Blog

  • Bikin VPN Server di Linux

    Ada beberapa cara membangun koneksi VPN, antara lain (yg populer):PPTP
    -http://poptop.sourceforge.net/L2TP over IPSec -http://l2tpd.snapgear.org/IPSec
    -http://openswan.org SSL -http://openvpn.org Aku akan coba jelaskan satu per satu cara
    membuatnya:1. PPTPDownload & install source / install dr RPMHal selanjutnya, edit file
    /etc/pptp.confoption /etc/ppp/options.pptpdlocalip [IP_interface_lokal_yg_konek_ke_LAN]remoteip
    [range_IP_buatan_utk_alokasi_client_contoh:192.168.0.101-103]Edit file
    /etc/ppp/options.pptpdlocknopcompnoauthdebugdefaultroutename pptpdproxyarpasyncmap
    0refuse-chaprefuse-mschaprequire-mschap-v2require-mppelcp-echo-failure 30lcp-echo-interval
    5ipcp-accept-localipcp-accept-remoteallow-ip [ip_remote_yg_boleh mengakses]ms-dns
    [dns_server_lokal_network_yg_diakses]ms-wins
    [wins_server_lokal_network_yg_diakses]proxyarpdebugdumplocknobsdcomplogfile /var/log/pptp.log
    Buka Firewall untuk TCP port 1723 dan PROTO GRE-A INPUT -i eth0 -p tcp –dport 1723 -j ACCEPT-A
    INPUT -p gre -j ACCEPTBerdasarkan artikel yang aku baca, gunakan authentikasi EAP-TLS
    (pengganti MSCHAP2), katanya ini yg lebih baik … tp belum sempet ditest apakah PPTP Client yg
    standard di Windows en Mac OS X support.2. IPSECIPSec di Linux sebenarnya dipelopori oleh
    software Free SWAN, namun Free SWAN sudah tidak diteruskan lagi oleh pengembangnya, tapi versi
    2.06 cukup handal bisa dipasang di kernel 2.4 dan 2.6. Ada 2 group yg meneruskan development
    dari Free SWAN :Open SWAN -http://openswan.org Strong SWAN -http://strongswan.org Open SWAN
    lebih populer dari Strong SWAN, dan berdasarkan pengalaman pribadi …

    Open SWAN lebih fleksibel dibanding Strong SWAN, ada beberapa arsitektur VPN yang sedikit
    lebih rumit dikonfigurasi di Strong SWAN. Kelebihan lainnya, Open SWAN sudah dibikin RPM nya
    utk Fedora .. hehehehehee Cara nginstall :Download n Install dari Source atau Install dari RPM
    (yum)edit /etc/ipsec.confversion 2.0config
    setupinterfaces=%defaultrouteklipsdebug=noneplutodebug=nonenat_traversal=yes—> baris version
    ini perlu ada dan sesuai dengan versi freeswan yang digunakan.—> nat_traversal utk memungkinkan
    koneksi dari IP Private (NAT)Tambahkan di ipsec.confconn
    vpn-ipsecauthby=secretpfs=noleft=[ip_client/format_laen_contoh_%any]right=[ip_interface_yg_dikonek_oleh_client/format_laen]rightsubnet=[network_address_network_lokal]/[subnet_contoh_24]auto=addkeyingtries=0—->
    right atau left boleh dibolak-balik, rightsubnet tidak perlu ditulis kalo konfigurasi VPN yang
    dilakukan adalah HOST-to-HOST, rightsubnet hanya diperlukan untuk HOST-to-NETWORK.—->
    authby=secret, kl mau otentikasi dengan Pre-Shared Key (semacam password). Bisa juga dengan
    Certificate … authby=rsasig Buat file /etc/ipsec.secrets untuk menyimpan presharedkey atau
    certificate Contoh:: PSK “[ketik_di_sini_utk_passwordnya]”: RSA {# RSA 2192 bits
    terowongan.1rstwap.com Tue Aug 2 18:56:23 2005# for signatures only, UNSAFE FOR
    ENCRYPTION#pubkey=0s AQ…… Modulus: 0xa0……..

    Public Exponent: 0x03# everything after this point is secret Private Exponent:
    0x1a….}[ip_client] [ip_server]: PSK “[ketik_di_sini_utk_passwordnya]”Buka Firewall untuk UDP
    port 500 dan PROTO ESPContoh:-A INPUT -i eth0 -p udp –dport 500 -j ACCEPT-A INPUT -p esp -j
    ACCEPT3. L2TP via IPSec Sayang banget, proyek pengembangan server L2TP utk Linux juga sudah
    berhenti, tp masih ada yg bikin mirrornya …http://l2tpd.snapgear.org Pertama kita perlu
    install dulu IPSEC nya, dan pasang konfigurasi seperti ini :Untuk Client Win98/XP yg belum
    update SP2/Mac OS Xconn
    vpn-l2tp-ipsecauthby=secretpfs=noleft=[ip_client/format_laen_contoh_%any]leftprotoport=17/0right=[ip_interface_yg_dikonek_oleh_client/format_laen]rightprotoport=17/1701rightsubnet=[network_address_network_lokal]/[subnet_contoh_24]auto=addkeyingtries=0Untuk
    Client XP SP2conn
    vpn-l2tp-ipsecauthby=secretpfs=noleft=[ip_client/format_laen_contoh_%any]leftprotoport=17/1701right=[ip_interface_yg_dikonek_oleh_client/format_laen]rightprotoport=17/1701rightsubnet=[network_address_network_lokal]/[subnet_contoh_24]auto=addkeyingtries=0—>
    Perhatikan baris lefprotoport dan rightprotoport. Itu yg membedakan dengan konfigurasi IPSEC
    (tanpa L2TP dan L2TP utk XP/Mac OSX dengan L2TP utk XP SP2). Install L2TPDEdit file
    /etc/l2tpd/l2tpd.conf[global]port = 1701[lns default]ip range =
    [alokasi_range_ip_utk_client_contoh:_192.168.2.1-192.168.2.100]local ip =
    [ip_lokal_utk_konek_ke_LAN]require chap = yesrefuse pap = yesrequire authentication = yesname =
    [nama_VPN_bebas]ppp debug = yespppoptfile = /etc/ppp/options.l2tpdlength bit = yes Edit / Bikin
    file /etc/ppp/options.l2tpdms-dns [dns_server_di_LAN]ms-wins
    [wins_server_di_LAN]require-mschap-v2ipcp-accept-localipcp-accept-remoteauthcrtsctsidle 1800mtu
    1400mru 1400nodefaultroutenodetachdebuglockconnect-delay 5000dumplogfd 2logfile
    /var/log/l2tpd.logallow-ip [ip_client_yg_boleh_pake_l2tp]Sekarang tinggal buka Firewall nya,
    TCP port 1701 dan UDP port 500 dan PROTO ESP.

    Contoh:-A INPUT -i eth0 -p tcp –dport 1701 -j ACCEPT-A INPUT -i eth0 -p udp –dport 500 -j
    ACCEPT-A INPUT -p esp -j ACCEPT4. Open VPN (SSL)Download source nya
    darihttp://openvpn.org(mending dari source aja, krn dilengkapin ama script2 buat generate
    certificatenya, biar gampang)Setelah kelar make dan make install, masuk ke direktori source
    “easy-rsa”, jalankan :export D=/etc/openvpnexport KEY_CONFIG=$D/openssl.cnfexport
    KEY_DIR=$D/keysexport KEY_SIZE=1024export KEY_COUNTRY=IDexport KEY_PROVINCE=”DKI Jakarta”export
    KEY_CITY=”Jakarta Selatan”export KEY_ORG=”[nama_pt]”export
    KEY_EMAIL=”dicky.wahyu@gmail.com”export
    KEY_COMMON=”[namalengkap/FQDN_host_yg_dipasangin_vpn]”Copy openssl.cnf dr dir easy-rsa ke
    /etc/openvpn Setelah itu jalankan script “./clean-all” dr direktori “easy-rsa”Jalankan
    “./build-ca”Jalankan “./build-key-server server”Jalankan “./build-key client” dan teruskan
    jalankan “./build-key client2″ dst, tergantung jumlah client yg dibolehkan mengakses. Jalankan
    “./build-dh”, waktu menjalankan perintah ini, bisa sangat lama sekali … tergantung komputer
    dan panjang byte dr key (ada di vars)Kl udah semua, skrg musti bikin
    /etc/openvpn/server.confport [tcp/udp_port_utk_tunnel_contoh:1234]proto [udp/tcp]ca
    /etc/openvpn/keys/ca.crtcert /etc/openvpn/keys/server.crtkey /etc/openvpn/keys/server.keydh
    /etc/openvpn/keys/dh1024.pemserver
    [network&subnet_utk_alokasi_ip_address_utk_client_contoh:192.168.0.0_255.255.255.0]user
    nobodygroup nobodypersist-keypersist-tunstatus openvpn-status.logverb 2dev tunpush
    “[routing_IP_LAN_yang_akan_dipasang_di_client_contoh:_route_202.155.0.0_255.255.255.0]”keepalive
    10 120comp-lzo Di sisi client, perlu meng-copy file “ca.crt”, “client.key”, “client.crt” yang
    sudah digenerate tadi. Ada beberapa catatan tentang Openvpn ini:Openvpn ini agak memiliki
    kelemahan untuk tunneling bandwidth besar, sepertinya overhead untuk enkripsinya sangat besar
    sekali, yg menyebabkan beberapa point berikutnya.

    Usahakan sebisa mungkin untuk menggunakan LZO (untuk kompresi data)Gunakan UDP (jangan TCP,
    krn biasanya TCP akan bermasalah dengan Queue Data apalagi kl tanpa LZO)Saat melewatkan data yg
    besar, shg menyebabkan enkripsi bekerja keras … efeknya seakan2 koneksi terganggu seperti
    terputus / lag. Melihat beberapa alternatif yang sudah pernah dicoba, kesimpulan sementara
    mengenai metode VPN yg cukup meyakinkan adalah: L2TP over IPSec… perlindungan ganda, dari
    L2TP dan IPSec nya … paling rumit tapi jaminan keamanan lebih terjamin. Semuanya tetep
    tergantung dari yg nginstallin PPTP merupakan alternatif paling mudah dan paling universal,
    tetapi mengenai enkripsi MS-CHAPv2 masih sedikit meragukan tentang keamanannya, aku pernah baca
    bahwa enkripsi ini “bisa” dihack.

    Sedangkan EAP sendiri, aku msh belum ngerti kemungkinannya. (maklum rada baru soal ginian,
    sejauh ini banyak yg bilang PEAP-MSCHAPv2 … jd bingung, lg googling)Open VPN cukup secure, tp
    kayaknya kurang applicable utk hal2 yg mengharapkan performansi yg tinggi. Semoga membantu List
    VPN Client:Windows 98 : MS DUN 1.4 (PPTP), MSL2TP, Cisco VPN Client, Open VPN client Windows XP
    : Builtin VPN Client (PPTP & L2TP), Open VPN client Mac OS X : Builtin VPN Client (PPTP &
    L2TP), IP Securitas (IPSec), Tunnel Blick (Open VPN)Popularity: 14%[?]

  • Menginstall ModSSL dengan OpenSSL 0.9.8

    Buat yg menemui masalah dalam menginstall modssl dengan openssl 0.9.8, ini caranya …1. buka
    file di source apache nya … src/modules/ssl/ssl_engine_pphrase.c2. Cari baris yg dibilang
    error, kurang lebih kayak gini : PEMerr(PEM_F_DEF_CALLBACK, PEM_R_PROBLEMS_GETTING_PASSWORD);3.
    Ubah jadi : PEMerr(PEM_F_PEM_DEF_CALLBACK, PEM_R_PROBLEMS_GETTING_PASSWORD); Lalu teruskan
    compile, mudah2an jd bener*ditemukan
    darihttp://nixdoc.net/files/forum/post-238911.html*Popularity: 4%[?]

  • Mereview Windows Vista Beta 1 (Evaluation Copy 5112)

    Hari ini aku sudah melihat Windows Vista Beta 1 (Evaluation Copy Build 5112), nemu dari
    internet. Buat yg belum tau, Vista ini adalah Code Name untuk Windows generasi baru yang akan
    menggantikan XP … yg pernah dinamai “Longhorn”, Rencananya Vista ini akan dirilis pd thn
    2006.

    Tidak banyak hal menarik yang dapat ditemukan dr Evaluation Copy ini, antara lain:Warna yg
    digunakan adalah Putih di atas Hitam, sedangkan XP adalah Dominasi Biru plus Hijau Beberapa
    tampilan berkesan meniru Mac OS X, antara lain tombol minimize, maximize dan close yg dibuat
    mungil tp tetap di pojok kanan atas. Style navigasi dibuat agak beda dg explorer yg lama … en
    lebih bergaya Finder. Translucent saat menjalankan aplikasi, tp translucent tsb hanya
    dipertahankan pada border/frame dari aplikasi. Fitur search dibikin mirip Spotlight Internet
    Explorer sangat mirip dengan Safari Tidak banyak hal menarik dan baru dibandingkan XP, bisa
    dibilang SAMA!

    Hanya dibuat sedikit lebih indah. Melihat efek Translucent yg sering digunakan, sepertinya
    Vista akan lebih lemot dibanding XP.

    So … kenapa juga musti pake Vista ? Sepertinya sama dengan dilema yg dihadapi Mac Users …
    pilih Panther atau Tiger ya? Popularity: 4%[?]

  • Ich hasse Montag

    Jetzt habe ich keine Lust zu Arbeiten obwohl ich viele Dinge zu tun habe. Ich kummere mich um
    die “SAP Barcode BAPI”. Weil ich keine ahnung darüber habe muss ich die “SAP Manual” gerne
    lesen. Na…hast du keine Arbeit oder was?

    Warum bist du hier? Ok, jetzt machen Wir unsere Arbeit

  • Driver USB WiFi Chipset RT2500 USB utk Tiger (MacOS 10.4.x)

    Buat yang udah nunggu, akhirnya keluar jg driver
    nya:http://www.ralinktech.com/drivers/Mac/STA_2500USB_10.4. X_2005_06_24.ziputk Belkin F5D7050
    dan Asus WL-167g Popularity: 5%[?]

  • Are You a Lover or Fighter ?

    Quiznya di :http://teenadvice.about.com/library/teenquiz/22/blrelationshipstylequiz.htm
    Hasilnya:Your score is 38. You are certainly a noncombatant in the game of love. You like
    things calm and collected and prefer to keep conflicts at a minimum. This does not mean that
    you don’t stand up for yourself.

    When you feel very strongly about something or when your needs are not being met you will say
    something. However, you have the rare gift of being able to talk about uncomfortable things
    without everything blowing up in your face. Bravo! You are the ideal partner, easy going and
    loving most of the time but not afraid to speak up when something doesn’t feel right to you.

    You do not need to change a thing! Bener gak sih, dik ? Popularity: 3%[?]

  • I am a Jedi Knight ….

    how jedi are you?:: bylawrie malen

  • Review Film War of The Worlds

    Hari ini aku baru aja nonton film War of The Worlds yang disutradarai Steven Spielberg en
    dibintangin ama Tom Cruise. Terus terang aja aku salah satu fan dari War of The Worlds series
    yang dulu pernah ditayangin di TVRI setiap hari Minggu jam 8 malem (kl gak salah), dan tentu
    saja aku mengharapkan versi yg lebih memuaskan dari Steven Spielberg. Di awal cerita,
    diceritakan bahwa Tom Cruise adalah seorang suami/ayah yg ditinggalkan keluarganya krn emang
    gak pernah peduli ama keluarganya, tp di cerita ini dia sedang “dititipi” kedua anaknya oleh
    mantan istri. Ketegangan pun lsg kerasa di awal film, keadaan sekitar rumah seperti akan
    terjadi badai dan diikuti petir2 yg aneh.

    Itulah tanda kehadiran alien, dan ceritanya sang alien pun muncul dari bawah tanah tempat
    petir td nyambar.1. Kejanggalan pertama terjadi, dari robot alien menembakan sinar ke penduduk
    bumi sehingga yg kena tembak lsg lenyap, tubuh nya ilang cuman tersisa baju, sedangkan kl sinar
    nya kena rumah, si rumahnya ancur … kesimpulan sinar alien tidak mempan ama baju2.

    Lalu diceritakan bahwa krn badai alien tadi semua peralatan elektronik mati krn kena gelombang
    EMP, sampe jam tangan si mas Cruise aja mati … tp pas si Alien muncul dari tanah, ada yg
    poto2 en pake digital video camera yang jalan … trus salah satu toko deket Tom Cruise berdiri
    lampunya nyala …3. Digambarkan bahwa si Tom Cruise begitu sangat beruntungnya bisa menghindar
    dari sinar alien yg jelas2 bisa ngena’in orang2 yg di sekitar Cruise. Jagoan sih boleh aja …
    beruntung jg boleh … tp kesannya yg laen koq apes bener ya …4. Berikutnya adalah saat Tom
    Cruise dan kedua anaknya mencoba ke Boston dengan mobil “curian”, dia melewati jalan tol yg
    begitu aneh … kl diceritakan bahwa gelombang EMP menyebabkan mobil jd mogok, koq anehnya di
    jalan tol, mobilnya pada mogok di pinggir jalan banget dan ada sebagian di tengah.

    Jadi si Cruise bisa jalan dengan enak di tengah2, cuman zigzag dikit. Nalarnya kl mobil lg
    jalan, trus tau2 mati, ya mati di tengah2 dong … dan cenderung di jalur yg sama, kecuali yg
    nyelip2 / ngebut itu pun berjarak agak jauh antar mobilnya … sehingga si Cruise mustinya cari
    jalan di bahu jalan tol.5. Terkesan bahwa militer Amerika saat itu tidak bereaksi cukup cepat
    terhadap serangan si Alien, pdhl kl di film2 laen … si alien baru nongol atau baru kejadian
    musibah aja, udah nongol tuh mobil tentara plus tank kl perlu utk mengamankan area.6. Di bagian
    saat Cruise dan anaknya yg kecil berlindung di bunker bersama orang “stress”, yg kemudian
    didatengin oleh alien, terkesan janggal *pendapat pribadi*, antara laen : ngapain juga si alien
    sampe sedetil itu mencari manusia, sedangkan di adegan2 sebelumnya terkesan Fire ‘n Forget,
    trus si Mata Alien begitu rentannya sampe bisa dihajar pake kapak … kl gw yg jadi alien, yg
    udah bisa menemukan teknologi Shield, mustinya gw punya material logam yang jauh lebih kuat
    dari Besi Kapak!

    Satu lagi, ngapain juga alien nya turun lsg ke dalam bunker, is there something special about
    the place ??? Udah gitu koq berkesan lucu2an gitu alien nya, gak ada serem2 nya seperti alien
    di film2 laen *kecuali Independence Day, alien nya jg lucu*7. Berhub dg no 6, si alien ternyata
    mencari manusia untuk dihisap darahnya … lhoooooo ! Tadi pas bagian awal diancur2in, koq
    sekarang diisep ?????

    Piye thoooo ….8. Ada beberapa adegan yg kurang lebih meniru atau kebeneran mirip banget ama
    di film Independence Day …9. Begitu sampe di Boston, tau2 aja ceritanya berubah jd happy
    ending, di mana si Alien ternyata kalah dgn sendirinya … pd berguguran krn si alien tidak
    kebal terhadap bakteri bumi10. Di akhir cerita, si Cruise tiba di rumah eks mertua, di sana ada
    mantan istri en anaknya yg dipikirnya mati.

    Kerennya, rumah eks mertua jauh dari kehancuran … bersih … palingan ada mobil mogok di
    depan rumah, trus hebat juga tuh anaknya selamet en tiba lebih dulu daripada si Cruise,
    mustinya yg dijadi’in tokoh utama si anak nya yg cowok aja Dalam tempo yg kurang lebih itungan
    menurut film adalah 3 hari, cerita selesai. Huahahahahaahahaaa Sangat lucu sekali, gw lebih
    milih cerita nya bersambung daripada dipaksain ending dengan garing …. Silahkan saksikan
    sendiri filmnya, dan rasakan garingnya

  • Cara Mengedit File saat Single User Mode di MacOS X

    Saat melakukan Single User Mode di Mac OS X dengan menekan tombol Cmd-S pas proses boot, kita
    secara default gak bisa ngedit file … krn filesystem nya lg “read-only” aja … Untuk dapat
    mengedit file, kita harus menjalankan:# /sbin/fsck -y# /sbin/mount -uw /Sekarang baru deh bisa
    ngedit2 file Popularity: 5%[?]

  • Cara Mematikan Spotlight secara Total di MacOS X 10.4 (Tiger)

    Artikel diambil dari:http://www.macosxhints.com/article.php?story=20050504012104186Buka
    terminal dan jalankan sebagai berikut:# su -atau# sudo sulalu# chmod 0000 /Library/Spotlight
    /System/Library/Spotlight /System/Library/Core Services/Search.bundle
    /System/Library/Preference Panes/Spotlight.pref Pane /System/Library/Services/Spotlight.service
    /System/Library/Contextual Menu Items/Spotlight CM.plugin /System/Library/Startup
    Items/Metadata /usr/bin/mdimport /usr/bin/mdcheckschema /usr/bin/mdfind /usr/bin/mdls
    /usr/bin/mdutil /usr/bin/md Lalu Reboot komputer. Nah sekarang lihat lah bedanya, cari icon
    Spotlight (kaca pembesar warna putih di atas warna biru) di pojok kanan atas ! Pasti udah gak
    ada … cek juga proses yg sedang berjalan … adakah yang bertulisan Metadata atau “md”
    something*jd kayak Panther lagi deh*Popularity: 5%[?]