Tampilkan postingan dengan label Mikrotik. Tampilkan semua postingan
Tampilkan postingan dengan label Mikrotik. Tampilkan semua postingan

Jumat, 15 September 2017

MikroTik Firewall Rules

اَلسَّلاَ مُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَا تُهُ



what's up classy people ?


     Disini saya akan memberikan tutorial bagaimana caranya kita mengkonfigurasi Firewall Rules..

Apa itu Firewall Rules ???
       
       Jadi firewall rules untuk mengatur atau misalkan anda menjadi admin .. nah anda akan mengatur router anda contohnya disini saya akan megkonfigurasi port dengan firewall rules ini kita bisa mengatur akses port mana yang bisa dan mana yang tidak, untuk lebih jelasnya bisa lihat di konfigurasi dibawah.



PENJELASAN :


  • Eth1 Router Saya berikan IP 17.17.17.1/24
  • Untuk client saya membuat 17.17.17.17 dan 17.17.17.117 jadi pc client ada 2 yaitu PC 1 yang diberikan IP 17.17.17.17 dan PC 2 dengan IP 17.17.17.117
untuk konfigurasi kali ini saya mengatur agar admin ( 17.17.17.17 ) bisa mengakses semua port dan client ( 17.17.17.117 ) hanya bisa mengakses port web dan port winbox


FIRST TECHNIQUE


1. Anda harus masuk ke winbox dari client dan atur ip router sesuai dengan topologi yaitu 17.17.17.1/24,jika belum tau anda bisa melihat postingan sebelumnya

2. Masuk ke terminal dan masukkan perintah dibawah ini



Chain=input masukkan input karena request berasal dari client
Protocols=tcp, protokol yang akan digunakan adalah tcp
src-address IP admin agar terjadi pengecualian yaitu 17.17.17.17
action=accept untuk menerima paket yang muncul

3. Kemudian masukkan perintah dibawah ini juga



dst-port=21,22,23 agar port 21,22,23 terjadi pengecualian akses
action=drop membuang request paket yang ditujukan ke port

4. Nah jika sudah akan terlihat seperti dibawah ini di tab firewall



VERIFIKASI

1. Untuk verifikasinya kita menggunakan zenmap untuk scanning port agar bisa terlihat oleh client 


Disini saya menggunakan IP ADMIN untuk pengujian pertama

Lalu scan IP ethernet dari router dan akan terlihat port dari admin lengkap dan bisa akses ke semua port

Lalu Disini saya mencoba dengan IP Client yang telah di block

Lalu coba scan lagi dan terlihat hanya beberapa port saja yang dapat di akses oleh si client


SECOND TECHNIQUE

Di teknik yang kedua ini sebenarnya hasilnya sama tetapi caranya yag berbeda .. disini kita men drop semua data dan menerima beberapa data yang diperlukan





IP 17.17.17.17



IP 17.17.17.117



Oke Classy People

Itu saja untuk konfigurasi firewall rules... Mohon maaf bila ada salah salah kata atau konfigurasi diatas ... jika ada yang ditanyakan kalian dapat bertanya di kolom komentar dibawah dan admin dengan senang hati akan menjawab pertanyaan kalian :) .... Sign Out.





وَ السَّلاَمُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَاتُهُ

Jumat, 25 Agustus 2017

Mikrotik Wireless Point To Point

اَلسَّلاَ مُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَا تُهُ


what's up classy people ?

     Disini saya akan memberikan tutorial bagaimana caranya kita membuat point to point dengan mikrotik

Apa Point To Point Itu ??

     Jadi kita membutuhkan 2 router mikrotik. Router Pertama berguna untuk menjadi hotspot atau menjadi Access Point dan yang kedua itu berguna sebagai client atau yang menerima access point ... atau bisa disingkat router 2 konek ke router 1 

Langsung saja

Pertama pada ether 1 koneksikan ke internet dan nanti akan dibagikan ke wlan lainnya . Setting IP untuk kedua interfacenya sesuai topologinya.

Sebelumnya konfigurasi IP Firewall NAT terlebih dahulu... jika belumtahu konfigurasi nat bisa melihat potingan saya sebelumnya, nah jika sudah lalu kita konfigurasikan wireless nya seperti gambar dibawah ini



Nah dimenu ini kita harus mengkonfigurasi mode. Seperti band, frequency, dan SSID bahkan jika anda ingin membuat password untuk AP anda. Anda dapat mengkonfigurasi Security Profile.
Untuk modenya gunakan AP BRIDGE karena router yang kita konfigurasi itu bertindak sebegai AP atau hotspot dan menu band pilih 2ghz/b/g/n untuk membuat wireless bekerja pada band 2.4 GHZ .  

Nah sekarang kita nuat DHCP server pada router AP agar client dapat IP secara otomatis caranya seperti dibawah

buka menu IP > DHCP > SERVER lalu pilih DHCP Setup

Pilih interface nya WLAN1

Lalu isi network address nya

Lalu definisikan berapa client yg akan mendapat IP DHCP 
disini saya membuat 5 client yg dapat IP DHCP

Isi DNS Servernya

Lalu berikan waktu berapa lama IP akan di distribusikan ke client 



Station

Pada Router station atau yang menerima hotspot atau AP kita akan konfigurasi agar terkoneksi

Pertama kita scan dahulu di fitur interface wireless untuk melihat ssid router yang sudah kita konfigurasi

Lalu klik start dan jika sudah muncul SSID nya kita klik dan kita connect

Nah seperti router yang pertama kita disini mengkonfigurasikan interface mode . Disini kita berfungsi sebagai penerima AP atau client dan mode kita pilih station bridge

Lalu jika router AP memiliki security profile . disini kita harus mengkondifurasi juga pada station . untuk passwordnya samakan dengan yg sudah kita buat di ap

Nah setelah ditambahkan kita tambahkan juga di menu wireless

Lalu setting DHCP Client nya

Untuk cek kekuatan sinyal seberapa besar transfer rate nya antara router kita bisa melihat di menu wireless pada tab signal . dan untuk mengetahui lebih jelasnya 


Oke Classy People

Itu saja untuk konfigurasi Point to Point... Mohon maaf bila ada salah salah kata atau konfigurasi diatas ... jika ada yang ditanyakan kalian dapat bertanya di kolom komentar dibawah dan admin dengan senang hati akan menjawab pertanyaan kalian :) .... Sign Out.





وَ السَّلاَمُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَاتُهُ

Rabu, 07 Juni 2017

Backup - Restore VS Export - Import || MIKROTIK

اَلسَّلاَ مُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَا تُهُ


what's up classy people ?

     Disini saya akan memberikan tutorial bagaimana cara nya backup & restore serta impot dan export pada router mikrotik .. lebih lengkapnya simak ya tutorial dibawah ini


ini bertujuan agar sewaktu waktu anda sudah jauh mengkonfigurasi dan ternyata router nya rusak atau te reset nah anda dapat menanganinya dengan mengembalikan fie backup anda pada router yg lama

BACKUP & RESTORE

Pertama kita berikan konfigurasi terlebih dahulu ,.. seperti dibawah ini saya menambahkan konfurasi ip address

lalu di backup dengan nam backup 2017 dan passwordnya kenarya123...nama dan password bisa diisi bebas

lalu lihat pada file dan ternyata ada file backup kita pada nomor 5
file print

lalu lihat ip address nya dan hapus ip address nya
ip address remove numbers=0

lalu kita load atau kita restore file backup kita agar ip address yg sudah kita hapus dapat kembali sama persis sebelum kita membackup nya
system backup load name=backup2017.backup password=kenarya123

lalu cek ip address nya
dan seperti semula lagi

BACKUP & RESTORE OTOMATIS


Pertama kita buka dulu system > script dan tambahkan script pada script list

Lalu isikan kurang lebih seperti dibawah
nama nya terserah anda dan policy bisa anda yg menentukan sendiri
dan di bawah ada kotak kosong anda juga berikan isinya agar teridentifikasi oleh router dan applu lalu run script untuk menjalankannya

Lalu pergi ke menu system > scheduler dan tambahkan schedule

Lalu tambahkan schedule untuk backup otomatisnya.
namanya terserah dan start time bisa anda isi saat startup dan interval anda isi untuk mengidentifikasi berapa waktu untuk si backup ini mengupdate konfigurasi disini saya mengisi 2 detik yg berarti setiap 2 detik si router akan membackup konfigurasi sendiri atau otomatis dan apply lalu oke

Lalu lihat di file list akan terlihat ada file backupnya

EXPORT & IMPORT

Disini saya akan me export ip address .. konfigurasi dahulu dan export ip address dengan file export bernama ip address anda dapat mengisi semau anda..lalu lihat di file akan terlihat file xport anda ...disini nomor 1

Lalu coba hapus ip addressnya

Dan import file ip address nya dan lihat lagi akan seperti semula lagi

Jika backup dan restore bisa meniban atau bisa di backup tanpa di hapus disini di import tidak akan bisa meniban ...

Oke Classy People

Itu saja untuk postingan kali ini... Mohon maaf bila ada salah salah kata atau konfigurasi diatas ... jika ada yang ditanyakan kalian dapat bertanya di kolom komentar dibawah dan admin dengan senang hati akan menjawab pertanyaan kalian :) . I'm 1NC0GN1T0 .... Sign Out.




وَ السَّلاَمُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَاتُهُ

Kamis, 27 April 2017

Downgrade & Upgrade RouterBoard | [Mikrotik ]

اَلسَّلاَ مُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَا تُهُ

what's up classy people ?
     Disini saya akan memberikan tutorial bagaimana caranya melakukan Downgrade dan upgrade pada versi routeros yang ada pada routerboard si mikrotik...jadi disini saya akan melakukan downgrade dulu lalumelakukan upgrade secara manual

langsung saja kita mulai
alat dan bahannya adalah file .npk dari versi mikrotik yg dapat di download di mikrotik.com


DOWNGRADE

Pertama kalian lihat dahulu versi dan arsitektur dari si router...disini punya saya versi 6.38 yg which is itu yg terbaru dan nanti saya  melakukan downgrade dahulu ke versi 6.3.3

Jika sudah ada file nya seperti dibawah ini simpan dalam folder dan masuk lagi ke winbox

pergi menu file dan pilih upload seperti gambar dibawah ini untuk mengupload file npk ke winbox

lalu pilih versinya

disini saya memilih versi terbaru untuk upgrade nantinya dan untuk downgrade sekarang saya memakai 6.3.3

Lalu pilh downgrade...

lalu akan muncul pop up wndow untuk memverifikasi si router untuk me reboot... lalu kita reboot

Setelah reboot masuk lagi ke winbox dan lihat versinya ...akan terlihat turun ke versi 6.33



UPGRADE

Disini saya akan mengupgrade ke versi terbaru yg saya sudah masukkan tadi..jika sudah masuk...anda dapat reboot langsung ...ke terminal dan ketik system reboot ...lalu akan me reboot

lalu masuk lagi ke winbox dan akan terlihat seperti gambar dibawah bahwa versi telah naik kembali ke versi 6.38.5





Oke Classy People

Itu saja untuk konfigurasi tentang Downgrade dan upggrade router di mikrotik dan nantikan postingan selanjutnya dari blog ini..nantikan ya :) ... Mohon maaf bila ada salah salah kata atau konfigurasi diatas ... jika ada yang ditanyakan kalian dapat bertanya di kolom komentar dibawah dan admin dengan senang hati akan menjawab pertanyaan kalian :) . I'm 1NC0GN1T0 .... Sign Out.





وَ السَّلاَمُ عَلَيْكُمْ وَرَحْمَةُ اللهِ وَبَرَكَاتُهُ