Tampilkan postingan dengan label Mikrotik. Tampilkan semua postingan
Tampilkan postingan dengan label Mikrotik. Tampilkan semua postingan
Oke kali ini kita akan membahas bagaimana cara menjebol login page pada mikrotik
ini adalah tutorial hacking untuk menjebol login page / halaman login pada hotspot mikrotik…
penasaran ingin mencoba?
Kalo aku terangin di sini pasti binggung, mending via video aja ya,,,?
hehe sekaligus menyingkat waktu untuk nulis…
Mungkin anda membutuhkan Netcut…
download saja netcut disini…
Kemudian ini akan saya tampilkan tutorialnya via video.
lihat baik dan jalankan... jangan sampai terlewat
READ MORE
ini adalah tutorial hacking untuk menjebol login page / halaman login pada hotspot mikrotik…
penasaran ingin mencoba?
Kalo aku terangin di sini pasti binggung, mending via video aja ya,,,?
hehe sekaligus menyingkat waktu untuk nulis…
Mungkin anda membutuhkan Netcut…
download saja netcut disini…
Kemudian ini akan saya tampilkan tutorialnya via video.
lihat baik dan jalankan... jangan sampai terlewat
ya kali ini saya akan memberikan kumpulan e-book tentang mikrotik router OS
Sekilas Mikrotik
Mikrotik sekarang ini banyak digunakan oleh ISP, provider hotspot, ataupun oleh pemilik warnet. Mikrotik OS menjadikan computer menjadi router network yang handal yang dilengkapi dengan berbagai fitur dan tool, baik untuk jaringan kabel maupun wireless.
Dalam tutorial kali ini penulis menyajikan pembahasan dan petunjuk sederhana dan simple dalam mengkonfigurasi mikrotik untuk keperluan-keperluan tertentu dan umum yang biasa dibutuhkan untuk server/router warnet maupun jaringan lainya, konfirugasi tersebut misalnya, untuk NAT server, Bridging, BW manajemen, dan MRTG.
Tutorial mikrotik step by step
Tutorial Load Balancing With Fail Over menggunakan Mikrotik 2.9.6
Basic Mikrotik Router OS (Indo)
Memisahkan Routing dan Bandwidth Management
Microtik Book (English)
Download Mikrotik-3.20 Cracked
Atau
Download mikrotik-2.9.27-cracked
Definisi Mikritk oS:
MikroTik RouterOS™, merupakan sistem operasi Linux base yang diperuntukkan sebagai network router. Didesain untuk memberikan kemudahan bagi penggunanya. Administrasinya bisa dilakukan melalui Windows Application (WinBox). Selain itu instalasi dapat dilakukan pada Standard komputer PC (Personal Computer). PC yang akan dijadikan router mikrotik pun tidak memerlukan resource yang cukup besar untuk penggunaan standard, misalnya hanya sebagai gateway. Untuk keperluan beban yang besar (network yang kompleks, routing yang rumit) disarankan untuk mempertimbangkan pemilihan
resource PC yang memadai.
Sejarah MikroTik RouterOS
MikroTik adalah sebuah perusahaan kecil berkantor pusat di Latvia, bersebelahan dengan Rusia. Pembentukannya diprakarsai oleh John Trully dan Arnis Riekstins. John Trully adalah seorang berkewarganegaraan Amerika yang berimigrasi ke Latvia. Di Latvia ia bejumpa dengan Arnis, Seorang darjana Fisika dan Mekanik sekitar tahun 1995.
John dan Arnis mulai me-routing dunia pada tahun 1996 (misi MikroTik adalah me-routing seluruh dunia). Mulai dengan sistem Linux dan MS-DOS yang dikombinasikan dengan teknologi Wireless-LAN (WLAN) Aeronet berkecepatan 2 Mbps di Moldova, negara tetangga Latvia, baru kemudian melayani lima pelanggannya di Latvia.
Prinsip dasar mereka bukan membuat Wireless ISP (W-ISP), tetapi membuat program router yang handal dan dapat dijalankan diseluruh dunia. Latvia hanya merupakan tempat eksperimen John dan Arnis, karena saat ini mereka sudah membantu negara-negara lain termasuk Srilanka yang melayani sekitar 400 pengguna.
Linux yang pertama kali digunakan adalah Kernel 2.2 yang dikembangkan secara bersama-sama denag bantuan 5-15 orang staff Research and Development (R&D) MikroTik yang sekarang menguasai dunia routing di negara-negara berkembang. Menurut Arnis, selain staf di lingkungan MikroTik, mereka juga merekrut tenega-tenaga lepas dan pihak ketiga yang dengan intensif mengembangkan MikroTik secara marathon.
JENIS-JENIS MIKROTIK
1.MikroTik RouterOS yang berbentuk software yang dapat di-download di www.mikrotik.com. Dapat diinstal pada kompuetr rumahan (PC).
2.BUILT-IN Hardware MikroTik dalam bentuk perangkat keras yang khusus dikemas dalam board router yang didalamnya sudah terinstal MikroTik RouterOS.
FITUR-FITUR MIKROTIK
1.Address List : Pengelompokan IP Address berdasarkan nama
2.Asynchronous : Mendukung serial PPP dial-in / dial-out, dengan otentikasi CHAP, PAP, MSCHAPv1 dan MSCHAPv2, Radius, dial on demand, modem pool hingga 128 ports.
3.Bonding : Mendukung dalam pengkombinasian beberapa antarmuka ethernet ke dalam 1 pipa pada koneksi cepat.
- Bridge : Mendukung fungsi bridge spinning tree, multiple bridge interface, bridging firewalling.
- Data Rate Management : QoS berbasis HTB dengan penggunaan burst, PCQ, RED, SFQ, FIFO queue, CIR, MIR, limit antar peer to peer
- DHCP : Mendukung DHCP tiap antarmuka; DHCP Relay; DHCP Client, multiple network DHCP; static and dynamic DHCP leases.
- Firewall dan NAT : Mendukung pemfilteran koneksi peer to peer, source NAT dan destination NAT. Mampu memfilter berdasarkan MAC, IP address, range port, protokol IP, pemilihan opsi protokol seperti ICMP, TCP Flags dan MSS.
- Hotspot : Hotspot gateway dengan otentikasi RADIUS. Mendukung limit data rate, SSL ,HTTPS.
- IPSec : Protokol AH dan ESP untuk IPSec; MODP Diffie-Hellmann groups 1, 2, 5; MD5 dan algoritma SHA1 hashing; algoritma enkirpsi menggunakan DES, 3DES, AES-128, AES-192, AES-256; Perfect Forwarding Secresy (PFS) MODP groups 1, 2,5
1. ISDN : mendukung ISDN dial-in/dial-out. Dengan otentikasi PAP, CHAP, MSCHAPv1 dan MSCHAPv2, Radius. Mendukung 128K bundle, Cisco HDLC, x751, x75ui, x75bui line protokol.
2. M3P : MikroTik Protokol Paket Packer untuk wireless links dan ethernet.
3. MNDP : MikroTik Discovery Neighbour Protokol, juga mendukung Cisco Discovery Protokol (CDP).
4. Monitoring / Accounting : Laporan Traffic IP, log, statistik graph yang dapat diakses melalui HTTP.
5. NTP : Network Time Protokol untuk server dan clients; sinkronisasi menggunakan system GPS.
6. Poin to Point Tunneling Protocol : PPTP, PPPoE dan L2TP Access Consentrator; protokol otentikasi menggunakan PAP, CHAP, MSCHAPv1, MSCHAPv2; otentikasi dan laporan Radius; enkripsi MPPE; kompresi untuk PPoE; limit data rate.
7. Proxy : Cache untuk FTP dan HTTP proxy server, HTTPS proxy; transparent proxy untuk DNS dan HTTP; mendukung protokol SOCKS; mendukung parent proxy; static DNS.
8. Routing : Routing statik dan dinamik; RIP v1/v2, OSPF v2, BGP v4.
9. SDSL : Mendukung Single Line DSL; mode pemutusan jalur koneksi dan jaringan.
10.Simple Tunnel : Tunnel IPIP dan EoIP (Ethernet over IP).
11.SNMP : Simple Network Monitoring Protocol mode akses read-only.
12.Synchronous : V.35, V.24, E1/T1, X21, DS3 (T3) media ttypes; sync-PPP, Cisco HDLC; Frame Relay line protokol; ANSI-617d (ANDI atau annex D) dan Q933a (CCITT atau annex A); Frame Relay jenis LMI.
13.Tool : Ping, Traceroute; bandwidth test; ping flood; telnet; SSH; packet sniffer; Dinamik DNS update.
14.UPnP : Mendukung antarmuka Universal Plug and Play.
15.VLAN : Mendukung Virtual LAN IEEE 802.1q untuk jaringan ethernet dan wireless; multiple VLAN; VLAN bridging.
16.VoIP : Mendukung aplikasi voice over IP.
17.VRRP : Mendukung Virtual Router Redudant Protocol.
18.WinBox : Aplikasi mode GUI untuk meremote dan mengkonfigurasi MikroTik RouterOS.
Ringkasan ini tidak tersedia. Harap
klik di sini untuk melihat postingan.
READ MORE
yap knapa article ini versi 2 hehehe karena sebelumnya. saya pernah membuat yang versi.1 disini.
apasih beda ver.2 dan ver.1..? bedanya ya cuman cara menjelaskannya jadi kalo anda lebih nyaman denagn yang penjelasan ver.1 monggo di praktekkan hehehe... tapi bagi yang belum paham coba yang versi.2 siapa tau anda lebih mengerti .. oke langsung aja
ini konfigurasi bagi teman-teman yang mungkin agak kesulitan setting mikrotik.
tinggal di copy trus paste aja di terminal. jadi deh ….
step-step
1. instal pake cd mikrotik
a. boot dg cd mikrotik
b. setelah bisa boot pake iso linux, pilih beberapa paket yang dibutuhkan. (kalo bingung centang aja semua)
c ikuti aja langkahnya tekan (Yes) (Yes)
setelah restart, login : admin pass : (kosong)
trus copy paste aja tulisan berikut ;
DASAR_______________
system identity set name=warnet.beenet
user set admin password=sukasukalu
ethernet____________________
interface ethernet enable ether1
interface ethernet enable ether2
interface Ethernet set ether1 name=intranet
interface Ethernet set ether2 name=internet
IP ADDRESS_______________
ip address add interface=internet address=XXXXX (dari ISP)
ip address add interface=intranet address=192.168.0.1/24
route_______________
ip route add gateway=XXXXX (dari ISP)
dns___________
ip dns set primary-dns=XXXXX (dari ISP) 2 secondary-dns=XXXXX (dari ISP)
nat & filter firewall standar_______________
ip firewall nat add action=masquerade chain=srcnat
ip firewall filter add chain=input connection-state=invalid action=drop
ip firewall filter add chain=input protocol=udp action=accept
ip firewall filter add chain=input protocol=icmp action=accept
ip firewall filter add chain=input in-interface=intranet action=accept
ip firewall filter add chain=input in-interface=internet action=accept
dhcp server______________________________________
ip dhcp-server setup
dhcp server interface: intranet
dhcp address space: 192.168.0.0/24
gateway for dhcp network: 192.168.0.1
addresses to give out: 192.168.0.2-192.168.0.254
dns servers: XXXXX (dari ISP),XXXXX (dari ISP)
lease time: 3d
web proxy_________________________
ip web-proxy
set enabled=yes
set src-address=0.0.0.0
set port=8080
set hostname=?proxy-apaaja?
set transparent-proxy=yes
set parent-proxy=0.0.0.0:0
set cache-administrator=?silahkan.pannggil.operator?
set max-object-size=4096KiB
set cache-drive=system
set max-cache-size=unlimited
set max-ram-cache-size=unlimited
bikinredirect port ke transparent proxy__________________________
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
/ip firewall nat add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080
/ip firewall nat add chain=dstnat protocol=tcp dst-port=8080 action=redirect to-ports=8080
PCQ ________________________
/ip firewall mangle add chain=forward src-address=192.168.169.0/28 action=mark-connection new-connection-mark=client1-cm
/ip firewall mangle add connection-mark=client1-cm action=mark-packet new-packet-mark=client1-pm chain=forward
/queue type add name=downsteam-pcq kind=pcq pcq-classifier=dst-address
/queue type add name=upstream-pcq kind=pcq pcq-classifier=src-address
/queue tree add parent=intranet queue=downsteam-pcq packet-mark=client1-pm
/queue tree add parent=internet queue=upstream-pcq packet-mark=client1-pm
simpel queue______________________________
queue simple add name=kbu-01 target-addresses=192.168.0.11
queue simple add name=kbu-02 target-addresses=192.168.0.12
queue simple add name=kbu-03 target-addresses=192.168.0.13
queue simple add name=kbu-04 target-addresses=192.168.0.14
queue simple add name=kbu-05 target-addresses=192.168.0.15
queue simple add name=kbu-06 target-addresses=192.168.0.16
queue simple add name=kbu-07 target-addresses=192.168.0.17
queue simple add name=kbu-08 target-addresses=192.168.0.18
queue simple add name=kbu-09 target-addresses=192.168.0.19
queue simple add name=kbu-10 target-addresses=192.168.0.20
queue simple add name=xbilling target-addresses=192.168.0.2
BLOX SPAM____________________________
/ip firewall filter add chain=forward dst-port=135-139 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=135-139 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=445 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=445 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=593 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=4444 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=5554 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=9996 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=995-999 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=53 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=55 protocol=tcp action=drop
yap segitu aja tutornya kurang lebihnya mohon mav hehe
thnks to: http://jauhdimata.com
READ MORE
apasih beda ver.2 dan ver.1..? bedanya ya cuman cara menjelaskannya jadi kalo anda lebih nyaman denagn yang penjelasan ver.1 monggo di praktekkan hehehe... tapi bagi yang belum paham coba yang versi.2 siapa tau anda lebih mengerti .. oke langsung aja
ini konfigurasi bagi teman-teman yang mungkin agak kesulitan setting mikrotik.
tinggal di copy trus paste aja di terminal. jadi deh ….
step-step
1. instal pake cd mikrotik
a. boot dg cd mikrotik
b. setelah bisa boot pake iso linux, pilih beberapa paket yang dibutuhkan. (kalo bingung centang aja semua)
c ikuti aja langkahnya tekan (Yes) (Yes)
setelah restart, login : admin pass : (kosong)
trus copy paste aja tulisan berikut ;
DASAR_______________
system identity set name=warnet.beenet
user set admin password=sukasukalu
ethernet____________________
interface ethernet enable ether1
interface ethernet enable ether2
interface Ethernet set ether1 name=intranet
interface Ethernet set ether2 name=internet
IP ADDRESS_______________
ip address add interface=internet address=XXXXX (dari ISP)
ip address add interface=intranet address=192.168.0.1/24
route_______________
ip route add gateway=XXXXX (dari ISP)
dns___________
ip dns set primary-dns=XXXXX (dari ISP) 2 secondary-dns=XXXXX (dari ISP)
nat & filter firewall standar_______________
ip firewall nat add action=masquerade chain=srcnat
ip firewall filter add chain=input connection-state=invalid action=drop
ip firewall filter add chain=input protocol=udp action=accept
ip firewall filter add chain=input protocol=icmp action=accept
ip firewall filter add chain=input in-interface=intranet action=accept
ip firewall filter add chain=input in-interface=internet action=accept
dhcp server______________________________________
ip dhcp-server setup
dhcp server interface: intranet
dhcp address space: 192.168.0.0/24
gateway for dhcp network: 192.168.0.1
addresses to give out: 192.168.0.2-192.168.0.254
dns servers: XXXXX (dari ISP),XXXXX (dari ISP)
lease time: 3d
web proxy_________________________
ip web-proxy
set enabled=yes
set src-address=0.0.0.0
set port=8080
set hostname=?proxy-apaaja?
set transparent-proxy=yes
set parent-proxy=0.0.0.0:0
set cache-administrator=?silahkan.pannggil.operator?
set max-object-size=4096KiB
set cache-drive=system
set max-cache-size=unlimited
set max-ram-cache-size=unlimited
bikinredirect port ke transparent proxy__________________________
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
/ip firewall nat add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080
/ip firewall nat add chain=dstnat protocol=tcp dst-port=8080 action=redirect to-ports=8080
PCQ ________________________
/ip firewall mangle add chain=forward src-address=192.168.169.0/28 action=mark-connection new-connection-mark=client1-cm
/ip firewall mangle add connection-mark=client1-cm action=mark-packet new-packet-mark=client1-pm chain=forward
/queue type add name=downsteam-pcq kind=pcq pcq-classifier=dst-address
/queue type add name=upstream-pcq kind=pcq pcq-classifier=src-address
/queue tree add parent=intranet queue=downsteam-pcq packet-mark=client1-pm
/queue tree add parent=internet queue=upstream-pcq packet-mark=client1-pm
simpel queue______________________________
queue simple add name=kbu-01 target-addresses=192.168.0.11
queue simple add name=kbu-02 target-addresses=192.168.0.12
queue simple add name=kbu-03 target-addresses=192.168.0.13
queue simple add name=kbu-04 target-addresses=192.168.0.14
queue simple add name=kbu-05 target-addresses=192.168.0.15
queue simple add name=kbu-06 target-addresses=192.168.0.16
queue simple add name=kbu-07 target-addresses=192.168.0.17
queue simple add name=kbu-08 target-addresses=192.168.0.18
queue simple add name=kbu-09 target-addresses=192.168.0.19
queue simple add name=kbu-10 target-addresses=192.168.0.20
queue simple add name=xbilling target-addresses=192.168.0.2
BLOX SPAM____________________________
/ip firewall filter add chain=forward dst-port=135-139 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=135-139 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=445 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=445 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=593 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=4444 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=5554 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=9996 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=995-999 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=53 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=55 protocol=tcp action=drop
yap segitu aja tutornya kurang lebihnya mohon mav hehe
thnks to: http://jauhdimata.com
untuk setting awal bisa dilihat disini dan disini
pagi-pagi abis pulang dari kampus dapet ide nih gara-gara tadi mau hotspotan ehh FB di blokir.. dalam hati saya bertanya bagaimana cara memblokir FB dan situs-situs porno pada mikrotik.. hehehe.. langsung menuju ke TKP>>mbah google hwhwhwhw oke langsung aja
Asumsinya mikrotik sudah bisa jalan, dan juga digunakan sebagai web proxy. Berikut langkahnya :
Blokir Facebook, situs porno, youtube dan situs yang mengandung kata-kata tersebut. Masukkan script berikut di terminal mikrotik :
ip web-proxy access
add dst-port=80 url="facebook.com" action=deny comment="satu" disabled=no
add dst-port=80 url="*.facebook.com" action=deny comment="dua" disabled=no
add dst-port=80 url="*porn*.com" action=deny comment="tiga" disabled=no
add dst-port=80 url="*sex*.com" action=deny comment="empat" disabled=no
add dst-port=80 url="*tube*.com" action=deny comment="lima" disabled=no
add dst-port=80 url="*porn*" action=deny comment="enam" disabled=no
add dst-port=80 url="*sex*" action=deny comment="tujuh" disabled=no
Membuat Scheduler pada jam 08.00 – 15.00. (JAM KERJA)
/ system script
add name=jam-allow policy=policy=ftp,reboot,read,write,policy,test,winbox,password source={
/ip web-proxy access set [/ip web-proxy access find comment=satu] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=dua] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=tiga] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=empat] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=lima] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=enam] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=tujuh] disable=yes}
/ system scheduler
add name="schedule-jam-allow" on-event=jam-allow start-date=jan/01/1970 start-time=16:00:00 interval=1d comment="" disabled=no
Membuat Scheduler pada jam 15.00 – 08.00
/ system script
add name=jam-deny policy=policy=ftp,reboot,read,write,policy,test,winbox,password source={
/ip web-proxy access set [/ip web-proxy access find comment=satu] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=dua] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=tiga] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=empat] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=lima] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=enam] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=tujuh] disable=no}
/ system scheduler
add name="schedule-jam-allow" on-event=jam-deny start-date=jan/01/1970 start-time=08:00:00 interval=1d comment="" disabled=no
yap segitu penjelasan dari saya
thnks to: http://jauhdimata.com
READ MORE
pagi-pagi abis pulang dari kampus dapet ide nih gara-gara tadi mau hotspotan ehh FB di blokir.. dalam hati saya bertanya bagaimana cara memblokir FB dan situs-situs porno pada mikrotik.. hehehe.. langsung menuju ke TKP>>mbah google hwhwhwhw oke langsung aja
Asumsinya mikrotik sudah bisa jalan, dan juga digunakan sebagai web proxy. Berikut langkahnya :
Blokir Facebook, situs porno, youtube dan situs yang mengandung kata-kata tersebut. Masukkan script berikut di terminal mikrotik :
ip web-proxy access
add dst-port=80 url="facebook.com" action=deny comment="satu" disabled=no
add dst-port=80 url="*.facebook.com" action=deny comment="dua" disabled=no
add dst-port=80 url="*porn*.com" action=deny comment="tiga" disabled=no
add dst-port=80 url="*sex*.com" action=deny comment="empat" disabled=no
add dst-port=80 url="*tube*.com" action=deny comment="lima" disabled=no
add dst-port=80 url="*porn*" action=deny comment="enam" disabled=no
add dst-port=80 url="*sex*" action=deny comment="tujuh" disabled=no
Membuat Scheduler pada jam 08.00 – 15.00. (JAM KERJA)
/ system script
add name=jam-allow policy=policy=ftp,reboot,read,write,policy,test,winbox,password source={
/ip web-proxy access set [/ip web-proxy access find comment=satu] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=dua] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=tiga] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=empat] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=lima] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=enam] disable=yes
/ip web-proxy access set [/ip web-proxy access find comment=tujuh] disable=yes}
/ system scheduler
add name="schedule-jam-allow" on-event=jam-allow start-date=jan/01/1970 start-time=16:00:00 interval=1d comment="" disabled=no
Membuat Scheduler pada jam 15.00 – 08.00
/ system script
add name=jam-deny policy=policy=ftp,reboot,read,write,policy,test,winbox,password source={
/ip web-proxy access set [/ip web-proxy access find comment=satu] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=dua] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=tiga] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=empat] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=lima] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=enam] disable=no
/ip web-proxy access set [/ip web-proxy access find comment=tujuh] disable=no}
/ system scheduler
add name="schedule-jam-allow" on-event=jam-deny start-date=jan/01/1970 start-time=08:00:00 interval=1d comment="" disabled=no
yap segitu penjelasan dari saya
thnks to: http://jauhdimata.com
Membuat Router Menggunakan MikroTik
Contributed by Administrator
Thursday, 21 February 2008
Last Updated Thursday, 21 February 2008
MikroTik RouterOS™, merupakan system operasi Linux base yang diperuntukkan
sebagai network router.
Didesain untuk memberikan kemudahan bagi penggunanya. Administrasinya bisa
dilakukan melalui Windows application (WinBox).
Selain itu instalasi dapat dilakukan pada Standard computer PC. PC yang akan
dijadikan router mikrotikpun tidak memerlukan resource yang cukup besar untuk
penggunaan standard, misalnya hanya sebagai gateway.
Untuk keperluan beban yang besar ( network yang kompleks, routing yang rumit dll)
disarankan untuk mempertimbangkan pemilihan resource PC yang memadai. Fasilitas
pada mikrotik antara lain sebagai berikut :
MikroTik RouterOS™, merupakan system operasi Linux base yang diperuntukkan
sebagai network router.
Didesain untuk memberikan kemudahan bagi penggunanya. Administrasinya bisa
dilakukan melalui Windows application (WinBox).
Selain itu instalasi dapat dilakukan pada Standard computer PC. PC yang akan
dijadikan router mikrotikpun tidak memerlukan resource yang cukup besar untuk
penggunaan standard, misalnya hanya sebagai gateway.
Untuk keperluan beban yang besar ( network yang kompleks, routing yang rumit dll)
disarankan untuk mempertimbangkan pemilihan resource PC yang memadai. Fasilitas
pada mikrotik antara lain sebagai berikut :
- Protokoll routing RIP, OSPF, BGP.
- Statefull firewall
- HotSpot for Plug-and-Play access
- remote winbox GUI admin
Lebih lengkap bisa dilihat di www.mikrotik.com.
Meskipun demikian Mikrotik bukanlah free software, artinya kita harus membeli
licensi terhadap segala fasiltas yang disediakan.
Free trial hanya untuk 24 jam saja. Kita bisa membeli software mikrotik dalam
bentuk CD yang diinstall pada Hard disk atau disk on module (DOM). Jika kita
membeli DOM tidak perlu install tetapi tinggal menancapkan DOM pada slot IDE PC
kita.
Langkah-langkah berikut adalah dasar-dasar setup mikrotik yang dikonfigurasikan
untuk jaringan sederhana sebagai gateway server.
1. Langkah pertama adalah install Mikrotik RouterOS pada PC atau pasang DOM.
2. Login Pada Mikrotik Routers melalui console : MikroTik v2.9.7 Login: admin
Contributed by Administrator
Thursday, 21 February 2008
Last Updated Thursday, 21 February 2008
MikroTik RouterOS™, merupakan system operasi Linux base yang diperuntukkan
sebagai network router.
Didesain untuk memberikan kemudahan bagi penggunanya. Administrasinya bisa
dilakukan melalui Windows application (WinBox).
Selain itu instalasi dapat dilakukan pada Standard computer PC. PC yang akan
dijadikan router mikrotikpun tidak memerlukan resource yang cukup besar untuk
penggunaan standard, misalnya hanya sebagai gateway.
Untuk keperluan beban yang besar ( network yang kompleks, routing yang rumit dll)
disarankan untuk mempertimbangkan pemilihan resource PC yang memadai. Fasilitas
pada mikrotik antara lain sebagai berikut :
MikroTik RouterOS™, merupakan system operasi Linux base yang diperuntukkan
sebagai network router.
Didesain untuk memberikan kemudahan bagi penggunanya. Administrasinya bisa
dilakukan melalui Windows application (WinBox).
Selain itu instalasi dapat dilakukan pada Standard computer PC. PC yang akan
dijadikan router mikrotikpun tidak memerlukan resource yang cukup besar untuk
penggunaan standard, misalnya hanya sebagai gateway.
Untuk keperluan beban yang besar ( network yang kompleks, routing yang rumit dll)
disarankan untuk mempertimbangkan pemilihan resource PC yang memadai. Fasilitas
pada mikrotik antara lain sebagai berikut :
- Protokoll routing RIP, OSPF, BGP.
- Statefull firewall
- HotSpot for Plug-and-Play access
- remote winbox GUI admin
Lebih lengkap bisa dilihat di www.mikrotik.com.
Meskipun demikian Mikrotik bukanlah free software, artinya kita harus membeli
licensi terhadap segala fasiltas yang disediakan.
Free trial hanya untuk 24 jam saja. Kita bisa membeli software mikrotik dalam
bentuk CD yang diinstall pada Hard disk atau disk on module (DOM). Jika kita
membeli DOM tidak perlu install tetapi tinggal menancapkan DOM pada slot IDE PC
kita.
Langkah-langkah berikut adalah dasar-dasar setup mikrotik yang dikonfigurasikan
untuk jaringan sederhana sebagai gateway server.
1. Langkah pertama adalah install Mikrotik RouterOS pada PC atau pasang DOM.
2. Login Pada Mikrotik Routers melalui console : MikroTik v2.9.7 Login: admin
Password:
Sampai langkah ini kita sudah bisa masuk pada mesin Mikrotik. User default
adalah admin dan tanpa password, tinggal ketik admin kemudian tekan tombol
enter.
3. Untuk keamanan ganti password default
[admin@Mikrotik] > password old
password: ***** new password: ***** retype new password: ***** [admin@
Mikrotik]] >
4. Mengganti nama Mikrotik Router, pada langkah ini nama server
akan diganti menjadi “Sokheh”
[admin@Mikrotik] > system identity set name=Sokheh
[admin@Sokheh] >
5. Melihat interface pada Mikrotik Router
[admin@Mikrotik] >
interface print Flags: X - disabled, D - dynamic, R - running # NAME TYPE
RX-RATE TX-RATE MTU 0 R ether1 ether 0 0 1500 1 R ether2 ether 0 0 1500
[admin@Mikrotik]
>
6. Memberikan IP address pada interface Mikrotik.
Misalkan ether1 akan kita
gunakan untuk koneksi ke Internet dengan IP 192.168.0.1 dan ether2 akan kita
gunakan untuk network local kita dengan IP 172.16.0.1
[admin@Sokheh] > ip
address add address=192.168.0.1 netmask=255.255.255.0 interfac e=ether1
[admin@Sokheh]
> ip address add address=172.16.0.1 netmask=255.255.255.0 interfac e=ether2
7. Melihat konfigurasi IP address yang sudah kita berikan
[admin@Sokheh] >ip
address print Flags: X - disabled, I - invalid, D - dynamic # ADDRESS NETWORK
BROADCAST INTERFACE 0 192.168.0.1/24 192.168.0.0 192.168.0.63 ether1 1
172.16.0.1/24 172.16.0.0 172.16.0.255 ether2
[admin@Sokheh] >
8. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah 192.168.0.254
[admin@Sokheh] > /ip route add gateway=192.168.0.254
9. Melihat Tabel routing
pada Mikrotik Routers
[admin@Sokheh] > ip route print Flags: X - disabled, A -
active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf #
DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE 0 ADC 172.16.0.0/24 172.16.0.1
ether2 1 ADC 192.168.0.0/26 192.168.0.1 ether1 2 A S 0.0.0.0/0 r 192.168.0.254
ether1
Sampai langkah ini kita sudah bisa masuk pada mesin Mikrotik. User default
adalah admin dan tanpa password, tinggal ketik admin kemudian tekan tombol
enter.
3. Untuk keamanan ganti password default
[admin@Mikrotik] > password old
password: ***** new password: ***** retype new password: ***** [admin@
Mikrotik]] >
4. Mengganti nama Mikrotik Router, pada langkah ini nama server
akan diganti menjadi “Sokheh”
[admin@Mikrotik] > system identity set name=Sokheh
[admin@Sokheh] >
5. Melihat interface pada Mikrotik Router
[admin@Mikrotik] >
interface print Flags: X - disabled, D - dynamic, R - running # NAME TYPE
RX-RATE TX-RATE MTU 0 R ether1 ether 0 0 1500 1 R ether2 ether 0 0 1500
[admin@Mikrotik]
>
6. Memberikan IP address pada interface Mikrotik.
Misalkan ether1 akan kita
gunakan untuk koneksi ke Internet dengan IP 192.168.0.1 dan ether2 akan kita
gunakan untuk network local kita dengan IP 172.16.0.1
[admin@Sokheh] > ip
address add address=192.168.0.1 netmask=255.255.255.0 interfac e=ether1
[admin@Sokheh]
> ip address add address=172.16.0.1 netmask=255.255.255.0 interfac e=ether2
7. Melihat konfigurasi IP address yang sudah kita berikan
[admin@Sokheh] >ip
address print Flags: X - disabled, I - invalid, D - dynamic # ADDRESS NETWORK
BROADCAST INTERFACE 0 192.168.0.1/24 192.168.0.0 192.168.0.63 ether1 1
172.16.0.1/24 172.16.0.0 172.16.0.255 ether2
[admin@Sokheh] >
8. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah 192.168.0.254
[admin@Sokheh] > /ip route add gateway=192.168.0.254
9. Melihat Tabel routing
pada Mikrotik Routers
[admin@Sokheh] > ip route print Flags: X - disabled, A -
active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf #
DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE 0 ADC 172.16.0.0/24 172.16.0.1
ether2 1 ADC 192.168.0.0/26 192.168.0.1 ether1 2 A S 0.0.0.0/0 r 192.168.0.254
ether1
10. Tes Ping ke Gateway untuk memastikan konfigurasi
sudah benar
[admin@Sokheh] > ping 192.168.0.254 192.168.0.254 64 byte ping: ttl=64
time<1 ms 192.168.0.254 64 byte ping: ttl=64 time<1 ms 2 packets transmitted, 2
packets received, 0% packet loss round-trip min/avg/max = 0/0.0/0 ms
[admin@Sokheh] >
11. Setup DNS pada Mikrotik Routers
[admin@Sokheh] > ip dns set primary-dns=192.168.0.10
allow-remoterequests= no
[admin@Sokheh] > ip dns set secondary-dns=192.168.0.11
allow-remoterequests= no
12. Melihat konfigurasi DNS
[admin@Sokheh] > ip dns
print primary-dns: 192.168.0.10 secondary-dns: 192.168.0.11
allow-remote-requests: no cache-size: 2048KiB cache-max-ttl: 1w cache-used:
16KiB
[admin@Sokheh] >
13. Tes untuk akses domain, misalnya dengan ping nama
domain
[admin@Sokheh] > ping yahoo.com 216.109.112.135 64 byte ping: ttl=48
time=250 ms 10 packets transmitted, 10 packets received, 0% packet loss
round-trip min/avg/max = 571/571.0/571 ms
[admin@Sokheh] > Jika sudah berhasil
reply berarti seting DNS sudah benar.
14. Setup Masquerading, Jika Mikrotik akan
kita pergunakan sebagai gateway server maka agar client computer pada network
dapat terkoneksi ke internet perlu kita masquerading.
[admin@Sokheh] > ip
firewall nat add action=masquerade outinterface= ether1 chain: srcnat
[admin@Sokheh] >
15. Melihat konfigurasi Masquerading
[admin@Sokheh] ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat
out-interface=ether1 action=masquerade
[admin@Sokheh] >
Setelah langkah ini bisa
dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika berhasil
berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway
server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan
WinBox yang bisa di download dari Mikrotik.com atau dari server mikrotik kita.
Misal Ip address server mikrotik kita 192.168.0.1, via browser buka
http://192.168.0.1 dan download WinBox dari situ.
Jika kita menginginkan client
mendapatkan IP address secara otomatis maka perlu kita setup dhcp server padasudah benar
[admin@Sokheh] > ping 192.168.0.254 192.168.0.254 64 byte ping: ttl=64
time<1 ms 192.168.0.254 64 byte ping: ttl=64 time<1 ms 2 packets transmitted, 2
packets received, 0% packet loss round-trip min/avg/max = 0/0.0/0 ms
[admin@Sokheh] >
11. Setup DNS pada Mikrotik Routers
[admin@Sokheh] > ip dns set primary-dns=192.168.0.10
allow-remoterequests= no
[admin@Sokheh] > ip dns set secondary-dns=192.168.0.11
allow-remoterequests= no
12. Melihat konfigurasi DNS
[admin@Sokheh] > ip dns
print primary-dns: 192.168.0.10 secondary-dns: 192.168.0.11
allow-remote-requests: no cache-size: 2048KiB cache-max-ttl: 1w cache-used:
16KiB
[admin@Sokheh] >
13. Tes untuk akses domain, misalnya dengan ping nama
domain
[admin@Sokheh] > ping yahoo.com 216.109.112.135 64 byte ping: ttl=48
time=250 ms 10 packets transmitted, 10 packets received, 0% packet loss
round-trip min/avg/max = 571/571.0/571 ms
[admin@Sokheh] > Jika sudah berhasil
reply berarti seting DNS sudah benar.
14. Setup Masquerading, Jika Mikrotik akan
kita pergunakan sebagai gateway server maka agar client computer pada network
dapat terkoneksi ke internet perlu kita masquerading.
[admin@Sokheh] > ip
firewall nat add action=masquerade outinterface= ether1 chain: srcnat
[admin@Sokheh] >
15. Melihat konfigurasi Masquerading
[admin@Sokheh] ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic 0 chain=srcnat
out-interface=ether1 action=masquerade
[admin@Sokheh] >
Setelah langkah ini bisa
dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika berhasil
berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway
server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan
WinBox yang bisa di download dari Mikrotik.com atau dari server mikrotik kita.
Misal Ip address server mikrotik kita 192.168.0.1, via browser buka
http://192.168.0.1 dan download WinBox dari situ.
Jika kita menginginkan client
Mikrotik. Berikut langkah-langkahnya :
1.Buat IP address pool /ip pool add name=dhcp-pool
ranges=172.16.0.10-172.16.0.20
2. Tambahkan DHCP Network dan gatewaynya yang
akan didistribusikan ke client Pada contoh ini networknya adalah 172.16.0.0/24
dan gatewaynya 172.16.0.1 /ip dhcp-server network add address=172.16.0.0/24
gateway=172.16.0.1
3. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan
pada interface ether2 )
/ip dhcp-server add interface=ether2 address-pool=dhcp-pool
4. Lihat status DHCP server
[admin@Sokheh] > ip dhcp-server print Flags: X -
disabled, I - invalid # NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP 0 X
dhcp1 ether2 Tanda X menyatakan bahwa DHCP server belum enable maka perlu
dienablekan terlebih dahulu pada langkah 5.
5. Jangan Lupa dibuat enable dulu
dhcp servernya
/ip dhcp-server enable 0 kemudian cek kembali dhcp-server seperti
langkah 4, jika tanda X sudah tidak ada berarti sudah aktif.
6. Tes Dari client