Showing posts with label Dasar Mikrotik. Show all posts
Showing posts with label Dasar Mikrotik. Show all posts

Monday, 16 November 2015

Setting Mikrotik Untuk Speedy metode bridge dan Pembagi Bandwidth Secara Merata

kali ini saya akan membahas tentang bagaimana cara setting mikrotik untuk speedy bagi pemula yang sedang ingin mengenal mikrotik seperti saya, ok mari kita langsung saja yang tidak usah banyak omong. :D

TOPOLOGY
 
Dalam hal ini Mikrotik sebagai gateway, modem dengan mode bridge, dialing speedy dari mikrotik
IP modem 192.168.1.x/24 ="ini ip gateway bawaan dr modem yg akan kita panggil waktu setting modem"
Client 192.168.3.x/24 dengan gateway 192.168.3.254 = kita buat sendiri sesuaikn dg Lan(Ip Warnet anda)
Routerboard yang digunakan disini RB450, tapi tutorial ini juga bisa digunakan untuk RB759, RB750G, RB450G etc
semua setting via GUI-nya winbox, tidak menggunakan terminal console sama sekali(manual)
note :
sebelumnya anda harus sudah memiliki file winbox.exe.
disini medem yang dipakai TP-link, untuk modem lain silahkan baca manual modem masing - masing
Jika semua hal diatas sudah anda siap kan dan dimengerti selanjutnya mari kita terjun ke TKP ;
Pertama ;
hubungkan kabel ADSL ke modem, dan PC anda dengan modem langsung, belum melewati routerboard mikrotik. setting IP PC
anda satu subnet dengan IP default modem ;( Bawaan dari modem telkom" jgn di rubah supaya anda faham dulu, sesuaikan dg defaultnya aja)
IP: 192.168.1.2
netmask : 255.255.255.0
gateway : 192.168.1.1
Kedua ;
buka browser anda dan masukan alamat modem : 192.168.1.1 lalu tekan enter(ini tdi gateway yg bawaan dr modem telkom)
default username : admin
default password : admin
pilih Quick Start>>Run Wizard

 

 

 
 
untuk VPI/VCI tergantung daerah anda, biasanya seperti 0/35 atau bisa juga 8/81
sekarang cek status modemnya apakah sudah terkoneksi dengan internet apa belum


kalau belum connected, jangan ke langkah selanjutnya, cek apakah ada yang salah, terutama nilai VPI/VCI nya dan
apakah lampu ADSL nya menyala atu tidak.

Setting mokrotik sebagai gateway
sekarang pasang modem > mokrotik > switch seperti gambar topology jaringan diatas. modem terhubung ke ether 1 mikrotik,
sedangkan switch terhubung ke ether 5.
setting IP PC anda lagi, sekarang IP PC berbeda subnet dengan subnet modem:
IP : 192.168.3.1
netmask : 255.255.255.0
gateway : 192.168.3.254
DNS server : 192.168.3.254
( ini sesuaikan dg yg kita buat di atas tdi ) jgn sampai berbeda dg IP lokal anda sendiri supaya bisa berjaln lancar dn ini juga nanti ada hubungannya dg pembagian bandwidth supaya bisa terbaca )
lalu buka winbox anda terus scan mac-addres mikrotik, kemudian login

 
login : admin no password
pertama kali login, kita remove default configuration
 
klik remove configuration. router akan disconnected setelah kita remove default confignya. login setelah beberapa saat
menunggu router selesai reboot lalu ubah nama interface agar kita mudah dalam setting
 
untuk ether 5 kita beri nama ether5-lan
atur IP addres : klik IP >> Addres >> +
 
 
 hasilnya ;

tutup winbox, terus login lagi, kali ini gunakan IP mikrotik, bukan mac-addres lagi, karena koneksi dengan mac-addres
kadang bermasalah.
sekarang setting pppoe-client, kita akan dialing speedy melalui mikrotik
 

name : pppoe-client
interface : ether1-speedy
 
 
masukan user name dan password speedy anda lalu apply
mikrotik akan melakukan dialing, jika setingan benar, yser name dan password juga benar, maka beberapa saat status pppoe akan connected
 
 cek di IP >> Routes, disitu akan satu routes dengan dst. addres 0.0.0.0/0
 
yang diblok merah adalah IP publik anda, sedang kan yang biru adalah IP gateway yang anda dapat dari speedy
langkah selanjutnya setting DNS, masuk ke IP >> DNS >> Setting
 
disini contoh memakai DNS google. jangan lupa, allow remote request harus dicentang
lanjut ke masquerade :

ini lom selesai kita buat nat dulu supaya bisa connected:
buka IP >> Firewall >> NAT
 
 hasilnya ;

 Kita cek dulu apa uda tehubung ato lom 
Buka New Terminal : lalu ketik ping yahoo.com ato ping google.com
jika ping berhasil berarti setting mikrotik kita sudah benar.
Contoh Ping Berhasil :
 
Silahkan anda coba untuk browsing.
jika anda sudah bisa browsing berarti anda sudah bisa setting mikrotik dalam tahap awal. Selanjutnya anda selanjutnya kita mulai membagi bandwidth dg metode:" queue tree "

Setting Mikrotik Untuk Game Online dan Browsing

Pada tutor kali ini saya coba uraikan settingan mikrotik untuk game online dicampur dengan kepentingan browsing (ngenet) agar berjalan serasi dan seimbang.
Note:
  • Script di bawah bisa di pakai pada merk mikrotik apa aja pokoe anda faham.
  • Bandwidth yang diimplementasikan 2Mbps (SPEEDY)
Langsung ke TKP..!!!
Code:
INI ROUTING UNTUK GAME ONLINE:
/ip firewall mangle \
add action=mark-connection chain=prerouting \
comment="GAME ONLINE" dst-port=\
"1818,2001,3010,4300,5105,5121,5126,5171,5340-5352,6000-6001,6000-6152,7777" \
new-connection-mark="zar-goc" passthrough=yes protocol=tcp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
disabled=no dst-port="7341-7350,7451,8085,9600,9601-9602,9300,9400,9700,93\
76-9377,10001-10011,40000" \
new-connection-mark="zar-goc" passthrough=yes protocol=tcp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port="10009,13008,16666,28012,11011-11041,10402,11031,12011,12110,13413,15000-15002,15001,15002" \
new-connection-mark="zar-goc" \
passthrough=yes protocol=tcp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
disabled=no dst-port="16402-16502,18901-18909,19000,19101,22100,27780,29000,29200,39100,39110,39220,39190,49100" \
new-connection-mark="zar-goc" passthrough=yes protocol=tcp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port=14009-14010 new-connection-mark="zar-goc" \
passthrough=yes protocol=tcp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port="1293,1479,6100-6152,7777-7977,9401,9600-9602,12020-12080,30000,40000-40010" \
new-connection-mark="zar-goc" passthrough=yes protocol=udp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port=42051-42052,11100-11125,11440-11460 \
new-connection-mark="zar-goc" passthrough=yes protocol=udp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port=14009-14010 new-connection-mark="zar-goc" \
passthrough=yes protocol=udp

GAME DIBUAT PREROUTING AGAR TIDAK BERLIKU DI TUBUH ROUTER
/ip firewall mangle \
add action=mark-packet chain=prerouting \
connection-mark="zar-goc"  \
new-packet-mark="zar-gopd" passthrough=no

INI ROUTING UNTUK GAME FACEBOOK
/ip firewall mangle \
add action=mark-connection chain=prerouting \
comment="GAME FACEBOOK" dst-port=843,9339 \
new-connection-mark="zar-gfc" passthrough=yes \
protocol=tcp

/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="zar-gfc" disabled=no \
dst-address=192.168.3.0/24 new-packet-mark="zar-gfpd" \
passthrough=no

/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="zar-gfc" new-packet-mark="zar-gfpu"\
passthrough=no src-address=192.168.3.0/24

 


INI PCQ UNTUK SPEED BAGI RATA

/queue type \
add kind=pcq name=DOWN \
pcq-classifier=dst-address,dst-port

/queue type \
add kind=pcq name=UP \
pcq-classifier=src-address,src-port

INI QUEUE UNTUK GAME ONLINE
/queue tree \
add name="2.GAME DOWN" \
parent=global-out priority=2

/queue tree \
add name="3.GAME UPLOAD" \
parent=speedy priority=2

/queue tree \
add name="1.GAME ONLINE DOWN" \
packet-mark="zar-gopd" \
parent="2.GAME DOWN" priority=2 queue=DOWN

/queue tree \
add max-limit=256000 \
name="2.GAME FACEBOOK DOWN" \
packet-mark="zar-gfpd" \
parent="2.GAME DOWN" priority=3 queue=DOWN

/queue tree \
add name="1.GAME ONLINE UPLOAD" \
packet-mark="zar-gopd" \
parent="3.GAME UPLOAD" priority=2 queue=UP

/queue tree \
add limit-at=0 max-limit=128000 \
name="2.GAME FACEBOOK UPLOAD" \
packet-mark="zar-gfpu" \
parent="3.GAME UPLOAD" priority=3 queue=UP
INI UNTUK LIMIT FILE EXTENSI, SEPERTI .EXE .RAR .YOUTUBE, DLL

/ip firewall layer7-protocol
add name="YOUTUBE DOWNLOAD" \
regexp="http/(0\\.9|1\\.0|1\\.1) \
[\\x09-\\x0d ][1-5][0-9][0-9] \
[\\x09-\\x0d -~]*(content-type: video)"
add name=EXE regexp="\\.(exe)"
add name=RAR regexp="\\.(rar)"
add name=ZIP regexp="\\.(zip)"
add name=7z regexp="\\.(7z)"
add name=WMV regexp="\\.(wmv)"
add name=MPG regexp="\\.(mpg)"
add name=MPEG regexp="\\.(mpeg)"
add name=AVI regexp="\\.(avi)"
add name=FLV regexp="\\.(flv)"
add name=WAV regexp="\\.(wav)"
add name=MP3 regexp="\\.(mp3)"
add name=MP4 regexp="\\.(mp4)"
add name=ISO regexp="\\.(iso)"
add name=3GP regexp="\\.(3gp)"
add name=MOV regexp="\\.(mov)"
add name=MKV regexp="\\.(mkv)"
add name="YOUTUBE STREAMING" regexp=youtube
add name=PORN regexp=porn
add name=TUBE regexp=tube
add name=VIDEO regexp=video
add name=MOVIE regexp=movie
INI ROUTING UNTUK EXTENSI
/ip firewall mangle
add action=mark-packet chain=forward \
comment="LIMIT EXTENTION" disabled=no \
layer7-protocol="YOUTUBE DOWNLOAD" \
new-packet-mark="YOUTUBE DOWNLOAD" \
passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol="YOUTUBE STREAMING" \
new-packet-mark="YOUTUBE STREAMING" \
passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=TUBE \
new-packet-mark=PORN1 passthrough=no
add action=mark-packet chain=forward disabled=no \
layer7-protocol=PORN \
new-packet-mark=PORN2 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=VIDEO \
new-packet-mark=PORN3 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MOVIE \
new-packet-mark=PORN4 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MKV \
new-packet-mark=MKV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MP3 \
new-packet-mark=MP3 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MP4 \
new-packet-mark=MP4 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=ZIP \
new-packet-mark=ZIP passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=EXE \
new-packet-mark=EXE passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=FLV \
new-packet-mark=FLV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=ISO \
new-packet-mark=ISO passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MOV \
new-packet-mark=MOV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MPEG \
new-packet-mark=MPEG passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MPG \
new-packet-mark=MPG passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=RAR \
new-packet-mark=RAR passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=WAV \
new-packet-mark=WAV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=WMV \
new-packet-mark=WMV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=ISO \
new-packet-mark=3GP passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=7z \
new-packet-mark=7z passthrough=no
INI ROUTING UNTUK BROWSING (DOWNLOAD/UPLOAD)
/ip firewall mangle \
add action=mark-connection chain=prerouting \
comment=HTTP  dst-port=21,80 \
new-connection-mark="browsing-con" passthrough=yes protocol=tcp
/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="browsing-con" disabled=no \
dst-address=192.168.3.0/24 \
new-packet-mark="download" passthrough=no
/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="browsing-con" disabled=no \
new-packet-mark="upload" \
passthrough=no src-address=192.168.3.0/24
INI QUEUE UNTUK KEGIATAN  BROWSING-DOWNLOAD-UPLOAD
/queue tree \
add max-limit=128000 \
name="UPLOAD-BROWSING" \
packet-mark="upload" parent=speedy \
priority=4 queue=UP
/queue tree \
add max-limit=1500000 \
name="1.2 HTTP-DOWN" \
parent=global-out priority=2
/queue tree \
add max-limit=1500000 \
name="1.3 BROWSING DOWN" \
packet-mark="download" \
parent="1.2 HTTP-DOWN" \
priority=4 queue=DOWN
/queue tree \
add max-limit=750000 \
name="1.4 LIMIT EXTENTION" \
parent="1.2 HTTP-DOWN" priority=5
/queue tree
add name=YOUTUBE \
parent="1.4 LIMIT EXTENTION" priority=5
add name="YOUTUBE STREAMING" \
packet-mark="YOUTUBE STREAMING" \
parent=YOUTUBE priority=5 queue=DOWN
add name=MKV packet-mark=MKV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MP3 packet-mark=MP3 \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MP4 packet-mark=MP4 \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=ZIP packet-mark=ZIP \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=EXE packet-mark=EXE \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=ISO packet-mark=ISO \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=AVI packet-mark=AVI \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MOV packet-mark=MOV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MPEG packet-mark=MPEG \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MPG packet-mark=MPG \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=RAR packet-mark=RAR \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=WAV packet-mark=WAV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=WMV packet-mark=WMV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=3GP packet-mark=3GP \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=7z packet-mark=7z \
parent="1.4 LIMIT EXTENTION" priority=5 \
queue=DOWN
add name="YOUTUBE DOWNLOAD" \
packet-mark="YOUTUBE DOWNLOAD" \
parent=YOUTUBE priority=5 queue=DOWN
add name=PORN \
parent="1.4 LIMIT EXTENTION" priority=5
add name=PORN1 \
packet-mark=PORN1 parent=PORN \
priority=5 queue=DOWN
add name=PORN2 packet-mark=PORN2 \
parent=PORN priority=5 queue=DOWN
add name=PORN3 packet-mark=PORN3 \
parent=PORN priority=5 queue=DOWN
add name="MIVO TV" \
packet-mark="MIVO TV" parent=\
"1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=PORN4 packet-mark=PORN4 \
parent=PORN priority=5 queue=DOWN
Kesimpulan:
1. Game online dirouting langsung ke alamat port game online dan menggunakan bandwith maksimal (unlimited) karena tidak terlalu memakan bandwith sekalipun game PB hanya butuh koneksi dengan trafic yang mulus.
2. Browsing dirouting pada port 80 dan 21 dan diberikan bandwith maksimal 1500Kbps untuk download dan   128Kbps untuk upload dan tidak boleh melebihi dari itu atau game online akan nge-lag.
3. Limit Extensi dirouting berdasarkan layer 7 protocol dan diberikan maksimal bandwidth 750Kbps dan tidak boleh lebih dari itu atau browsing dan game online akan terganggu. 
 

Wednesday, 11 November 2015

Tutorial Cara Upgrade RouterOS ke Versi Terbaru

Tutorial Cara Upgrade RouterOS ke Versi Terbaru - Melakukan Upgrade atau Update versi RouterOS ke versi terbaru merupakan hal yang perlu diperhatikan pengguna Mikrotik. Dengan meng-upgrade versi RouterOS maka Mikrotik anda akan mendapatkan fitur-fitur baru juga. Misalnya bagi Mikrotik dengan versi RouterOS 5.2 dan belum terinstall user manager maka harus di upgrade ke versi terbaru (misal 5.24) dulu biar bisa Install paket user manager dari halaman download Mikrotik.

Oke kali ini Tutorial Mikrotik Indonesia akan membahas tentang cara upgrade versi RuoterOS dengan contoh buat RB751U-2HnD dari RouterOS 5.2 ke RouterOS 5.24. Sebenarnya ada versi yang lebih baru yakni RouterOS 6.0RC12 tapi berhubung versi 6 ini belum versi Final jadi amannya pake versi 5.24 dulu ya ;)

Langsung aja berikut Tutorial Cara Upgrade RouterOS ke Versi Terbaru :
1. Buka halaman Download Mikrotik : http://mikrotik.com/download

2. Pilih tipe RouterOS yang sesuai dengan RouterBoard anda. Misalnya buat RB751U-2HnD jadi pake yang mipsbe RB700 Series.

3. Download file upgrade package untuk versi RouterOS nya seperti gambar berikut ini


6. Buka folder yang berisi file download di Windows Explorer, klik kanan file .npk nya --> Copy

5. Buka Winbox, masuk ke menu Files --> klik icon Paste untuk meng-upload file .npk nya.


6. Kalo proses upload nya sudah selesai reboot Mikrotik nya, System --> Reboot. Maka paket update itu akan terinstall secara otomatis saat Mikrotik booting.

7. Untuk mengecek apakah RouterOS Mikrotik nya sudah ter-update buka menu System --> Resources

8. Dari gambar di atas bisa dilihat kalo versi RouterOS nya sudah update dari 5.2 ke 5.24.

Gimana gampang kan? Anda bisa coba sesuai tipe dan versi Mikrotik masing-masing. Kali ini kita sudah belajar mikrotik tentang Tutorial Cara Upgrade RouterOS ke Versi Terbaru. Selanjutnya akan dibahas cara install fitur user manager pada artikel berikutnya. 

Semoga bermanfaat :)


Lupa Username & Password Mikrotik? Ini Solusinya

Solusi Melihat Username dan Password Mikrotik jika anda Lupa - Manusia memang tidak bisa lepas dari penyakit LUPA. Ya, mungkin anda ada yang mengalami lupa password Mikrotik atau lupa username Mikrotik nya. Lupa username dan password Mikrotik memang umum dan sering terjadi apalagi kalau kita tidak menyimpan data login Mikrotik itu. Namun anda tidak usah khawatir karena jika anda lupa username dan password login Mikrotik, kedua nya bisa di-recovery dengan memanfaatkan file backup Mikrotik dan layanan Mikrotik Backup Password Recovery dari situs mikrotikpasswordrecovery.com.

Oke, berikut cara recovery username dan password Mikrotik dengan Mikrotik Password Recovery Tool :

1. Pastikan anda masih menyimpan file backup dari Router Mikrotik yang anda lupa password nya.
2. Masuk ke situs www.mikrotikwiki.com
3. Klik Choose File dan pilih file backup Mikrotik anda --> Klik Submit.

4. Kemudian Username dan Password Mikrotik anda akan muncul seperti gambar di atas.

Gimana mudah bukan? Yang penting anda harus rajin Backup Konfigurasi Mikrotik anda supaya hal-hal yang tidak diinginkan tidak terjadi dan juga catat username dan password anda supaya ketika lupa tidak repot :D.

Jika cara ini tidak bisa digunakan mungkin karena tidak ada file backup dari Mikrotik anda, cara lainnya adalah dengan mereset Router Mikrotik anda. Saya sudah pernah membahasnya pada artikel ini Tutorial Cara Reset Mikrotik

Oke, Semoga Tutorial Mikrotik Indonesia tentang Lupa Username & Password Mikrotik? Ini Solusinya ini bisa bermanfaat. Selamat mencoba :)



Cara Membuat Transparent Proxy Mikrotik

Cara Membuat Transparent Proxy Mikrotik - Transparent Proxy adalah konsep proxy transparan yaitu konfigurasi proxy dimana client yang terhubung ke proxy tidak harus menyeting atau memasukkan konfigurasi proxy ke browser satu per satu. Sehingga penggunaan proxy akan lebih simpel dan mudah. Sebelum kita lanjut ada baiknya anda baca artikel Penjelasan Web Proxy Mikrotik dulu ya.

Oke udah baca artikel sebelumnya kan? Kalo sudah kita lanjut belajar mikrotik membuat Web Proxy Mikrotik nya dulu tanpa Transparent. 

Membuat Web Proxy Mikrotik

Silakan buka Winbox dan ikuti langkah berikut :
1. Masuk ke menu IP --> Web Proxy pada Winbox
2. Untuk mengaktifkan Web Proxy centang tombol "Enabled"
3. Isikan port yang akan digunakan oleh Proxy. Isikan saja port 8080
4. Cache Administrator bisa anda ganti dengan email anda sendiri selaku Admin nya
5. Max. Cache Size menentukan berapa besar alokasi memori untuk menyimpan cache proxy nya. Silakan anda isikan sesuai kebutuhan atau bisa saja pilih unlimited.
6. Centang opsi Cache On Disk agar penyimpanan dilakukan pada harddisk Mikrotik bukannya RAM. Karena biasanya harddisk Mikrotik lebih basar daripada RAM nya.
7. Klik Apply --> OK 



Sampai disini Web Proxy sudah berhasil dibuat. Anda sudah bisa menggunakan Web Proxy Mikrotik ini namun harus mengkonfigurasi setingan Proxy pada Browser anda dulu dengan IP address Mikrotik dan port 8080. Nah, biar ga ribet seting browser dan membuatnya lebih simple kita akan mengaktifkan fungsi Transparent Proxy.


Membuat Transparent Proxy Mikrotik

Cara kerja Transparent Proxy ini dengan mengalihkan (redirect) Traffic data HTTP (destination port 80) ke port yang digunakan proxy yaitu 8080. Caranya dengan mengkonfigurasi Firewall NAT nya
 dengan chain=dstnat dan action redirect. Berikut ini command nya :
ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
atau bisa melalui Winbox, masuk menu IP --> Firewall



Pada tab General 
Chain : dstnat
Protocol : tcp
Dst. Port : 80


Pada tab Action
Action : redirect
To Ports : 8080

Sekarang Proxy Mikrotik nya sudah Transparent. Untuk mengujinya, silakan anda buka menu IP --> Web Proxy di Winbox. Masuk tab Status dan klik Connections. Kalau keduanya sudah ada isinya berarti transparent Proxy Mikrotik sudah jalan.


Selain itu anda juga bisa menguji nya dengan membuka browser kemudian masukkan alamat sembarang supaya terjadi pesan error. Jika Transparent Proxy Mikrotik sudah jalan maka akan muncul pesan error dari Mikrotik nya seperti gambar berikut ini :


Kalo masih kurang jelas silakan lihat video ini





Oke sekian saja tutorial Cara Membuat Transparent Proxy Mikrotik. Selamat mencoba dan semoga bermanfaat ya :)

Tuesday, 10 November 2015

Cara Memblokir Situs Menggunakan Web Proxy MikroTik

Web Proxy Mikrotik memiliki beberapa fungsi, salah satunya yaitu fungsi filtering. Fitur Filtering Web Proxy ini dapat membatasi akses konten-konten tertentu yang di-request oleh client. Anda dapat membatasi akses ke situs tertentu, ekstensi file tertentu, melakukan redirect (pengalihan) ke situs lain, maupun pembatasan terhadap metode akses HTTP. Hal tersebut tidak dapat anda lakukan jika hanya menggunakan NAT. Penjelasan selengkapnya tentang Web Proxy Mikrotik ada disini :
Penjelasan Web Proxy Mikrotik

Selanjutnya kita akan coba memblokir sebuah situs tertentu menggunakan fitur filtering Web Proxy ini. Pastikan Transparent Web Proxy Mikrotik sudak aktif. Jika belum silakan anda seting sesuai tutorial berikut ini :

Jika Transparent Web Proxy sudah aktif, kita mulai langkah-langkah Cara Memblokir Situs Menggunakan Web Proxy MikroTik berikut ini :

1. Login ke Mikrotik dengan Winbox

2. Masuk ke menu IP --> Web Proxy --> Access --> Add rule baru



3. Masukkan detail website yang mau di blok
> Dst. Port : isikan port http 80
> Dst. Host : isikan alamat website yang mau di blok misalnya www.rizkyagung.com
> Action : pilih deny untuk memblokir akses nya


4. Sebelum rule nya diaktifkan pastikan cek website yang mau di blok itu bisa dibuka apa tidak.



5. Aktifkan rule nya, dan cek apakah website sudah berhasil di blokir. Jika sukses maka akan tampil halaman error seperti ini :



6. Kita juga bisa memodifikasi rule nya dengan me-redirect ke situs lain. Misalnya ketika ada user yang mengakses web www.rizkyagung.com maka akan langsung dialihkan (redirect) ke blog ini MikrotikIndo.blogspot.com. 
Tinggal isikan saja alamat website nya di kolom Redirect To :



Oke, silakan anda coba dan isikan website apa saja yang mau diblokir. Selamat mencoba Cara Memblokir Situs Menggunakan Web Proxy MikroTik ini :)

Cara Belajar Mikrotik Tanpa RouterBoard Menggunakan VirtualBox

Pada artikel sebelumnya saya pernah membahas tentang Tutorial Cara Belajar Mikrotik tanpa RouterBoard dengan VMWare. Kali ini hampir sama sebenarnya masih membahas tentang Cara Belajar Mikrotik Tanpa RouterBoard namun bukan menggunakan VMWare melainkan VirtualBox. Oya, sebelumnya saya jelasin dulu apa itu VMWare dan VirtualBox. Jadi kedua software ini dapat menjalankan sistem operasi secara virtual didalam sistem operasi di PC/laptop kita. Misalnya kita mau jalanin Linux Ubuntu di Windows 7 PC kita. Udah ngerti kan?

Sekarang saya coba jelaskan kenapa kali ini saya menggunakan VirtualBox bukannya VMWare. Alasannya yaitu karena kelebihan VirtualBox daripada VMWare :
1. VirtualBox itu Software GRATIS, Sedangkan VMWare Workstation Tidak
2. VirtualBox lebih simpel dan mudah digunakan
3. VirtualBox lebih enteng dibandingkan VMWare
4. Dll, Dsb, Dst.. :D

Oke, sekarang saya coba jelaskan apa yang akan kita lakukan selanjutnya. Disini kita menggunakan VirtualBox untuk menjalankan RouterOS Mikrotik dan Windows XP secara virtual. Tujuannya adalah agar kita tetap bisa belajar dan oprek-oprek Mikrotik tanpa harus punya RouterBoard nya. Hal ini saya lakukan karena saya lagi ada tugas negara dan tidak bawa RouterBoard Mikrotik. Jadi kalo mau experimen kan susah. Oleh karena itulah saya coba pakai Virtual Machine ini. 

Untuk lebih jelasnya silakan lihat gambar topologi yang akan kita bangun berikut ini :


Hal yang kita butuhkan adalah :
1. PC/Laptop yang terkoneksi ke Internet. Mau konek pake Modem, Wifi, atau lainnya terserah anda. 
2. Software VirtualBox terbaru, silakan download disini.
3. File Installer RouterOS Mikrotik, Silakan cari disini.
4. File Installer (ISO) Windows XP, Silakan sendiri ya. Googling aja :D
5. Winbox Mikrotik .
6. Secangkir kopi dan cemilan untuk menemani kita ngoprek ;)

Disini saya menggunakan Windows XP supaya lebih gampang konfigurasinya. Selain itu juga lebih enteng dan cepet loadingnya. Kalau anda mau pake windows lain silakan saja. Atau mau pake Linux juga ga masalah. Tapi disini saya contohkan caranya menggunakan Windows XP SP3.

Langsung saja, langkah-langkah nya sebagai berikut.
Langkah Instalasi :
1. Silakan Download dan Install VirtualBox nya
2. Buat VM baru untuk Windows XP, sesuaikan resource (RAM, Harddisk) dengan spek PC anda
3. Boot VM tersebut dengan installer Windows XP (ISO)
4. Jalankan VM Win XP nya --> Lakukan proses instalasi Win XP sampai selesai
5. Buat VM baru untuk Mikrotik --> Lakukan hal yang sama seperti pada Win XP
6. Boot VM tersebut dengan installer RouterOS Mikrotik (ISO)
7. Jalankan VM Mikrotik nya --> Lakukan proses Instalasi Mikrotik RouterOS sampai selesai (Tutorialnya ada disini)

Langkah Konfigurasi Jaringan :
Sesuai dengan topologi di atas, kita gunakan 2 Ether pada Mikrotik. 
Ether1 untuk koneksi ke Client (Host-only) --> IP address 10.10.10.2/24
Ether2 untuk koneksi ke Internet (NAT) --> IP address otomatis dari DHCP Client

Lebih jelasnya silakan lihat Video Tutorial yang saya buat khusus untuk kalian berikut ini :

 

Oke, Semoga Tutorial Cara Belajar Mikrotik Tanpa RouterBoard Menggunakan VirtualBox ini bermanfaat. Selamat mencoba. :)



Monday, 9 November 2015

Contoh Seting Routing Statik pada Mikrotik

Contoh Seting Routing Statik pada Mikrotik - Routing static adalah menambahkan jalur routing tertentu secara manual. Mikrotik secara default akan membuat jalur routing otomatis (dynamic route) ketika kita menambahkan ip address pada interface. Lalu kenapa kita memerlukan static routing? Karena untuk menghubungkan perangkat network yang memilik ip segment (subnet) yang berbeda memerlukan sebuah perangkat yang mampu melakukan proses static routing.

Sebagai contoh seperti pada Gambar 1 dan Gambar2 dimana terdapat 2 router yang masing-masing router terhubung ke perangkat network. Dalam artikel ini akan di bahas bagaimana cara menghubungkan perangkat network di bawah router tersebut dengan cara membuat routing statik sehingga setiap perangkat yang berada di bawah router yang memiliki ip segment (subnet) yang berbeda dapat saling berkomunikasi, selain itu juga di dalam artikel ini akan di bahas bagaimana menghubungkan perangkat di bawah router akan tetapi berada didalam satu segement, untuk media interface yang digunakan nantinya ada dua jenis yaitu interface wireless, interface Ethernet dan interface bridge 

 A. LAN A --- Router A --- Router B --- LAN B
 Gambar.1 topologi jaringan dan ip address yang akan digunakan
 

Dari topologi Gambar 1 maka perlu kita tambahkan ip address pada setiap interface ethernet di masing-masing router seperti pada langkah berikut :


Untuk Router A
ip address add address=192.168.1.1/24 interface=ether1
ip address add address=172.16.1.1/24 interface=ether2  


Untuk Router B
ip address add address=192.168.5.250/24 interface=ether3
ip address add address=10.10.10.1/24 interface=ether2
ip address add address=172.16.1.2/24 interface=ether1 

Agar PC di bawa Router A dan Router B bisa saling berkomunikasi perlu di tambahkan Routing Statik pada masing –masing Router.

Untuk Router A
ip route add dst-address=0.0.0.0/0 gateway=172.16.1.2
ip route add dst-address=10.10.10.0/24 gateway=172.16.1.2

Untuk Router B
ip route add dst-address=0.0.0.0/0 gateway=192.168.5.1
ip route add dst-address=192.168.1.0/24 gateway=172.16.1.1 



B.     LAN A ---- Router A --- Wireless Router A ---- Wireless Router B --- Router B ---- LAN B



Gmabar 2. topologi jaringan dan ip address yang akan digunakan
 
  
a.    Konfigurasi untuk wireless Router A
Jika menggunakan Command line :
interface wireless enable wlan1
interface wireless set mode=ap-bridge 
interface wireless set band=2ghz-b/g
interface wireless set ssid=tes123

b. Konfigurasi untuk Wireless Router  B


        
Jika menggunakan Command line :
        interface wireless enable wlan1
        interface wireless set mode=station 
        interface wireless set band=2ghz-b/g
        interface wireless set ssid=tes123


Dari topologi Gambar 2 maka perlu kita tambahkan ip address pada setiap interface ethernet dan interface wireless di masing-masing router seperti pada langkah berikut : 


Memasang Ip address pada router A
ip address add address=192.168.1.1/24 interface=ether1
ip address add address=172.16.2.1/24 interface=wlan1 


Memasang Ip address pada router B
ip address add address=10.10.10.1/24 interface=ether2 
ip address dd address=172.16.2.2/24  interface=wlan1 

Agar setiap PC yang berada di bawa Router A dan Router B bisa saling berkomunikasi perlu di tambahkan Routing Statik pada setiap masing –masing Router
 
Router A
ip route add dst-address=0.0.0.0/0 gateway=172.16.2.2
ip route add dst-address=10.10.10.0/24 gateway=172.16.2.2 

Router B
ip route add dst-address=0.0.0.0/0 gateway=192.168.5.1
ip route add dst-address=192.168.1.0/24 gateway=172.16.2.1
Demikianlah tutorial mikrotik tentang Contoh Seting Routing Statik pada Mikrotik. Silakan dipraktekkan dan semoga bermanfaat :)






Kenapa warga rohingya diusir dari negaranya

  Warga Rohingya telah mengalami pengusiran dan diskriminasi di Myanmar selama beberapa dekade. Konflik terhadap etnis Rohingya bersumber da...