Postingan

Menampilkan postingan dari Oktober, 2017

Firewall NAT Action Redirect (Lab 52)

Gambar
السلام عليكم Apabila pada Lab sebelumnya kita telah mempelajari tentang Action dari chain Srcnat yaitu src-nat dan masquerade, pada kali ini saya akan membahas salah satu Action dari chain Dstnat yaitu Redirect, yang fungsi dari Actionnya adalah melakukan pengalihan suatu layanan ke Router itu sendiri atau singkatnya adalah Membelokan Traffik ke Router itu sendiri, Contohnya kita akan membelokan trafik dari suatu port ke port default Webfig kita. Caranya adalah sebagai berikut. 1.Pertama buka Winbox. pastikan port Webfig atau www. masih default yaitu 80 , lalu cobalah akses Webfig. 2.lalu kita ke IP>Firewall>NAT , klik Add [+]. Lalu pada chain pilih dstnat , protocol pilih tcp dan isikan dst port dengan port yang akan dialihkan disini saya akan mencoba mengalihkan port 81. Actionnya kita pilih Redirect dan To port isikan dengan Port default Webfig yaitu 80. Lalu Apply-OK Lalu coba kita masuk Webfig dengan port 81 Jika dapat masuk Webfig maka ko...

Virtual Access Point (Lab 51)

Gambar
السلام عليكم  Sekarang saya akan meneruskan Lab 50, dengan Lab 51 ini ,yang akan kita bahas pada Lab 51 ini masih sangat berhubungan dengan wireless adalah Virtual Access Point, seperti namanya pada Lab ini kita akan membuat Access Point Virtual. Virtual Access Point adalah Fitur Wireless Mikrotik yang memungkinkan kita untuk membuat Interfaces yang bersifat Virtual sehinnga kita dapat membuat lebih dari 1 SSID meskipun RouterBoard kita hanya mempunyai 1 Wireless.maksud Virtual disini contohnya adalah ketika kita punya Router Mikrotik yang hanya punya 1 Wireless , dengan membuat Virtual AP kita dapat membuat lebih dari 1 access point meskipun kita hanya punya 1 Wireless yang ada pada RouterBoard kita. Virtual AP disini juga membutuhkan master interface yaitu Interfaces wlan real. Agar lebih memahaminya kita langsung praktekan saja dan ikuti langkah langkah berikut ini (Saya akan membuat 2 SSID pada Router jenis RB941 yang hanya mempunyai 1 Wireless). 1.Remote dulu ...

Security Profile (Lab 50)

Gambar
السلام عليكم Tidak terasa sekarang telah masuk Lab ke 50. Untuk Lab kali ini masih membahas tentang Wireless tepatnya kali ini kita akan belajar tentang Lab Security Profile. Apa sih Security Profile itu? Security Profile adalah salah satu fitur MikroTik yang berfungsi sebagai alat keamanan suatu jaringan Wireless, contohnya kita bisa membuat Authentication pada Access Point dengan memanfaatkan Security Profile, berikut adalah caranya. 1.Buka Winbox lalu Login. 2.Masuk ke Wireless>pada Wireless Tables pilih Security Profile, lalu klik Add [+]. isikan Name sesuai keinginan kalian , dan pilih Authentication Type , lalu isilah password WPA Pre-Shared Key dan WPA2 Pre-Shared Key, isikan minimal 8 huruf. lalu klik Apply-OK lalu kita buat konfigurasi Wireless AP Bridge atau Bridge, kalian bisa pilih Bridge atau AP Bridge, tetapi disini saya akan menggunakan mode AP Bridge dengan SSID Dimensi-Networkers, dan pilih Security Profile yang tadi kita buat. setelah itu App...

Wireless Bridge (Lab 49)

Gambar
السلام عليكم Pada Lab kali ini saya akan membahas tentang Wireless Bridge, Wireless Bridge memungkinkan satu perangkat/Client terhubung dengan Router tanpa perantara kabel LAN atau bisa disebut jaringan Wireless (Nirkabel). dan perbedaan antara AP Bridge dan Bridge adalah dari jumlah Client yang dapat terhubung dengan Router, untuk Bridge hanya 1 Client saja dan untuk AP Bridge bisa lebih dari 1 Client. berikut ini adalah langkah-langkah konfigurasi Wireless Bridge. 1.Buka Winbox seperti biasa. 2.dan masuk ke Wireless>klik 2x pada wlan1 , mode pilih Bridge dan SSID isikan sesuka kalian. lalu Apply-OK lalu coba buat IP dan DHCP Server pada interface wlan1, dan sambungkan Client ke jaringan Wireless yang kalian Konfigurasi. tetapi untuk Bridge hanya 1 Client saja yang dapat terhubung.

Wireless AP Bridge (Lab 48)

Gambar
السلام عليكم Wireless AP Bridge atau Wireless Access Point Bridge memungkinkan terjadinya hubungan antara Client dengan Router tanpa melalui kabel lan atau biasa dikenal dengan istilah Nirkabel atau Wireless, mode AP Bridge memungkinkan terhubungnya banyak Client dalam 1 access point, dan dapat membuat Client terhubung dan dapat mengakses Internet. Untuk Konfigurasi Wireless AP Bridge lakukan langkah-langkah berikut ini. 1.Buka Winbox 2.kita menuju ke Wireless lalu enabled pada wlan1 dan klik 2x. dan pilih mode AP Bridge dan isikan SSID sesuai keinginan kalian. lalu Apply-OK. lalu setting IP dan DHCP server pada Wlan1, mungkin jika kalian saat setting IP dan DHCP Server kalian akan menemui wlan1 (bercetak miring) Yang biasanya kalau Interface bercetak miring menandakan kalau Interfacenya tidak aktif, meskipun kalian sudah enabled interface itu akan tetap bercetak miring kalau belum ada Client yang mengakses Access Point tersebut.  lalu coba sambungkan perangkat ...

Simple Queue (Lab 47)

Gambar
السلام عليكم Simple Queue adalah cara sederhana untuk melakukan manajemen bandwith terhadap client, Queue sebenarnya ada dua yakni Simple Queue (pengaturan sederhana queue) dan Queue Tree (pengaturan queue yang lebih rumit dan apabila ingin mengunakan Queue Tree harus mengaktifkan mangle terlebih dahulu. berikut adalah cara untuk melakukan Simple Queue 1.buka winbox seperti biasanya 2.pilih Queue pada menu dan Akan muncul tampilan seperti ini,  lalu Klik Add [+] lalu isikan Target=ip network local , Max limit kalian isikan terserah. disini max limit saya atur 1MB. lalu Apply-OK dan kita coba test dengan Internet Speedtest apakah bekerja, apabila pada saat kita test kecepatan melebihi 1MB maka Konfigurasi kalian salah dan coba cari kesalahan kalian.

Redirect sebuah Website (Lab 46)

Gambar
السلام عليكم Apabila pada lab-lab sebelumnya kita membahas tentang cara blokir dengan web proxy, pada lab kali ini saya tidak akan membahas cara blokir lagi, tetapi ada hal yang lebih menyenangkan daripada blokir website yaitu melakukan pengalihan terhadap suatu Website, jadi apabila client membuka website tertentu yang memang sudah kita lakukan pengalihan terhadap website tersebut maka client justru menuju ke Website atau situs lain agar lebih paham mari langsung praktekan saja. 1.Buka Winbox dan login seperti biasa. 2.Buatlah konfigurasi Transparent Proxy terlebih dahulu. 3.lalu pada Web Proxy setting>Access klik add[+] src address=ip network local kalian , dst.host=situs yang ingin dialihkan (disini www.kompas.com) , action=deny , dan Redirect To=situs yang dituju (saya akan alihkan ke blog ini sendiri). lalu Apply-OK lalu coba ketikan alamat web yang dialihkan (www.kompas.com) di web browser, dan lihat apakah website berhasil teralihkan.

Blokir File Berdasarkan Ekstensi dengan Web Proxy (Lab 45)

Gambar
السلام عليكم Lab kali ini masih membahas seputar Web Proxy, dan masih main blokir-blokir, kalau masalah blokir-blokir kalian pasti semangat kan :v. untuk sekarang ini kita akan coba memblokir Download File berdasarkan Ekstensi dari file tersebut, jadi file apapun akan terblokir jika ekstensi file itu sesuai dengan ekstensi yang kita blokir dengan Web Proxy. tanpa basa-basi langsung saja kita praktekan. 1.buka winbox dan login seperti biasa. 2.lakukan konfigurasi Transparent Proxy 3.dan masuk pada web proxy setting>Access [+] src address =ip network local kalian , path= *.ekstensi (disini *.pdf ) dan action pilih deny. lalu Apply-OK dan coba download sebuah file yang ekstensinya kamu blokir, disini ekstensinya sudah terblokir sehingga apabila ada link yang mengarahkan untuk mendownload maka halaman itu akan diblokir.

Blokir Situs berdasarkan Konten dengan Web Proxy (Lab 44)

Gambar
السلام عليكم seperti yang saya katakan pada Lab sebelumnya bahwa Web Proxy dapat dimanfaatkan untuk keperluan banyak hal, pada Lab sebelumnya kita telah mempelajari cara Blokir Situs dengan Web Proxy , tetapi pada Lab itu jika kita ingin memblokir banyak Website harus membuat banyak rule, jadi cara itu kurang efektif, dan agar lebih efektif kita bisa Blokir Website dengan berdasarkan kata atau konten, baik langsung saja saya tunjukan caranya. 1.Buka Winbox dulu. 2.buatlah Konfigurasi Transparent Proxy 3.lalu buka pada Web Proxy Setting>Access [+] src.address=ip network local anda disini 192.168.10.0/24 , dst host isikan konten yang ingin diblokir dan isikan dengan format: *anime* dan action pilih deny. Apply-OK dan coba kalian ketikan anime di search engine dan bukalah beberapa web. apabila terblokir berarti sudah berhasil

Blokir Situs dengan Web Proxy (Lab 43)

Gambar
السلام عليكم Web Proxy sebenarnya punya banyak manfaat untuk keperluan jaringan, tetapi tergantung dari bagaimana kita menggunakan dan memanfaatkan fitur atau fungsi yang terdapat pada Web Proxy, pada kali ini saya akan memanfaatkan Web Proxy untuk memblokir suatu Website, dengan begini Web Proxy bisa dijadikan sebagai alat keamanan tambahan selain Firewall. nah ikuti langkah-langkah berikut ini untuk Blokir situs dengan Web Proxy. 1.Buka Winbox 2.lalu buat konfigurasi Transparent Proxy, jika belum paham caranya baca pada Lab sebelumnya  3.lalu buka IP>Web Proxy>,akan muncul Web Proxy Setting, klik Access [+] src.address isikan dengan IP di ether2 , dst address isikan dengan web yang ingin di Blokir( saya akan blokir www.kompas.com) dan actionnya pilih Deny setelah itu Apply-OK dan kalian bisa mencoba untuk membuka situs yang tadi kita Blokir dan www.kompas.com sudah terblokir

Transparent Proxy (Lab 42)

Gambar
السلام عليكم Pada lab sebelumnya kita telah membahas tentang cara Mengaktifkan Web Proxy dari sisi Client maupun dari sisi Proxy Server, pada lab itu masih mempunyai kelemahan yaitu apabila ada puluhan bahkan ratusan Client kita harus setting satu-satu terhadap PC Client, sehingga memakan Waktu dan membuat cara itu tidak efektif dan apabila ada beberapa Client yang memanfaatkan layanan Proxy dari Internet, kan rugi konfigurasi kita, jadi Transparent Proxy berfungsi agar Client tidak bisa gonta-ganti Proxy Server seenaknya ,intinya Client harus menggunakan Proxy yang kita setting. berikut cara konfigurasi nya. 1.Buka  Winbox dan Login seperti biasa. 2.di sini saya asumsikan kalian telah membaca Lab sebelumnya dan sudah mengaktifkan Proxy pada Server, apabila belum baca-disini . 3.apabila sudah mengaktifkan Proxy, lalu kita masuk ke IP>Firewall>NAT lalu klik Add [+] chain= dstnat , protocol= 6(tcp) atau tcp , Dst. Port= 80 dan untuk action adalah redirect , dan To...

Mengaktifkan Web Proxy (Lab 41)

Gambar
السلام عليكم Pada lab kali ini saya akan membahas tentang  Web Proxy , sebelum membahas lebih lanjut  ada baiknya kalau kalian mengetahui apa itu Proxy. Proxy adalah suatu Server yang menyediakan layanan untuk menjadi perantara antara Client dengan Server-Server  yang terhubung ke Internet sehingga Client tidak terhubung langsung dengan Server di Internet. Cara kerja Proxy sangatlah sederhana, yaitu apabila Client yang terhubung dengan Proxy Server ingin mengakses Internet, maka client akan meminta Request ke Proxy server dan Proxy Serverlah yang akan meminta request ke Server di Internet,dan Server di Internet memberikan respon ke Proxy , lalu Proxy akan meneruskannya ke Client, jadi seolah-olah hanya Proxy tersebut yang mengakses Internet dan Server di Internet hanya mengetahui Proxy Server yang mengakses Internet padahal Proxy Server hanya sebagai perantara antara Client dengan server Internet.  Proxy juga bisa dimanfaatkan untuk meningkatkan keamanan pada...

Firewall NAT Action Masquerade (Lab 40)

Gambar
السلام عليكم Pada Lab sebelumnya kita telah membahas tentang Firewall NAT src-nat, untuk sekarang ini kita akan membahas tentang Firewall NAT Masquerade, yang memang fungsi dari kedua Action NAT memang sama tetapi ada perbedaan pada jumlah Clientnya yaitu untuk Action src-nat hanya bisa mentranslasikan satu IP Client, sedangkan pada Action Masquerade bisa mentranslasikan banyak IP dan menyamarkan banyak Client ke satu IP Public, sehingga Action Masquerade lebih menguntungkan dibanding Action src-nat, tetapi ada saat tertentu dimana Action src-nat lebih dibutuhkan dibanding Action Masquerade.  Sebenarnya isi dari Lab ini hampir sama dengan Lab Router Gateway, hanya saja pada Lab ini kita lebih fokus pada Firewallnya daripada Lab Router Gateway yang fokus agar Client dapat mengakses Internet. Baik langsung saja ikuti langkah-langkah berikut ini untuk melakukan Masquerade. 1.Buka Winbox Seperti biasanya (Dari dulu langkah pertama ini mulu :v). 2.kita menuju ke IP>...

Firewall NAT Action Src-nat (Lab 39)

Gambar
السلام عليكم Pada lab ini saya akan membahas tentang Firewall NAT Srcnat, sebelum membahas lebih lanjut kalian harus tau dulu apa itu NAT dan apa fungsinya. NAT adalah Network Address Translation, NAT berfungsi untuk mentranslasikan IP Private Client menjadi IP Publik melalui Router, sehingga dapat mengakses Internet. NAT dapat menghubungkan sebuah Client ataupun banyak Komputer Client sekaligus dalam satu waktu tergantung Action yang dipakai. Firewall NAT pada Mikrotik mempunyai 2 chain yaitu Srcnat dan Dstnat, dan pada masing-masing chain mempunyai action tersendiri yang setiap action juga punya fungsi masing-masing.  Disini kita akan fokus pada Chain Srcnat , Srcnat ada 2 Action yang menyetuji Client untuk mengakses Internet, yang akan kita bahas yaitu Src-nat dan Masquerade, untuk Perbedaan antara Src-nat dan Masquerade adalah pada jumlah Clientnya, untuk Action Src-nat hanya dapat mentranslasikan IP satu Client, sedangkan untuk Action Masquerade dapat mentranslasikan...

Connection State (Lab 38)

Gambar
السلام عليكم Pada lab sebelum-sebelumnya saya sudah membahas tentang Firewall Filter Input, yang disitu kita memblokir paket yang masuk ke router dan saya contohkan dengan memblokir ping dari client ke router,dan disitu ping dari client ke router di tolak, sebenarnya jika kalian mencobanya ping dari Router ke Client hasilnya juga akan sama yaitu tidak bisa ping, itu karena saat kita mencoba untuk ping dari Router ke Client kita mengirimkan paket lalu diterima oleh Client lalu Client mengirimkan balasan berupa pesan atau biasa disebut paket Established, tetapi karena pada Firewall Filter Input kita memblokir semua paket dari luar Router menuju Router jadi paket berupa pesan balasan atau paket Established dari Client di tolak oleh Router, sehingga Router tidak bisa ping ke Client. Lalu bagaimana jika ingin Client tidak bisa Ping ke Router tetapi Router masih bisa ping Client? Jawabanya adalah kita bisa melakukanya dengan Connection State, yaitu dengan mengijinkan paket Establised mas...

Blokir Situs Dengan Firewall Forward (Lab 37)

Gambar
السلام عليكم Lab kali ini saya akan membahas tentang cara Blokir Situs dengan Firewall Filter Forward, kalau kalian membaca pada Lab sebelumnya pasti kalian sudah tahu apa itu Firewall Filter Forward, saya akan menjelaskan kembali secara singkat, Firewall Filter Forward adalah Firewall yang mengatur atau memfilter paket-paket yang melewati Router contohnya paket ping dari Client ke Google, namun untuk kali ini saya akan membahas cara Blokir situs dengan memanfaatkan Firewall Filter Forward, nah untuk melakukanya mari kita ikuti langkah-langkah di bawah ini. 1.Pertama Buka Winbox dan Login. 2.menuju ke IP>Firewall Pada Filter Rule klik Add [+] Untuk chain pilih Forward dan isikan pada Dst.Address IP dari Website yang ingin kita blokir, dan Out. Interface adalah Interface yang menuju ke Internet disini ether2, untuk mengetahui IP dari Website yang ingin kita blokir, kita tinggal ketikan ping alamatsitus.com   Pada CMD atau ketikan nslookup alamatsitus...