Skip to main content

Belajar Fortigate : Easy Create Remote VPN atau SSL VPN Tunnel

Hallo bro,

Barangkali anda sedang mencari product buat solusi vpn user atau anda sedang belajar fortigate cara seting vpn user atau ssl vpn atau anda belum tau vpn user itu apa? šŸ™‚ Jadi istilah remote vpn, ssl vpn, vpn user atau mobile vpn itu pada dasarnya memliki maksud yang sama yaitu menghubungkan user yang ada di luar atau remote user bisa koneksi ke internal network baik melalui komputer laptop atau gadget. Solusi ini cocok untuk anda yang memiliki mobilitas tinggi, jadi anda tidak perlu ke kantor jika ingin akses suatu resource di kantor anda.

Ok mari kita coba kenal product fortigate dan license yang ditawarkan untuk solusi ssl vpn.

sumber :Ā http://help.fortinet.com/fclient/olh/5-4-0/Content/FortiClient-5.4.0-Admin/100_Intro/110_Licensing+.htm

Belajar Fortigate : Bagaimana cara apply IPS di fortigate firewall

Hallo,

Kita lanjut belajar fortigate, kali ini kita akan coba membahas bagaimana kita akan mengapply rule IPS pada fortigate. Tidak ada kesulitan atau langkah-langkah yang sulit untuk mengapply rule IPS di fortigate, jadi anda tidak perlu khawatir ye šŸ™‚

Baik mari kita ikuti langkah-langkah di bawah ini.

Langkah 1 : Pastikan license IPS sudah terinstall dan sudah update.

Cara cek nya masuk ke menu System->Fortiguard

Read More

Konfigurasi High Availability Juniper SRX Firewall dan HA Testing Failover

Hallo bro,

Buat anda yang lagi belajar juniper srx, atau anda lagi mendesign juniper dengan redundansi perangkat atau HA, sy rasa tulisan ini cocok buat anda hehe. Design untuk network dengan skala midle to large itu kebanyakan sudah mengadopsi teknik HA. Di Juniper sendiri teknik HA di Firewall SRX di kenal dengan Chassis Cluster. Nah chassis clsuter ini memungkinkan dua device dapat berfungsi atau beroperasi seperti satu perangkat. tentu fungsi HA nya yang kita inginkan.Ā  Model design di juniper SRX sebenarnya tidak jauh beda dengan design HA di product security yang lain. Di bawah ini adalah beberapa prerequisite ketika anda mendesign HA juniper SRX.

Prerequisites

a. Model Chassis SRX harus sama

Misal pada contoh di atas ada SRX300 maka pasangannya nanti juga harus dengan seri SRX300 juga.

b. Versi Junos kedua SRX harus sama

Device SRX 1 dan 2 versi junos nya harus sama persis, anda bisa confirm atau check dengan command show version.

c. License kedua device juga harus sama.

Anda bisa confirm dengan command show system license, seperti contoh berikut.

Jika anda membeli license untuk SRX Cluster, maka anda perlu membeli nya untuk kedua device tersebut. Tidak bisa anda beli untuk salah satu nya saja.

d. Backup dan delete semua config existing

Saya sarankan anda backup dulu semua config kedua SRX, atau default config nya. lalu anda hapus semua config nya. Kenapa dihapus semua, supaya anda tidak pusing masalah config interface terutama, misal ada perbedaan config atau ada config di salah satu device yang belum dihapus, sehingga proses build HA nya tidak berjalan baik. Read More

Konfigurasi VPWS service pada Router Nokia

VPWS (Virtual Private Wire Network) juga dikenal dengan nama VLL (Virtual Leased Line) adalah service point-to-point yang mengemulsi koneksi private leased line. Pada service iniĀ  hanya terdapat maksimal 2 endpoint dan tidak boleh lebih.

Pada tulisan ini akan dibahas mengenai konfigurasi service point-to-point local seperti topologi dibawah ini:

Router R1 bisa dikatakan transparent terhadap router CE1 dan CE2. Pada router Nokia service VPWS untuk ethernet bernama Epipe (Ethernet Pipe).

Epipe dapat dikonfigurasi dengan mudah seperti pada command berikut:

Verifikasi dapat dilakukan dengan melakukan ping atara CE1 dan CE2

CE1

CE2

 

 

Konfigurasi BGP Flowspec dengan GoBGP

BGP Flowspec merupakan salah satu solusi yang digunakan untuk mitigasi serangan berjenis DDoS (DDoS mitigation solution) yang dispesifikasi pada RFC 5575. Ide dibalik RFC tersebut adalah menggunakan BGP route untuk meng-advertise detail informasi mengenai serangan yang dilancarkan attacker. Informasi Flow Specification di encoding ke dalam Multi-Protocol BGP NLRI.

Ada beberapa matching rules yang bisa dipakai sebagaiĀ  Flow Specification seperti :

Ketika ada trafik yang identik dengan flowspec NLRI, tahap selanjutnya yaitu memberiĀ action terahadap traffic tersebut, beberapa actioan yang dapat dieksekusi antara lain : Read More

Belajar Fortigate: Enable Captive Portal Pada Fortigate Firewall

Hallo Sobat Blogger,

Kali ini kita akan coba belajar cara enable captive portal pada firewall fortigate. Captive portal pada fortigate cukup mudah untuk meng-enable atau mengaktifkan fitur tersebut. Pada lab yg sy buat ini menggunakan Fortigate VM versi 6.0.1 yaitu versi terakhir saat ini. Langsung saja berikut ini adalah topologynya.

Topology nya cukup simple, jadi interface fortigate nya ada yang terkoneksi dengan internet, satu lagi terkoneksi dengan client. Client ini nanti nya butuh authenticate dari FGFW supaya bisa akses ke internet. Ok mari kita lihat setingan interface nya.

Read More

Integrasi Simulator GNS3 dengan eNSP

Kebanyakan saya melakukan simulasi perangkat Nokia, Cisco, Juniper menggunakan GNS3, sepengetahuan saya Huawei tidak merilis virtual router yang khusus digunakan untuk melakukan simulasi, mungkin karena sudah ada software eNSP.

Nah bagaimana jika ingin mengkoneksikan perangkat Huawei yang ada di eNSP dengan perangkat-perangkat yang berada di GNS3.

Caranya yaitu dengan menggukan koneksi external (cloud) yang ada pada eNSP dan GNS3. Read More

Install Zimbra Multi Server di CentOS 7

Pada tutorial kali ini kita akan mencoba untuk install zimbra multi server, dimana sebelumnya kita sudah mencoba setting zimbra standalone disini . Dimana kalo setting standalone artinya semua service zimbra berjalan pada satu mesin yang sama, dan ketika satu mesin tersebut down maka kita tidak punya backup lagi dan artinya mail server kita tidak bisa di akses alias Down. tentu tidak lucu server email corporate down karena masalah tersebut. maka untuk mengatasi masalah single point of failure, kita harus setting zimbra multi server, artinya nanti untuk beberapa service kita pisah sesuai dengan fungsi dan kegunaan masing-masing. seperti zimbra-ldap, zimbra-proxy, zimbra-mailbox, zimbra-mta dan lain sebagainya. Untuk lab kali ini akan kita install pada mesin virtual sebagai berikut :

  • Zimbra LDAP
  • Zimbra Proxy
  • Zimbra Mailbox
  • Zimbra MTA

untuk versi zimbra kita mengunakan ini zcs-8.7.10_GA_1829.RHEL7_64.20170524161336.tgz

Read More