Mikrotik
Mikrotik
RouterOS adalah operating system yang berdiri sendiri dengan menggunakan linux
kernel v2.6, dan tujuan di buat mikrotik adalah untuk membuat semua fasilitas yang
ada didalamnya menjadi sederhana,dapat diinstall dengan cepat dan tampilan yang
mudah digunakan.
Mikrotik dikembangkan dari Latvia. Mikrotik sendiri berasal dari bahasa latvia yang
artinya = network kecil. karena ke handalannya mikrotik berkembang ke seluruh
dunia.
Hardware
RouterOS supports dengan komputer multi-core dan multi-CPU. Kita juga dapat menggunakan
motherboards Intel yang terbaru dan yang paling bagus, dan dapat juga menggunakan CPU multicore
terbaru.
RouterOS support diinstall pada IDE,SATA dan media penyimpannan USB. Termasuk HDD, CF dan
SD card, SDD disk dan lain sebagainya. Ruang yang diperlukan untuk install RouterOS adalah 64MB,
yang akan langsung di partisi dan di format seluruhnya dalam satu media tersebut.
RouterOS juga support dengan berbagai interface network, termasuk ethernet card 10 Gigabit yang
terbaru. Wireless card 802.11 a/b/g/n dan 3G modem
Daftar Perangkat untuk PC yang telah di test menggunakan mikrotik dan macam macam router board
ada pada lampiran.
Berikut adalah perbandingan harga dan kemampuan router board.
Perbandingan Licence Mikrotik
1. cek interface
winbox
2. setting ip address
Setting ip wlan1
3. setting ip gateway
4. setting ip dns dan aktifkan cache dns
Sedangkan untuk mengaktifkan filter porno, kita dapat menggunakan DNS NAWALA sebagai berikut :
primary dns : 180.131.144.144
secondary dns : 180.131.145.145
5. setting nat / masquerade
Chain : srcnat
Src Address : 192.168.0.0/24
Out Interface : ether1
Untuk setting menggunakan masquerade langsung apply
3. Setelah konfigurasi di aktifkan dengan tombol apply. Maka pada menu interface akan
bertambah interface pppoe client, pada menu ip address akan muncul 1 ip dinamis dari pppoe
server dan pada menu ip route akan ada setting dinamik ke gateway pppoe server
Setting ip wlan1
Untuk melakukan hard reset pada router board. hubungan plat reset menggunakan obeng pada saat routerboard
Untuk melakukan hard reset pada routerboard. sambungkan plat reset menggunakan obeng pada saat
routerboard tersebut dihidupkan. kurang lebih 3 menit
4/10/2011 Supported Hardware - MikroTik Wiki
Supported Hardware
From MikroTik Wiki
This page should be edited by the user community to reflect their tested hardware and version used.
Contents
1 Motherboards
2 Ethernet chipsets
3 x86 Systems
4 Embedded Controllers
5 3G cards
6 Memory cards
7 802.11a/b/g wireless cards
7.1 802.11n wireless cards
7.2 USB wireless cards
8 T1/E1
9 GPS
10 Storage controllers (SAS/SCSI/RAID)
11 LCD panels
Motherboards
ROS
Vendor
Model version Result
Bad performance, locks up under heavy load, supports multi cpu, PATA not supported,
3.0-
Asrock Intel 82801G chipset integrated ethernet not recognized. Maybe it's just Asrock bad motherboard don't know if the
3.14
problem is in intel 82801G chipset tested on 2 motherboards, never tested on 2.9.x
P5B-Deluxe (Intel Works fine on Intel Core 2 Duo E6400. Not supported PATA controller. Both integrated
ASUS 3.13
P965, 3xPCI, 3xPCI-E) Gigabit NIC (Marvell Yukon 88E8056 & 88E8001) works fine but only at 100Mbps.
Works fine on Intel Dual Core E2180. Not supported PATA controller. Integrated Gigabit
P5B-V (Intel P965,
ASUS 3.13 NIC Marvell Yukon 88E8001 works fine but only at 100Mbps. Winbox via MAC =
3xPCI, 4xPCI-E)
problem, disconnects after 3 seconds. Winbox via IP no problem.
P5KC (Intel P35, 3x Not supported PATA controller (JMicron JMB363), ROS can boot from USB flash drive;
ASUS 3.10
PCI, 3xPCI-E) internal ethernet not recognized.
P5GC-MX/1333 (2x Works great for pentium dual-core e2160, hdd pata and sata, 1,5gb ram dual channel mode,
ASUS 3.7
PCI) except the attansic l2 ethernet onboard card is not recognized.
ASUS P5GC (6xPCI) 2.9.39 Ethernet recognized but not working
ASUS P7P55D PRO 4.5 Works ok, PATA controller (JMicron JM363) and internal Ethernet successfully recognized.
ASUS P6T SE 4.0 RouterOS boots and works with SATA disk set to 'IDE compatibility mode'.
3.0
ASUS A7V133-C Works fine
beta 7
ASUS A7V600-X 3.25 Works fine
3.16 -
EPoX EP-4VKMI Works fine.
3.24
EPoX 8RDA+ 3.6 Work fine including integrated ethernet
D:/…/Supported Hardware - MikroTik W… 1/13
4/10/2011 Supported Hardware - MikroTik Wiki
EPoX 8RDA+ 3.6 Work fine including integrated ethernet
Intel D815EGEW 2.9.x Excellent performance under 2.9. Not tested under v3. Onboard Ethernet Works perfectly.
Intel DG950 2.9.42 Ethernet not recognized
2.9.43
Intel D945GCCRL & 3.0 Ethernet & DoM not recognized
beta 5
Intel D945GCLF2 3.23 4 core's, 2gb ram, 32gb ssd, no problems.
3.0
Intel D945GCPE Work fine including integrated ethernet
beta 9
Works fine but integrated ethernet (just disable) goes up and down on reboots multi-cpu= yes.
Intel D945GCNL 3.11
shared IRQ for PCI devices, decrease nic performace.
Intel D945GNT 2.9.45 Works fine
multi-cpu smp works great, onboard NIC not supported by RouterOS 4.6 yet though, must
Intel DP55WG 4.6
use pci/pci express nics
DQ965GFEKR Works fine on 3.7/3.4 if multi-cpu=no, BUT 3.5-3.7 fail to boot with E4600 processor and
Intel 3.7, 3.4
(D41676) multi-cpu=yes
3.7,
Intel D845GVSRL Very Stable, used for 4 years
3.1, 2.9
3.0
Intel DG965SWH Works fine, but only with SATA not IDE
beta 9
Intel DG33FB 3.7 Works fine, Ethernet but not working (IRQ 9), set in BIOS Security/XD Tegnology to disable
Boot from USB stick. Work fine for my PPPoE server. Up to 1300 users with summary
Intel S3210SHLC 4.2
200Mbit traffic.
Intel D945GZT-M 3.0rc4 Works fine
3.0
Chaintech AADF950 Works fine
beta 5
3.0
Abit KT7E Works fine
beta 7
Ethernet chipsets
Vendor ROS version
Model Result
x86 Systems
Model ROS version
Result
Dell
Optiplex 2.9.x-3.0 Intel onboard/cpu 450-600Mhz, eth:3com, best for wirless stations; uptime over 200d, no problems at all.
GX1
Compaq
Presario 2.9.43 With 3c905 [Boomerang], no apparent problems
2282
Dell GX100 2.9.x - 3.7 Intel onboard, 2 free pci, Intel cpu
Dell GX240 2.9.x - 3.7 Intel onboard, 2 free pci, Intel cpu, IDE HDD.
Dell GX260 2.9.x - 3.7 Intel onboard, 2 free pci, Intel cpu, IDE HDD.
Dell GX270 2.9.x - 3.7 Intel onboard, 2 free pci, Intel cpu. IDE HDD.
Dell GX280 2.9.x - 3.7 Intel onboard, 2 free pci, Intel cpu, SATA HDD.
Dell
Dimension 2.9.x Lan Onboard, 4 free pci, Intel cpu , SATA HDD ( Excellent Stability )
XPS GEN 3
Dell
Inspiron
2.9.x - 3.7 After netinsall stuck on "loading system"
Desktop
518
Dell
PowerEdge 3.x 1U Rackmount, 2x Broadcom Gigabit onboard, 1x Intel CPU (many options), 1 PCI/1 PCIe or 2 PCIe riser
860 options, SATA HDD ONLY. (some issues with floppy netinstall)
Dell Severe stability and clock issues with non-current ROS. Works like a top on 3.19 though. Also, if using an
>= 3.19
PowerEdge SATA-to-CF converter, the license key for the CF card in an R200 will only transfer to other R200's without
recommended
R200 Mikrotik reissuing it.
Dell 1U Rackmount. 2 x on-board Broadcom 5716 Gigabit Ethernet controllers. Single CPU on Intel 3420
PowerEdge 5.0rc7 Motherboard Chipset. Works OK and stable, once installed. Some issues with NetInstall - PXE boot works OK
R310 but install can't continue (says waiting for drivers...). Tested with Intel Gigabit ET Quad Port Server Adapter -
works perfectly.
Dell 2U Rackmount, Optional Redundant Power Supplies, 2x Broadcom Gigabit onboard, 2x Intel CPU (many
PowerEdge 3.x options), 2- 8xPCIe & 1- 4xPCIe Standard (other risers available), SATA HDD ONLY, 2x internal USB -
D:/…/Supported Hardware - MikroTik W… 4/13
4/10/2011 Supported Hardware - MikroTik Wiki
2950 MUST SPECIAL ORDER WITHOUT RAID CONTROLLER. (some issues with floppy netinstall)}
HP Proliant
3.17 Works, but only if installed from CDROM (Netinstall to Windows mounted HDD causes issues)
DL380 G5
SFF Laptop, 1x10/100 ethernet (Not detected), Stock Wireless unsupported (AR5007E In Mini-PCIX slot),
Asus EEE
3.x 630/900Mhz processor, 512MB RAM, 4GB SSD (Not detected), USB2.0 Bootable, SDHC Reader functions
PC 701
as a USB Stick
Dell
Rackmount, Intel Xeon 2.8 1MB 800FSB, 1024MB DDR2 PC3200 ECC, 2x Intel 82541GI Gigabit Ethernet,
PowerEdge 3.x
HD150gb SATA, USB works, very stable
SC1425
Fujitsu
Siemens Can Install from Netinstall with RAID (LSI) Controller enable. Can't install from CD and Netinstall with only
3.7, 3.22
Primergy SATA or PATA mode. But NOT RUN
RX100S5
Toshiba
CPU Celeron, VIA chipsets, onboard LAN Realtek and Intel, IDE HDD, PCMCIA tested with Orinoco Silver,
Magnia 2.9.44
miniPCI LT WinModem not work
SG20
Advantech CPU Intel Core2 Duo 2,93GHz, 2GB RAM DDR2, 6 x Intel 1Gbps PCIe NIC, 1U size, works good as BGP
4.11
FWA-3800 router
Embedded Controllers
ROS
Model version Result
2.9.51,
WRAP.1E-2 3 Ethernet, 1 miniPCI, 128 MB - Working
3.7
2.9.51,
WRAP.2E 3.7, 3.9, 1 Ethernet, 2 MiniPCI, 128 MB - Work fine
3.10
ALIX 2-2 2.9.48 2 Ethernet, 2 miniPCI - Working
Adlink cPCI-6770
2.9 and
Low Power Pentium CompactPCI CPU Module - Working, excellent performance!
3.0
III
Advantech PCA-
2.9.49 Working
6751
3G cards
ROS
Model version Result
D:/…/Supported Hardware - MikroTik W… 5/13
4/10/2011 Model Supported Hardware - MikroTik Wiki Result
AirPrime/Sierra PC 5220! v3
Alcatel One Touch X020X USB v5RC10 didn't work, probably need to do it like usb_modeswitch does it
AnyData ADU E100A
Sprint U300/300U 4G wireless card v4.6 C-MOTECH Co, FW301DOWMX, QUALCOMM Patch 33504
D:/…/Supported Hardware - MikroTik W… 7/13
4/10/2011 Supported Hardware - MikroTik Wiki
Sprint U300/300U 4G wireless card v4.6 C-MOTECH Co, FW301DOWMX, QUALCOMM Patch 33504
Verizon Express Network PC5220 (AirPrime
v3
5220)
ZTE AC8700 v3.6
ZTE MF620 / MF622 v3
ZTE MF620 / MF622 (3G) v3.6
ZTE MF668 v4.5 USB
T-Mobile (Germany) Web´n´Walk Box Micro
v3.x
(Huawei E220)
Vodafone (Germany) Easybox 2 (Huawei
v3.x
E220)
O2 (Germany) Surfbox Mini (Huawei E220) v3.x
E-Plus & Base (Germany) USB Minimodem
v3.x
(Huawei E220)
Huawei E600 v3.15
Novatel Merlin V640/XV620 v3.15
Novatel Merlin V620/S620 v3.15
Novatel Merlin EX720/V740/X720 v3.15
Novatel Merlin V720/S720/PC720 v3.15
Novatel Merlin XU870 HSDPA/3G v3.15
Novatel X950D v3.15
Novatel ES620/ES720/U720/USB720 v3.15
Novatel E725/E726 v3.15
Vodafone EU740/Novatel non-Vodafone
v3.15
EU740
Vodafone K3565/Huawei E160 v3.23
Novatel EU850D/EU860D/EU870D v3.15
Novatel MC930D/MC950D v3.15
Novatel MC727/U727 v3.15
Novatel Expedite EV620 CDMA/EV-DO v3.15
Novatel Expedite EU740 HSDPA/3G, Dell
Wireless 5500 Mobile/Dell Wireless 5505 v3.15
Mobile
Novatel Expedite E720 CDMA/EV-DO v3.15
Novatel Expedite ET620 CDMA/EV-DO v3.15
Onda H600/ZTE MF330 v3.15
BP3-USB & BP3-EXT HSDPA v3.15
ZTE MY 39 (MSM 6500 based) v3.20
Cricket A600 v3.26
Globetrotter HSDPA Modem Option N.V. v3.26
Sony Ericsson MD300 v3.26
ZTE MF 626 v3.26
ZTE MF 627 v3.26
On Alltel's CDMA EVDO RevA network average 700-800kbps up and 2.4-
Pantech / UTStarcom UM175 v3.27
2.8Mbps down
Novatel U760 v3.30
ZTE K3565-Z v4.4 Revision: BD_P673A2V1.0.0B09
Novatel Expedite EV620 v4.5
D:/…/Supported Hardware - MikroTik W… 8/13
4/10/2011 Supported Hardware - MikroTik Wiki
Novatel Expedite EV620 v4.5
Novatel MC760 VMU v4.5
Franklin Wireless FW300DOWMX v4.5
Huawei EC1260 v4.5
Vodafone K3520-Z v4.6
Vodafone K3765 v4.6
Telstra 3G Elite v5.x
Vodafone Huawei K4505 v5.x
Vertex VW 110 v5.x
ZTE MF112 v5.x
Huawei ET127 v5.x
Huawei EC1261 v5.x
Huawei E173 v5.x
ZTE MF190 v5.x
Memory cards
NB! New flash cards need always formatting!
Legend:
V - works
X - doesn't work
? - not tested
NA - not available for this RB
Note: Pushing the "Kingston SDHC 8GB card" all the way into the socket caused the card not to work properly! It had to be pulled out ~1mm
for it to work!
TechnicLan TMP-5414A
2.9 / 3.x
(http://www.techniclan.com/Wireless_mPCI_TMP- miniPCI All RouterBOARDs Perfect, Stable
/ 4.x
5414A_11abg_108Mbps_Atheros_solution,p,74.html)
Compex WLM54AG-20 RB1xx / RB3xx / RB4xx / 2.9 / 3.x
miniPCI Perfect, Stable
(http://www.compex.com.sg/fullDescription.aspx?pID=23) RB5xx / RB6xx / x86 / 4.x
Compex WLM54A-26 (http://www.compex.com.sg/fullDescription.aspx? RB1xx / RB3xx / RB4xx / 2.9 / 3.x
miniPCI Perfect, Stable
pID=25) RB5xx / RB6xx / x86 / 4.x
RB1xx / RB3xx / RB4xx / 2.9 / 3.x
SparkLAN WMIA-165G miniPCI Perfect, Stable
RB5xx / RB6xx / x86 / 4.x
RB1xx / RB3xx / RB4xx / 2.9 / 3.x
SparkLAN WMIA-166AG miniPCI Perfect, Stable
RB5xx / RB6xx / x86 / 4.x
RB1xx / RB3xx / RB4xx / 2.9 / 3.x
SparkLAN WMIA-166AGH miniPCI Perfect, Stable
RB5xx / RB6xx / x86 / 4.x
Alfa AWPCI 085 H miniPCI RB1xx/RB333/RB4xx/x86 2.9&3.x All just perfect
Perfect 19dB
TP-Link TL-WN550/551 PCI x86 2.9&3.x
rated, stable at 21
Perfect 19dB
rated, stable at 21.
TP-Link TL-WN650/651 PCI x86 2.9&3.x Unstable with
compression
activated
D:/…/Supported Hardware - MikroTik W… 10/13
4/10/2011 Supported Hardware - MikroTik Wiki
Perfect. Works
D-Link AG530 a/b/g (both rev.A1 and A2) PCI x86 2.9&3.x perfect, in both 2.4
and 5.x GHz
only
Perfect. Tested
D-Link DWL-G510 PCI x86 2.9.x
Rev A1
tested
2.9.x &
D-Link DWL-G520 PCI x86 3.x Works well.
D-Link DWL-G520+A/RaLink 2591 Chipset PCI x86 4.9 NOT Work!
Works also in
miniPCI-
Gigabyte b/g GN-WI01GT x86 3.x RouterBOARDs
e
with miniPCI-e slot
Perfect. Just about
only the most sensitive
Senao NL-2511CD EXT2 PCMCIA x86&rb230 2.9x card i used, in the
tested good sense. Only
11b.
only
Planet WL-8310 PCI x86 2.9.x Perfect. Stability.
tested
only
Netgear WG311T 108 PCI x86 2.9x Perfect. stability
tested
3.x
SMC SMCWPCIT-G PCI x86 Perfect on A/B/G.
tested
Perfect on A/B/G
2.9.xx,
Wistron DCMA-81 miniPCI x86,rb with or without
3.xx
compression.
Works on some
RB, but on 2/3 of
my RB433 it
causes the board
to reboot when
enabled. Many
Wistron DCMA-82 miniPCI rb 3.xx
other people have
had similar
experiences. Not
recommended.
Maybe OK on
133
2.9x,3.x
Senao NMP-8602 miniPCI x86&rb411 Perfect on a/b/g
tested
Perfect on B/G,
3.x
Dbii F20 (http://dbii.com/f20.html) miniPCI RB411 & RB433 too thick for 3 in
tested
rb433
3.x Perfect on A, too
Dbii F50 (http://dbii.com/f50.html) miniPCI RB411 & RB433
tested thick for 3 in rb433
Perfect on B/G,
3.x
Dbii F20-PRO (http://www.dbii.com/f20-PRO.html) miniPCI RB411 & RB433 too thick for 3 in
tested
rb433
3.x Perfect on A, too
Dbii F50-PRO (http://www.dbii.com/f50-PRO.html) miniPCI RB411 & RB433
tested thick for 3 in rb433
works as
Ubiquiti XR2 (http://www.ubnt.com/products/xr2.php) miniPCI RB433 3.x advertised, too
D:/…/Supported Hardware - MikroTik W… 11/13
4/10/2011 Ubiquiti XR2 (http://www.ubnt.com/products/xr2.php)
Supported Hardware - miniPCI
MikroTik Wiki RB433 3.x advertised, too
thick for 3 in rb433
works as
Ubiquiti XR5 (http://www.ubnt.com/products/xr5.php) miniPCI RB433, x86 3.x advertised, too
thick for 3 in rb433
works as
advertised, thin
Ubiquiti SR9 (http://www.ubnt.com/products/sr9.php) miniPCI RB433 3.x
enough to load 3 in
RB433
works as
advertised, thin
enough to place
Ubiquiti XR9 (http://www.ubnt.com/products/xr9.php) miniPCI RB411 & RB433 3.x cards above, but
antenna port may
contact cards
below
B/G only, no A.
Big heat sink
means card should
be installed on
highest mount
when other cards
3.2 &
Valemount KXS30SG being used. High
miniPCI RB433 4.2
(http://www.staros.com/documentation/KXS30SG%20Sell%20Sheet.pdf) power
tested
consumption can
cause power
problems,
otherwise works
perfectly.
Not working
(driver doesnt
4.2 & work / exist). It has
Zcomax XG-650 (http://www.zcomax.cz/Xg650.aspx) miniPCI RB112 & RB433 4.6 a TI
TNETW1130GVF
chipset.
T1/E1
Note: Since v3.15 RouterOS doesn't support any Sync/T1/E1 cards except select Farsite models
GPS
LCD panels
One small device - with all the power of RouterOS, and our most
affordable one.
Not only you have a readymade wireless solution, but also you
have a spare miniPCI card slot for another wireless card.
With this device you can connect to a remote AP and serve your
local area with internet both at the same time!
You can use the USB port to attach a secondary storage device,
or a USB 3G modem. The RB411U mounting holes are in the
same location as other RB411 models, so you can easily mount
it into any supported outdoor case/antenna.
Three miniPCI slots and three Ethernet ports give you enough
connectivity options to use the RB433 as the central part of your
network.
A microSD card gives you the ability to add more storage for
Webproxy cache, logs, or Metarouter virtual machines.
The two USB 2.0 ports can be used for extending storage,
adding a 3G wireless modem for backup connectivity or for a
mobile installation, or all together.
A microSD card gives you the ability to add more storage for
Webproxy cache, logs, or Metarouter virtual machines.
The RB450 includes a switch chip, which means that it’s five
ports can be combined to function as a switch increasing port to
port communication speed.
The RB450 series are your perfect low-cost wired router for
installations where wireless interfaces are not required.
With nine Ethernet ports, and three miniPCI slots, this is our most
versatile RouterBOARD model.
With nine Ethernet ports, and three miniPCI slots, this is our most
versatile RouterBOARD model.
The heart of this device is the state of the art PowerPC CPU
which makes the RB600 faster than any other MikroTik product,
introducing a whole new class to the RouterBOARD brand.
Not only is this an attractive looking tiny SOHO unit, it’s price
is lower than the RouterOS license alone - there simply is no
choice when it comes to managing your wired home network,
the RB750 has it all.
Not only it’s affordable, small, good looking and easy to use - It’s
probably the most affordable MPLS capable router on the
market. No more compromise between price and features -
RB750 has both.
With it’s compact design and clean looks, it will fit perfectly into
any SOHO environment.
1. Untuk dapat melakukan pengupgradetan kita harus memiliki OS yang akan kita
installkan di RouterOS tersebut. Untuk mendapatkan OS dari Mikrotik RouterOS dapat
anda dapatkan di situs resmi Mikrotik yang berlamatkan www.mikrotik.com . Setelah
anda membuka laman tersebut kemudian masuk ke laman download dari website
tersebut, setelah berada pada laman donwload pilih OS yang sesuai dengan Router anda
Setelah mendapatkan sistem yang sesuai dengan Router anda, kemudian pilih software
tipe. Untuk pilihan yang dianjurkan adalah memilih versi yang sudah stable.
2. Setelah mendownload OS yang sesuai untuk router anda , langkah selanjtnya adalah
melakukan upgrade OS ke Router anda. Untuk melakukan pengupgradetan anda dapat
menggunakan beberapa metode, antara lain :
a. Mengupload OS dengan metode drag and drop. Setelah kita mendownload packet-
packet yang akan di aplikasikan ke router kita ( Packet-packet yang kita download tadi
harus di exstarct terlebih dahulu ), paket yang telah di extract akan ber ekstensikan .npk.
Setelah semua file .npk terupload kemudian reboot Router tersebut, tunggu 2-5 menit
maka Router anda telah terupgrade.
Gambar 7. Packages yang tersedia dalam RouterOS mikrotik
Pengaturan
Pengaturan service
service mikrotik
mikrotik dapat
dapat di
di akses
akses pada
pada menu
menu:: IP
IP -- Services
Services
Gambar 9. Macam-macam service yang terdapat dalam RouterOS mikrotik
1. Untuk membackup kita cukup membuka files, kemudia klik backup maka konfigurasi saat
ini akan otomatis terbackup dalam file dengan nama Mikrotik-(waktusaat melakukan backup)
dan berakhiran backup.
Gambar 10. Proses backup konfigurasi
Kemudian apabila kita ingin menggunakan konfigurasi yang telah kita backup tadi ( Apabila
ada trouble yang mengharuskan kita menginstall ulang RouterOS ) maka langkah yang harus di
lakukan adalah, mengupload kembali file backup konfigurasi yang telah kita simpan kemudian
klik restore dan secara otomatis router akan reboot, setelah kembali up maka konfigurasi yang
tepasang adalah konfgurasi pada awal kita backup RouterOS tersebut
Gambar 11. Cara untuk mereload konfigurasi RouterOS
2. Setelah itu apabila ingin menyimpan file konfigurasi tersebut dapat menggunakan metode
yang kami jelaskan untuk mengupload packet-packet diatas. Cukup mengambil file backup
konfigurasinya saja. Begitu juga sebaliknya apabila kita ingin mengupload fle konfigurasi
backup tadi.
Untuk indonesia kita bisa menggunakan ntp server : ntp.ui.edu pada ip : 152.118.148.215
Selain itu kita juga bisa menggunakan ntp server : 0.id.pool.ntp.org pada ip : 152.118.24.8
2. Tabel ARP pada RouterOS, seperti yang di sebutkan diatas bahwa RouterOS mempunya tabel
ARP , disini kita dapat memonitoring IP address, mac address dan dari interface mana IP tersebut
mengakses. RouterOS akan default mengisikan IP address tersebut ke tabel ARP dan biasanya ARP
tersebut bersifat dynamic ( dapat berubah-ubah ) dari segi keamanan ini dianggap kurang aman maka
biasanya untuk melindungi jaringan kita, admin mengubah ARP list tersebut dari dynamic menjadi
static.
Gambar 14. Arp tabel
2. Ping, Traceroute, selain netwatch ada juga tool dari RouterOS yang memungkinkan
kita untuk memantau koneksi host dengan indikator ping. Karena di dalam RouterOS ini juga
terdapat fasilitas ping tersendiri, kita dapat memantau koneksi dengan host yang kita
kehendaki..
4. Log
Semua yang terjadi di RouterOS akan tersimpan di dalam Log baik itu perubahan penambahan
maupun penghapusan konfigurasi RouterOS, user login/logout semua tercatat dalam Lod.
Namun pada Routerboard Log ini akan terhapus apabila Routertersebut mati/reboot.
Filter firewall
Berikut contoh blok akses masuk pada port 22
Menu – IP – Firewall – Filter - add
Membuat address list untuk menggelompokan ip address tujuan
Berikut ini contoh membuat address list untuk menggelompokkan traffik ke iix.
Download daftar alamat ip pada url berikut :
http://ixp.mikrotik.co.id/download/nice.rsc
Akses dari network 192.168.0.0/24 protokol tcp port 80 di arahkan ke ip 192.168.1.2 port 3128
DMZ (De Millitary Zone) membuat sebuah server yang berada dalam LAN untuk bisa di akses oleh
network internet
setting pada menu ip – firewall – nat
dalam contoh berikut kita mengarahkan traffik yang di tujukan ke 58.145.171.18 protokol tcp port 80
ke ip lokal 192.168.0.2 port 80
Mikrotik sebagai Bandwidth management
Mikrotik juga dapat dipergunakan sebagai bandwidth limiter. Secara umum ada 2 jenis management
bandwitdh pada mikrotik. Yaitu Simple queue dan Queue tree.
Kondisi dalam diagram di atas adalah. Total bandwitdh dalam satu network sebesar 512 kbps dengan
limit pemakaian perpc sebesar 128 kbps.
membuat mark connection dan mark packet dari ip yang dilimit pada menu ip – firewall – mangle
pada tab general kolom chain diisi : forward, kolom src address diisi network yang akan di mark.
Pada tab action kolom action diisi : mark connection, kolom new connection mark diisi : nama mark
baru, passtrough di aktifkan.
Bandwitdh Test
Bandwitdh test server hanya terdapat di mikrotik, sedangkan untuk bandwitdh test klien kita dapat
menggunakan mikrotik ataupun program bandwitdh test windows yang dapat di download di
http://www.mikrotik.com
Untuk mengaktifkan bandwitdh test server pada menu Tool – Btest Server, kemudian pilih BTest Server
Setting. Aktifkan menu Enable dan Authtenticate.
Untuk menggunakan bandwitdh test klien pada menu Tool – Bandwitdh Test
Parameter yang perlu di isi adalah :
Test to : masukkan ip mikrotik tujuan
Protokol : pilih protokol yang akan di gunakan ( pada mikrotik versi terbaru hanya support protokol
udp)
Direction : receive ( test upstream )
send ( test downstream )
both ( test upstream downstream )
Local Tx Speed dan Remote Tx Speed : 1024k (untuk membatasi traffik yang dikirim)
User dan Password : diisi sesuai user dan password server yang akan di test
Monitoring
Untuk memantau koneksi dalam network kita ada beberapa tool yang dapat kita pergunakan.
1. Monitoring pada interfaces yang dimiliki. Pada menu interfaces
2. Mengunakan Torch pada menu Tool – Torch
Graph
Untuk menampilkan graphic dari traffik yang ada di mikrotik. Tampilan graffik dapat di akses di
http://ipmikrotik/graphs. Pengaturan graph dapat di akses pada menu Tool – Graphing
DHCP (Dynamic Host Configuration Protocol) adalah protokol konfigurasi IP otomatis dalam jaringan.
Setting DHCP Client di mikrotik terdapat pada menu IP – DHCP client
Untuk mengaktifkan service dhcp klien klik add dan masukkan interfaces yang akan dipakai.
DHCP Server
DHCP server umumnya memiliki sekumpulan alamat yang diizinkan untuk didistribusikan kepada
klien, yang disebut sebagai DHCP Pool. Setiap klien kemudian akan menyewa alamat IP dari DHCP
Pool ini untuk waktu yang ditentukan oleh DHCP, biasanya hingga beberapa hari. Manakala waktu
penyewaan alamat IP tersebut habis masanya, klien akan meminta kepada server untuk memberikan
alamat IP yang baru atau memperpanjangnya.
3.setting dhcp server menggunakan menu dhcp setup pada menu ip dhcpserver
hotspot adalah cara untuk mengotorisasi pengguna untuk mengakses jaringan. Untuk log in,
pengguna dapat menggunakan hampir semua web browser (baik HTTP atau HTTPS protocol),
sehingga mereka tidak diperlukan untuk menginstal software tambahan. Hotspot dapat membatasi
kecepatan bitrate ataupun uptime dari tiap tiap usernya.
User Profile
User profile untuk mengatur kelompok user tertentu
Server profile
User manager
Seperti yang kita ketahui bahwa salah satu fungsi adalah untuk men cache file-file yang di akses
oleh klien yang terkoneksi dengan proxy server. Selain itu fungsi proxy server juga dapat sebagai
firewall system untuk membatasi akses ataupun menutup akses untuk seluruh atau sebagian klien.
Namun fungsi yang sering kita jumpai dari proxy server ini adalah sebagai cache system, dan nantinya
akan mempercepat kecepatan klien dalam berseluncur di dunia maya, tentu saja dengan catatan apabila
situs yang dikunjungi telah tersimpan didalam proxy server.
Di dalam RouterOS telah tersedia fasilitas proxy , dan dapat di temukan pada ip, web proxy.
Proxy yang include di dalam RouterOS ini dapat langsung diaktifkan dan di gunakan .
Tetapi apabila kita menggunakan Routerboard kita harus menambahkan Flashdisk atau Memory card
sebagai tempat untuk menyimpan file-file yang telah di akses oleh klien. Apabila kita telah
menggunakan PC dengan harddisk yang besar maka kita dapat langsung menggunakannya sebagai
tempat menyimpan file-file yang telah terakses oleh klien.
I. Setup Proxy
Untuk menyeting proxy kita dapat menghidupkannya melalui web proxy dan memilih enable
untuk menghidupkan fasilitas proxy. Setelah itu kita dapat menconfigure system proxy yang
kita inginkan.
Gambar 2. Enable proxy
I. Bridging Concepts
Seperti namanya mode bridge memungkinkan network yang satu tergabung dengan network di
sisi satunya secara transparan, tanpa perlu melalui routing, sehingga mesin yang ada di network
yang satu bisa memiliki IP Address yang berada dalam 1 subnet yang sama dengan sisi lainnya.
a. create bridge
Buatlah sebuah interface dengan nama bridge1
2. Static WDS :
Apabilan proses pembentukan hubungan antara AP satu dengan AP lainnya dilakukan seara
manual, dengan memasukan MAC Address AP yang lainnya.
b. Station pseudobridge
Pseudobridge adalah salah satu fasilitas wireless network penggannti sistem wds yang
sama-sama menggunakan bridge mode.
c. Channel
Channel yang dapat digunakan di fasilitas wireless ini ada 3, antara lain superchannel,
manual txpower, regulatory domain.
d. Country regulation
Didalam country regulation ini masing-masing negara memiliki frekuensi yang berbeda-
beda, dengan penggantian country regulation kita dapat mencari frekuensi yang jarang
di pakai untuk menhindari interferensi.
Gambar
b. Konfigurasi Station
Untuk konfigurasi station langkah-langkahnya sama seperi konfigurasi Accesspoint
hanya di bagian mode saja yang berbeda “Station WDS”.
d. Conect-list
Daftar aturan yang menentukan ke mana station/accesspoint terhubung.