, Terimakasih
Read Maneh »»  

Thursday, March 17, 2011

Perhitungan Subnet

Kali ini saatnya kita mempelajari teknik penghitungan subnetting. Penghitungan subnetting bisa dilakukan dengan dua cara, cara binary yang relatif lambat dan cara khusus yang lebih cepat. Pada hakekatnya semua pertanyaan tentang subnetting akan berkisar di empat masalah: Jumlah Subnet, Jumlah Host per Subnet, Blok Subnet, dan Alamat Host- Broadcast.
Penulisan IP address umumnya adalah dengan 192.168.1.2. Namun adakalanya ditulis dengan 192.168.1.2/24, apa ini artinya? Artinya bahwa IP address 192.168.1.2 dengan subnet mask 255.255.255.0. Lho kok bisa seperti itu?
Ya, /24 diambil dari penghitungan bahwa 24 bit subnet mask diselubung dengan binari 1. Atau dengan kata lain, subnet masknya adalah: 11111111.11111111.11111111.00000000 (255.255.255.0). Konsep ini yang disebut dengan CIDR (Classless Inter-Domain Routing) yang diperkenalkan pertama kali tahun 1992 oleh IEFT.
Pertanyaan berikutnya adalah Subnet Mask berapa saja yang bisa digunakan untuk melakukan subnetting? Ini terjawab dengan tabel di bawah:

Subnet Mask Nilai CIDR
255.128.0.0 /9
255.192.0.0 /10
255.224.0.0 /11
255.240.0.0 /12
255.248.0.0 /13
255.252.0.0 /14
255.254.0.0 /15
255.255.0.0 /16
255.255.128.0 /17
255.255.192.0 /18
255.255.224.0 /19

Subnet Mask Nilai CIDR
255.255.240.0 /20
255.255.248.0 /21
255.255.252.0 /22
255.255.254.0 /23
255.255.255.0 /24
255.255.255.128 /25
255.255.255.192 /26
255.255.255.224 /27
255.255.255.240 /28
255.255.255.248 /29
255.255.255.252 /30

SUBNETTING PADA IP ADDRESS CLASS C
Ok, sekarang mari langsung latihan saja. Subnetting seperti apa yang terjadi dengan sebuah NETWORK ADDRESS 192.168.1.0/26 ?
Analisa:
192.168.1.0 berarti kelas C dengan Subnet Mask /26 berarti 11111111.11111111.11111111.11000000 (255.255.255.192).


Penghitungan:
Seperti sudah saya sebutkan sebelumnya semua pertanyaan tentang subnetting akan berpusat di 4 hal, jumlah subnet, jumlah host per subnet, blok subnet, alamat host dan broadcast yang valid. Jadi kita selesaikan dengan urutan seperti itu:
1.Jumlah Subnet = 2x, dimana x adalah banyaknya binari 1 pada oktet terakhir subnet mask (2 oktet terakhir untuk kelas B, dan 3 oktet terakhir untuk kelas A). Jadi Jumlah Subnet adalah 22 = 4 subnet

2.Jumlah Host per Subnet = 2y - 2, dimana y adalah adalah kebalikan dari x yaitu banyaknya binari 0 pada oktet terakhir subnet. Jadi jumlah host per subnet adalah 26 - 2 = 62 host

3.Blok Subnet = 256 - 192 (nilai oktet terakhir subnet mask) = 64. Subnet berikutnya adalah 64 + 64 = 128, dan 128+64=192. Jadi total subnetnya adalah 0, 64, 128, 192.

4.Bagaimana dengan alamat host dan broadcast yang valid? Kita langsung buat tabelnya. Sebagai catatan, host pertama adalah 1 angka setelah subnet, dan broadcast adalah 1 angka sebelum subnet berikutnya.
1.
Subnet 192.168.1.0 192.168.1.64 192.168.1.128 192.168.1.192
Host Pertama 192.168.1.1 192.168.1.65 192.168.1.129 192.168.1.193
Host Terakhir 192.168.1.62 192.168.1.126 192.168.1.190 192.168.1.254
Broadcast 192.168.1.63 192.168.1.127 192.168.1.191 192.168.1.255


Kita sudah selesaikan subnetting untuk IP address Class C. Dan kita bisa melanjutkan lagi untuk subnet mask yang lain, dengan konsep dan teknik yang sama. Subnet mask yang bisa digunakan untuk subnetting class C adalah:

Subnet Mask Nilai CIDR
255.255.255.128 /25
255.255.255.192 /26
255.255.255.224 /27
255.255.255.240 /28
255.255.255.248 /29
255.255.255.252 /30

SUBNETTING PADA IP ADDRESS CLASS B
Berikutnya kita akan mencoba melakukan subnetting untuk IP address class B. Pertama, subnet mask yang bisa digunakan untuk subnetting class B adalah:

Subnet Mask Nilai CIDR
255.255.128.0 /17
255.255.192.0 /18
255.255.224.0 /19
255.255.240.0 /20
255.255.248.0 /21
255.255.252.0 /22
255.255.254.0 /23

Subnet Mask Nilai CIDR
255.255.255.0 /24
255.255.255.128 /25
255.255.255.192 /26
255.255.255.224 /27
255.255.255.240 /28
255.255.255.248 /29
255.255.255.252 /30

Ok, kita coba satu soal untuk Class B dengan network address 172.16.0.0/18.
Analisa:
172.16.0.0 berarti kelas B, dengan Subnet Mask /18 berarti 11111111.11111111.11000000.00000000 (255.255.192.0).
Penghitungan:
1.Jumlah Subnet = 2x, dimana x adalah banyaknya binari 1 pada 2 oktet terakhir. Jadi Jumlah Subnet adalah 22 = 4 subnet

2.Jumlah Host per Subnet = 2y - 2, dimana y adalah adalah kebalikan dari x yaitu banyaknya binari 0 pada 2 oktet terakhir. Jadi jumlah host per subnet adalah 214 - 2 = 16.382 host

3.Blok Subnet = 256 - 192 = 64. Subnet berikutnya adalah 64 + 64 = 128, dan 128+64=192. Jadi total subnetnya adalah 0, 64, 128, 192.

4.Alamat host dan broadcast yang valid?
Subnet 172.16.0.0 172.16.64.0 172.16.128.0 172.16.192.0
Host Pertama 172.16.0.1 172.16.64.1 172.16.128.1 172.16.192.1
Host Terakhir 172.16.63.254 172.16.127.254 172.16.191.254 172.16.255.254
Broadcast 172.16.63.255 172.16.127.255 172.16.191.255 172.16..255.255
Masih bingung? Ok kita coba satu lagi untuk Class B.Bagaimana dengan network address 172.16.0.0/25.

Analisa:
172.16.0.0 berarti kelas B, dengan Subnet Mask /25 berarti 11111111.11111111.11111111.10000000 (255.255.255.128).


Penghitungan:
1. Jumlah Subnet = 29 = 512 subnet
2. Jumlah Host per Subnet = 27 - 2 = 126 host
3. Blok Subnet = 256 - 128 = 128.
4. Alamat host dan broadcast yang valid?

Subnet 172.16.0.0 172.16.0.128 172.16.1.0 … 172.16.255.128
Host Pertama 172.16.0.1 172.16.0.129 172.16.1.1 … 172.16.255.129
Host Terakhir 172.16.0.126 172.16.0.254 172.16.1.126… 172.16.255.254
Broadcast 172.16.0.127 172.16.0.255 172.16.1.127… 172.16.255.255
Masih bingung juga? Ok sebelum masuk ke Class A, coba ulangi lagi dari Class C, dan baca pelan-pelan

SUBNETTING PADA IP ADDRESS CLASS A
Kalau sudah mantab dan paham, kita lanjut ke Class A. Konsepnya semua sama saja. Perbedaannya adalah di OKTET mana kita mainkan blok subnet. Kalau Class C di oktet ke 4 (terakhir), kelas B di Oktet 3 dan 4 (2 oktet terakhir), kalau Class A di oktet 2, 3 dan 4 (3 oktet terakhir). Kemudian subnet mask yang bisa digunakan untuk subnetting class A adalah semua subnet mask dari CIDR /8 sampai /30.
Kita coba latihan untuk network address 10.0.0.0/16.
Analisa:
10.0.0.0 berarti kelas A, dengan Subnet Mask /16 berarti 11111111.11111111.00000000.00000000 (255.255.0.0).
Penghitungan:
1. Jumlah Subnet = 28 = 256 subnet
2. Jumlah Host per Subnet = 216 - 2 = 65534 host
3. Blok Subnet = 256 - 255 = 1. Jadi subnet lengkapnya: 0,1,2,3,4, etc.
4. Alamat host dan broadcast yang valid?
Subnet 10.0.0.0 10.1.0.0 … 10.254.0.0 10.255.0.0
Host Pertama 10.0.0.1 10.1.0.1 … 10.254.0.1 10.255.0.1
Host Terakhir 10.0.255.254 10.1.255.254 … 10.254.255.254 10.255.255.254
Broadcast 10.0.255.255 10.1.255.255 … 10.254.255.255 10.255.255.255
Mudah-mudahan setelah anda membaca paragraf terakhir ini, anda sudah memahami penghitungan subnetting dengan baik. Kalaupun belum paham juga, anda ulangi terus artikel ini pelan-pelan dari atas. Untuk teknik hapalan subnetting yang lebih cepat, tunggu di artikel berikutnya
Catatan: Semua penghitungan subnet diatas berasumsikan bahwa IP Subnet-Zeroes (dan IP Subnet-Ones) dihitung secara default. Buku versi terbaru Todd Lamle dan juga CCNA setelah 2005 sudah mengakomodasi masalah IP Subnet-Zeroes (dan IP Subnet-Ones) ini. CCNA pre-2005 tidak memasukkannya secara default (meskipun di kenyataan kita bisa mengaktifkannya dengan command ip subnet-zeroes), sehingga mungkin dalam beberapa buku tentang CCNA serta soal-soal test CNAP, anda masih menemukan rumus penghitungan Jumlah Subnet = 2x - 2
Read Maneh »»  

Tuesday, January 4, 2011

Happy New Year


Happy New Year 2011

Read Maneh »»  

Thursday, October 14, 2010

What is a Networking ?

Ini adalah video mengenai Apa itu jaringan komputer..
sebagai media pembelajaran khususnya untuk kelas 9 SMP semester 1

Silakan Menikmati

Read Maneh »»  

Monday, August 30, 2010

Latihan Soal TIK Kelas 8 Semester Ganjil

Berikut adalah Latihan Soal TIK semester ganjil Buat kelas 8 yang isinya mengenai aplikasi pengolahan kata, silakan Download dan selamat mengerjakan.

1. Latihan Soal 1

2. Latihan Soal 2
Read Maneh »»  

Latihan Soal Kelas 9 Semester Ganjil

Bisa di download latihan soal TIK untuk latihan para siswa SMP kelas 9 semester ganjil.

-->> DOWNLOAD SOAL TIK KELAS 9 <<---
Read Maneh »»  

Sunday, August 1, 2010

RouterOS 2.9.27 Cracked

Mikrotik RouterOS version is cracked and can be used for either the router or just as an exercise to build routerPC via Virtual PC...
u can download now
Read Maneh »»  

Blocking W32.Kido With Firewall Mikrotik

I want to share, how to block W32.Kido attacks with a firewall mikrotik Kido

/ ip fi fi
add chain=forward protocol=udp src-port=135-139 action=drop comment="Block W32.Kido - Conficker" disabled=no
add chain=forward protocol=udp dst-port=135-139 action=drop comment="" disabled=no
add chain=forward protocol=udp src-port=445 action=drop comment="" disabled=no
add chain=forward protocol=udp dst-port=445 action=drop comment="" disabled=no
add chain=forward protocol=tcp src-port=135-139 action=drop comment="" disabled=no
add chain=forward protocol=tcp dst-port=135-139 action=drop comment="" disabled=no
add chain=forward protocol=tcp src-port=445 action=drop comment="" disabled=no
add chain=forward protocol=tcp dst-port=445 action=drop comment="" disabled=no
add chain=forward protocol=tcp dst-port=4691 action=drop comment="" disabled=no
add chain=forward protocol=tcp dst-port=5933 action=drop comment="" disabled=no
Read Maneh »»  

Wednesday, June 30, 2010

Skrip Repairing registri Conficker

Conficker lagi,
kali ini ane mau shared aja bgaimana kembalikan registri yang terinfeksi conficker,
caranya :
- buka notepad
- Copy paste script di bawah ini dan simpan dalam extensi [dot]inf
- cara ngejalanin nya, klik kanan dan install,

selamat mencoba..


[Version]

Signature="$Chicago$"

Provider=xxvr



[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Hidden, 0x00000001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden, 0x00000001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00000001,1

HKLM, SYSTEM\CurrentControlSet\Services\BITS, Start, 0x00000002,2

HKLM, SYSTEM\CurrentControlSet\Services\ERSvc, Start, 0x00000002,2

HKLM, SYSTEM\CurrentControlSet\Services\wscsvc, Start, 0x00000002,2

HKLM, SYSTEM\CurrentControlSet\Services\wuauserv, Start, 0x00000002,2



[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, dl

HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, ds

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, dl

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, ds

HKLM, SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, TcpNumConnections
Read Maneh »»  
Semua tau virus KIDO,
kido merupakan virus Conficker varian A/B, virus jaringan yang membuat koneksi inet menjadi lemot atau berat, bagi para admin mikrotik disini aku mau share aja bagaimana antisipasi Kido pake forewall mikrotik

/ ip fi fi
add chain=forward protocol=udp src-port=135-139 action=drop comment="Block W32.Kido - Conficker" disabled=no
add chain=forward protocol=udp dst-port=135-139 action=drop comment="" disabled=no
add chain=forward protocol=udp src-port=445 action=drop comment="" disabled=no
add chain=forward protocol=udp dst-port=445 action=drop comment="" disabled=no
add chain=forward protocol=tcp src-port=135-139 action=drop comment="" disabled=no
add chain=forward protocol=tcp dst-port=135-139 action=drop comment="" disabled=no
add chain=forward protocol=tcp src-port=445 action=drop comment="" disabled=no
add chain=forward protocol=tcp dst-port=445 action=drop comment="" disabled=no
add chain=forward protocol=tcp dst-port=4691 action=drop comment="" disabled=no
add chain=forward protocol=tcp dst-port=5933 action=drop comment="" disabled=no

add chain=forward protocol=udp dst-port=5355 action=drop comment="Block LLMNR" disabled=no
add chain=forward protocol=udp dst-port=4647 action=drop comment="" disabled=no

add action=drop chain=forward comment="SMTP Deny" disabled=no protocol=tcp src-port=25
add action=drop chain=forward comment="" disabled=no dst-port=25 protocol=tcp
Read Maneh »»  

Rule Firewall Mikrotik blok Conficker

rule conficker by xxvr

1. besarkan memory cache
/ip dns set cache-size=20480


2. Buat schedule untuk auto flush dns cache
:local a [ /ip dns get cache-used ];
:if ($a>=2048) do { /ip dns cache flush };


3. IP yang scr-conficker
/ip firewall address
add address=64.70.19.33 list=conficker
add address=66.90.81.140 list=conficker
add address=72.167.51.186 list=conficker
add address=74.208.46.216 list=conficker
add address=74.208.64.145 list=conficker
add address=83.68.16.6 list=conficker
add address=97.74.200.45 list=conficker
add address=143.215.143.11 list=conficker
add address=149.20.56.32 list=conficker
add address=199.2.137.252 list=conficker
add address=205.188.161.4 list=conficker
add address=221.7.91.31 list=conficker



4. firewall untuk mencari conficker yang bersarang pada pc Client
/ip firewall filter
add chain=forward action=add-src-to-address-list dst-address-list=conficker address-list=src-conficker address-list-timeout=3d comment="ADD to address-list src-conficker"



5. time out conficker pada add list
/ip firewall filter print

chain=forward action=add-src-to-address-list dst-address-list=conficker address-list=src-conficker address-list-timeout=3d
chain=forward action=jump jump-target=tcp protocol=tcp
chain=forward action=jump jump-target=udp protocol=udp
chain=forward action=jump jump-target=icmp protocol=icmp





/ip firewall filter
add chain=forward in-interface=Wan out-interface=Lan dst-address=192.168.1.30/24 action=accept comment="Allow semua akses internet to client" disabled=no
add chain=input in-interface=Wan protocol=tcp dst-port=8291 action=accept comment="Allow Remote winbox dari Publik" disabled=no
add chain=input in-interface=Wan protocol=udp src-port=53 action=accept comment="Allow DNS Traffic" disabled=no
add chain=input in-interface=Wan protocol=icmp action=accept comment="Allow Ping Traceroute Traffic" disabled=no
add chain=input in-interface=Wan connection-state=new action=add-src-to-address-list address-list=spam address-list-timeout=30m comment="Log Ip Yang Di Tolak" disabled=no
add chain=input in-interface=Wan action=drop comment="Drop Semua Akses yang tidak di ijinkan" disabled=no




6. untuk remove duplicate rule conficker.

:if ( [:pick $line 0 1] != "\n" ) do={
:local entry [:pick $line 0 ($lineEnd ) ]
:if ( [:len $entry ] > 0 ) do={
:local listip [:resolve "$entry"]
:if ($listip != "failure" ) do={
:if ((/ip firewall address-list find list=daily-conficker address=$listip) = "") do={
/ip firewall address-list add list=daily-conficker address=$listip comment=$entry
:log info "$listip"
} else={:log info "duplicate IP $entry"}
}
}
}
} while ($lineEnd < $contentLen)
}
:log info "Address List Modification Complete"

#cleaning up
/file remove "$month-$day-$year.txt"
Read Maneh »»  

Monday, May 3, 2010

LATIHAN SOAL TIK KELAS VIII

Silakan download dan dikerjakan Soal-soal berikut,
dan jangan lupa untuk DIKUMPULKAN
DOWNLOAD
selamat mengerjakan
Read Maneh »»  

Thursday, April 22, 2010

Kisi-Kisi TIK kelas 9

Kisi-Kisi TIK kelas 9
Di Pelajari dan kerjakan dengan Baik dan Benar

--> Download <--
Read Maneh »»  

Wednesday, January 27, 2010

Lama Tak Posting

Lama Banget g POSTing dan lama juga g buka Blog ni...
Selamat Datang Buat Semua yang Telang Berkunjung di Blog Ini...
Terimakasih Buat Partisipasinya....
Read Maneh »»  

Wednesday, July 22, 2009

PDF Reader to UIQ 3

Bingung cari-cari tool buat baca file PDF buat Hp kesayangan...
coba aplikasi FoxitReader, ini adalah aplikasi penggati Acr***Reader...
coba dan Download di sini
Read Maneh »»  

Aplikasi Chat yang lain dari pada yang lain,
mau beda dengan punya temen2 kamu...
Klik DOWNLOAD untuk mencobanya...

jangan lupa komennya ya...
Read Maneh »»  

Icon Iphone For UIQ 3


Oke now u can moodif your mobile phone like Iphone......
Click Download for try
Read Maneh »»  

Monday, July 6, 2009

Themes Creator SE


Wohoho....
susah pilih2 Theme SE yang cocok dengan selera...
semisal membuat Theme sendiri bagaimana yaa....
eemmmm... ide bagus tuh...
themes_creator SE ini solusinya, bisa untuk berbagai macam seri HP SE....
Download dan coba...

* jangan Lupa kasih commantnya.

Read Maneh »»