Kamis, 12 September 2013


 Setting Mikrotik, Proxy Server Warnet

SETTING MIKROTIK+PROXY SERVER WARNET

“NOT TESTED JUST DOCUMENT”

Spesifikasi Minimum Computer Untuk External Proxy
Procesor P IV 2.0Ghz –> UP
Ram 1 Gb
Harddisk 250 Gb
Langkah Kerja
  1. Instalasi Ubuntu Server 10.10 32 bit , Bagi Yang Belum Punya Cd
    Instalasi bisa download Ubuntu server 10.10 di Situs resminya Ubuntu (
    gak usah kuatir harus bayar karena Ubuntu Produk freeware
  2. Seperti biasa kita setting komputer dulu untuk first bootingnya ke CD
    room / Usb Cd room bagi yg menggunakan Usb CD room di BIOS nya. Bagi
    yang pernah instal windows pasti sudah tau yang saya maksud.

Ikuti proses Instalasinya seperti langkah - langkah dibawah ini :
  1. Masukkan Cd Ubuntu ke Cd room
  2. Pilih language english (enter)
  3. Pilih instal ubuntu server (enter)
  4. Tekan enter pada choose langguage english
  5. Pilih united states
  6. Klik no pada detect keyboard layout?
  7. Klik USA pada ubuntu installer main menu
  8. Klik USA pada keyboard layout
  9. Klik continue pada configure the network
  10. Pilih configure network manually isi ip address dg 192.168.3.2 pilih continue enter
  11. Netmask 255.255.255.0 pilih continue enter
  12. Gateway 192.168.3.1 terus klik continue
  13. Name server addresses 192.168.3.1 pilih continue enter
  14. Hotsname : isi dg proxyku terus pilih continue enter
  15. Domain name: di kosongin saja, pilih continue enter
  16. Pada configure the clok pilih select from worldwide list terus cari jakarta (sesuaikan lokasi anda) terus enter
  17. Pada menu partition disk pilih manual
  18. Kita hapus partisi lama dulu :
  19. Pilih partisi nya terus enter pilih delete the partion (ulangi perintah ini untuk semua partisi yg tersisa)
  20. Jika telah selesai pilih Guided partitioning, kemudian pilih manual arahkan pada FREE SPACE (enter),
  21. Pilih Create new partition (enter)
  22. New partition size isi 1 Gb (pilih continue dan enter), pilih
    Primary (enter), pilih Beginning (enter), pada use as pilih EXT4 (enter)
    pada Mount point pilih /boot (enter), pd mount option pilih
    [*] noatime
    (pilih continue dan enter), pada Bootable Flag rubah menjadi on JIKA
    STATUS NYA TDK BERUBAH ABAIKAN SAJA kemudian pilih done setting up the
    partition
  23. New partition size isi 10 gb (pilih continue dan enter), pilih
    Primary (enter), pilih Beginning (enter), pada use as pilih EXT4 (enter)
    pada Mount point pilih / (enter), pd mount option pilih
    [*] noatime
    (pilih continue dan enter), kemudian pilih done setting up the partition
  24. Arahkan pada FREE SPACE (enter), pilih Create new partition (enter)
    new partition size isi 2 gb ( besarnya 2x RAM) pilih continue dan enter,
    pilih Primary (enter), pilih Beginning (enter), pada use as pilih swap
    area (enter), kemudian Pilih done setting up the partition
  25. Arahkan pada FREE SPACE (enter), pilih Create new partition (enter)
    new partition size isi sisa semua harddisk (pilih continue dan enter),
    pilih Primary (enter), pilih Beginning (enter), pada use as pilih
    Reinsfers (enter)
    pada Moun point enter manually buat menjadi /cache, pd mount option
    pilih
    [*] noatime dan realtime kemudian Pilih continue dan done setting
    up the partition
  26. Kemudian pilih finis partitioning and write changes to disk, write the changes to disk pilih yes
  27. Full name for the new user isi dg proxyku, terus continue & enter
  28. Username for your account isi dg proxyku, terus continue & enter
  29. a password for the new user isi dg proxyku, terus continue & enter
  30. re-enter password to verify isi dg proxyku, terus continue & enter
  31. use weak password pilih yes
  32. encrypt your home directory pilih no
  33. HTTP proxy information KOSONGIN SAJA
  34. configurasi apt 43% tekan enter, juga pada 81% tekan enter pilih no automatic update
  35. choose software to install pilih OpenSSH server pilih contineus
  36. finish the installation dan reboot, ambil CD Ubuntu,
  37. 1st Boot kembalikan ke Hardisk.

selanjutnya anda instal paket yang dibutuhkan
Penting
# login dg proxyku
# password proxyku
# ketik sudo su -
# isi proxyku
# Ketik passwd
# enter new UNIX password isi dg proxyku
# retype new UNIX password isi proxyku
Setelah selesai, hubungkan Kabel CROSS Dari Pc Ubuntu ke Mikrotik. Buka winbox untuk remote mikrotik, coba Ping IP Ubuntu dari new terminal yang ada di winbox. Lihat dan perhatikan apakah sudah reply atau belum. kalau belum coba diteliti lagi mungkin ada yang belum bener. kalau sudah “reply”.
Langkah Berikutnya kita akan menginstal paket yang dibutuhkan, sebelumnya anda download Putty dan Winscp untuk remote ubuntu servernya kalau sudah anda remote ubuntu lewat Putty dengan mengetikan IP address Pc Ubuntunya (192.168.3.2 ). kalau muncul pesan warning pilih aja Yes.
Setelah muncul jendela terminal di Putty login seperti anda login di Ubuntu sebagai #root.
Kemudian anda instal paket yang di butuhkan dengan mengetik perintah di bawah ini :

root@proxyku:~# sudo apt-get update
root@proxyku:~# sudo apt-get install squid squidclient squid-cgi
root@proxyku:~# sudo apt-get install gcc
root@proxyku:~# sudo apt-get install build-essential
root@proxyku:~# sudo apt-get install sharutils
root@proxyku:~# sudo apt-get install ccze
root@proxyku:~# sudo apt-get install libzip-dev
root@proxyku:~# sudo apt-get install automake1.9
Kemudian download squid 2.7STABLE9 dengan mengetikan perintah di terminal ubuntu melalui putty :
root@proxyku:~# wget http://tempat-sampah.googlecode.com/files/squid-2.7.STABLE9%2Bpatch.tar.gz
Extrak filenya dengan perintah :
root@proxyku:~# tar xvf squid-2.7.STABLE9+patch.tar.gz
root@proxyku:~# cd squid-2.7.STABLE9
Setelah itu anda lanjutkan dengan kompil file tersebut dengan perintah di bawah ini :
root@proxyku:~# ./configure
--prefix=/usr --exec_prefix=/usr --bindir=/usr/sbin --sbindir=/usr/sbin
--libexecdir=/usr/lib/squid --sysconfdir=/etc/squid \
--localstatedir=/var/spool/squid
--datadir=/usr/share/squid --enable-async-io=24 --with-aufs-threads=24
--with-pthreads --enable-storeio=aufs \
--enable-linux-netfilter --enable-arp-acl --enable-epoll --enable-removal-policies=heap --with-aio --with-dl --enable-snmp \
--enable-delay-pools --enable-htcp --enable-cache-digests --disable-unlinkd --enable-large-cache-files --with-large-files \
--enable-err-languages=English --enable-default-err-language=English --with-maxfd=65536
Kalau anda bingung anda copas aja tiap barisnya terus anda paste di
Puttynya dengan klik kanan aja terus anda ENTER. ( warna - warna yang
ada di atas buat tanda bahwa tiap satu warna berarti satu baris yang
anda copy paste ke putty )
Setelah itu anda lanjutkan dengan perintah :
root@proxyku:~#make
root@proxyku:~#sudo make install
Setelah selesai anda STOP squidnya. tapi sebelum anda stop squidnya anda
ganti dulu isi yang ada di /etc/init.d/squid dengan perintah :
root@proxyku:~#sudo nano /etc/init.d/squid
Kemudian anda hapus semua isinya dan anda ganti dengan ini, copas aja langsung dari blog ini ke putty. kalau sudah anda tekan ctrl+x, terus anda ketik y terus enter untuk menyimpan hasil perubahan isi di
/etc/init.d/squid
terus anda ketik perintah lagi :
root@proxyku:~# sudo chmod +x /etc/init.d/squid
stop squidnya dengan perintah:
root@proxyku:~# sudo /etc/init.d/squid stop
kalau sudah anda download dulu squid.conf di sini download here terus anda pastekan ke ubuntu lewat WinSCP.
Bagi yang bingung remote dengan winscp, isi Hostname dengan IP addressnya ubuntu (192.168.3.2 ) Username : root password : proxyku .terus anda tinggal drag and drop file yang ada di cpu anda ke cpu ubuntu.
Llanjutkan dengan memberikan permission pada folder cache dengan perintah :
root@proxyku:~#chown proxy:proxy /cache
root@proxyku:~#chmod 777 /cache
root@proxyku:~#chown proxy:proxy /etc/squid/storeurl.pl
root@proxyku:~#chmod 777 /etc/squid/storeurl.pl
Kalau sudah, lanjutkan dengan membuat folder-folder swap/cache di dalam folder cache yang telah ditentukan dengan perintah :
root@proxyku:~#squid -f /etc/squid/squid.conf –z
lalu anda restart squidnya dengan perintah :
root@proxyku:~#/etc/init.d/squid restart
Cek apakah proxy lancar,
root@proxyku:~#sudo tail -f /var/log/squid/access.log | ccze
SETTING MIKROTIK
setting mikrotiknya seperti dibawah ini :
Masukkan ini di mangle :
;;; Intl-conn
chain=prerouting action=mark-packet new-packet-mark=packet-intl passthrough=no chain=output action=mark-packet new-packet-mark=packet-intl passthrough=no
0 ;;; PROXY-HIT
chain=prerouting action=mark-packet new-packet-mark=proxy-hit passthrough=no dscp=12
1 ;;; http-conn
chain=prerouting action=mark-connection new-connection-mark=http-conn passthrough=yes protocol=tcp dst-port=80
2 ;;; https-conn
chain=prerouting action=mark-packet new-packet-mark=http passthrough=yes connection-mark=http-conn
3 ;;; https-conn
chain=prerouting action=mark-connection new-connection-mark=https-conn passthrough=yes connection-state=new protocol=tcp dst-port=443

4
chain=prerouting action=mark-routing new-routing-mark=https passthrough=no connection-mark=https-conn
5 ;;; CHANGE MMS
chain=forward action=change-mss new-mss=1440 tcp-flags=syn protocol=tcp in-interface=ether1-gateway tcp-mss=1441-65535
IP FIREWALL ADDRESS-LIST :
0 ;;; LocalNet
LocalNet 192.168.1.0/24 — IP local sesuaikan dengan IP lokal anda
1 ;;; PROXY
ProxyNet 192.168.11.0/24 – IP network Proxy
2 DNS 202.134.1.10 -- sesuaikan DNS ISP anda
3 DNS 202.134.0.155 -- sesuaikan DNS ISP anda
4 GAMES 63.251.101.0/25
5 GAMES 74.114.8.0/21
IP FIREWALL NAT :
0;;;; Nat Proxy
chain=dstnat action=dst-nat to-addresses=192.168.3.2 to-ports=3128 protocol=tcp src-address=!192.168.3.2 src-address-list=LocalNet dst-address-list=!ProxyNet dst port=80,8080,3128 connection-mark=http-conn

1 ;;; Added by webbox
chain=srcnat action=masquerade out-interface=ether1-gateway

2 ;;; Proxy Out
chain=srcnat action=src-nat to-addresses=IP INTERNET ANDA/IP PUBLIC misalnya 192.168.1.2 src-address=IP LOKAL ANDA misalnya 192.168.2.1

4
chain=dstnat action=dst-nat to-ports=53 protocol=udp dst-port=53
5 ;;; SSH
chain=dstnat action=dst-nat to-addresses=192.168.11.11 to-ports=22 protocol=tcp dst-address=IP INTERNET ANDA/IP PUBLIC dst-port=22,10000
Untuk Bandwidth management Kita gunakan Simple Queue. dengan menambahkan
packet-intl di simple queue. bagi yang belum Tau setting simple queue
SAMPAI DISINI KITA SUDAH SELESAI MEMBUAT MIKROTIK + EXTERNAL PROXY UBUNTU SERVER 10.10
Bagaimana kita bisa tahu bahwa squid proxy kita sudah jalan???? kita balik maneng neng Putty kita tulis perintah :
root@proxyku:~#tail -f /var/log/squid/access.log enter

 Cara Instal Hiren’s BootCD ke USB Flashdisk

Cara Instal Hiren’s BootCD ke USB Flashdisk

Langkah 1: Format USB Flashdisk
Semua data akan hilang dari flashdisk, jangan lupa untuk memback up data
Langkah 2: Instal Grub4Dos ke USB Flashdisk
  • Download grub4dos.zip (187 KB) ke desktop.Ikuti langkah seperti di bawah:
  • Klik kanan zip file dan klik 'Extract All...’
  • Klik ‘Next’
  • Klikk Next untuk mengextract file
  • Klik ‘Finish’
  • Kemudian buka ‘grub4dos’ folder di desktop. Jalankan ‘grubinst_gui.exeyang ada di dalam folder grub4dos seperti gambar di bawah:
  • Klik grub4dos
  • Klik 'Run'
  • Jika tidak yakin dengan posisi USB Flashdisk, pilih flashdisk yang berukurang sama.
  • Instalasi grub4dos selesai. Tekan ‘Enter’.
Langkah 3: Copy semua File ke USB Flashdisk
  1. Masukan CD master Hiren’s BootCD (9.7 atau terbaru) ke CDROOM Drive.
  2. Copy semua file yang ada di CD ke USB Flashdiske.
  3. Copy grldr dan menu.lst (dari HBCD folder di CD) ke the usb flasdisk folder.
  4. Terakhir, isi yang ada di flashdisk harus sama seperti gambar dibawah :
  • Penampakan isi USB Flashdisk yang telah berhasil dibuat:

 PES 2013

Pro Evolution Soccer ( PES ) 2013
Pro Evolution Soccer 2013 adalah versi terbaru dari game sepak bola populer Konami untuk Windows. Meskipun PES 2013 terlihat sangat mirip dengan  PES 2012, Ada beberapa perubahan halus yang dirancang untuk meningkatkan baik gameplay dan grafis yang baik.
Di game play Pro Evolution Soccer 2013  lebih manual daripada versi sebelumnya, sehingga lebih seperti simulasi sepak bola yang tepat, bukan aksi arcade-gaya seperti PES 2012. Meskipun beberapa elemen tampaknya sangat terinspirasi oleh FIFA 12, ini bukan hal yang buruk.

Gameplay

Sistem kontrol lebih ketat dari PES 2012, telah diberikan perbaikan untuk Pro Evolution Soccer 2013. Pengembang Konami menyebut sistem kontrol baru, 'FullControl PES'. Ada fitur baru, sentuhan pertama yang dinamis, di mana pemain dapat menjebak bola menggunakan tombol R2 untuk mendapatkan kontrol instan bola.

Pro Evolution Soccer 2013 menawarkan lewat manual, dan shooting manual diperkenalkan ke permainan untuk pertama kalinya, memungkinkan Anda untuk mengubah ketinggian dan kekuatan masing-masing. FullControl juga meningkatkan dribbling, memperlambat kecepatan pemain dan memungkinkan pemain untuk menambahkan berbagai gaya untuk mengendalikan dekat mereka menggunakan tombol R2.

Screenshoot :



 

 Memperbaiki Harddisk Dengan Hiren’s BootCD

Cara memperbaiki Hardisk dengan Hiren’s BootCD.
Apakah anda mempunyai hardisk yang tidak terbaca di windows, tetapi dapat terbaca di BIOS ?
Kebanyakan orang akan menganggap bahwa hardisk tersebut sudah rusak dan tidak dapat di pakai kembali, tetapi sebenarnya itu salah, selama firmware hardisk masih dapat terbaca di BIOS, berarti Hardisk tersebut masih dapat dipergunakan lagi.
Hal tersebut diakibatkan karena MBR (Master Boot Record) yang seharusnya menjadi kontrol dari suatu hardisk telah rusak (corrupted) atau bahkan terhapus karena faktor ketidak sengajaan atau secara sengaja dengan menggunakan tool/software yang ada.
Banyak program yang mengklaim dapat memperbaiki MBR dengan cepat, hanya dalam hitungan detik dapat menghapus, menginstall, atau mengedit MBR sesuai keinginan kita, tetapi apabila anda kurang memahami cara kerja MBR anda akan mengalami kesulitan dalam pengerjaannya. Bahkan kadang-kadang ada hardisk yang bandel dan sangat sulit untuk diperbaiki dengan menggunakan tools tersebut. hal tersebut dikarenakan terlalu banyaknya data-data yang disimpan didalam memori hardisk yang tidak hilang dengan cara di format melalui cara biasa.
Tetapi jangan khawatir, berikut adalah cara-cara untuk memperbaiki MBR Hardisk yang bandel sekaligus menghapus seluruh data secara permanen, sehingga kondisi hardisk menjadi seperti baru lagi.
Hiren BootCD
1.  Siapkan Hiren’ Boot CD anda yang terbaru, kemudian masukan kedalam CD/DVD ROM anda
2.  Setting BIOS anda agar dapat Booting dari CD/DVD.
3.  Arahkan ke Dos Program kemudian tekan Enter.
4.  Pilih Hard Disk Tools
5.  Cari dan pilih Active Kill Disk
6.  Cari dan pilih Hard disk anda yang bermasalah kemudian ikuti petunjuk yang ada (F10) untuk langsung menghapus data dan menginstall MBR default
7.  Tunggu sampai selesai.
Dengan menggunakan tool ini memang membutuhkan waktu yang relatif cukup lama, bahkan bisa sampai seharian, tetapi hasil yang didapat sangat sesuai dengan waktu yang diperlukan.
SELAMAT MENCOBA

Setting Mikrotik Untuk Game Online Dan Browsing (1Mb Speedy) SETTING MIKROTIK UNTUK GAME ONLINE DAN BROWSING (1Mb Speedy)


 Setting Mikrotik Untuk Game Online Dan Browsing (1Mb Speedy)

SETTING MIKROTIK UNTUK GAME ONLINE DAN BROWSING (1Mb Speedy)

Pada tutor kali ini saya coba uraikan settingan mikrotik untuk game online dicampur dengan kepentingan browsing agar berjalan serasi dan seimbang.


Note:
Script di bawah hanya berjalan pada mikrotik versi 3.30 ke atas. Bandwidth yang diimplementasikan 1Mbps/256Kbps (SPEEDY)

SET INTERFACE MIKROTIK
/interface
set 0 name=Public
set 1 name=Local

SET IP  ADDRESS
/ip address
add address=192.168.1.2/24 interface=Public
add address=192.168.0.1/24 interface=Local

SET ROUTE
/ip route
add gateway=192.168.1.1

SET DNS
/ip dns
set primary-dns=222.124.204.34,202.134.0.155
set allow-remote-requests=yes

SET NAT
/ip fi nat
add chain=srcnat action=masquerade out-interface=Public

ROUTING UNTUK GAME ONLINE:
/ip firewall mangle \
add action=mark-connection chain=prerouting \
comment="GAME ONLINE" dst-port=\
"1818,2001,3010,4300,5105,5121,5126,5171,5340-5352,6000-6001,6000-6152,7777" \
new-connection-mark="zar-goc" passthrough=yes protocol=tcp
/ip firewall mangle \
add action=mark-connection chain=prerouting \
disabled=no dst-port="7341-7350,7451,8085,9600,9601-9602,9300,9400,9700,93\
76-9377,10001-10011,40000" \
new-connection-mark="zar-goc" passthrough=yes protocol=tcp
/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port="10009,13008,16666,28012,11011-11041,10402,11031,12011,12110,13413,15000-15002,15001,15002" \
new-connection-mark="zar-goc" \
passthrough=yes protocol=tcp
/ip firewall mangle \
add action=mark-connection chain=prerouting \
disabled=no dst-port="16402-16502,18901-18909,19000,19101,22100,27780,29000,29200,39100,39110,39220,39190,49100" \
new-connection-mark="zar-goc" passthrough=yes protocol=tcp
/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port=14009-14010 new-connection-mark="zar-goc" \
passthrough=yes protocol=tcp
/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port="1293,1479,6100-6152,7777-7977,9401,9600-9602,12020-12080,30000,40000-40010" \
new-connection-mark="zar-goc" passthrough=yes protocol=udp
/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port=42051-42052,11100-11125,11440-11460 \
new-connection-mark="zar-goc" passthrough=yes protocol=udp
/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port=14009-14010 new-connection-mark="zar-goc" \
passthrough=yes protocol=udp

GAME DIBUAT PREROUTING AGAR TIDAK BERLIKU DI TUBUH ROUTER
/ip firewall mangle \
add action=mark-packet chain=prerouting \
connection-mark="zar-goc"  \
new-packet-mark="zar-gopd" passthrough=no

INI ROUTING UNTUK GAME FACEBOOK
/ip firewall mangle \
add action=mark-connection chain=prerouting \
comment="GAME FACEBOOK" dst-port=843,9339 \
new-connection-mark="zar-gfc" passthrough=yes \
protocol=tcp
/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="zar-gfc" disabled=no \
dst-address=192.168.0.0/24 new-packet-mark="zar-gfpd" \
passthrough=no
/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="zar-gfc" new-packet-mark="zar-gfpu"\
passthrough=no src-address=192.168.0.0/24

PCQ UNTUK SPEED BAGI RATA
/queue type \
add kind=pcq name=DOWN \
pcq-classifier=dst-address,dst-port
/queue type \
add kind=pcq name=UP \
pcq-classifier=src-address,src-port

INI QUEUE UNTUK GAME ONLINE
/queue tree \
add name="2.GAME DOWN" \
parent=global-out priority=2
/queue tree \
add name="3.GAME UPLOAD" \
parent=Public priority=2
/queue tree \
add name="1.GAME ONLINE DOWN" \
packet-mark="zar-gopd" \
parent="2.GAME DOWN" priority=2 queue=DOWN
/queue tree \
add max-limit=256000 \
name="2.GAME FACEBOOK DOWN" \
packet-mark="zar-gfpd" \
parent="2.GAME DOWN" priority=3 queue=DOWN
/queue tree \
add name="1.GAME ONLINE UPLOAD" \
packet-mark="zar-gopd" \
parent="3.GAME UPLOAD" priority=2 queue=UP
/queue tree \
add limit-at=0 max-limit=128000 \
name="2.GAME FACEBOOK UPLOAD" \
packet-mark="zar-gfpu" \
parent="3.GAME UPLOAD" priority=3 queue=UP

LIMIT FILE EXTENSI, SEPERTI .EXE .RAR .YOUTUBE, DLL
/ip firewall layer7-protocol
add name="YOUTUBE DOWNLOAD" \
regexp="http/(0\\.9|1\\.0|1\\.1) \
[\\x09-\\x0d ][1-5][0-9][0-9] \
[\\x09-\\x0d -~]*(content-type: video)"
add name=EXE regexp="\\.(exe)"
add name=RAR regexp="\\.(rar)"
add name=ZIP regexp="\\.(zip)"
add name=7z regexp="\\.(7z)"
add name=WMV regexp="\\.(wmv)"
add name=MPG regexp="\\.(mpg)"
add name=MPEG regexp="\\.(mpeg)"
add name=AVI regexp="\\.(avi)"
add name=FLV regexp="\\.(flv)"
add name=WAV regexp="\\.(wav)"
add name=MP3 regexp="\\.(mp3)"
add name=MP4 regexp="\\.(mp4)"
add name=ISO regexp="\\.(iso)"
add name=3GP regexp="\\.(3gp)"
add name=MOV regexp="\\.(mov)"
add name=MKV regexp="\\.(mkv)"
add name="YOUTUBE STREAMING" regexp=youtube
add name=PORN regexp=porn
add name=TUBE regexp=tube
add name=VIDEO regexp=video
add name=MOVIE regexp=movie

ROUTING UNTUK EXTENSI
/ip firewall mangle
add action=mark-packet chain=forward \
comment="LIMIT EXTENTION" disabled=no \
layer7-protocol="YOUTUBE DOWNLOAD" \
new-packet-mark="YOUTUBE DOWNLOAD" \
passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol="YOUTUBE STREAMING" \
new-packet-mark="YOUTUBE STREAMING" \
passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=TUBE \
new-packet-mark=PORN1 passthrough=no
add action=mark-packet chain=forward disabled=no \
layer7-protocol=PORN \
new-packet-mark=PORN2 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=VIDEO \
new-packet-mark=PORN3 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MOVIE \
new-packet-mark=PORN4 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MKV \
new-packet-mark=MKV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MP3 \
new-packet-mark=MP3 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MP4 \
new-packet-mark=MP4 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=ZIP \
new-packet-mark=ZIP passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=EXE \
new-packet-mark=EXE passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=FLV \
new-packet-mark=FLV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=ISO \
new-packet-mark=ISO passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MOV \
new-packet-mark=MOV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MPEG \
new-packet-mark=MPEG passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MPG \
new-packet-mark=MPG passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=RAR \
new-packet-mark=RAR passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=WAV \
new-packet-mark=WAV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=WMV \
new-packet-mark=WMV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=ISO \
new-packet-mark=3GP passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=7z \
new-packet-mark=7z passthrough=no

ROUTING UNTUK BROWSING (DOWNLOAD/UPLOAD)
/ip firewall mangle \
add action=mark-connection chain=prerouting \
comment=HTTP  dst-port=21,80 \
new-connection-mark="browsing-con" passthrough=yes protocol=tcp
/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="browsing-con" disabled=no \
dst-address=192.168.0.0/24 \
new-packet-mark="download" passthrough=no
/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="browsing-con" disabled=no \
new-packet-mark="upload" \
passthrough=no src-address=192.168.0.0/24

INI QUEUE UNTUK KEGIATAN  BROWSING-DOWNLOAD-UPLOAD
/queue tree \
add max-limit=128000 \
name="UPLOAD-BROWSING" \
packet-mark="upload" parent=Public \
priority=4 queue=UP
/queue tree \
add max-limit=750000 \
name="1.2 HTTP-DOWN" \
parent=global-out priority=2
/queue tree \
add max-limit=750000 \
name="1.3 BROWSING DOWN" \
packet-mark="download" \
parent="1.2 HTTP-DOWN" \
priority=4 queue=DOWN
/queue tree \
add max-limit=512000 \
name="1.4 LIMIT EXTENTION" \
parent="1.2 HTTP-DOWN" priority=5
/queue tree
add name=YOUTUBE \
parent="1.4 LIMIT EXTENTION" priority=5
add name="YOUTUBE STREAMING" \
packet-mark="YOUTUBE STREAMING" \
parent=YOUTUBE priority=5 queue=DOWN
add name=MKV packet-mark=MKV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MP3 packet-mark=MP3 \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MP4 packet-mark=MP4 \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=ZIP packet-mark=ZIP \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=EXE packet-mark=EXE \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=ISO packet-mark=ISO \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=AVI packet-mark=AVI \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MOV packet-mark=MOV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MPEG packet-mark=MPEG \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MPG packet-mark=MPG \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=RAR packet-mark=RAR \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=WAV packet-mark=WAV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=WMV packet-mark=WMV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=3GP packet-mark=3GP \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=7z packet-mark=7z \
parent="1.4 LIMIT EXTENTION" priority=5 \
queue=DOWN
add name="YOUTUBE DOWNLOAD" \
packet-mark="YOUTUBE DOWNLOAD" \
parent=YOUTUBE priority=5 queue=DOWN
add name=PORN \
parent="1.4 LIMIT EXTENTION" priority=5
add name=PORN1 \
packet-mark=PORN1 parent=PORN \
priority=5 queue=DOWN
add name=PORN2 packet-mark=PORN2 \
parent=PORN priority=5 queue=DOWN
add name=PORN3 packet-mark=PORN3 \
parent=PORN priority=5 queue=DOWN
add name="MIVO TV" \
packet-mark="MIVO TV" parent=\
"1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=PORN4 packet-mark=PORN4 \
parent=PORN priority=5 queue=DOWN
 
Catatan:
  1. Game online dirouting langsung ke alamat port game online dan menggunakan bandwith maksimal (unlimited) karena tidak terlalu memakan bandwith sekalipun game PB hanya butuh koneksi dengan trafic yang mulus.
  2. Browsing dirouting pada port 80 dan 21 dan diberikan bandwith maksimal 750Kbps untuk download dan   128Kbps untuk upload dan tidak boleh melebihi dari itu atau game online akan nge-lag.
  3. Limit Extensi dirouting berdasarkan layer 7 protocol dan diberikan maksimal bandwidth 512Kbps dan tidak boleh lebih dari itu atau browsing dan game online akan terganggu.

PERHATIAN:
Tutorial di atas untuk 10 PC saja dengan Bandwidthnya 1Mbps,. Jika PC lebih dari 10 dan BW tetap 1 MBPS, maka pada queue tree download menjadi 512Kbps dan limit extensi menjadi 256Kbps.
Jika mempunyai BW 2Mbps ke atas, silahkan 2x lipatkan saja pada queue tree-nya atau gunakan logika anda sendiri.

 IP Address Di Ban..? Solusinya.

"Warnet ini tidakdapat mengakses layanan gemscool karena ip address telah diblokir.
Silahkan hubungi layananwarnet biz gemscool."
Menyedihkan :(
Pernah liat kata-kata diatas? atau pernah mengalaminya?
Mudah-mudahan jangan..
Tapi bagi yang sudah kadung atau terlanjur mengalami hal yang sama pasti bingung, marah, kesal, nyumpahin dan sebagainya.
Mungkin itu adalah konsekwensi dari warnet.. 
Karena tidak mungkin semua client user bisa diawasi,. khususnya yang menggunakan yang namanya Cheat. Sudah menjadi rahasia umum kalau warnet selalu menjadi korban ban, tidak tidak dengan penyedia cheat, blog atau website yang menyediakan cheat bahkan update lagi, begitu mudahnya para user menemukan cheat, gratis pula.
Dilema memang, atau memang begini nasib game di indonesia
Cheater dan Cheat Developer tidak bisa tersentuh oleh penyedia layanan game online, ya yang jadi korban atas perbuatan mereka ya tentu "Pengusaha Warnet", "Operator Warnet", dan "Warnet".
Di Ban ..
Ganti Isp
Dsb.....
"TAK SATU JALAN MENUJU ROMA"
Tentu ada solusinya....
1. Jika benar Ip Address ISP yang diblokir berarti harus ganti IP Address ISP baru..
2. Tapi biasanya yang diblokir adalah Mac Address PC yang bersangkutan,. Ganti "Mac Address"
Cara ganti Mac Address Computer
A. Cara Manual ..
Klik --> Star ---> Control Panel ---> Network Connections.
Klik kanan "Local Area Connetion", klik "Properties", pada bagian "Connect using" klik tombol "Configure", pilih tab "Advance". Selanjutnya pilih "Locally Administered Address", pada box "Value" masukan mac address baru, 
Atau seperti SS dibawah ini
 Selesai..
B. Menggunakan Software
Untuk cara yang satu ini banyak di internet
Ketik saja keyword di Google Searcah "cara mengganti mac address dengan software"
Nggak nemu?
Download langsung aja [ disini ]
SELESAI

Senin, 09 September 2013


TIPS MEMBUAT WINDOWS XP KEBAL VIRUS TANPA ANTIVIRUS


Assalamualakum Wr.Wb
Haloo Sobat blogger ,,, senang sekali saya bisa memposting 1 Tips yang sangat berguna bagi agan-agan yang ingin windows anda bebas dari virus. nah , kalo mau mencegah windows kita kena virus , ikuti saja step -step di bawah ini. tapi dengar dulu penjelasan dari si Fianli ya ?? ( Fianli , Maskot baru mahfudin's Blog )

Teknik ini dinamakan OS Hardening. Mengapa begitu mudah sebab dengan account limited malware tidak mampu menjalankan code programnya sehingga virus menjadi mandul. Klo kita pake admin user malware dapat dengan gampang meninfeksi folder WINDOWS dengan limited user folder windows,program files dan registry di lock. Malware sebenarnya software juga nah cara gampang mengatasinya khan gimana biar software itu g keinstall ya pake limited account yang bikin software g bisa ke install



      Secara sederhana virus/malware kebanyakan menyerang folder windows,program files dan documents and setting. registry yang diserang adalah HKEY_LOCAL_MACHINE dan HKEY_CURRENT_USER. HKEY_LOCAL_MACHINE berarti konfigurasi diperuntukan untuk semua user sedangkan HKEY_CURRENT_USER untuk user tertentu. limited account tidak mengizinkan perubahan HKEY_LOCAL_MACHINE sehingga code2 jahat virus lumpuh. sementara HKEY_CURRENT_USER dapat dengan mudah di fix cukup hapus akun lalu buat akun baru dengan opsi keep files.

      Dengan teknik sederhana ini sudah cukup membuat virus tidak dapat mengeksekusi lagi. Admin akun gunakan hanya untuk keperluan installasi dan keperluan admin lainya. Karena sejati fungsi limited account dibuat microsoft untuk hal semacam ini namun kebanyakan tidak tahu dan menganggap merepotkan.

      Antivirus membuat komputer menjadi berat dan membuat HDD cepet rusak karena melalukan scanning terhadapat file2 yang dieksekusi.

semoga membantu


langkah-langkah detailnya:

1. masuk ke control panel trus klik user account lalu bikin akun limited.
 
 
2. Kalau kena virus tinggal log off lalu masuk ke akun admin lalu hapus akun ini dengan opsi keep file

 
sekarang setiap kena virus tinggal hapus akun limited dengan cara diatas lalu buat lagi akun limited dan copy file di document and setting ke akun limited yang baru

Edit registry agar kebal dari injeksi virus
1. Masuk regedit. klik start --- run --- lalu ketik regedit
2. kemudian masuk ke sini HKEY_CURRENT_USER/Software/Mic rosoft/Windows/CurrentVersion/ Run
3. set permissionya ubah ke deny untuk akun user limitednya


      Dengan demikian virus tidak mampu menginjeksi registry dibagian ini karena sudah di set ke deny akses.bahkah injeksi untuk run saat windows booting juga sudah tertutup.

Semoga Membantu