IT Solution

Saturday 25 March 2017

Konfigurasi DNS

March 25, 2017 Posted by Bops No comments
DOMAIN
posted 28 November 2013
By Nazih bopas



DNS (Domain Name System)
------------------------
DNS digunakan untuk menerjemahkan nama domain/hostname menjadi IP address.
Untuk kemudahan dalam mengakses dan mudah diingat. Contoh nama domain:
www.nurulfikri.com

Hirarki DNS
-----------
                                   . (root DNS)
                                   |
   ---------------------------------------------------------------
   |       |       |       |      |      |       |       |       |    
  .com    .net    .org    .gov   .tv    .id     .uk     .sg     .my top level
   |                                     |                           domain
   |                              ------------------------
   |                              |     |     |     |     |
  yahoo                          .co   .web  .or   .ac   .sch   second level
   |                                          |                    domain
 --------------                               |
 |      |     |                               |
www    mail  groups                         lp3tnf
                                              |
                                        ----------------
                                        |    |    |    |
                                       www  mail  hmik pesantren

  

Kegunaan DNS:
- menerjemahkan nama domain menjadi IP address
- memetakan nama domain ke suatu IP address
- melakukan caching nama domain
- menentukan mail server

Bind
----
Instalasi :
yum install bind-utils bind-chroot bind caching-nameserver

File konfigurasi :
- /etc/named.caching-nameserver.conf --> konfigurasi utama
- /etc/named.rfc1912.zones --> Penentuan zone yang akan dikelola dan tipe DNS
- /var/named/chroot/var/named --> File-file konfigurasi setiap zone
---------------------------------------------------------------------------
- /etc/named.conf atau /var/named/chroot/etc/named.conf --> kalau ada hapus

Nama service : named

Tipe-tipe DNS
-------------
- Master DNS, mengelola domain, file konfigurasi ada di komputer.
- Slave DNS, mengelola domain, file konfigurasi diambil dari master.
- Caching DNS, melakukan caching nama domain.
- Forwarding DNS, meneruskan ke DNS yang sebenarnya.

Konfigurasi Dasar DNS
-----------------------
Secara default sudah bisa digunakan ketika service Bind diaktifkan, tetapi
hanya untuk localhost.
# vim /etc/named.conf
-----------------------------------------------
options {
        // IP yang digunakan untuk mendengarkan permintaan klien
        // Ingat diakhiri dengan ";"
    listen-on port 53 { 192.168.1.185; 127.0.0.1; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        // Komputer yang boleh melakukan query dari DNS server
        // any, berarti semua diperbolehkan
    allow-query     { any; };
        recursion yes;
   
    // Untuk mempermudah konfigurasi maka DNS security bisa dimatikan
        // dnssec-enable dan dnssec-validation diubah menjadi no
        dnssec-enable no;
        dnssec-validation no;
        dnssec-lookaside auto;

        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key";

        managed-keys-directory "/var/named/dynamic";
};
--------------------------------------------
# service named restart
# netstat -tanp | grep :53 --> Cek LISTEN

Konfigurasi Master DNS
----------------------
Ingin buat domain : dudi.oke
Memiliki sub domain : - blog.dudi.oke
                      - mail.dudi.oke
                      - forum.dudi.oke

# vim /etc/named.rfc1912.zones
  Ke paling bawah
  zone "dudi.oke" IN {
      type master;
        file "dudi.zone";
  };
  ---------------------------------
# cd /var/named/chroot/var/named
# cp localhost.zone dudi.zone
# vim dudi.zone
-------------------------------------
$TTL    86400
$ORIGIN dudi.oke.
@               IN SOA  ns.dudi.oke.       root.dudi.oke. (
                                   42              ; serial (d. adams)
                                   3H              ; refresh
                                   15M             ; retry
                                   1W              ; expiry
                                   1D )            ; minimum

                IN NS           ns.dudi.oke.
                IN A            192.168.1.229
                IN MX 10     mail.dudi.oke.
ns        IN A        192.168.1.229
mail         IN A        192.168.1.229
blog        IN A        192.168.1.229
forum        IN A        192.168.1.229

www        IN CNAME      dudi.oke.
-------------------------------------
# chgrp named dudi.zone
# service named restart
# tail /var/log/messages -->  apakah konfigurasi domain sudah diload ?
# dig dudi.oke @127.0.0.1 --> Pengujian domain

Membuat Top Level Domain
------------------------
Top Level domain yang dibuat ".oke"
# vim /etc/named.rfc1912.zones
  Ke paling bawah
  zone "nf" IN {
        type master;
        file "nf.zone";
  };
  ---------------------------------
# cd /var/named/chroot/var/named
# cp localhost.zone nf.zone
# vim nf.zone
-------------------------------------
$TTL    86400
$ORIGIN nf.
nf.          IN SOA  ns.nf.       root.oke. (
                                   42              ; serial (d. adams)
                                   3H              ; refresh
                                   15M             ; retry
                                   1W              ; expiry
                                   1D )            ; minimum

nf.                IN NS           ns.nf.
nf.                IN A            192.168.1.123
ns.nf.             IN A            192.168.1.123

melati.nf.        IN NS        ns.melati.nf.
ns.melati.nf.        IN A        192.168.1.242

-------------------------------------
# chgrp named oke.zone
# service named restart
Siswa diminta mengubah /etc/resolv.conf ke server tld ".oke"

Konfigurasi Slave DNS
=====================
Slave DNS, mengambil konfigurasi dari master DNS secara periodik.
Dapat difungsikan sebagai backup DNS master.

Konfigurasi pada Slave
======================
# vim /etc/named.rfc1912.zones
zone "bunga.oke" IN {
    type slave;
    file "slaves/bunga.oke";
    masters {192.168.5.96;};
};
# service named restart

Konfigurasi pada Master (bunga.oke)
=======================
# iptables -I INPUT 1 -p tcp --dport 53 -j ACCEPT
# vim /etc/named.rfc1912.zones
zone "bunga.oke" IN {
    type master;
    file "nuri.oke.zone";
    allow-transfer {192.168.5.0/24;};
};

Konfigurasi DNS slave sebagai salah satu pengelola domain
# vim /var/named/bunga.oke.zone
$ORIGIN .
$TTL 86400      ; 1 day
bunga.oke               IN SOA  ns.bunga.oke. root.bunga.oke. (
                                220131123  ; serial
                                86400      ; refresh (1 day)
                                3600       ; retry (1 hour)
                                604800     ; expire (1 week)
                                10800      ; minimum (3 hours)
                                )
                        NS      ns.bunga.oke.
            NS    ns2.bunga.oke.   ;--> IP DNS slave
                        A       192.168.5.96
                        MX      10 mail.bunga.oke.
ns2            A     192.168.5.13
ns            A    192.168.5.96

# service named restart

Konfiguras ACL DNS
==================
Digunakan untuk memberikan hasil pencarian yang berbeda untuk pengaksesan dari klien DNS yang
berbeda jaringan. Misalnya untuk memberikan alamat IP privat untuk suatu domain kepada jaringan
LAN dan memberikan alamat IP publik untuk klien di internet.

Fungsi:
- Mengatasi Network Address Translation (NAT tidak bisa digunakan pada jaringan privat)
- Membuat website intranet (website untuk jaringan LAN saja)

# vim /etc/named.acl
acl internal { 192.168.0.0/16; 172.16.0.0/12; 10.0.0.0/8; };
acl eksternal { !192.168.0.0/16; !172.16.0.0/12; !10.0.0.0/8; any; };

# vim /etc/named.conf
//zone "." IN {
//        type hint;
//        file "named.ca";
//};

//include "/etc/named.rfc1912.zones";
include "/etc/named.acl";

view internal_resolver {
        match-clients      { internal;};
        match-destinations { any; };
        recursion yes;
        include "/etc/named.internal.zone";
};
view external_resolver {
        match-clients      { eksternal;};
        match-destinations { any; };
        recursion yes;
        include "/etc/named.eksternal.zone";
};

# cp /etc/named.rf1912.zone /etc/named.internal.zone
# cp /etc/named.rf1912.zone /etc/named.eksternal.zone

# vim /etc/named.internal.zone
zone "." IN {
        type hint;
        file "named.ca";
};

zone "ojolali.com" IN {
    type master;
    file ojolali.internal.zone;
};

# vim /etc/named.eksternal.zone
zone "." IN {
        type hint;
        file "named.ca";
};

zone "ojolali.com" IN {
    type master;
    file ojolali.eksternal.zone;
};

# vim /var/named/ojolali.internal.zone
$TTL 86400
$ORIGIN ojolali.com.
ojolali.com.    IN SOA  ns.ojolali.com. root.ojolali.com. (
                        42;
                        3H;
                        15M;
                        1W;
                        1D);
ojolali.com.            IN NS ns.ojolali.com.
ojolali.com.            IN A 192.168.56.10
ns.ojolali.com.         IN A 192.168.56.10
ojolali.com.            IN MX 10 mail.ojolali.com.
mail.ojolali.com.               IN A 192.168.56.10
www.ojolali.com.                IN CNAME ojolali.com.


# vim /var/named/ojolali.eksternal.zone
$TTL 86400
$ORIGIN ojolali.com.
ojolali.com.    IN SOA  ns.ojolali.com. root.ojolali.com. (
                        42;
                        3H;
                        15M;
                        1W;
                        1D);
ojolali.com.            IN NS ns.ojolali.com.
ojolali.com.            IN A 123.45.67.89
ns.ojolali.com.         IN A 123.45.67.89
ojolali.com.            IN MX 10 mail.ojolali.com.
mail.ojolali.com.               IN A 123.45.67.89
www.ojolali.com.                IN CNAME ojolali.com.


# chgrp named /var/named/ojolali.*
# chgrp named /etc/named.internal.zone
# chgrp named /etc/named.eksternal.zone

# service named restart

Game PC (BMW M3)

March 25, 2017 Posted by Bops No comments
Share BMW_M3_Challenge.exe - 346 MB

BMW M3 Challenge is a racing game from the British study of Blimey! Games. The stimulus, which caused that this production saw the light of day, there was an agreement concluded between the advertising, her Publisher, 10tacle Studios ' Corporation and German automotive Corporation Bayer Motoren Werke (BMW). What is worth mention, the first presentation of the title took place during the international automotive exhibition IAA International Motor Show held annually in Frankfurt am Main.

Tuesday 31 May 2016

Tutorial Android Versi Lolipop

May 31, 2016 Posted by Bops 1 comment



Kali ini saya akan membagikan tutorial sederhana yaitu cara untuk mengetahui game yang tersimpan didalan sistem operasi android versi lollipop, untuk lebih jelasnya mari kita simak video dibawah ini :

Cekidooooot!!!!

Wednesday 13 November 2013

cara mengkonfigurasi BIND

November 13, 2013 Posted by Bops No comments


"KONFIGURASI BIND"

catatan nazih
14 November 2013

hay gan kali ini ane akan menjelaskan cara-caranya dalam mengkonfigurasi bind, langsung saja dilihat gan.

MEMBUAT DOMAIN kamboja.bunga.oke

pertama yang dilakukan yaitu menginstall bind bind-utils dengan cara

#vim /etc/yum.repos.d/Centos-Media.repo
tambah enabled=0
#vim /etc/yum.repos.d/CentOS-Base.repo
tambahkan 2 dalam baris yaitu enabled=0
#mkdir /media/cdrom
#mount /dev/dvd1 /media/cdrom
#yum install bind bind-utils

dan untuk konfigurasi domainnya=
#vim /etc/named.rfc1912.zones
tambahkan baris

zone "kamboja.bunga.oke" IN {
 type master;
 file "kamboja.bunga.oke.zone";
};

#vim /var/named/kamboja.bunga.oke.zone
tambah file
$TTL 86400
$ORIGIN kamboja.bunga.oke.
kamboja.bunga.oke.     IN SOA     ns.kamboja.bunga.oke.    root.kamboja.bunga.oke. (
               42;
                 3H;
                 15M;
                 1W;
                 1D);
kamboja.bunga.oke.        IN NS ns.kamboja.bunga.oke.
kamboja.bunga.oke.        IN A 192.168.5.73
ns.kamboja.bunga.oke.        IN A 192.168.5.73
kamboja.bunga.oke.        IN MX 10 mail.kamboja.bunga.oke.
mail.kamboja.bunga.oke.        IN A 192.168.5.73
www.kamboja.bunga.oke.        IN CNAME kamboja.bunga.oke.
blog.kamboja.bunga.oke.            IN A 192.168.5.73
web.kamboja.bunga.oke.            IN A 192.168.5.73
forum.kamboja.bunga.oke.            IN A 192.168.5.73

#vim /etc/named.conf
tambahkan
options {
        listen-on port 53 { 127.0.0.1; 192.168.56.10; 192.168.5.73; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        allow-query     { any; };
        recursion yes;

#service named restart
ok
 #mengatur IPtable
#vim /etc/sysconfig/iptables
tambahkan baris ijin akses DNS

# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
#ijin akses DNS
-A INPUT -m udp -p udp --dport 53 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT

#service iptables restart
ok


"semoga bermanfaat"

Monday 21 October 2013

Tutorial RAID

October 21, 2013 Posted by Bops No comments

Langkah-langkah menjalankan RAID
posted 24 oktober 2013
by:Muhammad Nazih


1. Mengecek RAID => grep -i raid /boot/config/`uname -r`
2. Mengecek partisi harddisk => fdisk -l
3. Restart kemudian tambahkan new partisi baru di setting, storage, lalu pilih add harddisk. Buat partisi baru.
4. Masuk kembali ke virtual box,
5. fdisk /dev/sda => pilih partisi baru n, lalu pilih primary p, kemudian nomor partisi 1, enter, enter. Rubah dengan (t), menjadi Linux raid auto ditect (fd).
6. lakukan sehingga partisi semuanya sama seperti sda.
7. cek partisi harddisk dengan fdisk -l | grep sd
8. Cara menyatukan harddisk => mdadm -Cv /dev/md0 --level=1 --raid-device=2 /dev/sde1 /dev/sdf1 
9. Cek apakah raid sudah terpasang => cat /proc/mdstat
10. Setelah sudah jadi kita buat file system => mkfs.ext4 /dev/md0
11. membuat file configurasi => mdadm --detail --scan --verbose > /etc/mdadm.conf
12. buat direktori => mkdir /media/raid
13. membuktikan direktori yg di mount => mount /dev/md0 /media/raid
14. cek kembali dengan => mdadm --detail /dev/md0
15. menggagalkan partisi harddisk => mdadm /dev/md0 --fail /dev/sde1
16. jika ingin di remove => mdadm /dev/md0 --remove /dev/sde1
17. jika ingin di tambahkan => mdadm /dev/md0 --add /dev/sdz1

Selamat Mencoba....

Featured post

Game PC (BMW M3)