Thursday, November 23, 2006

Modul Pelatihan Dasar Mikrotik

Pendahuluan

Routing memegang peranan penting dalam suatu network terutama dalam mengatur jalur data dari satu komputer ke komputer lain. Komputer yang bertugas mengatur routing di sebut Router.

Materi pada modul ini berisi instalasi dan penggunaan Sistem Operasi MIKROTIK. Disini sengaja di pilih Sistem Operasi MIKROTIK karena di pandang mudah dalam pengoperasiannya dan kebutuhan hardware yang relatif rendah.

Kebutuhan hardware minimal :

Pentium II

RAM 64 Mb

Harddisk IDE 400 Mb

Untuk saat ini MIKROTIK hanya bisa di install di harddisk type IDE, sedang kan harddisk dengan type SCSI dan SATA belum bisa digunakan.

MIKROTIK mempunyai banyak service atau tool sehingga bisa dijadikan DHCP server, PROXY server, RADIUS server, DNS server, VPN server selain sebagai router.

Pada modul ini, akan di bahas MIKROTIK sebagai ROUTER dan sebagai BRIDGE. Disamping itu juga di bahas setting MIKROTIK sebagai pembagi bandwidth.


Download Modul MikroTik ini

Sunday, November 5, 2006

Cara Menyembuhkan Mata Minus


Menyembuhkan Rabun Jauh Dan Rabun Dekat Dengan Senam Mata Untuk Melenturkan Otot Mata Kaku

Orang kota bisa dibilang memiliki resiko lebih tinggi memiliki cacat mata dibanding orang yang ada di desa. Faktanya adalah bahwa kebanyakan orang di kota menghabiskan banyak waktu bekerja atau berada di tempat yang jarak pandang yang tidak jauh. Contoh aktifitasnya adalah seperti bekerja di depan komputer, membaca buku, bekerja di dalam ruangan tertutup yang sempit, dsb.

Hal tersebut justru dapat menyiksa mata kita karena terus-menerus harus melihat jarak dekat tanpa banyak melihat jarak jauh. Alhasil mata kita yang tadinya tidak memiliki masalah melihat jauh kini menjadi buram jika melihat benda yang jaraknya jauh. Melihat bintang di langit yang tinggi pun jadi berpendar berbayang.Untuk itu seseorang harus memperhatikan kesehatan matanya dengan menjaga keseimbangan jarak pandang kita antara yang jauh dan yang dekat. Jaga jarak pandang dan segera istirahat mata jika sudah terlalu lama melihat dekat agar otot mata kita tidak stress dan kaku. Di samping itu salah satu cara untuk menjaga agar mata tidak memiliki penyakit cacat mata adalah dengan menghindar dari kegiatan yang merusak mata, seperti :

1. Membaca sambil tiduran
2. Membaca di tempat dengan penerangan kurang
3. Membaca terlalu lama
4. Kurang mengkonsumsi makanan bervitamin A
5. Terlalu lama bekerja di komputer.
6. Nonton tv terlalu dekat
7. Main game dengan TV besar dan jarak dekat
8. Terlalu banyak nonton bioskop layar lebar, dll.

Untuk sedikit mengatasi mata yang lelah atau mata stres yang dapat berakibat pada kecacatan mata seperti rabun jauh / miopi / mata min dan rabun dekat / hiper metropi / mata plus, mata lelah dapat sedikit dibantu dengan melakukan latihan senam mata untuk merangsang otot mata agar dapat berkontraksi dengan baik.

Latihan senam mata mungkin saja dapat mengobati / menyembuhkan mata minus / rabun jauh serta mata plus / rabun dekat yang akan membebaskan anda dari kacamata dan lensa kontak yang terkadang membosankan dan menyebalkan. Bebas dari kaca mata jelas adalah dambaan dari sebagian besar penderita kelainan mata. Dan mereka tak segan mengeluarkan banyak uang untuk memiliki mata yang normal dan sehat.

LATIHAN 1 : Mata Melirik Ke Kiri Dan Ke Kanan

Latihan senam mata ini baik untuk membantu merangsang otot mata agar mata otot mata dapat dapat cekung dengan baik dan tidak kaku. Caranya adalah dengan :

1. Pandangan lurus ke depan.
2. Tangan kanan berada di sebelah kanan badan sejajar leher.
3. Jari telunjuk mengacung ke atas.
4. Lihat jari anda dengan fokus dengan cara menoleh ke kanan.
5. Palingkan wajah anda ke kiri perlahan tanpa kehilangan pandangan fokus anda ke jari tadi.
6. Tahan pandangan ketika merasa mata sudah maksimal.
7. Ketika sudah lelah bebaskan mata anda dengan melihat yang jauh.

Tips :
- Lakukan ke arah yang berbeda seperti ke kiri, bawa, atas, kanan atas, kanan bawah, kiri atas, kiri bawah, dan lain sebagainya.
- Kemungkinan dapat menimbulkan rasa pusing dan mual. Itu tandanya mata anda butuh latihan ini.
- Jika mata sudah lelah istirahatkan dengan melihat yang jauh atau memejamkan mata sambil tiduran.
- Senam ini mungkin dapat mengobati rabun jauh dan rabun dekat serta penyakit cacat mata lainnya.
- Jika kesulitan fokus anda dapat mencoba dengan bantuan kacamata anda.
- Sebaiknya jangan terlalu lama, sekitar 10 sampai 30 detik saja tiap lirikan.
- Setelah latihan mata mungkin mata anda jadi agak tidak nyaman untuk melihat benda-benda yang dekat jaraknya.
- Latihan ini sebaiknya sering dilakukan di tempat yang terbuka yang banyak pohon jauh dan dekat tapi tidak ditempat umum yang banyak orang atau di tempat kerja yang butuh konsentrasi.
- Semoga mines / ples anda berkurang. Kalau sudah merasa berkurang ganti kacamata anda agar tidak memakai kacamata yang sekarang yang dapat mengembalikan cacat mata anda ke sediakala.

LATIHAN 2 : Fokus Pandangan Mata Jauh Dekat

Latihan berikut ini dapat membantu otot mata anda agar bergerak ke fokus jauh dan fokus dekat. Namun latihan ini mungkin dapat membuat mata anda agak buram kembali setelah melakukan latihan 1 di atas. Mingkin ada baiknya melalukan latihan 2 dulu baru yang 1, atau hanya melakukan latihan 1 saja bagi yang bermasalah rabun jauh.

1. Pandangan lurus ke depan.
2. Tangan kanan berada di depan badan sejajar leher.
3. Jari telunjuk mengacung ke atas.
4. Lihat jari anda dengan fokus.
5. Gerakkan jari maju mundur pelan-pelan dan mata tetap fokus mengikuti gerakan jari.
6. Setelah beberapa kali maju mundur lepaskan mata dengan melihat benda-benda jauh.

Tips :
- Kemungkinan latihan ini bisa menimbulkan rasa pusing dan mual.
- Jika mata sudah lelah istirahatkan dengan melihat yang jauh atau merem sambil tiduran.
- Senam ini mungkin dapat meneymbuhkan rabun jauh dan rabun dekat serta penyakit cacat mata lainnya.
- Jika kesulitan fokus anda dapat mencoba dengan bantuan kacamata anda.
- Latihan ini sebaiknya sering dilakukan di tempat yang terbuka yang banyak pepohonan tapi tidak ditempat umum yang banyak orang atau di tempat kerja yang butuh konsentrasi.

Friday, November 3, 2006

Memisah Bandwidth Lokal dan Internasional

Selama mengelola Mikrotik Indonesia, banyak sekali muncul pertanyaan bagaimana cara melakukan pemisahan queue untuk trafik internet internasional dan trafik ke internet Indonesia (OpenIXP dan IIX). Di internet sebetulnya sudah ada beberapa website yang menampilkan cara pemisahan ini, tapi kami akan coba menampilkan kembali sesederhana mungkin supaya mudah diikuti.
Pada artikel ini, kami mengasumsikan bahwa:
  1. Router Mikrotik melakukan Masquerading / src-nat untuk client. Client menggunakan IP privat.
  2. Gateway yang digunakan hanya satu, baik untuk trafik internasional maupun IIX.
  3. Anda bisa menggunakan web-proxy internal ataupun tanpa web-proxy. Jika Anda menggunakan web-proxy, maka ada beberapa tambahan rule yang perlu dilakukan. Perhatikan bagian NAT dan MANGLE pada contoh di bawah ini.
Jika ada parameter di atas yang berbeda dengan kondisi Anda di lapangan, maka konfigurasi yang ada di artikel ini harus Anda modifikasi sesuai dengan konfigurasi network Anda.
network diagram
Pengaturan Dasar

Berikut ini adalah diagram network dan asumsi IP Address yang akan digunakan dalam contoh ini.

Untuk mempermudah pemberian contoh, kami mengupdate nama masing-masing interface sesuai dengan tugasnya masing-masing.

[admin@MikroTik] > /interface pr
Flags: X - disabled, D - dynamic, R - running
#    NAME            TYPE   RX-RATE  TX-RATE  MTU
0  R ether-public     ether  0        0        1500
1  R ether-local      ether  0        0        1500
Untuk klien, akan menggunakan blok IP 192.168.0.0/24, dan IP Address 192.168.0.1 difungsikan sebagai gateway dan dipasang pada router, interface ether-local. Klien dapat menggunakan IP Address 192.168.0-2 hingga 192.168.0.254 dengan subnet mask 255.255.255.0.

[admin@MikroTik] > /ip ad pr
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS         NETWORK     BROADCAST     INTERFACE
0 202.0.0.1/24    202.0.0.0   202.0.0.255   ether-public  
1 192.168.0.1/24  192.168.0.0 192.168.0.255 ether-local
Jangan lupa melakukan konfigurasi DNS server pada router, dan mengaktifkan fitur "allow remote request".
Karena klien menggunakan IP private, maka kita harus melakukan fungsi src-nat seperti contoh berikut.

[admin@MikroTik] > /ip fi nat pr
Flags: X - disabled, I - invalid, D - dynamic
0   chain=srcnat out-interface=ether-public
action=masquerade
Jika Anda menggunakan web-proxy transparan, Anda perlu menambahkan rule nat redirect, seperti terlihat pada contoh di bawah ini (rule tambahan yang tercetak tebal).

[admin@MikroTik] > /ip fi nat pr
Flags: X - disabled, I - invalid, D - dynamic
0  chain=srcnat out-interface=ether-public
action=masquerade
1  chain=dstnat in-interface=ether-local protocol=tcp
dst-port=80 action=redirect to-ports=8080  
Jangan lupa mengaktifkan fitur web-proxy, dan men-set port layanan web-proxynya, dan disesuaikan dengan port redirect pada contoh di atas.
CEK: Pastikan semua konfigurasi telah berfungsi baik. Lakukanlah ping (baik dari router maupun dari klien) ke luar network Anda secara bergantian.

Pengaturan IP Address List
Mulai Mikrotik RouterOS versi 2.9, dikenal dengan fitur yang disebut IP Address List. Fitur ini adalah pengelompokan IP Address tertentu dan setiap IP Address tersebut bisa kita namai. Kelompok ini bisa digunakan sebagai parameter dalam mangle, firewall filter, nat, ataupun queue.
Mikrotik Indonesia telah menyediakan daftar IP Address yang diadvertise di OpenIXP dan IIX, yang bisa didownload dengan bebas di URL: http://www.mikrotik.co.id/getfile.php?nf=nice.rsc
File nice.rsc ini dibuat secara otomatis di server Mikrotik Indonesia setiap pagi sekitar pk 05.30, dan merupakan data yang telah di optimasi untuk menghilangkan duplikat entry dan tumpang tindih subnet. Saat ini jumlah baris pada script tersebut berkisar 430 baris.
Contoh isi file nice.rsc :

# Script created by: Valens Riyadi @ www.mikrotik.co.id
# Generated at 26 April 2007 05:30:02 WIB ... 431 lines

/ip firewall address-list
add list=nice address="1.2.3.4"
rem [find list=nice]
add list=nice address="125.162.0.0/16"
add list=nice address="125.163.0.0/16"
add list=nice address="152.118.0.0/16"
add list=nice address="125.160.0.0/16"
add list=nice address="125.161.0.0/16"
add list=nice address="125.164.0.0/16"
.
.
dst...
Simpanlah file tersebut ke komputer Anda dengan nama nice.rsc, lalu lakukan FTP ke router Mikrotik, dan uploadlah file tersebut di router. Contoh di bawah ini adalah proses upload menggunakan MS-DOS prompt.

C:\>dir nice.*
Volume in drive C has no label.
Volume Serial Number is 5418-6EEF

Directory of C:\

04/26/2007  06:42p              17,523 nice.rsc
1 File(s)         17,523 bytes
0 Dir(s)  47,038,779,392 bytes free

C:\>ftp 192.168.0.1
Connected to 192.168.0.1.
220 R&D FTP server (MikroTik 2.9.39) ready
User (192.168.0.1:(none)): admin
331 Password required for admin
Password: ********
230 User admin logged in
ftp> ascii
200 Type set to A
ftp> put nice.rsc
200 PORT command successful
150 Opening ASCII mode data connection for '/nice.rsc'
226 ASCII transfer complete
ftp: 17523 bytes sent in 0.00Seconds 17523000.00Kbytes/sec.
ftp> bye
221 Closing

C:\>
Setelah file diupload, import-lah file tersebut.

[admin@MikroTik] > import nice.rsc
Opening script file nice.rsc
Script file loaded and executed successfully
Pastikan bahwa proses import telah berlangsung dengan sukses, dengan mengecek Address-List pada Menu IP - Firewall
address list nice
Proses upload ini dapat juga dilakukan secara otomatis jika Anda memiliki pengetahuan scripting. Misalnya Anda membuat shell script pada Linux untuk melakukan download secara otomatis dan mengupload file secara otomatis setiap pk 06.00 pagi. Kemudian Anda tinggal membuat scheduler pada router untuk melakukan import file.

Pengaturan Mangle
Langkah selanjutnya adalah membuat mangle. Kita perlu membuat 1 buah connection mark dan 2 buah packet mark, masing-masing untuk trafik internasional dan lokal.

[admin@MikroTik] > /ip firewall mangle pr
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting in-interface=ether-local
dst-address-list=nice
action=mark-connection new-connection-mark=conn-iix
passthrough=yes

1 chain=prerouting connection-mark=conn-iix
action=mark-packet new-packet-mark=packet-iix
passthrough=no

2 chain=prerouting action=mark-packet
new-packet-mark=packet-intl passthrough=no
Untuk rule #0, pastikanlah bahwa Anda memilih interface yang mengarah ke client. Untuk chain, kita menggunakan prerouting, dan untuk kedua packet-mark, kita menggunakan passthrough=no.
Jika Anda menggunakan web-proxy internal dan melakukan redirecting trafic, maka Anda membuat 2 buah rule tambahan seperti contoh di bawah ini (rule tambahan yang tercetak tebal).

[admin@MikroTik] > /ip firewall mangle pr
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting in-interface=ether-local
dst-address-list=nice
action=mark-connection new-connection-mark=conn-iix
passthrough=yes

1 chain=prerouting connection-mark=conn-iix
action=mark-packet new-packet-mark=packet-iix
passthrough=no

2 chain=output connection-mark=conn-iix
action=mark-packet new-packet-mark=packet-iix
passthrough=no

3 chain=prerouting action=mark-packet
new-packet-mark=packet-intl passthrough=no

4 chain=output action=mark-packet
new-packet-mark=packet-intl passthrough=no 

Pengaturan Simple Queue
Untuk setiap client, kita harus membuat 2 buah rule simple queue. Pada contoh berikut ini, kita akan melakukan limitasi untuk IP client 192.168.0.2/32, dan kita akan memberikan limitasi iix (up/down) sebesar 64k/256k, dan untuk internasional sebesar (up/down) 32k/128k.

[admin@MikroTik]> /queue simple pr
Flags: X - disabled, I - invalid, D - dynamic

0 name="client02-iix" target-addresses=192.168.0.2/32
dst-address=0.0.0.0/0 interface=all parent=none
packet-marks=packet-iix direction=both priority=8
queue=default-small/default-small limit-at=0/0
max-limit=64000/256000 total-queue=default-small

1 name="client02-intl" target-addresses=192.168.0.2/32
dst-address=0.0.0.0/0 interface=all parent=none
packet-marks=packet-intl direction=both priority=8
queue=default-small/default-small limit-at=0/0
max-limit=32000/128000 total-queue=default-small

simple queue

Pengecekan Akhir
Setelah selesai, lakukanlah pengecekan dengan melakukan akses ke situs lokal maupun ke situs internasional, dan perhatikanlah counter baik pada firewall mangle maupun pada simple queue.
Anda juga dapat mengembangkan queue type menggunakan pcq sehingga trafik pada setiap client dapat tersebar secara merata.
sumber:mikrotik.co.id