Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Page 3 of 4 FirstFirst 1234 LastLast
Results 31 to 45 of 50
  1. #31
    Status
    Offline
    yosanpro's Avatar
    Co-Admin
    Join Date
    Nov 2007
    Location
    Bantul, Bantul, Yogyakarta
    Posts
    2,548
    Reviews
    Read 0 Reviews
    Downloads
    11
    Uploads
    4
    Feedback Score
    1 (100%)
    Click here to enlarge Originally Posted by abu_faris78 Click here to enlarge
    klo di rt rw net yang banyak repeaternya bisa gak ?
    Kalau repeaternya pake WDS bisa gan, tetapi kalau nggak pake WDS otomatis klien di belakang repeater akan terdeteksi mac-addressnya sebagai mac-address repeater.
    Dalam menggunakan WDS perlu diingat juga bahwa WDS bukan merupakan standar, karena itu implementasi tiap merk radio berbeda-beda, artinya merk A belum tentu bisa dikoneksikan menggunakan WDS dengan merk B. Kelemahan lain WDS adalah throughput yang akan menurun jadi separuhnya tiap HOP dari repeater. CMIIW.
    Click here to enlarge Originally Posted by bedoe Click here to enlarge
    gan newbie numpang tanya gan. klo uda set di arp tp interface client ga di rubah arp > reply-only tetep masi bisa ganti ya?Click here to enlarge
    Masih bisa akses.
    A person's junk is another person's treasure.

  2. The Following 2 Users Say Thank You to yosanpro For This Useful Post:


  3. #32
    Status
    Offline
    rofiqazhari's Avatar
    Baru Gabung
    Join Date
    Nov 2010
    Posts
    14
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    ijin nyimak ah....karena baru bergabung. Click here to enlargeClick here to enlargeClick here to enlarge

  4. #33
    Status
    Offline
    sant's Avatar
    Baru Gabung
    Join Date
    Jul 2011
    Posts
    11
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    numpang nyimak n test settingan nya ya... Click here to enlarge

  5. #34
    Status
    Offline
    vgate's Avatar
    Forum Guru
    Join Date
    Apr 2008
    Posts
    2,624
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    11 (100%)
    kalau IP dan MAC udah kadung bocor duluan bijimana gan Click here to enlarge

  6. #35
    Status
    Offline
    yosanpro's Avatar
    Co-Admin
    Join Date
    Nov 2007
    Location
    Bantul, Bantul, Yogyakarta
    Posts
    2,548
    Reviews
    Read 0 Reviews
    Downloads
    11
    Uploads
    4
    Feedback Score
    1 (100%)
    Click here to enlarge Originally Posted by vgate Click here to enlarge
    kalau IP dan MAC udah kadung bocor duluan bijimana gan Click here to enlarge
    Itu yang susah gan vgate, diminimalisir aja pake client isolation / default forward=off.
    A person's junk is another person's treasure.

  7. #36
    Status
    Offline
    id_arul's Avatar
    Baru Gabung
    Join Date
    Oct 2009
    Posts
    11
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by ElangLiar Click here to enlarge
    para master mikrotik, bagaimana caranya supaya client tidak bisa merubah ip?seumpama client merubah ip pun tidak akan bisa konek ke internet, saya sudah mencoba dengan cara

    /ip firewall address-list
    add address=192.168.0.1 list=yes disabled=no

    /ip firewall nat
    add chain=srcnat disabled=no src-address-list=yes action=masquerade

    setelah saya coba ganti ip dengan 192.168.0.20 tetap saja masih bisa konek internet , tlong beri solusi ya sekian dan terimakasih.
    wah nimbrung dulu, seru juga neh

  8. #37
    Status
    Offline
    josh77's Avatar
    Baru Gabung
    Join Date
    Jul 2011
    Posts
    12
    Reviews
    Read 0 Reviews
    Downloads
    1
    Uploads
    0
    Feedback Score
    0
    numpang sedot tutornya y gan...Click here to enlarge

  9. #38
    Status
    Offline
    kecoadisqo's Avatar
    Newbie
    Join Date
    Jan 2010
    Location
    Duri, Riau, Indonesia, Indonesia
    Posts
    67
    Reviews
    Read 0 Reviews
    Downloads
    1
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by vgate Click here to enlarge
    kalau IP dan MAC udah kadung bocor duluan bijimana gan Click here to enlarge
    gunakan user manager / login web seperti hotspot. Jika masih bocor juga berarti sengaja dibocorin (bisa dari admin/user)
    jika tidak ada yg ngebocorin, lapor ke Latvia Click here to enlarge

    CMIW

  10. #39
    Status
    Offline
    adiputrolds's Avatar
    Forum Guru
    Join Date
    Oct 2008
    Posts
    1,485
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by Anto.PJ Click here to enlarge
    memahami pertanyaan TS..

    ini mau di aplikasikan ke warnet atau sejenisnya yang menggunakan media kabel, pembagian IP tidak menggunakan DHCP server alias IP statis, tolong di koreksi..

    mengembangkan penjelasan dari om yohanexz, saya justru membalikkan address-listnya, yang di tambahkan ke address-list adalah klien, yang di drop adalah yang selain klien

    Code:
    /ip firewall filter
    add action=drop chain=input src-address-list=!klien in-interface=wan
    semestinya sama aja kok, cuma kalo lebih defenitif, filter akan semakin baik..
    lho ini gk salah om
    traffic yg masuk ke chain input dari interface=wan bukan klien
    ip klien memang gk akan pernah masuk ke chain input dari wan
    yang iya malah traffic balik dari dns server atau ntp server malah ter-drop

  11. #40
    Status
    Offline
    yogaponsel's Avatar
    Forum Guru
    Join Date
    Oct 2008
    Location
    "BnetAkses"
    Posts
    2,511
    Reviews
    Read 0 Reviews
    Downloads
    1
    Uploads
    0
    Feedback Score
    0
    banyak teknik .. tg penting cocok dengan kepentingan kita ... kalo saya suka nya gini
    pada filter
    1. forward src-address=(ip clien ) src-mac-address=(mac clien) accept
    2. forward src-address=(ip clien ) src-mac-address=!(mac clien) drop
    3. forward src-address=!(ip clien ) src-mac-address=(mac clien) drop

    ini yang cocok ama sy ..........

  12. The Following 2 Users Say Thank You to yogaponsel For This Useful Post:


  13. #41
    Status
    Offline
    syahjo's Avatar
    Baru Gabung
    Join Date
    Feb 2010
    Posts
    2
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    Unhappy Mohon bantuannya. Baru banget soal mikrotik

    Mohon bantuannya.
    Baru banget soal mikrotik

    Skema Hardware

    Internet__FO__Rad Modem___Cisco 2900 Routers__riverbed__Cisco 2960 switch_______PC/wire/wireless End user
    __________________________________________________ _____________________|
    |__Mikrotik RB1100

    IP Address

    Cisco Router 10.7.14.1/24
    Mikrotik eth1 10.7.14.100/24; eth2 192.168.14.1/24
    Dhcp&gateway 192.168.14.1 ( pool 192.168.14.100-200)

    Bagaimana agar ip 10.7.14.1/24 hanya bisa di pakai atas ijin admin, tidak sembarang user bisa pake, kalou pun mau rubah sendiri dia ndak bakal konek LAN ?

    Enduser bisa terkoneksi LAN hanya dengan mengunakan automatic IP , kalo pun di perlukan ip 10.7.14.1/24 bisa di allow via admin untuk keperluan printer LPR/LPD ?

    Seting mikrotik yang sedang di gunakan :
    / ip firewall nat add chain=srcnat
    outh interface = eth1
    action=masquarade

    / ip firewall nat add chain=srcnat
    outh interface = eth2
    action=masquarade

    DHCP Network
    address 192.168.14.0/24 gateway 192.168.14.1

    Namung masih sering di temui ip konflik bila ada user yang pake ip manual.


    sudah baca2 dari post 1 dan terakhir belum nemu yang cocok dengan kondisi yang tersebut di atas.

    mohon apa bila berkenan rekan2,.. berbagi pengetahuannya.

    Terima Kasih Sebelumnya

  14. #42
    Status
    Offline
    wigatno's Avatar
    Baru Gabung
    Join Date
    Dec 2011
    Location
    Yogyakarta
    Posts
    5
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by kecoadisqo Click here to enlarge
    ada beberapa cara, klu cara yang saya gunakan begini:

    ARP (Address Resolution Protocol)

    The following Manual discusses managing IP addresses and the Address Resolution Protocol (ARP). IP addresses serve as identification when communicating with other network devices using the TCP/IP protocol. In turn, communication between devices in one physical network proceeds with the help of Address Resolution Protocol and ARP addresses.

    Nah, untuk artinya silahkan anda buka google translate. Click here to enlarge

    Klik menu Interfaces, double klik pada interface MktToWarnet (interface dari mikrotik ke Hub), pada tab Genaral pastikan â‚“Name:MktToWarnet â‚“ dan pada ARP pilih reply-only, settingan yang lainnya jangan di kotak-katik, nanti pusing sendiri . Setelah itu klik OK.Click here to enlarge

    Click here to enlarge

    Sampai disini kita telah mengaktifkan filter ARP, jadi jika MAC dan IP Address Client tidak di inputkan di Mikrotik maka Client tersebut tidak mendapatkan akses ke Mikrotik, jika Client tidak mendapatkan akses ke Mikrotik maka Client tidak akan bisa online Click here to enlarge .

    Agar Client mendapatkan akses ke Mikrotik maka data Client tersebut harus kita inputkan ke Mikrotik, data Client yang harus di input adalah MAC (Media Access Control) / Physical Address dan IP address Client.
    Anda dapat mengetahui IP address Client dan MAC-ya melalui Command Promt, caranya buka Command Promt pada Windows, kemudian ketik perintah ₓipconfig /all₝.

    Click here to enlarge


    Untuk memasukkan data IP Address Client dan MAC-nya pada Mikrotik anda dapat mengikuti perintah dibawah ini:
    Klik menu IP dan Klik ARP, maka akan muncul jendela ARP List.

    Click here to enlarge

    Untuk menambah data Client, klik tanda ₓ+₝ yang berwarna merah (perhatikan gambar diatas), setelah itu maka akan tampil jendela ARP.
    Masukkan IP Address dan MAC Address Client, pada contoh gambar diatas IP Address Clientnya adalah 192.168.1.3 dan MAC Addressnya 1C:BD:B9:E5:E1:8A, pastikan Interface yang dipilih adalah MktToWarnet.
    Untuk Optional ada bagusnya juga memerikan nama Clientnya, dengan adanya nama Client kita dapat melihatnya dengan mudah. Klik Command, kemudian berikan namanya PC01 , klik OK.

    Click here to enlarge Click here to enlarge
    nah setelah ikutin lagkah diatas muncullah pesan sbb:


    Click here to enlarge

    [IMG]<table style="width:auto;"><tr><td><a href="https://picasaweb.google.com/lh/photo/vIRw7RT_r9tjo132AoqqjdMTjNZETYmyPJy0liipFm0?feat=e mbedwebsite"><img src="https://lh6.googleusercontent.com/-Vexv0Q7wjy8/Tvi9Iu-DJtI/AAAAAAAAAyk/bioe9393T-U/s800/error.jpg" height="399" width="416" /></a></td></tr><tr><td style="font-family:arial,sans-serif; font-size:11px; text-align:right">From <a href="https://picasaweb.google.com/wigatno/JUAL?authuser=0&feat=embedwebsite">JUAL</a></td></tr></table>[/IMG]
    Last edited by wigatno; 27-12-2011 at 02:37. Reason: embed foto gagal

  15. #43
    Status
    Offline
    syahjo's Avatar
    Baru Gabung
    Join Date
    Feb 2010
    Posts
    2
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    Makasih MAS

    Tak coba nya.
    Bearti harus ngedaftar maac nya satu2.



    wuih ada 200 komputer

    Click here to enlarge Originally Posted by wigatno Click here to enlarge
    nah setelah ikutin lagkah diatas muncullah pesan sbb:


    Click here to enlarge

    Click here to enlarge

  16. #44
    Status
    Offline
    bhamira's Avatar
    Baru Gabung
    Join Date
    Dec 2009
    Posts
    10
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    mantab nih, bisa dicoba untuk mode ARP-reply only

  17. #45
    Status
    Offline
    f2v
    f2v's Avatar
    Newbie
    Join Date
    Mar 2010
    Location
    On d Spot
    Posts
    52
    Reviews
    Read 0 Reviews
    Downloads
    9
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by xtremeshell Click here to enlarge
    coba ikut bantu ya..

    setelah kita memberikan rules pada firewall untuk mencegah ip lan untuk mengakses internet, ada baiknya "mengunci" IP address per klien dengan "mac address"... spt yg sudah bro2 sebutkan di atas, ane mo nambahin dikit..

    pertama2, pada winbox klik interface, kemudian pilih ethernet (pilih ethernet yg mengarah ke LAN, misalnya eth2). pilih, ARP: reply-only.

    kemudian pilh menu IP > ARP , kita add, masukin ip address PC klien, misalnya 192.168.1.100, dan masukin pasangan mac addy nya (misal 00:22:33:44) Click here to enlarge pilih OK. Logika ini kira2, hasilnya adalah.. PC klien yg ber ip address 192.168.1.100 bila ingin mengakses NAT pada router, harus dengan mac 00:22:33:44 bila TRUE, boleh masuk, bila FALSE, denied.

    jadi, kalo misalnya ada pelangan warnet yang iseng gonta ganti IP pada pc itu, ga bisa konek, karena mac nya dibaca router beda...

    itu aja semoga membantu.. Click here to enlarge
    kl ane make yg bro xtremeshell buat..... dan sangat ampuh.....

 

 
Page 3 of 4 FirstFirst 1234 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Replies: 13
    Last Post: 12-12-2011, 17:57
  2. gimana caranya supaya tx/rx ccq 100% ?
    By asking in forum Wireless Networking
    Replies: 35
    Last Post: 10-08-2011, 11:17
  3. Replies: 1
    Last Post: 05-02-2011, 09:40
  4. Bagaimana supaya tidak bisa dilolosi dengan Proxy??
    By toe_tomtom in forum Beginner Basics
    Replies: 11
    Last Post: 18-06-2010, 09:25
  5. [ask]gmn caranya supaya antar 2 antenna bs connect?
    By dedinho78 in forum Beginner Basics
    Replies: 2
    Last Post: 29-02-2008, 15:28

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •