Jumat, 13 September 2019

Memperbaiki konfigurasi proxy server

Konfigurasi Proxy Server

Pembahasan Proxy Server

  • Sejarah
Teknologi untuk Protokol Internet saat ini muncul dalam beberapa tahun pertama 70-an sebagai hasil dari penelitian yang dilakukan oleh Badan Defense Advanced Research Projects. DARPA bertanggung jawab untuk pengembangan jaringan paket pertama fungsional beralih disebut Advanced Research Projects Agency Network (ARPANET). ARPANet memberikan dasar yang diperlukan untuk generasi saat ini dari protokol jaringan. Terobosan ini terjadi ketika variasi dalam protokol jaringan, yang digunakan pada waktu itu, mampu dilewati oleh ketergantungan pada protokol jaringan standar diterapkan pada tingkat host.
  • Pengertian
Proxy adalah suatu server yang menyediakan layanan untuk meneruskan setiap permintaan kita kepada server lain di internet. Dengan proxy, maka identitas komputer anda berupa IP menjadi tersembunyi dikarenakan yang dikenali server yang direquest adalah IP dari server proxy anda.
  • Konsep Dasar
 Dengan proxy, maka identitas komputer anda berupa IP menjadi tersembunyi dikarenakan yang dikenali server yang direquest adalah IP dari server proxy anda. Proxy ini pada umumnya digunakan untuk kegiatan menyembunyikan identitas atau untuk menghindari pemblokiran akses ke suatu server.
  • Jenis – jenis Proxy
Transparent Proxy Server: Jenis proxy server ini membuat alamat IP asli yang dapat diakses melalui header http, dan memiliki kemampuan untuk cache website tanpa mempengaruhi anonimitas orang-orang yang menggunakannya. Transparent proxy server tidak menyembunyikan alamat IP, dan menyediakan siapa pun dengan alamat IP yang nyata dan tidak menyembunyikan informasi tentang Anda dan kepentingan membaca Anda. Transparent proxy server yang dapat digunakan untuk semua jenis layanan Web hanya untuk mempercepat transfer data.
  1. Anonymous Proxy: Jenis server proxy ini menyembunyikan alamat IP dan dengan demikian mencegah akses yang tidak sah ke komputer anda melalui Internet. Selain itu, mereka tidak membiarkan orang tahu bahwa anda berselancar melalui proxy server.
  2. Distorting Proxy: Jenis server proxy yang menciptakan alamat IP yang menyimpang dari aslinya, dapat diakses melalui http header. Distorsi proxy server dapat digunakan untuk semua jenis layanan Web untuk mempercepat transfer data dan untuk menjaga privasi Anda. Tetapi secara spesifik memberitahu target server bahwa Anda menggunakan proxy server.
  3. High Anonymity Proxy: Jenis proxy server tidak membedakan dirinya sebagai proxy server dan tidak membuat alamat IP asli, dapat diakses melalui http header.
  • Kesimpulan
Kesimpulannya yaitu agar kita dapat terhubung dengan internet, kita akan dialihkan ke sebuah server proxy, dan masing masing proxy memiliki kelebihan dan kekurangannya masing masing sesuai dengan fitur yang terdapat dalam proxy tersebut.

1.2.          Studi Kasus dan Konfigurasi

Langkah Penyelesaian
  • Konfigurasi Pertama
  1. Pertama install squid3 dengan mengetikkan perintah “apt-get install squid3”
1
  1. Kemudian lakukan konfigurasi pada /etc/squid3/squid.conf
Tekan Ctrl+w untuk melakukan searching http_access deny all
Kemudian, ubah deny menjadi allow2.1
  1. Kemudian restart service squid3
3
  • Konfigurasi Kedua
  1. Lanjutkan tambahan script berikut ini dalam konfigurasi dalam /etc/squid3/squid.conf,
4   2.  Kemudian buat file urlblok.txt dengan perintah “nano /etc/squid3/urlblok.txt dan diisi dengan tulisan berikut ini
5
3.  Restart layanan squid3
 3
  • Konfigurasi Ketiga
  1. Tambahkan beberapa konfigurasi pada /etc/squid3/squid.conf
7
2.  Kemudian buat user proxynya, tetapi install dahulu apache2-ultils
8
3.  Restart layanan squidnya
9
4.  Dan lakukan konfigurasi pada browser client, (Setting pada firefox)
10.jpg

  •  Pengamatan
Pada Pengamatan ini, akan dilakukan pengetesan pada browser client.
  1. Hasil setelah di atur proxynya pada konfigurasi yang pertama
11
12.jpg
13
Hasilnya masih terakses oleh internet dengan menggunakan proxy server yang telah dikonfigurasi sebelumnya
  1. Setelah dikonfigurasi pada konfigurasi yang kedua
Hanya facebook dan detik yang di blokir oleh proxynya
14.jpg
  1. Setelah dikonfigurasi dengan konfigurasi ketiga
15.jpg
Client akan memasukan user name dan password yang di set pada proxy server

Menganalisis permasalahan Proxy server

PROXY SERVER


Proxy server merupakan sebuah komputer server atau program yang digunakan untuk menangani permintaan dari client untuk melakukan request terhadap konten-konten yang terdapat di internet. Aplikasi proxy server yang banyak dipakai adalah Squid. Squid merupakan aplikasi proxy server yang dapat digunakan sebagai firewall, proses caching, pengendalian bandwidth dan lain-lain. Dengan adanya teknologi proxy server, pembatasan kuota dan kecepatan akses internet dapat ditangani, karena didalamnya terdapat sistem caching. Apabila user pertama telah melakukan request ke server luar untuk kedua kali dan seterusnya request hanya langsung kepada komputer proxy, itulah yang dimaksud dengan caching. Proxy server adalah sistem komputer yang berada ditengah-tengah client dan server luar. Masalah yang dihadapi adalah banyak konfigurasi untuk menjalankan fungsi Squid, maka dari itu berdasarkan uraian di atas, penulis berniat membuat skripsi yang bejudul Perancangan Aplikasi Wizard untuk Konfigurasi Squid Proxy Server yang difungsikan agar mengurangi penulisan perintah-perintah yang dibahasakan dalam bahasa manusia.

 1.2 Perumusan Masalah Bagaimana merancang suatu aplikasi untuk mengatasi pengkonfigurasian squid yang mempunyai banyak perintah pada pengaturan jaringan, pemblokiran situs, pengaturan alokasi memory dan harddisk, serta bandwidht control di squid.
 1.3 Pembatasan Masalah Universitas Universitas Sumatera Sumatera Utara Utara Batasan masalah yang menjadi acuan dalam pengerjaan skripsi ini adalah sebagai berikut: 
1. Menggunakan bahasa pemrograman C. 
2. Aplikasi proxy server menggunakan Squid Proxy Server versi 3 
3. Wizard berbentuk Command Line Interface yang diimplementasikan pada Ubuntu Server 11.10. 
4. Aplikasi Wizard terdiri dari pengaturan IP Address, pemblokiran situs dan konten, pengaturan pemakaian alokasi memori dan disk, dan kontrol bandwidht. 
5. Pengaturan IP Address hanya terdiri dari satu network. 

 1.4 Tujuan Masalah Penelitian ini bertujuan merancang suatu aplikasi untuk mengkonfigurasi squid dengan tampilan yang mudah dan dapat digunakan oleh administrator jaringan pemula. 
 1.5 Manfaat Penelitian Manfaat penelitian ini adalah memudahkan para pengguna biasa atau administrator jaringan pemula untuk konfigurasi squid. 
 1.6 Metode Penelitian Tahapan yang dilakukan dalam penelitian ini adalah: 1. Studi Literatur Penulisan skripsi ini diawali dengan melakukan pembelajaran literatur pada sejumlah buku, artikel, paper, jurnal, makalah, maupun situs internet mengenai squid proxy server dan pemrograman bahasa 

C. 2. Analisis Penelitian Pada tahap ini disusun kerangka konfigurasi apa saja yang akan dibuat dalam Universitas Universitas Sumatera Sumatera Utara Utara aplikasi wizard. 3. Perancangan Penelitian Perancangan dilakukan dengan membuat rancangan antarmuka, UML (unified modelling language) proses kerja sistem untuk memudahkan dalam implementasinya. 4. Implementasi dan Pengujian Dalam tahap ini dilakukan pemrograman terhadap aplikasi yang menggunakan bahasa pemrograman C. 5. Dokumentasi Dalam tahapan ini dilakukan penyusunan laporan dari hasil analisis, perancangan dalam format penulisan penelitian.

menalar fungsi firewall pada jaringan voip

Fungsi Firewall pada jaringan VOIP (kelas12)


A. Pengertian Firewall

Firewall adalah sebuah sistem atau perangkat yang mengizinkan lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Lebih dikenal dengan antivirus.

1. Fungsi Firewall Pada Jaringan Komputer
  • Mengontrol dan mengawasi paket data yang mengalir di Jaringan Komputer
  • Melakukan autentifikasi terhadap akses
  • Aplikasi proxy Firewall mampu memeriksa lebih dari sekedar header dari paket data
  • Mencatat setiap transaksi kejadian yang terjadi di Firewall
2. Fungsi Firewall Pada Jaringan VoIP
  • VoIP memiliki ribuan port yang dapat diakses untuk berbagai keperluan
  • Firewall komputer bertugas menutup port-port tersebut kecuali beberapa port yang perlu tetap terbuka
  • Firewall di VoIP bertindak sebagai garis pertahanan pertama dalam mencegah semua jenis hacking.
  • Menjaga informasi rahasia dan berharga agar tidak keluar tanpa diketahui oleh pengguna
  • Untuk memodifikasi paket data yang datang melalui firewall

Menyajikan hasil konfigurasi eksitensi dan dial plan server softswitch

Konfigurasi ekstensi dan dial plan pada server softswitch

(Kelas 12)


1. Konfigurasi Ekstensi Server Softwitch


Untuk melakukan konfigurasi ekstensi pada server softswitch, kita harus melakukakn pengeditan pada file sip.conf.


Ada dua hal yang harus dikonfigurasi pada file itu, yaitu konfigurasi user umum dan konfigurasi user data atau extension.

Konfigurasi Data Account Umum : 


[general] -->> context umum,harus ada
context=tkj-->> nama context user
port=5060 -->> default port untuk SIPbinaddr=0.0.0.0 -->> listen semua ip_addr yg requestsrvlookup=yestos=0x18videosupport=yes

Konfigurasi Data Account User / Extensions : 


 ;softphone (nama atau nomor account)
[101] (user/extension)
type=friend (tipe account)username=101 (login account)secret=101 (password account)host=dynamic (host yang menjadi IP PBX,dapat berubah)nat=no (tanpa NAT)dtmfmode=rfc2833 (RTP Payload for DTMF Digits, Telephony Tones and Telephony Signals)allow=all (mode codec, bisa semua jenis codec)callerid=”sip00” (id client)context=tkj (context jaringan user)canreinvite=no (mekanisme canreinvite)mailbox=101@tkj (username@contex)


2. Konfigurasi Dial Plan Server Softwitch


Untuk mengkonfigurasi dial plan, edit file extensions.conf dengan mengetik nano /etc/asterisk/extensions.conf. Pastikan bahwa seluruh perintah pada file ini sudah dinon aktifkan. Ketik perintah di bawah ini pada bagian paling akhir dari isi file extensions.conf.
 Dial antar ekstensi pada IP-PBX [tkj] (seluruh dial plan di bawah hanya berlaku bagi context "TKJ"



exten =>101,1,Dial(SIP/101,20)  --> Dial ext 101 dengan protokol SIP, time out 20 detik
exten =>101,2,Hangup -->> setelah timeout 20 detik dilakukan hangup
exten =>102,1,Dial(SIP/102,20)exten =>102,2,Hangup

Menginstalasi server softswithch berbasis session initial protocol SIP

Pengertian SIP (Kelas 12)

adalah singkatan dari Session Initiation Protocol suatu signalling protocol pada layer aplikasi yang berfungsi untuk membangun, memodifikasi, dan mengakhiri suatu sesi multimedia yang melibatkan satu user atau lebih. Sesi ini adalah pertukaran data antar user yang meliputi suara,video,dan text.
SIP tidak menyediakan layanan secara langsung tapi menyediakan layanan yang dapat digunakan oleh protokol aplikasi lainnya untuk memberikan layanan yang lebih lengkap bagi pengguna, misalnya dengan RTP (Real Time Transport Protocol) untuk transfer data secara realtime, dengan SDP (Session Description Protocol) untuk mendiskripsikan sesi multimedia , dengan MEGACO (Media Gateway Control Protocol) untuk komunikasi dengan PSTN (Public Switch Telephone Network). Dengan demikian, fungsi dan operasi dasar SIP tidak tergantung pada protocol tersebut. SIP juga tidak tergantung pada protokol layer transport yang digunakan.



Hasil gambar untuk prosedur instalasi server softswitch berbasis sip


Pembangunan suatu komunikasi multimedia dengan SIP dilakukan melalui beberapa tahap :


1.User Location adalah menentukan lokasi pengguna yang akan berkomunikasi.


2.User Availability adalah menentukan tingkat keinginan pihak user untuk terlibat dalam komunikasi


3.User Capability adalah menentukan media maupun parameter yang berhubungan dengan media yang digunakan untuk komunikasi


4.Session Setup adalah pembentukan hubungan antara pihak pemanggil dengan pihak yang di panggil



Installasi Server Softswitch berbasis SIP :
Bagi mereka yang ingin membuat sendiri sentral telepon Internet berbasis Session Initiation Protocol (SIP) seperti yang di kembangkan oleh VoIP Rakyat di http://www.voiprakyat.or.id, maka berikut ini adalah beberapa tip singkat untuk membangunnya. Teknologi SIP ini yang akan di adopsi oleh para operator telekomunikasi di Indonesia. Tampaknya yang mulai siap salah satunya adalah XL, yang mungkin akan di ikuti oleh Indosat.



Sebetulnya tidak banyak yang harus di instalasi untuk menjalankan Asterisk secara minimal sekali, yang hanya mempunyai fungsi untuk

  •  Authentikasi user dengan nomor telepon & password.
  •  Dial plan, untuk mengatur apa yang harus dilakukan untuk call ke sebuah nomor tertentu.
  •  ENUM, agar Asterisk nantinya mengenali nomor +62XXX


Peralatan yang dibutuhkan adalah

  •   Sebuah PC Linux, saya sendiri menggunakan Fedora Core 6.
  •   Sambungan LAN
  •   Sambungan Internet


INSTALASI ASTERISK :


1.  Ambil software asterisk & asterisk sound dari http://www.asterisk.org. Pada saat tulisan ini ditulis ada dua (2) jenis / versi asterisk, yaitu,


                            asterisk-1.4.0.tar.gz
                            asterisk-1.2.15.tar.gz



Anda harus memilih versi asterisk mana yang ingin di install. Mungkin yang agak aman pada hari ini adalah versi 1.2, kecuali nanti pada saat 1.4 sudah mulaistabil. Semetara suara operator wanita yang dibutuhkan adalah


                            asterisk-sounds-1.2.1.tar.gz


2.  Saya biasanya akan mengcopykan semua file yang saya butuhkan tersebut ke folder /usr/local/src, melalui perintah


                            # cp asterisk-1.4.0.tar.gz /usr/local/src/
                            # cp asterisk-1.2.15.tar.gz /usr/local/src/
                            # cp asterisk-sounds-1.2.1.tar.gz /usr/local/src/



3.  Menginstalasi asterisk tidak sukar, cara yang perlu dilakukan untuk asterisk-1.4 agak berbeda dengan asterisk-1.2 sebelumnya dengan menambahkan ./configure, yaitu


                            # cd /usr/local/src
                            # tar zxvf asterisk-1.4.0.tar.gz
                            # cd asterisk-1.4.0
                            # ./configure
                            # make
                            # make install
                            # make samples



4.  Asterisk-1.2.15 merupakan versi terakhir dari asterisk-1.2 pada saat naskah ini ditulis, perintah yang perlu dijalankan untuk menginstalasi adalah


                            # cd /usr/local/src
                            # tar zxvf asterisk-1.2.15.tar.gz
                            # cd asterisk-1.2.15
                            # make
                            # make install
                            # make samples



5.  Selanjutnya install suara operator asterisk, melalui perintah


                            # cd /usr/local/src
                            # tar zxvf asterisk-sounds-1.2.1.tar.gz
                            # cd asterisk-sounds-1.2.1

                            # make install

Memahami fungsi firewall pada jaringan Voip

PENGERTIAN FIREWALL

Firewall adalah sistem keamanan jaringan komputer yang digunakan untuk melindungi komputer dari beberapa jenis serangan dari komputer luar. Firewall merupakan suatu cara untuk memastikan bahwa data pada komputer atau server Web yang terhubung tidak akan bisa diakses siapa saja di Internet. Pihak lain yang mengakses informasi pribadi atau mengubah situs Web anda akan di blokir oleh Firewall.

FUNGSI FIREWALL

  • Mengontrol dan mengawasi arus paket data yang mengalir di jaringan.
  • Firewall berfungsi juga dalam mengaturm memfilter dan mengontrol lalulintas data yang diizinkan untuk mengakses jaringan privat yang dilindungi. Beberapa kriteria yang dilakukan firewall apakah memperbolehkan paket data lewati atau tidak, antara lain :
  • Alamat IP dari komputer sumber
  • Port TCP/UDP sumber dari sumber.
  • Alamat IP dari komputer tujuan.
  • Port TCP/UDP tujuan data pada komputer tujuan
  • Informasi dari header yang disimpan dalam paket data.
  • Melakukan autentifikasi terhadap akses kejaringan.
  • Applikasi firewall mampu memeriksa lebih dari sekedar header dari paket data

Manfaat Firewall

  • Menjaga informasi rahasia dan berharga yang menyelinap keluar tanpa sepengetahuan.
  • Sebagai filter yang digunakan untuk mencegah lalu lintas tertentu mengalir ke subnet jaringan.
  • Memodifikasi paket data yang data di firewall, proses tersebut Network Address Translation (NAT).
  • Sebagai Akurasi data seperti informasi keuangan, spesifikasi produk, harga produk dll.
  • Fungsi jaringan Firewall pada Voip


Voip memiliki ribuan port yang dapat diakses untuk berbagai keperluan.

  • Firewall komputer bertugas menutup port-port tersebut kecuali beberapa port yang perlu tetap terbuka
  • Firewall di VoIP bertindak sebagai garis pertahanan pertama dalam mencegah semua jenis hacking.
  • Menjaga informasi rahasia dan berharga agar tidak keluar tanpa diketahui oleh pengguna.
  • Untuk memodifikasi paket data yang datang melalui Firewall.

Memahami konfigurasi ekstensi dan dial plan server softswitch

A. Pengertian Extension dan Dial Plan
Extension adalah sekumpulan perintah yang dijalankan berdasarkan urutan2 dari tingkat prioritasnya.  Berbeda dengan PABX , dimana extension biasanya berasosiasi dengan telepon, interface atau menu. Beberapa perintah, seperti Dial atau GotoIf, mempunyai kemampuan untuk berjalan ke perintah lain berdasarkan kondisinya.
Dalam extension asterisk sintax yang digunakan di file extensions.conf , setiap tahapan perintah dalam sebuah extension di tulis dalam format seperti
exten = extension,priority,Command(parameter)
Kesimpulanya, setiap “context” memiliki nama,setiap context dapat mendefenisikan satu atau lebih “extension”.didalam extension kita dapat memasukan sekumpulan perintah.
Komponen yang membangun tahapan perintah extension:
  • Extension adalah label dari extension, dapat berupa string atau pola yang harus di evaluasi secara dinamik untuk mencocokan dengan banyak kemungkinan nomor telepon.dan setiap bagian dari extension harus memiliki label yang sama.
  • Priority biasanya berupa angka integer. Adalah urutan dari perintah yang harus dijalankan dalam sebuah extension. Perintah pertama yang dijalankan harus dengan prioritas 1, jika tidak ada prioritas 1 maka  asterisk tidak akan menjalankan perintah extension.dan seterusnya
  • Command atau perintah adalah “aplikasi” yang akan di jalankan oleh Asterisk.
  • Parameter adalah parameter yang harus diberikan kepada sebuah command. Tidak semua command /  perintah membutuhkan parameter, beberapa perintah dapat dijalankan tanpa parameter
Dial-Plan berfungsi sebagai routing panggilan antar ekstensi, baik yang berada dalam satu IP-PBX ,(lokal) maupun antar IP-PBX, atau biasa disebut dial trunk. Dalam Asterisk, Dial Plan diprogram dalam satu file yang bernama extensions.conf. Secara umum, setiap ekstensi dalam Asterisk merujuk pada user tertentu yang ter-register ke Asterisk tersebut sehingga biasanya nomor ekstensi sama dengan id user.
B.Konfigurasi Ekstensi dan Dial Plan Server Softswitch
1.Konfigurasi Ekstensi Server Softwitch
Konfigurasi Data Account Umum : 
[general]  –>> context umum,harus ada
context=default  –>> nama context user
port=5060      –>> default port untuk SIP
binaddr=0.0.0.0   –>> listen semua ip_addr yg request
srvlookup=yes
tos=0x18
videosupport=yes

Konfigurasi Data Account User / Extensions : 
;softphone    –>> nama atau nomor account
[101]       (user/extension)
type=friend    –>> tipe account
username=101  –>> login account
secret=101  –>> password account
host=dynamic  –>> host yang menjadi IP PBX,dpt berubah
nat=no      –>> tanpa NAT
dtmfmode=rfc2833  –>> RTP Payload for DTMF Digits, Telephony Tones and Telephony Signals
allow=all  –>> mode codec, bisa semua jenis codec
callerid=”sip00”  –>> id client
context=voipkn  –>> context jaringan user
canreinvite=no   –>> mekanisme canreinvite
mailbox=101@voipkn  –>> username@context

2.Konfigurasi dial-plan server Softwitch
Untuk mengkonfigurasi dial plan, edit file extensions.conf dengan  mengetik:
nano /etc/asterisk/extensions.conf.
Pastikan bahwa seluruh perintah pada file ini sudah dinon aktifkan. Ketik perintah di bawah ini
pada bagian paling akhir dari isi file extensions.conf.

;Dial antar ekstensi pada IP-PBX
[voipkn]  –>> seluruh dial plan di bawah ini hanya berlaku bagi context ‘voipkn’
exten =>101,1,Dial(SIP/101,20)  –>> Dial ext 101 dengan protokol  SIP, time out 20 detik
exten =>101,2,Hangup  –>> setelah timeout dilakukan hangup
exten =>102,1,Dial(SIP/102,20)
exten =>102,2,Hangup

Latihan Soal Ujian Nasional (UN) Teori Kejuruan TKJ SMK 2017.

Latihan Soal Ujian Nasional (UN) Teori Kejuruan TKJ  SMK 2017 . 1. Alat yang berfungsi untuk menghubungkan 2 jaringan dengan segmen ya...