Thursday, 17 July 2008 15:05
Bayu Seno Adji
Juniper/Netscreen merupakan peralatan firewall yang memiliki banyak fungsi yang tentunya fungsi utamanya yaitu sebagai gateway dan firewall.
Pada Tulisan kali ini kita akan membahas konfigurasi Juniper untuk membatasi akses internet(membatasi user / ip tertentu pada LAN untuk mengakses ineternet)
Berikut langkah2 yang diperlukan untuk Konfigurasi Juniper sebagai firewall untuk membatasi akses internet yaitu :
1. Menambahkan List Address pada Trust Zone (Internal Zone)
Klik Menu Object-Address-List
Isikan
- Address Name,
- IP Address dan Netmask
- Pilih Zone : Trust (Trust Zone merupakan Zona yang ada di jaringan internal)
Last Updated on Thursday, 17 July 2008 16:34
Read more...
Thursday, 17 July 2008 11:13
administrator
VPN Dialin to Netscreen
Deskripsi : Setting VPN Dialin dari Netscreen Remote ke Netscreen Hardware
dengan menggunakan tunneling.
Kebutuhan :
- Netscreen Hardware
- Netscreen Remote software Ver. 9.01 (Build 12)
Setting :
Netscreen Hardware :
Dengan menggunakan WEB UI
1. Setting interface masing-masing untuk
- Trust Interface
- Untrust Interface
- Tunnel interface
- Trust Interface
Setting trust interface dengan IP LAN, dan bertindak sebagai gateway untuk
LAN.
- Untrust Interface
Setting untrust interface dengan IP Public untuk koneksi ke WAN/Internet, dan bertindak sebagai gateway untuk public connection.
- Tunnel Interface
Setting tunnel interface dengan pilihan unnumbered, zone trust, interface pilih trust interface.
2. Bisa disetting object addresses untuk memudahkan pendefinisian LAN IP, Public IP, User IP dll.
3. Setting VPN IKE
Setting IKE Gateway, misalnya dengan pilihan : security level : compatible,
remote gateway type : static ip, mode (initiator) : aggressive. Dan untuk setting IKE gunakan Autokey IKE setting, misalnya dengan pilihan: security level : compatible, bind to : tunnel.1, Proxy ID dichecked dan definiskan masing2 untuk Local IP maupun Remote IP. Yang penting disini adalah pendefinisian IP, berhati-hatilah untuk mask yang dipilih karena hal ini salah satu yang menentukan koneksi dapat diestablish atau tidak. Dalam contoh setting mask dipilih 32 untuk remote IP.
Last Updated on Friday, 05 June 2009 09:25
Read more...