Tampilkan postingan dengan label MIKROTIK. Tampilkan semua postingan
Tampilkan postingan dengan label MIKROTIK. Tampilkan semua postingan

Senin, 18 November 2019

Konfigurasi Mikrotik Sebagai Router Gateway Internet

Konfigurasi Mikrotik Sebagai Router Gateway Internet






Dalam kegiatan uji kompetensi ini anda bertindak sebagai Teknisi Jaringan. Tugas anda sebagai seorang Teknisi Jaringan adalah merancang bangun dan mengkonfigurasi sebuah Wifi Router berfungsi sebagai Gateway Internet, Web Proxy, DHCP Server dan Firewall, kemudian internet tersebut dishare ke client melalui jalur kabel dan wireless.

Alat = -PC /Laptop
           - Kabel UTP Straight (port2)
           - Mikrotik
           - Adaptor
           - Koneksi Internet (port 1 (internet)
Bahan = Aplikasi Winbox


 STEP BY STEP

1.     Ip DHCP Client >>Eth1>>Apply (ok)


2.     Ip DNS, centang pada allow >> apply (ok)



3.     System >>clock, pilih Asia/Jakarta>>Apply (ok)



4.     System>>SNTP Client lalu centang enabled
Kemudian ke menu primary NTP Server ping id.pool.ntp.org  (di new terminal), copy ip yang muncul pada terminal tersebut pada primary NTP Server.

    


5.     Ip web proxy lalu centang enabled
Pada menu cache administrator diisikan laporan@skanira.sch.idcentang pada cache on disk  >> apply (ok)



6.     Ip Address (+), tambahkan ip 192.168.100.1/24 (eth2) >> apply (ok)



7.     Ip DHCP Server >> DHCP setup >> eth2 >> next terus, jika muncul ip 192.168.100.2-192.168.100.254 maka diganti menjadi 192.168.100.2-192.168.100.100



8.     Ip firewall >> NAT
General >> srcnat >> out interfaces (eth1)
Action >> masquerade






9.      Ip DNS >> Static >> (+)
Name kita isikan www.mikrotik.com
Address diisi www.bsnp-indonesia.org lalu apply>>ok



10.             Ping www.mikrotik.com dan www.bsnp-indonesia.org  di new terminal



11.             Ping di cmd >> ping 192.168.100.1 –t


12.             Ip firewall >> filter rules (+)
Chain >> input
Srcadd = 192.168.100.2 – 192.168.100.50
Protocol >> icmp
In.interfaces >> eth2
Action >> drop >> apply (ok)




14.            Ganti ip di network adapter setting dengan ip 192.168.100.2-192.168.100.50
Cek di cmd, otomatis ip yang diping diawalb tadi akan request time out





Setelah timed out buka kembali pada network adapter setting lalu klik kembali obtain otomatis akan connect kembali




15.            Ip firewall >> filter rules (+) >> chain (input) >> in.interfaces (eth2) >> action (log) dan centang pada tulisan log




16.            Kemudian cek di menu dilog


17.            Lalu pada menu Interfaces pada wlan1 diaktifkan >>Wirelles (+) >> SSID laporan@skanira.sch.id >> mode (ap bridge)




18.            Ip >> address (+) >> 192.168.200.1/24 (wlan1)



19.            Ip >> DHCP server >> DHCP setup >> next>>192.168.200.2-192.168.200.100 >> next



Otomatis WiFi yang dibuat akan muncul di handphone atau laptop


20.            Ip >> firewall >> NAT (+) >> chain (dstnat) >> protocol (tcp) >> dst port (80) >> in.interfaces (eth2) >> action (redirect) >> to port (8080) >> apply (ok)



21.            Ip >> web proxy >> access (+) >> dst host (www.linux.or.id) >> action (deny) >> apply (ok)


22.            Ip >> web proxy >> access (+) >> dst host (www.mikrotik.com ) >> action (deny) >> apply (ok)


23.            Ip >> web proxy >> access (+) >> path  (*.mp3) >> action (deny) >> apply (OK).


24.            ip >> firewall >> filter rule >> chain (forward) >> in.interfaces (eth1) >> out.interfaces (wlan1) >> action (drop) >> extra >>time (19:00:00-07:00:00) >> apply (Ok)  




25.            Selanjutnya  untuk mengetahui sudah ter-blok  atau belum bisa di cek di browser



Cara Memblokir Semua Situs Kecuali Situs Berita Di Mikrotik

Cara Memblokir Semua Situs Kecuali Situs Berita Di Mikrotik

Hallo sobat blogger,, kali ini saya akan menampilkan bagaimana cara memblokir semua situs kecuali situs berita menggunakan mikrotik 

 Hasil gambar untuk blokir situs dengan mikrotik
Salah satu teknik yang diterapkan seorang admin jaringan dalam lingkungan kantor untuk membatasi akses situs atau website tertentu. Admin dituntut untuk mendefinisikan sebuah kriteria paket data ke mikrotik routerOS, bahwa paket data tersebut adalah sebuah lalu lintas ke situs atau website yang tidak boleh diakses. Kali ini saya akan membahas cara untuk memblokir semua situs dan hanya situs tertentu yang di bolehkan, yang dibolehan hanya detik.com ,compas.com ,liputan6.com dan beberapa situs tertentu yang di rekomendasikan.


IP DHCP Client >> eth1

Tambahkan IP Address eth2 (192.168.1.1/24)


IP>>Firewall>>NAT (+)
Chain : srcnat
Out Interfaces : eth1
Action : Masquerade


 Ip>firewall>layer7 protocol
Regexp:
^.*$
Nb: script {^.*$} bertujuan untuk memblokir semua situs

masih di layer7protocol tambahkan 1 lagi untuk situs yang di izinkan klik  tanda + lagi nama open website dan regexp nya :
^.+(liputan6.com|detik.com|kompas.com).*$

Nb: daftar diatas adalah situs yang di bolehkan untuk dibuka
Jika sudah klik apply lalu ok
ip>firewall filter>> kemudian (+) 
Chain : forward
Src address : 192.168.1.43
Protocol :6(tcp)

Kemudian di tab Advanced pada layer protocol 7 kita pilih dari pilihna open website yang telah kita buat tadi

Di tab Action pilih saja accept 
Sekarang kita buat rule yang digunakan untuk memblok semua site 
Chain :forward
Src.address 192.168.1.43 
Protocol :6tcp
Dan di tab advanced untuk layer 7 nya kita pilih yang block website 
di Tab Action  pilih saja dengan Drop
Konfigurasinya telah selesai 
Untuk percobaanya kita akan mencoba search site site yang telah kita buka tadi dengan syarat menggunakan ip yang telah kita atur hanya dapat membuka site tsb. 

  • Percobaan Kompas.com 
  • Percobaan Detik.com 
  • Percobaan liputan 6 
Dan untuk mencoba site yang lain agar tau blok kita tadi berhasil atau tidak 
Percobaan ke Facebook.com

jika ingin memblokir situs lainnya bisa seperti ini hanya mengganti nama situsnya.


"SEMOGA BERMANFAAT"