Anda di halaman 1dari 9

Pembahasan UKK Paket 2

Konfigurasi Interface dan IP address

 Interface – Ether1 – Ether1_Internet – Apply – Ok


 Interface – Ether2 – Ether2_LAN – Apply – Ok
 Interface – WLan1 – WLan1_Wifi – Apply – Ok

 Ip – Address - Add(+) - 192.168.1.xxx/24 - Ether1_Internet – Apply – OK


 Ip – Address - Add(+) - 192.168.100.1/24 - Ether2_LAN – Apply – OK
 Ip – Address - Add(+) - 192.168.200.1/24 - WLan1_Wifi – Apply – OK
Routing dan DNS

 Ip – Routes – Add(+) – 192.168.1.254 – Apply – OK

 Ip – DNS – 8.8.8.8 – 8.8.4.4 – Apply – OK

 Ip – DHCP Server – DHCP Setup – Ether2_LAN – 192.168.100.0/24 – 192.168.100.1


– 192.168.100.2-192.168.100.100 – 8.8.8.8 8.8.4.4 – 3d – OK
Firewall NAT

 Ip - Firewall – NAT – Add(+) – Srcnat – Ether1_internet – Action – Masquerade –


Apply – Ok

Menghidupkan Wlan/Wifi

 Interface – WLan1( Wifi ) – Enabled ( Tanda Centang )

Setting Security Profiles

 Wireless -> Security Profiles -> Tambah ( + ) -> Isi Name -> Wpa & Wpa2
( Password) -> Apply -> Ok
Pengaturan dasar Wireless Wireless mode, SSID, Security, Channel-Widht, Freq,
 Wireless -> Interfaces -> Klik Wifi -> Wireless -> Isi Freq & SSID ->

-> Ubah Wireless Protocol menjadi Any dan Security Profile dari default menjadi
Nama yang dibuat di atas tadi -> Apply -> OK

DHCP Wlan
 Ip – DHCP Server – DHCP Setup – Wifi – 192.168.200.0/24 – 192.168.200.1 –
192.168.200.2-192.168.200.100 – 8.8.8.8 8.8.4.4 – 3d – OK
Mikrotik Web Proxy

 Ip -> Web Proxy -> Centang Enable -> Port : 3148 -> isi cache Adm dengan nama
= Nama@sekolah.sch.id , Centang Cache on Disk -> Apply -> OK

Blocking Situs

 Ip -> Web Proxy -> access -> Tambah ( + ) -> isi Dts.Host = linux..or.id
 Action Diubah dari allow menjadi deny - APPLY - OK
Blocking File

 Ip -> Web Proxy -> access -> Tambah ( + ) -> isi Path = *.mp3*
 Action Diubah dari allow menjady deny
 Ip -> Web Proxy -> access -> Tambah ( + ) -> isi Path = *.mkv*
 Action Diubah dari allow menjady deny

Aktifkan Transparent Proxy melalui Firewall NAT

 Ip -> Firewall -> Nat -> Tambah ( + ) -> Chain=dstnat -> protocol = tcp -> dst-
port=80 -> in.interfaces = Wifi(Wlan1)
-> ACTION=Redirect, To-ports=3128 -> apply ->OK
 Lakukan ujicoba dengan mengakses situs yang telah diatur untuk diblokir khusus
bagi client WLAN pada proxy server berdasarkan nama domain yaitu
www.linux.or.id.
 Lakukan ujicoba dengan mengakses file dengan ekstensi .mp3 dari salah satu situs
di Internet yang telah diatur untuk diblokir khusus bagi client WLAN, sebagai
contoh http://iputuhariyadi.net/wp-content/uploads/2016/02/sample.mp3
 Lakukan ujicoba dengan mengakses file dengan ekstensi .mkv dari salah satu situs
di Internet yang telah diatur untuk diblokir khusus bagi client WLAN, sebagai
contoh http://iputuhariyadi.net/wp-content/uploads/2016/02/sample.mkv
Pembatasan Akses Berdasarkan waktu,

 System -> SNTP Client -> Centang Enabled


-> ubah mode menjadi “unicast”
-> isi Primary NTP server menjadi 103.16.199.21
 Apply -> OK
Atur Waktu
 System -> Clock -> Ubah Time, Date, & Time Zone -> Apply OK

SCHEDULLAR Membuat script dan jadwal ( Buat 2 )


 System -> Schedullar ->Tambah ( + ) ->
- buat nama : Wifi Hidup
- Start date :
- Start time :
- Interval :
- On event : / interface set wlan1-wifi disabled=no

 System -> Schedullar ->Tambah ( + ) ->


- buat nama : Wifi Mati
- Start date :
- Start time :
- Interval :
- On event : / interface set wlan1-wifi disabled=yes

Anda mungkin juga menyukai