Thursday, May 29, 2008

Membangun Cacti(Network Monitoring) di Linux Part 2

Ekstrak tarball ke direktori /var/www/html.

#tar xzvf cacti-xxxxxx.tar.gz
Akan terbentuk direktori cacti-xxxxxx, rubah menjadi cacti saja biar simpel.

#mv cacti-version cacti


Buat database cacti:
#mysqladmin -u root -p create cacti

Impor skrip untuk membuat tabel database cacti:

#mysql -u root -p cacti <>

Buat user lokal di sistem linux :

#useradd cactiuser

Buat username dan password untuk database Cacti.

#mysql -u root -p mysql
mysql> GRANT ALL ON cacti.* TO cactiuser@localhost IDENTIFIED BY 'password_kamu';
mysql> flush privileges;

Edit include/config.php dan tentukan jenis database, nama database, host, user dan password yang sebelumnya sudah dibuat.

$database_type = "mysql";
$database_default = "cacti";
$database_hostname = "localhost";
$database_username = "cactiuser";
$database_password = "password_kamu";

Set permisi dari direktori cacti dengan user yang kita buat sebelumnya, misal : cactiuser. Masuk ke direktori /var/www/html

#chown -R cactiuser:cactiuser cacti

Arahkan web browser ke : http://ip_address_server/cacti/

Login dengan username/password : admin. Dengan segera kita diminta ganti password baru.

Saturday, May 24, 2008

Membangun Cacti(Network Monitoring) di Linux Part 1

Untuk membangun Cacti di Linux sebenarnya sama dengan di versi Windows, cuma bedanya hanya pada paket AMP(Apache, MySQL dan PHP) dan beberapa paket software yang dibutuhkan. Biasanya paket ini sudah terinstall secara default di hampir semua distribusi Linux yang ada. Pada tutorial kali ini saya menggunakan Distro Linux Centos 5.1 dari Distro Elastix 0.9.2-4. Pada distro ini sudah terinstall paket Apache versi 2.2.3, Mysql 5.0.22 dan PHP 5.1.6

Cacti sendiri mensyaratkan paket sbb:
  • Apache
  • PHP
  • MySQL
  • php-mysql
  • php-snmp
  • php-gd
  • net-snmp
Secara default di Elastix 0.9.2-4 tidak ada rrdtool dan karena kita juga butuh snmpwalk, snmpget, snmpbulkwalk dan snmpgetnext, oleh karena itu kita perlu install net-snmp-utils.
#yum install net-snmp-utils
Ada kendala untuk install rrdtool dengan menggunakan yum, yum repository yang ada tidak mengakomodir rrdtool, oleh karena itu kita perlu menambahkan yum repositori dari dag.wieers.com. Saya menggunakan yum untuk installasinya, syaratnya server kita terkoneksi ke internet.

Saya men-download rpmforge-release-0.3.6-1.el5.rf.i386.rpm dari sini.
# wget http://dag.wieers.com/rpm/packages/rpmforge-release/rpmforge-release-0.3.6-1.el5.rf.i386.rpm

Dan lakukan :
#rpm -ivh rpmforge-release-0.3.6-1.el5.rf.i386.rpm
Maka akan terbentuk file rpmforge.repo di dalam direktori /etc/yum.repos.d/, yang isinya sbb :
# Name: RPMforge RPM Repository for Red Hat Enterprise 5 - dag
# URL: http://rpmforge.net/
[rpmforge]
name = Red Hat Enterprise $releasever - RPMforge.net - dag
#baseurl = http://apt.sw.be/redhat/el5/en/$basearch/dag
mirrorlist = http://apt.sw.be/redhat/el5/en/mirrors-rpmforge
#mirrorlist = file:///etc/yum.repos.d/mirrors-rpmforge
enabled = 1
protect = 0
gpgkey = file:///etc/pki/rpm-gpg/RPM-GPG-KEY-rpmforge-dag
gpgcheck = 1
Setelah itu lakukan :
#yum install rrdtool
Konfigurasi PHP, Apache dan MySQL
Untuk konfigurasi PHP, di Elastix sudah tidak perlu di otak-atik lagi.

Untuk Apache dengan versi 2, karena menggunakan PHP 5, konfigurasi di file /etc/httpd/conf/httpd.conf, harus ada baris berikut :
# Load config files from the config directory "/etc/httpd/conf.d".
Include conf.d/*.conf

dan
# PHP is an HTML-embedded scripting language which attempts to make it
# easy for developers to write dynamically generated webpages.
LoadModule php5_module modules/libphp5.so
#
# Cause the PHP interpreter to handle files with a .php extension.
AddHandler php5-script .php
AddType text/html .php
#
# Add index.php to the list of files that will be served as directory
# indexes.
DirectoryIndex index.php

Sedang untuk MySQL paling hanya mengganti password root-nya, seperti berikut :
#mysqladmin --user=root password password_kamu
#
mysqladmin --user=root --password reload






Thursday, May 22, 2008

Endian Firewall 2.2 RC1 dirilis

Kabar gembira, Endian Firewall 2.2 RC1 telah dirilis pada tanggal 23 April 2008. Makin mendekati kenyataan untuk dirilisnya EFW 2.2 secara penuh. Diperkirakan akhir Mei 2008 versi final rilis akan diluncurkan. Banyak bug dan perbaikan dilakukan pada rilis RC1 ini.
Kesuksesan lain dari EFW adalah sudah didownload sebanyak 250.000 kali semenjak diluncurkan dari Mei 2005.


Berikut Highlight dari EFW 2.2 :
- Enhanced management of WAN/RED connections
  • Support for multiple uplinks
  • Multiple IPs/networks on each WAN/RED interface in STATIC mode
  • Uplink monitoring with automatic failover (ISP failover)
  • Uplink editor

- Port Forwarding
  • Multiple uplink support, allowing different rules per uplink
  • Port Forwarding of traffic coming from VPN endpoints
  • Option for rule based Logging
  • GUI enhancements

- System Access
  • External Access has now been enhanced and renamed to System Access
  • Fine grained management of permissions regarding access to the system from LAN, WAN, DMZ and VPN endpoints
  • Default policy for firewall/system access is now set to DENY
  • Firewall services automatically define ports required for their proper function, but access can be restricted
  • Support for ICMP protocol
  • GUI enhancements

- Outgoing Firewall

  • Support for ICMP protocol
  • Handling of multiple sources/ports/protocols per Rule
  • GUI enhancements

- Zone Firewall
  • DMZ Pinholes has been enhanced and renamed to Zone Firewall
  • Fine grained filtering of local network traffic
  • Rules based on zones, physical interfaces, MAC addresses
  • Support for ICMP protocol
  • Handling of multiple sources/ports/protocols per rule
  • GUI enhancements

- HTTP Proxy

  • Time based access control with multiple time intervals
  • Group based web access policies
  • Major GUI enhancements

- OpenVPN
  • X.509 and 2 factor based authentication
  • Pushing of DNS settings to clients
  • Pushing of global or per client routes
  • Support for NATed VPN endpoints
  • Support for VPN over HTTP Proxy
  • Automatic connection failover
  • Every VPN endpoint is resolvable through DNS (vpn..domain)

- Logs
  • Every service supports remote logging
  • Daily log rotation
  • GUI enhancements

- System

  • Accelerated and polished boot process
  • Firewall logs rule number and target
  • Refactoring of service scripts
  • Squid 2.6 with major performace improvements
  • Updated packages for ClamAV, Amavis, Postrey and much more
Sumber : website http://www.endian.com

Tuesday, May 20, 2008

Seting Integrasi FreeRadius dan OpenLDAP

Edit file radiusd.conf, pada bagian ldap, isi server dengan ip address server ldap dan basedn dari server ldap.
Contohnya sbb :
ldap {
server = "192.168.1.2"
# identity = "cn=admin,o=My Org,c=UA"
# password = mypass
basedn = "o=ICT Indonesia"

Beri tanda # pada baris berikut :
#access_attr = "dialupAccess"

Pada bagian authorize buka komen dari baris berikut :
ldap

Pada bagian authenticate buka komen dari baris berikut :
Auth-Type LDAP {
ldap
}

Seting konfigurasi diatas adalah jika ldap server kita menggunakan clear text password. Ini berdasar pengalaman saya, sebelumnya saya mencoba menggunakan fitur dialupAccess dan melakukan komen pada Auth-Type LDAP namun gagal, dan selalu muncul error message sbb :
no dialupAccess attribute - access denied by default
Ini saya test dengan utiliti NTRadPing(bisa didownlod di sini), hasilnya :

Setelah saya rubah dengan men-disable DialupAccess dan meng-enable Auth-Type LDAP, koneksi ke LDAP sukses.

Pada mode debug akan terlihat user dan password dari ldap server sbb :

Jangan lupa untuk menyimpan konfigurasi dan restart service radiusd.

Thursday, May 15, 2008

Seting koneksi server FreeRadius dengan NAS ISP

Jika kita memiliki langganan dengan VPN ISP, dan kita memiliki sendiri server FreeRadius, maka kita bisa melakukan integrasi dengan NAS ISP tersebut. Jadi mobile user dapat melakukan koneksi ke Jaringan Private LAN kita dengan melakukan koneksi ke VPN ISP.

Agar integrasi antar NAS ISP dan freeradius kita maka perlu dilakukan seting di freradius kita. Untuk setting koneksi dengan NAS(Network Access Server) ISP sangat mudah, kita tinggal edit file clients.conf di direktori /usr/local/etc/raddb, tambahkan baris berikut :
client 192.168.1.2 {
secret = rahasia
shortname = NAS_ISP
}
  • 192.168.1.2 = ip dari NAS ISP
  • secret = password yang digunakan oleh NAS ISP sebagai enkripsi dan tanda tangan dengan server radius kita
  • shortname = alias dari domain atau ip address NAS ISP

Berikut log yang direkam oleh radacct di /usr/local/var/log/radius/radacct :

Thu May 15 14:02:01 2008
NAS-Identifier = "Juniper IVE"
User-Name = "beni.santoso(Users)[Users]"
Acct-Multi-Session-Id = "beni.santoso(Users)"Thu May 15 14:00:23 2008""
Acct-Link-Count = 2
NAS-IP-Address = 192.168.1.2
NAS-Port = 1
Acct-Status-Type = Start
Framed-IP-Address = 125.161.61.139
Acct-Session-Id = "beni.santoso(Users)"Thu May 15 14:00:23 2008"NC"
Acct-Authentic = RADIUS
Client-IP-Address = 192.168.1.2
Acct-Unique-Session-Id = "53a366e82b8aa8c1"
Timestamp = 1210834921
Blog beni-santoso.blogspot.com telah memiliki alamat dan hosting baru dengan alamat www.benisantoso.info