Tutorial Proyek untuk Site 3
Bagian dari Tutorial Bab 8.
Pada bagian dari Bab 7 ini, praktikan akan mempraktekan cara membuat sistem firewall dengan aplikasi UFW di Ubuntu Server Proxy. Agar praktikum berjalan sesuai prosedur maka Asisten Mengajar Shift atau Praktikan dapat membaca tujuan dan persyaratan praktikum bab ini sebelum memulai ke bab teori dan bab praktek.
Teori
Ada beberapa penjelasan singkat dari materi Bab 7 ini yang harus dimengerti oleh praktikan sebelum melanjutkan ke subbab berikutnya.
Bagaimana Cara Kerja Proyek Site 3?
UFW (Uncomplicated Firewall) adalah sebuah antarmuka manajemen firewall yang dirancang untuk menyederhanakan proses konfigurasi firewall menggunakan iptables di sistem operasi berbasis Linux, termasuk Ubuntu. UFW menyediakan cara yang lebih mudah dan intuitif untuk mengelola aturan firewall dibandingkan dengan menggunakan iptables langsung. Ini memungkinkan pengguna, terutama yang kurang berpengalaman, untuk mengatur aturan firewall dengan cepat dan tanpa perlu memahami semua detail teknis iptables.
Penggunaan UFW dirancang untuk kemudahan penggunaan. Perintahnya lebih sederhana dan mudah diingat, menjadikannya lebih ramah pengguna, terutama bagi mereka yang tidak terlalu akrab dengan manajemen firewall.
Contoh perintah UFW:
sudo ufw enable
sudo ufw allow 22/tcp
sudo ufw deny 80/tcp
Berbeda dengan yang dimiliki sintaks IPtables yang lebih kompleks dan memerlukan pemahaman yang lebih mendalam tentang jaringan dan protokol. Lebih fleksibel dan kuat, tetapi juga lebih sulit digunakan.
Contoh perintah iptables:
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j REJECT
Secara keseluruhan, UFW adalah pilihan yang baik bagi pengguna yang mencari cara cepat dan mudah untuk mengelola firewall mereka, sementara iptables cocok untuk pengguna yang membutuhkan kontrol penuh dan fleksibilitas dalam mengkonfigurasi firewall mereka.
Praktek
Ada beberapa poin penting yang harus semua ketahui sebelum ke subbab selanjutnya.
Kalau sudah tidak ada kendala, selanjutnya praktikum dapat memulai ke subab berikutnya.
Import file OVA pada VirtualBox
Setting Adapter pada Mikrotik VPN Node 3
Setting Adapter pada Ubuntu Roundcube
Menyalakan Semua VM Mikrotik dan Ubuntu
Pindah ke Winbox Host
Konfigurasi Mikrotik VPN Node 3 dengan Winbox Host
Ubah Identity Mikrotik VPN Node 3
Setting IP Address Interface VPN Node 3
Nomor Kelompok | IP Address Ether2 | Network Ether2 |
---|---|---|
3KB-01 | 192.168.113.1/24 | 192.168.113.0 |
3KB-02 | 192.168.123.1/24 | 192.168.123.0 |
3KB-03 | 192.168.133.1/24 | 192.168.133.0 |
3KB-04 | 192.168.143.1/24 | 192.168.143.0 |
3KB-05 | 192.168.153.1/24 | 192.168.153.0 |
3KB-06 | 192.168.163.1/24 | 192.168.163.0 |
3KB-07 | 192.168.173.1/24 | 192.168.173.0 |
3KB-08 | 192.168.183.1/24 | 192.168.183.0 |
3KB-09 | 192.168.193.1/24 | 192.168.193.0 |
3KB-10 | 192.168.203.1/24 | 192.168.203.0 |
Setting NAT Client VPN Node 3
Setting VPN Client L2TPv3 di VPN Node 3
Nomor Kelompok | User L2TP | Password L2TP |
---|---|---|
3KB-01 | jklsite_3_87820187 | proyekjkl2024 |
3KB-02 | jklsite_3_31272913 | proyekjkl2024 |
3KB-03 | jklsite_3_23329978 | proyekjkl2024 |
3KB-04 | jklsite_3_93884012 | proyekjkl2024 |
3KB-05 | jklsite_3_19008232 | proyekjkl2024 |
3KB-06 | jklsite_3_32880342 | proyekjkl2024 |
3KB-07 | jklsite_3_78023084 | proyekjkl2024 |
3KB-08 | jklsite_3_58045003 | proyekjkl2024 |
3KB-09 | jklsite_3_32807423 | proyekjkl2024 |
3KB-10 | jklsite_3_29038234 | proyekjkl2024 |
Setting Instances OSPF di VPN Node 3
Nomor Kelompok | Router ID |
---|---|
3KB-01 | 172.16.10.6 |
3KB-02 | 172.16.20.6 |
3KB-03 | 172.16.30.6 |
3KB-04 | 172.16.40.6 |
3KB-05 | 172.16.50.6 |
3KB-06 | 172.16.60.6 |
3KB-07 | 172.16.70.6 |
3KB-08 | 172.16.80.6 |
3KB-09 | 172.16.90.6 |
3KB-10 | 172.16.100.6 |
Setting Areas Backbone OSPF di VPN Node 3
Setting Interface Template OSPF di VPN Node 3
Nomor Kelompok | Network OSPF LT2P-out1 |
---|---|
3KB-01 | 172.16.10.0/24 |
3KB-02 | 172.16.20.0/24 |
3KB-03 | 172.16.30.0/24 |
3KB-04 | 172.16.40.0/24 |
3KB-05 | 172.16.50.0/24 |
3KB-06 | 172.16.60.0/24 |
3KB-07 | 172.16.70.0/24 |
3KB-08 | 172.16.80.0/24 |
3KB-09 | 172.16.90.0/24 |
3KB-10 | 172.16.100.0/24 |
Nomor Kelompok | Network OSPF Ether2 | |
---|---|---|
3KB-01 | 192.168.113.0/24 | |
3KB-02 | 192.168.123.0/24 | |
3KB-03 | 192.168.133.0/24 | |
3KB-04 | 192.168.143.0/24 | |
3KB-05 | 192.168.153.0/24 | |
3KB-06 | 192.168.163.0/24 | |
3KB-07 | 192.168.173.0/24 | |
3KB-08 | 192.168.183.0/24 | |
3KB-09 | 192.168.193.0/24 | |
3KB-10 | 192.168.203.0/24 |
Pindah ke VM Ubuntu Roundcube
Ganti IP Address Interface Adapter 1 dan Adapter 2
Nomor Kelompok | IP Address | Gateway | Nameserver |
---|---|---|---|
3KB-01 | 192.168.113.2/24 | 192.168.113.1 | 192.168.111.2 |
3KB-02 | 192.168.123.2/24 | 192.168.123.1 | 192.168.121.2 |
3KB-03 | 192.168.133.2/24 | 192.168.133.1 | 192.168.131.2 |
3KB-04 | 192.168.143.2/24 | 192.168.143.1 | 192.168.141.2 |
3KB-05 | 192.168.153.2/24 | 192.168.153.1 | 192.168.151.2 |
3KB-06 | 192.168.163.2/24 | 192.168.163.1 | 192.168.161.2 |
3KB-07 | 192.168.173.2/24 | 192.168.173.1 | 192.168.171.2 |
3KB-08 | 192.168.183.2/24 | 192.168.183.1 | 192.168.181.2 |
3KB-09 | 192.168.193.2/24 | 192.168.193.1 | 192.168.191.2 |
3KB-10 | 192.168.203.2/24 | 192.168.203.1 | 192.168.201.2 |
Install Aplikasi OpenSSH
Pindah ke SSH Ubuntu Roundcube
Remote VM Ubuntu Roundcube dengan Putty SSH
Install Aplikasi Postfix dan Dovecot
Edit File Config Utama pada Postfix
Buat Mail Directory untuk Dovecot
Reconfigure Aplikasi Postfix
Edit File Config Mail Data Location pada Dovecot
Edit File Config Mail Authentication pada Dovecot
Buat User untuk Akun E-Mail
Nomor Kelompok | Akun Admin | Password |
---|---|---|
3KB-01 | harrymartin | 12321 |
3KB-02 | andrewanderson | 23452 |
3KB-03 | harrypiper | 86753 |
3KB-04 | evanpaterson | 54653 |
3KB-05 | johnharris | 99234 |
3KB-06 | mattpaige | 32803 |
3KB-07 | justinterry | 54242 |
3KB-08 | benjaminmanning | 32421 |
3KB-09 | williamparr | 43532 |
3KB-10 | alanbond | 19533 |
Nomor Kelompok | Akun User | Password |
---|---|---|
3KB-01 | theresahart | 21334 |
3KB-02 | zoerees | 34780 |
3KB-03 | melaniejohnston | 48033 |
3KB-04 | elizabethmiller | 90083 |
3KB-05 | virginialewis | 56746 |
3KB-06 | amymcgrath | 42321 |
3KB-07 | carolyncarr | 12382 |
3KB-08 | amyjones | 87979 |
3KB-09 | janshort | 71139 |
3KB-10 | claireblake | 21390 |
Restart Service Postfix dan Dovecot
Install Aplikasi Apache2 dan PHP 8.2
Install Aplikasi MySQL Server
Install Database Roundcube pada MySQL
Edit File PHP Roundcube
Reconfigure Aplikasi Roundcube
Buat Include Roundcube pada Config Apache2
Buat Config Roundcube pada Sites Apache2
Nomor Kelompok | ServerName | ServerAdmin |
---|---|---|
3KB-01 | mail-3kb-01.acsl-2024.com | [email protected] |
3KB-02 | mail-3kb-02.acsl-2024.com | [email protected] |
3KB-03 | mail-3kb-03.acsl-2024.com | [email protected] |
3KB-04 | mail-3kb-04.acsl-2024.com | [email protected] |
3KB-05 | mail-3kb-05.acsl-2024.com | [email protected] |
3KB-06 | mail-3kb-06.acsl-2024.com | [email protected] |
3KB-07 | mail-3kb-07.acsl-2024.com | [email protected] |
3KB-08 | mail-3kb-08.acsl-2024.com | [email protected] |
3KB-09 | mail-3kb-09.acsl-2024.com | [email protected] |
3KB-10 | mail-3kb-10.acsl-2024.com | [email protected] |
Disable Website Default dan Enable Website Roundcube
Restart Service Apache2