Showing posts with label Internet. Show all posts
Showing posts with label Internet. Show all posts

Cara Memblokir Aplikasi Game dengan Router Mikrotik

June 11, 2017 Add Comment
Gimana ya apabila anda menjadi sebuah admin jaringan disuatu tempat kerja, tapi banyak karyawan yang nyeleneh alias suka nyuri-nyuri waktu kerja buat main game online di hp, atau bahkan sebagian besar dari mereka kecanduan bermain game online.

Sedangkan anda ditugaskan oleh bos untuk memblokir akses game online yang membuat para karyawan kurang tanggung jawab dengan kewajiban kerjanya masing-masing. Nah caranya insyallah akan dibahas di postingan kali ini.

Aplikasi-aplikasi game yang akan menjadi target untuk diblokir aksesnya adalah contoh aplikasi seperti Clash of Clans untuk game online lainnya bisa dicoba sendiri dengan mengikuti cara yang sama hanya ada beberapa yang dibedakan.

Disini saya akan mencontohkannya melalui aplikasi putty atau via telnet. Disini saya hanya akan memberi contoh Cara Memblokir Aplikasi Game di Router Mikrotik, jadi pastikan bahwa router sudah terkoneksi ke internet beserta pemberian ip dynamic/static ke client.

1. Step One
Buka winbox/putty, disini saya akan menggunakan putty untuk mengakses routerboardnya, seperti biasa kolom host name or ip address diisi dengan ip gateway router dan type koneksi menggunakan telnet (terserah).


2. Step Two 
Apabila berhasil akses maka seperti biasa akan dimintai usename dan password isi sesuai pada router anda.Apabila berhasil akses maka seperti biasa akan dimintai usename dan password isi sesuai pada router anda.


3. Step three
Apabila anda sudah bisa login langsung saja kita mulai konfigurasi firewall untuk memblokir akses beberapa aplikasi game. Buka menu Filter Rule pada IP --> Firewall. Tambahkan sebuat rule baru. Dengan mengisi :

[admin@Ariefsofyan] /ip firewall filter> add chain=forward src-address=192.168.1.0/24 protocol=tcp dst-port=9330-9340 in-interface=ether1 out-interface=ether2 action=drop


Berikut dibawah ini penjelasan command diatas :
  • Chain diisi dengan forward karena paket pada aplikasi game tersebut melewati router bukan paket yang masuk dan juga keluar
  • Src address diisi dengan ip atau network target, yang nantinya si target tidak akan bisa mengakses aplikasi game online tersebut. Apabila kita isi dengan ip maka hanya ip itu sendirilah yang kena blok tapi kalau kita memakai network maka semua ip yang termasuk kedalam network tersebut akan terkena blok.
  • Protocol diisi dengan tcp, ya memang game clash of clans menggunakan protocol tcp !! bukan udp
  • Port diisi dengan port number dari 9330 sampai 9340 karena akses aplikasi clash of clans menggunakan port demikian
  • In-interface diisi dengan interface yang menuju ke client/ ke target. Disini target saya terletak pada interface ether1
  • Out interface diisi dengan interface yang menjadi sumber akses internet si client. Disini saya mendapatkan internet dari interface ether2
  • Action diisi dengan drop karena ya... pastilah kawan-kawan tau kenapa diisi dengan action drop. Agar akses ditolak atau tidak diizinkan maka si router akan membuang paket tersebut.

4. Step Four
Terkadang apabila anda hanya mengkonfigurasi rule untuk memblok suatu akses bedasarkan pengalaman saya rule tersebut tidak berjalan dengan lancar ia akan memblok akses diluar dugaan admin. Tapi kasus seperti ini jarang terjadi. Disini saya hanya untuk mengantisipasi saja kita perlu membuat rule terakhir setelah membuat banyak rule untuk blok akses. Rule terkahir yang akan kita buat adalah rule yang akan mengizinkan semua akses selain dari akses bloking yang telah dibuat. Mudah saja membuatnya hanya dengan command dibawah ini:

[admin@Ariefsofyan] /ip firewall filter> add chain=forward action=accept

jika semua step diatas dilakukan dengan benar maka saat si client ingin mengakses aplikasi game tersebut maka pada tampilan aplikasi game hanya akan menampilkan loading login ke game dan tidak akan bisa masuk:



Keadaan tampilan pada aplikasi tidak akan berubah dan akan terus loading. Aplikasi tidak akan memberi notifikasi NO INTERNET CONNECTION tapi ia akan terus loading dan berusaha untuk masuk ke dalam game. 

Kenapa tidak timbul notifikasi seperti diatas karena aplikasi ini mendeteksi bahwa masih ada koneksi internet hanya saja port yang menuju server game tersebut sudah ditutup oleh routerboard mikrotik anda.

Gimana? mudah bukan memblokir akses suatu aplikasi game. Apabila anda ingin menambah blokir aplikasi game yang lainnya tinggal menambah rule pada firewall sama caranya seperti diatas yang dibedakan hanyalah port-number game yang ingin diblok. Semoga pembahasan kali ini bermanfaat. :)

Ditulis oleh :

Arief Sofyan, SMK Madinatulquran

Malas Menghapal IP Public? Yuk Ganti Pakai Domain Gratis

March 01, 2017 Add Comment
Merubah IP Address Public menjadi nama Domain bisa memudahkan kita untuk mengakses perangkat nya. Tentu saja kita akan lebih mudah menghapal nama domain daripada angka IP Address kan? Coba bayangkan kalau misalkan kita punya puluhan Router Mikrotik dengan IP Publik yang berbeda-beda, ketika kita akan mengakses nya via internet tentu akan kesulitan jika tidak hapal IP Publik nya.

Nama Domain yang bisa kita gunakan ada dua tipe, yakni Top Level Domain (TLD) seperti .com .net .org dll yang biasanya berbayar dan Sub Domain yang kebanyakan GRATIS. Tapi tunggu dulu, Domain TLD juga ada yang gratis loh. Itu yang akan kita bahas dan gunakan pada Tutorial Mikrotik kali ini.

Ada beberapa penyedia layanan Domain Gratis yang bisa kita gunakan. Disini saya akan contohkan menggunakan layanan domain gratis dari freenom.com untuk merubah IP Publik Statik yang ada pada Router Mikrotik.

Tutorial Cara Merubah IP Publik Mikrotik Menjadi Domain Name

1. Silakan masuk dan daftar di freenom.com untuk mendapatkan domain gratis.

2. Setelah selesai daftar, masuk ke menu Services --> Register a New Domain


3. Masukkan nama domain yang Anda inginkan --> Klik Check Availability
Ada beberapa TLD gratis yang bisa kita gunakan. Silakan pilih domain yang masih tersedia. Jika semua sudah tidak tersedia, silakan ganti nama domain nya dengan nama yang lain.
Jika sudah ketemu yang status nya Free, Klik Get it now!


4. Kita bisa gunakan metode forwarding atau DNS Records. Disini saya akan contohkan menggunakan DNS Records yakni menggunakan A record.
Klik Use DNS --> Masukkan IP Address Static (Public) di kedua kolom IP address -- pilih period 12 Months --> Continue


5. Kemudian isikan data diri Anda. Jika sudah selesai maka akan muncul halaman Order Confirmation --> Masuk ke client area untuk melihat domain anda.


6. Sebelum mencoba untuk mengakses domain nya, silakan lakukan flush dns cache dulu. Untuk Windows, flush dns bisa melalui CMD. Buka CMD --> ketikkan perintah ipconfig /flushdns

7. Jika sudah, silakan coba buka domain nya di web browser. Halaman login Mikrotik nya sudah muncul dengan mengakses nama domain tersebut.


8. Kita juga bisa menggunakan nama domain nya untuk remote Mikrotik menggunakan Winbox.


Sampai disini kita sudah bisa remote Mikrotik dari Internet menggunakan domain gratis. 
Bagaimana jika IP Publik Mikrotik nya dinamis? Apakah bisa menggunakan Domain Gratis juga?
Tentu saja bisa. Kita bisa memanfaatkan DDNS atau menggunakan fitur IP Cloud pada Mikrotik. Caranya silakan baca disini :

Cara Mengkoneksikan Mikrotik ke VPN Kantor (PPTP Client)

November 14, 2016 Add Comment
Virtual Private Network (VPN) merupakan teknologi yang bisa kita manfaatkan untuk mengakses jaringan private (lokal) melalui jaringan publik (internet). VPN ini sangat berguna untuk mengakses jaringan kantor yang private dari manapun selama kita ada koneksi internet. Untuk lebih jelasnya silakan lihat ilustrasi PPTP (Point-to- Point Tunneling Protocol) VPN Berikut :

Cara Mengkoneksikan Mikrotik ke VPN Kantor
Contoh Topologi PPTP VPN
Saya analogikan ada sebuah kantor cabang yang perlu koneksi ke kantor pusat tetapi kantor cabang itu tidak punya koneksi langsung ke intranet kantor pusat. Yang ada hanya koneksi internet saja, sementara pegawai di kantor cabang yang butuh akses intranet itu cukup banyak, dan akun VPN nya cuma ada satu.

Untuk megatasi hal tersebut, kita bisa manfaatkan Router Mikrotik untuk konek ke VPN server dan memberikan koneksi intranet ke semua client di kantor cabang dengan hanya satu akun VPN saja.

Bagaimana caranya? Mari kita bahas bersama.

Tutorial Cara Mengkoneksikan Mikrotik ke VPN Kantor via PPTP VPN Client


1. Pastikan Router Mikrotik Anda sudah terkoneksi ke Internet. Jika belum silakan baca artikel sebelumnya : Tutorial cara mengkoneksikan Mikrotik ke Internet
Disini saya gunakan koneksi dari MiFi Smartfren Andromax.

2. Buka Winbox Mikrotik --> Klik menu PPP, pada tab interface tambahkan PPTP Client.

Cara Seting Mikrotik VPN Kantor

3. Beri nama PPTP VPN nya.

Mikrotik VPN PPTP Client

4. Masuk ke tab Dial Out --> Connect to : isikan IP Address VPN Server nya --> Masukkan juga user dan password akun VPN nya --> Klik Apply --> OK

Konek ke VPN Kantor menggunakan Mikrotik

5. Cek status koneksi PPTP VPN nya dengan melihat bagian bawah interface pastikan status nya connected dan tanda di depan icon VPN nya "R".

Status Koneksi PPTP VPN Mikrotik

6. Sekarang kita coba ping ke IP address yang ada di Intranet. Hasilnya masih RTO.

Cara mengkoneksikan Mikrotik ke VPN Kantor

7. Supaya bisa konek ke intranet kantor, kita tambahkan tabel routing statis dengan Dst. Address Private Network (intranet kantor) dan gateway nya interface PPTP VPN.

Private Network 10.0.0.0/8

Setting PPTP VPN Client di Mikrotik

Private Network 172.16.0.0/12

PPTP VPN Mikrotik Tutorial

Bisa juga ditambahkan untuk Private Network 192.168.0.0/16

8. Coba test ping lagi, dan hasilnya sudah tidak RTO lagi dan bisa konek ke intranet.

Tutorial Setting Mikrotik

9. Coba tes koneksi ke intranet kantor pusat di client. Bisa dengan cara ping atau buka aplikasi berbasis web.

Cara Mudah Setting Mikrotik

Nah sekarang client sudah bisa konek ke intranet kantor pusat melalui Mikrotik. Jika client Anda menggunakan laptop, silakan bisa gunakan Hotspot Mikrotik agar akses lebih secure.

Formulir Kontak

Name

Email *

Message *