Transcript for:
Pengaturan Proxy Server di Mikrotik

Hai selamat Assalamualaikum warahmatullah wabarakatuh di video kali ini kita akan coba membahas tentang materi proxy server ya kemudian nanti akan saya lanjutkan untuk bagaimana konfigurasi profil server di router mikrotik sebelumnya mungkin kita pelajari dulu ya tentang konsep kemudian fungsi dan juga jenis dan cara kerja dari proxy server ini Oke, kita langsung mulai saja. Jadi apa itu proxy server ya? Nah, kalau kita lihat dari ilustrasi di sini, proxy server itu adalah suatu sistem yang berada di antara ataupun yang berdiri di tengah-tengah antara kedua pihak yang saling terhubung dan berfungsi memang dia sebagai perantara. Jadi, ibaratnya kalau kita sedang melakukan browsing di situs YouTube atau di situs yang lainnya, itu sebenarnya laptop kita tidak langsung terhubung ke servernya YouTube ya tapi melalui perantara proxy server Nah untuk lebih jelasnya disini akan coba saya sampaikan berkaitan dengan prinsip kerja dari proxy server jadi saat klien menggunakan layanan di server publik atau internet maka proxy itu akan meneruskan ke internet seolah-olah proxy tersebut yang memintanya Kemudian saat proxy server telah mendapatkan apa yang diminta oleh pengguna, proxy akan memberikan respon kepada pengguna seolah-olah dia adalah proxy server.

Jadi kalau kita lihat di ilustrasi pada gambar di slide ini ya, saat kita mengakses suatu alamat di internet, maka IP public kita itu nanti akan diterima oleh proxy server. Kemudian permintaan kita oleh proxy server ini akan diteruskan ke internet dengan dia akan menggunakan IP dari proxy servernya tadi ya jadi yang akan dikirim ke internet itu adalah bukan alamat dari IP public kita melainkan adalah IP public dari proxy jadi seolah-olah yang meminta request untuk ke alamat yang dituju itu adalah dari server proxy kemudian nanti setelah server proxy ini sudah dapat data yang didapatkan dari alamat yang dituju tadi, maka proxy server ini akan meneruskan ke kita, ke kliennya mungkin analogi kasusnya adalah seperti ini apabila kita dalam hal ini adalah seorang mahasiswa kemudian meminjam buku di perpustakaan kadang mahasiswa itu tidak diperbolehkan langsung untuk mencari dan mengambil sendiri buku yang diinginkan dari rak tapi kita harus meminta bantuan kepada petugas tentu saja dengan memberikan nomor atau kode bukunya dan kemudian petugas tersebut yang akan mencarikan dan mengambilkan buku bukunya jadi disini petugas tadi tuh bisa diibaratkan sebagai soal proxy dari kita memberi kita cukup memberikan nomor buku dan juga sedikit informasi tentang bukunya bro lupa kode mungkin nanti akan ditadakan oleh petugas Nah kenapa kok kita enggak mencarikan langsung yang pertama ya tentu saja dengan adanya petugas perpustakaan tadi pencarian itu kan bisa lebih cepat ya kemudian karena petugas juga sudah tahu nih mana yang buku-buku yang memang dia boleh dipinjam oleh mahasiswa ataupun buku mana yang enggak boleh dipinjam oleh mahasiswa dan petugas juga lebih tahu nih mana buku-buku yang memang secara umum boleh diakses oleh semua orang termasuk dosen ataupun yang lainnya ya jadi ibaratnya disini petugas itu dia sebagai proxy yang mana dia bisa mengambil ataupun apa ya dia bisa mempunyai fungsi sebagai filtering ya salah satunya tadi dia bisa memilihkan mana-mana saja buku yang boleh dipinjam oleh mahasiswa tadi itu sedikit pengantar tentang bagaimana mana proxy server itu bekerja ya Nah di sini ah fungsi dasar dari provisional itu sebenarnya ada tiga yaitu connection sharing kemudian ada juga filtering dan cacing nah connection sharing itu apa connection sharing itu nantinya proxy server itu seolah-olah bertindak sebagai gateway ya maksud dari gitu itu apa ya jadi koneksi dari jaringan lokal ke internet itu akan menggunakan sambungan yang dimilih oleh gateway secara bersama-sama atau connection sharing, nah seperti yang sudah kita ketahui bersama bahwa gateway itu kan dia menjadi Hai apa ya seperti pintu-pintu untuk kita bisa menuju ke Network yang berbeda ya jadi baratkan ini adalah sebuah g2nya kemudian ini client atau jaringan lokalnya kemudian dia ada juga jaringan internet yang memang harus dilewatkan oleh si gitu nya ini nah gitu ya ini nanti dia akan melakukan sharing connection dimana dia akan melakukan sharing connection antara jaringan lokal dan jaringan luar agar no lokal dan jaringan luarnya ini nanti bisa saling terhubung ya jadi maksud connection sharing itu adalah seperti itu bertindak sebagai Gateway dimana nanti dia menjadi perantara dari jaringan lokal dan jaringan luar kemudian fungsi yang kedua itu adalah filtering seperti namanya filtering-an dia untuk menyaring ya nah ini bisa digunakan untuk menolak akses ke situs web tertentu dan juga pada waktu tertentu dan dapat dikonfigurasi untuk mengizinkan atau tidak mengizinkan terhadap service tertentu jadi tidak hanya digunakan untuk menolak akses ke suatu situs web tapi juga kita bisa gunakan itu untuk mengizinkan atau tidak mengizinkan terhadap service ya service tertentu misalkan ada FTP dan lain sebagainya itu fungsi yang kedua kemudian fungsi yang ketiga adalah cacing jadi cacing ini nanti berkaitan dengan penyimpanan data pada saat kita melakukan browsing jadi pada saat kita melakukan browsing kan pastinya data yang ataupun data alamat yang seringkali kita tuju di browser itu kan dia akan disimpan data-datanya ya nah penyimpanannya itu adalah disimpan di case servernya ya atau cacingnya tadi fungsinya untuk apa? fungsinya adalah untuk bisa lebih cepat nantinya untuk nge-load data yang di alamat yang pernah kita tuju sebelumnya Jadi itu adalah fungsi dasar dari proxy.

Yang pertama adalah collection sharing, kemudian filtering, dan juga caching. Nah, disini saya akan langsung bagaimana mempraktekkan konfigurasi sederhana dari proxy server ini menggunakan router mikrotik. Disini saya akan menggunakan virtualbox, di mana nanti kita butuh satu mikrotik dan satu client. Nah disini saya menggunakan Ubuntu untuk setting adapternya di mikrotik kita bikin adapter yang pertama itu bridge kemudian adapter yang kedua itu nanti kita setting internal network ini yang nanti connect ke Ubuntu kliennya ya yang internal network ini kemudian di Ubuntu klien kita cukup untuk membuat satu adapter aja ya yaitu internal network biar nanti dia dapat IP klien dari mikrotiknya ini Oke langsung saja kita mulai untuk menjalankan mikrotiknya Oke disini saya akan coba nge-remote mikrotiknya dari winbox ya Oke sudah kedetek disini langkah yang pertama adalah kita harus membuat mikrotik kita connect ke internet ya jadi kita buat disini ip dhcp client kita tambahkan dia di ether1 kemudian di apply dan ok nah pastikan dia dapat ip dari internet kemudian kita pastikan sudah bisa connect keluar ya ingin google.com misalkan oke sudah bisa berikutnya kita bikin address baru yang nanti digunakan untuk pengalamatan di Ubuntu kliennya. Jadi kita tambahkan di sini, kita bikin IP-nya misalkan Untuk ethernya, kita pakai ether 2 ya, yang mana ether 2 ini nanti connect ke Ubuntu kliennya tadi.

Nah, kita apply dan OK. Berikutnya kita bikin IP di ACP server, biar nanti Ubuntu kliennya. client itu bisa dapat IP otomatis dari mikrotik ya kita ke DHCP setup ether2 kita next next aja ini Hai berikutnya kita bikin Nadia dia nanti ke bentuk lain bisa konek ke internet IP firewall kita ke Nat kita tambahkan chainnya seharusnya ya kemudian hot interface nya kita akan dia keter satu semuanya tersatu ini adalah support yang konek keluar ya konek ke internetnya kemudian actionnya kita pilih match curate apply dan oke Hai berikutnya kita nyalakan untuk untuk kliennya ya kita pastikan dia sudah dapat IP dan juga bisa konek internet terbuka kita login dulu Hai Oke berikutnya kita pastikan dulu ya bahwa untuk klien ini dapat IP dari mikrotik tadi kita buka ke terminal berikutnya kita cek IP nya ifconfig disini dia sudah dapat IP ya kita pastikan Apakah IP nya satu network Hai game sama ya satu Network ya dan kita cek apakah koneksi ke internetnya juga sudah berhasil ya tapi Google dan sudah berhasil yang berikutnya kita tinggal setting webproxy nya di mikrotik jadi kita langsung saja ke IP kemudian di bagian web proxy nah disini di bagian general kita perlu mengenable fitur ataupun fungsi dari web proxy ini ya kemudian di bagian port disini sudah terisi otomatis 8080 dimana karena angka ini adalah port dari proxy atau bisa kita juga isikan dengan 3128 ya itu sama aja dengan proxy juga kemudian di case administrator dan dibawahnya ini opsional aja bisa kalian ganti dengan alamat email atau identitas yang lainnya ya di sini misalkan disini saya ganti ardiya dan di optimal case size nya kita biarkan default dibawahnya juga biarin default dan untuk case on disk ini bisa kalian checklist bisa juga tidak ya kalau di checklist itu berarti nanti data case nya akan tersimpan di hardisk tapi kalau tidak di checklist itu kemungkinan nanti tersimpannya di RAM ya kemudian kita apply dan oke nah berikutnya setelah kita aktifkan fitur web proxy nya kita kembali ke TCP kemudian firewall ya kita bikin rule NAT baru ya kita plus kemudian di bagian general itu bukan source NAT tapi DST NAT kemudian protokolnya TCP dan DST portnya itu adalah kita bikin 80 yaitu port http ya dan actionnya di sini adalah redirect to portnya di sini kita isikan dengan port proxy tadi yaitu 80 80 kita apply dan oke nah disini untuk rule dari web proxy nya sudah jadi sekarang kita tinggal lengkapi saja untuk bagaimana ngeblok alamat yang memang tidak kita hendaki untuk nanti diakses oleh klien kita jadi kita kembali ke sini lagi, ip web proxy kemudian di bagian general tab general ini kita alihkan ke menu akses disini kita tambahkan alamat yang nantinya tidak diperbolehkan untuk diakses dia Hai jadi new web proxy rule ini kita langsung saja arahkan di DST host kemudian kita tuliskan alamat yang nantinya akan diblok misalkan bb.id pastikan alamatnya ini adalah http ya karena untuk proxy ini dia terbatas masih hanya bisa ngeblok http belum https kemudian actionnya bisa kita deny ya kita tolak kemudian apply dan ok yang berikutnya kita langsung bisa coba di bagian untuk client ya kita buka browser ya misalkan kita tuliskan disini tadi alamat yang kita block tadi ya www.linux.or.id Hai nah disini akan tampil error forbidden ya berarti untuk akses ke Linux or ID ini dia memang sudah tidak bisa atau tadi sudah kita blog ya jenis keterangan your case administrator is Ardian netizen.ytf ya ini tadi data yang kita masukkan di bagian settingan web proxy nya di mikrotik tadi ya jangan kita akses untuk alamat web yang lainnya mikrotik.com Hai Nadia akan tampil ya alamannya jadi alamat yang tidak kita blog memang dia masih bisa untuk kita akses Oke kita juga bisa untuk melakukan redirect ya Jadi apabila nanti klien itu pengen akses ke linux.org ini itu kita bisa redirect ke alamat yang lainnya jalan kita alamat kita redirect dia ke alamat kompas.com misalkan BB dot kompas.com Hai com jadi nanti setiap akses ke sini ke linux dia akan diarahkan kompas.com tak play kemudian Oke kamu juga kayaknya lagi tak coba akses linux.com ID jajan akan diarahkan ke kompas ya kompas.com dan halamannya nanti adalah halaman dari kompas.com nya tadi jadi kurang lebih seperti itu konfigurasi dasar dari penerapan web proxy di router mikrotik ya kurang lebihnya mohon maaf saya akhiri wassalamualaikum warahmatullahi wabarakatuh