Senin, 11 Januari 2021

Firewall VoIP

 Firewall pada Jaringan VoIP


FTP (File Transfer Protocol) merupakan sebuah protokol internet yang berjalan di dalam level aplikasi yang merupakan standart untuk proses transfer file antar mesin komputer dalam sebuah framework. Fungsi utama FTP sebagai protokol yang melakukan transfer file dalam suatu network yang mendukung TCP/IP Protokol. FTP digunakan untuk arsitektur jaringan computer Client-Server.

Gambar. Fundamental Firewall, memisahkan jaringan publik dan lokal.

Contoh Firewall dalam Jaringan Komputer

Diagram VoIP

Gambar diatas membentuk arsitektur atau diagram VoIP (Voice over Internet Protocol). VoIP dikenal juga dengan IP Telephony. VoIP didefinisikan sebagai suatu sistem yang menggunakan jaringan internet untuk mengirimkan data paket suara dari suatu tempat ke tempat yang lain menggunakan perantara protokol IP (Tharom, 2002).
 yaitu sebuah sistem atau perangkat keamanan khususnya pada jaringan komputer yang bertugas untuk menjaga lalu lintas data di dalam jaringan komputer berjalan dengan aman, dan dalam waktu bersamaan juga mencegah lalu lintas data yang tidak aman untuk masuk di dalam jaringan komputer.
Tanpa 
Firewall, hacker yang ada pada jaringan kemungkinan akan mampu menghancurkan, merusak atau mendapatkan akses ke file di komputer Anda. Firewall dapat di jumpai dalam bentuk perangkat keras atau perangkat lunak. Walaupun tanpa penjelasan kompleks tentang bagaimana firewall bekerja, fungsi firewall adalah sebagai seperangkat filter/pengaman yang terus-menerus memantau lalu lintas pada jaringan.


Contoh Kesalahan NAT pada SIP terjadi karena remote telepon diletakkan diluar Firewall NAT.
Keamanan pada jaringan didefinisikan pada lima kategori berikut:

1. Confidentiality, memberi persyaratan bahwa informasi (data) hanya bisa diakses oleh pihak yang memiliki wewenang.
2. Integrity, memberi persyaratan bahwa informasi hanya dapat diubah oleh pihak yang memiliki wewenang.
3. Availability, memberi persyaratan bahwa informasi yang tersedia untuk pihak yang memiliki wewenang ketika dibutuhkan.
4. Authentication, memberi persyaratan bahwa pengirim suatu informasi dapat diidentifikasi
dengan benar dan ada jaminan bahwa identitas yang didapat tidak palsu.
5. Nonrepidiation, memberi persyaratan bahwa baik pengirim maupun penerima pesan informasi tidak dapat menyangkal pengiriman pesan.Gangguan pada sistem dapat terjadi
karena faktor ketidaksengajaan yang dilakukan oleh administrator jaringan (humanerror), akan tetapi tidak sedikit pula yang disebabkan oleh pihak ketiga. Gangguan dapat berupa perusakan, penyusupan, pencurian hak akses, penyalahgunaan data maupun sistem, sampai tindakan kriminal melalui aplikasi jaringan komputer.
Berikut ini merupakan 4 kategori utama bentuk gangguan (serangan) pada sistem:
1. Interruption merupakan suatu aset dari suatu sistem diserang sehingga tidak tersedia atau tidak dapat dipakai oleh yang berwenang. Contohnya adalah perusakan/modifikasi terhadap piranti keras atau saluran jaringan
2. Interception merupakan suatu pihak yang tidak berwenang mendapatkan akses pada suatu aset. Pihak yang dimaksud dapat berupa orang, program atau sistem yang lain. Contohnya adalahpenyadapan terhadap data dalam suatu jaringan.
3. Modification merupakan suatu pihak yang tidak berwenang tapi dapat melakukan perubahan terhadap suatu aset. Contohnya adalah perubahan nilai pada file data, modifikasi pesan yang sedang ditransmisikan dalam jaringan.
4. Fabrication merupakan suatu pihak yang tidak berwenang menyisipkan objek palsu kedalam sistem. Contohnya adalah pengiriman pesan palsu kepada orang lain. Selain empat kategori gangguan tersebut diatas, dalam internetworking dikenal ada beberapa istilah gangguan yaitu sebagai berikut:
1. Hacking, berupa pengrusakan pada infrastruktur jaringan yang sudah ada, misalnya pengrusakan pada sistem dari suatu server
2. Physing, berupa pemalsuan terhadap data resmi dilakukan untuk hal berkaitan dengan pemanfaatannya.
3. Deface, perubahan terhadap tampilan suatu website secaraillegal.
4. Carding, pencurian data terhadap identitas perbankan seseorang, misalnya pencurian nomor kartu kredit, digunakan untuk memanfaatkan saldo yang terdapat pada rekening tersebut untuk keperluan belanja online. Pengamanan terhadap sistem hendaknya dilakukan sebelum sistem tersebut difungsikan. Percobaan koneksi (trial) sebaiknya dilakukan sebelum sistem yang sebenarnya difungsikan.

Dalam melakukan  persiapan fungsi sistem hendaknya disiapkan pengamanan dalam bentuk:
1. Memisahkan terminal yang difungsikan sebagai pengendali jaringan atau titik pusat akses
(server) pada suatu area yang digunakan untuk aplikasi tertentu.
2. Menyediakan pengamanan fisik ruangan khusus untuk pengamanan perangkat yang
dimaksud pada point 1. Ruangan tersebut dapat diberikan label Network Operating Center (NOC) dengan membatasi personil yang diperbolehkan masuk.
3. Memisahkan sumber daya listrik untuk NOC dari pemakaian yang lain. Hal ini untuk menjaga kestabilan fungsi sistem. Perlu juga difungsikan Uninteruptable Power Supply (UPS) dan Stabilizer untuk menjaga kestabilan supply listrik yang diperlukan perangkat pada
NOC.
4. Merapikan wiring ruangan dan memberikan label serta pengklasifikasian kabel.
5. Memberikan Soft Security berupa Sistem Firewall pada perangkat yang difungsikan di jaringan.
6. Merencanakan maintenance dan menyiapkan Back Up sistem. Firewall merupakan alat untuk mengimplementasikan kebijakan security (security policy). Sedangkan kebijakan security, dibuat berdasarkan perimbanganantara fasilitas yang disediakan dengan implikasi security-nya. Semakin ketat kebijakan security, semakin kompleks konfigurasi layanan informasi atau semakin sedikit fasilitas yang tersedia di jaringan. Sebaliknya, dengan semakin banyak fasilitas yang tersedia atau sedemikian sederhananya konfigurasi yang diterapkan, maka semakin mudah orang orang ‘usil‘ dari luar masuk ke dalam sistem (akibat langsung dari lemahnya kebijakan security). Firewall tersusun dari aturan-aturan yang
diterapkan baik terhadap hardware, software ataupun sistem itu sendiri dengan tujuan untuk melindungi jaringan, baik dengan melakukan filterisasi, membatasi ataupun menolak suatu permintaan koneksi dari jaringan luar lainnya seperti internet. Firewall juga berfungsi sebagai pintu penyangga antara jaringan yang dilindunginya dengan dengan jaringan lainnya atau biasa disebut gateway menunjukkan firewall yang melindungi jaringan lokal dengan cara mengendalikan aliran paket yang melewatinya. Firewall dirancang untuk mengendalikan aliran paket berdasarkan asal, tujuan, port dan informasi tipe paket.Firewall berisi sederet daftar aturan yang digunakan untuk menentukan nasib paket data yang datang atau pergi dari firewall menurut kriteria dan parameter tertentu. Semua paket yang diperiksa firewall akan melakukan mengalami perlakuan yang diterapkan pada rule atau policy yang diterapkan pada chains firewall. Masing-masing tabel dikenakan untuk tipe aktivitas paket tertentu dan dikendalikan oleh rantai aturan filter paket yang sesuai. Rantai
(chains) adalah daftar aturan yang dibuat untuk mengendalikan paket. Pada firewall terjadi beberapa proses yang memungkinkannya melindungi jaringan

Selasa, 17 November 2020

Soal Pg dan Essay Tentang Firewall

 Pilihan Ganda


1.ASCII Kepanjangan dari …

A. American Standart Code Information Interchange
B. American Standart Code Informatika Interchange
C. American Standart Code Information Interval
D. American Standart Code for Information Interchange
E. American Standart Code for Information Interval

Jawab : D

2.Alat-alat yang digunakan dalam membangun sebuh jaringan dibawah ini, kecuali …
A. Workstation
B. Hub
C. Switch
D. Modem
E. Antena

Jawab : E

3.Firewall untuk melakukan multiplexing terhadap lalu lintas dari jaringan internal untuk kemudian menyampaikannya kepada jaringan yang lebih luas (MAN, WAN atau Internet) seolah-olah paket tersebut datang dari sebuah alamat IP atau beberapa alamat IP disebut …
A. Stateful Firewall
B. NAT Firewall
C. Virtual Firewall
D. Transparent Firewall
E. Application Level Firewall

Jawab : B

4.Berdasarkan sistem, metode pengamanan computer terbagi dalam beberapa bagian antara lain, kecuali …
A. Network Topology
B. Security Information Management
C. IDS/IPS
D. Packet Fingerprinting
E. Packet Tracer

Jawab : E


5.Sebutan untuk beberapa firewall logis yang berada dalam sebuah perangkat fisik (komputer atau perangkat firewall lainnya) disebut …
A. Stateful firewall
B. NAT firewall
C. Virtual firewall
D. Transparent firewall
E. Application firewall

Jawab : C


6.Pembagi sinyal data bagi Network­ Interface Card (NIC) dan sekaligus berfungsi sebagai penguat sinyal disebut …
A. Antena
B. Modem
C. Switch
D. Hub
E. Workstation

Jawab : D


7.Berikut ini adalah jenis jenis firewall, kecuali…
A. Packet Filtering Gateway
B. Application Layer Gateway
C. Circuit Level Gateway
D. Statefull Multilayer Inspection Firewall
E. Multilayer Inspection Firewall

Jawab: E


8.Jenis firewall yang memberikan fitur terbanyak dan memeberikan tingkat keamanan yang paling tinggi adalah…
A. Packet Filtering Gateway
B. Application Layer Gateway
C. Circuit Level Gateway
D. Statefull Multilayer Inspection Firewall
E. Multilayer Inspection Firewall

Jawab : D


9.Kepanjangan dari VPN adalah …
A. Virtual Publik Network
B. Virtual Private Network
C. Virtual Personal Network
D. Vurnerability Private Network
E. Vurnerability Personal Network

Jawab : B


10.Kepanjangan dari NIC adalah …
A. Network Interface Cards
B. Network Internet Cards
C. Network Interface Computer
D. Network Internet Cards
E. Network Identified Cards

Jawab : A


11.Contoh dari Personal Firewall adalah …
A. ISA server
B. Microsoft windows firewall
C. Cisco PIX
D. Cisco ASA
E. SunScreen

Jawab : B


12.Berikut adalah fungsi dari Firewall, yaitu ….
A. Penghubung antara 2 jaringan yang berbeda
B. Mengatur dan mengontrol lalu lintas jaringan
C. Penghubung antara 2 jaringan ke internet menggunakan 1 IP
D. Program yang melakukan request tehadap konten dari Internet/Intranet
E. Menghubungkan antar komputer dengan menggunakan IP Adress

Jawab : B


13.Software yang ditanam pada sebuah computer untuk menerjemahkan bahasa computer merupakan pengertian dari….
A. Firmware
B. Brainware
C. Hardware
D. Software
E. freewere

Jawab : A


14.Tipe firewall yang terdiri dari router diantara jaringan internal dan eksternal yang aman, digunakan untuk menolak dan mengijinkan trafik adalah ….
A. Screened Subnet Firewall
B. Screened Host Firewall
C. Screened Broadcast Firewall
D. Dual-homed Gateway Firewall
E. Packet-filtering Firewall

Jawab : E


15.Firewall dikelompokkan kedalam beberapa jenis berdasarakan cara kerjanya selain pengelompokan tersebut diantaranya adalah...
A. Packet Filtering Gateway .
B. Aplication Layer Gateway
C. Screenned Host Arcitecture
D. Screenned Subnet Arcitecture
E. Paket Layer Filtering

Jawab : E


16.Suatu firewall yang bertugas malakukan filterisasi terhadap paket paket yang datang dari luar jaringan yang dilindunginya merupakan jenis firewall ...
A. Packet Filtering Gateway 
B. Aplication Layer Gateway
C. Screenned Host Arcitecture
D. Screenned Subnet Arcitecture
E. Paket Layer Filtering

Jawab : A


17.Jenis firewall yang memberikan fitur terbanyak dan memeberikan tingkat keamanan yang paling tinggi adalah…
A. Packet Filtering Gateway
B. Application Layer Gateway
C. Circuit Level Gateway
D. Statefull Multilayer Inspection Firewall
E. Multilayer Inspection Firewall

Jawab : D


18.Software yang ditanam pada sebuah computer untuk menerjemahkan bahasa computer merupakan pengertian dari….
A. Firmware
B. Brainware
C. Hardware
D. Software
E. freewere

Jawab : A


19.Berikut adalah fungsi dari Firewall, yaitu ….
A. Penghubung antara 2 jaringan yang berbeda
B. Mengatur dan mengontrol lalu lintas jaringan
C. Penghubung antara 2 jaringan ke internet menggunakan 1 IP
D. Program yang melakukan request tehadap konten dari Internet/Intranet
E. Menghubungkan antar komputer dengan menggunakan IP Adress

Jawab : B


20.Sebutan untuk beberapa firewall logis yang berada dalam sebuah perangkat fisik (komputer atau perangkat firewall lainnya) disebut …
A. Stateful firewall
B. NAT firewall
C. Virtual firewall
D. Transparent firewall
E. Application firewall

Jawab : C

Essay



1. Apa yang dimaksud dengan firewall ?
Jawab:
               adalah sistem keamanan jaringan komputer yang digunakan untuk melindungi komputer dari beberapa jenis serangan dari komputer luar.
               Pengertian Firewall yang dimaksudkan diatas adalah  sistem atau perangkat yang memberi otorisasi pada lalu lintas jaringan komputer yang dianggapnya aman untuk melaluinya dan melakukan pencegahan terhadapa jaringan yang dianggap tidak aman

2. Sebutkan macam-macam konfigurasi firewall !
Jawab:
a). Screened Host Firewall system (single-homed bastion)
                Pada konfigurasi ini,fungsi firewall akan dilakukan oleh paket filtering router dan bastion host.Router ini di konfigurasikan sedemikian rupa sehingga untuk semua arus data dari internet,hanya paket IP yang menuju bastion host yang di inginkan.sedangkan untuk arus data (tarffic) dari jaringan internal.hanya paket IP dari bastion host yang di ijinkan untuk keluar.
                Konfigurasi ini mendukung fleksibilitas dalam akses internet secara langsung secara langsung,sebagai contoh :
apabila terdapat webserver pada jaringan ini maka dapat di konfigurasikan agar web server dapat di akses langsung dari internet.
                Bastion host melakukan fungsi authentitas dan sebagai proxy konfigurasi ini memberikan tingkat keamnan lebih baik dari pada packet filtering router atau application - level gateway secara terpisah.
b). Screened Host firewall system (Dual-homed bastion)
                Pada konfigurasi ini,secara fisik akan terdapat patahan / celah dalam jaringan kelebihannya adalah dengan adanya 2 jalur yang memisahkan secara fisik maka akan lebih meningkatkan keamanan di bandingkan konfigurasi pertama,adapun untuk server-server yang memerlukan direct access (akses langsung) maka dapat di letakkan di tempat / buah NIC pada bastion host.
c). Screened subnet firewall
                Ini merupakan konfigurasi yang paling tinggi tingkat keamanannya,karena pada konfigurasi ini di gunakan 2 buah packet filtering router diantaranya internet dan bastion host ,sedangkan 1 lagi di antara bastion host dan jaringan local konfigurasi ini membentuk subnet terisolasi.

3. Sebutkan dua macam firewall secara konseptual !
Jawab:
a). Network level  
                Firewall network level mendasarkan keputusan mereka pada alamat sumber, alamat tujuan
dan port yang terdapat dalam setiap paket IP. Network level firewall sangat cepat dan sangat
transparan bagi pemakai. Application level  firewall biasanya adalah host yang berjalan
sebagai proxy server, yang tidak mengijinkan  lalu lintas antar jaringan, dan melakukan
logging dan auditing lalu lintas yang melaluinya
b). Application level 
                 Application level firewall menyediakan laporan audit yang lebih rinci dan cenderung lebih
memaksakan model keamanan yang lebih konservatif daripada network level firewall. Firewall ini bisa dikatakan sebagai jembatan. Application-Proxy Firewall biasanya berupa
program khusus, misal squid.

4.Sebutkan kelebihan dan kelemahan firewall !
Jawab:
a). Kelebihan:
Mendeteksi adanya malware atau ancaman dari sebuah situs,
Menjaga agar user tidak diarahkan ke dalam situs yang berbahaya,
Memblokir situs – situs tertentu,
Memperingatkan user ketika akan mendownload apapun yang berasal dari situs yang tidak aman,
Mencegah pembajakan terhadap komputer user melalui jaringan komputer dan
Sangat berguna ketika user melakukan koneksi jaringan pada tempat umum.
b). Kelemahan:
Bukan merupakan antivirus, sehingga tidak pas untuk mencegah masuknya virus,
Firewall tidak dapat membantu mencegah pencurian data ataupun peretasan yang dilakukan dari dalam,
Tidak semua malware bisa terdeteksi dengan baik.

5. Sebutkan macam-macam software firewall !
Jawab:
a). Windows
ZoneAlarm Free Firewalli
Windows 7 Firewall Control
TinyWall
Comodo Firewall
Online Armor Free
Outpost Firewall Free
Private Firewall
AVS Firewall
b). Linux
Iptables
IPCop Firewall
Shorewall
UFW - Uncomplicated Firewall
Vuurmuur
pfSense
IPFire
SmoothWall & SmoothWall Express
Endian
ConfigServer Security Firewall

Selasa, 03 November 2020

Konfigurasi Firewall Pada Cisco

 

Selasa, 03 November 2020

TUGAS TLJ

 KONFIGURASI FIREWALL SERVER PADA CISCO PACKET TRACER

Langkah-langkah yang harus dilakukan :

1. Yang pasti kita harus punya aplikasi cisco packet tracer. Lalu kita buka aplikasi 


2. Komponen-komponn yang dibutuhkan antara lain:
- 1 server
- 1 switch 2950, dan
- 3 PC sebagai client



3. Dari ke-empat komponen diatas sama-sama kita hubungkan satu sama lain langsung menggunakan kabel automatically choose connection type atau lebih jelas nya kita memakai kabel straight



4. Lalu setelah itu masing-masing PC kita beri IP



5. Dan juga server kita kasih IP



6. Setelah itu kita konfigurasi web servernya. Klik server lalu pilih services



7. Selanjutnya, kita pilih DNS. Lalu DNS Service nya di ON. Di kolom Name kita masukan smk.com. Dibagian Address kita masukin IP dari server tadi. Lalu klik Add


8. Langkah selanjutnya kita konfigurasi email. Klik email, lalu pada kolom Domain Name kita isi dengan nama yang tadi. Lalu di kolom user kita masukan user1 dengan password 123. Setelah selesai klik tambah dan lakukan secara berulang sesuai dengan user kita. Karena kita punya client 3 ( PC0, PC1, PC2 ) jadi kita harus mempunyai user sebanyak 3



9. Masih di server. Lalu kita ke bagian desktop. Lalu pilih IP Configuration. Lalu kita isi sesuai dengan yang tadi

                                            


10. Selanjutnya. Kita klik PC0 atau user 1 lalu pilih desktop dan langsung kita isi sesuai IP dari PC tersebut dan DNS server yang tadi.
Lakukan hal yang sama pada PC 1 dan 2





11. Setelah itu klik PC0 lalu kebagian desktop pilih web browser. Di dalam URL kita isi smk.com. nanti akan muncul seperti ini



12. Masih dibagian desktop lalu kita klik email yang nanti kita akan dibawa ke configure email. Lalu kita isi dengan benar sesuai dengan data-data yang tadi. Setelah itu save 




13. Lakukan perintah diatas ke semua user PC

14. Selanjutnya konfigurasi firewall serverserver


15. Kita klik server. Lalu ke bagian desktop pilih firewall IPv4. Pada Action kita pilih deny . Kemudian di Remote IP kita isi . Dibagian protocol kita klik IP. Dan pada bagian Remote WildCard Mask kita isi 0.0.0.0 lalu add. Tetapi pada saat mengisi untuk remot IP yang kedua dan ketiga pada bagian Action pilih allow
Lakukan kembali cara tersebut untuk PC-PC selanjutnya




16. Hasilnya akan seperti ini. Lalu klik ON 


 17. Terakhir kita coba untuk mengirim pesan dari PC 1 ke server. Apabila berhasil berarti langkah-langkah yang kita lakukan semua benar