KONFIGURASI HTTPS
PADA LINUX DEBIAN
[Link]/24 [Link]/24
Debian Web Server Debian DNS Server
Guest OS
Debian Router
[Link]/24
[Link]/25
Host Only Adapter
Client Windows / Host OS
DHCP Client
Topologi yang Digunakan
1
Langkah – langkah praktikum :
Konfigurasi pada komputer Debian Router
1. Konfigurasi IP Address untuk 2 (dua) Network interface
# nano /etc/network/interfaces
# /etc/init.d/networking restart
2. Instal aplikasi iptables-persistent
# apt Install iptables-persistent
3. Konfigurasi iptables NAT
# iptables –t nat – A POSTROUTING –o enp0s3 –j MASQUERADE
# netfilter-iptables save
2
# netfilter-iptables reload
# nano /etc/[Link]
# reboot
4. Konfigurasi DHCP pada interface enp0s8
# apt install isc-dhcp-server
# nano /etc/dhcp/[Link]
# nano /etc/default/isc-dhcp-server
# /etc/init.d/isc-dhcp-server restart
Menguji pada client, windows HOST
3
Konfigurasi pada Web Server
5. Konfigurasi apache web server
- Install aplikasi
# apt install apache2
- Buat direktory web
# mkdir /var/www/asepweb
- Buat dokument html
# nano /var/www/asepweb/[Link]
- Konfigurasi virtualhost
# nano /etc/apache2/sites-available/[Link]
4
- Restart apache
# /etc/init.d/apache2 restart
- Menguji web server pada client windows host
Konfigurasi pada DNS Server
6. Konfigurasi DNS Server
- Install aplikasi
# apt install bind9
- Konfigurasi forward zone dan reverse zone
# nano /etc/bind/[Link]
5
- Konfigurasi A Record
# cp /etc/bind/[Link] /etc/bind/[Link]
# nano /etc/[Link]
- Konfigurasi PTR Record
# cp /etc/bind/db.127 /etc/bind/db.192
# nano /etc/bind/db.192
- Konfig name server
# nano /etc/[Link]
- Restart konfigurasi bind
# /etc/init.d/bind9 restart
6
- Uji dengan nslookup
# apt install dnsutils
# nslookup [Link]
# nslookup [Link]
Konfigurasi pada Web Server
7. Konfigurasi HTTPS
- Install aplikasi ssl
# apt install openssl ssl-cert
- Buat direktory ssl
# mkdir /etc/apache2/ssl
- Buat sertifikat ssl
# openssl req -x509 -newkey rsa:2048 -keyout /etc/apache2/ssl/[Link] -out
/etc/apache2/ssl/[Link] -nodes -days 365
7
- Aktifkan mode ssl
# a2enmod ssl
- Restart apache
# /etc/init.d/apache2 restart
- Menambahkan port listen
# nano /etc/[Link]
- Konfigurasi virtualhost
# nano /etc/apache2/sites-available/[Link]
- Aktifkan virtualhost ssl
# a2ensite [Link]
- restart apache
# /etc/init.d/apache2 restart
- Ujicoba koneksi HTTPS pada web browser
8
Pilih advance
Proceed to
9
8. Selesai
9.
10