Friday, September 16, 2016


Blokir Situs Youtube Dan Facebook Dengan Layer 7 Di MikroTik




Oke, pada kesempatan kali ini saya akan membahas tentang bagaimana cara memblokir situs youtube dan facebook menggunakan fitur dari mikrotik yaitu layer 7, tapi sebelum mempraktekan kita baca dulu pengertian di bawah.


A. Pengertian
Apa itu Layer 7 ? Layer 7 adalah metode protocol yang di gunakan untuk mencari pola dalam ICMP,TCP,UDP stream, atau istilahnya regex pattern.
Cara kerja Layer 7 adalah mencocokan mathcer dari 10 paket koneksi pertama atau 2KB koneksi pertama dan mencari pola/pattern data yang sesuai dengan yang tersedia. Jika pola tersebut tidak ditemukan dalam data maka matcher tidak memeriksa lebih lanjut, dan akan dianggap unknown connections. Anda harus mempertimbangkan bahwa banyak koneksi secara signifikan akan meningkatkan penggunaan memori pada RB maupun PC Router anda. Untuk menghindari itu tambahkan regular firewall matchers (pattern) untuk mengurangi jumlah data yang dikirimkan ke layer-7 filter.



B. Latar Belakang 
Hal yang melatarbelakangi saya mengkonfigurasi L7 ini adalah mengantisipasi pengguna sesama jaringan saya atau satu jaringan dengan saya (MikroTik) mencegah membuka situs kurang bermanfaat misalkan facebook dan youtube.

C. Maksud Dan Tujuan
Maksud dan tujuan saya mengkonfgurasi ini adalah mencoba memblokir situs di mikrotik selain teknik web proxy .


D. Tahap Pelaksanaan

  • Masuk IP --> lalu Firewall.                                                                      

  • Setelah masuk pilih tab Layer 7 Protocols lalu klik Plus (+).                     

  • Disini saya memberi name : facebook+youtube, lalu anda bisa menambahkan script di bawah. Jika sudah klik apply lalu ok.      
^.+(youtube).*$|o-o.preferred.pttelkom-|a.youtube.com|b.youtube.com|c.youtube.com
|d.youtube.com|e.youtube.com|f.youtube.com| g.youtube.com|h.youtube.com|i.youtube.com
|j.youtube.com|l.youtube.com”|(facebook.com).*$




  • Sekarang kita keluar dari tab layer 7 protocols menuju filter rules dan disini kita klik tanda plus (+).                                                                   
  •  
     
  • Nah, pada tab General kita ubah  
chain: forward
Src. address : ip client yang tidak akan di ijinkan mengakses situs itu

  • Untuk melihat ip client masuk pada connection yang berada pada pojok kanan atas cari Connection Information, pada gambar di bawah ip client adalah ipv4.                                                  
  • Selanjutnya tab Advanced klik layer 7 protocols pilih facebook+youtube.   


  • lalu masuk ke tab action pilih drop.                                                         
Jika semua step sudah dilakukan klik apply lalu ok.


  • Semua sudah terkonfigurasi selanjutnya testing pada browser kita. Buka web yang jadi targer tadi dengan ip client yang akan kena, tapi di sini saya menggunakan ip client saya sendiri yang terkoneksi jaringan mikrotik.
  • Coba kita buka www.facebook.com                                                          
    wah, pada gambar di atas saat saya ketik alamat facebook pada tab url loading surfing menjadi lama.

  • Jika halaman facebook atau youtebe tidak muncul dan ada pesan connection failed sudah bisa di pastikan konfigurasi anda sukses, seperti gambar di bawah.                                                                                     
 Dan tampak pada gambar di atas koneksi gagal terhadap situs facebook, oke kita coba pada situs youtube.                                                                                                  


 Oke konfigurasi blokir situs dengan Layer 7 Protocols saya berhasil.



E. Hasil Yang Di Dapatkan 
Hasil yang di dapatkan saya dapat memblokir situs dengan teknik selain web proxy .



F. Refrensi
Wiki.mikrotik.com 
Ebook Mikrotik 

0 comments:

Total Pageviews

Blog Archive

Popular Posts