Showing posts with label Mikrotik. Show all posts
Showing posts with label Mikrotik. Show all posts

Memisahkan Bandwidth International (IX) dan Lokal (IIX) via Mikrotik

Selamat datang kembali di tempat sharing ilmu, kali ini saya akan membahas cara memisahkan bandwidth internasional dan lokal lewat mikrotik,


pertama :
Mikrotik nat untuk user :
/ip firewall nat add action=masquerade chain=srcnat src-address=192.168.1.0/24

kedua :
download Mikrotik file nice.rsc dari openixp.

http://ixp.mikrotik.co.id/download/nice.rsc

ketiga :
selanjutnya kita masukin file nice.rsc nya ke Mikrotik.
di Mikrotik winbox klik file trus drag file nice.src nya ke winbox file
jadi masuk ke Mikrotik winbox dan setelah selesai klik terminal.
ketik :

import nice.rsc

cek apakah ip address nice sudah masuk di mikrotik, silahkan cek di Mikrotik ip firewall – address list.

ke empat :
Mikrotik Mangle.
karena ini NATed network (contoh : 192.168.1.0/24) maka chain mangle nya prerouting
jika routed end2end (contoh : 192.168.1.1/24) maka pake nya forward.

klo mau yang gampang tinggal copy paste saja :
Catatan : iix = koneksi untuk indonesia saja dan ix = koneksi untuk international


add chain=forward src-address-list=nice action=mark-connection new-connection-mark=mark-con-iix passthrough=yes
add chain=forward dst-address-list=nice action=mark-connection new-connection-mark=mark-con-iix passthrough=yes
addd chain=forward src-address-list=!nice action=mark-connection new-connection-mark=mark-con-ix passthrough=yes
add chain=forward dst-address-list=!nice action=mark-connection new-connection-mark=mark-con-ix passthrough=yes
add chain=prerouting connection-mark=mark-con-indonesia action=mark-packet new-packet-mark=indonesia passthrough=yes
add chain=prerouting connection-mark=mark-con-overseas action=mark-packet new-packet-mark=international passthrough=yes

perhatiin PASTROUGH nya jangan sampe salah, sesuaikan dengan topologi masing-masing. gunakan Prerouting atau FORWARD

perhatikan di Mikrotik winbox. Untuk memastikan apakah jalur sudah terpisah dengan baik semua traffic harus ketangkep (coba lakukan beberapa koneksi iix dan ix untuk memastikannya, contohnya : masuk ke speedtest.net, untuk test iix pilih jakarta untuk test internasional pilih yang singapore atau amerika sekalian).

buka ip –> firewall —> mangle

jika semua koneksi sudah terbaca di Mikrotik mangle… maka tinggal di seting Mikrotik queue.

misalkan :

client 1
dengan ip :
192.168.1.2
mau kita kasi bandwith iix 512kbps internasional 64 kbps
maka :

/queue simple

add name=”client1-iix” target-addresses=192.168.100.2/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=indonesia direction=both priority=8
add queue=default-small/default-small limit-at=0/0 max-limit=512000/512000 total-queue=default-small

add name=”client1-int” target-addresses=192.168.100.2/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=international direction=both priority=8
add queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small

client2
dengan ip : 192.168.1.3
hanya di berikan IIX saja sebesar 64 kbps dan tidak di berikan internasional sama sekali..
maka :

kita buat Mikrotik firewall untuk Mikrotik client 2 blokir jalur internasional.

[admin@Mikrotik] > ip firewall filter add chain=forward src-address=192.168.1.3 connection-mark=mark-con-ix action=drop

kemudian coba test dari client2 buka www.yahoo.com.
jika tidak terbuka sukses kita memblokir jalur internasional untuk client 2.
jika masih kebuka cek lagi configurasi yg kita buat.

Setting ini biasanya di gunakan untuk game center yang hanya di beri akses IIX saja.

kemudian kita tinggal membatasi untuk IIX saja atau malah buat saja que simple biasa saja karena kita tau bahwa client 2 mustahil bisa akses internasional
contoh berikut ini beserta rule iix nya :

/queue simple

add name=”client2-iix” target-addresses=192.168.1.3/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=indonesia direction=both priority=8
add queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small

jika kita tetap paranoid apabila si client masih bisa akses internasional alias takut bocor (padahal udah ga bisa lagi) maka tambahin aja queue untuk internasional dengan besar 8 kbps.

Mikrotik
/queue simple

add name=”client2-int” target-addresses=192.168.1.3/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=international direction=both priority=8
add queue=default-small/default-small limit-at=0/0 max-limit=8/8 total-queue=default-small

contoh selanjut nya untuk client 3
dengan ip 192.168.1.4
dengan besar bandwith 64 kbps.
maka kita buat queue biasa aja :

/queue simple
add name=”client3″ target-addresses=192.168.1.4/32 dst-address=0.0.0.0/0 interface=all parent=none direction=both priority=8
add queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small

selesai.
yang penting paham prinsipnya.
selanjut nya kembangkan imajinasi sendiri, semoga bermanfaat, jika ada eror silahkan komentar dibawah :)

Membuat Transparent Proxy di Mikrotik

Haloo semua, selamat siang. Kembali lagi dengan saya di tempat sharing ilmu. kalo kemaren saya sudah sharing tentang konfigurasi dasar mikrotik, sekarang saya akan sharing tentang cara membuat transparent proxy di mikrotik.

Pertama apa itu transparent proxy? Transparent proxy adalah konfigurasi yang dapat mengfilter trafic jaringan, baik memblokir ataupun mengijinkan dan bisa juga meredirect suatu web ke web yang kita inginkan seperti tampilan dibawah ini.



Langsung saja kita mulai :

pertama membuat proxy dulu :
  " ip proxy set enable=yes port=3128 cache-administrator=net.ru cache-on-disk=yes "
*hilangkan tanda petik dua ( " )

kedua membuat web yang akan kita blokir :
  " ip proxy access add dst-host=*kompas* action=deny "
*hilangkan tanda petik dua ( " )

atau jika ingin mengalihkan suatu web bisa dengan skrip dibawah ini :
  " ip proxy access add dst-host=*detik* action=redirect redirect-to=www.Netru.id "
*hilangkan tanda petik dua ( " )

sekarang tinggal membuat transparent proxy di firewall nat.
  " ip firewall nat add chain=dst-nat protocol=tcp dst-port=80,8080 in-interface=ether2 action=redirect to-port=3128 "
*hilangkan tanda petik dua ( " )

oke sekian dari saya, semoga bermanfaat :)

Konfigurasi Mikrotik Router

Hallo, jumpa lagi dengan saya disini, sekarang saya akan posting tentang konfigurasi router mikrotik, bagi yang belum tau sejarah mikrotik dan apa itu mikrotik OS, bisa dilihat di postingan saya disini.

Oke sekarang tidak usah panjang lebar, kita langsung konfigurasi saja daripada membuang waktu.

IP internet : 187.22.45.76/29 ( eth1 )
IP client    : 192.168.1.1/24 ( eth2 )
Gateway    : 187.22.45.75
DNS          : 202.155.0.10


Pertama kita membuat IP untuk internet dulu di eth1 dan yang ke client di eth2 yang akan mengarah ke switch dan client.
   " ip address add address=187.22.45.76/29 interface=ether1 "
   " ip address add address=192.168.1.1/24 interface=ether2 "
*hilangkan tanda petik dua (")

Kedua adalah membuat gateway dari internetnya.
   " ip route add gateway=187.22.56.75 "
*hilangkan tanda petik dua (")

Ketiga kita membuat DNS agar bisa terkoneksi internet.
   " ip DNS set server=202.155.0.10 allow-remote-request=yes "
*hilangkan tanda petik dua (")

Nah sampai disini mikrotik kita sudah terkoneksi internet, tapi di client kita tidak bisa terkoneksi internet karena belum diNATkan. Kita harus mengkonfigurasi NAT di :
   " ip firewall nat add chain=srcnat out-interface=eth1 action=masquerade "
*hilangkan tanda petik dua (")

oke sekian dulu postingan kali ini. semoga bermanfaat :)

Apa Itu Mikrotik RouterOS ?


Selamat siang semua, kali ini saya akan sharing tentang apa itu Mikrotik Router OS,
MikroTik RouterOS™ merupakan sistem operasi yang diperuntukkan sebagai network router. MikroTik routerOS sendiri adalah sistem operasi dan perangkat lunak yang dapat digunakan untuk menjadikan komputer biasa menjadi router network yang handal, mencakup berbagai fitur yang dibuat untuk ip network dan jaringan wireless. Fitur-fitur tersebut diantaranya: Firewall & Nat, Routing, Hotspot, Point to Point Tunneling Protocol, DNS server, DHCP server, Hotspot, dan masih banyak lagi fitur lainnya.

MikroTik routerOS merupakan sistem operasi Linux base yang diperuntukkan sebagai network router. Didesain untuk memberikan kemudahan bagi penggunanya. Administrasinya bisa dilakukan melalui Windows Application (WinBox). Selain itu instalasi dapat dilakukan pada Standard komputer PC (Personal Computer). PC yang akan dijadikan router mikrotik pun tidak memerlukan resource yang cukup besar untuk penggunaan standard, misalnya hanya sebagai gateway. Untuk keperluan beban yang besar (network yang kompleks, routing yang rumit) disarankan untuk mempertimbangkan pemilihan sumber daya PC yang memadai.

Ini adalah versi MikroTik dalam bentuk perangkat lunak yang dapat dipasang pada komputer rumahan (PC) melalui CD. File image MikroTik RouterOS bisa diunduh dari website resmi MikroTik, www.mikrotik.com. Namun, file image ini merupakan versi trial MikroTik yang hanya dapat digunakan dalam waktu 24 jam saja. Untuk dapat menggunakannya secara full time, anda harus membeli lisensi key dengan catatan satu lisensi hanya untuk satu harddisk.


Sejarah Mikrotik



Selamat siang para mikrotiker, selamat datang di web Sharing Ilmu, kali ini saya akan sharing tentang sejarah awal lahirnya
Mikrotik di dunia Networking. Pada tahun 1996 John dan Arnis memulai dengan sistem Linux dan MS DOS yang dikombinasikan dengan teknologi Wireless LAN (W-LAN) Aeronet berkecepatan 2Mbps di Moldova. Barulah kemudian melayani lima pelanggannya di Latvia, karena ambisi mereka adalah membuat satu peranti lunak router yang handal dan disebarkan ke seluruh dunia. Prinsip dasar MikroTik bukan membuat Wireless ISP (WISP), tapi membuat program router yang handal dan dapat dijalankan di seluruh dunia. Hingga kini, MikroTik telah melayani sekitar empat ratusan pelanggannya.
Linux yang mereka gunakan pertama kali adalah Kernel 2.2 yang dikembangkan secara bersama-sama dengan bantuan 5 - 15 orang staf R&D Mikrotik yang sekarang menguasai dunia routing di negara-negara berkembang. Selain staf di lingkungan Mikrotik, menurut Arnis, mereka merekrut juga tenaga-tenaga lepas dan pihak ketiga yang dengan intensif mengembangkan Mikrotik secara maraton.


source : https://id.wikipedia.org/wiki/MikroTik

Kategori

Kategori