Tampilkan postingan dengan label Jaringan. Tampilkan semua postingan
Tampilkan postingan dengan label Jaringan. Tampilkan semua postingan

Minggu, 16 Oktober 2011

netstat


Netstat (network statistics) adalah program berbasis teks yang berfungsi untuk memantau koneksi jaringan pada suatu komputer, baik itu jaringan lokal (LAN) maupun jaringan internet.
Kapan saya membutuhkan netstat? misalkan suatu ketika anda sedang internetan kemudian tiba tiba koneksi menjadi sangat lambat dan anda mencurigai ada program di komputer anda yang jadi penyebabnya.
Jika hal itu yang anda alami maka anda perlu memanggil program netstat untuk melakukan pengecekan.
Cara menggunakan netstat di windows
Untuk memanggil netstat pertama buka dulu command prompt di windows, caranya klik Start> All Programs> Accessories> Command Prompt atau Start> Run> ketik cmd lalu Ok.
Sekarang pada command prompt ketikan netstat (tekan enter) maka akan ditampilkan koneksi jaringan yang sedang berlangsung pada saat itu.
Sebagai contoh berikut ini adalah koneksi jaringan di komputer saya
Active Connections
Proto  Local Address          Foreign Address        State
TCP    fatality:1772          cg-in-f100.google.com:http  ESTABLISHED
TCP    fatality:1773          74.125.153.99:http     ESTABLISHED
TCP    fatality:1774          74.125.153.103:http    ESTABLISHED
TCP    fatality:1775          74.125.153.113:http    ESTABLISHED
TCP    fatality:1042          localhost:25377        ESTABLISHED
TCP    fatality:1043          localhost:1044         ESTABLISHED
TCP    fatality:1044          localhost:1043         ESTABLISHED
TCP    fatality:1046          localhost:1047         ESTABLISHED
TCP    fatality:1047          localhost:1046         ESTABLISHED
TCP    fatality:25377         localhost:1042         ESTABLISHED
Berikut ini keterangan dari output netstat diatas :
  1. Proto. Kolom proto menunjukan jenis protokol yang dipakai bisa TCP atau UDP.
  2. Local Address. Kolom ini menjelaskan alamat dan nomor port yang ada di komputer anda yang mana saat itu sedang aktif melakukan koneksi. Contoh diatas fatality adalah nama host dari komputer saya dan 1772 adalah nomor port di komputer saya yang sedang melakukan koneksi.
  3. Foreign Address. Kolom ini menunjukan koneksi yang dituju oleh local address beserta nomor portnya. Contoh diatas saya sedang menghubungi server google melalui http (port 80) yang artinya saya sedang browsing google.
  4. State. Kolom ini menunjukan status dari koneksi yang sedang terjadi. ESTABLISED artinya sudah terhubung dengan komputer lain dan siap mengirimkan data.
State yang mungkin terjadi :
  1. LISTENING -> siap untuk melakukan koneksi
  2. SYN_SENT -> mengirimkan paket SYN
  3. SYN_RECEIVED -> menerima paket SYN
  4. ESTABLISHED -> koneksi terjadi dan siap mengirimkan data
  5. TIME_WAIT -> sedang menunggu koneksi
Masih ada state TCP yang lain seperti FIN_WAIT_1, FIN_WAIT_2, CLOSE_WAIT, LAST_ACK dll untuk lebih jelasnya anda bisa baca buku yang membahas tentang TCP/IP
Yang perlu diperhatikan jika muncul state SYN_SENT dalam jumlah yang banyak dan terus menerus, efeknya koneksi internet anda menjadi sangat lambat.
Hal ini bisa disebabkan karena pada komputer anda terdapat malware entah itu virus, trojan atau worm yang berusaha melakukan koneksi ke internet.
Berikut ini parameter lain yang bisa anda gunakan untuk perintah netstat.
  1. netstat -a , menampilkan semua koneksi baik yang listening maupun yang tidak
  2. netstat -e, menampilkan statistik paket yang dikirim dan yang diterima
  3. netstat -n, menampilkan alamat dan port dalam bentuk numerik
  4. netstat -o, menampilkan PID (Process ID) untuk setiap koneksi
  5. netstat -s, menampilkan statistik per protokol
  6. netstat -r, menampilkan routing table
  7. netstat -p protokol, menampilkan statistik berdasarkan protokol tertentu
Dengan netstat anda juga bisa menampilkan program mana saja (*.exe) yang sedang aktif melakukan koneksi ke internet, berikut ini perintahnya
netstat -b 5
perintah diatas akan ditampilkan setiap 5 detik, untuk mengakhirinya tekan CTRL+C. Bagi anda yang senang dengan catatan atau log, anda juga bisa memberi perintah kepada netstat untuk mencatat statistik koneksi ke dalam file teks. Berikut ini perintahnya :
netstat -b 5 > c:/koneksi.txt
Perintah diatas akan mencatat statistik ke file koneksi.txt setiap 5 detik.
Cara menggunakan netstat di linux
Menjalankan program netstat di linux kurang lebih sama seperti di windows, hanya saja ada beberapa parameter yang berbeda.
Berikut ini beberapa parameter untuk perintah netstat di linux
  1. netstat -a , menampilkan semua koneksi baik yang listening maupun yang tidak
  2. netstat -l , menampilkan semua koneksi yang listening saja
  3. netstat -s , menampilkan statistik per protokol
  4. netstat -n , menampilkan dalam bentuk numerik
  5. netstat -o , menampilkan timer
  6. netstat -g , menampilkan berdasarkan group membership
  7. netstat -i , menampilkan tabel network interface
  8. netstat -I<interface> , menampilkan network interface tertentu misal netstat -Ieth0
  9. netstat -p , menampilkan PID atau program yang sedang melakukan koneksi
  10. netstat -M, menampilkan IP masquerade
Untuk lebih jelasnya anda bisa melihat manual dari program netstat ini dengan cara mengetikan perintah :
man netstat
Perlu diingat linux bersifat case-sensitive artinya huruf besar dan huruf kecil dianggap berbeda. Jadi perintah netstat -n dengan netstat -N itu berbeda.

Rabu, 21 September 2011

System Jaringan

IP adalah suatu alamat host/komputer yang berada diperangkat yang akan terhubung ke jaringan, baik itu wireless (nirkabel/tanpa kabel) maupun wired (kabel) contoh penulisan ip 172.16.0.5, 192.168.1.1, dll intinya terdiri dari 4 bagian yang terdiri tiap bagian punya rentang dari 0 hingga 255, pada IP ini terdapat aturan bahwa IP network dan IP broadcast tidak bisa digunakan jadi pada blok network 192.168.0.0 subnetmask 255.255.255.0 ip 192.168.0.0 (network address) tidak bisa digunakan juga ip 192.168.0.255 (broadcast address) tidak bisa digunakan, jadi ip yang bisa digunakan adalah 192.168.0.1-192.168.0.254


tool bantuan IP : http://www.subnet-calculator.com/


mac-address adalah alamat perangkat keras dari suatu perangkat yang mengacu kepada produsennya, dan sudah ada dari sana-nya mac-address penulisannya seperti 00:1B:B9:EE:EA:3F ada juga yg menulisnya 00-1B-B9-EE-EA-3F


network address adalah alamat network paling pertama didalam sebuah network/jaringan dan tidak bisa digunakan (kecuali dalam kondisi tertentu) yang dimaksudkan kondisi tertentu ini adalah dimana host dipaksa menggunakan full routing sebelum menuju host selanjutnya, jadi host akan dipaksa untuk melakukan komunikasi terlebih dahulu ke router sebelum bisa berkomunikasi dengan host lainnya, contohnya adalah penggunaan mask /32 atau netmask 255.255.255.255, dengan theknik ini network admin bisa meningkatkan keamanan jaringan terutama diwarnet/hotspot yang memungkinkan user menggunakan netcut untuk mengganggu sambungan dari komputer lain, bahkan bisa digunakan untuk tindak kejahatan lainnya jika dikombinasikan dengan sniffing

contoh ip address 192.168.0.0 subnet-mask 255.255.255.0, coba masukkan ini kedalam konfigurasi ip LAN di windows, pasti akan ditolak karena 192.168.0.0 adalah alamat network dan tidak seharusnya digunakan



broadcast address adalah alamat ip terakhir dari sebuah network dan tidak bisa digunakan sesuai dengan namanya broadcast address, ip ini digunakan untuk melakukan broadcasting ke semua host didalam jaringan

contoh penggunaan ip : 192.168.0.1 subnet-mask 255.255.255.0 kemudian anda lakukan ping ke 192.168.0.255 maka host yang hidup dalam network anda akan melakukan reply (jika tidak terblokir firewall)



kita analogikan jaringan ini adalah sebuah dunia, dimana didalam dunia ini ada berbagai negara, masing negara punya wilayah sendiri-sendiri, dan didalam negara masih dibagi lagi berdasarkan propinsi-propinsi atau negara2 bagian, dan masih dibagi lagi hingga tingkat kabupaten, kecamatan, dan kelurahan, nah subnet ini persis kondisinya seperti ini dimana 1 jaringan yang besar dipecah-pecah menjadi negara, propinsi, kabupaten, kecamatan, kelurahan

contoh suatu network besar 192.168.0.0/23, rentang ip dari 192.168.0.0-192.168.1.255 total ada 512 ip seluruh network (termasuk network address dan broadcast), dipecah menjadi 2 network sehingga menjadi 192.168.0.0/24 (rentang ip dari 192.168.0.0-192.168.0.255 ada 256 ip) dan 192.168.1.0/24 (rentang ip dari 192.168.1.0-192.168.1.255 ada 256 ip) jadi 1 jaringan besar dengan jumlah 512 ip kita pecahkan menjadi 2 network yang lebih kecil2 inilah yang dimaksud dengan subnetting atau memecahkan jaringan, jadi sekarang ada 2 jaringan dari sebuah jaringan besar dimana kedua jaringan ini tidak bisa berkomunikasi tanpa adanya bantuan router



Rumus Abal2 dari saya cara cepat menghitung subnet


asumsi dimulai network dengan class c
192.168.0.0/24 subnet mask adalah 255.255.255.0 IP-Range 192.168.0.0-192.168.0.255, disini ada 256 IP, dan host ada 254 host, sekarang cara gampang untuk memecah network menjadi 128 IP (subnetting) karena banyak pengguna windows disini kadang butuh waktu untuk menghitung subnet mask-nya bagi pengguna linux atau juga mikrotik penggunaan maskbit lebih cepat, tapi buat yang ingin tahu berapa subnet mask diwindows yang harus diisikan adalah membagi 2 ip class c tersebut dan kemudian sisa dari hasil pembagian ditambahkan pada class diatasnya

example
192.168.0.0/24 subnet mask 255.255.255.0, 256 IP rumus-nya

(jumlah IP network diatas / 2) + (subnetmask diatasnya)= subnetmask yang digunakan
(256/2) + n = 128, jadi subnet mask buat 128 ip adalah 255.255.255.128
(128/2) + 128 = 192, jadi subnetmask buat 64 ip adalah 255.255.255.192
(64/2) + 192 = 224, jadi subnet mask buat 32 ip adalah 255.255.255.224
(32/2) + 224 = 240, jadi subnet mask buat 16 ip adalah 255.255.255.240
(16/2) + 240 = 248, jadi subnet mask buat 8 ip adalah 255.255.255.248
(8/2) + 248 = 252, jadi subnet mask buat 4 ip adalah 255.255.255.252
(4/2) + 252 = 254, jadi subnet mask buat 2 ip adalah 255.255.255.254
(2/2) + 254 = 255, jadi subnet mask buat 1 ip adalah 255.255.255.255

cara lain
asumsikan penghitungan dimulai dari netmask 32, cukup kurangi 256 ip dengan jumlah host pasti akan didapatkan hasil subnetmask-nya

/32 = 1 host, rumus = 256 - 1 host = 255 = 255.255.255.255
/31 = 2 host, rumus = 256 - 2 host = 254 = 255.255.255.254
/30 = 4 host, rumus = 256 - 4 host = 252 = 255.255.255.252
/29 = 8 host, rumus = 256 - 8 host = 248 = 255.255.255.248
/28 = 16 host, rumus = 256 - 16 host = 248 = 255.255.255.240
/27 = 32 host, rumus = 256 - 32 host = 224 = 255.255.255.224
/26 = 64 host, rumus = 256 - 64 host = 192 = 255.255.255.192
/25 = 128 host, rumus = 256 - 128 host = 128 = 255.255.255.128
/24 = 256 host, rumus = 256 - 256 host = 0 = 255.255.255.0

jika memperhatikan rumus diatas cukup dengan menggunakan pembagian dan penjumlahan kita sudah bisa memecah 1 network class c menjadi beberapa subnet yang lebih kecil, cara ini cukup efektif buat menentukan subnetmask buat memecah class c sedangkan buat class lainnya akan sy usahakan mencari cara cepat buat kalkulasinya dimasa depan

Update sample pemetaan pemecahan subnet meskipun tidak lengkap setidaknya bisa memberikan gambaran tentang range2 ip setelah dipecah subnet-nya








Router sebuah perangkat (bisa pc routerboard atau lainnya) yang digunakan untuk menghubungkan 2 jaringan yang berbeda (berada pada subnet yang berbeda)


Gateway adalah gerbang keluar masuknya data ke host/user/komputer/router/ sesuka kalian lah yang penting gateway ini adalah pintu dimana data nantinya akan keluar dan masuk, tanpa adanya gateway ini tidak mungkin komputer anda bisa terhubung ke jaringan yang berada di subnet lain apalagi ke internet


DNS Domain Name Sytem, adalah suatu sistem yang menterjemahkan nama host menjadi IP dan memungkinkan anda terkoneksi ke host tersebut dengan cukup menggunakan namanya tanpa perlu mengetahui ip-nya, misalkan google.com=74.125.232.16, dari pada anda mengetikkan kombinasi2 angka2 ip tersebut bukankah lebih mudah mengingat nama google.com? jadi fungsi dns ini adalah mentranslasikan suatu nama host menjadi IP agar komputer kita bisa terhubung tanpa perlu mengetikkan ip dari server yang kita tuju


switch/hub switch jangan disamakan dengan hub, dimana hub tidak mempunyai kemampuan pengelamatan mac-address switch mempunyai kemampuan untuk menyimpan data2 mac-address pada mac-address table, sehingga lebih secure dibandingkan dengan HUB biasa, dimana hub melakukan broadcast pada semua port sehingga data bisa dengan mudah disniff oleh hacker yang terhubung pada HUB yang sama


Wireless Lan/Wlan Perangkat untuk menghubungkan jaringan tanpa menggunakan media kabel, perangkat wireless lan saat ini yang dikembangkan menggunakan frekwensi radio untuk mentransmisikan data, frekwensi yang digunakan sangat beragam, 2ghz, 2.4ghz, 5Ghz, bahkan mencapai 14ghz, normal yang digunakan dalam wireless lan adalah frekwensi 2.4ghz, perkembangan-nya cukup signifikan dalam kurun waktu 10 tahun belakangan dari 802.11b pada akhir tahun 2000 dengan kemampuan transmisi data 11Mbps, lebar frekwensi yang digunakan sebesar 20Mhz, dengan modulasi DSSS, dan 802.11g kemampuan transmisi data 54Mbps, lebar frekwensi yang digunakan sebesar 20Mhz modulasi yang digunakan OFDM dan ada juga yg menggunakan DSSS, hingga yang mulai ngetrend saat ini adalah 802.11n dengan kemampuan transmisi data mencapai 150Mbps FD modulasi yang digunakan adalah OFDM, lebar frekwensi yang digunakan bisa 20Mhz atau 40Mhz (akan berpengaruh terhadap besarnya transmisi data juga)


Proxy Proxy sebenernya adalah sebuah server yang bisa menerima dan meneruskan request dari klien menuju host yang ingin dituju, ada 2 macam proxy yang ada yaitu transparent (non anonymous) dan anonymous 
maksud dari non anonymous bahwa ip client yang sebenarnya juga akan ikut terforward kepada host yang dituju sehingga bisa diketahui sebenarnya darimana koneksi terjadi
anonymous proxy berarti ip client tidak diteruskan oleh proxy kepada host yang dituju sehingga seakan-akan proxy proxy itu sendiri yang melakukan koneksi kepada host yang dituju sedangkan client dibelakangnya tidak terdeteksi
berbagai aplikasi proxy telah kita kenal saat ini, adalah squid, varnish, lusca (pengembangan squid), frox, dan banyak lagi lainnya tapi yang paling sering digunakan adalah squid
ada 2 tipe proxy yang ada yaitu reserve proxy and forward proxy, reserve proxy biasanya digunakan pada server-server besar untuk menampung request yang sangat banyak dan kemudian diteruskan kepada server utama untuk melakukan update data pada server utama reserve proxy digunakan agar mengurangi beban keserver sebenarnya/utama karena over-request, varnish adalah salah satunya, squid juga bisa diconfigurasikan menjadi reserve proxy
forward proxy adalah proxy yang paling sering kita gunakan saat ini, forward proxy adalah proxy yang meneruskan data ke host tujuan ini digunakan untuk meningkatkan performa jaringan ke internet jika fungsi caching diaktifkan (secara standar biasanya sudah aktif)
berbagai jenis proxy juga tersedia seperti socks proxy, http proxy, dan ftp proxy, socks proxy bisa digunakan pada klien yang ingin melakukan koneksi telnet, atau ssh dan berbagai macam protocol melalui proxy, jadi inget jaman hacking dulu 
http proxy, paling sering digunakan untuk melakukan content cache dengan tujuan meningkatkan performance pada saat melakukan browsing
ftp proxy, digunakan untuk melakukan cache ftp dimana fungsi ini tidak bisa digunakan di http proxy


Cara paling mudah untuk menshare Internet pake mikrotik


1. Download terlebih dahulu winbox, kemudian sambungkan switch ke port yang akan di digunakan sebagai port LAN atau bisa juga langsung dari komputer ke port LAN setelah diset baru dipindah ke switch
2. buka winbox klik di kotak yang ada tanda ... mikrotik anda akan segera terdeteksi jika tidak ada masalah, pilih mac-address mikrotik anda (jika blm ada ip-nya)
3. bagi yang pake RB biasanya ada default configuration pada RB anda, buang dulu default configuration, pilihan ini ada pada saat pertama kali anda terhubung dengan RB anda
4. masukkan ip pada lan port mikrotik 
Code:
ip address add address=192.168.0.1/24 interface=lan
5. setting DHCP-SERVER, klik ajah dibagian IP>DHCP-SERVER, trus klik bagian DHCP SETUP, paling mantep neh buat yang ngga bisa lepas dari windows, karena tinggal ikutin ajah (next-next-next-default syndrome)
6. setting ip pada bagian port internet, tinggal sesuaikan dengan ISP anda (setting untuk PPPoE-Client berbeda jadi kalau pake PPPoE silahkan lihat bagian bawah lagi (akan ditambahkan belakangan))
7. Masukkan default gateway 
Code:
ip route add gateway=(IP gateway ISP)
8. lakukan masquerading pada port yang akan dicolok ke modem,wireless, dll
Code:
ip firewall nat add chain=src-nat action=masquerade out-interface=internet
9. colok port internet ke perangkat yang terhubung ke internet bisa modem, AP client, dll
10. DONE, sekarang tinggal pake tuh internet jangan lupa colokin ke switch port lan-nya kl banyak user yang mau pake, kl cuman elo sendiri ngga usah beli mikrotik mending colok tuh modem, wireless, dll ke komputer elo
Konsep design network buat warnet
internet (modem, wireless, dll)
|
|
Mikrotik (disini pake mikrotik karena namanya aja mikrotik forum)
|
|
Switch (dijaman sekarang HUB udah habis masa-nya karena kekurangan2-nya ditutupi oleh switch)
|
|
Client (bisa pc, atau gunakan AP sebagai pengganti switch untuk RT/RW net)


/24 = 256 ip = 254 host
/25 = 128 ip = 126 host
/26 = 64 ip = 62 host
/27 = 32 ip = 30 host
/28 = 16 ip = 14 host

/29 = 8 ip = 6 host
/30 = 4 ip = 2 host



sumber : http://www.forummikrotik.com