Tampilkan postingan dengan label Router. Tampilkan semua postingan
Pertama-tama pastikan PC yang akan digunakan sebagai PC router minimal memiliki 2 buah Lan Card yang sudah terpasang dengan baik.
Kedua saya asumsikan anda semua telah menginstall Sistem operasi Ubuntu Server pada pc anda.
Setelah PC di install berikutnya adalah konfigurasi IP address pada masing-masing lan Card PC,
asumsi :
- Eth0 ==> 192.168.2.51 ==> terkoneksi dengan internet
- Eth1 ==> 192.168.10.1 ==> terkoneksi dengan jaringan Local
Setting ip dengan perintah :
# nano /etc/network/interfaces
Kemudian edit filenya menjadi sebagai berikut:
auto eth0iface eth0 inet staticaddress 192.168.2.13netmask 255.255.255.0network 192.168.2.0broadcast 192.168.2.255gateway 192.168.2.1
auto eth1iface eth1 inet staticaddress 192.168.10.1netmask 255.255.255.0network 192.168.10.0broadcast 192.168.10.255
Simpan dengan cara tekan esc dan :wq
Setelah itu kita setting DNS, disini kita pakai DNSnya Google dengan cara
# nano /etc/resolv.conf
nameserver 8.8.8.8
nameserver 8.8.4.4
Simpan dengan cara tekan esc dan :wq
Setelah setting IP dan DNS maka restart networknya dengan cara
# /etc/init.d/networking restart
Lihat hasil konfigurasi
# ifconfig
Jika belum muncul maka kita harus meng-up kan eth yang telah kita setting
# ifup eth0
# ifup eth1
Lihat hasil konfigurasi
# ifconfig
Kemudian aktifkan ip forward dengan cara:
# nano /etc/sysctl.conf
Cari baris berikut
#net.ipv4.ip_forward=1
Setelah itu hilangkan tanda pagar sehingga menjadi
net.ipv4.ip_forward=1
Masukan ipforward dengan perintah
# echo 1 > /proc/sys/net/ipv4/ip_forward
Cek apakah nilai ip_forward jika hasilnya 1 berarti sukses
# nano /proc/sys/net/ipv4/ip_forward
Kemudian masukkan script IPTABLES dengan perintah
# iptables –t nat –A POSTROUTING –o eth0 –j MASQUERADE
Catatan eth0 diatas adalah eth yang terkoneksi dengan internet
Simpan IPTABLES dengan perintah
# iptables-save
Maka PC ROUTER anda sudah siap, tapi konfigurasi IPTABLES diatas akan hilang jika kita merestart PC (komputer). Maka untuk mencegah IPTABLES hilang saat komputer di restart kita harus membuat agar script IPTABLES di load otomatis saat komputer dinyalakan (boot).
Lalu bagaimana caranya..???
Caranya adalah sebagai berikut:
# nano /etc/rc.local
Taruh script IPTABLES sebelum exit 0 sehingga seperti berikut :
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables –t nat –A POSTROUTING –o eth0 –j MASQUERADE
exit 0
Jangan lupa disimpan esc :wq
Setelah itu silahkan restart/reboot komputer anda
# reboot
Selamat Mencoba
Rating: 4.5
Reviewer: Unknown
ItemReviewed: [TUTORIAL] Membuat Router di Ubuntu Server
Bagaimana kabar sobat? hehe.. kali ini saya mau posting pemecahan masalah pada masalah 'Radius Server is not respond', ini terjadi ketika saya mencoba memecahkan masalah Mikrotik di tempat teman, dan ternyata beberapa permasalahan ini bisa terpecahkan, yang harus diperhatikan adalah bagaimana susunan, urutan semua langkah-langkah pengaturan User Manager pada mikrotik dengan benar, dan perlu diperhatikan juga Screet Code dan IP-Address di waktu sobat memulai pengaturan awal User Manager, Nah berikut di bawah ini sedikit langkah-langkah pengaturan User Manager. Saya asumsikan hotspot sobat sudah berjalan dengan baik, dan mengerti penggunaan terminal dan paham perintah-perintah pada mikrotik.
Buka system packages Terminal
/system/packages/print
Jika belum ada paket user manager install dulu. Karena User-manager merupakan paket terpisah dari router Mikrotik. Pastikan versi router OS sama dengan versi paket user manager. Misalnya jika router os kita 2.9.50 maka paket user-manager juga harus 2.9.50.
Download dari http://www.mikrotik.com/download.html, pilih salah paket user-manager-2.9.x.npk dari paket zip
- Upload via Program FTP Ke Mikrotik Server
- Reboot Mikrotik Server
- Cek system packages, jika user manager belum aktif diaktifkan terlebih dahulu kemudian
- reboot. Buka http://192.168.0.1/userman
- Jika sudah bisa terbuka halaman login user manager, berarti user manager sudah aktif.
Rubah pengaturan pada hotspot profile
/ ip hotspot profile set hsprof1 use-radius=yes
Pengaturan Radius Server untuk koneksi ke user
/ radius add service=hotspot address=127.0.0.1 secret=123456
Buat Pada User Manager nama subcriber
/tool user-manager customer add login="admin" password=123 permissions=owner
Buat Hotspot Router
/ tool user-manager router add subscriber=admin ip-address=127.0.0.1 shared-secret=123456
Buat User untuk Hotspot
/ tool user-manager user add username=woko password=123 subscriber=admin
Setelah mengikuti langkah-langkah di atas sebenernya sudah aktif userman sobat, tapi beberapa permasalah akan muncul seperti Radius Server Not Respond. Berikut beberapa perhatikan beberapa catatan di bawah ini.
- hsprof1 = ganti dengan nama profile yang aktif untuk hotspot,
- perhatikan pada ip address, bila pemakaian ip localhost tidak bisa, gunakan ip address hotspot sobat,
- pada mikrotik versi 2.3.4 tidak terdapat add subscriber, hanya terdapat customer, ganti subscriber dengan customer.
- semua shared screet disamakan dari instalasi awal.
- bila sobat tidak bisa buka http://192.168.0.1/userman , ganti dengan berikut. http://192.168.0.1:80 /userman , 80 adalah port yang aktif untuk www, bisa sobat check di /ip services print
Beberapa catatan di atas semoga membantu sobat dalam penyelesaian masalah Radius Server is not respond. Bila sobat masih belum bisa memecahkan masalah tersebut, bisa sobat tanyakan melalui kolom komentar di bawah ini.
Terima Kasih.
Rating: 4.5
Reviewer: Unknown
ItemReviewed: [TUTORIAL] Userman, Radius Server Not Respond
Hanya ip tertentu saja yang bisa di gunakan misalnya ip yang digunakan 192.168.1.1 sampai 192.168.1.50 dan ip yang tidak digunakan di blok
misal sisa ip yang tidak digunakan adalah 192.168.1.51 – 192.168.1.255, scriptnya berarti..
drop input:
Code:
:for e from 51 to 255 do={ /ip firewall filter add chain=input src-address=(192.168.1. . $e) action=drop }
drop forward:
Code:
:for e from 51 to 255 do={ /ip firewall filter add chain=forward src-address=(192.168.1. . $e) action=drop }
drop output:
Code:
:for e from 51 to 255 do={ /ip firewall filter add chain=output src-address=(192.168.1. . $e) action=drop }
Di daftarkan dulu IP mana aja yg boleh di pake
contoh:
/ ip firewall address-list
add list=”allow list” address=192.168.10.20 comment=”” disabled=no
add list=”allow list” address=192.168.10.30 comment=”” disabled=no
trus di blok dari filter rulenya
kecuali “allow list” actionnya di drop
/ ip firewall filter
add chain=forward in-interface=LAN protocol=tcp dst-address-list=”!allow list” \
action=drop comment=”blok IP” disabled=no
add chain=input in-interface=LAN protocol=tcp dst-address-list=”!allow list” \
action=drop comment=”” disabled=no
Rating: 4.5
Reviewer: Unknown
ItemReviewed: [MIKROTIK] Block IP Via Mikrotik


