MAKALAH TEKNOLOGI INFORMASI DAN KOMUNIKASI
“Penggunaan Mikrotik Router Untuk Membatasi Akses Situs-Situs yang Tidak
Diinginkan”
Di
susun oleh :
Nama : Arif Maulana Malik
NIM :
1102412084
Den Pengampu : Bpk. Septia Lutfi
KURIKULUM
DAN TEKNOLOGI PENDIDIKAN
FAKULTAS
ILMU PENDIDIKAN
UNIVERSITAS
NEGERI SEMARANG
2013
KATA PENGANTAR
Puji
dan syukur saya panjatkan kehadirat Tuhan Yang Maha Esa yang telah memberikan
rahmat dan karunia-Nya kepada penulis. Sehingga penulis dapat menyelesaikan
makalah Mata Kuliah “Teknologi Informasi dan Komunikasi” ini dengan judul “Penggunaan Mikrotik Router Untuk Membatasi Akses Situs-Situs yang Tidak
Diinginkan” dengan semaksimal mungkin. Makalah ini saya susun dalam rangka untuk memenuhi tugas mata kuliah yang diberikan oleh
bapak Septia Lutfi sebagai den Mata Kuliah “Teknologi Informasi dan Komunikasi”.
Walaupun sebenarnya Saya menyadari bahwa
dalam menyusun makalah ini masih jauh dari sempurna, untuk itu saya sebagai
penulis sangat mengharapkan kritik dan saran yang sifatnya membangun guna
sempurnanya makalah ini.
Selain itu tidak lupa penulis
mengucapkan terima kasih kepada semua pihak yang telah membantu penulis baik
materi maupun dukungannya dalam penulisan makalah ini.
Akhir kata penulis mengucapkan
terimakasih semoga makalah ini dapat bermanfaat bagi pembaca umumnya dan bagi
penulis khususnya.
Semarang
, 13 Desember 2013
Arif Maulana Malik
BAB I
PENDAHULUAN
A. LATAR BELAKANG
Dalam beberapa
tahun terakhir, kebutuhan akan informasi dan data menjadi sangat besar. Hal ini
didukung dengan munculnya jaringan komputer dan internet. Indonesia sebagai
salah satu negara berkembang memiliki kebutuhan informasi dan pertukaran data
yang sangat besar. Kebutuhan ini tidak sepenuhnya didukung dengan ketersediaan
infrastruktur jaringan komputer di Indonesia.
Perkembangan
ilmu pengetahuan dan teknologi telah memberikan perubahan besar pada hampir
semua aspek kehidupan. Bisnis, gaya hidup, dan berbagai macam bidang kehidupan
lainnya telah dipengaruhi oleh teknologi. Oleh sebab itu, pengembangan sumber
daya manusia harus ditingkatkan, karena dengan sumber daya manusia yang
berkualitas maka akan tercipta manusia yang mampu mengikuti perkembangan ilmu
pengetahuan dan teknologi. Untuk mempersiapkan sumber daya manusia yang
berkualitas, maka salah satu caranya adalah dengan meningkatkan keterampilan.
Lembaga
pendidikan terutama perguruan tinggi yang sudah berkembang dengan menggunakan
IT, semua komputer tentu saling terkoneksi satu dengan yang lain dalam sebuah internet
lokal Perguruan Tinggi. Salah satu permasalahan dalam dunia internet, termasuk
didalamnya internet, adalah masalah akses dari masing-masing pengguna internet.
Seorang administrator jaringan dalam hal ini harus memiliki kontrol penuh
terhadap seluruh aktifitas pengguna komputer dalam jaringan internal tersebut.
Segala hal
yang diakses pengguna melalui internet harus dikontrol oleh administrator,
termasuk apa saja situs yang tidak boleh diakses secara penuh ataupun pada jam-jam
tertentu saja. Mungkin seperti pemblokiran situs-situs porno,meminimalisir
akses ke situs-situs yang kurang bermanfaat yang memang dapat menurunkan
tingkat efisiensi belajar dari Mahasiswa. Dalam hal ini disebabkan karena dapat menyebabkan
penggunanya kecanduan dalam mengakses sehingga dapat membuat perkuliahan
terabaikan.
B. RUMUSAN MASALAH
Dari
latar belakang yang telah dijelaskan, penulis dapat merumuskan masalah sebagai
berikut:
1.
Sejarah Mikrotik ?
2. Apa yang dimaksud dengan Mikrotik?
3. Jenis jenis
Mikrotik?
4.
Fitur yang terdapat di MIKROTIK.
5.
Cara Instalasi Mikrotik.
6. Dasar Teori dalam Penggunaan Mikrotik?
7. Cara Membatasi Situs-situs Tertentu Pada
Mikrotik Router OS?
C.
TUJUAN
1. Untuk mengetahui Sejarah Mikrotik.
2. Untuk mengetahui Apa yang dimaksud
dengan Mikrotik.
3. Untuk mengetahui Jenis-jenis Mikrotik.
4. Untuk mengetahui Fitur yang terdapat di Mikrotik.
5. Untuk mengetahui Cara Instalasi Mikrotik.
6. Untuk mengetahui Dasar Teori dalam Penggunaan
Mikrotik.
7. Untuk mengetahui Cara Membatasi Situs-situs
Tertentu Pada Mikrotik Router OS.
D.
KEGUNAAN PENULISAN
Adapun
kegunaan dari penulisan makalah ini antara lain:
1. Untuk mengetahui peranan Mikrotik dan
manfaat yang diberikan dalam penggunaannya.
2. Untuk memenuhi tugas mata kuliah TIK
E.
METODOLOGI PENGUMPULAN DATA
Dalam penulisan makalah ini, metode
pengumpulan data yang penulis gunakan adalah metode kepustakaan. Yaitu dimana penulis
mencari referensi melalui internet yang berkaitan dengan pokok bahasan yang
penulis kembangkan.
BAB II
ISI
A.
SEJARAH MIKROTIK
Dalam dunia router, mesin yang berfungsi
mengarahkan alamat di Internet, Cisco merupakan nama yang sudah tidak diragukan
lagi. Tetapi di dunia lain, nama Mikrotik, yang berbentuk software, lumayan
dikenal sebagai penyedia solusi murah untuk fungsi router, bahkan kita dapat
membuat router sendiri dari komputer rumahan.
Untuk negara berkembang, solusi Mikrotik
sangat membantu ISP atau perusahaan-perusahaan kecil yang ingin bergabung
dengan Internet. Walaupun sudah banyak tersedia perangkat router mini sejenis
NAT, dalam beberapa kondisi penggunaan komputer dan software Mikrotik merupakan
solusi terbaik. Mikrotik adalah perusahaan kecil berkantor pusat di Latvia,
bersebelahan dengan Rusia, pembentukannya diprakarsai oleh John Trully dan
Arnis Riekstins. John Trully adalah orang Amerika yang berimigrasi ke Latvia
dan berjumpa Arnis yang sarjana Fisika dan Mekanik di sekitar tahun 1995.
Tahun 1996 John dan Arnis mulai
me-routing dunia (visi Mikrotik adalah me-routing seluruh dunia). Mulai dengan
sistem Linux dan MS DOS yang dikombinasikan dengan teknologi Wireless LAN
(W-LAN) Aeronet berkecepatan 2Mbps di Molcova, tetangga Latvia, baru kemudian
melayani lima pelanggannya di Latvia. Ketika saya menanyakan berapa jumlah
pelanggan yang dilayaninya saat ini, Arnis menyebut antara 10 sampai 20
pelanggan saja, karena ambisi mereka adalah membuat satu peranti lunak router
yang handal dan disebarkan ke seluruh dunia. Ini agak kontradiksi dengan
informasi yang ada di web Mikrotik, bahwa mereka mempunyai 600 titik
(pelanggan) wireless dan terbesar di dunia. Padahal dengan wireless di Jogja
dan Bandung saja, kemungkinan besar mereka sudah kalah bersaing.
Prinsip dasar mereka bukan membuat
Wireless ISP (WISP), tapi membuat program router yang handal dan dapat
dijalankan di seluruh dunia. Latvia hanya merupakan “tempat eksperimen” John
dan Arnis, karena saat ini mereka sudah membantu negara-negara lain termasuk
Srilanka yang melayani sekitar empat ratusan pelanggannya.
Linux yang mereka gunakan pertama kali
adalah Kernel 2.2 yang dikembangkan secara bersama-sama dengan bantuan 5 – 15
orang staf R&D Mikrotik yang sekarang menguasai dunia routing di
negara-negara berkembang. Selain staf di lingkungan Mikrotik, menurut Arnis,
mereka merekrut juga tenaga-tenaga lepas dan pihak ketiga yang dengan intensif
mengembangkan Mikrotik secara maraton.
Ketika ditanya siapa saja pesaing
Mikrotik, Arnis tersenyum dan enggan mengatakannya. Sewaktu saya simpulkan
tidak ada pesaing, Arnis dengan sedikit tertawa menyebut satu nama yang memang
sudah lumayan terkenal sebagai produsen perangkat keras khusus untuk teknologi
W-LAN, yaitu Soekris dari Amerika. Tujuan utama mereka berdua adalah membangun
software untuk routing, sementara kebutuhan akan perangkat keras juga terus
berkembang, sehingga akhirnya mereka membuat berbagai macam perangkat keras
yang berhubungan dengan software yang mereka kembangkan.
Semangat Mikrotik ini agak berbeda dari
kebanyakan perusahaan sejenis di Amerika, karena mereka berkonsentrasi di
pengembangan software lalu mencari solusi di hardware-nya dengan mengajak pihak
ketiga untuk berkolaborasi. Dan kita dapat melihat ragam perangkat yang mereka
tawarkan menjadi semakin banyak, mulai dari perangkat yang bekerja di frekwensi
2,4GHz dan 5,8GHz sampai ke interface dan antena.
Keahlian Mikrotik sebetulnya di
perangkat lunak routernya, karena terlihat mereka berjualan perangkat W-LAN
dengan antena omni yang sangat tidak dianjurkan pemakaiannya di dunia W-LAN,
karena sangat sensitif terhadap gangguan dan interferensi. Walaupun punya
tujuan yang sangat jelas, yaitu mendistribusikan sinyal ke segala arah sehingga
merupakan solusi murah.
Kepopuleran Mikrotik menyebar juga ke
Indonesia. Pertama kali masuk tahun 2001 ke Jogja melalui Citraweb oleh Valens
Riyadi dan kawan-kawan, lalu meluas menjadi satu solusi murah untuk membangun
ISP, terutama yang berbasis W-LAN. Kebetulan sekali, Jogja merupakan salah satu
kota di Indonesia yang populasi pemakaian W-LAN-nya terbesar kalau dibandingkan
luas daerahnya.
Keberhasilan Mikrotik me-routing dunia
merupakan satu contoh, bahwa kita semua mampu membantu calon pemakai Internet
untuk masuk ke dunia maya, terutama membantu membangun infrastrukturnya.
B.
APA ITU MIKROTIK?
Mikrotik adalah adalah sistem
operasi komputer dan perangkat lunak komputer yang digunakan untuk
menjadikan komputer biasa menjadi router,mikrotik dibedakan menjadi dua yaitu
operation sistem mikrotik bisa dikenakan mikrotik os dan mikrotik board, untuk
mikrotik board tidak memerlukan komputer dalam menjalankannya cukup menggunakan
board yang sudah include dengan mikrotik os.
Mikroitk os mencakup fitur yang dibuat
khsus untuk ip network dan jaringan wireless. Sistem operasi mikrotik, adalah
sistem operasi Linux base yang digunakan sebagai network router. dibuat untuk
memberikan kemudahan dan kebebasan bagi penggunanya. Pengaturan Administrasinya
dapat dilakukan menggunakan Windows Application (WinBox). Komputer yang
akan dijadikan router mikrotik pun tidak memerlukan spesifikasi yang tinggi,
misalnya hanya sebagai gateway. Kecuali mikrotik diguankan untuk keperluan
beban yang besar (network yang kompleks, routing yang rumit) sebaiknya
menggunakan spesifikasi yang cukup memadai .
Fitur-fitur mikrotik diantaranya :
Firewall & Nat, Hotspot, Routing, DNS server, Point to Point Tunneling
Protocol, Hotspot, DHCP server,dan masih banyak lagi.
C.
JENIS JENIS MIKROTIK
Berdasarkan bentuk hardware yang di
gunakan, mikrotik dapat digolongkan dalam dua jenis. Untuk memudahkan bagi
pemula dalam memahami Router Operating Sistem ini. dua jenis tersebut adalah :
1. Mikrotik
RouterOS™
2.
Build in Hardware Mikrotik
1.
Mikrotik RouterOS™
Adalah
versi MikroTik dalam bentuk perangkat lunak yang dapat diinstal pada Personal
Computer (PC) melalui CD. File yang dibutuhkan dapat diunduh dalam bentuk file
image MikroTik RouterOS dari website resmi MikroTik,www.mikrotik.com. Namun, file image
ini merupakan versi trial MikroTik yang hanya dapat dalam waktu 24 jam saja.
Untuk dapat menggunakannya secara full time, harus membeli lisensi key dengan
catatan satu lisensi hanya untuk satu harddisk.
2.
Build in Hardware Mikrotik
Merupakan
MikroTik dalam bentuk perangkat keras yang khusus dikemas dalam board router,
atau sering disebut routerBoard, yang di dalamnya sudah terinstal sistem
operasi MikroTik RouterOS. Untuk versi ini, lisensi sudah termasuk dalam board
MkroTik. Pada Router board ini penguna langsung dapat memakainya, tanpa harus
melakukan insatalasi sistem operasi. Router Board ini dikemas dalam beberapa
bentuk dan kelengkapannya sendiri sendiri. Ada yang difungsikan sebagai Indoor
Router, Outdoor Router maupun ada yang dilengkapi dengan wireless route.
D.
FITUR MIKROTIK
FITUR-FITUR
MIKROTIK
1.
Address List : Pengelompokan IP Address berdasarkan nama
2.
Asynchronous : Mendukung serial PPP dial-in / dial-out, dengan otentikasi CHAP,
PAP, MSCHAPv1 dan MSCHAPv2, Radius, dial on demand, modem pool hingga 128
ports.
3.
Bonding : Mendukung dalam pengkombinasian beberapa antarmuka ethernet ke dalam
1 pipa pada koneksi cepat.
4.
Bridge : Mendukung fungsi bridge spinning tree, multiple bridge interface,
bridging firewalling.
5.
Data Rate Management : QoS berbasis HTB dengan penggunaan burst, PCQ, RED, SFQ,
FIFO queue, CIR, MIR, limit antar peer to peer
6.
DHCP : Mendukung DHCP tiap antarmuka; DHCP Relay; DHCP Client, multiple network
DHCP; static and dynamic DHCP leases.
7.
Firewall dan NAT : Mendukung pemfilteran koneksi peer to peer, source NAT
danPraktikum Jaringan Komputer 2 – T. Telekomunikasi PENS destination NAT.
Mampu memfilter berdasarkan MAC, IP address, range port, protokol IP, pemilihan
opsi protokol seperti ICMP, TCP Flags dan MSS.
8.
Hotspot : Hotspot gateway dengan otentikasi RADIUS. Mendukung limit data rate,
SSL ,HTTPS.
9.
IPSec : Protokol AH dan ESP untuk IPSec; MODP Diffie-Hellmann groups 1, 2, 5;
MD5 dan algoritma SHA1 hashing; algoritma enkirpsi menggunakan DES, 3DES,
AES-128, AES-192, AES-256; Perfect Forwarding Secresy (PFS) MODP groups 1, 2,5
10.
ISDN : mendukung ISDN dial-in/dial-out. Dengan otentikasi PAP, CHAP, MSCHAPv1
dan MSCHAPv2, Radius. Mendukung 128K bundle, Cisco HDLC, x751, x75ui, x75bui
line protokol.
11.
M3P : MikroTik Protokol Paket Packer untuk wireless links dan ethernet.
12.
MNDP : MikroTik Discovery Neighbour Protokol, juga mendukung Cisco Discovery Protokol
(CDP).
13.
Monitoring / Accounting : Laporan Traffic IP, log, statistik graph yang dapat
diakses melalui HTTP.
14.
NTP : Network Time Protokol untuk server dan clients; sinkronisasi menggunakan
system GPS.
15.
Poin to Point Tunneling Protocol : PPTP, PPPoE dan L2TP Access Consentrator;
protocol otentikasi menggunakan PAP, CHAP, MSCHAPv1, MSCHAPv2; otentikasi dan
laporan Radius; enkripsi MPPE; kompresi untuk PPoE; limit data rate.
16.
Proxy : Cache untuk FTP dan HTTP proxy server, HTTPS proxy; transparent proxy
untuk DNS dan HTTP; mendukung protokol SOCKS; mendukung parent proxy; static
DNS.
17.
Routing : Routing statik dan dinamik; RIP v1/v2, OSPF v2, BGP v4.
18.
SDSL : Mendukung Single Line DSL; mode pemutusan jalur koneksi dan jaringan.
19.
Simple Tunnel : Tunnel IPIP dan EoIP (Ethernet over IP).
20.
SNMP : Simple Network Monitoring Protocol mode akses read-only.
21.
Synchronous : V.35, V.24, E1/T1, X21, DS3 (T3) media ttypes; sync-PPP, Cisco
HDLC; rame Relay line protokol; ANSI-617d (ANDI atau annex D) dan Q933a (CCITT
atau annex A); Frame Relay jenis LMI.
22.
Tool : Ping, Traceroute; bandwidth test; ping flood; telnet; SSH; packet
sniffer; Dinamik DNS update.
23.
UPnP : Mendukung antarmuka Universal Plug and Play.
24.
VLAN : Mendukung Virtual LAN IEEE 802.1q untuk jaringan ethernet dan wireless;multiple
VLAN; VLAN bridging.
25.
VoIP : Mendukung aplikasi voice over IP.
26.
VRRP : Mendukung Virtual Router Redudant Protocol.
27.
WinBox : Aplikasi mode GUI untuk meremote dan mengkonfigurasi MikroTik RouterOS.
E.
CARA INSTALASI MIKROTIK OS
Jika
anda membeli RouterBoard Mikrotik biasanya sudah langsung bisa digunakan tanpa
perlu lagi melakukan instalasi RouterOS, tinggal memasukkan lisensi saja. Namun
jika anda tidak ingin menggunakan RouterBoard atau hanya ingin menggunakan PC sebagai Mikrotik anda harus melakukan instalasi mikrotik ke PC dulu.
- ISO Image;
menggunakan Compact Disc (CD) instalasi. Silakan download file berekstensi
.ISO yang tersedia dan kita harus “membakarnya” ke dalam media CD
kosong.
- NetInstall;
melalui jaringan komputer (LAN) dengan Satu Disket, atau menggunakan
Ethernet yang mendukung proses menyalakan komputer (booting) komputer
melalui Ethernet Card. NetInstall dapat dilakukan pada sistem operasi
Windows 95/98/NT4/2000/XP.
- Mikrotik
Disk Maker; membutuhkan beberapa buah disket ukuran 3,5″ yang nantinya
akan disalin pada hard disk saat instalasi dilakukan. Dengan menggunakan
tools FloppyMaker.exe.
Dari ketiga cara tersebut, cara pertama
yang menggunakan CD ISO image yang paling populer dan paling banyak digunakan.
Jadi kali ini kita akan membahas cara yang pertama dulu. Cara instalasi
Mikrotik menggunakan ISO image memang cukup mudah dilakukan. Kita hanya perlu mendownload file ISO Mikrotik
RouterOS, burn ke CD, boot ke CD itu dan install Mikrotik nya. Oke Sekarang
kita akan mulai bahas cara install mikrotik RouterOS di PC,
silakan simak cara berikut ini :
- Download
file ISO Mikrotik nya. Kalian bisa download disini (Udah
termasuk lisensi level 6. Mohon gunakan HANYA UNTUK TUJUAN BELAJAR SAJA!)
- Burn
file ISO nya ke CD.
- Masukkan
cd mikrotik ke dalam cd/dvd room.
- Setting
bios komputer anda, pada booting awal (first boot)nya adalah cd/dvd room
anda.
- Setelah
di setting maka komputer anda akan booting pertama kali ke cd/dvd room
anda. Jika berhasil maka akan muncul tampilan seperti dibawah ini.
- Lakukan
proses instalasi Mikrotik dengan memilih (check) semua pilihan yang ada
dengan tombol ‘a‘. Kalo udah dicentang semua tekan tombol ‘i’ untuk
meginstall Mikrotik.
- Tunggu
sebentar sampai proses instalasi nya selesai. Kalo udah selesai tekan
tombol Enter untuk reboot
- Setelah
komputer anda restart maka anda akan diminta untuk check disk atau tidak.
Klik tombol “Y” untuk menyetujui, atau klik tombol “N” untuk tidak
menyetujui.
- Setelah
itu akan muncul tampilan login. “admin” (tanpa tanda petik) pada Mikrotik
Login. Dan pada password enter aja. karena password defaultnya tidak ada
password
- Jika
berhasil maka akan muncul gambar tampilan awal mikrotik (lihat gambar
dibawah ini). Menandakan anda telah berhasil menginstal mikrotik.
Sekarang
Mikrotik RouterOS nya sudah terinstall di PC anda. Namun mikrotik nya hanya
bisa digunakan selama 24 jam saja karena masih dalam masa trial. Untuk bisa
membuatnya full version menggunakan lisensi level 6, perlu dilakukan registrasi
lisensi dulu. File lisensi level 6 nya sudah ada di paket ISO sebelumnya.
Silakan cari file nya.
Cara
Registrasi Lisensi Mikrotik :
- Koneksikan
PC Mikrotik nya dengan PC lainnya atau Laptop anda menggunakan kabel UTP.
- Buka
Winbox (Jika belum punya Winbox silakan download Winbox disini)
- Login
ke Mikrotik menggunakan Winbox.
- Di
halaman utama Winbox “RouterOs Welcome” dengan
berita router anda tidak memiliki key dan router akan di stop dalam
waktu 23 jam 50 menit.
- Di
halam Utama Winbox klik “System” dan klik “Licence”
- Kemudian
klik "Import Key" dan pilih file lisensi level 6 yang ada di
folder ISO tadi
- Router
now? klik “OK” maka router
akan restart dan disconnect.
- Login
lagi ke Mikrotik nya via Winbox, buka menu System --> License -->
Maka akan muncul tampilan bahwa Mikrotik sudah berhasil diregistrasi
dengan lisensi level 6.
Selamat
sekarang Mikrotik lisensi nya sudah menjadi level 6.
F. DASAR TEORI DALAM PENGGUNAAN MIKROTIK
Setelah kita mempelajari ilmu
tentang mikrotik yang sudah dijelaskan diatas. Sekarang akan dibahas tentang
dasar-dasar teori dalam Penggunaan Mikrotik Router dalam hal ini Untuk Membatasi Akses Situs Jejaring Sial.
Pertama yaitu jaringan computer yang digunakan.
1.1
Jaringan Komputer
Jaringan komputer adalah sebuah kumpulan
komputer, printer dan peralatan lainnya yang terhubung dalam satu kesatuan.
Informasi dan data bergerak melalui kabel-kabel dan atau tanpa kabel, sehingga
memungkinkan pengguna jaringan komputer dapat saling bertukar dokumen dan data,
mencetak pada printer yang sama, dan bersama-sama menggunakan hardware dan software yang terhubung dengan jaringan. Setiap komputer,
printer atau periferal yang terhubung dengan jaringan disebut node. Sebuah jaringan komputer dapat
memiliki dua, puluhan, ribuan atau bahkan jutaan node.
1.2
Topologi Jaringan Komputer
Topologi adalah suatu cara menghubungkan
komputer yang satu dengan yang lain sehingga membentuk jaringan. 2.2.1
Topologi Bus
Gambar 1. Topologi
Bus
Keuntungan
•
Hemat kabel.
•
Cara pembuatannya sederhana, tidak rumit.
•
Dapat dengan mudah dikembangkan.
Kerugian
•
Deteksi dan isolasi kesalahan sangat kecil
•
Lalu lintas data sangat padat.
•
Apabila salah satu komputer client rusak, maka jaringan tidak berfungsi.
•
Untuk koneksi jarak jauh diperlukan repeater.
1.2.2
Topologi Cincin
Gambar 2. Topologi
Cincin
Keuntungan
•
Remat dalam penggunaan kabel.
•
Jika satu komputer pengguna rusak, tidak mempengaruhi jaringan yang ada.
Kerugian
•
Penerapannya cukup rumit.
•
Untuk pengembangannya sedikit kaku.
1.2.3
Topologi Bintang
Gambar 3. Topologi
Bintang
Keuntungan
•
Paling fleksibel
•
Kontrol terpusat
•
Kemudahan deteksi dan isolasi kesalahan / kerusakan
•
Kemudahaan pengelolaan jaringan
Kerugian
•
Boros kabel
•
Sangat rumit penanganannya
•
Kontrol terpusat pada hub/switch,
jadi apabila hub/switch mengalami
kerusakan, maka jaringan akan mati total.
1.2.4
Topologi Mesh
Gambar 4. Topologi
Mesh
Keuntungan
•
Tiap komputer terhubung langsung dengan komputer lain (peer-to-peer).
•
Setiap komputer mempunyai jalur sendiri-sendiri dengan komputer lain, sehigga
tidak akan terjadi collision domain
•
Apabila ada salah satu jalur pada komputer putus, komputer masih dapat
berhubungan dengan jalur yang lain
Kerugian
•
Penggunaan ethernet dan kabel
yang banyak sehingga dibutuhkan dana yang besar.
•
Sulitnya pada saat melakukan instalasi dan melakukan konfigurasi ulang saat
jumlah komputer dan peralatan-peralatan yang terhubung semakin meningkat
jumlahnya.
2.1
Protokol Komunikasi
Protokol adalah aturan yang berlaku
dalam kornunikasi antara lapisan yang sama, disebut juga sebagai kornunikasi peer-to-peer atau kornunikasi
horisontal.
Gambar 5. komunikasi
antar lapisan OSI
Dalam jaringan komputer ada satu istilah
yang sangat penting, yaitu OSI (Open
System Interconnection), tugasnya membagi kompleksitas data dari asal (source) ke tujuan (destination) dengan melalui
lapisan-lapisan (layer), dimana
setiap lapisan tersebut mempunyai fungsi dan hubungan antar lapisan.
Setiap lapisan mempunyai protokol yang
saling berkomunikasi dengan protokol yang sama. Data mengalir dari lapisan
teratas, yaitu lapisan aplikasi kebawah hingga lapisan fisik, kemudian data
tersebut oleh penerima dikirirn keatas dari lapisan fisik ke lapisan aplikasi.
Lapisan berhubungan dengan lapisan lainnya melalui mekanisme yang disebut
sebagai Service Access Point (SAP)
Pengguna yang menggunakan aplikasi
interaksi dengan rnengirim data ke tujuan. Data tersebut rnengalir dari
sumberya melalui program yang dikelola sistem operasi. Model ini (OSI) dimulai
dari lapisan Aplikasi, ke lapisan Transportasi (stream), lapisan Network, Data
Link, sampai ke lapisan paling bawah yang disebut Physical Layer (lapisan fisik). Lapisan fisik mengubah data
menjadi sinyal. Sinyal ini diterima di tempat tujuan dan diubah kembali menjadi
data yang akhirnya sampai pada penerima data.
2.2
IP Address dan Subnetting
2.2.1
IP Address
IP Address terbagi atas lima kelas
:
1.Kelas
A, dimulai dari hit awal O. Oktet pertama merupakan net id dan sisanya adalah host id
2.Kelas
B, dimulai dari hit awal 10. Oktet pertama dan kedua merupakan net id sedangkan
sisanya adalah host id
3.Kelas C, dimulai dan bit awal 110. Oktet pertama,
kedua dan ketiga merupakan net id sedangkan sisanya adalah host id
4.Kelas D, dimulai dari hit awal 1110. IP kelas ini
digunakan untuk mendukung multicast
5.Kelas E, dimulai dari hit awal 11110. IP kelas
ini biasanya digunakan sebagai eksperimen
|
Tabel 1. Tabel pengelompokan kelas IP Kelas
|
Dari
|
Sampai
|
|
A
|
0.0.0.0
|
127.255.255.255
|
|
B
|
128.0.0.0
|
191.255.255.255
|
|
C
|
192.0.0.0
|
223.255.
255.255
|
|
D
|
224.0.0.0
|
239.255.255.255
|
|
E
|
240.0.0.0
|
255.255.255.255
|
Tergantung
seberapa banyak kebutuhan komputer di masing – masing unit.
Alasan
untuk melakukan subneting antara
lain:
•
Memadukan teknologi yang berbeda, seperti Ethernet dan Token ring
•
Menghindari limitasi jumlah IP dalam satu segmen
•
Mereduksi traffic yang disebabkan oleh broadcast maupun benturan (collision)
2.3
Perangkat Keras Jaringan
2.3.1
Switch
Sebuah alat jaringan yang melakukan bridging transparan (penghubung
segementasi banyak jaringan dengan forwarding
berdasarkan alamat MAC).Switch jaringan
dapat digunakan sebagai penghubung komputer atau router pada satu area yang terbatas, switch juga bekerja pada lapisan data link, cara kerja switch
hampir sama seperti bridge, tetapi
switch memiliki sejumlah port sehingga sering dinamakan multi-port bridge.
2.3.2
Router
Sebuah router mengartikan informasi dari satu jaringan ke jaringan yang
lain, dia hampir sama seperti switch namun lebih pintar sedikit. Router akan
mencari jalur yang terbaik untuk mengirimkan sebuah pesan yang berdasarkan atas
alamat tujuan dan alamat asal. Secara umum, pada 7 lapisan OSI router bekerja di lapisan jaringan (layer 3). Tugas router :
1.
Mengatur jalur sinyal secara efisien.
2.
Mengatur informasi diantara dua buah protokol.
3.
Mengatur informasi diantara topologi jaringan linier Bus dan Bintang.
a.
Jenis Router
- Router Aplikasi
Router jenis ini merupakan sebuah
aplikasi yang dapat kita install pada sistem operasi, sehingga sistem operasi
tersebut akan memiliki kemampuan seperti Router.
Contoh aplikasi ini adalah Winroute, WinGate, SpyGate, WinProxy.
- Router Perangkat Keras
Gambar 6. Router Hardware
- Router PC
Sistem operasi yang memiliki fasilitas
untuk membagi dan membagi alamat IP, jadi jika suatu perangkat jaringan (berupa
PC) yang terhubung ke komputer tersebut akan mendapat alamat IP. Sistem operasi
yang dapat di gunakan adalah sistem operasi yang berbasis client server. Contoh dari Router
jenis ini adalah MikroTik RouterOS.
2.3.3Firewall Mikrotik
Sistem atau perangkat yang mengizinkan
lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalu
lintas jaringan yang tidak aman. Pada umumnya, sebuah firewall diterapkan dalam sebuah mesin terdedikasi, yang
berjalan pada pintu gerbang (gateway)
antara jaringan lokal dan jaringan lainnya.Selain itu, juga digunakan untuk
mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi
dari pihak luar.
Beberapa
istilah dalam firewall:
•
Masquerading – Pengguna
diperbolehkan untuk mengakses internet dengan menggunakan satu alamat IP.
–
Koneksi hanya dapat dilakukan oleh host
internal.
•
NAT (Network Address Translation)
Router memetakan
dan mengubah sekelompok alamat IP privat dari dan ke satu alamat IP publik. Firewall membatasi lalu-lintas
tertentu, sementara membolehkan lalu-lintas lainnya.
•
Packet Filtering
Metode ini merupakan bentuk paling
sederhana dari firewalling.
Selain itu metode ini membatasi akses tertentudari port TCP/IP, protokol, dan
alamat IP.
Packet filtering memiliki dua
pendekatan aturan utama.
a.
Standar allow (dibolehkan)
Mengijinkan semua lewat kecuali yang terdaftar
Menetapkan batasan dan atau mengawasi gerbang tertentu yang boleh dilewati.
b.
Standar deny (ditolak)
Semua dilarang lewat kecuali yang terdaftar
Membangun dinding dan jalan yang berliku layaknya labirin pada siapapun yang
diinginkan oleh pengatur.
•
Proxy
Proxy dapat
dipahami sebagai pihak ketiga yang berdiri ditengah-tengah antara kedua pihak
yang saling berhubungan dan berfungsi sebagai perantara, sedemikian sehingga
pihak pertama dan pihak kedua tidak secara langsung berhubungan, akan tetapi
masing-masing berhubungan dengan perantara, yaitu proxy.
Proxy dalam
pengertiannya sebagai perantara, bekerja dalam berbagai jenis protokol
komunikasi jaringan dan dapat berada pada level-level yang berbeda pada hirarki
layer protokol komunikasi jaringan. Suatu perantara dapat saja bekerja pada
layer Data-Link, layer Network dan
Transport, maupun layer
Aplikasi dalam hirarki layer komunikasi jaringan menurut OSI.
G. MEMBATASI SITUS-SITUS TERTENTU PADA MIKROTIK
ROUTER OS
Perangkat keras komputer yang akan
dijadikan RouterPC ini spesifikasinya tidak terlalu tinggi. Cukup dengan RAM
minimal 64KB, hardisk minimal 1GB, sudah bisa memenuhi syarat bahwa komputer
tersebut bisa dijadikan RouterPC dengan menginstall Mikrotik RouterOS
didalamnya. Namun tentunya dengan kebutuhan pengguna yang semakin banyak, mungkin
seperti di Universitas Negeri Semarang maka diperlukan spesifikasi perangkat
keras yang lebih tinggi.
3.1 Pengaturan Awal Mikrotik
3.1.1 Pengaturan IP Address
Skrip untuk
memberikan alamat logika pada perangkat. Gunakan perintah:
/ip address add address=172.16.16.2/24 interface=ether1
/ip address add address=192.168.28.2/25 interface=ether2
Perintah
diberikan 2 alamat dengan 2 perangkat, ether1 dan ether2. Ether1 menjadi alamat
Mikrotik RouterOS dan ether2 menjadi alamat logika gateway bagi pengguna. /24
menunjukkan bahwa alamat ether1 memiliki Subnet Mask 255.255.255.0. Sementara
/25 menunjukkan bahwa alamat ether2 memiliki Subnet Mask 255.255.255.128. Untuk
mengecek alamat IP, gunakan perintah:
/ip address print
3.1.2 Pengaturan IP Route
Perintah untuk memberikan alamat gateway router:
/ip route add gateway=172.16.16.1
Pengecekan alamat gateway, gunakan perintah:
/ip route print
3.1.3 Pengaturan IP DNS
Alamat DNS harus diberikan untuk membolehkan
pengguna mengakses.
/ip dns set primary-dns=192.168.1.47 allow-remote-request=yes
Alamat DNS telah diatur, kemudian kita bisa
mengecek apakah router terhubung ke internet dengan perintah:
/ping google.com
Balasan akan ditampilkan jika pengaturan sudah
benar.
Gambar 8. Mengecek koneksi ke google.com
3.2.3 Pengaturan NAT
Komputer
pengguna saat ini belum bisa terhubung ke jaringan publik. Keluaran ether1 pada
mikrotik harus diberikan pengaturan masquerade. IP Masquerade adalah salah satu
fasilitas di Mikrotik yang memungkinkan komputer pengguna terhubung ke jaringan
internet dengan alamat IP privat melalui Mikrotik sebagai penerjemah alamat
jaringan.
/ip firewall nat add chain=srcnat action=masquerade
out-interface=ether1
Fitur NAT
sudah diaktifkan, kita atur alamat IP pengguna sesuai dengan alamat pengguna
dari ether2. Setelah itu kita cek koneksi ke internet dari pengguna. Dalam
kasus ini, pengguna menggunakan ubuntu 10.04 dengan alamat IP 192.168.28.5
dengan ether1 mikrotik RouterOS sebagai gateway.
Gambar 9. Mengecek koneksi internet dari pengguna
3.1.4 Pengaturan Network Time Protocol
Pengaturan
jam berguna agar waktu yang berjalan pada Mikrotik RouterOS sesuai dengan waktu
setempat. Karena PT. Pura berada di daerah Kudus, maka masuk kedalam waktu
GMT+07.00. Hal yang bisa kita lakukan adalah mengatur jam di Mikrotik benar
mengacu pada NTP server. Jika kita memiliki NTP Server sendiri, maka kita
tinggal mengarahkan MikroTik ke NTP Server tersebut, namun jika kita tidak
memilikinya, maka tidak perlu khawatir karena banyak di intenet yang bisa kita
gunakan sebagai acuan. Beberapa diantaranya adalah milik LIPI (Lembaga Ilmu
Pengetahuan Indonesia) dengan URL: ntp.kim.lipi.go.id (203.160.128.6) dan NTP
Pool Project dengan salah satu URLnya: 0.id.pool.ntp.org
(202.169.224.16). Untuk mengaturnya di
MikroTik, gunakan perintah berikut :
/system ntp client set primary-ntp=203.160.128.6
secondary-ntp=202.169.224.16 \ mode=unicast enabled=yes
Perintah
tersebut menjelaskan, pada menu system ntp client kita mengatur primary-ntp dan
secondary-ntp serta mode unicast diperbolehkan agar router mendapatkan data
waktu secara realtime.
3.2 Pengaturan packet filter firewall
Firewall
kemudian diberikan aturan. Dalam kasus ini penulis memblokir situs yang
mengandung kata “facebook” dan menggunakan port HTTP (80), sehingga selain port
tersebut masih diijinkan. Tujuannya agar pengguna masih dapat menerima update
status facebook melalui email. Untuk mengaturnya ketikkan perintah berikut:
/ip firewall filter add chain=forward protocol=tcp dst-port=80
content=facebook action=drop comment="blokir Facebook"
Chain ada 3
tipe, forward, input dan output. Untuk kasus router hanya sebagai jalan, maka
yang digunakan adalah forward. Protokol yang digunakan tcp melalui port http
(80). Sementara yang dalam filter ini dikhususkan untuk situr yang memiliki isi
url “facebook”. Dipilih aksi drop, ada beberapa pilihan untuk aksi ini, namun
yang paling umum dipakai adalah drop dan reject with tcp reset. Lalu berikan
komen untuk memberikan nama pada filter ini.
Pengaturan
yang diatur diatas, saat pengguna mencoba mengakses situs facebook, url apapun
yang diketikkan bila memiliki kata facebook, maka pengguna tidak akan bisa
mengaksesnya, ditunjukkan dengan proses “Waiting for www.facebook.com” secara
terus menerus karena koneksi diputus.
Gambar 10. Hasil pada pengguna saat mencoba mengakses situs facebook.com aturan
firewall drop
Aksi reject
with tcp reset berbeda dengan aksi drop, aksi reject with tcp reset langsung
menghentikan koneksi dengan menunjukkan pada halaman web berupa pesan bahwa
koneksi diputus. Gunakan perintah:
/ip firewall filter add chain=forward protocol=tcp dst-port=80
content=facebook action=reject reject-with=tcp-reset comment="reject
Facebook"
Gambar 11. Hasil pada pengguna saat mencoba mengakses situs facebook.com aturan
firewall reject with tcp reset
Hasil pada
gambar 11 menampilkan pesan error bahwa koneksi terputus, dimana pengguna akan
segera mengetahui bahwa situs yang akan diakses diberikan aturan firewall.
3.3 Pengaturan proxy
Aturan juga
dibuat melalui proxy. Dalam hal ini situs yang ingin diblokir adalah situs yang
berasal dari situs jejaring sosial.
Langkah pertama adalah kita mengecek pengaturan
proxy pada routerOS mikrotik. Gunakan perintah:
/ip proxy print
Kondisi proxy diaktifkan dengan menggunakan
perintah:
/ip proxy set enabled=yes port=8080 parent-proxy=0.0.0.0
parent-proxy-port=0 cache-administrator=l2f606025
Port dan aturan lainnya penulis beri aturan default
dan cache-administrator bisa diisi apa saja.
Aturan transparent-proxy agar pengguna mengikuti aturan
proxy dari RouterOS Mikrotik:
/ip firewall nat add action=masquerade chain=srcnat
out-interface=ether1
Proxy yang telah diaktifkan dari sisi router
diberikan aturan akses pada menu ip proxy:
/ip proxy access add action=deny dst-host=*facebook.com
src-address=0.0.0.0
/ip proxy access add action=deny dst-host=*friendster.com
src-address=0.0.0.0
Pengaturan
pada menu ip proxy access, ditambahkan aksi menolak (deny), dengan tujuan url
*facebook.com dan *friendster.com, dengan artian bahwa baik akses melalui port
http atau port https, asalkan terdapat dalam url facebook.com dan
friendster.com tetap ditolak aksesnya.
Tanda bintang
sebelum alamat situs menunjukkan proxy mikrotik menolak akses alamat tujuan
facebook dan friendster. Baik melalui port http atau port https.
.
Gambar 12. Hasil pada pengguna saat mencoba mengakses situs facebook.com aturan
proxy
Gambar 12
menunjukkan ketika pengguna mencoba mengakses situs yang memiliki url
friendster, maka pengguna tidak akan bisa mengaksesnya, dan akan diteruskan ke
sebuah halaman yang menampilkan pesan error.
BAB III
PENUTUP
A. Kesimpulan
Mikrotik RouterOS adalah sebuah mesin
linux yang dirancang secara khusus untuk keperluan networking. Mikrotik ini
begitu menarik saat ini, karena dengan fiturnya yang begitu lengkap serta
kemudahan dalam penggunaanya dan juga harganya relatif lebih murah. Jika kita
sudah memahami konsep jaringan dengan baik maka akan begitu mudah menerapkan di
MikroTik dengan tool GUI-nya (winbox), sehingga kita tak perlu menghafal
command untuk melakukan setting atau pengaturannya. Untuk negara berkembang,
solusi MikroTik sangat membantu ISP atau perusahaan-perusahaan kecil yang ingin
bergabung dengan internet. Walaupun sudah banyak tersedia perangkat router mini
semacam NAT. MikroTik merupakan solusi terbaik dalam beberapa kondisi
penggunaan komputer dan perangkat lunak. Mikrotik bisa disebut juga adalah
salah satu distro linux yang berguna untuk jaringan komputer karena mikrotik
sangat tangguh dalam masalah jaringan. Kelebihan Mikrotik yaitu :
1.
Tangguh dalam masalah jaringan.
2.
Tools-tools-nya lebih banyak.
3.
Sistem keamanan tingkat tinggi.
4.
Tidak terlalu membutuhkan spesifikasi komputer yang besar.
Kemudian dari penggunaan Mikrotik untuk
membatasi akses menuju situs-situs Tertentu dapat diambil kesimpulan bahwa:
1. Router OS Mikrotik dapat ditanam pada sebuah
PC-router. RouterOS Mikrotik ditempatkan sebagai penyaring keamanan internet
pertama dan utama dalam seluruh lingkungan Perguruan Tinggi. Hal ini bermanfaat
untuk filtering dan proteksi terhadap situs-situs tertentu kepada Mahasiswa.
2. Penggunaan firewall yang diaplikasikan adalah
metode packet filtering dan metode proxy.
3. Keuntungan metode packet filtering adalah
performa tinggi, dan efektif, dan tidak terlalu membebani inti router.
Sementara kelemahannya adalah metode ini dapat dengan cepat menjadi konfigurasi
yang sangat kompleks, dan susah digunakan untuk protokol yang dinamis.
4. Metode proxy memiliki keunggulan dengan dapat
menyimpan aktifitas secara detil, dan utamanya adalah caching, mendukung
autentikasi kelas pengguna, dapat membolehkan dan menolak akses berbasis
konten. Kelemahan dari metode proxy adalah metode ini lebih memakan kerja
prosesor saat digunakan dibanding metode packet filtering, konfigurasi lebih
kompleks karena tiap protokol berbeda konfigurasi proxy nya.
5. Firewall pada dasarnya blok komunikasi,
sementara proxy hanya mengalihkan komunikasi data.
6. Aplikasi Firewall dan proxy dari routerOS
Mikrotik dapat dikontrol melalui jarak jauh dengan ftp, telnet, http, dan
winbox dari perangkat keras lain.
DAFTAR PUSTAKA
http://www.ietf.org/rfc/rfc1042.txt
; Standard for the Transmission of IP
Datagrams over IEEE 802 Networks.