Friday, August 31, 2018

Membuat User Profile Dan User Di Hotspot Mikrotik Menggunakan Mikhmonv2

assalamu'aikum wr. wb.

Pendahuluan


Hello guys, seperti yang saya bilang pada postingan saya pada tanggal 07 Agustus 2018, kali ini 31 Agustus 2018 saya akan memberikan sedikit ilmu tentang bagaimana membuat user profile dan user di hotspot mikrotik menggunakan MikhmonV2.

sidikblctelkomklaten
Dashboard Mikhmon

Hubungan User Profile dan User


Sebelum masuk ke intinya saya akan menjelaskan dulu apa hubungan antara user profile dan user di hotspot mikrotik.

User Profile adalah digunakan untuk menyimpan konfigurasi-konfigurasi umum user.
User adalah user yang dapat kita gunakan untuk login ke hotspot dengan mengikuti konfigurasi user profile.

Jadi, user profile akan mengatur bagaimana user bisa masuk ke hotspot.

Keuntungan Membuat User Profile dan User di Hotspot Menggunakan Mikhmonv2

  • Dapat Membuat user dengan banyak.
  • User lebih aman.
  • User dapat di lock.
  • Praktis.
  • Memerlukan waktu yang cukup singkat.
  • Dapat langsung dicetak sebagai voucher.
  • Dapat dicetak dengan QR Code yang dapat di scan di hp.
  • Dll.

Tahapan Membuat User Profile dan User di Hotspot Menggunakan Mikhmonv2

Pertama masuk ke folder Mikhmon disini saya telah mengekstrack mikhmon di "D:/Software/Tool/mikhmonv2ws/Mikhmon Server". Jalankan server mikhmon dengan double klik start-server.bat.


sidikblctelkomklaten

 Masuk ke browser dan tuliskan localhost atau 127.0.0.1 seperti gambar di bawah.(disarankan menggunakan browser Google Chrome)
sidikblctelkomklaten.blogspot.com

Login ke mikhmon. Default loginnya username:mikhmon password:1234.
sidikblctelkomklaten.blogspot.com

Isikan IP yang terhubung ke mikrotik, username dan password mikrotik lalu klik Save -> Dashboard.

sidikblctelkomklaten.blogspot.com

sidikblctelkomklaten.blogspot.com

Jika sudah masuk lalu buat User Profile Hotspot. Klik User Profile--> Add User Profile.
sidikblctelkomklaten.blogspot.com
Atur User Profile sesuai kebutuhan.
1 : Isikan Nama Profile.
2 : Isikan jumlah orang yang dapat menggunakan 1 user.
3 : Isikan batasan bandwith per iser.
4 : Terdapat pilihan sebagai berikut, pilih salah satu.
  • Remove : User akan dihapus ketika sudah grace period habis.
  • Notice : User tidah dihapus dan akan mendapatkan notifikasi setelah user expired.
  • Record : Menyimpan data harga tiap user yang login. Untuk menghitung total penjualan user hotspot dan ditampilkan dalam laporan penjualan.
5 : Tentukan lama berlakunya user.
6 : Tentukan tenggang waktu sebelum user di hapus.
7 : Isikan harga setiap user.
8 : Terdapat pilihan sebagai berikut, pilih salah satu.
  • Enable : untuk mengaktifkan lock user pada satu perangkat.
  • Disable : untuk menonaktifkan lock user pada satu perangkat.
9 : Save pengaturan .
sidikblctelkomklaten.blogspot.com

Setelah user profile jadi kita buat User Hotspotnya. Masuk ke Users--> Generate(menambahkan user dalam jumlah banyak).
sidikblctelkomklaten.blogspot.com
Atur User sesuai kebutuhan.

1 : Isikan jumlah user yang akan di buat
2 : Pilih server hotspot
3 : Pilih user mode Username=Password/Username & Password 
4 : Pilih jarak setiap user
5 : Isikan prefik untuk identitas setiap user
6 : Pilih karakter penulisan user
7 : Pilih profile yang sudah di buat
8 : Tentukan lamanya user dapat aktif
9 : Klik Generate lalu Klik QR

sidikblctelkomklaten.blogspot.com

Jika sudah maka user hotspot siap di cetak.
sidikblctelkomklaten.blogspot.com
Cukup mudah bukan :V , Mungkin hanya itu ilmu yang dapat saya bagikan atas kurang lebihnya saya mohon maaf  ^_^

Jika ingin tahu cara instalasinya silahkan kunjungi blog saya.

Kesimpulan

Jadi aplikasi ini sangat membantu untuk para penyedia jasa hotspot area, karena aplikasi ini dapat memanajemen user hotspot dengan sangat baik dan mudah. mulai dari konfigurasi sampai berwujud voucher dapat dilakukan dalam satu aplikasi ini.

Referensi



wassalamu'alaikum wr. wb.
read more...

Tuesday, August 7, 2018

Memanajemen Dan Mencetak Mikrotik Dengan Sangat Mudah Menggunakan Mikhmon V2

Assalamu'alaikum wr. wb.

Pendahuluan

Hallo guys, setelah sekian lama agan ngga post , akhirnya kali ini abang kembali pada hari Selasa 07 Agustus 2018 dengan membagikan sebuah ilmu yang insya-Allah bermanfaat untuk kalian semua.



Apa itu Mikhmon?


Mikhmon adalah singkatan dari (MikroTik Hotspot Monitor) yang merupakan sebuah aplikasi berbasis web (MikroTik API PHP class) untuk membantu manajemen Hotspot MikroTik. Khususnya MikroTik yang tidak mendukung User Manager. Mikhmon versi kedua ini dibuat lebih mudah dalam pengoprasiannya, dengan meniru desain dari Webfig MikroTik.
Mikhmon bukan radius server, jadi tidak harus selalu aktif. Mikhmon dapat diaktifkan saat dibutuhkan atau sesuai kebutuhan.

Kenapa Menggunakan Mikhmon?


Jadi seperti ini, pada jaman now yang searang ini banyak penyedia layanan hotspot area seperti yang sudah pasti kita kenal adalah @wifi.id, hal tersebut membutuhkan manajemen user hotspot yang banyak serta cepat dan tidak merapotkan. karena alasan itu saya dan rekan saya Ihsan Syauqi --> Blog, mencari berbagai alternatif yang memudahkan kita mengontrol mikrotik secara cepat dan mudah sesuai kebutuhan, dan pada akhirnya kami menemukan Mikhmon yang dirasa saat ini adalah aplikasi yang sangat baik dan juga sangat bermanfaat.

Oleh karena itu saya ingin share ilmu ini agar kalian juga dapat meringakan pekerjaan anda, dan dapat pula mengembangkan ilmu pengetahuan anda.

Fitur - Fitur Mikhmon

  1. Multi platform (Windows, GNU/Linux, Android, OpenWRT)
  2. Menampilkan User Hotspot Active, jumlah user keseluruhan dan jumlah user berdasarkan profile.
  3. User Profile [add, edit, remove], [validity, grace period].
  4. Mode expired (Remove, Notice, Remove & Record,Notice & Record)
    • Remove : User akan dihapus ketika sudah grace period habis.
    • Notice : User akan mendapatkan notifikasi setelah user expired. [user tidak dihapus]
    • Record : Menyimpan data harga tiap user yang login. Untuk menghitung total penjualan user hotspot.
    • Gunakan template hotspot3 atau hotspot4 dari Mikhmon atau edit template hospot yang ingin digunakan.
  5. User Hotspot [add, edit, remove, enable, disable, filter]
    • Filter berdasarkan Username, Server, Profile dan Tanggal/Kode Generate.
  6. Add & Generate.
    • Add Custom User.
    • Generate Username & Password.
    • Generate Username = Password.
    • Prefix [! Tidak harus diisi ].
    • Pilihan Huruf [abcd, ABCD, aBcD].
    • Sekali generate maksimal *500 user, bisa diulangi lagi. (*Tergantung koneksi ke mikrotik. Sebaiknya generate dibawah 500.)
  7. Cetak Voucher + QR Code. Cetak printer thermal via bluethooth Android [belum dicoba]
  8. Custom template Voucher/template editor. (Settings - Template editor)
  9. Pencatatan data penjualan.

Download Mikhmon V2  untuk Windows


Windows : Mikhmon + Nginx Webserver.zip

Langkah Instalasi Mikhmon V2 di Windows


  • Langkah pertama download Mikhmon v2 pada link diatas 
  • Setelah download Mikhmon telah selesai, kita buka filenya
download




  • Extract file mikhmonv2ws.zip pada folder yang kamu inginkan. Disini saya meletakan hasil extract pada folder " C:\Users\SahabatNet\Downloads\Compressed\mikhmonv2ws "
extract file


  • Setelah itu masuk kedalam folder yang telah di extract tadi
open folder



  • Kita buka dan jalankan  " start-server.bat " dengan menekan klik kanan lalu klik Run as administrator. Pastikan nginx is running.
start-server.bat

  • Jika sudah berjalan, Masuk Ke browser dan ketikkan "localhost" seperti gambar di bawah, lalu klik MIKHMONV2
login mikhmon

  • Login Mikhmon (untuk default loginnya adalah username:admin password:1234)
login mikhmon
  • Setelah login akan muncul tampilan seperti di bawah,dan yang saya tau akan jelaskan satu per satu.
konfigurasi mikhmon
1. IP Mikrotik : Merupakan IP yang terhubung ke Internet (Biasanya Eth1)
2. Username : Merupakan username untuk login mikrotik
3. Password : Merupakan password untuk login mikrotik
4. Admin username : Merupakan username untuk login Mikhmon (yang tadi admin)
5. Admin password : Merupakan password untuk login Mikhmon (yang tadi 1234)
6. Hostpot Name : Merupakan SSID dari hotspot
7. DNS Name : Merupakan domain untuk login hostpot
8. Traffic Ether : Merupakan Ether yang digunakan untuk lalulintas data
  • Berikutnya jika kalian sudah paham silahkan isi sesuai IP,Username,dan Pasword Mikrotik anda. Klik Save lalu klik Dasboard.
login mikrotik

Instalasi sampai dengan login telah selesai, untuk penjelasan dan cara menambahkan user akan saya jelaskan pada postingan disini :D see you next time dan semoga postingan ini bermanfaat



Kesimpulan


Jadi, pada instalasi mikhmon ini menggunakan server yang dapat dihidupkan dan dimatikan kapanpun tanpa melakukan instalasi server terlebih dahulu pada sistem operasi linux, sehingga mikhmon ini sangat ringan dan tidak membebani komputer anda.

Referensi



wassalamu'alaukum wr. wb.


read more...

Saturday, April 21, 2018

Mengunci MAC Address User Hotspot di Mikrotik

Assalamu'alaikum wr.wb

Pendahuluan

Malam Guys, Kali ini saya akan membagikan ilmu baru yang baru saya pelajari di mikrotik yaitu mengenai  cara mengunci MAC address user hostspot di mikrotik agar hanya dapat digunakan untuk satu MAC address saja , walaupun user tersebut sudah logout dari hotspot mikrotik.


Alat dan Bahan


Mikrotik RB951G
Internet

Langkah dan Tahapan Pekerjaan


  1. Pertama kita masuk mikrotik yang sebelumnya sudah di setting dan terkoneksi internet, Pada langkah ini masuk pada menu:

    IP--> Hotspot

  2. Selanjutnya kita tambahkan user profile yang nantinya akan digunakan untuk Mengunci MAC Address User Hotspot di Mikrotik dengan masuk pada Tab Menu:

    User Profile-->(+)-->Isikan Nama Profile-->Script
  3. Pada menu Script kita tambahkan script berikut yang memiliki fungsi untuk  Mengunci MAC Address User Hotspot di Mikrotik, berikut ini adalah scriptnya:

    :local a $user
    :local m [/ip hotspot active get [find user=$a] mac-address]
    :log info message=("Prueba: ;$a; ;$m;");
    /ip hotspot user set $a mac=$m;
    lalu tekan Apply-->Ok
  4. Terakhir kita tambahkan  user hotspot di mikrotik yang akan kita gunakan untuk mengecek apakah user profile tersebut sudah bekerja atau belum, user hostpot yang saya buat adalah:

    Name: sidik
    Password: ihsan
    Profile: sidik@wifi.id(user profile yang kita buat tadi)


Pengecekkan

-->Pertama saya ujicoba dengan login pada smartphone saya dengan user yang saya buat tadi, sudahkah Mengunci MAC Address User Hotspot di Mikrotik atau belum




-->Setelah itu saya logout dari hotspot dan user di mikrotik

-->Kedua saya lakukan ujicoba dengan smartphone ihsan apakah MAC Address smartphone saya sudah terkunci atau belum oleh mikrotik.
-->Dan hasilnya sungguh luar biasa menakjubkan ternyata smartphone ihsan tidak dapat login walaupun saya sudah logout dari hotspot di mikrotik tersebut.


-->Dengan munculnya pesan "user sidik is not allowed to login from this MAC address" berarti konfigurasi anda berhasil, sekian dan terimakasih


wassalamu'alaikum wr. wb.
read more...

Wednesday, January 10, 2018

Menampilkan Compliance Test Pada UBIQUITI

 Assalamu'alaikum wr. wb.

Pada kali ini saya akan membagikan ilmu baru, yang saya dapat dari kaka kelas saya berikut tercantum dalam blog saya :D
Ubiquity Networks 

Manfaat Compliance Test Pada Ubnt

Saya sendiri merasa butuh sekali fitur Complient Test, karena sangat dibutuhkan dalam pemasangan jaringan wireless jarak jauh. Compliance Test ini diperlukan untuk mempermudah saat melakukan pointing. Karena saat ini sudah banyak sekali jaringan wireless bertebaran di kota- kota bahkan sudah sampai masuk desa yang nantinya semakin banyak pengguna frekuensi maka akan berdampak pada radio kita interfensi. Nah batasan inilah yang dibuat ubnt agar tidak terjadi interferensi sesama radio akses point kita. Jadi pemilihan frekuensi juga sangat penting dalam terjadinya interferensi tersebut. Saya mengalami banyak kasus interferensi salah satunya adalah pada pengaturan frekuensi dan juga power dbm nya. Jadi pilihlah frekuensi yang sedikit mungkin kemungkinan dipakai radio lain agar tidak mudah terjadi interferensi.

Mengapa Compliance Test Dihilangkan di Ubiquity ?

Ya. Pilihan Compliance Test pada pilihan country memang sudah tidak ada lagi pada Ubiquity versi terbatu. Mengapa bisa demikian ? Karena adanya regulasi penggunaan frequensy di beberapa negara khususnya di indonesia Maka ubiquiti menghilang kan Complience Test pada firmware terbarunya. Dan yang ada fitur Compliance Test pada pilihan country hanya ada pada versi firmware XM-v5.5.6 Kebawah.

Cara Memunculkan Compliance Test di Ubiquiti yang sudah di update

Seperti yang saya katakan tadi bahwa update terbaru firmware yang di keluarkan ubiquiti berbeda sama versi sebelumnya. Untuk versi terbaru yaitu XM-v5.5.8 sampai dengan XM-v5.5.10 pada semua produk air OS nya. Dan versi terbaru inilah yang banyak dikeluhkan para pemain rt rwnet atau teknisi jaringan internet. Karena mereka merasa kesulitan dalam menggunakan radio tersebut. Masalah ini berdampak pada sulitnya melakukan koneksi antar radio ubiquity. Karena tidak adanya pemilihan Compliance Test pada pilihan country. Sedangkan untuk versi dibawahnya masih terdapat fitur Compliance Test pada pilihan country.
Nah jadi solusinya jika ingin radio ubiquiti saling terhubung pada firmware XM-v5.5.8 , XM-v5.5.9 , dan XM-v5.5.10 berikut solusinya :

Langkah awal :

– Pastikan kalian telah miliki tool remote seperti PUTTY , Jika belum punya silahkan Download disini
PUTTY || DOWNLOAD
– Selanjutnya tinggal remote radio via IP Adressnya dengan pilihan SSH
– Apabila ip anda masih default berarti ya masukkan 192.168.1.20 port :22
Compliance test dengan Putty
– Open, nanati akan ada pemberitahuan tinggal YES aja
– Login sesuai dengan radio anda. Apabila masih default ya tinggal masukkan user : ubnt dan pass : ubnt
– Kemudian pada console SSH ketikkan command berikut ini :
– Ada beberapa perbedaan untuk memunculkan Complience test,nah kebetulan yang saya gunakan adalah

Firmware XM-v5.5.9 dan XM-v5.5.10

Untuk Memunculkan Compliance Test pada Firmware XM-v5.5.8

seperti dibawah ini. Anda tinggal copy paste aja.

echo “radartool cactime 1000″ > /etc/persistent/rc.poststart

echo “echo ‘


atau bisa juga dengan command dibawah :

\n’ >> /etc/ccodes.inc” >> /etc/persistent/rc.poststart

chmod +x /etc/persistent/rc.poststart

cfgmtd -w -p /etc/

reboot


Untuk Memunculkan Compliance Test pada Firmware XM-v5.5.9 dan XM-v5.5.10


touch /etc/persistent/ct

save

reboot

– Setelah proses selesai maka radio akan restart. Tunggu hingga beberapa detik sampai hidup kembali. Silahkan login melalui browser dan lihat pada pilihan Country nya.
Compliance Test
– Selamat anda sudah berhasil memunculkan Compliance Test. Jika anda belum berhasil ulangi lagi seperti awal lagi, semoga berhasil.

Referensi:

Ihsan Syauqi
Blog: disini

wassalamu'alaikum wr. wb.
read more...

Saturday, September 9, 2017

Upgrade Versi Mikrotik RouterBoard

assalamu'alaikum wr. wb.

A. Pendahuluan

Kali ini Sabtu, 9 Agustus 2017 saya akan melakukan upgrade pada MikrotikRB milik teman saya.

1. Pengertian

Upgrade Mikrotik adalah salah satu cara yang digunakan untuk meningkatkan fungsi dari perangkat mikrotik itu sendiri.

2. Latar Belakang

Untuk men-support fitur baru dari mikrotik kita perlu meng-upgrandenya.

3. Maksud dan Tujuan

Menambahkan fitur baru dari mikrotik.

4. Hasil yang Diharapkan

Upgrade mikrotik dapat berjalan dengan lancar tanpa mengalami error.

B. Alat dan Bahan

File OS mikrotik.npk dengan versi terbaru.
Koneksi internet
MikrotikRB yang belum di update.


C. Jangka Waktu Pelaksanaan Pekerjaan

Jangka waktu pelaksanaan 10 menit

D. Proses dan Tahapan Pelaksanaan Pekerjaan

Pertama masuk ke mikrotik melalui winbox


Kemudian anda akan dapat melihat versi dari mikrotik anda pada bagian atas.
Dan versi mikrotik teman saya adalah v.6.34.4


Selanjutnya, untuk melihat fitur-fitur di mikrotik bisa anda temukan di :

System > Packages

Pada Tab ini anda dapat  memeriksa apakah update versi terbaru sudah ada atau belum, dengan mengeklik Check For Updates. untuk melakukan check update dibutuhkan koneksi internet dan anda dapat meng upgradenya secara otomatis.

Lalu anda juga dapat menurunkan versi mikrotik anda dengan mengeklik Downgrade.


Namu jika ingin mengapgrade secara manual tanpa menggunakan koneksi internet, anda harus memiliki file Routeros.npk terbaru dan sesuai dengan mikrotik anda.
Caranya adalah dengan masuk ke sub menu File pada Mikrotik
Lalu klik upload dan pilih lokasi dimana anda menyimpan file Routeros.npk


File Routeros.npk juga dapat di impor dengan cara Drag and Drop atau melalui FTP.
Jika file berhasil di upload, file akan muncul seperti ini.


Setelah file ter-Upload kita tinggal reboot mikrotik maka akan secara otomatis mikrotik akan melakukan scan file dan meng-upgrade saat booting.


nah, Mikrotik telah seselai di upgrade.




E. Hasil yang Didapatkan


Upgrade mikrotik berhasil dan berjalan lancar.

F. Temuan Permasalahan

 Belum ada

G. Kesimpulan yang Didapatkan

Fitur baru pada mikrotik hanya dapat di fungsikan jika mikrotik tersebut di upgrade


H. Referensi dan Daftar Pustaka

Mbah Suro Dhemit
read more...

Friday, September 8, 2017

Fitur Firewall Pada Mikrotik


assalamu’alaikum wr. wb.

A. Pendahuluan

Pada kesempatan kali ini Jum’at, 8 Agustus 2017 saya akan memberitahukan fitur-fitur firewall yang ada pada mikrotik.

1. Pengertian

Firewall adalah sistem keamanan pada jaringan yang memungkinkan kita terhindar dari ancaman-ancaman hacker ataupun virus pada jaringan.

2. Latar belakang

Perlu melakukan perlindungan perangkat Mikrotik supaya aman dari ancaman lyang dapat mengganggu jaringan internal.

3. Maksud dan Tujuan

Mengetahui apa itu Firewall dan fitur - fiturnya.

4. Hasil yang Diharapkan
Dapat memahami Konsep dan pengimplementasian Firewall pada Mikrotik.

B. Alat dan Bahan

1. Komputer / Laptop
2. Akses internet

C. Jangka Waktu Pelaksanaan Pekerjaan

Jangka waktu pelaksanaan adalah 1 jam.

D. Proses dan Tahapan Pelaksanaan Pekerjaan

1. Mencari referensi artikel mengenai Firewall di internet / buku.
2. Menyimak referensi artikel mengenai Firewall.
3. Menyimpulkan artikel yang telah disimak.


Tembok api, tembok pelindung atau dinding api (bahasa Inggris: firewall) adalah suatu sistem yang dirancang untuk mencegah akses yang tidak diinginkan dari atau ke dalam suatu jaringan internal.

Tembok api bekerja dengan cara melacak dan mengendalikan jalannya data serta memutuskan aksi untuk melewatkan (pass), menjatuhkan (drop), menolak (reject), mengenkripsi atau melakukan pencatatan aktivitas (log) data. Firewall menjamin agar data sesuai dengan aturan (rule) yang terdapat di dalam kebijakan keamanannya (security policy) yaitu seperangkat aturan yang telah didefinisikan di dalam keamanan jaringan internal.

Umumnya, sebuah tembok api diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (gateway) antara jaringan lokal dengan jaringan Internet.

Tembok api digunakan untuk membatasi atau mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar. Saat ini, istilah firewall menjadi istilah lazim yang merujuk pada sistem yang mengatur komunikasi antar dua macam jaringan yang berbeda. Mengingat saat ini banyak perusahaan yang memiliki akses ke Internet dan juga tentu saja jaringan berbadan hukum di dalamnya, maka perlindungan terhadap perangkat digital perusahaan tersebut dari serangan para peretas, pemata-mata, ataupun pencuri data lainnya, menjadi kenyataan.

Firewall memiliki beberapa fitur, seperti rules, NAT, Mangle, Address List, Layer 7 Protocol, Service port, Connection. Berikut akan dijelaskan beberapa fitur yang terdapat pada firewall.

1. Rules
Adalah cara untuk memfilter paket, dilakukan untuk meningkatkan keamanan
jaringan, dan mengatur flow data dari, ke client, ataupun router. Pembacaan rule filter dilakukan dari atas ke bawah secara berurutan. Jika melewati rule yang kriterianya sesuai akan dilakukan action yang ditentukan, jika tidak sesuai, akan dianalisa ke baris selanjutnya.

2. NAT

Network Address Translation adalah standar Internet yang memungkinkan host pada jaringan area lokal untuk menggunakan satu set alamat IP untuk komunikasi internal dan satu set alamat IP untuk komunikasi eksternal. Sebuah LAN yang menggunakan NAT disebut sebagai natted jaringan. Untuk NAT berfungsi, harus ada gateway NAT di setiap natted jaringan. Gateway NAT (NAT router) melakukan penulisan ulang alamat IP dalam perjalanan perjalanan paket dari / ke LAN.

NAT digunakan untuk melakukan pengubahan baik src-address ataupun dst-address. Setelah paket data pertama dari sebuah koneksi terkena NAT, maka paket berikutnya pada koneksi tersebut juga akan terkena NAT.
NAT akan diproses terurut mulai baris paling atas hingga ke bawah.

Ada dua jenis NAT:

• srcnat (sumber natted). Jenis NAT dilakukan pada paket yang berasal dari natted jaringan. Sebuah router NAT akan mengganti sumber alamat pribadi IP dari sebuah paket dengan alamat IP baru publik karena perjalanan melalui router. Sebuah operasi diterapkan ke paket balasan dalam arah lainnya. src-nat biasanya mempunyai action masquerade yang bertujuan untuk menyembunyikan IP Address lokal ke IP Address publik yang sudah terpasang pada router.

• dstnat (tujuan natted). Jenis NAT dilakukan pada paket yang ditujukan ke jaringan natted. Hal ini umumnya digunakan untuk membuat host di jaringan pribadi untuk dapat diakses dari Internet. Sebuah router NAT melakukan dstnat menggantikan alamat IP tujuan dari sebuah paket IP karena perjalanan melalui router terhadap jaringan pribadi. dst-nat biasanya pada opsi action menggunakan redirect untuk melakukan penggantian IP Address tujuan, atau mengarahkan koneksi ke localhost.



3. Mangle

Mangle adalah cara untuk menandai paket-paket data tertentu, dan kita akan menggunakan tanda tersebut pada fitur lainnya, misalnya pada filter, routing, NAT, ataupun queue.
Pada mangle kita juga bisa melakukan pengubahan beberapa parameter pada IP Header, misalnya TOS (DSCP) dan TTL fields.
Tanda mangle ini hanya bisa digunakan pada router yang sama, dan tidak terbaca pada router lainnya. Pembacaan rule mangle akan dilakukan dari atas ke bawah secara berurutan.

4. Address List

Kita dapat melakukan pengelompokan IP Address dengan Address List Address List (seperti halnya mangle) bisa dijadikan parameter dalam pembuatan filter, queue, mangle, NAT, dll.
Dengan Filter dan Mangle, kita bisa secara otomatis memasukkan IP Address
tertentu ke dalam address list dan juga menentukan jangka waktu expire nya.

5. Layer 7 Protocol

Protokol Layer7 adalah metode untuk mencari pola dalam ICMP / TCP / UDP stream, atau istilah lainnya regex pattern.

Cara kerja L7 adalah mencocokan (mathcer) 10 paket koneksi pertama atau 2KB koneksi pertama dan mencari pola/pattern data yang sesuai dengan yang tersedia. Jika pola ini tidak ditemukan dalam data yang tersedia, matcher tidak memeriksa lebih lanjut. Dan akan dianggap unknown connections. Anda harus mempertimbangkan bahwa banyak koneksi secara signifikan akan meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk menghindari itu tambahkan regular firewall matchers (pattern) untuk mengurangi jumlah data yang dikirimkan ke layer-7 filter.

Layer7 matcher harus melihat kedua arah lalu lintas (masuk dan keluar). Untuk memenuhi persyaratan ini rule l7 harus diatur dalam chain Forward. Jika rule pada chain input/prerouting maka aturan yang sama harus diatur juga dalam chain output/postrouting , jika tidak maka data mungkin dianggap tidak lengkap sehingga pola/pattern dianggap tidak benar /cocok.

E. Hasil yang Didapatkan

Dapat memahami beberapa fitur pada firewall.

F. Temuan Permasalahan

Belum ditemukan permasalahan.

G. Kesimpulan yang Didapatkan

Dengan Firewall, yang memiliki beberapa fitur dapat digunakan untuk mengantisipasi serangan yang membahayakan untuk perangkat.

I. Referensi dan Daftar Pustaka


wassalamu'alaikum wr. wb. 
read more...

Thursday, September 7, 2017

Wireless Repeater Pada Mikrotik


assalamu'alaikum wr. wb.

A. Pendahuluan

Kali ini Senin, 28 Agustus 2017 saya akan melakukan konfigurasi wireless repeater pada mikrotik

1. Pengertian

Wireless repeater adalah salah satu fitur baru mikrotik yang sudah bisa digunakan pada mikrotik v6.35 dan v6.36 yang sudah mendukung wireless rep.

Fitur ini juga bisa dijalankan pada wireless router seri yang lain.

Dengan syarat kita harus melakukan upgrade versi RouterOS ke v6.35 atau v6.36 dan menambahkan sebuah paket baru yaitu wireless-rep.

Fitur ini berfungsi untuk memperkuat sinyal wifi walau dengan jarak yang jauh asal kan wifi dari hotspot induk tetap terdeteksi.

2. Latar Belakang

Wireless repeater ini digunakan untuk mengukatkan koneksi wireless yang tidak bisa ditangkap laptop.

3. Maksud dan Tujuan

Menguatkan atau memperluas koneksi dari wireless induk.

4. Hasil yang Diharapkan

Koneksi internet dari wireless dapat di tangkap oleh laptop dengan baik dan stabil.

B. Alat dan Bahan

- 2 buah  mikrotik (sesuai topologi anda)
- Kabel straight
- koneksi internet

C. Jangka Waktu Pelaksanaan Pekerjaan

30 menit pelaksanaan

D. Prosess & Tahapan Pelaksanaan Pekerjaan

Setelah itu masuk kembali maka versi mikrotik anda sudah terupgrade menjadi v6.36.



Setelah itu langsung ke menu Interface dan hidupkan interface Wlan1 dengan meng-klik tanda centang.


Setelah itu ke menu Wireless dan setting dengan mode "station" dan settingan lainnya mengikuti settingan pada interface induk (R.Induk).

 


 Kemudain kita akan menambahkan sebuah interface wlan-virtual (VAP). Caranya pilih pada menu Wireless -> klik Add [+] -> Virtual. Dan contoh konfigurasinya adalah sebagai berikut:

 


Jika pada settingan virtual AP nya belum ada kolom pemilihan mode maka silahkan anda masukan Fitur wireless rep-nya.Sama dengan cara kita upgrade tadi.

E. Hasil yang Didapatkan


Dapat memperluas jangkauan signal wireless

F. Temuan Permasalahan

lupa melakukan binding pada mikrotik induk sehingga tidak dapat koneksi internet meski sudah mendapatkan ip.

G. Kesimpulan yang Didapatkan

Jika kita menggunakan hotspot pada authentkasi mirotik kita maka kita perlu melakukan ip binding hal ini dikarenakan mikrotik tidak memiliki web browser untuk melakukan login.

H. Referensi & Daftar Pustaka

http://mikrotik.co.id/artikel_lihat.php?id=184
read more...
 
Copyright © 2014 MOCH.SIDIK || BLC TELKOM KLATEN • All Rights Reserved.
Distributed By Free Blogger Templates | Template Design by BTDesigner • Powered by Blogger
back to top