, , , , , , ,

Tutorial Lengkap Cara Blokir Aplikasi ataupun Game Online dengan Firewall Mikrotik

Kebetulan sekali nih sob, karena saya adalah administrasi jaringan pada sebuah kantor pemerintahan, maka saya berikan tutorial ini untuk sobat sekalian, mungkin ini bisa berguna buat kalian para admin yang diwajibkan men setting jaringan kantornya agar tidak disalah gunakan oleh karyawannya untuk bermain game online maupun aplikasi online lainnya.



Aplikasi-aplikasi game yang akan menjadi target untuk diblokir aksesnya adalah contoh aplikasi seperti Clash of Clans untuk game online lainnya bisa dicoba sendiri dengan mengikuti cara yang sama hanya ada beberapa yang dibedakan.

Disini saya akan mencontohkannya melalui aplikasi putty atau via telnet. Disini saya hanya akan memberi contoh Cara Memblokir Aplikasi Game di Router Mikrotik, jadi pastikan bahwa router sudah terkoneksi ke internet beserta pemberian ip dynamic/static ke client.

1. Langkah Pertama

Buka winbox/putty, disini saya akan menggunakan putty untuk mengakses routerboardnya, seperti biasa kolom host name or ip address diisi dengan ip gateway router dan type koneksi menggunakan telnet (terserah).





2. Langkah Kedua

Apabila berhasil akses maka seperti biasa akan dimintai usename dan password isi sesuai pada router anda.Apabila berhasil akses maka seperti biasa akan dimintai usename dan password isi sesuai pada router anda.




3. Langkah Ketiga

Apabila anda sudah bisa login langsung saja kita mulai konfigurasi firewall untuk memblokir akses beberapa aplikasi game. Buka menu Filter Rule pada IP --> Firewall. Tambahkan sebuat rule baru. Dengan mengisi :

[admin@Ariefsofyan] /ip firewall filter> add chain=forward src-address=192.168.1.0/24 protocol=tcp dst-port=9330-9340 in-interface=ether1 out-interface=ether2 action=drop

Berikut dibawah ini penjelasan command diatas :

Chain diisi dengan forward karena paket pada aplikasi game tersebut melewati router bukan paket yang masuk dan juga keluar.

Src address diisi dengan ip atau network target, yang nantinya si target tidak akan bisa mengakses aplikasi game online tersebut. Apabila kita isi dengan ip maka hanya ip itu sendirilah yang kena blok tapi kalau kita memakai network maka semua ip yang termasuk kedalam network tersebut akan terkena blok.

Protocol diisi dengan tcp, ya memang game clash of clans menggunakan protocol tcp !! bukan udp

Port diisi dengan port number dari 9330 sampai 9340 karena akses aplikasi clash of clans menggunakan port demikian.

In-interface diisi dengan interface yang menuju ke client/ ke target. Disini target saya terletak pada interface ether1

Out interface diisi dengan interface yang menjadi sumber akses internet si client. Disini saya mendapatkan internet dari interface ether2

Action diisi dengan drop karena ya. pastilah kawan-kawan tau kenapa diisi dengan action drop. Agar akses ditolak atau tidak diizinkan maka si router akan membuang paket tersebut.

4. Step Four

Terkadang apabila anda hanya mengkonfigurasi rule untuk memblok suatu akses bedasarkan pengalaman saya rule tersebut tidak berjalan dengan lancar ia akan memblok akses diluar dugaan admin. Tapi kasus seperti ini jarang terjadi.

Disini saya hanya untuk mengantisipasi saja kita perlu membuat rule terakhir setelah membuat banyak rule untuk blok akses. Rule terkahir yang akan kita buat adalah rule yang akan mengizinkan semua akses selain dari akses bloking yang telah dibuat. Mudah saja membuatnya hanya dengan command dibawah ini:

[admin@Ariefsofyan] /ip firewall filter> add chain=forward action=accept

jika semua step diatas dilakukan dengan benar maka saat si client ingin mengakses aplikasi game tersebut maka pada tampilan aplikasi game hanya akan menampilkan loading login ke game dan tidak akan bisa masuk:



Keadaan tampilan pada aplikasi tidak akan berubah dan akan terus loading. Aplikasi tidak akan memberi notifikasi NO INTERNET CONNECTION tapi ia akan terus loading dan berusaha untuk masuk ke dalam game.

Kenapa tidak timbul notifikasi seperti diatas karena aplikasi ini mendeteksi bahwa masih ada koneksi internet hanya saja port yang menuju server game tersebut sudah ditutup oleh routerboard mikrotik anda.

Gimana? mudah bukan memblokir akses suatu aplikasi game. Apabila anda ingin menambah blokir aplikasi game yang lainnya tinggal menambah rule pada firewall sama caranya seperti diatas yang dibedakan hanyalah port-number game yang ingin diblok. Semoga pembahasan kali ini bermanfaat. :)
Continue reading Tutorial Lengkap Cara Blokir Aplikasi ataupun Game Online dengan Firewall Mikrotik
, , , , , , , ,

Tutorial Lengkap Cara Install Mikrotik di USB FlashDisk

Hay sobat RT/RW NET Indonesia, Kali ini saya akan share nih tentang Cara Install Mikrotik di USB FlashDisk, bisa kah> Tentu saja bisa dong sob, selama bootable bisa di masukkan ke dalam suatu hard drive maka bootable drive tersebut dapat digunakan sebagai media instalasi suatu OS :)


Apa keuntungannya ?

Dengan adanya bootable flashdisk Mikrotik RouterOS ini kita dapat mendistribusikannya ke pc-pc tanpa harus menggunakan harddisk dimana media hardisk ata-ide/sata relatif lebih mudah rusak disebabkan efek putaran harddisk tsb dapat merusak kepingan harddisk.

Dengan menggunakan bootable Mikrotik RouterOs pada flashdisk maka kendala tersebut dapat teratasi.
Dengan demikian kita dapat mengcustom sebuah box mikrotik dengan board murah meriah + flashdisk sebagai RouterOS nya

Kelemahannya :

Karena reading dan writing to flashdisk maka untuk seluruh hal yang sifatnya save to harddisk akan jauh lebih lambat, seperti misalnya web-proxy caching.
sebaiknya jangan mengaktifkan cachenya.

Untuk performance lainnya tidak berpengaruh karena akses write read to flashdisknya tidak besar.
Berikut ini caranya :

Cara Membuat Router OS Mikrotik 5.20 Router Dongle(USB) :

1. Siapkan Flashdisk (disarankan Maximal 4GB)
2. Instal VirtualBox Pada Windows XP
3. Buat New Virtual Machine :

  • - VM Name and OS Type :
  • - Name : Mikrotik Installer
  • - OS Type : Other
  • - Version : Other
  • - Base Memory Size : 128MB
  • - Virtual Harddisk :
  • - Create New Harddisk :
  • - Filetype: VDI
  • - Fixed Size
  • - Size = 4GB >-- location bebas pilih saja defautnya
  • - Create

4. Click kanan di Mikrotik Installer >- Settings
  • - Storage : >- IDE CONTROL :
  • - Click kanan pada Mikrotik installer >- remove attachement
  • - Click kanan pada Empty >- remove attachement
  • - Pada IDE CONTROL :
  • - add (+) cd / DVD :
  • - choose disk
  • - pilih iso cd mikrotik nya misal : RouterOS520.iso
  • - Network : >-
  • - Adapter1 :
  • - Enable network adapter di centangin
  • - attached to : Bridge adapter
  • - Name : pilih ethernet kita
  • - Advanced di click
  • - pilih type : Intel PRO/1000 MT Desktop(82540EM)
  • - Promiscuous Mode : Deny
  • - Mac Address :biarkan defaultnya
  • - System >- Boot Order : CDROM,Hardisk, Floppy
5. Start Virtual Machine : (click kanan di Mikrotik Installer >- start)
6. Akan ada tulisan FATAL ERROR :
no harddrives Found
PRESS ENTER to reboot
Jangan tekan enter dahulu
7. Untuk keluar dari area virtual box maka tekan tombol ctrl sebelah kananKemudian click pada Devices >- USB Devics >- pilih flashdisk kita yg mau di write
8. Tekan enter untuk booting ulang
9. Flashdisk otomatis langsung terdeteksi sebagai SATA
10. Installasi mikrotik akan berjalan seperti biasa
Pilih packet mikrotiknya spt biasa
Hingga mikrotik selesai di install
11. Pada Tahap ini mikrotik telah berhasil di installDan bisa langsung digunakan pada pc yang support usb booting


STEP berikut ini KHUSUS UNTUK YANG MENGGUNAKAN LICENSE ORIGINAL (DISARANKAN)


12. Untuk memasukkan license original mikrotik maka :
  • - Boot terlebih dahulu pcnya kemudian pilih boot from usb flashdisk
  • - Berikan IP pada ethernet yang ada hingga bisa di remote dengan winbox/telnet
  • - Catat software ID pada /system license
  • - Hubungi vendor mikrotik untuk melakukan pembelian license
  • - Akan dapat email dari vendor mikrotik berupa file key nya
  • - Copy paste seluruh isi file key nya (license) langsung di terminal
  • - Akan diminta untuk reboot pc setelah memasukkan license key
  • - License telah terinstall dan siap digunakan

Eh iya, kita bisa lho membuat image flashdisk tersebut, sehingga bisa di copy kan ke flashdisk lain! bisa dengan winimage untuk backup and restore imagenya atau dengan metoda lainnya.

Untuk langkah 12 yang menggunakan mikrotik bajakan... cari sendiri ya.. sama aja prinsipnya
disarankan flashdisk 4 GB terkait dengan issue2 yang gagal ketika membuat diatas 4GB (ada juga yg berhasil)

Cara ini juga bisa dilakukan untuk media compact flash yang memiliki interface CF to IDE/SATA ataupun media memory lainnya (mmc, sdcard, microsd, minisd) yang memiliki converter to IDE/SATA or to USB

Untuk yg memiliki converter to IDE/SATA bisa langsung juga menginstall menggunakan CD ISO mikrotiknya

Untuk yang converternya USB gunakan virtualbox seperti cara diatas

Namun saran saya sebaiknya tetap gunakan license yg asli walau bisa juga dengan iso bajakan lgsg tetapi tetap tidak saya sarankan... karena itu saya tetap berikan langkah untuk membeli license key original

Ingin menjalankan webproxy-caching ?

gunakan harddisk SSD dan converter SSD to sata
SSD menggunakan prinsip seperti flashdisk, tidak membutuhkan rotation (RPM) disk, sehingga jauh lebih awet, tinggal install saja pakai cd iso mikrotiknya.

Sudah jelas kah sobat RT/RW NET? kalau belum jelas bisa kontak saya ya sob biar nanti saya jelaskan lebih detail mengenai tutorial ini, sekian tutorial kali ini sob, semoga bermanfaat, Wassalamuálaikum, WR, WB.
Continue reading Tutorial Lengkap Cara Install Mikrotik di USB FlashDisk
, , , , , , ,

Pengertian Secara Lengkap Tentang BGP (Border Gateway Protocol)

Hay sobat RT/RW NET Indonesia, kali ini kita akan memberikan penjelasan lengkap mengenai BGP (Border Gateway Protocol), yang belum paham silahkan simak baik-baik ya sob.. :) 




Border Gateway Protocol (BGP) merupakan salah satu jenis routing protokol yang digunakan untuk koneksi antar Autonomous System (AS), dan salah satu jenis routing protokol yang banyak digunakan di ISP besar (Telkomsel) ataupun perbankan. BGP termasuk dalam kategori routing protokol jenis Exterior Gateway Protokol (EGP).

Dengan adanya EGP, router dapat melakukan pertukaran rute dari dan ke luar jaringan lokal Auotonomous System (AS). BGP mempunyai skalabilitas yang tinggi karena dapat melayani pertukaran routing pada beberapa organisasi besar. Oleh karena itu BGP dikenal dengan routing protokol yang sangat rumit dan kompleks.


  • Karakteristik

Menggunakan algoritma routing distance vektor.Algoritma routing distance vector secara periodik menyalin table routing dari router ke router.
Perubahan table routing di update antar router yang saling berhubungan pada saat terjadi perubahan topologi.

  • Digunakan antara ISP dengan ISP dan client-client.

Digunakan untuk merutekan trafik internet antar autonomous system.
BGP adalah Path Vector routing protocol.Dalam proses menentukan rute-rute terbaiknya selalu mengacu kepada path yang terbaik dan terpilih yang didapatnya dari router BGP yang lainnya.
Router BGP membangun dan menjaga koneksi antar-peer menggunakan port nomor 179.
Koneksi antar-peer dijaga dengan menggunakan sinyal keepalive secara periodik.
Metrik (atribut) untuk menentukan rute terbaik sangat kompleks dan dapat dimodifikasi dengan fleksibel.
BGP memiliki routing table sendiri yang biasanya memuat prefiks-prefiks routing yang diterimanya dari router BGP lain

  • Mengapa BGP?

BGP memiliki kemampuan untuk mengontrol dan mengatur trafik-trafik dari sumber berbeda di dalam network multi-home (tersambung ke lebih dari 1 ISP/Internet Service Provider). Tujuan utama BGP adalah untuk memperkenalkan kepada publik di luar network (upsteram provider atau peer) tentang rute atau porsi spasi address yang dimiliki dengan “meminta izin” membawa data ke suatu spasi address tujuan (meng-advertise).

Salah satu kelemahan yang mungkin dihadapi oleh BGP routing adalah ia mempublikasikan rute yang tidak diketahui bagaimana cara mencapainya. Ini dinamakan black-holing, yaitu melakukan advertise, atau meminta izin untuk membawa data, tetapi beberapa bagian spasi address adalah milik orang lain, akibatnya proses advertise malah menyulitkan.

  • Internet tanpa BGP

Harus membuat rute default ke upstream provider, dan semua paket non-lokal diantarkan melalui interface yang ditetapkan oleh rute tersebut.
Provider akan menerapkan rute-rute statis ke network kita, dan mendistribusi ulang rute tersebut melalui IGP mereka. Dari IGP, selanjutnya bisa juga diredistribusikan ke BGP.
Dengan BGP, provider akan memberi kita semua rute yang mereka miliki, dan berusaha “mendengarkan” setiap announcement rute-rute yang kita miliki untuk kemudian meredistribusikannya ke peer-peer atau customer tujuan.

  • Hubungan BGP Neighbor

Arisitektur Internet sebenarnya tersusun atas AS-AS yang saling terkoneksi. Router yang berkomunikasi langsung melalui BGP dikenal sebagai BGP speaker. Beberapa BGP speaker dapat ditempatkan pada AS yang sama atau AS yang berbeda. Dalam masing-masing AS ini, BGP speaker berkomunikasi satu sama lain untuk melakukan pertukaran informasi reachabilitas network berdasarkan set-set policy yang dibangun dalam AS-AS.

Version

  • BGP Version 1

Ukuran message 8 – 1024 byte.
Terdapat 8 bit field Direction yang menandkan arah yang diambil oleh informasi routing.
Lima kemungkinan field Direction: Up, Down, Horizontal, EGP-derived information, Incomplete

  • BGP versi 2

Ukuran message 19 – 4096 byte.
Menghilangkan konsep up, down, dan horizontal di antara AS-AS
Menambahkan konsep path-attribute.

  • BGP versi 3

Ukuran message 19 – 4096 byte
Mengklarifikasi prosedur pendistribusian rute-rute BGP di antara speaker-speaker dalam sebuah AS.
Meningkatkan restriksi terhadap penggunaan path attribute Next-hop

  • BGP versi 4

Ukuran message 19 – 4096 byte.
Path atribute AS telah dimodifikasi sehingga set AS-AS dapat digambarkan sebagaimana AS individual.
Inter-AS Metric path attribute telah didefinisikan ulang sebagai Multi-Exit Discriminator path attribute.
Local preference path attribute ditambahkan.
Aggregator path attribute ditambahkan.
Dukungan untuk CIDR (Classless Inter Domain Routing)

Cara Kerja

Saat sebuah router BGP baru dibangun, peer-peer BGP dengan sendirinya melakukan pertukaran tabel routing yang mereka miliki, setelah itu peer-peer mengirim notifikasi atau pemberitauan berkaitan dengan perubahan yang terjadi pada tabel routing. Update message memberi informasi peer BGP hanya untuk satu path. Bila perubahan yang timbul mempengaruhi banyak path, maka multiupdate, message perlu dikirim.

Setelah BGP menghimpun update-update routingnya dari beragam AS, protokol akan membuat keputusan untuk mengambil path spesifik untuk masing-masing rute tujuan. Biasanya hanya satu path yang dibutuhkan untuk mencapai satu tujuan. BGP menggunakan atribut path (path attribute) yang dilepas kepadanya melalui update message agar bisa menentukan satu path terbaik bagi setiap tujuan.

Ada dua bentuk sistem koneksi transport protocol yang penting dimengerti. Mereka saling bertukar pesan (message) untuk membuka dan mengkonfirmasi parameter-parameter koneksi. Alur data awal yang dihasilkan tidak lain berupa keseluruhan tabel routing BGP, yang selanjutnya beberapa update penambahan dikirim sebagai perubahan pada tabel routing. BGP dalam hal ini tidak menuntut refresh secara periodik atas keseluruhan tabel routing. Oleh karena itu, BGP speaker harus memelihara versi terkini keseluruhan tabel routing BGP dari semua peer-nya selama durasi koneksi tertentu.

Pesan KeepAlive dikirim secara periodik untuk memastikan kelancaran koneksi. Pesan Notification dikirim untuk merespon adanya error atau kondisi-kondisi khusus yang terjadi. Jika sebuah koneksi menemukan sebuah error, pesan Notification segera dikirim dan koneksi pun ditutup.

  • Perangkat Hardware & Software untuk Komunikasi BGP

Perlengkapan yang dibutuhkan adalah router komersial seperti Cisco router dan Bay router atau klon-klon PC yang menjalankan Linux, BSD, atau varian Unix lainnya dibantu dengan program yang dinamakan gated untuk memanage BGP.

  • eBGP vs iBGP

BGP mensupport dua tipe pertukaran informasi routing: * Pertukaran di antara AS-AS yang berbeda (external BGP atau eBGP) * Pertukaran dalam satu AS tunggal (internal BGP atau iBGP)

Sebuah sistem BGP berbagi informasi reachabilitas network dengan sistem-sitem BGP berdekatan lainnya yang dikenal dengan neighbor atau peer. Sistem BGP tersusun atas grup-grup (groups). Dalam sebuah grup BGP internal, semua peer anggota grup (internal peer) berada dalam AS yang sama. Grup internal menggunakan rute-rute dari IGP untuk memutuskan penyampaian atau forwarding address-adress. Mereka juga menyebarkan rute-rute eksternal di antara router-router internal lain yang menjalankan BGP internal, menghitung next hop dengan mengambil hop BGP yang diterima dengan rute, lalu memutuskannya menggunakan informasi yang diperoleh dari salah satu IGP.

eBGP dan iBGP saling berbagi protokol level dasar yang sama untuk bertukar rute dan juga berbagi algoritma. Namun eBGP digunakan untuk bertukar rute di antara AS yang berbeda, sedang iBGP digunakan untuk bertukar rute di antara AS yang sama. Dalam faktanya, iBGP termasuk salah satu “interior routing protocol” yang dapat digunakan untuk melakukan routing aktif dalam sebuah network.

Perbedaan utama eBGP dan iBGP adalah bahwa eBGP tidak bosan-bosannya mencoba meng-advertise setiap rute BGP yang diketahui ke semua orang sehingga mungkin harus digunakan filter untuk menghentikannya. Sedang iBGP pada dasarnya cukup sulit bekerja karena iBGP tidak meredistribusi rute-rute. Speaker iBGP dalam lingkungan network harus melakukan peer dengan semua speaker iBGP lain untuk membuatnya dapat bekerja (routing mesh).

  • AS Number (ASN)

ASN merupakan nomor unik yang mengidentifikasikan AS-AS. Nomor ini diatur oleh ARIN (Autonomous Number from The American Registry for Internet Numbers). Kondisi yang harus dipenuhi untuk mendapatkan nomor AS: * Unique Routing Policy * Multi-homed Site
AS-Path

Setiap kali sebuah rute disebarkan melalui BGP, ia akan diberi ‘perangko’ dengan sebuah nomor AS (AS number) dari router yang menyelenggarakannya. Rute ini bergerak dari satu AS ke AS lain sehingga membentuk sebuah alur atau path (AS-Path). Kegunaan AS-Path: * Memberikan penelusuran diagnostik terhadap routing dalam sebuah network. * Merupakan salah satu nomor metric yang menetapkan bagimana rute-rute yang “didengar” melalui BGP dimasukkan ke dalam tabel routing IP. * Memungkinkan untuk melakukan routing policy, misalkan ketika kita ingin mengambil rute tertentu.

  • BGP Message

Open: untuk membuat koneksi BGP di antara 2 sistem BGP
Update: untuk melakukan pertukaran informasi reachabilitas network.
KeepAlive: untuk menetapkan apakah sebuah link atau host fail atau tidak lagi eksis.
Notification: dikirim ketika kondisi error terdeteksi; menyebabkan sesi BGP dan koneksi TCP di antara sistem-sistem BGP akan ditutup.
Continue reading Pengertian Secara Lengkap Tentang BGP (Border Gateway Protocol)
, , , , , ,

Memanfaatkan Fitur Buzzer Pada Mikrotik Router

Hallo sobat RT/RW NET Indonesia, apa kabar nya kalian? semoga dalam keadaan sehat ya! :) , Pada kesempatan kali ini kami akan berbagi mengenai cara memanfaatkan fitur buzzer mikrotik sebagai penanda/notice bahwa koneksi Internet terpantau down.



Tips ini sudah banyak yang share tetapi tidak ada salahnya jika kami melakukan repost kembali :)

Apa yang di maksud dengan buzzer?

Buzzer adalah sebuah komponen elektronika yang dapat mengubah sinyal listrik menjadi getaran suara.


Jadi pastikan bahwa router mikrotik agan/aganwati memilik buzzer tersebut :)
Untuk mengetahuinya anda cukup dengan melakukan pre-testing melalui terminal dengan mengetikkan /beep kemudian Enter, Jika terdengar bunyi "eta terangkanlah" berarti ga' bisa hahaha... #JustKidding


Jadi tunggu apalagi?

Kami asumsikan bahwa router anda sudah terkoneksi ke internet dengan baik.



Lakukan Setup pada tools Netwatch sebagai monitoring koneksi dan sekaligus sebagai tools untuk menghidupkan buzzer tersebut pada saat koneksi down.


  • Pada tabel host dapat menggunakan nama domain atau IP Address dan isikan interval sesuai keinginan berapa lama jaringan putus akan dinyatakan down.


  • Pada table UP gunakan script
":global setAlarm value=[:tobool false];"


  • Pada tabel DOWN gunakan script

":global setAlarm value=[:tobool true];
:while ($setAlarm) do={
:beep frequency=2000 length=500ms;
:delay delay-time=1000ms;
:beep frequency=4000 length=500ms;
:delay delay-time=1000ms;
}"


Lakukan tahap testing dengan disable Interface WAN dan dengarkan nadanya :)





Sekian dan Terimakasih.

Man jadda wajada
"Barangsiapa yang bersungguh-sungguh maka dia akan berhasil, Insya Allah!"
Continue reading Memanfaatkan Fitur Buzzer Pada Mikrotik Router
, , , , , , ,

Tutorial Lengkap Cara Membuat Konfigurasi DNS Server pada Mikrotik



Hay sobat RT/RW NET Indonesia, Mungkin sobat sudah sering mendengar istilah DNS Server ini. DNS (Domain Name System) Server berfungsi memetakan hostname atau domain situs web di Internet ke IP address nya (menjadi IP address). Sebagai catatan, jaringan komputer (termasuk internet) berkomunikasi dengan menggunakan alamat IP bukan dengan nama-nama domain seperti .com, .net, .org, dll.

Itulah sebabnya untuk mengkonfigurasikan komputer user maupun router yang akan mengakses internet DNS Server nya harus dikonfigurasi terlebih dahulu. Jika tidak, maka situs yang akan dituju tidak bisa diakses karena IP address nya tidak dapat diketahui.

Untuk mengkonfigurasi DNS Server di Mikrotik anda bisa menyeting nya via command line maupun via winbox. Berikut ini contoh command pemberian DNS Server 8.8.8.8 (DNS by Google) :

[admin@MikroTik] > ip dns set servers=8.8.8.8 allow-remote-requests=yes

Cek apakah setingan DNS sudah masuk.

[admin@MikroTik] > ip dns print
servers: 8.8.8.8
dynamic-servers:
allow-remote-requests: yes
max-udp-packet-size: 4096
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 9KiB

Pada command di atas maksud allow-remote-requests=yes adalah akan menjadikan Router Mikrotik anda sebagai DNS Server juga. Sehingga nantinya konfigurasi DNS pada komputer user cukup diarahkan ke Router Mikrotik, dan tidak lagi diarahkan ke DNS Server milik Google ataupun ISP, atau lainnya. Hal ini dapat menghemat penggunaan Bandwidth karena pertanyaan-pertanyaan DNS hanya akan diberikan ke Router Mikrotik anda.

Untuk lebih mudahnya anda dapat menggunakan Winbox untuk mengkonfigurasi DNS Server di Mikrotik melalui menu IP --> DNS --> tombol Settings, maka akan muncul tampilan seperti ini :


Sebaiknya anda mengkonfigurasi lebih dari satu DNS Server, sehingga ketika server pertama down kita masih bisa menggunakan server kedua. Anda dapat memasukkan DNS server nya seperti gambar di atas atau melalui command line dengan command berikut ini :

[admin@MikroTik] > ip dns set servers=8.8.8.8,8.8.4.4 allow-remote-requests=yes
Setelah DNS Server di Mikrotik sudah dikonfigurasi maka seharusnya Router Mikrotik sudah dapat terhubung ke internet. Cek koneksi ke internet dengan melakukan ping ke website seperti google.com.


Gunakan Ctrl + C untuk menghentikan proses ping.

Demikianlah tutorial Cara Konfigurasi DNS Server Mikrotik. Selamat mencoba, semoga bermanfaat dan terimakasih sudah mampir :D
Continue reading Tutorial Lengkap Cara Membuat Konfigurasi DNS Server pada Mikrotik
, , , , , , , , ,

Tutorial Lengkap Cara Mengatasi Serangan Netcut dengan Mikrotik

Cara Menangkal & Mengatasi Netcut dengan Mikrotik Ini bisa digunakan ketika jaringan anda misalnya hotspot diputuskan oleh orang jahil yang menggunakan Netcut. Sudah tau kan apa itu Netcut?

Intinya netcut itu adalah sebuah tool yang dapat digunakan untuk memutus koneksi pada jaringan. Misalnya kita mau memutus koneksi internet di jaringan hotspot supaya bisa memakan semua bandwidth di hotspot itu. Sudah jelas kan?

Jadi kalau anda mau tau cara mengatasi netcut menggunakan Mikrotik, silakan simak tutorial berikut ini :
  • Pertama tama sobat pake winbox agar lebih mudah.
  • Masuk ke IP --> DHCP Server
  • Pilih konfigurasi DHCP yang digunakan untuk hotspot anda,
  • Ganti waktu sewa (lease time) IP menjadi 1 hari
  • Dan yang paling penting, aktifkan opsi Add ARP for Leases, opsi ini untuk mencegah ARP Spoofing oleh NetCut
Untuk lebih jelasnya lihat gambar di bawah ini :

  • Tambahkan netmask /32 untuk single host (255.255.255.255) contonya seperti gambar di bawah ini



  • Sampai sini sudah selesai seting nya.
  • Coba Cut di-jaringan hotspot tadi, jika setingan anda benar maka Netcut tidak akan mempan.

Tambahan jika anda ingin lebih aman, silakan drop semua paket ICMP pada firewall mikrotik, dengan menambah kode di bawah ini :

/ip firewall filter add action=accept chain=input comment="default configuration \
anti netcut, defaultnya accept)" disabled=no protocol=icmp

Kode tersbut berguna sekali untuk mengamankan hostspot anda karena NetCut itu menggunakan ICMP.

Catatan : Kalo rule ini diterapkan, jangan bingung kalau di ping pasti tidak bisa.

Sekian untuk Tutorial Lengkap Cara Mengatasi Serangan Netcut dengan Mikrotik, semoga bermanfaat, Wassalamuálaikum, WR.WB.
Continue reading Tutorial Lengkap Cara Mengatasi Serangan Netcut dengan Mikrotik
, , , , , , , ,

Tutorial Lengkap Cara Setting Mikrotik Bridge Indihome Speedy


Melakukan dial PPPoE Indihome dan Speedy di Mikrotik memiliki kelebihan tersendiri dari dial langsung dari modem nya telkom. Seperti yang kita ketahui bersama, jika kita langganan internet dari Telkom baik Speedy maupun Indihome, kita akan dikasih modem dengan merk Huawei, TP-Link, atau ZTE untuk dial koneksi PPPoE Client (Point-to-Point Protocol over Ethernet).

Beberapa manfaat dial pppoe indihome dan speedy di Mikrotik yaitu bisa menambahkan firewall sehingga lebih aman dari hacker dan serangan net cut, Mikrotik bisa di remote via Internet, Manajemen user dan koneksi jadi lebih mudah dan banyak fitur lainnya yang bisa kita gunakan di Mikrotik.

Pada Tutorial Mikrotik kali ini saya contohkan menggunakan modem indihome GPON ZTE F660 atau F609, dan Modem GPON Huawei HG8245A. Jadi sebelum kita setting mikrotik nya, kita harus setting modem nya dulu supaya bisa bridge dengan Mikrotik.

Cara Setting Bridge Modem Indihome ZTE F660 dan F609

1. Sebelumnya, perlu kita ketahui bahwa Modem GPON ZTE F660 dan F609 indihome ini default nya tidak bisa diseting bridge karena belum ada konfigurasi di sisi Optical Network Terminal (ONT) nya. Untuk setting bridge modem nya harus koordinasi dengan pihak Telkom, agar teknisi nya melakukan konfigurasi bridge pada Optical Line Terminal (OLT).

2. Jika sudah di setting bridge, kita tinggal cek ada di port mana bridge nya. Caranya dengan mengkoneksikan ke laptop/PC dan coba dial PPPoE nya dari laptop/PC. Port yang bisa digunakan untuk dial itulah yang sudah diset Bridge.

3. Selanjutnya, matikan DHCP Server pada port bridge tersebut supaya bisa dilakukan dial di Router Mikrotik nya. Masuk ke menu Network - LAN - DHCP port service, berikan tanda centang pada LAN yang dikonfigurasi sebagai bridge --> klik Submit.




4. Sekarang Modem Indihome GPON ZTE ZTE F660 atau F609 sudah bridge dan bisa dial PPPoE di Mikrotik.

Cara Setting Bridge Modem Indihome Huawei HG8245A

1. Setting bridge Modem Indihome Huawei HG8245A lebih mudah dari ZTE F660, karena tidak perlu bantuan setting dari pihak telkom di sisi OLT. Kita bisa langsung setting di sisi ONT langsung di modem nya.

2. Login ke modem Indihome Huawei HG8245A, bisa dengan
Username : telecomadmin
Password : admintelecom





3. Masuk ke tab WAN --> Pilih INTERNET_B_xxx --> pada WAN mode Pilih Bridge WAN --> Pada opsi binding options pilih port LAN yang digunakan, misal LAN3 --> klik Apply --> Restart Modem nya.




4. Sampai disini kita sudah membuat bridge Modem GPON Huawei HG8245A Indihome pada port LAN3.

Nah, sekarang kita lanjut ke konfigurasi Mikrotik nya. Disini saya contohkan menggunakan Mikrotik RB951G-2HnD. Intinya setingannya sama saja untuk Mikrotik lainnya, jika Anda pakai RB750 atau yang lain juga tidak masalah.

Cara Setting Mikrotik Bridge Indihome Speedy
1. Koneksikan Mikrotik dengan modem GPON Indihome nya menggunakan kabel LAN. Silakan colokkan di port 3 modem dan port berapapun di Mikrotik misal port 1.

2. Login ke Mikrotik menggunakan Winbox Mikrotik. Silakan Download Winbox Mikrotik dulu jika belum punya.

3. Tambahkan interface PPPoE Client, bisa melalui menu Interface ataupun PPP. Pada tab General, beri nama interface nya pada kolom Name -> Pilih Interface yang konek ke modem, misal ether 1



Masuk ke tab Dial Out : Masukkan username dan password indihome speedy nya di kolom User dan Password --> Klik OK



4. Buat rule Firewall NAT Masquerade. Masuk ke menu IP --> Firewall --> Masuk ke tab NAT --> tambahkan rule baru --> Chain pilih srcnat --> Out Interface pilih interface pppoe nya



Masuk ke tab Action, pada kolom Action pilih masquerade --> OK



5. Kemudian Setting DNS Mikrotik nya. Silakan baca disini : Cara Konfigurasi DNS Server Mikrotik

6. Setelah setting DNS nya, kita coba ping dari Terminal Mikrotik nya. Harusnya sudah bisa reply.



7. Jika belum bisa, coba cek pppoe nya running ga, dan dia dapat IP address apa gak. Cek ke menu IP --> Address. Cek juga routing nya di IP --> Route, pastikan ada tabel routing ke 0.0.0.0/0 dan gateway nya IP gateway dari pppoe nya.

8. Kita bisa tambahkan konfigurasi lainnya, seperti Bandwidth management, Firewall, atau buat Hotspot Mikrotik juga bisa. Silakan Anda kembangkan sendiri.

Cukup sekian dulu Tutorial Mikrotik tentang Cara Setting Bridge Modem Indihome ZTE F660 dan F609, Cara Setting Bridge Modem Indihome Huawei HG8245A, dan Cara Setting Mikrotik Bridge Indihome Speedy. Silakan Anda coba dan terapkan di Modem Indihome Speedy Anda.

Sekian untuk Tutorial Lengkap Cara Setting Mikrotik Bridge Indihome Speedy, semoga bermanfaat, Wassalamuálaikum, WR.WB.
Continue reading Tutorial Lengkap Cara Setting Mikrotik Bridge Indihome Speedy