KONFIGURASI MIKROTIK CLI


Konfigurasi mikrotik CLI meliputi :
1.     Cara reset via hard reset
Tekan lubang RES ð tahan posisi maih ditekan ð cabut kabel power ð tancapkan lagi ð lihat LED ACT berkedip ð tunggu sampai berhenti berkedip.
2.     Reset konfigurasi soft reset
Klik system ð reset configuration ð centang no default ð klik reset configuration ð yes ð sampai muncul tulisan router has been disconnect ð ok.
1.       Konfigurasi IP : untuk mengkonfigurasi ip address sesuai skema topologi
Cara Membuat IP
 @ IP @ address @ add @ address=192.168.0.202.X/24 (sesuaikan absen kalian) @ interface=ether1 @ disabled=no @ enter
@ IP @ address @ add @ address=192.168.100.1/24 @ interface=ether2 @ disabled=no @ enter
@ IP @ address @ add @ address=192.168.200.1/24 @ interface=ether5 @ disabled=no @ enter
Untuk Mengecek IP

@ IP @ address @ print @ enter
Gateway : gerbang bagi router untuk menuju internet
Cara Membuat Gateway

FipFrouteFaddFgateway=10.10.20.1Fenter
Untuk Mengecek Gateway

FipFrouteFprintFenter
DNS : merubah ip address menjadi hostname/domain
Cara Membuat DNS


FipFdnsFsetFservers=192.168.0.200Fallow-remote-request=yes
Untuk Mengecek DNS

FipFdnsFprintFenter
ping ke google.com / 8.8.8.8

Nat : merubah ip privat menjadi ip public
Cara Membuat Nat


FipFfirewallFnatFaddFchain=srcnatFprotocol=tcpFout-interface=ether5 Faction=masquaradeFenter
DHCP Server : membagi alamat ip address secara otomatis
Cara Membuat DHCP Server

FipFdhcpFserverFsetupFenter (pilih interface yang ke ether tp-link / acces point ) di sini saya menggunakan port 5, jadi saya akan memilih ether5. Setelah itu enter sampai :
Address to give out : 192.168.200.2-192.168.200.254 diganti menjadi 192.168.200.2-192.168.200.100, kemudian di enter sampai selesai

Proxy : pembatasan akses web, cache content, keamanan
Cara Membuat Proxy
FipFproxyFsetFenabled=yesFcacheFadministrator=noviaw_26_XIITKJ2 Fcache=on-disk=yesFenter
Untuk Mengecek IP Proxy

FipFproxyFprintFenter
Nah, di sni saya ingin membatasi web yang tidak akan bisa saya akses yaitu : linux, mp3, mkv
Caranya dalah

FipFproxyFaccessFaddFdst-host=*linux*Faction=deny
FipFproxyFaccessFaddFpath=*.mp3*Faction=deny
FipFproxyFaccessFaddFpath=*.mkv* Faction=deny
















FipFfirewallFnatFaddFchain=dstnatFprotocol=tcpFdst-port=80Faction=redirectFto-ports=8080 (8080 adalah port https) FdisabledFno
Sntp : untuk sinkronisasi waktu jaringan (hari, bulan, tanggal, tahun, jam)
Cara Membuat Sntp

FsystemFntpFclientFsetFenabled=yesFprimary-ntp=62.201.225.9 / 203.160.128.3 (pilih salah satu)
FsystemFclockFset time-zone-name=Asia/Jakarta
FsystemFclockFsetFdate=Oct/09/2017 time-09:00:00 (sesuaikan waktu) Fenter
Untuk Mengecek Clock

FsystemFclockFprintFenter
Filter Forwad Drop : Untuk memblokir access internet
Cara Blokir Access Internet

FsystemFclockFprintFenter
FipFfirewallFfilterFaddFchain=forwardFin-interface=ether5Ftime=7h-19h, sat, mon, sun, thu, tue, wed, fri Faction=drop (blok jalur ke access point)



Continue Reading

Konfigurasi Mikrtotik di CLI

Cara Konfigurasi Mikrotik Dengan CLI
Assalamualaikum wr.wb Teman-teman kali ini saya akan berbagi ilmu mengenai How To Configuration Mikrotik With CLI. Nah pertama yang harus kalian lakukan adalah Niat, Usaha, Berdoa.
Kebutuhan Hardware yang kalian butuhkan adalah cukup 
  • PC/Laptop
  • Router
  • Kabel LAN

Berikut langkah-langkah saat  melakukan konfigurasi :
          Remove Configuration
1.       Login ke router Mikrotik
(Silakan anda melakukan login ke winbox router Mikrotik)
2.       Reset Configuration
*      Cara reset via hard reset :
Tekan lubang RES > tahan posisi masih ditekan > cabut  kabel power > ,.tancapkan lagi > lihat LED ACT berkedip > tunggu.
*      Cara reset via soft reset :
Saat kita membeli router mungkin konfigurasi tidak sesuai dengan kebutuhan kita, untuk itu kita perlu melakukan reset. Untuk melakukan soft reset silahkan klik system > reset configuration > centang no default > klik reset configuration > yes > sampai muncul tulisan router hass been disconnect >OK
Masuk ke Terminal
1.       Login ke router Mikrotik
(silahkan anda melakukan login ke Winbox router Mikrotik
2.       Silahkan masuk ke terminal dengan mengklik New Terminal
,
Setting IP Address,. pada port Ethernet
1.       ip <> address <> add <> address=10.10.20.X/24 (di sini saya isi sesuai dengan nomor absen saya) <> interface=ether1<> disabled=no > enter
2.       ip <> address <> add <> address=192.168.100.1/24  <> interface=ether2 <> disabled =no >enter
3.       ip <> address <> add <> address=192.168.200.1/24 <> interface=ether3 <> disabled=no > enter
4.       (untuk mengecek ip ip <> address <> print > enter

Setting untuk akses internet
1.       Setting gateway
ip <> route <> add <> gateway=10.10.20.1 > enter
(untuk megecek gateway ip <> route <> print > enter)
2.       Setting DNS Server
ip <> dns <> set <> servers=10.10.20.1 <> allow-remote-request=yes
(untuk mengecek DNS server ip <> dns <> print > enter)
3.       Setting NAT
Ip <> firewall <> nat <> add <> chain=srcnat <> protocol=tcp <> out-interface=ether1 <> action=masquerade > enter
Lalu coba untuk cek dengan cara ping DNS 8.8.8.8
Dan selanjutnya yaitu ping ke google.com

4.       Setting DHCP Server
Ip <> dhcp-server <> setup > enter, pilih interface yang ke ether tp-link / access point (ether3), > enter sampai :
Address to give out : 192.168.200.2-192.168.200.254 diganti 192.168.200.2-192.168.200.100, kemudian di enter terus sampai selesai
5.       Setting Web Proxy
ip <> proxy <> set <> enabled=yes <> cache-administrator=NoviaWulandari_26_XIITKJ2 <> cache-on-disk=yes > enter.
(untuk mengecek proxy ip <> proxy <> print > enter)

6.       Selanjutnya adalah saya akan mencoba memilih web apa yang akan saya block. Dengan cara seperti di bawah ini :
ip <> proxy <> access <> add <> dst-host=*linux* <> action=deny
ip <> proxy <> access <> add <> path=*.mp3* <> action=deny
ip <> proxy <> access <> add <> path=*.mkv* <> action=deny
ip <> firewall <> nat <> add <> chain=dstnat <> protocol=tcp <> dst-port=80 <> action=redirect <> to ports=8080 <> disabled=no
7.       Setelah konfigurasi mikrotik selesai, langkah selanjutnya adalah memindahkan kabel LAN ke port 3 dan memasang kabel internet yang didapatkan dari ISP ke port 1. Kemudian saya akan mendapatkan alamat ip yaitu sebagai berikut :
 8.       Langkah selanjutnya yaitu kita coba akses di google apakah alamat web yang kita block tadi berhasil diakses atau tidak. Jika ERROR maka itu tandanya berhasil untuk memblokir situs.



Continue Reading

Cara Point To Point Menggunakan Google Earth

Maksud lokasi antena ini adalah kita menentukan sudut yang tepat untuk antena yang akan kita pasang , hal ini dimaksudkan agar kita dapat memperoleh sinyal yang terbaik. Apabila kita sebagai "Access Point / Pemancar" hal ini ditujukan agar kita dapat mengirim sinyal dengan bagus dan lancar kepada "Station / Penerima" dan Jika kita sebagai station maka hal ini dilakukan agar kita memperoleh sinyal terbaik dari access point. Dalam hal ini kita bisa menggunakan aplikasi "google earth" karena pada google earth dilengkapi dengan keterangan mengenai jarak , sudut suatu tempat ke tempat lain.
Berikut langkah-langkahnya :
  1. Buka Google Earth....
  2. Cari dan pilih yang dituju dengan cara klik logo paku kecil di pojok kiri atas
  3. Isikan diskripsi pada titik tersebut
  4. lakukan juga pda titik yang lainnya
  5. Tarik garis lurus pada kedua titk, klik icon penggaris !!!
  6. Kemudian isikan diskripsi pada garis tersebut



Jarak Rumah - Sekolah
Jarak Sekolah - Rumah
Derajat Rumah
Derajat Sekolah
Ketinggian Rumah
Ketinggian Sekolah

7. Klik kanan pada garis, klik "Show Elevation Profile", nanti akan muncul gambar di bawah. ini
adalah grafik Tinggi Tanah.






Continue Reading

Jenis jenis teknologi jaringan nirkabel

JENIS – JENIS TEKNOLOGI NIRKABEL


Teknologi jaringan nirkabel merupakan transfer informasi  antara dua atau lebih titik yang tidak terhubung secara fisik.  Jaringan nirkabel ini memiliki kelebihan dan kekurangan dalam penggunaanya. Kelebihan dari jaringan ini yaitu lebih mudah dalam proses instalasi, area kerja yang luas, serta kebebasan dalam beraktivitas. Kekurangan dari teknologi nirkabel ini yaitu  lebih mahal, delay besar,dan tata keamanan tidak terjaga.

1.Nirkabel  WPAN
WPAN (Wireless Personal Area Network) adalah jaringan wireless dengan jangkauan area kecil. contoh: Bluetooth,infrared,Zigbee.

2.Nirkabel WLAN
WLAN (Wireless Local Area Network)atau wifi memiliki jangkauan lebih baik dibanding dengan WPAN. Saat ini WLAN mengalami banyak peningkatan dari segi kecepatan dan luas cakupannya. Awalnya WLAN ditujukan untuk penggunaan perangkat jaringan lokal ,namun saat ini lebih banyak digunakan untuk mengakses internet seperti dalam satu gedung.
WLAN memiliki standar komunikasi yang diatur oleh sebuah lembaga. Standar komunikasi data yang digunakan dalam WLAN umumnya adalah keluarga Institute of Electrical and Electronics Engineers (IEEE) 802.11.



Continue Reading
3.1 Memahami Gelombang Radio Sebagai Penyalur Data
Frekuensi
Frekuensi adalah jumlah gelombang yang diukur dalam getaran per detik (Hertz/Hz).
Panjang Gelombang
Panjang gelombang adalah jarak yang ditempuh gelombang pada satu periode. Biasanya memiliki denotasi huruf Yunani lambda (λ). Panjang gelombang biasanya diukur dalam meter.
Teknik Pemodulasian AM FM PM FSK CDMA
Cara Kerja AM

Modulasi ini menggunakan amplitudo sinyal analog untuk membedakan kedua keadaan sinyal digital. Pada AM, frekuensi dan phase sinyal adalah tetap, yang berubah-ubah adalah amplitudonya.
Amplitude modulation adalah cara modulasi yang paling mudah tetapi mudah dipengaruhi oleh keadaaan media transmisinya.

            Cara Kerja Frequency Modulation ( FM ) 
Di pemancar radio dengan teknik modulasi FM, frekuensi gelombang carrier akan berubah seiring perubahan sinyal suara atau informasi lainnya. Amplitudo gelombang carrier relatif tetap. Setelah dilakukan penguatan daya sinyal (agar bisa dikirim jauh), gelombang yang telah tercampur tadi dipancarkan melalui antena.

Cara Kerja PM
                Modulasi ini menggunakan perbedaan sudut fasa dari sinyal analog untuk membedakan kedua keadaan sinyal digital. Pada cara modulasi ini amplitudo dan frekuensinya tetap, sedang phasanya berubah-ubah.
                Cara modulasi ini yang paling baik tapi juga sukar. Biasanya digunakan untuk mengirim data dalam jumlah yang banyak dan dalam kecepatan yang tinggi.

Cara Kerja Frequency Shift Keying (FSK)
                Frequency Shift Keying (FSK)atau pengiriman sinyal melalui penggeseran frekuensi. Metode ini merupakan suatu bentuk modulisasi yang memungkingkan gelombang modulisasi menggeser frekuensi output gelombang pembawa. Dalam proses modulisasi ini besarnya frekuensi gelombang pembawa berubah-ubah sesuai dengan perubahan ada atau tidak adanya sinyal informasi digital. Dalam proses ini gelombang pembawa digeser ke atas dan ke bawah untuk memperoleh bit 1 dan bit 0. Kondisi ini masing-masing disebut space dan mark.

Cara Kerja Phase Shift Keying (PSK)
                Dalam proses modulasi ini fase dari frekuensi gelombang pembawa berubah-ubah sesuai dengan perubahan status sinyal informasi digital. Sudut fase harus mempunyai acuan kepada pemancar dan penerima. Akibatnya, sangat diperlukan stabilitas frekuensi pada pesawat penerima.

Cara Kerja Cdma

CDMA adalah teknologi terbaru untuk multiple access. CDMA tidak membagi sekumpulan frekuensi yang digunakan menjadi beberapa kanal. CDMA memberikan kode unik untuk setiap sinyal dan kemudian mengkombinasikan semua sinyal menjadi satu kanal besar.

CDMA dikenal sebagai teknologi wireless phone 3G oleh karena sangat efisien dalam pemakaian bandwidth dan juga sangat rahasia oleh karena komunikasidi enkodekan secara unik.

Continue Reading

Manajement Bandwidht Menggunakan Simple Queue



Limitasi Bandwidth Sederhana



Cara paling mudah untuk melakukan queue pada RouterOS adalah dengan menggunakan Simple Queue. Kita bisa melakukan pengaturan bandwidth secara sederhana berdasarkan IP Address client dengan menentukan kecepatan upload dan download maksimum yang bisa dicapai oleh client.

Contoh : 

Kita akan melakukan limitasi maksimal upload : 128kbps dan maksimal download : 512kbps terhadap client dengan IP 192.168.10.2 yang terhubung ke Router. Parameter Target Address adalah IP Address dari client yang akan dilimit. Bisa berupa :




· Single IP (192.168.10.2) 


· Network IP (192.168.10.0/24) 


· Beberapa IP (192.168.10.2,192.168.10.13) dengan menekan tombol panah bawah kecil di sebelah kanan kotak isian.


Penentuan kecepatan maksimum client dilakukan pada parameter target upload dan target download max-limit. Bisa dipilih dengan drop down menu atau ditulis manual. 

Satuan bps (bit per second).







Dengan pengaturan tersebut maka Client dengan IP 192.168.10.2 akan mendapatkan kecepatan maksimum Upload 128kbps dan Download 256kbps dalam keadaan apapun selama bandwidth memang tersedia. 



Metode Pembagian Bandwidth Share 



Selain digunakan untuk melakukan manajemen bandwidth fix seperti pada contoh sebelumnya, kita juga bisa memanfaatkan Simple Queue untuk melakukan pengaturan bandwidth share dengan menerapkan Limitasi Bertingkat. Konsep Limitasi Bertingkat  bisa anda baca pada artikel Mendalami HTB pada QOS RouterOS Mikrotik 

Contoh : 

Kita akan melakukan pengaturan bandwidth sebesar 512kbps untuk digunakan 3 client. 

Konsep: 






1.   Dalam keadaan semua client melakukan akses, maka masing-masing client akan mendapat bandwidth minimal 128kbps.


2.   Jika hanya ada 1 Client yang melakukan akses, maka client tersebut bisa mendapatkan bandwidth hingga 512kbps.


3.   Jika terdapat beberapa Client (tidak semua client) melakukan akses, maka bandwidth yang tersedia akan dibagi rata ke sejumlah client yg aktif.




Topologi Jaringan 

Router kita tidak tahu berapa total bandwidth real yang kita miliki, maka kita harus definisikan pada langkah pertama. Pendefinisian ini bisa dilakukan dengan melakukan setting Queue Parent. Besar bandwidth yang kita miliki bisa diisikan pada parameter Target Upload Max-Limit dan Target Download Max-Limit. 



Langkah selanjutnya kita akan menentukan limitasi per client dengan melakukan setting child-queue. 

Pada child-queue kita tentukan target-address dengan mengisikan IP address masing-masing client. Terapkan Limit-at (CIR) : 128kbps dan Max-Limit (MIR) : 512kbps. Arahkan ke Parent Total Bandwidth yang kita buat sebelumnya. 

Ulangi untuk memberikan limitasi pada client yang lain, sesuaikan Target-Address. 










Selanjutnya lakukan pengetesan dengan melakukan download di sisi client. 

Pada gambar berikut menunjukkan perbedaan kondisi penggunaan bandwidth client setelah dilakukan limitasi bertingkat 

 




Kondisi 1 

Kondisi 1 menunjukkan ketika hanya 1 client saja yg menggunakan bandwidth, maka Client tersebut bisa mendapat hingga Max-Limit. 



Perhitungan : Pertama Router akan memenuhi Limit-at Client yaitu 128kbps. Bandwitdh yang tersedia masih sisa 512kbps-128kbps=384kbps. Karena client yang lain tidak aktif maka 384kbps yang tersisa akan diberikan lagi ke Client1 sehingga mendapat 128kbps+384kbps =512kbps atau sama dengan max-limit. 

 




Kondisi 2 

Kondisi 2 menggambarkan ketika hanya 2 client yang menggunakan bandwidth. 



Perhitungan : Pertama router akan memberikan limit-at semua client terlebih dahulu. Akumulasi Limit-at untuk 2 client = 128kbps x 2 =256kbps . Bandwidth total masih tersisa 256kbps. Sisa diberikan kemana.? Akan dibagi rata ke kedua Client. 

Sehingga tiap client mendapat Limit-at + (sisa bandwidth / 2) = 128kbps+128kbps =256kbps 

 




Kondisi 3 

Kondisi 3 menunjukkan apabila semua client menggunakan bandwidth.



Perhitungan: Pertama Router akan memenuhi Limit-at tiap client lebih dulu, sehingga bandwidth yang digunakan 128kbps x 3 = 384kbps. Bandwidth total masih tersisa 128kbps. Sisa bandwidth akan dibagikan ke ketiga client secara merata sehingga tiap client mendapat 128kbps + (128kbps/3) = 170kbps.

Pada Limitasi bertingkat ini juga bisa diterapkan Priority untuk client. Nilai priority queue adalah 1-8 dimana terendah 8 dan tertinggi 1.

Contoh : 

Client 1 adalah VVIP user, maka bisa diberikan Priority 1 (tertinggi).

 








Jika kita menerapkan priority perhitungan pembagian bandwidth hampir sama dengan sebelumnya. Hanya saja setelah limit-at semua client terpenuhi, Router akan melihat priority client. Router akan mencoba memenuhi Max-Limit client priority tertinggi dengan bandwidth yang masih tersedia. 










Perhitungan: Client 1 mempunyai priority tertinggi maka router akan mencoba memberikan bandwidth sampai batas Max-Limit yaitu 512kbps. Sedangkan bandwidth yang tersisa hanya 128kbps, maka Client1 mendapat bandwidth sebesar Limit-at + Sisa Bandwidth = 128kbps+128kbps = 256kbps

Konsep pembagian bandwidth ini mirip ketika anda berlangganan internet dengan sistem Bandwidth share. 

 


Limitasi bertingkat juga bisa diterapkan ketika dibutuhkan sebuah pengelompokkan pembagian bandwidth. 

 





 

Tampak pada gambar, limitasi Client1 dan Client3 tidak menganggu limitasi Client2 karena sudah berbeda parent. Perhatikan max-limit pada Limitasi Manager dan Limitasi Staff

Bypass Traffic Lokal

Ketika kita melakukan implementasi Simple Queue, dengan hanya berdasarkan target-address, maka Router hanya akan melihat dari mana traffic itu berasal. Sehingga kemanapun tujuan traffic nya (dst-address) tetap akan terkena limitasi. Tidak hanya ke arah internet, akan tetapi ke arah jaringan Lokal lain yang berbeda segment juga akan terkena limitasi.

Contoh :

· IP LAN 1 : 192.168.10.0/24


· IP LAN 2 : 192.168.11.0/24


Jika hanya dibuat Simple Queue dengan target-address : 192.168.10.0/24, traffic ke arah 192.168.11.0/24 juga akan terlimit. Agar traffic ke arah jaringan lokal lain tidak terlimit, kita bisa membuat Simple Queue baru dengan mengisikan dst-address serta tentukan Max-Limit sebesar maksimal jalur koneksi, misalnya 100Mbps. Kemudian letakkan rule tersebut pada urutan teratas (no. 0). 



Rule Simple Queue dibaca dari urutan teratas (no. 0) sehingga dengan pengaturan tersebut traffic dari LAN1 ke LAN2 dan sebaliknya maksimum transfer rate sebesar 100Mbps atau setara dengan kecepatan kabel ethernet. 












Continue Reading