Senin, 20 Januari 2014

JARINGAN LIFI

JARINGAN LI-FI

Sebuah penelitian menghasilkan sebuah teknologi yang disebut sebagai Light Fidelity atau LiFi menjanjikan kecepatan transfer yang lebih cepat dibanding WiFi dan LiFi kemungkinan akan menggantikanWiFi dimasa mendatang. WiFi atau Wireless Fidelity mungkin sudah akrab ditelinga pengguna komputer. WiFi ini juga sering disebut sebagai WLAN(Wireless Local Area Network) yang menggunakan gelombang radio dengan frekuensi 2,4GHz yang menggunakan standar IEEE 802.11. 



Baru-baru ini para peneliti dari Universitas Edinburg telah mengembangkan sistem jaringan wireless atau nirkabel yang mampumenghasilkan kecepatan transfer hingga 130mbps menggunakan teknologi cahaya. 



Teknologi yang disebut sebagai LiFi (Light Fidelity) ini menggunakan LED (Light Emiting Diode) untuk mengirimkan data kepenerima dengan perubahan intensitas cahaya yang begitu cepat sehingga takdapat dilihat oleh mata manusia. Seorang fisikawan dan profesor Jerman, Harald Haas melalui proyek dari perusahaan Pure VLC ini mengembangkan metode smart lighting yang memungkinkan cahaya digunakan untuk mengirim dan menerima datang mampu mencapai kecepatan hingga 50 Mbps. 


Saat ini harus diakui bahwa kecepatan transfer data dari teknologi Light Fidelity ini memang belum bisa mengalahkan kecepatan transfer data dari standar Wireles Fidelity senerasi terakhir.












Harald Haas juga menambahkan bahwa ia dan timnya terus berusaha untuk mengembangkan sistem LiFi di laboratorium agardapat menghasilkan kecepatan hingga satuan gigabit per detik. LiFiini memiliki beberapa kelebihan seperti luas spektrum transmisi yang lebih luas hingga 10.000 dari wireless fidelity yang berbasis gelombang radio. LiFi juga mampu menyediakan konektivitas nirkabel dirumah atau dikamar tanpa takut terjadi kebocoran sinyal


Readmore → JARINGAN LIFI

Minggu, 19 Januari 2014

Penggunaan Mikrotik Router Untuk Membatasi Akses Situs-Situs yang Tidak Diinginkan



MAKALAH TEKNOLOGI INFORMASI DAN KOMUNIKASI
“Penggunaan Mikrotik Router  Untuk Membatasi Akses Situs-Situs yang Tidak Diinginkan”

Di susun oleh :
Nama                          : Arif Maulana Malik
NIM                            : 1102412084             
Den Pengampu          : Bpk. Septia Lutfi


KURIKULUM DAN TEKNOLOGI PENDIDIKAN
FAKULTAS ILMU PENDIDIKAN
UNIVERSITAS NEGERI SEMARANG
2013
KATA PENGANTAR

          Puji dan syukur saya panjatkan kehadirat Tuhan Yang Maha Esa yang telah memberikan rahmat dan karunia-Nya kepada penulis. Sehingga penulis dapat menyelesaikan makalah Mata Kuliah “Teknologi Informasi dan Komunikasi” ini dengan judul “Penggunaan Mikrotik Router  Untuk Membatasi Akses Situs-Situs yang Tidak Diinginkan” dengan semaksimal mungkin. Makalah ini  saya susun dalam rangka untuk  memenuhi tugas mata kuliah yang diberikan oleh bapak Septia Lutfi sebagai den Mata Kuliah “Teknologi Informasi dan Komunikasi”.

Walaupun sebenarnya Saya menyadari bahwa dalam menyusun makalah ini masih jauh dari sempurna, untuk itu saya sebagai penulis sangat mengharapkan kritik dan saran yang sifatnya membangun guna sempurnanya makalah ini.

          Selain itu tidak lupa penulis mengucapkan terima kasih kepada semua pihak yang telah membantu penulis baik materi maupun dukungannya dalam penulisan makalah ini.

Akhir kata penulis mengucapkan terimakasih semoga makalah ini dapat bermanfaat bagi pembaca umumnya dan bagi penulis khususnya.



Semarang , 13 Desember 2013


  Arif Maulana Malik













BAB I
PENDAHULUAN
A. LATAR BELAKANG

Dalam beberapa tahun terakhir, kebutuhan akan informasi dan data menjadi sangat besar. Hal ini didukung dengan munculnya jaringan komputer dan internet. Indonesia sebagai salah satu negara berkembang memiliki kebutuhan informasi dan pertukaran data yang sangat besar. Kebutuhan ini tidak sepenuhnya didukung dengan ketersediaan infrastruktur jaringan komputer di Indonesia.
Perkembangan ilmu pengetahuan dan teknologi telah memberikan perubahan besar pada hampir semua aspek kehidupan. Bisnis, gaya hidup, dan berbagai macam bidang kehidupan lainnya telah dipengaruhi oleh teknologi. Oleh sebab itu, pengembangan sumber daya manusia harus ditingkatkan, karena dengan sumber daya manusia yang berkualitas maka akan tercipta manusia yang mampu mengikuti perkembangan ilmu pengetahuan dan teknologi. Untuk mempersiapkan sumber daya manusia yang berkualitas, maka salah satu caranya adalah dengan meningkatkan keterampilan.
Lembaga pendidikan terutama perguruan tinggi yang sudah berkembang dengan menggunakan IT, semua komputer tentu saling terkoneksi satu dengan yang lain dalam sebuah internet lokal Perguruan Tinggi. Salah satu permasalahan dalam dunia internet, termasuk didalamnya internet, adalah masalah akses dari masing-masing pengguna internet. Seorang administrator jaringan dalam hal ini harus memiliki kontrol penuh terhadap seluruh aktifitas pengguna komputer dalam jaringan internal tersebut.
Segala hal yang diakses pengguna melalui internet harus dikontrol oleh administrator, termasuk apa saja situs yang tidak boleh diakses secara penuh ataupun pada jam-jam tertentu saja. Mungkin seperti pemblokiran situs-situs porno,meminimalisir akses ke situs-situs yang kurang bermanfaat yang memang dapat menurunkan tingkat efisiensi belajar dari Mahasiswa. Dalam hal ini  disebabkan karena dapat menyebabkan penggunanya kecanduan dalam mengakses sehingga dapat membuat perkuliahan terabaikan.









B. RUMUSAN MASALAH

Dari latar belakang yang telah dijelaskan, penulis dapat merumuskan masalah sebagai berikut:
1.  Sejarah Mikrotik ?
2.  Apa yang dimaksud dengan  Mikrotik?
3.  Jenis jenis  Mikrotik?
4.  Fitur yang terdapat di MIKROTIK.
5.  Cara Instalasi Mikrotik.
6.  Dasar Teori dalam Penggunaan Mikrotik?
7.  Cara Membatasi Situs-situs Tertentu Pada Mikrotik Router OS?


C. TUJUAN

1.  Untuk mengetahui Sejarah Mikrotik.
2.  Untuk mengetahui Apa yang dimaksud dengan  Mikrotik.
3.  Untuk mengetahui Jenis-jenis  Mikrotik.
4.  Untuk mengetahui Fitur yang terdapat di Mikrotik.
5.  Untuk mengetahui Cara Instalasi Mikrotik.
6.  Untuk mengetahui Dasar Teori dalam Penggunaan Mikrotik.
7.  Untuk mengetahui Cara Membatasi Situs-situs Tertentu Pada Mikrotik Router OS.

D. KEGUNAAN PENULISAN

Adapun kegunaan dari penulisan makalah ini antara lain:
1.    Untuk mengetahui peranan Mikrotik dan manfaat yang diberikan dalam penggunaannya.
2.    Untuk memenuhi tugas mata kuliah TIK

E. METODOLOGI PENGUMPULAN DATA

Dalam penulisan makalah ini, metode pengumpulan data yang penulis gunakan adalah metode kepustakaan. Yaitu dimana penulis mencari referensi melalui internet yang berkaitan dengan pokok bahasan yang penulis kembangkan.





BAB II
ISI

A.  SEJARAH MIKROTIK

Dalam dunia router, mesin yang berfungsi mengarahkan alamat di Internet, Cisco merupakan nama yang sudah tidak diragukan lagi. Tetapi di dunia lain, nama Mikrotik, yang berbentuk software, lumayan dikenal sebagai penyedia solusi murah untuk fungsi router, bahkan kita dapat membuat router sendiri dari komputer rumahan.
Untuk negara berkembang, solusi Mikrotik sangat membantu ISP atau perusahaan-perusahaan kecil yang ingin bergabung dengan Internet. Walaupun sudah banyak tersedia perangkat router mini sejenis NAT, dalam beberapa kondisi penggunaan komputer dan software Mikrotik merupakan solusi terbaik. Mikrotik adalah perusahaan kecil berkantor pusat di Latvia, bersebelahan dengan Rusia, pembentukannya diprakarsai oleh John Trully dan Arnis Riekstins. John Trully adalah orang Amerika yang berimigrasi ke Latvia dan berjumpa Arnis yang sarjana Fisika dan Mekanik di sekitar tahun 1995.
Tahun 1996 John dan Arnis mulai me-routing dunia (visi Mikrotik adalah me-routing seluruh dunia). Mulai dengan sistem Linux dan MS DOS yang dikombinasikan dengan teknologi Wireless LAN (W-LAN) Aeronet berkecepatan 2Mbps di Molcova, tetangga Latvia, baru kemudian melayani lima pelanggannya di Latvia. Ketika saya menanyakan berapa jumlah pelanggan yang dilayaninya saat ini, Arnis menyebut antara 10 sampai 20 pelanggan saja, karena ambisi mereka adalah membuat satu peranti lunak router yang handal dan disebarkan ke seluruh dunia. Ini agak kontradiksi dengan informasi yang ada di web Mikrotik, bahwa mereka mempunyai 600 titik (pelanggan) wireless dan terbesar di dunia. Padahal dengan wireless di Jogja dan Bandung saja, kemungkinan besar mereka sudah kalah bersaing.
Prinsip dasar mereka bukan membuat Wireless ISP (WISP), tapi membuat program router yang handal dan dapat dijalankan di seluruh dunia. Latvia hanya merupakan “tempat eksperimen” John dan Arnis, karena saat ini mereka sudah membantu negara-negara lain termasuk Srilanka yang melayani sekitar empat ratusan pelanggannya.
Linux yang mereka gunakan pertama kali adalah Kernel 2.2 yang dikembangkan secara bersama-sama dengan bantuan 5 – 15 orang staf R&D Mikrotik yang sekarang menguasai dunia routing di negara-negara berkembang. Selain staf di lingkungan Mikrotik, menurut Arnis, mereka merekrut juga tenaga-tenaga lepas dan pihak ketiga yang dengan intensif mengembangkan Mikrotik secara maraton.
Ketika ditanya siapa saja pesaing Mikrotik, Arnis tersenyum dan enggan mengatakannya. Sewaktu saya simpulkan tidak ada pesaing, Arnis dengan sedikit tertawa menyebut satu nama yang memang sudah lumayan terkenal sebagai produsen perangkat keras khusus untuk teknologi W-LAN, yaitu Soekris dari Amerika. Tujuan utama mereka berdua adalah membangun software untuk routing, sementara kebutuhan akan perangkat keras juga terus berkembang, sehingga akhirnya mereka membuat berbagai macam perangkat keras yang berhubungan dengan software yang mereka kembangkan.
Semangat Mikrotik ini agak berbeda dari kebanyakan perusahaan sejenis di Amerika, karena mereka berkonsentrasi di pengembangan software lalu mencari solusi di hardware-nya dengan mengajak pihak ketiga untuk berkolaborasi. Dan kita dapat melihat ragam perangkat yang mereka tawarkan menjadi semakin banyak, mulai dari perangkat yang bekerja di frekwensi 2,4GHz dan 5,8GHz sampai ke interface dan antena.
Keahlian Mikrotik sebetulnya di perangkat lunak routernya, karena terlihat mereka berjualan perangkat W-LAN dengan antena omni yang sangat tidak dianjurkan pemakaiannya di dunia W-LAN, karena sangat sensitif terhadap gangguan dan interferensi. Walaupun punya tujuan yang sangat jelas, yaitu mendistribusikan sinyal ke segala arah sehingga merupakan solusi murah.
Kepopuleran Mikrotik menyebar juga ke Indonesia. Pertama kali masuk tahun 2001 ke Jogja melalui Citraweb oleh Valens Riyadi dan kawan-kawan, lalu meluas menjadi satu solusi murah untuk membangun ISP, terutama yang berbasis W-LAN. Kebetulan sekali, Jogja merupakan salah satu kota di Indonesia yang populasi pemakaian W-LAN-nya terbesar kalau dibandingkan luas daerahnya.
Keberhasilan Mikrotik me-routing dunia merupakan satu contoh, bahwa kita semua mampu membantu calon pemakai Internet untuk masuk ke dunia maya, terutama membantu membangun infrastrukturnya.

B.  APA ITU MIKROTIK?

            Mikrotik adalah adalah sistem operasi komputer dan perangkat lunak komputer yang digunakan untuk menjadikan komputer biasa menjadi router,mikrotik dibedakan menjadi dua yaitu operation sistem mikrotik bisa dikenakan mikrotik os dan mikrotik board, untuk mikrotik board tidak memerlukan komputer dalam menjalankannya cukup menggunakan board yang sudah include dengan mikrotik os.  
Mikroitk os mencakup fitur yang dibuat khsus untuk ip network dan jaringan wireless. Sistem operasi mikrotik, adalah sistem operasi Linux base yang digunakan sebagai network router. dibuat untuk memberikan kemudahan dan kebebasan  bagi penggunanya. Pengaturan Administrasinya dapat dilakukan menggunakan Windows Application (WinBox). Komputer  yang akan dijadikan router mikrotik pun tidak memerlukan spesifikasi yang tinggi, misalnya hanya sebagai gateway. Kecuali mikrotik diguankan untuk keperluan beban yang besar (network yang kompleks, routing yang rumit) sebaiknya menggunakan spesifikasi yang cukup memadai .
Fitur-fitur mikrotik  diantaranya : Firewall & Nat, Hotspot, Routing, DNS server, Point to Point Tunneling Protocol, Hotspot, DHCP server,dan masih banyak lagi.


C. JENIS JENIS MIKROTIK

Berdasarkan bentuk hardware yang di gunakan, mikrotik dapat digolongkan dalam dua jenis. Untuk memudahkan bagi pemula dalam memahami Router Operating Sistem ini. dua jenis tersebut adalah :
1.      Mikrotik RouterOS™
2.      Build in Hardware Mikrotik

1.      Mikrotik RouterOS™
Adalah versi MikroTik dalam bentuk perangkat lunak yang dapat diinstal pada Personal Computer (PC) melalui CD. File yang dibutuhkan dapat diunduh dalam bentuk file image MikroTik RouterOS dari website resmi MikroTik,www.mikrotik.com. Namun, file image ini merupakan versi trial MikroTik yang hanya dapat dalam waktu 24 jam saja. Untuk dapat menggunakannya secara full time, harus membeli lisensi key dengan catatan satu lisensi hanya untuk satu harddisk.
2.      Build in Hardware Mikrotik
Merupakan MikroTik dalam bentuk perangkat keras yang khusus dikemas dalam board router, atau sering disebut routerBoard, yang di dalamnya sudah terinstal sistem operasi MikroTik RouterOS. Untuk versi ini, lisensi sudah termasuk dalam board MkroTik. Pada Router board ini penguna langsung dapat memakainya, tanpa harus melakukan insatalasi sistem operasi. Router Board ini dikemas dalam beberapa bentuk dan kelengkapannya sendiri sendiri. Ada yang difungsikan sebagai Indoor Router, Outdoor Router maupun ada yang dilengkapi dengan wireless route.

D.  FITUR  MIKROTIK

FITUR-FITUR MIKROTIK
1. Address List : Pengelompokan IP Address berdasarkan nama
2. Asynchronous : Mendukung serial PPP dial-in / dial-out, dengan otentikasi CHAP, PAP, MSCHAPv1 dan MSCHAPv2, Radius, dial on demand, modem pool hingga 128 ports.
3. Bonding : Mendukung dalam pengkombinasian beberapa antarmuka ethernet ke dalam 1 pipa pada koneksi cepat.
4. Bridge : Mendukung fungsi bridge spinning tree, multiple bridge interface, bridging firewalling.
5. Data Rate Management : QoS berbasis HTB dengan penggunaan burst, PCQ, RED, SFQ, FIFO queue, CIR, MIR, limit antar peer to peer
6. DHCP : Mendukung DHCP tiap antarmuka; DHCP Relay; DHCP Client, multiple network DHCP; static and dynamic DHCP leases.
7. Firewall dan NAT : Mendukung pemfilteran koneksi peer to peer, source NAT danPraktikum Jaringan Komputer 2 – T. Telekomunikasi PENS destination NAT. Mampu memfilter berdasarkan MAC, IP address, range port, protokol IP, pemilihan opsi protokol seperti ICMP, TCP Flags dan MSS.
8. Hotspot : Hotspot gateway dengan otentikasi RADIUS. Mendukung limit data rate, SSL ,HTTPS.
9. IPSec : Protokol AH dan ESP untuk IPSec; MODP Diffie-Hellmann groups 1, 2, 5; MD5 dan algoritma SHA1 hashing; algoritma enkirpsi menggunakan DES, 3DES, AES-128, AES-192, AES-256; Perfect Forwarding Secresy (PFS) MODP groups 1, 2,5
10. ISDN : mendukung ISDN dial-in/dial-out. Dengan otentikasi PAP, CHAP, MSCHAPv1 dan MSCHAPv2, Radius. Mendukung 128K bundle, Cisco HDLC, x751, x75ui, x75bui line protokol.
11. M3P : MikroTik Protokol Paket Packer untuk wireless links dan ethernet.
12. MNDP : MikroTik Discovery Neighbour Protokol, juga mendukung Cisco Discovery Protokol (CDP).
13. Monitoring / Accounting : Laporan Traffic IP, log, statistik graph yang dapat diakses melalui HTTP.
14. NTP : Network Time Protokol untuk server dan clients; sinkronisasi menggunakan system GPS.
15. Poin to Point Tunneling Protocol : PPTP, PPPoE dan L2TP Access Consentrator; protocol otentikasi menggunakan PAP, CHAP, MSCHAPv1, MSCHAPv2; otentikasi dan laporan Radius; enkripsi MPPE; kompresi untuk PPoE; limit data rate.
16. Proxy : Cache untuk FTP dan HTTP proxy server, HTTPS proxy; transparent proxy untuk DNS dan HTTP; mendukung protokol SOCKS; mendukung parent proxy; static DNS.
17. Routing : Routing statik dan dinamik; RIP v1/v2, OSPF v2, BGP v4.
18. SDSL : Mendukung Single Line DSL; mode pemutusan jalur koneksi dan jaringan.
19. Simple Tunnel : Tunnel IPIP dan EoIP (Ethernet over IP).
20. SNMP : Simple Network Monitoring Protocol mode akses read-only.
21. Synchronous : V.35, V.24, E1/T1, X21, DS3 (T3) media ttypes; sync-PPP, Cisco HDLC; rame Relay line protokol; ANSI-617d (ANDI atau annex D) dan Q933a (CCITT atau annex A); Frame Relay jenis LMI.
22. Tool : Ping, Traceroute; bandwidth test; ping flood; telnet; SSH; packet sniffer; Dinamik DNS update.
23. UPnP : Mendukung antarmuka Universal Plug and Play.
24. VLAN : Mendukung Virtual LAN IEEE 802.1q untuk jaringan ethernet dan wireless;multiple VLAN; VLAN bridging.
25. VoIP : Mendukung aplikasi voice over IP.
26. VRRP : Mendukung Virtual Router Redudant Protocol.
27. WinBox : Aplikasi mode GUI untuk meremote dan mengkonfigurasi MikroTik RouterOS.

E. CARA INSTALASI MIKROTIK OS
Jika anda membeli RouterBoard Mikrotik biasanya sudah langsung bisa digunakan tanpa perlu lagi melakukan instalasi RouterOS, tinggal memasukkan lisensi saja. Namun jika anda tidak ingin menggunakan RouterBoard atau hanya ingin menggunakan PC sebagai Mikrotik anda harus melakukan instalasi mikrotik ke PC dulu.
Ada beberapa cara install Mikrotik ke PC. Mikrotik dapat di install di PC dengan menggunakan beberapa cara, yaitu:
  1. ISO Image; menggunakan Compact Disc (CD) instalasi. Silakan download file berekstensi .ISO yang tersedia dan kita harus “membakarnya” ke dalam media CD kosong.
     
  2. NetInstall; melalui jaringan komputer (LAN) dengan Satu Disket, atau menggunakan Ethernet yang mendukung proses menyalakan komputer (booting) komputer melalui Ethernet Card. NetInstall dapat dilakukan pada sistem operasi Windows 95/98/NT4/2000/XP.
     
  3. Mikrotik Disk Maker; membutuhkan beberapa buah disket ukuran 3,5″ yang nantinya akan disalin pada hard disk saat instalasi dilakukan. Dengan menggunakan tools FloppyMaker.exe.

Dari ketiga cara tersebut, cara pertama yang menggunakan CD ISO image yang paling populer dan paling banyak digunakan. Jadi kali ini kita akan membahas cara yang pertama dulu. Cara instalasi Mikrotik menggunakan ISO image memang cukup mudah dilakukan. Kita  hanya perlu mendownload file ISO Mikrotik RouterOS, burn ke CD, boot ke CD itu dan install Mikrotik nya. Oke Sekarang kita akan mulai bahas cara install mikrotik RouterOS di PC, silakan simak cara berikut ini :
  1. Download file ISO Mikrotik nya. Kalian bisa download disini (Udah termasuk lisensi level 6. Mohon gunakan HANYA UNTUK TUJUAN BELAJAR SAJA!)
  2. Burn file ISO nya ke CD.
  3. Masukkan cd mikrotik ke dalam cd/dvd room.
  4. Setting bios komputer anda, pada booting awal (first boot)nya adalah cd/dvd room anda.
  5. Setelah di setting maka komputer anda akan booting pertama kali ke cd/dvd room anda. Jika berhasil maka akan muncul tampilan seperti dibawah ini.

  1. Lakukan proses instalasi Mikrotik dengan memilih (check) semua pilihan yang ada dengan tombol ‘a‘. Kalo udah dicentang semua tekan tombol ‘i’ untuk meginstall Mikrotik.
  2. Tunggu sebentar sampai proses instalasi nya selesai. Kalo udah selesai tekan tombol Enter untuk reboot


  1. Setelah komputer anda restart maka anda akan diminta untuk check disk atau tidak. Klik tombol “Y” untuk menyetujui, atau klik tombol “N” untuk tidak menyetujui. 
  2. Setelah itu akan muncul tampilan login. “admin” (tanpa tanda petik) pada Mikrotik Login. Dan pada password enter aja. karena password defaultnya tidak ada password
  3. Jika berhasil maka akan muncul gambar tampilan awal mikrotik (lihat gambar dibawah ini). Menandakan anda telah berhasil menginstal mikrotik. 

Sekarang Mikrotik RouterOS nya sudah terinstall di PC anda. Namun mikrotik nya hanya bisa digunakan selama 24 jam saja karena masih dalam masa trial. Untuk bisa membuatnya full version menggunakan lisensi level 6, perlu dilakukan registrasi lisensi dulu. File lisensi level 6 nya sudah ada di paket ISO sebelumnya. Silakan cari file nya.

Cara Registrasi Lisensi Mikrotik :
  1. Koneksikan PC Mikrotik nya dengan PC lainnya atau Laptop anda menggunakan kabel UTP.
  2. Buka Winbox (Jika belum punya Winbox silakan download Winbox disini)
  3. Login ke Mikrotik menggunakan Winbox.

  1. Di halaman utama Winbox “RouterOs Welcome” dengan berita  router anda tidak memiliki key dan router akan di stop dalam waktu 23 jam 50 menit. 
  2. Di halam Utama Winbox klik  “System” dan klik “Licence”
  3. Kemudian klik "Import Key" dan pilih file lisensi level 6 yang ada di folder ISO tadi
  4. Router  now? klik “OK” maka router akan restart dan disconnect. 
  5. Login lagi ke Mikrotik nya via Winbox, buka menu System --> License --> Maka akan muncul tampilan bahwa Mikrotik sudah berhasil diregistrasi dengan lisensi level 6.


Selamat sekarang Mikrotik lisensi nya sudah menjadi level 6.

F. DASAR TEORI DALAM PENGGUNAAN MIKROTIK
            Setelah kita mempelajari  ilmu tentang mikrotik yang sudah dijelaskan diatas. Sekarang akan dibahas tentang dasar-dasar teori dalam Penggunaan Mikrotik Router dalam hal ini  Untuk Membatasi Akses Situs Jejaring Sial. Pertama yaitu jaringan computer yang digunakan.
1.1 Jaringan Komputer
Jaringan komputer adalah sebuah kumpulan komputer, printer dan peralatan lainnya yang terhubung dalam satu kesatuan. Informasi dan data bergerak melalui kabel-kabel dan atau tanpa kabel, sehingga memungkinkan pengguna jaringan komputer dapat saling bertukar dokumen dan data, mencetak pada printer yang sama, dan bersama-sama menggunakan hardware dan software yang terhubung dengan jaringan. Setiap komputer, printer atau periferal yang terhubung dengan jaringan disebut node. Sebuah jaringan komputer dapat memiliki dua, puluhan, ribuan atau bahkan jutaan node.
1.2 Topologi Jaringan Komputer
Topologi adalah suatu cara menghubungkan komputer yang satu dengan yang lain sehingga membentuk jaringan. 2.2.1 Topologi Bus

Gambar 1. Topologi Bus
Keuntungan
• Hemat kabel.
• Cara pembuatannya sederhana, tidak rumit.
• Dapat dengan mudah dikembangkan.

Kerugian
• Deteksi dan isolasi kesalahan sangat kecil
• Lalu lintas data sangat padat.
• Apabila salah satu komputer client rusak, maka jaringan tidak berfungsi.
• Untuk koneksi jarak jauh diperlukan repeater.

1.2.2 Topologi Cincin

Gambar 2. Topologi Cincin

Keuntungan
• Remat dalam penggunaan kabel.
• Jika satu komputer pengguna rusak, tidak mempengaruhi jaringan yang ada.

Kerugian
• Penerapannya cukup rumit.
• Untuk pengembangannya sedikit kaku.

1.2.3 Topologi Bintang

Gambar 3. Topologi Bintang

Keuntungan
• Paling fleksibel
• Kontrol terpusat
• Kemudahan deteksi dan isolasi kesalahan / kerusakan
• Kemudahaan pengelolaan jaringan
Kerugian
• Boros kabel
• Sangat rumit penanganannya
• Kontrol terpusat pada hub/switch, jadi apabila hub/switch mengalami kerusakan, maka jaringan akan mati total.

1.2.4 Topologi Mesh

Gambar 4. Topologi Mesh

Keuntungan
• Tiap komputer terhubung langsung dengan komputer lain (peer-to-peer).
• Setiap komputer mempunyai jalur sendiri-sendiri dengan komputer lain, sehigga tidak akan terjadi collision domain
• Apabila ada salah satu jalur pada komputer putus, komputer masih dapat berhubungan dengan jalur yang lain

Kerugian
• Penggunaan ethernet dan kabel yang banyak sehingga dibutuhkan dana yang besar.
• Sulitnya pada saat melakukan instalasi dan melakukan konfigurasi ulang saat jumlah komputer dan peralatan-peralatan yang terhubung semakin meningkat jumlahnya.

2.1 Protokol Komunikasi
Protokol adalah aturan yang berlaku dalam kornunikasi antara lapisan yang sama, disebut juga sebagai kornunikasi peer-to-peer atau kornunikasi horisontal. 

Gambar 5. komunikasi antar lapisan OSI

Dalam jaringan komputer ada satu istilah yang sangat penting, yaitu OSI (Open System Interconnection), tugasnya membagi kompleksitas data dari asal (source) ke tujuan (destination) dengan melalui lapisan-lapisan (layer), dimana setiap lapisan tersebut mempunyai fungsi dan hubungan antar lapisan.
Setiap lapisan mempunyai protokol yang saling berkomunikasi dengan protokol yang sama. Data mengalir dari lapisan teratas, yaitu lapisan aplikasi kebawah hingga lapisan fisik, kemudian data tersebut oleh penerima dikirirn keatas dari lapisan fisik ke lapisan aplikasi. Lapisan berhubungan dengan lapisan lainnya melalui mekanisme yang disebut sebagai Service Access Point (SAP)
Pengguna yang menggunakan aplikasi interaksi dengan rnengirim data ke tujuan. Data tersebut rnengalir dari sumberya melalui program yang dikelola sistem operasi. Model ini (OSI) dimulai dari lapisan Aplikasi, ke lapisan Transportasi (stream), lapisan Network, Data Link, sampai ke lapisan paling bawah yang disebut Physical Layer (lapisan fisik). Lapisan fisik mengubah data menjadi sinyal. Sinyal ini diterima di tempat tujuan dan diubah kembali menjadi data yang akhirnya sampai pada penerima data.

2.2 IP Address dan Subnetting
2.2.1 IP Address
IP Address terbagi atas lima kelas :
1.Kelas A, dimulai dari hit awal O. Oktet pertama merupakan net id dan sisanya adalah host id 
2.Kelas B, dimulai dari hit awal 10. Oktet pertama dan kedua merupakan net id sedangkan sisanya adalah host id  
3.Kelas C, dimulai dan bit awal 110. Oktet pertama, kedua dan ketiga merupakan net id sedangkan sisanya adalah host id
4.Kelas D, dimulai dari hit awal 1110. IP kelas ini digunakan untuk mendukung multicast
5.Kelas E, dimulai dari hit awal 11110. IP kelas ini biasanya digunakan sebagai eksperimen

Tabel 1. Tabel pengelompokan kelas IP Kelas
Dari
Sampai
A
0.0.0.0
127.255.255.255
B
128.0.0.0
191.255.255.255
C
192.0.0.0
223.255. 255.255
D
224.0.0.0
239.255.255.255
E
240.0.0.0
255.255.255.255

Tergantung seberapa banyak kebutuhan komputer di masing – masing unit.
Alasan untuk melakukan subneting antara lain:
• Memadukan teknologi yang berbeda, seperti Ethernet dan Token ring
• Menghindari limitasi jumlah IP dalam satu segmen
• Mereduksi traffic yang disebabkan oleh broadcast maupun benturan (collision)

2.3 Perangkat Keras Jaringan
2.3.1 Switch
Sebuah alat jaringan yang melakukan bridging transparan (penghubung segementasi banyak jaringan dengan forwarding berdasarkan alamat MAC).Switch jaringan dapat digunakan sebagai penghubung komputer atau router pada satu area yang terbatas, switch juga bekerja pada lapisan data link, cara kerja switch hampir sama seperti bridge, tetapi switch memiliki sejumlah port sehingga sering dinamakan multi-port bridge.

2.3.2 Router
Sebuah router mengartikan informasi dari satu jaringan ke jaringan yang lain, dia hampir sama seperti switch namun lebih pintar sedikit. Router akan mencari jalur yang terbaik untuk mengirimkan sebuah pesan yang berdasarkan atas alamat tujuan dan alamat asal. Secara umum, pada 7 lapisan OSI router bekerja di lapisan jaringan (layer 3). Tugas router :
1. Mengatur jalur sinyal secara efisien.
2. Mengatur informasi diantara dua buah protokol.
3. Mengatur informasi diantara topologi jaringan linier Bus dan Bintang.

a. Jenis Router
- Router Aplikasi

Router jenis ini merupakan sebuah aplikasi yang dapat kita install pada sistem operasi, sehingga sistem operasi tersebut akan memiliki kemampuan seperti Router. Contoh aplikasi ini adalah Winroute, WinGate, SpyGate, WinProxy.
- Router Perangkat Keras

Gambar 6. Router Hardware

- Router PC

Sistem operasi yang memiliki fasilitas untuk membagi dan membagi alamat IP, jadi jika suatu perangkat jaringan (berupa PC) yang terhubung ke komputer tersebut akan mendapat alamat IP. Sistem operasi yang dapat di gunakan adalah sistem operasi yang berbasis client server. Contoh dari Router jenis ini adalah MikroTik RouterOS.
2.3.3Firewall Mikrotik
Sistem atau perangkat yang mengizinkan lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Pada umumnya, sebuah firewall diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (gateway) antara jaringan lokal dan jaringan lainnya.Selain itu, juga digunakan untuk mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar.
Beberapa istilah dalam firewall:

• Masquerading – Pengguna diperbolehkan untuk mengakses internet dengan menggunakan satu alamat IP.
– Koneksi hanya dapat dilakukan oleh host internal.

• NAT (Network Address Translation)

Router memetakan dan mengubah sekelompok alamat IP privat dari dan ke satu alamat IP publik. Firewall membatasi lalu-lintas tertentu, sementara membolehkan lalu-lintas lainnya.

• Packet Filtering
Metode ini merupakan bentuk paling sederhana dari firewalling. Selain itu metode ini membatasi akses tertentudari port TCP/IP, protokol, dan alamat IP.
Packet filtering memiliki dua pendekatan aturan utama.
a. Standar allow (dibolehkan)
 Mengijinkan semua lewat kecuali yang terdaftar
 Menetapkan batasan dan atau mengawasi gerbang tertentu yang boleh dilewati.
b. Standar deny (ditolak)
 Semua dilarang lewat kecuali yang terdaftar
 Membangun dinding dan jalan yang berliku layaknya labirin pada siapapun yang diinginkan oleh pengatur.

• Proxy
Proxy dapat dipahami sebagai pihak ketiga yang berdiri ditengah-tengah antara kedua pihak yang saling berhubungan dan berfungsi sebagai perantara, sedemikian sehingga pihak pertama dan pihak kedua tidak secara langsung berhubungan, akan tetapi masing-masing berhubungan dengan perantara, yaitu proxy.
Proxy dalam pengertiannya sebagai perantara, bekerja dalam berbagai jenis protokol komunikasi jaringan dan dapat berada pada level-level yang berbeda pada hirarki layer protokol komunikasi jaringan. Suatu perantara dapat saja bekerja pada layer Data-Link, layer Network dan Transport, maupun layer Aplikasi dalam hirarki layer komunikasi jaringan menurut OSI.

G. MEMBATASI SITUS-SITUS TERTENTU PADA MIKROTIK ROUTER OS

Perangkat keras komputer yang akan dijadikan RouterPC ini spesifikasinya tidak terlalu tinggi. Cukup dengan RAM minimal 64KB, hardisk minimal 1GB, sudah bisa memenuhi syarat bahwa komputer tersebut bisa dijadikan RouterPC dengan menginstall Mikrotik RouterOS didalamnya. Namun tentunya dengan kebutuhan pengguna yang semakin banyak, mungkin seperti di Universitas Negeri Semarang maka diperlukan spesifikasi perangkat keras yang lebih tinggi.

3.1 Pengaturan Awal Mikrotik
3.1.1 Pengaturan IP Address
Skrip untuk memberikan alamat logika pada perangkat. Gunakan perintah:

/ip address add address=172.16.16.2/24 interface=ether1
/ip address add address=192.168.28.2/25 interface=ether2

Perintah diberikan 2 alamat dengan 2 perangkat, ether1 dan ether2. Ether1 menjadi alamat Mikrotik RouterOS dan ether2 menjadi alamat logika gateway bagi pengguna. /24 menunjukkan bahwa alamat ether1 memiliki Subnet Mask 255.255.255.0. Sementara /25 menunjukkan bahwa alamat ether2 memiliki Subnet Mask 255.255.255.128. Untuk mengecek alamat IP, gunakan perintah:

/ip address print

3.1.2 Pengaturan IP Route
Perintah untuk memberikan alamat gateway router:

/ip route add gateway=172.16.16.1

Pengecekan alamat gateway, gunakan perintah:

/ip route print

3.1.3 Pengaturan IP DNS
Alamat DNS harus diberikan untuk membolehkan pengguna mengakses.

/ip dns set primary-dns=192.168.1.47 allow-remote-request=yes

Alamat DNS telah diatur, kemudian kita bisa mengecek apakah router terhubung ke internet dengan perintah:

/ping google.com

Balasan akan ditampilkan jika pengaturan sudah benar.

Gambar 8. Mengecek koneksi ke google.com 3.2.3 Pengaturan NAT

Komputer pengguna saat ini belum bisa terhubung ke jaringan publik. Keluaran ether1 pada mikrotik harus diberikan pengaturan masquerade. IP Masquerade adalah salah satu fasilitas di Mikrotik yang memungkinkan komputer pengguna terhubung ke jaringan internet dengan alamat IP privat melalui Mikrotik sebagai penerjemah alamat jaringan.

/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1

Fitur NAT sudah diaktifkan, kita atur alamat IP pengguna sesuai dengan alamat pengguna dari ether2. Setelah itu kita cek koneksi ke internet dari pengguna. Dalam kasus ini, pengguna menggunakan ubuntu 10.04 dengan alamat IP 192.168.28.5 dengan ether1 mikrotik RouterOS sebagai gateway.

Gambar 9. Mengecek koneksi internet dari pengguna

3.1.4 Pengaturan Network Time Protocol
Pengaturan jam berguna agar waktu yang berjalan pada Mikrotik RouterOS sesuai dengan waktu setempat. Karena PT. Pura berada di daerah Kudus, maka masuk kedalam waktu GMT+07.00. Hal yang bisa kita lakukan adalah mengatur jam di Mikrotik benar mengacu pada NTP server. Jika kita memiliki NTP Server sendiri, maka kita tinggal mengarahkan MikroTik ke NTP Server tersebut, namun jika kita tidak memilikinya, maka tidak perlu khawatir karena banyak di intenet yang bisa kita gunakan sebagai acuan. Beberapa diantaranya adalah milik LIPI (Lembaga Ilmu Pengetahuan Indonesia) dengan URL: ntp.kim.lipi.go.id (203.160.128.6) dan NTP Pool Project dengan salah satu URLnya: 0.id.pool.ntp.org (202.169.224.16). Untuk mengaturnya di MikroTik, gunakan perintah berikut :

/system ntp client set primary-ntp=203.160.128.6 secondary-ntp=202.169.224.16 \ mode=unicast enabled=yes

Perintah tersebut menjelaskan, pada menu system ntp client kita mengatur primary-ntp dan secondary-ntp serta mode unicast diperbolehkan agar router mendapatkan data waktu secara realtime.

3.2 Pengaturan packet filter firewall
Firewall kemudian diberikan aturan. Dalam kasus ini penulis memblokir situs yang mengandung kata “facebook” dan menggunakan port HTTP (80), sehingga selain port tersebut masih diijinkan. Tujuannya agar pengguna masih dapat menerima update status facebook melalui email. Untuk mengaturnya ketikkan perintah berikut:

/ip firewall filter add chain=forward protocol=tcp dst-port=80 content=facebook action=drop comment="blokir Facebook"

Chain ada 3 tipe, forward, input dan output. Untuk kasus router hanya sebagai jalan, maka yang digunakan adalah forward. Protokol yang digunakan tcp melalui port http (80). Sementara yang dalam filter ini dikhususkan untuk situr yang memiliki isi url “facebook”. Dipilih aksi drop, ada beberapa pilihan untuk aksi ini, namun yang paling umum dipakai adalah drop dan reject with tcp reset. Lalu berikan komen untuk memberikan nama pada filter ini.
Pengaturan yang diatur diatas, saat pengguna mencoba mengakses situs facebook, url apapun yang diketikkan bila memiliki kata facebook, maka pengguna tidak akan bisa mengaksesnya, ditunjukkan dengan proses “Waiting for www.facebook.com” secara terus menerus karena koneksi diputus.


Gambar 10. Hasil pada pengguna saat mencoba mengakses situs facebook.com aturan firewall drop
Aksi reject with tcp reset berbeda dengan aksi drop, aksi reject with tcp reset langsung menghentikan koneksi dengan menunjukkan pada halaman web berupa pesan bahwa koneksi diputus. Gunakan perintah:

/ip firewall filter add chain=forward protocol=tcp dst-port=80 content=facebook action=reject reject-with=tcp-reset comment="reject Facebook"


Gambar 11. Hasil pada pengguna saat mencoba mengakses situs facebook.com aturan firewall reject with tcp reset

Hasil pada gambar 11 menampilkan pesan error bahwa koneksi terputus, dimana pengguna akan segera mengetahui bahwa situs yang akan diakses diberikan aturan firewall.

3.3 Pengaturan proxy
Aturan juga dibuat melalui proxy. Dalam hal ini situs yang ingin diblokir adalah situs yang berasal dari situs jejaring sosial.
Langkah pertama adalah kita mengecek pengaturan proxy pada routerOS mikrotik. Gunakan perintah:

/ip proxy print

Kondisi proxy diaktifkan dengan menggunakan perintah:
/ip proxy set enabled=yes port=8080 parent-proxy=0.0.0.0 parent-proxy-port=0 cache-administrator=l2f606025

Port dan aturan lainnya penulis beri aturan default dan cache-administrator bisa diisi apa saja.
Aturan transparent-proxy agar pengguna mengikuti aturan proxy dari RouterOS Mikrotik:

/ip firewall nat add action=masquerade chain=srcnat out-interface=ether1

Proxy yang telah diaktifkan dari sisi router diberikan aturan akses pada menu ip proxy:

/ip proxy access add action=deny dst-host=*facebook.com src-address=0.0.0.0
/ip proxy access add action=deny dst-host=*friendster.com src-address=0.0.0.0

Pengaturan pada menu ip proxy access, ditambahkan aksi menolak (deny), dengan tujuan url *facebook.com dan *friendster.com, dengan artian bahwa baik akses melalui port http atau port https, asalkan terdapat dalam url facebook.com dan friendster.com tetap ditolak aksesnya.

Tanda bintang sebelum alamat situs menunjukkan proxy mikrotik menolak akses alamat tujuan facebook dan friendster. Baik melalui port http atau port https.
.

Gambar 12. Hasil pada pengguna saat mencoba mengakses situs facebook.com aturan proxy

Gambar 12 menunjukkan ketika pengguna mencoba mengakses situs yang memiliki url friendster, maka pengguna tidak akan bisa mengaksesnya, dan akan diteruskan ke sebuah halaman yang menampilkan pesan error.













BAB III
PENUTUP



A.   Kesimpulan

Mikrotik RouterOS adalah sebuah mesin linux yang dirancang secara khusus untuk keperluan networking. Mikrotik ini begitu menarik saat ini, karena dengan fiturnya yang begitu lengkap serta kemudahan dalam penggunaanya dan juga harganya relatif lebih murah. Jika kita sudah memahami konsep jaringan dengan baik maka akan begitu mudah menerapkan di MikroTik dengan tool GUI-nya (winbox), sehingga kita tak perlu menghafal command untuk melakukan setting atau pengaturannya. Untuk negara berkembang, solusi MikroTik sangat membantu ISP atau perusahaan-perusahaan kecil yang ingin bergabung dengan internet. Walaupun sudah banyak tersedia perangkat router mini semacam NAT. MikroTik merupakan solusi terbaik dalam beberapa kondisi penggunaan komputer dan perangkat lunak. Mikrotik bisa disebut juga adalah salah satu distro linux yang berguna untuk jaringan komputer karena mikrotik sangat tangguh dalam masalah jaringan. Kelebihan Mikrotik yaitu :

1. Tangguh dalam masalah jaringan.
2. Tools-tools-nya lebih banyak.
3. Sistem keamanan tingkat tinggi.
4. Tidak terlalu membutuhkan spesifikasi komputer yang besar.

Kemudian dari penggunaan Mikrotik untuk membatasi akses menuju situs-situs Tertentu dapat diambil kesimpulan bahwa:
1. Router OS Mikrotik dapat ditanam pada sebuah PC-router. RouterOS Mikrotik ditempatkan sebagai penyaring keamanan internet pertama dan utama dalam seluruh lingkungan Perguruan Tinggi. Hal ini bermanfaat untuk filtering dan proteksi terhadap situs-situs tertentu kepada Mahasiswa.
2. Penggunaan firewall yang diaplikasikan adalah metode packet filtering dan metode proxy.
3. Keuntungan metode packet filtering adalah performa tinggi, dan efektif, dan tidak terlalu membebani inti router. Sementara kelemahannya adalah metode ini dapat dengan cepat menjadi konfigurasi yang sangat kompleks, dan susah digunakan untuk protokol yang dinamis.
4. Metode proxy memiliki keunggulan dengan dapat menyimpan aktifitas secara detil, dan utamanya adalah caching, mendukung autentikasi kelas pengguna, dapat membolehkan dan menolak akses berbasis konten. Kelemahan dari metode proxy adalah metode ini lebih memakan kerja prosesor saat digunakan dibanding metode packet filtering, konfigurasi lebih kompleks karena tiap protokol berbeda konfigurasi proxy nya.
5. Firewall pada dasarnya blok komunikasi, sementara proxy hanya mengalihkan komunikasi data.
6. Aplikasi Firewall dan proxy dari routerOS Mikrotik dapat dikontrol melalui jarak jauh dengan ftp, telnet, http, dan winbox dari perangkat keras lain.








































DAFTAR PUSTAKA

http://www.ietf.org/rfc/rfc1042.txt ; Standard for the Transmission of IP Datagrams over IEEE 802 Networks.




Readmore → Penggunaan Mikrotik Router Untuk Membatasi Akses Situs-Situs yang Tidak Diinginkan

Friends