Pages

Jumat, 31 Desember 2010

Membangun Router, Web-Mail Server,
DNS-Proxy Server, FTP Server, Hotspot dan Wireless
dengan
Berbagai Distro Linux yang Terhubung dengan WAN


OLEH
RIFDA ELDI MARITSA
XII TKJ 1/23


DINAS PENDIDIKAN

UPTD PENDIDIKAN SMK NEGERI 1 PURWOSARI

Jl.Raya Purwosari Telp. (0343) 613747 Fax. (0343) 614367 – Pasuruan 67162

e-mail : smkn1.pasuruan@igi-alliance.com

website : www.smkn1purwosari.net

TAHUN AJARAN 2010-2011

SKEMA JARINGAN


ALAT DAN BAHAN
1. Alat
2. Bahan
3. Bahan Software

#Jumlah alamat pada
a. Net 1 (255.0.0.0)
256x256x256=16.777.216 alamat
b. Net 2 (255.255.0.0)
256x256=65.536 alamat
c. Net 3 (255.255.255.0)
256 alamat

TABLE ROUTING






ROUTER REDHAT 9.0

Definisi Router.
Router adalah sebuah alat jaringan komputer yang mengirimkan paket data melalui sebuah jaringan atau Internet menuju ketujuannya, dengan melalui sebuah proses yang dikenal sebagai routing. Router berfungsi sebagai penghubung antar dua atau lebih jaringan untuk meneruskan data dari satu jaringan ke jaringan lainnya.

Langkah-langkah Membangun Router

Sebelum melakukan konfigurasi, terlebih dahulu yang dilakukan adalah Installasi OS Linux selesai, langkah selanjutnya yaitu konfigurasi router, sbb:
1. Login sebagai root (superuser), masukkan password yang telah dimsukkan dalam proses installasi
2. Lakukan konfigurasi ethernet dengan memasukkan perintah :
"cd /etc/sysconfig/network-scripts/" (cd perintah yang digunakan untuk masuk ke direktori)
3. Pastikan bahwa di dalam direktori network-scripts telah terdapat file konfigurasi eth0 dan eth1 ifcfg-eth0 dan ifcfg-eth1, untuk melihat isi direktori menggunakan perintah "ls".
Gambar diatas menunjukkan isi dari direktori network-scripts dan didalamnya teradapat file ifcfg-eth0 dan ifcfg-eth1
4. Setting IP eth0 dengan menggunakan perintah "vi ifcfg-eth0"
Lakukan konfigurasi seperti pada gambar dibawah ini, untuk menyimpan hasil konfigurasi menggunkan perintah esc 2x :wq, enter
5. Konfigurasi pada file ifcfg-eth1 menggunakan perintah "vi ifcfg-eth1"
Lakukan konfigurasi seperti pada gambar dibawah ini, simpan file.
6. Masuk ke file sysctl.conf untuk mengaktifkan perintah forwarding dengan menggunakan perintah " vi /etc/sysctl.conf"
Pada tampilan di bawah ini, ubah angka "0" pada perintah "net.ipv4.ip_forward=0" menjadi "net.ipv4.ip_forward=1" (diaktifkan)
Simpan konfigurasi.
7. Masuk ke file reolv.conf dengan menggunakan perintah "vi /etc/resolv.conf"
Lihat pada gambar.
8. Selanjutnya melakukan routing iptables dengan mengetikkan perintah "iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE"
9. Tambahkan lagi perintah "echo "1" > /proc/sys/netipv4/ip_forward"
10. Untuk memastikan bahwa ip_forwardnya telah aktif, lakukan pengecekkan dengan perintah "cat /proc/sys/net/ipv4/ip_forward" enter
11. Simpan konfigurasi iptables dengan mengetikkan perintah "iptables-save > /etc/sysconfig/iptables" enter
12. Agar iptables dan ipforwarding dapat otomatis start setelah komputer di restatr atau dimatikan maka simpan iptables dan ipforward di file rc.local yang ada pada directory rc.d dengan perintah "vi /etc/rc.d/rc.local"
Ketikkan perintah-perintah yang telah dikonfigurasi sebelumnya yaitu :
"iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE"
"echo "1" > /proc/sys/net/ipv4/ip_forward"
Save dengan menekan tombol esc 2x :wq pada keyboard, enter
13. Aktifkan perintah iptables dengan perintah "chkconfig iptables on"

14. Restart network dengan mengetikkan perintah "service network restart"
15. Cek koneksi router dengan mengetikkan perintah "ping 202.110.102.2"
Apablia muncul balasan seperti pada gambar di atas maka router telah bekerja dengan baik.
16. Setelah DNS server dan Proxy telah jadi, lakukan prerouting pada router agar squid pada DNS server dapat berjalan dengan baik. Ketikkan perintah :
"iptables -t nat -A PREROUTING -i eth1 -s 10.0.0.0/8 -p top --dport 80 -j REDIRECT --to 3128" enter
"iptables -A PREROUTING -t nat -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128" enter

17. Simpan file tersebut kedalam file rc.local, ketikkan "vi /etc/rc.d/rc.local"

18. Simpan script seperti pada gambar dibawah ini, simpan dengan perintah esc2x :wq

19. Restart network dengan menggunakan perintah "service network restart"