<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Computer Networking</title>
	<atom:link href="http://www.mojopahit.web.id/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mojopahit.web.id</link>
	<description>Mikrotik, Server and Networking Tutorial</description>
	<lastBuildDate>Mon, 30 Aug 2010 06:08:42 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Dial Speedy dari Router</title>
		<link>http://www.mojopahit.web.id/dial-speedy-dari-router/</link>
		<comments>http://www.mojopahit.web.id/dial-speedy-dari-router/#comments</comments>
		<pubDate>Mon, 30 Aug 2010 05:39:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[dial]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[modem]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[speedy]]></category>

		<guid isPermaLink="false">http://www.mojopahit.web.id/dial-speedy-dari-router/</guid>
		<description><![CDATA[Untuk meringankan kerja modem ADSL, anda dapat mempertimbangkan mempergunakan penambahan router.  Router mikrotik memilik fitur PPOE-Client sehingga kita dengan mudah memanfaat fitur.
Gambaran urutan setelah ditambah perangkat router :
[INTERNET]——[MODEM ADSL]——[ROUTER MIKROTIK]——[SWITCH]———[CLIENT]

Langkah pertama setting modem ADSL :
Buka browser masukkan alamat modem (secara default adalah http://192.168.1.1)

Masukkan username dan password : admin/admin
Masuk ke menu “Advanced Setup” kemudian pilih “WAN” [...]]]></description>
			<content:encoded><![CDATA[<p>Untuk meringankan kerja modem ADSL, anda dapat mempertimbangkan mempergunakan penambahan router.  Router mikrotik memilik fitur PPOE-Client sehingga kita dengan mudah memanfaat fitur.</p>
<p>Gambaran urutan setelah ditambah perangkat router :<br />
[INTERNET]——[MODEM ADSL]——[ROUTER MIKROTIK]——[SWITCH]———[CLIENT]</p>
<p><span id="more-180"></span></p>
<p>Langkah pertama setting modem ADSL :</p>
<p>Buka browser masukkan alamat modem (secara default adalah http://192.168.1.1)</p>
<ul>
<li>Masukkan username dan password : admin/admin</li>
<li>Masuk ke menu “<strong>Advanced Setup</strong>” kemudian pilih “<strong>WAN</strong>” dan klik tombol “<strong>Edit</strong>” Masukkan nilai <strong>PVC</strong></li>
<li>Configuration : (masukkan nilainya sesuai wilayah TELKOM masing-masing daerah) <strong>VPI = 0</strong> &amp; <strong>VCI = 35</strong></li>
<li>Service Category = UBR Without PCR, kemudian klik Next</li>
<li><strong>Connection type</strong> = <strong><em>Bridging</em></strong> (karena nantinya router yang melakukan dial)</li>
<li><strong>Encapsulation</strong> = <strong><em>LLC</em></strong>, kemudian klik tombol Next</li>
<li>Tandai check box pilihan “<strong><em>Enable Bridge Service</em></strong>”, Next dan akhiri dengan <strong>Save</strong></li>
<li>Langkah terakhir klik tombol Save/Reboot.</li>
</ul>
<p>Langkah kedua setting router :</p>
<p>Gunakan WINBOX untuk men-setting router  mikrotik :</p>
<p>Pertama setting interface router :</p>
<pre class="brush: js">/interface ethernet set ether1 name=modem

/interface ethernet set ether2 name=lokal
</pre>
<p>Setelah masing-masing LAN card diberi nama, tentukan IP-nya</p>
<pre class="brush: js">/ip address add address=192.168.1.2/24 interface=modem

/ip address add address=192.168.2.1/24 interface=lokal</pre>
<p>Periksa hasil konfigurasi :</p>
<pre class="brush: js">/ip address print</pre>
<p>Jangan lupa beri dns dari pihak speedy</p>
<pre class="brush: js">/ip dns set primary-dns=202.134.1.10 allow-remote-request=yes

/ip dns set secondary-dns=202.134.0.155 allow-remote-request=yes</pre>
<p>Agar klien bisa terkoneksi ke internet konfigurasi NAT.</p>
<pre class="brush: js">/ip firewall nat add chain=srcnat action=masquerade</pre>
<p>Kemudian konfigurasikan PPPOE-CLIENT di router.</p>
<pre class="brush: js">/interface pppoe-client add name=pppoe-client-speedy user=152xxxxxxxxx@telkom.net password=XXXXXXXXXX interface=speedy service-name=internet disabled=no</pre>
<p>Kemudian buatlah route gateway dari koneksi anda.</p>
<pre class="brush: js">/ip route add gateway= speedy</pre>
<p>Langkah terakhir, buka winbox, masuk ke menu PPP &gt; Interfaces &gt; dobel klik koneksi Anda &gt; pilih Tab Dial Out. Selanjutnya lihat gambar dibawah ini.</p>
<p><img class="aligncenter size-medium wp-image-175" title="ppoe03_thumb.png" src="http://www.mojopahit.web.id/wp-content/uploads/2010/08/ppoe03_thumb-300x174.png" alt="" width="300" height="174" /></p>
<p>Selanjutnya lihat di tab General</p>
<p><img class="aligncenter size-medium wp-image-177" title="ppoe01_thumb.png" src="http://www.mojopahit.web.id/wp-content/uploads/2010/08/ppoe01_thumb-220x300.png" alt="" width="220" height="300" />Kemudian lihat di tab Dial Out</p>
<p><img class="aligncenter size-medium wp-image-179" title="ppoe02_thumb.png" src="http://www.mojopahit.web.id/wp-content/uploads/2010/08/ppoe02_thumb-219x300.png" alt="" width="219" height="300" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mojopahit.web.id/dial-speedy-dari-router/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reset Password Routerboard</title>
		<link>http://www.mojopahit.web.id/reset-password-routerboard/</link>
		<comments>http://www.mojopahit.web.id/reset-password-routerboard/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 16:07:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[RB133]]></category>
		<category><![CDATA[RB411]]></category>
		<category><![CDATA[RB433]]></category>
		<category><![CDATA[RB450]]></category>
		<category><![CDATA[RB600]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[routerboard]]></category>

		<guid isPermaLink="false">http://www.mojopahit.web.id/reset-password-routerboard/</guid>
		<description><![CDATA[Permasalahan yang sering muncul bukan hanya konfigurasi jaringan, tapi masalah lupa password seringkali menjadi momok atau mimpi buruk bagi administrator jaringan. Untuk mengatasi masalah tersebut pada RouterBoard hal itu tidaklah sulit dan cukup singka mengatasi masalah tersebut. Tekan pada bagian metal yang ada bagian board dengan bahan metal seperti ujung obeng. Lebih lengkap lihat gambar.

Pada [...]]]></description>
			<content:encoded><![CDATA[<p>Permasalahan yang sering muncul bukan hanya konfigurasi jaringan, tapi masalah lupa password seringkali menjadi momok atau mimpi buruk bagi administrator jaringan. Untuk mengatasi masalah tersebut pada RouterBoard hal itu tidaklah sulit dan cukup singka mengatasi masalah tersebut. Tekan pada bagian metal yang ada bagian board dengan bahan metal seperti ujung obeng. Lebih lengkap lihat gambar.</p>
<p><span id="more-130"></span></p>
<p>Pada Router Board Series 400/500/600</p>
<table border="0" cellspacing="0" cellpadding="3" width="450">
<tbody>
<tr>
<td width="448" valign="top"><a href="http://www.mojopahit.web.id/wp-content/uploads/2010/04/Resetholerouterboard.jpg"><img style="display: inline; margin-left: 0px; margin-right: 0px; border-width: 0px;" title="Resethole-routerboard" src="http://www.mojopahit.web.id/wp-content/uploads/2010/04/Resetholerouterboard_thumb.jpg" border="0" alt="Resethole-routerboard" width="420" height="280" align="left" /></a></td>
</tr>
<tr>
<td width="448" valign="top"></td>
</tr>
<tr>
<td width="448" valign="top"><a href="http://www.mojopahit.web.id/wp-content/uploads/2010/04/Passwrouterboard.jpg"><img style="display: inline; margin-left: 0px; margin-right: 0px; border-width: 0px;" title="Passw-routerboard" src="http://www.mojopahit.web.id/wp-content/uploads/2010/04/Passwrouterboard_thumb.jpg" border="0" alt="Passw-routerboard" width="420" height="253" align="left" /></a></td>
</tr>
<tr>
<td width="448" valign="top"></td>
</tr>
<tr>
<td width="448">Untuk router Versi lama</td>
</tr>
<tr>
<td width="448" valign="top"><a href="http://www.mojopahit.web.id/wp-content/uploads/2010/04/CRW_5184resetolder.jpg"><img style="display: inline; margin-left: 0px; margin-right: 0px; border-width: 0px;" title="CRW_5184-reset-older" src="http://www.mojopahit.web.id/wp-content/uploads/2010/04/CRW_5184resetolder_thumb.jpg" border="0" alt="CRW_5184-reset-older" width="420" height="392" align="left" /></a></td>
</tr>
</tbody>
</table>
<p>source from : <a href="http://wiki.mikrotik.com" target="_blank">wiki mikrotik</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mojopahit.web.id/reset-password-routerboard/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Filter Packet Ke Router</title>
		<link>http://www.mojopahit.web.id/filter-packet-ke-router/</link>
		<comments>http://www.mojopahit.web.id/filter-packet-ke-router/#comments</comments>
		<pubDate>Sun, 18 Apr 2010 10:06:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[jaringan]]></category>
		<category><![CDATA[komputer]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[router]]></category>

		<guid isPermaLink="false">http://www.mojopahit.web.id/filter-packet-ke-router/</guid>
		<description><![CDATA[Semua paket dengan tujuan ke router adalah proses ip firewall filter input chain. Catatan,
input chain tidak berpengaruh pada paket yang melewati router!

Anda bisa mengikuti rules dibawah ini menggunakan chain input didalam
/ip firewall filter
(hanya copy paste ke router anda menggunakan Terminal Console atau menggunakan
winbox)

/ ip firewall filter

add chain=input connection-state=established comment="Accept established
connections"

add chain=input connection-state=related comment="Accept related connections"

add [...]]]></description>
			<content:encoded><![CDATA[<p>Semua paket dengan tujuan ke router adalah proses ip firewall filter input chain. Catatan,<br />
input chain tidak berpengaruh pada paket yang melewati router!</p>
<p><span id="more-123"></span></p>
<p>Anda bisa mengikuti rules dibawah ini menggunakan chain input didalam
<pre class="brush: js">/ip firewall filter
(hanya copy paste ke router anda menggunakan Terminal Console atau menggunakan
winbox)

<strong>/ ip firewall filter</strong>

add chain=input connection-state=established comment="Accept established
connections"

add chain=input connection-state=related comment="Accept related connections"

add chain=input connection-state=invalid action=drop comment="Drop invalid
connections"

add chain=input protocol=udp action=accept comment="UDP" disabled=no

add chain=input protocol=icmp limit=50/5s,2 comment="Allow limi ted pings"

add chain=input protocol=icmp action=drop comment="Drop excess pings"

add chain=input protocol=tcp dst -port=22 comment="SSH for secure shell"

add chain=input protocol=tcp dst -port=22 comment="SSH for secure shell"

add chain=input protocol=tcp dst -port=8291 comment="winbox"

# Ganti rules dibawah dengan IP anda! #

add chain=input src-address=192.168.0.0/24 comment="Dari jaringan lokal"

add chain=input src-address=10.0.0.0/8 comment="Dari luar jaringan lokal"

# akhir yang bisa dirubah #

add chain=input action=log log -prefix="DROP INPUT" comment="Log everything
else"

add chain=input action=drop comment="Drop everything else"</pre>
<p>Gunakan <strong>/ip firewall filter print input stats</strong> command untuk melihat seberapa banyak<br />
paket yang diproses rules tersebut. Gunakan reset-counters-all command untuk mereset<br />
counter. Periksa system log fil e <strong>/log print</strong> untuk melihat paket yang telah di drop.</p>
<p>Catatan, jika anda salah mengkonfigurasi firewall dan memblock anda sendiri, anda bisa<br />
menggunakan MAC telnet dari router yang lain atau komputer dalam 1 jaringan yang<br />
terhubung dengan router tersebut un tuk memperbaikinya.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mojopahit.web.id/filter-packet-ke-router/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atur Bandwidth Siang &amp; Malam</title>
		<link>http://www.mojopahit.web.id/atur-bandwidth-siang-malam/</link>
		<comments>http://www.mojopahit.web.id/atur-bandwidth-siang-malam/#comments</comments>
		<pubDate>Thu, 25 Mar 2010 20:45:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[bandwidth]]></category>
		<category><![CDATA[computer]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[jaringan]]></category>
		<category><![CDATA[komputer]]></category>

		<guid isPermaLink="false">http://www.mojopahit.web.id/atur-bandwidth-siang-malam/</guid>
		<description><![CDATA[Seringkali kita harus mengatur penggunaan bandwidth pada jaringan dalam kondisi dan waktu yang berbeda. Maka kita membuat aturan yang dapat berjalan secara otomatis tanpa bantuan seorang administrator jaringan.

Maka anda harus mengatur sedemikian rupa, sebagai contoh :
Perintah yang perlu anda atur pertama kali :
/queue simple add name=”Day” target-addresses=192.168.1.0/24 dst-address=0.0.0.0/0 interface=&#60;ether-x&#62; parent=none direction=both priority=8 queue=default-small/default-small limit-at=256k/256k max-limit=512k/512k [...]]]></description>
			<content:encoded><![CDATA[<p>Seringkali kita harus mengatur penggunaan bandwidth pada jaringan dalam kondisi dan waktu yang berbeda. Maka kita membuat aturan yang dapat berjalan secara otomatis tanpa bantuan seorang administrator jaringan.</p>
<p><span id="more-114"></span></p>
<p>Maka anda harus mengatur sedemikian rupa, sebagai contoh :</p>
<p>Perintah yang perlu anda atur pertama kali :</p>
<pre class="brush: js">/queue simple add name=”Day” target-addresses=192.168.1.0/24 dst-address=0.0.0.0/0 interface=<strong>&lt;ether-x&gt;</strong> parent=none direction=both priority=8 queue=default-small/default-small limit-at=256k/256k max-limit=512k/512k total-queue=default-small

/queue simple add name=”Night” target-addresses=192.168.1.0/24 dst-address=0.0.0.0/0 interface=<strong>&lt;ether-x&gt;</strong> parent=none direction=both priority=8 queue=default-small/default-small limit-at=512k/512k max-limit=1M/1M total-queue=default-small

Untuk <strong>&lt;ether-x&gt;</strong> ganti dengan nama interface yang ke arah klien. Setelah mengaturnya kuota bandwidth lalu langkah

selanjutnya yakni memasukkan script :

/system script add name=”Pagi” source=/queue simple enable Day; /queue simple disable Night

/system script add name=”Night” source=/queue simple enable Night; /queue simple disable Day

Kemudian atur skedul waktunya :

/system scheduler name=”Day” on-event=Day start-date=oct/13/2007 start-time=06:00:00 interval=1d

/system scheduler name=”Night” on-event=Night start-date=oct/13/2007 start-time=18:00:00 interval=1d</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.mojopahit.web.id/atur-bandwidth-siang-malam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Memilih OS Open Source</title>
		<link>http://www.mojopahit.web.id/memilih-os-open-source/</link>
		<comments>http://www.mojopahit.web.id/memilih-os-open-source/#comments</comments>
		<pubDate>Wed, 17 Mar 2010 00:35:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[computer]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[jaringan]]></category>
		<category><![CDATA[Server]]></category>

		<guid isPermaLink="false">http://www.mojopahit.web.id/memilih-os-open-source/</guid>
		<description><![CDATA[Ada banyak pilihan sistem operasi yang bebas dan open source (FOSS &#8211; Free and Open Source Software UW46HGXNKP3G) ada pada saat ini, dan cara memilih tepat merupakan sebuah cara sendiri yang tepat. Artikel ini ditujukan untuk membantu Anda memilih sistem operasi yang terbaik untuk kebutuhan anda dan tingkat pengalaman. Walaupun artikel ini ditujukan terutama terhadap [...]]]></description>
			<content:encoded><![CDATA[<p>Ada banyak pilihan sistem operasi yang bebas dan open source (FOSS &#8211; Free and Open Source Software UW46HGXNKP3G) ada pada saat ini, dan cara memilih tepat merupakan sebuah cara sendiri yang tepat. Artikel ini ditujukan untuk membantu Anda memilih sistem operasi yang terbaik untuk kebutuhan anda dan tingkat pengalaman. Walaupun artikel ini ditujukan terutama terhadap mereka yang memiliki sedikit atau tidak ada pengalaman dengan sistem operasi FOSS, serta beberapa petunjuk untuk lebih cerdas dalam implementasi open source users, mereka yang menggunakan sistem operasi FOSS di rumah dan ingin menyebarkan di dunia kerja.</p>
<p><span id="more-107"></span></p>
<p>Terdapat lima poin yang perlu dipertimbangkan ketika memilih sistem operasi FOSS:</p>
<p>Bagaimana Anda merencanakan untuk menggunakan sistem operasi FOSS adalah titik kunci untuk memperhitungkan saat menentukan pilihan Anda. Banyak sistem yang cukup fleksibel dan dapat digunakan untuk tujuan yang berbeda, tetapi berbayar untuk dipertimbangkan kekuatan dan kelemahan relatif.</p>
<p>Terdapat tiga kategori besar yang dapat digunakan untuk mengkategorikan sebagian besar sistem operasi FOSS: desktop, dan server.</p>
<p><strong>Desktop Operating Systems</strong></p>
<p>Jika Anda mengharapkan fungsi desktop dari sistem operasi FOSS Anda, Anda akan menemukan salah satu yang telah dirancang untuk tujuan itu. Sistem operasi desktop cenderung lebih ramah instalasi dan penggunaan antarmuka pengguna grafis. Selain itu, mereka biasanya mendukung versi terbaru perangkat lunak desktop seperti browser dan mail client.</p>
<p>Contoh sistem operasi FOSS desktop meliputi:</p>
<ul>
<li>
<div>Mandriva</div>
</li>
<li>
<div>openSUSE</div>
</li>
<li>
<div>PC BSD</div>
</li>
<li>
<div>Ubuntu</div>
</li>
</ul>
<p>Server Operating Systems</p>
<p>Sistem operasi server mendukung versi stabil terbaru dari aplikasi perangkat lunak. Dengan beberapa sistem operasi server, instalasi sistem operasi dan program-program ini dilakukan dengan sedikit tampilan grafis (dan sering kurang ramah) daripada yang akan Anda temukan di sistem operasi desktop. Perangkat lunak dalam sistem operasi server cenderung agak di belakang &#8220;right out of the box&#8221;, tetapi dapat cukup mudah untuk diupdate menggunakan tool manajemen software yang disediakan. Namun, harus berhati-hati untuk memastikan bahwa pembaruan Anda akan bekerja, terutama jika anda melakukan instalasi perangkat lunak meliputi dependensi paket-paket lain &#8211; dalam hal ini Anda harus memperbarui mereka juga.</p>
<p>Contoh sistem operasi server FOSS meliputi:</p>
<ul>
<li>
<div>CentOS</div>
</li>
<li>
<div>FreeBSD</div>
</li>
<li>
<div>Red Hat</div>
</li>
</ul>
<p>diadaptasi dari : <a href="http://www.computerworld.com" target="_blank">computerworld</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mojopahit.web.id/memilih-os-open-source/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protect Router dari FTP &amp; SSH Brute</title>
		<link>http://www.mojopahit.web.id/protect-router-dari-ftp-ssh-brute/</link>
		<comments>http://www.mojopahit.web.id/protect-router-dari-ftp-ssh-brute/#comments</comments>
		<pubDate>Sun, 14 Mar 2010 10:43:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[computer]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[jaringan]]></category>
		<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://www.mojopahit.web.id/protect-router-dari-ftp-ssh-brute/</guid>
		<description><![CDATA[Router yang langsung berhadapan dengan jaringan terbuka internet dari ISP, seringkali mengalami serangan dari pihak luar yang mencoba masuk ke router. Untuk itu perlu dilakukan pengamanan ekstra terhadap Router yang digunakan, salah satu serangannya adalah FTP dan SSH Brute.

Router MikroTik dapat dilindungi dengan menggunakan fasilitas IP Firewall Filter, masukkan script yang melalui New Terminal yang [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Router yang langsung berhadapan dengan jaringan terbuka internet dari ISP, seringkali mengalami serangan dari pihak luar yang mencoba masuk ke router. Untuk itu perlu dilakukan pengamanan ekstra terhadap Router yang digunakan, salah satu serangannya adalah FTP dan SSH Brute.</p>
<p><span id="more-106"></span></p>
<p>Router MikroTik dapat dilindungi dengan menggunakan fasilitas IP Firewall Filter, masukkan script yang melalui New Terminal yang ada di Winbox.</p>
<p>Script firewall FTP &amp; SSH Brute sebagai berikut :</p>
<p><strong>FTP Brute :</strong></p>
<pre class="brush: js">/IP Firewall Filter

add chain=input protocol=tcp dst-port=21 src-address-list=ftp_blacklist action=drop

add chain=output action=accept protocol=tcp content="530 Login incorrect" dst-limit=1/1m,9,dst-address/1m

add chain=output action=add-dst-to-address-list protocol=tcp content="530 Login incorrect" \ address-list=ftp_blacklist address-list-timeout=3h</pre>
<p><strong>SSH Brute :</strong></p>
<pre class="brush: js">add chain=input protocol=tcp dst-port=22 src-address-list=ssh_blacklist action=drop \
comment="drop ssh brute forcers" disabled=no

add chain=input protocol=tcp dst-port=22 connection-state=new \
src-address-list=ssh_stage3 action=add-src-to-address-list address-list=ssh_blacklist \
address-list-timeout=10d comment="" disabled=no

add chain=input protocol=tcp dst-port=22 connection-state=new \
src-address-list=ssh_stage2 action=add-src-to-address-list address-list=ssh_stage3 \
address-list-timeout=1m comment="" disabled=no

add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage1 \
action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m comment="" disabled=no

add chain=input protocol=tcp dst-port=22 connection-state=new action=add-src-to-address-list \
address-list=ssh_stage1 address-list-timeout=1m comment="" disabled=no</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.mojopahit.web.id/protect-router-dari-ftp-ssh-brute/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Blok Website Pada MikroTik</title>
		<link>http://www.mojopahit.web.id/blok-website-pada-mikrotik/</link>
		<comments>http://www.mojopahit.web.id/blok-website-pada-mikrotik/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 12:20:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[computer]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[jaringan]]></category>
		<category><![CDATA[komputer]]></category>
		<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://www.mojopahit.web.id/blok-website-pada-mikrotik/</guid>
		<description><![CDATA[Seringkali di kantor atau sekolah, anda diharuskan melakukan blok pada website tertentu dengan alasan untuk menghindari membuka website porno atau website yang membutuhkan bandwidth yang besar.
Anda dapat melakukan blok melalui ip firewall filter :

Blok website porno Tube8.com :

/ip firewall mangle add action=add-dst-to-address-list address-list=tube8 \ address-list-timeout=1m chain=prerouting comment=’’’’ content=tube8.com \ disabled=no
/ip firewall filter add action=drop chain=forward [...]]]></description>
			<content:encoded><![CDATA[<p>Seringkali di kantor atau sekolah, anda diharuskan melakukan blok pada website tertentu dengan alasan untuk menghindari membuka website porno atau website yang membutuhkan bandwidth yang besar.<span id="more-78"></span></p>
<p>Anda dapat melakukan blok melalui ip firewall filter :</p>
<ul>
<li><strong>Blok website porno Tube8.com :<br />
</strong>
<pre class="brush: js">/ip firewall mangle add action=add-dst-to-address-list address-list=tube8 \ address-list-timeout=1m chain=prerouting comment=’’’’ content=tube8.com \ disabled=no
/ip firewall filter add action=drop chain=forward comment=’’Drop Tube8’’ disabled=no \
dst-address-list=tube8</pre>
</li>
<li><strong>Blok website porno Porntube.com :</strong>
<pre class="brush: js">/ip firewall mangle add action=add-dst-to-address-list address-list=porntube \ address-list-timeout=1m chain=prerouting comment=’’’’ content=porntube.com \ disabled=no
/ip firewall filter add action=drop chain=forward comment=’’Drop Porntube’’ disabled=no \
dst-address-list=porntube</pre>
</li>
<li><strong>Blok website porno Playboy.com :</strong>
<pre class="brush: js">/ip firewall mangle add action=add-dst-to-address-list address-list=playboy \ address-list-timeout=1m chain=prerouting comment=’’’’ content=playboy.com \ disabled=no
/ip firewall filter add action=drop chain=forward comment=’’Drop Playboy’’ disabled=no \
dst-address-list=playboy</pre>
</li>
<li><strong>Blok website Youtube.com :</strong>
<pre class="brush: js">/ip firewall mangle add action=add-dst-to-address-list address-list=youtube \ address-list-timeout=1m chain=prerouting comment=’’’’ content=youtube.com \ disabled=no
/ip firewall filter add action=drop chain=forward comment=’’Drop Youtube’’ disabled=no \
dst-address-list=youtube</pre>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.mojopahit.web.id/blok-website-pada-mikrotik/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Melindungi Client di Router MikroTik</title>
		<link>http://www.mojopahit.web.id/melindugi-client-di-router-mikrotik/</link>
		<comments>http://www.mojopahit.web.id/melindugi-client-di-router-mikrotik/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 00:02:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[bandwidth]]></category>
		<category><![CDATA[computer]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[jaringan]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[router]]></category>

		<guid isPermaLink="false">http://www.mojopahit.web.id/melindugi-client-di-router-mikrotik/</guid>
		<description><![CDATA[Anda perlu juga melindungi komputer client yang berada di dalam jaringan lokal anda. Dengan menggunakan router mikrotik anda dapat memasukan sejumlah script untuk menangkal masuknya worm pada komputer pada jaringan lokal.

/ip firewall filter
add chain=forward connection-state=established comment="allow established connections"
add chain=forward connection-state=related comment="allow related connections"
add chain=forward connection-state=invalid action=drop comment="drop invalid connections"
add chain=virus protocol=tcp dst-port=135-139 action=drop comment="Drop Blaster [...]]]></description>
			<content:encoded><![CDATA[<p>Anda perlu juga melindungi komputer client yang berada di dalam jaringan lokal anda. Dengan menggunakan router mikrotik anda dapat memasukan sejumlah script untuk menangkal masuknya worm pada komputer pada jaringan lokal.</p>
<p><span id="more-74"></span></p>
<pre class="brush: js">/ip firewall filter
add chain=forward connection-state=established comment="allow established connections"
add chain=forward connection-state=related comment="allow related connections"
add chain=forward connection-state=invalid action=drop comment="drop invalid connections"
add chain=virus protocol=tcp dst-port=135-139 action=drop comment="Drop Blaster Worm"
add chain=virus protocol=udp dst-port=135-139 action=drop comment="Drop Messenger Worm"
add chain=virus protocol=tcp dst-port=445 action=drop comment="Drop Blaster Worm"
add chain=virus protocol=udp dst-port=445 action=drop comment="Drop Blaster Worm"
add chain=virus protocol=tcp dst-port=593 action=drop comment="________"
add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment="________"
add chain=virus protocol=tcp dst-port=1080 action=drop comment="Drop MyDoom"
add chain=virus protocol=tcp dst-port=1214 action=drop comment="________"
add chain=virus protocol=tcp dst-port=1363 action=drop comment="ndm requester"
add chain=virus protocol=tcp dst-port=1364 action=drop comment="ndm server"
add chain=virus protocol=tcp dst-port=1368 action=drop comment="screen cast"
add chain=virus protocol=tcp dst-port=1373 action=drop comment="hromgrafx"
add chain=virus protocol=tcp dst-port=1377 action=drop comment="cichlid"
add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment="Worm"
add chain=virus protocol=tcp dst-port=2745 action=drop comment="Bagle Virus"
add chain=virus protocol=tcp dst-port=2283 action=drop comment="Drop Dumaru.Y"
add chain=virus protocol=tcp dst-port=2535 action=drop comment="Drop Beagle"
add chain=virus protocol=tcp dst-port=2745 action=drop comment="Drop Beagle.C-K"
add chain=virus protocol=tcp dst-port=3127-3128 action=drop comment="Drop MyDoom"
add chain=virus protocol=tcp dst-port=3410 action=drop comment="Drop Backdoor OptixPro"
add chain=virus protocol=tcp dst-port=4444 action=drop comment="Worm"
add chain=virus protocol=udp dst-port=4444 action=drop comment="Worm"
add chain=virus protocol=tcp dst-port=5554 action=drop comment="Drop Sasser"
add chain=virus protocol=tcp dst-port=8866 action=drop comment="Drop Beagle.B"
add chain=virus protocol=tcp dst-port=9898 action=drop comment="Drop Dabber.A-B"
add chain=virus protocol=tcp dst-port=10000 action=drop comment="Drop Dumaru.Y"
add chain=virus protocol=tcp dst-port=10080 action=drop comment="Drop MyDoom.B"
add chain=virus protocol=tcp dst-port=12345 action=drop comment="Drop NetBus"
add chain=virus protocol=tcp dst-port=17300 action=drop comment="Drop Kuang2"
add chain=virus protocol=tcp dst-port=27374 action=drop comment="Drop SubSeven"
add chain=virus protocol=tcp dst-port=65506 action=drop comment="Drop PhatBot, Agobot, Gaobot"

add chain=forward action=jump jump-target=virus comment="jump to the virus chain"</pre>
<p>Kita bisa menambahkan command untuk membolehkan trafik yang kita inginkan dan mendrop semua trafik selain paket yg kita lewatkan.</p>
<pre class="brush: js">add chain=forward action=accept protocol=tcp dst-port=80 comment="Allow HTTP"
add chain=forward action=accept protocol=tcp dst-port=25 comment="Allow SMTP"
add chain=forward protocol=tcp comment="allow TCP"
add chain=forward protocol=icmp comment="allow ping"
add chain=forward protocol=udp comment="allow udp"
add chain=forward action=drop comment="drop everything else"</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.mojopahit.web.id/melindugi-client-di-router-mikrotik/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Drop Port Scanner Router MikroTik</title>
		<link>http://www.mojopahit.web.id/drop-port-scanner-router-mikrotik/</link>
		<comments>http://www.mojopahit.web.id/drop-port-scanner-router-mikrotik/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 23:32:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[bandwidth]]></category>
		<category><![CDATA[computer]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[jaringan]]></category>
		<category><![CDATA[komputer]]></category>

		<guid isPermaLink="false">http://www.mojopahit.web.id/drop-port-scanner-router-mikrotik/</guid>
		<description><![CDATA[Untuk memindungi router dari port scanner, kita bisa menyimpan IP hacker yang mencoba scan mikrotik anda. Menggunakan address-list kita bisa drop koneksi dari IP-IP yang terindikasi sebagai port scanner.
IP firewall filter
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=&#8221;port scanners&#8221; address-list-timeout=2w comment=&#8221;Port scanners to list &#8221; disabled=no




Kombinasi dari TCP flags bisa diindikasikan aktifitas dari port scanner.
add chain=input protocol=tcp [...]]]></description>
			<content:encoded><![CDATA[<p>Untuk memindungi router dari port scanner, kita bisa menyimpan IP hacker yang mencoba scan mikrotik anda. Menggunakan address-list kita bisa drop koneksi dari IP-IP yang terindikasi sebagai port scanner.<span id="more-70"></span></p>
<p><strong>IP firewall filter</strong><br />
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=&#8221;port scanners&#8221; address-list-timeout=2w comment=&#8221;Port scanners to list &#8221; disabled=no<br />
<!-- Begin: http://adsensecamp.com/ --><br />
<script src="http://adsensecamp.com/show/?id=MXVfYa5EHlE%3D&#038;cid=sO23aMPfjUo%3D&#038;chan=AMsWrzMlPlc%3D&#038;type=2&#038;title=000000&#038;text=000000&#038;background=FFFFFF&#038;border=FFFFCC&#038;url=CC0000" type="text/javascript">
</script><br />
<!-- End: http://adsensecamp.com/ --><br />
<strong>Kombinasi dari TCP flags bisa diindikasikan aktifitas dari port scanner.<br />
</strong>add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list=&#8221;port scanners&#8221; address-list-timeout=2w comment=&#8221;NMAP FIN Stealth scan&#8221;<br />
<script type="text/javascript"><!--
zone = "33";
pl = "32638";
shape = "17";
c_border = "FFFFFF";
c_background = "FFFFFF";
c_text1 = "000000";
c_text2 = "000000";
c_text3 = "000000";
c_text4 = "000000";
c_text5 = "000000";
c_text6 = "000000";
c_text8 = "000000";
url = "http://www.ppcindo.com";
//--></script><br />
<script type="text/javascript" src="http://www.ppcindo.com/show.js"></script><br />
add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list=&#8221;port scanners&#8221; address-list-timeout=2w comment=&#8221;SYN/FIN scan&#8221;</p>
<p>add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list=&#8221;port scanners&#8221; address-list-timeout=2w comment=&#8221;SYN/RST scan&#8221;</p>
<p>add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list=&#8221;port scanners&#8221; address-list-timeout=2w comment=&#8221;FIN/PSH/URG scan&#8221;<br />
<!-- Begin: http://adsensecamp.com/ --><br />
<script src="http://adsensecamp.com/show/?id=MXVfYa5EHlE%3D&#038;cid=sO23aMPfjUo%3D&#038;chan=AMsWrzMlPlc%3D&#038;type=2&#038;title=000000&#038;text=000000&#038;background=FFFFFF&#038;border=FFFFCC&#038;url=CC0000" type="text/javascript">
</script><br />
<!-- End: http://adsensecamp.com/ --><br />
add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list=&#8221;port scanners&#8221; address-list-timeout=2w comment=&#8221;ALL/ALL scan&#8221;</p>
<p>add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list=&#8221;port scanners&#8221; address-list-timeout=2w comment=&#8221;NMAP NULL scan&#8221;</p>
<p><strong>Kemudian anda bisa drop IP tersebut :</strong></p>
<p>add chain=input src-address-list=&#8221;port scanners&#8221; action=drop comment=&#8221;dropping port scanners&#8221; disabled=no</p>
<p>Dengan cara yang sama, anda bisa drop port scanner dalam chain forward, ganti kode diatas dengan “chain=forward”.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mojopahit.web.id/drop-port-scanner-router-mikrotik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bandwidth Limiter di Mikrotik</title>
		<link>http://www.mojopahit.web.id/bandwidth-limiter-di-mikrotik/</link>
		<comments>http://www.mojopahit.web.id/bandwidth-limiter-di-mikrotik/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 23:25:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[bandwidth]]></category>
		<category><![CDATA[computer]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[jaringan]]></category>
		<category><![CDATA[komputer]]></category>

		<guid isPermaLink="false">http://www.mojopahit.web.id/bandwidth-limiter-di-mikrotik/</guid>
		<description><![CDATA[Untuk mengatur quota bandwidth setiap host/kompuuter di jaringan, anda harus mengatur aliran bandwidth yang masuk maupun yang keluar dari setiap host.

Script ini digunakan mengatur bandwidth yang dapat digunakan oleh setiap komputer pada jaringan :
Buat mangle untuk ingoing paket dan outgoing koneksi klien
/ip firewall mangle add chain=forward src-address=10.10.10.1-10.10.10.254 action=mark-connection new-connection-mark=client-con
/ip firewall mangle add chain=forward connection-mark=client-con action=mark-packet [...]]]></description>
			<content:encoded><![CDATA[<p>Untuk mengatur quota bandwidth setiap host/kompuuter di jaringan, anda harus mengatur aliran bandwidth yang masuk maupun yang keluar dari setiap host.</p>
<p><span id="more-69"></span></p>
<p>Script ini digunakan mengatur bandwidth yang dapat digunakan oleh setiap komputer pada jaringan :</p>
<p><strong>Buat mangle untuk ingoing paket dan outgoing koneksi klien</strong></p>
<pre class="brush: js">/ip firewall mangle add chain=forward src-address=10.10.10.1-10.10.10.254 action=mark-connection new-connection-mark=client-con
/ip firewall mangle add chain=forward connection-mark=client-con action=mark-packet new-packet-mark=client passthrough=yes  

//Buat tipe queue untuk ingoing packet dan outgoing packet

/queue type add name=pcq-Download kind=pcq pcq-classifier=dst-address      /queue type add name=pcq-Upload kind=pcq pcq-classifier=src-address</pre>
<p><strong>Setelah itu buat queue tree untuk downloading client</strong></p>
<pre class="brush: js">/queue tree add name=Client-Download parent=LAN max-limit=64k
/queue tree add name=Client-Down parent=Client-Download queue=pcq-Download packer-mark=client</pre>
<p><strong>Queue tree untuk Uploading client</strong></p>
<pre class="brush: js">/queue tree add name=Client-Upload parent=Public max-limit=32k
/queue tree add name=Client-Up parent=Client-Upload queue=pcq-Upload packet-mark=client</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.mojopahit.web.id/bandwidth-limiter-di-mikrotik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
