Menu
Pasang iklan SEO disini Murah, 25000 setahun dan dapatkan Trafik setiap harinya

Menginstalasi Dan Mengkonfigurasi Proxy Server TIK.JK04.010.01

Mar
03
2015
by : Bupeko. Posted in : blog

MATERI PELATIHAN BERBASIS KOMPETENSI

SEKTOR TELEMATIKA

SUB SEKTOR JARINGAN KOMPUTER

DAN SISTEM ADMINISTRASI

 

 

      MENGINSTALASI DAN MENGKONFIGURASI PROXY SERVER

TIK.JK04.010.01

 

 

 

 

 

 

 

BUKU KERJA

 

 

 

 

 

 

 

 

 

 

DEPARTEMEN TENAGA KERJA DAN TRANSMIGRASI R.I.

DIREKTORAT JENDERAL PEMBINAAN PELATIHAN DAN PRODUKTIVITAS

Jl. Jend. Gatot Subroto Kav.51 Lt.7.B Jakarta Selatan

 

 

 

DAFTAR ISI

 

 

Daftar Isi……………………………………………………………………………………………. Hal

 

BAB I    STANDAR KOMPETENSI………………………………………………………………. 3

 

1.1.           Unit Kompetensi yang Dipelajari …………………………………………  3

1.1.1        Judul dan Kode Unit ………………………………………………  3

1.1.2        Deskripsi Unit ……………………………………………………..  3

1.1.3        Kemampuan Awal …………………………………………………  3

1.1.4        Elemen Kompetensi ………………………………………………  3

1.1.5        Kriteria Unjuk Kerja ………………………………………………  3

1.1.6        Batasan Variabel …………………………………………………..  4

1.1.7        Panduan Penilaian ………………………………………………..  4

1.1.8        Kompetensi Kunci …………………………………………………  6

 

 

BAB II   TAHAPAN BELAJAR ……………………………………………………………………  7

 

BAB III  TUGAS TEORI DAN UNJUK KERJA …………………………………………………. 11

 

BAB IV DAFTAR UNJUK KERJA…………………………………………………………………. 16

 

Buku-buku Referensi untuk bahan pelatihan yang telah direkomendasikan:

 

 

 

 

BAB I

STANDAR KOMPETENSI

 

KODE UNIT          :        TIK.JK04.010.01

JUDUL UNIT         :        Menginstalasi Dan Mengkonfigurasi Proxy Server

DESKRIPSI UNIT  :       Unit ini menjelaskan kompetensi yang dibutuhkan untuk melakukan instalasi proxy server yang berfungsi sebagai cache server dan sebagai pengendali akses komputer klien ke internet.

ELEMEN KOMPETENSI

KRITERIA UNJUK KERJA

01     Melakukan persiapan 1.1  Spesifikasi perangkat keras diverifikasi.

 

1.2  Sistem operasi yang digunakan diidentifikasi.

 

1.3    Perangkat lunak proxy server disiapkan.

 

02     Melakukan Instalasi dan konfigurasi proxy server 2.1  Perangkat lunak proxy server diinstall pada perangkat keras yang disediakan.

 

2.2  Komputer klien yang dapat mengakses proxy server ditentukan.

 

2.3  Port yang digunakan untuk mengakses proxy server ditentukan.

 

2.4  Proses otorisasi terhadap user yang akan mengakses internet dibuat.

 

2.5  Website yang tidak boleh diakses ditentukan.

 

2.6     Konfigurasi yang berhubungan dengan proses caching dilakukan (menentukan peer cache, menentukan kapasistas memori yang di-cache, dsb).

 

 

 

03     Melakukan pengujian pada proxy server 3.1  Web browser pada komputer klien diaktifkan.

 

3.2  Konfigurasi web browser diverifikasi agar menggunakan proxy server.

 

3.3  Web browser digunakan untuk mengakses salah satu situs internet.

 

3.4  Situs yang diblok diakses oleh web browser untuk membuktikan kemampuan proxy server mem-blok situs tertentu.

 

3.5     Komputer klien yang dilarang diuji dengan mengakses salah satu situs untuk membuktikan usaha akses computer klien diblok.

 

04     Membuat dokumentasi 4.1  Konfigurasi proxy server dicatat.

 

4.2    Hasil pengujian dicatat.

 

 

BATASAN VARIABEL

 

1.       Unit ini berlaku untuk seluruh sektor teknologi informasi dan komunikasi.

2.       Dalam melaksanakan unit kompetensi ini didukung dengan tersedianya:

2.1     Sistem Operasi.

2.2     Peralatan Perangkat keras dapat berupa sistem komputer, sistem

jaringan, hub, router, gateway, dsb.

2.3       Perangkat lunak dan aplikasi web server, dapat berupa paket

perangkat    lunak, dsb.

2.4       Standar dan prosedur keamanan sistem.

 

PANDUAN PENILAIAN

 

  1. 1.           Pengetahuan dan keterampilan penunjang

Untuk mendemontrasikan kompetensi, memerlukan bukti keterampilan dan pengetahuan di bidang berikut ini :

 

1.1     Pengetahuan dasar

1.1.1  Pengetahuan mengenai internet.

1.1.2  Pengetahuan mengenai arsitektur jaringan.

1.1.3  Pengetahuan mengenai protokol TCP/IP.

1.1.4  Pengetahuan mengenai aturan proxy server.

 

1.2     Keterampilan dasar

1.2.1   Keahlian menggunakan Sistem Operasi.

1.2.2   Keahlian dalam sistem jaringan.

 

2.       Konteks penilaian

Kompetensi harus diujikan di tempat kerja atau di tempat lain secara teori dengan kondisi kerja sesuai dengan keadaan normal.

 

3.       Aspek penting penilaian

Aspek yang harus diperhatikan :

3.1   Kemampuan untuk membangun dan mengkonfigurasikan proxy server.

3.2  Kemampuan untuk  melakukan pengujian server berdasarkan kebutuhan.

 

4.       Kaitan dengan unit-unit lainnya

4.1     Unit ini didukung oleh pengetahuan dan keterampilan dalam unit kompetensi yang berkaitan dengan:

4.1.1  TIK.JK02.003.01  Mendesain kebutuhan server

4.1.2  TIK.JK02.017.01  Menginstalasi dan mengkonfigurasi server

 

4.2     Pengembangan pelatihan untuk memenuhi persyaratan dalam unit ini perlu dilakukan dengan hati-hati. Untuk pelatihan pra-kejuruan umum, institusi harus menyediakan pelatihan yang mempertimbangkan serangkaian konteks industri seutuhnya tanpa bias terhadap sektor tertentu. Batasan variabel akan membantu dalam hal ini. Untuk sektor tertentu/ khusus, pelatihan harus disesuaikan agar dapat memenuhi kebutuhan sektor tersebut.

Kompetensi Kunci

 

NO

KOMPETENSI KUNCI DALAM UNIT INI

TINGKAT

1

Mengumpulkan, mengorganisir dan menganalisa informasi

2

2

Mengkomunikasikan ide-ide dan informasi

2

3

Merencanakan dan mengorganisir aktivitas-aktivitas

2

4

Bekerja dengan orang lain dan kelompok

2

5

Menggunakan ide-ide dan teknik matematika

1

6

Memecahkan masalah

2

7

Menggunakan teknologi

2

 

BAB II

TAHAPAN BELAJAR

 

Langkah-langkah/tahapan belajar

  • Penyajian bahan, pengajaran, peserta dan penilai harus yakin dapat memenuhi seluruh rincian yang tertuang dalam standar kompetensi.
  • Isi perencanaan merupakan kaitan antara criteria unjuk kerja dengan pokok-pokok keterampilan dan pengetahuan.
  • Peserta harus mengenali berbagai jenis peralatan jaringan yang umum digunakan
  • Belajar membuat aturan membuat koneksi antar peralatan tersebut.

 

K U K

Indikator Kerja

Tahapan Belajar

Sumber

1.1 Spesifikasi perangkat keras diverifikasi Mengidentifikasi spesifikasi hardware yang sesuai dengan jumlah user, intensitas pemakaian Internet dan aplikasi Internet yang digunakan
  • Melakukan survey kebutuhan dan resources yang ada
  • Mencari informasi mengenai spek hardware yang sesuai
  • Internet
1.2 Sistem operasi yang digunakan diidentifikasi

 

Mengidentifikasi sistem operasi yang digunakan untuk proxy server
  • Mencari informasi tentang kelebihan dan kekurangan operating system yang akan digunakan
  • Mencari informasi tentang kebutuhan minimum untuk suatu operating system

 

  • Melakukan instalasi sistem operasi
  • Buku instalasi Linux
  • Internet
Dapat mempersiapkan kebutuhan yang diperlukan untuk instalasi operating.
Dapat melakukan instalasi Sistem Operasi Linux (Ubuntu)
1.3 Perangkat lunak proxy server disiapkan Mengidentifikasi sistem operasi yang digunakan untuk proxy server
  • Mencari informasi tentang squid proxy server
  • Download squid proxy server
  • Instalasi squid proxy server
  • Buku instalasi Squid
  • Internet
Dapat mempersiapkan kebutuhan yang diperlukan untuk instalasi operating.
Dapat melakukan instalasi Sistem Operasi Linux (Ubuntu)
2.1 Perangkat lunak proxy server diinstal pada perangkat keras yang disediakan

 

Melakukan instalasi squid proxy server pada Ubuntu Linux
  • Informasi mengenai instalasi suatu paket program pada ubuntu linux
  • Menggunakan perintah apt-get install untuk mengnstal paket program
  • Buku instalasi Squid
  • Internet
2.2 Komputer klien yang dapat mengakses proxy server ditentukan Mengidentifikasi IP Address klien mana saja yang dapat mengakses Proxy Server
  • Mencari informasi IP address client yang digunakan
  • Menambahkan IP Address yang digunakan di konfigurasi Squid
  • Buku instalasi Squid
  • Internet
2.3 Port yang digunakan untuk mengakses proxy server ditentukan Mengidentifikasi Port untuk Squid yang dapat diakses oleh klien
  • Menentukan port untuk squid
  • Menambahkan konfigurasi port squid di squid.conf
  • Buku instalasi Squid
  • Internet
2.4 Proses otorisasi terhadap user yang akan mengakses internet dibuat Mengidentifikasi user yang berhak untuk mengakses proxy server
  • Menentukan ip address yang berhak untuk akses proxy
  • Menambah ip address yang berhak pada squid.conf
  • Buku instalasi Squid
  • Internet
2.5 Website yang tidak boleh diakses ditentukan

 

Menentukan situs yang tidak boleh diakses
  • Menentukan situs yang boleh dan tidak boleh diakses
  • Membuat daftar situs tersebut
  • Menambahkan konfigurasi squid untuk situs tsb.
  • Buku instalasi Squid
  • Internet
Menentukan situs yang boleh diakses
Menambahkan konfigurasi situs yang boleh/tidak boleh di konfigurasi squid.
2.6 Konfigurasi yang berhubungan dengan proses caching dilakukan (menentukan peer cache, menentukan kapasistas memori yang di-cache, dsb).

 

  • Menentukan hostname yang digunakan
  • Menentukan space harddisk yang digunakan untuk cache
  • Menentukan rule atau aturan untuk mengatur akses

 

  • Menentukan rule-rule yang dibutuhkan untuk mengaktifkan squid
  • Menambahkan rule-rule tersebut di squid configuration
  • Buku instalasi Squid
  • Internet
3.1 Web browser pada komputer klien diaktifkan

 

  • Mengaktifkan web browser
  • Membuka web browser, IE atau Mozilla
  • Buku instalasi Squid
  • Internet
3.2 Konfigurasi web browser diverifikasi agar menggunakan proxy server

 

  • Menambah konfigurasi proxy (manual)
  • Membuka Internet Options
  • Memasukkan konfigurasi Proxy (manual)
  • Buku instalasi Squid
  • Internet
3.3 Web browser digunakan untuk mengakses salah satu situs internet

 

  • Memasukkan alamat situs
  • Memasukkan alamat situs, misal: http://www.google.com
  • Buku instalasi Squid
  • Internet
3.4 Situs yang diblok diakses oleh web browser untuk membuktikan kemampuan proxy server memb-blok situs tertentu
  • Mencoba untuk memasukkan situs yang tidak diperbolehkan
  • Melihat hasil yang ditampilkan oleh browser
  • Memasukkan alamat situs yang tidak diperbolehkan, misalnya: http://www.sex.com
  • Buku instalasi Squid
  • Internet
4.1 Konfigurasi proxy server dicatat
  • Melakukan pencatatan terhadap konfigurasi yang digunakan
  • Mencatat hasil yang dihasilkan dari beberapa contoh rule maupun konfigurasi pada squid
  • Buku instalasi Squid
  • Internet
  Hasil pengujian dicatat.
  • Melakukan pencatatan terhadap hasil yang dihasilkan dari konfigurasi tersebut
  • Mencoba dan membandingkan hasil dari konfigurasi tersebut
  • Buku instalasi Squid
  • Internet


BAB III

TUGAS TEORI DAN UNJUK KERJA

 

3.1. Tugas Tertulis

Tugas tertulis dapat digunankan oleh panitia untuk mengidentifikasi kesiapan Anda untuk melaksanakan penilaian unjuk kerja.

 

Penilaian akan menggunakan satu atau lebih pertanyaan untuk setiap elemen, jika penilai kurang puas dengan kesiapan Anda dalam melakukan Penilaian Unjuk Kerja, maka rencana pelatihan atau Penilaian Unjuk Kerja  ulang/remedial akan dibicarakan antara Anda dengan Penilai.

  1. Dibawah ini mana yang termasuk server aplikasi yang digunakan di Internet (KUK 1.1)
    1. File Server
    2. Web Server
    3. Phone Server
    4. IP Server

 

  1. Berikut adalah contoh Network Operating System yang biasa digunakan, kecuali (KUK 1.2)
    1. SUN Solaris
    2. BSD Unix
    3. Linux
    4. Windows Vista

 

  1. Beberapa pertimbangan pemilihan NOS adalah security, robustness, performance, management dan …(KUK 1.2)
    1. Kemudahan di install (easy to install)
    2. Mudah di dapat (easy to get)
    3. Fleksibilitas (flexibility)
    4. Scalabilitas (scalability)

 

  1. Salah satu keunggulan Linux dari Windows adalah: (KUK 1.2)
    1. Menggunakan License
    2. Relatif lebih tahan dari serangan virus (security)
    3. Didukung satu oleh vendor yang cukup dikenal
    4. GUI yang user-friendly

 

  1. Untuk mengaktifkan ip forwarding, maka di linux server kita harus mengaktifkannya dengan cara (KUK 1.3)
    1. echo 0 > /proc/sys/ipv4/ip_forward
    2. echo 1 > /proc/sys/ipv4/ip_forward
    3. echo 2 > /proc/sys/ipv4/ip_forward
    4. echo 3 > /proc/sys/ipv4/ip_forward

 

  1. Dengan Ubuntu Linux kita dapat melakukan instalasi squid dengan cara: (KUK 2.1)
    1. #apt-get squid
    2. #apt-get upgrade squid
    3. #apt-get install squid
    4. #apt-get insert squid

 

  1. Apakah yang dimaksud dari cache_dir ufs /var/spool/squid 500 16 256 (KUK 2.1)
    1. Tempat penyimpanan cache terletak di directory/folder ufs
    2. Tempat penyimpanan cache memiliki ukuran 256 MB
    3. Tempat penyimpanan cache memiliki sub directory tingkat 1 sebanyak 16
    4. Tempat penyimpanan cache memiliki sub directory tingkat 2 sebanyak 16

 

  1. Perintah squid –z mengakibatkan (KUK 2.1)
    1. Squid menjalankan service nya
    2. Squid membuat directory untuk cache file nya
    3. Squid merestart service nya
    4. Squid mematikan service nya

 

 

 

  1. Dengan perintah di bawah ini maka apa yang akan terjadi (KUK 2.4)

#iptables -A POSTROUTING –t nat –o eth0 –s 192.168.1.0/24 –d 0/0 -j MASQUERADE

  1. Koneksi internet tidak dapat digunakan oleh user dengan IP address 192.168.1.0/24
  2. Koneksi internet dapat dilakukan oleh user melalui server secara transparent
  3. Koneksi internet akan dilewatkan ke IP 192.168.1.0
  4. Koneksi internet harus dari IP 0/0

 

10. Perintah ini hanya bisa digunakan kalau koneksi internet kita …… (KUK 2.4)

#iptables -A POSTROUTING -t nat -o eth0 -s 192.168.1.0/24 -d 0/0 -j SNAT –to-source 202.1.1.1

  1. menggunakan IP static
  2. menggunakan IP dynamic
  3. menggunakan IP local
  4. tidak menggunakan IP Address

 

11. Konfigurasi squid terdapat pada (KUK 2.6)

  1. Squid.konfig
  2. Squid.config
  3. Squid.conf
  4. Proxy.conf

 

12. Port yang digunakan untuk squid (default) dapat bekerja adalah: (KUK 2.3)

  1. 8888
  2. 8080
  3. 3128
  4. 80

 

 

13. Perintah:  iptables -A PREROUTING -t nat -i eth1 -s 192.168.1.0/24 -p tcp –dport 80 -j REDIRECT –to-port 3128; pada bagian yang ditebalkan/bold berarti: (KUK 2.4)

  1. Semua input traffic yang masuk dari interface eth1
  2. Semua output traffic yang keluar dari interface eth1
  3. Semua input traffic yang keluar dari interface eth1
  4. Semua output traffic yang masuk dari interface eth1

 

14. Perintah:  iptables -A PREROUTING -t nat -i eth1 -s 192.168.1.0/24 -p tcp –dport 80 -j REDIRECT –to-port 3128; pada bagian yang ditebalkan/bold berarti: (KUK 2.4)

  1. Alamat tujuan adalah 192.168.1.0/24
  2. Alamat asal/sumber adalah 192.168.1.0/24
  3. Alamat yang di-blok adalah 192.168.1.0/24
  4. Alamat IP server adalah 192.168.1.0/24

 

  1. 15.  Perintah:  iptables -A PREROUTING -t nat -i eth1 -s 192.168.1.0/24 -p tcp –dport 80 -j REDIRECT –to-port 3128; pada bagian yang ditebalkan/bold berarti: (KUK 2.4)
    1. Traffic yang dituju adalah HTTP
    2. Traffic yang dituju adalah FTP
    3. Traffic yang dituju adalah SMTP
    4. Traffic yang dituju adalah IMAP

 

16. Sebagai Network Operating System, MS Windows memang memiliki beberapa kelebihan yang antara lain (KUK 1.2)

  1. Harga yang mahal
  2. Memiliki GUI yang bagus
  3. Perlu instalasi yang rumit
  4. Tidak membutuhkan license

 

 

 

 

17. Konfigurasi keamanan menggunakan iptables biasanya tersimpan dalam (untuk Linux Ubuntu): (KUK 4.1)

  1. /etc/default/iptables.config
  2. /etc/default/iptables-rules
  3. /etc/default/iptables
  4. /etc/default/iptables-save

 

18. Beberapa web browser yang sering digunakan adalah (KUK 3.1)

  1. Firefox dan Thunderbird
  2. Internet Explorer dan Outlook Express
  3. Firefox dan Internet Explorer
  4. Netscape dan Zimbra

 

19. Untuk menambahkan setting proxy secara manual di Internet Explorer kita masuk ke (KUK 3.1)

  1. Internet Configuration
  2. Internet explorer
  3. Internet Options
  4. Internet Edit

 

20. Keuntungan menggunakan Proxy Server adalah: (KUK 3.3)

  1. Lebih cepat karena bersifat offline
  2. Lebih cepat karena memiliki bandwidth yang lebar
  3. Lebih cepat karena memiliki server yang handal
  4. Lebih cepat karena hasil browsing disimpan dalam cache

 

21. Jika kita mengakses situs yang dilarang (diblok), maka yang ditampilkan oleh browser adalah (KUK 3.4)

  1. Tampilan situs yang lain
  2. Tampilan pesan kesalahan (error message)
  3. Tampilan situs yang diinginkan
  4. Tampilan situs lokal

22. Untuk membuat directory cache dapat diakses oleh Proxy Server (Squid), maka kita harus mengubah kepemilikan (owner) dari directory tersebut. Perintah yang biasa digunakan adalah (KUK 2.6)

  1. Chmod
  2. Chown
  3. Chgrp
  4. Chuser

 

23. Untuk membuat rule atau filter pada squid configuration, perintah yang digunakan adalah (KUK 2.5)

  1. Rule
  2. Filter
  3. ACL
  4. Permit

 

24. Proxy Server biasanya digunakan untuk firewall juga, perintah dalam Linux untuk memblok atau mengijinkan traffic Internet adalah (KUK 2.4)

  1. Iptables
  2. Iprule
  3. Ipsecure
  4. Iptrap

 

25. Hasil pengujian dicatat, hal ini agar (KUK 4.2)

  1. Lebih cepat mengakses Internet
  2. Sebagai dokumentasi jika ada perubahan
  3. User lebih mudah untuk melakukan koneksi
  4. User dapat mengakses Proxy Server

 

 

3.2. Tugas Unjuk Kerja

  1. Buatlah script untuk mem-blok traffic dari virus yang menggunakan protokol tcp dengan port 135, 137, 138, 139, 445 dan 593. Juga pada protokol udp dengan port 135, 137, 138, dan 139 – (KUK 2.4)
  2. Buatlah script untuk mem-blok traffic data untuk aplikasi File Transfer Protocol (FTP) yang menggunakan port 21 – (KUK 2.4)

 

 

3.3 Daftar Cek Unjuk Kerja

Demonstrasikan validitas perencanaan berkaitan komponen standar kompetensi

 

Kode unit

: TIK.JK04.010.01

Judul Unit

: Menginstalasi dan Mengkonfigurasi Proxy Server

Nomor Elemen

Ya

Tidak

KUK

Ya

Tidak

1. Melakukan persiapan

1.1 Spesifikasi perangkat keras diverifikasi

1.2 Sistem operasi yang digunakan diidentifikasi

1.3 Perangkat lunak proxy server disiapkan

2. Melakukan Instalasi dan konfigurasi proxy server

2.1 Perangkat lunak proxy server diinstall pada perangkat keras yang disediakan

2.2 Komputer klien yang dapat mengakses proxy server ditentukan

2.3 Port yang digunakan untuk mengakses proxy server ditentukan

2.4 Proses otorisasi terhadap user yang akan mengakses internet dibuat

2.5 Website yang tidak boleh diakses ditentukan

2.6 Konfigurasi yang berhubungan dengan proses caching dilakukan (menentukan peer cache, menentukan kapasistas memori yang di-cache, dsb)

3. Melakukan pengujian pada proxy server

3.1 Web browser pada komputer klien diaktifkan

3.2 Konfigurasi web browser diverifikasi agar menggunakan proxy server

3.3 Web browser digunakan untuk mengakses salah satu situs interne

3.4 Situs yang diblok diakses oleh web browser untuk membuktikan kemampuan proxy server mem-blok situs tertentu

3.5 Komputer klien yang dilarang diuji dengan mengakses salah satu situs untuk membuktikan usaha akses computer klien diblok

4. Membuat dokumentasi

4.1 Konfigurasi proxy server dicatat

4.2 Hasil pengujian dicatat

Kondisi Unjuk Kerja

Penunjang Ketrampilan dan Pengetahuan

Aspek – aspek penting dalam Pengujian

 

Testimoni

artikel lainnya Menginstalasi Dan Mengkonfigurasi Proxy Server TIK.JK04.010.01

Thursday 22 May 2014 | blog

Provinsi Kab/Kota Nama Sekolah Alamat Kec Zip E-mail Website Kuning = 200 internasional D.K.I. Jakarta Kota…

Wednesday 26 November 2014 | blog

LOGO   MODUL PELATIHAN BERBASIS KOMPETENSI         JUDUL   KODE UNIT    …

Saturday 1 March 2014 | blog

WISATA BATIK SUCI ALYA   LATAR BELAKANG PAKET WISATA YANG DITAWARKAN KEUNGGULAN FASILITAS 1)      LATAR BELAKANG…

Thursday 5 February 2015 | blog

Bila kita melakukan kesalahan dan untuk  mengembalikan seperti keadaan sebelumnya kita melakukan proses “Undo”. Apakah istilah…