Tampilkan postingan dengan label Networking. Tampilkan semua postingan
Tampilkan postingan dengan label Networking. Tampilkan semua postingan

Kamis, 01 Agustus 2013

Mikrotik Metal ?!! \m/

Wahh...ini ane yang katrok, atau memang ketinggalan berita yah :D. Kemarin baru tahu kalau ternyata mikrotik itu ngeluarin produk yang langsung bisa dipakai. Hah, bisa dipakai?? sabar dulu bos, maksudnya langsung bisa dipasang tanpa box dll kayak pendahulunya..hehe. Yup, kakayknya lebih mirip si Bullet keluaran ubiquity. Cuma dari sisi berat, lebih berat si mikrotik ini, karena memang cashingnya dari metal, kayaknya sih si mikrotik ini memang serius menggarapnya. Ini lho si Mikrotik Metal yang saya maksud:


Awalnya sih kaget melihat dari bentuknya, mengingat dari alat-alat wifi yang biasanya saya tahu ya biasa biasa saja, tetapi melihat mikrotik ini adalah sesuatu yang berbeda, seperti bom plutonium :D. Lebay ya..hehe..gp2, wong namaya OPINI :D.
Mungkin saya belum bisa memberi review perfomance dll, jadi ini hanyalah First Sight dari si metal, dan bukan review lengkapnya, jadi waspadalah..waspadalah..haha
 
Nah ini keterangan dari web nya mikrotik:
 
Metal 5SHPn (Access Point 5GHz)


The new, completely waterproof, rugged, and super high powered RouterBOARD Metal. The serious outdoor wireless device. Fully sealed, industrial design metal case, powered by RouterBOARD and RouterOS. 1.3 WATT of output power - to reach the last mile, in any conditions. (Maksimal 5 pcs per account)

Dari keterangan diatas jelas mereka TIDAK MAIN-MAIN alias SERIUS  (The serious outdoor wireless device). 

Jika Anda akan menghubungkan Metal 5SHPn dengan antenna menggunakan kabel jumpet N-Male to N-Male, mungkin Anda juga membutuhkan Connector N-Female to N-Female

Nah mungkin mikrotik ini menampah opsi bagi anda dalam memilih antena WiFi outdoor yang handal :D

Salam

Kamis, 13 Oktober 2011

Install Bandwith Limiter dengan HTB

Seringkali sebagai admin jaringan Kita dihadapkan pada pembatasan peggunaan bandwith. Pembatasan (limit) bandwith digunakan agar setiap user pada sebuah area network memperoleh kapasitas bandwith yang sesuai dengan kebijakan Kita. Ada beberapa tools yang dapat digunakan untuk pembatas (limiter) bandwith. Di sini saya akan membahas bandwith limiter menggunakan HTB. Sistem Operasi yang saya gunakan adalah Debian (lagi-lagi ). Untuk Sistem Operasi lain (Linux) saya rasa hanya sedikit berbeda, namun pada intinya sama. HTB ini berjalan untuk kernel 2.4.20 keatas, kalau tidak anda harus patch dulu, jadi check dulu versi kernel anda.

Di sini saya asumsikan bahwa eth0 adalah LAN (untuk klien), dan eth1 adalah WAN (dari ISP)

langkah pertama yang Kita lakukan adalah download HTB init:

Rabu, 12 Oktober 2011

Script clean Cache Squid (Proxy)

Seringkali akses ke internet melalui mesin proxy squid tiba-tiba mati, dan anda tidak tahu kenapa mati. Ada beberapa kemungkinan penyebabnya, diantaranya internet memang lagi down, kabel nya terlepas, proxy squid nya mati, atau lagi mati lampu! LOL :D. Nhah kali ini saya akan memposting cara untuk mengatasi proxy yang mati dikarenakan proxy squid nya mati, bukan yang lain :D.
Gejala nya, akses internet tiba-tiba mati, sedangkan mesin dan internet nya menyala. Proses running squid tidak ada padahal seharusnya berjalan, dan ketika proxy direstart dia akan jalan sebentar kemudian mati lagi. Mungkin anda (yang pemula) akan bertanya-tanya,"ada apa ini ya,aneh" :D. Ada kemungkinan cache dari squid nya mati, dan script dibawah ini akan mengatasinya. Sebagaimana anda ketahui, squid menyimpan log-log akses pada beberapa cache diantaranya access.log, store.log, cache.log. Ketika file-file tersebut penuh maka yang terjadi adalah squid nya tidak akan bisa running. Dan berikut script nya:

buat file misalnya cleansquid.sh, terserah dimana anda menempatkan file tersebut

Kamis, 08 September 2011

Merubah ukuran file attachment Roundcube mail

Tulisan kali ini akan membahas tentang bagaimana merubah ukuran file attachment pada Roundcube mail. Biasanya, seperti kasus saya, file attachment hanya dibatasi pada ukuran 12M. Nah ketika kita menginginkan lebih, maka merubah quota file attachment adalah satu-satunya pilihan. Langsung saja ya
Ada 3 Perubahan setting yang perlu kita lakukan

Ubah Ukuran Mail di Postfix
Postfix adalah MTA (Mail Transfer Agent), jadi kita harus mengubah pengaturan untuk membuat mail transfer besar.

Jika Anda ingin merubahnya untuk mentransfer mail yang ukuran kurang dari 100Mb, hanya mengubah pengaturan 'message_size_limit':


Kamis, 28 Juli 2011

Problem with qmail

Kamis-28 Juli 2011-23.00 - Menjelang diputarnya Episode Harry Potter And The Deathly Hallows part 2 (yang akan diputar serentak besok, 29 Juli)
Beberapa hari ini agak direpotkan dengan mail salah satu klien yang error, tidak tau kenapa. Gejala awalnya adalah mereka tidak bisa mengirim email, tetapi bisa menerima email. Ahhh kenapa lagi ini ya. Mungkin bagi beberapa orang yang advanced sudah terbiasa dengan ini, namun bagi saya seorang newbie :D agak kerepotan juga.

Senin, 18 Juli 2011

connecting pptp client (VPN) on Debian

Okay, setelah sekitar 3 hari ini saya sedang melakukan percobaan mengutak-atik VPN, tentu saja mesin VPN ini bukan dari pabrik, tapi dari hasil ngoprek sendiri, karena satu alsan, TIDAK MENGELUARKAN BIAYA! hehehe....Sempat kerepotan juga sih, tapi akhirnya terpecahkan juga, dengan bantuan serach engine tentunya :D. Setelah searching sana-sini akhirnya ketemu juga jurusnya, dan kini saatnya saya bagikan untuk anda :D.
Jadi begini kasusnya, ada dua buah network yang berbeda (sesuai konsep VPN). Misal network A dan Network B. Masing-masing network tersebut mempunyai Router sendiri (tentu saja) :D. Tujuan dari VPN

Rabu, 13 Juli 2011

Teknologi Wireless 802.11


Wi-Fi (atau Wi-fi, WiFi, Wifi, wifi) merupakan kependekan dari Wireless Fidelity, memiliki pengertian yaitu sekumpulan standar yang digunakan untuk Jaringan Lokal Nirkabel (Wireless Local Area Networks – WLAN) yang didasari pada spesifikasi IEEE 802.11. Standar terbaru dari spesifikasi 802.11a atau b, seperti 802.16 g, saat ini sedang dalam penyusunan, spesifikasi terbaru tersebut menawarkan banyak peningkatan mulai dari luas cakupan yang lebih jauh hingga kecepatan transfernya.

Macam-macam antenna wifi (wlan)

Tidak dapat kita pungkiri bahwa komunikasi dengan menggunakan wifi sudah populer dimana-mana. Wifi terdiri dari perangkat keras dan perangkat lunak. Perangkat kerasnya terdiri dari pigtail, antenna, dan perangkat radio nya. Antena wifi adalah sebuah perangkat penguat sinyal bagi pemancar wifi. Nhah berikut ini akan saya tuliskan berbagai macam antenna wifi :)
Pada dasarnya ada beberapa tipe antenna yang biasa digunakan untuk operasional jaringan wireless Internet, diantaranya:
  • Antenna Omnidirectional, biasanya digunakan pada Akses Point untuk memberikan akses klien dalam radius 360 derajat.
  • Antenna Sectoral, biasanya digunakan pada Akses Point untuk memberikan akses Internet pada klien dalam radius tertentu, biasanya 90 derajat, 120 derajat dan 180 derajat.

Wireless Link Budgeting

Link budgeting adalah perhitungan dari keseluruhan gain dan loss dari pemancar melalui media seperti udara, kabel, fiber, dll ke penerima dalam system telekomunikasi. Hal ini memperhitungkan pelemahan dari sinyal yang di kirim selama transmisi selayaknya yang melalui antenna. Pelemahan secara acak seperti pemantulan. derau tidak diperhitungkan mendalam dalam perhitungan di dalam link budget ini dengan asumsi pemantulan tersebut ditangani dengan teknik pengurangan.

Formula sederhana perhitungan budget adalah sebagai berikut: 

Daya yang diterima (dB) = Daya yang dipancarkan(dBm) + Penguatan(dB) – daya yg hilang(dB)

Link Budget dari system radio secara rinci sbb :

RxP = TxP + TxG –TxL – FSL –ML + RxG –RxL


Konfigurasi Kabel UTP RG 45

Berikut ini akan sedikit saya bahas tentang konfigurasi kabel UTP. Disini akan saya bahas konfigurasi kabel Straight-Through dan Crossover. Setiap orang mempunyai konfigurasi yang berbeda-beda dalam mengkonfigurasinya, namun pada prinsipnya sama saja. Kuncinya terletak pada kabel pin 1, 3, dan 6
Straight-Through
-Ujung satu dengan lainnya sama persis (identik)
-Biasanya digunakan untuk koneksi Hub ke komputer dll

Transparently Bridge two Networks

Kali ini saya akan berbagi artikel tentang bagaimana membuat transparent bridge antara 2 network dengan menggunakan mikrotik. Bagi anda yang kurang familiar dengan bahasa Inggris siap-siap membuka translate mbah google :D . Yah sekedar berbagi referensi aja kok, here is :
Remote networks can be easily bridged using WDS feature of MikroTik RouterOS™. We will show it for the case when the networks are connected through Atheros wireless interface. Using EoIP, this can be extended to any other type of interfaces, like PPTP and CISCO/Aironet. WDS works only on Prism and Atheros based cards.
Let us assume the following network setup:
^^Please ignore the AP; Wlan; LAN ip, all of them is not been use in this setup, photo just for reference.^^

Setting router Mikrotik

MikroTik RouterOS™ adalah sistem operasi dan yang dapat digunakan untuk menjadikan komputer menjadi router network yang handal, mencakup berbagai fitur lengkap untuk network dan wireless.

1. Install Mikrotik OS

– Siapkan PC, minimal Pentium I juga gak papa RAM 64,HD 500M atau pake flash memory 64
– Di server / PC kudu ada minimal 2 ethernet, 1 ke arah luar dan 1 lagi ke Network local
– Burn Source CD Mikrotik OS masukan ke CDROM
– Boot dari CDROM
– Ikuti petunjuk yang ada, gunakan syndrom next-next dan default
– Install paket2 utama, lebih baiknya semua packet dengan cara menandainya (mark)
– Setelah semua paket ditandai maka untuk menginstallnya tekan “I”
– Lama Install normalnya ga sampe 15menit, kalo lebih berarti gagal, ulangi ke step awal
– Setelah diinstall beres, PC restart akan muncul tampilan login

2. Setting dasar mikrotik

Langkah awal dari semua langkah konfigurasi mikrotik adalah setting ip. Hal ini bertujuan agar mikrotik bisa di remote dan dengan winbox dan memudahkan kita untuk melakukan berbagai macam konfigurasi

– Login sebaga admin degan default password ga usah diisi langsung enter

Gantilah dengan ip address anda dan interface yg akan digunakan untuk meremote sementara

Di sini akan saya terangkan dengan menggunakan 2 cara yaitu dengan dengan text dan winbox.

Install VPN Server pptp Debian

berikut ini adalah langkah-langkah dalam instalasi vpn pptp debian :
* apt-get install pptpd
* edit file pptpd.conf > /etc/pptpd.conf
Localip 192.168.1.1
remoteip 192.168.1.100-120 (sesuaikan dengan settingan anda)
localip adalah ip server pptp, dan remoteip adalah range ip yang dialokasikan untuk klien. Pada contoh diatas kita mempunyai 20 client simultaneous (192.168.1.100-192.168.1.200)
* edit file pptpd-option > /etc/ppp/pptpd-options
Name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 192.168.1.1 (sesuaikan dengan DNS server anda)
proxyarp
nodefaultroute
lock
nobsdcomp
noipx
mtu 1490
mru 1490
* dan terakhir edit user+password buat klien > /etc/ppp/chap-secrets

Jumat, 08 Juli 2011

List IP address Facebook

Terkadang kita sebagai admin sebuah jaringan diharuskan untuk membatasi akses tertentu. Tentunya hal blok-memBlok trafik adalah urusan internal perusahaan, dan kita sedikit terpaksa melakukannya :D . Oke, kita tidak akan membahas kenapa Kita harus membatasi akses internet. Di sini saya hanya akan menuliskan list IP Address Facebook, karena kebetulan akses ke facebook tersebut yang akan dibatasi. Perlu diketahui, Facebook mempunyai beberapa Server, sama seperti Yahoo, Google, Youtube. Untuk itu kita harus mengetahui IP-IP Server tersebut.  Berikut list range IP Address server-server Facebook:
66.220.144.0 – 66.220.159.255 atau bisa dituliskan 66.220.144.0/20
69.63.176.0 – 69.63.191.255 atau bisa dituliskan 69.63.176.0/20
204.15.20.0 – 204.15.23.255 atau bisa dituliskan 204.15.20.0/20
dan berikut ini IP Addres yang sering aktif untuk Facebook.com:
69.63.176.13
69.63.181.15
69.63.184.142
69.63.187.17
69.63.187.18
69.63.187.19
69.63.181.11
69.63.181.12
semoga bermanfaat :)

Install and Enable SNMP Service in Windows XP

SNMP (Simple Network Management Protocol) adalah sebuah protokol internet yang digunakan dalam sistem manajemen jaringan untuk memonitor perangkat Network Attached seperti komputer, server, router, switch, gateway, jalur akses nirkabel, telepon VoIP, dan lain-lain. SNMP manajemen menyediakan data dalam bentuk variabel pada sistem yang dikelola, yang menjelaskan konfigurasi sistem parameter atau nilai status. Variabel tersebut kemudian dapat membaca dan bertanya (atau kadang-kadang mengatur atau menulis) dengan cara mengelola aplikasi. Sistem Windows XP, Vista atau 2003 tidak menjalankan layanan SNMP secara default, sehingga user perlu menginstal secara manual dan mengaktifkan layanan SNMP.
Perlu diketahui bahwa Anda harus logon sebagai administrator atau anggota grup Administrators untuk menyelesaikan prosedur ini. Jika komputer Anda terhubung ke jaringan, pengaturan kebijakan jaringan juga dapat mencegah Anda menyelesaikan prosedur ini.
  1. Pada Windows XP dan Windows 2003, klik tombol Start, lalu pergi ke Control Panel dan jalankan Add or Remove Programs. Pada Add or Remove Programs dialog, klik Add / Remove Windows Components untuk membuka Windows Components Wizard

Redirect Proxy External Mikrotik

Kali ini saya akan menuliskan bagaimana cara me-redirect trafik dari klien ke Proxy server. Proxy nya kebetulan berada pada host/server yang berbeda. Jadi trafik internet dari klien akan dipaksa melalui Proxy Server. Langsung saja ya

ip address mikrotik klien 192.168.0.0/24
ip address Proxy Server/Mesin Proxy 192.168.2.2/24 port 3128

rules untuk redirect nya akan seperti ini:
[admin@MikroTik] ip firewall nat add chain=dstnat src-address=192.168.0.0/24 protocol=tcp dst-port=80 action=dstnat dst-address=192.168.2.2 to-ports=3128

atau jika ada lebih dari 1 Class IP klien (misalnya 192.168.1.0/24) dan ingin diredirect semua ke Proxy Server maka cukup dengan menambahkan tanda ! didepan src-address yang berarti bahwa kecuali IP address tersebut akan di-redirect ke Proxy Server, atau jika dengan winbox dengan meng-klik kotak kecil disamping src-address

[admin@Mikrotik] ip firewall nat add chain=dstnat src-address=!192.168.2.2 protocol=tcp dst-port=80 action dstnat dst-address=192.168.2.2 to-ports=3128

cukup sederhana bukan, redirect Proxy di mikrotik. Silahkan mencoba :)

semoga bermanfaat :)

Automatic dial pptp vpn client Windows XP

Pada beberapa macam kasus, koneksi vpn adalah koneksi yang utama. Jadi koneksi vpn digunakan sebagai default connection. Tentu saja apapun kondisi komputer klien, harus menggunakan vpn sebagai default koneksinya,termasuk ketika PC vpn client booting. Nhah disini akan saya tulis cara bagaimana vpn client pada window men-dial vpn, langsung pada saat komputer booting (automatic dial).
  • Pada icon shortcut vpn klik properties, klik tab options
  • Hilangkan centangan “Prompt for name…dst”
  • Beri tanda centang pada “Redial if line..dst”
pptp
  • Langkah Selanjutnya adalah copy shortcut icon vpn pada Start Menu > Program>Start Up
Setiap kali komputer booting, vpn akan dial secara otomatis
semoga bermanfaat :)

Setting Mikrotik Wireless Bridge

Sering kali, kita ingin menggunakan Mikrotik Wireless untuk solusi point to point dengan mode jaringan bridge (bukan routing). Namun, Mikrotik RouterOS sendiri didesain bekerja dengan sangat baik pada mode routing. Kita perlu melakukan beberapa hal supaya link wireless kita bisa bekerja untuk mode bridge.
Mode bridge memungkinkan network yang satu tergabung dengan network di sisi satunya secara transparan, tanpa perlu melalui routing, sehingga mesin yang ada di network yang satu bisa memiliki IP Address yang berada dalam 1 subnet yang sama dengan sisi lainnya.
Namun, jika jaringan wireless kita sudah cukup besar, mode bridge ini akan membuat traffic wireless meningkat, mengingat akan ada banyak traffic broadcast dari network yang satu ke network lainnya. Untuk jaringan yang sudah cukup besar, saya menyarankan penggunaan mode routing.
Berikut ini adalah diagram network yang akan kita set.

Script firewall game Dota Mikrotik


Posting kali ini akan saya tuliskan bagaimana membuat firewall di Mikrotik. Tujuannya sama, yaitu agar klien bisa bermain dota secara online dan meng-create permainan agar pengguna lain di internet bisa bergabung.
Di sini saya asumsikan bahwa 116.12.44.xx adalah out interface alias ip public (menuju internet) dan 192.168.1.xx adalah ip lokal, dan 6110 adalah settingan port pada games dota. Untuk menambah rules klien tinggal sesuaikan port dan ip lokal saja.  Sesuaikan dengan konfigurasi network anda
/ip firewall nat
add src-address=192.168.1.0/24 chain=srcnat action=masquerade
add chain=dstnat dst-address=116.12.44.xx protocol=tcp dst-port=6110action=dst-nat to-addresses=192.168.1.xx to-ports=6110
Semoga bermanfaat :)

Install Samba File Sharing Server Debian

Kali ini saya akan membahas bagaimana cara installasi Samba file sharing. Jadi tujuan dari installasi samba file sharing server ini adalah membuat file sharing server di linux yang nantinya akan dapat share file dengan berbagai platform OS misalnya Windows. Langsung saja ya, begini langkah-langkahnya
#apt-get install samba
kemudian anda akan diminta memasukkan workgroup anda
 
Silahkan sesuaikan dengan setting workgroup anda
Selanjutnya akan muncul prompt untuk informasi DHCP Wins. Di sini saya pilih no karena saya tidak mengkonfigurasi samba untuk DHCP