Mari Saling Berbagi Ilmu Bermanfaat

Mencegah User Tidak Mengganti IP Address STATIS

Kali ini saya akan mensharing bagaimana Mencegah User Tidak Mengganti IP Address Statik yang kita berikan sebnya tidak jauh beda dengan artikel sebelumnya Cara Agar Tidak Terjadi IP Conflick – Mikrotik.
Sering kali user mencoba mengganti ip address karena niat mereka itu sapa tau dapet IP address yang gak di limit atau sebelumnya tidak dapat internet akhirnya dapet internet, atau bisa jadi yang sebelumnya dapat internet eh malah apes gak dapat internet. Jadi dengan setting mikrotik ini jika user mengganti ip address yang tidak sesuai yang kita berikan maka mereka tidak dapat menggunakan koneksi internet.

Untuk mengatasinya di Mikrotik sudah ada semacam Firewall untuk dapat mencegahnya namun harus mensettingnya terlebih dahulu agar berjalan dengan lancar.

Ok langsung ke tahap settingan Firewallnya.

Contoh :

Sebelumnya kita sudah membuat IP Static dibeberapa komputer client seperti ini  :
Client A : IP 192.168.1.101, MAC : 64:77:91:31:0F:29 limit download 512kbps, limit upload 128kbps
Client B : IP 192.168.1.102, MAC : 00:1A:98:73:86:65 limit download 1mbps, limit upload 256kbps
Client C : IP 192.168.1.102, MAC : 34:0A:FF:2A:C4:2E Tidak ada akses internet. dst.

Permasalahannya Client A ingin mencoba ganti-ganti ip address sampai ketemu memakai IP Client B(saat itu komputernya belum menyala). Karena Client A juga membocorkan caranya ke Client C, Otomatis Client C ikut mengganti IP nya namun akhirnya mendapatkan IP Client A, Client A seneng banget dapet IP Client B karena tambah cepat internetnya, dan saat Client B sudah menyala terjadilah IP Conflict dan pada akhirnya tidak bisa mendapatkan akses internetnya.

Untuk IP Conflict anda juga bisa baca artikel Cara Agar Tidak Terjadi IP Conflick – Mikrotik.
Berikut salah satu tehnik  menghindari hal tersebut ini, dengan menggunakan firewall mikrotik.
Buka Winbox – buka menu New Terminal.

Ketik scriptnya seperti contoh dibawah ini :
/ip firewall filter add chain=forward action=drop src-address=!192.168.1.101\
src-mac-address=64:77:91:31:0F:29
/ip firewall filter add chain=forward action=drop src-address=!192.168.1.102\
src-mac-address=00:1A:98:73:86:65
/ip firewall filter add chain=forward action=drop src-address=!192.168.1.103\
src-mac-address=34:0A:FF:2A:C4:2E


Penjelasan script di atas :
Mac Address Client A (64:77:91:31:0F:29) dengan chain=forward dimana  IP Client A melewati firewall mikrotik jika menggunakan IP address selain 192.168.1.101 akan di drop alias internet/koneksi tidak akan berjalan. Begitu pula pada Client lainnya.

Saya buat seperti agar para user yang kreatif akan kenakalannya tidak bisa berbuat apa-apa lagi :D
Cukup Sekian tutorial hari ini. Bila ada yang mau request silahkan, saya akan coba mencari/membuatkan jawaban anda.

Terima kasih sudah berkunjung, semoga bermanfaat.Amin.



Selain Service saya juga jual buku Yasin dan Undangan Murah dan Bermanfaat. 
klik aja Bisnis Pemuda Surabaya
Share:

0 komentar:

Post a Comment

Toko OnlineKu

TAYANGAN TERPOPULER