WHAT'S NEW?
Loading...
Showing posts with label MikroTik. Show all posts
Showing posts with label MikroTik. Show all posts

Block Web via Transparent Proxy MikroTik


Punya Warnet? bikin si client gabisa akses website tertentu!



Jika situ menggunakan mikrotik sebagai gateway dan ada halaman website yang anda tidak inginkan untuk dibuka maka anda harus buat website tersebut di drop oleh mikrotik



Setting Web-proxy


di Mikrotik setting
[admin@mikrotik] > ip web-proxy set enabled=yes hostname=*bebas* chace-administrator=*bebas* port=8080 transparent-proxy=yes


Setting Firewall NAT


di Mikrotik setting
[admin@mikrotik] > ip firewall nat add chain=dstnat action=redirect to-ports=8080 
dst-port=80 protocol=tcp 
[admin@mikrotik] > ip firewall nat add chain=dstnat action=redirect to-ports=8080 
dst-port=3128 protocol=tcp


Setting Web-Proxy [rule]



balik ke Web-proxy 
di Mikrotik Setting
[admin@mikrotik] > ip web-proxy access add url=*web yg pengen di block* action=deny disabled=no

「Jadi, Setiap CLIENT yg mengakses www.google.com lewat port 8080 akan di "deny"」

Situ bisa tambahin sendiri web-web yg pengen diblok
untuk ngeceknya 
[admin@mikrotik] > ip web-proxy access pr

Browsing di PC Client


buat ngetesnya berhasil atau gak. Cek di PC Client dengan browse alamat yag diblock oleh mikrotik

ex: browse www.google.com


Kalo tampilannya udah kayak diatas, berarti udah berhasil








Bandwidth Limiter MikroTik Dengan SIMPLE QUEUES

Sesuai Judulnya, Kita akan setting bandwidth di MikroTik 


image


[image26.png]



Topologi nya seperti diatas, dan akan disetting bandwidth nya kayak gini :
Download : 200kb
Upload : 128kb


Dari Menu Mikrotik klik Queues lalu klik tab Simple Queues
image031[6]

Klik tanda +
image033[6]

Isikan sama seperti diatas untuk membatasi bandwidth DK-11

[image0356%255B1%255D.gif]
Sama seperti diatas lalu klik Apply dan klik OK

image036[6]

Klik tanda + lagi
image038[6]

Isikan Sama seperti diatas untuk membatasi bandwidth DK-12
image040[6]

Lalu Klik Apply kemudian OK 

- Untuk memastikannya adalah sebagai berikut :
 
Dari DK-11 atau DK-12, buka browse kemudian ketik speedtest.net 
image
Jika hasilnya seperti diatas berarti sudah berhasil


source: here[edited]
 
 

SETTING MIKROTIK RB750





1. RB 750 versi 4.11
2. akses internet pake speedy dg modem bawaan speedy
3. menggunakan winbox


Masuk Winbox

1. pastikan dulu koneksi dari modem ke akses point dah berjalan 
   lancar.kalo dah oke, lepas semua kabel koneksinya
2. colok modem ke eth1, komputer/laptop ke eth2. lupakan dulu akses 
   pointnya
3. buka browser, ketik 192.168.88.1. akan keluar kayak ini. 
   donwload winboxnya


4. jalankan winbox
5. bagian connect to, klik browse (titik tiga), pilih mac address yg ada
6. pastikan login=admin dan passwordnya kosong. klik connect
7. PENTING!! pertama kali akan keluar box kayak dibawah ini. 
   klik Remove Configuration


8. sukses masuk winbox


Menghubungkan MikrotTik dengan Laptop/Client

1. ubah nama interface.
ini hanya untuk memudahkan kita saja.
caranya klik menu interface.ubah nama interface eth1 dengan nama internet atau modem atau speedy sesuka kita. eth2 ubah jadi wan atau wireless atau akses point sesuka kita jg. caranya klik 2x list interface yg ada


2. setting IP address
untuk "memberi identitas IP pada masing2 eth yg kita gunakan
caranya klik IP-Addresses. klik tanda +. masukkan IP address untuk eth1.

karena IP address modem speedy biasanya 192.168.1.1 maka disini kita masukkan 192.168.1.2/24. pilih interface=nama interface eth1. klik OK. nanti isian network sama broadcast akan terisi sendiri karena ada /24 itu. /24 disini maksudnya subnett. apa itu subnett? coba cek di mari


klik tanda + lagi untuk kasih IP yg eth2. disini saya pake IP 192.168.3.1/24. dibedakan sama eth1 td dimana angka yg ketiga pake '1' sedangkan ini pake '3'. anda bebas mo pake berapa antara 2-254
kalo anda sudah paham subnetting, /24 bs diganti sesuai dengan subnet anda. tp biar ga ribet, pake /24 aja. hehehe

3. setting gateway
klik IP-Routes. klik +. isikan gateway dg 192.168.1.1


4. setting DNS
klik IP-DNS. klik setting. masukkan DNSnya.


dari mana saya dapat DNS? buka settingan modem speedy anda. buka browser, ketik 192.168.1.1


5. coba test ping dari mikrotik ke modem
buka New Terminal. ketik ping 192.168.1.1. kalo reply dah OK
lalu coba test ping ke DNS speedy pake DNS yg td dimasukkan

Setting NAT

apa gunanya NAT?
Quote:

NAT (Network Address Translation) Firewall secara otomatis menyediakan proteksi terhadap sistem yang berada di balik firewall karena NAT Firewall hanya mengizinkan koneksi yang datang dari komputer-komputer yang berada di balik firewall. Tujuan dari NAT adalah untuk melakukan multiplexing terhadap lalu lintas dari jaringan internal untuk kemudian menyampaikannya kepada jaringan yang lebih luas (MAN, WAN atau Internet) seolah-olah paket tersebut datang dari sebuah alamat IP atau beberapa alamat IP

caranya klik IP-Firewall. klik tab NAT
di tab general, pilih chain=srcnat, src address=192.168.3.0 (network address eth2)


trus klik tab action, pilih action=masquerade


7. skrg coba test ping dari komp/laptop ke gateway (192.168.1.1)
trus coba test ping ke yahoo.com
kalo sukses berarti dah bs konek ke internet.

cabut kabel di komp/laptop, hubungkan dengan akses point. coba konek ke akses point dan coba ngenet. harusnya sukses.
catatan: set IP Address akses point 192.168.3.10. pastikan sama-sama '3' seperti IP address eth2 tadi

Setting Tambahan

1. seting jam dan tanggal mikrotik
RB750 ga ada baterai kyk di motherboard yg clocknya tetep jalan meski komp/laptop mati. kalo RB direset, waktunya jg ke-reset. biar jam dan tanggal selalu up date, perlu diset disesuaikan dengan server yg ada
caranya klik System-NTP Client.cek enabled. masukkan primary NTP server dan secondary. contoh dibawah pake servernya microsoft



sesuaikan clock mikrotik menjadi GMT +7 (jakarta). klik System-Clock. pilih time zone=asia/jakarta




2. backup dan restore

saat kita nyoba2 setting, kadang kita ada kesalahan. dan ga tau gmn mengembalikannya seperti sebelumnya. untuk kita perlu memback-up settingan dan merestorenya saat dibutuhkan
caranya backup
klik Files. klik tombol Back up. nanti akan menghasilakan file backup



kita tinggal menyimpan file backup td ke harddisk komp/laptop. caranya tinggal drag and drop



cara merestore tinggal memilih file backupnya dan klik Restore



sekian dulu. nanti saya lanjutin cara setting DHCP server, setting hotspot dan radius, usermanager, dll. oya tutorial ini berdasarkan pengalaman ane. dan ane coba mengingat2 apa yg kmrn ane kerjakan. mungkin ada yg terlewat, mhn dikoreksi bersama



Setting DHCP-Server

disini kita mo bikin klien yg konek ke jaringan kita, otomatis dapat IP Address yg 'digenerate' oleh mikrotik. jadi kita ga perlu pusing memberi IP Address


catatan: yg dikasih IP Address DHCP hanya klien saja. akses pointnya kita set manual IP Addressnya agar bisa diakses di kemudian hari



1. klik IP-DHCP Server. klik DHCP Setup




pilih nama interface eth2




next, nanti otomatis DHCP address space di subnet yg sama dg eth2




nanti otomatis terisi gatewaynya yaitu eth2




isikan range dhcp yg mau diberikan. saya ngeset antara 50-250




nanti otomatis terisi DNS spt yg diset tadi




next. isikan lease time. disini artinya brp lama ip address yg diberikan expired. disini saya isi 3 hari. jadi kalo ada klien yg dpt IP address dan pada saat expired (3 hari) kemudian dia tidak lagi konek, maka IP address tsb dihapus. ini berguna untuk menghemat IP address kita



Konfigurasi Awal MikroTik 


Ganti Nama Interfaces

1.     1.  Ketik : interface print atau kalo mau singkat int pr


2   2.  Cek dulu NIC nya yg mana ether1 / ether 2, misal ether1 yg kehubung sama internet dan ether2 yg                terhubung untuk client
           Ketikan : - int set ether1 name=internet                                               
-                        - int set ether2 name=client

Setting IP Address

1      1. Ketik: ip address pr (pasti kosong, soalnya belom diisi IP nya)
  2. - Buat yg local/client (disini isinya bebas, suka suka aja)

         Ketik: ip address add address=192.168.48.1/24 interface=client
         buat (/24) itu adalah subnetnya default(255.255.255.0) cek sini


      - Buat yg public/internet (IP nya jangan suka suka, sesuai ama yg dikasih ISP, contoh: 10.0.0.10)

         Ketik: ip address add address=10.0.0.10/8 interface=internet

Ubah Password

 Tujuannya udah gak asing lagi, biar aman!
1     1. Ketik: Password
 2. Old password: (di enter saja, kan password sebelumnya kosong)

     new password: (Bebas)
     retype new password: (ulangi password yg baru)

  3. Ketik: quit

  coba login lagi


Ganti Nama Host

1.   1. Ketik: system identity set name=Akiba(bebas)

Add User

1    1. Ketik: user add name=(bebas) group=write password=(bebas)
2. Ketik: quit
    Coba login pake user yg baru tadi



n*: GROUP
·         Full = Akses Penuh (like an owner)
·         Write = Hampir seperti Full, Cuma minusnya ga bias add user baru dan backup konfigurasi

            ·         Read =Cuma bisa memonitor apa yg udah di setting sama Full dan Write