L1 Lampiran 1 Hasil Wawancara Sebelum Ujicoba Implementasi Sistem Untuk wawancara pertama adalah dengan Manajer Umum. Pertanyaanpertanyaan yang diajukan kepada beliau dan hasilnya adalah sebagai berikut: 1. Tanya : Bagaimana cara bapak mengkoordinasi antara kantor pusat dengan kantor cabang? Jawab : Koordinasi antara keduanya lebih banyak dilakukan by phone (melalui telepon). 2. Tanya : Sekarang ini bagaimana sistem pengawasan yang dilakukan pada kantor cabang? Jawab : Untuk urusan internal kantor cabang kita lebih mempercayakan kepada Manager Operasional. Manajer Operasional adalah sebagai pimpinan pada kantor cabang . 3. Tanya : Bagaimana dengan penanganan data-data keuangan atau data lainnya yang ada pada kantor cabang dan kantor pusat? Jawab : Untuk keperluan aktifitas data-data keuangan dan lainnya pada kantor pusat kita sudah menggunakan software Accurate, tetapi untuk kantor cabang kita belum menggunakannya, sehingga untuk kantor cabang kita lakukan audit 2 – 3 kali dalam seminggu. Untuk data yang ada di kantor cabang setiap harinya harus di kirim ke kantor pusat untuk dilakukan pemeriksaan dan pengolahan lebih lanjut. L2 4. Tanya : Menurut bapak apakah dengan pengiriman data secara jalan darat dari kantor cabang dan kantor pusat maka apakah hal ini tidak boros waktu dan biaya? Jawab : Pasti saja boros waktu dan biaya, tapi mau bagaimana lagi keadaan yang memungkinkan sekarang ini hanya itu. 5. Tanya : Mengapa di kantor cabang belum menggunakan Accurate padahal di kantor pusat sudah menggunakannya? Jawab : Kami juga berpikir seperti itu, tetapi kita memiliki kendala yaitu belum dapat menghubungkan data server yang ada di kantor pusat dengan kantor cabang. Kalau kita pasang accurate di kantor cabang kan berarti percuma kita tetap saja tidak dapat melakukan sentralisasi dan pengawasan data secara langsung. Kan tujuan accurate di pasang untuk sentralisasi dan pengawasan data. 6. Tanya : Berarti setiap hari harus dilakukan pemeriksaan data yang ada di kantor cabang, apakah hal ini terus dapat dilakukan? Jawab : Tidak selalu dapat dilakukan karena terbatasnya sumber daya manusia. Oleh karena itu kita memerlukan suatu sistem yang dapat berjalan secara bersamaan antara kantor pusat dengan kantor cabang, yaitu sistem yang on-line. 7. Tanya : Fasilitas lain yang bapak harapkan dari jaringan komputer di perusahaan anda? Jawab : Mobile User. Menurut saya keberadaan fasilitas tersebut sudah penting di sini. 8. Tanya : Kenapa penting fasilitas mobile user ini bagi bapak? L3 Jawab : Bagi saya penting karena tingkat mobilitas saya cukup tinggi. Saya sering harus pergi ke tempat lain atau bahkan keluar kota, sehingga hal ini mengharuskan saya untuk meninggalkan urusan kantor di sini untuk beberapa saat. Untuk itu saya menginginkan fasilitas yang memungkinkan saya untuk selalu memantau aktifitas perusahaan. Untuk wawancara kedua adalah dengan Manajer Keuangan. Pertanyaanpertanyaan yang diajukan kepada beliau dan hasilnya adalah sebagai berikut: 1. Tanya : Menurut bapak apakah SDM di sini sudah dapat mengoperasikan komputer dengan baik? Jawab : Untuk pegawai yang berhubungan dengan administrasi mungkin sudah 90%, karena saya mengharuskan mereka dapat mengoperasikan komputer dengan baik. Mungkin untuk pegawai yang berada di lapangan tidak harus begitu (seperti sopir atau yang lainnya). 2. Tanya : Menurut bapak bagaimana hubungan kerja antara kantor cabang dengan kantor pusat? Jawab : Hubungan kerja sudah berjalan dengan baik, walaupun kadang masih sering terjadi salah pengertian. 3. Tanya : Menurut bapak apakah pengiriman data secara jalan darat menghambat tugas sehari-hari pada kantor pusat? Jawab : Cukup sering, kita sering harus menuggu lama (sampai jam makan siang) datangnya dokumen-dokumen dari kantor cabang yang akan kita olah L4 menjadi invoice. Padahal invoice itu kan harus dikerjakan selesai hari itu juga dan besoknya harus sudah dikirim ke customer kita. 4. Tanya : Selain masalah pembuatan invoice, apakah masih ada masalah lainnya? Jawab : Masalah stock barang sparepart dan minyak (oli mesin, oli rem, dll), untuk melakukan cross check antara catatan staf yang ada di kantor pusat dan kantor cabang sering tidak pernah pas, bahkan sering terjadinya kehilangan stock barang. Untuk wawancara ketiga adalah dengan Manajer Operasional sebagai pimpinan di kantor cabang. Pertanyaan-pertanyaan yang diajukan kepada beliau dan hasilnya adalah sebagai berikut: 1. Tanya : Apakah setiap hari kantor cabang selalu mengirimkan data ke kantor pusat ataupun sebaliknya? Jawab : Iya, pasti setiap hari kami mengirimkan dokumen/data itu ke kantor pusat, kadang kadang juga begitu sebaliknya. 2. Tanya : Kendala apa yang sering dialami oleh staf bapak dalam pengiriman data? Jawab : Jarak antara kantor cabang dan pusat yang lumayan jauh dan macet, sehingga sering membuat kami terlambat dalam pengiriman data ke kantor pusat. 3. Tanya : Sejauh mana peranan jaringan komputer pada kantor cabang ini? Jawab : Jaringan komputer pada kantor cabang hanya berperan menghubungkan antar komputer di sini saja (LAN). L5 4. Tanya : Apa saja yang dapat dilakukan dengan penggunaan komputer? Jawab : Komputer hanya digunakan untuk pencatatan ritase, daftar stok barang, dan kebutuhan administrasi pegawai di kantor cabang sini. 5. Tanya : Menurut bapak, apakah dengan terhubungnya jaringan komputer cabang dan pusat akan membantu pekerjaan di sini? Jawab : Menurut saya tentunya akan cukup membantu karena pengawasan data dari kantor pusat pada kantor cabang akan lebih mudah dilakukan. L6 Lampiran 2 Hasil Wawancara Setelah Ujicoba Implementasi Sistem Untuk wawancara hasil akhir adalah dengan Mangaer Umum. Pertanyaanpertanyaan yang diajukan kepada beliau dan hasilnya adalah sebagai berikut: 1. Tanya : Apakah bapak sebelumnya pernah menggunakan VPN ini? Jawab : Belum pernah. 2. Tanya : Setelah bapak melakukan testing dengan VPN ini, apakah menurut bapak cara penggunaanya menyulitkan bapak? Jawab : Tidak begitu menyulitkan karena saya merasa cukup mudah. 3. Tanya : Seperti yang bapak lihat, implementasi VPN kami ini telah berhasil menghubungkan software Accurate melalui jaringan Internet, jadi menurut bapak apakah sentralisasi data melalui software Accurate dapat diterapkan pada kantor cabang? Jawab : Bila memang VPN ini nantinya mendapat persetujuan dari rapat pemegang saham maka mungkin kami akan menggunakan solusi VPN ini. 4. Tanya : Kami juga telah menunjukkan tingkat keamanan pada penggunaan solusi VPN ini melalui software Accurate, menurut bapak apakah bapak yakin dengan keamanan pada VPN ini? Jawab : Berdasarkan percobaan yang telah anda tunjukkan tadi, saya sudah cukup yakin dengan tingkat keamanannya. L7 5. Tanya : Menurut bapak apakah setelah implementasi VPN ini akan dapat mengatasi masalah pengiriman dokumen antara kantor cabang dengan kantor pusat? Jawab : Saya berharap semoga dengan adanya VPN ini maka akan dapat mengatasi masalah pengiriman dokumen tersebut. Walaupun dokumen itu tetap harus dikirimkan ke kantor pusat tetapi paling tidak cuman seminggu sekali. 6. Tanya : Menurut Bapak keuntungan apa yang diperoleh dari solusi VPN ini? Jawab : Kami akan menggunakan solusi VPN ini untuk melakukan sentralisasi data antara jaringan kantor pusat dengan jaringan kantor cabang sehingga akan memudahkan pengawasan untuk arus kas dan keuangan serta pencatatan untuk stokstok barang di gudang. 7. Tanya : VPN ini juga mendukung fasilitas mobile user, apakah dengan adanya fasilitas mobile user ini akan dapat membantu pekerjaan bapak ? Jawab : Saya berharap begitu, sehingga saya bisa tetap untuk memantau atau mengawasai arus keuangan pada perusahaan ini kapan saja dan dimana saja saya berada. L8 Lampiran 3 INSTALASI LINUX FEDORA CORE 6 1. Untuk memulai instalasi kita dapat menekan tombol Enter. Karena disini penulis menginginkan instalasi dengan mode Grapichal (GUI) . 2. Berikutnya, ditampilkan layar untuk melakukan testing CD sebelum melakukan instalasi. Penulis memilih skip agar instalasi tidak membutuhkan waktu yang lama. L9 3. Berikutnya kita akan memasuki welcome screen untuk instalasi Fedora. Penulis memilih next. 4. Berikutnya, ditampilkan layar pilihan bahasa yang akan digunakan untuk proses instalasi. Penulis memilih Englsih, kemudian tekan next. L10 5. Berikutnya, ditampilkan layar pemilihan model keyboard yang akan digunakan. Penulis memilih mode U.S English yang umum digunakan, kemudian tekan next. 6. Berikutnya, ditampilkan layar untuk partisi hardisk. Penulis memilih mode Use Free space on selected drives and create default layout karena penulis sudah membuat freespace hardisk sebesar 8 GB. Kemudian tekan next. L11 7. Berikutnya, ditampilkan layar network devices. Penulis belum melakukan setting IP sehingga hanya mengikuti default dari setting IP yang digunakan yaitu DHCP, kemudian tekan next. 8. Berikutnya, ditampilkan layar untuk pemilihan zona waktu. Penulis memilih zona waktu Asia/Jakarta, kemudian tekan next. L12 9. Berikutnya, ditampilkan layar untuk mengisi password sebagai Root user. Password minimal berisi 6 karakter. Bila sudah terisi maka tekan next. 10. Berikutnya, ditampilkan layar untuk memilih aplikasi atau software yang akan kita gunakan. Penulis memilih Office and Productivity dan Software Development. Kemudian tekan next. L13 11. Berikutnya, ditampilkan layar konfirmasi untuk memulai instalasi aplikasi atau software dari proses 10. Bila kita sudah menekan next untuk memulai proses instalasi maka kita tidak dapat kembali pada layar-layar sebelumnya. 12. Berikutnya, ditampilkan layar saat proses instalasi. L14 13. Berikutnya, ditampilkan layar yang menunjukan bahwa proses instalasi kita telah sukses dan setelah kita tekan Reboot maka komputer akan melakukan reboot sistem. 14. Setelah kita melakukan Reboot system maka kita akan masuk pada Welcome Screen Fedora, kemudian tekan forward L15 15. Berikutnya, ditampilkan layar License Agreement, disini kita dapat melihat aturanaturan dalam penggunaan Fedora. Pilih Yes, I agree to the License Agreement, kemudian tekan forward. 16. Berikutnya, ditampilkan layar untuk konfigurasi Firewall. Pilihan default yang diberikan sudah tepat, kemudian tekan forward. L16 17. Berikutnya, ditampilkan layar untuk konfigurasi tanggal dan jam. Tanggal dan jam yang ditunjukkan sudah benar, kemudian tekan forward. 18. Berikutnya, ditampilkan layar untuk melakukan create user (menambah user). Isi dengan username dan password yang dikehendaki, kemudian tekan forward. L17 19. Berikutnya, ditampilkan layar untuk melakukan test kartu suara. Kemudian tekan finish. 20. Berikutnya, ditampilkan layar untuk Log in. Disini penulis log in dengan username root, root digunakan untuk mendapatkan akses penuh kontrol. Kemudian tekan Enter. L18 21. Berikutnya, ditampilkan layar untuk mengisi password dari username root tersebut, tekan Enter. 22. Masuk pada layar utama (desktop) dari Fedora Core 6. L19 Lampiran 4 Service dan Koneksi Pada VPN server [root@dgs ~]# ipsec barf dgs Fri Jun 1 11:23:25 WIT 2007 + _________________________ version + ipsec --version Linux Openswan 2.4.7 (klips) Checking your system to see if IPsec got installed and started correctly: Version check and ipsec on-path [OK] Linux Openswan 2.4.7 (klips) Checking for IPsec support in kernel [OK] Checking for RSA private key (/etc/ipsec.secrets) [OK] Checking that pluto is running [OK] Two or more interfaces found, checking IP forwarding [OK] Checking NAT and MASQUERADEing [OK] Checking for 'ip' command [OK] Checking for 'iptables' command [OK] Opportunistic Encryption Support [DISABLED] Jun 1 11:22:54 dgs ipsec__plutorun: Starting Pluto subsystem... Jun 1 11:22:54 dgs pluto[4354]: Starting Pluto (Openswan Version 2.4.7 PLUTO_SENDS_VENDORID PLUTO_USES_KEYRR; Vendor ID OEZ~BaB]r\134p_) Jun 1 11:22:54 dgs pluto[4354]: Setting NAT-Traversal port-4500 floating to on Jun 22 11:22:54 dgs pluto[4354]: port floating activation criteria nat_t=1/port_fload=1 Jun 1 11:22:54 dgs pluto[4354]: including NAT-Traversal patch (Version 0.6c) Jun 1 11:22:54 dgs pluto[4354]: ike_alg_register_enc(): Activating OAKLEY_AES_CBC: Ok (ret=0) Jun 1 11:22:54 dgs pluto[4354]: starting up 1 cryptographic helpers Jun 1 11:22:54 dgs pluto[4354]: started helper pid=4355 (fd:6) Jun 1 11:22:54 dgs pluto[4354]: Using KLIPS IPsec interface code on 2.6.18 Jun 1 11:22:54 dgs pluto[4354]: Changing to directory '/etc/ipsec.d/cacerts' Jun 1 11:22:54 dgs pluto[4354]: loaded CA cert file 'cacert.pem' (1220 bytes) Jun 1 11:22:54 dgs pluto[4354]: Changing to directory '/etc/ipsec.d/aacerts' Jun 1 11:22:54 dgs pluto[4354]: Changing to directory '/etc/ipsec.d/ocspcerts' Jun 1 11:22:54 dgs pluto[4354]: Changing to directory '/etc/ipsec.d/crls' Jun 1 11:22:54 dgs pluto[4354]: loaded crl file 'crl.pem' (516 bytes) Jun 1 11:22:54 dgs pluto[4354]: loaded host cert file '/etc/ipsec.d/certs/ dgs.vpn.com.pem' (3180 bytes) Jun 1 11:22:54 dgs pluto[4354]: added connection description "roadwarrior-l2tp" L20 Jun 1 11:22:54 dgs pluto[4354]: loaded host cert file '/etc/ipsec.d/certs/ dgs.vpn.com.pem' (3180 bytes) Jun 1 11:22:54 dgs pluto[4354]: added connection description "roadwarrior" Jun 1 11:22:54 dgs pluto[4354]: loaded host cert file '/etc/ipsec.d/certs/ dgs.vpn.com.pem' (3180 bytes) Jun 1 11:22:54 dgs pluto[4354]: added connection description "roadwarrior-all" Jun 1 11:22:54 dgs pluto[4354]: loaded host cert file '/etc/ipsec.d/certs/ dgs.vpn.com.pem' (3180 bytes) Jun 1 11:22:55 dgs pluto[4354]: loaded host cert file '/etc/ipsec.d/certs/ dgs.vpn.com.pem' (3180 bytes) Jun 1 11:22:55 dgs pluto[4354]: added connection description "roadwarrior-net" Jun 1 11:22:55 dgs pluto[4354]: listening for IKE messages Jun 1 11:22:55 dgs pluto[4354]: adding interface ipsec0/eth0 202.152.56.156:500 Jun 1 11:22:55 dgs pluto[4354]: adding interface ipsec0/eth0 202.152.56.156:4500 Jun 1 11:22:55 dgs pluto[4354]: loading secrets from "/etc/ipsec.secrets" Jun 1 11:22:55 dgs pluto[4354]: loaded private key file '/etc/ipsec.d/private/ dgs.vpn.com.key' (963 bytes) Jun 1 11:23:09 dgs pluto[4354]: packet from 61.94.40.108: ignoring Vendor ID payload [MS NT5 ISAKMPOAKLEY 00000004] Jun 1 11:23:09 dgs pluto[4354]: packet from 61.94.40.108:500: ignoring Vendor ID payload [FRAGMENTATION] Jun 1 11:23:09 dgs pluto[4354]: packet from 61.94.40.108:500: received Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n] method set to=106 Jun 1 11:23:09 dgs pluto[4354]: packet from 61.94.40.108:500: ignoring Vendor ID payload [Vid-Initial-Contact] Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[1] 61.94.40.108 #1: responding to Main Mode from unknown peer 61.94.40.108 Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[1] 61.94.40.108 #1: transition from state STATE_MAIN_R0 to state STATE_MAIN_R1 Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[1] 61.94.40.108 #1: STATE_MAIN_R1: sent MR1, expecting MI2 Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[1] 61.94.40.108 #1: NAT-Traversal: Result using draft-ietf-ipsec-nat-t-ike-02/03: no NAT detected Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[1] 61.94.40.108 #1: transition from state STATE_MAIN_R1 to state STATE_MAIN_R2 Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[1] 61.94.40.108 #1: STATE_MAIN_R2: sent MR2, expecting MI3 Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[1] 61.94.40.108 #1: Main mode peer ID is ID_DER_ASN1_DN: 'C=ID, ST=Jakarta, O=Dharma Guna Sakti, CN=dgs.vpn.com Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[1] 61.94.40.108 #1: switched from "roadwarrior-l2tp" to "roadwarrior-l2tp" Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 #1: deleting connection "roadwarrior-l2tp" instance with peer 61.94.40.108 {isakmp=#0/ipsec=#0} Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 #1: I am sending my cert Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 #1: transition from state STATE_MAIN_R2 to state STATE_MAIN_R3 L21 Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 STATE_MAIN_R3: sent MR3, ISAKMP SA established {auth=OAKLEY_RSA_SIG cipher=oakley_3des_cbc_192 prf=oakley_sha group=modp2048} Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 responding to Quick Mode {msgid:b9f2ef3f} Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 transition from state STATE_QUICK_R0 to state STATE_QUICK_R1 Jun 1 11:23:09 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 STATE_QUICK_R1: sent QR1, inbound IPsec SA installed, expecting QI2 Jun 1 11:23:10 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 transition from state STATE_QUICK_R1 to state STATE_QUICK_R2 Jun 1 11:23:10 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 STATE_QUICK_R2: IPsec SA established {ESP=>0xca11b9d3 <0x2ff07cf5 xfrm=3DES_0-HMAC_MD5 NATD=none DPD=none} Jun 1 11:23:12 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 received Delete SA(0xca11b9d3) payload: deleting IPSEC State #2 Jun 1 11:23:12 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 received and ignored informational message Jun 1 11:23:12 dgs pluto[4354]: "roadwarrior-l2tp"[2] 61.94.40.108 received Delete SA payload: deleting ISAKMP State #1 + _________________________ date + date Fri Jun 1 11:23:26 WIT 2007 #1: #2: #2: #2: #2: #2: #1: #1: #1: L22 Lampiran 5 Glossary 3DES = Triple Data Encryption Standard AAA = Authentication, Authorization and Accounting ADSL = Asymmetric Digital Subscriber Line AH = Authentication Header ARPANET = Advanced Research Project Agency Network ATM = Asynchronous Transfer Mode CA = Certificate Authority CHAP = Challenge-Handshake Authentication Protocol DDR = Double-Data-Rate DES = Data Encryption Standard DNS = Domain Name System DO = Delivery Order DOS = Denial of Service DSL = Digital Subscriber Line ESP = Encapsulapted Security Payload FDDI = Fiber Distributed Data Interface FTP = File Transfer Protocol GHz = Giga Hertz HMAC = Hash-Based Message Authentication Code HMAC-MD5 = Hash-Based Message Authentication Code-Message-Digest algorithm 5 L23 HMAC-SHA = Hash-Based Message Authentication Code-Secure Hash Algorithm HTTP = HyperText Transfer Protocol IANA = Internet Assigned Number Authority IDEA = International Data Encryption Algorithm IETF = Internet Engineering Task Force IKE = Internet Key Exchange IP = Internet Protocol IPSec = Internet Protocol Security IPX = Internetwork Packet Exchange ISDN = Integrated Services Digital Network ISO = International Organization for Standardization ISP = Internet Service Provider Kbps = Kilobit per second L2TP = Layer 2 Tunneling Protocol LAC = L2TP Access Concentrators LAN = Local Area Network LNS = L2TP Network Server MAC = Media Access Control MAN = Metropolitan Area Network Mbps = Megabit per second MS-CHAP = Microsoft Challenge-Handshake Authentication Protocol NAS = Network Access Server NAT = Network Address Translation L24 NETBeui = NetBIOS Extended User Interface NIC = Network Interface Card NTTP = Network News Transfer Protocol OSI = Open System Interconnection PAN = Personal Area Network PAP = Password Authentication Protocol PKI = Public Key Infrastructure POTS = Plain Old Telephone Service PPP = Point-to-Point Protocol PPTP = Point-to-Point Tunneling Protocol PSTN = Public Switched Telephone Network RRAS = Routing and Remote Acces Service SA = Security Association SLJJ = Sambungan Langsung Jarak Jauh SNMP = Simple Network Management Protocol SPX = Sequenced Packet Exchange SSL-VPN = Secure Sockets Layer Virtual Private Network STP = Shielded Twisted Pair TCP = Transmission Control Protocol TCP/IP = Transmission Control Protocol / Internet Protocol TELNET = Teletype Network UDP = User Datagram Protocol UTP = Unshielded Twisted Pair L25 VPN = Virtual Private Network WAN = Wide Area Network WWW = World Wide Web