Showing posts with label Mikrotik. Show all posts
Showing posts with label Mikrotik. Show all posts

Thursday, April 13, 2017

Membuat VPN di mikrotik


 

Pengertian
Sebuah virtual private network (VPN) adalah virtual perpanjangan jaringan pribadi melalui jaringan publik, seperti internet . Hal ini memungkinkan pengguna untuk mengirim dan menerima data melalui jaringan bersama atau publik seakan perangkat komputasi mereka langsung terhubung ke jaringan pribadi. Aplikasi berjalan melintasi VPN karena itu dapat mengambil manfaat dari fungsi, keamanan , dan manajemen dari jaringan pribadi.

Latar Belakang
Untuk membuat sebuah jalur khusus ke dalam sebuah server agar kinerja wifinya menjadi stabil dan mengantisipasi tabrakan frekuensi antar router

Maksud dan Tujuan
Untuk mengetahui dan menerapkan di laptop tentang konfigurasi vpn dan membagikan tutorial ini kepada teman teman pembaca yang setia

Alat dan Bahan
  • PC
  • Routerboard
  • Server
  • Akses Internet
Jangka Waktu Pelaksanaan
Jangka waktu yang saya butuhukan sekitar 15-17 menit

 Tahap Pelaksanaan
  • Pertama buka winbox anda terebih dahulu dan masuk mikrotik
  • Selanjutnya kita masuk ke menu PPP >PPTP Servers, Kita Enabled lalu Apply dan OK
  •  Kemudian masuk ke IP > IP Pool tambahkan Name sesuai keinginan anda, Address ip jangkauan dari berapa samapi berapa
  • SeLanjutnya masuk ke Profiles dan klik "+"
        Name : sesuai keinginan anda
        Local Address : IP bukan ip pool tapi masih satu jaringan
        Remote Address : Nama yang tadi anda buat
        DNS Server : disini saya memakai dns google

  • Kemudian tambahkan PPP > secret klik "+"
        Name : misalkan wahyu
        Password:*****
        service : pptp
        profile : smkn1pbg



  • Kemudian setting vpn di pc seperti dibawah ini
  • Untuk Gateway biasanya ip address ppoe anda di mikrotik

Kesimpulan
VPN memudahkan kita untuk membuat jalur khusus diatas jaringan public

Referensi
https://id.wikipedia.org/wiki/Virtual_private_network

Read more

Tuesday, April 11, 2017

Tutorial Block IP Address dan Mac Address di Mikrotik

 

A. Pengertian

Alamat IP (Internet Protocol Address atau sering disingkat IP) adalah deretan angka biner antara 32 bit sampai 128 bit yang dipakai sebagai alamat identifikasi untuk tiap komputer host dalam jaringan Internet. Panjang dari angka ini adalah 32 bit (untuk IPv4 atau IP versi 4), dan 128 bit (untuk IPv6 atau IP versi 6) yang menunjukkan alamat dari komputer tersebut pada jaringan Internet berbasis TCP/IP.

MAC Address (Media Access Control Address) adalah., sebuah alamat jaringan yang diimplementasikan pada lapisan data-link dalam tujuh lapisan model OSI, yang merepresentasikan sebuah node tertentu dalam jaringan. Dalam sebuah jaringan berbasis Ethernet, MAC address merupakan alamat yang unik yang memiliki panjang 48-bit (6 byte) yang mengidentifikasikan sebuah komputer, interface dalam sebuah router, atau node lainnya dalam jaringan. MAC Address juga sering disebut sebagai Ethernet address, physical address, atau hardware address.

B. Latar Belakang

Masuknya aktivitas yang tidak diizinkan membuat kinerja mikrotik berkurang karena bisa saja aktivitas tersebut mengacak-acak atau merusak mikrotik.

C. Maksud dan Tujuan 

  • Menghentikan aktivitas yang tidak diizinkan

D. Alat dan Bahan

  • Mikrotik RB941
  • Laptop/PC
  • Akses Internet

E. Jangka waktu yang saya Dibutuhkan

Jangka waktu yang saya butuhkan sekitar 3 menit

F. Tahap Pelaksanaan

Pastikan laptop ,mikrotik sudah saling terhubung dengan akses internet
  • Cara block IP Address di Mikrotik

    Login ke mikrotik terlebih dahulu
    Masuk pada IP>Firewall                                                        


Pada Tab Filter Rules klik "+" >General
chain             = forward
Src.Address  = IP Address yang akan diblock


Kemudian pilih tab "Action"
Action = drop (untuk menghentikan akses ke internet)


Coba test koneksi internet di komputer client ip address yang diblock
hasil outputan akan RTO (Request Time Out)
  • Cara Block Mac Address di Mikrotik

    Masuk ke IP>Firewall

    Pada Tab Filter Rules klik "+" >General
    chain          = forward

     
    Selanjutnya pilih Advanced
    Src.MAC Address = (MAC Address yang akan di block)


    Kemudian pilih Action
    Action   = drop (untuk menghentikan akses ke internet)

     
    Coba test koneksi internet di komputer client ip address yang diblock
    hasil outputan akan RTO (Request Time Out)

    G. Kesimpulan

    Block IP Address dan MAC Address adalah kegiatan untuk menghentikan aktivitas client dengan ip dan mac address tersebut untuk meminimalisir kegiatan-kegiatan yang tidak diizinkan.


referensi : https://id.wikipedia.org/wiki/Alamat_IP 
              https://id.wikipedia.org/wiki/MAC_address
              

Read more

Monday, April 10, 2017

Menjaga Keamanan Router Mikrotik dengan Mengganti Port


Pengertian

Dalam protokol jaringan TCP/IP, sebuah port adalah mekanisme yang mengizinkan sebuah komputer untuk mendukung beberapa sesi koneksi dengan komputer lainnya dan program di dalam jaringan. Port dapat mengidentifikasikan aplikasi dan layanan yang menggunakan koneksi di dalam jaringan TCP/IP. Sehingga, port juga mengidentifikasikan sebuah proses tertentu di mana sebuah server dapat memberikan sebuah layanan kepada klien atau bagaimana sebuah klien dapat mengakses sebuah layanan yang ada dalam server. Port dapat dikenali dengan angka 16-bit (dua byte) yang disebut dengan Port Number dan diklasifikasikan dengan jenis protokol transport apa yang digunakan, ke dalam Port TCP dan Port UDP. Karena memiliki angka 16-bit, maka total maksimum jumlah port untuk setiap protokol transport yang digunakan adalah 65536 buah. 

Latar Belakang

Latar belakang saya mengganti port karena dengan menggunakan port default keamanan menjadi kurang ketat

Maksud dan Tujuan

Tujuan saya mengganti port agar keamanan menjadi lebih ketat

Alat dan Bahan

  • Router Mikrotik
  • PC/Laptop
Jangka Waktu Pelaksanaan

Wakru pelaksanaan sekitar 3 menit

Tahap Pelaksanaan

Pertama kita buka mikrotik melalui web ataupun winbox terlebih dahulu
Selanjutnya kita masuk ke IP > Services
Kemudian anda "klik" port yang akan anda ganti
Misalkan saya ganti port www menjadi 1712
Maka anda harus masuk mikrotik via web dengan tambahan port dibelakangnya yaitu port 1712
Anda juga dapat menonaktifkan beberapa port dengan cara klik port yang akan dinonaktifkan
Kemudian klik tombol "x" merah
Maka mikrotik anda tidak dapat diakses oleh port yang tadi anda nonaktifkan

Kesimpulan
Referensi
https://id.wikipedia.org/wiki/Port_(Jaringan_Komputer)
http://www.mikrotik.co.id/artikel_lihat.php?id=79
Read more

Tuesday, March 7, 2017

USB Tethering Android di Mikrotik

 

Pengertian
USB, singkatan Universal Serial Bus, merupakan standar industri awalnya dikembangkan di pertengahan 1990-an yang mendefinisikan kabel, konektor dan protokol komunikasi yang digunakan dalam bus untuk koneksi, komunikasi, dan catu daya antara komputer dan perangkat elektronik.Saat ini dikembangkan oleh USB Implementers Forum (USB IF). 

Tethering merupakan salah satu cara untuk melakukan sharing koneksi internet dari satu device ke device yang lain, misalnya sharing koneksi internet dari smartphone ke device lain seperti laptop. Sharing koneksi ini bisa menggunakan media bluetooth, wireless, atau kabel USB. Dalam konteks artikel ini, kita akan melakukan sharing internet dari smartphone Android ke router Mikrotik menggunakan media kabel USB.

Latar Belakang
Dengan tethering menggunakan wireless membuat daya baterai terus berkurang, dengan menggunakan usb tethering maka daya baterai terus terisi dan kecepatan internet semakin kencang karena menggunakan media kabel.

Maksud dan Tujuan
Membagi koneksi internet dengan menggunakan media kabel usb
Membagi internet sekaligus dapat mengisi daya baterai
Membuat internet semakin cepat karena menggunakan media kabel usb

Alat dan Bahan
PC/Laptop
Mikrotik Router support port USB
Kabel USB
Kabel RJ45
Ponsel Android (Akses Internet)
Daya LIstrik

Jangka Waktu Pelaksanaan
Jangka waktu yang saya butuhkan seekitar 6-7 menit

Tahap Pelaksanaan
Pertama pastikan router anda terdapat port usb terlebih dahulu, kemudian sambungkan laptop ke mikrotik dengan menggunakan kabel RJ45 dan sambungkan juga smartphone anda ke router dengan menggunakan kabel USB

Selanjutnya aktifkan USB Tethering di ponsel anda

Kemudian cek pada interface di mikrotik maka akan terbaca LTE

Langkah selanjutnya aktifkan DHCP Client di mikrotik dengan parameter interface menuju Ponsel(interface LTE)
    
Jika sudah, tunggu hingga status DHCP Client router berubah menjadi bound artinya router sudah mendapatkan ip address dari ponsel
Kemudian cek DNS router apakah sudah dapat informasi DNS atau belum.Jika sudah, centang "allow remote request".
Nah sekarang coba anda ping dns google, jika mucul seperti dibawah ini berarti sudah dapat akses internet
Sampai disini router sudah bisa akses internet, sekarang kita tinggal bagikan akses internet sperti dibawah ini
 
Sekarang coba kita ping dns google di terminal client

Nah sekarang sudah dapat akses internet

Kesimpulan
Dengan menggunakan USB tethering seperti diatas membuat koneksi internet lebih cepat selain itu daya baterai juga tidak berukurang melainkan bertambah setiap saat

Referensi
http://www.mikrotik.co.id/artikel_lihat.php?id=69 
https://translate.google.com/translate?hl=id&sl=en&u=https://en.wikipedia.org/wiki/USB&prev=search 
Read more

Tuesday, February 21, 2017

Mengenal VPN PPTP pada mikrotik

Pengertian VPN dan PPTP
VPN dalah sebuah jaringan komputer dimana koneksi antar perangkatnya (node) memanfaatkan jaringan public sehingga yang diperlukan hanyalah koneksi internet di masing-masing site  (tempat). 
Ketika mengimplementasikan VPN, interkoneksi antar node akan memiliki jalur virtual khusus di atas jaringan public yang sifatnya independen (bebas) . Metode ini biasanya digunakan untuk membuat komunikasi yang bersifat secure (pasti), seperti system ticketing online dengan database server terpusat.

Point-to-Point Protocol (PPTP) adalah data link protokol yang umum digunakan dalam membangun hubungan langsung antara dua node jaringan. Hal ini dapat menyediakan koneksi otentikasi (adalah suatu pusat proses dimana sebuah perangkat nirkabel membuat suatu persetujuan dengan perangkat nirkabel lainnya), transmisi enkripsi (dalah proses memancarkan sinyal dan mengamankan suatu informasi dengan membuat informasi tersebut tidak dapat dibaca tanpa bantuan pengetahuan khusus)dan kompresi (adalah sebuah cara untuk memadatkan data/informasi sehingga hanya memerlukan ruang penyimpanan yang kecil).
Salah satu service yang biasa digunakan untuk membangun sebuah jaringan VPN adalah Point to Point Tunnel Protocol (PPTP). Sebuah koneksi PPTP terdiri dari Server dan Client. Mikrotik RouterOS bisa difungsikan baik sebagai server maupun client atau bahkan diaktifkan keduanya bersama dalam satu mesin yang sama. Feature ini sudah termasuk dalam package PPP sehingga anda perlu cek di menu system package apakah paket tersebut sudah ada di router atau belum. Fungsi PPTP Client juga sudah ada di hampir semua OS, sehingga kita bisa menggunakan Laptop/PC sebagai PPTP Client.
Biasanya PPTP ini digunakan untuk jaringan yang sudah melewati multihop router (Routed Network). Jika anda ingin menggunakan PPTP pastikan di Router anda tidak ada rule yang melakukan blocking terhadap protocol TCP 1723 dan IP Protocol 47/GRE karena service PPTP menggunakan protocol tersebut.

Maksud dan Tujuan dibuat VPN
  • Kemampuan membentuk jaringan LAN yang tidak di batasi tempat dan waktu, karena koneksitasnya dilakukan via internet. 
  • Koneksi internet apapun dapat digunakan seperti Dial-Up, ADSL, Cable Modem, WIFI, 3G, CDMA Net, GPRS,dll.
  • Bisa digunakan untuk penggunaan suatu database terpusat untuk mengkomunikasikan antara server dan client via internet seperti Aplikasi Perdagangan, Purchase, P.O.S, Accounting, Cashir, Billing system, General Ledger, Remote Web Camera, DLL
  • pimpinan dengan cepat & tepat mengambil keputusan yang akan diambil, karena pimpinan perusahaan dimanapun bisa mengakses system keuangan, purchasing kantor karena notebook yang digunakan terhubung langsung ke system data base perusahaan melalui koneksi VPN server.
  • mensupport unlimited jumlah server & client yang berada dibelakang router server secara simultant
  • Dimanapun berada dapat melakukan koneksitas dengan PC dikantor misalnya dengan memanfaatkan software yang bekerja dijaringan LAN seperti Citrix, Windows Terminal Server, VNC, Radmin, VOIP, dan lain sebagainya.
  • Jika perusahaan ingin mengoptimalkan biaya untuk membangun jaringan yang lebih luas, system ini dapat digunakan sebagai teknologi alternatif untuk menghubungkan jaringan lokal dengan biaya yang relatif kecil, karena transmisi data teknologinya menggunakan media jaringan public yang sudah ada tanpa perlu lagi mengeluarkan biaya bulanan.
  • jangkauan jaringan lokal yang dimiliki suatu perusahaan akan menjadi luas, sehingga perusahaan dapat mengembangkan bisnisnya di daerah lain. Waktu yang dibutuhkan untuk menghubungkan jaringan lokal ke tempat lain juga semakin cepat, karena proses instalasi infrastruktur jaringan dilakukan dari perusahaan / kantor cabang yang baru dengan ISP terdekat di daerahnya. penggunaan VPN secara tidak langsung akan meningkatkan efektivitas dan efisiensi kerja.
  • penggunaaan VPN dapat mengurangi biaya operasional bila dibandingkan dengan penggunaan leased line sebagai cara tradisional untuk mengimplementasikan WAN.
  • Dapat mengurangi biaya pembuatan jaringan karena tidak membutuhkan kabel (leased line) yang panjang. Penggunaan kabel yang panjang akan membutuhkan biaya produksi yang sangat besar. Semakin jauh jarak yang diinginkan, semakin meningkat pula biaya produksinya.
  • Menggunakan internet sebagai media komunikasinya. Perusahaan hanya membutuhkan biaya dalam jumlah yang relatif kecil untuk menghubungkan perusahaan tersebut dengan pihak ISP (internet service provider) terdekat.
  • Memberi kemudahan untuk diakses dari mana saja, sehingga pegawai yang mobile dapat mengakses jaringan khusus perusahaan di manapun berada. Selama bisa mendapatkan akses internet ke ISP terdekat, staff perusahaan tetap dapat melakukan koneksi dengan jaringan khusus perusahaan
Referensi
https://id.wikipedia.org/wiki/Point-to-Point_Protocol
http://www.mikrotik.co.id/artikel_lihat.php?id=43
https://id.wikipedia.org/wiki/Authentication_Center
https://id.wikipedia.org/wiki/Enkripsi
https://id.wikipedia.org/wiki/Kompresi_data
Read more

Friday, February 17, 2017

Mengenal Tentang VLAN

A. Pengertian VLAN

Virtual LAN atau disingkat VLAN merupakan sekelompok perangkat pada satu LAN atau lebih yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat berkomunikasi seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal sebenarnya perangkat tersebut berada pada sejumlah segmen LAN yang berbeda. Vlan dibuat dengan menggunakan jaringan pihak ke tiga. VLAN merupakan sebuah bagian kecil jaringan IP yang terpisah secara logik. VLAN memungkinkan beberapa jaringan IP dan jaringan-jaringan kecil (subnet) berada dalam jaringan switched switched yang sama. Agar computer bisa berkomunikasi pada VLAN yang sama, setiap computer harus memiliki sebuah alamat IP dan Subnet Mask yang sesuai dengan VLAN tersebut. Switch harus dikonfigurasi dengan VLAN dan setiap port dalam VLAN harus didaftarkan ke VLAN. Sebuah port switch yang telah dikonfigurasi dengan sebuah VLAN tunggal disebut sebagai access port. 

Sebuah VLAN memungkinkan seorang Administrator untuk menciptakan sekelompok peralatan yang secara logic dihubungkan satu sama lain. Dengan VLAN, kita dapat membagi jaringan switch secara logik berdasarkan fungsi, departemen atau project team .

 B. Keuntungan VLAN

Penerapan sebuah teknologi VLAN memungkinkan sebuah jaringan menjadi lebih fleksibel untuk mendukung tujuan bisnis. Berikut ini beberapa keuntungan menggunakan VLAN:

  • Security– Departemen yang memiliki data sensitive terpisah dari jaringan yang ada, akan mengurangi peluang pelanggaran akses ke informasi rahasia dan penting.
  • Cost reduction – Penghematan biaya dihasilkan dari tidak diperlukannya biaya yang mahal untuk upgrades jaringan dan efisiensi penggunaan bandwidth dan uplink yang tersedia.
  • Higher performance – Dengan membagi jaringan layer 2 menjadi beberapa worksgroup secara logik (broadcast domain) mengurangi trafik yang tidak diperlukan pada jaringan dan meningkatkan performa.kjk
  • Broadcast storm mitigation – Dengan membagi sebuah jaringan menjadi VLAN mengurangi jumlah peralatan yang berpartisipasi dalam broadcast storm.
  • Improved IT staff efficiency – Dengan VLAN pengelolaan jaringan lebih mudah, karena user-user dengan kebutuhan jaringan yang sama berbagi VLAN yang sama.
  • Simpler project or application management – Memiliki fungsi-fungsi terpisah mempermudah pengelolaan sebuah project atau bekerja dengan aplikasi khusus.


referensi : https://id.wikipedia.org/wiki/VLAN

Read more

Tuesday, February 14, 2017

Konfigurasi Mikrotik : Block Website

Pengertian 
Block adalah aksi yang diambil untuk menghentikan orang tertentu mengakses informasi.Jika sebauh situs web mengaktifkan pemblokiran berdasarkan alamat IP pengguna, blokirnya dapat mempengaruhi pengguna lain yang berbagi alamat IP.

Latar Belakang
Perkembangan Teknologi didunia sangat cepat,pesat dan tanpa batas.Oleh karena itu terdapat pula content-content yang tidak layak dilihat oleh kalangan anak-anak.Sehingga dibuat pula konfigurasi block situs content yang tidak sehat.

Maksud dan Tujuan 
Untuk membatasi kepada anak-anak tentang situs-situs dewasa,ataupun situs yang berbahaya lainya.

Alat dan Bahan
Laptop
Router MikrotikOS
Winbox

Jangka Waktu yang Dibutuhkan
Jangka waktu yang saya butuhkan untuk memblock web sekitar 10 menit

Tahap Pelaksanaan
Dalam pembahasan ini kita akan menekankan bagaimana cara melakukan pemblokiran website menggunakan “Web Proxy Access”. Contoh kasus, kita akan memblokir akses internet dari client ke *youtube*

Aktifkan web-proxy
Pertama, aktifkan terlebih dulu service dari web-proxy pada MikroTik dengan pengaturan pad menu IP -> Web Proxy.
Centang pilihan Enable, dan tentukan pada port berapa proxy bekerja. By default web-proxy akan bekerja pada port 8080.


Sampai langkah ini, web-proxy pada Router Mikrotik sudah aktif sebagai Regular HTTP Proxy. Dengan kata lain jika PC Client ingin menggunakan service proxy ini, maka harus disetting secara manual pada web browser masing-masing client dengan menunjuk ip-mikrotik port 8080.
Agar tidak perlu setting web-browser client satu per satu, ubah web-proxy Mikrotik agar berfungsi sebagai Transparent Proxy. Implementasinya, gunakan fitur NAT untuk membelokan semua traffic browsing HTTP (tcp 80) yang berasal dari client ke fitur internal web-proxy yang sudah diaktifkan sebelumnya.
Untuk membuatnya masuk pada menu IP->Firewall->NAT->Klik “+”.





Selanjutnya, karena semua traffic HTTP dari client sudah masuk ke web-proxy, maka bisa dilakukan manajemen. Salah satunya adalah melakukan blocking akses client ke website tertentu.

Block Website 
 
Untuk melakukan block akses client ke website tertentu dapat dilakukan pada menu Webproxy -> Access





Tambahkan rule web-proxy access baru. Dalam contoh ini, client tidak diperbolehkan akses ke www.youtube.com

Definisikan website yang akan diblock pada parameter dst-host dengan action=deny.

Jika  diperhatikan, penulisan dst-host tidak menggunakan alamat website lengkap akan tetapi menggunakan tanda bintang (*) di depan dan belakang nama/alamat website. Tanda * dimaksudkan sebagai wildcard untuk menggantikan semua karakter. Dengan ditambahkan wildcard, traffic client yang menuju ke website yang URL-nya terdapat kata "youtube" akan diblock.

Coba browsing ke alamat www.youtube.com, maka secara otomatis Web-Proxy MikroTik akan melakukan pemblokiran terhadap website tersebut dan menampilkan pesan error pada browser client.


Hasil dan Kesimpulan
Dengan diblocknya website yang tidak baik diertontonkan akan membuat komputer anda terhindar dari content-content yang berbahaya dan pornografi.

Referensi
http://mikrotik.co.id/artikel_lihat.php?id=123 




Read more

Monday, February 13, 2017

Manajemen Bandwidth Menggunakan SImple Queue


Pengertian
Manajemen Bandwidth adalah proses mengukur dan mengendalikankomunikasi (lalu lintas,paket) pada link jaringan, untuk menghindari mengisi ink ke kapasitas atau overfilling link, yang akan menghasilkan kemacetan jaringan dan kinerja yang buruk dari jarinngan.Manajemen bandwidth diukur dalam bit per detik (bit/s) atau byte per detik(B/s)

Latar Belakang
Latar belakang manajemen bandwidth adalah setiap komputer terkadang tidak lancar dan kurang stabil saat menggunakan internet secara bersamaan

Maksud dan Tujuan
Tujuan memanajemen bandwidth adalah untuk membagi bandwidth setiap komputer sesuai kebutuhannya sehingga semua komputer dapat menggunakan internet dengan lancar dan stabil walaupun semua unit komputer menggunakan internet dalam waktu yang bersamaan.

Alat dan Bahan

  • Laptop
  • Winbox
  • Mikrotik Router

Jangka Waktu Pelaksanaan
Kurang dari 3 menit

Tahap Pelaksanaan
Pertama Kita buka dulu  ke "Queue"
Kita akan melakukan limitasi maksimal upload : 3 Mb dan maksimal download : 5 Mb terhadap client dengan IP 192.168.88.1 yang terhubung ke Router. Parameter Target Address adalah IP Address dari client yang akan dilimit. Bisa berupa :
Name  : Limitasi Bandwidth
Target : Ethernet 2 ( IP 192.168.88.1)
Penentuan kecepatan maksimum client dilakukan pada parameter target upload dan target download max-limit. Bisa dipilih dengan drop down menu atau ditulis manual. Satuan bps (bit per second).


Dan ini contoh hasil Speed Test di Browser


Kesimpulan
Dengan diaturnya bandwidth setiap komputer maka setiap komputer akan lancar dan stabil

Referensi
https://en.wikipedia.org/wiki/Bandwidth_management
Read more

Saturday, February 11, 2017

Setting Dasar Hotspot Mikrotik


Pengertian Hotspot
Hotspot (area bersinyal)merujuk pada tempat-tempat tertentu (biasanya tempat umum) yang memiliki layanan internet dengan mengguanakan teknologi wireless LAN, seperti pada perguruan tinggi, mall, plaza, perpustakaan, restoran ataupun bandar udara.

Latar Belakang
Karena jika terdapat orang yang ingin mengakses hotspot kita tanpa login membuat tidak secure atau aman

Maksud dan Tujuan

  • Memberikan akses internet kepada client
  • Melakukan autentifikasi sebelum terkoneksi dengan jaringan

Alat dan Bahan

  • Laptop
  • Winbox
  • Mikrotik RouterOS
  • Akses Internet
Jangka Waktu Pelaksanaan
Sekitar 10 menit

Tahap Pelaksanaan
Buka di menu IP>Hotspot>Hotspot Setup
Dengan menekan tombol Hotspot Setup, wizard hotspot  akan menuntun kita untuk melakukan settinga dengan menampilkan kotak-kotak dialog pada setiap langkah nya.
Langkah pertama, kita diminta untuk menentukan interface mana Hotspot akan diaktifkan. Pada kasus kali ini, Hotspot diaktifkan pada wlan1, dimana wlan1 sudah kita set sebagai access point (ap-bridge). Selanjutnya klik Next.
Jika di interface wlan1 sudah terdapat IP, maka pada langkah kedua ini, secara otomatis terisi IP Address yang ada di wlan1. Tetapi jika belum terpasang IP, maka kita bisa menentukan IP nya di langkah ini. Kemudian Klik Next.

Langkah ketiga, tentukan range IP Address yang akan diberikan ke user (DHCP Server). Secara default, router otomatis memberikan range IP sesuai dengan prefix/subnet IP yang ada di interface. Tetapi kita bisa merubahnya jika dibutuhkan. Lalu klik Next.
Langkah selanjutnya, menentukan SSL Certificate jika kita akan menggunakan HTTPS untuk halaman loginnya. Tetapi jika kita tidak memiliki sertifikat SSL, kita pilihl none, kemudian klik Next
Jika diperlukan SMTP Server khusus untuk server hotspot bisa ditentukan, sehingga setiap request SMTP client diredirect ke SMTP yang kita tentukan. Karena tidak disediakan smtp server, IP 0.0.0.0 kami biarkan default. Kemudian klik Next.
Di langkah ini, kita meentukan alamat DNS Server. Anda bisa isi dengan DNS yang diberikan oleh ISP atau dengan open DNS. Sebagai contoh, kita menggunakan DNS Server Google. Lalu klik Next.
Selanjutnya kita diminta memasukkan nama DNS untuk local hotspot server. Jika diisikan, nantinya setiap user yang belum melakukan login dan akan akses ke internet, maka browser akan dibelokkan ke halaman login ini. Disini DNS name sebaiknya menggunakan format FQDN yang benar. Jika tidak diisikan maka di halaman login akan menggunakan url IP address dari wlan1. Pada kasus ini, nama DNS-nya diisi "smkn1pbg.sch". Lalu klik Next.
Langkah terakhir, tentukan username dan pasword untuk login ke jaringan hotspot Anda. Ini adalah username yang akan kita gunakan untuk mencoba jaringan hotspot kita. Sampai pada langkah ini, jika di klik Next maka akan muncul pesan yang menyatakan bahwa setting Hotspot telah selesai.
Selanjutnya kita akan mencoba mengkoneksikan laptop ke wifi hotspot yang sudah kita buat. Kemudian buka browser dan akses web sembarang (pastikan Anda mengakses web yang menggunakan protokol http, karena hotspot mikrotik belum mendukung untuk redirect web yang menggunakan https), maka Anda akan dialihkan ke halaman login hotspot seperti pada gambar berikut ini:
Untuk mencobanya, silahkan coba login dengan username dan password yang telah Anda buat pada langkah sebelumnya. Jika berhasil login maka akan membuka halaman web yang diminta dan membuka popup halaman status Hotspot.

Kesimpulan
Hasil settingan hotspot saya bisa terkoneksi ke internet

Referensi
http://mikrotik.co.id/artikel_lihat.php?id=125
https://id.wikipedia.org/wiki/Area_bersinyal

Read more

Friday, February 10, 2017

Konfigurasi Dasar Mikrotik

Pengertian
MikroTik RouterOS™ adalah sistem operasi dan perangkat lunak yang dapat digunakan untuk menjadikan komputer manjadi router network yang handal, mencakup berbagai fitur yang dibuat untuk ip network dan jaringan wireless, cocok digunakan oleh ISP dan provider hotspot.

Latar Belakang
Yang melatarbelakangi saya konfigurasi dasar mikrotik karena saya belum tahu konifgurasi dasar mikrotik dengan benar dan belum paham tentang mikrotik , Oleh karena itu saya mempraktekan secara langsung konfigurasi dasar mikrotik.

Maksud dan Tujuan
Tujuan saya konfigurasi dasar mikrotik agar nantinya saya bisa paham tentang mikrotik dan mendalaminya dan membagikan kepada teman-teman

Alat dan Bahan
  • 1 Mikrotik Router
  • 1 Laptop/PC 
  • 2 Kabel RJ45 
  • Dibutuhkan koneksi internet 
  • software winbox 
Jangka Waktu PelaksanaanJangka waktu yang saya butuhkan sekitar 2-3 jam

Tahap Pelaksanaan
Pastikan anda telah membuat topologi ysng direncanakan misalkan saya membuat topologi sederhana seperti berikut ini
Pastikan router sudah terhubung dengan laptop dan ISP Buka aplikasi winbox >Neighbours>refresh>klik mac address>connect


Buka IP>Address>Ethernet 1 ,nah disini ethernet 1 adalh IP yang satu segmen dengan alamat yang diperoleh dari ISP misalkan saya membuat IP Address seperti dibawah ini dan kemudian klik Apply dan OK
Lakukan hal yang sama pada Ethernet 3 dengan IP sesuai keinginan anda
Selanjutnya kita akan setting DNS dengan cara masuk ke IP>DNS misalkan saya masukan DNS telkom seperti dibawah ini kemudian klik Apply dan OK


Kemudian kita masukan IP Routers dengan cara masuk ke IP>Routers karena gateway ISP saya 10.11.12.234/24 maka saya masukan IP tersebut sebagai IP Routers ,kemudian klik Apply dan OK


Kemudian kita masuk ke IP Firewall dengan cara masuk ke IP>Firewall>NAT ,dan kita atur Action masquerade agar bisa menyebarkan akses internet


Kemudian pada Tab Advanced atur out interface menjadi Ethernet 1 atau ethernet yang terhubung ke internet misalkan saya sudah namakan jadi out interface menjadi Internet

Nah semua konfigurasi sudah selesai sekarang Enable kan IP yang sudah diatur di Laptop anda misalkan nama connection laptop saya “Mikrotik” Setelah semua terhubung sekarang anda cek apakah sudah terhubung internet atau belum dengan cara “ping 8.8.8.8” atau “ping google.com” di terminal mikrotik seperti dibawah ini.

Kesimpulan
Setelah berulang-ulang kali saya konfigurasi dasar mikrotik dasar akhirnya saya bisa konfigurasi dasar mikrotik secara benar.Dan saya mengharapkan agar para pembaca dapat mengkonfigurasikan mikrotik dengan benar dan dapat terkneksi ke internet

Referensi
https://id.wikipedia.org/wiki/MikroTik
Read more