Choose Your Language

28 July 2010

Cara membuat DMZ dengan Firewall ISA Server 2004

DMZ adalah singkatan dari Demilitarized Zone. Kita biasanya mengenal firewall dengan 2 buah NIC (kartu jaringan) yaitu NIC-1 untuk LAN kita dengan ip private (range 10.0.0.0-10.255.255.255, 172.16.0.0 - 172.31.255.255, 192.168.0.0 - 192.168.255.255) dan NIC-2 untuk WAN (Wide Area Network/Internet)  dengan ip public misal 202.152.0.2. Sedangkan DMZ adalah NIC-3 dimana ip-nya dapat menggunakan ip private dengan range ip seperti yang dijelaskan di atas. Untuk setting DMZ ini sama seperti NIC-1 yang tidak mempunyai gateway / tempat keluar. Di dalam firewall, gateway hanya digunakan oleh interface/NIC yang berhubungan langsung dengan internet contohnya NIC-2 diatas. Untuk jelasnya perhatikan gambar di bawah.

Firewall dengan 3 NIC



Jelas terlihat pada gambar bahwa server firewall ini mempunyai 3 buah nic yaitu LAN, DMZ dan WAN. DMZ digunakan untuk mengamankan jaringan kita dari penyusup yang tidak kita inginkan karena DMZ terlindung di belakang firewall. DMZ pada intinya adalah LAN juga hanya yang membedakannya yaitu ia tidak berada dalam satu network dengan kita. Kalau network kita misalnya 10.10.10.1 maka DMZ bisa menggunakan ip misalnya 172.16.1.1 atau 192.168.1.1 atau 10.100.100.1. DMZ biasanya digunakan untuk menempatkan Web Server dan Email Server.

Setelah kita menambahkan & memberi ip nic ke-3 tadi, maka untuk membuat DMZ pada ISA Server 2004, masuk ke ISA Server Management - Configuration - Network  - Task - Create a new network rule :
  • Pada network rule name : ketik DMZ, pilih Next
  • Pada this rule applies to traffic from these sources : klik Add, New, Network, Network Name: DMZ (buat network baru bernama DMZ karena belum terdaftar sebagai network pada Isa Server), Next, Perimeter Network, Next, Pada Address Range: pilih Add Adapter, klik DMZ, OK, Next, Finish.  Sekarang kita dapat mendaftarkan DMZ pada this rule applies to traffic from these sources. Pilih Next.
  • Pada rule applies to traffic sent to these destinations: klik Add, Network, External, Add, Close, Next

  • Pilih NAT karena agar email server dapat berkomunikasi dengan internet maka ip LAN/Private tadi perlu digantikan dengan ip nic WAN/Internet. Klik Next, Finish, Apply. 
 
    Network DMZ



    Selesailah sudah tugas kita untuk membuat DMZ dengan ISA Server 2004.



    2 comments:

    denda said...

    bro punya apliksi buat edit music ga? semacam frutyloop yg full version atau yg lain.

    Indra Permata Dinda said...

    Maaf ya ngga bisa bantu soalnya aku ngga pernah edit music sebelumnya tapi kalo cari crack biasa cari disini http://crackzplanet.org/

    Software
    Billigt Flyg London