Manajemen Bandwidth dengan WebHTB (II)

Sabtu, 11 Juni 2011


Instalasi SQUID dan Konfigurasi Host

Intalasi Squid

Jika pada artikel sebelumnya kita telah menjalankan proses instalasi webhtb, kini saatnya kita belajar menginstalasi Squid. Apa itu Squid? Squid disini berfungsi sebagai proxy yang akan digunakan dengan webhtb. Squid akan diset menjadi transparant proxy supaya Anda tidak perlu melakukan setting-an pada browser klien Anda.
  • Proses instalasinya adalah:
    # apt-get install squid squid-common squid-cgi
  • Biarkan proses instalasinya selesai, kemudian langkah selanjutnya, Anda matikan terlebih dahulu squid daemon yang sedang berjalan:
    # /etc/init.d/squid stop
  • Lakukan konfigurasi terhadap squid supaya menjadi transparant proxy, dan tambahkan baris berikut di bawah baris http_access deny CONNECT !SSL_ports:
    snmp_port 3401

    acl snmpsquid snmp_community public

    snmp_access allow snmpsquid localhost

    snmp_access deny. all
  • Di bawah baris acl tersebut, tambahkan baris untuk mendeteksi jaringan lokal Anda. Tambahkan baris berikut:
    acl lokalnet src 192.168.0.0/24
    ## sesuaikan dengan nomor jaringan Anda


    http_access allow lokalnet


    http_access deny all


    http_reply_access allow all


    icp_access deny all


    always_direct deny all
  • Kemudian pada baris paling bawah squid.conf, tambahkan baris berikut:
    # vim /etc/squid/squid.com

    tambahkan baris berikut:
    #Marking ZPH

    zph_mode tos

    zph_local 0x04

    zph_parent 0

    zph_option 136


    Baris diatas merupakan implementasi ZPH atau Zero Penalty Hit, kemudian lakukan restart squid daemon sekali lagi:
    # /etc/init.d/squid restart

    Konfigurasi iptables diperlukan supaya transparant proxy langsung dapat berjalan dan diakses pada klien Anda. Buka file rc.local untuk meletakkan iptables:
    # vim /etc/rc.local

    Tambahkan baris di bawah ini, sebelum baris exit 0:
    iptables -A OUTPUT -t mangle -m tos -- tos 0x04 -j MARK - - set-mark 0x04

    iptables -t nat -A POSTROUTING -o etho - j MASQUERADE

    iptables -A PREROUTING -t nat -p tcp -- dport 80 - j REDIRECT -- to- port 3128


    Sesudah menambahkan baris tersebut, restart atau reboot komputer Anda dengan perintah:
    # init 6

    Setelah komputer Anda hidup, pastikan squid daemon sudah berjalan. Cek dengan perintah:
    # ps aux | grep squid

Konfigurasi Host

Setelah proxy sudah siap, lakukan konfigurasi pada klien supaya akses internet klien semuanya melalui proxy server. Seperti yang telah disebutkan sebelumnya, alamat ip address proxy server adalah 192.168.0.50, dan dns yang digunakan adalah 202.169.54.157.
  • Konfigurasi alamat ip host harus masuk dalam satu nomor jaringan, dengan alamat ip proxy server, yaitu 192.168.0.0/24
  • Alamat ip gateway diarahkan ke alamat ip proxy server, yaitu 192.168.0.50
  • Alamat ip dns server menggunakan alamat dns yang sama dengan server yaitu 202.169.54.157 Dengan konfigurasi diatas maka klien atau host sudah melewati proxy server untuk terkoneksi dengan jaringan. Anda dapat mengecek dengan melakukan browsing dari klien.
Oleh: Zaky Abdurrachman/InfoLinux

Manajemen Bandwidth Dengan WebHTB (I)

Jumat, 10 Juni 2011


Apakah Anda pernah mengalami hal ini, ketika Anda membuka internet di kantor, koneksinya sangat lemah. Padahal pada saat itu Anda hendak mengirimkan data ke klien atau sedang menyelesaikan tugas penting. Alhasil pekerjaan Anda mengalami sedikit kendala. Usut punya usut ternyata hampir semua pegawai sedang membuka internet, entah pada saat itu pegawai sedang mendownload sesuatu atau sedang melakukan streaming. Kalau sudah begini apa yang harus dilakukan perusahaan?
Hampir semua perusahaan mempunyai masalah seperti hal itu. Untuk mengakalinya, perusahaan menggunakan suatu aplikasi yang disebut WebHTB. WebHTB merupakan aplikasi yang berbasis web yang digunakan untuk membatasi besarnya bandwidth client pada suatu jaringan. Aplikasi ini dapat memberikan batasan kecepatan browsing ataupun download pada masing-masing klien. Penggunaan webhtb berdasarkan rules pada kartu jaringan pada server, jadi semua alur data yang melewati kartu jaringan akan segera terfilter oleh webhtb.
Fitur-fitur yang ada di dalam webhtb adalah
  • Melakukan pembatasan bandwidth untuk upload dan download pada host berdasarkan alamat ip
  • Pembatasan bandwidth berdasarkan alamat ip private (SNAT), hanya dengan menggunakan satu file konfigurasi
  • Mendukung penggunaan alamat kartu jaringan u16 dan u32 untuk upload dan download.
  • Dan masih banyak yang lain.

Installing Apache2 With PHP5 And MySQL Support On Fedora 13 (LAMP)

Rabu, 27 April 2011

LAMP is short for Linux, Apache, MySQL, PHP. This tutorial shows how you can install an Apache2 webserver on a Fedora 13 server with PHP5 support (mod_php) and MySQL support.
I do not issue any guarantee that this will work for you!

1 Preliminary Note

In this tutorial I use the hostname server1.example.com with the IP address 192.168.0.100. These settings might differ for you, so you have to replace them where appropriate.

2 Installing MySQL 5

To install MySQL, we do this:
yum install mysql mysql-server
Then we create the system startup links for MySQL (so that MySQL starts automatically whenever the system boots) and start the MySQL server:
chkconfig --levels 235 mysqld on
/etc/init.d/mysqld start
Run
mysql_secure_installation
to set a password for the user root (otherwise anybody can access your MySQL database!):
[root@server1 ~]# mysql_secure_installation

NOTE: RUNNING ALL PARTS OF THIS SCRIPT IS RECOMMENDED FOR ALL MySQL
SERVERS IN PRODUCTION USE! PLEASE READ EACH STEP CAREFULLY!

Load Balance menggunakan Metode PCC

Artikel
Kategori: Tips & Trik

Load balance pada mikrotik adalah teknik untuk mendistribusikan beban trafik pada dua atau lebih jalur koneksi secara seimbang, agar trafik dapat berjalan optimal, memaksimalkan throughput, memperkecil waktu tanggap dan menghindari overload pada salah satu jalur koneksi.

Selama ini banyak dari kita yang beranggapan salah, bahwa dengan menggunakan loadbalance dua jalur koneksi , maka besar bandwidth yang akan kita dapatkan menjadi dua kali lipat dari bandwidth sebelum menggunakan loadbalance (akumulasi dari kedua bandwidth tersebut). Hal ini perlu kita perjelas dahulu, bahwa loadbalance tidak akan menambah besar bandwidth yang kita peroleh, tetapi hanya bertugas untuk membagi trafik dari kedua bandwidth tersebut agar dapat terpakai secara seimbang.

Dengan artikel ini, kita akan membuktikan bahwa dalam penggunaan loadbalancing tidak seperti rumus matematika 512 + 256 = 768, akan tetapi 512 + 256 = 512 + 256, atau 512 + 256 = 256 + 256 + 256.

Pada artikel ini kami menggunakan RB433UAH dengan kondisi sebagai berikut :
1. Ether1 dan Ether2 terhubung pada ISP yang berbeda dengan besar bandwdith yang berbeda. ISP1 sebesar 512kbps dan ISP2 sebesar 256kbps.
2. Kita akan menggunakan web-proxy internal dan menggunakan openDNS.
3. Mikrotik RouterOS anda menggunakan versi 4.5 karena fitur PCC mulai dikenal pada versi 3.24.

Jika pada kondisi diatas berbeda dengan kondisi jaringan ditempat anda, maka konfigurasi yang akan kita jabarkan disini harus anda sesuaikan dengan konfigurasi untuk jaringan ditempat anda.

Konfigurasi Dasar

Berikut ini adalah Topologi Jaringan dan IP address yang akan kita gunakan




/ip address
add address=192.168.101.2/30 interface=ether1
add address=192.168.102.2/30 interface=ether2
add address=10.10.10.1/24 interface=wlan2
/ip dns
set allow-remote-requests=yes primary-dns=208.67.222.222 secondary-dns=208.67.220.220


Network Security

Sabtu, 02 Oktober 2010

From : http://ezine.echo.or.id/ezine13/echo13-08.txt

echo|zine, volume 4, issue 13

---------------[ Network Security 101: Teori dan Prinsip ]----------------
--------------------------------------------------------------------------
-------------------------------[ an0maly ]--------------------------------



-- -- -( Foreword )


Tujuan dari penulisan artikel ini adalah untuk menyediakan landasan
umum yang bagus akan pemahaman keamanan jaringan komputer. Pemahaman dasar
pada keamanan jaringan komputer sangat perlu untuk merawat jaringan komputer
tanpa harus terjadi insiden keamanan didalam jaringan itu. Artikel ini juga
sebagai bahan ilustrasi beberapa insiden keamanan yang terjadi dan mencoba
menjelaskan bagaimana cara melindungi dengan mengambil keuntungan dari celah
keamanan itu sendiri.

Artikel ini tidak akan menjelaskan secara detil akan tetapi para
pembaca setidaknya telah mendapat suatu gambaran yang bagus dan mungkin
mendapat ide untuk dimana mencari jawaban apabila ingin mencari beberapa
informasi tambahan.


-- -- -( Keamanan Jaringan Komputer )

Keamanan jaringan komputer sendiri sering dipandang sebagai hasil dari
beberapa faktor. Faktor ini bervariasi tergantung pada bahan dasar, tetapi
secara normal setidaknya beberapa hal dibawah ini diikutsertakan :

* Confidentiality (kerahasiaan).
* Integrity (integritas).
* Availability (ketersediaan).

Keamanan klasik penting ini tidak cukup untuk mencakup semua aspek
dari keamanan jaringan komputer pada masa sekarang [1]. Hal-hal tersebut
dapat dikombinasikan lagi oleh beberapa hal penting lainnya yang dapat membuat
keamanan jaringan komputer dapat ditingkatkan lagi dengan mengikut sertakan
hal dibawah ini:

* Nonrepudiation.
* Authenticity.
* Possession.
* Utility.


Load Balancing Mikrotik

Selasa, 07 September 2010

Install DHCP Server di Fedora

Senin, 28 Juni 2010

DHCP adalah Dynamic Host Configuration Protocol, dimana service yang akan memberikan IP secara otomatic kepada PC yg ada dijaringan.Hal ini untuk mempermudah dalam pemberian IP jika PC yang ada dalam jaringan berjumlah besar. Sehingga kita tidak perlu untuk melakukan setting IP secara manual. Oleh karena itu alangkah baiknya jika menggunakan DHCP Server. DHCP Server kali ini akan dibuat di sistem operasi linux fedora. Langsung aja kita coba...

1. Cek apakah di pc sudah terinstall dhcp server :
[root@localhost~]# rpm -qa | grep dhcp

2. Jika belum ada install dhcp terlebih dahulu :
[root@localhost~]# yum install dhcp

note : pastikan anda telah terhubung ke internet untuk melakukan download dhcp server. Jika proses download gagal coba lakukan pengecekan apakah anda menggunakan proxy server. Jika ia lakukan configurasi dibawah ini :