Setting Dasar Mikrotik

by sherayusuf, on 09/07/2007 at 08:11 Modul mikrotik router Os 1 Kata Pengantar Kebutuhan akan akses internet dewasa ini sangat tinggi sekali. Baik untuk mencari informasi , artikel, pengetahuan terbaru atau bahkan hanya untuk chating. Pembagian nomor untuk internet atau biasa disebut dalam dunia networking adalah IP Address sudah sangat menipis atau sudah hampir habis. Satu IP Address perlu sekali berhubungan dengan IP address lainnya yang berbeda class atau subnet, maka diperlukanlah suatu proses system untuk menghubungkan IP Address itu, yaitu routing. Routing akan membuat sebuah rantai jaringan saling terhubung dan bias berkomunikasi dengan baik, dan informasi yang tersedia di satu IP Address akan didapatkan di IP address yang lainnya. Device atau perangkat yang digunakan untuk proses routing biasa disebut router. Router terdiri dari hardware & software keduanya harus terpasang dengan sejalan atau sinkron supaya bisa bekerja dengan baik. Router bisa kita peroleh dengan cara memakai langsung tanpa harus install system dengan menggunakan router broadband atau kita bisa menggunakan komputer untuk membuat router dengan cara menginstall system operasi atau software untuk membuat router dengan catatan hardware pun mendukung untuk proses routing. Mikrotik adalah salah satu vendor baik hardware dan software yang menyediakan fasilitas untuk membuat router. Salah satunya adalah Mikrotik Router OS, ini adalah Operating system yang khusus digunakan untuk membuat sebuah router dengan cara menginstallnya ke komputer. Fasilitas atau tools yang disediakan dalam Mikrotik Router Os sangat lengkap untuk membangun sebuah router yang handal dan stabil. Jakarta , 19 september 2006 Asoka Wardhana Modul mikrotik router Os 2 Modul 1 Installasi Mikrotik Router 1. Booting melalui CD-ROM 2. Setelah proses booting akan muncul menu pilihan software yang mau di install, pilih sesuai kebutuhan yang akan direncanakan. Modul mikrotik router Os 3 3. Ketik “ i “ setelah selesai memilih software, lalu akan menu pilihan seperti ini : - Do you want to keep old configuration ? [ y/n] ketik Y - Continue ? [ y/n] ketik Y Setelah itu proses installasi system dimulai, disini kita tidak perlu membuat partisi hardisk karena secara otomatis dia akan

Setelah computer booting kembali ke system mikrotik. akan ada pilihan untuk melakukan check system disk. IP Address Bentuk perintah konfigurasi ip address add address={ ip address / netmask } interface={ nama interface. tekan enter untuk merestart system. Lalu enter beberapa kali sampai muncul prompt untuk command line. Prompt command line : Modul mikrotik router Os 6 Modul 2 Basic Command Summary on executing the commands and navigating the menus Command Action command [Enter] Executes the command [?] Shows the list of all available commands command [?] Displays help on the command and the list of arguments command argument [?] Displays help on the command's argument [Tab] Completes the command/word. 5.login driver interface password queue routing system ip ping quit setup tool file isdn-channels user export port radius snmp undo Modul mikrotik router Os 7 Modul 3 Setting IP Address. Gateway & Name server 1..membuat partisi sendiri. Setelah proses installasi selesai maka kita akan di minta untuk merestart system. Proses Installasi Modul mikrotik router Os 4 4. If the input is ambiguous. Setelah itu akan muncul menu login Mikrotik login = admin Password = ( kosong . ether1 atau ether2 bila ada 2 network . Moves up one level List of commands Commands certificate import log ppp redo Special. Untuk software license tekan “ y “ . a second [Tab] gives possible options / Moves up to the base level /command Executes the base level command . tekan “ y “ . enter saja ) 7. Modul mikrotik router Os 5 6.

6 Modul mikrotik router Os 10 b. Name Server Bentuk perintah konfigurasi : ip dns set primary-dns={ dns utama } seconday-dns={ dns ke dua } Contoh konfigurasi : Perintah ip dns print adalah untuk melihat hasil dari konfigurasi dns. salah satu permasalahannya juga adalah apabila isp pertama memberikan banwidth yang berbeda dengan isp yang kedua.1.192.56. 3. Tujuan dari routing adalah agar paket IP kita dikirim sampai pada target.168.99.168.168.2 Artinya tujuan host 202. Routing static Bentuk Perintah konfigurasi : ip route add dst-address={ ip network atau ip host yang dituju } gateway={ ip gateway untuk melewati paket } Contoh konfigurasi : Artinya tujuan network 192. Routing untuk 2 isp Routing untuk 2 isp atau lebih ini bisa kita analogikan ketika kita dihadapkan pada masalah memakai 2 atau lebih koneksi.33.77.192.2. a. Target atau destination ini bisa berada dalam 1 jaringan atau pun berbeda jaringan baik secara topologis maupun geografis.0/24 lewat gateway 172.168. 2.2. hal ini bisa kita lakukan dengan mikrotik yaitu dengan membagi atau balance paket data ( Static Equal Cost Multi-Path Routing ) . Modul mikrotik router Os 9 MODUL 4 Setting Routing Router adalah sebuah device yang berfungsi untuk meneruskan paket-paket dari sebuah network ke network yang lainnya baik LAN ke LAN atau ke WAN sehingga host-host yang ada pada sebuah network bisa berkomunikasi dengan host-host yang ada pada network yang lain.45.10. begitu juga paket IP yang ditujukan untuk kita sampai dengan baik. Contoh perintah konfigurasi : ip route add gateway=192.2 lewat gateway 203.1 . Gateway Bentuk perintah konfigurasi : ip route add gateway={ ip gateway } Contoh konfigurasi : Modul mikrotik router Os 8 Perintah ip route print adalah untuk melihat routing table.1.0.card } Contoh konfigurasi : Perintah ip address print adalah untuk melihat hasil dari konfigurasi.1.

Pada awalnya. Kebutuhan besar akan IP address biasanya terjadi di jaringan komputer perusahaan dan LANLAN di lembaga pendidikan. karena sudah di simpan didalam caching server. 2. . Transparent Proxy Server Proxy server merupakan program yang dapat mempercepat akses ke suatu web yang sudah diakses oleh komputer lain.168. Transparent proxy menguntungkan dalam management client.1 lebih besar 2 kali dari bandwidth yang didapat dari gateway 192. baik pencari informasi maupun penyedia informasi.1. IP address sebagai sarana pengalamatan di Internet semakin menjadi barang mewah dan ekslusif.Note : Perintah diatas mendefinisikan bahwa besar bandwidth dari gateway 192. maka kebutuhan akan pengalamatan di Internet makin membengkak. Modul mikrotik router Os 11 Modul 5 Network Address Translation & Transparent Proxy Server with Web Proxy 1. karena system administrator tidak perlu lagi melakukan setup proxy di setiap browser komputer client karena redirection dilakukan otomatis di sisi server. Atau dengan kata lain beberapa komputer bisa mengakses Internet walau kita hanya memiliki satu IP address public. jadi bisa diartikan untuk routing lebih dari 1 isp ini harus diketahui besar bandwith mana yang lebih besar yang diberikan setelah itu kita bisa memasukan konfigurasi seperti diatas. Internet didesain tanpa memperhatikan dunia bisnis. Dengan semakin banyaknya penghuni Internet.2. Kemudian hal ini menjadi masalah sekarang dan di masa depan.168. Tidak sembarang orang sekarang ini bisa mendapatkan IP address public dengan mudah.1 . Salah satu Mekanisme itu disediakan oleh Network Address Translation (NAT) Bentuk perintah konfigurasi : ip firewall nat add chain=srcnat action=masquerade out-interface= { ether yang langsung terhubung ke internet langsung atau public } Modul mikrotik router Os 12 Contoh konfigurasi : Perintah ip firewall nat print adalah untuk melihat table nat. Oleh karena itulah dibutuhkan suatu mekanisme yang dapat menghemat IP address. Network Address Translation Misi awal Internet adalah sebagai jaringan komunikasi nonprofit. Logika sederhana untuk penghematan IP address ialah dengan meng-share suatu nomor IP address public ke komputer client lainnya.

0.ip proxy direct add src-address={ network yang akan di NAT} action=allow .0. status akan dikirim ke email tersebut} enable==yes Contoh konfigurasi : Note : ip web-proxy print { untuk melihat hasil konfigurasi web-proxy} ip web-proxy monitor { untuk monitoring kerja web-proxy} Modul mikrotik router Os 14 b.Bentuk perintah konfigurasi : a.ip proxy set enable=yes port={ port yang mau digunakan } maximal-client-connections=1000 maximal-server-connections=1000 .0} transparent-proxy=yes max-object-size={ ukuran maximal file yang akan disimpan sebagai cache/default 4096 in Kilobytes} max-cache-size= { ukuran maximal hardisk yang akan dipakai sebagai penyimpan file cache/ unlimited | none | 12 in megabytes} cache-administrator={ email administrator yang akan digunakan apabila proxy eror. Setting firewall untuk Transparant Proxy Bentuk perintah konfigurasi : ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports={ port proxy } Contoh konfigurasi : Modul mikrotik router Os 15 Modul 6 DHCP Server DHCP merupakan singkatan dari Dynamic Host Configuration Protocol. yaitu suatu program yang memungkinkan pengaturan IP Address di . Setting web proxy : .ip web-proxy set parent-proxy={proxy parent/optional} hostname={ nama host untuk proxy/optional} port={port yang mau digunakan} Modul mikrotik router Os 13 src-address={ address yang akan digunakan untuk koneksi ke parent proxy/default 0.

Masuk ke Menu Simple Queues Lalu Isi seperti yang direncanakan : Modul mikrotik router Os 18 Keterangan : a. sehingga pembagian bandwidth menjadi adil. sehingga PC Client tidak perlu melakukan konfigurasi IP Addres. Bentuk perintah konfigurasi : ip dhcp-server setup dhcp server interface = { interface yang digunakan } dhcp server space = { network yang akan di dhcp } gateway for dhcp network = { ip gateway } address to give out = { range ip address } dns servers = { name server } lease time = { waktu sewa yang diberikan } Contoh konfigurasi : Modul mikrotik router Os 16 MODUL 7 Bandwidth Management QoS memegang peranan sangat penting dalam hal memberikan pelayanan yang baik pada client. DHCP memudahkan administrator untuk melakukan pengalamatan ip address untuk client. cara 2 1. In-limit = Bandwidth yang masuk atau downlink d. Browse ip router lewat browser kesayangan anda.dalam sebuah jaringan dilakukan terpusat di server. Cara 1 Bentuk perintah konfigurasi: queue simple add name={ nama } target-addresses={ ip address yang dituju } interface={ interface yang digunakan untuk melewati data } max-limit={ out/in } Contoh Konfigurasi : Modul mikrotik router Os 17 B. Out-limit = Bandwidth yang keluar atau uplink c. Interface = Ethernet yang di gunakan untuk keluar data menuju target ip f. Dalam hal ini Mikrotik RouterOs juga menyertakan packet software untuk memanagement bandwidth. Contoh Implementasinya seperti di bawah ini : A. Untuk itu kita memerlukan bandwidth management untuk mengatur tiap data yang lewat. Time = Waktu yang diberikan untuk pemakaian bandwidth . Target-ip = IP address yang dituju e. 2. Name = Nama untuk class b.

linux.id http://efnet.linux.or. Days = Hari yang diberikan untuk pemakaian bandwidth Modul mikrotik router Os 19 Daftar Pustaka www.id www.org .co.g.mikrotik.mikrotik.com www.

0.255. Memberikan IP address pada interface Mikrotik.168. Langkah pertama adalah install Mikrotik RouterOS pada PC atau pasang DOM.Setting Dasar Mikrotik bag 2 by sherayusuf.1 dan ether2 akan kita gunakan untuk network local kita dengan IP 172.16. I .0 interface=ether1 [admin@XAVIERO] > ip address add address=172.0 interface=ether2 7.1/24 192. 2.disabled.7 Login: admin <enter> Password: (kosongkan) <enter> Sampai langkah ini kita sudah bisa masuk pada mesin Mikrotik. pada langkah ini nama server akan diganti menjadi “XAVIERO” (nama ini sih bebas2 aja mo diganti) [admin@Mikrotik] > system identity set name=XAVIERO [admin@XAVIERO] > 5. Untuk keamanan ganti password default [admin@Mikrotik] > password old password: ***** new password: ***** retype new password: ***** [admin@ Mikrotik]] > 4. Mengganti nama Mikrotik Router.63 ether1 .9.0.1 netmask=255.168. on 09/07/2007 at 08:12 Langkah-langkah berikut adalah dasar-dasar setup mikrotik yang dikonfigurasikan untuk jaringan sederhana sebagai gateway server.0 192. D .0. User default adalah admin dan tanpa password.1 [admin@XAVIERO] > ip address add address=192.0.invalid.dynamic.0.255.168.dynamic # ADDRESS NETWORK BROADCAST INTERFACE 0 192. Melihat konfigurasi IP address yang sudah kita berikan [admin@XAVIERO] >ip address print Flags: X . D .168.1 netmask=255.168.0. Misalkan ether1 akan kita gunakan untuk koneksi ke Internet dengan IP 192.disabled. 1.255. R .16.running # NAME TYPE RX-RATE TX-RATE MTU 0 R ether1 ether 0 0 1500 1 R ether2 ether 0 0 1500 [admin@XAVIERO] > 6.255. tinggal ketik admin kemudian tekan tombol enter. 3. Melihat interface pada Mikrotik Router [admin@XAVIERO] > interface print Flags: X .0. Login Pada Mikrotik Routers melalui console : MikroTik v2.

b .0.168.254 64 byte ping: ttl=64 time<1 ms 192.0/0 r 192. A .168.ospf # DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE 0 ADC 172.rip.16.11 allow-remoterequests=no 12.0. Memberikan default Gateway.active.255 ether2 [admin@XAVIERO] > 8.1 ether2 1 ADC 192. Tes untuk akses domain.254 192.0. misalnya dengan ping nama domain [admin@XAVIERO] > ping yahoo.0/0 ms [admin@XAVIERO] > 11.168. 14. Melihat konfigurasi DNS [admin@XAVIERO] > ip dns print primary-dns: 192.1 172.0/571 ms [admin@XAVIERO] > Jika sudah berhasil reply berarti seting DNS sudah benar.1 ether1 2 A S 0.0.0.109.254 [admin@XAVIERO] > /ip route add gateway=192.static.0.0. [admin@XAVIERO]> ip firewall nat add action=masquerade outinterface= ether1 chain:srcnat [admin@XAVIERO] > .0.connect. Melihat Tabel routing pada Mikrotik Routers [admin@XAVIERO] > ip route print Flags: X .168.0.0.10 allow-remoterequests=no [admin@XAVIERO] > ip dns set secondary-dns=192.168.254 64 byte ping: ttl=64 time<1 ms 2 packets transmitted.168. D . r .16.0.16. 0% packet loss round-trip min/avg/max = 571/571.168.254 9.168.0.0 172.0.11 allow-remote-requests: no cache-size: 2048KiB cache-max-ttl: 1w cache-used: 16KiB [admin@XAVIERO] > 13.bgp.168.254 ether1 [admin@XAVIERO] > 10.0.0. 2 packets received.135 64 byte ping: ttl=48 time=250 ms 10 packets transmitted.168.1/24 172.0. C .0/24 172.dynamic. 0% packet loss round-trip min/avg/max = 0/0. diasumsikan gateway untuk koneksi internet adalah 192.112. 10 packets received. Tes Ping ke Gateway untuk memastikan konfigurasi sudah benar [admin@XAVIERO] > ping 192.168. S . Setup Masquerading.168.com 216.0/26 192. Setup DNS pada Mikrotik Routers [admin@XAVIERO] > ip dns set primary-dns=192.0.0.disabled.10 secondary-dns: 192. Jika Mikrotik akan kita pergunakan sebagai gateway server maka agar client computer pada network dapat terkoneksi ke internet perlu kita masquerading. o .16.16.0.

0.disabled.168. Tambahkan DHCP Network dan gatewaynya yang akan didistribusikan ke client Pada contoh ini networknya adalah 172. Misal Ip address server mikrotik kita 192.2/24 max-limit=65536/131072 dan seterusnya… .16. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan WinBox yang bisa di download dari Mikrotik.com atau dari server mikrotik kita.1 3.com untuk bandwith controller.16. 6. 5. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan pada interface ether2 ) /ip dhcp-server add interface=ether2 address-pool=dhcp-pool 4. Melihat konfigurasi Masquerading [admin@XAVIERO]ip firewall nat print Flags: X .0/24 dan gatewaynya 172.0. D .10-172.dynamic 0 chain=srcnat out-interface=ether1 action=masquerade [admin@XAVIERO] > Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local.16. Lihat status DHCP server [admin@XAVIERO]> ip dhcp-server print Flags: X .disabled.0.16.16. I .15.yahoo.0. Jika kita menginginkan client mendapatkan IP address secara otomatis maka perlu kita setup dhcp server pada Mikrotik.invalid # NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP 0 X dhcp1 ether2 Tanda X menyatakan bahwa DHCP server belum enable maka perlu dienablekan terlebih dahulu pada langkah 5.Buat IP address pool /ip pool add name=dhcp-pool ranges=172.168.0. Dan jika berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway server.16.invalid. via browser buka http://192.0. Tes Dari client c:\>ping www.0. Berikut langkah-langkahnya : 1.1/24 max-limit=65536/131072 [admin@XAVIERO] queue simple> add name=Komputer02 interface=ether2 target-address=172.0.0.0.20 2. Jangan Lupa dibuat enable dulu dhcp servernya /ip dhcp-server enable 0 kemudian cek kembali dhcp-server seperti langkah 4. jika tanda X sudah tidak ada berarti sudah aktif.1 /ip dhcp-server network add address=172.1 dan download WinBox dari situ.1.16.0/24 gateway=172. I .16. bisa dengan sistem simple queue ataupun bisa dengan mangle [admin@XAVIERO] queue simple> add name=Komputer01 interface=ether2 target-address=172.

Sign up to vote on this title
UsefulNot useful