jump to navigation

Setting Clock Mikrotik Maret 26, 2012

Posted by septafiansyah in Mikrotik, Networking.
Tags: , , ,
add a comment

Setelah setting waktu atau clock di Mikrotik Router Board dengan cara merubah pada System, Clock, di Set Kemudian Mikrotik Router nya di restart  Jam,Bulan dan Tahun di Mikrotik Router nya Berubah kembali ke Jam.Bulan dan Tahun yang awal (Default).

Untuk mengatasi Hal tersebut biasanya saya mensetting Jam,Bulan dan Tahun di Mikrotik Supaya Tidak Berubah dengan mengarah pada server NTP, copy kan script dibawah ini ke terminal

/system ntp client set enabled=yes mode=unicast primary-ntp=152.118.24.8
/system clock set time-zone-name=Asia/Jakarta

done :D , sekarang clock time di Mikrotik RB selalu update

Mikrotik Device

 

Block Website Using Web-Proxy Mikrotik Januari 26, 2011

Posted by septafiansyah in Mikrotik, Networking.
Tags: , , , , ,
add a comment

sudah lama gk nulis2 d blog…..iseng nulis dlu lah….

hari ini mau nulis teknik memblok website menggunakan web-proxy bawaan mikrotik. Sebenernya penggunaan web-proxy mikrotik masih kalah jauh sakti nya dibandingkan menggnakan proxy server sendiri seperti Squid,Lusca, etc yang diinstal sendiri pada sebuah sistem operasi …tp lumayan lah buat yang baru mau belajar blok memblok website.

langsung aja buka terminal winbox kamu…

First, Configure Proxy.

/ip proxy
set enabled=yes
set src-address=0.0.0.0
set port=8080
set parent-proxy=0.0.0.0
set parent-proxy-port=0
set cache-administrator="upt-puskom"
set max-cache-size=none
set cache-on-disk=no
set max-client-connections=600
set max-server-connections=600
set max-fresh-time=3d
set always-from-cache=no
set cache-hit-dscp=4
set serialize-connections=no


Sekarang buat  Transparent Proxy,agar client nantiinya langsung dialihkan menggunkan alamat proxy yang dibuat

tanpa mengisi / konfigurasi proxy address di browser masing-masing


/ip firewall nat
add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080 disabled=no

Now for Blocking Websites ,digunakan untuk memblok alamat web yang akan diblokir misalnya facebook.com

/ip proxy access
add dst-host=www.facebook.com action=deny
selain untuk memblok website, kita juga dapat memblok file extensi tertentu misalanya akan memblok client yang akan mendownload mp3,zip,exe

/ip proxy access
add path=*.exe action=deny
add path=*.mp3 action=deny
add path=*.zip action=deny
add path=*.rar action=deny.

Setting Radius Pada Beberapa Router November 5, 2010

Posted by septafiansyah in Mikrotik, Networking.
Tags: , , , ,
add a comment

Biasanya orang menggunakan Radius Server eksternal (diluar radius bawaan Mikrotik) untuk otentikasi pengguna sebagai MikroTik tidak Radius server. Tetapi di sini dalam contoh ini kami menggunakan MikroTik yang bekerja sebagai Radius server dan otentikasi dan bagi Hotspot anda pengguna.

Requirements :
* Central location: MikroTik OS with User Manager (suggested License is L6).
* Hotspot: Mikrotik Routerboard with at least a L4 License
* Misal : Network di router utama 192.168.1.0/24

Mikrotik Hotspor with radiusMikrotik Hotspor with radius

User Mikrotik – radius server
Kita mempunyai 5 buah Router (dengan 1 satu buah Mikrotik Access point router Utama atau 3 router lmikrotik lain). Misalnya disebut R1 (router Utama), R2, R3, R4 dan R5 dengan :

R1-Hotspot Master
WAN IP- <Connected to Internet>
LAN IP – 192.168.1.1/24

R2-Hotspot IT Dept
WAN IP – 192.168.1.2/24
LAN IP – 10.10.10.1/24

R3-Hotspot Account Dept.
WAN IP – 192.168.1.3/24
LAN IP – 20.20.20.1/24

R4- Hotspot Purchase Dept
WAN IP – 192.168.1.4/24
LAN IP – 30.30.30.1/24

R5- Hotspot Sales Dept.
WAN IP – 192.168.1.5/24
LAN IP – 40.40.40.1/24

Kami asumsikan Router R2 hingga R5 sudah selesai disetup Hotspot-nya dengan mode autentikasi lokal.  Pertama kita setup R2, R3, R4 & R5 to use MikroTik user manager as a Radius server.

/ip hotspot profile
use-radius=yes

/radius add
service=hotspot address=192.168.1.1 secret=123456

Sekarang konfigurasi pada R1 Router Utamanya

/tool user-manager customer add
subscriber=mikrotik login=”mikrotik” password=”ashish” time-zone=+05:30
permissions=owner parent=mikrotik

/tool user-manager router add
subscriber=mikrotik name=”R2″ ip-address=192.168.1.2 shared-secret=”123456″
subscriber=mikrotik name=”R3″ ip-address=192.168.1.3 shared-secret=”123456″
subscriber=mikrotik name=”R4″ ip-address=192.168.1.4 shared-secret=”123456″
subscriber=mikrotik name=”R5″ ip-address=192.168.1.5 shared-secret=”123456″

dan akhirnya pada  R1
/tool user-manager user add
username=ashish password=ashishpatel subscriber=mikrotik

/tool user-manager user add
username=ashish password=ashishpatel subscriber=mikrotik

User name dan password seharusnya bisa berjalan pada semua network yang ada, meskipun beda router pada departemen yang berbeda. Sekarang liahkan login ke User Manager via web interface pada http://192.168.1.1/userman dan memaulai seting account

Refrence
http://wiki.mikrotik.com/wiki/Centralized_Authentication_for_Hotspot_user

Ikuti

Get every new post delivered to your Inbox.