Rabu, 04 Maret 2015


Bahasa Tubuh








Tips memahami beberapa bahasa tubuh - setiap gerak isyarat yang anda lakukan menggambarkan tentang diri anda.

Bahasa Tubuh
Foto: Flickr

Apakah anda melihat ke bawah ketika berbicara? Bermain-main dengan rambut anda? Condong ke satu sisi? Setiap gerak isyarat memiliki arti. Apa yang anda katakan kepada orang lain tak hanya direfleksikan melalui kata-kata yang keluar dari mulut anda, tapi juga melalui gerak isyarat serta gerakan yang anda lakukan dengan tubuh anda.

Kristin Appenbrink editor RealSimple.com mengungkap apa yang bahasa tubuh anda katakan mengenai diri anda, seperti yang dikutip dari CBS News (02/12/10).

Berdiri dengan kedua kaki merapat dianggap lebih merupakan cara berdiri yang konservatif. Hal tersebut mirip dengan seorang tentara yang berhadapan dengan perwiranya. Cara berdiri seperti ini biasanya menunjukkan rasa hormat.

Jika anda berdiri dengan kedua kaki terpisah sejajar bahu, anda memberikan sinyal kekuasaan dan kebulatan tekad. Untuk lebih meyakinkan lagi anda bisa menempatkan kedua tangan anda di pinggul. Ini merupakan posisi biasanya untuk kekuasaan dan seringkali digunakan ketika menegaskan sisi anda dalam sebuah perdebatan atau diskusi.

Cara anda menggerakkan tubuh anda merefleksikan sikap anda. Memindahkan berat tubuh anda dari kiri dan ke kanan atau dari depan ke belakang mengindikasikan bahwa anda gugup atau merasa kecewa. Pada dasarnya, ini merupakan representasi fisik terhadap apa yang sedang terjadi dalam kepala anda yaitu anda berada di antara banyak pikiran-pikiran yang mengganggu dan tak dapat berhenti bergerak dari satu tempat ke tempat lainnya.

Menyilangkan tangan serta kaki anda merupakan posisi defensif. Perhatikan di sekitar anda. Biasanya ini hanya berarti seseorang itu dingin. Banyak orang juga merasakan bahwa posisi ini nyaman.

Jari-jari kaki yang saling menunjuk ke arah dalam mengindikasikan bahwa anda sedang menutup diri karena anda merasa canggung atau gelisah. Namun, jika anda duduk tegap dengan bahu anda sejajar dan kepala anda tegak ke atas yang merupakan tanda-tanda posisi tubuh terbuka, kaki anda mungkin memberitahukan yang sebenarnya.

Membuka tangan anda dengan cara melebarkan tangan anda seperti sedang menolong mengambil baki dari tangan seseorang berarti anda terbuka dengan gagasan-gagasan baru yang ditawarkan. Mengarahkan telapak tangan anda ke bawah atau mengepalkan tangan anda menunjukkan bahwa anda memiliki posisi yang kuat yang mungkin tidak begitu fleksibel.

Menyembunyikan tangan anda di pangkuan, di dalam saku atau di belakang merupakan gerakan-gerakan menipu yang seringkali berarti anda sedang menyembunyikan sesuatu.

Menggigit kuku atau mencungkil-cungkil kulit ari merupakan tanda percaya diri yang rendah serta pemalu. Cobalah melipat kedua tangan anda menjadi satu dengan kedua jari telunjuk dikeluarkan agar supaya anda tidak mengorek-ngorek kuku anda. Anda nantinya akan nampak percaya diri.

Latihan Menulis Bantu Wanita Atasi Stereotipe Gender

Latihan menulis singkat dapat membantu para wanita di kelas fisika perguruan tinggi untuk meningkatkan performa akademik mereka serta mengurangi beberapa perbedaan antara mahasiswa dan mahasiswi, menurut penelitian baru.

Latihan Menulis Membantu Wanita Mengatasi Stereotipe Gender
Foto: Wikimedia

Latihan menulis terebut nampaknya secara khusus menguntungkan para mahasiswi yang cenderung percaya dengan stereotipe negatif bahwa para pria lebih baik dalam fisika, kata para peneliti.

Faktanya, kesadaran mengenai jurang pemisah gender ini dapat secara negatif mempengaruhi performa para wanita dalam ujian fisika mereka. Namun latihan menulis yang agak sederhana ini yang difokuskan pada mereafirmasi nilai inti individual, ternyata mempersempit jurang pemisah tersebut dan menyeimbangkan ruang gerak bagi para wanita yang mendapati diri mereka berada dalam demografis (gender) yang sering distereotipekan ini.

Menurut pandangan penelitian mereka, Akira Miyake dari Universitas Colorado di Boulder bersama para kolega di Colorado dan California mengimplikasikan bahwa latihan-latihan afirmasi nilai yang serupa kemungkinan dapat membantu menutup jurang pemisah gender lebih dekat lagi. Penelitian mereka dipublikasikan di jurnal Science edisi 26 November yang dipublikasikan oleh AAAS, organisasi nirlaba sains.

"Pengantar mata kuliah yang kami investigasi dalam penelitian ini diperuntukkan bagi mahasiswa/i yang berencana menggeluti bidang sains," tutur Miyake. "Jadi, para wanita dalam mata kuliah tersebut mungkin: menguasai dengan baik pelajaran-pelajaran sains SMA, tertarik dengan sains, dan sangat termotivasi untuk mengerjakan dengan baik. Faktanya bahwa pengurangan besar dalam jurang pemisah gender bagi para wanita yang sudah tidak lagi terpengaruh dengan stereotipe tersebut, memberitahukan anda bahwa beberapa proses psikologis mempengaruhi performa para wanita dalam ujian dan betapa kuatnya pengaruh tersebut."

Eksperimen baru ini menindaklanjuti penelitian sebelumnya oleh para peneliti yang sama tentang efek-efek jangka panjang positif dari latihan menulis serupa terhadap para pelajar Amerika ras Afrika kelas tujuh di sekolah negeri.

Dalam penelitian baru, Miyake dan para koleganya menguji 399 mahasiswa dan mahasiswi dalam kelas pengantar fisika. Selama minggu pertama dan keempat, para peneliti meminta kelompok mahasiswa/i yang dipilih secara acak untuk menuliskan nilai-nilai pribadi penting mereka, seperti teman-teman dan keluarga, selama 15 menit. Mahasiswa/i lainnya secara acak ditempatkan dalam sebuah kelompok kontrol dan diminta untuk menulis nilai-nilai pribadi mereka yang paling kurang penting serta menjelaskan mengapa mereka mungkin penting bagi orang lain.

Latihan afirmasi nilai ternyata menjadi intervesi yang memberi harapan yang nampaknya menyediakan dorongan yang bisa diukur bagi wanita (tapi tidak untuk pria) baik selama ujian pilihan ganda dalam kelas maupun ujian nasionalmengenai penguasaan konseptual fisika, kata para peneliti.

Latihan menulis membantu mereduksi perbedaan antara performa akademik pria dan wanita dalam kelas fisika selama 15 minggu. Lebih banyak wanita memperoleh nilai B dalam kelompok afirmasi ketimbang yang ada dalam kelompok kontrol, dan lebih banyak wanita yang mendapatkan nilai C di kelompok kontrol ketimbang yang ada di kelompok afirmasi. Hasil dari survey yang diberikan kepada para mahasiswa/i mengindikasikan bahwa hasil peningkatan akademik paling jelas terlihat pada para wanita yang meyakini bahwa para pria umumnya lebih baik dalam fisika. Pada kelompok kontrol, nilai ujian para wanita cenderung menurun ketika tingkat pengakuan terhadap stereotipe tersebut meningkat. Namun, hubungan negatif antara pengakuan stereotipe dan nilai ujian ini tidak ditemukan pada kelompok afirmasi. Miyake mengatakan: "Hasil ini memberitahukan kita bahwa menulis karangan afirmasi diri meningkatkan performa ujian para wanita dengan cara mengurangi keresahan mereka yang berhubungan dengan sudut pandang negatif stereotipe tentang para wanita dalam sains."

"Bayangkan mendapatkan nilai B dalam kelas tersebut bukannya C," tutur Miyake. "Perbedaan tersebut secara psikologis besar bagi para wanita yang ingin menggeluti bidang sains, sekalipun karir dalam sains. Hal tersebut memberikan anda dorongan percaya diri sangat besar dan mungkin memotivasi anda untuk mengambil lebih banyak mata kuliah sains."

"Walaupun penemuan kami memberi harapan, saya ingin mengingatkan bahwa nilai-nilai intervensi afirmasi bukanlah sebuah peluru perak yang secara ajaib membuat jurang pemisah gender lenyap sama sekali," simpul Miyake. "Situasinya lebih rumit dari itu, dan ada banyak faktor yang mempengaruhi jurang pemisah gender pada beberapa disiplin ilmu. Namun, nilai-nilai intervensi afirmasi ini memberi harapan terlebih lagi jika digabungkan dengan sejenis reformasi pendidikan yang diketahui meningkatkan proses belajar semua mahasiswa/i. Asalkan kami menciptakan kesempatan-kesempatan kaya belajar bagi semua mahasiswa/i, intervensi-intervensi psikologis seperti ini bisa membantu menjadikan berbagai mata kuliah sains yang menantang dan mungkin menakutkan ini lebih kurang menakutkan dan lebih bisa diakses oleh sebagian besar populasi mahasiswa/i, sesuatu yang belum pernah terjadi juga dipersiapkan atau didukung dalam lingukangan-lingkungan ini.

Manfaat Tidur Malam Bagi Kecakapan Balita

Pada usia satu dan satu setengah tahun, balita yang waktu tidurnya lebih banyak di malam hari (daripada siang hari) lebih baik dalam berbagai bidang kecakapan daripada anak-anak yang tidak banyak tidur di malam hari.

Manfaat Tidur Malam Bagi Kecakapan Balita
Foto: Flickr

Penemuan tersebut merupakan hasil penelitian longitudinal baru yang diselenggarakan oleh para peneliti di Universitas Montreal dan Universitas Minnesota.

Studi tersebut yang melibatkan 60 orang anak-anak berumur 1, 1-1/2 dan 2 tahun meneliti pengaruh tidur balita terhadap fungsi eksekutif. Pada anak-anak fungsi eksekutif termasuk kemampuan mengontrol impuls-impuls, mengingat, dan menunjukkan fleksibilitas mental. Fungsi eksekutif berkembang cepat pada usia antara 1 dan 6 tahun, tapi masih sedikit yang diketahui mengapa anak-anak tertentu lebih baik dari lainnya dalam memperoleh kecakapan-kecakapan ini.

"Kami menemukan bahwa tidur balita berhubungan dengan fungsi kognitif yang tergantung pada struktur otak yang berkembang cepat dalam dua tahun pertama kehidupan anak," jelas Annie Bernier yang merupakan profesorpsikologi di Universitas Montreal yang mempimpin studi tersebut, seperti yang dikutip dari ScienceDaily (16/11/10). "Hal ini bisa saja mengimplikasikan bahwa tidur malam dalam masa balita memicu pergerakan aliran efek-efek saraf yang memiliki implikasi-implikasi terhadap kecakapan eksekutif nantinya."

Ketika anak-anak berumur 1 dan 1-1/2 tahun, para ibu mengisi buku harian tidur untuk tiga hari yang termasuk pola jam demi jam, tidur sebentar di siang hari, dan terbangun di malam hari. Ketika anak-anak tersebut berusia 1-1/2 dan 2 tahun, para peneliti mengukur kemampuan kecakapan anak-anak tersebut yang mencakup fungsi eksekutif.

Anak-anak yang banyak tidur di malam hari melakukan aktifitas-aktifitas tersebut lebih baik khususnya yang melibatkan kontrol impuls. Hubungan antara tidur dan kecakapan-kecakapan tersebut tetap ada bahkan setelah para peneliti mempertimbangkan faktor-faktor seperti pendidikan orang tua, tingkat penghasilan, dan kecakapan kognitif umum anak-anak tersebut. Jumlah waktu balita terbangun di malam hari dan waktu total tidur tidak ditemukan memiliki hubungan dengan kecakapan fungsi eksekutif balita.

"Penemuan ini ditambahkan ke peneltian sebelumnya terhadap anak-anak usia sekolah yang menunjukkan bahwa tidur memainkan peran penting dalam perkembangan fungsi-fungsi kognitif yang lebih tinggi yang melibatkan korteks prefrontal otak," menurut ibu Bernier.

Penemuan tersebut dipublikasikan di jurnal Child Development.

Gerakan Dansa Ungkap Kepribadian Anda

Cara anda melakukan gerakan dansa dapat mengungkapkan informasi tentang kepribadian anda, menurut temuan para ilmuwan.

Gerakan Dansa Mengungkap Kepribadian Anda
Berdansa - Foto: typepad

Lantai dansa merupakan tempat banyak pasangan pertama kalinya melirik satu sama lain dan sekarang penelitian menunjukkan bahwa lantai tersebut merupakan tempat sempurna untuk mengukur kepribadian calon pasangan.

Para ilmuwan mengklaim bahwa cara seseorang berputar dalam harmoni sesuai musik dapat membuka rahasia karakternya. Demikian seperti yang dilansir oleh Telegraph (14/11/10).

Dengan tes kepribadian, para peneliti mengelompokan para relawan ke dalam lima "tipe". Kemudian mereka mengobservasi bagaimana tiap anggota dari tiap kelompok berdansa mengikuti jenis musik berbeda. Mereka menemukan bahwa:
  • Para ekstrovert banyak menggerakkan tubuhnya di atas lantai dansa dan seringkali dengan gerakan yang penuh semangat dan yang dilebih-lebihkan.
  • Orang-orang yang neurotis berdansa dengan gerakan yang tajam dan tangan serta kakinya tersentak-sentak, gaya yang mungkin dikenal oleh para clubber dan tamu pernikahan sebagai gaya "ketuk".
  • Pribadi yang menyenangkan cenderung memiliki gaya dansa yang lebih halus, bergerak dari sisi ke sisi lantai dansa sembari mengayunkan tangannya.
  • Orang-orang yang terbuka dengan pendapat atau ide lain cenderung melakukan gerakan berirama ke atas dan ke bawah dan tidak melakukan banyak gerakan ketimbang lainnya.
  • Individu-individu yang hati-hati atau patuh banyak bergerak di atas lantai dansa, dan juga menggerakan tangannya dengan jarak yang lebih luas ketimbang para pedansa lainnya.
Dr. Geoff Luck dari Universitas Jyvaskyla di Finlandia yang memimpin penelitian tersebut mengatakan: "Musik diketahui membangkitkan emosi-emosi kuat pada orang-orang dan emosi dapat diekspresikan melalui gerakan tubuh.

"Orang-orang menggunakan gerakan tubuh sebagai indikator yang dapat dipercaya mengenai tipe kepribadian orang lain dan bahkan gerakan robot-robot telah dibuktikan menunjukkan sifat-sifat 'kepribadian' oleh orang-orang yang memperhatikan."

Para peneliti mempelajari gerakan dansa 60 orang relawan yang telah diseleksi dari 900 orang yang menjalani tes kepribadian. Para pedansa tersebut dipilih karena memiliki nilai tinggi pada salah satu dari lima sifat kepribadian utama yang dipelajari.

Setiap relawan diminta untuk berdansa secara spontan dengan 30 lagu berbeda dari enam aliran musik berbeda yaiturock, techno, Latin, jazz, funk dan pop.

Dengan menggunakan teknologi penangkap gerakan, para peneliti merekam gaya dansa semua relawan ketika mereka mendengarkan setiap klip musik sebelum menganalisa gerakan tersebut dengan perangkat lunak komputer.

Para peneliti menemukan korelasi kuat antara gaya dansa tertentu dan setiap kepriadian. Mereka juga menemukan bahwa tiap pribadi berdansa dengan cara berbeda tergantung dengan musik.

Musik rock cenderung membawa gerakan-gerakan konvensional gelengan kepala khususnya bagi mereka yang berkepribadian ekstrovert.

Mereka yang memiliki kepribadian terbuka nampaknya lebih banyak melakukan gerakan anggota badan ketimbang lainnya selama pemutaran musik techno.

Orang-orang yang menyenangkan kelihatannya bergerak lebih percaya diri ketimbang lainnya selama pemutaran musik Latin, di lain pihak para partisipan yang hati-hati berubah dari pergerakan di sekitar lantai dansa ke gerakan kecil tersentak-sentak ketika mendengarkan musik techno.

Musik rock nampaknya merupakan satu-satunya aliran musik yang membawa orang-orang neurotis keluar dari tempat perlindungan mereka; selain itu mereka cenderung melakukan gerakan-gerakan kecil yang terlihat gelisah.

Dr. Luck yang merupakan seorang peneliti "gerakan terkait dengan musik" yang juga dikenal sebagai berdansa menambahkan: "Gerakan-gerakan tertentu bisa saja lebih representatif terhadap aliran-aliran khusus seperti cara para pendengar cenderung menganggukkan kepala atau mengetukkan kaki mereka ketika mendengarkan musik jazz.

"Penelitian yang akan datang bisa mempelajari bagaimana aliran musik lain seperti klasik atau musik dunia mempengaruhi pergerakan spontan para pendengar. Musik seperti itu bisa saja tidak mendatangkan jenis irama gerakan dansa yang sama, tapi akan membantu kita lebih baik memahami pengaruh musik terhadap gerakan tubuh."

Michelle Groves yang merupakan kolega dekan di fakultas pendidikan di Royal Academy of Dance mengatakan bahwa para pedansa profesional dilatih untuk mengekspresikan emosi mereka ketika mereka berdansa dan cenderung menyembunyikan kepribadian mereka, tapi hal ini akan lebih sedikit jelas pada orang-orang yang tidak terlatih.

Dia mengatakan: "Ada penelitian waktu lalu yang menunjukkan bahwa anda bisa menerka kepribadian seseorang dari caranya bergerak, tapi penelitian tersebut tidak meneliti tentang dansa.

"Para pedansa profesional cenderung memiliki kepribadian introvert, tapi mereka sangat emosional ketika dalam pertunjukkan. Hal tersebut merupakan perbedaan yang menarik terhadap penelitian ini dengan orang-orang yang tidak melalui pelatihan karena kepribadian mereka muncul lebih jelas dan tidak dibuat.

Dr. Peter Lovatt yang merupakan seorang psikolog di Universitas Hertfordshire dan merupakan seorang mantan pedansa profesional mengatakan bahwa berdansa dan bergerak dapat menyampaikan pesan halus tentang apa yang dipikirkan dan dirasakan orang-orang yang rutenya berasal dari dalam sejarah evolusioner kita.

Dia mengatakan: "Ada rentetan pemikiran umum bahwa berdansa berkaitan dengan seleksi seksual dan merupakan bagian dari proses pemilihan pasangan.

"Kami berhasil meminta 14.000 orang untuk menggambarkan gaya berdansa mereka dan kami melihat bahwa berdansa berubah seiring usia ketika kepercayaan diri mereka dalam berdansa berubah.

"Rasa percaya diri memainkan peran penting terhadap cara orang berdansa. Rasa hormat terhadap diri sendiri juga memainkan peran penting dan hal ini dapat mempengaruhi kepribadian seseorang."

Router NAT

Konfigurasi Router NAT pada windows 2000 server
Network Address Translation (NAT) adalah suatu teknik untuk mengubah suatu IP address ke IP address yg lain. Hal ini bisa dikarenakan karena di jaringan kita mengunakan network address yg disebut private address space di RFC 1918, yaitu:
10.0.0.0 – 10.255.255.255 (10/8 prefix)
172.16.0.0 – 172.31.255.255 (172.16/12 prefix)
192.168.0.0 – 192.168.255.255 (192.168/16 prefix)
Dan karena ini adalah private address, jaringan kita tentunya tidak dapat berkomunikasi dgn jaringan lain di Internet, karena semua host yg ingin terkoneksi di Internet harus menggunakan global atau public IP address. Untuk ini kita perlu men-translate IP address kita yg private menjadi public IP address.
Alasan lain untuk menggunakan NAT adalah security. Kita bisa men-translate seluruh jaringan kita (missal 254 PC) menjadi 1 public IP. Teknik ini disebut many-to-one NAT atau biasa disebut Port Address Translation (PAT). Teknik ini sangat bermanfaat jika kita menginginkan user di jaringan kita untuk meng-inisiasi koneksi ke Internet (browsing internet atau mengirim email misalnya), tapi kita tidak menginginkan host dari Internet untk meng-inisiasi koneksi ke PC user kita.
Host dari Internet tidak bisa meng-inisiasi koneksi ke internal host kita karena hanya ada 1 public IP address yg terlihat di jaringan kita, sedangkan jumlah PC yg sebenarnya ada lebih dari 1. Tentunya jika PC kita yg meng-inisiasi, maka reply atau return packet akan bisa
kembali karena device yg kita gunakan untuk melakukan NAT, akan memiliki mapping table dari NAT yg terjadi di jaringan.
Untuk kasus one-to-one NAT, dimana 1 private IP akan di-translate menjadi 1 global IP, maka mapping nya akan spt berikut:
Router#sh ip nat tra
Pro Inside global Inside local Outside local Outside global
— 195.1.134.1 192.168.1.1 — —
— 195.1.134.2 192.168.1.2 — —
Dalam contoh ini, IP private 192.168.1.1 di-translate ke public IP 195.1.134.1, IP private 192.168.1.2 di-translate ke public IP 195.1.134.2 dst.
Inside local adalah terminologi utk real IP address PC di jaringan kita, sedangkan Inside Global adalah public IP address yg kita gunakan untuk men-translasi real IP address tsb.
Outside local adalah local IP address dari tujuan kita sebagaimana kita melihatnya dari jaringan kita. Sedangkan Outside global adalah global IP address dari tujuan kita yg terlihat di Internet.
Ini bermanfaat utk destination based NAT, sbg contoh sbg berikut:
Ada server di Internet dgn global IP address 11.11.11.11, tapi kita ingin semua users di jaringan kita utk melihat server tsb sbg 192.168.1.11
Maka kita bisa melakukan destination based NAT, dgn outside local adalah 192.168.1.11 dan outside global, IP address tujuan yg sebenernya, adalah 11.11.11.11.
Jika kita tidak melakukan destination based NAT, maka outside local dan outside global dari tujuan kita akan sama, yaitu public IP tujuan yg sebenernya, dan ini bisa dilihat di contoh mapping PAT.
Untuk contoh many-to-one NAT atau PAT, dimana banyak real IP dari PC kita di-translate menjadi 1 public IP, maka contoh mapping nya sbg berikut:
Router#sh ip nat tra
Pro Inside global Inside local Outside local Outside global
tcp 195.1.134.4:12338 192.168.1.3:12338 33.33.33.33:23 33.33.33.33:23
tcp 195.1.134.4:12337 192.168.1.2:12337 22.22.22.22:23 22.22.22.22:23
Dalam contoh ini, kita melakukan telnet (destination tcp port 23) ke remote host 22.22.22.22
dari private IP 192.168.1.2, dan telnet ke remote host 33.33.33.33 dari private IP 192.168.1.3.
Kita bisa lihat bahwa ke-2 private IP kita di-translate ke public IP yg sama, yaitu 195.1.134.4. Yg membedakan adalah source port yg digunakan di public IP.
Jadi di mapping ini terlihat bahwa koneksi dari 192.168.1.2 di map ke 195.1.134.4 port 12337, sedangkan koneksi dari 192.168.1.3 di map ke 195.1.134.4 port 12338.
Dgn adanya mapping ini, remote host 22.22.22.22 ketika mengirimkan paket reply (ingat di TCP/IP reply dari remote host destination portnya ditujukan ke source port dari host kita), akan mengirimkan paket ke 195.1.134.4 port 12337. Sedangkan reply packet dari 33.33.33.33 kan ke 195.1.134.4 port 12338.
Berdasarkan mapping tadi, NAT device atau router yg melakukan map bisa mengetahui bahwa packet reply dari 22.22.22.22 harus dikirimkan ke host 192.168.1.2 dan paket reply dari 33.33.33.33 harus dikirimkan ke host 192.168.1.3
Dari ke-2 contoh di atas kelihatan bahwa untuk normal NAT atau one-to-one NAT, setiap private IP akan memiliki public IP sendiri sehingga setiap host di jaringan kita masih bisa di hubungi dari luar. Host dari Internet masih bisa utk menghubungi tiap host kita karena
mereka memiliki public IP yg berbeda-beda.
Namun untuk kasus many-to-one NAT atau PAT, host dari Internet tidak dapat menghubungi setiap host karena semua host memiliki 1 public IP yg sama. Host dari internet hanya bisa me-reply koneksi dari host kita berdasarkan source port yg berbeda-beda.
Ok, langsung masuk contoh konfigurasi biar makin jelas. Contoh dilakukan dgn menggunakan Cisco router dgn 1 ethernet interface konek ke internal network dan 1 serial interface konek ke Internet. Kalo udah ngerti konsepnya bisa pake NAT device apa aja, gue sendiri buat memproteksi home lab gue pake OpenBSD PF.
Topologi:
Internal network – (eth0) router (s0/0) – internet
Internal network kita menggunakan private IP 192.168.1.0/24. IP address eth0 router kita 192.168.1.1 yg merupakan default gateway dari semua host di internal network.
1. Many-to-one PAT, semua private IP ke 1 public IP address
Kita cuma dapet 1 IP address dari ISP 195.1.134.2/30 yg juga merupakan IP address serial 0/0, router ISP kita menggunakan IP 195.1.134.1 yg juga merupakan default route router kita.
Maka konfigurasi PAT sbg berikut:
– Buat ACL yg mem-permit semua network 192.168.1.0/24
Router(config)#ip access-list standard internal_network
Router(config-std-nacl)#permit 192.168.1.0 0.0.0.255
- Bikin NAT rule untuk mentranslate net 192.168.1.0/24 ke 195.1.134.2 yg merupakan IP address s0/0
Router(config)#ip nat inside source list internal_network interface s0/0 overload
- enable NAT di interface e0/0 dan s0/0
Router(config)#int e0/0
Router(config-if)#ip nat inside
Router(config)#int s0/0
Router(config-if)#ip nat outside
2. ISP kita ternyata memberikan kita public IP 195.1.134.0/24, yg berarti range public IP yg bisa kita gunakan adalah 195.1.134.1 – 195.1.134.254. Ini berarti kita bisa melakukan one-to-one NAT, contoh:
192.168.1.1 ke 195.1.134.1
192.168.1.2 ke 195.1.134.2, dst.
Maka konfigurasi yg perlu dilakukan hanya:
Router(config)#ip nat inside source static network 192.168.1.0 195.1.134.0 /24
Tentunya enable NAT di e0/0 dan s0/0 spt contoh no.1
3. Kalo gak dapet persis 254 public IP gimana? Misal dapetnya 195.1.134.0/29, yg berarti range public IP yg bisa digunakan adalah 195.1.134.1-195.1.134.6 (ingat dgn /29 ada total 8 IP dari 0 sampai 7, tapi 0 adalah network address dan 7 sebagai IP terakhir merupakan
broadcast address).
Jika kita mau mentranslate net 192.168.1.0/24 ke range IP 195.1.134.1-195.1.134.6
- bikin NAT pool
Router(config)#ip nat pool public_IP 195.1.134.1 195.1.134.6 netmask 255.255.255.248
- bikin NAT rule, pake ACL internal_network spt contoh no.1 buat permit semua internal net 192.168.1.0/24
Router(config)#ip nat inside source list intenal_network pool public_IP
Jgn lupa enable NAT di e0/0 dan s0/0 spt contoh no.1
4. Ada masalah dgn contoh no.3? Ada.
Dalam 1 waktu, hanya ada 6 internal private IP yg bisa di translate ke 6 public IP. Jadi koneksi dari internal host ke 7 akan gagal dan harus menunggu sampai translation mapping timeout dan di clear, sehingga public ip kembali tersedia.
Cara mengatasinya, kita bisa bikin pool dgn 5 public IP address, dan 1 IP terakhir buat PAT. IP terakhir, 195.1.134.6 digunakan sbg IP address utk interface s0/0
Router(config)#ip nat pool public_IP 195.1.134.1 195.1.134.5 netmask 255.255.255.248
Router(config)#ip nat inside source list internal_network pool public_IP
Router(config)#ip nat inside source list internal_network interface s0/0 overload
Dgn begini, 5 private IP yg pertama akan di translate ke 5 public IP di pool, sedangkan private IP yg lain akan di translate ke ip ke-6, yg merupakan ip address dari interface s0/0.
5. Ok, ayo masuk ke contoh yg lebih advance:
Kita punya 6 public IP dari range 195.1.134.1.- 195.1.134.6
IP address 195.1.134.4 kita gunakan sbg ip address interface s0/0 router kita
IP address 195.1.134.1 digunakan oleh router ISP interface s0/0, yg merupakan default gateway router kita
IP address 195.1.134.2 mau kita gunakan sbg ip address web server kita, dgn real IP 192.168.1.2
Dan IP addres 195.1.134.3 mau kita gunakan sbg ip address mail server kita, dgn real IP 192.168.1.3
Sisanya, 195.1.134.5 dan 6, akan kita pergunakan nanti jika kita punya server2 baru
- Bikin ACL buat semua network, access-list internal_network permit 192.168.1.0 0.0.0.255
- Konfigure PAT buat semua internal network ke interface s0/0
Router(config)#ip nat inside source list internal_network interface s0/0 overload
- Bikin one-to-one NAT buat web dan mail server
Router(config)#ip nat inside source static 192.168.1.2 195.1.134.2
Router(config)#ip nat inside source static 192.168.1.3 195.1.134.3
Jgn kuatir jika terjadi overlap antara static NAT diatas dgn PAT di konfigurasi sebelumnya. Static NAT akan meng-overide rule utk 192.168.1.2 dan 192.168.1.3, sehingga ke-2 IP tsb tidak akan di PAT meskipun termasuk dlm ACL internal_network.
Jgn lupa enable NAT di interface s0/0 dan e0/0 spt contoh no.1
Dan kalo kita punya IOS Firewall dan ACL ingress in interface s0/0, maka kita harus permit koneksi dari internet ke public IP web dan mail server kita, dgn port yg terkait spt tcp 80 dan 25. Jadi di ACL ingress s0/0 jgn gunakan real IP address.
6. Kita terkoneksi dgn ISP, router kita cuman dapet 1 public IP address buat interface s0/0 tapi punya web server dan mail server? Jgn kuatir, ini bisa dilakukan dgn teknik port redirection.
Jadi, bikin dulu PAT biar internal network kita bisa konek ke Internet
Router(config)#ip nat inside source list internal_network interface s0/0 overload
Trus bikin port redirection buat traffic ke port 80 dan 25, di contoh ini private IP web server kita tetap 192.168.1.2 dan mail server 192.168.1.3
Router(config)#ip nat inside source static tcp 192.168.1.2 80 interface s0/0 80
Router(config)#ip nat inside source static tcp 192.168.1.3 25 interface s0/0 25
Dgn cara begini, traffic yg datang ke public IP interface serial port 80 akan di redirect ke real IP web server 192.168.1.2, dan traffic yg datang ke serial port 25 akan di redirect ke real IP mail server 192.168.1.3
Tinggal daftar di public DNS server untuk web dan MX record mail server kita, untuk me-resolve ke public IP router interface s0/0. Keuntungan lain dgn cara PAT ke interface adalah kita bisa saja mendapatkan IP address yg berbeda-beda (dynamic IP) setiap kali konek ke ISP.
Dgn setingan di atas, kita tidak perlu kuatir IP kita akan berubah.
Hanya mungkin public IP yg kita daftarkan untuk web dan mail server di public DNS server harus selalu di-update sesuai dgn IP address yg sedang kita dapatkan.

Cara Menyulap IP Private Menjadi IP Public (NAT)


 Hai agan sista mau tau nih gimana caranya menyulap IP private menjadi IP Public ?Yuk cus pantengin aja ni tulisan . Semoga Bermanfaat :) . Caranya itu pake NAT. Apa sih NAT itu ?? NAT itu kependekan dari Network Address Translation yaitu aplikasi yang bisa merubah IP private dalam jaringan local tadi diubah menjadi IP Public supaya dikenali pas ke internetnya .  Mirip kayak proxy sih tapi kalo di proxy tapi kalo proxy  ada layanan yang namanya caching yaitu memberi batasan laman web yang diakses , nah ada lagi kalo proxy itu bekerja di layer 4 kalo NAT kerjanya di layer 2 , otomatis lebih cepet NATdonk . Nih langsung aja cobain kasus dibawah ini , tenang .. gak haris jadi polisi ato KPK kan buat mecahin kasus kasus :D
Studi kasus:
§  Terdapat 3 tingkat jaringan yang ada
§  Tingkat pertama yang terhubung dengan nat langsung , mempunyai 1 ip public
§  Tingkat ke 2 terhubung pada tingkat pertama dengan ip private yang nantinya akan di mapping menjadi ip public
§  Tingkat ke 3 merupakan jaringan host
§  Tingkat 1 telah diatur
§  Praktikum dilakukan pada jaringan tingkat 2 dan 3
Berikut merupakan konfigurasi pada host yang mempunyai jaringan seperti gambar di bawah ini  :
  •     Klik IP
  • Pilih address
  • Klik add 

























Untuk pengaksesan uplink nya maka diserahkan ke gateway , berikut pengaturannya


Untuk pengaturan nat nya dilakukan sebagai beriku:
 Pilih menu IP à  Firewall, kemudian pilih pada tab NAT  
  • Klik tombol Add , kemudian pada tab General isikan dengan Chain à scrnat











Ganti actionnya menjadi mosquerette lalu ok


Atur jaringan host sebagai berikut:
 

Untuk pengecekan konektifitas , dilakukan perintah berikut pada masing-masing jaringan
pada jaringan router tingkat 2 pun dilakukan test koneksi 

Terlihat pada output di atas telah berhasil dilakukan pengiriman paket pada 8.8.8.8 atau google , itu berarti kita dapat melakukan akses google dengan tanpa menggunakan proxy  . Berikut merupakan pengaksesan google melalui browser tanpa menggunakan proxy:
Ketika DNS nya menggunakan 8.8.8.8 itu berarti hanya dapat mengakses site dari google , tetapi ketika kita gunakan DNS 180.131.144.144 dan alternate nya 180.131.145.145.  DNS itu adalah DNS Nawala yaitu layanan DNS yang bebas digunakan oleh pengguna akhir atau penyedia jasa internet untuk mendapatkan akses internet bersih dan aman. DNS Nawala melakukan penapisan situs-situs berkandungan negatif yang tidak sesuai dengan norma kesusilaan dan budaya Indonesia, seperti situs berkandungan pornografi atau perjudian. Selain itu DNS Nawala juga menapis situs-situs yang berbahaya dan melanggar aturan perundangan, seperti situs penipuan, malware dan phising.

Panduan Membuat Jaringan Peer to Peer di Windows 7 Dengan Wifi Adapter Laptop

Panduan Membuat Jairngan Peer to Peer - Dari judul diatas sudah terbayang bukan, media transmisi apa yang akan saya gunakan. Ya, wireless atau sering disebut media tanpa kabel. Kita akan membuat sebuah jaringan peer to peer menggunakan perangkat wifi adapter yang umumnya sudah terintegrasi dengan laptop.

Biasanya jaringan peer to peer ini kita manfaatkan sebagai sarana sharing file maupun sumber daya lainnya. Kita bisa memanfaatkan fasilitas ad hoc yang sudah tersedia pada windows 7 untuk membuat sebuah jaringan peer to peer. Dengan catatan kedua laptop/komputer sudah tersedia wifi adapter.

Biasanya laptop-laptop jaman sekarang diproduksi sudah terintregrasi dengan wifi adapter tidak seperti komputer yang harus menambah perangkat wireless tambahan.

Panduan Membuat Jairngan Peer to Peer di Windows 7 Dengan Wifi Adapter Laptop

Berikut Cara Membuat Jaringan Ad Hoc untuk Peer to Peer

1. Buka Control Panel > Network and Internet > Network and Sharing Center. Atau juga bisa melalui klik kanan icon network di pojok bawah, lalu pilih Open Network and Sharing Center. Kemudian pilih Set up a new connection or network untuk mulai membuat jaringan baru.

Panduan Membuat Jairngan Peer to Peer di Windows 7 Dengan Wifi Adapter Laptop

2. Akan muncul jendela baru, pilih opsi yang paling bawah Set up a wireless ad hoc (computer-to-computer) network.

Panduan Membuat Jairngan Peer to Peer di Windows 7 Dengan Wifi Adapter Laptop

3. Kemudian klik Next untuk melanjutkan.

Panduan Membuat Jairngan Peer to Peer di Windows 7 Dengan Wifi Adapter Laptop

4. Pada bagian ini, kita diminta untuk mengisikan Nama dan password untuk jaringan yang akan dibuat nanti. Jika Anda tidak ingin memproteksinya dengan password, pada bagian Security type pilih No Authentication (Open). Setelah itu klik Next untuk melanjutkan.

Panduan Membuat Jairngan Peer to Peer di Windows 7 Dengan Wifi Adapter Laptop
5. Sedang dalam proses dan tidak memerlukan waktu lama.

Panduan Membuat Jairngan Peer to Peer di Windows 7 Dengan Wifi Adapter Laptop
6. Selesai dan jaringan ad hoc pun siap untuk peer to peer.

Panduan Membuat Jairngan Peer to Peer di Windows 7 Dengan Wifi Adapter Laptop

7. Cek hasilnya dengan meng-klik network icon yang ada di pojok bawah. Akan terlihat jaringan baru dengan nama yang sudah kita buat tadi.

Panduan Membuat Jairngan Peer to Peer di Windows 7 Dengan Wifi Adapter Laptop
Bagaimna, mudah bukan? dengan memanfaatkan jaringan ad hoc yang sudah tersedia, kita sudah bisa menggunakan wifi adapter untuk membuat jaringan peer-to-peer. Semoga Anda langsung mempraktekan cara membuat jaringan peer to peer menggunakan wifi adapter. Selamat mencoba, semoga bermanfaat.