Senin, 31 Desember 2012

icip-icip Cisco router dengan quagga


Sedikit share kopi panas dan cemilan kacang, bagi anda yang ingin menjadi network engineer ataupun ingin belajar internet routing, tentunya ingin sekali belajar tentang static routing, dinamic routing dan berbagai  routing protocol di internet (mis : RIP, OSPF, BGP). Untuk saat ini backbone internet terhubung dengan routing protocol BGP (setiap ISP mempunyai AS id yang tekoneksi antar ISP/uplink provider), untuk jaringan skala kecil dan menengah bisa kita pakai RIPv2 dan OSPF. Untuk mempelajari routing ini kita tidak perlu membeli Cisco yang notabene sangat mahal, cukup disiasati dengan software open source quagga. quagga support untuk semua varian linux, dan  sintak /perintah Quagga, mirip dengan perintah yang ada di CISCO router.

Untuk Arsitektur Quagga sendiri dibagi menjadi 2 yaitu :
  •  Zebra – merupakan bagian penghubung antara linux kernel dengan aplikasi routing protokol
  •  Routing Daemon – merupakan aplikasi pengatur routing protokol. Misal: ospfd, adalah aplikasi yang mengatur routing protokol OSPF, RIPD adalah aplikasi yang mengatur routing protokol RIP, begitu juga dengan BGP.
Langkah-­langkah untuk menggunakan routing protokol :
  1. Memilih daemon routing protokol yang akan digunakan
  2. Membuat konfigurasi dasar
  3. Mengaktifkan daemon
  4. Login ke aplikasi routing protokol
  5. Melakukan distribusi jaringan pada PC router
Untuk instalasi quagga di linux debian:
apt-get install quagga quagga-doc

Setelah instalasi selesai kita akan merubah file daemons didalam direktori /etc/quagga/daemons, yaitu dengan merubah sesuai dengan protokol yang nantinya kita gunakan. dengan cara merubah “no” menjadi “yes” contoh: 
zebra=yes
bgpd=no
ospfd=no
ospf6d=no
ripd=yes
ripngd=no
isisd=no
Seperti di atas kita mengaktifkan protokol zebra (wajib) dan protokol ripd dan contoh tersebut bisa juga dilakukan untuk protokol routing lainnya, protokol tidak lain merupakan set rule yang memberitahu cara divice-device dalam jaringan bertukar informasi table routing, protokal routing ini adalah protokol-protokol yang digunakan untuk merawat tabel routing pada router-router.
kemudian copy file berikut ini
cp /usr/share/doc/quagga/examples/zebra.conf.sample /etc/quagga/zebra.conf
cp /usr/share/doc/quagga/examples/ripd.conf.sample /etc/quagga/ripd.conf
Begitu juga dengan daemon yang lain jika kita ingin menggunakannya.
Setelah membuat konfigurasi zebra.conf dan routing protokol (misal ripd.conf), daemon routing protokol perlu diaktifkan dengan cara :
/etc/init.d/quagga start
Port listen untuk zebra menggunakan port 2601 dan untuk ospfd 2604, bgpd 2605,dan ripd 2602, artinya kita dapat masuk keaplikasi tersebut melalui port­-port tersebut.
root@SM:~# telnet 127.0.0.1 2601
Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.

Hello, this is Quagga (version 0.99.9).
Copyright 1996-2005 Kunihiro Ishiguro, et al.

User Access Verification

Password:
remote ripd :
root@SM:~# telnet localhost 2602
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.

Hello, this is Quagga (version 0.99.9).
Copyright 1996-2005 Kunihiro Ishiguro, et al.


User Access Verification

Password:
ripd> en
ripd> enable
ripd# sh run
ripd# sh running-config

Current configuration:
!
hostname ripd
password zebra
log stdout
!
router rip
!
line vty
!
end
Simulasi kasus ------menyusul di lain tread------------------
@office : internet service & cable tv provider.
Minggu, 30 Desember 2012

Antivirus for linux



Linux adalah sebuah sistem operasi yang bebas virus, namun linux bisa juga di jadikan sebagai scanner virus yang cukup ampuh, terdapat anti virus gratis yang bisa dinstall di linux. Salah satunya adalah clamav. berikut ini cara install dan cara menggunakan anti virus clamav di linux distro debian.

cara install linux debian :
  • root@labts:~# apt-get install clamav
update database clamav :
  • root@labts:~# freshclam
scanning virus :
  • root@labts:~# clamscan -r /home/ --->scanning home direktori
  • root@labts:~# clamscan -r -i  --move=/infected-files/  -->scanning all file dan memindah file terinfeksi
  • root@labts:~# clamscan -r --remove /thunder/youtube/ --->menghapus file yg terinfeksi
untuk scanning flashdisk :
  • root@labts:~# mkdir /flasdisk ; 
  • root@labts:~# mound /dev/sdb1 /flasdisk/ ;  
  • root@labts:~# clamscan -r -i /flasdisk/ --move=/infected-files/

  • ----------- SCAN SUMMARY -----------
  • Known viruses: 1491466
  • Engine version: 0.97.5
  • Scanned directories: 1
  • Scanned files: 0
  • Infected files: 0
  • Data scanned: 0.00 MB
  • Data read: 0.00 MB (ratio 0.00:1)
  • Time: 5.745 sec (0 m 5 s)

Monitoring cctv dan share internet hotspot


Anda ingin mengakses/remote CCTV di rumah anda dari berbagai tempat, asalkan anda terkoneksi ke internet, Untuk saat ini biayanya sudah tidak terlalu mahal. dan yang terpenting anda bisa sharing internet dengan keluarga atau rekan.
Peralatan yang ada butuhkan adalah:
  1. Minimal satu set DVR ( untuk setup DVR, anda bisa dapatkan dari toko anda beli alat ini atau Baca Manual CCTV Servernya (DVR) dia pake port berapa untuk remote viewnya, biasanya ada dua port, satu untuk webservernya, satu untuk video streamingnya)
  2. Router mikrotik min tipe RB751G-2HND(untuk setinggan anda ikuti saja tutorial di blog ini).
  3. Koneksi internet dengan satu IP address statis.
Berikut setinggan di router mikrotik untuk memforward cctv anda ke internet, sesuaikan dengan IP dan PORT CCTV  di jaringan anda :

/ip firewall
add action=dst-nat chain=dstnat comment="Remote CCTV Web" disabled=no \dst-address=<ip-publik> dst-port=<port-DVR-webserver> protocol=tcp to-addresses=\<ip-lokal-DVR> to-ports=<port-DVR-webserver>
add action=dst-nat chain=dstnat comment="" disabled=no dst-address=\<ip-publik> dst-port=<port-DVR-VideoStream> protocol=tcp to-addresses=<ip-lokal-DVR> \to-ports=<port-DVR-VideoStream>

DVR bisa diconfig portnya, sebaiknya gunakan port webserver yang tidak bentrok dengan port webserver mikrotik (jangan pake port 80, gunakan misal port 8000 atau terserah anda) untuk port video stream ada bbrp DVR yang bisa diubah, dan ada yangg sudah paten, contoh merk iView port streaming di 6802

Nanti dari koneksi lain cukup ketik : http://<ip-publik-anda>:8000
dan selanjutnya akan ada tampilan dari kamera CCTV anda.
Kamis, 27 Desember 2012

Solusi router murah untuk jaringan SOHO



MikroTik RouterOS adalah sistem operasi dan perangkat lunak yang dapat digunakan untuk menjadikan komputer manjadi router network yang handal, mencakup berbagai fitur yang dibuat untuk ip network dan jaringan wireless, cocok digunakan oleh/untuk SOHO, ISP, dan provider hotspot.


Latarbelakang
Kebutuhan akan akses internet dewasa ini sangat tinggi sekali. Baik untuk mencari informasi, artikel, pengetahuan terbaru atau bahkan hanya untuk chating. Pembagian nomor untuk internet atau biasa disebut dalam dunia networking adalah IP Address sudah sangat menipis atau sudah hampir habis. Satu IP Address perlu sekali berhubungan dengan IP address lainnya yang berbeda class atau subnet, maka diperlukanlah suatu proses system untuk menghubungkan IP Address itu, yaitu routing. Routing akan membuat sebuah rantai jaringan saling terhubung dan bisa berkomunikasi dengan baik, dan informasi yang tersedia di satu IP Address akan didapatkan di IP address yang lainnya. Device atau perangkat yang digunakan untuk proses routing biasa disebut router. Router terdiri dari hardware & software keduanya harus terpasang dengan sejalan atau sinkron supaya bisa bekerja dengan baik. Router bisa kita peroleh dengan cara memakai langsung tanpa harus install system dengan menggunakan router broadband atau kita bisa menggunakan komputer untuk membuat router dengan cara menginstall system operasi atau software untuk membuat router dengan catatan hardware pun mendukung untuk proses routing. Mikrotik adalah salah satu vendor baik hardware dan software yang menyediakan fasilitas untuk membuat router. Salah satunya adalah Mikrotik Router OS, ini adalah Operating system yang khusus digunakan untuk membuat sebuah router dengan cara menginstallnya ke komputer. Fasilitas atau tools yang disediakan dalam Mikrotik Router Os sangat lengkap untuk membangun sebuah router yang handal dan stabil.

Tentang Mikrotik
MikroTiks [dengan trade name MikroTik®] didirikan tahun 1995 bertujuan mengembangkan sistem ISP dengan wireless. MikroTiks saat ini telah mendukung sistem ISP dengan wireless untuk jalur data internet di banyak negara, antara lain Iraq, Kosovo, Sri Lanka, Ghana dan banyak negara lainnya. Pengalaman dalam melakukan instalasi di Latvia menempa kami dengan kondisi serupa di negara-negara pecahan Uni Soviet dan negara berkembang lainnya. Berbagai pengembangan telah dilakukan hingga saat ini tersedia perangkat lunak sistem operasi router versi 2 yang menjamin kestabilan, kontrol, dan fleksibilitas pada berbagai media antar muka dan sistem routing dengan menggunakan komputer standart sebagai hardware. Perangkat lunak ini mendukung berbagai aplikasi ISP, mulai dari RADIUS modem pool, hingga sirkuit backbone dengan DS3. MikroTik berlokasi di Riga, ibukota Latvia, dengan 50 orang karyawan. Mikrotik juga menjalankan sebuah ISP kecil, sebagai media percobaan untuk pengembangan routerOR software.

Mikrotik Router OS
Mikrotik Router OS adalah system operasi varian linux atau unix yang fungsi utamanya untuk routing, system operasi ini dipersenjatai dengan berbagai macam metode routing yang lengkap. Akan tetapi Microtik Router OS, bukan sebuah open source dibawah badan GNU. Untuk menggunakan sistem operasi ini kita harus membeli lisensi ke Microtik. Pembelian lisensi Microtik Router OS yang di tawarkan oleh perusahan Microtik, tidak begitu mahal untuk standar Router OS.