Teknik Block situs facebook menggunakan layer 7 Mikrotik filed in Jaringan on Aug.26, 2009 Block situs Facebook menggunakan layer 7 mikrotik 1. PENDAHULUAN Situs jejaring social Facebook akhir-akhir ini sangat cukup terkenal dan sangat digemari oleh banyak orang bahkan anak kecil yang masih Sekolah Dasar pun sudah tau apa itu facebook. Dengan banyaknya digemari oleh banyak orang tak terkecuali para staff atau para pegawai yang sehari harinya mengakses internet disamping sebagai sarana social, facebook ternyata membawa dampak negative dalam dunia kerja, contoh ringan kurang efektifnya kinerja para karyawan karena setiap detik, menit, jam tidak terlepas dari situs jejaring ini. Untuk itu para pimpinan mulai resah atas perilaku kinerja karyawan yang kurang efektif, terjadilah dialog antara pimipinan dan admin jaringan untuk mencari solusi yang terbaik. Munculah suatu kebijakan untuk menutup akses facebook dari pukul 08.00-15.00 Wib dengan memberikan kesempatan karyawan untuk mengakses situs jejaring selama 1 jam sebelum pulang kerja. 2. LATAR BELAKANG menggunakan layer 7 Mikrotik Pada awal mulanya penutupan situs jejaring facebook dilakukan dengan memblok ip satu persatu menggunakan ip firewall filter, tetapi ini berlangsung hanya sekitar 2 bulan saja, selebihnya banyak karyawan yang sudah bisa mengaksesnya kembali, saya coba mengikuti list ip facebook.com satu persatu tetapi ko yo banyak sekali, tadinya berniat untuk block ip perblok tetapi ini tidak efektif karena takut ada ip lain yang terkena block, ahirnya mencobalah block menggunakan layer 7 ini. 3. LANGKAH KONFIGURASI a. Mengakses core router (maingw)
18
Embed
Teknik Block Situs Facebook Menggunakan Layer 7 Mikrotik
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Teknik Block situs facebook menggunakan layer 7 Mikrotik
filed in Jaringan on Aug.26, 2009
Block situs Facebook menggunakan layer 7 mikrotik
1. PENDAHULUAN
Situs jejaring social Facebook akhir-akhir ini sangat cukup terkenal dan sangat digemari oleh banyak orang bahkan anak kecil yang masih Sekolah Dasar pun sudah tau apa itu facebook. Dengan banyaknya digemari oleh banyak orang tak terkecuali para staff atau para pegawai yang sehari harinya mengakses internet disamping sebagai sarana social, facebook ternyata membawa dampak negative dalam dunia kerja, contoh ringan kurang efektifnya kinerja para karyawan karena setiap detik, menit, jam tidak terlepas dari situs jejaring ini.
Untuk itu para pimpinan mulai resah atas perilaku kinerja karyawan yang kurang efektif, terjadilah dialog antara pimipinan dan admin jaringan untuk mencari solusi yang terbaik. Munculah suatu kebijakan untuk menutup akses facebook dari pukul 08.00-15.00 Wib dengan memberikan kesempatan karyawan untuk mengakses situs jejaring selama 1 jam sebelum pulang kerja.
2. LATAR BELAKANG
menggunakan layer 7 Mikrotik
Pada awal mulanya penutupan situs jejaring facebook dilakukan dengan memblok ip satu persatu menggunakan ip firewall filter, tetapi ini berlangsung hanya sekitar 2 bulan saja, selebihnya banyak karyawan yang sudah bisa mengaksesnya kembali, saya coba mengikuti list ip facebook.com satu persatu tetapi ko yo banyak sekali, tadinya berniat untuk block ip perblok tetapi ini tidak efektif karena takut ada ip lain yang terkena block, ahirnya mencobalah block menggunakan layer 7 ini.
3. LANGKAH KONFIGURASI
a. Mengakses core router (maingw)
b. Membuat Address List Exception
Ini untuk pengecualian, fungsinya apabila ada request pimipinan atau pejabat yang ingin mengakses facebook pada jam kerja.
Untuk mengakses Address List : IP>FIREWALL>ADDRESS LIST
Untuk menambahkan rules klik tanda + sebelah kiri atas, kemudian lakukan seperti gambar dibawah ini :
d. Kemudian untuk mendaftarkan satu persatu klik tanda plus berwarna merah kemudia akan muncul layar Firewall L7 Protocol kemudian isi Name dan Regexp seperti gambar dibawah ini.
e. Setting Mangle
Mangle disini adalah untuk mengkelompokan, bahwa setiap akses yang menuju ke www.facebook.com akan dimasukan ke illegal-url-connection.
Untuk mengakses Mangle : IP>FIREWALL>MANGLE
Untuk menambahkan klik tanda + warna merah, kemudian lakukan seperti gambar dibawah ini.
Kemudian klik Advance dan isi seperti gambar dibawah ini
Pada gambar diatas adalah perintah untuk tidak melakukan drop akses untuk group ip yang masuk ke group exception.
Kemudian klik Action, lakukan seperti gambar dibawah ini :
Kemudian klik comment dan isi seperti gambar dibawah ini (ini berfungsi untuk pengaturan waktu di scheduler)
Kemudian klik Ok.
g. Pengaturan waktu (cron job)
Disini untuk mengatur waktu block atau allow user untuk mengakses situs facebook, pada tulisan sebelumnya dijelaskan waktu untuk mengakses facebook dari pukul 08.00-15.00 Wib, berikut langkah-langkahnya :
Tahap pertama : membuat script untuk mengallow dan memblock
Rule diatas akan menangkap semua traffic dengan content .flv yang berasal dari blok IP LAN dan memasukannya ke addres list downloads selama 1 jam. Variable diatas dapat dirubah sesuai dengan topology dan kebutuhan anda sendiri.
Langkah 2
Kita lakukan mangle untuk marking paket yang berasal dari address list yang telah kita dapat dari Langkah 1
/ip firewall mangle add chain=forward \
protocol=tcp src-address-list=downloads \
action=mark-packet new-packet-mark=download-paket
Mangle ini kita perlukan untuk melabeli paket sehingga simple queue dapat menangkap traffic dari IP yang telah terdapat pada address list “downloads”
Langkah 3
Langkah terakhir kita masukkan simple queue dari paket mark yang telah kita dapet dari
langkah 2
/queue simple add name=download-files \
max-limit=64000/64000 packet-marks=download-paket
Letakan queue di urutan paling atas supaya dibaca dulu oleh MikroTIK
That’s it ..
Kita sudah berhasil mengalokasikan bandwidth untuk traffic download file2 yang kita inginkan, dan browsing tetap lancar .. meskipun browsing ke server yang sudah pada address list menjadi lambat karena ikut ke limit ;-) at least for the next 1 hour ...