Rabu, 06 Februari 2013

blog virus mikrotik

Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.

Setting Mikrotik Sebagai Gateway Internet Menggunakan Fungsi bridge ADSL Modem dengan dial up PPPOE-client melalui Mikrotik 

 system reset

Mikrotik adalah sistem operasi dan perangkat lunak berbasis linux yang dapat digunakan untuk menjadikan komputer manjadi router network, Pada tutorial ini akan dibahas bagaimana mengimplementasikan fiture PPPOE untuk pengaturan koneksi internet dari Speedy dengan fungsi dial up dilakukan pada mikrotik dan ADSL Modem hanya di fungsikan sebagai bridge. Dengan melakukan dial melalui router memiliki beberapa kelebihan diantaranya, kita bisa mengamati traffic secara real dari koneksi internet yang digunakan , bisa melakukan remote router melalui winbox, telnet, ssh, web base dan remote ADSL Modem melalui web base dari network lain dengan IP public dynamic yang didapat. Selain hal tersebut diatas, juga akan mengurangi beban kerja ADSL Modem akan lebih mengoptimalkan koneksi internet yang ada. Metode ini sangat cocok digunakan untuk SOHO, Warnet, RT/RW NET.
Topologi Jaringan
[INTERNET]——[MODEM-ADSL]——[ROUTER-MIKROTIK]—[SWITCH]—[CLIENT]

Persiapan
1)      Mikrotik RouterBoard  RB750G
2)      Modem Linksys WAG120 N
3)      Hub / Switch 4 Port
4)      Kabel UTP Model  Straight Minimal 3 Buah
5)      PC atau Laptop
6)      Koneksi Internet dari Speedy
7)  Aplikasi Winbox Bisa Di Download Disini

Tahapan Konfigurasi yang harus dilakukan:
1)      Setting Modem ADSL Sebagai Bridge
2)      Set Nama Ethernet 1 & Ethernet 2
3)      Memberi IP Address Pada Masing-Masing Ethernet
4)      Setting DNS
5)      Setting PPPoe Client
6)      Add IP Route
7)      Setting Network Address Translation (NAT)
8)      Setting IP Client
9)      Tes Koneksi Internet
Tahapan Konfigurasi Modem
1)      Nyalakan Modem Linksys WAG120N dan pastikan indikator DSL menyala
2)      Terlebih dahulu Backup Settingan Modem Untuk mengantisipasi hal yang tidak diinginkan
3)      Konfigurasi IP Laptop menjadi 192.168.1.100 sesuai dengan segmen IP Modem
4) Buka Browser dan Masuk ke IP Default Modem 192.168.1.1, isikan user name = admin, password=admin
5)      Selanjutnya Setting Modem ADSL dengan Type Bridge Mode
6)      Selanjutnya klik Save Changes
Tahapan Konfigurasi Mikrotik
1.       Nyalakan Mikrotik  
2.   Masukan Kabel UTP dari modem Speedy ke port 1 Mikrotik RB750G, dan Kabel UTP dari Hub/Switch ke Port 2 seperti terlihat pada gambar dibawah ini
3.       Selanjutnya Masukan kabel utp  dari Hub/Switch ke PC atau Laptop
4.       Kemudian IP Laptop di Set DHCP, pilh obtain an IP Address Automatically di Properties TCP/IP
5.  Langkah Selanjutnya adalah mengakses Mikrotik, ada beberapa cara dalam mengakses mikrotik diantaranya :
via console
Mikrotik router board ataupun PC dapat diakses langsung via console/ shell maupun remote akses menggunakan putty (www.putty.nl)
via winbox
Mikrotik bisa juga diakses/remote menggunakan software tool winbox
via web
Mikrotik juga dapat diakses via web/port 80 menggunakan browser dengan mengetikan alamat ip mikrotik 192.168.88.1
Pada tutorial kali ini akan kita gunakan cara ke dua yaitu mengakses mikrotik via winbox
6.       Jalankan Aplikasi Winbox, untuk mengakses Mikrotik secara GUI, akan muncul tampilan berikut:
7.   Login ke mikrotik dengan IP Default 192.168.88.1, user name = admin password kosongkan, selanjutnya klik tombol Connect.
8.   Jika tidak berhasil login menggunakan Ip Default biasanya settingan IP telah dirubah lakukan   Reset Mikrotik, untuk mengembalikan ke settingan  Default.
9.   Setelah berhasil masuk ke sistem operasi mikrotik Langkah selanjutnya mengkonfigurasi bagian-bagian penting di mikrotik supaya mikrotik bisa menjadi gateway internet:
1)           Memberi Nama Interface Ether Mikrotik
Tujuannya adalah untuk memudahkan identifikasi sehingga tidak terjadi salah setting interface. Tahapannya klik menu Interface dan rubah  Ether 1 menjadi Ether1-Speedy dan Ether 2 menjadi ether2-LAN seperti terlihat pada gambar dibawah ini 
2)             Setting Ip Address
Selanjutnya Setting IP Address untuk Speedy : 192.168.1.9/24 mengikuti segmen IP Modem dan untuk LAN : 192.168.2.1/24. Masuk ke menu IP dan Pilih Address kemudian tambahkan IP Address dengan mengklik Icon Plus +  akan muncul tampilan New Address kemudian anda isikan seperti berikut
 
    
Hasil Akhir setting ke dua ethernet seperti tampak pada gambar dibawah ini
3)       Memberi Alamat DNS
Selanjutnya kita setting IP DNS dengan DNS dari Speedy : Primary DNS 203.130.208.18 dan Secondary DNS 203.130.193.74 (Sesuaikan dengan DNS Speedy Anda). Klik “IP” lalu pilih “DNS“. Kemudian klik Icon Plus +Kemudian pilih DNS Setting dan Masukan DNS nya seperti terlihat pada gambar dibawah ini

4)           Setting PPPoeClient
Langkah selanjutnya adalah membuat Interface PPPoE Client dimana Mikrotik akan melakukan Dial ke Modem ADSL dengan metode ini ada beberapa keuntungan yaitu:
-          Dapat mengamati traffic koneksi internet
-          Bisa melakukan remote router
-          Mengurangi beban kerja ADSL Modem
-          Mengoptimalkan Koneksi Internet
 klik menu Interface, pada simbol plus kita klik dan pilih “PPPoE Client”. Disini kita akan memasukkan Username dan Password Account Speedy 
Pada Option “General“, cukup menentukan interface yang satu jalur dengan Modem ADSL dan menentukan Interface yang mengarah ke modem ADSL, yaitu interface yang telah kita beri nama “ether-1 SPEEDY. Untuk nama dan type-nya Default, selanjutnya klik tab “Dial Out” dan masukkan Username dan Password Account Speedy. seperti terlihat pada gambar dibawah ini
Apabila kita telah selesai melakukan setting PPPoE Client maka begitu selesai setting Mikrotik langsung melakukan DialUp ke Modem ADSL dan memuncukan status Connect di taskbar interface pppoe seperti terlihat pada gambar diatas. Jika setting Username dan Password ini benar maka selanjutnya akan tampak status koneksi Mikrotik kita dan pada menu IP -> Address akan muncul sebuat IP Address baru berupa IP Public  yang diberikan Telkom Speedy kepada pelanggan berdasarkan Username & Password yang dimiliki. Seperti tampak pada gambar dibawah ini
Pastikan interface pppoe-out1 sudah mendapat IP dari speedy
5)      Setting Network Address Translation
Network Address Translation atau yang lebih biasa disebut dengan NAT adalah suatu metode untuk menghubungkan lebih dari satu komputer ke jaringan internet dengan menggunakan satu alamat IP. Selanjutnya kita atur NAT ( Network Address Translation ) agar Client dapat terkoneksi ke Internet atau dapat mengakses internet. Caranya masuk ke menu -> IP -> Firewall -> NAT  seperti gambar dibawah ini .
                                                                                                             
Pada gambar diatas pilih Tab NAT dan Klik Tanda Plus + kemudian  Kita buat 1 buah NAT Rule, pada “General” -> Chain = srcnat, -> OutInterface = pppoe out1. Lalu pada option “Action” kita pilih -> Masquarade. seperti tampak pada gambar dibawah ini
6)      Setting IP Routing Gateway Speedy
Selanjutnya kita tambahkan 1 buah IP Route. Perhatikan pada sebelah IP Address dari IP Public dibawah ini yaitu : Network = 118.96.208.1, IP Network ini adalah IP Gateway Telkom Speedy yang melayani koneksi internet. Klik IP > Routes Tambahkan 1 buah New Route, Destination : 0.0.0.0/0 lalu Gateway = = 118.96.208.1. 
Pastikan IP route  mendapat IP  Static Default Gateway  (Ip Gateway yg tetap) bukan IP dinamic  (berubah-rubah), supaya koneksi internet tetap connect meskipun modem sewaktu-waktu restart.
Hasil Akhirnya seperti Berikut
10 Setelah semua tahapan diatas dilakukan dan setting Mikrotik Router kita telah selesai. Tinggal test ping koneksi dari Mikrotik kita. Lakukan test ke DNS Speedy 203.130.208.18 dilanjutkan test ping ke yahoo.com maupun ke websites yang lain. Jika ada reply maka Mikrotik telah berhasil / telah sukses di konfigurasi.


11.  Langkah Terakhir  kita lakukan setting  pada PC Client. IP Mikrotik interface ke LAN merupakan IP Gateway untuk PC Client kita. IP DNS pada Client dapat kita masukkan IP DNS Speedy secara langsung maupun IP DNS dari Mikrotik. Seperti terlihat pada gambar dibawah ini
           
Sampai disini Mikrotik telah berfungsi sebagai Router dan sharing akses internet untuk semua Client. Tahap selanjutnya yang harus dilakukan adalah Bandwith Manajemen atau mengatur bandwith yang tepat untuk semua Client sehingga jika ada Client yang melakukan download mengunakan software Downloader dapat di kendalikan atau di kontrol sehingga bandwith tidak dihabiskannya sendiri dan akses internet client yang lain tidak menjadi lambat.

Kamis, 31 Januari 2013

cara Setting Mikrotik Supaya Seimbang Antara Browsing,Pointblank dan Poker

--Penyebab dari lag nya Pointblank,poker,browsing di antaranya yaitu tidak seimbangnya
Pembagian bandwidth di Mikrotik
--Supaya Ping dari Pointblank tidak drop maka harus anda sisakan bandwidth agar Ping tetap stabil
--Contoh saya punya bandwidth 2MB Upload dan 2MB Download berarti saya hanya gunakan 1,7MB untuk Browsing dan 300KB untuk Ping Pointblank dan Ping Poker
--Saya gunakan di sini queue tree yaitu limit bandwidth otomatis
--Dengan Queue Tree di Mikrotik bila anda sendiri yang menggunakan koneksi maka bandwidth full 1,7MB untuk anda,bila dua orang yang menggunakan koneksi Mikrotik akan otomatis membagi dua bandwidth bila tiga orang yang menggunakan koneksi maka Mikrotik otomatis membagi tiga bandwidth dan begitu seterusnya..

--Ok mari kita mulai:

--Jalankan Winbox dan Buka “New Terminal” Copykan perintah di bawah ini kemudian pastekan di “New Terminal”:

A.POINTBLANK

ip firewall mangle add chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=tcp dst-address=203.89.146.0/23 dst-port=39190 comment=”Point Blank”

ip firewall mangle add chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=udp dst-address=203.89.146.0/23 dst-port=40000-40010

ip firewall mangle add chain=game action=mark-packet new-packet-mark=Game_pkt passthrough=no connection-mark=Game

ip firewall mangle add chain=prerouting action=jump jump-target=game

queue type add name=”Game” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address,dst-address,src-port,dst-port pcq-total-limit=2000

queue tree add name=”Game” parent=global-total packet-mark=Game_pkt limit-at=0 queue=Game priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

B.POKER

ip firewall mangle add chain=prerouting protocol=tcp dst-port=9339 connection-state=new action=mark-connection new-connection-mark=poker passthrough=yes comment="poker" disabled=no


ip firewall mangle add chain=prerouting connection-mark=poker action=mark-packet new-packet-mark=poker1 passthrough=no comment="" disabled=no

queue tree add name="poker mania" parent=global-out packet-mark=poker1 limit-at=0 queue=default priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no


C.BROWSING

ip firewall mangle add chain=forward action=mark-connection new-connection-mark=http passthrough=yes protocol=tcp in-interface=public out-interface=local packet-mark=!Game_pkt connection-mark=!Game connection-bytes=0-262146 comment=”BROWSE”
ip firewall mangle add chain=forward action=mark-packet new-packet-mark=http_pkt passthrough=no protocol=tcp connection-mark=http
queue type add name=”Http” kind=pcq pcq-rate=1700k pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
queue tree add name=”Main_Browse” parent=local limit-at=0 priority=8 max-limit=512k burst-limit=0 burst-threshold=0 burst-time=0s
queue tree add name=”Browse” parent=Main_Browse packet-mark=http_pkt limit-at=0 queue=Http priority=8 max-limit=1700k burst-limit=0 burst-threshold=0 burst-time=0s

--Untuk melihat perintah yang sudah berjalan anda bisa Klik di menu winbox “Ip” kemudian “Firewall” kemudian “Mangle”…seperti gambar di bawah ini:
Gambar kurang jelas…klik gambar untuk memperjelas!!!


--Kemudian klik “Queue” kemudian “Queue Tree” Double klik “Main Browse” kemudian anda ubah “Max Limit” 75 persen dari jumlah bandwidth anda…misalkan bandwidth anda 512Kb maka anda isikan “Max Limit” 350Kb begitu juga dengan "Browse"…seperti gambar di bawah ini:
Gambar kurang jelas…klik gambar untuk memperjelas!!!


selesai

Memisah Bandwidth Browsing dan Download di Winbox

Setting Manual Membagi Bandwith Otomatis pada Mangel, Queue Tree di Mikrotik | ORWIN


1. Membuat Ping Stabil

Guna dari pada ping stabil yaitu untuk membuat proses ping ketika pemakaian anda pada tapi kalau kita melakukan ping itu akan selalu stabil, perintahnya seperti berikut



/ip firewall mangle add chain=prerouting protocol=icmp action=mark-connection new-connection-mark=PING_STABIL passthrough=yes comment="PING_STABIL" disabled=no

/ip firewall mangle add chain=prerouting protocol=icmp connection-mark=PING_STABIL action=mark-packet new-packet-mark=PING_PAKET passthrough=no comment="PING_PAKET" disabled=no

/queue tree add name="=KONDISI_PING_MULUS=" parent=global-total packet-mark=PING_PAKET limit-at=0 queue=default priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

Berikut contoh jalan atau tidaknya proses diatas


2. Setting Mangle

/ip firewall mangle add action=mark-connection chain=prerouting comment="TANDA SEMUA KONEKSI" disabled=no in-interface=local new-connection-mark="SEMUA KONEKSI MASUK" passthrough=yes

/ip firewall mangle add action=mark-connection chain=forward disabled=no new-connection-mark="SEMUA KONEKSI KELUAR" out-interface=local passthrough=yes comment="SEMUA KONEKSI KELUAR"

/ip firewall mangle add chain=prerouting action=mark-packet new-packet-mark="SEMUA PAKET MASUK" passthrough=yes connection-mark="SEMUA KONEKSI MASUK" comment="SEMUA PAKET MASUK"

/ip firewall mangle add chain=forward action=mark-packet new-packet-mark="SEMUA PAKET KELUAR" passthrough=yes connection-mark="SEMUA KONEKSI KELUAR" comment="SEMUA PAKET KELUAR"

/ip firewall mangle add action=mark-connection chain=prerouting comment="BROWSING CLIENT" connection-mark="SEMUA KONEKSI MASUK" disabled=no new-connection-mark="BROWSING KONEKSI" passthrough=yes protocol=tcp

/ip firewall mangle add action=mark-connection chain=postrouting disabled=no dscp=1 new-connection-mark="ICMP KONEKSI" passthrough=yes comment="ICMP KONEKSI"

/ip firewall mangle add chain=input protocol=tcp dst-port=8291 comment="MASUK WINBOX" action=mark-connection new-connection-mark=winbox passthrough=no


Mangel Game

ip firewall mangle add action=mark-connection chain=prerouting comment="POINT BLANK" connection-mark="SEMUA KONEKSI MASUK" disabled=no dst-port=40000-40010 new-connection-mark="GAME KONEKSI" passthrough=yes protocol=udp

/ip firewall mangle add action=mark-connection chain=prerouting comment="GAME POKER" connection-mark="SEMUA KONEKSI MASUK" disabled=no dst-port=9339,843 new-connection-mark="GAME KONEKSI" passthrough=yes protocol=tcp

/ip firewall mangle add action=mark-connection chain=prerouting comment="RF ONLINE" connection-mark="SEMUA KONEKSI MASUK" disabled=no dst-port=10001,10002,10003,10004,10005,10006,10007 new-connection-mark="GAME KONEKSI" passthrough=yes protocol=udp

/ip firewall mangle add action=mark-packet chain=postrouting connection-mark="ICMP KONEKSI" disabled=no new-packet-mark="ICMP PAKET" passthrough=no comment="ICMP PAKET"

/ip firewall mangle add action=mark-packet chain=forward comment="SEMUA GAME DIPAKETKAN" connection-mark="GAME KONEKSI" disabled=no new-packet-mark="GAME PAKET" passthrough=no

/ip firewall mangle add action=mark-connection new-connection-mark="GAME KONEKSI" chain=prerouting protocol=udp connection-mark="SEMUA KONEKSI MASUK" comment="GAME CLIENT"

/ip firewall mangle add action=mark-packet chain=forward comment="BROWSING PAKET" connection-bytes=0-131072 connection-mark="BROWSING KONEKSI" disabled=no new-packet-mark="BROWSING PAKET" passthrough=no protocol=tcp

/ip firewall mangle add chain=forward src-address=192.168.50.0/24 action=mark-connection new-connection-mark=AUTOMATICDOWNLOAD passthrough=yes comment="===DOWNLOAD CLIENT==="

/ip firewall mangle add chain=forward connection-mark=AUTOMATICDOWNLOAD action=mark-packet new-packet-mark=AUTOMATIC passthrough=no comment="==AUTOMATIC CLIENT=="



3. Setting Queues Tree

/queue tree add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name="ICMP PING" packet-mark="ICMP PAKET" parent=global-out priority=1 queue="default"

/queue tree add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name="+++TOTAL UPLOAD+++" packet-mark="SEMUA PAKET MASUK" parent=public priority=4 queue=default

/queue tree add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name="+++TOTAL DOWNLOAD+++" packet-mark="SEMUA PAKET KELUAR" parent=global-out priority=5

/queue tree add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name="GAME DOWNLOAD" packet-mark="GAME PAKET" parent="+++TOTAL DOWNLOAD+++" priority=6 queue=default

/queue tree add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name="BROWSING PAKET" packet-mark="BROWSING PAKET" parent="+++TOTAL DOWNLOAD+++" priority=7 queue=default

/queue tree add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name="+++TOTAL DOWNLOAD CLIENT+++" parent="+++TOTAL DOWNLOAD+++" priority=8 packet-mark="SEMUA PAKET KELUAR"

/queue tree add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=DOWNLOADS parent=public packet-mark=AUTOMATIC queue=pcq-upload priority=8

/queue tree add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name="DOWNLOAD CLIENT" parent=global-out packet-mark=AUTOMATIC queue=pcq-download priority=8


4. Setting Queues Type

/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address