//MUSIK LATAR BLOG //MUSIK LATAR BLOG

Penerapan Kasus Firewall (Paket Filtering soal no 15)

a.       Objek yang dilindungi
Paket tcp dan ssh di web server sekaligus ssh server.

b.      Topologi penerapan
(topologi soal)

Di definisikan menjadi:

Aturan yang di buat:
1.       Client 1 tidak bisa mengakses paket tcp ke web server.
2.       Client 2 tidak bisa meremote desktop ke web server.
3.       Paket tcp yang masuk ke router firewall dari mana pun akan di tolak.
4.       Uji koneksi yang keluar dari router firewall tidak akan di teruskan.

c.       Tabel IP



d.      Penerapan tabel IP

Konfigurasi Penerapan Dynamic NAT di ubuntu


Dynamic NAT
Dynamic Network Address Translation dimaksudkan untuk suatu keadaan dimana anda mempunyai IP address terdaftar yang lebih sedikit dari jumlah IP address un-registered. Dynamic NAT menterjemahkan setiap komputer dengan IP tak terdaftar kepada salah satu IP address terdaftar untuk connect ke internet. Hal ini agak menyulitkan para penyusup untuk menembus komputer didalam jaringan anda karena IP address terdaftar yang diasosiasikan ke komputer selalu berubah secara dinamis, tidak seperti pada NAT statis yang dipetakan sama. Kekurangan utama dari dynamis NAT ini adalah bahwa jika jumlah IP address terdaftar sudah terpakai semuanya, maka untuk komputer yang berusaha connect ke Internet tidak lagi bisa karena IP address terdaftar sudah terpakai semuanya.
nat-dinamic

Berikut adalah contoh penerapan dan konfigurasi dynamic NAT..

          Topologi penerapan
(gambar topologi)
c.       Penerapan tabel IP
1.      Atur IP semua PC yang digunakan sesuai dengan topologi
2.      Atur IP aliasing di router firewall dan gatewaynya.
(gambar 1)

(gambar 2)

3.      Lakukan akses paket tcp ke web server
(gambar 3)

Konfigurasi Penerapan Static NAT di ubuntu


Static NAT
Network Address Translation (NAT) menterjemahkan sejumlah IP address tidak terdaftar menjadi sejumlah IP address yang terdaftar sehingga setiap client dipetakkan kepada IP address terdaftar yang dengan jumlah yang sama.
NAT Static
NAT Static
Jenis NAT ini merupakan pemborosan IP address terdaftar, karena setiap IP address yang tidak terdaftar (un-registered IP) dipetakan kepada satu IP address terdaftar. Static NAT ini juga tidak seaman jenis NAT lainnya, karena setiap komputer secara permanen diasosiasikan kepada address terdaftar tertentu, sehingga memberikan kesempatan kepada para penyusup dari Internet untuk menuju langsung kepada komputer tertentu pada jaringan private anda menggunakan address terdaftar tersebut.
Berikut adalah contoh konfigurasi static NAT..

a.       Objek yang dilindungi:
Web server/internet dari koneksi yang tidak dikenal (ip yang menggunakan ip private)
b.      Topologi penerapan
(gambar 1)

c.       Tabel IP

d.      Penerapan dari tabel IP
1.      Siapkan atau nyalakan semua mesin pada virtual box seperti topologi yang telah di buat.


2.      Aturan yang akan dibuat yaitu:
Client 1 dan 2 apabila akan mengirimkan akses paket tcp ke web server harus menggunakan ip public yang telah di sediakan oleh router firewall.

Konfigurasi Penerapan Network Firewall di ubuntu

Network Firewall didesain untuk melindungi jaringan secara keseluruhan dari berbagai serangan. Umumnya dijumpai dalam dua bentuk, yakni sebuah perangkat terdedikasi atau sebagai sebuah perangkat lunak yang diinstalasikan dalam sebuah server. Contoh dari firewall ini adalah Microsoft Internet Security and Acceleration Server (ISA Server), Cisco PIX, Cisco ASA, IPTables dalam sistem operasi GNU/Linux, pf dalam keluarga sistem operasi Unix BSD, serta SunScreen dari Sun Microsystems, Inc. yang dibundel dalam sistem operasi Solaris. Network Firewall secara umum memiliki beberapa fitur utama, yakni apa yang dimiliki oleh personal firewall (packet filter firewall dan stateful firewall), Circuit Level Gateway, Application Level Gateway, dan juga NAT Firewall. Network Firewall umumnya bersifat transparan (tidak terlihat) dari pengguna.


berikut adalah contoh penerapan network firewall..


a.       Objek yang dilindungi
1.      Web server dari pengujian koneksi dari luar.
2.      Web server dari akses tcp dari client 1
Skenario kasus:
1.      Client 1 dan 2 tidak bisa melakukan uji koneksi terhadap web server.
2.      Yang bisa mengakses paket tcp ke web server hanya client 2 saja.

b.      Topologi penerapan
(gambar 1)


c.       Tabel IP
d.      Penerapan tabel IP
1.      Atur IP untuk semua PC

Konfigurasi Penerapan Personal Firewall di ubuntu


Personal Firewall didesain untuk melindungi sebuah komputer yang terhubung ke jaringan dari akses yang tidak dikehendaki. Firewall jenis ini akhir-akhir ini berevolusi menjadi sebuah kumpulan program yang bertujuan untuk mengamankan komputer secara total, dengan ditambahkannya beberapa fitur pengaman tambahan semacam perangkat proteksi terhadap virus,anti-spyware, anti-spam, dan lainnya. Bahkan beberapa produk firewall lainnya dilengkapi dengan fungsi pendeteksian gangguan keamanan jaringan (Intrusion Detection System). Contoh dari firewall jenis ini adalah Microsoft Windows Firewall (yang telah terintegrasi dalam sistem operasi Windows XP Service Pack 2, Windows Vista dan Windows Server 2003 Service Pack 1), Symantec Norton Personal Firewall, Kerio Personal Firewall, dan lain-lain. Personal Firewall secara umum hanya memiliki dua fitur utama, yakni Packet Filter Firewall dan Stateful Firewall.
berikut adalah contoh penerapan firewall..

a.       Objek yang dilindungi
      Web server dari pengiriman paket tcp yang tidak di kehendaki.
      b.      Topologi penerapan


(topologi)

c.       Tabel IP
d.      Penerapan
1.      Atur IP untuk client 1 yaitu 1.1.1.2
(gambar 1)

cara kompile kernel ubuntu



Tulisan ini hanya membahas cara mengupgrade kernel tanpa melakukan modifiksai terhadap konfigurasi kernel. Kernel bawaan ubuntu 9.04 (linux-2.6.28.11-generic) akan di upgrade ke versi linux-2.6.30.10. Syarat yang harus dipenuhi untuk melakukan percobaan ini adalah ubuntu harus terkoneksi dengan internet. berikut step-step yang saya lakukan
  1. Buka terminal di ubuntu dan chek versi kernel yang sedang digunakan dengan perintah uname -a
  2. Pada ubuntu 9.04 default symlink /bin/sh adalah /bin/dash. Pada proses kompilasi dari sourse /bin/dash ini menyebabkan banyak problem, oleh karena itu kita harus merubah symlink /bin/sh ke /bin/bash. Untuk dapat merubah symlink tersebut kita harus menggunakan user root
    rm -f /bin/sh
    ln -s /bin/bash /bin/sh
    
  3. Upadate database paket kita dari server repository.
    apt-get update

IPTV (Internet Protocol Television)


IPTV (Internet Protocol Television) adalah suatu sistem dimana layanan digital televisi dikirimkan menggunakan Internet Protocol melalui jaringan infrastruktur diantaranya termasuk koneksi yang berkecepatan tinggi.
Teknologi IPTV mendukung transmisi standar televisi program video melalui internet danInternet Protocol (IP). IPTV memungkin layanan televisi yang terintegrasi dengan layanan internet berkecepatan tinggi dan membagi koneksi dengan sesama pengguna.
Syarat IPTV adalah internet yang berkecepatan tinggi yang menggunakan bandwidth (pita lebar) pada digital video. Sering jasa layanan ini menjalankan layanan dengan fasilitas video on demand. Sebagai tambahan terhadap layanan ini, termasuk pengadaan layanan internet seperti akses ke web dan Voice Over Internet Protocol (VoIP).
Perlu diingat bahwa layanan IPTV tidak seperti program televisi biasa, jasa layanan ini dipancarkan melalui jaringan internet.