Catatan Dan Sharing Information

Thursday, November 16, 2017

Cara Blokir Situs Https Di Mikrotik Dengan Mangle



RBJ
Title
Cara Blokir Situs Https Di Mikrotik Dengan Mangle
Issue Date
16 November 2017
Prepare by
Agung Ma’ruf
Teacher
Suyatno, S.Kom 



SMK AL-BAHRI KOTA BEKASI 

Bagi seorang admin pekerjaan untuk blokir situs merupakan pekerjaan yang harus di lakukan, karena hal itu dapat mengefektifkan waktu kerja, agar fasilitas internet pada saat jam kerja bisa di gunakan dengan baik, menggunakan internet untuk keperluan kerja saja, bukannya untuk kepentingan pribadi seperti mengakses social media, streaming video, situs berita, apalagi mengakses toko online.

pada tutorial kali ini saya akan membahas tentang cara memblokir situs-situs yang tidak ada hubungannya dengan pekerjaan pada umumnya contohnya situsnya seperti yang saya sebutkan sebelumnya, metode yang akan saya gunakan untuk blokir situs adalah menggunakan Mangle untuk situs Https. Baiklah berikut tutorialnya :
Blokir situs Https dengan Mangle :

1. Membuat settingan Mangle
            untuk membuat setteingan baru, klik menu IP > Firewall > dan pilih Tab Mangle,
lalu di tab mangle klik tanda + untuk membuat settingan


2. Tab General Mangle
            pada tab general isi chai dengan forward, lalu Src. Address dengan IP network jaringan yang akan di blok, atau jika anda mengunakan lebih dari satu network isikan saja 0.0.0.0/0
 

3. Tab Advanced
            untuk tab ini isi content dengan nama situs yang di blok, contohnya youtube.



4. Tab Action
            untuk tab action, isi pada kolom action dengan add dst to address list, dan untuk Address list dengan sebuah nama untuk daftar Ip situs yang di blok (yt-blok)


Penjelasan : setiap user yang mengakses situ yang di blok (Content: Facebook) maka akan di arahkan (Chain: Forward) dengan respon mencatat semua koneksi pada situs tersebut (Action: add to address list) kedalam sebuah list (Address List : nama_list)

5. Cek Address List
            untuk mengecek berhasil atau tidak konfigurasi mangle tadi, Cobalah untuk mengakakses situs yang di blok, lalu diamkan sampai proses loading selesai. setelah itu cek di mikrotik pada menu IP > Firewall > Tab address list. jika pada tab address list ada isinya yang berupa alamat IP maka konfigurasi mangle berhasil, dan langkah selanjutnya.

6. Membuat Filter Rules baru

7. Tab General, Filter Rules
            isi chain dengan forward


8. Tab Advanced, Filter Rules
            pada tab ini isi Dst. Address list dengan nama list yang telah di buat sebelumnya


9. Tab Action
            isi kolom action dengan Reject dan Reject With dengan icmp network unreachable, dab terakhir klik OK


Penjelasan : Setiap user yang mengkases alamat sebuah situs yang tercatat pada Address List (Dst. Address) maka akan diarahkan (Chain: Forward) dengan respon Reject (Action) dan menampilkan pesan network unreachable pada web browser (Reject With)

10. Hasil nya Seperti ini
Itulah tutorial kali ini mengenai blokir situs pada mikrotik dengan Mangle, semoga dengan adanya tutorial ini anda sebagai admin jaringan bisa mempermudah pemblokiran situs-situs yang tidak ada hubungannya dengan pekerjaan, sehingga kinerja karyawan pada kantor anda bisa maksimal, sekian tutorial saya kali ini semoga bermanfaat, Terimakasih.