Showing posts with label Windows. Show all posts
Showing posts with label Windows. Show all posts

26 March 2013

install openvpn untuk remote mikrotik tanpa IP Public


Topologi mikrotik nya sbb:
Internet --> Router Pusat --> Router Wilayah --> Router Mikrotik

Saya tidak memiliki akses ke router kantor dan router wilayah, sehingga saya tidak dapat melakukan port forward. Oleh karena itu saya tidak bisa meremote mikrotik di kantor saya. so, dengan fitur OpenVPN client yang ada di mikrotik saya dapat meremote mikrotik dari manapun.

Adapun yang dibutuhkan untuk OpenVPN client sebuah VPS yang terinstall OpenVPN Server. Kemudian agar VPN-nya ga banyak nganggur, maka saya mau share account vpn, detail dapat dilihat di bawah ini:

untuk di Mikrotik:
1. Download file Certificate sbb:
http://vps1.arie-online.net/client.crt
http://vps1.arie-online.net/client.key

2. Import ke mikrotik via sftp/winbox

3. Winbox --> System --> Cerificates --> Import --> client.crt atau Winbox --> System --> Cerificates --> Import --> client.key
lalu pastikan ada status "KR"

4. Winbox --> Interface --> Add --> OVPN Client --> lalu isikan info sbb
IP : 72.29.68.120
Port : 1000
Mode : ethernet
User : vpnMT
Pass : arieonline
Certificate : cert1
Auth : sha1
Cipher : none
Add default route : unchecked

5. Pastikan connect dan mendapatkan IP dgn network sbb 192.168.11.0/24

6. Catat IP address nya

Instalasi OpenVPN di mikrotik selesai


untuk di client (windows or linux):
1. Download file sbb
http://vps1.arie-online.net/pass.txt
http://vps1.arie-online.net/tcp-1000.ovpn

2. Install OpenVPN
windows : install openvpn http://swupdate.openvpn.org/community/releases/openvpn-2.2.2-install.exe
ubuntu : apt-get install openvpn

3. Windows : klik kanan file tcp-1000.ovpn, pilih "Open with OpenVPN"
ubuntu : sudo openvpn tcp-1000.ovpn

4. Pastikan connect dan mendapatkan IP dgn network sbb 192.168.11.0/24

Instalasi OpenVPN di client selesai
sekarang buka winbox nya dan gunakan IP mikrotik tsb, sudah bisa remote mikrotik-nya

Catatan:
Ini merupakan contoh dan sample config, dan karena ini disebar di public, mikrotik anda dapat juga diremote/dibruteforce oleh user yang login ke VPN


Mudah2an bermanfaat, ditunggu saran dan kritik-nya serta saya mohon maaf klo ada kekurangannya soalnya masih baru kenal mikrotik..

24 March 2013

Review: Google Nexus 7 Tablet!

Google may be a little late to the tablet party, but its Nexus 7 should make plenty of friends.



After the iPad came out in 2010, many electronics companies attempted to cash in on the craze by rushing out their own tablet devices, many of them running Google’s Android software.

But besides Apple, only Amazon has been able to really make a name for itself in the tablet market. At $199—well below the price of most other contenders—the Kindle Fire became a consumer hit.

Google has been paying close attention from the sidelines, and now it’s ready to join the party with the Nexus 7, a tablet it developed with the help of Taiwanese computer maker Asus. The Nexus 7, announced this week at Google’s annual I/O conference in San Francisco and due out in July, takes plenty of cues from the Fire, from its seven-inch display to its $199 price tag. Yet while the Fire is a great little tablet, Google’s ability to control the hardware, software, and app ecosystem make the Nexus 7 even greater. And since the Nexus 7 will be bundled with a $25 Google Play credit, the price is really more like $174.

On the surface, Google’s tablet is low on frills: there is no HDMI output or rear-facing camera, for example. But the device is strong and solid in your hands, with a dimpled, soft-feeling plastic back, two buttons on the right side (for power and volume), and a bright, crisp screen. At 12 ounces, it’s lighter than the Fire, which weighs in at 14.6 ounces. It also includes near-field communications capabilities, so on the rare occasions that you’re with someone who has an NFC-enabled Android device, you can beam content like photos and videos to each other directly.

The combination of Jelly Bean, the newest version of Android, with the zippy quad-core Nvidia Tegra 3 processor makes the Nexus 7 a fast machine. Running apps and games and playing TV shows was smooth and fast, and generally without hitches. The tablet did get warm while I used it, but not hot.

The Nexus 7, featuring the latest Android operating system, known as Jelly Bean, is a great device for its price.

Jelly Bean reflects a bunch of changes, the most noticeable of which is Google Now, Google’s answer to Apple’s personal assistant, Siri. To use Google Now, just press the virtual Home button at the bottom of the display and swipe upward. This brings up a page with a search box and a series of on-screen “cards” that you can scroll through to see things like local weather and traffic, nearby businesses, calendar appointments, and information on flights or sports teams you’ve previously searched for.

Google Now is meant to get smarter over time, so it’s too soon to tell just how helpful it could be. I like the idea of a personal assistant that doesn’t require explicit directions, though.

Google Now also includes voice control. To activate it, just say “Google”; ask things like “What time is it in Singapore?” or “Where’s the nearest gas station?” and it will answer in a surprisingly human-sounding female voice. If it doesn’t know the answer, it will—naturally—Google for it.

Though it seemed to understand me well, the system still needs work when it comes to performing tasks. When you ask a question, it transcribes it onto the Nexus 7′s screen, so I know it understood the command “Set an alarm for 3:30 p.m. tomorrow.” Yet it responded by setting an alarm for 3:30 p.m. that same day.
Jelly Bean makes it possible to view maps without an Internet connection. When looking at a map in Google Maps, you can choose “Make available offline” from a drop-down menu, determine the area of the map you’d like to use, and download it to your tablet (a more limited version of this feature is already available in the Android version of Google Maps). This technology seems better suited for urban exploring than long road trips, though, as the largest map I was able to download was a bit smaller than 60 by 60 miles.

Jelly Bean also introduces a clever update to the existing feature that uses facial recognition to unlock the device: it requires a user to blink before the tablet will unlock. This still isn’t that secure, but it should make it harder for someone to unlock your tablet with a photo of your face (instead, perhaps they’d have to use a blinking GIF). Sometimes the feature didn’t work, but I was impressed by how often it did.

The Nexus 7′s display is slightly higher-resolution than the Fire’s—1,280 by 800 pixels, or 221 pixels per inch. It’s impressive, given the tablet’s price. An episode of the TV show Smash that I downloaded from the Android app and digital content store google play looked excellent on the Nexus 7′s screen, with rich colors, high levels of detail, and good viewing angles. Videos streamed via Wi-Fi from YouTube looked great, too.

The tablet is also good for reading. It is easy to hold in one hand for an extended period of time, and Web pages rendered quickly and were easy to read. Books downloaded from Google Play appeared crisp.

The device is rated for up to eight hours of battery life during what google terms “active use”; in the short testing period, I found it held up decently.

If you want to listen to music with the Nexus 7, you may want to hook it up to an external source or plug in some headphones. There’s a skinny speaker on its rear that produces decent sound, but it won’t blow you away. It’s also slightly inset, which means it doesn’t get muffled when you place the tablet on its backside.

No tablet is perfect: the Nexus 7 comes with a piddly eight gigabytes of internal storage, and there’s no microSD card slot to add more. My music collection alone takes up a lot more than eight gigabytes, so I’d be inclined to pay $249 to get the 16-gigabyte version.

The tablet also has a front-facing camera for video chats, but it’s not very good. I tried connecting with a friend over Google Talk and Skype, and the video quality was poor both times. The sound wasn’t great, either—during one chat attempt, my friend sounded like a computerized version of one of the adult voices in a Charlie Brown cartoon.

Let’s be clear: the Nexus 7 is probably not going to take much market share away from the iPad. If you really want an iPad, you’re going to get one (or whine and beg until someone gets one for you). But if you want a tablet without making so much of a financial commitment, the Nexus 7 is the best choice on the market. Sometimes it pays to be a little late to the party.

Check: 
Google Launches Android Market Webstore 
Specifications of IPhone 4 CDMA

19 February 2013

Tips Membuat konsep content online

Hari ini saya akan memberikan sedikit yang saya ketahui tentang tips membuat content yang menarik untuk website. Dunia dot com saat ini sangat marak dengan berbagai website yang menyajikan content yang menarik. Hadirnya google sebagai mesin pencari terbaik sejagat raya menimbulkan ide untuk bagaimana caranya pemilik website untuk bisa muncul paling atas dari hasil pencarian google, atau cara ini disebut dengan SEO (Search Engine Optimization). Namun website yang populer tidak sepenuhnya mengandalkan tehnik ini untuk bisa meraih massanya, sebut saja facebook, youtube, atau di Indonesia detik.com, di website tersebut lebih mengedepankan isi dari kontennya, karena website yang menarik dan bernilai tinggi tidak memerlukan SEO, bahkan menurut saya di website-website tersebut banyak menggunakan video, flash, dll dan hal ini tentu saja bertentangan dengan SEO.

1. Make a meaning
Mulailah dengan niat untuk memberikan value kepada masyarakat, bukan dengan niat ingin mencari uang. Sedikit naif memang, tapi percayalah cara ini selalu berhasil. Bila Anda ingin membuat produk untuk mencari uang, apabila gagal maka anda tidak akan mendapatkan apa-apa, tapi jika dengan niat ingin memberikan nilai lebih kepada orang banyak dan jika produk anda gagal, setidaknya suatu perubahan sudah Anda berikan kepada masyarakat. Lihatlah Google, Twitter, Facebook, semua produk tersebut dibuat untuk memberikan value kepada usernya bukan ingin mencari keuntungan. Buatlah produk yang memiliki nilai dan keunikan yang tinggi bagi masyarakat.

2. Be meaningfull specifics
Designlah konten yang specifics, baik arah target usernya, maupun isi kontennya. Jika ingin bertema social network (jaringan sosial) kuatkan di fitur itu, dan jika ingin menjadi portal berita jadilah sebuah portal berita yang kuat juga. Sangat tidak disarankan mencampur adukkan berbagai fitur yang membuat produk anda menjadi tidak jelas, seperti portal berita yang juga social network (jaringan sosial), walaupun isi blog saya bercampur-campur tapi saya membuatnya dengan niat.

3. Copy somebody
Kata Picasso "good artist copy great artist steal", jadi jangan ragu untuk meniru konten sebelumnya yang sudah sukses. Tapi hal ini bisa berhasil jika produk Anda lebih baik dari yang terdahulu, seperti contohnya facebook yang meniru tema social network ala myspace. Saya pikir cukup sulit mencari tema atau konsep yang benar-benar baru saat ini, tapi jika Anda berhasil menemukannya maka lakukanlah!

4. Lompatlah ke level selanjutnya!
Jika ingin membuat sebuah produk dotcom yang menarik, cobalah untuk melompat ke level selanjutnya dari produk yang ada sekarang. Hal ini sudah dilakukan oleh Apple, dimana setiap produk yang mereka keluarkan bukanlah produk yang lebih baik 10% dari pesaing, tapi produk yang unik dan berada di level selanjutnya. Contoh Ipod jauh lebih hebat dari Mp3 player biasa, Iphone yang bukan sekedar ponsel biasa, dan terakhir Ipad yang saya pikir sebuah level baru di dunia PC.

5. Buatlah dalam skala mikro
Sangatlah tidak wajar saya pikir kalau membuat sebuah produk content online dengan investasi besar, walaupun Anda memiliki kemampuan untuk itu. Jika melihat sebuah contoh nyata dari LippoShop beberapa dekade silam, seperti memberi pelajaran bahwa bisnis ini menarik namun tidak lah mudah. Mulailah dalam skala kecil, lihat respon user Anda, gunakan feedback yang membangun, dan perbaiki dan sempurnakan fitur yang ada. Produk online yang sukses dimulai dengan skala kecil semua, seperti facebook, kaskus, detik.com, dll dan tidak ada promosi berlebihan pada produk tersebut pada saat pemunculannya.

6. Lakukanlah Sekarang!
Dunia dotcom berjalan sangat cepat, jika Anda memiliki ide yang hebat lakukanlah sekarang juga. Karena saya pikir ide hebat dititipkan dari sang pencipta kepada kita, dan jika kita tidak mewujudkannya orang lain yang akan melakukan!

Demikian konsep tentang membuat content online di internet, saya akan melanjutkan kepembahasan lebih lanjut atau bagian lainnya nanti. Dengan keterbatasan ilmu yang saya miliki, sebelumnya saya mohon maaf karena isi artikel ini bukan bermaksud menggurui siapapun, dan saya sangat terbuka akan kritik atau saran apabila ada wacana dari artikel ini yang membuat anda merasa kurang benar.

18 November 2012

Cara Disable F8 Windows XP



Demi meningkatkan proteksi komputer khususnya untuk system security warnet anda dengan menonaktivkan perintah F8 pada windows, Caranya:
1. Buka Folder Options pada windows explorer
2. Pilih View kemudian hilangkan centangan pada "Hide Protected Operating System Files (Recomended)"
Lihat Gambar:

3. Setelah itu Klik OK.
4. Kemudian buka windows explorer lagi buka drive C:
5. Klik kanan file ntldr hilangkan centangan read only kemudian klik OK
6. Download software Free Hex Editor Disini
7. Install software tersebut. Setelah selesai Install jalankan program tersebut.
8. Setelah muncul program Free Hex Editor klik File-Open dan cari drive C: tempat file ntldr berada.
9. Setelah tertuju buka file ntldr tersebut maka akan muncul kode-kode registry
10. klik Edit yang berada pada bar sebelah atas pilih Go To.
11. ketikan angka 770 hexadecimal number setelah itu klik Ok
12. Setelah muncul angka disebelah kiri 00000770 ikuti barisan tersebut disitu ada huruf dan angka " 0F 85 09 " ganti huruf dan angka tersebut dengan " 90 90 90 ".
13. Setelah itu Save dan keluar dari program tersebut.
14. Kembalikan file ntldr yang full access kembali ke read only dengan mengaktifkan centangan.
15. Lalu restart computer dan coba pada saat booting tekan F8 apakah berfungsi atau tidak.

Semoga Bermanfaat... Terima Kasih.

13 November 2012

Tutorial Setting Mikrotik Dengan Speedy


Mikrotik yang kita gunakan adalah RB750 dan menggunakan ip modem 192.168.1.1

Pertama, memastikan modem bekerja dengan baik dan koneksi sudah terjadi terlebih dahulu. Jika sebelumnya modem di set PPPoE, ketika kita menggunakan Mikrotik settingan modem diganti ke Bridge.

Kedua, Setelah proses di atas selesai, sambungkan dengan mikrotik RB750. Ether1 tersambung dengan modem, untuk LAN bisa dipasang di Ether 2-5.

Ketiga, ganti nama Ether1 menjadi Speedy, dan nama Ether2 menjadi LAN, kemudian nama Ether3 menjadi WAN untuk memudahkan kita melakukan pengaturan nantinya, cara merubahnya : Login pake winbox (192.168.88.1), klik interface.

Keempat, sesuaikan ip ether1 (untuk keanjutannya kita memakai nama Speedy) satu range dengan ip modem. Anda bisa gunakan 192.168.1.2 - 192.168.1.254 atau Sebaiknya isikan saja 192.168.1.2

Kelima, masih dalam winbox, klik ip -> Routes, isikan sesuai dengan ip modem (192.168.1.1), setelah itu melalui terminal lakukan ping ke modem.

Keenam, sesuaikan DNS dengan DNS yang di pakai Telkom Speedy, ada di ip -> DNS, DNS 1 isi : 202.134.0.155, DNS 2 : 202.134.1.55 kemudian lewat terminal lakukan ping ke DNS tersebut.


Selanjutnya, jika anda ingin membuat jaringan Hotspot, masih di winbox Masuk ke IP ==> Hotspot ==> Setup.
Lihat Gambar:

Kemudian, tentukan IP lokal hotspot yang akan anda gunakan, misal 192.168.10.1 dan Tentukan IP DHCP ke clientnya yang akan anda gunakan, dalam contoh ini adalah 192.168.10.2 - 192.168.10.255 dan memakai Ether2, anda sesuaikan dengan dimana ether mana AP tersambung.
Lihat Gambar:

Untuk SMTP Server sebaiknya anda kosongin saja, Kemudian DNS servernya anda isikan sesuaikan dengan Provider anda, dalam contoh ini adalah DNS1=202.47.78.1 DNS2=202.47.78.9
Lihat Gambar:


DNS lokal Hotspot anda NEXT saja kemudian pada hotspot user anda dalam contoh berikut isi admin password admin123
Lihat Gambar:


Hotspot Server Profile digunakan untuk mensetting server yang akan sering digunakan untuk semua user seperti metode autentikasi dan Limitasi data rate. Ada 6 jenis autentikasi Hotspot mikrotik yang berbeda dalam profile setting, jenis autentikas tersebut adalah : HTTP PAP, HTTP CHAP, HTTPS, HTTP cookie, MAC address, Trial.
Lihat Gambar:


Metode autentikasi yang akan dilakukan cukup dengan menggunakan metode HTTP CHAP.
Lihat Gambar:

Data rate limitation digunakan sebagai default setting untuk user yang belum di setting bandwidth limit pemakaiannya. Dimana RX adalah Client upload dan TX adalah Client download. Misal setting default data rate di 64k/128k (upload/download).
Lihat Gambar:

Hotspot user profile digunakan untuk menyimpan data user yang akan dibuatkan rule profilenya. Dimana didalamnya bisa dilakukan setting firewall filter chain untuk traffic yang keluar/masuk, juga bisa untuk mensetting limitasi data rate dan selain itu dapat juga dilakukan paket marking. Bisa juga untuk mensetting limitasi data rate dan selain itu dapat juga dilakukan paket marking untuk setiap user yang masuk kedalam profile tersebut secara otomatis.
Lihat Gambar:

Hotspot user yaitu nama user yang akan diautentikasi pada sistem hotspot. Beberapa hal yang dapat dilakukan dalam konfigurasi hotspot user, yaitu: username dan password, Membatasi user berdasarkan waktu dan paket data yang akan digunakan, hanya ip address tertentu dari ip address dhcp yang ditawarkan atau hanya mengizinkan user untuk koneksi ke sistem hotspot dari MAC Address tertentu saja.
Lihat Gambar:

IP Bindings digunakan untuk mengizinkan ip tertentu untuk membypass autentikasi hotspot, ini sangat berguna sekali ketika kita ingin menjalankan layanan server, atau IP telephony dibawah system hotspot. Misal, PC atau Notebook anda untuk dapat membypass hotspot system, dengan demikian anda dapat melakukan browsing tanpa autentikasi.
Lihat Gambar:

Semoga Bermanfaat... Thanks.

22 October 2012

Instalasi & Konfigurasi Mikrotik


Artikel kali ini membahas tentang proses instalasi dan konfigurasi Mikrotik sebagai Server. MikroTik RouterOS™ adalah sistem operasi linux yang dapat digunakan untuk menjadikan komputer menjadi router network yang handal serta mencakup berbagai fitur yang dibuat untuk IP Network dan jaringan wireless.

Spesifikasi perangkat minimal yang dibutuhkan yaitu:
1. CPU dan Motherboard - bisa dgn P1 ~ P4, AMD, cyrix asal yang bukan multi-prosesor
2. RAM - minimum 32 MiB, maximum 1 GiB; 64 MiB atau lebih sangat dianjurkan, kalau mau dibuat proxy , dianjurkan 1GB… perbandingannya, 15MB di memori ada 1GB di proxy..
3. HDD minimal 80MB parallel ATA atau Compact Flash, tidak dianjurkan menggunakan UFD, SCSI, S-ATA
4. NIC 10/100 atau 100/1000

Untuk keperluan beban yang besar ( network yang kompleks, routing yang rumit dll) disarankan untuk
mempertimbangkan pemilihan resource PC yang memadai.

Untuk info lebih lengkap bisa dilihat di www.mikrotik.com Anda juga dapat mendownloadnya secara gratis disitus tersebut namun hanya Free trial untuk 24 jam saja karena Mikrotik bukanlah free software, artinya kita harus membeli licensi terhadap segala fasiltas yang disediakan.
Kita bisa membeli software MikroTik dalam bentuk “licence” di CITRAWEB, UFOAKSES, PC24 yang diinstall pada HardDisk yang sebelumnya download/dibuat MikroTik RouterOS ISO ke keping CD atau disk on module (DOM). Jika kita membeli DOM tidak perlu install tetapi tinggal pasang DOM pada slot IDE PC kita.

Berikut adalah langkah-langkah instalasi Mikrotik melalui CD:
1. Setup BIOS agar dapat Booting melalui CD
Pilih CDROM pada bagian 1st Boot Device, setelah itu tekan tombol ESCAPE lalu tekan F10 dan pilih ‘Yes’

2. Masukkan CD instalasi Mikrotik setelah Loading maka akan muncul jendela awal instalasi seperti pada gambar di bawah. Pilih semua paket instalasi menggunakan tombol panah dan tandai menggunakan tombol spasi [Space Bar], untuk mulai menginstall tekan huruf ‘i’


3. Tekan ‘y’ jika Anda ingin mempertahankan konfigurasi lama, jika ingin melakukan fresh install tekan ‘n’

4. Tekan ‘y’ untuk lanjut ke proses pembuatan partisi dan format Harddisk

5. Proses pembuatan partisi dan format Harddisk

6. Proses instalasi paket-paket yang telah dipilih sedang berlangsung

7. Proses instalasi selesai, tekan ENTER untuk reboot, jangan lupa mengeluarkan CD instalasi Mikrotiknya

8. Proses Loading untuk masuk ke sistem Mikrotik, tekan ‘y’ jika Anda ingin melakukan pengecekan pada Harddisk.

9. Jendela Login, isi Login dengan admin sedang Password dikosongkan saja, lalu tekan ENTER

10. Jika Anda berhasil Login maka akan muncul tampilan Prompt seperti pada gambar

Sebelum masuk ke proses konfigurasi, agar lebih mudah dipahami berikut saya gambarkan topologi jaringan sebagai contoh kasus yang kemudian akan kita implementasikan dalam bentuk konfigurasi Mikrotik. Ini sebagai contoh saja, aslinya Anda harus menyesuaikan dengan kondisi jaringan Anda sendiri.

Berdasar pada gambar topologi yang sudah dibuat, ada beberapa hal yang nantinya harus dilakukan, yaitu:

- Menentukan IP Address untuk Interface Public dan Local pada Gateway Mikrotik, dimana Interface Public akan terkoneksi ke Jaringan Internet sedang Interface Local akan terkoneksi ke Jaringan Local.
- Menentukan IP Address disetiap Client, sesuaikan seperti pada gambar topologi.
- Menentukan Routing pada Gateway Mikrotik sehingga dirinya sendiri sudah harus bisa terkoneksi ke Internet.
- Mengaktifkan NAT pada Gateway Mikrotik agar setiap Client dapat terkoneksi ke Internet.
- Membatasi penggunaan bandwidth download dan upload untuk masing-masing Client, seperti terlihat pada gambar topologi.

Dari hal-hal yang kita lakukan di atas menjadi panduan bagi kita untuk menentukan apa saja yang harus kita kerjakan, berikut langkah demi langkah proses konfigurasinya :
I. Langkah-langkah konfigurasi IP Address Gateway Server Mikrotik
a. Karena Gateway Mikrotik akan menghubungkan area local dan area public maka pada PC Gateway sudah
harus terpasang minimal 2 buah Ethernet Card, dalam hal ini Interface Public dan Interface Local. Sebagai
langkah awal kita harus memastikan bahwa kedua interface telah dikenali oleh PC Gateway.
Untuk itu masuk ke sistem mikrotik setelah sebelumnya Login, lalu ketikkan perintah berikut pada prompt :
[admin@MikroTik] > interface ethernet print
Jika kedua interface terdeteksi maka akan tampil seperti terlihat pada gambar:

b. Konfigurasi IP Address untuk kedua Interface















II. Konfigurasi IP Address Client-01, cara yang sama dilakukan pada Client-02 dan Client-03, yang berbeda hanyalah IP Address yang diberikan.

III. Menentukan Routing Gateway Mikrotik agar bisa terkoneksi ke Internet
A. Untuk melakukan konfigurasi pada Gateway Mikrotik kali ini kita akan menggunakan Tools bawaan Mikrotik sendiri yang bernama WINBOX, alasan utama menggunakan winbox karena aplikasi tersebut sudah berbasis GUI sehingga lebih mudah dan telah berjalan di atas OS Windows. Cara memperoleh aplikasi winbox yaitu dengan mendownloadnya dari Gateway Mikrotik via Web, untuk itu sebelumnya pastikan dulu PC Client telah terkoneksi ke Gateway Mikrotik. Cara termudah untuk memastikan hal itu adalah dengan melakukan tes PING dari Client ke Gateway Mikrotik, jika sudah ada pesan Reply berarti telah terkoneksi dengan baik. Selanjutnya pada client yang menggunakan OS Windows, buka Internet Explorer atau program Web Browser lainnya lalu pada Address ketikkan alamat IP dari Gateway Mikrotik.



B. Jalankan program winbox

































C. Setting Routing ke Internet Gateway, lihat kembali gambar topologi jaringannya sebagai panduan.

















IV. Mengaktifkan NAT pada Gateway Mikrotik agar setiap Client dapat terkoneksi ke Internet.
a. Buka Jendela Firewall, lalu buka buka table NAT.















b. Masukkan IP Address Client dalam aturan NAT agar Client dapat mengakses Internet.
Ulangi langkah di atas untuk Client-02 dan Client-03.










c. Tampilan tabel NAT seharusnya akan tampak seperti gambar berikut:

Pada tahapan ini seharusnya semua Client sudah bisa terkoneksi ke Internet.




V. Membatasi penggunaan bandwidth untuk masing-masing Client tidak ada satupun Client yang akan memonopoli
penggunaan bandwidth. Kita akan menggunakan metode “Queue Tree” untuk membatasi penggunaan
bandwidth pada Client. Karena dengan metode Queue Tree kita akan lebih leluasa dalam menerapkan aturanaturan dalam pembatasan bandwidth, tidak demikian jika kita menggunakan metode “Simple Queue”.
a. Langkah pertama kita harus membuat aturan di Firewall pada tabel MANGLE, untuk memberikan tanda
“mark” pada paket-paket yang masuk dan keluar dari Gateway Mikrotik ke masing-masing Client.























Gambar sebelumnya merupakan langkah untuk membuat ‘Mark Connection’ atau penanda koneksi, langkah selajutnya masih merupakan lanjutan dari langkah sebelumnya, namun kali ini kita akan membuat ‘Mark Packet’ atau penanda paket, silahkan ikuti langkah-langkah seperti pada gambar.
Langkah pertama diawali dengan meng-klik tanda ‘+’ pada Tab Mangle, seperti ditunjukkan pada langkah ke-4 pada gambar sebelumnya

















Ulangi langkah pembuatan ‘Mark Connection’ dan ‘Mark Packet’ untuk Client-02 dan Client-03, yang
berbeda hanya pada bagian : Src. Address, New Connection Mark dan New Packet Mark yang
nantinya disesuaikan dengan Client-02 dan Client-03. Hasil akhirnya seperti pada gambar di bawah :


b. Konfigurasi ‘Queue Tree’, untuk besar bandwidth download dan upload untuk masing-masing Client
silahkan lihat kembali gambar topologi jaringan.
Pengaturan bandwidth download untuk Client-01


Pengaturan bandwidth upload untuk Client-01
















Lakukan langkah yang sama untuk mengatur bandwidth download dan upload untuk Client-02 dan Client-03. Bagian yang berbeda hanya pada : Name, Packet Mark, Limit at dan Max Limit.
Tampilan Akhir pengaturan bandwidth untuk masing-masing Client akan terlihat seperti pada gambar berikut:















Gambar di atas juga nantinya akan dimanfaatkan untuk memantau penggunaan bandwidth Download dan Upload pada masing-masing Client.

21 October 2012

cara memblokir situs pada jam tertentu dari Mikrotik

Berikut ini adalah suatu trik untuk memblok situs yang diatur sesuai jam. Salah satu contoh adalah situs facebook yang beberapa kantor ingin di blok pada jam kerja. Silahkan download winbox nya terlebih dahulu DISINI.

1. Waktu yang berjalan di router disesuaikan dengan waktu lokasi setempat, maka kita perlu mengatur agar clock di MikroTik mengacu pada NTP Server. Jika kita memiliki NTP Server sendiri, maka kita tinggal mengarahkan MikroTik ke NTP Server tersebut, namun jika kita tidak memiliki NTP Server, maka tidak perlu khawatir karena banyak NTP Server di luar yang bisa kita gunakan sebagai acuan. Beberapa diantaranya adalah NTP Server milik LIPI (Lembaga Ilmu Pengetahuan Indonesia) dengan URL: ntp.kim.lipi.go.id (203.160.128.6) dan NTP Pool Project dengan salah satu URLnya: 0.id.pool.ntp.org (202.169.224.16). Untuk mensettingnya di MikroTik, ketikkan perintah berikut:

/system ntp client set primary-ntp=203.160.128.6 secondary-ntp=202.169.224.16 \ mode=unicast enabled=yes

2. Membuat rule di firewall filter. Dalam hal ini saya ingin memblokir situs Facebook yang menggunakan port HTTP (80), sehingga selain port tersebut masih diijinkan. Tujuannya agar pengguna masih dapat menerima update status facebook melalui email. Untuk mensettingnya ketikkan perintah berikut :

/ip firewall filter add chain=forward src-address=0.0.0.0/0 protocol=tcp \ dst-port=80 content="facebook" action=drop comment="Blokir Akses Facebook";

Via Winbox:

3. Membuat script untuk mengaktifkan firewall tersebut selama jam kerja dan mematikannya pada jam istirahat dan diluar jam kerja. Disini saya membuat 3 script, yaitu script untuk mengaktifkan (Enable) firewall, script untuk mematikan (Disable) firewall serta script untuk di eksekusi pada hari libur (Sabtu-Minggu) dan hari kerja. Berikut ini scriptnya :

Script untuk mematikan (Disable) firewall :
/system script add name="fb-allow" policy=write,read,policy,test,sniff source={/ip firewall filter set [/ip firewall filter find content="facebook"] disabled=yes

Via Winbox:


Script untuk mengaktifkan (Enable) firewall:
/system script add name="fb-deny" policy=write,read,policy,test,sniff source={/ip firewall filter set [/ip firewall filter find content="facebook"] disabled=no}

Via Winbox:

Script untuk Disable firewall di hari libur dan Enable di hari kerja:
/system script add name="fb-holiday" policy=write,read,policy,test,sniff source={:if ([/system scheduler get [/system scheduler find on-event="fb-deny"] disabled] = true) do [/system scheduler set [/system scheduler find on-event="fb-deny"] disabled=no] else [/system scheduler set [/system scheduler find on-event="fb-deny"] disabled=yes]}


4. Membuat schedule untuk menentukan kapan firewall tersebut akan diaktifkan atau dinon-aktifkan. Disini saya membuat 6 scheduler berdasarkan jam kerja dan hari kerja, yaitu jam 08:00, jam 12:00, jam 13:00, jam 17:00, hari sabtu-minggu, dan hari senin. Berikut ini scriptnya:

Schedule untuk mengaktifkan (enable) firewall pada jam kerja (08:00):
/system scheduler add name="fb-08:00" start-date=jan/01/2010 start-time=08:00:00 interval=1d on-event="fb-deny"

Via Winbox:


Schedule untuk mematikan (Disable) firewall pada jam istirahat (12:00):
/system scheduler add name="fb-12:00" start-date=jan/01/2010 start-time=11:30:00 interval=1d on-event="fb-allow"

Via Winbox:


Schedule untuk mengaktifkan kembali (Enable) firewall pada jam kerja (13:00):
/system scheduler add name="fb-13:00" start-date=jan/01/2010 start-time=13:00:00 interval=1d on-event="fb-deny"

Via Winbox:


Schedule untuk mematikan (disable) firewall di luar jam kerja ke atas ( > 17:00):
/system scheduler add name="fb-16:00" start-date=jan/01/2010 start-time=16:00:00 interval=1d on-event="fb-allow"

Via Winbox:

Schedule untuk mematikan (disable) firewall di hari libur (Sabtu-Minggu):
/system scheduler add name="fb-sabtu-minggu" start-date=aug/01/2009 start-time=00:00:00 interval=7d on-event="fb-holiday"

Schedule untuk mengaktifkan kembali (enable) firewall di hari kerja (Senin):
/system scheduler add name="fb-senin" start-date=aug/03/2009 start-time=00:00:00 interval=7d on-event="fb-holiday"

Pastikan bahwa tanggal yang didefinisikan pada parameter "start-date" scheduler adalah Hari Senin. Dan parameter "interval" diberi nilai 7d.