Showing posts with label Rancang Bangun. Show all posts

Assalamu'alaikum warahmatullah wabarakatuh Tsahh balik lagi nih ama aneee.. Ciee... Kali ini ane mau share cara berbagi internet de...


Assalamu'alaikum warahmatullah wabarakatuh

Tsahh balik lagi nih ama aneee.. Ciee... Kali ini ane mau share cara berbagi internet dengan Mikrotik RB941 sebanyak 3 biji. Seperti topologi diatas. Dengan SSID "networknjay", untuk band, frequency nya default saja.




TEORI


Melanjutkan KONFIGURASI di Lab sebelumnya. Kali ini saya akan menambah 1 buah router. Bedanya teknologi POINT TO POINT dan POINT TO MULTI POINT adalah perbedaan jumlah user nya. Kalau PTP hanya memiliki 1 CLIENT. Sedangkan Point to Multi Point berjumlah lebih dari 1. Teknologi Point to Multi point jarang digunakan karena tidak efektifnya sinyal yang diterima oleh client. Ya coba aja, 1 AP untuk 2 client, mau tidak mau AP harus pintar membagi sinyal atau bandwidth satu sama lain. Jadi ya kurang maksimal.



PRAKTEK


Kita tambahkan 1 buah router dan setting konfigurasi backbone:v atau pemberi akses atau yang akan dikonek. Kita praktek aja dahhh...


ROUTER AP atau YANG DIKONEK

Keterangan :

Wireless MODE


  • alignment-only – Digunakan untuk melakukan pointing dengan bantuan “Beeper” pada Routerboard.
  • ap-bridge – Mode wireless sebagai Access Point untuk topologi Point-to-Multipoint. 
  • bridge – Mode wireless sebagai Access Point untuk topologi Point-to-Point (hanya bisa menerima sat client). 
  • nstreme-dual-slave – Mode wireless untuk mengaktifkan topologi Nstreme-dual (Wireless Full Duplex) 
  • station – Mode Wireless sebagai Client untuk topologi Point-to-Point dan juga Point-to-Multipointstation
  • wds – Mode wireless sebagai client tetapi mengaktifkan protocol WDS (Digunakan untuk wireless WDS client) 
  • wds-slave – Mode wireless sebagai Access Point dan juga mengaktifkan protocol WDS (Digunakan untuk wireless WDS repeater) 
  • station-pseudobridge – Mode wireless sebagai client yang bisa mengaktifkan bridge pada “station” tanpa harus menggunakan protocol WDS 
  • station-pseudobridge-clone – Mode wireless sama seperti stationpseudobridge yang dilengkapi dengan fungsi cloning mac-address dari interface ethernet 
  • station-bridge – Mode wireless client untuk bridge network sesama perangkat Mikrotik




JANGAN LUPA SET IPDHCP juga untuk client 2 nanti..




ROUTER 2

Beralih ke router 2. Kali ini kita akan setting seperti router 1. Tidak perlu saya jelaskan 1 persatu fungsi dari perintah berikut... Kita akan menggunakan IP 192.168.200.0/24 untuk LAN dari Router 2 atau jaringan ke bawah.




Lalu setting Interface wlan1 nya seperti berikut.



Lalu pilih SSID APBridge atau SSID router 1 yang akan kita koneksikan. "Scan"



Cek pada tabel "Registration", apakah client 2 sudah terkoneksikan ke router 1. Jika sudah, akan muncul tabel seperti ini.



Bisa kita lihat rata2 bandwidht nya berapa :D


Saya coba buat IP DHCP untuk LAN client 2.



Dan client windows 10 pun bisa ping gugel :v




TEST BANDWIDTH 








Assalamu'alaikum warahmatullah wabarakatuh Yo whatssupp.. balik lagi sama ihsan si blogger ganteng.. Tsaahhh.. BTW kali ini ane m...


Assalamu'alaikum warahmatullah wabarakatuh
Yo whatssupp.. balik lagi sama ihsan si blogger ganteng.. Tsaahhh.. BTW kali ini ane mau share cara blokir port sama blokir situs lewat Firewall Filter. BTW, ane sekarang lagi giatin networking nih ciiihhh..... Bosen Server mlulu... 

Firewall Filter Rule..
Ngomongin fitur ini, snagatlah berhubungan dengan yang namany security router. Ya tentunya kita ingin menambah keamanan router kita dari serangan hekel hekel jahaatttt suruhan papah :( . Maka dari itu, akan sangat membantu keamanan router bila kita menggunakan fitur ini.


TEORI FILTER

  • Merupakan aplikasi yang berfungsi untuk memeriksa dan menentukan paket data yang dapat keluar atau masuk dari sebuah jaringan 
  • Firewall digunakan untuk melindungi router dari akses yang tidak dikehendaki baik yang berasal dari luar (internet) maupun dari client (local). 
  • Firewall juga digunakan untuk memfilter akses antar network yang melewati router. 
  • Dalam MikroTik, firewall diimplementasikan dalam fitur Filter dan NAT.
  • Setiap Firewall Filter rule diorganisir dalam chain (rantai) 
  • Dalam Firewall Filter, ada 3 default chain (input, forward, output).



Dalam aturan atau konfigurasi awal Filter, kita mengenal adanya Tiga aturan dasar packet 
  • INPUT – ke router 
Berperan untuk melakukan filter terhadap paket-paket yang ditujukan bagi interface router. Berguna untuk membatasi akses terhadap mikrotik. Membatasi akses terhadap port yang ada disetiap interface untuk keamanan router tersebut.

  • OUTPUT – dari router 
Kebalikan dari Input.

  • FORWARD – melewati router

Chain forward bertugas untuk melakukan filter terhadap paket yang akan melintasi router Komunikasi jaringan komputer adalah dua arah yaitu 
1. send <>receive 
2. Request <> reply 
3. Upload <>download 
4. Unggah <> unduh


Setelah melakukan aturan awal nya, maka selanjutnya adalah apa yang akan dilakukan, terjadi, atau diinginkan setelah itu 
  • Accept = berarti bahwa packet tersebut memenuhi kriteria dalam kondisi IF akan diterima untuk pindah ke Proses berikutnya
  • Drop = packet yang memenuhi kriteria ini akan Dropped-out dan akan tidak akan diteruskan ke proses lainnya
  • Log = packet akan hanya diperiksa untuk ditulis ke log (ada proses lebih lanjut) dan akan diteruskan kerule selanjutnya 
  • Reject = sama seperti drop, akan tetapi router akan mengirimkan tanggapan ke pengirim dengan menggunakan pesan respon ICMP
  • Add to address list = untuk menambahkan address baik itu source address atau destination address ke dalam daftar list tertentu
  • Jump = untuk redirect (mengalihkan) proses tertentu ke chain yang lain (costum chain)
  • Passthrough = digunakan secara luas untuk memeriksa apakah aturan ini pernah memenuhi kriteria
  • Tarpit = digunakan untuk kembali sebelum TCP/ACK signal
  • Retrun = digunakan bersamaan dengan JUMP untuk kembali ke rule sebelumnya


Firewall Filter Rule
  • Prinsip IF....THEN.... 
  • IF (jika) packet memenuhi syarat pada rule yang kita buat. (Mengacu ke 3 aturan dasar)
  • THEN (maka) action apa yang dilakukan pada packet tersebut (Mengacu ke langkah selanjutnya)



Dalam firewall filter, ada beberapa teknik yang digunakan dalam managemen paket di mikrotik, diantaranya:
  • Accept few drop any (terima beberapa buang lainnya).
  • Drop few accept any (buang beberapa terima lainnya).
Karena kita hendak melindungi router maka kita inginnya membatasi setiap paket data yang masuk ke dalam router, maka kita menggunakan chain input.






UJICOBA
1. Kali ini ana mau share cara accept port Winbox dan Mendisable semua PORT. Sebelumnya kita scan terlebih dahulu semua port yang ada pada Router (Yang enable). Port Winbox tidak terdeteksi tapi masih enable. Saya menggunakan aplikasi Advance Port Scanner.




2. Atur seperti gambar dibawah ini. Dan saya pilih tanda seru "!" pada kolom "Dst. Port" karena kita akan menggunakan tehnik 1. Artinya, saya hanya akan MENJALANKAN port Winbox "8291". Dan port default lainnya seperti gambar 1, akan saya remove. (PORT WINBOX TIDAK TERDETEKSI APLIKASI MURAHAN ) :v. Lalu saya pilih actionnya "Drop" agar konksi dari port SELAIN 8291 di DROP.


3. Lalu coba Scan lagi... Dan tidak muncul port lainnya :v



4. Sekarang coba login dengan winbox



5. Dan... Masih bisa login menggunakan Winbox.

















Assalamu'alaikum warahmatullah wabarakatuh Kali ini saya akan sharing tentang cara point to point dengan mikrotik RB941, router yan...

Assalamu'alaikum warahmatullah wabarakatuh




Kali ini saya akan sharing tentang cara point to point dengan mikrotik RB941, router yang ada wireless nya sekalian itu lhooo...

mengkoneksikan mikrotik dengan hotspot lain ?? memang bisa ??? Bisa dong.. Ini sangat terpakai bilamana internet dari ISP rumahan anda terputus. Lalu anda bingung untuk mendapatkan koneksi internet dari mana. Di step ini, kita akan coba mengoneksikan Mikrotik ke Hotspot lain. Saya menggunakan benda :


  1. RB941 sebanyak 2 buah dalam keadaan "No Defaults configuration" yang ada wirelessnya.
  2. Kabel UTP.
  3. Chargerannya.

Kita menggunakan tipe koneksi Point to Point dengan mengoneksikannya ke RB 941 lainnya. Okeh kita langsung aja kekonfigurasinya..





Setting AP Bridge atau hotspot
kita akan setting AP bridge dengan hasil jadinya :

  1. SSID = networknjay
  2. mode = AP Bridge (PTP)

Langsung aja kita kekonfigurasi:
1. Aktifkan Interface Wlan1.



2. Double klik pada Interface Wlan1. pindah ke Tab Wireless, pilih mode "ap bridge", dan isikan SSID atau nama hotspot kita nantinya.
Wireless Mode List :
• alignment-only – Digunakan untuk melakukan pointing dengan bantuan “Beeper” pada Routerboard.
• ap-bridge – Mode wireless sebagai Access Point untuk topologi Point-to-Multipoint.
• bridge – Mode wireless sebagai Access Point untuk topologi Point-to-Point (hanya bisa menerima sat client).
• nstreme-dual-slave – Mode wireless untuk mengaktifkan topologi Nstreme-dual (Wireless Full Duplex)
• station – Mode Wireless sebagai Client untuk topologi Point-to-Point dan juga Point-to-Multipoint


3. KITA AKAN MENDAPATKAN INTERNET melalui Interce Ether1, dan Internet ini didapatkan dengan DHCP client. Kita akan set untuk DHCP client pada ether 1 (INTERNET), dantambahkan IP untuk wlan1 nya sebagai gateway nantinya.



4. , lalu buat DHCP Server pada Wlan 1, agar nanti saat Client terkoneksi dengan AP Bridge hanya tinggal duduk manis aja.



5. Lalu tambahkan IP firewall NAT dengan chain=srcnat, dan action masquerade untuk mendistribusikan Internet pada NAT yang telah di set.






Setting Client -1 PTP

1. Aktifkan interface Wlan-nya dari RB941.



2. Lalu Double Click pada interface, lalu ke tab "Wireless" pilih mode "Bridge" dan isikan SSID atau nama WIFI kita,



3. Pindah ke tab "WDS" dan pilih WDS Mode nya "dynamic mesh".



4. Lalu buka DHCP. Dan tambahkan IP DHCPclient pada wlan 1 nya agar memperoleh IP dhcp saat terkoneksi ke Bridge. Dan tambahkan IP address untuk interface Ethernet. Agar koneksi internet dapat di sebar nantinya ke ether 2.



5. Buat DHCP Server untuk DHCP ether 2.





6. Laluu tambahkan IP firewall nat, add chain = srcnat, dan action=masquerade agar dapat mendistribusikan Internet.


7. Lalu pada menu "Wireless" lihat di tab "Registration". Bila settingan konfigurasi benar, maka akan muncul link. Dan DHCP client untuk Wlan1 nya akan terisi otomatis.




UJICOBA Client
Saya menggunakan Windows 10 original dengan IP DHCP. Dan bisa dilihat dibawah bahwa saya sudah mendapatkan akses internet





Dan inilah bandwith yang akan didapatkan client.












Backup dengan Export - Import Oke setelah itu, disini saya melakukan backup dengan cara mengekspor dan merestorenya dengan perintah imp...


Backup dengan Export - Import

Oke setelah itu, disini saya melakukan backup dengan cara mengekspor dan merestorenya dengan perintah import. Backup dengan metode export ini memungkinkan kita untuk mengubah konfigurasi yang ada pada file backup tersebut, dan dapat merestorenya pada router yang lain. Format file dari metode export ini adalah .rsc yang tidak dienkripsi, sehingga dapat dilihat konfigurasinya pada file tersebut dan dapat diubah juga.
Jadi dengan adanya export-import, seorang admin jaringan tidak harus cape cape mengkonfigurasi banyak router. Cukup mengkonfigurasi satu router saja, kemudian dibackup dengan metode export. Kemudian mengubah konfigurasi yang ada pada file .rsc tersebut sesuai IP router yang lainnya.
Berbeda dengan metode save - load, dengan metode ini ketika kita merestore pada router yang sudah ada konfigurasinya, konfigurasi yang ada tidak terhapus, melainkan akan ditambahkan dengan konfigurasi yang direstore.
Dengan backup menggunakan cara ini, kita dapat membackup hanya pada service tertentu. Misal pada simple queue saja. Selain itu, kita juga dapat membackup secara keseluruhan.

1. Perhatikan konfigurasi berikut



2. Lalu buat file backup nya. Lalu anda bisa lihat disini



3.  Nah, sekarang ktia coba hapus satu :V





4. Nah kita import lagi file nya..



 5. Dan lihat.. IP nya masih tetap sam :v






Untuk membackup keseluruhan konfigurasi yang ada, caranya dengan mengetikkan langsung export file-name=namafile dan disini saya menambahkan user. apakah user tersebut dapat dibackup dengan perintah export atau tidak


Disini saya membuat user ihsan dengan grupnya full



Dan Backupnya sudah kita pindahkan ke leppy




Script ini berisi perintah perintah yang telah kita tambahkan dimikrotik. Anda bisa mengedit nya dan merubahnya sesuai dengan kehendak anda. Misal disini saya ingin merubah Ethernet 2 dengan IP awal 172.16.11.15/24




Menjadi 11.11.11.15/24..


Nah pada konfigurasi user nya, kita remove. Apakah nanti setelah 



Lalu kita import lagi...



Dan taraaa... User gak kembali :v



 Kesimpulan :

 Setelah kita melakukan backup restore dengan kedua metode diatas, saya pribadi menyimpulkan ada beberapa perbedaan antara backup dengan save - load dan export - import

1. Kalau dengan save - load kita hanya dapat membackup keseluruhan konfigurasi, sedangkan export - import dapat melakukan backup konfigurasi pada suatu service tertentu atau keseluruhan konfigurasi.
2. Dengan metode save - load, pada saat kita merestore backup, router memerlukan reboot, kalau export-import tidak.
3. Save - Load akan menimpa semua konfigurasi yang ada, sedangkan dengan metode export - import, dia akan menambahkan konfigurasi yang ada pada file backup tersebut tanpa menghapus konfigurasi yang ada.
4. File pada backup dengan Export - Import dapat dibaca dan diubah sesuai keinginan kita, sedangkan save - load tidak dapat dibaca isi filenya dan tidak dapat pula diubah.
5. Ekstensi file backup dengan Export - import yaitu .rsc, sedangkan backup dengan save - load ekstensinya .backup.
6. Dengan metode export - import, kita dapat merestore pada setiap konfigurasi, tanpa mengubah identitas hardware itu, kalau dengan save - load, dia akan mengganti juga identitas hardware perangkan yang direstore, misalnya mac address sesuai yang ada pada file backupnya.
7. Kita tidak bisa membackup user kalau dengan metode export - import, sedangkan kalau dengan metode save - load bisa.

Sekian Semoga Bermanfaat