agar client tidak bisa merubah ip seenaknya dengan mikrotik

Posted on 23.33 | By si huma internet dan jaringan | In

agar client tidak bisa merubah ip dengan mikrotik


Tips and Trik MIkrotik ini dimaksudkan untuk mengatasi beberapa masalah yang “mungkin” atau bahkan sudah anda alami  dan anda dipusingkan dengan masalah itu. Lalu masalah apa saja yang mungkin terjadi pada mikrotik ?? Sebetulnya ini bukan masalah mikrotik namun tidak lebih dari user mikrotik itu sendiri. Lho Kok bisa… hehehehe… lanjut baca ya Bozz…
Masalah yang sering terjadi antara lain :
1. Client sudah di limit bandwith nya  baik melalui simple queue maupun cekek downlod. Namun karena nakal, menggonta ganti ip sehingga Admin harus melimit kembali dengan memasukan ip client yg di ganti tanpa seijin admin  di simple queue. Nah untuk mengatasi agar client TIDAK BISA mengganti IP Address tanpa seijin admin ada caranya. Artinya IP Address yang kita berikan ya harus di gunakan. Jika di ganti IP Address nya maka tidak akan bisa berinternet. Ok silakan perhatikangambar /capute berikut :
Remote dengan Winbox, klik menu IP ARP maka akan kelihatan IP Address client dan MAC address nya
Misalnya kita akan  menetapkan ip client 192.168.168.2 tidak boleh di ganti, klik menu IP Firewall Filter Rules klik tanda +, isikan sesuai gambar di atas. sesuikan dengan IP Client anda !!! Jangan lupa centangi kota putih di depan ip client sehingga muncul tanda seru (!). Ini maksudnya selain IP Address tersebut tidak di perbolehkan.
Klik tab menu Advanced, klik Src. MAC Address, isikan MAC Address ip client tersebut
Selanjutnya klik menu Action, isikan drop atau reject. Klik apply OK.
Note : untuk membuktikan kebenaran settingan silakan dicoba IP Address anda sendiri. Jika berhasil lakukan untuk blocking client.  Selamat mencoba.
2. Mengeblok Client per IP Address.
Jika mengaktifkan blocking url di squid/webproxy, maka seluruh network, smua jaringan akan otomatis tidak bisa mengakses situs/url yang di blok. Nah bagaimana caranya agar salah satu client kita blok untuk akses web tertentu, misalanya www.youtube.com
Berikut ini script untuk mengeblock ip client tertentu:
/ip firewall filter add action=drop chain=forward comment=”" content=.youtube.com disabled=no \    protocol=tcp src-address=192.168.1.150
Keterangan : ip 192.168.150 akan di drop jika akan membuka www. youtube.com
Jika akan menambah ip client dan web tertentu yg lain silakan copy paste dengan mengganti ip addresse nya dan menambahkan  content yang ingin di blok.
Dengan demikian hanya ip tertentu yang tidak diijinkan membuka atau mengkases web/extensi tertenu. sedangkan ip client yang laen akan tetap bisa mengkases nya, kecuali kita ganti ip nya menjadi ip network, makan smua client tidak akan bisa mengakses.
 ATAU YANG LEBIH SIMPEL (untuk system statik ip) buat jaringan local warnet sipp nihh..

        untuk melihat ip yang koneck cek di ip arp
        kan ada tanda D (dinamic)lalu dibuat statik
        dengan di beri tindakan make static
        caranya
        klik 2kali ip di ARP
        ada menu make statik
        ok

        fungsinya agar 
        mac + ip tetep

        pindah ip, bakal no konek

        jika ingin mengetahui ada yang bobol gimana mas?

       jawabnya  tetep di arp

        ada D baru

        kalo udah di make statik lalu kunci ethernya..status reaply_only
        jamin mati kutu
        caranya :
        klik interface - klik ether yang mau di kunci

        trus cari menu arp - reaply only
Selamat mecoba

Setting Hotspot mikrotik

Posted on 21.15 | By si huma internet dan jaringan | In

Kita sering mendengar istilah Hotspot Zone, Free Hotspot dan sebagainya, tapi apakah kita tahu apa itu hotspot dan bagaimana cara membuatnya ??? berikut akan saya paparkan sedikit teknik dasar cara membangun hotspot lengkap denga radius server dan voucher untuk autentikasinya menggunakan mikrotik.
Sistem autentikasi hotspot biasa digunakan ketika kita akan menyediakan akses internet pada areal publik, seperti : Hotel, café, Kampus, airport, taman, mall dll. Teknologi akses internet ini biasanya menggunakan jaringan wireless atau wired. Biasanya menyediakan akses internet gratis dengan menggunakan hotspot atau bisa juga menggunakan Voucher untuk autentikasinya. Ketika membuka halaman web maka router akan mengecek apakah user sudah di autentikasi atau belum. Jika belum melakukan autentikasi, maka user akan di arahkan pada hotspot login page yang mengharuskan mengisi username dan password. Jika informasi login yang dimasukkan sudah benar, maka router akan memasukkan user tersebut kedalam sistem hotspot dan client sudah bisa mengakses halaman web. Selain itu akan muncul popup windows berisi status ip address, byte rate dan time live. Penggunaan akses internet hotspot dapat dihitung berdasarkan waktu (time-based) dan data yang di download/upload (volume-based). Selain itu dapat juga dilakukan melimit bandwidth berdasarkan data rate, total data upload/download atau bisa juga di limit berdasarkan lama pemakaian.
Beberapa perangkat yang saya sediakan dalam percobaan kali ini yaitu :
1. Mikrotik RB450 Sebagai hotspot dan sekaligus radius server, dimana nantinya kita akan menggunakan sistem voucher untuk user yang akan mengakses internet melalui hotspot ini.
2. Linksys WRTG54GL Sebagai akses point bagi user yang menggunakan wireless
3. Modem ADSL + Koneksi Internet dengan Speedy
4. Notebook dan PC untuk client

Supaya lebih mudah dipahami saya menggunakan Winbox.
Pastikan koneksi internet sudah berjalan dari mikrotik, kalau belum silahkan baca cara setting mikrotik menggunakan winbox. Selanjutnya kita tentukan interfaces mana yang akan kita jadikan sebagai hotspot gateway, kita tidak perlu membuat IP terlebih dahulu pada interfaces tersebut karena ip akan diberikan secara otomatis ketika kita melakukan setup hotspot. Misal kita jadikan ether2 sebagai interfaces untuk hotspot.
Langkah-langkat berikut merupakan konfigurasi dasar hotspot mikrotik sebagai Gateway Server.

Secara otomatis IP interfaces yang kita pilih untuk dijadikan hotspot akan diberi IP 10.5.50.1/24.
klik NEXT

Selanjutnya keluar tampilan ip pool atau jumlah IP yang bisa digunakan oleh hotspot client.

Untuk sertifikat pilih none

Untuk SMTP biarkan saja, selanjutnya klik NEXT

Kemudian DNS servernya anda isikan sesuaikan dengan DNS Provider anda.

Untuk DNS name boleh diisi apa sajah, misal juragan.com.

SELAMAT : Sampai disini anda sudah berhasil melakukan setup hotspot mikrotik
Untuk melakukan pengetesan terhadap hotspot yang barusan dibuat, silahkan konekan laptop anda ke interface hotspot baik menggunakan kabel maupun wireless kemudian buka internet. Jika muncul tampilan login page hotspot mikrotik, berarti anda telah sukses melakukan setting hotspot mikrotik

Yang perlu anda ketahui :
Hotspot Server Profile digunakan untuk mensetting server yang akan sering digunakan untuk semua user seperti metode autentikasi dan Limitasi data rate. Ada 6 jenis autentikasi Hotspot mikrotik yang berbeda dalam profile setting, jenis autentikas tersebut adalah : HTTP PAP, HTTP CHAP, HTTPS, HTTP cookie, MAC address, Trial

Metode autentikasi yang akan digunakan, biasanya cukup menggunakan metode HTTP CHAP. beri centang pada tulisan RADIUS jika kita akan menggunakan radius server.
Data rate limitation digunakan sebagai default setting untuk user yang belum di setting bandwidth limit pemakaiannya. Dimana RX adalah Client upload dan TX adalah Client download. Misal setting default data rate di 64k/128k (upload/download)
Hotspot user profile digunakan untuk menyimpan data user yang akan dibuatkan rule profilenya. Dimana didalamnya bisa dilakukan setting firewall filter chain untuk traffic yang keluar/masuk, juga bisa untuk mensetting limitasi data rate dan selain itu dapat juga dilakukan paket marking untuk setiap user yang masuk kedalam profile tersebut secara otomatis.

Hotspot user yaitu nama-nama user yang akan diautentikasi pada sistem hotspot. Beberapa hal yang dapat dilakukan dalam konfigurasi hotspot user yaitu : username dan password, Membatasi user berdasarkan waktu dan paket data yang akan digunakan, hanya ip address tertentu dari ip address dhcp yang ditawarkan atau hanya mengizinkan user untuk koneksi ke sistem hotspot dari MAC Address tertentu saja.

IP Bindings digunakan untuk mengizinkan ip tertentu untuk membypass autentikasi hotpot, ini sangat berguna sekali ketika kita ingin menjalankan layanan server, atau IP telephony dibawah system hotspot. Misal, PC atau Notebook anda untuk dapat membypass hotspot system, dengan demikian anda dapat melakukan browsing tanpa autentikasi







sumber : http://www.nadasumbang.com/setting-hotspot-mikrotik/

INSTAL USER MANAGER DI RB 750 V.58

Posted on 19.57 | By si huma internet dan jaringan | In

INSTAL USER MANAGER DI RB 750 V.58



Akhirnya saya posting lagi, setelah sekian hari saya gax posting ,buat ngurusin bahan yang akan dibuat buat projek work tkj mikrotik nantik ,
kenapa saya memilih cara menginstal user manager v5.8 di rb 750 ?
PAKET LENGKAP MIKROTIK :
http://www.routeros.co.id/

karena di routerboard ini belum tersedia packet user manager ,
Setelah saya cari2 di mbah google ternyata dapet juga , ada 2 cara untuk menginstal packet di routerboard mikrotik . baca juga tentang cara instal mikrotik
1.       Dengan cara kirim via ftp
Tapi kali ini saya tidak akan membahas tentang cara no 1 , saya akan menggunakan cara no 2 , karena cara no 2 lebih mudah dan simple .
Langkah yang pertama sebelum menginstal "download packet user manager "di sini . sesuai dengan versi yang kita miliki . cara melihat versi packet mikrotik yang kita miliki ,yang saya gunakan versi 5.8
a.       Buka winbox – system – packages
a.       setelah kawan download user manager versi 5.8 , kawan bisa ekstrak file nya . .atau seri lengkap di

http://www.routeros.co.id/

kawan cari file user manager .
b.      setelah langkah diatas kawan selesaikan , tinggal beberapa langkah lagi ,
kawan bias buka di winbox lalu pilih meni  files.
 
a.       setelah kawan buka menu files di winbox , sekarang kita akan mendrag & drop ke winbox files yang kita download tadi.
a.       langkah terakhir , kawan bisa reboot dengan cara system-reboot
 
Selesai .. mudah kan kawan … yaudah langsung praktek aja ,,,

sumber :http://blogi-one.blogspot.com/2011/11/instal-user-manager-di-rb-750-v58.html

Cara Membagi Bandwidth Hotspot Dengan Usermanager 5 di Mikrotik

Posted on 22.31 | By si huma internet dan jaringan | In

Cara Membagi Bandwidth Hotspot Dengan Usermanager 5 di Mikrotik

- Cara Menggunakan User Manager v5-v5.8 voucher mikrotik Baiklah sekarang saya akan memberi sedikit tutorial ilmu tentang bagai mana menggunakan "user manager v5 ,v5.1 ,v5.2, v5.3, v5.6, v5.7, v5.8" dalam pembuatan "voucher mikrotik " ….. cara membobol password mikrotik dengan cara reset
baca juga tentang  instal user manager

Apa itu user manager . . ?
User manager adalah suatu aplikasi manajemen system di dalam mikrotik yang juga berfungsi sebagai radius server yang dapat digunakan untuk :
* HotSpot users;
* PPP (PPtP/PPPoE) users;
* DHCP users;
* Wireless users;
* RouterOS users.
Di setiap routerboard tidak semua nya terinstal user manager  .. sebelum menggunakan user manager sebaiknya kalian melihat user manager apakah sudah terinstal .. jika belum terinstal silahkan baca tentang install user manager
Langkah-langkah adalah sebagai berikut :
1.                   Mipsbe RB750 yang saya gunakan adalah versi v5.8 (silakan downlod di mikrotik.com) silakan sesuaikan versi rb750 anda berubah ke versi 5. 7 jika belum ada silahkan kalian install user manager terlebih dahulu
2.                   Remote winbox anda
3.                   Saya menggap anda telah mensetting radius dan user name user manager . 
Berikut cara-cara nya
1.       Langkah berikutnya pengujian  RADIUS  dan Radius Hotspot yang sudah kita setting anda seperti contoh di gambar ( klik gambar untuk memperbesar )
 
1.       Setelah kalian masuk login . sekarang kalian bisa setting radius , berbeda dengan user manager versi  4 . yang harus membuat script di new terminal untuk menghubungkan ke  user manager ( klik gambar untuk memperbesar )
1.       Langkah selanjutnya di halaman utama user-manager pilih “Customer” dan klik “Login” kemudian isi di halaman Login list:
Currency=Rupiah
TimeZone=Sesuaikan dengan wilayah masing masing
Kemudian klik “Save” seperti gambar di bawah ini: ( klik gambar untuk memperbesar )
1.       Kemudian di halaman user-manager pilih “Setting” kemudian pindah kan yang “Hidden” ke “Visible” yaitu Username,Password,Start Time,End Time,Total Time Left,Till Time,Uptime Used,Uptime Limit,Money Paid,Seperti gambar di bawah ini:
Kemudian klik “Save” ( klik gambar untuk memperbesar )
selanjutnya kita buat Profil untuk user dan generate vouchernya, di halaman use-manager pilih “Profiles” kemudian klik tanda + pada Profiles dan kali ini saya membuat  isi nama profilnya misalnya=PAKET 10 JAM RP.20000 dan klik “Create” seperti gambar di bawah ini: ( klik gambar untuk memperbesar )

Kemudian isi Validity=2d (masa berlaku kartu voucher 2 hari) dan Price misal=20000 seperti gambar di bawah ini dan “Save profile”: ( klik gambar untuk memperbesar )
Langkah selanjutnya tambahkan profil paket untuk yang 24 jam untuk paket 24 jam kalian bisa isi validity dengan 1d dengan cara klik + di samping nama profil ( klik gambar untuk memperbesar )
1.       Selanjutnya kita buat Uptime (waktu pakai) untuk setiap profile tadi,di samping “Profile” klik “Limitations” kemudian klik “Add” kemudian klik “New” kemudian isi Name misalnya= PAKET 10 JAM RP.20000 dan “Uptime (waktu pakai)”=10h (5 Jam) kemudian klik “Add” seperti gambar di bawah ini:

( klik gambar untuk memperbesar )
Kemudian klik “Add” dan “New” lagi kemudian Isi Name misalnya=PAKET 24 jam RP.30000 dan “Uptime (waktu pakai)”=1d (1 Hari) Kemudian klik “Add” seperti gambar di bwah ini:
( klik gambar untuk memperbesar )
1.       Klik “Profiles” di samping “Limitations” kemudian di scrool arahkan ke PAKET 10 JAM RP.20000 kemudian klik “add new limitation” kemudian centang “PAKET 10 JAM RP.20000” di halaman “Profil Part” kemudian klik “Add” seperti gambar di bawah ini:


Untuk yang 24 jam ikuti langkah seperti yang di atas, tinggal di rubah deri centang pada paket 24 jam..
1.       Selanjutnya kita Generate voucher untuk user
Dihalaman utama user-manager pilih “User” kemudian “Add” kemudian “Batch” selanjutnya isi di kolom “Number Of User” misalnya=”10” kemudian “Assign Profile” arahkan scrool ke 10 JAM RP.20000 kemudian klik “Add” seperti gambar di bawah ini: ( klik gambar untuk memperbesar )

Tambah juga untuk paket 24 jam seperti gambar berikut ini :
( klik gambar untuk memperbesar )
1.       Untuk refresh User sebaiknya “Logout” dari user-manager ,kemudian masuk lagi, berikut tampilan user paket voucher
( klik gambar untuk memperbesar )
1.       Untuk menyimpan paket voucher dengan cara centng semua user nya ,, lalu klik generate pilih voucher ssetelah itu download melalui popup ( klik gambar untuk memperbesar )
Setelah di download kalian bisa bukak seperti gambar berikut
( klik gambar untuk memperbesar )
terima kasih udah mau baca , mohon maaf klaw ada tulisan yang salah , mohon di perbaiki ,,,
versi ebook nya silahkan download di sini  Download Disini
pass  : www.blogi-one.blogspot.com





.atau catatan tambahan tanpa gambar karena gambarnya ngilang entah dimana :'( ( yang faham yang mana di pakek, )




Misalnya di Mikrotik Usermanager kita
Mari kita mulai..

Remote Usermanager Mikrotik anda di Browser ipaddress/userman contoh: 192.168.11.1/userman,selanjutnya pilih “Profile” dan di Tab “Profile” klik + dan “Name” seperti gambar di bawah ini:

Untuk PAKET 1 JAM 30 MENIT



Selanjutnya Beralih ke tab “Limitations” dan “Add” dan “New” dan isi :
Name= PAKET 1 JAM 30 MENIT
Uptime=1h ( 1 jam )
1 jam=1h,24 jam=1d,1 minggu= 1w, 1 bulan=4w3d
Rate Limit:Rx=128k / Tx=128k
Rx artinya Upload
Tx artinya Download
Dan klik “Add”
Seperti contoh gambar di bawah ini:



Selanjutnya klik lagi “Add” dan “New” dan isi :
Name= PAKET 1 JAM BROWSING
Uptime=1h ( 1 jam )
Rate Limit:Rx=128k / Tx=512k
Dan klik “Add”


Selanjutnya beralih lagi ke tab “Profiles” dan di Profile= PAKET 1 JAM 30 1hari klik “Add new limitation” dan centang PAKET 1 JAM 30 MENIT dan klik “add” dan “Save profile”

Selanjutnya silahkan Generate Vouchernya di “User”....

Selesai...dan selamat mencoba....