Showing posts with label Router Ku. Show all posts
Showing posts with label Router Ku. Show all posts

Sunday, May 04, 2014

Transparent Proxy di Mikrotik

Setup Http Transparent Proxy di Mikrotik

Pada udah tau Proxy kan? Proxy merupakan sebuah aplikasi atau servis yang berfungsi untuk menyaring permintaan pada suatu server di jaringan kita. Karena itu proxy bisa melakukan blocking terhadap permintaan tertentu, dan juga proxy bisa menyimpan cache sehingga request yang sama pada suatu server akan diambil dari cache, sehingga performa jaringan akan lebih tinggi. Oke langsung aja ya, berikut langkah langkah untuk setup http proxy (saya menggunakan MikroTik versi 5.1.9) terdapat sedikit perbedaan syntax pada versi yang lain:
Login ke mikrotik anda (seperti biasa saya akan menggunakan terminal), kita enable service proxy dan settingan nya:
[admin@MikroTik] > ip proxy set enabled=yes
[admin@MikroTik] > ip proxy set parent-proxy-port=8080
[admin@MikroTik] > ip proxy set cache-administrator=email@admin.com
[admin@MikroTik] > ip proxy set always-from-cache=yes
[admin@MikroTik] > ip proxy set cache-on-disk=yes
[admin@MikroTik] > ip proxy set max-cache-size=unlimited
Langkah selanjutnya kita harus mengkonfigurasi firewall nat agar setiap request ke port 80 akan di redirect ke port proxy kita yaitu 8080
[admin@MikroTik] > ip firewall nat add chain=dstnat dst-port 80 protocol=tcp src-address=192.168.1.0/24 to-port=8080 action=redirect disabled=no
Sebagai tambahan, jika kita ingin menyaring situs tertentu atau kata kunci tertentu bisa menambahkan perintah berikut
[admin@MikroTik] > ip proxy access action=deny disabled=no path=*porn*
[admin@MikroTik] > ip proxy access action=deny disabled=no dst-host=*.facebook.com
Setting diatas akan memblok semua request dengan kata kunci –porn– dan memblok semua request ke situs facebook.com. Semoga bermanfaat ;) Selamat mencoba \m/


sumber http://fadhly.web.id

Tuesday, June 12, 2012

Port Game online

 Port Game

  1. Poker   tcp  port=843,9339
  2. "Seal Online" tcp  port=1818
  3. "Ayo Dance" tcp  port=18900-18910
  4. "PB-UDP"  udp  port=40000-40010" , tcp  port=39000-40000,49100
  5. "Perfect  World"   tcp  port=29000
  6. "DOTA"   udp  port=6000-6125,  udp  port=6100-6152
  7.  "Idol_Street"   tcp  port=2001
  8.  "RAN Online"   tcp  port=5105
  9.  "Rohan"   tcp  port=22100
  10.  "Zeus RO"   tcp  port=5121
  11.  "RF-Elven"   tcp  port=27780,10007, udp  port=10007,17000,20561
  12.  "Crazy Kart"   udp  port=9600-9602
  13.  "Crazy Kart UDP"   udp  port=9600-9602
  14.  "WOW AMPM"   tcp  port=8085
  15.  "Drift City"   tcp  port=11011-11041
  16.  "GetAmped"   tcp  port=13413
  17.  "Yullgang"   tcp  port=19000
  18.  "Cross Fire TCP"   udp  port=10009,13008,16666,28012,  udp  port=12020-12080,13000-13080
  19.  "3 Kingdoms"   udp  port=15000-15002, udp  port=42051-42052
  20.  "War Rock"   tcp  port=5340-5352
  21.  "Fast Black"   tcp  port=6000-6001
  22.  "Rose Online"   tcp  port=29200
  23.  "Return of Warrior"   tcp  port=10402
  24.  "Luna Online"   tcp  port=15000-15002
  25.  "Runes of Magic"   tcp  port=16400-16502
  26.  "Fresh Ragnarok PS"   tcp  port=5126,5171
  27.  "Tantra Online"   tcp  port=3010
  28.  "Heroes Of Newearth Incatamers"   tcp  port=1103, protocol=udp  port=11100-11125,11440-11460
  29.  "AtLantica"   tcp  port=4300
  30.  "ECO Online"   tcp  port=12011,12110
  31.  "Cabal Indonesia"   tcp  port=15000-15002
  32.  "Avalon"   udp  port=9376-9377
  33.  "Grand Chase TCP"   tcp  port=9300,9400,9700,  udp  port=9401,9600
  34.  "MAKO"   tcp  port=21000-21020
  35.  "Lineage 2"   tcp  port=7777
  36.  "Ghost Online"   tcp  port=19101
  37.  "X-SHOT"   tcp  port=7341-7350,7451, udp  port=7777-7977,30000
  38.  "Free Style"   udp  port=10001-10011,40000, udp  port=1293,1479,40040-40500
  39.  "Lost Saga"   tcp  port=14009-14010, udp  port=14009-14010

Thursday, April 01, 2010

Menghilangkan Mac Address di Winbox

Untuk menyelamatkan Mikrotik kita dari scanning Mac Address di Winbox, ada firewall di output dengan port 5678.
Langsung saja masuk Winbox terus ke terminal,trus ketik :
/ip fi fi add chain=output action=drop protocol=udp dst-port=5678 comment="block scan winbox"


mereset system mikrotik
/system reset

Thursday, February 25, 2010

MIKROTIK SISTEM KU
saya ambil dari beberapa blog dan forum mikrotik, telah di coba dan hasilnya ok
sekarang saya pakai ini.

LAN —> Mikrotik RouterOS —> Modem ADSL —> INTERNET
Modem = 192.168.1.1
Mikrotik LAN 1= 192.168.1.2
Mikrotik LAN 2= 192.168.88.254

MENGGANTI NAMA INTERFACE:

interface ethernet set ether1 name=public
interface ethernet set ether2 name=lan


SET IP UNTUK MASING²ETHERNET CARD
ip address add address=192.168.1.2/24 interface=public
ip address add address=192.168.88.254/24 interface=lan
Untuk menampilkan hasil perintah di atas ketikkan perintah berikut:
ip address print
Kemudian lakukan testing dengan mencoba nge-ping ke gateway atau ke komputer yg ada pada LAN. Jika hasilnya sukses, maka konfigurasi IP Anda sudah benar
ping 192.168.1.1
ping 192.168.88.10

MENAMBAHKAN ROUTING
ip route add gateway=192.168.1.1


SETTING DNS
ip dns set primary-dns=203.130.206.250 allow-remote-requests=yes
ip dns set secondary-dns=202.134.0.155 allow-remote-requests=yes
Karena koneksi ini menggunakan Speedy dari Telkom, maka DNS yg aq pake ya punya Telkom. Silahkan sesuaikan dengan DNS provider Anda.
Setelah itu coba Anda lakukan ping ke yahoo.com misalnya:
ping yahoo.com
Jika hasilnya sukses, maka settingan DNS sudah benar

SOURCE NAT (NETWORK ADDRESS TRANSLATION) / MASQUERADING
Agar semua komputer yg ada di LAN bisa terhubung ke internet juga, maka Anda perlu menambahkan NAT (Masquerade) pada Mikrotik.
ip firewall nat add chain=srcnat action=masquerade out-interface=public
Sekarang coba lakukan ping ke yahoo.com dari komputer yang ada di LAN
ping yahoo.com
Jika hasilnya sukses, maka setting masquerade sudah benar


MIKROTIK SEBAGAI TRANSPARENT WEB PROXY

Salah satu fungsi proxy adalah untuk menyimpan cache. Apabila sebuah LAN menggunakan proxy untuk berhubungan dengan Internet, maka yang dilakukan oleh browser ketika user mengakses sebuah url web server adalah mengambil request tersebut di proxy server. Sedangkan jika data belum terdapat di proxy server maka proxy mengambilkan langsung dari web server. Kemudian request tersebut disimpan di cache proxy. Selanjutnya jika ada client yang melakukan request ke url yang sama, akan diambilkan dari cache tersebut. Ini akan membuat akses ke Internet lebih cepat.

Bagaimana agar setiap pengguna dipastikan mengakses Internet melalu web proxy yang telah kita aktifkan? Untuk ini kita dapat menerapkan transparent proxy. Dengan transparent proxy, setiap Browser pada komputer yang menggunakan gateway ini secara otomatis melewati proxy.

Mengaktifkan fiture web proxy di mikrotik:
ip web-proxy
set enabled=yes
set src-address=0.0.0.0
set port=8080
set hostname=proxy.familycom.info //ganti dengan nama proxy anda
set transparent-proxy=yes
set parent-proxy=0.0.0.0:0
set cache-administrator=toni88indo@yahoo.co.id //ganti dengan alamt email anda
set max-object-size=4096KiB
set cache-drive=system
set max-cache-size=unlimited
set max-ram-cache-size=unlimited


Forward paksa akses keluar menuju ke proxy dahulu
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
/ip firewall nat add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080
/ip firewall nat add chain=dstnat protocol=tcp dst-port=8080 action=redirect to-ports=8080


Cache untuk File-file Vidio,Gambar, dan *.exe,*.zip dll
Salah satu fungsi dari webproxy adalah untuk menyimpan pages beserta content dari hasil browsing pada memory cache web proxy, sehingga saat client melakukan request >1 pada halaman yang sama, request tersebut akan diambilkan dari memory cache oleh server tanpa harus meload dari network luar (internet) sehingga access internet terasa lebih cepat. Untuk menyimpan file-file seperti video, gambar, dan file lain yang diinginkan seperti *.exe *.zip dll kita bisa menggunakan script dibawah ini pada server mikrotik.

/ ip web-proxy cache add url=”:\\.flv\$.zip\$.exe\$ .jpg\$ .gif\$ .bmp\$ .tiff\$.png\$” action=allow comment=”Simpan Cache File” disabled=no
/ ip web-proxy cache add url=”http*youtube*get_video*” action=allow comment=”Simpan Cache Pages” disabled=no


Blok situs
ip web-proxy> access add url= bwmeter.i2.co.id method=any action=deny
ip web-proxy> access add url= speedtest.net method=any action=deny
ip web-proxy> access add url= sijiwae.net method=any action=deny
ip web-proxy> access add url= bandwidthplace.com method=any action=deny
ip web-proxy> access add url= duniasex.com method=any action=deny
ip web-proxy> access add url= worldsex.com method=any action=deny

BLOCK IP YG MENCOBA LOGIN KE MIKROTIK
Buat teman2 yg punya Router Mikrotik mungkin kalau sering lihat log bakalan kesal kalau banyak yg mencoba untuk login ke route kita. ini saya alami sendiri setiap ol masuk ke route dan lihat log waduh banyak ip yg mencoba melakukan BRUTE FORCE untuk masuk…..


/ip firewall filter add chain=input in-interface=lan protocol=tcp dst-port=21-23 src-address-list=ftp_blacklist action=drop

# block 10 x kesalahan password per menit
/ ip firewall filter add chain=output action=accept protocol=tcp content=”530 Login incorrect” dst-limit=1/1m,9,dst-address/1m

#add to blacklist
/ip firewall filter add chain=output action=add-dst-to-address-list protocol=tcp content=”530 Login incorrect” address-list=blacklist address-list-timeout=24h

Maksud dari kode diatas adalah jika dalam 1 menit berusaha 10 kali login ( dst-limit=1/1m,9 di login nya yg kesepuluh masuk daftar hitam dan dibanned selama 24jam, address-list=blacklist address-list-timeout=24h).

catatan : untuk router warnet, jangan gunakan port 80, karena apabila dari client mencoba masuk, maka dengan otomatis client bakalan tidak bisa browsing ( berdasarkan Pengalaman ). makanya blok port 21-23.

MENGAMANKAN MIKROTIK DARI PORT SCANNER CLIENT
/ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="port scanners to list" disable=no 


Blok Mikrotik dari Scan Winbox dan Network Neighbour
Terkadang ISP atau para penyedia jasa layanan tidak terlalu jeli untuk melindungi customernya. Terutama ketika melindungi router pelanggan yang menggunakan Mikrotik RouterOS(tm). Dengan menjalankan IP >> Neighbor kita bisa melihat router mikrotik lainnya yang secara fisik terhubung dengan router kita melalui jaringan di provider kita.
Untuk itu kita bisa melindunginya dengan berbagai cara misalnya memblok scan dari winbox dan neighbor kita. Berikut adalah cara yang paling mudah :

Code:

0 ;;; block discovery mikrotik
/interface bridge filter add chain=forward in-interface=lan mac-protocol=ip dst-port=5678 ip-protocol=udp action=drop
1 ;;; block discovery mikrotik
/interface bridge filter add chain=input in-interface=lan mac-protocol=ip dst-port=5678 ip-protocol=udp action=drop
2 ;;; block discovery mikrotik
/interface bridge filter add chain=output mac-protocol=ip dst-port=5678 ip-protocol=udp action=drop
3 ;;; block discovery mikrotik
/interface bridge filter add chain=input in-interface=lan mac-protocol=ip dst-port=8291 ip-protocol=tcp action=drop

4 ;;; block winbox mikrotik
/interface bridge filter add chain=forward in-interface=lan mac-protocol=ip dst-port=8291 ip-protocol=tcp action=drop
5 ;;; block request DHCP
/interface bridge filter add chain=input mac-protocol=ip dst-port=68 ip-protocol=udp action=drop
6 ;;; block request DHCP
/interface bridge filter add chain=forward mac-protocol=ip dst-port=68 ip-protocol=udp action=drop
7 ;;; block request DHCP
/interface bridge filter add chain=output mac-protocol=ip dst-port=68 ip-protocol=udp action=drop

Dengan perintah tersebut kita bisa menutup beberapa scan terutama yang menggunakan winbox dan ip neighbor. Port diatas adalah bagian dari share Mikrotik RouterOS yang memang di perlukan untuk monitoring.


GRAPHING

tool graphing set store-every=5min
/ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="port scanners to list" disable=no
Berikutnya yang akan kita monitor adalah paket² yg lewat semua interface yg ada di PC Mikrotik kita, klo di komputerku ada public dan lan.
tool graphing interface add-interface=all store-on-disk=yes
Sekarang coba arahkan browser anda ke IP Router Mikrotik. Klo aq di sini:
http://192.168.88.254/graphs/

Mangle:
GAME
contoh buat Point Blank, game lain sesuaikan aja port/ip nya

chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=tcp dst-address=203.89.146.0/23 dst-port=39190 comment=”Point Blank”
chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=udp dst-address=203.89.146.0/23 dst-port=40000-40010
chain=game action=mark-packet new-packet-mark=Game_pkt passthrough=no connection-mark=Game
chain=prerouting action=jump jump-target=game


POKER
chain=forward action=mark-connection new-connection-mark=Poker_con passthrough=yes protocol=tcp dst-address-list=LOAD POKER comment=”POKER”
chain=forward action=mark-connection new-connection-mark=Poker_con passthrough=yes protocol=tcp content=statics.poker.static.zynga.com
chain=forward action=mark-packet new-packet-mark=Poker passthrough=no connection-mark=Poker_con


BROWSING
chain=forward action=mark-connection new-connection-mark=http passthrough=yes protocol=tcp in-interface=WAN out-interface=Lan packet-mark=!Game_pkt connection-mark=!Game connection-bytes=0-262146 comment=”BROWSE”
chain=forward action=mark-packet new-packet-mark=http_pkt passthrough=no protocol=tcp connection-mark=http


UPLOAD
chain=prerouting action=mark-packet new-packet-mark=Upload passthrough=no protocol=tcp src-address=192.168.0.0/24 in-interface=Lan packet-mark=!icmp_pkt comment=”UPLOAD”

LIMIT DOWNLOAD
chain=forward action=mark-connection new-connection-mark=Download passthrough=yes protocol=tcp in-interface=WAN out-interface=Lan packet-mark=!Game_pkt connection-mark=!Poker_con connection bytes=262146-4294967295 comment=”LIMIT DOWNLOAD”
chain=forward action=mark-packet new-packet-mark=Download_pkt passthrough=no packet-mark=!Game_pk> connection-mark=Download

QUEUE
queue type
name=”Download” kind=pcq pcq-rate=256000 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
name=”Http” kind=pcq pcq-rate=1M pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
name=”Game” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address,dst-address,src-port,dst-port pcq-total-limit=2000
name=”Upload” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000

Queue Tree
name=”Main Browse” parent=Lan limit-at=0 priority=8 max-limit=1M burst-limit=0 burst-threshold=0 burst-time=0s

name=”Browse” parent=Main Browse packet-mark=http_pkt limit-at=0 queue=Http priority=8 max-limit=1M burst-limit=0 burst-threshold=0 burst-time=0s

name=”Game” parent=global-total packet-mark=Game_pkt limit-at=0 queue=Game priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

name=”Poker” parent=global-out packet-mark=Poker limit-at=0 queue=Game priority=3 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

name=”Download” parent=global-out packet-mark=Download_pkt limit-at=0 queue=Download priority=8 max-limit=256k burst-limit=0 burst-threshold=0 burst-time=0s

name=”Main Upload” parent=global-in limit-at=0 priority=8 max-limit=256k burst-limit=0 burst-threshold=0 burst-time=0s

name=”Upload” parent=Main Upload packet-mark=Upload limit-at=0 queue=Upload priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s