June 13, 2007

Mensharing speedy ke klien

Bissmilahi rohmani rohim

Sorry klo ini katrok banget postingannya.

Kmrn tanggal 13 juni (*liat tanggalan dulu*) aq belajar sama mas ple-q, Kebetulan disuruh sama org yg baru langganan speedy, padahal dikantor beliau ini dah ada layanan internet loh dari dua provider ICON+ “yaitu perusahaan tempat saya bekerja sekarang” dan juga sistelindo “saingan gw nih”. Tapi tampaknya ini orang suka nyoba2 produk dan jasa yang lain2 dah. Beliau minta dibuatkan server yang dapat bertugas menshare internet supply an dari spidi ke beberapa klient yang terhubung ke dalam jaringan LAN kecil yang beliau buat.

Ok dah ceritanya abis itu aq lsg konsultasi dengan mister gug gug a.k.a mas ple-q. Aq nanyain sebaiknya dan gampangnya digimanain?(secara IP spidinya masih blom dapet yg static) dan si PC yg mau dijadiin gateway itu dibikin di UBUNTU ver 7.xx (gak inget versinya, dan mempunyai 2 interface Ethernet eth0 dan eth2). Nah kebetulan inget klo mas ple-q itu mendalami distro yang satu ini..yawdah aq lsg pm dia. n singkat cerita dia bilang “pake NAT aja biar bisa masuk ke jaringan local yg lo bikin”. Lsg aku rancang skemanya.
Kayak gini

Jaringan speedy --> server gateway --> switch --> client  

Dengan keterangan seumpamanya:
IP speddy 192.168.16.13 *masuk di eth0 server gateway* (nantinya akan di NAT) IP local yang akan aq buat untuk klien2nya (192.168.31.0/24 netmask 255.255.255.0)
IP server gateway aq buat (192.168.31.1) *di eth2*
Habis itu aq set di server gatewaynya biar bisa NAT dari IP yg dikasih spidi ke network local (192.168.31.0/24). Pertama yang aq lakuin memastikan terlebih dahulu ipforwarding pada linux sudah jalan (ini dibutuhkan untuk memforward IP dari segment local ke IP yg dikasih spidi)dengan perintah pada console linux (menu --> console):
#sudo sysctl –p
Tanda “#” menunjukkan anda login sebagai root.($ su).Akan tampil
(kernel.printk = 4 4 1 7 net.ipv4.ip_forward = 1) bila sudah aktif.
cara ngaktifinnya, rubah script pada file sysctl.conf yang ada di /etc. caranya:
#vi /etc/sysctl.conf
Tambahkan baris script seperti ini: “net.ipv4.ip_forward = 1” tanpa tanda petik, lalu save.tekan ":wq" tanpa tanda petik. setelah itu coba jalankan perintah sudo sysctl –p lagi.
# sudo sysctl –p
dan keluar tampilan seperti ini.
kernel.printk = 4 4 1 7 net.ipv4.ip_forward = 1
selanjutnya menset NAT (pada iptable).
perintahnya:
#sudo iptables -t nat -A POSTROUTING -s 192.168.31.0/24 -o eth0 -j SNAT --to-source 192.168.16.13
yang kira2 maksudnya begini, lemparkan semua ip dalam network 192.168.31.0/24 pada eth0 dengan metode postrouting dan dibuatkan static NAT menuju ke IP 192.168.16.13
lalu cek hasil pekerjaan dengan mengetikkan
#iptables -L -t nat
terus muncul seperti ini.
target prot opt source destination SNAT O

O --192.168.31.0/24   anywhere   to:192.168.16.13
wah dah ada tuh static NAT nya. :D
sekarang setting di eth2 dengan ip 192.168.31.1
#ifconfig eth2 192.168.31.1 netmask 255.255.255.0
lalu saya set di client . ip addresnya 192.168.31.2 netmask 255.255.255.0 dengan gateway 192.168.31.1 netmask idem.
cukup sekian cerita dari saya. Semoga gak pada ngantuk bacanya. n gak bingung juga. oia ini setting gak bisa tetep ada klo pc direstart atau mati.sebabnya :
  1. ip dari spidi nya pasti ganti klo mati komputernya.
  2. semua setting iptablesnya bakalan ilang.
jadi yaaa jgn direstart. ini lah parahnya.. tapi jika sudah dapat ip static bisa kita tambahkan konfigurasi tadi ke startup dengan cara: #vi /etc/rc.local iptables -t nat -A POSTROUTING -s 192.168.31.0/24 -o eth0 -j SNAT --to-source 192.168.16.13
ifconfig eth2 192.168.31.1 netmask 255.255.255.0 up
ifconfig eth0 192.168.16.13 netmask 255.255.255.252 up (netmask disesuaikan dengan yg dikasih provider)
ok thanks to Allah SWT yang bikin gw kuat ngetik sebanyak ini,buat mas ple-q juga. hihihi thanks klo ada yg mau kasih kritik n saran.klo salah tolong di kasih tau. :p

June 6, 2007

seminar js akhirnya

ugghhhhhh akhirnya selesai juga... :D keknya itu yg dirasain sama semut2 bawah tanah yang akan menjelma jadi raksasa di dunia atas... yang telah menurunkan sedikit ilmunya kepada semua pasukan tempur yang gigih berjuang dengan membawa bendera indonesia.. berkat rahmat-NYA juga hasil dari itu semua dipraktekan langsung oleh para pasukan perjuangan untuk melatih diri walau itu tak terpuji.. but no problem blajar is blajar... tapi alangkah indah bila tidak merusak sesama makhluk indonesia.. ok berikut foto2 acara tersebut ...
link foto :
foto1 jasakom seminar & meeting
foto2 jasakom seminar & meeting2
foto3 jasakom seminar & meeting3
foto4 jasakom seminar & meeting4
foto5 jasakom seminar & meeting5
go go jasakom :D luv u Indonesia with all fucking Law

May 9, 2007

configure (wireless) backtrack2

lagi2 ngegaya sekarang giliran wirelessnya yaaa this is Xatar article again diambil dari halaman yang sama kek artikel sebelumnya.
Wireless cards are very different based upon what chipset you have. I personally use Atheros chipset cards which has screwed me up a bit with BackTrack as it has problems with using them for certain attacks.
What I will again show is generic commands for setting up and configuring your wireless interfaces.
The interface name (ath0 below) is entirely dependant on what chipset you are using, you may have any of the following:
ath0
wlan0
wifi0
eth0
You need to find out what you have. To do this you should execute the following bash command:
#ifconfig -a
This will show all wireless extension on your machine. You should see all of your network interfaces, but only the wireless ones will have detailed information next to it. Now you know what your wireless cards name is...
Switch on your wireless card:
#ifconfig ath0 up
To connect to an 'open' wireless access point (AP):
#ifconfig ath0 essid 'nameofnetwork'
The 'nameofnetwork' is your Service Set IDentifer (SSID). That is the name of your network.
To configure a WEP key:
#ifconfig ath0 key 3B5D3C7D207E37DCEEEDD301E3
To connect to a specific AP:
#ifconfig ath0 ap 03:27:A8:BC:0F:F1
Where '03:27:A8:BC:0F:F1' is the MAC address of your AP, also known as the Basic Service Set IDentifier (BSSID).
Once you have setup your connection, you can get a DHCP address:
#dhcpcd ath0
Then check that you have an IP from the wireless network.
But what if the network uses WPA? Again you need to assign the essid and maybe an AP MAC, then:
Create a text based file called wpa_supplicant.conf
Enter the following:
network={essid="nameofnetwork" key_mgmt=WPA-PSK proto=WPA pairwise=TKIP group=TKIP psk="WPApassphrase"}
Where nameofnetwork is your essid and psk is your WPA pre-shared key!
Then run the wpa_supplicant tool.
wpa_supplicant -D madwifi -i ath0 -c wpa_supplicant.conf
This will need altering depending on what chipset and drivers you are using. The above should work for an Atheros card.
Saying all of the above about WPA configurations, I have had many problems with it on BackTrack. If someone else has other suggestions, please post here. Also, please post setup commands for other types of wireless cards.
To put your wireless card into monitor mode:
#ifconfig ath0 mode monitor
To restrict it to one specific channel:
#ifonfig ath0 channel XX
Make sure you use a two figure number, channel 1 tends to put you on channel 11 for some reason!