Translate

Wednesday, July 22, 2026

5 Keamanan Jaringan (JOB SHEET PRAKTIKUM FIREWALL)

KONFIGURASI FIREWALL
[IPTABLES]  

TUJUAN PEMBELAJARAN:
1.      Mengenalkan pada mahasiswa tentang konsep dasar firewall
2.      Mahasiswa mampu melakukan proses filtering menggunakan iptables 

DASAR TEORI

Firewall adalah sistem atau sekelompok sistem yang menetapkan kebijakan kendali akses antara dua jaringan. Secara prinsip, firewall dapat dianggap sebagai sepasang mekanisme : yang pertama memblok lalu lintas, yang kedua mengijinkan lalu lintas jaringan. Firewall dapat digunakan untuk melindungi jaringan anda dari serangan jaringan oleh pihak luar, namun firewall tidak dapat melindungi dari serangan yang tidak melalui firewall dan serangan dari seseorang yang berada di dalam jaringan anda, serta firewall tidak dapat melindungi anda dari program-program aplikasi yang ditulis dengan buruk. 
Secara umum, firewall biasanya menjalankan fungsi: 
ƒ  Analisa dan filter paket 
Data yang dikomunikasikan lewat protokol di internet, dibagi atas paket-paket. Firewall dapat menganalisa paket ini, kemudian memperlakukannya sesuai kondisi tertentu. Misal, jika ada paket a maka akan dilakukan b. Untuk filter paket, dapat dilakukan di Linux tanpa program tambahan. 
ƒ  Bloking isi dan protokol 
Firewall dapat melakukan bloking terhadap isi paket, misalnya berisi applet Jave, ActiveX, VBScript, Cookie. 
ƒ  Autentikasi koneksi dan enkripsi 
Firewall umumnya memiliki kemampuan untuk  menjalankan enkripsi dalam autentikasi identitas user, integritas dari satu session, dan melapisi transfer data dari intipan pihak lain. Enkripsi yang dimaksud termasuk DES, Triple DES, SSL, IPSEC, SHA, MD5, BlowFish, IDEA dan sebagainya. 

Secara konseptual, terdapat dua macam firewall yaitu :
ƒ  Network level 
Firewall network level mendasarkan keputusan mereka pada alamat sumber, alamat tujuan dan port yang terdapat dalam setiap paket IP. Network level firewall sangat cepat dan sangat transparan bagi pemakai. Application level firewall biasanya adalah host yang berjalan sebagai proxy server, yang tidak mengijinkan lalu lintas antar jaringan, dan melakukan logging dan auditing lalu lintas yang melaluinya ƒ Application level.
Application level firewall menyediakan laporan audit yang lebih rinci dan cenderung lebih memaksakan model keamanan yang lebih konservatif daripada network level firewall.
Firewall ini bisa dikatakan sebagai jembatan. Application-Proxy Firewall biasanya berupa program khusus, misal squid.

Firewall IPTables packet filtering memiliki tiga aturan (policy), yaitu:
a.      INPUT
Mengatur paket data yang memasuki firewall dari arah intranet maupun internet. kita bisa mengelola komputer mana saja yang bisa mengakses firewall. misal: hanya komputer IP 192.168.1.100 yang bisa SSH ke firewall dan yang lain tidak boleh.
b.      OUTPUT
Mengatur paket data yang keluar dari firewall ke arah intranet maupun internet. Biasanya output tidak diset, karena bisa membatasi kemampuan firewall itu sendiri.
c.       FORWARD
Mengatur paket data yang melintasi firewall dari arah internet ke intranet maupun sebaliknya. Policy forward paling banyak dipakai saat ini untuk mengatur koneksi internet berdasarkan port, mac address dan alamat IP. 

Selain aturan (policy) firewall iptables juga mempunyai parameter yang disebut dengan TARGET, yaitu status yang menentukkan koneksi di iptables diizinkan lewat atau tidak. TARGET ada tiga macam yaitu:
a.      ACCEPT
Akses diterima dan diizinkan melewati firewall
b.      REJECT
Akses ditolak, koneksi dari komputer klien yang melewati firewall langsung terputus, biasanya terdapat pesan "Connection Refused". Target Reject tidak menghabiskan bandwidth internet karena akses langsung ditolak, hal ini berbeda dengan DROP.
c.       DROP
Akses diterima tetapi paket data langsung dibuang oleh kernel, sehingga pengguna tidak mengetahui kalau koneksinya dibatasi oleh firewall, pengguna melihat seakan - akan server yang dihubungi mengalami permasalahan teknis. Pada koneksi internet yang sibuk dengan trafik tinggi Target Drop sebaiknya jangan digunakan.
  

TUGAS PENDAHULUAN

1.      Sebutkan dan jelaskan dengan singkat apa yang disebut dengan konsep firewall ?
2.      Sebutkan fasilitas iptables yang ada di linux !
3.      Jelaskan perbedaan mangle, nat dan filter dari iptables ?


PERCOBAAN

1.       Bangun desain jaringan sebagai berikut :




Note :
10.10.xx.yy  => xx (1-10) utk nomor kelompok praktikum, yy (1-254) untuk no client        192.168.50.x => gunakan dhclient utk mendapat IP dari server

2.       Setting komputer sebagai router (PC1) sbb :
a. Setting ip_forward  #echo 1 >  /proc/sys/net/ipv4/ip_forward 
b. Setting menggunakan NAT 
          Format penulisan : # iptables –t nat –A POSTROUTING –o eth0 –s IP_number -d 0/0  -j MASQUERADE 
          # iptables –t nat –A POSTROUTING –o eth0 –j MASQUERADE
NB : untuk mengetahui sudah terinstall : # iptables –t nat -nL c.   Setting IP
          eth0 Æ192.168.50.x Mask:255.255.255.0 
          eth0:1 Æ10.10.1.1 Mask:255.255.255.0  (utk kelompok 1)
                  d.     Setting Routing, diambil dari no IP router server
Format : # route add default gw <no_IP_GW> # route add default gw 192.168.50.1  

3.       Setting komputer client sbb (contoh untuk kelompok 1)
a.       Setting IP # ifconfig eth0 10.10.1.2 netmask 255.255.255.0 
b.      Tambahkan Gateway untuk PC Client # route add default gw 10.10.1.1

4.       Lakukan test konektifitas
ping ke PC router (10.10.x.1) ping ke IP Server (192.168.50.1)  

5.       Lakukan koneksi di sisi client untuk mengakses web dan ftp dari browser, dan pastikan berhasil.
Contoh :
      http://www.eepis-its.edu      ftp://fileserver.eepis-its.edu



6.       Jalankan rule firewall sebagai berikut (blocking ping) :
a.          Blok PC Client supaya tidak bisa ping
# iptables –A FORWARD –s 10.10.1.2/24 –d 0/0 –p icmp -j REJECT
b.         Lihat rule di iptables, catat hasilnya
# iptables –nvL
c.          Cek dengan melakukan ping, catat hasilnya, mana yang berhasil di blok
# ping ke PC router (10.10.x.1)
# ping ke IP Server (192.168.50.1)  
d.         Hapus rule di iptables # iptables –F
e.          Blok PC Client supaya tidak bisa ping dgn perintah berikut (INPUT)
# iptables –A INPUT –s 10.10.1.2/24 –d 0/0 –p icmp -j REJECT
f.           Ulangi langkah b-d, catat dan bandingkan hasilnya dengan poin 6c.
g.         Blok PC Client supaya tidak bisa ping dgn perintah berikut (DROP)
# iptables –A FORWARD –s 10.10.1.2/24 –d 0/0 –p icmp -j DROP
h.         Ulangi langkah b-d, catat dan bandingkan hasilnya dengan poin 6c.
i.           Apa kesimpulan anda tentang penggunaan perintah INPUT, FORWARD, REJECT        dan DROP. Bagaimana agar bisa dilakukan bloking terhadap semua IP di poin 6c.

7.       Jalankan rule firewall sebagai berikut (blocking web dan ftp) :
a.       Blok PC Client supaya tidak bisa mengakses web dan ftp di poin 5, cek kembali koneksi di poin 5 dan pastikan berhasil.
# iptables –A FORWARD –s 10.10.1.2/24 –p tcp –m multiport --dport 
  21,80 -j REJECT
b.      Lihat rule di iptables, catat hasilnya # iptables –nvL
c.       Cek koneksi, catat hasilnya http://www.eepis-its.edu ftp://fileserver.eepis-its.edu 
8.       Lakukan langkah berikut dan analisalah :
a.       Install ftp server dan telnet pada sisi PC Router (firewall) => 10.10.1.1 # apt-get install proftpd telnetd
b.      Lakukan tes koneksi dari client ke PC Router dan pastikan berhasil
# telnet 10.10.1.1
# ftp 10.10.1.1
c.       Buatlah rule firewall sebagai berikut, dan ujilah rule anda tsb :
        Drop akses dari client ke ftp server
        Accept akses dari client ke telnet  
9.       Bloking dengan menggunakan MAC address
a.       Hapus rule sebelumnya : # iptables -F
b.      Catat MAC address di sisi client, dan lakukan perintah berikut di PC Router
(firewall)
# iptables -A FORWARD -m mac --mac-source 00:30:18:AC:14:41-d 
  0/0 -j REJECT
c.       Ujilah rule diatas, dan catat hasilnya.



10.   Simpan konfigurasi firewall secara permanen 
a.       Konfigurasi sbb:
# iptables-save > /root/data.fw
# vim /etc/network/interfaces
 post-up iptables-restore < /root/data.fw 

NB: Tambahkan perintah diatas setelah line eth0

b.      Restart komputer :
                            # reboot       
c.       Cek hasilnya dan catat hasilnya : # iptables -nvL


LAPORAN RESMI

Daftar Pertanyaan 
1.      Berikan kesimpulan hasil praktikum yang anda lakukan.
2.      Apa saja command iptables yang dibuat jika kita hanya memperbolehkan ssh yang jalan di jaringan ?
3.      Bagaimana jika yang diperbolehkan adalah ssh, web dan email dan yang lainnya ditolak ?

 LEMBAR ANALISA


Praktikum Network Security  (Konfigurasi Firewall - iptables) Tanggal Praktikum  : 
Kelas                           :
Nama dan NRP           :

A.  Gambar topologi jaringan beserta dengan IP Addressnya

B.   Tes koneksi jaringan untuk poin 4 dan 5

C.   Catat dan analisa rule firewall <INPUT, FORWARD, DROP, REJECT> untuk blocking ping 
     (poin 6)

D.  Catat dan analisa rule firewall untuk blocking web dan ftp (poin 7)

E.   Tuliskan rule firewall pada poin 8

F.    Catat dan analisa rule firewall untuk block berdasarkan MAC address (poin 9)







Tuesday, July 21, 2026

4 Basis Data (Arsitektur Aplikasi Sistem Basis Data)

Definisi Arsitektur Aplikasi Basis Data
Arsitektur aplikasi basis data menjelaskan rancangan dasar aplikasi basis data yang akan dibangun. Arsitektur basis data menggambarkan diagram interaksi antara komponen-komponen penyusun sistem manajemen basis data. Komponen-komponen tersebut meliputi perangkat hardware, software, jaringan komputer, dan pengguna. Berdasarkan arsitekturnya aplikasi sistem manajemen basis data (SMBD) dibedakan menjadi beberapa macam antara lain adalah sebagai berikut:
  • SMBD terpusat (CDBMS). Pada sistem ini semua proses utama dan fungsi sistem manajemen basis data seperti user application programs dan user interface programs berada secara terpusat di satu komputer berkecepatan dan kapasitas tinggi (main frame). Pengguna mengakses basis data menggunakan terminal komputer.
  • SMBD terdistribusi (DDBMS) Pada sistem ini data disimpan pada beberapa tempat (site), setiap tempat diatur dengan suatu DBMS yang dapat berjalan secara independent. Perangkat lunak dalam sistem ini akan mengatur pendistribusian data secara transparan.
  • SMBD paralel. Sistem manajemen basis data ini menggunakan beberapa prosesor dan disk yang dirancang untuk dijalankan secara paralel dan simultan. Sistem ini digunakan untuk memperbaiki kinerja dari DBMS

Dari tiga ragam jenis SMBD diatas terdapat beberapa model arsitektur aplikasi SMBD. Perkembangan Arsitektur SMBD cukup pesat dan cepat dengan mengikuti trend yang sejalan dengan kemajuan arsitektur sistem komputer serta teknologi informasi dan komunikasi. Beberapa ragam jenis
arsitektur aplikasi SMBD tersebut antar lain ialah: 
1) Arsitektur Teleprocessing. 
2) Arsitektur File-Server Architecture 
3) Arsitektur Singgle tier. 
4) Arsitektur two-tier client/server. 
5) Arsitektur three-tier client/server. 
6) Arsitektur N-tier client/server. 
7) Paralel arsitektur

Centralized Database manajemen Sistem (CDBMS)
Pada sistem ini semua proses utama dan fungsi sistem manajemen basis data seperti user application programs dan user interface programs berada secara terpusat di satu komputer berkecepatan dan kapasitas tinggi (main frame). Pengguna mengakses basis data menggunakan terminal komputer. Pada arsitektur ini digunakan komputer main frame yg menyediakan semua proses utama seperti fungsinya pada DBMS (user application programs & user interface programs). Bentuk arsitektur terpusat ini menggambarkan pengaksesan terminal-terminal komputer (client) pada komputer server, berupa display informasi dan kontrol saja, karena pada terminal komputer tidak memungkinkan memiliki resource yang lebih.

Seiring perkembangan teknologi dan turunnya harga hardware, banyak terminal user digantikan dengan PC, akan tetapi DBMS masih ditempatkan terpusat (Application program execution & user interface processing ditempatkan pada satu mesin). Gambar dibawah ini menjelaskan Arsitektur Centralized Database manajemen Sistem (CDBMS)

Gambar Arsitektur CDBMS

Distributed Database manajemen Sistem (DDBMS)
DDBMS memiliki satu logikal basis data yang dibagi ke dalam beberapa fragment. Dimana setiap fragment disimpan pada satu atau lebih komputer dibawah kontrol dari DBMS yang terpisah dengan mengkoneksi komputer menggunakan jaringan komunikasi. DDBMS memungkinkan direplikasi dan alokasi penyimpanan disembunyikan sehingga tidak diketahui pengguna. Pada sistem ini data disimpan pada beberapa tempat (site), setiap tempat diatur dengan suatu DBMS yang dapat berjalan secara independent.

Perangkat lunak dalam sistem ini akan mengatur pendistribusian data secara transparan. Setiap site memiliki kemampuan untuk mengakses permintaan pengguna pada data lokal dan juga mampu untuk memproses data yang disimpan pada komputer lain yang terhubung dengan jaringan. Pengguna mengakses basis data terdistribusi dengan menggunakan dua aplikasi yaitu aplikasi lokal dan aplikasi global,

Gambar Arsitektur DDBMS

Tigal hal penting yang harus terdapat pada basis data terdistribusi adalah:
  • Independensi data terdistribusi: pemakai tidak perlu mengetahui dimana data berada (merupakan pengembangan prinsip independensi data fisik dan logika).
  • Transaksi terdistribusi yang atomic: pemakai dapat menulis transaksi yang mengakses dan mengubah data pada beberapa tempat seperti mengakses transaksi.
  • Transparansi basis data terdistribusi agar terlihat sistem ini seperti basis data tersentralisasi. Hal Ini mengacu pada prinsip dasar dari DBMS. Transparansi memberikan fungsional yang baik untuk pengguna tetapi mengakibatkan banyak permasalahan yang timbul dan harus diatasi oleh DDBMS.
Terdapat dua tipe basis data terdistribusi yaitu
  • Homogen: yaitu sistem dimana setiap tempat menjalankan tipe DBMS yang sama.
  • Heterogen: yaitu sistem dimana setiap tempat yang berbeda menjalankan DBMS yang berbeda, baik Relational DBMS (RDBMS) atau non relational DBMS.
Client-Server Architecture
Konsep arsitektur client/server mengasumsikan sebuah kerangka dasar (framework) yang terdiri atas banyak PC yang terhubung melalui LAN beserta tipe-tipe jaringan komputer lainnya. Suatu Client adalah mesin user yang menyediakan kemampuan user interface dan local processing.

Suatu Server adalah mesin yang menyediakan berbagai service ke mesin client (file access, printing, archiving, or database access). Ada kemungkinan suatu mesin hanya menginstall software client saja, yang lain software server, atau bahkan keduanya pada satu mesin (seperti pada gambar physical client/server sebelumnya). Dua arsitektur DBMS yang mendasari framework client/server ialah two-tier client/server dan three-tier client/server.

Gambar Arsitektur Basis Data Clent Server

Tugas dari komputer Client adalah: 
1) Mengatur user Interface. 
2) Menerima dan memeriksa syntax input dari user. 
3) Membangun (Generates) permintaan DB dan mengirimkannya ke server.
4) Memberikan respon balik ke user. 

Sedangkan tugas dari komputer server adalah: 
1) Menerima & memroses permintaan DB dari client. 
2) Memeriksa autorisasi. 
3) Menjamin batasan integritas data. 
4) Menampilkan queri/proses update dan mengirimkannya ke user. 
5) Memelihara System Catalog. 
6) Menyediakan kontrol recovery. 
7) Menyediakan akses basis data yang akurat. 

Kelebihan dari sistem arsitektur client-server ini ialah:
1. Client bertanggung jawab dalam mengelola antar muka pemakai (mencakup logika penyajian data, logika pemrosesan data, logika aturan bisnis).
2. Database server bertanggung jawab pada penyimpanan, pengaksesan, dan pemrosesan database.
3. Otentikasi pemakai, pemeriksaan integrasi, pemeliharaan data dictionary dilakukan pada database server.
4. Akses yang lebih luas terhadap database.
5. Meningkatkan performa dan konsistensi.
6. Pengurangan biaya hardware, biaya komunikasi dan beban jaringan

Pada database client/server, saat pengaksesan DBMS dibutuhkan: program membuka koneksi ke DBMS server, sekali koneksi terbuat maka program client dapat berkomunikasi dengan DBMS. Contoh: ODBC (Open Database Connectivity) yang menyediakan API (Application Programming Interface), JDBC, yg digunakan program client Java utk akses ke DBMS.

Interaksi antara client dan server selama pemrosesan query SQL adalah sebagai berikut:
1. Client melakukan parsing query pemakai dan memecahnya ke dalam sejumlah query independent untuk setiap tempat. Setiap query tersebut dikirim ke server yang sesuai.
2. Setiap server memproses query lokal dan mengirim relasi hasil ke client.
3. Client mengkombinasikan hasil sub query untuk memproduksi hasil dari query asal yang dikirim.

Pada pendekatan tersebut Server SQL: juga disebut transaction server (database processor (DP) / back-end machine / DBMS), sedangkan Client: disebut application processor (AP) atau front-end machine.

Gambar Arsitektur Two Tier Client Server

Three Tier Architecture merupakan inovasi dari arsitektur client-server. Pada arsitektur Three-tier ini terdapat application server yang berdiri di antara client dan database server. Contoh dari application server adalah IIS sebagainya. (Internet Information Services), WebSphere, dan Arsitektur ini memisahkan antara logika aplikasi dari manajemen data, yang meliputi:
1. Presentation Tier (Client) Berisi interface natural yang dibutuhkan user untuk membuat request, menyediakan input dan melihat hasil. (GUI)
2. Middle Tier (Application Layer/Web Server) Berisi logika aplikasi untuk dieksekusi, berbagai macam kode program (C++, Java, dll) sebagai proses bisnis logic yang kompleks. (Application Programs, Web Pages).
3. Data Management Tier (Database Server) Berisi DBMS.

Gambar Srsitektur Theree Tier Client Server 


Arsitektur N-tier atau multi tier
Istilah arsitektur ini muncul karena dalam implementasi aplikasi basis data dimungkinkan suatu aristektur aplikasi terdiri dari banyak tier. Salah satu contoh aplikasi basis data yang menggunakan arsitektur ini ialah situs amazon .com, dimana pelanggan internet dapat memesan buku secara online. Pelanggan dapat melihat katalog buku amazon.com yang sebenarnya ada pada database amazon.com. Jika pelanggan ingin memesan salah satu buku, maka pelanggan tersebut perlu memasukkan informasi mengenai dirinya dan yang terlebih penting adalah data mengenai kartu kreditnya. Untuk dapat memesan buku data kartu kredit pelanggan tersebut harus divalidasi terlebih dahulu: seperti kode PIN, masa berlaku kartu, limit kredit. Setelah dinyatakan valid maka pelanggan dapat melakukan transaksi pemesanan buku.

Arsitektur N Tier Client Server

Contoh Arsitektur amazon.com



Materi Selanjutnya
Menentukan Entitas dan Atribut


Materi Sebelumya
Arsiterkut Sistem Basis Data 














Monday, July 20, 2026

Cara Membuat Virtual Webpages (Directory Web Server) pada Debian 8 (Squezze)

Pada saat melihat soal LKS di tahun 2017 
di dalam soal adal perintah seperti ini: 

Create virtual webpages for user01 to user20
- Ex. http://internal.jabarbelajar.edu/~user09

pada awalnya saya merasa bingung, gimana cara mengerjakanya, setelah surfing mencari cari berbagai sumber dari internet lalu saya menemukan cara yang lebih singkat dalam membuat 20 user sekaligus dan membuatkan virtual web pages, kebayang kalo secara manual kita buat 20 user akan memakan waktu yang cukup menghabiskan waktu lomba, 
sebelum ke teknis pengerjaan sebaiknya saya kenalkan dulu kepada temen-temen apa itu virtual webpages

Virtual Webpages bisa juga disebut dengan Virtual Directory pada Web Server yang memilki fungs yang hampir sama dengan FTP Server, yaitu sebagai media untuk transfer data yang bersifat Client-Server. Akan tetapi Virtual Directory menggunakan protokol HTTP (Hypertext Transfer Protocol) dengan FTP Server menggunakan protokol FTP (File Transfer Protocol).

Berikut tapilan dari virtual webpages jika konfigurasinya selesai 


Langkah-langkah membuat virtual web pages pada Server debian 8 adalah sebagai berikut

Langkah awal kita isntal dulu apache2 di server debian 

#apt-get install apache2

selanjutnya ketikan konfigurasi berikut

#ln -s /etc/apache2/mods-available/userdir.conf /etc/apache2/mods-enabled/
#ln -s /etc/apache2/mods-available/userdir.load /etc/apache2/mods-enabled/

Buat Sebuah direktory di /etc/skel/

#mkdir /etc/skel/public_html

Selanjutnya buatlah sebuah user baru dengan nama apa saja tergantung soal dan kebutuhna contohnya adalah siswa1 sampai dengan siswa20 

#adduser siswa1 

dan seterusnya sampai 20 user terbentuk. 
dirasanya satu-persatu akan memakan waktu jadi kita buat jalan pintasnya 



Setelah selesai membuat user selanjutnya kita restart layanan web server sobat

#/etc/init.d/apache2 restart

Pengujian Konfigurasi Virtual Directory

Untuk pengujian konfigurasi Virtual Directory, bisa menggunakan aplikasi Web Browser berbasis text yaitu Lynx atau links dan untuk berbasisi GUI yaitu Mozilla Firefox atau web browser yang lainya sesuka sobat, dengan langkah-langkah sebagai berikut:

Pengujian Via CLI mode

#lynx smkbwutalaga.sch.id/~siswa1

Hasilnya seperti di bawah ini



Hasil dari web Broswer adalah seperti ini 
kita akses misal : smkbwutalaga.sch.id/~siswa1



oke sekian sekitar pembuatan virtual webpases, mudah-mudahan bermanfaat... 




Sunday, July 19, 2026

Tugas 3 Basis Data (Implementasi Fileter Data dalam aplikasi Berbasis Web)

Pada Pembahasan kali ini saya akan menjelaskan bagaimana cara untuk memfilter database berbasis website

Tampilan Aplikasi adalah sebagai berikut


Spesifikasi Aplikasi 
1. Fungsi Cari Berdasarkan Nama Siswa
2. Fungsi Tambah data Siswa 
3. Fungsi Edit data siswa 
4. Fungsi Delete data Siswa 
6. Fungsi Tampilkan data siswa yang lulus (lulus >= 75)
7. Fungsi Tampilkan data siswa yang tidak lulus (tidak lulus < 75)
8. Fungsi Filter data siswa berdasarkan kelas. 

Oke langsung saja kita mulai pengerjaanya 

langkah pertama kita buat dulu databasenya, misal kita buat database sekolah dan membuat tabel siswa dengan data tabel seperti di atas. 

untuk pembuatan database kita bisa menggunakan cmd di windows atau terminal di linux, atau bisa membauatnya dengan phpmyadmin. 


setelah beres membuat database langsung kita mulai mengkoding aplikasi webnya 
pertama kita buat halaman utama kita kasih nam dengan index.php lalu kita mulai mengetik kodenya huruf per hurup baris perbaris dan hasil keseluruhanya adalah sebagai berikut.,. 

untuk melihat sourcode lengkap klik disini





Thursday, July 16, 2026

7 Keamanan Jaringan (Praktikum Implementasi Firewall)

Pada praktikum ini, firewall akan dipasang pada router debian untuk pengamanan dan antisipasi  serangan dari luar. Selain firewall, akan diinstal antivirus Norton Security pada PC Client. Berikut ini adalah topologinya.

Topologi Sistem Keamanan Jaringan
Untuk konfigurasi firewall Linux, biasanya memakai implementasi firewall

P Tables yang merupakan packet filter. IP Tables adalah peningkatan dari IP Chains dan menyediakan fitur lanjutan semacam stateful packet filtering, NAT, MAC Address filtering dan sebagainya. Di dalam IP Tables ada tiga kelompok aturan yang disebut chain, masing-masing berisi aturan tentang apa yang harus dilakukan oleh komputer, kemudian keluar dari komputer dan melewati komputer.

Pemasangan Firewall Pada Router
1. Buka pengaturan default firewall pada direktori /etc/rc.local menggunakan nano


2. Ketik baris perintah yang ingin diaplikasikan untuk firewall pada file tersebut kemudian simpan file tersebut kembali.



Penjabaran perintah di atas:
Perintah iptables –A INPUT –s 192.168.1.1 –j DROP’ digunakan untuk memblokir paket yang ingin masuk ke dalam jaringan melalui alamat ip 192.168.1.1.

Perintah ‘iptables –A INPUT –s 192.168.1.0/24 –j DROP’ digunakan untuk memblokir paket data yang ingin masuk ke dalam jaringan melalui semua alamat ip dari network id 192.168.1.0 dengan subnet /24.

Perintah ‘iptables –A INPUT –o eth0 –j DROP’ digunakan untuk memblokir semua paket data yang ingin memasuki jaringan melalui interface Ethernet0.

Perintah ‘iptables –A OUTPUT –d 192.168.1.1 –j DROP’ digunakan untuk memblokir semua paket data yang akan keluar dari jaringan dengan alamat ip tujuan 192.168.1.1.

Perintah ‘iptables –A INPUT –p tcp --dport 21 –j DROP’ digunakan untuk memblokir paket data tcp yang akan memasuki jaringan melalui port 21 (FTP).

Perintah ‘iptables –A INPUT –s 192.168.1.0/24 –p tcp --dport 21 –j DROP’ digunakan untuk memblokir paket data tcp yang akan memasuki jaringan dari semua alamat ip dengan network id 192.168.1.0 subnet /24 melalui port 21 (FTP).

Perintah ‘iptables –A INPUT –s 192.168.1.7 –j ACCEPT’ digunakan untuk mengizinkan paket data dari alamat 192.168.1.7 memasuki jaringan.

Perintah ‘iptables –A INPUT –o eth0 –p tcp --dport 21 -j ACCEPT’ digunakan untuk mengizinkan paket data tcp dari interface Ethernet 0 melalui port 21.

Bentuk perintah secara umum seperti di bawah ini:
iptables –A [INPUT | OUTPUT] –s [alamat_ip | newtwork_id/subnet_mask] –o [interface] –p [tcp|udp] --dport [nomor_port] –j[ACCEPT | DROP]

3. Setelah menyimpan file rc.local, reboot perangkat dengan perintah di bawah ini:


Pemasangan Antivirus Pada Client
Antivirus adalah sebuah perangkat lunak / software komputer yang berfungsi sebagai pelindung komputer dari serangan virus. Antivirus ini akan memberikan perlindungan dan keamanan pada data dan sistem yang ada pada komputer.

Virus biasanya akan menyerang pada komputer yang tidak terdapat antivirus didalamnya, sehingga komputer tersebut menjadi berpenyakit akibat virus tersebut. 

Contoh - Contoh antivirus
  • Smadav
  • AVG
  • Avira
  • Norton
  • BitDefender
  • Kaspersky
  • Microsoft Security Essentials
  • Trend Micro
  • McAfee Secure
  • Dll


Pada Materi ini Antivirus yang dipasang pada Client adalah Norton Internet Security yang sekarang bernama Norton Security. Aplikasi ini dapat diunduh pada website resminya yaitu us.norton.com. Antivirus Keunggulan pertama Norton Security yaitu mengidentifikasi, menjaga informasi pribadi dan menghentikan ancaman-ancaman online dengan cepat. Fitur-fitur dari Norton antara lain Norton Identity Safe in the Cloud untuk melindungi informasi pribadi dan finansial dari penjahat cyber dan menjaga keamanan pengguna dari situs-situs laman palsu. Norton juga memiliki firewall untuk mencegah serangan dari jaringan internet.

1. Install Norton Security pada PC Client.


2. Masuk dalam menu security



3. Aktifkan pengamanan yang dibutuhkan dalam jaringan, seperti Intrusion Prevention atau Smart Firewall. Fitur ini dapat diaktifkan untuk mode install yang berbayar.



Dalam kegiatan ini peserta diklat akan melakukan analisis terhadap sistem keamanan. Kegiaan yang dilakukan adalah membentuk kelompok diskusi. Setiap kelompok terdiri dari 3-4 orang, kemudian membaca seluruh langkah dibawah ini kemudian lakukan dengan cermat dan teliti.
1. Membaca dan mengamati uraian materi pada kegiatan belajar di atas.
2. Menanyakan serta mendiskusikan kepada kelompok kecil tersebut berkaitan dengan materi pembelajaran.
3. Mengumpulkan informasi dan mencoba mencari informasi berkaitan dengan materi yang relevan melalui sumber belajar (buku, teman sebaya, internet).
4. Mengasosiasi atau menalar berkaitan dengan materi yang dipelajari.
5. Mengkomunikasikan serta mendiskusikan hasilnya dalam kelompok dan membuat kesimpulan.
6. Membuat laporan aktifitas pembelajaran dan mengkomunikasikan hasil laporan dan pembahasan tersebut dengan tutor.