Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Results 1 to 8 of 8
  1. #1
    Status
    Offline
    ManzTiara's Avatar
    Baru Gabung
    Join Date
    Nov 2008
    Location
    Chille gone
    Posts
    13
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    Stuck di network setting Juniper + MT + CISCO Networking

    Maaf kalo double posting, saya gak liat threadnya ... Maaf Om Admin

    Dear All, salam kenal neh ... boleh nanya ?
    soalnya bingung untuk solusinya.
    Saya punya LAN seperti gambar 1 dibawah ini :

    Click here to enlarge

    Nah, sekarang mau pasang MT box buat proxy dan routernya.
    Hanya posisinya lebih baik dimana ? di FW-A apa FW-B
    Permasalahannya, kalau client ama server untuk GW nya diganti IP
    nanti gak bisa connect SAP ke Head Office karena udah disetting
    di juniper netscreennya di 192.168.1.200 yang mana GW nya ke 125.160.10.10. Nah, si Jun ini langsung nembak gw nya ke
    ip cisco/ISP nya seperti gambar dibawah ini

    Click here to enlarge

    Jadi bagaimana settingnya supaya inet+web-proxy bisa jalan, termasuk SAP nya juga bisa konek ?
    dah mabok di obok obok SAP jalan, tapi MT+web-proxy gak jalan begitupun sebaliknya Click here to enlarge

    Tuolong donk master master mikrotik.

    Tengkiu
    Manz

  2. #2
    Status
    Offline
    rahwana's Avatar
    Forum Guru
    Join Date
    Nov 2007
    Location
    Sidoarjo, Jawa Timur, Indonesia, Indonesia
    Posts
    1,337
    Reviews
    Read 0 Reviews
    Downloads
    2
    Uploads
    0
    Feedback Score
    0
    Dari hasil ngobrol di YM, usul saya adalah :
    Pasang mikrotik di posisi A. Tapi kalau concern-nya di proxy, better pakai seperti IPCOP saya rasa lebih banyak fasilitasnya dan lebih mudah maintanancenya. Tapi kalau memang mau lebih dari sekedar proxy, silakan pakai mikrotik

  3. #3
    Status
    Offline
    wedusterbang's Avatar
    Calon Member
    Join Date
    May 2008
    Posts
    93
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    bos..FW-A Fw-B itu firewall ? netscreen doang ga cukup ?

    LAN --- MT+Proxy ---- NETscreen ---- internet

  4. #4
    Status
    Offline
    princenux's Avatar
    Member
    Join Date
    Aug 2007
    Posts
    264
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    di mangle aja...
    trus policy base routing....

    solve... Click here to enlarge

  5. #5
    Status
    Offline
    ManzTiara's Avatar
    Baru Gabung
    Join Date
    Nov 2008
    Location
    Chille gone
    Posts
    13
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by wedusterbang Click here to enlarge
    bos..FW-A Fw-B itu firewall ? netscreen doang ga cukup ?

    LAN --- MT+Proxy ---- NETscreen ---- internet
    Gak cukup boss. soalnya netscreen nya gak bisa dibuat untuk blocking mac address.

    Tadi nya saya mo pake dual mt+proxy+netscreen supaya lebih mantab filtering nya.

    Jadi untuk Proxy : bisa user authentication ( nah ini yang pengen dimonitor, jadi user lagi surf kemana dan download apa aja )
    untuk MT: bisa blocking dari MAC Address + IP nya kombinasi
    Netscreen: hanya bisa buat VPN doank untuk connect ke SAP.

    Sorry, keinginan seabreg gini karena banyak user - user yang usil. ada yang pake httptunel lah .. wah pake macem macem, trus sering gonta ganti IP.

    Jadi rencananya pula, IP dari client mau di force pake DHCP static assignment.
    Si user gak bakalan bisa liat tuh ip configuration nya.

    Begituu bosss...

    Jadi sarannya supaya memenuhi semua diatas pake campuran apa ya ??? Click here to enlarge

  6. #6
    Status
    Offline
    ManzTiara's Avatar
    Baru Gabung
    Join Date
    Nov 2008
    Location
    Chille gone
    Posts
    13
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by princenux Click here to enlarge
    di mangle aja...
    trus policy base routing....

    solve... Click here to enlarge
    Nah ini bos ... belon ngerti gimana nih ? Click here to enlarge

  7. #7
    Status
    Offline
    rahwana's Avatar
    Forum Guru
    Join Date
    Nov 2007
    Location
    Sidoarjo, Jawa Timur, Indonesia, Indonesia
    Posts
    1,337
    Reviews
    Read 0 Reviews
    Downloads
    2
    Uploads
    0
    Feedback Score
    0
    Proxy biar pakai user authentication : pakai IPCOP
    block mac dan IP : mikrotik
    download apa saja... ini yang nggak kelihatan karena mustinya termasuk bagian yang privacy sehingga tidak semua mesin mau memberikan data ini. Tapi paling tidak kita tahu quota pemakaian user2nya : IPCOP / Mikrotik bisa semua

    Nah, selesai khan?Click here to enlarge

    Click here to enlarge Originally Posted by ManzTiara Click here to enlarge
    Gak cukup boss. soalnya netscreen nya gak bisa dibuat untuk blocking mac address.

    Tadi nya saya mo pake dual mt+proxy+netscreen supaya lebih mantab filtering nya.

    Jadi untuk Proxy : bisa user authentication ( nah ini yang pengen dimonitor, jadi user lagi surf kemana dan download apa aja )
    untuk MT: bisa blocking dari MAC Address + IP nya kombinasi
    Netscreen: hanya bisa buat VPN doank untuk connect ke SAP.

    Sorry, keinginan seabreg gini karena banyak user - user yang usil. ada yang pake httptunel lah .. wah pake macem macem, trus sering gonta ganti IP.

    Jadi rencananya pula, IP dari client mau di force pake DHCP static assignment.
    Si user gak bakalan bisa liat tuh ip configuration nya.

    Begituu bosss...

    Jadi sarannya supaya memenuhi semua diatas pake campuran apa ya ??? Click here to enlarge

  8. #8
    Status
    Offline
    xeon's Avatar
    Verified Account - Partner
    Join Date
    Mar 2008
    Location
    DKI Jakarta
    Posts
    1,539
    Reviews
    Read 0 Reviews
    Downloads
    3
    Uploads
    0
    Feedback Score
    2 (100%)
    Click here to enlarge Originally Posted by ManzTiara Click here to enlarge
    Gak cukup boss. soalnya netscreen nya gak bisa dibuat untuk blocking mac address.

    Tadi nya saya mo pake dual mt+proxy+netscreen supaya lebih mantab filtering nya.

    Jadi untuk Proxy : bisa user authentication ( nah ini yang pengen dimonitor, jadi user lagi surf kemana dan download apa aja )
    untuk MT: bisa blocking dari MAC Address + IP nya kombinasi
    Netscreen: hanya bisa buat VPN doank untuk connect ke SAP.

    Sorry, keinginan seabreg gini karena banyak user - user yang usil. ada yang pake httptunel lah .. wah pake macem macem, trus sering gonta ganti IP.

    Jadi rencananya pula, IP dari client mau di force pake DHCP static assignment.
    Si user gak bakalan bisa liat tuh ip configuration nya.

    Begituu bosss...

    Jadi sarannya supaya memenuhi semua diatas pake campuran apa ya ??? Click here to enlarge
    Chatting aja sama om wedusterbang. kebetulan networknya kurang lebih sama tuh sama dia, dia pake MT+Netscreen juga. Soal MT dan Netscreennya sih, udah jagonya tuh dia.

 

 

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. proxy mikrotik stuck....:(
    By ratmadi in forum Beginner Basics
    Replies: 43
    Last Post: 22-12-2010, 08:45
  2. Mikrotik kadang2 stuck, client harus repair network...
    By rendyka in forum General Networking
    Replies: 11
    Last Post: 08-09-2008, 16:34

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •