Kamis, 27 Februari 2025

Konfigurasi VPN (SSTP) menggunakan CHR 6.49

 TOPOLOGI 



Instalasi


Cara Konfigurasi :


1. Konfigurasi IP Address.


2. Lalu setting Firewall Nat 




Konfigurasi CHR :

1. Konfigurasi SSTP Server



2. Lalu konfigurasi secret



Pengecekan :

1. Sambungkan secret dari CHR ke R1 dengan cara klik PPP>Interface>Lalu tambahkan SSTP Client>Dial Out.
Connect To : IP Publik 
User & Password : Isi yang sudah di konfigurasi di CHR


Active connection





Konfigurasi VPN (PPTP) menggunakan CHR 6.49

 TOPOLOGI 



INSTALASI 


Cara konfigurasi 

R1 :

Setting IP address 


Konfigurasi dhcp client dan Firewall Nat


Konfigurasi MikroTik CHR 6.49 :

Konfigurasi pptp server :




Konfigurasi pptp secret :



R1 : 

1. Sambungkan Secret dari MikroTik 6.49 ke R1 dengan cara klik PPP>Interface lalu tambahkan Dial Out, Connect To isi dengan IP Public dari CHR 6.49 lalu User dan Passwordnya isi dengan yang sudah disetting di MikroTik CHR 6.49 :



Pengecekan : 

1. Apabila berhasil maka akan muncul di active ppp dan ip : 


Active PPP : 



Instalasi dan Konfigurasi Dasar CHR 6.49 pada VPS Server

 Cara Instalasi CHR : 

1. Siapkan VPS yang ingin di install MikroTik CHR.




2. Remote VPS via ssh putty/terminal/cmd.



3. Install MikroTik CHR dengan perintah sebagai berikut, tunggu sampai instalasi selesai.

wget https://download.mikrotik.com/routeros/6.49.17/chr-6.49.17.img.zip -O chr.img.zip && \
gunzip -c chr.img.zip > chr.img && \
mount -o loop,offset=512 chr.img /mnt && \
ADDRESS=ip addr show eth0 | grep global | cut -d' ' -f 6 | head -n 1 && \
GATEWAY=ip route list | grep default | cut -d' ' -f 3 && \
echo "/ip address add address=$ADDRESS interface=[/interface ethernet find where name=ether1]
/ip route add gateway=$GATEWAY
" > /mnt/rw/autorun.scr && \
umount /mnt && \
echo u > /proc/sysrq-trigger && \
dd if=chr.img bs=1024 of=/dev/vda


4. Akses MikroTik via Winbox. 


5. Notes : Jika pada saat akses mikrotik connection refused bisa lakukan reboot vps terlebih dahulu.


Jika sudah di reboot bisa di coba connect kembali

Konfigurasi Dasar :
1. Buat username baru agar lebih aman. 



2. Disable port-port yang dapat digunakan untuk melakukan brute force. Untuk port bisa diubah agar lebih aman. 


Daftar Pustaka : 



Rabu, 05 Februari 2025

Konfigurasi Manajemen User Hotspot dengan Usermanager v6

topologi


instalasi

 

 konfigurasi:

langkah pertama dhcp client

ip address eth2
firewall nat
ip dhcp server
ip hotspot
hotspot radius

radius server
 

Konfigurasi Usermanager. Ketik pada browser IP yang isp / ether1 untuk mengakses Usermanager (misal, 192.168.3.169/userman) setelah itu konfigurasi pada Routes isi sesuai yang sudah di konfigurasi di RADIUS Server, Time zone ubah menjadi +07:00, pada Radius incoming ceklis pada CoA port.

    

 Konfigurasi Profiles. Klik tanda + untuk menambahkan profile baru.

 

Konfigurasi Limitations. Profiles>Limitations>Add.

 

Setelah itu kembali lagi ke menu Profile>Add new limitation.

 

Konfigurasi Users. Add>Batch (Batch agar bisa membuat banyak sekaligus).

Number of users : Terserah
Username prefix : Nama awal untuk username saat mau terhubung ke jaringan 
Username length : Panjang username acak setelah Username prefix
Password length : Panjang password
Assign profile : Yang sudah kita konfigurasi di Profiles

pengecekan:

Masuk ke domain yang sudah di buat pada hotspot setup (DNS Name)

 

Setelah itu masukkan User dan Password

 

Jika sudah terhubung maka akan muncul pada bagian Sessions jika di Usermanager dan di Active jika di Mikrotik (Menu Hotspot).


Terhubung ke PC

 

𝐊𝐨𝐧𝐟𝐢𝐠𝐮𝐫𝐚𝐬𝐢 𝐌𝐢𝐤𝐫𝐨𝐭𝐢𝐤 𝐇𝐨𝐬𝐭𝐩𝐨𝐭 𝐌𝐨𝐧𝐢𝐭𝐨𝐫𝐢𝐧𝐠 𝐝𝐞𝐧𝐠𝐚𝐧 𝐌𝐢𝐤𝐡𝐦𝐨𝐧 𝐯𝟑

topologi


 

instalasi

konfigurasi:

langkah pertama lakukan dhcp client

lalu konfigurasi ip adddress eth2

lalu konfigurasi firewall nat


lalu lakukan konfigurasi dhcp server

lalu lakukan konfigurasi hotspot

lalu lakukan konfigurasi system>user buat grub lalu user



lalu download mikhmon seperti di gambar


lalu buka mikhmon di browser kesayangan anda, dengan mengetik ip router anda

 

Setelah itu pilih Add Router. Untuk Session Name : Terserah , IP MikroTik : IP yang ada pada tampilan awal saat baru membuka winbox / bisa juga pakai IP eth2 yang sudah terkonfigurasi pada MikroTik, Username dan Password : Isi sesuai apa yang tadi sudah di konfigurasi di MikroTik melalui System>Users, Hostpot Name : Terserah, DNS Name : DNS Name yang sudah terkonfigurasi di Hotspot Setup. Setelah itu Save

Setelah di Save lakukan Ping. Jika sudah muncul Ping OK maka sudah terkonfigurasi dengan benar

Setelah itu lakukan Connect. Jika berhasil masuk ke menu Connect maka sudah benar jika belum berarti ada yang salah pada konfigurasi meski muncul tulisan Ping OK

 

Setelah itu masuk ke menu Hotspot>User Profile>Profile List>Add. 
Name : Terserah kalian 
Shared Users : jika lebih dari 1 maka 1 voucher bisa untuk berbagi ke berbagai user
Rate limit : sebagai contoh 512k/1m
Expired Mode : Terserah, sebagai contoh saya pakai Remove
Validity : Masa berlaku voucher, sebagai contoh di sini 1d/1hari
Price Rp : Harga (terserah)
Selling Price Rp : Terserah  
Setelah itu Save
 

 

Setelah itu pergi ke Dashboard>Generate

Qty : Jumlah voucher
User Mode : Username & Password maka User dan Pass berbeda jika Username = Password maka User dan Pass akan sama
Profile : Pilih yang sudah di setiing di Profile List
Time Limited : Batas waktu
 

Setelah itu Generate>Print dan users yang tersedia akan menjadi voucher siap cetak seperti ini


Pengecekan :
Disini saya coba menggunakan salah satu
 

mikhmon>hotspot active

hotspot active



 


PAT (Port Address Translation/NAT Overload)

 TEORI DASAR : PAT (Port Address Translation) atau NAT Overload adalah jenis Network Address Translation (NAT) yang memungkinkan beberapa p...