Kamis, 04 Februari 2016

Membatasi Akses Internet Pada Jam yang di tentukan di Router Mikrotik



Membatasi Akses Internet Pada Jam yang di tentukan di Router Mikrotik
7:33 AM

Pada kali ini saya akan mencoba berbagi hasil oprekkan saya dengan Router Mikrotik sebagai server hotspot di salah satu kampus perguruan tinggi, pada kasus ini adalah untuk mengatur waktu yang telah di tentukan untuk mengakses internet, jadi pertanyaan bagai mana mengatur firewall untuk membatasi jam untuk mengakses internet, tanpa script, Pada kasus ini saya akan membuat dua rule firewall yaitu jam siang dan jam malam, pada saat malam internet tidak bisa diakses dan sebaliknya jika siang hari dari jam 07:00 sampai jam 20:00 bisa mengakses internet. Firewall filter yang saya terapkan ada dengan "action=dop" saat traffic yang digunakan oleh port 80 dan 443 pada jam yang telah kita tentukan.

Pada kasus ini yang pertama kita harus mengatur system clock di router mikrotik kita untuk disesuaikan dengan zona waktu kita (asia/jakarta) dan mengatur NTP Client dan NTP Server pada mikrotik kita.
Perhatikan Pada gambar dibawah ini :

Pada script untuk mengatur system di clock silahkan sesuaikan dengan keadaan time zone nya:
  1. [admin@ServerHotspot] /system clock> print  
  2.             time: 21:14:12  
  3.             date: may/27/2014  
  4.   time-zone-name: Asia/Jakarta  
  5.       gmt-offset: +07:00  
Settingan NTP Server dan Clientnya adalah sebagai berikut:
  1. [admin@ServerHotspot] /system ntp client> print   
  2.         enabled: yes  
  3.            mode: unicast  
  4.     primary-ntp: 202.43.117.10  
  5.   secondary-ntp: 202.154.59.122  
  6.          status: synchronized  
Setingan NTP Server pada router saya dengan setatus enable:
  1. [admin@ServerHotspot] /system ntp server> print   
  2.     enabled: yes  
  3.   broadcast: no  
  4.   multicast: yes  
  5.    manycast: yes  
Pada script firewall filter dibawah ini untuk mengatur jam no to access internet maka jika kita perhatikan selaindari waktu yang sudah di tentukan di rule ini maka secara outomatis client dari subnet 192.168.20.0/24 bisa mengaksesnya:
  1.  ;;; drop internet dari jam 19 s/d 23:59  
  2. chain=forward action=drop protocol=tcp src-address=192.168.20.0/24 dst-port=80,443 time=20h 23h59m,sun,mon,tue,wed,thu,fri,sat   
  3. ;;; drop inet dari jam 01:00 s/d 06:00  
  4. chain=forward action=drop protocol=tcp src-address=192.168.20.0/24 dst-port=80,443 time=1h 7h,sun,mon,tue,wed,thu,fri,sat  

1 komentar:

  1. Emperor Casino Bonus and Promo Code - Shootercasino
    The Emperor Casino promo code is for an kadangpintar up to 제왕 카지노 £100 Welcome Bonus and it is only available 인카지노 in UK online casinos. Emperor Casino bonus and promo code is

    BalasHapus