Selasa, 20 Juli 2010

Security WLAN
Secara umum, mode security yang sering digunakan adalah WEP. WEP merupakan penggunaan urutan nilai heksadesimal yang berasal dari enkripsi sebuah passphrase.
Ada dua level dari enkripsi WEP, 64-bit dan 128-bit. Semakin tinggi bit enkripsi, semakin aman jaringannya, namun kecepatan menjadi menurun. Untuk menggunakan WEP, pilih bit enkripsi yang diinginkan, dan masukkan passphrase atau key WEP dalam bentuk heksadesimal.WEP terdiri dari dua tingkatan, yakni kunci 64 bit, dan 128 bit. Sebenarnya kunci rahasia pada kunci WEP 64 bit hanya 40 bit, sedang 24bit merupakan Inisialisasi Vektor (IV). Demikian juga pada kunci WEP 128 bit, kunci rahasia terdiri dari 104bit.
Dalam percobaan tentang security WLAN untuk kelanjutan praktikum minggu lalu,dapat dilihat bahwa selain kita dapat mengatur orang-orang  yang  dapat menggunakan internet sesuai dengan SSID yang telah dibuat,kita juga dapat mengatur situs-situs yang boleh di akses.Ini diperlukan agar pengguna tidak mengakses situs yang di larang dan mengakses internet sesuai dengan kebutuhan. Di mana sebelumnnya harus menyetting wireless mac address,dengan  menggunakan MAC Filter yang mem-filter akses berdasarkan alamat MAC dari user. Sistem pengamanan ini dengan memanfaatkan filtering MAC (Medium Access Control) address. Biasangan seting di sisi AP terdapat pilihan mengenai daftar MAC address yang akan kita inputkan, apakah untuk kategorri allow/disallow atau forward all/block all.Dimana hanya orang-orang dalam list yang dapat masuk.Koneksi dari MAC yang tidak ada dalam list,akan ditolak.





  1. Prevent => Memblokir akses dari daftar MAC
  2. Permit Only =>Hanya memperbolehkan akses dari daftar MAC

Jika kita ingin melihat daftar mac address maka dapat meng-klik “edit mac filter list” ,dengan demikian kita dapat melihat list mac address yang terdaftar.
seperti terlihat pada gambar berikut:




Untuk penyettingan  keamanan pada tingkat lanjut dimana pada security firewall memilih “enable”


1. Firewall   
       Pada setting ini, terdapat 4 pilihan :
       a. Block Anonymous Internet Requests
Bila diaktifkan, kita dapat melindungi jaringan kita dari deteksi, yang  biasanya menggunakan “ping”. Fitur ini menyembunyikan port-port jaringan   kita,sehingga mempersulit user dari luar jaringan  untuk mengakses jaringan local kita.

        b. Filter Multicast
Aktifkan fitur ini jika kita tidak ingin menerima trafik multicast yang
terkadang dikirim oleh jaringan lain.

        c. Filter Internet NAT Redirection
Fitur ini menggunakan Port Forwarding untuk mencegah akses menuju
server lokal dari komputer-komputer lokal lainnya.

       d. Filter IDENT (port 113)
Mencegah serangan dari luar melalui internet port 113. Namun beberapa
aplikasi membutuhkan port ini.

2. VPN (Virtual Private Network)
Setting VPN memungkinkan lewatnya trafik VPN melalui router AP kita.
     Pada setting ini terdapat 3 pilihan :
a. IPSec Passthrough – Memperbolehkan trafik IPSec
b. PPTP Passthrough – Memperbolehkan trafik PPTP (ini yang digunakan  oleh Windows VPN)
c. L2TP Passthrough – Memperbolehkan trafik L2TP








 Setting pembatas akses digunakan untuk menyeting situs-situs yang dilarang.Dengan cara menyetting pada “access restriction”. Dalam tampilan ini selain kita dapat mengatur situs yang akan  blokir,kita juga dapat mengatur waktu pada  internet acces.
Seperti gambar berikut:


Senin, 12 Juli 2010

security wlan
     Teknik Mengamankan Wireless LAN

WLAN  adalah suatu jaringan area lokal nirkabel yang menggunakan gelombang radio sebagai media tranmisinya: link terakhir yang digunakan adalah nirkabel, untuk memberi sebuah koneksi jaringan ke seluruh pengguna dalam area sekitar. Area dapat berjarak dari ruangan tunggal ke seluruh kampus. Tulang punggung jaringan biasanya menggunakan kabel, dengan satu atau lebih titik akses jaringan menyambungkan pengguna nirkabel ke jaringan berkabel.

LAN nirkabel adalah suatu jaringan nirkabel yang menggunakan frekuensi radio untuk komunikasi antara perangkat komputer dan akhirnya titik akses yang merupakan dasar dari transiver radio dua arah yang tipikalnya bekerja di bandwith 2,4 GHz (802.11b, 802.11g) atau 5 GHz (802.11a). Kebanyakan peralatan mempunyai kualifikasi Wi-Fi, IEEE 802.11b atau akomodasi IEEE 802.11g dan menawarkan beberapa level keamanan seperti WEP dan atau WPA.

Wi-Fi (atau Wi-fi, WiFi, Wifi, wifi) merupakan kependekan dari Wireless Fidelity, memiliki pengertian yaitu sekumpulan standar yang digunakan untuk Jaringan Lokal Nirkabel (Wireless Local Area Networks - WLAN) yang didasari pada spesifikasi IEEE 802.11. Standar terbaru dari spesifikasi 802.11a atau b, seperti 802.16 g, saat ini sedang dalam penyusunan, spesifikasi terbaru tersebut menawarkan banyak peningkatan mulai dari luas cakupan yang lebih jauh hingga kecepatan transfernya.

Awalnya Wi-Fi ditujukan untuk pengunaan perangkat nirkabel dan Jaringan Area Lokal (LAN), namun saat ini lebih banyak digunakan untuk mengakses internet. Hal ini memungkinan seseorang dengan komputer dengan kartu nirkabel (wireless card) atau personal digital assistant (PDA) untuk terhubung dengan internet dengan menggunakan titik akses (atau dikenal dengan hotspot) terdekat.


Teknologi jaringan nirkabel sebenarnya terbentang luas mulai dari komunikasi suara sampai dengan jaringan data, yang mana membolehkan pengguna untuk membangun koneksi nirkabel pada suatu jarak tertentu. Ini termasuk teknologi infrared, frekuensi radio dan lain sebagainya. Peranti yang umumnya digunakan untuk jaringan nirkabel termasuk di dalamnya adalah komputer, komputer genggam, PDA, telepon seluler, tablet PC dan lain sebagainya. Teknologi nirkabel ini memiliki kegunaan yang sangat banyak. Contohnya, pengguna bergerak bisa menggunakan telepon seluler mereka untuk mengakses e-mail. Sementara itu para pelancong dengan laptopnya bisa terhubung ke internet ketika mereka sedang di bandara, kafe, kereta api dan tempat publik lainnya. Di rumah, pengguna dapat terhubung ke desktop mereka (melalui bluetooth) untuk melakukan sinkronisasi dengan PDA-nya.Untuk pengaman security WEP, untuk link kedalam network wireless maka sebuah access point atau sebuah wireless card harus menempatkan sebuah kata rahasia agar sembarang orang untuk masuk dan mengaccess network.
Untuk contoh disini digunakan sistem Access Point. Pertama pada sisi Access Point dimasukan pilihan dengan WEP. Dan network wireless yang terhubung harus memiliki code yang sama. Pada gambar dibawah ini adalah memasukan 5 code rahasia dengan pilihan 64 bit encrypt. Atau pemakai juga dapat mengunakan code lebih panjang dengan 128bit
Untuk client dari network yang ingin masuk kedalam network Access point juga harus dimasukan Encrypt Code dengan code yang sama.
Sisi client, bila sebuah computer ingin masuk tetapi tertulis koneksi mengunakan pengamana WEP, maka pemakai lain cukup memasukan code yang sama
   

               Salah satu kendala/keraguan dari pengguna Wireless Local Area Network (WLAN) yang paling utama adalah masalah security. Dengan pemanfaatan teknologi wireless maka data-data yang dikirim mau tidak mau akan melewati ”udara bebas”. Dengan kondisi tersebut ancaman terhadap isi datanya cukup besar. Beberapa ancaman terhadap sistem WLAN adalah adanya kerawanan terhadap bahaya penyusupan. Hal tersebut sangat dimungkinkan karena asal penyusup mempunyai WLAN card maka berarti dia sudah memiliki kesempatan untuk masuk ke jaringan. Dengan adanya kondisi di atas, maka diperlukan adanya keamanan jaringan WLAN secara berlapis-lapis.

Segmentasi Jaringan
Dengan model pengamanan segmentasi jaringan WLAN, maka network WLAN dimasukkan/dikategorikan ke dalam subnet tersendiri. Atau dengan solusi lain jaringan WLAN dipisahkan ke jaringan extranet.

SSID (Service Set Identifier)
SSID merupakan nama network dari suatu jaringan WLAN, dan dapat diset sesuai dengan keinginan administrator. SSID dikenal juga dengan istilah ESSID. Fungsi SSID dikaitkan dengan keamanan WLAN adalah merupakan garda terdepan terhadap sistem keamanan WLAN. Setiap client yang akan masuk jaringan WLAN atau terhubung ke AP maka harus mengetahui SSID dari AP tersebut
SSID pada dasarnya dapat diset broadcast maupun tidak .Bila diset broadcast maka sangat mudah diketahui oleh pengguna yang mempunyai WLAN card. Semua device (notebook atau PDA) dengan scanning jaringan WLAN maka dapat dengan mudah mengetahui jaringan WLAN baik dengan software bawaan WLAN card maupun software tambahan lain.
SSID ini hanya dapat digunakan oleh orang-orang tertentu,maksudnya tidak semua orang dapat terhubung bila tidak memiliki SSID yang sama.

MAC Filtering
Sistem pengamanan ini dengan memanfaatkan filtering MAC (Medium Access Control) address. Biasangan seting di sisi AP terdapat pilihan mengenai daftar MAC address yang akan kita inputkan, apakah untuk kategorri allow/disallow atau forward all/block all.Dimana hanya orang-orang dalam list yang dapat masuk.
Koneksi dari MAC yang tidak ada dalam list akan ditolak. Metode ini tidak selamanya aman, karena masih mungkin bagi seorang hacker melakukan sniffing paket yang kita transmit via wireless network dan mendapatkan MAC address yang valid dari salah satu user, dan kemudian menggunakannya untuk melakukan spoof.Tetapi MAC filtering akan membuat kesulitan seorang intruder yang masih belum jago jago banget

WEP (Wired Equivalent Privacy)
Wired Equivalent Privacy adalah algoritma enkripsi (shared key authentication process) untuk autentikasi user dan enkripsi data payload yang dilewatkan lewat jaringan wireless. Dengan demikian seperti namanya, maka sistem WLAN dirancang agar sama amannya dengan jaringan wired LAN. WEP menggunakan algoritma Pseudo Random Number Generator (PRNG) dan RC4 stream chiper. Standar IEEE 802.11 juga menspesifikasikan penggunaan WEP.
Dengan menggunakan teknik WEP ini, paket data yang akan dikirim dienkripsi terlebih dahulu. Kemudian paket data tersebut dikirim ke user yang terotorisasi . Sampai ke user penerima paket akan didekripsi menjadi data yang sebenarnya sehingga dapat untuk dibaca kembali. Untuk saat ini teknologi yang mensupport enkripsi dimulai dari 40 bit sampai 256 bit.
Seting bit atau karakter WEP dilakukan di sisi AP maupun di sisi client.. Jumlah karakter (secret key WEP) tergantung dari jumlah bit yang digunakan dan tipe karakternya apakah ASCII atau HexadesimalUntuk seting di sisi client, maka pertama kali user akan melihat network WLAN (SSID) mana saja yang memungkinkan user akses.

WPA (Wi-Fi Protected Access)

WPA merupakan perbaikan di sisi WEP. Belum semua AP (Access Point) mendukung fitur WPA, namun biasanya AP keluaran tahun 2003 ke atas. WPA ini sama fungsinya dengan dengan WEP, yaitu sebagai proses untuk autorisasi user maupun melakukan enkripsi data payload. Bedanya dengan WEP biasa, maka secret key-nya tidak bersifat static namun bersifat dinamic. Dengan demikian untuk jangka waktu tertentu secret key nya akan berubah. Namun demikian, untuk di sisi client, tidak perlu melakukan perubahan secara manual (user tidak terasa bila secret keynya berubah).

VPN (Virtual Private Network)
Dengan adanya VPN maka data yang lewat melalui jaringan wireless, seolah-olah dilewatkan melalui tunnel/terowongan khusus. Akibatnya bila diimplementasikan untuk area public akan lebih dijamin keamanannya. Agar keamanan WLAN lebih terpelihara dan terjamin, maka diperlukan keamanan tambahan disamping keamanan standar yang sudah ada di sistem WLAN.

Rabu, 07 Juli 2010

Membangun wlan mode infrastruktur


analisa
Mode infrastruktur
Pada mode infrastruktur access point berfungsi untuk melayani komunikasi utama pada jaringan wireless. Access point mentransmisikan data pada PC dengan jangkauan tertentu pada suatu daerah. Penambahan dan pengaturan letak access point dapat memperluas jangkauan dari WLAN.
Untuk melakukan komunikasi 2 buah komputer atau lebih pada mode Infrastruktur, semua komputer yang akan dihubungkan dengan jaringan wireless harus memiliki wireless adapter atau untuk Laptop memiliki fasilitas Wi-Fi dan Access Point.
Berikut adalah langkah-langkah instalasi dan konfigurasinya :
1. Letakkan Access Point pada tempat yang optimum, biasanya berada di tengahtengah dan line of sight dengan PCs maupun wireless accessories (adapter dan router).

2. Tempatkan antenna pada posisi dimana antenna mampu mengover wireless network dengan baik. Normalnya, performansi yang paling baik adalah antenna diletakkan pada tempat yang lebih tinggi

3. Hubungkan AC power adapter ke socket power Acces Point.

4. Hubungkan ujung kabel UTP straight ke Access Point dan ujung kabel lainnya ke switch.

5. Klik Start, Connect To, lalu pilih Show All Connection pada komputer.

6. Klik kanan pada Local Area Connection lalu pilih Status
7. Klik Properties pada Local Area Connection Status, Lalu klik properties pada internet Protokol TCP/IP.


8. Setting IP Address komputer anda dengan IP 192.168.1.2 subnet mask 255.255.255.0 dan default gateway 192.168.1.1
9. Buka net browser (Internet Explorer, Opera, Mozilla) dan pastikan proxy pada net browser anda kosong.
10. Ketik 192.168.1.1 dalam Address field net browser. 192.168.1.1 merupakan IP address default dari Access Point Linksys ini.
11. Ketik admin pada username dan pada password (username dan password default Access Point Linksys ini adalah admin)


12. Setting tab setup seperti dibawa ini :
  Network Setup

- Router IP :
- Local IP Address : 192.168.1.1 (default)
- Subnet Mask : 255.255.255.0
- Network Address Server Setting
- DHCP Server : Enable (Access Point memberikan alamat IP pada masing-masing Host secara otomatis)
- Starting IP Address : 192.168.1.100 (IP yang akan diberikan imulai dari 192.168.1.100)
- Maximum Number : 50 (Jumlah host yang akan diberikan alamat IP of DHCP User oleh akses point dibatasi hanya 50 host)
- Client Lease Time : 0 (default)
- Static DNS 1,2,3 : 0.0.0.0 (default)
- WINS : 0.0.0.0 (default)
- Time Setting
- Time Zone : (GMT+07.00 Thailand, Rusia)
- Klik Save Setting




13. Klik Tab Wireless, lalu konfigurasi seperti berikut :

- Wireless Network Mode : Mixed (default Access Point yang akan support pada standard 802.11b dan 82.11g)
- Wireless Network Name : Lab Wireless (Nama Access Point yang akan SSID) terdeteksi di jaringan wireless )
- Wireless Channel : 6-2.437 GHz (default kanal yang digunakan)
- Wireless SSID Broadcast : Enabled (SSID akan dibroadcast ke jaringan wireless)

14. Klik Save Settings

 Konfigurasi Client

Hubungkan kabel USB pada port USB adapter, lalu hubungkan kabel USB pada port USB komputer.

1. Windows XP akan secara otomatis mendeteksi adapter. Masukkan CD-ROM setup pada CD-ROM drive. Kemudian Setup wizzard akan otomatis muncul jika tidak, run manual dengan setup.exe dari driver)

2. Klik pada tombol next setelah memilih Install

3. Pada licence agreement klik Next.

4. Setelah tahap instalasi selesai akan tampil window Creating a Profile dan secara otomatis wireless adapter akan mencari sinyal di sekitar yang aktif.

5. Klik SSID Lab Wireless lalu klik Connect. Maka Usb Wireless Adapter akan erhubung dengan Access Point Lab Wireless. pabila ingin menggunakan Wireless Network Connection di Windows, maka kita arus me-non aktifkan Linksys Network Monitor terlebih dahulu.