Assalamualaikum wr wb.
Pada blog saya ini saya akan menjawab pertanyaan dari senior saya lagi. Pertanyaan nya adalah sebagai berikut Konfigurasikan agar ketika ada client yang ping ke facebook.com, maka dia tidak akan bisa internetan selama 10 detik. Dari pertanyaan itu dibawah ini adalah cara konfigurasinya
1. Login ke winbox seperti biasanya
2. pada menu winbox pilih wireless. Selanjutnya pilih tab security profiles=> klik add (+), selanjutnya pada tab general WPA Pre-Shared Key (isikan password wifi kalian) . karena disini saya menggunakan wifi, jika kalian tidak menggunakan wifi kalian tidak harus setting wireless terlebih dahulu. Kalian bisa langsung setting IP => DHCP Client => Firewall NAT. jika kalian menggunakan wifi maka harus setting wireless terlebih dahulu. Selanjutnya klik OK.
3. Selanjutnya pada menu winbox pilih interface => pada wlan double klik => pada tab wireless security profile isikan profil 1=> selanjutnya pilih scan.
3. Setelah itu pilih start dan kalian bisa pilih mana wifi kalian setelah itu pilih connect.
5.terdapat tulisan R (Running) berarti sudah benar konfigurasinya, tetapi jika belum Running coba lihat komfigurasinya lagi mungkin masih ada yang salah. Tapi konfigurasi ini belum selesai. Kita harus konfigurasi IP Address terlebih dahulu
6.menu winbox pilih pilih IP => Address => add (+) lalu isikan ip nya, ip saya disini adalah 192.168.10.1/24 dengan interface ether 2 (yang mengarah ke client). Lalu klik OK.
7.Selanjutnya kita konfigurasi dhcp client, yaitu dengan pilih menu pada winbox yaitu IP => DHCP Client => add (+) => interface kita isikan Wlan 1 karena disini saya menggunakan wireless. Jika sudah klik OK.
9.S kita setting firewall. Yang kita setting pada firewall ini cukup NAT saja, caranya adalalah pada menu winbox pilih IP => Firewall => NAT => add (+) => pada tab general chain isikan srcnat dan out interface isikan Wlan 1.
10. pada tab action kita isikan masquerade, lalu klik OK. Jika sudah maka internet sudah terhubung jadi client 1 sudah mendapatkan internet
11. Buat firewall filter rule terlebih dahulu caranya adalah dengan pilih menu pada winbox yaitu ip => firewall filter rule => klik add (+). Lalu pada tab general chain = fordward. Src. Address = network dari client yaitu 192.168.10.0/24 dan isikan dst address, pada dst address ini adalah ip address dari facebook yaitu 69.171.250.35. untuk melihat ip address dari facebook ini adalah dengan cara buka di CMD lalu ketikan nslookup facebook.com, lalu copy IP tersebut. Selanjutnya in.interface kita isikan ether 2 dan out interface kita isikan wlan 1.
12. Selanjutnya pada tab action kita pilih add src to address list, lalu pada address list isikan nama sesuai yang kalian mau disini saya mengisinya denagn nama mencoba dan jangan lupa isikan timeout nya yaitu 10 detik. Jika sudah klik OK.
13. Selanjutnya buat rule satu kali lagi => lalu klik add (+)pada filter rule, selanjutnya pada tab general chain = fordward,
14. lalu pada tab advanced src.address list = mencoba (ini merupakan nama address list yang saya buat sebelumnya)
15. Pada tab action saya pilih drop lalu klik OK.
16. Untuk langkah yang terkahir adalah dengan pengujian. Pengujian dapat dilakukan di command prompt (CMD) yaitu tinggal ketikan ping Facebook.com jika dalam waktu 10 detik masih RTO berarti konfigurasi benar. Namun setelah 10 detik jika melakukan ping lagi akan TTL. Lihat gambar dibawah ini
Sekian blog yang bisa saya buat. Apabila ada kesalahan saya mohon maaf.
Wassalamu'alaikum wr.wb
Komentar
Posting Komentar