implementasi opengate untuk autentikasi jaringan di ...directory.umm.ac.id/networking...

14
Implementasi Opengate Untuk Autentikasi Jaringan di Sekolah Bisnis dan Manajemen(SBM) ITB Anthony Fajri AI3 - ITB [email protected]

Upload: others

Post on 23-Nov-2020

6 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

Implementasi Opengate Untuk Autentikasi

Jaringan di Sekolah Bisnis dan Manajemen(SBM) ITB

Anthony FajriAI3 - ITB

[email protected]

Page 2: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

Kebutuhan Autentikasi Jaringan

Jaringan Terbuka

Bisa digunakan oleh siapa saja

memberikan kemudahan bagi user

Tidak ada identifikasi terhadap client

Memungkinkan terjadinya abuse network

Page 3: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

Jaringan Terbuka

Page 4: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

FreeBSD untuk Autentikasi Jaringan

OpenSource

FreeWare

Dikembangkan secara kontinu

Tangguh dan Aman

Mendukung : ipfw, ipf, ipfw2

Page 5: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

Prinsip Kerja Autentikasi jaringan

Berdasarkan firewall

Langkah-langkah :

blok semua koneksi

redirect koneksi http ke sebuah server

jalankan dhcp server di router sehingga client bisa mendapatkan alamat IP

apabila client melakukan browsing untuk pertama kali, redirect ke auth server

apabila client melakukan autentikasi dengan benar, maka koneksi dari IP client akan di-allow

Page 6: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

OpenGateSoftware untuk autentikasi jaringan

Freeware dan Opensource

Dikembangkan oleh Saga University (jepang)

Dikembangkan untuk platform FreeBSD

Menggunakan interface web browser

Dapat menggunakan POP3, FTP, Radius, maupun PAM untuk autentikasi

Page 7: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

OpenGate

Page 8: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

Keuntungan OpenGate

Wide Compatibility

Easy Management

Easy Interface

Quick Response

Software and Hardware Independent

LOW COST

Page 9: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

Instalasi OpenGate

FreeBSD

IPFW (perlu compile kernel)

Web Server (Apache, dll)

Auth Server (POP3, FTP, Radius, PAM)

Tuning Server

java

Page 10: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

Instalasi OpenGatecompile ulang kernel agar support ipfw

tunning server agar dapat melayani banyak client

setting opengate server sebagai router

edit rule firewall agar melalukan prosedur opengate

ekstrak opengate, kemudian compile

Konfigurasi OpenGate & Apache

Page 11: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

Instalasi Opengate

Page 12: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

Kekurangan OpenGate

Hanya untuk FreeBSD

Sulit melakukan autentikasi ke LDAP

Proses instalasi sulit karena harus mengedit source code OpenGate

OpenGate harus menggunakan aplikasi native FreeBSD

Page 13: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

Penutup

Asalkan environment-nya cocok, Opengate bisa diimplementasikan

Opengate memiliki kesetabilan yang bagus

Load yang diperlukan oleh OpenGate tidak besar

Bisa dikembangkan untuk billing

Page 14: Implementasi Opengate Untuk Autentikasi Jaringan di ...directory.umm.ac.id/Networking Manual/EII-Presentation.pdfKebutuhan Autentikasi Jaringan Jaringan Terbuka Bisa digunakan oleh

Terima Kasih

http://fajri.freebsd.or.id/publication

[email protected]