Mengatur Waktu Blokir
Secara default, rule yang telah kita buat akan ngeblok traffic selamanya (selama rule ter enable).
Kita bisa mengatur afektifitas waktu rule ini bekerja pada tab advanced, lalu pilih hari dan jam akan diberlakukan nya rule blokir ini.
Tentukan jam dan hari kapan rule ini akan bekerja.
Cara ini cocok jika kita ingin melakukan blokir haya di jam ataupun hari tertentu saja.
Blokit aplikasi, game dan website sudah tidak bisa menggunakan layer 7 protocol, karena koneksi sekarang sudah dienkripsi menggunakan SSL/HTTPS.
Sehingga content yang ada di dalam traffic tidak bisa dibaca oleh mikrotik.
Alternatifnya kita harus membuat list server yang akan diblokir lalu menandai koneksinya baru bisa kit ablokir.
Cara ini 100% sudah teruji berhasil dan saya pakai di banyak projek yang saya kerjakan.
5 Cara Blokir Situs Di MikroTik Dengan Winbox
Cara Blokir Situs Https Di Mikrotik Dengan Mangle
SMK AL-BAHRI KOTA BEKASI
pada tutorial kali ini saya akan membahas tentang cara memblokir situs-situs yang tidak ada hubungannya dengan pekerjaan pada umumnya contohnya situsnya seperti yang saya sebutkan sebelumnya, metode yang akan saya gunakan untuk blokir situs adalah menggunakan Mangle untuk situs Https. Baiklah berikut tutorialnya :
Blokir situs Https dengan Mangle :
1. Membuat settingan Mangle
untuk membuat setteingan baru, klik menu IP > Firewall > dan pilih Tab Mangle,
lalu di tab mangle klik tanda + untuk membuat settingan
2. Tab General Mangle
pada tab general isi chai dengan forward, lalu Src. Address dengan IP network jaringan yang akan di blok, atau jika anda mengunakan lebih dari satu network isikan saja 0.0.0.0/0
untuk tab ini isi content dengan nama situs yang di blok, contohnya youtube.
untuk tab action, isi pada kolom action dengan add dst to address list, dan untuk Address list dengan sebuah nama untuk daftar Ip situs yang di blok (yt-blok)
Penjelasan : setiap user yang mengakses situ yang di blok (Content: Facebook) maka akan di arahkan (Chain: Forward) dengan respon mencatat semua koneksi pada situs tersebut (Action: add to address list) kedalam sebuah list (Address List : nama_list)
untuk mengecek berhasil atau tidak konfigurasi mangle tadi, Cobalah untuk mengakakses situs yang di blok, lalu diamkan sampai proses loading selesai. setelah itu cek di mikrotik pada menu IP > Firewall > Tab address list. jika pada tab address list ada isinya yang berupa alamat IP maka konfigurasi mangle berhasil, dan langkah selanjutnya.
6. Membuat Filter Rules baru
7. Tab General, Filter Rules
isi chain dengan forward
8. Tab Advanced, Filter Rules
pada tab ini isi Dst. Address list dengan nama list yang telah di buat sebelumnya
isi kolom action dengan Reject dan Reject With dengan icmp network unreachable, dab terakhir klik OK
Penjelasan : Setiap user yang mengkases alamat sebuah situs yang tercatat pada Address List (Dst. Address) maka akan diarahkan (Chain: Forward) dengan respon Reject (Action) dan menampilkan pesan network unreachable pada web browser (Reject With)
10. Hasil nya Seperti ini
Itulah tutorial kali ini mengenai blokir situs pada mikrotik dengan Mangle, semoga dengan adanya tutorial ini anda sebagai admin jaringan bisa mempermudah pemblokiran situs-situs yang tidak ada hubungannya dengan pekerjaan, sehingga kinerja karyawan pada kantor anda bisa maksimal, sekian tutorial saya kali ini semoga bermanfaat, Terimakasih.
5 Cara Blokir Situs Di MikroTik Dengan Winbox
Tandai Koneksi Host Aplikasi/Web Yang Akan Diblokir
Untuk bisa ngeblokir koneksi, kita perlu menandai koneksi client yang menuju server aplikasi,game, web yang akan kita blokir.
Buat Mangle Untuk Menandai Koneksi
Untuk menandai koneksi kita gunakan fitur mangle pada mikrotik
Cukup tandai satu arah saja, misal koneksi dari client ke server yang ada di adresslist blokir yang kita telah buat tadi.
Artikel Terkait Selain => Cara Blokir Situs Judi Online di Mikrotik
Cara mudah Blok Situs menggunakan Mikrotik sebagai berikut:
Remote Mikrotik anda dengan Winbox, di halaman utama Winbox pilih “IP” kemudian “Firewall” kemudian “Layer7 Protocols” dan klik + seperti gambar di bawah ini:
Selanjutnya di halaman “New Firewall L7 Protocol” isi: Name=Facebook (nama situs yang akan di blok) Regexp=www.facebook.com (alamat situs yang akan di blok)
Seperti gambar di bawah ini:
Dan klik “OK” Selanjutnya klik Tab “Filter Rules” dan klik + dan isi: Di Tab “General” Chain= forward Di Tab “Advanced” Layer7 Protocol=Facebook (nama yang di isi di IP-Firewall-Layer7 Protocol tadi) Di Tab “Action” Action=drop
Seperti gambar di bawah ini:
Selesai dan selamat mencoba.
Untuk pertanyaan lebih lanjut bisa hubungi nomor dibawah ini;
WA ; 085745115324 (Awan)
Blokir Aplikasi Aplikasi Dengan Firewall Mikrotik
Setelah koneksi dari client ke arah server aplikasi yang akan kita blokir sudah dibuat, maka selanjutnya tinggal buat firewall untuk ngeblok koneksi tersebut
Gunakan Browser Debugging
Opsi pengembang pada browser bisa kita gunakan untuk mencari tau host dari website yang akan kita blokir.
Disana kita bisa tau domain dan subdamin mana saja yang dipakai oleh website yang akan kita blokir.
Caranya cukup tekan f12 jika menggunakan google chrome, lalu klik dibagian tab network.
Nanti disana akan ada list domain ataupun sibdomain yang dipakai oleh suatu website.
Buat List Host Aplikasi/Web/Game Yang Akan Diblokir
Setiap aplikasi, game, ataupun website pasti ada server nya.
Kita perlu mendapatkan alamat server ini dari aplikasi yang akan kita blokir.
Aplikasi atau game akan berusaha menghubungi server tersebut, tugas kita adalah untuk mencari tau host atau IP dari server tersebut.
Tambahkan Host ke AddressList
Setelah kita lakukan debuging, tambahkan hostname (berupa domain/subdomain) kedalam addresslist.
Misal kita akan blokir youtube, maka buat adresslist dengan nama “IP YOUTUBE” lalu masukan semua host yang berkaitan dengan youtube kedalam addresslist tersebut.
Firewall Rule Untuk Blokir
Buat firewall rule dengan chain forward, connection mark sesuai dengan saat kita menandai koneksi, action nya drop.
Blokir Instagram di Router Mikrotik
Instagram adalah sebuah aplikasi berbagi foto dan video yang memungkinkan pengguna mengambil foto, mengambil video, menerapkan filter digital, dan membagikannya ke berbagai layanan jejaring sosial,
MikroTik RouterOS merupakan sistem operasi yang diperuntukkan sebagai network router. MikroTik routerOS sendiri adalah sistem operasi dan perangkat lunak yang dapat digunakan untuk menjadikan komputer biasa menjadi router network yang handal, mencakup berbagai fitur yang dibuat untuk ip network dan jaringan wireless. Fitur-fitur tersebut diantaranya: Firewall & Nat, Routing, Hotspot, Point to Point Tunneling Protocol, DNS server, DHCP server, Hotspot, dan masih banyak lagi fitur lainnya
Setelah Script telah dieksekusi Maka Kalian akan Melihat Rule baru di Firewall Filter ("Block Instagram")
Enable Rule Tersebut untuk Memblock Instagram dan Disable untuk Sebaliknya 😉
Punya Pertanyaan? Mari Berdiskusi di Kolom Komentar.
Ini adalah cara blokir aplikasi , situs web, website ataupun game menggunakan mikrotik firewall 100% berhasil.
Bukan hanya blokir, kita juga bisa mengatur jam akses website, aplikasi ataupun game yang akan kita blokir.
Semisal di jam tertentu diperbolehkan akses tapi di jam tertentu diblok, semua bisa kita set otomatis.
Teknik ini sangat cocok diterapkan di kantor, sekolah, kampus, bahkan rumah untuk memastikan internet dipakai sebagaimana mestinya.
Cara ini bisa diterapkan untuk semua website dan aplikasi misalnya youtube, tiktok, facebook, instagram, vidio, dan lain sebagainya.
PENTING!!Layer7 protocol, RegEx sudah tidak bisa digunakan untuk blokir website.Ini Karena traffic sudah dienkripsi menggunakan SSL/HTTPS.