Tutorial & Configuration
  • Home
  • Desktop
  • Server
  • Mikrotik
  • Tools
  • Home
  • Desktop
  • Server
  • VirtualBox
  • Cisco
  • Mikrotik
  • Tools
  • About
  • Contact
Tampilkan postingan dengan label Network. Tampilkan semua postingan
Tampilkan postingan dengan label Network. Tampilkan semua postingan

Rabu, 12 Juli 2023

Static Routing windows OS with CMD

 maouam     Juli 12, 2023     Network     No comments   

- Open CMD with run administrator
- Add routing static
route add destination_network MASK subnet_mask  gateway_ip metric_cost
- Example
route add 192.168.35.0 MASK 255.255.255.0 192.168.0.2
Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Rabu, 28 Juni 2023

Install Zerotier on Kali Linux 2023.2a (problem error while loading shared libraries: libssl.so.1.1)

 maouam     Juni 28, 2023     Network, Tools     No comments   

 1. Uninstall zerotier
    - sudo apt remove zerotier-one -y

2. install again (copy paste script, sudo user)

# save /etc/debian-version
# (which will be something like kali-rolling)
DV_SAVE=$(cat /etc/debian_version)
# pretend we're Debian buster
echo testing | sudo tee /etc/debian_version >/dev/null
# follow ZeroTier install instructions from:
# https://www.zerotier.com/download/
# for example, if you don't care about checking gpg signatures:
curl -s https://install.zerotier.com | sudo bash
# restore /etc/debian-version
echo $DV_SAVE | sudo tee /etc/debian_version >/dev/null

3. DONE


Source: https://github.com/zerotier/ZeroTierOne/issues/1657

Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Selasa, 06 Juni 2023

How to convert or installing pfSense to PnetLab or Eve-ng

 maouam     Juni 06, 2023     Network     No comments   

 - Download pfSense


- Extract and rename file to install.img
- Upload to /opt/unetlab/addons/qemu/pfsense-v2.6.0

- Create Disk
/opt/qemu/bin/qemu-img create -f qcow2 virtioa.qcow2 3G

- Launch the installer
/opt/qemu/bin/qemu-system-x86_64 -hda install.img -hdb virtioa.qcow2 -nographic

- Following the installation process, if finish do not reboot, choose shell and command poweroff

- Rename file from virtioa.qcow2 to hda.qcow2

- Fix Permission
/opt/unetlab/wrappers/unl_wrapper -a fixpermissions

- DONE :)

Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Minggu, 04 Juni 2023

Basic Config Fortigate - Set IP with CLI

 maouam     Juni 04, 2023     Network     No comments   

Set IP static, role wan 

Fortigate # config system interface
Fortigate (interface) # edit port1
Fortigate (port1) # set mode static
Fortigate (port1) # set ip 10.17.0.10 255.255.255.0
Fortigate (port1) # set allowaccess ping https
Fortigate (port1) # set type physical
Fortigate (port1) # set role wan
Fortigate (port1) # set snmp-index 1
Fortigate (port1) # next
Fortigate (interface) # end

Set Gateway

Fortigate  # config router static
Fortigate (static) # edit 1
Fortigate (1) # set gateway 10.17.0.1
Fortigate (1) # set device port1
Fortigate (1) # set comment "to WAN"
Fortigate (1) # next
Fortigate (static) #end

Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Jumat, 12 Mei 2023

Export and Import usermanager database Mikrotik

 maouam     Mei 12, 2023     Mikrotik, Network     No comments   

1. Router 1 export db userman
    - /tools user-manager database save name=filename
2. Download file 
3. Upload file db to router 2
4. Router 2 import db userman
    - /tools user-manager database load name=filename
5. Check userman for verify 

Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Selasa, 02 Mei 2023

Simple Port Forwarding Ubuntu

 maouam     Mei 02, 2023     Network, Server     No comments   

 1. Enable IP Forwarding

    - sysctl net.ipv4.ip_forward=1

2. Add Rule

    - iptables -t nat -A PREROUTING -p tcp -d 192.168.23.1 --dport 5544 -j DNAT --to-destination 192.168.2.11:554

3. Ask IPtables to Masquerade

    - iptables -t nat -A POSTROUTING ! -s 127.0.0.1 -j MASQUERADE

4. Check config

    - iptables -t nat -L

5. Save config

    - sudo iptables-save

6. Delete if needed

    - sudo iptables -t nat -L --line-numbers
    - 
iptables -t nat -D PREROUTING 1

Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Senin, 24 April 2023

Config Nat 1:1 Public IP to Private IP Mikrotik

 maouam     April 24, 2023     Mikrotik, Network     No comments   

 1. Add Public IP to Public interface 

    - /ip address add address=202.25.212.12/28 interface=Public

2. Add rule internal server allow access from external network (internet)

    - /ip firewall nat add chain=dstnat dst-address=202.25.212.12 action=dst-nat to-addresses=192.168.0.120

3. add rule internal server can talk with outer network (source ip address translated to 192.168.0.120)

    - /ip firewall nat add chain=srcnat src-address=192.168.0.120 action=src-nat to-addresses=202.25.212.12

NOTE: if it doesn't work put the rule at the top

DONE

Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Kamis, 23 Maret 2023

Config VRF dan OSPF pada Cisco Router

 maouam     Maret 23, 2023     Cisco, Network     No comments   

 Config VRF dan OSPF pada Cisco Router


Config IP Address dan Hostname di R1

Router(config)# hostname R1

R1(config)# int e0/0

R1(config-if)# ip address 10.11.11.2 255.255.255.0

R1(config-if)# no shutdown

 

Config IP Address dan Hostname di R2

Router(config)# hostname R2

R2(config)# int e0/0

R2(config-if)# ip address 10.11.11.2 255.255.255.0

R2(config-if)# no shutdown

 

Config Hostname, VRF dan IP address di R-ISP-PE1

Router(config)# hostname R-ISP-PE1

R-ISP-PE1(config)# ip vrf PT.A

R-ISP-PE1(config-vrf)# rd 10.11.11.1:1

R-ISP-PE1(config)# ip vrf PT.B

R-ISP-PE1(config-vrf)# rd 10.11.11.1:2

 

R-ISP-PE1(config)# int e0/1

R-ISP-PE1(config-if)# ip vrf forwarding PT.A

R-ISP-PE1(config-if)# ip address 10.11.11.1 255.255.255.0

R-ISP-PE1(config-if)# no shutdown

R-ISP-PE1(config)# int e0/2

R-ISP-PE1(config-if)# ip vrf forwarding PT.B

R-ISP-PE1(config-if)# ip address 10.11.11.1 255.255.255.0

R-ISP-PE1(config-if)# no shutdown


Lakukan pengujian ping di R1, R2, dan R-ISP-PE1

R1# ping 10.11.11.1

R2# ping 10.11.11.1

R-ISP-PE1# ping vrf PT.A 10.11.11.2

R-ISP-PE1# ping vrf PT.B 10.11.11.2

 

Config juga di bagian sebelah kanan untuk R3, R4 dan R-ISP-PE2

Config IP Address dan Hostname di R3

Router(config)# hostname R3

R3(config)# int e0/0

R3(config-if)# ip address 10.11.12.2 255.255.255.0

R3(config-if)# no shutdown

R3(config)# lo1

R3(config-if)# ip address 10.5.1.1 255.255.255.255

R3(config)# lo2

R3(config-if)# ip address 10.5.2.1 255.255.255.255

R3(config)# lo3

R3(config-if)# ip address 10.5.3.1 255.255.255.255

 

Config IP Address dan Hostname di R4

Router(config)# hostname R4

R4(config)# int e0/0

R4(config-if)# ip address 10.11.12.2 255.255.255.0

R4(config-if)# no shutdown

R4(config)# lo1

R4(config-if)# ip address 10.6.1.1 255.255.255.255

R4(config)# lo2

R4(config-if)# ip address 10.6.2.1 255.255.255.255

R4(config)# lo3

R4(config-if)# ip address 10.6.3.1 255.255.255.255

 

Config Hostname, VRF dan IP address di R-ISP-PE2

Router(config)# hostname R-ISP-PE2

R-ISP-PE2(config)# ip vrf PT.A

R-ISP-PE2(config-vrf)# rd 10.11.12.1:1

R-ISP-PE2(config)# ip vrf PT.B

R-ISP-PE2(config-vrf)# rd 10.11.12.1:2

 

R-ISP-PE2(config)# int e0/1

R-ISP-PE2(config-if)# ip vrf forwarding PT.A

R-ISP-PE2(config-if)# ip address 10.11.12.1 255.255.255.0

R-ISP-PE2(config-if)# no shutdown

R-ISP-PE2(config)# int e0/2

R-ISP-PE2(config-if)# ip vrf forwarding PT.B

R-ISP-PE(config-if)# ip address 10.11.12.1 255.255.255.0

R-ISP-PE2(config-if)# no shutdown

 

Lakukan pengujian ping di R3, R4, dan R-ISP-PE2

R1# ping 10.11.12.1

R2# ping 10.11.12.1

R-ISP-PE2# ping vrf PT.A 10.11.12.2

R-ISP-PE2# ping vrf PT.B 10.11.12.2

 

Config Sub Interface, VRF dan IP address di R-ISP-PE1 yg mengarah ke R-ISP-PE2

R-ISP-PE1(config)# int e0/0.1

R-ISP-PE1(config-subif)# encapsulation dot1q 10

R-ISP-PE1(config-subif)# ip vrf forwarding PT.A

R-ISP-PE1(config-subif)# ip address 11.11.11.1 255.255.255.0

R-ISP-PE1(config-subif)# int e0/0.2

R-ISP-PE1(config-subif)# encapsulation dot1q 20

R-ISP-PE1(config-subif)# ip vrf forwarding PT.B

R-ISP-PE1(config-subif)# ip address 11.11.11.1 255.255.255.0

R-ISP-PE1(config-subif)# int e0/0

R-ISP-PE1(config-if)# no shutdown

 

Config Sub Interface, VRF dan IP address di R-ISP-PE2 yg mengarah ke R-ISP-PE1

R-ISP-PE2(config)# int e0/0.1

R-ISP-PE2(config-subif)# encapsulation dot1q 10

R-ISP-PE2(config-subif)# ip vrf forwarding PT.A

R-ISP-PE2(config-subif)# ip address 11.11.11.2 255.255.255.0

R-ISP-PE2(config-subif)# int e0/0.2

R-ISP-PE2(config-subif)# encapsulation dot1q 20

R-ISP-PE2(config-subif)# ip vrf forwarding PT.B

R-ISP-PE2(config-subif)# ip address 11.11.11.2 255.255.255.0

R-ISP-PE2(config-subif)# int e0/0

R-ISP-PE2(config-if)# no shutdown

 

Config OSPF di R-ISP-PE1

R-ISP-PE1(config)# router ospf 1 vrf PT.A

R-ISP-PE1(config-router)# router-id 0.0.1.1

R-ISP-PE1(config-router)# log-adjacency-changes

R-ISP-PE1(config-router)# network 0.0.0.0 0.0.0.0 area 0

R-ISP-PE1(config-router)# router ospf 1 vrf PT.B

R-ISP-PE1(config-router)# router-id 0.0.1.2

R-ISP-PE1(config-router)# log-adjacency-changes

R-ISP-PE1(config-router)# network 0.0.0.0 0.0.0.0 area 0

 

Config OSPF di R-ISP-PE2

R-ISP-PE2(config)# router ospf 1 vrf PT.A

R-ISP-PE2(config-router)# router-id 0.0.2.1

R-ISP-PE2(config-router)# log-adjacency-changes

R-ISP-PE2(config-router)# network 0.0.0.0 0.0.0.0 area 0

R-ISP-PE2(config-router)# router ospf 1 vrf PT.B

R-ISP-PE2(config-router)# router-id 0.0.2.2

R-ISP-PE2(config-router)# log-adjacency-changes

R-ISP-PE2(config-router)# network 0.0.0.0 0.0.0.0 area 0

 

Config OSPF di R1

R1(config)# router ospf 1

R1(config-router)# network 0.0.0.0 0.0.0.0 area 0

 

Config OSPF di R2

R2(config)# router ospf 1

R2(config-router)# network 0.0.0.0 0.0.0.0 area 0

 

Config OSPF di R3

R3(config)# router ospf 1

R3(config-router)# network 0.0.0.0 0.0.0.0 area 0

 

Config OSPF di R4

R4(config)# router ospf 1

R4(config-router)# network 0.0.0.0 0.0.0.0 area 0

Cek Routing dan ping





Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Selasa, 21 Maret 2023

IS-IS CISCO Command (Dokumentasi Irham)

 maouam     Maret 21, 2023     Cisco, Network     No comments   

IS-IS CISCO Command (Dokumentasi Irham)

# IS-IS Basic Knowledge
    - Link-state routing protocol
    - Classless
    - Menggunakan algoritma SPF atau Djikstra
    - Mengirim update dengan unicast/multicast pada layer 2
    - Administrative distance 115
    - Banyak digunakan oleh ISP besar
    - Default matric pada cisco adalah 10
    - hello time 10, dead time 3 pada hello (30 detik)

# IS-IS NSAP Addressing
    - 20 Byte maximum
    - terdiri dari:
        - AFI (49) selalu angka 49 (lokal)
        - AreaID (0.0.0.0)
        - SysID (0000.0000.0000)
        - NSEL (00) selalu 00
    - Contoh penulisan NSAP address => 49.0001.1720.1600.1001.00
        - 49.0001 => AFI & Area-ID (biasa disebut Area-ID saja)
        - 1720.1600.1000 => System-ID
        - 00 => NSEL
    - AreaID dalam satu area harus selalu sama
    - SysID harus berbeda untuk setip router (tidak boleh sama/unik)

# IS-IS Level & Area
    - Level 1 (Intra Area)
    - Level 2 (Inter Area) bisa menjadi ABR
    - Level 1-2 (default) bisa menjadi ABR
    - Level 1 hanya bisa adjacency dengan level 1 & level 1-2
    - Level 2 hanya bisa adjacency dengan level 2 & level 1-2
    - Level 1 & level 2 tidak bisa saling adjacency
    - Level 1 >< level 2 (down)
    - Level 1 >< level 1 (up)
    - Level 1 >< level 1-2 (up)
    - Level 2 >< level 2 (up)
    - Level 2 >< level 1-2 (up)

# IS-IS config Single Area
    - R1(config)# router isis
    - R1(config-router)# net 49.0001.0000.0000.0001.00
    - R1(config-router)# int g0/0
    - R1(config-if)# ip router isis
    - Lakukan di router kedua dengan SysID yg unik
    - R1# show isis neighbors (cek tetangga)

# IS-IS network point-to-point
    - R1(config-if)# isis network point-to-point

# IS-IS Multi Area
    - R1(config)# router isis
    - R1(config-router)# net 49.0001.0000.0000.0001.00
    - R1(config-router)# int g0/0
    - R1(config-if)# ip router isis
    - Lakukan di router kedua, ketiga dengan SysID yg unik
    - R4(config)# router isis
    - R4(config-router)# net 49.0002.0000.0000.0004.00
    - R4(config-router)# int g0/0
    - R4(config-if)# ip router isis
    - Lakukan di router kelima, keenam dengan SysID yg unik

# IS-IS tabel routing L1&L2
    - L1 => Jika router/network berada di satu area/area yg sama
    - L2 => Jika router/network berada di area yg berbeda.

# IS-IS Tunning Level
    - R7(config)# router isis
    - R7(config-router)# is-type level-1 | Level 1 di gunakan untuk router yg paling ujung/ tidak terhubung lagi ke area lain
    - Backbone area/area transit harus Level 2, tidak boleh ada Level 1. Boleh di set Level 2 only atau Level-1-2 (default)
      Best practice Level 2 only.

# IS-IS routing leak
    - Untuk melakukan routing leak harus di router yg bertindak sebagai ABR
    - R6(config)# access-list 1 permit host 10.10.10.4
    - R6(config)# access-list 1 permit host 10.10.10.5
    - R6(config)# route-map LEAK
    - R6(config-route-map)# match ip address 1
    - R6(config-router)#redistribute isis ip level-2 into level-1 route-map LEAK

# IS-IS summaryzation
    - Config di ABR
    - R4(config-router)# summary-address 172.16.0.0 255.255.248.0
Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Minggu, 19 Maret 2023

OSFP CISCO Command (Dokumentasi Irham)

 maouam     Maret 19, 2023     Cisco, Network     No comments   

 OSFP CISCO Command (Dokumentasi Irham)


# OSPF routing basic
    - set ip interface
    - R1(config-router)# router ospf 1
    - R1(config-router)# network 192.168.0.0 0.0.0.255 area 0
    - config di router ke 2

# OSPF Router-id (set manual)
    - R1(config)# router ospf 1
    - R1(config-router)# router-id 10.1.1.1
    - R1# clear ip ospf clear | reload router
    - Pemilihan router-id set manual, ip loopback terbesar atau ip int fisik terbesar
    - Best practice set manual dan buat interface loopback

# OSPF authentikasi plain text
    - R1(config)# int g0/0
    - R1(config-if)# ip ospf authentication
    - R1(config-if)# ip ospf authentication-key cisco-password
    - config di router ke 2

# OSPF authentikasi MD5
    - R1(config)# int g0/0
    - R1(config-if)# ip ospf authentication message-digest
    - R1(config-if)# ip ospf message-digest-key 1 md5 cisco-password
    - config di router ke 2  

# OSPF Passive interface
    - R1(config)# router ospf 1
    - R1(config-router)# passive-interface g0/3

# OSFP Ganti referensi bandwidth (cost = ref_bw/bw_interface)
    - R1(config)# router ospf 1
    - R1(config-router)# auto-cost reference-bandwidth 10000 (dalam Mb)

# OSPF Ubah interface bandwidth (utk mempengaruhi cost)
    - R1(config)# int g0/0
    - R1(config-if)# bandwidth 100000 (dalam Kb)

# OSPF Manipulasi cost (lebih simple)
    - R1(config)# int g0/0
    - R1(config-if)# ip ospf cost 20

# OSPF Load Balancing
    - Load balancing terjadi saat cost menuju destination sama.

# OSPF Fail Over
    - Fail over terjadi ketika link utama putus kemudian link backup up.

# OSPF Beda Jalur (Manipulasi cost, topologi seperti ring)
    - R1(config)# int g0/0
    - R1(config-if)# ip ospf cost 5
    - R2(config)# int g0/1
    - R2(config-if)# ip ospf cost 5
    - R4(config)# int g0/1
    - R4(config-if)# ip ospf cost 5
    - R3(config)# int g0/0
    - R3(config-if)# ip ospf cost 5

# OSPF menghindari beda jalur 
    - Samakan semua ospf cost di setiap interface dan router

# OSPF LSA dan LSDB
    - LSA adalah informasi yg saling di pertukarkan oleh router
    - LSA memiliki beberapa tipe yaitu dari LSA type 1 sampai LSA tpye 8
    - LSA Type 1 (Router LSA) 
        => Setiap router akan membuat router LSA
        => Membawa informasi tentang directly connected network
        => Hanya di flood di dalam area
        => show ip ospf database router (router-id) 
    - LSA Type 2 (Network LSA)
        => Dibuat oleh DR
        => Memuat informasi tentang router mana saja yang terhubung ke network
        => Hanya di flood di dalam area
        => show ip ospf database network (router-id)
    - LSA Type 3 (Summary LSA)
        => Di buat oleh ABR
        => Membawa informasi tentang network dari area lain
        => LSA id nya adalah network dari area lain
        => show ip ospf database summary (router-id)
    - LSA Type 4 (Summary ASBR LSA)
        => Dibuat oleh ABR
        => Menginformasikan tentang siapa ASBR di dalam jaringan OSPF
        => LSA type 4 tidak akan ada jika ABR dan ASBR berapa di area yg sama yaitu area 0, itu karena area 0 tidak ada melewati ABR
        => ABR adalah singkatan dari Area Border Router yang bertugas sebagai menghubungkan antar area
        => ASBR adalah singkatan dari Autonomous System Boundary Router yang bertugas sebagai menghubungkan jaringan ospf dengan jaringan luar, router yang melakukan redistribution.
        => show ip ospf database asbr-summary (router-id)
    - LSA Type 5 (Autonomous System External LSA)
        => Dibuat oleh ASBR
        => Untuk membawa informasi tentang network jaringan luar (redistribute network)
        => show ip ospf database external (router-id)
    - LSA Type 6 (Multicast OSPF LSA) Sangat jarang digunakan
    - LSA Type 7 (Not-so-stubby area LSA) Sangat jarang digunakan
    - LSA Type 8 (External attribute LSA for BGP) Sangat jarang digunakan
    - LSDB adalah database hasil dari LSA
    - Dalam satu area yg sama, router memiliki LSDB yg sama pula.

# OSPF Penentuan DR & BDR
    - Router yang hidup duluan
    - Priority tertinggi (default 1, bisa di set)
    - Router-id tertinggi (IP add fisik tertinggi, ip loopback tertinggi atau di set)

# OSPF Point-to-Point (ganti network type, tidak perlu DR & BDR)
    - R1(config-if)# ip ospf network point-to-point
    - R2(config-if)# ip ospf network point-to-point 

# OSPF Multi Area
    - Untuk memudahkan manajemen
    - Untuk membuat router bekerja/berfikir tidak terlalu keras yg dapat menyebabkan
      router menjadi hang atau lambat menghitung best path/routing terbaik.
    - Area 0 wajib ada 
    - Area 0 biasa juga disebut backbone area
    - Setia area harus melewati area 0 untuk komunikasi dengan area lain
    - Setiap area harus terhubung langsung dengan area 0 
    - ABR adalah Area border router, yaitu yg menghubungkan antar area

# OSPF Config ospf multi area
    - buat satu video -> link

# OSPF Virtual Link
    - Digunakan saat area lain tidak terhubung langsung dengan area backbone, yaitu area 0
    - Untuk menghubungkan Virtual link di butuhkan transit area untuk menuju ke area 0
    - Config virtual link di lakukan antara ABR ke ABR
    - R2(config-router)# area 1 virtual-link (router-id dari router transit area)
    - Lakukan juga di router lawan (config virtual link nya)

# OSPF Redistribution
    - Digunakan untuk meng-advertise network dari routing protocol lain ke dalam ospf
    - R1(config-router)# redistribute static subnets
    - Untuk router tetangga yg bukan menggunakan protocol routing yg sama, misalnya
      menggunakan routing static, router tersebut perlu membuat default router
    - R20(config)# ip route 0.0.0.0 0.0.0.0 ip-gateway (network ospf ter-expose)
    - Atau di R1 membuat nat utk ke network R20 (network OSFP tidak ter-expose)

# OSFP Stub Area
    - stub area adalah area yg paling ujung
    - Tidak menerima LSA type 4 & 5
    - Dapat mengurangi beban/resource router
    - Digantikan dengan default route
    - Di config di semua router pada area tersebut (contoh area 1)
    - R2(config-router)# area 1 stub

# OSPF Totally Stub Area
    - Totally stub area adalah area yg paling ujung
    - Tidak menerima LSA type 3, 4 & 5
    - Dapat mengurangi beban/resource router
    - Digantikan dengan default route
    - Di config di router ABR
    - R3(config-router)# area 1 stub no-summary

# OSPF TSHOOT
    - Test Ping
    - Cek Arp
    - R1# debug ospf 1 adj
    - R1# debug ospfv 1 packet
    - R1# debug ip ospf hello
Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Rabu, 27 Juli 2022

config ipsec site to site strongswan

 maouam     Juli 27, 2022     Network, Server     No comments   

 config ipsec site to site strongswan

======================

/etc/ipsec.secrets

# This file holds shared secrets or RSA private keys for authentication.


# RSA private key for this host, authenticating it to any other host

# which knows the public part.

publicip-site1 publicip-site2 : PSK "secret"


===============

/etc/ipsec.conf

config setup

        charondebug="all"

        uniqueids=yes

conn site1-to-site2

        type=tunnel

        auto=start

        keyexchange=ikev2

        authby=secret

        left=public-ip-site1

        leftsubnet=192.168.0.0/29

        right=public-ip-site2

        rightsubnet=192.168.1.0/29

        ike=aes256-sha256-modp1024

        esp=aes256

        aggressive=no

        keyingtries=%forever

        ikelifetime=28800s

        lifetime=3600s

        dpddelay=30s

        dpdtimeout=120s

        dpdaction=restart


Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Sabtu, 04 Januari 2020

Routing dynamic (dinamik) OSPF dengan 3 router di Cisco Packet Tracer

 maouam     Januari 04, 2020     Cisco, Network     No comments   


Kali ini kita akan melakukan konfigurasi routing dinamik OSPF yang sederhana menggunakan tiga buat router saja. Perlu untuk dipahami, OSPF menggunakan area. Pada konfigurasi kali ini terdapat dua area yaitu area 0 dan 1. Area 0 biasanya disebut backbone area, di backbone area inilah semua area dihubungkan. Artikel yang saya tulis memang dikhususkan untuk keperluan praktik secara langsung, disarankan bagi yang belum tau bagaimana cara kerja routing OSPF dapat melihat di berbagai sumber seperti buku maupun di internet tentang bagaimana cara kerja dari routing OSPF.
Bahan dan alat yang dibutuhkan:
- 3 Buah Router-PT
- 2 Buah PC
- Kabel cross-over
-      
Buat tolopologi seperti gambar di bawah ini:



Saya menggunakan cisco packet tracer untuk membuat praktik yang kita laksanakan, jika menggunakan gns3 agar menyesuaikan.
Pertama kita akan mengkonfigurasi Router-A. Berikut konfigurasinya.

--- System Configuration Dialog ---

Would you like to enter the initial configuration dialog? [yes/no]: no

Press RETURN to get started!

Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname Router-A
Router-A(config)#int fa0/0
Router-A(config-if)#ip add 100.64.0.1 255.255.0.0
Router-A(config-if)#no shut

Router-A(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

Router-A(config-if)#exit
Router-A(config)#int fa1/0
Router-A(config-if)#ip add 192.168.1.1 255.255.255.0
Router-A(config-if)#no shut

Router-A(config-if)#
%LINK-5-CHANGED: Interface FastEthernet1/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0, changed state to up

Router-A(config-if)#exit
Router-A(config)#router ospf 1
Router-A(config-router)#router-id 1.1.1.1
Router-A(config-router)#network 100.64.0.0 0.0.255.255 area 1
Router-A(config-router)#network 192.168.1.0 0.0.0.255 area 1
Router-A(config-router)#end
Router-A#
%SYS-5-CONFIG_I: Configured from console by console
Router-A# wr mem
Building configuration...
[OK]
Router-A#

Selanjutnya masuk ke Router-B

--- System Configuration Dialog ---

Would you like to enter the initial configuration dialog? [yes/no]: no

Press RETURN to get started!

Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname Router-B
Router-B(config)#int fa0/0
Router-B(config-if)#ip add 100.64.0.2 255.255.0.0
Router-B(config-if)#no shut

Router-B(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

Router-B(config-if)#exit
Router-B(config)#int fa1/0
Router-B(config-if)#ip add 100.2.1.2 255.255.0.0
Router-B(config-if)#no shut

Router-B(config-if)#
%LINK-5-CHANGED: Interface FastEthernet1/0, changed state to up

Router-B(config-if)#exit
Router-B(config)#router ospf 1
Router-B(config-router)#router-id 2.2.2.2
Router-B(config-router)#network 100.64.0.0 0.0.255.255 area 1
Router-B(config-router)#network 100.2.0.0 0.0.255.255 area 0
Router-B(config-router)#end
Router-B# wr mem
Building configuration...
[OK]
Router-B#

Kemudian masuk ke Router-C

--- System Configuration Dialog ---

Would you like to enter the initial configuration dialog? [yes/no]: no

Press RETURN to get started!

Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname Router-C
Router-C(config)#int fa1/0
Router-C(config-if)#ip add 100.2.1.1 255.255.0.0
Router-C(config-if)#no shut

Router-C(config-if)#
%LINK-5-CHANGED: Interface FastEthernet1/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0, changed state to up

Router-C(config-if)#exit
Router-C(config)#int fa0/0
Router-C(config-if)#ip add 172.16.1.1 255.255.255.0
Router-C(config-if)#no shut

Router-C(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

Router-C(config-if)#exit
Router-C(config)#router ospf 1
Router-C(config-router)#router-id 3.3.3.3
Router-C(config-router)#network 100.2.0.0 0.0.255.255 area 0
Router-C(config-router)#network 172.16.1.0 0.0.0.255 area 0
Router-C(config-router)#end
Router-C#
%SYS-5-CONFIG_I: Configured from console by console

Router-C#wr mem
Building configuration...
[OK]
Router-C#

Untuk melihat hasinya dari konfigurasi yang telah kita lakukanan coba ketikan perintah berikut di setiap router
Router-A#show ip ospf
Atau
Router-A#show ip route

Langkah selanjutnya membuat IP untuk PC0 dan PC1
Lihat gambar di bawah ini untuk konfigurasi PC0 dan PC1 menyesuaikan dengan IP yang telah di berikan.




Langkah terakhir, coba ping PC1 dari PC0 dan sebaliknya. Jika ping berhasil, maka konfigurasi yang telah dilakukan berhasil.
Hasil ping dari PC0 ke PC1. Lihat gambar.

Jika ping tidak berhasil coba lihat konfigurasi atau port yang tercolok mungkin salah.
silahkan tinggalkan komentar jika ada pertanyaan.
Terima kasih :)




Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg

Senin, 12 Februari 2018

Routing dynamic (dinamik) RIP dengan 3 router di cisco packet tracer

 maouam     Februari 12, 2018     Cisco, Network     No comments   

Selamat pagi semuanya, hari ini pada minggu pagi ini saya akan menjelaskan bagaimana cara membuat Routing dynamic (dinamik) dengan 3 router di cisco packet tracer. Sudah lama sekali saya tidak membuat artikel, sungguh susah untuk membanggun sebuah kata yang bernama istiqomah dalam melakukan hal apapun :D
Tanpa berpanjang lebar kita langsung saja ke tkp, siapkan bahan dan alatnya yaitu sebuah laptop/pc dan software cisco packet tracer. Jika belum di install KLIK DISINI
Jika sudah selesai, siapkan bahan-bahan yang di butuhkan:
- 3 buah Router -PT
- PC 6 unit
- Switch-PT 3 unit
- kabel straight dan serial DTE
Sambungkan dari router ke router dengan kabel serial DTE dan dari router ke switch ke pc dengan kabel straight.
Yang tak ingin repot lihat video yg saya buat di bawah artikel ini.



Jika semua sudah terhubung saatnya untuk configurasi:
Klik PC => Desktop => IP Configuration





Setting IP untuk setiap PC sebagai berikut:
PC 0
IP Address          : 192.168.1.2
Subnet Mask       : 255.255.255.0
Gateway              : 192.168.1.1

PC 1
IP Address          : 192.168.1.3
Subnet Mask       : 255.255.255.0
Gateway              : 192.168.1.1



PC 2
IP Address          : 192.168.3.2
Subnet Mask        : 255.255.255.0
Gateway              : 192.168.3.1

PC 3
IP Address          : 192.168.3.3
Subnet Mask       : 255.255.255.0
Gateway              : 192.168.3.1

PC 4
IP Address          : 192.168.5.2
Subnet Mask       : 255.255.255.0
Gateway              : 192.168.5.1

PC 5
IP Address          : 192.168.5.3
Subnet Mask       : 255.255.255.0
Gateway              : 192.168.5.1

Jika sudah selesai mengconfig semua PC saatnya membuat IP address pada router
Klik Router0 pilih mode CLI, kita config via cli biar lebih terbiasa main di command :D



Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#no shut

Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

Router(config-if)#ex
Router(config)#int s2/0
Router(config-if)#ip add 192.168.2.1 255.255.255.0
Router(config-if)#no shut

%LINK-5-CHANGED: Interface Serial2/0, changed state to down
Router(config-if)#ex
Router(config)#

Jika sudah selesai close pindah ke Router1
Config seperti yang di bawah ini untuk Router1
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.3.1 255.255.255.0
Router(config-if)#no shut

Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

Router(config-if)#ex
Router(config)#int s2/0
Router(config-if)#ip add 192.168.2.2 255.255.255.0
Router(config-if)#no shut

Router(config-if)#
%LINK-5-CHANGED: Interface Serial2/0, changed state to up

Router(config-if)#ex
Router(config)#int s3/0
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to up

Router(config-if)#ip add 192.168.4.1 255.255.255.0
Router(config-if)#no shut

%LINK-5-CHANGED: Interface Serial3/0, changed state to down
Router(config-if)#ex
Router(config)#

Selanjutnya untuk Router2 config seperti yang di bawah ini untuk Router2

Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int fa0/0
Router(config-if)#ip add 192.168.5.1 255.255.255.0
Router(config-if)#no shut

Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

Router(config-if)#ex
Router(config)#int s2/0
Router(config-if)#ip add 192.168.4.2 255.255.255.0
Router(config-if)#no shut

Router(config-if)#
%LINK-5-CHANGED: Interface Serial2/0, changed state to up

Router(config-if)#ex
Router(config)#

Jika sudah selesai saatnya membuat route yaitu routing dynamic(dinamik) tipe RIP, kembali lagi ke Router0 masih di mode cli, config seperti di bawah ini
Untuk Router0
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#router rip
Router(config-router)#network 192.168.1.0
Router(config-router)#network 192.168.2.0
Router(config-router)#ex
Router(config)#

Untuk Router1
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#router rip
Router(config-router)#network 192.168.2.0
Router(config-router)#network 192.168.3.0
Router(config-router)#network 192.168.4.0
Router(config-router)#ex
Router(config)#

Untuk Router2
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#router rip
Router(config-router)#network 192.168.4.0
Router(config-router)#network 192.168.5.0
Router(config-router)#ex
Router(config)#

jika semua konfigurasi telah selesai, saatnya kita menguji apakah konfigurasi kita telah benar dengan cara PING. Sekarang coba kita ping dari PC0 ke ip host 192.168.3.2 atau 192.168.5.2 apabila reply configurasi Anda berhasil.



Sekian cara routing dinamik rip semoga dapat membantu, terima kasih atas perhatiaanya. Yang masih kesulitan dalam mengconfigurasinya bisa lihat tutorial dalam bentuk video dibawah ini.



Read More
  • Share This:  
  •  Facebook
  •  Twitter
  •  Google+
  •  Stumble
  •  Digg
Postingan Lama Beranda

Popular Posts

  • Install zenchain node di Ubuntu-Linux (self-host node)
      Install zenchain node di Ubuntu-Linux (self-host node)   #Buat wallet baru di metamask dan import ke OKX juga (EVM) #WL di web (supa...
  • Install 0GDA Node & Client di Ubuntu-Linux
    Install 0GDA Node & Client di Ubuntu-Linux Spec vps CPU 8 core RAM 16 GB Contabo spec VPS-3 #Buat Wallet EVM (buat di OKX simpan p...
  • Install PWR node di Linux-Ubuntu
    Install PWR Node DC PWR: https://discord.com/invite/Mu3ktCk4 #Update paket sudo su apt update #Install java apt install openjdk-19-jre-headl...
  • INSTALL CHASM NODE DI LINUX/UBUNTU
      INSTALL CHASM DI LINUX/UBUNTU   #Buka web https://console.groq.com/keys   | daftar #Jika sudah daftar, buat api di https://console.g...

LABELS

  • AWS
  • Cisco
  • Cloud
  • Desktop
  • DevOps
  • Mikrotik
  • Network
  • Nginx
  • node2an
  • Proxmox
  • Server
  • Tools
  • VirtualBox
  • Zimbra

Sosial Media

Facebook 35.4Fans
Twitter 519Followers
Instagram 1060Followers
google+ 16Followers
Youtube 24Subscriber

Widget

  • Home
  • About Us
  • Contact Us

Copyright © Tutorial & Configuration