<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Topology Jaringan Firewall</title>
	<atom:link href="http://www.sysneta.com/topology-jaringan-firewall/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sysneta.com/topology-jaringan-firewall</link>
	<description>Infrastructure Jaringan Dan Manajemen Keamanan</description>
	<lastBuildDate>Fri, 10 Feb 2012 05:53:59 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: admin</title>
		<link>http://www.sysneta.com/topology-jaringan-firewall/comment-page-1#comment-2268</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Wed, 13 Oct 2010 09:17:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.sysneta.com/?p=269#comment-2268</guid>
		<description>kalo anda bisa pake Cisco router misal PIX series dengan multiple Ethernet interface bisa, disini anda bisa bikin group policy dengan NAT. hardware firewall itu lebih simple, walau programingnya kadang njlimet kalo kurang paham ...
firewall pake server misal ISA itu juga recommended ....</description>
		<content:encoded><![CDATA[<p>kalo anda bisa pake Cisco router misal PIX series dengan multiple Ethernet interface bisa, disini anda bisa bikin group policy dengan NAT. hardware firewall itu lebih simple, walau programingnya kadang njlimet kalo kurang paham &#8230;<br />
firewall pake server misal ISA itu juga recommended &#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nh</title>
		<link>http://www.sysneta.com/topology-jaringan-firewall/comment-page-1#comment-2262</link>
		<dc:creator>nh</dc:creator>
		<pubDate>Wed, 13 Oct 2010 04:33:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.sysneta.com/?p=269#comment-2262</guid>
		<description>mas, firewall nya itu pake perangkat khusus, atau pake PC yang diinstall firewall ? gmn performanya?
trus bagusan mana kalo DMZ pake NAT dgn DMZ yg pake IP public di bastian hostnya?
thx</description>
		<content:encoded><![CDATA[<p>mas, firewall nya itu pake perangkat khusus, atau pake PC yang diinstall firewall ? gmn performanya?<br />
trus bagusan mana kalo DMZ pake NAT dgn DMZ yg pake IP public di bastian hostnya?<br />
thx</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ki</title>
		<link>http://www.sysneta.com/topology-jaringan-firewall/comment-page-1#comment-2242</link>
		<dc:creator>ki</dc:creator>
		<pubDate>Tue, 12 Oct 2010 12:26:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.sysneta.com/?p=269#comment-2242</guid>
		<description>Misal pada gb diatas yg dg 2 dmz, anda bisa saja menggunakan firewall dg 4 interface, 3 Ethernet (2 DMZ network dan 1 private network) dan 1 serial ke modem. Pada firewall menggunakan NAT (network address translation) untuk membuat security policy access-list. Karena yg bisa diakses dr internet hanya WEB server pada dmz2, maka kita harus menyiapkan 1 IP public untuk WEB server. Tapi anda tidak perlu memberikan IP public ini langsung di interface WEB server, tapi gunakan NAT di firewall untuk tranlsationnya. Dan tentunya anda harus mempunyai record webserver di DNS server ISP anda untuk ditranslate ke IP address Web-server di dmz2. misal IP di dmz menggunakan ip private 192.168.2.254. Sementara IP jaringan pada private network / internal anda bisa menggunakan 192.168.1.0/24 misal. DMZ1 dg ip jaringan 192.168.3.0/22 misal.  
Anda bisa membuat 3 group policy dg rule 1&gt; web-server pada dmz2 saja yg boleh diakses dr internet 2&gt; SQL server hanya boleh diakses oleh Web-server dan beberapa IP administrator. 3&gt; jaringan internal bisa akses web-server dan juga akses outbound ke internet.   
Begitu kira-kira contohnya ...baca juga artikel &lt;a href=&quot;http://www.sysneta.com/design-ip-jaringan&quot; rel=&quot;nofollow&quot;&gt;design ip jaringan&lt;/a&gt;
Cheers, Ki</description>
		<content:encoded><![CDATA[<p>Misal pada gb diatas yg dg 2 dmz, anda bisa saja menggunakan firewall dg 4 interface, 3 Ethernet (2 DMZ network dan 1 private network) dan 1 serial ke modem. Pada firewall menggunakan NAT (network address translation) untuk membuat security policy access-list. Karena yg bisa diakses dr internet hanya WEB server pada dmz2, maka kita harus menyiapkan 1 IP public untuk WEB server. Tapi anda tidak perlu memberikan IP public ini langsung di interface WEB server, tapi gunakan NAT di firewall untuk tranlsationnya. Dan tentunya anda harus mempunyai record webserver di DNS server ISP anda untuk ditranslate ke IP address Web-server di dmz2. misal IP di dmz menggunakan ip private 192.168.2.254. Sementara IP jaringan pada private network / internal anda bisa menggunakan 192.168.1.0/24 misal. DMZ1 dg ip jaringan 192.168.3.0/22 misal.<br />
Anda bisa membuat 3 group policy dg rule 1&gt; web-server pada dmz2 saja yg boleh diakses dr internet 2&gt; SQL server hanya boleh diakses oleh Web-server dan beberapa IP administrator. 3&gt; jaringan internal bisa akses web-server dan juga akses outbound ke internet.<br />
Begitu kira-kira contohnya &#8230;baca juga artikel <a href="http://www.sysneta.com/design-ip-jaringan" rel="nofollow">design ip jaringan</a><br />
Cheers, Ki</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pemula banget</title>
		<link>http://www.sysneta.com/topology-jaringan-firewall/comment-page-1#comment-2239</link>
		<dc:creator>pemula banget</dc:creator>
		<pubDate>Tue, 12 Oct 2010 07:38:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.sysneta.com/?p=269#comment-2239</guid>
		<description>bang admin,
sy newbie banget nih.
kira2 bisa digambarkan dengan IP address ga ya, jaringan local,DMZ,firewall.apakah dengan bisa berkomunikasi nya jar.local dengan DMZ, ada kemungkinan public network bisa tau juga LAN kita melalui DMZ tersebut.
thanks</description>
		<content:encoded><![CDATA[<p>bang admin,<br />
sy newbie banget nih.<br />
kira2 bisa digambarkan dengan IP address ga ya, jaringan local,DMZ,firewall.apakah dengan bisa berkomunikasi nya jar.local dengan DMZ, ada kemungkinan public network bisa tau juga LAN kita melalui DMZ tersebut.<br />
thanks</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://www.sysneta.com/topology-jaringan-firewall/comment-page-1#comment-1894</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Mon, 06 Sep 2010 04:19:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.sysneta.com/?p=269#comment-1894</guid>
		<description>fiter yach saringan ...he...he..jadi intinya semua traffic paket data yang masuk disaring (difilter) sesuai dengan policy yang kita set dalam access-list ...biasanya berdasarkan tcp/udp dan port atau address jaringan tertentu ...</description>
		<content:encoded><![CDATA[<p>fiter yach saringan &#8230;he&#8230;he..jadi intinya semua traffic paket data yang masuk disaring (difilter) sesuai dengan policy yang kita set dalam access-list &#8230;biasanya berdasarkan tcp/udp dan port atau address jaringan tertentu &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: january</title>
		<link>http://www.sysneta.com/topology-jaringan-firewall/comment-page-1#comment-1890</link>
		<dc:creator>january</dc:creator>
		<pubDate>Sun, 05 Sep 2010 23:38:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.sysneta.com/?p=269#comment-1890</guid>
		<description>firewall kn tgs&#039;a untk mnyaring filter,yg dmaksud filter&#039;a tu sendri apa??</description>
		<content:encoded><![CDATA[<p>firewall kn tgs&#8217;a untk mnyaring filter,yg dmaksud filter&#8217;a tu sendri apa??</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://www.sysneta.com/topology-jaringan-firewall/comment-page-1#comment-1563</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Fri, 16 Jul 2010 14:25:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.sysneta.com/?p=269#comment-1563</guid>
		<description>he..he..anda mainnya di ASA (5000?) dak perlu nanya ke sini ...da really expert anda ...!</description>
		<content:encoded><![CDATA[<p>he..he..anda mainnya di ASA (5000?) dak perlu nanya ke sini &#8230;da really expert anda &#8230;!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mulyadi</title>
		<link>http://www.sysneta.com/topology-jaringan-firewall/comment-page-1#comment-1562</link>
		<dc:creator>mulyadi</dc:creator>
		<pubDate>Fri, 16 Jul 2010 12:41:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.sysneta.com/?p=269#comment-1562</guid>
		<description>bagaimana configure IPS di ASA Pak...? serta pembuktian telah berjalannya inline mode.</description>
		<content:encoded><![CDATA[<p>bagaimana configure IPS di ASA Pak&#8230;? serta pembuktian telah berjalannya inline mode.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ki</title>
		<link>http://www.sysneta.com/topology-jaringan-firewall/comment-page-1#comment-774</link>
		<dc:creator>Ki</dc:creator>
		<pubDate>Fri, 20 Nov 2009 09:16:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.sysneta.com/?p=269#comment-774</guid>
		<description>Aku emang jago, karena betina-ku udah bisa beranak-pinak....he..he..
Menurut saya sich dari sisi applikasi mestinya bisa dicari error tersebut kenapa, kayaknya gak jauh dr masalah kegagalan authenticasi, jadi ada proses yg belum terpebuhi dalam proses tersebut. 
kalau masalah firewall biasanya belum apa2 sudah ketendang dia. nah security policy bisa hampir mendekati, bisa saja si admin hanya membolehkan IP tertentu saja atau user-name tertentu saja yg boleh akses ke server aplikasi tersebut.</description>
		<content:encoded><![CDATA[<p>Aku emang jago, karena betina-ku udah bisa beranak-pinak&#8230;.he..he..<br />
Menurut saya sich dari sisi applikasi mestinya bisa dicari error tersebut kenapa, kayaknya gak jauh dr masalah kegagalan authenticasi, jadi ada proses yg belum terpebuhi dalam proses tersebut.<br />
kalau masalah firewall biasanya belum apa2 sudah ketendang dia. nah security policy bisa hampir mendekati, bisa saja si admin hanya membolehkan IP tertentu saja atau user-name tertentu saja yg boleh akses ke server aplikasi tersebut.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Asep</title>
		<link>http://www.sysneta.com/topology-jaringan-firewall/comment-page-1#comment-772</link>
		<dc:creator>Asep</dc:creator>
		<pubDate>Fri, 20 Nov 2009 06:18:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.sysneta.com/?p=269#comment-772</guid>
		<description>Kang Admin yang Jagoan banget,

Saya ada pertanyaan nih. saya pakai aplikasi tertentu yang dijalankan di computer client, dimana apklikasi tersebut dapat mengambil license yang disimpan di komputer server. Saat mau login dari computer client, dan sudah mengisi User dan Password yang sesuai dengan yang sudah didefinisikan di license-nya, muncul massage seperti di bawah ini :

Login Failed Java.lang.securityException: Principal Authenticator Could not ne obtained

Apakah Error tersebut dikarenakan Firewall ataupun juga karena security policy yang diterapkan oleh administrator Jaringannya ? sehingga kita tidak bisa masuk ke server tersebut.
Trims Banget

Asep</description>
		<content:encoded><![CDATA[<p>Kang Admin yang Jagoan banget,</p>
<p>Saya ada pertanyaan nih. saya pakai aplikasi tertentu yang dijalankan di computer client, dimana apklikasi tersebut dapat mengambil license yang disimpan di komputer server. Saat mau login dari computer client, dan sudah mengisi User dan Password yang sesuai dengan yang sudah didefinisikan di license-nya, muncul massage seperti di bawah ini :</p>
<p>Login Failed Java.lang.securityException: Principal Authenticator Could not ne obtained</p>
<p>Apakah Error tersebut dikarenakan Firewall ataupun juga karena security policy yang diterapkan oleh administrator Jaringannya ? sehingga kita tidak bisa masuk ke server tersebut.<br />
Trims Banget</p>
<p>Asep</p>
]]></content:encoded>
	</item>
</channel>
</rss>

