Thursday, April 9, 2015

Cara Setting User Manager dengan Hotspot Mikrotik


Artikel kali ini akan membahas bagaimana membangun managemen user yang terintegrasi menjadi satu di dalam user manager dengan menggunakan 2 buah perangkat Routerboard yang berbeda dimana masing-masing Router tersebut  sudah terdapat service hotspot system, untuk topologi nya seperti pada gambar di bawah ini


Dari topologi diatas Router B sudah terhubung ke Router A dimana masing – masing menggunakan ether 3,  kemudian untuk Router A dan Router B masing-masing sudah terpasang hotspot system, untuk Router A mennggunakan HotSpot Interface ether 2 dan Router B menggunakan wlan 1, seperti yang telah di jelaskan sebelumnya bahwa kita akan melakukan integrasi kedua hotspot system tersebut menggunakan user manager, dimana user manager sudah terinstall pada Router A, sebelum melangkah lebih lanjutkan akan di jelaskan instalasi User manager dan Hotspot system.

User manager bisa kita akses dari webbrowser dengan alamat http://ip-router/userman

Instalasi Radius pada Hotspot Router A dan Router B
Setelah Package User manager sudah terinstal dan Hotspot System sudah berjalan, langkah selanjutnya adalah lakukan integrasi menggunakan Radius Server
Konfigurasi pada Hotspot
 
Masuk di menu IP Hotspot Sever Profiles,  pilih hsprof1 centang parameter Use Radius, setelah itu klik tombol Apply


Langkah selanjutnya pilih menu Radius, kemudian klik Add (tombol (+) merah) karena kita menggunakan Hotspot centang parameter “Hotspot” , kemudian tentukan address dan screet
  • Jika hotspot dan Radius Server masih dalam satu router maka untuk Address kita isi dengan “127.0.0.1
  • Isi screet dengan kombinasi key yang unik misalnya : 123456
Untuk mengintegrasikan hotspot pada Router B dengan User manager pada Router A, Caranya adalah sebagai berikut : 
  • Untuk Router B karena berfungsi sebagai Radius Client maka isikan parameter Address dengan ip yang satu segement dengan Router A (IP Gateway Router A), jika sesuai dengan topologi maka Address yang di isi adalah “192.168.5.215”
  • Isikan secret dengan kombinasi Key, bisa berbeda dengan Router A atau bisa Sama
Instalasi Radius pada User manager Router A
Cara konfigurasinya adalah dengan masuk ke halaman User manager menggunakan aplikasi web browser dengan alamat http:// 192.168.5.215/userman
Langkah selanjutnya login pada halaman userman, secara default untuk username “admin” dan password kosong

\Tambahkan di menu “Routers” untuk menghubungkan Radius pada Router A dengan user manager, klik Add pilih New kemudian isikan parameter berikut
  • Isikan parameter Name dengan nama routerA
  • karena Radius pada Router A dan User manager terdapat di dalam satu router (Router A) maka isikan IP Address dengan “127.0.0.1
  • Shared secret kita sesuaikan dengan parameter secret yang ada di menu Radius
  • Jika sudah tekan tombol Add 
Tambahkan juga di menu “Routers” untuk menghubungkan Radius pada Router B dengan user manager yang terpasang di Router A, klik pilihan Add New kemudian isikan parameter berikut
  • Isikan parameter Name dengan nama routerB
  • karena Radius pada router B tidak terhubung langsung dengan User manager yang berada di Rouer A maka isikan IP Address yang satu segment (direct connect) dengan Router A,sesuai topologi yang dijelaskan sebelumnya untuk IP Address kita set “192.168.5.223”
  • kemudian untuk Shared secret kita sesuaikan dengan parameter secret yang ada di menuRadius Router B
  • Jika sudah tekan tombol Add 

Langkah selanjutnya selanjutnya pilih menu Profiles tab Profiles untuk menentukan limitasi yang akan di berikan kepada setiap user

tentukan limitasi yang akan di berikan kepada user, pilih Menu Profiles tab Limitations kemudian tentukan nilai Uptime, Download, Upload dan sebagainya
Langkah terakhir untuk memberikan hak akses internet pada  client yang berada di bawah Router A dan Router B kita dapat menambahkannya di menu Users tab Add, Sebagai contoh 
  • Untuk client  Router A Username : User2, Password : User2, Assign profile : 1jam

  • Sedangkan untuk client yang berada di bawah Router B kita buat Username = User3, Passwrod = User 3 kemudian untuk Assign profile = 1 jam 

Sampai di sini setiap user yang berada di bawah Router A dan router B sudah sudah dapat kita managemen menggunakan user manager yang terpasang pada Router A,  kita bisa memastikan jika konfigurasi yang kita buat sudah benar maka setiap user yang telah login akses internet akan tercatat pada menu Seasson

Virtual Access Point Mikrotik

Virtual Access Point Mikrotik

Virtual Access Point (VAP) pada Mikrotik adalah interface virtual yang dapat digunakan untuk membuat beberapa Access Point dari satu interface Wireless fisik. Jadi hanya dengan satu interface Wireless fisik saja kita dapat membuat banyak Access Point dengan SSID, IP address, dan MAC Address yang berbeda tiap AP nya. 

Virtual Access Point pada Mikrotik juga dapat menggunakan DHCP Server pada masing VAP nya. Selain itu kita juga bisa mengatur firewall pada interface VAP ini. Fitur tersebut sama seperti pada Virtual LAN (VLAN) pada jaringan kabel. 

Contoh penggunaan Virtual Access Point Mikrotik misalnya ketika anda hendak membuat dua buah hotspot pada kantor anda, dimana satu hotspot digunakan sebagai hotspot khusus karyawan, sedangkan satunya khusus untuk tamu kantor. Anda dapat membuat hal tersebut hanya dengan sebuah Mikrotik yang memiliki satu interface wireless fisik. Tentu saja dengan memanfaatkan fitur VAP ini.

Cara membuat VAP di Mikrotik ini sangat mudah. Buka Winbox, masuk ke menu Wireless --> Aktifkan interface wireless nya --> Set Wlan dengan mode AP Bridge --> Atur parameter lainnya sesuai keinginan anda.


Selanjutnya, masih di jendela Wireless Tables, klik tombol + dan pilih VirtualAP.

Pada Tab General anda dapat merubah nama VAP dan MAC Address nya. Sedangkan pada tab Wireless, anda dapat merubah nama SSID (Service Set Identifier) nya. 

Master Interface adalah interface wireless fisik yang dimiliki oleh Mikrotik tersebut. jika Mikrotik hanya punya satu interface Wlan, maka Master interface nya hanya satu.

VAP ini juga dapat diberikan Security Profile yang berbeda dari master interface nya. Silakan anda buat Security profile nya dan pasangkan pada VAP yang diinginkan. 

Secara umum VAP ini memiliki fitur yang sama seperti master interfce Wlan nya. Namun, pada VAP tidak dapat mengatur frekuensi yang digunakan, karena frekuensi dan pengaturan Band, channel width, mode nya mengikuti Master Interfacenya.

Salah satu hal iseng yang bisa dilakukan dengan VAP ini adalah ketika kita ingin membuat ucapan atau kata-kata tertentu dengan memanfaatkan SSID pada VAP. Seperti yang saya coba lakukan untuk membuat ucapan pernikahan buat tetangga sebelah yang sedang nikahan :D. Jadinya seperti ini :

Jangan ditiru yah, ini cuma iseng aja. Kasian nanti tetangga pada bingung liat banyak SSID berkeliaran disekitarnya :D.

Cara Menjalankan Winbox Mikrotik di Linux Mint, Ubuntu, dll

Cara Menjalankan Winbox Mikrotik di Linux Mint, Ubuntu, dll
Bagaimana cara menjalankan Aplikasi Winbox Mikrotik di Linux? Pertanyaan itu mungkin pernah mencuat di benak anda pengguna open surce terutama Linux. Seperti yang kita tau winbox adalah aplikasi yang berfungsi untuk melakukan konfigurasi pada sistem operasi jaringan RouterOS Mikrotik dimana aplikasi Winbox ini berjalan pada OS Windows. Terus gimana caranya biarwinbox bisa berjalan di Linux? Nah, kali ini kita akan membahas pertanyaan tersebut.


Winbox Mikrotik dapat dijalankan pada sistem operasi Linux, seperti Ubuntu, Linux Mint, Debian, dan distro linux lainnya. Cara menjalankan winbox Mikrotik di Ubuntu dan Linux Mint cukup mudah. Caranya sama saja, yaitu dengan menggunakan aplikasi Windows Emulator atau sering disebut wine. Dengan menggunakan wine kita dapat menjalankan aplikasi windows di Linux. 

Instalasi Wine

Silakan install wine dulu pada linux anda masing-masing. Anda dapat melihat cara install winedisini. Berikut ini saya pandu untuk instalasi Wine pada Linux Mint dan Ubuntu. Dalam hal ini saya menggunakan Linux Mint 15 codename "Olivia".
1. Buka Terminal.
2. Tambahkan repository wine melalui perintah berikut :
sudo add-apt-repository ppa:ubuntu-wine/ppa
3. Update repository
sudo apt-get update
4. Download dan Install Wine
sudo apt-get install wine
5. Silakan tunggu hingga proses instalasi selesai. Proses ini agak lama, tergantung koneksi internet anda, karena akan beberapa kali download installer.

Download Winbox

Setelah Wine selesai diinstall, silakan download winbox mikrotik untuk linux terbaru dari Mikrotik dengan menggunakan perintah berikut ini pada terminal :
wget http://www.mikrotik.com/download/winbox.exe
Setelah proses download selesai, buka Winbox Mikrotik dengan perintah :
wine winbox.exe


Mikrotik Winbox loader akan muncul seperti paga gambar di atas. Tinggal isikan IP address, dan login detail nya dan klik connect. Tampilan Winbox pada Linux nya seperti pada gambar berikut ini :


Winbox Mikrotik saya jalankan pada Linux Mint 15 dan dapat bekerja dengan baik dan berjalan lancar. Silakan anda coba menggunakan Winbox Mikrotik pada Linux anda masing-masing.

Cara Memblokir Pencarian Winbox Mikrotik

Cara Memblokir Pencarian Winbox Mikrotik

Winbox Mikrotik dapat mencari/menemukan perangkat Mikrotik yang terhubung dengan jaringan PC/Laptop kita. Dengan fitur Winbox ini kita bisa tau Mac Address, IP Address, Identisa Mikrotik, Versi RouterOS, dan tipe Routerboard nya seperti gambar berikut ini :


Fitur ini tentunya dapat memudahkan kita untuk mengidentifikasi Mikrotik yang terhubung ke jaringan kita. Namun dengan adanya fitur ini juga akan mengurangi keamanan jaringan terutama Mikrotik itu sendiri, karena dapat ditemukan oleh siapa saja yang menggunakan Winbox. Lebih parah lagi kalau orang itu sampai bisa login ke Mikrotik nya dan mengacak-acak konfigurasi di dalamnya. Jangan sampai dehh..

Nah, oleh karena itu akan lebih baik dan aman kalau fitur pencarian Mikrotik di Winbox ini diblokir saja. Sehingga ketika siapa saja membuka winbox dan melakukan pencarian, maka Mikrotik kita tidak akan muncul di pencarian Winbox tersebut.

Oke, langsung saja lanjut ke Cara Memblokir Pencarian Winbox Mikrotik :
1. Download Winbox Mikrotik. Yang udah punya gak usah gak apa2 :D

2. Login Mikrotik via Winbox 

3. Masuk ke menu Tools --> MAC Server --> MAC Ping Server --> Hilangkan centang MAC Ping Server Enabled


4. Masuk ke tab Winbox Interface --> Klik pada "all" --> Klik tanda silang untuk disable


5. Masuk ke menu IP --> Neighbors. Disini interface yang terhubung ke perangkat lain akan muncul.


6. Masuk tab Discovery Interfaces --> Pilih interface mana saja yang akan memblokir pencarian Winbox --> Klik tanda silang.


7. Sekarang coba buka Winbox lagi kemudian coba lakukan pencarian. Mikrotik tidak akan ditemukan oleh Winbox seperti gambar berikut :


NB :
Tutorial ini selain memblokir pencarian winbox juga akan memblokir login via MAC Address Mikrotik. Jadi hanya bisa login di Winbox menggunakan IP Address saja. Kalau masih ingin bisa login via MAC Address, langkah 3 dan 4 di atas bisa dilewati saja.

Cara Hack microtik

Cara Mengetahui Password Winbox Mikrotik


Lupa Username dan Password Mikrotik? Lupa Username dan Password di Winbox Mikrotik? Jika jawabannya Ya, maka anda berada di tempat yang tepat. Karena pada artikel ini saya akan membahas tentang Cara Mengetahui Username dan Password Winbox Mikrotik yang terlupa tersebut.

Ada dua kondisi dimana kita biasanya lupa password mikrotik :
1. Lupa Username dan Password Winbox Mikrotik yang belum di save pada Winbox
2. Lupa Username dan Password Winbox Mikrotik yang sudah di save pada Winbox.

Untuk kondisi yang pertama sudah pernah saya bahas di artikel ini :

Disini kita akan bahas kondisi yang kedua, dimana sebelumnya kita sudah pernah menyimpan data login Mikrotik kita pada Winbox dengan menu Save pada Winbox.

Hasil simpanan data login yang pernah kita simpan akan muncul di bagian bawah Winbox, berupa kolom Address, User, dan Note seperti gambar berikut ini :



Kasus yang saya alami dan mungkin anda alami juga adalah saya lupa password mikrotik nya. Walaupun sebenarnya saya bisa login dengan data yang tersimpan itu tanpa tau passwordnya, dan bisa mengubah password nya ketika sudah login di Winbox. Namun saya tetap penasaran dengan password yang saya lupa tersebut.

Nah, untuk itulah saya akan bahas Cara Mengetahui Password Winbox Mikrotik dengan membuka data hasil simpanan Winbox nya. 

Cara untuk Mengetahui Password Winbox Mikrotik yaitu sebagai berikut :
1. Buka Winbox Mikrotik --> Klik tombol Tools... --> Export Addresses...


2. Pilih folder dimana anda akan menyimpan file export nya --> Beri nama file export nya --> Save


3. Buka Folder tempat anda menyimpan tadi di Windows Explorer --> Open With Notepad


4. Ta..da.. Muncul lah data login yang disimpan Winbox dalam format seperti gambar berikut ini :


Dari gambar di atas, bisa dilihat :
1. IP Address Mikrotik (label kuning)
2. Username Mikrotik (label pink)
3. Password Mikrotik (label coklat)