- Home >
- Langkah-langkah Instalasi Mikrotik
Posted by : Unknown
Friday, September 13, 2013
Langkah-langkah Instalasi Mikrotik
1.Proses intalasi mikrotik router OS
Pada Session ini mungkin anda sudah tidak kesulitan karena banyak situs yang membahas tentang cara instalasi mikrotik example ForumMikrotik
2.Konfigurasi Mikrotik router
Pada konfigurasi mikrotik router yang perlu kita perhatikan adalah skema dari jaringan yang kita buat ( Pada saat praktek Kang Java menggunakan 9 unit com sebagai client )
berikut skema dari jaringan yang kang java praktekan:
inet.........>modem..........>Mikrotik......>Hub/Switch......>client
dengan IP default modem 192.168.1.1
mikrotik ether1=Publik 192.168.1.11 ke Modem
mikrotik ether2= Local 192.168.0.11 Ke Lan Hub
client dengan Ip 192.168.0.1-192.168.0.9
mari kita konfigrasi :
:: beri nama pada ethernet
[admin@javate] interface ethernet set ether1 name=Public
[admin@javate] interface ethernet set ether2 name=Local
:: enable kan ethernet yang di pakai
[admin@javate] interface ethernet enable Public
[admin@javate] interface ethernet enable Local
[admin@javate] interface ethernet print
:: beri IP pada masing masing ethernet
[admin@javate] ip address add address= 192.168.1.11/24 interface= Public comment="IP yang Ke Modem"
[admin@javate] ip address add address= 192.168.0.11/27 interface= Local comment="IP yang Ke HUB/Switch"
[admin@javate] ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 ;;; IP yang ke Modem
192.168.1.11/24 192.168.1.0 192.168.1.255 Public
1 ;;; IP yang ke HUB/Switch
192.168.0.11/27 192.168.0.0 192.168.0.255 Local
::Membuat interface pppoe-client
karena kita menggunakan modem speedy sebagai ISP maka hal yang paling utama adalah membuat rule agar mikrotik kita Men DIAL secara Otomatis ke Speedy ( dengan catatan Modem sudah di setting bridge ) untuk pembahasan bridge modem pada session berikutnya.dimisalkan modem sudah di setting bridge maka kita tinggal buat interface pppoe-clien
[admin@javate] /interface pppoe-client add name=pppoe-mitra-telkom user=14xxxx1xxxxx@telkom.net password=javatesample interface=public service-name=internet disabled=no
untuk user dan password sesuaikan dengan yang di kasih pihak speedy
:: membuat gateway ( sesuaikan dengan default gateway speedy )
[admin@javate] /ip route add gateway=125.168.236.1 (IP Gateway Telkom Speedy anda)
[admin@javate] /ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREF-SRC G GATEWAY DIS
0 ADC 125.163.236.1/32 125.163.238.174
1 ADC 192.168.0.0/27 192.168.0.11
2 ADC 192.168.1.0/24 192.168.1.11
3 AD 0.0.0.0/0 r 125.163.236.1 1
IP gateway diatas belum tentu sama, lihat terlebih dahulu ip pppoe client anda. Jika anda belum yakin 100% ip client anda dan gateway nya, lakukan login dan dialing melalui modem anda terlebih dahulu bukan pada mode bridging seperti diatas. Pada menu Device Info akan tampil informasi Default Gateway dan IP client pppoe anda. Ok? ( atau gatewaynya biar otomatis saja jangan di setting dulu, kalo andaikan user dan password yang di masukan benar maka mikrotik secara otomatis akan menDial dan otomatis akan mendapatkan gateway default speedy. dan secara otomatis pula akan mendapatkan ip untuk interface pppoe client.
Jika koneksinya sudah tersambung maka bila kita cek ip address nya akan di dapat:
[admin@javate] ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 ;;; IP yang ke Modem
192.168.1.11/24 192.168.1.0 192.168.1.255 Public
1 ;;; IP yang ke HUB/Switch
192.168.0.11/27 192.168.0.0 192.168.0.255 Local
2 D 125.163.238.174/32 125.163.236.1 0.0.0.0 pppoe-mitra-telkom
Kalau tampilanya seperti diatas berarti koneksi sudah tersambung.
:: Setting NAT
Selanjutnya masquerading, untuk penerusan perintah dari routing yang diteruskan ke nat firewall mikrotik untuk proses routing ke semua client yang terkoneksi
> ip firewall nat add chain=dstnat dst-address=192.168.1.11/24 action=dst-nat to-address=192.168.0.0/27
[admin@javate] > ip firewall nat add chain=srcnat src-address=192.168.0.0/27 action=scrnat to-address=125.163.238.174 ( masukan ip yang di dapat dari speedy )
atau bisa anda setting
[admin@javate] /ip firewall nat add chain=srcnat action=masquerade ( cara masquerade )
Selesai.. tahap routing sudah terlaksanakan. Coba lakukan ping ke mikrotik dan gateway nya. Jika anda ingin sharing ke komputer client jangan lupa masukkan ip gateway pada settingan Network Connection (windows) sesuai dengan IP lokal pada mikrotik anda.
Banyak sekali settingan mikrotik yang dapat anda pelajari dari berbagai sumber. Jika terkesan terlalu rumit dengan sistem pengetikan anda bisa melakukannya dengan winbox mode, setiap tutorial yang anda butuhkan pun dapat anda copy dan paste ke winbox nya mikrotik.
:: Setting DNS
[admin@javate] /ip dns set primary-dns=203.130.206.250 (dns dari speedy sesuaikan )
[admin@javate] /ip dns set secondary-dns=202.134.2.5 ( dns dari speedy sesuaikan )
[admin@javate] /ip dns allow-remote-request=yes
Sampai pada setting DNS mikrotik kita sudah terhubung dengan internet cek dengan :
[admin@javate] ping google.com
:: Setting Web Proxy
[admin@javate] /ip web-proxy
set enabled=yes –>> to make ip web proxy enable
set src-address=0.0.0.0 –>> to make source address to access web proxy will allow
set port=3128 –>> to make port for web proxy
set hostname=”javate.proxy.net.id” –>> setting for visble hostname web proxy
set transparent-proxy=yes –>> make transparant proxy enable
set parent-proxy=0.0.0.0:0–>> if we used parent proxy x
set cache-administrator=”javate_is@yahoo.com” –>> make set administrator info support
set max-object-size=4096KiB –>> maximal object can cacth with the proxy server
set cache-drive=system –>> where drive position that cache wil be saved
set max-cache-size=unlimited –>> maximal harddrive we used for cache
set max-ram-cache-size=unlimited –>> maximal ram we used for cache
[admin@javate] > ip web-proxy print
enabled: yes
src-address: 0.0.0.0
port: 3128
hostname: "javate.proxy.net.id"
transparent-proxy: yes
parent-proxy: 0.0.0.0:0
cache-administrator: "javate_is@yahoo.com"
max-object-size: 4096KiB
cache-drive: system
max-cache-size: unlimited
max-ram-cache-size: unlimited
status: running
reserved-for-cache: 11206656KiB
reserved-for-ram-cache: 2048KiB
add nat for redirect port for squid to make transparant
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=3128 –>> setting can redirect port 80 to 3128 for proxy server
/ip firewall nat add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=3128 –>> setting can redirect port 3128 to 3128 for proxy server
/ip firewall nat add chain=dstnat protocol=tcp dst-port=8080 action=redirect to-ports=3128 –>> setting can redirect port 8080 to 3128 for proxy server
GoodLucky semoga setting yang Kang Java Share bisa bermanfaat bagi teman-teman semuanya yang ingin belajar tentang router Mikrotik, Kang Java juga masih banyak kekurangan dalam proses setting ini dan akan terus mencoba untuk dapat terus belajar.Kritik dan masukan sangat kami harapkan dari rekan-rekan semuanya.