Anda di halaman 1dari 38

MODUL

ADMINISTRASI INFRASTRUKTUR JARINGAN


“MIKROTIK”

Disusun Oleh :
TITIN NURJANNAH
LILIS SURYANI
Kelas : XII TKJ 3

YAYASAN PENDIDIKAN PONDOK PESANTREN ALHIKMAH 1


SMK 2 AL HIKMAH 1 SIRAMPOG
PROGRAM KEAHLIAN TEKNIK COMPUTER DAN JARINGAN
Jl. Masjid Jami Benda Kec. Sirampog Kab. Brebes (52272) Telp. (0289) 430910
TAHUN DIKLAT 2020/2021
LEMBAR PENGESAHAN

Modul Mikrotik ini telah disetujui dan disahkan oleh Pembimbing dan Kepala
Sekolah guna memenuhi tugas Administrasi Infrastruktur Jaringan Jurusan Teknik
Komputer Jaringan (TKJ) SMK 2 Al Hikmah 1 Sirampog, pada:
Hari :
Tanggal :

Pembimbing

Sholahudin, S.Kom

Mengetahui,
Kepala SMK 2 Al Hikmah 1 Sirampog

H. Muslichan Noor, M.Pd.I


KATA PENGANTAR

Assalamualaikum Wr.Wb
Puji syukur senantiasa kami panjatkan kehadirat Allah SWT, karena atas
limpahan rahmat dan hidayah - Nya saya dapat menyelesaikan Laporan Project
Pembuatan Modul Mikrotik ini dengan lancar. Kami menyadari bahwa dalam
penyusunan Laporan ini masih banyak melibatkan berbagai pihak.
Modul ini berisi tentang cara konfigurasi mikrotik, materi dalam modul ini
telah saya uraikan menurut kemampuan yang saya miliki dan menurut bervagai
referensi .
Dalam modul ini tentunya masih banyak kekurangan untuk itu saya
mengharap kritik dan saran dari pembaca guna penyempurnaannya. Akhir kata
semoga modul ini dapat bermanfaat bagi para pembaca untuk menambah ilmu
pengetahuan . Aamiin
Wassalamualaikum Wr.Wb

Benda, November 2020

Titin Nurjanah
DAFTAR ISI

HALAMAN JUDUL
LEMBAR PENGESAHAN
KATA PENGANTAR
MODUL KONFIGURASI MIKROTIK
A.SETTING MIKROTIK ………………………………………………………..
B.SETTING WLAN ………………………………………………………..
C.BLOK SITUS ……………………………………..
1.MENGGUNAKAN CONTEN…………………………………………….
2.MENGGUNAKAN FILTER RULLERSS……………..
3.MENGGUNAKAN DNS………………………………
D.BY PASS ALAMAT………………………………………………………
E.HOTSPOT MIKROTIK………………………………………………….
F.SETTING WEB PROXY ……………………………………………..
G.IP BINDING…………………………………………………………………
PENUTUP………………………………………………………………….
DAFTAR PUSAKA

MODUL
KONFIGURASI MIKROTIK

Mata Pelajaran : Administrasi Infrastruktur Jaringan


Kelas/Semester : XII (Dua belas) / Semester Ganjil TP.2020/2021
Judul Materi : Mengkonfigurasi Mikrotik
Kegiatan Belajar :
1. Merumuskan masalah tentang cara setting Mikrotik
2. Merumuskan masalah tentang mensetting Mikrotik
3. Mengumpulkan data tentang mengkonfigurasi Mikrotik
4. Mengolah data tentang mengkonfigurasi Mikrotik
5. Mengomunikasikan tentang mengkonfigurasi Mikrotik

A.Setting Mikrotik
B.Setting Wlan
C.Blok Situs
1.Menggunakan Conten
2.Menggunakan Filter Rullerss
3.Menggunakan DNS
D.By Pass Alamat
E.Hotspot Mikrotik
F.Setting Web Proxy
G.Ip Binding

Tujuan Pembelajaran
1. Siswa dapat Menjelaskan tentang konsep internet gateway (NAT)
2. Siswa dapat Mengklasifikasikan jenis internet gateway (NAT)
3. Siswa dapat Menentukan cara konfigurasi internet gateway (NAT)
4. Siswa dapat Melakukan konfigurasi internet gateway (NAT)
5. Siswa dapat Menguji hasil konfigurasi internet gateway (NAT)
6. Siswa dapat Membuat laporan hasil konfigurasi internet gateway (NAT)
Uraian Materi:
A. Pengertian Mikrotik
MikroTik RouterOS merupakan sistem operasi yang diperuntukkan
sebagai network router. MikroTik routerOS sendiri adalah sistem operasi dan
perangkat lunak yang dapat digunakan untuk menjadikan komputer biasa
menjadi router network yang handal, mencakup berbagai fitur yang dibuat
untuk ip network dan jaringan wireless.
Fitur-fitur tersebut diantaranya: Firewall & Nat, Routing, Hotspot, Point
to Point Tunneling Protocol, DNS server, DHCP server, Hotspot, dan masih
banyak lagi fitur lainnya. MikroTik routerOS merupakan sistem operasi
Linux base yang diperuntukkan sebagai network router. Didesain untuk
memberikan kemudahan bagi penggunanya.
Administrasinya bisa dilakukan melalui Windows Application
(Winbox). Selain itu instalasi dapat dilakukan pada Standard komputer PC
(Personal Computer). PC yang akan dijadikan router mikrotik pun tidak
memerlukan resource yang cukup besar untuk penggunaan standard, misalnya
hanya sebagai gateway.
Winbox adalah aplikasi kecil yang dapat digunakan untuk melakukan
administrasi terhadap Mikrotik RouterOS dengan cepat dan dengan tampilan
GUI. Winbox dapat digunakan pada Linux, MacOs dan Windows.

B. Setting Mikrotik
Sebelum melakukan konfigurasi mikrotik, sebaiknya membuat dahulu
topologi jaringannya. Saat ini topologi yang digunakan masih sederhana.
Lihat pada gambar:
1. Langkah pertama adalah, koneksikan port 2 ke modem mikrotik, dan port
3 ke pc. Jalankan winboxnya, kemudian buka tab Neighbors.

Buka aplikasi winbox, kemudian isi kolom di winbox seperti ini:


 Connect To = MAC address
 Login = admin
 Password = Silahkan di kosongkan
 Kemudian Klik “Connect”
Jika sudah selesai kita akan mendapatkan tampilan seperti berikut:

Pada gambar diatas, adalah interface GUI dari mikrotik. Pada sidebar
sebelah kiri. Itu adalah list fungsi dari mikrotik mulai dari Wizzard Konfig
(quick set) hingga manual dari penggunaan mikrotik.
2. Setelah masuk ke gui nya mikrotik, pertama-tama kita akan mulai dengan
merubah nama interface, agar tidak menyulitkan Anda untuk mencari port
mana untuk mana.
 Klik tombol Interface maka akan muncul jendela baru, yaitu list
interface.
 Double klik pada salah satu interface untuk merubah nama interface
tersebut. Kita beri nama  “Ethernet 2” (WAN) ini adalah link ke
ISP/Modem
 Kemudian pada “Ethernet 3” (LAN)
Lihat contoh pada gambar di bawah ini:

3. Selanjutnya memberi IP pada setiap Ethernet, pertama kita beri IP pada


interfaces internet (IP yang diberikan oleh ISP), berikut caranya:
 Klik IP > address > “+“
 Address : 192.168.22.2/30
 Network : (Di kosongkan)
 Interface : ether2
 Kemudian klik “OK”
4. Kemudian langkah selanjutnya adalah memberikan IP pada interfaces
LAN, isi kolom seperti ini:
 Address : 10.22.22.1/24
 Network : (Di kosongkan saja karena akan mengikuti subnet diatas)
 Interface : ether3
 Kemudian klik OK
Ikuti seperti gambar dibawah ini:

Untuk mempermudah kita melihat konfigur yang telah di buat, berikan


comment pada setiap IP Address. Jika sudah selesai maka Anda akan
mendapatkan tampilan seperti berikut. (berikan nama address pada setiap
interface dengan cara: “klik kanan” > “comment” > “Klik Ok”

5. Langkah selanjutnya membuat route dengan gateway yang diberikan oleh


provider ISP, berikut caranya:
 “Klik IP” > “ROUTES” > “+”
 Dst-address : 0.0.0.0/0
 Gateway : 192.168.22.1
 Klik OK
NOTE: jika berstatus AS maka konfigur berjalan dengan lancar, tapi jika
berstatus S berarti ada yang salah dalam pembuatan ip address atau pada
gateway yang ditentukan.

6. Input IP Address.

Setelah itu, kita akan setting DNS server. DNS ini biasanya sudah
diberikan juga bersamaan dengan IP Public, jika memiliki IP DNS ini,
silahkan masukkan pada DNS tersebut. Jika tidak memiliki IP DNS
tersebut, maka kita akan menggunakan IP DNS Google yaitu:
 8.8.8.8
 9.9.9.9
Setelah itu Centang : “Allow-remote-request”, Kemudian klik “OK”
7. Untuk mengecek status koneksi internet. Buka New terminal kemudian
cek dengan PING GOOGLE.COM. Apabila status replay maka router
sudah konek internet.

8. Untuk langkah selanjutnya membuat NAT=MASQUERADE yang


digunakan agar IP LOCAL atau area local dapat terhubung internet.
Cara seperti dibawah ini:
 Klik IP > FIREWALL > NAT > +
 Tab general.
 Chain= srcnat
 Out-interface= ether2(etherwan)
 Tab action.
 Action=Masquerade
 Kemudian klik OK
Jika sudah Selesai Maka akan mendapatkan tampilan seperti berikut:

9. Kemudian setting IP pada leptop masuk ke menu network and sharing


center
 Klik Local area connection – properties – network protocol version 4
 IP address: 10.22.22.2
 Subnet mask: 255.255.255.0
 Default gateway: 10.22.22.1
 preferred DNS serve : 8.8.8.8
 alternate DNS Server : 9.9.9.9
 Kemudian klik OK
Tunggu beberapa saat jika sudah selesai maka lambang internet akan
muncul seperti gambar berikut:

Untuk meyakinkan bahwa inter sudah berjalan di laptop kita, selanjutnya


bisa kita buka command prompt caranya klik tampilan windows didalam
kotak search programs, ketik CMD – enter  lalu ketik ping google.com jika
status replay, maka menunjukan bahwa laptop kita sudah terkoneksi
internet seperti gambar berikut:
C. Setting WLAN

1. Instalasi Driver Wireless

a. Pasang WLAN pada slot PCI


b. Masukkan CD driver Wireless, maka bakal timbul desain
c. Klick Instal l / Remove Drivers & Utilitiy utk install Wireless
d. Bakal timbul desain spesifikasi Wireless Klick NEXT
e. Tunggu sampai proses instalasi berakhir
f. Bakal timbul desain pengumuman lalu klick Continue Anyway
g. Klick Finish, berakhir proses instalasi

2. Setting Pemakaian Wireless untuk Hotspot

a. Masuk Network Connection, dengan tips Klick kanan pada icon


Wireless pada taskbar
b. Atur Setting Wireless dengan tips Klick kanan pada Wireless Network
Connections, lalu Klick Next
c. Masuk Pada tab Wireless Network, lalu centang Use Windows to
Configure My Wireless Network Setting, otomatis terdeteksi semua
hotspot yang bisa digunakan (Contoh: SMK 2 Alhiksasi-Hotspot1).
d. Lalu Klick OK
Atau bisa juga menggunakan cara berikut::
a. Double Klick Icon Wireless
b. Lalu Pilih & klick hotspot yang dipilih lalu klick Connect
3. Setting Pemakaian Wireless utk Peer to peer
a. Masuk Network Connection, dengan tips Klick kanan pada icon
Wireless pada taskbar
b. Atur Setting Wireless dengan tips Klick kanan pada Wireless Network
Connections, lalu Klick Next
c. Pada Tab General Pilih & Klick Internet Protocol (TCP/IP), & centang
Show icon in notification area when connected
d. Lalu isi IP Addres sesuai dengan ip yang bisa digunakan & Subnet
mask – nya, klick OK.
e. Klick Icon SMC Network pada taskbar, lalu klick Add
f. Isi Pofil Name, & isi Netwok Name (SSID) anda, centang Ad Hoc, Lalu
Klick OK
g. Double Klick Icon Wireless
h. Lalu Pilih & klick Wireless yang lain yang dituju, lalu klick Connect
4. Cara Menggunakan Netmeeting pada Software WLAN
a. Masuk RUN, lalu ketik conf untuk mulai instalasi NetMeeting, klick
OK
b. Tampilan NetMeeting lalu, Klick Next
c. Isikan data – data yang dicantumkan lalu, klick Next
d. Tampilan desain layanan bila menggunakan OS berbasis Server lalu,
klick Next
e. Tampilan spesifikasi pemakaian NetMeeting, pilih Local Area Network,
lalu klik Next
f. Tampilan desain icon pada desktop & Launch Bar, lalu Klick Next
g. Tampilan desain volume test suara (sound), klick Next
h. Tampilan desain Record Volume ( rekaman suara ), Klick Next
i. Tampilan desain kami tak memasang Microphone, Klick Next
j. Klick Finish, utk mensetujui ketentuan – ketentuan yang kamu buat
sebelunya
k. Double klick icon NetMeeting, maka Tampilan desain berikut, isikan IP
yang bakal diajak berkomunikasi, lalu klick icon Place (gambar telpon)
l. Untuk menu chat dalam NetMeeting klick icon chat, lalu isi chat anda,
lalu klick chat
5. Pemakaian Remote Dekstop Pada WLAN
a. Masuk pada start > All Program > Accessories > Commnications >
Remote Dekstop Connections
b. Klick Options, utk menampilkan persyaratan – persyaratan dalam me-
Remote
c. Lalu isikan IP computer yang bakal di Remote, User Name, & Pasword,
lalu klick Connect
d. Maka bakal timbul desain computer yang kamu Remote
e. Masuk Comond Prompt, lalu ketikkan Shutdown –r utk men-restart
computer yang di remote.
6. Setting Pemakaian VNC (Virtual Network Connections) Pada WLAN
a. Doule Klick Instaler VNC
b. Tampil desain selamat dating, lalu klick NEXT
c. Tampil desain License Agreement, lalu tandai I accept the agreement,
Klick Next
d. Tampil desain pada folder mana, Hasil Instalasi VNC, lalu klick Next
e. Tampil desain utk Select Components (jenis instalasi), lalu klick next
f. Tampil opsi start menu folder (desain pada menu start), klick Next
g. Tampil Opsi Select Additional task (Tambahan penempatan icon VNC),
Klick Next
h. Tampil persyaratan – persyaratan yang sudah kamu tentukan, Klick
Install
i. Tunggu sampai Proses Instalasi Berakhir
j. Lalu konfigurasi, pada tab authentication, centang VNC password, klick
Configure, isikan password, klick OK
k. Muncul tampilan information, klick Next
l. Klick Finish
m. Double Klick Icon VNC, masukkan IP yank bakal di Remote, Klick OK
n. Maka Tampil desain layar, computer yang akan di remote 
D. Blok Situs
1. Blokir Situs Menggunakan Firewall Filter Rules MikroTik 
Memanfaatkan matcher Content yang tersedia pada firewall filter
maupun raw di mikrotik router os. Parameter content akan mencocokan
string yang terdapat pada halaman web dengan nilai yang telah kita isikan.
Apabila cocok dan action yang digunakan adalah drop, maka firewall akan
memblokir halaman web tersebut.
Matcher ini dapat kalian temui pada menu Tab Advanced. Firewall
akan mencocokan isi paket dengan nilai yang diberikan pada parameter
content. Misalkan kita ingin memblokir youtube menggunakan content ini
maka kita bisa mengisinya dengan content=www.youtube.com .
Langkah konfigurasi :
Masuk menu IP > Firewall > Filter > Add (+).

Pada parameter chain, pilih forward (karena kita akan memblokir


paket yang melewati router). Kemudian isi Src. Address dengan ip network
yang digunakan oleh jaringan kalian (jaringan lokal).

Selanjutnya masuk ke tab Advanced, kemudian masukkan situs yang


ingin diblokir pada bagian Content.
Pada tab menu Action, pilih action drop.

Untuk pengujiannya, silahkan akses youtube melalui browser.


Seharusnya situs tidak bisa diakses. Dan pada tabel firewall akan terlihat
jumlah bytes dan paket yang didrop oleh firewall.

Langkah-langkah di atas dapat juga dipakai pada firewall raw. Karena


langkahnya sama maka saya tidak akan menuliskannya. Kalian dapat
mencobanya sendiri. 
2. Blokir Situs Menggunakan Layer 7 Protocol
Memanfaatkan fitur layer 7 protocol yang ada pada mikrotik. Cara ini
sedikit lebih rumit. Berbeda dengan content yang hanya menggunakan
string biasa, layer 7 protocol menggunakan regular expression untuk
mencocokan paket-paket. Kelebihannya, layer 7 protocol memungkinkan
firewall untuk melakukan pemeriksaan secara mendetail. Namun
kekurangannya, firewall akan menggunakan lebih banyak resource router.
Setidaknya ada 2 langkah yang perlu dilakukan jika ingin memblokir
situs web menggunakan L7 protocol. Pertama buat regexp terlebih dahulu
pada menu IP > Firewall > Layer7 Protocols > +.
Untuk kepentingan memblokir situs kita bisa menggunakan pola
seperti ini ^.+(web1.com|web2.com|web3.com|webn.com).*$
Tanda “|” digunakan untuk memisahkan nama-nama situs apabila kita
ingin memblokir lebih dari satu situs. Tinggal ubah tulisan web1, web2,
web3, dan webn pada pola di atas dan sesuaikan dengan situs yang ingin
kalian blok. Misalkan situs yang ingin diblokir adalah facebook dan
youtube, maka regexp-nya kurang lebih seperti berikut :

Setelah membuat regexp, langkah selanjutnya adalah membuat rule


firewallnya.

Pada bagian Advanced, yakni parameter Layer 7 Protocol, pilih


regexp yang telah dibuat.

Kemudian pilih action drop.


Silahkan akses situs yang diblokir tersebut kemudian amati juga
statistik pada tabel firewall.
3. Blokir Situs Menggunakan Parameter "TLS Host"
Cara yang ketiga ini bisa dibilang cara yang baru. Pada router os versi
6.41.1 terdapat parameter baru pada firewall yakni TLS host. Matcher
tersebut dapat kita gunakan untuk memblokir situs web. Langkah-
langkahnya tidak berbeda jauh dengan dua cara di atas.
Pilih chain forward dan tentukan Src Address-nya. Kemudian pada
matcher Protocol pilih tcp. Untuk bisa menggunakan matcher TLS Host,
kita perlu menentukan protokol yang akan difilter.

Kenapa TCP ? Karena kita disini memblokir situs web, dimana untuk
mengakses website diperlukan sebuah protokol  yakni http atau https, dan
http maupun https termasuk ke dalam protokol tcp.
Selanjutnya, masuk ke tab Advanced. Pada parameter TLS Host
silahkan diisi dengan nama situs yang ingin diblokir, misal situs youtube.

Jangan lupa tentukan action-nya yakni drop.

4. Blokir Situs dengan Filter Rules 


a. Pastikan mikrotik sudah terkoneksi dengan internet
b. Lalu pilih menu  ip > firewall

c. Kita pergi ke Layer 7 protocols


d. Klik add (+) , lalu isikan situs apa yang akan kita blok, kalau saya
sekarang akan blok situs facebook, klik ok

e. Kemenu filter rule kita pilih add (+) pilih general

f. Pada option chain pilih forward

g. Lalu kita pergi ke advanced, pada option layer 7 protocol pilih situs
yang kita blok tadi
h. Lalu kita pergi action, kemudian pilih drop karena jika ada yang
membuka situs yang kita drop maka tidak akan bisa acses kesitus
tersebut. lalu klik Ok.

i. Selesai 
5. Blokir Situs DNS
a. Jika menggunakan DHCP Client, misalnya menggunakan internet dari
speedy atau modem GSM maka anda harus menonaktifkan fitur "Use
Peer DNS"
b. Masuk ke menu IP --> DHCP Client --> Buka DHCP client nya -- >
uncheck "Use Peer DNS"
c. Masuk ke menu IP --> DNS --> Masukkan DNS Server nya di
kolom Servers --> centang Allow Remote Request
- DNS Nawala (gratis tanpa register) :
 180.131.144.144
 180.131.145.145
- DNS OpenDNS (gratis register dulu) --> opendns.com
Bedanya jika menggunakan DNS Nawala jika masuk ke situs
yang terblokir muncul pesan tetapi tidak dpat diganti. Sedagkan kalo
OpenDNS bisa kita masukkan pesan tertentu sesuai keinginan seperti
pada gambar pertama diatas. Selain itu, jika menggunakan DNS Nawala
kita ga bisa menambahkan atau mengurangi situs yang diblokir,
sedangkan kalo menggunakan DNS OpenDNS bisa diatur situs apa saja
yang mau diblokir. Namun jika menggunakan OpenDNS harus register
dulu.
d. Setelah diganti DNS nya, jangan lupa untuk Flush DNS Cache nya.
Pada menu DNS Settings --> Cache --> Flush Cache

atau bisa menggunakan command : ip dns cache flush


e. 4. Lakukan flush DNS cache juga pada windows dengan command di
CMD : ipconfig /flushdns
E. Bypass Situs di Mikrotik
1. Cara Setting Bypass Alamat
a. Konekkan pc kita dengan routerboard dengan menggunakan kabel utp
b. Buka software winbox exelnya kemudian login
c. Masuk ke menu host untuk dengan cara klik menu ip hostpot akan
muncul
d. Klik menu host untuk melihat ip saja yang terhubung dengan
wirelessmaka akan
e. Muncul jendela kemudian lakukan
1.adress (rubah menjadi ip network)
2.to address (rubah menjadi ip network)
3.type(rubah menjadi by passed)
f. masuk ke menu’’ walled garden’’ setting seperti ini
1.action:allow 2
2.dst host :smkngswen.sch.id=d ini adalah status yang akan kita by past
g. kemudian masuk ke tab walled garden ip isi add lakukan setting
berikut
1.action :accept
2.protocol:tcp
3.dst port 20-21
h. kita lakukan pengerekan dengan keluar dari hotspot kita, atau dalam
keadaan log out. Jika mengakses situs-situs yang tidak kita binding,
maka akan diarahkan ke hotspot loginnya.
2. Konekkan PC kita dengan Routerboard dengan menggunakan kabel UTP.
3. Buka software winbox.exe nya. Kemudian Login.
4. Masuk ke menu hotspot dengan cara klik menu IP --> Hotspot

Maka akan muncul tampilan seperti di bawah

5. Klik menu "Host" untuk melihat IP mana saja yang terhubung

6. Klik kanan pada salah satu host yang terhubung untuk kita bypass
nantinya.
Maka akan muncul jendela, kemudian lakukan perubahan pada :
1. Address => rubah menjadi IP network
2. To Address =>  rubah menjadi IP network
3. Type => rubah menjadi Bypassed

Ini adalah hasil dari "Make Binding" tadi, ada di tab IP Binding

7. Masuk ke menu "Walled Garden" .


Setting seperti ini.
 Action = Allow2.
 Dst hots = *smkn1ngawen.sch.id => ini adalah situs yang akan kita
bypass.

8. Kemudian masuk ke tab "Walled Garden IP List" --> Add . Lakukan


setting seperti berikut.
 Action = Accept
 Protocol = TCP
 Dst. Port = 20-21
9. Kita lakukan pengecekan dengan Keluar dari Hotspot kita. Atau dalam
keadaan Log Out.Jika mengakses situs- situs yang tidak kita binding, maka
akan diarahkan ke Hotspot Loginnya.

Berbeda jika kita mengakses  Situs "SMKN1NGAWEN.SCH.ID" maka


tetap bisa mengakses situs tersebut tanpa harus Log In terlebih dahulu.

F. Hotspot Mikrotik
Hotspot merupakan fitur gabungan dari berbagai service yang ada di
Mikrotik, antara lain :
1. DHCP server, digunakan untuk memberi layanan IP otomatis ke user
2. Firewall NAT, untuk mentranslasi IP user ke IP yang bisa dikenali ke
internet
3. Firewall filter, untuk memblock user yang belum melakukan login
4. Proxy, untuk memberikan tampilan halaman login
5. dan sebagainya
Tetapi beruntungnya, service-service tersebut tidak perlu kita buat
secara manual. Bagaimana langkahnya, bisa dijabarkan sebagai berikut :
Buka di menu IP > Hotspot > Hotspot Setup.

Dengan menekan tombol Hotspot Setup, wizard Hotspot akan menuntun kita
untuk melakukan setting dengan menampilkan kotak dialog pada setiap
langkahnya.

Langkah pertama, kita diminta untuk menentukan interface mana Hotspot


akan diaktifkan. Pada kasus kali ini, Hotspot diaktifkan pada wlan1, dimana
wlan1 sudah kita set sebagai access point (ap-bridge). Selanjutnya klik Next.
Jika di interface wlan1 sudah terdapat IP, maka pada langkah kedua ini,
secara otomatis terisi IP Address yang ada di wlan1. Tetapi jika belum
terpasang IP, maka kita bisa menentukan IP nya di langkah ini. Kemudian
Klik Next.

Langkah ketiga, tentukan range IP Address yang akan diberikan ke user


(DHCP Server). Secara default, router otomatis memberikan range IP sesuai
dengan prefix/subnet IP yang ada di interface. Tetapi kita bisa merubahnya
jika dibutuhkan. Lalu klik Next.

Langkah selanjutnya, menentukan SSL Certificate jika kita akan


menggunakan HTTPS untuk halaman loginnya. Tetapi jika kita tidak
memiliki sertifikat SSL, kita pilihl none, kemudian klik Next

Jika diperlukan SMTP Server khusus untuk server hotspot bisa ditentukan,
sehingga setiap request SMTP client diredirect ke SMTP yang kita tentukan.
Karena tidak disediakan smtp server, IP 0.0.0.0 kami biarkan default.
Kemudian klik Next.
Di langkah ini, kita meentukan alamat DNS Server. Anda bisa isi dengan
DNS yang diberikan oleh ISP atau dengan open DNS. Sebagai contoh, kita
menggunakan DNS Server Google. Lalu klik Next.

Selanjutnya kita diminta memasukkan nama DNS untuk local hotspot server.
Jika diisikan, nantinya setiap user yang belum melakukan login dan akan
akses ke internet, maka browser akan dibelokkan ke halaman login ini. Disini
DNS name sebaiknya menggunakan format FQDN yang benar. Jika tidak
diisikan maka di halaman login akan menggunakan url IP address dari wlan1.
Pada kasus ini, nama DNS-nya diisi "hotspot.mikrotik.co.id". Lalu klik Next.

Langkah terakhir, tentukan username dan pasword untuk login ke jaringan


hotspot Anda. Ini adalah username yang akan kita gunakan untuk mencoba
jaringan hotspot kita.
Sampai pada langkah ini, jika di klik Next maka akan muncul pesan yang
menyatakan bahwa setting Hotspot telah selesai.
Selanjutnya kita akan mencoba mengkoneksikan laptop ke wifi hotspot yang
sudah kita buat. Kemudian buka browser dan akses web sembarang (pastikan
Anda mengakses web yang menggunakan protokol http, karena hotspot
mikrotik belum mendukung untuk redirect web yang menggunakan https),
maka Anda akan dialihkan ke halaman login hotspot seperti pada gambar
berikut ini:

Untuk mencobanya, silahkan coba login dengan username dan password yang
telah Anda buat pada langkah sebelumnya. Jika berhasil login maka akan
membuka halaman web yang diminta dan membuka popup halaman status
Hotspot.

1.Buka browser dan masuk ke google setelah itu ketikan “download”


Template login page mikrotik “.otomatis ada banyak website yang menyediakan
itu tinggal download
Background-image us(images/patlern .png).un(images/2, I pg);
Background atthehment-fixed
Background color-rgba (0,0,0,)
Background positon center-center
Background repeat,no repeat
Background- size auto-auto,lever
Keterangan dari code css diatas untuk menambahkan background hotspot
mikrotik adalah ;
1.background image berfungsi u/mengambil gambar pattern dan gambar
1.background property fixed berguna agar ganbar tidak mengikuti scrool muse
position center
3.center berfungsi agar gambar background berada pada tengah
browser,background repeat berfungsi agar pattern-png melakukan
perulangan,sedangkan no-repeat berfungsi agar gambar background memenuhi
seluruh halaman browser.
Nb:cukup dengan menambahkan code diatas,tampilan login hotspot.kita sudah
tampil menarik dengan berupa gambar.

G. Setting Web Proxy di Router Mikrotik


Web proxy mikrotik adalah sebuah paerangkat yang melakukan
request dan respon terhadap konten dari internet yang bekerja sebagai
jembatan antara client dan server.dan membuat client tidak berhubungan
langsung dengan server server yang ada di internet.dengan begitu bias
melakukan blok pada paket yang tidak diinginkan (web content filtering).
Fungsi Web Proxy
Caching dapat menyimpan web konten sementara dari internet ke
storage mikrotik,dengan begitu jika ada client request konten yang sama dan
tersimpan,akan dikirimkan kembali ke client tanpa perlu request langsung
kembali keinternet.hasilnya bisa menghemat bandwidth.
Web content filtering web proxy mampu melakukan pengecekan
terhadap konten yang keluar masuk, sehingga dapat membatasi akses konten
konten yang diharapkan diakses oleh client.
Setting penggunaan web proxy mikrotik:
1. Menambahkan media penyimpanan untuk cache web proxy
2. Setting transparent web proxy
3. Manajemen bandwith cache hit &miss proxy
4. Blok website /file download dengan web proxy mikrotik
5. Redirect website
6. Blok file download/ektension
- pada konfigurasi ini pastikan router Os sudah dalam keadaan terhubung ke
jaringan internet.Ip address pada adafter umnet 1 host –only.
- konfigurasi IP address pada setiap interface router dimenu IP>Address
- berikan dns google yaitu 8.8.8.8 pada menu IP>DNS
-karena disini router sudah bisa terhubung keinternet,maka client juga sudah
dapat mengakses ke internet.
-proxy server pada mikrotik berada dimenu IP>web proxy,klik Enable kemudian
ganti port 3128 dan cache Administrator.
-masuk ke menu IP>Firewall>NAT lalu klik icon “+” dan arahkan semua host
yang mengakses port 80 dengan protocol tcp menjadi kearah proxy server.
Pada menu action pilih redirect dan berikan port proxy server yaitu 3128
– blocking site
Untuk mengkonfigurasinya kita perlu masuk pada menu IP>WEB
PROXY>ACCES lalu klik icon “+” untuk menambah aturan baru.berikan
alamat domain yang ingin kita blokir misalnya *linux.or.id.
-Blocking file
Untuk memblok file download masukan IP>WEB PROXY>access kemudian klik
icon “+” ,ekstensi file yang ingin diblokir pada kolom path,ketikan *iso*
Blocking keyword
Untuk memblokir situs

H. IP Binding
CARA SETTING IP BINDING
Ip binding dengan mengalokasikan ip tertentu dirouter mikrotik
1.caranya masuk ke menu ip >>hotspot>>ip binding ,kemudian tambahkkan MAC
address dari user yang akan di by pass dan tentukan to addresnya
- Ip binding tanpa alokasi ip address dengan metode ini user hanya di by
pass berdasarkan mac adresnya perangkat user ip address yang akan di
dapatkan user bersifat acak tergantung dari dhcp server .
- Cara bypass pilih menu ip >>hotspot>>ip binding
- Kemudia tambahkahkan mac addres dari user yang kan di bypass
- Jika mengguanakan bypass cra ini untuk dapat melakukan manajemen user
yang di bypass kita harus menandai terlebih dahulu paket yang lewat
router dengan mac addres tersebut kita bisa menggunakan fitur mangle
pertama kita membuat mark-conection terlebih dahulu ;
ip>>firewell>>mangle>>add
- Langkah berikutnya membuat mark packet berdasarkan mac-conection
yang sudah dibuat sebeleumnya melalui menu
ip>>firewell>>mangle>>add
- Terakhir baru bisa kita buat management bandwith menggunakan simple
quee berdasarkan mark paket yang sudah di buat pada mangle, jangan lupa
pada para meter ‘’target’’silahkan isi dengan segmen jaringan hotspot.
BAB III
PENUTUP

A.     Kesimpulan
Mikrotik adalah sebuah perusahaan yang bergerak di bidang produksi
perangkat keras (hardware) dan perangkat lunak (Software) yang berhubungan
dengan sistem jaringan komputer yang berkantor pusat di Latvia, bersebelahan
dengan Rusia. Mikrotik didirikan pada tahun 1995 untuk mengembangkan router
dan sistem ISP (Internet Service Provider) nirkabel. Mikrotik didesain untuk
memberikan kemudahan bagi penggunanya. Administrasinya bisa dilakukan
melalui Windows application = (WinBox). Selain itu instalasi dapat dilakukan
pada Standard computer PC. PC yang akan dijadikan router mikrotikpun tidak
memerlukan resource yang cukup besar untuk penggunaan standard, misalnya
hanya sebagai gateway. Untuk keperluan beban yang besar ( network yang
kompleks, routing yang rumit dll) disarankan untuk mempertimbangkan
pemilihan resource PC yang memadai.
DAFTAR PUSTAKA

http://rizkyhap123.blogspot.com/2013/04/jenis-jenis-mikrotik.html
http://tidiaje.blogspot.com/2010/05/tugas-kuliah-mikrotik-router-os.html
http://lpmp.wordpress.com/2012/04/16/langkah-langkah-setting-mikrotik-    sebag
ai-router-dan-akses-point/
http://teknologi.kompasiana.com/terapan/2013/06/21/apa-itu-mikrotik--
567049.html diakses pada tanggal 8 Desember 2013 pukul 08.07
http://lisatkj.blogspot.com/2010/08/kelebihan-dan-keunggulan-mikrotik.html
http://blog-wandi.blogspot.com/2010/07/pembahasan-lengkap-tentang-
mikrotik.html
http://id.wikipedia.org/wiki/MikroTik diakses pada tanggal 6 Desember 2013
pukul 8.28
http://putraaldy.blogspot.com/2012/05/pengertian-mikrotik-router-os.html
http://cyberlink.co.id/tutorial/cara-setting-mikrotik/

Anda mungkin juga menyukai