Latest Post

Konfigurasi dns di Freebsd

Written By Unknown on Kamis, 30 Mei 2013 | 19.05







Konfigurasi dns di Freebsd



kali ini kita oprek DNS server menggunakan FreeBSD, konfigurasi ini tidak jauh beda dengan mengkonfigurasi di system operasi berbasis linux, namun ada beberapa yang harus disesuaikan seperti cara installnya dan penempatan file direktorinya. tapi kalo dah terbiasa dengan linux beralih ke FreeBSD cukup mudah

mengapa FreeBSD ? silahkan cari di tetanggah sebelah heheh..

ok kita lansung ke tkp

Cara konfigurasi DNS server di FreeBSD
Install bind

Cd /usr/ports/dns/bind99

Make install clean
Selanjutnya konfigurasi bindnya,

FreeBSD# ee /var/named/etc/namedb/named.conf

Berikut beberapa option yang harus di rubah maupun di tambahkan,

listen-on { 127.0.0.1; };

tambahkan // di awal baris menjadi

listen-on { 127.0.0.1; };
lalu pada bagian forwarders, hapus tanda /* dan */ untuk mengaktifkan scriptnya.

/*

forwarders {

180.131.144.144;

180.131.145.145;

};

*/

Menjadi

forwarders {

180.131.144.144;

180.131.145.145;

};

Anda dapat mengubah ip, diatas menggunakan dns public yang lain seperti dns google, maupun dns isp tempat anda menyewa layanan internet. Contoh diatas saya menggunakan dns nawala
Selanjutnya, masih pada halaman yang sama tambah kan komentar di bagian bawah dari halaman ini,

zone “ramdan.org” {

type master;

file “/etc/namedb/master/ramdan.org”;

};

Nama zone ramdan.org, bisa anda ganti sesuai keinginan

zone “3.3.10.in-addr.arpa” {

type master;

file “/etc/namedb/master/ramdan.org.rev”;

};

Name zone 3.3.10 adalah ip blok yang terhubung pada server, pada kasus ini server alamat ip server yang saya gunakan adalah 10.3.3.254
Langkah selanjutnya adalah membuat file ramdan.org pada direktori /etc/namedb/master/, sesuaikan dengan rule zone diatas

FreeBSD# ee /etc/namedb/master/ramdan.org

lalu isi dengan syntax seperti dibawah

$TTL 3600

ramdan.org. IN SOA dnsfreebsd.ramdan.org. root.ramdan.org. (

1 ; Serial

10800 ; Refresh

3600 ; Retry

604800 ; Expire

86400 ) ;Minimum TTL

; DNS Servers

ramdan.org. IN NS dnsfreebsd.ramdan.org.

; Computer names and records

dnsfreebsd.ramdan.org. IN A 10.3.3.254

; Aliases

www IN CNAME dnsfreebsd.ramdan.org.

; Mail MX Records

ramdan.org. IN MX 10 dnsfreebsd.ramdan.org.
langkah berikutnya membuat file reverse lookup zone

FreeBSD# ee /etc/namedb/master/ramdan.org.rev


Inputkan beberapa syntax seperti dibawah ini

$TTL 3600

3.3.10.in-addr.arpa. IN SOA dnsfreebsd.ramdan.org. root.ramdan.org. (

1 ; Serial

10800 ; Refresh

3600 ; Retry

604800 ; Expire

86400) ; Minimum TTL

; DNS Servers

3.3.10.in-addr.arpa. IN NS dnsfreebsd.ramdan.org.

; Computer IPs

254 IN PTR dnsfreebsd.ramdan.org.

254 IN PTR www.ramdan.com.
Langkah berikutnya

FreeBSD# ee /etc/resolv.conf

domain ramdan.org

nameserver 10.3.3.254

sesuaikan dengan domain dan ip server anda, ip server yang saya gunakan 10.3.3.254 dan domain ramdan.org

ok tinggal beberapa langkah lagi, semangat ?
agar supaya dns dapat bekerja setiap kali server restart maka kita harus masuk ke /etc/rc.conf seperti berikut

FreeBSD# ee /etc/rc.conf

Dan tambahkan perintah

named_enable=”YES”
berikutnya langkah terakhir , mengjalankan DNS server yang kita buat dengan perintah

/etc/rc.d/named start
Untuk memastikan DNS yang barusan ita buat berjalan dengan benar, kita coab mengetikkan

FreeBSD# dig google.com

Dan hasilnya seperti dibawah

;; QUESTION SECTION:

;google.com. IN A

;; ANSWER SECTION:

google.com. 83 IN A 173.194.38.164

google.com. 83 IN A 173.194.38.165

google.com. 83 IN A 173.194.38.166

google.com. 83 IN A 173.194.38.167

google.com. 83 IN A 173.194.38.168

google.com. 83 IN A 173.194.38.169

google.com. 83 IN A 173.194.38.174

google.com. 83 IN A 173.194.38.160

google.com. 83 IN A 173.194.38.161

google.com. 83 IN A 173.194.38.162

google.com. 83 IN A 173.194.38.163


;; AUTHORITY SECTION:

com. 165202 IN NS j.gtld-servers.net.

com. 165202 IN NS i.gtld-servers.net.

com. 165202 IN NS h.gtld-servers.net.

com. 165202 IN NS g.gtld-servers.net.

com. 165202 IN NS f.gtld-servers.net.

com. 165202 IN NS b.gtld-servers.net.

com. 165202 IN NS m.gtld-servers.net.

com. 165202 IN NS c.gtld-servers.net.

com. 165202 IN NS e.gtld-servers.net.

com. 165202 IN NS d.gtld-servers.net.

com. 165202 IN NS l.gtld-servers.net.

com. 165202 IN NS k.gtld-servers.net.

com. 165202 IN NS a.gtld-servers.net.


;; ADDITIONAL SECTION:

c.gtld-servers.net. 68029 IN A 192.26.92.30

d.gtld-servers.net. 9464 IN A 192.31.80.30

e.gtld-servers.net. 9513 IN A 192.12.94.30

f.gtld-servers.net. 9511 IN A 192.35.51.30

g.gtld-servers.net. 9440 IN A 192.42.93.30

;; Query time: 1 msec

;; SERVER: 10.3.3.254#53(10.3.3.254)

;; WHEN: Tue Jun 19 17:13:31 2012

;; MSG SIZE rcvd: 508


Ok sampai disini,,, tebayoo ,,,

Konfigurasi Routing Di Freebsd




Konfigurasi routing di freebsd






Sebelum memulai tahap membuat router terlebih dahulu kita membahas pengertian router sebenarnya. 


Apa itu router? Router yaitu suatu perangkat keras jaringan yang menghubungkan dua jaringan yang berbeda dan biasanya dipergunakan sebagai gateway keinternet. 

Router terbagi menjadi dua macam : 
1.router hardware : hardware yang dibuat oleh suatu perusahaan tertentu yang khusus digunakan untuk router. 
2.pc router : pc komputer yang dijadikan sebagai router yang didalamnya sudah terinstal os yang sudah di setting sebagai router. 

Macam-macam os(operating system) yang bisa digunakan sebagai pc router 
Seperti : windows os,ubuntu os,redhat os,FreeBSD os,dll yang terbaru sekarang adalah mikrotik router.

Dan yang saya gunakan sekarang adalah FreeBSD,
Iso FreeBSD dapat di download di website: http://www.freebsd.org
http://www.distrowatch.com
paket-paket FreeBSD dapat didownload di : ftp.freebsd.org
http://www.freebsdsoftware.org/

Router yang akan kita buat ini nantinya akan kita fungsikan sebagai server gateway pada LAN (Local Area Network) kita. Melalui gateway inilah komputer-komputer yang ada pada LAN kita bisa terhubung ke Internet, sehingga bisa melakukan browsing, chatting, download, dll.



Langkah-Langkah Setting Router:

1. Konfigurasi Kernel
a. Login sebagai root, sehingga akan muncul prompt # (tanda pagar).

b.Kemudian masuk ke direktory kernelnya dengan mengetik perintah seperti dibawah ini:
# cd /usr/src/sys/i386/conf
# ll
kernel aslinya adalah file yang bernama GENERIC, untuk menghindari resiko yang fatal sebaiknya kernel kita copy dengan mengetikkan perintah :
#cp GENERIC
untuk contoh dsni kita beri nama router. Ketikkan :
#cp GENERIC ROUTER
(FreeBSD sensitive terhadap huruf besar atau kecil jadi hati-hatilah dalam mengetikkan command)


c. Edit kernel ROUTER dengan editor di FreeBSD
Tujuan edit kernel:
o Mengurangi dan atau manambah option atau device
o Identifikasi nama kernel
Contoh-contoh editor antara lain :
? pico
? ee(easy editor)
? smacs,dll
Yang kita gunakan di sini adalah ee.
Langkah-langkah edit kernel :
# ee ROUTER
setelah muncul text editor AKU hapus line yang ada tanda pagar karena tidak terbaca kurangi juga device yang tidak dibutuhkan.
Tambahkan script dibawah ini di file kernel ROUTER:

options IPDIVERT
options IPFIREWALL # driver untuk ipfw
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=10 # utk mencegah syslog flooding
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_FORWARD
options IPFILTER
options DUMMYNET

device pf
device pflog

Tekan tombol Q dan simpan

# config ROUTER

d. Masuk directory kernel baru(ROUTER)
# cd ../compile/ROUTER
# make depend && make && make install && reboot
tunggulah karena proses compile kernel sedang berlangsung lama sesuai dengan prosesor yang
anda miliki
reboot


2. Setting IP

a.Konfigurasi IP Address:
Setting IP bisa melalui sysinstall :
# sysinstall > Networking > Interface > (nama lan card cth rl0) > setting
Untuk melihat configurasi yang telah kita buat ketikkan :
# more /etc/rc.conf

Jika kita ingin menginstall IP lewat command langsung ketikkan :
# ee /etc/rc.conf
hostname=”haniv.net”
ifconfig_rl0=”inet 202.34.0.2 netmask 255.255.255.240? # ke internet
ifconfig_rl1=”inet 192.168.0.1 netmask 255.255.255.0? # ke LAN
defaultrouter=”202.34.0.1?
(disini sebagai contoh penginstallan IP lewat command langsung, anda bisa mengganti spin.net,255.255.255.240 sesuai IP dan hostname anda)

3.Aktifkan beberapa daemon
ketikkan :

# ee etc/defaults/rc.conf
(minimal anda harus mengaktifkan ssh,IPNAT,gateway default router,untuk send mail jangan diaktifkan agar saat kita menghidupkan computer tidak harus mengirim e-mail terlebih dahulu)

selanjutnya akan muncul spt dibawah ini:
defaultrouter =”NO” =>(jadikan) “YES”
gateway_enable = “NO” => “YES”
sshd_enable =”NO” => ”YES” # (agar bisa remote dgn putty)
firewall_enable =”NO” => ”YES” # (sebagai filter)
firewall_type =”CLOSE” => ”OPEN”
natd_enable =”NO” => ”YES”
natd_interface =”rl0? # (lan card yg disambung ke IP Public / internet.)
sendmail semulanya yang “YES” diganti “NO” untuk men-disable service sendmail.
simpan konfigurasi ini, kemudian reboot komputer:

# reboot

aktifkan perintah super user
# pw user mod catur -G wheel
# groups catur

# echo 'UsePAM no' >>/etc/ssh/sshd_config
# echo 'PasswordAuthentication yes' >>/etc/ssh/sshd_config
# /etc/rc.d/sshd restart


semoga bermanfaat yoo..

Perintah dasar Commant Prompt

Written By Unknown on Rabu, 29 Mei 2013 | 02.24


Perintah Dasar CMD

[A]

Add/Remove Programs = appwiz.cpl
Administrative Tools = control admintools
Authorization Manager= azman.msc "New"

[C]

Calculator = calc
Certificate Manager = certmgr.msc
Character Map = charmap
Check Disk Utility = chkdsk
Control Panel = control "New"
Command Prompt = cmd.exe
Component Services = dcomcnfg
Computer Management = compmgmt.msc = CompMgmtLauncher "New"

[D]

Date and Time Properties = timedate.cpl
Downloads = Downloads "New"
Device Manager = devmgmt.msc
Direct X Troubleshooter = dxdiag
Disk Cleanup Utility = cleanmgr
Defragment User Interface = dfrgui "New"
Ditilizer Calibration Tool = tabcal "New"
Disk Management = diskmgmt.msc
Disk Parmelonion Manager = diskpart
Display Properties = control desktop or desk.cpl
DPI Scaling = dpiscaling "New"
Driver Package Installer = dpinst "New"
Driver Verifier Utility = verifier or /reset
DVD Player = dvdplay "New"

[E]

Encryption File System = rekeywiz "New"
Event Viewer = eventvwr.msc

[F]

Fax Cover Sheet Editor = fxscover "New"
File Signature Verification Tool = sigverif
Folders Properties = control folders
Fonts = control fonts
Free Cell Card Game = freecell

[G]

Game Controllers | joy.cpl
Group Policy Editor = gpedit.msc

[I]

Internet Explorer = iexplore
Iexpress Wizard = iexpress
Internet Properties = inetcpl.cpl
IP Configuration = ipconfig.exe
iSCSI Initiator = iscsicpl "New"

[K]

Keyboard Properties = control keyboard

[L]

Libraries = explorer or Windows key + E
Local Security Setting = secpol.msc
Local Users and Groups = lusrmgr.msc
Logs You Out Of Windows = logoff

[M]

Microsoft Support Diagnostic Tool = msdt "New"
Microsoft Paint = mspaint.exe
Mouse Properties = control mouse
Mouse Properties = main.cpl
Mobility Center (only on mobile) = mblctr or Windows key + X

[N]

Network Connections = control netconnections
Network Connections = ncpa.cpl
Notepad = notepad

[O]

ODBC Data Source Administrator = odbcad32 "New"
Optional Features Manager = optionalfeatures "New"
On Screen Keyboard = osk or Windows key + U

[P]

Package Installer = dpinst
Pen & Touch Options = tabletpc.cpl
People Near Me Identifier = collab.cpl
Performance Monitor = perfmon.msc
Phone and Modem Options = telephon.cpl
Power Configuration = powercfg.cpl
Printers and Faxes = control printers
Printer Migration = PrintBrmUi "New"
Private Character Editor = eudcedit
Problem Steps Recorder = psr.exe
Programs and Features = appwiz.cpl

[R]

Regional Settings = intl.cpl
Registry Editor = regedit.exe
Remote Assistance = msra "New"
Remote Desktop = mstsc
Resultant Set of Policy = rsop.msc

[S]

Scheduled Tasks = control schedtasks
Screen Resolution = desk.cpl
Security Center = wscui.cpl
Services = services.msc
Shared Folders/MMC = fsmgmt.msc
Shuts Down Windows = shutdown
Snipping Tool = snippingtool "New"
Sounds and Audio = mmsys.cpl
Sound Recorder = soundrecorder "New"
Sound Volume = sndvol "New"
Spider Solitare Card Game = spider
SQL Client Configuration = cliconfg
Stored User Names and Passwords = credwiz "New"
Sticky Note = StikyNot "New"
System Configuration Editor = sysedit
System Configuration Utility = msconfig
System File Checker Utility = sfc
System Information = msinfo32
System Properties = sysdm.cpl or Windows key + Pause/Break
System Restore = rstrui.exe

[T]

Task Manager = taskmgr
Trusted Platform Module = TpmInit "New"

[U]

Utility Manager = utilman
User Accounts = netplwiz or control userpasswords2

[W]

Windows Activation = slui "New"
Windows Backup Utility = sdclt "New"
Windows Fax and Scan = wfs "New
Windows Firewall = firewall.cpl
Windows Firewall with Advanced Security = wf.msc "New
Windows Image Acquisition = wiaacmgr "New"
Windows Media Player = wmplayer
Windows Magnifier = magnify
Windows Management Infrastructure = wmimgmt.msc
Windows Update App Manager = wuapp "New"
Windows Standalong Update Manager = wusa "New'
Windows System Security Tool = syskey
Windows Share Creation Wizard = shrpubw "New"
Wordpad = write


Semoga Bermanfaat Dengan Artikel Ini...

Pfsense Atau Freebsd


Pengertian Pfsense

pfSense adalah FreeBSD berbasis sistem operasi, diturunkan dari m0n0wall, OS yang menggunakan penyaring paket OpenBSD pf. pfSense dirancang untuk digunakan sebagai firewall dan router. Selain menjadi kuat, fleksibel firewall dan routing platform, ini meliputi daftar panjang fitur terkait dan sistem paket yang memungkinkan upgrade lebih lanjut tanpa menambah gembung dan potensi kerentanan keamanan ke basis distribusi.
pfSense adalah proyek yang populer dengan lebih dari 1 juta download sejak awal, dan terbukti dalam instalasi yang tak terhitung mulai dari jaringan rumah kecil melindungi PC dan Xbox untuk perusahaan besar, universitas dan organisasi-organisasi lain melindungi ribuan perangkat jaringan.
Proyek ini dimulai pada tahun 2004 sebagai pencabangan dari proyek monowall, tetapi fokus terhadap instalasi PC lengkap daripada perangkat keras yang tertanam fokus m0n0wall. pfSense juga menawarkan gambar tertanam untuk instalasi berbasis Compact Flash, namun itu bukan fokus utama kami.
Sejarah Rilis
1. 4 Oktober 2006 pfSense versi 1.0 dirilis [1].
2. 20 Oktober 2006 pfSense versi 1.0.1 dirilis [2].
3. 25 Februari 2008 pfSense versi 1.2 dirilis [3].
4. 26 Desember 2008 pfSense versi 1.2.1 dirilis [4].
5. 7 Januari 2009 pfSense versi 1.2.2 dirilis [5].
6. 10 Desember 2009 pfSense versi 1.2.3 dirilis [6].
Struktur kernel pfSense
Ø Monolithic kernel
Kernel yang menyediakan abstraksi perangkat keras yang kaya dan tangguh.
Ø Microkernel
Kernel yang menyediakan hanya sekumpulan kecil abstraksi perangkat keras sederhana, dan menggunakan aplikasi-aplikasi yang disebut sebagai server untuk menyediakan fungsi-fungsi lainnya.
Ø Hybrid(modifikasi dari microkernel).
Kernel yang mirip microkernel, tetapi ia juga memasukkan beberapa kode tambahan di kernel agar ia menjadi lebih cepat
Ø Exokernel
Kernel yang tidak menyediakan sama sekali abstraksi hardware, tapi ia menyediakan sekumpulan pustaka yang menyediakan fungsi-fungsi akses ke perangkat keras secara langsung atau hampir-hampir langsung.
Fasilitas pfSense
Ø Firewall
Ø Redundansi
Firewall
Ø Menyaring oleh IP sumber dan tujuan, IP protokol, port sumber dan tujuan untuk TCP dan UDP lalu lintas
Ø Dapat untuk membatasi koneksi simultan pada per-aturan
Ø PfSense menggunakan p0f, sebuah OS pasif maju / fingerprinting jaringan utilitas untuk memungkinkan Anda untuk menyaring oleh Sistem Operasi memulai sambungan. Ingin memungkinkan mesin FreeBSD dan Linux ke Internet, tapi blok mesin Windows? pfSense dapat melakukannya (di antara banyak kemungkinan lain) dengan pasif mendeteksi Sistem Operasi yang digunakan.
Ø Pilihan untuk log atau tidak sesuai aturan lalu lintas log masing-masing.
Ø Sangat kebijakan rute yang fleksibel mungkin dengan memilih gateway berdasarkan per-aturan (untuk load balancing, failover, beberapa WAN, dsb)
Ø Alias memungkinkan pengelompokan dan penamaan IP, jaringan dan port. Hal ini membantu menjaga ruleset firewall Anda bersih dan mudah dimengerti, khususnya di lingkungan dengan beberapa IP publik dan server banyak.
Ø Transparan 2 firewall lapisan mampu - dapat menjembatani antarmuka dan filter lalu lintas di antara mereka, bahkan memungkinkan untuk firewall-IP kurang (meskipun Anda mungkin menginginkan IP untuk tujuan manajemen).
Deskripsi
paket normalisasi-dari dokumentasi pf menggosok-"'Menggosok' adalah normalisasi paket jadi tidak ada ambiguitas dalam interpretasi oleh tujuan akhir dari paket tersebut. Direktif gosok juga reassembles paket terfragmentasi, melindungi beberapa sistem operasi dari beberapa bentuk serangan, dan tetes paket TCP yang memiliki kombinasi bendera tidak valid. "
Ø Diaktifkan di pfSense secara default
Ø Dapatkah menonaktifkan jika perlu. Pilihan ini menyebabkan masalah untuk beberapa implementasi NFS, tapi aman dan harus meninggalkan diaktifkan pada instalasi paling.
Ø Filter Nonaktifkan - Anda dapat menonaktifkan firewall filter sepenuhnya jika Anda ingin mengaktifkan pfSense menjadi router murni.
Negara tabel firewall memelihara informasi tentang koneksi jaringan terbuka. pfSense adalah firewall stateful, secara default semua peraturan yang stateful. Kebanyakan firewall tidak memiliki kemampuan untuk mengendalikan meja halus negara.pfSense memiliki banyak fitur yang memungkinkan kontrol granular tabel negara bagian, berkat kemampuan pf OpenBSD's.
Ukuran tabel negara Adjustable - ada beberapa pfSense instalasi produksi dengan menggunakan beberapa ratus ribu negara. Negara standar ukuran tabel adalah 10.000, tetapi dapat ditingkatkan dengan cepat ke ukuran yang Anda inginkan. Setiap negara berlangsung sekitar 1 KB RAM, sehingga tetap dalam penggunaan memori pikiran ketika ukuran tabel negara Anda. Jangan sewenang-wenang menetapkan tinggi.
Pada basis per-aturan:
· Batasi koneksi klien secara simultan
· Batas negara per host
· Batas koneksi baru per detik
· Tentukan negara timeout
· Tentukan tipe negara
Negara jenis - pfSense menawarkan beberapa pilihan untuk menangani negara.
· Simpan negara - Bekerja dengan semua protokol. Default untuk semua peraturan.
· mengatur negara - Bekerja hanya dengan TCP. pfSense akan menghasilkan kuat Initial Sequence Numbers (ISNs) atas nama host.
· Synproxy negara - Proxy koneksi TCP masuk untuk membantu melindungi server dari spoofed banjir TCP SYN. Pilihan ini termasuk fungsi menjaga negara dan mengatur negara gabungan.
· Tidak ada - Jangan menyimpan entri negara untuk lalu lintas ini. Hal ini sangat jarang diinginkan, namun tersedia karena dapat berguna dalam beberapa situasi terbatas.
Negara opsi optimasi tabel - pf menawarkan empat pilihan untuk optimasi tabel negara.
· Normal - algoritma default
· Tinggi latensi - Berguna untuk link latensi tinggi, seperti koneksi satelit. koneksi Berakhir idle lebih dari normal.
· Agresif - Berakhir koneksi idle lebih cepat. Lebih efisien penggunaan sumber daya perangkat keras, tetapi bisa drop koneksi yang sah.
· Konservatif - Mencoba untuk menghindari jatuh koneksi yang sah atas biaya penggunaan memori meningkat dan penggunaan CPU.
Network Address Translation (NAT)
Ø Depan Port termasuk kompor dan penggunaan beberapa IP publik
Ø 1:01 NAT untuk IP individu atau seluruh subnet.
Ø Outbound NAT
· Default pengaturan NAT semua lalu lintas keluar ke WAN IP. Dalam skenario beberapa WAN, pengaturan default outbound NAT lalu lintas ke IP dari interface WAN yang digunakan.
· Advanced NAT memungkinkan Outbound perilaku default yang akan dinonaktifkan, dan memungkinkan penciptaan NAT sangat fleksibel (atau tidak NAT) aturan.
NAT Refleksi - dalam beberapa konfigurasi, refleksi NAT adalah layanan mungkin sehingga dapat diakses oleh publik IP dari jaringan internal.
Keterbatasan NAT
· PPTP dan GRE Batasan - Keadaan kode pelacakan di pf untuk protokol GRE hanya dapat melacak sesi tunggal per IP publik per server eksternal. Ini berarti jikamenggunakan koneksi VPN PPTP, hanya satu mesin internal dapat terhubung secara bersamaan ke server PPTP di Internet. Seribu mesin dapat terhubung secara bersamaan sampai ribuan server PPTP yang berbeda, tetapi hanya satu secara bersamaan ke server tunggal. Pekerjaan hanya tersedia sekitar adalah dengan menggunakan beberapa IP publik pada firewall, satu per klien, atau menggunakan beberapa IP publik di server PPTP eksternal. Ini bukan masalah dengan jenis lain koneksi VPN. Sebuah solusi untuk ini saat ini sedang dalam pembangunan.
· SIP Batasan - Secara default, semua lalu lintas TCP dan UDP selain SIP dan IPsec mendapatkan sumber port ditulis ulang. Informasi lebih lanjut tentang hal ini dapat ditemukan dalam dokumentasi pelabuhan statis. Karena sumber ini port menulis ulang adalah bagaimana pf track yang IP internal membuat koneksi ke server eksternal yang diberikan, dan hampir semua lalu lintas SIP menggunakan sumber yang sama port, hanya satu perangkat SIP dapat terhubung secara bersamaan ke server tunggal di Internet. Kecuali Anda SIP perangkat dapat beroperasi dengan port sumber penulisan ulang (paling tidak bisa), Anda dapat tidak menggunakan beberapa ponsel dengan server di luar tunggal tanpa menggunakan IP publik yang didedikasikan per perangkat. Paket sipproxd sekarang menyediakan solusi untuk masalah ini di pfSense dan yang lebih baru.
NAT refleksi keterbatasan Refleksi
NAT - hanya dapat digunakan dengan kisaran port kurang dari 500 pelabuhan dan tidak dapat digunakan dengan host 1:01 NAT.
Redundansi
Dua atau lebih firewall dapat dikonfigurasi sebagai kelompok failover. Jika satu antarmuka gagal pada primer atau utama berjalan offline sepenuhnya, menjadi sekunder aktif. pfSense juga mencakup kemampuan konfigurasi sinkronisasi, sehingga dapat membuat perubahan pada konfigurasi primer dan mereka secara otomatis melakukan sinkronisasi dengan firewall sekunder.
pfsync memastikan tabel negara adalah firewall failover direplikasi ke semua dikonfigurasi firewall. Ini berarti koneksi yang ada akan dipertahankan dalam kasus kegagalan, yang penting untuk mencegah gangguan jaringan.
Keterbatasan
· Hanya bekerja dengan IP publik statis, tidak bekerja dengan DHCP, PPPoE, PPTP, atau jenis WAN Bigpond (akan diselesaikan di masa mendatang)
· Membutuhkan minimal tiga alamat IP publik (akan diselesaikan di masa mendatang)
· Cadangan firewall yang idle (failover aktif-pasif), tidak ada clustering aktif-aktif adalah mungkin pada saat ini.
· Failover tidak instan, dibutuhkan sekitar 5 detik untuk beralih host cadangan untuk master. Selama waktu lalu lintas tidak akan berlalu, tetapi negara-negara yang ada akan menjaga konektifitas failover setelah selesai. Ini outage 5 detik selama kegagalan bahkan tidak terlihat pada kebanyakan lingkungan.
Load Balancing
Load balancing outbound digunakan dengan koneksi beberapa WAN untuk menyediakan kemampuan load balancing dan failover. Lalu lintas diarahkan ke gateway load balancing yang diinginkan atau kolam di dasar per-aturan firewall.
Inbound load balancing digunakan untuk mendistribusikan beban antara beberapa server. Ini biasanya digunakan dengan server web, server mail, dan lain-lain. Server yang gagal untuk menanggapi permintaan ping atau koneksi port TCP dikeluarkan dari kolam.
Kelemahan
· Sama mendistribusikan beban antara semua server yang tersedia - tidak dapat mendistribusikan beban tidak merata antara server saat ini.
· Hanya memeriksa apakah server merespon koneksi port ping atau TCP. Tidak dapat memeriksa apakah server kembali konten yang valid.
Kekurangan & Kelebihan pfSense
Ø Kelebiahan
ü Gratis
ü Dapat menghubungkan beberapa koneksi WAN dan load balancing.
ü Captive Portal yang meninggalkan administrator untuk membatasi sesi(dalam cara yang serupa dengan program yang digunakan oleh kafe internet)
ü stable
ü fitur banyak
Ø Kekuranagan
ü Banyak memerlukan RAM

Bertukar Link


Bertukar Link

Tukeran lik
Bagi teman – teman para pembaca yang ingin bertukar link dengan blog saya ini, anda dapat mengirim komentar ditulisan ini dengan menyertakan link blog anda. dan pastikan anda juga sudah memasang link blog saya ini (http://ramdankers.blogspot.com/)di blog anda, maka secepatnya saya juga akan memasang link blog anda diblog saya ini tepatnya di “Link Teman”. oke ?
Tapi mungkin ada dari pembaca yang belum tau apa itu bertukar Link ?
Saya akan sedikit menjelaskan apa itu bertukar link atau istilah lainnya Exchange Link. ya bertukar link adalah suatu progam yang tujuan utamanya adalah meningkatkan popularitas blog kita, dan tujuan lainnya bermacam – macam seperti dapat menambah penghasilan dll tapi itu semua tergantung kita sendiri. hehe
Lalu bagaimana bisa seperti itu ?
Sederhananya jika semakin banyak link kita di blog lain maka akan semakin banyak pula pengunjung yang secara sengaja atau tidak sengaja tersasar ke blog kita. hehe
selain itu banyaknya link yang menuju keblog kita maka ranking Alexa dan Page Rank kitapun akan semakin bagus pula.
Intinya Bertukar Link akan memperbanyak pengunjung blog kita nantinya.
Jadi Silahkan saja Blog ini terbuka untuk bertukar link dengan semua orang. Ingat jika bertukar link komentar disini dan masukan dahulu link kita di blog anda.
Terima kasih sudah berkunjung. http://ramdankers.blogspot.com/

Setting IP Address Di Freebsd

Written By Unknown on Selasa, 28 Mei 2013 | 23.44


Berikut catatan cara untuk setting IP di PC freeBSD :

Untuk mengetahui nama lancard yg ada gunakan perintah

ifconfig -a
akan muncul hasil …

rl0: flags=8843 metric 0 mtu 1500
options=8
ether 00:02:44:84:c8:99
inet 10.25.57.25 netmask 0xffffff00 broadcast 10.25.57.255
media: Ethernet autoselect (100baseTX )
status: active
plip0: flags=108810
metric 0 mtu 1500
lo0: flags=8049 metric 0 mtu 16384
inet6 fe80::1%lo0 prefixlen 64 scopeid 0×3
inet6 ::1 prefixlen 128
inet 127.0.0.1 netmask 0xff000000

nama lan card rl0 dengan IP 192.168.1.3  dan netmask 255.255.255.0
Set IP dan Netmask

Gunakan perintah : #ifconfig <interface> inet <Ip Address> netmask <Netmask Address>
Misal :

#ifconfig rl0 inet 192.168.1.3 netmask 255.255.255.0

Untuk gateway gunakan perintah :

#route add default 192.168.1.1

Catatan: untuk perintah diatas tidak mengupah IP secara permanet (coba jalankan #/etc/netstart script, maka setingan akan kembali ke setingan awal. Untuk Perubahan permanetnya lewat file /etc/rc.conf

Komik Naruto Chapter 631

ALUR CERITA NARUTO CHAPTER 631 " TIM 7 KEMBALI "
==========================


Semua Org menyksikan kehadiran Minato (Hokage 4)
"Siapa dia?" ucap Sakura bertanya-tanya. Di versi manga, ini adalah pertama kalinya Sakura melihat langsung ayah Naruto tersebut. 
Minato datang dan memindahkan serangan Juubi jauh ke seberang pulau sana, membuat serangan itu meledak di tempat yang sepi dari kehidupan manusia.

"Aku adalah Minato Namikasi, kalian bersiaplah untuk menghadapi ledakan.." ucap Minato.

"Eh??" Sakura dan Naruto bertanya-tanya.
Dan tak lama kemudian, Booomb!!!!!!
meski sudah dibawa kekejauhan, ledakkan dari bijuudama Juubi tetap berefek sampai ke tempat itu. Meski tentu saja, efeknya tak terlalu parah.

"Apa itu!!?" beberapa shinobi masih bertanya-tanya.
"Aku mengirim serangan Juubi ke laut." jelas Minato.
"Itu..." ucap Sakura melihat ke arah wajah Minato.
"Matanya... dia Edo Tensei!" pikir Sakura.
kemudian bertanya, "Kau...?" ujarnya keheranan

Naruto Chapter 631 - Tim 7
Teks Version by www.Beelzeta.com

"Jangan khawatir, aku ada di pihak kalian." ucap Minato.
"Terimakasih karena sudah membantu pemulihan Naruto. Apa kau pacarnya Naruto?" lanjut Minato.

"Yah, kurang lebih seperti itu..." jawab Naruto trsenyum..

Tiba2
'..Plakkk!!!
Sakura menghantam kepala naruto.
"Diam!!! Simpan energimu!!" bentak Sakura.
"Ukhhh, lukaku malah tambar parah..." ucap Naruto.

"Aku akan mempercepat penyembuhanmu!!" ucap Sakura.
"Haha, gadis ini mengingatkanku pada Kushina." pikir Minato.
"Yah, jaga baik-baik anakku ya.." ucapnya ke Sakura.

"Datang tiba-tiba begini... tapi kelihatannya kau sudah tahu tentang hal ini?" tanya Naruto ke Sakura.
"Yah, aku bisa merasakannya saat berada di mode Kyuubi. Yang lain juga datang..." ucap Naruto.

Para shinobi semakin kaget, dan
..batsss!!!!
ketiga hokage lainnya tiba2 muncul.
"Kau masih secepat biasanya ya.. hokage keempat.." ucap hokage ketiga.
"Kelihatannya shunshinmu lebih hebat dari milikku..." ucap hokage kedua.
"Yosh, mari kita mulai!!" ucap hokage pertama.

"Ho-hokage ketiga!?" ucap kaget Sakura,
"Dan juga..."
"Hokage pertama dan kedua!!? Bahkan hokage keempat juga!?" shinobi lainnya juga kaget.

"Begitu... jadi yang menghentikan serangan tadi itu hokage ya..."
"Tapi, siapa yang mengedotensei mereka??" tanya Shinobi.

"Orochimarulah yang memanggil kami ke dunia ini. Kami akan menghentikan perang ini." ucap hokage ketiga.

"Masih ada lagi yang akan datang, meski kurasa akan agak telat sih." ucap Naruto lagi.

"Hashiramaaahhh!!!! Aku sudah menunggumu dari tadi!!!!" teriak Madara.
Tampaknya, ia sudah benar-benar tak sabar untuk menghadapi rival abadinya itu datang.
"Aku akan mengurusmu nanti!!" ucap Hashirama.
"Ng?"

"Pertama-tama aku akan mengurus Juubi dulu!!" jelas Hashirama.
"Huh, kau masih saja seperti biasa ya." ucap Madara.
"Aku benar-benar tak cocok denganmu." lanjut madara..

"Grroooarrrr!!!!!" Juubi masih ada di tempat itu. ya, meski serangannya menghilang, monster mengerikan itu masih ada di sana, siap kapan saja untuk melancarkan serangan dahsyat itu lagi.

"Wah wah, tempat ini cukup ribut ya..." ucap hokage pertama.
"Naruto, kau sudah berjuang dengan baik, istirahatlah... Oh iya, temanmu juga akan datang, dan dia ada di pihak kita." ucap hokage keempat pada putranya. Kemudian, ia mempersiapkan sesuatu.

"!!!" Kyuubi dalam diri Naruto kaget.
"Minato, ini...??"

"Dia...?" pikir Naruto trbayang Sasuke terlintas di benakx.

"Para hokage, ayo maju!!!" seru hokage pertama.
"Hokage kedua, ketiga, majulah sebelum aku..." ucap hokage keempat, yang kini telah berada di mode chakra Kyuubi.

"Eh!!? Mode yang sama dengan Naruto!?" Sakura bertanya-tanya.
"Jadi bahkan Minato juga ya..." ucap Kyuubi dalam diri Naruto.
"Lihat itu kan? Ayahku memang hebat!!" ucap Naruto.
"Aku tahu lebih baik darimu, dialah yang melakukan segel rumit padaku." ucap Kyuubi.

"Apa kau sudah mempersiapkan tandanya?" tanya hokage ketiga.
"Ya!" ucap Minato.
"Tindakkanmu juga cepat ya..." ucap hokage kedua.'

kunai-kunai segel telah dipasang di keempat penjuru. Kemudian, jutsupun dimulai:
"Ninpou!!"

Boftt!!! hokage ketiga, kedua, dan keempat menghilang, dan telah berada di kunai masing-masing, kemudian,
"Shisekiyoujin!!!" segelpun dimulai.

"Dan juga, dengan ini!!!" Hashirama menggunakan segel berbentuk gerbang untuk membendung kesepuluh ekor Juubi. Dan lagi dengan segel para hokage tadi, Juubi terbendung dan terkurung oleh kotak segel raksasa.

"Kurungan merah!!?" ucap Lee kagum saat melihatnya.
"Ini bahkan lebih kuat dari Shishienjin.
Hanya shinobi sekelas empat hokage yang bisa melakukannya." ucap Gai.

"Groooarrr!!!!" Juubi berusaha untuk meronta. Namun tampaknya, segel itu lumayan kuat untuk menahannya.
"Pasti akan sulit baginya untuk bergerak saat ini!!"

Tapp!!!
Selanjutnya Sasuke dan Juugo sampai di medan pertempuran.
"!!"

Sakura benar-benar kaget dan mengenali siapa yg datang.
Sementara Naruto,
"Kau telat, Sasuke.." ucapnya.
"Sasuke-kun?" Sakura bertanya-tanya. Setelah sekian lama, akhirnya mereka bertemu kembali.
"Sakura..." Sasuke melihat ke arah Sakura.

"Sa-Sasuke-kun!!?" Sakura semakin kaget.
"Ehh!!? Kenapa!!?" dalam hati ia bertanya-tanya.

Shinobi-shinobi lainnya juga kaget, terutama rekan-rekan satu angkatannya dulu. Namun, respon mereka tampaknya negatif.
"Sasuke-kun...!?" Ino hendak mendekat.
"Berhenti Ino!!" ucap Shikamaru,
"Dia musuh kita!!" lanjutnya.

"Ino!! Jangan dekat-dekat dengannya!!" ucap Chouji.

"Kalian tetap saja ribut seperti biasanya..." ucap Sasuke.
"Untuk apa kau kemari hah, sialan!!?" bentak Kiba,
disusul gonggongan Akamaru.
*Gouk.. Gouk...

"Kenapa kau datang kemari?" tanya Sakura.

"Banyak hal sudah berubah.. Aku sudah memutuskan untuk melindungi desa dan... aku... akan menjadi Hokage." ujar Sasuke.

"..." orang-orang semakin kaget kaget lagi, bengong.


"Eeeeeehhhh!!!???" teriak Sakura super kaget.
"kau!!!! Ninja pelarian yang lama menghilang muncul secara tiba-tiba dan bercanda seperti ini!!? Apa kau mengerti arti dari Hokage, hah!!?" bentak Kiba.

"Aku tak mengerti apa yang telah terjadi padamu, tapi...
Itu mustahil..." ucap Shikamaru. "
Apa kau pikir kalau..."
"Apa kau pikir kau bisa menghapus semua yang telah kau lakukan selama ini begitu saja?" ucap Shino.

"Aku tahu aku tak bisa." ucap Sasuke.
"Tapi, aku tak peduli bagaimana pendapat kalian tentangku." lanjutnya.
"Kagelah yang menciptakan situasi ini... Aku akan menjadi hokage dan mengubah desa!!"

Naruto kemudian teringat akan kata-kata Itachi dulu,
"Bukan yang menjadi Hokage yang akan diakui oleh orang-orang, tapi yang diakui oleh orang-oranglah yang akan menjadi Hokage."
juga, kata-kata Itachi,
"Aku serahkan Sasuke padamu..."

"Serahkan dia padaku." ucap Naruto dalam hati. Naruto berdiri di sebelah Sasuke, kemudian berkata,
"Akulah yang akan menjadi Hokage!!"

"Aku senang kita punya banyak calon Hokage!!" ucap hokage pertama,
"Tapi, kalian terlalu menganggapnya enteng! Persiapkan chakra kalian, kita harus mengalahkannya dengan serangan kombinasi!!"

"Terimakasih sudah menyembuhkanku, sekarang kau bisa beristirahat, Sakura.." ucap Naruto.
"Ayo maju, Sasuke!!!"

Naruto dan Sasuke maju menuju arena pertempuran. Namun kemudian, Sakura menyusul. ia tak bisa diam saja.
"Apa kau pikir aku wanita lemah yang tak sepadan dengan kalian? Tsunade-sama mengajariku sama seperti sannin lainnya..."

"Sakura-chan..."
"Hampir selesai." ucap Sakura.
"Aku sudah menyimpan chakra yang kuperlukan. Tak lama lagi, aku akan mampu menggunakan kekuatanku yang sesungguhnya!! Aku juga anggota Tim 7, dan juga murid seorang Sannin!!"

Naruto terdiam, kemudian tersenyum dan tampak begitu puas...
"Yosh!! Tim 7 telah terlahir kembali!!" ucap Naruto dgn penuh semangat.

==========================
Bagaimana lanjutan Kisahnya..
BERSAMBUNG KE CHAPTER 632 Rabu depan..

Source: www.facebook.com/pages/Beelzeta-Info-Seputar-Animanga/203164629734913
=
:
ADMIN POST BY " YUSRIL AHMAT "