Bridge 2 LAN By muhamad Irfan
Rabu, 28 Januari 2015
Senin, 26 Januari 2015
Rabu, 21 Januari 2015
Tutorial Networking: Block Video Streaming di Mikrotik
Jika sebelumnya kita sudah praktekkan bagaimana memblok akses Facebook dengan Layer7 Winbox, maka kali ini di artikel berikut, anda akan menemukan informasi bagaimana memblok video streaming dengan Layer7 Winbox. Langkah-langkahnya:
1. Menambah rule Facebook pada list Layer 7 (L7)
• IP > FIREWALL > Layer7 Protocols
• Klik tanda + (Add), tambahkan seperti pada gambar di bawah. Kemudian klik OK. Isi name: all-video-regex, dengan value
• IP > FIREWALL > Layer7 Protocols
• Klik tanda + (Add), tambahkan seperti pada gambar di bawah. Kemudian klik OK. Isi name: all-video-regex, dengan value
\.(mp4|wmv|avi|mpg|mpeg|flv|mov|3gp|rm|rm1|dat|vob|asf)
Value ini adalah file extension dari video streaming yang akan diblok. Artinya nanti di akhir eksperimen ini, file-file berjenis mp4, wmv, avi, mpg, dst. Tidak akan bisa di-streaming lagi oleh siapapun yang menggunakan sambungan internet anda.
2. Setting Mangle. Mangle berfungsi mengelompokkan akses video streaming untuk nanti dimasukan ke filter rule.
• IP > FIREWALL > MANGLE
• Tambahkan mangle yang pertama, klik button + (Add)
• Pada menu General > Chain, pilih Prerouting. Pada General > Protocol pilih TCP.
• Pada menu Advanced > Layer7 Protocol, pilih all-video-regex (sesuai yang kita isi di layer7)
• Pada menu Action, pilih mark packet. Kemudian isi new mark packet dengan: all-video. Seperti gambar di bawah ini:
• IP > FIREWALL > MANGLE
• Tambahkan mangle yang pertama, klik button + (Add)
• Pada menu General > Chain, pilih Prerouting. Pada General > Protocol pilih TCP.
• Pada menu Advanced > Layer7 Protocol, pilih all-video-regex (sesuai yang kita isi di layer7)
• Pada menu Action, pilih mark packet. Kemudian isi new mark packet dengan: all-video. Seperti gambar di bawah ini:
3. Setting Filter Rule untuk membuat aturan penyaringan paket yang masuk.
• IP > FIREWALL > FILTER RULE
• Silakan tambahkan filter rule, klik tanda + (Add)
• Pada menu General > Chain, pilih forward. General > Packet Mark, pilih all-video (sesuai isi dari new mark packet pada mangle)
• Pada menu Action > Action, pilih drop. Jadinya seperti di gambar di bawah ini:
• IP > FIREWALL > FILTER RULE
• Silakan tambahkan filter rule, klik tanda + (Add)
• Pada menu General > Chain, pilih forward. General > Packet Mark, pilih all-video (sesuai isi dari new mark packet pada mangle)
• Pada menu Action > Action, pilih drop. Jadinya seperti di gambar di bawah ini:
4. Beri comment/nama untuk filter. Klik comment:
Jika anda adalah administrator jaringan yang hanya ingin menerapkan blok Streaming Video pada jam-jam tertentu saja, maka berikut adalah step-step tambahan yang bisa anda ikuti:
1. Buat script/aturan untuk pembukaan/penutupan akses. Di bawah ini kami beri contoh schedule pengaksesan untuk block akses video
• SYSTEM > SCRIPT. Klik tanda + (Add).
• Berikut script untuk menghidupkan akses video:
• SYSTEM > SCRIPT. Klik tanda + (Add).
• Berikut script untuk menghidupkan akses video:
nama: video-on
skrip: {/ip firewall filter disable [/ip firewall filter find comment=”all-video”]}
Value “all-video” merupakan comment yang diberikan pada saat pengisian Filtering Rule
• Berikut script untuk mematikan akses video:
nama: video-off
skrip: {/ip firewall filter enable [/ip firewall filter find comment=”all-video”]}
2. Memberikan jadwal akses/block
• Menjadwalkan block akses video. Misalnya pada gambar berikut, kami menjadwalkan block akses video akan diterapkan mulai pukul 08.00 WIB.
• Menjadwalkan block akses video. Misalnya pada gambar berikut, kami menjadwalkan block akses video akan diterapkan mulai pukul 08.00 WIB.
• Menjadwalkan pembukaan akses terhadap file video. Misalnya pada gambar berikut artinya kami menjadwalkan akses video akan dibuka pada pukul 16.00 WIB
Nah, selamat mencoba :-)
Blokir Situs Porno dan Negatif dengan DNS Nawala pada Mikrotik
“Nawala Nusantara adalah sebuah layanan yang bebas digunakan oleh pengguna internet yang membutuhkan saringan situs negatif. Nawala Nusantara akan membantu menapis jenis situs-situs negatif yang tidak sesuai dengan peraturan perundangan, nilai dan norma sosial, adat istiadat dan kesusilaan bangsa Indonesia seperti pornografi dan perjudian. Selain itu, Nawala Nusantara juga akan menapis situs Internet yang mengandung konten berbahaya seperti malware, situs phising (penyesatan) dan sejenisnya.Demikian sambutan oleh Tim Nawala pada website nawala.org yang sekaligus bisa memberikan anda pengertian tentang apa itu Nawala. DNS Nawala merupakan program pemerintah dalam hal ini mekominfo untuk memfilter situs situs negatif dan terutama situs porno. ISP di Indonesia sebenarnya diharuskan untuk menggunakan DNS ini pada Server mereka, namun entah karena alasan bisnis atau yang lainnya, sampai saat ini masih banyak pengguna layanan ISP yang bebas untuk mengakses situs – situs porno. Terlepas dari semua kelemahan DNS Nawala ini, jika anda berminat untuk memblokir situs – situs negatif pada jaringan anda, anda bisa menggunakan DNS ini pada Server jaringan anda.
Selamat Menggunakan layanan kami dan jika ada saran, usulan, dan kritikan alamatkan ke info@nawala.org
Salam,
Tim Nawala “
Pada tutorial ini akan membahas tentang bagaimana memblokir situs negatif dengan Nawala pada Mikrotik RouterOS. Set DNS Server Mikrotik menggunakan DNS Server Nawala (180.131.144.144 dan 180.131.145.145).
Buka terminal dan ketikkan :
ip dns set servers=180.131.144.144,180.131.145.145 allow-remote-requests=yesuntuk penggunakan mikrotik versi 3.xx kebawah :
ip dns set primary-dns=180.131.144.144 secondary-dns=180.131.145.145 allow-remote-requests=yesatau jika anda prefer menggunakan winbox anda bisa ser DNS Server melalui menu IP > DNS lalu isikan DNS Server Nawala (180.131.144.144 dan 180.131.145.145) dan centang pada “allow-remote-requests”.
Langkah selanjutnya adalah memaksa client untuk menggunakan DNS Server Nawala ini meski client tersebut mengakali dengan menggunakan Open DNS dengan mengeset DNS Server sendiri. Langkah ini adalah untuk menanggulangi kelemahan program pemblokiran yang lebih mengandalkan kesadaran dari pengguna. Namun bukankah tak ada gading yang tak retak, kita perlu mengapresiasi usaha menkominfo dalam pemfilteran situs – situs negatif di Indonesia tercinta ini. Oke kembali pada hal teknis, untuk memaksa setiap pemintaan DNS (port 53) pada protokol UDP dan TCP ke DNS Mikrotik yang sudah di set ke Nawala (jadi, meskipun user menggunakan DNS lain tetap akan “dipaksa” menggunakan DNS nawala) buat rule di firewall seperti berikut :
ip firewall nat add chain=dstnat protocol=tcp dst-port=53 action=redirect to-ports=53 comment=NawalaPornBlockingJika menggunakan winbox, anda bisa mensetting dengan masuk ke menu “ip” > “firewall” > “NAT”.
ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=redirect to-ports=53 comment=NawalaPornBlocking
Untuk membuktikan keampuhan dari Metode Pemblokiran dengan DNS Nawala ini silahkan anda buka situs – situs porno, jika anda benar – benar tidak tahu anda bisa mencarinya di gugel dengan keyword “porn” lalu akses salah satu yang ada list, maka akan diredirect ke halaman nawala.org seperti berikut :
Jika pemblokiran situs porno dengan menggunakan web-proxy mikrotik masih bisa bocor, begitu pula dengan metode pemfilteran dengan DNS Nawala ini, jadi sebagai saran saja, untuk menambah keampuhan pemblokiran situs porno ini anda bisa mengkombinasikan dengan metode lain, yang salah satunya adalah dengan web proxy mikrotik yang sudah dibahas disini.
Ayo majukan Indonesia dengan menggunakan produk dalam negeri, dan salah satunya adalah Nawala Project. Semoga bermanfaat untuk jaringan anda dan Negeri ini. :)
Langganan:
Postingan (Atom)

















