Sabtu, 31 Januari 2009

Berjibaku Dengan Ubuntu



once upon time in Gesteng... setelah menunggu lama akhirnya salary turun juga meski dengan judul kas bon.. dengan harap cemas setiap harinya,..dengan kebosanan tiada tara,...dan dengan doa yang tiada pernah terucap semoga xxx segera keluar dari kemelut finansial karena akan berujung kepada karena aiem khawatir client akan berlari meninggalkan kita semua..dn tulisan ini tiada ad hubungannya dengan xxx yang sedang menghadapi kemelut dilema dan masalah yang bermuara kepada keram otak jajaran direksinya...mudah-mudahan dengan niat dan usaha..semua bisa teratasi...


nanti dilanjut...ngoprek ubuntu untu ai em yang masih super awam awalnya rada sulit juga sangat sulit...tapi setelah membangun semangat motivasi diri untuk mengupgrade skill maka ai em investasi untu membeli buku...yang pertama administrasi ubuntu setup mail server, dns server, gateway server, meski dengan susah payah mulai terbangun keinginan untuk belajar hingga otak tak kuasa lagi untuk menerima...semangat adalah yang utama...niat adalah dasarnya...dan terbentuklah sebuah keinginan...
yang pertama install dulu ubuntu server 8.10 yah ga pake gui lah alias gelap gulita caranya...cari ja ma tuan google..dia punya banyak informasi...
setelah selesai jangan lupa seting ip nya di.../etc/network/interface jangan lupa kasih nano di awalnya jadi nulisnya begini...nano /etc/network/interface trus ketik dah
ip addres nya...
natmask nya...
gateway nya...

trus untuk dns perintahkan aja /etc/network/resolf.con ketik nameservernya...( alamat dns...)
jangan lupa untu /etc/init.d/networking restart...

buat kalian yang bekerja... ada lirik buat kalian...

Robot Bernyawa


Lihatlah itu ya disana
Orang berkumpul bising suaranya
Wajahnya merah dibakar marah
Sang dewa nasib sedang berduka

Didepan pabrik minta keadilan
Hanyalah janji membumbung tinggi
Tuntutan mereka membentur baja
Terus bekerja atau di PHK

Inilah lagu orang tak berdaya
Mencoba mempertanyakan haknya
Dituduh pengacau kerja
Dianggap pahlawan kesiangan
Bisa berbahaya

Jangan bertanya jangan bertingkah
Robot bernyawa teruslah bekerja
Sapi perahan dijaman moderen
Mulut dikunci tak boleh bicara

Didepan pabrik minta keadilan
Hanyalah janji membumbung tinggi
Tuntutan mereka membentur baja
Terus bekerja atau di PHK

Inilah lagu orang tak berdaya
Mencoba mempertanyakan haknya
Dituduh pengacau kerja
Dianggap pahlawan kesiangan
Bisa berbahaya

Inilah nasib orang orang bawah
Tidur berjajar menciptakan mimpi indah
Bekerja terus bekerja
Mencoba membalik nasib
Ternyata susah


Selanjutnya...

Minggu, 18 Januari 2009

Coolio - Gansta's Paradise 1995

lagu ini wala nya gw kenal ma yang namanya..aliram musik RAP...gw tergila gila...
biasa ttg rasis dikit, kekerasan dikit,...mengingatkan tentang jaman ES TE EM ceria...berikut liricnya...
As I walk through the valley of the shadow of death
I take a look at my life and realize there's not much left
coz I've been blastin and laughin so long, that
even my mama thinks that my mind is gone
but I ain't never crossed a man that didn't deserve it


me be treated like a punk you know that's unheard of
you better watch how you're talking, and where you're walking
or you and your homies might be lined in chalk
I really hate to trip but i gotta, loc
As I Grow I see myself in the pistol smoke, fool
I'm the kinda G the little homies wanna be like
on my knees in the night, saying prayers in the streetlight

been spending most their lives, living in the gangsta's paradise
been spending most their lives, living in the gangsta's paradise
keep spending most our lives, living in the gangsta's paradise
keep spending most our lives, living in the gangsta's paradise

They got the situation, they got me facin'
I can't live a normal life, I was raised by the stripes
so I gotta be down with the hood team
too much television watching got me chasing dreams
I'm an educated fool with money on my mind
got my 10 in my hand and a gleam in my eye
I'm a loc'd out gangsta set trippin' banger
and my homies is down so don't arouse my anger, fool
death ain't nothing but a heartbeat away,
I'm living life, do or die, what can I say
I'm 23 now, but will I live to see 24
the way things are going I don't know

[Chorus:]

Tell me why are we, so blind to see
That the one's we hurt, are you and me
been spending most their lives, living in the gangsta's paradise
been spending most their lives, living in the gangsta's paradise
spending most our lives, living in the gangsta's paradise
spending most our lives, living in the gangsta's paradise

Power and the money, money and the power
minute after minute, hour after hour
everybody's running, but half of them ain't looking
what's going on in the kitchen, but I don't know what's kickin'
they say I gotta learn, but nobody's here to teach me
if they can't undersstand it, how can they reach me
I guess they can't, I guess they won't
I guess they front, that's why I know my life is out of luck, fool

been spending most their lives, living in the gangsta's paradise
been spending most their lives, living in the gangsta's paradise
spending most our lives, living in the gangsta's paradise
spending most our lives, living in the gangsta's paradise
Tell me why are we, so blind to see
That the one's we hurt, are you and me
Tell me why are we, so blind to see
That the one's we hurt, are you and me

Selanjutnya...

Sabtu, 17 Januari 2009

How To Set Static IP Address On Ubuntu 8.10

There seems to be a known bug with the Gnome Network Manager included with the Ubuntu 8.10 release that resets any static ip address settings that are set manually when the system is rebooted reverting back to a DHCP setup. These steps will remove the Gnome Network Manager and help you manually setup the required files for your static network configuration.


Solution 1
Step 1 – Remove the Gnome Network Manager: You need to complete this step first because if left installed this application will overwrite any changes you make to your configuration when the system is rebooted. This is apparently where the bug is located.
To remove the Gnome Network Manager issue the following command in the terminal:
sudo update-rc.d -f NetworkManager remove
This will disable and remove the Gnome Network Manager application. Now you will have to edit your configuration manually.
Restart your System
Step 2 – Manual configuration of your network interface: In this step you will manually configure your network interface by editing the following two files using your preferred text editor(nano gedit vi). For the purpose of this example I am using the nano editor.
Step 2.1 – Manually configure your network interface file: You can edit the appropriate file by entering the following command into the terminal:
sudo nano /etc/network/interfaces
Once your prefered editor opens the file you want to enter the following information (changing your addresses where necessary):
auto lo eth0
iface lo inet loopback
iface eth0 inet static
address xxx.xxx.xxx.xxx(enter your ip here)
netmask xxx.xxx.xxx.xxx
gateway xxx.xxx.xxx.xxx(enter gateway ip here)
Be sure to save your changes.
Step 2.2 – Manually configure your dns configuration file: You can edit the appropriate file by entering the following command into the terminal:
sudo nano /etc/resolv.conf
Once your preferred editor opens the file you want to enter the following information (changing your addresses where necessary):
# Generated by NetworkManager
nameserver xxx.xxx.xxx.xxx(enter your dns server ip)
nameserver xxx.xxx.xxx.xxx(enter your alt dns server ip)
Be sure to save your changes.
Step 2.3 – Manually restart your network interface with the new settings: Enter the following command in the terminal:
sudo /etc/init.d/networking restart
This should return a result that looks like the following:
*Reconfiguring network interfaces… [OK]
At this point in your terminal you should be able to run the ifconfig command and the results should reflect your new settings. If the addressing is correct you should have full network access, even after a system restart.
Haven’t tried reinstalling the Network Manger after doing these steps to see if it still works.
Solution 2
Install Wicd if you need both wired and wireless connection
Solution 3
Also, it is said that adding a new config in networkmanager (instead of editing the system default ‘Auto eth0′ stuff) and assign the right MAC address (and the static ip) will fix it, every thing’s fine even after reboot, and you can still use that gnome-networkmanager.

Selanjutnya...

Internet Sharing di UBuntu

Contoh sederhana sharing internet, bisa digunakan untuk jaringan diwarnet/hotspot/RT/RW@NET atau kantor kantor, disini saya memakai varian dari debian yang populer sekarang ini “UBUNTU”, kebetulan saya pakai yang versi Ubuntu-server 8.04, jadi nanti kita berhadapan dengan system base tidak ada grafik.
Perlengkapan


* Keyboard ngak perlu pakai mouse
* LAN card sesuaikan dengan kebutuhan, disini saya pakai 2 lan
* Tool remote openssh

Aktifin root

# sudo passwd —enter (masukin pass sekarang, buat pass baru untuk root)
# su — enter (masukin pass root)

seting ip address, gunakan program editing kesayangan anda, disini saya pakai pico

root@ubuntu:~# pico /etc/network/interfaces

# The loopback network interface
auto lo
iface lo inet loopback

# Ethernet dari ISP
auto eth0
iface eth0 inet static
address 192.168.1.254
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 192.168.1.1

# Ethernet LAN (gateway)
auto eth1
iface eth1 inet static
address 192.168.0.1
netmask 255.255.255.0

Restart network

root@ubuntu:~# /etc/init.d/networking restart
* Reconfiguring network interfaces… [ OK ]

Lihat hasil dari configurasi ip address

root@ubuntu:~# ifconfig
eth0 Link encap:Ethernet HWaddr 00:0c:29:c9:2f:37
inet addr:192.168.1.254 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::20c:29ff:fec9:2f37/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:882 errors:0 dropped:0 overruns:0 frame:0
TX packets:314 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:95253 (93.0 KB) TX bytes:36154 (35.3 KB)
Interrupt:17 Base address:0×1400

eth1 Link encap:Ethernet HWaddr 00:0c:29:c9:2f:41
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::20c:29ff:fec9:2f41/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:12 errors:0 dropped:0 overruns:0 frame:0
TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1378 (1.3 KB) TX bytes:328 (328.0 B)
Interrupt:18 Base address:0×1480

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
———————————————–

test ping ke geteway isp

root@ubuntu:~# ping 192.168.1.1
PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data.
64 bytes from 192.168.1.1: icmp_seq=1 ttl=64 time=0.655 ms
64 bytes from 192.168.1.1: icmp_seq=2 ttl=64 time=0.348 ms
64 bytes from 192.168.1.1: icmp_seq=3 ttl=64 time=0.335 ms
64 bytes from 192.168.1.1: icmp_seq=4 ttl=64 time=0.360 ms

ok.

Lanjut dengan seting DNS

root@ubuntu:~# pico /etc/resolv.conf

nameserver 192.168.1.1 (ganti dengan IP DNS dari ISP)

test ping ke internet, contoh ping ke google

root@ubuntu:~# ping gogole.com

PING gogole.com (64.233.161.104) 56(84) bytes of data.

64 bytes from od-in-f104.google.com (64.233.161.104): icmp_seq=1 ttl=235 time=293 ms

64 bytes from od-in-f104.google.com (64.233.161.104): icmp_seq=2 ttl=235 time=294 ms

Ok,

Update ubuntu

root@ubuntu:~# apt-get update

root@ubuntu:~# apt-get upgrade (akan memakan waktu) tunggu sampai selesai

Dilanjutakan dengan Seting Internet sharing,

iptables -A POSTROUTING -j MASQUERADE -t nat -s (iplan) -o (interface ke internet)

iptables -A FORWARD -i (interface ke LAN) -s (ipLAN) -j ACCEPT

echo 1 > /proc/sys/net/ipv4/ip_forward (untuk mengaktifkan ip forward)

Dari keterangan diatas bisa kita ambil contoh dari parameter ip address yang kita seting diatas yaitu :

IP ke internet = 192.168.1.254 interfaces eth0

IP ke LAN = 192.168.0.1 interfaces eth1, jadi hasilnya seperti dibawah

iptables -A POSTROUTING -j MASQUERADE -t nat -s 192.168.0.0/24 -o eth0

iptables -A FORWARD -i eth1 -s 192.168.0.0/24 -j ACCEPT

Buka file /etc/rc.local, file ini sama fungsinya dengan autoexec.bat di window, fiel ini akan di jalankan waktu proses starup,

root@ubuntu:~# pico /etc/rc.local

sisipkan baris perintah ip tables diatas di bawah kata exit 0

IP ke internet = 192.168.1.254 interfaces eth0

IP ke LAN = 192.168.0.1 interfaces eth1, jadi hasilnya seperti dibawah

iptables -A POSTROUTING -j MASQUERADE -t nat -s 192.168.0.0/24 -o eth0

iptables -A FORWARD -i eth1 -s 192.168.0.0/24 -j ACCEPT

echo 1 > /proc/sys/net/ipv4/ip_forward

jalankan perintah ini biar ngak perlu restart

root@ubuntu:~# /etc/rc.local

kalau ada terjadi error ikuti langkah dari awal lagi

sampai disini internet sharing untuk machine ubuntu selesai, silahkan coba test di computer client, gateway di arahkan ke ip ubuntu (192.168.0.1)

Selanjutnya...

DHCP Server di Ubuntu

DHCP (Dynamic Host Configuration Protocol) adalah protokol yang berbasis arsitektur client/server yang dipakai untuk memudahkan pengalokasian alamat IP dalam satu jaringan. Sebuah jaringan lokal yang tidak menggunakan DHCP harus memberikan alamat IP kepada semua komputer secara manual. Jika DHCP dipasang di jaringan lokal, maka semua komputer yang tersambung di jaringan akan mendapatkan alamat IP secara otomatis dari server DHCP. Selain alamat IP, banyak parameter jaringan yang dapat diberikan oleh DHCP, seperti default gateway dan DNS server. Jika anda seorang admin jaringan, dan di tempat anda kerja ada beratus/beribu komputer yang akan diset ip addressnya secara manual, apa ngak capek, :oops:


Disini saya install DHCP server di machine UBUNTU, asumsi jaringan adalah

Network = 192.168.0.0/24

Range IP = 192.168.0.10-192.168.0.100

Gateway = 192.168.0.1 sebagai dhcp server

Masuk ke machine Ubuntu sebagai root, saya memakai tool kesayangan putty, untuk remote ke machine ubuntu

Install paket dhcp server

root@ubuntu:~# apt-get install dhcp3-server

setting configurasi dhcp-server, buka file /etc/dhcp3/dhcpd.conf

root@ubuntu:/# pico /etc/dhcp3/dhcpd.conf

cari tulisan seperti ini

# A slightly different configuration for an internal subnet.

#subnet 10.5.5.0 netmask 255.255.255.224 {

# range 10.5.5.26 10.5.5.30;

# option domain-name-servers ns1.internal.example.org;

# option domain-name “internal.example.org”;

# option routers 10.5.5.1;

# option broadcast-address 10.5.5.31;

# default-lease-time 600;

# max-lease-time 7200;

#}

Diganti dengan yang dibawah, perhatikan, penggunaan tanda #

# A slightly different configuration for an internal subnet.

subnet 192.168.0.0 netmask 255.255.255.0 {

range 192.168.0.20-192.168.0.100;

option domain-name-servers 192.168.0.1; #sesuaikan dengan DNS isp anda

option domain-name “domain.com”;

option routers 192.168.0.1;

option broadcast-address 192.168.0.255;

default-lease-time 600;

max-lease-time 7200;

}

Setting interfaces untuk dhcp server, edit file /etc/default/dhcp3-server

Cari baris berikut dan Ganti dengan interface dhcp disini saya pakai eth1

# On what interfaces should the DHCP server (dhcpd) serve DHCP requests?

# Separate multiple interfaces with spaces, e.g. “eth0 eth1″.

INTERFACES=”eth1″

Selanjutnya aktifkan dhcp server dengan perintah

root@ubuntu:~# /etc/init.d/dhcp3-server restart

kalau ada error, silahkan ulangi perintah dari awal, atau saya yang salah ketik/salah perintah mohon di koreksi.

Selanjutnya...

Jumat, 16 Januari 2009

Web Proxy + Mikrotik

masih kebawa seneng banget...gara gara bini ane hamil lagi...ngahaha...terus eh disuruh setingan warnet dah...nah buat router sekalian web proxi biar rada entengan dikit begini ulasannya.....


MikroTik RouterOS™, merupakan system operasi Linux base yang diperuntuk
kan sebagai network router. Didesain untuk memberikan kemudahan bagi
penggunanya. Administrasinya bisa dilakukan melalui Windows application
(WinBox). Webbrowser serta via Remote Shell (telnet dan SSH). Selain
itu instalasi dapat dilakukan pada Standard computer PC. PC yang akan
dijadi kan router mikrotikpun tidak memerlukan resource yang cukup besar
untuk penggunaan standard, misalnya hanya sebagai gateway. Untuk keperluan
beban yang besar ( network yang kompleks, routing yang rumit dll)
disarankan untuk mempertimbangkan pemilihan resource PC yang memadai

Fasilitas pada mikrotik antara lain sebagai berikut :
- Protokoll routing RIP, OSPF, BGP.
- Statefull firewall
- HotSpot for Plug-and-Play access
- remote winbox GUI admin

Lebih lengkap bisa dilihat di www.mikrotik.com.

Meskipun demikian Mikrotik bukanlah free software, artinya kita harus
membeli licensi terhadap segala fasiltas yang disediakan. Free trial
hanya untuk 24 jam saja. Kita bisa membeli software mikrotik dalam
bentuk CD yang diinstall pada Hard disk atau disk on module (DOM).
Jika kita membeli DOM tidak perlu install tetapi tinggal menancapkan
DOM pada slot IDE PC kita.

Instalasi Mikrotik ada beberapa cara :
1. Instalasi melalui NetInstall via jaringan
2. Instalasi melalui Floppy disk
3. Instalasi melalui CD-ROM.

Kali ini kita akan membahasnya instalasi melalui CD-ROM. Untuk percobaan
ini silahkan download ISOnya di http://adminpreman.web.id/download

Langkah-langkah berikut adalah dasar-dasar setup mikrotik yang
dikonfigurasikan untuk jaringan sederhana sebagai PC Router/Gateway,
Web Proxy, DNS Server, DHCP, Firewall serta Bandwidth Management.
Konfigurasi ini dapat dimanfaatkan untuk membangun jaringan pada
Internet Cafe atau untuk Testing pada Laboratorium Pribadi.

--[2.1]-- Topologi Jaringan

Topologi jaringan ini di anggap koneksi Internetnya melalui MODEM
xDSL (ADSL atau SDSL). Dengan catatan konfigurasi IP Publiknya
ditanam didalam MODEM, artinya perlu pula dipilih MODEM yang memiliki
fasilitas seperti Routing, Firewall, dan lain-lain. Semakin lengkap
semakin bagus, namun biasanya harga semakin mahal, yang patut
dipertimbangkan pilihlah MODEM yang memiliki fasilitas Firewall yang
bagus.

Untuk MODEM SDSL, biasanya, IP dibawah NAT, artinya IP nya bukan IP
Publik langsung. Dan umumnya untuk MODEM ADSL, IP Publiknya langsung
ditanam di MODEM itu sendiri.

Saat ini kita anggap IP Publiknya di tanam di MODEM, dimana Interface
PPPoE nya sudah di konfigurasikan dan sudah bisa DIAL ke server RASnya.

Agar memudahkan konfigurasi, perlu dirancang topologi jaringan yang
dikonfigurasi. Sebagai contoh, skema dibawah ini:

(a) Skema Jaringan

_(
o--+ ____|
| / | Telpon
| _/ -(
+--[_] Splitter
|
| +----+
+---| | Modem xDSL
+--*-+
(1)| +---+
| | | (3)
| | +|---------+
| +-----+ | |. . . . . |
| a| | | +--|-|-|-|-+
+---|=====| | | | | |
| | | | | | |
| |---+ +-|-|-|--[client 1]
| |b +-|-|------------[client 2]
| | +-|----------------------[client 3]
L-----J +--------[client n]
(2)

Keterangan skema
(1) = Modem xDSL (Ip Address : 192.168.1.1/24)
(2) = Mikrotik Box dengan 2 ethernet card yaitu a (publik) dan b (local)
(3) = Switch
Untuk sambungan ke Client. Asumsi Client Jumlahnya 20 Client
Range Ip Address : 192.168.0.0/27
Alokasi Ip Client = 192.168.0.1-192.168.0.30
Ip Net ID : 192.168.0.0/27
Ip Broadcast : 192.168.0.31/27

(b) Alokasi IP Address

[*] Mikrotik Box

Keterangan Skema
a = ethernet card 1 (Publik) -> Ip Address : 192.168.1.2/24
b = ethernet card 2 (Local) -> Ip Address : 192.168.0.30/27

Gateway : 192.168.1.1 (ke Modem)

[*] Client
Client 1 - Client n, Ip Address : 192.168.0.n .... n (1-30)

Contoh:
Client 6
Ip Address : 192.168.0.6/27
Gateway : 192.168.0.30 (ke Mikrotik Box)

CATATAN :
Angka dibelakang Ip address ( /27) sama dengan nilai netmasknya
untuk angka (/27) nilainya sama dengan 255.255.255.224.

Untuk Sub Netmask blok ip address Local kelas C, dapat diuraikan
sebagai berikut :

Subnetmask kelas C
-------------------
255.255.255.0 = 24 -> 254 mesin
.. .128 = 25 -> 128 mesin
.. .192 = 26 -> 64 mesin
.. .224 = 27 -> 32 mesin
.. .240 = 28 -> 16 mesin
.. .248 = 29 -> 8 mesin
.. .252 = 30 -> 4 mesin
.. .254 = 31 -> 2 mesin
.. .255 = 32 -> 1 mesin

--[2.2]-- Persiapan

- Untuk PC Router Siapkan PC, minimal Pentium I, RAM 64, HD 500M
atau pake flash memory 64 - Sebagai Web proxy, Siapkan PC, minimal
Pentium III 450Mhz, RAM 256 Mb, HD 20 Gb. Melihat berapa minimum
RAM dan HD yang dibutuhkan untuk Cache Silahkan lihat
http://adminpreman.web.id/download/Rumus Web Proxy Mikrotik.xls

- Siapkan minimal 2 ethernet card, 1 ke arah luar/Internet dan 1
lagi ke Network local
– Burn Source CD Mikrotik OS masukan ke CDROM.
- Versi mikrotik yang digunakan adalah Mikrotik RouterOS versi 2.9.27

--[3]-- Installasi Mikrotik Router
Setelah desain skema jaringan serta perangkat yang dibutuhkan telah
disiapkan, sekarang saatnya kita mulai proses instalasi ini.

--[3.1]-- Booting melalui CD-ROM

Atur di BIOS agar, supaya boot lewat CD-ROM, kemudian tunggu beberapa
saat di monitor akan muncul proses Instalasi.

-------------------------------------------------------------------------

ISOLINUX 2.08 2003-12-12 Copyrigth (C) 1994-2003 H. Peter Anvin
Loading linux..................
Loading initrd.rgz.............
Ready
Uncompressing Linux... Ok, booting the kernel

------------------------------------------------------------------------

--[3.2]-- Memilih paket software

Setelah proses booting akan muncul menu pilihan software yang
mau di install, pilih sesuai kebutuhan yang akan direncanakan.

Paket yang tersedia di Mikrotik

advanced-tools-2.9.27.npk
arlan-2.9.27.npk
dhcp-2.9.27.npk
gps-2.9.27.npk
hotspot-2.9.27.npk
hotspot-fix-2.9.27.npk
isdn-2.9.27.npk
lcd-2.9.27.npk
ntp-2.9.27.npk
ppp-2.9.27.npk
radiolan-2.9.27.npk
routerboard-2.9.27.npk
routing-2.9.27.npk
routing-test-2.9.27.npk
rstp-bridge-test-2.9.27.npk
security-2.9.27.npk
synchronous-2.9.27.npk
system-2.9.27.npk
telephony-2.9.27.npk
ups-2.9.27.npk
user-manager-2.9.27.npk
web-proxy-2.9.27.npk
webproxy-test-2.9.27.npk
wireless-2.9.27.npk
wireless-legacy-2.9.27.npk

--------------------------------------------------------------------------

Welcome to Mikrotik Router Software Installation

Move around menu using 'p' and 'n' or arrow keys, select with 'spacebar'.
Select all with 'a', minimum with 'm'. Press 'i' to install locally or 'r' to
install remote router or 'q' to cancel and reboot.

[X] system [ ] lcd [ ] telephony
[ ] ppp [ ] ntp [ ] ups
[ ] dhcp [ ] radiolan [ ] user-manager
[X] andvanced-tools [ ] routerboard [X] web-proxy
[ ] arlan [ ] routing [ ] webproxy-test
[ ] gps [ ] routing-test [ ] wireless
[ ] hotspot [ ] rstp-bridge-test [ ] wireless-legacy
[ ] hotspot [X] security
[ ] isdn [ ] synchronous

--------------------------------------------------------------------------

Umumnya Paket Mikrotik untuk Warnet, Kantor atau SOHO adalah :

a. SYSTEM : Paket ini merupakan paket dasar, berisi Kernel dari
Mikrotik

b. DHCP : Paket yang berisi fasilitas sebagai DHCP Server, DHCP
client, pastikan memilih paket ini jika Anda menginginkan
agar Client diberikan IP address otomatis dari DHCP Server

c. SECURITY : Paket ini berisikan fasilitas yang mengutamakan Keamanan
jaringan, seperti Remote Mesin dengan SSH, Remote via MAC
Address

d. WEB-PROXY : Jika Anda memilih paket ini, maka Mikrotik Box anda telah
dapat menjalan service sebagai Web proxy yang akan menyimpan
cache agar traffik ke Internet dapat di reduksi serta browsing
untuk Web dapat dipercepat.

e. ADVANCED TOOLS : Paket yang berisi Tool didalam melakukan Admnistrasi jaringan,
seperti Bandwidth meter, Scanning, Nslookup, dan lain sebagainya.

--[3.3]-- Instalasi Paket

ketik "i" setelah selesai memilih software, lalu akan muncul menu
pilihan seperti ini :

- Do you want to keep old configuration ? [y/n] ketik Y
- continue ? [y/n] ketik Y

Setelah itu proses installasi system dimulai, disini kita tidak
perlu membuat partisi hardsik karena secara otomatis mikrotik akan
membuat partisi sendiri.

----------------------------------------------------------------------------

wireless-legacy (depens on system):
Provides support for Cisco Aironet cards and for PrismlI and Atheros wireless
station and AP.

Do you want to keep old configuraion? [y/n]:y

Warning: all data on the disk will be erased!

Continue? [y/n]:y

Creating partition..........
Formatting disk.......................................

Installing system-2.9.27 [################## ]

---------------------------------------------------------------------------

Proses installasi

---------------------------------------------------------------------------

Continue? [y/n]:y

Creating partition.......................
Formatting disk............................

Installed system-2.9.27
Installed advanced-tools-2.9.27
Installed dhcp-2.9.27
Installed security-2.9.27
installed web-proxy-2.9.27

Software installed.
Press ENTER to reboot

------------------------------------------------------------------------------

CATATAN :
Proses Installasi normalnya tidak sampai 15 menit, jika lebih berarti gagal,ulangi
ke step awal. Setelah proses installasi selesai maka kita akan diminta untuk
merestart system, tekan enter untuk merestart system.

--[3.5]-- Proses Check system disk

Setelah komputer booting kembali ke system mikrotik, akan ada pilihan untuk
melakukan check system disk, tekan "y".

----------------------------------------------------------------------------
Loading system with initrd
Uncompressing Linux... Ok, booting the kernel.
Starting.

It is recomended to check your disk drive for error,
but it may take while (~1min for 1Gb).
It can be done later with "/system check-disk".
Do you want to do it now? [y/n]
-----------------------------------------------------------------------------

--[3.6]-- Proses Instalasi Selesai

Setelah proses instalasi selesai, maka akan muncul menu login dalam modus
terminal, kondisi sistem saat ini dalam keadaan default.

Mikrotik login = admin
Password = (kosong, enter saja)

---------------------------------------------------------------------------
Mikrotik 2.9.27
Mikrotik Login:

MMM MMM KKK TTTTTTTTTTT KKK
MMMM MMMM KKK TTTTTTTTTTT KKK
MMM MMMM MMM III KKK KKK RRRRRR OOOOOO TTT III KKK KKK
MMM MM MMM III KKKKK RRR RRR OOO OOO TTT III KKKKK
MMM MMM III KKK KKK RRRRRR OOO OOO TTT III KKK KKK
MMM MMM III KKK KKK RRR RRR OOOOOO TTT III KKK KKK

MikroTik RouterOS 2.9.27 (c) 1999-2005 http://www.mikrotik.com/

Terminal vt102 detected, using multiline input mode
[admin@Mikrotikl] >

----------------------------------------------------------------------------

CATATAN :
Konfigurasi Standar untuk mikrotik ada 2 modus, yaitu modus teks dan
modus GUI. Modus Gui ada 2 juga, yaitu Via Browser serta Via Winbox.
Untuk sekarang saya akan bahas via Teks. Karena cepat serta lebih memahami
terhadap sistem operasi ini.

--[4]-- Perintah Dasar

Perintah mikrotik sebenarnya hampir sama dengan perintah yang ada dilinux,
sebab pada dasarnya mikrotik ini merupakan kernel Linux, hasil pengolahan
kembali Linux dari Distribusi Debian. Pemakaian perintah shellnya sama,
seperti penghematan perintah, cukup menggunakan tombol TAB di keyboard
maka perintah yang panjang, tidak perlu lagi diketikkan, hanya ketikkan
awal nama perintahnya, nanti secara otomatis Shell akan menampilkan sendiri
perintah yang berkenaan. Misalnya perintah IP ADDRESS di mikrotik. Cukup
hanya mengetikkan IP ADD spasi tekan tombol TAB, maka otomatis shell
akan mengenali dan menterjemahkan sebagai perintah IP ADDRESS.

Baiklah kita lanjutkan pengenalan perintah ini.

Setelah login, cek kondisi interface atau ethernet card.

--[4.1]-- Melihat kondisi interface pada Mikrotik Router

[admin@Mikrotik] > interface print
Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R ether1 ether 0 0 1500
1 R ether2 ether 0 0 1500

[admin@Mikrotik]>

Jika interfacenya ada tanda X (disabled) setelah nomor (0,1), maka periksa lagi
etherned cardnya, seharusnya R (running).

a. Mengganti nama interface
[admin@Mikrotik] > interface(enter)

b. Untuk mengganti nama Interface ether1 menjadi Public (atau terserah namanya), maka
[admin@Mikrotik] interface> set 0 name=Public

c. Begitu juga untuk ether2, misalkan namanya diganti menjadi Local, maka
[admin@Mikrotik] interface> set 1 name=Local

d. atau langsung saja dari posisi root direktori, memakai tanda "/", tanpa tanda kutip
[admin@Mikrotik] > /interface set 0 name=Public

e. Cek lagi apakah nama interface sudah diganti.
[admin@Mikrotik] > /interface print

Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R Local ether 0 0 1500
1 R Public ether 0 0 1500

--[4.2]-- Mengganti password default
Untuk keamanan ganti password default
[admin@Mikrotik] > password
old password: *****
new password: *****
retype new password: *****
[admin@ Mikrotik]]>

--[4.3]-- Mengganti nama hostname
Mengganti nama Mikrotik Router untuk memudahkan konfigurasi, pada langkah ini
nama server akan diganti menjadi “routerku"

[admin@Mikrotik] > system identity set name=routerku
[admin@routerku]>

--[5]-- Setting IP Address, Gateway, Masqureade dan Name Server

--[5.1]-- IP Address

Bentuk Perintah konfigurasi

ip address add address ={ip address/netmask} interface={nama interface}

a. Memberikan IP address pada interface Mikrotik. Misalkan Public akan kita gunakan untuk
koneksi ke Internet dengan IP 192.168.1.2 dan Local akan kita gunakan untuk network LAN
kita dengan IP 192.168.0.30 (Lihat topologi)

[admin@routerku] > ip address add address=192.168.1.2
netmask=255.255.255.0 interface=Public comment="IP ke Internet"

[admin@routerku] > ip address add address=192.168.0.30
netmask=255.255.255.224 interface=Local comment = "IP ke LAN"

b. Melihat konfigurasi IP address yang sudah kita berikan

[admin@routerku] >ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 ;;; IP Address ke Internet
192.168.0.30/27 192.168.0.0 192.168.0.31 Local
1 ;;; IP Address ke LAN
192.168.1.2/24 192.168.0.0 192.168.1.255 Public
[admin@routerku]>

--[5.2]-- Gateway

Bentuk Perintah Konfigurasi

ip route add gateway={ip gateway}

a. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah
192.168.1.1

[admin@routerku] > /ip route add gateway=192.168.1.1

b. Melihat Tabel routing pada Mikrotik Routers

[admin@routerku] > ip route print

Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
0 ADC 192.168.0.0/24 192.168.0.30 Local
1 ADC 192.168.0.0/27 192.168.1.2 Public
2 A S 0.0.0.0/0 r 192.168.1.1 Public
[admin@routerku]>

c. Tes Ping ke Gateway untuk memastikan konfigurasi sudah benar

[admin@routerku] > ping 192.168.1.1
192.168.1.1 64 byte ping: ttl=64 time<1 ms
192.168.1.1 64 byte ping: ttl=64 time<1 ms
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 0/0.0/0 ms
[admin@routerku]>

--[5.3]-- NAT (Network Address Translation)

Bentuk Perintah Konfigurasi

ip firewall nat add chain=srcnat action=masquerade out-inteface={ethernet
yang langsung terhubung ke Internet atau Public}

a. Setup Masquerading, Jika Mikrotik akan kita pergunakan sebagai gateway server maka agar
client computer pada network dapat terkoneksi ke internet perlu kita masquerading.

[admin@routerku] > ip firewall nat add chain=scrnat out-interface=Public action=masquerade
[admin@routerku]>

b. Melihat konfigurasi Masquerading

[admin@routerku] ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat out-interface=Public action=masquerade
[admin@routerku]>

--[5.4] Name server

Bentuk Perintah Konfigurasi

ip dns set primary-dns={dns utama} secondary-dns={dns ke dua}

a. Setup DNS pada Mikrotik Routers, misalkan DNS dengan Ip Addressnya
Primary = 202.134.0.155, Secondary = 202.134.2.5

[admin@routerku] > ip dns set primary-dns=202.134.0.155 allow-remoterequests=yes
[admin@routerku] > ip dns set secondary-dns=202.134.2.5 allow-remoterequests=yes

b. Melihat konfigurasi DNS

[admin@routerku] > ip dns print
primary-dns: 202.134.0.155
secondary-dns: 202.134.2.5
allow-remote-requests: no
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 16KiB

[admin@routerku]>

c. Tes untuk akses domain, misalnya dengan ping nama domain

[admin@routerku] > ping yahoo.com
216.109.112.135 64 byte ping: ttl=48 time=250 ms
10 packets transmitted, 10 packets received, 0% packet loss
round-trip min/avg/max = 571/571.0/571 ms
[admin@routerku]>

Jika sudah berhasil reply berarti seting DNS sudah benar.

Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika
berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway
server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan WinBox yang
bisa di download dari Mikrotik.com atau dari server mikrotik kita. Misal Ip address server
mikrotik kita 192.168.0.30, via browser buka http://192.168.0.30. Di Browser akan ditampilkan
dalam bentuk web dengan beberapa menu, cari tulisan Download dan download WinBox dari situ.
Simpan di local harddisk. Jalankan Winbox, masukkan Ip address, username dan password.

--[7]-- DHCP Server

DHCP merupakan singkatan dari Dynamic Host Configuration Protocol, yaitu suatu program yang
memungkinkan pengaturan IP Address di dalam sebuah jaringan dilakukan terpusat di server,
sehingga PC Client tidak perlu melakukan konfigurasi IP Addres. DHCP memudahkan administrator
untuk melakukan pengalamatan ip address untuk client.

Bentuk perintah konfigurasi

ip dhcp-server setup
dhcp server interface = { interface yang digunakan }
dhcp server space = { network yang akan di dhcp }
gateway for dhcp network = { ip gateway }
address to give out = { range ip address }
dns servers = { name server }
lease time = { waktu sewa yang diberikan }

Jika kita menginginkan client mendapatkan IP address secara otomatis maka perlu kita setup
dhcp server pada Mikrotik. Berikut langkah-langkahnya :

a. Tambahkan IP address pool

/ip pool add name=dhcp-pool ranges=192.168.0.1-192.168.0.30

b. Tambahkan DHCP Network dan gatewaynya yang akan didistribusikan ke client.
Pada contoh ini networknya adalah 192.168.0.0/27 dan gatewaynya 122.168.0.30

/ip dhcp-server network add address=192.168.0.0/27 gateway=192.168.0.30 dns-server=192.168.0.30
comment=""

c. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan pada interface Local )

/ip dhcp-server add interface=local address-pool=dhcp-pool

d. Lihat status DHCP server

[admin@routerku] > ip dhcp-server print

Flags: X - disabled, I - invalid

# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP

0dhcp1 Local

Tanda X menyatakan bahwa DHCP server belum enable maka perlu dienablekan terlebih
dahulu pada langkah e.

e. Jangan Lupa dibuat enable dulu dhcp servernya

/ip dhcp-server enable 0

kemudian cek kembali dhcp-server seperti langkah 4, jika tanda X sudah tidak ada berarti
sudah aktif

f. Tes Dari client

Misalnya :
D:>ping www.yahoo.com

--[8]-- Transparent Proxy Server

Proxy server merupakan program yang dapat mempercepat akses ke suatu web
yang sudah diakses oleh komputer lain, karena sudah di simpan didalam
caching server.Transparent proxy menguntungkan dalam management client,
karena system administrator tidak perlu lagi melakukan setup proxy di
setiap browser komputer client karena redirection dilakukan otomatis di sisi
server.

Bentuk perintah konfigurasi :
a. Setting web proxy :

- ip proxy set enable=yes
port={ port yang mau digunakan }
maximal-client-connections=1000
maximal-server-connections=1000

- ip proxy direct add src-address={ network yang akan di
NAT} action=allow

- ip web-proxy set parent-proxy={proxy parent/optional}
hostname={ nama host untuk proxy/optional}
port={port yang mau digunakan}
src-address={ address yang akan digunakan untuk koneksi
ke parent proxy/default 0.0.0.0}
transparent-proxy=yes
max-object-size={ ukuran maximal file yang akan disimpan
sebagai cache/default 4096 in Kilobytes}
max-cache-size= { ukuran maximal hardisk yang akan
dipakai sebagai penyimpan file cache/unlimited
| none | 12 in megabytes}
cache-administrator={ email administrator yang akan digunakan
apabila proxy error, status akan dikirim
ke email tersebut}
enable==yes

Contoh konfigurasi
-------------------

a. Web proxy setting

/ ip web-proxy
set enabled=yes src-address=0.0.0.0 port=8080
hostname="proxy.routerku.co.id" transparent-proxy=yes
parent-proxy=0.0.0.0:0 cache-administrator="support@routerku.co.id"
max-object-size=131072KiB cache-drive=system max-cache-size=unlimited
max-ram-cache-size=unlimited

Nat Redirect, perlu ditambahkan yaitu rule REDIRECTING untuk membelokkan
traffic HTTP menuju ke WEB-PROXY.

b. Setting firewall untuk Transparant Proxy

Bentuk perintah konfigurasi :

ip firewall nat add chain=dstnat
protocol=tcp
dst-port=80
action=redirect
to-ports={ port proxy }

Perintahnya:

--------------------------------------------------------------------------------
/ ip firewall nat
add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
comment="" disabled=no
add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080
comment="" disabled=no
add chain=dstnat protocol=tcp dst-port=8000 action=redirect to-ports=8080
--------------------------------------------------------------------------------

perintah diatas dimaksudkan, agar semua trafik yang menuju Port 80,3128,8000
dibelokkan menuju port 8080 yaitu portnya Web-Proxy.

CATATAN:
Perintah

/ip web-proxy print { untuk melihat hasil konfigurasi web-proxy}
/ip web-proxy monitor { untuk monitoring kerja web-proxy}

--[9]-- Bandwidth Management

QoS memegang peranan sangat penting dalam hal memberikan pelayanan
yang baik pada client. Untuk itu kita memerlukan bandwidth management
untuk mengatur tiap data yang lewat, sehingga pembagian bandwidth menjadi
adil. Dalam hal ini Mikrotik RouterOs juga menyertakan packet software
untuk memanagement bandwidth.

Bentuk perintah konfigurasi:

queue simple add name={ nama }
target-addresses={ ip address yang dituju }
interface={ interface yang digunakan untuk melewati data }
max-limit={ out/in }

Dibawah ini terdapat konfigurasi Trafik shaping atau bandwidth management
dengan metode Simple Queue, sesuai namanya, Jenis Queue ini memang
sederhana, namun memiliki kelemahan, kadangkala terjadi kebocoran bandwidth
atau bandwidthnya tidak secara real di monitor. Pemakaian untuk 10 Client,
Queue jenis ini tidak masalah.

Diasumsikan Client ada sebanyak 15 client, dan masing-masing client diberi
jatah bandwidth minimum sebanyak 8kbps, dan maksimum 48kbps. Sedangkan
Bandwidth totalnya sebanyak 192kbps. Untuk upstream tidak diberi rule,
berarti masing-masing client dapat menggunakan bandwidth uptream secara
maksimum. Perhatikan perintah priority, range priority di Mikrotik sebanyak
delapan. Berarti dari 1 sampai 8, priority 1 adalah priority tertinggi,
sedangkan priority 8 merupakan priority terendah.

Berikut Contoh kongirufasinya.
--------------------------------------------------------------------------------
/ queue simple
add name="trafikshaping" target-addresses=192.168.0.0/27 dst-address=0.0.0.0/0
interface=all parent=none priority=1 queue=default/default
limit-at=0/64000 max-limit=0/192000 total-queue=default disabled=no
add name="01" target-addresses=192.168.0.1/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="02" target-addresses=192.168.0.2/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="03" target-addresses=192.168.0.3/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="04" target-addresses=192.168.0.4/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="10" target-addresses=192.168.0.25/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="05" target-addresses=192.168.0.5/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="06" target-addresses=192.168.0.6/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="07" target-addresses=192.168.0.7/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="08" target-addresses=192.168.0.8/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="09" target-addresses=192.168.0.9/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="10" target-addresses=192.168.0.10/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="11" target-addresses=192.168.0.11/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="12" target-addresses=192.168.0.12/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="13" target-addresses=192.168.0.13/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="14" target-addresses=192.168.0.14/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="15" target-addresses=192.168.0.15/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no

Perintah diatas karena dalam bentuk command line, bisa juga di copy
paste, selanjutnya di paste saja ke consol mikrotiknya. ingat lihat
dulu path atau direktory aktif. Silahkan dipaste saja, kalau posisi
direktorynya di Root.

-------------------------------------------------------------------
Terminal vt102 detected, using multiline input mode
[admin@mikrotik] >
------------------------------------------------------------------

Pilihan lain metode bandwidth manajemen ini, kalau seandainya ingin
bandwidth tersebut dibagi sama rata oleh Mikrotik, seperti bandwidth
256kbps downstream dan 256kbps upstream. Sedangkan client yang akan
mengakses sebanyak 10 client, maka otomatis masing-masing client
mendapat jatah bandwidth upstream dan downstream sebanyak 256kbps
dibagi 10. Jadi masing-masing dapat 25,6kbps. Andaikata hanya 2 Client
yang mengakses maka masing-masing dapat 128kbps.

Untuk itu dipakai type PCQ (Per Connection Queue), yang bisa secara
otomatis membagi trafik per client. Tentang jenis queue di mikrotik
ini dapat dibaca pada manualnya di http://www.mikrotik.com/testdocs/
ros/2.9/root/queue.php.

Sebelumnya perlu dibuat aturan di bagian MANGLE. Seperti :

--------------------------------------------------------------------
/ip firewall mangle add chain=forward src-address=192.168.0.0/27
action=mark-connection new-connection-mark=users-con
/ip firewall mangle add connection-mark=users-con action=mark-packet
new-packet-mark=users chain=forward
----------------------------------------------------------------------

Karena type PCQ belum ada, maka perlu ditambah, ada 2 type PCQ ini.
Pertama diberi nama pcq-download, yang akan mengatur semua trafik
melalui alamat tujuan/destination address. Trafik ini melewati
interface Local. Sehingga semua traffik download/downstream yang
datang dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.

Tipe PCQ kedua, dinamakan pcq-upload, untuk mengatur semua trafik upstream
yang berasal dari alamat asal/source address. Trafik ini melewati
interface public. Sehingga semua traffik upload/upstream yang berasal
dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.

Perintah:
-------------------------------------------------------------------------
/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address
-------------------------------------------------------------------------

Setelah aturan untuk PCQ dan Mangle ditambahkan, sekarang untuk aturan
pembagian trafiknya. Queue yang dipakai adalah Queue Tree, Yaitu:

-------------------------------------------------------------------------
/queue tree add parent=Local queue=pcq-download packet-mark=users
/queue tree add parent=Public queue=pcq-upload packet-mark=users
-------------------------------------------------------------------------

Perintah diatas mengasumsikan, kalau bandwidth yang diterima dari provider
Internet berflukstuasi atau berubah-rubah. Jika kita yakin bahwa bandwidth
yang diterima, misalkan dapat 256kbs downstream, dan 256kbps upstream, maka
ada lagi aturannya, seperti :

Untuk trafik downstreamnya :
------------------------------------------------------------------------
/queue tree add name=Download parent=Local max-limit=256k
/queue tree add parent=Download queue=pcq-download packet-mark=users
-------------------------------------------------------------------------

Dan trafik upstreamnya :
---------------------------------------------------------------------------
/queue tree add name=Upload parent=Public max-limit=256k
/queue tree add parent=Upload queue=pcq-upload packet-mark=users
---------------------------------------------------------------------------

--[10]-- Monitor MRTG via Web

Fasilitas ini diperlukan untuk monitoring trafik dalam bentuk grafik, dapat
dilihat dengan menggunakan browser. MRTG (The Multi Router Traffic Grapher)
telah dibuild sedemikian rupa, sehingga memudahkan kita memakainya. Telah
tersedia dipaket dasarnya.

Contoh konfigurasinya

-------------------------------------------------------------------------
/ tool graphing
set store-every=5min
/ tool graphing interface
add interface=all allow-address=0.0.0.0/0 store-on-disk=yes disabled=no
---------------------------------------------------------------------------

Perintah diatas akan menampilkan grafik dari trafik yang melewati interface
jaringan baik berupa Interface Public dan Interface Local, yang dirender
setiap 5 menit sekali. Juga dapat diatur Alamat apa saja yang dapat mengakses
MRTG ini, pada parameter allow-address.

--[11]-- Keamanan di Mikrotik

Setelah beberapa Konfigurasi diatas telah disiapkan, tentu tidak lupa kita
perhatikan keamanan dari Mesin gateway Mikrotik ini, ada beberapa fasilitas
yang dipergunakan. Dalam hal ini akan dibahas tentang Firewallnya. Fasilitas
Firewall ini secara pringsip serupa dengan IP TABLES di Gnu/Linux hanya saja
beberapa perintah telah di sederhanakan namun berdaya guna.

Di Mikrotik perintah firewall ini terdapat dalam modus IP, yaitu

[admin@routerku] > /ip firewall

Terdapat beberapa packet filter seperti mangle, nat, dan filter.

-------------------------------------------------------------------------
[admin@routerku] ip firewall> ?

Firewall allows IP packet filtering on per packet basis.

.. -- go up to ip
mangle/ -- The packet marking management
nat/ -- Network Address Translation
connection/ -- Active connections
filter/ -- Firewall filters
address-list/ --
service-port/ -- Service port management
export --
--------------------------------------------------------------------------

Untuk kali ini kita akan lihat konfigurasi pada ip firewall filternya.

Karena Luasnya parameter dari firewall filter ini untuk pembahasan Firewall
Filter selengkapnya dapat dilihat pada manual mikrotik, di
http://www.mikrotik.com/testdocs/ros/2.9/ip/filter.php

Konfigurasi dibawah ini dapat memblokir beberapa Trojan, Virus, Backdoor
yang telah dikenali sebelumnya baik Nomor Port yang dipakai serta Protokolnya.
Juga telah di konfigurasikan untuk menahan Flooding dari Jaringan Publik dan
jaringan Lokal. Serta pemberian rule untuk Access control agar, Rentang
jaringan tertentu saja yang bisa melakukan Remote atau mengakses service
tertentu terhadap Mesin Mikrotik kita.

Contoh Aplikasi Filternya
-----------------------------------------------------------------------------
/ ip firewall filter
add chain=input connection-state=invalid action=drop comment="Drop Invalid
connections" disabled=no
add chain=input src-address=!192.168.0.0/27 protocol=tcp src-port=1024-65535
dst-port=8080 action=drop comment="Block to Proxy" disabled=no
add chain=input protocol=udp dst-port=12667 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=udp dst-port=27665 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=udp dst-port=31335 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=udp dst-port=27444 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=udp dst-port=34555 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=udp dst-port=35555 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=27444 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=27665 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=31335 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=31846 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=34555 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=35555 action=drop comment="Trinoo"
disabled=no
add chain=input connection-state=established action=accept comment="Allow
Established connections" disabled=no
add chain=input protocol=udp action=accept comment="Allow UDP" disabled=no
add chain=input protocol=icmp action=accept comment="Allow ICMP" disabled=no
add chain=input src-address=192.168.0.0/27 action=accept comment="Allow access
to router from known network" disabled=no
add chain=input action=drop comment="Drop anything else" disabled=no
add chain=forward protocol=tcp connection-state=invalid action=drop
comment="drop invalid connections" disabled=no
add chain=forward connection-state=established action=accept comment="allow
already established connections" disabled=no
add chain=forward connection-state=related action=accept comment="allow
related connections" disabled=no
add chain=forward src-address=0.0.0.0/8 action=drop comment="" disabled=no
add chain=forward dst-address=0.0.0.0/8 action=drop comment="" disabled=no
add chain=forward src-address=127.0.0.0/8 action=drop comment="" disabled=no
add chain=forward dst-address=127.0.0.0/8 action=drop comment="" disabled=no
add chain=forward src-address=224.0.0.0/3 action=drop comment="" disabled=no
add chain=forward dst-address=224.0.0.0/3 action=drop comment="" disabled=no
add chain=forward protocol=tcp action=jump jump-target=tcp comment=""
disabled=no
add chain=forward protocol=udp action=jump jump-target=udp comment=""
disabled=no
add chain=forward protocol=icmp action=jump jump-target=icmp comment=""
disabled=no
add chain=tcp protocol=tcp dst-port=69 action=drop comment="deny TFTP"
disabled=no
add chain=tcp protocol=tcp dst-port=111 action=drop comment="deny RPC
portmapper" disabled=no
add chain=tcp protocol=tcp dst-port=135 action=drop comment="deny RPC
portmapper" disabled=no
add chain=tcp protocol=tcp dst-port=137-139 action=drop comment="deny NBT"
disabled=no
add chain=tcp protocol=tcp dst-port=445 action=drop comment="deny cifs"
disabled=no
add chain=tcp protocol=tcp dst-port=2049 action=drop comment="deny NFS"
disabled=no
add chain=tcp protocol=tcp dst-port=12345-12346 action=drop comment="deny
NetBus" disabled=no
add chain=tcp protocol=tcp dst-port=20034 action=drop comment="deny NetBus"
disabled=no
add chain=tcp protocol=tcp dst-port=3133 action=drop comment="deny
BackOriffice" disabled=no
add chain=tcp protocol=tcp dst-port=67-68 action=drop comment="deny DHCP"
disabled=no
add chain=udp protocol=udp dst-port=69 action=drop comment="deny TFTP"
disabled=no
add chain=udp protocol=udp dst-port=111 action=drop comment="deny PRC
portmapper" disabled=no
add chain=udp protocol=udp dst-port=135 action=drop comment="deny PRC
portmapper" disabled=no
add chain=udp protocol=udp dst-port=137-139 action=drop comment="deny NBT"
disabled=no
add chain=udp protocol=udp dst-port=2049 action=drop comment="deny NFS"
disabled=no
add chain=udp protocol=udp dst-port=3133 action=drop comment="deny
BackOriffice" disabled=no
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list
address-list="port scanners" address-list-timeout=2w comment="Port
scanners to list " disabled=no
add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="NMAP FIN Stealth scan" disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list
address-list="port scanners" address-list-timeout=2w comment="SYN/FIN
scan" disabled=no
add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list
address-list="port scanners" address-list-timeout=2w comment="SYN/RST
scan" disabled=no
add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="FIN/PSH/URG scan" disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="ALL/ALL scan" disabled=no
add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="NMAP NULL scan" disabled=no
add chain=input src-address-list="port scanners" action=drop comment="dropping
port scanners" disabled=no
add chain=icmp protocol=icmp icmp-options=0:0 action=accept comment="drop
invalid connections" disabled=no
add chain=icmp protocol=icmp icmp-options=3:0 action=accept comment="allow
established connections" disabled=no
add chain=icmp protocol=icmp icmp-options=3:1 action=accept comment="allow
already established connections" disabled=no
add chain=icmp protocol=icmp icmp-options=4:0 action=accept comment="allow
source quench" disabled=no
add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment="allow
echo request" disabled=no
add chain=icmp protocol=icmp icmp-options=11:0 action=accept comment="allow
time exceed" disabled=no
add chain=icmp protocol=icmp icmp-options=12:0 action=accept comment="allow
parameter bad" disabled=no
add chain=icmp action=drop comment="deny all other types" disabled=no
add chain=tcp protocol=tcp dst-port=25 action=reject
reject-with=icmp-network-unreachable comment="Smtp" disabled=no
add chain=tcp protocol=udp dst-port=25 action=reject
reject-with=icmp-network-unreachable comment="Smtp" disabled=no
add chain=tcp protocol=tcp dst-port=110 action=reject
reject-with=icmp-network-unreachable comment="Smtp" disabled=no
add chain=tcp protocol=udp dst-port=110 action=reject
reject-with=icmp-network-unreachable comment="Smtp" disabled=no
add chain=tcp protocol=udp dst-port=110 action=reject
reject-with=icmp-network-unreachable comment="Smtp" disabled=no
-----------------------------------------------------------------------------

--[11.1]-- Service dan Melihat Service yang Aktif dengan PortScanner

Untuk memastikan Service apa saja yang aktif di Mesin mikrotik, perlu kita
pindai terhadap port tertentu, seandainya ada service yang tidak dibutuhkan,
sebaiknya dimatikan saja.

Untuk menonaktifkan dan mengaktifkan servise, perintah adalah :

Kita periksa dahulu service apa saja yang aktif

----------------------------------------------------------------------------------
[admin@routerku] > ip service
[admin@routerku] ip service> print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 X telnet 23 0.0.0.0/0
1 ftp 21 0.0.0.0/0
2 www 80 0.0.0.0/0
3 ssh 22 0.0.0.0/0
4 www-ssl 443 0.0.0.0/0 none
[admin@routerku] ip service>
----------------------------------------------------------------------------------

Misalkan service FTP akan dinonaktifkan, yaitu di daftar diatas terletak pada
nomor 1 (lihat bagian Flags) maka :

---------------------------------------------------------------------------------
[admin@routerku] ip service> set 1 disabled=yes
---------------------------------------------------------------------------------

Perlu kita periksa lagi,

---------------------------------------------------------------------------------
[admin@routerku] ip service> print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 X telnet 23 0.0.0.0/0
1 X ftp 21 0.0.0.0/0
2 www 80 0.0.0.0/0
3 ssh 22 0.0.0.0/0
4 www-ssl 443 0.0.0.0/0 none
[admin@router.dprd.provinsi] ip service>
---------------------------------------------------------------------------------

Sekarang service FTP telah dinonaktifkan.

Dengan memakai tool nmap kita dapat mencek port apa saja yang aktif pada mesin
gateway yang telah dikonfigurasikan.

Perintah : nmap -vv -sS -sV -P0 192.168.0.30

Hasil :

-------------------------------------------------------------------------------------
Starting Nmap 4.20 ( http://insecure.org ) at 2007-04-04 19:55 SE Asia Standard Time
Initiating ARP Ping Scan at 19:55
Scanning 192.168.0.30 [1 port]
Completed ARP Ping Scan at 19:55, 0.31s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 19:55
Completed Parallel DNS resolution of 1 host. at 19:55, 0.05s elapsed
Initiating SYN Stealth Scan at 19:55
Scanning 192.168.0.30 [1697 ports]
Discovered open port 22/tcp on 192.168.0.30
Discovered open port 53/tcp on 192.168.0.30
Discovered open port 80/tcp on 192.168.0.30
Discovered open port 21/tcp on 192.168.0.30
Discovered open port 3986/tcp on 192.168.0.30
Discovered open port 2000/tcp on 192.168.0.30
Discovered open port 8080/tcp on 192.168.0.30
Discovered open port 3128/tcp on 192.168.0.30
Completed SYN Stealth Scan at 19:55, 7.42s elapsed (1697 total ports)
Initiating Service scan at 19:55
Scanning 8 services on 192.168.0.30
Completed Service scan at 19:57, 113.80s elapsed (8 services on 1 host)
Host 192.168.0.30 appears to be up ... good.
Interesting ports on 192.168.0.30:
Not shown: 1689 closed ports
PORT STATE SERVICE VERSION
21/tcp open ftp MikroTik router ftpd 2.9.27
22/tcp open ssh OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99)
53/tcp open domain?
80/tcp open http MikroTik router http config
2000/tcp open callbook?
3128/tcp open http-proxy Squid webproxy 2.5.STABLE11
3986/tcp open mapper-ws_ethd?
8080/tcp open http-proxy Squid webproxy 2.5.STABLE11
2 services unrecognized despite returning data. If you know the service/version,
please submit the following fingerprints at
http://www.insecure.org/cgi-bin/servicefp-submit.cgi :

==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port53-TCP:V=4.20%I=7%D=4/4%Time=4613A03C%P=i686-pc-windows-windows%r(D
SF:NSVersionBindReq,E,"�x0c�x06x81x84��������")%r(DNSStatusR
SF:equest,E,"�x0c��x90x84��������");
==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port2000-TCP:V=4.20%I=7%D=4/4%Time=4613A037%P=i686-pc-windows-windows%r
SF:(NULL,4,"x01���")%r(GenericLines,4,"x01���")%r(GetRequest,18,"
SF:x01���x02���d?xe4{x9dx02x1axccx8bxd1Vxb2Fxff9xb0")%r(
SF:HTTPOptions,18,"x01���x02���d?xe4{x9dx02x1axccx8bxd1Vx
SF:b2Fxff9xb0")%r(RTSPRequest,18,"x01���x02���d?xe4{x9dx02x
SF:1axccx8bxd1Vxb2Fxff9xb0")%r(RPCCheck,18,"x01���x02���d?
SF:xe4{x9dx02x1axccx8bxd1Vxb2Fxff9xb0")%r(DNSVersionBindReq,18,"
SF:x01���x02���d?xe4{x9dx02x1axccx8bxd1Vxb2Fxff9xb0")%r(
SF:DNSStatusRequest,4,"x01���")%r(Help,4,"x01���")%r(X11Probe,4,"
SF:x01���")%r(FourOhFourRequest,18,"x01���x02���xb9x15&xf1A
SF:]+x11nxf6x9bxa0,xb0xe1xa5")%r(LPDString,4,"x01���")%r(LDAP
SF:BindReq,4,"x01���")%r(LANDesk-RC,18,"x01���x02���xb9x15&
SF:xf1A]+x11nxf6x9bxa0,xb0xe1xa5")%r(TerminalServer,4,"x01��
SF:0")%r(NCP,18,"x01���x02���xb9x15&xf1A]+x11nxf6x9bxa0,
SF:xb0xe1xa5")%r(NotesRPC,18,"x01���x02���xb9x15&xf1A]+x1
SF:1nxf6x9bxa0,xb0xe1xa5")%r(NessusTPv10,4,"x01���");
MAC Address: 00:90:4C:91:77:02 (Epigram)
Service Info: Host: routerku; Device: router

Service detection performed. Please report any incorrect results at
http://insecure.org/nmap/submit/ .

Nmap finished: 1 IP address (1 host up) scanned in 123.031 seconds
Raw packets sent: 1706 (75.062KB) | Rcvd: 1722 (79.450KB)

---------------------------------------------------------------------------

Dari hasil scanning tersebut dapat kita ambil kesimpulan, bahwa service dan
port yang aktif adalah FTP dalam versi MikroTik router ftpd 2.9.27. Untuk
SSH dengan versi OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99). Serta Web
proxy memakai Squid dalam versi Squid webproxy 2.5.STABLE11.

Tentu saja pihak vendor mikrotik telah melakukan patch terhadap Hole atau
Vulnerabilities dari Versi Protocol diatas.

--[11.2]-- Tool administrasi Jaringan

Secara praktis terdapat beberapa tool yang dapat dimanfaatkan dalam mela
kukan troubleshooting jaringan, seperti tool ping, traceroute, SSH, dll.
Beberapa tool yang sering digunakan nantinya dalam administrasi sehari-hari
adalah :

o Telnet
o SSH
o Traceroute
o Sniffer

a. Telnet
Perintah remote mesin ini hampir sama penggunaan dengan telnet yang ada
di Linux atau Windows.

[admin@routerku] > system telnet ?

Perintah diatas untuk melihat sekilias paramater apa saja yang ada. Misalnya
mesin remote dengan ip address 192.168.0.21 dan port 23. Maka

[admin@routerku] > system telnet 192.168.0.21

Penggunaan telnet sebaiknya dibatasi untuk kondisi tertentu dengan alasan
keamanan, seperti kita ketahui, packet data yang dikirim melalui telnet
belum di enskripsi. Agar lebih amannya kita pergunakan SSH.

b. SSH
Sama dengan telnet perintah ini juga diperlukan dalam remote mesin, serta
pringsipnya sama juga parameternya dengan perintah di Linux dan Windows.

[admin@routerku] > system ssh 192.168.0.21

Parameter SSH diatas, sedikit perbedaan dengan telnet. Jika lihat helpnya
memiliki parameter tambahan yaitu user.

------------------------------------------------------------------------------
[admin@routerku] > system ssh ?
The SSH feature can be used with various SSH Telnet clients to securely connect
to and administrate the router
-- user -- User name port -- Port number [admin@routerku] > ------------------------------------------------------------------------------ Misalkan kita akan melakukan remote pada suatu mesin dengan sistem operasinya Linux, yang memiliki Account, username Root dan Password 123456 pada Address 66.213.7.30. Maka perintahnya, ----------------------------------------------------------------------------- [admin@routerku] > system ssh 66.213.7.30 user=root root@66.213.7.30's password: ---------------------------------------------------------------------------- c. Traceroute Mengetahui hops atau router apa saja yang dilewati suatu packet sampai packet itu terkirim ke tujuan, lazimnya kita menggunakan traceroute. Dengan tool ini dapat di analisa kemana saja route dari jalannya packet. Misalkan ingin mengetahui jalannya packet yang menuju server yahoo, maka: ---------------------------------------------------------------------------- [admin@routerku] > tool traceroute yahoo.com ADDRESS STATUS 1 63.219.6.nnn 00:00:00 00:00:00 00:00:00 2 222.124.4.nnn 00:00:00 00:00:00 00:00:00 3 192.168.34.41 00:00:00 00:00:00 00:00:00 4 61.94.1.253 00:00:00 00:00:00 00:00:00 5 203.208.143.173 00:00:00 00:00:00 00:00:00 6 203.208.182.5 00:00:00 00:00:00 00:00:00 7 203.208.182.114 00:00:00 00:00:00 00:00:00 8 203.208.168.118 00:00:00 00:00:00 00:00:00 9 203.208.168.134 timeout 00:00:00 00:00:00 10 216.115.101.34 00:00:00 timeout timeout 11 216.115.101.129 timeout timeout 00:00:00 12 216.115.108.1 timeout timeout 00:00:00 13 216.109.120.249 00:00:00 00:00:00 00:00:00 14 216.109.112.135 00:00:00 timeout timeout ------------------------------------------------------------------------------ d. Sniffer Kita dapat menangkap dan menyadap packet-packet yang berjalan di jaringan kita, tool ini telah disediakan oleh Mikrotik yang berguna dalam menganalisa trafik. ---------------------------------------------------------------------------- [admin@routerku] > tool sniffer Packet sniffering .. -- go up to tool start -- Start/reset sniffering stop -- Stop sniffering save -- Save currently sniffed packets packet/ -- Sniffed packets management protocol/ -- Protocol management host/ -- Host management connection/ -- Connection management print -- get -- get value of property set -- edit -- edit value of property export -- ---------------------------------------------------------------------------- Untuk memulai proses sniffing dapat menggunakan perintah Start, sedangkan menghentikannya dapat menggunaka perintah Stop. [admin@routerku] > tool sniffer start Proses sniffing sedang dikerjakan, tunggu saja beberapa lama, kemudian ketikkan perintah stop jika ingin menghentikannya. Melihat hasil packet yang ditangkap dapat menggunakan perintah print, untuk mengeksportnya dalam bentuk file dapat digunakan perintah export. --[12]-- Kesimpulan Untuk pemakaian jaringan berskala Kecil-menengah produk dari Latvia ini, dapat menjadi pilihan, saya disini bukan untuk mempromosikan Produk ini. Namun sebagai gambaran, bagaimana memanfaatkan produk ini untuk berbagai keperluan, lagipula sebagai alternatif dari produk sejenis yang harganya cenderung mahal. Dengan Mikrotik yang saat ini sedang populernya diterapkan pada berbagai ISP Wireless, Warnet-warnet serta beberapa Perusahaan. Maka Administrasi Sistem Jaringan dapat lebih mudah dan sederhana. Yang jelas untuk sekedar memanfaatkan fasilitas Routing saja, PC TUA anda dapat digunakan. Mudah-mudahan paparan diatas dapat membantu pembaca dalam memahami, apa dan bagaimana mikrotik ini. --[13]-- Referensi Artikel ini merupakan kompilasi dari berbagai sumber 1. Web Blog - http://dhanis.web.id - http://okawardhana.web.id - http://harrychanputra.web.id 2. Website - http://www.cgd.co.id - http://www.ilmukomputer.org - http://www.mikrotik.com - http://www.mikrotik.co.id - http://forum.mikrotik.com oO Using no way as a way, Using no limitations as a limitation Oo Salam dan terimakasih, r0t0r ----------------------------------------------------------------------- Copyleft Unreserved by Law 1995 - 2007 Kecoak Elektronik Indonesia http://www.kecoak-elektronik.net


.L.A.M.P.I.R.A.N.

Daftar Port dan Protocol berbagai jenis Trojan, Backdoor, Virus.
daftar ini dapat saja tidak berlaku, atau dapat pula perlu ditambah
seiring perkembangan Malware tersebut. Update terus Filter Rule
mesin mikrotik anda. ########## Pembatasan Brute Force #################################
/ ip firewall filter
add chain=input protocol=tcp dst-port=22 connection-limit=1,32
action=add-src-to-address-list address-list=ssh_logins
address-list-timeout=2m comment="" disabled=no
add chain=input protocol=tcp dst-port=22 src-address-list=!ssh_logins
action=accept comment="" disabled=no
add chain=forward src-address=192.168.1.10 protocol=tcp src-port=21
content="password incorrect" action=add-dst-to-address-list
address-list=ftp_logins address-list-timeout=1m comment="" disabled=no
add chain=forward src-address-list=ftp_logins action=drop comment="" disabled=no
########################################################################

Pemblokiran beberapa URL tertentu dapat dilakukan pada mikrotik.
Jika paket web-proxy telah terinstall dan web-proxynya juga telah
dikonfigurasi, maka perintah dibawah ini dapat disertakan.

Selanjutnya...

Kamis, 15 Januari 2009

Instalasi Wine pada Ubuntu Hardy

Salah satu aplikasi yang penting saat awal migrasi dari windows yaitu install wine.

Saat instalasi menemui beberapa kendali, yaitu :


1. Melalui menu System + Administrasi + Synaptic Package Manager

* cari program wine lewat tombo search
* install wine, maka ubuntu akan cek program yang terkait (dependency)
* saat download, file tidak ditemukan 404 Not Found

2. Cari referensi di WineHQ

* tambahkan apt gpg key
wget -q http://wine.budgetdedicated.com/apt/387EE263.gpg -O- | sudo apt-key add -
* tambah repository lewat wget
sudo wget http://wine.budgetdedicated.com/apt/sources.list.d/hardy.list -O /etc/apt/sources.list.d/winehq.list
* update repository
sudo apt-get update
* install wine dengan klik link apt://wine atau sudo apt-get install wine
The following packages have unmet dependencies:
wine: Depends: winbind but it is not going to be installed
E: Broken packages
* Coba install winbind
sudo apt-get install winbind
Reading package lists… Done
Building dependency tree
Reading state information… Done
Some packages could not be installed. This may mean that you have
requested an impossible situation or if you are using the unstable
distribution that some required packages have not yet been created
or been moved out of Incoming.

Since you only requested a single operation it is extremely likely that
the package is simply not installable and a bug report against
that package should be filed.
The following information may help to resolve the situation:

The following packages have unmet dependencies:
winbind: Depends: samba-common (= 3.0.28a-1ubuntu3) but 3.0.28a-1ubuntu4 is to be installed
E: Broken packages

3. Cari referensi lainnya

* http://dannybuntu.blogspot.com/2008/06/ah-fresh-install-of-ubuntu-hardy-804.html
* http://www.ubuntu-unleashed.com/2008/05/howto-install-latest-wine-in-ubuntu.html
* Maka yang dilakukan yaitu :
sudo apt-get update ; sudo apt-get install wine

After this operation, 61,6MB of additional disk space will be used.
Do you want to continue [Y/n]? Y
Get:1 http://archive.ubuntu.com hardy/main winbind 3.0.28a-1ubuntu4 [2246kB]
Get:2 http://wine.budgetdedicated.com hardy/main wine 1.1.2~winehq0~ubuntu~8.04-2-0ubuntu1 [7504kB]
Fetched 9750kB in 8min11s (19,8kB/s)
Memilih paket libaudio2 yang sebelumnya tidak dipilih.
(Sedang membaca basis data …96313 berkas dan direktori telah terpasang.)
Sedang membuka paket libaudio2 (dari …/libaudio2_1.9.1-1_i386.deb) …
Memilih paket winbind yang sebelumnya tidak dipilih.
Sedang membuka paket winbind (dari …/winbind_3.0.28a-1ubuntu4_i386.deb) …
Memilih paket wine yang sebelumnya tidak dipilih.
Sedang membuka paket wine (dari …/wine_1.1.2~winehq0~ubuntu~8.04-2-0ubuntu1_i386.deb) …
Sedang menyetel libaudio2 (1.9.1-1) …

Sedang menyetel winbind (3.0.28a-1ubuntu4) …
* Starting the Winbind daemon winbind [ OK ]

Sedang menyetel wine (1.1.2~winehq0~ubuntu~8.04-2-0ubuntu1) …

Processing triggers for libc6 …
ldconfig deferred processing now taking place

Selanjutnya...

Minggu, 04 Januari 2009

Mikrotik Oh Mikrotik...


kaaga terasa...yah...dah ganti taon...mau ganti kerjaan, urusan,...meski dengan tema yang sama...
tahun baru tahun penuh harapan...tetapi di tanah yang disebelah sana ada pembantaian, ada pengangguran, ada yang makan apa adanya...tahun 2009 tahun pengaharapan...tahun digusur oleh kapitalis...di exploitasi atas nama frofesi...dirudapaksa oleh pasal-pasal dalam wujud kontrak...di ikat oleh peraturan-peraturan,...dengan ancaman...tekanan...jreng jreeeeeenggggg...
cukup dulu petisi nya...kembali ke...Once upon time in Base Station....
sedari kemaren mikrotik ane selalu diserbu ma yang namanya worm lah, trojan lah,...pokonya kendala kendala di ntu mesin banyak banget...ampe ampe ada yang bisa clonink mac adress ngeri ga...capek aja pokonya....itu asalnya trus buka buka kitab jaman mpu gandringk...yang pertama.....


seting dolo firewall nya...
ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
ip firewall nat add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080
ip firewall nat add chain=dstnat protocol=tcp dst-port=8080 action=redirect to-ports=8080

eits jangan lupa yang ini juga...biar ntu worm worm janda gila ....ga bisa membuat mikrotik kita horny....

add chain=forward protocol=icmp comment=”allow ping”
add chain=forward protocol=udp comment=”allow udp”
/ip firewall filter add chain=forward protocol=tcp dst-port=10452 action=drop comment="BackDoor-QE" \disabled=no

biar pelanggan tenang ane sting begini...

/ip firewall filter
add chain=forward connection-state=established comment="allow established connections"
add chain=forward connection-state=related comment="allow related connections"
add chain=forward connection-state=invalid action=drop comment="drop invalid connections

biar agak lebih tenang n damai buat ni juga dah...

Buat rule untuk pencegahan virus masuk melaui SMTP-EMAIL
Buat Rule dengan :
- Chain : Forward
- Protocol : TCP
- Dst. Port : 25
- Src. Address List : SMTP-EMAIL
- Action : Accept

Selanjutnya...

Jumat, 02 Januari 2009

Norman Edwin


Norman Edwin sosok pecinta olahraga petualang yg pernah ada di Indonesia, di kenal sebagai pribadi yg pemberani dan suka menolong oleh keluarga dan teman2nya sesama jurnalist Kompas, tempat terakhirnya bekerja. Norman tewas di usia 37 tahun bersama


rekan satu teamnya Didiek Samsu Wahyu Triachdi saat pendakian Puncak Aconcagua (6969m), pegunungan yang membentang sepanjang perbatasan Chile - Argentina, saat itu ia tergabung dalam Seven Summit Expedition 1992 - Mapala UI. Didiek juga tercatat sebagai wartawan di Majalah Jakarta Jakarta. Indonesia berduka, musibah menimpa Expedisi Seven Summit pada pertengahan April 1992 merenggut dua orang pendaki terbaiknya, Norman Edwin dan Didiek Samsu Wahyu Triachdi. Media nasional dan international banyak meliput kejadian tewasnya dua pendaki ini. Norman saat itu memimpin Team Pecinta Alam Universitas Indonesia yang tergabung di Mapala UI dalam upayanya mendaki Puncak Aconcagua 6959-mtr Chile. Gunung yg disebut juga 'The Devil's Mountain' karena faktor cuacanya tak bisa diprediksikan, sering kali badai salju melanda pegunungan selama berhari hari. Puncaknya dijadikan tujuan karena menjadi salah satu Puncak Tertinggi dalam Expedisi Tujuh Puncak Dunia Mapala UI.

Berbekal pengetahuan dalam Penelusuran gua, Pendakian Gunung, Pelayaran, Arung Jeram serta sejumlah pengalaman Rescue di Irian Jaya, Kalimantan, Africa, Canada bahkan Himalaya, membentuk kecepatan dan kekuatan phisik pada dirinya yang telah bergabung di Mapala UI sejak tahun 1977. Sampai akhirnya terpilih menjadi Leader dalam Expedisi ini bersama Didiek, Rudy "Becak" Nurcahyo, Mohamad Fayez and Dian Hapsari, satu2nya wanita dalam team tersebut.

Sebetulnya banyak meragukan kemampuan Norman, jauh hari sebelum Expedisi ini di mulai, namun pengalamannya selama 15 tahun dalam berpetualang serta menghadapi berbagai bahaya, diyakini membuatnya tetap berangkat. Saat expedisi berlangsung, badai salju menghantam Team ini dan akhirnya merenggut duet pendaki ini. Jenazah Didiek adalah yang pertama ditemukan pada tanggal 23 Maret atas laporan beberapa pendaki negara lain yang kebetulan melihat mereka berdua terakhir di ketinggian 6400m, beberapa ratus meter lagi sebelum Puncak.

Dilaporkan pula saat itu, kondisi keduanya terlihat sangat kritis, beberapa jari Norman terkena Frosbite (Mati Beku karna Dingin) dan Didiek menderita Snow Blindness (Buta Salju) akibat pancaran sinar matahari yang berlebihan, memantul di hamparan salju dataran tinggi. Kemungkinan hal ini sangat mendekati karena Google (Kacamata Salju) yang dipakai Didiek rusak berat. Jenazah Norman ditemukan beberapa hari kemudian dan langsung diterbangkan ke Jakarta pada tanggal 21 April 1992. Spekulasi merebak melalui media massa bahwa kegagalan mereka juga diakibatkan karena minimnya pelaralatan yang dibawa. Aconcagua terpilih setelah Mapala UI merencanakan Expedisi Tujuh Puncak Dunia lainnya yaitu Cartenz Pyramid (4,884 meters) di Irian Jaya; McKinley (6,194 meters) di Alaska, Amerika Serikat; Kilimanjaro (5,894 meters) in Tanzania, Afrika; dan Elbrus (5,633 meters) di Uni Soviet, (sekarang Rusia).

Setahun kemudian setelah tragedi ini, Mapala UI yang status keanggotaannya berlaku seumur hidup ini, mencoba mengirim kembali dua anggota lainnya yaitu Tantyo Bangun dan Ripto Mulyono untuk menyelesaikan pendakian sekelas Expedisi Aconcagua ke Vinson Massif (4,887 meters) di Kutub Selatan. Dan satu lagi Puncak Everest di Himalaya dengan nama Team Expedisi Universitas Indonesia, namun sayang kegagalan juga menimpa team ini.

Dua kegagalan rupanya tidak menyurutkan semangat Mapala UI, karna puncak terakhirnya tetap dijadikan target bagi Expedisi Gabungan selanjutnya yang terdiri dari Mapala UI, Koppassus dan Wanadri. 'Kami berusaha melakukan pendakian gabungan ke Everest tahun 1997 dan sukses, dua anggota team dari prajurit Koppassus yaitu Asmujiono dan Misirin berhasil mencapai Puncak Everest.' ujar Rudy "Becak" Nurcahyo anggota Indonesian National Team to Everest yang juga kehilangan jarinya karna Frosbite di Expedisi Aconcagua.

'Kami mencoba yang tebaik untuk mewujudkan itu semua.. dan saya percaya Norman dan Didiek pun akan tersenyum disana melihat keberhasilan Team Everest ini. walaupaun setelah tahun 1997, Indonesia dilanda krisis ekonomi kemudian masa reformasi yang tak lama berselang. Keadaan ini otomatis ini menghambat Expedisi-expedisi selanjutnya yang telah direncanakan.. tambahnya.

Bagi istri Norman, Karina serta Melati putrinya, sosok hangat dan eksentrik Norman akan tetap menjadi kenangan yang takkan terlupakan. Semasa hidup, Melati selalu diajak serta dalam kegiatan alam bebas yang digeluti ayahnya itu, termasuk perjalanan ke Irian Jaya saat ia masih kecil. 'Norman menjadi seorang petualang sejati dan sedikit bandingannya diantara pendaki-pendaki yang ada sekitar tahun 1970-80, dan Didiek adalah teman dekatnya.

Ia tunjukkan rasa hormatnya kepada wanita dan yakin bahwa wanita dapat mengerjakan sesuatu yang lebih baik daripada pria, apalagi menyangkut faktor keselamatan, contohnya Penulusan Gua' papar Karina yang dulu juga aktif dalam kegiatan alam bebas sekembalinya dari Australia dan mengambil kuliah lagi jurusan Arkeologi di Universitas Indonesia.

'Norman pernah mengatakan, aktivis alam wanita cenderung lebih tenang, tidak mudah panik dan dapat mengatasi situasi darurat jika dibandingkan dengan pria. Bagi saya ia sangat humoris dan mempunyai semangat hidup yang tinggi. Begitu pula yg rasakan Melati, sifat ayahnya ini menurun kepadanya walaupun ia masih berusia remaja. Janganlah kita mencoba menaklukkan ganasnya alam, tapi belajarlah untuk menaklukkan ego serta mengetahui batasan diri kita sendiri, faktor ini adalah yang terpenting jika ingin menekuni olahraga beresiko tinggi' ungkap Karina yang dulu juga ikut dalam team di Expedisi Cartenz Irian Jaya tahun 1981 dan saat ini telah menyelesaikan program Doctoralnya di Australian National University.

Norman dan Didiek telah tiada, namun spiritnya kuat meresap di hati para pecinta olahraga alam bebas Indonesia. Penghargaan patut mereka terima atas keberanian dan semangat pantang menyerah, sehingga dapat dijadikan contoh bagi petualang2 muda lainnya yang masih ada

Selanjutnya...

Materi Dasar Caving

ETIKA DAN KEWAJIBAN PENELUSURAN GUA
Menelusur gua dapat dikerjakan untuk olah raga maupun untuk tujuan ilmiah. Namun kedua kategori penelusur gua wajib menjunjung tinggi ETIKA dan KEWAJIBAN kegiatan penelusur gua ini agar lingkungan tidak rusak, agar para penelusur sadar akan bahaya-bahaya kegiatan ini dan mampu mencegah terjadinya musibah dan agar si penelusur sadar akan kewajibannya terhadap sesama penelusur dan masyarakat disekitar lokasi gua-gua.
Seorang pemula atau yang sudah berpengalaman sekalipun harus




memenuhi ETIKA dan KEWAJIBAN PENELUSURAN GUA.
ETIKA PENELUSUR GUA
1. Sejak semula harus disadari bahwa seorang penelusur gua DAPAT merusak gua, karena membawa kuman, jamur dan virus asing kedalam gua yang lingkungannya masih murni, tidak tercemar. Penelusran gua akan merusak gua apabila meninggalkan kotoran berupa sampah, kantong plastik, botol atau kaleng minuman dan makanan di dalam gua.
Membuang benda-benda tersebut adalah LARANGAN MUTLAK juga dilarang mencoret-coret gua dengan benda apapun juga.

Karenanya ikutilah MOTTO NSS dari USA:
“ Jangan MENGAMBIL sesuatu…….Kecuali mengambil POTRET”

“ Jangan MENINGGALKAN sesuatu…..Kecuali meninggalkan JEJAK”

“ Jangan MEMBUNUH sesuatu…… Kecuali membunuh WAKTU”

2. Gua adalah bentukan alam yang terbentuk dalam kurun waktu ribuan tahun. Setiap usaha merusak gua mendatangkan kerugian yang tidak dapat ditebus. Karenanya jangan merusak gua, mengambil atau memindahkan sesuatu didalam gua tanpa tujuan jelas yang dapat dipertanggungjawabkan. Untuk tujuan ilmiah sekalipun, harus diusahakan pengambilan spesimen secara cermat, terbatas dan selektif. Itupun setelah diyakini, bahwa belum tersedia spesimen yang sama didalam laboratorium atau museum dan belum diambil spesimen yang sama oleh ahli speleologi lainnya.
Menelusuri dan meneliti gua harus dilakukan dengan penuh RESPEK, tanpa mengganggu, mengusir, merusak atau mengambil isi gua, baik yang berupa benda mati atau yang hidup.

3. Menelusuri gua harus disertai kesadaran, bahwa kesanggupan dan keterampilan pribadi TIDAK USAH DIPAMERKAN. Sebaliknya ketidakmampuan tidak perlu ditutup-tutupi oleh karena rasa malu. Bertindaklah sewajar-wajarnya, tanpa membohongi diri sendiri dan orang lain. Apabila tidak sanggup, tetapi dipaksakan, maka hal ini akan membawa akibat buruk yang tidak dapat dipertanggungjawabkan. Adalah melanggar ETIKA untuk memandang rendah keterampilan serta kesanggupan sesama penelusur. Juga melanggar ETIKA bila memaksakan diri melakukan tindakan-tindakan diluar kemampuan teknis. Juga apabila belum siap mental atau kesehatan tidak memadai.

4. Tunjukkan RESPEK terhadap sesama penelusur gua dengan cara :

Ø Tidak menggunakan bahan-bahan atau peralatan yang disediakan oleh rombongan lain tanpa persetujuan mereka.

Ø Jangan membahayakan para penelusur lain, misalnya menimpukkan batu ketika ada penelusur lain didalam gua, mengambil atau memutuskan tali yang sedang terpasang, memindahkan tangga atau alat-alat lain yang dipasang oleh rombongan penelusur lainnya.

Ø Menghasut penduduk disekitar gua untuk melarang atau menghalangi rombongan lainnya memasuki gua, karena tidak satupun gua di bumi ini milik perseorangan kecuali apabila gua itu telah dibeli oleh yang bersangkutan. Untuk tujuan ilmiah setiap gua harus dapat diteliti setelah menempuh prosedur yang berlaku.

Ø Jangan melakukan penelitian yang sama, apabila ada rombongan lain yang sedang mengerjakan DAN BELUM MEMPUBLIKASIKANNYA.

Ø Jangan gegabah menganggap anda penemu sesuatu, kalau anda belum yakin betul, bahwa tidak ada orang lain yang juga telah menemukan pula.

Ø Jangan melaporkan hal-hal yang tidak benar demi sensasi atau ambisi pribadi, karena hal ini berarti membohongi diri sendiri, dan dunia ILMU SPELEOLOGI khususnya.

Ø Setiap usaha penelusuran gua adalah USAHA BERSAMA. Bukan usaha yang dicapai sendiri. Karena setiap publikasi dari hasil penelusuran gua tidak boleh menonjolkan prestasi pribadi tanpa mengingat jasa sesama penelusur.

Ø Jangan menjelek-jelekkan nama sesama penelusur dalam suatu publikasi walaupun si penelusur itu mungkin berbuat hal-hal negatif secara sadar atau tidak sadar. Setiap publikasi negatif tentang sesama penelusur akan memberikan gambaran negatif terhadap semua penelusur gua.

KEWAJIBAN
Dunia speleologi diberbagai negara meneruskan himbauan kepada semua penelusur gua agar lingkungan gua harus dijaga kebersihannya, kelestarian dan kemurniannya

1. Konservasi lingkungan gua harus menjadi TUJUAN UTAMA kegiatan SPELEOLOGI dan dilaksanakan sebaik-baiknya oleh SETIAP PENELUSUR GUA.
2. MEMBERSIHKAN gua serta lingkungannya, menjadi kewajiban pertama para penelusur gua.
3. Apabila sesama penelusur gua membutuhkan pertolongan darurat setiap penelusur gua wajib memberi pertolongan itu.
4. Setiap penelusur gua wajib menaruh respek terhadap penduduk sekitar gua. Mintalah ijin seperlunya, bila mungkin secara tertulis dari yang berwenang. Jangan membuat onar atau melakukan tindakan-tindakan yang menyinggung perasaan penduduk. Jangan merusak pagar, tanaman, atau bangunan dan mengganggu hewan milik penduduk.
5. Bila meminta ijin dari instansi resmi yang berwenang, maka harus dirasakan sebagai kewajiban untuk membuat laporan dan menyerahkan kepada instansi tersebut. Apabila telah meminta ijin nasehat kepada sekelompok penelusur atau seseorang ahli lainnya maka wajib diserahkan pula laporan kepada kelompok penelusur atau penasehat perseorangan itu.
6. Bagian-bagian yang berbahaya dalam suatu gua wajib diberitahukan kepada kelompok penelusur lainnya, apabila anda mengetahui akan adanya tempat-tempat yang berbahaya.
7. Sesuai dengan pandangan NSS dari USA, dilarang memamerkan benda-benda mati atau hidup yang ditemukan dalam gua untuk lingkungan NON-penelusur gua atau NON-ahli speleologi. Hal itu perlu nuntuk menghindari dorongan kuat yang hampir pasti timbul untuk ikut mengambil benda-benda itu guna koleksi pribadi. Bila perlu hanya boleh dipamerkan melalui foto-foto saja.
8. NSS juga tidak menganjurkan usaha mempublikasikan penemuan di dalam gua atau lokasi dari gua-gua SEBELUM, dinyatakan betul adanya usaha pelestarian oleh yang berwenang, yang memadai. Perusakan lingkungan gua oleh orang-orang awam menjadi tanggung jawab si penulis berita apabila mereka mengunjungi gua-gua itu akibat publikasi dalam media massa.
9. Dipelbagai negara, setiap musibah yang dialami penelusur gua wajib di laporkan kepada sesama penelusur melalui media speleologi yang ada. Hal ini perlu supaya jenis musibah yang sama dapat dihindari.
10. Menjadi kewajiban mutlak bagi setiap penelusur gua untuk memberitahukan kepada rekan-rekan atau keluarga terdekat ke lokasi mana yang akan di telusuri dan kapan ia diharapkan pulang. Di tempat lokasi gua, para penelusur wajib memberitahukan kepada penduduk terdekat nama dan alamat para penelusur dan kapan diharapkan seloesai menelusuri gua. Wajib diberitahukan kepada penduduk siapa yang harus dihubungi, apabila para penelusur belum keluar dari gua sesuai waktu yanjg direncanakan.
11. Para penelusur wajib memperhatikan keadaan cuaca. Wajib meneliti apakah ada bahaya banjir didalam gua sewaktu turun hujan lebat dan meneliti lokasi-lokasi mana di dalam gua yang dapat dipakai untuk menghindarkan diri dari banjir.
12. Dalam setiap musibah setiap penelusur wajib bertindak dengan teman tanpa panik dan wajib patuh pada instruksi pimpinan penelusur.
13. Setiap penelusur gua wajib melengkapi dirinya dengan perlengkapan dasar pada kegiatan lebih sulit dengan perlengkapan yang memenuhi syarat. Ia wajib mempunyai pengetahuan tentang penggunaan peralatan itu sebelum menelusuri gua.
14. Setiap penelusur gua wajib melatih diri dalam pelbagai keterampilan gerak menelusuri gua dan keterampilan menggunakan peralatan yang dibutuhkan.
15. Setiap penelusur gua wajib membaca pelbagai publikasi mengenai gua dan lingkungannya agar pengetahuannya tentang SPELEOLOGI tetap akan berkembang. Bagi yang mampu melakukan penyelidikan atau observasi ilmiah, diwajibkan menulis publikasi agar sesama penelusur atau ahli speleologi dapat menarik manfaat dari makalah-makalah itu.

INTRODUKSI SPELEOLOGI

I. Speleologi

Speleologi di Indonesia tergolong di Indonesia tergolong ilmu yang masih baru dan mulai berkembang sekitar tahun 1980. Sedangkan di Perancis dan Jerman sudah mempelajari ilmu tersebut sejak abad -19.

Speleologi adalah ilmu-ilmu yang mempelajari gua-gua. Kata tersebut diambil dari Bahasa Yunani : SPELALION : Gua, LOGOS : ilmu.

SPELEOLOGI dapat diartikan secara umum sebagai ilmu yang mempelajari gua beserta lingkungannya. Sebelum membicarakan Speleologi lebih lanjut , kita perlu mengetahui definisi dari gua :

Menurut IUS (International Union of Speleology) yang berkedudukan di Wina, Austria Gua adalah setiap ruangan bawah tanah, yang dapat dimasuki orang
Gua memiliki sifat yang khas dalam mengatur suhu udara didalamnya, yaitu pada saat udara diluar panas maka didalarn gua akan terasa sejuk, begitu pula sebaliknya.
Sifat tersebut menyebabkan gua di pergunakan sebagai tempat berlindung. Gua-gua yang banyak diternukan di Pulau Jawa dan pulau pulau lainnya di Indonesia , sebagian besar adalah gua batu gamping atau gua karst. Gua merupakan suatu lintasan air dimasa lampau dan kini kering (gua fosil) atau di masa kini, dan terlihat dialiri sungai (gua aktif). Karenanya mempelajari gua tidak terlepas dari mempelajari hidrologi karst dan segala fenomena karst dibawah permukaan (endo karst phenomena) supava memahami cara-cara gua terbentuk dan bagaimana cara memanfaatkannya sebagai sumber daya alam, yang mempunyai nilai estetika tinggi sebagai obyek wisata gua, atau sebagai sumber air, tanpa mencemarinya.

ll. Sejarah Penelusuran Gua

Tidak ada catatan resmi kapan manusia menelusuri gua. Berdasarkan peninggalanpeninggalan, berupa sisa makanan, tulangbelulang, dan juga lukisan-lukisan, dapat disimpulkan bahwa manusia sudah mengenal gua sejak puluhan tahun silam yang tersebar di benua Eropa, Afrika, dan Amerika.

Menurut catatan yang ada, penelusuran gua dimulai oleh JOHN BEAUMONT, ahli bedah dari Somerset, England (1674). la seorang ahli tambang dan geologi amatir, tercatat sebagai orang pertama yang menelusuri sumuran (potholing) sedalam 20 meter dan menemukan ruangan dengan panjang 80 meter, lebar 3 meter. Serta ketinggian plafon 10 meter, a-3,dan menggunakan penerangan Win. Menurut catatan, Beaumont merangkak sejauh 100 meter dan menemukan jurang (internal pitch). la mengikatkan tambang pada tubuhnya dan minta diulur sedalam 25 meter dan mengukur ruangan dalam gua tersebut. la melaporkan penemuan ini pada Royal Society, Lembaga Pengetahuan Inggris. Orang yang paling berjasa mendeskripsikan gua-gua antara tahun 1670-1680 adalah BARON JOHANN VALSAVOR dari Slovenia. la mengunjungi 70 gua, membuat peta, sketsa, dan melahirkan empat buku setebal 2800 hataman.

JOSEPH NAGEL, pada tahun 1747 mendapat tugas dari istana untuk memetakan sistem perguaan di Kerajaan Austro-Hongaria. Sedangkan wisata gua pertama kali tercatat tahun 1818, ketika Kaisar Habsbrug Francis I dari Austria meninjau gua Adelsberg (sekarang bemama gua Postojna) tertetak di Yugoslavia. Kemudian wiraswastawan Josip Jersinovic mengembangkannya sebagai tempat wisata dengan memudahkan tempat itu dapat dicapai. Diberi penerangan dan pengunjung dikenai biaya masuk. New York Times pada tahun 1881 mengkritik bahwa keindahan gua telah dirusak hanya untuk mencari keuntungan.
Stephen Bishop pemandu wisata yang paling berjasa, ia budak belian yang dipekerjakan oleh Franklin Gorin seorang pengacara yang membeli tanah di sekitar gua Mammoth, Kentucky Amerika Serikat pada tahun 1838. Dan kini gua Mammoth diterima UNICEF sebagai warisan dunia.

Sedangkan di Indonesia, faktor mistik dan magis masih melekat erat di gua-gua. Baik gua sebagai tempat pemujaan. sesaji maupun bertapa. Bahkan sering dianggap sebagai tempat tinggal makhluk !!!

Namun semuanya memiliki nilai budaya, legenda, mistik, dan kepercayaan sesuatu terhadap gua perluloh didokumentasi dan dihargai sebagai potensi budaya bangsa. Maka Antropotogi juga merupakan bagian dari Speleologi.

III. Lahirnya Ilmu Speleologi

Secara resmi ilmu Speleologi lahir pada abad - 19 berkat ketekunan EDWARD ALFRED MARTEL. Sewaktu kecil ia sudah mengunjungi gua Hahn di Belgia dengan ayahnya seorang ahli Paleontologi, kemudian juga mengunjungi gua Pyrenee di Swiss dan Italia. Pada tahun 1858 ia mulai mengenalkan penelusuran gua dengan peralatan, pada setiap musim panas ia dan teman-temannya mengunjungi gua-gua dengan membawa 2 gerobak penuh peralatan, bahan makanan dan alat fotografi. Martel membuat pakaian berkantung banyak yang sekarang disebut coverall (wearpack). Kantung itu diisi dengan peluit, batangan magnesium, 6 lilin lacsar, korek api, batu api, martil, 2 pisau, alat pengukur, thermometer, pensil, kompas, buku catatan, kotak P3K, beberapa permen coklat, sebotol rum dan sebuah telepon lapangan yang ia gendong. Sistem penyelamatannya dengan mengikatkan dirinya kalau naik atau menuruni dengan tali.

Tahun 1889, Martel menginjakkan kakinya pada kedalaman 233 m di sumuran ranabel dekat Marzille, Perancis dan selama 45 menu tergantung di kedalaman 90 m. la mengukur ketinggian atap dengan balon dari kertas yang digantungi spon yang dibasahi alkohol, begitu spon dinyalakan balon akan naik keatas mencapai atap gua. Hingga kini EDWARD ALFRED MARTEL disebut Bapak Speleologi. Kemudian banyak ahli speleologi seperti POURNIER, JANNEL, BIRET, dan banyak lagi.

Baru sete!ah PD I ROBERT DE JOLLY dan NOBERT CASTERET mampu mengimbangi MARTEL. Robert de Jolly mampu menciptakan peralatan gua yang terbuat dari Aluminium Alloy. Nobert Casteret orang pertama yang melakukan Cave Diving’ pada tahun 1922, dengan menyelami gua Montespan yang di dalam gua itu ditemukan patung-patung dan lukisan bison serta binatang lain dari tanah liat, yang menurut para ahli, itu sebagai acara ritual sebelum diadakan perburuan binatang, ditandai adanya bekas-bakas tombak dan panah. Namun dalam PD-II, gua-gua digunakan sebagai tempat pertahanan, karena pertahanan di gua akan sulit ditembus walaupun menggunakan born pada waktu itu.

IV. Perkembangan Speleologi di Indonesia

Di Indonesia Speleologi relatif tergolong suatu ilmu yang baru. Dalam hal ini masih sedikitnya ahli - ahli speleologi maupun pendidikan formal tentang speleologi. Speleologi baru berkembang sekitar tahun 1980, dengan berdirinya sebuah club yang bernama ‘SPECAVINA‘, yang didirikan oleh NORMAN EDWIN (alm) dan RKT KO ketua HIKESPI sekarang.

Namun karena adanya perbedaan prinsip dari keduanya maka terpecah, dan mereka masing-masing mendirikan perhimpunan :

1. NORMAN EDWIN (alm) mendirikan klub yang diberi nama “GARBA BUMI”
2. RKT KO mendirikan Hikespi pada tahun 1981

Pada tahun tahun tersebut bermunculan club-club speleologi di Indonesia seperti ASC yang berdiri pada tanggal 1 Januari 1984, SSS - Surabaya, DSC - Bali, DSC - Bali, SCALA- Malang, dll.

V. Ilmu Yang Berkaitan Erat Dengan Speleologi
Adanya perbedaan yang nyata antara permukaan dan bawah permukaan, maka keadaan ingkungan gua mempunyai nilai potensial untuk tempat penelitian yang biasa disebut sebagai laboratoriurn bawah tanah.

Ø Geomorfologi
Keadaan permukaan daerah kawasan gua-gua merupakan suatu bentang alam yang khas pada khususnya didaerah karst dimana seperti adanya bukit karst yang berbentuk cone karts, tower karst maupun bentuk morfologi permukaan lain seperti terdapat dolena, uvala, polje, cockpit, swattowhole, sungai masuk/ hilang, sungai keluar maupun bentuk-bentuk lain yang merupakan ciri kawasan karst yang mengalami proses pelarutan.

Ø Klimatologi
Keadaan iklim suatu daerah mempunyai pengaruh terhadap lingkungan gua baik itu flora dan fauna, keadaan fisik gua dilingkungan tersebut, hal ini terdapat adanya perbedaan suhu, tekanan, curah hujan yang ada dipermukaan daerah tersebut. Dari beberapa penyebab tersebut diatas banyak pars ahli klimatologi untuk mempelajari pengaruh-pengaruh terhadap lingkungan, gua tersebut.

Ø Hidrologi
Merupakan suatu ilmu yang berkaitan dengan proses terbentuknya lorong gua yang disebabkan oleh aliran air baik secara fisik maupun kimiawi. Selain dari itu proses terbentuknya ornamen gua ( seperti : stalaktit, stalakmid, canopy, flow stone, gourdam, rimestone,dIl), endapan di dalam gua, dan sungai bawah tanah, yang kesemuanya itu merupakan bagian dari proses terbentuknya sistim perguaan (cave system). Hampir sebagian besar gua diseluruh dunia terbentuk oleh adanya air, dilain hal faktor pendukung lainya juga mempunyai peranan yang penting ( seperti porositas batuan/ kesarangan, permeabilitas, saturasi dll).

Ø Geologi
Mempelajari asal terbentuknya batuan karbonat / batu gamping (lingkungan pengendapan) dengan asosiasinya, batuan vulkanik dan metamorfosa. Tektonik yang meliputi perlipatan, pengangkatan, pensesaran, yang hal ini akan menarik bagi pakar-pakar yang berkompeten untuk melakukan penelitian dipermukaan maupun bawah permukaan.

Ø Biologi
Gua merupakan suatu bentuk ekosistem bawah permukaan (sub surface) yang unik, dimana banyak menarik perhatian ahli biospeleologi untuk mengamati daerah tersebut, karena ada perbedaan yang spesifik dengan kehidupan dipermukaan seperti
a. komunitas yang berbeda dengan di permukaan, terutama atmosfir yang basah.
b. lingkungan yang basah tanpa cahaya.
c. perubahan sistim fisiologis karena faktor suhu, cahaya, dan tekanan yang berbeda dengan permukaan.

Ø Antropologi
Biasanya di lingkungan di daerah yang terdapat gua, terdapat suatu masyarakat percaya akan yang sudah dipahami secara turun temurun. Karena gua biasanya menggambarkan keadaan yang bersifat magis, sakral dan angker. Sehingga masyarakat didaerah tersebut percaya akan legenda atau mendapatkan sesuatu di gua tersebut (mendapat berkah, wangsit, biar tidak mendapat musibah dll) dengan cara bertapa, memberi sesaji, tirakat maupun acara acara yang bersifat ritual. Sehingga setiap daerah mempunyai adat tradisi yang berbeda- beda.

Ø Arkeologi dan Paleontotogi
Salah satu aset dari gua adalah arkeologi. Nilai arkeologi dari suatu gua bisa tercetus karena adanya lukisan-lukisan di dinding (art parriatal), yang di wilayah Indonesia terdapat di :
- Sulawesi Selatan : Maros, Leang-!eang, Leang kasi, Balloci Baru, Sumpang Bita.
- Irian Jaya : Fak Fak
- Kalimanatan Tengah
- Flores
Biasanya lukisan di dinding merupakan gambar te!apak tangan, Babi Rusa, Anoa, perahu, Rusa. Bahkan di Flores terdapat lukisan dari telapak tangan yang telah kehilangan salah satu jarinya dimana disini diasumsikan dari upacara ceremonial dalam memperingati kematian. Selain berupa lukisan di dinding peninggalan arkeologi dapat juga berupa barang pecah belah, patung, kapak batu, yang dapat disebut sebagai art mobilier.

Manusia telah mengenal gua sejak dahulu sebagai :
- Tempat perlindungan
- Tempat pemukiman
- Tempat penguburan
- Tempat sakral

Yang sampai saat ini masih ada hanyalah gua sebagai tempat yang sakral. Ada juga beberapa gua yang digunakan sebagai tempat penguburan, seperti di Trunyan (Bali) dan Londa (Sulawesi Selatan). Kepercayaan masyarakat mengenai gua sebagai tempat keramat dan dan harus dijauhi masih banyak tedihat di pelosok-pelosok. Lepas dari benar atau tidaknya anggapan mereka, terdapat juga beberapa gua yang memang mengandung misteri bagi mereka yang pernah menelusurinya, baik di daerah Wonosari, Pacitan, Blora, Sulawesi dan lain-lain.
Gua yang dihuni oleh manusia zaman dahulu adalah yang cenderung tertetak pada lokasi-lokasi (tempat)
- Dekat dengan air
- Dekat dengan daerah perburuan.

Jadi bisa dikatakan bahwa gua yang memiliki peninggalan arkeologi pasti di daerah sekitamya dahulu terdapat sungai atau sumber air lain, pendapat ini biasanya dibuktikan dengan melihat peta topografinya, maka akan tertihat bekas-bekas aliran sungai purba.

Bukti bahwa suatu gua pernah dihuni manusia, bila ditemukan antara lain :
- Sisa pembakaran
- Gerabah
- Artefak (a!at-alat dari batu, perunggu, besi.

Juga merupakan bukti dari kebudayaan manusia dari zaman paleolitik, neolitik, perunggu dan besi :
- Artefak batuan (kapak genggam, ujung tombak, pisau, ujung panah dan batu api.
Untuk menentukan umur dari artefak tersebut dapat dilakukan dengan Radio Dating yang berjangkal berbatas maksimal 18.000 tahun.
Artefak yang berasal dari tumbuh-tumbuhan dan binatang yang telah membatu disebut fosil. Proses fosilisasi bisa terjadi bila bahan-bahan organik tertimbun lumpur abu vulkanik secara mendadak sehingga tidak sempat membusuk. Sel-sel organik sedikit demi sedikit digantikan oleh mineral dan timbul struktur keras yang menggantikan struktur organik yang lemah.

Fosil-fosil ini dapat berupa :
- Tulang belulang
- Hewan (kerang, serangga, ikan dan lain-lain)
- Kayu, pokok kayu

PSEUDOFOSIL menyerupai fold tetapi bukan fosil, misalkan lumpur yang mengeras dan tercetak rnenyerupai pola tulang dan batang pohon atau akar. Biasanya Pseudofosil terjadi karena aliran lumpur melewati rekahan-rekahan atau lubang-lubang yang terdapat pada batuan kapur.
Apabila dtemui bahan-bahan bemilai arkeologis maka jangan digeser atau dipindahkan dari tempatnya karena akan merusak jejak, untuk melakukan pelacakan ditentukan suatu titiik not dan dari titik itu digali milimeter demi milimeter dengan sikat atau kuas oleh para arkeolog yang telah berpengalaman. Semua temuan di Sato dan dicieskripsikan sesuai dengan kedalaman temuan. Sehingga akan didapatkan informasi mengenai umur dan asal dari benda temuan tersebut, dan dari analisa akan diperoleh gambaran mengenai kehidupan manusia di masa lalu.
VI. Yang perlu dilakukan oleh ahli speleologi / speleologiwan (speleologist)
Yang disebut sebagai speleologiawan (speleologist) yaitu seorang yang serius mendalami dan tahu tentang gua beserta kawasannya, dipandang dari aspek penelitian gua, pengelolaan gua maupun pendidikan speleologi.
a. Tingkatan Kursus Speleologi
1. Tingkat Dasar
Mengetahui dan paham tentang :
· Cara menelusuri gua dengan prosedur yang benar dan aman
· Etika moral penelusuran gua
2. Tingkat Lanjutan
Mendalami dan mengerti tentang :
· Teknik penelusuran gua horisontal , vertikal dan cave rescue.
· llmu pengetahuan terkait
· leadership
3. Tingkat Klinik
Pendalaman tentang :
· Manajemen Ekspedisi spe!eologi
· Metode Pendidikan speleologi
4. Tingkat Manajemen
Pendalaman tentang :
· Manajemen Penelitian Gua dengan berbagai disiplin ilmu terkait
· Manajemen Pendidikan Speleologi
· Pengelolaan Kawasan Gua dan Cara Pemanfaatannya Metode Pengembangan
Speleologi
5. Pendidikan tambahan lain
- Cave Rescue
- Pemetaan gua Khusus
- Fotografi Gua
b. Yang perlu di lakukan speleologiawan untuk kegiatan dan pengembangan speleologi yaitu :
· Pendataan dan pemetaan Gua
· Penelitian Gua
· Pengembangan manfaat gua
· Menjaga kelestarian Gua
· Kegiatan pertemuan speleologi seperti :Seminar, Lokakarya/ Workshop, Simposium,
Sarasehan, diskusi panel, dll
· Pameran Speleologi
· Pendidikan / kursus speleologi
c. Laporan hasil kegiatan speleologi.
1. Laporan perjalanan
2. Laporan Harian
3. Laporan Speleologi dibagi 3 bagian :
Teknis
Perjalanan, perbekalan dan peralatan, derajat kesulitan kesampaian daerah dan penelusuran pendataan, pemetaan
Ilmiah
· Biospeleologi
· Geologi
· Geomorfologi
· Hidrologi
· Arkeolog
· Ekologi
· Sedimentologi
· Speleogenesis
Dan lain sebagainya.

Medis
· Macam obat yang dibawa
· Metode Emergency
· Peralatan kesehatan yang dibawa

Selanjutnya...