tutorial mikrotik terbaru

Upload: sucii-anggraiinii

Post on 05-Nov-2015

2 views

Category:

Documents


0 download

DESCRIPTION

mikrotik

TRANSCRIPT

BISMILLAHBERIKUT INI ADALAH TUTORIAL CLI SAYA UNTUK UKK PAKET 1SEMOGA DAPAT MEMBANTU TEMAN TEMAN SEKALIAN # JIKA ether1 MENDAPAT IP DHCP dari ISP, KITA TIDAK PERLU ATUR DNS LAGI, KARENA SUDAH OTOMATIS TERISI ## UNTUK AMAN nya saya anjurkan sebelum TEST kita reset dulu konfigurasi dari RB kita, pada rb 751 reset nya lumayan lama1. LIHAT INTERFACE interface print2. BERI COMMENT PADA SETIAP INTERFACEinterface comment ether1 comment=INTERNETinterface comment ether2 comment=KONFIGURASIinterface comment ether3 comment=DHCP-SERVERinterface comment wlan1 comment=ACCESS-POINTCEK = interface print 3. BERI IP PADA ( ether2, ether 3, wlan 1 )ip address add address 192.168.1.1/26 interface ether2ip address add address 192.168.7.1/26 interface ether3ip address add address 192.168.10.1/26 interface wlan1CEK = ip address print4. PENERIMAAN IP DHCP CLIENTip dhcp-client add interface=ether1Setelah itu Enable kan dhcp-clientip dhcp-client enableCEK = ip dhcp-client print lalu pastikan kita mendapat koneksi internet dan cek dengan ping ke 8.8.8.85. # ROUTE ke 0.0.0.0/0ip route add dst-address=0.0.0.0/0 gateway=(Gunakan IP yang didapat dari dhcp client ether1 )CEK = ip route print6. FIREWALL DASAR ( SUPAYA BISA INTERNETAN SEMUA )ip firewall nat add chain=srcnat action=masqueradeCEK = ip firewall nat print7. DHCP SERVER - UNTUK ether3ip dhcp-server setupTuliskan jawaban =dhcp server interface : ether3dhcp address space : 192.168.7.0/26gateway for dhcp network : 192.168.7.1addresses to give out : 192.168.7.2-192.168.7.6dns server : 8.8.8.8 ( Terisi Otomatis )lease time : 3d - UNTUK wlan1ip dhcp-server setupTuliskan jawaban =dhcp server interface : wlan1dhcp address space : 192.168.10.0/26gateway for dhcp network : 192.168.10.1addresses to give out : 192.168.10.2-192.168.10.62dns server : 8.8.8.8 ( Terisi Otomatis Biasanya )lease time : 3d8. KONFIGURASI SSID dan PASSWORD untuk ACCESS POINT - ENABLE kan wlan1interface wireless enableSelanjutnya isikan :numbers= wlan1- Beri NAMA ( SSID, MODE, dan BAND )interface wireless set mode=ap-bridge ssid=PERCOBAAN band=2ghz-b/g/nSelanjutnya isikan :numbers: wlan1,- TAMBAHAN ( MEMBERI PASSWORD DI AP )a. ssid = nama access point kitab. band = sinyalc. mode = mode keamananinterface wireless security-profiles set default mode=dynamic-keys authentication-types=wpa2-psk,wpa-psk wpa-pre-shared-key=12345678 wpa2-pre-shared-key=12345678 Selanjutnya isikan :numbers: wlan1,9. KONFIGURASI BLOCKING- Menggunakan PROXYA. REDIRECT DULU BEBERAPA PORT BERIKUTip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080B. ENABLE kan Transparent Proxy, Port, Cache Administrator, dan Max Cache Sizeip proxy set enabled=yesip proxy set port=8080 [email protected] max-cache-size=unlimited C. TAMBAHKAN ACCESS DI PROXYip proxy access add dst-port=80 dst-host=1cak.com action=denyCEK = ip proxy access print- Menggunkan FIREWALLDisini kita akan menggunakan blocking melalui ip dari alamat website tersebut.Cara mengecek alamat ip suatu website cukup lakukan ping ke alamat website tersebut