Jumat, 14 Desember 2012

Mensetting Jaringan Berbasis Luas - with Mikrotik



BAB I
PENDAHULUAN


            Pada masa sekarang ini,perkembangan teknologi semakin maju.Hal ini membuktikan bahwa teknologi merupakan salah satu unsur yang peting dalam kehdupan manusia.

Perkembangan teknolgi yang semakin maju pada suatu alat misalnya pada alat-alat elektronika.Apalagi mengenahi perangkat
komputer yang sudah umu digunakan masyarakat dalam segala hal maupun dalam segala bidang masyarakat sekarang sudah menggunakan kemajuan teknologi.Sebagai contoh adalah kipas angin yang telah dimiliki oleh sebagian besar masyarakat Indonesia.

Dengan berdasar hal tersebut di atas,maka penulis mengangkat judul laporan ini dengan judul
MELAKUKAN PERBAIKAN DAN/ATAU SETTING ULANG KONEKSI JARINGAN BERBASIS LUAS dan MENDIAKNOSIS PERMASALAHAN PERANGKAT YANG TERSAMBUNG JARINGAN BERBASIS LUAS yang didalam terdapat mengenai pelajaran-pelajaran yang umum nya banyak digunakan untuk pembelajaran setingkat XII SMK khusus nya di bidang Jaringan Berbasis Luas.











BAB II
KONFIGURASI NAT DAN NAT MIKROTIK

Mikrotik dibuat oleh MikroTikls sebuah perusahaan di kota Riga, Latvia (pecahan dari negara uni soviet).
            MikroTik adalah sistem operasi dan perangkat lunak yang dapat digunakan untuk menjadikan komputer menjadi router network yang handal, mencakup berbagai fitur yang dibuat untuk IP network dan jaringan wireless, cocok digunakan oleh ISP, provider hotspot, & warnet.
Fitur-fitur tersebut diantaranya : Firewall & Nat, Routing, Hotspot, Point to Point Tunneling Protocol, DNS server, DHCP server, Hotspot, dan masih banyak lagi fitur lainnya.
Mikrotik dapat digunakan dalam 2 tipe, yaitu dalam bentuk perangkat keras dan perangkat lunak. Dalam bentuk perangkat keras, Mikrotik biasanya sudah diinstalasi pada suatu board tertentu, sedangkan dalam bentuk perangkat lunak, Mikrotik merupakan satu distro Linux yang memang dikhususkan untuk fungsi router.
Berikut ini saya akan Membuat tutorial mengenai Konfigurasi nat dan nat Mikrotik.

1.Hubungkan PC anda dengan kabel UTP ke salah satu ethernet pada router mikrotik,lalu buka software Winbox  untuk masuk ke mikrotik atau bisa di download di situs mikrotik.










Lalu akan muncul seperti gambar diatas sebelah kanan,klik konek to,pilih Mac address yang sesuai dengan mikrotik yang anda gunakan,kemudian klik connect.


2.Klik Remove Configuration untuk memulai pengkonfigurasian,kemudian klik New terminal.










3.Berikan Ip Address pada Interfaces Nama sebelum itu berikan nama untuk setiap ether.












Ketikan untuk script mengisi nama:
Ø  interface set ether1 name=internet(terserah kita)
Ø  interface set ether2 name=lan (terserah kita)

Untuk mengisi ip address ketik script ini:
Ø  ip address add address = __________ /__ interfaces= .  .  .  .   .(nama ether1)
Ø  ip address add address = __________ /__ interfaces= .  .  .  .   .(nama ether2)
Ketikkan juga untuk gateway kita dengan script:
Ø  ip route add gateway= _______  (gateway yg di berikan)
Lalu untuk Dns ketikkan script ini:
Ø  ip dns set server = 203.130.206.250    atau
Ø  ip dns set primary-dns=203.130.206.250 secondary-dns=203.130.196.5
Dan untuk firewall kita gunakan script:
Ø  ip firewall nat add chain=srcnat action=masquerade

4.Setelah selesai melakukan konfigurasi di mikrotik ,buka Local Area Network untuk mencoba apakah pengkonfigurasian kita tadi berjalan atau tidak.isikan sesuai ip address yang kita gunakan di mikrotik tadi.
Klik kanan Local Area Network-pilih properties-Internet Protocol (TCP/IP)-properties-lalu isikan ip address sesuai yang kita gunakan tadi.
kalau di router 192.168.7.1 maka untuk di client kita gunakan 192.168.7.2














5.Lalu coba browsing..sebelum nya kita lakukan dulu ping ke gateway dan DNS.
Lalu akan muncul gambar seperti dibawah ini.























BAB III
KONFIGURASI DHCP (Dynamic Host Configuration Protocol) SERVER

DHCP merupakan singkatan dari Dynamic Host Configuration Protocol, yaitu suatu program yang memungkinkan pengaturan IP Address di dalam sebuah jaringan dilakukan terpusat di server, sehingga PC Client tidak perlu melakukan konfigurasi IP Addres secara manual.
untuk melakukan pengalamatan ip address untuk client.
Berikut langkah-langkah nya:
1.Pastikan kita sudah melakukan pengkonfigurasian nat interfaces tadi . agar bisa konect internet.seperti yang sudah kita lakukan pada BAB II tadi, kemudian klik di toolbar mikrotik disamping kiri  => IP - DHCP Server















2.Lalu cari di atas sebelah kanan dhcp setup-- lalu add
Isi dhcp server interfaces nya,gunakan ether kedua yang mau di dhcp kan.



                                                                                                                                                = pilih DHCP setup



                                                                                                               




   = pilih lan (sesuaikan dengan ether2)









                                                                                                                                                                = isikan dengan network                                                                                                                                              network kita







                                                                                                                                                = isikan dengan DNS server
                                                                                                                                                                Kita .lalu next.                                                                                                                                                  





                                                                                                                                                    = isikan dengan ip yang                                                                                                                                                  mau kita berikan ke client                                                                                                                                              dari ip berapa                                                                                                                                                                               sampai berapa.








                                                                                                                                                                = isikan dengan gateway yang kita atur tadi.






                                                                                                                                                =      Kemudian next ,biarkan
                                                                                                                                                                Waktunya .








=Dhcp selesai
kita atur.












3. Buka network place : Local Area Network – properties- Tcp/Ip – properties- lalu obtainkan ip address nya.



4.Kemudian repair kan di Local Area Network ,untuk melihat berapa ip address yang diberikan mikrotik tadi kepada client.











6.Setelah muncul Ip address kita tadii.coba lakukan browsing,untuk melihat apakah jalan pembagian dhcp yang kita berikan tadi,kalau tidak konect,coba lihat di mikrotik tadi apakah konect atau tidak.
























BAB VI
BRIDGE DAN GRAPHS

Bridge adalah suatu cara untuk menghubungkan dua segmen network terpisah bersama-sama dalam suatu protokol sendiri. Paket yang diforward berdasarkan alamat ethernet, bukan IP address (seperti halnya router). Karena forwarding paket dilaksanakan pada Layer 2, maka semua protokol dapat melalui sebuah bridge.
ISP
MODEM
 








Langkah-langkah nya:
1.Buka Winbox – masukkan src.address – connect ,lalu buat nama interfaces nya.

2.Buka menu Bridge – add (+).
3.Buat bridge , apply – ok = akan muncul tampilan
  










4.Masuk ke menu ports – add (+).

5.Isi interfaces=internet (buat 2 ports dengan nama interfaces= lan).
 









6.Masukan ip address nya. IP – Addresses – add(+) – isi Ip Adress –apply -ok














Lalu akan muncul IP ADDRESS nya..

Coba ping ke gateway..

7.Ganti IP di Lan..

Lalu coba browsing..

8.Masuk ke graphing.. tools – graphing –add(+) – ok(tidak ada yang di ubah)













9.Lalu coba browsing dengan alamat http://192.168.1.170/graphs


Akan muncul tampilan seperti dibawah ini,dan kemudian klik salah satu bagian disitu,misalnya:internet.

Maka akan muncul gambar di bawah ini:









BAB  V
KONFIGURASI BANDWITH LIMITER

Digunakan Agar semua komputer klien pada LAN tidak saling berebut bandwidth, maka perlu dilakukan yg namanya bandwidth management atau bandwidth control.
Skema yang akan kita gunakan saat ini adalah:
SPEEDY

ADSL
MODEM
 









Langkah-Langkah nya:
1.Pastikan Router konect interfaces nya.











2.Atur Ip Adress di Local Area Network.

3.Lalu coba browsing ke internet.

4.Masuk kembali ke mikrotik klik => IP - FIREWALL

5.Lalu isi Mangle,kemudian add(+).


6.Isikan General  di  Src.Address sesuai dengan ip yang mau kita berikan.


7.Terus di menu “Action” pilih – untuk Action=mark connection dan –New Connection Mark=komp1

8.Buat beberapa Mangle terserah kita dengan ip yang berbeda,dan dengan Action yang sesuai dengan komp yang kita buat

9.Buat lagi Action nya, tetapi New Connection Mark = comp2-ok (sesuai yang kita buat) dan seterusnya..


10.Lalu setelah muncul Mangle semua.. pilih Queues

11.Lalu Pilih Queue Tree - add (+).


12.Untuk menu di General = Buat Conecction Mark =comp1 dan begitu seterusnya hingga mau berapa client yang kita buat.


13.Dan untuk menu Action= Action: mark packet dan New Packet mark:komp1
                Dan buat seterusnya hingga berapa kali kita mau berapa client.

14.Kemudian Masuk lagi ke Queues lalu add (+).              
                Kemudian isi Name : parent-up , Parent: wan ,max.limit: 192k (sesuai kebutuhan/kapasitas  upload dari modem yg digunakan)
15.Lalu add (+) lagi,dengan name= parent-down , parent=global-out ,max.limit:=384k ,lalu ok(sesuai pembagian dari kapasitas yang digunakan untuk download).

16.Akan muncul tampilan seperti dibawah ini.Lalu masuk ke menu diatas Queues Tree.


17. add – di menu General:buat untuk upload => buat name=komp1-up , parent=parent-up , packet marks=komp1 ,limit.at= 64k , max.limit=192k-ok

18.Kemudian buat lagi untuk download => name=komp1-down , parent=parent-down , packet marks=komp1 , dan limit.at & max.limit = tergantung berapa kapasitas yang diberikan oleh server.

Buat seterusnya hingga berapa client yang kita inginkan dengan cara yang sama.upload terdahulu setelah itu baru download.

19.Akan muncul tampilan seperti ini.

20.kemudian kita coba menggunakan browser untuk mendownload atau untuk menggunakan kapasitas yang kita sediakan,kalau kita sudah mencobanya, tampilan dari salah satu client di queues tadi akan berubah warna menjadi merah,tandanya pada client itu sedang digunakan.dan artinya kita berhasil dalam pembuatan Bandwith Limiter.
BAB VI
WEB PROXY

Salah satu fungsi proxy adalah untuk menyimpan cache. Apabila sebuah LAN menggunakan proxy untuk berhubungan dengan Internet, maka yang dilakukan oleh browser ketika user mengakses sebuah url web server adalah mengambil request tersebut di proxy server. Sedangkan jika data belum terdapat di proxy server maka proxy mengambilkan langsung dari web server. Kemudian request tersebut disimpan di cache proxy. Selanjutnya jika ada client yang melakukan request ke url yang sama, akan diambilkan dari cache tersebut. Ini akan membuat akses ke Internet lebih cepat.
Bagaimana agar setiap pengguna dipastikan mengakses Internet melalu web proxy yang telah kita aktifkan? Untuk ini kita dapat menerapkan transparent proxy. Dengan transparent proxy, setiap Browser pada komputer yang menggunakan gateway ini secara otomatis melewati proxy.Berikut ini kita akan mencoba menjalankan Web proxy di mikrotik.
INTERNET
RB 1
PROXY
RB 2
 









Karna kita menggunakan 2 RouterBoard maka kita akan mengkonfigurasikannya satu persatu.

Langkah-langkah nya:
Untuk RB1 :
1.Buka Winbox – masukkan src.address connect.
2.klik new terminal – lalu atur interfaces nya.
hanya nama dan ip address nya saja.seperti gambar dibawah ini.

















3.Pilih Bridge – add (+).kemudian apply – ok (tidak ada yang diisi)









Akan muncul tampilan bridge,sudah aktif.

4.pilih menu ports – add (+)

5.lalu isi interfaces = internet & bridge = bridge1 (seterusnya di  add (+) hingga 4  ,dengan interfaces sesuai dengan nama ether yang kita buat tadi(lan,local,proxy)










Akan muncul tampilan ini:

6.Atur Ip Address nya melalui menu IP – Addresses – add (+).



7.Atur address nya,network,serta interface nya,lalu apply-ok.

8.Setelah selesai di atur interfaces,lalu atur ip di Local Area Network.













9.ping ke dns,serta ke ip kita ,apakah client sudah terkoneksi atau belum.setelah itu coba browsing di mozila,pastikan kita bisa terhubung dengan internet,agar proxy nantinya berjalan lancar.











Setelah itu kita Atur RB II :
1.Buka Winbox,dan mulai mengkonfigurasi dengan new terminal.atur interfaces nya.
2.Lalu masuk keperintah proxy,untuk mengatur nama proxy dan mengaktifkan nya.











3.lalu pilih IP –Web Proxy – Web Proxy Setting.













4. Ceklis tanda Enabled , Cache administrator = (nama kita) ,max.client/server = 1000 – Ok .
5.Ketikkan script ini,untuk membuat proxy.
>  / (untuk kembali ke perintah semula)
>/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
>/ip firewall filter add chain=input in-interfaces=web(nama ether di RB II) src-address=0.0.0.0/0    protocol=tcp dst-port=8080
>/ip proxy address add dst-host=www.facebook.com action=deny (untuk situs yang mau kita proxy)
>/ip proxy access add action=deny disabled=no path=*ganja* (untuk kata yang mau kita blok)








6.Ganti  ip address di Lan sesuai dengan ip address di mikrotik tadi.












7.Ganti pengaturan di mozila tools – network – setting – lalu isikan ip address di RB II.








8.Lalu coba Browsing ke alamat dan kata di google yang kita blok tadi.













BAB  VII
JENIS PERMASALAHAN PERANGKAT JARINGAN
BERBASIS LUAS


Komputer yang terhubung jaringan berbasis luas (WAN) sering kali mengalami gangguan maupun kerusakan baik dari sisi hardware atau software. Hal ini disebabkan oleh banyaknya pengguna, gejala alam ataupun komputer yang terhubung dalam sistem jaringan berbasis luas (WAN).

Faktor-faktor yang dapat menyebabkan terjadinya kerusakan adalah :
v  Tegangan Listrik
Tegangan listrik dapat menyebabkan ganguan apabila tegangan yang dihasilkan tidak stabil, sering terjadi naik dan turun atau mati mendadak dari sumber PLN. Hal tersebut sangat mempengaruhi dikarenakan semua peralatan yang kita gunakan bersumber pada listrik. Sumber listrik yang kita gunakan tidak baik atau tidak stabil, dapat menyebabkan peralatan yang kita gunakan mudah rusak.

v  Mati atau tidak berfungsinya komponen pada perangkat jaringan berbasis luas.
Hal ini dapat disebabkan gangguan alam (misalnya petir), tegangan listrik yang tidak baik, ataupun pemakaian yang terus menerus tanpa perawatan berkala yang baik. Kerusakan pada perangkat / hardware dapat dideteksi dengan melihat nyala lampu indikator, baik indikator power (sumber listrik) maupun indikator kinerja lainnya.  

v  Gangguan pada perangkat software
Ganguan juga dapat terjadi dari software yang ada di Server atau PC client, ataupun router. Gangguan ini dapat disebabkan oleh tidak jalannya aplikasi (hang), konflik IP Address sampai pada kesalahan konfigurasi yang dilakukan oleh administrator. Pada poin ini, seorang administrator harus benar-benar menguasai konfigurasi perangkat software yang digunakan untuk mendeteksi masalah dan memberikan solusinya.
Setelah mengetahui faktor-faktor penyebab kerusakan pada jaringan WAN, maka langkah selanjutnya adalah mengetahui indikasi (tanda-tanda) terhadap kerusakan tersebut baik secara hardware maupun software. Secara garis besar langkah-langkah untuk mendeteksi keruksakan adalah sebagai berikut :
a.       Melakukan pengecekan secara hardware dengan memeriksa nyala lampu indikator pada masing-masing perangkat (NIC, Switch, Router, Modem) serta konektor dan kabel yang digunakan.
b.      Langkah berikutnya, lakukan pengecekan pada software, apakah berjalan secara normal ataupun mengalami hang, jika sistem mengalami hang, maka lakukan restart pada perangkat tersebut.
c.       Selanjutnya cek koneksi jaringan secara software dengan perintah ping secara bertahap mulai dari node yang terdekat sampai pada alamat internet.
d.      Jika terdapat koneksi yang terputus (time out), maka lakukan pengecekan pada konfigurasi pada software mulai dari IP Address, Gateway, DNS Server, NAT, Firewall dll. Dan pastikan semua telah dikonfigurasi dengan benar.
e.       Jika masih belum ditemukan permasalahannya dan sudah dipastikan tidak ada permasalahan instalasi dan konfigurasi yang kita bangun (CPE), maka hubungi ISP di mana kita mendapatkan akses internet, mungkin permasalahan ada di pihak mereka.
Secara global permasalahan dan indikasinya yang sering terjadi pada jaringan sebagai berikut :





NO
PERMASALAHAN
INDIKASI
SOLUSI
1
Kerusakan pada NIC, Switch, Router, Modem dll
Lampu indikator power mati
Ganti perangkat
2
Sistem pada switch, PC, Router dan Modem hang
Lampu indikator kerja menyala terus menerus (tanpa berkedip)
Restart perangkat
3
Kesalahan setting IP Address
Tidak bisa ping ke gateway / sesama network
Seetting ulang IP Address
4
Kesalahan setting Gateway
Dapat ping ke sesama network tetapi tidak dapat ping ke luar network / WAN (internet)
Setting ulang gateway
5
Kesalahan setting DNS server
Dapat ping ke alamat IP server tetapi tidak dapat ping ke alamat domain internet (misalnya google.com)
Setting ulang DNS Server
6
Kesalahan setting NAT
Klien dapat ping ke gateway tetapi tidak dapat ping ke internet.
Setting ulang NAT pada router

Disamping itu secara default pada firewall aktif  sistem operasi windows akan menutup paket ping yang masuk, sehingga komputer tersebut dapat melakukan ping ke komputer lain, tetapi tidak bisa dijadikan tujuan ping. Untuk praktek sebaiknya firewall dinonaktifkan terlebih dahulu, agar dapat saling ping antar komputer (node).
Selain itu pemahaman terhadap bandwith (lebar pita) yang kita miliki ketika kita mendaftar sebagai pelanggan pada sebuah ISP untuk mendapatkan akses internet / jaringan WAN juga sangatlah penting. Secara umum bandwith dibedakan menjadi 2 yaitu :
a.       Analog Bandwith yaitu adalah perbedaan antara frekuensi terendah dengan frekuensi tertinggi dalam sebuah rentang frekuensi yang diukur dalam satuan Hertz (Hz) atau siklus per detik, yang menentukan berapa banyak informasi yang bisa ditransimisikan dalam satu saat.
b.      Digital bandwith yaitu adalah jumlah atau volume data yang dapat dikirimkan melalui sebuah saluran komunikasi dalam satuan bits per second tanpa distorsi (penyimpangan / utuh).
Bandwith dalam jaringan komputer tergolong digital bandwith bukan analog bandwith. Istilah lain yaitu data transfer rate ialah jumlah data yang dapat dibawa dari sebuah titik (node) ke titik (node) lain dalam jangka waktu tertentu biasanya diukur dalam bps (bits per second). Adakalanya juga dinyatakan dalam Bps (bytes per second). Sebuah perusahaan ISP misalkan Telkom Speedy dalam menawarkan product-nya (paket internet) selalu menyertakan bandwith yang disediakan untuk tiap user yang menjadi haknya. Berikut contoh paket internet yang ditawarkan oleh telkom speedy (capture tgl 25 Februari 2012 dari http://telkomspeedy.com/paket-harga).



5 komentar:

  1. artikel yang anda buat sebenarnya bagus cuman kalo bisa gunakan jenis tulisan yang mudah dibaca dan jarak antar baris jangan terlalu renggang

    BalasHapus
    Balasan
    1. terima kasih atas saran nyaa...
      iya insyaallah nnti saya perbaiki...
      cuma jarak antar baris itu berisi gambar..
      gambar nya gak..mucul..
      :D

      Hapus
  2. Komentar ini telah dihapus oleh pengarang.

    BalasHapus
  3. maaf, kok d tampilannya ga ada gambar dan penulisannya acak adutnya? boleh minta salinan dokumennya dalam pdf ga? saya tertarik ingin mempelajari jaringan berbasis mikrotik

    BalasHapus
  4. iya gambarnya tidak semua,, krna waktu penulisannya bermasalah dengan jaringan internet.. kalo mau salinan pdf nya silahkan aja hubungi ke my gmail..

    BalasHapus