Kamis, 07 Juni 2018

Blokir Virus Explorer.exe melalui Mikrotik


Melakukan patching Security untuk keamanan serangan virus explorer melalui sistem Jaringan, cukup anda lakukan patching Security di Mikrotik,

Untuk itu saya akan upload Scriptnya , silahkan anda copas ke dalam Terminal Service di Mikrotik :

SCRIPT BLOKIR VIRUS EXPLORER.EXE DI MIKROTIK




Blok FB dan YTUBE di Mikrotik RB3011(ARMv7)


 Untuk Spesikasi blokir FB dan Ytube di Mikrotik RB3011 (Arsitektur.Arm7), ini berbeda dengan series Mikrotik dibawahnya yang masih menggunakan  Arsitektur Mispbe.

Untuk Mikrotik RB3011 dengan arsitektur Arm7 tidak bisa memblokir menggunakan Layar7 jika kebutuhannya adalah komplek seperti Internet Email, Internet tertentu , akses Festronik, akses gmail, akses Whatsapp,tetapi ada salah satu trik yang cocok dengan arsitektur RB3011 ini, sebagai berikut :

Untuk memblokir FB tanpa harus memblokir Festronik mari kita gunakan mangle, 
sebagai berikut:

Setting di Mangle :
Chain = Forward --> Content = facebook.com --> Action = add dst to address list, Address-List=Banned-FB

Setting di Firewall:
Chain = Forward --> Src.Address = Range IP LAN anda -->Dst.Address List= BANNED-FB --> Action = Reject with icmp net prohibited ( blokir port http,https,icmp,udp)

Untuk memblokir Youtube dengan ip tertentu serta tidak memblokir akses GMAIL , mari kita gunakan cara yang diatas , sebagai berikut :

Setting di Address-List:
Buat daftar IP address Client yang diperbolehkan akses Ytube dengan nama YtubeAllowed.

Setting di Mangle:
Chain = Forward ---> Content = Youtube.com ---> Action = add dst to address list, Address-List= Banned-Ytube.

Setting di Firewall:
Chain = Forward --> Src.Address = Range IP LAN anda --> Src.Address List = (yang bukan dari) Ytube Allowed, Dst. Address List = BANNED-YTUBE --> Action = Reject with icmp net prohibited


Semoga bermanfaat ya











 

Rabu, 04 April 2018

Rumus Perhitungan Stavolt Central


 Ini sebagai catatan agar penulis tidak lupa, semoga bermanfaat bagi pembacanya:

Diketahui ,
  1. Listrik Kantor Samboja sebesar misalnya 23000VA, berapa kebutuhan Stavolt Central yang dibeli?
          Jawabnya :
           S adalah Stavolt
           VA adalah Kapasitas Voltage Ampere Kantor yang tersedia


           S = VA / 0.75

           S = 23000 / 0.75 = 30666.67 VA atau sebesar 35KVA.

      2. Listrik Workshop Samboja sebesar  misalnya 860000VA,
           berapa kebutuhan Stavolt Central yang akan dibeli?

           Jawabnya :
           S = VA /0.75

           S = 860000 / 0.75 = 1146667 atau sebesar 120KVA

Semoga bermanfaat...

ERROR COULD NOT RESOLVE DNS

Alhamdulillah, permasalahan untuk L2TP autodial yang tidak bisa terjemahkan ddns dari DYN atau dalam bahasa planetnya disebut "error could not resolve dns " terjawab.

Jawabannya ada di Mangle Mikrotik,
Saya menggunakan Mikrotik RB3011 , menggunakan Arm7 untuk sistem operasinya.

Saya lakukan perbaikan di sisi Mangle Mikrotik
Khususnya Paket Browser dan Browser koneksi:
1. Chain Forward , TCP=80,443,53  Action : mark koneksi = koneksi-browsing
2. Chain Forward , Mark Connection= koneksi-browsing, Action: mark packet= Paket browsing.

Setelah itu perbaikan disisi DNS mikrotik , saya tambahkan default gateway LAN.
untuk Users saya tambahkan username yang menuju ke sisi Mikrotik Kantor Cabang.

Langkah terakhir saya masukkan di menu PPP- L2TP dial = anda.dyn.com, langsung saat itu juga sistem mikrotik melakukan konversi ke IP address yang dituju.

Semoga bermanfaat


Kamis, 08 Februari 2018

Script Blokir Ponsel Androit dan Iphone di Mikrotik


Berikut ini silahkan copas ke dalam new terminal di Mikrotik


Script pertama untuk Handphone berbasis Androit,
:foreach i in=[/ip dhcp-server lease find host-name~"android"] do={
:local hostIP value=[/ip dhcp-server lease get $i value-name=active-address]
/ip firewall address-list add address=$hostIP disabled=no list=android-ip
/ip firewall filter add action=reject chain=forward src-address-list=android-ip
}

Script yang kedua untuk Iphone
:foreach i in=[/ip dhcp-server lease find host-name~"iPhone"] do={
:local hostIP value=[/ip dhcp-server lease get $i value-name=active-address]
/ip firewall address-list add address=$hostIP disabled=no list=iPhone-ip
/ip firewall filter add action=reject chain=forward src-address-list=iPhone-ip
}

Semoga bermanfaat