27 January 2007

0

kebodohan kebodohan yang mendasari penggunaan booster By Pudjo Mulyono

Bp Pujo Mulyono ini adalah seorang aktivis dan pemerhati masalah IT khususnya dunia wireless dan networking dari Malang.Beliau punya opini bahwa penggunaan Booster adalah solusi yang bodoh, kenapa demikian? Simak yukkkk!!!!


Analogi

komunikasi radio, khususnya wifi, nggak ada bedanya dengan kita berkomunikasi
sesama manusia dalam kehidupan sosial yang sebenarnya. untuk berbicara
diperlukan mulut (tx power + antena gain), untuk mendengar diperlukan telinga
(rx sense + antena gain).

ukuran mulut dan ukuran telinga sama dgn Antena gain
intensitas suara yang keluar dari mulut sama dengan tx power
kepekaan suara yg ditelinga sama dgn rx sense

Masalah dan Solusi

Masalah real 1 : banyak halangan Line Of Sight sehingga intensitas sinyal
diterima menjadi lemah, solusi bodoh PASANG BOOSTER!
Solusi real 1 : Buatlah tower sehingga halangan Line of Sight bisa
diminimalisir, sehingga komunikasi bisa lancar

Analogi 1 : anda berbicara dengan tetangga sebelah rumah, tapi nggak mau keluar
ruangan dan memilih teriak-teriak dari dalam kamar, jika lawan bicara anda juga
berada dalam kamar dan memilih teriak-teriak juga, apakah tidak membuat
tetangga terganggu? tetangga yang marah bisa saja mendatangi anda sambil
menghadiahkan bogem mentah. tentu akan lebih baik jika anda melongok melalui
jendela dan berbicara dengan tetangga sama sama dari jendela bukan?

Masalah Real 2
==============
Signal wifi diterima cukup bagus, tetapi komunikasi data rusak, hal ini
disebabkan interferensi yang terlalu tinggi sehingga signal milik banyak pemain
wifi saling tumpang tindih, saling injak, mirip dengan istilah "jamming" atau
"jim jiman" yang digunakan para Breaker di ORARI. Solusi Bodoh, PASANG BOOSTER!
karena punya anggapan bodoh bahwa siapa yang paling kuat sinyalnya dia lah yang
akan menang.

Solusi Real 2
==============
Tumpang tindihnya signal wifi bisa diminimalisir dengan cara merubah polarisasi
antena. terdapat empat polarisasi antena yang bisa digunakan yaitu : vertikal,
horisontal, miring 45 derajat (kiri) dan miring 45 derajat (kanan). Dan carilah
channel wifi yang paling bersih memalui uji traffic di setiap channel, pilihlah
yang bisa dilalui traffic data paling besar dengan packet loss paling rendah.

Masalah Real 3
==============
Hotspot user semakain bertambah (mekar) dan beberapa user lama mulai drop
sinyalnya, dari semula sinyal strength/quality diterima bagus menjadi turun
10-50%, pindah pindah channel pun tidak mengatasi masalah, user mulai komplen
dah, yang punya hotspot jadi puyeng dan mengambil solusi bodoh PASANG BOOSTER!

Solusi Real 3
==============
memang benar, bahwa seiring bertambahnya waktu dan bertambahnya user akan ada
penurunan signal strength dan signal quality, selain karena disebabkan
penambahan client juga disebabkan semakin banyak pemakai wifi. solusinya yang
tepat adalah mengunakan 3x sectoral 120 derajat dengan 3 access point yg
bekerja pada ch 1,6,11. dengan penggunaan sectoral akan memperkuat jangkauan
(otomatis signal strentg/quality juga naik), atau mulai memindahkan dedicated
user ke dari semula PTMP menjadi PTP

Masalah Real 4
===============
User terlalu banyak, channel yang tersedia di 2.4 terlalu sedikit, hampir atau
bahkab semua channel sudah dipakai (faktanya hanya 3-4 channel yg bener2 tdk
saling mengganggu, yang lain semua overlapping frekuensinya) sehingga
interferensi di tower sendiri pun banyak. Solusi bodohnya : Beberapa pelanggan
yang mengeluhkan gangguan link dicoba diatasi dengan memasang booster!

Solusi real 4
=============
Bermodalkan GPS kita bisa mendapatkan data mengenai : koordinat lokasi
pelanggan dan jarak dari tower NOC. Lalu bikin tabel user yang isinya : nama
user, derajat (jika ditembak dgn kompas), jarak dari tower, channel yg
digunakan, bandwith yang dialokasikan.

Lalu kita bikin diagram berbentuk lingkaran, dengan titik pusat lingkaran
adalah Tower, bikin kontur lingkaran untuk jarak, misal 1km, 2km, 3km dst...
lalu dengan menggunakan busur kita petakan lokasi user dan ditarik garis dari
titik pusat. Gunakan warna-warna yang berbeda untuk membedakan user pada garis
yang hampir berhimpitan.

Nah, dari diagram tersebut kita bisa tahu kepadatan user dan signal beamnya.
berdasarkan diagram tersebut kita bisa melakukan langkah-langkah untuk
melakukan tindakan :

1. User yang arahnya sama, jika menggunakan PTP bisa digabung menjadi satu,
khususnya jika bandwithnya tidak terlalu besar, maka bisa digabungkan dalam
satu Access Point

2. sesuai no.1 jika user tersebut memerlukan bandwith yg besar dan
masing-masing tetap menggunakan PTP maka pilihlah channel yang tdk saling
overlapping

3. sesuai no.2 jika menggunakan ch yg saling overlapping, maka gunakan
polarisasi antena ptp yang berbeda utk meminimalkan interferensi.

4. user yang arahnya saling bertolak belakan 180 derajat jangan menggunakan
channel yg sama/overlapping

5. sesuai no.4 jika terpaksa overlapping maka gunakan polarisasi antena yang
berbeda

6. prioritaskan user yang memerlukan bandwith besar (misal 512kbps) dari
gangguan interferensi dengan cara membebaskan channel dari digunakan user lain
di tower yg sama.

7. gabungkan user-user kecil dalam satu acess point, jika beamnya berhimpitan,
maka gunakan antena grid, tapi jika beamnya cukup lebar maka gunakan antena
sectoral.

bersambung


0

Komputer SeWarNet Tiba-tiba Hang SemUa

Tadi Pagi pas masih nguantuk-ngantuknya dapet laporan dari rekan Customer ServiCe Dan Teknisi Yang tadi malam bertugas, katane tiba-tiba Jam 1 pagi komputer sewarnet hang semua termasuk komputer biling, anehnya ini sudah terjadi 2 kali dan di jam yang hampir sama, ada apa gerangan?

Waktu denger pertama Analisaku mengarah ke PC Billing, dimana dia menjalankan Aplikasi billing Server dengan database Mysql, karena PC tersebut hang maka ada kemungkinan Aplikasi billing pada computer Client ikut nge-FreeZ disebabkan karena terhentinya koneksi CLient-server program billing tersebut..Hm..cukup masuk akal

Tapi Berdasarkan Laporan tersebut PC Suspect tidak sedang menjalankan program yang berat, lagian PC tersebut masih baru banget dan tidak ada tanda-tanda Crash Hardware yang mungkin bisa menyebabkan PC menjadi crash.

Setelah mencoba menggali inputan yang lebih banyak, ketika kabel LAN pada pc Billing dicabut PC menjadi normal, setelah ditancapkan lagi menjadi Crash, Analisa kedua apakah ini Virus or Trojan yang mentake over system? apakah ada semacam serangan ke netbios yang memakai smbdie misalnya? apakah ada flooding dsb...

Lalu korek-korek keterangan lagi, usut-usut lagi katanya ketika kabel yang menuju switch lante 2 diputus ( kebetulan di bangunan itu ada 3 switc, 2 switch di lante 1 dan 1 switch di lante 2) Semua PC tiba2 Normal,saat tak tanya apakah di Lante 2 ada PC yang sedang menyala, jawabnya adalah tidak.
OK! Analisa sedikit berubah...menurut analisa sementara seorang newbie ini hehehe...ada 2 kemungkinan penyebabnya, yaitu faktor panjang kabel dan faktor kerusakan Switch.
Kabel yang terlalu panjang bisa saja menyebabkan hal tersebut terjadi dengan asumsi switch tidak sesuai dengan spesifikasi yang dia punya, katakanlah seharusnya dia mampu bekerja dengan panjang kabel = 100 m (spesifikasi teknis) tapi dengan 20 meter saja sudah Letoy :P
Faktor ke -2 yaitu kerusakan pada Switch....kemungkinan ada collision dan atau karena Switch sudah keteteran menangani jumlah client yang ada, meskipun sebenrnya ga seberapa lho jumlahnya, namun pada Intinya emang kemungkinannya Rusak tuh barang...meski masih baru tapi denger2 barang itu lama ga laku...meski Si Penjual bilang itu barang bagus tapi toh nyatanya.....makane jangan mudah percaya sama tipu daya sebelum membuktikan kebenarannya, OK! :P
Namun tentu saja itu hanya baru berupa Analisa yang terkuat, kenyataanya masih blon ketemu, wong juga blon ngecek secara langsung kok. Ada yang pernah mengalami hal yang sama?
Panjang kabel juga akan merujuk ke


0

KetiKa SaNg AdMin WaRnEt BerBiCaRA

Banyak Sekali ditemukan dalam Keseharian User warnet mengeluh bahkan bahasa jawanya "misuh-misuh" karena komputer warNet Yang Dia Pakai Ga bisa Diotak atik dan diproteksi sana sini, BahKan Ada Yang MeneggeBrak MeJa Ato Dengan KaSaRnya Ngomong KepAda OperAtoR dengan MununJuKkAn KekeCeWaaN

Bagi User mungkin ketika dia berperan sebagai "pemakai" pada sebuah warnet dia merasa memiliki segalanya, mo ngapain ya terserah wong sudah mbayar kok, atau "Wogh Saya Uda Bayar Mahal2 masa Akses situs2 Tertentu Diproteksi!!!" Atau mungkin, "Lha ini kok Ribet BAnget mo pake RUN ga bisa, Mo make KeyBord Shortcut Ga jalan, Mo NginstaL-NginsTAl Ga Bisa JUga" mungkin juga, "Saya ini Langganan Disini, masak download pake Acara dibatasin!!"

Pernahkah Anda pengelola atau karyawan Warnet mengalaminya? jawabnya pasti sering..meskipun ga persis seperti hal-hal diatas.
bagaimana Sudut Pandang sang Admin WarNEt?

  1. Sisi Keamanan , dengan security yang cukup maka sang Admin berharap komputernya cukup terlindungi dari adanya virus, trojan, dan backdooring yang bisa mengambil alih sistem kapanpun, serta ulah tangan-tangan jahil yang merubah dan mengotak-atik setingan-setingan yang ada yang akan menyebabkan komputer menjadi rusak atau overload karena tidak sesuai dengan kapasitas resource yang dia punya.
  2. Sisi Kenyamanan, Mungkin bagi sebagian kecil user ( kalo di kejahatan2 biasa disebut oknum :D ) hal ini mengganggu, tapi kalo kita cermati dengan sudut pandang yang lebih luas, maka sebenarnya banyak user yang lebih nyaman, misal adanya filtering porno menyebabkan dokumen bebas dari gambar2 yang membuat banyak orang risih, trus dengan adanya batasan download tiap pc menjadikan user lainnya yang notabene hanya browsing atau chatting saja tidak begitu terganggu, seperti yang sudah kita tahu, misal ada 1 user saja yang download via torent atau akses dan download2 dari situs porno maka banyak bandwith yang tersita ke situ, blom lagi banyak trojan-trojan yang siap menyusupi komputer dan jaringan yang ada, yang akan membuat koneksi menjadi berat, komputer menjadi terasa lambat, crash, hang bahkan restart atau shutdown sendiri dengan tiba-tiba.
  3. Maintenance, bagi Admin / teknisi tentunya akan lebih ringan pekerjaannya dalam me manage pc yang ada karena dengan beberapa jenis restriction yang ada maka kemungkinan berubahnya settingan PC menjadi lebih kecil, kemungkinan PC overload pun berkurang dan waktu terbuang PC untuk bisa digunakan user (karena untuk kepentingan maintenance) pun menjadi bisa diminimalisasikan.
  4. Ketenangan, ketika sang Admin sudah melakukan berbagai tindakan preventif artinya ada sedikit ketenangan dalam dirinya, dan Dia bisa lebih fokus untuk mengerjakan hal-hal yang lainnya.
  5. Pembelajaran, yang namanya sebuah system yang dibangun apalagi jika untuk kepentingan publik maka bisa dibilang tidak ada satupun system yang benar-benar secure , ketika Sang Admin sudah berusaha semaksimal mungkin mengamankan systemnya namun tetap saja masih jebol, maka ini merupakan kesempatan untuk membuat sang Admin belajar dan belajar lagi sehingga secara tidak langsung juga meningkatkan kemampuan dan pengalaman dia.
Nha....Gimana jadinya dong?Sebenarnya ini masalah etika, agar semua pihak bisa terpuaskan maka kita harus saling sadar dan tahu bagaimana sebenernya posisi kita dan wewenang kita terhadap posisi kita saat itu seperti apa.
Ok! Any Questions?




25 January 2007

0

Akill Saat ChattiNgan, PenyeBab Dan beberaPa SolusiNya

Anda Hobby chatting di IRc dengan Server DALNET? Jari jemari anda setiap hari berkali kali mengetikkan asl pls? ker/kul? bla bla bla? hehehhe Pasti Nggonduk Buanget ya saat lagi asek-aseknya chatting tiba2 Musti DC (disconnect) gara-gara kena Akill, atau sudah Ambil Paket 5 jam di warnet agar bisa chatting dengan puas dan murah..eh tak taunya Akill dah...So kenapa ya itu, trus kira2 Solusinya gimana?

Dulu Di Salah satu warnet yang Adminnya aku pegang (karena dulu aku pegang beberapa admin warnet) setiap terjadi Akill pada irc aku tekankan untuk langsung menghubungi aku (kebetulan ISP warnet tersebut memakai jasa ISP dimana aku bekerja), Nha trus ada seorang temen OP warnet lain yang sedang maen di warnet yang aku admini tersebut tanya kepada yang jaga gimana kalo terjadi akill, sang Operator bilang Tanya Kang CoSe Ajah..biasanya disini begitu...hehehe
Sebenrnya apaan sih tuh akill di dalnet?Akill berasal dari Autokill artinya ketika kita berusaha join ke server dalnet tidak diijinkan karena beberapa alasan,antara lain adalah karena adanya exploit,virus, trojan, open proxy dll

Untuk lebih Jelasnya simak kode-kode berikut:

  1. [Exp/Aplore], biasanya terjadi karena pada system yang kita jalankan terinfeksi oleh worm, durasi Akill berada pada kisaran sekitar 48 Jam. Solusinya adalah Silahkan Update antivirusnya
  2. [Exp/trojan], karena ada trojan pada network kita, Akill bersifat permanen sampai pada network kita itu bersih dari trojan, solusinya bisa dengan mengupdate dan men scan seluruh system, atau kalo perlu reinstall PC yang ada,,capeeeee dehh hehehhe
  3. [Exp/Fldhst], biasanya karena IP publik tersebut Sengaja di banned oleh dalnet karena melakukan flooding terhadap dalnet atau networknya, itu lho yang biasa `tsunami #channel atau tsunami nick, atau bisa juga flooding kata2 pada channel yang tidak ada pengamannya.Biasanya Waktu Banned sekitar 3 hari sampai dengan 1 minggu, makane jangan jahillll :D
  4. [Exp/Os], Ini juga mirip kasus nomer 3, biasanya karena disinyalir sistem network kita telah melaukan flooding berupa dos atau ddos ke network dalnet, mungkin saat kita download file2 yang not secure dari web, atau ada user download file-file porno maka tidak sengaja terinstal trojan yang melakukan ddos terhadap network dalnet, rentan waktu banned sekitar 12 jam atau permanen selama jaringan kita belum secure
  5. [Exp/Comp] dan [Exp/Script], ini mungkin terjadi jika user memakai program IRC Script macam scoopt atau mr ^p^ dimana biasanya dia melakukan advertising saat user keluar dari IRC, durasi antara 3 hari sampai 1 minggu, Solusine ya jangan pake program2 script ke gituan :P
  6. [Exp/Clone], itu karena adanya clone, yaitu pemakai dengan IP address yang sama, DALNET hanya mengijinkan 2 clone untuk 1 host IP, Solusinya adalah daftarkan IP tersebut ke http://cybercafe.dal.net agar bisa digunakan oleh banyak user ( kalo ga salah 15 an atau mungkin lebih)
  7. [Exp/Roe], ini karena permasalahan user id root di windows system (ident section), atau user linux yang memakai root user saat chatting, biasanya banned bersifat permanen
  8. [Exp], biasanya bersifat permanen, Solusinya hubungi ISP nya dan minta pergantian IP address
  9. [Exp/ma], karena disinyalir network kita terinfeksi trojan yang melakukan advertising ke satu atau beberpa website dalnet, durasi banned 30 menit sampa 1 minggu, Solusi Scan dong!!!
  10. [Exp/ident], itu karena pada client dimana program irc dijalankan tidak memiliki ident server, atau pada server tidak ada masquerade ident server. Tapi untuk pemakai mirc biasanya ident server telah disertakan ke dalam programnya, jadi kebanyakan Akill ini terjadi pada pemakai Selain mirc atau linux dan OS lainnya.Solusi instal ident server, pernah saya tulis kok bagaimana caranya di blog ini.
  11. [Exp/proxy], disebabkan adanya open proxy pada router, biasanya sich port sock 1080 yang terbuka atau tidak ada accest list untuk tujuan port tersebut, Waktu akill ya sampai mesin secure, Solusinya close proxy atau kasih acces list, misal untuk range IP tertentu bla bla bla
Tuh......jadi gitu...So, agar kesenangan dan kepuasan batin saat kita chatting bisa tersalurkan ya jaga cara kita ber chat ria, sesuai yang sudah aku jelaskan diatas, tapi ke semua jenis Akill tersebut bisa tersolving dengan cara penggantian IP Address yang tidak masuk daftar blacklist dalnet.
OK Segitu dulu...dan Selamat Berchatting ria! Jangan Lupa join #kampustembalang atau kalo ketemu nick Co_SeDeRhaNA atau CoSe atau Co_Setupiddd sapa ya!

11 January 2007

2

Perbedaan Gateway dan Router

Seperti biasanya, kebanyakan blog yang saya tulis adalah berdasarkan pertanyaan dari teman ataupun pertanyaan di milist yang saya coba beri solusi, memang sih..hal-hal yang simple.Tapi semoga saja bermanfaat bagi yang baru mulai ingin menekuni dunia networking.
Seorang teman yang PKL di kantor s kebingungan ketika saya sedang menjelaskan tentang Network design di kantor, untuk device yang sama kadang saya sebut router kadang gateway.Akhirnya munculah pertanyaan sebenere router dan gateway itu bedanya dimana..ataukah sama saja?

Saya akan coba berikan jawaban yang sederhana, tapi bukan berarti menghilangkan jawaban yang sebenarnya hehehe...bingung ga? lanjut?..ok deh..
Untuk melihat dengan jelas bedanya saya coba merujuk ke model Referensi-OSI
Sedangkan OSI (Open System Interconnection) merupakan model jaringan deskriptif sebagai standar ISO untuk memastikan Kompatibilitas dan interoperabilitas yang lebih baik dari berbagai macam teknologi jaringan yang dibuat oleh perusahaan-perusahaan di dunia.
Terdiri dari 7 layer dan disusun sedemikian rupa sehingga perubahan pada satu layer tidak membutuhkan perubahan pada layer yang lain.

Berikut ini adalah ke 7 layer tersebut bersama komponen networknya:
1.Layer Physical : Hub, repeater, multiplexer, Amplifier, Oscilloscop dll
2.Layer Datalink :Switch, bridge , NIC, Intelligent Hub, ISDN Router, Advance cable tester dll
3.Layer Netwok : Router, ATM Switch, Frame Relay device, advance cable tester, brouter dll
4.Layer Transport : Gateway, advance cable tester , brouter
5.Layer Session : Gateway
6.Layer presentation : gateway, redirector
7.Layer Application :Gateway

Jadi jelas kan bedanya?kalo ga salah salah satu soal CCNA ada lho yang menanyakan hal kaya gini, misal peralatan yang berada di layer 4 OSI apa...:D



10 January 2007

0

SteP by Step Set UP Mikrotik Router

Dikarenakan banyaknya peminat yang menanyakan bagaimana setup mikrotik sebagai router...ini ada tutorialnya...silahkan dicoba...
MikroTik RouterOS™ adalah sistem operasi linux yang dapat digunakan untuk menjadikan komputer menjadi router network yang handal, mencakup berbagai fitur yang dibuat untuk ip network dan jaringan wireless, cocok digunakan oleh ISP dan provider hostspot.

MikroTik RouterOS™ adalah sistem operasi linux yang dapat digunakan untuk menjadikan komputer menjadi router network yang handal, mencakup berbagai fitur yang dibuat untuk ip network dan jaringan wireless, cocok digunakan oleh ISP dan provider hostspot.

Ada pun fitur2 nya sbb:

* Firewall and NAT - stateful packet filtering; Peer-to-Peer protocol filtering; source and destination NAT; classification by source MAC, IP addresses (networks or a list of networks) and address types, port range, IP protocols, protocol options (ICMP type, TCP flags and MSS), interfaces, internal packet and connection marks, ToS (DSCP) byte, content, matching sequence/frequency, packet size, time and more...

* Routing - Static routing; Equal cost multi-path routing; Policy based routing (classification done in firewall); RIP v1 / v2, OSPF v2, BGP v4

* Data Rate Management - Hierarchical HTB QoS system with bursts; per IP / protocol / subnet / port / firewall mark; PCQ, RED, SFQ, FIFO queue; CIR, MIR, contention ratios, dynamic client rate equalizing (PCQ), bursts, Peer-to-Peer protocol limitation

* HotSpot - HotSpot Gateway with RADIUS authentication and accounting; true Plug-and-Play access for network users; data rate limitation; differentiated firewall; traffic quota; real-time status information; walled-garden; customized HTML login pages; iPass support; SSL secure authentication; advertisement support

* Point-to-Point tunneling protocols - PPTP, PPPoE and L2TP Access Concentrators and clients; PAP, CHAP, MSCHAPv1 and MSCHAPv2 authentication protocols; RADIUS authentication and accounting; MPPE encryption; compression for PPPoE; data rate limitation; differentiated firewall; PPPoE dial on demand

* Simple tunnels - IPIP tunnels, EoIP (Ethernet over IP)

* IPsec - IP security AH and ESP protocols; MODP Diffie-Hellman groups 1,2,5; MD5 and SHA1 hashing algorithms; DES, 3DES, AES-128, AES-192, AES-256 encryption algorithms; Perfect Forwarding Secrecy (PFS) MODP groups 1,2,5

* Proxy - FTP and HTTP caching proxy server; HTTPS proxy; transparent DNS and HTTP proxying; SOCKS protocol support; DNS static entries; support for caching on a separate drive; access control lists; caching lists; parent proxy support

* DHCP - DHCP server per interface; DHCP relay; DHCP client; multiple DHCP networks; static and dynamic DHCP leases; RADIUS support

* VRRP - VRRP protocol for high availability

* UPnP - Universal Plug-and-Play support

* NTP - Network Time Protocol server and client; synchronization with
GPS system

* Monitoring/Accounting - IP traffic accounting, firewall actions logging, statistics graphs accessible via HTTP

* SNMP - read-only access

* M3P - MikroTik Packet Packer Protocol for Wireless links and Ethernet

* MNDP - MikroTik Neighbor Discovery Protocol; also supports Cisco Discovery Protocol (CDP)

* Tools - ping; traceroute; bandwidth test; ping flood; telnet; SSH; packet sniffer; Dynamic DNS update tool

Layer 2 connectivity

* Wireless - IEEE802.11a/b/g wireless client and access point (AP) modes; Nstreme and Nstreme2 proprietary protocols; Wireless Distribution System (WDS) support; virtual AP; 40 and 104 bit WEP; WPA pre-shared key authentication; access control list; authentication with RADIUS server; roaming (for wireless client); AP bridging

* Bridge - spanning tree protocol; multiple bridge interfaces; bridge firewalling, MAC

* VLAN - IEEE802.1q Virtual LAN support on Ethernet and wireless links; multiple VLANs; VLAN bridging

* Synchronous - V.35, V.24, E1/T1, X.21, DS3 (T3) media types; sync-PPP, Cisco HDLC, Frame Relay line protocols; ANSI-617d (ANDI or annex D) and Q933a (CCITT or annex A) Frame Relay LMI types

* Asynchronous - s*r*al PPP dial-in / dial-out; PAP, CHAP, MSCHAPv1 and MSCHAPv2 authentication protocols; RADIUS authentication and accounting; onboard s*r*al ports; modem pool with up to 128 ports; dial on demand

* ISDN - ISDN dial-in / dial-out; PAP, CHAP, MSCHAPv1 and MSCHAPv2 authentication protocols; RADIUS authentication and accounting; 128K bundle support; Cisco HDLC, x75i, x75ui, x75bui line protocols; dial on demand

* SDSL - Single-line DSL support; line termination and network termination modes


Instalasi dapat dilakukan pada Standard computer PC.
PC yang akan dijadikan router mikrotikpun tidak memerlukan resource
yang cukup besar untuk penggunaan standard, misalnya hanya sebagai gateway.

berikut spec minimal nya :

* CPU and motherboard - bisa pake P1 ampe P4, AMD, cyrix asal yang bukan multi-prosesor

* RAM - minimum 32 MiB, maximum 1 GiB; 64 MiB atau lebih sangat dianjurkan, kalau mau sekalian dibuat proxy , dianjurkan 1GB... perbandingannya, 15MB di memori ada 1GB di proxy..

* HDD minimal 128MB parallel ATA atau Compact Flash, tidak dianjurkan menggunakan UFD, SCSI, apa lagi S-ATA Very Happy

*NIC 10/100 atau 100/1000


Untuk keperluan beban yang besar ( network yang kompleks, routing yang rumit dll) disarankan untuk mempertimbangkan pemilihan resource PC yang memadai.

Lebih lengkap bisa dilihat di www.mikrotik.com.

Meskipun demikian Mikrotik bukanlah free software, artinya kita harus membeli licensi terhadap segala fasiltas yang disediakan. Free trial hanya untuk 24 jam saja.

Kita bisa membeli software mikrotik dalam bentuk CD yang diinstall pada Hard disk atau disk on module (DOM). Jika kita membeli DOM tidak perlu install tetapi tinggal menancapkan DOM pada slot IDE PC kita.

Langkah-langkah berikut adalah dasar-dasar setup mikrotik yang dikonfigurasikan untuk jaringan
sederhana sebagai gateway server.

1. Langkah pertama adalah install Mikrotik RouterOS pada PC atau pasang DOM.

2. Login Pada Mikrotik Routers melalui console :
MikroTik v2.9.7
Login: admin
Password: (kosongkan)

Sampai langkah ini kita sudah bisa masuk pada mesin Mikrotik. User default adalah admin
dan tanpa password, tinggal ketik admin kemudian tekan tombol enter.

3. Untuk keamanan ganti password default
[admin@Mikrotik] > password
old password: *****
new password: *****
retype new password: *****
[admin@ Mikrotik]] >

4. Mengganti nama Mikrotik Router, pada langkah ini nama server akan diganti menjadi “XAVIERO” (nama ini sih bebas2 aja mo diganti)
[admin@Mikrotik] > system identity set name=XAVIERO
[admin@XAVIERO] >

5. Melihat interface pada Mikrotik Router
[admin@XAVIERO] > interface print
Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R ether1 ether 0 0 1500
1 R ether2 ether 0 0 1500
[admin@XAVIERO] >

6. Memberikan IP address pada interface Mikrotik. Misalkan ether1 akan kita gunakan untuk koneksi ke Internet dengan IP 192.168.0.1 dan ether2 akan kita gunakan untuk network local kita dengan IP 172.16.0.1

[admin@XAVIERO] > ip address add address=192.168.0.1
netmask=255.255.255.0 interface=ether1
[admin@XAVIERO] > ip address add address=172.16.0.1
netmask=255.255.255.0 interface=ether2

7. Melihat konfigurasi IP address yang sudah kita berikan
[admin@XAVIERO] >ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 192.168.0.1/24 192.168.0.0 192.168.0.63 ether1
1 172.16.0.1/24 172.16.0.0 172.16.0.255 ether2
[admin@XAVIERO] >

8. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah 192.168.0.254
[admin@XAVIERO] > /ip route add gateway=192.168.0.254

9. Melihat Tabel routing pada Mikrotik Routers
[admin@XAVIERO] > ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
0 ADC 172.16.0.0/24 172.16.0.1 ether2
1 ADC 192.168.0.0/26 192.168.0.1 ether1
2 A S 0.0.0.0/0 r 192.168.0.254 ether1
[admin@XAVIERO] >

10. Tes Ping ke Gateway untuk memastikan konfigurasi sudah benar
[admin@XAVIERO] > ping 192.168.0.254
192.168.0.254 64 byte ping: ttl=64 time<1 ms
192.168.0.254 64 byte ping: ttl=64 time<1 ms
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 0/0.0/0 ms
[admin@XAVIERO] >

11. Setup DNS pada Mikrotik Routers
[admin@XAVIERO] > ip dns set primary-dns=192.168.0.10 allow-remoterequests=no
[admin@XAVIERO] > ip dns set secondary-dns=192.168.0.11 allow-remoterequests=no

12. Melihat konfigurasi DNS
[admin@XAVIERO] > ip dns print
primary-dns: 192.168.0.10
secondary-dns: 192.168.0.11
allow-remote-requests: no
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 16KiB
[admin@XAVIERO] >

13. Tes untuk akses domain, misalnya dengan ping nama domain
[admin@XAVIERO] > ping yahoo.com
216.109.112.135 64 byte ping: ttl=48 time=250 ms
10 packets transmitted, 10 packets received, 0% packet loss
round-trip min/avg/max = 571/571.0/571 ms
[admin@XAVIERO] >

Jika sudah berhasil reply berarti seting DNS sudah benar.

14. Setup Masquerading, Jika Mikrotik akan kita pergunakan sebagai gateway server maka agar client computer pada network dapat terkoneksi ke internet perlu kita masquerading.
[admin@XAVIERO]> ip firewall nat add action=masquerade outinterface=
ether1 chain:srcnat
[admin@XAVIERO] >

15. Melihat konfigurasi Masquerading
[admin@XAVIERO]ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat out-interface=ether1 action=masquerade
[admin@XAVIERO] >

Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan WinBox
yang bisa di download dari Mikrotik.com atau dari server mikrotik kita.

Misal Ip address server
mikrotik kita 192.168.0.1, via browser buka http://192.168.0.1 dan download WinBox dari situ.
Jika kita menginginkan client mendapatkan IP address secara otomatis maka perlu kita setup dhcp server pada Mikrotik. Berikut langkah-langkahnya :

1.Buat IP address pool
/ip pool add name=dhcp-pool ranges=172.16.0.10-172.16.0.20

2. Tambahkan DHCP Network dan gatewaynya yang akan didistribusikan ke client Pada contoh ini networknya adalah 172.16.0.0/24 dan gatewaynya 172.16.0.1
/ip dhcp-server network add address=172.16.0.0/24 gateway=172.16.0.1

3. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan pada interface ether2 )
/ip dhcp-server add interface=ether2 address-pool=dhcp-pool

4. Lihat status DHCP server
[admin@XAVIERO]> ip dhcp-server print
Flags: X - disabled, I - invalid
# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP
0 X dhcp1 ether2
Tanda X menyatakan bahwa DHCP server belum enable maka perlu dienablekan terlebih dahulu pada langkah 5.

5. Jangan Lupa dibuat enable dulu dhcp servernya
/ip dhcp-server enable 0

kemudian cek kembali dhcp-server seperti langkah 4, jika tanda X sudah tidak ada berarti sudah aktif.

6. Tes Dari client
c:\>ping www.yahoo.com

untuk bandwith controller, bisa dengan sistem simple queue ataupun bisa dengan mangle
[admin@XAVIERO] queue simple> add name=Komputer01
interface=ether2 target-address=172.16.0.1/24 max-limit=65536/131072
[admin@XAVIERO] queue simple> add name=Komputer02
interface=ether2 target-address=172.16.0.2/24 max-limit=65536/131072
dan seterusnya...
Referensi
http://ketok.com
http://mikrotik.com/
http://www.mikrotik.com/docs/ros/2.9/
http://fajar.uii.net.id/



09 January 2007

0

Mengontrol Pornografi di Warnet

Beberapa waktu yang lalu saya pernah memberikan tread menanggapi pertanyaan yang diajukan oleh salah satu rekan,

Pertanyaan secara garis besarnya adalah, Gimana ya caranya agar di dokumen PC warnet nya tidak banyak dicumpai gambar-gambar dan video porno, apalagi kan takutnya tiba2 ada sweeping pihak berwenang ke warnet.

Waktu itu saya memberikan jawaban begini:



Beberapa waktu yang lalu saya pernah memberikan tread menanggapi pertanyaan yang diajukan oleh salah satu rekan,

Pertanyaan secara garis besarnya adalah, Gimana ya caranya agar di dokumen PC warnet nya tidak banyak dicumpai gambar-gambar dan video porno, apalagi kan takutnya tiba2 ada sweeping pihak berwenang ke warnet.

Waktu itu saya memberikan jawaban begini:

Untuk meminimalisasi adanya aktifitas pornografi di warnet, maka ada beberap langkah yang bisa dilakukan, antara lain

Menambahkan porn guard pada server warnet, atau bisa juga menambahkan “black list ” acl pada firewall router sebagai langkah pencegahan.

Melakukan sedikit konfigurasi pada Workstation sebagai langkah Corrective.

Pada kesempatan ini saya akan membahas masalah point ke 2, yaitu kondisi dimana ternyata kondisi 1 masih saja kebobolan (artinya di dokumen tetap ditemukan file2 porno, dimana kemungkinan didapatkan dari situs yang belon masuk pada “black list script” atau yang didapatkan dari milist yang tidak di blok.

Gimana caranya? Yup bener banget…mau ga mau adalah dengan mendelete file tersebut dari dokumen, hehehhee…..so dimana tips ‘n trick nya nih? Sabar..sabar….

Tentunya capek dong..kalo kita musti memilih-milih satu persatu, apalagi kalo jumlah PC warnet yang ada buanyak banget..sampai ratusan…

Angsung saja yach..daripada bertele tele hihiih…

SOLUSI PC WINDOWS

Mau gak mau solusinya adalah membuat data yang tersimpan di dokumen hanya sekali restart, tentunya dengan sudah memberikan pengumuman dan pengertian ke user bahwa data yang mereka miliki akan hilang begitu PC direstart, manifestasinya sih bisa dengan setingan di billing begitu user off pc automatis restart, atau dengan restart manual. TEntunya dengan menggunakan tool terntentu untuk bisa membuat begitu restart data yang ada di PC langsung terdelete, missal sharetoolkit, deepfreeze dll.Tapi lagi-lagi ingat..Be Legal!!

SOLUSI PC LINUX

Selain solusi yang sama dengan solusi PC windows, bisa dibuat script yang dipasang pada start up, yang akan mendelete file2 dengan exstensi tertentu missal .3gp .wmv .mp3 .jpeg .gif dll

BAgaimana sich sebenernya implentasinya……….tunggu tread saya selanjutnya yang akan mengupas tuntas bagaimana cara kita melakukannya.

0

Antara ATA, SATA dan eSATA

Kemaren ada temen yang lagi pengen beli komputer.........trus kepentok sama istilah ATA dan SATA..so Temen nany Ke Aku.....tuh sebenernya maksudnya paan...dan bedanya dimana, Jadi mendingan di share aja ya..biar yang blon pada tau ikutan jadi tau...

ATA (awalnya disebut IDE, Integrated Drive Electronics) kalo G salah singkatan dari Advance Technology Attachment..merupakan suatu standar yang digunakan untuk menentukan interface yag dirancang berdasarkan Bus ISA 16-bit yang juga digunakan pada PC, spesifikasi ATA berhubungan dengan daya dan interface sinyal data antara MOBO dengan controller DiskDrive dan hanya mendukung 2 perangkat asja, biasa disebut amster dan slave. Dan selama ini apa yang disebut ATA /PATA merupakan transmisi paralel, SATA dari kata serial ATA.
Perbedaan yang sangat mencolok dari PATA dan SATA adalah penampilan kabel, kabel PATA biasanya lebar dan pendek..namun kabel SATA biasanya kecil /sempit (sekitar 8 mm) namun bisa mentransmisikan data sepanjang 1 meter.
ATA dan SATA juga menggunakan kabel power yang berbeda....jadi kalo misal kita punya hardisk ATA dan ingin menggunakan transmisi SATA maka kita bisa memasangkan SATA Adapter pada hardisk.

Jadi kalo misal ada pertanyaan kenceng mana ya ATA sama SATA....Jawabnya apa hayoooo dah tau kan?

eSATA sebenernya menggunakan perangkat yang sama dengan SATA hanya saja memiliki sedikit beda fungsi, dari namanya eSATA...e= external , artinya dia memiliki fungsi untuk akses data hardisk external.
Jadi untuk eSATA ini dibanding dengan SATA hanya meiliki nilai lebih pada kemudahan dan mobilitas perangkat storage external, namun kabel eSATA sedikit berbeda dibandingkan SATA biasa, kabel utama sebagai konektor eSATA lebih banyak menggunakan kabel eSATA II yang tidak memiliki lekuk L dibanding dengan kabel SATA I standar.

Hm...........membingungkan ga ya....semoga saja tidak...kalo da pertanyaan kan bisa diajukan tul ga? heheh....

08 January 2007

0

Oh.....TernyaTa..TiwaSan FuSinG

Tade...........Lagi Asek2 YM An Ama temen, trus ada Info Kalo Salah SaTu CLieNt Irc Nya kena Akill.........Ya udah Pake SnAt Aja deh..kan beress....:P
Trus dah gitu KOk tiba2 RouTerE Eror YAch...........kebetulan tadi aku remote lewat 2 node....karena route yang aku pake eror jadi aku coba connect pake route yang lain.........Alhasil ClinGak CLinGUk kayae ga da MasaLah.......trus trus DaPet InfO kalo ada 2 CliEnT Rt/Rw Net YAng LamBAt BAnget katane........

Tade...........Lagi Asek2 YM An Ama temen, trus ada Info Kalo Salah SaTu CLieNt Irc Nya kena Akill.........Ya udah Pake SnAt Aja deh..kan beress....:P
Trus dah gitu KOk tiba2 RouTerE Eror YAch...........kebetulan tadi aku remote lewat 2 node....karena route yang aku pake eror jadi aku coba connect pake route yang lain.........Alhasil ClinGak CLinGUk kayae ga da MasaLah.......trus trus DaPet InfO kalo ada 2 CliEnT Rt/Rw Net YAng LamBAt BAnget katane........
Wegh.........Ya udah..cek cek..LInk------StatUS NorMAl......hm...Wah Da Apa Ya kok Aneh,,,,Ya Uda "CoBa SilahKan DI REsTart DUlu PAk Router ANdA"
Ok Ketika MEreKA LAgi MerestarT aku PUnyA sedikit waKtu TambaHan buat Ngecek Lagi......
Wele2 Ga Ada YAng ERoR lHo PadaHAl dan Secara Prinsip HAruSe GA Ada MAsalah KOneksi.
Usut Punya UsuT terNyata Ada ScripT sNAT YanK Salah.......Tapi Kok bisa MuncuL SenDiri Gitu YA..PrasaAAn GA NAMbah2 Degh............Au Agh Gelap.SetelAh ScripTNya TA DisaBle Dan Koneksi MEreKA dah UP Ya udah Delete Aja ScripTnya Hahahahha.....BErEs Deh MAsalah...ALhasil....LAnjut Deh YM An nya hihiihihi

0

GaRa-GaRa SquId

ManTab BeneR nih Squid WarNet.......SamPe2 Q TungguIn 3 Jam Blog Nya Ga updAte update hahahaha..........SamPai BT BuanGEt Tadi..........untung2 adA OpeN ProXy DaRi AusTrali hihihi...LumAyaN- LumaYan