Category: lainnya

lainnya

  • Mikrotik Selaku  Gateway Internet

    Mikrotik Selaku Gateway Internet

    Mikrotik Sebagai Gateway Internet –  Konfigurasi DHCP Client dan DHCP Server Mikrotik 

    Menambahkan rule firewall NAT

    Firewall NAT terdapat pad menu IP->firewall->tab NAT. tambahkan rule dengan parameter chain=srcnat, out-interface = ether1 (koneksi dari internet).

     adalah gerbang yang digunakan untuk menghubungkan beberapa jaringan Mikrotik Sebagai Gateway Internet

    Pada action pilih masquerade

     adalah gerbang yang digunakan untuk menghubungkan beberapa jaringan Mikrotik Sebagai Gateway Internet

    sehabis rule masquerade telah dibuat sahabat-teman dapat melaksanakan tes koneksi internet pada computer client. dengan rule yang dibuat tadi akan mentranslasikan ip setempat menjadi ip publik sehingga client pada jaringan setempat mikrotik dapat terkoneksi ke internet.

     adalah gerbang yang digunakan untuk menghubungkan beberapa jaringan Mikrotik Sebagai Gateway Internet

    Referensi dan Sumber

    https://id.wikipedia.org/wiki/Penafsiran_alamat_jaringan

    https://id.wikipedia.org/wiki/Gerbang_jaringan

    Ok teman-teman terima kasih sekian bahan Mikrotik Sebagai Gateway Internet, supaya mampu bermanfaat bagi sahabat-sobat, hingga jumpa lagi dimateri-materi selanjutnya, bila ada pertanyaan silahkan lewati di kolom komentar, wassalam…

  • Cara Reset Konfigurasi Mikrotik

    Cara Reset Konfigurasi Mikrotik

    Cara reset konfigurasi Mikrotik – Reset mikrotik dibutuhkan bila lupa username dan password Mikrotik atau dikala ingin melakukan konfigurasi dari permulaan tanpa ada default configuration. terdapat 3 cara reset konfigurasi yang mampu dijalankan yakni :

    1. Hard reset atau lebih diketahui dengan reset secara fisik
    2. Soft reset atau reset secara software
    3. Install ulang

     3 Cara Reset Konfigurasi MikroTik

    Hard Reset Konfigurasi

    Khusus untuk Mikrotik routerboard memiliki tombol reset atau rangkaian untuk reset pada board dengan cara menjumper sambil menyalakan routerboard. Cara reset ini dilakukan Ketika kita tidak mampu lagi login kedalam system mikrotik routerOS (lupa password)

    Reset konfigurasi dengan tombol reset 

    Seperti pada gambar mampu dilihat terdapat tombol reset. Teman-sahabat dapat memakai pentul atau semacamnya untuk menekan tombol reset tersebut.

     Reset mikrotik diperlukan jika lupa username dan password Mikrotik atau ketika ingin mela Cara Reset Konfigurasi Mikrotik

    Tahapan Konfigurasi Mikrotik memakai Tombol Reset

    Sebelum Menekan tombol reset tentukan kabel power Mikrotik terlepas dari sumber listrik. Tekan dan tahan tombol reset memakai pentul atau semacamnya sambil menghubungkan kabel power mikrotik ke sumber listrik, masih dalam keadaan tombol reset masih ditekan tunggu sekitar 5-10 detik (LED mulai berkedip-kedip).

    Lepaskan tombol reset untuk membersihkan konfigurasi. Ketika melakukan reset konfigurasi router mikrotik akan melaksanakan reboot.

    Note : “Jika sahabat-teman menunggu sampai LED berhenti berkedip, dan baru lalu melepaskan tombol reset ini akan meluncurkan mode Netinstall, untuk menginstal ulang RouterOS”.

    Reset konfigurasi dengan menjumper

    Semua model RouterBOARD saat ini juga dilengkapi dengan lubang jumper reset. Beberapa perangkat RouterBoard mungkin perlu membuka penutup casing miktorik. 

    RB951ui mempunyai lubang jumper di bagian bawah router. Teman-sahabat mampu melaksanakan reset dengan menjumper rangkain tersebut memakai obeng.

     Reset mikrotik diperlukan jika lupa username dan password Mikrotik atau ketika ingin mela Cara Reset Konfigurasi Mikrotik

    Jangan lupa untuk melepas jumper setelah konfigurasi telah sukses direset, bila tidak dilepas maka akan direset setiap kali teman-sahabat reboot MikroTik.

    Soft reset

    Soft reset hanya dapat dikerjakan kalau kita masih dapat login ke router mikrotik dan bila tidak mampu login maka harus hard reset dengan menekan tombol reset atau melakukan jumper.

    Reset konfigurasi menggunakan winbox

    Untuk melakukan reset menggunakan winbox teman-teman mesti memiliki aplikasi winbox. Aplikasi winbox mampu di download pada situs resmi Cara Mengakses Router Mikrotik

    Pertama sahabat-teman harus Login ke mikrotik apalagi dulu. Soft reset mampu dilakukan pada menu System->Reset Configuration akan timbul kotak dialog reset mirip pada gambar dibawah

     Reset mikrotik diperlukan jika lupa username dan password Mikrotik atau ketika ingin mela Cara Reset Konfigurasi Mikrotik

    Terdapat beberapa pilihan 

    Keep User Configuration : menyimpan user router, password dan ssh host key

    CAPS Mode : mengaktifkan mode CAPs

    No Default Configuration : meniadakan konfigurasi default

    Do Not Backup: tidak melakukan backup otomatis sebelum reset

    Run After Reset : menentukan nama file untuk dikerjakan sesudah reset sukses dilaksanakan

    Perintah Reset konfigurasi mikrotik

    Mikrotik juga dapat direset dengan menggunakan CLI (Command Line Interface) seperti Remote SSH atau pada New Terminal pada winbox. Reset dapat dilaksanakan dengan melaksanakan perintah “/system reset-configuration” lalu akan memintah konfirmasi reset tekan aksara “Y” untuk Yes artinya mikrotik akan melakukan reset konfigurasi, “N” artinya membatalkan reset.

     Reset mikrotik diperlukan jika lupa username dan password Mikrotik atau ketika ingin mela Cara Reset Konfigurasi Mikrotik

    Cara Netinstall Mikrotik

    Netinstall yakni alat atau tools yang dirancang untuk metode operasi Windows yang dipakai untuk menginstal ulang perangkat MikroTik yang menjalankan RouterOS (kecuali untuk perangkat non-MikroTik x86). 

    Netinstall memformat ulang disk perangkat dan menyalin file baru ke disk metode, sama halnya Ketika kita melaksanakan instalasi windows di komputer. ini mampu menyelesaikan beberapa masalah saat perangkat mikrotik tidak berfungsi dengan benar.

    Netinstall akan melaksanakan format ulang disk system, meniadakan semua konfigurasi dan file yang disimpan tetapi tidak akan meniadakan lisensi mikrotik yang terdapat di disk.

    Cara menggunakan Netinstall

    Sebelum  memakai netinstall kita mesti download aplikasi netinstall di situs resmi mikrotik, pilih model yang akan digunakan kalau sobat-teman tidak percaya mau download model berapa saya sarankan sahabat-teman download model stabil yang ditandai dengan flag stable.

    Download routerOS paket utama di situs resmi mikrotik. Teman-teman mesti memilih model RouterOS yang akan dipakai tentunya harus sesuai dengan arstitektur dari routerBoard yang akan diinstall ulang (ARM, MIPS, SMIPS, TILE, dll …).

    Disarankan untuk menentukan versi yang Stable. Teman-sobat juga harus menentukan arsitektur namun bila teman-teman tidak yakin dengan aritektur mikrotik, maka teman-sahabat dapat mengunduh paket RouterOS untuk SEMUA arsitektur, Netinstall akan menentukan arsitektur yang sempurna untuk sahabat-sahabat.

    Note : “Netinstall cuma akan bekerja pada satu interface aktif di laptop sahabat-sahabat, sungguh dianjurkan semoga sahabat-teman menetapkan interface jaringan lainnya mirip wifi untuk memutuskan bahwa Netinstall akan memilih interface jaringan yang benar”.

    Konfigurasi Static IP Address pada interface ethernet, dalam postingan reset konfigurasi mikrotik ini aku gunakan IP Address 192.168.88.2 untuk laptop aku.

     Reset mikrotik diperlukan jika lupa username dan password Mikrotik atau ketika ingin mela Cara Reset Konfigurasi Mikrotik

    Netinstall mampu berlangsung di jaringan setempat, teman-teman mampu melewati pengaturan IP Address statis, tetapi sungguh dianjurkan supaya memutuskan alamat IP statis jika sahabat-sobat tidak terbiasa dengan Netinstall.

    Jalankan aplikasi netinstall yang sudah sahabat-sobat download sebelumnya, Jika sahabat-sobat mengikuti panduan diatas, maka laptop yang dipakai teman-sobat sebaiknya  tidak memiliki koneksi Internet.

    pada gambar berikut windows 10 ingin mengverifikasi semua aplikasi yang dijalankannya, namun tidak akan dapat melakukannya alasannya tidak ada koneksi Internet, untuk argumentasi ini peringatan mungkin timbul, sobat-sahabat harus mengklik tombol RUN.

     Reset mikrotik diperlukan jika lupa username dan password Mikrotik atau ketika ingin mela Cara Reset Konfigurasi Mikrotik

    Firewall akan melaksanakan block beberapa fitur Netinstall pada jaringan public dan private network. Teman-teman mesti memberi izin ini semoga Netinstall mampu berfungsi dengan benar.

     Reset mikrotik diperlukan jika lupa username dan password Mikrotik atau ketika ingin mela Cara Reset Konfigurasi Mikrotik

    Konfigurasi net booting mirip pada gambar dibawah ini

     Reset mikrotik diperlukan jika lupa username dan password Mikrotik atau ketika ingin mela Cara Reset Konfigurasi Mikrotik

    Alamat IP Klien mesti unik. Jangan gunakan alamat IP yang ada di jaringan teman-sobat, ini juga berarti sobat-sahabat dihentikan memakai alamat IP laptop teman-sobat. Gunakan alamat IP yang sama sekali berlainan dari subnet yang sama.

    Selanjutnya yaitu hubungkan router mikrotik teman-sobat ke laptop sahabat-teman menggunakan kabel Ethernet secara pribadi (tanpa perangkat lain di antaranya seperti switch atau hub), colokkan kabel Ethernet ke port Etherboot router mikrotik. 

    Secara umum, perangkat RouterBOARD dapat menggunakan Netinstall dari port pertama (Ether1), atau dari port yang  bertanda “BOOT”.

    Ada banyak cara untuk masuk  ke mode Etherboot. Diantanya ialah dengan memakai tombol Reset. Tahan tombol Reset, kemudian nyalakan perangkat mikrotik sambil menahan tombol Reset dan terus tahan hingga perangkat mikrotik timbul di jendela Netinstall sahabat-sobat.

    Jika teman-sobat masih dapat login ke system Mikrotik, mode Etherboot mampu dikonfigurasi pada hidangan System->RouterBOARD lalu klik tombol settings pilih boot device=try-ethernet-once-then-nand.

    Beberapa perangkat dilengkapi dengan konsol serial yang dapat digunakan untuk mengalihkan perangkat ke mode Etherboot. Metode bermacam-macam di antara perangkat MikroTik yang berlawanan.

    Note : “Beberapa laptop memiliki interface jaringan (utamanya adaptor Ethernet USB) yang cenderung menciptakan penutup tautan pelengkap, yang cukup untuk menciptakan Netinstall gagal mendeteksi perangkat yang ada dalam mode Etherboot. Jika demikian, teman-sobat mampu memakai switch antara router mikrotik dan laptop sobat-sobat atau router mikrotik dalam mode bridge untuk menangkal problem ini.” 

     Tunggu sampai perangkat mikrotik muncul di aplikasi Netinstall.

     Reset mikrotik diperlukan jika lupa username dan password Mikrotik atau ketika ingin mela Cara Reset Konfigurasi Mikrotik

     Jika perangkat mikrotik tidak muncul di aplikasi netinstall, tutup aplikasi netinstall dan buka Kembali atau coba konfigurasi etherboot lagi.

    Selanjutnya pilih perangkat mikrotik dan klik tombol browse untuk menentukan lokasi file RouterOS Package yang sudah didowload sebelumnya, Klik OK.

    Note : “Jika sobat-sobat download paket RouterOS untuk beberapa arsitektur, Netinstall cuma memperlihatkan paket arsitektur yang sesuai untuk perangkat mikrotik sahabat-teman sesudah teman-sobat memilihnya. Semua paket yang tidak didukung tidak akan muncul”

    Pilih versi router OS yang sobat-teman harapkan dan klik tombol install.

     Reset mikrotik diperlukan jika lupa username dan password Mikrotik atau ketika ingin mela Cara Reset Konfigurasi Mikrotik

    Tunggu hingga proses install simpulan dan klik tombol reboot (perangkat yang tidak memakai console akan direboot secara manual)

     Reset mikrotik diperlukan jika lupa username dan password Mikrotik atau ketika ingin mela Cara Reset Konfigurasi Mikrotik

    Sampai disini proses install ulang perangkat mikrotik sudah selesai. Perangkat sobat-sobat harusnya mampu berlangsung dengan baik.

    Sekian terimakasih bahan 3 Cara Reset Konfigurasi Mikrotik. Semoga mampu berguna bagi sobat-sobat yang gres belajar mikrotik, sampai jumpa lagi dimateri-materi selanjutnya, kalau ada pertanyaan silahkan lewati di kolom komentar, wassalam…….

  • Vpn Pada Mikrotik

    Vpn Pada Mikrotik

    Pengertian VPN

    VPN yaitu sebuah cara untuk menghubungkan antar node dalam jaringan secara kondusif memungkinkan setiap node dapat mengantardan mendapatkan data dengan memanfaatkan jaringan public (internet) seolah-olah node tersebut terhubung secara pribadi ke jaringan local.

    Salahsatu teladan implementasi penggunaan VPN yakni Ketika anda ingin mengorganisir jaringan yang jaraknya jauh, akan membutuhkan biaya lebih bila kita membangun link wireless atau fiber optic. Dengan VPN kita bisa membangun sebuah link dengan mempergunakan jaringan internet yang sudah ada. Link tersebut diamankan dengan enkripsi sehingga menghemat terjadi pencurian data oleh orang yang tidak bertanggung jawab. Seolah-olah kita berada pada jaringan local yang akan dikelolah.

    VPN sangat membantu seorang network direktur dalam mengelolah jaringan alasannya adalah seorang network administrator tidak butuhlagi ke lokasi cuma untuk melakukan konfigurasi perangkat di jaringan local dan masih banyak lagi kegunaan dari VPN.

    Beberapa tata cara VPN yang disupport Mikrotik antara lain PPTP, L2TP, SSTP dan OpenVPN. Dengan adanya beberapa pilihan ini kita perlu menentukan tipe VPN yang sesuai dengan jaringan kita, secara umum semua tipe VPN mempunyai fungsi yang sama, autentikasi dan enkripsi yang membedakan setiap tipe VPN.

    Tipe-tipe VPN Mikrotik

    PPTP (Point to Point Tunnel Protocol)

    PPTP ialah salah satu type VPN yang paling sederhana dalam konfigurasi. Selain itu juga fleksibel. PPTP memiliki banyak persoalan keamanan. Mayoritas operating system telah support sebagai PPTP Client, baik operating system pada PC ataupun gadget mirip android. Komunikasi PPTP memakai protokol TCP port 1723, dan memakai IP Protocol 47/GRE untuk enkapsulasi paket datanya. PPTP memakai jalan masuk control TCP dan tunnels enkapsulasi peruteaan generic untuk enkapsulasi paket PPP, banyak VPN modern memakai UDP untuk fungsi yang sama ini.

    L2TP (Layer 2 Tunnel Protocol)

    L2TP ialah pengembangan dari PPTP (Point to Point Tunnel Protocol) ditambah L2F. Network security Protocol dan enkripsi yang digunakan untuk autentikasi sama dengan PPTP. Seluruh paket L2TP termasuk payload dan header dikirim dalam datagram User datagram Protocol (UDP) port 1701. Kebijakan transmisi lewat UDP adalahh untuk menyingkir dari masalah TCP Meltdown.

    L2TP tidak memperlihatkan kerahasiaan atau otentikasi yang besar lengan berkuasa untuk mengamankan paket L2TP umumnya dikombinasikan dengan IPSec, lazimnya diketahui sebagai L2TP/IPSec. Dari sisi enkripsi, pasti enkripsi pada L2TP/IPSec mempunyai tingkat keamanan lebih tinggi ketimbang PPTP yg menggunakan MPPE.

    SSTP (Secure Socket Tunneling Protocol)

    Adalah bentuk tunnel VPN yang menyediakan mekanisme lalu lintas PPP lewat susukan SSL/TSL untuk membangun VPN SSTP diperlukan akta SSL di masing-masing perangkat, kecuali keduanya memakai RouterOS Mikrotik. Komunikasi SSTP menggunakan TCP port 443 (SSL) memungkinkan SSTP dapat melewati hamper semua firewall dan server proxy kecuali proxy web yang diautentikasi , sama hal nya mirip situs web yang secure (https). Anda harus memutuskan jam sudah sesuai dengan waktu real jika menggunakan certificate. Manyamakan waktu router dengan real time mampu dengan fitur NTP Client. SSTP tersedia di windows Vista SP1 dan yang lebih baru dan RouterOS versi 5.0 keatas. SSTP mengalami kekurangan kinerja yang serupa seperti tunnel IP-over-TCP tunnel lainya, secara biasa kinerja cuma dapat berjalan dengan baik selama ada keunggulan bandwidth untuk jaminan bahwa timer TCP tunnel tidak berakhir kalau keunggulan bandwidth tidak tersedia maka kinerja akan turun secara dramatis ini yang diketahui selaku problem TCP meltdown.

    OpenVPN

    OpenVPN menggunakan library Pustaka OpenSSl untuk menawarkan enkripsi data. OpenVPN mempunyai beberapa cara untuk mengautentikasi perangkat yang akan terhubung diantaranya pre-shared key, certificate based, username/password. Otentikasi username/password mampu diaktifkan baik dengan atau tanpa akta, namun untuk memakai otentikasi username/password sungguh bergantung pada modul pihak ketiga. OpenVPN memerlukan certificate pada masing-masing perangkat untuk dapat terkoneksi.

     Secara default, OpenVPN memakai UDP port 1194. OpenVPN memakai algoritma sha1 dan md5 untuk proses autentikasi, dan memakai beberapa chiper adalah blowfish128, aes128, aes192 dan aes256.

    Perlu diingat, bahwa semakin kita memerlukan suatu jaringan yg kondusif, maka akan makin kompleks konfigurasi yang perlu dipraktekkan, begitu pula dengan penggunaan resource hardware, semakin tinggi enkripsi yang digunakan, penggunaan resource, utamanya CPU juga akan naik.

    Kesimpulan

    kalau Anda menginginkan VPN dengan kompatibilitas perangkat client yg baik , maka PPTP bisa menjadi pilihan. Selain itu, PPTP juga bisa menjadi opsi jikalau Anda tak mau terlalu repot untuk melakukan konfigurasi. Tetapi jikalau Anda mengharapkan sebuah VPN dengan keselamatan lebih elok, gunakan L2TP/IPsec atau OpenVPN.

    Biasanya untuk OS windows, secara default memakai L2TP/IPSec, sehingga tinggal diseusuaikan pada segi server. Jika memang perangkat Anda support dan Anda membutuhkan keselamatan yg tinggi pada jalur VPN anda, L2TP/IPSec bisa menjadi pilihan.

    Satu hal yang menjadi catatan, penggunaan VPN tidak bisa meningkatkan bandwidth (lebih tepatnya meminimalisir bandwidth anda alasannya adalah ada penambahan headernya), tergantung dari besar bandwidth langganan anda.

     

    Referensi

    https://en.wikipedia.org/wiki/Secure_Socket_Tunneling_Protocol

    https://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol

    https://en.wikipedia.org/wiki/Point-to-Point_Tunneling_Protocol

    https://id.wikipedia.org/wiki/IP_Security

     

     

     

  • Tips Mengamankan Mikrotik Dari Serangan Hacker

    Tips Mengamankan Mikrotik Dari Serangan Hacker

    Mengingat semakin banyaknya korban pembajakan mikrotik oleh @mikrobits akhir2 ini, direkomendasikan untuk update ros mikrotiknya ke yang modern.

    Update di System -> Package -> Check for update. ganti port service default juga kalo perlu.

    matikan service www di IP- Service
    Jangan lupa tambahkan perintah dibawah ini ke terminal semoga si jancuk tidak bisa mengambil user pass mikrotik:
    /ip firewall filter add action=reject chain=input comment="ANTI EXPLOIT" content=user.dat reject-with=icmp-network-unreachable /ip firewall filter add action=drop chain=input content=user.dat /
    Script embel-embel
    SCRIPT ANTI HACK3R MIKROTIK PROTECTED BOOTLOADER
    Cara kerja script ini simple namun pintar, script ini akan mengawasi siapa pun yang berniat untuk mengaktifkan Bootloader maka akan pribadi terdeteksi dan router secara otomatis akan langsung melakukan shutdown saat itu juga, saat router di hidupkan kembali maka semua mengaturan bootloader akan dikembalikan ke pengaturan permulaan atau default, jadi apapun langkah-langkah usil dari hack3r/carck3r yang bermaksud jahat sebelumnya akan sia2..
    Seandainya setelah memasang script ini router shutdown sendiri jangan panik dulu, bisa saja script sedang bekerja dan mungkin saja artinya ada seseorang yang mencoba mengaktifkan bootloader di dalam router secara ilegal, jika memang bener, hal ini bisa dilihat dengan berubahnya caption atau identity di winbox menjadi BOOTLOADER > Min: 00:00:20 – Max: 00:10:00
    Kenapa script ini harus mengubah indentitas atau caption di winbox? saya coba berpikir seandainya tombol reset dan netinstall tidak berfungsi setidaknya kita mengetahui berapa waktu untuk “reformat hold button” yang dibutuhkan dan berapa lama harus menekan tombol reset semoga mampu bekerja.
    silahkan dimodifikasi, kalo mau bagus lagi kita mampu juga menambahakan info yang lain mirip kirim ke email atau ke telegram

     #====================================== # ANTI HACKER PROTECTED BOOTLOADER BY BUANANET SECURE! #====================================== # Set Local String :local logprotectedrouterboot; :local logreformatholdbutton; :local logreformatholdbuttonmax; # Set local Input :set logprotectedrouterboot "$[/system routerboard setting get protected-routerboot]" :set logreformatholdbutton "$[/system routerboard setting get reformat-hold-button]" :set logreformatholdbuttonmax "$[/system routerboard setting get reformat-hold-button-max]" # Cek jika Bootloader diubah ke Enable :if ($logprotectedrouterboot ="enabled") do= # Set info reformat hold button di Identity di winbox untuk jaga-jaga /system identity set name="BOOTLOADER > Min:$logreformatholdbutton - Max:$logreformatholdbuttonmax" # Kembalikan BootLoader Kepengaturan Awal /system routerboard setting set protected-routerboot disabled /system routerboard setting set reformat-hold-button=20s /system routerboard setting set reformat-hold-button-max=10m # tahan 5 detik :delay 5s # Shutdown mikrotik atau bisa gunakan /system reboot /system shutdown