agar client tidak bisa merubah ip seenaknya dengan mikrotik
Posted on 23.33 | By si huma internet dan jaringan | In
agar client tidak bisa merubah ip dengan mikrotik
Tips
and Trik MIkrotik ini dimaksudkan untuk mengatasi beberapa masalah yang
“mungkin” atau bahkan sudah anda alami dan anda dipusingkan dengan
masalah itu. Lalu masalah apa saja yang mungkin terjadi pada mikrotik ??
Sebetulnya ini bukan masalah mikrotik namun tidak lebih dari user
mikrotik itu sendiri. Lho Kok bisa… hehehehe… lanjut baca ya Bozz…
Masalah yang sering terjadi antara lain :
1.
Client sudah di limit bandwith nya baik melalui simple queue maupun
cekek downlod. Namun karena nakal, menggonta ganti ip sehingga Admin
harus melimit kembali dengan memasukan ip client yg di ganti tanpa
seijin admin di simple queue. Nah untuk mengatasi agar client TIDAK
BISA mengganti IP Address tanpa seijin admin ada caranya. Artinya IP
Address yang kita berikan ya harus di gunakan. Jika di ganti IP Address
nya maka tidak akan bisa berinternet. Ok silakan perhatikangambar
/capute berikut :
Remote dengan Winbox, klik menu IP ARP maka akan kelihatan IP Address client dan MAC address nya
Misalnya
kita akan menetapkan ip client 192.168.168.2 tidak boleh di ganti,
klik menu IP Firewall Filter Rules klik tanda +, isikan sesuai gambar di
atas. sesuikan dengan IP Client anda !!! Jangan lupa centangi kota
putih di depan ip client sehingga muncul tanda seru (!). Ini maksudnya
selain IP Address tersebut tidak di perbolehkan.
Klik tab menu Advanced, klik Src. MAC Address, isikan MAC Address ip client tersebut
Note
: untuk membuktikan kebenaran settingan silakan dicoba IP Address anda
sendiri. Jika berhasil lakukan untuk blocking client. Selamat mencoba.
2. Mengeblok Client per IP Address.
Jika
mengaktifkan blocking url di squid/webproxy, maka seluruh network, smua
jaringan akan otomatis tidak bisa mengakses situs/url yang di blok. Nah
bagaimana caranya agar salah satu client kita blok untuk akses web
tertentu, misalanya www.youtube.com
Berikut ini script untuk mengeblock ip client tertentu:
/ip
firewall filter add action=drop chain=forward comment=”"
content=.youtube.com disabled=no \ protocol=tcp
src-address=192.168.1.150
Keterangan : ip 192.168.150 akan di drop jika akan membuka www. youtube.com
Jika
akan menambah ip client dan web tertentu yg lain silakan copy paste
dengan mengganti ip addresse nya dan menambahkan content yang ingin di
blok.
Dengan
demikian hanya ip tertentu yang tidak diijinkan membuka atau mengkases
web/extensi tertenu. sedangkan ip client yang laen akan tetap bisa
mengkases nya, kecuali kita ganti ip nya menjadi ip network, makan smua
client tidak akan bisa mengakses.
ATAU YANG LEBIH SIMPEL (untuk system statik ip) buat jaringan local warnet sipp nihh..
untuk melihat ip yang koneck cek di ip arp
kan ada tanda D (dinamic)lalu dibuat statik
dengan di beri tindakan make static
caranya
klik 2kali ip di ARP
ada menu make statik
ok
fungsinya agar
mac + ip tetep
pindah ip, bakal no konek
jika ingin mengetahui ada yang bobol gimana mas?
jawabnya tetep di arp
ada D baru
kalo udah di make statik lalu kunci ethernya..status reaply_only
jamin mati kutu
caranya :
klik interface - klik ether yang mau di kunci
trus cari menu arp - reaply only
Selamat mecoba
kalau misalkan client ganti mac addressnya gimana mas?