Kali ini saya akan membahas tentang wireless management access via Mikrotik.
Wireless Access Management.
- Access List adalah filter autentikasi sebuah AP (AP Side) terhadap client yang terkoneksi.
- Connect List adalah filter autentikasi sebuah wireless station (Client Side) terhadap AP yang terkoneksi.
- Rule autentikasi atau filter autentikasi dibaca secara terurut dari atas ke bawah seperti halnya sebuah filter firewall sampai request autentikasi mencapai kecocokan.
- Sangat dimungkinkan untuk memasang beberapa filter untuk mac-address yang sama dan juga satu rule untuk semua mac- address.
- Sebuah rule filter mac-adress bisa diterapkan pada sebuah interface wireless saja atau bisa juga untuk semua interface.
- Jika tidak ada rule yang sesuai maka akan digunakan default policy (default authentication & default forward) dari wireless interface tersebut.
LAB MAC ADDRESS FILTERING
TOPOLOGI
KONFIGURASI SIDE AP
- Yang pertama kita lakukan adalah atur ip address.
- Yang pertama kita lakukan adalah atur ip address.
- Sekarang saya sudah membuat security profile untuk Wlan nya.
- Untuk wirelessnya isinya seperti ini, dan pada bagian bawah default authentication dan default forward masih checklist.
- Sekarang klik access list dan klik tambah, untuk menambahkan mac address client. Dan untuk cara cepatnya dengan ke Registration lalu klik Copy to Access List.
- Dan hasilnya nanti akan seperti ini.
- Sekarang kita konfigurasi
- pada bagian AP uncheck forward dan authenticate.
-lalu cek di Ap access rule
- Ubah hari menjadi hari jumat karena saya apply di hari jumat.
- lalu atur clock zone nya
- Atur pada semua stations.
CLIENT SIDE
- Atur ip address.
- atur wlannya.
- wireless table station.
- ip address client 2
- atur ip address
- atur wlannya juga.
- atur station connect rule.
- Saat di ping di authenticate dan forward jadi unreachable.
- Setelah semuanya di pin authenticate dan forward baik station dan Ap maka hasilnya dapat di konfig dengan batasan waktu yang telah ditentukan.
- test ping di mikrotik
- ini adalah test ping pada client 2
Kesimpulan
Kesimpulannya : Apabila Mac Address AP atau Client sudah terdaftar pada Router masing masing,
ketika unchecklist default authenticate maka AP dan Client masih tetap tersambung.
0 Comments