Block Situs dengan layer7 Pada Mikrotik

Umumnya pemblokiran URL / situs dapat dilakukan dengan layer7 Pada Mikrotik  yang merupakan salah satu application firewall yang memiliki fungsi yang cukup bagus dalam melakukan Block situs /url  pada Mikrotik Ver. 3.x sehingga dapat membantu para administrator jaringan untuk melakukan pemblokiran terhadap situs-situs yang menurunkan kinerja karyawan karena seringnya melakukan internetan ketimbang kerjaan misalnya situs facebook yang akhir-akhir ini cukup ngetren di kalangan baik anak2, remaja bahkan para karyawan maupun karyawati sekalipun.

Melalui artikel ini saya akan mencoba memanfaatkan fitur tersebut untuk memblokir URL yang menurut Depkominfo ILLEGAL. dengan memanfaatkan layer7 pada mikrotik versi 3.x

Langkah pertama

Pastikan Mikrotik yang anda gunakan adalah Versi 3.x , karena di versi 2.9.x fitur ini tidak saya temukan, aktifkan winbox dan buka router Mikrotik yang akan digunakan.

Langkah kedua
Buat daftar pada Layer 7 Protocol dengan cara: klik IP->Firewall lalu pilih tab “Layer 7 Protocols” Lalu masukkan daftar URL diatas satu persatu di “Layer 7 Protocols” dengan cara: Klik tanda + dan isi kotak Name dan Regexp lalu OK

Langkah ketiga
Klik tab “Mangle” lalu klik tanda + lalu pilih Chain “Prerouting” untuk jaringan yang menggunakan Masquerade/NAT atau pilih Chain “Forward” untuk jarigan yang tidak menggunakan Masquerade/NAT

Kemudian klik tab “Advanced” dan pilih Layer 7 Protocol yang telah dibuat sebelumnya dengan mengklik drop-down atau segitiga hitam disamping kanan baris Layer 7 Protocol.
 
Kemudian klik tab “Action” dan pilih Action = mark connection, dan isi New Connection Mark = ilegal-url-connection dengan Passthrough terceklist (biasa pasti sudah terceklist) lalu klik OK.


Lakukan langkah ketiga ini utk setiap baris yang ada di Layer 7 Protocols

Langkah keempat
Masih di tab Mangle klik tanda + lalu pilih Chain ”Prerouting” untuk jaringan Masquerade atau pilih ”Forward”: untuk jaringan non Masqureade, dan pilih Connection Mark dengan ”ilegal-url-connection” dengan mengklik drop-down atau segitiga hitam di samping kanan field/baris Connection Mark.



Kemudian pilih tab Action dan pilih Action = mark packet dan isi New Packet Mark dengan “ilegal-url-packet” dengan Passthroug ter-ceklist. Dan klik OK


Hasilnya bisa dilihat seperti berikut ini


Langkah kelima
Pilih tab “Filter Rules” , jika mikrotik sebagai hotspot gateway pilih Filter Rules = hs-input , jika hanya sebagai router biasa pilih Filter Rules = Forwrad yang berada di kanan atas. Kemudian klik tanda + untuk membuat aturan baru.



Pada field/baris Packet Mark pilih “ilegal-url-packet” kemudian klik tab Action



Pilih Action = jump , dengan jump target = “ilegal-url” kemudian klik OK.



Pastikan rule yang baru dibuat berada paling atas dari rule-rule yang ada. Caranya dengan men-drag baris rule yang baru dibuat ke baris paling atas dari rule-rule yang lainnya.

Langkah keenam
Masih di Filter Rules klik lagi tanda + untuk membuat chain ilegal-url
Isi kotak Chain dengan “ilegal-url” kemudia klik tab Action



Pilih Action dengan “log” dan isi Log Prefix dengan “ILEGAL-URL” lalu OK, dengan action log maka kita dapat melihat di log mikrotik jika ada user yang mencoba mengakses URL tersebut dengan tanda “ILEGAL-URL”



Ulangi lagi langkah keenam diatas dengan mengklik tanda + tetapi pada tab Action diisi dengan “drop” untuk mendrop semua packet yang menuju ke URL yang didefinsikan sebagai “ilegal-url” lalu klik OK.


Kemudian klik comment dan isi seperti gambar dibawah ini (ini berfungsi untuk pengaturan waktu di scheduler)




Hasilnya jika ada user yang mencoba mengakses URL tersebut akan di drop dan pada log dapat dilihat sbb:


Pengaturan waktu (cron job)

Disini untuk mengatur waktu block atau allow user untuk mengakses situs facebook, pada tulisan sebelumnya dijelaskan waktu untuk mengakses facebook dari pukul 08.00-15.00 Wib, berikut langkah-langkahnya :

Tahap pertama : membuat script untuk mengallow dan memblock

* Script untuk allow

Untuk mengakses script : klik System>Script

Script ini berjalan dengan mendisable filter rules yang memiliki comment facebook, berikut contohnya :
















Tahap kedua : mengatur waktu pemblokan dan allow.
Untuk mengakses Scheduler : klik System>Scheduler
*Script untuk allow




*Script untuk memblock




Kemudian klik ok
Untuk melihat ip facebook yg berhasil di block anda bisa melihat di IP>FIREWALL>ADDRESS LIST, seperti gambar dibawah ini :





demikianlah beberapa langkah yang dapat dilkuakn dalam melakukan Block Situs dengan layer7 Pada Mikrotik khusunya mikrotik os versi 3.x Sekian tutorial ini semoga dapat membantu.


1 komentar:

Anonim mengatakan...

mo nanya om
kalau ingin lebih dari satu url yg akan di block
apakah pada mangle buat baru lagi ??
atau cuma pada langkah ke tiga yg kiat buat kembali.
makasih atas tutornya yg sgt berguna utk admin kantoran