cara remote jaringan cisco dan vpn



Dalam melakukan konfigurasi router cisco secara “Remote Mode” terdapat 4 media untuk dapat melakukan hal tersebut, yaitu;
a. Menggunakan Telnet
b. Menggunakan Console
c. Menggunakan SSH
d. Menggunakan Web Login
a. Berikut adalah konfigurasi router untuk mengaktifkan layanan Telnet :
router>enable
password: passwordnya
router#conf t
router-config#line vty 0 4
router-config#password passwordtelnet
router-config#transport input telnet
router-config#login
router-config#end

atau Telnet dengan Username dan Password yg disimpan pada router. Priviledge level 15 merupakan hak akses penuh, sementara untuk user biasa kita berikan priviledge level 7. Berikut konfigurasinya :
router>enable
password: passwordnya
router#conf t
router-config#username agung priviledge 15 password 0 passwordagung
router-config#line vty 0 4
router-config#transport input telnet
router-config#login local
router-config#end

Cara penggunaan akses telnet ini yaitu dengan membuka command prompt pada Windows (Start -> Run -> cmd) atau terminal pada Linux. Kemudian ketikkan “telnet” dilanjutkan dengan alamat IP interface router yang akan diakses.
Contoh : telnet 192.168.1.1
Kelemahan cara ini adalah pengiriman username dan password dengan clear text, sehingga mudah diketahui jika ada yang menyadap jaringan.
b. Console adalah cara awal dan yg paling mudah untuk mengakses konfigurasi router, yaitu dengan mengkoneksikan kabel Console router dari port Console router ke port COM 1 / COM 2 pada Laptop. Setelah itu jalankan program aplikasi HyperTerminal di Start ->All Program -> Accesories -> Communication -> Hyperterminal.
Buatlah sebuah koneksi baru, boleh dinamakan apa saja. Berikut adalah setting parameter HyperTerminalnya :
- Connect Using : COM 1 atau COM 2 Sesuaikan dengan port dimana kabel Console router dikoneksikan
- Bits per Second : 9600
- Data Bits : 8
- Parity : None
- Stop Bits : 1
Berikut adalah cara konfigurasi dasar keamanan akses router:
router>enable
router#conf t
router-config#enable password passwordnya
router-config#end

c. Cara ke tiga yaitu SSH (Secure SHell), cara ini lebih aman karena username dan password yang dikirim terenkripsi sehingga tidak mudah diketahui jika jaringan tersadap. Disini router berfungsi sebagai server SSH. Berikut adalah cara untuk mengaktifkan layanan SSH :
router>enable
password: passwordnya
router#conf t
router-config#ip ssh rsa keypair-name nama_keypair_anda
router-config#ip ssh version 2
router-config#crypto key generate rsa (untuk membuat key baru)
isikan dengan nilai 1024
router-config#username agung priviledge 15 password 0 passwordagung
router-config#line vty 0 4
router-config#transport input ssh
router-config#login local
router-config#end

Cara penggunaan SSH yaitu dengan menggunakan program SSH Client. Pada Windows kita bisa memakai Putty, TeraTerm dan lain lain. Pada Linux kita dapat menggunakan ssh-client(terah terinstall) dengan mengetikkan “ssh” dilanjutkan dengan alamat IP interface router yang akan diakses. Contoh : ssh 192.168.1.1.
d. Terakhir adalah cara akses dengan Web, disini router berfungsi sebagai Web Server. Berikut cara mengaktifkannya :
router>enable
password: passwordnya
router#conf t
router-config#ip http-server
router-config#end

Cara penggunaannya yaitu dengan Browser seperti Microsoft Internet Explorer, Mozilla Firefox, Opera, Google Chrome atau program browser lainnya. Ketikkan alamat IP interface router di address browser kemudian tekan enter. Contoh : http://192.168.1.1/
Masukkan nama user di Username.
Masukkan enable password di Password.
Banyak praktisi yang menyatakan cara akses konfigurasi router dengan Web dan telnet adalah kurang aman, sehingga banyak praktisi yang menonaktifkan layanan ini. Pada IOS router (Software Sistem Operasi Router) terbaru sudah menyediakan layanan ip http secure server (https), sehingga sisi keamanan dapat lebih terjaga .
Sebaliknya SSH adalah cara yang lumayan aman dalam mengakses konfigurasi router, sehingga sebaiknya kita memakai cara akses ini.

How To Downgrade From Windows 8 To seven or Vista

How To Downgrade From Windows 8 To 7 or Vista
Langkah pertama melibatkan menghapus Windows 8 dari boot loader. Untuk melakukan ini, Anda dapat menggunakan utilitas gratis, EasyBCD. Download dan install utlility ini. Buka program (dengan hak administrator). Dari sidebar, klik 'menu boot Sunting'. Pilih 'Windows 8 Konsumen Preview' dan klik 'Hapus'. Centang tandai kotak centang untuk versi Windows sebelumnya untuk memuat bahwa secara default. Menyimpan pengaturan.

Langkah 2:
Dari sidebar, klik 'backup BCD / perbaikan'. 'Re-create/repair file boot' pilih dan kemudian klik 'Lakukan Aksi'.

Ini akan menghapus Windows 8 dari boot loader. Mengujinya dengan me-restart sistem anda. Jika komputer Anda secara langsung boot ke Windows 7, maka Anda ditetapkan dan waktu untuk bergerak ke langkah 3. Tapi jika Anda masih dapat melihat Windows 8 opsi boot loader, kemudian ikuti proses di atas lagi dengan hati-hati.

Langkah 3:

Sekarang kita telah menyingkirkan boot loader, waktu untuk menghapus partisi Windows 8. Tentukan apakah Anda ingin menghapus partisi dan bergabung, atau apakah Anda hanya ingin format itu. Jika Anda memilih pilihan kedua, maka semua yang perlu Anda lakukan adalah hanya klik kanan pada partisi 8 Windows dan klik "Format".

Namun, jika Anda ingin menggabungkan partisi ini dan memperpanjang ruang, maka Anda perlu membuka Disk Management. Ketik "manajemen disk" dari menu Start dan tekan enter, pilih partisi Windows 8. klik pada 'Delete Volume' dan kemudian klik 'Ya' untuk melanjutkan. Klik kanan pada ruang kosong dan klik 'Hapus Partition'm kemudian klik' Ya 'untuk konfirmasi. Sekarang Anda akan dapat melihat 'terisi' ruang. Pilih drive yang ingin Anda memperluas dan klik kanan 'Extend Volume'. Klik 'Next', dan jika Anda ingin memanfaatkan semua ruang yang tidak terisi klik 'Next' lagi. Klik 'Finish' untuk menyelesaikan proses ini.

NAT DI ROUTER

NAT digunakan untuk menterjemahkan suatu IP ke IP lainnya, misalnya dari IP Private ke IP Public
NAT Static merupakan one to one mapping, jadi 1 IP Private diterjemahkan menjadi 1 IP Public
Kebutuhannya bila ada server lokal yang ingin diakses dari internet (Public Network)


PC 10.10.10.2 ingin diakses dari PC Server
IP Private 10.10.10.2 diNAT menjadi IP Public 12.12.12.12
Routing yang digunakan pada Router1 menggunakan Default Route

Konfigurasi Router1
Router1(config)#ip route 0.0.0.0 0.0.0.0 12.12.12.2
Router1(config)#ip nat inside source static 10.10.10.2 12.12.12.12
Router1(config)#int fa0/0
Router1(config-if)#ip nat inside
Router1(config-if)#exit
Router1(config)#int fa0/1
Router1(config-if)#ip nat outside

Verifikasi :
SERVER>ping 10.10.10.2
Pinging 10.10.10.2 with 32 bytes of data:
Reply from 20.20.20.1: Destination host unreachable.
SERVER>ping 12.12.12.12
Pinging 12.12.12.12 with 32 bytes of data:
Reply from 12.12.12.12: bytes=32 time=60ms TTL=126
Router1#sh ip nat statistics
Total translations: 1 (1 static, 0 dynamic, 0 extended)
Outside Interfaces: FastEthernet0/1
Inside Interfaces: FastEthernet0/0
Hits: 10 Misses: 36
Expired translations: 19
Dynamic mappings:
Router1#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
--- 12.12.12.12 10.10.10.2 ---
Router1#sh ip route
Gateway of last resort is 12.12.12.2 to network 0.0.0.0

10.0.0.0/24 is subnetted, 1 subnets
C 10.10.10.0 is directly connected, FastEthernet0/0
12.0.0.0/24 is subnetted, 1 subnets
C 12.12.12.0 is directly connected, FastEthernet0/1
S* 0.0.0.0/0 [1/0] via 12.12.12.2

Konfigurasi DHCP pada Router

Konfigurasi DHCP pada Router

Apabila jumlah host banyak, tentunya cukup merepotkan untuk mengeset IP satu persatu pada end device. Untuk itu kita bisa menconfig Router agar berperan sebagai DHCP server. Sebagai contoh kita akan mengkonfigurasi interface yang berada di lantai 2.


Untuk menghapus settingan tinggal tambahkan no pada perintah konfigurasi misalnya menghapus IP :
no ip addr 192.168.1.1 255.255.255.0

Menghapus seluruh konfigurasi
write erase

reload

int fa0/1 = masuk ke konfigurasi interface FastEthernet 0/1
ip addr 192.168.1.1 255.255.255.0 = mengeset ip 192.168.1.1 dengan netmask 255.255.255.0
no shut = mengeset interface menjadi UP