Kamis, 15 September 2011

Membuat Database PostgreSQL

Membuat Database PostgreSQL

Dengan database PostgreSQL anda bisa menyimpan berbagai informasi yang kemudian bisa dengan mudah diakses. Database itu sendiri tidak bisa dibaca dengan mudah oleh manusia. Database PostgreSQL banyak digunakan pada berbagai aplikasi web seperti forum diskusi, sistem pengelolaan konten (CMS, content management system), dan lainnya. Untuk bisa menggunakan database, anda perlu membuatnya dulu. Hanya user PostgreSQL (berbeda dengan user email dan user lainnya) tertentu yang mempunyai hak akses atas database tersebut dan bisa membaca atau menambahkan data ke database.
Ada dua cara dalam pembuatan database PostgreSQL. Cara termudah adalah dengan mengikuti Tuntunan Pembuatan Database PostgreSQL (PostgreSQL Database Wizzard) yang ada pada cPanel®. Cara kedua secara manual membutuhkan tahapn lebih banyak dan tidak perlu melalui tuntunan.

Membuat Database PostgreSQL dengan Tuntunan

Tahapan
  1. Saat halaman tuntunan (PostgreSQL Database Wizzard) ini terbuka, masukkan nama database yang ingin anda buat pada kotak isian "New Database".
  2. Klik tombol Create Database.
  3. Selanjutnya terlihat
    • "Added the database NAMA_DATABASE_ANDA"
  4. Masukkan nama user dan password pada kotak isian "Username" dan "Password" yang anda inginkan untuk mengakses database.
  5. Klik tombol Create User.
  6. Selanjutnya akan terlihat
    • "Added NAMAUSER with the password PASSWORD."
  7. Selanjutnya anda akan melihat "Step 3" yang meminta anda menambahkan user pada database. Klik tombol Submit untuk menambahkan user pada database.
  8. Kemudian terlihat
    • "User NAMAUSER was added to the database DATABASE."
  9. Selanjutnya terdapat tiga opsi yang bisa anda pilih
    • Add another database - Pilih ini jika anda ingin membuat database lagi.
    • Add another user using the PostgresSQL Database Area - Pilih ini jika anda ingin menambah user pada database yang baru saja anda buat tadi.
    • Return to Home - Pilih ini jika anda ingin kembali ke halaman utama cPanel® anda.

Membuat Database PostgreSQL secara Manual

Tahapan
  1. Saat halaman ini terbuka, masukkan nama database yang ingin anda buat pada kotak isian "New Database".
  2. Klik tombol Create Database.
  3. Kemudian akan ditampilkan
    • "Added the database NAMA_DATABASE_ANDA".
  4. Klik Back to Manage Databases.
  5. Selanjutnya akan terlihat tabel yang berisi nama database yang baru saja anda buat dengan informasi sebagai berikut:
    • Database - Nama database yang anda buat pada tahap 1 di atas.
    • Size - Besar ukuran database anda.
    • Users - Berisi entri nama user database yang anda beri hak untuk mengakses database ini. Jika anda membuat database secara manual, kolom ini biasanya kosong (belum ada user yang diberi hak akses). Lanjutkan pada tahap 6 untuk mengetahui cara memberi hak akses pada database anda.
    • Actions - Perintah yang bisa anda lakukan pada database ini, yaitu
  6. Pada bagian "New User", masukkan nama user dan password pada kotak isian "Username" dan "Password" yang anda inginkan untuk mengakses database.
  7. Klik tombol Create User.
  8. Selanjutnya akan terlihat
    • "Added NAMAUSER with the password PASSWORD."
  9. Klik Go Back.
  10. Lihat pada bagian "Add User To Database". Pilih user yang sudah anda buat pada tahap 6 di atas dari pilihan "User", kemudian pilih database mana user tersebut ingin anda beri akses pada pilihan "Database".
  11. Kemudian klik tombol Submit.
  12. Selanjutnya terlihat
    • "User NAMAUSER was added to the database DATABASE."
  13. Klik Go Back.
  14. Selanjutnya anda bisa melihat user, yang sudah anda buat pada tahap 6 di atas, pada kolom "Users".

URL untuk trackback artikel ini:

http://panduan.ruangweb.com/trackback/57


Ada Komentar?

Sistem komentar pada artikel di Panduan ini tidak diaktifkan. Jika anda ingin mengomentari, memberi usul, kritik/saran atau masukan lain atas artikel yang ada di sini, kami undang anda berdiskusi di Forum Diskusi RuangWeb.

Selasa, 02 Agustus 2011

sumteng


Rekam kilas balik : POTENSI dan PROSPEK Propinsi Sumatera Tenggara





1.
Pengantar
Mendung tetap bergayut di angkasa Jakarta sembari masih menggerimiskan hujan secara tersendat-sendat, seolah-oleh belum puas menumpahkan segala resah langit tadi malam. Suasana hari Minggu seperti ini biasanya dan wajar untuk mengikat diri dalam suasana liburan yang damai di rumah saja. Sementara, suasana di Kafe Galeri Taman Ismail Marzuki selalu saja mendung laksana nuansa pagi enggan untuk bertemu siang. Namun abanganda Amir Husin Daulay Ketua Presidium SA-ROHA Foundation, Erman T. Daulay : Sekretaris dan saya sendiri sebagai Ketua Pengurus Harian tetap hangat dan semangat menyongsong para undangan acara Diskui Publik seputar Pemekaran Wilayah bertema Potensi dan Prospek Propinsi Sumatera Tenggara – yang kini tengah membahana ke mana-mana.
Latar Belakang penyelenggaraan acara ini adalah sebagai salah satu bentuk dukungan moril dari SA-ROHA Foundation, sebagai salah satu komponen dan perkumpulan pemuda Tapanuli bagian Selatan (Tapsel) diaspora atas rencana dan upaya terealisirnya propinsi (untuk sementara disebut-sebut) Sumatera Tenggara (Sutera, Sumtra atau Sutra). Sebagaimana kita ketahui rencana ini tampak mengkristal pasca Deklarasi stakholder empat pemerintahan kabupaten dan satu kota di Sipiriok pada tanggal 22 Desember 2008. Kemudian dilanjutkan dengan pertemuan/silaturrahmi para tokoh termasuk para kepala atau pejabat daerah tersebut di rumah Adnan Buyung Nasution pada tanggal 4 Januari 2009 lalu. Perlu disampaikan bahwa semua rangkaian ini pun dapat dikatakan tidak lepas dari upaya dan keja keras yang telah dilakukan oleh tokoh-tokoh halak kita yang terhimpun di dalam parsadaan Fomad Tapbagsel sendiri.
Para pembicara terdiri dari, Muchtar Effendi Harahap seorang peneliti dari Universitas Gajah Mada dan Ketua Yayasan NSEAS (Jaringan Studi Asia Tenggara), Mangodohon Dongoran, seorang wartawan senior serta perwakilan harian Pikiran Rakyat di Jakarta. Kemudian pembicara selanjutnya adalah Amazone Dalimunthe, seorang Budayan yang menjabat sebagai Ketua Departemen Sinema dan Infotainment Badan Seni, Budaya dan Pariwisata, dan yang terakhir adalah Lukmanul Hakim Lubis, AIMM, LLM dari Surveyor Indonesia Sementara moderator adalah M.Syurbainy Nasution Ketua Pengurus Harian SA-ROHA Foudantion.
PAPARAN PEMBICARA
Kriteria Pemekaran Daerah dan Konsekwensi Penerapan Undang-undang terkait.
Muchtar Effendi Harahap memaparkan tentang Gambaran Umum Pemekaran Daerah kaitannya denagn pembentukan propinsi “Sumatera Tenggara”. Paparannya kira-kira sebagai berikut ;
Undang-undang (UU) No.32 Tahun 2004 tentang Pemerintahan Daerah sebagai pengganti Undang-undang No.22 Tahun 1999 tentang Otonomi Daerah, telah memberikan ruang bagi daerah untuk melakukan pemekaran wilayahnya dalam kerangka peningkatan kesejahteraan masyarakat dengan dengan melalui peningkatan pelayanan kepada masyarakat, percepatan kehidupan demokrasi, percepatan pelaksanaan pembangunan perekonomian daerah, percepatan pengelolaan potensi daerah, peningkatakn keamanan dan ketertiban, peningkatan hubungan yang serasi anatara Pusat dan Daerah. Disamping itu, Pemekaran Daerah juga dijadikan sebagai sarana pendidikan politik di tingkat politik local untuk membentuk perangkat politik sesuai dengan potensi dan cita-cita daerah itu sendiri.
Pemekaran Daerah dapat dilakukan berdasarkan kriteria yang ditinjau dari, antara lain : Kemampuan ekonomi, potensi daerah, social budaya, social politik, jumlah penduduk, luas daerah dan pertimbangan lain.
Salah satu prosedur Pemekaran Daerah adalah adanya kemauan politik dari Pemerintah Daerah dan masyarakat yang bersangkutan. Hal ini dapat dibuktikan dengan, misalnya adanya pernyataan-pernyataan masyarakat melalu LSM-LSM, organisasi-organisasi swadaya masyarakat, pernyataan Gubernur, Bupati/Walikota yang bersangkutan, dan semua ini selanjutnya dituangkan secara resmi dalam bentuk persetujuan tertulis baik melalui Kepada Daerah dan DPRD.
Muchtar Effendi Harahap selanjutnya menyampaikan, bahwa Pemekaran Daerah semakin marak sejak disahkannya diberlakukkannya UU No.22 Tahun 1999 yang kemudian direvisi menjadi UU.No.32 tahun 2004. Hingga Desember 2008, telah terbentuk 215 daerah otonom baru, yang terdiri dari 7 (tujuh) Propinsi, 173 Kabupaten, dan 35 Kota. Karena itu, total menjadi 524 daerah otonom di Indonesia, terdiri dari 33 Propinsi, 398 Kabupaten dan 93 Kota. Sementara khusus untuk daerah Kabupaten Tapanuli Selatan telah terjadi pemekeran 3 (tiga) Kabupaten dan 1 (satu) Kota, yakni : Kabupaten Mandailing Natal, 23 Nopember 1998, Kota Padang Sidempuan, 21 Juni 2001, Kabupaten Padang Lawas, 17 Juli 2007 dan Kabupaten Padang Lawas Utara, 17 Juli 2007.
*****
Penilaian Negatif Fenomena Pemekaran Daerah
Namun, menurut Muchtar Effendi Harahap, bahwa telah muncul penilaian beragama seputar Pemekaran Daerah ini, salah satunya adalah penilaian negatif UNDP dan Bappenas. Kedua lembaga ini telah mengadakan studi di 6 (enam) Propinsi dan 72 Kabupaten/Kota, mencakup 10 Kabupaten Induk, 10 Kabupaten darah otonom baru adn 6 daerah pembanding selama tahun 2002 hingga 2007.
Fokus studi adalah untuk melihat kondisi ekonomi daerah pemekaran, keuangan daerah, pelayanan publik dan aparatur pemerintah daerah. Berdasarkan penelitian ini akhirnya UNDP dan Bappenas merekomendasi agar pemerintah membatasi pemekaran daerah baru. Karena setelah lima tahun dimekarkan, kondisi daerah otonom baru masih berada di bawah kondisi daerah induk dan daerah kontrol. Penduduk miskin justru menjadi terkonsentrai di daerah otonom baru. Penyebabnya adalah didominasi oleh keterbatasan sumber daya alam dan menusia daerah pemekaran.
Penilaian negatif lain datang dari Departemen Dalam Negeri (Depdagri) yang pernah mengadakan evaluasi terhadap 104 daerah pemekaran, ternyata sekitar 76 daerah bermasalah.
Disamping itu, penelitian kritis individual juga mucus datang dari Sharif Syahran, seorang Peneliti LPEM FE UI. Bahwa sudah menjadi rahasia umum dengan adanya pemekaran emerintah daeah, maka akan timbul posisi dan jabatan baru yang berimplikasi lebih jauh dengan munculnya sistem birokrasi baru yang lebih besar dibandingkan sebelumnya.
Lebih jauh, motivasi untuk membentuk daerah baru tidak lepas dari adanya jaminan dana transfer dari pemerintah pusat kepada pemerintah daerah yang dikenal sebagai dana perimbangan, terdiri dari Dana Alokasi Umum (DAU), Dana Alokasi Khusus (DAK) serta Dana Bagi Hasil baik pajak maupun sumber daya alam
Merespon hasil penelitian lembaga dan individu ahli di atas, Muchtar Effendi Harahap, bahwa pembentukan propinsi Sutera akan mengalami hal yang sama, dengan catatan apabila proses ini tidak dikelola secara baik dan benar. Terutama pada masalah :
· Mengalirnya aliran DAU kepada propinsi baru akan menjadi “oportunity loss” terhadap penyediaan infrastruktur dan pelayanan publik kepada masyarakat. Pembangunan bermakna pembangunan aparat pemerintah daerah, bukan pembangunan daerah masyarakat secara keseluruhan. Akhirnya, bisa jadi pembentukan propinsi Sumatera Tenggara hanyalah menciptakan komoditas dagangan politik belaka.
· Kondisi di atas akan semakin negatif, jika proses rekruitmen posisi-posisi pimpinan di Sekretariat Daerah, Dinas Daerah dan Lembaga Teknis Daerah dan unsur perangkat daerah lainnya justru berdasarkan nepotisme. Mereka yang direkruit menjadi elite kekuasaan baru di daerah pemekeran ini, padahal sebelumnya berdomisili di luar daerah pemekeran. Disamping itu, pendapatan/penghasilan elit kekuasaan baru lebih dominan mengalir ke luar, karena mereka dan keluarganya sesungguhnya tidak secara total berdomisili di daerah pemekaran.
Terkait dengan proses, Muchtar Effendi meperkirakan secara prosedur formal tidak akan mengalami kerumitan, berbeda dengan gagasan pemekeran propinsi Tapanuli yang ramai diberitakan dan penuh dengan pro dan kontra nya. Karena pula, sejauh ini belum ada kelompok sosial politik dan juga anggota legislatif DPRD Propinsi Sumut yang secara resmi menolak gagasan pembentukan propinsi Sutera ini. Bahkan minggu ke empat Januari 2009 DPR-RI melalu Ketua, Muhaimin Iskandar telah resmi menerima gagasan pembentukan propinsi ini.
(Bersambung : …. pendapat positif atas pemekaran daerah)
2.
POTENSI dan PROSPEK Propinsi Sumatera Tenggara
Belum Sejahtera dari Masa ke Masa.
Sebelumnya Muchtar Effendi Harahap banyak menyoroti pemekaran daerah dari perspektif penelitian yang telah dilakukan oleh lembaga terkemuka seperti UNDP dan Bappenas yang kemudian merekomendasikan agar masalah pemekaran ini dihentikan dulu mengingat tidak signifikannya korelasi antara pemekaran daerah dengan peningkatan kesejahteraan masyarakat.
Kaitannya dengan propinsi Sumatera Utara sebagai propinsi induk, dampak apabila pemekaran daerah Tap-Sel menjadi propinsi tersendiri, menurut Muchtar Effendi Harahap tidaklah terlalu besar dampaknya. Paling-paling hanya hanya sekitar 10 %. Sebab, faktanya bahwa daerah Tapanuli bagian Selatan merupakan tempat kantong-kantong kemiskinan terbesar di wilayah Sumatera Utara. Boleh jadi justru berdampak positip bagi Sumut mengingat beban dan tanggun jawabnya yang semakin berkurang.
***
Pembicara kedua adalah Mangorohon Dongoran Siregar, menyoroti lewat perspektif sosial kemasyarakatan yang terjadi di wilaayahh Tapsel. Beliau tidak suka disebut orang Batak, tidak juga Sipirok, Angkota atau Mandailing, menganggap lebih tepat kalau disebut dengan orang Tapanuli. “Ini mempunya latar belakang dan argumentasi kuat”, katanya.
Sebagai putra kelahiran Sipiongot (kita tahu bahwa daerah ini adalah salah satu dearah terbelakang di masa Kabupaten Tapanuli Selatan), berpandangan bahwa sejak Orda Baru hingga sekarang sama sekali belum terjadi peningkatan kesejahteraan di kampung kelahirannya tersebut. Tahun 2003 saja sewaktu beliau pulang kampung membawa mobil Hartop, mengakui bahwa masyarakat kampungnya itu masih merasa asing dengan kehadiran alat trasnportasi modern tersebut. dan berkeyakinan masih banyak lagi daerah yang mengalami hal yang justru lebih parah, misalnya desa-desa yang sama sekali belum dapat diakses oleh kendaraan roda empat.
Konsep Marsipature Hutanabe (membangun masing-masing kampungnya) yang digelontorkan oleh mantan Gubernur Sumatera Utara Raja Inal Siregar sesungguhnya merupakan konsep sederhana dan sangat tepat. Tetapi terbukti hingga sekarang ini, entahpun sudah dimekarkan menjadi bebarapa Kabupaten, istilah Marsipature Hutanabe tetap masih berupa slogan belaka.
Sebab apa ? Karena menurut Mangorohon Dongoran Siregar adalah karena masih kentalnya mental KKN di dalam seluruh aspek kehidupan termasuk konteks pemerintahan setempat. Dengan kata lain, kesejahteraan masyarakat tidaklah tersentuh sama sekali kalau mental KKN tetap terpelihara.
“Seredo hape di tano Tapanuli on” ujar Mangorohon Dongoran Siregar seolah-olah mengutip syairnya Pahlawan Kebudayaan dan Pendidikan Tapanuli Selatan Willem Iskander. Yang bermakna bukan saja karena kekayaan sumber daya melimpah be;i, tergara[ yang dimiliki oleh tanah Tapanuli tetapi terdapatnya nilai-nilai dan filosofi kultural daerah setempat, yang semua ini yang merupakan potensi yang belum tergali secara optimal hingga sekarang. Karena itu, apabila pembentukan propinsi menjadi kenyataan, semestinya idenitas lokal jangan justru hilang.
Kaitannya dengan itu, menurutnya pemekaran adalah menjadi solusi untuk meningkatkan kesejahteraan tadi. Dengan asumsi aspek-aspek negatif semisal mental KKN yang masih bercokol sampai sekarang harus dihapuskan. Karena dengan sendirinya akan meningkatkan dinamika sosial kemasyarakatan serta proses pencerahan masyarakat makin menguat. “Padahal dahulu penerbit media cetak terlebih dahulu berdiri di daerahPadang Sidempuan” katanya menimpali. Karena itu, Mangorohon Dongoran Siregar bahkan bercita-cita akan membangun media cetak di sana, mengingat potensi dan dinamika masyarakat yang tercipta akan meningkat.
Mangarohon Dongoran Siregar juga sempat mengungkapkan bahwa ibukota propinsi yang paling tepat apalagi didukung oleh latar belakang sejarah adalah Padang Sidempuan. Sementara kota Sibolga apabila seandainya masuk dalam propinsi baru dapat dijadikan sebagai kota perdagangan.
Persoalan Keadilan
Dengan penuh semangat dan suara lantang, Lukman Lubis yang berasal Pakantan Mandailig ini memaparkan pandangannya.
Lahir dan sekolah SD hingga SMP di Pakantan, karena itu beliau sangat merasakan dan memahami kehidupan desa : bertani, berladang mengangkat eme, dll adalah rimte hidup yang pernah dijalaninya. Hingga berhasil menjadi sarjana serta mendapatkan posisi lumayan di perusahaan sama sekali bukan dilandasi oleh kemampuan finansial tetapi adalah semangat dan kesungguhan.
Potensi karakter dan nilai kultural semacam ini yang banyak dimiliki oleh masyarakat Mandailing sehingga terbukti mereka banyak yang berhasil menduduki posisi berpengaruh di pentas nasional semenjak jaman perjuangan kemerdekaan. Oleh karena itu, Lukman Lubis menghimbau kepada generasi muda, bahwa untuk mencapai sesuatu, uang bukanlah nomor satu.
Namun disayangkan oleh Lukman Lubis, bahwa orang Mandaling selalu kurang kompak apabila dibandingkan dengan masyarakat tetangga kita Tapanuli Utara. Biasanya kalau orang Mandailing sudah berhasil menjadi besar, jarang yang sungguh-sungguh bersedia membantu kerabatnya sendiri. Hal semacam ini sangat disayangkan, kiranya ini harus kita kumandangakan terus agar kita masyarakat Tapsel memilik kembali rasa kebersamaan kedaerahan, bersatu padu untuk memperdulikan perkembangan daerah sendiri Terutama para tokoh-tokoh penting di negeri ini.
Apabilal ditinjau berdasarkan konteks sumber daya alam, daerah Tapsel sangat kaya. Sudah berapa trilliun hasil hutan yang telah dirampas oleh Adelin Lis, juga semisal sarang Burung Walet di daerah Natal ? Belum lagi potensi perikanan, perkebunan dan tambang dan lain sebagainya yang dimiliki daerah ini. “Tapi apa ? Bagaimana kondisi yang kita saksikan hingga saat ini ?”. Dengan kata lain, kaya potensi alam tetapi minim infrastruktur sehingga optimalisasi kemanfaatan kekayaan tersebut menjadi terhambat.
Belum lagi kita perhatikan soal infrastruktur, bagaimana kondisi jalan di Aek Latong yang tidak beres-beres, akses dan sarana prasarana lainnya. Bagaimana bisa investor masuk kalau jalannya sendiri juga parah ? Sementara daerah lain, kendati sumber daya alamnya masih di bawah darah Tapsel, hal ini justru mereka lebih maju.
Jadi, soal pemekaran disini sesungguhnya bukan konteks masalah KKN, bukan masalah penelitian UNDP atau Bapenas, bukan masalah politik atau bukan masalah tingka elit dan keinginan pemerintahan daerah…. Ttetapi adalah masalah keadilan …! demikian Lukman Lubis berapi-api.
Dengan adanya pemekaran daerah menjadi propinsi, jelas mata rantai birokrasi aliran Dana Alokasi Umum (atau Khusus) dari pusat dearah menjadi lebih singkat. Asumsi bahwa DAU ini sendiri adalah merupakan hak daerah. Disampingn itu dengan sendirinya akan terdorong untuk memperbaiki fasilitas umum dan infrastruktur transportasi. Jalur komunikasi pemerintahan serta aliran keuangan pusat akan langsung ke daerah pemekaran, tidaklah seperti sekarang ini segala nya harus melalui jalur Medan yang berjarak hingga 500 km untuk sampai ke Mandailing. Begitupula dengan fungsi kontrol lembaga pemerintahan secara birokratis tentu saja akan makin singkat.
Aspek negatif seputar mental KKN dan bakalan munculnya pejabat-pejabat baru tentu hal tersebut merupakan keharusan struktural pemerintahan. Kenapa mesti ini yang menjadi masalah, padahal tanpa pemekaran pun kondisi ini tetap berlangsung. Yang menjadi fokus perhatian adalah manfaatnya buat daerah.
Sebelumnya Muchtar Effendi Harahap berpandangan bahwa proses prosedur formal pembentukan Sumatera Tenggara ini tidaklah begitu sulit. Saya yakin akan mulus-mulus saja, sangat parahlah kita kalau gagal, katanya.
Namun Lukman Lubis berpendapat bersebarangan. Diakuiinya bahwa beliau telah mengikuti proses ini, mulai dari Deklarasi Para Pejabat Daerah Tapbagsel, pertemuan di kediaman Adnan Buyung Nasution awal bulan Januari lalu dan upaya-upaya yang terus dilakukan hingga sekarang diakui sama sekali tidaklah mudah. Dan ini sangat dibutuhkan kesamaan pandangan serta semangat yang terhimpun segenap masyarakat dan kelompok-kelompok dimanapun berada.
Proposal pengajuan sudah sampai ke pusat, namun persoalan yang kini mucul adalah masih belum ditanda tanganinya rekomendasi atas nama Gubernur Sumut. Karena itu, pada hari Senin 2 Januari 2009 akan dilangsungkan demonstrasi persuasif untuk mempressure Gubernur (disaat ditulisnya rekam kilas ini belum diketahui efektifitasnya) agar bersedia menandatangani surat rekomendasi persetujuan sebagai salah satu persyaratan formal penting untuk diajukan ke tingkat pusat.
(Bersambung….)
Salam
Disusun :
Beny Nasution
3.
POTENSI dan PROSPEK Propinsi Sumatera Tenggara
Kemudian mikrofon sebagai pembicara bergilir kepada Bapak Amazone Dalimunthe. Sebagai seorang budayawan beliau menyoroti seputar pemekaran lewat perspektif sosial budaya masyarakat setempat. Wilayah Tapanuli Selatan (Tapsel) memang didiami oleh beberapa sub-etnis kulural seperti Mandailing, Angkola, Padang Lawas, Sipirok, dan sebagainya yang nota bene masih memiliki karakter dan kultur yang masih memiliki perbedaan kendati sesungguhnya tidak begitu menyolok.
Seandainya propinsi Sumatera Tenggara (Sutera) menjadi kenyataan, Amazone Dalimunthe menghimbau agar kita tetap memelihara identitas kedaerahan. Namun persoalannya kalau ditelaah lagi, identitas apa yang harus ditonjolkan ?, ujarnya.
Sebagaimana kita ketahui, yang khas dari Sipirok atau Angkola adalah semacam ulos, sementara Gordang Sambilan adalah warisan budaya dari Mandailing. Begitu pula bahasa, masing-masing pun masih memiliki sedikit perbedaan satu sama lain, seperti mmisalnya dialek bahasa dan beberapa idiom juga karakter individu-individu kebanyakan pada masyarakatnya. Karena itu sebagai identitas propinsi Sutera, menurut saya harus juga kita tentukan dari sub-etnis mana yang bisa mewakili idenitas kedaerahan ini. “Boleh misalnya disebut Mandailing Raya, atau Mandailing saja…”kata Amazone Dalimunthe.
Beliau juga menyinggung masalah objek pariwisata yang belum dikelola dengan baik di daerah Tapsel. Sangat memprihatinkan padahal banyak objek-objek yang pantas diolah sehingga bermanfaat buat daerah.
Upaya pemekaran darah propinsi Sutera, selaras dengan pandangan-pandangan di atas, bahwa seyogyanya semua itu benar-benar tumbuh dari bawah, bukan dari tokoh-tokoh elit saja. Hal ini dapat dilihat dari berbagai aktivitas yang tumbuh dari masyarakat sendiri. Adapun pihak pemerintah daerah atau tokoh-tokoh elit berfungsi untuk menampung dan mengupayakan aspirasi tersebut. Sehingga tidak menimbulkan kesan bahwa pembentukan Propinsi Sutera ini justru semata-mata berasal dari keingininan tokoh-tokoh elit saja.
Penutup
Usai paparan dari para pembicara, sebagaimana biasa acara kemudian dilanjutkan dengan tanya jawab. Setelah dipersilakan kepada floor, termin muncul berberapa penunjuk tangan, tetapi sesungguhnya bukan untuk bertanya namun memaparkan bebarapa pokok-pokok pikiran mereka (yang membutuhkan uraian panjang apabila dituliskan disini). Materi pernyataan mereka pada prinsipnya sama yakni mendukung pembentukan propinsi Sutera dengan asumsi demi peningkatan kesejahtaraan masyarakat.
Mereka adalah : Darwin Lubis, Zulkifli Lubis (dari koran Republika), Raja Parlindungan Pane (wartawan Senior), Bahrum Alam (Antara), Muhammad Amin (salah seorang pemeran film Jin dan Jun), HM..Tambunan (dari DPD Pejuang Siliwangi Indonesia). Dan smenjak awal acara dihadiri kemudian dipersilakan moderador berbicara yakni Ibu Yanti Nasution (putri Almarhum Jenderal Besar Abdul Haris Nasution) bersama suami.
Acara dialog disimpulkan dan sekaligus ditutup oleh Amir Husin Daulay (Ketua Presidium SA-ROHA Foundation).
Demikian, mohon maaf apabila salah dan tidak berkenan
Salam, Penyusun
Beny Nasution

Minggu, 24 Juli 2011

photografer

by Man Jovi Malmsteen Under Tips & Trik - Leave a Comment  
Format E mail Bebas Virus ImageE-mail adalah awal kehadiran Anda di dunia maya. Dengan e-mail Anda bisa mendaftar dan bergabung kemana saja. Bisa bergabung di facebook, twitter, blog, dan lain-lain. Adanya e-mail membuat Anda memiliki alamat resmi di dunia maya. Semua surat akan ditujukan ke alamat e-mail Anda itu. Anda pun akan mudah dihubungi melalui alamat e-mail Anda itu.
Dalam dunia maya Anda bisa membuat e-mail sebanyak mungkin. Tapi untuk apa? Cukup satu atau dua saja. Misalnya Anda punya email di yahoo.com dan gmail.com. Dengan dua e-mail itu Anda sudah bisa dihubungi oleh orang-orang dari seluruh dunia. Akan ada saja orang yang tak Anda kenal mengirimkan iklan kepada Anda.
Continue reading »

Mengenali Dasar Mudahnya Membuat Statistik Dengan Microsoft Excel.

May 30, 2011 by Andrea Adelheid Under Tips & Trik - 3 Comments  
Mengenali Dasar Mudahnya Membuat Statistik Dengan Microsoft Excel.
 ImageMembuat pengolahan data penelitian atau data administrative tidak selalu dengan program-program statistik, ternyata Microsoft excel juga mampu melakukan hal tersebut.
Seorang mahasiswa kebingungan saat diberi tugas dosennya untuk membuat data statistik, karena pada laptop maupun PC nya tidak ada program statistik. Dalam benaknya, data statistik harus diolah dengan program statistik, misalnya SPSS, SAS, dan lain sebagainya.Yang lebih lucu lagi mahasiswa tersebut justru kaget begitu diberitahu bahwa data statistik dapat diolah dengan program Microsoft Excel. Dia mengira bahwa Microsoft Excel hanya ada fungsi-fungsi statistik yang pemakaiannya sangat terbatas pada statistik itu sendiri.
Demikianlah gambaran sebagian orang tentang kegunaan dari program Microsoft Excel dalam pengolahan data statistik. Untuk itu pada tulisan ini, FastNCheap akan mengajak anda untuk bermain statistik bersama Microsoft Excel 2010. Continue reading »

Cara Menangani “Consider Replacing Your Battery” Pada Windows 7

Mar 17, 2011 by Yusuf Adiwiyarso Under Tips & Trik - 195 Comments  
Bagi Anda pengguna laptop dengan sistem operasi Windows 7, cepat atau lambat Anda pasti akan mendapatkan notifikasi “consider replacing your battery” disertai dengan munculnya tanda silang merah di ikon baterai yang ada di system tray. Notifikasi yang muncul ketika Windows 7 “menganggap” baterai laptop Anda sudah saatnya diganti.
Cara Menangani Consider Replacing Your Battery Pada Windows 7 
Image
Perlu diketahui bahwa notifikasi ini muncul ketika Windows 7 mendeteksi bahwa kapasitas baterai laptop Anda sudah kurang dari 40% kapasitas seharusnya, dan karenanya sudah selayaknya diganti. Namun demikian, sudah banyak laporan dari pengguna Windows 7 di berbagai pelosok dunia yang menyatakan bahwa kadangkala Windows 7 salah dalam mendeteksi kapasitas baterai laptop. Bahkan pernah ada seorang pengguna yang sudah mengganti baterai laptopnya dengan yang baru namun masih tetap mendapatkan notifikasi ini. Continue reading »

Maksimalkan Kapasitas Memory Card Anda

Feb 15, 2011 by Heru Putra Under Tips & Trik - 1 Comment  
Maksimalkan Kapasitas Memory Card Anda ImageSemakin Hari Memory Card ponsel-ponsel yang beredar kini semakin banyak jenisnya. Kapasitas Memorypun semakin ditingkatkan. Para pengembang berlomba untuk membuat alat penyimpanan data yang sangat kecil dengan kapasitas yang sangat besar.
Kali ini kita akan membahas teknik format memory card yang secara tentunya lebih efektif dan efisien dalam penyimpan data di memory card tersebut.
File yang tersimpan didalam suatu memory disimpan dalam bentuk multiple (disk) block. Saat memformat Memory Card dengan menggunakan 16K block, maka kapasitas lokasi yang digunakan saat menyimpan data selalu berukuran 16K block, meskipun file yang akan disimpan hanya berukuran 1K. Kebanyakan MMC yang ada beredar secara default suatu memory telah diformat menggunakan 16K block, sehingga akan banyak space terbuang karena umumnya aplikasi ponsel yang akan terinstal hanya berkisar 2K-3K. Lalu untuk lebih efektifnya kita akan memformat MMC yang masih menggunakan 16K Blok itu ke format lainnya. Berikut langkahnya Continue reading »

iPod Touch 4th Generation, FaceTime Call, Audio Video Editor Plus HD Video Recording!

Oct 28, 2010 by Fikri Under Gadget, Tech News - Leave a Comment  
iPod touch tidak banyak berubah dalam beberapa tahun terakhir, hanya ada sedikit perbaikan kecil, penambahan performa dan tidak begitu banyak merubah design secara keseluruhan. Meskipun hanya dengan sedikit perubahan sejak diluncurkan pada tahun 2007, iPod touch telah terbukti menjadi salah satu model iPod paling sukses di pasaran.
iPod Touch 4th Generation, FaceTime Call, Audio Video Editor Plus 
HD Video Recording! Image
Setelah tiga tahun berlalu, tepatnya sebulan yang lalu, Apple inc mengumumkan akan merilis iPod touch versi baru yang tentunya akan memiliki fitur yang lebih baik dari generasi sebelumnya. Dan sekarang, produk ini telah diluncurkan ke pasaran yang di beri nama iPod Touch 4th Generation. Continue reading »

Top 6 Media Player Gratis untuk Windows

Jul 21, 2010 by Fikri Under Tips & Trik - 11 Comments  
Top 6 Media Player Gratis untuk Windows ImageSebagai pengguna windows dan internet, tentunya kita semua tahu banyak sekali aplikasi yang dapat didownload yang digunakan untuk memainkan file audio dan video. Kali ini kami team FastNCheap mencoba untuk membuat daftar 6 media player terbaik yang dapat anda dapatkan secara gratis.
Sebelumnya kami informasikan, kami tidak menganggap media player selain yang ada pada daftar di bawah bukanlah media player terbaik. Ini hanya pendapat kami sebagai team FastNCheap dengan merujuk berbagai sumber informasi yang ada di internet.
Jika anda punya pendapat lain yang lebih baik, share dengan kami dan pembaca lain dengan meninggalkan comment di bagian akhir dari artikel ini. Continue read

Read more: http://blog.fastncheap.com/search/teknik-photografer#ixzz1T0mzDdSI

photografer

Saturday, January 23, 2010

Trik Dasar Seputar Teknik Fotografi

Secara umum fotografi dapat diartikan sebagai teknik pengambilan gambar suatu objek melalui pantulan cahaya. Agar bisa mendapatkan sebuah gambar yang menarik, tidak selalu membutuhkan peralatan fotografi mahal, cukup dengan menggunakan kamera saku kamu juga dapat melahirkan karya-karya indah layaknya fotografer profesional. Berikut adalah beberapa trik dasar fotografi yang dapat kamu pelajari.

Mode manual
Semakin majunya perkembangan teknologi kamera saat ini, memberikan kita banyak kemudahan dalam memotret tanpa perlu pusing dengan pengaturan kamera. Adanya fitur otomatis seakan membutakan kita terhadap hasil foto yang memiliki nilai seni. Namun sayangnya, tidak semua tema foto bisa dihasilkan melalui fitur otomatis, seperti halnya foto siluet. Mode manual lebih banyak menawarkan hasil yang sesuai dengan keinginan, sebab kita sendiri yang mengatur pencahayaan dan berbagai pengaturan lainnya. Belajar dengan menggunakan mode manual akan membuat kita paham dengan sistem kerja kamera serta mendorong kita menjadi lebih kreatif.

Flash
Agar dapat memperoleh gambar yang natural, sebaiknya hindari penggunaan lampu flash. Cahaya dari lampu flash justru sering kali malah akan merusak obyek, karena foto akan terlihat datar dan kehilangan warna aslinya. Untuk mendapatkan hasil terbaik pada pemotretan di luar ruangan, ada baiknya kamu memilih waktu-waktu yang sering disebut dengan the golden moment, yaitu antara pukul 07.00-08.00 dan pukul 17.00-18.00.

Pengaturan ISO/ASA
ISO (international standart organization) adalah sebuah fitur satuan tingkat kepekaan cahaya yang ada pada setiap kamera. Pada pemotretan dengan obyek pemandangan atau di dalam ruangan, sangat disarankan untuk menggunakan ISO terendah. Sebab ini memungkinkan kita untuk bisa mendapatkan gambar yang lebih detil dan halus, sehingga gambar bisa diperbesar dengan maksimal. Lain hal jika obyek foto adalah manusia, ISO tinggi sangat dibutuhkan untuk bisa menangkap setiap pergerakan dengan tepat.

White balance
Kalau yang ini merupakan pengatur suhu warna pada kamera. Di dalamnya terdapat beberapa menu pilihan seperti, daylight, shade, cloudy, tungsten, AWB, dan lain sebagainya. Aturlah sesuai dengan keadaan cahaya dimana kamu memotret. Pilihan yang tepat akan menghasilkan warna gambar sesuai dengan warna aslinya, sebagaimana terlihat oleh mata kita.


Tentang aturan 1/3
The golden section, kata-kata itu sering disebut oleh pakar fotografi sebagai rumusan nilai estetika sebuah foto. Maksudnya adalah mengenai penempatan obyek utama, diposoisikan 1/3 dari keseluruhan bidang gambar. Para fotografer profesional meyakini, bahwa posisi ini paling pas bagi mata orang yang melihat foto tersebut.

Lensa
Jangan pernah lupa untuk memperhatikan kebersihan lensa, sebab sering kali adanya debu ataupun bekas sidik jari akan sangat mempengaruhi kualitas gambar. Bersihkanlah lensa secara berkala dan hindari tempat-tempat yang lembab untuk menyimpannya, agar lensa kamera tidak terserang jamur.

Melihat obyek secara fotografis
Bagi mereka yang baru mendalami dunia fotografi, mungkin masih sedikit mengalami kesulitan untuk melihat sesuatu dari sisi fotografis. Buat melatihnya, gunakanlah jari tangan dan bentuklah sebuah frame sebelum mengambil gambar. Dengan cara ini, setidaknya kita dapat mengetahui kemungkinan hasil jepretan yang akan diperoleh.

Photoshop
Saat era digital menyerbu, kamera SLR pun berubah menjadi DSLR. Nah, sebagai fotografer, tentu saja kita juga harus mengakrabkan diri dengan software pintar yang satu ini. Dalam rangka memaksimalkan gambar-gambar digital yang kita peroleh, supaya tampak lebih menarik, dramatis atau apapun yg kita inginkan.

Senin, 21 Februari 2011

apbd


Sabtu, 19 Feb 2011

RP1,245 TRILIUN DARI APBN UNTUK JALAN SUMUT

Medan, (ANTARA) - Pemerintah pusat mengalokasikan anggaran sebesar Rp1,245 triliun melalui Anggaran Pendapatan dan Belanja Negara 2011 untuk perbaikan jalan nasional di Sumatera Utara.

Ketua Komisi D Dewan Perwakilan Rakyat Daerah (DPRD) Provinsi Sumut H Maratua Siregar dalam keterangannya via telepon dari Jakarta kepada wartawan di Medan, Jumat (18/2), mengaku sangat bersyukur dengan ketersediaan anggaran sebesar itu, meski jumlahnya lebih kecil dibanding kebutuhan.

"Memang anggaran sebesar Rp1,245 triliun itu tidak akan mencukupi mengingat jalan yang rusak di Sumut saat ini mencapai panjang 2.220 kilometer. Tapi kami tetap bersyukur mendapatkan alokasi APBN sebesar itu," ujarnya.

Pada kesempatan itu Komisi D DPRD Sumut melakukan kunjungan kerja (kunker) ke Kementerian Pekerjaan Umum (PU) dan ke Badan Perencanaan Pembangunan Nasional (Bappenas) di Jakarta.

Kunker dipimpin Koordinator Komisi D yang juga Wakil Ketua DPRD Sumut DPRD Sumut H Chaidir Ritonga diikuti Wakil Ketua Komisi D AH Maturidi, sekretaris Tunggul Siagian, serta sejumlah anggota di antaranya Analisman Zalukhu, Budiman P Nadapdap, Rooslynda Marpaung, Jamaluddin Hasibuan, E Napitupulu, RK Sarumaha, Y Siregar, Syafrida Fitrie, H Bahsyan, I Nasution, MH Harahap, dan Muhammad Nasir.

Kunker yang ditujukan untuk memperjuangkan anggaran pembangunan infrastruktur di Sumut itu juga diikuti Kepala Bappeda Sumut H Riadil Lubis, Kadis Bina Marga Sumut Marapinta Harahap, Kadis PSDA Ruslam Siregar, dan Kadis Tarukim Khairul.

Menurut Maratua Siregar, kepada Kementerian PU dan Bappenas pihaknya juga menyampaikan usulan anggaran pembangunan infrastruktur di Sumut untuk tahun 2012.

"Kita memperjuangkan agar pada 2012 tidak hanya mendapatkan anggaran untuk pembangunan atau perbaikan jalan negara, tapi juga jalan provinsi, jalan kabupaten dan beberapa jalan lain di Sumut yang membutuhkan pembangunan," ujarnya.

Ia menyebut contoh jalan nasional Aek Latong, jalan lintas timur, jalan Kabanjahe Karo, jalan Medan-Berastagi, jalan Tarutung-Sibolga-Padang Sidempuan, jalan tol Tanjung Morawa-Bandara Kuala Namu-Tebing Tinggi, serta jalan lintas barat.

"Kita minta kepada Pemerintah Pusat agar anggaran pembangunan dan perbaikan semua jalan itu dimasukkan ke dalam anggaran jalan nasional," katanya.

Maratua Siregar menyebutkan, pihaknya mengajukan anggaran sebesar Rp3 triliun dalam APBN 2012 untuk jalan di Sumut agar kondisinya menjadi lebih baik.

"Jika kondisi infrastruktur bisa ditingkatkan kualitasnya, tentu tingkat perekonomian masyarakat Sumut juga akan semakin meningkat," katanya.

Pada bagian lain ia mengungkapkan, pada 2012 Sumut juga bakal kebagian Daftar Isian Pelaksana Anggaran (DIPA) sebesar Rp600 miliar untuk penyelesaian pembangunan Bandara Kuala Namu, disusul melalui P-APBN 2012 jika masih dibutuhkan anggaran tambahan sesuai kemajuan pekerjaan.

(T.R014/B/P004/P004)z

Jumat, 07 Januari 2011

commad mikrotik

Source Text (max 1000 characters)
MikroTik RouterOS System Resource Management Document revision 26-Mar-2002 This document applies to the MikroTik RouterOS v2.4 and v2.5 Overview MikroTik RouterOS offers several features for monitoring and managing the system resources. Most of the system resource management tools are grouped under the /system menu. The user management, logging feature and some other system features are described in separate manuals. Contents of the Manual The following topics are covered in this manual: * System Resource Monitor * Reboot and Shutdown * Configuration Reset * Router Identity * Date and Time Settings * Configuration Change History System Resource Monitor System Resource Monitor can be accessed under the /system resource menu: [MikroTik] system resource> monitor Monitor CPU and memory usage irq Interrupt Request usage information io Input/Output ports usage information print Print basic system resources information get get value

Since machine translation is not as good as human translation, we give you three alternative translations. Feel free to choose the best. Please wait a moment while loading the result.

English to Indonesian (Alternative 1)
MikroTik RouterOS Sistem Manajemen Sumberdaya Dokumen revisi 26-Mar-2002 Dokumen ini berlaku untuk MikroTik RouterOS v2.4 dan v2.5 Sekilas MikroTik RouterOS menawarkan beberapa fitur untuk memantau dan mengelola sumber daya sistem. Sebagian besar sumber daya aplikasi sistem manajemen dikelompokkan dalam sistem menu. Pengguna manajemen, fitur logging dan beberapa fitur sistem lainnya yang dijelaskan dalam manual terpisah. Isi Manual topik berikut akan dibahas dalam panduan ini: * System Resource Monitor * Reboot dan Shutdown * * Router Konfigurasi Reset Identity * Tanggal dan Waktu Pengaturan * Konfigurasi Sistem Riwayat Perubahan Sistem Sumber Daya Monitor Resource Monitor dapat diakses di bawah sumber daya sistem Menu / : [MikroTik]> sumber daya sistem monitor Monitor CPU dan penggunaan memori irq Interrupt Permintaan informasi penggunaan io Input / Output port penggunaan informasi cetak Cetak sumber daya sistem informasi dasar dapat skor

English to Indonesian (Alternative 2)
Revisi dokumen pengelolaan sumber daya sistem MikroTik 26-Mar-2002 Dokumen RouterOS ini berlaku untuk MikroTik RouterOS v2.4 dan v2.5 MikroTik RouterOS Tinjauan menawarkan beberapa fitur untuk memantau dan mengelola sumber daya sistem. Kebanyakan alat untuk sumber daya sistem pengelolaan dikelompokkan dalam menu / sistem. Pengguna manajemen, fungsionalitas logging dan beberapa fitur lain dari sistem ini adalah dijelaskan dalam manual terpisah. Isi Manual topik-topik berikut ini tercakup dalam manual ini: * Monitor sumber daya sistem * * Berangkat dan restart reset router * identitas * Pengaturan tanggal dan waktu * mengubah sejarah konfigurasi monitor sistem sumber daya sumber daya sistem monitor tersedia dalam menu sumber daya / sistem: [MikroTik]> sumber daya sistem monitor Monitor CPU dan penggunaan memori menggunakan IRQ Interrupt Permintaan informasi penggunaan port io informasi masuk / akses informasi keluar di pangkalan sumber daya sistem Cetak mencetak mendapatkan nilai

English to Indonesian (Alternative 3)
sumber daya tinjauan Dokumen sistem manajemen MikroTik RouterOS 26-Mar-2002, dokumen ini berlaku untuk MikroTik RouterOS v2.4 dan v2.5 gambaran MikroTik RouterOS menawarkan beberapa fitur untuk memantau dan mengelola sumber daya sistem. alat manajemen sumber daya sistem Sebagian besar dikelompokkan di bawah menu sistem. Pengguna manajemen, peran mendaftar dan beberapa fitur sistem lainnya yang dijelaskan dalam manual terpisah. Isi Manual Manual ini meliputi topik-topik berikut: * System Resource Monitor * * Reset restart, dan shutdown konfigurasi router * identitas * pengaturan tanggal dan waktu * Monitor sistem konfigurasi mengubah sejarah sumber daya Resource Monitor dapat mengakses menu sumber daya sistem, sistem sumber daya [MikroTik] algoritma monitor Monitor CPU dan memori informasi penggunaan menggunakan IRQ Interrupt Request port io penggunaan informasi yang masuk / keluar informasi pencetakan sumber daya sistem dasar Cetak bisa mendapatkan nilai

tgs,,,,,,,,,,,,, ku

Perintah mikrotik sebenarnya hampir sama dengan perintah yang ada dilinux,
sebab pada dasarnya mikrotik ini merupakan kernel Linux, hasil pengolahan
kembali Linux dari Distribusi Debian. Pemakaian perintah shellnya sama,
seperti penghematan perintah, cukup menggunakan tombol TAB di keyboard
maka perintah yang panjang, tidak perlu lagi diketikkan, hanya ketikkan
awal nama perintahnya, nanti secara otomatis Shell akan menampilkan sendiri
perintah yang berkenaan. Misalnya perintah IP ADDRESS di mikrotik. Cukup
hanya mengetikkan IP ADD spasi tekan tombol TAB, maka otomatis shell
akan mengenali dan menterjemahkan sebagai perintah IP ADDRESS.
Baiklah kita lanjutkan pengenalan perintah ini.
Setelah login, cek kondisi interface atau ethernet card.
–[1]– Melihat kondisi interface pada Mikrotik Router
[admin@Mikrotik] > interface print
Flags: X – disabled, D – dynamic, R – running
#    NAME                         TYPE             RX-RATE    TX-RATE    MTU
0  R ether1                        ether            0          0          1500
1  R ether2                       ether            0          0          1500
[admin@Mikrotik]>
Jika interfacenya ada tanda X (disabled) setelah nomor (0,1), maka periksa lagi
etherned cardnya, seharusnya R (running).
a. Mengganti nama interface
[admin@Mikrotik] > interface(enter)
b. Untuk mengganti nama Interface ether1 menjadi Public (atau terserah namanya), maka
[admin@Mikrotik] interface> set 0 name=Public
c. Begitu juga untuk ether2, misalkan namanya diganti menjadi Local, maka
[admin@Mikrotik] interface> set 1 name=Local
d. atau langsung saja dari posisi root direktori, memakai tanda “/”, tanpa tanda kutip
[admin@Mikrotik] > /interface set 0 name=Public
e. Cek lagi apakah nama interface sudah diganti.
[admin@Mikrotik] > /interface print
Flags: X – disabled, D – dynamic, R – running
#    NAME                         TYPE             RX-RATE    TX-RATE    MTU
0  R Local                        ether            0          0          1500
1  R Public                       ether            0          0          1500
–[2]– Mengganti password default
Untuk keamanan ganti password default
[admin@Mikrotik] > password
old password: *****
new password: *****
retype new password: *****
[admin@ Mikrotik]]>
–[3]– Mengganti nama hostname
Mengganti nama Mikrotik Router untuk memudahkan konfigurasi, pada langkah ini
nama server akan diganti menjadi “routerku”
[admin@Mikrotik] > system identity set name=routerku
[admin@routerku]>
–[4]– Setting IP Address, Gateway, Masqureade dan Name Server
–[4.1]– IP Address
Bentuk Perintah konfigurasi
ip address add address ={ip address/netmask} interface={nama interface}
a. Memberikan IP address pada interface Mikrotik. Misalkan Public akan kita gunakan untuk
koneksi ke Internet dengan IP 192.168.1.2 dan Local akan kita gunakan untuk network LAN
kita dengan IP 192.168.0.30 (Lihat topologi)
[admin@routerku] > ip address add address=192.168.1.2
netmask=255.255.255.0 interface=Public comment=”IP ke Internet”
[admin@routerku] > ip address add address=192.168.0.30
netmask=255.255.255.224 interface=Local comment = “IP ke LAN”
b. Melihat konfigurasi IP address yang sudah kita berikan
[admin@routerku] >ip address print
Flags: X – disabled, I – invalid, D – dynamic
#   ADDRESS            NETWORK         BROADCAST       INTERFACE
0   ;;; IP Address ke Internet
192.168.0.30/27   192.168.0.0    192.168.0.31      Local
1   ;;; IP Address ke LAN
192.168.1.2/24    192.168.0.0    192.168.1.255     Public
[admin@routerku]>
–[4.2]– Gateway
Bentuk Perintah Konfigurasi
ip route add gateway={ip gateway}
a. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah
192.168.1.1
[admin@routerku] > /ip route add gateway=192.168.1.1
b. Melihat Tabel routing pada Mikrotik Routers
[admin@routerku] > ip route print
Flags: X – disabled, A – active, D – dynamic,
C – connect, S – static, r – rip, b – bgp, o – ospf
#     DST-ADDRESS     PREFSRC       G GATEWAY        DISTANCE   INTERFACE
0 ADC 192.168.0.0/24   192.168.0.30                             Local
1 ADC 192.168.0.0/27  192.168.1.2                               Public
2 A S 0.0.0.0/0                     r 192.168.1.1               Public
[admin@routerku]>
c. Tes Ping ke Gateway untuk memastikan konfigurasi sudah benar
[admin@routerku] > ping 192.168.1.1
192.168.1.1  64 byte ping: ttl=64 time<1 ms
192.168.1.1  64 byte ping: ttl=64 time<1 ms
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 0/0.0/0 ms
[admin@routerku]>
–[4.3]– NAT (Network Address Translation)
Bentuk Perintah Konfigurasi
ip firewall nat add chain=srcnat action=masquerade out-inteface={ethernet
yang langsung terhubung ke Internet atau Public}
a. Setup Masquerading, Jika Mikrotik akan kita pergunakan sebagai gateway server maka agar
client computer pada network dapat terkoneksi ke internet perlu kita masquerading.
[admin@routerku] > ip firewall nat add chain=scrnat out-interface=Public action=masquerade
[admin@routerku]>
b. Melihat konfigurasi Masquerading
[admin@routerku] ip firewall nat print
Flags: X – disabled, I – invalid, D – dynamic
0   chain=srcnat out-interface=Public action=masquerade
[admin@routerku]>
–[4.4] Name server
Bentuk Perintah Konfigurasi
ip dns set primary-dns={dns utama} secondary-dns={dns ke dua}
a. Setup DNS pada Mikrotik Routers, misalkan DNS dengan Ip Addressnya
Primary = 202.134.0.155, Secondary = 202.134.2.5
[admin@routerku] > ip dns set primary-dns=202.134.0.155 allow-remoterequests=yes
[admin@routerku] > ip dns set secondary-dns=202.134.2.5 allow-remoterequests=yes
b. Melihat konfigurasi DNS
[admin@routerku] > ip dns print
primary-dns: 202.134.0.155
secondary-dns: 202.134.2.5
allow-remote-requests: no
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 16KiB
[admin@routerku]>
c. Tes untuk akses domain, misalnya dengan ping nama domain
[admin@routerku] > ping yahoo.com
216.109.112.135 64 byte ping: ttl=48 time=250 ms
10 packets transmitted, 10 packets received, 0% packet loss
round-trip min/avg/max = 571/571.0/571 ms
[admin@routerku]>
Jika sudah berhasil reply berarti seting DNS sudah benar.
Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika
berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway
server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan WinBox yang
bisa di download dari Mikrotik.com atau dari server mikrotik kita. Misal Ip address server
mikrotik kita 192.168.0.30, via browser buka http://192.168.0.30. Di Browser akan ditampilkan
dalam bentuk web dengan beberapa menu, cari tulisan Download dan download WinBox dari situ.
Simpan di local harddisk. Jalankan Winbox, masukkan Ip address, username dan password.
–[5]– DHCP Server
DHCP merupakan singkatan dari Dynamic Host Configuration Protocol, yaitu suatu program yang
memungkinkan pengaturan IP Address di dalam sebuah jaringan dilakukan terpusat di server,
sehingga PC Client tidak perlu melakukan konfigurasi IP Addres. DHCP memudahkan administrator
untuk melakukan pengalamatan ip address untuk client.
Bentuk perintah konfigurasi
ip dhcp-server setup
dhcp server interface = { interface yang digunakan }
dhcp server space = { network yang akan di dhcp }
gateway for dhcp network = { ip gateway }
address to give out = { range ip address }
dns servers = { name server }
lease time = { waktu sewa yang diberikan }
Jika kita menginginkan client mendapatkan IP address secara otomatis maka perlu kita setup
dhcp server pada Mikrotik. Berikut langkah-langkahnya :
a. Tambahkan IP address pool
/ip pool add name=dhcp-pool ranges=192.168.0.1-192.168.0.30
b. Tambahkan DHCP Network dan gatewaynya yang akan didistribusikan ke client.
Pada contoh ini networknya adalah 192.168.0.0/27 dan gatewaynya 122.168.0.30
/ip dhcp-server network add address=192.168.0.0/27 gateway=192.168.0.30 dns-server=192.168.0.30
comment=”"
c. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan pada interface Local )
/ip dhcp-server add interface=local address-pool=dhcp-pool
d. Lihat status DHCP server
[admin@routerku] > ip dhcp-server print
Flags: X – disabled, I – invalid
# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP
0dhcp1 Local
Tanda X menyatakan bahwa DHCP server belum enable maka perlu dienablekan terlebih
dahulu pada langkah e.
e. Jangan Lupa dibuat enable dulu dhcp servernya
/ip dhcp-server enable 0
kemudian cek kembali dhcp-server seperti langkah 4, jika tanda X sudah tidak ada berarti
sudah aktif
f. Tes Dari client
Misalnya :
D:>ping www.yahoo.com
–[6]– Transparent Proxy Server
Proxy server merupakan program yang dapat mempercepat akses ke suatu web
yang sudah diakses oleh komputer lain, karena sudah di simpan didalam
caching server.Transparent proxy menguntungkan dalam management client,
karena system administrator tidak perlu lagi melakukan setup proxy di
setiap browser komputer client karena redirection dilakukan otomatis di sisi
server.
Bentuk perintah konfigurasi :
a. Setting web proxy :
- ip proxy set enable=yes
port={ port yang mau digunakan }
maximal-client-connections=1000
maximal-server-connections=1000
- ip proxy direct add src-address={ network yang akan di
NAT} action=allow
- ip web-proxy set parent-proxy={proxy parent/optional}
hostname={ nama host untuk proxy/optional}
port={port yang mau digunakan}
src-address={ address yang akan digunakan untuk koneksi
ke parent proxy/default 0.0.0.0}
transparent-proxy=yes
max-object-size={ ukuran maximal file yang akan disimpan
sebagai cache/default 4096 in Kilobytes}
max-cache-size= { ukuran maximal hardisk yang akan
dipakai sebagai penyimpan file cache/unlimited
| none | 12 in megabytes}
cache-administrator={ email administrator yang akan digunakan
apabila proxy error, status akan dikirim
ke email tersebut}
enable==yes
Contoh konfigurasi
——————-
a. Web proxy setting
/ ip web-proxy
set enabled=yes src-address=0.0.0.0 port=8080
hostname=”proxy.routerku.co.id” transparent-proxy=yes
parent-proxy=0.0.0.0:0 cache-administrator=”support@routerku.co.id”
max-object-size=131072KiB cache-drive=system max-cache-size=unlimited
max-ram-cache-size=unlimited
Nat Redirect, perlu ditambahkan yaitu rule REDIRECTING untuk membelokkan
traffic HTTP menuju ke WEB-PROXY.
b. Setting firewall untuk Transparant Proxy
Bentuk perintah konfigurasi :
ip firewall nat add chain=dstnat
protocol=tcp
dst-port=80
action=redirect
to-ports={ port proxy }
Perintahnya:
——————————————————————————–
/ ip firewall nat
add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
comment=”" disabled=no
add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080
comment=”" disabled=no
add chain=dstnat protocol=tcp dst-port=8000 action=redirect to-ports=8080
——————————————————————————–
perintah diatas dimaksudkan, agar semua trafik yang menuju Port 80,3128,8000
dibelokkan menuju port 8080 yaitu portnya Web-Proxy.
CATATAN:
Perintah
/ip web-proxy print { untuk melihat hasil konfigurasi web-proxy}
/ip web-proxy monitor { untuk monitoring kerja web-proxy}
–[7]– Bandwidth Management
QoS memegang peranan sangat penting dalam hal memberikan pelayanan
yang baik pada client. Untuk itu kita memerlukan bandwidth management
untuk mengatur tiap data yang lewat, sehingga pembagian bandwidth menjadi
adil. Dalam hal ini Mikrotik RouterOs juga menyertakan packet software
untuk memanagement bandwidth.
Bentuk perintah konfigurasi:
queue simple add name={ nama }
target-addresses={ ip address yang dituju }
interface={ interface yang digunakan untuk melewati data }
max-limit={ out/in }
Dibawah ini terdapat konfigurasi Trafik shaping atau bandwidth management
dengan metode Simple Queue, sesuai namanya, Jenis Queue ini memang
sederhana, namun memiliki kelemahan, kadangkala terjadi kebocoran bandwidth
atau bandwidthnya tidak secara real di monitor. Pemakaian untuk 10 Client,
Queue jenis ini tidak masalah.
Diasumsikan Client ada sebanyak 15 client, dan masing-masing client diberi
jatah bandwidth minimum sebanyak 8kbps, dan maksimum 48kbps. Sedangkan
Bandwidth totalnya sebanyak 192kbps. Untuk upstream tidak diberi rule,
berarti masing-masing client dapat menggunakan bandwidth uptream secara
maksimum. Perhatikan perintah priority, range priority di Mikrotik sebanyak
delapan. Berarti dari 1 sampai 8, priority 1 adalah priority tertinggi,
sedangkan priority 8 merupakan priority terendah.
Berikut Contoh kongirufasinya.
——————————————————————————–
/ queue simple
add name=”trafikshaping” target-addresses=192.168.0.0/27 dst-address=0.0.0.0/0
interface=all parent=none priority=1 queue=default/default
limit-at=0/64000 max-limit=0/192000 total-queue=default disabled=no
add name=”01″ target-addresses=192.168.0.1/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”02″ target-addresses=192.168.0.2/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”03″ target-addresses=192.168.0.3/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”04″ target-addresses=192.168.0.4/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”10″ target-addresses=192.168.0.25/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”05″ target-addresses=192.168.0.5/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”06″ target-addresses=192.168.0.6/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”07″ target-addresses=192.168.0.7/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”08″ target-addresses=192.168.0.8/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”09″ target-addresses=192.168.0.9/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”10″ target-addresses=192.168.0.10/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”11″ target-addresses=192.168.0.11/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”12″ target-addresses=192.168.0.12/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”13″ target-addresses=192.168.0.13/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”14″ target-addresses=192.168.0.14/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name=”15″ target-addresses=192.168.0.15/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
Perintah diatas karena dalam bentuk command line, bisa juga di copy
paste, selanjutnya di paste saja ke consol mikrotiknya. ingat lihat
dulu path atau direktory aktif. Silahkan dipaste saja, kalau posisi
direktorynya di Root.
——————————————————————-
Terminal vt102 detected, using multiline input mode
[admin@mikrotik] >
——————————————————————
Pilihan lain metode bandwidth manajemen ini, kalau seandainya ingin
bandwidth tersebut dibagi sama rata oleh Mikrotik, seperti bandwidth
256kbps downstream dan 256kbps upstream. Sedangkan client yang akan
mengakses sebanyak 10 client, maka otomatis masing-masing client
mendapat jatah bandwidth upstream dan downstream sebanyak 256kbps
dibagi 10. Jadi masing-masing dapat 25,6kbps. Andaikata hanya 2 Client
yang mengakses maka masing-masing dapat 128kbps.
Untuk itu dipakai type PCQ (Per Connection Queue), yang bisa secara
otomatis membagi trafik per client. Tentang jenis queue di mikrotik
ini dapat dibaca pada manualnya di http://www.mikrotik.com/testdocs/
ros/2.9/root/queue.php.
Sebelumnya perlu dibuat aturan di bagian MANGLE. Seperti :
——————————————————————–
/ip firewall mangle add chain=forward src-address=192.168.0.0/27
action=mark-connection new-connection-mark=users-con
/ip firewall mangle add connection-mark=users-con action=mark-packet
new-packet-mark=users chain=forward
———————————————————————-
Karena type PCQ belum ada, maka perlu ditambah, ada 2 type PCQ ini.
Pertama diberi nama pcq-download, yang akan mengatur semua trafik
melalui alamat tujuan/destination address. Trafik ini melewati
interface Local. Sehingga semua traffik download/downstream yang
datang dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.
Tipe PCQ kedua, dinamakan pcq-upload, untuk mengatur semua trafik upstream
yang berasal dari alamat asal/source address. Trafik ini melewati
interface public. Sehingga semua traffik upload/upstream yang berasal
dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.
Perintah:
————————————————————————-
/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address
————————————————————————-
Setelah aturan untuk PCQ dan Mangle ditambahkan, sekarang untuk aturan
pembagian trafiknya. Queue yang dipakai adalah Queue Tree, Yaitu:
————————————————————————-
/queue tree add parent=Local queue=pcq-download packet-mark=users
/queue tree add parent=Public queue=pcq-upload packet-mark=users
————————————————————————-
Perintah diatas mengasumsikan, kalau bandwidth yang diterima dari provider
Internet berflukstuasi atau berubah-rubah. Jika kita yakin bahwa bandwidth
yang diterima, misalkan dapat 256kbs downstream, dan 256kbps upstream, maka
ada lagi aturannya, seperti :
Untuk trafik downstreamnya :
————————————————————————
/queue tree add name=Download parent=Local max-limit=256k
/queue tree add parent=Download queue=pcq-download packet-mark=users
————————————————————————-
Dan trafik upstreamnya :
—————————————————————————
/queue tree add name=Upload parent=Public max-limit=256k
/queue tree add parent=Upload queue=pcq-upload packet-mark=users
—————————————————————————
–[8]– Monitor MRTG via Web
Fasilitas ini diperlukan untuk monitoring trafik dalam bentuk grafik, dapat
dilihat dengan menggunakan browser. MRTG (The Multi Router Traffic Grapher)
telah dibuild sedemikian rupa, sehingga memudahkan kita memakainya. Telah
tersedia dipaket dasarnya.
Contoh konfigurasinya
————————————————————————-
/ tool graphing
set store-every=5min
/ tool graphing interface
add interface=all allow-address=0.0.0.0/0 store-on-disk=yes disabled=no
—————————————————————————
Perintah diatas akan menampilkan grafik dari trafik yang melewati interface
jaringan baik berupa Interface Public dan Interface Local, yang dirender
setiap 5 menit sekali. Juga dapat diatur Alamat apa saja yang dapat mengakses
MRTG ini, pada parameter allow-address.
–[9]– Keamanan di Mikrotik
Setelah beberapa Konfigurasi diatas telah disiapkan, tentu tidak lupa kita
perhatikan keamanan dari Mesin gateway Mikrotik ini, ada beberapa fasilitas
yang dipergunakan. Dalam hal ini akan dibahas tentang Firewallnya. Fasilitas
Firewall ini secara pringsip serupa dengan IP TABLES di Gnu/Linux hanya saja
beberapa perintah telah di sederhanakan namun berdaya guna.
Di Mikrotik perintah firewall ini terdapat dalam modus IP, yaitu
[admin@routerku] > /ip firewall
Terdapat beberapa packet filter seperti mangle, nat, dan filter.
————————————————————————-
[admin@routerku] ip firewall> ?
Firewall allows IP packet filtering on per packet basis.
.. — go up to ip
mangle/ — The packet marking management
nat/ — Network Address Translation
connection/ — Active connections
filter/ — Firewall filters
address-list/ –
service-port/ — Service port management
export –
————————————————————————–
Untuk kali ini kita akan lihat konfigurasi pada ip firewall filternya.
Karena Luasnya parameter dari firewall filter ini untuk pembahasan Firewall
Filter selengkapnya dapat dilihat pada manual mikrotik, di
http://www.mikrotik.com/testdocs/ros/2.9/ip/filter.php
Konfigurasi dibawah ini dapat memblokir beberapa Trojan, Virus, Backdoor
yang telah dikenali sebelumnya baik Nomor Port yang dipakai serta Protokolnya.
Juga telah di konfigurasikan untuk menahan Flooding dari Jaringan Publik dan
jaringan Lokal. Serta pemberian rule untuk Access control agar, Rentang
jaringan tertentu saja yang bisa melakukan Remote atau mengakses service
tertentu terhadap Mesin Mikrotik kita.
Contoh Aplikasi Filternya
—————————————————————————–
/ ip firewall filter
add chain=input connection-state=invalid action=drop comment=”Drop Invalid
connections” disabled=no
add chain=input src-address=!192.168.0.0/27 protocol=tcp src-port=1024-65535
dst-port=8080 action=drop comment=”Block to Proxy” disabled=no
add chain=input protocol=udp dst-port=12667 action=drop comment=”Trinoo”
disabled=no
add chain=input protocol=udp dst-port=27665 action=drop comment=”Trinoo”
disabled=no
add chain=input protocol=udp dst-port=31335 action=drop comment=”Trinoo”
disabled=no
add chain=input protocol=udp dst-port=27444 action=drop comment=”Trinoo”
disabled=no
add chain=input protocol=udp dst-port=34555 action=drop comment=”Trinoo”
disabled=no
add chain=input protocol=udp dst-port=35555 action=drop comment=”Trinoo”
disabled=no
add chain=input protocol=tcp dst-port=27444 action=drop comment=”Trinoo”
disabled=no
add chain=input protocol=tcp dst-port=27665 action=drop comment=”Trinoo”
disabled=no
add chain=input protocol=tcp dst-port=31335 action=drop comment=”Trinoo”
disabled=no
add chain=input protocol=tcp dst-port=31846 action=drop comment=”Trinoo”
disabled=no
add chain=input protocol=tcp dst-port=34555 action=drop comment=”Trinoo”
disabled=no
add chain=input protocol=tcp dst-port=35555 action=drop comment=”Trinoo”
disabled=no
add chain=input connection-state=established action=accept comment=”Allow
Established connections” disabled=no
add chain=input protocol=udp action=accept comment=”Allow UDP” disabled=no
add chain=input protocol=icmp action=accept comment=”Allow ICMP” disabled=no
add chain=input src-address=192.168.0.0/27 action=accept comment=”Allow access
to router from known network” disabled=no
add chain=input action=drop comment=”Drop anything else” disabled=no
add chain=forward protocol=tcp connection-state=invalid action=drop
comment=”drop invalid connections” disabled=no
add chain=forward connection-state=established action=accept comment=”allow
already established connections” disabled=no
add chain=forward connection-state=related action=accept comment=”allow
related connections” disabled=no
add chain=forward src-address=0.0.0.0/8 action=drop comment=”" disabled=no
add chain=forward dst-address=0.0.0.0/8 action=drop comment=”" disabled=no
add chain=forward src-address=127.0.0.0/8 action=drop comment=”" disabled=no
add chain=forward dst-address=127.0.0.0/8 action=drop comment=”" disabled=no
add chain=forward src-address=224.0.0.0/3 action=drop comment=”" disabled=no
add chain=forward dst-address=224.0.0.0/3 action=drop comment=”" disabled=no
add chain=forward protocol=tcp action=jump jump-target=tcp comment=”"
disabled=no
add chain=forward protocol=udp action=jump jump-target=udp comment=”"
disabled=no
add chain=forward protocol=icmp action=jump jump-target=icmp comment=”"
disabled=no
add chain=tcp protocol=tcp dst-port=69 action=drop comment=”deny TFTP”
disabled=no
add chain=tcp protocol=tcp dst-port=111 action=drop comment=”deny RPC
portmapper” disabled=no
add chain=tcp protocol=tcp dst-port=135 action=drop comment=”deny RPC
portmapper” disabled=no
add chain=tcp protocol=tcp dst-port=137-139 action=drop comment=”deny NBT”
disabled=no
add chain=tcp protocol=tcp dst-port=445 action=drop comment=”deny cifs”
disabled=no
add chain=tcp protocol=tcp dst-port=2049 action=drop comment=”deny NFS”
disabled=no
add chain=tcp protocol=tcp dst-port=12345-12346 action=drop comment=”deny
NetBus” disabled=no
add chain=tcp protocol=tcp dst-port=20034 action=drop comment=”deny NetBus”
disabled=no
add chain=tcp protocol=tcp dst-port=3133 action=drop comment=”deny
BackOriffice” disabled=no
add chain=tcp protocol=tcp dst-port=67-68 action=drop comment=”deny DHCP”
disabled=no
add chain=udp protocol=udp dst-port=69 action=drop comment=”deny TFTP”
disabled=no
add chain=udp protocol=udp dst-port=111 action=drop comment=”deny PRC
portmapper” disabled=no
add chain=udp protocol=udp dst-port=135 action=drop comment=”deny PRC
portmapper” disabled=no
add chain=udp protocol=udp dst-port=137-139 action=drop comment=”deny NBT”
disabled=no
add chain=udp protocol=udp dst-port=2049 action=drop comment=”deny NFS”
disabled=no
add chain=udp protocol=udp dst-port=3133 action=drop comment=”deny
BackOriffice” disabled=no
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list
address-list=”port scanners” address-list-timeout=2w comment=”Port
scanners to list ” disabled=no
add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
action=add-src-to-address-list address-list=”port scanners”
address-list-timeout=2w comment=”NMAP FIN Stealth scan” disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list
address-list=”port scanners” address-list-timeout=2w comment=”SYN/FIN
scan” disabled=no
add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list
address-list=”port scanners” address-list-timeout=2w comment=”SYN/RST
scan” disabled=no
add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
action=add-src-to-address-list address-list=”port scanners”
address-list-timeout=2w comment=”FIN/PSH/URG scan” disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
action=add-src-to-address-list address-list=”port scanners”
address-list-timeout=2w comment=”ALL/ALL scan” disabled=no
add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
action=add-src-to-address-list address-list=”port scanners”
address-list-timeout=2w comment=”NMAP NULL scan” disabled=no
add chain=input src-address-list=”port scanners” action=drop comment=”dropping
port scanners” disabled=no
add chain=icmp protocol=icmp icmp-options=0:0 action=accept comment=”drop
invalid connections” disabled=no
add chain=icmp protocol=icmp icmp-options=3:0 action=accept comment=”allow
established connections” disabled=no
add chain=icmp protocol=icmp icmp-options=3:1 action=accept comment=”allow
already established connections” disabled=no
add chain=icmp protocol=icmp icmp-options=4:0 action=accept comment=”allow
source quench” disabled=no
add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment=”allow
echo request” disabled=no
add chain=icmp protocol=icmp icmp-options=11:0 action=accept comment=”allow
time exceed” disabled=no
add chain=icmp protocol=icmp icmp-options=12:0 action=accept comment=”allow
parameter bad” disabled=no
add chain=icmp action=drop comment=”deny all other types” disabled=no
add chain=tcp protocol=tcp dst-port=25 action=reject
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=udp dst-port=25 action=reject
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=tcp dst-port=110 action=reject
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=udp dst-port=110 action=reject
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
add chain=tcp protocol=udp dst-port=110 action=reject
reject-with=icmp-network-unreachable comment=”Smtp” disabled=no
—————————————————————————–
–[10.1]– Service dan Melihat Service yang Aktif dengan PortScanner
Untuk memastikan Service apa saja yang aktif di Mesin mikrotik, perlu kita
pindai terhadap port tertentu, seandainya ada service yang tidak dibutuhkan,
sebaiknya dimatikan saja.
Untuk menonaktifkan dan mengaktifkan servise, perintah adalah :
Kita periksa dahulu service apa saja yang aktif
———————————————————————————-
[admin@routerku] > ip service
[admin@routerku] ip service> print
Flags: X – disabled, I – invalid
#   NAME                                  PORT  ADDRESS            CERTIFICATE
0 X telnet                                23    0.0.0.0/0
1   ftp                                   21    0.0.0.0/0
2   www                                   80    0.0.0.0/0
3   ssh                                   22    0.0.0.0/0
4   www-ssl                               443   0.0.0.0/0          none
[admin@routerku] ip service>
———————————————————————————-
Misalkan service FTP akan dinonaktifkan, yaitu di daftar diatas terletak pada
nomor 1 (lihat bagian Flags) maka :
———————————————————————————
[admin@routerku] ip service> set 1 disabled=yes
———————————————————————————
Perlu kita periksa lagi,
———————————————————————————
[admin@routerku] ip service> print
Flags: X – disabled, I – invalid
#   NAME                                  PORT  ADDRESS            CERTIFICATE
0 X telnet                                23    0.0.0.0/0
1 X ftp                                   21    0.0.0.0/0
2   www                                   80    0.0.0.0/0
3   ssh                                   22    0.0.0.0/0
4   www-ssl                               443   0.0.0.0/0          none
[admin@router.dprd.provinsi] ip service>
———————————————————————————
Sekarang service FTP telah dinonaktifkan.
Dengan memakai tool nmap kita dapat mencek port apa saja yang aktif pada mesin
gateway yang telah dikonfigurasikan.
Perintah : nmap -vv -sS -sV -P0 192.168.0.30
Hasil :
————————————————————————————-
Starting Nmap 4.20 ( http://insecure.org ) at 2007-04-04 19:55 SE Asia Standard Time
Initiating ARP Ping Scan at 19:55
Scanning 192.168.0.30 [1 port]
Completed ARP Ping Scan at 19:55, 0.31s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 19:55
Completed Parallel DNS resolution of 1 host. at 19:55, 0.05s elapsed
Initiating SYN Stealth Scan at 19:55
Scanning  192.168.0.30 [1697 ports]
Discovered open port 22/tcp on 192.168.0.30
Discovered open port 53/tcp on 192.168.0.30
Discovered open port 80/tcp on 192.168.0.30
Discovered open port 21/tcp on 192.168.0.30
Discovered open port 3986/tcp on 192.168.0.30
Discovered open port 2000/tcp on 192.168.0.30
Discovered open port 8080/tcp on 192.168.0.30
Discovered open port 3128/tcp on 192.168.0.30
Completed SYN Stealth Scan at 19:55, 7.42s elapsed (1697 total ports)
Initiating Service scan at 19:55
Scanning 8 services on 192.168.0.30
Completed Service scan at 19:57, 113.80s elapsed (8 services on 1 host)
Host  192.168.0.30 appears to be up … good.
Interesting ports on 192.168.0.30:
Not shown: 1689 closed ports
PORT     STATE SERVICE         VERSION
21/tcp   open  ftp             MikroTik router ftpd 2.9.27
22/tcp   open  ssh             OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99)
53/tcp   open  domain?
80/tcp   open  http            MikroTik router http config
2000/tcp open  callbook?
3128/tcp open  http-proxy      Squid webproxy 2.5.STABLE11
3986/tcp open  mapper-ws_ethd?
8080/tcp open  http-proxy      Squid webproxy 2.5.STABLE11
2 services unrecognized despite returning data. If you know the service/version,
please submit the following fingerprints at
http://www.insecure.org/cgi-bin/servicefp-submit.cgi :
==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port53-TCP:V=4.20%I=7%D=4/4%Time=4613A03C%P=i686-pc-windows-windows%r(D
SF:NSVersionBindReq,E,”x0c�x06x81x84��������″)%r(DNSStatusR
SF:equest,E,”x0c��x90x84��������″);
==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port2000-TCP:V=4.20%I=7%D=4/4%Time=4613A037%P=i686-pc-windows-windows%r
SF:(NULL,4,”x01���″)%r(GenericLines,4,”x01���″)%r(GetRequest,18,”
SF:x01���x02���d?xe4{x9dx02x1axccx8bxd1Vxb2Fxff9xb0″)%r(
SF:HTTPOptions,18,”x01���x02���d?xe4{x9dx02x1axccx8bxd1Vx
SF:b2Fxff9xb0″)%r(RTSPRequest,18,”x01���x02���d?xe4{x9dx02x
SF:1axccx8bxd1Vxb2Fxff9xb0″)%r(RPCCheck,18,”x01���x02���d?
SF:xe4{x9dx02x1axccx8bxd1Vxb2Fxff9xb0″)%r(DNSVersionBindReq,18,”
SF:x01���x02���d?xe4{x9dx02x1axccx8bxd1Vxb2Fxff9xb0″)%r(
SF:DNSStatusRequest,4,”x01���″)%r(Help,4,”x01���″)%r(X11Probe,4,”
SF:x01���″)%r(FourOhFourRequest,18,”x01���x02���xb9x15&xf1A
SF:]+x11nxf6x9bxa0,xb0xe1xa5″)%r(LPDString,4,”x01���″)%r(LDAP
SF:BindReq,4,”x01���″)%r(LANDesk-RC,18,”x01���x02���xb9x15&
SF:xf1A]+x11nxf6x9bxa0,xb0xe1xa5″)%r(TerminalServer,4,”x01��
SF:0″)%r(NCP,18,”x01���x02���xb9x15&xf1A]+x11nxf6x9bxa0,
SF:xb0xe1xa5″)%r(NotesRPC,18,”x01���x02���xb9x15&xf1A]+x1
SF:1nxf6x9bxa0,xb0xe1xa5″)%r(NessusTPv10,4,”x01���″);
MAC Address: 00:90:4C:91:77:02 (Epigram)
Service Info: Host: routerku; Device: router
Service detection performed. Please report any incorrect results at
http://insecure.org/nmap/submit/ .
Nmap finished: 1 IP address (1 host up) scanned in 123.031 seconds
Raw packets sent: 1706 (75.062KB) | Rcvd: 1722 (79.450KB)
—————————————————————————
Dari hasil scanning tersebut dapat kita ambil kesimpulan, bahwa service dan
port yang aktif adalah FTP dalam versi MikroTik router ftpd 2.9.27. Untuk
SSH dengan versi OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99). Serta Web
proxy memakai Squid dalam versi Squid webproxy 2.5.STABLE11.
Tentu saja pihak vendor mikrotik telah melakukan patch terhadap Hole atau
Vulnerabilities dari Versi Protocol diatas.
–[10.2]– Tool administrasi Jaringan
Secara praktis terdapat beberapa tool yang dapat dimanfaatkan dalam mela
kukan troubleshooting jaringan, seperti tool ping, traceroute, SSH, dll.
Beberapa tool yang sering digunakan nantinya dalam administrasi sehari-hari
adalah :
o Telnet
o SSH
o Traceroute
o Sniffer
a. Telnet
Perintah remote mesin ini hampir sama penggunaan dengan telnet yang ada
di Linux atau Windows.
[admin@routerku] > system telnet ?
Perintah diatas untuk melihat sekilias paramater apa saja yang ada. Misalnya
mesin remote dengan ip address 192.168.0.21 dan port 23. Maka
[admin@routerku] > system telnet 192.168.0.21
Penggunaan telnet sebaiknya dibatasi untuk kondisi tertentu dengan alasan
keamanan, seperti kita ketahui, packet data yang dikirim melalui telnet
belum di enskripsi. Agar lebih amannya kita pergunakan SSH.
b. SSH
Sama dengan telnet perintah ini juga diperlukan dalam remote mesin, serta
pringsipnya sama juga parameternya dengan perintah di Linux dan Windows.
[admin@routerku] > system ssh 192.168.0.21
Parameter SSH diatas, sedikit perbedaan dengan telnet. Jika lihat helpnya
memiliki parameter tambahan yaitu user.
——————————————————————————
[admin@routerku] > system ssh ?
The SSH feature can be used with various SSH Telnet clients to securely connect
to and administrate the router

–
user — User name
port — Port number[admin@routerku] >
——————————————————————————
Misalkan kita akan melakukan remote pada suatu mesin dengan sistem
operasinya Linux, yang memiliki Account, username Root dan Password
123456 pada Address 66.213.7.30. Maka perintahnya,
—————————————————————————–
[admin@routerku] > system ssh 66.213.7.30 user=root
root@66.213.7.30′s password:
—————————————————————————-
c. Traceroute
Mengetahui hops atau router apa saja yang dilewati suatu packet sampai packet
itu terkirim ke tujuan, lazimnya kita menggunakan traceroute. Dengan tool ini
dapat di analisa kemana saja route dari jalannya packet.
Misalkan ingin mengetahui jalannya packet yang menuju server yahoo, maka:
—————————————————————————-
[admin@routerku] > tool traceroute yahoo.com  ADDRESS  STATUS
1 63.219.6.nnn    00:00:00 00:00:00 00:00:00
2 222.124.4.nnn   00:00:00 00:00:00 00:00:00
3 192.168.34.41   00:00:00 00:00:00 00:00:00
4 61.94.1.253     00:00:00 00:00:00 00:00:00
5 203.208.143.173 00:00:00 00:00:00 00:00:00
6 203.208.182.5   00:00:00 00:00:00 00:00:00
7 203.208.182.114 00:00:00 00:00:00 00:00:00
8 203.208.168.118 00:00:00 00:00:00 00:00:00
9 203.208.168.134  timeout 00:00:00 00:00:00
10 216.115.101.34  00:00:00  timeout  timeout
11 216.115.101.129  timeout  timeout 00:00:00
12 216.115.108.1    timeout  timeout 00:00:00
13 216.109.120.249 00:00:00 00:00:00 00:00:00
14 216.109.112.135 00:00:00  timeout  timeout
——————————————————————————
d. Sniffer
Kita dapat menangkap dan menyadap packet-packet yang berjalan
di jaringan kita, tool ini telah disediakan oleh Mikrotik yang berguna
dalam menganalisa trafik.
—————————————————————————-
[admin@routerku] > tool sniffer
Packet sniffering
.. — go up to tool
start — Start/reset sniffering
stop — Stop sniffering
save — Save currently sniffed packets
packet/ — Sniffed packets management
protocol/ — Protocol management
host/ — Host management
connection/ — Connection management
print –
get — get value of property
set –
edit — edit value of property
export –
—————————————————————————-
Untuk memulai proses sniffing dapat menggunakan perintah Start, sedangkan
menghentikannya dapat menggunaka perintah Stop.
[admin@routerku] > tool sniffer start