Kau bisa bersembunyi dari kesalahanmu, tapi tidak dari penyesalanmu. Kau bisa bermain dengan dramamu, tapi tidak dengan karmamu.

  • About

    Seorang Teknisi Jaringan yang pernah berkecimpung di Internet Service Provider (ISP) dan akhirnya memutuskan diri untuk menjadi freelancer yang berdomisili di Solo, Surakarta Hadiningrat.

  • Services

    Melayani jasa pasang Internet berbasis Wireless maupun Fiber Optic, Jasa Pasang Tower/Pipa, Pointing Wireless, Setting Router, CCTV, Hotspot, Proxy, Web Server, Network Managed dan Monitoring

  • Contact

    Berbagai saran, kritikan, keluhan dan masukan akan sangat berarti bagi saya. Anda dapat menghubungi/whatsapp saya di nomor:08564-212-8686 atau melalui BBM:2128686

    Sunday, May 20, 2018


    Kali ini saya akan bagi tips bagaimana cara agar si indihome ngga kena captcha google. Sebagaimana kita ketahui dialup pppoe pada indihome mendapatkan IP public dynamis. Artinya siapapun pelanggan indihome mendapatkan ip public secara acak. Nah, masalahnya kita terkadang mendapat dosa dari pelanggan dengan ip tertentu yangmana ip tersebut telah terindikasi spam oleh google. Nah, bagimana cara mengatasi hal ini ?
    clue :

    • pertama tama, wajib anda minta ke petugas telkom untuk men-set modem sebagai bridge. (Hal ini dimaksudkan agar dapat generate ip baru dengan method disable / enable pppoe-client)
    • kemudian dial-up pppoe di mikrotik
    • selanjutnya, arahkan semua pelanggan ke dns gateway router mikrotik anda
    • ketika ada pelanggan yang kena spam, maka terindikasi pada dns cache dengan cname ipv4.google.com
    • buat indikasi dugaan spam itu menjadi beberapa iterasi. Di sini saya gunakan 5x pengecekan dengan durasi 20 detik di setiap perulangan yang disimpan pada variable environment script. Karena ada beberapa pc yang berbeda tidak kena spam.
    • jika iterasi sudah ditempuh sebanyak 5x pengecekan maka lakukan generate ip
    • selain itu untuk memantau ip public sudah saya sertakan pada tutorial kali ini
    • let's go!
    berikut scriptnya 


    :global countSpam
    :global currentIP
    :global iface 0pppoe0
    :if ([:len [/ip dns cache all  find where name="ipv4.google.com" ]] = 1 ) do={
       :set countSpam ($countSpam +1)
       :log error "Akses ke google kena spam"
       }
    :if (($countSpam >= 5) && ([:len [/ip dns cache all  find where name="ipv4.google.com" ]] = 1 )) do={
       :log error "generate ip baru"
       :set countSpam 0
       /in pppoe-client disable $iface
       :delay 2;
       /in pppoe-client enable $iface
       /ip dns cache flush
       :log warning "DNS Cache has cleaned!"
       :delay 2;
       :set $currentIP [/ip address get [find interface="$iface"] address]
       :for i from=( [:len $currentIP] - 1) to=0 step=-1 do={
          :if ( [:pick $currentIP $i] = "/") do={
             :set currentIP [:pick $currentIP 0 $i]
             }
          }
       :log warning $currentIP
       :local router [/system identity get name]
       :local time [/system clock get time]
       :local date [/system clock get date]
       :local voltage [/system health get voltage]
       :local tegangan (. [:pick $voltage 0 2] . "," . [:pick $voltage 2 3] ." volt")
       :local pesan ("[ $router ]%0A" ."GENERATE IP%0A$currentIP:81/userman%0AKENA SPAM pada : %0A" . $time .", ".$date. "%0AVoltase saat ini $tegangan.")
       /tool fetch url="https://api.telegram.org/bot388921546:AAGn69QpCDuLSOQd3E3JtI5nhfUmg05hQys/sendMessage?chat_id=-203533762&text=$pesan" keep-result=no
       }

    perhatikan yang saya bold silahkan sesuaikan dengan nama pppoe-client pada router anda.

    Berikut hasilnya :

    Saturday, May 12, 2018


    Kali ini saya akan bagi tips bagaimana cara membuat dynamic mangle dan queue tree di sebuah sistem pppoe pada mikrotik. Studi kasus :

    • distribusi internet ke pelanggan menggunakan sistem pppoe
    • pelanggan 100rb-250rb per bulan dilayani dengan bandwidth fix (dynamic pppoe biasa)
    • pelanggan 300rb ke atas dikasih benefit tambahan bandwidth GGC/AKAMAI/ANY-CDN
    • otomatis tambahkan mangle jika pelanggan 300rb ke atas
    • otomatis tambahkan queue tree jika pelanggan 300rb ke atas
    solving :
    • pisahkan ip address (remote address) bagi pelanggan mix dan pelanggan premium
    • buat  2 pool address, pertama pppoe_addr_biasa dan pppoe_addr_premium
    • pada userman, profile 300rb ke atas pada menu constraints tambahkan pppoe_addr_premium pada address pool
    • buat profile pppoe dengan pool address global (misal 10.8.8.0/24)
    • let's go!

    pada on login script pppoe-profile tambahkan

    :local ipaddr [/ip address get [/ip address find interface=$user] network]
    :log warning "$user login dengan ip $ipaddr"
    :if ($ipaddr in 10.8.8.192/26) do={
    /ip fire mangle add comment=$user chain=forward out-interface=$user action=mark-packet new-packet-mark=$user src-address=118.98.0.0/17 passthrough=no
    :local parent [/queue tree find name=DN-PPPOE]
    :if ([:len $parent] = 0) do={/queue tree add name=DN-PPPOE parent=global }
    /queue tree add name=$user packet-mark=$user parent=DN-PPPOE limit-at=1000000 max-limit=8000000
    }

    kemudian pada on logout kasih script

    :log error "$user logout"
    /ip fire mangle remove [find out-interface=$user]
    /queue tree remove [find name=$user] 

    maka nanti hasilnya sebagai berikut


    Yups. jumpa lagi sob. setelah sekian lama ngga ngeposting blog, kali ini saya mau bagi script bagaimana cara membuat mangle maupun queue secara otomatis berdasarkan user ppx. ppx yang dimaksud kali ini yaitu bisa pptp, l2tp, pppoe dan any-ppp. terserah lah tergantung distribusi sobat ke pelanggan pake pptp apa pppoe atau yg lainnya. 

    Nah. untuk membuat ini berfungsi kita ambil action script nya pada ppp-profile mikrotik. Jangan lupa upgrade routeros sobat ke versi 6 (terbaru) untuk mendapatkan benefit yang lebih baik seperti bug fixing, peningkatan performa, fitur-fitur dan lainnya.

    Di tempat saya, distribusi internet ke pelanggan menggunakan pppoe yang diintegrasikan dengan userman agar ketika aktivasi pelanggan sama dengan expired pelanggan. Biasa, yang namanya jualan receh tu duit kecil dianggap remeh. Kita jual 150rb/bln bagi mereka itu duit kecil, akan tetapi seringkali menjadi persoalan ketika sudah jatuh tempo, kita susah nagihnya.  Nah dengan userman ini dapat membantu kita dalam mengetahui dan memberi notifikasi ke pelanggan bahwa telah masuk jatuh tempo pembayaran.

    Kali ini lebih spesifik. Di tempat saya, userman dibuat beberapa profil layanan. User kita buat kemudian di bawahnya kita masukkan profile suspend dimana profile suspend ini kita buat manual di routerosnya (terpisah dengan userman) dan kita buat redirect proxy agar ketika pelanggan mengakses internet khususnya port 80 kita arahkan ke notif-page buatan kita yang tujuannya mengingatkan pelanggan untuk segera membayar abonemen bulanan.

    Saya anggap masalah userman ini clear, dan sudah banyak tutor di internet dan silahkan mengambil ilmunya dan diterapkan sesuai dengan kondisi sobat.

    Di sini ambil kasus beberapa service / layanan internet. Misal, pelanggan termurah kita kasih harga 100rb atau 150rb. Dan ada beberapa service dengan biaya yang lumayan, anggap misalkan 450rb. Nah, untuk paket 400an ribu ke atas ini kita kasih benefit yang berbeda dengan yang lainnya, akan tetapi deliver tetep menggunakan pppoe. Hanya saja, untuk pelanggan dibawah 400rb kita kasih bandwidth fix. Kalau yang 400an ribu ini kita kasih benefit atau tambahan bandwidth seperti GGC, AKAMAI atau any CDN-X. Konsepnya, dial pppoe sebagai bandwidth regular, apa adanya. Kemudian untuk queue tree kita kasih mangle sesuai dengan profile pelanggan. 

    Ketika user pppoe ini aktif, maka yang terjadi harus membuat mangle otomatis dimana out interface adalah nama user tadi dan buat packet mark dengan nama yang sama, kemudian buat queue tree juga sekaligus. Dan ketika user logout atau diskonek juga harus menghapus mangle / queue yang telah dibuat secara otomatis oleh system. Langsung saja

    Buat profile pppoe pada menu PPP. Kemudian pada form script login kita isi seperti berikut.

    :log warning "$user login"
    /ip fire mangle add comment=$user chain=forward out-interface=$user action=mark-packet new-packet-mark=$user src-address=118.98.0.0/17 passthrough=no
    :local parent [/queue tree find name=DN-PPPOE]
    :if ([:len $parent] = 0) do={/queue tree add name=DN-PPPOE max-limit=10000000 parent=global }
    /queue tree add name=$user packet-mark=$user parent=DN-PPPOE limit-at=1000000 max-limit=10000000

    dan pada logout script kita kasih isi seperti ini

    :log error "$user logout"
    /ip fire mangle remove [find out-interface=$user]
    /queue tree remove [find name=$user]

    hasilnya gini


    Semoga bermanfaat dan silahkan dikembangkan, apabila masih ada pertanyaan silahkan japri. Makasih.


    Thursday, April 5, 2018


    Bagi pelanggan indih*me pernah ngga dapet ip private kepala 10.xx.xx.xx ?
    cara dapetin ip public caranya begini

    :local iface "indomiesedap"
    :if ( [/interface get $iface running] ) do={
    :if ( [/ip address get [find interface=$iface] address] in 10.0.0.0/8) do={
    /interface disable $iface
    delay 2
    /interface enable $iface
    }
    }

    kemudian untuk report ke telegram

    :local currentIP
    :local externalInterface "$iface"
    :set currentIP [/ip address get [find interface="$externalInterface"] address]
    :for i from=( [:len $currentIP] - 1) to=0 step=-1 do={
    :if ( [:pick $currentIP $i] = "/") do={
    :set currentIP [:pick $currentIP 0 $i]
    }
    }

    Sunday, April 1, 2018


    my_ip=$(ip route get 8.8.8.8 | awk 'NR==1 {print $NF}')
    my_interface=$(ip route get 8.8.8.8 | awk '/dev/ {f=NR} f&&NR-1==f' RS=" ")
    Dewasa ini teknologi komputasi semakin canggih. Dengan semakin canggih teknologi membuat perangkat pabrikan elektronik dibuat se-ramping mungkin.. Yah, contohnya seperti orange-pi, raspberry-pi dll. Dengan alat sekecil ini sudah mampu menjalankan desktop. Walaupun minimalis, raspberry-pi ini mampu dan siap digunakan sebagai solusi hemat listrik karena jika kebutuhan hanya sekedar display saja ngga perlu komputer bercatu daya listrik 220V. Baiklah, kali ini saya akan share cara mengaktifkan Access Point 2.4Ghz pada raspberry-pi 3.

    Pertama tama install hostapd dulu

    apt-get install hostapd bridge-utils -y
    kemudian edit /etc/hostapd/hostapd.conf
    # This is the name of the WiFi interface we configured above
    interface=wlan0
    # Use the nl80211 driver with the brcmfmac driver
    driver=nl80211
    # This is the name of the network
    ssid=RaspberryWiFi
    # Add to bridge
    # Jika menginginkan wlan0 di bridge dengan eth0 silahkan hapus tanda #
    #bridge=br0
    # Use the 2.4GHz band
    hw_mode=g
    # Use channel 6
    channel=6
    # Enable 802.11n
    ieee80211n=1
    # Enable WMM
    wmm_enabled=1
    # Enable 40MHz channels with 20ns guard interval
    ht_capab=[HT40][SHORT-GI-20][DSSS_CCK-40]
    # Accept all MAC addresses
    macaddr_acl=0
    # Use WPA authentication
    auth_algs=1
    # Require clients to know the network name
    ignore_broadcast_ssid=0
    # Use WPA2
    wpa=2
    # Use a pre-shared key
    wpa_key_mgmt=WPA-PSK
    # The network passphrase
    wpa_passphrase=11223344
    # Use AES, instead of TKIP
    rsn_pairwise=CCMP
    perhatikan yang saya beri tanda warna merah, silahkan sesuaikan. lalu edit /etc/default/hostapd
    nano /etc/default/hostapd
    # Defaults for hostapd initscript
    #
    # See /usr/share/doc/hostapd/README.Debian for information about alternative
    # methods of managing hostapd.
    #
    # Uncomment and set DAEMON_CONF to the absolute path of a hostapd configuration
    # file and hostapd will be started during system boot. An example configuration
    # file can be found at /usr/share/doc/hostapd/examples/hostapd.conf.gz
    #
    DAEMON_CONF="/etc/hostapd/hostapd.conf"
    # Additional daemon options to be appended to hostapd command:-
    #       -d   show more debug messages (-dd for even more)
    #       -K   include key data in debug messages
    #       -t   include timestamps in some debug messages
    #
    # Note that -B (daemon mode) and -P (pidfile) options are automatically
    # configured by the init.d script and must not be added to DAEMON_OPTS.
    #
    #DAEMON_OPTS=""
    kemudian restart service hostapd dengan cara
    /etc/init.d/hostapd restart
    atau
    service hostapd restart

    Jika dari eth0 sudah tersedia dhcp-server dari router maka kita buat bridge dengan menggabungkan eth0 dengan wlan0. Caranya :
    brctl addbr br0
    brctl addif br0 eth0
    brctl addif br0 wlan0
    untuk melihat konfigurasi bridge silahkan ketik seperti berikut
    root@new-noc:/home/pi# brctl show
    bridge name     bridge id               STP enabled     interfaces
    br0             8000.b827eba267d2       no              eth0
                                                            wlan0
    kemudian buat interface baru dengan mengedit /etc/network/interfaces
    # interfaces(5) file used by ifup(8) and ifdown(8)
    # Please note that this file is written to be used with dhcpcd
    # For static IP, consult /etc/dhcpcd.conf and 'man dhcpcd.conf'
    # Include files from /etc/network/interfaces.d:
    source-directory /etc/network/interfaces.d
    auto lo
    iface lo inet loopback
    auto eth0
    allow-hotplug eth0
    iface eth0 inet manual
    auto wlan0
    allow-hotplug wlan0
    iface wlan0 inet manual
        wpa-conf /etc/wpa_supplicant/wpa_supplicant.conf
    allow-hotplug wlan1
    iface wlan1 inet manual
        wpa-conf /etc/wpa_supplicant/wpa_supplicant.conf
    auto br0
    iface br0 inet manual
    bridge_ports eth0 wlan0


    Jika sudah, silakan reboot. Silahkan konek dengan ssid yang anda buat tadi dan dengan password yang anda set di atas. Maka gadget anda mendapatkan ip dari router, karena dengan membuat bridge tadi dimaksudkan untuk menggabung eth0 dengan wlan0.