Posts

memanfaatkan zerotier di server linux untuk mengalihkan winbox port 8921 ke server Mikrotik

Terdapat banyak layanan VPN Tunnel yang berbayar ataupun gratis, namun semua layanan ini terlalu beresiko dapat menyusupi server kita melalui layanan yang mereka sediakan. Solusi yang bisa kita gunakan dengan memanfaatkan zerotier untuk terhubung dengan server mikrotik, sayangnya hanya beberapa arsitektur yang disediakan untuk zerotier seperti ARM dan ARM64. Mikrotik yang saya gunakan bukan jenis ini, jadi zerotier tidak dapat diinstall langsung melalui modul mikrotik, solusinya menggunakan server linux diluar Mikrotik dengan mengaktipkan zerotier di server linux tersebut.  Pada konfigurasi ini dipastikan zerotier sudah aktip di Server Linux dan mendapatkan ip dari zerotier, cek nama device ethernet yang aktip misalnya  ztppizxxxx , ganti nama ethernet device sesuai yang anda miliki. Skenario: Ethernet Zerotier :  ztppizxxxx  IP Mikrotik :  172.18.0.1  Port Mikrotik : 8921 1. Jalankan perintah IP Forward dan NAT Buka Terminal dan jalankan perintah berikut :...

Solusi mikrotik X86 yang sering mengalami masalah pada port ethernet tidak ada respons saat upgrade

Image
Mikrotik x86 sering mengalami masalah pada port ethernet tidak ada respons saat upgrade, seperti kondisi port ethernet pada lampu led menyala namun tidak ada respons ke client, tidak mendapatkan IP otomatis atau tanda huruf "R" di status walaupun tidak ada kabel LAN yang terhubung. Solusi: matikan disable-running-check ke no dengan memberikan perintah dari terminal /interface ethernet set [find] disable-running-check=no Alternatif lain : Bila akan mengaktipkan beberapa port ethernet misalnya port ethernet1, 2 dan 3, dapat dilakukan perintah dibawah. Cek terlebih dahulu nomornya. /interface/ethernet/print hasilnya seperti gambar dibawah, akan ditampilkan nomor dari ethernet1 sampai ethernet4, disini kita melihat ditampilkan dari nomor 0 sampai 3 Selanjutnya aktipkan disable-running-check dengan perintah dibawah. /interface ethernet set disable-running-check=no numbers=0,1,2 Semoga berhasil.

Cara memblokir perangkat yang menggunakan IP statis di mikrotik

Image
 IP statis sering membuat jaringan kita bermasalah karena IP dikonfigurasikan secara manual dari perangkat elektronik seperti komputer, laptop, handphone dan lainnya. permasalahan yang sering terjadi yaitu ip konflik. Cara mengatasi agar IP tidak dikonfigurasikan secara manual dapat mengikuti langkah dibawah. 1. Cari DHCP server melalui menu IP - DHCP Server, selanjutnya aktipkan Add ARP Entries for leases . 2. Masuk ke menu Bridge, cari konfigurasi bridge yang akan digunakan untuk konfigurasi ini. Selanjutnya di General cari ARP, ganti pilihannya menjadi reply-only. Sampai langkah ini, seharusnya perangkat yang menggunakan IP statis tidak dapat terhubung ke server atau menggunakan jaringan internet.

Script bash shell di OpenWRT untuk memeriksa jumlah WiFi client yang terkoneksi dan melakukan restart wifi jika jumlahnya 0.

  Script dibawah digunakan untuk melakukan restart wifi bila tidak ada client yang terhubung. Script ini bisa dimanfaatkan saat wifi bengong atau terjadi interferensi dgn wifi lainnya sehingga tidak ada wifi client yang mampu terhubung. #!/bin/sh # Script untuk memeriksa jumlah WiFi client dan restart jika tidak ada yang terkoneksi # Untuk OpenWRT # Konfigurasi LOG_FILE="/var/log/wifi_client_check.log" RESTART_COOLDOWN=300 # Waktu tunggu dalam detik sebelum restart berikutnya (5 menit) MIN_CLIENTS=0 # Jumlah minimum client yang diizinkan MAX_RETRIES=3 # Maksimal percobaan restart berturut-turut # File untuk menyimpan timestamp restart terakhir LAST_RESTART_FILE="/tmp/wifi_last_restart" RESTART_COUNT_FILE="/tmp/wifi_restart_count" # Fungsi untuk menulis log log_message() { echo "$(date '+%Y-%m-%d %H:%M:%S') - $1" >> $LOG_FILE } # Fungsi untuk mendapatkan jumlah client WiFi yang terkoneksi get_wifi_client_cou...

Konfigurasi openvpn server di Linux Debian

Image
 Konfigurasi openvpn server di Linux Debian dapat mengikuti langkah berikut: # apt update && apt install openvpn # sed -i 's/#AUTOSTART="all"/AUTOSTART="all"/' /etc/default/openvpn # cd /etc/openvpn/ # /usr/share/easy-rsa/easyrsa init-pki # cp -a /usr/share/easy-rsa/vars.example /etc/openvpn/pki/vars # vi /etc/openvpn/pki/vars # In how many days should the root CA key expire? set_var EASYRSA_CA_EXPIRE 3650 # In how many days should certificates expire? set_var EASYRSA_CERT_EXPIRE 1825 # How many days until the Certificate Revokation List will expire. # # IMPORTANT: When the CRL expires, an OpenVPN Server which uses a # CRL will reject ALL new connections, until the CRL is replaced. # set_var EASYRSA_CRL_DAYS 1095 # Choose a size in bits for your keypairs. The recommended value is 2048. # Using 2048-bit keys is considered more than sufficient for many years into # the future. Larger keysizes will slow down TLS negotiation and make ...