Friday 9 October 2020

Setting Mikrotik Prioritas Game Online

Semakin hari kebutuhan akan manajemen jaringan semakin beragam. Hal ini tidak lepas dari semakin beragam nya pula layanan internet yang ada. Dari mulai portal berita, forum, sosial media serta game online yang saat ini banyak digemari pengguna internet.

Sebagai penyedia layanan akses internet, tentu kita ingin memberikan layanan terbaik sehingga semua kebutuhan pengguna internet dapat diakomodasi dan dapat menjalankan aktifitas browsing, chating maupun bermain game online dengan nyaman.

Problem yang biasa terjadi adalah ketika 2 atau lebih akses yang berbeda, seperti browsing dan game online terjadi pada satu jaringan yang sama, antara keduanya dapat saling menganggu.

Misalnya, pada warnet atau wargame (warnet dan game online) ketika banyak yang bermain game online, traffic browsing akan terganggu. Atau bisa juga terjadi sebaliknya. Yang dimaksud game online disini adalah game yang sudah terinstall di PC, kemudian dimainkan secara online, bukan game yang disediakan oleh website-website tertentu.

Pada artikel ini, akan diulas bagaimana cara memisahkan dan melakukan manajemen yang berbeda untuk traffic browsing dan game online.

Mangle

Traffic browsing dan game online dapat dibedakan berdasarkan protocol dan port yang digunakan. Fitur yang dapat digunakan untuk kebutuhan tersebut adalah mangle, dimana mangle dapat digunakan untuk menandai (marking) paket data berdasarkan port, protocol, src dan dst address, serta paramater lain yang dibutuhkan.

Berikut adalah script mangle untuk mikrotik prioritag game online.


/ip firewall mangle
add action=mark-connection chain=prerouting comment=PUBG dst-port=\
    7889,10012,17500,18081 new-connection-mark=Koneksi-Game passthrough=yes \
    protocol=tcp
add action=mark-connection chain=prerouting dst-port=\
    8011,9030,10010-10650,11000-14000,20000,20001,20002,17000 \
    new-connection-mark=Koneksi-Game passthrough=yes protocol=udp
add action=mark-connection chain=prerouting comment="FREE FIRE" dst-port=\
    7006,14000,39698,39779,39003 new-connection-mark=Koneksi-Game \
    passthrough=yes protocol=tcp
add action=mark-connection chain=prerouting dst-port=7008,10000-10009,17000 \
    new-connection-mark=Koneksi-Game passthrough=yes protocol=udp
add action=mark-connection chain=prerouting comment="MOBILE LEGENDS" \
    dst-port=5500-5700,8001,30000-30300,9000-9010 new-connection-mark=\
    Koneksi-Game passthrough=yes protocol=tcp
add action=mark-connection chain=prerouting dst-port=\
    5000-5200,5500-5700,8001,30000-30300,9000-9010 new-connection-mark=\
    Koneksi-Game passthrough=yes protocol=udp
add action=mark-connection chain=prerouting comment="POINT BLANK" dst-port=\
    39190-39200,49001-49190 new-connection-mark=Koneksi-Game passthrough=yes \
    protocol=tcp
add action=mark-connection chain=prerouting dst-port=40000-40010 \
    new-connection-mark=Koneksi-Game passthrough=yes protocol=udp
add action=mark-packet chain=forward comment="PAKET GAME DOWNLOAD" \
    connection-mark=Koneksi-Game in-interface=ether1-Internet \
    new-packet-mark=Paket-Game-Download passthrough=yes
add action=mark-packet chain=forward comment="PAKET GAME UPLOAD" \
    connection-mark=Koneksi-Game new-packet-mark=Paket-Game-Upload \
    out-interface=ether1-Internet passthrough=yes
add action=mark-connection chain=prerouting comment="KONEKSI UMUM" \
    connection-mark=!Koneksi-Game dst-port=\
    80,81,443,8000-8081,21,22,23,81,88,5050,843,182,53 new-connection-mark=\
    Koneksi-Umum passthrough=yes protocol=tcp
add action=mark-connection chain=prerouting connection-mark=!Koneksi-Game \
    dst-port=80,81,443,8000-8081,21,22,23,81,88,5050,843,182,53 \
    new-connection-mark=Koneksi-Umum passthrough=yes protocol=udp
add action=mark-packet chain=forward comment="PAKET UMUM DOWNLOAD" \
    connection-mark=Koneksi-Umum in-interface=ether1-Internet \
    new-packet-mark=Paket-Umum-Download passthrough=yes
add action=mark-packet chain=forward comment="PAKET UMUM UPLOAD" \
    connection-mark=Koneksi-Umum new-packet-mark=Paket-Umum-Upload \
    out-interface=ether1-Internet passthrough=yes
add action=add-dst-to-address-list address-list=IP-Address-Youtube \
    address-list-timeout=10m chain=prerouting comment=\
    "MARKING IP ADDRESS YOUTUBE" content=googlevideo.com
add action=mark-connection chain=prerouting comment="KONEKSI YOUTUBE" \
    dst-address-list=IP-Address-Youtube new-connection-mark=Koneksi-Youtube \
    passthrough=yes
add action=mark-packet chain=forward comment="PAKET YOUTUBE DOWNLOAD" \
    connection-mark=Koneksi-Youtube in-interface=ether1-Internet \
    new-packet-mark=Paket-Youtube-Download passthrough=yes
add action=mark-packet chain=forward comment="PAKET YOUTUBE UPLOAD" \
    connection-mark=Koneksi-Youtube new-packet-mark=Paket-Youtube-Upload \
    out-interface=ether1-Internet passthrough=yes

LIMITASI

Limitasi disini saya menggunakan simple queue berikut adalah limitasi game online.

/queue simple
add disabled=yes max-limit=5M/5M name=GLOBAL target=192.168.2.0/24
add disabled=yes max-limit=1M/1M name="Traffic Game Online" packet-marks=\
    Paket-Game-Download,Paket-Game-Upload parent=GLOBAL priority=1/1 queue=\
    pcq-upload/pcq-download target=192.168.2.0/24
add disabled=yes max-limit=2M/2M name="Traffic Umum" packet-marks=\
    Paket-Umum-Download,Paket-Umum-Upload parent=GLOBAL priority=3/3 queue=\
    pcq-upload/pcq-download target=192.168.2.0/24
add disabled=yes max-limit=2M/2M name="Traffic Youtube" packet-marks=\
    Paket-Youtube-Download,Paket-Youtube-Upload parent=GLOBAL queue=\
    pcq-upload/pcq-download target=192.168.2.0/24

Catatan

Ketika temen temen mau mneggunakan script ini ada beberapa yang harus di perhatikan di antanya interface in dan out dalam mangle harus temen temen sesuaikan dengan interface yang temen temen gunakan.
Pada bagian limitasi untuk ip juga silahkan temen temen sesuaikan dengan ip yang di pakai.
Jika penjelasan di artikel ini kurang bisa di pahami bisa simak video yang saya siapkan di bawah ini.

Continue reading Setting Mikrotik Prioritas Game Online

Sunday 27 September 2020

Cara Membatasi Youtube Untuk Anak

Pada jaman seharang bagi sebagian orang HP menjadi kebutuhan utama baik dipakai untuk komunikasi, bisnis, atau sekedar untuk pelepas jenuh. Dengan HP dan internet kita bisa menikmati informasi tanpa batas bukan hanya untuk orang dewasa anak-anak pun sedah menikmati kemajuan teknologi ini dengan berbagai konten yang begitu sangat mudah di akses dalam hal ini YouTube.
Sepertinya YouTube sudah menjadi hiburan tersendiri bagi setipa orang termasuk anak-anak. Kontennyapun macam-macam mulai konten yang pantas di tonton oleh anak-anak dan konten yang hanya pantas di konsumsi oleh orang dewasa.
Pada kesempatan kali ini saya akan memberikan tips cara membatasi youtube untuk anak, namun ini merupakan cara yang sedikit husus, yaitu dengan cara mengatur hak akses anak dalam mengkases YouTube dngan kata lain kita blokir akses youtube pada jam-jam tertentu dengan mikrotik.
Tanpa panjang lebar kita langsung ke cara setting mikrotik nya, oya disini saya tidak share setting mikrotik dari awal, disini saya fokus pada cara blok akses youtube di mikrotik pada jam tertentu.

Pertama :
Settingan pertama adalah konfigurasi SNTP Clinet
Cara Membatasi Youtube Untuk Anak
Cara Membatasi Youtube Untuk Anak
Settingan mengunakan script:
/system ntp client
set enabled=yes primary-ntp=202.65.114.202 secondary-ntp=202.65.114.202

Kedua :
Membuat settingan blokir youtube di sini saya menggunakan Layer 7 Mikrotik, kemudian kita settingjuga pada filter rules
Cara Membatasi Youtube Untuk Anak
Cara Membatasi Youtube Untuk Anak
Settingan mengunakan script :
/ip firewall layer7-protocol
add name=medsos regexp="^.+(youtube.com|www.youtube.com|m.youtube.com|ytimg.com|\
    s.ytmig.com|ytimg.l.google.com|youtube.l.google.com|i.google.com|googlevideo\
    .com|youtu.be).*\$"

/ip firewall filter
add action=drop chain=forward comment="Blok Medsos" disabled=yes \
    layer7-protocol=medsos

Ketiga :
Pada settingan ketiga ini kita setting pasa system - script, settingan ini maksudnya untuk disable dan enable settingan pasa filter rules.
Cara Membatasi Youtube Untuk Anak
Cara Membatasi Youtube Untuk Anak
Settingan mengunakan script :
/system script
add dont-require-permissions=no name=tutup owner=dhani policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="/ip\
    \_firewall filter set [/ip firewall filter find layer7-protocol=\"medsos\"] \
    disable=\"no\""
add dont-require-permissions=no name=buka owner=dhani policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="/ip\
    \_firewall filter set [/ ip firewall filter find layer7-protocol=\"medsos\"]\
    \_disable=\"yes\""

Ke Empat :
Pada settingan terakhir ini, kita akan setting kapan kita akan atua jam berapa kita akan blok atua buka kembali youtubnya. Settingannya ada di system - scheduler.
Cara Membatasi Youtube Untuk Anak
Cara Membatasi Youtube Untuk Anak
Settingan mengunakan script :
/system script
add dont-require-permissions=no name=tutup owner=dhani policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="/ip\
    \_firewall filter set [/ip firewall filter find layer7-protocol=\"medsos\"] \
    disable=\"no\""
add dont-require-permissions=no name=buka owner=dhani policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="/ip\
    \_firewall filter set [/ ip firewall filter find layer7-protocol=\"medsos\"]\
    \_disable=\"yes\""

Cara Membatasi Youtube Untuk Anak atau cara blok akses youtube pada jam-jam tertentu sudah selesai, semoga apa yang saya sampaikan disini mudah untuk di pahami, jika ada pertanyaan silahkan berkomentar di kkolom komentas.
Semoga bermanfaat.

Continue reading Cara Membatasi Youtube Untuk Anak

Monday 27 July 2020

Cara Mengatasi CCQ Drop di UBNT

Assalamualaikum semuanya mohon maaf saya baru bisa bikin postingan setelah beberapa lama ga upload di karenakan kesibukan di pekerjaan. Semoga apa yang nanti saya sampaikan di postingan ini bisa mudah di pakami oleh semuanya, kita langsung ke pembahasan.
Pernah mengalami Sinyal UBNT Drop dan CCQ drop, padahal ketika pertama instalasi dan interkoneksi semuanya bagus atau bengalami kejadian sebaliknya, saya yakin untuk penggiat internet wireless pasti pernah mengalami permasaalahan seperti ini.
Pada postingan kalini sayakan berbagi pengalaman ketika saya mengalami kejadian seperti di atas tadi, sebetulnya pada prangkat UBNT hususnya prangkat UBNT wireless sudah ada fitus untuk menangani permasalahan sinyal drop atau ccq drop namun banyak yang belum mengetahuinya, sepengalaman saya penyebab ccq drop biasanya dikarenakan interferensi, adapun cara mengatasi ccq drop atau cara mengatasi ccq rendah, silahkan temen temen simak pengalaman saya di bawah ini.
Sesuai dengan judul di atas kita langsung bahasn Cara Mengatasi CCQ Drop di UBNT.

Pastikan kita memiliki akses ke prangkat radio ubiquiti kita baik sisi AP maupun Station
Cara Mengatasi CCQ Drop di UBNT

Setelah login ke prangkat, oya yang pertama kita setting radio yang AP nya dulu, setelah login kitapilih menu di sebelah kiri menu MAIN kemudian kita enable bagian AirSelect, tampilannya seperti pada gambar di bawah ini.

Cara Mengatasi CCQ Drop di UBNT

Setelah di enable pada bagian AirSelect isi dengan frekuensi yang sudah kita pilih, cara memilih frekuensi nya bisa temen temen scan all frekuensi nanti dari hasil scan all frekuensi tersebut temen temen bakalan nemu frekuensi yang kosong, frekuensi tersebut yang akan kita input di kolom menu AirSelect tersebut.
Cara Mengatasi CCQ Drop di UBNT

Setelah frekuensi di input di kolom AirSelect input juga pada menu wireless tepatnya pada bagian Frequency List.
Cara Mengatasi CCQ Drop di UBNT

Setelah selesai semua silahkan save semua settingannya, kemudian di sisi client input juga frekuensi yang sama. setelah semua selesai di save tinggal kita perhatikan dan analisis pada menu main radio client perhatikang pada frekuensi mana sinyal dan ccq nya menerut temen temen bagus dan mantap, itulah frekuensi yang nanti kita akan pakai.

Sampai disini pengalaman saya bisa saya sampaikan semoga apa yang saya sampaikan ini bisa mudah di pahami dan dapat bermanfaat kuntuk kita semua hususnya saya sendiri.

Jika temen temen kurang paham juga bisa simak caranya di channel Catatan Usang Teknisi di bawah ini, kalo mampir ke channel youtube saya dan suka dengan isi kontennya, tinggalkan jejak yah dengan cara Subscribe, Like, Komen, dan Share





Continue reading Cara Mengatasi CCQ Drop di UBNT

Friday 6 March 2020

SETTING LIMITASI SIMPLE QUEUES OTOMATIS

Mikrotik memiliki banyak sekali fitur yang sangat membatu para administrator jaringan dalam mengatur setiap network di setiap pekerjaannya, salahsatunya adalah fitur limitasi, yang memungkinkan setiap user diberiakan hak akses sesuai dengan kebutuhan setiaip user.
Pada kesempatan kali ini saya akan sedikit berbagi bagai mana cara setting simple queues secara otomatis di mikrotik. Simple queues otomatis ini dapat aktif secara otomatis ketika ada user yang login atau ada yang masuk ke jeringan kita. Dibahasan laini saya tidak akan membahas cara setting wifi atau setting mikrotik dari awal, namun akan fokus pada settingan limitasi simple queues otomatisnya saja. Kita langsung ke pembahasan.
Di asumsikan kita sudah menentukan ip yang akan kita jadikan ip untuk DHCP Server misalnya 192.168.99.1 yang memilki reng ip dari 192.168.99.2 s/d 192.168.99.254, kemudian kita menginginkan prangkat yang terkoneksi ke wifi kita baikitu leptop maupun hap dapat terlimit secara otomatis tanpa kita harus manual setting simle queues. Menurut saya tutorial ini cukup berguna dan simple, hususnya bagi saya yang sedikit malas atau ga mau repot :)
Semoga apa yang saya jelaskan di atas pada paham yah, kalo belum paham bisa tulis di kolom komentar di postingan ini.
1. Jika sudah paham kita langung saja ke cara setting limitasi simple queues otomatiny nya, pertama silahkan copy paste script dibayah ini.

:local queueName "Client- $leaseActMAC";

:if ($leaseBound = "1") do={
    /queue simple add name=$queueName target=($leaseActIP . "/32") limit-at=512k/769k max-limit=512k/1024k comment=[/ip dhcp-server lease get [find where active-mac-address=$leaseActMAC && active-address=$leaseActIP] host-name];
} else={
    /queue simple remove $queueName
}
Keterangan : Tulisan berwarna merah kalian dapat mengubahnya sesuai dengan keinginan hati nurani kalian masing masing.

2. Kalian buka Winbox lalu klik IP ➤ DHCP Server, lalu pilih DHCP server mana yang akan kalian berikan script diatas ini.
3.  Jika sudah menentukan DHCP server mana yang akan kalian ingin berikan script, klik 2x pada dhcp server pilihan kalian. Lalu Selanjutnya Pada bagian Name kalian dapat menggantinya atau tidak ingin diganti juga tidak apa selanjutnya pastekan script yang sudah kalian copy tadi di kolom Lease script, seperti gambar dibawah ini.
Jika sudah kalian dapat apply lalu ok.
4. Jika sudah kalian buka tab Queues nya, lalu klik tab Simple Queues.
Selanjutnya untuk mencoba apakah script ini berhasil atau tidak kalian dapat koneksikan pada jaringan mikrotik kalian Jika sebelumnya kalian sudah terkoneksi pada jaringan mikrotiknya, silakan putuskan koneksi lalu hubungkan kembali dan perhatikan nanti akan terbuat otomatis limit bandwidth oleh si mikrotik.
Jika berhasil maka tampilannya seperti berikut ini:
Semoga artikel ini dapat bermanfaat ya, saya hanya ingin berbagi ilmu saja dan pengalaman saya sendiri. Jika kalian mendapatkan kesulitan atau kesusahan silakan tulis di kolom komentar.
Maaf bila ada kesalahan dalam penyampaian materi ataupun salah kata yang kurang dapat di mengerti oleh kalian, silakan tulis saja di kolom komentar, juga boleh untuk memperbaiki artikel ini.


Continue reading SETTING LIMITASI SIMPLE QUEUES OTOMATIS

Friday 7 February 2020

Cara Load Balancing Mikrotik 2 ISP Berbeda

Pada kesempatan kali ini admin ingin sharing langkah-langkah Setting Load Balancing 2 ISP + Fail Over Menggunakan MikroTik. Sebelum ke teknik setting sebaiknya kita pahami terlebih dahulu apa itu load balancing dan fail over.

Load Balancing
Load Balancing merupakan teknik membangun infrastruktur yang high-availability (HA), umumnya digunakan untuk meningkatkan performa dan kehandalan sebuah website, aplikasi, database, networking maupun layanan-layanan lain.
Pada bab ini kita menggunakan teknik Load Balancing untuk layanan Networking supaya layanan jaringan yang kita bangun mempunyai high-availability (HA) serta performa dan kehandalan yang baik daripada hanya mengandalkan satu jalur / sumber koneksi internet

Fail Over
Fail Over merupakan teknik peralihan (switching) kepada sebuah redundant atau standby network ketika koneksi / jalur utama mengalami fail (kegagalan) “down“.
Kita menggunakan teknik load balancing untuk membagi bebanpada dua sumber, namun belum bisa membuat keduanya saling take over jika salah satu sumber, maka dati itu perlu teknik fail over untuk melengkapinya.

Pada tulisan ini di ilustrasikan kebutuhan akses internet sebuah kampus atau kantor menggunakan dua buah ISP, dan kondisi LAN menggunakan ip private serta sebuah pc router dengan tiga interface menggunakan Mikrotik OS versi 5.18, ditambah dengan sebuah siwtch untuk pemecah akses ke klien atau work station.
Rancangan topologi network dapat dilihat pada gambar disamping,  secara lengkapnya akan dibahas satu-persatu bagaimana mengkonfigurasikan mikrotik load balancing 2 isp sesuai dengan keadaan seperti gambar tersebut.
Sebut saja interface yang digunakan pada mikrotik router adalah ether1 , ether2, dan ether3 dengan kondisi sebagai berikut :
ether1 (ISP1) : 111.111.111.111
ehter2 (ISP2) : 222.222.222.222
ehter3 (LAN)  : 192.168.254.1

Tambahkan IP Address pada mikrotik box untuk keperluan diatas:
/ip address
add address=111.111.111.111/24 network=111.111.111.0 broadcast=111.111.111.255 interface=ether1
add address=222.222.222.222/24 network=222.222.222.0 broadcast=222.222.222.255 interface=ether2
add address=192.168.254.1/24 network=192.168.254.0 broadcast=192.168.254.255 interface=ether3

4 buah workstation dengan ip : 192.168.254.2 (WORKST-1),
192.168.254.3(WORKST-2), 192.168.254.4(WORKST-3) dan 192.168.254.5(WORKST-3)

Disini akses internet akan dipecah menjadi dua jalur,  WORKST-1 dan 2 melalui ISP1, sedangkan WORKST-3 dan 4 melalui ISP2, namun jika salah satu ISP putus atau down, semua akses dari semua WORKST akan dialihkan ke jalur yang hidup, hal ini dapat diatur menggunakan mikrotik load balancing.
Berikut langkah yang dilakukan untuk mengkonfigurasi keperluan diatas:

1. Buat Adress List pada IP Firewall :

/ip firewall address-list
add list=jalur1 address="192.168.254.2"
add list=jalur1 address="192.168.254.3"
add list=jalur2 address="192.168.254.4"
add list=jalur2 address="192.168.254.5"

2. Konfigurasi NAT dan MANGLE






/ip firewall nat
add chain=srcnat action=masquerade to-addresses=111.111.111.111 src-address-list=jalur1 comment="via ISP1"
add chain=srcnat action=masquerade to-addresses=222.222.222.222 src-address-list=jalur2 comment="via ISP2"

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=jalur1-route passthrough=no\ src-address-list=jalur1 in-interface=ether3 comment"Mark Routing Jalur1"
add chain=prerouting action=mark-routing new-routing-mark=jalur2-route passthrough=no\ src-address-list=jalur2 in-interface=ether3 comment"Mark Routing Jalur2"

3. IP Routes dan Rule


/ip route
add dst-address=0.0.0.0/0 gateway=111.111.111.1 check-gateway=ping distance=1 scope=30\ target-scope=10 routing-mark=jalur1-route
add dst-address=0.0.0.0/0 gateway=222.222.222.1 check-gateway=ping distance=1 scope=30\ target-scope=10 routing-mark=jalur1-route
add dst-address=0.0.0.0/0 gateway=111.111.111.1 check-gateway=ping distance=1 scope=30\ target-scope=10 routing-mark=jalur2-route
add dst-address=0.0.0.0/0 gateway=222.222.222.1 check-gateway=ping distance=1 scope=30\ target-scope=10 routing-mark=jalur2-route
add dst-address=0.0.0.0/0 gateway=111.111.111.1 check-gateway=ping distance=1 scope=30\ target-scope=10 add dst-address=0.0.0.0/0 gateway=222.222.222.1 check-gateway=ping distance=1 scope=30\ target-scope=10

/ip route rule
add dst-address=111.111.111.0/24 action=lookup table=main
add dst-address=222.222.222.0/24 action=lookup table=main
add dst-address=192.168.254.0/24 action=lookup table=main
add src-address=111.111.111.0/24 action=lookup table=jalur1-route
add src-address=222.222.222.0/24 action=lookup table=jalur2-route
add routing-mark=jalur1-route action=lookup table=jalur1-route
add routing-mark=jalur2-route action=lookup table=jalur2-route


Konfigurasi IP route rule diatas juga berguna untuk melakukan remote login dari internet, dengan syntax diatas router menjadi visible dari dua arah ISP yang berbeda, hasil akhir konfigurasi pada IP Route jika dilihat melalui winbox akan terlihat seperti gambar dibawah:

Terlihat pada gambar tersebut routing yang di mark dengan warna biru dan hitam, artinya hitam menandakan bahwa routing tersebut aktif untuk masing-masing jalur, dan warna biru merupakan routing sebagai backup jika routing yang sedang aktif mengalami kendala atau terputus, maka secara otomatis routing akan berpindah.
Untuk memastikan jalur sudah berjalan dengan benar, sobat bisa mencobanya dengan melakukan traceroute untuk setiap IP source ke arah situs tertentu, jika dirasakan jalur yang dilalui sudah benar, maka mikrotik load balancing 2 ISP dengan LAN IP address list sudah berhasil dilakukan, tinggal dilakukan pengembangan yang diperlukan sesuai dengan keinginan seorang admin jaringan.
Demikianlah dan Terima kasih
Continue reading Cara Load Balancing Mikrotik 2 ISP Berbeda

Tuesday 26 March 2019

Kumpulan Perintah-perintah Dasar Mikrotik RouterOS

Kumpulan Perintah-perintah Dasar Mikrotik RouterOS - Bagi anda yang baru belajar menggunakan Mikrotik pasti masih bingung dengan perintah dasar mikrotik beserta fungsinya (command line) yang digunakan pada RouterOS. Padahal banyak perintah dasar cli di mikrotik berbasis teks yang penting dan wajib diketahui agar anda dapat menggunakan Mikrotik RouterOS dengan baik. Sebenarnya perintah dasar cli di Mikrotik RouterOS tidak jauh berbeda dengan perintah dasar mikrotik cli pada linux umumnya. Karena sebetulnya mikrotik ini merupakan perkembangan dari kernel linux Debian.
Perintah shell Mikrotik RouterOS sama dengan linux, seperti penghematan perintah, cukup menggunakan tombol TAB di keyboard maka perintah yang panjang, tidak perlu lagi diketikkan, hanya ketikkan awal nama perintahnya, nanti secara otomatis Shell akan menampilkan sendiri perintah yang berkenaan. Misalnya perintah IP ADDRESS di mikrotik. Cukup hanya mengetikkan IP ADD spasi tekan tombol TAB, maka otomatis shell akan mengenali dan menterjemahkan sebagai perintah IP ADDRESS.
kumpulan-perintah-perintah-dasar-mikrotik-routerOS
Kumpulan Perintah-perintah Dasar Mikrotik RouterOS
Berikut ini merupakan perintah dasar dalam mikrotik beserta fungsinya :
1. Perintah untuk shutdown dan restart computer , ketikkan :
[admin@MikroTik]>system shutdown  (Untuk shutdown komputer )
[admin@MikroTik]>system reboot       (Untuk restart computer )
[admin@MikroTik]>system reset   (Untuk meret konfigurasi yang sudah dibuat sebelumnya). Dan perlu diperhatikan bahwa perintah – perintah tersebut harus dilakukan pada direktori admin.

2. Perintah untuk merubah nama mesin Mikrotik , ketikkan :
[admin@MikroTik]>/system identity
[admin@MikroTik]>system identity > set name=proxy
Untuk melihat hasil konfigurasi , ketikkan “print” atau  “pr
Contok [admin@MikroTik]system indentity>pr name:”proxy”
Lalu console berubah menjadi [admin@proxy]

3. Perintah merubah password mesin MikroTik , ketikkan
[admin@proxy]>/ password
[admin@proxy]password>old password (jika sebelumnya anda belum mengeset password maka ketikkan kosong)
[admin@proxy]password>new password :……(ketikkan password yang baru)
[admin@proxy]password>retype new password: ……..(masukkan sekali lagi passowrdnya)

Sebagai contoh :
Jika  password lama kosong dan password baru ABCD, maka perintahnya adalah sebagai berikut :
[admin@proxy]>/password
[admin@proxy]password>old password
[admin@proxy]password>new password ABCD
[admin@proxy]password>retype new password ABCD

4. Perintah untuk melihat kondisi interface pada Mikrotik Router :
[admin@Mikrotik] > interface print
Flags: X – disabled, D – dynamic, R – running
#    NAME                         TYPE             RX-RATE    TX-RATE    MTU
0  R ether1                        ether            0          0          1500
1  R ether2                       ether            0          0          1500
[admin@Mikrotik]>
Jika interfacenya ada tanda X (disabled) setelah nomor (0,1), maka periksa lagi
etherned cardnya, seharusnya R (running).
a. Mengganti nama interface
    [admin@Mikrotik] > interface(enter)
b. Untuk mengganti nama Interface ether1 menjadi Public (atau tersenamanya),maka:      
    [admin@Mikrotik] interface> set 0 name=Public
c. Begitu juga untuk ether2, misalkan namanya diganti menjadi Local, maka
    [admin@Mikrotik] interface> set 1 name=Local
d. atau langsung saja dari posisi root direktori, memakai tanda “/”, tanpa tanda kutip
    [admin@Mikrotik] > /interface set 0 name=Public
e. Cek lagi apakah nama interface sudah diganti.
    [admin@Mikrotik] > /interface print
    Flags: X – disabled, D – dynamic, R – running
   #    NAME                         TYPE             RX-RATE    TX-RATE    MTU
   0  R Local                        ether            0          0          1500
   1  R Public                       ether            0          0          1500

5. Perintah untuk melihat paket sofwtware MikroTik OS :
[admin@proxy]>/system package
[admin@proxy]system package><ketikkan print atau pr>
Dengan perintah diatas maka akan tampil paket softwore yang ada dalam MikroTik Os Contoh :
[admin@MikroTik  system package> pr
Flags : x – disabled
 #       Name
0   X routing – test
1   dhcp
2   radiolan
3   user-menejer
4   X webproxy-test
5   arlan
6   isdn
7   hotspot-fix
8   ppp
9   wireless
10  web-proxy
11  hotspot
12  advanced-tools
13  security
14  Telephony
15  routing
16  synchronous
17  system
18  routerboard
19  rstp-bridge-test
20  X wireless-legecy
VERSION
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27

SCHEDULED

Untuk  melihat lebih detailnya, ketikan :
[admin@proxy]system package > pr detail fl           gs : x – disabled
0         x name=”routing-test” version=”2.9.27” build – time =jul/03/2006 10:57:53 scheduled
1         name =”system”version =”2.9.27” build – time=jul/03/2006 10 :56:37 schedule
2         name =”system”version =”2.9.27” build – time=jul/03/2006 10 :56: 44  schedule
3         name=”web-proxy” version=”2.9.27” build-time=jul/03/2006 10:`58 :03 schedule
4         name=”advanced –tools” version=”2.9.27” build –time=jul /03/2006 10:56 : 41 scheduled=””
5         name=”dhcp” version=”2.9.27” build-time=jul/03/2006 10:56:45 scheduled=””
6         name =”hotspot”version=”2.9.27”build-time=jul/03/2006 10:56:58 scheduled=””
7         x name=”webproxy-test” version=”2.9.27” build-time=jul / 03 /2006 10:57:52 scheduled
8         name=”routerboard” version =”2.9.27” build-time=jul / 03 / 2006 10: 57 : 17 –[q quit‌  ׀ D dump ׀ up ׀ down ]

6. Perintah untuk mengupgrade paket software router :
[admin@Mikrotik] system upgade>
To upgrade chosen packages :
Download 0,1,2,3,4,5,6,7,8,9,10,11,12,13,14

7. Perintah mengaktifkan paket software yang ada dalam MikroTik OS :
    [admin@Mikrotik]system page>
     Enable <ketikkan paket yang dikehendaki>
Contoh :
[admin@proxy] system package> enable dhcp

8. Perintah merubah nama ethernet pada mesin MikroTik OS:
[admin@proxy]>/interface
[admin@proxy]interface>ethernet set etherl nama=public
Atau dengan menggunakan perintah
[admin@proxy]interface>set<ketikan number ethernet yang terpasang>
 name=<nama ethernet   yang baru >
contoh :
[admin@proxy]interface> set 0 name=public
[admin@proxy]interface>set 1 name=lan
Atau
[admin@proxy]interface>
set 0 name=public; set 1 name=lan

9. Perintah setting IP address pada mesin MikroTik OS :
[admin@proxy]> ip address
[admin@proxy]ip address>
Add interface=<nama interface>anddress=
(ketikkan IP address/subnet mask interface)
Contoh :
Jika nama interfacenya “lan” dan IP address yang dikehendaki : 192.168.01 dan subnet mask : 255.255.255.0, maka perintahnya  sebagai berikut
[admin@proxy]>/ ip address
[admin@proxy]ip address >
Add interface=lan address = 192.168.0.1/24

10. Perintah setting IP DNS primaty dan Secondary :
[admin@proxy]./ip dns
[admin@proxy]ip dns>
Set nama-dns>=<Ip dns dari ISP>

Contoh :
Jika IP DNS primary ISP : 202.134.1.10 dan secondary:
202.134.0.0155, maka perintahnya adalah sebagai berikut :
[admin@proxy]./ip dns
[admin@proxy]ip dns>
Set primary-dns= 202.134.1.10
[admin@proxy]ip dns>
Set secondary-dns=202.134.0.155

11. Perintah setting IP Gateway pada mesin MikroTik OS
[admin@proxy]>/ip route
[admin@proxy]ip route >add gateway=<ip gatway
Contoh IP gateway  dari ISP : 202.134.1.1, maka perintahnya :
[admin@proxy]>/ ip route
[admin@proxy] ip route>
add  gateway=202.134.1.1

12. Perintah Network address Translate (NAT) pada mesin MikroTik OS
[admin@proxy]>/ip firewall nat
[admin@proxy]ip firewall nat>
add  chain=srcnat out-interface=<etherface yang terhubung
dengan jaringan WAN> scr-address=
<network-id interface yang terhubung dengan LAN / subnet mask interface
LAN> action=masqurade

Contoh :
jika network-id interface LAN :”192.168.0.0” dan subnet
Mask :”255.255.255.0”. untuk interface mesin MikroTik OS yang terhubung ke jaringan
WAN : “pubilk”, maka perintahnya sebagai berikut :
[admin@proxy] >/ip firewall nat
[admin@proxy[ ip firewall nat>
Add chain=srcnat out-interface=public
Scr-address=192.168.0.0/24 action=masquerade

Perintah-perintah dasar Mikrotik untuk RouterOS di atas memang belum terlalu lengkap, karena masih banyak lagi perintah dasar Mikrotik yang bisa digunakan karena memang menu dan fitur dari Mikrotik itu sendiri sangat banyak dan beragam. 
Cukup sekian dulu, semoga artikel tentang Kumpulan Perintah-perintah Dasar Mikrotik RouterOS ini bermanfaat, kita sambung lagi Tutorial Mikrotik Indonesia di lain kesempatan.

Continue reading Kumpulan Perintah-perintah Dasar Mikrotik RouterOS

Sunday 3 March 2019

Setting Powerbeam M5 400 sebagai Access Point

Alat-alat yang dibutuhkan :
  • Poe
  • Powerbeam M5
  • Kabel UTP
Sebelum melangkah ke cara setting powerbeam m5 sebagai access point, alangkah lebih baik kita mengetahui terlebih dahulu pengertian Access Point.
Pengertian access point adalah sebuah perangkat dalam jaringan komputer yang dapat menciptakan jaringan lokal nirkabel atau WLAN (Wireless Local Area Network). fitur ini membuat antena wifi memancarkan jaringan wireless. 
Langkah - langkas Setting Powerbea, M5 400 Sebagai Access Point Sebagai Berikut :
  • Hubungkan komputer anda ke ke adaptor AirMax yang LAN dan perangkat ubnt ke adaptor ke poe menggunakan kabel UTP. Kita atur dahulu ip address komputer kita agar satu subnet dengan ip address default dari perangkat ubnt. Ip default ubnt ialah : 192.168.1.20
Setting Powerbeam M5 400 sebagai Access Point
  • Atur Ip komputer pengguna. Misalnya : 192.168.1.25 
  • Untuk mengetahui Ip sudah terkoneksi dengan ubnt atau belum, test ping ip default ubnt. kalau sudah reply, next ke langkah selanjutnya ...
  • Buka web browser yang sering kalian gunakan, lalu ketik URL http://192.168.1.20, user : ubnt (default) dan password : ubnt (default)
Setting Powerbeam M5 400 sebagai Access Point
  • Kemudian masuk ke tab menu pertama airMAX Setting, ceklist bagian airMAX kemudian change
  • Lanjut ke tab menu Wireless, untuk settingannya silahkan sesuaikan dengan gambar berikut :
Setting Powerbeam M5 400 sebagai Access Point

Keterangan :
  1. Wireless Mode kita piling Access Point karena kita fungsikan sebagai penyebar bukan penerima
  2. Country Code, kenapa kita piling Trinidad And Tobago karena frequency yang paling banyak dibandingkan Indonesia.
  3. Channel Shifting bisa kita enable, kenapa demikian : Hal tersebut untuk memudahkan kita ketika dari client melakukan scaning, client harus mengenable terlebih dahulu channel shiftingnya, baru Access Point kita bisa terscan.
  4. Auto Adjust to EIRP Limit di unceklist agar Output Power bisa maksimal 23 dBm, jika tidak bisa di unceklist berarti kita harus unceklist Multicast Data yang ada di tab Menu Advanced
  5. Wireless security pilih WPA2-AES WPA Authentication pilih PSK pada WPA Preshared Key berikan password sesuai keinginan sobat.
  • Selanjutnya kita masuk ke Network setting IP Address radio sobat dan samakan dengan network jaringan sobat, jangan lupa 
Setting Powerbeam M5 400 sebagai Access Point
  • kemudian kita menuju ke menu Advanced untuk di bagian ini silahkan samakan dengan settingan dibawah ini :
Setting Powerbeam M5 400 sebagai Access Point
  • Di menu Service ada beberapa hal yang perlu diperhatikan, karena ada settingan SNMP yang artinya trafik yang berjalan di perangkat ini bisa di record oleh server, untuk selebihnya bisa disamakan.
Continue reading Setting Powerbeam M5 400 sebagai Access Point