Wednesday, January 25, 2017

SuperLab mikrotik mudah lab4#1

   
 Assalamualaikum wr.wb

          Kali ini kita akan menindak lanjutkan yang kemarin mengenai superlab mikrotik#4 maaf saya akan bahas ayng lab 4 dulu, dikarenakan yang lab 2 dan3 belum sepenuhnya siap digunakan. berikut topologinya


    materi dari lab ini adalah:
  1. PCQ
  2. simple queue
  3. burst mode
  4. Firewall NAT
  5. DHCP Server
  6. default route
  1. Konfigurasi R1
 [admin@MikroTik] >system identity set name=R1
 [admin@R1] > /ip address
> add address=10.0.1.6/24 interface=ether1 network=10.0.1.0
> add address=1.1.1.1/24 interface=ether2 network=1.1.1.0
> add address=2.2.2.1/24 interface=ether3 network=2.2.2.0
> add address=3.3.3.1/24 interface=ether4 network=3.3.3.0
kita seting dns,ip rute, firewall nat supaya bisa internettan
[admin@R1] > /ip dns set allow-remote-requests=yes servers=8.8.8.8                                                                                 

[admin@R1] > /ip route add  gateway=10.0.1.4
[admin@R1] > /ip firewall nat add action=masquerade chain=srcnat out-interface=ether1

   Konfigurasi 2

     Kita konfigurasi Dhcp server di ether 4 untuk client mendapatkan IP yang otomatis
[admin@R1] > ip dhcp-server setup           
Select interface to run DHCP server on

dhcp server interface: ether4
Select network for DHCP addresses

dhcp address space: 3.3.3.0/24
Select gateway for given network

gateway for dhcp network: 3.3.3.1
Select pool of ip addresses given out by DHCP server

addresses to give out: 3.3.3.2-3.3.3.254
Select DNS servers

dns servers: 8.8.8.8
Select lease time

lease time: 3d

       Kita akan menginjak ke PCQ, tapi sebelum itu kita tandai dulu paket yang keluar atau masuk dengan firewall mangel
[admin@R1] >/ip firewall mangle                     

add action=mark-connection chain=prerouting in-interface=ether4 new-connection-mark=mark src-address=3.3.3.0/24

add action=mark-packet chain=prerouting connection-mark=mark in-interface=ether4 new-packet-mark=upload_mark passthrough=no

add action=mark-packet chain=prerouting connection-mark=mark in-interface=ether1 new-packet-mark=download_mark passthrough=no
   Mangle sudah, sekarang ayo kita mulai di pcq,dimulai dari membuat type-typenya
[admin@R1] > queue type
add kind=pcq name=queue_down pcq-classifier=dst-address
add kind=pcq name=queue_up pcq-classifier=src-address
    Saatnya kita memasukan limitasi banwidh karena paket sudah ditandai oleh mangle, sudah memasukan pcq type.
[admin@R1] > queue tree
add max-limit=1M name=limit_down packet-mark=download_mark parent=ether4 queue=queue_down
add max-limit=1M name=limit_up packet-mark=upload_mark parent=ether4
      Sebelum melangkah ke konfigurasi berikutnya kita berikan rute static dulu ke R2 dan R3
[admin@R1] > ip route add dst-address=4.4.4.0/24 gateway=1.1.1.2
[admin@R1] > ip route add dst-address=5.5.5.0/24 gateway=2.2.2.3
 Konfigurasi 3

    Disini kita mulai mengkonfigurasi R2 dan nantinya kita akan mengaktifkan fitur bust pada R2, tapi sekarang kita mulai dari yang setingan dasarnya dulu
[admin@MikroTik] >/system identity set name=R2
[admin@R2] > ip address
add address=2.2.2.3/24 interface=ether1
add address=5.5.5.1/24 interface=ether2 
[admin@R2] > ip route
add distance=1 gateway=2.2.2.1
[admin@R2] > ip dns set allow-remote-requests=yes servers=2.2.2.1,8.8.8.8
[admin@R2] > ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade
 Kita setup Dhcp servernya untuk client mendapat ip otomatis di ether 2.
[admin@R2] > ip dhcp-server setup               
Select interface to run DHCP server on

dhcp server interface: ether2
Select network for DHCP addresses

dhcp address space: 5.5.5.0/24
Select gateway for given network

gateway for dhcp network: 5.5.5.1
Select pool of ip addresses given out by DHCP server

addresses to give out: 5.5.5.2-5.5.5.254
Select DNS servers

dns servers: 2.2.2.1,8.8.8.8
Select lease time

lease time: 3d 
    Sekarang kita coba hal yang menarik, kita coba memblok sebuah web yang memiliki domain tertentu, kita coba yang memiliki domain "bola"
[admin@R2] > ip firewall filter add action=drop chain=forward content=bola
      Saatnya kita mengaktifkan fitur burst pada R2,karena client mempunyai IP Dhcp maka kita buat static dulu (number tergantung padda tabel dhcp-server lease
[admin@R2] > ip dhcp-server lease make-static numbers=0,1,2,3
   Kemudian mengaktifkan Burst pada queue simple
[admin@R2] > /queue simple
add max-limit=0/1M name=limit_5.0 target=5.5.5.0/24
add burst-limit=0/512k burst-threshold=0/64k burst-time=0s/6s limit-at=0/256k max-limit=0/512k name=" limit_win7" parent=limit_5.0 target=5.5.5.252/32
add limit-at=0/64k max-limit=0/128k name=" limit_pc4" parent=limit_5.0 target=5.5.5.253/32
add name=" limit_pc3" target=5.5.5.254/32
Konfigurasi 4
      disini kita akan memblok client tertentu supaya bandwith kita aman(bercanda) untuk kebutuhan tententu lah. tapi hal pertama adalah memberikan konfigurasi dasarnya dulu di router 3
[admin@MikroTik] >/system identity set name=R3
[admin@R3] > ip address
add address=1.1.1.2/24 interface=ether1 network=1.1.1.0
add address=4.4.4.1/24 interface=ether2 network=4.4.4.0
[admin@R3] > ip route add distance=1 gateway=1.1.1.1
[admin@R3] > ip dns set allow-remote-requests=yes servers=8.8.8.8
[admin@R3] > ip firewall add action=masquerade chain=srcnat out-interface=ether1
   Kembali,kita menggunakan DHCP Server untuk memberikan IP ke client secara otomatis.
[admin@R3] > ip dhcp-server setup               
Select interface to run DHCP server on

dhcp server interface: ether2
Select network for DHCP addresses

dhcp address space: 4.4.4.0/24
Select gateway for given network

gateway for dhcp network: 4.4.4.1
Select pool of ip addresses given out by DHCP server

addresses to give out: 4.4.4.2-4.4.4.254
Select DNS servers

dns servers: 8.8.8.8
Select lease time

lease time: 3d
   Kita akan memblok pc yang memiliki mac address ini  00:50:79:66:68:04 ,tapi pertama-tama kita buat static dulu ip-nya
 [admin@R3] > ip dhcp-server lease make-static numbers=1
 [admin@R3] > ip dhcp-server lease set 1 block- access=yes

       Sekian tentang Lab 4 mikrotik seson 1 besok InshaAllah ada lagi, tetap semangat berbagi!!!!!

Sunday, January 22, 2017

Superlab Mikrotik mudah lab1#1


     Assalamualaikum wr.wb

    Kali ini saya akan sharing tentang bagaimana membuat superlab mikrotik yang pertama, rencananya ini ada lanjutannya. superlab mikrotik yang pertama ini bertujuan untuk:

- Setiap PC dapat mengakses internet
- Membatasi bandwith yang diterima suatu client/network
- Mencegah sebuah packet yang akan diminta/dikirimkan oleh client.
Pertama kita buat topologi seperti berikut:

 
Konfigurasi
-R1

   Pertama kita berikan nama pada mikrotik kita misalnya "R1" dan jangan lupa beri ip address pada R1.
/system identity set name=ANG_R1
[admin@ANG_R1] > /ip address
> add address=10.0.1.5/24 interface=ether1 network=10.0.1.0
> add address=192.168.1.1/24 interface=ether2 network=192.168.1.0
 
    Selanjutnya kita tambahkan konfigurasi default route ,dns, dan juga firewall nat.
[admin@ANG_R1] > /ip route
 add  gateway=10.0.1.4 

[admin@ANG_R1] >/ip dns
set allow-remote-requests=yes servers=8.8.8.8                                      

[admin@ANG_R1] >/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1

     pada gambar di atas yaitu yang client windows7-1 dan windows7-2  mendapat ip yang didapatkan dari dhcp relay, maka yang kita lakukan konfigurasi untuk dhcp relay tersebut adalah R1.R1 akan berperan sebagai dhcp server, sedangkan router yang dibawahnya akan menjadi penerus agar jaringan ini mendapat ip yang dibuat oleh dhcp server tersebut.

[admin@ANG_R1] /ip> dhcp-server setup Select interface to run DHCP server on

dhcp server interface: ether2
Select network for DHCP addresses

dhcp address space: 192.168.3.0/24
Select gateway for given network

gateway for dhcp network: 192.168.3.1
If this is remote network, enter address of DHCP relay

There is no such IP network on selected interface
dhcp relay: 192.168.3.1
Select pool of ip addresses given out by DHCP server

addresses to give out: 192.168.3.2-192.168.3.254
Select DNS servers

dns servers: 192.168.3.1
Select lease time

lease time: 3d


Konfigurasi 2
     Tambahkan interface brige pada R2 yang akan meneruskan paket dari R1 ke R3 atau sebaliknya.


[admin@MikroTik] >/system identity set name=ANG_R2          

[admin@ANG_R2] > /interface bridge
add name=brige                                                           

[admin@ANG_R2] >/interface bridge port
add bridge=brige interface=ether1
add bridge=brige interface=ether2                                           

[admin@ANG_R2] >/ip address
add address=192.168.1.3/24 interface=brige network=192.168.1.0

 Konfigurasi R3

     Tambahkan konfigurasi dhcp relay yang akan meneruskan pengalamatan ip adres dari R1.
      Sebelum mengatur ip address, tambahkan dulu interfacebrige yang akan menghubungkan dua client menjadi satu bagian.

[admin@MikroTik] > /system identity set name=ANG_R3 

[admin@ANG_R3] > /interface bridge
 add name=brige_r3                                                 

[admin@ANG_R3] > /interface bridge port
add bridge=brige_r3 interface=ether2
add bridge=brige_r3 interface=ether3
 

      Seting IP address R3

[admin@ANG_R3] > /ip address
add address=192.168.1.4/24 interface=ether1
add address=192.168.3.1/24 interface=brige_r3


          Lalu kita tambahkan konfigurasi ip route untuk merouting dan ip dns untuk mengatus dnsnya.
[admin@ANG_R3] > /ip route
add  gateway=192.168.1.1
/ip dns
set allow-remote-requests=yes servers=192.168.1.1 
 Kemudian atur R3 sebagai DHCP Relay
[admin@ANG_R3] >  /ip dhcp-relay
add dhcp-server=192.168.1.1 disabled=no interface=brige_r3 local-address=192.168.3.1 name=relay1
    Supaya client-client dapat mengakses internet tambahkan konfigurasi routing dari R1 ke arah R3
[admin@ANG_R1] > /ip route add dst-address=192.168.3.0/24 gateway=192.168.1.4

 Konfigurasi 4
       Disini kita adakan menggunakan yang medah saja yaitu dhcp-server saja ,pertama beri ip router3 eth4


[admin@ANG_R3] > /ip address                                                             add address=192.168.10.1/24 interface=ether4

Buatlah konfigurasi dhcp server
[admin@ANG_R1] > ip dhcp-server setup
Select interface to run DHCP server on

dhcp server interface: ether4
Select network for DHCP addresses

dhcp address space: 192.168.10.0/24
Select gateway for given network

gateway for dhcp network: 192.168.10.1
Select pool of ip addresses given out by DHCP server

addresses to give out: 192.168.10.2-192.168.10.254
Select DNS servers

dns servers: 8.8.8.8
Select lease time

lease time: 3d
 Selanjutnya kita buat ip route di R1
        [admin@ANG_R1] > /ip route
add dst-address=192.168.10.0/24 gateway=192.168.1.4

    Konfigurasi 5

   Kita fokus untuk konfigurasi pembagian banwidth yang akan di bagikan oleh R2  yang berfungsi sebagai brige.

[admin@ANG_R2] >  /queue simple
add max-limit=2M/2M name=client_1 target=192.168.10.0/24
add limit-at=512k/512k max-limit=1M/1M name=limit_pc4 parent=client_1 target=192.168.10.253/32

add limit-at=512k/512k max-limit=1M/1M name=limit_pc3 parent=client_1 target=192.168.10.254/32
 Selanjutnya kita akan konfigurasi Queue tree, pertamakita konfigurasi mangle untuk penandaan paket yang digunakan
 [admin@ANG_R2] > /ip firewall mangle
add action=mark-connection chain=prerouting new-connection-mark=markon_1 src-address=192.168.3.254

add action=mark-packet chain=prerouting connection-mark=markon_1 new-packet-mark=marpak_1 passthrough=no

add action=mark-connection chain=prerouting new-connection-mark=markon_2 src-address=192.168.3.253
add action=mark-packet chain=prerouting connection-mark=markon_2 new-packet-mark=marpak_2 passthrough=no
Kemudian barulah kita menambahkan queue tree
[admin@ANG_R2] > /queue tree
add max-limit=2M name=nang parent=global queue=default

add limit-at=512k max-limit=1M name=pc1 packet-mark=marpak_1 parent=nang queue=default

add limit-at=512k max-limit=1M name=pc2 packet-mark=marpak_2 parent=nang queue=default

Sekian tentang Lab 1 mikrotik seson 1 besok InshaAllah ada lagi, tetap semangat berbagi!!!!!

Saturday, September 17, 2016

Konsep Firewall

Konsep Firewall

        Kali ini saya akan share tentang Konsep Firewall kita mulai dari fungsinya dahulu yaitu untuk melindungi komputer dari serangan dan mengelola koneksi dari,melalui dan menuju router.

       Jenis-jenis Firewall
  1. Firter
  • Cara untukmem filter paket yang dilakukan untuk meningkatkan keamanan jaringan dan mengatur flow data dari,menuju dan melalui router
  •  Pemfilterran dilakukan dari atas kebawah ,jika sudah sesuai maka Action akan di tentukan 
  • berikut adalah Action di Firewall Filter
    -accept adalah paket diterima
    -drop    adalah paket ditolak secara diam-diam (tidak mengirimkan ICMP)
    -reject  adalah paket ditolak dan mengirimkan ICMP
    -tarpit  adalah paket ditolak tapi menjaga TCP Conection
    -log      adalah menambah informasi paket log

Friday, September 16, 2016

Belajar Bridge pemula

Belajar Bridge pemula

      Kali ini akan share tentang Bridge khususnya pada mikrotik.
  • pertama konsep bridge dulu:
  1. Menggabungkan 2 segmen ether seolah berada dalam 1 jaringan yang sama
  2. Mengaktifkan mode Bridge pada 2 buah interface dan menonaftifkan mode routing 
  3. mengemulasi mode swith
  • Kekurangan Bridge 
  1. sulit mengatur trafik broadcast
  2. masalah pada satu segment menjadi masalah pada semua segment
  3. sulit melkukan fail over sistem
  4. sulit melihat kualitas link
  • Interfaces yang bisa untuk di bridge
  1. Ethernet
  2. Vlan (tidak bisa di Bridge dengan masterportnya)dan merupakan bagian dari interface ethernet atau wireles 
  3. WDS,Wireles AP,Station pseudobrige
  4. PPTP
PPPOE

PPPOE

          Kali ini saya akan share apa itu PPPOE adalah point to point protokol over ethernet.
  •        Penggunaan PPPOE adalah untuk:
  1. Koneksi antar router yang bersifat secure
  2. koneksi internet yang bersifat secure di LAN
  • PPPOE ini terdiri dari server dan client
  • Menggunakan ethernet frame sebagai protokolnya
 

Thursday, September 8, 2016

Pengenalan PPTP

            kali ini saya akan share tentang PPTP .PPTP adalah Point to poin tunel protokol merupakan pengembangan dari protokol yang sudah ada yaitu PPP tak heran ada beberapa fitur PPP yang bisa di gunakan di PPP.

     Penggunaan adalah sebagai berikut
  1. koneksi antar router over internet yang bersifat secure
  2. menghubungkan jaringan local over WAN
  3. untuk di gunakan sebagai remot client/mobile client
  4. Koneksi PPTP menggunakan TCP port 1723 IP protokol 47

     

Sunday, September 4, 2016

Pengertian Routing

        Kali ini saya akan share tentang "Pengertian Routing" supaya lebih mudah di pahami oleh pemula ataupun yang sudah mengerti  Routing adalah pengaturan jalur antar Network/jaringan yang berbeda berdasarkan IP address tujuan maupung asal.
        Routing ini bekerja di OSI Layer 3 (Network),untuk menghubungkan dua jaringan yang berbeda segmen di butuhkan perangkat yang mampu melakukan proses routing yang di sebut dengan router.

       Manfaat Routing
  1. Memungkinkan untuk melakukan pemantauan dan pengeloaan jaringan lebih baik
  2. Lebih aman(pakai Firewall Firtering lebih mudah)
  3. Trafik broadcast (virus) hanya terkosentrasi di local segment(subnet) yang sama
  4. Untuk Network skala besar bisa di Implentasikan dengan Dynamic Routing protokol   (RIP,OSPF,BGP)

   
       Tipe Routing
  • Dynamic routes
dibuat secara otomatis : 
  1. menambahkan IP addres pada interface 
  2. informasi routing dapat dari protokol dinamik seperti RIP,OSPF,BGP
  • Static Routes
adalah informasi routing yang dibuat oleh user secara manual untuk menentukan arah terafik disalurkan. Seperti default routes 

Thursday, April 28, 2016