3.19.2010

Limit Different Bandwidth In Day and Night in Mikrotik

There are lot many ways to limit bandwidth for day and Night, but personally I found this is the easiest way, Here it is.
I have used Simple Queue, Script and Scheduler.
Suppose we have one network 192.168.1.0/24 and want to limit Bandwidth for day and Night Time.
Network 192.168.1.0/24
Bandwidth = 06:00am – 18:00pm – 1Mbps. 
Bandwidth = 18:00pm – 06:00am – 2Mbps. 
Create two simple queues for the same network with different Bandwidth Limit.
/queue simple
#name=”Day” target-addresses=192.168.1.0/24 dst-address=0.0.0.0/0
interface= parent=none direction=both priority=8
queue=default-small/default-small limit-at=512k/512k
max-limit=1M/1M total-queue=default-small

#name=”Night” target-addresses=192.168.1.0/24 dst-address=0.0.0.0/0
interface= parent=none direction=both priority=8
queue=default-small/default-small limit-at=1M/1M
max-limit=2M/2M total-queue=default-small
Now, write scripts
/system script
#name=”Day” source=/queue simple enable Day; /queue simple disable Night

#name=”Night” source=/queue simple enable Night; /queue simple disable Day
Finally, Schedule it
/system scheduler
#name=”Day” on-event=Day start-date=oct/13/2007 start-time=06:00:00 interval=1d

#name=”Night” on-event=Night start-date=oct/13/2007 start-time=18:00:00 interval=1d

Enable and Disable P2P Mikrotik

1. disable p2p connections
/ system script
add name="stop_dc1" source="ip firewall rule forward enable \[/ip firewall rule forward find action=drop\]
\n" \
policy=ftp,reboot,read,write,policy,test
for RouterOS v2.9 it looks like this:
/ system script
add name="stop_dc1" source="ip firewall filter enable \[/ip firewall filter find action=drop\]
\n" \
policy=ftp,reboot,read,write,policy,test
2. enable p2p connections
/ system script
add name="start_dc1" source="ip firewall rule forward disable \[/ip firewall rule forward find \
action=drop\]
\n" policy=ftp,reboot,read,write,policy,test
I have to add that for these two scripts you have to have a firewall rule:
/ ip firewall rule forward
add p2p=all-p2p action=drop comment="" disabled=no


ref:www.wiki.mikrotik.com

How to Block Websites with Mikrotik proxy

From MikroTik Wiki
This example will explain you "How to Block Web Sites” & "How to Stop Downloading”. I have use Web-Proxy test Package.
First, Configure Proxy.
/ip proxy
enabled: yes
src-address: 0.0.0.0
port: 8080
parent-proxy: 0.0.0.0:0
cache-drive: system
cache-administrator: "ASHISH PATEL"
max-disk-cache-size: none
max-ram-cache-size: none
cache-only-on-disk: no
maximal-client-connections: 1000
maximal-server-connections: 1000
max-object-size: 512KiB
max-fresh-time: 3d
Now, Make it Transparent
/ip firewall nat
chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
Make sure that your proxy is NOT a Open Proxy
/ip firewall filter
chain=input in-interface= src-address=0.0.0.0/0 protocol=tcp dst-port=8080 action=drop
Now for Blocking Websites
/ip proxy access
dst-host=www.vansol27.com action=deny
It will block website http://www.vansol27.com, We can always block the same for different networks by giving src-address. It will block for particular source address.
We can also stop downloading files like.mp3, .exe, .dat, .avi,…etc.
/ip proxy access
path=*.exe action=deny
path=*.mp3 action=deny
path=*.zip action=deny
path=*.rar action=deny.
Try with this also
/ip proxy access
dst-host=:mail action=deny
This will block all the websites contain word "mail” in url.
Example: It will block www.hotmail.com, mail.yahoo.com, www.rediffmail.com
ref:http://wiki.mikrotik.com

Traffic Monitor with Mikrotik Tools

Dalam Memantau aliran paket data yang melewati antarmuka router Mikrotik, dapat digunakan fasilitas Torch. Keterangan lebih lanjut, dapat dibaca pada Manual Mikrotik, yaitu Torch Tools
Kita dapat memantau aliran paket berdasarkan jenis protokolnya, alamat asal, alamat tujuan serta tipe port. Dengan adanya fasilitas ini yang telah disediakan pada Packet System, ketika kita menginstalasi Mikrotik RouterOS, maka memudahkan kita dalam administrasi router, dari fasilitas ini, kita bisa menebak apakah Aliran data di mesin kita sedang Normal atau tidak. Memantau terjadinya Flooding, memantau aktifitas Malware dan sebagainya.
Menggunakannya cukup mudah, biasanya agar lebih nyaman dalam Monitoring, silahkan diaktifkan melalui Winbox, untuk masuk ke Routernya. Lebih jelasnya bisa dilihat gambar dibawah ini.
Fasilitas Torch ini bisa digunakan melalui Winbox pada menu Tools - Torch. Silahkan Klik menu Torch tersebut, nanti akan ditampilkan jendela Torchnya.
menu.jpg
Atau Bisa juga melalui IP - ARP. Pada jendela ARP List, silahkan dipilih IP Address, MAC address yang akan di Monitor. Klik kanan untuk masuk ke menu Torch.
arp.jpg
Perhatikan, item-item yang terdapat di jendela Torch ini, pada Manual diatas telah diberikan secara jelas keterangan terhadap item-item tersebut. Klik tombol Start untuk mengaktifkan layanan Torch ini. Sekarang kita dapat bermonitoring ria terhadap aliran paket pada mesin routernya. Jika ada trafik yang mencurigakan silahkan diambil tindakan selanjutnya.
Pada List diatas, saya memantau Aliran trafik dari IP Address (Src Address) 192.168.0.13 yang melalui Interface LAN. Jika diperhatikan, pada bagian Src port terdapat port 514 (syslog) bertipe protokol UDP (17) menuju ke IP Address (Dst Address) 192.168.0.14, dan memang saya sedang menjalankan Syslog Daemon pada PC Windows XP secara Remote untuk menyimpan log router Mikrotiknya, pada PC yang memiliki IP Address 192.168.0.13, dengan router remotenya yang memiliki IP Address 192.168.0.14, aktif di port 514 (UDP). Kita bisa memilih Alamat sumber (Src Address) pada Client yang akan kita pantau, memilih Port, Alamat tujuan, serta Protokolnya
Sumber : http://primadonal.wordpress.com

Bloking Mikrotik dari Scan Winbox dan Neighbour

Kadang kala para ISP atau penyedia jasa layanan tidak terlalu jeli untuk melindungi customernya. Terutama ketika melindungi router pelanggan yang menggunakan Mikrotik RouterOS(tm). Dengan menjalankan IP >> Neighbor kita bisa melihat router mikrotik lainnya yang secara fisik terhubung dengan router kita melalui jaringan di provider kita.

Untuk itu kita bisa melindunginya dengan berbagai cara misalnya memblok scan dari winbox dan neighbor kita. Berikut adalah cara yang paling mudah :
admin@mikrotik] interface bridge> filter print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; block discovery mikrotik
chain=forward in-interface=ether1 mac-protocol=ip dst-port=5678
ip-protocol=udp action=drop
1 ;;; block discovery mikrotik
chain=input in-interface=ether1 mac-protocol=ip dst-port=5678
ip-protocol=udp action=drop
2 ;;; block discovery mikrotik
chain=output mac-protocol=ip dst-port=5678 ip-protocol=udp action=drop
3 ;;; block discovery mikrotik
chain=input in-interface=ether1 mac-protocol=ip dst-port=8291
ip-protocol=tcp action=drop
4 ;;; block winbox mikrotik
chain=forward in-interface=ether1 mac-protocol=ip dst-port=8291
ip-protocol=tcp action=drop
5 ;;; block request DHCP
chain=input mac-protocol=ip dst-port=68 ip-protocol=udp action=drop
6 ;;; block request DHCP
chain=forward mac-protocol=ip dst-port=68 ip-protocol=udp action=drop
7 ;;; block request DHCP
chain=output mac-protocol=ip dst-port=68 ip-protocol=udp action=drop
Dengan perintah tersebut kita bisa menutup beberapa scan terutama yang menggunakan winbox dan ip neighbor. Port diatas adalah bagian dari share Mikrotik RouterOS yang memang di perlukan untuk monitoring.

Sumber: http://tutorial.multisolusi.com

Mikrotik Router OS - Setup and Configuration Guide for Aradial Radius Server

This e-book is created to provide a sample deployment guide for a centralized deployment utilizing
Aradial Radius server, Spotngo Payment module and Mikrotik Router OS Network Access Server.
The document contains information relevant to central, localized and distributed network deployments

download here

Mikrotik : Membuat Server Radius

Mikrotik Part I :
1. Masukan CD Mikrotik
2. Pilih Sofware yang mau diinstal ke dalam PC kita klw mau pilih semua (Alt+A)
3. Langkah Penginstalan : Untuk Menginstal Tekan (Alt+i)
4. Tunggu Loading……
5. Boot/Restart(Keluarkan CD)
6. Muncul Pertanyaan Jawab [N]
7. Login : admin Password : ……….
8. Buat IP Address Ketik :
a. ip address add address=202.152.2.107/24 interface=ether1(ip yang berasal dari pemberi koneksi)
b. ip address add address=192.168.0.1/24 interface=ether2 (ip yang untuk ether2,yang akan dibagi ke klain)
c. ip route add gateway=202.152.2.254 (buat ip gateway)
d. ip dns set primary=202.51.229.8 (buat ip dns)
9. Buat DHCP Server Ketik :
a. ip dhcp server setup
b. ether2
10. tinggal Enter2 Saja..
Mikrotik Part II
I. Buat IP Firewall(agar klain bisa internetan) Ketik :
1. ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
* untuk kembali dari editan/remove Ketik : [/]
II. Buat Billing ( ” Setting Radius Server ” )
* seperti di warnet2..selalu menggunakan billing..(fungsinya mengatur waktu pemakaian si klain dan untuk masuk ke sistem koneksi) car buatnya Ketik :
1.* radius add service=hotspot address="ip ether2″ secret=123456
2. buat hotspot yang mengarah interface client Ketik :
* ip hotspot add name= hotspot interface=ether2
3. Set profile Ketik :
* ip hotspot profile set default login-by=https,http-pap,http-chap use-radus=yes
4. Buat costumer untuk Administrator Username Ketik :
* tool user-manager customer add login=admin password=admin permission=owner
5. Buat router Pada User Manager Ketik :
* tool user-manager router add ip-address="ip ether2″ shared-secret=123456 subserible=admin
6. Buat User Pertama Untuk Custumer Ketik :
* tool user-manager user add username=user1 password=user1 first name=user1 subscriber admin
7. Aktifkan Hotspot yang Baru Di Setting Ketik :
* ip hotspot enable hotspot sudah selesai……..
keterangan :
* Swic===>Ether1
Klain===>Ether2
* Untuk melihat Gateway=>ip route pr
* untuk melihat ip=>ip address pr
* untuk Remove Gateway=>ip route remove
* Ping Gateway=202.152.2.254
* Untuk Melihat Perangkat Ethernet=>interface pr
* Untuk Melihat IP Address=>ip address pr
* CAra Mereset Mikrotik =>system reset=>pilih Yes

Load Balancing 3 Speedy v3.x

bagian yang pokok dalam script Load Balance ini adalah di
firewall mangle, nat dan route … Untuk IP Address silahkan jabarkan sendiri ^ ^
/interface ethernet
set 0 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment="" disabled=no full-duplex=yes l2mtu=1524 mac-address=00:0C:42:5F:86:6D master-port=none mtu=1500 name=local speed=1Gbps
set 1 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment="" disabled=no full-duplex=yes l2mtu=1524 mac-address=00:0C:42:5F:86:6E master-port=none mtu=1500 name=spedol1 speed=100Mbps
set 2 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment="" disabled=no full-duplex=yes l2mtu=1524 mac-address=00:0C:42:5F:86:6F master-port=none mtu=1500 name=spedol2 speed=100Mbps
set 3 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment="" disabled=no full-duplex=yes l2mtu=1524 mac-address=00:0C:42:5F:86:70 master-port=none mtu=1500 name=spedol3 speed=100Mbps
set 4 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment="" disabled=no full-duplex=yes l2mtu=1524 mac-address=00:0C:42:5F:86:71 master-port=none mtu=1500 name=tproxy speed=1Gbps


/ip address
add address=109.110.32.9/24 broadcast=109.110.32.255 comment="" disabled=no interface=local network=109.110.32.0
add address=192.168.1.1/24 broadcast=192.168.1.255 comment="" disabled=no interface=spedol1 network=192.168.1.0
add address=1.1.1.1/32 broadcast=1.1.1.1 comment="" disabled=no interface=spedol1 network=1.1.1.1
add address=192.168.2.2/24 broadcast=192.168.2.255 comment="" disabled=no interface=spedol2 network=192.168.2.0
add address=192.168.3.2/24 broadcast=192.168.3.255 comment="" disabled=no interface=spedol3 network=192.168.3.0
add address=192.168.30.2/24 broadcast=192.168.30.255 comment="" disabled=no interface=tproxy network=192.168.30.0

/ip dhcp-server config
set store-leases-disk=5m
/ip dhcp-server network
add address=109.110.32.0/24 comment="hotspot network" gateway=109.110.32.9 netmask=24
/ip dns
set allow-remote-requests=yes cache-max-ttl=5s cache-size=2048KiB max-udp-packet-size=512 primary-dns=202.130.209.242 secondary-dns=208.67.222.222

Untuk Load Balancing 3 Line spedol
/ip firewall mangle
add action=mark-connection chain=prerouting comment="load balancing" connection-state=new disabled=no in-interface=local new-connection-mark=satu nth=3,1 passthrough=yes
add action=mark-routing chain=prerouting comment="" connection-mark=satu disabled=no in-interface=local new-routing-mark=satu passthrough=no

add action=mark-connection chain=prerouting comment="" connection-state=new disabled=no in-interface=local new-connection-mark=dua nth=2,1 passthrough=yes
add action=mark-routing chain=prerouting comment="" connection-mark=dua disabled=no in-interface=local new-routing-mark=dua passthrough=no

add action=mark-connection chain=prerouting comment="" connection-state=new disabled=no in-interface=local new-connection-mark=tiga nth=1,1 passthrough=yes
add action=mark-routing chain=prerouting comment="" connection-mark=tiga disabled=no in-interface=local new-routing-mark=satu passthrough=no


/ip route
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.1.1 scope=255 target-scope=10
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=satu scope=255 target-scope=10
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-mark=dua scope=255 target-scope=10
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.3.1 routing-mark=tiga scope=255 target-scope=10


/ip firewall nat
add action=masquerade chain=srcnat comment="" disabled=no out-interface=spedol1
add action=masquerade chain=srcnat comment="" disabled=no out-interface=spedol2
add action=masquerade chain=srcnat comment="" disabled=no out-interface=spedol3
add action=masquerade chain=srcnat comment="" disabled=no src-address=109.110.32.0/24

bersambung bRo ...

Symantec.Norton.Ghost.v15.0.Incl.Keymaker-CORE

INTI merilis versi terbaru dari disk populer imaging, backup dan perangkat lunak pemulihan Symantec Norton Ghost. Meskipun saya suka produk Acronis lebih baik ini adalah perdamaian yang solid perangkat lunak yang digunakan dalam perusahaan dan di rumah. Aku akan menguji pada mesin virtual ini sejak aku berlindung € ™ t tried it yet. Meraih dan nikmatilah! Di samping catatan, apa Symantec € ™ s website kesepakatan dengan font? Dan seseorang mengacaukan CORE € ™ s nfo

Deskripsi: Norton Ghost maju menyediakan backup dan recovery untuk komputer Anda. Melindungi dokumen, catatan keuangan, presentasi, foto, musik, video, dokumen sejarah, atau jenis lainnya data Anda tetap di komputer Anda dengan membuat cadangan dari komputer Anda € ™ s seluruh hard disk. Atau, membatasi cadangan Anda hanya untuk menyertakan file-file dan folder yang paling berarti bagi Anda.

Anda dapat menjadwalkan backup untuk menangkap perubahan Anda secara otomatis saat Anda bekerja dari hari ke hari. Atau mulai cadangan secara manual setiap saat. Anda juga dapat dengan mudah mengkonfigurasi Norton Ghost untuk menjalankan cadangan sebagai tanggapan terhadap peristiwa-peristiwa tertentu. Sebagai contoh, cadangan dapat dimulai ketika aplikasi tertentu dijalankan, atau ketika jumlah tertentu dari data baru telah ditambahkan ke drive.

Bila Anda mengalami masalah dengan komputer Anda, Anda dapat mengembalikan file, folder, atau seluruh drive, untuk kembali ke komputer Anda sebelumnya, negara bekerja dengan sistem operasi, aplikasi, dan file data utuh. Atau ketika Anda kebetulan tidak sengaja menghapus dokumen berharga, Anda akan dapat mengembalikan dengan beberapa langkah sederhana.

Menggunakan mudah diikuti penyihir, mengatur backup cepat dan handal yang menjalankan sementara Anda terus bekerja. Atau jadwal Anda untuk menjalankan backup setelah jam bila Anda tidak lagi menggunakan komputer Anda.

Fitur:

* Menciptakan sistem lengkap dan file backup Perlindungan pengaturan sistem anda, aplikasi, dan file dengan fleksibel, komprehensif perlindungan cadangan.
* Mengembalikan pulih dari kegagalan sistem sistem dan data Anda bahkan ketika Anda Kana † t restart komputer Anda.
* Mengaktifkan nyaman, aman offsite backup pemulihan Menyimpan menunjuk ke suatu situs FTP untuk memudahkan manajemen luar kantor dan bahkan punggung up data ke jaringan-attached storage devices.
* Backs up pada jadwal dan acara Memungkinkan anda memutuskan apa yang didukung dan ketika sehingga Anda dapat menyesuaikan backup didasarkan pada bagaimana Anda menggunakan komputer Anda.
* NEW! Imaging dingin memungkinkan Anda membuat cadangan file tanpa menginstal Kudus.
* NEW! Blu-ray Disc memungkinkan Anda untuk membuat cadangan data dalam jumlah besar untuk kapasitas tinggi Blu-ray Disc hingga 25 GB per disc (50 GB dual-layer).
* NEW! Windows 7 dukungan termasuk dukungan untuk BitLocker memberikan peningkatan perlindungan data melalui enkripsi drive dan memeriksa integritas.
* NEW! Symantec ThreatCon memanfaatkan integrasi intelijen dari Symantec € ™ s terkemuka di industri organisasi riset keamanan file backup secara otomatis setiap kali ThreatCon mencapai tingkat ancaman tertentu.
* Full system (disk image) cadangan memungkinkan Anda dengan mudah cadangan dari segala hal pada hard drive atau partisi.
* File dan folder cadangan memungkinkan Anda hanya cadangan file dan folder yang Anda pilih, bukannya membackup dan seluruh disk.
* File backup Mencari pencarian dan punggung hanya jenis file yang Anda pilih, seperti foto, file MP3, dan dokumen.
* Penambahan hanya salinan cadangan file yang telah berubah untuk lebih sedikit, lebih cepat backup.
* Customizable, berdasarkan aktivitas backup backup berdasarkan memicu peristiwa penting, seperti ketika anda menginstal sebuah program baru atau bila ada peningkatan mendadak penyimpanan data.
* Offsite pemulihan salinan cadangan menunjuk ke sebuah situs FTP untuk memudahkan pengelolaan cadangan luar kantor.
* NAS backup memberikan anda pilihan untuk membuat cadangan file Anda ke jaringan-perangkat penyimpanan data terlampir.
* Advanced kompres kompresi file secara otomatis sehingga Anda dapat menyimpan lebih banyak file dalam waktu kurang ruang.
* Advanced enkripsi membantu menjaga dokumen-dokumen sensitif Anda aman dari membongkar mata.
* Perlindungan memungkinkan Anda dengan mudah mengembalikan sistem anda, aplikasi dan file bahkan bila Anda Cana € ™ t restart sistem operasi.
* Google Desktop integrasi data membuat pemulihan lebih cepat dengan cadangan dicari indeks.
* LightsOut Restore memungkinkan Anda dengan cepat mengembalikan sistem anda tanpa memerlukan CD bootable.
* Remote Management memungkinkan Anda kontrol jarak jauh instalasi Norton Ghost lain (12,0 dan yang lebih tinggi) pada jaringan area lokal.
* Scheduled P2V memungkinkan Anda untuk secara otomatis membuat virtual disk dari cadangan terbaru Anda.
* Versi mendukung memungkinkan Anda mengembalikan disk tua gambar yang dibuat dengan Ghost 10, 12 dan 14
* Beberapa pilihan penyimpanan membiarkan anda kembali ke hampir semua media, termasuk Blu-ray Disc, CDR / RW dan DVD + -R/RW drives, USB dan FireWire (IEEE 1394) devices, drive jaringan, dan Iomega, Zip dan Jaz drive.

Versi: 15.0
OS: Windows

Release Nama: Symantec.Norton.Ghost.v15.0.Incl.Keymaker-CORE
Nama file: cr-ngh15
Size: ~ 119,9 MB

Download:
http://ugotfile.com/file/600389/Symantec.Norton.Ghost.v15.0.Incl.Keymaker-CORE.rar