Friday, June 22, 2018

Cara Blokir Situs Dengan Filter Rules di Mikrotik

Assalamu'alaikum Wr.Wb

A.Pendahuluan

Pada Kesempatan kali ini saya akan sharing sedikit tentang, Cara Blokir Situs dengan Filter Rules




B.Pengertian


FILTER RULES 
Filter rule biasanya digunakan untuk melakukan kebijakan boleh atau tidaknya sebuah trafik ada dalam jaringan, identik dengan accept atau drop. Pada menu Firewall → Filter Rules terdapat 3 macam chain yang tersedia. Chain tersebut antara lain adalah ForwardInputOutput. Adapun fungsi dari masing-masing chain tersebut adalah sebagai berikut:
Forward :
Digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, contoh kasus seperti pada saat kita melakukan browsing. Trafik laptop browsing ke internet dapat dimanage oleh firewall dengan menggunakan chain forward. 
Input :
Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router. Jenis trafik ini bisa berasal dari jaringan public maupun dari jaringan lokal dengan tujuan router itu sendiri.  Contoh: Mengakses router menggunakan winbox, webfig, telnet baik dari Public maupun Local.
Output :
Digunakan untuk memproses trafik paket data yang keluar dari router. Dengan kata lain merupakan kebalikan dari 'Input'. Jadi trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Public maupun jaringan Local.Misal dari new terminal winbox, kita ping ke ip google. Maka trafik ini bisa ditangkap dichain output. 

C.Maksud dan Tujuan
Agar bisa blokir situs dengan Filter Rule

D.Latar Belakang

Karena Blokir situs dengan Filter Rules dapat dikatakan blokir situs yang simpel

E.Alat dan Bahan
-Laptop
-Buku Referensi
-Mikrotik
-Koneksi Internet
-Winbox

F.Waktu Pelaksanaan

Kurang Lebih 10 Menit

G.Langkah langkah:

1.Pilih IP > Firewall > Filter Rules > + Kita akan buat Rules untuk firewall nya



2.Pada tab General isikan Chain=forward, Src. Address=192.168.5.0/28 ( Ini adalah Ip yang akan kena blokir situsnya)



3.Pada tab Advanced, Content isikan situs yang akan diblokir



4.Pada Action=drop



5.Setelah itu kita coba buka situs yang kita blokir tadi, tidak bisa dibuka karena kita sudah memblokirnya, sedangkan saya membuka Google bisa diakses/dibuka





H.Kesimpulan
Dengan Filter rules kita bisa memblokir situs dengan cara yang cukup simpel

I.Penutup
Demikian yang dapat saya sampaikan, kurang lebihnya mohon maaf

Wasalamu'alaikum Wr.Wb
Share:

Thursday, June 21, 2018

Cara Blokir Situs dengan DNS Nawala di Mikrotik

Assalamu'alaikum Wr.Wb

A.Pendahuluan

Pada Kesempatan kali ini saya akan sharing sedikit tentang, Cara Blokir Situs dengan DNS Nawala



B.Pengertian


DNS Nawala adalah sebuah DNS yang menyebabkan konten haram seperti situs pornografi, situs judi dll diblokir oleh dns nawala tersebut. Untuk menggunakan dns nawala, kita cek dulu berapa dns nawala yang disediakan oleh situs nawalanya. DNS nawala inilah yang nantinya akan dimasukan ke konfigurasi dns.

C.Maksud dan Tujuan
Agar bisa blokir situs dengan DNS Nawala

D.Latar Belakang

Karena Blokir situs dengan DNS Nawala dapat memblokir situs" yang seharusnya tidak dikunjungi

E.Alat dan Bahan
-Laptop
-Buku Referensi
-Mikrotik
-Koneksi Internet
-Winbox
-DNS Nawala

F.Waktu Pelaksanaan

Kurang Lebih 10 Menit

G.Langkah langkah:

1.Pilih IP > Firewall > + kita akan tambahkan rule pada NAT untuk DNS Nawalanya


2.Pada tab General di Chain=dstnat, Protocol=udp, Dst. Port=53 (Port 53 adalah port Domain Name Server/DNS)


3.Pada Tab Action isikan Action=dst-nat, To Addresses=202.125.83.14 (Ini adalah IP DNS Nawala cara pengecekannya kalian bisa ketikan perintah nslookup nawala.id di Terminal/CMD, lalu To Ports=53 (Ini adalah port dari DNS)


4.Lalu saya coba mengakses www.playboy.com, maka hasilnya akan seperti nini



H.Kesimpulan
Kita bisa mencegah orang-orang yang ingin membuka situs-situs "Jahat" dan meminimalis tindak kejahatan dengan menggunakan DNS nawala

I.Penutup
Demikian yang dapat saya sampaikan, kurang lebihnya mohon maaf

Wasalamu'alaikum Wr.Wb
Share:

Wednesday, June 20, 2018

Blokir Situs HTTP dengan Web Proxy di Mikrotik

Assalamu'alaikum Wr.Wb

A.Pendahuluan

Pada Kesempatan kali ini saya akan sharing sedikit tentang, Cara Blokir Situs HTTP dengan Web Server di Mikrotik




B.Pengertian

Proxy adalah suatu aplikasi yang menjadi perantara antara client dengan server, sehingga client tidak akan berhubungan langsung dengan server-server yang ada di Internet. Mikrotik memiliki fitur Web proxy yang bisa digunakan sebagai proxy server yang nantinya akan menjadi perantara antara browser user dengan web server di Internet.

C.Maksud dan Tujuan
Agar bisa blokir situs dengan Web Proxy

D.Latar Belakang

Karena blokir situs penting untuk mencegah orang-orang yang mengakses wifi kita dari hal yang tidak diinginkan

E.Alat dan Bahan
-Laptop
-Buku Referensi
-Mikrotik
-Koneksi Internet
-Winbox

F.Waktu Pelaksanaan

Kurang Lebih 15 Menit

G.Langkah langkah:

1.Pertama pilih IP > Web Proxy, Lalu Enable kan Web Proxy, isikan Port untuk web proxy, saya menggunakan port 8080 untuk web proxy nya



2.Agar tidak perlu setting web-browser client satu per satu, ubah web-proxy Mikrotik agar berfungsi sebagai Transparent Proxy. Implementasinya, gunakan fitur NAT untuk membelokan semua traffic browsing HTTP (tcp 80) yang berasal dari client ke fitur internal web-proxy yang sudah diaktifkan sebelumnya. 


Caranya pilih IP > Firewall > NAT > + 


3.Di tab General, Chain isikan dstnat, lalu Protocol isikan 6 (tcp), Dst. Port isikan 80, In. Interface isikan ether2
Keterangan:Dst. Port adalah port http, In. Interface adalah interface yang akan kena blokir situs


4.Di tab Action pada Action pilih redirect, lalu To Ports isikan port Web Proxynya, karena kita akan blok situs dengan web proxy maka kita redirect ke port Web Proxy


5.Pindah ke IP > Web Proxy > Access


6.Tambahkan Web Proxy Rule , lalu pada Dst. Host isikan situs yang akan di blokir,di Action pilih deny .Web Proxy Hanya Bisa Blokir Situs HTTP, disini saya menggunakan web smk saya sendiri sebagai percobaan :v


7.Sekarang kita coba akses situs yang kita blokir tadi, dan hasilnya akan seperti ini




H.Kesimpulan
Jika web proxy memblok situs dengan cara langsung memblok situsnya, maka beda lagi dengan L7P dan Mangle yang blokir situs dengan cara memperlambat koneksi / respons dari web yang di tuju, sehingga web browser akan menampilkan pesan “web tidak bisa di akses karena halaman web yang di minta tidak merespons”

I.Referensi
http://www.mikrotik.co.id/artikel_lihat.php?id=123

J.Penutup
Demikian yang dapat saya sampaikan, kurang lebihnya mohon maaf

Wasalamu'alaikum Wr.Wb
Share:

Tuesday, June 19, 2018

Blokir Situs HTTPS Dengan Mangle di Mikrotik

Assalamu'alaikum Wr.Wb

A.Pendahuluan

Pada Kesempatan kali ini saya akan sharing sedikit tentang, Cara Blokir Situs HTTPS dengan Mangle di Mikrotik




B.Pengertian

Seperti yang sudah saat jelaskan di postingan saya sebelumnya, Mangle pada mikrotik merupakan suatu cara untuk menandai paket data dan koneksi tertentu yang dapat diterapkan pada fitur mikrotik lainnya, sepeti pada routes, pemisahan bandwidth pada queues, NAT dan filter rules. Tanda mangle yang ada pada router mikrotik hanya bisa digunakan pada router itu sendiri. Dan yang perlu diingat bahwa proses pembacaan rule mangle ini dilakukan dari urutan pertama ke bawah. untuk tau lebih lanjut tentang Mangle klik disini

C.Maksud dan Tujuan

Agar bisa blokir situs dengan Mangle

D.Latar Belakang

Karena blokir situs penting untuk mencegah orang-orang yang mengakses wifi kita dari hal yang tidak diinginkan

E.Alat dan Bahan
-Laptop
-Buku Referensi
-Mikrotik
-Koneksi Internet
-Winbox

F.Waktu Pelaksanaan

Kurang Lebih 15 Menit

G.Langkah langkah:

1.Buka winbox, lalu pilih IP > Firewall > Mangle > +, untuk membuat settingan di Mangle



2.Pada tab General Chain isiknan Forward, lalu Src. Address isikan ip yang akan kena blokir situsnya



3.Pada tab Advanced, di Content isikan situs yang akan diblokir, disini saya akan blokir situs detik



4.Pada tab Action, bagian Action pilih add dst to address list, lalu di Address List isikan nama untuk daftar IP yang akan di block




Setiap user yang mengakses situs yang di blok (Content : Detik) maka akan di arahkan (Chain : Forward) dengan respon mencatat semua koneksi pada situs tersebut (Action : add to address list) ke dalam sebuah list (Address List : nama_list)
5.Kita coba cek apakan settingan/konfigurasi yang kita buat tadi berhasil dengan cara membuka situs yang kita akan block lalu, lihat di Firewall > Address List, jika di address list isinya berupa IP dan nama address list yang kita buat tadi, maka itu sudah berhasil



6.Lalu masuk ke IP > Firewall > Filter Rules klik + lalu di tab General Chain isikan Forward



7.Di tab Advanced pada Dst. Address List isikan nama address list yang kita buat tadi


8.Pada tab Action, di kolom Action pilih reject, lalu pada Reject With isikan icmp network unreachable




Setiap user yang mengakses alamat sebuah situs yang tercatat pada Address List (Dst. Address) maka akan di arahkan (Chain : Forward) dengan respons Reject (Action) dan menampilkan pesan network unreachable pada web browser (Reject With).
9. Lalu kita coba cek dengan mengakses situs yang telah kita blok tadi




H.Kesimpulan
Jika web proxy memblok situs dengan cara langsung memblok situsnya, maka beda lagi dengan L7P dan Mangle yang blokir situs dengan cara memperlambat koneksi / respons dari web yang di tuju, sehingga web browser akan menampilkan pesan “web tidak bisa di akses karena halaman web yang di minta tidak merespons”

I.Referensi
https://www.bluespedia.xyz/2017/01/3-cara-blokir-situs-di-mikrotik.html

J.Penutup
Demikian yang dapat saya sampaikan, kurang lebihnya mohon maaf

Wasalamu'alaikum Wr.Wb
Share:

Monday, June 18, 2018

Apa itu Mangle pada Mikrotik?

Assalamu'alaikum Wr.Wb

A.Pendahuluan

Pada Kesempatan kali ini saya akan sharing sedikit tentang,Pengertian Mangle pada mikrotik



B.Pengertian

Mangle pada mikrotik merupakan suatu cara untuk menandai paket data dan koneksi tertentu yang dapat diterapkan pada fitur mikrotik lainnya, sepeti pada routes, pemisahan bandwidth pada queues, NAT dan filter rules. Tanda mangle yang ada pada router mikrotik hanya bisa digunakan pada router itu sendiri. Dan yang perlu diingat bahwa proses pembacaan rule mangle ini dilakukan dari urutan pertama ke bawah.

C.Maksud dan Tujuan
Agar tau tentang Mangle di Mikrotik

D.Latar Belakang

Karena mangle adalah salah satu fitur di mikrotik yang handal

E.Waktu Pelaksanaan

Kurang Lebih 30 Menit

F.Pembahasan:

Ada beberapa jenis penandaan (Mark) yang ada pada Mangle yaitu Packet Mark (Penandaan Paket), Connection Mark (Penandaan Koneksi), dan Routing Mark (Penandaan Routing). Secara default parameter mangle terbagi menjadi beberapa chain, yaitu :
1. Chain Input digunakan untuk menandai trafik yang masuk menuju ke router mikrotik dan hanya bisa memilih In. Interface saja.
2. Chain Output digunakan untuk menandai trafik yang keluar melalui router mikrotik dan hanya bisa memilih Out. Interface saja.
3. Chain Forward digunakan untuk menandai trafik yang keluar masuk melalui router dan dapat memilih In dan Out Interface.
4. Chain Prerouting digunakan untuk menandai trafik yang masuk menuju dan melalui router (trafik download). Chain ini hanya bisa memilih Out. Interface saja.
5. Chain Postrouting digunakan untuk menandai trafik yang keluar dan melalui router (trafik upload) dan hanya bisa memilih In. Interface saja.

Dengan beberapa chain diatas, anda bisa menandai trafik baik itu game online, browsing, download dan upload dengan menandai paket data serta koneksinya berdasarkan protocol dan destination portnya yang sudah tersedia didalam fitur Mangle mikrotik. Sedangkan jika ingin menandai trafik situs misal facebook dan youtube, anda bisa menambahkan nama situsnya ke kolom Content.


G.Kesimpulan
Dari pembahasan diatas maka maka kita bisa menandai sebuah paket pada mikrotik

H.Referensi
http://bragybahar19.blogspot.com/2016/09/mengenal-firewall-dan-fungsinya.html

I.Penutup
Demikian yang dapat saya sampaikan, kurang lebihnya mohon maaf

Wasalamu'alaikum Wr.Wb
Share:
Powered by Blogger.

Total Pengunjung

Main Tags

Terjemahan