Professional Documents
Culture Documents
2010 April MikroTik
2010 April MikroTik
VPN
Kamis, 29 April 2010
VPN Networks
VPN (Virtual Private Networks) is a private data networks that utilizes a public telecomunication infrastructure
MDP Center
Jalan lingkaran I No. 305 Palembang Indonesia 30124, Telp. 0711 313626 ext 102 www.mdp-center.net
http://id.wikipedia.org/
Menurut IETF, Internet Engineering Task Force, VPN is an emulation of [a] private Wide Area Network(WAN) using shared or public IP facilities, such as the Internet or private IP backbones.VPN merupakan suatu bentuk private internet yang melalui public network (internet), dengan menekankan pada keamanan data dan akses global melalui internet. Hubungan ini dibangun melalui suatu tunnel (terowongan) virtual antara 2 node.
http://google.co.id/
VPN adalah singkatan dari virtual private network, yaitu jaringan pribadi (bukan untuk akses umum) yang menggunakan medium nonpribadi (misalnya internet) untuk menghubungkan antar remote-site secara aman Perlu penerapan teknologi tertentu aman. agar walaupun menggunakan medium yang umum, tetapi traffic (lalu lintas) antar remote-site tidak dapat disadap dengan mudah, juga tidak memungkinkan pihak lain untuk menyusupkan traffic yang tidak semestinya ke dalam remote-site.
4/30/2010
http://google.co.id/
http://google.co.id/
http://google.co.id/
http://google.co.id/
4/30/2010
VPN Benefits
Secure communication between corporate private LANs over i t LAN
Public networks Leased lines Wireless links
Corporate resources ( p (email, corporate p servers, printers) can be accessed securely by users having granted access rights from outside (home, while traveling, etc.)
PPTP
Point to Point Tunnel Protocol provides encrypted tunnels over IP t dt l MikroTik RouterOS includes support for PPTP client and server Used to secure link between Local Networks over Internet For mobile or remote client to access company Local network resources
4/30/2010
PPTP configuration
PPTP uses TCP port 1723 and IP protocol 47/GRE There is a PPTP server & PPTP clients PPTP clients are available for and/or included in almost all OS You must use PPTP & GRE NAT NAT helpers to connect to any public PPTP server from your private masqueraded network
TERIMA KASIH
MDP Center
Jalan lingkaran I No. 305 Palembang Indonesia 30124, Telp. 711 313626 ext 102 www.mdp-center.net
Spectrum Indonesia
Spectrum Indonesia
1
TENTANG KAMI
Herry Darmawan Company : Spectrum Indonesia
MikroTik Master Reseller Ubiquiti Master Reseller MikroTik Certified Training Partner
SPECTRUM INDONESIA
Spectrum Indonesia
D~Net Surabaya 1997 Divisi Wireless D~Net Surabaya 2002 Lahir sebagai Spectrum Indonesia 2005 Reseller MikroTik 2006 Reseller Ubiquiti 2007 MikroTik Certified Training Partner 2007
Spectrum Indonesia
MTCNA, MTCWE, MTCTCE, MTCRE, MTCUME Memiliki 5 orang Trainer dengan keahlian khusus
MT TRAINING - ADVANCED
MikroTik Certified Routing Engineer (MTCRE)
IP Routing Statik Tunnels (IPIP, EoIP, VLAN) Policy Routing Route Filter OSPF BGP Sederhana Tes Sertifikasi (gelar MTCRE)
Spectrum Indonesia
MT TRAINING - ADVANCED
MikroTik Certified Wireless Engineer (MTCWE)
Teori Wireless dan Antenna Instalasi Wireless Penjelasan fitur-fitur Wireless di RouterOS Wireless Mesh, WDS Keamanan Wireless Briging, STP/RSTP, Firewall Tes Sertifikasi (gelar MTCWE)
Spectrum Indonesia
MT TRAINING - ADVANCED
MikroTik Certified Traffic Control Engineer (MTCTCE)
DNS DHCP Proxy Fitur-fitur lanjutan dari Firewall (Advaned + Extra) Qos (Simple Queues dan Queue Tree, Bursts, Queue Algoritms, etc.) Network Intrusion Detection System Tes Sertifikasi (gelar MTCTCE)
Spectrum Indonesia
MT TRAINING - ADVANCED
MikroTik Certified User Management Engineer (MTCUME)
Spectrum Indonesia
MIKROTIK
Mikrotikls = small network (dlm bhs Latvia) Terletak di Riga, Latvia, Eropa Timur
Spectrum Indonesia
PPP Tunnels
Menghubungkan HotSpot Server dengan Mangle HotSpot Server dan RADIUS lebih lanjut
Pengenalan pada User Manager yang baru Tes Sertifikasi (gelar MTCUME)
9
MIKROTIK
MikroTik RouterOS
Software untuk mengubah PC menjadi sebuah Router Diiinstall sebagai Sistem Operasi
Spectrum Indonesia
Interface
Fisik : Ethernet, V35, ISDN, Dial-up Modem Wireless : 900MHz, 2.4GHz, 5GHz Virtual : Bridge, Bonding, HWMP+ Tunnel : EoIP, IPIP, PPTP/L2TP, MPLS, PPPoE
Spectrum Indonesia
MikroTik RouterBOARD
Hardware (pengganti PC) yang menggunakan RouterOS sebagai Sistem Operasi nya Tersedia mulai low-end hingga high-end Router
Routing
Static Route, Policy Route, Dynamic Route (OSPF, BGP, RIP) Network Address Translation Filter Rules, change TTL, Address List
12
Firewall
11
FITUR DHCP
Memberikan IP secara dinamis
Spectrum Indonesia
Services
Web Proxy, Hotspot, DHCP, DNS
Manajemen User
RADIUS, local user, PPP user, Accounting, AAA
13
14
FITUR - FIREWALL
15
Spectrum Indonesia
16
Spectrum Indonesia
17
Spectrum Indonesia
Spectrum Indonesia
PCQ Rate = 0
queue=pcq-down max-limit=512k
512k 256k
2 users
18
Spectrum Indonesia
Spectrum Indonesia
HTTP/WEB
MAIL/SAP
19
20
FITUR - HOTSPOT
21
Spectrum Indonesia
22
Spectrum Indonesia
FITUR - TUNNEL
23
24
ROUTERBOARD
Hardware yang didesain oleh MikroTik, menggunakan RouterOS sebagai Sistem Operasinya Memiliki beragam seri dan interface, yang disesuaikan dengan kebutuhan
Core Router Wireless Router Gateway Router (untuk Warnet, Kantor, dll)
RB1000
25
Spectrum Indonesia
26
Spectrum Indonesia
RB1100
27
Spectrum Indonesia
28
Spectrum Indonesia
RB750
29
Spectrum Indonesia
30
Spectrum Indonesia
RB750G
31
Spectrum Indonesia
32
Spectrum Indonesia
Spectrum Indonesia
Spectrum Indonesia
Q&A
33 34
GATEWAY
GATEWAY
Spectrum Indonesia
Berdasarkan wiki
a gateway is a point of entry/exit at which a gate may be hung Terdapat titik masuk dan keluar Terdapat gate (pintu)
Spectrum Indonesia
Penting diperhatikan :
Gateway memungkinkan kita untuk mengatur keluar/masuk-nya traffic dari dan ke jaringan lokal
Siapa saja yang diberikan akses ke Internet Mengatur bandwidth agar tidak terjadi monopoli Mengamankan host dari dunia luar namun tetap dapat diakses dengan cara tertentu
35
36
AKSES MIKROTIK
MikroTik bisa diakses dengan beberapa cara
GUI - WinBox CLI Telnet, SSH, Terminal Console, Keyboard/Monitor Web WebBox API
Spectrum Indonesia Spectrum Indonesia
Kelebihan akses MikroTik adalah dapat diakses melalui koneksi Layer-2 (bahkan tanpa IP Address)
Mac-Telnet Mac-Winbox
37
38
39
Spectrum Indonesia
40
Spectrum Indonesia
Spectrum Indonesia
Firewall (DMZ)
Melindungi Router dan Host Membatasi akses dan memberikan akses ke jaringan internal Melimit bandwidth dan memprioritaskan traffic Menyimpan website
Web-Proxy
41
42
DHCP
Digunakan untuk memberikan IP secara otomatis Disarankan hanya digunakan untuk jaringan lokal (yang dipercaya) Selain IP, Subnet, dan Gateway, DHCP juga dapat memberikan informasi lain, seperti :
WIN Server Static Route
DHCP
43
Spectrum Indonesia
44
Spectrum Indonesia
DHCP - KONFIGURASI
DHCP - STATUS
45
Spectrum Indonesia
46
Spectrum Indonesia
DHCP - KEAMANAN
DHCP disarankan hanya diaplikasikan untuk jaringan yang dijamin keamanannya Setiap orang yang terhubung ke DHCP secara otomatis akan mendapatkan IP yang mengijinkan ia mengakses jaringan yang terhubung secara lokal MikroTik memiliki beberapa metode yang dapat digunakan untuk mengamankan DHCP
47
Spectrum Indonesia
48
Spectrum Indonesia
49
Spectrum Indonesia
50
Spectrum Indonesia
RADIUS
Remote Authentication Dial-In User Service Merupakan database yang menyimpan informasi mengenai username dan password Pada DHCP, digunakan untuk menyimpan MACADDRESS yang diijinkan untuk mendapatkan IP dari DHCP
51
Spectrum Indonesia
52
Spectrum Indonesia
53
Spectrum Indonesia
Spectrum Indonesia
Q&A
54
FIREWALL
Firewall biasanya digunakan untuk :
Melindungi jaringan internal dari akses langsung melalui Internet Melindungi Router dari akses yang tidak diinginkan Memberikan akses terbatas kepada orang luar (Internet) untuk mengakses server-server yang kita ijinkan
Spectrum Indonesia
Tersusun di dalam sebuah flow (aliran traffic) sejak traffic masuk sampai keluar
Input Winbox Output Ping from Router
Selain itu, Firewall juga digunakan untuk membatasi akses pengguna (jaringan internal) yang akan melakukan koneksi ke luar
55
56
PACKET FLOW
PRE ROUTING INPUT INTERFACE
ROUTING DECISION
PACKET FLOW
POST ROUTING
FORWARD
Spectrum Indonesia
Spectrum Indonesia
INTERFACE QUEUE
INPUT
OUTPUT
OUTPUT INTERFACE
Prerouting Hotspot input ConnTrack Mangle Dst-NAT Global-In Queue Global-Total Queue Input Mangle Filter Forward Mangle Filter Accounting Output ConnTrack Mangle Filter
LOCAL PROCESS-IN LOCAL PROCESS-OUT
57
58
Spectrum Indonesia
Packet Flow
Forward Mangle
Filter
Accounting
PRE ROUTING INPUT INTERFACE
ROUTING DECISION
FORWARD
POST ROUTING
INTERFACE QUEUE
OUTPUT INTERFACE
59
60
Packet Flow
Forward Mangle
Filter
PRE ROUTING INPUT INTERFACE
ROUTING DECISION
FORWARD
Accounting
POST ROUTING
INTERFACE QUEUE
OUTPUT INTERFACE
61
62
63
Spectrum Indonesia
64
Spectrum Indonesia
65
66
Spectrum Indonesia
Spectrum Indonesia
69
70
2 users
queue=pcq-down max-limit=512k
71
128k 128k
128k 128k
72
Spectrum Indonesia
73
74
WEB-PROXY
Web proxy adalah suatu sistem store and forward dimana setiap ada request untuk suatu halaman, maka RouterOS akan mengambil halaman tersebut on-behalfof Proxy (Router), menyimpannya dan mengembalikan ke user yang melakukan request Fitur web proxy selain store and forward antar lain
Filter akses berdasarkan url Store cache untuk file-file yang ditentukan
WEB-PROXY
75
Spectrum Indonesia
76
Spectrum Indonesia
WEB-PROXY TRANSPARENT
WEB-PROXY TRANSPARENT
Spectrum Indonesia
Spectrum Indonesia
NON - HTTP
77
78
WEB-PROXY CONNECTION
79
Spectrum Indonesia
80
Spectrum Indonesia
81
82
WEB-PROXY CACHE
Identifikasi HIT adalah dengan memeriksa DSCP/TOS yang terdapat dalam paket tersebut
83
84
WEB-PROXY + QUEUE
85
Spectrum Indonesia
Spectrum Indonesia
WEB-PROXY + QUEUE
WEB-PROXY + QUEUE
Untuk traffic HIT, ditandai di OUTPUT, dengan karakteristik DSCP/TOS = 4 (angka 4 ini bisa diganti) Untuk traffic MISS, ditandai di OUTPUT namun DSCP/TOS != 4 Untuk traffic DIRECT, ditandai di PREROUTING
Traffic ini sekaligus akan menandai traffic upload dari client
OUTPUT INTERFACE
Spectrum Indonesia
Spectrum Indonesia
FORWARD
POST ROUTING
INTERFACE QUEUE
INPUT
OUTPUT
LOCAL PROCESS-IN
LOCAL PROCESS-OUT
89
Spectrum Indonesia
90
Spectrum Indonesia
WEB-PROXY + QUEUE
91
Spectrum Indonesia
Spectrum Indonesia
Q&A
92