Awali hari mu dengan senyuman

Start your day with smile, don't let other people take it

Banyak tips yang berguna untuk kalian

Solve problems with solutions

Manfaatkan kreativitas mu dalam pekerjaan

Working happily and considered as worship

Kembangkan kemampuan anda untuk masa depan

Love your job, one day you will be happy

Berani melangkah untuk mengubah masa depan

Issue is a test of maturity, there is no reason to blame others.Fix your self and be mature

Tuesday, September 6, 2016

Fungsi perintah tar xvfz

Fungsi perintah tar xvfz



ls
Melihat isi file dari direktori aktif. Pada linux perintah "dir" hanya berupa alias dari perintah "ls". Untuk perintah "ls" sendiri sering dibuatkan alias "ls --color", agar pada waktu di "ls" ditampilkan warna-warna sesuai dengan file-filenya, biasanya hijau untuk execute, dsb.

ls -al
Melihat seluruh isi file pada direktori aktif beserta file hidden + attribute/permission filenya , lalu ditampilkan layar perlayar.

cd (directory)
Change directory. Menggunakan "cd" tanpa nama direktori akan menghantarkan anda ke home direktor. Dan "cd -" akan menghantarkan anda ke direktori sebelumnya.

cp source destination
mengcopy suatu file. contohnya : cp /home/sleepholic/Desktop/Joomla.zip /opt/lampp/htdocs/ .Ini berarti saya mengcopyfile Joomla.zip yang ada di desktop ke folder htdocs di lampp
mcopy source destination
Mengcopy suatu file dari/ke dos filesystem. Contoh mcopy a:autoexec.bat/junk .Gunakan "man mtools" untuk command yang sejenis: mdir, mcd, mren, move, mdel, mmd, mrd, mformat....

mv source destination
Memindahkan atau mengganti nama file. Contohnya : mv /opt/lampp/htdocs/joomla.zip /home/sleepholic/Desktop . ini aritnya anda memindahkan (cut) file joomla.zip ke Desktop .Untuk Rename : mv namaLama namaBaru . Contoh: mv Joomla.zip Project.zip .ini berarti

anda mengganti nama joomla.zip menjadi project.zip

ln -s source destination
Membuat Simbolic Links, contoh ln -sf /usr/X11R6/bin/XF86_SVGA /etc/X11/X, membuat Simbolic link dari file XF86_SVGA ke X

rm files
Menghapus file. Contoh rm /opt/lampp/htdocs/Joomla.zip ini berarti anda menghapus file Joomla.zip dalam folder /opt/lampp/htdocs/

mkdir directory
Membuat direktori baru. contoh mkdir /home/sleepholic/Desktop/folderbaru .Ini berarti anda telah membuat folder baru di desktop dengan nama folderbaru

rmdir directory
Menghapus direktori yang telah kosong. Hanya bisa dilakukan untuk folder yang kosong. Contoh : rmdir /home/sleepholic/Desktop/folderbaru .Ini berarti anda menghapus folderbaru di Desktop

rm -r files
Recursive Remove, Menghapus file, direktori dan subdirektorinya. Tidak perduli apakah direktori/folder tersebut ada isnya atau tidak. apapun isinya akan terhapus. Hati-hati menggunakan perintah ini apabila anda login sebagai root, karena root dengan mudah dapat menghapus seluruh file pada sistem dengan perintah di atas, tidak ada perintah untuk undelete di Linux (belum)

more
Untuk menampilkan sesuatu layar per layar. tambahkan perintah more dibelakang.Contoh : cp --help |more .Maka help dari cp akan ditampilkan layar-per-layar

less filename
Melihat suatu file layar per layar, dan tekan tombol "q" apabila ingin keluar.

pico filename
Edit suatu text file

pico -w filename
Edit suatu text file, dengan menonaktifkan fungsi word wrap, sangat berguna untuk mengedit file seperti /etc/fstab.

lynx file.html
Melihat file html atau browse ke net dengan text mode, dimana gambar/image tidak dapat ditampil-kan, tapi lynx adalah suatu browser yang sangat cepat, sangat berguna bila anda hanya menginginkan suatu artikel tanpa image.Contoh : lynx google.com .anda akan menikmati google di terminal.

tar -xvfz filename.tar.gz
Meng-untar sebuah file tar sekaligus meng-uncompress file tersebut (*.tar.gz or *.tgz), untuk meletakkannya direktori yg diinginkan tambahkan option -C direktori, contoh tar -zxvf
filename.tar.gz -C /opt (meletakkan file tersebut di direktori /opt

tar -xvf filename.tar
Meng-untar sebuah file tar yang tidak terkompress (*.tar).

gunzip filename.gz

Meng-uncompress sebuah file zip (*.gz" or *.z). dengan menggunakan gzip (juga zip atau compress) jika anda menginginkan mengompress file.

bunzip2 filename.bz2

Meng-uncompress file dengan format (*.bz2) dengan utiliti "bzip2", digunakan pada file yang besar.

unzip filename.zip
Meng-uncompress file dengan format (*.zip) dengan utiliti "unzip" yang kompatibel dengan pkzip for DOS.

find / -name “filename”
Mencari "namafile" pada komputer anda dimulai dengan direktori /. Namafile tersebut mungkin saja berisi wildcard (*,?).

locate filename
Mencari file dengan string "filename". Sangat mudah dan cepat dari perintah di atas.
talk username1

Berbicara dengan keyboard dengan user lain yg sedang login pada mesin kita (atau gunakan "talk username1@machinename" untuk berbicara dengan komputer lain) . Untuk menerima undangan percakapan, ketikkan"talk username2". Jika seseorang mencoba untuk berbicara dengan anda dan itu dirasakan mengganggu, anda bisa menggunakan perinta"mesg n" untuk menolak pesan tersebut. Dan gunakan perintah "who" atau "rwho" untuk melihat siapa user yang mengganggu tersebut.

mc
Menjalankan "Morton Commander" ... eh... salah maksudnya "Midnight Commander" sebagai file manager, cepat dan bagus.(kalau gak ada install dulu.)

telnet server
Untuk menghubungkan komputer kita ke komputer lain dengan menggunakan protokol TELNET. Gunakan nama mesin atau Nomor IP mesin, dan anda akan mendapatkan prompt login name dari mesin tersebut, masukkan passwordnya, oh ya .. anda juga harus punya account di mesin remote tersebut. Telnet akan menghubungkan anda dengan komputer lain dan membiarkan anda untuk mengoperasikanmesin tersebut. Telnet sangat tidak aman, setiapyang anda ketik menjadi "open text", juga dengan password anda! Gunakan ssh alih-alih telnet untuk mengakses mesin secara remote
rlogin server (=remote login)
Menghubungkan anda ke komputer lain. Loginname dan password, tetapi apabila account anda tersebut telah dipakai, maka anda akan mendapatkan pesan kesalahan pada password anda. Sangat tidak aman juga, gunakan ssh sebagai gantinya. rsh server (=remote shell) Jalan lain untuk menghubungkan anda ke remote machine. Apabila login name/password anda sedang dipakai di remote mesin tsb, maka password anda tidak akan berlaku. Idem dengan rlogin, gantikan dengan ssh. ftp server Ftp ke mesin lain, ini sangat berguna untuk mengopy file ke/dari remote mesin. Juga tidak aman, gunakan scp dari keluarga ssh sebagai gantinya

minicom
Program Minicom (dapat dikatakan seperti "Procomm/Hyperterminal for Linux").

./program_name
Menjalankan program pada direktori aktif, yang mana tidak terdapat pada PATH anda

xinit
Menjalankan X-window server (tanpa windows manager).

.
startx
Menjalankan X-window server dan meload default windows manager. Sama seperti perintah "win" under DOS dengan Win3.1

startx — :1

Menjalankan sesi X-windows berikutnya padadisplay 1 (default menggunakan display 0).Anda dapat menjalankan banyak GUI terminal secara bersamaan, untuk pindah antar GUI gunakan , , etc, tapi ini akan lebih banyak memakan memori.

x-term
(pada X terminal) ,menjalankan X-windows terminal. Untuk keluar ketikkan "exit"

xboing
(pada X terminal). Sangat lucu deh ...., seperti games-games lama .....

gimp
Program image editor yang sangat bagus, bisa disamakan dengan Adobe Photoshop, yang membedakan adalah program ini gratis.

shutdown -h now
(sebagai root) Shut down sistem. Umumnya digunakan untuk remote shutdown. Gunakan untuk shutdown pada konsol (dapat dijalankan oleh user).

halt
reboot (sebagai root) Halt atau reboot mesin. Lebih simple dari perintah di atas.

man topic
Menampilkan daftar dari sistem manual pages (help) sesuai dengan topic. Coba "man man". lalutekan "q" untuk keluar dari viewer. Perintah "info topic" Manual pages dapat dibaca dilhat dengan cara "any_command --help".

apropos topic
Menampilkan bantuan manual berdasarkan topik.

pwd
Melihat direktori kerja saat ini (print working directory)

hostname
Menampilkan nama local host (mesin dimana anda sedang bekerja). Gunakan perintah " netconf"(sebagai root) untuk merubah nama host dari mesin tersebut, atau edit file /etc/hosts

whoami
Mencetak login name anda. untuk mengetahui anda terlogin dengan user apa

id username
Mencetak user id (uid) atau group id (gid)

date
Mencetak atau merubah tanggal dan waktu pada komputer, contoh merubah tanggal dan waktu ke 2000-12-31 23:57 dengan perintah; date 123123572000

time

Melihat jumlah waktu yg ditangani untuk penyelesaian suatu proses + info lainnya. Jangan dibingungkan dengan perintah "date"

who
Melihat user yang login pada komputer kita.

rwho -a
Melihat semua user yg login pada network anda. Layanan perintah rwho ini harus diaktifkan, jalankan setup sebagai root utk mengaktifkannya.

finger username
Melihat informasi user, coba jalankan; finger root

last
Melihat user sebelumnya yang telah login di komputer.

uptime
Melihat jumlah waktu pemakaian komputer oleh seseorang, terhitung proses reboot terakhir.

ps (=print status)
Melihat proses-proses yang dijalankan oleh user

pa axu
Melihat seluruh proses yang dijalankan,walaupun tanpa terminal control, juga ditampilkan nama dari user untuk setiap proses.

top
Melihat proses yang berjalan, dengan urutan penggunaan cpu.

uname -a

Informasi system kernel anda

free
Informasi memory (dalam kilobytes).

df -h
(=disk free) Melihat informasi pemakaian disk pada seluruh system (in human-readable form)

du / -bh

(=disk usage) Melihat secara detil pemakaian disk untuk setiap direktori, dimulai dari root (in human legible form).

cat /proc/cpuinfo
Cpu info. Melihat file pada /proc directori yang bukan merupakan file nyata (not real files).

cat /proc/interrupts
Melihat alamat interrupt yang dipakai.

cat /proc/version
Versi dari Linux dan informasi lainnya.

cat /proc/filesystems

Melihat filesystem yang digunakan.

cat /etc/printcap
Melihat printer yang telah disetup

lsmod
(as root) Melihat module-module kernel yang telah di load.

set
Melihat environment dari user yang aktif

echo $PATH
Melihat isi dari variabel "PATH". Perintah ini dapat digunakan untuk menampilkan variabel environmen lain dengan baik. Gunakan "set" untuk melihat environmen secara penuh.

dmesg
Mencetak pesan-pesan pada waktu proses boot.(menampilkan file: /var/log/dmesg).

adduser
Menambah pengguna.

clear

Membersihkan Layar

Fungsi SSH di Linux

Fungsi SSH di Linux

PENGUNAAN SSH

SSH adalah sebuah protokol yang dapat digunakan untuk berbagai aplikasi. Beberapa aplikasi di bawah ini mungkin membutuhkan fitur-fitur yang hanya tersedia atau yang kompatibel dengan klien atau server SSH yang spesifik. Sebagai contoh, menggunakan protokol SSH untuk mengimplementasikan VPN adalah dimungkinkan, tapi sekarang hanya dapat dengan implementasi server dan klien OpenSSH.

  • untuk login ke shell pada remote host (menggantikan Telnet dan rlogin)
  • untuk mengeksekusi satu perintah pada remote host (menggantikan rsh)
  • untuk menyalin file dari server lokal ke remote host. Lihat SCP, sebagai alternatif untuk rcp
  • dalam kombinasi dengan SFTP, sebagai alternatif yang aman untuk FTP transfer file
  • dalam kombinasi dengan rsync untuk mem-backup, menyalin dan me-mirror file secara efisien dan aman
  • untuk port forwarding atau tunneling port (jangan dikelirukan dengan VPN yang rute paket antara jaringan yang berbeda atau menyambung dua wilayah broadcast menjadi satu)
  • untuk digunakan sebagai VPN yang terenkripsi penuh. Perhatikan bahwa hanya OpenSSH server dan klien yang mendukung fitur ini
  • untuk meneruskan X11 melalui beberapa host
  • untuk browsing web melalui koneksi proxy yang dienkripsi dengan klien SSH yang mendukung protokol SOCKS
  • untuk mengamankan mounting direktori di server remote sebagai sebuah sistem file di komputer lokal dengan menggunakan SSHFS
  • untuk mengotomasi remote monitoring dan pengelolaan server melalui satu atau lebih dari mekanisme seperti yang dibahas di atas
INSTALASI SSH
Instalasi dari aplikasi client dan server OpenSSH sederhana. Untuk menginstal aplikasi client OpenSSH pada sistem Ubuntu Anda, gunakan perintah ini di prompt terminal:
sudo apt-get install openssh-client


Untuk menginstal aplikasi server OpenSSH, dan file dukungan terkait, gunakan perintah ini di prompt terminal
sudo apt-get install openssh-server

Paket openssh-server juga dapat dipilih untuk menginstal selama proses instalasi Server Edition.
Kemudian kita coba ssh dengan teman kita
KONFIGURASI
Anda dapat mengkonfigurasi perilaku default dari aplikasi OpenSSH server, sshd, dengan mengedit file / etc / ssh / sshd_config. Untuk informasi tentang perintah konfigurasi yang digunakan dalam file ini, Anda dapat melihat halaman manual yang sesuai dengan perintah berikut, yang dikeluarkan di prompt terminal:
man sshd_config


Ada banyak petunjuk di file konfigurasi sshd mengendalikan hal-hal seperti pengaturan komunikasi dan mode otentikasi. Berikut ini adalah contoh dari perintah konfigurasi yang dapat diubah dengan mengedit / etc / ssh / file sshd_config.
Sebelum mengedit file konfigurasi, Anda harus membuat salinan dari file asli dan melindunginya dari menulis sehingga Anda akan memiliki pengaturan awal sebagai referensi dan untuk menggunakan kembali sesuai kebutuhan.

Fungsi WinSCP

Fungsi WinSCP

Winscp adalah aplikasi yg berfungsi untuk transfer file atau copy file antara windows dengan linux. Kegunaan dari WinSCP ini adalah sebagai alat untuk transfer, atau lebih familiar kita kenal dengan sebutan upload dan download file melalui protokol ftp dan secure shell (SSH), Dengan WinSCP kita juga dapat melakukan editorial seperti mengedit isi file, merubah nama file menghapus file dan lain sebagainya. Berikut adalah toturial penggunaannya,
  1. Download Winscp.
  2. Install winscp yang sudah terdownload.
  3. Buka winscp yang sudah terinstall.
  4. Atur / buat alamat baru untuk clien di stored session – new
  5. Tentukan :
  1. alamat / host name linux. : semisal pakai IP, ketik IP Adressnya . ex : 192.168.1.
  2. port default : 22
  3. isi user name clien linux & Paswordnya
  4. kosongkan aja private key file jika tidak diperlukan
  5. protocol biarkan seperti adanya
  6. save ,Oke lalu masuk stored session – pilih cliennya dan LOGIN.
Pertanyaan-pertanyaan untuk Winscp::
1. Apa itu SSH?
Jawab: SSH adalah sebuah protokol yang dapat digunakan untuk berbagai aplikasi. Beberapa aplikasi di bawah ini mungkin membutuhkan fitur-fitur yang hanya tersedia atau yang kompatibel dengan klien atau server SSH yang spesifik. Sebagai contoh, menggunakan protokol SSH untuk mengimplementasikan VPN adalah dimungkinkan, tapi sekarang hanya dapat dengan implementasi server dan klien OpenSSH.
2. Apa fungi WinsCP dalam kehidupan sehari-hari?
Jawab: Menyediakan sarana prigman data yang aman antara computer local dan computer remote.
3. Apa kegunaan dari SSH?
Jawab: SSH kegunaannya yaitu,
• untuk login ke shell pada remote host (menggantikan Telnet dan rlogin)
• untuk mengeksekusi satu perintah pada remote host (menggantikan rsh) • untuk menyalin file dari server lokal ke remote host. Lihat SCP, sebagai alternatif untuk rcp
• dalam kombinasi dengan SFTP, sebagai alternatif yang aman untuk FTP transfer file
• dalam kombinasi dengan rsync untuk mem-backup, menyalin dan me-mirror file secara efisien dan aman
• untuk port forwarding atau tunneling port (jangan dikelirukan dengan VPN yang rute paket antara jaringan yang berbeda atau menyambung dua wilayah broadcast menjadi satu)
• untuk digunakan sebagai VPN yang terenkripsi penuh. Perhatikan bahwa hanya OpenSSH server dan klien yang mendukung fitur ini
• untuk meneruskan X11 melalui beberapa host
• untuk browsing web melalui koneksi proxy yang dienkripsi dengan klien SSH yang mendukung protokol SOCKS
• untuk mengamankan mounting direktori di server remote sebagai sebuah sistem file di komputer lokal dengan menggunakan SSHFS
• untuk mengotomasi remote monitoring dan pengelolaan server melalui satu atau lebih dari mekanisme seperti yang dibahas di atas.
4. Apa yang dimaksud fitur drag and drop?
  Jawab: Drag adalah sebuah perangkat yang menunjukkan lokasi yang diinginkan. Drop adalah sebuah objek yang melepaskan tombol.
5. Kapan WinsCP mulai dikenal banyak orang?
   Jawab: Sejak tanggal 27 Oktober 2011.
6. Apa kegunaan WinsCP yang lain?
 Jawab: Menyediakan sarana prigman data yang aman antara computer local dan computer remote.
7. Adakah kekurangan dari aplikasi WinsCP? Jika ada sebutkan!
 Jawab: Jika ingin mengkonfingure/compile suatu file pasti WinsCP tidak akan merenspon ke shell server kita, dan akan muncul tulisan aborting artinya terputus koneksi.
8. Selain WinsCP 3 adakah jenis WinsCP lain?
Jawab: ada, yaitu winscp 1, 2, dll

Fungsi shallalist di dalam URL Filter di IPCop

Fungsi shallalist di dalam URL Filter di IPCop

  >>Masuk ke dalam directory tmp dengan perintah
+  cd /tmp
                Mengecek isi dari directory dengan perintah
+ ls
               Ektrak file tersebut dengan perintah
+  tar xfvz ipcop-urlfilter-1.9.3.tar.gz
               Masuk ke dalam direktory ipcop-urlfilter yang sudah di ekstrak tersebut dan lakukan proses  instalasi.
+   cd /ipcop-urlfilter
+  ./install
             Silakan buka Internet Explorer anda dan refresh.


  • Konfigurasi Addons URL Filter
Tahap 1 : Aktifkan IPCOP URL Filter melalui menu Services -> Advance Proxy -> Klik URL Filter Enable -> Save.

Tahap 2 : Lakukan proses update database URL Filter dari Shalla Blacklist baik secara online atau offline.

Pada menu Blacklist update – Browse lokasi file update offline yang sudah didownload (http://www.shallalist.de) dan pilih Upload blacklist.


Fungsi addons URL Filter di dalam IPCop

Fungsi addons URL Filter di dalam IPCop

Kemampuan untuk mem-blok akses ke situs-situs tertentu dengan berbagai kategori seperti  situs porno, judi online, situs-situs yang mengandung konten berbahaya seperti virus dan phising, serta situs-situs lain yang ingin kita blok. Intinya semua situs bisa kita blok melalui IPCop. Serta banyak lagi kemampuan-kemampuan IPCop dalam rangka memanage jaringan lokal kita.

 Gambar diatas adalah tampilannya.

Fungsi addons Advanced Proxy di dalam IPCop

Fungsi addons Advanced Proxy di dalam IPCop

Advanced Proxy : Sebuah tool untuk memungkinkan perubahan cepat antara berbagai pengaturan proxy. Allows storage and easy retrieval of several different proxy setting configurations for Internet Explorer.


"Advanced Proxy Server" add-on merupakan add-on "IPCop" untuk web proxy service dengan fitur yang lebih lengkap dibandingkan standar web proxy yang sudah tertanam di IPCop.


Fitur-fitur tambahan selain standar web proxy IPCop antara lain :

1. Full GUI integration
Web akses kompatible dengan IPCop dan mudah untuk navigasinya
2. User authentication
Memiliki model authentication yang beragam (menggunakan local user auth, identd, LDAP, Windows authentication dan RADIUS authentication)
3. Advanced access control
Hak akses bisa kita atur berdasarkan "IP address", MAC address, Time based, MIME type filter atau berdasarkan software browser di client.

Instalasi Advanced Proxy Server

- Download file ipcop-advproxy-3.0.0.tar.gz
- Copy ipcop-advproxy-3.0.0.tar.gz ke direktori tujuan kita ( misalnya ke direktori /tmp, gunakan WinSCP [ port 222 ] )
- Login ke konsol atau menggunakan Putty SSH [ port 222 ]
- Login sebagai root
- Pindah ke direktori dimana kita menyimpan ipcop-advproxy-3.0.0.tar.gz ( ketik cd /tmp )
- Extract file tersebut ( ketik tar xvfz ipcop-advproxy-3.0.0.tar.gz )
- Pindah ke direktori instalasi ( ketik cd ipcop-advproxy )
- Untuk proses instalasi addon tersebut, ketik ./install

Setelah proses instalasi, Advanced Proxy Server akan menggantikan menu "Web Proxy" standar.

Fungsi addons CopFilter di dalam IPCop


Fungsi addons CopFilter di dalam IPCop


Pengembangan IPCop terus berlanjut. Perubahan yang signifikan terjadi pada rilis 1.4.0 yang dirilis pada Oktober 2004.
Terdapat banyak addon atau plugin tambahan IPCop yang dikembangkan oleh banyak developer, meskipun bukan bagian dari project IPCop sendiri, seperti Advanced Proxy, URL Filter, QoS, email virus checking dan lain lain.






    URL Filter

kemampuan untuk mem-blok akses ke situs-situs tertentu dengan berbagai kategori seperti situs porno, judi online, situs-situs yang mengandung konten berbahaya seperti virus dan phising, serta situs-situs lain yang ingin kita blok. Intinya semua situs bisa kita blok melalui IPCop. Serta banyak lagi kemampuan-kemampuan IPCop dalam rangka memanage jaringan lokal kita.

     Advance Proxy

memperluas fungsi web proxy mereka dengan banyak fitur tambahan serbaguna dan berguna. Paket berisi biner cumi-ulang dengan pilihan konfigurasi lanjutan untuk fleksibilitas maksimum. Antarmuka pengguna Lanjutan Proxy grafis memberi Anda akses ke pengaturan lebih dari built-in proxy yang tidak GUI.

     Cop Filter

Untuk menyecan/menyaring email POP3 dan SMTP dari virus danspam. Dan untuk menjaga akses HTTP dan FTP dari virus. jadi Jika virus ditemukan,maka akses ke halaman web atau file akan ditolak.

    Bandwidth Monitoring

Fungsi dari Bandwidth Monitor ini sendiri adalah memonitor kecepatan download dan upload dari koneksi internet yang sedang kita gunakan. Bandwidth Monitor ini sendiri cukup sederhana tampilannya sehingga mudah untuk saat melakukan monitor.

Fungsi konfigurasi ethernet Orange, Red, Blue, Green di dalam IPCop Linux


Fungsi konfigurasi ethernet Orange, Red, Blue, Green di dalam IPCop Linux

 Network Interface
Network interface IPCop terdefinisi atas empat macam yaitu RED, GREEN, BLUE dan ORANGE

RED Network Interface
Network ini adalah interface internet atau untrusted network. Pada dasarnya yang dilindungi oleh IPCop adalah network GREEN, BLUE dn ORANGE dari traffic yang berasal dari network RED.

GREEN Network Interface
Interface ini hanya terhubung ke komputer yang dilindungi oleh IPCop. Atau lebih dikenal dengan istilah local network. Traffic ke interface ini diarahkan lewat LAN card yang terpasang di IPCop firewall.

BLUE Network Interface
Interface ini adalah interface pilihan (digunakan jika dibutuhkan) yang dapat digunakan untuk koneksi perangkat wireless di network yang berbeda dari local network. Komputer dibawah interface ini tidak dapat terhubung dengan komputer yang berada di interface GREEN kecuali dikontrol menggunakan ‘pinholes’ atau via koneksi VPN. Traffic ke interface ini juga diarahkan lewat LAN card yang terpasang di IPCop firewall.

ORANGE Network Interface
Interface ini juga merupakan interface pilihan yang digunakan untuk menempatkan server yang boleh diakses oleh network yang berbeda. Komputer dibawah interface ini tidak dapat terhubung dengan komputer yang berada di interface GREEN atau BLUE kecuali dikontrol menggunakan ‘DMZ pinholes’. Traffic ke interface ini juga diarahkan lewat LAN card yang terpasang di IPCop firewall.


Konfigurasi RED, ORANGE, BLUE, GREEN
Remember ! Network BLUE dan ORANGE merupakan OPTIONAL.

Kebutuhan Network Interfaces Card
IPCop firewall kita setidaknya membutuhkan 1 network ethernet card (NIC) dan satu kabel jaringan. Bisa jadi kita membutuhkan sampai 4 NIC, bergantung dari konfigurasi network yang dipilih dan koneksi internet yang digunakan.Seluruh NIC harus berbeda secara fisik.

Anggaplah kita abaikan untuk network RED, kita dapat menghubungkan NIC dan kabel network yang berbeda ke IPCop untuk network GREEN, BLUE dan/atau ORANGE. Network GREEN dan RED merupakan keharusan, sedangkan ORANGE dan BLUE merupakan pilihan. Kebutuhan interface untuk network RED bervariasi bergantung koneksi internet yang kita gunakan, apakah menggunakan NIC atau Modem.

Contoh topologi yang menggunakan IPCop dan Mikrotik


Contoh topologi yang menggunakan IPCop dan Mikrotik

Nah kini saatnya saya bicara tentang topologi. Topologi mana yang sebaiknya di ambil?. Ada beberapa topologi yang bisa anda terapkan, diantaranya:

  1. Internet – Modem – IPCop – Mikrotik  – LAN
  2. Internet  – Modem – Mikrotik – IPCop – LAN
  3. Internet  – Modem – Mikrotik – IPCop dan LAN (IPCop sejajar dengan LAN)
Dimana IPCop berfungsi sebagai proxy dan Mikrotik sebagai bandwidth managemen. Anda boleh memilih topologi yang mana saja sesuai dengan kebutuhan. saya sendiri memilih nomer 1 karena beberapa alasan yang saya kemukakan di bawah.  Sementara koneksi internet berasal dari jalur ADSL (speedy).

Scenario:

Skeario topologi
Skenario topologi
IP set:
  • Ipcop Red: dinamic atau static dari ISP (karena PPPoE)
  • Ipcop Green: 192.168.21.1
  • Mikrotik WAN: 192.168.21.2
  • Mikrotik LAN: 192.168.12.254
  • LAN: 192.168.12.0/24
The Boys:
Modem
  • Bridge mode. Modem saya bikin bridge saja. dial PPPoE dilakukan oleh IPCop. Mengapa? iseng saja biar gak ada double NAT yang dilakukan oleh modem dan IPCop. Sehingga proses pengiriman paket lebih cepat. Sebenarnya sih keuntungan kecepatan pengiriman paket ini kecil sekali ya. sedangkan keuntungan terbesarnya adalah kita dapat memanfaatkan kemampuan IPCop yang memang dari sananya didesain sebagai firewall.  Jadi IPCop memang cocok ditempatkan sebagai gateway (mengenai ini bisa anda baca di artikel Apa sih IPCop itu?). Namun ada sedikit kerugiannya bila kita men-set modem sebagai bridge, Kita tidak bisa mendapatkan informasi tentang SNR Margin dan Line Atteneation dari jaringan speedy kita, dimana kedua informasi ini penting saat kita melakukan troubleshooting jaringan yang ngadat
Ipcop
  • Versi yang digunakan : 1.4.21
  • Addon yang terinstal: Advance Proxy, Url Filter dan Update Accelerator
  • sebagai gateway, firewall, dan Proxy
Hingga tulisan ini dibuat, IPCop telah sampai versi 2.0.6. Saya masih setia dengan versi lama 1.4.21 karena saya butuh Advance Proxy, Url Filter dan Update Accelerator dimana ketiganya merupakan add-on  yang hanya compatible dengan versi 1.4.21. Menurut keterangan pengembang IPCop, beberapa Add-on populer seperti Advance Proxy dan Url Filter akan diturut sertakan pada rilis-rilis berikutnya. Kita tunggu saja.
Mikrotik
  • Versi: apasaja
  • Fungsi: Bandwidth Management
  • NAT: disabled
  • DHCP: enabled (static lease)
Ya, NAT nya di-disabled. Selain agar tidak double NAT seperti tadi, keuntungan terbesar adalah sepeti yang saya tulis di bawah.
Advantages:
  • Karena NAT di mikrotik disabled maka IPCop dapat menangkap IP dari LAN. Ini sangat berguna bila admin ingin mengaudit log yang di-generate oleh url filter sehingga ketahuan ip berapa yang mengakses situs terlarang. Demikian pula admin dapat me-manage ip mana saja yang dibebaskan. Ini sangat cocok untuk keperluan saya di sekolah, yang sangat berkepentingan memblokir situs-situs terlarang dan mengetahui siapa saja siswa yang coba-coba mengaksesnnya.
  • Mudah alias tidak ribet me-mangle traffic LAN ke proxy. Jika IPCop ditempatkan sejajar dengan LAN seperti pada topologi nomer 3 diatas, mau tidak mau kita harus melakukan pengaturan trafik di Mikrotik, agar trafik http dari LAN mengarah pada IPCop.  Ini bagi sebagian orang mungkin ribet dan tidak mudah.
Berikutnya saya jelaskan langkah-langkahnya secara umum saja.

Langkah-langkah:

1. Bikin static routing di Mikrotik untuk mengarahkan trafik dari LAN ke Ipcop
Karena NAT di mikrotik disabled, maka kita harus membuat statitc routing untuk mengarahkan trafik dari LAN ke IPCop.
Akseslah Mikrotik dari winbox, kemudian klik IP > Routes. pada tab Routes, klik tombol (+) kemudian isikan dibawah ini;
  • Dst Addres : 0.0.0.0/0
  • Gateway: WAN
(dengan asumsi  interface mikrotik anda yang mengarah ke IPCop bernama WAN. Silahkan sesuaikan dengan mikrotik anda)
  • parameter yang lain biarkan saja
  • Jangan lupa restart Mikrotik. Soalnya saya sering lupa, dan bolak-balik ngecek, ternyata lupa direstart.
Menambah static routing di mikrotik
Menambah static routing di mikrotik
2. Bikin static routing di Ipcop untuk mengarahkan trafik dari Ipcop (internet) ke LAN
Gunakan putty untuk login ke IPCop
  • Buka file dengan editor nano
 nano /etc/rc.d/rc.local
(PENTING: Untuk  ipcop versi terbaru (2.x.x)  filenya adalah /etc/rc.d/rc.event.local)
  • Tambahkan entry untuk routing baru  di bawah “#!/bin/sh”.
#!/bin/sh
route add -net 192.168.12.0 gw 192.168.21.2 netmask 255.255.255.0
  • Simpan dan keluar (ctrl + x dilanjutkan  tombol y dan enter)
  • Restart Ipcop
3. Menambahkan subnet yang boleh menggunakan proxy di advance proxy Ipcop
Dari webconfig ipcop, buka ServicesAdvance Proxy. Scroll kebawah hingga bagian Allowed subnets (one per line). Isi dengan subnet LAN: 192.168.12.0/255.255.255.0
subnet yang boleh menggunakan proxy
Field pengaturan subnet yang boleh menggunakan proxy. Pada contoh gambar digunakan subnet 192.168.10.0/255.255.255.0. Silahkan ganti dengan subnet yang anda gunakan
Selesai.

Fungsi IPCop untuk LAN

Fungsi IPCop untuk LAN


IPCOP adalah suatu distribusi Linux yang menyediakan fitur simple-to-manage firewall appliance berbasis perangkat keras PC. IPCOP juga merupakan suatu stateful firewall dibuat berdasarkan pada Linux netfilter framework.



Ipcop memiliki berbagai macam fungsi diantaranya :

> Router atau proxy yang menghubungkan jaringan local dengan internet.
> Sebagai firewall yang melindungi jaringan local ketika terhubung dengan internet.
> DHCP memberikan alamat IP kepada semua Host yang menjadi client diLAN.

IPCOP menetapkan 4 buah kartu jaringan, yaitu :

1. Kartu Jaringan Merah(Red Network Interface)
digunakan untuk menghubungkan jaringan local dengan internet.
kartu jaringan merah disambung dengan provaider atau dihubungkan
dengan modem.

2. Kartu Jaringan Hijau(Green Network Interface)
digunakan untuk membangun suatu jaringan local (LAN) intraned,
jaringan local yang menggunakan kartu jaringan biasanya dihubungkan
dengan menggunakan kabel utp.

3. Kartu Jaringan Biru(Blue Network Interface)
digunakan untuk jaringan local yang menggunakan media wireless,
kartu jaringan biru biasanya digunakan atau disambung dengan akses point.

4.Kartu Jaringan Orange(Orange Network Interface)
digunakan untuk penambahan sebuah server didalam jaringan dan tidak dapat
diletakkan dalam jaringan hijau dan biru, tetapi harus dipasang pada dinding
pinhol yang terhubung pada kartu jaringan orange.