Wednesday, September 4, 2013

Daftar Repositori Lokal Ubuntu 12.04


By  | June 19, 2013
Saling berhubungan dengan tulisan sebelumnya yaitu “Mengapa Harus Repositori Lokal“, berikut adalah daftar repositori lokal dari distro Linux Ubuntu yang dapat Anda gunakan pada Ubuntu 12.04 codename Precise Pangolin. 
Ubuntu Repository 12.04 LTS di KLJ
deb http://repo.linuxjambi.org/ precise main restricted universe multiverse
Ubuntu Repository 12.04 LTS di Kambing
deb http://kambing.ui.ac.id/ubuntu/ precise-proposed main restricted universe multiverse
deb http://kambing.ui.ac.id/ubuntu/ precise-security main restricted universe multiverse
deb http://kambing.ui.ac.id/ubuntu/ precise-updates main restricted universe multiverse
deb http://kambing.ui.ac.id/ubuntu/ precise main restricted universe multiverse
Ubuntu Repository 12.04 LTS di UKDW
deb http://repo.ukdw.ac.id/ubuntu precise main restricted universe multiverse
deb http://repo.ukdw.ac.id/ubuntu precise-updates main restricted universe multiverse
deb http://repo.ukdw.ac.id/ubuntu precise-security main restricted universe multiverse
deb http://repo.ukdw.ac.id/ubuntu precise-backports main restricted universe multiverse
deb http://repo.ukdw.ac.id/ubuntu precise-proposed main restricted universe multiverse
Ubuntu Repository 12.04 LTS di Komo
deb http://komo.padinet.com/ubuntu/ precise-proposed main restricted universe multiverse
deb http://komo.padinet.com/ubuntu/ precise-security main restricted universe multiverse
deb http://komo.padinet.com/ubuntu/ precise-updates main restricted universe multiverse
deb http://komo.padinet.com/ubuntu/ precise main restricted universe multiverse
Ubuntu Repository 12.04 LTS di ITB
deb ftp://ftp.itb.ac.id/pub/ubuntu/ precise-proposed main restricted universe multiverse
deb ftp://ftp.itb.ac.id/pub/ubuntu/ precise-security main restricted universe multiverse
deb ftp://ftp.itb.ac.id/pub/ubuntu/ precise-updates main restricted universe multiverse
deb ftp://ftp.itb.ac.id/pub/ubuntu/ precise main restricted universe multiverse

Friday, March 29, 2013

Simple Queue, Memisah Bandwidth Lokal dan Internasional


          Selama mengelola Mikrotik Indonesia, banyak sekali muncul pertanyaan bagaimana cara melakukan pemisahan queue untuk trafik internet internasional dan trafik ke internet Indonesia (OpenIXP dan IIX). Di internet sebetulnya sudah ada beberapa website yang menampilkan cara pemisahan ini, tapi kami akan coba menampilkan kembali sesederhana mungkin supaya mudah diikuti.
Pada artikel ini, kami mengasumsikan bahwa:
  1. Router Mikrotik melakukan Masquerading / src-nat untuk client. Client menggunakan IP privat.
  2. Gateway yang digunakan hanya satu, baik untuk trafik internasional maupun IIX.
  3. Anda bisa menggunakan web-proxy internal ataupun tanpa web-proxy. Jika Anda menggunakan web-proxy, maka ada beberapa tambahan rule yang perlu dilakukan. Perhatikan bagian NAT dan MANGLE pada contoh di bawah ini.
Jika ada parameter di atas yang berbeda dengan kondisi Anda di lapangan, maka konfigurasi yang ada di artikel ini harus Anda modifikasi sesuai dengan konfigurasi network Anda. 
network diagram
Pengaturan Dasar

Berikut ini adalah diagram network dan asumsi IP Address yang akan digunakan dalam contoh ini.
Untuk mempermudah pemberian contoh, kami mengupdate nama masing-masing interface sesuai dengan tugasnya masing-masing.

[admin@MikroTik] > /interface pr
Flags: X - disabled, D - dynamic, R - running
#    NAME            TYPE   RX-RATE  TX-RATE  MTU 
0  R ether-public     ether  0        0       1500
1  R ether-local      ether  0        0       1500
Untuk klien, akan menggunakan blok IP 192.168.0.0/24, dan IP Address 192.168.0.1 difungsikan sebagai gateway dan dipasang pada router, interface ether-local. Klien dapat menggunakan IP Address 192.168.0-2 hingga 192.168.0.254 dengan subnet mask 255.255.255.0.

[admin@MikroTik] > /ip ad pr
Flags: X - disabled, I - invalid, D - dynamic 
# ADDRESS         NETWORK     BROADCAST     INTERFACE
0 202.0.0.1/24    202.0.0.0   202.0.0.255   ether-public   
1 192.168.0.1/24  192.168.0.0 192.168.0.255 ether-local 
Jangan lupa melakukan konfigurasi DNS server pada router, dan mengaktifkan fitur "allow remote request".
Karena klien menggunakan IP private, maka kita harus melakukan fungsi src-nat seperti contoh berikut.

[admin@MikroTik] > /ip fi nat pr
Flags: X - disabled, I - invalid, D - dynamic
 0   chain=srcnat out-interface=ether-public 
     action=masquerade
Jika Anda menggunakan web-proxy transparan, Anda perlu menambahkan rule nat redirect, seperti terlihat pada contoh di bawah ini (rule tambahan yang tercetak tebal).

[admin@MikroTik] > /ip fi nat pr
Flags: X - disabled, I - invalid, D - dynamic
0  chain=srcnat out-interface=ether-public 
   action=masquerade
1  chain=dstnat in-interface=ether-local protocol=tcp 
   dst-port=80 action=redirect to-ports=8080
Jangan lupa mengaktifkan fitur web-proxy, dan men-set port layanan web-proxynya, dan disesuaikan dengan port redirect pada contoh di atas.
CEK: Pastikan semua konfigurasi telah berfungsi baik. Lakukanlah ping (baik dari router maupun dari klien) ke luar network Anda secara bergantian.
Pengaturan IP Address List
Mulai Mikrotik RouterOS versi 2.9, dikenal dengan fitur yang disebut IP Address List. Fitur ini adalah pengelompokan IP Address tertentu dan setiap IP Address tersebut bisa kita namai. Kelompok ini bisa digunakan sebagai parameter dalam mangle, firewall filter, nat, ataupun queue.
Mikrotik Indonesia telah menyediakan daftar IP Address yang diadvertise di OpenIXP dan IIX, yang bisa didownload dengan bebas di URL: http://www.mikrotik.co.id/getfile.php?nf=nice.rsc
File nice.rsc ini dibuat secara otomatis di server Mikrotik Indonesia setiap jam, dan merupakan data yang telah dioptimalkan untuk menghilangkan duplikasi entri dan tumpang tindih subnet. Saat ini jumlah baris pada script tersebut berkisar 7000 baris.
Contoh isi file nice.rsc :

# Script created by: Valens Riyadi @ www.mikrotik.co.id
# Generated at 26 April 2007 05:30:02 WIB ... 431 lines
/ip firewall address-list
add list=nice address="1.2.3.4"
rem [find list=nice]
add list=nice address="125.162.0.0/16"
add list=nice address="125.163.0.0/16"
add list=nice address="152.118.0.0/16"
add list=nice address="125.160.0.0/16"
add list=nice address="125.161.0.0/16"
add list=nice address="125.164.0.0/16"
.
.
dst...
Proses pengambilan file nice.rsc bisa dilakukan langsung dari terminal di RouterOS dengan perintah:

/tool fetch address=ixp.mikrotik.co.id src-path=/download/nice.rsc mode=http;
Kemudian, import-lah file tersebut.

[admin@MikroTik] > import nice.rsc

Opening script file nice.rsc
Script file loaded and executed successfully
Pastikan bahwa proses import telah berlangsung dengan sukses, dengan mengecek Address-List pada Menu IP - Firewall
address list nice
Proses upload ini dapat juga dilakukan secara otomatis jika Anda memiliki pengetahuan scripting. Misalnya Anda membuat shell script pada Linux untuk melakukan download secara otomatis dan mengupload file secara otomatis setiap pk 06.00 pagi. Kemudian Anda tinggal membuat scheduler pada router untuk melakukan import file.
Jika Anda menggunakan RouterOS versi 3.x, proses update juga dapat dilakukan secara otomatis.
Perintah yang perlu dibuat adalah :

/system sched add comment=”update-nice” disabled=no interval=1d name=”update-nice-rsc” on-event=”:if ([:len [/file find name=nice.rsc]] > 0) do={/file remove nice.rsc }; /tool fetch address=ixp.mikrotik.co.id src-path=/download/nice.rsc mode=http;/import nice.rsc” start-date=jan/01/1970 start-time=06:00:00
Hati-hati! : Setelah copy paste, pastikan hasil copy paste sama persis. Proses copy paste kadang-kadang menghilangkan beberapa karakter tertentu. 
Pengaturan Mangle
Langkah selanjutnya adalah membuat mangle. Kita perlu membuat 1 buah connection mark dan 2 buah packet mark, masing-masing untuk trafik internasional dan lokal.

[admin@MikroTik] > /ip firewall mangle pr
Flags: X - disabled, I - invalid, D - dynamic

0 chain=prerouting in-interface=ether-local 
  dst-address-list=nice 
  action=mark-connection new-connection-mark=conn-iix 
  passthrough=yes

1 chain=prerouting connection-mark=conn-iix 
  action=mark-packet new-packet-mark=packet-iix 
  passthrough=no

2 chain=prerouting action=mark-packet 
  new-packet-mark=packet-intl passthrough=no
  
Untuk rule #0, pastikanlah bahwa Anda memilih interface yang mengarah ke client. Untuk chain, kita menggunakan prerouting, dan untuk kedua packet-mark, kita menggunakan passthrough=no.
Jika Anda menggunakan web-proxy internal dan melakukan redirecting trafic, maka Anda membuat 2 buah rule tambahan seperti contoh di bawah ini (rule tambahan yang tercetak tebal).

[admin@MikroTik] > /ip firewall mangle pr
Flags: X - disabled, I - invalid, D - dynamic

0 chain=prerouting in-interface=ether-local 
  dst-address-list=nice 
  action=mark-connection new-connection-mark=conn-iix 
  passthrough=yes

1 chain=prerouting connection-mark=conn-iix 
  action=mark-packet new-packet-mark=packet-iix 
  passthrough=no

2 chain=output connection-mark=conn-iix 
  action=mark-packet new-packet-mark=packet-iix 
  passthrough=no

3 chain=prerouting action=mark-packet 
  new-packet-mark=packet-intl passthrough=no

4 chain=output action=mark-packet 
  new-packet-mark=packet-intl passthrough=no
Pengaturan Simple Queue
Untuk setiap client, kita harus membuat 2 buah rule simple queue. Pada contoh berikut ini, kita akan melakukan limitasi untuk IP client 192.168.0.2/32, dan kita akan memberikan limitasi iix (up/down) sebesar 64k/256k, dan untuk internasional sebesar (up/down) 32k/128k.

[admin@MikroTik]> /queue simple pr
Flags: X - disabled, I - invalid, D - dynamic
0 name="client02-iix" target-addresses=192.168.0.2/32 
  dst-address=0.0.0.0/0 interface=all parent=none 
  packet-marks=packet-iix direction=both priority=8 
  queue=default-small/default-small limit-at=0/0 
  max-limit=64000/256000 total-queue=default-small 

1 name="client02-intl" target-addresses=192.168.0.2/32 
  dst-address=0.0.0.0/0 interface=all parent=none 
  packet-marks=packet-intl direction=both priority=8 
  queue=default-small/default-small limit-at=0/0 
  max-limit=32000/128000 total-queue=default-small 

simple queue
Pengecekan Akhir
Setelah selesai, lakukanlah pengecekan dengan melakukan akses ke situs lokal maupun ke situs internasional, dan perhatikanlah counter baik pada firewall mangle maupun pada simple queue.
Anda juga dapat mengembangkan queue type menggunakan pcq sehingga trafik pada setiap client dapat tersebar secara merata.

Sumber : http://www.mikrotik.co.id/artikel_lihat.php?id=23

Pengertian dan fitur Mikrotik

setiawandisini.blogspot.com
Mikrotik

Pengertian Dan Fitur Mikrotik

Mikrotik RouterOS adalah sistem operasi linux yang dapat digunakan menjadikan komputer menjadi router network.Mikrotik mencakup berbagai fiture yang dibuat ip network dan jaringan wireless, cocok digunakan oleh ISP dan Provider hotspot.
Mikrotik di fungsikan sebagai Network Router. Sebelum Menggunakannya, Mikrotik Harus Di Setting terlebih dahulu.
Berikut fitur-fitur yang ada pada mikrotik :

1.Penanganan Protocol TCP/IP
2. Layer Dua Ko nektivitas


Sumber : http://e-komputer.blogspot.com/2012/11/pengertian-dan-fungsi-mikrotik.html#ixzz2Or8xDq9Q

Symmetric Digital Subscriber Line (SDSL)  Dalam arti yang lebih luas itu adalah kumpulan teknologi akses Internet berdasarkan DSL yang menawarkan simetris bandwidth yang hulu dan hilir . Hal ini dianggap lawan dari asymmetric digital subscriber line (ADSL) teknologi dimana bandwidth hulu lebih rendah dari bandwidth hilir. Dalam arti sempit SDSL adalah varian DSL tertentu yang mendukung data hanya pada satu baris dan tidak mendukung panggilan analog. SDSL merupakan sebuah teknologi yang memungkinkan lebih banyak data untuk dikirim melalui kabel telepon tembaga yang ada ( POTS ). SDSL mendukung kecepatan data hingga 3 Mbps . SDSL disebut simetris karena dia mendukung besaran data yang sama untuk lalu lintas hulu dan hilir. SDSL bekerja dengan mengirimkan digital pulsa di daerah frekuensi tinggi dari kabel telepon dan tidak dapat beroperasi secara simultan dengan koneksi suara melalui kabel yang sama.
Subscriber Line Symmetric Digital (SDSL) layanan ini dirancang untuk menyediakan Anda dengan kemampuan data yang sama untuk data hulu dan hilir mentransfer.Dalam teknologi DSL normal, sebagian besar bandwidth disediakan untuk menerima data. SDSL sangat ideal untuk bisnis yang membutuhkan penggunaan kehadiran intranet, extranet, VPN atau Web. Ketika memilih penyedia untuk perusahaan Anda, membandingkan pilihan yang tersedia untuk memastikan Anda memasukkan kontrak terbaik untuk kebutuhan anda.
EarthLink Bisnis adalah salah satu operator yang menawarkan layanan SDSL.Anda mungkin dapat memperoleh manfaat dari penawaran, seperti peralatan gratis dan aktivasi dengan kontrak layanan baru. Anda juga mendapatkan keuntungan dari 24-jam dukungan pelanggan sehari-hari. Layanan lain yang disertakan dengan layanan SDSL adalah perlindungan firewall, layanan email, dialup nasional, anti-spyware dan anti-virus. Seperti layanan DSL, tidak ada persyaratan untuk saluran telepon, dan perusahaan jaminan uptime untuk 99,9 persen dari waktu. Lariat merupakan operator selular yang menawarkan layanan SDSL untuk bisnis.Apakah Anda seorang bisnis kecil, atau yang lebih besar, bisnis berbasis internet, operator ini menawarkan berbagai pilihan paket bagi Anda untuk memilih dari.Selain itu, Anda dapat menyesuaikan kebutuhan Anda untuk paket pribadi Anda sendiri. Penyedia online lainnya termasuk Atlantech dan Speakeasy.
Bagaimana SDSL Berbeda dengan ADSL
Tidak seperti ADSL jauh lebih umum (Asymmetric Digital Subscriber Line), SDSL bukan "salah satu cara cepat, salah satu cara lambat" koneksi. Itu berarti bahwa pengguna layanan SDSL menikmati upload kecepatan tinggi serta kecepatan tinggi download. Sementara ADSL tersebar luas, penggunaan SDSL hanya baru-baru ini semakin meningkat popularitasnya.
Tidak seperti Asymmetric DSL, Symmetric DSL menggunakan bandwidth yang tersedia seluruh dua kawat tembaga. Ini berarti bahwa layanan telepon analog biasa melalui PSTN tidak mungkin melalui kabel yang sama.
SDSL biasanya lebih mahal daripada ADSL, tetapi lebih murah dibandingkan leased line T1/E1. SDSL melebihi ADSL untuk koneksi data khusus di mana lalu lintas hulu dan hilir yang sama.
Symmetric DSL secara perlahan digantikan dengan G.SHDSL (Single-Pair kecepatan tinggi Digital Subscriber Line).

SDSL Kecepatan
SDSL menyediakan bandwidth antara 72kb / s dan 2.320 kb / s. Kecepatan yang paling umum adalah 1 atau 1.5MBit. Penyedia layanan Internet yang menawarkan SDSL biasanya akan menawarkan "topi layanan" berbagai yang membatasi kecepatan dalam beberapa cara, sehingga pelanggan dapat membayar untuk tingkat kinerja yang mereka butuhkan.
PENGERTIAN ISDN Berupa Jenisnya



ISDN
Integrated Services Digital Network :
  •  Pada dasarnya, ISDN merupakan jalan untuk melayani transfer data dengan kecepatan lebih tinggi melalui saluran telepon reguler. ISDN memungkinkan kecepatan transfer data hingga 128.000 bps (bit per detik). Tidak seperti DSL, ISDN dapat dikoneksikan dengan lokasi lain seperti halnya saluran telepon, sepanjang lokasi tersebut juga terhubung dengan jaringan ISDN.   
  •  Sebuah standar telekomunikasi internasional untuk suara, video dan data melalui saluran telepon digital atau saluran telepon biasa. ISDN mendukung data transfer rates lebih dari 128 Kbps (128,000 bits per second).
Jenis ISDN :


  1. Basic Rate Interface (BRI) terdiri dari dua 64-Kbps B-channels dan satu D-channel untuk transmisi control information
  2. Primary Rate Interface (PRI) terdiri dari 23 B-channels dan satu D-channel (US) atau 30 B-channels dan satu D-channel (Eropa).
        Versi asli ISDN menggunakan transmisi baseband. Versi lain, disebut B-ISDN, menggunakan broadband dan mendukung data rates sampai 1.5 Mbps. B-ISDN memerlukan kabel fiber optic cables.

Broadband ISDN?

Narrowband ISDN telah dirancang untuk beroperasi melalui infrastruktur komunikasisaat ini, yang sangat bergantung pada kabel tembaga. B-ISDN Namun, bergantungterutama pada evolusi serat optik. Menurut CCITT B-ISDN adalah terbaikdigambarkan sebagai 'saluran transmisi memerlukan layanan yang mampumendukung kecepatan lebih besar dari tingkat primer.' Di balik pernyataan initerletak rencana untuk jaringan dan layanan yang akan memiliki dampak yang jauh lebih di dunia yang kita kenal sekarang , dari ISDN akan ada. 















ISDN Jaringan:

Jaringan memerlukan konektivitas kecepatan tinggi jika mereka akan berguna. ISDN adalahkendaraan yang sangat baik untuk menghubungkan LAN, karena skaladengan penambahan sebesar64 kilobit per detik (kbps). Komputer adalah perangkat digital, seperti ISDN, yang berarti bahwa tidak ada terjemahan informasi yang dibutuhkan, meningkatkan kualitas dan kecepatan. Karenakarakteristik ISDN dapat digunakan, dengan tingkat kinerja yang sama, di seberang ruangan atausetengah di seluruh benua. Ini memiliki manfaat terbatas.



Network Bridge adalah sebuah komponen jaringan yang digunakan untuk memperluas jaringan atau membuat sebuah segmen jaringan. Jembatan jaringan beroperasi di dalam lapisan data-link pada model OSI. Jembatan juga dapat digunakan untuk menggabungkan dua buah media jaringan yang berbeda, seperti halnya antara media kabel Unshielded Twisted-Pair (UTP) dengan kabel serat optik atau dua buah arsitektur jaringan yang berbeda, seperti halnya antara Token Ring dan Ethernet.
setiawandisini.blogspot.com
Jembatan akan membuat sinyal yang ditransmisikan oleh pengirim tapi tidak melakukan konversi terhadap protokol, sehingga agar dua segmen jaringan yang dikoneksikan ke jembatan tersebut harus terdapat protokol jaringan yang sama (seperti halnya TCP/IP). Jembatan jaringan juga kadang-kadang mendukung protokol Simple Network Management Protocol (SNMP), dan beberapa di antaranya memiliki fitur diagnosis lainnya.
bridge connection
Terdapat tiga jenis jemabatan jaringan yang umum dijumpai:
  • Jembatan Lokal: sebuah Jembatan yang dapat menghubungkan segmen-segmen jaringan lokal.
  • Jembatan Putar: dapat digunakan untuk membuat sebuah sambungan (link) antara LAN untuk membuat sebuah Wide Area Network.
  • Jembatan Nirkabel: sebuah bridge yang dapat menggabungkan jaringan LAN berkabel dan jaringan LAN nirkabel.
Lalu, kapan penggunaan bridge jaringan dilakukan dan kapan penggunakan routerdilakukan? Bridge, sebaiknya digunakan untuk menghubungkan segmen-segmen jaringan yang menjalankan protokol jaringan yang sama (sebagai contoh: segmen jaringan berbasis IP dengan segmen jaringan IP lainnya). Selain itu, bridge juga dapat digunakan ketika di dalam jaringan terdapat protokol-protokol yang tidak bisa melakukan routing.