Bagi seorang staf IT di sebuah perusahaan, ada hal-hal yang kadang harus dimaklumi. Kenapa saya bilang harus dimaklumi, karena biasanya dari HRD membuat regulasi tentang pembatasan terhadap akses internet. Pembatasan bisa berupa limit bandwith atau pemblokiran terhadap beberapa website yang dilarang dibuka selama jam kerja.
Website yang biasanya selalu diminta untuk diblok ketika jam kerja adalah media sosial seperti facebook, twitter, dan sejenisnya. Kemudian juga website-website streaming dan video online, serta web-web yang berbau pornografi. Website media sosial dan streaming video online kata HRD kalau tidak diblokir selama jam kerja akan menggangu kinerja para karyawan. Kalau ini betul dan saya super setuju, karena alangkah tidak terpujinya kita yang digaji tiap bulan, tapi setengah hari dari tiap hari kerja digunakan untuk main facebook, twitter, youtube dan lainnya.
Namun kadang-kadang ada juga permintaan dari HRD yang menurut saya tidak fair. Mereka meminta agar untuk IP tertentu limit dan pemblokiran tidak berlaku. Artinya rule yang telah disetting tersebut tidak berlaku untuk IP PC seseorang, huutf.
Tapi sebagai seorang staf IT, yang kadang-kadang tidak dianggap (hehehe curhat nih) terpaksa juga membuat sebuah rule by pass pada mikrotik untuk IP PC orang yang dikatakan si HRD.Daripada ngotot-ngototan dengan HRD, terus kena SP, terus bonus dipotong, terus kenaikan gaji ditunda, dan terus lain-lainya. Mending diikutin aja, cari selamat, jadi yes man saja, lagi pula orang yang dimaksud adalah yang punya perusahaan. Wah mukadimahnya sudah kepanjangan nih, oke sekarang mari kita check it out cara membuat rule untuk bypass IP tertentu pada mikrotik.
1. Buat rule mangle >klik IP >Firewall >Mangle >klik + >General - Chain : prerouting >Advance - Src.Address List : bypass_ip >Action - Action : mark connection - New Connection Mark : bypass_conn - check list passthrough >klik ok
2, Kemudian Buat satu lagi rule untuk mangle >klik IP >Firewall >Mangle >klik + >General - Chain : Prerouting - Connection Mark : bypass_conn >Action - Action : mark packet - New Packet Mark : Bypass_Packet - Uncheclist Passthrough
3. Klik Address List pada Firewall >klik + >Name : baypass_ip (sesuai dengan yang kita tulis diatas) - Address : IP address tujuan.
Demikianlah cara bypass IP pada mikoritk lewat winbox, silahkan coba. Jangan pernah malas untuk belajar dan jangan pernah pelit akan ilmu. Salam Superrrr.
Jumat, 11 September 2015
Langganan:
Posting Komentar (Atom)
By pass packet mark-nya lari ke queue kan? koq ga ada terusannya...
BalasHapusBukan mas, ngak ada hubungan dengan queue, kita hanya membypass semua rule difirewall
HapusSaya sudah coba sesuai langkah-langkah di atas tapi gak berhasil. Sebelum buat rules seperti di atas saya sudah buat dulu rule untuk blok web dengan ketentuan mark packet dengan content. Apakah ada yang salah dari configurasi saya ? Terima kasih
BalasHapussaya sudah coba, dan berhasil mas. Coba rule untuk blok webnya pakai layer 7 protocol,..
Hapussaya mengalami hal yg sama tidak bisa by pass, saya sudah menggunakan filtering dilayer7 sebelumnya.. tapi untuk bypass masih belum bisa.. apa ada yg terlewat ?
Hapusmas yg address 192.168.0.11 itu IP nya si bos yah??
BalasHapuskonfigurasi tsb hanya me-marking koneksi dan memarking packet dari list bypass, belum ada eksekusi entah di queue atau di filter...
BalasHapusrule bypass dipidah ke urutan paling atas, karena rulre dijalankan berurutan, kalau diatasnya rule blokir, maka rule bypass tidak akan jalan.
BalasHapusrules nya ga bisa di eksekusi ya, padahal sudah sama
BalasHapus