Nge-Blok Website di Mikrotik

Pengeblokan website a.k.a situs bisa dilakukan melalui web proxy atau melalui firewall, nah karena belum mengaktifkan web proxy, kali inipenulis melakukan pengeblokan melalui firewall di mikrotik, dengan perintah seperti contoh berikut ;

ip firewall filter add chain=forward dst-address=209.11.168.112/32 action=reject disabled=no

IP 209.11.168.112 , adalah ip situs yang diblok.

dengan pengumpulan ip address berdasakan content

/ip firewall mangle add action=add-dst-to-address-list address-list=youtube

\... address-list-timeout=1m chain=prerouting content=youtube.com disabled=no comment="block youtube"

/ip firewall filter add action=drop chain=forward comment="drop youtube" disabled=no dst-address-list=youtube

Ok silahkan mencoba. ^_^

Load Balancing PCC Mikrotik dengan 2 Speedy

Keterangan
IP MODEM 1 : 192.168.2.1
IP MODEM 2 : 192.168.3.1
IP LOKAL : 192.168.1.1/24
IP ETHERNET1 ( SPEEDY1 ): 192.168.2.2
IP ETHERNET2 ( SPEEDY2 ): 192.168.3.2
DNS : 203.134.193.74,202.134.0.155

----Konfigurasi Router Mikotik --------

/interface set ether1 name=local
/interface set ether2 name=speedy1
/interface set ether3 name=speedy2

/ip address add address add=192.168.1.1/24 interface=local
/ip address add address add=192.168.2.2/30 interface=speedy1
/ip address add address add=192.168.3.2/30 interface=speedy2

/ip dns set servers=203.134.193.74,202.134.0.155

/ip route add dst-address=0.0.0.0/0 gateway=192.168.2.1 distance=1 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=192.168.3.1 distance=2 check-gateway=ping

/ip firewall mangle add chain=input in-interface=speedy1 action=mark-connection new-connection-mark=jalur01
/ip firewall mangle add chain=input in-interface=speedy2 action=mark-connection new-connection-mark=jalur02

/ip firewall mangle add chain=output connection-mark=jalur01 action=mark-routing new-routing-mark=ke_jalur02
/ip firewall mangle add chain=output connection-mark=jalur02 action=mark-routing new-routing-mark=ke_jalur03

/ip firewall mangle add chain=prerouting dst-address=192.168.2.0/24 action=accept in-interface=local
/ip firewall mangle add chain=prerouting dst-address=192.168.3.0/24 action=accept in-interface=local

/ip firewall mangle add chain=prerouting dst-address-type=!local in-interface=local per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=jalur01 passthrough=yes
/ip firewall mangle add chain=prerouting dst-address-type=!local in-interface=local per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=jalur02 passthrough=yes

/ip firewall mangle add chain=prerouting connection-mark=jalur01 in-interface=local action=mark-routing new-routing-mark=ke_jalur01
/ip firewall mangle add chain=prerouting connection-mark=jalur02 in-interface=local action=mark-routing new-routing-mark=ke_jalur02

/ip route add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-mark=ke_jalur01 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=192.168.3.1 routing-mark=ke_jalur02 check-gateway=ping

/ip route add dst-address=0.0.0.0/0 gateway=192.168.2.1 distance=1 check-ateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=192.168.3.1 distance=2 check-gateway=ping

/ip firewall nat add chain=srcnat out-interface=speedy1 action=masquerade
/ip firewall nat add chain=srcnat out-interface=speedy2 action=masquerade


------ selesai -----


Jangan lupa untuk Modem 1 di port ethernet 2, Modem 2 di port ethernet 3 dan untuk LAN Lokal di port ethernet 1.

Selamat Mencoba ...mikrotiker ^_^

Transparent interface on juniper ssg 20 sh ( firewall )

Kegiatan dalam berbagai pekerjaan cukup menyita waktu sehingga beberapa artikel yang sudah di konsep belum juga selesai untuk di release ( xixixi kayak album aja :D ).

Berikut ini penulis memberikan tutorial sederhana konfigurasi firewall juniper ssg 20 sh dengan konsep transparent interface.

Skema jaringannya seperti ini ;

SDSL --- JUNIPER SSG 20 --- ROUTER --- LAN

SDSL : 192.168.0.1/24
Router : 192.168.0.3/24
LAN : 192.168.0.4/24 - 192.168.0.254/24


dan ini adalah konfigurasinya.

1.Konfigurasi VLAN.
set interface vlan1 ip 192.168.0.2/24
set interface vlan1 manage web
set interface vlan1 manage telnet
set interface vlan1 manage ping

2. Konfigurasi inteface dimana ethernet0/0 adalah interface keluar, dan ethernet0/1 adalah internal ( trust ).
set interface ethernet0/0 ip 0.0.0.0/0
set interface ethernet0/0 zone v1-untrust
set interface ethernet0/1 ip 0.0.0.0/0
set interface ethernet0/1 zone v1-trust

3.Mengaktifkan beberapa service untuk memudahkan konfigurasi berikutnya.
set admin telnet port 4646
set zone v1-trust manage web
set zone v1-trust manage telnet
set zone v1-trust manage ping
set ssh version v2
set ssh enable

4.Konfigurasi dalam virtual router agar jalur internal bisa melewati Vlan memlalui gateway.

set vrouter trust-vr route 0.0.0.0/0 interface vlan1 gateway 192.168.0.1 metric 1

5.Konfigurasi untuk membuka semua port. ( untuk ngeblock dan mengalihkan port akan di tulis pada artikel lainnya :"> ).
set policy from v1-trust to v1-untrust any any any permit



6.Konfigurasi alamat dns
set dns host dns1 202.134.0.155
set dns host dns2 202.134.2.5
set dns host dns3 0.0.0.0

7.Simpan seluruh konfigurasi.
save

Demikian semoga artikel ini berguna.

Konversi filesystem FAT32 ke NTFS

Baru-baru ini penulis mengalami masalah ketika memasukkan flashdisk yang tidak dapat dibaca pada salah satu PC di kantor, padahal di PC lain flashdisk tersebut terbaca.

Setelah di analisa ternyata ada masalah pembacaan filesystem flashdisk di PC yang tidak dapat melihat isi flashdisk tersebut hal ini dikarenakan filesystem flahsdisk tersebut adalah FAT32 bukannya NTFS.

Berikut solusinya jika anda mengalami hal yang sama ;

1. Masuk ke command prompt ; start - run - cmd
2. ketikkan CHKDSK /F H: (H adalah driver flashdisk tersebut)
3. jalankan perintah konversi file system : convert H:/FS:NTFS


Semoga membantu ;)

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | cheap international voip calls