Sunday, September 30, 2018

Wireless Access Management on Mikrotik

Assalamualaikum Wr.Wb




-Access List : adalah filter autentikasi sebuah AP (AP Side) terhadap Client yang terkoneksi
-Connect List : adalah filter autentikasi sebuah wireless station (client side) terhadap AP mana yang ingin terkoneksi 
-Rule Authentikasi atau filter authentikasi dibaca secara terurut dari atas ke bawah seperti halnya sebuah filter firewall sampai request autentikasi mencapai kecocokan
-Sangat dimungkinkan untuk memasang beberapa filter untuk mac address yang sama dan juga satu rule untuk semua mac address
-Sebuah rule filter mac address bisa diterapkan pada sebuah inteface wireless saja atau bisa juga untuk semua mac address
-Jika tidak ada rule yang sesuai maka akan digunakan default policy (default authentication & default forward) dari wireless interface tersebut.

------------------------------------

LAB : MAC ADDRESS FILTERING

-Salah satu menjadi AP yang lainnya menjadi Station


AP SIDE

-Sebelum kita memulai lab ini, kita harus membuat konfigurasi point to multi point di dalam router. Bisa dilihat kembali di


Oke, lanjut.. setelah sudah dikonfigurasi PTMP, kita ke wireless table


-Lalu kita cek di Registrationnya. Nah disitu terdapat 2 radio name, yaitu si client yang terkoneksi dengan AP Side ini.. Nah, kita disini memperhatikan MAC Addressnya. Mac address nya juga harus terdaftar di bagian Access List, jadi untuk itu kita harus menambahkan nya secara manual. Untuk mempermudah, tinggal klik Copy To Access List saja..


-Lakukan hal yang sama pada radio name yang kedua


-Lalu, kalau sudah kita cek di bagian Access Listnya, maka dia akan terdaftar sesuai yang telah kita Add. Jadi kalau untuk AP side itu bagiannya di Access List ya guys^


-Nah sekarang kita ke bagian interfacenya


-Nah kita uncek bagian Default Authentication
Default Authentication , artinya AP akan memberikan autentikasi secara default kepada semua perangkat agar dapat terkoneksi. Jika kita hilangkan maka autentikasi nya tidak secara default melainkan melalui autentikasi MAC Address yang tadi kita buat.


-----------------------------------------------

STATION 1 SIDE

-Nah, ini kita ke wireless tablenya juga 


-Langkahnya hampir sama kaya AP Side, tapi disini mencopy mac address nya itu bukan ke access list, melainukan ke Connect List. Jadi klik yang Copy To Connect List


-Nah dia akan tercantum juga deh seperti ini


-Ini identitasnya


-Lakukan uncek juga di Default Authentication, lalu Apply OK


-----------------------------------------------

STATION 2 SIDE

-Nah untuk Station 2 juga sama kaya Station 1, disini klik yang Copy To Connect List


-Kita cek di Connect Listnya


-Nah ini identitasnya


-Selingi dengan melakukan ping


-Lalu uncek di bagian Default Authentication, lalu Apply OK


-----------------------------------------------

CASE
Coba kita lakukan unceklis pada Default Forward, dan apakah yang terjadi

-disini kita uncek default forwadrnya, tapi tetap cek di default authenticationnya


(Station2) maka jika sifatnya adalah remote, maka dia akan terlepas.. atau kita akan sulit untuk melakukan remote ulang terhadap station 2 ini




(station2) dan, bukti lainnya dari router nya sendiri itu pada routing client site akan putus dengan AP maupun station1


-Maka dia akan berstatus Unreachable





Terima Kasih

Wassalamualaikum Wr.Wb


http://www.resepkuekeringku.com/2014/11/resep-donat-empuk-ala-dunkin-donut.html http://www.resepkuekeringku.com/2015/03/resep-kue-cubit-coklat-enak-dan-sederhana.html http://www.resepkuekeringku.com/2014/10/resep-donat-kentang-empuk-lembut-dan-enak.html http://www.resepkuekeringku.com/2014/07/resep-es-krim-goreng-coklat-kriuk-mudah-dan-sederhana-dengan-saus-strawberry.html http://www.resepkuekeringku.com/2014/06/resep-kue-es-krim-goreng-enak-dan-mudah.html http://www.resepkuekeringku.com/2014/09/resep-bolu-karamel-panggang-sarang-semut-lembut.html

0 comments:

Post a Comment

Blog List