Posted by : Unknown Rabu, 19 Februari 2014


Skenario

Rancanglah sebuah server yang berfungsi sebagai server router, limit bandwith, dan block site dengan mikrotik berbasis text (CLI).

Konfigurasi Modem/WAN = 10.10.10.x
IP Internet           = Sesuai dari ISP
IP Lan                 = 192.168.1.1/27
Block Site           = www.facebook.com , www.youtube.com
Gateway             = 10.10.10.1

Konfigurasi Router
OS                     = Mikrotik 5.25
NAT                  = Yes 
Bandwith            = 256k/512k

Konfigurasi Client
IP                       = DHCP Server mikrotik


Cara Konfigurasi

Setting PC Router
1. Login menggunakan user admin tanpa password
2. Lihat interface yang terpasang. Dengan perintah

    /interface print

3. Untuk memudahkan kita mengingat interface, anda bisa mengganti namanya.
    Disini saya menggunakan ether1 sebagai jaringan wan, maka saya akan menggantinya
    menjadi wan. Ketikan /interface edit "nomor index" tanpa tanda kutip, contoh

    /interface edit 0  
    "Bila nanti muncul tulisan value-name, anda ketikan kata name lalu enter. Baru anda 
      edit nama interface"

    Untuk mengganti ether2 anda hanya tinggal mengganti nomor indexnya saja menjadi 1
    
Tampilan interface yang sudah di edit

4. Tambahkan IP address pada masing-masing interface
    
    /ip address add address=10.10.10.111/24 interface=wan
    /ip address add address=192.168.1.1/27 interface=lan

    

5. Selanjutnya tambahkan gateway

    /ip route add gateway=10.10.10.1

6. Tambahkan DNS servernya
    
    /ip dns set servers=202.134.0.155,8.8.8.8 allow-remote-requests=yes

    

7. Mengaktifkan NAT
     
    /ip firewall nat add chain=srcnat action=masquerade out-interface=wan

8. Buat dhcp untuk client

    /ip dhcp-server setup

9. Limit bandwith

    /queue simple add name="terserah" max-limit="upload/download"
    Contoh :
    /queue simple add name=limit1 max-limit=256000/512000 "dalam satuan bytes"


10. Untuk block situs saya menggunakan layer7-protocol

      /ip firewall layer7-protocol add name="terserah" regexp="situs"
      Contoh :
      /ip firewall layer7-protocol add name=facebook regexp=www.facebook.com

      Lalu tambahkan firewall filter

      /ip firewall filter add chain=forward action=drop layer7-protocol="name"
      Contoh :
      /ip firewall filter add chain=forward action=drop layer7-protocol=facebook

      Untuk block situs lain tinggal ulangin aja step nomer 10
    

    


Leave a Reply

Subscribe to Posts | Subscribe to Comments

- Copyright © Reza Eko Oktaviano - Hentai Ouji - Powered by Blogger - Designed by Johanes Djogan -