- Klik Start–>Run
- Ketikkan gpedit.msc
- Pilih User Configuration–>Internet Explorer Maintenance–>Connection
- Klik kanan dan pilih Properties pada Proxy Setting
- Centang Enable proxy settings dan isikan IP selain Network kita (misal 192.168.2.100)
- Pilih OK
- Masuk kembali Ke User Configuration–>Administrative Tempelates–>Windows Component–>Internet Explorer–>Browser Menus
- Klik 2 kali pada Tools menu:Disable Internet Options..menu option
- Pilih Enable dan OK
- Masuk kembali ke User Configuration–>Administrative Templates–>Control Panel
- Klik 2 kali pada Hide Specified Control Panel Applets
- Pilih Enable dan klik Show
- PIlih Add dan isikan inetcpl.cpl kemudian OK
- Masuk ke User configuration–>Administrative Templates–>Start Menu and Taskbar
- Klik 2 kali pada Remove Run menu from Start Menu
- Pilih Enable kemudian OK.
- Masuk ke User configuration–>Administrative Templates–>System
- Klik 2 kali pada Prevent access to command prompt
- Pilih Enable kemudian OK
Point 1 s/d 6 dimaksudkan untuk setting proxy melalui group policy
Point 7 s/d 9 dimaksudkan untuk tidak membolehkan client untuk merubah Internet Options yang didalamnya ada konfigurasi proxy server
Point 10 s/d 13 dimaksudkan untuk menghilangkan icon Internet Option pada Control Panel.Dengan demikian konfigurasi Proxy juga tidak dapat dirubah.
Point 14 s/d 16 Untuk mencegah ekseskusi inetcpl.cpl dari Run, menghilangkan Run pada Start Menu dan juga Task Manager
Point 17 s/d 19 Untuk mencegah ekseskusi inetcpl.cpl dari command prompt, tutup user untuk mengakses comand prompt.
Catatan: kita tak harus mempunyai proxy server untuk hal ini.Proxy server dengan IP diatas (192.168.2.100) adalah virtual untuk membuang packet menuju dan dari port 80.
Tujuan yang ingin dicapai adalah agar user tidak dapat mengakses site tertentu (pornografi, jejaring sosial dll).
Caranya adalah :
- Login sebagai administrator
- Copy kan file dibawah ini di notepad dan simpan di windows/system32 dengan nama file noaccess.rat (Save as dengan All Files dan Encoding ANSI)
((PICS-version 1.0)
(rating-system “http://www.microsoft.com”)
(rating-service “http://www.microsoft.com”)
(name “Noaccess”)
(description “This file will block all sites.”)
(category
(transmit-as “m”)
(name “Yes”)
(label
(name “Level 0: No Setting”)
(description “No Setting”)
(value 0) )
(label
(name “Level 1: No Setting”)
(description “No Setting”)
(value 1) ) ))
- Beralihlah ke Control panel–>Internet Option
- Pilih Tab Content–>Enable–>General–>Create password (pass word ini berfungsi untuk supervisor akses)
- Masih pada Content, pilih General–>Rating Systems
- Lalu Add dan cari file yang sebelumnya telah dibuat dan OK
Untuk membolehkan site yang dapat dikunjungi:
Content–>Approved Sites dan ketikkan site yang boleh dikunjungi
Jika ada user yang mengakses sites yang bukan diperbolehkan, maka windows akan menampilkan pop up window yang menyatakan This page does not have a rating.
Untuk menghilangkan restricted ini cukup dengan Content–>Disable
Misal:
- Terdapat 2 account untuk logon pada suatu PC dengan username admin dan student
- Yang akan dibatasi adalah username student agar tidak dapat logon pada pukul 08am-09am dari hari senin (monday) hingga jumat (friday)
- Caranya adalah:
Login sebagai admin
Ketikkan pada command prompt: net user student /times:m-f,08am-09am
Cara pengetesan:
- Keluar dari admin
- Login lah dengan username student
Akan terlihat bahwa username student tidak bisa login ke PC pada jam-jam dan hari-hari yang ditentukan
Untuk mengembalikan access tidak terbatas ketikkan pada command
prompt : net user student /times:all
Ketikkan pada command prompt perintah dibawah ini:
ping -a xxxx.xxxx.xxxx.xxxx
Misal kita mengetahui IP suatu host yaitu 192.168.0.54, tapi tidak tahu computer name nya,caranya adalah:
ping -a 192.168.0.54
Kalau terkoneksi dengan host yang di ping, host akan mereply dengan contoh hasil seperti dibawah ini:
Pinging RESTAMA2 [192.168.0.54] with 32 bytes of data:
Reply from 192.168.0.54: bytes=32 time<1ms TTL=128
Reply from 192.168.0.54: bytes=32 time<1ms TTL=128
Reply from 192.168.0.54: bytes=32 time<1ms TTL=128
Reply from 192.168.0.54: bytes=32 time=1ms TTL=128
Ping statistics for 192.168.0.54:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 1ms, Average = 0ms
Dari tampilan diatas , dapat diketahui bahwa host nya mempunyai computer name RESTAMA2
Asumsi:
- OS windows (XP atau Server) dengan 2 NIC
- NIC Atas IP :192.168.1.5/24 dengan Gateway :192.168.1.1 (satu subnet dengan Modem ADSL)
- NIC Tengah dengan IP 192.168.0.1/24.(Satu subnet dengan LAN)
- Service Routing and Remote Access dalam keadaan Disable
- Tidak ada routing Static dan dinamis ke internet
- Tidak terdapat NAT ke Internet
- Modem yang dipakai adalah Aztech dengan nama connection adalah Quickstart
- Topologinya adalah dibawah ini:

Konfigurasi di Modem:
- Login sebagai admin di aztech adsl modem
- Klik WAN dan pilih New Connection

- Buat connection type dengan nama sembarang (dalam Lab diberi nama speedy), pilih Type sebagai Bridge (lihat gambar).Untuk ADSL wilayah BSD (dimana LAB ini berada), isikan VPI 8 dan VCI 81 (isian yang lain dibuat default saja)

- Submit dan kemudian Save Settings dan Restart Router
- Login kembali sebagai admin di Aztech
- Pilih Quickstart, dan klik tombol Disconnect(lihat gambar)

Konfigurasi di Server 2003
- Klik kanan dan pilih properties pada My Network Places (lihat gambar)

- Pada Network Task , klik Create a new connection
- PIlih Connect to the internet kemudian Next (lihat gambar)

Kondisi:
- Tersedia 1 Modem ADSL (di lab ini menggunakan Aztech 605)
- Tersedia 1 Switch untuk LAN
- Pada Server windows 2003 tersedia 2 NIC, di Lab ini namanya NIC Atas (tersambung ke modem ADSL) dan NIC Tengah (tersambung ke Switch)
IP dari NIC Atas adalah :192.168.1.5
Subnet Mask :255.255.255.0
Gateway :192.168.1.1
IP dari NIC Tengah adalah :192.168.0.1
Subnet Mask :255.255.255.0
- Koneksi sudah terjadi MOdem ADSL ke Speedy memakai PPOE
- DHCP dibuat dengan LAN yang bersumber dari NIC Tengah
- DNS sudah dibuat
- Service Routing and Remote Access di Windows 2003 dalam keadaan Start
Topologinya adalah :

Continue reading Sharing Koneksi Internet dengan Routing Static dengan Speedy menggunakan Windows 2003
Kondisi:
- Tersedia 1 Modem ADSL (di lab ini menggunakan Aztech 605)
- Tersedia 1 Switch untuk LAN
- Pada Server windows 2003 tersedia 2 NIC, di Lab ini namanya NIC Atas (tersambung ke modem ADSL) dan NIC Tengah (tersambung ke Switch)
IP dari NIC Atas adalah :192.168.1.5
Subnet Mask :255.255.255.0
Gateway :192.168.1.1
- IP dari NIC Tengah adalah :192.168.0.1
Subnet Mask :255.255.255.0
- Koneksi sudah terjadi MOdem ADSL ke Speedy memakai PPOE
- DHCP dibuat dengan LAN yang bersumber dari NIC Tengah
DNS sudah dibuat
Service Routing and Remote Access di Windows 2003 dalam keadaan Start
Topologinya adalah :
Pada Modem :
Login sebagai admin di modem ADSL
Pilih Routing–>Static Routing (lihat gambar)
Karena yang kita tuju adalah network LAN (network 192.168.0.0)
maka destination nya adalah 192.168.0.0 denngan Subnet 255.255.255.0. Kemudian gateway nya adalah 192.168.1.5 (lihat gambar) Lakukan Submit (Save konfigurasi).Restart Router
Pada Server
Start–>Administrative tools–>Routing and Remote Access
Klik kanan pada Static Routes dan pilih New Static Routes (lihat gambar)
PIlihkan Interface NIC Tengah dan buatlah konfigurasi seperti pada gambar dibawah ini:
Pada client:
Dapatkan IP dengan cara DHCP dari Server
Ping 192.168.1.1
Jika berhasil, maka anda sudah dapat browse internet
Metode diatas adalah 1 diantara 3 teknik sharing internet dengan windows 20003 (metode yang lain adalah dengan NAT dan juga Bridge)
Kasus Misal kita ingin membuka webserver kita
- Akses ke 192.168.1.1 di browser
- Login sebagai admin
- Pilih Advanced>Application
- pada Radio Button pilih Servers dan kemudian pilih WebServer (pada webserver port yang dibuka adalah port 80)
- Klik tombol Add hingga Webserver tampil dibawah Applies Rule (lihat gambar 1)
- KLik Tombol Submit
- Kemudian Pilih Advanced>Save Settings
- Setelah itu restart Router

Gambar 1
- Untuk mengetesnya bisa ke http://ping.eu/ dan masukkan IP speddy Anda seperti 125.160.x.x dan masukkan port 80.Kalau berhasil akan muncul tampilan gambar 2.
- Minta teman kita untuk mengakses IP speedy yang kita miliki dengan browsernya misal http://125.160.190.154
- Jika berhasil maka akan muncul webserver kita.Selamat mencoba
Gambar 2