Minggu, 11 September 2011

Menyembunyikan Drive Komputer

Karena alasan tertentu suatu saat kita mungkin harus menyembunyikan drive (C,D,E,..) yang ada di komputer kita.

Berikut ini adalah dua alternatif yang bisa dilakukan untuk menyembunyikan atau menghilangkan drive dari tampilan windows kita tanpa melalui registry editor dan tanpa menggunakan software tambahan.
Cara pertama yaitu menggunakan perintah diskpart, dan cara kedua dengan menggunakan gpedit (group policy editor) , yang pasti keduanya sama-sama mudah dilakukan.






Cara Pertama yaitu dengan menggunakan perintah diskpart
1. Klik Start --> Run --> ketik cmd --> klik OK
2. ketik diskpart --> tekan enter



3. ketik list volume --> tekan enter (untuk melihat list drive yang ada di komputer)



Tentukan Drive yang akan disembunyikan, misalnya disini kita akan menyembunyikan drive D
4. ketik select volume 3 --> tekan Enter
5. ketik remove letter D --> tekan Enter
ketik exit untuk keluar dari diskpart.
(untuk melihat hasilnya cek di my computer, pada beberapa kasus komputer harus di-restart terlebih dahulu).

Untuk Mengembalikan atau menampilkan kembali drive yang disembunyikan, lakukan hal yang sama dari langkah 1 sampai 4
Pada langkah 5 perintahnya diubah menjadi :
ketik assign letter D



Cara kedua yaitu dengan menggunakan perintah gpedit (group policy editor)
1. Klik Start --> Run --> ketik gpedit.msc -->klik OK



2. Klik dua kali User Configuration --> Administrative Templates --> Windows Components --> Windows Explorer -->kemudian pilih Hide these specified drives in my computer di jendela sebelah kanan



Pada Jendela Hide specified drives in My Computer : pilihenable, kemudian tentukan drive yang akan disembunyikan (restrict)



Misalnya disini yang akan disembunyikan adalah drive D, maka pilih Restrict D drive only, kemudian klik Apply --> OK
Cek di My Computer untuk melihat hasilnya.

Untuk menampilkan kembali, lakukan urutan langkah yang sama, kemudian pada Jendela Hide specified drives in My Computer pilih opsi Not Configured --> klik Apply --> OK


Softperfect Bandwidth Manager Tutorial

Di komputer klien



Di komputer server



Setelah program terinstall di kedua komputer, jalankan programnya yang ada di komputer server. Lalu program akan muncul seperti ini :



Lalu masukkan IP Address komputer klien yang sudah terinstall softwarenya. Misalnya IP address klien adalah 192.168.0.11, maka akan tampak seperti dibawah ini :



Setelah masuk, maka tampilan akan tampak seperti ini :



Nah, mari kita mulai managemen bandwidthnya. Pertama yang harus kita lakukan adalah memberikan akses yang tidak terbatas (bebas) kepada jaringan LAN, karena LAN digunakan untuk menyambungkan komputer kedalam suatu jaringan (misalnya mengcopy lagu dari komputer lain, mengeprint ke printer yang sudah di share, atau Billing). Karena itulah kita harus membuat akses LAN menjadi Unlimited. Caranya adalah sebagai berikut.

Klik tombol 'Add Rule', maka akan tampak seperti ini :



Untuk 'Rule Name' nya kita isi 'LAN', 'Direction' nya diisi 'Both', 'Transfer Rate Limit' diisi 'Unlimited', 'Protocol' kita pilih 'TCP dan UDP', dan untuk 'Interface' nya kita pilih 'Any Interface'. Lalu pilih tab 'Source' dan pilih 'Source Address' nya 'Localhost'.



Dan tab 'Destination' nya kita pilih 'Whole IP range' dan kita isi sesuai dengan LAN range yang kita miliki. Misalnya Range IP kita adalah 192.168.0.1 sampai 192.168.0.255, seperti dibawah ini :



Setelah itu tekan 'OK'. Dengan begitu berarti kita sudah memberi akses full control pada jaringan LAN. Sekarang kita atur managemen bandwidth untuk Internet Upload dan Internet Download. Kita mulai dengan Internet Upload nya. Tekan tombol 'Add Rule' lalu isi seperti dibawah ini :



Untuk nilai 'Transfer Rate Limit' dapat kita atur sesuai dengan kebutuhan kita. Misalnya kita kehendaki kecepatan maksimal upload sebesar 2,5 Kbps, maka kita masukkan nilainya sebesar 2500. Lalu untuk Tab 'Source' nya kita pilih 'Localhost' sedangkan Tab 'Destination' nya kita pilih 'Any IP Address'. Lalu tekan 'OK'.

Sekarang kita kecepatan maksimal downloadnya. Langkah-langkahnya sama seperti pada proses membatasi kecepatan uploadnya, hanya saja ada beberapa hal yang diganti. 'Rule Name' nya kita isi 'Internet Download', 'Direction' kita pilih 'Incoming', 'Transfer Rate Limit' nya kita isi 5400 yang berarti 5,4 Kbps (nilai ini bisa kita ubah-ubah lagi sesuai dengan keinginan kita), Tab 'Source' kita pilih 'Any IP Address' dan Tab 'Destination' kita pilih 'Localhost'. Ini berarti kebalikan dari proses upload yang tadi. Lalu tekan OK. Jika semua langkah-langkah tersebut diatas Anda ikuti dengan baik, maka akan tampak seperti dibawah ini :



Jika sudah benar, maka Anda telah berhasil membagi bandwidth komputer klien Anda, sehingga tidak terjadi rebutan dan monopoli antar pemakai bandwidth. Untuk instalasi ke komputer klien yang lain, caranya sama, dan ingat, cukup install 'System Services' nya saja di komputer klien, dan cukup install 'GUI Frontend' saja di komputer Servernya. menggunakan program ini harus menggunakan 2 buah lancard

Kamis, 08 September 2011

cara memenangkan persaingan


Bisnis apapun memiliki peluang yang sama besar untuk menjadi sukses. Yang perlu dipahami adalah untuk memulai sebuah bisnis maka yang paling penting adalah keberanian untuk gagal serta seberapa kuat Anda mampu untuk bertahan di dalamnya,bahkan seberapa cepat Anda bangkit dari kejatuhan Anda, seperti ungkapan dari Napoleon Bonaparte,“Saya tidak pernah khawatir tentang apa yang akan saya lakukan untuk memenangkan pertaruangan, tetapi saya selalu tahu  dengan tepat apa yang saya lakukan ketika saya kalah dalam pertarungan.” Berikut ini adalah beberapa tips untuk menjalankan bisnis dengan tepat dan memenangakan persaingannya:

A. Be The First. Sebagi orang yang pertama dalam menjalankan suatu bisnis akan memberikan Anda peluang kesuksesan lebih besar disbanding menjadi seorang follower. Menjadi yang pertama membuat Anda dikenal lebih awal dan dianggap sebagai pelopor bisnis Anda. Sebuah kategori produk/jasa yang benar-benar baru menjadikan Anda pemain tunggal di kategori tersebur dan tidak perlu berkompetisi dengan pebisnis yang lain. Pasar hanya perlu diedukasi tentang manfaat dan fitur produk/jasa yang Anda tawarkan jika produk tersebut memang memberikan solusi bagi konsumen. Setelah itu, tinggal menunggu waktu untuk melihat bisnis Anda menggelinding seperti bola salju meraih kesuksesan. Apakah masih ingat ketika Honda ragu-ragu (akan penerimaan pasar) untuk mengeluarkan produk skutik? Yamahalah akhirnya yang memenangkan persaingan dan mendapat keuntungan besar, karena berani berspekulasi menjadi yang pertama mengeluarkan produk skutiknya. Dan Honda pun akhirnya harus membayar mahal ‘keragu-raguannya’, dengan image baru bahwa motor skutik adalah Yamaha.

B. Be The Deferent. Peta persaingan bisnis saat ini seperti peranga yang berdarah-darah. Kompetisi sangat keras, ia akan melindas pemain yang tidak bisa bersaing. Karena itulah, Anda harus bersaing dengan menyediakan produksi/jasa yang memiliki keunggulan. Keunggulan inilah yang membedakan Anda dengan competitor. Produk/Jasa Anda akan langsung dikenal konsumen karena perbedaan tersebut. Hindari penggunaan faktor harga sebagai pembeda produk Anda dengan competitor. Tapi carilah faktor unik lain dari produk/Jasa Anda.

C. Be The Best. Tidak mudah menjadi yang terbaik di segala bidang. Carilah satu faktor yang bisa Anda kerjakan dengan sangat baik sehingga karena faktor tersebut, bisnis Anda menjadi yang paling baik daripada competitor. Anda cukup menjadi yang terbaik di satu faktor, tidak perlu berambisi menjadi terbaik di segala faktor. Dengan satu faktor itulah, membuat bisnis Anda dilirik oleh para konsumen dan sulit bagi para konsumen menolak tawaran dari Anda. Karena tidak akan mendapatkan faktor tersebut dari competitor yang lain

Minggu, 04 September 2011

tweaking windows

*.Mempercepat Proses Shutdown di XP :
Tweaking ini mengurangi waktu tunggu secara otomatis ketika windows sudah menerima instruksi untuk shutdown. saya menggunakan regedit sebagai tool nya. Caranya, buka regedit,
kemudian akan ada 4 value yang akan diubah di sini. Just be careful to apply this tricks
melalui regedit ikuti langkah berikut :
HKEY_CURRENT_USER\ControlPanel\Desktop
Cari Value 'WaitToKillAppTimeout' modifikasi data valuenya menjadi 1000
Cari Value 'HungAppTimeout' modifikasi data valuenya menjadi 1000
'HKEY_USERS\.DEFAULT\ControlPanel\Desktop'
Cari value WaitToKillAppTimeout modofikasi datanya menjadi 1000
'HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\'
Cari value 'WaitToKillServiceTimeout' ubah value datanya menjadi 1000
lalu restart komputer / laptop anda untuk merasakan efeknya
jika msh terasa kurang silahkan post komentar anda,saya akan membantu mencari solusinya.



*Mempercepat Booting di XP :

Okey, kali ini kita akan mencoba untuk mempercepat booting Windows XP dengan mengedit registry.
Mengapa dapat mempercepat? Karena dalam "ngoprek" kali ini kita mencoba untuk menonaktifkan proses
yang disebut dengan boot defragmenter. Proses Boot Defragmenter ini digunakan oleh Windows untuk
menata ulang file-file yang dibutuhkan oleh Windows ketika Booting. Fungsi ini akan rutin dilakukan
setiap kali kita menyalakan komputer. Bila Anda ingin menonaktifkan Boot
Defragmenter ini, pastikan bahwa file-file Anda dalam keadaan tertata.
Untuk menonaktifkannya, ikuti langkah berikut:
1. Masuk ke registry editor, dengan menekan tombol start > run, kemudian ketikkan regedit.
2. Masuk ke subkey HKEY_LOCAL_MACHINE SOFTWARE Microsoft Dfrg BootOptimizeFunction
3. Di jendela sebelah kanan, carilah String Value bernama [Enable], kemudian klik ganda
String Value tersebut.
4. Isilah nilainya dengan N untuk menonaktifkan, dan isikan nilainya dengan Y, untuk mengaktifkannya kembali.

mempercepat proses startup :
Start | Run.
Kemudian setelah program registry editor ini terbuka, masuklah ke entry
HKEY_ CURRENT_USER > Control Panel > Desktop .Setelah itu arahkan mouse pada jendela kanan,
klik ganda pada bagian Menu-ShowDelay, Ubahlah nilai Value data dengan angka 0. Klik OK

Tweaking ini disarankan bagi mereka yg memiliki kapasitas memory sebesar 512MB keatas.
Jadi buat yang memorynya berada di bawah kapasitas segitu, trik ini ga bisa diaplikasikan dengan benar.
masuk ke *HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management*
Akan ada 2 buah value yang akan kita edit di sini: *1. DisablePagingExecutive* -dobel klik masukan
desimal 1 Point ini mengaakibatkan windows XP menyimpan data di memory,
ketimbang mengakses page file di harddisk.
*2. LargeSystemCache *-dobel klik masukan desimal 1 tweak ini mengijinkan kernel windows jalan di memory.
NB : Just be careful to apply this tricks  kesalahan dalam edit registry tidak ditanggung oleh penulis. 



Langkah I:
1. Buka notepad.exe, ketik “del c:\windows\prefetch\ntosboot-*.* /q” (tanpa tanda petik) & save as ntosboot.bat” di c:\
2. Klik Start menu, “Run…” & ketik “gpedit.msc” (tanpa tanda petik).
3. Dobel klik “Windows Settings” di bawah “Computer Configuration” dan double klik lagi di “Shutdown” di jendela sebelah kanan.
4. Pada jendela baru, klik “add”, “Browse”, cari file “ntosboot.bat” tadi & klik “Open”.
5. Klik “OK”, “Apply” & “OK” sekali lagi untuk keluar.
6. Dari Start menu, pilih “Run…” & ketik “devmgmt.msc” (tanpa tanda petik).
7. Dobel klik di “IDE ATA/ATAPI controllers”
8. Klik kanan di “Primary IDE Channel” dan pilih “Properties”.
9. Pilih “Advanced Settings” tab lalu pada device 0 atau1, pilih “none” yang terseting “Automatic” & klik “OK”.
10. Klik kanan di “Secondary IDE channel”, pilih “Properties” dan ulangi langkah no 9.
11. Boot ulang/restart.
Langkah II:
1. Dari Start menu, pilih “Run…” & ketik “msconfig” (tanpa tanda petik).
2. Pilih tab “Startup”, kemudian hilangkan semua centang yang ada/disable.
3. Pilih tab “Services”, kemudian beri centang “Hide All Microsoft Service”. Kemudian hilangkan semua centang yang ada/disable.
4. Boot ulang/restart.
Langkah III:
1. Buka Windows Explorer. Klik folder Windows – Prefetch.
2. Hapus semua file yang ada di folder prefetch.
3. Boot ulang/restart dan rasakan pengaruhnya. Semoga berguna. 




copy isinya, trus save as .bat
ntar jalanin




Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders\{59031a47-3f72-44a7-89c5-5595fe6b30ee}]
 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}\InProcServer32]
@=hex(2):00
 [HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers\Copy To]
@="{C2FBB630-2971-11D1-A18C-00C04FD75D13}"
 [HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers\Move To]
@="{C2FBB631-2971-11D1-A18C-00C04FD75D13}"
[HKEY_CLASSES_ROOT\Directory\Shell\DosHere]
@="Command &Prompt Here"
 [HKEY_CLASSES_ROOT\Directory\Shell\DosHere\Command]
@="%windir%\\System32\\cmd.exe /k cd \"%1\""
 [HKEY_CLASSES_ROOT\Drive\Shell\DosHere]
@="Command &Prompt Here"
 [HKEY_CLASSES_ROOT\Drive\Shell\DosHere\Command]
@="%windir%\\System32\\cmd.exe /k cd \"%1\""
 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
"Link"=hex:00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Notepad]
"StatusBar"=dword:00000001
 [HKEY_CURRENT_USER\Software\Microsoft\Notepad]
"fWrap"=dword:00000001
[HKEY_CURRENT_USER\Control Panel\Desktop]
"AutoEndTasks"="1"
"HungAppTimeout"="1000"
"MenuShowDelay"="8"
"WaitToKillAppTimeout"="2000"
"LowLevelHooksTimeout"="1000"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoLowDiskSpaceChecks"=dword:00000001
"ClearRecentDocsOnExit"=dword:00000001
"NoRecentDocsHistory"=hex:01,00,00,00
"LinkResolveIgnoreLinkInfo"=dword:00000001
"NoResolveSearch"=dword:00000001
"NoResolveTrack"=dword:00000001
"NoInternetOpenWith"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="2000"
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer]


Jumat, 02 September 2011

konfigurasi mikrotik sebagai gateway dan bandwidth management


Artikel ini melanjutkan dari artikel sebelumnya mengenai instalasi mikrotik. Dalam artikel ini akan coba dijelaskan mengenai bagaimana mensetting MikroTik sebagai gateway dan bandwidth management dalam sebuah LAN. Sebelum masuk ke proses konfigurasi, agar lebih mudah dipahami berikut saya gambarkan topologi jaringan sebagai contoh kasus yang kemudian akan kita implementasikan dalam bentuk konfigurasi MikroTik. Ini sebagai contoh saja, aslinya anda harus menyesuaikan dengan kondisi jaringan anda sendiri.
mikrotik12
Dari topologi diatas, ada beberapa hal yang nantinya akan kita lakukan, yaitu :
  • Menentukan IP Address untuk Interface Public dan Local pada Gateway MikroTik, dimana Interface Public
    akan terkoneksi ke Jaringan Internet sedang Interface Local akan terkoneksi ke Jaringan Local.
  • Menentukan IP Address disetiap Client, sesuaikan seperti pada gambar topologi.
  • Menentukan Routing pada Gateway MikroTik sehingga dirinya sendiri sudah harus bisa terkoneksi ke
    Internet.
  • Mengaktifkan NAT pada Gateway MikroTik agar setiap Client dapat terkoneksi ke Internet.
  • Membatasi penggunaan bandwidth download dan upload untuk masing-masing Client, seperti terlihat
    pada gambar topologi.
Dari hal-hal yang kita lakukan di atas menjadi panduan bagi kita untuk menentukan apa saja yang harus kita kerjakan, berikut langkah demi langkah proses konfigurasinya :
1. Langkah-langkah konfigurasi IP Address Gateway Server MikroTik
Karena Gateway MikroTik akan menghubungkan area local dan area public maka pada PC Gateway sudah harus terpasang minimal 2 buah Ethernet Card, dalam hal ini Interface Public dan Interface Local. Sebagai langkah awal kita harus memastikan bahwa kedua interface telah dikenali oleh PC Gateway. Untuk itu masuk ke sistem MikroTik setelah sebelumnya Login, lalu ketikkan perintah berikut pada prompt :
[admin@MikroTik] > interface ethernet print
Jika kedua interface terdeteksi maka akan tampil seperti terlihat pada gambar     
mikrotik13
Konfigurasi IP Address untuk kedua Interface
Mikrotik14
2. Konfigurasi IP Address Client-01, cara yang sama dilakukan pada Client-02 dan Client-03, yang berbeda
hanyalah IP Address yang diberikan.
Mikrotik15
3. Menentukan Routing Gateway MikroTik agar bisa terkoneksi ke Internet
Untuk melakukan konfigurasi pada Gateway MikroTik kali ini kita akan menggunakan Tools bawaan MikroTik sendiri yang bernama WINBOX, alasan utama menggunakan winbox karena aplikasi tersebut sudah berbasis GUI sehingga lebih mudah dan telah berjalan di atas OS Windows. Cara memperoleh aplikasi winbox yaitu dengan mendownloadnya dari Gateway MikroTik via Web, untuk itu sebelumnya pastikan dulu PC Client telah terkoneksi ke Gateway MikroTik. Cara termudah untuk memastikan hal itu adalah dengan melakukan tes PING dari Client ke Gateway MikroTik, jika sudah ada pesan Reply berarti telah terkoneksi dengan baik. Selanjutnya pada client yang menggunakan OS Windows, buka Internet Explorer atau program Web Browser lainnya lalu pada Address ketikkan alamat IP dari Gateway MikroTik. 
Mikrotik16
Mikrotik17
Jalankan program winbox
Mikrotik19
Mikrotik18
Setting Routing ke Internet Gateway, lihat kembali gambar topologi jaringannya sebagai panduan.
mikrotik20
4. Mengaktifkan NAT pada Gateway MikroTik agar setiap Client dapat terkoneksi ke Internet.
Buka Jendela Firewall, lalu buka buka table NAT.
mikrotik21
Masukkan IP Address Client dalam aturan NAT agar Client dapat mengakses Internet. Ulangi langkah di atas untuk Client-02 dan Client-03.
mikrotik22
Tampilan tabel NAT seharusnya akan tampak seperti gambar berikut.
mikrotik23
Pada tahapan ini seharusnya semua Client sudah bisa terkoneksi ke Internet.
5. Membatasi penggunaan bandwidth untuk masing-masing Client tidak ada satupun Client yang akan memonopoli penggunaan bandwidth. Kita akan menggunakan metode “Queue Tree” untuk membatasi penggunaan bandwidth pada Client. Karena dengan metode Queue Tree kita akan lebih leluasa dalam menerapkan aturan-aturan dalam pembatasan bandwidth, tidak demikian jika kita menggunakan metode “Simple Queue”.
Langkah pertama kita harus membuat aturan di Firewall pada tabel MANGLE, untuk memberikan tanda “mark” pada paket-paket yang masuk dan keluar dari Gateway MikroTik ke masing-masing Client.
mikrotik24
Gambar sebelumnya merupakan langkah untuk membuat ‘Mark Connection’ atau penanda koneksi, langkah selajutnya masih merupakan lanjutan dari langkah sebelumnya, namun kali ini kita akan membuat ‘Mark Packet’ atau penanda paket, silahkan ikuti langkah-langkah seperti pada gambar. Langkah pertama diawali dengan meng-klik tanda ‘+’ pada Tab Mangle, seperti ditunjukkan pada langkah ke-4 pada gambar sebelumnya.
mikrotik25
Ulangi langkah pembuatan ‘Mark Connection’ dan ‘Mark Packet’ untuk Client-02 dan Client-03, yang berbeda hanya pada bagian : Src. Address, New Connection Mark dan New Packet Mark yang nantinya disesuaikan dengan Client-02 dan Client-03. Hasil akhirnya seperti pada gambar di bawah :
mikrotik26
Konfigurasi ‘Queue Tree’, untuk besar bandwidth download dan upload untuk masing-masing Client
silahkan lihat kembali gambar topologi jaringan.
Pengaturan bandwidth download untuk Client-01
       
mikrotik28
Lakukan langkah yang sama untuk mengatur bandwidth download dan upload untuk Client-02 dan Client-03. Bagian yang berbeda hanya pada : Name, Packet Mark, Limit at dan Max Limit. Tampilan akhir pengaturan bandwidth untuk masing-masing Client akan terlihat seperti pada gambar berikut :
mikrotik29
mikrotik27
Gambar di atas juga nantinya akan dimanfaatkan untuk memantau penggunaan bandwidth Download dan Upload pada masing-masing Client.
Sekian dulu artikel dari saya. kalau ingin download versi PDF nya bisa ke sini.

Fitur-fitur Mikrotik

* Firewall and NAT - stateful packet filtering; Peer-to-Peer protocol filtering; source and destination NAT; classification by source MAC, IP addresses (networks or a list of networks) and address types, port range, IP protocols, protocol options (ICMP type, TCP flags and MSS), interfaces, internal packet and connection marks, ToS (DSCP) byte, content, matching sequence/frequency, packet size, time and more…

* Routing - Static routing; Equal cost multi-path routing; Policy based routing (classification done in firewall); RIP v1 / v2, OSPF v2, BGP v4

* Data Rate Management - Hierarchical HTB QoS system with bursts; per IP / protocol / subnet / port / firewall mark; PCQ, RED, SFQ, FIFO queue; CIR, MIR, contention ratios, dynamic client rate equalizing (PCQ), bursts, Peer-to-Peer protocol limitation

* HotSpot - HotSpot Gateway with RADIUS authentication and accounting; true Plug-and-Play access for network users; data rate limitation; differentiated firewall; traffic quota; real-time status information; walled-garden; customized HTML login pages; iPass support; SSL secure authentication; advertisement support

* Point-to-Point tunneling protocols - PPTP, PPPoE and L2TP Access Concentrators and clients; PAP, CHAP, MSCHAPv1 and MSCHAPv2 authentication protocols; RADIUS authentication and accounting; MPPE encryption; compression for PPPoE; data rate limitation; differentiated firewall; PPPoE dial on demand

* Simple tunnels - IPIP tunnels, EoIP (Ethernet over IP)

* IPsec - IP security AH and ESP protocols; MODP Diffie-Hellman groups 1,2,5; MD5 and SHA1 hashing algorithms; DES, 3DES, AES-128, AES-192, AES-256 encryption algorithms; Perfect Forwarding Secrecy (PFS) MODP groups 1,2,5

* Proxy - FTP and HTTP caching proxy server; HTTPS proxy; transparent DNS and HTTP proxying; SOCKS protocol support; DNS static entries; support for caching on a separate drive; access control lists; caching lists; parent proxy support

* DHCP - DHCP server per interface; DHCP relay; DHCP client; multiple DHCP networks; static and dynamic DHCP leases; RADIUS support

* VRRP - VRRP protocol for high availability

* UPnP - Universal Plug-and-Play support

* NTP - Network Time Protocol server and client; synchronization with
GPS system

* Monitoring/Accounting - IP traffic accounting, firewall actions logging, statistics graphs accessible via HTTP

* SNMP - read-only access

* M3P - MikroTik Packet Packer Protocol for Wireless links and Ethernet

* MNDP - MikroTik Neighbor Discovery Protocol; also supports Cisco Discovery Protocol (CDP)

* Tools - ping; traceroute; bandwidth test; ping flood; telnet; SSH; packet sniffer; Dynamic DNS update tool

Layer 2 connectivity:

* Wireless - IEEE802.11a/b/g wireless client and access point (AP) modes; Nstreme and Nstreme2 proprietary protocols; Wireless Distribution System (WDS) support; virtual AP; 40 and 104 bit WEP; WPA pre-shared key authentication; access control list; authentication with RADIUS server; roaming (for wireless client); AP bridging

* Bridge - spanning tree protocol; multiple bridge interfaces; bridge firewalling, MAC

* VLAN - IEEE802.1q Virtual LAN support on Ethernet and wireless links; multiple VLANs; VLAN bridging

* Synchronous - V.35, V.24, E1/T1, X.21, DS3 (T3) media types; sync-PPP, Cisco HDLC, Frame Relay line protocols; ANSI-617d (ANDI or annex D) and Q933a (CCITT or annex A) Frame Relay LMI types

* Asynchronous - s*r*al PPP dial-in / dial-out; PAP, CHAP, MSCHAPv1 and MSCHAPv2 authentication protocols; RADIUS authentication and accounting; onboard s*r*al ports; modem pool with up to 128 ports; dial on demand

* ISDN - ISDN dial-in / dial-out; PAP, CHAP, MSCHAPv1 and MSCHAPv2 authentication protocols; RADIUS authentication and accounting; 128K bundle support; Cisco HDLC, x75i, x75ui, x75bui line protocols; dial on demand

* SDSL - Single-line DSL support; line termination and network termination modes

Instalasi dapat dilakukan pada Standard computer PC yang akan dijadikan router dan tidak memerlukan resource yang cukup besar untuk penggunaan standard, misalnya hanya sebagai gateway.

Berikut spec_minimal nya :

* CPU dan motherboard - bisa dgn P1 ~ P4, AMD, cyrix asal yang bukan multi-prosesor

* RAM - minimum 32 MiB, maximum 1 GiB; 64 MiB atau lebih sangat dianjurkan, kalau mau sekalian dibuat proxy , dianjurkan 1GB… perbandingannya, 15MB di memori ada 1GB di proxy..

* HDD minimal 128MB parallel ATA atau Compact Flash, tidak dianjurkan menggunakan UFD, SCSI, apa lagi S-ATA (mungkin nanti Ver. 3.0)

* NIC 10/100 atau 100/1000

Untuk keperluan beban yang besar ( network yang kompleks, routing yang rumit dll) disarankan untuk mempertimbangkan pemilihan resource PC yang memadai.

Lebih lengkap bisa dilihat di www.mikrotik.com. Meskipun demikian Mikrotik bukanlah free software, artinya kita harus membeli licensi terhadap segala fasiltas yang disediakan. Free trial hanya untuk 24 jam saja.

Kita bisa membeli software MikroTik dalam bentuk “licence” di CITRAWEB, UFOAKSES, PC24 (atau download kracknya, he he he …) yang diinstall pada HardDisk yang sebelumnya download/dibuat MikroTik RouterOS ISO kekeping CD atau disk on module (DOM). Jika kita membeli DOM tidak perlu install tetapi tinggal pasang DOM pada slot IDE PC kita.

setting mikrotik untuk speedy

SPEEDY (Internet) –> Modem ADSL (IP modem=192.168.1.1) –> (IP ether1=192.168.1.2) Mikrotik Routeros (IP ether2=10.0.0.30) –> LAN (IP LAN=10.0.0.1 s/d 10.0.0.29)


mikrotik



IP Address LAN, kita gunakan network 10.0.0.0/27 (transfer data =27 bit untuk maks 30 IP Address/komputer).

Untuk Mikrotik RouterOS, kita perlu dua ethernet card. Satu (ether1 - 192.168.1.2/24) untuk sambungan ke Modem ADSL dan satu lagi (ether2 - 10.0.0.30/27) untuk sambungan ke LAN/switch.
Untuk Modem ADSL, IP kita set 192.168.1.1/24.

Pastikan Anda sebelum mengetikkan apapun, telah berada pada root menu dengan mengetikkan "/”

Spoiler for selengkapnya:
1. Set IP untuk masing² ethernet card:

ip address add address=192.168.1.2/24 interface=ether1
ip address add address=10.0.0.30/27 interface=ether2
Untuk menampilkan hasil perintah di atas ketikkan perintah berikut:
ip address print

Kemudian lakukan testing dengan mencoba nge-ping ke gateway atau ke komputer yg ada pada LAN. Jika hasilnya sukses, maka konfigurasi IP Anda sudah benar
ping 192.168.1.1
ping 10.0.0.30

2. Menambahkan Routing

ip route add gateway=192.168.1.1 (IP Gateway adalag IP modem)

3. Setting DNS

ip dns set primary-dns=203.130.193.74 allow-remote-requests=yes
ip dns set secondary-dns=202.134.0.155 allow-remote-requests=yes
Karena koneksi menggunakan Speedy dari Telkom, maka DNS yg kita gunakan DNS Telkom. Silahkan sesuaikan dengan DNS Telkom masing tempat Anda berada.

Setelah itu coba Anda lakukan ping ke yahoo.com misalnya:
ping yahoo.com
Jika hasilnya sukses, maka settingan DNS sudah benar

4. Source NAT (Network Address Translation) / Masquerading.

Agar semua komputer yg ada di LAN bisa terhubung ke internet juga, maka Anda perlu menambahkan NAT (Masquerade) pada Mikrotik.
ip firewall nat add chain=srcnat action=masquerade out-interface=ether1

Sekarang coba lakukan ping ke yahoo.com dari komputer yang ada di LAN
ping yahoo.com
Jika hasilnya sukses, maka setting masquerade sudah benar

5. DHCP (DynamicHost Configuration Protocol)

Supaya praktis, kita gunakan saja DHCP Server. Agar setiap ada klien yang ingin konek, dia ga perlu setting IP secara manual. Tinggal obtain aja dari DHCP Server, beres dah. Untungnya Mikrotik ini juga ada fitur DHCP Servernya. Jadi ya ga ada masalah… OK! Langkah2nya sbb:

Buat IP Address Pool
ip pool add name=dhcp-pool ranges=10.0.0.1-10.0.0.29

Menambahkan DHCP Network
ip dhcp-server network add address=10.0.0.0/27 gateway=10.0.0.30 dns-server=203.130.193.74,202.134.0.155

Menambahkan Server DHCP
ip dhcp-server add name=DHCP_LAN disabled=no interface=ether2 address-pool=dhcp-pool

Sekarang coba lakukan testing dari komputer klien, untuk me-request IP Address dari Server DHCP. Jika sukses, maka sekali lagi, settingannya sudah OK.

6. Bandwidth Control
Agar semua komputer klien pada LAN tidak saling berebut bandwidth, maka perlu dilakukan yg namanya bandwidth management atau bandwidth control
Model yg saya gunakan adalah queue trees. Untuk lebih jelas apa itu, silahkan merujuk ke situsnya Mikrotik. (http://mikrotik.co.id)
Kondisinya seperti ini:
Koneksi Speedy sekarang ini katanya speednya sampai 1Mbps/128kbps (Download/Upload). Untuk itu setingan bandwidth management nya bisa kita set sbb berikut:


Tandai semua paket yg asalnya dari LAN
ip firewall mangle add src-address=10.0.0.0/27 action=mark-connection
ip firewall mangle add connection-mark=Clients-con action=mark-packet new-packet-mark=Clients chain=prerouting new-connection-mark=Clients-con chain=prerouting

Menambahkan rule yg akan membatasi kecepatan download dan upload
queue tree add name=Clients-Download parent=ether2 packet-mark=Clients limit-at=0 max-limit=0
queue tree add name=Clients-Upload parent=ether1 packet-mark=Clients limit-at=0 max-limit=0

Nilai download dan upload kita set "0″ (nol) dengan tujuan agar bandwidth yang kita dapatkan tidak terbatasi. Karena pada saat-saat tertentu speed speedy bisa mencapai 1,5Mbps. Jadi kalo kita set maks=1mbps maka speed yang kita dapatkan hanya mentok 1mbps saja. rugikan

Sekarang coba lakukan test download dari beberapa klien, mestinya sekarang tiap2 klien akan berbagi bandwidthnya. Jika jumlah klien yg online tidak sampai 10, maka sisa bandwidth yang nganggur itu akan dibagikan kepada klien yg online.

7. Graphing
Mikrotik ini juga dilengkapi dengan fungsi monitoring traffic layaknya MRTG biasa. Jadi kita bisa melihat berapa banyak paket yg dilewatkan pada PC Mikrotik kita.
tool graphing set store-every=5min

Berikutnya yang akan kita monitor adalah paket² yg lewat semua interface yg ada di PC Mikrotik kita.tool graphing interface add-interface=all store-on-disk=yes

Sekarang coba arahkan browser anda ke IP Router Mikrotik (IP ether2 yang ke LAN)
http://10.0.0.30/graphs/
Nanti akan ada pilihan interface apa aja yg ada di router Anda. Coba klik salah satu, maka Anda akan bisa melihat grafik dari paket2 yg lewat pada interface tersebut.
Sampai disini kita telah selesai melakukan setting mikrotik dasar untuk koneksi speedy.