Selanjutnya, Buatlah topologi seperti pada gambar di bawah pada aplikasi packet tracer. Konfigurasi VLAN pada switch dengan VLAN10 berikan nama Marketing dan VLAN20 dengan nama Sales.
Sebaik-baik manusia adalah yang bermanfaat bagi lainnya
Assalamualaikum, kembali lagi dengan saya di tutorial mikrotik. Kali ini saya akan memberikan tutorial cara blokir situs dengan menggunakan web proxy mikrotik berbasis CLI.
Sebenarnya tutorial ini sudah pernah saya post beberapa waktu yang lalu, tapi tutorial yang saya ajarkan berbasis GUI, bagi yang lupa bisa di klik tutorial nya di sini.
oke, selanjutnya yang perlu diperhatikan adalah sebuah website/situs ada yang menggunakan port 443 (HTTPS) ada yang menggunakan port 80/8080 (HTTP). Untuk temen-temen yang kemaren menyimak cara blokir situs dengan filter rules dan sukses, selamat ya......
Itu artinya anda berhasil melakukan blokir situs dengan menggunakan filter rules, akan tetapi jika kita ingin membelokkkan/redirect situs ke alamat situs yang lain ini berlaku menggunakan web proxy di mikrotik. . . .Langsung saja simak topologi dan tutorialnya, langsung ke bagian intinya ya, .
2. Pastikan PC Client terhubung dengan internet, setelah itu simak tutorial selanjutnya. .
3. Setting firewall terlebih dahulu untuk web proxy
[admin@mikrotik] > ip firewall nat add chain=dstnat src-address = isi network address (N.A) client yg mau di blokir ( 192.168.50.0/24) protokol =tcp dst-port=80 action=redirect to-ports=8080
4. Setting web proxy
[admin@mikrotik] > ip proxy set port=8080 enabled=yes cache-on-disk=yes cache-administrator=faiz@gmail.com max-cache-size=unlimited
5. menentukan web yang akan di blokir
[admin@mikrotik] > ip proxy access add dst-port=80 dst-host=*.lazada.com action=deny
Ada beberapa cara melakukan blokir situs/web menggunakan mikrotik. Bisa menggunakan web proxy, layer 7 protocol dan menggunakan firewall filter rules dari mikrotik, untuk lebih mudahnya silahkan simak topologi berikut :
Ketentuan :
1. Sumber internet :
- Acces point yang disebarakan dengan nama ssid : WIFIKU password : 123456789
2. Ether 2
- IP : 50.60.70.xx/30
3. Laptop Client
- Setting IP secara static
oke, selanjutnya simak ya cara konfigurasinya :
1. Mengubah identitas mikrotik
/system identity set name=Isikan_nama
2. Tampilkan interface mikrotik
/interface print
3. Aktifkan interface wireless
/interface enable wlan1
4. Membuat security profile mikrotik
/interface wireless security-profiles add name=faiz mode=dynamic-keys authentication-types=wpa2-psk wpa2-pre-shared-key=123456789 (pasword wifi sumber internet)
5. Ubah mode wireless mikrotik ke mode station untuk menangkap sinyal wifi
/interface wireless set mode=station band=2ghz-b/g/n ssid=WIFIKU (Nama wifi sumber internet) security-profiles=faiz (sesuai nama security profil yang kita buat di atas) numbers=0
6. Menambahkan IP DHCP Client untuk mikrotik (IP sumber Internet)
/ip dhcp-client add interface=wlan1 disable=no add-default-router=yes
(pastikan mikrotik memperoleh IP DHCP Client dari sumber internet)
Ping dari mikrotik ke 8.8.8.8 pastikan repply
7. Menambahkan IP Addres mikrotik menuju ether 2 (Lokal)
Salah satu media atau interface yang terdapat di dalam mikrotik dan digunakan untuk menghubungkan perangkat network yang satu dengan yang lain diantaranya adalah wireless, ada beberapa mode wireless yang digunakan sesuai dengan fungsinya, Apakah ingin di fungsikan sebagai access point (pemancar) ataupun di fungsikan sebagai station (penerima).
1. Mengubah identitas mikrotik
/system identity set name=Isikan_nama
2. Tampilkan interface mikrotik
/interface print
3. Aktifkan interface wireless
/interface wireless enable number=0 atau /interface enable wlan1
4. Ubah mode wireless mikrotik ke mode station untuk menangkap sinyal wifi (Pasword hotspot Hp mode terbuka/none)
/interface wireless set mode=station ssid=isikan_hotspot_HP
5. Menambahkan IP DHCP Client untuk mikrotik (IP sumber Internet)
/ip dhcp-client add interface=wlan1 disable=no add-default-router=yes
Assalamualaikum wr wb
SUBNETTING ??? SIAPA TAKUT ???!!