caramemblok Mac Address. Cara blok MAC Address di Mikrotik Posted by mamasheru on May 1, 2013 ยท 4 Comments Sudah beberapa hari ini ada user hotspot yang 'aneh', dia bisa konek ke hotspot dengan memakai user teman. mikrotikcara blok situs menggunakan firewall address list dan filter rules di mikrotik. cara blok situs menggunakan firewall address list dan filter rules di mikrotik by. januari 20, CaraBlokir IP dan Mac Address di Router Mikrotik OS ikuti langkah-langkah di bawah ini, jika anda bingung silakan langsung comment di bawah dan akan segera kami jawab. 1. Login dahulu ke Dashboard Mikrotiknya 2. klik ada menu IP 3. ikuti dengan Klik Fitur Firewall 4. Anda akan memasuki Tampilan Firewall dengan berbagai Fitur . MikrotikFirewall rules allow a group of websites. To create a website that is allowed, you can use the following steps to block internet access in Mikrotik: Select IP> Firewall then select the filter rules> + tab. Select Forward from the dropdown chain menu. Select tcp from the Protocol dropdown menu. Select Dst. Input port box and enter 80,443. mikrotik(20) Router (1) Texts; Download. Categories. bandwidth (1) mikrotik (20) Router (1) Resources. Daftar Menu. Link Title-1; Link Title-2; Link Title-3 Berbulan-bulan sudah semenjak pansus di DPR RI digelar hingga pansus ini selesai ternyata tak pernah sekalipun kabar angin tentang Century dan para pelaku yang diduga keras terlibat pilihSrc Address List dengan List yang akan di blok. dan kemudian pindah lagi ke Tab Action , setelah itu pilih action dengan "drop" dah deh Ip yang kita masukkan sudah di blok oleh mikrotik dan g akan bisa konek ^^ hehehehe. Filter IP dan MAC. Langsung ajah tetep di Window Firewall dan tetap stay on TAB Filter Rule. Klik (+) Add : pilih . Bagi anda pemilik hotspot berbasis MikroTik, terkadang anda menyediakan fitur trial hotspot. Fitur trial ini biasanya ditujukan untuk promosi hotspot, sehingga calon pengguna dapat mencoba terlebih dahulu kualitas jaringan anda dengan batas waktu tertentu sebelum membeli voucher atau berlangganan. Cara kerja trial pada hotspot Mikrotik adalah, saat pengguna menekan tombol trial, maka Mikrotik akan membuatkan user baru di Mikrotik IP โ†’ Hotspot โ†’ Users dengan nama menggunakan MAC address perangkat tersebut dan diberi prefix โ€œT-โ€œ. Sebagai contoh jika perangkat pengguna memiliki MAC address 00327001AF80, maka mikrotik akan membuatkan user dengan nama T-00327001AF80. Sayangnya fitur trial ini juga bisa dimanfaatkan oleh pengguna malas bayar gratisan. Karena fitur trial ini pembuatan user-nya berbasis MAC address, apabila pengguna dapat mengubah MAC address perangkatnya, maka pengguna dapat menggunakan fitur trial ini berulang-ulang dengan cara mengubah MAC address perangkatnya jika sudah habis masa trial-nya, lalu melakukan login kembali dengan menekan tombol trial. Umumnya MAC addreess tidak dapat diubah, namun tetap ada cara untuk mengubah MAC address pada perangkat dan bisa dibilang mudah. Cukup menggunakan aplikasi MAC changer yang tersedia di App Store maupun Google Play. Tentunya aplikasi sejenis juga tersedia untuk komputer. Hal ini juga membuat blokir perangkat membandel dengan memblokir MAC address tidak efektif. Gambar di bawah ini merupakan contoh salah satu pengguna membandel hostname android-5d7005938f7780bd yang menggunakan MAC changer. Bisa dilihat hostname tersebut menggunakan MAC address yang berbeda-beda untuk menggunakan trial hotspot. Contoh Pengguna MAC Changer pada Hotspot Trial Salah satu solusi untuk mengatasi masalah pengguna MAC changer seperti ini, kita bisa blokir perangkat tersebut berdasarkan hostname. Hostname merupakan sebuah nama yang melekat pada perangkat. Setiap perangkat pada jaringan, pasti memiliki hostname. Hostname sendiri sebenarnya bisa dirubah sesuai keinginan penggunanya. Namun demikian, bagi pengguna awam biasanya tidak akan sadar dengan adanya hostname ini. Perubahan hostname juga biasanya harus melakukan restart perangkat agar hostname berubah sehingga cukup merepotkan untuk mengubah-ubah hostname. Pada Mikrotik, anda dapat mengetahui hostname dari perangkat yang terhubung dalam jaringan anda dengan melihat pada bagian IP โ†’ DHCP Server โ†’ Leases. telah membuat script untuk melakukan pemblokiran perangkat dengan menggunakan hostname. Cara kerja dari script ini adalah Mikrotik akan mengecek hostname perangkat saat mendapatkan IP dari DHCPScript banlist hostname kemudian mengecek apakah hostname tersebut berada pada banlistApabila hostname terdapat pada banlist, maka Mikrotik akan menghapus perangkat tersebut dari DHCP LeaseWalaupun perangkat terlihat terhubung ke jaringan, namun pada Mikrotik perangkat tersebut tidak mendapatkan IP sehingga perangkat tidak dapat koneksi. Script Hostname Banlist by log warning ""; log warning "==============================================="; log warning "SCRIPT HOSTNAME BANLIST BY "; log warning "==============================================="; log warning ""; log warning "[ JOB START ]"; log warning ""; log warning "Create array banlist script ..."; /system script add comment=">" dont-require-permissions=no name=\ array_banlist owner=txw policy=\ ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="\ \_BANLIST\r\ \nlocal banlist {\r\ \n\"hostname-1\";\r\ \n\"hostname-2\";\r\ \n\"hostname-3\";\r\ \n}\r\ \n\r\ \nreturn \$banlist;" log warning "Array banlist script created!"; log warning ""; log warning "Create remove banlist script ..."; /system script add comment=">>" dont-require-permissions=no name=\ script_remove_banlist owner=txw policy=\ ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source="\ -CHECK-LOG-;\r\ \nglobal currentBuf [ toarray [ /log find buffer=memory ] ] ;\r\ \nglobal currentLineCount [ len \$currentBuf ] ;\r\ \nglobal currentTime [ totime [/log get [ pick \$currentBuf \$currentL\ ineCount -1 ] time ] ];\r\ \nglobal message \"\";\r\ \n\r\ \n-GET-MESSAGE-;\r\ \nset message [/log get [ pick \$currentBuf \$currentLineCount-1 ] mes\ sage];\r\ \nlocal x [find \$message \"assigned\"] + 9;\r\ \nlocal y [find \$message \" to\"];\r\ \n\r\ \n-GET-IP-FROM-LAST-LOG-;\r\ \nlocal a [pick \$message \$x \$y];\r\ \n\r\ \n-GET-HOSTNAME-;\r\ \nlocal hostname [ip dhcp lease get [find where address=\$a] host-name]\ ;\r\ \n\r\ \n-GET-BANLIST-;\r\ \nlocal getBanlist [parse [/system script get array_banlist source]];\r\ \nlocal banlist [\$getBanlist];\r\ \n\r\ \n-BANLIST-CHECK-;\r\ \nforeach k in=\$banlist do={\r\ \nput \"\$k\";\r\ \nif \$hostname = \$k do {\r\ \nlog error \"==============================================\";\r\ \nlog error \"Hostname [ \$hostname ] - Banned\";\r\ \n/ip dhcp lease remove [find where address=\$a];\r\ \nlog error \"Host Removed\";\r\ \nlog error \"==============================================\";\r\ \n};\r\ \n};" log warning "Banlist script created!"; log warning ""; log warning "Setting up DHCP server script start ..."; /ip dhcp-server set 0 lease-script="script_remove_banlist"; log warning "Setting up DHCP server script done!"; log warning ""; log warning "[ JOB END ]"; log warning ""; log warning "==============================================="; log warning "SCRIPT HOSTNAME BANLIST BY log warning "==============================================="; Jalankan script di atas dengan cara Buat sebuah script baru system โ†’ scripts dengan nama bebasCopy script di atas lalu paste di bagian source script yang baru dibuatKlik ApplyKlik Run Pastikan di Log Mikrotik Script Berjalan Sempurna Script di atas akan membuat dua script baru dengan nama array_banlist dan script_remove_banlist, kemudian memberikan settingan pada DHCP Server untuk menjalankan script script_remove_banlist ketika ada perangkat baru mendapatkan IP dari DHCP Server. Setelah script di atas sudah dijalankan, silahkan anda masukkan hostname yang akan diblokir pada script array_banlist. Pada bagian source, masukkan nama hostname yang akan diblokir. Jangan lupa diberikan tanda semicolon ; di akhir nama hostname, misal android-5d7005938f7780bd;. Berikut contoh pengguna badung yang sudah diblokir dengan script hostname banlist. User Badung MAC Changer Diblokir. Sebagai catatan, ada kemungkinan lebih dari satu perangkat memiliki hostname yang sama. Solusinya, perangkat tersebut harus diganti hostname-nya supaya tidak kena blokir. Semoga artikel ini bermanfaat untuk dunia hotspot Mikrotik. ๐Ÿ˜‰ Melakukan blok IP di Mikrotik bisa menjadi solusi ketika kita ingin memblokir akses ke IP tertentu atau user tententu yang menggunakan IP Address IP Address ini kadang diperlukan untuk mencegak user mengakses IP Address tertentu di IP Address di Mikrotik dapat dilakukan dengan mudah menggunakan fitur dua cara yang bisa kita pakai untuk melakukan blok IP Address di Mikrotik ini, yaitu Memblokir akses IP Address tertentu di Mikrotik menggunakan Firewall Filter dengan cara drop koneksi ke IP Address Akses IP Address dengan mengalihkan redirect ke IP Address lain menggunakan Firewall NATKedua cara tersebut akan kita bahas pada Tutorial Mikrotik Indonesia kali Blok IP di Mikrotik Menggunakan Firewall FilterMemblokir IP Address di Mikrotik menggunakan Firewall Filter adalah cara yang paling mudah dan melakukan blokir IP dengan Firewall Filter Mikrotik cukup mudah dilakukan menggunakan Winbox, berikut cara nya Buka Winbox Mikrotik, Jika belum punya silakan Download ke Menu IP โ€“> Firewall โ€“> buka tab Filter Rules โ€“> Tambahkan rule baru dengan klik tanda +Buat rule Firewall Filter baru dengan data sebagai berikut Tab GeneralChain forwardDst. Address IP Address yang mau diblokir misal ActionAction dropOKAtau bisa menggunakan Terminal, masukkan perintah berikut ini ip firewall filter add chain=forward dst-address= action=dropSilakan ganti IP Address yang ingin diblokir dengan target Anda. Jika sudah, silakan coba ping ke IP Address tersebut dari alamat IP yang diblokir itu berbeda segmen IP dengan PC/Laptop client, harusnya rule tersebut bisa berjalan dan membuat akses ke IP tersebut jika berada di segmen jaringan yang sama, maka rule blokir IP di Mikrotik itu tidak akan berjalan. Kenapa kok gak jalan?Hal ini karena kita memblokir koneksi ke IP target di Mikrotik, jadi koneksinya harus lewat Mikrotik dulu baru bisa IP client satu segmen dengan IP target blokir, maka koneksinya gak lewat Mikrotik dulu melainkan koneksi langsung ke IP target Blok IP di Mikrotik Menggunakan Firewall NATSelain melakukan blok IP Address di Mikrotik, kita juga bisa mengalihkan redirect akses ke IP Address tertentu, sehingga IP Address itu bukan hanya tidak bisa diakses namun juga dialihkan ke IP ini cukup berguna untuk mencegah client mendapati halaman error ketika mengakses IP yang ini Cara untuk melakukan blokir dan redirect akses ke IP Address tertentu di Mikrotik menggunakan Firewall NAT Buka Winbox MikrotikMasuk ke Menu IP โ€“> Firewall โ€“> Buka tab NAT โ€“> Tambahkan rule baru dengan klik tanda +Buat rule Firewall NAT baru dengan data sebagai berikut Tab GeneralChain dstnatDst. Address IP Address yang mau diblokir & redirect misal ActionAction dst-natTo Addresses IP Address redirect misal bisa menggunakan Terminal, masukkan perintah berikut ini ip firewall nat add chain=dstnat dst-address= action=dst-nat to-addresses= seperti penjelasan pada Firewall Filter di atas, untuk Firewall NAT ini juga berlaku hal traffic nya langsung dalam satu segmen jaringan dan tidak lewat Mikrotik, maka blok dan redirect nya tidak akan mungkin begitu saja Dua Cara Blok IP di Mikrotik Paling Gampang menggunakan Firewall Filter dan NAT di dikreasikan sendiri cara di atas sesuai dengan kebutuhan Anda utnuk memblokir IP Address di bisa tambahkan beberapa parameter lain pada cara di atas, misal hanya IP tertentu saja yang tidak bisa akses ke IP target blokir, tinggal isikan Src. Address atau Src. Address list ada hal yang kurang jelas, silakan bisa ditanyakan pada kolom komentar di bawah terimakasih sudah mampir ke blog Tutorial Mikrotik Indonesia ini, semoga tutorial Mikrotik kali ini bermanfaat bagi Anda semua.

cara blok mac address di mikrotik