Anda di halaman 1dari 82

LAPORAN UJI KOMPETENSI KEAHLIAN (UJIKOM)

TEKNIK KOMPUTER DAN JARINGAN


MERANCANG BANGUN DAN MENGKONFIGURASI
SEBUAH WIFI MIKROTIK

Di Susun Oleh :

Nama : Ahmad Riyan


Nis : 0011709222
Keahlian : TKJ

YAYASAN BANI MUCHTAR


SMK CENDEKIA BAITURRAHMAN
Jl. Nangkaruka Ds. Panyindangan Kec. Pakenjeng

Garut 2021
LEMBAR PENGESAHAN SEKOLAH

Laporan ini telah di sahkan pada :


Hari/tanggal :
Tempat : SMK CENDEKIA BAITURRAHMAN

Menyetujui,

Kepala Program
TEKNIK KOMPUTER DAN JARINGAN

Imron Rusyadi, S.Kom

Mengetahui,
KEPALA SEKOLAH
SMK CENDEKIA BAITURRAHMAN

Ir.Ade Rahmat
KATA PENGANTAR

Assalamu’alaikum Wr.Wb
Puji dan syukur kita panjatkan kehadirat yang maha kuasa atas segala
nikmat yang selalu dilimpahkan kepada hamba-hambanya,baik nikmat yang tanpa
di minta maupun yang dengan segala di minta dari-nya, sehingga pada akhirnya
penulis dapat menyelesaikan Uji Kompetensi ( UJIKOM ).
Sholawat serta salam semoga senantiasa dianugrahkan kepada nabi
muhamad SAW. Para keluarga,sahabat,dan orang-orang yang senantiasa berjalan
diatas ajaran Allah dan sunnah Nabi hingga hari akhir.
Penulis berharap semoga dengan terselesaikanya laporan ini dapat menjadi
titik tolak penulis untuk menjadi lebih maju dan bersungguh-sungguh.Penulis juga
berharap semoga laporan ini dapat bermanfaat bagi pembaca dalam menunju
perubahan.Amin.
Penulis mengucapkan terimakasih kepada semua pihak yang telah
membantu dalam menyelesaikan laporan ini. Pihak-pihak tersebut antara lain :
1. Kedua orang tua yang tlah mendo’akan dan memberikan motivasi.
2. Bapak Ir.Ade Rahmat selaku kepala sekolah SMK CENDEKIA
BAITURRAHMAN.
3. Bapak Imron Rusyadi, S.Kom selaku kaprog TKJ.
4. Bapak/ibu guru serta staf pengurus sekolah yang sudah membantu dalam
menyelesaikan laporan ini.
5. Teman-teman serta orang yang telah membantu saya Mohon maaf bila
ada beberapa nama yang tidak penulis sebutkan .

i
Demikian laporan ini penulis buat. Apabila terjadi kesalahan kata
dalam penulisan atau ada yang tidak berkenan saya minta maaf yang sebesar-
besarnya. Maka dari itu penulis mengharapkan keritik dan saran yang sifatnya
membangun dari setiap pembaca demi kesempurnaan laporan yang penulis buat
ini. Semoga laporan Uji Kompetensi ( UJIKOM ) ini dapat bermanfaat bagi kita
semua.

Wasalamu’alaikum wr.wb

Garut, 13 April 2020

Penulis,

Ahmad Riyan

ii
DAFTAR ISI

LEMBAR PENGESAHAN SEKOLAH


KATA PENGANTAR ............................................................................................ i
DAFTAR ISI ......................................................................................................... iii
DAFTAR GAMBAR ............................................................................................. v
DAFTAR TABEL ................................................................................................ ix
LEMBAR KERJA................................................................................................. x
BAB I ...................................................................................................................... 1
PENDAHULUAN.................................................................................................. 1
1.1 Latar Belakang ............................................................................................ 1
1.2 Rumusan Masalah ....................................................................................... 2
1.3 Maksud dan Tujuan .................................................................................... 2
BAB II .................................................................................................................... 3
LANDASAN TEORI............................................................................................. 3
2.1 Pengertian Mikrotik ................................................................................... 3
2.2 Sejarah Mikrotik ........................................................................................ 3
2.3 Fungsi Mikrotik .......................................................................................... 4
2.4 Jenis-Jenis Mikrotik ................................................................................... 4
2.5 Fitur Mikrotik.............................................................................................. 6
BAB III ................................................................................................................... 8
PEMBAHASAN .................................................................................................... 8
3.1 Perangkat Jaringan Komputer .................................................................. 8
3.2 Daftar Peralatan, Komponen, dan Bahan............................................... 10
3.3 Membuat Kabel UTP ................................................................................ 11
3.3.1 Langkah - langkah membuat Kabel UTP Jenis Straight ................ 12
3.4 Mengkonfigurasi internet gateway router pertama ............................... 15
3.4.1 Cara masuk dan mereset di routerboard pertama .......................... 15
3.4.2 Cara mengganti nama port dan nama router pertama................... 17
3.4.3 Cara konfigurasi IP address pada setiap port mikrotik ................. 18
3.4.4 Cara konfigurasi DNS Server di routerboard pertama .................. 20

iii
3.4.5 Cara konfigurasi firewell NAT di routerboard pertama ................ 21
3.4.6 Cara konfigurasi IP routes di routerboard pertama....................... 21
3.5 Mengkonfigurasi internet gateway routerboard mikrotik kedua......... 22
3.5.1 Cara masuk dan mereset di routerboard kedua .............................. 22
3.5.2 Cara menganti nama port dan nama router kedua ........................ 25
3.5.3 Cara konfigurai IP address routerboard kedua .............................. 26
3.5.4 Cara konfigurasi DNS Sserver di routerboard kedua .................... 28
3.5.5 Cara konfigurasi firewall NAT di routerboard kedua .................... 29
3.5.6 Cara konfigurasi IP routes di routerboard kedua........................... 29
3.5.7 Cara konfigurasi wirelles AP di routerboard kedua ....................... 30
3.5.8 Cara konfigurasi Dhcp Server di routerboard kedua ..................... 31
3.5.9 Cara konfigurasi IP firewall filter rule ............................................. 34
3.5.10 Cara konfigurasi rule logging ......................................................... 37
3.5.11 Cara konfigurasi SNTP di mikrotik............................................... 39
3.5.12 Cara konfigurasi blocking file menggunakan firewall ................. 40
3.5.13 Cara blocking site https menggunakan Layer 7 Protocol ............. 42
3.5.14 Cara konfigurasi Web Proxy untuk blocking site dan redirect .. 44
3.5.15 Cara konfigurasi akun user secara random di radius ................. 46
3.5.16 Cara konfigurasi akun user secara random di radius ................. 60
3.6 Mengkonfigurasi internet gateway routerboard mikrotik ketiga......... 61
3.6.1 Cara menganti nama mikrotik .......................................................... 61
3.6.2 Cara konfigurasi dan mengaktifkan wlan mikrotik........................ 62
3.6.3 Cara konfigurasi alamat IP address routerboard ketiga ................ 63
3.6.4 Cara konfigurasi firewall routerboard ketiga................................. 63
3.6.5 Cara konfigurasi IP routes routerboard ketiga ............................... 64
BAB IV PENUTUP ............................................................................................. 66
4.1 Kesimpulan ................................................................................................ 66
4.2 Saran ........................................................................................................... 67

DAFTAR PUSTAKA

iv
DAFTAR GAMBAR

Gambar 3. 1 HUB ................................................................................................... 8


Gambar 3. 2 Konektor RJ 45 .................................................................................. 8
Gambar 3. 3 Kabel Twisted Pair ( UTP ) ................................................................ 9
Gambar 3. 4 Crimping tool ..................................................................................... 9
Gambar 3. 5 Lan tester ............................................................................................ 9
Gambar 3. 6 Mikrotik............................................................................................ 10
Gambar 3. 7 Mengelupas Kabel twisted pair ........................................................ 12
Gambar 3. 8 Memisahkan Kabel Yang Tergulung ............................................... 13
Gambar 3. 9 Merapihkan dan menyusun kabel ..................................................... 13
Gambar 3. 10 Memasukan kabel pada RJ 45 ........................................................ 13
Gambar 3. 11 Mengunci kabel pada konektor RJ 45 ............................................ 14
Gambar 3. 12 Kabel siap pakai ............................................................................. 14
Gambar 3. 13 Menguju Kabel dengan Lan Tester. ............................................... 14
Gambar 3. 14 Tampilan dekstop ........................................................................... 15
Gambar 3. 15 Tampilan awal masuk winbox........................................................ 15
Gambar 3. 16 Tampilan mereset Mikrotik ............................................................ 16
Gambar 3. 17 Remove Configuration ................................................................... 16
Gambar 3. 18 Tampilan winbox setelah di reset ................................................... 16
Gambar 3. 19 Merubah Nama Mikrotik ................................................................ 17
Gambar 3. 20 Tampilan Interface ......................................................................... 17
Gambar 3. 21 Mengganti Ether1 menjadi Internet................................................ 17
Gambar 3. 22 Mengganti nama ether2 menjadi lan .............................................. 18
Gambar 3. 23 Tampilan Interface setelah di ganti ................................................ 18
Gambar 3. 24 Menambah IP Address Internet ...................................................... 18
Gambar 3. 25 Menambahkan brige1 ..................................................................... 19
Gambar 3. 26 Memasukan port internet dan lan di brige1 .................................... 19
Gambar 3. 27 Menambahkan ip address bridge1 .................................................. 20
Gambar 3. 28 Menambahkan DNS Server ............................................................ 20
Gambar 3. 29 Menambahkan IP Firewall ............................................................. 21

v
Gambar 3. 30 Menambahkan ip route gateway .................................................... 21
Gambar 3. 31 Tampilan ping ................................................................................ 22
Gambar 3. 32 Tampilan dekstop ........................................................................... 22
Gambar 3. 33 Tampilan awal masuk winbox........................................................ 23
Gambar 3. 34 Mereset Mikrotik kedua ................................................................. 23
Gambar 3. 35 Remove Configuration ................................................................... 24
Gambar 3. 36 Tampilan winbox setelah di reset ................................................... 24
Gambar 3. 37 Merubah Nama Mikrotik ................................................................ 25
Gambar 3. 38 Tampilan Interface ......................................................................... 25
Gambar 3. 39 Mengganti port ether1 menjadi Internet ......................................... 25
Gambar 3. 40 Mengganti nama ether2 menjadi lan .............................................. 26
Gambar 3. 41 Tampilan Interface setelah di ubah ................................................ 26
Gambar 3. 42 Tampilan IP Address Internet ........................................................ 27
Gambar 3. 43 Tampilan IP Address lan ................................................................ 27
Gambar 3. 44 Tampilan IP Address wlan ............................................................. 28
Gambar 3. 45 Menambahkan DNS Server ........................................................... 28
Gambar 3. 46 Menambahkan IP Firewall ............................................................. 29
Gambar 3. 47 Memasukan ip routes gateway ....................................................... 29
Gambar 3. 48 Konfigurasi wirelles ....................................................................... 30
Gambar 3. 49 Konfigurasi passsword wifi ............................................................ 30
Gambar 3. 50 Menambahkan security profile ....................................................... 31
Gambar 3. 51 Menambahkan dhcp server............................................................. 31
Gambar 3. 52 Menambahkan dhcp pool ............................................................... 32
Gambar 3. 53 Tampilan Dhcp server berhasil di buat .......................................... 32
Gambar 3. 54 Tampilan ping routerboard kedua .................................................. 33
Gambar 3. 55 Tampilan local area connection...................................................... 33
Gambar 3. 56 Tampilan mendapatkan ip otomatis ............................................... 34
Gambar 3. 57 Konfigurasi firewall filter IP router ............................................... 34
Gambar 3. 58 Pengisian ip yang tlah di blokir ...................................................... 35
Gambar 3. 59 Tampilan tidak bisa ping router ..................................................... 35
Gambar 3. 60 Konfigurasi firewall filter IP client wirelles .................................. 36
vi
Gambar 3. 61 Tampilan Pengisian ip yang tlah di blokir ..................................... 36
Gambar 3. 62 IP yang di dapatkan di smarphone ................................................. 37
Gambar 3. 63 Tampilan tidak bisa ping ke client wirelles .................................... 37
Gambar 3. 64 Menambahkan log .......................................................................... 38
Gambar 3. 65 Merubah semua action menjadi disk .............................................. 38
Gambar 3. 66 Tampilan log tersimpan di disk ...................................................... 39
Gambar 3. 67 Memunculkan date & time ............................................................. 39
Gambar 3. 68 Merubah time & date...................................................................... 40
Gambar 3. 69 Tampilan blocking file mp3 ........................................................... 40
Gambar 3. 70 Situs http://ftp.vsudo.co ................................................................. 41
Gambar 3. 71 Membuka file format mp4.............................................................. 41
Gambar 3. 72 Tampilan blocking site linux.org ................................................... 42
Gambar 3. 73 Tampilan blocking site linux.org ................................................... 42
Gambar 3. 74 Memasukan regexp blok youtube .................................................. 43
Gambar 3. 75 Tampilan membuat rule blok youtube ........................................... 43
Gambar 3. 76 Situs youtube berhasil di konfigurasi ............................................ 44
Gambar 3. 77 Konfigurasi web Proxy................................................................... 44
Gambar 3. 78 Membuat firewall dan redirect ....................................................... 45
Gambar 3. 79 Tampilan membuka detik.com ....................................................... 45
Gambar 3. 80 Tampilan redirect situs bsnp-indonesia ......................................... 46
Gambar 3. 81 Tampilan user manager terpasang di mikrotik ............................... 46
Gambar 3. 82 Tampilan file user manager ............................................................ 47
Gambar 3. 83 Menambahkan server profile .......................................................... 47
Gambar 3. 84 Tampilan server profile .................................................................. 48
Gambar 3. 85 menambahkan radius ...................................................................... 48
Gambar 3. 86 Tampilan pengisian port incoming ................................................. 49
Gambar 3. 87 Tampilan login user manager ......................................................... 49
Gambar 3. 88 Tampilan awal login userman ........................................................ 50
Gambar 3. 89 Tampilan userman router hotspot ................................................... 50
Gambar 3. 90 Konfigurasi userman router hotspot .............................................. 51
Gambar 3. 91 Tampilan selesai membuat userman router hotspot ....................... 51
vii
Gambar 3. 92 Tampilan awal pembuatan limitation ............................................. 52
Gambar 3. 93 Tampilan selesai pembuatan limitation .......................................... 52
Gambar 3. 94 Tampilan membuat nama profile ................................................... 53
Gambar 3. 95 Tampilan selesai membuat nama profile ........................................ 53
Gambar 3. 96 Tampilan membuat limit blok waktu dan hari ............................... 54
Gambar 3. 97 Tampilan membuat akun user secara random ................................ 55
Gambar 3. 98 Tampilan login ke akun hotspot ..................................................... 56
Gambar 3. 99 Membuka situs pengujian akun user .............................................. 57
Gambar 3. 100 Login ftp server ............................................................................ 57
Gambar 3. 101 Mengganti halaman login ............................................................. 58
Gambar 3. 102 Tampilan halaman login ............................................................... 59
Gambar 3. 103 Konfigurasi Walled Garden ......................................................... 60
Gambar 3. 104 Tampilan masuk wifi tanpa login akun user ................................ 60
Gambar 3. 105 Tampilan bypass bsnp-indonesia.co ............................................. 61
Gambar 3. 106 Memberi nama router ................................................................... 61
Gambar 3. 107 Scan SSID hotspot........................................................................ 62
Gambar 3. 108 Tampilan wlan sudah aktiv (berjalan) .......................................... 63
Gambar 3. 109 Memberikan alamat ip address ..................................................... 63
Gambar 3. 110 Pengaturan firewall ...................................................................... 64
Gambar 3. 111 Pengaturan ip routes ..................................................................... 64
Gambar 3. 112 Status gateway aktif ..................................................................... 65
Gambar 3. 113 Pengecekan ip address routerboard ketiga ................................... 65

viii
DAFTAR TABEL

Tabel 3. 1 Daftar Peralatan, Komponen atau bahan.............................................. 11


Tabel 3. 2 Urutan Kabel Straight Through............................................................ 12

ix
LEMBAR KERJA

I. SOAL/TUGAS
Judul Tugas : Troubleshooting Keamanan Jaringan Pada Jaringan WAN
Skenario :
Dalam kegiatan uji kompetensi ini anda bertindak sebagai Network System
Administrator. Tugas anda sebagai Network System Administrator adalah
merancang bangun dan mengkonfigurasi sebuah Wifi Router yang berfungsi
sebagai Gateway Internet, Hotspot dengan RADIUS,Web Proxy, dan Firewall,
kemudian internet tersebut di-share ke client melalui jalur kabel dan wireless
secara DHCP.

Dengan Opsi konfigurasi sebagai berikut:


Konfigurasi Wifi Router
1. DNS = Sesuai dengan DNS yang diberikan ISP
2. NTP = Yes
3. Web Proxy dengan Cache Administrator = nama_peserta@sekolah.sch.id

Jaringan Internet
4. IP Address = Sesuai dengan Network yang diberikan ISP
5. Gateway = Sesuai dengan IP yang diberikan oleh ISP

Jaringan Lokal
6. IP Address = 192.168.100.1/25
7. DHCP Pool sebanyak 99 Client
8. Buat firewall agar IP 192.168.100.2-192.168.100.50 tidak dapat ping ke
router
9. Buat firewall agar IP 192.168.100.51-192.168.100.100 tidak dapat ping ke
client wireless
10. Buat rule agar setiap akses ke router tercatat di logging dan tersimpan di disk

x
Jaringan Wireless
11. IP Address = 192.168.200.1/24
12. SSID = nama_peserta@ProxyUKK
13. DHCP Pool sebanyak 99 client
14. Membuat 20 account hotspot secara random di RADIUS
15. Account hotspot hanya bias menggunakan internet pada pukul 07.00 - 16.00

Buat firewall yang memblokir


16. Blocking Site = https://www.linux.org
17. Blocking File = .mp3, .mkv

LangkahKerja :
Menerapkan prosedur kesehatan, keselamatan kerja dan keamanan kerja yang
diperlukan
Melakukan pemasangan kabel UTP
Melakukan pemasangan dan konfigurasi jaringan lokal (LAN)
Melakukan pemasangan dan konfigurasi jaringan lokal (WAN)
Melakukan pemasangan dan konfigurasij aringan lokal (WLAN)
Melakukan konfigurasi DHCP Server
Melakukan konfigurasi Firewall pada router
Melakukan instalasi dan konfigurasi Hotspot + RADIUS
Melakukan konfigurasi Server/Router ( WebProxy )
Melakukan Pengujian dari PC Client yang terhubung kabel :
a. IP DHCP Client
b. Koneksi internet
c. Blocking ping dari client
d. Logging
MelakukanPengujian dari smartphone yang terhubung wireless:
a. Login user hotspot
b. Blocking Site dan file
c. Blocking akses internet pada waktu yang telah ditentukan
xi
II. GAMBAR KERJA

*SELAMAT & SUKSES *

xii
BAB I
PENDAHULUAN

1.1 Latar Belakang


Jaringan komputer adalah dua komputer atau lebih yang saling terhubung
yang dimanfaatkan untuk dapat berbagi sumber daya seperti printer, modem, dan
file. Bisa juga sebagai komunikasi untuk mendapatkan informasi dan sebagainya.
Setiap bagian jaringan komputer dapat meminta atau menerima layanan di sebut
server.
Di masa kini,manfaat dari jaringan komputer sudah banyak dirasakan, apalagi
dalam dunia komunikasi yang serba cepat. Pemanfaatan dari internet banyak hal
positifnya, namun tidak menutup kemungkinan adanya hal negatif dari pengguna
jaringan dan internet.Salah satu perangkat yang sering di butuhkan untuk
membangun sebuah jaringan yaitu Mikrotik.
Mikrotik saat ini banyak digunakan oleh Internet Service Provider maupun
para system administrator yang lain, seperti warnet, game center, sekolahan, dan
lain lain. Mikrotik OS menjadikan komputer Router yang dilengkapi dengan
berbagai fitur dan tool, baik untuk jaringan kabel maupun wireless. Routing
merupakan peranan penting dalam suatu Network terutama dalam jalur data dari
satu komputer ke komputer lain.
Jaringan komputer merupakan sekelompok komputer yang saling
berhubungan satu sama lain dengan memanfaatkan media komunikasi dan suatu
protokol komunikasi, sehingga antar komputer dapat saling berbagi dan bertukar
informasi.
Pada saat ini, manfaat dari jaringan komputer sudah sangat banyak
dirasakan. Apalagi dalam dunia komunikasi yang serba cepat ini, jaringan
komputer sering kali berperan penting dalam kegiatan pendistribusian informasi
yang cepat. Sekian banyak manfaat dalam penerapan jaringan komputer tersebut
ternyata belum dioptimalkan pada lingkungan pendidikan Sekolah Menengah
Kejuruan (SMK) CENDEKIA BAITURRAHMAN merupakan Sekolah

1
Menengah Kejuruan yang bertempat di Jl. Raya Nangkaruka Ds. Panyindangan
Kec. Pakenjeng Kab.Garut.

1.2 Rumusan Masalah


1. Apa yang dimaksud dengan Mikrotik?
2. Perangkat apa saja yang di butuhkan dalam membuat sebuah jaringan
( Router Mikrotik)?
3. Bagaimana cara konfigurasi Router Mikrotik?

1.3 Maksud dan Tujuan


Adapun maksud dan tujuan pembuatan laporan Akhir Ujian Kompetensi
Kejuruan ( UKK ) ini adalah sebagai berikut:
1. Sebagai tanda bukti bahwa siswa telah melaksanakan kegiatan Ujian
Kompetensi ( UJIKOM ).
2. Sebagi sarana evaluasi pelaksanaan kegiatan Ujian Kompetensi (UJIKOM).
3. Sebagai alat ukur kemampuan dan keberhasilan siswa untuk menjadi
tenaga kerja yang profesional.
4. Meningkatkan pengetahuan dan keterampilan siswa menjadi tenaga kerja
profesional.
5. Menjelaskan pada pembaca tentang bagaimana cara membangun dan
menkonfigurasi sebuah Wifi Router mikrotik sebagai geteway internet,
web proxy, DHCP server, firewall dan lain lain.
6. Mengatahui cara mengkonfigurasi jaringan menggunakan mikrotik.
7. Mengetahui cara blocking website dan blocking file dengan menggunakan
mikrotik.

2
BAB II
LANDASAN TEORI

2.1 Pengertian Mikrotik


Mikrotik Router adalah sistem operasi dan perangkat lunak yang dapat
digunakan, untuk menjadikan komputer menjadi router network yang handal,
mencakup berbagai fitur yang di buat untuk ip network dan jaringan wireless,
cocok digunakan oleh ISP dan provider hotspot.

2.2 Sejarah Mikrotik


Mikrotik adalah perusahaan kecil berkantor pusat di latvia bersebelahan
dengan Rusia, pembentukannya diprakarsai oleh john Trully dan Arnis Riekstins.
John Trully yang berkebangsaan Amerika Serikat berimigrasi ke Latvia dan
berjumpa Arnis yang sarjana fisika dan mekanika di sekitar tahun 1995.
Tahun 1996 John dan Arnis mulai me-routing dunia (visi mikrotik adalah
me-routing seluruh dunia). Mulai dengan sistem linux dan MS DOS yang
dikombinasikan dengan teknologi wireless lan (w-LAN) Aeronet bekecepatan
2Mbps di Moldova, tetangga Latvia,baru kemudian melayani lima pelanggannya
di Latvia karena ambisi mereka adalah membuat satu pranti lunak router yang
handal dan disebarkan keseluruh dunia.
Prinsip dasar mereka bukan membuat Wireless ISP (WISP),tapi membuat
program router yang handal dan dapat dijalankann diseluruh dunia. Latvia hanya
merupakan "tempat eksperimen" John dan Arnis, karena saat ini mereka sudah
membantu 14 negara lain termasuk Srilanka yang melayani sekitar empat ratusan
pelanggannya.
Linux yang mereka gunakan pertama kali adalah Kernel 2.2 yang
dikembangkan secara bersama-sama dengan bantuan 5-15 orang staf R&D
mikrotik yang sekarang menguasai dunia routing dinegara-negara berkembang.
Selain staf dilingkunan mikrotik, menurut Arnis, mereka merekrut juga tenaga-
tenaga lepas dan pjak ketiga yang dengan intensif mengembangkan mikrotik
secara marato.

3
2.3 Fungsi Mikrotik
Adapun fungsi mikrotik adalah sebagai berikut:
1. Manajemen koneksi internet bisa dilakukan secara terpusat serta
mempermudah dalam pengelolaannya.
2. Dapat digunakan sebagai billing hotspot server yang mempermudah
konfigurasi dan pembagian bandwidth pada jaringan.
3. Dapat digunakan untuk pembuatan PPPoE.
4. Blocking situs-situs terlarang dengan menggunakan proxy di mikrotik,
sehingga mendukung program pemerintah berupa penggunaan internet
positif.
5. Konfigurasi LAN dapat dilakukan hanya dengan mengandalkan PC Router
OS dengan hardware requirements yang sangat mudah.
6. Memisahkan bandwith traffic internasional, lokal dan sebagainya. Dengan
adanya bandwidth, semua komputer mendapatkan jaringan yang sama rata
tanpa dibeda-bedakan.
7. Memasang aplikasi firewall. Dengan adanya aplikasi firewall, Anda dapat
mengatur siapa saja yang bebas menggunakan jaringan yang Anda miliki.
8. Menjalankan VPN (Virtual Private Network), yang mana fungsi PPN
dapat menjalankan transaksi online yang lebih aman, membuka
situs website yang diblokir oleh ISP dan juga dapat meningkatkan
kecepatan internet.
9. Sebagai alat penghubung internet pada komputer yang menggunakan kabel
LAN.

2.4 Jenis-Jenis Mikrotik


Mikrotik dapat dibagi menjadi beberapa jenis, di antaranya adalah sebagai
berikut:
1. Mikrotik Router OSTM
Merupakan versi mikrotik dalam bentuk perangkat lunak yang dapat
dipasang pada komputer rumahan (PC) melalui CD.

4
Mikrotik Router OSTM ialah suatu sistem operasi dan perangkat lunak
yang diperuntukkan sebagai network router, mencakup berbagai fitur yang dibuat
untuk IP dan wireless network.
Fitur-fitur tersebut di antaranya firewall dan Nat, routing, hotspot, point to
point tunneling protocol, DNS server, DHCP server dan masih banyak lagi.
Mikrotik Router OSTM didesain untuk memberikan kemudahan bagi
penggunanya dengan administrasi bisa dilakukan melalui Windows Application
(Winbox).
Kemudahan itu bisa dibuktikan dengan instalasi yang bisa dilakukan pada
standar komputer PC (Personal Computer). Mikrotik Router OS ini tersedia dalam
berbagai level (level 3 sampai dengan 6) yang mana setiap levelnya memiliki
kemampuan masing-masing. PC yang akan dijadikan router mikrotik juga tidak
memerlukan resources yang cukup besar untuk penggunaan standar. Mikrotik
router OS mampu merubah komputer biasa “PC” sebagai router yang handal dan
berkualitas.
File image Mikrotik Router OSTM bisa diunduh melalui website resmi
Mikrotik, yaitu www.mikrotik.com. Hanya saja file image tersebut merupakan
versi trial Mikrotik yang hanya bisa digunakan dalam waktu 24 jam saja.
Namun, jangan bersedih hati karena Anda bisa menggunakan secara full
time dengan membeli lisensi key, yang mana berlaku syarat satu lisensi hanya bisa
dipakai untuk satu harddisk.

2. Mikrotik RouterBoard
Adalah router embedded produk dari mikrotik yang mana merupakan salah
satu jenis mikrotik yang sistem pemakaiannya terdapat hardware agar dapat
menjalankan fungsi router mikrotik.
Dengan menggunakan RouterBoard ini maka bisa menjalankan fungsi
router tanpa tergantung pada PC, karena fungsi router sudah ada di
dalam routerboard. RouterBoard ini terintegrasi karena dalam satu board tertanam
processor, RAM, ROM dan memory flash. Nama sistem operasi yang digunakan
adalah router OS. Routerboard memakai OS RouterOS yang fungsinya

5
sebagai bandwidth management, DHCP, DNS server, hotspot server, proxy
server, dan router jaringan.
Daripada PC yang diinstal routerOS, ukuran routerboard lebih kecil, lebih
kompak, dan lebih hemat listrik sebab hanya memakai adaptor. Jadi dengan
demikian, secara garis besar kelebihan menggunakan Routerboard adalah sebagai
berikut:
1. Hemat biaya (daya yang dibutuhkan sekitar 2.5 watt saja),
2. Instalasi mudah (hanya mengatur router dan jaringan yang digunakan), dan
3. Spesifikasi komputer yang tidak terlalu tinggi.

Jika sudah mengetahui kelebihan routerboard, namun ada hal-hal yang masih
menjadi kekurangan Routerboard.
1. Komponennya jarang ada, saat routerboard mengalami kerusakan maka
susah untuk mencari suku cadangnya.
2. Terkadang suka hang, memori yang penuh membuat routerboard akan
cepat hang.

2.5 Fitur Mikrotik


Sebelum membahas lebih dalam mengenai mikrotik, ada baiknya jika
Anda tahu kelebihan mikrotik. Dalam pengoperasiannya terbilang mudah, apalagi
jika menggunakan mikrotik router OS, yang mana di dalamnya dilengkapi dengan
GUI bernama WinBox yang merupakan tempat setting. Mikrotik menawarkan
berbagai fitur yang menarik, di antaranya adalah sebagai berikut:

1. Firewall dan NAT


2. Routing- Static routing
3. Date Rate Management
4. Hotspot
5. Point to Point tunneling protocols
6. Simple tunnes
7. IPsec
8. Webproxy

6
9. Caching DNS Client
10. DHCP
11. Universal Client
12. VRRP
13. UPnP
14. NTP/ Monitoring-Accounting
15. SNMP
16. MNDP
17. Tools
18. ISDN
19. VLAN
20. WinBox
21. SDSL
22. Bridge
23. Bonding
24. Address List
25. M3P
26. Support scripting programming

7
BAB III
PEMBAHASAN

3.1 Perangkat Jaringan Komputer


1. HUB
HUB adalah alat penghubung antar komputer yang digunakan untuk
sebuah jaringan sederhana. HUB memiliki kecepatan transfer data yang lebih
lambat daripada switch karena, switch memiliki kecepatan transfer data sampai
dengan 100 Mbps bahkan switch sudah di kembagkan dengan kecepatan sampai 1
Gbps.

Gambar 3. 1 HUB

2. Konektor RJ 45
Untuk menghubungkan kabel UTP ( Unshielded Twist Pair ) diperlukan
konektor RJ 45 yang memiliki banyak lubang kabel. Konektor tersebut dipasang
pada kedua ujung kabel dengan peralatan tang khusus kabel UTP dan RJ 45.

Gambar 3. 2 Konektor RJ 45

8
3. Kabel UTP ( Unshielded Twisted Pair )
Ada beberapa jenis kabel yang digunakan dalam jaringan LAN, namun
yang paling banyak dipakai pada jaringan LAN saat ini yaitu kabel UTP.

Gambar 3. 3 Kabel Twisted Pair ( UTP )

4. Crimping tool
Yaitu salah satu alat yang di butuhkan untuk membangun sebuah jaringan
komputer yang berfungsi untuk menjepit konektor RJ 45.

Gambar 3. 4 Crimping tool

5. Lan tester
Adalah alat yang berfungsi sebagai penguji bagi kabel UTP yang sudah di
susun. Pada umumnya Lantester terdapat delapan lampu indikator, apabila saat
pengecekan kabel UTP benar maka lampu indikator tersebut akan menyala secara
keseluruhan.

Gambar 3. 5 Lan tester


9
6. Routerboard Mikrotik
Mikrotik adalah sistem operasi independen berbasis linux khusus untuk
komputer yang di fungsikan sebagai router. Mikrotik OS merupakan bawaan linux
dan banyak digunakan di kalangan warnet, organisasi, akademi, dan keperluan
lainnya yang di gunakan dalam suatu jaringan komputer.

Gambar 3. 6 Mikrotik

3.2 Daftar Peralatan, Komponen, dan Bahan


NO. Nama Spesifikasi Jumlah Keterangan
Alat/Komponen/Bahan

1 2 3 4 5

Bahan

1 Koneksi Internet Min1 Mbps

2 Konektor RJ 45

3 Kabel UTP Min. Cat 5 2m

Komponen

1 Router Mikrotik RB751 / 1


RB951

2 Switch Min. Port : 5 1


Buah

3 Access point Unmanaged 1

10
Alat

1 PC/Laptop (untuk Lan Card : 1 1 PC /


Pengujian) Buah Laptop

Wifi Card : 1
Buah

Sistem Operasi :
1 Buah

2 Smartphone Android / IOS 1

3 Tang Crimping Untuk RJ 45 1

8 Kabel Lan Tester Untuk RJ 45 1

Tabel 3. 1 Daftar Peralatan, Komponen atau bahan

3.3 Membuat Kabel UTP


Metode ini dipergunakan untuk menghubungkan antara kabel yang terdiri
dari 4 pasang kabel yang berwarna sesuai dengan pasangannya. Pada pemasangan
hanya menggunakan 4 kabel saja, yaitu kael urutan 1 dan 2 untuk transmisi atau
pengiriman ( putih orange, orange ) dan urutan 3 dan 6 untuk receive atau
penerimaan ( putih hijau,hijau ) namun demikian, kabel lainnya tetap ikut
terpasang ke konektor RJ 45.
Sebelum melakukan instalasi kabel UTP jenis straight, ada beberapa
peralatan yang harus di siapkan diantaranya :

- Kabel Twisted pair ( UTP )


- Konektor RJ 45
- Crimping tool
- Gunting / tang potong
- Multimeter / Kabel tester

11
Keterangan :

Ukuran Ujung A Ukuran Ujung B

Putih Orange Putih Orange

Orange Orange

Putih Hijau Putih Hijau

Biru Biru

Putih Biru Putih Biru

Hijau Hijau

Putih Coklat Putih Coklat

Coklat Coklat

Tabel 3. 2 Urutan Kabel Straight Through

3.3.1 Langkah - langkah membuat Kabel UTP Jenis Straight


 Kelupaslah perlahan-lahan pembungkus kabel luar 2 cm dari ujungnya
dan jangan sampai luka pada bagian dalam, hingga terlihat 4 pasang
kabel.

Gambar 3. 7Mengelupas Kabel twisted pair

 Pisahkan dan rapihkan kabel yang tergulung dari kiri kekanan pada
setiap ujungnya.

12
Gambar 3. 8 Memisahkan Kabel Yang Tergulung

 Rapihkan dan luruskan kabel-kabel tadi agar mudah dipotong menjadi


rata dan mudah untuk dimasukan pada jalur-jalur konektor RJ 45.

Gambar 3. 9 Merapihkan dan menyusun kabel

 Kemudian masukan kabel UTP yang telah tersusun kedalam konektor


RJ45

Gambar 3. 10 Memasukan kabel pada RJ 45

13
 Lalu masukan kabel-kabel tali pada konektor RJ 45 sesuai dengan aturan
pengkabelan straight dan pastikan hook/pengat berada dibawah.

Gambar 3. 11 Mengunci kabel pada konektor RJ 45

 Maka jadilah seperti ini.

Gambar 3. 12 Kabel siap pakai

 Jika sudah Terpasang cobalah cek dengan memasukan kedua ujung


kabel yang sudah ada konektor RJ 45 pada kabel tester atau biasa
menggunakan multimeter. Jika keduanya berhubungan, maka lampu
indicator pada lampu tester akan menyala sesuai dengan pemasangan
urutan.

Gambar 3. 13 Menguju Kabel dengan Lan Tester.


14
3.4 Mengkonfigurasi internet gateway router pertama
3.4.1 Cara masuk dan mereset di routerboard pertama
1. Pertama klik Winbox yang ada di dekstop laptop / pc anda.

Gambar 3. 14 Tampilan dekstop

2. Lalu akan muncul tampilan seperti dibawah ini, klik mac address lalu
connect.

Gambar 3. 15 Tampilan awal masuk winbox

3. Langkah selanjutnya mereset mikrotik karena sebelumnya mikrotik sudah


terkonfigurasi. Caranya yaitu masuk kebagian system > reset
configuration > Keep User Configuration lalu ceklis.

15
Gambar 3. 16 Tampilan mereset Mikrotik

CLI: system reset-configuration


4. Kemudian akan muncul tampilan Remove Configuration Mikrotik lalu
klik.

Gambar 3. 17 Remove Configuration

5. Langsung saja sekarang kita konfigurasi mikrotik. caranya yaitu dengan


klik mac address nya, lalu klik connect.

Gambar 3. 18 Tampilan winbox setelah di reset


16
3.4.2 Cara mengganti nama port dan nama router pertama
1. Langkah pertama masuk ke system > identity lalu ubah sesuai keinginan.

Gambar 3. 19 Merubah Nama Mikrotik

CLI: system identity set name=RB_AK


2. Tampilan interface yang terpasang di mikrotik Routerboard.

Gambar 3. 20 Tampilan Interface

CLI: interface print


3. Selanjutnya Mengganti Ether1 menjadi internet sebagai gateway.

Gambar 3. 21 Mengganti Ether1 menjadi Internet

CLI: interface set 0 name=internet


17
4. Lalu yang kedua double klik Ether2 lalu ganti menjadi lan.

Gambar 3. 22 Mengganti nama ether2 menjadi lan

CLI: interface set 1 name=lan


6. Tampilan interface ketika nama port sudah di ganti.

Gambar 3. 23 Tampilan Interface setelah di ganti

CLI: interface print

3.4.3 Cara konfigurasi IP address pada setiap port mikrotik


1. Mengisi IP address pada port internet. caranya klik IP > address
kemudian isi pada kolom IP address 192.168.137.2/24 dan interfacenya
pilih internet. Klik Apply lalu OK.

Gambar 3. 24 Menambah IP Address Internet

CLI: ip address add address=192.168.137.2/24 interface=internet


18
2. Membuat bridge1 untuk menjembatani IP dari port1 internet ke port2 lan .
caranya, klik bridge > add > name >apply OK.

Gambar 3. 25 Menambahkan brige1

3. Selanjutnya konfigurasi port bridge1 interface internet dan lakukan hal


yang sama pada interfaces lan. caranya , klik bridge > ports > add >
interface ( internet dan lan ) > apply OK.

Gambar 3. 26 Memasukan port internet dan lan di brige1

4. Masukan kembali IP address pada inteface bridge1 yang tadi di buat


samakan IP nya dengan IP internet namun untuk interface nya bridge1.

19
Gambar 3. 27 Menambahkan ip address bridge1

3.4.4 Cara konfigurasi DNS Server di routerboard pertama


 Langkah selanjutnya Mensetting DNS server dengan alamat IP google.
caranya, Klik IP > DNS > tulis di kolom server 8.8.8.8 , 8.8.4.4 lalu
ceklis allow-remote-request lalu, setelah itu Apply OK.

Gambar 3. 28 Menambahkan DNS Server

CLI: ip dns set server=8.8.8.8,8.8.4.4 allow-remote-request=yes

20
3.4.5 Cara konfigurasi firewell NAT di routerboard pertama
 Konfigurasi Firewall NAT. caranya, klik IP > firewall > NAT > add
(+) > chain pilih srcnat > out-interface pilih bridge1 > action pilih
masquerade.

Gambar 3. 29 Menambahkan IP Firewall

CLI: ip firewall nat add chain=srcnat out-interface=bridge1


action=masquerade

3.4.6 Cara konfigurasi IP routes di routerboard pertama


1. Menambahkan Ip routes gateway dengan IP ISP ( internet service
provider ). Caranya, klik ip > routes > add > gateway. pada kolom
gateway masukan IP ISP yaitu 192.168.137.1/24.

Gambar 3. 30 Menambahkan ip route gateway

21
2. Kemudian lihat hasilnya di CMD mikrotik routerboard dengan ping ke
alamat IP ISP, internet dan google. Dengan cara klik New Terminal
kemudian ketikan IP yang akan di ping. jika semua statusnya TTL
( Time To Live ) artinya konfigurasi mikrotik Routerboard pertama
berhasil tanpa adanya kesalahan.

Gambar 3. 31 Tampilan ping

3.5 Mengkonfigurasi internet gateway routerboard mikrotik kedua


3.5.1 Cara masuk dan mereset di routerboard kedua
1. Pertama klik Winbox yang ada di dekstop laptop / pc anda.

Gambar 3. 32 Tampilan dekstop

22
2. Lalu akan muncul tampilan seperti dibawah ini, klik mac address lalu
connect.

Gambar 3. 33 Tampilan awal masuk winbox

3. Langkah selanjutnya mereset mikrotik Routerboard kedua karena


sebelumnya mikrotik ini juga sudah terkonfigurasi.Caranya yaitu masuk
kebagian system > reset configuration > Keep User Configuration lalu
ceklis.

Gambar 3. 34 Mereset Mikrotik kedua

CLI: system reset-configuration

23
4. Kemudian akan muncul tampilan Remove Configuration Mikrotik lalu
klik.

Gambar 3. 35 Remove Configuration

5. Langsung saja sekarang kita konfigurasi mikrotik routerboard kedua


caranya yaitu dengan klik mac address nya, lalu klik connect.

Gambar 3. 36 Tampilan winbox setelah di reset

24
3.5.2 Cara menganti nama port dan nama router kedua
1. Merubah nama mikrotik caranya, klik system > identity lalu ubah.

Gambar 3. 37 Merubah Nama Mikrotik

CLI: system identity set name=RB_TKJ


2. Tampilan interface yang terpasang di mikrotik Routerboard kedua.

Gambar 3. 38 Tampilan Interface

CLI: interface print


3. Selanjutnya Mengganti port Ether1 menjadi internet sebagai gateway.

Gambar 3. 39 Mengganti port ether1 menjadi Internet

25
CLI: interface set 0 name=internet
4. Lalu yang kedua double klik ether2 lalu ganti dengan Lan, lakukan hal
yang sama pada interface wlan .

Gambar 3. 40 Mengganti nama ether2 menjadi lan

CLI: interface set 1 name=lan


5. Tampilan interface ketika sudah ubah.

Gambar 3. 41 Tampilan Interface setelah di ubah

CLI: interface print


3.5.3 Cara konfigurai IP address routerboard kedua
1. Mengisi IP address pada internet caranya, klik IP > address kemudian isi
pada kolom IP address 192.168.137.3/24 dan interfacenya pilih internet.
Klik Apply lalu OK.

26
Gambar 3. 42 Tampilan IP Address Internet

CLI: ip address add address=192.168.137.3/24 interface=internet


2. Mengisi ip address pada lan caranya, klik IP > address kemudian isi pada
kolom IP address 192.168.100.1/24 dan interfacenya pilih lan. Klik
Apply lalu OK.

Gambar 3. 43 Tampilan IP Address lan

CLI: ip address add address=192.168.100.1/24 interface=lan


3. Mengisi ip address pada wlan caranya, klik IP > address kemudian isi pada
kolom IP address 192.168.200.1/24 dan interfacenya pilih wlan Klik
apply lalu OK.

27
Gambar 3. 44 Tampilan IP Address wlan

CLI: ip address add address=192.168.200.1/24 interface=wlan

3.5.4 Cara konfigurasi DNS Sserver di routerboard kedua


 Langkah selanjutnya Mensetting DNS server dengan alamat IP google.
caranya, Klik IP > DNS > server pada kolom server isi 8.8.8.8 , 8.8.4.4
lalu ceklis allow-remote-request > Apply OK.

Gambar 3. 45 Menambahkan DNS Server

CLI: ip dns set server=8.8.8.8,8.8.4.4 allow-remote-request=yes

28
3.5.5 Cara konfigurasi firewall NAT di routerboard kedua
 Konfigurasi Firewall NAT. caranya, klik IP > firewall > NAT > add
(+) > chain pilih srcnat > out-interface pilih internet > action dengan
masquerade.

Gambar 3. 46 Menambahkan IP Firewall

CLI: ip firewall nat add chain=srcnat out-interface=internet


action=masquerade

3.5.6 Cara konfigurasi IP routes di routerboard kedua


 Menambahkan IP route gateway dengan IP ISP ( internet service
provider ). Caranya, klik ip > routes > add ( + ) > gateway ( pada
kolom gateway masukan ip ISP yaitu 192.168.137.1/24).

Gambar 3. 47 Memasukan ip routes gateway

CLI: ip route add gateway=192.168.137.1

29
3.5.7 Cara konfigurasi wirelles AP di routerboard kedua
1. Langkah selanjutnya kita konfigurasi wirelles router accesspoint. Caranya,
yaitu Pertama klik Wireless > double click pada wlan1 > lalu isi pada
kolom wireless.

 Mode = ap bridge

 SSID = Bebas

 Security Profile = Karena kita belum membuat passwordnya jadi


kita buat dulu.

Gambar 3. 48 Konfigurasi wirelles

2. Masuk ke Security Profile > add (+) > name ( bebas ) > authentication
types ( pemilihan bebas ) > masukan passwordnya ( bebas ) min 8-
digit Apply OK.

Gambar 3. 49 Konfigurasi passsword wifi

30
3. Karena security profile sudah kita buat lalu kita tambahkan > Apply OK.
Maka konfigurasi wirelles router accesspoint berhasil kita buat.

Gambar 3. 50 Menambahkan security profile

3.5.8 Cara konfigurasi Dhcp Server di routerboard kedua


1. Konfigurasi dhcp server caranya Pastikan semua konfigurasi Mikrotik
telah selesai dan siap. Lalu masuk ke menu IP > Dhcp Server > Dhcp
setup > pilih wlan ( untuk dhcp server interfacenya ) > next sampai ke
dhcp pool.

Gambar 3. 51 Menambahkan dhcp server

2. Selanjutnya kita menentukan DHCP IP Address range alias alokasi IP


Address yang akan di layani untuk Client. Pada Mikrotik ini kita
tentukan IP Address range yang dilayani adalah 192.168.200.2 –
192.168.200.100 Lalu kita Klik Next.

31
Gambar 3. 52 Menambahkan dhcp pool

3. Selanjutnya akan muncul tampilan seperti dibawah ini “Setup has completed
successfully”. Berarti Wizard DHCP Server telah selesai dan telah sukses kita
lakukan. Lalu kita klik “OK”, maka tampilan akan seperti di bawah ini.
lakukan hal yang sama pada interface lan dengan rentang atau range dhcp pool
nya sama dari oktet terakhirnya 2 – 100.

Gambar 3. 53 Tampilan Dhcp server berhasil di buat

4. Lakukan proses ping ke semua IP address yang terpasang di routerboard kedua


dan routerboard pertama. Jika semua statusnya TTL maka konfigurasi
routerboard kedua berhasil kita buat dan terhubung dengan routerboard
pertama.

32
Gambar 3. 54 Tampilan ping routerboard kedua

5. Melakukan pengecekan dhcp server di client yang terhubung ke lan dan wifi.
Caranya, masuk ke network and sharing center > lalu change adapter
setting> masuk ke local area connection> properties > internet protokol
versi 4> lalu pada kolom ip address klik obtain an IP address
automatically, karena kita ingin mendapatkan ip address secara otomatis dari
dhcp server yang tadi tlah kita buat setelah itu klik OK.

Gambar 3. 55 Tampilan local area connection

6. Untuk melihat apakah kita sudah mendapatkan ip secara otomatis dari server
caranya yaitu pada local area connection > klik detail jika tampilan seperti di
bawah dengan alamat ip address yang di dapatkan client 192.168.100.100 itu
artinya berhasil ( alamat ip yang di dapatkan client bebas dalam artian tidak
hanya mendapatkan dengan oktet terakhir 100 bisa juga 2 ataupun berapa
dengan range 2 – 100 ).
33
Gambar 3. 56 Tampilan mendapatkan ip otomatis

3.5.9 Cara konfigurasi IP firewall filter rule


1. Konfigurasi ip firewall agar ip tertentu tidak bisa ping ke router.
caranya Klik IP > Firewall > Filter Rules > add[ + ] > General > Chain
pilih input > Src Address masukan 192.168.100.2 - 192.168.100.50 >
Dst. Address 192.168.100.1 ( ini adalah ip router ) > Action pilih drop >
Apply OK. Hasilnya akan seperti gambar dibawah.

Gambar 3. 57 Konfigurasi firewall filter IP router

2. Di situ terlihat IP address PC yaitu 192.168.100.5 termasuk range


192.168.100.2-192.168.100.50. Kondisi bisa mengakses ping ke
192.168.100.1 (router) selalu RTO dan Lost = 100%. loss
Artinya rule kita untuk memblokir ip tersebut untuk ping ke router gagal
artinya konfigurasi telah BERHASIL.

34
Gambar 3. 58 Pengisian ip yang tlah di blokir

3. Konfigurasi ip firewell agar ip tertentu tidak bisa ping ke router berhasil

Gambar 3. 59 Tampilan tidak bisa ping router

4. Konfigurasi ip firewall agar ip tertentu tidak bisa ping ke ke client wirelles.


caranya Klik IP > Firewall > Filter Rules > add [ + ] > General >
Chain pilih forward > Src Address 192.168.100.51 - 192.168.100.100 >
Dst. Address 192.168.200.0/24 ( ini adalah range ip yang akan di
dapatkan oleh client wirelles) > Action pilih drop > Apply OK.

35
Gambar 3. 60 Konfigurasi firewall filter IP client wirelles

5. Kemudian kita cek apakah befungsi dengan cara ganti IP dulu ke IP dari
range 192.168.100.51-192.168.100.100 .

Gambar 3. 61 Tampilan Pengisian ip yang tlah di blokir

6. Kemudian Cobalah Melakukan PING Terhadap IP Client Wireless dengan


cara hubungkan ke wifi yang sebelumnya tlah kita buat, lihat berapa ip
yang kita dapatkan. Contoh IP yang kita dapatkan ialah 192.168.200.98
yang tlah kita lihat di smartphone yang terhubung ke wifi yang tadi kita
buat. Maka Hasilnya akan seperti di bawah ini.

36
Gambar 3. 62 IP yang di dapatkan di smarphone

Gambar 3. 63 Tampilan tidak bisa ping ke client wirelles

3.5.10 Cara konfigurasi rule logging


1. Konfigurasi rule agar setiap akses ke router tercatat di logging dan
tersimpan di disk. caranya buka menu IP > Firewall > Tab Filter >
add ( + ) > General > chain = input > action tandai option log dan
isi kolom log prefix dengan riski_log atau dengan kata lainnya sesuai
keinginan kalian, jika sudah klik OK.

37
Gambar 3. 64 Menambahkan log

2. Masuk system > logging > pada tab rule > action ( ubah semua action
nya menjadi disk ).

Gambar 3. 65 Merubah semua action menjadi disk

3. Buka Log di bar kiri tampilan winbox maka tampilan akan seperti ini.
Konfigurasi rule agar setiap akses ke router tercatat di logging dan
tersimpan di disk berhasil di konfigurasi.

38
Gambar 3. 66 Tampilan log tersimpan di disk

3.5.11 Cara konfigurasi SNTP di mikrotik


1. Konfigurasi SNTP Pastikan waktu pada router kalian telah benar. Caranya
klik dashboard di pojok kiri atas > klik add time dan add date ( maka
waktu dan tanggal akan muncul secara otomatis di pojok kanan atas ).

Gambar 3. 67 Memunculkan date & time

39
2. Jika tanggal dan waktu tidak sesuai ,maka bisa kalian ubah dan cek pada
System > Clock > time ( pada kolom time dan date bisa kalian sesuaikan
untuk time zone nya pilih Asia/Jakarta ).

Gambar 3. 68 Merubah time & date

3.5.12 Cara konfigurasi blocking file menggunakan firewall


1. Konfigurasi blocking file menggunakan firewall. Buka menu IP >
Firewall > filter rules> Add > chain = forward > content ( mp3 ) >
action = drop. Buat rule untuk memblokir file dengan format mp3 pada
bagian content. Pada tab general chain Forward karena paket yang
disaring adalah paket yang melewati Router untuk action nya drop.

Gambar 3. 69 Tampilan blocking file mp3

40
2. Buka situs yang menyediakn file mp3 di google / chrome sebagai contoh
situs http://ftp.vsudo.co. Pada file yang formatnya mp3 double klik jika
tidak terbuka seperti di pojok kiri atas trus loading itu artinya blok file
mp3 berhasil di konfigurasi.

Gambar 3. 70 Situs http://ftp.vsudo.co

3. Untuk pembuktian kita buka file dengan format mp4 maka akan terbuka
karena kita tidak melakukan blocking.

Gambar 3. 71 Membuka file format mp4

4. Selanjutnya konfigurasi blocking site menggunakan firewall. Buka menu


IP > Firewall > filter rules > Add > chain = forward > content
( www.linux.org ) > action = drop buat rule untuk memblokir paket yang
berisi tulisan "www.linux.org" pada bagian content. Pada tab general

41
chain Forward karena paket yang disaring adalah paket yang melewati
Router.

Gambar 3. 72 Tampilan blocking site linux.org

5. Buka situs www.linux.org di google jika tampilan nya seperti gambar di


bawah itu artinya blocking site berhasil kita buat.

Gambar 3. 73 Tampilan blocking site linux.org

3.5.13 Cara blocking site https menggunakan Layer 7 Protocol


1. Konfigurasi blocking site https menggunakan Layer 7 Protocol. Cara yang
kedua adalah dengan memanfaatkan fitur layer 7 protocol yang ada pada
mikrotik. Cara ini sedikit lebih rumit. Berbeda dengan content yang hanya
menggunakan string biasa, layer 7 protocol menggunakan regular
expression untuk mencocokan paket-paket. Kelebihannya, layer 7
protocol memungkinkan firewall untuk melakukan pemeriksaan secara

42
mendetail. Namun kekurangannya, firewall akan menggunakan lebih
banyak resource router. Setidaknya ada 2 langkah yang perlu dilakukan
jika ingin memblokir situs web menggunakan L7 protocol. Pertama buat
regexp terlebih dahulu pada menu IP > Firewall > Layer7 Protocols >
add (+) > name > regexp ( pada kolom name isikan sesuai nama yang
anda buat dan pada kolom regexp masukan link nya, misalnya situs yang
ingin kita blokir addalah youtube maka regexp nya kurang lebih seperti
berikut ini ).

Gambar 3. 74 Memasukan regexp blok youtube

2. Setelah membuat regexp, langkah selanjutnya adalah membuat rule


firewallnya. caranya klik IP > firewall > layer 7 protokol > general >
chain = forward > protocol = 6(tcp) > Advanced > Layer 7 Protocol
( blok_situs ) > action = drop.

Gambar 3. 75 Tampilan membuat rule blok youtube


43
3. Silahkan akses situs youtube yang diblokir tersebut. kemudian amati juga
statistik pada tabel firewall, jika tampilannya seperti berikut artinya blok
site situs youtube https berhasil di buat.

Gambar 3. 76 Situs youtube berhasil di konfigurasi

3.5.14 Cara konfigurasi Web Proxy untuk blocking site dan redirect
1. Konfigurasi web Proxy untuk Blocking site dan redirect. Langkah pertama
setting IP Web Proxy dengan memilih IP > Web Proxy > pada tab
general centang di kolom enable >src address ( masukan network ip
wireless 192.168.200.0 ) > port ( isi dengan port 8080 ), kemudian di
cache administrator isi dengan nama, misalkan siswa@sekolah.sch.id ,
lalu pada web proxy access > add (+) > dst host ( www.detik.com )
karena situs yang akan kita blok adalah situs www.detik.com > action =
deny > redirect to ( situs yang akan di redirect ) adalah bsnp-
indonesia.org.

Gambar 3. 77 Konfigurasi web Proxy

44
2. Setelah itu kita harus melakukan penambahan Firewall Pertama pilih IP >
firewall > NAT > general > chain = dstnat > protocol = (6tcp) > dst
port =80 > action= redirect > to-port=8080 > apply OK.

Gambar 3. 78 Membuat firewall dan redirect

3. Kemudian cek dengan kita mengetikan www.detik.com di google, maka


secara otomatis akan di arahkan masuk ke situs bsnp-indonesia.co karena
www.detik.com telah terblokir.

Gambar 3. 79 Tampilan membuka detik.com

45
Gambar 3. 80 Tampilan redirect situs bsnp-indonesia

3.5.15 Cara konfigurasi akun user secara random di radius


1. Konfigurasi akun user secara random di radius. Secara default / standar
paket instalasi mikrotik, usermanager.npk tidak terpasang, untuk itu
silahkan download terlebih dulu paket tambahan user manager di situs
resmi www.mikrotik.com/download.Download Extra.Packages usermana
ger sesuai type system Mikrotik OS dan versi OS anda, kemudian extract
file tersebut dan didalamnya akan ada paket “userman-[versi]-
[typeSystem].npk”. Buka winbox, lalu upload file paket tersebut ke
dalam > file. Kemudian reboot router mikrotik dan tunggu beberapa saat.
Jika berhasil paket UserManager akan tampak di : System > Packages.

Gambar 3. 81 Tampilan user manager terpasang di mikrotik

46
Gambar 3. 82 Tampilan file user manager

2. Konfigurasi user manager di server mikrotik . Langkah pertama yaitu klik


IP > hotspot > server > hotspot setup > hotspot interface ( pilih
wlan ) > lalu next sampai proses server profile berhasil di buat.

Gambar 3. 83 Menambahkan server profile

3. Langkah kedua konfigurasi user manager. klik IP > hotspot > tab server
( profiles biarakn default ) > tab login ( ceklis semua login by Http ) >
pada tab radius ceklis use radius.

47
Gambar 3. 84 Tampilan server profile

4. Jika sudah maka langkah berikutnya kita akan masuk ke menu RADIUS
yang ada di winbox . caranya yaitu klik Radius > add ( + ) > service
(ceklis hotspot ) > address ( masukan alamat ip 127.0.0.1 dengan secret
12345 ) > apply OK seperti pada gambar berikut.

Gambar 3. 85 menambahkan radius

5. pembuatan user radius manager di client sudah selesai di konfigurasi


tinggal kita masuk ke pengaturan user radius manager di server.

48
Gambar 3. 86 Tampilan pengisian port incoming

6. Konfigurasi User Manager (UserMan) di radius server. Akses userman


Buka Browser Chrome / Firefox. Ketikan : http://ip-
router/userman ( http://192.168.100.1/userman ) di browser Login
dengan user admin tanpa password.

Gambar 3. 87 Tampilan login user manager

7. Menu menu yang perlu anda ketahui di user manager:


 Router: untuk menambah daftar router hotspot yang ingin menggunakan
user manager.
 Users: untuk membuat atau menghapus data user / password untuk login
ke hotspot.

49
 Profiles: untuk membuat daftar paket berdasarkan kecepatan, masa aktif,
durasi, dan data transfer. Langkah pertama yang perlu di setting userman
nya adalah menambahkan router hotspot.

Gambar 3. 88 Tampilan awal login userman

8. Langkah selanjutnya klik menu : Routers > Add > New

Gambar 3. 89 Tampilan userman router hotspot

 Name: isi bebas, tapi sebaiknya sesuaikan nama dengan router hotspot.
 IP Address: isi IP Address router hotspot, jika user manager dan hotspot
server masih dalam satu router mikrotik.
 maka isi IP localhost ( 127.0.0.1 ), tetapi jika router hotspot beda tempat
tapi masih satu jaringan, maka isi IP Lokal router hotspot. Dan untuk
user manager di public, baca tutorial ini sampai selesai.

50
 hared Secret: isi kode password dan samakan kode tersebut di router
hotspot juga.
 Time Zone: untuk menyamakan waktu baik di router hotspot dan user
manager.
 untuk port radius incoming sesuai dengan port radius yang tlah kita buat
di userman client.
Setelah semua di isi dan sudah benar, silahkan klik “Add” (tambah).
Selalu lakukan langkah di atas ketika anda ingin menghubungkan router
hotspot yang lain ke userman.

Gambar 3. 90 Konfigurasi userman router hotspot

Gambar 3. 91 Tampilan selesai membuat userman router hotspot

9. Membuat profile untuk paket user hotspot di user manager (userman):


 Klik menu: Profiles > Limitatios > Add > New
 Name: Isi nama bebas, tapi sebaiknya sesuaikan dengan nama profile.
51
 Download: Isi jika ingin membatasi pemakaian jumlah data yang
diterima.
 Upload: Isi jika ingin membatasi pemakaian jumlah data yang dikirim.
 Transfer: Isi jika ingin membatasi pemakaian jumlah data baik yang
diterima dan dikirim.
 Uptime: Isi jika ingin membatasi masa pemakaian atau durasi aktif,
hitungan berjalan hanya jika user aktif.
 Rate Limit: RX untuk membatasi kecepatan bandwidth
upload, TX untuk membatasi kecepatan bandwidth download. jika
konfigurasi limitation selesai klik save.

Gambar 3. 92 Tampilan awal pembuatan limitation

Gambar 3. 93 Tampilan selesai pembuatan limitation

52
10. Klik menu: Profiles > Profiles > Klik tanda + untuk membuat nama
profile.

Gambar 3. 94 Tampilan membuat nama profile

 Name dan Name for Users isi dan samakan dengan nama profile.
 Validity: untuk membatasi masa aktif user saat menggunakan profile ini.
 Starts: untuk menentukan kapan mulai aktif (Validity) user tersebut. At
first logon ( user akan mulai di hitung aktif nya sejak pertama kali user
login),
 shared user ialah perangkat yang bisa mengakses jumlah akun user.

Gambar 3. 95 Tampilan selesai membuat nama profile

53
Add New Limitation > Limits : pilih limit yang ingin di pakai. Anda disini
bisa mengatur hari apa saja user akun hotspot bisa di gunakan dan dari jam
berapa akun hotspot bisa di akses dan di tutup. setelah itu klik Save Profile.

Gambar 3. 96 Tampilan membuat limit blok waktu dan hari

Lakukan hal yang sama seperti di atas jika ingin membuat profile yang lain
untuk hotspot. User yang menggunakan profile ini otomatis akan terputus
dan tidak bisa digunakan kembali jika durasi aktif, masa aktif profile atau
penggunaan nya sudah melebihi batas limit yang sudah ditentukan
berdasarkan apa yang sudah di isi.

54
11. Cara membuat user hotspot di user manager (userman).
 Klik menu: Users > Add > One untuk membuat user baru secara satuan.
isi kolom username dan password, kemudian pilih assign profile yang
sudah dibuat.
 Klik menu: Users > Add > Batch untuk membuat user baru secara masal
/ langsung banyak.
 Number of users > Jumlah user yang akan di buat
 Username length > Panjang user
 Pwd same as login > ceklis jika ingin password sama dengan user
 Password length > Panjang Password
 Assign profile > pilih profile

Gambar 3. 97 Tampilan membuat akun user secara random


55
12. Selanjutnya masuk ke wifi yang sudah kita buat. maka secara otomatis
kita akan di arahkan ke halaman login. Kita bisa lihat userman dan pass
nya di akun user yang kita buat secara random seperti gambar di bawah.

Gambar 3. 98 Tampilan login ke akun hotspot

56
13. Untuk pengujian kita bisa searching di google ( bebas ) untuk mengetahui
apakah akun user sudah mendapatkan internet atau tidak.

Gambar 3. 99 Membuka situs pengujian akun user

14. Langkah yang berikutnya kita membuat halam login yang menarik tidak
default bawaan mikrotik. Karena halaman login nya saya sudah siap tanpa
harus ada proses edit dulu, jadi kita langsung saja ke proses konfigurasi
nya.
 Masuk windows explorer > klik network > dan pada kolom network
kita ketikan ftp://ip router// ( ftp://192.168.100.1// ). Secara otomatis
anda akan di arahkan ke halaman masuk ftp server. Login dengan
userman admin tanpa password setelah itu klik logon.

Gambar 3. 100 Login ftp server

57
 Double klik untuk masuk ke folder hotspot > dan file-file yang ada di
akun hotspot anda hapus semuanya dengan cara blok semua ( CTRL A )
lalu hapus. Setelah itu anda masuk ke folder halaman login yang sudah
siap, copy kan lalu paste di halam login yang sebelumya anda hapus.

Gambar 3. 101 Mengganti halaman login

58
 Logout terlebih dahulu di akun user yang sebelumya dan masuk kembali.
Maka secara otomatis anda di arahkan login ke halaman yang sudah kita
edit dan ubah ( halaman login yang berbeda ). Jika seperti gambar di
bawar berarti halaman login berhasil kita edit dan ubah tinggal kita
konfigurasi yang berikutnya

Gambar 3. 102 Tampilan halaman login

59
3.5.16 Cara konfigurasi akun user secara random di radius
1. Langkah terakhir kita konfigurasi bypass situs bsnp-indonesia.co
menggunakn Walled Garden Berfungsi untuk menentukan ip address /
hotsname / website yang akan kita izinkan / bypass untuk dapat diaccess
secara langsung tanpa harus melakukan login ke hotspot mikrotik. Masuk
ke menu ip < hotspot > walled garden > actionnya klik allow, dst-hots
= ”*bnsp-indonesia.org”.

Gambar 3. 103 Konfigurasi Walled Garden

2. Hubungkan dulu ke wifi yang kita buat sebelumnya namun jangan dulu
kita login ke akun user.

Gambar 3. 104 Tampilan masuk wifi tanpa login akun user

60
3. Sebelum masuk ke login akun user kita buka dulu google untuk
melakukan pengujian bypass kemudian kita ketikan bnsp-indonesia.co
jika berhasil maka bnsp akan terbuka, sedangkan jika masuk ke situs yang
lain maka kita akan di arahkan ke tampilan login untuk mengisi username
dan password .

Gambar 3. 105 Tampilan bypass bsnp-indonesia.co

3.6 Mengkonfigurasi internet gateway routerboard mikrotik ketiga


3.6.1 Cara menganti nama mikrotik
 Pertama memberikan nama identitas ( identity ) pada routerboard seperti
langkah gambar di bawah ini.klik system>identity > kemudian ubah
nama routerboardnya. contoh nama router nya RB_PS.

Gambar 3. 106 Memberi nama router

61
3.6.2 Cara konfigurasi dan mengaktifkan wlan mikrotik
1. Selanjutnya aktipkan wlan dalam routerboard. pertama klik > wirelles >
pilih interfaces > kemudian double klik pada wlan > dan klik tanda
ceklis untuk mengaktifkan wlan. setelah mengaktipkan wlan
selanjutnya > kita klik scan di bagian kanan bawah > pada interface nya
pilih wlan > lalu start > tunggu sampai SSID hotspot yang akan di scan
muncul > setelah itu klik nama SSID yang akan di Scan > maka secara
otomatis SSID routerboard ketiga dan pass nya akan mengikuti SSID
hotspot router kedua > apply dan OK.

Gambar 3. 107 Scan SSID hotspot

62
2. Tampilan wlan yang sudah di konfigurasi dan sudah aktiv (berjalan).

Gambar 3. 108 Tampilan wlan sudah aktiv (berjalan)

3.6.3 Cara konfigurasi alamat IP address routerboard ketiga


 Selanjutnya memberikan alamat IP address untuk wlan. Pertama klik
IP > address > klik tanda plus (+) > kemudian masukan alamat ip
address nya contoh 192.168.200.2/24.

Gambar 3. 109 Memberikan alamat ip address

3.6.4 Cara konfigurasi firewall routerboard ketiga


 Setelah memberi alamat ip selanjutnya atur firewall pada routerboard
seperti tampilan dibawah ini. pertama klik IP > firewall > Nat > pilih
general > chain=srcnat > out-interface ganti menjadi wlan1 > klik
Action lalu ganti menjadi masquarade.

63
Gambar 3. 110 Pengaturan firewall

3.6.5 Cara konfigurasi IP routes routerboard ketiga


1. Setelah firewall, selanjutnya kita atur routes sebagai gateway atau
gerbang untuk bisa terhubung dan mendapat internet dari server.
pertama klik IP > routes > klik tanda plus(+) > pilih general >
gateway ( isikan ip server pada gateway contoh 192.168.200.1 ).

Gambar 3. 111 Pengaturan ip routes

64
2. Pastikan tampilan seperti tampilan dibawah ini ( reachable wlan1 ).

Gambar 3. 112 Status gateway aktif

3. Selanjutnya kita test status dari semua ip yang sudah di konfigurasi diatas
seperti tampilan di bawah ini. dengan melakukan ping ke semua alamat ip
address. Jika tampilan seperti gambar di bawah artinya semua perangkat
routerboard sudah terhubung.

Gambar 3. 113 Pengecekan ip address routerboard ketiga

65
BAB IV
PENUTUP

4.1 Kesimpulan
Setelah melakukan uji kompetensi dan dilanjutkan dengan pembutan
laporan ini adalah salah satu evaluasi dan gambaran tentang uji kompetensi, maka
penulis dapat menyimpulkan bahwa uji kompetensi merupakan suatu kegiatan
yang sangat penting, karena dapat mengetahui sejauh mana peserta didik
mempunyai keahlian pilihannya, Selain itu peserta juga melatih mental dan
kepercayaan melalui kegiatan tersebut.
Penulisan laporan uji kompetensi merupakan wujud dari tanggung jawab
yang dilakukan pada saat uji kompetensi melalui sebuah laporan.

Kesimpulan yang dapat saya ambil diantaranya:


1. Dengan memakai mikrotik kita lebih mudah men-setting.
2. Dengan proxy kita dapat membatasi client dalam mengakses alamat internet.
3. IP Interface adalah penamaan antar muka jaringan yang akan digunakan.
4. IP Address adalah untuk pengalamatan komputer agar pengguna tahu alamat
ip komputer tersebut.
5. IP DNS adalah mentranlasikan alamat ip ke nama domain.
6. IP Route berfungsi untuk menghubungkan satu jaringan komputer atau lebih
yang bisa memberikan informasi kepada jaringan komputer lain yang
berbeda protocol.
7. IP Firewall adalah keamanan jaringan agar tidak ada virus yang masuk
begitu saja.
8. IP DHCP adalah pemberian alamat IP secara otomatis kepada client.

66
4.2 Saran
Sebaiknya kegiatan Ujian Kompetensi Kejuruaan ini dikaji ulang mengenai
waktu pelaksanaan agar tidak mengganggu kensentrasi siswa. Serta dalam proses
kerja diharapkan diadakan pelatihan khusus sehingga siswa tidak terlalu banyak
gangguan dalam proses pelaksanaanya. Dan diharapkan juga adanya pelatihan
untuk penyusunan laporan Ujian Kompetensi kejuruaan(UKK).

67
DAFTAR PUSTAKA

www.laporan ukk smk merdasa.blogspot.com

www.mikrotik indo.co.id

Anda mungkin juga menyukai