Tampilkan postingan dengan label MIKROTIK. Tampilkan semua postingan
Tampilkan postingan dengan label MIKROTIK. Tampilkan semua postingan

Rabu, 26 Oktober 2016

MENGAMANKAN MIKROTIK DARI SERANGAN HACKER DENGAN PORT KNOCKING

Assalamualaikum wrwb..

Kali ini saya akan berbagi tentang bagaimana mengamankan mikrotik kita dari serangan atau ganggunan para hacker yang usil.

1.PENGERTIAN

Port knocking salah satu cara untuk memproteksi router mikrotik dari hacking ataupun brute force dengan melakukan blocking pada Telnet, Mac Telnet, SSH ataupun Winbox, dan hanya membuka akses tersebut hanya untuk administrator saja. Dengan cara ini network administrator dapat melakukan perubahan setting di router secara lebih aman.

Caranya adalah dengan memblok port Telnet, Mac Telnet, SSH ataupun Winbox dan ketika admin ingin melakukan konfigurasi di mikrotik maka harus mengirimkan paket ICMP / ping dan juga port 80 / mengakses IP router di browser agar port tersebut dibuka.

2.LATAR BELAKANG

Proteksi dan keamanan pada router Mikrotik sangatlah penting untuk menjaga kelangsungan jaringan komputer kita. Terutama untuk menjaga router mikrotik dari serangan hacker dan orang yang tidak bertanggung jawab.Nah,Salah satu cara untuk memproteksi Mikrotik dari Serangan Hacker yaitu dengan menggunakan Port Knocking.

3.MAKSUD DAN TUJUAN

Untuk menjaga keamanan mikrotik dari serangan para hacker  dan orang-orang yang usil.

4.ALAT DAN BAHAN

- Laptop
- Mikrotik
- kabel staright

5.JANGKA WAKTU PENGERJAAN

Dapat dilakukan dalam waktu 10-15 menit karena masih dalam tahap pembelajaran.

6.TAHAP PENGERJAAN

 1.Login ke Mikrotik via Winbox. Masuk ke Menu IP --> Firewall --> pada tab Filter --> Add (+).

2. Pada tab General :       Pada tab Action:
- Chain : input                  - Action : add src to address list     
- Proticol : 1 (icmp)          - Address List : ICMP         
                                        - Timeout : 00:01:00


Rule diatas berfungsi agar setiap orang yang mengirimkan paket ICMP untuk request buka port hanya valid selama 1 menit, dan nantinya IP tersebut akan masuk ke dalam Address List di Firewall mikrotik.


3.Kita tambahkan juga rule agar router meminta Anda untuk mengirimkan request dengan menggunakan port 80 atau mengakses ip router di web agar bisa membuka mikrotik menggunakan winbox atau yang lain.

Pada tab General :
- Chain : input
- Protocol : tcp
- Dst. Port : 80


Pada tab Advanced :
- Src. Address List : ICMP

Pada tab Action :
- Action : add src to address list
- Address List : ICMP + HTTP
- Timeout : 00:01:00

 

4.Sekarang kita tambahkan rule ketiga agar Mikrotik dapat mengenali IP admin yang mengirimkan request ICMP dan mengirimkan Web request yang berfungsi untuk membuka port SSH, Telnet dan Winbox.


Pada tab General :
- Chain : input
- Protocol : tcp

- Dst. Port : 80,22,8291 (Port http,SSH,Winbox)

Pada tab Advanced :
- Src. Address List : ! ICMP + HTTP (Jangan lupa klik kotak sampai muncul tanda "!")

Pada tab Action:
- Action : drop






5.Setelah semua rule tersebut dibuat, susunan rule nya adalah seperti ini (paling bawah).



6.Sekarang kita coba uji rule Port Knocking ini. Close Winbox --> Coba login lagi via Winbox. Hasilnya kita tidak bisa login.


7.Agar kita bisa login, buka terminal --> lalu ping IP address Mikrotik anda.


8.Sekarang kita coba lagi login via Winbox. Hasilnya kita bisa login. Coba cek ke address list (IP --> Firewall --> tab Address List). IP kita akan terekam di address list selama 1 menit.



9.Perhatian penting:Karena IP address kita hanya terekam selama 1 menit saja di address list, maka agar kita bisa tetap login di Mikrotik, rule terakhir harus di disable dulu. Jika tidak, maka setelah 1 menit winbox akan disconnect.


10.Setelah kita selesai mengkonfigurasi Mikrotik, sebelum log off Winbox jangan lupa kita aktifkan (enable) lagi rule ketiga agar proteksi Port Knocking dapat berjalan kembali.


7.HASIL DAN KESIMPULAN

Dengan menggunakan port knocking ini kita bisa me-menage untuk keamanan dan membuat nyaman para admin karena setidaknya sudah punya pertahanan untuk menjaga router mikrotik kita dari serangan orang lain.Keamanan dengan port knocking ini dapat anda sesuaikan dengan keadaan di lapangan.Apakah kita benar-benar perlu atau tidak.

8.REFERENSI

- https://mikrotikindo.blogspot.co.id/2014/10/cara-memproteksi-mikrotik-dari-serangan-hacker.html

TERIMAKASIH
SEMOGA BERMANFAAT

Sabtu, 22 Oktober 2016

INSTALATION ROUTEROS IN VIRTUALBOX

Assalamualaikum wrwb..

Kali ini saya akan berbagi tentang bagaimana cara menginstall routeros di virtualbox.

1.PENGERTIAN

RouterOS adalah salahsatu sistem operasi dan perangkat lunak yang mampu membuat PC berbasis Intel/AMD mampu melakukan fungsi Router, Bridge, Firewall,Bandwidth Management, Wireless AP & Client dan masih banyak fungsi lainnya RouterOS dapat melakukan hampir semua fungsi networking dan juga beberapa fungsi server.

2.LATARBELAKANG

Untuk penggunaan mikrotik dalam skala yang tidak sebentar maka diperlukan router dengan kemampuan yang mumpuni nah salah satu solusi yang bisa kita coba adalah dengan membuat PC kita menjadi router,dengan beberapa alasan:

1.Mempunyai kapasitas penyimpanan yang bisa sesuaikan dengan kebutuhan karena kita hanya perlu mengganti hardisk dari PC router kita.
2.Mempunyai sumber daya yang baik karena menggunakan powersupply,.
3.Dapat memfungsikan salah satu fungsi proxy yaitu caching karena mempunyai hardisk yang kapasitas-nya memadai DLL.

3.ALAT DAN BAHAN

- Iso RouterOS bisa didownload disini.
- PC dengan spesifikasi sesuai kebutuhan anda.
- kabel straight.

4.MAKSUD DAN TUJUAN

Untuk memaksimalkan fungsi dari router agar dapat mencapai tujuan yang diinginkan karena memiliki spesifikasi yang bisa kita sesuaikan.

5.JANGKA WAKTU PENGERJAAN

Dapat dikerjakan dalam waktu 5-10 menit tergantung pemahaman masing-masing.

6.TAHAP PELAKSANAAN

1.Silahkan masuk ke virtualbox anda dan ikuti langkah-langkah dibawah ini.

2.klik New  name Mikrotik, type dan version bisa diisi other. Kemudian klik next  alokasi memory dan hardisk bisa disesuaikan kebutuhan, atau dapat klik next sampai selesai untuk settingan default.



3.Klik menu Settings ---> Storage --> Pada Controller: IDE pilih Empty kemudian masukan RouterOS Mikrotik yang telah di download.


4. Masih di menu Settings --> Network > ubah menjadi Host-only Adapter --> OK.


5.Setelah itu silahkan klik START.


6. Setelah masuk, terdapat beberapa services yang dapat kita install di Virtualbox. Jika ingin install semua service tekan 'a' untuk select all, kemudian tekan 'i' untuk install.Maka akan ada pertanyaan silahkan tekan Y lalu enter saja.


7.Lalu proses install akan berjalan.

 8.Tunggu sampai proses instalasi selesai.
 Sebelum reboot pastikan hilangkan checklist pada mikrotik-6.33.iso. Klik kanan pada icon disk pada virtualbox. Setelah itu enter untuk reboot.


 9.setelah reboot akan muncul login RouterOS Mikrotik. Login menggunakan user admin, password [dikosongkan] lalu tekan enter.

7.HASIL DAN KESIMPULAN

Tujuan menggunakan mikrotik di virtualbox ini adalah semata-mata untuk pembelajaran. Tidak diperbolehkan untuk tujuan komersial, karena RouterOS Mikrotik memiliki lisensi yang akan kita dapatkan ketika membeli perangkat aslinya.

Disini kita dapat menggunakan Mikrotik di Virtualbox sebatas free trial selama kurang lebih 23 jam aktif penggunaan.

TERIMAKASIH
SEMOGA BERMANFAAT



KONFIGURASI PPPoE CLIENT dan DSL DI LINUX MINT

Assalamualaikum wrwb..

Kali ini saya akan berbagi tentang bagaimana konfigurasi PPPoE client pada mikrotik dan DSL pada pc/laptop yang menggunakan Linux mint.

1.PENGERTIAN

Intinya Konfigurasi ini berfungsi client baik mikrotik ataupun laptop agar dapat terkoneksi dengan internet  melalui PPPoE server.

2.LATAR BELAKANG

Dengan adanya salah satu fitur mikrotik PPPoE Server maka agar client dibawahya dapat terhubung maka diperlukan konfigurasi PPPoE Client untuk di mikrotik atau DSL untuk langsung ke laptop atau PC.

3.MAKSUD DAN TUJUAN

Agar client dibawah mikrotik induk dapat terhubung dengan internet secara otomatis.

4.ALAT DAN BAHAN

- Laptop
- Kabel Straight
- Mikrotik
- Koneksi Internet

5.JANGKA WAKTU PENGERJAAN

Dapat dikerjakan 5-10 menit tergantung pemahaman masing-masing.

6.TAHAP PELAKSANAAN

"KONIGURASI PADA MIKROTIK"

1.Pastikan pada mikrotik induk sudah mengaktifkan fitur PPPoE Server.
2.Selanjutnya silahkan masuk ke mikrotik anda pada menu:

Interface --> Add (+) --> PPPoE Client


3.Selanjutnya pada bagian Dial Out silahkan anda masukan Username dan Password yang sudah dibuat pada mikrotik induk.Dan jangan lupa centang
Use Peer DNS.

4.Maka akan muncul Interace baru yaitu PPPoE Client.



"KONFIGURASI PADA LAPTOP"
 1.Pada tab bawah laptop anda pada bagian informai wireless silahkan anda klik kanan dan pilih Edit Connection.

2.Lalu pilih tipe koneksi-nya DSL,lalu klik Create.


3.Lalu silahkan isi Username dan Password yang sudah dibuat pada mikrotik induk.

4.Maka akan muncul koneksi baru DSL connection.


7.HASIL DAN KESIMPULAN

Dengan konfigurasi diatas kita hanya perlu menghubungkan antara mikrotik induk dengan mikrotik lain atau laptop.Maka secara otomatis baik laptop maupun mikrotik akan mendapat akses internet dari mikrotik induk.

TERIMAKASIH
SEMOGA BERMANFAAT


Selasa, 18 Oktober 2016

KONFIGURASI PPPoE SERVER PADA MIKROTIK

Assalamualaikum wrwb..

Kali ini saya akan berbagi tentang apa itu PPPoE server dan  bagaiamana cara konfigurasinya.

1.PENGERTIAN

Point-to-Point Protocol over Ethernet (PPPoE) adalah protokol jaringan untuk mengenkapsulasi Point-to-Point Protocol (PPP) frame dalam frame ethernet. Hal ini digunakan terutama dengan layanan DSL di mana pengguna individu terhubung ke modem DSL over ethernet dan di dataran jaringan Ethernet Metro. Ini dikembangkan oleh UUNET, Redback Networks dan RouterWare (sekarang Wind River Systems) dan tersedia sebagai informasi RFC 2516.

2.LATAR BELAKANG

Untuk alasan keamanan maka ini adalah salah satu fitur mikrotik yang bisa anda gunakan agar hubungan antara router to router atau router ke PC bersifat secure.

3.MAKSUD DAN TUJUAN

Agar koneksi atau hubungan antara router dengan client dapat bersifat secure dan lebih terjaga keamanannya dan tidak bebas diakses oleh siapa saja.

4.ALAT DAN BAHAN

- Laptop
- 1 Buah mikrotik
- kabel straight
- koneksi internet

5.JANGKA WAKTU PEGERJAAN

Dapat dikerjakan 20-30 menit dalam tahap pemahaman sesuai pemahaman masing-masing.

6.TAHAP PELAKSANAAN

1.Silahkan masuk ke mikrotik melalui winbox anda.Lalu pilih menu:

Interface --> Add (+) "Silahkan beri coment untuk Interface yang akan dijadikan PPPoE Server"


2.Lalu masuk ke Menu:

IP --> Address --> Add (+) "Silahkan isi IP untuk Interface yang akan dijadikan PPPoE Server"


3.Selanjutnya masih di Menu:

IP --> Pool --> Add (+) "Masukan range IP yang bisa digunakan untuk client nanti"


4.Selanjutnya beralih ke menu:

PPP --> Profiles "Silahkan isi <nama profile>,local address <IP Gateway untuk client nanti (Eth3)>,Remote address <Range IP pool yang kita buat tadi>.


5.Masih di menu:

PPP --> Secrets "Silahkan isi Name dan Password untuk client nanti yang akan terhubung" Service pilih PPPoE dan Profile-nya pilih Profile yang baru saja kta buat diatas.


6.Selanjutnya pada bagian PPPoE server,Anda hanya harus mengisi Interface mana yang akan menghubungkan router dengan client.Dan default-profile-nya pilih Default-encryption.


7.HASIL DAN KESIMPULAN

Dengan menggunakan fitur ini dapat meningkatkan keamanan antar koneksi router dan client,karena pada dasarnya untuk koneksi antara router dengan client bisa menggunakan fitur DHCP Server dan DHCP Client namun kurang aman dibanding menggunakan fitur PPPoE ini.

8.REFERENSI

- http://ajikamaludin.blogspot.co.id/#uds-search-results

TERIMAKASIH 
TELAH BERKUNJUNG 
SEMOGA BERMANFAAT


Jumat, 14 Oktober 2016

WIRELESS REPEATER

Assalamualaikum wrwb..

Kali ini saya akan berbagi tentang apa itu wireless repeater dan bagaimana konfigurasi-nya.

1.PENGERTIAN

Wireless repeater adalah salah satu fitur baru mikrotik yang sudah bisa digunakan pada mikrotik v6.35 dan v6.36 yang sudah mendukung wireless rep.Fitur ini juga bisa dijalankan pada wireless router seri yang lain. Dengan syarat kita harus melakukan upgrade versi RouterOS ke v6.35 atau v6.36 dan menambahkan sebuah paket baru yaitu wireless-rep.Fitur ini berfungsi untuk memperkuat sinyal wifi walau dengan jarak yang jauh asal kan wifi dari hotspot induk tetap terdeteksi.

2.LATAR BELAKANG

Dengan semakin majunya teknologi maka itu juga diiringi akan kemajuan dari hardware-hardware atau perangkat  yang ada seperti mikrotik sehingga fitur-fitur didalamnya semakin canggih dan terbaru.Nah ini adalah salah satu contoh fitur terbaru adalah ini yang bisa anda coba.

3.MAKSUD DAN TUJUAN

Untuk menghubungkan banyak mikrotik dengan wifi to wifi dan kita  tidak perlu mengkonfigurasi IP untuk wireless repeater-nya.

4.ALAT DAN BAHAN

- 3 buah  mikrotik (sesuai topologi anda)
- Kabel straight
- koneksi internet

5.JANGKA WAKTU PENGERJAAN

Dapat dikerjakan dalam waktu 20-30 menit tergantung pemahaman masing-masing.

6.TAHAP PELAKSANAAN

- Topologi untuk wireless repeater kali ini:




-  Konfigurasi untuk  kedua mikrotik sama:

Jika versi mikrotik anda belum versi 6.35 atau 6.36 maka silahkan upgrade mikrotik anda,silahkan download file routerOS dan all packages disini. 
Selanjutnya masuk ke mikrotik anda dan buka menu file lalu silahkan drag and drop saja file routerOS yang sudah anda download tadi ke mikrotik.
Pastikan ruang penyimpanan mikrotik anda cukup.Setelah selesai loading lalu silahkan Reboot mikrotik anda.


Setelah itu masuk kembali maka versi mikrotik anda sudah terupgrade menjadi v6.36.


Setelah itu langsung ke menu Interface dan hidupkan interface Wlan1 dengan meng-klik tanda centang.


Setelah itu ke menu Wireless dan setting dengan mode "station bridge" dan settingan lainnya mengikuti settingan pada interface induk (R.Induk).


 Kemudain kita akan menambahkan sebuah interface wlan-virtual (VAP). Caranya pilih pada menu Wireless -> klik Add [+] -> Virtual. Dan contoh konfigurasinya adalah sebagai berikut:



Jika pada settingan virtual AP nya belum ada kolom pemilihan mode maka silahkan anda masukan Fitur wireless rep-nya.Sama dengan cara kita upgrade tadi.


Selanjutnya silahkan Buat interface Bridge untuk Wlan1 dan Wlan2 (Virtual AP),Caranya pilih menu:

Bridge --> Add (+) (setelah selesai klik Applay-OK)


Masih dimenu Bridge ke bagian Port.Silahkan masuk-kan interace yag ingin kita Bridge (Wlan1+Wlan2).


Setelah itu silahkan cek koneksi Wireless-Repeater kita apakah sudah muncul.Jika belum periksa kembali settingan anda dengan teliti.


Jika sudah maka anda bisa mengatur hotspot setup-nya seperti pengaturan hotspot biasa.Jika anda lupa cara setting hotspot silahkan klik disini.


7.HASIL DAN KESIMPULAN

Hal ini sudah saya uji di kost saya yang jaraknya sekitar 10-15 m dari mikrotik induk yang sinyal wifi-ny buruk.Namun dengan menggunakan wireless repeater maka sinyalnya pun menjadi full.Perhatian untuk teman-teman yang ingin mencoba fitur ini karena mikrotik tidak bisa mengakses browser maka Mac address dari mikrotik yang kita gunakan untuk wireless repeater harus dibinding dari mikrotik induk agar mendapat koneksi internet secara langsung.

8.REFERENSI

- http://mikrotik.co.id/artikel_lihat.php?id=184

TERIMAKASIH
TELAH BERKUNJUNG
SEMOGA BERMANFAAT

Kamis, 13 Oktober 2016

MANAGEMENT BANDWIDTH USER HOTPSOT YANG BYPASS (IP BINDING)

Assalamualakum wrwb..

Kali ini saya akan berbagi tentang bagaimana memanagement bandwidth user hotspot yang di-Bypass.

1.PENGERTIAN

IP Bindings adalah salah satu fitur mikrotik yang digunakan agar IP atau Mac Address yang kita daftarkan tidak perlu login dengan username dan password saat ingin mengakses internet.
Setelah User di bypass, berarti user tersebut sudah tidak bisa kita lakukan pembatasan bandwidth menggunakan User Profile.  Untuk mengatasi hal tersebut kita bisa melakukan beberapa cara tergantung IP binding yang kita lakukan. 

2.LATAR BELAKANG

Fitur IP Bindings ini memang salah satu hal yang diperlukan seperti untuk para atasan agar tidak perlu repot untuk selalu login.Nah kita selaku admin juga harus tetap memperhatikan Bandwidth walaupun yang kita Bypass agar tidak seenaknya dalam penggunaan Bandwidth agar akses internet yang lain tetap berjalan lancar.

3.MAKSUD DAN TUJUAN

Memanagement Bandwidth walaupun yang kita bypass agar tidak seenaknya agar akses internet yang lain tetap berjalan lancar.

4.ALAT DAN BAHAN

- Mikrotik
- Laptop
- software winbox

5.JANGKA WAKTU PENGERJAAN

Dapat dikerjakan dalam 5-10 menit dalam tahap pemahaman.

6.TAHAP PELAKSANAAN

1.Pertama kita binding Mac Address atau Network dari interface yang ingin kita binding.


2.untuk dapat melakukan management user yang di-bypass kita harus menandai terlebih dahulu paket yang lewat router dengan mac address atau network tersebut. Kita bisa menggunakan fitur Mangle. Pertama kita  membuat mark-conection terlebih dahulu :

IP --> Firewall ---> Mangle -->Add


Langkah berikutnya membuat Mark Packet berdasarkan mac-connection yang sudah dibuat sebelumnya, melalui menu:

IP >> Firewall >> Mangle >>Add 

 
3.Terakhir, baru bisa kita buat management bandwidth menggunakan simple Queue berdasarkan mark-packet yang sudah dibuat pada mangle. Jangan lupa, pada parameter "Target" silahkan isi dengan segmen jaringan hotspot Anda. 


Dan ini hasilnya


7.HASIL DAN KESIMPULAN

Hasilnya meskipun IP atau Mac Address sudah dibinding kita tetap bisa memanagement penggunaan Bandwidth sehingga hasilnya kita dapat memenuhi tujuan kita diawal.

8.REFERENSI

- http://mikrotik.co.id/artikel_lihat.php?id=183

TERIMAKASIH
TELAH BERKUNJUNG
SEMOGA BERMANFAAT