Setelah berabad - abad ane ga ngeblog karena menjelang UN dan g ada koneksi internet (faktor utama), akhirnya kali ini ane bakalan ngeshare cara setting proxy server di mikrotik. Langsung saja berikut ini adalah caranya :
- install mikrotik dengan 2 LAN card, satu LAN card untuk koneksi internet dan yang satunya lagi untuk koneksi local (LAN)
- saya tidak akan membahas cara menginstall mikrotik, jadi langsung saja pada tampilan login mikrotik masukan username : admin (default) password : kosongkan (default)
- cek apakah LAN card kita sudah terdeteksi atau belum, dengan perintah : interface print (enter)
- dapat dilihat bahwa 2 LAN card sudah terpasang dan terdeteksi dengan baik (ether1 dan ether2)
- agar kita mudah mengingat LAN card nya, kita ubah nama nya menjadi public dan lan dengan cara : interface set name=public (enter) interface set 1 name=local (enter)
- setelah itu cek apakah nama dari interface tersebut sudah berubah dengan cara : interface print (enter)
- nama dari interface sudah berubah, selanjutnya setting ip dhcp untuk interface public untuk koneksi internet dengan cara : ip dhcp-client add interface=public disabled=no (enter)
- kemudian cek dhcp client nya apakah sudah aktif dengan cara : ip dhcp-client print (enter)
- jika sudah seperti gambar di atas konfigurasi dhcp client untuk interface public sudah berhasil, selanjutnya konfigurasi ip address untuk interface lan dengan cara : ip address add address=192.168.50.1 netmask=255.255.255.0 interface=lan (enter)
- selanjutnya cek ip address dengan cara : ip address print (enter)
- ping ke google.co.id dan ping juga ke pc client
- setelah semuanya reply seperti gambar diatas, kita akan setting fiirewall dengan cara : ip firewall nat add chain=srcnat out-interfaces=public action=masquerade (enter), penjelasannya ip firewall nat yang terhubung dengan internet akan melewati interface public dan action masquerade.
- setelah itu kita akan memblok situs, contoh nya facebook, yaitu dengan cara : ip proxy set enabled=yes cache-administrator=rizalubuntuuser@gmail.com max-client-connection=1000 max-server-connection=1000 (enter), ip proxy access add dst-host=*facebook* action=deny (enter)
- setelah itu kita setting firewall kembali : ip firewall nat add chain=dstnat src-address=192.168.50.0/24 protocol=tcp dst-port=80 action=redirect to-port=3128 (enter)
- setting prot proxy nya dengan cara : ip proxy set port=3128 (enter), cek setingan port proxy dengan cara : ip proxy print (enter)
- selesai, mohon maaf jika ada yang salah mohon dikoreksi .... >o <
note :
ip firewall nat add chain=dstnat src-address=192.168.50.0/24 protocol=tcp dst-port=80 action=redirect to-port=3128 (enter)
pengertiannya adalah : ip address 192.168.50.0/24 dengan protocol tcp yang mengakses port 80 (www) akan di alihkan ke port 3128.
maksih rizal :)
ReplyDeletesama" senang bisa membantu :D
Deletemakasih ilmunya : )
Deletepye to ra iso-iso aku ah, :(
Deletemesake :P
Deletengomong opo tho jane kie ???????
DeleteMembantu gan
ReplyDelete