<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2213252821646565481</id><updated>2011-11-02T04:47:18.113-07:00</updated><category term='Tutorial'/><category term='Networking'/><title type='text'>Tutorial Mikrotik</title><subtitle type='html'>yok kita belajar networking bersama</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://dimas-ehm.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>11</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2213252821646565481.post-7870277161282996806</id><published>2010-12-12T03:37:00.000-08:00</published><updated>2010-12-12T03:45:52.055-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tutorial'/><title type='text'>Memblokir Suatu Situs Pada Jam Tertentu</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', Arial, Helvetica, sans-serif; font-size: 14px; "&gt;&lt;h3 class="post-title" style="margin-top: 0px; font-size: 22px; "&gt;&lt;span class="Apple-style-span" style="font-weight: normal; font-size: 14px; "&gt;Berikut ini adalah suatu trik untuk memblok situs yang di atur sesuai jam. Salah satu contoh adalah situs facebook yang beberapa kantor ingin di blok pada jam kerja.&lt;/span&gt;&lt;/h3&gt;&lt;div class="post-body" style="margin-top: 0px; margin-right: 0px; margin-bottom: 20px; margin-left: -20px; padding-top: 0px; padding-right: 0px; padding-bottom: 20px; padding-left: 20px; "&gt;&lt;p style="text-align: justify; "&gt;&lt;br /&gt;&lt;b&gt;Pertama&lt;/b&gt;, supaya waktu yang berjalan di router sesuai dengan waktu lokasi setempat, maka kita perlu mengatur agar clock di MikroTik mengacu pada NTP Server. Jika kita memiliki NTP Server sendiri, maka kita tinggal mengarahkan MikroTik ke NTP Server tersebut, namun jika kita tidak memiliki NTP Server, maka tidak perlu khawatir karena banyak NTP Server di luar yang bisa kita gunakan sebagai acuan. Beberapa diantaranya adalah NTP Server milik LIPI (Lembaga Ilmu Pengetahuan Indonesia) dengan URL: ntp.kim.lipi.go.id (203.160.128.6) dan NTP Pool Project dengan salah satu URLnya: 0.id.pool.ntp.org (202.169.224.16). Untuk mensettingnya di MikroTik, ketikkan perintah berikut :&lt;br /&gt;&lt;br /&gt;&lt;a name="more"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;table bgcolor="#ffff99" style="font-family: 'Courier New', Courier, monospace; "&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;/system ntp client set primary-ntp=203.160.128.6 secondary-ntp=202.169.224.16 \ mode=unicast enabled=yes&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;b&gt;Kedua&lt;/b&gt;, membuat rule di firewall filter. Dalam hal ini saya ingin memblokir situs Facebook yang menggunakan port HTTP (80), sehingga selain port tersebut masih diijinkan. Tujuannya agar pengguna masih dapat menerima update status facebook melalui email. Untuk mensettingnya ketikkan perintah berikut :&lt;br /&gt;&lt;br /&gt;&lt;table bgcolor="#ffff99" style="font-family: 'Courier New', Courier, monospace; "&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;/ip firewall filter add chain=forward src-address=0.0.0.0/0 protocol=tcp \ dst-port=80 content="facebook" action=drop comment="Blokir Akses Facebook";&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;i&gt;Via Winbox : &lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center; "&gt;&lt;a href="http://3.bp.blogspot.com/_6d9zWeVngQI/S35BvJYGAJI/AAAAAAAAApM/5hcezkwat5w/s1600-h/1.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em; "&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_6d9zWeVngQI/S35BvJYGAJI/AAAAAAAAApM/5hcezkwat5w/s320/1.JPG" /&gt;&lt;/a&gt;&lt;a href="http://2.bp.blogspot.com/_6d9zWeVngQI/S35BxBX9r5I/AAAAAAAAApU/Kv_6LYnNCq8/s1600-h/2.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em; "&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_6d9zWeVngQI/S35BxBX9r5I/AAAAAAAAApU/Kv_6LYnNCq8/s320/2.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Ketiga&lt;/b&gt;, membuat script untuk mengaktifkan firewall tersebut selama jam kerja dan mematikannya pada jam istirahat dan diluar jam kerja. Disini saya membuat 3 script, yaitu script untuk mengaktifkan (enable) firewall, script untuk mematikan (disable) firewall serta script untuk dieksekusi pada hari libur (Sabtu-Minggu) dan hari kerja. Berikut ini scriptnya :&lt;br /&gt;&lt;br /&gt;Script untuk mematikan (disable) firewall :&lt;br /&gt;&lt;br /&gt;&lt;table bgcolor="#ffff99" style="font-family: 'Courier New', Courier, monospace; "&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;/system script add name="fb-allow" policy=write,read,policy,test,sniff source={/ip firewall filter set [/ip firewall filter find content="facebook"] disabled=yes&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;i&gt;Via Winbox : &lt;/i&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center; "&gt;&lt;a href="http://2.bp.blogspot.com/_6d9zWeVngQI/S35DKf3Q4fI/AAAAAAAAApc/bg_EOff9YXc/s1600-h/4.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em; "&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_6d9zWeVngQI/S35DKf3Q4fI/AAAAAAAAApc/bg_EOff9YXc/s320/4.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Script untuk mengaktifkan (enable) firewall :&lt;br /&gt;&lt;br /&gt;&lt;table bgcolor="#ffff99" style="font-family: 'Courier New', Courier, monospace; "&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;/system script add name="fb-deny" policy=write,read,policy,test,sniff source={/ip firewall filter set [/ip firewall filter find content="facebook"] disabled=no}&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;i&gt;Via Winbox :&lt;/i&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center; "&gt;&lt;a href="http://3.bp.blogspot.com/_6d9zWeVngQI/S35DR4PniBI/AAAAAAAAApk/asWDRLUO48Q/s1600-h/5.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em; "&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_6d9zWeVngQI/S35DR4PniBI/AAAAAAAAApk/asWDRLUO48Q/s320/5.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Script untuk disable firewall di hari libur dan enable di hari kerja :&lt;br /&gt;&lt;br /&gt;&lt;table bgcolor="#ffff99" style="font-family: 'Courier New', Courier, monospace; "&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;/system script add name="fb-holiday" policy=write,read,policy,test,sniff source={:if ([/system scheduler get [/system scheduler find on-event="fb-deny"] disabled] = true) do [/system scheduler set [/system scheduler find on-event="fb-deny"] disabled=no] else [/system scheduler set [/system scheduler find on-event="fb-deny"] disabled=yes]}&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;b&gt;Keempat&lt;/b&gt;, membuat schedule untuk menentukan kapan firewall tersebut akan diaktifkan atau dinon-aktifkan. Disini saya membuat 6 scheduler berdasarkan jam kerja dan hari kerja, yaitu jam 08:00, jam 12:00, jam 13:00, jam 17:00, hari sabtu-minggu, dan hari senin. Berikut ini scriptnya :&lt;br /&gt;&lt;br /&gt;Schedule untuk mengaktifkan (enable) firewall pada jam kerja (08:00) :&lt;br /&gt;&lt;br /&gt;&lt;table bgcolor="#ffff99" style="font-family: 'Courier New', Courier, monospace; "&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;/system scheduler add name="fb-08:00" start-date=jan/01/2010 start-time=08:00:00 interval=1d on-event="fb-deny"&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;i&gt;Via Winbox :&lt;/i&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center; "&gt;&lt;a href="http://1.bp.blogspot.com/_6d9zWeVngQI/S35EAd_Pa4I/AAAAAAAAAps/xcnFpXWjR-U/s1600-h/6.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em; "&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_6d9zWeVngQI/S35EAd_Pa4I/AAAAAAAAAps/xcnFpXWjR-U/s320/6.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Schedule untuk mematikan (disable) firewall pada jam istirahat (12:00) :&lt;br /&gt;&lt;br /&gt;&lt;table bgcolor="#ffff99" style="font-family: 'Courier New', Courier, monospace; "&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;/system scheduler add name="fb-12:00" start-date=jan/01/2010 start-time=11:30:00 interval=1d on-event="fb-allow"&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;i&gt;Via Winbox :&lt;/i&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center; "&gt;&lt;a href="http://1.bp.blogspot.com/_6d9zWeVngQI/S35bDDJEdqI/AAAAAAAAAp0/HAi52wH50hI/s1600-h/7.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em; "&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_6d9zWeVngQI/S35bDDJEdqI/AAAAAAAAAp0/HAi52wH50hI/s320/7.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Schedule untuk mengaktifkan kembali (enable) firewall pada jam kerja (13:00) :&lt;br /&gt;&lt;br /&gt;&lt;table bgcolor="#ffff99" style="font-family: 'Courier New', Courier, monospace; "&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;/system scheduler add name="fb-13:00" start-date=jan/01/2010 start-time=13:00:00 interval=1d on-event="fb-deny"&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;i&gt;Via Winbox :&lt;/i&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center; "&gt;&lt;a href="http://1.bp.blogspot.com/_6d9zWeVngQI/S35bH86lbFI/AAAAAAAAAp8/7GbS0G3D3Go/s1600-h/8.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em; "&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_6d9zWeVngQI/S35bH86lbFI/AAAAAAAAAp8/7GbS0G3D3Go/s320/8.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Schedule untuk mematikan (disable) firewall di luar jam kerja ke atas ( &gt; 17:00) :&lt;br /&gt;&lt;br /&gt;&lt;table bgcolor="#ffff99" style="font-family: 'Courier New', Courier, monospace; "&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;/system scheduler add name="fb-16:00" start-date=jan/01/2010 start-time=16:00:00 interval=1d on-event="fb-allow"&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;i&gt;Via Winbox :&lt;/i&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center; "&gt;&lt;a href="http://2.bp.blogspot.com/_6d9zWeVngQI/S35bOwFqSxI/AAAAAAAAAqE/cfGzCYsA62c/s1600-h/9.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em; "&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_6d9zWeVngQI/S35bOwFqSxI/AAAAAAAAAqE/cfGzCYsA62c/s320/9.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Schedule untuk mematikan (disable) firewall di hari libur (Sabtu-Minggu) :&lt;br /&gt;&lt;br /&gt;&lt;table bgcolor="#ffff99" style="font-family: 'Courier New', Courier, monospace; "&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;/system scheduler add name="fb-sabtu-minggu" start-date=aug/01/2009 start-time=00:00:00 interval=7d on-event="fb-holiday"&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Pastikan bahwa tanggal yang didefinisikan pada parameter "start-date" scheduler adalah Hari Sabtu. Dan parameter "interval" diberi nilai 7d.&lt;br /&gt;&lt;br /&gt;Schedule untuk mengaktifkan kembali (enable) firewall di hari kerja (Senin) :&lt;br /&gt;&lt;br /&gt;&lt;table bgcolor="#ffff99" style="font-family: 'Courier New', Courier, monospace; "&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;/system scheduler add name="fb-senin" start-date=aug/03/2009 start-time=00:00:00 interval=7d on-event="fb-holiday"&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Pastikan bahwa tanggal yang didefinisikan pada parameter "start-date" scheduler adalah Hari Senin. Dan parameter "interval" diberi nilai 7d.&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2213252821646565481-7870277161282996806?l=dimas-ehm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/7870277161282996806'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/7870277161282996806'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/2010/12/blocking-suatu-situs-pada-jam-tertentu.html' title='Memblokir Suatu Situs Pada Jam Tertentu'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_6d9zWeVngQI/S35BvJYGAJI/AAAAAAAAApM/5hcezkwat5w/s72-c/1.JPG' height='72' width='72'/></entry><entry><id>tag:blogger.com,1999:blog-2213252821646565481.post-214161255660198050</id><published>2010-02-16T03:33:00.000-08:00</published><updated>2010-02-16T03:41:20.435-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Networking'/><title type='text'>Memisahkan Bandwidth International (IX) dan lokal (IIX) via mikrotik</title><content type='html'>karena banyak nya pertanyaan ke saya tentang memisah bw internasional dan IIX di Mikrotik&lt;br /&gt;&lt;br /&gt;maka saya buat tutorial ini :&lt;br /&gt;&lt;br /&gt;pertama :&lt;br /&gt;Mikrotik nat untuk user :&lt;br /&gt;&lt;br /&gt;/ip firewall nat add action=masquerade chain=srcnat src-address=192.168.1.0/24&lt;br /&gt;&lt;br /&gt;kedua :&lt;br /&gt;&lt;br /&gt;download Mikrotik file nice.rsc dari openixp&lt;br /&gt;&lt;br /&gt;http://ixp.mikrotik.co.id/download/nice.rsc&lt;br /&gt;&lt;br /&gt;ketiga :&lt;br /&gt;&lt;br /&gt;selanjutnya kita masukin file nice.rsc nya ke Mikrotik&lt;br /&gt;&lt;br /&gt;di Mikrotik winbox klik file trus drag file nice.src nya ke winbox file&lt;br /&gt;&lt;br /&gt;jadi masuk ke Mikrotik winbox dan setelah selesai klik terminal&lt;br /&gt;&lt;br /&gt;ketik&lt;br /&gt;&lt;br /&gt;import nice.rsc&lt;br /&gt;cek apakah ip address nice sudah masuk di mikrotik, silahkan cek di Mikrotik ip firewall – address list&lt;br /&gt;&lt;br /&gt;ke empat :&lt;br /&gt;Mikrotik Mangle&lt;br /&gt;&lt;br /&gt;karena ini NATed network (contoh : 192.168.1.0/24) maka chain mangle nya prerouting&lt;br /&gt;jika routed end2end (contoh : 192.168.1.1/24) maka pake nya forward&lt;br /&gt;&lt;br /&gt;klo mau yang gampang tinggal copy paste saja :&lt;br /&gt;Catatan : iix = koneksi untuk indonesia saja dan ix = koneksi untuk international&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mikrotik&lt;br /&gt;chain=forward src-address-list=nice action=mark-connection new-connection-mark=mark-con-iix passthrough=yes&lt;br /&gt;chain=forward dst-address-list=nice action=mark-connection new-connection-mark=mark-con-iix passthrough=yes&lt;br /&gt;chain=forward src-address-list=!nice action=mark-connection new-connection-mark=mark-con-ix passthrough=yes&lt;br /&gt;chain=forward dst-address-list=!nice action=mark-connection new-connection-mark=mark-con-ix passthrough=yes&lt;br /&gt;chain=prerouting connection-mark=mark-con-indonesia action=mark-packet new-packet-mark=indonesia passthrough=yes&lt;br /&gt;chain=prerouting connection-mark=mark-con-overseas action=mark-packet new-packet-mark=international passthrough=yes&lt;br /&gt;&lt;br /&gt;perhatiin PASTROUGH nya jangan sampe salah, sesuaikan dengan topologi masing-masing. gunakan Prerouting atau FORWARD&lt;br /&gt;&lt;br /&gt;perhatikan di Mikrotik winbox. Untuk memastikan apakah jalur sudah terpisah dengan baik semua traffic harus ketangkep (coba lakukan beberapa koneksi iix dan ix untuk memastikannya, contohnya : masuk ke speedtest.net, untuk test iix pilih jakarta untuk test internasional pilih yang singapore atau amerika sekalian)&lt;br /&gt;&lt;br /&gt;buka ip –&gt; firewall —&gt; mangle&lt;br /&gt;&lt;br /&gt;jika semua koneksi sudah terbaca di Mikrotik mangle… maka tinggal di seting Mikrotik queue&lt;br /&gt;&lt;br /&gt;misalkan :&lt;br /&gt;&lt;br /&gt;client 1&lt;br /&gt;dengan ip :&lt;br /&gt;192.168.1.2&lt;br /&gt;mau kita kasi bandwith iix 512kbps internasional 64 kbps&lt;br /&gt;maka :&lt;br /&gt;&lt;br /&gt;Mikrotik&lt;br /&gt;/queue simple&lt;br /&gt;&lt;br /&gt;add&lt;br /&gt;name=”client1-iix” target-addresses=192.168.100.2/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=indonesia direction=both priority=8&lt;br /&gt;queue=default-small/default-small limit-at=0/0 max-limit=512000/512000 total-queue=default-small&lt;br /&gt;&lt;br /&gt;name=”client1-int” target-addresses=192.168.100.2/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=international direction=both priority=8&lt;br /&gt;queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small&lt;br /&gt;&lt;br /&gt;client2&lt;br /&gt;dengan ip : 192.168.1.3&lt;br /&gt;hanya di berikan IIX saja sebesar 64 kbps dan tidak di berikan internasional sama sekali..&lt;br /&gt;maka :&lt;br /&gt;&lt;br /&gt;kita buat Mikrotik firewall untuk Mikrotik client 2 blokir jalur internasional&lt;br /&gt;&lt;br /&gt;[admin@Mikrotik] &gt; ip firewall filter add&lt;br /&gt;chain=forward src-address=192.168.1.3 connection-mark=mark-con-ix action=drop&lt;br /&gt;kemudian coba test dari client2 buka www.yahoo.com&lt;br /&gt;jika tidak terbuka sukses kita memblokir jalur internasional untuk client 2&lt;br /&gt;jika masih kebuka cek lagi configurasi yg kita buat.&lt;br /&gt;&lt;br /&gt;setting ini biasanya di gunakan untuk game center yang hanya di beri akses IIX saja&lt;br /&gt;&lt;br /&gt;kemudian kita tinggal membatasi untuk IIX saja atau malah buat saja que simple biasa saja karena kita tau bahwa&lt;br /&gt;client 2 mustahil bisa akses internasional&lt;br /&gt;&lt;br /&gt;contoh berikut ini beserta rule iix nya :&lt;br /&gt;&lt;br /&gt;Mikrotik&lt;br /&gt;/queue simple&lt;br /&gt;&lt;br /&gt;add&lt;br /&gt;name=”client2-iix” target-addresses=192.168.1.3/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=indonesia direction=both priority=8&lt;br /&gt;queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small&lt;br /&gt;jika kita tetap paranoid apabila si client masih bisa akses internasional alias takut bocor (padahal udah ga bisa lagi)&lt;br /&gt;maka tambahin aja queue untuk internasional dengan besar 8 kbps&lt;br /&gt;&lt;br /&gt;Mikrotik&lt;br /&gt;/queue simple&lt;br /&gt;&lt;br /&gt;add&lt;br /&gt;name=”client2-int” target-addresses=192.168.1.3/32 dst-address=0.0.0.0/0 interface=all parent=none packet-marks=international direction=both priority=8&lt;br /&gt;queue=default-small/default-small limit-at=0/0 max-limit=8/8 total-queue=default-small&lt;br /&gt;contoh selanjut nya untuk client 3&lt;br /&gt;dengan ip 192.168.1.4&lt;br /&gt;dengan besar bandwith 64 kbps.&lt;br /&gt;maka kita buat queue biasa aja :&lt;br /&gt;&lt;br /&gt;Mikrotik&lt;br /&gt;/queue simple&lt;br /&gt;&lt;br /&gt;add&lt;br /&gt;name=”client3″ target-addresses=192.168.1.4/32 dst-address=0.0.0.0/0 interface=all parent=none direction=both priority=8&lt;br /&gt;queue=default-small/default-small limit-at=0/0 max-limit=64000/64000 total-queue=default-small&lt;br /&gt;selesai&lt;br /&gt;yang penting paham prinsipnya.&lt;br /&gt;selanjut nya kembangkan imajinasi sendiri&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2213252821646565481-214161255660198050?l=dimas-ehm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/214161255660198050'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/214161255660198050'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/2010/02/memisahkan-bandwidth-international-ix.html' title='Memisahkan Bandwidth International (IX) dan lokal (IIX) via mikrotik'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2213252821646565481.post-75449920018200329</id><published>2010-01-16T08:49:00.000-08:00</published><updated>2010-01-16T09:01:33.627-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tutorial'/><title type='text'>Load Balancing mikrotik</title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;span style="font-size:130%;"&gt;Kondisi : ISP dimana kita bekerja sebagai Administrator menggunakan lebih dari satu gateway untuk terhubung ke Internet. Semuanya harus dapat melayani layanan upstream &amp;amp; downstream. Karena akan beda kasusnya apabila salah satunya hanya dapat melayani downstream, contohnya jika menggunakan VSAT DVB One-way.&lt;br /&gt;Untuk kasus ini dimisalkan ISP memiliki 2 jalur ke Internet. Satu menggunakan akses DSL (256 Kbps) dan lainnya menggunakan Wireless (512 Kbps). Dengan rasio pemakaian DSL:Wireless = 1:2 .&lt;br /&gt;&lt;br /&gt;Yang akan dilakukan :&lt;br /&gt;&lt;br /&gt;1. Menggunakan semua jalur gateway yang tersedia dengan teknik load-balancing.&lt;br /&gt;2. Menjadikan salah satunya sebagai back-up dengan teknik fail-over.&lt;br /&gt;&lt;br /&gt;OK, mari saja kita mulai eksperimennya :&lt;br /&gt;&lt;br /&gt;1. IP address untuk akses ke LAN :&lt;br /&gt;&gt; /ip address add address=192.168.0.1/28 interface=LAN&lt;br /&gt;IP address untuk akses ke jalur DSL :&lt;br /&gt;&gt; /ip address add address=10.32.57.253/29 interface=DSL&lt;br /&gt;IP address untuk akses ke jalur Wireless :&lt;br /&gt;&gt; /ip address add address=10.9.8.2/29 interface=WIRELESS&lt;br /&gt;Tentukan gateway dengan rasionya masing-masing :&lt;br /&gt;&gt; /ip route add gateway=10.32.57.254,10.9.8.1,10.9.8.1&lt;br /&gt;&lt;br /&gt;2. Pada kasus untuk teknik fail-over. Diasumsikan jalur utama melalui Wireless dengan jalur DSL sebagai back-up apabila jalur utama tidak dapat dilalui. Untuk mengecek apakah jalur utama dapat dilalui atau tidak, digunakan command ping.&lt;br /&gt;&gt; /ip firewall mangle add chain=prerouting src-address=192.168.0.0/28 action=mark-routing new-routing-mark=SUBNET1-RM&lt;br /&gt;&gt; /ip route add gateway=10.9.8.1 routing-mark=SUBNET1-RM check-gateway=ping&lt;br /&gt;&gt; /ip route add gateway=10.32.57.254&lt;br /&gt;&lt;br /&gt;3. Good Luck!!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;=======================================================================================&lt;br /&gt;&lt;br /&gt;sepertinya menggunakan mikrotik jg bisa untuk "load balancing" tinggal pasang 3 interface,&lt;br /&gt;&lt;br /&gt;interface A untuk Speedy1 , misal IP 192.168.1.1&lt;br /&gt;interface B untuk Speedy2 , misal IP 192.168.2.1&lt;br /&gt;Interface C untuk LAN , misal IP 10.10.10.0/24&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;config di mikrotik sperti ini :&lt;br /&gt;&lt;br /&gt;&gt; /ip address add address=10.10.10.0/24 interface=LAN&lt;br /&gt;IP address untuk SpeedyA :&lt;br /&gt;&gt; /ip address add address=192.168.1.1/32 interface=SpeedyA&lt;br /&gt;IP address untuk SpeedyB :&lt;br /&gt;&gt; /ip address add address=192.168.2.1/32 interface=SpeedyB&lt;br /&gt;Selanjutnya kita tentukan gateway dengan prioritas :&lt;br /&gt;&gt; /ip route add gateway=192.168.1.1,192.168.2.1,192.168.2.1&lt;br /&gt;&lt;br /&gt;Bisa juga ditambahi config untuk failover, jd misal salahsatu speedy ada yg mati bisa langsung menggunakan speedy jalur satunya,&lt;br /&gt;&lt;br /&gt;&gt; /ip firewall mangle add chain=prerouting src-address=10.10.10.0/24 action=mark-routing new-routing-mark=RM-SPEEDY&lt;br /&gt;&gt; /ip route add gateway=192.168.2.1 routing-mark=rm-speedyB check-gateway=ping&lt;br /&gt;&gt; /ip route add gateway=192.168.1.1&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Atau dg alternatif lainnya yakni, kita membagi traffik ke dua jalur speedy tersebut berdasarkan group network di LAN kita,&lt;br /&gt;&lt;br /&gt;Kita setting IP di masing" interface mikrotik,&lt;br /&gt;&lt;br /&gt;/ip address add address 192.168.1.1/32 interface speedyA&lt;br /&gt;/ip address add address 192.168.2.1/32 interface speedyB&lt;br /&gt;/ip address add address 10.10.10.1/24 interface LAN&lt;br /&gt;&lt;br /&gt;Selanjutnya kita coba bagi network kedalam 2 Group&lt;br /&gt;&lt;br /&gt;add chain=prerouting action=mark-connection src-address 10.10.10.0/25 new-routing-mark= Group-A&lt;br /&gt;add chain=prerouting action=mark-connection src-address 10.10.10.128/25 new-routing-mark=Group-B&lt;br /&gt;&lt;br /&gt;selanjutnya kita set default gateway masing-masing group&lt;br /&gt;&lt;br /&gt;/ip route add gateway=192.168.1.1 routing-mark=Group-A&lt;br /&gt;/ip route add gateway=192.168.2.1 routing-mark=Group-B&lt;br /&gt;&lt;br /&gt;Pastikan juga kita udah setting NAT pada network kita&lt;br /&gt;&lt;br /&gt;/ip firewall nat add chain=srcnat src-address 10.10.10.0/24 action=masquerade&lt;br /&gt;&lt;br /&gt;================================================================================&lt;br /&gt;Menggunakan 3 etrernet card&lt;br /&gt;&lt;br /&gt;ether1 ==&gt; wireless&lt;br /&gt;ether2 ==&gt; speedy&lt;br /&gt;ethet3 ==&gt; Lan&lt;br /&gt;&lt;br /&gt;mikrotik command:&lt;br /&gt;/ip address add address 202.152.74.1/32 interface ether1&lt;br /&gt;/ip address add address 192.168.1.2/32 interface ether2&lt;br /&gt;/ip address add address 192.168.10.1/24 interface ether3&lt;br /&gt;&lt;br /&gt;Membagi Ip menjadi 2 Group&lt;br /&gt;&lt;br /&gt;add chain=prerouting action=mark-connection src-address 192.168.10.0/25 new-routing-mark= Group-A&lt;br /&gt;add chain=prerouting action=mark-connection src-address 192.168.10.128/25 new-routing-mark=Group-B&lt;br /&gt;&lt;br /&gt;Default gw masing-masing Group&lt;br /&gt;&lt;br /&gt;Group-A=192.168.10.0/25 default gw 192.168.1.1&lt;br /&gt;&lt;br /&gt;Group-B=192.168.10.128/25 default gw 202.152.74.128&lt;br /&gt;&lt;br /&gt;mikrotik command:&lt;br /&gt;&lt;br /&gt;/ip route add gateway=192.168.1.1 routing-mark=Group-A&lt;br /&gt;/ip route add gateway=202.152.74.128 routing-mark=Group-B&lt;br /&gt;&lt;br /&gt;Nat ip local&lt;br /&gt;&lt;br /&gt;192.168.10.0/24 ==&gt;masquerade&lt;br /&gt;&lt;br /&gt;mikrotik command:&lt;br /&gt;/ip firewall nat add chain=srcnat src-address 192.168.10.0/24 action=masquerade&lt;br /&gt;&lt;br /&gt;==================================================================================&lt;br /&gt;ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1 check-gateway=ping&lt;br /&gt;ip route add dst-address=0.0.0.0/0 gateway=10.0.148.254 check-gateway=ping&lt;br /&gt;&lt;br /&gt;Dimana 192.168.1.1 router ADSL &amp;amp; 10.0.148.254 gateway RT/RW-net pake 2.4ghz dah cuma gitu aja sih ..&lt;br /&gt;cek gateway pake ping jadi kalau gateway down&lt;br /&gt;langsung switch. Kalau gak down ya langsung on 2 sekaligus, kayanya sih load balancing&lt;br /&gt;&lt;br /&gt;cuma kebetulan saya tambah parameter distance=2 di gateway RT/RW-net jadi dapet prioritas lebih rendah ..&lt;br /&gt;&lt;br /&gt;Firewall / NAT bikin dua biji untuk masing-masing gateway&lt;br /&gt;&lt;br /&gt;untuk client sih gampang&lt;br /&gt;add route default gw IP-ether-mikrotik&lt;br /&gt;&lt;br /&gt;PC / Router mikrotik yang saya operasikan ada 3 LAN card&lt;br /&gt;2 ke arah modem ADSL, 1 ke arah LAN&lt;br /&gt;client di arahkan gatewaynya ke ethernet LAN mikrotik aja&lt;br /&gt;&lt;br /&gt;Selamat mencoba dan Semoga sukses…. …&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2213252821646565481-75449920018200329?l=dimas-ehm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/75449920018200329'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/75449920018200329'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/2010/01/load-balancing-mikrotik.html' title='Load Balancing mikrotik'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2213252821646565481.post-1654472724654080156</id><published>2009-10-16T04:59:00.000-07:00</published><updated>2010-01-16T08:44:40.155-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tutorial'/><title type='text'>Pengertian VLAN (Virtual Local Area Network )</title><content type='html'>PENGANTAR&lt;br /&gt;&lt;br /&gt;Pemanfaatan teknologi jaringan komputer sebagai media komunikasi data hingga saat ini semakin meningkat. Kebutuhan atas penggunaan bersama resources yang ada dalam jaringan baik software maupun hardware telah mengakibatkan timbulnya berbagai pengembangan teknologi jaringan itu sendiri. Seiring dengan semakin tingginya tingkat kebutuhan dan semakin banyaknya pengguna jaringan yang menginginkan suatu bentuk jaringan yang dapat memberikan hasil maksimal baik dari segi efisiensi maupun peningkatan keamanan jaringan itu sendiri.&lt;br /&gt;Berlandaskan pada keinginan-keinginan tersebut, maka upaya-upaya penyempurnaan terus dilakukan oleh berbagai pihak. Dengan memanfaatkan berbagai tekhnik khususnya teknik subnetting dan penggunaan hardware yang lebih baik (antara lain switch) maka muncullah konsep Virtual Local Area Network (VLAN) yang diharapkan dapat memberikan hasil yang lebih baik dibanding Local area Network (LAN).&lt;br /&gt;&lt;br /&gt;PENGERTIAN&lt;br /&gt;&lt;br /&gt;VLAN merupakan suatu model jaringan yang tidak terbatas pada lokasi fisik seperti LAN , hal ini mengakibatkan suatu network dapat dikonfigurasi secara&lt;br /&gt;virtual tanpa harus menuruti lokasi fisik peralatan. Penggunaan VLAN akan membuat pengaturan jaringan menjadi sangat fleksibel dimana dapat dibuat&lt;br /&gt;segmen yang bergantung pada organisasi atau departemen, tanpa bergantung pada lokasi workstation seperti pada gambar dibawah ini&lt;br /&gt;&lt;br /&gt;Gambar Jaringan VLAN&lt;br /&gt;&lt;br /&gt;&lt;img id="ncode_imageresizer_container_4" src="http://dedenthea.files.wordpress.com/2007/02/vlan1.gif" alt="" onload="NcodeImageResizer.createOn(this);" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;BAGAIMANA VLAN BEKERJA&lt;br /&gt;&lt;br /&gt;VLAN diklasifikasikan berdasarkan metode (tipe) yang digunakan untuk mengklasifikasikannya, baik menggunakan port, MAC addresses dsb. Semua&lt;br /&gt;informasi yang mengandung penandaan/pengalamatan suatu vlan (tagging) di simpan dalam suatu database (tabel), jika penandaannya berdasarkan&lt;br /&gt;port yang digunakan maka database harus mengindikasikan port-port yang digunakan oleh VLAN. Untuk mengaturnya maka biasanya digunakan&lt;br /&gt;switch/bridge yang manageable atau yang bisa di atur. Switch/bridge inilah yang bertanggung jawab menyimpan semua informasi dan konfigurasi&lt;br /&gt;suatu VLAN dan dipastikan semua switch/bridge memiliki informasi yang sama.&lt;br /&gt;Switch akan menentukan kemana data-data akan diteruskan dan sebagainya atau dapat pula digunakan suatu software pengalamatan (bridging software)&lt;br /&gt;yang berfungsi mencatat/menandai suatu VLAN beserta workstation yang didalamnya.untuk menghubungkan antar VLAN dibutuhkan router.&lt;br /&gt;&lt;br /&gt;TIPE TIPE VLAN&lt;br /&gt;&lt;br /&gt;Keanggotaan dalam suatu VLAN dapat di klasifikasikan berdasarkan port&lt;br /&gt;yang di gunakan , MAC address, tipe protokol.&lt;br /&gt;&lt;br /&gt;1. Berdasarkan Port&lt;br /&gt;&lt;br /&gt;Keanggotaan pada suatu VLAN dapat di dasarkan pada port yang di gunakan oleh&lt;br /&gt;VLAN tersebut. Sebagai contoh, pada bridge/switch dengan 4 port, port 1, 2,&lt;br /&gt;dan 4 merupakan VLAN 1 sedang port 3 dimiliki oleh VLAN 2, lihat tabel:&lt;br /&gt;&lt;br /&gt;Tabel port dan VLAN&lt;br /&gt;&lt;br /&gt;Port 1 2 3 4&lt;br /&gt;VLAN 2 2 1 2&lt;br /&gt;&lt;br /&gt;Kelemahannya adalah user tidak bisa untuk berpindah pindah, apabila harus&lt;br /&gt;berpindah maka Network administrator harus mengkonfigurasikan ulang.&lt;br /&gt;&lt;br /&gt;2. Berdasarkan MAC Address&lt;br /&gt;&lt;br /&gt;Keanggotaan suatu VLAN didasarkan pada MAC address dari setiap workstation /komputer yang dimiliki oleh user. Switch mendeteksi/mencatat semua MAC&lt;br /&gt;address yang dimiliki oleh setiap Virtual LAN. MAC address merupakan suatu bagian yang dimiliki oleh NIC (Network Interface Card) di setiap workstation.&lt;br /&gt;Kelebihannya apabila user berpindah pindah maka dia akan tetap terkonfigurasi sebagai anggota dari VLAN tersebut.Sedangkan kekurangannya bahwa setiap mesin harus di konfigurasikan secara manual , dan untuk jaringan yang memiliki ratusan workstation maka tipe ini kurang efissien untuk dilakukan.&lt;br /&gt;&lt;br /&gt;Tabel MAC address dan VLAN&lt;br /&gt;&lt;br /&gt;MAC address 132516617738 272389579355 536666337777 24444125556&lt;br /&gt;VLAN                 1                          2                 2                              1&lt;br /&gt;&lt;br /&gt;3. Berdasarkan tipe protokol yang digunakan&lt;br /&gt;Keanggotaan VLAN juga bisa berdasarkan protocol yang digunakan, lihat tabel&lt;br /&gt;&lt;br /&gt;Tabel Protokol dan VLAN&lt;br /&gt;&lt;br /&gt;Protokol IP IPX&lt;br /&gt;VLAN 1 2&lt;br /&gt;&lt;br /&gt;4. Berdasarkan Alamat Subnet IP&lt;br /&gt;Subnet IP address pada suatu jaringan juga dapat digunakan untuk mengklasifikasi&lt;br /&gt;suatu VLAN&lt;br /&gt;&lt;br /&gt;Tabel IP Subnet dan VLAN&lt;br /&gt;&lt;br /&gt;IP subnet 22.3.24 46.20.45&lt;br /&gt;VLAN 1 2&lt;br /&gt;&lt;br /&gt;Konfigurasi ini tidak berhubungan dengan routing pada jaringan dan juga tidak mempermasalahkan funggsi router.IP address digunakan untuk memetakan keanggotaan VLAN.Keuntungannya seorang user tidak perlu mengkonfigurasikan ulang alamatnya di jaringan apabila berpindah tempat, hanya saja karena bekerja di layer yang lebih tinggi maka akan sedikit lebih lambat untuk meneruskan paket di banding&lt;br /&gt;menggunakan MAC addresses.&lt;br /&gt;&lt;br /&gt;5. Berdasarkan aplikasi atau kombinasi lain&lt;br /&gt;Sangat dimungkinkan untuk menentukan suatu VLAN berdasarkan aplikasi yang dijalankan, atau kombinasi dari semua tipe di atas untuk diterapkan pada suatu&lt;br /&gt;jaringan. Misalkan: aplikasi FTP (file transfer protocol) hanya bias digunakan oleh VLAN 1 dan Telnet hanya bisa digunakan pada VLAN 2.&lt;br /&gt;&lt;br /&gt;PERBEDAAN MENDASAR ANTARA LAN DAN VLAN&lt;br /&gt;&lt;br /&gt;Perbedaan yang sangat jelas dari model jaringan Local Area Network dengan Virtual Local Area Network adalah bahwa bentuk jaringan dengan model Local&lt;br /&gt;Area Network sangat bergantung pada letak/fisik dari workstation, serta penggunaan hub dan repeater sebagai perangkat jaringan yang memiliki beberapa&lt;br /&gt;kelemahan. Sedangkan yang menjadi salah satu kelebihan dari model jaringan dengan VLAN adalah bahwa tiap-tiap workstation/user yang tergabung dalam&lt;br /&gt;satu VLAN/bagian (organisasi, kelompok dsb) dapat tetap saling berhubungan walaupun terpisah secara fisik. Atau lebih jelas lagi akan dapat kita&lt;br /&gt;lihat perbedaan LAN dan VLAN pada gambar dibawah ini.&lt;br /&gt;&lt;br /&gt;Gambar  konfigurasi LAN&lt;br /&gt;&lt;br /&gt;     [hub]-[1]-[1]-[1] &lt;– lan 1/di lantai 1                 |           [x]–[hub]-[2]-[2]-[2] &lt;– lan 2/di lantai 2                 |                [hub]-[3]-[3]-[3] &lt;– lan 3/di lantai 3   Gambar konfigurasi VLAN  &lt;table id="ncode_imageresizer_warning_5" class="ncode_imageresizer_warning" width="640"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="td1" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;img style="width: 398px; height: 322px;" id="ncode_imageresizer_container_5" src="http://dedenthea.files.wordpress.com/2007/02/vlan2.gif" alt="" onload="NcodeImageResizer.createOn(this);" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;Terlihat jelas VLAN telah merubah batasan fisik yang selama ini tidak dapat diatasi oleh LAN. Keuntungan inilah yang diharapkan dapat memberikan&lt;br /&gt;kemudahan-kemudahan baik secara teknis dan operasional.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2213252821646565481-1654472724654080156?l=dimas-ehm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/1654472724654080156'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/1654472724654080156'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/2009/10/pengertian-vlan-virtual-local-area.html' title='Pengertian VLAN (Virtual Local Area Network )'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2213252821646565481.post-576696258220873062</id><published>2009-10-16T04:48:00.000-07:00</published><updated>2010-01-16T08:45:39.286-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tutorial'/><title type='text'>Tunnel dan VPN dengan MikroTik</title><content type='html'>&lt;p&gt;Selanjutnya mari kita lanjutkan sek sharing mengenai tunnel dan VPN, kali ini saya akan membahas seputaran EOIP,  EOIP merupakan protokol yang digunakan untuk membuat terowongan (tunnel) menggunakan interface ethernet antara 2 buah router. syaratnya konfigurasi bridging harus aktif, maka lalu lintas data dalam jaringan akan di arahkan menggunakan EOIP kemudian akan dilanjutkan melalui koneksi IP address yang digunakan router tersebut.&lt;/p&gt; &lt;p&gt;&lt;a href="http://blog.uad.ac.id/imam_riadi/files/2008/11/eoip-tunnel.jpg"&gt;&lt;img class="aligncenter size-full wp-image-275" src="http://blog.uad.ac.id/imam_riadi/files/2008/11/eoip-tunnel.jpg" alt="" height="286" width="400" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;span id="more-274"&gt;&lt;/span&gt;&lt;br /&gt;Ethernet Over IP (EOIP)&lt;/p&gt; &lt;p&gt;EOIP dengan bridging merupakan 2 konfigurasi yang saling terkait, jadi harus diset bersamaan, EOIP tanpa bridging tidak bisa tapi jika briding tanpa EOIP bisa (briding lainnya),pada konfigurasi di atas jika lan tidak di bridging dengan EOIP maka jika di trace masih lewat ip public, jika di bridging ke EOIP maka akan langsung lewat ip tunnelnya. karena di konfigurasi eoip terdapat paramater tunnel id dan remote address ini merupakan parameter yang membuat koneksi tunnel berjalan.&lt;/p&gt; &lt;p&gt;&lt;a href="http://blog.uad.ac.id/imam_riadi/files/2008/11/eoip-tunnel-b.jpg"&gt;&lt;img class="aligncenter size-full wp-image-276" src="http://blog.uad.ac.id/imam_riadi/files/2008/11/eoip-tunnel-b.jpg" alt="" height="235" width="350" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;a href="http://blog.uad.ac.id/imam_riadi/files/2008/11/eoip-tunnel-c.jpg"&gt;&lt;img class="aligncenter size-full wp-image-277" src="http://blog.uad.ac.id/imam_riadi/files/2008/11/eoip-tunnel-c.jpg" alt="" height="126" width="400" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Aplikasi yang cukup banyak menggunakan bantuan protokol tunneling ini adalah untuk menggabungkan jaringan-jaringan lokal yang terpisah secara jarak kemudian akan dihubungkan kembali dengan protokol yang sudah ada supaya dapat berkomunikasi.&lt;/p&gt; &lt;p&gt;Berikut gambar konfigurasi jaringan L2TP&lt;/p&gt; &lt;p&gt;&lt;a href="http://blog.uad.ac.id/imam_riadi/files/2008/11/eoip-tunnel-d.jpg"&gt;&lt;img class="aligncenter size-full wp-image-278" src="http://blog.uad.ac.id/imam_riadi/files/2008/11/eoip-tunnel-d.jpg" alt="" height="123" width="350" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Selanjutnya saya kasih juga, gambar konfigurasi PPPoE, iki lhoo gambare&lt;/p&gt; &lt;p&gt;&lt;a href="http://blog.uad.ac.id/imam_riadi/files/2008/11/eoip-tunnel-e.jpg"&gt;&lt;img class="aligncenter size-full wp-image-279" src="http://blog.uad.ac.id/imam_riadi/files/2008/11/eoip-tunnel-e.jpg" alt="" height="298" width="350" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2213252821646565481-576696258220873062?l=dimas-ehm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/576696258220873062'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/576696258220873062'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/2009/10/tunnel-dan-vpn-dengan-mikrotik.html' title='Tunnel dan VPN dengan MikroTik'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2213252821646565481.post-4815098628669604660</id><published>2009-07-15T12:32:00.000-07:00</published><updated>2010-01-16T08:46:14.771-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tutorial'/><title type='text'>Pengertian mikrotik</title><content type='html'>&lt;img src="http://tbn2.google.com/images?q=tbn:-uRCg5-3Hhc4xM:http://www.mikrotik-shop.de/images/manufacturers/mikrotik.png" /&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="line-height: 18px;font-family:Verdana;font-size:12px;"  &gt;Mikrotik routerOS adalah sistem operasi dan perangkat lunak yang dapat digunakan untuk menjadikan komputer biasa menjadi router network yang handal,mencakup berbagai fitur yang dibuat untuk ip network dan jaringan wireless.&lt;/span&gt;&lt;span class="Apple-style-span" style="line-height: 18px;font-family:Verdana;font-size:12px;"  &gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;Fitur-fitur tersebut diantaranya : Firewall &amp;amp; Nat, Routing, Hotspot, Point to Point Tunneling Protocol, DNS server, DHCP server, Hotspot, dan masih banyak lagi fitur lainnya.&lt;br /&gt;Mikrotik dapat digunakan dalam 2 tipe, yaitu dalam bentuk perangkat keras dan perangkat lunak. Dalam bentuk perangkat keras, Mikrotik biasanya sudah diinstalasi pada suatu board tertentu, sedangkan dalam bentuk perangkat lunak, Mikrotik merupakan satu distro Linux yang memang dikhususkan untuk fungsi router.&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;b&gt;Mikrotik 2&lt;/b&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;MikroTik RouterOS™, merupakan sistem operasi Linux base yang diperuntukkan sebagai network router. Didesain untuk memberikan kemudahan bagi penggunanya. Administrasinya bisa dilakukan melalui Windows Application (WinBox). Selain itu instalasi dapat dilakukan pada Standard komputer PC (Personal&lt;br /&gt;Computer). PC yang akan dijadikan router mikrotik pun tidak memerlukan resource yang cukup besar untuk penggunaan standard, misalnya hanya sebagai gateway. Untuk keperluan beban yang besar (network yang kompleks, routing yang rumit) disarankan untuk mempertimbangkan pemilihan resource PC yang memadai.&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;br /&gt;&lt;b&gt;1.4.1&lt;/b&gt; &lt;b&gt;Sejarah MikroTik RouterOS&lt;/b&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;MikroTik adalah sebuah perusahaan kecil berkantor pusat di Latvia, bersebelahan dengan Rusia. Pembentukannya diprakarsai oleh John Trully dan Arnis Riekstins. John Trully adalah seorang berkewarganegaraan Amerika yang berimigrasi ke Latvia. Di Latvia ia bejumpa dengan Arnis, Seorang darjana Fisika dan Mekanik sekitar tahun 1995. John dan Arnis mulai me-routing dunia pada tahun 1996 (misi MikroTik adalah merouting seluruh dunia). Mulai dengan sistem Linux dan MS-DOS yang dikombinasikan dengan teknologi Wireless-LAN (WLAN) Aeronet berkecepatan 2 Mbps di Moldova, negara tetangga Latvia, baru kemudian melayani lima pelanggannya di Latvia. Prinsip dasar mereka bukan membuat Wireless ISP (W-ISP), tetapi membuat program router yang handal dan dapat dijalankan diseluruh dunia. Latvia hanya merupakan tempat eksperimen John dan Arnis, karena saat ini mereka sudah membantu negara-negara lain termasuk Srilanka yang melayani sekitar 400 pengguna.&lt;br /&gt;Linux yang pertama kali digunakan adalah Kernel 2.2 yang dikembangkan secara bersama-sama denag bantuan 5-15 orang staff Research and Development (R&amp;amp;D) MikroTik yang sekarang menguasai dunia routing di negara-negara berkembang. Menurut Arnis, selain staf di lingkungan MikroTik, mereka juga merekrut tenega-tenaga lepas dan pihak ketiga yang dengan intensif mengembangkan MikroTik secara marathon.&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;br /&gt;&lt;b&gt;2.3.2&lt;/b&gt; &lt;b&gt;JENIS-JENIS MIKROTIK&lt;/b&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;br /&gt;&lt;b&gt;1.&lt;/b&gt; MikroTik RouterOS yang berbentuk software yang dapat di-download di www.mikrotik.com. Dapat    diinstal pada kompuetr rumahan (PC).&lt;br /&gt;&lt;b&gt;2.&lt;/b&gt; BUILT-IN Hardware MikroTik dalam bentuk perangkat keras yang khusus dikemas dalam board router yang didalamnya sudah terinstal MikroTik RouterOS.&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;br /&gt;&lt;b&gt;2.3.4&lt;/b&gt; FITUR-FITUR MIKROTIK&lt;br /&gt;&lt;b&gt;1.&lt;/b&gt; Address List : Pengelompokan IP Address berdasarkan nama&lt;br /&gt;&lt;b&gt;2.&lt;/b&gt; Asynchronous : Mendukung serial PPP dial-in / dial-out, dengan otentikasi CHAP,&lt;br /&gt;PAP, MSCHAPv1 dan MSCHAPv2, Radius, dial on demand, modem pool hingga 128 ports.&lt;br /&gt;&lt;b&gt;3.&lt;/b&gt; Bonding : Mendukung dalam pengkombinasian beberapa antarmuka ethernet ke dalam 1 pipa pada koneksi cepat.&lt;br /&gt;&lt;b&gt;4.&lt;/b&gt; Bridge : Mendukung fungsi bridge spinning tree, multiple bridge interface, bridging firewalling.&lt;br /&gt;&lt;b&gt;5.&lt;/b&gt; Data Rate Management : QoS berbasis HTB dengan penggunaan burst, PCQ, RED, SFQ, FIFO queue, CIR,  MIR, limit antar peer to peer&lt;br /&gt;&lt;b&gt;6.&lt;/b&gt; DHCP : Mendukung DHCP tiap antarmuka; DHCP Relay; DHCP Client, multiple network DHCP; static and  dynamic DHCP leases.&lt;br /&gt;&lt;b&gt;7. &lt;/b&gt;Firewall dan NAT : Mendukung pemfilteran koneksi peer to peer, source NAT dan destination NAT. Mampu memfilter berdasarkan MAC, IP address, range port, protokol IP, pemilihan opsi protokol seperti ICMP, TCP Flags dan MSS.&lt;br /&gt;&lt;b&gt;8.&lt;/b&gt; Hotspot : Hotspot gateway dengan otentikasi RADIUS. Mendukung limit data rate, SSL ,HTTPS.&lt;br /&gt;&lt;b&gt;9.&lt;/b&gt; IPSec : Protokol AH dan ESP untuk IPSec; MODP Diffie-Hellmann groups 1, 2, 5; MD5 dan algoritma SHA1 hashing; algoritma enkirpsi menggunakan DES, 3DES, AES-128, AES-192, AES-256; Perfect Forwarding Secresy (PFS) MODP groups 1, 2,5&lt;br /&gt;&lt;b&gt;10.&lt;/b&gt; ISDN : mendukung ISDN dial-in/dial-out. Dengan otentikasi PAP, CHAP, MSCHAPv1 dan MSCHAPv2, Radius. Mendukung 128K bundle, Cisco HDLC, x751, x75ui, x75bui line protokol.&lt;br /&gt;&lt;b&gt;11.&lt;/b&gt; M3P : MikroTik Protokol Paket Packer untuk wireless links dan ethernet.&lt;br /&gt;&lt;b&gt;12.&lt;/b&gt; MNDP : MikroTik Discovery Neighbour Protokol, juga mendukung Cisco Discovery Protokol (CDP).&lt;br /&gt;&lt;b&gt;13.&lt;/b&gt; Monitoring / Accounting : Laporan Traffic IP, log, statistik graph yang dapat diakses melalui HTTP.&lt;br /&gt;&lt;b&gt;14.&lt;/b&gt; NTP : Network Time Protokol untuk server dan clients; sinkronisasi menggunakan system GPS.&lt;br /&gt;&lt;b&gt;15.&lt;/b&gt; Poin to Point Tunneling Protocol : PPTP, PPPoE dan L2TP Access Consentrator; protokol otentikasi menggunakan PAP, CHAP, MSCHAPv1, MSCHAPv2; otentikasi dan laporan Radius; enkripsi MPPE; kompresi untuk PPoE; limit data rate.&lt;br /&gt;16. Proxy : Cache untuk FTP dan HTTP proxy server, HTTPS proxy; transparent proxy untuk DNS dan HTTP; mendukung protokol SOCKS; mendukung parent proxy; static DNS.&lt;br /&gt;&lt;b&gt;17.&lt;/b&gt; Routing : Routing statik dan dinamik; RIP v1/v2, OSPF v2, BGP v4.&lt;br /&gt;&lt;b&gt;18.&lt;/b&gt; SDSL : Mendukung Single Line DSL; mode pemutusan jalur koneksi dan jaringan.&lt;br /&gt;&lt;b&gt;19.&lt;/b&gt; Simple Tunnel : Tunnel IPIP dan EoIP (Ethernet over IP).&lt;br /&gt;&lt;b&gt;20.&lt;/b&gt; SNMP : Simple Network Monitoring Protocol mode akses read-only.&lt;br /&gt;&lt;b&gt;21. &lt;/b&gt;Synchronous : V.35, V.24, E1/T1, X21, DS3 (T3) media ttypes; sync-PPP, Cisco HDLC; Frame Relay line protokol; ANSI-617d (ANDI atau annex D) dan Q933a (CCITT atau annex A); Frame Relay jenis LMI.&lt;br /&gt;&lt;b&gt;22.&lt;/b&gt; Tool : Ping, Traceroute; bandwidth test; ping flood; telnet; SSH; packet sniffer; Dinamik DNS update.&lt;br /&gt;&lt;b&gt;23.&lt;/b&gt; UPnP : Mendukung antarmuka Universal Plug and Play.&lt;br /&gt;&lt;b&gt;24.&lt;/b&gt; VLAN : Mendukung Virtual LAN IEEE 802.1q untuk jaringan ethernet dan wireless; multiple VLAN; VLAN bridging.&lt;br /&gt;&lt;b&gt;25.&lt;/b&gt; VoIP : Mendukung aplikasi voice over IP.&lt;br /&gt;&lt;b&gt;26.&lt;/b&gt; VRRP : Mendukung Virtual Router Redudant Protocol.&lt;br /&gt;&lt;b&gt;27.&lt;/b&gt; WinBox : Aplikasi mode GUI untuk meremote dan mengkonfigurasi MikroTik&lt;br /&gt;RouterOS.&lt;/p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2213252821646565481-4815098628669604660?l=dimas-ehm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/4815098628669604660'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/4815098628669604660'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/2009/07/pengertian-mikrotik.html' title='Pengertian mikrotik'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2213252821646565481.post-3546781221156907252</id><published>2009-07-14T11:15:00.000-07:00</published><updated>2010-01-16T08:46:35.648-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tutorial'/><title type='text'>Setting Firewall untuk Router Mikrotik</title><content type='html'>&lt;table border="0" cellpadding="0" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;br /&gt;&lt;/td&gt;&lt;td align="right" nowrap="nowrap" valign="top"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;table border="0" cellpadding="0" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;div class="content"&gt;&lt;div class="KonaBody"&gt;&lt;!-- google_ad_section_start --&gt;&lt;div style="text-align: justify;" class="fullpost"&gt;&lt;br /&gt;Pengamankan router mikrotik dari traffic virus dan excess ping dapat digunakan skrip firewall berikut&lt;br /&gt;&lt;br /&gt;Pertama buat address-list "ournetwork" yang berisi alamat IP radio,  IP LAN dan IP WAN atau IP lainnya yang dapat dipercaya&lt;br /&gt;&lt;br /&gt;Dalam contoh berikut alamat IP radio adalah = 10.0.0.0/16, IP LAN = 192.168.2.0/24 dan IP WAN = 203.89.24.0/21 dan IP lainnya yang dapat dipercaya = 202.67.33.7&lt;br /&gt;&lt;br /&gt;Untuk membuat address-list dapat menggunakan contoh skrip seperti berikut ini tinggal disesuaikan dengan konfigurasi jaringan Anda.&lt;br /&gt;&lt;br /&gt;Buat skrtip berikut menggunakan notepad kemudian copy-paste ke console mikrotik&lt;br /&gt;&lt;br /&gt;/ ip firewall address-list&lt;br /&gt;add list=ournetwork address=203.89.24.0/21 comment="Datautama Network"&lt;br /&gt;disabled=no&lt;br /&gt;add list=ournetwork address=10.0.0.0/16 comment="IP Radio" disabled=no&lt;br /&gt;add list=ournetwork address=192.168.2.0/24 comment="LAN Network" disabled=no&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Selanjutnya copy-paste skrip berikut pada console mikrotik&lt;br /&gt;&lt;br /&gt;/ ip firewall filter&lt;br /&gt;add chain=forward connection-state=established action=accept comment="allow&lt;br /&gt;established connections" disabled=no&lt;br /&gt;add chain=forward connection-state=related action=accept comment="allow&lt;br /&gt;related connections" disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=135-139 action=drop comment="Drop&lt;br /&gt;Messenger Worm" disabled=no&lt;br /&gt;add chain=forward connection-state=invalid action=drop comment="drop invalid&lt;br /&gt;connections" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=135-139 action=drop comment="Drop&lt;br /&gt;Blaster Worm" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment="Worm"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=445 action=drop comment="Drop Blaster&lt;br /&gt;Worm" disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=445 action=drop comment="Drop Blaster&lt;br /&gt;Worm" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=593 action=drop comment="________"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment="________"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1080 action=drop comment="Drop MyDoom"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1214 action=drop comment="________"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1363 action=drop comment="ndm requester"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1364 action=drop comment="ndm server"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1368 action=drop comment="screen cast"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1373 action=drop comment="hromgrafx"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1377 action=drop comment="cichlid"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment="Bagle Virus"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2283 action=drop comment="Drop Dumaru.Y"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2535 action=drop comment="Drop Beagle"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment="Drop&lt;br /&gt;Beagle.C-K" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=3127 action=drop comment="Drop MyDoom"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=3410 action=drop comment="Drop Backdoor&lt;br /&gt;OptixPro" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=4444 action=drop comment="Worm"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=4444 action=drop comment="Worm"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=5554 action=drop comment="Drop Sasser"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=8866 action=drop comment="Drop Beagle.B"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=9898 action=drop comment="Drop&lt;br /&gt;Dabber.A-B" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=10000 action=drop comment="Drop&lt;br /&gt;Dumaru.Y, sebaiknya di didisable karena juga sering digunakan utk vpn atau&lt;br /&gt;webmin" disabled=yes&lt;br /&gt;add chain=virus protocol=tcp dst-port=10080 action=drop comment="Drop&lt;br /&gt;MyDoom.B" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=12345 action=drop comment="Drop NetBus"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=17300 action=drop comment="Drop Kuang2"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=27374 action=drop comment="Drop&lt;br /&gt;SubSeven" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=65506 action=drop comment="Drop PhatBot,&lt;br /&gt;Agobot, Gaobot" disabled=no&lt;br /&gt;add chain=forward action=jump jump-target=virus comment="jump to the virus&lt;br /&gt;chain" disabled=no&lt;br /&gt;add chain=input connection-state=established action=accept comment="Accept&lt;br /&gt;established connections" disabled=no&lt;br /&gt;add chain=input connection-state=related action=accept comment="Accept related&lt;br /&gt;connections" disabled=no&lt;br /&gt;add chain=input connection-state=invalid action=drop comment="Drop invalid&lt;br /&gt;connections" disabled=no&lt;br /&gt;add chain=input protocol=udp action=accept comment="UDP" disabled=no&lt;br /&gt;add chain=input protocol=icmp limit=50/5s,2 action=accept comment="Allow&lt;br /&gt;limited pings" disabled=no&lt;br /&gt;add chain=input protocol=icmp action=drop comment="Drop excess pings"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=21 src-address-list=ournetwork&lt;br /&gt;action=accept comment="FTP" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=22 src-address-list=ournetwork&lt;br /&gt;action=accept comment="SSH for secure shell" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=23 src-address-list=ournetwork&lt;br /&gt;action=accept comment="Telnet" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=80 src-address-list=ournetwork&lt;br /&gt;action=accept comment="Web" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=8291 src-address-list=ournetwork&lt;br /&gt;action=accept comment="winbox" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=1723 action=accept comment="pptp-server"&lt;br /&gt;disabled=no&lt;br /&gt;add chain=input src-address-list=ournetwork action=accept comment="From&lt;br /&gt;Datautama network" disabled=no&lt;br /&gt;add chain=input action=log log-prefix="DROP INPUT" comment="Log everything&lt;br /&gt;else" disabled=no&lt;br /&gt;add chain=input action=drop comment="Drop everything else" disabled=no&lt;br /&gt;&lt;br /&gt;Efek dari skrip diatas adalah:&lt;br /&gt;1. Router mikrotik hanya dapat diakses FTP, SSH, Web dan Winbox dari IP yang didefinisikan dalam address-list "ournetwork" sehingga tidak bisa diakses dari sembarang tempat.&lt;br /&gt;2. Port-port yang sering dimanfaatkan virus di blok sehingga traffic virus tidak dapat dilewatkan, tetapi perlu diperhatikan jika ada user yang kesulitan mengakses service tertentu harus dicek pada chain="virus" apakah port yang dibutuhkan user tersebut terblok oleh firewall.&lt;br /&gt;3. Packet ping dibatasi untuk menghindari excess ping.&lt;br /&gt;Selain itu yang perlu diperhatikan adalah: sebaiknya buat user baru dan password dengan group full kemudian disable user admin, hal ini untuk meminimasi resiko mikrotik Anda di hack orang.&lt;br /&gt;&lt;br /&gt;Selamat mencoba.&lt;br /&gt;&lt;/div&gt;&lt;!-- google_ad_section_end --&gt;&lt;/div&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div style="margin-top: 1em; margin-left: -4px;"&gt; &lt;script type="text/javascript"&gt;&lt;!-- google_ad_client = "pub-3257618799299468"; /* 728x90, created 9/19/08 */ google_ad_slot = "4045966763"; google_ad_width = 728; google_ad_height = 90; //--&gt; &lt;/script&gt; &lt;script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt; &lt;/script&gt;&lt;script src="http://pagead2.googlesyndication.com/pagead/expansion_embed.js"&gt;&lt;/script&gt;&lt;script src="http://googleads.g.doubleclick.net/pagead/test_domain.js"&gt;&lt;/script&gt;&lt;script&gt;google_protectAndRun("ads_core.google_render_ad", google_handleError, google_render_ad);&lt;/script&gt;&lt;ins style="border: medium none ; margin: 0pt; padding: 0pt; display: inline-table; height: 90px; position: relative; visibility: visible; width: 728px;"&gt;&lt;ins style="border: medium none ; margin: 0pt; padding: 0pt; display: block; height: 90px; position: relative; visibility: visible; width: 728px;"&gt;&lt;iframe allowtransparency="true" hspace="0" id="google_ads_frame1" marginheight="0" marginwidth="0" name="google_ads_frame" src="http://googleads.g.doubleclick.net/pagead/ads?client=ca-pub-3257618799299468&amp;amp;dt=1247595307756&amp;amp;lmt=1247595307&amp;amp;output=html&amp;amp;slotname=4045966763&amp;amp;correlator=1247595307756&amp;amp;url=http%3A%2F%2Feducation.feedfury.com%2Fcontent%2F16330914-teknik_setting_firewall_untuk_router_mikrotik.html&amp;amp;ref=http%3A%2F%2Fwww.google.co.id%2Fsearch%3Fhl%3Did%26q%3Dsetting%2Bfirewall%2Bmikrotik%26btnG%3DTelusuri%2Bdengan%2BGoogle%26meta%3D%26aq%3D0%26oq%3Dsetting%2Bfirewall&amp;amp;frm=0&amp;amp;ga_vid=728971970.1247595131&amp;amp;ga_sid=1247595131&amp;amp;ga_hid=1436431536&amp;amp;ga_fc=true&amp;amp;flash=9.0.159&amp;amp;w=728&amp;amp;h=90&amp;amp;u_h=854&amp;amp;u_w=1280&amp;amp;u_ah=828&amp;amp;u_aw=1280&amp;amp;u_cd=24&amp;amp;u_tz=480&amp;amp;u_his=4&amp;amp;u_java=true&amp;amp;u_nplug=7&amp;amp;u_nmime=104&amp;amp;dtd=314&amp;amp;xpc=ASt878whf6&amp;amp;p=http%3A//education.feedfury.com" style="left: 9px; position: absolute; top: 0px;" vspace="0" scrolling="no" frameborder="0" height="90" width="728"&gt;&lt;/iframe&gt;&lt;/ins&gt;&lt;/ins&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2213252821646565481-3546781221156907252?l=dimas-ehm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/3546781221156907252'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/3546781221156907252'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/2009/07/setting-firewall-untuk-router-mikrotik.html' title='Setting Firewall untuk Router Mikrotik'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2213252821646565481.post-3592941890461641211</id><published>2009-07-10T07:15:00.000-07:00</published><updated>2010-01-16T08:46:53.345-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tutorial'/><title type='text'>Mangle Configurasi</title><content type='html'>&lt;h1 style="color: rgb(51, 51, 51);"&gt;&lt;a href="http://sigit.cyberakses.net.id/wordpress/?p=3" rel="bookmark"&gt;Mangle Configurasi&lt;/a&gt;&lt;/h1&gt;  &lt;p&gt;&lt;br /&gt;&lt;/p&gt;  &lt;p&gt;&lt;!--[endif]--&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;Sistem Operasi Mikrotik :&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;Mikrotik sebenarnya adalah linux yang sudah di buat sedemikian rupa oleh pengembangnya sehingga sangat&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;mudah diinstall dan di konfigur dengan banyak sekali fitur dan fungsi-fungsi didalamnya&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;Penjelasan :&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;- Mikrotik Router dengan 2 Network Interface Card (NIC) Ether1 dan Ether2, dimana Ether1 adalah Ethernet yang&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;terhubung langsung ke ISP dan Ether2 adalah Ethernet yang terhubung langsung dengan jaringan 192.168.1.1/30&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;- Bandwidth dari ISP misalnya 256Kbps internasional dan 1024Kbps lokal IIX&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;- Komputer 192.168.1.2/30 akan diberi alokasi bandwidth 128Kbps internasional dan 256Kbps lokal IIX Untuk memisahkan&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;antara traffic lokal IIX dengan traffic internasional caranya adalah dengan menandai paket data yang menuju atau&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;berasal dari jaringan lokal IIX menggunakan mangle.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;Pertanyaannya bagaimana caranya Mikrotik bisa mengetahui paket&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;tersebut menuju atau berasal dari jairngan lokal IIX?&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;&lt;span id="more-3"&gt;&lt;/span&gt;[admin@dimas] &gt; Pada penjelasan ini saya menggunakan teknik langsung memasukkan daftar ip blok ke /ip firewall mangle, dengan teknik ini saya harus memasukkan dua kali daftar ip yang didapat dari router NICE ke /ip firewall mangle.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;[admin@dimas] &gt; Cara lain yang lebih baik adalah dengan memasukkan daftar ip blok dari router NICE ke /ip firewall address-list dengan demikian maka pada /ip firewall mangle hanya terdapat beberapa baris saja dan pemisahan traffic Indonesia dan internasional&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;ini dapat lebih akurat karena mangle dapat dilakukan berdasarkan address-list saja.&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;Berikut ini cara untuk membagi bandwith &lt;strong&gt;Internasional&lt;/strong&gt; dengan &lt;strong&gt;Lokal&lt;/strong&gt; atau yang sering di sebut dengan &lt;strong&gt;ix&lt;/strong&gt; dengan &lt;strong&gt;iix&lt;/strong&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;strong&gt;&lt;span&gt;contohnya:&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;[admin@dimas] ip firewall mangle&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;em&gt;&lt;span&gt;add chain=prerouting src-address-list=public&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;em&gt;&lt;span&gt;action=mark-connection new-connection-mark=indonesia-conn-ix passthrough=yes&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;em&gt;&lt;span&gt;comment=internasional-ix&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;em&gt;&lt;span&gt;add chain=prerouting action=mark-packet &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;new-packet-mark= ix passthrough=no&lt;span&gt; &lt;/span&gt;connection-mark= indonesia-conn-ix&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;em&gt;&lt;span&gt;add chain=prerouting src-address-list=nice&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;em&gt;&lt;span&gt;action=mark-connection new-connection-mark=indonesia-conn-iix passthrough=yes&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;em&gt;&lt;span&gt;comment=indonesia-iix&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;em&gt;&lt;span&gt;add chain=prerouting action=mark-packet &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;em&gt;&lt;span&gt;new-packet-mark= iix passthrough=no&lt;span&gt; &lt;/span&gt;connection-mark= indonesia-conn-iix&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;h1&gt;&lt;em&gt;&lt;span style="font-weight: normal;font-family:&amp;quot;;" &gt; &lt;/span&gt;&lt;/em&gt;&lt;/h1&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;Memblok paket-paket &lt;strong&gt;icmp&lt;/strong&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;Contoh:&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;[admin@dimas] ip firewall mangle&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;add&lt;span&gt; &lt;/span&gt;chain=forward action=mark-packet new-packet-mark=fwd-icmp-packet passthrough=yes protocol=icmp&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;add chain=output action=mark-packet new-packet-mark=out-icmp-packet passthrough=yes protocol=icmp&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;add chain=input action=mark-packet new-packet-mark=in-icmp-packet passthrough=yes protocol=icmp&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;add chain=forward action=mark-packet new-packet-mark=fwd-icmp-packet passthrough=yes protocol=icmp&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;add chain=postrouting action=mark-packet new-packet-mark=post-icmp-packet passthrough=yes protocol=icmp&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;add chain=prerouting action=mark-packet new-packet-mark=pre-icmp-packet passthrough=yes protocol=icmp&lt;/em&gt;&lt;/p&gt; &lt;h2 style="text-align: left;"&gt;&lt;em&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="text-decoration: none;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/h2&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;Pembagian bandwidth :&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;Contoh:&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;[admin@dimas] &lt;span&gt;queue simple&gt;&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;add name=”dimas” target-addresses=192.168.1.2/30 \&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;em&gt;&lt;span&gt;dst-address=0.0.0.0/0 interface=all parent=none packet-marks= &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: justify;"&gt;&lt;em&gt;&lt;span&gt;indonesia-conn-iix\&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;direction=both priority=8 queue=default/default limit-at=0/0 \&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;max-limit=256000/256000 total-queue=default disabled=no&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;add name="dimas” =192.168.1.2/30\&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;dst-address=0.0.0.0/0 interface=all parent=none packet-marks=ix\&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal"&gt;&lt;em&gt;&lt;span&gt;direction=both priority=8 queue=default/default limit-at=0/0 \&lt;/span&gt;&lt;/em&gt;&lt;/p&gt; &lt;p class="MsoNormal" style="text-align: left;"&gt;&lt;em&gt;&lt;span&gt;max-limit=128000/128000 total-queue=default disabled=no&lt;/span&gt;&lt;/em&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2213252821646565481-3592941890461641211?l=dimas-ehm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/3592941890461641211'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/3592941890461641211'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/2009/07/mangle-configurasi.html' title='Mangle Configurasi'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2213252821646565481.post-725704435180991452</id><published>2009-06-29T08:10:00.000-07:00</published><updated>2010-01-16T08:47:36.952-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tutorial'/><title type='text'>Setting Hotspot Dengan Mikrotik</title><content type='html'>&lt;span class="Apple-style-span" style="color: rgb(53, 56, 61);font-family:Verdana;font-size:12px;"  &gt;&lt;div class="PostHead" style="position: relative; clear: left; background-image: url(http://www.kotainternet.com/wp-content/themes/illacrimo/illacrimo/images/PostHead.gif); background-repeat: repeat-x; padding-bottom: 10px; background-position: 50% 100%;"&gt;&lt;h1 style="margin: 0px; padding: 0px 0px 1px; font-family: 'Trebuchet MS'; font-size: 20px; line-height: 20px; letter-spacing: -1px; font-weight: normal; color: rgb(204, 102, 0);"&gt;Konfigurasi Hotspot Mikrotik&lt;/h1&gt;&lt;small class="PostAuthor" style="margin: 0px; padding: 1px 0px; font-size: 10px; color: rgb(138, 152, 162); font-weight: bold;"&gt;by : dimas&lt;/small&gt;&lt;/div&gt;&lt;div class="PostContent" style="padding: 0px 0px 5px; font-size: 12px; line-height: 17px; background-image: url(http://www.kotainternet.com/wp-content/themes/illacrimo/illacrimo/images/PostHead.gif); background-repeat: repeat-x; background-position: 50% 100%;"&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: justify;"&gt;Setting Hotspot pada Mikrotik Router OS sangat mudah dikonfigurasi. Sistem autentikasi hotspot biasa digunakan ketika kita akan menyediakan akses internet pada areal publik, seperti : Hotel, café, Kampus, airport, taman, mall dll. Teknologi akses internet ini biasanya menggunakan jaringan wireless atau wired. Biasanya menyediakan akses internet gratis dengan menggunakan hotspot atau bisa juga menggunakan Voucher untuk autentikasinya. Ketika membuka halaman web maka router akan mengecek apakah user sudah di autentikasi atau belum. Jika belum melakukan autentikasi, maka user akan di arahkan pada hotspot login page yang mengharuskan mengisi username dan password. Jika informasi login yang dimasukkan sudah benar, maka router akan memasukkan user tersebut kedalam sistem hotspot dan client sudah bisa mengakses halaman web. Selain itu akan muncul popup windows berisi status ip address, byte rate dan time live. Penggunaan akses internet hotspot dapat dihitung berdasarkan waktu (time-based) dan data yang di download/upload (volume-based). Selain itu dapat juga dilakukan melimit bandwidth berdasarkan data rate, total data upload/download atau bisa juga di limit berdasarkan lama pemakaian.&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;Cara mudah setting hotspot pada mikrotik adalah ada 2 (dua) pilihan selain menggunakan teks mode kita juga bisa menggunakan setting wizard dengan menggunakan Winbox Router OS, Langkah-langkat berikut merupakan konfigurasi dasar hotspot mikrotik sebagai Gateway Server. Pertama install Mikrotik Router OS pada PC atau pasang DOM atau kalau menggunakan Rouer Board langsung aja Login = ‘admin’ sedangkan untuk pasword anda kosongin untuk defaultnya.&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;Masuk ke IP ==&gt; Hotspot ==&gt; Setup&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;&lt;img title="hotspot-mikrotik" src="http://www.kotainternet.com/wp-content/uploads/2008/05/hotspot-mikrotik1.gif" alt="hotspot-mikrotik" style="border-style: none; margin: 0px; padding: 0px; text-align: center;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;Kemudian tentukan IP lokal hospot yang akan ada gunakan, misal 192.168.10.1 dan Tentukan IP DHCP ke clientnya yang akan anda gunakan, dalam contoh ini adalah 192.168.10.2-192.168.10.255&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;&lt;img class="alignleft" title="hotspot1" src="http://www.kotainternet.com/wp-content/uploads/2008/05/hotspot1.gif" alt="hotspot1" style="border-style: none; margin: 0px; padding: 0px; text-align: center; float: left;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: center;"&gt;&lt;img title="hotspot3" src="http://www.kotainternet.com/wp-content/uploads/2008/05/hotspot3.gif" alt="hotspot3" style="border-style: none; margin: 0px; padding: 0px; text-align: center;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: left;"&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: left;"&gt;Untuk SMTP Server sebaiknya anda kosongin saja, Kemudian DNS servernya anda isikan sesuaikan dengan Provider anda, dalam contoh ini adalah DNS1=202.47.78.1 DNS2=202.47.78.9&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: center;"&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;&lt;img class="alignleft" title="hotspot4" src="http://www.kotainternet.com/wp-content/uploads/2008/05/hotspot4.gif" alt="hotspot4" style="border-style: none; margin: 0px; padding: 0px; text-align: center; float: left;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: center;"&gt;&lt;img title="hotspot5" src="http://www.kotainternet.com/wp-content/uploads/2008/05/hotspot5.gif" alt="hotspot5" style="border-style: none; margin: 0px; padding: 0px; text-align: center;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: left;"&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: left;"&gt;DNS lokal hotspot anda NEXT saja kemudian pada Hotspot user anda dalam contoh berikut diisi admin password admin123&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;&lt;img class="alignleft" title="hotspot6" src="http://www.kotainternet.com/wp-content/uploads/2008/05/hotspot6.gif" alt="hotspot6" style="border-style: none; margin: 0px; padding: 0px; text-align: center; float: left;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: center;"&gt;&lt;img title="hotspot7" src="http://www.kotainternet.com/wp-content/uploads/2008/05/hotspot7.gif" alt="hotspot7" style="border-style: none; margin: 0px; padding: 0px; text-align: center;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: center;"&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;Hotspot Server Profile digunakan untuk mensetting server yang akan sering digunakan untuk semua user seperti metode autentikasi dan Limitasi data rate. Ada 6 jenis autentikasi Hotspot mikrotik yang berbeda dalam profile setting, jenis autentikas tersebut adalah : HTTP PAP, HTTP CHAP, HTTPS, HTTP cookie, MAC address, Trial&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;&lt;img title="new-hotspot-mikrotik" src="http://www.kotainternet.com/wp-content/uploads/2008/05/new-hotspot-server.gif" alt="new-hotspot-mikrotik" style="border-style: none; margin: 0px; padding: 0px; text-align: center;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;&lt;img title="hotspot-profile" src="http://www.kotainternet.com/wp-content/uploads/2008/05/hotspot-profile.gif" alt="hotspot-profile" style="border-style: none; margin: 0px; padding: 0px; text-align: center;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;Metode autentikasi yang akan digunakan, biasanya cukup menggunakan metode HTTP CHAP&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: center;"&gt;&lt;img title="autentikasi" src="http://www.kotainternet.com/wp-content/uploads/2008/05/autentikasi.gif" alt="autentikasi" style="border-style: none; margin: 0px; padding: 0px; text-align: center;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: center;"&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: left;"&gt;Data rate limitation digunakan sebagai default setting untuk user yang belum di setting bandwidth limit pemakaiannya. Dimana RX adalah Client upload dan TX adalah Client download. Misal setting default data rate di 64k/128k (upload/download)&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: center;"&gt;&lt;img title="bandwidth-limit" src="http://www.kotainternet.com/wp-content/uploads/2008/05/bandwidth-limit.gif" alt="bandwidth-limit" style="border-style: none; margin: 0px; padding: 0px; text-align: center;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;Hotspot user profile digunakan untuk menyimpan data user yang akan dibuatkan rule profilenya. Dimana didalamnya bisa dilakukan setting firewall filter chain untuk traffic yang keluar/masuk, juga bisa untuk mensetting limitasi data rate dan selain itu dapat juga dilakukan paket marking untuk setiap user yang masuk kedalam profile tersebut secara otomatis.&lt;br /&gt;&lt;img title="hotspot-user-profile" src="http://www.kotainternet.com/wp-content/uploads/2008/05/hotspot-user-profile.gif" alt="hotspot-user-profile" style="border-style: none; margin: 0px; padding: 0px; text-align: center;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px;"&gt;Hotspot user yaitu nama-nama user yang akan diautentikasi pada sistem hotspot. Beberapa hal yang dapat dilakukan dalam konfigurasi hotspot user yaitu : username dan password, Membatasi user berdasarkan waktu dan paket data yang akan digunakan, hanya ip address tertentu dari ip address dhcp yang ditawarkan atau hanya mengizinkan user untuk koneksi ke sistem hotspot dari MAC Address tertentu saja.&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: center;"&gt;&lt;img title="hotspot-user" src="http://www.kotainternet.com/wp-content/uploads/2008/05/hotspot-user.gif" alt="hotspot-user" style="border-style: none; margin: 0px; padding: 0px; text-align: center;" /&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: left;"&gt;&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: left;"&gt;IP Bindings digunakan untuk mengizinkan ip tertentu untuk membypass autentikasi hotpot, ini sangat berguna sekali ketika kita ingin menjalankan layanan server, atau IP telephony dibawah system hotspot. Misal, PC atau Notebook anda untuk dapat membypass hotspot system, dengan demikian anda dapat melakukan browsing tanpa autentikasi&lt;/p&gt;&lt;p style="font-size: 12px; line-height: 17px; text-align: center;"&gt;&lt;img title="ip-binding" src="http://www.kotainternet.com/wp-content/uploads/2008/05/ip-binding.gif" alt="ip-binding" style="border-style: none; margin: 0px; padding: 0px; text-align: center;" /&gt;&lt;/p&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2213252821646565481-725704435180991452?l=dimas-ehm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/725704435180991452'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/725704435180991452'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/2009/06/setting-hotspot-dengan-mikrotik.html' title='Setting Hotspot Dengan Mikrotik'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2213252821646565481.post-8987438837714706580</id><published>2009-06-28T08:10:00.000-07:00</published><updated>2010-01-16T08:47:54.469-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tutorial'/><title type='text'>Netinstall Mikrotik</title><content type='html'>&lt;span class="Apple-style-span" style="color: rgb(51, 51, 51); line-height: 18px;font-family:Arial;font-size:12px;"  &gt;&lt;h2   style="margin: 0px; padding: 0px 0px 2px; font-weight: bold; line-height: 27px;font-family:Arial,Helvetica,Georgia,sans-serif;font-size:16px;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; line-height: 18px;font-size:12px;" &gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2   style="margin: 0px; padding: 0px 0px 2px; font-weight: bold; line-height: 27px;font-family:Arial,Helvetica,Georgia,sans-serif;font-size:16px;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; line-height: 18px;font-size:12px;" &gt;&lt;/span&gt;&lt;/h2&gt;&lt;h2 style="margin: 0px; padding: 0px 0px 2px; font-family: Arial,Helvetica,Georgia,sans-serif; font-size: 16px; font-weight: bold; line-height: 27px;"&gt;&lt;a href="http://servas.wordpress.com/2007/12/17/install-ulang-mikrotik-netinstall/" rel="bookmark" title="Install Ulang Mikrotik + Netinstall" style="border-bottom: 1px solid rgb(117, 171, 234); text-decoration: none; color: rgb(16, 92, 182);"&gt;Install Ulang Mikrotik + Netinstall&lt;/a&gt;&lt;/h2&gt;&lt;div class="postinfo" style="font-size: 11px; color: rgb(153, 153, 153); clear: both;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="entry" style="text-align: left; vertical-align: top; max-width: 475px;"&gt;&lt;div class="snap_preview"&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Netinstall adalah program under windows yang diggunakan untuk install,upgrade atau install ulang dalam hal ini Operating System Mikrotik.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Untuk installasi menggunakan Netinstall yang perlu di siapkan adalah :&lt;/span&gt;&lt;/p&gt;&lt;ol&gt;&lt;li class="MsoNormal"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;PC dengan interface Ethernet dan Serial / COM&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Kabel Null Modem.&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Kabel UTP&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Routerboard atau dedicated PC MIKROTIK&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;&lt;span id="more-78"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Software Neinstall, Package mikrotik yang akan di install yang bias di download di&lt;/span&gt;&lt;a href="http://www.mikrotik.com/download.html" style="text-decoration: underline; color: rgb(16, 92, 182);"&gt;http://www.mikrotik.com/download.html&lt;/a&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;img src="http://farm3.static.flickr.com/2186/2082898709_91bce13ca0.jpg?v=0" style="border: 1px solid rgb(221, 221, 221); padding: 4px; background-color: rgb(255, 255, 255);" height="150" width="443" /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt; &lt;/p&gt;&lt;ol&gt;&lt;li class="MsoNormal"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Konek Routerboard ke PC dengan menggunakan UTP sekaligus kabel null modem.&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Persiapkan PC dan jalankan Netinstall.&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;img src="http://farm3.static.flickr.com/2378/2082918047_8da8d9b5bc.jpg?v=0" style="border: 1px solid rgb(221, 221, 221); padding: 4px; background-color: rgb(255, 255, 255);" border="0" height="311" width="440" /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Tekan &lt;/span&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Net booting kemudian isikan ip address routerboard yang akan di install.&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;img src="http://farm3.static.flickr.com/2223/2082923449_8bc0277534.jpg?v=0" style="border: 1px solid rgb(221, 221, 221); padding: 4px; background-color: rgb(255, 255, 255); width: 445px; height: 190px;" border="0" /&gt;&lt;/p&gt;&lt;ol&gt;&lt;li class="MsoNormal"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Persiapkan Hyperteminal untuk koneski via Serial&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Buka Hyperteminal&lt;/span&gt;&lt;span&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;koneksi menggunakan COM1 atau COM2&lt;/span&gt;&lt;span&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Set Properties seperti di gambar.&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;img src="http://farm3.static.flickr.com/2170/2083668738_1271545b83.jpg?v=0" style="border: 1px solid rgb(221, 221, 221); padding: 4px; background-color: rgb(255, 255, 255);" border="0" height="503" width="436" /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Set rourterboard supaya booting via Ethernet.&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;1. Tampilan dari hyperterminal.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;RouterBoard 532A&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;CPU frequency: 399 MHz&lt;br /&gt;Memory size: 64 MB&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;Press any key within 2 seconds to enter setup..&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;2. Tekan sembarang tombol dalam waktu 2 detik untuk masuk ke bios routerboard&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;maka akan tertampil seperti dibawah.&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;&lt;span style="color: rgb(204, 255, 255);"&gt;RouterBOOT-2.9&lt;br /&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;What do you want to configure?&lt;br /&gt;d – boot delay&lt;br /&gt;k – boot key&lt;br /&gt;s – serial console&lt;br /&gt;o – boot device&lt;br /&gt;u – cpu mode&lt;br /&gt;f – try cpu frequency&lt;br /&gt;c – keep cpu frequency&lt;br /&gt;r – reset configuration&lt;br /&gt;e – format nand&lt;br /&gt;g – upgrade firmware&lt;br /&gt;i – board info&lt;br /&gt;p – boot protocol&lt;br /&gt;t – do memory testing&lt;br /&gt;x – exit setup&lt;br /&gt;your choice: x – exit setup&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;3. Tekan o untuk , memilih sesi booting.&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;Select boot device:&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;e – boot over Ethernet&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;* n – boot from NAND, if fail then Ethernet&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;c – boot from CompactFlash only&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;1 – boot Ethernet once, then NAND&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;2 – boot Ethernet once, then CompactFlash&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;o – boot from NAND only&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;b – boot chosen device&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;your choice: e – boot over Ethernet&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Tekan e untuk Booting via Ethernet&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Kemudian tekan x untuk exit kemudian booting&lt;/span&gt;&lt;/p&gt;&lt;ol&gt;&lt;li class="MsoNormal"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Setelah Reboot&lt;/span&gt;&lt;span&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;maka&lt;/span&gt;&lt;span&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;akan tertampil seperti ini:&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;" align="left"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;writing settings to flash… OK&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt; &lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;RouterBOOT booter 2.9&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt; &lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;RouterBoard 532A&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt; &lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;CPU frequency: 399 MHz&lt;br /&gt;Memory size: 64 MB&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt; &lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;Press any key within 2 seconds to enter setup..&lt;br /&gt;trying bootp protocol…. OK&lt;br /&gt;Got IP address: 192.168.1.1&lt;br /&gt;resolved mac address 00:E0:29:58:34:5C&lt;br /&gt;transfer started ……………….. transfer ok, time=1.12s&lt;br /&gt;setting up elf i&lt;br /&gt;setting up elf i&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt; &lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;" align="left"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;Welcome to MikroTik Router Software remote installation&lt;br /&gt;Press Ctrl-Alt-Delete to abort&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt; &lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;mac-address: 00:0C:42:0F:FF:99&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt; &lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;software-id: 94HI-3TT key:&lt;br /&gt;vOHPk/4znX8nskLninMIFT4bEdqfCQoLIQg6RwPRdI9n3vrqa2Cj1WEKffivJflfDUl1YUCy+8tHUtx=&lt;/span&gt;&lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt; &lt;/p&gt;&lt;p style="margin: 0px; padding: 10px 0px 0px;" align="left"&gt;&lt;span style="color: rgb(153, 204, 255);"&gt;Waiting for installation server…&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px 0px 0px 0.25in; padding: 10px 0px 0px; text-align: justify;"&gt; &lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Persiapkan lagi PC dan Netinstall&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;img src="http://farm3.static.flickr.com/2023/2082885817_a7b3390e0e.jpg?v=0" style="border: 1px solid rgb(221, 221, 221); padding: 4px; background-color: rgb(255, 255, 255);" height="321" width="453" /&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Pilih routeros package yang akan di install kemudian tekan install&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Tunggu sampai selesai kemudian reboot&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Di hyperterminal&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Ubah lagi sesi booting ke NAND kemudian reboot..tunggu hingga booting selesai&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt; &lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style="margin: 0px; padding: 10px 0px 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="color: rgb(51, 255, 51);"&gt;Routerboard teleh selesai di install&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2213252821646565481-8987438837714706580?l=dimas-ehm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/8987438837714706580'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/8987438837714706580'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/2009/06/netinstall-mikrotik.html' title='Netinstall Mikrotik'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author></entry><entry><id>tag:blogger.com,1999:blog-2213252821646565481.post-373629448491298374</id><published>2009-06-27T13:08:00.001-07:00</published><updated>2010-01-16T08:48:22.074-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tutorial'/><category scheme='http://www.blogger.com/atom/ns#' term='Networking'/><title type='text'>M.I.K.R.O.T.I.K</title><content type='html'>&lt;span style="font-weight: bold;"&gt;TUTORIAL MIKROTIK VIA CD&lt;/span&gt;&lt;br /&gt;Untuk menginstall MikroTik Menggunakan cd, kita membutuhkan sebuah perangkat CD-Writer dan sebuah Blank cd. Bakar ISO Image MikroTik ( mikrotik_Vxxx.iso) ke cd, untuk mendapatkan ISO Image MikroTik dapat di download &lt;a href="http://www.mikrotik.com/download.html#v2.php"&gt;disini&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Ikuti Instruksi Berikut untuk memulai proses pembakaran ISO image Mikrotik ke cd dan dilanjutkan dengan Proses Instalasi Mikrotik Ke PC ROUTER :&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Burning ISO Image MikroTik ke cd&lt;/span&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Sekarang kamu diasumsikan telah mendownload ISO Image Mikrotik RouterOS dari &lt;a href="http://www.mikrotik.com/"&gt;www.mikrotik.com&lt;/a&gt; &lt;/li&gt;&lt;li&gt;Buka program CD-Burning (contoh : nero) seperti contoh dibawah ini&lt;p&gt;&lt;img style="width: 295px; height: 189px;" alt="Nero Burning ROM" src="http://www.mikrotik.com/testdocs/ros/2.9/img/iso4.jpg" /&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;Klik menu &lt;span style="font-weight: bold;"&gt;recorder &gt;&gt; burn Image&lt;br /&gt;&lt;/span&gt;&lt;p&gt;&lt;img style="width: 296px; height: 237px;" alt="BurnImage option" src="http://www.mikrotik.com/testdocs/ros/2.9/img/iso5.jpg" /&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;Selanjutnya pilih ISO image MikroTik yang akan di Burn, Lalu klik &lt;span style="font-weight: bold;"&gt;open&lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;img style="width: 289px; height: 222px;" alt="Open image" src="http://www.mikrotik.com/testdocs/ros/2.9/img/iso6.jpg" /&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt; Terakhir klik &lt;span style="font-weight: bold;"&gt;Burn&lt;/span&gt;&lt;p&gt;&lt;img style="width: 293px; height: 231px;" alt="Press Burn button" src="http://www.mikrotik.com/testdocs/ros/2.9/img/iso7.jpg" /&gt;&lt;/p&gt;&lt;/li&gt;&lt;li&gt;Tunggu proses burning dijalankan , kemudian anda telah siap menginstall MikroTik RouterOS&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Proses Installasi&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Atur BIOS (Basic Input/Output System) agar melakukan booting awal melalui cdroom.&lt;/li&gt;&lt;li&gt;Setelah booting dari cd dilakukan , anda akan dibawa ke menu installasi MikroTik&lt;/li&gt;&lt;li&gt;&lt;center&gt;&lt;pre&gt; Welcome to MikroTik Router Software installation&lt;br /&gt;&lt;br /&gt;Move around menu using 'p' and 'n' or arrow keys, select with 'spacebar'.&lt;br /&gt;Select all with 'a', minimum with 'm'. Press 'i' to install locally or 'r' to&lt;br /&gt;install remote router or 'q' to cancel and reboot.&lt;/pre&gt;&lt;/center&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;[X] system &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;[ ] isdn &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;[ ] synchronous&lt;br /&gt;[X] ppp &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;[ ] lcd &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;[ ] telephony&lt;br /&gt;[X] dhcp &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;[ ] ntp &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;[ ] ups&lt;br /&gt;[X] advanced-tools &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;[ ] radiolan &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;[ ] web-proxy&lt;br /&gt;[ ] arlan &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;[ ] routerboard [ ] wireless&lt;br /&gt;[ ] gps &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;[X] routing&lt;br /&gt;[ ] hotspot &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;span class="Apple-tab-span" style="white-space: pre;"&gt;  &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;[X] security&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;Anda dapat memilih paket software yang akan di install satu persatu menggunakan tombol "spasi" pada keyboard atau tekan tombol "a" untuk menginstall semua paket software.&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);font-size:78%;" &gt;&lt;br /&gt;&lt;em&gt;note : Paket system harus diinstall karena merupakan inti dari mikrotik&lt;/em&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;Kemudian system akan mengajukan 2 pertanyaan kepada anda yaitu&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;&lt;pre&gt;Warning: all data on the disk will be erased!&lt;br /&gt;&lt;br /&gt;Continue? [y/n] tekan "Y"&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;Press [Y] to continue or [N] to abort the installation.&lt;/pre&gt; &lt;pre&gt;Do you want to keep old configuration? [y/n]: tekan "N"&lt;/pre&gt;&lt;span style="color: rgb(255, 0, 0);font-size:78%;" &gt;&lt;em&gt;&lt;/em&gt;&lt;/span&gt;&lt;br /&gt;selanjutnya system secara otomatis akan memformat harddisk dan menginstall paket paket software yang telah dipilih, dan akan mengisyaratkan bahwa proses installasi telah selesai dan cd akan dikeluarkan&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;Software installed.&lt;br /&gt;Press ENTER to reboot&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;referensi : http://mikrotik.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img src="https://blogger.googleusercontent.com/tracker/5048649305659801238-9130349119097164727?l=id-mikrotik.blogspot.com" height="1" width="1" /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2213252821646565481-373629448491298374?l=dimas-ehm.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/373629448491298374'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2213252821646565481/posts/default/373629448491298374'/><link rel='alternate' type='text/html' href='http://dimas-ehm.blogspot.com/2009/06/mikrotik.html' title='M.I.K.R.O.T.I.K'/><author><name>dimas_ehm</name><uri>http://www.blogger.com/profile/02940990874000791896</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://2.bp.blogspot.com/_yGkz6Gc5oFE/Sbsqnus-JZI/AAAAAAAAAAg/yh4inTtnPMY/S220/Ehm_ehm040.jpg'/></author></entry></feed>
