Praktikum VII (Keamanan Jaringan Dengan Mikrotik)

Nama  : Muhammad Ridha Lesmana

NIM    : 2211016310013 

Hasil & Pembahasan Praktikum :

Hasil dari praktikum kali ini yaitu kita dapat melakukan immplementasi keamanan jaringan pada sebuah mikrotik dengan winbox dengan cara meningkatkan keamanan jaringan pada perangkat mikrotik. Kita dapat melakukan konfigurasi keamanan yang sesuai dengan langkah-langkah yang telah diatur seperti memblokir situs situs tertentu agar situs tersebut tidak dapat diakses juga dapat membantu melindungi jaringan dari ancaman yang mungkin muncul. Disini kita menggunakan 2 cara untuk melakukan konfigurasi terhadap mikrotik yaitu, 1. Konfigurasi Layer 7 Protocol dan Konfigurasi Mangle.

Prosedur Praktikum :

1. Melakukan penyettingan konfigurasi seperti praktikum sebelumnya hingga DHCP Server.

2. Setelah selesai melakukan DHCP pada server kemudian buatlah DHCP Client  dengan cara buka menu IP, lalu buka DHCP Client, pilih interface yang terhubung internet yaitu either 1.

Gambar 2.1

3. Setelah itu kita membuat firewall dengan cara ke menu IP kemudian Firewall lanjut ke Tab NAT saat berada di general lakukan out interface ganti sesuai dengan port yang kita masukkan, misalnya either 3. Kemudian lanjut ke Tab Action pilih masquerade.

Gambar 3.1

Gambar 3.2

4. Jika sudah terhubung maka dapat dipastikan memiliki akses internet.

5. Untuk melakukan pemblokiran situs, menuju ke IP kemudian pilih firewall, pilih Tab layer 7 protocols, klik tanda tambah (+), nama bisa diisi bebas kemudian masukkan script “^.+(youtube.com).*$” untuk situs yang diblokir bebas.

Gambar 5.1

6. Kemudian buat filter rule dengan cara masuk ke menu IP, lalu ke firewall, lanjut Tab Filter Rules. Pada Tab general lakukan pengaturan di chain dengan forward. Pada Tab Advanced Layer 7 Protocol lakukan penyesuaian kemudian ke Tab Action pilih drop. Catatan : Jika Layer 7 Protocol belum bisa memblokir situs tersebut maka kita dapat melakukan cara yaitu setting konfigurasi mangle.

 

Gambar 6.1

Gambar 6.2

Gambar 6.3

7. Kemudian lakukan pengujian pada situs yang telah di blokir dengan cara buka chrome kemudian ketik web yang diblokir tadi, jika muncul pada layar “This site can’t be reached” maka percobaan berhasil namun jika tidak berarti belum berhasil. Selanjutnya menggunakan mangle.

8. Jika Layer 7 Protocol tidak dapat bekerja kita dapat melakukan konfigurasi mangle  dengnan cara masuk ke menu IP pilih firewall kemudian ke Tab Mangle. Pada Tab general atur chainnya forward lalu src addres dapat disesuaikan. Ada cara mudahnya juga yaitu dengan mengetik 0.0.0.0/0 kemudian pada Tab Advanced content diisi dengan situs yang ingin di blokir misalnya youtube.com, lalu ke Tab Action pilih action add dst to addres list.

Gambar 8.1

Gambar 8.2

Gambar 8.3

9. Kemudia membuat filter rules baru dengan ke menu IP lalu, pilih firewall. Pada menu firewall, pilih tab filter rules dan klik tanda tambah (+). Kemudian pada tab general isi chain dengan forward.

Gambar 9.1

10. Kemdudian pada tab advance, isi  kolom dst address list dengan nama konfigurasi yang telah dibuat seblumnya.

Gambar 10.1

11. Pada tab action, pilih kolom action dengan reject. Lalu klik apply dan ok.

Gambar 11.1

12. Kemudian lakukan cek situs lagi jika muncul tampilan “This site can’t be reached” maka percobaan keamanan jaringan dengan konfigurasi mangle dinyatakan berhasil.

Gambar 12.1

13. Untuk melihat apa saja alamat situs yang diblokir, buka menu IP pilih firewall lalu klik tab address list untuk melihat semua riwayat situs yang diblokir.

Gambar 13.1

Diagnosa dan Troubleshooting Masalah :

1. Saat melakukan setting pada jaringan sudah benar namun tidak dapat melakukan akses internet.

2. Sudah dilakukan uji coba berulang kali tapi tidak kunjung berhasil.

3. Mencoba menggunakan laptop lain juga tidak bisa.

4. Sudah coba mengganti kabel LAN internet juga tetap tidak berhasil.

5. Sudah melakukan perubahan pada IP saat konfigurasi tetap tidak berhasil juga.

6. Melakukan konfigurasi ulang dengan step sama persis di modul tapi juga tidak berhasil.

7. Saat mencoba melakukan ping server 8.8.8.8 di terminalnya bisa tetapi akses internet tetap gagal.

Kesimpulan Percobaan :

Dalam praktikum ini, kita dapat melakukan implementasi keamanan jaringan pada perangkat Mikrotik menggunakan Winbox. Langkah-langkah konfigurasi yang dijalankan, seperti pengaturan firewall, pemblokiran situs dengan menggunakan Layer 7 Protocol dan Mangle, serta troubleshooting masalah, memberikan pemahaman yang lebih baik tentang cara meningkatkan keamanan jaringan dan melindungi jaringan dari ancaman yang mungkin muncul. Dari berbagai troubleshooting yang ada kita dapat mempelajari bahwa masalah dalam melakukan keamanan jaringan pasti sering muncul dibuthkan kesabaran dan ketelitian dalam melakukan percobaan ini.

Comments

Popular posts from this blog

Praktikum VIII(Fiber Optik)

PRAKTIKUM I (Implementasi LAN)

Praktikum IX (NS3 Part 1)