Kamis, 11 Oktober 2012
Virtual Router Redundancy Protocol (VRRP) Mikrotik
Sabtu, 06 Oktober 2012
Modul Tutorial Mikrotik Basic
Yang mau belajar tentang Mikrotik mulai dari setting awal , konsep routing hingga tunneling ga ada salahnya buat download modul ini. Bagi seorang IT Administrator wajib kiranya memilikinya sebagai pedoman maupun pengingat saat menemukan sebuah kasus pada jaringan yang anda kelola...so modul mikrotik Basic bisa di download disini
Password : mikrotikhollic
Bagaimana Cara Konfigurasi Cisco ASA 5510
Kamis, 04 Oktober 2012
Bagaimana Cara Memilih Web Hosting Provider dengan Benar
Dasar Manajemen Lalu Lintas IP dengan Access Lists
- Bernomor âEUR "Serupa dengan nilai indeks
- Bernama âEUR "Memberikan nama yang unik untuk setiap ACLdengan ACL lain
- Standard âEUR "Filter hanya pada Source IP address dari dalam paket.
- Extended âEUR "Filter pada Source IP dan Destination IP dalam paket.
Jumat, 11 Maret 2011
BackUp Aplikasi yang telah di Install Di Ubuntu Desktop
Mengubah IP di Ubuntu Server
Supaya ga usah masukin password lagi, elevasi role menjadi superuser.
sudo su
Edit file interfaces
nano /etc/network/interfaces
Isi dari file interfaces untuk dhcp
auto eth0
iface eth0 inet dhcp
Isi dari file interfaces untuk static address
auto eth0
iface eth0 inet static
# IP Address yang mau di ganti
address 192.168.1.100
# Netmask
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
# Gateway
gateway 192.168.1.1
Restart network
sudo /etc/init.d/networking restart
Selasa, 08 Maret 2011
Mikrotik Sebagai Proxy Server

Senin, 07 Maret 2011
Welcome
Selamat datang kepada para pengunjung yang sudi mampir di blog ini. Saya hanya ingin berbagi pelajaran kepada para pembaca sekalian. Diharapkan para pembaca juga dapat memberi masukan kepada pemilik blog untuk dapat mengoreksi kesalahan-nya.Artikel yang disampaikan ini merupakan kumpulan artikel yang telah saya buat sendiri dan kumpulkan dan rangkum dari beberapa forum dan blog yang ada di indonesia . Intinya hanya ingin berbagi dan apabila ada artikel yg saya copy saya mohon maaf sebesar-besarnya kepada pemilik artikel tsb.tapi di bawah nya sudah saya beri links copy right kok.saya hanya orang biasa yg berfikir dan melihat sebisanya........
Data Pribadi :
Nama : Ahmad Andi HS
Pendidikan : D3 Tkj Unila 2007
Hobi : Melototin Monitor
Pekerjaan : Operator Warnet
Minggu, 06 Maret 2011
Mempercepat akses Facebook dan Poker
ip firewall address-list
1 IPFB 69.63.184.142 2 IPFB 69.63.187.17 3 IPFB 69.63.187.19 4 IPFB 69.63.181.11 5 IPFB 69.63.181.12 6 IPFB 69.63.180.14 7 IPFB 69.63.186.31 8 IPFB 69.63.186.30 9 IPFB 69.63.176.11 10 IPFB 69.63.186.11 11 IPFB 69.63.187.12 12 IPFB 69.63.180.12 13 IPFB 69.63.186.12 14 IPFB 69.63.176.65 15 IPFB 66.151.132.0/24 16 IPFB 118.214.190.0/24 17 IPFB 69.63.176.213
yang ini mangle-nya
9 ;;; FB Mania
chain=prerouting protocol=tcp dst-port=80 dst-address-list=IPFB
action=mark-connection new-connection-mark=FB Mania passthrough=yes
10 chain=prerouting connection-mark=FB Mania action=mark-packet
new-packet-mark=FB-Poker Mania passthrough=no
7 name="Facebook Only" parent=global-out packet-mark=FB-Poker Mania limit-at=0 queue=default priority=2 max-limit=1000000 burst-limit=0 burst-threshold=0 burst-time=0s
Sekian.....
Selasa, 01 Maret 2011
Membaypass hit dari proxy squid
Disini proxy squid sejajar dengan Mikrotik [menurut pendapat orang, bagi saya sejajar dengan modem dan user...hehehhe....]
Oke lanjuuuutttt....
Sebenarnya Mikrotik adalah sebuah pertigaan atau perempatan jika ada dua jenis user.
Modem === Mikrotik === User
||
||
Proxy Squid
| Y |
Study Kasus, Mohon diperhatikan :
- Semua aktifitas user port 80, 81, 8080 dan 3128 di belokkan ke proxy, jika proxy belum mengcache maka si proxy akan mengambil dari Modem(internet), menyimpan di cache sekaligus menjawab request dari user.
- Aktivitas user selain port 80, 81, 8080 dan 3128 akan melewati jalur menuju arah modem [download dari FTP ata dari P2P => jika akses P2P tidak di blok]
Dari 2 study kasus di atas muncullah pemikiran, bahwa :
- Semua akses ke arah Modem harus di limit agar ada BW dapat tersisa yg bisa di gunakan untuk game online mengingat port game tidak di belokkan ke proxy squid.
- Sedangkan akses antara Proxy Squid dan User di LOSS agar terjadi HIT atau transfer packet yg udah ada di cache proxy dapat di nikmati LOSS oleh user.
Lalu muncullah trik kecil untuk menjawab smua itu :
1. Proxy Hit is LOSS
| /ip fi ma add action=mark-connection chain=forward comment=Proxy_HIT disabled=no in-interface=Proxy \ new-connection-mark=Hit out-interface=Lokal passthrough=yes protocol=tcp add action=mark-packet chain=forward comment="" connection-mark=Hit \ disabled=no in-interface=Proxy new-packet-mark=Hit\ out-interface=Lokal passthrough=no protocol=tcp /que tr add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \ max-limit=0 name=.:Proxy Hit:. packet-mark=Hit parent=global-out priority=1 \ queue=default |
| /ip fi ma add action=mark-connection chain=forward comment=DownloadfromLan connection-bytes=\ 256000-4294967295 disabled=no in-interface=Modem \ new-connection-mark=Down Lan out-interface=Lokal passthrough=yes protocol=tcp add action=mark-packet chain=forward comment="" connection-mark=Down Lan \ disabled=no in-interface=Modem new-packet-mark=Download Lan\ out-interface=Lokal passthrough=no protocol=tcp /que ty add kind=pcq name=Download pcq-classifier=dst-address pcq-limit=50 pcq-rate=\ 128000 pcq-total-limit=2000 /que tr add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \ max-limit=256000 name=Limit Download form Lanpacket-mark=Download Lan parent=global-out priority=8 \ queue=Download |
| /ip fi ma add action=mark-connection chain=forward comment=DownloadfromProxy connection-bytes=\ 256000-4294967295 disabled=no in-interface=Modem \ new-connection-mark=Down Proxy out-interface=Proxy passthrough=yes protocol=tcp add action=mark-packet chain=forward comment="" connection-mark=Down Proxy \ disabled=no in-interface=Modem new-packet-mark=Download Proxy\ out-interface=Proxy passthrough=no protocol=tcp /que ty add kind=pcq name=Download pcq-classifier=dst-address pcq-limit=50 pcq-rate=\ 128000 pcq-total-limit=2000 /que tr add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \ max-limit=256000 name=Limit Download from Proxy packet-mark=Download Proxy parent=global-out priority=8 \ queue=Download |
Membagi bandwidth sama rata
Contoh Kasus
bandwidth yang didapat dari ISP adalah upto 2 MBps dan jumlah client ada 10 unit .maka apabila ada 1 client akan mendapatkan total seluruh bandwidth, apabila ada 2 client masing-masing mendapatkan upto 1mbps, demikian seterusnya dan juga diberikan batasan untuk mencegah penggunaan download accerelator yang akan menyedot banyak bandwidth.
Contoh untuk 10 komputer, IP=192.168.0.2-192.168.0.11
ether1=public, ether2=lan (local)
Code :
Untuk trafik upload
/ip firewall mangle add chain=prerouting src-address=192.168.0.2 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.3 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.4 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.5 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.6 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.7 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.8 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.9 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.10 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.11 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
Untuk trafik download
/ip firewall mangle add chain=forward src-address=192.168.0.2 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.3 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.4 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.5 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.6 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.7 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.8 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.9 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.10 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.11 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward connection-mark=personal-conn in-interface=ether1 action=mark-packet new-packet-mark=personal-down passthrough=no
Pada menu Queue
/queue tree add name=down parent=ether2 queue=default
/queue tree add name=up parent=global-in queue=default
/queue type add name=auto-down kind=pcq pcq-rate=0 pcq-classifier=dst-address pcq-total-limit=2000
/queue type add name=auto-up kind=pcq pcq-rate=0 pcq-classifier=src-address pcq-total-limit=2000
/queue tree add name=per-down packet-mark=personal-down parent=down queue=auto-down max-limit=200000
/queue tree add name=per-up parent=up packet-mark=personal-up queue=auto-up max-limit=200000
ada yg kelewatan... jgn pake webproxy internal MT yah... soalnya kl webproxy MT diidupin bobol deh...
Sabtu, 22 Januari 2011
Mikrotik feat Usb Modem
Akhirnya dengan semangat garuda di dadaJupe hee..aku coba menerima amanat ini...ternyata aku bisa juga...hore....
Begini ni caranya
- Siapkan Usb Modem.disini aku pakai modem CDMA Venus VT12 kartunya flexy harian unlimited
- PC yang sudah terinstall mikrotik versi 3 keatas .soalnya versi dibawahnya belum support usb
- Laptop atau komputer lain untuk meremote router mikrotik
- Jangan lupa segelas kopi dan rokok surya 16 secukupnya.hehehe....
- Remote router mikrotik yang telah diinstall dengan menggunakan winbox
- Tancapkan usb modem pada salah satu port usb di router mikrotik
- Pada menu winbox lihat apakah modem terdeteksi oleh mikrotik dengan cara
- System-resources-usb .bila terdeteksi maka akan tampil seperti gambar berikut
- Buka terminal pada winbox, ketik port print untuk melihat baud rate
- Kemudian lihat pada Interface List dan Address List ua=dah dapet kan IP nya hehe.....






















