SlideShare uma empresa Scribd logo
1 de 21
Baixar para ler offline
WORKSHOP
MIKROTIK #2
“ BE A PROFFESIONAL IN NETWORK
COMPUTER “
PRESENTED BY :
Fakultas Sains dan Teknologi
Universitas Respati Yogyakarta
Oleh :
Putra Wanda S.Kom.,MTCNA
TIM
MATERI WORKSHOP
No Sesi Materi Pemateri
1 I
(09.00-10.30)
TCP/IP, DHCP, NAT, WEB Proxy Putra Wanda S.Kom.,
MTCNA
2 II
(10.30-12.00)
Firewall & QOS Putra Wanda S.Kom.,
MTCNA
Next Step :
Level Training Internasional MIKROTIK
1. Essential Training
MikroTikCertified Network Associate (MTCNA)
2. Advanced Training
Certified Wireless Engineer (MTCWE)
Certified Routing Engineer (MTCRE)
Certified Traffic Control Engineer (MTCTCE)
Certified User Managing Engineer (MTCUME)
Certified Inter Networking Engineer (MTCINE)
Profil Singkat
Nama : Putra Wanda
Nick Name : Wawan
Pendidikan : S1 - Teknik Informatika UNRIYO (2007-2011)
S2 - Magister Teknologi Informasi UGM (2013-Now)
Sertifikasi Internasional : Mikrotik Essential (MTCNA)
Mikrotik Member : 2009-Now
Peminatan Ilmu : Networks Security, Internet Of Thing (IoT)
Bidang Riset : Security of Digital Communication , Next
Generation of Cryptography, Message Digest in
Network.
Contact : wpwawan@gmail.com
What Is Mikrotik?
Yaitu : Sistem Operasi Router untuk untuk managemen jaringan komputer
RouterOS
Mikrotik adalah kependekan dari mikrotikls
Artinya: lnetwork kecilzdalam bahasa Latvia
Produk Terbaru :
SESI 1
TCP/IP, DHCP, NAT, WEB Proxy
Catatan :
1. Sebelum melakukan setting pada Mikrotik Router OS, cek koneksi internet anda
masing-masing
2. Siapkan aplikasi Winbox untuk melakukan setting Mikrotik Router OS
3. Jika anda mengalami kebingungan atau kesalahan, silahkan angkat tangan.
4. Lakukan setting Router OS sesuai Modul yang diberikan
Topologi Jaringan Enterprise
1. Setting TCP/IP pada Mikrotik
System Identity
Supaya tidak membingungkan, ubahlah nama
router Anda.
- Format: NamaAnda
- Contoh: 01-Budi-Wahyu
- Aktifkan semua interface
Mengubah Nama Interface :
Ubahlah menjadi :
- Ether1-Internet
- Ether2-LAN
IP Address Config
Setting lah IP address Mikrotik Router Anda
DNS Config
Lakukan setting DNS (Domain Name System) pada Router Anda
2. DHCP & NAT
DHCP (Dinamic Host Control Protocol)
Protokol yang digunakan untuk memberikan/Menerima IP Address secara otomotis
Setting DHCP Client pada ether1:
Agar Router langsung memperoleh IP Address dari Router Backbone.
Pilih interface : ether1 >OK
Setting NAT (Network Address Translation)
NAT digunakan untuk mengubah IP privat pada LAN menjadi IP Publik sehingga
bisa erkoneksi dengan jaringan internet.
Src-NAT Config
Gunakan Out-Interface +ether1(Internet)
Setting IP address Pada Client (WIN XP)
WEB PROXY
Merupakan fasilitas yang digunakan untuk menyimpan cache data yang berasal dari internet
di dalam hardisk router sehingga akses menjadi lebih cepat.
Secara default Webproxy Mikrotik > Tidak Aktif
Mengaktifkan Proxy
Melakukan Redirect melalui NAT RULE
Catatan : dst-nat and redirect
dst-nat : Untuk melakukan penggantian IP Address tujuan, atau mengarahkan koneksi ke
Local Server.
redirect : Untuk mengalihkan koneksi yang tadinya langsng ke internet, melainkan dialihkan
menuju ke Local Server
Filtering (BLOK) Website http Menggunakan Proxy
SESI 2
FIREWALL & Quality of Service
Firewall
Fasilitas pada mikrotik yang digunakan untuk melakukan management filtering, keamanan
dan fitur OS Mikrotik.
Filtering https melalui Protokol L7
Protokol Layer7 adalah metode untuk mencari pola dalam ICMP / TCP / UDP stream “regex
pattern”
Masukkan script Regexp untuk masing-masing web:
^.+(twitter.com).*$
Selanjutnya, buat Firewall Rule baru dengan :
Chain : forward
Src Address : alamat jaringan dari client (192.168.10.0/24)
Masuk tab Advanced, pada Layer 7 Protocol pilih "twitter"
Setting Firewall Untuk Keamanan Jaringan
Filter untuk Menolak (DROP)
Menggunakan Terminal :
/ip firewall filter add chain=input protocol=icmp action=drop comment=”Drop_excess_pings”
/ip firewall filter add chain=virus action=drop disabled=no dst-port=445 protocol=tcp
/ip firewall filter add chain=virus action=drop disabled=no dst-port=445 protocol=udp
Menggunakan WINBOX :
Filter untuk Menerima (Accept)
Menggunakan Terminal :
/ip firewall filter add chain=input protocol=tcp dst-port=21 src-address-list=192.168.10.0/24
action=accept comment=”FTP”
/ip firewall filter add chain=input protocol=tcp dst-port=23 src-address-list=192.168.10.0/24
action=accept comment=”Telnet”
/ip firewall filter add chain=input protocol=tcp dst-port=8291 src-address-list=192.168.10.0/24
action=accept comment=”winbox”
Menggunakan WINBOX :
QOS (Quality Of Service )
Layanan yang berfungsi untuk mengatur penggunaan bandwith pada jaringan MIKROTIK.
Cara Membatasi Bandwith pada Client MIKROTIK
1. Simple Queue: merupakan cara untuk melakukan management bandwidth (Upload dan
Download ) yang diterapkan pada jaringan skala kecil sampai menengah .
2. Queue Tree : Pembatasan bandwidth berdasarkan group bahkan secara hierarki.
Kita harus mengaktifkan fitur Mangle pada Firewall jika ingin menggunakan Queue Tree.
(lebih rumit)
Istilah dalam QOS
Target Upload : bandwith maksimal dalam upload data
Target Download : bandwith maksimal dalam download data
Burst (Ledakan) : bandwith maksimal yang bisa digunakan client dalam memulai sebuah
upload/download (dibatasi rentang waktu)
Burst Limit : Batas maksimal burst (di atas limit at)
Burst Threshold : Batas minimal burst (di bawah limit at)
Setting Simple Queue
Setting Simple Queue Tanpa Burst
Setting Simple Queue dengan Burst
PCQ (Per Connection Queue)
Cara yang digunakan untuk membagi koneksi pada jaringan yang memiliki Client yang
banyak.
Untuk kondisiclient yang sangat banyak dan sangat merepotkan jika harus membuat banyak
rule maka bisa menggunakan metode PCQ :
Perhatikan Gambar Di bawah ini:
Limitasi Bandwith menggunakan PCQ rate
Membuat PCQ-UPLOAD dan PCQ-Download
Memanggil Rule PCQ untuk melakukan limitasi Bandwith menggunakan Simple
Queue
Thank You
See You at
Next
IT Workshop
“ IT is Everything , Everything will be IT ”
Reference :
www.mikrotik.co.id
www.mikrotik.com

Mais conteúdo relacionado

Mais procurados

Merancang bangun dan menganalisa wide area network
Merancang bangun dan menganalisa wide area networkMerancang bangun dan menganalisa wide area network
Merancang bangun dan menganalisa wide area networkEko Supriyadi
 
Kk14 Mendiagnosis Permasalahan Perangkat yg Tersambung Jaringan Berbasis Luas
Kk14 Mendiagnosis Permasalahan Perangkat yg Tersambung Jaringan Berbasis LuasKk14 Mendiagnosis Permasalahan Perangkat yg Tersambung Jaringan Berbasis Luas
Kk14 Mendiagnosis Permasalahan Perangkat yg Tersambung Jaringan Berbasis LuasMaulanaiskandar
 
Ppt mikrotik
Ppt mikrotikPpt mikrotik
Ppt mikrotikakuyuli
 
Bab iv Konfigurasi Freeradius2
Bab iv Konfigurasi Freeradius2Bab iv Konfigurasi Freeradius2
Bab iv Konfigurasi Freeradius2Maulani Legowo
 
modul TKJ KK 14 Mendiagnosis permasalahan jaringan berbasis luas
modul TKJ KK 14 Mendiagnosis permasalahan jaringan berbasis luasmodul TKJ KK 14 Mendiagnosis permasalahan jaringan berbasis luas
modul TKJ KK 14 Mendiagnosis permasalahan jaringan berbasis luasIlham Hudori
 
Bab i dasar dasar jaringan
Bab i  dasar dasar jaringanBab i  dasar dasar jaringan
Bab i dasar dasar jaringanCandra Adi Putra
 
Tutorial Soal MikroTik Uji Kom SMK 2017
Tutorial Soal MikroTik Uji Kom SMK 2017Tutorial Soal MikroTik Uji Kom SMK 2017
Tutorial Soal MikroTik Uji Kom SMK 2017Ira Rosdiana
 
Materi workshop Mikrotik #3
Materi workshop Mikrotik #3Materi workshop Mikrotik #3
Materi workshop Mikrotik #3Putra Wanda
 
Jobsheet instalasi mikrotik
Jobsheet instalasi mikrotikJobsheet instalasi mikrotik
Jobsheet instalasi mikrotikwaskito
 
Mikrotik rb750 modul_beta
Mikrotik rb750 modul_betaMikrotik rb750 modul_beta
Mikrotik rb750 modul_betaAdi Utami
 
Bab 16 koneksi internet
Bab 16 koneksi internetBab 16 koneksi internet
Bab 16 koneksi internetAde Tamin
 
02 tk 1073 konfigurasi sistem operasi jaringan
02   tk 1073 konfigurasi sistem operasi jaringan02   tk 1073 konfigurasi sistem operasi jaringan
02 tk 1073 konfigurasi sistem operasi jaringanSetia Juli Irzal Ismail
 

Mais procurados (19)

Merancang bangun dan menganalisa wide area network
Merancang bangun dan menganalisa wide area networkMerancang bangun dan menganalisa wide area network
Merancang bangun dan menganalisa wide area network
 
desain jaringan berbasis luas
desain jaringan berbasis luasdesain jaringan berbasis luas
desain jaringan berbasis luas
 
Kk14 Mendiagnosis Permasalahan Perangkat yg Tersambung Jaringan Berbasis Luas
Kk14 Mendiagnosis Permasalahan Perangkat yg Tersambung Jaringan Berbasis LuasKk14 Mendiagnosis Permasalahan Perangkat yg Tersambung Jaringan Berbasis Luas
Kk14 Mendiagnosis Permasalahan Perangkat yg Tersambung Jaringan Berbasis Luas
 
Bab i (pendahuluan)
Bab i (pendahuluan)Bab i (pendahuluan)
Bab i (pendahuluan)
 
Ppt mikrotik
Ppt mikrotikPpt mikrotik
Ppt mikrotik
 
Memasang firewall
Memasang firewallMemasang firewall
Memasang firewall
 
Bab iv Konfigurasi Freeradius2
Bab iv Konfigurasi Freeradius2Bab iv Konfigurasi Freeradius2
Bab iv Konfigurasi Freeradius2
 
modul TKJ KK 14 Mendiagnosis permasalahan jaringan berbasis luas
modul TKJ KK 14 Mendiagnosis permasalahan jaringan berbasis luasmodul TKJ KK 14 Mendiagnosis permasalahan jaringan berbasis luas
modul TKJ KK 14 Mendiagnosis permasalahan jaringan berbasis luas
 
Bab i dasar dasar jaringan
Bab i  dasar dasar jaringanBab i  dasar dasar jaringan
Bab i dasar dasar jaringan
 
Tutorial Soal MikroTik Uji Kom SMK 2017
Tutorial Soal MikroTik Uji Kom SMK 2017Tutorial Soal MikroTik Uji Kom SMK 2017
Tutorial Soal MikroTik Uji Kom SMK 2017
 
Materi workshop Mikrotik #3
Materi workshop Mikrotik #3Materi workshop Mikrotik #3
Materi workshop Mikrotik #3
 
Jobsheet instalasi mikrotik
Jobsheet instalasi mikrotikJobsheet instalasi mikrotik
Jobsheet instalasi mikrotik
 
07 tk 1073 layer transport
07   tk 1073 layer transport07   tk 1073 layer transport
07 tk 1073 layer transport
 
Laporan 7 konfigurasi mikrotik router
Laporan 7 konfigurasi mikrotik routerLaporan 7 konfigurasi mikrotik router
Laporan 7 konfigurasi mikrotik router
 
Mikrotik rb750 modul_beta
Mikrotik rb750 modul_betaMikrotik rb750 modul_beta
Mikrotik rb750 modul_beta
 
Praktikum 11
Praktikum 11Praktikum 11
Praktikum 11
 
05 tk 1073 ethernet-jul
05   tk 1073 ethernet-jul05   tk 1073 ethernet-jul
05 tk 1073 ethernet-jul
 
Bab 16 koneksi internet
Bab 16 koneksi internetBab 16 koneksi internet
Bab 16 koneksi internet
 
02 tk 1073 konfigurasi sistem operasi jaringan
02   tk 1073 konfigurasi sistem operasi jaringan02   tk 1073 konfigurasi sistem operasi jaringan
02 tk 1073 konfigurasi sistem operasi jaringan
 

Semelhante a Workshop Mikrotik

Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]Ratomi Husn
 
Modul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxModul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxRikoAnggara2
 
Modul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxModul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxDitzGrapher
 
Praktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaPraktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaFirdika Arini
 
Tutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-stepTutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-stepAsep Asep
 
Pembahasan Soal UKK TKJj 2017 - Paket 2
Pembahasan Soal UKK TKJj 2017 - Paket 2Pembahasan Soal UKK TKJj 2017 - Paket 2
Pembahasan Soal UKK TKJj 2017 - Paket 2Beni Krisbiantoro
 
Tutorial mikrotik-step-by-step(1)
Tutorial mikrotik-step-by-step(1)Tutorial mikrotik-step-by-step(1)
Tutorial mikrotik-step-by-step(1)Rudy Yusdiantoro
 
Tutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-stepTutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-stepSidiq Dwi Laksana
 
Mikrotik Router
Mikrotik RouterMikrotik Router
Mikrotik Routerseolangit4
 
Prakt10a mikrotik router
Prakt10a mikrotik routerPrakt10a mikrotik router
Prakt10a mikrotik routerHairil Rahman
 
Praktik mikrotik router
Praktik mikrotik routerPraktik mikrotik router
Praktik mikrotik routerseolangit
 
praktek mikrotik router dan tata cara
praktek mikrotik router dan tata carapraktek mikrotik router dan tata cara
praktek mikrotik router dan tata caraseolangit7
 
Workshop mikrotik#1
Workshop mikrotik#1Workshop mikrotik#1
Workshop mikrotik#1Putra Wanda
 
Penyelesaian Soal Ujikom TKJ Tahun 2016 Paket 2 Menggunakan RouterOS di Virtu...
Penyelesaian Soal Ujikom TKJ Tahun 2016 Paket 2 Menggunakan RouterOS di Virtu...Penyelesaian Soal Ujikom TKJ Tahun 2016 Paket 2 Menggunakan RouterOS di Virtu...
Penyelesaian Soal Ujikom TKJ Tahun 2016 Paket 2 Menggunakan RouterOS di Virtu...Deni Kurnia
 
Modul mikrotik-2.8.26
Modul mikrotik-2.8.26Modul mikrotik-2.8.26
Modul mikrotik-2.8.26dede Purnama
 
17290770 Setting Buat Router Mikrotik
17290770 Setting Buat Router Mikrotik17290770 Setting Buat Router Mikrotik
17290770 Setting Buat Router MikrotikIsus Isusay
 
8.1 lab-instalasi dan konfigurasi vpn server
8.1 lab-instalasi dan konfigurasi vpn server8.1 lab-instalasi dan konfigurasi vpn server
8.1 lab-instalasi dan konfigurasi vpn serverwayan abyong
 

Semelhante a Workshop Mikrotik (20)

Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]
 
Modul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxModul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptx
 
Modul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxModul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptx
 
Praktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaPraktik Kejuruan Pembahasana
Praktik Kejuruan Pembahasana
 
Rozi anggar k
Rozi anggar kRozi anggar k
Rozi anggar k
 
Tutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-stepTutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-step
 
Pembahasan Soal UKK TKJj 2017 - Paket 2
Pembahasan Soal UKK TKJj 2017 - Paket 2Pembahasan Soal UKK TKJj 2017 - Paket 2
Pembahasan Soal UKK TKJj 2017 - Paket 2
 
Tutorial mikrotik-step-by-step(1)
Tutorial mikrotik-step-by-step(1)Tutorial mikrotik-step-by-step(1)
Tutorial mikrotik-step-by-step(1)
 
Tutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-stepTutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-step
 
Al12
Al12Al12
Al12
 
Mikrotik Router
Mikrotik RouterMikrotik Router
Mikrotik Router
 
Prakt10a mikrotik router
Prakt10a mikrotik routerPrakt10a mikrotik router
Prakt10a mikrotik router
 
Praktik mikrotik router
Praktik mikrotik routerPraktik mikrotik router
Praktik mikrotik router
 
praktek mikrotik router dan tata cara
praktek mikrotik router dan tata carapraktek mikrotik router dan tata cara
praktek mikrotik router dan tata cara
 
Workshop mikrotik#1
Workshop mikrotik#1Workshop mikrotik#1
Workshop mikrotik#1
 
Penyelesaian Soal Ujikom TKJ Tahun 2016 Paket 2 Menggunakan RouterOS di Virtu...
Penyelesaian Soal Ujikom TKJ Tahun 2016 Paket 2 Menggunakan RouterOS di Virtu...Penyelesaian Soal Ujikom TKJ Tahun 2016 Paket 2 Menggunakan RouterOS di Virtu...
Penyelesaian Soal Ujikom TKJ Tahun 2016 Paket 2 Menggunakan RouterOS di Virtu...
 
Modul mikrotik-2.8.26
Modul mikrotik-2.8.26Modul mikrotik-2.8.26
Modul mikrotik-2.8.26
 
17290770 Setting Buat Router Mikrotik
17290770 Setting Buat Router Mikrotik17290770 Setting Buat Router Mikrotik
17290770 Setting Buat Router Mikrotik
 
Belajar Internet Dasar
Belajar Internet DasarBelajar Internet Dasar
Belajar Internet Dasar
 
8.1 lab-instalasi dan konfigurasi vpn server
8.1 lab-instalasi dan konfigurasi vpn server8.1 lab-instalasi dan konfigurasi vpn server
8.1 lab-instalasi dan konfigurasi vpn server
 

Mais de Putra Wanda

RunPool: A Dynamic Pooling Layer for Convolution Neural Network
RunPool: A Dynamic Pooling Layer for Convolution Neural NetworkRunPool: A Dynamic Pooling Layer for Convolution Neural Network
RunPool: A Dynamic Pooling Layer for Convolution Neural NetworkPutra Wanda
 
Efficient Data Security for Mobile Instant Messenger
Efficient Data Security for Mobile Instant MessengerEfficient Data Security for Mobile Instant Messenger
Efficient Data Security for Mobile Instant MessengerPutra Wanda
 
Model Pengamanan end-to-end pada M-Banking
Model Pengamanan end-to-end pada M-BankingModel Pengamanan end-to-end pada M-Banking
Model Pengamanan end-to-end pada M-BankingPutra Wanda
 
Modul Pengantar Teknologi Informasi
Modul Pengantar Teknologi InformasiModul Pengantar Teknologi Informasi
Modul Pengantar Teknologi InformasiPutra Wanda
 
Materi jaringan nirkabel
Materi jaringan nirkabelMateri jaringan nirkabel
Materi jaringan nirkabelPutra Wanda
 
Prak9-Bandwith Limiter
Prak9-Bandwith LimiterPrak9-Bandwith Limiter
Prak9-Bandwith LimiterPutra Wanda
 
Prak8-blok https mikrotik
Prak8-blok https mikrotikPrak8-blok https mikrotik
Prak8-blok https mikrotikPutra Wanda
 
Prak7-Web Proxy dan Firewall Mikrotik
Prak7-Web Proxy dan Firewall MikrotikPrak7-Web Proxy dan Firewall Mikrotik
Prak7-Web Proxy dan Firewall MikrotikPutra Wanda
 
Prak6-Administrasi Hotspot Mikrotik
Prak6-Administrasi Hotspot MikrotikPrak6-Administrasi Hotspot Mikrotik
Prak6-Administrasi Hotspot MikrotikPutra Wanda
 
Prak5-Pengenalan Mikrotik
Prak5-Pengenalan MikrotikPrak5-Pengenalan Mikrotik
Prak5-Pengenalan MikrotikPutra Wanda
 

Mais de Putra Wanda (20)

RunPool: A Dynamic Pooling Layer for Convolution Neural Network
RunPool: A Dynamic Pooling Layer for Convolution Neural NetworkRunPool: A Dynamic Pooling Layer for Convolution Neural Network
RunPool: A Dynamic Pooling Layer for Convolution Neural Network
 
Efficient Data Security for Mobile Instant Messenger
Efficient Data Security for Mobile Instant MessengerEfficient Data Security for Mobile Instant Messenger
Efficient Data Security for Mobile Instant Messenger
 
Model Pengamanan end-to-end pada M-Banking
Model Pengamanan end-to-end pada M-BankingModel Pengamanan end-to-end pada M-Banking
Model Pengamanan end-to-end pada M-Banking
 
Modul Pengantar Teknologi Informasi
Modul Pengantar Teknologi InformasiModul Pengantar Teknologi Informasi
Modul Pengantar Teknologi Informasi
 
Materi jaringan nirkabel
Materi jaringan nirkabelMateri jaringan nirkabel
Materi jaringan nirkabel
 
Praktikum 10
Praktikum 10Praktikum 10
Praktikum 10
 
Praktikum 9
Praktikum 9Praktikum 9
Praktikum 9
 
Praktikum 8
Praktikum 8Praktikum 8
Praktikum 8
 
Praktikum 7
Praktikum 7Praktikum 7
Praktikum 7
 
Praktikum 6
Praktikum 6Praktikum 6
Praktikum 6
 
Praktikum 5
Praktikum 5Praktikum 5
Praktikum 5
 
Praktikum 4
Praktikum 4Praktikum 4
Praktikum 4
 
Praktikum 3
Praktikum 3Praktikum 3
Praktikum 3
 
Praktikum 2
Praktikum 2Praktikum 2
Praktikum 2
 
Praktikum 1
Praktikum 1Praktikum 1
Praktikum 1
 
Prak9-Bandwith Limiter
Prak9-Bandwith LimiterPrak9-Bandwith Limiter
Prak9-Bandwith Limiter
 
Prak8-blok https mikrotik
Prak8-blok https mikrotikPrak8-blok https mikrotik
Prak8-blok https mikrotik
 
Prak7-Web Proxy dan Firewall Mikrotik
Prak7-Web Proxy dan Firewall MikrotikPrak7-Web Proxy dan Firewall Mikrotik
Prak7-Web Proxy dan Firewall Mikrotik
 
Prak6-Administrasi Hotspot Mikrotik
Prak6-Administrasi Hotspot MikrotikPrak6-Administrasi Hotspot Mikrotik
Prak6-Administrasi Hotspot Mikrotik
 
Prak5-Pengenalan Mikrotik
Prak5-Pengenalan MikrotikPrak5-Pengenalan Mikrotik
Prak5-Pengenalan Mikrotik
 

Workshop Mikrotik

  • 1. WORKSHOP MIKROTIK #2 “ BE A PROFFESIONAL IN NETWORK COMPUTER “ PRESENTED BY : Fakultas Sains dan Teknologi Universitas Respati Yogyakarta Oleh : Putra Wanda S.Kom.,MTCNA TIM
  • 2. MATERI WORKSHOP No Sesi Materi Pemateri 1 I (09.00-10.30) TCP/IP, DHCP, NAT, WEB Proxy Putra Wanda S.Kom., MTCNA 2 II (10.30-12.00) Firewall & QOS Putra Wanda S.Kom., MTCNA Next Step : Level Training Internasional MIKROTIK 1. Essential Training MikroTikCertified Network Associate (MTCNA) 2. Advanced Training Certified Wireless Engineer (MTCWE) Certified Routing Engineer (MTCRE) Certified Traffic Control Engineer (MTCTCE) Certified User Managing Engineer (MTCUME) Certified Inter Networking Engineer (MTCINE)
  • 3. Profil Singkat Nama : Putra Wanda Nick Name : Wawan Pendidikan : S1 - Teknik Informatika UNRIYO (2007-2011) S2 - Magister Teknologi Informasi UGM (2013-Now) Sertifikasi Internasional : Mikrotik Essential (MTCNA) Mikrotik Member : 2009-Now Peminatan Ilmu : Networks Security, Internet Of Thing (IoT) Bidang Riset : Security of Digital Communication , Next Generation of Cryptography, Message Digest in Network. Contact : wpwawan@gmail.com
  • 4. What Is Mikrotik? Yaitu : Sistem Operasi Router untuk untuk managemen jaringan komputer RouterOS Mikrotik adalah kependekan dari mikrotikls Artinya: lnetwork kecilzdalam bahasa Latvia Produk Terbaru :
  • 5. SESI 1 TCP/IP, DHCP, NAT, WEB Proxy Catatan : 1. Sebelum melakukan setting pada Mikrotik Router OS, cek koneksi internet anda masing-masing 2. Siapkan aplikasi Winbox untuk melakukan setting Mikrotik Router OS 3. Jika anda mengalami kebingungan atau kesalahan, silahkan angkat tangan. 4. Lakukan setting Router OS sesuai Modul yang diberikan Topologi Jaringan Enterprise
  • 6. 1. Setting TCP/IP pada Mikrotik System Identity Supaya tidak membingungkan, ubahlah nama router Anda. - Format: NamaAnda - Contoh: 01-Budi-Wahyu - Aktifkan semua interface Mengubah Nama Interface : Ubahlah menjadi : - Ether1-Internet - Ether2-LAN
  • 7. IP Address Config Setting lah IP address Mikrotik Router Anda DNS Config Lakukan setting DNS (Domain Name System) pada Router Anda
  • 8. 2. DHCP & NAT DHCP (Dinamic Host Control Protocol) Protokol yang digunakan untuk memberikan/Menerima IP Address secara otomotis Setting DHCP Client pada ether1: Agar Router langsung memperoleh IP Address dari Router Backbone. Pilih interface : ether1 >OK Setting NAT (Network Address Translation) NAT digunakan untuk mengubah IP privat pada LAN menjadi IP Publik sehingga bisa erkoneksi dengan jaringan internet. Src-NAT Config Gunakan Out-Interface +ether1(Internet)
  • 9. Setting IP address Pada Client (WIN XP)
  • 10. WEB PROXY Merupakan fasilitas yang digunakan untuk menyimpan cache data yang berasal dari internet di dalam hardisk router sehingga akses menjadi lebih cepat. Secara default Webproxy Mikrotik > Tidak Aktif Mengaktifkan Proxy
  • 11. Melakukan Redirect melalui NAT RULE Catatan : dst-nat and redirect dst-nat : Untuk melakukan penggantian IP Address tujuan, atau mengarahkan koneksi ke Local Server. redirect : Untuk mengalihkan koneksi yang tadinya langsng ke internet, melainkan dialihkan menuju ke Local Server
  • 12. Filtering (BLOK) Website http Menggunakan Proxy
  • 13. SESI 2 FIREWALL & Quality of Service Firewall Fasilitas pada mikrotik yang digunakan untuk melakukan management filtering, keamanan dan fitur OS Mikrotik. Filtering https melalui Protokol L7 Protokol Layer7 adalah metode untuk mencari pola dalam ICMP / TCP / UDP stream “regex pattern” Masukkan script Regexp untuk masing-masing web: ^.+(twitter.com).*$
  • 14. Selanjutnya, buat Firewall Rule baru dengan : Chain : forward Src Address : alamat jaringan dari client (192.168.10.0/24) Masuk tab Advanced, pada Layer 7 Protocol pilih "twitter"
  • 15. Setting Firewall Untuk Keamanan Jaringan Filter untuk Menolak (DROP) Menggunakan Terminal : /ip firewall filter add chain=input protocol=icmp action=drop comment=”Drop_excess_pings” /ip firewall filter add chain=virus action=drop disabled=no dst-port=445 protocol=tcp /ip firewall filter add chain=virus action=drop disabled=no dst-port=445 protocol=udp Menggunakan WINBOX :
  • 16. Filter untuk Menerima (Accept) Menggunakan Terminal : /ip firewall filter add chain=input protocol=tcp dst-port=21 src-address-list=192.168.10.0/24 action=accept comment=”FTP” /ip firewall filter add chain=input protocol=tcp dst-port=23 src-address-list=192.168.10.0/24 action=accept comment=”Telnet” /ip firewall filter add chain=input protocol=tcp dst-port=8291 src-address-list=192.168.10.0/24 action=accept comment=”winbox” Menggunakan WINBOX :
  • 17. QOS (Quality Of Service ) Layanan yang berfungsi untuk mengatur penggunaan bandwith pada jaringan MIKROTIK. Cara Membatasi Bandwith pada Client MIKROTIK 1. Simple Queue: merupakan cara untuk melakukan management bandwidth (Upload dan Download ) yang diterapkan pada jaringan skala kecil sampai menengah . 2. Queue Tree : Pembatasan bandwidth berdasarkan group bahkan secara hierarki. Kita harus mengaktifkan fitur Mangle pada Firewall jika ingin menggunakan Queue Tree. (lebih rumit) Istilah dalam QOS Target Upload : bandwith maksimal dalam upload data Target Download : bandwith maksimal dalam download data Burst (Ledakan) : bandwith maksimal yang bisa digunakan client dalam memulai sebuah upload/download (dibatasi rentang waktu) Burst Limit : Batas maksimal burst (di atas limit at) Burst Threshold : Batas minimal burst (di bawah limit at) Setting Simple Queue
  • 18. Setting Simple Queue Tanpa Burst Setting Simple Queue dengan Burst
  • 19. PCQ (Per Connection Queue) Cara yang digunakan untuk membagi koneksi pada jaringan yang memiliki Client yang banyak. Untuk kondisiclient yang sangat banyak dan sangat merepotkan jika harus membuat banyak rule maka bisa menggunakan metode PCQ : Perhatikan Gambar Di bawah ini:
  • 20. Limitasi Bandwith menggunakan PCQ rate Membuat PCQ-UPLOAD dan PCQ-Download Memanggil Rule PCQ untuk melakukan limitasi Bandwith menggunakan Simple Queue
  • 21. Thank You See You at Next IT Workshop “ IT is Everything , Everything will be IT ” Reference : www.mikrotik.co.id www.mikrotik.com