Tutorial Proyek untuk Site 5
Bagian dari Tutorial Bab 8.
Pada bagian dari Bab 7 ini, praktikan akan mempraktekan cara membuat sistem firewall dengan aplikasi UFW di Ubuntu Server Proxy. Agar praktikum berjalan sesuai prosedur maka Asisten Mengajar Shift atau Praktikan dapat membaca tujuan dan persyaratan praktikum bab ini sebelum memulai ke bab teori dan bab praktek.
Teori
Ada beberapa penjelasan singkat dari materi Bab 7 ini yang harus dimengerti oleh praktikan sebelum melanjutkan ke subbab berikutnya.
Bagaimana Cara Kerja Proyek Site 5?
UFW (Uncomplicated Firewall) adalah sebuah antarmuka manajemen firewall yang dirancang untuk menyederhanakan proses konfigurasi firewall menggunakan iptables di sistem operasi berbasis Linux, termasuk Ubuntu. UFW menyediakan cara yang lebih mudah dan intuitif untuk mengelola aturan firewall dibandingkan dengan menggunakan iptables langsung. Ini memungkinkan pengguna, terutama yang kurang berpengalaman, untuk mengatur aturan firewall dengan cepat dan tanpa perlu memahami semua detail teknis iptables.
Penggunaan UFW dirancang untuk kemudahan penggunaan. Perintahnya lebih sederhana dan mudah diingat, menjadikannya lebih ramah pengguna, terutama bagi mereka yang tidak terlalu akrab dengan manajemen firewall.
Contoh perintah UFW:
sudo ufw enable
sudo ufw allow 22/tcp
sudo ufw deny 80/tcp
Berbeda dengan yang dimiliki sintaks IPtables yang lebih kompleks dan memerlukan pemahaman yang lebih mendalam tentang jaringan dan protokol. Lebih fleksibel dan kuat, tetapi juga lebih sulit digunakan.
Contoh perintah iptables:
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j REJECT
Secara keseluruhan, UFW adalah pilihan yang baik bagi pengguna yang mencari cara cepat dan mudah untuk mengelola firewall mereka, sementara iptables cocok untuk pengguna yang membutuhkan kontrol penuh dan fleksibilitas dalam mengkonfigurasi firewall mereka.
Praktek
Ada beberapa poin penting yang harus semua ketahui sebelum ke subbab selanjutnya.
Kalau sudah tidak ada kendala, selanjutnya praktikum dapat memulai ke subab berikutnya.
Pindah ke SSH Ubuntu Proxy
Remote VM Ubuntu Proxy dengan Putty SSH
Nomor Kelompok | IP Address Ether2 | Network Ether2 |
---|---|---|
3KB-01 | 192.168.115.1/24 | 192.168.115.0 |
3KB-02 | 192.168.125.1/24 | 192.168.125.0 |
3KB-03 | 192.168.135.1/24 | 192.168.135.0 |
3KB-04 | 192.168.145.1/24 | 192.168.145.0 |
3KB-05 | 192.168.155.1/24 | 192.168.155.0 |
3KB-06 | 192.168.165.1/24 | 192.168.165.0 |
3KB-07 | 192.168.175.1/24 | 192.168.175.0 |
3KB-08 | 192.168.185.1/24 | 192.168.185.0 |
3KB-09 | 192.168.195.1/24 | 192.168.195.0 |
3KB-10 | 192.168.205.1/24 | 192.168.205.0 |
Nomor Kelompok | User L2TP | Password L2TP |
---|---|---|
3KB-01 | jklsite_5_87820187 | proyekjkl2024 |
3KB-02 | jklsite_5_31272913 | proyekjkl2024 |
3KB-03 | jklsite_5_23329978 | proyekjkl2024 |
3KB-04 | jklsite_5_93884012 | proyekjkl2024 |
3KB-05 | jklsite_5_19008232 | proyekjkl2024 |
3KB-06 | jklsite_5_32880342 | proyekjkl2024 |
3KB-07 | jklsite_5_78023084 | proyekjkl2024 |
3KB-08 | jklsite_5_58045003 | proyekjkl2024 |
3KB-09 | jklsite_5_32807423 | proyekjkl2024 |
3KB-10 | jklsite_5_29038234 | proyekjkl2024 |
Nomor Kelompok | Router ID |
---|---|
3KB-01 | 172.16.10.10 |
3KB-02 | 172.16.20.10 |
3KB-03 | 172.16.30.10 |
3KB-04 | 172.16.40.10 |
3KB-05 | 172.16.50.10 |
3KB-06 | 172.16.60.10 |
3KB-07 | 172.16.70.10 |
3KB-08 | 172.16.80.10 |
3KB-09 | 172.16.90.10 |
3KB-10 | 172.16.100.10 |
Nomor Kelompok | Network OSPF LT2P-out1 |
---|---|
3KB-01 | 172.16.10.0/24 |
3KB-02 | 172.16.20.0/24 |
3KB-03 | 172.16.30.0/24 |
3KB-04 | 172.16.40.0/24 |
3KB-05 | 172.16.50.0/24 |
3KB-06 | 172.16.60.0/24 |
3KB-07 | 172.16.70.0/24 |
3KB-08 | 172.16.80.0/24 |
3KB-09 | 172.16.90.0/24 |
3KB-10 | 172.16.100.0/24 |
Nomor Kelompok | Network OSPF Ether2 | |
---|---|---|
3KB-01 | 192.168.115.0/24 | |
3KB-02 | 192.168.125.0/24 | |
3KB-03 | 192.168.135.0/24 | |
3KB-04 | 192.168.145.0/24 | |
3KB-05 | 192.168.155.0/24 | |
3KB-06 | 192.168.165.0/24 | |
3KB-07 | 192.168.175.0/24 | |
3KB-08 | 192.168.185.0/24 | |
3KB-09 | 192.168.195.0/24 | |
3KB-10 | 192.168.205.0/24 |