Tuesday, 11 August 2026

Panduan Penyelesaian Soal Latihan UKK TKJ

Panduan Penyelesaian Soal Latihan UKK TKJ - Network Administrator

Panduan Konfigurasi & Penyelesaian Soal Latihan UKK TKJ

Skema Sertifikasi Network Administrator — Troubleshooting Keamanan Jaringan Pada Jaringan WAN

MikroTik RB941-2nD-TC CLI / Terminal / Winbox Ferly Kristian / TKJSMKN3BKL

1. Alokasi Interface & Skema IP Address

Berdasarkan spesifikasi soal tugas praktik demonstrasi, berikut adalah pemetaan antarmuka fisik dan logikal pada router MikroTik yang digunakan:

Interface Fungsi / Segmen IP Address / Prefix Keterangan
ether1-Internet WAN (Internet ISP) DHCP Client (Dinamis) Mendapatkan IP, Gateway, dan DNS otomatis dari ISP
ether2-LAN LAN (Kabel) 192.168.100.1/25 DHCP Pool untuk 99 Client (.2 - .100)
wlan1-Hotspot WLAN (Wireless AP) 192.168.200.1/24 SSID: Ferly@ProxyUKK | DHCP Pool 99 Client

2. Persiapan Interface & Koneksi Internet (WAN)

Langkah awal adalah memberi nama pada masing-masing interface agar mudah diidentifikasi, kemudian mengaktifkan DHCP Client pada ether1 untuk koneksi ke ISP.

Terminal MikroTik — Identitas & WANRouterOS CLI
# 1. Penamaan interface untuk memudahkan identifikasi
/interface set [ find default-name=ether1 ] name=ether1-Internet
/interface set [ find default-name=ether2 ] name=ether2-LAN
/interface set [ find default-name=wlan1 ] name=wlan1-Hotspot

# 2. Mengaktifkan DHCP Client dari ISP di ether1
/ip dhcp-client add interface=ether1-Internet disabled=no

3. Konfigurasi Jaringan Lokal (LAN) & DHCP Server

Jaringan lokal pada ether2 menggunakan subnet /25. DHCP Server dikonfigurasi dengan kapasitas tepat 99 client (192.168.100.2 - 192.168.100.100).

Terminal MikroTik — LAN & DHCP ServerRouterOS CLI
# 1. Konfigurasi IP Address untuk LAN
/ip address add address=192.168.100.1/25 interface=ether2-LAN

# 2. Membuat DHCP Pool sebanyak 99 Client (.2 sampai .100)
/ip pool add name=dhcp_pool_lan ranges=192.168.100.2-192.168.100.100

# 3. Distribusi DHCP Server ke interface ether2-LAN
/ip dhcp-server add name=dhcp_lan interface=ether2-LAN address-pool=dhcp_pool_lan disabled=no
/ip dhcp-server network add address=192.168.100.0/25 gateway=192.168.100.1 dns-server=8.8.8.8,8.8.4.4

4. Konfigurasi Jaringan Wireless (WLAN) & Hotspot Profile

Aktifkan Wi-Fi internal RouterBoard dalam mode Access Point Bridge dengan SSID sesuai ketentuan soal, lalu pasang layanan Hotspot berportal login.

Terminal MikroTik — WLAN & HotspotRouterOS CLI
# 1. Konfigurasi Interface Wireless Access Point
/interface wireless set [ find default-name=wlan1-Hotspot ] mode=ap-bridge ssid="Ferly@ProxyUKK" disabled=no
/ip address add address=192.168.200.1/24 interface=wlan1-Hotspot

# 2. Pembuatan DHCP Pool WLAN untuk 99 Client (.2 sampai .100)
/ip pool add name=dhcp_pool_wlan ranges=192.168.200.2-192.168.200.100

# 3. Setup Hotspot Profile & User Account
/ip hotspot profile add name=hsprof1 hotspot-address=192.168.200.1 dns-name=ukk.local
/ip hotspot add name=hotspot1 interface=wlan1-Hotspot address-pool=dhcp_pool_wlan profile=hsprof1 disabled=no

# 4. Menambahkan akun pengguna untuk pengujian hotspot
/ip hotspot user add name=tamu password=tamu

5. Konfigurasi NTP Client & Web Proxy (Blocking Site)

NTP disinkronisasikan agar log dan pembatasan jam operasional akurat. Web Proxy diaktifkan dengan email Administrator peserta uji untuk memblokir situs http://www.example.com/.

Terminal MikroTik — NTP & Web ProxyRouterOS CLI
# 1. Sinkronisasi waktu NTP Indonesia (WIB/Jakarta)
/system ntp client set enabled=yes servers=id.pool.ntp.org
/system clock set time-zone-name=Asia/Jakarta

# 2. Mengaktifkan Web Proxy & menentukan Cache Administrator
/ip proxy set enabled=yes port=8080 cache-administrator="ferly@smkn3bengkulu.sch.id"

# 3. Rule pemblokiran situs http://www.example.com/
/ip proxy access add dst-host="*example.com*" action=deny

6. Routing Internet (NAT) & Keamanan Firewall Router

Firewall filter dan NAT menjadi parameter utama penilaian UKK, meliputi pembatasan lalu lintas ICMP (PING) dari blok IP tertentu dan pencatatan aktivitas router ke dalam disk memory.

Terminal MikroTik — Firewall NAT & Filter RulesRouterOS CLI
# 1. NAT Masquerade agar LAN & WLAN bisa terkoneksi ke Internet
/ip firewall nat add chain=srcnat out-interface=ether1-Internet action=masquerade

# 2. Transparent Proxy (Mengalihkan paksa HTTP port 80 ke Web Proxy 8080)
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080

# 3. Block PING: IP 192.168.100.2 - 192.168.100.50 TIDAK DAPAT ping ke Router
/ip firewall filter add chain=input src-address=192.168.100.2-192.168.100.50 dst-address=192.168.100.1 protocol=icmp action=drop

# 4. Block PING: IP 192.168.100.51 - 192.168.100.100 TIDAK DAPAT ping ke Client Wireless
/ip firewall filter add chain=forward src-address=192.168.100.51-192.168.100.100 dst-address=192.168.200.0/24 protocol=icmp action=drop

# 5. Rule Logging: Pencatatan setiap akses ke router & disimpan pada Disk
/ip firewall filter add chain=input action=log log-prefix="Akses-Router"
/system logging add action=disk topics=firewall
Penting: Pastikan urutan rule firewall filter Anda tidak bertumpuk dengan rule accept di atasnya. Letakkan rule drop untuk PING pada prioritas atas agar dieksekusi terlebih dahulu oleh RouterOS.

7. Pembatasan Jam Operasional Internet Hotspot (07:00 – 10:00)

Sesuai instruksi tugas, akun hotspot hanya diizinkan mengakses jaringan internet pada pukul 07:00 – 10:00 WIB. Cara paling stabil dan aman adalah menggunakan Firewall Filter dengan parameter waktu untuk memotong arus luar jam operasional.

Terminal MikroTik — Time Limit FirewallRouterOS CLI
# 1. Blokir akses internet luar jam akses (10:00 siang s.d. 23:59 malam)
/ip firewall filter add chain=forward in-interface=wlan1-Hotspot time=10:00:00-23:59:59,sun,mon,tue,wed,thu,fri,sat action=drop

# 2. Blokir akses internet dini hari (00:00 malam s.d. 07:00 pagi)
/ip firewall filter add chain=forward in-interface=wlan1-Hotspot time=00:00:00-07:00:00,sun,mon,tue,wed,thu,fri,sat action=drop
Catatan: Penggunaan rule di atas membuat client tetap terhubung ke Wi-Fi dan bisa login hotspot, namun paket data yang keluar menuju Internet (forward chain) di luar pukul 07:00 - 10:00 akan secara otomatis di-drop oleh firewall.

8. Prosedur Pengujian & Verifikasi

Lakukan verifikasi secara berurutan sesuai lembar penilaian penguji menggunakan checklist berikut:

  • Pengujian IP DHCP Client (Kabel): Cek pada PC Client LAN menggunakan perintah ipconfig (Windows) atau ip a (Linux), pastikan mendapatkan IP Address pada range 192.168.100.2 – 192.168.100.100.
  • Pengujian Firewall PING 1: Jika PC Client kabel ber-IP antara .2 - .50, lakukan ping 192.168.100.1 (IP Router) dari Command Prompt. Hasil harus Request timed out (RTO).
  • Pengujian Firewall PING 2: Jika PC Client kabel diubah/mendapat IP antara .51 - .100, lakukan ping ke perangkat smartphone wireless (misal: 192.168.200.10). Hasil harus Request timed out (RTO).
  • Pengujian Hotspot Wireless: Hubungkan Smartphone ke SSID Ferly@ProxyUKK. Browser akan otomatis diarahkan ke halaman login hotspot (portal ukk.local). Login menggunakan username tamu dan password tamu.
  • Pengujian Web Proxy (Blocking Site): Pada browser smartphone/PC, buka alamat http://www.example.com/. Halaman akan menampilkan pesan error proxy MikroTik lengkap dengan tulisan Generated by ferly@smkn3bengkulu.sch.id.
  • Pengujian Logging ke Disk: Pada Winbox, buka menu Log. Pastikan terdapat entri log dengan prefix Akses-Router yang mencatat setiap paket masuk (ICMP/Winbox) dan periksa pada menu Files bahwa log tersimpan ke disk memori.

© Modul Pembahasan Uji Kompetensi Keahlian (UKK) — Teknik Komputer dan Jaringan

0 comments:

Post a Comment