sosmed admin

kata abang kece

jika kalian memiliki ilmu yang mereka tidak bisa, apasalah nya jika kita berbagi kepada mereka yang tidak mengerti

PENGIKUT

Night Diamond Bloody Red Background

Sabtu, 09 September 2017

Konfigurasi Routing Dynamic OSPF di Mikrotik

by tegar trinendad  |  at  September 09, 2017
assalamualaikum wr.wb

baiklah pada kesempatan kali saya akan  membagi ilmu yang saya dapat kan selama prakerin disni. baiklah tidak usah berlama lama lagi marilah kita  pelajari fitur yang ada pada mikrotik ini sperti yang ingin saya bahas ini adalah konfigurasi routting dynamic OSPF di mikrotik.



A. Pengertian

Open Shortest Path First (OSPF) adalah sebuah protokol routing otomatis (Dynamic Routing) yang mampu menjaga, mengatur dan mendistribusikan informasi routing antar network mengikuti setiap perubahan jaringan secara dinamis. Pada OSPF dikenal sebuah istilah Autonomus System (AS) yaitu sebuah gabungan dari beberapa jaringan yang sifatnya routing dan memiliki kesamaan metode serta policy pengaturan network, yang semuanya dapat dikendalikan oleh network administrator. Dan memang kebanyakan fitur ini diguakan untuk management dalam skala jaringan yang sangat besar. Oleh karena itu untuk mempermudah penambahan informasi routing dan meminimalisir kesalahan distribusi informasi routing, maka OSPF bisa menjadi sebuah solusi.
OSPF termasuk di dalam kategori IGP (Interior Gateway Protocol) yang memiliki  kemapuan Link-State dan Alogaritma Djikstra yang jauh lebih efisien dibandingkan protokol IGP yang lain. Dalam operasinya OSPF menggunakan protokol sendiri yaitu protokol 89.

Cara Kerja OSPF
Berikut adalah sedikit gambaran mengenai prinsip kerja dari OSPF:
  • Setiap router membuat Link State Packet (LSP)
  • Kemudian LSP didistribusikan ke semua neighbour menggunakan Link State Advertisement (LSA) type 1 dan menentukan DR dan BDR dalam 1 Area.
  • Masing-masing router menghitung jalur terpendek (Shortest Path) ke semua neighbour berdasarkan cost routing.
  • Jika ada perbedaan atau perubahan tabel routing, router akan mengirimkan LSP  ke DR dan BDR melalui alamat multicast 224.0.0.6
  • LSP akan didistribusikan oleh DR ke router neighbour lain dalam 1 area sehingga semua router neighbour akan melakukan perhitungan ulang jalur terpendek.
Konfigurasi OSPF - Backbone Area
OPSF merupakan protokol routing yang menggunakan konsep hirarki routing, dengan kata lain OSPF mampu membagi-bagi jaringan menjadi beberpa tingkatan. Tingakatan-tingkatan ini diwujudkan dengan menggunakan sistem pengelompokan yaitu area.
OSPF memiliki beberapa tipe area diantaranya:
  • Bakcbone - Area 0 (Area ID 0.0.0.0) -> Bertanggung jawab mendistribusikan informasi routing antara non-backbone area. Semua sub-Area HARUS terhubung dengan backbone secara logikal.
  • Standart/Default Area -> Merupakan sub-Area dari Area 0. Area ini menerima LSA intra-area dan inter-area dar ABR yang terhubung dengan area 0 (Backbone area).
  • Stub Area -> Area yang paling "ujung". Area ini tidak menerima advertise external route (digantikan default area).
  • Not So Stubby Area -> Stub Area yang tidak menerima external route (digantikan default route) dari area lain tetapi masih bisa mendapatkan external route dari router yang masih dalam 1 area.

B. Latar Belakang

Latar belakang dalam mengerjakan routing OSPF ini adalah karena Routing OSPF ini merupakan routing Dinamis, disini terdapat mamaksud untuk memberikan gambaran bagaiamana routing Dinamic OSPF pada Mikrotik itu bekerja serta dalam konfigurasinya akan menunujukan bagaimana perbedaan dengan Routing Static pada Mikrotik yang telah saya konfigurasi sebelumnya disini.

C. Alat dan Bahan 

- Laptop/PC
- 3 buah Mikrotik
- Winbox
- 4 buah kabel CrossOver

D. Jangka Waktu

Kurang lebih 75 menit

E. Maksud dan Tujuan


Tujuan dalam Routing OSPF ini adalah untuk menghubungkan jaringan yang berbeda tetapi masih dalam satu AS(Autonomous System) sehingga masing-masing dari jaringan tsb masih memiliki hak untuk berkomunikasi dan mendapatkan informasi dari jaringan yang lainnya.Dengan Protokol OSPF yang bersifat hirarki routing (OSPF membagi-bagi jaringan menjadi beberapa tingkatan dalam pengelompokan area) sangatlaj cocok jika diterapkan dalam jaringan berskala besar.

F. Tahapan pengerjaan

1. Pertama – tama buat topologi seperti berikut
 
 2. Kemudian atur IP address sesuai dengan topologi diatas. 
R1
Buka menu IP > Addresses > Add (+)
 
 
R2
Buka menu IP > Addresses > Add (+) 
  
R3  
 Buka menu IP > Addresses > Add (+)
 
 
 3. Ada tiga elemen dasar dalam mengonfigurasi OSPF,yaitu :
  • Aktifkan instance OSPF
  • konfigurasi area OSPF
  • konfigurasi jaringan OSPF
4. Selanjutnya aktifkan OSPF instance pada ketiga Router, 
 [admin@MikroTik] /routing ospf instance add name=default
karena biasanya default instance sudah aktif maka kita lanjut di tahap selanjutnya.
5. Lalu kita coba tampilkan informasi instance OSPF 
[admin@MikroTik] /routing ospf instance print  
Maka hasilnya akan seperti ini :
[admin@MikroTikR1] /routing ospf instance> print 
Flags: X - disabled 
 0   name="default" router-id=0.0.0.0 distribute-default=never 
     redistribute-connected=as-type-1 redistribute-static=as-type-1 
     redistribute-rip=no redistribute-bgp=no redistribute-other-ospf=no 
     metric-default=1 metric-connected=20 metric-static=20 metric-rip=20 
     metric-bgp=auto metric-other-ospf=auto in-filter=ospf-in 
out-filter=ospf-out

Seperti yang anda lihat, router-id adalah 0.0.0.0 , itu berarti bahwa router akan menggunakan salah satu alamat IP router sebagai identitas Router.Dalam kebanyakan kasus dianjurkan untuk mengatur alamat IP Loopback sebagai router-id. Alamat IP Loopback adalah virtual, IP loopback tsb merupakan alamat software yang digunakan untuk identifikasi router di jaringan. Manfaatnya adalah bahwa alamat loopback selalu up (aktif) dan tidak bisa down (nonaktif) sebagai interface fisik.Protokol OSPF mengidentifikasi router-id untuk komunikasi antar Router.

6. Buatlah Interface bridge tanpa menambahkan port kedalam interface bridge tersebut, gunanya adalah agar interface bridge tesebut dianggap interface loopback.Maka dari itu selanjutnya kita buat Interface Loopback untuk ketiga RouterMikrotik, caranya adalah seperti berikut :

Router1
- Membuat Interface bridge dengan nama “loopback1”
 
Melalui CLI 
[admin@MikroTikR1] /interface bridge add name=loopback1
Melalui GUI/Winbox

Masuk menu Bridge










Klik Add



Beri nama Interface Bridge nya menjadi Loopback1




Menambahkan IP Address Loopback

Melalui CLI 
[admin@MikroTikR1] > ip address add address=1.1.1.1/32 interface=loopback1


Melalui GUI/Winbox
 
Buka Menu IP > Addresses > Add (+) 
 
 
Hasil pada Address List 
   

Mengonfigurasi router-id sebagai loopback nya


Melalui CLI
[admin@MikroTikR1] /routing ospf instance set 0 router-id=1.1.1.1
 
Melalui GUI/Winbox



Routing > OSPF > Instances


Double klik pada Default







Disana terlihat router-id masih default



Ubah router-id menjadi 1.1.1.1


Apply & Ok



Router2
- Membuat Interface bridge dengan nama “loopback2”
 
Melalui CLI 
[admin@MikroTikR1] /interface bridge add name=loopback2

Melalui GUI/Winbox









Menambahkan IP Address Loopback

Melalui CLI 
[admin@MikroTikR1] > ip address add address=2.2.2.2/32 interface=loopback2


Melalui GUI/Winbox
  
 
 
 
 
Mengonfigurasi router-id sebagai loopback nya


Melalui CLI
[admin@MikroTikR1] /routing ospf instance set 0 router-id=2.2.2.2
 
Melalui GUI/Winbox






Router3
- Membuat Interface bridge dengan nama “loopback3”
 
Melalui CLI 
[admin@MikroTikR1] /interface bridge add name=loopback3

Melalui GUI/Winbox




Menambahkan IP Address

Melalui CLI 
[admin@MikroTikR1] > ip address add address=3.3.3.3/32 interface=loopback3


Melalui GUI/Winbox
 
   
 

Mengonfigurasi router-id sebagai loopback nya


Melalui CLI
[admin@MikroTikR1] /routing ospf instance set 0 router-id=3.3.3.3
 
Melalui GUI/Winbox








 
 
7. Dan untuk tahap yang terakhir adalah menambah jaringan/network pada area OSPF tertentu. Disini Network yang kita tambahkan adalah network yang terhubung langsung dengan Router yang kita konfigurasi.
Router1
 





Router2

 

 



Router3






8. Untuk mengecek hasil routing nya
[admin@MikroTikR1]>ip route print 
 
 
[admin@MikroTikR2]>ip route print 
 
 
[admin@MikroTikR3]>ip route print   

 

9. Lakukan tes ping dari masing masing Router

R1 > R2,R3
 

R2 > R1,R3
 

R3 > R1,R2 
 
   

G. Hasil dan Kesimpulan

Dalam melakukan konfigurasi diatas terdapat beberapa hal yang harus diperhatikan dan  dipahami, yaitu IP Address & Network yang akan di Routing, Router ID, serta area dari setiap jaringan. Dalam konfigurasi OSPF ini kita hanyalah mengenalkan/mengadvertise network yang akan kita routing seperti protokol - protokol routing dinamis yang lain nya.

H. Referensi


sekian yang dapat saya sampaikan smoga bisa bermanfaat untuk kawan kawan yang membaca. trima kasih

wassalamualikum wr.wb









Jumat, 08 September 2017

MEMBUAT HOSTPOT MIKROTIK

by tegar trinendad  |  at  September 08, 2017
assalamualium wr.wb


hai kawan bertemu lagi dengan saya, baiklah pada kesempatan kali ini saya akan membagi ilmu sedikit tentang membuat hotspot pada mikrotik

A. Pengertian
     Area bersinyal (bahasa Inggris: Hotspot) merujuk pada tempat-tempat tertentu (biasanya tempat umum) yang memiliki layanan internet dengan menggunakan teknologi Wireless LAN, seperti pada perguruan tinggi, mal, plaza, perpustakaan, restoran ataupun bandar udara.  

B. Latar Belakang
     Hotspot dibuat untuk memudahakan client(user) terhubung dengan Server maupun internet dengan cakupan area tertentu.HOTSPOT merupakan salah satu jaringan trend perkembangan teknologi informasi internet. Internet sudah menjadi pilihan alternatif masa kini untuk berkomunikasi.
     HOTSPOT juga merupakan jaringan komputer swadaya masyarakat dalam ruang lingkup kecil paling jauh 5KM melalui media Wireless 2.4 Ghz dan Hotspot sebagai sarana komunikasi rakyat yang bebas dari undang-undang dan birokrasi pemerintah.

C. Persiapan Software dan Hardware

- Access Point yang sudah terkonfigurasi
- Mikrotik
- Laptop
- 3 Buah Kabel Straight Through
- Aplikasi WInbox
- Web Browser

D. Maksud dan Tujuan

- agar siswa dapat mengonfigurasi Hotspot pada Mikrotik
- agar siswa dapat membuat Hotspot pada Mikrotik tanpa wlan
- agar siswa mengetahui apa itu Hotspot

E. Langkah Kerja

a. Pastikan Mikrotik nya udah terkonfigurasi.
< Ether1 = Internet/DHCP Client >
< Ether2 = DHCP Server/untuk admin>


  1. Tentukan interface yang akan dibuatkan hotspot. Karena kita akan membuat hotspot via wifi maka pilih interface wlan. Disini saya asumsikan menggunakan wlan1. Aktifkan wlan1 dan gunakan mode AP Bridge, isikan SSID dengan nama hotspot anda.

2. Beri IP address interface wlan1, misalnya 192.168.100.1/24
[admin@MikroTik] > ip address add address= 192.168.100.1/24 interface=wlan1
Atau bisa melalui winbox, masuk ke menu IP –> Address

3. Sekarang kita mulai membuat Hotspot untuk wlan1. Untuk lebih mudah nya kita menggunakan wizard Hotspot Setup. Masuk ke menu IP –> Hotspot –> Hotspot Setup

4. Pilih Hotspot Interface : wlan1 –> klik Next

5. Selanjutnya mengisikan IP address dari wlan1 dan centang Masquerade Network. klik Next

  1. Menentukan range IP address yang akan diberikan ke user (DHCP Server), misal :.

  1. Memilih SSL certificate. Pilih none saja, klik Next.


  1. IP Address untuk SMTP Server kosongkan saja. Klik Next.


  1. Memasukkan alamat DNS Server. Isikan saja dengan DNS Server nya Google : 8.8.8.8 dan 8.8.4.4. Klik Next.

10. Memasukkan nama DNS untuk local hotspot server. Jika diisi nantinya akan menggantikan alamat IP dari wlan1 sebagai url halaman login. Jika tidak diisi maka url halaman login akan mengguakan IP address dari wlan1.dsini saya akan mengisi nya  saja agar lebih mudah saat login, klik next.

11. dan skarang kite beri nama user dan password agar tidak sembarang orang bisa menggunakan hostpot yang kita buat tadi



12. Hotspot sudah berhasil dibuat. Silakan anda coba koneksikan laptop anda ke wifi hotspot anda.

12. Buka browser dan akses web sembarang, misalnya mikrotikindo.blogspot.com maka anda akan dialihkan ke halaman login hotspot mikrotik.

13. coba login dengan username : admin dan password : kosong.
14. Jika berhasil login berarti Hotspot sudah beres.


sekian yang bisa saya sampaikan. terima kasih

wasalamualikum wr.wb

Kamis, 07 September 2017

perbedaan hotspot dan wifi

by tegar trinendad  |  at  September 07, 2017
assalamualaikum wr.wb

 selamat siang kawan bertemu lagi dengan saya, baiklah pada blog kali ini saya akan membahas tentang perbeadaan hotspot dan wifi.



A. Pengertian dan Sejarah
  • Pengertian dan sejarah hotspot 
Hotspot merujuk pada tempat-tempat tertentu (biasanya tempat umum) yang memiliki layanan internet dengan menggunakan teknologi Wireless LAN, seperti pada perguruan tinggi, mal, plaza, perpustakaan, restoran ataupun bandar udara.
  •  Sejarah Hotspot
Konsep ini pertama kali dikemukakan pada tahun 1993 oleh Bret Stewart sewaktu konferensi Networld dan Interop, di San Fransisco.Dengan pemanfaatan teknologi ini, setiap orang dapat mengakses jaringan internet melalui komputer/laptop/HP/PDA yang mereka miliki di lokasi-lokasi area bersinyal ini tersedia, tentunya perangkat komputer/laptop/ponsel/PDA tersebut harus memiliki teknologi wi-fi.
Pada umumnya peralatah area bersinyal wi-fi menggunakan standardisasi WLAN IEEE 802.11b atau IEEE 802.11g.Teknologi WLAN ini mampu memberikan kecepatan akses yang tinggi hingga 11 Mbps (IEEE 802.11 b) dan 54 Mbps (IEEE 802.11 g) dalam jarak hingga 100 meter.
  •  Pengertian WiFi
Wi-Fi (/iconˈwaɪfaɪ/, juga ditulis Wifi atau WiFi) adalah sebuah teknologi terkenal yang memanfaatkan peralatan elektronik untuk bertukar data secara nirkabel (menggunakan gelombang radio) melalui sebuah jaringan komputer, termasuk koneksi Internet berkecepatan tinggi. Wi-Fi Alliance mendefinisikan Wi-Fi sebagai "produk jaringan wilayah lokal nirkabel (WLAN) apapun yang didasarkan pada standar Institute of Electrical and Electronics Engineers (IEEE) 802.11". Meski begitu, karena kebanyakan WLAN zaman sekarang didasarkan pada standar tersebut, istilah "Wi-Fi" dipakai dalam bahasa Inggris umum sebagai sinonim "WLAN".
Sebuah alat yang dapat memakai Wi-Fi (seperti komputer pribadi, konsol permainan video, telepon pintar, tablet, atau pemutar audio digital) dapat terhubung dengan sumber jaringan seperti Internet melalui sebuah titik akses jaringan nirkabel. Titik akses (atau hotspot) seperti itu mempunyai jangkauan sekitar 20 meter (65 kaki) di dalam ruangan dan lebih luas lagi di luar ruangan. Cakupan hotspot dapat mencakup wilayah seluas kamar dengan dinding yang memblokir gelombang radio atau beberapa mil persegi — ini bisa dilakukan dengan memakai beberapa titik akses yang saling tumpang tindih.
"Wi-Fi" adalah merek dagang Wi-Fi Alliance dan nama merek untuk produk-produk yang memakai keluarga standar IEEE 802.11. Hanya produk-produk Wi-Fi yang menyelesaikan uji coba sertifikasi interoperabilitas Wi-Fi Alliance yang boleh memakai nama dan merek dagang "Wi-Fi CERTIFIED".
Wi-Fi mempunyai sejarah keamanan yang berubah-ubah. Sistem enkripsi pertamanya, WEP, terbukti mudah ditembus. Protokol berkualitas lebih tinggi lagi, WPA dan WPA2, kemudian ditambahkan. Tetapi, sebuah fitur opsional yang ditambahkan tahun 2007 bernama Wi-Fi Protected Setup (WPS), memiliki celah yang memungkinkan penyerang mendapatkan kata sandi WPA atau WPA2 router dari jarak jauh dalam beberapa jam saja. Sejumlah perusahaan menyarankan untuk mematikan fitur WPS. Wi-Fi Alliance sejak itu memperbarui rencana pengujian dan program sertifikasinya untuk menjamin semua peralatan yang baru disertifikasi kebal dari serangan AP PIN yang keras.
  • Sejarah WiFi
Sejarah teknologi 802.11 berawal pada putusan Komisi Komunikasi Federal AS tahun 1985 yang merilis pita GSM untuk pemakaian tanpa lisensi.Pada tahun 1991, NCR Corporation bersama AT&T menemukan pendahulu 802.11 yang ditujukan untuk sistem kasir. Produk-produk nirkabel pertama berada di bawah nama WaveLAN.
Vic Hayes dijuluki "Bapak Wi-Fi". Ia terlibat dalam perancangan standar pertama IEEE.
Sejumlah besar paten oleh banyak perusahaan memakai standar 802.11.Pada tahun 1992 dan 1996, organisasi Australia CSIRO mendapatkan paten untuk sebuah metode yang kelak dipakai di Wi-Fi untuk menghapus gangguan sinyal.[7] Pada bulan April 2009, 14 perusahaan teknologi setuju membayar $250 juta kepada CSIRO karena melanggar paten-paten mereka.Ini mendorong Wi-Fi disebut-sebut sebagai temuan Australia, meski hal ini telah menjadi topik sejumlah kontroversi.CSIRO memenangkan gugatan senilai $220 juta atas pelanggaran paten Wi-Fi tahun 2012 yang meminta firma-firma global di Amerika Serikat membayar hak lisensi kepada CSIRO senilai $1 miliar.
Tahun 1999, Wi-Fi Alliance dibentuk sebagai sebuah asosiasi dagang untuk memegang merek dagang Wi-Fi yang digunakan oleh banyak produk.
Istilah Wi-Fi, pertama dipakai secara komersial pada bulan Agustus 1999,dicetuskan oleh sebuah firma konsultasi merek bernama Interbrand Corporation. Wi-Fi Alliance mempekerjakan Interbrand untuk menentukan nama yang "lebih mudah diucapkan daripada 'IEEE 802.11b Direct Sequence'".
Belanger juga mengatakan bahwa Interbrand menciptakan Wi-Fi sebagai plesetan dari Hi-Fi (high fidelity); mereka juga merancang logo Wi-Fi.
Wi-Fi Alliance membuat slogan iklan asal-asalan "The Standard for Wireless Fidelity" dan sempat menggunakannya sesaat setelah merek Wi-Fi diciptakan. Karena slogan tersebut, orang-orang salah mengira bahwa Wi-Fi merupakan singkatan dari "Wireless Fidelity" meski kenyataannya bukan.[16][19][20]
Logo yin-yang Wi-Fi menandakan sertifikasi interoperabilitas suatu produk.
Teknologi non-Wi-Fi yang dibutuhkan untuk titik-titk tetap seperti Motorola Canopy biasanya disebut nirkabel tetap. Teknologi nirkabel alternatif meliputi standar telepon genggam seperti 2G, 3G, atau 4G.
B. Latar Belakang
Banyak diantara kita sekarang menemui logo atau tulisan WiFi / Hotspot di tempat -tempat tertentu seperti mall , cafe , tempat wisata , sekolah ,kampus dan lainya . tapi masih banyak diantara kita yang rancu akan apa itu wifi dan hotspot dan mengira wifi dan hotspot adalah istilah yang sama .
C. Maksud dan Tujuan 
Maksud dan Tujuan saya memposting tulisan ini adalah untuk menjelaskan perbedaan antara wifi dan hotspot 
D. Tentang hotspot dan WiFi 
  • Komponen dan Tipe Hospot 
Beberapa komponen dalam Hotspot adalah :
-Station bergerak (mobile)
-Access Point
-Switch, Penghala, Network Access Controller
-Server web atau server yang lain
-Koneksi Internet berkecepatan tinggi
-Penyedia Jasa Internet
-Wireless ISP
Ada beberapa tipe Hotspot yang biasa digunakan, yaitu:

*Hotspot gratis sebagai tambahan pelanggan umum biasanya dioperasikan di hotel, di lobi hotel, di ruang konferensi, kedai kopi, atau di kafe. Kadang area besinyal jenis ini merupakan instalasi semi permanen, di acara pameren komputer atau konferensi / seminar komputer.
*Hotspot yang dibayar langsung ke pemilik gedung, biasanya di ruangan hotel, restoran, atau kedai kopi. Tidak semua hotel mampu memberikan servis wi-fi gratis. Mereka mengambil kebijakan untuk memberikan servis berbayar kepada pengguna area besinyal untuk menalangi biaya leased line atau tak terbatas (unlimited) ADSL ke Internet.
*Hotspot berbayar ke operator area besinyal wi-fi, misalnya Boingo, iPASS. Operator area besinyal wi-fi ini merupakan jaringan internasional yang global dengan banyak sekali pengguna yang berpindah tempat (mobile) secara internasional. Jenis area besinyal ini biasanya akan lebih menarik bagi mereka yang memiliki banyak pengguna yang datang dari mancanegara.
Tentunya sebuah Hotspot merupakan gabungan dari beberapa tipe jaringan menjadi satu kesatuan, tidak harus menyediakan hanya satu tipe saja. Jadi bisa saja, Hotspot berbayar ke pemilik gedung dan berbayar ke operator Hotspot wi-fi dioperasikan pada sebuah jaringan.
  • Spesifikasi WiFi 
Wi-Fi dirancang berdasarkan spesifikasi IEEE 802.11. Sekarang ini ada empat variasi dari 802.11, yaitu:
  • 802.11a
  • 802.11b
  • 802.11g
  • 802.11n
Spesifikasi b merupakan produk pertama Wi-Fi. Variasi g dan n merupakan salah satu produk yang memiliki penjualan terbanyak pada 2005.

referensi;
https://id.wikipedia.org/wiki/Hotspot
 https://id.wikipedia.org/wiki/Wi-Fi

sekian ilmu yang dapat saya sharing, semoga bisa bermanfaat untuk kawan yang membaca nya.trima kasih

wassalamualikum wr.wb




 
 
 
 
 
 
 

Rabu, 06 September 2017

fitur fitur firewel unutuk memblock situs-situs web

by tegar trinendad  |  at  September 06, 2017
assalamualaikum wr.wb

 baiklah pada kesempatan kali saya akan  membagi ilmu yang saya dapat kan selama prakerin disni. baiklah tidak usah berlama lama lagi marilah kita  pelajari fitur untuk memblock situs web atau mengakses internet.


A. MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI 1 IP ADDRESS CLIENT.

1.pilih IP >> firewall kemudian buat lah new firewall dengan cara seperti dibawah ini:

  1. Buat New Firewall Rules, kemudian pilih  “GENERAL“, pilih Chain : “FORWARD”.
  2. setelah itu pilih  Source Address dengan IP Address dari Client yang akan kita Block. Seperti Client dengan IP : 192.168.10.98.
  3. Pada pilihan Out Interface kita isi dengan interface : eth3
  4. kemudian pilih  “ACTION”, dan  pilih : “DROP”.
  5. apabila ada Client dengan IP : 192.168.10.98 yang akan mengakses internet dengan OUTGOING melalui Interface eth3, maka koneksi ini akan di DROP oleh Mikrotik. 




B.MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI 1 MAC ADDRESS CLIENT.

1.kemudian yaitu memblock akses internet dari 1 mac addres client , untuk memblock akses internet dari 1 mac addres client caranya sama yang berbeda hanya pada memblock akses internet dari 1 mac addres clientkita menggunakan advend untuk mencantumkan mac address, cara sebagai berikut:
  1. Buat New Firewall Rules, kemudian pilih “GENERAL“,dan  pilih Chain : “FORWARD”.
  2. Out Interface kita isi dengan interface : eth3
  3. Selanjutnya pilih “ADVANCED”, isikan pada  “Source Mac Address” dari pada Mac Address yang dimiliki oleh Client/mac Address kita sendiri, yang akan kita Blokir akses internetnya.contohnya : E8:9A:BF:B3:6F;32
  4. kemudian pilih “ACTION”, lalu pilih : “DROP”.
  5. Japabila  ada Client yang mempunyai Mac Address sesuai Mac target yang akan mengakses internet dengan OUTGOING melalui Interface eth3, maka koneksi ini akan di DROP oleh Mikrotik.



 C.MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI SEKELOMPOK IP ADDRESS CLIENT.

  1. Pertama kita buat lebih dulu sejumlah IP Address yang mau diblock  pada menu Firewall –> Address List. contohnya kita berikan nama “blok ip”.
  2. Buatlah sejumlah daftar IP Address Client dari LAN kita yang akan di block akses internet-nya.
  3. Setelah itu kita buat sebuah New Firewall Rules, pilih  “GENERAL“,kemudian pilih Chain : “FORWARD”.
  4. Out Interface kita isi dengan interface : eth3
  5. Selanjutnya pilih “ADVANCED”, isikan pada “Source Address List” dari Daftar Address List yang telah di buat untuk memblokir akses internetnya. lalu  pilih nama yang sudah buat tadi : “blok ip”.
  6. kemudian pilih “ACTION”, lalu pilih : “DROP”.
  7. apabila ada client dengan IP Address yang terdaftar pada “blok ip” yang akan mengakses internet dengan OUTGOING melalui Interface eth3, maka koneksi ini akan di DROP oleh Mikrotik.

D.MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI SEKELOMPOK IP ADDRESS ATTACKER.
  1. Pertama kita buat lebih dulu sejumlah IP Address yang mau diblock  pada menu Firewall –> Address List. contohnya kita berikan nama “attacker”.
  2. Setelah itu buatlah sejumlah daftar IP Address Client dari LAN kita yang akan di block akses internet-nya.
  3. Kemudian kita buat sebuah New Firewall Rules, pilih  “GENERAL“,kemudian pilih Chain : “FORWARD”.
  4. Out Interface kita isi dengan interface : eth3
  5. Selanjutnya pilih “ADVANCED”, isikan pada “Source Address List” dari Daftar Address List yang telah di buat untuk memblokir akses internetnya. lalu  pilih nama yang sudah buat tadi : “attacker”.
  6. kemudian pilih “ACTION”, lalu pilih : “DROP”.
  7. apabila ada client dengan IP Address yang terdaftar pada “attacker” yang akan mengakses internet dengan OUTGOING melalui Interface eth3, maka koneksi ini akan di DROP oleh Mikrotik.



E.MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI CLIENT KE SUATU WEBSITES TERLARANG
  1. Buat New Firewall Rules,pilih “GENERAL“, lalu pilih : “FORWARD”.
  2. pilih  Destination Address dengan IP Address dari websites yang mau kita Block. Misalnya Websites  http://www.pcr.ac.id dengan IP Public : 113.212.118.174
  3. Out Interface  isi dengan interface : eth3.
  4. kemudian pilh “ACTION”, kita pilih : “DROP”.
  5. apabila ada Client dari jaringan LAN kita yang akan mengakses Websites  http://www.pcr.ac.id dengan IP Public :113.212.118.174 dengan OUTGOING melalui Interface eth3, maka koneksi ini akan di DROP oleh Mikrotik.




 
sekian ilmu yang bisa saya sharing semoga bisa bermanfaat. trima kasih

wasalamualikum wr.wb

Selasa, 05 September 2017

konfigurasi firewal filter pada mikrotik

by tegar trinendad  |  at  September 05, 2017
assalamualaikum wr.wb


baiklah pada kesempatan kali saya akan  membagi ilmu yang saya dapat kan selama prakerin disni. baiklah tidak usah berlama lama lagi marilah kita  pelajari fitur yang ada pada mikrotik ini sperti yang ingin saya bahas ini firewal filter.

1.pengertian
Firewall adalah sebuah sistem atau perangkat yang bisa berupa software maupun hardware yang mengizinkan lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Firewall sendiri dapat diibaratkan sebuah penjaga pintu yang melindungi internet dari jaringan lainnya yang melakukan penyusupan. Setelah membahas apa pengertian firewall, berikut ini merupakn fungsi dari firewall itu sendiri.


















2. fungsi




- Mengontrol termasuk mengatur serta memfilter dan mengawasi paket data yang mengalir di jaringan.
- memeriksaan terhadap paket data yang akan melawati jaringan privat.
- Melakukan autentifikasi terhadap akses.
- memeriksa lebih dari sekedar header dari paket data dan mendeteksi protokol aplikasi tertentu yang spesifikasi.

 3.langkah pengerjaan

1.buka aplikasi winbox
2.Untuk memulai mengatur ip address, kita pilih menu : IP  –>  ADDRESS. setelah itu pilih tanda + untuk menambah ip address dipakai seperti dibawah ini :

 Eth 3

Eth 1
3.setelah mengatur ip address,kemudian atur lah DHCP setup dengan cara IP >> DHCP .setelah masuk ke dhcp pilih dhcp setup :





-sampai disini kita selesai membuat firewall dengan ip adress WAN dan LAN yang telah kita buat tadi





sekian ilmu yang bisa saya sampaikan, trima kasih

wasalamualaikum wr.wb





Senin, 04 September 2017

membuat tranparent proxy di mikrotik

by tegar trinendad  |  at  September 04, 2017
assalamualikum wr.wb
senin,4 september 2017

baiklah bertemu lagi dengan saya Pada Kesempatan kali ini saya akan share mengenai cara membuat Transparent Proxy di Mikrotik  




1.pengertian Transparent Proxy adalah konsep proxy transparan yaitu konfigurasi proxy dimana client yang terhubung ke proxy tidak harus menyeting atau memasukkan konfigurasi proxy ke browser satu per satu. Sehingga penggunaan proxy akan lebih simpel dan mudah.

2.Latar belakang
Dengan menggunakan proxy server dapat meningkatkan kecepatan jaringan kita, karena proxy server akan menginterpretasikan request-request dari klient dan saat klient request situs yang sudah diakses sebelumnya maka request klient tersebut akan langsung diambil dari proxy server yang sudah menyimpan situs yang sudah di request sebelumnya
3.Maksud dan tujuan
-Dapat mengamankan jaringan 
-dapat memonitor jaringan
4.Alat dan bahan
  1. Koneksi internet
  2. Router mikrotik
  3. Laptop untuk konfigurasi dan client
5.Waktunpelaksanaan
Disini saya membutuhkan waktu kisaran 10 menit


Langkah - langkah Setting transparent proxy Pada Mikrotik :



  • Buka Winbox
  • Masuk ke menu IP --> Web Proxy .
  • Untuk mengaktifkan Web Proxy centang tombol "Enabled"
  • Isikan port yang akan digunakan oleh Proxy. Isikan saja port 8080 
  • Cache Administrator bisa anda ganti dengan email anda sendiri selaku Admin nya.misalkan "admin@muhima.net"
  • Max. Cache Size menentukan berapa besar alokasi memori untuk menyimpan cache proxy nya. Silakan anda isikan sesuai kebutuhan atau bisa saja pilih unlimited. 
  • Centang opsi Cache On Disk agar penyimpanan dilakukan pada harddisk Mikrotik bukannya RAM. Karena biasanya harddisk Mikrotik lebih basar daripada RAM nya.
Klik Apply --> OK
Sampai disini Web Proxy sudah berhasil dibuat. Anda sudah bisa menggunakan Web Proxy Mikrotik ini namun harus mengkonfigurasi setingan Proxy pada Browser anda dulu dengan IP address Mikrotik dan port 8080. Biar Nggak ribet seting browser dan membuatnya lebih simple kita akan mengaktifkan fungsi Transparent Proxy. 
Cara kerja Transparent Proxy ini dengan mengalihkan (redirect) Traffic data HTTP (destination port 80) ke port yang digunakan proxy yaitu 8080. Caranya dengan mengkonfigurasi Firewall NAT nya
  •  Masuk Ke menu IP --> Firewall --> pindah ke Tab NAT.
  • Klik Add (+)
Pada tab General 
Chain : dstnat
Protocol : tcp
Dst. Port : 80
  • Pindah Ke Tab Action

Pada tab Action
Action : redirect
To Ports : 8080

Sekarang Proxy Mikrotik nya sudah Transparent. Untuk mengujinya, silakan anda buka menu IP --> Web Proxy di Winbox. Masuk tab Status dan klik Connections. Kalau keduanya sudah ada isinya berarti transparent Proxy Mikrotik sudah jalan .
 
 

Selain itu anda juga bisa menguji nya dengan membuka browser kemudian masukkan alamat sembarang supaya terjadi pesan error. Jika Transparent Mikrotik sudah jalan maka akan muncul pesan error dari Mikrotik nya seperti gambar berikut ini :
6.Hasil dan kesimpulan
Hasilnya saya berhasil membuat transparent proxy dan dengan konfigurasi transparent proxy ini kita tidak perlu setting di masing-masing client
 
sekian yang bisa saya sampaikan semoga bisa bermanfaat untuk teman-teman yang membaca nya.trima kasih
referensi;
wasalamualaikum wr.wb

Proudly Powered by Blogger.
nama saya TEGAR TRINENDAD akrab dipanggil ABANG KECEH