Archive for Oktober 2016

Setting WiFi Access Point Di Routerboard MikroTik

Setting WiFi Access Point Di Routerboard MikroTik

Artikel ini menjelaskan bagaimana menjadikan Mikrotik Routerboard sebagai WiFi Access Point. Menggunakan WiFi Mikrotik Routerboard sangat fleksibel, powerfull, banyak fitur dan mudah di konfigurasi. 
Dalam artikel ini menggunakan perangkat mikrotik routerboard dengan slot wireless (Mini-PCI) seperti RB411 atau RB433 dan pastinya Wireless Cardnya donk (R52Hn, XR2, etc) atau bisa juga yg WiFinya dah built-in kayak Router Wireless RB751U-2HND Router Wireless RB951-2n, dan Router Wireless RB951G-2HND.

Apa itu Access Point ?

  • Sebuah perangkat yang memungkinkan perangkat komunikasi wireless untuk bisa terhubung ke jaringan wireless.
  • Sebagai RF Signal Transmitter.
  • Ada beberapa mode Access Point, AP Bridge ( Point To Multi Point ), Bridge ( Point to Point ).

Bagaimana Cara Setting WiFi Access Point Di Routerboard MikroTik ?


Saya anggap anda sudah mempunyai perangkat seperti yang saya sebutkan diatas.

Pertama, masuk ke routerboard mikrotik anda dengan winbox. Klik menu Wireless. Defaultnya Interfaces WLAN anda dalam posisi disable, kalo kita liat di winbox berwarna abu-abu. Jadi sebelumnya kita enable dulu. Klik interface wlan anda lalu klik tanda “” untuk mengaktifkan interfaces wireless anda.
Cara Setting WiFi Access Point Di Routerboard MikroTik

Untuk konfigurasi interface wireless kita, double klik di nama interfaces wireless Anda.
Cara Setting WiFi Access Point Di Routerboard MikroTik

Isi beberapa option :
  • Mode : ap-bridge (karena kita ingin menjadikan wireless mikrotik sebagai akses point)
  • Band : 2.4Ghz-B/G (standarnya aja yang bisa didukung kebnyakan wireless client ex:laptop)
  • Frequency : 2412 (pilih sesuai keinginan anda)
  • SSID : somename (isi bebas,  SSID adalah identitas Access Point Anda, jika laptop scan wifi nama itu lah yang muncul di laptop client)
  • Security Profile : default (jika ingin tanpa password,  Jika anda ingin memberikan password untuk akses point Anda, anda bisa setting pada option “Security Profile” dengan klik dropdown, tapi sebelumnya anda harus membuat profile baru dulu)

Cara Memberikan Password untuk WiFi AP Routerboard MikroTik


Anda tentunya tidak membebaskan wifi mikrotik Anda donk di akses sembarang orang, pada bagian ini Anda akan memberikan password WiFi Anda agar tidak di akses sembarang orang.

Tutup box setting wireless anda barusan jika sudah selesai. Masuk ke tab “Security Profile” trus klik add (tanda “+”) akan keluar box seperti gambar di bawah.
Cara Memberikan Password untuk WiFi AP Routerboard MikroTik

Isi beberapa option :
  • Name : profile_baru (isi bebas, nama ini yang akan muncul pada pilihan option “Security Profile” pada wireless setting)
  • Mode : dynamic keys
  • Authentification Types : Centang “WPA-PSK sama WPA2-PSK”
  • WPA Pre-Shared Key : isi dengan password yang anda inginkan.
  • WPA2 Pre-Shared Key : isi dengan password yang anda inginkan.

Setelah di apply, jgn lupa pilih pada option “Security Profile” pada menu wireless interfaces dengan profile yang baru kita buat.




Source :
http://www.modalsemangat.com/2015/10/cara-setting-wifi-routerboard-mikrotik.html

Manajemen Bandwidth User Hotspot yang di Bypass (IP Binding)

Perkembangan teknologi menuntut semua orang memiliki smart phone digenggamannya, bahkan semakin hari harga smart phone semakin terjangkau oleh semua khalayak di Indonesia. Secara otomatis kebutuhan internet semakin penting bagi banyak orang. Tak heran jika setiap tempat ramai seperti kantor, hotel, kampus, mall dan lain sebagainya menyediakan layanan hotspot. Sehingga banyak yang menyimpulkan Hotspot harus melalui media Wireless, kalau Anda termasuk salah satunya silahkan baca artikel berikut 
Jika sudah mempelajari artikel pada link tersebut maka kita telah sepakat bahwa Hotspot di Mikrotik adalah sebuah system untuk memberikan fitur autentikasi pada user yang akan menggunakan jaringan. Namun bisa juga kita berikan keistimewaan pada beberapa user agar tidak perlu autentifikasi contoh implementasi lebih detailnya ada di artikel berikut 
Setelah User di bypass, berarti user tersebut sudah tidak bisa kita lakukan pembatasan bandwidth menggunakan User Profile.  Untuk mengatasi hal tersebut kita bisa melakukan beberapa cara tergantung IP binding yang kita lakukan. 
IP Binding dengan mengalokasikan IP tertentu

Pada metode ini, kita akan mengalokasikan ip address khusus yang akan diberikan pada user bypasses. Router akan mengalokasikan ip tersebut pada user bypass berdasarkan mac-address, sehingga ip address user yang di-bypass tidak berubah - rubah. Sama seperti membuat static-lease pada setting DHCP Server. Caranya masuk ke menu IP >> Hotspot >> IP Bindings. Kemudian tambahkan Mac Address dari user yang akan di-bypass dan tentukan to Address-nya.


Jika menggunakan cara bypass ini, untuk dapat melakukan management bandiwdth kita tinggal tambahkan Simple Queue yang mengarah pada IP yang sudah kita tentukan pada to Address IP Bindings.





IP Binding tanpa alokasi IP Address
Dengan metode ini, user hanya dibypass berdasarkan mac-address perangkat user. Ip address yang akan didapatakn user bersifat acak tergantung dari DHCP Server. Cara bypass, pilih menu IP >> Hotspot >> IP Bindings. Kemudian tambahkan Mac Address dari user yang akan di-bypass.



ika menggunakan bypass cara ini, untuk dapat melakukan management user yang di-bypass kita harus menandai terlebih dahulu paket yang lewat router dengan mac address tersebut. Kita bisa menggunakan fitur Mangle. Pertama kita  membuat mark-conection terlebih dahulu : IP >> Firewall >> Mangle >>Add




Langkah berikutnya membuat Mark Packet berdasarkan mac-connection yang sudah dibuat sebelumnya, melalui menu IP >> Firewall >> Mangle >>Add



Terakhir, baru bisa kita buat management bandwidth menggunakan simple Queue berdasarkan mark-packet yang sudah dibuat pada mangle. Jangan lupa, pada parameter "Target" silahkan isi dengan segmen jaringan hotspot Anda. 



Jika langkah diatas sudah selesai, selanjutnya coba lakukan bandwidth test disisi user yang di-bypass. Sebenarnya ada banyak cara yang bisa dilakukan untuk management user yang di bypass, seperti PCQ, static-leases, dll. Kedua langkah diatas hanya sebagai alternatif sederhana yang bisa digunakan untuk menagement bandwidth user yang di-bypass pada jaringan hotspot.

Manajemen Limit Bandwidth (Membatasi) Mikrotik Dengan Simple Queue Mikrotik

Cara Membatasi (Limit) Bandwidth Mikrotik dengan Simple Queue Mikrotik - Mengatur dan membatasi pemakaian Bandwidth internet memang suatu hal yang penting ketika koneksi internet kita terbatas, misalnya kuota bandwidth yang terbatas dari ISP. Kita perlu membatasi kuota bandwidth tiap user yang terkoneksi ke Router Mikrotik. Pada Router Mikrotik sendiri sudah tersedia fitur yang bisa membatasi (limit) bandwidth yaitu Queue. Ada dua macam Queue pada Mikrotik :
  1. Queue Simple : merupakan cara termudah untuk melakukan management bandwidth yang diterapkan pada jaringan skala kecil sampai menengah untuk mengatur pemakaian bandwidth upload dan download tiap user.
  2. Queue Tree : mirip seperti queue simple tapi lebih rumit, yaitu dapat melakukan pembatasan bandwidth berdasarkan group bahkan secara hierarki. Kita harus mengaktifkan fitur Mangle pada Firewall jika ingin menggunakan Queue Tree.

Untuk pembahasan Queue Simple kali ini kita akan mencoba praktek membuat limit Bandwidth semua user dengan mikrotik. Silakan buka Winbox nya dan pilih menu Queues, maka akan muncul tampilan berikut :

Sebelum kita mulai membatasi Bandwidth internet dengan mikrotik, pastikan dulu berapa Bandwidth Internet yang anda dapat dari ISP yang anda pakai. Sehingga nantinya nilai Bandwidth yang dilimit tidak melebihi alokasi Bandwidth dari ISP. Misalnya bandwidth dari ISP sebesar 1 Mbps, maka limit bandwidth nya diset lebih kecil atau sama dengan 1 Mbps.

Untuk menambahkan Simple Queue baru klik tombol +, maka akan muncul tempilan seperti berikut :


Ada beberapa tab di jendela Simple Queue tersebut, namun kita hanya akan menggunakan tab General dan Advanced saja. 

Tab General
Pada tab General ada beberapa pilihan yang dapat diseting. Yang perlu kita perhatikan dengan seksama yaitu pilihan Target Address dan Max Limit. 

Target Address

Anda dapat mengisis Target Address dengan IP address tertentu yang ingin anda batasi Bandwidth nya, misal 192.168.100.0/24. Dari gambar di atas bisa dilihat untuk Target Address kosong, ini berarti konfigurasi limit Bandwidth ini berlaku untuk semua alamat IP. 

Max Limit

Max Limit adalah alokasi bandwidth maksimal yang bisa didapatkan user, dan biasanya akan didapatkan user jika ada alokasi bandwidth yang tidak digunakan lagi oleh user lain. Jangan lupa centang Target Upload dan Target Download untuk mengaktifkan fitur ini, pilih besar Bandwidth yang ingin dilimit pada Max Limit. Misalnya upload : 256kbps download : 1Mbps.
Besar limit Bandwidth untuk upload lebih rendah daripada download nya karena memang user biasanya lebih banyak melakukan download (browsing, download musik, file, dll) daripada upload. Anda dapat memilih sesuai keinginan.

Anda juga dapat menentukan waktu kapan dan berapa lama Simple Queue ini akan mulai berjalan dengan memilih opsi Time.

Tab Advanced


Pada tab Advanced hal yang perlu diperhatikan pada opsi Interface dan Limit At. 

Interface
Pilih interface mana yang ingin dibatasi bandwidth nya, misalnya interface Wlan1 untuk membatasi koneksi internet via wireless. Jika ingin membatasi bandwidth di semua Interface pilih all.

Limit At
Limit At adalah alokasi bandwidth trendah yang bisa didapatkan oleh user jika traffic jaringan sangat sibuk. Seburuk apapun keadaan jaringan, user tidak akan mendapat alokasi bandwidth dibawah nilai Limit At ini. Jadi Limit At ini adalah nilai bandwidth terendah yang akan didapatkan oleh user. Nilai nya terserah anda mau diisi berapa. Misalnya diisi upload 128kbps download : 512kbps.

Nah, dari konfigurasi tersebut, maka hasilnya jika semua user sedang memakai koneksi internet dan kondisi jaringan sibuk maka tiap user akan mendapatkan bandwidth sebesar 128kbps/512kbps. Jika satu atau beberapa user tidak sedang menggunakan koneksi maka alokasi bandwidth akan diberikan ke user yang sedang terkoneksi. Dan jika hanya satu user yang menggunakan koneksi maka user itu akan mendapatkan alokasi bandwidth maksimal 256kbps/1Mbps.

Klik ok untuk menambahkan Simple Queue tersebut, sehingga akan muncul di queue list.



Pada gambar di atas, ada dua Simple Queue, yaitu Simple Queue yang terbentuk secara otomatis oleh Hotspotdan Simple Queue yang baru dibuat. Jika ada dua konfigurasi berbeda maka akan dieksekusi dari atas ke bawah (top to bottom), jadi Simple Queue hotspot dieksekusi dulu baru kemudian Simple Queue Mikrotik Indo. Walaupun Simple Queue hotspot Tx Rx Max limit nya unlimited, tapi semua user hotspot akan mendapatkan bandwidth Max Tx Rx 256k/1M dari Simple Queue MikrotikIndo, sehingga Simple Queue hotspot itu tidak berlaku.

NAT

NAT (Network Address Translation)



NAT (Network Address Translation) adalah adalah sebuah proses pemetaan alamat IP dimana perangkat jaringan komputer akan memberikan alamat IP public ke perangkat jaringan local sehingga banyak IP private yang dapat mengakses IP public.

Dengan kata lain NAT akan mentranslasikan alamat IP sehingga IP address pada jaringan local dapat mengakses IP public pada jaringan WAN. NAT mentranslasikan alamat IP private untuk dapat mengakses alamat host diinternat dengan menggunakan alamat IP public pada jaringan tersebut. Tanpa hal tersebut(NAT) tidaka mungkin IP private pada jaringan local bisa mengakses internet.



Apa Fungsi dari NAT (Network Address Translation) pada jaringan komputer?

NAT (Network Address Translation) pada jaringan komputer berfungsi sebagai translasi alamat IP public ke alamat IP private atau sebaliknya sehingga dengan adanya NAT ini setiap komputer pada jaringan LAN dapat mengakses internet dengan mudah.

Kita tahu bahwa alamat IP Public didunia ini sudah semakin menipis sehingga penggunaan dati NAT ini dirasa sangatlah efisien dan efektif terutama dalam alokasi alamat IP.

Jenis - jenis dari NAT (Network Address Translation)

Pada jaringan komputer terdapat 2 jenis NAT, diantaranya:
·                     Dnat atau Destiantion Network Address Translation adalah sebuah NAT yang berfungsi untuk meneruskan paket dari IP public melalui firewall ke suatu host dalam jaringan. Dnat hanya bekerja pada tabel nat dan didalam tabel NAT berisi 3 bagian yang disebut dengan CHAIN, ketiga CHAIN tersebut meliputi prerouting, postrouting dan output.
·                     SNAT atau Source Network Address Translation yaitu sebuah NAT yang bertugas untuk merubah source address dari suatu paket data. SNAT hanya berlaku pada postrouting.

Kelebihan dan Kelemahan NAT (Network Address Translation)

Sebuah sistem tentunya akan memiliki kelebihan dan kelemahan, sehingga dengan memahami kelebihan dan kelemahan dan sistem tersebut kita bisa tahu kenapa kita harus menggunakan atau tidak menggunakannya, Berikut adalah kelebihan dan kelemahan menggunakan NAT pada jaringan:

Kelebihan dari NAT (Network Address Translation)
·        Dengan adanya NAT dapat mengurangi adanya duplikasi IP address pada jaringan atau   biasanya dikenal dengan conflict IP Address
·        Dengan adanya NAT akan menghindari pengalamatan ulang pada saat jaringan tersebut berubah.
·        Dapat menghemat IP Legal yang diberikan oleh ISP (Internet Service Provider)
·        Dapat meningkatkan fleksibelitas untuk koneksi jaringan internet.

Kelemahan dari NAT (Network Address Translation)
·         NAT dapat menyebabkan keterlambatan proses, ini disebabkan karena data yang dikirim harus melalui perangkat NAT terlebih dahulu.
·         NAT dapat menyebabkan beberapa aplikasi yang tidak bisa berjalan dengan normal
·         Dengan adanya NAT dapat menghilangkan kemampuan untuk melacak data karena data tersebut akan melewati firewall.

Cara Kerja NAT (Network Address Translation) pada Jaringan Komputer

NAT mempunyai fungsi yaitu sebagai translasi sebuah IP address, sehingga dengan adanya NAT ini IP address private dapat dengan mudah mengakses alamat IP public. Berikut adalah cara kerja dari NAT:
·                     Didalam IP address terdapat sebuah bagian yang mana di dalam IP tersebut                            terdapat informasi-informasi berupa alamat asal, alamat tujuan, TTL, dll. Bagian ini disebut dengan header
·                     Sebagai contoh adalah sebuah komputer client dengan IP 192.168.1.2 akan mengakses atau melakukan request ke alamat www.google.co.id dengan IP 216.239.61.104, maka proses yang akan terjadi adalah sebagai berikut :
·                     Pada header, informasi yang tersimpan antara lain alamat asal > 192.168.1.2
·                     Sehingga ketika paket telah sampai pada router (gateway dari client), maka isi dari header akan dirubah menjadi : alamat asal > 192.168.1.1
·                     Sebelum paket keluar (menuju internet), maka header tersebut akan kembali berubah menjadi, alamat asal > 200.100.50.2, demikian seterusnya.
·                     Proses di atas merupakan mekanisme dari SNAT (source NAT), dimana IP asal (komputer client) akan dirubah disesuaikan dengan IP ketika paket telah berpindah. Ketika server google melakukan response / balasan, maka akan terjadi DNAT (destination NAT), dimana IP tujuan akan berubah disesuaikan dengan tujuan paket (komputer client). Prosesnya adalah sebagai berikut :
·                     Pada header, ketika paket telah sampai pada Router, informasi IP tujuan >200.100.50.20
·                     Ketika paket berada pada gateway, IP tujuan >192.168.1.1
·                     Di sini header akan kembali mengalami perubahan, IP tujuan > 192.168.1.2
·                     Sehingga Paket dapat dikirim dan bisa sampai pada komputer client.

DNS

DNS ( Domain Name System )


Dalam teknologi internet sekarang ini, DNS pun merupakan jantung yang sangat berperan penting. Setiap kali kita meggunakan internet dalam kegiatan kita sehari-hari, maka setiap kali itu pula secara tidak langsung kita menggunakan DNS (Domain Name System). Pengunaan DNS didalam internet tersebut meliputi aplikasi email (electronic mail), browsing, ssh/telnet, ftp, maupun aplikasi yang lain yang ada kaitannya dengan internet. Oleh karena itu Pengetahuan dan pengertian tentang DNS merupakan hal penting yang harus dimiliki oleh operator maupun pengguna internet.

Pengertian Domain Name System (DNS)
Beberapa pengertian mengenai Domain name system adalah sebagai berikut:
1.    Merupakan sistem database yang terdistribusi yang digunakan untuk pencarian nama komputer di jaringan yang menggunakan TCP/IP. DNS mempunyai kelebihan ukuran database yang tidak terbatas dan juga mempunyai performa yang baik.
2.    Merupakan aplikasi pelayanan di internet untuk menterjemahkan domain name ke alamat IP dan juga sebaliknya.
3.    Komputer yang terhubung dan memiliki tanggung jawab memberikan informasi zona nama domain anda, merubah nama domain menjadi alamat IP dan juga memiliki tanggung jawab terhadap distribusi email di mail server yang menyangkut dengan nama domain.
4.    Aplikasi yang membantu memetakan host name sebuah komputer ke IP address pada aplikasi yang terhubung ke Internet seperti web browser atau e-mail.
DNS dapat dianalogikan sebagai pemakaian buku telepon dimana orang yang ingin kita hubungi, berdasarkan nama untuk menghubunginya dan menekan nomor telefon berdasarkan nomor dari buku telepon tersebut. Hal ini terjadi karena komputer bekerja berdasarkan angka, dan manusia lebih cenderung bekerja berdasarkan nama.
Misalkan domain name yahoo.com mempunyai alamat IP 202.68.0.134, tentu mengingat nama komputer lebih mudah dibandingkan dengan mengingat alamat IP. Didalam DNS, sebuah name server akan memuat informasi mengenai host-host di suatu daerah/zone. Name server ini dapat mengakses server-server lainnya untuk mengambil data-data host di daerah lainnya. Name server akan menyediakan informasi bagi client yang membutuhkan, yang disebut resolvers.
Fungsi Utama Sistem DNS
1.    Menerjemahkan nama-nama host (hostnames) menjadi nomor IP (IP address) ataupun sebaliknya, sehingga nama tersebut mudah diingat oleh pengguna internet.
2.    Memberikan suatu informasi tentang suatu host ke seluruh jaringan internet. DNS memiliki keunggulan seperti:
·         Mudah, DNS sangat mudah karena user tidak lagi direpotkan untuk mengingat IP address sebuah komputer cukup host name (nama Komputer).
·         Konsisten, IP address sebuah komputer boleh berubah tapi host name tidak berubah. Contoh:
– unsri.ac.id mempunyai IP 222.124.194.11, kemudian terjadi perubahan menjadi 222.124.194.25, maka disisi client seolah-olah tidak pernah ada kejadian bahwa telah terjadi perubahan IP.
– Simple, user hanya menggunakan satu nama domain untuk mencari baik di Internet maupun di Intranet.
Konsep dan Hirarki DNS
DNS adalah suatu bentuk database yang terdistribusi, dimana pengelolaan secara lokal terhadap suatu data akan segera diteruskan ke seluruh jaringan (internet) dengan menggunakan skema client-server. Suatu program yang dinamakan name server, mengandung semua segmen informasi dari database dan juga merupakan resolver bagi client-client yang berhubungan ataupun menggunakannya.
Struktur dari database DNS bisa diibaratkan dengan dengan struktur file dari sebuah sistem operasi UNIX. Seluruh database digambarkan sebagai sebuah struktur terbalik dari sebuah pohon (tree) dimana pada puncaknya disebut dengan root node. Pada setiap node dalam tree tersebut mempunyai keterangan (label) misalnya, .org, .com, .edu, .net, .id dan lain-lainnya, yang relatif rerhadap puncaknya (parent).Ini bisa diibaratkan dengan relative pathname pada sistem file UNIX,seperti direktori bin, usr, var, etc dan lain sebagainya. Pada puncak root node dalam sebuah sistem DNS dinotasikan dengan “.” atau “/” pada sistem file UNIX.
Pada setiap node juga merupakan root dari subtree, atau pada sistem file UNIX merupakan root direktori dari sebuah direktori. Hal ini pada sistem DNS disebut dengan nama domain. Pada tiap domain juga memungkinkan nama subtree dan bisa berbeda pula, hal ini disebut subdomain atau subdirektori pada sistem file UNIX. Pada bagian subdomainjuga memungkinkan adanya subtree lagi yang bisa dikelola oleh organisasi yang berbeda dengan domain utamanya.
Struktur Database DNS
Struktur DNS Domain Name Space merupakan hirarki pengelompokan domain berdasarkan nama. Domain ditentukan berdasarkan kemampuan yang ada di struktur hirarki yang disebut
level yang terdiri dari :
1.    Root-Level Domains : merupakan level paling atas di hirarki yang di ekspresikan berdasarkan periode dan dilambangkan oleh “.”.
2.    Top-Level Domains :berisi second-level domains danhostsyaitu :
·         com : organisasi komersial, seperti IBM (ibm.com).
·         edu : institusi pendidikan, seperti U.C. Berkeley (berkeley.edu).
·         org : organisasi non profit, Electronic Frontier Foundation (eff.org).
·         net : organisasi networking, NSFNET (nsf.net).
·         gov : organisasi pemerintah non militer, NASA (nasa.gov).
·         mil : organisasi pemerintah militer, ARMY (army.mil).
·         xx : kode negara (id:Indonesia,au:Australia)
3.    Second-Level Domains : berisi domain lain yang disebut subdomain.
Contoh, unsri.ac.id. Second-Level Domains unsri.ac.id bisa mempunyai host www.unsri.ac.id
4.    Third-Level Domains : berisi domain lain yang merupakan subdomain dari second level domain diatasnya. Contoh, ilkom.unsri.ac.id. Subdomain ilkom.unsri.ac.id juga mempunyai host ilkom.unsri.ac.id.
5.    Host Name : domain name yang digunakan dengan host name akan menciptakan fully qualified domain name (FQDN) untuk setiap komputer. Contohnya, jika terdapat www. unsri.ac.id, www adalah hostname dan unsri.ac.id adalah domain name.
DNS Zone
Terdapat dua bentuk Pemetaan DNS Zone, yaitu:
·         Forward Lookup Zone : Melakukan pemetaan dari nama menuju IP address
·         Reverse Lookup Zone : Melakukan pemetaan dari IP address menuju nama

- Copyright © Network - Hatsune Miku - Powered by Blogger - Designed by Johanes Djogan -