Dunia Warnet

Articles by "Mikrotik"

Jika semua sudah di sesuaikan, silahkan copy semua kemudian paste ke terminal winbox.

1. Membuat address-list ke mikrotik dengan nama “private_IPv4” berisi semua private IP, jika di jaringan anda terdapat ip lokal di luar ip private di atas silahkan anda tambahkan.
[accordion][item title="/ip firewall address-list"]add address=192.168.0.0/24 list=private_IPv4
add address=172.16.0.0/12 list=private_IPv4
add address=10.0.0.0/8 list=private_IPv4[/item][/accordion]
2. Memasukan Regex Layer7 Youtube dan Layer7 extensi EXE, ZIP, MP4, dan RAR. Jika anda ingin menambah Layer7 untuk extensi yang lain, silahkan tinggal di input saja.
[accordion][item title=" /ip firewall layer7-protocol"]add name=EXE regexp="\\x4d\\x5a(\\x90\\x03|\\x50\\x02)\\x04"
add name=ZIP regexp="pk\\x03\\x04\\x14"
add name=MP4 regexp="\\x18\\x66\\x74\\x79\\x70"
add name=RAR regexp="Rar\\x21\\x1a\\x07"
add name=youtube regexp="r[0-9]+---[a-z]+-+[a-z0-9-]+\\.googlevideo\\.com"[/item][/accordion]
3. Bypass local Traffic, tujuannya adalah agar traffic dari lokal menuju lokal lagi tidak terlimit.
[accordion][item title="/ip firewall mangle"]add action=accept chain=prerouting comment="Bypass Local Traffic" dst-address-list=private_IPv4 src-address-list=private_IPv4
add action=accept chain=forward dst-address-list=private_IPv4 src-address-list=private_IPv4[/item][/accordion]
4. Menandai Traffic Game online berdasarkan port untuk kita pisahkan queue nya nanti.
[accordion][item title="/ip firewall mangle"]add action=mark-connection chain=forward comment="Games Traffic Poit Blank" dst-port=39190-39200 new-connection-mark=games passthrough=yes protocol=tcp src-address-list=private_IPv4
add action=mark-connection chain=forward dst-port=40000-40010 new-connection-mark=games passthrough=yes protocol=udp src-address-list=private_IPv4
add action=mark-connection chain=forward comment="Games Traffic Dota 2" dst-port=27000-27150,9100-9200,8230-8250,8110-8120 new-connection-mark=games passthrough=yes protocol=tcp src-address-list=private_IPv4
add action=mark-connection chain=forward dst-port=27000-27150,347 new-connection-mark=games passthrough=yes protocol=udp src-address-list=private_IPv4
add action=mark-connection chain=forward comment="Games Traffic Lost Saga" dst-port=14000-14010 new-connection-mark=games passthrough=yes protocol=tcp src-address-list=private_IPv4
add action=mark-connection chain=forward dst-port=14000-14010 new-connection-mark=games passthrough=yes protocol=udp src-address-list=private_IPv4
add action=mark-connection chain=forward comment="Games Traffic Fifa Online 3" dst-port=7770-7790 new-connection-mark=games passthrough=yes protocol=tcp src-address-list=private_IPv4
add action=mark-connection chain=forward dst-port=16300-16350 new-connection-mark=games passthrough=yes protocol=udp src-address-list=private_IPv4
add action=mark-packet chain=forward connection-mark=games in-interface="ether1-Wan" new-packet-mark=games_down passthrough=no
add action=mark-packet chain=forward connection-mark=games in-interface="ether2-Lan" new-packet-mark=games_up passthrough=no[/item][/accordion]
5. Menandai / marking traffic DNS, ICMP dan beberapa port seperti SSH, dan winbox.
[accordion][item title="/ip firewall mangle"]add action=mark-connection chain=forward comment="ICMP Traffic" new-connection-mark=icmp passthrough=yes protocol=icmp src-address-list=private_IPv4
add action=mark-packet chain=forward connection-mark=icmp in-interface="ether1-Wan" new-packet-mark=icmp_down passthrough=no protocol=icmp
add action=mark-packet chain=forward connection-mark=icmp in-interface="ether2-Lan" new-packet-mark=icmp_up passthrough=no protocol=icmp
add action=mark-connection chain=forward comment="DNS Traffic" dst-port=53 new-connection-mark=dns passthrough=yes protocol=udp src-address-list=private_IPv4
add action=mark-packet chain=forward connection-mark=dns in-interface="ether1-Wan" new-packet-mark=dns_down passthrough=no protocol=udp
add action=mark-packet chain=forward connection-mark=dns in-interface="ether2-Lan" new-packet-mark=dns_up passthrough=no protocol=udp
add action=mark-connection chain=forward comment="Remote Traffic" dst-port=22,23,8291,5938,4899 new-connection-mark=remote passthrough=yes protocol=tcp src-address-list=private_IPv4
add action=mark-packet chain=forward connection-mark=remote in-interface="ether1-Wan" new-packet-mark=remote_down passthrough=no
add action=mark-packet chain=forward connection-mark=remote in-interface="ether2-Lan" new-packet-mark=remote_up passthrough=no[/item]
[/accordion][ads-post]
6. Menandai / marking traffic YouTube dan Extensi berdasarkan layer7.
[accordion][item title="/ip firewall mangle"]add action=mark-connection chain=forward comment="YouTube Traffic" layer7-protocol=youtube new-connection-mark=youtube passthrough=yes src-address-list=private_IPv4
add action=mark-packet chain=forward connection-mark=youtube in-interface="ether1-Wan" new-packet-mark=youtube_down passthrough=no
add action=mark-packet chain=forward connection-mark=youtube in-interface="ether2-Lan" new-packet-mark=youtube_up passthrough=no
add action=mark-connection chain=forward comment="Extension Layer7" layer7-protocol=EXE new-connection-mark=extensi passthrough=yes
add action=mark-connection chain=forward layer7-protocol=ZIP new-connection-mark=extensi passthrough=yes
add action=mark-connection chain=forward layer7-protocol=MP3 new-connection-mark=extensi passthrough=yes
add action=mark-connection chain=forward layer7-protocol=RAR new-connection-mark=extensi passthrough=yes
add action=mark-packet chain=forward connection-mark=extensi in-interface="ether1-Wan" new-packet-mark=extensi_down passthrough=no
add action=mark-packet chain=forward connection-mark=extensi in-interface="ether2-Lan" new-packet-mark=extensi_up passthrough=no[/item]
[/accordion]
7. Mangle terakhir di atas tujuannya memisahkan traffic browsing yang ringan dan berat.
[accordion][item title="/ip firewall mangle"]add action=mark-connection chain=forward comment="Browsing Traffic" connection-mark=!heavy_traffic new-connection-mark=browsing passthrough=yes src-address-list=private_IPv4
add action=mark-connection chain=forward comment="Heavy Traffic" connection-bytes=1024000-0 connection-mark=browsing connection-rate=256k-102400k new-connection-mark=heavy_traffic passthrough=yes protocol=tcp
add action=mark-connection chain=forward connection-bytes=1024000-0 connection-mark=browsing connection-rate=256k-102400k new-connection-mark=heavy_traffic passthrough=yes protocol=udp
add action=mark-packet chain=forward connection-mark=heavy_traffic in-interface="ether1-Wan" new-packet-mark=heavy_browsing_down passthrough=no
add action=mark-packet chain=forward connection-mark=heavy_traffic in-interface="ether2-Lan" new-packet-mark=heavy_browsing_up passthrough=no
add action=mark-packet chain=forward connection-mark=browsing in-interface="ether1-Wan" new-packet-mark=small_browsing_down passthrough=no
add action=mark-packet chain=forward connection-mark=browsing in-interface="ether2-Lan" new-packet-mark=small_browsing_up passthrough=no[/item][/accordion]
8. Queue Tree HTB.
[accordion][item title="/queue type"]add kind=pcq name=down_pcq pcq-classifier=dst-address pcq-dst-address6-mask=64 pcq-src-address6-mask=64
add kind=pcq name=up_pcq pcq-classifier=src-address pcq-dst-address6-mask=64 pcq-src-address6-mask=64[/item][/accordion][accordion][item title="/queue tree"]add name="Global Traffic" parent=global queue=default
add max-limit=3M name=Download parent="Global Traffic" queue=default
add max-limit=1M name=Upload parent="Global Traffic"
add limit-at=512k max-limit=3M name="1. Game" packet-mark=games_down parent=Download priority=1 queue=down_pcq
add limit-at=64k max-limit=3M name="2. Icmp" packet-mark=icmp_down parent=Download priority=1 queue=down_pcq
add limit-at=64k max-limit=3M name="3. Dns" packet-mark=dns_down parent=Download priority=1 queue=down_pcq
add max-limit=3M name="5. Download Traffic" parent=Download queue=default
add max-limit=3M name="1. Small Browsing" packet-mark=small_browsing_down parent="5. Download Traffic" priority=5 queue=down_pcq
add max-limit=3M name="2. Heavy Browsing" packet-mark=heavy_browsing_down parent="5. Download Traffic" priority=7 queue=down_pcq
add limit-at=512k max-limit=3M name="4. Remote" packet-mark=remote_down parent=Download priority=3 queue=down_pcq
add max-limit=3M name="3. YouTube" packet-mark=youtube_down parent="5. Download Traffic" priority=7 queue=down_pcq
add max-limit=3M name="4. Extensi" packet-mark=extensi_down parent="5. Download Traffic" queue=down_pcq
add limit-at=256k max-limit=1M name="1. game" packet-mark=games_up parent=Upload priority=1 queue=up_pcq
add limit-at=32k max-limit=1M name="2. icmp" packet-mark=icmp_up parent=Upload priority=1 queue=up_pcq
add limit-at=32k max-limit=1M name="3. dns" packet-mark=dns_up parent=Upload priority=1 queue=up_pcq
add limit-at=256k max-limit=1M name="4. remote" packet-mark=remote_up parent=Upload priority=3 queue=up_pcq
add max-limit=1M name="5. Upload Traffic" parent=Upload queue=default
add max-limit=1M name="1. small browsing" packet-mark=small_browsing_up parent="5. Upload Traffic" priority=5 queue=up_pcq
add max-limit=1M name="2. heavy browsing" packet-mark=heavy_browsing_up parent="5. Upload Traffic" priority=7 queue=up_pcq
add max-limit=1M name="3. youtube" packet-mark=youtube_up parent="5. Upload Traffic" priority=7 queue=up_pcq
add max-limit=1M name="4. extensi" packet-mark=extensi_up parent="5. Upload Traffic" queue=up_pcq[/item][/accordion]
Setelah copy semua script di atas kemudian paste ke terminal winbox, hasilnya kira-kira seperti berikut:

Setting Miktrotik Dengan Bandwidth 10M di Mikrotik v6.39

Setting Miktrotik Dengan Bandwidth 10M di Mikrotik v6.39
9. Blok Virus Mikrotik
[accordion][item title="/ip firewall filter"]add chain=virus protocol=tcp dst-port=135-139 action=drop comment="Blaster Worm"
add chain=virus protocol=udp dst-port=135-139 action=drop comment="Messenger Worm"
add chain=virus protocol=tcp dst-port=445 action=drop comment="Blaster Worm"
add chain=virus protocol=udp dst-port=445 action=drop comment="Blaster Worm"
add chain=virus protocol=tcp dst-port=593 action=drop comment="________"
add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment="________"
add chain=virus protocol=tcp dst-port=1080 action=drop comment="Drop MyDoom"
add chain=virus protocol=tcp dst-port=1214 action=drop comment="________"
add chain=virus protocol=tcp dst-port=1363 action=drop comment="ndm requester"
add chain=virus protocol=tcp dst-port=1364 action=drop comment="ndm server"
add chain=virus protocol=tcp dst-port=1368 action=drop comment="screen cast"
add chain=virus protocol=tcp dst-port=1373 action=drop comment="hromgrafx"
add chain=virus protocol=tcp dst-port=1377 action=drop comment="cichlid"
add chain=virus protocol=tcp dst-port=2745 action=drop comment="Bagle Virus"
add chain=virus protocol=tcp dst-port=2283 action=drop comment="Dumaru.Y"
add chain=virus protocol=tcp dst-port=2535 action=drop comment="Beagle"
add chain=virus protocol=tcp dst-port=2745 action=drop comment="Beagle.C-K"
add chain=virus protocol=tcp dst-port=3127-3128 action=drop comment="MyDoom"
add chain=virus protocol=tcp dst-port=3410 action=drop comment="Backdoor OptixPro"
add chain=virus protocol=tcp dst-port=4444 action=drop comment="Worm"
add chain=virus protocol=udp dst-port=4444 action=drop comment="Worm"
add chain=virus protocol=tcp dst-port=5554 action=drop comment="Drop Sasser"
add chain=virus protocol=tcp dst-port=8866 action=drop comment="Drop Beagle.B"
add chain=virus protocol=tcp dst-port=9898 action=drop comment="Drop Dabber.A-B"
add chain=virus protocol=tcp dst-port=10000 action=drop comment="Drop Dumaru.Y"
add chain=virus protocol=tcp dst-port=10080 action=drop comment="Drop MyDoom.B"
add chain=virus protocol=tcp dst-port=12345 action=drop comment="Drop NetBus"
add chain=virus protocol=tcp dst-port=17300 action=drop comment="Drop Kuang2"
add chain=virus protocol=tcp dst-port=27374 action=drop comment="Drop SubSeven"
add chain=virus protocol=tcp dst-port=65506 action=drop comment="Drop PhatBot,Agobot, Gaobot"
add chain=virus protocol=udp dst-port=12667 action=drop comment="Trinoo" disabled=no
add chain=virus protocol=udp dst-port=27665 action=drop comment="Trinoo" disabled=no
add chain=virus protocol=udp dst-port=31335 action=drop comment="Trinoo" disabled=no
add chain=virus protocol=udp dst-port=27444 action=drop comment="Trinoo" disabled=no
add chain=virus protocol=udp dst-port=34555 action=drop comment="Trinoo" disabled=no
add chain=virus protocol=udp dst-port=35555 action=drop comment="Trinoo" disabled=no
add chain=virus protocol=tcp dst-port=27444 action=drop comment="Trinoo" disabled=no
add chain=virus protocol=tcp dst-port=27665 action=drop comment="Trinoo" disabled=no
add chain=virus protocol=tcp dst-port=31335 action=drop comment="Trinoo" disabled=no
add chain=virus protocol=tcp dst-port=31846 action=drop comment="Trinoo" disabled=no
add chain=virus protocol=tcp dst-port=34555 action=drop comment="Trinoo" disabled=no
add chain=virus protocol=tcp dst-port=35555 action=drop comment="Trinoo" disabled=no
add action=drop chain=forward comment=";;Block W32.Kido - Conficker" disabled=no protocol=udp src-port=135-139,445
add action=drop chain=forward comment="" disabled=no dst-port=135-139,445 protocol=udp
add action=drop chain=forward comment="" disabled=no protocol=tcp src-port=135-139,445,593
add action=drop chain=forward comment="" disabled=no dst-port=135-139,445,593 protocol=tcp
add action=accept chain=input comment="Allow limited pings" disabled=no limit=50/5s,2 protocol=icmp
add action=accept chain=input comment="" disabled=no limit=50/5s,2 protocol=icmp
add action=drop chain=input comment="drop FTP Brute Forcers" disabled=no dst-port=21 protocol=tcp src-address-list=FTP_BlackList
add action=drop chain=input comment="" disabled=no dst-port=21 protocol=tcp src-address-list=FTP_BlackList
add action=accept chain=output comment="" content="530 Login incorrect" disabled=no dst-limit=1/1m,9,dst-address/1m protocol=tcp
add action=add-dst-to-address-list address-list=FTP_BlackList address-list-timeout=1d chain=output comment="" content="530 Login incorrect" disabled=no protocol=tcp
add action=drop chain=input comment="drop SSH&TELNET Brute Forcers" disabled=no dst-port=22-23 protocol=tcp src-address-list=IP_BlackList
add action=add-src-to-address-list address-list=IP_BlackList address-list-timeout=1d chain=input comment="" connection-state=new disabled=no dst-port=22-23 protocol=tcp src-address-list=SSH_BlackList_3
add action=add-src-to-address-list address-list=SSH_BlackList_3 address-list-timeout=1m chain=input comment="" connection-state=new disabled=no dst-port=22-23 protocol=tcp src-address-list=SSH_BlackList_2
add action=add-src-to-address-list address-list=SSH_BlackList_2 address-list-timeout=1m chain=input comment="" connection-state=new disabled=no dst-port=22-23 protocol=tcp src-address-list=SSH_BlackList_1
add action=add-src-to-address-list address-list=SSH_BlackList_1 address-list-timeout=1m chain=input comment="" connection-state=new disabled=no dst-port=22-23 protocol=tcp
add action=drop chain=input comment="drop port scanners" disabled=no src-address-list=port_scanners
add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=input comment="" disabled=no protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=input comment="" disabled=no protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=input comment="" disabled=no protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=input comment="" disabled=no protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=input comment="" disabled=no protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list=port_scanners address-list-timeout=2w chain=input comment="" disabled=no protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg[/item][/accordion][info title="Info Copas" icon="info-circle"]ether dan ip,di mikrotik sesuaikan dengan ether dan ip di mikrotik anda, SALAM COPAS Script[/info]


Winbox Mikrotik dapat mencari/menemukan perangkat Mikrotik yang terhubung dengan jaringan PC/Laptop kita. Dengan fitur Winbox ini kita bisa tau Mac Address, IP Address, Identisa Mikrotik, Versi RouterOS, dan tipe Routerboard nya seperti gambar berikut ini :


Fitur ini tentunya dapat memudahkan kita untuk mengidentifikasi Mikrotik yang terhubung ke jaringan kita. Namun dengan adanya fitur ini juga akan mengurangi keamanan jaringan terutama Mikrotik itu sendiri, karena dapat ditemukan oleh siapa saja yang menggunakan Winbox. Lebih parah lagi kalau orang itu sampai bisa login ke Mikrotik nya dan mengacak-acak konfigurasi di dalamnya. Jangan sampai dehh.
Nah, oleh karena itu akan lebih baik dan aman kalau fitur pencarian Mikrotik di Winbox ini diblokir saja. Sehingga ketika siapa saja membuka winbox dan melakukan pencarian, maka Mikrotik kita tidak akan muncul di pencarian Winbox tersebut.

Oke, langsung saja lanjut ke Cara Memblokir Pencarian Winbox Mikrotik :

1. Download Winbox Mikrotik. Yang udah punya gak usah gak apa2 :D

2. Login Mikrotik via Winbox

3. Masuk ke menu Tools => MAC Server => MAC Ping Server => Hilangkan centang MAC Ping Server Enabled


4. Masuk ke4. Masuk ke tab Winbox Interface => Klik pada "all" => Klik tanda silang untuk disable

5. Masuk ke menu IP => Neighbors. Disini interface yang terhubung ke perangkat lain akan muncul.

6. Masuk tab Discovery Interfaces => Pilih interface mana saja yang akan memblokir pencarian Winbox => Klik tanda silang.

7. Sekarang coba buka Winbox lagi kemudian coba lakukan pencarian. Mikrotik tidak akan ditemukan oleh Winbox seperti gambar berikut :
Note
Tutorial ini selain memblokir pencarian winbox juga akan memblokir login via MAC Address Mikrotik. Jadi hanya bisa login di Winbox menggunakan IP Address saja. Kalau masih ingin bisa login via MAC Address, langkah 3 dan 4 di atas bisa dilewati saja.

Oke demikianlah Tutorial Cara Memblokir Pencarian Winbox Mikrotik untuk meningkatkan keamanan Mikrotik. Semoga bermanfaat :)

Cara Bloki IP Siluman Di Mikrotik Yang Menggunakan BW Tinggi

Tiga hari yang lalu ada seorang kawan dari Komunitas Warnet Indonesia mengeluhkan terjadinya penyedotan bandwidth secara besar-besaran yang tidak diinginkan dari IP 118.98.95.122 (cttn: ditulis 118.98.xx.xxx karena IP nya berubah-ubah dan masih dalam 1 range IP).

Untuk menghindari terjadinya penyedotan bandwidth yang tidak diinginkan adalah dengan melakukan pemblokiran alamat IP tersebut menggunakan Mikrotik. Namun sebelumnya, pastikan terlebih dahulu bahwa alamat IP tersebut benar-benar IP yang tidak kita butuhkan.

Maka kali ini saya akan membuat tutorial masalah cara block ip siluman pada mikrotik.

Berikut ada dua Cara Blok IP Address di Mikrotik:

Cara Blokir Pertama,

Buka dan login ke dalam Mikrotik Anda 
Buat daftar IP Address yang ingin di blokir melalui menu IP > Firewall > Address List.

Atau gunakan script seperti ini ke New Terminal
/ip firewall address-list
add address=118.98.95.120 disabled=no list=”BlokIPSiluman”
add address=118.98.95.121 disabled=no list=”BlokIPSiluman”
add address=118.98.95.122 disabled=no list=”BlokIPSiluman”
add address=118.98.95.123 disabled=no list=”BlokIPSiluman”
add address=118.98.95.124 disabled=no list=”BlokIPSiluman”
buatlah rule untuk mengeksekusi IP yang sudah terdaftar di Address Lists melalui menu IP > Firewall > Filter:

/ip firewall filter
add action=drop chain=forward comment=”Daftar Blokir IP Siluman” disabled=no in-interface=ether1 src-address-list=”BlokIPSiluman” 

Cara Blokir Kedua,

Kalau cara pertama di atas kita melakukan blokir satu-persatu IP, kali ini kita akan melakukan blokir untuk IP yang banyak atau masih dalam range yang sama. Contohnya, kita mau blokir semua IP yang ada di dalam 118.98.95.1-118.98.95.255.
Buka dan login ke dalam Mikrotik Anda. 
Script Copy Ke New Terminal

/ip firewall filter
add action=drop chain=forward comment=”BLOKIR IP SILUMAN” protocol=tcp src-address=118.98.95.1-118.98.95.255
Ini berarti Anda sudah berhasil memblokir semua IP yang ada di range 118.98.95.1 sampai dengan 118.98.95.255.

Demikianlah tutorial Cara Memblokir IP di Mikrotik dengan Single IP maupun dengan Range IP. Semoga bermanfaat.

Melihat PC Yang Menguras Bandwidth Di Mikrotik

Bandwidth Terkuras.. Kenapa?
Hari ini pelanggan warnet komplain,.. kenapa yang main game pada lemot,.. padahal semua sedang main game online. Game Point Blank Garena Indonesia.. Nggak ada yang download atau browsing.
Setelah di cek di Mikrotik ada PC  yang hit nya sangat tinggi sekali sampai memakai hampir 5 mb,,

Kemudia kita akan melakukan  mengecek secara manual PC mana yang telah menguras banyak bandwidth. Ada satu PC yang nyala dan hit pada mikrotik masih tinggi.., jadi saya berkesimpulan bahwa kompi itulah menjadi penyebab terkuras nya banyak bandwidth.

Penyebab terkurasanya bandwidht adalah :

  • Virus 
  • Adanya program yang update otomatis dibackdoor.

Solusi terkurasnya bandwidht adalah :

  • Clean computer dengan Antivirus terbaru
  • Jika dengan cleaning virus masih tidak mempam, instan ulang windows
  • Update semua program,.. jika program itu tidak penting Uninstal saja.

Kambali judul "Cara Melihat PC Yang Menguras Bandwidth dengan Mikrotik"

  • Masuk ke Mikrotik dengan Winbox
  • Klik Tools ----> Torch
  • Pada Basic Interface pilih Local
  • Pada Filters Scr. Address masukan Ip Address Computer yang ingin dilihat
  • Klik Start.
  • Jika yakin udah selesai klik Stop
  • Selesai..
Untuk lebih jelasnya silahkan lihat Video Melihat PC Yang Menguras Bandwidth Di Mikrotik

Setting Tanggal Di Mikrotik

kali ini saya akan melaqkukan settingan tanggal di mikrotik dengan v6.36, namun saya sudah melakukan settingan. cuman saya ingin menunjukkan cara untuk menyettingkan

Langsung aja..
  • Log in ke mikrotik
  • Pilih menu "System"
  • Pada menu System pilih NTP Client atau SNTP Client (untuk V 6.36)
  • Contreng "Enable"
  • Isikan
    "Primary NTP Server" dengan 180.211.88.211
    "Secondary NTP Server" dengan 103.31.248.249
  • Click "Apply" maka Mode akan berubah jadi "Unicast"
  • OK
  • Selesai 
  • Untuk mengetesnya reboot Mikrotik
Simple kan cara setting tanggal pada mikrotik sekian dan terimah kasih.

Untuk lebih jelasnya silahkan lihat Video Cara Setting Tanggal Mikrotik.

Cara Delete Log Mikrotik dari Terminal
Log mikrotik sepertinya terlihat sepele bagi pengguna mikrotik, tapi kadang kala harus diperhatikan apalagi jika pengguna memanfaatkan RB Mikrotik dengan resouce yang lumayan kecil semisal RB-941, 750 dan setaranya, maka log perlu dihapus untuk melonggarkan memory yang ada didalam resouce RB kita, lihat memory (resource) bisa anda perhatikan stepnya seperti gambar dibawah :
Nah jika sudah kita cek dan ternyata free memory kita low, mungkin akan memaksa kinerja cpu yang bisa menyebabkan over load. ada bagusnya kita segera melakukan penghapusan log pada mikrotik. cara sederhana ini kita lakukan via terminal sebagai berikut dibawah :
/system logging action set memory memory-lines=1
Perintah diatas akan mengalokasikan 1 baris untuk file log, sehingga akan menghapus log yang sebelumnya. Setelah di hapus, selanjutnya ketikan perintah dibawah untuk mengembalikan alokasi seperti semula
/system logging action set memory memory-lines=100
Nah, selesai langkah-langkahnya.

Source/Reference :
- http://mikrotik.co.id

Penjelasan Queue Tree & PCQ
Pengaturan dan managemen Bandwidth di Mikrotik tidak dapat lepas dari fitur Queue. Ada dua jenis Queue yang dapat digunakan di Mikrotik, yaitu Simple Queue dan Queue Tree.

Nah, kali ini kita akan membahas Penjelasan Queue Tree & PCQ (Per Connection Queue) serta Penerapannya di Mikrotik.

Queue Tree 
Queue Tree berfungsi untuk mengimplementasikan fungsi yang lebih komplex dalam limit bandwidth pada mikrotik dimana penggunaan packet mark nya memiliki fungsi yang lebih baik. Digunakan untuk membatasi satu arah koneksi saja baik itu download maupun upload. Secara umum Queue Tree ini tidak terlihat berbeda dari Simple Queue.

Perbedaan yang bisa kita lihat langsung yaitu hanya dari sisi cara pakai atau penggunaannya saja. Dimana Queue Simple secara khusus memang dirancang untuk kemudahan konfigurasi sementara Queue Tree dirancang untuk melaksanakan tugas antrian yang lebih kompleks dan butuh pemahaman yang baik tentang aliran trafik.

Beberapa Perbedaan Simple Queue dan Queue Tree :

1. Queue Simple
  • Memiliki aturan urutan yang sangat ketat, antrian diproses mulai dari yang paling atas sampai yang paling bawah.
  • Mengatur aliran paket secara bidirectional (dua arah).
  • Mampu membatasi trafik berdasarkan alamat IP.
  • Satu antrian mampu membatasi trafik dua arah sekaligus (upload/download).
  • Jika menggunakan Queue Simple dan Queue Tree secara bersama-sama, Queue Simple akan diproses lebih dulu dibandingkan Queue Tree.
  • Mendukung penggunaan PCQ sehingga mampu membagi bandwidth secara adil dan merata.
  • Bisa menerapkan antrian yang ditandai melalui paket di /firewall mangle.
  • Mampu membagi bandwidth secara fixed.
  • Sesuai namanya, pengaturannya sangat sederhana dan cenderung statis, sangat cocok untuk admin yang tidak mau ribet dengan traffic control di /firewall mangle.

2. Queue Tree
  • Tidak memiliki urutan, setiap antrian akan diproses secara bersama-sama.
  • Mengatur aliran paket secara directional (satu arah)
  • Membutuhkan pengaturan /firewall mangle untuk membatasi trafik per IP.
  • Membutuhkan pengaturan /firewall mangle terlebih dahulu untuk membedakan trafik download dan upload.
  • Dinomorduakan setelah Queue Simple.
  • Mendukung penggunaan PCQ sehingga mampu membagi bandwidth secara adil dan merata.
  • Pengaturan antrian murni melalui paket yang ditandai di /firewall mangle.
  • Mampu membagi bandwidth secara fixed.
  • Lebih fleksibel dan butuh pemahaman yang baik di /firewall mangle khususnya tentang traffic control.
Penjelasan beberapa argumen di Queue Tree :

1. Parent : berguna untuk menentukan apakah queue yang dipilih bertugas sebagai child queue Ada     beberapa pilihan default di parent queue tree yang biasanya digunakan untuk induk queue: - Global-in :
  • Global-in :
Mewakili semua input interface pada umumnya. Maksudnya disini interface yang menerima input data/trafik sebelum difilter seperti trafik upload
  •  Global-out :
Mewakili semua output interface pada umumnya. Maksudnya disini interface yang mengeluarkan output data/trafik yang sudah difilter seperti trafik download
  • Global-total :
Mewakili semua input dan output interface secara bersama, dengan kata lain merupakan penyatuan dari global-in dan global-out.                                  
  •  interface name: ex: lan atau wan :
Mewakili salah satu interface keluar. Maksudnya disini hanya trafik yang keluar dari interface ini yang akan diqueue.
2. Packet Mark : Digunakan untuk menandai paket yang sudah ditandai di /ip firewall mangle.

3. Priority ( 1 s/d 8) : Digunakan untuk memprioritaskan child queue dari child queue lainnya. Priority tidak bekerja pada induk queue. Child Queue yang mempunyai priority satu (1) akan mencapai limit-at lebih dulu dari pada child queue yang berpriority (2).

4. Queue Type : Digunakan untuk memilih type queue yang bisa dibuat secara khusus dibagian queue types
  • Limit At : Bandwidth minimal yang diperoleh oleh target/ip yang diqueue
  • Max Limit : Bandwidth maksimal yang bisa dicapai oleh target/ip yang diqueue.
  • Burst limit : Bandwidth maksimal yang bisa dicapai oleh target/ip yang diqueue ketika burst sedang aktif
  • Burst time : Periode waktu dalam detik, dimana  data Rate rata-rata dikalkulasikan.
  • Burst Threshold : Digunakan ketika data Rate dibawah nilai burst threshold maka burst diperbolehkan.Ketika data Rate sama dengan nilai burst threshold burst dilarang. Untuk mengoptimalkan burst nilai burst threshold harus diatas nilai Limit At dan dibawah nilai Max Limit.
PCQ (Per Connection Queuing) 
Digunakan untuk mengenali arah arus dan digunakan karena dapat membagai bandwidth secara adil, merata dan masif. PCQ pada mikrotik digunakan bersamaan dengan fitur Queue, baik Simple Queue maupun Queue Tree.

Untuk lebih mudah memahami konsep PCQ, silakan simak analogi berikut ini :
Saya punya 20 PC yang akan saya bagikan bandwidth maksimal 2 Mb dan bandwidth minimal tiap PC 256 kb. Jika hanya satu PC saya yang online maka dia akan dapat BW max 2 Mb, namun jika ada dua PC yang online BW dibagi 2, dan seterusnya hingga 20 dengan pembagian bandwidth yang merata. 

Nah, untuk membuat konfigurasi seperti ini, saya harus membuat 1 rule parent Queue dan 20 rule child Queue untuk tiap client. Untuk kondisi sekarang yang hanya 20 PC it's ok, ga masalah. Namun bayangkan jika PC nya ada 100? 200? Gimana kalau yang saya kelola adalah jaringan WiFi Hotspot dengan client yg ga tentu jumlah nya? Apa iya saya harus membuat ratusan rule untuk tiap client? Capek dongg..

Oleh karena itu, saya dapat gunakan fitur PCQ ini untuk melakukan manajemen bandwidth secara massive kepada semua client secara besar-besaran. Dengan menggunakan PCQ ini, walaupun jumlah client tidak tentu dan sangat banyak, kita hanya perlu membuat satu atau dua konfigurasi Queue. 


Tool IP Scan pada Mikrotik berfungsi untuk melakukan scanning (pemindaian) perangkat jaringan yang berbasis IP pada Mikrotik. Tool IP Scan ini mampu melakukan scan pada network dengan berberapa cara, yakni dengan menggunakan IP Prefix, IP Range, maupun berdasarkan Interface nya. 

Contoh kasus, saya punya banyak perangkat yang terhubung ke jaringan, tapi saya gak tau perangkat mana saja yang online. Saya juga gak tau IP berapa saja yang masih online. Masa iya harus ping IP address nya satu per satu biar tau perangkat nya online apa tidak, capek deh..

Nah, untuk mengetahuinya, saya bisa gunakan Tool IP Scan untuk melakukan scan IP pada network. Hasilnya akan diketahui IP berapa saja yang online beserta perangkat nya (berdasarkan SNMP name dan Netbios name). 

Pusing ya? Langsung praktek aja yuk biar paham.h lainnya regex pattern.
  1. Silakan login ke Mikrotik mengunakan Winbox Mikrotik
  2. Masuk ke menu Tools --> IP Scan
  3. Ada 2 opsi yang bisa kita gunakan untuk melakukan scan, yaitu berdasarkan Interface dan/atau IP address.
  4. Berikut contoh penggunaan IP Scan dengan scanning via Interface ether5-Local
    Cara Menggunakan Tool IP Scan pada Mikrotik
    IP Scan dengan scanning via Interface
  5. Berikut contoh penggunaan IP Scan dengan scanning via IP address prefix : 192.168.1.0/24
    Cara Menggunakan Tool IP Scan pada Mikrotik
    IP Scan dengan scanning via IP address prefix

Cara Mengkoneksikan Mikrotik ke Internet

Bagaimana cara mengkoneksikan Mikrotik ke Internet? Mungkin pertanyaan ini pernah muncul ketika anda baru menggunakan Mikrotik. Ada beberapa cara yang dapat ditempuh untuk mengkoneksikan Mikrotik ke Internet. Cara-cara tersebut bergantung pada modem atau perangkat yang digunakan untuk terkoneksi dengan internet.

Secara umum cara mengkoneksikan Mikrotik ke Internet adalah sebagai berikut :


  1. Pastikan dulu sumber koneksi internet. Apakah dari modem ADSL (misalnya Speedy) atau dari modem USB.
  2. Jika anda menggunakan Modem USB untuk koneksi ke Internet, silakan baca artikel disini.
  3. Jika sumber koneksi internet menggunakan Speedy yang menggunakan PPPoE, maka seting Mikrotik silakan baca disini.
  4. Jika sumber koneksi Internet langsung tanpa seting modem dulu, seperti koneksi dari modem Speedy atau Router 3G, dimana tidak perlu tambahan seting di Mikrotik maka lanjut ke step ke 5.
  5. Login ke Mikrotik via Winbox --> Masuk ke menu  IP --> DHCP Client --> Tambahkan DHCP Client dengan meng-klik menu +
      - Interface : Pilih interface yang terhubung ke sumber Internet
      - Use Peer DNS : Centang
      - Use Peer NTP : Centang
      - Add Default Route : yes

6. Setting IP address. Masuk ke menu IP --> Addresses --> Tambahkan IP address untuk interface yang menuju ke client. Disini saya contohkan memberi IP address pada interface LAN yang menuju ke Client dengan IP address 10.10.10.10/24.
Interface NAT sudah mendapatkan IP address secara otomatis karena sebagai DHCP Client dari sumber internet.

7.  Tambahkan setingan DNS Server. Masuk ke menu IP --> DNS. Karena pada step 5 kita sudah mengguakan DHCP Client dimana kolom "Use Peer DNS" dicentang, maka Mikrotik juga sudah dapat DNS Server secara otomatis dari sumber internet. 
Tapi untuk cadangan bisa tambahkan lagi pakai DNS nya Google : 8.8.8.8

8. Tambahkan setingan NAT Masquerade. Masuk ke menu IP --> Firewall --> Masuk Tab NAT --> Tambahkan rule NAT :
      ~ Tab General
      - Chain : srcnat
      - Out-interface : pilih interface yang menuju ke sumber internet
      ~ Tab Action
      - Action : Masquerade

9. Sampai disini, Mikrotik seharusnya sudah konek ke internet. Cek koneksi dengan melakukan ping via terminal.

Demikianlah tutorial cara mengkoneksikan Mikrotik ke Internet. Ini adalah tutorial Mikrotik Dasar yang dapat anda terapkan dan silakan anda kembangkan sendiri selanjutnya.


Apa itu Routing BGP? BGP atau singkatan dari Border Gateway Protocol ini bisa dibilang adalah inti dari protocol-protocol routing yang ada pada internet. Dari sekian banyaknya protokol routing hanya protocol BGP sajalah yang termasuk kedalam Eksterior Gateway Protocol. Routing protocol ini sudah dalam versi-4 yang dimana versi tersebut adalah versi yang digunakan di masa kini.

Routing Protocol BGP ini memiliki keunikan dalam menentukan jalurnya. Karna sebab inilah iya disebut path vector. Ia menentukan jalurnya dengan menggunakan attribute tidak seperti routing protocol lainnya yang menentukan jalurnya dengan metricnya sendiri. Maksud dari path vector adalah ia akan menentukan jalur dengan saling bertukar data dengan informasi jalur yang telah di peer, kecuali pada network yang ditangani oleh router bgp tersebut.

Tidak seperti routing IGP yang akan menentukan jalur dengan memperkenalkan setiap network yang ada pada router itu sediri. Protocol Routing BGP menggunakan protocol TCP untuk mengirimkan BGP Packet yang berisi data-data untuk keperluan protocol ini dalam mengerjakan tugasnya termasuk informasi jalur. Oh iya port 179 adalah port yang digunakan oleh BGP, maka dari itu jangan sampai anda blokir akses port 179 ini pada router yang menjalankan routing BGP :) karena pastinya BGP gak bakalan bisa jalan :>

Apabila kalian sudah paham penjelasan diatas, maka kalian akan tahu kapan BGP digunakan? Jawabanya ya.. saat kalian ingin merouting suatu network yang berada pada Autonomous System yang berbeda dan biasanya ditemui dijaringan ISP (Internet Services Provider).

Mungkin hanya sampai sini saja untuk Perkenalan BGP Secara Singkat, Padat. Jika ada yang keliru saya mohon maaf dan saran agan selalu dinantikan oleh penulis dalam meningkatkan kwalitas artikel ini dan juga apabila ada pertanyaan jangan dipendam agan dipersilahkan mengisinya di kolom komentar. Semoga Bermanfaat Terima Kasih

 Jadwal Restart Mikrotik Otomatis

Pada kondisi tertentu kita sering mengalami dikarenakan mungkin router mikrotik nyala terus menerus yang mengakibatkan mikrotik sering hang dikarenakan telah menyimpan banyak memory history aktivitas mikrotik yang mengakibatkan resource mikrotik cpu load 100%. dari situlah kita perlu mengatur penjadwalan reboot otomatis mikrotik yang bisa kita atur waktunya sesuai yang kita inginkan , misalkan setiap 24 jam , 48 jam atau yang lain.

kita perlu menambah scheduler di mikrotik masuk ke system > schedule lalu tambahkan seperti berikut :


Name         : isi saja reboot oto

start date    : tanggal pertama kali kita akan menjalankan jadwal ini

start time   : jam pertama kali kita akan menjalankan jadwal ini

interval     : jangka waktu yang kita inginkan , misal di isi seperti diatas maka mikrotik akan restart                        setiap 1d ( 24Jam ) mulai waktu start time , berarti mikrotik akan restart setiap pukul                            04.00 pagi

on event    : isi saja /system reboot

centang semua policy dan apply ok

Sebelumnya pasikan dulu waktu dimikrotik kita benar.

Dan seharusnya mikrotik sudah bisa reboot otomatis seperti yang kita inginkan.

Setting UseeTV Indihome  Via  Wireless Dengan Mikrotik
Sebelumnya saya asumsikan anda sudah mempunyai wireless dengan system wds bridge ( Baca: Setting WDS Bridge wireless ) dari site A ( Lokasi modem indihome ) dan site B ( Misalkan rumah anda ) . Disini alat yang dibutuhkan yaitu 2 buah mikrotik yang nanti akan dipasang di site A dan B , bila sudah mempunyai satu mikrotik yang dipasang di site A maka anda tinggal tambah 1 mikrotik di site B , tipe mikrotik bisa menggunakan apa saja , misalnya saja pake mikrotik Hap Mini yang Murah meriah .

Disini kita akan menggunakan metode dengan EoipTunnel , dimana eoip tunnel ini nanti fungsinya adalah menyisipkan sebuah network yaitu network Useetv yang dimana nanti tidak akan menganggu sistem wireless anda yang selama ini sudah berjalan.

Selanjutnya anda perlu menyiapkan dulu satu Buah Ip untuk dipasang dimikrotik site B yaitu ip yang satu network dengan jaringan anda ( bila network anda menggunakan hotspot dan dhcp  maka statikan  dan binding ip tersebut , Baca : Cara Binding Bypass Ip Hotspot ) sampai disini saya anggap anda sudah membuat satu ip tersebut ya dan saya contohkan disini dengan ip 192.168.38.14.

Langkah awal adalah setting mikrotik di site A , silahkan siapkan kabel lan , tancapkan kabel ke port useetv modem ( biasanya no 4 ) dan ujung satunya ke mikrotik site A , pilih interface yang belum digunakan , contoh punya saya disini adalah di ether 3 . selanjutnya login ke mikrotik lalu ke menu interface List dan tambahkan EoipTunnel Seperti Berikut ini :


  • Name : isi saja misal dengan nama tunnel-TV
  • Remote address : isi dengan ip yang sudah disiapkan tadi yaitu 192.168.38.14
  • Tunnel iD : isi saja 1

Selanjutnya ke menu Bridge , lalu tambahkan bridge seperti berikut , Name isi saja misal bridge UseeTV


Masih di menu bridge , klik tab sebelahnya yaitu Ports seperti berikut :


tambahkan ( klik tanda Plus ) Interface : pilih No 3 dan Bridge pilih : bridge-Useetv tambahkan lagi seperti langkah diatas tapi di interface pilih tunnel-Tv


Sampai disini setting di mikrotik Site A sudah selesai, selanjutnya setting di mikrotik site B

silahkan login ke mikrotik dan tambahkan addres di menu addrest list di interface radio yang menuju radio penerima dari site A seperti berikut :


pasang ip tadi di mikrotik site B Seperti langkah diatas dan pastikan mikrotik site B bisa ping ke mikrotik Site A dengan mencobanya di terminal seperti langkah pada gambar diatas ( Mikrotik Site A saya ip 192.168.38.1

Selanjutnya adalah membuat interface eoip tunnel sama seperti di mikrotik Site A tadi , namun di remote addressnya isi dengan ip mikrotik site A seperti punya saya berikut adalah 192.168.38.1


Selanjutnya juga sama seperti langkah tadi yaitu membuat bridge seperti ini :

Masih sama juga selanjutnya seperti tadi di tab ports tambhkan seperti berikut :


Lakukan lagi dan di interface silahkan pilih interface yang belum digunakan contoh saya disini adalah interface 3 :

Sampai disini setting sudah selesai , langkah selanjutnya adalah pengujian , colokkan kabel lan ke stb dan ke mikrotik site B ether 3 , bila belum berhasil coba cek lagi langkah2nya mungkin ada yang belum tepat . Semoga Bermanfaat


Postingan kali ini saya ingin membahas CARA SETTING MIKROTIK DASAR. Sa'at masih SMK dulu sempet belajar2 mikrotik soalnya buat UJIKOM. Dengan postingan ini saya harap dapat membantu para pelajar dan siapa saja yang sedang membutuhkan referensi untuk setting mikrotik dasar. So langsung saja ke topik utama cekidot.
TOPOLOGY







Dalam hal ini Mikrotik sebagai gateway, modem dengan mode bridge, dialing speedy dari mikrotik
IP modem 192.168.1.1/24
Client 192.168.3.x/24 dengan gateway 192.168.3.254
Routerboard yang digunakan disini RB450, tapi tutorial ini juga bisa digunakan untuk RB759, RB750G, RB450G etc
semua setting via GUI-nya winbox, tidak menggunakan terminal console sama sekali



note : 
sebelumnya anda harus sudah memiliki file winbox.exe bisa anda download disini
disini medem yang dipakai TP-link, untuk modem lain silahkan baca manual modem masing - masing

Jika semua hal diatas sudah anda siap kan dan dimengerti selanjutnya mari kita terjun ke TKP ;

Pertama ;
hubungkan kabel ADSL ke modem, dan PC anda dengan modem langsung, belum melewati routerboardmikrotik. setting IP PC
anda satu subnet dengan IP default modem ;
IP: 192.168.1.2
netmask : 255.255.255.0
gateway : 192.168.1.1


Kedua ;
buka browser anda dan masukan alamat modem : 192.168.1.1 lalu tekan enter
default username : admin
default password : admin
pilih Quick Start>>Run Wizard







untuk VPI/VCI tergantung daerah anda, biasanya seperti 0/35 atau bisa juga 8/81



sekarang cek status modemnya apakah sudah terkoneksi dengan internet apa belum







kalau belum connected, jangan ke langkah selanjutnya, cek apakah ada yang salah, terutama nilai VPI/VCI nya dan
apakah lampu ADSL nya menyala atu tidak.


Setting mokrotik sebagai gateway
sekarang pasang modem > mokrotik > switch seperti gambar topology jaringan diatas. modem terhubung ke ether 1 mikrotik,
sedangkan switch terhubung ke ether 5.
setting IP PC anda lagi, sekarang IP PC berbeda subnet dengan subnet modem:
IP : 192.168.3.1
netmask : 255.255.255.0
gateway : 192.168.3.254
DNS server : 192.168.3.254
lalu buka winbox anda terus scan mac-addres mikrotik, kemudian login





login : admin no password
pertama kali login, kita remove default configuration





klik remove configuration. router akan disconnected setelah kita remove default confignya. login setelah beberapa saat
menunggu router selesai reboot lalu ubah nama interface agar kita mudah dalam setting




untuk ether 5 kita beri nama ether5-lan
atur IP addres : klik IP >> Addres >> +






hasilnya ;





tutup winbox, terus login lagi, kali ini gunakan IP mikrotik, bukan mac-addres lagi, karena koneksi dengan mac-addres
kadang bermasalah.
sekarang setting pppoe-client, kita akan dialing speedy melalui mikrotik





name : pppoe-client
interface : ether1-speedy







masukan user name dan password speedy anda lalu apply
mikrotik akan melakukan dialing, jika setingan benar, yser name dan password juga benar, maka beberapa saat status pppoe akan connected




 cek di IP >> Routes, disitu akan satu routes dengan dst. addres 0.0.0.0/0






yang diblok merah adalah IP publik anda, sedang kan yang biru adalah IP gateway yang anda dapat dari speedy
langkah selanjutnya setting DNS, masuk ke IP >> DNS >> Setting





disini contoh memakai DNS google. jangan lupa, allow remote request harus dicentang
lanjut ke masquerade :
buka IP >> Firewall >> NAT



 hasilnya ;





Silahkan anda coba untuk browsing.

jika anda sudah bisa browsing berarti anda sudah bisa setting mikrotik dalam tahap awal.
Selanjutnya anda dapat melakukan penyettingan untuk memaksimalkan mikrotik.
salah satunya anda dapat melakukan BLOKIR SITUS DENGAN MIKROTIK


Read more: http://blitari.blogspot.com/2012/09/cara-setting-mikrotik-dasar.html#ixzz2hU7ez7e3

MKRdezign

Contact Form

Name

Email *

Message *

Powered by Blogger.
Javascript DisablePlease Enable Javascript To See All Widget