Panduan Konfigurasi & Penyelesaian Soal Latihan UKK TKJ
Skema Sertifikasi Network Administrator — Troubleshooting Keamanan Jaringan Pada Jaringan WAN
1. Alokasi Interface & Skema IP Address
Berdasarkan spesifikasi soal tugas praktik demonstrasi, berikut adalah pemetaan antarmuka fisik dan logikal pada router MikroTik yang digunakan:
| Interface | Fungsi / Segmen | IP Address / Prefix | Keterangan |
|---|---|---|---|
ether1-Internet |
WAN (Internet ISP) | DHCP Client (Dinamis) | Mendapatkan IP, Gateway, dan DNS otomatis dari ISP |
ether2-LAN |
LAN (Kabel) | 192.168.100.1/25 |
DHCP Pool untuk 99 Client (.2 - .100) |
wlan1-Hotspot |
WLAN (Wireless AP) | 192.168.200.1/24 |
SSID: Ferly@ProxyUKK | DHCP Pool 99 Client |
2. Persiapan Interface & Koneksi Internet (WAN)
Langkah awal adalah memberi nama pada masing-masing interface agar mudah diidentifikasi, kemudian mengaktifkan DHCP Client pada ether1 untuk koneksi ke ISP.
# 1. Penamaan interface untuk memudahkan identifikasi /interface set [ find default-name=ether1 ] name=ether1-Internet /interface set [ find default-name=ether2 ] name=ether2-LAN /interface set [ find default-name=wlan1 ] name=wlan1-Hotspot # 2. Mengaktifkan DHCP Client dari ISP di ether1 /ip dhcp-client add interface=ether1-Internet disabled=no
3. Konfigurasi Jaringan Lokal (LAN) & DHCP Server
Jaringan lokal pada ether2 menggunakan subnet /25. DHCP Server dikonfigurasi dengan kapasitas tepat 99 client (192.168.100.2 - 192.168.100.100).
# 1. Konfigurasi IP Address untuk LAN /ip address add address=192.168.100.1/25 interface=ether2-LAN # 2. Membuat DHCP Pool sebanyak 99 Client (.2 sampai .100) /ip pool add name=dhcp_pool_lan ranges=192.168.100.2-192.168.100.100 # 3. Distribusi DHCP Server ke interface ether2-LAN /ip dhcp-server add name=dhcp_lan interface=ether2-LAN address-pool=dhcp_pool_lan disabled=no /ip dhcp-server network add address=192.168.100.0/25 gateway=192.168.100.1 dns-server=8.8.8.8,8.8.4.4
4. Konfigurasi Jaringan Wireless (WLAN) & Hotspot Profile
Aktifkan Wi-Fi internal RouterBoard dalam mode Access Point Bridge dengan SSID sesuai ketentuan soal, lalu pasang layanan Hotspot berportal login.
# 1. Konfigurasi Interface Wireless Access Point /interface wireless set [ find default-name=wlan1-Hotspot ] mode=ap-bridge ssid="Ferly@ProxyUKK" disabled=no /ip address add address=192.168.200.1/24 interface=wlan1-Hotspot # 2. Pembuatan DHCP Pool WLAN untuk 99 Client (.2 sampai .100) /ip pool add name=dhcp_pool_wlan ranges=192.168.200.2-192.168.200.100 # 3. Setup Hotspot Profile & User Account /ip hotspot profile add name=hsprof1 hotspot-address=192.168.200.1 dns-name=ukk.local /ip hotspot add name=hotspot1 interface=wlan1-Hotspot address-pool=dhcp_pool_wlan profile=hsprof1 disabled=no # 4. Menambahkan akun pengguna untuk pengujian hotspot /ip hotspot user add name=tamu password=tamu
5. Konfigurasi NTP Client & Web Proxy (Blocking Site)
NTP disinkronisasikan agar log dan pembatasan jam operasional akurat. Web Proxy diaktifkan dengan email Administrator peserta uji untuk memblokir situs http://www.example.com/.
# 1. Sinkronisasi waktu NTP Indonesia (WIB/Jakarta) /system ntp client set enabled=yes servers=id.pool.ntp.org /system clock set time-zone-name=Asia/Jakarta # 2. Mengaktifkan Web Proxy & menentukan Cache Administrator /ip proxy set enabled=yes port=8080 cache-administrator="ferly@smkn3bengkulu.sch.id" # 3. Rule pemblokiran situs http://www.example.com/ /ip proxy access add dst-host="*example.com*" action=deny
6. Routing Internet (NAT) & Keamanan Firewall Router
Firewall filter dan NAT menjadi parameter utama penilaian UKK, meliputi pembatasan lalu lintas ICMP (PING) dari blok IP tertentu dan pencatatan aktivitas router ke dalam disk memory.
# 1. NAT Masquerade agar LAN & WLAN bisa terkoneksi ke Internet /ip firewall nat add chain=srcnat out-interface=ether1-Internet action=masquerade # 2. Transparent Proxy (Mengalihkan paksa HTTP port 80 ke Web Proxy 8080) /ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 # 3. Block PING: IP 192.168.100.2 - 192.168.100.50 TIDAK DAPAT ping ke Router /ip firewall filter add chain=input src-address=192.168.100.2-192.168.100.50 dst-address=192.168.100.1 protocol=icmp action=drop # 4. Block PING: IP 192.168.100.51 - 192.168.100.100 TIDAK DAPAT ping ke Client Wireless /ip firewall filter add chain=forward src-address=192.168.100.51-192.168.100.100 dst-address=192.168.200.0/24 protocol=icmp action=drop # 5. Rule Logging: Pencatatan setiap akses ke router & disimpan pada Disk /ip firewall filter add chain=input action=log log-prefix="Akses-Router" /system logging add action=disk topics=firewall
accept di atasnya. Letakkan rule drop untuk PING pada prioritas atas agar dieksekusi terlebih dahulu oleh RouterOS.
7. Pembatasan Jam Operasional Internet Hotspot (07:00 – 10:00)
Sesuai instruksi tugas, akun hotspot hanya diizinkan mengakses jaringan internet pada pukul 07:00 – 10:00 WIB. Cara paling stabil dan aman adalah menggunakan Firewall Filter dengan parameter waktu untuk memotong arus luar jam operasional.
# 1. Blokir akses internet luar jam akses (10:00 siang s.d. 23:59 malam) /ip firewall filter add chain=forward in-interface=wlan1-Hotspot time=10:00:00-23:59:59,sun,mon,tue,wed,thu,fri,sat action=drop # 2. Blokir akses internet dini hari (00:00 malam s.d. 07:00 pagi) /ip firewall filter add chain=forward in-interface=wlan1-Hotspot time=00:00:00-07:00:00,sun,mon,tue,wed,thu,fri,sat action=drop
8. Prosedur Pengujian & Verifikasi
Lakukan verifikasi secara berurutan sesuai lembar penilaian penguji menggunakan checklist berikut:
- Pengujian IP DHCP Client (Kabel): Cek pada PC Client LAN menggunakan perintah
ipconfig(Windows) atauip a(Linux), pastikan mendapatkan IP Address pada range192.168.100.2 – 192.168.100.100. - Pengujian Firewall PING 1: Jika PC Client kabel ber-IP antara
.2 - .50, lakukanping 192.168.100.1(IP Router) dari Command Prompt. Hasil harus Request timed out (RTO). - Pengujian Firewall PING 2: Jika PC Client kabel diubah/mendapat IP antara
.51 - .100, lakukan ping ke perangkat smartphone wireless (misal:192.168.200.10). Hasil harus Request timed out (RTO). - Pengujian Hotspot Wireless: Hubungkan Smartphone ke SSID
Ferly@ProxyUKK. Browser akan otomatis diarahkan ke halaman login hotspot (portalukk.local). Login menggunakan usernametamudan passwordtamu. - Pengujian Web Proxy (Blocking Site): Pada browser smartphone/PC, buka alamat
http://www.example.com/. Halaman akan menampilkan pesan error proxy MikroTik lengkap dengan tulisan Generated by ferly@smkn3bengkulu.sch.id. - Pengujian Logging ke Disk: Pada Winbox, buka menu Log. Pastikan terdapat entri log dengan prefix
Akses-Routeryang mencatat setiap paket masuk (ICMP/Winbox) dan periksa pada menu Files bahwa log tersimpan ke disk memori.






0 comments:
Post a Comment