Tampilkan postingan dengan label Router. Tampilkan semua postingan
Tampilkan postingan dengan label Router. Tampilkan semua postingan

Kamis, 11 Oktober 2012

Virtual Router Redundancy Protocol (VRRP) Mikrotik


Virtual Router Redundancy Protocol (VRRP) merupakan suatu cara untuk meningkatkan kehandalan jaringan dengan menggunakan hotstandby router. Protokol ini selalu memonitor kondisi router aktif dan siap menyediakan alamat ip jika router aktif tidak tersedia Mikrotik routerOS® VRRP telah memenuhi RFC2338, sehingga kompatibel dengan router komersial lainnya, dengan keterbatasan hanya 255 virtual router per interface.

Sistem VRRP memilih router yang digunakan berdasarkan prioritas router. Pada saat router didalam virtual router ini hanya satu yang berada pada mode master, dan lainnya dalam kondisi slave. Router pada kondisi master selalu mengirimkan informasi VRRP ke semua router yang berada pada posisi backup. Jika selama 3 selang informasi BRRP tidak ada, maka backup router berdasar prioritas memproklamasikan menjadi master menggunakan RFC2338.

Access Internet mungkin merupakan salah contoh yang tidak boleh terputus, misalnya pada sebuah ISP atau Bank. Contoh kali ini memperlihatkan penggunaan VRRP untuk menjaga koneksi internet. routerA dan routerB terhubung langsung ke internet dengan LAN interface bernama local dengan IP VRRP
172.16.33.1. Pada kondisi normal routerA berfungsi sebagai master dan routerB sebagai backup.

Contoh Kasus Anda Memiliki 2 Koneksi yang mana salah satu koneksi akan dijadikan secondary atau back up dari koneksi primary..

Berikut Konfigurasinya :

Primary Router

Secondary Backup


IP VRRP Di Kedua Router

Untuk mengetahui apakah Setting VRRP kita berjalan atau tidak, Matikan salah satu mesin dan lihat bagaimana status master dan backup server berpindah.

Selamat mencoba :D





Kamis, 04 Oktober 2012

Dasar Manajemen Lalu Lintas IP dengan Access Lists




Pengantar:
Access Control List (ACL) adalah seperangkat perintah, yang dikelompokkan bersama-sama. Perintah ini memungkinkan untuk menyaring traffic yang masuk atau meninggalkan sebuah antarmuka. Sebuah wildcard mask memungkinkan untuk mencocokkan berbagai alamat dalam pernyataan ACL. Ada dua referensi, yang membuat router ke ACL, seperti, nomor dan nama. Ini mendukung dua jenis referensi , penyaringan, seperti standard dan extended. Anda harus terlebih dahulu mengkonfigurasi pernyataan ACL dan kemudian mengaktifkannya.

Access Control List
Daftar akses kontrol yang dibuat dalam modus konfigurasi global. Laporan memungkinkan administrator untuk deny atau permit traffic yang masuk ke antarmuka. Setelah membuat kelompok dasar pernyataan ACL, Anda perlu mengaktifkan mereka. Untuk menyaring antara interface, ACL harus diaktifkan dalam antarmuka Sub-modus konfigurasi.
Dua jenis di mana router akan merujuk ACL adalah:

  • Bernomor âEUR "Serupa dengan nilai indeks
  • Bernama âEUR "Memberikan nama yang unik untuk setiap ACLdengan ACL lain 
Setiap referensi di atas untuk ACL mendukung jenis penyaringan berikut:

  • Standard âEUR "Filter hanya pada Source IP address dari dalam paket.
  • Extended âEUR "Filter pada Source IP dan Destination IP dalam paket.

Membuat ACL
Anda dapat menggunakan perintah access-list untuk membuat ACL.
Sintaks untuk membuat sebuah ACL adalah:
access-list ACL_# permit | deny conditions
where,

ACL_ # - Memungkinkan Anda untuk pernyataan kelompok ke dalam satu daftar
permit | deny âEUR "Menentukan tindakan yang akan dilakukan
conditions - Menentukan paket mana yang cocok, untuk router untuk menjalankan tindakan.

Bekerja dengan ACL
ACL adalah pernyataan, yang dikelompokkan bersama-sama dengan menggunakan nama atau nomor. Ketika ACL mengirim paket pada router dari kelompok pernyataan, router melakukan langkah-langkah untuk menemukan kecocokan untuk laporan ACL. Router memproses setiap ACL dalam pendekatan top-down. Dalam pendekatan ini, paket akan dibandingkan dengan pernyataan pertama di ACL. Jika menempatkan router diantara paket dan pernyataan maka router akan mengeksekusi salah satu dari dua kondisi, permit atau deny, yang disertakan dengan pernyataan.
Misalnya, Anda ingin mengkonfigurasi router untuk memungkinkan traffic dari semua host dengan subnet 190.20.15.0/25 kecuali host 190.20.15.1. Buat ACL pada router, yang memiliki pernyataan dalam urutan sebagai berikut:
permit traffic from subnet 190.20.15.0/25
Deny traffic from host 190.20.15.1

Router menerima paket dari host dengan source IP address 190.20.15.1. Ketika alamat ini cocok dengan pernyataan pertama, ditemukan bahwa router harus menerima traffic dari host tersebut sebagai host milik subnet 190.20.15.0/25. Pernyataan kedua tidak pernah dieksekusi, sebagai pernyataan pertama akan selalu cocok. Akibatnya, tugas Anda menolak traffic dari host dengan IP Address 190.20.15.1 tidak tercapai.
Untuk mencapainya, Anda harus membalik urutannya. Perintah baru dari pernyataan di atas adalah sebagai berikut:
Deny traffic dari host 190.20.15.1
Permit traffic dari subnet 190.20.15.0/25

Mengedit Entri
Anda mungkin perlu menambahkan, menghapus, atau memodifikasi entri dalam ACL. Dalam ACL bernomor, Anda tidak dapat menghapus entri tertentu dalam ACL. Anda perlu untuk menghapus daftar seluruh di mana entri yang ada.

Untuk menghapus ACL, masukkan perintah berikut pada command prompt:
no access-list number
where

number- Menentukan jumlah ACL yang akan dihapus
Untuk mengedit ACL, lakukan langkah-langkah berikut:
Masuk pada command prompt:
show running-config

Pindahkan kursor ke entri ACL yang diperlukan ke router.
Copy perintah ACL yang ada dan paste ke editor teks.
Masukkan sintaks ini pada command prompt, untuk menghapus ACL pada interface 
no ip access-group ACL_#

Masukkan berikut ini pada command prompt, untuk menghapus daftar akses lama:
 no access-list ACL_#

Salin ACL dari editor teks dan paste dalam Configuration mode
Untuk mengaktifkan ACL pada interface router, masukkan berikut pada Command Prompt:
ip access-group ACL_#

Standar ACL
Untuk membuat entri dalam standard numbered IP ACL, masukkan berikut pada command prompt:
access-list 1-199|1600 permit | deny source
sources_IP_address [wildcard_mask] [log]

Extended Numbered ACLs
Perintah untuk mengkonfigurasi Extended Numbered ACLs lebih rumit seperti compated ke ACL standar. Perintah untuk mengkonfigurasi Extended Numbered ACLs adalah:
access-list 100-199|2000-2699 permit | deny IP_protocol source_address source_wildcard mask [operator port] destination_address destination_wildcard_mask [operator port] [established] [log]

Selasa, 08 Maret 2011

Mikrotik Sebagai Proxy Server

Ketika seorang pengguna internet mengakses suatu website, maka proses yang terjadi adalah client akan request ke web server yang mempunyai website tersebut.apabila pengguna lain mengakses website yang sama, maka proses tersebut akan diulang kembali . Disinilah peran proxy server dibutuhkan untuk mempercepat aksese website. Suatu halaman website yang pernah dikunjungi oleh user akan disimpan dalam proxy server . Jadi ketika ada user yang request halaman website,browser tidak perlu request langsung ke web server tetapi mencarinya terlebih dahulu di proxy server. Jika tidak ditemukan barulah proxy server akan melakukan request ke web server yang bersangkutan, inilah yang membuat akses terasa semakin cepat....
1. Konfigurasi Awal
Konfigurasikan mikrotik sebagai gateway
2. Konfigurasi Non Transparent Proxy
Konfigurasi ini memberikan kebebasan dalam penggunaan proxy,maksudnya client dapat memakai proxy atau tidak dengan melakukan setting pada browser
code
[admin@mikrotik] > ip web-proxy
[admin@mikrotik] ip web-proxy> set enable=yes
Konfigurasi pada client
Pada browser menu Tool-Option-Advance, pada tab Network-Setting pilih manual proxy configuration, kemudian masukkan IP address 192.168.145.2 (ip address pada ether public) pada kolom HTTP Proxy dengan port 3128
Jalankan perintah berikut untuk memantau Proxy
[admin@mikrotik] ip web-proxy> monitor interval=1
Perintah diatas akan memantau proxy dengan waktu interval 1 detik. jika client mengakses website maka proxy akan beroperasi dan properties dari monitoring akan berubah nilainya.
3. Konfigurasi Transparent Proxy
Mode ini tidak memerlukan pengaturan IP proxy pada browser seperti yang dilakukan pada mode non transparent proxy. Koneksi dari client akan dipaksa masuk melalui proxy server secara otomatis.

code
[admin@mikrotik] > ip web-proxy
[admin@mikrotik] ip web-proxy> set enable=yes
[admin@mikrotik] ip web-proxy> set transparent-proxy=yes
selanjutnya, jalankan perintah berikut untuk memaksa koneksi dari client dialihkan (redirect) ke proxy server port 3128
code
[admin@mikrotik] ip firewall nat> add chain=dstnat protocol=tcp dst-port=80 action=redirect to-port=3128
sekian semoga berguna.......

Minggu, 06 Maret 2011

Mempercepat akses Facebook dan Poker

Daftarkan IP Facebook dan Poker atau bisa menggunakan torch pada mikrotik
ip firewall address-list
Code:
1   IPFB        69.63.184.142              
2   IPFB        69.63.187.17               
3   IPFB        69.63.187.19               
4   IPFB        69.63.181.11               
5   IPFB        69.63.181.12               
6   IPFB        69.63.180.14               
7   IPFB        69.63.186.31               
8   IPFB        69.63.186.30               
9   IPFB        69.63.176.11               
10  IPFB        69.63.186.11               
11  IPFB        69.63.187.12               
12  IPFB        69.63.180.12               
13  IPFB        69.63.186.12               
14  IPFB        69.63.176.65               
15  IPFB        66.151.132.0/24            
16  IPFB        118.214.190.0/24           
17  IPFB        69.63.176.213
UNTUK IP FACEBOOK JANGAN MENGGUNAKAN PENYEDERHANAAN IP, (CONTOH:66.63.186.0/24) KALO ADA BEBERAPA SITUS IKUT LOSS JANGAN SALAHIN AKU LOH !!!!!

yang ini mangle-nya
Code:
 9   ;;; FB Mania
 chain=prerouting protocol=tcp dst-port=80 dst-address-list=IPFB
 action=mark-connection new-connection-mark=FB Mania passthrough=yes

10   chain=prerouting connection-mark=FB Mania action=mark-packet
 new-packet-mark=FB-Poker Mania passthrough=no
diteruskan ke queue tree
Code:
 7   name="Facebook Only" parent=global-out packet-mark=FB-Poker Mania limit-at=0
 queue=default priority=2 max-limit=1000000 burst-limit=0
 burst-threshold=0 burst-time=0s
berikan prioritas "2" atau "1" juga boleh...trus di kasih jatah BW 1M...
Sekian.....

Selasa, 01 Maret 2011

Membaypass hit dari proxy squid

Saya mencoba menyumbang pemikiran sederhana dimana ini menjawab beberapa pertanyaan yg sering terlontar dari kawan2 unutk membaypass hit dari proxy squid yg udah kita tunning.
Disini proxy squid sejajar dengan Mikrotik [menurut pendapat orang, bagi saya sejajar dengan modem dan user...hehehhe....]
Oke lanjuuuutttt....

Sebenarnya Mikrotik adalah sebuah pertigaan atau perempatan jika ada dua jenis user.

Code:
                    Modem === Mikrotik === User
                                ||
                                ||
                           Proxy Squid
Hal itu sama dengan huruf :

Quote:
Y
dimana di ketiga sisinya terdapat Modem, Proxy dan User. Mikrotik berada pas di pertigaannya.

Study Kasus, Mohon diperhatikan :
  1. Semua aktifitas user port 80, 81, 8080 dan 3128 di belokkan ke proxy, jika proxy belum mengcache maka si proxy akan mengambil dari Modem(internet), menyimpan di cache sekaligus menjawab request dari user.
  2. Aktivitas user selain port 80, 81, 8080 dan 3128 akan melewati jalur menuju arah modem [download dari FTP ata dari P2P => jika akses P2P tidak di blok]

Dari 2 study kasus di atas muncullah pemikiran, bahwa :

  1. Semua akses ke arah Modem harus di limit agar ada BW dapat tersisa yg bisa di gunakan untuk game online mengingat port game tidak di belokkan ke proxy squid.
  2. Sedangkan akses antara Proxy Squid dan User di LOSS agar terjadi HIT atau transfer packet yg udah ada di cache proxy dapat di nikmati LOSS oleh user.

Lalu muncullah trik kecil untuk menjawab smua itu :

1. Proxy Hit is LOSS

Quote:
/ip fi ma
add action=mark-connection chain=forward comment=Proxy_HIT disabled=no in-interface=Proxy \
new-connection-mark=Hit out-interface=Lokal passthrough=yes protocol=tcp
add action=mark-packet chain=forward comment="" connection-mark=Hit \
disabled=no in-interface=Proxy new-packet-mark=Hit\
out-interface=Lokal passthrough=no protocol=tcp

/que tr
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name=.:Proxy Hit:. packet-mark=Hit parent=global-out priority=1 \
queue=default
2. Limit Aktifitas Modem - User

Quote:
/ip fi ma
add action=mark-connection chain=forward comment=DownloadfromLan connection-bytes=\
256000-4294967295 disabled=no in-interface=Modem \
new-connection-mark=Down Lan out-interface=Lokal passthrough=yes protocol=tcp
add action=mark-packet chain=forward comment="" connection-mark=Down Lan \
disabled=no in-interface=Modem new-packet-mark=Download Lan\
out-interface=Lokal passthrough=no protocol=tcp

/que ty
add kind=pcq name=Download pcq-classifier=dst-address pcq-limit=50 pcq-rate=\
128000 pcq-total-limit=2000

/que tr
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=256000 name=Limit Download form Lanpacket-mark=Download Lan parent=global-out priority=8 \
queue=Download
3. Limit Aktifitas Modem - Proxy

Quote:
/ip fi ma
add action=mark-connection chain=forward comment=DownloadfromProxy connection-bytes=\
256000-4294967295 disabled=no in-interface=Modem \
new-connection-mark=Down Proxy out-interface=Proxy passthrough=yes protocol=tcp
add action=mark-packet chain=forward comment="" connection-mark=Down Proxy \
disabled=no in-interface=Modem new-packet-mark=Download Proxy\
out-interface=Proxy passthrough=no protocol=tcp

/que ty
add kind=pcq name=Download pcq-classifier=dst-address pcq-limit=50 pcq-rate=\
128000 pcq-total-limit=2000

/que tr
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=256000 name=Limit Download from Proxy packet-mark=Download Proxy parent=global-out priority=8 \
queue=Download
Sekian tutorial sederhana ini, semoga membantu mikrotiker yg masih bingung untuk membuat proxy hit agar loss.

Membagi bandwidth sama rata

Masih bermain dengan mikrotik,disini saya mencoba untuk membagi bandwith untuk semua client agar sama rata.

Contoh Kasus
bandwidth yang didapat dari ISP adalah upto 2 MBps dan jumlah client ada 10 unit .maka apabila ada 1 client akan mendapatkan total seluruh bandwidth, apabila ada 2 client masing-masing mendapatkan upto 1mbps, demikian seterusnya dan juga diberikan batasan untuk mencegah penggunaan download accerelator yang akan menyedot banyak bandwidth.

Contoh untuk 10 komputer, IP=192.168.0.2-192.168.0.11

ether1=public, ether2=lan (local)

Code :
Untuk trafik upload
/ip firewall mangle add chain=prerouting src-address=192.168.0.2 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.3 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.4 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.5 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.6 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.7 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.8 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.9 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.10 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no
/ip firewall mangle add chain=prerouting src-address=192.168.0.11 in-interface=ether2 action=mark-packet new-packet-mark=personal-up passthrough=no

Untuk trafik download
/ip firewall mangle add chain=forward src-address=192.168.0.2 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.3 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.4 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.5 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.6 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.7 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.8 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.9 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.10 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward src-address=192.168.0.11 action=mark-connection new-connection-mark=personal-conn passthrough=yes
/ip firewall mangle add chain=forward connection-mark=personal-conn in-interface=ether1 action=mark-packet new-packet-mark=personal-down passthrough=no

Pada menu Queue

/queue tree add name=down parent=ether2 queue=default
/queue tree add name=up parent=global-in queue=default


/queue type add name=auto-down kind=pcq pcq-rate=0 pcq-classifier=dst-address pcq-total-limit=2000
/queue type add name=auto-up kind=pcq pcq-rate=0 pcq-classifier=src-address pcq-total-limit=2000


/queue tree add name=per-down packet-mark=personal-down parent=down queue=auto-down max-limit=200000
/queue tree add name=per-up parent=up packet-mark=personal-up queue=auto-up max-limit=200000

script ini sdh saya pake boss,, pake IDM-pun juga tershaping dengan baik kok..
ada yg kelewatan... jgn pake webproxy internal MT yah... soalnya kl webproxy MT diidupin bobol deh...

Sabtu, 22 Januari 2011

Mikrotik feat Usb Modem

Berawal dari temen mau seminar tentang mikrotik,katanya gimana dengan koneksi internetnya coz cuma punya usb modem sedangkan tempat untuk seminar tidak menyediakan koneksi internet dari kabel UTP.Duh ikut pusing juga ,soalnya sohib ni yang mau seminar.tambah terharu biru saat sohibku berkata "hidupku kuserahkan padamu Ndi" waduh-waduh apalah.wkwkwkwk.....

Akhirnya dengan semangat garuda di dadaJupe hee..aku coba menerima amanat ini...ternyata aku bisa juga...hore....

Begini ni caranya

  • Siapkan Usb Modem.disini aku pakai modem CDMA Venus VT12 kartunya flexy harian unlimited

  • PC yang sudah terinstall mikrotik versi 3 keatas .soalnya versi dibawahnya belum support usb
  • Laptop atau komputer lain untuk meremote router mikrotik
  • Jangan lupa segelas kopi dan rokok surya 16 secukupnya.hehehe....
Lansung ke konfigurasi

  • Remote router mikrotik yang telah diinstall dengan menggunakan winbox
  • Tancapkan usb modem pada salah satu port usb di router mikrotik
  • Pada menu winbox lihat apakah modem terdeteksi oleh mikrotik dengan cara
  • System-resources-usb .bila terdeteksi maka akan tampil seperti gambar berikut


  • Buka terminal pada winbox, ketik port print untuk melihat baud rate

  • Baud rate mesti 9600. Jika belum dapat di set dengan perintah
  • [admin@testing] >port set usb3 baud-rate=9600
  • Sekarang baru deh kita setting ppp client di mikrotik
  • Pada menu winbox pilih Interfaces-ppp client seperti gambar berikut.Isi parameternya
  • Kemudian lihat pada Interface List dan Address List ua=dah dapet kan IP nya hehe.....

  • IP route telah tersetting otomatis

  • IP DNS nya juga .sipp kan......

  • Tinggal nambah setting NAT aja biar yang laen bisa konek internet...

  • Selesai............




-->

Kamis, 13 Januari 2011

Cara Upgrade Mikrotik

Upgrade Mikrotik
  1. Download sebuah file dengan nama "routeros-x86-versi-mikrotiknya.npk"
  2. Seteleh selesai di download, buka command prompt, letakkan file download pada harddisk "c:\routeros-x86-2.9.27.npk"
  3. Pindah ke root direktori dengan mengetikkan "cd \"
  4. Ketikkan perintah ini "ftp nomor-ip-server-mikrotik" dan enter
  5. Ketik "binary"
  6. Ketikkan lagi "put routeros-x86-2.9.27.npk" maka proses upload akan terjadi
  7. Setelah selesai maka restartlah server mikrotik kita "/system/reboot"
  8. Tunggu sampai booting ulang lagi. setelah itu server mikrotik kita udah terupgrade menjadi versi yang kita download tadi.

Minggu, 20 April 2008

Mikrotik Sebagai Gateway


Berdasarkan contoh kasus diatas berikut langkah-langkah konfigurasi sederhana Mikrotik sebagai Gateway

1. Konfigurasi IP adrees Router
ip address add address=192.168.145.2/24 interface public
ip address add address=192.168.1.1/24 interface local

2. Konfigurasi Gateway
ip route add gateway=192.168.145.1

3. Konfigurasi DNS
ip dns set primary-dns=203.130.193.74
ip dns set primary-dns=202.134.0.155

4. Konfigurasi NAT
ip firewall nat add action=masquerade out

Demikian setting mikrotik sebagai gateway buat pemula seperti saya...