1. KONFIGURASI DASAR Untuk melihta interface #interface print
|
|
- Inge Yuwono
- 6 tahun lalu
- Tontonan:
Transkripsi
1 Well Come.to Mikrotik Tutorial..:) Router mikrotik dikenal sebagai router yang irit hardware, memiliki banyak fitur, mudah dikonfigurasi dan dapat di install pada PC. Tutorial ini ditulis secara khusus untuk para pemula, IT Support, IT Officer yang ingin menggunakan Router Mikrotik didalam jaringan yang sedang dibangun. 1. KONFIGURASI DASAR Untuk melihta interface #interface print Melihat Ststus Inteface; #interface ethernet print Untuk menonaktifkan Interface ether5 (INt4) #interface disable 4 Untuk merubah swithport (misal port 4 menjadi port biasa dengan induk mater port3) #interface ethernet set 4 master-port=ether3 2. KONFIGURASI IP ADDRESS Memberikan IP Addres pada Iinterface #ip address add address= /24 interface=ether1 #ip address add address= /24 interface=ether2 #ip address add address= /24 interface=ether3 Memberikan IP Default Gateway (IP dari Router Provider/Modem), misalkan IP Modem/Router #ip route add disabled=no distance=1 dst-address= /0 gateway= atau #ip route add dst-address= /0 gateway= Konfigurasi DNS Server #ip dns set servers= , allow-remote-requests=yes Cek Ip Router, DNS #ip route print #ip dns print MASQUERADE untuk menjalankan NAT untuk mengganti IP private menjadi IP Publik yang ada di Ether1 (yg menju ke Internet) sehingga kita bias akses internet. Misalkan kita izinkan ip /24 bisa akses internet #ip firewall nat add chain=srcnat src-address= /24 out-interface=ether1 action=masquerade atau hanya untuk range ip ternentu #ip firewall nat add chain=srcnat src-address= out-interface=ether1 action=masquerade
2 MASQERADE IP TERNETENTU, JAM, HARI, PORT #ip firewall nat add chain=srcnat src-address= protocol=tcp dst-port=80,443 time=08:00:00-14:00:0,mon,tue,wed,thu,fri out-interface=ether1 action=masquerade Menbambah User, Merubah Identitas, waktu, system maintenance: #user add name=bayu group=full password=bayu address= #system shutdown #system reboot #system backup save #system identity set name=itmediacenter #system ntp client set primary-ntp= enabled=yes mode=unicast #system clock set time-zone-name=asia/jakarta #user print TOOLS & MONITORING #tool torch ether2 src-address= /24 #tool ip-scan interface=ether3 address-range= /24 3. FILTER a. (INPUT) Untuk menetukan suatu paket dapat masuk atau tidak ; Sekarang kita buat dengan scenario berikut ini: Tidak bisa ping, telnet, winbox dan SSH dari IP: /24 di Interface2 selain IP (IP IT Admin) #ip firewall filter add chain=input in-interface=ether2 src-address= action=accept #ip firewall filter add chain=input in-interface=ether2 protocol=icmp connection-state=established action=accept #ip firewall filter add chain=input in-interface=ether2 protocol=icmp action=drop #ip firewall filter add chain=input in-interface=ether2 protocol=tcp dst-port=20,21,22,23,80,8291 action=drop Mengecek Firewall #ip firewall filter print b. FORWARD Untuk Menangani Data yang melintas di Router/ pemeriksaan setiap data yg melintas di router. Tindakan yang digunakan ada 3 (tiga) -Drop Simulasinya (blokk dan download file MP3 #ip firewall filter add chain=forward src-address= /24 content= action=drop #ip firewall filter add chain=forward src-address= /24 content=.mp3 action=drop -Reject Jika user melakukan PING mak hasilnya DHU, jika drop maka RTO #ip firewall filter add chain=forward src-address= /24 action=reject reject-with=icmp-host-unreachable -Accept
3 4. ADDRESS LIST Berfungsi dekalrasi IP Address menjadi sebuah nama untuk merujuk IP Address dengan sebutan nama: #ip firewall address-list add address= /24 list="jaringan KANTOR" #ip firewall address-list add address= list="it Support" #ip filter address-list print Contoh kita dapat menggunakan address-list untuk melihat IP Address yan g melakukan percobaan ping maupun aksess (SSH, WinBox, Telnet) terhadap router. #ip firewall filter add chain=input in-interface=ether2 protocol=icmp action=add-src-to-address-list addresslist="ping ilegal" #ip firewall filter add chain=input in-interface=ether2 protocol=tcp dst-port=22,23 action=add-src-to-addresslist address-list="akses ilegal" Contoh lain addres list untuk melihat daftar akses illegal #ip firewall filter add chain=input in-interface=ether2 protocol=tcp dst-port=22,23 action=add-srcto-address-list address-list="akses ilegal" #ip firewall filter add chain=input in-interface=ether2 protocol=icmp action=add-src-to-address-list address-list="ping ilegal" Kemudian Lihat hasil #ip firewall address-list print 5. PROXY Merupakan aplikasi yg menjadi perantara anatar server dan client, sehingga user tidak akan berhubungan langsung dengan server Keuntungan: 1. Dapat menghemat bandwidth 2. Dapat menerapakan caching content 3. Pembatasn terhadap web content #ip proxy set enabled=yes port=8080 cache-administrator=admin@itmediacenter.web.id max-cache-size=unlimited cache-on-disk=yes Mengaktifkan proxy untuk Range IP tertentu #ip proxy access add src-address= /24 action=allow #ip proxy access add src-address= /0 action=deny Transparent Proxy maka #ip firewall nat add chain=dstnat protocol=tcp src-address= /24 dst-port=80 action=redirect to-ports=8080
4 6. DHCP SERVER > ip dhcp-server setup Select interface to run DHCP server on dhcp server interface: ether4 Select network for DHCP addresses dhcp address space: /24 Select gateway for given network gateway for dhcp network: Select pool of ip addresses given out by DHCP server addresses to give out: Select DNS servers dns servers: , Select lease time lease time: 3d 6.1 Menetukan IP Tertentu Untuk Komputer Berdasrkan MAC-Address #ip dhcp-server lease add address= mac-address=2c-76-8a-d1-ed-78 Untuk bias akses internet di ether4 pada range ip #ip firewall nat add chain=srcnat src-address= out-interface=ether1 action=masquerade 6.2 Menampilkan Komputer yang menggunakan DHCP #ip dhcp-server lease print 6.3 KEAMANAN DHCP Untuk membatasi pengguna IP Address, untuk memaksa pengguna memakai DHCP server, jika ada user menggunakan IP static dengan perubahan sendiri, maka tdk akan terhubung ke server #ip dhcp-server set 0 add-arp=yes #ip dhcp-server lease print #interface ethernet set 2 arp=reply-only 7. SIMPLE MANAGEMENET BANWIDTH Manajemen banwidth sangat penting dalam mengelola jaringan untuk mengendalikan setipa user yang mengakses internet, sehingga tidak terjadi pemakaian banwidth yang berlebihan pada user tertentu. 1. Maximum Information Rate (MIR) alokasi baswidth maksimum yang bias didapatkan komputer user jika alokasi bandwidth tidak dialokasikan oleh user lain: Anggap kita sudah memilki banwidth internet 2 Mbps dan akan dibagika ke 8 user (komputer) sekaligus. Langsung saja ke perintahnya. Kita membuat batasan untuk bandwith akses internet ke IP: /24.Langsung saja ketik command yang dibwah ini: #queue simple add name=limit-all target-addresses= /24 interface=ether2 max-limit=2m/2m
5 #queue simple add name=pc-hrd target-addresses= interface=ether2 max-limit=2m/2m limitat=256000/ parent=limit-all #queue simple add name=pc-ktu target-addresses= interface=ether2 max-limit=2m/2m limitat=256000/ parent=limit-all #queue simple add name=pc-engineering target-addresses= interface=ether2 max-limit=2m/2m limitat=256000/ parent=limit-all #queue simple add name=pc-accounting target-addresses= interface=ether2 max-limit=2m/2m limitat=256000/ parent=limit-all #queue simple add name=pc-it target-addresses= interface=ether2 max-limit=2m/2m limitat=256000/ parent=limit-all Sekarng kita lihat hasilnya, seblmunya lakukan browsing, kemudian lakukan browsing #tool torch interface=ether2 src-address= /24 Sekarang Limit Bandwidth Dwonload Berdasrkan Exension File Untuk membatasi user yang sering menghabiskan bandwidth untuk download satu file tertentu. Dengan car ini kita membatasi setiap user yang melakukan download. Mangle yang ada di firewall nantinya digunakan untuk memberikan label (tanda) pada paket-paket data yang berisi extension file-file tersebut. JIka ada user yang memulai download file dengan extension.rar (ditandai dengan opsi content=.rar ) maka koneksi tersebut akan diberi nama paket terlimit conn, begitu juga untuk jenis file lainnya. Misal zip, flv, mp3, iso,exe dll. Command yang digunakan adalah sbb: #ip firewall mangle add chain=prerouting src-address= /24 protocol=tcp dst-port=80 content=.rar action=mark-connection new-connection-mark="paket terlimit-conn" #ip firewall mangle add chain=prerouting src-address= /24 protocol=tcp dst-port=80 content=.exe action=mark-connection new-connection-mark="paket terlimit-conn" #ip firewall mangle add chain=prerouting src-address= /24 protocol=tcp dst-port=80 content=.mp3 action=mark-connection new-connection-mark="paket terlimit-conn" #ip firewall mangle add chain=prerouting src-address= /24 protocol=tcp dst-port=80 content=.mp4 action=mark-connection new-connection-mark="paket terlimit-conn" #ip firewall mangle add chain=prerouting src-address= /24 protocol=tcp dst-port=80 content=.zip action=mark-connection new-connection-mark="paket terlimit-conn" #ip firewall mangle add chain=prerouting src-address= /24 protocol=tcp dst-port=80 content=.iso action=mark-connection new-connection-mark="paket terlimit-conn" Selanjutnya membuat mark-paket berdaskan mark-connection tadi. Paket-paket yang bersala dari koneksi paket terlimitconn akan diberi nama paket terlimit. Perintahnya adalah: #ip firewall mangle add chain=prerouting connection-mark="paket terlimit-conn" action=mark-packet new-packetmark="paket terlmit"
6 Yang terahir adalah konfigurasi Queue untuk membatasi aktifitas download file-file tersebut. Opsi yg harus ditambahkan pada peket mark = paket terlimit. Kita membatasi download file-file tersebut hanya 128kbps untuk beberpa komputer. Commandnya #queue simple add name=limit-paket target-addresses= /24 interface=ether2 packet-marks="paket terlimit" max-limit=128k/128k 8. MANGLE Mangle merupakan salah satu fitur pada firewall mikrotik yang dugunakan untuk memberi tanda (mark) pada paket data. Tujuan memberikan paket data ini agar lebih mudah dikenali, yang pada ahirnya mempermudah pengaturan batasan banwidth dengan menerapakn mangle, Layer 7 dan QUEUE TREE. Inilah yang mendasari penggunaan mangle dalam manajemen jaringan, untuk mempermudah kita dalam mengelola paket. Sekarang langsung saja kita pada studi kasus. Kali ini kita membatasi (limit banwitdh) berdasarkan: download, streaming (video) dan browsing. Contoh kali ini saya punya komputer dengan ip / Langkah pertama, Buat layer 7 #ip firewall layer7-protocol add comment=download name=download \ regexp="^.*get.+\\.(exe rar iso zip 7zip flv mkv avi mp4 3gp rmvb mp3 img dat mov).*\$" #ip firewall layer7-protocol add comment=streaming3 name=streaming3 regexp=videoplayback video 2. Langkah kedua adalah.. Pembuatan Mangle untuk IN dan OUT pada paket #ip firewall mangle add action=mark-connection chain=prerouting comment="connection IN" disabled=no dst-address-list=!mikrotik in-interface=ether1 new-connection-mark=all-inconn passthrough= yes #ip firewall mangle add action=mark-packet chain=prerouting connection-mark=all-inconn disabled=no new-packet-mark=all-inpkt passthrough=yes #ip firewall mangle add action=mark-connection chain=forward comment="connection OUT" disabled=no new-connection-mark=all-outconn out-interface=ether2 passthrough=yes #ip firewall mangle add action=mark-packet chain=forward connection-mark=all-outconn disabled=no new-packet-mark=all-outpkt passthrough=yes
7 Sekarang untuk per user (dengan PC10 IP: ) #ip firewall mangle add action=mark-connection chain=forward comment="pc-10 PAKET" connection-mark=all-outconn #ip firewall mangle disabled=no dst-address= new-connection-mark=pc-10-conn passthrough=yes #ip firewall mangle add action=mark-packet chain=forward connection-mark=pc-10-conn disabled=no new-packetmark=pc-10-paket passthrough=yes #ip firewall mangle add action=mark-packet chain=forward comment=pc-10-download connection-mark=pc-10-conn disabled=no layer7-protocol=download new-packet-mark="pc-10 dwpkt" passthrough=no #ip firewall mangle add action=mark-packet chain=forward comment=pc-10-streaming connection-mark=pc-10-conn disabled=no layer7-protocol=streaming3 new-packet-mark=pc-10-strrmpkt passthrough=no #ip firewall mangle add action=mark-connection chain=forward comment="pc-10 Browsing" connection-bytes= connection-mark=pc-10-conn disabled=no dst-port=80,443 new-connection-mark=pc-10-conn passthrough=no protocol=tcp #ip firewall mangle add action=mark-packet chain=forward connection-mark=pc-10-conn disabled=no new-packetmark=pc-10-brwpkt packet-mark="!pc-10-streamingpkt,pc-10 dwpkt" passthrough=no Sekarang masih untuk per user (dengan PC11 IP: ) #ip firewall mangle add action=mark-connection chain=forward comment="pc-11 PAKET" connection-mark=all-outconn disabled=no dst-address= new-connection-mark=pc-11-conn passthrough=yes #ip firewall mangle add action=mark-packet chain=forward connection-mark=pc-11-conn disabled=no new-packetmark=pc-11-paket passthrough=yes #ip firewall mangle add action=mark-packet chain=forward comment=pc-15-download connection-mark=pc-11-conn disabled=no layer7-protocol=download new-packet-mark="pc-11 dwpkt" passthrough=no #ip firewall mangle add action=mark-packet chain=forward comment=pc-15-streaming connection-mark=pc-11-conn disabled=no layer7-protocol=streaming3 new-packet-mark=pc-11-strmpkt passthrough=no #ip firewall mangle add action=mark-connection chain=forward comment="pc-15 Browsing" connection-bytes= connection-mark=pc-11-conn disabled=no dst-port=80,443 new-connection-mark=pc-11-conn passthrough=no protocol=tcp #ip firewall mangle add action=mark-packet chain=forward connection-mark=pc-11-conn disabled=no new-packetmark=pc-11-brwpkt packet-mark="!pc-11 dwpkt,pc-11-strmpkt" passthrough=no
8 3. Langkah Ketiga kita ke QUEUE TREE, Commandnya adalah; Pertama.(Parent) #queue tree add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=2m name=all-banwitdh packet-mark=all-outpkt parent=global-out priority=1 Kedua (pembatasan paket berdasrkan mangle yang sudah dibuat pada User PC10,) #queue tree add burst-limit=256k burst-threshold=192k burst-time=2s disabled=no limit-at=112k max-limit=112k name=pc-10 packet-mark=pc-10-paket parent=all-banwitdh priority=1 #queue tree add burst-limit=256k burst-threshold=192 burst-time=5s disabled=no limit-at=112k max-limit=112k name=pc10-browsing packet-mark=pc-10-brwpkt parent=pc-10 priority=2 queue=default #queue tree add burst-limit=256k burst-threshold=192 burst-time=6s disabled=no limit-at=112k max-limit=112k name=pc10-download packet-mark="pc-10 dwpkt" parent=pc-10 priority=6 queue=default #queue tree add burst-limit=256k burst-threshold=192 burst-time=3s disabled=no limit-at=128k max-limit=128k name=pc10-streaming packet-mark=pc-10-strrmpkt parent=pc-10 priority=3 queue=default Selanjutnya (pembatasan paket berdasrkan mangle yang sudah dibuat pada User PC11,) #queue tree add burst-limit=256k burst-threshold=192k burst-time=2s disabled=no limit-at=112k max-limit=112k name=pc-11 packet-mark=pc-11-paket parent=all-banwitdh priority=1 #queue tree add burst-limit=256k burst-threshold=192 burst-time=5s disabled=no limit-at=112k max-limit=112k name=pc11-browsing packet-mark=pc-11-brwpkt parent=pc-11 priority=2 queue=default #queue tree add burst-limit=256k burst-threshold=192 burst-time=6s disabled=no limit-at=112k max-limit=112k name=pc11-download packet-mark="pc-11 dwpkt" parent=pc-11 priority=6 queue=default
9 #queue tree add burst-limit=256k burst-threshold=192 burst-time=3s disabled=no limit-at=128k max-limit=128k name=pc11-streaming packet-mark=pc-11-strmpkt parent=pc-11 priority=3 queue=default 9. WIRELESS NETWORK / WIFI INTERNET HOTSPOT 9.1 Hostspot Setup Langsung saja ke perintahnya: #ip hotspot setup Select interface to run HotSpot on #hotspot interface: ether4 Set HotSpot address for interface local address of network: /24 masquerade network: yes Set pool for HotSpot addresses address pool of network: select certificate: none Select SMTP server ip address of smtp server: Setup DNS configuration
10 dns servers: , DNS name of local hotspot server dns name: Create local hotspot user name of local hotspot user: admin password for the user: admin Kemudian buat user, contoh: user; joni dan agus #ip hotspot user add name=joni password=admin123 #ip hotspot user add name=agus password=admin123 Walden Garde (ijinkan user tanpa athentifikasi tuk host tertentu) ip hotspot walled-garden add dst-host= action=allow Melihat user, Melihat user yang AKTIF #ip hotspot user print #ip hotspot active print #ip hotspot host print #ip hotspot user print 9.3 Membuat Profile untuk pembatasan bandwidth #ip hotspot user profile add name=karyawan rate-limit=128k/128k shared-users=1 #ip hotspot user profile add name=tamu rate-limit=256k/256k shared-users=1 #ip hotspot user add name=agung password=admin123 profile=karyawan #ip hotspot user add name=jokowi password=admin123 profile=tamu Sekian CEO ITMEDIACENTER Joni Hasugian
11 Catatan: File Dwonload layer7: ^.*get.+\.(exe rar iso zip 7zip flv mkv avi mp4 3gp rmvb mp3 img dat mov).*$ File Streaming videoplayback video Scripr Filtering MMM MMM KKK TTTTTTTTTTT KKK MMMM MMMM KKK TTTTTTTTTTT KKK MMM MMMM MMM III KKK KKK RRRRRR OOOOOO TTT III KKK KKK MMM MM MMM III KKKKK RRR RRR OOO OOO TTT III KKKKK MMM MMM III KKK KKK RRRRRR OOO OOO TTT III KKK KKK MMM MMM III KKK KKK RRR RRR OOOOOO TTT III KKK KKK MikroTik RouterOS 5.20 (c) > ip firewall filter /ip firewall filter> export # jan/02/ :50:10 by RouterOS 5.20 # software id = 9PIW-IX55 # /ip firewall filter add action=passthrough chain=unused-hs-chain comment="place hotspot rules here" disabled=yes add action=accept chain=input disabled=no in-interface=ether2 src-address= add action=accept chain=input connection-state=established disabled=no in-interface=ether2 protocol=icmp add action=drop chain=input comment="dilarang PING" disabled=yes in-interface=ether2 protocol=icmp src-address=! add action=drop chain=input disabled=no dst-port=23,22,8291 in-interface=ether2 protocol=tcp add action=drop chain=forward comment="blok detik.com" content= disabled=yes src-address= /31 add action=add-src-to-address-list address-list="akses ilegal" address-list-timeout=0s chain=input disabled=no dst-port=22,23 in-interface=ether2 protocol=tcp add action=add-src-to-address-list address-list="ping ilegal" address-list-timeout=0s chain=input disabled=no ininterface=ether2 protocol=icmp add action=drop chain=virus comment="messenger Worm" disabled=no dst-port= protocol=udp add action=drop chain=virus comment="blaster Worm" disabled=no dst-port= protocol=tcp add action=drop chain=virus comment="messenger Worm" disabled=no dst-port= protocol=udp add action=drop chain=virus comment="blaster Worm" disabled=no dst-port=445 protocol=udp add action=drop chain=virus comment= disabled=no dst-port=593 protocol=tcp add action=drop chain=virus comment= disabled=no dst-port=593 protocol=udp add action=drop chain=virus comment="blaster Worm" disabled=no dst-port= protocol=tcp add action=drop chain=virus comment="messenger Worm" disabled=no dst-port= protocol=udp add action=drop chain=virus comment="blaster Worm" disabled=no dst-port=445 protocol=tcp add action=drop chain=virus comment="blaster Worm" disabled=no dst-port=445 protocol=udp add action=drop chain=virus comment= disabled=no dst-port=593 protocol=tcp add action=drop chain=virus comment= disabled=no dst-port= protocol=tcp add action=drop chain=virus comment="drop MyDoom" disabled=no dst-port=1080 protocol=tcp add action=drop chain=virus comment="blaster Worm" disabled=no dst-port= protocol=tcp add action=drop chain=virus comment= disabled=no dst-port= protocol=tcp add action=drop chain=virus comment="drop MyDoom" disabled=no dst-port=1080 protocol=tcp add action=drop chain=virus comment= disabled=no dst-port=1214 protocol=tcp add action=drop chain=virus comment="ndm requester" disabled=no dst-port=1363 protocol=tcp add action=drop chain=virus comment="ndm server" disabled=no dst-port=1364 protocol=tcp add action=drop chain=virus comment="screen cast" disabled=no dst-port=1368 protocol=tcp add action=drop chain=virus comment=hromgrafx disabled=no dst-port=1373 protocol=tcp add action=drop chain=virus comment=cichlid disabled=no dst-port=1377 protocol=tcp add action=drop chain=virus comment=worm disabled=no dst-port= protocol=tcp add action=drop chain=virus comment="bagle Virus" disabled=no dst-port=2745 protocol=tcp add action=drop chain=virus comment=dumaru.y disabled=no dst-port=2283 protocol=tcp add action=drop chain=virus comment=beagle disabled=no dst-port=2535 protocol=tcp add action=drop chain=virus comment=beagle.c-k disabled=no dst-port=2745 protocol=tcp add action=drop chain=virus comment=mydoom disabled=no dst-port= protocol=tcp add action=drop chain=virus comment="backdoor OptixPro" disabled=no dst-port=3410 protocol=tcp add action=drop chain=virus comment=worm disabled=no dst-port=4444 protocol=tcp
12 add action=drop chain=virus comment=worm disabled=no dst-port=4444 protocol=udp add action=drop chain=virus comment="drop Sasser" disabled=no dst-port=5554 protocol=tcp add action=drop chain=virus comment="drop Beagle.B" disabled=no dst-port=8866 protocol=tcp add action=drop chain=virus comment="drop Dabber.A-B" disabled=no dst-port=9898 protocol=tcp add action=drop chain=virus comment="drop Dumaru.Y" disabled=no dst-port=10000 protocol=tcp add action=drop chain=virus comment="drop MyDoom.B" disabled=no dst-port=10080 protocol=tcp add action=drop chain=virus comment="drop NetBus" disabled=no dst-port=12345 protocol=tcp add action=drop chain=virus comment="drop Kuang2" disabled=no dst-port=17300 protocol=tcp add action=drop chain=virus comment="drop SubSeven" disabled=no dst-port=27374 protocol=tcp add action=drop chain=virus comment="drop PhatBot,Agobot, Gaobot" disabled=no dst-port=65506 protocol=tcp add action=drop chain=virus comment=trinoo disabled=no dst-port=12667 protocol=udp add action=drop chain=virus comment=trinoo disabled=no dst-port=27665 protocol=udp add action=drop chain=virus comment=trinoo disabled=no dst-port=31335 protocol=udp add action=drop chain=virus comment=trinoo disabled=no dst-port=27444 protocol=udp add action=drop chain=virus comment=trinoo disabled=no dst-port=34555 protocol=udp add action=drop chain=virus comment=trinoo disabled=no dst-port=35555 protocol=udp add action=drop chain=virus comment=trinoo disabled=no dst-port=27444 protocol=tcp add action=drop chain=virus comment=trinoo disabled=no dst-port=27665 protocol=tcp add action=drop chain=virus comment=trinoo disabled=no dst-port=31335 protocol=tcp add action=drop chain=virus comment=trinoo disabled=no dst-port=31846 protocol=tcp add action=drop chain=virus comment=trinoo disabled=no dst-port=34555 protocol=tcp add action=drop chain=virus comment=trinoo disabled=no dst-port=35555 protocol=tcp add action=drop chain=forward comment=";;block W32.Kido - Conficker" disabled=no protocol=udp src-port= ,445 add action=drop chain=forward disabled=no dst-port= ,445 protocol=udp add action=drop chain=forward disabled=no protocol=tcp src-port= ,445,593 add action=drop chain=forward disabled=no dst-port= ,445,593 protocol=tcp add action=accept chain=input comment="allow limited pings" disabled=no limit=50/5s,2 protocol=icmp add action=accept chain=input disabled=no limit=50/5s,2 protocol=icmp add action=drop chain=input comment="drop FTP Brute Forcers" disabled=no dst-port=21 protocol=tcp src-addresslist=ftp_blacklist add action=drop chain=input disabled=no dst-port=21 protocol=tcp src-address-list=ftp_blacklist add action=accept chain=output content="530 Login incorrect" disabled=no dst-limit=1/1m,9,dst-address/1m protocol=tcp add action=add-dst-to-address-list address-list=ftp_blacklist address-list-timeout=1d chain=output content="530 Login incorrect" disabled=no protocol=tcp add action=drop chain=input comment="drop SSH&TELNET Brute Forcers" disabled=no dst-port=22-23 protocol=tcp src-addresslist=ip_blacklist add action=add-src-to-address-list address-list=ip_blacklist address-list-timeout=1d chain=input connection-state=new disabled=no dst-port=22-23 protocol=tcp \ src-address-list=ssh_blacklist_3 add action=add-src-to-address-list address-list=ssh_blacklist_3 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22-23 protocol=tcp \ src-address-list=ssh_blacklist_2 add action=add-src-to-address-list address-list=ssh_blacklist_2 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22-23 protocol=tcp \ src-address-list=ssh_blacklist_1 add action=add-src-to-address-list address-list=ssh_blacklist_1 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22-23 protocol=tcp add action=drop chain=input comment="drop port scanners" disabled=no src-address-list=port_scanners add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=input disabled=no protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=input disabled=no protocol=tcp tcp-flags=fin,syn add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=input disabled=no protocol=tcp tcp-flags=syn,rst add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=input disabled=no protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=input disabled=no protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg add action=drop chain=forward disabled=no p2p=bit-torrent add action=drop chain=forward comment="blokir Torrent1" disabled=no p2p=all-p2p add action=drop chain=forward comment="blokir Torrent" disabled=no p2p=bit-torrent add action=accept chain=input comment=anti-netcut disabled=no dst-port= protocol=tcp src-address= add action=accept chain=input comment=anti-netcut disabled=no dst-port= protocol=tcp src-address= add action=accept chain=input comment=anti-netcut disabled=no dst-port= protocol=tcp src-address= add action=accept chain=input comment=anti-netcut disabled=no dst-port= protocol=tcp src-address= add action=accept chain=input comment=anti-netcut disabled=no dst-port= protocol=tcp src-address=
13 add action=accept chain=input comment=anti-netcut disabled=no dst-port= protocol=tcp src-address= add action=accept chain=input comment=anti-netcut disabled=no dst-port= protocol=tcp src-address= add action=accept chain=input comment=anti-netcut disabled=no dst-port= protocol=tcp src-address= add action=accept chain=input comment=anti-netcut disabled=no dst-port= protocol=tcp src-address= add action=accept chain=input disabled=no in-interface=ether2 src-address= /ip firewall filter>
Untuk merubah swithport (misal port 4 menjadi port biasa dengan induk mater port3) interface ethernet set 4 master-port=ether3
1. Komfigurasi Dasar Untuk melihta interface interface print Melihat Ststus Inteface; interface ethernet print Untuk menonaktifkan Interface ether5 (INt4) interface disable 4 Untuk merubah swithport (misal
Lebih terperinciCARA MEMBLOKIR PORT VIRUS DI MIKROTIK MENGGUNAKAN FIREWALL
CARA MEMBLOKIR PORT VIRUS DI MIKROTIK MENGGUNAKAN FIREWALL Dadang Nugraha dadang@raharja.info Abstrak Mikrotik Firewall berfungsi untuk memeriksa dan menentukan paket data yang dapat keluar atau masuk
Lebih terperinciBAB 4 SIMULASI DAN EVALUASI. Perangkat keras yang dibutuhkan antara lain: Router Mikrotik RB450. Akses Point TL-WA730RE
BAB 4 SIMULASI DAN EVALUASI 4.1 Spesifikasi Sistem Dalam membangun jaringan hotspot pada sekolah SKKI ini dibbutuhkan beberapa sarana pendukung baik perangkat keras maupun perangkat lunak. 4.1.1 Spesifikasi
Lebih terperinciKonfigurasi MikroTIK di Sekolah Saya. Oleh Asep Jalaludin
Konfigurasi MikroTIK di Sekolah Saya Oleh Asep Jalaludin Biodata Asep Jalaludin Pengajar Mapel Produktif TKJ dan Staf TI Trainer Mikrotik Academy dan Oracle Academy SMK Bintang Nusantara School Mulai beroperasi
Lebih terperinciUntuk mengamankan router mikrotik kita dari traffic virus dan excess ping dapat digunakan skrip firewall berikut :
Setting Firewall MikrotikRouterOS 08 17th, 2007 Untuk mengamankan router mikrotik kita dari traffic virus dan excess ping dapat digunakan skrip firewall berikut : Langkah 1 : / ip firewall address-list
Lebih terperinciKEAMANAN JARINGAN KOMPUTER DENGAN METODE BLOCKING PORT PADA LABORATORIUM KOMPUTER PROGRAM DIPLOMA-III SISTEM INFORMASI UNIVERSITAS MUHAMMADIYAH METRO
KEAMANAN JARINGAN KOMPUTER DENGAN METODE BLOCKING PORT PADA LABORATORIUM KOMPUTER PROGRAM DIPLOMA-III SISTEM INFORMASI UNIVERSITAS MUHAMMADIYAH METRO Dedi Irawan, S.Kom., M.T.I 1 1 Program Diploma-III
Lebih terperinciTest running well di RB750 OS ver.4.9 ISP= SAPIDI EXECUTIVE 512 2M
Test running well di RB750 OS ver.4.9 ISP= SAPIDI EXECUTIVE 512 2M i. Konfigurasi Mikrotik o IP address Setelah masuk login ke mikrotik maka kita harus memberikan IP address pada mikrotik kita. Sebelumnya
Lebih terperinciLAPORAN TEKNIS PEMELIHARAAN JARINGAN WIDE AREA NETWORK / WAN Kabupaten Bandung Barat
LAPORAN TEKNIS PEMELIHARAAN JARINGAN WIDE AREA NETWORK / WAN Kabupaten Bandung Barat Tahun 2015-2016 Pendahuluan Teknologi informasi semakin berperan dalam mendukung efisiensi dan efektifitas komunikasi
Lebih terperinciPada artikel ini kami menggunakan RB750 routeros versi 5.1 dengan kondisi sebagai berikut :
Fungsi bridge ADSL Modem dengan dial up PPPOE-client melalui Mikrotik Point to Point Protocol over Ethernet (PPPoE) adalah salah satu metode implementasi Protocol PPP atau VPN, Hampir sama dengan protocol
Lebih terperinciCara Setting Mikrotik Routerboard RB750,RB450,RB1000,RB1100 Router
Cara Setting Mikrotik Routerboard RB750,RB450,RB1000,RB1100 Router Konfigurasi Ada 2 Konfigurasi yang dapat digunakan: 1. Default Configuration (Hanya untuk RB750 dan RB750G) Pada Default Configuration,
Lebih terperinciPort Nama ether IP Address Ether1 1-Internet /24 Ether2 2-LAN-Cable /24 Ether5 5-Hotspot-AP /24
Kompetensi : 1. Membangun Jaringan LAN 2. Membangun Jaringan WAN 3. Konfigurasi Hotspot via Mikrotik 4. Konfigurasi Proxy Server via Mikrotik 5. Blok Situs 6. Web Server Telkom Speedy Mikrotik Wifi Laptop
Lebih terperinciMuhammad wahidul
MikroTik untuk Limit Bandwith dengan WEB-PROXY dan SRC-NAT Muhammad wahidul muhammadwahidul@gmail.com Lisensi Dokumen: Copyright 2003-2007 IlmuKomputer.Com Seluruh dokumen di IlmuKomputer.Com dapat digunakan,
Lebih terperinciMengatasi system,error,critical login failure Mikrotik
Mengatasi system,error,critical login failure Mikrotik Beberapa hari ini mikrotik di jaringan kami sering ada log merah yang tulisannya seperti berikut. echo: system,error,critical login failure for user
Lebih terperinciContoh Kasus Management Bandwidth dengan Mikrotik BGP Web-Proxy
Contoh Kasus Management Bandwidth dengan Mikrotik BGP Web-Proxy Posted on May 19, 2007 by harrychanputra Sejak saya menulis artikel tentang memisahkan bandwidth Intenational dan IIX/NICE sangat banyak
Lebih terperinciIMPLEMENTASI DAN PENGUJIAN
BAB 4. IMPLEMENTASI DAN PENGUJIAN 4.1. Implementasi Implementasi adalah langkah-langkah yang dilakukan dalam membangun suatu jaringan. Dalam membangun jaringan load balancing dan failover ada beberapa
Lebih terperinciModul Pembahasan Soal Paket III Uji Kompetensi Keahlian Teknik Komputer dan Jaringan 2017/2018 Oleh: Liharman Pandiangan, A.Md
Modul Pembahasan Soal Paket III Uji Kompetensi Keahlian Teknik Komputer dan Jaringan 2017/2018 Oleh: Liharman Pandiangan, A.Md Pembahasan UKK TKJ paket 3 2017-2018@Liharman Pandiangan Page 1 Lab Pembahasan
Lebih terperinciKUMPULAN SOAL ASAH OTAK (MIKROTIK)
KUMPULAN SOAL ASAH OTAK (MIKROTIK) Sumber: Groups www.ilmujaringan.com (IJC) Alamat Groups: https://www.facebook.com/groups/216324701763150/ Website: http://www.ilmujaringan.com Pengasuh Groups: Nama :
Lebih terperinciCara Setting Mikrotik RB750 Untuk Warnet
Cara Setting Mikrotik RB750 Untuk Warnet Cara Setting Mikrotik RB750 Untuk Warnet Tujuan dari menambahkan mikrotik pada jaringan warnet terutama warnet yang pakai telkom speedy adalah untuk mempermudah
Lebih terperinciModul 4. Mikrotik Router Wireless. Mikrotik Hotspot. IP Firewall NAT Bridge
Page 25 Modul 4 Mikrotik Router Wireless Mikrotik Hotspot IP Firewall NAT Bridge Jaringan tanpa kabel / Wireless Network merupakan jenis jaringan berdasarkan media komunikasi, memungkinkan Hardware jaringan,
Lebih terperinciKata Pengantar
Kata Pengantar Puji syukur Alhamdulillah, penulis panjatkan kehadirat Allah S.W.T atas ridha dan rahmat- Nya yang dilimpahkan sehingga pada akhirnya penulis dapat menyusun dan menyelesaikan buku ini yang
Lebih terperinciBGP-Peer, Memisahkan Routing dan Bandwidth Management
BGP-Peer, Memisahkan Routing dan Bandwidth Management Dalam artikel ini, akan dibahas cara untuk melakukan BGP-Peer ke BGP Router Mikrotik Indonesia untuk melakukan pemisahan gateway untuk koneksi internet
Lebih terperinciSimple Queue, Memisah Bandwidth Lokal dan Internasional. Kategori: Fitur & Penggunaan. Pada artikel ini, kami mengasumsikan bahwa:
username password daftar lupa password login Keranjang Belanja Detail barang, Rp,- Belum termasuk PPN Artikel Simple Queue, Memisah Bandwidth Lokal dan Internasional Halaman Muka Produk Lisensi (tanpa
Lebih terperinciUJI KOMPETENSI KEAHLIAN TEKNIK KOMPUTER JARINGAN - PAKET 2
MODUL PEMBAHASAN MATERI UJI KOMPETENSI KEAHLIAN TEKNIK KOMPUTER JARINGAN - PAKET 2 TAHUN PELAJARAN 2016/2017 1 SMK TARUNA PEKANBARU Jl.Rajawali Sakti No.90 Panam (0761) 566947 Pekanbaru 28293 email: www.smktaruna98_pku@yahoo.com
Lebih terperinciUJI KOMPETENSI KEAHLIAN
WORKSHOP PEMBAHASAN MATERI UJI KOMPETENSI KEAHLIAN TEKNIK KOMPUTER JARINGAN - PAKET 2 TAHUN PELAJARAN 2016/2017 1 STT ATLAS NUSANTARA MALANG Jalan Teluk Pacitan 14, Arjosari Malang 65126 Telp. (0341) 475898,
Lebih terperinciPRATIKUM INSTALASI & JARKOM [Manajemen Bandwidth]
PRATIKUM INSTALASI & JARKOM [Manajemen Bandwidth] Oleh : DHIYA ULHAQ 1102647 / 2011 PENDIDIKAN TEKNIK INFORMATIKA TEKNIK ELEKTRONIKA FAKULTAS TEKNIK UNIVERSITAS NEGERI PADANG 2013 A. TUJUAN 1. Dengan mengikuti
Lebih terperinciBAB 4 IMPLEMENTASI DAN EVALUASI
BAB 4 IMPLEMENTASI DAN EVALUASI 4.1 Spesifikasi router mikrotik Adapun perancangan pembuatan jaringan ini dilakukan dengan menggunakan router untuk jaringan yaitu Mikrotik. Mikrotik yang digunakan adalah
Lebih terperinciBAB IV PEMBAHASAN /24 dan lainnya bisa berkoneksi dengan internet / ISP.
BAB IV PEMBAHASAN 4.1 Mikrotik sebagai Gateway Mikrotik sebagai gateway merupakan salah satu bentuk implementasi yang paling banyak di pakai. Tujuannya agar client, semisal dengan IP 192.168.199.3/24 dan
Lebih terperinciLAN > Mikrotik RouterOS > Modem ADSL >
SETTING PC ROUTER DENGAN MIKROTIK SEBAGAI GATEWAY DAN WEB PROXY KONEKSI MENGGUNAKAN ADSL SPEEDY Gambar jaringan di Set sbb: LAN > Mikrotik RouterOS > Modem ADSL > INTERNET A. Tahap instalasi Mikrotik Router
Lebih terperinciBAB 4 IMPLEMENTASI DAN EVALUASI
BAB 4 IMPLEMENTASI DAN EVALUASI 4.1 PERALATAN YANG DIBUTUHKAN Pada tahap ini dilakukan implementasi sistem yang meliputi spesifikasi sistem untuk perangkat keras dan perangkat lunak pada sistem jaringan
Lebih terperinciMikrotik Indonesia - BGP-Peer, Memisahkan Routing dan Bandwidth Ma...
username password daftar lupa password login Keranjang Belanja Detail barang, Rp,- Belum termasuk PPN Artikel BGP-Peer, Memisahkan Routing dan Bandwidth Management Halaman Muka Produk Lisensi (tanpa DOM)
Lebih terperinciBAB 4 IMPLEMENTASI DAN EVALUASI
BAB 4 IMPLEMENTASI DAN EVALUASI 4.1 Spesifikasi sistem Dalam membangun jaringan pada PT. BERKAH KARYA MANDIRI dibutuhkan beberapa pendukung baik perangkat keras maupun perangkat lunak. 4.1.1 Spesifikasi
Lebih terperinciBab 4 Hasil dan Pembahasan
29 Bab 4 Hasil dan Pembahasan Metode load balance yang digunakan sebelum penelitian yaitu dengan NTH load balance yang menggunakan 2 jaringan yaitu 2 jaringan Telkom Speedy. Pada NTH load balance 2 jalur
Lebih terperinciIMPLEMENTASI DAN PENGUJIAN
BAB 5. IMPLEMENTASI DAN PENGUJIAN 5.1. Implementasi Pada bab 5 ini akan dibahas mengenai implementasi dan pengujian terhadap firewall yang telah dibuat pada perangkat keras (hardware) dan perangkat lunak
Lebih terperinciMIKROTIK SEBAGAI ROUTER DAN BRIDGE
MODUL PELATIHAN NETWORK MATERI MIKROTIK SEBAGAI ROUTER DAN BRIDGE OLEH TUNGGUL ARDHI PROGRAM PHK K1 INHERENT UNIVERSITAS SEBELAS MARET 2007 Pendahuluan Routing memegang peranan penting dalam suatu network
Lebih terperinciKetika Winbox sudah diunduh, hal yang pertama dilakukan adalah membuka. utility hingga tampil gambar seperti di bawah ini:
Prosedur Menjalankan Program Winbox Ketika Winbox sudah diunduh, hal yang pertama dilakukan adalah membuka utility hingga tampil gambar seperti di bawah ini: Gambar 1 Tampilan Login Winbox Sebagai langkah
Lebih terperinciBAB 4 HASIL DAN PEMBAHASAN. Router Wireless PROLiNK WNR1004 Mikrotik RouterBoard Mikrotik RouterBoard 450G Kabel UTP dan konektor RJ45
BAB 4 HASIL DAN PEMBAHASAN 4.1 Spesifikasi System 4.1.1 Perangkat Keras Router Wireless PROLiNK WNR1004 Mikrotik RouterBoard Mikrotik RouterBoard 450G Kabel UTP dan konektor RJ45 4.1.2 Perangkat Lunak
Lebih terperinciBAB 4 RANCANGAN DAN IMPLEMENTASI
BAB 4 52 RANCANGAN DAN IMPLEMENTASI 4.1 Rancangan Topologi yang Diusulkan Untuk mengatasi permasalahan jaringan yang ada di perusahaan maka sebaiknya dilakukan perancangan jaringan menggunakan mikrotik.
Lebih terperinciBAB IV ANALISIS DAN PERANCANGAN
BAB IV ANALISIS DAN PERANCANGAN 4.1. Rancangan Topologi 4.1.1. Topologi Jaringan Pada Bagian Umum dan Pengadaan Sekretariat Daerah Kabupaten Musi Banyuasin Desain topologi jaringan komputer yang digunakan
Lebih terperinciMIKROTIK SEBAGAI NAT...
DAFTAR ISI A. PENDAHULUAN... 2 B. WINBOX... 3 C. MIKROTIK SEBAGAI NAT... 9 D. MIKROTIK SEBAGAI TRANSPARENT WEB PROXY... 11 E. MIKROTIK DHCP... 15 F. MIKROTIK SEBAGAI BANDWIDTH LIMITER... 17 G. MIKROTIK
Lebih terperinciROUTER DAN BRIDGE BERBASIS MIKROTIK. Oleh : JB. Praharto ABSTRACT
ROUTER DAN BRIDGE BERBASIS MIKROTIK Oleh : JB. Praharto ABSTRACT Sistem yang digunakan untuk menghubungkan jaringan-jaringan. Perangkat yang berfungsi dalam komunikasi WAN atau menghubungkan dua network
Lebih terperinciMODUL KONFIGURASI MIKROTIK
MODUL KONFIGURASI MIKROTIK GATEWAY INTERNET BANDWITH MANAGEMENT HOTSPOT DHCP SERVER FIREWALL Oleh: Andi Junaedi MIKROTIK Mikrotik ialah kependekan Mikrotikls Artinya: network kecil dalam bahasa Latvia
Lebih terperinciModul Pembahasan Superlab Mikrotik Competition IDN 2016
Modul Pembahasan Superlab Mikrotik Competition IDN 2016 Oleh: M. Saiful Mukharom Pendahuluan Pengantar Modul ini membahas soal mikrotik competition tahun 2016 yang dselenggarakan oleh IDN, waktu untuk
Lebih terperinciBAB IV PEMBAHASAN. mengeluh karena koneksi yang lambat di salah satu pc client. Hal ini dikarenakan
44 BAB IV PEMBAHASAN 4.1 Identifikasi Masalah Kebutuhan akses internet sangat berperan dalam produktifitas kineja pegawai dalam melakukan pekerjaan, namun sering dijumpai pegawai yang mengeluh karena koneksi
Lebih terperinciRules Pada Router CSMA. Adrian Ajisman Sistem Komputer Universitas Sriwijaya
Rules Pada Router CSMA Adrian Ajisman 09011281520133 Sistem Komputer Universitas Sriwijaya Pada RouterOS MikroTik terdapat sebuah fitur yang disebut dengan 'Firewall'. Fitur ini biasanya banyak digunakan
Lebih terperinciKonfigurasi Awal Router Mikrotik
4.4.2 Implementasi Perangkat Lunak 4.4.2.1 Konfigurasi Awal Router Mikrotik Perangkat lunak menggunakan mikrotik yang telah terinstall di dalam router RB751U-2HnD. Sebelum melakukan konfigurasi pada router
Lebih terperinciPembahasan Soal Uji Kompetensi
Pembahasan Soal Uji Kompetensi TKJ PAKET 2 - MIKROTIK FIREWALL, PROXY, SCHEDULE Skenario Dalam kegiatan uji kompetensi ini anda bertindak sebagai Teknisi Jaringan. Tugas anda sebagai seorang teknisi Jaringan
Lebih terperinciBAB 4 HASIL DAN PEMBAHASAN
BAB 4 HASIL DAN PEMBAHASAN 4.1 Spesifikasi Sistem Pada tahap ini akan dilakukan analisa untuk menentukan software dan hardware yang dibutuhkan dalam mebangun sistem load balancing dua ISP. Berikut ini
Lebih terperinciBAB III METODOLOGI PENELITIAN
BAB III METODOLOGI PENELITIAN Penelitian mengenai perencanaan internet protocol virtual private network (IP VPN) dan network management untuk efisiensi koneksi internet dengan sistem intranet menggunakan
Lebih terperinciBAB 4 PERANCANGAN SISTEM DAN UJI COBA
78 BAB 4 PERANCANGAN SISTEM DAN UJI COBA 4.1 Perancangan 4.1.1 Topologi Gambar 4.1 Usulan Perancangan Topologi Baru Pada usulan perancangan topologi jaringan baru pada PT. PROMEXX Inti Corporatama, sebelum
Lebih terperinciKONFIGURASI MIKROTIK SEBAGAI INTERNET GATEWAY, HOTSPOT, DHCP SERVER, BANDWITH LIMITER DAN FIREWALL
KONFIGURASI MIKROTIK SEBAGAI INTERNET GATEWAY, HOTSPOT, DHCP SERVER, BANDWITH LIMITER DAN FIREWALL Ditulis : I Wayang Abyong Guru TKJ SMK Negeri 1 Bangli Email : abyongid@yahoo.com, Blog : http://abyongroot.blogspot.com
Lebih terperinciPENGATURAN BANDWIDTH DI PT. IFORTE SOLUSI INFOTEK DENGAN MIKROTIK ROUTER BOARD 951Ui-2HnD
BAB IV PENGATURAN BANDWIDTH DI PT. IFORTE SOLUSI INFOTEK DENGAN MIKROTIK ROUTER BOARD 951Ui-2HnD 4.1 Menginstal Aplikasi WinBox Sebelum memulai mengkonfigurasi Mikrotik, pastikan PC sudah terinstal aplikasi
Lebih terperinciAdvanced Hotspot - QOS -
Advanced Hotspot - QOS - by: Novan Chris Citraweb Nusa Infomedia, Indonesia www.mikrotik.co.id 11/7/2009 1 Introduction Novan Chris - novan@mikrotik.co.id Company: Citraweb Nusa Infomedia Mikrotik Distributor
Lebih terperinciBab 3. Metode Perancangan Sistem
Bab 3 Metode Perancangan Sistem Pada pembahasan dalam bab ini, berisikan tentang perancangan dalam membangun sistem yang akan dibuat. Pada proses pembangunan sistem manajemen bandwidth ini, menggunakan
Lebih terperinciBAB 4 IMPLEMENTASI DAN EVALUASI
47 BAB 4 IMPLEMENTASI DAN EVALUASI 4.1. Spesifikasi Sistem 4.1.1. Perangkat Keras Perangkat keras atau hardware terpenting yang dipakai untuk membuat perubahan pada topologi jaringan SMA St. Kristoforus
Lebih terperinciKonfigurasi Dasar Mikrotik & Modem ADSL Speedy
Learning By Doing. Konfigurasi Dasar Mikrotik & Modem ADSL Speedy Oleh : Ahmad Tauhid Interface IP Address Keterangan IP Modem 192.168.1.154 atau 192.168.1.1 Modem ADSL Speedy 192.168.1.1/24 Ether1 (Ke
Lebih terperinciModul Pembahasan Soal Paket III Uji Kompetensi Keahlian Teknik Komputer dan Jaringan 2016/2017 Oleh: M. Saiful Mukharom, S.Kom., MTCNA, MTCRE, ACTR
Modul Pembahasan Soal Paket III Uji Kompetensi Keahlian Teknik Komputer dan Jaringan 2016/2017 Oleh: M. Saiful Mukharom, S.Kom., MTCNA, MTCRE, ACTR Lab Pembahasan Soal Paket III UKK TKJ 2016/2017 A. Pendahuluan
Lebih terperinciBAB 4 PERANCANGAN JARINGAN. rancangan jaringan baru yang sesuai dengan kebutuhan PT. Cakrawala Lintas Media.
32 BAB 4 PERANCANGAN JARINGAN Berdasarkan hasil analisis di Bab III, kami mencoba untuk membuat simulasi rancangan jaringan baru yang sesuai dengan kebutuhan PT. Cakrawala Lintas Media. 4.1 Rancangan Topologi
Lebih terperinciDalam konfigurasi Wireless Distribution System (WDS) setiap. mikrotik wireless dikonfigurasi sama dan saling terhubung yang sedikit
CARA MENJALANKAN PROGRAM 3.1 Konfigurasi Router Mikrotik Dalam konfigurasi Wireless Distribution System (WDS) setiap mikrotik wireless dikonfigurasi sama dan saling terhubung yang sedikit berbeda hanya
Lebih terperinciBAB III PERANCANGAN. Pada bab ini akan dibahas mengenai perencanaan jaringan komputer lokal,
BAB III PERANCANGAN 3.1 Gambaran Umum Pada bab ini akan dibahas mengenai perencanaan jaringan komputer lokal, dimana jaringan komputer ini menggunakan NAT Server yang berada dalam fitur Router OS Mikrotik,
Lebih terperinciGambar 1 Rancangan Penelitian.
Prosedur Menjalankan Program Desain Sistem Internet Gambar 1 Rancangan Penelitian. User end device seperti laptop atau komputer akan mengirimkan request menuju ke server melalui beberapa proses. Pengiriman
Lebih terperinciTOPOLOGI IP /24. Wifi Router
MERANCANG BANGUN DAN MENGKONFIGURASI SEBUAH WIFI ROUTER BERFUNGSI SEBAGAI GATEWAY INTERNET, HOTSPOT, DHCP SERVER,BANDWITH LIMITER DAN FIREWALL, KEMUDIAN INTERNET TERSEBUT DISHARE KE CLIENT MELALUI JALUR
Lebih terperinciLoad Balance menggunakan Metode PCC
Load Balance menggunakan Metode PCC Load balance pada mikrotik adalah teknik untuk mendistribusikan beban trafik pada dua atau lebih jalur koneksi secara seimbang, agar trafik dapat berjalan optimal, memaksimalkan
Lebih terperinciCara Setting MikroTik sebagai Gateway dan Bandwidth Management
Cara Setting MikroTik sebagai Gateway dan Bandwidth Management Artikel ini melanjutkan dari artikel sebelumnya mengenai instalasi mikrotik. Dalam artikel ini akan coba dijelaskan mengenai bagaimana mensetting
Lebih terperinciBAB III ANALISA DAN PERANCANGAN SISTEM
BAB III ANALISA DAN PERANCANGAN SISTEM Pada bab ini dijelaskan tentang dua bagian utama yaitu analisa dan perancangan sistem aplikasi wizard. 3.1.1 Analisis Sistem Analisis sistem merupakan proses pemaparan
Lebih terperinciCara seting winbox di mikrotik
2011 Cara seting winbox di mikrotik Smk n 1 karimun Irwan 3 tkj 1 irwan www.blogi-one.blogspot.com 11/12/2011 CARA SETTING WINBOX DI MIKROTIK Dengan Winbox ini kita bisa mendeteksi System Mikrotik yang
Lebih terperincihanya penggunakan IP saja yang berbeda. Berikut adalah cara menghubungkan station 2. Tentukan interface yang akan difungsikan sebagai station
92 Agar antar gedung dapat terhubung dengan jaringan yang ada menggunakan wireless, maka mikrotik di setiap gedung harus difungsikan sebagai station. Seperti yang kita katakan di atas, bahwa semua gedung
Lebih terperinciSETTING MIKROTIK SEBAGAI HOTSPOT DAN WEB PROXY
A. Pendahuluan SETTING MIKROTIK SEBAGAI HOTSPOT DAN WEB PROXY Ditulis : I Wayang Abyong Guru TKJ SMK Negeri 1 Bangli Email : abyongid@yahoo.com, Blog : http://abyongroot.wordpress.com Pada praktikum ini
Lebih terperinciMODUL PEMBAHASAN TKJ UKK P2
MODUL PEMBAHASAN TKJ UKK P2 Jo-danang.web.id 1. Soal ukk p2 SOAL/TUGAS Gambar 1 Topologi UKK P2 Dalam kegiatan uji kompetensi ini anda bertindak sebagai Teknisi Jaringan. Tugas anda sebagai seorang teknisi
Lebih terperinciBAB IV PENGUJIAN DAN ANALISA
BAB IV PENGUJIAN DAN ANALISA 4.1 Tujuan Tujuan dari pengujian sistem yang sudah dirancang pada tugas akhir ini adalah untuk mengetahui sejauh mana kinerja sistem yang telah dibuat dan untuk mengetahui
Lebih terperinciLoad Balancing 3 Line Speedy 2011
Topologi Jaringan KANTOR PELAYANAN PAJAK PRATAMA PADANG SUMATERA BARAT L I N E L I N E L I N E 1 2 3 Intranet Jakarta 1 Pengaturan IP : Ethernet 1 (Local) 10.2.1.253 Ethernet 2 (Line Speedy 1) 192.168.1.1
Lebih terperinci/28
82 9. 192.168.1.208 192.168.1.223/28 Gambar 4.29 Konfigurasi IP EDP Setelah konfigurasi jaringan kabel yang menggunakan IP static di mikrotik, Lakukan konfigurasi VLAN di switch cisco 2950. Hal ini diharapkan
Lebih terperinci1. Configuring Packages & Hardening Services Selalu gunakan installasi minimal : Advanced-Tools Ntp Security System
Dokumen ini dirancang untuk perangkat RouterOs tapi yang tidak mempunyai konfigurasi, konfigurasi yang dijelaskan dalam tutorial ini dapat bekerja untuk router sudah dikonfigurasi tetapi harus hati-hati
Lebih terperinciCertified Network Associate ( MTCNA ) Modul 6
Certified Network Associate ( MTCNA ) Modul 6 Firewall Firewall Sebuah layanan keamanan jaringan yang melindungi jaringan Internal dari jaringan Eksternal. Contoh : Internet Berposisi ditengah tengah antara
Lebih terperinciBab 4 IMPLEMENTASI DAN EVALUASI. topologi jaringan yang telah penulis rancang. dibutuhkan, diantaranya adalah sebagai berikut :
51 Bab 4 IMPLEMENTASI DAN EVALUASI Dikarenakan biaya, waktu dan tempat yang tidak memungkinkan untuk dapat mengimplementasikan perancangan penulis secara langsung, maka penulis mensimulasikan jaringan
Lebih terperinciKata Pengantar. Jakarta, 19 september Asoka Wardhana. Modul mikrotik router Os 1
Kata Pengantar Kebutuhan akan akses internet dewasa ini sangat tinggi sekali. Baik untuk mencari informasi, artikel, pengetahuan terbaru atau bahkan hanya untuk chating. Pembagian nomor untuk internet
Lebih terperinciBAB 4 RANCANGAN DAN IMPLEMENTASI
BAB 4 RANCANGAN DAN IMPLEMENTASI 4.1 Rancangan Topologi yang Diusulkan Untuk mengatasi permasalahan jaringan yang ada di gedung TNCC (Trans National Crime Center) maka dilakukan perancangan jaringan menggunakan
Lebih terperinciKonfigurasi Bandwidth Limitter Menggunakan MikroTik RB 750
Konfigurasi Bandwidth Limitter Menggunakan MikroTik RB 750 Abdul Mustaji abdulmustaji@gmail.com http://abdulwong pati.blogspot.com Lisensi Dokumen: Seluruh dokumen di IlmuKomputer.Com dapat digunakan,
Lebih terperinciBAB 4 HASIL DAN PEMBAHASAN
BAB 4 HASIL DAN PEMBAHASAN 4.1 Spesifikasi Sistem Dalam merancang sistem jaringan wireless yang baru untuk meningkatkan kualitas sinyal wireless di SMA Tarsisius II, Jakarta Barat diperlukan beberapa sarana
Lebih terperinciSETTING LOAD BALANCING DENGAN ROUTERBOARD 750G DARI WINBOX 4.10
SETTING LOAD BALANCING DENGAN ROUTERBOARD 750G DARI WINBOX 4.10 Disini saya mencoba membuat load balancing dengan menggunakan routerboard RB 750 indoor yang mempunyai 5 interface, apabila kita ingin membuat
Lebih terperinciBAB 4 KONFIGURASI DAN UJI COBA. jaringan dapat menerima IP address dari DHCP server pada PC router.
BAB 4 KONFIGURASI DAN UJI COBA 4.1 Konfigurasi Sistem Jaringan Konfigurasi sistem jaringan ini dilakukan pada PC router, access point dan komputer/laptop pengguna. Konfigurasi pada PC router bertujuan
Lebih terperinciIMPLEMENTASI MANAJEMEN BANDWIDTH JARINGAN LOCAL AREA NETWORK (LAN) MENGUNAKAN METODE QUEUE TREE PADA PT. TUMBUH SELARAS ALAM
IMPLEMENTASI MANAJEMEN BANDWIDTH JARINGAN LOCAL AREA NETWORK (LAN) MENGUNAKAN METODE QUEUE TREE PADA PT. TUMBUH SELARAS ALAM Burhanuddin Program Studi S1 Teknik Informatika Sekolah Tinggi Manajemen Informatika
Lebih terperinciPengelolaan Jaringan Sekolah
Pengelolaan Jaringan Sekolah ( Mikrotik dan Access Point) PUSAT TEKNOLOGI INFORMASI DAN KOMUNIKASI PENDIDIKAN DAN KEBUDAYAAN KEMENTERIAN PENDIDIKAN DAN KEBUDAYAAN (PUSTEKKOM KEMENDIKBUD) BIDANG PENGEMBANGAN
Lebih terperinciBAB 3. ANALISIS SISTEM & PERANCANGAN
BAB 3. ANALISIS SISTEM & PERANCANGAN Bab ini menyajikan pembahasan mengenai analisis permasalahan yang dihadapi dan perancangan sistem yang akan dibuat. Bagian analisis mendiskusikan analisis masalah yang
Lebih terperinciI. TOPOLOGI. TUTORIAL ROUTER BOARD MIKROTIK RB750 bagian -1 : Setting Dasar RB750 untuk LAN & Hotspot
I. TOPOLOGI TUTORIAL ROUTER BOARD MIKROTIK RB750 bagian 1 : Setting Dasar RB750 untuk LAN & Hotspot Keterangan : Koneksi internet menggunakan Fiber Optic (Indihome, MNC atau yang lainnya) Modem Huawei
Lebih terperinciTUTORIAL SETTING MIKROTIK UNTUK SETTING IP, DHCP, GATEWAY, DNS.
TUTORIAL SETTING MIKROTIK UNTUK SETTING IP, DHCP, GATEWAY, DNS. Pertama-tama kita cek hardware dulu. Disini kita akan memberi PC Mikrotik dengan 2 network adapter. Network Adapter I sebagai NAT untuk ke
Lebih terperinciPERANCANGAN JARINGAN MENGGUNAKAN METODE LOAD BALANCING PCC DAN FAILOVER PADA PT. AGRO BOGA UTAMA
PERANCANGAN JARINGAN MENGGUNAKAN METODE LOAD BALANCING PCC DAN FAILOVER PADA PT. AGRO BOGA UTAMA Feisal Adel Ramadhan Muchammad Bagir Rifqie Wizhan Awie Rudi Tjiptadi Dipl.Ing Universitas Bina Nusantara
Lebih terperinciPengelolaan Jaringan Internet Menggunakan Mikrotik Pada Sekolah Smp Dr Wahidin Sudirohusodo
Pengelolaan Jaringan Internet Menggunakan Mikrotik Pada Sekolah Smp Dr Wahidin Sudirohusodo Octara Pribadi STMIK TIME Medan Jalan Merbabu No. 32 AA BB Telp. 061 456 1932, Email : octara_pribadi@yahoo.com
Lebih terperinciBAB 3 IMPLEMENTASI LOAD BALANCING
BAB 3 IMPLEMENTASI LOAD BALANCING 3.1 Implementasi Load Balancing di Mikrotik Router Load balancing pada Mikrotik adalah teknik untuk mendistribusikan beban trafik pada dua atau lebih jalur koneksi secara
Lebih terperinciBandwidth Limiter RB750
Bandwidth Limiter RB750 Firman Setya Nugraha Someexperience.blogspot.com Firmansetyan@gmail.com Lisensi Dokumen: Copyright 2003-2007 IlmuKomputer.Com Seluruh dokumen di IlmuKomputer.Com dapat digunakan,
Lebih terperinciPANDUAN SETTING MIKROTIK
PANDUAN SETTING MIKROTIK Pengenalan Mikrotik Mikrotik sekarang ini banyak digunakan oleh ISP, provider hotspot, ataupun oleh pemilik warnet. Mikrotik OS menjadikan komputer menjadi router network yang
Lebih terperinciINTERNETWORKING MIKROTIK ROUTER. Politeknik Cilacap 2014
INTERNETWORKING MIKROTIK ROUTER Politeknik Cilacap 2014 Apa itu Router?? Router adalah sebuah perangkat jaringan yang dapat menghubungkan beberapa jaringan, baik jaringan yang sama maupun yang berbeda
Lebih terperinciBAB II ANALISIS DAN PERANCANGAN. penggunaan bandwidth. Solusi yang sering dilakukan adalah
BAB II ANALISIS DAN PERANCANGAN 2.1 Analisis Kebutuhan Sering kali permasalahan dalam sebuah jaringan computer adalah proses pengiriman data lambat, rusak, dan tidak sampai ke tujuan. Permasalahan muncul
Lebih terperinciPERANCANGAN SISTEM Perancangan Topologi Jaringan Komputer VPN bebasis L2TP dan IPSec
BAB 4. PERANCANGAN SISTEM Pada bab ini akan menjelaskan tahap perancangan sistem Virtual Private Network (VPN) site-to-site berbasis L2TP ( Layer 2 Tunneling Protocol) dan IPSec (Internet Protocol Security),
Lebih terperinciLaporan Pratikum Instalasi Jaringan Komputer Konfigirasi Router Lanjutan
Laporan Pratikum Instalasi Jaringan Komputer Konfigirasi Router Lanjutan Nama : Ria Permata Sari NIM : 1107020 Prodi : Pendidikan Teknik Informatika dan Komputer Fakultas Teknik Universitas Negeri Padang
Lebih terperinciPemanfaatan Graphic Tools pada Sistem Operasi MikroTik untuk Menganalisa Bandwith Kustanto 4)
ISSN : 1693 1173 Pemanfaatan Graphic Tools pada Sistem Operasi MikroTik untuk Menganalisa Bandwith Kustanto 4) e-mail : kus_sinus@yahoo.co.id Abstrak Graphic adalah tool pada MikroTik operating system
Lebih terperinciInstalasi & Konfigurasi Mikrotik Sebagai Gateway Server
Instalasi & Konfigurasi Mikrotik Sebagai Gateway Server Oleh : Robi Kasamuddin Email: masrebo@gmail.com Yahoo ID! : kasamuddin Lisensi Tutorial: Copyright 2008 Oke.or.id Seluruh tulisan di oke.or.id dapat
Lebih terperinciBlog: GerakanOpenSource.Wordpress.Com
1 Konfigurasi Router MikroTik (Interface, IP Address, IP Route, IP DNS, IP DHCP Server, Firewall NAT, Firewall Mangle, Layer 7 Protocol, Hotspot Server, Radius Server, Manajemen Bandwidth, Queue Tree,
Lebih terperinciWeb Proxy Mikrotik. Lebih lengkap bisa dilihat di
Web Proxy Mikrotik MikroTik RouterOS, merupakan system operasi Linux base yang diperuntuk kan sebagai network router. Didesain untuk memberikan kemudahan bagi penggunanya. Administrasinya bisa dilakukan
Lebih terperinciModul Ujikom TKJ 2014/2015 Page 1
1. Teori Dasar a. Router Router adalah perangkat network yang digunakan untuk menghubungkan eberapa network, baik network yang sama maupun berbeda dari segi teknologinya seperti menghubungkan network yang
Lebih terperinciMEMBANGUN HOTSPOT DENGAN MIKROTIK OS
MEMBANGUN HOTSPOT DENGAN MIKROTIK OS MOCHAMMAD TAUFIQ http://opiq.jardiknas.net/ / Tutorial kali ini saya ingin membahas bagaimana mudahnya membangun router+hotspot authentikasi menggunakan Mikrotik OS.
Lebih terperinci