Jumat, 30 Januari 2015

Lanjutan
Memberikan Akses full ke admin IP address 10.10.10.4,
membatasi akses jaringan lokal semuanya hanya bisa ke port 80,443

melihat IP address dari komputer yang melakukan percobaa ping maupun akses konfigurasi
SSSH,Telnet terhadap router dan langsung di blok ip tersebut










Address list

Memberikan Akses full ke admin IP address 10.10.10.4,
membatasi akses jaringan lokal semuanya hanya bisa ke port 80,443

pertama kita buat dulu adress list nya.
NAT

Definisi Port Interface Pada Jaringan Komputer

Port interface pada komputer yang pasti sangat penting karena dari sinilah pertukaran data dan juga sharing antar komputer dapat berlangsung.

Port merupakan colokan yang terpasang di bagian belakang case yang berfungsi sebagai penghubung antara komponen di dalam unit system dengan piranti diluar, sebagai contoh, port untuk menghubungkan camera digital, monitor, mouse dsb.

Port dibagi menjadi 2, yaitu :
1. Port fisik,adalah soket atau slot atau colokan yang ada di belakang CPU sebagai penghubung peralatan input-output komputer, misalnya Mouse, keyboard, printer…dll.
2. Port Logika (non fisik), adalah port yang di gunakan oleh Software sebagai jalur untuk melakukan koneksi dengan komputer lain, tentunya termasuk koneksi internet.

Berikut yang termasuk dalam Port Fisik yaitu ; Port Serial, Port Parallel, Port USB, port SCSI, Port Infra merah serta port-port yang lain.
a. Port Serial
Biasa digunakan untuk melakukan tranmisi data yang beroreintasi pada pengiriman sebuah bit per waktu, kareana sifatnya demikian pegiriman data berjalan agak lambat, biasanya digunakan untuk mengoneksi piranti seperti : printer, mouse, modem, PLC (programmable Logic controller), pembaca kartu maknetik dan pembaca barcode. Port ini sering dinyatakan dengan nama COM. Konektor yang digunakan adalah RS-232C dengan 9 pin atau 25 pin
b. Port Parallel
Port Parallel atau sering disebut port LPT bekerja atas dasar 8 bit perwaktu, cocok untuk pengiriman data dengan cepat, tetapi dengan kabel yang pendek (tidak lebih dari 15 kaki). Umumnya digunakan untuk printer parallel, hard disk eksternal dan zip drive. Konektor yang digunakan adalah DB-25 yang terdiri dari 25 pin
c. Port USB
Port USB merupakan port yang akhir-akhir ini sangat populer digunakan, yang dapat digunakan untuk menghubungkan berbagai piranti seperti camera digital, printer, scanner, zip drive dan sebagainya, port ini mempunyai kecepatan tinggi bila dibandingkan dengan port serial maupun port paralel
d. Port SCSI
Port SCSI adalah Small Compter System Interface yang merupakan jenis port yang memungkinkan koneksi antar piranti dalam bentuk sambung menyambung. Port mempunyai kecepatan tinggi, dengan kecepatan tranfernya 32 bit per waktu, biasa digunakan untuk menghubunkan hard drive, scanner, printer dan tape drive, konektor yang digunakan adalah DB-25 dan 50 pin Centronics SCSI.
e. Port Infra Merah
Port ini digunakan untuk mendukung hubungan tanpa kabel, misalnya untuk menghubungkan mouse yang menggunakan infra merah sebagai media tranmisi, mengirim data dari ponsel, dan sebagainya
f. Port-Port Lain
Banyak port lain yang tidak tergolong pada port-port diatas, misalnya port untuk monitor, port keyboard, port mouse, port speaker, port jaringan, port dll

Dan berikut yang termasuk dalam Port Non Fisik :

• Port 80, Web Server
Port ini biasanya digunakan untuk web server, jadi ketika user mengetikan alamat IP atau hostname di web broeser maka web browser akan melihat IP tsb pada port 80,

• Port 81, Web Server Alternatif
ketika port 80 diblok maka port 81 akan digunakan sebagai port altenatif hosting website

• Port 21, FTP Server

Ketika seseorang mengakses FTP server, maka ftp client secara default akan melakukan koneksi melalui port 21 dengan ftp server

• Port 22, SSH Secure Shell
Port ini digunakan untuk port SSH

• Port 23, Telnet
Jika anda menjalankan server telnet maka port ini digunakan client telnet untuk hubungan dengan server telnet

• Port 25, SMTP(Simple Mail Transport Protokol)

Ketika seseorang mengirim email ke server SMTP anda, maka port yg digunakan adalah port 25

• Port 2525 SMTP Alternate Server
Port 2525 adalah port alternatifi aktif dari TZO untuk menservice forwarding email. Port ini bukan standard port, namun dapat diguunakan apabila port smtp terkena blok.

• Port 110, POP Server
Jika anda menggunakan Mail server, user jika log ke dalam mesin tersebut via POP3 (Post Office Protokol) atau IMAP4 (Internet Message Access Protocol) untuk menerima emailnya, POP3 merupakan protokol untuk mengakses mail box

• Port 119, News (NNTP) Server

• Port 3389, Remote Desktop
Port ini adalah untuk remote desktop di WinXP

• Port 389, LDAP Server
LDAP Directory Access Protocol menjadi populer untuk mengakses Direktori, atau Nama, Telepon, Alamat direktori. Contoh untuk LDAP: / / LDAP.Bigfoot.Com adalaha LDAP directory server.

• Port 143, IMAP4 Server
IMAP4 atau Pesan Akses Internet Protocol semakin populer dan digunakan untuk mengambil Internet Mail dari server jauh.Disk lebih intensif, karena semua pesan yang disimpan di server, namun memungkinkan untuk mudah online, offline dan diputuskan digunakan.

• Port 443, Secure Sockets Layer (SSL) Server
Ketika Anda menjalankan server yang aman, SSL Klien ingin melakukan koneksi ke server Anda Aman akan menyambung pada port

• 443. This port needs to be open to run your own Secure Transaction server.
Port 445, SMB over IP, File Sharing
Kelemahan windows yg membuka port ini. biasanya port ini digunakan sebagai port file sharing termasuk printer sharing, port inin mudah dimasukin virus atau worm dan sebangsanya

• Ports 1503 and 1720 Microsoft NetMeeting and VOIP
MS NetMeeting dan VOIP memungkinkan Anda untuk meng-host Internet panggilan video atau lainnya dengan.

• Port 5631, PCAnywhere

• Port 5900, Virtual Network Computing (VNC)

Bila Anda menjalankan VNC server remote kontrol ke PC Anda, menggunakan port 5900. VNC berguna jika anda ingin mengontrol remote server.

• Port 111, Portmap

• Port 3306, Mysql

• Port 981/TCP

Perbedaan TCP Dan UDP

By Purba KuncaraNO COMMENTS
Bagi Anda yang berkecimpung dengan dunia jaringan pasti sering mendengar istilah TCP dan UDP. Dan bisa jadi meski sering mendengar istilah itu tetapi sampai sekarang belum mengerti artinya :)
TCP (Transmission Control Protocol) adalah salah satu jenis protokol yang  memungkinkan sekumpulan komputer untuk berkomunikasi dan bertukar data didalam suatu jaringan. Sedangkan UDP (User Datagram Protocol) adalah salah satu protokol lapisan transport TCP/IP yang mendukung komunikasi yang tidak handal (unreliable), tanpa koneksi antara host-host dalam jaringan yang menggunakan TCP/IP.
UDP ( User Datagram Protocol ) adalah transport layer yang tidak handal (unreliable), connectionless dan merupakan kebalikan dari transport layer TCP. Dengan menggunakan UDP, setiap aplikasi socket dapat mengirimkan paket – paket yang berupa datagram. Istilah datagram diperuntukkan terhadap paket dengan koneksi yang tidak handal ( unreliable service ). Koneksi yang handal selalu memberikan keterangan apabila pengiriman data gagal, sedangkan koneksi yang tidak handal tidak akan mengirimkan keterangan meski pengiriman data gagal.
Contoh aplikasi yang menggunakan protocol TCP :
– TELNET
– FTP (File Transfer Protocol)
– SMTP (Simple Mail Transfer Protocol)

Contoh aplikasi yang menggunakan protocol UDP
– DNS (Domain Name System)
– SNMP (Simple Network Management Protocol)
– TFTP (Trivial File Transfer Protocol)
– SunRPC
TCP
UDP
  • PROTOCOL
TCP mempunyai karakteristik sebagai protokol yang berorientasi koneksi (Connection oriented).
Protokol TCP menggunakan jalur data full duplex yang berarti antara kedua host terdapat dua buah jalur, jalur masuk dan jalur keluar sehingga data dapat dikirimkan secara simultan.
UDP mempunyai karateristik connectionless (tidak berbasis koneksi). Data yang dikirimkan dalam bentuk packet tidak harus melakukan call setup seperti pada TCP. Data dalam protokol UDP akan dikirimkan sebagai datagram tanpa adanya nomor identifier. Sehingga sangat besar sekali kemungkinan data sampai tidak berurutan dan sangat mungkin hilang/rusak dalam perjalananan dari host asal ke host tujuan.
  • PORT
Port – port yang digunakan dalam transport layer menggunakan 16-bit integer (0 – 65535), dengan satu sama lain harus berbeda (unique).Port dalam UDP menggunakan 16-bit integer, port – port yang bisa digunakan adalah antara 1 sampai 65535. Port – port yang digunakan dibagi menjadi 3 bagian yaitu well-known port ( antara 1 – 1023), registered port ( 1024 – 49151 ) dan ephemeral port ( 49152 – 65535 ).
  • KOMUNIKASI
Memungkinkan sekumpulan komputer untuk berkomunikasi dan bertukar data didalam suatu jaringan.Kurang andal dalam komunikasi tanpa koneksi antara host-host dalam jaringan yang menggunakan TCP/IP.

Kamis, 29 Januari 2015

action=drop vs reject 
action=request time out vs reject=destination host unreachable

Memberikan akses internet kepada user 10.10.20.6 s/d 10.10.20.254
dengan menggunkan chain=forward dan action=drop




Memberikan akses internet kepada user 10.10.20.6 s/d 10.10.20.254
dengan menggunkan chain=forward dan action=reject








Chain Forward untuk memblokir situs dan dowload .mp3 dan .exe





  1. Setelah master aplikasi di download kemudian buka master tersebut, pastikan komputer anda tidak terhubung internet bila masih terhubung internet tutup koneksi internetnya.
  2. Kemudian klik 2 x icon Adobe Photoshop CS6
  3. Kemudian pilih yang "TRY"
  4. Klik "Accept" Adobe Software License Agreemment dan kemudian klik "Install"
  5. Mac akan meminta untuk memasukan password Mac anda, masukan kemudian klik "OK"
  6. Tunggu beberapa menit untuk proses instalasi hingga Installation Complete.
Aplikasi telah terinstal di mac anda namun masih dalam "TRY" / percobaan, untuk mengganti agar aplikasi tersebut bukan TRY langkahnya sebagai berikut:
  1. Masuk ke folder Aplications kemudian cari aplikasi folder Adobe Photoshop CS6,
  2. Buka folder tersebut kemudian pada icon aplikasi Adobe Photoshop CS6 klik kanan dan pilih "Show Package Contents"
  3. kemudian buka folder "Frameworks"
  4. Kemudian buka Folder Adobe CS6 OS X Crack copy folder amtlib.framework kemudian paste ke folder Frameworks tadi.

  5. Pillih Replace dan selesai
http://analisx.blogspot.com/2014/01/cara-install-adobe-photoshop-cs6-di-mac.html

Rabu, 28 Januari 2015

Rabu, 21 Januari 2015

Jika sebelumnya kita sudah praktekkan bagaimana memblok akses Facebook dengan Layer7 Winbox, maka kali ini di artikel berikut, anda akan menemukan informasi bagaimana memblok video streaming dengan Layer7 Winbox. Langkah-langkahnya:
1. Menambah rule Facebook pada list Layer 7 (L7)
• IP > FIREWALL > Layer7 Protocols
• Klik tanda + (Add), tambahkan seperti pada gambar di bawah. Kemudian klik OK. Isi name: all-video-regex, dengan value
\.(mp4|wmv|avi|mpg|mpeg|flv|mov|3gp|rm|rm1|dat|vob|asf)
Value ini adalah file extension dari video streaming yang akan diblok. Artinya nanti di akhir eksperimen ini, file-file berjenis mp4, wmv, avi, mpg, dst. Tidak akan bisa di-streaming lagi oleh siapapun yang menggunakan sambungan internet anda.
2. Setting Mangle. Mangle berfungsi mengelompokkan akses video streaming untuk nanti dimasukan ke filter rule.
•    IP > FIREWALL > MANGLE
•    Tambahkan mangle yang pertama, klik button + (Add)
•    Pada menu General > Chain, pilih Prerouting. Pada General > Protocol pilih TCP.
•    Pada menu Advanced > Layer7 Protocol, pilih all-video-regex (sesuai yang kita isi di layer7)
•    Pada menu Action, pilih mark packet. Kemudian isi new mark packet dengan: all-video. Seperti gambar di bawah ini:
3. Setting Filter Rule untuk membuat aturan penyaringan paket yang masuk.
• IP > FIREWALL > FILTER RULE
• Silakan tambahkan filter rule, klik tanda + (Add)
• Pada menu General > Chain, pilih forward. General > Packet Mark, pilih all-video (sesuai isi dari new mark packet pada mangle)
• Pada menu Action > Action, pilih drop. Jadinya seperti di gambar di bawah ini:
4. Beri comment/nama untuk filter. Klik comment:
Jika anda adalah administrator jaringan yang hanya ingin menerapkan blok Streaming Video pada jam-jam tertentu saja, maka berikut adalah step-step tambahan yang bisa anda ikuti:
1. Buat script/aturan untuk pembukaan/penutupan akses. Di bawah ini kami beri contoh schedule pengaksesan untuk block akses video
• SYSTEM > SCRIPT. Klik tanda + (Add).
• Berikut script untuk menghidupkan akses video:
nama: video-on
skrip: {/ip firewall filter disable [/ip firewall filter find comment=”all-video”]}
Value “all-video” merupakan comment yang diberikan pada saat pengisian Filtering Rule
• Berikut script untuk mematikan akses video:
nama: video-off
skrip: {/ip firewall filter enable [/ip firewall filter find comment=”all-video”]}
2. Memberikan jadwal akses/block
• Menjadwalkan block akses video. Misalnya pada gambar berikut, kami menjadwalkan block akses video akan diterapkan mulai pukul 08.00 WIB.
• Menjadwalkan pembukaan akses terhadap file video. Misalnya pada gambar berikut artinya kami menjadwalkan akses video akan dibuka pada pukul 16.00 WIB
Nah, selamat mencoba :-)