<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>mikrotik &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/mikrotik/</link>
	<description>Feed of posts on WordPress.com tagged "mikrotik"</description>
	<pubDate>Mon, 28 Dec 2009 15:28:15 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Melindungi Costumer dari Worm &amp; Virus dengan Mikrotik]]></title>
<link>http://ashril.wordpress.com/2009/12/28/melindungi-costumer-dari-worm-virus-dengan-mikrotik/</link>
<pubDate>Mon, 28 Dec 2009 00:21:15 +0000</pubDate>
<dc:creator>ashril</dc:creator>
<guid>http://ashril.wordpress.com/2009/12/28/melindungi-costumer-dari-worm-virus-dengan-mikrotik/</guid>
<description><![CDATA[Untuk melindungi costumer&#8217;s network kita harus senantiasa mengecek semua traffic yang melewati]]></description>
<content:encoded><![CDATA[Untuk melindungi costumer&#8217;s network kita harus senantiasa mengecek semua traffic yang melewati]]></content:encoded>
</item>
<item>
<title><![CDATA[About Mikrotik]]></title>
<link>http://balitsereal.wordpress.com/2009/12/27/about-mikrotik/</link>
<pubDate>Sun, 27 Dec 2009 05:34:40 +0000</pubDate>
<dc:creator>balitsereal</dc:creator>
<guid>http://balitsereal.wordpress.com/2009/12/27/about-mikrotik/</guid>
<description><![CDATA[MikroTikls [the trade name MikroTik ®] was founded in 1995 aims to develop a wireless ISP systems. M]]></description>
<content:encoded><![CDATA[MikroTikls [the trade name MikroTik ®] was founded in 1995 aims to develop a wireless ISP systems. M]]></content:encoded>
</item>
<item>
<title><![CDATA[Mikrotik]]></title>
<link>http://klikadhanxu.wordpress.com/2009/12/26/mikrotik/</link>
<pubDate>Fri, 25 Dec 2009 19:37:00 +0000</pubDate>
<dc:creator>aanxu</dc:creator>
<guid>http://klikadhanxu.wordpress.com/2009/12/26/mikrotik/</guid>
<description><![CDATA[Mikrotik Download Area Halaman ini merupakan mirror download area, supaya pengguna yang ada di Indon]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Mikrotik<br />
Download Area </p>
<p>Halaman ini merupakan mirror download area, supaya pengguna yang ada di Indonesia dan terhubung ke jaringan OpenIXP bisa mendownload installer ataupun paket upgrade dengan lebih mudah.</p>
<p>Lihat juga: change-log terbaru.<br />
Keterangan:<br />
- File dengan nama “*mipsle*” : RB100, RB500<br />
- File dengan nama “*x86*” : PC Intel/AMD/RB200<br />
- File dengan nama “*ppc/powerpc*” : RB300, RB600<br />
- File dengan nama “*mipsbe*” : RB400</p>
<p>Software Instalasi</p>
<p>CD Instalation<br />
Jika Anda bermaksud menginstall Mikrotik di PC Anda, mungkin file inilah yang Anda butuhkan untuk membuat CD Boot instalasi. [panduan]<br />
mikrotik-3.23.iso (22.11 MByte)</p>
<p>Mikrotik NetInstall<br />
Software yang dibutuhkan untuk melakukan netinstall. Masih dibutuhkan juga modul all_packages di bawah. [panduan].<br />
netinstall.zip (6.05 MByte)</p>
<p>Software Upgrade</p>
<p>Semua modul dalam satu paket<br />
Satu buah paket yang berisikan semua modul Mikrotik. Untuk penggunaan versi 2.9 atau yang lebih baru, gunakanlah paket ini. [panduan]</p>
<p>routeros-mipsbe-3.23.npk (10.95 MByte)<br />
routeros-mipsle-3.23.npk (10.78 MByte)<br />
routeros-powerpc-3.23.npk (11.08 MByte)<br />
routeros-x86-3.23.npk (15.81 MByte)</p>
<p>All Packages<br />
Berisikan paket-paket yang bisa digunakan untuk upgrade versi. Cukup dipilih paket-paket yang dibutuhkan saja saat melakukan FTP ke router. [panduan].<br />
all_packages-mipsbe-3.23.zip (11.16 MByte)<br />
all_packages-mipsle-3.23.zip (10.99 MByte)<br />
all_packages-ppc-3.23.zip (11.27 MByte)<br />
all_packages-x86-3.23.zip (17.14 MByte)</p>
<p>Mikrotik Driver</p>
<p>RB44 Driver<br />
For windows.<br />
VT6105Mv17MVIA.zip (6.89 MByte)</p>
<p>Wireless MiniPCI A/B/G<br />
For windows.<br />
wireless_abg.zip (8.37 MByte)</p>
<p>Script</p>
<p>Script IP Address NICE<br />
Script untuk mengimport IP Address di router NICE ke Address-List NICE di RouterOS. Di generate pada 3 May 2009 05:17:34 WIB … 631 lines. [panduan]<br />
nice.rsc (25.09 KByte)</p>
<p>Mikrotik Utility</p>
<p>Winbox<br />
Utility untuk melakukan remote GUI ke Router Mikrotik. For windows.<br />
winbox-2.2.13.exe (34.5 KByte)<br />
winbox-2.2.11.exe (34.5 KByte)<br />
winbox-2.2.10.exe (34.5 KByte)</p>
<p>The Dude<br />
Utility untuk melakukan network monitoring secara advance, termasuk logging dan pembuatan grafik. For windows<br />
dude-3.1.npk (8.06 MByte)<br />
dude-3.1-ppc.npk (8.39 MByte)<br />
dude-install-2.2.exe (1.82 MByte)<br />
dude-install-3.1.exe (3.51 MByte)<br />
dude-3.1-mipsle.npk (8.71 MByte)<br />
dude-3.1-mipsbe.npk (8.8 MByte)</p>
<p>Bandwidth Tester (Server/Client)<br />
Utility untuk melakukan testing besarnya throuput dari komputer ke Mikrotik Router, baik via jaringan kabel ataupun wireless. For windows. Updated Januari 2006<br />
btest.exe (153 KByte)</p>
<p>Neighbour Viewer dan Mac Telnet<br />
Untuk melihat Mikrotik yang terhubung langsung dengan komputer Anda, dan melakukan telnet berbasis mac address (tidak membutuhkan ip address)<br />
neighbour.zip (130.38 KByte)</p>
<p>MT Syslog Daemon<br />
Merupakan server log system, untuk menerima kiriman pesan log dari router<br />
MT_Syslog.exe (232 KByte)</p>
<p>Trafr Sniffer<br />
Trafik Sniffer stream reader for Linux<br />
trafr.tgz (2.57 KByte)</p>
<p>Kiss The Net (KTN) Beta 1<br />
Network scanner sederhana, menampilkan hasil dalam format pdf.<br />
KTN_1.0beta1.zip (1.66 MByte)</p>
<p>Sumber : www.mikrotik.co.id</p>
<p>$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$</p>
<p>$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$</p>
<p>LINK SINAU MIKROTIK</p>
<p>Bahasa Indonesia</p>
<p>Main Topics</p>
<p>    * Specifications<br />
    * User Guides<br />
    * Remote Administration<br />
    * IP Addressing and Routing<br />
    * Interfaces<br />
    * Virtual Private Networking<br />
    * Authentication, Authorization, Accounting and Monitoring<br />
    * Firewall and Quality of Service<br />
    * Plug-and-Play Network Access<br />
    * System Information and Utilities<br />
    * Diagnostics Tools<br />
    * Scripting Host and Complementary Tools<br />
    * IP Telephony<br />
    * High Availability<br />
    * Application Examples</p>
<p>Specifications</p>
<p>    * Specifications Sheet (Hardware reguirements, RouterOS features and capabilities list)<br />
    * Device Driver List (List of currently supported hardware)<br />
    * License Management (Licensing information)</p>
<p>User Guides</p>
<p>    * Basic Setup Guide (This is a good point to start learning RouterOS)<br />
    * Installing RouterOS with CD-Install<br />
    * Installing RouterOS with Floppies<br />
    * Installing RouterOS with NetInstal</p>
<p>Remote Administration</p>
<p>    * Configuration Management (Tools to backup/restore, export/import and reset system configuration)<br />
    * FTP (File Transfer Protocoll) Server Configuration, package and HotSpot file storage facility<br />
    * MAC Level Access (Telnet and Winbox) Zero-configuration remote access<br />
    * Serial Console and Terminal Initial access option for RouterBoard. Uses serial port for accessing the router<br />
    * Software Package Managemen<br />
    * Software Version Management Describes software upgrade process<br />
    * SSH (Secure Shell) Server and Client Secure remote administration protocol (recommended)<br />
    * Telnet Server and Client Insecure remote administration protocol (not recommended)<br />
    * Terminal Console General information about console navigation, common commands and functions<br />
    * Winbox Graphical remote administration interface</p>
<p>IP Addressing and Routing</p>
<p>    * IP Addresses and ARP (Basic IP level configuration and Address Resolution Protocol modes)<br />
    * OSPF (Dynamic link state interior routing protocol. Supports Equal Cost Multipath routing)<br />
    * RIP (Dynamic distance vector interior routing protocol)<br />
    * Routes, Equal Cost Multipath Routing, Policy Routing (Static routing, policy based routing and load balancing with failover)<br />
    * BGP Command Reference<br />
    * BGP Routing Filters</p>
<p>Interfaces</p>
<p>    * ARLAN 655 Wireless Client Card (Legacy wireless interface)<br />
    * Interface Bonding (Combines multiple Ethernet-like interfaces into one single pipe. Provides higher speeds and availability)<br />
    * Bridge<br />
    * CISCO/Aironet 2.4GHz 11Mbps Wireless Card (Legacy wireless interface)<br />
    * Cyclades PC300 PCI Card (V.35/X.21 synchronous card)<br />
    * Driver Management (Contains information on working with ISA and PCMCIA cards)<br />
    * Ethernet Interfaces<br />
    * FarSync X.21 Card (V.35/T1/E1/X.21 synchronous card)<br />
    * FrameRelay (PVC) Protocol<br />
    * General Interface Settings (Common parameters and monitoring commands for all interfaces)<br />
    * GPRS PCMCIA (Usage notes for CardBUS (PCMCIA) GPRS gards)<br />
    * ISDN Interfaces<br />
    * M3P (M3P optimizes the data rate usage of links using protocols that have a high overhead per packet transmitted)<br />
    * MOXA C101 Synchronous Card (V.35 synchronous card)<br />
    * MOXA C502 Dual-port Synchronous Card (V.35 synchronous card)<br />
    * PPP and Asynchronous Interfaces (Conventional dial-in and dial-out services)<br />
    * RadioLAN 5.8GHz Wireless Interface (Legacy wireless interface)<br />
    * Sangoma Synchronous Interfaces<br />
    * LMC/SBEI Synchronous Interfaces<br />
    * Wireless Client and Wireless Access Point Manual (IEEE 802.11a/b/g cards on Prism and Atheros chipsets)<br />
    * Xpeed SDSL (Symmetric DSL interface)</p>
<p>Virtual Private Networking</p>
<p>    * EoIP (Ethernet-level tunnel. Alows bridging of remote networks and bonding)<br />
    * IP Security (Standard method for multi-protocol high-grade security communications)<br />
    * IPIP (Fast and simple IP level tunnel)<br />
    * L2TP (Common protocol for deploying VPN networks. Uses IPsec for authentication information exchange)<br />
    * PPPoE (Secure and authenticated way of connecting users to a network)<br />
    * PPTP (Widely-used protocol for deploying VPN networks)<br />
    * VLAN (Layer 2 network circuit segregation)</p>
<p>Authentication, Authorization, Accounting and Monitoring</p>
<p>    * Graphing (Tool to monitor various RouterOS parameters using graphical representation of them)<br />
    * HotSpot User AAA (AAA services for HotSpot gateway)<br />
    * IP Accounting (Accounting service for IP protocol on per address tuple basis)<br />
    * PPP User AAA (L2TP, asyncronous PPP, PPTP, PPPoE and ISDN user AAA)<br />
    * RADIUS client (General configuration interface for centralised AAA services)<br />
    * Router User AAA (AAA services for RouterOS users (router’s local users)<br />
    * Traffic Flow (Powerful accounting and network diagnostics tool)<br />
    * SNMP (Allows to monitor the router remotely)<br />
    * Log Management (System event monitoring facility)</p>
<p>Firewall and Quality of Service</p>
<p>    * Bandwidth Control (Describes the use of queues and queue trees to manage traffic data rate (traffic shaping) and provide Quality of Service for network users)<br />
    * Filter (Packet filtering facility for protecting and limiting network hosts)<br />
    * IP Address Lists (Supplementary tool facilitating simplified and transparent configuration of firewall services for different IP address sets)<br />
    * Mangle (Complementary operations with IP packets including MSS and TOS fields change and packet marking for later processing with packet filters, NAT rules, queues and policy routing)<br />
    * NAT (Network Address Translation) maps one set of IP addresses to another set of IP addresses)<br />
    * Packet Flow General description of packet processing sequence; connection tracking description)<br />
    * Services, Protocols, and Ports</p>
<p>Plug-and-Play Network Access</p>
<p>    * DHCP Client, Server and Relay (Dynamic IP address assignment to network clients)<br />
    * DNS Client and Cache (DNS client facility with caching proxy functionality)<br />
    * HotSpot Gateway (Instant (Plug-and-Play) network access points)<br />
    * HTTP Proxy (Simple multiprotocol proxy service)<br />
    * IP Pools (Shared use of IP address sets for IP address assignment facilities (PPP, DHCP and HotSpot)<br />
    * SOCKS Proxy Server (SOCKS v4 universal multiprotocol port server)<br />
    * UPnP (Transparent instant network discovery and configuration protocol)<br />
    * Web Proxy (Advanced multiprotocol proxy service with caching functionality)</p>
<p>System Information and Utilities</p>
<p>    * Certificate Management (Facility for managing SSL certificates)<br />
    * DDNS Update Tool (Tool to update Dynamic DNS record for alternating IP address)<br />
    * GPS Synchronization (Stratum 1 NTP time source and location retrieval from GPS)<br />
    * LCD Management (Useful information output to text LCD modules)<br />
    * MNDP (Mikrotik Neighbor Discovery Protocol and Cisco Discovery Protocol service)<br />
    * System Clock and NTP (System Clock, Network Time Protocol server and client)<br />
    * RouterBoard-specific functions (RouterOS specific functionality for RouterBOARD computer systems)<br />
    * Support Output File (Debug information file required for submission with support request)<br />
    * System Resource Management (Various small utilities under /system menu)</p>
<p>Diagnostics Tools</p>
<p>    * Bandwidth Test (Connection throughput evaluation tool)<br />
    * ICMP Bandwidth Estimation (Connection throughput approximation tool)<br />
    * Packet Sniffer (Ethernet traffic inspection tool)<br />
    * Ping (Network probing tool)<br />
    * Torch (Realtime traffic flow monitoring tool)<br />
    * Traceroute (Network path verification utility)</p>
<p>Scripting Host and Complementary Tools</p>
<p>    * Network Monitor (Conditional host availability monitoring)<br />
    * Serial Port Monitor (Serial port signalling monitor service)<br />
    * Scripting Host (RouterOS built-in scripting engine and scripting language reference)<br />
    * System Scheduler (Facility for periodic execution of scripts)<br />
    * Traffic Monitor (Conditional data rate monitoring)</p>
<p>IP Telephony</p>
<p>    * IP Telephony (Voice transmission over data connections)</p>
<p>High Availability</p>
<p>    * System Watchdog (Resident service for restarting router in case of crash or network failure)<br />
    * UPS Monitor (Software status tool for UPS power supplies)<br />
    * VRRP (High availability default path support)</p>
<p>Sumber : MikroTik.comMikrotik</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[BGP on [Mikrotik]]]></title>
<link>http://noltigalimasatu.wordpress.com/2009/12/25/bgp-on-mikrotik/</link>
<pubDate>Thu, 24 Dec 2009 16:27:19 +0000</pubDate>
<dc:creator>rdn-krnw</dc:creator>
<guid>http://noltigalimasatu.wordpress.com/2009/12/25/bgp-on-mikrotik/</guid>
<description><![CDATA[Para dedemit maya serta netters yang masih ndak bosan mampir di blog ini, kali ini saya mau menshare]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Para dedemit maya serta netters yang masih ndak bosan mampir di blog ini, kali ini saya mau <em>menshare </em>tentang dolanan BGP ning Mikrotik, lain kali tak critakee dolanan BGP nek BSD/Linux. Sabar aja menunggu dan menanti, sampai kapan saya sempet nulis tulisan tentang BGP di OS lain.</p>
<p>Sak benere kie kesel kalau setiap hari, ditengah kecapekan dan kemumetan iseh nyempetke ya ngetak-ngetik pengalaman, sehingga tergores di keyboard Notebook sek selalu menemani, <!--more-->di tambah ocehan anak-anak, semprotan mesra dari mamakne anak-anak, dan tidak ketinggalan bapak-bapak tukang sek menemani saya digubug untuk menggoreskan isi ne pikirian walaupun cuma sedikit-dikit.</p>
<p>Sedikit demi sedikit lama-lama menjadi bukit, sehari kui 24 jam, untuk ini itu, kerja, sosial nek masyarakat, entek, sinaune yo sak sempete, sek penting ora lali ngibadahe, buat <strong><em>spirit and balancing in my life</em></strong>.</p>
<p>Singkat Crito <strong>BGP</strong> itu adalah <em>Border gateway protokol</em> sek artine <em>inter-autonomous system routing protokol</em>. BGP utama digunakan untuk merubah  informasi network dengan BGP system yang lain. Mikrotik menerapkan BGP versi 4 ( RFC 1771 ).</p>
<p><a href="http://blog.uad.ac.id/imam_riadi/files/2008/11/konfigurasi-bgp.jpg"><img src="http://blog.uad.ac.id/imam_riadi/files/2008/11/konfigurasi-bgp-294x300.jpg" alt="" width="294" height="300" /></a></p>
<p>Berikut ini konfigurasi peer dalam BGP di Mikrotik.</p>
<p>Spesifikasi BGP peer dengan siapa kita akan merubah informasi routing, dimana Peer 1 untuk ASBR 1. Peer 2 untuk ASBR 2.</p>
<p>BGP akan merubah informasi routing hanya jika telah terjadi koneksi sebagai koneksi TCP untuk peernya.<br />
Tcp port 179 harus dibuka di firewall. Kita dapat menambahkan banyak peer.</p>
<p>Multihop = yes , jika peer tidak sama dengan network.<br />
Route reflect = yes , jika kedua peer ke AS dan kita akan meredistribute route untuk mempelajari darinya<br />
Prefix list in dan Out untuk mengontrol route redistribusi.</p>
<p>Digunakan oleh RIP dan BGP untuk mengontrol route advertise untuk router yang lain dan menfilter route dari nya. Prefiks list mempunyai nama dan default aksi untuk list<br />
Default action digunakan untuk router jangan samakan rule dari list.<br />
Prefiks list=kelas Rute<br />
Prefiks Length=panjang Rute dalam bits. 203.12.1.2/24 berbeda network dengan 203.12.1.2/20</p>
<p>Prefix adlah network prefix yang disamakan<br />
Prefix lenght adalah panjang dari prefix dalam satuan bits<br />
Contoh prefix list<br />
0.0.0.0/0 prefix lenght=0 contoh alamat tujuan = 0.0.0.0 ( default destination )‏<br />
0.0.0.0/0 prefix lenght=0-32 &#62; any destination<br />
10.0.0.0/8 prefix lenght=17-32 &#62; 10.0.4.0/17;10.5.0.0/24</p>
<p><em><strong>Property Description BGP</strong></em></p>
<p>as ( integer : 0 ..65535 ) – BGP autonomous system number<br />
name ( name ; default: “” ) – BGP instance name<br />
out-filter ( name ; default: “” ) – output routing filter used by this BGP instance<br />
redistribute-connected ( yes &#124; no ; default: no ) – if enabled, the router will redistribute the information about all connected routes, i.e., routes to the networks that can be directly reached.</p>
<p>redistribute-ospf ( yes &#124; no ; default: no ) – if enabled, the router will redistribute the information about all routes learned by the OSPF protocol<br />
redistribute-other-bgp ( yes &#124; no ; default: no ) – specifies whether this BGP instance should redistribute to its peers routes learned by other BGP instances<br />
redistribute-rip ( yes &#124; no ; default: no ) – if enabled, the router will redistribute the information about all routes learned by RIP protocol.</p>
<p>redistribute-static ( yes &#124; no ; default: no ) – if enabled, the router will redistribute the information about all static routes added to its routing database, i.e., routes that have been created using the /ip route add command on the router<br />
router-id ( IP address ; default: 0.0.0.0 ) – the router identification string in form of an IP address. If no router-id is specified, it will be selected automatically based on the routing information.</p>
<p><strong>Peers BGP</strong></p>
<p><a href="http://blog.uad.ac.id/imam_riadi/files/2008/11/peers-bgp.jpg"><img src="http://blog.uad.ac.id/imam_riadi/files/2008/11/peers-bgp.jpg" alt="" width="300" height="134" /></a></p>
<p>Iki lho contone, nek arep latihan dolanan BGP</p>
<p><a href="http://blog.uad.ac.id/imam_riadi/files/2008/11/workshop-bgp.jpg"><img src="http://blog.uad.ac.id/imam_riadi/files/2008/11/workshop-bgp-300x282.jpg" alt="" width="300" height="282" /></a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Mikrotik RB 433UAH [Router USB Minded]]]></title>
<link>http://noltigalimasatu.wordpress.com/2009/12/25/mikrotik-rb-433uah-router-usb-minded/</link>
<pubDate>Thu, 24 Dec 2009 16:25:41 +0000</pubDate>
<dc:creator>rdn-krnw</dc:creator>
<guid>http://noltigalimasatu.wordpress.com/2009/12/25/mikrotik-rb-433uah-router-usb-minded/</guid>
<description><![CDATA[Para dedemit maya, juragan ukrek-ukrek, sebentar lagi per mei 2009 (coming soon) dunia routing untuk]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Para dedemit maya, juragan ukrek-ukrek, sebentar lagi per mei 2009 (<em>coming soon</em>) dunia routing untuk kelas menengah kebawah akan diramaikan<em> device</em> baru besutan Mikrotik yang mempunyai port USB, sehingga kita bisa menggunakan interface I/O USB untuk meng-<em>explore</em> dan menancapkan beberapa <em>peripherial</em> tambahan ke <em>device</em> tersebut.<br />
<!--more--><br />
<img src="http://blog.uad.ac.id/imam_riadi/files/2009/05/rb433uah.jpg" alt="rb433uah" width="350" height="285" /></p>
<p>Menurut rengen-rengen vendore device ini mempunyai spesifikasi sebagai berikut :</p>
<address><em>Mikrotik RouterBOARD 433UAH with Atheros AR7161 680MHz Network CPU (overclock to 800MHz), 128MB DDR RAM, 3 10/100 ethernet ports with MDI/X, 3 miniPCI, microSD, 2 USB 2.0 ports, 512MB NAND with RouterOS L5.</em></address>
<address><em>Supports POE on ether1: 10 to 28vdc on unused pairs (no power over datalines), or 10-28vdc power jack support. Overall dimensions: 150mm x 105mm (5.9in x 4.13in). </em></address>
<p>The RB433UAH features two USB 2.0 ports which allow you to connect external storage devices, 3G modems and more. The microSD card slot can be used for storing web proxy cache, log files, user manager and dude databases.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Mikrotik sampel routing]]></title>
<link>http://afani08.wordpress.com/2009/12/23/mikrotik-sampel-routing/</link>
<pubDate>Wed, 23 Dec 2009 15:50:04 +0000</pubDate>
<dc:creator>afani08</dc:creator>
<guid>http://afani08.wordpress.com/2009/12/23/mikrotik-sampel-routing/</guid>
<description><![CDATA[Setting mikrotik pada RB450G Seting Interface name ether2 = ISP 1 ether3 = ISP 2 ether4 = DMZ ether5]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><a href="http://afani08.wordpress.com/files/2009/12/hapus1.jpeg"><img class="aligncenter size-medium wp-image-6" title="skema" src="http://afani08.wordpress.com/files/2009/12/hapus1.jpeg?w=300" alt="" width="300" height="229" /></a></p>
<p><strong>Setting mikrotik pada RB450G</strong></p>
<p><strong>Seting Interface name</strong></p>
<ul>
<li>ether2 = ISP 1</li>
<li>ether3 = ISP 2</li>
<li>ether4 = DMZ</li>
<li>ether5 = LAN</li>
</ul>
<p>commandnya adalah :</p>
<p><em>[admin@MikroTik] &#62; interface set ether2 1</em></p>
<p><em>[admin@MikroTik] &#62; interface set ether3 2</em></p>
<p><em>[admin@MikroTik] &#62; interface set ether4</em></p>
<p><em>[admin@MikroTik] &#62; interface set ether4</em></p>
<p><strong> Seting IP Address</strong></p>
<p><em> </em></p>
<p>Untuk memberikan ip address untuk setiap interface dilakukan dengan cara berikut :</p>
<p>a. Seting ip ISP 1</p>
<p><em>[admin@MikroTik] &#62; ip address add address=202.51.x.y/30 interface=ISP 1 comment=ISP 1</em></p>
<p>b. Seting ip ISP 2 agar dapat dhcp dari ISP 2</p>
<p><em>[admin@MikroTik] &#62; ip dhcp-client add interface=ISP 2</em></p>
<p>c. Seting ip LAN</p>
<p><em>[admin@MikroTik] &#62; ip address add address=192.168.10.2/24 interface=LAN comment=LAN</em><em> </em></p>
<p><em>d. Seting ip DMZ</em></p>
<p><em>[admin@MikroTik] &#62; ip address add address=192.168.1.2/24 interface=DMZ comment=DMZ</em></p>
<p><strong>Seting Routing List</strong></p>
<p><em> </em></p>
<p>Untuk memberikan atau memasukkan gateway dapat dilakukan dengan cara berikut :</p>
<p>Seting gateway ISP 1</p>
<p><em>[admin@MikroTik] &#62; ip route add gateway=202.51.a.b</em></p>
<p>Seting gateway ISP 2</p>
<p>Untuk gateway pada interface ISP 2 akan mendapatkan ip gateway secara dhcp</p>
<p><strong>Memasukkan dns ISP 1 dan dns ISP 2</strong></p>
<p>Untuk memberikan atau memasukkan dns dapa dilakukan dengan cara berikut:</p>
<p>Seting dns ISP 1</p>
<p><em>[admin@MikroTik] &#62; ip dns set primary-dns=202.51.c.d</em></p>
<p>Seting dns ISP 2</p>
<p>Untuk dns pada interface ISP 2 akan otomatis terkonfigurasi</p>
<p><strong>Memasukkan Blok IP IIX ke dalam Address List </strong></p>
<p>Untuk memisahkan jalur internet IIX dan jalur internet international maka yang perlu dikakukan adalah dengan memasukkan Blok IP IIX ke dalam mikrotik. Update blok IP IIX terbaru didapat dari url <a href="http://ixp.mikrotik.co.id/download/nice.rsc">http://ixp.mikrotik.co.id/download/nice.rsc</a>. Untuk memasukkan blok ip iix ini dilakukan dengan cara berikut :</p>
<p>Membuat address list dengan nama “nice”</p>
<p><em>[admin@MikroTik] &#62; ip firewall address-list add list=nice</em></p>
<p>Memasukkan blok ip ke dalam address list “nice”, misal blok ip : 114.120.0.0/13 dan 114.56.0.0/14</p>
<p><em>[admin@MikroTik] &#62; ip firewall address-list add list=nice address=”114.120.0.0/13”</em></p>
<p><em>[admin@MikroTik] &#62; ip firewall address-list add list=nice address=”114.56.0.0/14”</em></p>
<p><strong>Seting Mangle</strong></p>
<p>Untuk dapat memisahkan jalur internet iix dengan jalur internet international maka paket yang masuk di beri tanda apakah bertanda nice (IIX) atau tidak. Dapat dilakukan dengan cara berikut :</p>
<p>Seting mangle nice (untuk jalur iix) untuk segmen LAN</p>
<p><em>[admin@MikroTik] &#62; ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark=nice passthrough=yes src-address=192.168.10.0/24 dst-address-list=nice</em></p>
<p>Seting mangle selain nice (untuk jalur international) untuk segmen LAN</p>
<p><em>[admin@MikroTik] &#62; ip firewall mangle chain=prerouting action=mark-routing new-routing-mark=International passthrough=yes src-address=192.168.10.0/24 dst-address-list=!nice</em></p>
<p>Seting mangle nice (untuk jalur iix) untuk segmen DMZ</p>
<p><em>[admin@MikroTik] &#62; ip firewall mangle add chain=prerouting action=mark-routing new-routing-mark=nice passthrough=yes src-address=192.168.1.0/24 dst-address-list=nice</em></p>
<p>Seting mangle selain nice (untuk jalur international) untuk segmen DMZ</p>
<p><em>[admin@MikroTik] &#62; ip firewall mangle chain=prerouting action=mark-routing new-routing-mark=International passthrough=yes src-address=192.168.1.0/24 dst-address-list=!nice</em></p>
<p><strong>Seting mangle untuk IP Public</strong></p>
<p>Untuk IP Public 202.51.90.21</p>
<p><em>[admin@MikroTik] &#62; chain=prerouting action=mark-routing new-routing-mark= International passthrough=yes src-address=192.168.10.0/24 dst-address=202.51.90.21</em></p>
<p>Untuk IP Public 202.51.90.22</p>
<p><em>[admin@MikroTik] &#62; chain=prerouting action=mark-routing new-routing-mark= International passthrough=yes src-address=192.168.10.0/24 dst-address=202.51.90.22</em></p>
<p>Untuk IP Public 202.51.90.23</p>
<p><em>[admin@MikroTik] &#62; chain=prerouting action=mark-routing new-routing-mark= International passthrough=yes src-address=192.168.10.0/24 dst-address=202.51.90.23</em></p>
<p><strong>Seting NAT</strong></p>
<p><em> </em></p>
<p>Untuk melakukan ini dapat dilakukan dengan cara sebagai berikut :</p>
<p>Seting nat untuk paket nice di teruskan ke jalur ISP ISP 1</p>
<p><em>[admin@MikroTik] &#62; ip firewall nat add chain=srcnat action=src-nat to-addresses=202.51.x.y routing-mark=nice out-interface=ISP 1</em></p>
<p>Seting nat untuk paket selain nice (international) akan diteruskan ke jalur ISP ISP 2</p>
<p><em>[admin@MikroTik] &#62; chain=srcnat action=src-nat to-addresses=61.247.34.229 routing-mark=International out-interface=ISP 2</em></p>
<p>Seting nat untuk untuk ip public 202.51.90.21</p>
<p>Agar dapat di akses dari LAN</p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.11 to-ports=0-65535 protocol=tcp src-address=192.168.10.0/24 dst-address=202.51.90.21</em></p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.11 protocol=icmp src-address=192.168.10.0/24 dst-address=202.51.90.21</em></p>
<p>Agar dapat di akses dari Luar</p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.11 to-ports=0-65535 protocol=tcp dst-address=202.51.90.21 in-interface=ISP 1</em></p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.11 protocol=icmp dst-address=202.51.90.21</em></p>
<p>Seting nat untuk untuk ip public 202.51.90.22</p>
<p>Agar dapat di akses dari LAN</p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.12 to-ports=0-65535 protocol=tcp src-address=192.168.10.0/24 dst-address=202.51.90.22</em></p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.12 protocol=icmp src-address=192.168.10.0/24 dst-address=202.51.90.22</em></p>
<p>Agar dapat di akses dari Luar</p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.12 to-ports=0-65535 protocol=tcp dst-address=202.51.90.22 in-interface=ISP 1</em></p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.12 protocol=icmp dst-address=202.51.90.22</em></p>
<p>Seting nat untuk untuk ip public 202.51.90.23</p>
<p>Agar dapat di akses dari LAN</p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.13 to-ports=0-65535 protocol=tcp src-address=192.168.10.0/24 dst-address=202.51.90.23</em></p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.13 protocol=icmp src-address=192.168.10.0/24 dst-address=202.51.90.23</em></p>
<p>Agar dapat di akses dari Luar</p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.13 to-ports=0-65535 protocol=tcp dst-address=202.51.90.23 in-interface=ISP 1</em></p>
<p><em>[admin@MikroTik] &#62; chain=dstnat action=dst-nat to-addresses=192.168.1.13 protocol=icmp dst-address=202.51.90.23</em></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Web proxy internal mikrotik v3.x]]></title>
<link>http://awarmanf.wordpress.com/2009/12/23/web-proxy-internal-mikrotik-v3-x/</link>
<pubDate>Wed, 23 Dec 2009 06:20:54 +0000</pubDate>
<dc:creator>awarmanf</dc:creator>
<guid>http://awarmanf.wordpress.com/2009/12/23/web-proxy-internal-mikrotik-v3-x/</guid>
<description><![CDATA[Berbeda dengan mikrotik versi 2.9.x, pada mikrotik versi 3.x tidak ada seting default di ip proxy ca]]></description>
<content:encoded><![CDATA[Berbeda dengan mikrotik versi 2.9.x, pada mikrotik versi 3.x tidak ada seting default di ip proxy ca]]></content:encoded>
</item>
<item>
<title><![CDATA[Conficker dan bagaimana mengenalinya]]></title>
<link>http://awarmanf.wordpress.com/2009/12/19/conficker-dan-bagaimana-mengenalinya/</link>
<pubDate>Sat, 19 Dec 2009 15:32:47 +0000</pubDate>
<dc:creator>awarmanf</dc:creator>
<guid>http://awarmanf.wordpress.com/2009/12/19/conficker-dan-bagaimana-mengenalinya/</guid>
<description><![CDATA[Sebenarnya sudah cukup banyak tulisan yang dibuat mengenai conficker:﻿ Apa itu conficker Blocking vi]]></description>
<content:encoded><![CDATA[Sebenarnya sudah cukup banyak tulisan yang dibuat mengenai conficker:﻿ Apa itu conficker Blocking vi]]></content:encoded>
</item>
<item>
<title><![CDATA[Setup modem untuk PPP Server/Client di Mikrotik]]></title>
<link>http://awarmanf.wordpress.com/2009/12/18/setup-modem-ppp-server-client-mikrotik/</link>
<pubDate>Fri, 18 Dec 2009 10:24:41 +0000</pubDate>
<dc:creator>awarmanf</dc:creator>
<guid>http://awarmanf.wordpress.com/2009/12/18/setup-modem-ppp-server-client-mikrotik/</guid>
<description><![CDATA[Tulisan ini dbuat sebagai tanggapan dari rekan forum yang minta dibantu setup dialin server di mikro]]></description>
<content:encoded><![CDATA[Tulisan ini dbuat sebagai tanggapan dari rekan forum yang minta dibantu setup dialin server di mikro]]></content:encoded>
</item>
<item>
<title><![CDATA[Belajar Ngeblog di "UntanNET"]]></title>
<link>http://warkop.wordpress.com/2009/12/16/belajar-ngeblog-di-untannet/</link>
<pubDate>Wed, 16 Dec 2009 03:37:47 +0000</pubDate>
<dc:creator>cerianet</dc:creator>
<guid>http://warkop.wordpress.com/2009/12/16/belajar-ngeblog-di-untannet/</guid>
<description><![CDATA[Duh&#8230; setelah semalam sibuk &#8220;Kerja Bakti&#8221; di Saigon.NET (warnet yang ada di saigon)]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;"><a href="http://warkop.wordpress.com/files/2009/12/komputer1.gif"><img class="alignright size-medium wp-image-52" title="komputer" src="http://warkop.wordpress.com/files/2009/12/komputer1.gif?w=300" alt="" width="174" height="119" /></a>Duh&#8230; setelah semalam sibuk &#8220;Kerja Bakti&#8221; di Saigon.NET (warnet yang ada di saigon) bantu temannya Bang Teguh meremajakan Warnetnya, mulai dari Install Komputer, Program Warnet, Game&#8217;s sampai Ngerimping kabel RJ 45, sampai penyetingan Server MIKOCOK (panggilan akrab Mikrotik).</p>
<p><!--more-->Start ke Saigon jam 11 Siang, sampai jam 6 sore, terus lanjut lagi jam 7 sampai jam 4 subuh, tapi seru karna dibantu teman-teman yang super sakti.</p>
<p>Habis Subuh, mata gak bisa di ajak kompromi, langsung lelap walau tanpa bantal dan kasur, pagi2 sekali bangun buat minum air putih, karna haus, terus lanjut tidur lagi sampai jam 7 (bersambung di <a href="http://www.fadlie.web.id">www.fadlie.web.id</a>)</p>
<p>Sumber: <a href="http://detik.com" target="_blank">Detik.com</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Salah setting dns]]></title>
<link>http://sigitnote.wordpress.com/2009/12/14/salah-setting-dns/</link>
<pubDate>Mon, 14 Dec 2009 08:29:00 +0000</pubDate>
<dc:creator>sigit</dc:creator>
<guid>http://sigitnote.wordpress.com/2009/12/14/salah-setting-dns/</guid>
<description><![CDATA[Sebenernya kejadian ini ngga perlu terjadi, ya mungkin karena kurang cermat aja. Ceritanya dahulu pa]]></description>
<content:encoded><![CDATA[Sebenernya kejadian ini ngga perlu terjadi, ya mungkin karena kurang cermat aja. Ceritanya dahulu pa]]></content:encoded>
</item>
<item>
<title><![CDATA[Setting Firewall mikrotik Part1]]></title>
<link>http://ferygondez.wordpress.com/2009/12/11/setting-firewall-mikrotik-part1/</link>
<pubDate>Fri, 11 Dec 2009 13:14:59 +0000</pubDate>
<dc:creator>ferygondez</dc:creator>
<guid>http://ferygondez.wordpress.com/2009/12/11/setting-firewall-mikrotik-part1/</guid>
<description><![CDATA[Iseng cari scripts buat firewall mikrotik,,yang baru saja nyadar kalo ternyata penting jga wkwkwkwkk]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Iseng cari scripts buat firewall mikrotik,,yang baru saja nyadar kalo ternyata penting jga wkwkwkwkkw&#8230;&#8230;.<br />
langsung saja ini scripts firewall mikrotik sekaligus blok port dan virus,  semoga bermanfaat&#8230;&#8230;.<!--more selanjutnya--></p>
<p>/ ip firewall address-list<br />
add list=ournetwork address=192.168.1.1/24 comment=”Datautama Network” disabled=no<br />
add list=ournetwork address=192.168.0.0/24 comment=”LAN Network” disabled=no<br />
Selanjutnya copy-paste skrip berikut pada console mikrotik<br />
/ ip firewall filter<br />
add chain=forward connection-state=established action=accept comment=”allow established connections” disabled=no<br />
add chain=forward connection-state=related action=accept comment=”allow related connections” disabled=no<br />
add chain=virus protocol=udp dst-port=135-139 action=drop comment=”Drop Messenger Worm” disabled=no<br />
add chain=forward connection-state=invalid action=drop comment=”drop invalid connections” disabled=no<br />
add chain=virus protocol=tcp dst-port=135-139 action=drop comment=”Drop Blaster Worm” disabled=no<br />
add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment=”Worm” disabled=no<br />
add chain=virus protocol=tcp dst-port=445 action=drop comment=”Drop Blaster Worm” disabled=no<br />
add chain=virus protocol=udp dst-port=445 action=drop comment=”Drop Blaster Worm” disabled=no<br />
add chain=virus protocol=tcp dst-port=593 action=drop comment=”________” disabled=no<br />
add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment=”________” disabled=no<br />
add chain=virus protocol=tcp dst-port=1080 action=drop comment=”Drop MyDoom” disabled=no<br />
add chain=virus protocol=tcp dst-port=1214 action=drop comment=”________” disabled=no<br />
add chain=virus protocol=tcp dst-port=1363 action=drop comment=”ndm requester” disabled=no<br />
add chain=virus protocol=tcp dst-port=1364 action=drop comment=”ndm server” disabled=no<br />
add chain=virus protocol=tcp dst-port=1368 action=drop comment=”screen cast” disabled=no<br />
add chain=virus protocol=tcp dst-port=1373 action=drop comment=”hromgrafx” disabled=no<br />
add chain=virus protocol=tcp dst-port=1377 action=drop comment=”cichlid” disabled=no<br />
add chain=virus protocol=tcp dst-port=2745 action=drop comment=”Bagle Virus” disabled=no<br />
add chain=virus protocol=tcp dst-port=2283 action=drop comment=”Drop Dumaru.Y” disabled=no<br />
add chain=virus protocol=tcp dst-port=2535 action=drop comment=”Drop Beagle” disabled=no<br />
add chain=virus protocol=tcp dst-port=2745 action=drop comment=”Drop Beagle.C-K” disabled=no<br />
add chain=virus protocol=tcp dst-port=3127 action=drop comment=”Drop MyDoom” disabled=no<br />
add chain=virus protocol=tcp dst-port=3410 action=drop comment=”Drop Backdoor OptixPro” disabled=no<br />
add chain=virus protocol=tcp dst-port=4444 action=drop comment=”Worm” disabled=no<br />
add chain=virus protocol=udp dst-port=4444 action=drop comment=”Worm” disabled=no<br />
add chain=virus protocol=tcp dst-port=5554 action=drop comment=”Drop Sasser” disabled=no<br />
add chain=virus protocol=tcp dst-port=8866 action=drop comment=”Drop Beagle.B” disabled=no<br />
add chain=virus protocol=tcp dst-port=9898 action=drop comment=”Drop Dabber.A-B” disabled=no<br />
add chain=virus protocol=tcp dst-port=10000 action=drop comment=”Drop Dumaru.Y, sebaiknya di didisable karena juga sering digunakan utk vpn atau webmin” disabled=yes<br />
add chain=virus protocol=tcp dst-port=10080 action=drop comment=”Drop MyDoom.B” disabled=no<br />
add chain=virus protocol=tcp dst-port=12345 action=drop comment=”Drop NetBus” disabled=no<br />
add chain=virus protocol=tcp dst-port=17300 action=drop comment=”Drop Kuang2 disabled=no<br />
add chain=virus protocol=tcp dst-port=27374 action=drop comment=”Drop SubSeven” disabled=no<br />
add chain=virus protocol=tcp dst-port=65506 action=drop comment=”Drop PhatBot, Agobot, Gaobot” disabled=no<br />
add chain=forward action=jump jump-target=virus comment=”jump to the virus chain” disabled=no<br />
add chain=input connection-state=established action=accept comment=”Accept established connections” disabled=no<br />
add chain=input connection-state=related action=accept comment=”Accept related connections” disabled=no<br />
add chain=input connection-state=invalid action=drop comment=”Drop invalid connections” disabled=no<br />
add chain=input protocol=udp action=accept comment=”UDP” disabled=no<br />
add chain=input protocol=icmp limit=50/5s,2 action=accept comment=”Allow limited pings” disabled=no<br />
add chain=input protocol=icmp action=drop comment=”Drop excess pings” disabled=no<br />
add chain=input protocol=tcp dst-port=21 src-address-list=ournetwork action=accept comment=”FTP” disabled=no<br />
add chain=input protocol=tcp dst-port=22 src-address-list=ournetwork action=accept comment=”SSH for secure shell” disabled=no<br />
add chain=input protocol=tcp dst-port=23 src-address-list=ournetwork action=accept comment=”Telnet” disabled=no<br />
add chain=input protocol=tcp dst-port=80 src-address-list=ournetwork action=accept comment=”Web” disabled=no<br />
add chain=input protocol=tcp dst-port=8291 src-address-list=ournetwork action=accept comment=”winbox” disabled=no<br />
add chain=input protocol=tcp dst-port=1723 action=accept comment=”pptp-server” disabled=no<br />
add chain=input src-address-list=ournetwork action=accept comment=”From Datautama network” disabled=no<br />
add chain=input action=log log-prefix=”DROP INPUT” comment=”Log everything else” disabled=no<br />
add chain=input action=drop comment=”Drop everything else” disabled=no</p>
<p>copy paste saja scripts ini di terminal mikrotik.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Testing Windows Live Writer]]></title>
<link>http://abipunya.wordpress.com/2009/12/10/testing-windows-live-writer/</link>
<pubDate>Thu, 10 Dec 2009 05:41:19 +0000</pubDate>
<dc:creator>abipunya</dc:creator>
<guid>http://abipunya.wordpress.com/2009/12/10/testing-windows-live-writer/</guid>
<description><![CDATA[Hallo semua …. Saya lagi mencoba windows live writer]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Hallo semua ….</p>
<p>Saya lagi mencoba windows live writer </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[MIKROTIK QoS [bandwidth management]]]></title>
<link>http://ongmahmud.wordpress.com/2009/12/09/mikrotik-qos-bandwidth-management/</link>
<pubDate>Wed, 09 Dec 2009 03:39:11 +0000</pubDate>
<dc:creator>Mahmud</dc:creator>
<guid>http://ongmahmud.wordpress.com/2009/12/09/mikrotik-qos-bandwidth-management/</guid>
<description><![CDATA[Simple Queue untuk menggunakan simple Queue - aktifkan max-limit - upload = 256k - download = 256k S]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Simple Queue</p>
<p>untuk menggunakan simple Queue<br />
- aktifkan max-limit<br />
- upload = 256k<br />
- download = 256k</p>
<p>Simple Queue with Burst<br />
1.aktifkan max-limit<br />
- target address = host address<br />
= max-limit<br />
&#62;&#62; upload = 64k<br />
&#62;&#62; download = 256k</p>
<p>= burst-limit<br />
&#62;&#62; upload = 128k<br />
&#62;&#62; download = 256k</p>
<p>= bust-treshold<br />
&#62;&#62; upload = 32k<br />
&#62;&#62; download = 64k</p>
<p>= time burst<br />
&#62;&#62; 20 sec</p>
<p>Queue With Dual Limitation<br />
1. Parent Queue<br />
&#62; aktifkan parent-Queue</p>
<p>- name = main_queue<br />
- max-limit = 256k / 256k</p>
<p>&#62; advance tab = optional</p>
<p>kombinasikan simple Queue with burst dengan menambahkan dual-limitation tau parent-queue [main-queue]</p>
<p>Simple Queue With Time<br />
1. jalankan Simple Queue with Burst<br />
2. aktifkan time range for limit<br />
- office_hours<br />
- after_office_hours<br />
- holiday</p>
<p>Graphing Traffic<br />
1. cara kerja mirip seperti mrtg</p>
<p>Queue Disciplines [Schaduler dan Shapes]<br />
1. Scheduler<br />
&#62; Limit the number of waiting packet<br />
2. Traffic Shapes<br />
&#62; control data flow speed also can<br />
do schaduling task</p>
<p>1. contoh Scheduler Queue :<br />
- BFIFO – PFIFO &#124; Byte or Packet<br />
- RED – SFQ</p>
<p>2. contoh Shaper Queue :<br />
- PCQ – HTB</p>
<p>what is :<br />
1. RED ?<br />
2. SFQ ?<br />
3. PCQ ?</p>
<p>Per Connection Queue [PCQ]<br />
1. Memory comsumtive<br />
2. not limit the number sub flow</p>
<p>PCQ-Algorithm<br />
1. jika Limit-at and Max-limit set = 0 maka sub-queue bisa mendapatkan semua bandwidth<br />
yang tersedia di paren. artinya mereka bisa menggunakan<br />
semua bandwidth secara rata.</p>
<p>Contoh PCQ</p>
<p>MARKING<br />
1. marking-connection<br />
- chain = forward<br />
- src-address = 192.168.10.0<br />
- out-interface = WAN<br />
- action = mark-connection<br />
- new-connection-mark = pcq-con<br />
- passtrought = yes</p>
<p>2. marking-packet<br />
- chain = forward<br />
- connection-mark = pcq-con<br />
- action = mark-packet<br />
- new-packet-mark = pcq-packet<br />
- passtrought = no</p>
<p>Create New Pcq-type<br />
1. &#62;&#62; Queue &#62;&#62; Queue-Type &#62;&#62; add<br />
- name = pcq-download<br />
- kind = pcq</p>
<p>- rate = 32k<br />
- limit = 50<br />
- total limit = 2000<br />
- dst-address = yes</p>
<p>Make Queue for Download Traffic<br />
1. &#62;&#62; Queue &#62;&#62; Queue Tree &#62;&#62; add</p>
<p>- name = client-download<br />
- parent = local</p>
<p>- parent-mark = pcq-packet<br />
- queue-type = pcq-download<br />
- priority = 8</p>
<p>## cara sama untuk buat traffic UPLOAD</p>
<p>&#62;&#62; untuk buat pcq with no limit<br />
&#62;&#62; PCQ with no rate<br />
rate = 0<br />
max-limit = 256k</p>
<p>HTB State<br />
*********<br />
1. GREEN<br />
&#62;&#62; sama atau kurang dari Limit-at</p>
<p>2. YELLOW<br />
&#62;&#62; lebih besar dari Limit-at</p>
<p>3. RED<br />
&#62;&#62; melewati Limit-at</p>
<p>&#62;&#62;&#62; attibute HTB<br />
- limit-at<br />
- max-limit<br />
- priority</p>
<p>example for advanced bandwidth management  :</p>
<p>misal kita beli bandwidth 128kbps</p>
<p>atur untuk setiap host untuk dapat bandwidth berapa?</p>
<p> 1. buat queue simple parent = total bandwidht yang didapat<br />
Name = TOTAL-BANDWIDTH<br />
max-limit =    upload=128k &#124; download=128k</p>
<p>    Advance<br />
interface = lan<br />
limit-at  = 32k / 32k</p>
<p>2. buat queue untuk host<br />
name = host_A<br />
target address = 192.168.10.5 [ip host]<br />
max-limit = 32k / 32k</p>
<p> Advance</p>
<p>       interface = lan<br />
limit at = 8k / 8k<br />
queue-type = BAGI-RATA / BAGI-RATA<br />
parent        = TOTAL-BANDWIDTH</p>
<p>3. buat pcq connection<br />
name = BAGI-RATA<br />
kind = pcq</p>
<p>rate = 16k &#62;&#62; kalo traffic lagi full semua dapet 16k rata<br />
limit= 20</p>
<p>Referensi : http://feryjunaedi.wordpress.com/2008/02/09/mikrotik-qos-bandwidth-management/</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cegah Brute force attack di mikrotik]]></title>
<link>http://sigitnote.wordpress.com/2009/12/07/cegah-brute-force-attack-di-mikrotik/</link>
<pubDate>Mon, 07 Dec 2009 04:45:47 +0000</pubDate>
<dc:creator>sigit</dc:creator>
<guid>http://sigitnote.wordpress.com/2009/12/07/cegah-brute-force-attack-di-mikrotik/</guid>
<description><![CDATA[Setalah tahu gimana cara attack dengan metode brute force, sekarang cara penangkalnya pada mikrotik.]]></description>
<content:encoded><![CDATA[Setalah tahu gimana cara attack dengan metode brute force, sekarang cara penangkalnya pada mikrotik.]]></content:encoded>
</item>
<item>
<title><![CDATA[Blok proxy di jalur internet.]]></title>
<link>http://sigitnote.wordpress.com/2009/12/05/blok-proxy-di-jalur-internet/</link>
<pubDate>Sat, 05 Dec 2009 02:05:31 +0000</pubDate>
<dc:creator>sigit</dc:creator>
<guid>http://sigitnote.wordpress.com/2009/12/05/blok-proxy-di-jalur-internet/</guid>
<description><![CDATA[Mungkin setelah bikin proxy di mikrotik, ngga lama kemudian internet jadi lemot. Coba cek di koneksi]]></description>
<content:encoded><![CDATA[Mungkin setelah bikin proxy di mikrotik, ngga lama kemudian internet jadi lemot. Coba cek di koneksi]]></content:encoded>
</item>
<item>
<title><![CDATA[Loging mikrotik dari pc lain.]]></title>
<link>http://sigitnote.wordpress.com/2009/12/04/loging-mikrotik-dari-pc-lain/</link>
<pubDate>Fri, 04 Dec 2009 06:32:50 +0000</pubDate>
<dc:creator>sigit</dc:creator>
<guid>http://sigitnote.wordpress.com/2009/12/04/loging-mikrotik-dari-pc-lain/</guid>
<description><![CDATA[Untuk memonitor log di mikrotik bisa menggunakan mikrotik syslog daemon. Tinggal setting di mikrotik]]></description>
<content:encoded><![CDATA[Untuk memonitor log di mikrotik bisa menggunakan mikrotik syslog daemon. Tinggal setting di mikrotik]]></content:encoded>
</item>
<item>
<title><![CDATA[Instalasi Mikrotik dengan VmWare]]></title>
<link>http://yosepraharja.wordpress.com/2009/12/02/instalasi-mikrotik-dengan-vmware/</link>
<pubDate>Wed, 02 Dec 2009 07:32:16 +0000</pubDate>
<dc:creator>yosepraharja</dc:creator>
<guid>http://yosepraharja.wordpress.com/2009/12/02/instalasi-mikrotik-dengan-vmware/</guid>
<description><![CDATA[1. Download mikrotik iso dulu, lalu install VMware Setelah itu pilih new virtual machine. Kemudian p]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>1. Download mikrotik iso dulu, lalu install VMware</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/1.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/1.jpg?w=499&#038;h=284#38;h=284" alt="" width="499" height="284" /></a></p>
<p>Setelah itu pilih new virtual machine.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/2.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/2.jpg?w=441&#038;h=381#38;h=381" alt="" width="441" height="381" /></a></p>
<p>Kemudian pilih typical</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/3.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/3.jpg?w=441&#038;h=381#38;h=381" alt="" width="441" height="381" /></a></p>
<p>Pilih sistem operasi linux karena mikrotik turunan dari linux untuk versi pilih other linux.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/4.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/4.jpg?w=441&#038;h=381#38;h=381" alt="" width="441" height="381" /></a></p>
<p>Beri nama dan lokasi tempat virtual machine berada</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/5.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/5.jpg?w=441&#038;h=381#38;h=381" alt="" width="441" height="381" /></a></p>
<p>Untuk network connection pilih bridge networking.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/6.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/6.jpg?w=441&#038;h=381#38;h=381" alt="" width="441" height="381" /></a></p>
<p>Besar partisi untuk instalasi vmware.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/7.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/7.jpg?w=499&#038;h=284#38;h=284" alt="" width="499" height="284" /></a></p>
<p>Apabila sudah semua maka vmware akan terlihat seperti ini.<br />
Tapi kita akan membuat cd rom memanggil file ISO mikrotik yg sudah kita download, dan utk hardisk kita remove kemudian kita add dan pilih type yg IDE.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/8.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/8.jpg?w=500&#038;h=379#38;h=379" alt="" width="500" height="379" /></a></p>
<p>Ini merupakan gambar remove harddisk, kita lihat sudah tidak ada lagi harddisk kita akan coba add.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/9.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/9.jpg?w=441&#038;h=382#38;h=382" alt="" width="441" height="382" /></a></p>
<p>Setelah add pilih sesuai yg ingin kita tambahkan untuk saat ini kita tambahkan Harddisk.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/10.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/10.jpg?w=441&#038;h=382#38;h=382" alt="" width="441" height="382" /></a></p>
<p>Karena kita akan membuat virtual disk yang baru jadi pilih create virtual disk.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/11.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/11.jpg?w=441&#038;h=382#38;h=382" alt="" width="441" height="382" /></a></p>
<p>Untuk type disk pilih IDE.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/12.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/12.jpg?w=441&#038;h=382#38;h=382" alt="" width="441" height="382" /></a></p>
<p>Buat file name untuk disk kita tadi.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/13.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/13.jpg?w=441&#038;h=382#38;h=382" alt="" width="441" height="382" /></a></p>
<p>kemudian tunggu proses yang terjadi.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/14.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/14.jpg?w=390&#038;h=137#38;h=137" alt="" width="390" height="137" /></a></p>
<p>Seperti ini contoh hasilnya Harddisk sudah berganti jadi IDE</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/15.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/15.jpg?w=500&#038;h=379#38;h=379" alt="" width="500" height="379" /></a></p>
<p>Supaya dapat berfungsi sebagai router kita butuh gateway kita tambahkan hardware lagi kali ini untuk menambah ethernet adapters.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/16.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/16.jpg?w=441&#038;h=382#38;h=382" alt="" width="441" height="382" /></a></p>
<p>Kita pilih yg bridge networking.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/17.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/17.jpg?w=441&#038;h=382#38;h=382" alt="" width="441" height="382" /></a></p>
<p>Sampai terlihat hasil akhir seperti ini.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/18.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/18.jpg?w=499&#038;h=284#38;h=284" alt="" width="499" height="284" /></a></p>
<p>Ada satu lagi yang tidak boleh lupa, kita harus setting cd rom supaya memanggil file ISO yg kita download caranya double klik pada cd rom.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/19.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/19.jpg?w=314&#038;h=414#38;h=414" alt="" width="314" height="414" /></a></p>
<p>Jika sudah kita akan jalankan mikrotik dengan menekan tanda panah warna hijau atau play, atau start</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/20.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/20.jpg?w=499&#038;h=356#38;h=356" alt="" width="499" height="356" /></a></p>
<p>Inilah tampilan aplikasi-aplikasi yang akan diinstal dengan menekan tombol <strong>‘a’</strong> atau all artinya untuk memilih semua aplikasi.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/21.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/21.jpg?w=499&#038;h=356#38;h=356" alt="" width="499" height="356" /></a></p>
<p>Untuk melakukan instalasi silahkan tekan <strong>‘i’</strong> atau install artinya, Tunggu sekitar 15 menit instalasi akan selesai dan meminta reboot.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/22.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/22.jpg?w=499&#038;h=356#38;h=356" alt="" width="499" height="356" /></a></p>
<p>Setelah reboot akan tampil seperti di bawah ini untuk:<br />
login : admin<br />
password :</p>
<p>password di kosongkan saja kemudian tekan <strong>‘Y’</strong> untuk membaca licensi dan tekan <strong>‘q’</strong> untuk quit dari license.</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/23.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/23.jpg?w=500&#038;h=378#38;h=378" alt="" width="500" height="378" /></a></p>
<p>Setelah itu traaataaa….</p>
<p><a href="http://rhesarhein.files.wordpress.com/2008/08/25.jpg"><img src="http://rhesarhein.files.wordpress.com/2008/08/25.jpg?w=500&#038;h=378#38;h=378" alt="" width="500" height="378" /></a></p>
<p>instalasi selesai dan langsung dapat digunakan</p>
<p>Untuk perintah2 nya akan ditulis menyusul..</p>
<p>Semoga bermanfaat…</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Mikrotik Dial menggunakan Modem 3G]]></title>
<link>http://hendrokris.wordpress.com/2009/12/02/mikrotik-dial-menggunakan-modem-3g/</link>
<pubDate>Tue, 01 Dec 2009 18:08:59 +0000</pubDate>
<dc:creator>hendrokris</dc:creator>
<guid>http://hendrokris.wordpress.com/2009/12/02/mikrotik-dial-menggunakan-modem-3g/</guid>
<description><![CDATA[Pertama-tama colok dulu USB Huawei E220 kamu ke mikrotik nanti akan muncul seperti ini. Setelah itu ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Pertama-tama colok dulu USB Huawei E220 kamu ke mikrotik nanti akan muncul seperti ini.<br />
<img src="http://i9.photobucket.com/albums/a98/Akangage/USBe220.jpg" border="0" alt="" /></p>
<p>Setelah itu menuju kesini, untuk cek apakah benar2 100% terbaca</p>
<table id="ncode_imageresizer_warning_9" width="640">
<tbody>
<tr>
<td width="20"></td>
<td></td>
</tr>
</tbody>
</table>
<p><img src="http://i9.photobucket.com/albums/a98/Akangage/Huaweie220.jpg" border="0" alt="" width="640" height="555" /></p>
<p>Kemudian, segera lah menuju ke</p>
<div>
<div>Code:</div>
<pre>/interface ppp-client add name="apa aja boleh" port=usb1 phone=*99# dial-command=atdt</pre>
</div>
<p><img src="http://i9.photobucket.com/albums/a98/Akangage/set-1.jpg" border="0" alt="" /></p>
<p><img src="http://i9.photobucket.com/albums/a98/Akangage/set-2.jpg" border="0" alt="" /></p>
<p>Nah&#8230; setelah yakin 100% benar, klik &#8220;Enable&#8221; lalu hasilnya</p>
<table id="ncode_imageresizer_warning_11" width="640">
<tbody>
<tr>
<td width="20"></td>
<td></td>
</tr>
</tbody>
</table>
<p><img src="http://i9.photobucket.com/albums/a98/Akangage/hasil.jpg" border="0" alt="" width="640" height="432" /></p>
<p>Berhubung, waktu bikin pake Winbox jadiny ga keliatan menu yang satu ini  ini yang digunakan untuk merubah APN, tapi blm sempet Akang uji cobakan. Karena secara default pasti akan menggunakan APN tersebut.</p>
<div>
<div>Code:</div>
<pre>/interface ppp-client modem-init=AT+CGDCONT=1, "IP", <strong><span style="text-decoration:underline;">"internet"</span></strong></pre>
</div>
<p>yang akang bold &#38; underline itu untuk merubah APN, setiap masing2 Operator APN beda2 jadi enaknya emang ga perlu di-isi seh, biarkan secara default aja. Misalkan ga jalan Internetnya coba dimasukan aja settingan itu-nya.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Setting Dial GSM/3G]]></title>
<link>http://hendrokris.wordpress.com/2009/12/01/dial-gsm/</link>
<pubDate>Tue, 01 Dec 2009 14:03:01 +0000</pubDate>
<dc:creator>hendrokris</dc:creator>
<guid>http://hendrokris.wordpress.com/2009/12/01/dial-gsm/</guid>
<description><![CDATA[1. Telkomsel Flash – Halo/Simpati/As (time based) Dial Up Number : *99***1# User Name : Password : A]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>1. Telkomsel Flash – Halo/Simpati/As (time based)<br />
Dial Up Number : *99***1#<br />
User Name :<br />
Password :<br />
Access Point : FLASH<br />
Extra Setting : at+cgdcont=1,”IP”,”flash”</p>
<p>2. Telkomsel GPRS – Halo/Simpati/As (Volume based)<br />
Dial Up Number : *99***1#<br />
User Name : wap<br />
Password : wap123<br />
Access Point : telkomsel<br />
Extra Setting : at+cgdcont=1,”IP”,”telkomsel”</p>
<p>3. Indosat – IM3 – (Volume based)<br />
Dial Up Number : *99***1#<br />
User Name : gprs<br />
Password : im3<br />
Access Point : indosatgprs<br />
Extra Setting : at+cgdcont=1,”IP”,”indosatgprs”</p>
<p>4. Indosat – IM3 – (Time Based)<br />
Dial Up Number : *99***1#<br />
User Name : indosat@durasi<br />
Password : indosat@durasi<br />
Access Point : indosatgprs<br />
Extra Setting : at+cgdcont=1,”IP”,”indosatgprs”</p>
<p>5. XL – Xplor/Bebas/Jempol (Volume Based)<br />
Dial Up Number : *99***1#<br />
User Name : xlgprs<br />
Password : proxl<br />
Access Point : www.xlgprs.net<br />
Extra Setting : at+cgdcont=1,”IP”,”www.xlgprs.net”</p>
<p>6. AXIS<br />
Dial Up Number : *99***1#<br />
User Name : axis<br />
Password : 123456<br />
Access Point : axis<br />
Extra Setting : at+cgdcont=1,”IP”,”AXIS”</p>
<p>7. 3 (THREE)<br />
Dial Up Number : *99***1#<br />
User Name : 3gprs<br />
Password : 3gprs<br />
Access Point : 3gprs<br />
Extra Setting : at+cgdcont=1,”IP”,”3gprs”</p>
<p>8. Telkom Flexi – Classy/Trendy (Volume Based)<br />
Dial Up Number : #777<br />
User Name : telkomnet@flexi<br />
Password : telkom<br />
Access Point :<br />
Extra Setting : at+crm=1</p>
<p>9. Telkom Flexi – Classy/Trendy (Time Based)<br />
Dial Up Number : 080989999<br />
User Name : telkomnet@instan<br />
Password : telkom<br />
Access Point :<br />
Extra Setting : at+crm=0</p>
<p>10. Mobile 8 – Fren<br />
Dial Up Number : #777<br />
User Name : m8<br />
Password : m8<br />
Access Point :<br />
Extra Setting :</p>
<p>11. Starone<br />
Dial Up Number : #777<br />
User Name : starone<br />
Password : indosat<br />
Access Point :<br />
Extra Setting :</p>
<p>12. Esia<br />
Dial Up Number : #777<br />
User Name : esia<br />
Password : esia<br />
Access Point :<br />
Extra Setting :</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Mantendo colunas no WinBox]]></title>
<link>http://luciano.wordpress.com/2009/11/30/mantendo-colunas-no-winbox/</link>
<pubDate>Mon, 30 Nov 2009 13:12:55 +0000</pubDate>
<dc:creator>Luciano Santos</dc:creator>
<guid>http://luciano.wordpress.com/2009/11/30/mantendo-colunas-no-winbox/</guid>
<description><![CDATA[Na semana passada ocorreu o MUM Brasil. Infelizmente não puder participar apesar da idéia de ir ao R]]></description>
<content:encoded><![CDATA[Na semana passada ocorreu o MUM Brasil. Infelizmente não puder participar apesar da idéia de ir ao R]]></content:encoded>
</item>
<item>
<title><![CDATA[ BROADBAND WIRELESS ACCESS (BWA) in INDONESIA – WIFI]]></title>
<link>http://gudangwireless.wordpress.com/2009/11/29/broadband-wireless-access-bwa-in-indonesia-%e2%80%93-wifi/</link>
<pubDate>Sun, 29 Nov 2009 13:56:19 +0000</pubDate>
<dc:creator>gudangwireless</dc:creator>
<guid>http://gudangwireless.wordpress.com/2009/11/29/broadband-wireless-access-bwa-in-indonesia-%e2%80%93-wifi/</guid>
<description><![CDATA[Buy wifi from the distributor in Indonesia : www.gudangwireless.com see the best wifi product in Ind]]></description>
<content:encoded><![CDATA[Buy wifi from the distributor in Indonesia : www.gudangwireless.com see the best wifi product in Ind]]></content:encoded>
</item>
<item>
<title><![CDATA[Script dan Scheduler mikrotik]]></title>
<link>http://sigitnote.wordpress.com/2009/11/28/script-dan-scheduler-mikrotik/</link>
<pubDate>Sat, 28 Nov 2009 02:49:14 +0000</pubDate>
<dc:creator>sigit</dc:creator>
<guid>http://sigitnote.wordpress.com/2009/11/28/script-dan-scheduler-mikrotik/</guid>
<description><![CDATA[Untuk membuat jawdal eksekusi command di mikrotik, kita membutuhkan 2 settingan. Pertama kita menuli]]></description>
<content:encoded><![CDATA[Untuk membuat jawdal eksekusi command di mikrotik, kita membutuhkan 2 settingan. Pertama kita menuli]]></content:encoded>
</item>
<item>
<title><![CDATA[Setting Mikrotik Wireless Bridge]]></title>
<link>http://donysahputra.wordpress.com/2009/11/26/setting-mikrotik-wireless-bridge-2/</link>
<pubDate>Thu, 26 Nov 2009 10:36:58 +0000</pubDate>
<dc:creator>dony</dc:creator>
<guid>http://donysahputra.wordpress.com/2009/11/26/setting-mikrotik-wireless-bridge-2/</guid>
<description><![CDATA[Sering kali, kita ingin menggunakan Mikrotik Wireless untuk solusi point to point dengan mode jaring]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Sering kali, kita ingin menggunakan Mikrotik Wireless untuk solusi point to point  dengan mode jaringan bridge (bukan routing). Namun, Mikrotik RouterOS sendiri  didesain bekerja dengan sangat baik pada mode routing. Kita perlu melakukan beberapa  hal supaya link wireless kita bisa bekerja untuk mode bridge.</p>
<p>Mode bridge memungkinkan network yang satu tergabung dengan network di sisi satunya  secara transparan, tanpa perlu melalui routing, sehingga mesin yang ada di network  yang satu bisa memiliki IP Address yang berada dalam 1 subnet yang sama dengan  sisi lainnya.<!--more--></p>
<p>Namun, jika jaringan wireless kita sudah cukup besar, mode bridge ini akan membuat  traffic wireless meningkat, mengingat akan ada banyak traffic broadcast dari network  yang satu ke network lainnya. Untuk jaringan yang sudah cukup besar, saya menyarankan  penggunaan mode routing.</p>
<p>Berikut ini adalah diagram network yang akan kita set.</p>
<p><img src="http://mikrotik.co.id/images/artikel/wireless-bridge-01-new.jpg" alt="" width="435" height="88" /></p>
<p><img src="http://mikrotik.co.id/images/line.gif" alt="" width="438" height="18" /></p>
<p><strong>Konfigurasi Pada Access Point</strong></p>
<p>1. Buatlah sebuah interface bridge yang baru, berilah nama bridge1</p>
<p><img src="http://mikrotik.co.id/images/artikel/wireless-bridge-02.jpg" alt="" width="435" height="248" /></p>
<p>2. Masukkan ethernet ke dalam interface bridge</p>
<p><img src="http://mikrotik.co.id/images/artikel/wireless-bridge-03.jpg" alt="" width="435" height="245" /></p>
<p>3.  Masukkan IP Address pada interface bridge1</p>
<p><img src="http://mikrotik.co.id/images/artikel/wireless-bridge-04.jpg" alt="" width="435" height="209" /></p>
<p>4. Selanjutnya adalah setting wireless interface. Kliklah pada menu Wireless  (1), pilihlah tab interface (2) lalu double click pada nama interface wireless  yang akan digunakan (3). Pilihlah mode AP-bridge (4), tentukanlah ssid (5), band  2.4GHz-B/G (6), dan frekuensi yang akan digunakan (7). Jangan lupa mengaktifkan  default authenticated (8) dan default forward (9). Lalu aktifkankanlah interface  wireless (10) dan klik OK (11).</p>
<p><img src="http://mikrotik.co.id/images/artikel/wireless-bridge-05.jpg" alt="" width="435" height="528" /></p>
<p>5. Berikutnya adalah konfigurasi WDS pada wireless interface yang digunakan.  Bukalah kembali konfigurasi wireless seperti langkah di atas, pilihlah tab WDS  (1). Tentukanlah WDS Mode dynamic (2) dan pilihlah bridge interface untuk WDS  ini (3). Lalu tekan tombol OK.</p>
<p><img src="http://mikrotik.co.id/images/artikel/wireless-bridge-06.jpg" alt="" width="415" height="414" /></p>
<p>6. Langkah selanjutnya adalah menambahkan virtual interface WDS. Tambahkan interface  WDS baru seperti pada gambar, lalu pilihlah interface wireless yang kita gunakan  untuk WDS ini. Lalu tekan OK.</p>
<p><img src="http://mikrotik.co.id/images/artikel/wireless-bridge-07.jpg" alt="" width="435" height="312" /></p>
<p>7. Jika WDS telah ditambahkan, maka akan tampak interface WDS baru seperti pada  gambar di bawah.</p>
<p><img src="http://mikrotik.co.id/images/artikel/wireless-bridge-08.jpg" alt="" width="435" height="156" /></p>
<p><img src="http://mikrotik.co.id/images/line.gif" alt="" width="438" height="18" /></p>
<p><strong>Konfigurasi pada Wireless Station</strong></p>
<p>Konfigurasi pada wireless station hampir sama dengan langkah-langkah di atas,  kecuali pada langkah memasukkan IP Address dan konfigurasi wirelessnya. Pada konfigurasi  station, mode yang digunakan adalah <em>station-wds</em>, frekuensi tidak perlu ditentukan, namun harus menentukan scan-list di mana  frekuensi pada access point masuk dalam scan list ini. Misalnya pada access point  kita menentukan frekuensi 2412, maka tuliskanlah scan-list 2400-2500.</p>
<p><img src="http://mikrotik.co.id/images/artikel/wireless-bridge-09.jpg" alt="" width="435" height="525" /></p>
<p><img src="http://mikrotik.co.id/images/line.gif" alt="" width="438" height="18" /><br />
<strong>Pengecekan link</strong></p>
<p>Jika link wireless yang kita buat sudah bekerja dengan baik, maka pada menu wireless,  akan muncul status R (lihat gambar di bawah).</p>
<p><img src="http://mikrotik.co.id/images/artikel/wireless-bridge-10.jpg" alt="" width="435" height="179" /></p>
<p>Selain itu, mac-address dari wireless yang terkoneksi juga bisa dilihat pada  jendela registration (lihat gambar di bawah).</p>
<p><img src="http://mikrotik.co.id/images/artikel/wireless-bridge-11.jpg" alt="" width="435" height="179" /></p>
<p><strong><img src="http://mikrotik.co.id/images/line.gif" alt="" width="438" height="18" /><br />
</strong></p>
<p><strong>Konfigurasi keamanan jaringan wireless</strong></p>
<p>Pada Mikrotik, cara paling mudah untuk menjaga keamanan jaringan adalah dengan  mendaftarkan mac-address wireless pasangan pada access list. Hal ini harus dilakukan  pada sisi access point maupun pada sisi client. Jika penginputan access-list telah  dilakukan, maka matikanlah fitur <em>default authenticated </em>pada wireless, maka wireless lain yang mac addressnya tidak terdaftar tidak akan  bisa terkoneksi ke jaringan kita.</p>
<p>Jika kita menginginkan fitur keamanan yang lebih baik, kita juga bisa menggunakan  enkripsi baik WEP maupun WPA.</p>
<p>Create By http://mikrotik.co.id/</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Queue dengan SRC-NAT dan WEB-PROXY]]></title>
<link>http://donysahputra.wordpress.com/2009/11/26/queue-dengan-src-nat-dan-web-proxy/</link>
<pubDate>Thu, 26 Nov 2009 10:24:12 +0000</pubDate>
<dc:creator>dony</dc:creator>
<guid>http://donysahputra.wordpress.com/2009/11/26/queue-dengan-src-nat-dan-web-proxy/</guid>
<description><![CDATA[Pada penggunaan queue (bandwidth limiter), penentuan CHAIN pada MENGLE sangat menentukan jalannya se]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Pada penggunaan queue (bandwidth limiter), penentuan CHAIN pada MENGLE sangat  menentukan jalannya sebuah rule. Jika kita memasang SRC-NAT dan WEB-PROXY pada  mesin yang sama, sering kali agak sulit untuk membuat rule QUEUE yang sempurna.  Penjelasan detail mengenai pemilihan CHAIN, dapat dilihat pada manual Mikrotik  <a href="http://www.mikrotik.com/docs/ros/2.9/ip/flow">di sini</a>.<!--more--></p>
<p>Percobaan yang dilakukan menggunakan sebuah PC dengan Mikrotik RouterOS versi 2.9.28. Pada mesin tersebut, digunakan 2 buah interface, satu untuk gateway yang dinamai PUBLIC  dan satu lagi untuk jaringan lokal yang dinamai LAN.</p>
<table border="0" cellspacing="0" cellpadding="3" width="100%">
<tbody>
<tr>
<td bgcolor="#ffffcc">
<pre>[admin@instaler] &#62; in pr
Flags: X - disabled, D - dynamic, R - running
 #    NAME       TYPE    RX-RATE    TX-RATE    MTU
 0  R public     ether   0          0          1500
 1  R lan        wlan    0          0          1500
</pre>
</td>
</tr>
</tbody>
</table>
<p>Dan berikut ini adalah IP Address yang digunakan. Subnet 192.168.0.0/24 adalah subnet gateway untuk mesin ini.</p>
<table border="0" cellspacing="0" cellpadding="3" width="100%">
<tbody>
<tr>
<td bgcolor="#ffffcc">
<pre>[admin@instaler] &#62; ip ad pr
Flags: X - disabled, I - invalid, D - dynamic
 #  ADDRESS           NETWORK      BROADCAST      INTERFACE
 0  192.168.0.217/24  192.168.0.0  192.168.0.255  public
 1  172.21.1.1/24     172.21.1.0   172.21.1.255   lan
</pre>
</td>
</tr>
</tbody>
</table>
<p>Fitur web-proxy dengan transparan juga diaktifkan.</p>
<table border="0" cellspacing="0" cellpadding="3" width="100%">
<tbody>
<tr>
<td bgcolor="#ffffcc">
<pre> [admin@instaler] &#62; ip web-proxy pr
                 enabled: yes
             src-address: 0.0.0.0
                    port: 3128
                hostname: "proxy"
       transparent-proxy: yes
            parent-proxy: 0.0.0.0:0
     cache-administrator: "webmaster"
         max-object-size: 4096KiB
             cache-drive: system
          max-cache-size: none
      max-ram-cache-size: unlimited
                  status: running
      reserved-for-cache: 0KiB
  reserved-for-ram-cache: 154624KiB
</pre>
</td>
</tr>
</tbody>
</table>
<p>Fungsi MASQUERADE diaktifkan, juga satu buah rule REDIRECTING untuk membelokkan traffic HTTP menuju ke WEB-PROXY</p>
<table border="0" cellspacing="0" cellpadding="3" width="100%">
<tbody>
<tr>
<td bgcolor="#ffffcc">
<pre>[admin@instaler] ip firewall nat&#62; pr
Flags: X - disabled, I - invalid, D - dynamic
 0   chain=srcnat out-interface=public
     src-address=172.21.1.0/24 action=masquerade
 1   chain=dstnat in-interface=lan src-address=172.21.1.0/24
     protocol=tcp dst-port=80 action=redirect to-ports=3128
</pre>
</td>
</tr>
</tbody>
</table>
<p>Berikut ini adalah langkah terpenting dalam proses ini, yaitu pembuatan MANGLE. Kita akan membutuhkan 2 buah PACKET-MARK. Satu untuk paket data upstream,  yang pada contoh ini kita sebut <strong>test-up</strong>. Dan satu lagi untuk paket data  downstream, yang pada contoh ini kita sebut <strong>test-down</strong>.</p>
<p>Untuk paket data upstream, proses pembuatan manglenya cukup sederhana. Kita bisa langsung melakukannya dengan 1 buah rule, cukup dengan menggunakan parameter  SRC-ADDRESS dan IN-INTERFACE. Di sini kita menggunakan chain <strong>prerouting</strong>. Paket data untuk upstream ini kita namai <strong>test-up</strong>.</p>
<p>Namun, untuk paket data downstream, kita membutuhkan beberapa buah rule. Karena kita menggunakan translasi IP/masquerade, kita membutuhkan Connection  Mark. Pada contoh ini, kita namai <strong>test-conn</strong>.</p>
<p>Kemudian, kita harus membuat juga 2 buah rule.  Rule yang pertama, untuk paket data downstream non HTTP yang langsung dari  internet (tidak melewati proxy). Kita menggunakan chain <strong>forward</strong>, karena  data mengalir melalui router.</p>
<p>Rule yang kedua, untuk paket data yang berasal dari WEB-PROXY. Kita menggunakan chain <strong>output</strong>, karena arus data berasal dari aplikasi internal di dalam  router ke mesin di luar router.</p>
<p>Paket data untuk downstream pada kedua rule ini kita namai <strong>test-down</strong>.</p>
<p>Jangan lupa, parameter passthrough hanya diaktifkan untuk connection mark saja.</p>
<table border="0" cellspacing="0" cellpadding="3" width="100%">
<tbody>
<tr>
<td bgcolor="#ffffcc">
<pre>[admin@instaler] &#62; ip firewall mangle print
Flags: X - disabled, I - invalid, D - dynamic
 0   ;;; UP TRAFFIC
     chain=prerouting in-interface=lan
     src-address=172.21.1.0/24 action=mark-packet
     new-packet-mark=test-up passthrough=no 

 1   ;;; CONN-MARK
     chain=forward src-address=172.21.1.0/24
     action=mark-connection
     new-connection-mark=test-conn passthrough=yes 

 2   ;;; DOWN-DIRECT CONNECTION
     chain=forward in-interface=public
     connection-mark=test-conn action=mark-packet
     new-packet-mark=test-down passthrough=no 

 3   ;;; DOWN-VIA PROXY
     chain=output out-interface=lan
     dst-address=172.21.1.0/24 action=mark-packet
     new-packet-mark=test-down passthrough=no
</pre>
</td>
</tr>
</tbody>
</table>
<p>Untuk tahap terakhir, tinggal mengkonfigurasi queue. Di sini kita menggunakan queue tree. Satu buah rule untuk data dowstream, dan satu lagi untuk upstream. Yang penting di sini, adalah pemilihan parent. Untuk downstream, kita menggunakan parent <strong>lan</strong>, sesuai dengan interface yang mengarah ke jaringan lokal, dan untuk upstream, kita menggunakan parent <strong>global-in</strong>.</p>
<table border="0" cellspacing="0" cellpadding="3" width="100%">
<tbody>
<tr>
<td bgcolor="#ffffcc">
<pre>[admin@instaler] &#62; queue tree pr
Flags: X - disabled, I - invalid
 0   name="downstream" parent=lan packet-mark=test-down
     limit-at=32000 queue=default priority=8
     max-limit=32000 burst-limit=0
     burst-threshold=0 burst-time=0s 

 1   name="upstream" parent=global-in
     packet-mark=test-up limit-at=32000
     queue=default priority=8
     max-limit=32000 burst-limit=0
     burst-threshold=0 burst-time=0s
</pre>
</td>
</tr>
</tbody>
</table>
<p>Variasi lainnya, untuk bandwidth management, dimungkinkan juga kita menggunakan tipe queue PCQ, yang bisa secara otomatis membagi trafik  per client.</p>
<p>Create By http://mikrotik.co.id/</p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
