Showing posts with label Networking. Show all posts
Showing posts with label Networking. Show all posts

Memisahkan Bandwidth International (IX) dan Lokal (IIX) via Mikrotik

Selamat datang kembali di tempat sharing ilmu, kali ini saya akan membahas cara memisahkan bandwidth internasional dan lokal lewat mikrotik,


pertama :
Mikrotik nat untuk user :
/ip firewall nat add action=masquerade chain=srcnat src-address=192.168.1.0/24

kedua :
download Mikrotik file nice.rsc dari openixp.

http://ixp.mikrotik.co.id/download/nice.rsc

ketiga :
selanjutnya kita masukin file nice.rsc nya ke Mikrotik.
di Mikrotik winbox klik file trus drag file nice.src nya ke winbox file
jadi masuk ke Mikrotik winbox dan setelah selesai klik terminal.
ketik :

import nice.rsc

cek apakah ip address nice sudah masuk di mikrotik, silahkan cek di Mikrotik ip firewall – address list.

ke empat :
Mikrotik Mangle.
karena ini NATed network (contoh : 192.168.1.0/24) maka chain mangle nya prerouting
jika routed end2end (contoh : 192.168.1.1/24) maka pake nya forward.

klo mau yang gampang tinggal copy paste saja :
Catatan : iix = koneksi untuk indonesia saja dan ix = koneksi untuk international


add chain=forward src-address-list=nice action=mark-connection new-connection-mark=mark-con-iix passthrough=yes
add chain=forward dst-address-list=nice action=mark-connection new-connection-mark=mark-con-iix passthrough=yes
addd chain=forward src-address-list=!nice action=mark-connection new-connection-mark=mark-con-ix passthrough=yes
add chain=forward dst-address-list=!nice action=mark-connection new-connection-mark=mark-con-ix passthrough=yes
add chain=prerouting connection-mark=mark-con-indonesia action=mark-packet new-packet-mark=indonesia passthrough=yes
add chain=prerouting connection-mark=mark-con-overseas action=mark-packet new-packet-mark=international passthrough=yes

perhatiin PASTROUGH nya jangan sampe salah, sesuaikan dengan topologi masing-masing. gunakan Prerouting atau FORWARD

perhatikan di Mikrotik winbox. Untuk memastikan apakah jalur sudah terpisah dengan baik semua traffic harus ketangkep (coba lakukan beberapa koneksi iix dan ix untuk memastikannya, contohnya : masuk ke speedtest.net, untuk test iix pilih jakarta untuk test internasional pilih yang singapore atau amerika sekalian).

buka ip –> firewall —> mangle

jika semua koneksi sudah terbaca di Mikrotik mangle… maka tinggal di seting Mikrotik queue.

misalkan :

client 1
dengan ip :
192.168.1.2
mau kita kasi bandwith iix 512kbps internasional 64 kbps
maka :

/queue simple

add name=”client1-iix” target-addresses=192.168.100.2/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=indonesia direction=both priority=8
add queue=default-small/default-small limit-at=0/0 max-limit=512000/512000 total-queue=default-small

add name=”client1-int” target-addresses=192.168.100.2/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=international direction=both priority=8
add queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small

client2
dengan ip : 192.168.1.3
hanya di berikan IIX saja sebesar 64 kbps dan tidak di berikan internasional sama sekali..
maka :

kita buat Mikrotik firewall untuk Mikrotik client 2 blokir jalur internasional.

[admin@Mikrotik] > ip firewall filter add chain=forward src-address=192.168.1.3 connection-mark=mark-con-ix action=drop

kemudian coba test dari client2 buka www.yahoo.com.
jika tidak terbuka sukses kita memblokir jalur internasional untuk client 2.
jika masih kebuka cek lagi configurasi yg kita buat.

Setting ini biasanya di gunakan untuk game center yang hanya di beri akses IIX saja.

kemudian kita tinggal membatasi untuk IIX saja atau malah buat saja que simple biasa saja karena kita tau bahwa client 2 mustahil bisa akses internasional
contoh berikut ini beserta rule iix nya :

/queue simple

add name=”client2-iix” target-addresses=192.168.1.3/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=indonesia direction=both priority=8
add queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small

jika kita tetap paranoid apabila si client masih bisa akses internasional alias takut bocor (padahal udah ga bisa lagi) maka tambahin aja queue untuk internasional dengan besar 8 kbps.

Mikrotik
/queue simple

add name=”client2-int” target-addresses=192.168.1.3/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=international direction=both priority=8
add queue=default-small/default-small limit-at=0/0 max-limit=8/8 total-queue=default-small

contoh selanjut nya untuk client 3
dengan ip 192.168.1.4
dengan besar bandwith 64 kbps.
maka kita buat queue biasa aja :

/queue simple
add name=”client3″ target-addresses=192.168.1.4/32 dst-address=0.0.0.0/0 interface=all parent=none direction=both priority=8
add queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small

selesai.
yang penting paham prinsipnya.
selanjut nya kembangkan imajinasi sendiri, semoga bermanfaat, jika ada eror silahkan komentar dibawah :)

Membuat Transparent Proxy di Mikrotik

Haloo semua, selamat siang. Kembali lagi dengan saya di tempat sharing ilmu. kalo kemaren saya sudah sharing tentang konfigurasi dasar mikrotik, sekarang saya akan sharing tentang cara membuat transparent proxy di mikrotik.

Pertama apa itu transparent proxy? Transparent proxy adalah konfigurasi yang dapat mengfilter trafic jaringan, baik memblokir ataupun mengijinkan dan bisa juga meredirect suatu web ke web yang kita inginkan seperti tampilan dibawah ini.



Langsung saja kita mulai :

pertama membuat proxy dulu :
  " ip proxy set enable=yes port=3128 cache-administrator=net.ru cache-on-disk=yes "
*hilangkan tanda petik dua ( " )

kedua membuat web yang akan kita blokir :
  " ip proxy access add dst-host=*kompas* action=deny "
*hilangkan tanda petik dua ( " )

atau jika ingin mengalihkan suatu web bisa dengan skrip dibawah ini :
  " ip proxy access add dst-host=*detik* action=redirect redirect-to=www.Netru.id "
*hilangkan tanda petik dua ( " )

sekarang tinggal membuat transparent proxy di firewall nat.
  " ip firewall nat add chain=dst-nat protocol=tcp dst-port=80,8080 in-interface=ether2 action=redirect to-port=3128 "
*hilangkan tanda petik dua ( " )

oke sekian dari saya, semoga bermanfaat :)

Konfigurasi Mikrotik Router

Hallo, jumpa lagi dengan saya disini, sekarang saya akan posting tentang konfigurasi router mikrotik, bagi yang belum tau sejarah mikrotik dan apa itu mikrotik OS, bisa dilihat di postingan saya disini.

Oke sekarang tidak usah panjang lebar, kita langsung konfigurasi saja daripada membuang waktu.

IP internet : 187.22.45.76/29 ( eth1 )
IP client    : 192.168.1.1/24 ( eth2 )
Gateway    : 187.22.45.75
DNS          : 202.155.0.10


Pertama kita membuat IP untuk internet dulu di eth1 dan yang ke client di eth2 yang akan mengarah ke switch dan client.
   " ip address add address=187.22.45.76/29 interface=ether1 "
   " ip address add address=192.168.1.1/24 interface=ether2 "
*hilangkan tanda petik dua (")

Kedua adalah membuat gateway dari internetnya.
   " ip route add gateway=187.22.56.75 "
*hilangkan tanda petik dua (")

Ketiga kita membuat DNS agar bisa terkoneksi internet.
   " ip DNS set server=202.155.0.10 allow-remote-request=yes "
*hilangkan tanda petik dua (")

Nah sampai disini mikrotik kita sudah terkoneksi internet, tapi di client kita tidak bisa terkoneksi internet karena belum diNATkan. Kita harus mengkonfigurasi NAT di :
   " ip firewall nat add chain=srcnat out-interface=eth1 action=masquerade "
*hilangkan tanda petik dua (")

oke sekian dulu postingan kali ini. semoga bermanfaat :)

Penjelasan OSI Layer Protokol

Hallo agan - agan netru, Kali ini saya ingin posting mengenai OSI Layer, OSI Layer? apa itu?
Nah berikut adalah penjelasan dari OSI Layer,

Agar lebih jelas berikut susunan OSI Layer mulai dari Physical (Paling Bawah) sampai Application (paling atas).


Sudah paham urutan dari cara kerja OSI Layer? oke lanjut untuk penjelasannya.

Lapisan ke-Nama lapisanKeterangan
7Application layerBerfungsi sebagai antarmuka dengan aplikasi dengan fungsionalitas jaringan, mengatur bagaimana aplikasi dapat mengakses jaringan, dan kemudian membuat pesan-pesan kesalahan. Protokol yang berada dalam lapisan ini adalah HTTP, FTP, SMTP, dan NFS.
6Presentation layerBerfungsi untuk mentranslasikan data yang hendak ditransmisikan oleh aplikasi ke dalam format yang dapat ditransmisikan melalui jaringan. Protokol yang berada dalam level ini adalah perangkat lunak redirektor (redirector software), seperti layanan Workstation (dalam Windows NT) dan juga Network shell (semacam Virtual Network Computing (VNC) atau Remote Desktop Protocol (RDP)).
5Session layerBerfungsi untuk mendefinisikan bagaimana koneksi dapat dibuat, dipelihara, atau dihancurkan. Selain itu, di level ini juga dilakukan resolusi nama.
4Transport layerBerfungsi untuk memecah data ke dalam paket-paket data serta memberikan nomor urut ke paket-paket tersebut sehingga dapat disusun kembali pada sisi tujuan setelah diterima. Selain itu, pada level ini juga membuat sebuah tanda bahwa paket diterima dengan sukses (acknowledgement), dan mentransmisikan ulang terhadp paket-paket yang hilang di tengah jalan.
3Network layerBerfungsi untuk mendefinisikan alamat-alamat IP, membuat header untuk paket-paket, dan kemudian melakukan routing melalui internetworking dengan menggunakan router dan switch layer-3.
2Data-link layerBefungsi untuk menentukan bagaimana bit-bit data dikelompokkan menjadi format yang disebut sebagai frame. Selain itu, pada level ini terjadi koreksi kesalahan, flow control, pengalamatan perangkat keras (seperti halnya Media Access Control Address (MAC Address)), dan menetukan bagaimana perangkat-perangkat jaringan seperti hub, bridge, repeater, dan switch layer 2 beroperasi. Spesifikasi IEEE 802, membagi level ini menjadi dua level anak, yaitu lapisan Logical Link Control (LLC) dan lapisan Media Access Control (MAC).
1Physical layerBerfungsi untuk mendefinisikan media transmisi jaringan, metode pensinyalan, sinkronisasi bit, arsitektur jaringan (seperti halnya Ethernet atau Token Ring), topologi jaringan dan pengabelan. Selain itu, level ini juga mendefinisikan bagaimana Network Interface Card (NIC) dapat berinteraksi dengan media kabel atau radio.
Sourch : https://id.wikipedia.org

Kategori

Kategori