Showing posts with label Dasar Mikrotik. Show all posts
Showing posts with label Dasar Mikrotik. Show all posts

Saturday, March 12, 2016

Belajar Mikrotik : Cara Akses Mikrotik by s2c3r

Belajar Mikrotik : Cara Akses Mikrotik


1. Via Console/Command Mikrotik
Mikrotik bisa  kita akses langsung  via console/shell maupun remote akses menggunakan PUTTY (www.putty.nl). Caranya tinggal masukkan alamat IP Mikrotik ke kolom Host Name nya PuTTY.


Tips Command : "Manfaatkan auto complete" (mirip bash auto complete di linux) Tekan Tombol TAB di keyboard untuk mengetahui/melengkapi daftar perintah selanjutnya. Jadi perintah yang panjang tidak perlu kita ketik lagi, cukup ketikkan awal perintah itu, lalu tekan TAB-TAB maka otomatis Shell  akan menampilkan/melengkapi daftar perintah yang kita maksud.

Contoh:

Download Putty disini.

Cukup  ketikkan Ip Fir >>> lalu tekan TAB  >>> maka otomatis  shell akan melengkapi menjadi Ip Firewall. Lalu ketik �..� (titik dua) untuk kembali ke sub menu diatasnya, dan ketik �/� untuk kembali ke root menu.

2. Via Web Browser
Mikrotik bisa juga di\akses via web/port 80 pada browser. Contoh : ketik di browser IP mikrotik kita: 192.168.1.10.



3. Via Winbox
Mikrotik  bisa  juga diakses/remote  menggunakan  tool  winbox (utility kecil di windows yang sangat praktis dan cukup mudah digunakan). Winbox merupakan tool untuk meremote Mikrotik yang paling populer karena selain mudah juga dapat menampilkan menu-menu pada Mikrotik secara GUI. Tampilan awal mengaktifkan winbox seperti ini : 


Winbox bisa mendeteksi mikrotik yang sudah di install asal masih dalam satu network, yaitu dengan mendeteksi MAC address dari ethernet yang terpasang di Mikrotik. Untuk bisa mengakses mikrotik menggunakan winbox bisa dengan menggunakan IP Address Mikrotik maupun MAC Address nya.

 Download Winbox disini.

4.    Via Telnet


Kita dapat me-remote MikroTik menggunakan telnet melalui program aplikasi �command prompt� (cmd)  yang ada pada windows yang fitur Telnet nya sudah diaktifkan. Namun, penggunaan telnet tidak dianjurkan dalam jaringan karena masalah keamanannya.

Contoh :

Itulah tadi 4 cara dalam mengakses Mikrotik. Bagi anda yang sedang belajar Mikrotik bisa mencoba-coba menggunakan masing-masing cara di atas untuk latihan. Selamat Mencoba :)


Konfigurasi User dan Username Router Mikrotik by s2c3r

Konfigurasi User dan Username Router Mikrotik

Konfigurasi User dan Username Router Mikrotik - Secara default di Router Mikrotik sudah terdapat satu user yang dapat mengakses RouterOS yaitu user dengan username : admin dan tanpa password. Username inilah yang awalnya kita gunakan untuk login ke RouterOS mikrotik seperti login di Winbox. Nah, kali ini saya akan membahas tentang penjelasan kategori akses user dan penambahan user di router Mikrotik.

User yang dapat login ke Router Mikrotik dapat dikelompokkan menjadi 3 kategori, yaitu :
  1. Full --> user yang memiliki akses ini merupakan user dengan pangkat tertinggi, yang dapat melakukan konfigurasi seperti menghapus konfigurasi, menambahkan konfigurasi, sampai dengan menambahkan user baru ke dalam sistem Mikrotik.
  2. Write --> user ini memiliki akses konfigurasi seperti pada user yang memiliki akses full, namun tidak dapat menambahkan user baru, dan juga tidak dapat melakukan proses backup konfigurasi.
  3. Read --> user dengan akses ini hanya mampu melakukan monitoring pada sistem, tidak mampu melakukan konfigurasi seperti pada user dengan level Write maupun Full.
Untuk melihat daftar user dalam sistem MikroTik, dapat menggunakan perintah command line :
[admin@MikroTik] > user print

Atau melalui winbox dengan menu System --> users


Untuk menambahkan user baru klik icon +, masukkan username, pilih kategori akses pada kotak Group, isikan juga password.
Opsi Allowed Address digunakan jika user yang dibuat hanya boleh login melalui alamat IP tertentu, misalnya user hanya boleh login melalui interface ether1 maka isikan dengan IP address ether1 misal : 192.168.100.0/24. Namun jika tidak diisi maka user dapat mengakses dari interface mana saja. 


Jika sudah, maka akan muncul user baru di menu System --> users


Jadi user MikrotikIndo yang baru dibuat itu hanya dapat login jika ia mengakses melalui ether1 saja. Sementara user lainnya bisa login dari mana saja.

Oke, sekian saja penjelasan tentang Konfigurasi User dan Username Router Mikrotik. SemogaTutorial Mikrotik ini dapat bermanfaat :) 


Tutorial Cara Install Mikrotik dengan Netinstall by s2c3r

Tutorial Cara Install Mikrotik dengan Netinstall

Tutorial Cara Install Mikrotik dengan Netinstall - Instalasi Mikrotik dapat dilakukan dengan beberapa macam cara. Sebelumnya juga sudah pernah dibahas tentang apa saja cara install mikrotik di artikel ini : Tutorial Cara Instalasi Mikrotik RouterOS. Salah satu cara install Mikrotik yaitu dengan Netinstall.

Apa itu Netinstall?

Berdasarkan sumber dari wiki Mikrotik, Netinstall adalah program yang berjalan pada komputer Windows yang memungkinkan Anda untuk menginstal MikroTik RouterOS ke PC atau ke RouterBoard melalui jaringan Ethernet. Netinstall juga digunakan untuk menginstal ulang RouterOS dalam kasus di mana instalasi sebelumnya gagal, menjadi rusak atau password akses hilang.

Perangkat Anda harus mendukung boot dari ethernet, dan harus ada link ethernet langsung dari komputer netinstall ke perangkat target. Semua RouterBOARD dukungan untuk PXE boot jaringan, harus diaktifkan baik di dalam menu RouterOS "Routerboard" jika RouterOS yang beroperasi, atau dalam pengaturan bootloader. Untuk ini, Anda akan membutuhkan kabel serial.

Catatan: Untuk perangkat RouterBOARD tanpa port serial, dan tidak ada akses RouterOS, tombol reset juga dapat memulai modus PXE boot. Lihat RouterBOARD petunjuk PDF untuk rincian. Misalnya RB750 PDF Netinstall juga dapat langsung menginstal RouterOS pada disk (USB / CF / IDE / SATA) yang terhubung ke mesin Windows netinstall. Setelah instalasi hanya memindahkan disk untuk mesin Router dan boot dari itu.

Nah,  jadi intinya Netinstall bisa digunakan untuk mereset password Mikrotik ketika kita lupa password mikrotik nya dan juga ketika terjadi kegagalan sistem pada proses instalasi sebelumnya. Lalu kenapa harus menggunakan Netinstall? Kenapa tidak langsung upgrade saja terus di reset?

Berikut perbedaan Netinstall dan Upgrade :


Proses formatting drive terjadi di netinstall tapi tidak terjadi di upgrade. Terus apa pengaruhnya? Kita tahu bahwa mikrotik menyediakan memory yang kecil dan ketika proses upgrade, ada sebagian data yang mungkin tidak kita pakai namun tetap mengambil tempat disana. Dengan NetInstall, pertama di bersihkan seluruh area penyimpanan dengan memformat drive setelah itu baru dimasukkan sistemnya.

Oke sudah jelas kan ya apa itu Netisntall. Sekarang langsung saja kita coba cara install mikrotik dengan netinstall.

Bagaimana cara melakukan NetInstall?


Perlengkapan :
1. Software NetInstall (download dari http://mikrotik.com/download)
2. Kabel UTP
3. File software mikrotik sesuai dengan jenisnya (x86,mpsbe,mipsle)

Dibeberapa literasi harus ada kabel serial, namun saya telah mencoba tanpa kabel serial dan berhasil. Fungsi kabel serial ini nantinya adalah untuk merubah alur booting dari device yang secara default booting dari disk internal menjadi boot dari network.
  1. Download program Netinstall dari halaman http://www.mikrotik.com/download.html
  2. Download combined package routerOS dari halaman http://www.mikrotik.com/download.html, sesuaikan dengan tipe router anda dan versi yang ingin anda gunakan.
  3. Setting PC anda menggunakan IP statik. (misalnya: IP 192.168.12.19 netmask 255.255.255.0) dan tancapkan kabel ethernet dari PC anda ke port ether1 router anda. 
  4. Jalankan program Netinstall dan tekan tombol Net booting, kemudian anda aktifkan / centang Boot Server enabled, lalu isikan Client IP address dengan IP yang satu subnet dengan IP statik PC anda (misalnya : 192.168.12.3) dan tekan tombol OK. 
  5. Tekan tombol browse lalu pilih folder dimana anda menyimpan file *.npk yang sudah anda download di langkah ke-2. dalam kasus ini karena yang akan saya net install adalah untuk jenis RB1000 series maka packet yang digunakan adalah mipsle jika yang akan anda net install adalah jenis RB400 series atau RB750 series maka gunakan yang mipsbe
  6. Cabut power adaptor router anda
  7. Tekan tombol reset kecil yang ada di router anda, dan anda tahan.
  8. Sambil tetap ditahan, anda nyalakan power adaptornya
  9. Tunggu beberapa saat, nanti di program Netinstall anda akan muncul mac-address dari router anda.
  10. Lepaskan tombol reset, kemudian anda tekan mac-address router anda di program Netinstall dan pilih paket yang akan anda gunakan untuk instalasi (tercentang)
  11. Tekan tombol install, nanti proses instalasi akan ditampilkan di program Netinstall.
  12. Jika proses instalasi sudah selesai, tombol Install akan berubah menjadi reboot, silahkan anda tekan tombol tersebut dan proses instalasi sudah selesai.
Catatan :
  1. Jangan terlalu memaksa/kuat untuk menekan tombol reset karena bisa mengakibatkan tombol reset rusak. Jika router anda memiliki port serial, kami sarankan anda gunakan kabel serial untuk merubah boot-device ke port ethernet
  2. Proses Instalasi menggunakan netinstall akan menghapus semua konfigurasi router anda, sehingga default username=admin, password=(kosong tidak perlu diisi)


Wednesday, March 9, 2016

Download Winbox Mikrotik by s2c3r

Download Winbox Mikrotik

Download Winbox Mikrotik - Apa itu Winbox? Berikut ini pengertian winbox. Winbox adalah sebuah utility yang digunakan untuk melakukan remote ke server mikrotik dalam mode GUI (Graphical User Interface). Jadi dengan ini anda tidak perlu repot-repot mengetikkan perintah-perintah Mikrotik, hanya tinggal klik saja. 


Jika Mikrotik diinstall pada PC, maka untuk mengkonfigurasi mikrotik dalam text mode melalui PC itu sendiri, sedangkan untuk mode GUI yang menggunakan winbox ini konfigurasi mikrotik melalui komputer client tentu saja dengan download winbox mikrotik dulu.

Mengkonfigurasi mikrotik melaui winbox ini lebih banyak digunakan karena selain penggunaannya yang mudah kita juga tidak harus menghapal perintah-perintah Mikrotik. Semua perintah itu sudah tersedia dalam bentuk Graphical Menu pada Winbox. Jadi tinggal pilih dan klik saja menu apa yang diinginkan. 

Fungsi Winbox

Fungsi utama winbox adalah untuk setting yang ada pada mikrotik, berarti tugas utama winbox adalah untuk menyetting atau mengatur mikrotik dengan GUI, atau tampilan dekstop 
fungsi winbox lebih rinci adalah
1. Setting mikrotik router
2. untuk setting bandwidth jaringan internet
3. untuk setting blokir sebuah situs
4. dan masih banyak yg lainnya.

Untuk mendapatkan winbox, anda bisa download Winbox atau bisa juga mendapatkan winbox dari mikrotik anda.

Caranya buka browser anda, tuliskan di address bar http://ipaddressrouter/winbox/winbox.exe 
Contoh : 
http://192.168.1.10/winbox/winbox.exe

atau Download Winbox Mikrotik disini.

Buka winbox nya maka akan muncul tampilan seperti ini :


Berikut ini adalah contoh tampilan Winbox :
Jika anda sudah Download Winbox Mikrotik, silakan anda praktekan Tutorial Mikrotik yang ada di blog ini.


Tips Mengikuti Tes Sertifikasi MTCNA Mikrotik by s2c3r

Tips Mengikuti Tes Sertifikasi MTCNA Mikrotik


    MTCNA - MikroTik Certified Network Associate (Basic Essentials)
    MTCRE - MikroTik Certified Routing Engineer (Routing)
    MTCWE - MikroTik Certified Wireless Engineer (Wireless)
    MTCTCE - MikroTik Certified Traffic Control Engineer (Traffic Control)
    MTCUME - MikroTik Certified User Management Engineer (User Manager)
    MTCINE - MikroTik Certified Inter-networking Engineer (Inter Networking)

Untuk dapat memiliki sertifikat MTCWE, MTCRE, MTCTCE, MTCUME dan MTCINE, sebelumnya harus sudah lolos sertifikasi MTCNA terlebih dahulu. Oleh karena itu sertifikasi MTCNA menjadi sangat penting bagi anda penggiat Mikrotik. Jadi, kali ini kita akan membahas tips untuk sertifikasi MTCNA Mikrotik.

Sertifikasi diselenggarakan oleh lembaga training yang sudah menjalin kerjasama dengan Mikrotik. Di Indonesia ada banyak lembaga training Mikrotik yang menyelenggarakan Training sekaligus Sertifikasi nya. Untuk dapat mengikuti sertifikasi Mikrotik harus membayar biaya ke lembaga training tersebut, untuk nominal harga nya bervariasi tergantung lembaga training tersebut. Jika ikut sertifikasi maka dilakukan training materi Mikrotik dulu oleh lembaga training (biasanya lebih dari sehari) kemudian baru dilakukan ujian sertifikasi. 

Berikut ini beberapa peraturan pada tes sertifikasi Mikrotik :

  • Soal ujian sertifikasi menggunakan bahasa Inggris. 
  • Tidak boleh copy paste dan screenshot soal.
  • Waktu mengikuti Ujian Online Jika Score Dibawah atau sama dengan 49 maka dinyatakan TIDAK LULUS
  • Jika Score Antara 50%-59% akan mendapat kesempatan yg ke 2 dengan Mengikuti Ujian Online sekali lagi (biasanya soalnya lebih rumit)
  • Jika Score 60% keatas dinyatakan LULUS
  • Dan bagi yg ingin menjadi TRAINER Score Lulus Minimal 75 %
  • Masa Berlaku Sertifikat 3 Tahun
  • Tipe ujian nya open book, jadi boleh buka buku apa saja, namun tidak boleh tanya dan mencontek siapapun. 
Oke sekarang kita bahas tentang tips nya. Karena MTCNA merupakan tes Mikrotik basic, maka soal yang akan keluar itu merupakan dasar-dasar (basic) Mikrotik, seperti Router OS secara umum, Firewall, QoS, Network Management, Wireless, Bridging, Routing, dan Tunnel. 

Berikut ini beberapa Tips Mengikuti Tes Sertifikasi MTCNA Mikrotik :

Tips #1
Soal yang digunakan berbahasa Inggris, jadi kalo kalian ga bisa berbahasa Inggris bisa memanfaatkan tool Google Translate untuk menterjemahkan soalnya, tapi ingat jangan copy paste soalnya! Tulis ulang saja soalnya untuk menghindari hal-hal yang tidak anda inginkan ok? ;)

Tips #2
Kerjakanlah soal yang mudah dulu. Jika ada soal yang susah lewati saja cari yang mudah dulu.

Tips #3
Jawaban dari soal tersebut biasanya sudah ada di wiki.mikrotik.com. Silakan anda cari saja, atau bisa juga cari di google.

Tips #4
Jangan tergesa-gesa dalam mengerjakan soal. Jika anda sudah selesai sebelum waktunya, telitilah kembali jawaban anda. 

Tips #5 
Berdoalah sebelum ujian, dan yakinkan diri anda bahwa anda pasti dapat mengerjakan dengan baik semua soalnya dan lulus dengan nilai memuaskan.

Tips #6
Anda bisa mencoba mengerjakan latihan soal dari akun Mikrotik anda. Atau juga dapat mencoba mengerjakan contoh soal MTCNA Mikrotik yang dapat anda download disini

Oke, mungkin sekian dulu tips dari saya. Karena sudah lama juga tes ujian sertifikasi Mikrotik ini saya ikuti jadi udah agak lupa-lupa ingat gitu. Dulu juga pas ikut tes ga bayar alias Gratis, karena diselenggarakan oleh kampus saya di Diploma Teknik Elektro, UGM. Jadi mohon maklum jika informasinya ada yang kurang.

Oya, kalo udah selesai maka akan muncul hasil ujian nya seperti gambar berikut :


Seperti penjelasan di atas, kalau nilai nya 60% keatas maka tes nya lulus. Saya cuma bisa dapat 68% saja karena tes nya dilakukan beberapa bulan setelah mata kuliah Mikrotik di Kampus saya. Jadi cuma belajar sehari tok langsung tes, jadinya cuma dapat segini :D Nilai segitu pun adalah nilai tertinggi loh diantara semua yang ikut tes waktu itu :D.

Oke, kalo udah lulus sertifikasi Mikrotik kita akan dapat Sertifikat nya. Nah sertifikat ini langsung jadi setelah anda lulus, tapi bentuknya berupa Softcopy. Anda bisa mendownload file Sertifikat nya pada akun Mikrotik anda. Pada bagian Training, pilih my certificates.


Silakan anda download file nya berupa PDF atau images.

Oya, kalau anda ikut tes di lembaga training Mikrotik maka anda akan mendapat Sertifikat juga dari lembaga tersebut. Karena saya ikut yang gratisan dari kampus jadi ga dapet Sertifikat yang itu :D

Ini adalah sertifikat Mikrotik MTCNA saya :
Mungkin cukup sekian dulu sharing dari saya tentang Tips Mengikuti Tes Sertifikasi MTCNA Mikrotik. Bagi anda yang akan menghadapi ujian Sertifikasi Mikrotik semoga dengan membaca info ini anda bisa lebih siap dan lebih baik dalam mengerjakan soalnya.
Sumber : http://mikrotikindo.blogspot.co.id/2013/09/tips-mengikuti-tes-sertifikasi-mtcna-mikrotik.html

Download Contoh Soal Sertifikasi MTCNA Mikrotik disini!



Belajar Mikrotik : Dasar Firewall Mikrotik by s2c3r

Belajar Mikrotik : Dasar Firewall Mikrotik

Belajar Mikrotik : Dasar Firewall Mikrotik - Pada artikel kali ini Tutorial Mikrotik Indonesia akan membahas tentang dasar fitur Firewall pada Router Mikrotik. Sebelumnya mari kita pelajari dulu apa itu Firewall.

Apa itu Firewall?

Firewall adalah perangkat yang berfungsi untuk memeriksa dan menentukan paket data yang dapat keluar atau masuk dari sebuah jaringan. Dengan kemampuan tersebut maka firewall berperan dalam melindungi jaringan dari serangan yang berasal dari jaringan luar (outside network). Firewall mengimplementasikan packet filtering dan dengan demikian menyediakan fungsi keamanan yang digunakan untuk mengelola aliran data ke, dari dan melalui router. Sebagai contoh, firewall difungsikan untuk melindungi jaringan lokal (LAN) dari kemungkinan serangan yang datang dari Internet. Selain untuk melindungi jaringan, firewall juga difungsikan untuk melindungi komputer user atau host (host firewall).

Firewall digunakan sebagai sarana untuk mencegah atau meminimalkan risiko keamanan yang melekat dalam menghubungkan ke jaringan lain. Firewall jika dikonfigurasi dengan benar akan memainkan peran penting dalam penyebaran jaringan yang efisien dan infrastrure yang aman . MikroTik RouterOS memiliki implementasi firewall yang sangat kuat dengan fitur termasuk:
  • stateful packet inspection
  • Layer-7 protocol detection
  • peer-to-peer protocols filtering
  • traffic classification by:
  • source MAC address
  • IP addresses (network or list) and address types (broadcast, local, multicast, unicast)
  • port or port range
  • IP protocols
  • protocol options (ICMP type and code fields, TCP flags, IP options and MSS)
  • interface the packet arrived from or left through
  • internal flow and connection marks
  • DSCP byte
  • packet content
  • rate at which packets arrive and sequence numbers
  • packet size
  • packet arrival time
  • dll
Anda dapat mengakses Firewall Mikrotik via Winbox melalui menu IP --> Firewall



Chain pada Firewall Mikrotik

Firewall beroperasi dengan menggunakan aturan firewall. Setiap aturan terdiri dari dua bagian - matcher yang sesuai arus lalu lintas terhadap kondisi yang diberikan dan tindakan yang mendefinisikan apa yang harus dilakukan dengan paket yang cocok. Aturan firewall filtering dikelompokkan bersama dalam chain. Hal ini memungkinkan paket yang akan dicocokkan terhadap satu kriteria umum dalam satu chain, dan kemudian melewati untuk pengolahan terhadap beberapa kriteria umum lainnya untuk chain yang lain.

Misalnya paket harus cocok dengan alamat IP:port. Tentu saja, itu bisa dicapai dengan menambahkan beberapa rules dengan alamat IP:port yang sesuai menggunakan chain forward, tetapi cara yang lebih baik bisa menambahkan satu rule yang cocok dengan lalu lintas dari alamat IP tertentu, misalnya: filter firewall / ip add src-address = 1.1.1.2/32 jump-target = "mychain".

Ada tiga chain yang telah ditetapkan pada RouterOS Mikrotik :

  1. Input - digunakan untuk memproses paket memasuki router melalui salah satu interface dengan alamat IP tujuan yang merupakan salah satu alamat router. Chain input berguna untuk membatasi akses konfigurasi terhadap Router Mikrotik.
  2. Forward - digunakan untuk proses paket data yang melewati router.
  3. Output - digunakan untuk proses paket data yang berasal dari router dan meninggalkan melalui salah satu interface.
Ketika memproses chain, rule yang diambil dari chain dalam daftar urutan akan dieksekusi dari atas ke bawah. Jika paket cocok dengan kriteria aturan tersebut, maka tindakan tertentu dilakukan di atasnya, dan tidak ada lagi aturan yang diproses dalam chain. Jika paket tidak cocok dengan salah satu rule dalam chain, maka paket itu akan diterima.

Connection State (Status paket data yang melalui router)

  • Invalid : paket tidak dimiliki oleh koneksi apapun, tidak berguna.
  • New : paket yang merupakan pembuka sebuah koneksi/paket pertama dari sebuah koneksi.
  • Established : merupakan paket kelanjutan dari paket dengan status new.
  • Related : paket pembuka sebuah koneksi baru, tetapi masih berhubungan denga koneksi sebelumnya.

Action Filter Firewall RouterOS Mikrotik

Pada konfigurasi firewall mikrotik ada beberapa pilihan Action, diantaranya :
  • Accept : paket diterima dan tidak melanjutkan membaca baris berikutnya
  • Drop : menolak paket secara diam-diam (tidak mengirimkan pesan penolakan ICMP) 
  • Reject : menolak paket dan mengirimkan pesan penolakan ICMP
  • Jump : melompat ke chain lain yang ditentukan oleh nilai parameter jump-target
  • Tarpit : menolak, tetapi tetap menjaga TCP connection yang masuk (membalas dengan SYN/ACK untuk paket TCP SYN yang masuk)
  • Passthrough : mengabaikan rule ini dan menuju ke rule selanjutnya
  • log : menambahkan informasi paket data ke log


Contoh Pengunaan Firewall pada Router Mikrotik

Katakanlah jaringan pribadi kita adalah 192.168.0.0/24 dan publik (WAN) interface ether1. Kita akan mengatur firewall untuk memungkinkan koneksi ke router itu sendiri hanya dari jaringan lokal kita dan drop sisanya. Juga kita akan memungkinkan protokol ICMP pada interface apapun sehingga siapa pun dapat ping router kita dari internet. Berikut command nya :

/ip firewall filter
add chain=input connection-state=invalid action=drop \
comment="Drop Invalid connections"
add chain=input connection-state=established action=accept \
comment="Allow Established connections"
add chain=input protocol=icmp action=accept \
comment="Allow ICMP"
add chain=input src-address=192.168.0.0/24 action=accept \
in-interface=!ether1
add chain=input action=drop comment="Drop semuanya"

Cukup sekian dulu belajar mikrotik tentang Dasar Firewall Mikrotik. Untuk penjelasan firewall mikrotik yang lebih mendalam akan dibahas pada artikel selanjutnya. Terima kasih, semoga artikel ini bermanfaat :)


Tuesday, March 8, 2016

Lupa Username & Password Mikrotik? Ini Solusinya by s2c3r

Lupa Username & Password Mikrotik? Ini Solusinya


Solusi Melihat Username dan Password Mikrotik jika anda Lupa - Manusia memang tidak bisa lepas dari penyakit LUPA. Ya, mungkin anda ada yang mengalami lupa password Mikrotik atau lupa username Mikrotik nya. Lupa username dan password Mikrotik memang umum dan sering terjadi apalagi kalau kita tidak menyimpan data login Mikrotik itu. Namun anda tidak usah khawatir karena jika anda lupa username dan password login Mikrotik, kedua nya bisa di-recovery dengan memanfaatkan file backup Mikrotik dan layanan Mikrotik Backup Password Recovery dari situs mikrotikpasswordrecovery.com.

Oke, berikut cara recovery username dan password Mikrotik dengan Mikrotik Password Recovery Tool :

1. Pastikan anda masih menyimpan file backup dari Router Mikrotik yang anda lupa password nya.
2. Masuk ke situs www.mikrotikwiki.com
3. Klik Choose File dan pilih file backup Mikrotik anda --> Klik Submit.

4. Kemudian Username dan Password Mikrotik anda akan muncul seperti gambar di atas.

Gimana mudah bukan? Yang penting anda harus rajin Backup Konfigurasi Mikrotik anda supaya hal-hal yang tidak diinginkan tidak terjadi dan juga catat username dan password anda supaya ketika lupa tidak repot :D.

Jika cara ini tidak bisa digunakan mungkin karena tidak ada file backup dari Mikrotik anda, cara lainnya adalah dengan mereset Router Mikrotik anda. Saya sudah pernah membahasnya pada artikel ini Tutorial Cara Reset Mikrotik

Oke, Semoga Tutorial Mikrotik tentang Lupa Username & Password Mikrotik? Ini Solusinya ini bisa bermanfaat. Selamat mencoba :)


Tutorial Cara Reset Mikrotik by s2c3r

Tutorial Cara Reset Mikrotik

Tutorial Cara Reset Mikrotik - Ada berbagai macam alasan bagi kita untuk melakukan reset mikrotik. Mulai dari lupa password (Password reset), untuk mengembalikan ke kondisi awal (default settings), hingga refresh sistem. Nah, bagi anda yang ingin mereset mikrotik, berikut ini ada 3 cara mereset mikrotik. Silakan anda simak : 

1. Cara pertama
Cara pertama yaitu dengan melalui console atau Winbox. masuk ke console dan melakukan perintah
/system reset
nanti ada pertanyaan apakah benar kita mau mereset, tinggal jawab Y(es) aja.
dengan perintah diatas maka mikrotik kita akan di set konfigurasi default yang biasanya port ether2 dikasih dhcp dengan ip 192.168.88.1/24

kadangkala konfiguasi default itu justru mengganggu untuk konfigurasi kita kedepannya. saran saya sih dibuang aja tuh konfigurasi dasar. Cara membuangnya adalah kalau kita sudah terlanjur melakukan reset dengan cara diatas, nanti pada saat kita masuk lewat winbox ada pop-up apakah kita akan membuang konfigurasi awal tadi atau tidak. cara kedua agar pada saat kita reset tidak membuat konfigurasi awal, perintanya adalah
/system reset-configuration no-default=yes
2. Cara Kedua
Cara kedua adalah dengan menekan tombol reset. Silakan cari tombol reset karena masing-masing routerboard berbeda-beda tempatnya namun biasanya ada lubang kecil di routerboard dan harus ditusuk menggunakan alat karena tidak bisa langsung dengan jari, biasanya saya menggunakan ujung pulpen untuk menusuknya, namun hati-hati dalam menusuk jangan terlalu kuat karena tombolnya rentan. Perlahan saja namun rasakan bunyi �tek� karena tombol sudah tertekan. Banyak pemula yang karena keras menekannya sampai tombolnya copot. Cara meresetnya adalah telan tombol reset dan jangan dilepas, terus cabut dan pasang powernya sehingga routerboard menyala. tunggu beberapa saat hingga lampu berkedip-kedip. Setelah itu restart routerboard.

 Cara Reset Mikrotik RB750

262 hi res.png
  1. Lepas kabel powernya
  2. Tekan tombol reset tanpa dilepas, kemudian tancapkan kabel powernya dalam kondisi tombol reset masih ditekan
  3. Tunggu hingga lampu ACT berhenti berkedip
  4. Coba cek login dengan Winbox


Cara Reset Mikrotik RB RB750/RB951/RB751
Resethole.jpg

Semua model RouterBOARD saat ini juga dilengkapi dengan lubang jumper reset. Beberapa perangkat mungkin perlu pembukaan casing untuk melakukan reset, RB750/RB951/RB751 memiliki lubang jumper di bawah salah satu kaki karet pada casing nya.
Menggunakan: Tutup jumper dengan obeng logam, dan booting ulang agar konfigurasi dihapus.  

Cara Reset Mikrotik RB133

CRW 5184.jpg

Catatan: Untuk RB133 jangan lupa melepas jumper setelah konfigurasi direset, atau mikrotik anda akan terus reset setiap kali reboot.  

3. Cara Ketiga
Bila kedua cara diatas tidak berhasil, cara ketiga adalah harus membuka chasing dan melakukan jumper. Cari di pcb routerboard lempeng kuningan bernbentuk lingkaran namun terpotong seolah 2 setengah lingkaran yang berhadapan. Tinggal tekan dengan obeng atau benda penghantar lain agar kedua setengah lingkaran itu terhubung.

Demikian info seputar Tutorial Cara Reset Mikrotik. Semoga bisa membantu anda dalam belajar mikrotik :)


Sunday, March 6, 2016

Cara Membuat Transparent Proxy Mikrotik by s2c3r

Cara Membuat Transparent Proxy Mikrotik


Oke udah baca artikel sebelumnya kan? Kalo sudah kita lanjut belajar mikrotik membuat Web Proxy Mikrotik nya dulu tanpa Transparent. 

Membuat Web Proxy Mikrotik

Silakan buka Winbox dan ikuti langkah berikut :
1. Masuk ke menu IP --> Web Proxy pada Winbox
2. Untuk mengaktifkan Web Proxy centang tombol "Enabled"
3. Isikan port yang akan digunakan oleh Proxy. Isikan saja port 8080
4. Cache Administrator bisa anda ganti dengan email anda sendiri selaku Admin nya
5. Max. Cache Size menentukan berapa besar alokasi memori untuk menyimpan cache proxy nya. Silakan anda isikan sesuai kebutuhan atau bisa saja pilih unlimited.
6. Centang opsi Cache On Disk agar penyimpanan dilakukan pada harddisk Mikrotik bukannya RAM. Karena biasanya harddisk Mikrotik lebih basar daripada RAM nya.
7. Klik Apply --> OK 



Sampai disini Web Proxy sudah berhasil dibuat. Anda sudah bisa menggunakan Web Proxy Mikrotik ini namun harus mengkonfigurasi setingan Proxy pada Browser anda dulu dengan IP address Mikrotik dan port 8080. Nah, biar ga ribet seting browser dan membuatnya lebih simple kita akan mengaktifkan fungsi Transparent Proxy.


Membuat Transparent Proxy Mikrotik

Cara kerja Transparent Proxy ini dengan mengalihkan (redirect) Traffic data HTTP (destination port 80) ke port yang digunakan proxy yaitu 8080. Caranya dengan mengkonfigurasi Firewall NAT nya
 dengan chain=dstnat dan action redirect. Berikut ini command nya :
ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
atau bisa melalui Winbox, masuk menu IP --> Firewall



Pada tab General 
Chain : dstnat
Protocol : tcp
Dst. Port : 80

Pada tab Action
Action : redirect
To Ports : 8080

Sekarang Proxy Mikrotik nya sudah Transparent. Untuk mengujinya, silakan anda buka menu IP --> Web Proxy di Winbox. Masuk tab Status dan klik Connections. Kalau keduanya sudah ada isinya berarti transparent Proxy Mikrotik sudah jalan.


Selain itu anda juga bisa menguji nya dengan membuka browser kemudian masukkan alamat sembarang supaya terjadi pesan error. Jika Transparent Proxy Mikrotik sudah jalan maka akan muncul pesan error dari Mikrotik nya seperti gambar berikut ini :


Kalo masih kurang jelas silakan lihat video dari link ini :( Kuota sekarat jadi gk bisa upload :D )
https://www.youtube.com/watch?feature=player_embedded&v=W-_Xxzd0I2g



Penjelasan Web Proxy Mikrotik by s2c3r

Penjelasan Web Proxy Mikrotik

Penjelasan Web Proxy Mikrotik - Proxy adalah suatu aplikasi yang menjadi perantara antara client dengan server, sehingga client tidak akan berhubungan langsung dengan server-server yang ada di Internet. Mikrotik memiliki fitur Web proxy yang bisa digunakan sebagai proxy server yang nantinya akan menjadi perantara antara browser user dengan web server di Internet.



Cara Kerja Web Proxy

Ketika user membuka suatu situs, maka browser akan mengirimkan HTTP request ke Server, namun karena computer user ini menggunakan web proxy maka proxy akan menerima HTTP request dari browser tersebut kemudian membuat HTTP request baru atas nama dirinya. HTTP request baru buatan Proxy inilah yang diterima oleh Server kemudian Server membalas dengan HTTP Response dan diterima oleh Proxy yang kemudian diteruskan ke browser user yang sebelumnya melakukan request.

Perbedaan Web Proxy dengan NAT

Mungkin penjelasan cara kerja web proxy di atas hamper mirip dengan NAT (Network Address Translation) Masquerade, namun sebenarnya berbeda. Karena jika menggunakan NAT, maka Mikrotik hanya akan meneruskan HTTP Request yang dibuat oleh computer user. HTTP request tersebut diteruskan ke Server oleh Mikrotik tanpa membuat HTTP request baru seperti halnya pada Web Proxy.

NAT hanya menangani paket data saja, sedangkan Proxy bekerja dengan memeriksa konten dari HTTP Request dan Response secara detail, sehingga Proxy sering juga disebut sebagai Application Firewall.

Web Proxy Membutuhkan Resource CPU Besar

Jika mengaktifkan fitur Web proxy pada Mikrotik anda harus memperhatikan kapasitas memori dan CPU. Karena Mikrotik akan membuat HTTP Request baru atas nama dirinya, sehingga membutuhkan pemakaian Resource memori dan CPU yang lebih besar daripada hanya menggunakan NAT. Jika pemakaian resource Mikrotik berlebihan maka akan membuat Router Mikrotik anda hang dan koneksi internet pun akan jadi lambat.

Keuntungan menggunakan Web Proxy

Fungsi dari proxy secara umum adalah sebagai Caching, Filtering, dan Connection Sharing. Semua fungsi ini dapat anda temui pada Web Proxy Mikrotik. Berikut ini adalah Keuntungan / Manfaat Web Proxy pada Mikrotik :

Caching
Web Proxy Mikrotik dapat melakukan caching content yaitu menyimpan beberapa konten web yang disimpan di memori Mikrotik. Konten tersebut akan digunakan kembali apabila ada permintaan pada konten itu lagi. Misalnya anda membuka Facebook.com, maka file-file pada web tersebut seperti image, script, dll akan disimpan oleh web proxy, sehingga jika lain kali anda membuka Facebook maka tidak perlu konek ke Internet pun halaman itu bisa dibuka dengan mengambil file dari cache proxy. Hal ini dapat menghemat bandwidth Internet dan mempercepat koneksi.

Filtering
Dengan menggunakan Web Proxy anda dapat membatasi akses konten-konten tertentu yang di-request oleh client. Anda dapat membatasi akses ke situs tertentu, ekstensi file tertentu, melakukan redirect (pengalihan) ke situs lain, maupun pembatasan terhadap metode akses HTTP. Hal tersebut tidak dapat anda lakukan jika hanya menggunakan NAT.

Connection Sharing
Web Proxy meningkatkan level keamanan dari jaringan anda, karena computer user tidak berhubungan langsung dengan web server yang ada di Internet.

Demikianlah Penjelasan Web Proxy Mikrotik secara umum. Untuk Setingan Web proxy Mikrotik akan dibahas pada artikel selanjutnya di blog Tutorial Mikrotik ini.


Tutorial Shared Bandwidth Management Mikrotik Menggunakan Simple Queue by s2c3r

Tutorial Shared Bandwidth Management Mikrotik Menggunakan Simple Queue


Melanjutkan skenario sebelumnya tentang Simple Bandwidth Management Mikrotik, kita misalkan ada 2 client yaitu client 1 dan client 2 masing-masing akan mendapatkan alokasi bandwidth 256kbps/256kbps. Sehingga total bandwitdh mikrotik untuk 2 client tersebut adalah 512kbps/512kbps. Jika client 1 tidak menggunakan alokasi bandiwidthnya, maka jatah bandwidthnya akan diberikan kepada client yang lain, sehingga client 2 akan mendapatkan alokasi bandwidth maksimum.

Konfigurasi yang pertama kali dilakukan adalah konfigurasi untuk membatasi penggunaan bandwidth untuk kedua client sekaligus. 


Konfigurasi ini juga berfungsi sebagai pembatasan bandiwidth parent. Perintah yang dapat digunakan adalah sebagai berikut :
queue simple add name=limit-all target=10.10.10.0/24 max-limit=512000/512000

Selanjutnya dibuat konfigurasi untuk membatasi pemakaian bandwidth setiap client dengan menggunakan konfigurasi sebelumnya sebagai parent. Perintah yang dapat digunakan adalah sebagai berikut :

queue simple add name=limit-1 target=10.10.10.1 max-limit=512000/512000 limit-at=256000/256000 parent=limit-all

queue simple add name=limit-2 target=10.10.10.2 max-limit=512000/512000 limit-at=256000/256000 parent=limit-all

Sekarang kita coba cek dengan memonitor alokasi bandwidth kedua client menggunakan tool torch mikrotik.

1. Ketika kedua client aktif menggunakan seluruh alokasi bandwidth (512kb)


2. Ketika salah satu client tidak aktif (offline), bandwidth akan diberikan ke client lain.


Demikianlah Tutorial Mikrotik tentang Shared Bandwidth Management Mikrotik Menggunakan Simple Queue. Silakan anda coba dan sesuaikan sendiri dengan kondisi jaringan yang digunakan.


Tutorial Simple Bandwidth Management Mikrotik Menggunakan Simple Queue by s2c3r

Tutorial Simple Bandwidth Management Mikrotik Menggunakan Simple Queue


Perintah yang dapat digunakan adalah sebagai berikut :
queue simple add name=limit-1 target-addresses=10.10.10.10 max-limit=256000/256000

queue simple add name=limit-2 target-addresses=10.10.10.20 max-limit=256000/256000
Atau bisa juga menggunakan Winbox, masuk ke menu Queues --> Simple Queues



Pengujian atau monitoring terhadap aktifitas bandwidth yang sudah dibatasi dapat dilihat dengan menggunakan menu torch, dan interface yang dimonitor adalah interface ether2, karena interface ini yang terhubung ke jaringan lokal. Perintah yang digunakan sebegai berikut :
tool torch ether2 src-address=10.10.10.0/24

Atau bisa menggunakan Winbox, masuk ke menu Tools --> Torch


Demikianlah Tutorial Mikrotik tentang Simple Bandwidth Management Mikrotik Menggunakan Simple Queue. Silakan anda coba dan sesuaikan sendiri dengan kondisi jaringan yang digunakan.


Penjelasan Queue Tree & PCQ serta Penerapannya di Mikrotik by s2c3r

Penjelasan Queue Tree & PCQ serta Penerapannya di Mikrotik

Pengaturan dan managemen Bandwidth di Mikrotik tidak dapat lepas dari fitur Queue. Ada dua jenis Queue yang dapat digunakan di Mikrotik, yaitu Simple Queue dan Queue Tree. Untuk penjelasan tentang Simple Queue sudah pernah saya bahas disini :
Cara Membatasi (Limit) Bandwidth Mikrotik dengan Simple Queue
Nah, kali ini kita akan membahas Penjelasan Queue Tree & PCQ (Per Connection Queue) serta Penerapannya di Mikrotik.

Queue Tree 

Queue Tree berfungsi untuk mengimplementasikan fungsi yang lebih komplex dalam limit bandwidth pada mikrotik dimana penggunaan packet mark nya memiliki fungsi yang lebih baik.Digunakan untuk membatasi satu arah koneksi saja baik itu download maupun upload. Secara umum Queue Tree ini tidak terlihat berbeda dari Simple Queue.

Perbedaan yang bisa kita lihat langsung yaitu hanya dari sisi cara pakai atau penggunaannya saja. Dimana Queue Simple secara khusus memang dirancang untuk kemudahan konfigurasi sementara Queue Tree dirancang untuk melaksanakan tugas antrian yang lebih kompleks dan butuh pemahaman yang baik tentang aliran trafik.


Beberapa Perbedaan Simple Queue dan Queue Tree :
1. Queue Simple
  • Memiliki aturan urutan yang sangat ketat, antrian diproses mulai dari yang paling atas sampai yang paling bawah.
  • Mengatur aliran paket secara bidirectional (dua arah).
  • Mampu membatasi trafik berdasarkan alamat IP.
  • Satu antrian mampu membatasi trafik dua arah sekaligus (upload/download).
  • Jika menggunakan Queue Simple dan Queue Tree secara bersama-sama, Queue Simple akan diproses lebih dulu dibandingkan Queue Tree.
  • Mendukung penggunaan PCQ sehingga mampu membagi bandwidth secara adil dan merata.
  • Bisa menerapkan antrian yang ditandai melalui paket di /firewall mangle.
  • Mampu membagi bandwidth secara fixed.
  • Sesuai namanya, pengaturannya sangat sederhana dan cenderung statis, sangat cocok untuk admin yang tidak mau ribet dengan traffic control di /firewall mangle.
2. Queue Tree
  • Tidak memiliki urutan, setiap antrian akan diproses secara bersama-sama.
  • Mengatur aliran paket secara directional (satu arah)
  • Membutuhkan pengaturan /firewall mangle untuk membatasi trafik per IP.
  • Membutuhkan pengaturan /firewall mangle terlebih dahulu untuk membedakan trafik download dan upload.
  • Dinomorduakan setelah Queue Simple.
  • Mendukung penggunaan PCQ sehingga mampu membagi bandwidth secara adil dan merata.
  • Pengaturan antrian murni melalui paket yang ditandai di /firewall mangle.
  • Mampu membagi bandwidth secara fixed.
  • Lebih fleksibel dan butuh pemahaman yang baik di /firewall mangle khususnya tentang traffic control.

http://mikrotikindo.blogspot.com/

Penjelasan beberapa argumen di Queue Tree :
1. Parent : berguna untuk menentukan apakah queue yang dipilih bertugas sebagai child queue
Ada beberapa pilihan default di parent queue tree yang biasanya digunakan untuk induk queue:
Global-in :
Mewakili semua input interface pada umumnya. Maksudnya disini interface yang menerima input data/trafik sebelum difilter seperti trafik upload
 - Global-out :
Mewakili semua output interface pada umumnya. Maksudnya disini interface yang mengeluarkan output data/trafik yang sudah difilter seperti trafik download
Global-total :
Mewakili semua input dan output interface secara bersama, dengan kata lain merupakan penyatuan dari global-in dan global-out.                                  
 - <interface name>: ex: lan atau wan :
Mewakili salah satu interface keluar. Maksudnya disini hanya trafik yang keluar dari interface ini yang akan diqueue.

2. Packet Mark : Digunakan untuk menandai paket yang sudah ditandai di /ip firewall mangle.

3. Priority ( 1 s/d 8) : Digunakan untuk memprioritaskan child queue dari child queue lainnya. Priority tidak bekerja pada induk queue. Child Queue yang mempunyai priority satu (1) akan mencapai limit-at lebih dulu dari pada child queue yang berpriority (2).

4. Queue Type : Digunakan untuk memilih type queue yang bisa dibuat secara khusus dibagianqueue types
- Limit At : Bandwidth minimal yang diperoleh oleh target/ip yang diqueue
- Max Limit : Bandwidth maksimal yang bisa dicapai oleh target/ip yang diqueue.
- Burst limit : Bandwidth maksimal yang bisa dicapai oleh target/ip yang diqueue ketika burst sedang aktif
- Burst time : Periode waktu dalam detik, dimana  data Rate rata-rata dikalkulasikan.
- Burst Threshold : Digunakan ketika data Rate dibawah nilai burst threshold maka burst diperbolehkan.Ketika data Rate sama dengan nilai burst threshold burst dilarang. Untuk mengoptimalkan burst nilai burst threshold harus diatas nilai Limit At dan dibawah nilai
Max Limit.


PCQ (Per Connection Queuing) 

Digunakan untuk mengenali arah arus dan digunakan karena dapat membagai bandwidth secara adil, merata dan masif. PCQ pada mikrotik digunakan bersamaan dengan fitur Queue, baik Simple Queue maupun Queue Tree.

Untuk lebih mudah memahami konsep PCQ, silakan simak analogi berikut ini :
Saya punya 10 PC yang akan saya bagikan bandwidth maksimal 1 Mb dan bandwidth minimal tiap PC 256 kb. Jika hanya satu PC saya yang online maka dia akan dapat BW max 1 Mb, namun jika ada dua PC yang online BW dibagi 2, dan seterusnya hingga 10 dengan pembagian bandwidth yang merata.

Nah, untuk membuat konfigurasi seperti ini, saya harus membuat 1 rule parent Queue dan 10 rule child Queue untuk tiap client. Untuk kondisi sekarang yang hanya 10 PC it's ok, ga masalah. Namun bayangkan jika PC nya ada 100? 200? Gimana kalau yang saya kelola adalah jaringan WiFi Hotspot dengan client yg ga tentu jumlah nya? Apa iya saya harus membuat ratusan rule untuk tiap client? Capek dongg..

Oleh karena itu, saya dapat gunakan fitur PCQ ini untuk melakukan manajemen bandwidth secara massive kepada semua client secara besar-besaran. Dengan menggunakan PCQ ini, walaupun jumlah client tidak tentu dan sangat banyak, kita hanya perlu membuat satu atau dua konfigurasi Queue. Enak kan?


Penjelasan Beberapa Argumen di PCQ :

PCQ Classifier berfungsi mengklasifikasikan arah koneksi, Misalnya jika Classifier yang digunakan adalah src-address pada Local interface, maka aliran pcq akan menjadi koneksi upload. Begitu juga dgn dst-address akan menjadi pcq download.

PCQ rate berfungsi untuk membatasi bandwidth maksimum yang bisa didapatkan. Dengan memasukkan angka pada rate ini (default: 0) maka maksimal download yang akan didapatkan per IP akan dibatasi mis. 128k (kbps).



Limit berfungsi untuk membatasi jumlah koneksi paralel yang diperkenankan bagi tiap IP. artinya bila kita meletakkan nilai 50, maka cuma 50 koneksi simultan yang bisa didapat oleh 1 IP address (baik itu source / destination).

Total Limit adalah total keseluruhan koneksi paralel yang diperkenankan untuk seluruh ip addresss (baik itu source ataupun destination).

Contoh penerapan PCQ dan Queue Tree di Mikrotik :

Menggabungkan fitur Layer7 dan packet marking menggunakan mangle untuk menandai file yang biasa di download untuk kemudian dibatasi bandwidth download menggunakan Queue Tree + PCQ. Sehingga tiap client akan mendapatkan koneksi limited download dan unlimited browsing.

http://mikrotikindo.blogspot.com/2014/01/tutorial-mikrotik-limited-download-unlimited-browsing.html

Tutorial Bandwidth Mikrotik : Limited Download, Unlimited Browsing Menggunakan Layer 7




Referensi :
http://learningbytutz.blogspot.com/2012/03/memahami-queue-tree-dan-pcq-di-mikrotik.html
http://www.alkomp.net/2014/03/perbedaan-queue-simple-dan-queue-tree.html