Archive for the ‘MikroTik’ Category

Block / batasi facebook pada jam – jam tertentu (jam kerja)

Tuesday, June 8th, 2010

Dalam kasus ini yaitu melakukan block facebook atau sejenisnya dengan menggunakan Shell Script (versi mikrotik) yang dijalankan secara otomatis dengan menggunakan scheduler mikrotik v 2.9.27 ke atas

firewall-nat rule webproxy
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080

enable webproxy
ip web-proxy set enabled=yes

block content

/ip web-proxy access add src-address=0.0.0.0/0 dst-address=0.0.0.0/0 url=facebook action=deny comment=blockfb
/ip web-proxy access add src-address=0.0.0.0/0 dst-address=0.0.0.0/0 url=twitter action=deny comment=blocktwi

/ip web-proxy access add src-address=0.0.0.0/0 dst-address=0.0.0.0/0 url=orkut action=deny comment=blockorkut
/ip web-proxy access add src-address=0.0.0.0/0 dst-address=0.0.0.0/0 url=friendster action=deny comment=blockfs

script for schedule
/ip web-proxy access enable [/ip web-proxy access find comment=blockfb]
/ip web-proxy access disable [/ip web-proxy access find comment=blockfb]
/ip web-proxy access enable [/ip web-proxy access find comment=blocktwi]

/ip web-proxy access disable [/ip web-proxy access find comment=blocktwi]
/ip web-proxy access enable [/ip web-proxy access find comment=blockorkut]
/ip web-proxy access disable [/ip web-proxy access find comment=blockorkut]

/ip web-proxy access enable [/ip web-proxy access find comment=blockfs]
/ip web-proxy access disable [/ip web-proxy access find comment=blockfs]

scheduler
/system scheduler add name=fb-08:00 start-date=Nov/25/2009 start-time=08:00:00 interval=1d on-event=fb-deny

/system scheduler add name=fb-11:00 start-date=Nov/25/2009 start-time=11:00:00 interval=1d on-event=fb-allow
/system scheduler add name=fb-13:00 start-date=Nov/25/2009 start-time=13:00:00 interval=1d on-event=fb-deny

/system scheduler add name=fb-16:00 start-date=Nov/25/2009 start-time=16:00:00 interval=1d on-event=fb-allow

untuk script scheduler friendster, twitter, orkut silahkan dikembangkan lagi.

sumber :

Hacking Mikrotik Hotspot

Tuesday, May 11th, 2010

Satu lagi cara berinternet gratis yaitu dengan meng-hack hotspot mikrotik. Sebenarnya cara ini sudah basi, tetapi karena baru saja saya mempraktekan maka saya tulis langkah-langkahnya. Disamping untuk mengingat kalau lupa kan bisa untuk sharing buat yang lain, yang mungkin belum tahu atau masih kurang paham. Biasanya kalau kita terhubung dengan hotspot mikrotik maka kita akan dihadapkan dengan menu mikrotik login sebelum kita bisa browsing. Cara ini adalah untuk mem-by pass mikrotik login, sebenarnya lebih tepat kalau disebut cloning client. Intinya kita tidak harus login dulu untuk bisa browsing, karena target sudah login. Kita sebagai clone-nya jadi tidak perlu login. Trik ini hanya bisa jalan selama client yang kita clone masih terhubung ke hotspot.

Berikut langkah-langkahnya :

1. Download dulu program Netcut, program ini untuk mengetahui MAC address yang terhubung dengan kita. Netcut bisa didownload disini.

2. Koneksikan komputer kita dengan hotspot mikrotik

3. Jalankan program Netcut

4. Pilih LAN Card / NIC yang kita gunakan dengan mengklik menu Choice NetCard

5.Kemudian klik OK kembali ke layar utama, pilih salah satu network yang terkoneksi. Yang jelas bukan network kita atau network server.

6. Salin IP address dan MAC address, bisa juga dengan mengklik PrintTable kemudian blok dan copy paste ke notepad untuk langkah selanjutnya.

7. Setelah dipaste di notepad langkah selanjutnya edit nilai MAC address, pada contoh ini [00:26:5E:60:81:1C]. Hilangkan tanda [:] sehingga menjadi 00265E60811C. Nilai ini yang akan kita gunakan untuk merubah MAC address kita.

8. Selanjutnya kita disable dulu wireless LAN kita. Kemudian buka properties wireless LAN dan ubah nilai Local Administration MAC Network, default kosong. Isi dengan nilai tadi, pada contoh ini 00265E60811C

9. Kemudian kita set IP wireless LAN kita dengan IP yang sama yaitu 192.168.182.18 dan isi juga DNS server address.

Untuk DNS server address bisa dicek sebelum kita merubah MAC dan IP. Jadi waktu pertama kali kita terhubung ke hotspot, dengan cara mengetik perintah dari command prompt
C:\>ipconfig/all

10. Langkah terakhir adalah meng-enable kembali wireless LAN kita. Sekarang kita bisa browsing tanpa harus ijin pada yang punya hotspot.

11. Hasil :

Sebelum melakukan clone

Sesudah melakukan clone

Tutorial ini hanya untuk mereka yang malas bertanya username dan password pada admin jaringan.
Malu bertanya tidak bisa browsing.

Limit Different Bandwidth In Day and Night.

Sunday, May 24th, 2009

There are lot many ways to limit bandwidth for day and Night, but personally I found this is the easiest way, Here it is.

I have used Simple Queue, Script and Scheduler.

Suppose we have one network 192.168.1.0/24 and want to limit Bandwidth for day and Night Time.

Network 192.168.1.0/24
Bandwidth = 06:00am – 18:00pm – 1Mbps.
Bandwidth = 18:00pm – 06:00am – 2Mbps.

Create two simple queues for the same network with different Bandwidth Limit.

/queue simple
#name=”Day” target-addresses=192.168.1.0/24 dst-address=0.0.0.0/0
interface= parent=none direction=both priority=8
queue=default-small/default-small limit-at=512k/512k
max-limit=1M/1M total-queue=default-small

#name=”Night” target-addresses=192.168.1.0/24 dst-address=0.0.0.0/0
interface= parent=none direction=both priority=8
queue=default-small/default-small limit-at=1M/1M
max-limit=2M/2M total-queue=default-small

Now, write scripts

/system script
#name=”Day” source=/queue simple enable Day; /queue simple disable Night

#name=”Night” source=/queue simple enable Night; /queue simple disable Day

Finally, Schedule it

/system scheduler
#name=”Day” on-event=Day start-date=oct/13/2007 start-time=06:00:00 interval=1d

#name=”Night” on-event=Night start-date=oct/13/2007 start-time=18:00:00 interval=1d

Wireless LAN FAQ

Sunday, May 24th, 2009

Di manakah sebaiknya saya menempatkan Base Station?

Base station biasanya diletakkan di tempat yang tinggi, yang memungkinkan dapat terjangkau dari pelanggan. Bisa berupa rooftop dari gedung tinggi, ataupun tower.

Perangkat apa saja yang dibutuhkan di Base Station?

Pada dasarnya, perangkat wireless di base station di bagi dua, yaitu perangkat point to point sebagai backhaul, dan perangkat lainnya untuk melayani pelanggan. Perangkat backhaul tidak dibutuhkan jika Anda memiliki akses internet ke BTS via kabel ataupun media lain. Untuk access pointnya sendiri, biasanya menggunakan antenna yang dapat melayani area yang cukup lebar. Bisa berupa omnidirectional antenna, ataupun antenna sectoral. Omnidirectional antenna dapat menjangkau 360 derajat, sedangkan antenna sectoral hanya dapat menjangkau 90 hingga 120 derajat, sehingga dibutuhkan 3 hingga 4 antenna, termasuk juga access pointnya.

Berapa client yang dapat terkoneksi ke base station?

Secara teori, perangkat wireless Mikrotik dapat melayani 2007 client. Namun, bagaimanapun juga, performance nya tergantung pada kehandalan sistem dan kondisi sekitar. Jumlah ini sangat regantung pada penggunaan setiap client, dan berapa jumlah komputer yang terkoneksi di belakang sebuah AP Client. Jumlah yang pernah dicapai pada penggunaan normal adalah 100 client.

Berapakah jarak terjauh antara BTS dan lokasi client?

Jarak terjauh akan tergantung pada daya antena, loss pada kabel antenna, kekuatan pancar radio, sensifitas radio, dan tingkat inteferensi dari radio lain yang menggunakan frekuensi yang sama.
Dengan frekuensi 2,4 GHz, biasanya jarak terjauh yang bisa dicapai adalah 12 kilometer, sedangkan dengan frekuensi 5 GHz, dengan menggunakan antenna solid disc 30db, bisa dicapai jarak 28 km. Lebar bandwidth yang bisa dicapai adalah sekitar 10 mbps dengan uji coba bandwidth test.

Dapatkah saya menggunakan amplifier untuk memperjauh jangkauan ?

Secara teknis, bisa. Namun, perhatikan regulasi yang berlaku. Penggunaan amplifier dapat digunakan untuk mengkompensasikan loss yang terjadi akibat penggunaan kabel antenna yang panjang.

Apakah antara BTS dan client harus benar-benar bebas halangan (Line of sight) ?

Ya. Kondisi line of sight mutlak dibutuhkan. Juga perhatikan freznel zone yang dibutuhkan.

Apakah yang dimaksud dengan fresnel zone?

Freznel Zone adalah area di sekitar garis lurus antar alat yang digunakan untuk rambatan gelombang. Area ini juga harus bebas dari gangguan, atau kekuatan signal akan menurun. Sebagai contoh, pada link berjarak 16 km, dengan frekuensi 5,8 GHz, besarnya lingkaran freznel zone di tengah-tengah kedua alat adalah lingkaran dengan radius 8,7 meter, dan 13,6 meter untuk frekuensi 2,4 GHz.

Dapatkah saya melakukan bridge saat menggunakan produk wireless Mikrotik?

Ya. Jika Anda menggunakan Access Point Mikrotik dan client merk lainnya, yang perlu Anda lakukan adalah memasukkan interface wlan pada mikrotik ke interface bridge, demikian juga dengan ethernetnya. Sedangkan bila menggunakan wireless client Mikrotik, Anda bisa melakukan bridge dengan menggunakan teknik EoIP atau menggunakan WDS Wireless. Simak manual penggunaan untuk lebih jelasnya.

www.mikrotik.co.id

Automatic Script Cleaning & Updating NICE

Sunday, May 24th, 2009

Cleaning Unused IP - MAC
cleaning-unused-ip-mac.jpg

Update Nice RSC Automatic
update-nice-rsc.jpg

Tambahan IP LOCAL (NICE)

tambahan-ip-local.jpg

Queue Burst Mikrotik

Sunday, May 24th, 2009

Burst Mikrotik

Max-limit

adalah batasan maksimal bandwidth yang dapat dikonsumsi oleh komputer yang dikenakan limitasi.

Burst-limit

adalah batasan maksimal bandwidth yang dapat dikonsumsi dalam waktu yang singkat yang ditentukan dengan busrt-time.
Burst-Thres

adalah pemicu atau trigger atau titik pembalik atau batasan bandwidth riil yang diterima sebagai pembatas burst-limit.
contoh berikut ini memberikan batasan bandwidth kepada komputer :

Max-limit=64k
Burst-limit=128k
Burst-Thres=48k
Burst-Time=2

dari gambaran tersebut dapat diberikan gambaran adalah client memperoleh bandwidth 128kbps selama traffic riilnya belum mencapai 48kbps, jika dia sudah mencapai traffic riilnya maka secara otomatis bandwidth yang dia dapatkan akan berangsur-angsur turun menuju 64 kbps. Skenario seperti ini sering diterapkan oleh beberapa ISP yang menawarkan bandwidth yang burstable, atau warnet yang lebih mengutamakan klien yang browsing daripada klien yang melakukan download.

Dengan menggunakan konfigurasi seperti itu sering kali klien yang browsing akan mereka cepat karena mereka sering kali mendapatkan 128 kbps sedangkan jika mereka mulai melakukan download data dari internet maka jatah koneksi mereka akan turun menjadi 64 kbps. Orang sering kali ingin menggunakan system seperti ini namun mereka mengalami kesulitan untuk menentukan parameter-parameter yang tepat untuk konfigurasi mereka. Dengan konfigurasi yang kurang tepat sering kali klien mereka akan mendapatkan bandwidth yang lebih besar dari max-limit kita, atau bahkan jauh dari angka max-limit, lalu bagaimana cara mengisikan parameter tersebut supaya tepat? Berikut ini akan diberikan rumusan yang belum tentu tepat, namun sudah cukup membantu.

Limit-at =
Max-limit =
Burst-limit = < 4 x Max-limit
Burst-Thres = ¾ x Max-limit
Burst-time = < 12 s

Namun rumus tersebut tidak bersifat mati, harus anda sesuaikan dengan keadaan jaringan anda, tapi anda juga dapat menjadikan rumus tersebut sebagai acuan dalam membagi bandwidth anda.Demikian sedikit ulasan saya semoga dapat bermanfaat, saya mohon maaf jika terdapat kesalahan dalam penulisan, dan kekurang tepatan perhitungan.

Simple Queue Mikrotik Schedule

Sunday, May 24th, 2009

Beberapa hari yang lalu abis setting RT/RW NET Punya kampung sebelah, yang intinya pengen nambah banwidth clientnya kalo pas malem hari ( kebetulan dia pake simple queue ). Katanya Biar ClientNya tambah Seneng :) dan puas puas ( Client Puas dia lemas ) kekekeke . Sebenarnya banyak Sekali Artikel yang menulis tentang hal itu, tapi gpp sekalian untuk nambahin isi blogku yang lama gak ke update. wehhehe

OK, siap…!?

Ingat!!.. Semua settingan yang saya buat pake winbox. wenak tenan.. klak klik klak klik hehehe

Petama yang kita lakuakan adalah membuat Schedule yang tak kasih nama QUEUEUP

masuk di menu :

/ system scheduler

Tambahkan skedul baru dengan Setting :

Name = QUEUEUP

Start date : Jan/01/2009

Strat Time : 00:05:00

Interval : 1d 00:00:00

On Event : UPQUEUEMALEM

Pada isian On Event yang telah diisi nama script UPQUEUEMALEM yang akan kita buat nantinya.

Langkah selanjutnya adalah membuat Script dengan nama UPQUEUEMALEM melalui menu

/ system script

isikan pada text area :

name : UPQUEUEMALEM

source :

/queue simple set [find name=”192.168.1.1″] max-limit=384000/256000
/queue simple set [find name=”192.168.1.2″] max-limit=384000/256000
/queue simple set [find name=”192.168.1.3″] max-limit=384000/256000

saya pake [find name=”"] biar enggak lupa kalo nanti bikin skedul selain queue yang mempunyai fasilitas comment. nantinya bisa menggunakan script > set [find comment=”NamaComment”]

384000/256000 maksudnya adalah 384000 Upload / 256000 Download

kalo sedikit diterjemahkan maksud dari schedul QUEUEUP tersebut adalah system schedule nya akan jalan pertama kali pada tanggal Jan/01/2009 jam 00:05:00 dan akan diulang setiap harinya pada jam yang sama untuk meng ekskusi script UPQUEUEMALEM
untuk mengembalikan pada posisi normal buat scrip dan scedul baru dengan waktu yang kita inginkan.

Ditulis oleh : Mawan

Informasi Umum

Saturday, May 23rd, 2009

Ringkasan

Petunjuk / manual ini memperkenalkan perintah-perintah yang dapat dijalankan untuk fungsi-fungsi sebagai berikut:

* backup sistem
* restore sistem dari backup
* export konfigurasi
* import konfigurasi
* reset konfigurasi sistem

Deskripsi

Backup konfigurasi dapat digunakan untuk membackup konfigurasi MikroTik RouterOS ke dalam sebuah file binari yang dapat disimpan di router atau diunduh menggunakan FTP. Fasilitas restore konfigurasi dapat digunakan untuk mengembalikan konfigurasi router dari file backup.
Export konfigurasi dapat digunakan untuk memperlihatkan konfigurasi MikroTik RouterOS ke layar konsol atau ke dalam sebuah file teks (script), yang kemudian dapat diunduh dengan menggunakan FTP. Import konfigurasi dapat digunakan untuk mengimport konfigurasi dari sebuah file teks.
Perintah system reset digunakan untuk menghapus semua konfigurasi router. Sebelum melakukan hal tersebut, dianjurkan untuk melakukan backup konfigurasi terlebih dahulu.
Catatan! Untuk meyakinkan bahwa backup tidak gagal, perintah system backup load harus digunakan pada komputer yang sama dengan perangkat keras sama dengan ketika menjalankan perintah system backup save.
Backup Sistem

Submenu level: /system backup
Deskripsi

Perintah save digunakan untuk menyimpan keseluruhan konfigurasi router ke dalam sebuah file backup. File tersebut dapat dilihat melalui submenu /file dan dapat diunduh menggunakan ftp untuk menyimpan backup dari konfigurasi router.
Untuk melakukan restore terhadap konfigurasi sistem, sebagai contoh, setelah menjalankan /system reset, file backup sebelumnya dapat diupload ke router melalui ftp dan dengan menjalankan perintah load dalam submenu /system backup.
Deskripsi Perintah

load name=[filename] – Memanggil backup konfigurasi dari sebuah file
save name=[filename] – Menyimpan backup konfigurasi ke dalam sebuah file
Contoh

Untuk menyimpan konfigurasi router ke dalam file test:

[admin@MikroTik] system backup> save name=test

Configuration backup saved

[admin@MikroTik] system backup>

Untuk melihat file yang tersimpan di dalam router:

[admin@MikroTik] > file print

# NAME TYPE SIZE CREATION-TIME

0 test.backup backup 12567 sep/08/2004 21:07:50

[admin@MikroTik] >

Contoh

Untuk memanggil backup konfigurasi dari file test:

[admin@MikroTik] system backup> load name=test

Restore and reboot? [y/N]: y

Perintah Export

Nama perintah: /export
Deskripsi

Perintah export menampilkan (print-out) sebuah script yang dapat digunakan untuk me-restore konfigurasi. Perintah dapat dijalankan dari semua tingkatan menu, dan menghasilkan script sesuai dengan tingkatan menu tersebut serta menu-menu yang terdapat di dalamnya. Argumen from dapat digunakan untuk melakukan export terhadap item-item tertentu. Dalam kasus ini export mengabaikan hirarki tingkatan menu. Perintah ini juga memiliki argumen file yang memungkinkan kita untuk menyimpan file script hasil export di dalam router yang dapat diakses kemudian melalui FTP.
Deskripsi Perintah

file=[filename] – menyimpan hasil perintah ke dalam sebuah file
from=[number] - menenentukan dari item mana export mulai dilakukan
Contoh

[admin@MikroTik] > ip address print

Flags: X - disabled, I - invalid, D - dynamic

# ADDRESS NETWORK BROADCAST INTERFACE

0 10.1.0.172/24 10.1.0.0 10.1.0.255 bridge1

1 10.5.1.1/24 10.5.1.0 10.5.1.255 ether1

[admin@MikroTik] >

Untuk membuat sebuah file export:

[admin@MikroTik] ip address> export file=address

[admin@MikroTik] ip address>

Untuk membuat file export mulai dari item nomor 1:

[admin@MikroTik] ip address> export file=address1 from=1

[admin@MikroTik] ip address>

Untuk melihat file yang tersimpan di dalam router:

[admin@MikroTik] > file print

# NAME TYPE SIZE CREATION-TIME

0 address.rsc script 315 dec/23/2003 13:21:48

1 address1.rsc script 201 dec/23/2003 13:22:57

[admin@MikroTik] >

Untuk melakukan export tanpa menggunakan argumen file (hanya memperlihatkan di layar):

[admin@MikroTik] ip address> export from=0,1

# nov/13/2004 13:25:30 by RouterOS 2.9

# software id = MGJ4-MAN

#

/ ip address

add address=10.1.0.172/24 network=10.1.0.0 broadcast=10.1.0.255 \

interface=bridge1 comment=”" disabled=no

add address=10.5.1.1/24 network=10.5.1.0 broadcast=10.5.1.255 \

interface=ether1 comment=”" disabled=no

[admin@MikroTik] ip address>

Perintah Import

Nama perintah: /import
Deskripsi

Perintah /import [file_name] merupakan perintah pada tingkatan root yang melakukan restore berdasarkan informasi konfigurasi yang tersimpan di dalam sebuah file. Perintah ini digunakan untuk melakukan restore sebagian konfigurasi setelah menjalankan /system reset atau akibat peristiwa lain yang menyebabkan konfigurasi router berubah atau hilang.
Catatan, Perintah ini tidak diperuntukan untuk melakukan restore konfigurasi secara keseluruhan, melainkan hanya sebagian dari konfigurasi (sebagai contoh, rule pada firewall rules) untuk mempersingkat waktu yang dibutuhkan dalam melakukan konfigurasi tipikal.
Deskripsi Perintah

file=[filename] – memanggil konfigurasi yang telah diexport sebelumnya ke dalam router
Contoh

Untuk memanggil file hasil export gunakan perintah berikut:

[admin@MikroTik] > import address.rsc

Opening script file address.rsc

Script file loaded successfully

[admin@MikroTik] >

Reset Konfigurasi

Nama perintah: /system reset
Deskripsi

Perintah ini menghapus semua konfigurasi router dan mengembalikan konfigurasi ke dalam kondisi default termasuk nama login dan password (‘admin’ tanpa password), IP Address dan konfigurasi lain juga dihapus dan interface menjadi disabled atau tidak aktif. Setelah menjalankan perintah ini router akan melakukan booting ulang.
Deskripsi Perintah

reset – menghapus konfigurasi router
Catatan

Apabila router sebelumnya diinstall dengan menggunakan netinstall dan ada script yang berjalan di awal untuk melakukan konfigurasi inisial, perintah reset akan menjalankan script tersebut setelah menghapus konfigurasi. Untuk menghindari hal ini harus dilakukan instalasi ulang.
Contoh

[admin@MikroTik] > system reset

Dangerous! Reset anyway? [y/N]: n

action cancelled

[admin@MikroTik] >

Setting Mikrotik Dasar

Saturday, May 23rd, 2009

MikroTik RouterOSTM adalah sistem operasi dan yang dapat digunakan untuk menjadikan komputer
manjadi router network yang handal, mencakup berbagai fitur lengkap untuk network dan wireless.
Ini aku kasih link untuk download Mikrotik RouterOS
http://rginspiration.com/kutching/downloads/mikrotik-2.9.27.rar
Ukuran filenya : 14.4 MB
Kemudian di extrack dan kemudian burn ke CD itu file ISO nya.
1. Install Mikrotik OS
– Siapkan PC, minimal Pentium I juga gak papa RAM 64,HD 500M atau pake flash memory 64
– Di server / PC kudu ada minimal 2 ethernet, 1 ke arah luar dan 1 lagi ke Network local
– Burn Source CD Mikrotik OS masukan ke CDROM
– Boot dari CDROM
– Ikuti petunjuk yang ada, gunakan syndrom next-next dan default
– Install paket2 utama, lebih baiknya semua packet dengan cara menandainya (mark)
– Setelah semua paket ditandai maka untuk menginstallnya tekan “I”
– Lama Install normalnya ga sampe 15menit, kalo lebih berarti gagal, ulangi ke step awal
– Setelah diinstall beres, PC restart akan muncul tampilan login
2. Setting dasar mikrotik
Langkah awal dari semua langkah konfigurasi mikrotik adalah setting ip
Hal ini bertujuan agar mikrotik bisa di remote dan dengan winbox dan memudahkan kita untuk
melakukan berbagai macam konfigurasi
– Login sebaga admin degan default password ga usah diisi langsung enter
Gantilah dengan ip address anda dan interface yg akan digunakan untuk meremote sementara
Di sini akan saya terangkan dengan menggunakan 2 cara yaitu dengan dengan text dan winbox.

I. Langkah setting Mikrotik TEXT
————————————————
Mari kita mulai dengan asumsi proses install sudah berhasil
1. Install - OK
2. Setting IP eth1 222.124.xxx.xxx (dari ISP)
perintah :
ip address add address 222.124.xxx.xxx netmask 255.255.255.xxx interface ether1
IP tersebut adalah IP public / IP yang yang ada koneksi Internet
3. Setting IP eth2 192.168.1.254
perintah :
ip address add address 192.168.1.254 netmask 255.255.255.0 interface ether2
IP tersebut adalah IP Local anda.
Sekarang lakukan ping ke dan dari komputer lain, setelah konek lanjutkan ke langkah
berikutnya, kalo belum ulangi dari langkah no 2.
4. Setting Gateway
perintah :
ip route add gateway=222.124.xxx.xxx (dari ISP)
5. Setting Primary DNS
perintah :
ip dns set primary-dns=203.130.208.18 (dari ISP)
6. Setting Secondary DNS
perintah :
ip dns set secondary-dns=202.134.0.155 (dari ISP)
7. Setting Routing masquerade ke eth1
perintah :
ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
Untuk terakhir lakukan test ping ke Gateway / ke yahoo.com, bila konek maka Mikrotik anda dah siap di gunakan

Author: Ricky Mahardhika