Laman

Mengenal Beberapa Metode Koneksi Mikrotik Ke Internet

Mikrotik Bisa difungsikan untuk berbagai fitur mulai konfigurasi dasar sampai lanjutan diantaranya yang akan dibahas pada modul ini adalah  Setting gateway dan Bandwidth Management. Untuk Melakukan konfigurasi dasar Mikrotik pastikan kita mengetahui sumber internet dari Provider yang digunakan. Berikut Beberapa Skenario Metode Koneksi Dari Mikrotik ke WAN / ISP / Internet.

TOPOLOGI JARINGAN

KONEKSI MIKROTIK KE WAN

Berikut Bereapa Teknik Yang Bisa Digunakan:


1.     jika menggunakan indihome berarti metode dialup yg digunakan bisa menggunakan Routing ke IP Modem dengan Menambahkan IP Address di Ether1-WAn satu segmen dengan IP Modem Indihome dan Membuat Default Route Static.
       Contoh IP Modem : 192.168.100.1
       Maka IP Ether1-WAN : 192.168.100.2/24
       Default Route : Dst-Address : 0.0.0.0/0  Gateway 192.168.100.1

2.    Jika Koneksi Dari Astinet atau Icon atau layanan Corporate lainnya yang menggunakan IP Public Static maka langsung meng Add atau Menambahkan IP Address Public Ke Ethernet Mikrotik di Ether1-WAN dan Menambahkan Default Route ke Gateway IP Public. Cara Setting Bisa lihat di tutorial ini

3.     Jika Koneksi Membutuhkan Proses Dialup input user dan password pelanggan misal dari CBN, atau dari Modem yg di Bridge maka Metode PPPoE Client adalah pilihan Terbaik. TutorialNya

4.       Jika Koneksi Dari Wireless / Wifi / Tathering kita Bisa menggunakan Fungsi Repeater dari Mikrotik dengan Cara Mengaktifkan Virtual AP Sebagai Penyebar sinyal dan Wireless Fisik sebagai Receiver atau Penerima Sinyal. Tutorialnya Bisa dilihat Disini

5.       Jika Koneksi dari Modem USB bisa menggunakan Fungsi PPP Client. Bisa dilihat di Tutorial ini



6.       Dan Jika Koneksi yang didapat dari ISP mendapat IP Public dynamic atau dari Modem yang berfungsi sebagai DHCP Server kita bisa menggunakan fungsi DHCP Client di Mikrotiknya. Tutorialnya disini



Uraian diatas menjelaskan teknik-teknik yang dilakukan untuk melakukan koneksi dari Mikrotik ke Internet. Pastikan Sebelum Setting Mikrotik ketahui terlebih dahulu Sumber Internet yang digunakan.


Info Training / Private Mikrotik Disini


READY VIDEO TUTORIAL MIKROTIK LENGKAP

200 VIDEO + MODUL + SCRIPT KONFIGURASI


Salam Padepokan IT.
www.padepokanit.com




  

Teknik cepat membuka Network Connections di Windows

Bagi anda yang sering Setting Jaringan Tentunya tidak asing lagi dengan Setting IP atau Membuka Menu Network Connection. Untuk Membuka secara cepat Menu Network Connection langkahnya sebagai berikut:

1.       Buka Menu Run atau Gunakan Tombol Shortcut (Win+R)
2.       Kemudian ketik perintah ncpa.cpl


3.       Maka Otomatis Menu Network Connection akan terbuka



Demikian Tips untuk membuka Network Connection Secara cepat. Kesimpulannya Network Connections merupakan salah satu bagian penting dalam Windows untuk setting jaringan baik menggunakan kabel maupun wireless.


Selamat Mencoba



Solusi Jitu Mengamankan Router Mikrotik

Keamanan Mikrotik merupakan hal yang paling utama, dikarenakan semua settingan yg telah kita bangun jangan sampai di Hack oleh orang yang tidak brtanggung jawab. Berikut beberapa tips untuk Mengamankan Router Mikrotik.

1.       Pastikan Port yang tidak diperlukan di disable saja, atau diganti no Portnya. (IP – Service)
2.       Ganti Default Port Winbox jangan 8291 ubah diatas 5000 misal menjadi 5671
3.       User default mikrotik dihapus dan diganti dengan user baru dengan password yg kuat terdiri dari Karakter,Angka, Symbol Huruf Besar dan Huruf Kecil. Minimal 12 Karakter
4.       Matikan Network Discovery supaya IP Gateway Mikrotik tidak mudah di Scan dari internal jaringan
5.       Buat Fungsi DHCP For-Leases & Reply-Only untuk Network DHCP Server. Dengan fungsi ini Hanya Mengizinkan Client mengakses internet dari IP DHCP Server Mikrotik
6.       Buat Filter Rule untuk Membatasi antar Jaringan terkoneksi satu sama yang lain khusunya dijaringan Wireless
7.       Pasang Script Anti Brute Force di Filter Rule. untuk mendrop FTP Brute Forces dan Telnet/SSH

       /ip firewall filter
add chain=output comment="Drop FTP Brute Forcers" content=\
    "530 Login incorrect" dst-limit=1/1m,9,dst-address/1m protocol=tcp
add action=add-dst-to-address-list address-list=FTP_BlackList \
    address-list-timeout=1d chain=output content="530 Login incorrect" \
    protocol=tcp
add action=drop chain=input dst-port=21 protocol=tcp src-address-list=\
    FTP_BlackList


/ip firewall filter
add action=add-src-to-address-list address-list=SSH_BlackList_1 \
    address-list-timeout=1m chain=input comment=\
    "Drop SSH&TELNET Brute Forcers" connection-state=new dst-port=22-23 \
    protocol=tcp
add action=add-src-to-address-list address-list=SSH_BlackList_2 \
    address-list-timeout=1m chain=input connection-state=new dst-port=\
    22-23 protocol=tcp src-address-list=SSH_BlackList_1
add action=add-src-to-address-list address-list=SSH_BlackList_3 \
    address-list-timeout=1m chain=input connection-state=new dst-port=\
    22-23 protocol=tcp src-address-list=SSH_BlackList_2
add action=add-src-to-address-list address-list=IP_BlackList \
    address-list-timeout=1d chain=input connection-state=new dst-port=\
    22-23 protocol=tcp src-address-list=SSH_BlackList_3
add action=drop chain=input dst-port=22-23 protocol=tcp \
    src-address-list=IP_BlackList



8.       Selalu Update OS Mikrotik Ke Versi terbaru
9.       Harus ada Backup Settingan Mikrotik / Rutin Melakukan Backup Konfigurasi
10.   Batasasi User Account mikrotik dengan IP Address. Artinya Mikrotik hanya bisa diakses oleh komputer tertentu saja.
11.   Dan Tips yg terakhir ini yg paling ketat, buat IP Address Baru di Interface Ether yg tidak terhubung ke jaringan LAN atau Public. Beri IP address kemudian setting IP Komputer dan kunci berdasarkan Mac Address jadi hanya PC admin saja dengan IP tertentu dan Mac Tertentu yg bisa akses Mikrotik.

Demikan Tips dan Trik Mengamankan Router Mikrotik.Selamat Mencoba



Salam ....