Mohon tunggu...
Yuan Yudistira
Yuan Yudistira Mohon Tunggu... Konsultan - Certified Clinical Hypnotherapist of Adi W Gunawan Institute of Mind Technology

Hipnoterapis Klinis di https://hipnoterapi.ws & Founder Trainer di https://candradimuka.id

Selanjutnya

Tutup

Inovasi

Mengatur Akses Internet di Untangle Berdasarkan User di Active Directory

7 Juli 2010   09:09 Diperbarui: 26 Juni 2015   15:02 1707
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.

Untangle network gateway adalah solusi open source terbaik saat ini yang memberikan kemudahan dari sisi pengaturan akses internet (Baca tentang buku untangle di sini). Dalam untangle ada sebuah feature bernama Policy Manager, dengan policy manager ini Anda bisa membuat pola pengaturan berdasarkan IP, user, hari, jam dll. Siapa – kapan – boleh atau tidak boleh mengakses apa .. bisa anda tentukan di sini.  Prinsip virtual mesin dengan virtual rak memungkinkan anda mengatur aplikasi apa saja yang berjalan untuk siapa saja … (Nah bahasa saya ini agak sedikit membingungkan ya? he he he …) Secara tradisional biasa pengaturan akses ini berdasarkan alamat IP user. Dan ini merupakan feature biasa dan ada juga di produk sejenis. Tapi Virtual Rak membuat pengaturan untuk tiap kelompok menjadi sangat fleksibel. Misal Rak A, tidak perlu install Firewall, Rak B cukup Web Filter.  Dan canggihnya lagi ada feature child-parent untuk setiap Rak yang kita buat. Misalnya kita buat sebuah Rak C dimana ini parent induknya adalah Rak A.  Di Rak C kita buat web filter yang isinya berbeda dengan Rak A. Tapi semua aplikasi dan aturan lainnya yang ada di Rak A akan diturunkan atau dimiliki juga oleh Rak C. Nah sekarang kita masuk ke pokok bahasannya tentang cara setting agar Policy Manager di untangle bisa menggunakan user yang ada di Active Directory atau Windows Domain Controller. Pertama tama kita siapkan informasi tentang IP domain controller kita, username dan password administrasinya. Kemudian kita login ke untangle dan jika Directory Connector  belum di install install dulu… setelah itu masuk ke setting konfigurasi directory connector, dan masukan informasi tentang domain connector kita seperti pada gambar berikut :

Masukan informasi akses ke DC/Active Directory ke Directory Connector

Kalau sudah berhasil, klik Active Directory Test, dan akan muncul gambar di bawah ini :

Tanda Untangle Sudah Berhasil Konek Ke AD / Domain Controller

Nah sampai pada tahap ini, artinya untangle sudah bisa mengenali user dan group yang anda buat di windows active directory / DC. Tahap selanjutnya adalah kita perlu menambahkan sebuah script yang harus dijalankan saat user melakukan login ke DC. File script VBS ini bisa anda download dari server untangle anda dengan almaat http://ip-untangle-anda/ (lihat gambar di bawah ini)

Download file adlogon_user.vbs dari server untangle

Setelah itu anda login ke Domain Controller anda dan masuk ke Active Directory Users And Computers. Dan klik kanan pada nama domain Anda dan kemudian klik Property. Akan muncul domain property dan kemudian klik Tab Group Policy. (lihat gambar)

Anda bisa melakukan edit default policy spt pada gambar di atas atau bisa juga buat policy baru. Intinya Anda masuk ke policy tersebut dengan menekan tombol edit.  Kemudian anda masukan pada User Configuration >> Windows Configuration >> Logon Script. Pada logon script tambahkan script adlogon_user.vbs yang sudah anda download sebelumnya …. (lihat gambar )

Tambah Logon Script : adlogon_user.vbs Setelah setting di Active Directory / Domain Controller anda selesai … sekarang balik lagi ke untangle. (Sampai saat ini setiap user yang melakukan login ke AD / DC akan tercatat di untangle. Untuk mengecek apakah semuanya sudah berjalan dengan baik, maka di setting Directory Connector akan muncul nama nama orang yang sedang login.  Oh ya… script vbs yang dipasang ini akan melakukan update setiap 5 menit. Jadi ketika user logout, maka baru lima menit kemudian user akan hilang dari directory connector. Lihat gambar di bawah ini :

Nah berikutnya tinggal kita buat policy khusus di Policy Manager untangle dimana rule nya diterapkan untuk user di active directory atau bisa juga berdasarkan group. (gambar berikut ini contoh setting rule di untangle yang dibuat berdasarkan group tertentu).

Setting Rule di Policy Manager Untuk Group IT masuk ke Rak IT Nah di Rak khusus IT kita bisa membuat aturan khusus untuk orang IT, misalnya orang IT boleh akses ke situs dewasa .. dst 
-)
-)
Selanjutnya bisa anda buat rule lainnya sesuai dengan keperluan anda, misal nya Rule untuk orang orang HRD…Finance dll. Selamat mencoba Salam YUAN

Baca konten-konten menarik Kompasiana langsung dari smartphone kamu. Follow channel WhatsApp Kompasiana sekarang di sini: https://whatsapp.com/channel/0029VaYjYaL4Spk7WflFYJ2H

HALAMAN :
  1. 1
  2. 2
Mohon tunggu...

Lihat Inovasi Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun