Pembahasan Soal - Uji Kompetensi Kejuruan TKJ Tahun 2020/2021 - Paket 4

0



Assalamu'alaikum Wr. Wb.

Salam sejahtera kepada pengunjung, yang senantiasa berkunjung di blog saya, :)

Hari ini kita akan membahas sebuah soal Uji Kompetensi Kejuruan TKJ Tahun 2020/2021 - Paket 4, langsung saja

PEMBAHASAN SOAL UJIAN PRAKTIK KEJURUAN TKJ
PAKET 4
TAHUN PELAJARAN 2020/2021

Created by. TKJ SMK Cijangkar @ Deni Kurnia

GAMBAR KERJA SOAL/TUGAS
 



Judul Tugas : Troubleshooting Keamanan Jaringan Pada Jaringan WAN

Skenario :

Dalam kegiatan uji kompetensi ini anda bertindak sebagai Network System Administrator. Tugas anda sebagai Network System Administrator adalah merancang bangun dan mengkonfigurasi sebuah Wifi Router yang berfungsi sebagai Gateway Internet, Hotspot dengan RADIUS,Web Proxy, dan Firewall, kemudian internet tersebut di-share ke client melalui jalur kabel dan wireless secara DHCP.

Dengan Opsi konfigurasi sebagai berikut:

Konfigurasi Wifi Router

1. DNS = Sesuai dengan DNS yang diberikan ISP
2. NTP = Yes
3. Web Proxy dengan Cache Administrator = nama_peserta@sekolah.sch.id


Jaringan Internet
4. IP Address = Sesuai dengan Network yang diberikan ISP
5. Gateway = Sesuai dengan IP yang diberikan oleh ISP

Jaringan Lokal
6. IP Address = 192.168.100.1/25
7. DHCP Pool sebanyak 99 Client
8. Buat firewall agar IP 192.168.100.2-192.168.100.50 tidak dapat ping ke router
9. Buat firewall agar IP 192.168.100.51-192.168.100.100 tidak dapat ping ke client wireless
10. Buat rule agar setiap akses ke router tercatat di logging dan tersimpan di disk


Jaringan Wireless
11. IP Address = 192.168.200.1/24
12. SSID = nama_peserta@ProxyUKK
13. DHCP Pool sebanyak 99 client
14. Membuat 20 account hotspot secara random di RADIUS
15. Account hotspot hanya bisa menggunakan internet pada pukul 07.00 - 16.00

Buat firewall yang memblokir
16. Blocking Site = https://www.linux.org
17. Blocking File = .mp3, .mkv

Langkah Kerja :
1. Menerapkan prosedur kesehatan, keselamatan kerja dan keamanan kerja yang diperlukan
2. Melakukan pemasangan kabel UTP
3. Melakukan pemasangan dan konfigurasi jaringan lokal (LAN)
4. Melakukan pemasangan dan konfigurasi jaringan lokal (WAN)
5. Melakukan pemasangan dan konfigurasi jaringan lokal (WLAN)
6. Melakukan konfigurasi DHCP Server
7. Melakukan konfigurasi Firewall pada router
8. Melakukan instalasi dan konfigurasi Hotspot+RADIUS
9. Melakukan konfigurasi Server/Router (WebProxy)
10. Melakukan Pengujian dari PC Client yang terhubung kabel :
      a. IP DHCP Client
      b. Koneksi internet
      c. Blocking ping dari client
      d. Logging
11. Melakukan Pengujian dari smartphone yang terhubung wireless:
      a. Login user hotspot
      b. Blocking Site/
      c. Blocking File
      d. Blocking akses internet pada waktu yang telah ditentukan

“SELAMAT & SUKSES”


LANGKAH PENYELESAIAN UJIAN PRAKTIK KEJURUAN TKJ
PAKET 4

GAMBAR KERJA




LANGKAH 1 : PERSIAPAN PERALATAN

1. Persiapan : membuat dan memasangkan desain kerja sesuai topologi
    Peralatan yang dibutuhkan :
    a. Komputer / Laptop
    b. Kabel UTP untuk LAN
    c. Kabel UTP untuk Internet
    d. Router Mikrotik

2. Reset Mikrotik
    a. Hard Reset :
        1). Menekan tombol reset saat kabel power belum dimasukan
        2). Masih Sambil Menekan Tombol Reset, kabel power dimasukan
        3). Tunggu hingga indicator power berkedip-kedip sampai selesai

    b. Soft Reset :
        1). Pastikan Keadaan mikrotik dari awal
        2). Tandanya bisa di cek di menu – Interface tidak ada LocalBridge / Capsman
        3). Cara soft reset :
                System – Reset Configuration – uncheck No Default Configuration - ok


LANGKAH 2 : KONFIGURASI DASAR

1. Akses menggunakan Aplikasi Winbox dengan memilih perangkat di tab Neighbor
    Login Default     : admin
    Password            : (dikosongkan)

2. Set Identity (memberi nama/identitas perangkat router)
    Perintah : system identity set name = mikrotik-kaka

3. Set User (memberi User Baru perangkat router)
    Perintah : system user add name=kaka group=full password=** ok

4. Setting Nama Interface
    Interface Ether1 : Ether1-INTERNET
    Interface Ether2 : Ether2-LAN


LANGKAH 3 : PENGALAMATAN IP INTERFACE INTERNET


1. Setting IP Address INTERNET
    Ether-INTERNET : DHCP Client (untuk menyesuaikan alamat ip dari server/modem)
    Perintah : ip dhcp-client add interface = ether-public (enter/apply/ok)


LANGKAH 4 : PENGALAMATAN IP INTERFACE LAN

1. Setting IP Address LAN
    Ether-LAN      : 192.168.100.1 / 25
    Perintah : ip address add address=192.168.100.1 netmask=255.255.255.128 interface=ether2-LAN
    (enter/apply/ok)

2. Setting DHCP Server (untuk memberikan alamat ip otomatis ke client komputer)
    DHCP : Dynamic Host Control Protocol (protocol : TCP, port : 67 & 68)
    Perintah : ip dhcp-server setup (enter/klik)
    Interface : ether2-LAN
    Address space (network)      : 192.168.100.0/25
    DHCP Gateway                    : 192.168.100.1
    IP Pool                                  : 192.168.100.2-192.168.100.100
    DNS Server                          : 192.168.100.1 
        (contoh : 8.8.8.8 tapi biasanya jika akses internet diperoleh secara DHCP-Client, selalu otomatis dari modem)


LANGKAH 5 : KONFIGURASI NAT & DNS

1. Setting NAT (untuk memberi akses internet dari INTERNET ke LAN)
    NAT : Network Address Translation : mengubah IP local ke IP Public
    Chain                  : srcnat
    Out-interface      : ether1-INTERNET (kabel yang terhubung internet)
    Action                 : masquerade
    Perintah : ip firewall nat add chain=srcnat out-interface=ether1-public action=masquerade
    (enter/apply/ok)

2. Setting DNS (untuk mengijinkan akses internet melalui DNS) :
    DNS         : Domain Name System : memetakan alamat IP ke Domain (8.8.8.8 = google.com)
    Server      : 192.168.xxx.y (otomatis, Karena kita gunakan fitur dhcp-client)
    Allow-remote-request : yes (untuk mengijinkan akses internet melalui dns)
    Perintah : ip dns set allow-remote-request=yes


SAMPAI SINI, KITA BISA REHAT SEBENTAR, DENGAN MENGECEK AKSES INTERNET DI KOMPUTER KITA

1. Setting IP Komputer (set ip : obtain an ip address automatically)
    a. Buka Network Connection, Double Klik Local Area Connection, Pilih Properties,
    b. Pilih Internet Protocol Version 4 (TCP/IPv4), Pilih Properties
    c. Muncul dialog untuk memasukan Alamat IP
    d. Pilih obtain an ip address automatically
    e. Klik Ok, Ok, …

2. Buka Browser untuk Test Internet


LANGKAH 6 : SINGKRONISASI WAKTU
1. Setting NTP Client (untuk menerima time/waktu otomatis dari internet ke mikrotik)
    NTP : Network Time Protocol (Protocol : UDP, Port : 123)
    Enable : yes (ceklis)
    Primary NTP : ping id.pool.ntp.org / asia.pool.ntp.org
    Secondary NTP :
    Perintah : system ntp client set enable=yes primary-ntp= (enter/apply/ok)

2. Setting Clock
    Time Zone : Asia/Jakarta
    Perintah : system clock set time-zone-name=asia/jakarta (enter/apply)


LANGKAH 7 : KONFIGURASI WI-FI

1. Setting Interface Wireless
    Wlan1-WIFI      : enable (aktifkan interface wireless)
    Mode                 : ap-bridge (kita gunakan sebagai access point)
    SSID : kaka@ProxyUKK (nama SSID yg akan tampil saat kita mencari koneksi wifi)
    Perintah Terminal :
    interface wireless set enable=yes mode=ap-bridge ssid= nama_peserta@ProxyUKK number=0
    (enter/apply/ok)

2. Setting IP Address wireless (IP – Address)
    Wlan1-WIFI      : 192.168.200.1 / 24
    Perintah             : ip address add address=192.168.200.1 netmask=255.255.255.0 interface=wlan1-wireless 
    (enter/apply/ok)

3. Setting Hotspot (Klik IP – Hotspot)
    Perintah Terminal            : ip hotspot setup (enter/klik)
    Interface                           : wlan1
    Local Address(network)   : 192.168.200.0/24
    IP Pool                              : 192.168.200.2-192.168.200.100
    Sertificates                        : none
    SNMTP                            : 0.0.0.0/0 (dikosongkan saja)
    DNS Server                      : 192.168.200.1 (Mengarah ke Gateway IP Router Wlan1)
    DNS Name                       : www.smkcijangkar.sch.id
    Lokal User                        : admin (default)
    Password user                   : (dikosongkan) (default)

SAMPAI SINI, KITA BISA REHAT SEBENTAR, DENGAN MENGECEK AKSES INTERNET DI JARINGAN WI-FI DI LAPTOP ATAU HP, DENGAN MASUK KE MIKROTIK GATEWAY


LANGKAH 8 : WEB PROXY

1. Setting Web Proxy
    Web Proxy : aplikasi yg menjadi perantara antara client dengan server, sehingga client tidak akan terhubung langsung dengan server di internet.
    Untuk Mengaktifkan dan konfigurasi dasar web proxy
    Klik IP – Web Proxy:
    Enable                              : Yes
    Port                                  : 3128 (default port : 8000 / 8080 / 3128)
    Cache Administrator        : kaka@smkcijangkar.sch.id
    Max cache                        : unlimited (batas cache file yg akan disimpan)
    Max cache object             : 4096 kb (batas object cache file yg akan disimpan)
    Cache on Disk                 : Yes (disimpan di disk, No : disimpan di RAM)
    Always from Cache         : Yes
    Perintah                            : ip proxy set enabled=yes port=3128 cache-administrator=paden@smckcijangkar.sch.id max-cache-size=unlimited max-cache-object-size=4096 cache-on-disk=yes always-from-cache=yes (enter/apply/ok)

2. Setting Transparent Web Proxy
    Transparent Proxy : proxy yg tidak terlihat dari sisi computer client, proxy biasanya dikonfigurasi juga pada sisi client melalui web browser, namun jika menggunakan transparent web proxy, admin tidak perlu mengkonfigurasi lagi web browser untuk diarahkan ke proxy server (otomatis).
    Klik IP – Firewall - NAT
    Chain              : dstnat (dari client ke internet)
    Protocol          : tcp (lewat protocol tcp)
    Dst-Port          : 80,8080,3128 (dengan tujuan port : 80,8080,3128)
    Action             : redirect (dialihkan dulu)
    To-Port            : 3128 (ke proxy 3128 : web proxy lokal)
    Perintah           : ip firewall nat add chain=dstnat protocol=tcp dst-port=80,8080,3128 action=redirect to-ports=3128 (enter/apply/ok)

LANGKAH 9 : BLOKIR VIA WEB PROXY

1. Blocking Site untuk Network Wlan1 / Jaringan Wifi
    Blocking Site   : client tidak dapat mengakses situs tertentu.
    Src. Address     : 192.168.200.0/24 (jika ada client yg berasal dari network)
    Dst. Host          : www.linux.or.id (yg ingin mengakses situs)
    Action              : deny (maka ditolak, atau blokir)
    Perintah : ip proxy access add src-address=192.168.200.0/24 dst-host=www.linux.or.id action=deny
    (enter/apply/ok)

2. Blocking File untuk Network Wlan1 / Jaringan Wifi
    Blocking File    : client tidak dapat mengakses file / mendownload file tertentu
    Src. Address     : 192.168.200.0/24 (jika ada client yg berasal dari network)
    Path                  : *.mp3 & *.mkv (yg ingin download file)
    Action              : deny (maka ditolak, atau blokir)
    Perintah *mp3 : ip proxy access add src-address=192.168.200.0/24 path=*.mp3 action=deny
    (enter/apply/ok)

- Perintah *mkv : ip proxy access add src-address=192.168.200.0/24 path=*.mkv action=deny (enter/apply/ok)

LANGKAH 10 : FIREWALL RULES

1. Blocking PING ke Router
    Blocking PING: agar Client tertenteu tidak dapat PING ke Router
    Buka menu IP - Firewall – Filter Rule
    Tambahkan Rules (Add) :
    Chain                          : Input
    Src. Address               : 192.168.100.2-192.168.100.50
    Protocol                     : icmp
    Action                        : drop (maka ditolak, atau blokir)

    Perintah Terminal :
    ip firewall filter add chain=input src-address=192.168.100.2-192.168.100.50 protocol=icmp action=drop (enter/apply/ok)

2. Blocking PING ke Client Wireless
    Blocking PING: agar Client tertenteu tidak dapat PING ke Client Wireless
    Buka menu IP - Firewall – Filter Rule
    Tambahkan Rules (Add) :
    Chain                          : Forward
    Src. Address                : 192.168.100.51-192.168.100.100
    Dst. Address                : 192.168.200.0/24
    Protocol                       : icmp
    Action                          : drop (maka ditolak, atau blokir)
    Perintah Terminal :
    ip firewall filter add chain=forwart src-address=192.168.100.51-192.168.100.100 dst-address=192.168.200.0/24 protocol=icmp action=drop (enter/apply/ok)

3. Logging
    Membuat Logging
    Buka Menu System – Logging - Actions
    Tambahkan Rules (Add) :
    Name              : Akses
    Type                : Disk
    File Name       : Akses-Router

    Tambahkan Rules
    Topik              : Info
    Prefik             : Akses-Router
    Action            : Akses

    Membuat Firewall Logging Agar Tercatat di Logging Harddisk
    Buka menu IP - Firewall – Filter Rule
    Tambahkan Rules (Add) :
    Chain               : input
    Protocol           : tcp
    Dst. Port          : 8080,8291,21,22,23
    Action              : log (dicatat) (Diceklis)
    Log Prefik        : Akses Router

    Perintah Terminal :
    ip firewall filter add chain=input protocol=tcp port=8080,8291,21,22,23 action=drop (enter/apply/ok)


LANGKAH 11 : SETTING RADIUS HOTSPOT

1. Install Package User Manager
    Secara default / standar paket instalasi mikrotik, usermanager.npk tidak terpasang, untuk itu silahkan download terlebih dulu paket tambahan user manager di situs resmi www.mikrotik.com/download.
    Download Extra Packages user manager sesuai type system Mikrotik OS dan versi OS anda, kemudian extract file tersebut dan didalamnya akan ada paket “userman-[versi]-[typeSystem].npk”.
Buka winbox, lalu upload file paket tersebut ke dalam > file : … kemudian reboot router mikrotik dan tunggu beberapa saat.
Jika berhasil paket UserManager akan tampak di : System > Packages

2. Konfigurasi User Manager
    Klik menu : Routers > Add > New
    Name : hotspot
    IP Address : 127.0.0.1
    Shared Secret : 12345
    Time Zone : +7.00
    Setelah semua di isi dan sudah benar, silahkan klik “Add” (tambah).

3. Konfigurasi Profil User
    Klik menu: Profiles > Limitatios > Add > New
    Name : hotspot
    Rate Limit : rx 1M, tx 1M
    Menerapkan Limit pada Profil
    Klik menu: Profiles > Profiles
    Name : hotspot
    Starts : At first logon (aktif nya sejak pertama kali user login)
    Add New Limitation > Limits : pilih limit yang ingin di pakai.
    Time : 07:00:00 – 16:00:00
    Save Profile.

4. Membuat User Hotspot
    Klik menu: Users > Add > Batch untuk membuat user baru secara masal / langsung banyak.
    Number of users : 20
    Username length : 6
    Pwd same as login : ceklis jika ingin password sama dengan user
    Password length : 6
    Assign profile : hotspot

5. Konfigurasi Hotspot RADIUS
    Klik menu : Radius > Add
    Service : hotspot (ceklis)
    Address : 127.0.0.1
    Secret : 12345

6. Mengaktifkan Hotspot RADIUS
    Klik menu : IP > Hotspot > Server Profile
    Pilih Profile : kaka.com (edit)
    Radius : use Radius (ceklis)

LANGKAH 12 : PENGUJIAN
1. Melakukan Pengujian dari PC Client yang terhubung kabel :
    a. IP DHCP Client
    b. Koneksi internet
    c. Blocking ping dari client
    d. Logging

2. Melakukan Pengujian dari smartphone yang terhubung wireless:
    a. Login user hotspot
    b. Blocking Site
    c. Blocking File
    d. Blocking akses internet pada waktu yang telah ditentukan

LANGKAH 13 : ALHAMDULILLAH

Video Pembahasan Soal - Uji Kompetensi Kejuruan TKJ Tahun 2020/2021 - Paket 4



TAMAT
© TKJ SMK Cijangkar 2021 - Deni Kurnia
@denichikudo

Nah, kira-kira seperti itulah, pembahasan mengenai Pembahasan Soal - Uji Kompetensi Kejuruan TKJ Tahun 2020/2021 - Paket 4
sekian, terimakasih..

Wassalamu'alaikum Wr. Wb. ...

Posting Komentar

0Komentar
Posting Komentar (0)