, , , , , , ,

Tutorial Lengkap Cara Memasang Kode Meta Tag Facebook Open Graph Di Blog









Ketika membagikan URL blog di Facebook, URL itu akan diubah menjadi tampilan ringkas atau intisari dari blog tersebut. Didalamnya terdapat komponen-komponen dari blog yang bersangkutan berupa judul, thumbnail (gambar), deskripsi, URL blog, dan nama author. Untuk mendapatkan tampilan ringkas yang sesuai dengan isi blog ketika dibagikan di Facebook, kamu perlu memasang meta tag Facebook Open Graph. Apa sih Facebook Open Graph itu? Bagaimana cara memasang Facebook Open Graph yang baik dan benar agar tampilannya bagus ketika dishare di Facebook? Simak baik-baik ya. Lagi-lagi blog Igniel akan berbagi sedikit informasi mengenai ilmu Facebook.

Apa Itu Kode Meta Tag Facebook Open Graph?

Facebook Open Graph adalah sederetan kode khusus berupa meta tag HTML yang berfungsi membaca komponen-komponen halaman ketika URL dari halaman tersebut dibagikan di Facebook untuk nantinya ditampilkan menjadi konten. Komponen yang ditampilkan berupa judul, thumbnail (gambar), deskripsi, URL blog, dan nama author. Kode Facebook Open Graph ini dapat dipasang di semua platform blog seperti Blogspot, Wordpress, dan lain sebagainya.

Kenapa Harus Memasang Meta Tag Facebook Open Graph?

Kamu butuh memasang Facebook Open Graph untuk menarik minat pengunjung. Dia akan membuat intisari blog kamu terlihat lebih cantik ketika dibagikan ke dinding Facebook (social media share). Tanpanya adanya kode ini, Facebook tidak akan mampu menampilkan intisari blog kamu dengan benar. Dijamin deh, pengunjung tidak akan tertarik ketika menemukan konten seperti ini. Berikut perbandingan antara blog yang memasang dan tidak memasang kode meta tag Facebook Open Graph.





Cara Memasang Kode Open Graph Facebook

Daftar Kode Meta Tag Facebook Open Graph

Berdasarkan dokumen developers Facebook yang ada di Webmaster, ada 5 kode inti yang harus kamu pasang. Saya jelaskan satu-satu ya berdasarkan hasil translate dari page tersebut. Tidak 100% translate sih, saya ambil kesimpulannya saja.
  1. URL canonical dari blog kamu.
  2. og:title

    Judul dari artikel.
  3. og:description

    Ringkasan dari isi artikel, biasanya terdiri dari 2 sampai 4 kalimat. Ditampilkan dibawah judul dari post Facebook.
  4. og:image

    Gambar atau thumbnail. Biasanya diambil dari gambar pertama yang ada di dalam artikel.
  5. fb:admins

    Nama author. Berupa sebuah URL yang dapat di-klik untuk menuju ke profil Facebook dari author bersangkutan.
Ada juga beberapa kode meta tag opsional yang dapat dipasang. Kode lengkapnya ada di bawah ini, termasuk cara pasangnya.

Cara Memasang Meta Tag Open Graph Facebook di Blog

Kita masuk ke bagian inti dari tutorial kali ini. Jangan ada langkah yang terlewat agar hasilnya maksimal.
  1. Masuk ke menu Template lalu klik tombol Edit HTML.
  2. Cari kode </head>. Untuk memudahkan mencari kode tersebut, gunakan CTRL + F.
  3. Masukkan kode berikut SEBELUM </head>


<!-- [ Facebook Open Graph Meta Tag by igniel.com ] -->
<b:if cond='data:view.isHomepage'>
<b:if cond='data:view.isPost'>
<b:if cond='data:view.isPage'>
<b:if cond='data:blog.url'>
<meta expr:content='data:blog.url' property='og:url'/>
</b:if>
<meta expr:content='data:blog.title' property='og:site_name'/>
<b:if cond='data:blog.pageName'>
<meta expr:content='data:blog.pageName' property='og:title'/>
</b:if></b:if></b:if></b:if>
<meta content='blog' property='og:type'/>
<b:if cond='data:blog.postImageUrl'>
<meta expr:content='data:blog.postImageUrl' property='og:image'/>
<b:else/>
<b:if cond='data:blog.postImageThumbnailUrl'>
<meta expr:content='data:blog.postThumbnailUrl' property='og:image'/>
<b:else/>
<meta content='https://4.bp.blogspot.com/-ie52Oh_wT-s/WHHi75UACjI/AAAAAAAAEYE/PnOATooq-Y4v_HVhR_AakM0G2d699uWIwCLcB/s1600/ignielcom.png' property='og:image'/>
</b:if></b:if>
<b:if cond='data:blog.metaDescription'>
<meta expr:content='data:blog.metaDescription' property='og:description'/>
<b:else/>
<meta expr:content='data:post.snippet' property='og:description'/>
</b:if>
<meta expr:content='data:blog.title' property='og:site_name'/>
<meta content='https://www.facebook.com/106660612706164' property='article:author'/>
<meta content='https://www.facebook.com/106660612706164' property='article:publisher'/>
<meta content='106660612706164' property='fb:admins'/>
<meta content='1804789006468790' property='fb:app_id'/>
<meta content='en_US' property='og:locale'/>
<meta content='en_GB' property='og:locale:alternate'/>
<meta content='id_ID' property='og:locale:alternate'/>

Penjelasan

  1. Jika kamu membagikan URL artikel, misalnya https://www.igniel.com/2017/01/cara-pasang-facebook-open-graph-baik-benar.html, secara otomatis gambar akan diambil dari artikel tersebut. Tapi jika kamu membagikan URL homepage blog seperti https://www.igniel.com, maka yang muncul adalah gambar yang harus kamu tentukan sendiri. Ganti https://4.bp.blogspot.com/-ie52Oh_wT-s/WHHi75UACjI/AAAAAAAAEYE/PnOATooq-Y4v_HVhR_AakM0G2d699uWIwCLcB/s1600/ignielcom.png dengan URL gambar favicon / icon blog.
  2. Ganti 106660612706164 dengan ID atau username profil pribadi Facebook, atau Fanspage juga bisa. Saran saya, pakailah ID karena dia bersifat tetap. Sedangkan username dapat diubah. Siapa tahu kamu ganti username, tapi lupa mengedit meta tagnya di blog. Kan berabe juga.
  3. Ganti 1804789006468790 dengan ID dari aplikasi Facebook kamu.

    Begini tampilan akhir jika kamu berhasil memasang kodenya.





    Cara Pasang Meta Tag Open Graph Facebook Untuk Blogger

    Kenapa Gambar Saya Tidak Muncul?

    Jika kamu merasa sudah menulis kode diatas dengan benar tapi gambar tidak muncul, kemungkinan besar resolusi gambarnya kurang besar. Facebook mengharuskan ukuran minimal 200 x 200 pixels. Edit lagi ya artikelnya. Buat gambarnya sesuai ketentuan Facebook.


    Semua Sudah Benar. Kenapa Hasil Share di Facebook Masih Tidak Sesuai?

    Itu karena Facebook butuh waktu untuk membaca ulang struktur blog kamu. Untuk cara cepatnya, ikuti langkah berikut.
    1. Masuk ke Sharing Debugger.
    2. Masukkan URL homepage atau URL artikel.
    3. Klik tombol Debug.
    4. Klik tombol Scrape Again.
    5. Dan sim salabim! Coba share ulang URL kamu dan cek apakah sudah benar.
    Sekian artikel blog Igniel mengenai cara pasang kode meta tag Open Graph Facebook di blog. Jangan lupa bagikan artikel ini agar teman-teman Blogger yang lain tahu. Thank you~

    https://developers.facebook.com/docs/sharing/webmasters
    Continue reading Tutorial Lengkap Cara Memasang Kode Meta Tag Facebook Open Graph Di Blog
    , , , , , ,

    Tutorial Lengkap Setting NTP Client di Mikrotik

    Apa itu NTP? Setting NTP Client di Mikrotik - Ada yang tau apa itu NTP (Network Time Protocol)? Pasti banyak yang belum tau apa itu Network Time Protocol. NTP memang terdengar asing bagi orang yang belum begitu paham tentang jaringan komputer. Oke, untuk mempelajari lebih lanjut tentang Apa itu NTP (Network Time Protocol) dan penerapannya di Mikrotik silakan simak pengertian NTP berikut ini :



    Pengertian NTP

    Network Time Protocol atau lebih sering disebut dengan istilah NTP adalah sebuah mekanisme atau protokol yang digunakan untuk melakukan sinkronisasi terhadap penunjuk waktu dalam sebuah sistem komputer dan jaringan. Proses sinkronisasi ini dilakukan di dalam jalur komunikasi data yang biasanya menggunakan protokol komunikasi TCP/IP. Sehingga proses ini sendiri dapat dilihat sebagai proses komunikasi data biasa yang hanya melakukan pertukaran paket-paket data saja.

    NTP menggunakan port komunikasi UDP nomor 123. Protokol ini memang didesain untuk dapat bekerja dengan baik meskipun media komunikasinya bervariasi, mulai dari yang waktu latensinya tinggi hingga yang rendah, mulai dari media kabel sampai dengan media udara.

    Protokol ini memungkinkan perangkat-perangkat komputer untuk tetap dapat melakukan sinkronisasi waktu dengan sangat tepat dalam berbagai media tersebut. Biasanya dalam sebuah jaringan, beberapa node dilengkapi dengan fasilitas NTP dengan tujuan untuk membentuk sebuah subnet sinkronisasi.

    Node-node tersebut kemudian akan saling berkomunikasi dan ber sinkronisasi menyamakan waktu yang direkam mereka. Meskipun ada beberapa node yang akan menjadi master (primary server), protokol NTP tidak membutuhkan mekanisme pemilihan tersebut.


    Oke sudah tau kan apa itu NTP? Kalo sudah jelas tentang NTP sekarang lanjut ke seting NTP pada Mikrotik mari kita Belajar Mikrotik lebih dalam lagi tentang NTP.

    Setting Network Time Protocol Client di Mikrotik

    Dalam kondisi tertentu Router Mikrotik harus bekerja berdasarkan waktu, baik tanggal, hari, maupun jam. Misalnya saja jika Anda ingin memblokir akses internet di luar jam kerja atau memblokir beberapa situs pada jam-jam tertentu. Jika anda menggunakan PC sebagai Router Mikrotik ini tentu bukan masalah, karena di Motherboard komputer sudah terpasang baterai yang dapat mempertahankan konfigurasi waktu. Namun pada RouterBoard Mikrotik yang tidak memiliki barerai internal maka konfigurasi waktu akan kacau tiap kali router mengalami restart.

    Nah, untuk menghindari ketidakakuratan konfigurasi waktu inilah, maka pada Router Mikrotik perlu dikonfigurasikan Network Time Protocol (NTP). Router Mikrotik perlu mengetahui NTP Server yang ada di Internet dan akan berusaha menyesuaikan dengan konfigurasi waktu yang ada di NTP Server tersebut. Untuk sinkronisasi konfigurasi waktu pada Router Mikrotik, Anda dapat menggunakan NTP Server untuk Indonesia dengan IP Address 203.160.128.3.

    Untuk lebih mudahnya silakan anda gunakan Winbox untuk menyeting NTP Client nya. Buka Winbox, masuk ke menu System --> NTP Client, seperti gambar berikut :





    Centang opsi Enabled --> Mode : unicast --> Primary NTP Server : 203.160.128.3

    Atau bisa juga menggunakan command line :
    [admin@MikroTik] > system ntp client set primary-ntp=203.160.128.3 enabled=yes mode=unicast

    Selanjutnya seting waktu pada mikrotik nya dengan masuk ke menu System --> Clock, seperti gambar di bawah ini :





    Atau bisa juga menggunakan command line :

    [admin@MikroTik] > system clock set time-zone-name=Asia/Jakarta

    Sekarang konfigurasi waktu Router Mikrotik anda sudah sesuai.

    Semoga artikel mengenai Tutorial Lengkap Setting NTP Client di Mikrotik Setting NTP Client di Mikrotik ini dapat bermanfaat :).
    Continue reading Tutorial Lengkap Setting NTP Client di Mikrotik
    , , , , , , , ,

    Tutorial Lengkap Cara Membuat Kotak Script Di Dalam Postingan Blog



    Hay sobat RT/RW NET Indonesia. Kali ini saya mau kasih tutorial cara membuat kotak script di dalam postingan blogspot, untuk sobat sekalian yang pengen blog nya keren ketika posting terkait Cascading Style Sheets (css) atau Hypertext Markup Language (HTML) tutorial kali ini sangatlah cocok lho buat kalian :)

    membuat kotak script di postingan blog


    Kotak script ini sendiri berupa text box yang bisa di isikan dengan script/kode misal html,css, php, java script. Banyak juga kegunaan dari kotak script ini teman-teman.
    kotak script lainnya

    Tampilan dari script yang akan teman-teman bagikan terlihat lebih rapi, dan juga bisa di modifikasi berdasarkan bentuk dan warnanya.

    Dan yang terutama adalah kenyamanan pengunjung blog kita agar semakin nyaman berlama-lama membaca di website atau blog teman-teman. Langsung saja ya, silahkan scroll ke bawah. lanjut.

    Cara Membuat Kotak Script Di Dalam Postingan Blog


    1. Pilih create new post seperti melakukan posting biasa.

        Lalu tekan menu HTML (biasa defaultnya Compose)



    2. Selanjutnya, copy paste kode dibawah ini dan ganti tulisan berwarna dibawah sesuai kode/script yang teman-teman inginkan.


    <div style="-moz-border-radius: 10px; -webkit-border-radius: 10px; background-color: white; border-bottom: 5px solid #2288dd; border-radius: 10px; border-top: 5px solid red; color: red; height: 90px; overflow: auto; padding: 10px;">

    Masukkan kode teman-teman di sini. by blogrtrwnet.blogspot.com</div>

    Kotak di atas tidak saya atur lebarnya (width) supaya flexible mengikuti lebar kolom postingan.

    Variasi yang lainnya seperti berikut ini teman-teman.

    <div style="-moz-border-radius: 10px; -webkit-border-radius: 10px; background-color: #f3f3f3; border-bottom: 5px solid #2288dd; border-radius: 10px; border-right: 5px solid #2288dd; color: red; height: 90px; overflow: auto; padding: 10px;">

    Masukkan kode teman-teman di sini. by blogrtrwnet.blogspot.com</div>

    <div style="background-color: #af7da3; border: 2px #1b1a76 dotted; padding: 10px; text-align: left;height:60px">

    Masukkan kode teman-teman di sini. by blogrtrwnet.blogspot.com</div>

    <div style="background-color: green; border-radius: 10px; border: 4px double rgb(255, 255, 255); height: 60px; padding: 10px;">Masukkan kode teman-teman di sini. by blogrtrwnet.blogspot.com </div>

    <div style="background-color: green; border-radius: 10px; border: 4px double rgb(255 , 255 , 255); height: 260px; padding: 10px; width: 150px;">

    Masukkan kode teman-teman di sini. by blogrtrwnet.blogspot.com</div>

    <div style="-moz-border-radius: 10px; -webkit-border-radius: 10px; background-color: gold; border-bottom: 5px solid green; border-radius: 40px 10px; border-right: 5px solid green; color: red; height: 80px; overflow: none; padding: 10px;">

    Masukkan kode teman-teman di sini. by blogrtrwnet.blogspot.com</div>

    <div style="background-color: #e5802b; border-radius: 10px; -moz-border-radius: 10px; -webkit-border-radius: 10px; border: 4px outset #fff; height: 60px; padding: 10px;">

    Masukkan kode teman-teman di sini. by blogrtrwnet.blogspot.com</div>

    <div style="-moz-border-radius: 10px; -webkit-border-radius: 10px; background-color: #ffe599; border-radius: 10px; border: 2px dashed #aaa; height: 100px; overflow: auto; padding: 10px;color:blue">Masukkan kode teman-teman di sini. by blogrtrwnet.blogspot.com</div>

    Catatan :

    1. height = untuk mengganti ukuran tinggi kotak (dalam pixel)
    2. overflow = untuk mengatur scrollbar (jika ingin dihilangkan bisa ganti "auto" menjadi "none")
    3. background-color = warna background (untuk menggantinya bisa ganti #ffe599 menjadi #fff, #000, kalkulator warna bisa ke encycolorpedia.id . Atau bahkan bisa menggunakan text misal background-color:yellow atau background-color :red
    4. color= warna teks kode, untuk menggantinya bisa menggunakan kalkulator warna atau pun menuliskan teks warnanya
    5. border= bentuk garis pada kotak script, dapat berupa dotted, dash
    6. border-radius= untuk mengatur setiap sudut kotak jadi bundar (melingkar)

    Nah, kira-kira seperti itu ya teman-teman tutorial Cara Membuat Kotak Script Di Dalam Postingan Blog. Semoga bermanfaat dan selamat mencoba ya :)
    Continue reading Tutorial Lengkap Cara Membuat Kotak Script Di Dalam Postingan Blog
    , , , , , , ,

    Tutorial Lengkap Setting L2TP/IPsec VPN Server di Mikrotik

    L2TP (Layer 2 Tunneling Protocol) adalah salah satu VPN protocol yang merupakan pengembangan dari PPTP VPN yang ditambahkan L2F (Layer 2 Forwarding) protocol. L2TP sendiri tidak menyediakan enkripsi (encryption) pada traffic yang melewatinya. Nah, untuk menyediakan fitur enkripsi nya, L2TP dipadukan dengan IPsec untuk meningkatkan keamanan dan privasi. 



    IPsec adalah singkatan dari Internet Protocol Security yang merupakan network protocol yang memeberikan autentikasi dan enkripsi paket data yang dikirim melalui jaringan. IPsec menggunakan kriptografi untuk melindungi komunikasi data yang melewati jaringan Internet Protocol (IP). Hal ini membuat penggunaan IPsec akan memberikan tingkat keamanan yang tinggi.

    Implementasi L2TP yang menggunakan IPsec biasa disebut dengan L2TP/IPsec. Dengan tingkat kemanan yang tinggi bukan berarti sulit dan ribet dalam konfigurasinya. Tidak seperti setting SSTP VPN yang cukup rumit, Setting L2TP/IPsec VPN Mikrotik hampir sama mudahnya dengan konfigurasi PPTP VPN Mikrotik. Kita bisa menggunakan L2TP/IPsec VPN pada Mikrotik untuk membuat interkoneksi yang aman antar lokasi atau antar server dengan client.

    Pada Tutorial Mikrotik kali ini akan kita contohkan penerapan L2TP/IPsec VPN untuk interkoneksi dua lokasi berbeda yang berjauhan dengan memanfaatkan koneksi Internet. Sebut saja interkoneksi dua kantor yang berbeda negara, dimana Kantor pusat ada di Los Angeles (USA) dan Kantor cabang berada di Singapore.

    Disini kita akan mengkoneksikan antar Router Mikrotik yang memiliki IP Publik melalui jaringan Internet dengan memanfaatkan L2TP/IPsec VPN Tunnel. Mari langsung saja kita bahas cara setting L2TP Mikrotik nya.

    Setting L2TP/IPsec VPN Server Mikrotik

    • Login ke Router Mikrotik yang akan digunakan sebagai L2TP Server.
    • Aktifkan L2TP Server, masuk ke menu PPP --> tab Interface --> pilih L2TP Server --> Centang Enabled --> Centang Use IPsec --> Masukkan IPsec Secret --> OK




    • Buat user L2TP, masuk ke tab Secrets --> Tambahkan user baru dengan parameter :
    Name : masukkan username yang diinginkan
    Password : masukkan password untuk username nya
    Local Address : IP Address yang akan diberikan ke L2TP Server secara otomatis
    Remote Address : IP Address yang akan diberikan ke L2TP Client secara otomatis
    Routes : Bisa diisikan dengan network di Kantor cabang, nantinya akan muncul di tabel routing secara otomatis (dynamic route).




    • Sekarang kita Setting IPsec nya. Masuk ke menu IP --> IPsec --> tab Proposals --> buka default --> Silakan pilih Authentication Algorithms dan Encryption Algorithms nya --> OK



    Setting L2TP/IPsec VPN Client Mikrotik

    • Login ke Router Mikrotik yang akan dijadikan L2TP Client.
    • Masuk ke menu PPP --> tab Interface --> tambahkan Interface L2TP Client




    • Isikan Parameter Connect To : IP Address Publik / domain name L2TP Server --> Masukkan User dan Password --> Centang Use IPsec --> Isikan IPsec Secret sama seperti pada L2TP Server --> OK.


    • Seting IPsec di client, IP --> IPsec --> tab Proposals --> default --> Samakan dengan isi proposal default di sisi Server.



    • Cek koneksi L2TP/IPsec nya apakah sudak konek. Masuk ke menu PPP --> Interface --> Pastikan interface nya sudah ada tanda R (Runing) dan pada Status interface nya sudah Connected.



    • Tambahkan static route di sisi Client (kantor cabang) dengan memasukkan network pada sisi Server (kantor pusat) --> IP --> Route



    • Di sisi kantor pusat tidak perlu ditambahkan static route ke kantor cabang, karena dynamic route nya sudah otomatis dibuat.
    • Cek koneksi dari client ke server dengan ping.




    Sampai disini kedua lokasi yang berbeda negara dan jarak yang sangat jauh sudah berhasil dikoneksikan dengan L2TP/IPsec VPN Mikrotik yang memiliki tingkat keamanan tinggi melalui internet.

    Perlu diperhatikan bahwa konfigurasi IPsec tidak akan berjalan dengan baik jika ada ketidaksesuaian informasi waktu pada client dan server. Jadi pastikan konfigurasi waktu sudah sesuai dan dalam kondisi real time. Untuk memudahkan nya kita bisa gunakan NTP. Silakan baca : Setting NTP Client di Mikrotik.
    Continue reading Tutorial Lengkap Setting L2TP/IPsec VPN Server di Mikrotik
    , , , , , , ,

    Tutorial Lengkap Cara Blokir Aplikasi ataupun Game Online dengan Firewall Mikrotik

    Kebetulan sekali nih sob, karena saya adalah administrasi jaringan pada sebuah kantor pemerintahan, maka saya berikan tutorial ini untuk sobat sekalian, mungkin ini bisa berguna buat kalian para admin yang diwajibkan men setting jaringan kantornya agar tidak disalah gunakan oleh karyawannya untuk bermain game online maupun aplikasi online lainnya.



    Aplikasi-aplikasi game yang akan menjadi target untuk diblokir aksesnya adalah contoh aplikasi seperti Clash of Clans untuk game online lainnya bisa dicoba sendiri dengan mengikuti cara yang sama hanya ada beberapa yang dibedakan.

    Disini saya akan mencontohkannya melalui aplikasi putty atau via telnet. Disini saya hanya akan memberi contoh Cara Memblokir Aplikasi Game di Router Mikrotik, jadi pastikan bahwa router sudah terkoneksi ke internet beserta pemberian ip dynamic/static ke client.

    1. Langkah Pertama

    Buka winbox/putty, disini saya akan menggunakan putty untuk mengakses routerboardnya, seperti biasa kolom host name or ip address diisi dengan ip gateway router dan type koneksi menggunakan telnet (terserah).





    2. Langkah Kedua

    Apabila berhasil akses maka seperti biasa akan dimintai usename dan password isi sesuai pada router anda.Apabila berhasil akses maka seperti biasa akan dimintai usename dan password isi sesuai pada router anda.




    3. Langkah Ketiga

    Apabila anda sudah bisa login langsung saja kita mulai konfigurasi firewall untuk memblokir akses beberapa aplikasi game. Buka menu Filter Rule pada IP --> Firewall. Tambahkan sebuat rule baru. Dengan mengisi :

    [admin@Ariefsofyan] /ip firewall filter> add chain=forward src-address=192.168.1.0/24 protocol=tcp dst-port=9330-9340 in-interface=ether1 out-interface=ether2 action=drop

    Berikut dibawah ini penjelasan command diatas :

    Chain diisi dengan forward karena paket pada aplikasi game tersebut melewati router bukan paket yang masuk dan juga keluar.

    Src address diisi dengan ip atau network target, yang nantinya si target tidak akan bisa mengakses aplikasi game online tersebut. Apabila kita isi dengan ip maka hanya ip itu sendirilah yang kena blok tapi kalau kita memakai network maka semua ip yang termasuk kedalam network tersebut akan terkena blok.

    Protocol diisi dengan tcp, ya memang game clash of clans menggunakan protocol tcp !! bukan udp

    Port diisi dengan port number dari 9330 sampai 9340 karena akses aplikasi clash of clans menggunakan port demikian.

    In-interface diisi dengan interface yang menuju ke client/ ke target. Disini target saya terletak pada interface ether1

    Out interface diisi dengan interface yang menjadi sumber akses internet si client. Disini saya mendapatkan internet dari interface ether2

    Action diisi dengan drop karena ya. pastilah kawan-kawan tau kenapa diisi dengan action drop. Agar akses ditolak atau tidak diizinkan maka si router akan membuang paket tersebut.

    4. Step Four

    Terkadang apabila anda hanya mengkonfigurasi rule untuk memblok suatu akses bedasarkan pengalaman saya rule tersebut tidak berjalan dengan lancar ia akan memblok akses diluar dugaan admin. Tapi kasus seperti ini jarang terjadi.

    Disini saya hanya untuk mengantisipasi saja kita perlu membuat rule terakhir setelah membuat banyak rule untuk blok akses. Rule terkahir yang akan kita buat adalah rule yang akan mengizinkan semua akses selain dari akses bloking yang telah dibuat. Mudah saja membuatnya hanya dengan command dibawah ini:

    [admin@Ariefsofyan] /ip firewall filter> add chain=forward action=accept

    jika semua step diatas dilakukan dengan benar maka saat si client ingin mengakses aplikasi game tersebut maka pada tampilan aplikasi game hanya akan menampilkan loading login ke game dan tidak akan bisa masuk:



    Keadaan tampilan pada aplikasi tidak akan berubah dan akan terus loading. Aplikasi tidak akan memberi notifikasi NO INTERNET CONNECTION tapi ia akan terus loading dan berusaha untuk masuk ke dalam game.

    Kenapa tidak timbul notifikasi seperti diatas karena aplikasi ini mendeteksi bahwa masih ada koneksi internet hanya saja port yang menuju server game tersebut sudah ditutup oleh routerboard mikrotik anda.

    Gimana? mudah bukan memblokir akses suatu aplikasi game. Apabila anda ingin menambah blokir aplikasi game yang lainnya tinggal menambah rule pada firewall sama caranya seperti diatas yang dibedakan hanyalah port-number game yang ingin diblok. Semoga pembahasan kali ini bermanfaat. :)
    Continue reading Tutorial Lengkap Cara Blokir Aplikasi ataupun Game Online dengan Firewall Mikrotik
    , , , , , , , ,

    Tutorial Lengkap Cara Install Mikrotik di USB FlashDisk

    Hay sobat RT/RW NET Indonesia, Kali ini saya akan share nih tentang Cara Install Mikrotik di USB FlashDisk, bisa kah> Tentu saja bisa dong sob, selama bootable bisa di masukkan ke dalam suatu hard drive maka bootable drive tersebut dapat digunakan sebagai media instalasi suatu OS :)


    Apa keuntungannya ?

    Dengan adanya bootable flashdisk Mikrotik RouterOS ini kita dapat mendistribusikannya ke pc-pc tanpa harus menggunakan harddisk dimana media hardisk ata-ide/sata relatif lebih mudah rusak disebabkan efek putaran harddisk tsb dapat merusak kepingan harddisk.

    Dengan menggunakan bootable Mikrotik RouterOs pada flashdisk maka kendala tersebut dapat teratasi.
    Dengan demikian kita dapat mengcustom sebuah box mikrotik dengan board murah meriah + flashdisk sebagai RouterOS nya

    Kelemahannya :

    Karena reading dan writing to flashdisk maka untuk seluruh hal yang sifatnya save to harddisk akan jauh lebih lambat, seperti misalnya web-proxy caching.
    sebaiknya jangan mengaktifkan cachenya.

    Untuk performance lainnya tidak berpengaruh karena akses write read to flashdisknya tidak besar.
    Berikut ini caranya :

    Cara Membuat Router OS Mikrotik 5.20 Router Dongle(USB) :

    1. Siapkan Flashdisk (disarankan Maximal 4GB)
    2. Instal VirtualBox Pada Windows XP
    3. Buat New Virtual Machine :

    • - VM Name and OS Type :
    • - Name : Mikrotik Installer
    • - OS Type : Other
    • - Version : Other
    • - Base Memory Size : 128MB
    • - Virtual Harddisk :
    • - Create New Harddisk :
    • - Filetype: VDI
    • - Fixed Size
    • - Size = 4GB >-- location bebas pilih saja defautnya
    • - Create

    4. Click kanan di Mikrotik Installer >- Settings
    • - Storage : >- IDE CONTROL :
    • - Click kanan pada Mikrotik installer >- remove attachement
    • - Click kanan pada Empty >- remove attachement
    • - Pada IDE CONTROL :
    • - add (+) cd / DVD :
    • - choose disk
    • - pilih iso cd mikrotik nya misal : RouterOS520.iso
    • - Network : >-
    • - Adapter1 :
    • - Enable network adapter di centangin
    • - attached to : Bridge adapter
    • - Name : pilih ethernet kita
    • - Advanced di click
    • - pilih type : Intel PRO/1000 MT Desktop(82540EM)
    • - Promiscuous Mode : Deny
    • - Mac Address :biarkan defaultnya
    • - System >- Boot Order : CDROM,Hardisk, Floppy
    5. Start Virtual Machine : (click kanan di Mikrotik Installer >- start)
    6. Akan ada tulisan FATAL ERROR :
    no harddrives Found
    PRESS ENTER to reboot
    Jangan tekan enter dahulu
    7. Untuk keluar dari area virtual box maka tekan tombol ctrl sebelah kananKemudian click pada Devices >- USB Devics >- pilih flashdisk kita yg mau di write
    8. Tekan enter untuk booting ulang
    9. Flashdisk otomatis langsung terdeteksi sebagai SATA
    10. Installasi mikrotik akan berjalan seperti biasa
    Pilih packet mikrotiknya spt biasa
    Hingga mikrotik selesai di install
    11. Pada Tahap ini mikrotik telah berhasil di installDan bisa langsung digunakan pada pc yang support usb booting


    STEP berikut ini KHUSUS UNTUK YANG MENGGUNAKAN LICENSE ORIGINAL (DISARANKAN)


    12. Untuk memasukkan license original mikrotik maka :
    • - Boot terlebih dahulu pcnya kemudian pilih boot from usb flashdisk
    • - Berikan IP pada ethernet yang ada hingga bisa di remote dengan winbox/telnet
    • - Catat software ID pada /system license
    • - Hubungi vendor mikrotik untuk melakukan pembelian license
    • - Akan dapat email dari vendor mikrotik berupa file key nya
    • - Copy paste seluruh isi file key nya (license) langsung di terminal
    • - Akan diminta untuk reboot pc setelah memasukkan license key
    • - License telah terinstall dan siap digunakan

    Eh iya, kita bisa lho membuat image flashdisk tersebut, sehingga bisa di copy kan ke flashdisk lain! bisa dengan winimage untuk backup and restore imagenya atau dengan metoda lainnya.

    Untuk langkah 12 yang menggunakan mikrotik bajakan... cari sendiri ya.. sama aja prinsipnya
    disarankan flashdisk 4 GB terkait dengan issue2 yang gagal ketika membuat diatas 4GB (ada juga yg berhasil)

    Cara ini juga bisa dilakukan untuk media compact flash yang memiliki interface CF to IDE/SATA ataupun media memory lainnya (mmc, sdcard, microsd, minisd) yang memiliki converter to IDE/SATA or to USB

    Untuk yg memiliki converter to IDE/SATA bisa langsung juga menginstall menggunakan CD ISO mikrotiknya

    Untuk yang converternya USB gunakan virtualbox seperti cara diatas

    Namun saran saya sebaiknya tetap gunakan license yg asli walau bisa juga dengan iso bajakan lgsg tetapi tetap tidak saya sarankan... karena itu saya tetap berikan langkah untuk membeli license key original

    Ingin menjalankan webproxy-caching ?

    gunakan harddisk SSD dan converter SSD to sata
    SSD menggunakan prinsip seperti flashdisk, tidak membutuhkan rotation (RPM) disk, sehingga jauh lebih awet, tinggal install saja pakai cd iso mikrotiknya.

    Sudah jelas kah sobat RT/RW NET? kalau belum jelas bisa kontak saya ya sob biar nanti saya jelaskan lebih detail mengenai tutorial ini, sekian tutorial kali ini sob, semoga bermanfaat, Wassalamuálaikum, WR, WB.
    Continue reading Tutorial Lengkap Cara Install Mikrotik di USB FlashDisk
    , , , , , , ,

    Pengertian Secara Lengkap Tentang BGP (Border Gateway Protocol)

    Hay sobat RT/RW NET Indonesia, kali ini kita akan memberikan penjelasan lengkap mengenai BGP (Border Gateway Protocol), yang belum paham silahkan simak baik-baik ya sob.. :) 




    Border Gateway Protocol (BGP) merupakan salah satu jenis routing protokol yang digunakan untuk koneksi antar Autonomous System (AS), dan salah satu jenis routing protokol yang banyak digunakan di ISP besar (Telkomsel) ataupun perbankan. BGP termasuk dalam kategori routing protokol jenis Exterior Gateway Protokol (EGP).

    Dengan adanya EGP, router dapat melakukan pertukaran rute dari dan ke luar jaringan lokal Auotonomous System (AS). BGP mempunyai skalabilitas yang tinggi karena dapat melayani pertukaran routing pada beberapa organisasi besar. Oleh karena itu BGP dikenal dengan routing protokol yang sangat rumit dan kompleks.


    • Karakteristik

    Menggunakan algoritma routing distance vektor.Algoritma routing distance vector secara periodik menyalin table routing dari router ke router.
    Perubahan table routing di update antar router yang saling berhubungan pada saat terjadi perubahan topologi.

    • Digunakan antara ISP dengan ISP dan client-client.

    Digunakan untuk merutekan trafik internet antar autonomous system.
    BGP adalah Path Vector routing protocol.Dalam proses menentukan rute-rute terbaiknya selalu mengacu kepada path yang terbaik dan terpilih yang didapatnya dari router BGP yang lainnya.
    Router BGP membangun dan menjaga koneksi antar-peer menggunakan port nomor 179.
    Koneksi antar-peer dijaga dengan menggunakan sinyal keepalive secara periodik.
    Metrik (atribut) untuk menentukan rute terbaik sangat kompleks dan dapat dimodifikasi dengan fleksibel.
    BGP memiliki routing table sendiri yang biasanya memuat prefiks-prefiks routing yang diterimanya dari router BGP lain

    • Mengapa BGP?

    BGP memiliki kemampuan untuk mengontrol dan mengatur trafik-trafik dari sumber berbeda di dalam network multi-home (tersambung ke lebih dari 1 ISP/Internet Service Provider). Tujuan utama BGP adalah untuk memperkenalkan kepada publik di luar network (upsteram provider atau peer) tentang rute atau porsi spasi address yang dimiliki dengan “meminta izin” membawa data ke suatu spasi address tujuan (meng-advertise).

    Salah satu kelemahan yang mungkin dihadapi oleh BGP routing adalah ia mempublikasikan rute yang tidak diketahui bagaimana cara mencapainya. Ini dinamakan black-holing, yaitu melakukan advertise, atau meminta izin untuk membawa data, tetapi beberapa bagian spasi address adalah milik orang lain, akibatnya proses advertise malah menyulitkan.

    • Internet tanpa BGP

    Harus membuat rute default ke upstream provider, dan semua paket non-lokal diantarkan melalui interface yang ditetapkan oleh rute tersebut.
    Provider akan menerapkan rute-rute statis ke network kita, dan mendistribusi ulang rute tersebut melalui IGP mereka. Dari IGP, selanjutnya bisa juga diredistribusikan ke BGP.
    Dengan BGP, provider akan memberi kita semua rute yang mereka miliki, dan berusaha “mendengarkan” setiap announcement rute-rute yang kita miliki untuk kemudian meredistribusikannya ke peer-peer atau customer tujuan.

    • Hubungan BGP Neighbor

    Arisitektur Internet sebenarnya tersusun atas AS-AS yang saling terkoneksi. Router yang berkomunikasi langsung melalui BGP dikenal sebagai BGP speaker. Beberapa BGP speaker dapat ditempatkan pada AS yang sama atau AS yang berbeda. Dalam masing-masing AS ini, BGP speaker berkomunikasi satu sama lain untuk melakukan pertukaran informasi reachabilitas network berdasarkan set-set policy yang dibangun dalam AS-AS.

    Version

    • BGP Version 1

    Ukuran message 8 – 1024 byte.
    Terdapat 8 bit field Direction yang menandkan arah yang diambil oleh informasi routing.
    Lima kemungkinan field Direction: Up, Down, Horizontal, EGP-derived information, Incomplete

    • BGP versi 2

    Ukuran message 19 – 4096 byte.
    Menghilangkan konsep up, down, dan horizontal di antara AS-AS
    Menambahkan konsep path-attribute.

    • BGP versi 3

    Ukuran message 19 – 4096 byte
    Mengklarifikasi prosedur pendistribusian rute-rute BGP di antara speaker-speaker dalam sebuah AS.
    Meningkatkan restriksi terhadap penggunaan path attribute Next-hop

    • BGP versi 4

    Ukuran message 19 – 4096 byte.
    Path atribute AS telah dimodifikasi sehingga set AS-AS dapat digambarkan sebagaimana AS individual.
    Inter-AS Metric path attribute telah didefinisikan ulang sebagai Multi-Exit Discriminator path attribute.
    Local preference path attribute ditambahkan.
    Aggregator path attribute ditambahkan.
    Dukungan untuk CIDR (Classless Inter Domain Routing)

    Cara Kerja

    Saat sebuah router BGP baru dibangun, peer-peer BGP dengan sendirinya melakukan pertukaran tabel routing yang mereka miliki, setelah itu peer-peer mengirim notifikasi atau pemberitauan berkaitan dengan perubahan yang terjadi pada tabel routing. Update message memberi informasi peer BGP hanya untuk satu path. Bila perubahan yang timbul mempengaruhi banyak path, maka multiupdate, message perlu dikirim.

    Setelah BGP menghimpun update-update routingnya dari beragam AS, protokol akan membuat keputusan untuk mengambil path spesifik untuk masing-masing rute tujuan. Biasanya hanya satu path yang dibutuhkan untuk mencapai satu tujuan. BGP menggunakan atribut path (path attribute) yang dilepas kepadanya melalui update message agar bisa menentukan satu path terbaik bagi setiap tujuan.

    Ada dua bentuk sistem koneksi transport protocol yang penting dimengerti. Mereka saling bertukar pesan (message) untuk membuka dan mengkonfirmasi parameter-parameter koneksi. Alur data awal yang dihasilkan tidak lain berupa keseluruhan tabel routing BGP, yang selanjutnya beberapa update penambahan dikirim sebagai perubahan pada tabel routing. BGP dalam hal ini tidak menuntut refresh secara periodik atas keseluruhan tabel routing. Oleh karena itu, BGP speaker harus memelihara versi terkini keseluruhan tabel routing BGP dari semua peer-nya selama durasi koneksi tertentu.

    Pesan KeepAlive dikirim secara periodik untuk memastikan kelancaran koneksi. Pesan Notification dikirim untuk merespon adanya error atau kondisi-kondisi khusus yang terjadi. Jika sebuah koneksi menemukan sebuah error, pesan Notification segera dikirim dan koneksi pun ditutup.

    • Perangkat Hardware & Software untuk Komunikasi BGP

    Perlengkapan yang dibutuhkan adalah router komersial seperti Cisco router dan Bay router atau klon-klon PC yang menjalankan Linux, BSD, atau varian Unix lainnya dibantu dengan program yang dinamakan gated untuk memanage BGP.

    • eBGP vs iBGP

    BGP mensupport dua tipe pertukaran informasi routing: * Pertukaran di antara AS-AS yang berbeda (external BGP atau eBGP) * Pertukaran dalam satu AS tunggal (internal BGP atau iBGP)

    Sebuah sistem BGP berbagi informasi reachabilitas network dengan sistem-sitem BGP berdekatan lainnya yang dikenal dengan neighbor atau peer. Sistem BGP tersusun atas grup-grup (groups). Dalam sebuah grup BGP internal, semua peer anggota grup (internal peer) berada dalam AS yang sama. Grup internal menggunakan rute-rute dari IGP untuk memutuskan penyampaian atau forwarding address-adress. Mereka juga menyebarkan rute-rute eksternal di antara router-router internal lain yang menjalankan BGP internal, menghitung next hop dengan mengambil hop BGP yang diterima dengan rute, lalu memutuskannya menggunakan informasi yang diperoleh dari salah satu IGP.

    eBGP dan iBGP saling berbagi protokol level dasar yang sama untuk bertukar rute dan juga berbagi algoritma. Namun eBGP digunakan untuk bertukar rute di antara AS yang berbeda, sedang iBGP digunakan untuk bertukar rute di antara AS yang sama. Dalam faktanya, iBGP termasuk salah satu “interior routing protocol” yang dapat digunakan untuk melakukan routing aktif dalam sebuah network.

    Perbedaan utama eBGP dan iBGP adalah bahwa eBGP tidak bosan-bosannya mencoba meng-advertise setiap rute BGP yang diketahui ke semua orang sehingga mungkin harus digunakan filter untuk menghentikannya. Sedang iBGP pada dasarnya cukup sulit bekerja karena iBGP tidak meredistribusi rute-rute. Speaker iBGP dalam lingkungan network harus melakukan peer dengan semua speaker iBGP lain untuk membuatnya dapat bekerja (routing mesh).

    • AS Number (ASN)

    ASN merupakan nomor unik yang mengidentifikasikan AS-AS. Nomor ini diatur oleh ARIN (Autonomous Number from The American Registry for Internet Numbers). Kondisi yang harus dipenuhi untuk mendapatkan nomor AS: * Unique Routing Policy * Multi-homed Site
    AS-Path

    Setiap kali sebuah rute disebarkan melalui BGP, ia akan diberi ‘perangko’ dengan sebuah nomor AS (AS number) dari router yang menyelenggarakannya. Rute ini bergerak dari satu AS ke AS lain sehingga membentuk sebuah alur atau path (AS-Path). Kegunaan AS-Path: * Memberikan penelusuran diagnostik terhadap routing dalam sebuah network. * Merupakan salah satu nomor metric yang menetapkan bagimana rute-rute yang “didengar” melalui BGP dimasukkan ke dalam tabel routing IP. * Memungkinkan untuk melakukan routing policy, misalkan ketika kita ingin mengambil rute tertentu.

    • BGP Message

    Open: untuk membuat koneksi BGP di antara 2 sistem BGP
    Update: untuk melakukan pertukaran informasi reachabilitas network.
    KeepAlive: untuk menetapkan apakah sebuah link atau host fail atau tidak lagi eksis.
    Notification: dikirim ketika kondisi error terdeteksi; menyebabkan sesi BGP dan koneksi TCP di antara sistem-sistem BGP akan ditutup.
    Continue reading Pengertian Secara Lengkap Tentang BGP (Border Gateway Protocol)
    , , , , , ,

    Memanfaatkan Fitur Buzzer Pada Mikrotik Router

    Hallo sobat RT/RW NET Indonesia, apa kabar nya kalian? semoga dalam keadaan sehat ya! :) , Pada kesempatan kali ini kami akan berbagi mengenai cara memanfaatkan fitur buzzer mikrotik sebagai penanda/notice bahwa koneksi Internet terpantau down.



    Tips ini sudah banyak yang share tetapi tidak ada salahnya jika kami melakukan repost kembali :)

    Apa yang di maksud dengan buzzer?

    Buzzer adalah sebuah komponen elektronika yang dapat mengubah sinyal listrik menjadi getaran suara.


    Jadi pastikan bahwa router mikrotik agan/aganwati memilik buzzer tersebut :)
    Untuk mengetahuinya anda cukup dengan melakukan pre-testing melalui terminal dengan mengetikkan /beep kemudian Enter, Jika terdengar bunyi "eta terangkanlah" berarti ga' bisa hahaha... #JustKidding


    Jadi tunggu apalagi?

    Kami asumsikan bahwa router anda sudah terkoneksi ke internet dengan baik.



    Lakukan Setup pada tools Netwatch sebagai monitoring koneksi dan sekaligus sebagai tools untuk menghidupkan buzzer tersebut pada saat koneksi down.


    • Pada tabel host dapat menggunakan nama domain atau IP Address dan isikan interval sesuai keinginan berapa lama jaringan putus akan dinyatakan down.


    • Pada table UP gunakan script
    ":global setAlarm value=[:tobool false];"


    • Pada tabel DOWN gunakan script

    ":global setAlarm value=[:tobool true];
    :while ($setAlarm) do={
    :beep frequency=2000 length=500ms;
    :delay delay-time=1000ms;
    :beep frequency=4000 length=500ms;
    :delay delay-time=1000ms;
    }"


    Lakukan tahap testing dengan disable Interface WAN dan dengarkan nadanya :)





    Sekian dan Terimakasih.

    Man jadda wajada
    "Barangsiapa yang bersungguh-sungguh maka dia akan berhasil, Insya Allah!"
    Continue reading Memanfaatkan Fitur Buzzer Pada Mikrotik Router
    , , , , , , ,

    Tutorial Lengkap Cara Membuat Konfigurasi DNS Server pada Mikrotik



    Hay sobat RT/RW NET Indonesia, Mungkin sobat sudah sering mendengar istilah DNS Server ini. DNS (Domain Name System) Server berfungsi memetakan hostname atau domain situs web di Internet ke IP address nya (menjadi IP address). Sebagai catatan, jaringan komputer (termasuk internet) berkomunikasi dengan menggunakan alamat IP bukan dengan nama-nama domain seperti .com, .net, .org, dll.

    Itulah sebabnya untuk mengkonfigurasikan komputer user maupun router yang akan mengakses internet DNS Server nya harus dikonfigurasi terlebih dahulu. Jika tidak, maka situs yang akan dituju tidak bisa diakses karena IP address nya tidak dapat diketahui.

    Untuk mengkonfigurasi DNS Server di Mikrotik anda bisa menyeting nya via command line maupun via winbox. Berikut ini contoh command pemberian DNS Server 8.8.8.8 (DNS by Google) :

    [admin@MikroTik] > ip dns set servers=8.8.8.8 allow-remote-requests=yes

    Cek apakah setingan DNS sudah masuk.

    [admin@MikroTik] > ip dns print
    servers: 8.8.8.8
    dynamic-servers:
    allow-remote-requests: yes
    max-udp-packet-size: 4096
    cache-size: 2048KiB
    cache-max-ttl: 1w
    cache-used: 9KiB

    Pada command di atas maksud allow-remote-requests=yes adalah akan menjadikan Router Mikrotik anda sebagai DNS Server juga. Sehingga nantinya konfigurasi DNS pada komputer user cukup diarahkan ke Router Mikrotik, dan tidak lagi diarahkan ke DNS Server milik Google ataupun ISP, atau lainnya. Hal ini dapat menghemat penggunaan Bandwidth karena pertanyaan-pertanyaan DNS hanya akan diberikan ke Router Mikrotik anda.

    Untuk lebih mudahnya anda dapat menggunakan Winbox untuk mengkonfigurasi DNS Server di Mikrotik melalui menu IP --> DNS --> tombol Settings, maka akan muncul tampilan seperti ini :


    Sebaiknya anda mengkonfigurasi lebih dari satu DNS Server, sehingga ketika server pertama down kita masih bisa menggunakan server kedua. Anda dapat memasukkan DNS server nya seperti gambar di atas atau melalui command line dengan command berikut ini :

    [admin@MikroTik] > ip dns set servers=8.8.8.8,8.8.4.4 allow-remote-requests=yes
    Setelah DNS Server di Mikrotik sudah dikonfigurasi maka seharusnya Router Mikrotik sudah dapat terhubung ke internet. Cek koneksi ke internet dengan melakukan ping ke website seperti google.com.


    Gunakan Ctrl + C untuk menghentikan proses ping.

    Demikianlah tutorial Cara Konfigurasi DNS Server Mikrotik. Selamat mencoba, semoga bermanfaat dan terimakasih sudah mampir :D
    Continue reading Tutorial Lengkap Cara Membuat Konfigurasi DNS Server pada Mikrotik
    , , , , , , , , ,

    Tutorial Lengkap Cara Mengatasi Serangan Netcut dengan Mikrotik

    Cara Menangkal & Mengatasi Netcut dengan Mikrotik Ini bisa digunakan ketika jaringan anda misalnya hotspot diputuskan oleh orang jahil yang menggunakan Netcut. Sudah tau kan apa itu Netcut?

    Intinya netcut itu adalah sebuah tool yang dapat digunakan untuk memutus koneksi pada jaringan. Misalnya kita mau memutus koneksi internet di jaringan hotspot supaya bisa memakan semua bandwidth di hotspot itu. Sudah jelas kan?

    Jadi kalau anda mau tau cara mengatasi netcut menggunakan Mikrotik, silakan simak tutorial berikut ini :
    • Pertama tama sobat pake winbox agar lebih mudah.
    • Masuk ke IP --> DHCP Server
    • Pilih konfigurasi DHCP yang digunakan untuk hotspot anda,
    • Ganti waktu sewa (lease time) IP menjadi 1 hari
    • Dan yang paling penting, aktifkan opsi Add ARP for Leases, opsi ini untuk mencegah ARP Spoofing oleh NetCut
    Untuk lebih jelasnya lihat gambar di bawah ini :

    • Tambahkan netmask /32 untuk single host (255.255.255.255) contonya seperti gambar di bawah ini



    • Sampai sini sudah selesai seting nya.
    • Coba Cut di-jaringan hotspot tadi, jika setingan anda benar maka Netcut tidak akan mempan.

    Tambahan jika anda ingin lebih aman, silakan drop semua paket ICMP pada firewall mikrotik, dengan menambah kode di bawah ini :

    /ip firewall filter add action=accept chain=input comment="default configuration \
    anti netcut, defaultnya accept)" disabled=no protocol=icmp

    Kode tersbut berguna sekali untuk mengamankan hostspot anda karena NetCut itu menggunakan ICMP.

    Catatan : Kalo rule ini diterapkan, jangan bingung kalau di ping pasti tidak bisa.

    Sekian untuk Tutorial Lengkap Cara Mengatasi Serangan Netcut dengan Mikrotik, semoga bermanfaat, Wassalamuálaikum, WR.WB.
    Continue reading Tutorial Lengkap Cara Mengatasi Serangan Netcut dengan Mikrotik
    , , , , , , , ,

    Tutorial Lengkap Cara Setting Mikrotik Bridge Indihome Speedy


    Melakukan dial PPPoE Indihome dan Speedy di Mikrotik memiliki kelebihan tersendiri dari dial langsung dari modem nya telkom. Seperti yang kita ketahui bersama, jika kita langganan internet dari Telkom baik Speedy maupun Indihome, kita akan dikasih modem dengan merk Huawei, TP-Link, atau ZTE untuk dial koneksi PPPoE Client (Point-to-Point Protocol over Ethernet).

    Beberapa manfaat dial pppoe indihome dan speedy di Mikrotik yaitu bisa menambahkan firewall sehingga lebih aman dari hacker dan serangan net cut, Mikrotik bisa di remote via Internet, Manajemen user dan koneksi jadi lebih mudah dan banyak fitur lainnya yang bisa kita gunakan di Mikrotik.

    Pada Tutorial Mikrotik kali ini saya contohkan menggunakan modem indihome GPON ZTE F660 atau F609, dan Modem GPON Huawei HG8245A. Jadi sebelum kita setting mikrotik nya, kita harus setting modem nya dulu supaya bisa bridge dengan Mikrotik.

    Cara Setting Bridge Modem Indihome ZTE F660 dan F609

    1. Sebelumnya, perlu kita ketahui bahwa Modem GPON ZTE F660 dan F609 indihome ini default nya tidak bisa diseting bridge karena belum ada konfigurasi di sisi Optical Network Terminal (ONT) nya. Untuk setting bridge modem nya harus koordinasi dengan pihak Telkom, agar teknisi nya melakukan konfigurasi bridge pada Optical Line Terminal (OLT).

    2. Jika sudah di setting bridge, kita tinggal cek ada di port mana bridge nya. Caranya dengan mengkoneksikan ke laptop/PC dan coba dial PPPoE nya dari laptop/PC. Port yang bisa digunakan untuk dial itulah yang sudah diset Bridge.

    3. Selanjutnya, matikan DHCP Server pada port bridge tersebut supaya bisa dilakukan dial di Router Mikrotik nya. Masuk ke menu Network - LAN - DHCP port service, berikan tanda centang pada LAN yang dikonfigurasi sebagai bridge --> klik Submit.




    4. Sekarang Modem Indihome GPON ZTE ZTE F660 atau F609 sudah bridge dan bisa dial PPPoE di Mikrotik.

    Cara Setting Bridge Modem Indihome Huawei HG8245A

    1. Setting bridge Modem Indihome Huawei HG8245A lebih mudah dari ZTE F660, karena tidak perlu bantuan setting dari pihak telkom di sisi OLT. Kita bisa langsung setting di sisi ONT langsung di modem nya.

    2. Login ke modem Indihome Huawei HG8245A, bisa dengan
    Username : telecomadmin
    Password : admintelecom





    3. Masuk ke tab WAN --> Pilih INTERNET_B_xxx --> pada WAN mode Pilih Bridge WAN --> Pada opsi binding options pilih port LAN yang digunakan, misal LAN3 --> klik Apply --> Restart Modem nya.




    4. Sampai disini kita sudah membuat bridge Modem GPON Huawei HG8245A Indihome pada port LAN3.

    Nah, sekarang kita lanjut ke konfigurasi Mikrotik nya. Disini saya contohkan menggunakan Mikrotik RB951G-2HnD. Intinya setingannya sama saja untuk Mikrotik lainnya, jika Anda pakai RB750 atau yang lain juga tidak masalah.

    Cara Setting Mikrotik Bridge Indihome Speedy
    1. Koneksikan Mikrotik dengan modem GPON Indihome nya menggunakan kabel LAN. Silakan colokkan di port 3 modem dan port berapapun di Mikrotik misal port 1.

    2. Login ke Mikrotik menggunakan Winbox Mikrotik. Silakan Download Winbox Mikrotik dulu jika belum punya.

    3. Tambahkan interface PPPoE Client, bisa melalui menu Interface ataupun PPP. Pada tab General, beri nama interface nya pada kolom Name -> Pilih Interface yang konek ke modem, misal ether 1



    Masuk ke tab Dial Out : Masukkan username dan password indihome speedy nya di kolom User dan Password --> Klik OK



    4. Buat rule Firewall NAT Masquerade. Masuk ke menu IP --> Firewall --> Masuk ke tab NAT --> tambahkan rule baru --> Chain pilih srcnat --> Out Interface pilih interface pppoe nya



    Masuk ke tab Action, pada kolom Action pilih masquerade --> OK



    5. Kemudian Setting DNS Mikrotik nya. Silakan baca disini : Cara Konfigurasi DNS Server Mikrotik

    6. Setelah setting DNS nya, kita coba ping dari Terminal Mikrotik nya. Harusnya sudah bisa reply.



    7. Jika belum bisa, coba cek pppoe nya running ga, dan dia dapat IP address apa gak. Cek ke menu IP --> Address. Cek juga routing nya di IP --> Route, pastikan ada tabel routing ke 0.0.0.0/0 dan gateway nya IP gateway dari pppoe nya.

    8. Kita bisa tambahkan konfigurasi lainnya, seperti Bandwidth management, Firewall, atau buat Hotspot Mikrotik juga bisa. Silakan Anda kembangkan sendiri.

    Cukup sekian dulu Tutorial Mikrotik tentang Cara Setting Bridge Modem Indihome ZTE F660 dan F609, Cara Setting Bridge Modem Indihome Huawei HG8245A, dan Cara Setting Mikrotik Bridge Indihome Speedy. Silakan Anda coba dan terapkan di Modem Indihome Speedy Anda.

    Sekian untuk Tutorial Lengkap Cara Setting Mikrotik Bridge Indihome Speedy, semoga bermanfaat, Wassalamuálaikum, WR.WB.
    Continue reading Tutorial Lengkap Cara Setting Mikrotik Bridge Indihome Speedy