By Pass IP Tertentu Pada Mikrotik - Gadget, Automotif, Komputer, Teknologi

Breaking

IKLAN AdSense1

Jumat, 11 September 2015

By Pass IP Tertentu Pada Mikrotik

Bagi seorang staf IT di sebuah perusahaan, ada hal-hal yang kadang harus dimaklumi. Kenapa saya bilang harus dimaklumi, karena biasanya dari HRD membuat regulasi tentang pembatasan terhadap akses internet. Pembatasan bisa berupa limit bandwith atau pemblokiran terhadap beberapa website yang dilarang dibuka selama jam kerja.

Website yang biasanya selalu diminta untuk diblok ketika jam kerja adalah media sosial seperti facebook, twitter, dan sejenisnya. Kemudian juga website-website streaming dan video online, serta web-web yang berbau pornografi. Website media sosial dan streaming video online kata HRD kalau tidak diblokir selama jam kerja akan menggangu kinerja para karyawan. Kalau ini betul dan saya super setuju, karena alangkah tidak terpujinya kita yang digaji tiap bulan, tapi setengah hari dari tiap hari kerja digunakan untuk main facebook, twitter, youtube dan lainnya.

Namun kadang-kadang ada juga permintaan dari HRD yang menurut saya tidak fair. Mereka meminta agar untuk IP tertentu limit dan pemblokiran tidak berlaku. Artinya rule yang telah disetting tersebut tidak berlaku untuk IP PC seseorang, huutf.

Tapi sebagai seorang staf IT, yang kadang-kadang tidak dianggap (hehehe curhat nih) terpaksa juga membuat sebuah rule by pass pada mikrotik untuk IP PC orang yang dikatakan si HRD.Daripada ngotot-ngototan dengan HRD, terus kena SP, terus bonus dipotong, terus kenaikan gaji ditunda, dan terus lain-lainya. Mending diikutin aja, cari selamat, jadi yes man saja, lagi pula orang yang dimaksud adalah yang punya perusahaan. Wah mukadimahnya sudah kepanjangan nih, oke sekarang mari kita check it out cara membuat rule untuk bypass IP tertentu pada mikrotik.

1. Buat rule mangle >klik IP >Firewall >Mangle >klik + >General - Chain : prerouting >Advance - Src.Address List : bypass_ip >Action - Action : mark connection - New Connection Mark : bypass_conn - check list passthrough >klik ok

2, Kemudian Buat satu lagi rule untuk mangle >klik IP >Firewall >Mangle >klik + >General - Chain : Prerouting - Connection Mark : bypass_conn >Action - Action : mark packet - New Packet Mark : Bypass_Packet - Uncheclist Passthrough
3. Klik Address List pada Firewall >klik + >Name : baypass_ip (sesuai dengan yang kita tulis diatas) - Address : IP address tujuan.
Demikianlah cara bypass IP pada mikoritk lewat winbox, silahkan coba. Jangan pernah malas untuk belajar dan jangan pernah pelit akan ilmu. Salam Superrrr.

9 komentar:

  1. By pass packet mark-nya lari ke queue kan? koq ga ada terusannya...

    BalasHapus
    Balasan
    1. Bukan mas, ngak ada hubungan dengan queue, kita hanya membypass semua rule difirewall

      Hapus
  2. Saya sudah coba sesuai langkah-langkah di atas tapi gak berhasil. Sebelum buat rules seperti di atas saya sudah buat dulu rule untuk blok web dengan ketentuan mark packet dengan content. Apakah ada yang salah dari configurasi saya ? Terima kasih

    BalasHapus
    Balasan
    1. saya sudah coba, dan berhasil mas. Coba rule untuk blok webnya pakai layer 7 protocol,..

      Hapus
    2. saya mengalami hal yg sama tidak bisa by pass, saya sudah menggunakan filtering dilayer7 sebelumnya.. tapi untuk bypass masih belum bisa.. apa ada yg terlewat ?

      Hapus
  3. mas yg address 192.168.0.11 itu IP nya si bos yah??

    BalasHapus
  4. konfigurasi tsb hanya me-marking koneksi dan memarking packet dari list bypass, belum ada eksekusi entah di queue atau di filter...

    BalasHapus
  5. rule bypass dipidah ke urutan paling atas, karena rulre dijalankan berurutan, kalau diatasnya rule blokir, maka rule bypass tidak akan jalan.

    BalasHapus
  6. rules nya ga bisa di eksekusi ya, padahal sudah sama

    BalasHapus