PANDUAN SETTING MIKROTIK Pengenalan Mikrotik Mikrotik sekarang ini banyak digunakan oleh ISP, provider hotspot, ataupun oleh pemilik warnet. Mikrotik OS menjadikan komputer menjadi router network yang handal yang dilengkapi dengan berbagai fitur dan tool, baik untuk jaringan kabel maupun wireless. Tutorial kali ini penulis menyajikan pembahasan dan petunjuk sederhana dan simple dalam mengkonfigurasi mikrotik untuk keperluan-keperluan tertentu dan umum yang biasa dibutuhkan untuk server/router warnet maupun jaringan lainya, konfigurasi tersebut misalnya, untuk NAT server, Bridging, BW manajemen, dan MRTG. Akses mirotik: Versi mikrotik yang penulis gunakan untuk tutorial ini adalah MikroTik routeros 2.9.27. 1. via console Mikrotik router board ataupun PC dapat diakses langsung via console/shell maupun remote akses menggunakan putty (www.putty.nl) 2. via winbox Mikrotik bisa juga diakses/remote menggunakan software tool winbox 3. via web Mikrotik juga dapat diakses via web/port 80 dengan menggunakan browser Instalasi Instalasi Mikrotik sangat mudah dijalankan (Dapat disingkat dengan AINI)., caranya sebagai berikut : 1. Setting BIOS agar komputer bisa boot dari CD-ROM. 2. Masukkan CD MIKROTIK ke dalam CD-ROM kemudian simpan dengan menekan tombol F10. 3. Setelah restart akan muncul tampilan booting awal system MIKROTIk, bisa dilihat seperti gambar di bawah ini : 1
4. Apabila proses booting awal berjalan dengan baik kemudian akan ditampilkan menu instalasi MIKROTIK seperti berikut : 5. Pada menu instalasi di tampilkan service apa saja yang ingin kita install. Untuk lebih mudahnya kita pilih semua service yang di sediakan dengan menekan tombol a. maka semua service akan terpilih 6. Apabila kita menginstall baru tekan tombol n atau apabila kita hanya menambahkan service baru tekan tombol y agar konfigurasi yang sudah di buat tidak hilang. Langkah berikutnya akan disiapkan ruang harddisk yang akan di pakai oleh MIKROTIK dengan memformatnya dan mengkopikan file-file yang dibutuhkan. 2
7. Setelah proses pengkopian file selesai kemudian proses instalasi membutuhkan reboot ulang. Ambil CD Mikrotik dari CD-ROM. Apabila semua proses instalasi tidak mengalami error setelah reboot ulang di layar akan muncul tampilan user login dan password, seperti gambar di bawah : 8. Secara default user yang dipakai adalah user admin dengan password yang masih kosong. Setelah login tampilan awal akan seperti berikut : Setting IP Address PC Client Klik StartControl PanelNetwork Connections KONFIGURASI MIKROTIK DENGAN WINBOX Klik kanan Local Area Connection 3
Pilih PropertiesInternet Protocol (TCP/IP)Properties Setting IP Address seperti gambar berikut ini, kemudian klik OkOk Menjalankan winbox Untuk mensetting Mikrotik ini kita dapat menggunakan tools yaitu Winbox.Tools winbox ini bisa diambil secara free di website http://www.mikrotik.co.id Pastikan router dan PC client telah terhubung dan pada pc client telah ada aplikasi winbox. Jalankan winbox dengan cara double klik pada icon winbox. 4
Klik browse ( ) cari MAC Address Mikrotik. Masukkan settingan seperti berikut kemudian klik Connect Akan muncul tampilan seperti berikut. Tampilan user Admin Mengganti Nama System Klik SystemIdentity 5
Ganti nama Identity : TKJ OK Membuat User Baru Nama router sudah berubah menjadi TKJ. Kemudian membuat User baru dengan cara : klik Usersklik tombol (+)isi name : purnalia Group : full (ini hanya contoh bisa diganti sesuai keinginan) Klik Password kemudian masukkan password sesuai keinginan. Klik tombol OK 6
User purnalia sudah berhasil dibuat. Klik user Admintekan tombol icon (X) pada toolbar untuk mendisable user Admin kemudian klik tombol Close (X) di pojok atas untuk keluar dari winbox. Login dengan User Baru Jalankan lagi aplikasi winbox kemudian lakukan login dengan user dan password yang baru dibuat tadi. Akan muncul tampilan seperti berikut ini yang menunjukkan user purnalia dengan nama router TKJ. 7
Mengecek Interface (pastikan 2 NIC dikenali system) dan mengganti nama interface Klik Interface Ganti ether1=local kemudian Klik OK Ganti ether2=internet kemudian Klik OK 8
Memberi IP Address Klik IPAddresses Klik tombol (+) kemudian masukkan IP Address : 192.168.50.1/24 interface : local lalu klik OK Lakukan pengecekan ketersambungan router dengan pc client dengan cara klik New terminal. Dengan perintah ping 192.168.50.2 jika hasilnya reply maka sudah tersambung. 9
Klik IPAddresses kemudian Klik tombol (+) lalu masukkan IP Address : 192.168.100/24 (ip 100-254) interface : Internet lalu klik OK Memberi IP Gateway Klik IPRoutes Klik tombol (+) masukkan gateway : 192.168.1.1 klik OK 10
Hasilnya seperti berikut ini. Setting IP DNS Klik IPDNS Klik tombol Setting masukkan Primary DNS : 180.131.144.144 dan Secondary DNS : 180.131.145.145 dan beri centang pada Allow Remote Requests dan kemudian klik OK 11
Setting NAT Klik IPFirewall Klik NATklik (+)Chain : srcnatout. Interface : internet Klik Actionpilih Action : masquerade Jalankan web browser pada pc client, coba buka situs www.google.co.id jika muncul tampilan situs web google berarti setting internet sudah berjalan dengan baik. 12
Konfigurasi Web Proxy Server Keterangan 1. Masuk Menu IP 2. Pilih Web Proxy 3. Klik Menu Access 4. Pilih Settings 5. Setting port yang akan dipakai pilih port = 8080 6. Isikan Host name=www.smkalkhoiriyah.sch.id 7. Beri Tanda Centang Pada Transparant Proxy 8. Isikan Cache Administrator dengan Alamat Email : mspunk1@yahoo.co.id (sesuai email anda) 9. Pada Cache driver Pilih system 10. Maximum Cache Size Pilih unlimited 11. Maximum RAM Cache Size Pilih unlimited 12. Klik Enable 13. Klik OK 13
Keterangan 1. Masuk Menu IP 2. Pilih Firewall 3. Klik Menu NAT 4. Pilih Tanda (+) Plus 5. Pilih General 6. Pada Menu Chain : dstnat 7. Protocol : 6 (tcp) 8. Dst Port : 80 9. Tab Menu Action 10. Action : redirect 11. To Port : 8080 12. OK Keterangan 1. Masuk Menu IP 2. Pilih Firewall 3. Klik Menu NAT 4. Pilih Tanda (+) Plus 5. Pilih General 6. Pada Menu Chain : dstnat 7. Protocol : 6 (tcp) 8. Dst Port : 3128 9. Tab Menu Action 10. Action : redirect 11. To Port : 3128 12. OK 14
Keterangan 1. Masuk Menu IP 2. Pilih Firewall 3. Klik Menu NAT 4. Pilih Tanda (+) Plus 5. Pilih General 6. Pada Menu Chain : dstnat 7. Protocol : 6 (tcp) 8. Dst Port : 8080 9. Tab Menu Action 10. Action : redirect 11. To Port : 8080 12. OK Tampilan hasil konfigurasi proxy 15
Blok Situs tertentu Keterangan 1. Masuk Menu IP 2. Pilih Web Proxy 3. Klik Menu Access 4. Pilih Tanda (+) Plus 5. URL : www.facebook.com (Ketikkan Nama URL yg akan Diblock) 6. Method : Any 7. Action : Deny 8. Pilih Tanda (+) Plus 9. URL : www.youtube.com (Ketikkan Nama URL yg akan Diblock) 10. Method : Any 11. Action : Deny 12. OK Coba buka situs www.google.co.id Jika muncul situs google berarti normal. 16
Buka situs www.facebook.com maka akan diblokir. Buka situs www.youtube.com maka akan diblokir. 17
KONFIGURASI MIKROTIK DENGAN BERBASIS TEKS. INSTALL OS MIKROTIK 1. Masukkan CD Mikrotik dan boot melalui cd 2. Setelah muncul paket yang diinstall pilih semua saja dengan tekan tombol A dan I untuk install 3. Selanjutnya muncul pesan Do you want to keep old configuration (Y/N) jawab N saja dan Y untuk lanjut 4. Tunggu sesaat proses install hingga muncul pesan Software installed dan Enter untuk reboot. Ambil CD mikrotik dari CDROM anda. Selesai saatnya konfigurasi CONFIGURASI SERVER. 1.Mengganti nama system [admin@mikrotik]> system identity print [admin@mikrotik]> system identity set name=tkj 2.Cek interface, pastikan 2 nic dikenali oleh system [admin@tkj]>interface print 0 R ether1 ether 0 0 1500 1 R ether2 ether 0 0 1500 3.Mengganti nama interface [admin@tkj]> interface ethernet set ether1 name=local [admin@tkj]> interface ethernet set ether2 name=internet 4.Memberi IP address pada masing-masing NIC [admin@tkj]> ip address print [admin@tkj]> ip address add address=192.168.1.100/24 interface=internet [admin@tkj]> ip address add address=192.168.50.1/24 interface=local 5.Memberi IP Gateway [admin@tkj]> ip route print [admin@tkj]> ip route add gateway=192.168.1.1 6.Setting IP DNS (sesuaikan dns anda dari isp) [admin@tkj]> ip dns print [admin@tkj]>ip dns set primary-dns=180.131.144.144 allow-remote-requests=yes [admin@tkj]>ip dns set secondary-dns=180.131.145.145 allow-remoterequests=yes Kemudian lakukan testing dengan mencoba ping ke gateway atau ke komputer yang ada pada LAN. Jika hasilnya sudah Reply., maka konfigurasi IP Anda sudah benar [admin@tkj]> ping 192.168.1.1 7.Source NAT (Network Address Translation) / Masquerading Agar semua komputer Client yang ada di LAN bisa terhubung ke internet, maka Anda perlu menambahkan NAT (Masquerade) pada Mikrotik. [admin@tkj]> ip firewall nat print [admin@tkj]> ip firewall nat add chain=srcnat action=masquerade outinterface=internet 18
CONFIGURASI CLIENT Cukup mudah berikan saja ini IP address 192.168.50.2 Subnet mask 255.255.255.0 Gateway 192.168.50.1 DNS 1 180.131.144.144 DNS 2 180.131.145.145 CONFIGURASI PROXY SERVER [admin@tkj]> ip web-proxy set enabled=yes [admin@tkj]> ip web-proxy set src-address=0.0.0.0 [admin@tkj]> ip web-proxy set port=3128 [admin@tkj]> ip web-proxy set hostname= www.smkalkhoiriyah.sch.id [admin@tkj]> ip web-proxy set transparent-proxy=yes [admin@tkj]> ip web-proxy set parent-proxy=0.0.0.0:0 [admin@tkj]> ip web-proxy set cacheadministrator=purnalia@smkalkhoiriyah.sch.id [admin@tkj]>ip web-proxy set max-object-size=4096kib [admin@tkj]>ip web-proxy set cache-drive=system [admin@tkj]>ip web-proxy set max-cache-size=unlimited [admin@tkj]>ip web-proxy set max-ram-cache-size=unlimited Setelah setting dari web proxy selesai, sekarang kita belokkan traffic http ke arah web proxy. Port yang perlu di belokkan yang datang dari browser adalah port 80 kita belokkan ke proxy 3128. [admin@tkj]>ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=3128 BLOCKING SITE Pekerjaan kita sudah terselesaikan sekarang langkah selanjutnya memblok situs-situs yang tidak kita inginkan; [admin@tkj]> ip web-proxy access add url=www.youtube.com method=any action=deny [admin@tkj]> ip web-proxy access add url=www.facebook.com method=any action=deny Dengan cara ini juga kita gak perlu masukkan alamat web secara lengkap, konten yang berbau porno pun bisa kita blog seperti kata sex, porno, bokep, bugil, maria ozawa dan saudara-saudaranya ketika akan browsing lewat google pun diblok. [admin@tkj]> ip web-proxy access add url=porno method=any action=deny.::* Selamat Mempraktekkan SemogaBerhasil *::. 19