Latest Updates

TUGAS ROUTING - Statis dan Dinamis

TUGAS ROUTING - Statis dan Dinamis
1. Apakah yang dimaksud dengan routing?
Jawab:  routing merupakan sebuah proses untuk meneruskan paket-paket jaringan dari satu jaringan kejaringan lainnya melalui sebuah antar-jaringan (internetwork). Proses ini dilakukan oleh sebuah perangkat jaringan yang disebut sebagai router.

2. Apa yang membedakan antara routing statis dan routing dinamis?
Jawab: 
  • Routing statis    ->     informasi tabel routing diisi secara mabual oleh administrator jaringan.
  • Routing dinamis    ->     tabel routing didapat secara otomatis melalui protocol routing yang digunakan.
TUGAS ROUTING - Statis dan Dinamis

3. Sebutkan macam protocol  routing dinamis !
Jawab:
  • Routing Information Protocol (RIP)
  • Interior Gateway Routing Protocol (IGRP)
  • Open Shortest Path First (OSPF)
  • Enchanced Interior Gatway Routing Protocil (EIGRP)
  • Border Gateway Protocol (BGP)

4. Router dalam menentukan best path menggunakan metrics atau routing metrics. Dua dari metrics yang umum digunakan adalah Hop Count dan Cost. Sebutkan protocol routing mana yang menggunakan metrics tersebut !
Jawab:  RIP dan EIGRP

5. Protocol routing dapat dibedakan menjadi 2 yaitu classfull protocol dan classless protocol, apa maksudnya?
Jawab:
  • Classfull protocol adalah Penerapan subnet secara penuh atau default. /24,/16,/8. Artinya penggunaan kelas full dikonsep ini. Classful routing protocols juga ialah suatu protocol dimana protokol ini tidak ‘membawa’ routing mask information ketika update routing atau routing advertisements. Ia hanya membawa informasi ip-address saja, dan menggunakan informasi default mask sebagai mask-nya. Dynamic routing Classfull : Rip V1, IGRP. Classfull merupakan metode pembagian IP address berdasarkan kelas IP address ( yang berjumlah sekitar 4 milyar ).
  • Classless routing protocols yaitu suatu metodologi pengalokasian IP Address dalam notasi Classless Inter Domain Routing(CIDR). Istilah lain yang digunakan untuk menyebut bagian IP address yang menunjuk suatu jaringan secara lebih spesifik. Biasanya dalam menuliskan CIDR suatu kelas IP Address digunakan tanda garis miring (Slash)“/”, diikuti dengan angka yang menunjukan panjang CIDR ini dalam bit. Contoh: 192.168.1.0/24.

Pemberontakan DI-TII Kartosuwiryo di Jawa Barat - Latar Belakang, Tujuan, Upaya Penumpasan, Kronologis

Pemberontakan DI-TII Kartosuwiryo di Jawa Barat - Latar Belakang, Tujuan, Upaya Penumpasan, Kronologis
Negara Islam Indonesia (disingkat NII, juga dikenal dengan nama Darul Islam atau DI) yang artinya adalah "Rumah Islam" adalah gerakan politik yang diproklamasikan pada 7 Agustus 1949 (ditulis sebagai 12 Syawal 1368 dalam kalender Hijriyah) oleh Sekarmadji Maridjan Kartosoewirjo di Desa Cisampah, Kecamatan Ciawiligar, Kawedanan Cisayong, Tasikmalaya, Jawa Barat. Diproklamirkan saat Negara Pasundan buatan belanda mengangkat Raden Aria Adipati Wiranatakoesoema sebagai presiden.

Gerakan ini bertujuan menjadikan Republik Indonesia yang saat itu baru saja diproklamasikan kemerdekaannya dan ada pada masa perang dengan tentara Kerajaan Belanda sebagai negarateokrasi dengan agama Islam sebagai dasar negara. Dalam proklamasinya bahwa "Hukum yang berlaku dalam Negara Islam Indonesia adalah Hukum Islam", lebih jelas lagi dalam undang-undangnya dinyatakan bahwa "Negara berdasarkan Islam" dan "Hukum yang tertinggi adalah Al Quran dan Hadits". Proklamasi Negara Islam Indonesia dengan tegas menyatakan kewajiban negara untuk membuat undang-undang yang berlandaskan syari'at Islam, dan penolakan yang keras terhadap ideologi selain Alqur'an dan Hadits Shahih, yang mereka sebut dengan "hukum kafir", sesuai dalam Qur'aan Surah 5. Al-Maidah, ayat 50.

Dalam perkembangannya, DI menyebar hingga di beberapa wilayah, terutama Jawa Barat (berikut dengan daerah yang berbatasan di Jawa Tengah), Sulawesi Selatan, Aceh dan Kalimantan. SetelahKartosoewirjo ditangkap TNI dan dieksekusi pada 1962, gerakan ini menjadi terpecah, namun tetap eksis secara diam-diam meskipun dianggap sebagai organisasi ilegal oleh pemerintah Indonesia.
 
 Pemberontakan DI-TII Kartosuwiryo di Jawa Barat - Latar Belakang, Tujuan, Upaya Penumpasan, Kronologis
Bendera DI-TII

A. Latar Belakang dan Tujuan Pemberontakan DI/TIIGerakan NII ini bertujuan untuk menjadikan Republik Indonesia sebagai sebuah Negara yang menerapkan dasar Agama Islam sebagai dasar Negara. Dalam proklamasinya tertulis bahwa “Hukum yang berlaku di Negara Islam Indonesia adalah Hukum Islam” atau lebih jelasnya lagi, di dalam undang-undang tertulis bahwa “Negara Berdasarkan Islam” dan “Hukum tertinggi adalah Al Qur’an dan Hadist”. Proklamasi Negara Islam Indonesia (NII) menyatakan dengan tegas bahwa kewajiban Negara untuk membuat undang-undang berdasarkan syari’at Islam, dan menolak keras terhadap ideologi selain Al Qur’an dan Hadist, atau yang sering mereka sebut dengan hukum kafir.

Dalam perkembangannya, Negara Islam Indonesia ini menyebar sampai ke beberapa wilayah yang berada di Negara Indonesia terutama Jawa Barat, Jawa Tengah, Kalimantan Selatan, Aceh, dan Sulawesi Selatan. Setelah Kartosuwirjo ditangkap oleh Tentara Nasional Indonesia (TNI) dan dieksekusi pada tahun 1962, gerakan Darul Islam tersebut menjadi terpecah. Akan tetapi, meskipun dianggap sebagai gerakan ilegal oleh Negara Indonesia, pemberontakan DI/TII (Darul Islam/Tentara Islam Indonesia) ini masih berjalan meskipun dengan secara diam-diam di Jawa Barat, Indonesia.

Pada Tanggal 7 Agustus 1949, di sebuah desa yang terletak di kabupaten Tasikmalaya, Jawa Barat. Sekarmadji Maridjan Kartosoewirjo mengumumkan bahwa Negara Islam Indonesia telah berdiri di Negara Indonesia, dengan gerakannya yang disebut dengan DI (Darul Islam) dan para tentaranya diberi julukan dengan sebutan TII (Tentara Islam Indonesia). Gerakan DI/TII ini dibentuk pada saat provinsi Jawa Barat ditinggalkan oleh Pasukan Siliwangi yang sedang berhijrah ke Jawa Tengah dan Yogyakarta dalam rangka melaksanakan perundingan Renville.

Saat pasukan Siliwangi tersebut berhijrah, kelompok DI/TII ini dengan leluasa melakukan gerakannya dengan merusak dan membakar rumah penduduk, membongkar jalan kereta api, serta menyiksa dan merampas harta benda yang dimiliki oleh penduduk di daerah tersebut. Namun, setelah pasukan Siliwangi menjadwalkan untuk kembali ke Jawa Barat, kelompok DI/TII tersebut harus berhadapan dengan pasukan Siliwangi.

B. Upaya Penumpasan Pemberontakan DI/TIIUsaha untuk meruntuhkan organisasi DI/TII ini memakan waktu cukup lama di karenakan oleh beberapa faktor, yaitu:
  1. Tempat tinggal pasukan DI/TII ini berada di daerah pegunungan yang sangat mendukung organisasi DI/TII untuk bergerilya.
  2. Pasukan Sekarmadji dapat bergerak dengan leluasa di lingkungan penduduk.
  3. Pasukan DI/TII mendapat bantuan dari orang Belanda yang di antaranya pemilik perkebunan, dan para pendukung Negara pasundan.
  4. Suasana Politik yang tidak konsisten, serta prilaku beberapa golongan partai politik yang telah mempersulit usaha untuk pemulihan keamanan.
Selanjutnya, untuk menghadapi pasukan DI/TII, pemerintah mengerahkan Tentara Nasional Indonesia (TNI) untuk meringkus kelompok ini. Pada tahun 1960 para pasukan Siliwangi bekerjasama dengan rakyat untuk melakukan operasi “Bratayudha” dan “Pagar Betis” untuk menumpas kelompok DI/TII tersebut. Pada Tanggal 4 Juni 1962 Sekarmadji Maridjan Kartosoewirjo dan para pengawalnya di tangkap oleh pasukan Siliwangi dalam operasi Bratayudha yang berlangsung di Gunung Geber, Majalaya, Jawa Barat. Setelah Sekarmadji ditangkap oleh pasukan TNI, Mahkamah Angkatan Darat menyatakan bahwa Sekarmadji Maridjan Kartosoewirjo dijatuhi hukuman mati, dan dan setelah Sekarmadji meninggal, pemberontakan DI/TII di Jawa Barat dapat dimusnahkan.

C. Kronologis Pemberontakan DI-TII Kartosuwiryo di Jawa BaratRakyat di perdesaan Jawa Barat pernah mengalami masa kelam. Penuh tumpahan darah dan air mata. Masa kekacauan bersenjata, yang menimbulkan korban harta dan jiwa. Antara th.1949-1962 muncul gerakan D/TII yang mengusung cita-cita pembentukan Negara Islam Indonesia, dengan menggunakan kekerasan, berhadapan dengan TNI dan rakyat yang mencintai NKRI. H.Usep Romli HM, wartawan senior, juga sastrawan Sunda peraih dua kali penghargaan Rancage (2010 dan 2011), menuliskan pengalaman masa kecil hidup di tengah-tengah konflik tersebut. Ia yang sejak kanak-kanak hingga usia tua sekarang,tetap tinggal di pedesaan Kec.Cibiuk, Kab.Garut, menurunkan tiga serial tulisan mengenai suka-duka zaman gorombolan itu.

Ribut-ribut soal Negara Islam Indonesia (NII), pikiran melayang ke masa kanak-kanak th.1960-an. Ketika di Jawa Barat berkecamuk gangguan keamanan, akibat ulah Sekarmaji Marijan Kartosuwiryo, memproklamasikan Negara Islam Indonesia di Gn. Sawal, Kab. Ciamis, 7 Agustus 1949. NII disebut Darul Islam (Negara Islam). Sedangkan Republik Indonesia dituduh Darul Harbi. Negara musuh, karena menggunakan dasar negara bukan Islam. Karena itu, wajib diperangi, dimusnahkan. Jika ingin selamat, penduduk RI harus pindah ke DI, yang juga disebut Darussalam (Negara Keselamatan).

Untuk melaksanakan cita-citanya, DI membentuk pasukan Tentara Islam Indonesia (TII). Terjadilah bentrok selama 13 tahun terus-menerus, antara TNI dibantu rakyat, dengan TII yang sering menyerang ke kampung dan desa. Membakar rumah, membunuh penduduk sipil, dan merampas harta benda, untuk di bawa ke markas-markas mereka di hutan dan gunung. Salah satu daerah terparah oleh serangan DI/TII adalah desa Cibugel, Kec. Darmaraja. Kab. Sumedang tahun 1959. Lebih dari seratus penduduk setempat terbunuh secara kejam.

Sejak gorombolan (sebuatan untuk pasukan DI/TII), meranjah pekampungan dan pedesaan Tatar Sunda, timbul bermacam rumor sarkastis, yang menggambarkan kepedihan penduduk, derita hidup di bawah ancaman peluru. Yang berperang adalah TNI melawan DI/TII, tapi yang menjadi korban, pasti rakyat kecil. Ibarat gajah bertarung dengan gajah, pelanduk mati di tengah-tengah. Yang berseteru karena perbedaan ideologi negara, adalah Bung Karno (Ir.Soekarno, presiden RI), melawan Mas Karto (SM Kartosuwiryo, Imam/Panglima Tertinggi DI/TII), tapi yang sengsara luar biasa adalah Mang Karna dan Kang Karta, orang pedesaan lugu sederhana yang tak tahu apa-apa.

Juga muncul istilah kongres. Singkatan dari ka hareup nyokong, ka tukang beres. Artinya, kepada tentara (RI) membantu, kepada gorombolan pun, membantu pula. Jika tidak begitu, tewaslah sudah. Jika menampakkan wajah merengut ketika ada TNI patroli, pasti dituding sebagai antek DI. Jika kikir tak memenuhi permintaan DI, berupa faíi (iuran wajib), pasti akan dianggap pro-TNI. Maka terpaksalah pasang dua wajah. Siang membantu TNI, malam mendukung DI.

Jika malam hari ada gorombolan menyerang, rakyat harus siap-siap menghindar. Tinggalkan rumah. Bawa barang seperlunya, seperti pakaian. Masuk ke dalam bewak. Yaitu lubang cukup besar, sedalam kl.1,5 meteran, letaknya tersembunyi, agak jauh dari rumah. Di satu kampung, biasanya ada 4 atau 5 bewak. Begitu terdengar bunyi tembakan pertama, langsung orang-orang kampung berhamburan masuk bewak terdekat. Di situ terbilang aman, daripada sembunyi di rumah. Siapa tahu rumah dibakar. Atau ada peluru nyasar menembus dinding yang rata-rata terbuat dari anyaman bambu alias bilik.

Tidak terpikir kemungkinan ada gorombolan menyeranga bewak. Sebab belum pernah ada kejadia semacam itu. Mungkin gorombolan terlalu sibuk bertempur dengan tentara. Atau sibuk mengumpulkan "ghonimah” atau hasil rampasan dari penduduk. Sehingga tak terpikir di benak mereka untuk menyerang bewak.

Justru pernah terjadi, orang meninggal di dalam bewak bukan karena terkena peluru gorombolan. Melainkan dipatuk ular belang. Persi bagian pahanya. Mengerang kesakitan beberapa jam, tanpa ada yang mamp menolong. Bagaimana dapat menolong? Di luar sana baku tembak sedang berkecamuk. Apalagi tak seorang pun tahu ada yang dipatuk ular. Maklum gelap gulita dan semua orang mencoba ngadedempes. Tak ada yang berani bicara sepatah katapun selain bunyi bibir membaca doía dan wirid agar selamat mendapat perlindungan Allah SWT. Pagi-pagi baru ketahuan, korban meninggal. Ular belang yang mematuknya masih menempel di paha korban.

Ada pula kejadian menggelikan sekaligus meyebalkan. Semua orang berloncatan ke dalam bewak karena tiba-tiba ada serangan mendadak. Beberapa jenak kemudian, di tengah bau kepulan mesiu dan benda hangus terbakar dari rumah-rumah, tercium bau menyengat yang bersumber dari kotoran manusia. Semua sibuk, bertanya-tanya dengan bisik-bisik.

Akhirnya ada yang mengaku.Seorang lelaki separuh baya. Ia tadi sedang jongkok di pacilingan (WC sederhana di atas kolam), ketika tembakan pertama berbunyi. Tanpa ingat apa-apa, ia langsung berdiri. Lari ke bewak. Dan menyebar sesuatu yang tidak mengenakkan penciuman semua orang. Apalagi di tempat sempit dan sesak begitu.

Apa boleh buat. Semua terpaksa bertahan semalaman di tengah ancaman ketakutan dan siksaan sampingan lainnya yang kadang tak lazim. Derita itu baru berakhir, setelah gorombolan bertekuk-lutut menghadapi gerakan Pager Bitis, sebuah kerjasama yang indah dan harmonis antara rakyat dengan Divisi Siliwangi dalam memulihkan keamanan di Jawa Barat. Apalag setelah SM Kartosuwiryo tertangkap hidup-hidup di Gn.Rakutak, Majalaya, oleh pasukan Batalyon 328/Kujang 2 Siliwangi, pimpinan Letda Suhanda. Rakyat kembali merasa aman dan nyaman, menikmati malam-malam di rumah, tanpa harus sembunyi dalam bewak dengan risiko dipatuk ular atau mengisap bau tidak enak.

Pengertian dan Konfigurasi WPA-PSK dan WEP serta TKIP-AES seri A

Pengertian dan Konfigurasi  WPA-PSK dan WEP serta TKIP-AES seri A
a) WPA-PSK
WPA-PSK (Wi-Fi Protected Access – Pre Shared Key) adalah pengamanan jaringan nirkabel dengan menggunakan metoda WPA-PSK jika tidak ada authentikasi server yang digunakan. Dengan demikian access point dapat dijalankan dengan mode WPA tanpa menggunakan bantuan komputer lain sebagai server. Cara mengkonfigurasikannya juga cukup sederhana. Perlu diketahui bahwa tidak semua access point akan mempunyai fasilitas yang sama dan tidak semua access point menggunakan cara yang sama dalam mendapatkan Shared-Key yang akan dibagikan ke client.

Pada access point Dlink DWL-2000AP, pemberian Shared-Key dilakukan secara manual tanpa mengetahui algoritma apa yang digunakan. Keadaan ini berbanding terbalik dengan akses point Linksys WRT54G, dimana administrator dapat memilih dari dua algoritma WPA yang disediakan, yang terdiri dari algoritma TKIP atau algoritma AES.

Setelah Shared-Key didapat, maka client yang akan bergabung dengan access point cukup memasukkan angka/kode yang diijinkan dan dikenal oleh access point. Prinsip kerja yang digunakan WPA-PSK sangat mirip dengan pengamanan jaringan nirkabel dengan menggunakan metoda Shared-Key.

Cara konfigurasi WPA-PSK:
  • Hubungkan PC Anda (Laptop) ke Pelabuhan 1,2,3,4 salah satu dari mereka) menggunakan Jaringan kabel (Router).
  • Jalankan IE anda (Internet explorer) dan kunci di 192.168.0.1 pada kolom alamat dan tekan enter.
  • Masukkan Username: admin dan tanpa password (jika default) klik OK
  • Pada halaman konfigurasi-Link D, klik Setup Wireless Setup> Manual Setup Wireless Connection>.
  • Klik pada > Modus Keamanan pilih Aktifkan WPA / WPA2 keamanan nirkabel.

Jaringan Kunci: Kunci jaringan adalah password yang WPA-PSK / WPA2-PSK akan menggunakan untuk tujuan otentikasi. Baik kartu router dan nirkabel harus dikonfigurasi dengan Network Key sama. Minimum adalah 8 karakter, karakter maksimum adalah 63.
  • Langkah 6 Setelah Mengatur Network Key , klik Simpan Pengaturan .
  • Langkah 7 Silahkan tunggu sebentar sementara router adalah menyimpan pengaturan.
  • Pengaturan keaman bagian Router dari WPA-PSK / WPA2-PSK telah selesai.
b) WEP (Wired Equivalent Privacy)
WEP (Wired Equivalent Privacy) atau biasa disebut Shared Key adalah suatu metoda pengamanan jaringan nirkabel, disebut juga dengan Shared Key Authentication. Shared Key Authentication adalah metoda otentikasi yang membutuhkan penggunaan WEP. Enkripsi WEP menggunakan kunci yang dimasukkan (oleh administrator) ke client maupun access point. Kunci ini harus cocok dari yang diberikan akses point ke client, dengan yang dimasukkan client untuk autentikasi menuju access point.
Kelebihan WEP
  • Saat user hendak mengkoneksikan laptopnya, user tidak melakukan perubahan setting apapun, semua serba otomatis, dan saat pertama kali hendak browsing, user akan diminta untuk memasukkan Username dan password. Hampir semua komponen wireless sudah mendukung protokol ini.
Kelemahan WEP
  • Masalah kunci yang lemah, algoritma RC4 yang digunakan dapat dipecahkan.
  • WEP menggunakan kunci yang bersifat statis
Cara konfigurasi WEP:
  • Masuk ke Access point, kemudian ketikkan IP Addressnya pada web browser.
  • Masukkan Username dan password
  • Pilih Wireless→security
  • Ubah Encription menjadi WEP→klik SET WEP KEY
  • Setelah itu akan muncul tampilan seperti dibawah.
  • Perhatikan KEY LENGTH
- Jika  64 bit : 10 karakter
- 128 bit : 26 karakter
- maka, semakin banyak bit, jumlah karakter yg diberikan semakin panjang
  • Masukkan Encription Key 1 dan klik Apply changes

c) TKIP-AES seri ATKIP dan AES TKIP adalah suite algoritma yang bekerja sebagai "wrapper" untuk WEP, yang memungkinkan pengguna peralatan WLAN warisan untuk upgrade ke TKIP tanpa mengganti perangkat keras. TKIP menggunakan pemrograman WEP asli tapi "membungkus" kode tambahan pada awal dan akhir untuk merangkum dan memodifikasinya. Seperti WEP, TKIP menggunakan algoritma enkripsi RC4 streaming sebagai basisnya. Protokol baru, bagaimanapun, mengenkripsi setiap paket data dengan kunci enkripsi yang unik, dan tombol yang jauh lebih kuat dibandingkan pendahulunya. Untuk meningkatkan kekuatan kunci, TKIP mencakup empat algoritma tambahan: Sebuah integritas pesan kriptografi memeriksa untuk melindungi paket Mekanisme sequencing inisialisasi-vektor yang mencakup hashing, karena bertentangan dengan transmisi teks biasa WEP A fungsi tombol-pencampur per-paket untuk meningkatkan kekuatan kriptografi A re Mekanisme-keying untuk memberikan pembangkitan kunci setiap 10.000 paket. Sementara TKIP berguna untuk meningkatkan keamanan pada perangkat awalnya dilengkapi dengan WEP, itu tidak mengatasi semua masalah keamanan yang dihadapi WLAN dan mungkin tidak dapat diandalkan atau cukup efisien untuk perusahaan sensitif dan transmisi data pemerintah. 802.11i menentukan standar Advanced Encryption Standard (AES) selain TKIP. AES menawarkan tingkat keamanan yang lebih tinggi dan telah disetujui untuk digunakan pemerintah, tetapi membutuhkan upgrade hardware untuk implementasi. Sebagai organisasi mengganti peralatan nirkabel yang lebih tua, AES diharapkan menjadi standar enkripsi diterima untuk keamanan WLAN.

Blok Situs Dengan Layer7 di Mikrotik

Blok Situs Dengan Layer7 di Mikrotik

Protokol Layer7 adalah metode untuk mencari pola dalam ICMP/TCP/UDP stream, atau istilah lainnya regexp pattern.

Cara kerja L7 adalah mencocokkan (mathcer) 10 paket koneksi pertama atau 2KB koneksi pertama dan mencari pola/pattern data yang sesuai dengan yang tersedia. Jika pola ini tidak ditemukan dalam data yang tersedia, matcher tidak memeriksa lebih lanjut. Dan akan dianggap unknown connections. Anda harus mempertimbangkan bahwa banyak koneksi secara signifikan akan meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk menghindari hal tersebut, maka tambahkan regular firewall matchers (pattern) untuk mengurangi jumlah data yang dikirimkan ke layer-7 filter.

Layer 7 matcher harus melihat kedua arah lalu lintas (masuk dan keluar). Untuk memenuhi persyaratan ini rule L7 harus diatur dalam chain Forward. Jika rule pada chain input/prerouting, maka aturan yang sama juga harus diatur dalam chain output/postrouting, jika tidak, maka data mungkin dianggap tidak lengkap sehingga pola/pattern dianggap tidak benar/cocok.

Berikut cara block situs dengan layer7 di mikrotik:

1. Pastikan Mikrotik yang anda gunakan adalah Versi 3.x , karena di versi 2.9.x fitur ini tidak saya temukan, aktifkan winbox dan buka router Mikrotik yang akan digunakan.
 

2.    Buat daftar pada Layer 7 Protocol dengan cara: klik IP->Firewall lalu pilih tab “Layer 7 Protocols” Lalu masukkan daftar URL diatas satu persatu di “Layer 7 Protocols” dengan cara: Klik tanda + dan isi kotak Name dan Regexp lalu OK
 

3.    Klik tab “Mangle” lalu klik tanda + lalu pilih Chain “Prerouting” untuk jaringan yang menggunakan Masquerade/NAT atau pilih Chain “Forward” untuk jarigan yang tidak menggunakan Masquerade/NAT
 

Kemudian klik tab “Advanced” dan pilih Layer 7 Protocol yang telah dibuat sebelumnya dengan mengklik drop-down atau segitiga hitam disamping kanan baris Layer 7 Protocol.
 

Kemudian klik tab “Action” dan pilih Action = mark connection, dan isi New Connection Mark = ilegal-url-connection dengan Passthrough terceklist (biasa pasti sudah terceklist) lalu klik OK.

Lakukan langkah ketiga ini utk setiap baris yang ada di Layer 7 Protocols

4.    Masih di tab Mangle klik tanda + lalu pilih Chain ”Prerouting” untuk jaringan Masquerade atau pilih ”Forward”: untuk jaringan non Masqureade, dan pilih Connection Mark dengan ”ilegal-url-connection” dengan mengklik drop-down atau segitiga hitam di samping kanan field/baris Connection Mark. Kemudian pilih tab Action dan pilih Action = mark packet dan isi New Packet Mark dengan “ilegal-url-packet” dengan Passthroug ter-ceklist. Dan klik OK.

5.    Pilih tab “Filter Rules” , jika mikrotik sebagai hotspot gateway pilih Filter Rules = hs-input , jika hanya sebagai router biasa pilih Filter Rules = Forwrad yang berada di kanan atas. Kemudian klik tanda + untuk membuat aturan baru. Pada field/baris Packet Mark pilih “ilegal-url-packet” kemudian klik tab Action Pilih Action = jump , dengan jump target = “ilegal-url” kemudian klik OK. Pastikan rule yang baru dibuat berada paling atas dari rule-rule yang ada. Caranya dengan men-drag baris rule yang baru dibuat ke baris paling atas dari rule-rule yang lainnya.

6.    Masih di Filter Rules klik lagi tanda + untuk membuat chain ilegal-url. Isi kotak Chain dengan “ilegal-url” kemudia klik tab Action. Pilih Action dengan “log” dan isi Log Prefix dengan “ILEGAL-URL” lalu OK, dengan action log maka kita dapat melihat di log mikrotik jika ada user yang mencoba mengakses URL tersebut dengan tanda “ILEGAL-URL”. Ulangi lagi langkah keenam diatas dengan mengklik tanda + tetapi pada tab Action diisi dengan “drop” untuk mendrop semua packet yang menuju ke URL yang didefinsikan sebagai “ilegal-url” lalu klik OK. Kemudian klik comment dan isi seperti gambar dibawah ini (ini berfungsi untuk pengaturan waktu di scheduler)


Pengaturan waktu (cron job)
Disini untuk mengatur waktu block atau allow user untuk mengakses situs facebook, pada tulisan sebelumnya dijelaskan waktu untuk mengakses facebook dari pukul 08.00-15.00 Wib, berikut langkah-langkahnya :
Tahap pertama : membuat script untuk mengallow dan memblock
* Script untuk allow
Untuk mengakses script : klik System>Script

Script ini berjalan dengan mendisable filter rules yang memiliki comment facebook, berikut contohnya :
 

Tahap kedua : mengatur waktu pemblokan dan allow.
Untuk mengakses Scheduler : klik System>Scheduler *Script untuk allow
 


*Script untuk memblock
 

Kemudian klik ok. Untuk melihat ip facebook yg berhasil di block anda bisa melihat di IP>FIREWALL>ADDRESS LIST, seperti gambar dibawah ini :

Cari Blog Ini