Space Iklan Space Iklan Space Iklan Space Iklan

Cari Blog Ini

Selamat Tahun Baru 2010.............................................................................. Selamat datang di Gubuk Ilmu Gratis. Tempat di mana anda bisa mendapatkan referensi ilmu. Jika anda yang memiliki artikel yang ingin di tampilkan di sini anda bisa mengirimkannya ke gubig@telkom.net
Tampilkan postingan dengan label Networking. Tampilkan semua postingan
Tampilkan postingan dengan label Networking. Tampilkan semua postingan

Jumat, 11 Desember 2009

Membangun Gateway Packet Radio di Linux 0 komentar

Jumat, 11 Desember 2009 |
Sumber: Onno W. Purbo YC0MLC ex YC1DAV

Sepintas tentang teknologi komunikasi data packet radio.

Teknologi komunikasi data packet radio merupakan salah satu bentuk komunikasi data paket kecepatan rendah 300bps s/d 56kbps yang dikembangkan di dunia amatir radio sekitar akhir tahun 80-an. Protokol komunikasi data yang digunakan adalah AX.25 untuk melakukan packet switching di jaringan. Bagi anda yang penasaran dapat membaca-baca berbagai referensi yang pernah saya tulis & dapat di ambil di web, seperti, http://www.bogor.net/idkf atau http://onno.vlsm.org/

Teknik ini masih digunakan di amatir radio, termasuk di Indonesia, karena kemampuannya untuk melakukan komunikasi data jarak jauh dengan biaya yang relatif murah jika sudah mempunyai peralatan radio baik itu Single Side Band (SSB) maupun peralatan rig VHF (2 meter-an) atau UHF (70 cm-an).

Bagi anda yang berkeinginan untuk akses Internet berkecepatan 11Mbps ke atas, sebaiknya anda menggunakan WiFi atau lebih di kenal sebagai Wireless LAN karena investasinya jauh lebih murah. Peralatan Wireless LAN bekerja pada frekuensi 2.4GHz, sehingga seseorang dengan lisensi / ijin amatir radio minimal tingkat penggalang (YC) dapat beroperasi di frekuensi tersebut tanpa perlu minta ijin khusus ke POSTEL.

Tulisan ini akan menjelaskan langkah-langkah yang di perlukan untuk menginstalasi sebuah gateway packet radio yang bekerja di VHF 2 meter band.

Sebetulnya gateway packet radio yang saya instalasi di rumah juga tersambung ke Internet dan di kenal oleh mesin di Internet, sehingga dapat mengirim & menerima e-mail dari / ke Internet menggunakan domain ampr.org (Amateur Packet Radio).

Catatan Kecil Untuk Penggunakan Packet Radio


Sekedar catatan, tulisan ini di tujukan untuk menginstalasi gateway packet radio dari / ke Internet. Tulisan ini bukan di tujukan untuk pengguna packet radio biasa.

Untuk pengguna packet radio biasa, kontruksi & cara settingnya jauh lebih sederhana hampir tidak perlu melakukan banyak setting seperti hal-nya gateway.

Rekan-rekan banyak yang menggunakan PC + sound card dengan system operasi Windows. Untuk komunikasi packet radio menggunakan software AGWPE yang lebih baru dari Flexnet, dan dapat mengenal banyak soundcard PC.

Mic dan speaker soundcard dapat di sambungkan ke peralatan radio / walkie talkie yang digunakan untuk berhubungan dengan instalasi gateway packet radio.

AGWPE dapat di ambil di http://www.raag.org/sv2agw/inst.htm

Bagi anda yang hanya berfungsi sebagai user & tidak menjalankan servis apapun, lebih di sarankan untuk menggunakan Terminal Node Controler (TNC) atau sound card modem tanpa menjalankan servis TCP/IP. Anda dapat login ke salah satu gateway atau servis yang beroperasi dan menggunakan TCP/IP di server tersebut.

Bagi anda yang lebih advance dapat mengujicoba jaringan TCP/IP di amatir radio dengan berkoordinasi di mailing list orari-news@yahoogroups.com.

Peralatan Gateway Packet Radio
Dalam percobaan, peralatan gateway packet radio yang digunakan adalah,
  • PC Pentium 75MHz, RAM 64Mbyte & harddisk 20Gbyte. RAM perlu di upgrade ke 64Mbyte supaya enak untuk di instalasi Linux Mandrake. Harddisk yang dibutuhkan sebetulnya hanya 2 Gbyte, akan tetapi susah mencari harddisk 2 Gbyte, harddisk bekas yang saya dapat minimal 20Gbyte seharga Rp. 200.000,-.
  • Linux Mandrake 9.0. Tidak perlu kita menggunakan distro yang terbaru. Kebaikan Linux Mandrake, modul-modul untuk mendukung operasi packet radio sudah tersedia di kernel.
  • Walkie Talkie / Handy Talkie (HT) ICOM IC02N untuk bekerja di amatir radio 2 meter band. Kebetulan HT jenis ini yang saya miliki di rumah, harga bekas di pasaran sekitar Rp. 300-500.000,-.

  • Coax & antenna hygain 2 meter-an.
  • Terminal Node Controller (TNC) Telereader Mr. Packet TNC-220. Ini lumayan sulit untuk di peroleh di Indonesia. Saya kebetulan di sumbang oleh Bapak Budi YB0HD salah satu pengurus ORARI Jakarta untuk melakukan experimen ini. Di Bandung, dulu dapat di beli di YB1CS di Jalan Sabang. Bagi anda yang betul-betul berminat dapat menanyakan ke mailing list orari-news@yahoogroups.com.

Sebetulnya saya juga beberapa melakukan experimen menggunakan soundcard SoundBlaster SB16, tetapi entah kenapa masih banyak gagal.

Software untuk Gateway Packet Radio

Sebelum melakukan instalasi sebaiknya mengambil manual untuk instalasi packet radio di Linux di URL berikut:

http://www.ibiblio.org/pub/Linux/docs/ HOWTO/other-formats/pdf/AX25-HOWTO.pdf

baca manual tersebut baik-baik, versi software yang digunakan memang agak ketinggalan, tetapi banyak hal yang perlu di mengerti dapat di baca di manual tersebut.

Ambil berbagai paket software di
http://sourceforge.net/projects/ax25/

Ambil paket dari versi terbaru dari
libax25 seperti libax25-0.0.11.tar.gz
ax25-tools seperti ax25-tools-0.0.8.tar.gz
ax25-apps seperti ax25-apps-0.0.6.tar.gz

Sebaiknya juga mengambil melalui
http://www.rpmfind.net

ambil paket
ax25-utils-2.1.42a-3.i386.rpm

dalam ax25-utils, terdapat beberapa software tambahan seperti Buletin Board System (BBS) dll.


Persiapan Kernel Linux

Jika anda menggunakan Linux Mandrake, maka anda cukup beruntung karena berbagai modul untuk keperluan amatir radio sudah di compile dalam kernel Mandrake.
Jika anda menggunakan distro selain Linux, maka anda perlu mengcompile ulang kernel yang digunakan supaya di masukan modul / subroutine pendukung operasi amatir radio (AX.25).

Tentunya jangan lupa install semua paket pendukung pekerjaan “development” pada saat kita menginstall Linux, seperti gcc, make dll. Hal ini diperlukan untuk mengcompile paket AX.25.

Kita masih perlu meng-edit file
/etc/modules.conf

masukan entry di bawah ini:
alias net-pf-3 ax25
alias net-pf-6 netrom
alias net-pf-11 rose
alias tty-ldisc-1 slip
alias tty-ldisc-3 ppp
alias tty-ldisc-5 mkiss
alias bc0 baycom
alias nr0 netrom
alias pi0a pi2
alias pt0a pt
alias scc0 optoscc
alias sm0 soundmodem
alias tunl0 newtunnel
alias char-major-4 serial
alias char-major-5 serial
alias char-major-6 lp


Install Software Packet Radio di Linux
Install libax25 melalui perintah

# cp libax25-0.0.11.tar.gz /usr/local/src
# cd /usr/local/src
# tar zxvf libax25-0.0.11.tar.gz
# cd libax25-0.0.11
# ./configure −−exec_prefix=/usr −−sysconfdir=/etc −−localstatedir=/var
# make
# make install
# make installconf

make installconf akan menginstall contoh konfigurasi yang kita butuhkan ke dalam folder /etc/ax25.
Setelah libax25 di install, selanjutnya kita menginstall ax25-tools, melalui perintah:

# cp ax25-tools-0.0.8.tar.gz /usr/local/src
# cd /usr/local/src
# tar zxvf ax25-tools-0.0.8.tar.gz
# cd ax25-tools-0.0.8
# ./configure −−prefix=/usr −−sysconfdir=/etc −−localstatedir=/var
# make
# make install
# make installconf

Setelah ax25-tools terinstall, selanjutnya kita menginstall ax25-apps, melalui perintah:

# cp ax25-apps-0.0.6.tar.gz /usr/local/src
# cd /usr/local/src
# tar zxvf ax25-apps-0.0.6.tar.gz
# cd ax25-apps-0.0.6
# ./configure −−prefix=/usr −−sysconfdir=/etc −−localstatedir=/var
# make
# make install
# make installconf

Jika anda menemui error yang berbunyi kira-kira
gcc −Wall −Wstrict−prototypes −O2 −I../lib −c call.c
call.c: In function `statline':
call.c:268: warning: implicit declaration of function `attron'
call.c:268: `A_REVERSE' undeclared (first use this function)
call.c:268: (Each undeclared identifier is reported only once
call.c:268: for each function it appears in.)
maka berarti library ncurses belum di install. Di Mandrake 9.0 library tersebut ada di CDROM distribusi & dapat di install melalui perintah
# rpm –ivh ncurses4-5.0-9.i386.rpm

Biasanya library ncurses akan di install secara automatis di Linux Mandrake. Bagi anda yang ingin mencoba hal-hal yang lebih advance dapat menginstalasi paket ax25-utils melalui perintah

# rpm –ivh ax25-utils-2.1.42a-3.i386.rpm

Selesai sudah semua instalasi paket program pendukung operasi AX.25 di Linux. Hal selanjutnya yang perlu dilakukan adalah:
  • Mengkonfigurasi modem atau Terminal Node Controller Packet Radio agar dapat berbicara ke Linux.
  • Mengkonfigurasi modul AX.25 di Linux agar dapat beroperasi dengan benar di jaringan amatir radio Indonesia.

Teknik Menyiapkan Terminal Node Controller (TNC) Packet Radio


Ada dua hal utama yang harus dilakukan terhadap Terminal Node Controller (TNC) packet radio agar dapat beroperasi di jaringan Internet (TCP/IP), yaitu:

  • Menyambungkan TNC ke Peralatan Radio dan Komputer.
  • Mengaktifkan mode KISS di TNC.


Untuk menyambungkan TNC ke komputer biasanya kita menggunakan kabel serial yang menghubungkan port serial di TNC ke port COM1 atau COM2 di PC. Saya menggunakan COM1 di PC.

Untuk menyambungkan TNC Telereader TNC-220 ke peralatan HT ICOM IC02N relatif mudah karena di panel muka TNC-220 terdapat tempat colokan mic & speaker yang dapat langsung di sambungkan ke HT IC02N. Kita cukup membeli konektor audio biasa maupun yang agak kecil untuk keperluan tersebut seharga beberapa ratus rupiah di Glodok.

Terminal Node Controller (TNC) adalah modem khusus yang di rancang untuk operasi komunikasi data paket di jaringan amatir radio. TNC di rancang untuk dihubungkan ke terminal atau komputer yang menjalankan program komunikasi terminal, misalnya hyperterminal di Windows. Biasanya kecepatan komunikasi serial yang digunakan antara PC / terminal dengan TNC adalah 9600bps.

Agar TNC dapat bekerja dengan Linux yang menjalankan protocol TCP/IP, maka kita perlu mengaktifkan mode Keep It Simple Stupid (KISS) yang pada dasarnya mem-bypass semua mekanisme protocol yang ada di TNC dan menggunakan mekanisme protocol yang di operasikan dari PC.

Mengaktifkan mode KISS dari hyperterminal melalui prompt cmd: dapat di tulis:


cmd: kiss on
cmd: restart

Bagi anda yang menggunakan NOS (software Network Operating System di DOS) dan sudah mengaktifkan saluran komunikasi serial ke TNC dengan nomor port ax0, dapat menggunakan perintah berikut:

param ax0 255
tr ax0 111
kiss on

Teknik Mengkonfigurasi Linux AX.25

Langkah selanjutnya yang perlu dilakukan di sisi server Linux yang akan menjadi gateway packet radio adalah:

  • Mengaktifkan device KISS.
  • Mengkonfigurasi AX.25 port.
  • Mengkonfigurasi AX.25 routing jika di perlukan.
  • Mengkonfigurasi routing TCP/IP di atas interface AX.25


Mengaktifkan KISS device

Bagi anda yang menggunakan Terminal Node Controller (TNC), mengaktifkan device KISS sama sekali tidak sukar. Bagi anda yang ingin menggunakan soundcard sebagai modem packet radio, teknik mengaktifkan-nya agak lebih sukar sedikit dan dapat di baca di AX.25 HOWTO.

Di bawah ini adalah teknik mengaktifkan device KISS agar Linux dapat berbicara ke Terminal Node Controller (TNC):

# /usr/sbin/kissattach /dev/ttyS0 -m 255 ax0
# /usr/sbin/kissparms −p ax0 −t 100 −s 100 −r 25

Pada perintah kissattach kita dapat memberitahukan nama device KISS (ax0), nilai Maxium Transmission Unit (MTU) 255 byte (-m 255), dan serial port yang digunakan untuk komunikasi ke Terminal Node Controller adalah COM1 (/dev/ttyS0).

Melalui file /etc/ax25/axports kita menghubungkan hubungkan /dev/ttyS0 dengan nama port ‘ax0’.

Setelah device KISS di attach, yang selanjutnya perlu di konfigurasi adalah parameter dari Terminal Node Controller (TNC) melalui perintah kissparms dalam contoh di atas KISS device yang digunakan di konfigurasi agar txdelay (-t) dan slottime (-s) 100 milliseconds dan ppersist (-r) 25. Bagi anda yang menggunakan rig PLL sebaiknya txdelay di naikan menjadi sekitar 200 milliseconds.


Mengkonfigurasi port AX.25

Konfigurasi port AX.25 dilakukan dengan mengedit isi file /etc/ax25/axports. Adapun format informasi yang harus diberikan adalah sebagai berikut

portname callsign baudrate paclen window description

Sebagai contoh:

ax0 YB0ZZA−15 9600 256 2 1200bps 144.140 MHz

Perhatikan bahwa baudrate 9600 adalah kecepatan serial antara Terminal Node Controller (TNC) ke PC, bukan kecepatan data di radio yang sebenarnya. Jika anda mempunyai lebih dari satu port maka anda perlu memasukan informasi dari masing-masing port ke dalam file /etc/ax25/axports.


Mengkonfigurasi Routing AX.25

Untuk stasiun-stasiun paket radio yang kecil kadang kala kita perlu merelay melalui relay paket radio (istilahnya digital repeater atau digipeater). Untuk memaksa agar semua paket yang ditujukan kepada YD0LQZ di relay melalui YC0ZPV yang merupakan digipeater, dapat dilakukan menggunakan perintah axparms berikut:

# /usr/sbin/axparms −route add ax0 YD0LQZ YC0ZPV


Memonitor Traffic Di Jaringan AX.25

Jika anda ingin memonitor traffic AX.25 yang ada di jaringan packet radio, dapat dilakukan melalui perintah

$ /usr/bin/listen –a

anda dapat belajar banyak dengan memonitor packet yang lewat, jangan lupa membaca-baca referensi tentang protocol AX.25. Terus terang, dalam banyak hal protocol Wireless LAN IEEE 802.11 juga banyak kesamaannya dengan protocol AX.25, karena memang orang-orang yang mengembangkannya sebagian adalah orang amatir radio yang berkecimpung di packet radio seperti KA9Q.



Konfigurasi Routing TCP/IP di atas AX.25

Sebetulnya teknik konfigurasi routing TCP/IP di atas jaringan packet radio AX.25 sama dengan teknik konfigurasi routing TCP/IP di atas jaringan Internet biasa. Bagi anda yang belum terbiasa dengan teknik routing TCP/IP ada baiknya membaca buku saya yang berjudul “TCP/IP konsep disain & implementasi” yang berwarna hitam & ada di toko buku Gramedia.

Berikut adalah contoh sederhana konfigurasi routing TCP/IP:

# /usr/sbin/kissattach −m 256 /dev/ttyS0 ax0
# /sbin/ifconfig ax0 44.136.8.6 netmask 255.255.255.0
# /sbin/route add −net 44.136.8.0 netmask 255.255.255.0 ax0
# /sbin/route add default ax0

Perintah /sbin/ifconfig untuk memberikan IP address ke sebuah interface di Linux, dalam hal ini interface ax0.

Perintah /sbin/route untuk mengkonfigurasi routing TCP/IP. Perhatikan di tambahkan juga perintah /sbin/route add default ax0. Bagi anda yang mempunyai sambungan Internet non-packet radio, perintah route add default akan berbeda sedikit dengan yang dicontohkan di atas agar semua paket ke Internet dapat di relay dengan benar.

Gunakan perintah ping untuk mencek apakah hubungan komunikasi berjalan dengan baik atau tidak. Contohnya:

$ ping −i 5 44.136.8.58


Mengoperasikan Gateway

Ada beberapa teknik mengoperasikan gateway, mulai dari yang paling sederhana seperti call station lain di jaringan radio hingga yang sangat kompleks seperti memberikan servis e-mail ke Internet. Beberapa hal berikut akan di terangkan, yaitu:
  • Call station amatir radio melalui AX.25.
  • Konfigurasi Linux untuk menerima call AX.25
  • Memberikan servis shell Linux melalui AX.25
  • Memberikan servis TCP/IP Internet di jaringan packet radio.

Memberikan Servis TCP/IP di Amatir Radio
Pada dasarnya memberikan servis Internet (TCP/IP) di atas jaringan packet radio amatir tidak berbeda terlalu banyak dengan berbagai servis TCP/IP di Internet yang biasa.

Hal yang membatasi servis di jaringan packet radio amatir adalah kecepatannya yang sangat rendah hanya 1200bps s/d 9600bps yang normal digunakan. Akibatnya kita biasanya membatasi servis sebatas e-mail atau chatting yang sangat lambat.

Untuk memberikan servis e-mail di Linux Mandrake biasanya sudah tersedia paket software postfix & imap yang dapat memberikan servis SMTP, POP3 & IMAP. Biasanya saya akan membatasi besarnya e-mail yang masuk hanya sekitar 5-10Kbyte saja. Dengan demikian e-mail yang besar akan bounced secara automatis.

Detail teknik konfigurasi postfix, pop3 & imap saya sarankan untuk membaca-baca manual di Internet.

Call Station Amatir Radio Melalui AX.25
Untuk berhubungan / call sebuah stasiun amatir yang menggunakan protocol AX.25 dapat dilakuan melalui perintah call, seperti contoh di bawah ini:


$ /usr/bin/call ax0 YC0GDF via YC0ZPV

dalam contoh, kita berusaha call YC0GDF melalui relay / digipeater YC0ZPV.


[edit] Konfigurasi Linux Untuk Menerima Call AX.25

Linux adalah system operasi yang sangat tangguh & kompleks, kita dapat mengkonfigurasi banyak hal / alternative untuk menerima call dari AX.25. Kita dapat mengijinkan agar pengguna masuk ke Buletin Board System (BBS), atau masuk ke shell linux dll.

AX.25 di Linux di lengkapi dengan software ax25d yang dapat mengatur apa yang harus dilakukan jika ada call dari AX.25, pada kesempatan ini akan di jelaskan:

  • Teknik konfigurasi /etc/ax25/ax25d.conf
  • Teknik menjalankan ax25d
Teknik konfigurasi file /etc/ax25/ax25d.conf tidak terlalu sulit dan dapat dilakukan menggunakan text editor biasa. Pada dasarnya isi /etc/ax25/ax25d.conf mengatur program yang harus di eksekusi bagi pengguna AX.25 yang masuk. Adapun format yang digunakan adalah sbb:

# This is a comment and is ignored by the ax25d program.
[port_name] || || {port_name}
window T1 T2 T3 idle N2
window T1 T2 T3 idle N2
parameters window T1 T2 T3 idle N2

window T1 T2 T3 idle N2
...
default window T1 T2 T3 idle N2


Sekedar ilustrasi di bawah ini adalah contoh isi dari /etc/ax25/ax25d.conf

# /etc/ax25/ax25d.conf
#
# ax25d Configuration File.
#
# AX.25 Ports begin with a '['.
#
[YC0ATC VIA AX0]
parameters 1 10 * * * * *
NOCALL * * * * * * * L
default 1 10 5 100 180 5 * root /usr/sbin/pms pms -a -o yc0atc
# default * * * * * * * root /usr/sbin/axspawn %u +
# default * * * * * * * root /usr/sbin/ttylinkd ttylinkd


Jika konfigurasi /etc/ax25/ax25d.conf telah di lakukan, maka yang harus kita kerjakan adalah menjalankan perintah

# /usr/sbin/ax25d


Memberikan Servis Shell Linux Melalui AX.25


Jika kita ingin memberikan servis shell (atau mirip dengan DOS Prompt kalau di Windows), hal ini dapat dilaukan melalui program axspawn. Melalui program axspawn, seseorang yang tersambung melalui AX.25 akan login ke mesin kita dan langsung menjalankan shell.

Untuk itu kita perlu menggukana entry di /etc/ax25/ax25d.conf sebagai berikut:

default * * * * * 1 root /usr/sbin/axspawn axspawn %u


Jika di aktif kalimat kita beri karakter + maka user yang connect harus menekan tombol enter, sebelum mereka dapat logon. Default-nya tidak perlu menunggu.


Pada saat axspwan beroperasi maka dia akan mencheck apakah callsign dari stasiun amatir radio tersebut adalah callsign yang legal. Kemudian mencek apakah user tersebut ada di /etc/passwd file ada dan apakah account tersebut telah di konfigurasi.


Jika account user yang masuk telah ada, dengan password “” atau + maka user akan langsung login. Jika ada sesuatu di password field, maka user akan di tanyakan password-nya.


Jika user belum ada di file /etc/passwd, maka axspawn dapat di konfigurasi untuk secara automatis meng-create user dan mengkonfigurasi /etc/passwd.


Proses konfigurasi axspwan dapat dilakukan melalui file konfigurasi /etc/ax25/axspawn.conf sebagai berikut:

# /etc/ax25/axspawn.conf
#
# allow automatic creation of user accounts
create yes
#
# guest user if above is 'no' or everything else fails. Disable with "no"
guest no
#
# group id or name for autoaccount
group ax25
#
# first user id to use
first_uid 2001
#
# maximum user id
max_uid 3000
#
# where to add the home directory for the new users
home /home/ax25
#
# user shell
shell /bin/bash
#
# bind user id to callsign for outgoing connects.
associate yes


read more

Senin, 30 November 2009

Konfigurasi Mikrotik pada PC router untuk gateway internet 2 komentar

Senin, 30 November 2009 |
Instalasi Sistem Operasi

Pada saat booting masuk ke setting BIOS. Kemudian pada setting boot sequences pilih pada first boot pada CD-ROM dan second pada IDE-0 [hdd]. Save settings kemudian restart [pastikan CD installer Mikrotik sudah ada di CD-ROM]. Booting dengan CD.


Saat booting kemudian masuk ke pilihan paket yg dapat diinstall.

Ilustrasinya sebagai berikut :
Welcome to MikroTik Router Software installation
Move around menu using 'p' and 'n' or arrow keys, select with 'spacebar'.
Select all with 'a', minimum with 'm'. Press 'i' to install locally or 'r' to
install remote router or 'q' to cancel and reboot.

[X] system         [ ] isdn         [ ] synchronous
[X] ppp            [ ] lcd          [ ] telephony
[X] dhcp           [ ] ntp          [ ] ups
[X] advanced-tools [ ] radiolan     [X] web-proxy
[ ] arlan          [ ] routerboard  [ ] wireless
[ ] gps            [X] routing
[X] hotspot        [X] security



untuk memilih paket tekan spasi pada saat menyorot.

Anda akan ditanyakan 2 hal :


Warning: all data on the disk will be erased!
Continue? [y/n]
[tekan Y]

Press [Y] to continue or [N] to abort the installation.
Do you want to keep old configuration? [y/n]:
[tekan Y]
You should choose whether you want to keep old configuration (press [Y])
or to erase the configuration permanently (press [N]) and continue without saving it.
For a fresh installation, press [N].
[ tekan Y jika ingin konfigurasi awal disimpan tekan N untuk fresh Install,disini saya lebih memilih N]
Creating partition...
Formatting disk...
The system will install selected packages.
After that you will be prompted to press 'Enter'.
Before doing that, remove the CD from your CD-Drive:
Software installed.
Press ENTER to reboot



Konfigurasi User

Setelah reboot kita bisa login. Gunakan nama : ADMIN dengan password : . Setelah masuk kita buat User Baru untuk menggantikan user admin.
[admin@mikrotik] > user add
Name : [isi nama user]
Group : full

Pilihan Group yang ada
full untuk admin
read untuk guest

Selanjutnya membuat password :
[admin@mikrotik] > user print

Akan tercetak daftar user
[admin@mikrotik] > user edit
number : 1 [ sesuai nomor urut user anda]
value-name : pass

ketikkan password anda, kemudian tekan ctrl+O kemudian disable user admin.
[admin@mikrotik] > user disable admin

untuk memeriksa apakah sudah disable ketik
[admin@mikrotik] >user pr

Jika user admin terdapat tanda X disebelah kiri maka sudah ter-disable.



Konfigurasi Interface

Selanjutnya, kita set interface :

Pertama kita check dulu interface terpasang.
[admin@mikrotik] > interface print

Untuk memudahkan dalam konfigurasi kita berikan nama unik untuk interface2 yg kita gunakan.
[admin@mikrotik] > interface edit
Number : 1
Value name : name

Ganti ether2 dengan eth2-lokal [ ini untuk interface ke local client 192.168.0.0/16]
Tekan Ctrl+O

kemudian lakukan langkah yg sama untuk ether3 dan 4 dengan nama eth3-ADSL [ke ADSL] dan eth4-servers[ke switch PC server].

Kemudian buat satu interface bridge baru [sebagai bridge IP public]
/interface bridge add name=serverbridge disabled=no
/interface bridge port add interface=eth3-ADSL bridge=serverbridge
/interface bridge port add interface=eth4-servers bridge=serverbridge



Pemberian IP Address



Ip address kita berikan pada interface gateway local dan bridge. Pemberian ip pada bridge interface tidak mutlak, pemberian ip ini hanya untukmemudahkan remote access dari luar.
/ip address print
/ip address add address=172.168.0.3/40 interface=serverbridge disabled=no
/ip address print
/ip address add address=192.168.0.254/16 interface=eth2-lokal disabled=no
/ip address print


Selanjutnya kita setting default gateway kita.
/ip route add gateway=172.168.0.3
/ip route print

Kemudian kita test ping ke gateway
/ping 222.124.23.41



Konfigurasi NAT (Network Address Translation)

NAT berfungsi untuk meneruskan paket dari ip local ke ip public (fungsi gateway router)
/ip firewall nat add chain=srcnat action=src-nat to-addresses=172.168.0.3 to-ports=0-65535 out-interface=serverbridge disabled=no
/ip firewall nat add chain=dstnat action=dst-nat to-addresses=172.168.0.6 to-addresses=172.168.0.6 to-addresses=172.168.0.6 to-ports=2011 dst-port=80 in-interface=eth2-local disabled=no


setting DNS
/ip dns set primary-dns=172.168.0.6 allow-remoterequests=yes
/ip dns set secondary-dns=202.134.1.10 allow-remoterequests=yes
/ip dns print


Kemudian tes ping ke nama domain ex: google.com

read more

SSL (Secure Socket Layer) 0 komentar

Teknologi enkripsi yang sering digunakan adalah Secure Socket Layer atau biasanya dikenal sebagai SSL. Digunakan di semua browser, SSL menggunakan public key crytography dan public key infrastructure (PKI) yang dipercaya untuk menjamin komunikasi data di web. Setiap kali anda berkunjung ke jaringan URL yang mulai dengan http, itu berarti anda sedang menggunakan SSL.

Implementasi SSL di dalam web browser termasuk sekumpulan sertifikat dari sumber yang dipercaya, yang dikenal sebagai certificate authorities (CA). Sertifikat ini adalah kunci cryptographic yang dipergunakan untuk mencek keaslian situs web. Jika anda melihat-lihat ke situs web yang menggunakan SSL, browser dan server terlebih dahulu bertukaran sertifikat. Browser memeriksa bahwa sertifikat yang disediakan oleh server sama dengan hostname DNS nya, bahwa sertifikat tersebut belum expired, dan bahwa ditandatangani oleh certificate authorities yang terpercaya. Server juga memeriksa identitas sertifikat browser. Jika surat keterangan diakui, browser dan server akan menegosiasikan kunci sesi master menggunakan sertifikat yang sudah dipertukarkan sebelumnya untuk melindunginya. Kunci itu kemudian dipergunakan untuk mengenkripsi semua komunikasi sampai browser selesai berkomunikasi. Enkapsulasi data seperti ini dikenal sebagai tunnel.


Gambar : Eavesdropper harus membuka enkripsi yang kuat untuk mengamati trafik di tunnel yang sudah di enkripsi. Percakapan di tunnel identik dengan percakapan yang tidak dienkripsi.

Penggunaan sertifikat dengan PKI tak hanya melindungi komunikasi dari Eavesdropper, tetapi juga mencegah apa yang dinamakan serangan man-in-the-middle (MITM). Di serangan man-in-the-middle, seorang user jahat intersep / menangkap semua komunikasi di antara browser dan server. Dengan memberikan sertifikat palsu baik ke browser maupun server, pemakai jahat bisa melakukan dua sesi yang dienkripsi sekaligus. Karena user jahat mengetahui rahasia kedua sambungan, sangat mudah untuk mengamati dan memanipulasi data yang diberikan di antara browser dan server.


Gambar : Man-in-the-middle secara efektif menguasai segalanya yang di lihat user, dan dapat merekam dan memanipulasi semua trafik. Tanpa infrastruktur kunci publik untuk mencek keaslian kunci, enkripsi kuat saja tidak bisa melindungi terhadap serangan seperti ini.


Penggunaan sertifikat dengan PKI tak hanya melindungi komunikasi dari Eavesdropper, tetapi juga mencegah apa yang dinamakan serangan man-in-the-middle (MITM). Di serangan man-in-the-middle, seorang user jahat intersep / menangkap semua komunikasi di antara browser dan server. Dengan memberikan sertifikat palsu baik ke browser maupun server, pemakai jahat bisa melakukan dua sesi yang dienkripsi sekaligus. Karena user jahat mengetahui rahasia kedua sambungan, sengat mudah untuk mengamati dan manipulasi data yang diberikan di antara server dan browser. 


Penggunaan PKI sangat baik untuk mencegah serangan seperti ini. Agar serangan berhasil, user jahat harus memberikan sertifikat kepada klien yang ditandatangani oleh certificate authorities terpercaya. Kecuali kalau CA sudah dijebol (walaupun sangat tak mungkin) atau user ditipu agar mau menerima sertifikat palsu, maka serangan seperti itu tidak mungkin. Oleh karenanya penting bagi user untuk tahu bahwa mengabaikan peringatan mengenai sertifikat yang sudah expire atau tidak layak sangat berbahaya, khususnya jika memakai jaringan nirkabel. Dengan mengklik tombol “ignore” saat di minta oleh browser mereka, user membuka diri mereka terhadap banyak kemungkinan serangan.

SSL tak hanya dipakai untuk web browsing. Protokol email yang tidak aman seperti IMAP, POP, dan SMTP dapat di amankan dengan membungkus mereka dengan tunnel SSL. Kebanyakan klien email modern mendukung IMAPS dan POPS (IMAP dan POP aman) dan juga SMTP yang dilindungi SSL/TLS. Jika server email anda tidak menyediakan bantuan SSL, anda masih bisa mendapatkannya dengan SSL memakai paket seperti Stunnel (http://www.stunnel.org/). SSL bisa dipergunakan untuk secara efektif untuk menjamin hampir semua servis mana pun yang jalan di TCP.

http://125.160.17.21/wiki/index.php/WNDW:_SSL

read more

Belajar Menjadi Hacker (klik-kanan.com) oleh Onno W. Purbo 0 komentar

Hacker dengan keahliannya dapat melihat & memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan - mereka biasanya disebut cracker. Pada dasarnya dunia hacker & cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.

Saya berharap ilmu keamanan jaringan di tulisan ini digunakan untuk hal-hal yang baik - jadilah Hacker bukan Cracker. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik & nilai sebuah dotcom bisa jatuh bahkan menjadi tidak berharga jika dotcom di bobol. Dalam kondisi ini, para hacker di harapkan bisa menjadi konsultan keamanan bagi para dotcommers tersebut - karena SDM pihak kepolisian & aparat keamanan Indonesia amat sangat lemah & menyedihkan di bidang Teknologi Informasi & Internet. Apa boleh buat cybersquad, cyberpatrol swasta barangkali perlu di budayakan untuk survival dotcommers Indonesia di Internet.


Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di http://www.sans.org, http://www.rootshell.com, http://www.linuxfirewall.org/, http://www.linuxdoc.org, http://www.cerias.purdue.edu/coast/firewalls/, http://www.redhat.com/mirrors/LDP/HOWTO/. Sebagian dari teknik ini berupa buku-buku yang jumlah-nya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di http://www.iss.net/vd/mail.html, http://www.v-one.com/documents/fw-faq.htm. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di http://bastille-linux.sourceforge.net/, http://www.redhat.com/support/docs/tips/firewall/firewallservice.html.

Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari http://pandu.dhs.org, http://www.bogor.net/idkf/, http://louis.idaman.com/idkf. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari http://pandu.dhs.org/Buku-Online/. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking ini - tetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com & linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) http://www.kpli.or.id.

Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di http://www.sans.org/newlook/publications/roadmap.htm#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.

Dijelaskan oleh Front-line Information Security Team, “Techniques Adopted By ‘System Crackers’ When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk. Seorang Cracker umumnya pria usia 16-25 tahun. Berdasarkan statistik pengguna Internet di Indonesia maka sebetulnya mayoritas pengguna Internet di Indonesia adalah anak-anak muda pada usia ini juga. Memang usia ini adalah usia yang sangat ideal dalam menimba ilmu baru termasuk ilmu Internet, sangat disayangkan jika kita tidak berhasil menginternetkan ke 25000 sekolah Indonesia s/d tahun 2002 - karena tumpuan hari depan bangsa Indonesia berada di tangan anak-anak muda kita ini.

Nah, para cracker muda ini umumnya melakukan cracking untuk meningkatkan kemampuan / menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya para cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.

Seperti kita tahu, umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner & program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).

Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking (penyamaran) dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin perantara yang menggunakan Windows serangan dapat dilakukan dengan melompat dari program Wingate. Selain itu, melompat dapat dilakukan melalui perangkat proxy yang konfigurasinya kurang baik.

Setelah berhasil melompat dan memasuki sistem lain, cracker biasanya melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah ‘ls ’ , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah ‘expn ’, dan (5) mem-finger user di mesin-mesin eksternal lainnya.

Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses & eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.

Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti ‘ps’ & ‘netstat’ di buat trojan (ingat cerita kuda troya? dalam cerita klasik yunani kuno) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.

Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon yang lemah di server. Program daemon adalah program di server yang biasanya berjalan di belakang layar (sebagai daemon / setan). Keberhasilan menaklukan program daemon ini akan memungkinkan seorang Cracker untuk memperoleh akses sebagai ‘root’ (administrator tertinggi di server).

Untuk menghilangkan jejak, seorang cracker biasanya melakukan operasi pembersihan ‘clean-up’ operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang ‘backdooring’. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh & csh.

Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibacanya; mengcracking mesin lain dengan melompat dari mesin yang di taklukan; memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat; bahkan bisa mematikan sistem / jaringan dengan cara menjalankan perintah ‘rm -rf / &’. Yang terakhir akan sangat fatal akibatnya karena sistem akan hancur sama sekali, terutama jika semua software di letakan di harddisk. Proses re-install seluruh sistem harus di lakukan, akan memusingkan jika hal ini dilakukan di mesin-mesin yang menjalankan misi kritis.

Oleh karena itu semua mesin & router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya & di patch oleh software yang lebih baru. Backup menjadi penting sekali terutama pada mesin-mesin yang menjalankan misi kritis supaya terselamatkan dari ulah cracker yang men-disable sistem dengan ‘rm -rf / &’.

Bagi kita yang sehari-hari bergelut di Internet biasanya justru akan sangat menghargai keberadaan para hacker (bukan Cracker). Karena berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Berbagai kelemahan sistem di perbaiki karena kepandaian rekan-rekan hacker yang sering kali mengerjakan perbaikan tsb. secara sukarela karena hobby-nya. Apalagi seringkali hasil hacking-nya di sebarkan secara cuma-cuma di Internet untuk keperluan masyarakat Internet. Sebuah nilai & budaya gotong royong yang mulia justru tumbuh di dunia maya Internet yang biasanya terkesan futuristik dan jauh dari rasa sosial.

Pengembangan para hobbiest hacker ini menjadi penting sekali untuk keberlangsungan / survival dotcommers di wahana Internet Indonesia. Sebagai salah satu bentuk nyatanya, dalam waktu dekat Insya Allah sekitar pertengahan April 2001 akan di adakan hacking competition di Internet untuk membobol sebuah server yang telah di tentukan terlebih dahulu. Hacking competition tersebut di motori oleh anak-anak muda di Kelompok Pengguna Linux Indonesia (KPLI) Semarang yang digerakan oleh anak muda seperti Kresno Aji (masaji@telkom.net), Agus Hartanto (hartx@writeme.com) & Lekso Budi Handoko (handoko@riset.dinus.ac.id). Seperti umumnya anak-anak muda lainnya, mereka umumnya bermodal cekak - bantuan & sponsor tentunya akan sangat bermanfaat dan dinantikan oleh rekan-rekan muda ini.

Mudah-mudahan semua ini akan menambah semangat pembaca, khususnya pembaca muda, untuk bergerak di dunia hacker yang mengasyikan dan menantang. Kalau kata Captain Jean Luc Picard di Film Startrek Next Generation, “To boldly go where no one has gone before”.

Penulis: Onno W Purbo

read more
Related Posts with Thumbnails

Tentang Gubuk Ilmu Gratis

Blog ini dibuat dengan tujuan agar dapat menjadi tempat berbagi ilmu dengan teman-teman di Indonesia. Kami berharap dengan hadirnya blog ini bisa memudahkan teman-teman untuk mendapatkan referensi ilmu.

Donasi

Jika anda merasa bahwa blog ini berguna dan anda ingin menyumbangkan sedikit dana untuk blog ini klik tombol di bawah

Silahkan Pilih Kategori


Saran Untuk Gubuk Ilmu

Untuk mengembangkan blog ini agar lebih berguna untuk kita semua, saya (Edi Wang) dan tim Gubuk Ilmu Gratis sangat mengharapkan kritik dan saran dari anda dan tentunya yang bersifat membangun.

Daftar Penulis

1. Ardianto Wibowo lihat profil
2. Dadang Iqwandy lihat profil
3. Edi Susanto (Edi Wang) lihat profil
4. Nico Gunawan lihat profil
5. Rony (Rony Yang) lihat profil
6. Yuli Fitrisia lihat profil
7. Anton Siswanto lihat profil

Status IM Penulis

Status Penulis
EDI WANG
NICO GUNAWAN
RONY YANG
DADANG IQWANDY
ARDIANTO WIBOWO
ANTON SISWANTO
 

Facebook Blog Founder

Follow Me

Statistik

Anda Pengunjung ke :

Jumlah Pengunjung Online :
Copyleft © Gubuk Ilmu Gratis