Tutorial Mikrotik: Internet
Tampilkan postingan dengan label Internet. Tampilkan semua postingan
Tampilkan postingan dengan label Internet. Tampilkan semua postingan

Jumat, 27 Oktober 2017

Cara Merubah Password Modem Indihome ZTE F609

Bagaimana cara mengetahui password admin Modem Indihome? Apa password user admin modem Indihome? Bagaimana cara merubah password Modem Indihome? Mungkin beberapa pertanyaan itu muncul di benak Anda ketika Anda mulai berlangganan internet Indihome dan mendapatkan Modem Indihome yang tidak bisa login menggunakan user Admin.

Merubah Password user Admin Modem Indihome ZTE F609 via Telnet

Sebagai pelanggan, kita hanya diberi akses ke modem indihome dengan menggunakan role user, yaitu username : user dan password : user. Padahal pada role user ini tidak semua konfigurasi modem dapat kita akses. Sementara kita butuh untuk akses penuh ke modem indihome ini, misalnya ketika mau melakukan Bridge Modem Indihome ke Router Mikrotik

Nah untuk mengatasi hal ini, kita bisa merubah password untuk username admin dengan menggunakan telnet. Namun pada beberapa kasus, port 23 untuk telnet ini di tutup oleh telkom. Jadi pastikan port 23 telnet ini bisa diakses.

Pada kesempatan ini saya coba contohkan Cara Merubah Password Modem Indihome ZTE F609 via Telnet. Secara umum cara untuk mengganti password admin Modem Indihome ZTE F609 adalah sebagai berikut :

1. Pastikan laptop/pc sudah terkoneksi ke modem baik via LAN atau WiFi.

2. Mengakses modem via telnet, bisa menggunakan CMD atau aplikasi PuTTY. 
Kita bisa gunakan user  sebagai berikut :
Login : root 
Password : Zte521

3. Kemudian ketikkan perintah berikut untuk melihat database user modem :
sendcmd 1 DB p DevAuthInfo

4. Perhatikan pada parameter Row No ini menunjukkan user mana yang akan dirubah password nya.

5. Ketikkan perintah berikut untuk merubah password user Admin Modem Indihome ZTE F609
sendcmd 1 DB set DevAuthInfo 0 Pass passwordbaru
Pilih Row No untuk user Admin dan isikan password baru yang anda inginkan. Kemudian tekan Enter.

6. Sekarang password sudah berhasil diganti. Silakan coba login modem dengan user admin dan password barunya.

Untuk lebih jelas nya silakan lihat tutorial video Cara Merubah Password Modem Indihome ZTE F609 berikut ini :


Jumat, 13 Oktober 2017

Cara Mengakses Jaringan Intranet dari Router yang tidak Memiliki IP Publik Statik

Tak bisa dipungkiri penggunaan Teknologi Informasi di segala bidang semakin pesat. Akses informasi dari segala lini juga makin hari makin berkembang. Kebutuhan untuk akses ke jaringan privat (lokal/intranet) melalui jaringan publik (internet) menjadi cukup krusial dan mulai banyak dibutuhkan.

Terutama ketika kita sedang berada di luar jangkauan keyboard atau bahasa keren nya Away from Keyboard (AFK), misal sedang berada di perjalanan ke luar kota tiba-tiba diminta bos file penting yang ada di komputer kantor. Nah, dalam kondisi seperti ini diperlukan akses dari internet ke jaringan intranet.

Solusi dari permasalahan itu adalah menggunakan Virtual Private Network (VPN). Namun untuk bisa membuat VPN Server diperlukan IP Publik yang dipasang pada router. Sementara banyak ISP di Indonesia yang hanya memberikan IP Publik di perangkat (modem) mereka, bukan di router kita. Hal ini tentunya akan menyusahkan kita untuk membuat VPN Server.

Nah, untuk mengatasi hal tersebut, kita bisa membuat sendiri VPN Server nya di luar router. Caranya dengan memanfaatkan cloud server dan diinstall Mikrotik Cloud Hosted Router (CHR) yang kemudian bisa kita setting sebagai VPN Concentrator Server. Untuk lebih jelasnya silakan lihat gambar topologi berikut :


Sebenarnya materi ini akan saya bawakan pada Mikrotik User Meeting Indonesia tahun 2017 ini di Royal Ambarrukmo, Yogyakarta. Namun karena telat daftar dan akhirnya kuota presenter penuh jadi materi ini gak bisa saya share disana. Oleh karena itu, saya share saja di blog ini supaya bisa bermanfaat.

Oke, materi ini sudah saya susun dan saya buatkan Video Tutorial Mikrotik nya. Ada 3 part video yang akan saya share, yaitu :

Part 1 : Penjelasan Konsep dan Topologi Jaringan yang digunakan



Part 2 : Instalasi Mikrotik CHR pada VPS dan Setting CHR sebagai VPN Concentrator Server



Part 3 : Konfigurasi Koneksi Secure Tunneling ke perangkat Client



Demikan materi yang dapat saya sampaikan. Semoga dapat bermanfaat bagi teman-teman semua :)

Minggu, 11 Juni 2017

Cara Memblokir Aplikasi Game dengan Router Mikrotik

Gimana ya apabila anda menjadi sebuah admin jaringan disuatu tempat kerja, tapi banyak karyawan yang nyeleneh alias suka nyuri-nyuri waktu kerja buat main game online di hp, atau bahkan sebagian besar dari mereka kecanduan bermain game online.

Sedangkan anda ditugaskan oleh bos untuk memblokir akses game online yang membuat para karyawan kurang tanggung jawab dengan kewajiban kerjanya masing-masing. Nah caranya insyallah akan dibahas di postingan kali ini.

Aplikasi-aplikasi game yang akan menjadi target untuk diblokir aksesnya adalah contoh aplikasi seperti Clash of Clans untuk game online lainnya bisa dicoba sendiri dengan mengikuti cara yang sama hanya ada beberapa yang dibedakan.

Disini saya akan mencontohkannya melalui aplikasi putty atau via telnet. Disini saya hanya akan memberi contoh Cara Memblokir Aplikasi Game di Router Mikrotik, jadi pastikan bahwa router sudah terkoneksi ke internet beserta pemberian ip dynamic/static ke client.

1. Step One
Buka winbox/putty, disini saya akan menggunakan putty untuk mengakses routerboardnya, seperti biasa kolom host name or ip address diisi dengan ip gateway router dan type koneksi menggunakan telnet (terserah).


2. Step Two 
Apabila berhasil akses maka seperti biasa akan dimintai usename dan password isi sesuai pada router anda.Apabila berhasil akses maka seperti biasa akan dimintai usename dan password isi sesuai pada router anda.


3. Step three
Apabila anda sudah bisa login langsung saja kita mulai konfigurasi firewall untuk memblokir akses beberapa aplikasi game. Buka menu Filter Rule pada IP --> Firewall. Tambahkan sebuat rule baru. Dengan mengisi :

[admin@Ariefsofyan] /ip firewall filter> add chain=forward src-address=192.168.1.0/24 protocol=tcp dst-port=9330-9340 in-interface=ether1 out-interface=ether2 action=drop


Berikut dibawah ini penjelasan command diatas :
  • Chain diisi dengan forward karena paket pada aplikasi game tersebut melewati router bukan paket yang masuk dan juga keluar
  • Src address diisi dengan ip atau network target, yang nantinya si target tidak akan bisa mengakses aplikasi game online tersebut. Apabila kita isi dengan ip maka hanya ip itu sendirilah yang kena blok tapi kalau kita memakai network maka semua ip yang termasuk kedalam network tersebut akan terkena blok.
  • Protocol diisi dengan tcp, ya memang game clash of clans menggunakan protocol tcp !! bukan udp
  • Port diisi dengan port number dari 9330 sampai 9340 karena akses aplikasi clash of clans menggunakan port demikian
  • In-interface diisi dengan interface yang menuju ke client/ ke target. Disini target saya terletak pada interface ether1
  • Out interface diisi dengan interface yang menjadi sumber akses internet si client. Disini saya mendapatkan internet dari interface ether2
  • Action diisi dengan drop karena ya... pastilah kawan-kawan tau kenapa diisi dengan action drop. Agar akses ditolak atau tidak diizinkan maka si router akan membuang paket tersebut.

4. Step Four
Terkadang apabila anda hanya mengkonfigurasi rule untuk memblok suatu akses bedasarkan pengalaman saya rule tersebut tidak berjalan dengan lancar ia akan memblok akses diluar dugaan admin. Tapi kasus seperti ini jarang terjadi. Disini saya hanya untuk mengantisipasi saja kita perlu membuat rule terakhir setelah membuat banyak rule untuk blok akses. Rule terkahir yang akan kita buat adalah rule yang akan mengizinkan semua akses selain dari akses bloking yang telah dibuat. Mudah saja membuatnya hanya dengan command dibawah ini:

[admin@Ariefsofyan] /ip firewall filter> add chain=forward action=accept

jika semua step diatas dilakukan dengan benar maka saat si client ingin mengakses aplikasi game tersebut maka pada tampilan aplikasi game hanya akan menampilkan loading login ke game dan tidak akan bisa masuk:



Keadaan tampilan pada aplikasi tidak akan berubah dan akan terus loading. Aplikasi tidak akan memberi notifikasi NO INTERNET CONNECTION tapi ia akan terus loading dan berusaha untuk masuk ke dalam game. 

Kenapa tidak timbul notifikasi seperti diatas karena aplikasi ini mendeteksi bahwa masih ada koneksi internet hanya saja port yang menuju server game tersebut sudah ditutup oleh routerboard mikrotik anda.

Gimana? mudah bukan memblokir akses suatu aplikasi game. Apabila anda ingin menambah blokir aplikasi game yang lainnya tinggal menambah rule pada firewall sama caranya seperti diatas yang dibedakan hanyalah port-number game yang ingin diblok. Semoga pembahasan kali ini bermanfaat. :)

Ditulis oleh :

Arief Sofyan, SMK Madinatulquran

Rabu, 01 Maret 2017

Malas Menghapal IP Public? Yuk Ganti Pakai Domain Gratis

Merubah IP Address Public menjadi nama Domain bisa memudahkan kita untuk mengakses perangkat nya. Tentu saja kita akan lebih mudah menghapal nama domain daripada angka IP Address kan? Coba bayangkan kalau misalkan kita punya puluhan Router Mikrotik dengan IP Publik yang berbeda-beda, ketika kita akan mengakses nya via internet tentu akan kesulitan jika tidak hapal IP Publik nya.

Nama Domain yang bisa kita gunakan ada dua tipe, yakni Top Level Domain (TLD) seperti .com .net .org dll yang biasanya berbayar dan Sub Domain yang kebanyakan GRATIS. Tapi tunggu dulu, Domain TLD juga ada yang gratis loh. Itu yang akan kita bahas dan gunakan pada Tutorial Mikrotik kali ini.

Ada beberapa penyedia layanan Domain Gratis yang bisa kita gunakan. Disini saya akan contohkan menggunakan layanan domain gratis dari freenom.com untuk merubah IP Publik Statik yang ada pada Router Mikrotik.

Tutorial Cara Merubah IP Publik Mikrotik Menjadi Domain Name

1. Silakan masuk dan daftar di freenom.com untuk mendapatkan domain gratis.

2. Setelah selesai daftar, masuk ke menu Services --> Register a New Domain


3. Masukkan nama domain yang Anda inginkan --> Klik Check Availability
Ada beberapa TLD gratis yang bisa kita gunakan. Silakan pilih domain yang masih tersedia. Jika semua sudah tidak tersedia, silakan ganti nama domain nya dengan nama yang lain.
Jika sudah ketemu yang status nya Free, Klik Get it now!


4. Kita bisa gunakan metode forwarding atau DNS Records. Disini saya akan contohkan menggunakan DNS Records yakni menggunakan A record.
Klik Use DNS --> Masukkan IP Address Static (Public) di kedua kolom IP address -- pilih period 12 Months --> Continue


5. Kemudian isikan data diri Anda. Jika sudah selesai maka akan muncul halaman Order Confirmation --> Masuk ke client area untuk melihat domain anda.


6. Sebelum mencoba untuk mengakses domain nya, silakan lakukan flush dns cache dulu. Untuk Windows, flush dns bisa melalui CMD. Buka CMD --> ketikkan perintah ipconfig /flushdns

7. Jika sudah, silakan coba buka domain nya di web browser. Halaman login Mikrotik nya sudah muncul dengan mengakses nama domain tersebut.


8. Kita juga bisa menggunakan nama domain nya untuk remote Mikrotik menggunakan Winbox.


Sampai disini kita sudah bisa remote Mikrotik dari Internet menggunakan domain gratis. 
Bagaimana jika IP Publik Mikrotik nya dinamis? Apakah bisa menggunakan Domain Gratis juga?
Tentu saja bisa. Kita bisa memanfaatkan DDNS atau menggunakan fitur IP Cloud pada Mikrotik. Caranya silakan baca disini :

Senin, 14 November 2016

Cara Mengkoneksikan Mikrotik ke VPN Kantor (PPTP Client)

Virtual Private Network (VPN) merupakan teknologi yang bisa kita manfaatkan untuk mengakses jaringan private (lokal) melalui jaringan publik (internet). VPN ini sangat berguna untuk mengakses jaringan kantor yang private dari manapun selama kita ada koneksi internet. Untuk lebih jelasnya silakan lihat ilustrasi PPTP (Point-to- Point Tunneling Protocol) VPN Berikut :

Cara Mengkoneksikan Mikrotik ke VPN Kantor
Contoh Topologi PPTP VPN
Saya analogikan ada sebuah kantor cabang yang perlu koneksi ke kantor pusat tetapi kantor cabang itu tidak punya koneksi langsung ke intranet kantor pusat. Yang ada hanya koneksi internet saja, sementara pegawai di kantor cabang yang butuh akses intranet itu cukup banyak, dan akun VPN nya cuma ada satu.

Untuk megatasi hal tersebut, kita bisa manfaatkan Router Mikrotik untuk konek ke VPN server dan memberikan koneksi intranet ke semua client di kantor cabang dengan hanya satu akun VPN saja.

Bagaimana caranya? Mari kita bahas bersama.

Tutorial Cara Mengkoneksikan Mikrotik ke VPN Kantor via PPTP VPN Client


1. Pastikan Router Mikrotik Anda sudah terkoneksi ke Internet. Jika belum silakan baca artikel sebelumnya : Tutorial cara mengkoneksikan Mikrotik ke Internet
Disini saya gunakan koneksi dari MiFi Smartfren Andromax.

2. Buka Winbox Mikrotik --> Klik menu PPP, pada tab interface tambahkan PPTP Client.

Cara Seting Mikrotik VPN Kantor

3. Beri nama PPTP VPN nya.

Mikrotik VPN PPTP Client

4. Masuk ke tab Dial Out --> Connect to : isikan IP Address VPN Server nya --> Masukkan juga user dan password akun VPN nya --> Klik Apply --> OK

Konek ke VPN Kantor menggunakan Mikrotik

5. Cek status koneksi PPTP VPN nya dengan melihat bagian bawah interface pastikan status nya connected dan tanda di depan icon VPN nya "R".

Status Koneksi PPTP VPN Mikrotik

6. Sekarang kita coba ping ke IP address yang ada di Intranet. Hasilnya masih RTO.

Cara mengkoneksikan Mikrotik ke VPN Kantor

7. Supaya bisa konek ke intranet kantor, kita tambahkan tabel routing statis dengan Dst. Address Private Network (intranet kantor) dan gateway nya interface PPTP VPN.

Private Network 10.0.0.0/8

Setting PPTP VPN Client di Mikrotik

Private Network 172.16.0.0/12

PPTP VPN Mikrotik Tutorial

Bisa juga ditambahkan untuk Private Network 192.168.0.0/16

8. Coba test ping lagi, dan hasilnya sudah tidak RTO lagi dan bisa konek ke intranet.

Tutorial Setting Mikrotik

9. Coba tes koneksi ke intranet kantor pusat di client. Bisa dengan cara ping atau buka aplikasi berbasis web.

Cara Mudah Setting Mikrotik

Nah sekarang client sudah bisa konek ke intranet kantor pusat melalui Mikrotik. Jika client Anda menggunakan laptop, silakan bisa gunakan Hotspot Mikrotik agar akses lebih secure.

Minggu, 07 Juni 2015

Tutorial Mikrotik : Menggabungkan & Menambahkan Koneksi 2 ISP + Failover

Bagaimana cara menggabungkan sekaligus menambahkan koneksi dari 2 ISP yang berbeda menjadi 1 dan jika salah satu putus link tidak down? Pertanyaan ini lah yang akan kita cari jawabannya dan kita ulas di Tutorial Mikrotik Indonesia kali ini.

Pada Tutorial Mikrotik kali ini, saya menggunakan 2 koneksi Internet dari 2 ISP yang berbeda.
ISP 1 = Three mobile broadband (USB Modem) --> port usb1
IP Address : Dynamic

ISP 2 = Telkomsel Flash (Android Tethering) --> port wlan1
IP Address : 192.168.43.1

Perangkat yang saya gunakan adalah Mikrotik RB751U-2HND. Perangkat ini memiliki 5 Port ethernet, 1 wlan, dan 1 port USB. Ketiga port ini akan kita gunakan untuk membangun sistem Dual ISP + Failover.

Disini saya coba menggunakan USB Modem sebagai koneksi ke ISP Three, dan wlan1 untuk koneksi dari HP Android ke ISP Telkomsel. Jika anda ingin menggunakan port ethernet saja atau port lainnya silakan dapat Anda sesuaikan sendiri setingan di tutorial ini.

Interface yang digunakan :
1. ppp-out --> koneksi ke ISP1
2. wlan1 --> koneksi ke ISP 2
3. ether2 --> koneksi ke client

Langsung saja ke Tutorial Mikrotik : Menggabungkan & Menambahkan Koneksi 2 ISP + Failover berikut ini :

1. Sebelum mulai, saya sarankan untuk me-reset Mikrotik Anda ke konfigurasi awal, agar tidak terjadi error setelah konfigurasi.
2. Masuk ke Mikrotik via Winbox --> Aktifkan interface wlan1 dan ppp-out.
3. Setting ppp-out dengan konfigurasi :
- Name : TRI
- APN : 3 data
- Phone : *99#
- username : 3data
- password : 3data
4. Setting wlan1 koneksikan dengan Android Tethering --> ganti nama wlan1 menjadi TSEL.
5. Buat DHCP Client untuk wlan1 (TSEL) --> IP --> DHCP Client --> Add
6. Tambahkan IP Address untuk ether2
7. Buat DHCP Server untuk ether2
8. Buat Mangle dengan script berikut. Silakan sesuaikan dengan nama interface yang anda gunakan :
/ip firewall mangle
add action=mark-connection chain=input in-interface=TSEL new-connection-mark=\
    ISP2_Conn
add action=mark-connection chain=input in-interface=TRI new-connection-mark=\
    ISP1_Conn
add action=mark-routing chain=output connection-mark=ISP1_Conn \
    new-routing-mark=to_ISP1 passthrough=no
add action=mark-routing chain=output connection-mark=ISP2_Conn \
    new-routing-mark=to_ISP2 passthrough=no
add chain=prerouting dst-address=10.85.187.58 in-interface=ether2
add chain=prerouting dst-address=192.168.43.0/24 in-interface=ether2
add action=mark-connection chain=prerouting dst-address-type=!local \
    in-interface=ether2 new-connection-mark=ISP1_conn \
    per-connection-classifier=both-addresses-and-ports:2/0
add action=mark-connection chain=prerouting dst-address-type=!local \
    in-interface=ether2 new-connection-mark=ISP2_conn \
    per-connection-classifier=both-addresses-and-ports:2/1
add action=mark-routing chain=prerouting connection-mark=ISP1_conn \
    in-interface=ether2 new-routing-mark=to_ISP1
add action=mark-routing chain=prerouting connection-mark=ISP2_conn \
    in-interface=ether2 new-routing-mark=to_ISP2
9. Buat NAT untuk kedua ISP tersebut dengan Script berikut :
/ip firewall nat
add action=masquerade chain=srcnat comment="NAT ISP1" \
    out-interface=TRI
add action=masquerade chain=srcnat comment="NAT ISP2" \
    out-interface=TSEL

10. Buat Route kedua ISP untuk Failover :
/ip route
add check-gateway=ping distance=1 gateway=TRI routing-mark=to_ISP1
add check-gateway=ping distance=1 gateway=192.168.43.1 routing-mark=to_ISP2
add check-gateway=ping distance=1 gateway=TSEL
add check-gateway=ping distance=1 gateway=TRI

11. Setingan Selesai. Coba koneksi dengan bandwidth test menggunakan speedtest.net.
 

12. Coba download test menggunakan IDM.


Bagi anda yang masih bingung dengan Tutorial Mikrotik ini, silakan lihat Video Tutorial Mikrotik : Menggabungkan & Menambahkan Koneksi 2 ISP + Failover berikut ini :