Tampilkan postingan dengan label Jaringan. Tampilkan semua postingan
Tampilkan postingan dengan label Jaringan. Tampilkan semua postingan

Rabu, 21 Februari 2024

Menguji Kecepatan Koneksi Antara Server dan Client dengan iPerf3

Halo Guys.. Pernah kalian melakukan Uji Kecepatan Koneksi ?
Bicara mengenai Uji kecepatan koneksi biasanya kita identik dengan menggunakan speedtest yang terkenal di media-media online.  Seperti: Fast.com, Speedtest by Ookla, LibreSpeed, dan lain-lainya

Tapi WebApps di tersebut rasanya hanya untuk mengetest kecepatan dari internet yg kita miliki. Sudah pasti bottle neck nya di gateway ISP yang kita gunakan, tidak mungkin hasil speedtest nya melebihi dari status berlangganan yg kita beli.

Ok, sekarang bagaiman kalau contoh kasus nya kita harus melakukan uji koneksi antara Server dengan Client ?
Solusi yang biasa kita temui seperti melakukan koneksi Peer-to-Peer pakai suatu services seperti SCP, FTP, atau services lainya lalu test mengirim data. Tapi menurutku itu cukup ribet & dan kurat readable laporan nya.


Untung nya ada aplikasi "iperf3" - https://github.com/esnet/iperf

Iperf3 adalah tools untuk mengukur bandwidth dan kecepatan suatu jaringan.
Iperf3 mendukung TCP, UDP, SCTP dan bisa berjalan pada banyak platforms seperti windows, Linux, Android, Mac, dan lainya. Tools ini juga dapat melakukan pengujian koneksi untuk IPv4 & IPv6 bahkan tools ini juga dapat melakukan pengukuran hingga throughput maksimum / "extreme best case".

Cara penggunaan dari tools Iperf3 ini juga cukup mudah, kita cukup install tools ini pada kedua server( Server & Client ) yang akan melakukan test koneksi.

For sample command line usage:
https://fasterdata.es.net/performance-testing/network-troubleshooting-tools/iperf/


Pada Sisi Server :
Kita cukup menjalankan command berikut :

$  iperf3 -s
Gunakan option " -s " untuk menjalankan tools ini sebagai mode server.


Pada Sisi Client :
Kita cukup menjalankan command berikut :

$  iperf3 -c [Alamat-Server]
Gunakan option " -c " untuk menjalankan tools ini sebagai mode client, lalu masukan alamat dari server iperf3.

Setelah menjalankan command di atas pada sisi client, biarkan aplikasi berjalan sampai selesai melakukan pengujian seperti gambar berikut. 

Pengujian koneksi ini bisa jadikan kegiatan untuk validasi metrics dari Prometheus pada Grafana Dashboard, yang kebetulan sekarang saya sedang bermain Grafana.


Melalkukan Test Download/Received dengan rate 100Mb/s, menggunakan command :
$  iperf3 -c [Alamat-Server] -i 1 -t 120 -b 120M


Melalkukan Test Upload/Transmit dengan rate 100Mb/s, menggunakan command :
$  iperf3 -c [Alamat-Server] -i 1 -t 120 -b 120M -R
** penambah command -R untuk reverse package nya


Oiya.. pada sisi server juga kita dapat mengaktifkan autentikasi. Bagaimana tools ini cukup membantu kah ?

Semoga Bermanfaat. 

Share:

Jumat, 31 Maret 2023

Multi Threaded Ping with Bash

Ok, setelah posting'an sebelumnya ta bahas tentang bash mengenai tutorial execute single command langsung ke beberapa server, kalian bisa lihat dsini

https://blog.ridwan.tech/2023/01/simply-linux-command-for-manage-server.html

Sekarang, saya ingin bikin lagi tutorial untuk ping ke semua server/host/node hanya dengan menggunakan satu command. hal ini berguna banget untuk kita sebagai SysAdmin agar bisa melakukan pengecekan status server apakah online/down dengan cepat.

Yes, I know ini cara manual & tradiosional banget, Walaupun teknologi sekarang sudah banyak caranya seperti SNMP, Remote Log, API Push Notif, dan lain-lainnya. Tapi, cara manual ini tetap keren & terpakai sampai sekarang kok.. seperti kata pepatah "Old School Never Dies"


Ok, Cukup basa-basinya.. kita akan membuat 2 buah file, dengan nama bebas sesukanya kalian. 

Berikut, contoh Bash Script nya :  

jadi script ini akan membaca file node.txt tersebut, lalu melakukan ping bedasarkan isi dari file node.txt tersebut. Jika ping berhasil status output nya "UP", Begitupun sebaliknya jika down. Kurang lebih seperti itu penjelasannya.

Jika script tersebut dijalankan hasilnya sepert ini

terdapat output dari command date, yang dapat mencetak tanggal aktual, jadi klo untuk dijadikan report juga ok.

Dan kalu ternyata isi dari node.txt kalian berisi sampai ratusan host/server. kalian bisa menambahkan command grep agar melihat hasil spesifik dari yg ingin kita cek.

Cukup sekian, catatan kali ini. Semoga bermanfaat.

See you next !!


Share:

Rabu, 11 Januari 2023

Multi Thread SSH Command for Manage Cluster Server


Ok, kali ini aku ingin sharing terkait pekerjaan ku sebagai “System Administrator”, sudah pasti kerjaan nya bermain dengan server, dan tidak hanya satu server.

**Ilustrasi ruang server, 

Sometimes, aku melakukan configure suatu services/daemon di beberapa server sekaligus, walapun command nya copy-paste,  Tapi tetep memerlukan waktu sebab harus login SSH ke satu-persatu server, melahkan bukan kan ?  Belum lagi saat kita lupa, Sudah sampai di server ke-berapa yang sudah kita config.

Bedasarkan kasus tersebut, aku coba belajar lagi lebih dalam terntang bash, dan menghasilkan hal berikut yang dapat mempersingkat waktu & pekerjaan untuk memanage banyak server, satu command dapat efek semua server :

**check services di semua server

**Check version Java, di semua server

**Check Services SELinux

**Check IP Address semua server

Dan bisa juga untuk copy file menggunakan scp (Secure Copy)  ke semua server sekaligus, dengan satu command saja.

**Copy testfile ke semua server

Satu command, bisa remote semua server sekaligus, Ajaib..kan!

Ok, Bagaimana caranya ?

Kuncinya ada di ssh authorized_keys & file server.txt

ssh authorized_keys di pakai agar login ke server tujuan tampa perlu input password lagi, tutorial nya banyak di google “How to Set Up SSH Passwordless” .

lalu file server.txt, ini berisi alamat server yang digunakan untuk scripting bash symbol i menjadi {i} untuk input alamat server pada command ssh.

** ini contoh isi dari dalam file tersebut.

Ok, kita bahas dikit command nya.

# for i in `cat server.txt`; do ssh root@${i} "Try Linux command"; done

Jad command ini akan membaca isi dari file “server.txt” lalu membaca setiap isi dari alamat IP server pada file tersebut, kemudian melakukan ssh ke user root dengan alamat {i} yang diambil dari dalam file tersebut. Kurang lebih begitu penjelasan nya.

Contoh beberapa command yang sering dipakai oleh banyak orang :

Check status SELinux
# for i in `cat server.txt`; do ssh root@${i} "hostname  && sestatus"; done

Check IP Address
# for i in `cat server.txt`; do ssh root@${i} "hostname  && ip a | grep inet"; done

Installasi Package
# for i in `cat server.txt`; do ssh root@${i} "yum -y install java-1.8.0-openjdk*"; done

Lalu kita juga bisa melakukan scp / copy file ke semua server

# for i in `cat server.txt`; do scp TestFile root@${i}:TestFile; done
# for i in `cat server.txt`; do scp /Folder/TestFile root@${i}:/Folder/TestFile; done


Selebihnya mungkin kalian bisa kembangkan sendiri.. sesuai dengan kebutuhan kalian,

Ok, sekian catatan kali ini. Terima Kasih.

 

Share:

Minggu, 12 Agustus 2018

Belajar MTCNA (MikroTik Certified Network Associate)

Halo Guys..
Kali ini saya mau share bahan module yang saya pakai untuk training Mikrotik Dasar.
Semoga slide module ini dapat membantu kawan-kawan untuk lebih memahami & menguasai Mikrotik!

Berikut Module nya dapat dilihat melalu Slideshare :





Keyword :
Belajar Mikrotik
Belajar Mikrotik Indonesia
Belajar MTCNA
Belajar MTCNA Indonesia
Belajar MTCNA Gratis
Download MTCNA Indonesia
Download MTCNA Free
Module MTCNA
Pelatihan MTCNA Gratis
Training MTCNA Gratis
Share:

Rabu, 25 Maret 2015

Nmap

Nmap atau biasa disebut Network Mapper,
adalah sebuah aplikasi atau tool yang berfungsi untuk melakukan Port Scanning, Aplikasi ini digunakan untuk meng-audit jaringan.
dengan menggunakan tool ini, kita dapat melihat host yang aktif, port yang terbuka, sistem Operasi yang digunanan, dan feature-feature scanning lainnya.
Pada awalnya Nmap hanya bisa berjalan di sistem operasi Linux, Namun dalam perkembangannya sekarang ini, hampir semua sistem operasi bisa menggunakan nya



Tujuan dari postingan ini adalah untuk memperkenalkan penggunaan Command Line Nmap
untuk melakukan scaning dan bagaimana menggunakan Nmap untuk tujuan Ofensif dan Defensif.



penggunaan Nmap sesuai dengan apa yag kita butuhkan. Bila kita menggunakan Nmap untuk melihat port yang terbuka, maka perintahnya akan berbeda dengan perintah bila kita ingin menggunakan Nmap untuk melihat host yang aktif. Bentuk dasar dari perintah Nmap adalah :

Usage : "nmap  <options>  <target>"

Untuk options lainnya, silakan gunakan perintah :

"nmap --help"



Beberapa Contoh command Nmap
1. Scanning sebuat host atau alamat IP (IPv4)
## Scanning Alamat IP tunggal
$ nmap 192.168.1.1

## Nmap scanning nama host ##
nmap server1.domain.com


2. Scan Alamat IP atau beberapa Subnet (IPv4)
nmap [IP] space [IP] space [IP]
Nmap 192.168.1.1 192.168.1.2 192.168.1.3

 ## Bekerja dengan subnet yang sama yaitu 192.168.1.0/24
nmap 192.168.1.1,2,3

anda dapat memindai berbagai alamat IP juga:
nmap 192.168.1.1-20

Anda dapat memindai berbagai alamat IP menggunakan wilcard
nmap 192.168.1.*

Akhirnya, anda memindai seluruh subnet :
nmap 192.168.1.0/24

3. Baca daftar host / jaringan dari file (IPv4)
Pilihan -iL memungkinkan anda untuk membaca daftar sistem target menggunakan file teks.
Hal ini berguna untuk memindai sejumlah besar host / jaringan. Membuat file teks sebagai berikut:
$ cat > /tmp/test.txt

output sampel :
server.domain.com
192.168.1.0/24
192.168.1.1/24
10.1.2.3
localhost

Perintahnya adalah :
nmap -iL /tmp/test.txt

4. Scaning dengan Pengecualian ( Jaringan IPv4)
Ketika memindai sejumlah besar host / jaringan, Anda dapat mengecualikan host dari scan:
$ nmap 192.168.1.0/24 --exlude 192.168.1.15

atau mengecualikan daftar dari file:
nmap -iL /tmp/scanlist.txt --excludefile /tmp/exclude.txt

5. Operationg System Detection
nmap -A [ IP address / host ]
nmap -v -A [ IP address / host ]

6. Cari tahu apakah host / network dilindungi Firewall
nmap -sA [ IP address / host ]

7. Scan host dilindungi oleh Firewall
nmap -PN [ IP address / host ]

8. Scanning IPv6 host / IP address
pilihan memungkinkan IPv6 scanning, Perintahnya adalah:

nmap -6 server.domain.com

9. Scan jaringan, server, perangkat dan proses berjalan.
nmap -sP 192.168.1.0/24

10. Fast Mode
nmap -F [ IP address / host ]

11. Tampilkan keadan port dalam keadaan tertentu
nmap --reason [ IP address / host ]

12. Menampilkan Port Terbuka
nmap --open [ IP address / host ]

13. Menampilkan Packets yang dikirim dan diterima
nmap --packet-trace [ IP address / host ]

14. Menampilkan  host interface and routes
nmap --iflist

15. Scan Port tertentu
  # Scan port 80
nmap -p 80 [ IP address / host ]

 # Scan TCP Port
nmap -p T:80 [ IP address / host ]
                T = berarti TCP Port

 # Scan UDP Port
nmap -p U:53 [ IP address / host ]
                U = Berarti UDP Port
 # Scan ,multiple port
nmap -p 80, 443 [ IP address / host ]

 # scan port range
nmap -p 80-200 [ IP address / host ]
 # scan Combine all options
nmap -p U:53,137, T:21-25,80,139,8080 [ IP address / host ]
nmap -v -sU -sT -p U:53,111,137, T:21-25,80,137,8080 [ IP address / host ]

 # scan all ports with wildcard
nmap -p "*" [ IP address / host ]

 # scan top parts i.e scan $number most common ports
nmap --top-ports 5 [ IP address / host ]
nmap --top-ports 10 [ IP address / host ]

16. The fastest way to scan all your device / computer for open ports ever
nmap -T5 [ IP address / host ]

17. How do I detect remote operationg system
nmap -O [ IP address / host ]
nmap -O --osscan-gues [ IP address / host ]
nmap -v -o --osscan-gues [ IP address / host ]

18. How do I detect remote service / daemon version
nmap -sV [ IP address / host ]

19. Scan a host TCP ACK (PA) and TCP syn (ps) Ping
nmap -PS [ IP address / host ]
nmap -PS 80,21,443, [ IP address / host ]
nmap -PA [ IP address / host ]
nmap -PA 80,21,200,-512 [ IP address / host ]

20. Scan a host using IP protocol ping
nmap -PO [ IP address / host ]

21. Scan a host using UDP ping
TScan ini melewati firewall dan filter yang hanya memeriksa TCP:
nmap -PU [ IP address / host ]

22. Scan paling sering digunakan Port TCP, menggunakan TCP SYN scan
## Stealthy scan
nmap -sS [ IP address / host ]

## Find out the most commonly used TCP port using TCP connect scan
nmap -sT [ IP address / host ]

# Scan TCP port menggunakan TCP ACK Scan
nmap -sA [ IP address / host ]

# Scan TCP port menggunakan TCP Window Scan
nmap -sW [ IP address / host ]

# Scan TCP port menggunakan TCP maimon Scan
nmap -sM [ IP address / host ]

23. UDP Scanning
nmap -sU [ IP address / host ]

24. Scan IP Protocol
nmap -sO [ IP address / host ]

25. Scan celah-celah firewall
## TCP Null scan, Untuk menipu firewall untuk menghasilkan respon
# tidak Mengeset bit ( header flag TCP adalah 0 )
nmap -sN [ IP address / host ]

# TCP Fin Scan untuk memeriksa firewall
nmap -sF [ IP address / host ]

# TCP Xmas scan untuk memeriksa firewall
nmap -sX [ IP address / host ]

26. Scan firewall untuk paket fragmen
Opsi " -f " untuk menggunakan paket IP terfragmentasi kecil. ( PING scan )
idea nya untuk memisahkan TCP header. membuat paket sulit untuk di filter, dan untuk mendekteksi apa yang anda lakukan
nmap -f [ IP address / host ]


28. Scanning dengan MAC Address spoofing
# Spoof your MAC Address
nmap --spoof-mac [MAC Addreas Here] [ Alamat IP Target ]

# mengunakan MAC Address acak
nmap --spoof-mac 0 [ Alamat IP Target ]

options MAC Address Spoofing ini juga bisa di gunakan dengan options lain
nmap -v -sT -PN --spoof-mac [MAC Addreas Here] [ Alamat IP Target ]


Share: