Kamis, 27 April 2017

Manajemen User pada router Mikrotik

Assalamualaikum Warhmatullahi Wabarakatuh...

Materi post-an kali ini berjudul Manajemen User pada router Mikrotik, sekaligus pemenuhan tugas sekolah mata pelajaran rancang bangun. pertama kali yang akan kita lakukan adalah membuat user baru dan menghapus user admin, inget jangan dibalik ya karena bisa berakibat fatal yang bisa membuat kita melakukan hard reset, atau bisa juga diatasi oleh router yang memiliki port console. selain itu pada post-an kali ini saya akan share bagaimana cara supaya sebuah user dapat meremote lewat winbox tetapi tidak dapat melakukan apapun karena hanya readonly. dan kita juga akan coba bagaimana cara supaya sebuah user hanya dapat melakukan remote melalui telnet dengan izin akses write saja namun bisa melakukan konfigurasi. Nah, gimana caranya? Bismillah, mari kita coba sama-sama 


*menghapus user admin

1. Yang pertama kali kita lakukan adalah login dengan user admin, setelah itu kita akan coba membuat user baru dengan mengklik system > klik users > klik tab users > klik tanda plus > isikan kolom name sesuai dengan kemauan kita (yang akan menjadi user saat kita login nanti) > isikan kolom grup full > isikan pada kolom password dan confirm password sesuai dengan kemauan kita (yang akan menjadi password saat kita login nanti) > klik ok.  


2. Setelah berhasil membuat user baru maka kita akan menghapus user admin ini dengan cara klik pada user admin > klik tanda minus.


3. Selanjutnya kita keluar dari winbox dan coba meremote kembali winboxnya, tetapi kita akan melakukan remote dengan user admin terlebih dahulu untuk melakukan pembuktian. dan terlihat disini bahwa user atau passwordnya salah karena sebelumnya kita telah menghapus user admin ini.


4. Dan sekarang kita akan meremote menggunakan user yang baru kita buat tadi yaitu user kamilah dan masukan passwordnya, jika sudah maka klik connect.


5. Dan kita bisa melakukan login dan meremote menggunakan winbox.


*membuat user hanya dapat meremote menggunakan winbox dan hanya memiliki izin akses read-only.

1. Pertama kali yang kita lakukan adalah membuat grup terlebih dahulu dengan mengklik menu system > klik users > klik tab groups > klik tanda plus > isikan namenya sesuai dengan maunya kita > beri tanda centang pada read dan winbox yang berarti kita hanya memiliki izin akses winbox dan hanya bisa read.


2. Setelah membuat grup, maka selanjutnya kita akan membuat usernya dengan klik tab users > klik tanda plus > isikan namenya sesuai dengan yang kita mau (untuk login nanti) > isikan grupnya dengan grup yang baru kita buat sebelumnya > dan isikan passwordnya (untuk login) > klik ok.


3. Selanjutnya kita keluar dari winbox, dan coba login kembali dengan menggunakan user dan password yang baru kita buat.


4. Dan kita berhasil melakukan login.


5. Setelah berhasil melakukan login maka kita akan melakukan pembuktian dengan membuka menu ip > klik addresses. dan disini kita tidak dapat melakukan konfigurasi karena izin akses kita hanya read.


6. Kemudian kita akan mencoba melakukan pengujian dengan cara meremote melalui apapun, dan disini contohnya saya akan menggunakan telnet, maka ketikan telnet (ip kita).


7. Dan kita coba melakukan login dengan user yang kita khususkan untuk winbox dan akses read. dan dapat kita lihat disini hasilnya login failed.


*membuat user hanya dapat meremote menggunakan telnet dan hanya memiliki izin akses write.

1. Pertama kali yang kita lakukan adalah membuat grup terlebih dahulu dengan mengklik menu system > klik users > klik tab groups > klik tanda plus > isikan namenya sesuai dengan maunya kita > beri tanda centang pada write dan telnet yang berarti kita hanya memiliki izin akses telnet dan hanya bisa menulis (melakukan konfigurasi).


2. Setelah membuat grup, maka selanjutnya kita akan membuat usernya dengan klik tab users > klik tanda plus > isikan namenya sesuai dengan yang kita mau (untuk login nanti) > isikan grupnya dengan grup yang baru kita buat sebelumnya > dan isikan passwordnya (untuk login) > klik ok.


3. Selanjutnya kita akan melakukan pengujian dengan melakukan login dengan menggunakan telnet, maka ketikkan telnet (ip kita), setelah itu ketikkan user dan password yang telah kita buat sebelumnya.


4. Dan kita akan coba membuat ip dengan mengetikkan perintah ip address add address=(ip yang ingin kita tambahkan) interface=(interface), dan disini kita berhasil menambahkan.


5. Selanjutnya kita akan melakukan pembuktian dengan mengetikkan perintah ip address print. dan disini kita tidak dapat melihat konfigurasi apapun di router namun kita bisa melakukan konfigurasi.


6. Pengujian selanjutnya adalah dengan melakukan login di winbox dengan user dan password yang memiliki izin akses telnet dan write, dan terlihat disini user atau password salah dan login gagal.



Sekian yang dapat saya sampaikan, kurang lebihnya mohon maaf
Semoga bermanfaat untuk kita semua, Wassalamualaikum Warahmatullahi Wabarakatuh...

0 komentar:

Posting Komentar

sedikit informasi

klik tanda plus di pojok kanan atas untuk keperluan lainnya. Terimakasih..