Yang bukan termasuk Default Configuration dari mikrotik adalah

Yang bukan termasuk Default Configuration dari mikrotik adalah

Konfigurasi default RouterOS atau konfigurasi ke awal, seperti beberapa ahli Mikrotik katakan, adalah baris perintah yang telah dikonfigurasikan pada router Mikrotik yang ada untuk lebih mudah menjadikan Anda sebagai administrator .

Pengaturan ini termasuk perintah untuk fasttrack; Sebuah fitur di RouterOS yang mempercepat koneksi, firewall aturan yang melindungi dari penyerang eksternal, perintah NAT dan server dhcp untuk pengguna LAN. Karena konfigurasi default Routeros, administrator dapat dengan mudah memasukkan koneksi pita lebar dari ISP dan, dengan sedikit atau tanpa konfigurasi pada router Mikrotik, pengguna yang terhubung di belakang router dapat mengakses internet. Itu membuat pekerjaan lebih mudah. Bukan begitu apakah ini benar-benar latihan yang bagus? Mengapa Mikrotik melakukan ini? Baca terus.

Karena Mikrotik telah menyadari bahwa tidak ada organisasi yang menyediakan layanan internal yang dibebani dengan tanggung jawab untuk mengakses semua perangkat jaringan termasuk router, mereka memutuskan untuk menyederhanakan tugas untuk organisasi-organisasi dengan konfigurasi default RouterOS di semua kantor kecil kantor / rumah -kantor Mikrotik. Perangkat ini termasuk RB750, RB950, beberapa seri Mikrotik SXT, dll. Perintah konfigurasi default RouterOS sedikit berbeda di beberapa router Mikrotik terpilih.

Mengatur default RouterOS di firewall

Sub menu firewall pada router Mikrotik menyimpan bagian yang paling penting dari konfigurasi konfigurasi RouterOS dan dengan demikian, akan memfokuskan pada posting ini. Perintah di sini, kecuali untuk membuat Anda lebih mudah, dapat memperumitahkan bagi Anda jika Anda tidak memahami fungsi dari setiap aturan. Saya akan membahas beberapa aturan firewall filter yang disertakan dalam konfigurasi pada Mikrotik RB951Ui dan menjelaskan kelebihan / kekurangannya. Pada akhirnya, menuntut sistem menentukan apa yang harus tetap atau pergi.

[php] /ip firewall filter add chain=input action=accept connection-state=established,related,untracked chain=forward action=accept connection-state=established,related,untracked [/php]

Aturan filter ini mempercepat koneksi dengan memastikan koneksi yang diperlukan dan tidak diperlukan. Demikian juga, semua yang terhubung dengan koneksi ini (didirikan), juga dapat diakses tanpa pemeriksaan. Koneksi yang tidak dilacak (lebih seperti VIP dengan paspor diplomatik) juga harus diserahkan untuk dilalui. Melakukan hal ini mempercepat koneksi dan juga mengurangi overhead prosesor pada router. Fungsi ini berfungsi untuk input kedua dan rantai ke depan yang berfungsi pada koneksi ke router.

Yang bukan termasuk Default Configuration dari mikrotik adalah

Drop all invalid connections

[php]

/ip firewall filter add

chain=forward action=drop connection-state=invalid

chain=forward action=drop connection-state=invalid

[/php]

Aturan filter firewall ini memastikan bahwa semua koneksi tidak valid dari semua tujuan ke router dan dari tujuan mana pun melalui router Anda ke tujuan lain akan dihapus. Jika router Anda diberi IP publik dan Anda mengaktifkan “izinkan permintaan dns jarak jauh”, aturan tersebut akan membantu mencegah router Anda digunakan sebagai server dns oleh pengguna di luar jaringan Anda. Saya tidak perlu memberi tahu Anda bahwa salah satu konsekuensi dari memiliki router Anda yang digunakan sebagai server dns publik adalah mengunggah trafik tinggi di jaringan Anda yang dapat membuat jaringan Anda bertekuk lutut. Saya merekomendasikan menjaga aturan ini. Koneksi tidak valid dari LAN Anda ke tujuan mana pun juga diblokir oleh aturan ini. Aturan datang baik dalam rantai input dan forward.

Accept ICMP

[php]

/ip firewall filter add

chain=input action=accept protocol=icmp

[/php]

Aturan filter ini memastikan bahwa permintaan ICMP dari lokasi mana pun ke IP publik pada port WAN router berhasil. Jika Anda ingin memonitor router Anda dari lokasi terpencil melalui penggunaan ping, saya sarankan Anda menjaga aturan ini, terutama ketika aturan konfigurasi defutet routerOS yang memblokir semua permintaan ke router melalui port WAN diaktifkan. Untuk memakan kue Anda dan memilikinya, Anda dapat memodifikasi aturan ini untuk mengizinkan IP sumber terpilih. Dengan cara ini, Anda sendiri akan dapat memonitor router melalui icmp.

Drop all not comming from LAN

[php]

/ip firewall filter add

chain=input action=drop in-interface-list=!LAN

[/php]

Aturan ini, sama seperti nama berjalan, menjatuhkan semua permintaan yang tidak bersumber dari LAN ke router. Ini membantu melindungi router Anda dari dibajak oleh para penjahat cyber. Sempurna, jika Anda tidak ingin mengelola router Anda dari jarak jauh, Anda menonaktifkan atau memodifikasinya. Saya pergi dengan yang terakhir. Buat daftar alamat sumber dengan alamat IP sumber yang diizinkan dan kecuali daftar dari aturan

Accept in and out Ipsec policies

[php]

/ip firewall filter add

chain=forward action=accept ipsec-policy=in,ipsec

chain=forward action=accept ipsec-policy=out,ipsec

[/php]

Mikrotik telah menyadari tantangan yang dihadapi ketika mencoba mengaktifkan koneksi vpn ipsec melalui router dengan aturan filter firewall. Jadi, mereka memasukkan aturan ini untuk memungkinkan koneksi ipsec melalui router bahkan ketika koneksi ke router melalui port WAN tidak diizinkan. Mengetahui bahwa koneksi IPSec akan dibuat menggunakan IP publik pada port WAN yang sama dengan koneksi dari internet yang dianulir, membuat aturan ini menarik. Kudos to Mikrotik yang satu ini. Aturan ini layak disimpan, meskipun dapat dimodifikasi hanya dengan mengizinkan sambungan dari mitra ipsec jarak jauh.

Fasttrack

[php]

/ip firewall filter add

chain=forward action=fasttrack-connection

[/php]

Aturan fasttrack adalah aturan filter dirantai ke depan yang memungkinkan koneksi yang mapan, terkait, dan tidak terlacak untuk dilacak dengan cepat. Saya telah menulis posting di fasttrack

Drop all from WAN not DSTNATed

[php]

/ip firewall filter add

chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface-list=WAN

[/php]

Aturan ini adalah yang pintar. Mikrotik telah menyadari bahwa pengguna sering menggunakan NAT tujuan untuk memungkinkan sumber daya yang di-host secara lokal untuk diakses melalui internet melalui alamat IP publik yang ditugaskan ke router Mikrotik. Untuk membantu memperbaiki kerentanan yang muncul dengan praktik semacam itu, mereka memasukkan aturan ini dalam konfigurasi default router.

Aturan memastikan bahwa permintaan ke port WAN pada port tujuan yang tidak digunakan untuk NAT dijatuhkan. Saya merekomendasikan menjaga aturan ini. Lihat di sini untuk cara mengkonfigurasi nat tujuan juga dikenal sebagai port-forwarding di Mikrotik.

Sebagai kesimpulan, saya akan mengatakan menjaga konfigurasi default router Anda memahami fungsinya dan dapat memodifikasinya untuk memenuhi kebutuhan Anda.

Yang bukan termasuk Default Configuration dari mikrotik adalah

MembagikanMenciakLangganan

  1. Mikrotik RouterOS dan RouterBOARD
    Asal MikroTik ls adalah nama perusahaan pemegang lisensi MikroTik yang berlokasi di Riga, Ibukota Latvia, negara pecahan Uni Soviet yang berbatasan dengan Rusia. Mikrotik ls merupakan produsen software dan hardware router MikroTik. Dengan mikrotik maka teknologi internet menjadi lebih cepat, handal dan terjangkau untuk kalangan pengguna yang lebih luas.
  2. Mikrotik RouterOS adalah software yang berfungsi untuk mengubah PC (komputer) menjadi sebuah router. Mikrotik RouterOS layaknya IOS cisco yang diinstall di dalam Router Cisco, hanya saja IOS cisco tidak bisa di install di dalam komputer kecuali menggunakan emulator seperti GNS3 dan dynamicOS. Pada dasarnya RouterOS merupakan sistem operasi Mikrotik RouterBOARD yang berbasis Kernel Linux v2.6.
  3. Selain bisa di install di dalam PC, mikrotik RouterOS juga bisa diinstall pada sebuah hardware khusus yang bernama RouterBOARD. Ketika kita membeli sebuah mikrotik RouterBOARD biasanya sudah tersintall RouterOS didalamnya.
  4. Sebelum kita memutuskan untuk membeli RouterBOARD sebaiknya kita mengetahui terlebih dahulu kode-kode dari model routerBOARD yang ada dipasaran agar kita bisa menentukan perangkat mana yang cocok untuk kebutuhan kita. Misal kita sering baca di internet bahwa untuk akses point yang bagus adalah Radio RB433AH, sebeharnya apa sih maksud dari kode model tersebut ???

Yang bukan termasuk Default Configuration dari mikrotik adalah

Fungsi winbox ini adalah :Dapat mengatur mikrotik router, dhcp, NAT , dllDapat mengatur berapa banyak bandwite yang akan di beri pada jaringan internet atau clientDapat mengatur blokir sebuah situs yang berbahayaLangkah – langkah konfigurasi mikrotik dengan winbox menggunakan GUI :1. Siapkan router OS yang akan di install.

2. Kemudian kita mulai mengistall Mikrotik router OS. Ini adalah tampilan awal sebuah mikrotik router OS.

3.Untuk mempermudah memahami gambar di atas, saya akan memberikan keterangan untuk gambar di atas.perintah 'p' digunakan untuk tombol atas.perintah ‘n’ digunakan untuk tombol ke bawahperintah ‘q’ digunakan untuk membatalkn installasi dan merestart ulangperintah ‘I’ digunakan untuk menginstall paket mikrotikperintah Space bar digunakan untuk menandai salah satu paket mikrotikperintah ‘a’ digunakan untuk menandai semua paket mikrotik

4. Pilih paket utama atau lebih baik semua paket di install dengan menggunakan perintah ‘a’.

5. Setelah semua paket di tandai (tanda), kemudian tekan ‘I’ untuk mulai installasi Mikrotik Router OS. Lalu
tekan y.

6. Setelah proses installasi Mikrotik router OS, tekan enter untuk merestart ( menyalakan ulang ) Mikrotik RouterOS.

7. Setelah itu akan muncul tampilan log in seperti di bawah ini. Kemudian ketik ” admin” password “tidak
usah di isi” lalu tekan tombol enter.

8. Setelah proses installasi selesai. Kemudian kita buka winbox.

9.Di tampilan winbox, masukkan ip Mikrotik pada kolom connect to. Kemudian login : "admin"
kata sandi : “kosong “ lalu klik connect

10. Proses login ke winbox

11. Tampilan utama setelah login kedalam WinBox

12. Kemudian kita membuat ip address. Klik IP kemudian pilih address.

13. Ini adalah tampilan dari ip address. Kita dapat langsung memasukan ip address yang akan di gunakan.Untuk menambahkan alamat ip gunakan tanda +untuk menghapus ip address menggunakan tanda –

untuk mengaktifkan Ethernet menggunakan tanda

untuk menonaktifkan Ethernet menggunakan tanda X

14. Kemudian masukkan IP publik (dari ISP)

15. Ini daftar IP pada 2 ethernet

16. Untuk membuat gerbang. Kita klik IP lalu pilih Routers

PENDAHULUAN

Pembahasan kali ini kita akan membahas mengenai penyelesaian soal Uji Kompetensi Kejuruan (UKK) TKJ Tahun 2021/2022. Tahun ini ada 4 jenis soal yang diberikan untuk Uji Kompetensi Kejuruan TKJ tingkat SMK, adapun pada pembahasan kali ini kita akan berfokus untuk menyelesaikan Paket 3 dari soal UKK Tahun 2021/2022.

Dalam pembahasan ini kita akan menggunakan 1 buah routerboard mikrotik dan 1 buah switch tidak bisa diatur, kemudian kita akan menggunakan Access Point (jenisnya menyesuaikan saja, bisa mikrotik atau Access Point lainnya). Kita akan menggunakan PC sebagai client untuk jaringan LAN dan Laptop atau Handphone untuk menguji coba jaringan WLAN.

TOPOLOGI JARINGAN

Yang bukan termasuk Default Configuration dari mikrotik adalah

Berdasarkan perintah dari soal, tugas kita adalah melakukan subnetting VLSM, melakukan konfigurasi Web Server (dalam praktikum ini kita akan menggunakan Linux Debian10), menginstall wordpress, melakukan konfigurasi Hotspot dan management bandwidht.

LARUTAN

Berdasarakan soal, kita diberi informasi bahwa jaringan LAN dan WLAN:

  • Memiliki 100 client yang mengakses Internet menggunakan wireless.
  • Memiliki 50 client yang mengakses internet menggunakan kabel.

IP Address yang diberikan adalah 10.10.x.0/24 (kita asumsikan x adalah 10). Kemudian ketika kita melihat topologi di atas, bahwsanya kita memiliki 3 buah jaringan melalui router yaitu:

  • Jaringan Server: 2 tuan rumah (Router + 1 Server)
  • jaringan LAN: 51 tuan rumah (Router + 50 Klien)
  • Jaringan WLAN: 101 tuan rumah (Router + 100 Klien)

Berdasarkan pada informasi tersebut maka kita dapat menentukan hasil subnetting VLSM-nya sebagai berikut:

  • Jaringan WLAN = 10.10.0.0/25
  • jaringan LAN = 10.10.0.128/26
  • Jaringan Server = 10.10.0.192/30

Tahapan awal yang harus kita lakukan dalam perkerjaan ini adalah melakukan Reset Configuration pada Mikrotik Routerboard terlebih dahulu, masuk kedalam konfigruasi Mikrotik menggunakan Winbox dan pilih menu:

Sistem > Atur Ulang Konfigurasi > [konfigurasi default centrang] > Pilih Reset Configuration
Yang bukan termasuk Default Configuration dari mikrotik adalah
  1. Konfigurasi IP Address dan NAT Masquerade
  2. Konfigurasi IP Address

Pertama sebaiknya kita melakukan konfigurasi pada area router terlebih dahulu, kita dapat memulai dengan melakukan konfigurasi ip address dengan tahapan sebagai berikut:

AKU P > Alamat –> Tambahkan Ip Address pada setiap interface sesuai dengan perencanaan yang dilakukan diatas.
Yang bukan termasuk Default Configuration dari mikrotik adalah

Jika penambahan ip address sudah benar maka akan ada informasi pada menu address list sebagai berikut ::

Yang bukan termasuk Default Configuration dari mikrotik adalah

Berikutnya kita akan menambahkan ip address untuk interface ether1 yang terhubung ke internet. Karena router ISP memberikan akses ip address otomatis (dhcp), maka kita cukup melakukan request terhadap ip dhcp dari router ISP dengan cara:

Yang bukan termasuk Default Configuration dari mikrotik adalah
Yang bukan termasuk Default Configuration dari mikrotik adalah
Apabila request dhcpnya berhasil maka kita akan mendapatkan IP address secara otomatis pada router, dan kita dapat memeriksa pada menu DHCP client ada informasi pada interface kita dengan status bound
Yang bukan termasuk Default Configuration dari mikrotik adalah

Setelah kita mendapatkan ip address dari router ISP, kita dapat memeriksa apakah pada sisi router kita sudah daapat terhubung ke internet, kita dapat memeriksanya melalui New Terminal –> ping google.com.

Yang bukan termasuk Default Configuration dari mikrotik adalah

kita dapat melihat bahwa pada sisi router sudah dapat terhubung ke internet, jika statusnya adalah waktu permintaan habis, maka lakukan pemeriksaan kembali pada konfigurasi ip address dengan cermat.

  1. Konfigurasi NAT Masquerade

Berikutnya setelah mengatur ip address, itu ide yang baik untuk mengkonfigurasi NAT Masquerade di router, hal ini bertujuan agar client nantinya juga dapat terhubung ke internet melalui router, untuk konfigurasinya silahkan ikuti langkah sebagai berikut:

AKU P > Firewall > pilih TAB NAT > (+)
Yang bukan termasuk Default Configuration dari mikrotik adalah

Kemudian dalam aturan NAT isi parameter berikut::

Rantai: scrcnat

Keluar. antarmuka: eter1 (interface yang terhubung ke arah internet)

Kemudian pilih Tab Tindakan

Tindakan: menyamar

Yang bukan termasuk Default Configuration dari mikrotik adalah
Yang bukan termasuk Default Configuration dari mikrotik adalah

Berikut adalah informasi apabila Nat Masquerade berhasil dibuar degan benar:

Yang bukan termasuk Default Configuration dari mikrotik adalah

Pada praktikum ini kita akan membuat dhcp server untuk interface ether3 dan ether4, lakukan pembuatan dhcp server dengan tahapan sebagai berikut:

AKU P > DHCP Server —> pilih DHCP Setup
Yang bukan termasuk Default Configuration dari mikrotik adalah

Lakukan konfigurasi DHCP Server pada interface ether3 dan ether4, dan pilih saja Next pada setiap informasinya. (*hal ini karena tidak ada perintah khusus dari soal)

Pilih interfacenya ether3. biarkan semua settingan DHCP default, berikutnya berikutnya saja.

Ruang Alamat DHCP = 10.10.10.128/26

Gerbang untuk Jaringan DHCP = 10.10.10.129

Alamat untuk Giveout = 10.10.10.130 - 10.10.10.180

DNS Server = harus ada, boleh dicustom (misalnya: 8.8.8.8, 8.8.4.4)

Waktu sewa = 00:10:00

pada antarmuka ether4.

Ruang Alamat DHCP = 10.10.10.1/25

Gerbang untuk Jaringan DHCP = 10.10.10.1

Alamat untuk Giveout = 10.10.10.2 - 10.10.10.102

DNS Server = harus ada, boleh dicustom (misalnya: 8.8.8.8, 8.8.4.4)

Waktu sewa = 00:10:00

Berikut informasi setelah DHCP Server berhasil dibuat:

Yang bukan termasuk Default Configuration dari mikrotik adalah
Kita tidak membuat DHCP Server untuk ether2 yang terhubung ke server wordpress, karena dengan subnetting yang kita rencanakan dengan prefix 30, ini hanya dapat memberikan dua alamat ip address, sehingga seluruh ip address sudah dipakai
  1. Konfigurasi Hotspot pada router melalui ether4

Setelah menyelesaikan konfigurasi DHCP Server, berikutnya kita akan mengerjakan perintah soal pada point ke 3 dengan perintah untuk membuat jaringan WLAN yang memiliki sebuah koneksi wireless yang menggunakan fasilitas hotspot. Karena ether4 sebenarnya adalah jaringan berbasis kabel jadi kita memerlukan Access Point tambahan yang nanti akan dihubungkan pada router melalui ether4, sehingga jaringan yang melalui ether4 nanti akan memiliki fasilitas Hotspot, yang mana pengguna yang menggunakannya harus memasukkan autentikasi username dan password.

Untuk konfigurasinya kita dapat gunakan perintah sebagai berikut:

AKU P > titik panas —> Pilih Hotspot Setup
Yang bukan termasuk Default Configuration dari mikrotik adalah

Isikan informasi pada Hotspot Setup sebagai berikut:

Antarmuka Hotspot = Ether4Local Address of Network = 10.10.0.1/25Address Pool of Network = 10.10.0.2-10.10.0.102Select Certificate = noneSMPT Server = 0.0.0.0DNS Server = 8.8.8.8DNS Name = ukk.babussalamalfirdaus.ponpes.idName of pengguna lokal = admin, password dikosongkan saja –> ini akan menjadi user untuk kita menguji coba pada sisi client nanti
Yang bukan termasuk Default Configuration dari mikrotik adalah
Yang bukan termasuk Default Configuration dari mikrotik adalah
Yang bukan termasuk Default Configuration dari mikrotik adalah
Yang bukan termasuk Default Configuration dari mikrotik adalah
Yang bukan termasuk Default Configuration dari mikrotik adalah
Yang bukan termasuk Default Configuration dari mikrotik adalah

Ketika seluruh konfigurasi telah ditambahkan, selanjutnya akan ada informasi hotspot1 telah dibuat sebagai berikut:

Yang bukan termasuk Default Configuration dari mikrotik adalah
  1. Konfigurasi Perangkat Access Point

Pada praktikum kali ini kita akan menggunakan Access Point Totolink dengan model CP350 2.4Ghz, untuk gambarnya adalah sebagai berikut:

Yang bukan termasuk Default Configuration dari mikrotik adalah

Access point ini pada dasarnya serupa saja dengan produk Totolink terbaru lainnya, jadi konfigurasi saat ini mungkin akan sama jika dilakukan pada model lain. Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut:

Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut, Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut, Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut.

Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut://192.168.0.1 (Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut).

Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut : Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut, Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut : Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut (Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut)
Yang bukan termasuk Default Configuration dari mikrotik adalah

Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut / Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut . .

Yang bukan termasuk Default Configuration dari mikrotik adalah

Langkah-langkah konfigurasi Access Point Totolink adalah sebagai berikut, karena kita akan menjadikan perangkat TP Link ini sebagai Access point,

Pada bagian wireless, kita setting SSID dan Securitynya. Untuk secuirty disini kita setting No Security saja karena tidak ada perintah disoal untuk membuat password pada, dan apabila ingin ditambahkan password terhadap Wifi dapat dipilih mode security dan massukan passwordnya.

Yang bukan termasuk Default Configuration dari mikrotik adalah

Karena kita sudah mengatur DHCP server pada ether4 yang mengarah ke Access Point ini, maka kita bisa menggunakan Smart IP (DHCP) pada Titik Akses, adapun apabila ip address ingin diatur secara statis hal ini juga tidak bermasalah.

Yang bukan termasuk Default Configuration dari mikrotik adalah

Selesaikan konfigurasi dengan memilih finish

Yang bukan termasuk Default Configuration dari mikrotik adalah

Access Point akan melakukan restart, tunggu prosesnya beberapa saat.

Setelah proses restart pada access point selesai, kita dapat melakukan uji coba dari perangkat yang memiliki interface WLAN atau Wifi, dalam kasus ini kita akan menggunakan perangkat Handphone/Notebook/laptop untuk menguji coba.

Gambar 1 – handphone konek ke SSID -> UKK2022@SMK_AL-FIRDAUS

Setelah terkoneksi dengan Wifi yang telah kita buat, maka kita dapat memeriksa dengan double klik pada nama wifi dan melihat informasi IP Address yang didapatkan pada sisi client, disini sudah sesuai dengan konfigurasi pada router melalui ether4.

Gambar 2 – berhasil terkoneksi ke WLAN

Setelah terkoneksi Wifi biasanya perangkat akan langsung diarahkan ke halaman autentikasi, dan diminta memasukkan username dan password, maka kita akan masukkan username: admin dan password: (kosongkan password).

Yang bukan termasuk Default Configuration dari mikrotik adalah

Login berhasil dan kita dapat menggunakan fitur hotspot pada perangkat kita melalui ether4 yang terhubung dengan Access Point sebagai media share jaringan wirelessnya.

Yang bukan termasuk Default Configuration dari mikrotik adalah
  1. Konfigurasi IP address pada Linux Server

Pada praktikum ini kita menggunakan Debian 10 sebagai server linux yang akan digunakan untuk membuat web server wordpress. Untuk permasalahan instalasi debian server tidak akan dijelaskan pada pembahasan ini, jadi kami anggap kita semua sudah paham mengenai instalasi linux server berbasis debian.

Setelah kita selesai melakukan intalasi linux server, maka kita masuk kedalam konfigurasi ip address agar linux server dapat terkoneksi dengan router dan internet, untuk konfigurasi dapat dilakukan dengan langkah-langkah sebagai berikut:

(Konfigurasi ini dilakukan dengan menggunakan user: akar)

nano /etc/network/interfaces
Yang bukan termasuk Default Configuration dari mikrotik adalah

sebelum memasukkan alamat ip, kita harus mengetahui terlebih dahulu interface dari linux server kita, untuk mengetahuinya kita dapat memriksa dengan perintah:

# ip a

Maka akan muncul informasi sebagai berikut:

Yang bukan termasuk Default Configuration dari mikrotik adalah

dari informasi tersebut kita dapat melihat bahwa interface pada linux debian server kita adlaah : id3.

Kemudian isikan syntax sebagai berikut untuk mengatur ip address pada server dengan alamat ip server 10.10.10.194/30.

auto ens3iface ens3 inet staticaddress 10.10.10.194/30
Yang bukan termasuk Default Configuration dari mikrotik adalah

Simpan perubahan pada linux dengan cara : CTRL + X -> (kamu) -> Memasuki

Kemudian untuk mengaktifkan konfigurasi jaringan yang telah dibuat kita dapat melakukan restart jaringan dengan perintah:

# /etc/init.d/networking restart

Berikutnya tambahkan Default Gateway agar server dapat terkoneksi ke server dan internet,

# rute tambahkan default gw 10.10.0.193

Kemudian tambahkan alamat dns pada resolv.conf

Tambahkan nameserver sebagai berikut:

Yang bukan termasuk Default Configuration dari mikrotik adalah

Simpan perubahan dengan cara : CTRL + X -> (kamu) -> Memasuki

Kemudian kita dapat memeriksa apakah server sudah dapat terkoneksi dengan router dan internet dengan cara melakukan PING ke alamat router atau internet.

Yang bukan termasuk Default Configuration dari mikrotik adalah

Sampai disini sisi server sudah dapat terkonfigurasi ke internet, berikutnya kita akan melakukan instalasi web server dan wordpress.

Setelah kita menyelesaikan konfigurasi ip address pada server dan server juga sudah dapat terhubung ke internet, berikutnya kita akan melakukan instalasi web server dan database server, mempertimbangkan pada tahap b apache2 berikutnya kita akan melakukan instalasi terhadap wordpress maka pada sisi web server dan database server kita akan melakukan instalasi LAMP (Linux, apache, MySQL/ Mariadb, Php), untuk instalasinya silahkan gunakan perintah sebagai berikut:

# apt install apache2 php mariadb-server php-mysql -y

pastikan seluruh instalasi berjalan dengan benar dan selesai, berikutnya kita akan melakukan konfigurasi database pada mariadb, gunakan perintah sebagai berikut untuk masuk ke dalam konfigurasi database:

apabila kita sudah berhasil ke dalam konfigurasi database maka akan muncul informasi sebagai berikuapaoa

R

Yang bukan termasuk Default Configuration dari mikrotik adalah

Kita dapat menambahkan syntax atau perintah untuk konfigurasi database pada area tersebut, langkah pertama yang akan kita lakukan adalah membuat user untuk database dari web wordpress yang akan kita buat nanti.

Buat pengguna dengan nama dan

password bebas, misalnya saya membuat pengguna dengan nama "wordpress" dan kata sandi "kata sandi" yang hanya bisa login di localhost.

MariaDB [(tidak ada)]> BUAT PENGGUNA 'wordpress'@'localhost’ DIIDENTIFIKASI DENGAN 'sandi';

Berikutnya kita akan membuat hak akses pada user WordPress agar dapat mengelola database pada database server kita, dalam kasus ini saya akan membuat user ini dapat mengakses seluruh database, perintah yang digunakan isf

MariaDB [(tidak ada)]> HIBAH SEMUA HAK ISTIMEWA ON *.* ke 'wordpress'@'localhost’ diidentifikasi dengan 'kata sandi';

ch

Berikutnya kita akan membuat database baru untuk web wordpress yang akan kita buat, berdasarkan pesanan:

MariaDB [(tidak ada)]> BUAT DATABASE database_wp;

simpan perubahan dan keluar dari konfigurasi database dengan perintah sebagai berikut:

MariaDB [(tidak ada)]> hak istimewa flush;MariaDB [(tidak ada)]> keluar;

berikut adalah informasi penulisannya dalam gambar:

Yang bukan termasuk Default Configuration dari mikrotik adalah

Setelah menyelesaikan konfigurasi web server dan database server, berikutnya kita akan melakukan instalasi wordpress. Untuk informasi, karena pada linux server pada pengerjaan ini dalam bentuk CLI (Garis komando) maka untuk mendownload wordpress kita tidak dapat menggunakan browser seperti pada PC Desktop pada umumnya, oleh karena itu kita perlu paket di linux yang bernama Wget, yang akan kita fungsikan untuk berselancar di internet secara cli, untuk instalasi wget kita dapat digunakan perintah sebagai berikut:

Kemudian setelah instalasi selesai kita akan mendownload wordpress terbaru dari situs resminya, tapi sebelum itu agar lebih efisien baiknya kita masuk kedalam directory web server terlebih dahulu dan melakukan download terhadap wordpress pada directory tersebut, untuk masuk kedalam directory default web server dapat menggunakan perintah sebagai berikut:

Kemudian download wordpress dengan perintah berikut:

# wget https://wordpress.org/latest.tar.gz

Tunggu proses download beberapa saat, hal ini tergantung dari kecepatan internet kita, 

Yang bukan termasuk Default Configuration dari mikrotik adalah

kapan setelah download selesai, kemudian extract file yang sudah didownload menggunakan perintah:

# tar –xvf terbaru.tar.gz

Setelah melakukan extract dari file latest.tar.gz seharusnya sudah ada directory yang bernama wordpress seperti pada gambar berikut:

Sedikit informasi, di linux untuk melihat isi dari directory dapat menggunakan perintah/ syntax : LS / ls

Yang bukan termasuk Default Configuration dari mikrotik adalah

berikutnya beri akses permission pada directory wordpress dengan perintah sebagai berikut:

# chmod –R 777 /var / www / html / wordpress

Setelah proses ini selesai, kita dapat berpindah ke sisi client untuk melakukan konfigurasi wordpress melalui web browser dengan mengakses alamat dari web server: 10.10.10.194/wordpress

Instalasi WordPress dari client

Akses server dari client menggunakan browser ke alamat: http://10.10.10.194/wordpress

Yang bukan termasuk Default Configuration dari mikrotik adalah

Isikan informasi database yang sudah dibuat sebelumnya pada sisi server, dan melanjutkan instalasi dengan pilih Submit.

Yang bukan termasuk Default Configuration dari mikrotik adalah

Apabila pengisian databasenya sudah benar maka kita akan lanjut ke dalam instalasi wordpress,

Yang bukan termasuk Default Configuration dari mikrotik adalah

Setelah instalasi selesai, kita diminta untuk memasukkan informasi untuk website wordpress yang akan kita buat, untuk informasi ini dapat diisi sesuai dengan kebutuhan saja.

Yang bukan termasuk Default Configuration dari mikrotik adalah

Setelah selesai installasi seluruhnya, kita dapat mengakses kembali ke alamat 10.10.10.194/wordpress, dan berikut adalah tampilan dari wordpress pada webserver.

Yang bukan termasuk Default Configuration dari mikrotik adalah

Dalam hal ini kami juga diminta untuk melakukan manajemen bandwidth, untuk traffic dari jaringan LAN bandwidthnya adalah 256Kbps. Sedangkan untuk jaringan WLAN hanya 128Kbps. Kita dapat menggunakan simple queues untuk menyelasaikan perintah soal tersbut.

keju –> Pada TAB Simpel Queues pilih (+)
Yang bukan termasuk Default Configuration dari mikrotik adalah

Lakukan konfigurasi pada jaringan LAN dengan rule sebagai berikut:

Nama : bandwidth LAN –> Nama bebas, bisa digantiTarget : eter3 –> antarmuka jaringan LANMax Batas: 256k untuk target upload dan downloadApply > oke
Yang bukan termasuk Default Configuration dari mikrotik adalah

Berikutnya lakukan managament bandwidht untuk jaringan WLAN dengan rule sebagai berikut:

Nama : Bandwidth WLAN –> Nama bebas, bisa digantiTarget : eter4 –> antarmuka jaringan LANMax Batas: 128k untuk target upload dan downloadApply > oke
Yang bukan termasuk Default Configuration dari mikrotik adalah

Ketika konfigurasi telah disimpan, maka pada menu Queue List akan ada informasi sebagai berikut:

Yang bukan termasuk Default Configuration dari mikrotik adalah

Sampai disini konfigruasi management bandwidht sudah selsai, kita dapat melakukan penggujian melalui browser dari sisi client pada jaringan LAN dan jaringan WLAN melalui web speedtest, atau kita juga dapat double klik pada queues yang sudah kita buat dan memilih TAB traffic untuk melihat informasi traffic pada jaringan kita berdasarkan limitasi bandwidht yang sudah dibuat.

BATASAN BANDWIDTH

Uji limitasi bandwidth untuk jaringan LAN / WLAN

Berikut adalah informasi dari bandwidht pada jaringan LAN

Yang bukan termasuk Default Configuration dari mikrotik adalah

KESIMPULAN

Akhirnya kita sudah menyelsaikan soal paket 3 UKK TKJ tahun 2021/2022, untuk sekedar informasi bahwa pada jaringan WLAN sebenarnya kita dapat menggunakan berbagai macam perangkat yang dapat memberikan akses Wifi, baik menggunakan MikroTik atau Access Point lainnya, hal ini bersifat sesuai keberadaan alat yang dimiliki saja. Pemecahan pertanyaan pada paket 3 ini sebenarnya berfokus dalam menerapkan subneting VLSM, yang untuk pengerjaannya kita perlu melakukan perhitungan diawal.

Yang bukan termasuk Default Configuration dari mikrotik adalah

Yang bukan termasuk Default Configuration dari mikrotik adalah

Yang bukan termasuk Default Configuration dari mikrotik adalah

Yang bukan termasuk Default Configuration dari mikrotik adalah