it's free..but don't forget to comment and thanks

Konfigurasi mikrotik dan Proxy external (pfsense) tested !!!!

30 2011,Jun 3 comments

He2x…setelah pusing2, setelah ubek2 forum, tanya sana sini akhirnya bisa juga deh, mau Proxy yang bisa melahap content dinamic web(youtube, dkk). Kasih aja dah gratis, dan semoga ini bermanfaat yak, dan insyaALLAH dapat pahala, dan rejeki kalo2 ada yang mau minta di settingkan ini  “monster”.

Udah ah langsung aja, prinsipnya ini adalah membuat proxy external dari PFsense dan memakai mikrotik sebagai bandwidth limiter dan filteringnya. Jadi nantinya semua proses download dan browsing akan dilewatkan ke proxy dulu sebelumnya. Jadi nanti istilahnya si client2 di nat kan ke proxy external

Langkah2nya :

Read more…

Advertisements

Setting modem speedy (D-link)

Buat modem yang langsung dial ke internet :D, ini kebetulan merknya D-link

Langsung aja ya

1. Buka alamat ip modem (tergantung IP default masing2 modem, biasanya 192.168.0.1)

2. Pilih advance setupadd

3. Terus pokoknya hasilnya kayak gini ya 😀 (langkah-langkah sbb 🙂

(perlu diingat ini modem yang dial lho)

This slideshow requires JavaScript.

4. Selamat mencoba ya.., jangan lupa komen ya

Automatic by pass proxy mikrotik (tested !!!! )

17 2011,Jun 7 comments

Hal ini diperlukan apabila nantinya proxy di dalam jaringan kita mengalami gangguan (mati), sehingga client-client akan secara otomatis dapat ter bypass dari proxy dan terkoneksi langsung dengan menggunakan router.

Langkah ini digunakan apabila di dalam jaringan kita terintegerasi Proxy dan  dengan topologi sbb :

proxy external mikrotik

Untuk dapat membuat topologi semacam itu silahkan membaca di blog ini di

https://dedisetiaji.wordpress.com/2011/05/09/proxy-hit-mikrotik-nat-proxy-external-mikrotik/

Langkah ini digunakan dengan menggunakan tool dari mikrotik yaitu netwatch.

Bagaimana hal itu dapat dilakukan..?! Mari kita saksikan ^^

Read more…

Static routing mikrotik no proxy external (tested !!!)

20 2011,May 4 comments

Konsep routing ini digunakan untuk memisahkan alamat-alamat IP Address tertentu dari sebuah jaringan untuk diarahkan menuju gateway tertentu, tentunya akan ada dua atau lebih. Dalam kali ini misal ada ISP A dan ISP B. Langkah  ini berbeda dengan prinsip Load Balancing yang menggunakan semua gateway yang ada untuk mendownload/mengunduh sebuah file, jika file tersebut mempunya mirror server.

Contoh kasus :

Misalkan saja para  manajer akan menggunakan ISP A dan untuk seluruh staff menggunakan ISP B

Topologinya seperti gambar dibawah berikut :

Read more…

Proxy hit mikrotik – nat proxy external mikrotik (TESTED!!)

9 2011,May 9 comments

Proxy hit adalah sebuah teknik yang digunakan oleh router untuk mengarahkan (dalam kali ini port 80 – web) ke web proxy, agar tersimpan dalam web proxy tersebut sehingga mempercepat waktu akses halaman suatu web.

Konfigurasi yang digunakan adalah seperti ini :

proxy external mikrotik

Keterangan :

ISP : 192.168.1.1

Mikrotik :

Ether1 (ke ISP) : 192.168.1.2

Ether2 (ke Proxy) : 192.168.2.2

Ether3 (ke LAN) : 192.168.3.1

Proxy : 192.168.2.1

LAN : 192.168.3.0/24 (255.255.255.0)

Lansung aja ke scriptnya (untuk alamat network yang berbeda harap disesuaikan)

/ ip firewall nat

add chain=srcnat action=masquerade out-interface=”To ISP” \
src-address-list=local comment=”ISP to lokal nat” disabled=no

add chain=srcnat action=masquerade out-interface=”To ISP” \
src-address=192.168.2.1 comment=”proxy to ISP nat” disabled=no

add chain=dstnat action=dst-nat to-addresses=192.168.2.1 to-ports=3128 \
in-interface=”To LAN” dst-port=80 protocol=tcp src-address-list=local \
comment=”client force to proxy” disabled=no

Bypass proxy (ip tertentu di mikrotik)

8 2011,Apr 1 comment

hehe…nulis lagi dah.

Ini digunakan apabila menghendaki sebagian user untuk diloloskan tidak melewati proxy

Langkah-langkahnya :

1. Buat address list dulu (ip – firewall – address list )ex : to xxx

add list=”to xxx” address=192.168.0.253 comment=”” disabled=no
add list=”to xxx” address=192.168.0.251 comment=”” disabled=no
add list=”to xxx” address=192.168.0.178 comment=”” disabled=no
add list=”to xxx” address=192.168.0.38 comment=”” disabled=no
add list=”to xxx” address=192.168.0.50 comment=”” disabled=no
add list=”to xxx” address=192.168.0.51 comment=”” disabled=no
add list=”to xxx ” address=192.168.0.53 comment=”” disabled=no
add list=”to xxx” address=192.168.0.112 comment=”” disabled=no
add list=”to xxx” address=192.168.0.247 comment=”” disabled=no

Setelah itu ke nat2-annya(ip- firewall – nat) (asumsi nat untuk tarik ke proxy berjalan lancar), jangan lupa taruh rule ini diatas script tarik proxy

add chain=dstnat action=accept dst-port=80 protocol=tcp dst-address-type=”” src-address-list=”to xxx” comment=”unredirected_cache-engine” disabled=no

Selamat mencoba 😀

Categories: Mikrotik Tags: ,

Membuat grafik di mikrotik (MRTG)

ehm…share ah

walaupun gampang, kadang2 kalo ga ditulis juga bisa juga lupa lho :p

Langsung saja

1. Buka winbox

2. Pilih menu Tools -> Graphing -> Resource rules

(pada allow address di isi 0.0.0.0/0 untuk semua alamat tujuan)

3. Terus Tools -> Graphing -> Interface rules, untuk semua interface di Mikrotik pilih All, untuk interface tertentu dapat disesuaikan sendiri, allow address juga diisi 0.0.0.0/0 untuk semua alamat tujuan

4. Untuk pengaturan lebih lanjut dapat melalui Tools -> Graphing ->Queue Rules ->Graphic Settings, terus ditentukan Store Every-nya tiap 5 minutes, atau tiap jam atau tiap hari

5. Untuk mengakses graphic tersebut dapat melalui browser anda dan ketikkan

http://alamatmikrotikanda/graphs

sekian…langsung skrinsutnya dan terimakasih

mrtg graphs

Categories: Mikrotik