agar client tidak bisa merubah ip seenaknya dengan mikrotik

Posted on 23.33 | By si huma internet dan jaringan | In

agar client tidak bisa merubah ip dengan mikrotik


Tips and Trik MIkrotik ini dimaksudkan untuk mengatasi beberapa masalah yang “mungkin” atau bahkan sudah anda alami  dan anda dipusingkan dengan masalah itu. Lalu masalah apa saja yang mungkin terjadi pada mikrotik ?? Sebetulnya ini bukan masalah mikrotik namun tidak lebih dari user mikrotik itu sendiri. Lho Kok bisa… hehehehe… lanjut baca ya Bozz…
Masalah yang sering terjadi antara lain :
1. Client sudah di limit bandwith nya  baik melalui simple queue maupun cekek downlod. Namun karena nakal, menggonta ganti ip sehingga Admin harus melimit kembali dengan memasukan ip client yg di ganti tanpa seijin admin  di simple queue. Nah untuk mengatasi agar client TIDAK BISA mengganti IP Address tanpa seijin admin ada caranya. Artinya IP Address yang kita berikan ya harus di gunakan. Jika di ganti IP Address nya maka tidak akan bisa berinternet. Ok silakan perhatikangambar /capute berikut :
Remote dengan Winbox, klik menu IP ARP maka akan kelihatan IP Address client dan MAC address nya
Misalnya kita akan  menetapkan ip client 192.168.168.2 tidak boleh di ganti, klik menu IP Firewall Filter Rules klik tanda +, isikan sesuai gambar di atas. sesuikan dengan IP Client anda !!! Jangan lupa centangi kota putih di depan ip client sehingga muncul tanda seru (!). Ini maksudnya selain IP Address tersebut tidak di perbolehkan.
Klik tab menu Advanced, klik Src. MAC Address, isikan MAC Address ip client tersebut
Selanjutnya klik menu Action, isikan drop atau reject. Klik apply OK.
Note : untuk membuktikan kebenaran settingan silakan dicoba IP Address anda sendiri. Jika berhasil lakukan untuk blocking client.  Selamat mencoba.
2. Mengeblok Client per IP Address.
Jika mengaktifkan blocking url di squid/webproxy, maka seluruh network, smua jaringan akan otomatis tidak bisa mengakses situs/url yang di blok. Nah bagaimana caranya agar salah satu client kita blok untuk akses web tertentu, misalanya www.youtube.com
Berikut ini script untuk mengeblock ip client tertentu:
/ip firewall filter add action=drop chain=forward comment=”" content=.youtube.com disabled=no \    protocol=tcp src-address=192.168.1.150
Keterangan : ip 192.168.150 akan di drop jika akan membuka www. youtube.com
Jika akan menambah ip client dan web tertentu yg lain silakan copy paste dengan mengganti ip addresse nya dan menambahkan  content yang ingin di blok.
Dengan demikian hanya ip tertentu yang tidak diijinkan membuka atau mengkases web/extensi tertenu. sedangkan ip client yang laen akan tetap bisa mengkases nya, kecuali kita ganti ip nya menjadi ip network, makan smua client tidak akan bisa mengakses.
 ATAU YANG LEBIH SIMPEL (untuk system statik ip) buat jaringan local warnet sipp nihh..

        untuk melihat ip yang koneck cek di ip arp
        kan ada tanda D (dinamic)lalu dibuat statik
        dengan di beri tindakan make static
        caranya
        klik 2kali ip di ARP
        ada menu make statik
        ok

        fungsinya agar 
        mac + ip tetep

        pindah ip, bakal no konek

        jika ingin mengetahui ada yang bobol gimana mas?

       jawabnya  tetep di arp

        ada D baru

        kalo udah di make statik lalu kunci ethernya..status reaply_only
        jamin mati kutu
        caranya :
        klik interface - klik ether yang mau di kunci

        trus cari menu arp - reaply only
Selamat mecoba

Comments (1)

kalau misalkan client ganti mac addressnya gimana mas?

Posting Komentar