Tampilkan postingan dengan label MikroTik. Tampilkan semua postingan
Tampilkan postingan dengan label MikroTik. Tampilkan semua postingan

Senin, 02 April 2018

MTCRE : OSPF

Yo! Setelah selesai urusan dengan MTCNA lanjut Ke Materi MTCRE , di MTCRE sendiri akan ditekankan untuk Routing

A.Pengertian

OSPF Merupakan dynamic routing protocol yang termasuk dalam kategori IGP (Interior Gateway Protocol). OSPF memiliki kemampuan link-state dan algoritma Djikstra


B.Latar Belakang 

Akan Menyusahkan seorang admin untuk merouting jika static routing dengan keadaan router yang berjumlah banyak

C. Maksud dan tujuan

Dapat Memahami Konsep OSPF

D.Pembahasan

OSPF Area

  • IR adalah router yang tergabung dalam sebuah area, jumlah maksimal IR adalah 80 router
  • ABR adalah router yang menjembatani area satu dengan area lain
  • ASBR adalah sebuah router yang terletak di perbatasan sebuah AS dan bertugas menjembatani antara router yang dalam AS dengan router yang beda AS
Cara Kerja OSPF

1. Membentuk Adjency
2. Pemilihan DR (Designated Router) dan BDR (Backup Designated Router)
3. Mengumpulkan state-state dalam jaringan
4. Memilih route terbaik  untuk digunakan
5. Menjaga informasi routing tetap up-to-date

OSPF Setting

1. Router ID : memberi pengenal pada router
2. Redistribute Default Routes :  mendistribusikan defalut route
3. Redistribute Connected Routes : mendistribusikan route yang terpasang dan aktid pada interface
4. Redistribute Static Routes : mendistribusikan route static yang ada pada routing table
5. Redistribute RIP Routes : mendistribusikan route hasil RIP
6. Redistribute BGP Routes : mendistribusikan route hasil BGP

E. Hasil yang didapatkan



Paham cara kerja OSPF



F. Kesimpulan
OSPF merupakan protokol routing yang menggunakan link-state


G. Referensi
MTCRE Presentation Material
Read More

Minggu, 01 April 2018

MTCNA : Ujian

Yo! Mina ! hari ini adalah hari akhir saya mendapatkan materi MTCNA , dan sekarang adalah saatnya saya mengikuti ujian akhir MTCNA yang bertempat di BLC Telkom



Terbagi menjadi beberapa bagian bukanlah masalah , kami mengerjakan ujian dengan serius dan khidmat


Ujian dilaksanakan pada jam 18.00-21.00 dimana ujian ini terbagi menjadi 5 bagiian , saat ujian , kita hanya mendapatkan waktu 1 jam  , dari total 20 soal , untuk kami kerjakan


Suasana mulai senyap ketika kami mengerjakan ujian , satu persatu mulai mengerjakan ujian , dan satu persatu sudah mulai selesai , suasana gugup sangat terasa di ruang ujian , Kok? kayak nopel ya?

Setelah kami selesai Alhamdulilah saya lulus dan mendapatkan




Read More

Sabtu, 31 Maret 2018

MTCNA : DHCP

Yo! Mina san ! Hari ini hari kedua training MTCNA , banyak yang dibahas oleh Bapak Ziad Sobri, dan dari semua itu saya akan membahas tentang DHCP

A. Pengertian
 DHCP Dynamic Host Configuration Protocol adalah protokol yang berbasis arsitektur client/server yang dipakai untuk memudahkan pengalokasian alamat IP dalam satu jaringan. Sebuah jaringan lokal yang tidak menggunakan DHCP harus memberikan alamat IP kepada semua komputer secara manual

B. Latar Belakang
Tidak perlu menyeting ip secara satu satu

C. Alat dan Bahan
-Mikrotik
-Laptop
-UTP

D. Jangka Waktu
09.00 - 18.00

E. Pembahasan

DHCP merupakan protokol yang berbasis arsitektur client/server yang dipakai untuk memudahkan pengalokasian alamat IP dalam satu jaringan , biasanya yang di distribusikan oleh dhcp antara lain :
  • IP Address
  • Subnet
  • Gateway
  • DNS
DHCP menggunakan protokol UDP untuk mendirstibusikan service nya , konsep kerja DHCP bisa di singkat menjadi DORA yaitu :
  • Dhcp Discovery
  • Dhcp Offer
  • Dhcp Request
  • Dhcp Acknowledge

Atau bisa disingkat dengan DORA

Di DHCP biasanya ada istilah lease , Lease yaitu adalah batas lama waktu peyewaan ip address yang di berikan dari server dhcp ke dhcp client nya untuk di tarik kembali ke pool dhcp server bila waktu sewa telah berahir 

F. Kesimpulan
DHCP ada 4 Tahap

G. Referensi
Mikrotik training Blc telkom
Read More

Jumat, 30 Maret 2018

MTCNA : Pengamanan Mikrotik

Yo! Mina! hari ini saya telah kembali ke BLC Telkom , dan mengikuti training MTCNA ,Kali ini di BLC kedatangan bapak Ziad Sobri selaku Trainer MTCNA yang hadir untuk memberikan training, di hari pertama ini  banyak yang dibahas, tapi disini saya akan membahas salah satu yaitu mengamankan mikrotik ,

A. Pendahuluan

Training MTCNA Di BLC Telkom oleh Pak Ziad Sobri

B.Latar Belakang

Dalam dunia jaringan kemanan sangat perlu dikarenakan konfigurasi yang sudah dibuat bisa saja hilang jika tidak berkeamanan yang cukup, maka dari itu keamanan dalam jaringan sangat penting contohnya dalam mikrotik

C. Alat dan bahan

-Mikrotik
-Media Transmisi
-Laptop / PC

D. Jangka Waktu

20 menit +

E. Pembahasan

Pernah mendengar kata "no system is safe" ? . kata tersebut memang benar adanya , memang tidak ada suatu sistem yang benar benar aman , karena setiap sistem mempunyai kelemahan atau celah yang dimanfaatkan oleh peretas , namun kita sebagai networker's , ea :v , kita harus berupaya untuk mengamankan router kita dari serangan peretas , yap langsung saja kita ke inti ceritanya berikut :

Saya tidak akan memasukkan cara ini kedalam tips saya seperti : Matikan saja powernya ! , Buang aja routernya ! , Masukkin kardus aja routernya . Itu adalah saran kampret dari temen temen ane


  • Mematikan NDP : NDP Adalah Network Discovery Protocol , adalah protocol yang memungkinkan router tampil saat di scan oleh winbox atau lainya 
  • Ganti user dan password : Setelah anda ganti user password , lalu hapuslah user admin , jangan gunakan user admin sekalipun hanya read !
  • Blokir akses yang tidak diperlukan : misalnya kita memblokir akses mikrotik dari akses telnet atau yang lainya , jadi misal kita hanya membatasi akses mikrotik melalui Winbox atau ssh , itu bisa disetting di mikrotik
  • Ganti Port Default menjadi port yang unik misal port ssh dari 22 kita ganti menjadi 404 atau angak unik lainya 
  • Konfigurasi Mac Server : ini sangat secure , jika kita pernah mendengar istilah ip binding , maka ini menggunakan Mac Address sebagai identity , artinya selain mac yang di daftarkan , maka mereka tidak mempunyai akses ke mikrotik
Mungkin Itu saja , jika ada masukkan lain silahkan coret coret di kolom komentar'

F. Hasil yang didapatkan
Bisa memahami cara mengamankan router mikrotik

G. Kesimpulan
Ada berbagai cara untuk mengamankan mikrotik


Read More

Rabu, 07 Maret 2018

Konfigurasi IPIP Tunnel di MikroTik

Yo! Minna kali ini saya akan share sedikit mengenai materi tentang IPIP Tunnel ,Salah satu alternatif tunnel selain menggunakan EoIP adalah dengan menggunakan IPIP. Yap kita akan ulas IPIP saja

A. Pengertian

IPIP (IP in IP) bekerja dengan mengenkapsulasi paket data dari satu IP ke IP lain untuk membentuk network tunnel. Berbeda dengan EoIP yang hanya bisa digunakan untuk router yang sama - sama MikroTik, IPIP dapat berjalan hampir di semua jenis router selama router tersebut mendukung protokol IPIP. IPIP tidak bisa di bridge!

B. Latar Belakang

IPIP Merupakan alternatif EoIP

C. Maksud dan tujuan

Dapat konfigurasi IPIP di MikroTik

D. Alat dan bahan
  • Laptop x2 tergantung kebutuhan
  • Router x2 tergantung kebutuhan
  • UTP x2 tergantung kebutuhan
  • Koneksi Internet (optional)
E. Waktu yang dibutuhkan

 8 menit

F. Proses Pelaksanaan


  • Buatlah topologi seperti berikut
  •  buatlah interface baru seperti berikut


Local address : ip interface yang mendapatkan koneksi internet
Remote address : ip interface lawan yang mendapatkan koneksi internet
 


  • Berikan IP address pada interface yang baru kita buat



Routing segmen ip lawan (lihat topologi)
lakukan hal yang sama pada router 2(sesuaikan !)
  • setelah kita routing maka akan bisa reply seperti berikut

ini test dari pc kanan ke pc kiri


G. Kesimpulan

IPIP Tunnel adalah alternatif dari EoIP


Read More

Senin, 05 Maret 2018

Konfigurasi EoIP di mikrotik

 Yo! Mina! kali ini saia akan share mengenai konfigurasi EoIP do Mikrotik

A. Pengertian
Merupakan protocol pada Mikrotik RouterOS yang berfungsi untuk membangun sebuah Network Tunnel antar MikroTik router di atas sebuah koneksi TCP/IP. EoIP merupakan protokol proprietary MikroTik (support juga di linux tetapi harus di-compile manual). Maka untuk menggunakan fitur ini, router di Head Office dan router di Branch Office harus sama - sama menggunakan router MikroTik. EoIP menggunakan Protocol GRE (RFC1701).

B. Latar Belakang
Pada saat perusahaan memiliki kantor cabang dan kantor cabang tersebut beda kota maka membutuhkan eoip

C. Maksud dan Tujuan
Untuk memepermudah terhubung walau beda kota

D. Alat dan Bahan
-Mikrotik
-Internet
-Brainware

E. Jangka Waktu
Sekitar 15-20 menit

F. Tahap Pelaksanaan

Buatlah topologi seperti gambar dibawah ini



1. Pilih interface >> Eoip Tunnel > + >> isikan local dan remote dan juga tunnel id

Router 1

 Router 2

2. Buatlah Bridge pada kedua router


3. Tambahkan port eoip dan ether2 pada kedua router


4. Cek dengan ping

 router 2 ke router 1

G. Hasil yang didapatkan
Bisa EOIP

H. Kesimpulan
EOIP sangat mempermudah dalam remote jarak jauh

I. Referensi
mikrotik.co.id
Read More

Kamis, 22 Februari 2018

Menyembunyikan SSID dari Network Discovery ~ Mikrotik

Yosh Minna pernah ketemuan wifi kalian di bruteforce oleh orang tidak dikenal ? pemicunya adalah kalian mengumbar :v SSID kalian , di mikrotik sendiri juga ada fitur SSID hide , yuk langsung aja konfig !

A. Pendahuluan

SSID atau Service set identifier adalah tempat mengisikan nama dari access point yang akan disetting. Apabila klien komputer sedang mengakses kita misalnya dengan menggunakan super scan, maka nama yang akan timbul adalah nama SSID yang diisikan tersebut.

B. Latar Belakang

Rentan nya keamanan di AP karena siapapun bisa melihat AP yang anda buat dalam radius tertentu

C. Maksud dan tujuan

Dapat Menyembunyikan SSID dan Network discovery

D. Alat dan bahan

  • Laptop
  • Mikrotik
  • Winbox
  • Brainware
E. Waktu yang dibutuhkan 

1-2 menit

F. Proses pelaksanaan

1. Pertama aktifkanlah wlan interface
2. double klik => mode ap bridge .... lihat konfigurasi



Anda tidak akan bisa menemukan SSID kalian di network monitor ! jika kalian masih menemukanya maka konfigurasi anda tidak benar!

Nah sekarang SSID anda sudah hilang dari network discovery tapi tidak hilang sepenuhnya kalian bisa konek dengan cara :

Network monitor -> connect to hidden network



Jika konfigurasi kalian benar maka kalian akan bisa konek ......! dan kalian akan sudah bisa melihat nya di network monitor kalian


G. Kesimpulan

Hide SSID sangat berguna untuk mengamankan SSID dari orang yang tidak dikenal




Read More