Postingan

Menampilkan postingan dengan label firewall

Transparent Proxy pada Hotspot Server

Gambar
Biasanya kita melakukan block sebuah web dengan membuat transparent proxy seperti pada contoh blog saya sebelumnya di sini , tapi bagaimana jika kita mengaktifkan transparent proxy dimana pada network tersebut telah di instal Hotspot Server, sebetulnya tanpa kita sadari ketika kita mengaktifkan hotspot server pada sebuah interface kita juga telah mengaktifkan web proxy router tersebut, untuk melihatnya bisa kita lihat pada ip hotspot server seperti gambar berikut : Terlihat bahwa proxy statusnya "runnning", nah bagaimana jika kita ingin membuat network kita traffiknya melewati proxy atau istilahnya Transparent proxy, mudah saja kita tinggal masuk menu ip hotspot user profile kemudian tinggal kita centang "Transparent Proxy" seperti pada gambar di bawah ini : Mudah bukan?, selamat mencoba dan happy blogging :)

Scheduler dengan mikrotik

Kali ini saya ingin mengembangkan tutorial berikut http://gilanghilal.blogspot.com/2012/09/tips-memblokir-koneksi-di-kantor-selain.html perbedaannya adalah yang saya lakukan di sini melakukan block yahoo messanger menggunakan schaduler artinya nanti akan berlaku rule tersebut pada jam-jam tertentu, oke langsung saja. 1. langkah awal kita membuat rule untuk melakukan blocking terhadap traffik yahoo messanger terlebih dahulu. langkah-langkahnya seperti berikut : kita list terlebih dahulu untuk ip yahoo messanger, untuk commanndnya /ip firewall address-list add address=98.136.0.0/13 disabled=no list=yahoo add address=67.195.0.0/16 disabled=no list=yahoo add address=216.155.192.0/18 disabled=no list=yahoo add address=64.78.184.0/21 disabled=no list=ym443 add address=124.108.112.0/20 disabled=no list=ym443 kemudian langkah selanjutnya kita buatkan rule untuk melakukan block terhadap traffik yahoo messanger /ip firewall filter add add action=drop chain=forward comment=appym dst...

Pengertian chain pada packet flow mikrotik

Gambar
Jika kita sudah mulai melakukan konfigurasi secara kompleks misal menggunakan firewall ada baiknya kita mengerti beberapa pengertian chain di dalamnya, chain bisa di ibaratkan sebagai pos pemerikasaan dari mana dan mau kemana packet yang telah di periksa. untuk lebih detailnya bisa di lihat pada gambar berikut : gambar tersebut saya ambil dari http://wiki.mikrotik.com/wiki/Manual:Packet_Flow dan bisa anda baca kembali untuk lebih detailnya, akan sangat percuma ketika kita ingin melakukan beberapa konfigurasi dari load balancing, pengaturan bandwidth manajemen, ataupun kita akan melakukan blocking terhadap situ-situs tertentu akan tetapi kita tidak memahami dasar dari packet flow di dalam mikrotik. Di dalam packet flow terdapat 5 pos pemeriksaan didalamnya yaitu 1. Input 2. Output 3. Forward 4. Prerouting 5. Postrouting Untuk penjelasannya seperti berikut : input = pos pemeriksaan paket data yang terletak di depan Local Proses, semua data yang menuju ke dalam router itu se...

Load Balancing dengan metode PCC pada mikrotik

Gambar
Kali ini saya akan membahas salah satu metode load balancing di dalam mikrotik, pengertian dari load balancing sendiri adalah teknik untuk mendistribusikan beban trafik pada dua atau lebih jalur koneksi secara seimbang, agar trafik dapat berjalan optimal, memaksimalkan throughput, memperkecil waktu tanggap dan menghindari agonize pada salah satu jalur koneksi. selama ini kita beranggapan bahwa jika kita memiliki 2 koneksi dan menggabungkan antara kedua dengan bulk acclimation maka bandwdith kita menjadi 2 kali lebih besar, Hal ini perlu kita perjelas dahulu, bahwa loadbalance tidak akan menambah besar bandwidth yang kita peroleh, tetapi hanya bertugas untuk membagi trafik dari kedua bandwidth tersebut agar dapat terpakai secara seimbang dan maksimal, dan untuk metode pcc adalah salah satu alternatif jika kita ingin menerapakan load balance dimana mikrotik akan mengingat ingat koneksi sebelumnya untuk digunakan untuk topologi jaringan yang akan digunakan dalam membah...

tips block download berdasarkan extension menggunakan mikrotik

kali ini saya akan membahas bagaimana cara melakukan block terhadap traffik download berdasarkan extension file, ada 2 metode cara melakukan block, yaitu bisa menggunakan fitur content pada rule firewall filter, atau bisa juga menggunakan fasilitas web proxy pada mikrotik metode 1 dengan menggunakan firewall filter, kali ini saya akan melakukan block berdasarkan file dengan extenion mp3, untuk commandnya :   /ip firewall filter add action=drop chain=forward content=.mp3 disabled=yes src-address=[ip yang mengarah ke client] metode 2 dengan menggunakan web proxy, langkah-langkahnya adalah : 1. pastikan kita sudah mengaktifkan web proxy terlebih dahulu, untuk commandnya : /ip proxy set set cache-administrator="gilang admin" enabled=yes port=8080 2. setelah itu pastikan kita sudah melakukan direct koneksi kita ke web proxy atau nama lainnya adalah transparant proxy, untuk commandnya :  /ip firewall nat add action=redirect chain=dstnat dst-port=80 protocol=tcp src-ad...