Font size
WorksheetsAIJ Firewall Proxy Mikrotik - PAS
Total questions: 55
Worksheet time: 2hrs 43mins
Perangkat yang dapat memudahkan pengguna komputer dan internet sehingga dapat terhubung internet dinamakan ...
Gateway
NAT
Static NAT
Firewall
Bandwith
Cara mengakses mikrotik melalui?
SSH CLIENT
WINBOX
TELNET
Command Prompt
Berapakah netmask dari /30
255.255.255.250
255.255.255.252
255.255.255.525
255.255.255.251
User Default Mikrotik adalah
admin
root
user
password
Berapakah Netmask dari /27
255.255.255.224
255.255.255.223
255.255.255.242
255.255.255.422
Aturan firewall yang dapat diterapkan untuk melindungi winbox router agar tidak dapat diakses melalui jaringan public (internet) dapat diterapkan dengan perintah?
ip firewall filter nat add chain=input protocol=tcp port=8291 action=drop
ip firewall filter nat add chain=forward protocol=tcp port=8291 action=drop
ip firewall filter nat add chain=input protocol=udp port=8291 action=drop
ip firewall filter nat add chain=output protocol=tcp port=8291 action=drop
Paket data yang dikirim oleh client yang memiliki tujuan ke internet, dan melewati router dikenal dengan?
Output
Forward
Input
Option
Dalam melakukan setting / konfigurasi DNS Server pada mikrotik, opsi apakah yang perlu diaktifkan agar mikrotik menjadi / berperan sebagai Router DNS
Cache Used
Allow Remote Request
Cache Size
Servers
Berdasarkan ilustrasi gambar tersebut maka penjelasan tentang cara kerja NAT yang benar adalah ...
NAT berfungsi untuk mentranslasikan alamat network IP 192.168.1.0 menjadi IP 202.154.187.5 sehingga IP privat yang terdeteksi melakukan request ke internet
NAT berfungsi untuk mentranslasikan alamat network IP 192.168.1.0 menjadi IP 202.154.187.5 sehingga IP public yang terdeteksi melakukan request ke internet
NAT berfungsi untuk merubah alamat network IP 192.168.1.5 menjadi IP 202.154.187.5 sehingga IP privat yang terdeteksi melakukan request ke internet
NAT berfungsi untuk membuat permanent alamat network IP 192.168.1.5 menjadi IP 202.154.187.5 sehingga IP public yang terdeteksi melakukan request ke internet
NAT berfungsi untuk membuat permanent alamat network IP 192.168.1.0 menjadi IP 202.154.187.5 sehingga IP public yang terdeteksi melakukan request ke internet
Tentukan pasangan alamat Tujuan, Netmask dan Gateway yang benar berdasarkan ilustrasi gambar tersebut!
Router 1 menuju 191.168.72.9, Netmask 255.255.255.252, Gateway 10.10.10.5
Router 1 menuju 191.168.72.10, Netmask 255.255.255.248, Gateway 10.10.10.5
Router 1 menuju 191.168.72.9, Netmask 255.255.255.252, Gateway 10.10.10.6
Router 2 menuju 192.168.1.1, Netmask 255.255.255.0, Gateway 10.10.10.6
Router 2 menuju 192.168.1.2, Netmask 255.255.255.0, Gateway 10.10.10.6
Sebuah client jaringan lokal dengan network 192.168.23.16/29 akan membuat sambungan agar bisa berkomunikasi dengan jaringan public menggunakan NAT pada device mikrotik, dengan ketentuan port Eth1 menuju modem dan port Eth2 menuju jaringan lokal, berikut ini langkah setting NAT pada device mikrotik yang benar sesuai ilustrasi tersebut adalah!
Buka Tab IP – Firewall – NAT – Lakukan Penambahan Konfigurasi NAT (+), kemudian pilih chain srcnat dan pada out interface Eth1
Buka Tab IP – Firewall – NAT – Lakukan Penambahan Konfigurasi NAT (+), kemudian pilih chain srcnat dan pada out interface Eth2
Buka Tab IP – Firewall – NAT – Lakukan Penambahan Konfigurasi NAT (+), kemudian pilih chain dstnat dan pada in interface Eth1
Buka Tab IP – Firewall – NAT – Lakukan Penambahan Konfigurasi NAT (+), kemudian pilih chain dstnat dan pada out interface Eth2
Buka Tab IP – Firewall – NAT – Lakukan Penambahan Konfigurasi NAT (+), kemudian pilih chain srcnat dan pada in interface Eth1
Dalam sebuah Kantor A terdapat jaringan lokal yang menginginkan untuk bisa melakukan akses ke dunia luar (internet), pada kantor tersebut telah memiliki satu IP Public yang diperoleh dari ISP. Berdasarkan ilustrasi tersebut saat kita melakukan setting NAT, maka chain yang kita pilih adalah ...
Static NAT
Dynamic NAT
Source NAT
Destination NAT
Distribution NAT
Sebuah Kantor A telah membuka cabang baru yang berbeda kota, pada kantor pusat terdapat server lokal yang bertindak sebagai pusat sistem informasi dan juga tersedia sebuah IP Public yang diperoleh dari ISP. Berdasarkan ilustrasi tersebut saat karyawan pada kantor cabang ingin mengakses server lokal pada kantor pusat, maka chain yang harus ditambahkan pada setting NAT pada router kantor pusat adalah ...
Static NAT
Dynamic NAT
Source NAT
Destination NAT
Distribution NAT
Sebuah IP Private tidak akan bisa untuk mengakses jaringan Public tanpa adanya translasi IP, oleh karena itu pada saat menambahkan NAT Rule pada mikrotik perlu memilih action berupa ...
Netmap
Forward
Jump
Drop
Masquerade
Seorang karyawan telekomunikasi yang banyak bekerja di luar kantor ingin tetap dapat mengakses server lokal di kantor pusat, maka secara umum langkah yang perlu disetting di mikrotik kantor agar karyawan dapat mengakses server lokal adalah ...
IP – Firewall – NAT – General – Chain – DstNAT
IP – Firewall – NAT – General – Chain – SrcNAT
IP – NAT – Firewall – General – Chain – SrcNAT
IP – NAT – Firewall – General – Chain – DstNAT
IP – NAT – Firewall – General – Chain – Masquerade
Berikut ini indikasi saat kita telah berhasil melakukan setting DstNAT dengan benar adalah ...
IP Privat kita bisa dimanfaatkan untuk melakukan akses ke jaringan luar (Internet)
Jaringan lokal kita bisa melakukan ping ke DNS google 8.8.8.8
IP Public kita dapat dimanfaatkan untuk melakukan akses ke jaringan luar (Internet)
IP Public kita dapat melakukan akses ke DNS google
IP Public kita dapat dimanfaatkan untuk melakukan akses ke jaringan lokal
Berikut ini indikasi saat kita telah berhasil melakukan setting SrcNAT dengan benar adalah ...
IP Public kita dapat dimanfaatkan untuk melakukan akses ke jaringan lokal
IP Privat kita bisa dimanfaatkan untuk melakukan akses ke jaringan luar (Internet)
IP Privat kita bisa dimanfaatkan untuk melakukan akses ke jaringan lokal
IP Public kita dapat melakukan akses ke DNS google
Jaringan public kita bisa melakukan ping ke DNS google 8.8.8.8
perintah untuk menambahkan ip address di mikrotik adalah ..
ip address add
ip address edit
ip address remove
ip address disable
untuk mengkases mikrotik bisa menggunakan ...
web broser
website
winscp
filezila
Router adalah?
Pengatur Lalu-lintas jaringan
Penyambung Jaringan
Pembatas Jaringan
10.50.0.1
255.255.252.0
Apakah yang Anda ketahui dari informasi di atas?
Ip address dan Subnet
Ip Address
Subnet
Gateway
Untuk memblokir dan mengarahkan trafic dilakukan di?
Firewall
Routing
ARP
net-install
10.90.1.0/23
Berapa Range IP yang bisa kita gunakan sebagai Client
10.90.0.1-10.90.1.254
10.90.1.1-10.90.1.254
10.90.0.1-10.90.0.254
10.90.0.10-10.90.1.254
Agar client mendapatkan IP secara otomatis maka kita harus mengaktifkan?
DHCP
HDCP
PHD
IP OTOMAT
Jenis firewall yang digunakan untuk mengizinkan permintaan HTTP dan HTTPS dari client ke internet adalah
Input
forward
output
srcnat
Default Route adalah?
Route utama yg digunakan untuk mengakses network selanjutnya
Route utama yg digunakan untuk mengakses network sebelumnya
Route tambahan yg digunakan untuk mengakses network selanjutnya
Cara setting ip melalui menu?
ip-address
address-ipv4-ip
system-ip
ipv4-system
10.90.1.0/23
berapakah networknya?
10.90.1.0
10.90.0.0
10.90.0.254
255.255.255.0
Untuk mengetahui host berfungsi dengan menggunakan perintah?
Ping
Telnet
SSH
WInbox
Berikut adalah langkah langkah awal yang penting sebelum konfigurasi selanjutnya pada Mikrotik
Download os mikrotik
Membuat user baru setelah dapat login ke mikrotik
Memberi nama mikrotik
Mencari versi applikasi winbox yang terbaru
Untuk melakukan login dengan mikrotik yang belum pernah dilakukan konfigurasi sama sekali, maka dianjurkan untuk login dengan....
Menggunakan Mac Address
Menggunakan IP address
Menggunakan kabel straigh
Menggunakan kabel serial
untuk menghubungkan mikrotik ke internet bisa dilakukan dengan 2 cara, salah satunya adalah dengan DHCP client, apa saja yang telah dikonfigurasi secara otomatis oleh DHCP client tersebut
IP address ether1 > Ip route > Ip DNS server
IP address ether 1 > IP Pool > Interface name
IP address Address ether 2 > Fire Wall > IP Route
IP Address Ether 1 > NAT > IP route
setelah mengkonfigurasi mikrotik router tersambung ke internet, kemudian dilakukan uji tes ping dari mikrotik router ke internet muncul tulisan " no host to route", perabikan apa yang harus dilakukan...
IP > DNS belum dikonfigurasi
IP > Route belum dikonfigurasi
IP > Firewall belum dikonfigurasi
IP > NAT belum dikonfigurasi
pada miktorik > firewall > filter rule ada custome chain INPUT, pengertian dari chain INPUT tersebut adalah .....
untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router
untuk memproses trafik paket data yang keluar ke router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router
untuk memproses trafik paket data unutuk dilanjutkan ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router
untuk memproses trafik paket data yang masuk dan keluar router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router
pada miktorik > firewall > filter rule ada custome chain OUPUT, pengertian dari chain OUPUT tersebut adalah .....
untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router
untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public
digunakan untuk memproses trafik paket data yang keluar dari router, trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Public maupun jaringan Local
untuk memproses trafik paket data yang keluar router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router
pada miktorik > firewall > filter rule ada custome chain FORWARD, pengertian dari chain FORWARD tersebut adalah .....
Digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, contoh kasus seperti pada saat kita melakukan browsing
Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router
Digunakan untuk memproses trafik paket data yang keluar dari router. Dengan kata lain merupakan kebalikan dari 'Input'.
Digunakan jaringan public ke local atau sebaliknya dari jaringan local ke public
Jika pada sebuah topology jaringan komputer diberi sebuah IP Publik dari ISP (penyedia jasa internet) pada modem seperti ini : 192.168.10.1 subnet mask 255.255.255.128 maka konfigurasi yang tepat untuk ether 1 yang tersambung dengan modem
IP : 192.168.10.1/24
192.168.1.10/24
192.168.10.10/25
192.168.10.1/25
Jika pada sebuah topology jaringan komputer diberi sebuah IP Publik dari ISP (penyedia jasa internet) pada modem seperti ini : 192.168.10.1 subnet mask 255.255.255.128 maka konfigurasi yang tepat untuk > IP > Route di ether 1 yang tersambung dengan modem
dst address : 0.0.0.0/0 Gateway : 192.168.10.1
dst address : 0.0.0.0/0 Gateway : 192.168.1.1
dst address : 0.0.0.0/0 Gateway : 192.168.1.10
dst address : 0.0.0.0/0 Gateway : 192.168.10.10
setelah melakukan banyak konfigurasi pada sebuah mikrotik dan melakukan uji hasilnya, maka langkah yang tepat adalah melakukan backup agar ketika ada kejadian yang tdk terduga kita dapat melakukan restore, langkah untuk back up adalah :
> file > back up > memberi nama file
> file > gneral >back up > memberi nama file
> file > back up > restore > memberi nama file
> file > back up
ada 3 jenis group user sysadmin yang dapat kita buat pada mikrotik, user dengan type full pengertiannya adalah :
merupakan hak akses group yang memungkinkan semua akses ke router, tidak hanya membaca dan menulis tetapi juga bisa membuat user untuk masuk system, hak akses ini merupakan hak akses tertinggi yang bisanya digunakan oleh administrator
merupakan hak akses group yang memungkinkan semua akses ke router, hanya membaca
hak akses dibawah yang diijinkan untuk melakukan perubahan konfigurasi akan tetapi tidak diijinkan untuk membuat user atau merubah policy yang ada pada router:
mempunyai hak akses hanya untuk monitoring saja dan tidak bisa melakukan perubahan:
dengan topology yang sudah ditentukan, ether 2 menjadi yang terhubung ke jaringan lokal no IP : 192.168.10.10/24, dikonfigurasi menjadi DHCP server, maka yang muncul pada alokasi IP
(192.168.10.11 - 192.168.10.254)
(192.168.10.1 - 192.168.10.9) & (192.168.10.11 - 192.168.10.254)
(192.168.10.2 - 192.168.10.9) & (192.168.10.11 - 192.168.10.254)
(192.168.10.1 - 192.168.10.9)
SOAL UN
Subnet Mask yang dapat digunakan pada IP kelas B adalah….
255.0.0.0
255.255.0.0
255.255.255.248
255.255.255.0
langkah konfigurasi yang benar pada “ether1” agar router tersambung ke internet secara statis bukan secara DHCP client
IP > address > ether1
IP > Route > dstaddress > 0.0.0.0/0 > gateway : IP modem
IP > DNS > server > dns server publik (8.8.8.8) > chek list Allow remote request
IP > address > ether1
IP > DNS> dstaddress > 0.0.0.0/0 > gateway : IP modem
IP > Rouet > server > dns server publik (8.8.8.8) > chek list Allow remote request
IP > address > ether1
IP > DNS > server > dns server publik (8.8.8.8) > chek list Allow remote request
IP > Route > dstaddress > 0.0.0.0/0 > gateway : IP modem
IP > address > ether1
IP > Route > dstaddress > 0.0.0.0/0 > gateway : IP modem
IP > DNS > server > dns server publik (8.8.8.8) > unchek list Allow remote request
berikut adalah Langkah konfigurasi di router pada “ether1” agar client juga bisa terhubung dengan internet
IP > Firewall > NAT > Chain > dstnat > out interface > ether name > Action > masquarade
IP > Firewall > NAT > Chain > srcnat > out interface > ether yang ke internet > Action > masquarade
IP > Firewall > NAT > Chain > srcnat > out interface > ether1 > Action > masquarade
IP > Firewall > NAT > Chain > srcnat > out interface > ether WAN > Action > redirect
dari gambar disamping ini, konfigurasi apa yang tepat yang digambarkannya :
membuat static IP address
Membuat DNS static
Membuat web Proxy static
Mengaktifkan DNS static
Action = redirect diterapkan di....
chain = srcnat
chain = dstnat
chain = input
chain = forward
Metode yang digunakan untuk menghubungkan banyak komputer ke jaringan internet dengan menggunakan satu atau lebih alamat ip adalah....
FILTER RULES
NAT
LAYER 7 PROTOCOL
WEBFIG
Fungsi dari Proxy Server adalah
melakukan request ke jaringan internal
memberikan response ke web server
memblokir akses dari jaringan luar ke lokal
menjadi perantara antara client dan server (web), sehingga client nantinya tidak berhubungan secara langsung dengan sever yang ada di internet
Perintah yang di gunakan untuk mematikan system adalah dengan perintah ....
system reboot
system reset
system rebot
system shutdown
system off
Untuk menghapus semua konfigurasi pada router dan mengembalikannya ke posisi default, yaitu keadaan ketika pertama kali mikrotik di install adalah menggunakan perintah ....
system reboot
system off
system rebot
system reset
system shutdown
Pada perintah di atas jika ingin konfigurasi user tidak akan di reset maka yang di pilih adalah ....
keep user configuration
no default configuration
do not backup
run after reset
cancel
Meningkatkan akses internet dengan menyimpan sementara content sebuah situs pada server lokal adalah fungsi dari ....
Proxy server
Samba server
NFS server
FTP server
Web server
