Nama
Kelas
No. Presensi
192.168.100.xxx/24
(Non Hotspot) IP Menyesuaikan
ISP
INTERNET
Eth2 Eth1
Switch Wifi Router
Brief:
Membangun dan konfigurasi infrastruktur jaringan MikroTik Router sebagai ROUTER dengan fungsi
1. Ether1 dhcp-request
2. Date & Time (SNTP-CLIENT)
3. Gateway internet bagi jaringan wired-LAN LOKAL01 (ether2-LOKAL01) dan wireless LAN
LOKAL02 (wlan1-LOKAL02).
4. Hotspot bagi Wireless-LAN lokal02.
- SSID : HOTSPOT-20225000 (no.ujian siswa)
- Modifikasi tampilan halaman login hotspot
Berikan keterangan berupa : namasiswa dan no.ujian
- DHCP-Server untuk jaringan Wireless lokal02 (pool = IP ke-10 s.d IP ke-20)
- Bandwidth limiter.
Bandwidth
User Profile User
Upload Download
GURU budi, rudi, hardi Unlimited Unlimited
SISWA anas, halim, mirza 1024k 2048k
5. Firewall
- NAT
- blokir site : youtube.com pada jaringan Lokal02
Task:
3. Konfigurasi
a. Konfigurasi identitas RouterBoard = MikroTik-no.urutPresensi
System identity, berikan identitas sesuai no. Presensi anda.
Contoh : Mikrotik-XII.20.225.000
Jika konfigurasi anda benar, maka pada bagian atas applikasi winbox akan nampak sebagai
berikut.
Periksa lah pada koneksi wlan PC Laptop, jika konfigurasi anda benar. Maka akan muncul
identitas atau SSID dari radio interface AP Wlan1-LOKAL02 sesuai konfigurasi yang anda
kerjakan.
f. Verifikasi DHCP-CLIENT.
Periksa identitas IP yg anda request.
IP Addresses. Perhatikan pada interface ether1-PUBLIK
IP Address yang anda dapatkan akan berbeda dari peserta lainnya sesuai dengan range IP
POOL yang disediakan oleh Router LAB.XIISMK.
h. Konfigurasi NAT.
IP Firewall, masuk ke tab NAT.
Pada menu General, lakukan konfigurasi berikut ini.
Jika kolom IP Primary dan secondary NTP Server tidak muncul ketika direquest secara
dynamic maka anda perlu memasukkan secara manual.
a. Cari informasi ntp server yg aktif sesuai time-zone di wilayah anda.
b. Masukkan pada kolom Primary NTP Server, pastikan tanda checklist enable, dan tekan
tombol Apply.
c. Setting time-zone
Verifikasi.
Tampilkan menu tanggal dan waktu dari menu Dashboard. Pastikan valid!.
4. Konfigurasi HOTSPOT
IP HOTSPOT
Pada menu tab Servers, klik tombol Hotspot Setup, kemudian pilih interface mana yg akan
digunakan sebagai penyedia layanan hotspot.
Menentukan user yg bisa login layanan Hotspot, untuk sementara berikan login user admin
tanpa password.
PERHATIAN! DNS name untuk login hotspot harus menggunakan level domain, contoh : .net
Masuk ke TAB Server Profile, kemdian pilih tab LOGIN. Uncheck-list pada bagian Cookie
Supaya cache user dan password tidak tersimpan pada cookie browser.
Setelah PC terkoneksi via wlan1-LOKAL02, web browser akan muncul untuk mempersilahkan
prosedur Login koneksi.
Trouble-shooting.
Jika halaman login tidak muncul, periksa kembali langkah konfigurasi hotspot dan jika
diperlukan hapus semua isi file yg terdapat pada router MikroTik kemudian lakukan reset
halaman login html sebagai berikut.
IP Hotspot , pada menu Servers. Klik 2x hotspot1 untuk menampilkan window berikut.
Temukan script berikut ini, untuk menampilkan gambar logo SMK pada halaman login.
Jika halaman login bermasalah, lakukan reset HTML untuk kembali menjadi tampilan default.
IP Hotspot, pada menu Servers. Pilih hotspot1 kemudian tekan tombol Reset HTML untuk
melakukan reset halaman login.html
Buat 3 user dengan profile sebagai GURU, semua password usernya = smk
Koneksikan PC Laptop pada Hotspot, tanpa melakukan proses login anda dapat membuka
alamat smkassalaam.sch.id.
Sedangkan untuk akses website lainnya, anda akan diarahkan ke halaman login hotspot.
8. Konfigurasi IP FIREWALL untuk fungsi filtering trafic website dari PC yang terkoneksi ether2-
Lokal01 supaya tidak boleh mengakses situs Streaming contohnya = https://youtube.com
Masuk ke menu IP Firewall Filter Rule, tambahkann rule baru, pada tab General
kofigurasi sebagai berikut.
Berikutnya masuk kepada tab Advanced, kolom Src. Address list masukkan IP Network
WLAN-LOKAL02 dan pada kolom Layer7 Protocol pilih streaming sesuai input layer7
protocol.
Optional : tambahkan checklist log dan prefix untuk mencatat siapa saja yg berusaha
melakukan akses youtube.com
Berikut ini adalah alternatif filtering website dengan memanfaatkan IP Address List.
Hapus rule filtering yg telah anda buat dengan teknik Layer7 Protocol.
Jika tidak muncul beberapa IP address milik server Youtube.com, hal ini terjadi karena
router tidak berhasil melakukan proses resover IP address dari doman youtube.com. jika
diperlukan lakukan setting IP DNS secara manual pada MikroTik.
Kemudian pada tab Filter Rules, tambahkan rule baru, untuk filtering src.address lokal01.