Kamis, 03 Oktober 2013
Menampilkan Log access client di Mikrotik
Menampilkan Log access client di Mikrotik
14AUG
Barangkali ada yg bertanya, bagaimana melihat access log dari client yang mengakses web di mikrotik ?? Jika di distro linux lainnya seperti suse, debian dkk nya kita bisa lihat log dengan
mengaktifkan squid transparant proxy dengan mengetikkan # tail if /var/log/squid access.log maka tidak demikian dengan mikrotik.
So bagimana caranya ? hmmm… setelah utak atik oprek.. eh akhirnya ktemu juga … xixixixix… ya karena penasaran wong proxy running transparant nya kok gak jalan… weeleeehh.. akhirnya ketmu juga.. OK dah lgsg aja ke TKP… berikut ini caranya… eh tapi ada syaratnya lho.. syaratnya adalah web proxy transparant di mikrotik harus sudah berjalan dengan baik…
Kita masuk winbox, klik menu System, Logging, di menu Rules, klik + , Topics arahkan ke Web-proxy, Action arahkan ke echo klik apply OK… liat gambar berikut :
selanjutnya ke tab menu Action, Name= Action1, Type arahkan ke echo klik apply OK, seperti gambar di bawah ini “
setelah itu coba anda reboot mikrotik anda dan kmudian masuk winbox.. klik New Terminal… dan lihat lah access log dari client yang mengakses web… seperti gambar dibawah ini
Hal ini juga bisa berlaku pada console di monitor mikrotik langsung, coba anda login, seketika itu juga akan muncul log dari client..
selamat mencoba..
Salam dari Biak Papua
Sumber : http://tamampapua.wordpress.com/2009/08/14/menampilkan-log-access-client-di-mikrotik/
Menampilkan Pesan Web yang di Block Menggunakan Proxy Mikrotik
Jika hanya melakukan block saja sepertinya kurang. Bagaimana jika melakukan block sekaligus menampilkan informasi bahwa web tersebut dilarang untuk di akses. Mikrotik memiliki fasilitas untuk membuat hal tersbut dengan memanfaatkan fitur proxy. Secara default saat kita melakukan block menggunakan proxy, akan muncul halaman yang menginformasikan bahwa web tersebut di block. Nah, artikel disini hanya menunjukkan cara untuk mengedit informasi block tadi.
Untuk cara mengkonfigurasi web-proxy mikrotik sudah dibahas DISINI
Untuk cara mengkonfigurasi web-proxy mikrotik sudah dibahas DISINI
Setelah Anda melakukan setting proxy seperti artikel yang saya bahas sebelumnya Anda bisa melakukan block website melalui menu Access.
- Buka menu IP –> Web Proxy –> Tab Access.
- Src. Address adalah sumber ip yang akan mengakses. Jika Anda ingin memblok user dengan ip 192.168.1.3 saja misalnya, Anda bisa isi Src. Address tersebut dengan IP 192.168.1.3 .
- Dst. Address adalah alamat yang dituju.
- Dst.Host isi dengan host yang dituju, bisa juga dengan menggunakan tanda *, misal *facebook*
- Dst.Port adalah tujuan port yang akan di akses. Jika Anda ingin memblok email, Anda bisa blok port SMTP di prot 25 misalnya. Atau FTP di port 21.
- Method adalah metode komunikasi yang dilakukan oleh browser.
- Action : Aksi yang akan ditempuh, di lewatkan atau di tolak.
- Redirect To : Membelokkan tujuan ke alamat tertentu, misal http://www.google.com
- Nah sekarang, Untuk menghentikan download berdasarkan extensi file tertentu :
- Path disini bisa ditentukan misal : *.exe , *.zip , *.rar , *.3gp
Setelah selesai melakukan konfigurasi block website,dan block website berjalan lancar, Buka menu IP –> Web Proxy –> Klik tombol “Reset HTML”
Kemudian cek di menu Files akan ada folder webproxy dan didalamnya terdapat file error.html
Tinggal download via FTP misalnya kemudian edit dengan bahasa HTML. Kemudian upload kembali ke router.
Contoh Hasilnya :
Sumber : http://candraaditama.wordpress.com/2012/05/30/menampilkan-pesan-web-yang-di-block-menggunakan-proxy-mikrotik/
Menangkap Basah Komputer yang akses situs Porno, dengan tangan kosong?
Menangkap Basah Komputer yang akses situs Porno, dengan tangan kosong?
11 August 2008 Oleh : Imam Suharjo | 3,835 x | Tags:DNS, Mikrotik, Porno, Router, Tutorial, WinboxKategori : Security
Ada banyak cara yang bisa dilakukan untuk membatasi/momblok pengguna agar tidak bisa menga akses situs porno. Salah satunya dengan Web proxy. Sudah banyak tutorial yang ada di Internet silahkan cari dengan Google. Munkin tutorial ini isneg banget dech… Tapi sekali-kali mungkin berguna bagi anda..:)
Saya anggap pembaca sudah menggunakan Winbox dan mengakses Mikrotk. Saya cuma akan menunjukan bagimana cara melihat trafik/koneksi yang sedang belangsung saat ini di router Mikrotik anda. Menurut yang saya ketahui semua trafik yang belangsung akan bisadilihat di IP –> Firewall –> Connection. Jika anda mempunya user yang banyak, koneksi bisa dipastika juga akan banyak. Di Connction ini diantaranya mencatat alamat IP pengakses, yang diakses, Port, protocol, dll.
Yang kedua, alamat konten http pengguna akan disimpan sementara di dalam IP –> DNS –> Cache tergantung TTL (Time To live) tiap alamat data DNS. Jadi secara sederhanya kita bisa meng-Query (membandingkan) antara data di DNS dengan data di Koneksi sehingga ketemu IP “pengakses”.
Ok, gini aja :
- Silahkan buka winbox –> IP DNS –> Cache,
- Misalnya Filter DNS/web yang mengandung kata kata “sex” atau “porn”.
- Kalau memang ada akses ke situs www.*sex* atau www.*porn* akan terlihat DNS-nya dan IP
- Klik saja untuk lebih detail
- Copy IP address
- Buka IP –> Firewall Connection
- Pilih Filter –> pilih (Dst. Address) pastekan IP disebelah kanan.
- Jika koneksinya masik aktif anda bisa meilihat IPpengakses.
Mugkin ini berguna atau mungkin tidak berguna, tapi kadang saya iseng menggunakan ini untuk sekedar melihat perilaku pengaskses. Meskipun sudah ada fasilitas untuk melihat trafik ain seperti NTOP. Sekali-kali gak apa-apa untuk mencoba. Asal tidak melototo trafik terus..
Mungkina da temen-temen yang jago bikin skrip dan me-Log di system?
Sumber :
http://imm.web.id/2008/08/menangkap-basah-komputer-yang-akses-situs-porno-dengan-tangan-kosong/
Langganan:
Komentar (Atom)

