Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Page 1 of 2 12 LastLast
Results 1 to 15 of 23
  1. #1
    Status
    Offline
    lc4523's Avatar
    Baru Gabung
    Join Date
    Jul 2007
    Posts
    12
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    mikrotik digandeng dengan ipcop

    salam kenal semua pengguna mikrotik,.....
    Mohon bantuannya, saat ini saya masih menggunakan ipcop untuk urlfilter dan ids/ips dan berencana untuk menggunakan mikrotik untuk bandwidth management. Tapi saya masih ingin menggunakan ipcop juga karena di mikrotik belum ada snort dan urlfilternya... kira kira kalau saya buat sbb bisa tidak ya..

    ---internet----IPCOP-----MIKROTIK------clients

    jadi di ipcop difilter dulu baru di manage bandwidthnya dg mikrotik sebelum didistribusi ke client....

    terimakasih banyak sebelumnya

    Cahyo

  2. #2
    Status
    Offline
    okto_2005's Avatar
    Member Super Senior
    Join Date
    Jul 2007
    Posts
    655
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    loh bukkannya ipcop uda ada BW managementnya???? (pake plugin)

  3. #3
    Status
    Offline
    [a]
    [a]'s Avatar
    Administrator
    Join Date
    Jun 2007
    Location
    Jakarta, Indonesia, Indonesia
    Posts
    1,729
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    1 (100%)
    bisa juga pake topologi kaya gitu..

    berarti mikrotik di set sebagai transparent bridge ajah... Click here to enlarge


  4. #4
    Status
    Offline
    lc4523's Avatar
    Baru Gabung
    Join Date
    Jul 2007
    Posts
    12
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    iya betul pake qos NG, tapi antara ipcop dengan pluginnya kejar2an terus, kalo keluar update baru dari ipcop jadi nggak brani langsung install sebelum plugin yg baru juga keluar... tx

  5. #5
    Status
    Offline
    [a]
    [a]'s Avatar
    Administrator
    Join Date
    Jun 2007
    Location
    Jakarta, Indonesia, Indonesia
    Posts
    1,729
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    1 (100%)
    Click here to enlarge Originally Posted by lc4523 Click here to enlarge
    iya betul pake qos NG, tapi antara ipcop dengan pluginnya kejar2an terus, kalo keluar update baru dari ipcop jadi nggak brani langsung install sebelum plugin yg baru juga keluar... tx
    coba baca yang in bro...

    Click here to enlarge


  6. #6
    Status
    Offline
    lc4523's Avatar
    Baru Gabung
    Join Date
    Jul 2007
    Posts
    12
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Thanks responsenya Mr. Admin...

    ---internet------<-A-ipcop-B-----<-C-mikrotik-D<-----clients

    di ipcop untuk rules url filter cuma saya pasang untuk beberapa ip saja tidak semua.. lalu kalau mikrotik di set sebagai transparant bridge apakah paket ip dari client yg menuju ke ipcop akan di nat oleh mikrotik menjadi ip ethernet C mikrotik ? sehingga ip yg seharusnya terblok ketika mengunjungi black list url menjadi tidak terblok...

    makasih
    Cahyo

  7. #7
    Status
    Offline
    lc4523's Avatar
    Baru Gabung
    Join Date
    Jul 2007
    Posts
    12
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    thanks linknya Mr Admin... saya pelajari dulu deh

  8. #8
    Status
    Offline
    okto_2005's Avatar
    Member Super Senior
    Join Date
    Jul 2007
    Posts
    655
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    mending pake squidguardian plugin di ipcop lebih canggih blocking webnya, mikrotik cuma sbg bridging aja en BW manger.

  9. #9
    Status
    Offline
    lc4523's Avatar
    Baru Gabung
    Join Date
    Jul 2007
    Posts
    12
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    thanks pasti ntar saya coba


    Cahyo

  10. #10
    Status
    Offline
    nofri's Avatar
    Member
    Join Date
    Aug 2009
    Posts
    172
    Reviews
    Read 0 Reviews
    Downloads
    1
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by lc4523 Click here to enlarge
    salam kenal semua pengguna mikrotik,.....
    Mohon bantuannya, saat ini saya masih menggunakan ipcop untuk urlfilter dan ids/ips dan berencana untuk menggunakan mikrotik untuk bandwidth management. Tapi saya masih ingin menggunakan ipcop juga karena di mikrotik belum ada snort dan urlfilternya... kira kira kalau saya buat sbb bisa tidak ya..

    ---internet----IPCOP-----MIKROTIK------clients

    jadi di ipcop difilter dulu baru di manage bandwidthnya dg mikrotik sebelum didistribusi ke client....

    terimakasih banyak sebelumnya

    Cahyo

    Click here to enlarge bisa gitu yah... jadi MT nya jadi bridge aja dunk.. kalo ane sih kek gini
    -----inet-----MT----clients
    |
    |
    IP. COP

    MT nya buat router+management banwith atau hotspot
    ip cop nya cuman buat proxy squid + firewall+
    IP cop letknya sejajar dangan MT... tapi MT nya berada di atas dikit lah..Click here to enlarge binun neranginya...
    intinya bagi bagi tugaslah sesuai kemampampuan nyaClick here to enlarge
    Click here to enlarge moga membantu

  11. #11
    Status
    Offline
    nofri's Avatar
    Member
    Join Date
    Aug 2009
    Posts
    172
    Reviews
    Read 0 Reviews
    Downloads
    1
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by nofri Click here to enlarge
    Click here to enlarge bisa gitu yah... jadi MT nya jadi bridge aja dunk.. kalo ane sih kek gini
    -----inet-----MT----clients
    |
    |
    IP. COP

    MT nya buat router+management banwith atau hotspot
    ip cop nya cuman buat proxy squid + firewall+
    IP cop letknya sejajar dangan MT... tapi MT nya berada di atas dikit lah..Click here to enlarge binun neranginya...
    intinya bagi bagi tugaslah sesuai kemampampuan nyaClick here to enlarge
    Click here to enlarge moga membantu
    jah IP cop nya ko lari ke arah inet gitu.. kan bikinya sejajar MT tadi...Click here to enlarge

  12. #12
    Status
    Offline
    untungslamet's Avatar
    Member
    Join Date
    Nov 2009
    Posts
    271
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Kalo topologinya kaya gitu nat nya gemana bos biar koneksi dari clien di direct ke proxy ipcop nya???saya juga lagi buat dengan topologi kaya punya boss...mikrotik sejajar ma ipcop tapi belom bisa bekerja....dari client belom bisa nyambung ke proxy ipcop. saya udah nyoba beberapa nat yang ada di forum tapi belum juga bisa bekerja proxynya. Mohon bantuannya

  13. #13
    Status
    Offline
    invalid's Avatar
    Newbie
    Join Date
    Mar 2013
    Location
    Gresik - Jawa Timur
    Posts
    23
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by untungslamet Click here to enlarge
    Kalo topologinya kaya gitu nat nya gemana bos biar koneksi dari clien di direct ke proxy ipcop nya???saya juga lagi buat dengan topologi kaya punya boss...mikrotik sejajar ma ipcop tapi belom bisa bekerja....dari client belom bisa nyambung ke proxy ipcop. saya udah nyoba beberapa nat yang ada di forum tapi belum juga bisa bekerja proxynya. Mohon bantuannya
    yupp...sama dengan permasalahan saya. ping dari client ke Green time out. jadi nya request gak bisa belok ke IPCop.
    saya sudah coba nat ini tapi semuanya nihil :

    ip firewall nat add chain=dstnat action=dst-nat to-addresses=IP Green to-ports=3128 protocol=tcp src-address=IP Client/24 dst-port=80,8080

    kemudian nat ini :

    ip firewall nat add chain=srcnat out-interface=ether1 src-address=IP Client/24 action=masquerade
    ip firewall nat add chain=dstnat in-interface=ether2 src-address=IP Client/24 protocol=tcp dst-port=80 action=redirect to-ports=3128

    ini juga :

    /ip firewall nat add chain=srcnat out-interface=ether1 \
    src-address=IP Client/24 action=masquerade \
    src-address-list="CLIENT" \
    comment="LOCAL NAT MASQUERADE"

    /ip firewall nat add chain=srcnat out-interface=ether1 \
    src-address=IP Green/24 action=masquerade \
    src-address-list="PROXY" \
    comment="PROXY NAT MASQUERADE"
    /ip firewall nat add action=dst-nat chain=dstnat \
    comment="REDIRECT KE PROXY" disabled=no \
    dst-port=80,8080,3128 in-interface=ether2 \
    protocol=tcp src-address=!IP Green/24 \
    to-addresses=IP Green to-ports=3128

    /ip firewall nat add action=dst-nat \
    chain=dstnat comment="TRANSPARENT DNS UDP LOCAL" \
    disabled=no dst-port=53 in-interface=ether2 \
    protocol=udp to-ports=53

    /ip firewall nat add action=dst-nat \
    chain=dstnat disabled=no dst-port=53 in-interface=ether2 \
    protocol=tcp to-ports=53 comment="TRANSPARENT DNS TCP LOCAL"

    /ip firewall nat add action=dst-nat \
    chain=dstnat disabled=no dst-port=53 in-interface=ether3 \
    protocol=udp to-ports=53 comment="TRANSPARENT DNS UDP PROXY"

    /ip firewall nat add action=dst-nat \
    chain=dstnat disabled=no dst-port=53 in-interface=ether3 \
    protocol=tcp to-ports=53 comment="TRANSPARENT DNS TCP PROXY"

    dan semuanya time out jika ping dari client ke Green

  14. #14
    Status
    Offline
    kodox's Avatar
    Member
    Join Date
    Jul 2010
    Location
    Karawang, Jabar
    Posts
    206
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Mungkin ini membantu:

    Untuk NAT-nya, baik proxy sejajar dengan MT atau tidak harusnya NAT seperti ini:

    /ip firewall nat add chain=srcnat out-interface=ether-ke-IP-Green-IPCOP action=masquerade
    /ip firewall nat add chain=dstnat action=dst-nat in-interface=ether-yg-ke-HUB/Client \
    protocol=tcp dst-port=80,3128,8080 to-addresses=IP-Green-IPCOP to-ports=Port-Proxy-IPCOP-(defaultnya port 800)

    Saya pakai NAT itu udah lebih dari 2 tahun & di lebih dari 3 warnet yg saya kelola sampai hari ini...

  15. #15
    Status
    Offline
    invalid's Avatar
    Newbie
    Join Date
    Mar 2013
    Location
    Gresik - Jawa Timur
    Posts
    23
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by kodox Click here to enlarge
    Mungkin ini membantu:

    Untuk NAT-nya, baik proxy sejajar dengan MT atau tidak harusnya NAT seperti ini:

    /ip firewall nat add chain=srcnat out-interface=ether-ke-IP-Green-IPCOP action=masquerade
    /ip firewall nat add chain=dstnat action=dst-nat in-interface=ether-yg-ke-HUB/Client \
    protocol=tcp dst-port=80,3128,8080 to-addresses=IP-Green-IPCOP to-ports=Port-Proxy-IPCOP-(defaultnya port 800)

    Saya pakai NAT itu udah lebih dari 2 tahun & di lebih dari 3 warnet yg saya kelola sampai hari ini...
    itu yang aku tebali....berarti port-nya IPCop gak usah di rubah ke 3128 ?!? di biarkan port default aja gitu ?!?

 

 
Page 1 of 2 12 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •