Vertical Network Solution: Tutorial
Headlines News :

Latest Post

Tampilkan postingan dengan label Tutorial. Tampilkan semua postingan
Tampilkan postingan dengan label Tutorial. Tampilkan semua postingan

Setting Mikrotik dan Squid Proxy External

Written By Vertical Network on Kamis, 27 Februari 2014 | 00.19


Setting Mikrotik dan Squid Proxy External

Alat Yang di Gunakan :
- Modem Speedy
- RB750 ROS 4.6 atau Mikrotik v5.xx
- Squid proxy yang berjalan transparant pada port 3128 + zph

Topologi :
- Speedy 2M down dan 512 up
- 1M untuk jatah download semua client dengan batasan maksimal 256kbps/client
- Akses tanpa dibatasi limit untuk beberapa IP tertentu (dalam hal ini IP 192.168.2.16 dan 192.168.2.17)
- Browsing tidak dibatasi
- Aplikasi QOS pada outbound/paket yang keluar dari modem speedy

Manifest IP address yang digunakan :
[MODEM]
Public IP Address = 192.168.1.2/24
[CLIENTS]
Client IP Address = 192.168.2.2-192.168.2.17 (ip selain itu tidak konek internet)
[SQUID BOX]
Proxy Ip Address = 192.168.3.2
squid.conf dengan zph
http_port 3128 transparent
zph_mode tos
zph_local 0x30
zph_parent 0
zph_option 136
================Basic Configuration================
/interface ethernet
set 0 comment="Public Interface" name=Public
set 1 comment="Local Interface" name=Local
set 2 comment="Proxy Interface" name=Proxy

/ip address
add address=192.168.2.1/24 broadcast=192.168.2.2 comment="" disabled=no \
interface=Local network=192.168.2.0
add address=192.168.3.1/24 broadcast=192.168.3.2 comment="" disabled=no \
interface=Proxy network=192.168.3.0
add address=192.168.1.2/24 broadcast=192.168.1.3 comment="" disabled=no \
interface=Public network=192.168.1.0

/ip dns
set allow-remote-requests=yes cache-max-ttl=1w cache-size=4096KiB \
max-udp-packet-size=512 servers="125.160.4.82,203.130.196.155"
(sesuaikan dengan DNS ISP sobat)

/ip route
add gateway=192.168.1.1 comment="" disabled=no

/ip service
set telnet address=0.0.0.0/0 disabled=yes port=23
set ftp address=0.0.0.0/0 disabled=yes port=21
set www address=0.0.0.0/0 disabled=no port=80
set ssh address=0.0.0.0/0 disabled=yes port=22
set www-ssl address=0.0.0.0/0 certificate=none disabled=yes port=443
set api address=0.0.0.0/0 disabled=yes port=8728
set winbox address=0.0.0.0/0 disabled=no port=8291

/system ntp client
set enabled=yes mode=unicast primary-ntp=152.118.24.8 secondary-ntp=\
202.169.224.16

/ip firewall address-list
add address=192.168.3.1/24 comment="" disabled=no list=ProxyNET
add address=192.168.2.2-192.168.2.17 comment="" disabled=no list=localNet
(saya hanya menjalankan client konek internet 2-17 client)
=================end of basic configuration=================
Untuk firewall filternya saya terapkan yang terpentingnya saja.
/ip firewall filter
add action=drop chain=input comment="Drop Invalid connections" \
connection-state=invalid disabled=no
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="Port scanners to list " \
disabled=no protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" \
disabled=no protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="SYN/FIN scan" disabled=no \
protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="SYN/RST scan" disabled=no \
protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" disabled=\
no protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="ALL/ALL scan" disabled=no \
protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="port scanners" \
address-list-timeout=2w chain=input comment="NMAP NULL scan" disabled=no \
protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=drop chain=input comment="Dropping port scanners" disabled=no \
src-address-list="port scanners"
add action=accept chain=input comment="Allow Established connections" \
connection-state=established disabled=no
add action=accept chain=input comment="Allow Related connections" \
connection-state=related disabled=no
add action=accept chain=input comment="Allow ICMP from LOCAL Network" \
disabled=no protocol=icmp src-address-list=localNet
add action=accept chain=input comment="Allow ICMP from PROXY Network" \
disabled=no protocol=icmp src-address-list=ProxyNET
add action=accept chain=input comment="Allow Input from LOCAL Network" \
disabled=no src-address-list=localNet
add action=accept chain=input comment="Allow Input from PROXY Network" \
disabled=no src-address-list=ProxyNET
add action=drop chain=input comment="Drop everything else" disabled=no
add action=drop chain=forward comment="Drop Invalid connections" \
connection-state=invalid disabled=no
add action=jump chain=forward comment="Bad packets filtering" disabled=no \
jump-target=tcp protocol=tcp
add action=jump chain=forward comment="" disabled=no jump-target=udp \
protocol=udp
add action=jump chain=forward comment="" disabled=no jump-target=icmp \
protocol=icmp
add action=drop chain=tcp comment="deny SMTP" disabled=no dst-port=25 \
protocol=tcp
add action=drop chain=tcp comment="deny TFTP" disabled=no dst-port=69 \
protocol=tcp
add action=drop chain=tcp comment="deny RPC portmapper" disabled=no dst-port=\
111 protocol=tcp
add action=drop chain=tcp comment="deny RPC portmapper" disabled=no dst-port=\
135 protocol=tcp
add action=drop chain=tcp comment="deny NBT" disabled=no dst-port=137-139 \
protocol=tcp
add action=drop chain=tcp comment="deny cifs" disabled=no dst-port=445 \
protocol=tcp
add action=drop chain=tcp comment="deny NFS" disabled=no dst-port=2049 \
protocol=tcp
add action=drop chain=tcp comment="deny NetBus" disabled=no dst-port=\
12345-12346 protocol=tcp
add action=drop chain=tcp comment="deny NetBus" disabled=no dst-port=20034 \
protocol=tcp
add action=drop chain=tcp comment="deny BackOriffice" disabled=no dst-port=\
3133 protocol=tcp
add action=drop chain=tcp comment="deny DHCP" disabled=no dst-port=67-68 \
protocol=tcp
add action=drop chain=tcp comment="deny P2P" disabled=no p2p=all-p2p
add action=drop chain=udp comment="deny TFTP" disabled=no dst-port=69 \
protocol=udp
add action=drop chain=udp comment="deny PRC portmapper" disabled=no dst-port=\
111 protocol=udp
add action=drop chain=udp comment="deny PRC portmapper" disabled=no dst-port=\
135 protocol=udp
add action=drop chain=udp comment="deny NBT" disabled=no dst-port=137-139 \
protocol=udp
add action=drop chain=udp comment="deny NFS" disabled=no dst-port=2049 \
protocol=udp
add action=drop chain=udp comment="deny BackOriffice" disabled=no dst-port=\
3133 protocol=udp
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
icmp-options=0:0-255 limit=5,5 protocol=icmp
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
icmp-options=3:0 protocol=icmp
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
icmp-options=3:3 limit=5,5 protocol=icmp
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
icmp-options=3:4 limit=5,5 protocol=icmp
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
icmp-options=8:0-255 limit=5,5 protocol=icmp
add action=accept chain=icmp comment="limit packets 5/secs" disabled=no \
icmp-options=11:0-255 limit=5,5 protocol=icmp
add action=drop chain=icmp comment="Drop other icmp packets" disabled=no
add action=accept chain=forward comment="Allow Established connections" \
connection-state=established disabled=no
add action=accept chain=forward comment="Allow Forward from LOCAL Network" \
disabled=no src-address-list=localNet
add action=accept chain=forward comment="Allow Forward from PROXY Network" \
disabled=no src-address-list=ProxyNET
add action=drop chain=forward comment="Drop everything else" disabled=no
Untuk NAT nya sebagai berikut :
/ip firewall nat
add action=masquerade src-address-list=localNet chain=srcnat comment="NAT-LOCAL" disabled=no \
out-interface=Public
add action=masquerade src-address-list=ProxyNet chain=srcnat comment="NAT-PROXY" disabled=no \
out-interface=Public
add action=dst-nat chain=dstnat comment="TRANSPARENT PROXY" disabled=no \
dst-address-list=!ProxyNET dst-port=80,8080,3128 in-interface=Local \
protocol=tcp to-addresses=192.168.3.2 to-ports=3128
(atau yang saya punya redirect proxy seperti ini :)
add action=dst-nat chain=dstnat comment="TRANSPARENT PROXY" disabled=no \
src-address=192.168.2.2-192.168.2.17 dst-port=80,8080,3128 in-interface=Local \
protocol=tcp to-addresses=192.168.3.2 to-ports=3128
add action=dst-nat chain=dstnat comment="TRANSPARENT DNS" disabled=no \
dst-port=53 in-interface=Local protocol=udp to-ports=53
add action=dst-nat chain=dstnat comment="" disabled=no dst-port=53 \
in-interface=Local protocol=tcp to-ports=53
add action=dst-nat chain=dstnat comment="" disabled=no dst-port=53 \
in-interface=Proxy protocol=udp to-ports=53
add action=dst-nat chain=dstnat comment="" disabled=no dst-port=53 \
in-interface=Proxy protocol=tcp to-ports=53

Penjelasan :
- Transparent DNS agar client tidak bisa menggunakan NS selain yang terpasang di mikrotik
  (bisa sobat gunakan atau tidak, tergantung keinginan)
- Mengarahkan request dari client tujuan port 80,8080,3128 ke squid external
  saya beri contoh 2 untuk redirect terserah sobat mo pilih yang mana pastinya keduanya jalan
  jika ada interface lain misalkan hotspot sobat tingal tambahkan tanda ! pada src.address atau   dst.address list
Untuk manglenya biar saya jelaskan satu-persatu biar tidak bingung :
/ip firewall mangle
add action=mark-packet chain=forward comment="PROXY-HIT-DSCP 12" disabled=no \
dscp=12 new-packet-mark=proxy-hit passthrough=no

Menandai paket proxy-hit dari external proxy yang nantinya pada rule queue diberikan kebebasan tanpa proses limitasi
add action=change-dscp chain=postrouting comment=CRITICAL disabled=no \
new-dscp=1 protocol=icmp
add action=change-dscp chain=postrouting comment="" disabled=no dst-port=53 \
new-dscp=1 protocol=udp
add action=change-dscp chain=postrouting comment="" disabled=no dst-port=53 \
new-dscp=1 protocol=tcp
add action=mark-connection chain=postrouting comment="" disabled=no dscp=1 \
new-connection-mark=critical_conn passthrough=yes
add action=mark-packet chain=postrouting comment="" connection-mark=\
critical_conn disabled=no new-packet-mark=critical_pkt passthrough=no

Menandai paket ICMP dan DNS request untuk diberikan prioritas tertinggi
add action=mark-connection chain=prerouting comment=MARK-ALL-CONN disabled=no \
dst-address-list=!localNet in-interface=Local new-connection-mark=\
all.pre_conn passthrough=yes
add action=mark-connection chain=forward comment="" disabled=no \
new-connection-mark=all.post_conn out-interface=Local passthrough=yes \
src-address-list=!localNet
add action=mark-packet chain=prerouting comment="" connection-mark=\
all.pre_conn disabled=no new-packet-mark=all.pre_pkt passthrough=yes
add action=mark-packet chain=forward comment="" connection-mark=all.post_conn \
disabled=no new-packet-mark=all.post_pkt passthrough=yes

Menandai SEMUA paket keluar masuk dari Local interface SELAIN ke Local Address
add action=mark-connection chain=prerouting comment=GAMES connection-mark=\
all.pre_conn disabled=no dst-port=9339,843 new-connection-mark=games_conn \
passthrough=yes protocol=tcp
add action=mark-connection chain=prerouting comment="" connection-mark=\
all.pre_conn disabled=no dst-port=40000-40010 new-connection-mark=\
games_conn passthrough=yes protocol=udp
add action=mark-packet chain=forward comment="" connection-mark=games_conn \
disabled=no new-packet-mark=games_pkt passthrough=no

Menandai Paket GAMES untuk diberikan prioritas KEDUA
add action=mark-connection chain=prerouting comment=HTTP-CLIENT \
connection-mark=all.pre_conn disabled=no new-connection-mark=\
browsing_conn packet-size=0-64 passthrough=yes protocol=tcp tcp-flags=ack
add action=mark-connection chain=prerouting comment="" connection-mark=\
all.pre_conn disabled=no dst-port=80,443 new-connection-mark=\
browsing_conn passthrough=yes protocol=tcp
add action=mark-packet chain=forward comment="" connection-bytes=0-131072 \
connection-mark=browsing_conn disabled=no new-packet-mark=browsing_pkt \
passthrough=no protocol=tcp
add action=mark-connection chain=prerouting comment=HTTP-PROXY disabled=no \
dst-address-list=!localNet dst-port=80,443 new-connection-mark=proxy_conn \
passthrough=yes protocol=tcp src-address-list=ProxyNET
add action=mark-packet chain=forward comment="" connection-mark=proxy_conn \
disabled=no new-packet-mark=proxy_pkt passthrough=no

Menandai paket untuk browsing TERMASUK http req dari external proxy dengan conn-byte=0-131072 serta paket-paket protocol tcp yang berukuran kecil (packet-size=0-64 tcp-flags=ack) untuk diberikan prioritas KETIGA
add action=mark-connection chain=prerouting comment=REALTIME connection-mark=\
all.pre_conn disabled=no dst-port=22,179,110,161,8291 \
new-connection-mark=realtime_conn passthrough=yes protocol=tcp
add action=mark-connection chain=prerouting comment="" connection-mark=\
all.pre_conn disabled=no dst-port=123 new-connection-mark=realtime_conn \
passthrough=yes protocol=udp
add action=mark-packet chain=forward comment="" connection-mark=realtime_conn \
disabled=no new-packet-mark=realtime_pkt passthrough=no

Menandai paket-paket REALTIME ACCESS untuk diberikan prioritas KEEMPAT
add action=mark-connection chain=prerouting comment=FILETRANSER \
connection-mark=all.pre_conn disabled=no dst-port=20,21,23 \
new-connection-mark=communication_conn passthrough=yes protocol=tcp
add action=mark-packet chain=forward comment="" connection-mark=\
communication_conn disabled=no new-packet-mark=communication_pkt \
passthrough=no

Menandai paket-paket FILETRANSFER untuk diberikan prioritas KELIMA
add action=mark-connection chain=prerouting comment=NORMAL connection-mark=\
all.pre_conn disabled=no dst-address-list=!ProxyNET new-connection-mark=\
normal_conn passthrough=yes
add action=mark-packet chain=forward comment="" connection-mark=normal_conn \
disabled=no new-packet-mark=normal_pkt passthrough=no

Menandai semua paket yang tersisa SELAIN tujuan Proxy untuk diberikan prioritas KEENAM
add action=mark-packet chain=forward comment=DOWNLOAD connection-bytes=\
131072-4294967295 connection-mark=all.post_conn disabled=no dst-address=\
192.168.2.2 new-packet-mark=client1 passthrough=no protocol=tcp
add action=mark-packet chain=forward comment="" connection-bytes=\
131072-4294967295 connection-mark=all.post_conn disabled=no dst-address=\
192.168.2.3 new-packet-mark=client2 passthrough=no protocol=tcp
………………..dst sampai jumlah client yang di perlukanterpenuhi
add action=mark-packet chain=forward comment=DOWNLOAD-NO-LIMIT connection-bytes=\
131072-4294967295 connection-mark=all.post_conn disabled=no dst-address=\
192.168.2.16 new-packet-mark=client16 passthrough=no protocol=tcp
add action=mark-packet chain=forward comment="" connection-bytes=\
131072-4294967295 connection-mark=all.post_conn disabled=no dst-address=\
192.168.2.17 new-packet-mark=client17 passthrough=no protocol=tcp

Menandai paket protocol tcp yang diteruskan ke client untuk memberikan batasan download pada masing-masing client dengan conn-byte=131072-4294967295
Setelah itu buat queue type nya
/queue type
add kind=pcq name=pcq_up pcq-classifier=src-address pcq-limit=200 pcq-rate=0 \
pcq-total-limit=8000
add kind=pcq name=pcq_down pcq-classifier=dst-address pcq-limit=200 pcq-rate=\
0 pcq-total-limit=8000
add kind=pfifo name=pfifo-critical pfifo-limit=10
add kind=pcq name=pcq_critical.up pcq-classifier=src-address,src-port \
pcq-limit=20 pcq-rate=0 pcq-total-limit=500
add kind=pcq name=pcq_critical.down pcq-classifier=dst-address,dst-port \
pcq-limit=20 pcq-rate=0 pcq-total-limit=500
di lanjut menambahkan queue tree nya…..
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name="A. PROXY HIT" packet-mark=proxy-hit parent=Local \
priority=1 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name="B. CRITICAL" packet-mark=critical_pkt parent=Public \
priority=1 queue=pfifo-critical

Tanpa limit dengan prioritas pertama untuk proxy hit dan critical

add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name="C. INBOUND" packet-mark=all.post_pkt parent=global-out \
priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name="D. OUTBOUND" packet-mark=all.pre_pkt parent=Public \
priority=8

Membuat parent untuk inbound (traffic masuk ke client) dan outbound (traffic keluar dari public)
Untuk child INBOUND nya saya bagi menjadi beberapa prioritas seperti berikut :

add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name="A. GAMES" packet-mark=games_pkt parent="C. INBOUND" \
priority=2 queue=pcq_critical.down
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name="B. HTTP" packet-mark=browsing_pkt parent="C. INBOUND" \
priority=3 queue=pcq_down
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=64k \
max-limit=128k name="C. REALTIME" packet-mark=realtime_pkt parent=\
"C. INBOUND" priority=4 queue=pcq_critical.down
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=64k \
max-limit=128k name="D. FILETRANS" packet-mark=communication_pkt parent=\
"C. INBOUND" priority=5 queue=pcq_down
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=64k \
max-limit=128k name="E. NORMAL" packet-mark=normal_pkt parent=\
"C. INBOUND" priority=6 queue=pcq_down

selanjutnya parent untuk download per client nya :

add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=1024k name="F. DOWN 1M" parent="C. INBOUND" priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name="G. DOWN 2M" parent="C. INBOUND" priority=8

membuat 2 parent untuk 1M dan 2M (atau tanpa limit)
Setelah itu buat child nya, untuk memberikan batasan download per clientnya

add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=256k name=Client1 packet-mark=client1 parent=\
"F. DOWN 1M" priority=8 queue=pcq_down
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=256k name=Client2 packet-mark=client2 parent=\
"F. DOWN 1M" priority=8 queue=pcq_down

…………………..dst sampai semua paket ke client yang di perlukan terpenuhi
Batasan download sebesar 1M untuk semua client dan maksimum 256k per client

add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name=Client16 packet-mark=client16 parent=\
"G. DOWN 2M" priority=8 queue=pcq_down
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name=Client17 packet-mark=client17 parent=\
"G. DOWN 2M" priority=8 queue=pcq_down

Tanpa batasan download untuk IP 192.168.2.16 dan 192.168.2.17
Kemudiam membuat limit untuk uploadnya

add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name="A. GAMES UP" packet-mark=games_pkt parent="D. OUTBOUND" \
priority=2 queue=pcq_critical.up
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=64k \
max-limit=256k name="B. HTTP UP" packet-mark=proxy_pkt parent=\
"D. OUTBOUND" priority=3 queue=pcq_up
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=32k \
max-limit=64k name="C. REALTIME UP" packet-mark=realtime_pkt parent=\
"D. OUTBOUND" priority=4 queue=pcq_critical.up
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=64k \
max-limit=128k name="D. FILETRANS UP" packet-mark=communication_pkt \
parent="D. OUTBOUND" priority=5 queue=pcq_up
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=64k \
max-limit=128k name="E. NORMAL UP" packet-mark=normal_pkt parent=\
"D. OUTBOUND" priority=6 queue=pcq_up

C a t a t a n 
- Silahkan sobat sesuaikan Untuk IP ADDRESS, Nama Ethernet. dll
- Tanda Hijau Biru dan Merah sengaja saya tandai agar sobat tidak tertukar jika sobat sudah memberi nama lain (maksudnya harus di sesuaikan)
- Tanda Jingga da Ping harus sama dengan yang ada di address list (jika sobat mengganti dengan nama lain)
- Silahkan sobat Kopi script yang saya buat dan pastekan dahulu di notepad (maksudnya di di hilangkan keterangan-keteranganya, buat satu block satu block biar tidak pusing eheheh)

Diurutkan berdasarkan prioritas paket keluar, mulai dari games, http request, realtime connection, filetransfer dan normal request.

Tutorial Install ClearOS 6.3 Final

Written By Vertical Network on Minggu, 24 Maret 2013 | 03.24

 
Langkah pertama yang anda harus lakukan untuk membuat server adalah jenis dari server tersebut, didalam server clear os ada pilihan 2 fitur yaitu mode Gateway dan Standalone. Apa sih perbedaan Gateway dan Standalone? disini saya tidak menjelaskan gateway dan standalone, tetapi langsung pada inti praktek nya
Gateway : Syarat menggunakan gateway adalah minimal 2 lancard
Standalone : Sedangkan standalone minimal 1 landcard
Oke, tanpa panjang lebar kita langsung saja ke praktek nya…
pertama : siapkan 1 cd clear os 6.3 yang sudah di burning sebeum nya
kedua : arahkan booting bios ke cd/usb cdroom anda maka akan keluar gambar seperti berikut


Pilih yang paling atas “Install or upgrade an existing dan Enter”
Maka akan muncul tampilan seperti ini : “Enter/Ok”

 
Selanjutnya pilih bahasa yang di inginkan “English dan Enter/Ok”
 
 
Selanjutnya pilih keyboard ” Us dan Enter/Ok”
 
 
Selanjutnya menghapus seluruh bagian partisi fisik hardisk “Re-initialize all dan Enter/Ok”
 
 
Selanjutnya pilih area waktu anda, ” Asia/Makasar dan Enter/Ok”
Catatan : “Sesuaikan di tempat anda masing – masing “
 
 
Selanjutnya adalah password menentukan password root ” Isikan password anda dan Enter/ok”
Catatan : “password root adalah password dimana kita bisa merubah isi semua linux, jadi jangan sampai lupa”
 
 
Selanjutnya adalah memilih jenis instalasi,
ada 3 pilihan Use entire drive : Gunakan Seluruh Drive
Replace existing Linux system : Ganti Sistem Linux Yang Ada
Use free space : Menggunakan Ruang Bebas
Sesuaikan dengan selera anda
Disini kita memilih Use Entire Drive karna ini menghapus dan menggunakan seluruh isi hardisk. pilih ” Use Entire Drive dan Enter/Ok”

Selanjutnya adalah tahap akhir instalasi pilih ” Write Changes to Disk dan Enter/Ok”


Selanjutnya tunggu proses instalasi sampai selesai “Proses Starting Instalasi”


“Proses Copying dari CD ke Hardisk”


“Proses Instalasi berhasil dan Keluarkan CD anda”


Akses di browser anda
Https://Ip_ClearOS:81
“Halaman muka ClearOS”

 
“Proses Login Username dan Password anda “
 

“Untuk setting ip address,dns  dan perubahan mode gateway/standalone pilih “login to access the network console”



Sumber : http://eendudulzmikrotik.blogspot.com/

Partisi Harddisk dengan Easeus Partition Manager



Jika anda membeli komputer atau laptop baru dan ternyata komputer anda itu hanya memiliki satu partisi, misalnya C saja. Berikutnya mungkin anda tidak puas dan ingin membuat beberapa partisi lagi. Bagaimana kalau melakukan instal ulang? Wah ribet. Berikut kami tawarkan solusi yang lebih praktis, yaitu dengan menggunakan software Easeus Partition Manager.

Cara Mempartisi Harddisk - Easeus
Anda dapat mendownload aplikasi ini di : http://www.partition-tool.com/download.htm

Persiapan Untuk Mempartisi Harddisk

Sebelum Anda menggunakan software ini, pastikan terlebih dahulu bahwa setidaknya Anda memiliki satu partisi DOS utama pada harddisk Anda. Jika partisi drive yang satu itu telah berjalan di Windows, maka itu artinya drive Anda telah dipartisi, karena agar dapat diformat sebuah drive setidaknya harus memiliki satu partisi. Jika harddisk Anda benar-benar baru dan belum dipartisi sama sekali, maka gunakan software FDISK atau software lain yang sejenis. Setelah mem-partisi dan mem-format drive, berikutnya Anda dapat menginstalkan Sistem operasi serta menginstallkan Easeus Partition Manager. Jika Anda memiliki Rescue Disk yang sudah diset, maka Anda dapat menjalankan Easeus Partition Manager ini langsung dari DOS dengan cara melakukan booting menggunakan disk 1 untuk kemudian memasukkan Disk 2. Rescue Disk ini berisi dukungan untuk mouse yang akan membuat proses partisi lebih mudah.
Setelah Anda menginstalkan Easeus Partition Manager, Anda harus membuat Rescue Disk sebelum Anda membuat perubahan pada harddisk Anda. Jika ada error dan Anda tidak dapat melakukan boot ke Windows, Anda dapat menggunakan Rescue Disk untuk troubleshoot. Anda juga dapat menjalankan dari Rescue Disk dan melakukan partisi dengan dua disk tersebut.

Cara Mempartisi Harddisk – Resize Partisi Lama

  • Untuk membuat partisi tambahan, Pada layar utama klik ‘Operations’ kemudian pilih ‘Resize/Move’
Resize/Move Harddisk Partition
  • Pada layar berikutnya, masukkan kapasitas (size) pertama yang Anda inginkan untuk harddisk Anda – kemudian ruang yang tersisa akan dikalkulasikan secara otomatis. Klik ‘OK’ dan Anda akan kembali ke layar utama
Specify Resized Partition Size

Cara Mempartisi Harddisk – Membuat Partisi Baru

Setelah Anda meresize partisi lama Anda, sekarang waktunya membuat partisi baru.
  • Berikutnya Anda dapat membuat partisi lainnya. Klik box berwarna abu-abu (area partisi yang belum dialokasikan). Kemudian Klik menu ‘Operations’. Pilih Create.
Membuat Partisi Harddisk Baru
  • Di sini, Anda harus menginputkan jenis partisi yang ingin Anda buat, tipe partisi, label serta ukuran partisi.
Membuat Partisi Harddisk Baru
Beberapa data yang penting untuk diketahui antara lain adalah :
1. Nama partisi – beserta huruf drive
2. Tipe – contohnya FAT32 dll
3. Kapasitas partisi (dalam MB)
4. Kapasitas partisi yang telah digunakan
5. Status – mengenai apakah partisi yang bersangkutan aktif, hidden atau yang lainnya
6. Pri/Log – apakah partisi yang bersangkutan partisi utama atau pastisi logical
Setelah Anda melakukan itu semua, klik OK untuk melanjutkan ke langkah selanjutnya.
  • Berikutnya Anda akan kembali ke layar utama. Disini Anda akan melihat bahwa tidak ada pasrtisi yang aktif (lihat status). Anda harus menset minimal 1 Primary Partition yang aktif yang nantinya digunakan untuk menginstal atau boot dari sana. Untuk melakukannya kemudian klik partisi C kemudian pilih mneu ‘Operations’ lalu klik ‘Advance’ dan klik ‘Set Active’. Tapi jika memang sudah ada partisi yang aktif, Anda tidak perlu melakukan apa pun lagi.
Primary Logical Harddisk Partition
  • Setelah Anda merasa semua setting yang Anda lakukan sudah tepat, sekarang klik pada tombol “Apply” untuk mengaplikasikan berbagai perubahan yang telah Anda buat tersebut.
Apply Easeus Partition Manager Tasks
  • Setelah itu, cukup ikuti petunjuk-petunjuk selanjutnya yang muncul di komputer Anda
  • Selamat. Anda telah berhasil mempartisi harddisk Anda

Cara Mempartisi Harddisk – Penutup

Demikian cara mudah untuk melakukan partisi pada harddisk Anda. Selamat mencoba dan semoga bermanfaat.

Cara Sharing Printer di LAN

Sharing printer adalah berbagi printer atau satu printer digunakan oleh beberapa komputer sekaligus, Syaratnya, komputer-komputer yang terhubung tersebut harus dalam satu jaringan yang sama. Sharing printer ini pastinya sangat berguna. Contohnya penggunaan printer bersama di kantor atau juga berguna jika anda membuka tempat fotokopi atau percetakan dimana jumlah komputer anda lebih banyak dari jumlah printer yang anda miliki.
Untuk jenis printer sendiri, tidak masalah mengenai apa jenis printer yang anda gunakan, selama printer yang bersangkutan terinstal di komputer anda dan terpasang secara langsung dengan kabel USB (Universal Serial Bus) atau kabel printer jenis lainnya.
Sebelum anda melakukan sharing printer, anda harus memastikan terlebih dahulu beberapa hal, seperti apakah printer anda telah terhubung ke jaringan atau belum – serta mengaktifkan terlebih dahulu opsi sharing printer yang ada kartu jaringan. Berikut langkah-langkahnya.

Menghubungkan Printer Ke Jaringan

Langkah pertama untuk melakukan sharing printer di jaringan LAN adalah :
- Dari Start Menu kemudian buka ‘Control Panel’
- Pilih opsi ‘Printer and Faxes’
- Klik kanan pada space kosong (masih di area ‘Printer and Faxes’) lalu klik ‘Add a printer’
Cara Sharing Printer di Jaringan LAN
- Berikutnya akan tampil ‘Add Printer wizard’, kemudian klik ‘Next’
- Klik opsi ‘A network printer, or a printer attached to another computer’, kemudian klik ‘Next’.
Memilih Network Attached Printer
- Berikutnya anda harus mengisikan spesifikasi printer yang ingin anda hubungkan, seperti memasukkan URL jika anda akan menghubungkannya pada printer di interner atau pada jaringan kantor/rumahan, lalu klik ‘Next’
- Terakhir, inputkan nama printer di jaringan anda

Mengaktikan Sharing Printer di Kartu Jaringan

- Dari Start Menu kemudian buka ‘Control Panel’
- Pilih ‘Network Connections’
- Klik kanan pada ikon ‘Local Area Connection’ lalu pilih ‘Properties’
- Pada tab General, Pilih dan centang opsi ‘File and Printer Sharing for Microsoft Network’ Kemudian Klik ‘OK’
Mengaktifkan File Printer Sharing di LAN

Mengeset Sharing Printer Supaya Aktif

Setelah langkah-langkah di atas dijalankan, maka kini saatnya anda men-set sharing printer. Berikut langkah-langkahnya :
- Klik Start Menu kemudian pilih Control Panel
- Pilih ‘Printer and Faxes’, klik kanan lalu pilih Properties
- Klik tab ‘Sharing’ kemudian pilih ‘Share this printer’. Cara lain yang lebih cepat adalah dengan meng-klik kanan ikon printer kemudian klik ‘Sharing’.
- Jika anda memiliki lebih dari satu printer, anda dapat memberi nama printer anda di kotak isian ‘Share name’. Dengan memberi nama atau mengganti nama printer di kotak isian ini, nama printer anda di komputer tidak akan berubah. Pengubahan ini hanya berpengaruh pada nama printer di jaringan saja.
Enabling Printer Sharing Mode
- Tersedia juga tombol ‘Additional Drivers’ jika printer anda akan di-share dengan komputer lain yang menggunakan Windows dengan versi yang berbeda dan anda harus menginstalkan driver tambahan. Setelah anda mengklik tombol ‘Additional Drivers’, maka pilih (centang) driver yang ingin anda instal. Kemudian anda akan diminta untuk menginstal driver tambahan dan setelah itu klik ‘Ok’.
- Jika telah selesai, kemudian klik ‘OK’
- Jika di ikon printer anda ada gambar tangan, itu artinya printer anda telah berhasil di-share.

Membatalkan Sharing Printer

Jika suatu saat Anda ingin untuk membatalkan sharing printer yang ada di rumah/kantor Anda karena suatu alasan tertentu, jangan khawatir, hal itu sangat mudah untuk dilakukan. Untuk mengembalikan printer ke keadaan semula (tidak di-share), Lakukan langkah-lagnkah berikut
- Klik kanan pada printer yang telah anda share lalu pilih ‘Properties’
- Klik tab ‘Sharing’, kemudian pilih opsi ‘Do not share this printer’.
Disabling Printer Sharing Mode
- Jika printer sudah tidak lagi di-share, otomatis gambar tangan yang ada di ikon printer anda pun akan hilang

Bagaimana Cara Sharing Printer di LAN? – Penutup

Demikian penjelasan singkat mengenai cara sharing printer di LAN rumah atau kantor Anda. Selamat mencoba dan semoga bermanfaat.

Menggabungkan Smoothwall Dengan Mikrotik

Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.
Deskripsi Iklan
Deskripsi Iklan
Deskripsi Iklan
Deskripsi Iklan
Pasang Iklan Di Sini
 
Support : Creating Website | Johny Template | Mas Template
Copyright © 2011. Vertical Network Solution - All Rights Reserved
Template Created by Creating Website Published by Mas Template
Proudly powered by Blogger