Kamis, 28 Juni 2018

DDNS lewat mikrotik(Cloud mikrotik)

Solusi IP PUBLIC DYNAMIC INDIHOME dengan Fitur IP CLOUD di Mikrotik

Kasihan ini blog gak pernah di apdet lagi, pengunjung juga tambah dikit, tapi kalo diliat di statistik ada aja yang nyasar keksini haha.. kebetulan lagi ada bahan yang pengen di share langsung aja saya ketik ini postingan, soalnya kalo gak gitu pasti males buat ngetik, cuman niat aja. Hehe…
Baiklah sodara-sodara, berhubung saya di rumah baru pasang indihome fiber optic 2 minggu yang lalu (cita-cita punya koneksi fixed line kenceng akhirnya tercapai juga, hahaa). Selama 2 minggu ini koneksi lancar belum pernah ada gangguan, untuk download stabil di 10mbps dan upload 1,5mbps, padahal di situsnya upload harusnya upto 5mbps.
Nah kebetulan hari ini ada waktu untuk utak-atik sedikit, jadi di rumah ada ont/modem zte f609 bawaan indihome, ada router tenda 4g630 (sebelum ada indihome saya pake ini untuk koneksi inet yang dikawinkan sama usb modem Huawei e3372 LTE) kemudian ada mikrotik rb 750, nah mikrotik ini saya pake untuk hotspot server (internet saya bagi lagi ke tetangga pake system voucher hotspotnya mikrotik), saya kasih free/trial tiap hari selama 30 menit untuk keperluan darurat atau tes koneksi. lumayan kebantu buat bayar tagihan internet hehehe. Yang terakhir ada router lawas legendaris Linksys WRT 54GL yang sudah diupgrade ke ddwrt, yang ini saya pakai untuk memancarkan ssid hotspot dari mikrotik.
Topologi jaringanya seperti ini ont zte f609->tenda 4g630 (sebagai wireless repeater dari ont) -> mikrotik rb750 -> liksysy WRT 54GL
ribet ya? haha sebeneryna bisa disederhanakan tidak perlu pakai tenda 4g630 dari ont bisa langsung ke mikrotik, tapi masalahnya harus pakai kabel lan, posisi ont ada di dekat tv karena dekat dengan stb hybridnya useetv dan mikrotik saya simpan di atas lemari sebelahan sama wrt 54glnya. agak jauh jaraknya, kalo pakai kabel gak enak dilihat, ya sudah akhirnya tenda 4g630nya masih saya manfaatkan sebagai penangkap sinyal wifi dari ont.
Sebelum indihome dipasang saya pakai indosat oreo 4g unlimited (fup 70gb), tentunya yang kita dapet IP PRIVAT dari indosat, kita gak bisa akses/remote jaringan di rumah dari luar dengan IP PRIVAT tersebut, solusinya waktu itu saya numpang koneksi kantor yang punya IP PUBLIK, jadi dimikrotik kantor saya bikin PPTP Server dan mikrotik di rumah sebagai PPTP clientnya, jadi kalau kita lagi diluar rumah tetap bisa remote jaringan di rumah dengan cara dial ke PPTP server mikrotik kantor.
Nah sekarang kan sudah pasang indihome (paket deluxe), IP yang kita dapat IP PUBLIK, tapi sayanganya bukan IP PUBLIK STATIK tapi IP PUBLIK DINAMIK yang artinya IP yang kita dapat sewaktu-waktu bisa berubah. Misalnya dengan IP PUBLIK DINAMIK yang sekarang sudah didapat, kita bisa akses jaringan rumah kita lewat internet/luar rumah dengan mengetikkan IP tersebut, tapi karena bersifat dinamis bisa saja beberapa jam berikutnya IP tersebut berubah, tentunya kita tidak bisa masuk ke jaringan rumah lagi karena kita tidak tau berapa IP baru yang didapat, betul kan??
Sesuai judul yang saya ketik di atas kita menyiasati dengan mamanfaatkan fitur dari Mikrotik yaitu fitur IP CLOUD (RouterOS mulai versi 6.14“Fitur ini menyediakan layanan yang bisa dikatakan hampir sama seperti service DDNS (Dynamic DNS) yang banyak tersedia di Internet. Dengan fitur ini, service router yang sebelumnya diakses dengan IP Public, diganti dengan DNS yang disediakan oleh MikroTik.com. Dan ketika IP Public berubah, router akan melakukan update ke MikroTik.com sehingga service router tetap bisa diakses dengan DNS yang telah diberikan sebelumnya”. (saya kutip dari http://www.mikrotik.co.id/artikel_lihat.php?id=89).
ipcloud1
Di Mikrotik masuk ke Menu IP kemudian Pilih Cloud, maka muncul seperti skrinsut diatas, untuk mengaktifkannya centang DDNS Enable kemudian klik Apply.
ipcloud2
Nah kalau berhasil muncul DNS Name seperti itu (formatnya serialnumbermikrotik.sn.mynetnamenet), tinggal kita catat. Dimanapun yang penting kita terkoneksi dengan internet kita bisa mengakses jaringan di rumah lewat DNS Name tersebut, langsung aja kita coba ya bero, kita ketikkan di browser.
ipcloud3
Nah lo kok munculnya halaman login ont/modem indihome? Bukan halaman login mikrotiknya? itu karena panggilan/dial internet dilakukan oleh ont zte f609 jadi dia yang dapat  IP PUBLIK tersebut, bukan mikrotiknya, mikrotik sebagai dhcp client dari ont aja. Sebenarnya bisa saja dial dilakukan dimikrotik, tapi harus request dulu ke Telkom agar ont bertindak sebagai bridge (karena tidak seperti koneksi tembaga speedy yang bisa set mode bridge langsung dari modem, untuk koneksi fiber optik katanya harus disetting dari sentralnya). Terus gimana dong caranya supaya bisa langsung akses ke mikrotik? bukan ke ontnya?.. Caranya dengan memanfaatkan fitur Port Forwarding di ont-nya. Kita masuk dulu ke ont dengan username: admin password: admin (default) kecuali sudah dirubah.
ipcloud4
Masuk ke menu Apllication pilih Port Forwarding, centang enable WAN Host kosongkan saja, WAN connection pilih PPPOE_1, WAN Start dan End isi 80, di LAN Host IP Address ketikkan alamat ip Mikrotik, contohnya IP Mikrotik saya 192.168.1.9, Start Port dan End Port ketik 80 (protokol HTTP) kemudian klik add. Kalo sudah tersimpan tinggal kita tes, masukkan DNS Name tadi ke browser, yang muncul masih halaman login ont atau mikrotiknya? Cekibrot!
ipcloud5
Berhasil sodara-sodara!! Makyuss… sekarang gak usah numpang IP kantor lagi kalo mau masuk ke jaringan di rumah. Sekian dan terimakasih ya bero, terimakasih kalo ada yang sudah baca sampai akhir tulisan ini hehehe… semoga sukses dan salam untuk keluarga

CEK Ip speedy dari website

Cara Mengetahui IP Public Telkom Indihome Tanpa Harus Cek Pada Jaringan Lokal

Pagiiiiii, Sudah ngak kerasa sekarang sudah hari ke 6 bulan puasa ramadhan 1437H. Untuk Artikel kali ini saya akan membahas tentang sesuatu di dalam jaringan, yaitu IP Publik. IP Publik merupakan IP Address (Alamat IP) yang di dapatkan oleh penyedia layanan internet bisa dibilang ISP. Nah kenapa kita bahasa IP Publik ini karena jika teman-teman dapat mengetahui IP Publik yang dipake teman-teman dapat mempergunakannya untuk berbagai hal, seperti Remote Router(Mikrotik), CCTV, Webserver, voip, dll. Untuk Tutor kali ini kita akan membahas bagaimana cara untuk mengetahui IP Publik dari Penyedia Layanan Internet (ISP) dari PT. Telkom Indonesia dengan cara simple dan tanpa harus mengetahui melalui http://whatismyipaddress.com, karena jika kita menggunakan alamat tersebut kasusnya beda karena disini posisinya kita tidak berada pada jaringan lokal dibawahnya. Jadi Topologi sederhananya seperti ini:
topologi-dynamic-ip
Sumber: http://ekomuba.wordpress.com
Caranya seperti ini, teman-teman buka laman http://indihome.id/view  atau http://180.250.123.229/view/ lalu setelah masuk ke halaman tersebut teman-teman cukup memasukkan No. Internet indihome lalu klik Submit maka akan muncul IP Publik Indihome yang sedang digunakan.sholahuddin.student.mercubuana-yogya.ac.id_Screenshot_2disini saya ambil contoh IP Publik Indihome punya saya sendiri yang saya gunakan IP Publiknya untuk remote router mikrotik.
sholahuddin.student.mercubuana-yogya.ac.id_Screenshot_3
sholahuddin.student.mercubuana-yogya.ac.id_Screenshot_4
STATUS SERVER:
  • (2016-11-30 | 09:13:11 AM)
    IP Address Is Running Content Webserver is Missing
  • (2016-10-29 | 06:15:12 PM)
    IP Address Is Running
  • (2016-10-29 | 03:15:21 PM)
    IP Address Is Down
  • (2016-10-12 | 07:15:12 AM)
    IP Address Is Running

Alternatif Link

Jika Link Di atas mati, bisa menggunakan link alternatif dari https://ip-dynamic.com, cara penggunaannya juga sama seperti diatas yaitu cukup memasukkan No. Indihome lalu klik submit maka akan muncul ip publik indihome yang digunakan

DNS Indihome

TUTORIAL CARA MENDAPATKAN IP STATIC INDIHOME

Untuk membuat akses jarak jauh (remote) CCTV di rumah, sekolah atau di kantor maka diharuskan memiliki IP Static di perangkat modem rumah anda. Karena dengan IP Static ini kita dapat dengan mudah mengetahui ip address yang diberikan oleh Provider. Namun kondisi IP Address yang diberikan oleh Provider adalah IP Dynamic dimana Ip address yang diberikan adalah tidak tetap. 
Untuk mengatasi hal tersebut maka kita harus menggunakan system DDNS dimana IP Dynamic yang di berikan oleh provider dirubah menjadi IP Static yang diberikan oleh provider DDNS. 
DDNS (Dynamic DNS) ADALAH sebuah sistem dalam jaringan yang memungkinkan untuk menerjemahkan nama domain ke IP Public yang dinamis (berubah-ubah). Dengan menggunakan DDNS ini maka sistem yang memungkinkan Anda untuk tetap dapat mengakses perangkat di rumah/kantor anda (seperti kamera atau PC), meskipun koneksi internet anda ber-alamat IP dinamik. DDNS akan langsung mendeteksi IP Anda dan Anda hanya perlu mengingat nama Domain yang Anda daftarkan di sistem DDNS.
Alasan menggunakan IP-DYNAMIC.COM dari indihome ini adalah Tanpa instalasi apapun, cukup daftarkan no Indihome dan sisitem akan bekerja. Anda dapat menggunakan hostname yang mudah diingat untuk IP Address Anda (contoh: namaperusahaan.ip-dynamic.com). Hostname Anda akan otomatis terupdate setiap saat IP Address berganti.
Dibawah ini kami sampaikan cara daftar DDNS ip-dynamic.com dari indihome.
Pertama, Buka website ip-dynamic.com
ddns ip-dynamic.com
Ip-dynamic.com
Kedua, Klik Register bila belum memiliki akun ip-dynamic, masukan email dan password.
ddns ip-dynamic.com
ip-dynamic.com
sesudah melakukan registrasi biasanya menyuruh untuk cek email yang tadi digunakan untuk daftar ip-dynamic.com untuk melakukan aktivasi akun.
Ketiga, Pada tampilan DASHBOARD klik tambahkan untuk membuat alamat DDNS
ddns ip-dynamic.com
ip-dynamic.com
Keempat, masukan nomor indihome anda, dan kemudian pilih paket yang akan digunakan, pada saat artikel ini ditulis pilihannya adalah Free satu bulan, ada yang Rp. 10.000 ada yang Rp. 15000. 
ddns ip-dynamic.com
ip-dynamic.com
Kelima, sekarang kita mendapatkan alamat DDNS yang tadi kita tambahkan,
DDNS ip-dynamic.com
ip-dynamic.com
Demikian cara daftar atau registrasi DDNS di ip-dynamic.com. O ya sebagai catatan tagihan dari DDNS ini akan masuk ke tagihan indihome anda tiap bulan, Jadi tidak terlalu ribet memakai kartu kredit atau debit. 
Semoga info DDNS ini memberi pencerahan buat anda semua.

Rabu, 27 Juni 2018

Vpn L2tp Server mikrotik

Tutorial Setting L2TP/IPsec VPN Server di Mikrotik

L2TP (Layer 2 Tunneling Protocol) adalah salah satu VPN protocol yang merupakan pengembangan dari PPTP VPN yang ditambahkan L2F (Layer 2 Forwarding) protocol. L2TP sendiri tidak menyediakan enkripsi (encryption) pada traffic yang melewatinya. Nah, untuk menyediakan fitur enkripsi nya, L2TP dipadukan dengan IPsec untuk meningkatkan keamanan dan privasi. 

IPsec adalah singkatan dari Internet Protocol Security yang merupakan network protocol yang memeberikan autentikasi dan enkripsi paket data yang dikirim melalui jaringan. IPsec menggunakan kriptografi untuk melindungi komunikasi data yang melewati jaringan Internet Protocol (IP). Hal ini membuat penggunaan IPsec akan memberikan tingkat keamanan yang tinggi.

Implementasi L2TP yang menggunakan IPsec biasa disebut dengan L2TP/IPsec. Dengan tingkat kemanan yang tinggi bukan berarti sulit dan ribet dalam konfigurasinya. Tidak seperti setting SSTP VPN yang cukup rumit, Setting L2TP/IPsec VPN Mikrotik hampir sama mudahnya dengan konfigurasi PPTP VPN Mikrotik. Kita bisa menggunakan L2TP/IPsec VPN pada Mikrotik untuk membuat interkoneksi yang aman antar lokasi atau antar server dengan client. 

Pada Tutorial Mikrotik kali ini akan kita contohkan penerapan L2TP/IPsec VPN untuk interkoneksi dua lokasi berbeda yang berjauhan dengan memanfaatkan koneksi Internet. Sebut saja interkoneksi dua kantor yang berbeda negara, dimana Kantor pusat ada di Los Angeles (USA) dan Kantor cabang berada di Singapore. Berikut ini gambar topologi interkoneksi nya :


Disini kita akan mengkoneksikan antar Router Mikrotik yang memiliki IP Publik melalui jaringan Internet dengan memanfaatkan L2TP/IPsec VPN Tunnel. Mari langsung saja kita bahas cara setting L2TP Mikrotik nya.

Setting L2TP/IPsec VPN Server Mikrotik

1. Login ke Router Mikrotik yang akan digunakan sebagai L2TP Server.

2. Aktifkan L2TP Server, masuk ke menu PPP --> tab Interface --> pilih L2TP Server --> Centang Enabled --> Centang Use IPsec --> Masukkan IPsec Secret --> OK


3. Buat user L2TP, masuk ke tab Secrets --> Tambahkan user baru dengan parameter :
  • Name : masukkan username yang diinginkan
  • Password : masukkan password untuk username nya
  • Local Address : IP Address yang akan diberikan ke L2TP Server secara otomatis
  • Remote Address : IP Address yang akan diberikan ke L2TP Client secara otomatis
  • Routes : Bisa diisikan dengan network di Kantor cabang, nantinya akan muncul di tabel routing secara otomatis (dynamic route).


4. Sekarang kita Setting IPsec nya. Masuk ke menu IP --> IPsec --> tab Proposals --> buka default --> Silakan pilih Authentication Algorithms dan Encryption Algorithms nya --> OK

Setting L2TP/IPsec VPN Client Mikrotik

1. Login ke Router Mikrotik yang akan dijadikan L2TP Client.

2. Masuk ke menu PPP --> tab Interface --> tambahkan Interface L2TP Client


3. Isikan Parameter Connect To : IP Address Publik / domain name L2TP Server --> Masukkan User dan Password --> Centang Use IPsec --> Isikan IPsec Secret sama seperti pada L2TP Server --> OK.


4. Seting IPsec di client, IP --> IPsec --> tab Proposals --> default --> Samakan dengan isi proposal default di sisi Server.


5. Cek koneksi L2TP/IPsec nya apakah sudak konek. Masuk ke menu PPP --> Interface --> Pastikan interface nya sudah ada tanda (Runing) dan pada Status interface nya sudah Connected.


6. Tambahkan static route di sisi Client (kantor cabang) dengan memasukkan network pada sisi Server (kantor pusat) --> IP --> Route 


7. Di sisi kantor pusat tidak perlu ditambahkan static route ke kantor cabang, karena dynamic route nya sudah otomatis dibuat.

8. Cek koneksi dari client ke server dengan ping.


Sampai disini kedua lokasi yang berbeda negara dan jarak yang sangat jauh sudah berhasil dikoneksikan dengan L2TP/IPsec VPN Mikrotik yang memiliki tingkat keamanan tinggi melalui internet.

Perlu diperhatikan bahwa konfigurasi IPsec tidak akan berjalan dengan baik jika ada ketidaksesuaian informasi waktu pada client dan server. Jadi pastikan konfigurasi waktu sudah sesuai dan dalam kondisi real time. Untuk memudahkan nya kita bisa gunakan NTP. Silakan baca : Setting NTP Client di Mikrotik.

Setting Vpn l2tp windows10

Tutorial Setting L2TP/IPsec VPN Client di Windows

L2TP/IPsec VPN mempunyai tingkat keamanan (security) yang tinggi dengan adanya enkripsi dari IPsec. Dengan tinggi nya tingkat keamanan di L2TP/IPsec bukan berarti konfigurasi nya susah dan ribet. Setting L2TP/IPsec client di Windows cukup mudah, hampir mirip dengan PPTP VPN Client di Windows.

Tidak seperti setting SSTP VPN client di Windows yang lumayan ribet karena harus generate SSL Certificate dulu, untuk L2TP/IPsec ini tidak perlu pakai certificate, cukup dengan menggunakan Pre Shared Key (PSK).

Sebelum kita lanjut membahas Tutorial Setting L2TP/IPsec VPN Client di Windows 10, pastikan Anda sudah membaca Tutorial Mikrotik sebelumnya tentang Tutorial Setting L2TP/IPsec VPN Server di Mikrotik.

Disini saya akan contohkan konfigurasi L2TP/IPsec client di Windows 10. Untuk versi windows lain silakan menyesuaikan.

Tutorial Cara Setting L2TP/IPsec VPN Client di Windows 10

1. Pastikan L2TP/IPsec VPN Server nya sudah di setting dan siap digunakan

2. Pada Windows, Klik Start --> ketikkan VPN --> Pilih Change virtual private networks (VPN)



3. Pilih Add a VPN connection


4. Isikan parameter yang disediakan sebagai berikut :

VPN Provider : 
Pilih Windows (built-in)

Connection name : 
Beri nama koneksi VPN nya

Server name or address :
Isikan IP Address (publik) atau nama domain dari VPN server nya
VPN type :
Pilih L2TP/IPsec with pre-shared key

Pre-shared key :
Masukkan PSK yang sama seperti di VPN server nya


Type of sign-in info :
Pilih User name and password

User name (optional) :
Masukkan username VPN nya

Password (optional) :
Masukkan password dari username VPN nya

Centang Remember my sign-in info
Save

5. Koneksikan L2TP/IPsec VPN nya. Jika berhasi konek, maka akan muncul tulisan Connected pada VPN client dan pada VPN server akan muncul dynamic interface L2TP secara otomatis.


6. Nah, agar L2TP/IPsec VPN Windows client ini bisa akses ke internet melalui tunnel VPN nya, kita buat rule firewall srcnat masquerade.


Gimana, gampang kan? Setting L2TP/IPsec VPN client di Windows 10 memang mudah. Dengan menggunakan koneksi L2TP/IPsec VPN ini komunikasi data kita jadi lebih aman dan tentu saja bisa mem-bypass firewall, sehingga situs-situs yang diblokir bisa dibuka :D