Minggu, 11 Oktober 2015

Tugas 3 : Pengertian Topologi pada firewall IPCop

       IPCOP adalah salah satu distribusi GNU/Linux yang penggunaannya dikhususkan dalam keamanan jaringan dengan menyediakan simple to manage firewall yang dapat dengan mudah di pasang pada komputer PC.
IPCOP juga merupakan suatu stateful firewall yang dikembangkan berdasarkan Linux netfilter framework. IPCOP sebelumnya dikembangkan oleh tim pengembangant smoothwall Linux, sebuah distribusi dengan fitur hampir sama dengan IPCOP. Namun sekrang IPCOP dikembangkan dengan konsep terbuka (open socurce) oleh komunitas secara bebas dan terlepas oleh smoothwall.

Ada beberapa topologi yang dapat dipakai oleh IPCOP, yaitu :

  • Internet - modem - IPcop - mikrolik - LAN
  • Internet - modem - mikrolik - IPCop - LAN
  • Internet - modem - mikrolik - IPCop dan LAN ( IPcop sejajar dengan LAN)
IPCop berfungsi sebagai Proxy.
Mikrolik sebagai bandwidth managemen.

Inilah salah satu contoh topologinya :


Internet - Modem - mikrolik - LAN


IP set :
  • IPCop Red : dinamic atau static dari ISP 
  • IPCop Green : 192.168.21.1
  • Mikrolik WAN : 192.168.21.2
  • Mikrolik LAN : 192.168.12.254
  • LAN : 192.168.12.0/24

Features IPCop

- Aman, stabil dan merupakan Linux based firewall yang sangat mudah dikonfigurasi

- Mudah untuk melakukan Administrasi lewat web akses
- IPCop dapat menggunakan DHCP IP address dari ISP yang kita gunakan
- Dapat berfungsi sebagai DHCP server untuk memudahkan konfigurasi internal network
- Memiliki kemampuan sebagai caching DNS proxy, untuk membantu menambah kecepatan query Domain Name
- Memiliki web caching proxy, untuk menambah kecepatan akses web
- Sebagai intrusion detection system untuk mendeteksi serangan ke internal network kita
- Kemampuan untuk memisahkan network, konfigurasi GREEN untuk internal network yang aman, network terlindungi dari internet, konfigurasi BLUE untuk network dengan wireless LAN dan a DMZ or ORANGE untuk network yang diperbolehkan diakses oleh publik seperti webserver/mailserver
- Fasilitas VPN yang digunakan untuk koneksi ke internal network dari eksternal network melalui internet secara aman karena telah ditingkatkan untuk support x509 certificates
- Memiliki Traffic shaping untuk mengatur prioritas service seperti web browsing, FTP, telnet dan lain-lain sesuai keinginan
- Dibangun dengan ProPolice untuk mencegah serangan pada semua aplikasi
- Memiliki pilihan konfigurasi kernel yang mengizinkan kita memilih sesuai dengan keadaan yg kita inginkan

Tidak ada komentar:

Posting Komentar