Regards:
Muhajirin AHM, S.IKom
a step ahead in new generation


Memahami Teknologi informasi dan komunikasi, tidak hanya menyandarkan pada pengertian tiga suku kata di atas. Tetapi lebih dari itu harus dipahami lebih dalam, mengapa tiga suku kata itu harus dipadu menyadi satu kalimat yang tidak dapat dipisahkan dalam pembelajaran TIK. Itu mengartikan, bahwa tiga kata dasar itu, masing-masing memiliki nilai kekuatan dan pengaruh tersendiri dalam peradaban kehidupan manusia.
Beranjak dari pengertian-pengertian di atas, maka ICT atau TIK yang menjadi medan garapan ilmu pengetahuan dari ICT CLINIC adalah; Teknologi Informasi dan Komunikasi, BUKAN “Informasi Komunikasi dan Teknologi“. Hal ini cukup beralasan, karena Informasi Komunikasi dan Teknologi, pengertiannya adalah informasi tentang komunikasi dan informasi tentang teknologi. Dengan demikian informasi komunikasi dan teknologi, hanyalah terbatas pada pengetahuan saja, dan bukan ilmu pengetahuan. Oleh karena itu, sifat dari informasi komunikasi dan teknologi, mudah ditemui atau diperoleh, hanya dengan cukup nonton televisi, dengar radio, maupun baca koran saja.
Pada unsur kata Teknologi, Informasi, Komunikasi inilah, mengapa ICT Clinic harus dihadirkan ditengah-tengah para anak didik sekolah yang ada di SDN 1 Tilote. Dengan TIK ini, para anak didik akan diarahkan pada pengenalan, penguasaan, dan pembentukan peradaban teknologi yang berbudaya.
Pengenalan, penguasaan, dan pembentukan peradaban teknologi pada tingkat anak didik ini, dimaksudkan karena alasan dinamika dunia pendidikan dan kehidupan itu sendiri. Oleh karena itu, untuk menuju pada suatu jenjang peradaban dunia pendidikan dan kehidupan yang lebih baik, ICT CLINIC khususnya di SDN 1 Tilote telah memiliki “TAKTIK”. Artinya; Tidak Ada Kehidupan yang baik (peradaban), tanpa menguasai Teknologi Informasi dan Komunikasi.
MENGGUNAKAN DEBIAN LENNY 5.0
KONFIGURASI ROUTER
#nano /etc/network/interfaces
Kemudian edit file tersebut menjadi seperti dibawah ini :
(untuk IP Address eth0 sesuaikan dengan IP Address di sekolah anda)
auto eth0
iface eth0 inet static
address 10.10.1.77
netmask 255.255.255.0
network 10.10.1.0
broadcast 10.10.1.255
gateway 10.10.1.1
dns-nameservers 10.10.1.1
auto eth1
iface eth1 inet static
address 192.168.55.1
netmask 255.255.255.0
network 192.168.55.0
broadcast 192.168.55.255
gateway 192.168.55.1
#/etc/init.d/networking restart
#nano /etc/sysctl.conf
Carilah baris berikut #net.ipv4.ip_forward=1 dan hilangkan tanda # menjadi seperti dibawah ini :
Kemudian buat firewallnya dengan perintah sebagai berikut :
net.ipv4.ip_forward=1
#iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Kalo computer client udah dapat ping keluar seperti yahoo.com
kemudian perintah firewall diatas di masukkan ke rc.local dengan tujuan
perintah firewall ini akan jalan walaupun computer di restart atau di
matikan. Berikut adalah perintahnya :
#nano /etc/rc.local
#!/bin/sh -e
#
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will "exit 0" on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
exit 0
KONFIGURASI PROXY SERVER
Instalasi Aplikasi Proxy Server
#apt-get install squid
Konfigurasi Proxy Server
#nano /etc/squid/squid.conf
(membuat transparent proxy). cari http_port 3128 kemudian tambahkan transparent dibelakangnya sehingga menjadi seperti ini :
http_port 3128 transparent
kemudian cari "cache_mem 8 MB"
ganti menjadi "cache_mem 32 MB"
# cari script acl CONNECT kemudian tambahkan script :
acl situs dstdomain "/etc/squid/situs"
no_cache deny situs
http_acces deny situs
acl jaringan src 192.168.55.0/24
http_acces allow jaringan
cache_mgr admin@sekolah.sch.id
visible_hostname www.sekolah.sch.id
#cari script http_access deny all dan tambahkan tanda # didepannya sehingga menjadi
#http_access deny all
Selanjutnya membuat daftar situs yang ingin di blok :
#nano /etc/squid/situs
www.google.com
www.yahoo.com
google.com
yahoo.com
Cek konfigurasi apa sudah benar atau belum dengan perintah :
#squid –z
Edit rc.local agar firewall jalan otomatis
#nano /etc/rc.local
Tambahkan script dibawah ini diatas tulisan exit0
iptables -t nat -A PREROUTING -s 192.168.55.0/24 -p tcp --dport 80 -j REDIRECT --to-ports 3128
CATATAN :
JIKA TIDAK MENGGUNAKAN INTERNET TAMBAHKAN DOMAIN YANG AKAN DI BLOK PADA DNS SERVER
Langkah-Langkah Menambah Domain :
Membuat Zone Domain
#nano /etc/bind/named.conf
Huruf yang di cetak tebal adalah tambahan domain
// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912
zone "smkpgrigorontalo.sch.id" {
type master;
file "db.smkpgri";
};
zone "google.com" {
type master;
file "db.google";
};
zone "yahoo.com" {
type master;
file "db.yahoo";
};
zone "192.in-addr.arpa" {
type master;
file "db.192";
File Forward
#cd /etc/bind/
#cp db.local /var/cache/bind/db.google
#nano /var/cache/bind/db.google
;
; BIND data file for local loopback interface
;
$TTL 604800
@ IN SOA google.com. root.google.com. (
2 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS google.com.
@ IN A 192.168.55.1
www IN A 192.168.55.1
#cp db.local /var/cache/bind/db.yahoo
#nano /var/cache/bind/db.yahoo
;
; BIND data file for local loopback interface
;
$TTL 604800
@ IN SOA yahoo.com. root.yahoo.com. (
2 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS yahoo.com.
@ IN A 192.168.55.1
www IN A 192.168.55.1
Semoga Bermanfaat!
Regards:
Muhajirin AHM, S.IKom
Soal UKK paket tiga yaitu pembuatan dns slave dan dns server, tadi menggunakan 3 computer yaitu 1 digunakan untuk dns master (pakai debian lenny), 1 untuk dns slave (ini yang di kerjakan siswa pakai debian lenny), dan satunya client (bebas pakai windows atau linux). berikut lebih lengkapnya : |
| SOAL/TUGAS Membangun DNS Slave pada Jaringan Opsi konfigurasi : IP Address Jaringan DNS Server = 202.100.4.65/27 PC Client = 200.100.4.69/27 DNS Server Sistem Operasi = OS Linux Domain = sekolahxx.sch.id Sub Domain = www.sekolahxx.sch.id mail.sekolahxx.sch.id pc1.sekolahxx.sch.id Keterangan : xx merupakan No Ujian Peserta. PC client switch DNS Slave DNS Master Keterangan : DNS Master disiapkan Oleh Penguji Domain Master : sekolah-master.sch.id Subdomain Master : www.sekolah-master.sch.id mail.sekolah-master.sch.id |
Implementasikan topologi diatas untuk melakukan pengujian fungsi DNS Slave pada Jaringan, dengan ketentuan : zone "sekolah36.sch.id" in{ # cp /etc/bind/db.local /etc/bind/db.sekolah36 pico /etc/bind/db.sekolah36 pico /etc/bind/named.conf zone "sekolah36.sch.id" in{ Bila mailserver belum dibuat, maka otomatis akan di redirect ke DNS Slave yang kita buat. Selamat Mencoba, Semoga Sukses! Resources : http://www.lukman.host22.com |
| Membangun DNS Server, Mail Server, WebMail Server | |
| PEMBAHASAN | |
1. Install paket DNS yang diperlukan 2. Menuju ke Direktori /etc/bind 3. Edit file /etc/hosts 4. Edit File /etc/hostname Ketikan perintah # pico /etc/hostname Tambahkan server.tkj.sch.id 5. Restart Jaringan 6. Ketikan perintah # /etc/init.d/hostname.sh start 7. Pengecekan hostname server.tkj.sch.id Ketikan perintah # hostname –f server.tkj.sch.id 8. Konfigurasi named.conf.local Tambahkan script berikut ini pada yang paling bawah zone "tkj.sch.id" { Kemudian save dan exit 9. Mengopy file db.local dan db.127 Ketikan perintah # cp db.127 db.192 10. Mengedit file db.tkj.sch.id Ketikan perintah # pico db.tkj.sch.id @ IN SOA tkj.sch.id. admin.tkj.sch.id. ( simpan dan exit 11. Mengedit file db.192 @ IN SOA tkj.sch.id. admin.tkj.sch.id. ( simpan dan exit 12. Setting file /etc/resolv.conf Tambahkan domain tkj.sch.id simpan dan exit 13. Restart hasil konfigurasi diatas 14. Cek hasil konfigurasi DNS dengan perintah nslookup atau dig Ketikan perintah # nslookup www.tkj.sch.id Ketikan perintah # nslookup 192.168.11.1 15. Install paket yang dibutuhkan web server 16. Setting file /etc/apache2/sites-available/default ketikan perintah # pico /etc/apache2/sites-available/default Tambahkan script berikut ini di paling bawah
kemudian Save dan Exit 17. Restart hasil konfigurasi tadi 18. Edit file /var/www/index.html Tambahkan file seperti dibawah ini : 19. Konfigurasi IP Address PC Client IP Address = 192.168.11.xxx 20. Buka di browser Komputer Client tekan alamat www.tkj.sch.id Selamat Mencoba, Semoga Bermanfaat! Resources : http://www.lukman.host22.com | |
| Membangun Gateway Internet (Membangun PC Router dan Proxy Server) | |
| . | Opsi konfigurasi : Konfigurasi Server
Konfigurasi Client
Keterangan : xxx merupakan address antara 2 sampai 254 Konfigurasi Proxy Server
Konfigurasi Router 1. NAT = yes |
PEMBAHASAN 1. Setting Network Interfaces dan Hostname auto eth0 auto eth1 2. Restart Jaringan 3. Edit file /etc/sysctl.conf Cari tulisan net.ipv4.ip_forward=1 4. Edit file /etc/resolv.conf Tambahkan nameserver 181.168.10.100 5. Edit file /etc/rc.local Diatas exit 0 tambahkan script dibawah ini : iptables –t nat -A POSTROUTING -o eth0 -j MASQUERADE 6. Install paket Proxy yang diperlukan 7. Menghentikan squid 8. Edit file /etc/squid/squid.conf Tekan Ctrl + w Pada tulisan http_port 3128 belakangnya tambahkan transparent Tekan ctrl + w Dibawah acl connect tambahkan acl situs dstdomain "/etc/squid/situs" Tekan ctrl + w Berikan tanda pagar # pada depan tulisan http_access deny all Kemudian save dan exit 9. Edit file /etc/squid/situs www.facebook.com www.youtube.com simpan dan exit 10. Ketikan perintah # squid –z 11. Ketikan perintah # /etc/init.d/squid start 12. Ketikan perintah # pico /etc/rc.local Diatas exit 0 tambahkan iptables -t nat -A PREROUTING -s 192.168.50.0/24 -p tcp --dport 80 -j REDIRECT --to-ports 3128 Kemudian save dan exit 13. Reboot Komputer # reboot 14. Konfigurasi IP Address PC Client IP Address = 192.168.50.xxx Prefered DNS-Server = 181.168.10.100 15. Selesai Pada PC Client buka url Http://www.facebook.com atau Http://www.youtube.com Selamat Mencoba, Semoga Sukses! Resources : http://www.lukman.host22.com | |
Copyright 2008 SplashpressMedia | Converted by eBlogTemplates | BloggingProBlogger | Adsense Template | Designed by Design Disease | Dofollow