Ketegori
Blog Archive
Kzie. Diberdayakan oleh Blogger.
Pengikut
kisi-kisi ukk produktif tkj 2o12/2013, prediksi uan teori produktif tkj 2013, modul tkj,rpp,silabus,simulasi, mikrotik,router,hdcp,firewall,blok situs porno, dns server,uan smk,soal uan 2009/2010, prediksi uan 2010/2011,menghitung ip host,menghitung ip broadcast,kisi-kisi uan 2010/2011,setting dhcp di mikrotik,mengganti login hotspot mikrotik,setting hotspot mikrotik, kisi-kisi produktif tkj 2013
Pembahasan Soal UKK Produktif TKJ 2010/2011
Sudah tidak terasa 4/5 bulan lagi seperti agenda tahun-tahun lalu Ujian Kompetensi Kejuruan Produktif dilaksanakan, persiapan sudah apa belum matang ya anak-anak kita?.... tahun kemarin kita mengaplikasikan Soal UKK paket 1 dengan pertimbangan aplikasi dilapangan saat ini banyak dibutuhkan tenaga admin minimal paket 1. Pembahasan akan kita kupas disini kita gunakan mikrotik untuk mengaplikasikan soal paket 1 ini (lagi-lagi pertimbangannya biar cepeeet, he he heeee). Disana anda menggunakan paket berapa?
OK langsung saja ke pembahasannya, tapi pastikan anda sudah mengunduh soal P1 disini jika belum punya.
INSTALL OS MIKROTIK
- Masukkan CD Mikrotik dan boot melalui cd
- Setelah muncul paket yang diinstall pilih semua saja dengan tekan tombol A dan I untuk install
- Selanjutnya muncul pesan “Do you want to keep old configuration (Y/N) jawan N saja dan Y untuk lanjut
- Tunggu sesaat proses install hingga muncul pesan “Software installed” dan Enter untuk reboot. Ambil CD mikrotik dari CDROM anda. Selesai saatnya konfigurasi
1.Cek interface, pastikan 2 nic dikenali oleh system
[mikrotik@admin] >interface print
0 R ether1 ether 0 0 1500
1 R ether2 ether 0 0 1500
2.Mengganti nama interface
[mikrotik@admin] > interface ethernet set ether1 name=internet
[mikrotik@admin] > interface ethernet set ether2 name=local
3.Memberi IP address pasa masing-masing NIC
[mikrotik@admin] > ip address add address=192.168.1.2/24 interface=internet
[miktorik@admin] > ip address add address=192.168.50.1/24 interface=lan
4.Memberi IP Gateway
[miktorik@admin] > ip route add gateway=192.168.1.1
5.Setting IP DNS (sesuaikan dns anda dari isp)
[mikrotik@admin] >ip dns set primary-dns=202.134.1.10 allow-remote-requests=yes
[mikrotik@admin] >ip dns set secondary-dns=202.134.0.155 allow-remote-requests=yes
Kemudian lakukan testing dengan mencoba ping ke gateway atau ke komputer yang ada pada LAN. Jika hasilnya sudah Reply…., maka konfigurasi IP Anda sudah benar
[mikrotik@admin] > ping 192.168.1.1
6.Source NAT (Network Address Translation) / Masquerading
Agar semua komputer Client yang ada di LAN bisa terhubung ke internet, maka Anda perlu menambahkan NAT (Masquerade) pada Mikrotik.
[mikrotik@admin] >ip firewall nat add chain=srcnat action=masquerade out-interface=internet
CONFIGURASI CLIENT
Cukup mudah berikan saja ini
IP address 192.168.50.2
Subnet mask 255.255.255.0
Gateway 192.168.50.1
DNS 1 202.134.1.10
DNS 2 202.134.0.155
CONFIGURASI PROXY SERVER
[mikrotik@admin] > ip web-proxy set enabled=yes
[mikrotik@admin] > ip web-proxy set src-address=0.0.0.0
[mikrotik@admin] > ip web-proxy set port=3218
[mikrotik@admin] > ip web-proxy set hostname= www.smknu1-lmg.sch.id
[mikrotik@admin] > ip web-proxy set transparent-proxy=yes
[mikrotik@admin] > ip web-proxy set parent-proxy=0.0.0.0:0
[mikrotik@admin] > ip web-proxy set cache-administrator=amansentosa@smknu1-lmg.sch.id
[mikrotik@admin] >ip web-proxy set max-object-size=4096KiB
[mikrotik@admin] >ip web-proxy set cache-drive=system
[mikrotik@admin] >ip web-proxy set max-cache-size=unlimited
[mikrotik@admin] >ip web-proxy set max-ram-cache-size=unlimited
Setelah setting dari web proxy selesai, sekarang kita belokkan traffic http ke arah web proxy. Port yang perlu di belokkan yang datang dari browser adalah port 80 kita belokkan ke proxy 3218.
[admin@admin]> ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=3128
BLOCKING SITE
Pekerjaan kita sudah terselesaikan sekarang langkah selanjutnya memblok situs-situs yang tidak kita inginkan;
[admin@admin]> ip web-proxy access add url=www.youtube.com method=any action=deny
[admin@admin]> ip web-proxy access add url=www.facebook.com method=any action=deny
Dengan cara ini juga kita gak perlu masukkan alamat web secara lengkap, konten yang berbau porno pun bisa kita blog seperti kata sek, porno, bokep, bugil, maria ozawa dan saudara-saudaranya ketika akan browsing lewat google pun diblok.
[admin@RouterL@bsmknu1] ip web-proxy access add url=porno method=any action=deny
Selamat mempraktekkan
Artikel Terkait:
Langganan:
Posting Komentar (Atom)
0 komentar:
Posting Komentar