Rangkuman Ujikom TKJ P1 2015
Ujikom
tahun ini membuat kami sempat kaget, karena paket soal yang ada ketika
terakhir kali saya cek hanya 1 paket soal ujian. Akhirnya dengan usaha,
kami beralih dari paket 3 dengan materi mail server di debian sekarang
menjadi Web Proxy di mikrotik.
Sebelum saya menjelaskan mengenai
rangkuman yang ada, saya akan memaparkan konsep yang saya buat. Konsep
inilah yang menjadi patokan kita mengkonfigurasi web proxy nantinya.
Nah, kalo kurang jelas gambarnya anda juga bisa melihat pada soal yang terbaru kali ini. Disana terdapat ketentuan
- IP dari port internet mempunyai fasilitas dhcp client (biasanya sudah disediakan di sekolah)
Berikut konfigurasi yang bisa anda gunakan sebagai alternatif ataupun referensi semata.
#Reset[admin@MikroTik] > system reset-configuration
#Identify
[admin@MikroTik] > system identity set name=heri-001
#IP Address
#DHCP Client (Options 1)
[admin@heri-001] > ip dhcp-client add interface=ether1
#IP Internet Manual (Options 2)
[admin@heri-001] > ip address add address=192.168.10.100/24 interface=ether1
#IP Access Point
[admin@heri-001] > ip address add address=192.168.11.1/26 interface=ether2
#IP Lokal Ethernet
[admin@heri-001] > ip address add address=192.168.7.1/26 interface=ether3
#NAT Firewall
[admin@heri-001] > ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade
[admin@heri-001] > [admin@Andri-001] > ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=3128
#Proxy
IP > Web Proxy

#Web Blok
[admin@heri-001] > ip proxy access add dst-host=www.facebook.com action=deny
[admin@heri-001] > ip proxy access add dst-host=www.google.com action=deny
Nah, cukup sampai disini konfigurasi standar yang bisa kita lakukan pada router mikrotik sebagai web proxy di ujian kompetensi kali ini. Untuk Catatan !
– Facebook biasanya menggunakan port 443 / https, jadi tidak bisa terfilter untuk destination port 80 / http
– Silahkan tambah situs yang anda akan blok pada tahap web proxy
– Access Point tidak saya sertakan, silahkan baca settingan Access Point.
