Showing posts with label Tips. Show all posts
Showing posts with label Tips. Show all posts

Thursday, July 27, 2017

Blokir Addon Anonymox Menggunakan Mikrotik | Layer 7

Berbagi itu indah .
Sudah lama gak nulis cerpen :)

Hy Guys nyatanya ngeblog itu capek juga :D


Sedikit curhat di atas, kita kembali ke pembahasan sesaui judul. Kadang jika kita menerapkan sebuah rule di dalam jaringan yang kita kelolah untuk membatasi akses menuju situs situs tertentu "situs yang di larang pemerintah misalnya" user yang ada di dalam jaringan selalu saja punya cara lain untuk membypass apa rule yang kita buat, dengan menggunakan "Anonymox" misalnya. Dengan menggunakan anonymox user bisa dengan mudah mendapatkan sambungan proxy ke negara lain untuk bisa mengakses situs yang di blokir di indonesia.

walaupun user pandai menggunakan jalan tikus untuk mencapai tujuan nya mengakses situs yang terlarang di indonesia, jalan tikus juga ada buntunya :P . [entah perumpamaan apa ini]

Blokir Addon Anonymox Menggunakan Mikrotik | Layer 7

Memanfaatkan fitur Layer 7 Protocol yang ada di Mikrotik untuk memblokir addons Anonymox .


Blokir Addon Anonymox Menggunakan Mikrotik
Blokir Addon Anonymox Menggunakan Mikrotik | Layer 7

Contoh penulisan Layer 7 di mikrotik pada kolom Regexp .

^.+(facebook.com).*$

Kemudian tinggal beri nama di kolom Name .

mudahkan . oke saya coba kasih contoh pembuatan nya secara lengkap dan contoh yang sesuai judul semoga membantu dan bermanfaat :)

Blokir Addon Anonymox Menggunakan Mikrotik | Layer 7


1. Klik icon + pada jendala Layer 7 Protocol .

Blokir Addon Anonymox Mikrotik
Blokir Addon Anonymox Menggunakan Mikrotik

pada kolom Name adalah penamaan untuk sebuah Regexp yang kamu buat, dan pada kolom Regexp adalah Regexp yang di gunakan sebagai pembacaan layer 7 yang akan di blokir .

2. input regexp untuk addons anonymox yang akan kita blokir, regexpnya adalah sebagai berikut :

^.+(anonymox|anonymox.net).*$

dan kemudia beri nama "anonymox"

3. kemudian karena kita akan melakukan rule blokir maka kita perlu menambakah rule nya di
ip-firewall rules 

Addon Anonymox Menggunakan Mikrotik
Blokir Addon Anonymox Menggunakan Mikrotik

Maka hasilnya akan seperti ini .

Blokir Addon Anonymox
hasil blokir anonymox berhasil :)


Semoga bermanfaat. jika bermanfaat maulah di share ya :)
Baca selengkapnya

Saturday, July 1, 2017

PI-HOLE Instalasi On Base Linux Ubuntu | Blokir Iklan di Dalam Jaringan Yang Kita Miliki

Hi everyone ! 😆 Mohon Maaf Lahir Dan Bhatin ya 

PIHOLE adalah sebuah proyek Open Source yang di rancang untuk DNS Server dan berjalan pada perangkat Raspberry Pi, PIHOLE di proyeksikan mampu memblokir iklan dan website yang tidak di inginkan tampil dalam jaringa yang kita kelolah.

PI-HOLE Instalasi On Base Linux Ubuntu | Blokir Iklan di Dalam Jaringan Yang Kita Miliki
PI-HOLE Instalasi On Base Linux Ubuntu | sumber https://pi-hole.net/

Selain PIHOLE berjalan normal jika di instalasi di perangkat Raspberry Pi PIHOLE juga berjalan normal pada perangkat x86 Linux Server termasuk Ubuntu .

Untuk melakukan instalasi PIHOLE pada Ubuntu Server caranya cukup mudah tidak membutuhkan konfigurasi banyak pada perangkat yang kita install karena Pihole dapat di install secara otomatis hanya dengan menjalankan perintah berikut ini .


curl -L install.pi-hole.net | bash



setelah menjalankan bash script ini makan secara otomati perangkat akan melakukan download semua utility yang di butuhkan untuk mejalakan PIHOLE

Pi-hole akan memandu anda dengan instalasi yang muda, untuk memilih upstream DNS Server yang di inginkan anda dapat mengkonfigurasi IP address yang di anda pilih dalam halam ini saya menggunakan ip 192.168.1.253


Langkah selanjutnya anda tinggal memastikan apakah port 53, dan port 80 sudah berjalan dengan menjalankan bash script di bawah ini .


tcp        0      0 192.168.1.253:53  LISTEN      4489/dnsmasq
tcp        0      0 192.168.1.253:80  LISTEN      7711/lighttpd

Maka akan tampil seperti di atas, jika anda tidak melihat report seperti di atas anda bisa menggunakan bash script seperti di bawah ini.


sudo service dnsmasq status
sudo service lighttpd status


Jika masih error bisa menggunakan perintah di bawah ini . 



sudo service dnsmasq start
sudo service lighttpd start



Untuk memastikan apakah DNS SERVER yang kita install sudah berjalan dengan baik, silakan rubah IP DNS di perangkat komputer anda
dan gunakan untuk browsing untuk mengakses situs situs yang memiliki banyak iklan. Dan lihat hasilnya .

Blokir Iklan di Dalam Jaringan Yang Kita Miliki
PI-HOLE Instalasi On Base Linux Ubuntu | sumber https://pi-hole.net/


Untuk melakukan konfigurasi dan melihat report pada Pi-Hole Anda tinggal mengAkses http://ipaddress/admin
Baca selengkapnya

Saturday, June 17, 2017

Pencegahan DHCP Rogue dengan Bridge Filter | DHCP Security

Hallo bro... selamat membaca semoga betah dan artikel ini bermanfaat untuk anda dan saya :)

Pencegahan DHCP Rogue dengan Bridge Filter | DHCP Security


DHCP Rogue adalah sebuah server DHCP ilegal yang berada dalam suatu jaringan. DHCP Rogue akan memberikan pengalamatan IP pada client dengan network yang sama tapi berbeda Gateway, biasanya DHCP Rogue di gunakan untuk keperluan penyadapan ( sniffing ). sebelum lebih dalam lagi yuk kita lihat proses DHCP dalam sebuah jaringan dan port berapa yang di gunakan saat proses DHCP berjalan di dalam jaringan.

Proses DHCP Pada Sebuah Jaringan


Dynamic Host Configuration Protocol atau di singkat menjadi DHCP adalah sebuah protokol yang di manfaatkan untuk mendistribusi IP Address ke setiap perangkat client di dalam suatu jaringan secara dinamis. 


Di MikroTik juga di lengkapi fungsi untuk DHCP Sever maupun DHCP Client.

Pada dasarnya proses DHCP sendiri menggunakan protokol transport User Datagram Protocl atau UDP dan menggunakan port 67 untuk di Server dan port 68 untuk di Client. Apabila digambarkan menggunakan diagram proses kerja DHCP seperti berikut ini :

Pencegahan DHCP Rogue dengan Bridge Filter | DHCP Security
Pencegahan DHCP Rogue dengan Bridge Filter | DHCP Security
Pencegahan DHCP Rogue dengan Bridge Filter | DHCP Security
Pencegahan DHCP Rogue dengan Bridge Filter | DHCP Security


Dengan memahami proses cara kerja dari DHCP (Dynamic Host Configuration Protocol) pada gambar di atas kita dapat melakukan filtering trafiknya guna menghindar/mencegah adanya DHCP server dari perngakat yang ilegal, yang dapat mengganggu kelancaran jaringan dalam satu jaringan. Pada contoh case saat ini kita akan melakukan filter adalah trafik DHCP Discovery dari client. 


Kasus DHCP ROUGUE [contoh]

Pada Sample kasus ini ada sebuah topologi jaringan yang mana dalam satu network /subnet/segment IP memiliki sebuah DHCP Server yang aktif dan legal. Secara sengaja/tidak adalah DHCP Server lain aktif ilegal, sehingga membuat kemungkinan Client akan mendapatkan IP Address dari DHCP Server ilegal [Rogue] ini. Mengakibatnya koneksi jaringan client menjadi tidak lancar dan terganggu, membuat client/user tidak bisa melakukan/mendapat akses menuju ke internet di sebabkan memperoleh informasi IP yang salah/tidak sesuai. Di contoh kasus ini, kita akan melakukan bloking/tutup traffic DHCP Discover dari Client yang mengarah selain ke DHCP Server aslinya. 

Simaklah gambar di bawah ini untuk memperjelas dari keterangan di atas .

Pencegahan DHCP Rogue dengan Bridge Filter | DHCP Security
Pencegahan DHCP Rogue dengan Bridge Filter | DHCP Security

Berdasarkan topologi diatas untuk melakukan filtering trafik kita memanfaatkan sebuah Router MikroTik menggunakan mode bridge. Dari mode bridge kita bisa menggunakan fitur dari bridge filter untuk dapat menghandle/mengelolah komunikasi layer 2 yang melalui MikroTik dengan mode bridge itu.

Anggaplah dalam kasus ini sesuai topologi tersebut, DHCP Server yang asli konkesi pada port di ether1 MikroTik Bridge kemudia DHCP Rogue dan perangkat client/user terkonkesi pada port yang lain. Dengan keadaan kasus seperti ini kita bisa dapat membuat rule untuk memberi ijin (ACCEPT) trafik DHCP Discover yang melewati interface ether1 dan melakukan blocking trafik (DROP) di port ethernet yang lain yang tidak legal/Ilegal.

Pengaturan filtering ini akan kita fokuskan di MikroTik mode Bridge yaitu dengan cara yang terdapat pada menu Bridge --> Filters --> klik Add [+]. Kemudian rule yang akan kita tambahkan ada 2, rule pertama[1] untuk ACCEPT/Mengizinkan dan rule kedua untuk DROP/Blokir. Rule tersebut adalah sebaagai berikut ini:


/interface bridge filter add action=accept chain=forward dst-port=67 ip-protocol=udp mac-protocol=ip out-interface=ether1 src-port=68 add action=drop chain=forward dst-port=67 ip-protocol=udp mac-protocol=ip src-port=68


Perhatikan hasil perintah di atas yang kita copykan kedalam terminal winbox mikrotik . parhatikan untuk rule accept harus di nomer paling kecil atau paling atas.

Pencegahan DHCP Rogue dengan Bridge Filter | DHCP Security
Pencegahan DHCP Rogue dengan Bridge Filter | DHCP Security
Terima kasih sudah berkunjung semoga bermanfaat , silakan berkomentar di kolom komentar dan share jika artikel ini bermanfaat .
Baca selengkapnya

Monday, November 28, 2016

Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT

Regulasi setiap negara berberda beda dalam menggunakan Frequensi terlebih lagi negara Indonesia , untuk beberapa wilayah yang  crowded  dan rapat frequensi membuat koneksi jaringan wireless amburadul , UBNT dalam beberapa versi serbelum XM-v5.5.6 memiliki fitur Compliance Test yang memudahkan pengguna untuk memilih freqeunsi sesuai kebutuhan dengan list frequensi yang lebih lengkap.


Menggunakan Radio UBNT Untuk Perngakat Jaringan Berbasi Wireless


Tapi dalam versi firmware seteleah XM-v5.5.6, UBNT menghentikan/mendisable fitur ini , ya karena alasan setiap negara memiliki regulasi dalam penggunaan frequensi . Karena tidak ingin mendapat masalah izin penjualan dari berbagai negara yang menggunakan produk UBNT , UBNT juga mengunci / lock negara yang kita pilih saat pertama konfigurasi . Jadi UBNT menggunakan Parameter ini untuk menentukan di negara mana perangkat ini di gunakan .

Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT
Unlock Country Code UBNT 


Karena kita sebagai user ingin kebebasan menggunakan perangkat yang kita beli , akhirnya mencari cara bagai mana untuk bisa merubah Negara lain atau menggunakan Compliance Test .

jika ingin  untuk mengaktifkan Country Compliance Test di UBNT silakan ikuti cara berikut ini .


Memunculkan Compliance Test pada  Firmware XM-v5.5.9 dan XM-v5.5.10


touch /etc/persistent/ct
save reboot

Cara Mudah Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT 


Baca Juga :



Langkah pertama untuk bisa unlock menu untuk merubah negara UBNT 

  • Lakukan Backup Configuration UBNT pada [ipaddress]/system.cgi
Scroll hingga paling bawah 
Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT
Unlock Country Code UBNT 




  • Edit file yang sudah kita Backup tadi menggunakan Notepad ++ 
perhatikan pada line 124  ,dan 110
cari kalimat ini tanpa tanda petik "radio.countrycode=" kemudian rubah Nilai nya  terserah asal masih 3 digit , jika ingin langsung menggunakan Compliance Test , edit atau rubah menjadi seperti ini "radio.1.countrycode=511

silakan cek gambar 

Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT
Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT 

  • Upload file configurasi yang telah kita edit tadi .

Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT
Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT 

Tunggu hingga proses upload file configurasi selesai . 

tunggu hingga akan tampil seperti ini .

Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT
Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT 

setelah tampil seperti di atas jangan di pilih apapun dari 3 opsi [Test] [Apply] [Discard] , klik atau pilih Tab Menu WIRELESS .

Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT
Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT 

Kemudian klik [Change] pada Opsi Country Code  . silakan anda sudah bebas memilih negara .

Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT
Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT 

Sekian postingan saya yang berjudul "Cara Merubah Negara UBNT Yang Tidak Bisa Di Rubah, Unlock Country Code UBNT" semoga bermanfaat .  jika anda perlu menghubungi saya silakan hubungi saya melalui akun Facebook saya SoefyanSyah 


Baca selengkapnya

Saturday, November 26, 2016

Perbedaan Bridge dan Switch Mode di Mikrotik

Hi everyone ! 😆 .  selamat akhir pekan semoga liburanya menyenangkan . sesuai judu saya mau posting artikel di blog saya ini dengan judul Perbedaan Bridge dan Switch Mode di Mikrotik .

Bridge dan Switch 2 hal yang di perlukan dalam beberapa kebijakan jaringan , cie kayak kebijakan hukum saja 😁 .



jika tujuan kita ingin menggabungkan beberapa interface atau ether yang ada di Mikrotik menjadi satu agar dapat menggunakan ip satu segment kita bisa menggunakn 2 metode ini ( Bridge dan Switch ) yang meteode ini akan menghasilkan penggabungan yang terlihat sama tapi berbeda dalam pemprosesan oleh mikrotik. 
  1. Mode Switch
Mikrotik Routerboard pada umumnya memiliki kemampuan untuk menggabungkan beberapa Interface agar bisa menggunakan 1 segment IP , walau pada dasarnya interface Mikrotik harus terhubung dengan segment IP yang berbeda . Mode Switch dalam mikrotik dapat dilakukan tanpa memberi beban terhadap Recource CPU mikrotik karena , Mikrotik di beberapa hardwarenya sudah menanamkan sebuah Chip khusus untuk mengelolah proses dari konfigurasi Switch .

Switch chip ini yang akan melakukan forwarding frame ethernet secara full duplex dan independen tanpa membebani prosesor di Router.  

Berikut daftar switch chip mikrotik .

daftar switch chip mikrotik
Daftar switch chip mikrotik
Fitur Switch chip memastikan (interface) Port ethernet melewatkan data dengan kecepatan selayaknya port Switch biasa atau memungkinkan transfer data lebih maksimal . Untuk bisa memanfaatkan Fitur Switch di mikrotik tidak memerlukan konfigurasi yang ribet dan rumit  anda hanya perlu memilih satu interface sebagai Master port .


Baca Juga :








  1. Mode Bridge 
Routerboard tidak hanya bisa melakukan Switch tapi juga bisa untuk bridge interface , menjadikan beberapa interfaces bisa menggunakan 1 segment IP address dan seolah olah beberapa interface menjadi satu .

Dengan memanfaatkan mode bridge kita dapat mengatasi network loop dengan mudah, menggunakan protocol STP (Spanning Tree Protocol) dan RSTP (Rapid Spanning Tree Protocol). 

Berbedahalnya dengan Mode Switch  yang berjalan pada level hardware , Mode Bridge berjalan pada Level Software sehingga akan menggunakan Recource CPU semakin besar trafik yang lewat makan semakin besar juga Load CPU yang di gunakan untuk mejalankan Mode Bridge .




Tidak terlalu sulit untuk bisa membangun jaringan dengan Bridge/Switch akan tetapi ada masalah sering terjadi. misalnya : 

  • Permasalahan pada host di dalam segmen akan berimbas ke host lain di bridge yang sama (mis: ip conflict, netcut, DHCP tandingan dll)
  • Sulit untuk membuat fail over system 
Demikian postingan saya yang berjudul Perbedaan Bridge dan Switch Mode di Mikrotik , semoga bermanfaat untuk kita semua 😎 .

Baca selengkapnya

Sunday, November 20, 2016

Tool Remote Mikrotik Dari Android

Hi everyone ! 😎 salam sukses dan sukses selalu , kesempatan blogging kali ini saya mau share tool yang sering saya gunakan untuk meremote mikrotik menggunakan Android , jika anda memerlukan tool yang bisa anda andalkan untuk bisa remote mikrotik dari mana saja menggunakan ponsel pintar android anda yang terkoneksi jaringan internet . JuiceSSH - SSH Client adalah solusinya .


Tool Remote Mikrotik Dari Android dengan Juice SSH
Tool Remote Mikrotik Dari Android



Oke langkah pertama adalah sebagai berikut ..


1. Download JuiceSSH melalui link ini atau langsung cari di google play .


Tool Remote Mikrotik Dari Android


2. Pastikan Router Mikrotik anda menggunakan IP Publik

untuk tutorial di sini saya hanya mencontohkan menggunakan Ip local,

3. Periksa dan pastikan IP service SSH atau telnet mikrotik anda aktif



4. Jalankan Juice SSH di android anda .

dan silakan ikuti petunjuk dari gambar gambar berikut ini .




Setelah menjalankan atau membuka aplikasi JuiceSSH akan tampil tampilan seperti di atas ini , kemudia anda pilih tombol yang paling atas Connections atau gambar yang saya beri tanda merah di atas .

lanjut step selanjutnya .


Kemudian pilih tombol kuning yang ada lambang + .

setelah anda melakukan step di atas akan tampil seperti gambar ini .


beri penamaan di kolom Nickname , optional namanya apa , tapi harus di isi .Kemudian di pilih isi typenya SSH ,Mosh,Local Device,Telnet  , anda bisa menggunakan SSH atau Telnet


Lanjut step gambar di bawah ini

Kemudian masukan address yang akan di remote . setelah anda selesai melakukan step di atas .anda harus mengisi identity .

Kemudia Isi Nickname dan user nya saja .

Lanjut ke step selanjutnya.

Kemudia pilih koneksi yang telah anda setting tadi .


setelah setelah berhasil di konfigurasi anda bisa melihat seperti tampilan di tas ,dan untuk selanjutnya akan tampil seperti gambar di bawah ini .







Demiakan tutorial cara remote mikrotik dari android menggunkan Juice SSH . kerena juiceSSH menggunakan port SSH dan Telnet anda menggunakan CLI , dan untuk CLInya anda bisa melihat postingan saya yang berjudul CLI Mikrotik-Perintah Perintah Dasar Mikrotik
Baca selengkapnya

Wednesday, November 16, 2016

IPv6 overview : Apa Itu IP Version 6

IPv6 di kembangkan oleh Internet Engineering Task Force (IETF), IPv6 di jadikan solusi dari keterbatasan IPv4 yang akan habis dalam waktu dekat . IPv6 adalah pengembangan IPv4, IPv6 memiliki panjang bit 128-bit , jika di banding dengan IPv4 yang hanya 32-bit IPv6 mampu memberikan pengalamatan kepada host jauh lebih banyak , dan secara teoritis dapat mengalamati hingga 2(pangkat 128)= 3,4 x 10(pangkat 38) .




Baca Juga Mengenal Pengelompokan IPv4 


Dengan jumlah pengalamatan host yang sangat banyak ini di harapkan IPv6 akan mampu memberi space hingga waktu yang cukup lama di masa depan .

IPv6 membentuk infrastruktur routing yang disusun secara hierarkis, sehingga mengurangi kompleksitas routing pada tabel routing . Perbedaan dari penulisan IPv4 dan IPv6 silakan perhatikan gambar berikut ini .



Contoh Ipv6 .

"2001:DB8:FADE:82C::2B:2"

IPv6 konfigurasi alamat menggunakan DHCP server dinamakan dengan stateful address configuration. Sementara konfigurasi IPv6 tanpa DHCP Server dinamakan stateless address configuration. Dalam IPv6 bit-bit pada tingkat tinggi akan digunakan sebagai tanda pengenal jenis alamat IPv6, yang disebut dengan Pormat Frefix (FP). 

Beberapa Kelebihan dari IPv6

  1. Memiliki Space alamat yang jauh lebih besar dari versi sebelumnya , karena memiliki panjang bit 128-bit
  2. Pengiriman pesan kebebrapa alamat dalam satu group/Pengalamatan multicast
  3. (SLAAC) IPv6 dapat membuat alamat sendiri tanpa bantuan DHCPv6, Stateless address autoconfiguration
  4. Adanya default security IPSec.
  5. Pengiriman paket yang lebih efisien dan sederhana 
  6. Adanya dukungan mobilitas dengan adanya Mobile IPv6
Perbedaan Header IPv4 dan IPv6



Jangan Lupa juga untuk baca 

IP v4 , Belajar IP Address dan Subnetting


Sekian artikel yang berjudul "IPv6 overview : Apa Itu IP Version 6" semoga dapat membantu pengenalan IP v6 .
Baca selengkapnya

IP v4 , Belajar IP Address dan Subnetting

Hi everyone ! 😀 . Senang rasanya bisa kembali menulis lagi di blog ini .

IP v4 , Belajar IP Address dan Subnetting
IP v4 , Belajar IP Address dan Subnetting

Judul postingan malam ini tentang IP v4 , dengan Judul "IP v4 , Belajar IP Address dan Subnetting" sebelum jauh jauh kita melangkah ke jenjang yang lebih serius 😎

dari sumber wikipedia pengertian IP v4 adalah sebagai berikut 

Alamat IP versi 4 (sering disebut dengan Alamat IPv4) adalah sebuah jenis pengalamatan jaringan yang digunakan di dalam protokol jaringan TCP/IP yang menggunakan protokol IP versi 4. kutipan wikipedia

jadi kesimpulan simple nya IP Address merupakan Alamat yang di gunakan dalam sebuah jaringan agar setiap host dari server hingga ke client bisa terhubung  dan saling bertukar Data dan Informasi . jika kita logikan dalam kehidupan sehari hari sama seperti alamat rumah kita , ada Nama Jalan , Ada Nama Komplek , Ada Nama Block Rumah , dan Nomer Rumah .  dengan adanya alamat kita bisa melakukan pengiriman surat dan barang kepada alamat rumah yang kita tuju , Jika alamatnya salah Kurir atau pak POS nya bisa kemana cari alat dan salah alamat atau surat nya tidak sampai ke tujuan .

heheh saya jadi ingat masalalu saat pertama mengenal IP address yang di ajarkan oleh Guru di SMK saya , Curhat dikit boleh ya 😃

oke back to topic .

Belajar IP Address dan Subnetting IP v4


IP Address v4 secara teroritis hitungan matematikan mampu memberikan 4M alamat kepada host , lebih tepatnya 4.294.967.296 . panjang total bit yang di miliki IPv4 adalah 32bit , jika ingin menghitung dari mana jumlah 4M alamat yang mampu di beri oleh IPv4 adalah sebagai berikut ini ,  256 (didapatkan dari 8 bit) dipangkat 4(karena terdapat 4 oktet) sehingga nilai maksimal dari alamat IP versi 4 tersebut adalah 255.255.255.255 dimana nilai dihitung dari nol sehingga nilai nilai host yang dapat ditampung adalah 256x256x256x256=4.294.967.296 host .


4.294.967.296 host ipv4 pada 2016 sudah hampir mencapat , berdasarkan data saya dapat dari APJII berdasarkan gambar berikut pada tahun 2011 sudah mencapai 1800 perubahan yang signifikan jika di bangding di tahun tahun 2009 , tapi coba bayangkan sekarang tahun 2016 loh ,,, sudah berapa ip yang terpakai ya ??? itu baru indonesia saja belum semua negara di dunia .

Alokasi IPv4 di Indonesia tahun 2011 Berdasarkan data APJII


dan untuk mengantisipasi kehabisan stock ipv4 maka di ciptakan ipv6. IPv6 menjadi jargon untuk menyelesaikan masalah yang di hadapi oleh oleh IPv4 , karena IPv6 memiliki panjang bit 128-bit secara matematikan jauh lebih banyak dari ipv4 .

Karena untuk membatasi agar isi postingan tidak keluar dari IPv4 , IPv6 akan saya bahas pada postingan yang berjudul "IPv6 overview : Apa Itu IP Version 6" .

Mengenal Pengelompokan IPv4 

Pengelompokan IPv4 juga di sebut dengan class(kelas) untuk membedakan bedakan kelas kelas ip address v4 . Berpedoman pada RFC 791  IPv4 di bagi menjadi beberapa kelas di lihat dari oktet pertamanya . untuk lebih jelas bisa lihat gambar berikut ini .




Kelas A
Alamat-alamat kelas A diberikan untuk jaringan skala besar. Nomor urut bit tertinggi di dalam alamat IP kelas A selalu diset dengan nilai 0 (nol). Tujuh bit berikutnya—untuk melengkapi oktet pertama—akan membuat sebuah network identifier. 24 bit sisanya (atau tiga oktet terakhir) merepresentasikan host identifier. Ini mengizinkan kelas A memiliki hingga 126 jaringan, dan 16,777,214 host tiap jaringannya. Alamat dengan oktet awal 127 tidak diizinkan, karena digunakan untuk mekanisme Interprocess Communication (IPC) di dalam mesin yang bersangkutan.

Kelas B
Alamat-alamat kelas B dikhususkan untuk jaringan skala menengah hingga skala besar. Dua bit pertama di dalam oktet pertama alamat IP kelas B selalu diset ke bilangan biner 10. 14 bit berikutnya (untuk melengkapi dua oktet pertama), akan membuat sebuah network identifier. 16 bit sisanya (dua oktet terakhir) merepresentasikan host identifier. Kelas B dapat memiliki 16,384 network, dan 65,534 host untuk setiap network-nya. 
Kelas C
Alamat IP kelas C digunakan untuk jaringan berskala kecil. Tiga bit pertama di dalam oktet pertama alamat kelas C selalu diset ke nilai biner 110. 21 bit selanjutnya (untuk melengkapi tiga oktet pertama) akan membentuk sebuah network identifier. 8 bit sisanya (sebagai oktet terakhir) akan merepresentasikan host identifier. Ini memungkinkan pembuatan total 2,097,152 buah network, dan 254 host untuk setiap network-nya.
Kelas D
Alamat IP kelas D disediakan hanya untuk alamat-alamat IP multicast, namun berbeda dengan tiga kelas di atas. Empat bit pertama di dalam IP kelas D selalu diset ke bilangan biner 1110. 28 bit sisanya digunakan sebagai alamat yang dapat digunakan untuk mengenali host. Untuk lebih jelas mengenal alamat ini, lihat pada bagian Alamat Multicast IPv4.
Kelas E
 Alamat IP kelas E disediakan sebagai alamat yang bersifat "eksperimental" atau percobaan dan dicadangkan untuk digunakan pada masa depan. Empat bit pertama selalu diset kepada bilangan biner 1111. 28 bit sisanya digunakan sebagai alamat yang dapat digunakan untuk mengenali host.

Pengertian di atas saya kutip dari wikipedia, berdasarkan perbagian kelas IPv4 di bagi menjadi 5 Kelas yang mana Setiap kelas memiliki perbedaan dari karakteristik dan jumlah pengalamatan host yang bisa di beri.


Silakan perhatikan gambar di atas , dari gambar di atas bisa kita lihat karekteristik setiap kelas (class) ipv4 , (decimal),(biner),(netmask)  , dalam penerapannya Ip address oleh penggiat jaringan tidak berpatokan bahwa ip 192.168.10.1 harus menggunakan subnet 255.255.255.0  , misalnya dalam kasus jika seorang admin jaringan ingin jumlah host yang mendapatkan ip sekitar 500 host, yang tidak dapat di cover jika menggunakan netmaks 255.255.255.0 jadi seorang admin jaringan bisa merubah penulisan netmaks di sebuah server atau router menjadi 255.255.254.0 yang dalam penulisanya bisa menggunakan "/" 192,168.10.1/23


Sedangkan berdasarkan Ruang Lingkupnya IP Address V4 di bagi menjadi 2 . yaitu IP Publik dan IP Privat .


IP Public 
Alamat publik adalah alamat-alamat yang telah ditetapkan oleh InterNIC dan berisi beberapa buah network identifier yang telah dijamin unik (artinya, tidak ada dua host yang menggunakan alamat yang sama) jika intranet tersebut telah terhubung ke Internet.
Ketika beberapa alamat publik telah ditetapkan, maka beberapa rute dapat diprogram ke dalam sebuah router sehingga lalu lintas data yang menuju alamat publik tersebut dapat mencapai lokasinya. Di Internet, lalu lintas ke sebuah alamat publik tujuan dapat dicapai, selama masih terkoneksi dengan Internet.
IP Private

Setiap node IP membutuhkan sebuah alamat IP yang secara global unik terhadap Internetwork IP. Pada kasus Internet, setiap node di dalam sebuah jaringan yang terhubung ke Internet akan membutuhkan sebuah alamat yang unik secara global terhadap Internet. Karena perkembangan Internet yang sangat amat pesat, organisasi-organisasi yang menghubungkan intranet miliknya ke Internet membutuhkan sebuah alamat publik untuk setiap node di dalam intranet miliknya tersebut. Tentu saja, hal ini akan membutuhkan sebuah alamat publik yang unik secara global.
Ketika menganalisis kebutuhan pengalamatan yang dibutuhkan oleh sebuah organisasi, para desainer Internet memiliki pemikiran yaitu bagi kebanyakan organisasi, kebanyakan host di dalam intranet organisasi tersebut tidak harus terhubung secara langsung ke Internet. Host-host yang membutuhkan sekumpulan layanan Internet, seperti halnya akses terhadap web atau e-mail, biasanya mengakses layanan Internet tersebut melalui gateway yang berjalan di atas lapisan aplikasi seperti proxy server atau e-mail server. Hasilnya, kebanyakan organisasi hanya membutuhkan alamat publik dalam jumlah sedikit saja yang nantinya digunakan oleh node-node tersebut (hanya untuk proxy, router, firewall, atau translator alamat jaringan) yang terhubung secara langsung ke Internet.
Untuk host-host di dalam sebuah organisasi yang tidak membutuhkan akses langsung ke Internet, alamat-alamat IP yang bukan duplikat dari alamat publik yang telah ditetapkan mutlak dibutuhkan. Untuk mengatasi masalah pengalamatan ini, para desainer Internet mereservasikan sebagian ruangan alamat IP dan menyebut bagian tersebut sebagai ruangan alamat pribadi. Sebuah alamat IP yang berada di dalam ruangan alamat pribadi tidak akan digunakan sebagai sebuah alamat publik. Alamat IP yang berada di dalam ruangan alamat pribadi dikenal juga dengan alamat pribadi atau Private Address. Karena di antara ruangan alamat publik dan ruangan alamat pribadi tidak saling melakukan overlapping, maka alamat pribadi tidak akan menduplikasi alamat publik, dan tidak pula sebaliknya. Sebuah jaringan yang menggunakan alamat IP privat disebut juga dengan jaringan privat atau private network.

Demikian postingan yang berjudul  IP v4 , Belajar IP Address dan Subnetting , mungkin masih banyak yang kurang maksimal dalam postingan saya, jangan lupa untuk komentar jika ada yang ingin dipertayakan 😃

Jangan lupa juga untuk membaca artikel yang berjudul IPv6 overview : Apa Itu IP Version 6


Baca selengkapnya

Sunday, November 13, 2016

Cara Mudah Menjalankan Virtual Router Mikrotik Dengan GNS3

Hi everyone !

Semoga masih ada stock kopi hitam yang pahit dan manis , so lanjut lagi posting , ini posting lanjutan dari postingan sebelumnya . silakan di baca kalau belum baca :)

Qemu GNS3 - Virtual Mikrotik Dengan GNS3



Let's start together 😊😎

untuk bisa menjalan mikrotik di GNS 3 ada beberapa tahap yang harus di jalankan .
1. membuat file image mikrotik bootable →→ Qemu GNS3 - Virtual Mikrotik Dengan GNS3
2. menambah image mikrotik yang sudah di buat ke dalam qemu GNS3 

untuk tahap pertama sudah saya posting di postingan sebelumnya . silakan di cek dan baca dulu kalau belum membuat file image bootable untuk Qemu GNS3 nya .

Cara Mudah Menjalankan Virtual Router Mikrotik Dengan GNS3
Cara Mudah Menjalankan Virtual Router Mikrotik Dengan GNS3


Menjalankan Virtual Router Mikrotik Dengan GNS3


kita fokus ke tahap ke2 . tahap ke2 di bagi menjadi beberapa point ya biar kita mudah :)

Point Pertama .

Jalankan terlebih dahulu GNS3 nya kalau GNS3nya belum jalan kita gak bisa lanjut ketahap selanjutnya ,

Cara Mudah Menjalankan Virtual Router Mikrotik Dengan GNS3



Kemudian 

Point Kedua .

Edit–> Preferences–> 
menjalankan Qemu Mikrotik di GNS3
menjalankan Qemu Mikrotik di GNS3

Setelah kamu klik preferences akan tampil seperti ini , dan ikutin langkah langka ini .

menjalankan Qemu Mikrotik di GNS3


QemuWorking directory [sesuaikan dimana anda akan menjalankan] → Path to Qemu [lihat di mana file qemu anda berada] → Path to Qemu-img [sesuaikan dengan di mana file qemu-img kamu berada]    → kemudian untuk memastikan apakah setingan berjalan silakan gunakan tombol Test Setting  jika sudah tampil seperti gambar di atas tersenyumlah 😎😃 lanjut ketahap selanjutnya 


menjalankan Qemu Mikrotik di GNS3

Qemu GuestIdentifier name [suka suka mau kasih nama apa] ➻ Binary Image [sesuaikan dengan di mana kamu menyimpan file img yang telah di buat ] ➻ Klik Save ➻ klik Oke


menjalankan Qemu Mikrotik di GNS3
menjalankan Qemu Mikrotik di GNS3


klik Browse All Devices ➻ Qemu guest  ↠ drag and drop Qemu guest seperti yang terlihat di gambar  sesuaikan nama qemu dengan yang kita buat sebelumnya dan klik Ok

menjalankan Qemu Mikrotik di GNS3


kemudian klik kanan di icon qemu dan pilih start , kemudian akan tampil seperi gambar berikut ini .

menjalankan Qemu Mikrotik di GNS3

Oke Proses sudah selesai 😎 . semoga bisa membantu untuk yang membutuhkan artikel ini . untuk share settingan bisa di lain postingan yah , bisa setting VLAN  Bisa Setting OSPF ,MPLS , sampai jumpa di postingan selanjutnya . karena efek kopi sudah habis 

jika bingung masih belum tau cara membuat file img untuk bootable , silakan baca postingan saya sebelumnya , di link berikut ini .Qemu GNS3 - Virtual Mikrotik Dengan GNS3
Baca selengkapnya

Qemu GNS3 - Virtual Mikrotik Dengan GNS3

Hi everyone ! :)

Nulis atikelnya malam malam terus, Saat sudah banyak ampas kopi terendap di dasar gelas . Maklum Bangsawan :),  kalau siang sibuk menjalankan tugas keBangsawanan .

postingan ini adalah postingan awal dari postingan yang berjudul :
Cara Mudah Menjalankan Virtual Router Mikrotik Dengan GNS3

Sesuai judul postingan malam ini tentang GNS3 yang akan di gunakan untuk virtual Mikrotik  .

GNS3 (Graphic Network Simulator) adalah software simulasi jaringan komputer berbasis GUI yang mirip dengan Cisco Packet Tracer. Namun pada GNS3 memungkinkan simulasi jaringan yang komplek, karena menggunakan operating system asli dari perangkat jaringan seperti cisco dan juniper.29 Jan 2013 sumber ilmukomputer.org

Qemu GNS3 - Virtual Mikrotik Dengan GNS3


Berdasarkan pengertian GNS yang saya kutip dari ilmukomputer[dot]org bisa untuk virtual cisco dan juniper ,postingan tahun 2013 , tapi sudah lama setelah itu GNS3 Juga Bisa untuk virtual router mikrotik . GNS3 bisa mejadi media untuk belajar atau untuk oprek oprek . sangat di butuhkan untuk pelajar SMK yang ingin mendalami mikrotik tapi terkendala dalam segi hardware baca text saja tidak akan bisa membuat kita pandai dalam praktek .

compare qemu dibanding vmware dan virtualbox
compare qemu dibanding vmware dan virtualbox


Di sini komputer yang saya gunakan dengan system operasi Win8 32bit . ada sedikit kekurangan jika menggunakan yang 32bit . berhubung saya cuma punya komputer yang 32bit kita fokus bahas Install GNS 3 di System 32bit untuk mejalankan Virtual Router Mikrotik .

Install GNS 3 di System 32bit untuk mejalankan Virtual Router Mikrotik


Oke lanjut ke proses Download dan Instalasi GNS3 Di system 32bit .


1. Download file master GNS3 khusus untuk 32 bit 
Untuk mendownload kamu bisa download di link berikut ini .
atau kalau malah kena iklan bisa langsung kesini :)

pilih file yang ada namanya all-in-one  oke .


Instalasi nya seperti biasa kamu cuma perlu tekan next next , hingga proses selesai silakan minum dulu kopi yang sudah dingin :)

Install GNS 3 di System 32bit untuk mejalankan Virtual Router Mikrotik
Install GNS 3 di System 32bit untuk mejalankan Virtual Router Mikrotik

2. Oke untuk selanjut nya kita download qemu , untuk secara umum kemu sudah terinstall saat kita install GNS3 , tapi karena pengalaman saya qemu itu tidak berjalan maksimal di system32 oleh karena itu kita download saja file master qemu  link nya ada di bawah ini .

tunggu download hingga selesai , kemudian dowble klik dan install kemudian pilih file instalasi di dalam "C:\Program Files\GNS3\qemu" dan tunggu hingga selesai .

Install GNS 3 di System 32bit untuk mejalankan Virtual Router Mikrotik



oke kita lanjut ke tahap selanjutnya . 


3. Download file iso mikrotik yang kita perlukan , kalau sudah punya ya jangan downloan lagi buang buang kuota kalau pakai kuota :) . tapi kalau belum punya download link di bawah ini . file iso mikrotiknya ROS V6.20 kalau memau yang terbaru bisa download dari web resminya mikrotik .
Kalau mau ke file google drive saya tanpa limit download . gunakan link di bawah ini .

Tunggu Download hingga selesai . jangan lupa extract file mikrotik.iso nya yah jangan di biarkan di dalam file zip :)


4. Merubah file iso mikrotik menjadi berformat img agar bisa di operasikan di GNS menggunakan qemu .

buka folder "C:\Program Files\GNS3\qemu" kemudian klik shift + klik kanan pilih  Open Command Window Here 


Install GNS 3 di System 32bit untuk mejalankan Virtual Router Mikrotik
Install GNS 3 di System 32bit untuk mejalankan Virtual Router Mikrotik




qemu-img.exe create -f qcow2 D:/img-GNS3/mikrotik.img 256M



Install GNS 3 di System 32bit untuk mejalankan Virtual Router Mikrotik



"D:/img-GNS3/mikrotik.img 256M" sesuaikan dimana akan kamu simpan file mikrotik.img


oke ke step selanjutnya


qemu-system-i386.exe "D:/img-GNS3/mikrotik.img" -boot d -cdrom "D:\dimana file kamu extract tadi\mikrotik.iso"




Install GNS 3 di System 32bit untuk mejalankan Virtual Router Mikrotik


Akan keluar popup seperti kita install mikrotik di PC . tekan a kemudia i , pilih no dan kemudian pilih yes .



tunggu hingga proses selesai .


Step selanjutnya lagi

jalankan perintah berikut masih di CMD yang sama


qemu-system-i386.exe "D:/img-GNS3/mikrotik.img" -boot c




oke jika tampil seperti ini berarti sudah sukses berarti file mikrotik.img sudah bootable untuk GNS3


Next langkah selanjutnya : Cara Mudah Menjalankan Virtual Router Mikrotik Dengan GNS3

Baca selengkapnya