Pages

Tampilkan postingan dengan label Manajemen Jaringan. Tampilkan semua postingan
Tampilkan postingan dengan label Manajemen Jaringan. Tampilkan semua postingan

Rabu, 28 Januari 2015

Konfigurasi Web Proxy Pada Router Mikrotik

1. Landasan Teori
1.1 Pengenalan Web Proxy
    Proxy adalah suatu aplikasi yang menjadi perantara antara client dengan server, sehingga client tidak akan berhubungan langsung dengan server-server yang ada di Internet. Mikrotik memiliki fitur Web proxy yang bisa digunakan sebagai proxy server yang nantinya akan menjadi perantara antara browser user dengan web server di Internet.
   Cara Kerja Web Proxy : Ketika user membuka suatu situs, maka browser akan mengirimkan HTTP request ke Server, namun karena computer user ini menggunakan web proxy maka proxy akan menerima HTTP request dari browser tersebut kemudian membuat HTTP request baru atas nama dirinya. HTTP request baru buatan Proxy inilah yang diterima oleh Server kemudian Server membalas dengan HTTP Response dan diterima oleh Proxy yang kemudian diteruskan ke browser user yang sebelumnya melakukan request.
      Perbedaan Web Proxy dengan NAT : Mungkin penjelasan cara kerja web proxy di atas hamper mirip dengan NAT (Network Address Translation) Masquerade, namun sebenarnya berbeda. Karena jika menggunakan NAT, maka Mikrotik hanya akan meneruskan HTTP Request yang dibuat oleh computer user. HTTP request tersebut diteruskan ke Server oleh Mikrotik tanpa membuat HTTP request baru seperti halnya pada Web Proxy. NAT hanya menangani paket data saja, sedangkan Proxy bekerja dengan memeriksa konten dari HTTP Request dan Response secara detail, sehingga Proxy sering juga disebut sebagai Application Firewall.



     Web Proxy Membutuhkan Resource CPU Besar : Jika mengaktifkan fitur Web proxy pada Mikrotik anda harus memperhatikan kapasitas memori dan CPU. Karena Mikrotik akan membuat HTTP Request baru atas nama dirinya, sehingga membutuhkan pemakaian Resource memori dan CPU yang lebih besar daripada hanya menggunakan NAT. Jika pemakaian resource Mikrotik berlebihan maka akan membuat Router Mikrotik anda hang dan koneksi internet pun akan jadi lambat.
    Fungsi dari proxy secara umum adalah sebagai Caching, Filtering, dan Connection Sharing. Semua fungsi ini dapat anda temui pada Web Proxy Mikrotik. Berikut ini adalah Keuntungan / Manfaat Web Proxy pada Mikrotik :
a. Caching
Web Proxy Mikrotik dapat melakukan caching content yaitu menyimpan beberapa konten web yang disimpan di memori Mikrotik. Konten tersebut akan digunakan kembali apabila ada permintaan pada konten itu lagi. Misalnya anda membuka Facebook.com, maka file-file pada web tersebut seperti image, script, dll akan disimpan oleh web proxy, sehingga jika lain kali anda membuka Facebook maka tidak perlu konek ke Internet pun halaman itu bisa dibuka dengan mengambil file dari cache proxy. Hal ini dapat menghemat bandwidth Internet dan mempercepat koneksi.
b. Filtering
Dengan menggunakan Web Proxy anda dapat membatasi akses konten-konten tertentu yang di-request oleh client. Anda dapat membatasi akses ke situs tertentu, ekstensi file tertentu, melakukan redirect (pengalihan) ke situs lain, maupun pembatasan terhadap metode akses HTTP. Hal tersebut tidak dapat anda lakukan jika hanya menggunakan NAT.
c. Connection Sharing
Web Proxy meningkatkan level keamanan dari jaringan anda, karena computer user tidak berhubungan langsung dengan web server yang ada di Internet.
(http://mikrotikindo.blogspot.com/2013/04/penjelasan-web-proxy-mikrotik.html)


2. Langkah - Langkah Konfigurasi
1. Buka WinBox yang ada pada PC. Lakukan reset konfigurasi dengan cara klik system kemudian reset configuration jika telah ada installasi sebelumnya.
2. Pada menu WinBox kemudian klik Interfaces. Maka akan terbaca port ethernet yang telah terhubung.
3. Beri IP untuk port ethernet yang terhubung dengan PC. Untuk pemberian IP dilakukan secara statis. Caranya masuk pada Control Panel kemudian Change Adapter Setting kemudian klik kanan pada Local Area Network yang terhubung lalu klik Properties. Selanjutnya pilih IPv4 dan klik Properties. Masukkan konfigurasi sesuai dengan tampilan berikut :


4. Lakukan permintaan IP DHCP Client dengan cara IP kemudian DHCP Client kemudian [+], maka akan muncul seperti tampilan berikut :



5. Selanjutnya lakukan konfigurasi NAT agar PC dapat melakukan access keluar jaringan menuju internet. Langkah - langkah bisa diikuti pada blog sebelumnya tentang konfigurasi NAT pada Router Mikrotik.
6. Jika PC telah bisa mengakses ke internet, maka saatnya melakukan konfigurasi Web Proxy. Dengan cara klik IP kemudian Web Proxy. Lakukan konfigurasi sesuai dengan tampilan berikut :


Catatan : Settingan Proxy telah diaktifkan dengan Port yaitu 3232. Kemudian untuk proxy ini  menerapkan fungsi Transparent Proxy dimana akan mengalihkan (redirect) Traffic data HTTP untuk destination port 80 (port khusus web) ke port yang digunakan yaitu 3232.

7. Selanjutnya lakukan konfigurasi pada tampilan berikut :


Catatan : Pada submenu General, pada Chain pilih dstnat. Kemudian untuk destination portnya buat 80 yaitu port khusus untuk web, Protocol pilih 6 (tcp) dan In. Interfacenya adalah ether2-LAN.

8. Kemudian masuk ke submenu Action, lakukan konfigurasi seperti tampilan berikut :




Catatan : Untuk Actionnya pilih redirect, tujuannya adalah untuk menahan atau mengalihkan data traffic http untuk destination port 80. Untuk portnya gunakan port 3232.

9. Kemudian di-OK-kan. Selanjutnya melakukan blocking dengan pengaturan Web Proxy. Buka Pengaturan Web Proxy tadi atau klik IP kemudian Web Proxy. Kemudian Klik Access kemudian [+], lakukan konfigurasi seperti tampilan berikut :


Catatan : Konfigurasi pada gambar diatas adalah untuk membloking DNS dengan kata ganool. Dengan actionnya deny maka user tidak dapat mengakses situs dengan alamat ganool. 

10.  Kemudian menambahkan satu lagi yaitu kata detik. Konfigurasinya sama dengan langkah pada nomor 9, hanya pada Dist. Host ganti dengan *detik*, seperti tampilan berikut :




Catatan : perlu diperhatikan untuk penulisan pada Dst. Host untuk menambahkan tanda (*) sebelum dan sesudah kata yang ingin kita bloking. Dan actionnya pilih deny dengan tujuan untuk menolak kata yang telah disetting pada Dst. Host tadi.

11. Klik OK. Maka akan muncul pada Web Proxy Access bahwa ada dua kata yang telah diseetting untuk diblok dengan action deny.


12. Selanjutnya melakukan pengetesan pada browser. Ketikkan pada browser http://www.ganool.com, maka akan muncul tampilan seperti berikut :

Sebelum dikonfigurasi web proxy


Setelah dikonfigurasi web proxy


13. Kemudian lakukan juga pengetesan pada kata detik. Dengan cara mengetikkan pada browser http://www.detik.com, sehingga akan muncul tampilan yang sama pada langkah nomor 12.

Sebelum dikonfigurasi Web Proxy


Setelah dikonfigurasi Web Proxy

14. Dari dua pengetesan tadi menunjukkan bahwa konfigurasi web proxy telah berhasil dilakukan. Buktinya muncul tampilan ERROR : Forbidden dan menyatakan bahwa ganool.com dan detik.com access denied.

Demikian Langkah - Langkah Konfigurasi Web Proxy pada Router Mikrotik. Semoga bermanfaat dan terima kasih.

Rabu, 21 Januari 2015

Konfigurasi Hotspot Pada Router Mikrotik

1. Landasan Teori
1.1 Pengertian Hotspot  
    Hotspot adalah sebuah wilayah terbatas yang dilayani oleh satu atau sekumpulan Access Point Wi-Fi standar 802.11 a/b/g/n. Pengguna bisa bebas masuk dan terhubung ke Access Point tersebut dengan menggunakan berbagai perangkat yang dilengkapi dengan perangkat wi-fi sebagai penangkap sinyal, seperti notebook, netbook, ataupun smartphone.
  Hotspot biasanya terdapat di beberapa tempat umum, seperti Cafe, Mall, Sekolah, Kampus, dan bahkan Alun-Alun Kota. Access Point Wi-Fi yang digunakan pada sebuah area hotspot tidak dilakukan modifikasi pada sektor antena, hal ini bertujuan agar cakupan wilayah yang dijangkau oleh sinyal wi-fi tersebut tidak terlalu luas.


1.2 Jenis - Jenis Hotspot
   Hotspot bisa saja dibagi menjadi beberapa macam, pengelompokkan ini berdasarkan kebutuhan si pemilik hotspot. Biasanya hotspot digunakan sebagai fasilitas plus-plus yang mendukung usaha sebenarnya dari pemilik. Misalnya hotspot di Cafe, fasilitas hotspot tersebut diadakan bertujuan untuk menarik minat calon pengunjung, tepatnya hotspot digunakan sebagai ajang promosi. Dan berikut beberapa jenis hotspot tersebut :
  • Hotspot gratis yaitu seperti yang telah kami sebutkan di atas, digunakan sebagai tambahan layanan umum, biasanya digunakan di rumah makan, hotel, Coffee Shop, Cafe. Biasanya dengan adanya hotspot gratis maka akan menaikan image dan tentunya akan semakin menarik konsumen tertentu untuk mengunjungi tempat tersebut.
  • Hotspot Berbayar ke Pemilik Gedung. Tidak semua tempat menyedian layanan wi-fi gratis di area hotspotnya. Terkadang di beberapa tempat si pengguna diharuskan untuk membayar ke si pemilik gedung atau si pemilik area hotspot. Sistem pembayarannya berbeda-beda, bisa harian, bisa bulanan, atau bisa juga setiap kali pemakaian perhitungannya menggunakan billing hotspot.
  • Hotspot Berbayar ke Operator. Sekarang sudah banyak operator besar yang menyediakan area hotspot bekerjasama dengan pemilik gedung. Contohnya saja operator speedy dengan wifi.id, user yang mengakses wifi.id tidak membayar ke gedung yang menyediakan akses wi-fi tersebut. Melainkan membayarnya langsung ke operator Speedy. 
 (dikutip dari http://www.mandalamaya.com/pengertian-hotspot-dan-jenis-jenis-hotspot/).

 
2. Langkah - Langkah Konfigurasi
1. Pastikan didalam PC telah terinstall aplikasi WinBox.
2. Hubungkan ether2 dengan PC dan ether3 dengan Switch. Buka WinBox dan masuk melalui MAC Address.
3. Untuk memastikan tidak adanya configurasi sebelumnya yang dapat mempengaruhi konfigurasi yang akan dilakukan, lakukan Reset Configuration. Pilih System kemudian Reset Configuration.
4. Klik Interface, lalu aktifkan wlan1.


5. Untuk menambahkan IP pada ether, klik IP kemudian Address kemudian [+]


Gambar diatas merupakan memasukan IP Address untuk ether wlan1 200.200.10.1/24, kemudian OK.

6. Sekarang penulis menggunakan DHCP Client untuk mendapatkan IP Internet, settingan dengan cara : IP kemudian DHCP Client kemudian [+]


Interface yang dipilih yaitu interface yang terhubung pada Router (ether3-WAN) kemudian OK. Jika tahap ini berhasil, maka akan didapat IP secara otomatis seperti gambar berikut:


7. Selesai mengkonfigurasi IP setiap ether, sekarang saatnya membuat Hotspot. Klik IP kemudian Hotspot kemudian Hotspot Setup.


Pilih Interface wlan1 kemudian Next, silahkan menyesuaikan default dengan mengklik Next untuk setiap perintah hingga gambar berikut.


Gambar diatas yaitu tahap memasukan IP Address untuk ether wlan1 200.200.10.1/24 kemudian Next.


Untuk kondisi gambar diatas, silahkan memasukan 3 IP yaitu :
Kolom pertama IP Address wlan1
Kolom Kedua IP Local Network
Kolom Ketiga IP Public

Klik Next hingga selesai, tahap ini dianggap tidak perlu adanya perubahan. Cukup mengikuti default yang ada. 


Jika langkah 7 telah berhasil dilakukan, maka akan keluar tampilan berikut.


8. Settingan server hotspot telah berhasil dilakukan. Sekarang saatnya melakukan settingan Server Profile yang berada pada tab Hotspot. Masukan IP Address wlan1 pada Hotspot Address, untuk settingan selanjutnya ikuti gambar ini.



9. Lakukan settingan pada User Profiles. Tahap ini yaitu membagi jenis - jenis user dari bandwidth yang akan disediakan. Pada tahapan ini, penulis membagi 3 Profile user yaitu  :
User001 memiliki bandwidth 128k dengan jumlah user maks 1.
User002 memiliki bandwidth 512k dengan jumlah user maks 1.
User003 memiliki bandwidth 1M dengan jumlah user maks 1.

Berikut settingan untuk Profile user001.


Berikut settingan untuk Profile user002.


Berikut settingan untuk Profile user003.


10. Saatnya melakukan settingan untuk akses user. Tujuan langkah ini yaitu setiap user dapat memilih jenis user yang disediakan dengan masukan Name dan Password. Dimana ketentuan nama user seperti berikut :
User1 menggunakan Profile user001
User2 menggunakan Profile user002.
User3  menggunakan Profile user003.

Berikut settingan user1 menggunakan Profile user001.


Berikut settingan user2 menggunakan Profile user002.


Berikut settingan user3 menggunakan Profile user003.


Note :
Silahkan memasukan password untuk setiap User Profile, sebaiknya setiap tipe user dibedakan.

11. Klik tab Wireless, kemudian pada wireless interface terdapat wlan1 klik 2 kali. Silahkan mengikuti settingan sesuai tampilan berikut.


12. Untuk melihat apakah settingan telah berhasil, dapat melihat settingan pada Quick Set. Seperti gambar berikut.


Pada gambar, dapat kita ketahui bahwa WLAN IP Address telah terisi. Hal ini menandakan settingan hotspot anda telah berhasil. Langkah ini juga dapat anda lihat pada Tab Active, akan seperti tampilan berikut :


Gambar diatas menandakan bahwa ada 3 perangkat yang telah menggunakan 3 user yang telah disetting sebelumnya. Buktinya dapat dilihat pada tab active.
 
Demikianlah langkah - langkah konfigurasi hotspot pada router mikrotik. Semoga bermanfaat dan terima kasih.

Rabu, 14 Januari 2015

Konfigurasi Filter Pada Router Mikrotik

1. Landasan Teori
    Firewall adalah perangkat yang berfungsi untuk memeriksa dan menentukan paket data yang dapat keluar atau masuk dari sebuah jaringan. Dengan kemampuan tersebut maka firewall berperan dalam melindungi jaringan dari serangan yang berasal dari jaringan luar (outside network). Firewall mengimplementasikan packet filtering dan dengan demikian menyediakan fungsi keamanan yang digunakan untuk mengelola aliran data ke, dari dan melalui router. Sebagai contoh, firewall difungsikan untuk melindungi jaringan lokal (LAN) dari kemungkinan serangan yang datang dari Internet. Selain untuk melindungi jaringan, firewall juga difungsikan untuk melindungi komputer user atau host (host firewall). 

    Firewall digunakan sebagai sarana untuk mencegah atau meminimalkan risiko keamanan yang melekat dalam menghubungkan ke jaringan lain. Firewall jika dikonfigurasi dengan benar akan memainkan peran penting dalam penyebaran jaringan yang efisien dan infrastrure yang aman. MikroTik RouterOS memiliki implementasi firewall yang sangat kuat dengan fitur termasuk:
  •     stateful packet inspection
  •     Layer-7 protocol detection
  •     peer-to-peer protocols filtering
  •     traffic classification by:
  •     source MAC address
  •     IP addresses (network or list) and address types (broadcast, local, multicast, unicast)
  •     port or port range
  •     IP protocols
  •     protocol options (ICMP type and code fields, TCP flags, IP options and MSS)
  •     interface the packet arrived from or left through
  •     internal flow and connection marks
  •     DSCP byte
  •     packet content
  •     rate at which packets arrive and sequence numbers
  •     packet size
  •     packet arrival time
  •     dll
 Pada konfigurasi firewall mikrotik ada beberapa pilihan Action, diantaranya :
  •    Accept : paket diterima dan tidak melanjutkan membaca baris berikutnya
  •    Drop : menolak paket secara diam-diam (tidak mengirimkan pesan penolakan ICMP)
  •    Reject : menolak paket dan mengirimkan pesan penolakan ICMP
  •    Jump : melompat ke chain lain yang ditentukan oleh nilai parameter jump-target
  •    Tarpit : menolak, tetapi tetap menjaga TCP connection yang masuk (membalas dengan SYN/ACK untuk paket TCP SYN yang masuk)
  •    Passthrough : mengabaikan rule ini dan menuju ke rule selanjutnya
  •    log : menambahkan informasi paket data ke log 
(dikutip dari http://mikrotikindo.blogspot.com/2013/03/belajar-mikrotik-dasar-firewall-mikrotik.html)


2. Langkah - Langkah Konfigurasi
1. Lakukan settingan DHCP Server dan NAT pada router mikrotik terlebih dahulu. Ikuti langkah - langkah pada blog penulis sebelumnya tentang konfigurasi DHCP Server dan NAT pada router mikrotik. Namun, untuk PC dihubungkan pada port ethernet 1 dengan nama interface ether1-LAN dan yang dihubungkan ke Router untuk Internet adalaah port ethernet 3 dengan nama interface ether3-WAN.


2. Untuk yang pertama melakukan filter dengan memblok IP Address sebuah PC yaitu menggunakan Source Address. Langkahnya yaitu klik IP kemudian Firewall kemudian Filter Rules kemudian klik + kemudian General. Lakukan settingan sesuai tampilan berikut :



3. Kemudian lakukan settingan pada sub Action, lalu pilih Action kemudian pilih drop


4. Jika langkah 2 dan 3 telah dilakukan, maka akan muncul tampilan seperti berikut :


5. Untuk membuktikannya lakukan ping pada sebuah situs yaitu google.com, maka hasilnya akan seperti tampilan berikut :


Catatan : jika yang keluar adalah request timed out, maka settingan untuk memblok atau memfilter IP Address sebuah PC telah berhasil dilakukan.

6. Selanjutnya melakukan filter dengan memblok Mac Address dari sebuah PC yaitu Source Mac Address. Langkahnya klik + pada Filter Rules. Kemudian lakukan settingan seperti tampilan berikut :


Selanjutnya klik tab Advanced dan isi mac address PC yang akan diblok pada kolom Scr. MAC Address lalu lakukan settingan seperti tampilan berikut :


7. Untuk membuktikan settingan berhasil lakukan ping pada sebuah situs, maka akan muncul request timed out seperti pada tampilan berikut :


8. Selanjutnya bisa melakukan blok pada kelompok IP. Langkahnya pada menu firewall klik address list. Silahkan memasukkan IP address yang akan diblok. Pada kesempatan ini, penulis hanya memasukkan 3 IP Address. Ketiga IP ini dikelompokkan dalam satu kelompok yang diberi nama Kelompok 1.
- Tampilan memasukkan IP Address yang pertama


- Tampilan daftar IP Address yang telah dimasukkan ke dalam kelompok 1


9. Kemudian kembali ke sub bagian Filter Rules, kemudian klik + kemudian pada general, lakukan settingan seperti tampilan berikut :


10. Kemudian pada sub menu advanced di bagian Scr. Address List pilih kelompok 1. Sesuai dengan tampilan berikut :


11. Setelah klik OK, maka IP Address yang terdaftar pada kelompok 1 akan terblok sehingga tidak bisa mengakses internet.


12. Selanjutnya melakukan blok atau filter terhadap sebuah situs. Tujuannya adalah agar sebuah situs yang dianggap tidak baik bagi user dapat di blok atau difilter sehingga user tidak dapat mengakses situs tersebut. Langkahnya pada menu firewall klik Filter Rules kemudian klik +. Pada sub menu general lakukan settingan seperti tampilan berikut :


Catatan : Pada kesempatan ini, penulis melakukan blok pada situs facebook.com. Untuk itu penulis memasukkan IP facebook yaitu 31.13.79.246. Sehingga setelah dilakukan settingan, user tidak dapat mengakses situs facebook. Namun, user masih bisa mengakses situs yang lainnya yang tidak diblok sebelumnya.

13. Kemudian lakukan pembuktian dengan menggunakan command prompt. Lakukan ping pada situs google.com dan selanjutnya ping pada situs facebook.com, dapat dilihat perbandingan bahwa situs facebook.com keluar request timed out. Berikut tampilannya :


Demikian langkah - langkah konfigurasi filter pada router mikrotik. Terima kasih dan semoga bermanfaat.