Sabtu, 14 Januari 2017

Lab 43 – Connect List

Connect List



Pada lab sebelumnya kita membahas tentang access list, sekarang membahas connect list. Access list dan connect list pada dasarnya sama, perbedaanya hanya pada dimana kita gunakan access list dan connect list. Access list digunakan pada pemancar sedangkan connect list digunakan pada penerima atau client. Connect list biasnya digunakan pada saat ada banyak wireless dan dengan ssid dan password sama, sehingga saat link kita terputus dengan salah satu wireless maka secara otomatis miktotik kita akan connect dengan yang lain tanpa perlu autentikasi karena password sama. Gambarannya seperti ini




Sekarang kita gunakan topologi seperti berikut.




Saya asumsikan R1 dan R2 sudah diconfig dan bisa saling berkomunikasi. Sekarang kita gunakan connect list pada R2.




Sekarang kita lihat sudah terlist pada apa belum.





Sekarang mikrotik kita hanya bisa connect ke R1 karena R2 sudah mac dari R1 sudah terdaftar pada connect list.

Lab 42 – Access List

Access List



Pada lab sebelumnya kita membahas security profile dan sekarang kita membahas access list. Konsep access list sama dengan firewall filter akan tetapi access list digunakan pada jaringan wireless. Access list digunakan untuk memfilter client mana saja yang bisa connect dengan mikrotik kita. Misalnya kita membuat wifi dengan mikrotik dan dilengkapi dengan password, akan tetapi tetangga kita mengetahui password wifi sehingga mereka bisa connect. Kita ingin agar tetangga kita tidak bisa connect ke wireless tanpa merubah password , maka kita gunakan fitur access list sehingga mereka tidak bisa connect. Akan tetapi kita harus mendaftarkan laptop/hp kita agar bisa connect. Gambarannya seperti ini.





Sekarang kita gunaka layout seperti di bawah ini.




Saya asumsikan semua sudah diconfig dan R2 sudah terhubung dengan R1. Sekarang kita berada pada R1 (pemancar) dan kita daftarkan R2 ke access list.




Registration adalah list client mana saja yang connect dengan kita. Sehingga sebelum kita gunakan access list pastikan client yang akan diizinkan connect sudah terdaftar terlebih dahulu.Selanjutnya kita unchek default authenticate. Sebelum kita unchek pastikan client sudah terdaftar di access list.




Sekarang uncheck default authenticate, karena jika tetap dicheck maka access list tidak akan bekerja





Sekarang router penyusup tidak bisa connect ke R1 dan hanya R2 yang bisa connect ke R1. Jika ingin perangkat yang lain connect maka harus didaftarkan ke access list terlebih dahulu.


Lab 41 – Security Profile

Security Profile



Pada lab sebelumnya kita membuat wireless tanpa keamanan, nah sekarang kita akan membahas tentang keamanan pada wireless atau yang biasa dikenal dengan security profile. Secara default wireless mikrotik tidak menggunakan security profile, untuk itu kita perlu menambahkan seucrity profile secara manual. Langkahnya seperti berikut.





Setelah membuat security profile, set agar wlan menggunakan security profile yang telah dibuat tadi.





Sabtu, 07 Januari 2017

Lab 40 – Wireless Station Pseudobridge

Lab 40 – Wireless Station Pseudobridge



Pada lab sebelumnya kita membahas wireless station yang notabenya tidak bisa dibridge serta beda vendor. Bagaimana jika beda perangkat dan ingin dibridge ?? solusinya adalah menggunakan station pseudobridge. Station pseudobridge dilengkapi fitur support bridge. Langsung saja kita ngelab dengan topologi berikut. Pemancar menggunakan tp-link 511.



Sekarang kita config router menggunakan paramater station pseudobridge.



Abaikan paramater lainnya dan langsung scan dan connect ke wifi pemancar.



Setelah diconnect maka frequency dan SSID akan menyesuaikan, serta pastikan status sudah “connected to ess.



Kemudian kita buat interface bridge serta jangan lupa assign iterface wlan1 dan ether2 ke bridge.



Terakhir kita lihat status pada client atau pc.




Lab 39 – Wireless Station

Lab 39 – Wireless Station



Pada lab sebelumnya kita membahas wireless station bridge, sekarang saatnya wireless station. Station bridge dan station pada dasarmya sama, akan tetapi tetap memiliki perbedaan yang spesifik. Untuk lebih jelasnya lihat pada tabel.

Kategori
Station Bridge
Station
Sama Vendor
-
Beda Vendor
-
Support Bridge
-

Nah itu perbedaan dari station bridge dengan station. Sekarang langsung saja kita ngelab, pemancar adalah tp-link 511. Kita gunakan layout berikut.




Langsung saja kita config, arahkan parameter mode ke station bridge terlebih dahulu kemudian kita scan.





Setelah diconnect maka mode station bridge akan menjadi station karena beda vendor. Terakhir tinggal kita aktifakan fitur dhcp client dan langsung uji koneksi.