Showing posts with label Mikrotik. Show all posts
Showing posts with label Mikrotik. Show all posts

Saturday, August 12, 2017

Download Kumpulan Template Login Hotspot Mikrotik Gratis

 Halaman login Hostpot Mikrotik merupakan halaman yang sangat penting agar teman teman dapat mengakses jaringan atau internet dari Mikrotik tersebut. Halaman login tersebut juga berfungsi sebagai security juga, sehingga hanya beberapa user yang telah ditentukan yang dapat masuk atau login. Halaman login hotspot mikrotik disebut juga Captive Portal.
Bagi kamu yang ingin memodifikasi tampilan login hotspot mikrotik namun tidak mau susah payah membuatnya saya sudah menyediakan lebih dari 30 template hotspot simple yang bisa langsung diterapkan


Pengertian
Captive Portal adalah suatu cara atau teknik untuk melakukan autentikasi kepada user sehingga jika user belum login atau melakukan autentikasi maka user belum dapat terhubung ke internet.

Latar belakang
Template login mikrotik yang default atau bawaan terlalu sederhana dan tidak terlalu menarik.

Maksud dan tujuan
Mengganti template hotspot login Hotspot Mikrotik Menjadi lebih bervariasi.

Alat dan bahan
1. Mikrotik Routerboard yang sudah mendukung hotspot atau captive portal
2. PC atau laptop
3. Aplikasi Winbox
4. Template Halaman > DOWNLOAD KLIK DISINI <
    Pass zip : ciscopemalang

Untuk Mengganti halaman login mikrotik sangatlah mudah, hanya dengan upload file hotspot ke penyimpanan mikrotik, dengan otomatis Halaman Captive Portal nya sudah berganti.

Sunday, June 11, 2017

Cara Remote Mikrotik Jarak jauh Walaupun tidak Memiliki IP Public yang Static

Bingung Cara Remote Mikrotik Anda Dari jarak Jauh atau anda ingin Membuat Acsess VPN dimikrotik tetapi tidak memiliki IP Public yang Static? Begini Cara nya agar Mikrotik kamu dapat kamu acsess dan kamu akan mendapatkan DDNS dari Mikrotik kamu sendiri.

Buka Mikrotik Kamu Menggunakan Via Winbox

Pilih IP -- Cloud

Centang Semuanya Seperti gambar dibawah ini :



Lihat pada Kota DNS Name : blaa..blaa..blaa.sn.mynetname.net
itu alamat DDNS / IP Cloud Mikrotik kamu, address tersebut didapat berdasarkan serialnumber Mikrotik kamu, so.. pasti berbeda dengan yang lain termasuk saya :D .

Untuk Mengactive kan IP Cloud tersebut harus terkoneksi dengan Internet!
Okeh Coba Tes!  Remote Login Mikrotik Mu Via Winbox Menggunakan DDNS/ IP Cloude tersebut :


Connect to : webcoidblaa.blaa.sn.mynetname.net

Semoga Berhasil !

Tuesday, May 16, 2017

Tips Mengikuti Tes Sertifikasi MTCNA Mikrotik

 Hasil gambar untuk MTCNA MIKROTIK
 
Sertifikasi MTCNA (Mikrotik Training Certified Network Associated) merupakan sertifikasi Mikrotik yang paling dasar. Ada beberapa sertifikasi yang disediakan oleh Mikrotik, yaitu :
    MTCNA - MikroTik Certified Network Associate (Basic Essentials)
    MTCRE - MikroTik Certified Routing Engineer (Routing)
    MTCWE - MikroTik Certified Wireless Engineer (Wireless)
    MTCTCE - MikroTik Certified Traffic Control Engineer (Traffic Control)
    MTCUME - MikroTik Certified User Management Engineer (User Manager)
    MTCINE - MikroTik Certified Inter-networking Engineer (Inter Networking)
Untuk dapat memiliki sertifikat MTCWE, MTCRE, MTCTCE, MTCUME dan MTCINE, sebelumnya harus sudah lolos sertifikasi MTCNA terlebih dahulu. Oleh karena itu sertifikasi MTCNA menjadi sangat penting bagi anda penggiat Mikrotik. Jadi, kali ini kita akan membahas tips untuk sertifikasi MTCNA Mikrotik.
Sertifikasi diselenggarakan oleh lembaga training yang sudah menjalin kerjasama dengan Mikrotik. Di Indonesia ada banyak lembaga training Mikrotik yang menyelenggarakan Training sekaligus Sertifikasi nya. Untuk dapat mengikuti sertifikasi Mikrotik harus membayar biaya ke lembaga training tersebut, untuk nominal harga nya bervariasi tergantung lembaga training tersebut. Jika ikut sertifikasi maka dilakukan training materi Mikrotik dulu oleh lembaga training (biasanya lebih dari sehari) kemudian baru dilakukan ujian sertifikasi. 

Berikut ini beberapa peraturan pada tes sertifikasi Mikrotik :

  • Soal ujian sertifikasi menggunakan bahasa Inggris. 
  • Tidak boleh copy paste dan screenshot soal.
  • Waktu mengikuti Ujian Online Jika Score Dibawah atau sama dengan 49 maka dinyatakan TIDAK LULUS
  • Jika Score Antara 50%-59% akan mendapat kesempatan yg ke 2 dengan Mengikuti Ujian Online sekali lagi (biasanya soalnya lebih rumit)
  • Jika Score 60% keatas dinyatakan LULUS
  • Dan bagi yg ingin menjadi TRAINER Score Lulus Minimal 75 %
  • Masa Berlaku Sertifikat 3 Tahun
  • Tipe ujian nya open book, jadi boleh buka buku apa saja, namun tidak boleh tanya dan mencontek siapapun. 
Oke sekarang kita bahas tentang tips nya. Karena MTCNA merupakan tes Mikrotik basic, maka soal yang akan keluar itu merupakan dasar-dasar (basic) Mikrotik, seperti Router OS secara umum, Firewall, QoS, Network Management, Wireless, Bridging, Routing, dan Tunnel. 

Berikut ini beberapa Tips Mengikuti Tes Sertifikasi MTCNA Mikrotik :

Tips #1
Soal yang digunakan berbahasa Inggris, jadi kalo kalian ga bisa berbahasa Inggris bisa memanfaatkan tool Google Translate untuk menterjemahkan soalnya, tapi ingat jangan copy paste soalnya! Tulis ulang saja soalnya untuk menghindari hal-hal yang tidak anda inginkan ok? ;)
Tips #2
Kerjakanlah soal yang mudah dulu. Jika ada soal yang susah lewati saja cari yang mudah dulu.
Tips #3
Jawaban dari soal tersebut biasanya sudah ada di wiki.mikrotik.com. Silakan anda cari saja, atau bisa juga cari di google.
Tips #4
Jangan tergesa-gesa dalam mengerjakan soal. Jika anda sudah selesai sebelum waktunya, telitilah kembali jawaban anda. 
Tips #5 
Berdoalah sebelum ujian, dan yakinkan diri anda bahwa anda pasti dapat mengerjakan dengan baik semua soalnya dan lulus dengan nilai memuaskan.
Oke, mungkin sekian dulu tips dari saya. mohon maklum jika informasinya ada yang kurang.
Oya, kalo udah selesai maka akan muncul hasil ujian nya seperti gambar berikut :
 
 
Seperti penjelasan di atas, kalau nilai nya 60% keatas maka tes nya lulus.
Oke, kalo udah lulus sertifikasi Mikrotik kita akan dapat Sertifikat nya. Nah sertifikat ini langsung jadi setelah anda lulus, tapi bentuknya berupa Softcopy. Anda bisa mendownload file Sertifikat nya pada akun Mikrotik anda. Pada bagian Training, pilih my certificates.
 
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhZCaLwu6P5hrD4KhaD4bFohx6YMZgsjx6tojvbIo65KT6h9rL7lQ6gnb5kmnjKhm-eFqOGwAzQS3RRRjvzbctCipRqnxpJKD_u5CqCyAbOWpTUgf088Y1zYb2a7gL5IFv6_xBUQXaMacgO/s1600/Liat+Sertifikat+Mikrotik.jpg 
 
Mungkin cukup sekian dulu sharing dari saya tentang Tips Mengikuti Tes Sertifikasi MTCNA Mikrotik. Bagi anda yang akan menghadapi ujian Sertifikasi Mikrotik semoga dengan membaca info ini anda bisa lebih siap dan lebih baik dalam mengerjakan soalnya.

Thursday, January 26, 2017

Tutorial Bandwidth Mikrotik : Limited Download, Unlimited Browsing Menggunakan Layer 7

Limited Download dan Unlimited Browsing adalah salah satu teknik manajemen Bandwidth yang efektif untuk membagi bandwidth secara adil. Karena, jika bandwidth download tidak dibatasi, maka akan menggangu kecepatan internet pengguna lain dalam satu jaringan. Akibatnya, jika ada beberapa pengguna yang melakukan download apalagi menggunakan IDM, maka pengguna lain yang cuma browsing tidak kebagian bandwidth.
Nah, untuk mengatasi hal ini, maka teknik Limited Download dan Unlimited Browsing ini kita terapkan. Pada Mikrotik, teknik ini bisa dilakukan dengan banyak cara. Salah satu cara yang simpel dan efektif adalah menggunakan filter Layer 7 Protocol.
Oke, kita mulai Tutorial Bandwidth Mikrotik : Limited Download, Unlimited Browsing menggunakan Layer 7 Protocol.
1. Buat daftar extensi file yang masuk filter download di Layer 7 protocol. Silakan copy dan paste script berikut ke Terminal Mikrotik kemudian tekan enter. Jika ekstensi file nya dirasa kurang banyak silakan ditambahkan sendiri.
/ip firewall layer7-protocol

add comment="" name=donlotan regexp="^.*get.+\\.(exe|rar|zip|7z|cab|asf|mov|wmv\

    |mpg|mpeg|mkv|avi|flv|pdf|wav|rm|mp3|mp4|ram|rmvb|dat|daa|iso|nrg|bin|vcd|\

    mp2|3gp|mpe|qt|raw|wma|ogg|doc|deb|tar|bzip|gzip|gzip2|0[0-9][0-9]).*\$"
2. Buat Firewall Mangle untuk menandai paket yang mau dilimit. Silakan copy paste juga script berikut ini ke Terminal dan tekan enter. Kita cukup menggunakan 1 Mangle saja, simpel kan? :D

/ip firewall mangle

add action=mark-packet chain=forward comment=Donlotan disabled=no \

    layer7-protocol=donlotan new-packet-mark=paket-donlot passthrough=no protocol=tcp


3. Silakan cek apakah script tadi berhasil dieksekusi menjadi setingan atau tidak.
Cek Setingan Layer 7 protocol : IP --> Firewall --> Layer7 Protocol
 
Cek Setingan Mangle : IP --> Firewall --> Mangle


4. Selanjutnya buat limit bandwidth nya dengan Queue. 
Queue Type : Masuk ke Queue --> Queue Types --> add
- Beri nama limit dl
- Kind : pcq
- Rate : 64k (silakan sesuaikan dengan keinginan berapa max speed download nya)
jika diisi 64k, maksudnya membatasi kecepatan download 64 kbps dibagi 8 --> 8 KB/s
jika ingin lebih tinggi bisa saja diisi 256k sehingga throughput : 256/8 = 32 KB/s
NB : ingat 1 byte = 8 bit
Silakan diisi sesuai keinginan anda.
- Setingan lainnya biarkan saja, lihat gambar berikut ini :
Queue Tree : masuk ke Queue --> Queue Tree --> add
- Beri nama : Limit Download
- Parent : global (Router OS saya versi 6, cuma ada satu parent global)
- Packet Marks : paket-donlot
- Queue Type : limit dl
- Max Limit : 64k (Sesuaikan dengan kebutuhan anda)
5. Setingan selesai. Jadi setingan di atas membatasi bandwidth download sebesar 64kbps = 8KB/s.
6. Coba cek apakah setingan sudah benar dengan melakukan tes download file :
Sebelum menggunakan Limit Download :
Setelah menggunakan Limit Download :
 

Oke, demikianlah Tutorial Bandwidth Mikrotik : Limited Download, Unlimited Browsing Menggunakan Layer 7 Protocol. Silakan anda praktekan sesuai dengan kondisi jaringan anda. Selamat mencoba :)

Tutorial Mikrotik : Menggabungkan & Menambahkan Koneksi 2 ISP + Failover

Bagaimana cara menggabungkan sekaligus menambahkan koneksi dari 2 ISP yang berbeda menjadi 1 dan jika salah satu putus link tidak down? Pertanyaan ini lah yang akan kita cari jawabannya dan kita ulas di Tutorial kali ini.

Pada Tutorial Mikrotik kali ini, saya menggunakan 2 koneksi Internet dari 2 ISP yang berbeda.
ISP 1 = Three mobile broadband (USB Modem) --> port usb1
IP Address : Dynamic

ISP 2 = Telkomsel Flash (Android Tethering) --> port wlan1
IP Address : 192.168.43.1

Perangkat yang saya gunakan adalah Mikrotik RB751U-2HND. Perangkat ini memiliki 5 Port ethernet, 1 wlan, dan 1 port USB. Ketiga port ini akan kita gunakan untuk membangun sistem Dual ISP + Failover.

Disini saya coba menggunakan USB Modem sebagai koneksi ke ISP Three, dan wlan1 untuk koneksi dari HP Android ke ISP Telkomsel. Jika anda ingin menggunakan port ethernet saja atau port lainnya silakan dapat Anda sesuaikan sendiri setingan di tutorial ini.

Interface yang digunakan :
1. ppp-out --> koneksi ke ISP1
2. wlan1 --> koneksi ke ISP 2
3. ether2 --> koneksi ke client

Langsung saja ke Tutorial Mikrotik : Menggabungkan & Menambahkan Koneksi 2 ISP + Failover berikut ini :

1. Sebelum mulai, saya sarankan untuk me-reset Mikrotik Anda ke konfigurasi awal, agar tidak terjadi error setelah konfigurasi.
2. Masuk ke Mikrotik via Winbox --> Aktifkan interface wlan1 dan ppp-out.
3. Setting ppp-out dengan konfigurasi :
- Name : TRI
- APN : 3 data
- Phone : *99#
- username : 3data
- password : 3data
4. Setting wlan1 koneksikan dengan Android Tethering --> ganti nama wlan1 menjadi TSEL.
5. Buat DHCP Client untuk wlan1 (TSEL) --> IP --> DHCP Client --> Add
6. Tambahkan IP Address untuk ether2
7. Buat DHCP Server untuk ether2
8. Buat Mangle dengan script berikut. Silakan sesuaikan dengan nama interface yang anda gunakan :
/ip firewall mangle
add action=mark-connection chain=input in-interface=TSEL new-connection-mark=\
    ISP2_Conn
add action=mark-connection chain=input in-interface=TRI new-connection-mark=\
    ISP1_Conn
add action=mark-routing chain=output connection-mark=ISP1_Conn \
    new-routing-mark=to_ISP1 passthrough=no
add action=mark-routing chain=output connection-mark=ISP2_Conn \
    new-routing-mark=to_ISP2 passthrough=no
add chain=prerouting dst-address=10.85.187.58 in-interface=ether2add chain=prerouting dst-address=192.168.43.0/24 in-interface=ether2
add action=mark-connection chain=prerouting dst-address-type=!local \
    in-interface=ether2 new-connection-mark=ISP1_conn \
    per-connection-classifier=both-addresses-and-ports:2/0
add action=mark-connection chain=prerouting dst-address-type=!local \
    in-interface=ether2 new-connection-mark=ISP2_conn \
    per-connection-classifier=both-addresses-and-ports:2/1
add action=mark-routing chain=prerouting connection-mark=ISP1_conn \
    in-interface=ether2 new-routing-mark=to_ISP1
add action=mark-routing chain=prerouting connection-mark=ISP2_conn \
    in-interface=ether2 new-routing-mark=to_ISP2 9. Buat NAT untuk kedua ISP tersebut dengan Script berikut :
/ip firewall nat
add action=masquerade chain=srcnat comment="NAT ISP1" \
    out-interface=TRI
add action=masquerade chain=srcnat comment="NAT ISP2" \
    out-interface=TSEL

10. Buat Route kedua ISP untuk Failover :
/ip route
add check-gateway=ping distance=1 gateway=TRI routing-mark=to_ISP1
add check-gateway=ping distance=1 gateway=192.168.43.1 routing-mark=to_ISP2
add check-gateway=ping distance=1 gateway=TSEL
add check-gateway=ping distance=1 gateway=TRI

11. Setingan Selesai. Coba koneksi dengan bandwidth test menggunakan speedtest.net.
 

12. Coba download test menggunakan IDM.

Cara Mudah Memindahkan Konfigurasi Mikrotik ke Perangkat Mikrotik Lain

Memindahkan konfigurasi Mikrotik ke perangkat Mikrotik lain yang beda tipe nya karena ingin meng-upgrade RouterBoard Mikrotik ke spesifikasi yang lebih tinggi. Mungkin Anda pernah mengalami hal tersebut, ketika Router Mikrotik Anda sudah mulai kewalahan untuk meladeni traffic yang semakin besar dan jumlah user yang semakin berkembang.
Meng-upgrade RouterBoard Mikrotik dengan perangkat yang spesifikasinya lebih tinggi merupakan langkah jitu untuk mengkatkan performa jaringan. Misalnya Anda menggunakan Mikrotik RB450G yang digunakan sebagai Hotspot Server, sudah mulai kewalahan dan sering hang karena resource tinggi. Sehingga Anda mau mengganti RB450G menjadi RB1100AHx2 yang memiliki spesifikasi lebih tinggi.
Permasalahan muncul ketika Anda hendak memindahkan konfigurasi pada RB450G ke RB1100AHx2. Karena Anda tidak bisa serta merta melakukan System Backup pada RB450G dan Restore backup tersebut ke RB1100AHx2, karena secara tipe perangkat sudah berbeda, jumlah dan penamaan port juga sudah beda. Tapi jika anda nekat melakukan restore konfigursi dari file backup tersebut, hasilnya RB1100AHx2 tidak akan bekerja dengan baik, bahkan bisa jadi RB nya tidak bisa digunakan sama sekali.
Sebagai contoh, saya coba restore file backup dari Mikrotik RB1100 ke Mikrotik Cloud Core Router (CCR) 1016. Hasilnya, konfigurasi berhasil di restore, namun setelah reboot pada Penampil LCD Mikrotik CCR-1016 mentok di Starting Services. Walaupun masih bisa saya remote via Mac-Address di Winbox, tapi setingan hasil restore nya jadi kacau dan tidak sama persis seperti yang ada di RB1100.  
 
Mikrotik CCR Starting Service Freeze after restore configuration
Restore konfigurasi dari RB1100 ke CCR-1016 mentok di status Starting Services
 
Jadi intinya, kita tidak bisa melakukan restore konfigurasi antar Mikrotik yang berbeda tipe secara langsung dari file backup.
Untuk penjelasan Cara Backup dan Restore Konfigurasi Mikrotik bisa Anda baca disini : 

Bagaimana Cara Memindahkan Konfigurasi Mikrotik ke Perangkat Mikrotik Lain yang beda tipe?

Caranya Adalah dengan menggunakan fitur Export/Import pada Mikrotik.
Bagaimana Cara melakukan Export/Import konfigurasi Mikrotik?
Sudah pernah saya bahas caranya disini :
Jadi, cara untuk melakukan pemindahan konfigurasi dari satu Mikrotik ke Mikrotik lain yang beda tipe bisa dilakukan menggunakan fitur Export pada Mikrotik.

Yang perlu diperhatikan saat export konfigurasi ini adalah, pastikan versi RouterOS antar Mikrotik sama. Misal RB1100 saya pakai ROS versi 6.37, pada CCR-1016 nya juga gunakan ROS versi 6.37. Hal ini diperlukan untuk mengurangi kemungkinan terjadinya error pada proses export/import konfigurasi.

Cara Export & Import Konfigurasi/Setingan Mikrotik

 
 
Hasil gambar untuk mikrotik logo
 
Export & Import Konfigurasi/Setingan Mikrotik hampir sama dengan melakukan backup & restore seperti yang sudah pernah saya bahas disini :  
Bedanya Export - Import dengan Backup - Restore :
1. File hasil backup tidak bisa dibuka di notepad PC, sedangkan file hasil export bisa.
2. File hasil export berisi script konfigurasi/setingan Mikrotik yang dapat langsung di copy-paste dan dieksekusi di terminal Mikrotik.
Jadi, fitur Export ini dapat digunakan untuk melihat konfigurasi Mikrotik dalam bentuk script (command line). File ini juga bisa digunakan untuk import konfigurasi Mikrotik, sama halnya dengan fungsi Backup - Restore Mikrotik.
Cara Export & Import Konfigurasi/Setingan Mikrotik sebagai berikut :
1. Buka terminal  masukkan command berikut :
export file=namafile
Ganti namafile sesuai keinginan anda.


Selain itu kita juga bisa melakukan export untuk konfigurasi spesifik, misal mau export konfigurasi firewall saja jadi command nya gini :
ip firewall export file=namafile
2. Hasil file export nya tersimpan di file, coba lihat dengan command 
file print
3. Untuk meng-copy file konfigurasi tersebut, buka menu file --> pilih file konfigurasi mana saja yang mau di-copy --> klik tombol copy di toolbar --> masuk ke folder Windows Explorer --> Paste di folder mana terserah anda.
4. Extensi file export ini adalah .rsc. Kita bisa membuka file ini dengan notepad.
5. Jika ingin meng-import file konfigurasi ini buka terminal --> ketikkan command :
import file-name=namafile
Oke, demikianlah tutorial mikrotik tentang Cara Export & Import Konfigurasi/Setingan Mikrotik.
Semoga bermanfaat :)

Cara Backup dan Restore Konfigurasi Router Mikrotik

Hasil gambar untuk mikrotik logo
Konfigurasi Router Mikrotik dapat di-backup dan restore untuk mencegan pekerjaan konfigurasi ulang jika suatu saat router diganti atau rusak. Fitur Backup juga berguna ketika anda melakukan kesalahan konfigurasi dan ingin kembali ke konfigurasi sebelumnya. Konfigurasi yang di-backup ini akan disimpan dalam bentuk file dan dapat di download atau copy ke harddisk PC/laptop anda. 

Cara Backup Konfigurasi Mikrotik

Untuk melakukan backup konfigurasi, anda dapat melakukannya via command line ataupun winbox, dengan perintah :
[admin@MikroTik] > system backup save
Jika menggunakan winbox, masuk ke menu Files --> klik Backup. Maka akan muncul file baru dengan ekstensi .backup.
 
Kemudian untuk mengcopy atau download file .backup tersebut ke komputer tinggal drag and drop aja file nya ke Windows Explorer seperti gambar berikut :

Cara Restore Konfigurasi Mikrotik

Untuk mengembalikan konfigurasi yang sudah di-backup sebelumnya masuk ke manu Files. Copy file backup dari komputer ke router mikrotik dengan drag n drop seperti sebelumnya. Pilih file backup yang mau di-restore. klik Restore.
Sekarang konfigurasi router Mikrotik sudah kembali seperti sebelumnya.
Oke, sekian dulu tutorial mikrotik nya. Selamat belajar mikrotik ;)

Monday, December 12, 2016

Cara Memblokir Website (Facebook) Menggunakan Layer 7 Mikrotik

Di bawah ini saya akan share Tutorial Mikrotik untuk memblokir facebook menggunakan Mikrotik L7 Protokol (Layer 7). Protokol Layer7 adalah metode untuk mencari pola dalam ICMP / TCP / UDP stream, atau istilah lainnya regex pattern.
Cara kerja L7 adalah mencocokan (mathcer) 10 paket koneksi pertama atau 2KB koneksi pertama dan mencari pola/pattern data yang sesuai dengan yang tersedia. Jika pola ini tidak ditemukan dalam data yang tersedia, matcher tidak memeriksa lebih lanjut. Dan akan dianggap unknown connections. Anda harus mempertimbangkan bahwa banyak koneksi secara signifikan akan meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk menghindari itu tambahkan regular firewall matchers (pattern) untuk mengurangi jumlah data yang dikirimkan ke layer-7 filter.

Layer7 matcher harus melihat kedua arah lalu lintas (masuk dan keluar). Untuk memenuhi persyaratan ini rule l7  harus diatur dalam chain Forward. Jika rule pada chain input/prerouting maka aturan yang sama harus diatur juga dalam chain output/postrouting , jika tidak maka data mungkin dianggap tidak lengkap sehingga pola/pattern dianggap tidak benar /cocok.
Oke udah tau kan tentang Layer 7 Protocol? Kita lanjut aja ya. Jadi skenario yang akan kita gunakan adalah seperti gambar berikut ini :

Tutorial ini ada dua bagian :

1. Block facebook website buat semua orang yang konek ke local network.
Pertama, kita cek dulu situs Facebook bisa dibuka apa tidak.
Cek IP address client yang tidak boleh buka Facebook
 
Selanjutnya, masuk ke Winbox Mikrotik, masuk ke menu IP --> Firewall --> Layer 7 Protocols. Buat rule regexp baru untuk memblokir Facebook.
Langkah nya seperti pada gambar berikut ini :
 
Beri nama rule tersebut facebook, masukkan script regexp berikut ini :
^.+(facebook.com).*$
Selanjutnya, buat Firewall Rule baru dengan :
Chain : forward
Src Address : alamat jaringan dari client (172.16.10.0/24)
Masuk tab Advanced, pada Layer 7 Protocol pilih "facebook"
Masuk tab Action, pilih Action drop.
 
Sekarang coba tes setingan tadi berhasil apa tidak.
 
Cek juga apa setingan ini ngeblok situs selain facebook
 
 
Oke bisa, setingannya berjalan dengan lancar gan :)
2. Membuat facebook hanya bisa dibuka oleh beberapa user saja.
Oke lanjut ya, kali ini kita coba buka koneksi salah satu client biar bisa buka facebook untuk client kedua (172.16.10.199/24) tapi masih tetap memblokir akses ke facebook buat client lainnya.
Buat Filter rule keduadengan Src Address spesifik ke IP address client nya yaitu 172.16.10.199 bukannya alamat jaringannya (network address).
Jangan lupa Action nya pilih accept.
Pindah rule yang baru dibuat tadi ke paling atas ya.
 
Coba tes setingan ini pada client kedua (172.16.10.199/24):
 
Detail pada rule nya ada paket dan data yang lewat.
 
Cek juga pada client lainnya pada network yang sama apakah facebook bisa diakses apa tidak.
 
Coba lihat lagi rule nya
 
 
Drop packets rate nya naik kan. Ini berarti setingan kita berhasil memblokir Facebook menggunakan Layer 7 Protocol Mikrotik.
Kita juga bisa lakukan hal yang sama untuk memblokir situs youtube, dll. Silakan anda coba dan terapkan sendiri.
Semoga bermanfaat :)