bab iv rancangan sistem jaringan usulan...dan tahap terakhir disini instalasi linux telah selesai...
TRANSCRIPT
-
29
BAB IV
RANCANGAN SISTEM JARINGAN USULAN
4.1 Manajemen Jaringan Usulan
Gambar IV.1 Struktur Jaringan Usulan
-
30
4.1.1 Topologi Jaringan
Topologi yang digunakan sendiri masih mempertahankan topologi star yang
ada sekarang. Dikarenakan penambahan sendiri hanya di server VoIP dan tidak
mengganggu jaringan yang sedang berjalan sekarang.
4.1.2 Keamanan Jaringan
Rancangan keamanan jaringan masih tetap mempertahankan keamanan
jaringan yang sedang berjalan sekarang, dikarenakan keamanan untuk server dan
jaringan VoIP sendari masih menggunakan Shorewall, dan masih dalam tahap
pengembangan. Keamanan server VoIP menggunakan shorewall dikarenakan
konfigurasi shorewall lebih mudah bagi penulis sebagai pemula di bandingkan
menggunakan IP Tables yang sedikit lebih rumit. Dan konfigurasi sendiri masih
hanya sebatas menyaring koneksi yang dapat membahayakan.
4.2 Pengujian Jaringan
Dalam pengujian server VoIP sendiri penulis menggunakan 2 buah perangkat
laptop, 1 untuk server menggunakan linux ubuntu dan 1 lagi sebagai client
menggunakan windows 7. Dan untuk pengujian terhubung atau tidaknya
komunikasi VoIP penulis menggunakan softphone X-Lite dan Shorewall sebagai
firewall keamanan server VoIP.
-
31
4.2.1 Pengujian Jaringan Awal
Gambar IV.2 Memulai Instalasi Linux Ubuntu
Gambar IV.3 Konfigurasi Bahasa
-
32
Gambar IV.4 Pemasangan ubuntu dengan internet
Pada menu ini penulis tidak terhubung ke perangkat internet, tapi disarankan untuk
terhubung dengan internet karena kita bisa mendapatkan update package terbaru
dari linux.
Gambar IV.5 Pemilihan Partisi
Di pilihan ini penulis tidak mengubah ukuran partisi atau membuat partisi sendiri,
penulis hanya menggunakan partisi otomatis dari ubuntu.
-
33
Gambar IV.6 Pemilihan Lokasi
Setelah pemilihan partisi disini penulis memilih jakarta, karena lokasi penulis
berada di jakarta.
Gambar IV.7 Pemilihan Susunan Papan Ketik
Setelah pemilihan lokasi disini penulis memilih english (US) sebagai pilihan papan
ketik.
-
34
Gambar IV.8 Pemilihan Akun Linux
Setelah selesai memilih papan ketik penulis disini mengharuskan mengisi nama
komputer dan sandi.
Gambar IV.9 Menyalin Berkas
-
35
Setelah mengisi akun tunggu hingga loading selesai jika sudah selesai akan muncul
tampilan instalasi selesai.
Gambar IV.10 Pemasangan Telah Selesai
Dan tahap terakhir disini instalasi linux telah selesai dan segeralah restart.
Gambar IV.11 Instalasi Paket Asterisk
Jika komputer telah direstart kita mulai untuk membuat server VoIP, buka aplikasi
terminal dan ketik perintah #sudo su, untuk masuk ke mode super user atau mode
-
36
root. Langkah selanjutnya ketik perintah #apt-get install asterisk, untuk memasang
paket-paket asterisk dan tunggu hingga selesai.
Gambar IV.12 Konfigurasi File Asterisk
Langkah selanjutnya adalah ketik perintah #nano /etc/asterisk/sip.conf. dan isikan
[8001]
type=friend
context=Andy
username=8001
secret=user8001
host=dynamic
[8002]
type=friend
context=Andy
username=8002
-
37
secret=user8002
host=dynamic
[8001] [8002] : adalah nomor telepon , ini adalah ekstensi yang akan di jadikan
alamat atau nomor teleponnya (untuk penerapannya penulis akan menggunakan
aplikasi X-Lite)
type : ini untuk penandaan atau group
context : nama pada context harus sama pada ekstensi.conf
username : nama yang akan muncul ketika ada telpon masuk, dan boleh di isi nama
juga kok
secret : adalah password (isi sesuai keinginan)
host : biarkan saja dynamic
Jika sudah silahkan disave dengan tekan ctrl x dan ketik y.
Gambar IV.13 Konfigurasi Extensions.conf
Langkah selanjutnya adalah konfigurasi file extensions, dengan ketik perintah
#nano /etc/asterisk/extensions.conf. lalu isi file extension
-
38
[Andy] 8001,1,Dial(SIP/8001)
exten => 8002,1,Dial(SIP/8002)
Jika sudah silahkan disave dengan tekan ctrl x dan ketik y.
Gambar IV.14 IP Server
Ini adalah tahap terkahir dalam konfigurasi asterisk, ketik perintah #ifconfig, untuk
melihat IP server. kemudian restart asterisk dengan ketik perintah
#/etc/init.d/asterisk restart.
-
39
Gambar IV.15 Konfigurasi Client 1
Pada tahap selanjutnya install software softphone X-Lite pada client, lalu klik
softphone dan pilih account, isikan SIP dengan user yang terdaftar di server dan isi
domain dengan alamat IP server.
-
40
Gambar IV.16 Client 1 Terhubung Dengan Server
Jika kita mengisi akun dengan benar, kita akan terdaftar dan terhubung dengan
server.
-
41
Gambar IV.17 Konfigurasi Client 2
Pada client kedua isikan akun dengan konfigurasi yang sama dengan client pertama,
perbedaannya hanya pada user id dan password.
-
42
Gambar IV.18 Client 2 Terhubung Dengan Server
Jika client 2 sudah terhubung dengan server, sekarang kita dapat melakukan
panggilan karena kedua client sudah terdaftar di server.
-
43
4.2.2 Pengujian Jaringan Akhir
Gambar IV.19 Masuk ke Mode Root
Di sini ketik sudo su, untuk masuk ke mode root dan isi password login linux kita.
Gambar IV.20 Instalasi Paket Shorewall
-
44
Lalu pada tahap berikutnya ketik perintah #apt-get install shorewall, tunggu hingga
proses pemasangan selesai.
Gambar IV.21 Konfigurasi Shorewall
Jika sudah selesai ketik perintah #sudo nano cp -p /etc/shorewall/shorewall.conf
/etc/shorewall/shorewall.conf.orig. untuk menyimpan setingan yang asli.
Dan ketik perintah #sudo nano cp -p /etc/usr/share/doc/shorewall/examples/one-
interface/* /etc/shorewall/. Untuk menyalin setingan satu interface karena penulis
menginstal firewall di server.
-
45
Gambar IV.22 Menu Interfaces
Jika selesai mengisi rules simpan dan ketik perintah berikutnya dan masuk ke
berkas berikutnya ketik perintah #sudo nano /etc/shorewall/interfaces. Disini
interfaces sebagai mendifinisikan kartu ethernet mana yang terhubung ke jaringan
internet.
Gambar IV.23 Konfigurasi Zones
-
46
Selanjutnya ketik #sudo nano /etc/shorewall/zones. Dalam pengaturan zones ini
penulis tidak ada yang dirubah atau ditambahkan, karena penulis hanya
menggunakan satu jaringan yaitu internet.
Gambar IV.24 Konfigurasi Policy
Langkah selanjutnya adalah pengaturan policy, dalam pengaturan kebijakan ini
penulis memperbolehkan kita untuk menguhubungi siapa saja dan semua paket
diizinkan (ACCEPT), lalu paket yang berasal dari luar menuju firewall akan
diabaikan (DROP), dan selain itu tolak semuanya (REJECT).
-
47
Gambar IV.25 Mengisi Rules
Pada menu ini ketik perintah #sudo nano /etc/shorewall/rules. Perintah ini untuk
menambahkan aturan akses website.
Gambar IV.26 Konfigurasi Default Shorewall
-
48
Pada tahap terakhir ini ketik perintah #sudo nano /etc/default/shorewall, lalu ubah
startup dari 0 menjadi 1, agar setiap kita menghidupkan server firewall akan aktif
secara otomatis. Jika tahap ini telah selesai kini server VoIP sudah aman
dilindungi oleh firewall Shorewall.