Postingan

Menampilkan postingan dari April, 2012

block situs porno menggunakan web proxy mikrotik

kali ini kita akan mencoba membuat block situs porno dengan cara memanfaatkan proxy internal RouterBoard untuk mendirect web tersebut ke halaman google, langkah - langkahnya adalah sebagai berikut : 1. buat direct port html ke proxy dengan cara seperti berikut : /ip firewall nat add action=redirect chain=dstnat disabled=no dst-port=80 protocol=tcp to-ports=8080 2. setelah itu aktifkan proxy /ip proxy set always-from-cache=no cache-administrator=webmaster cache-hit-dscp=4 \ cache-on-disk=no enabled=yes max-cache-size=none max-client-connections=\ 600 max-fresh-time=3d max-server-connections=600 parent-proxy=0.0.0.0 \ parent-proxy-port=0 port=8080 serialize-connections=no src-address= 0.0.0.0 3. Langkah selanjutnya buat direct yang mengarah ke google seperti berikut : /ip proxy access add action=deny disabled=no dst-port=80 path=*porno* redirect-to= www.google.com src-address=172.198.10.2-192.168.10.254[range address client] untuk range address client silahkan anda ses

konfigurasi dasar hotspot mikrotik

Gambar
Salah satu fasilitas di dalam mikrotik adalah fitur login hotspot dimana setiap user yang ingin melakukan koneksi internet harus login telebih dahulu, sehingga yang hanya dapat melakukan akses ke internet hanya client yang telah kita registrasikan , salah satu manfaat dari fitur ini adalah memudahkan kita dalam melihat besarnya traffik internet pada setiap user yang telah login dan mengakses internet, berikut langkah – langkah jika kita ingin menggunakan salah satu fitur tersebut : 1.  Langkah pertama , klik ip à hotspot dan setelah itu klik “hotspot setup” maka akan muncul form hotspot interface seperti di bawah ini, hotspot interface berupa Ethernet yang menghubungkan router ke client, sehingga nantinya jika output interface Ethernet kita yang menghubungkan router ke client(switch) ada di ether 5 maka yang kita pilih adalah hotspot interface ether 5, sampai dengan langkah ini kita telah membuat pengubung antar client dan router 2.    Setelah itu klik next dan akan muncul

konfigurasi dasar DHCP Server mikrotik

Gambar
biasanya seorang admin meninginkan client untuk mendapatkan ip secara otomatis, terlebih ketika ingin membuat konfigurasi dengan menggunakan fasilitas hotspot pada mikrotik, untuk membuat ip yang di dapat pada client adalah otomatis kita bisa menggunakan dhcp server untuk membagikan ip address ke client, berkut langkah - langkahnya : 1. buka terlebih dahulu form dhcp server melalui winbox ip --> dhcp server --. dhcp setup, dan setelah itu akan muncul form dengan tulisan dhcp server interface, untuk interface gunakan interface ethernet yang outnya menuju ke client 2. klik next untuk melanjutkkan dan akan muncul form dengan tulisan dhcp address space. isi di dalamnya akan mengikuti ip address yang telah kita tambahkan pada form ip address, untuk gambarannya seperti berikut : 3. klik next untuk melanjutkan dan akan muncul form dengan tulisan gateway form dhcp network dan biasanya akan muncul gateway sesuai dengan parameter ip address yang telah kita buat sebelumnya, seperti p

Review RB2011L-IN

Gambar
preview hardware RB2011 adalah salah satu produk terbaru dari mikrotik yang berdimensi 214x86mm, Router Board ini memiliki arsitektur MIPS-BE dilengkapi dengan  10 interface Ethernet gigabyte yang secara group bisa di jadikan switch, yaitu untuk group satu ether 1 sampai dengan ether 5 sedangkan group ke dua ether 6 sampai dengan ether  10, selain itu juga dapat di bridge antar interface Ethernet. Dari sisi RAM RB2011 L-IN memiliki Ram 64MB dan juga memory internal sebesar 60MB,  sedangkan untuk CPU Router Board ini menggunakan AR9344 dengan cpu speed 600Mhz dan juga dilengkapi dengan RouterOS level 4, salah satu fasilitas tambahan yang dimiliki oleh Router Board ini adalah memiliki fasilitas port Poe dengan tegangan 8 – 24V DC pada ether 1,  Dari sisi performance RB2011 ini bisa dilewati bandwidth dengan mode both untuk traffik  tcp sebesar 100Mbps dengan cpu load 67% - 77%.   Capture test bandwidt

membedakan traffik iix dan internasional pada mikrotik

kali ini saya akan membahas bagaimana membedakan traffik internasional dan iix dengan asumsi kita memiliki 2 upstream, sangat di sarankan upstream yang kita gunakan berbeda, biasanya setiap isp memiliki perbandingan antara traffik iix dan internasional sehingga untuk upstream yang memiliki traffik iix bisa di prioritaskan untuk di lewati traffik iix, langkah - langkah untuk membedakkannya adalah seperti berikut : 1. import address list iix(nice) dari sini http://ixp.mikrotik.co.id/download/nice.rsc 2. langkah - langkah untuk import address list ke mikrotik bisa anda lihat di sini 3. buat rule pada ip firewall mangle untuk memisahkan traffki iix seperti contoh berikut : /ip firewall mangle add chain=prerouting in-interface=local dst-address-list=nice action=mark-routing new-routing-mark=iix      untuk case dasarnya bisa di lihat disini  4. pisahkan gateway yang berasala dari uplink untuk yang di lewati traffik iix sehingga untuk