Penjelasan Masalah Gelar Sayyid

|

Oleh Prof. Dr. Hamka, Ditulis oleh Kurtubi pada 10 Januari, 2007

Panggilan Habib atau Sayyid, Syarif dan lain-lain merupakan panggilan yang sering kita dengar untuk sebutan keturunan Rasululalh saw. Sebagian masyarakat menggunakan panggilan ini dan sebagian lain tidak. Ada juga yang tidak mengakui keturunan Rasulullah saw namun ada yang tidak. Berikut adalah pendapat Prof. Dr. Hamka dalam menerangkan masalah Gelar Sayid atau Habib yang cukup bijaksana.

Yang pertama sekali hendaklah di ketahui bahwa Nabi s.a.w tidaklah meninggalkan anak laki-laki. Anaknya yang laki-laki yaitu Qasim, Thaher, Thaib, dan Ibrahim meninggal di waktu kecil belaka. Sebagai seorang manusia yang berperasaan halus, beliau ingin mendapat anak laki-laki yang akan menyambung keturunan (Nasab) beliau hanya mempunyai anak-anak perempuan, yaitu Zainab, Ruqayyah, Ummu Kaltsum dan Fathimah. Zainah memberinya seorang cucu perempuan. Itupun meninggal dalam sarat menyusu. Ruqayyah dan Ummu Kaitsurr mati muda. Keduanya isteri Usman bin Affan, meninggal Ruqayyah berganti Ummu Kaltsum (ganti tikar), ketiga anak perempuan inipun meninggal dahulu dari beliau.

Hanya Fathimah yang meninggal kemudian dari beliau dan hanya dia pula yang memberi beliau cucu laki-laki. Suami Fahimah adalah Ali Bin Abi Thalib. Abu Thalib adalah abang dari ayah Nabi dan yang mengasuh Nabi sejak usia 8 tahun. Cucu laki-laki itu ialah Hasan dan Husain. Maka dapatlah kita merasakan, Nabi seorang manusia mengharap anak-anak Fathimah inilah yang akan menyambung turunannya. Sebab itu sangatlah kasih sayang dan cinta beliau kepada cucu-cucunya ini. Pernah beliau sedang ruku si cucu masuk ke dalam kedua celah kakinya. Pernah sedang beliau Sujud si cucu berkuda ke atas punggungnya. Pernah sedang beliau khutbah, si cucu sedang ke tingkat pertama tangga mimbar.

Al-Tarmidzi merawjkan dari Usamah Bin Zaid bahwa dia (Usamah) pernah melihat Hasan dan Husain berpeluk di atas kedua belah paha beliau. Lalu beliau s.a.w. berkata: Kedua anak ini adalah anakku, anak dari anak perempuanku. Ya Tuhan Aku sayang kepada keduanya”.
Dan diriwayatkan oleh Bukhari dan Abi Bakrah bahwa Nabi pernah pula berkata tentang Hasan; ‘Anakku ini adalah SAYYID (Tuan), moga-moga Allah akan mendamaikan tersebab dia diantara dua golongan kaum Muslimin yang berselisih.
Nubuwat beliau itu tepat. Karena pada tahun 60 hijriah Hasan menyerahkan kekuasaan kepada Mu’awiyah, karena tidak suka melihat darah kaum Muslimin tertumpah. Sehingga tahun 60 itu dinamai “Tahun Persatuan”. Pernah pula beliau berkata: “kedua anakku ini adalah SAYYID (Tuan) dan pemuda-pemuda di surga kelak”.
Barangkali ada yang bertanya: “Kalau begitu jelas bahwa Hasan dan Husain itu cucunya, mengapa dikatakannya anaknya”.

Ini adalah pemakaian bahwa pada orang Arab, atau bangsa-bangsa Semit. Di dalam Al-Qur’an surat ke-12 (Yusuf) ayat 6 disebutkan bahwa Nabi Yakub mengharap moga-moga Allah menyempurnakan ru’matnya kepada puteranya Yusuf” sebagai mana telah disempurnakanNya ni’mat itu kepada kedua bapamu sebelumnya, yaitu Ibrahim dan Ishak. Pada hal yang bapa, atau ayah dari Yusuf adalah Ya’kub. Ishak adalah neneknya dan ibrahim adalah nenek ayahnya. Di ayat 28 Yusuf berkata:

Bapa-Bapaku Ibrahim dan Ishak dan Ya’kub. Artinya nenek-nenek moyang disebut bapa, dan cucu cicit disebut anak-anak. Menghormati keinginan Nabi yang demikian, maka seluruh umat Muhammad menghormati mereka. Tidakpun beliau anjurkan, namun kaum Quraisy umumnya dan Bani Hasyim dan keturunan hasan dan Husain mendapat kehormatan istimewanya di hati kaum Muslimin.

Bagi ahlis-sunnah hormat dan penghargaan itu biasa saja. Keturunan Hasan dan Husain di panggilkan orang SAYYID; kalau untuk banyak SADAT. Sebab Nabi mengatakan “Kedua anakku ini menjadi SAYYID (Tuan) dari pemuda-pemuda di syurga; Disetengah negeri di sebut SYARIF, yang berarti orang mulia atau orang berbangsa; kalau banyak ASYRAF. Yang hormat berlebih-lebihan, sampai mengatakan keturunan Hasan dan Husain berlebih-lebihan, sampai mengatakan keturunan Hasan dan Husain itu tidak pernah berdosa, dan kalau berbuat dosa segera diampuini. Allah adalah ajaran (dari suatu aliran – penulis) kaum Syi’ah yang berlebih-lebihan.

Apatah lagi di dalam Al-Qur’an, surat ke-33 “Al-Ahzab”, ayat 30, Tuhan memperingatkan kepada isteri-isteri Nabi bahwa kalau mereka berbuat jahat, dosanya lipat ganda dari dosa orang kebanyakan. Kalau begitu peringatan Tuhan kepada isteri-isteri Nabi, niscaya demikian pula kepada mereka yang dianggap keturunannya.
MENJAWAB pertanyaan tentang benarkah Habib Ali Kwitang dan Habib Tanggul keturunan Rasulullah s.a.w ? Sejak zaman kebesaran Aceh telah banyak keturunan-keturunan Hasan dan Husain itu datang ke tanah air kita ini. Sejak dari semenanjung Tanah Melayu, Kepulauan Indonesia dan Philipina. Harus diakui banyak jasa mereka dalam penyebaran Islam di seluruh Nusantara ini. Penyebar Islam dan Pembangunan Kerajaan Banten dan Cirebon adalah Syarif Hidayatullah yang dipernankan di Aceh. Syarif Kebungsuan tercatat sebagai penyebar Islam ke Mindanao dan Sulu. Sesudah pupus keturunan laki-laki dari Iskandar Muda Mahkota Alam pernah Bangsa Sayid dari keluarga Jamalullail jadi Raja di Aceh. Negeri Pontianak pernah diperintah bangsa Sayid Al-Qadri. Siak oleh keluarga bangsa Sayid bin Syahab.

Perlis (Malaysia) dirajai oleh bangsa Sayid Jamalullail. Yang dipertuan Agung III Malaysia Sayid Putera adalah Raja Perlis. Gubernur Serawak yang sekarang ketiga, Tun Tuanku Haji Bujang ialah dari keluarga Alaydrus. Kedudukan mereka di negeri ini yang turun-temurun menyebabkan mereka telah menjadi anak negeri dimana mereka berdiam. Kebanyakan mereka jadi Ulama. Mereka datang dari Hadramautdari keturunan Isa Al-Muhajir dan Faqih Al-Muqaddam. Mereka datang kemari dari berbagai keluarga. Yang kita banyak kenal ialah keluarga Alatasa. Assagaf,Alkaf, Bafaqih, Balfaqih, Alaydrus, bin Syekh Abubakar, Assiry, Al-Aidid, Al Jufri, Albar, Almussawa, Ghatmir, bin Agil, Alhadi, Basyarban, Bazzar;ah. Bamakhramah. Ba;abud. Syaikhan, Azh-Zhahir, bin Yahya dan lain-lain. Yang menurut keterangan Almarhum Sayid Muhammad Bin Abdurrahman bin Syahab telah berkembang jadi 199 keluarga besar. Semuanya adalah dari “Ubaidillah Bin Ahmad Bin Isa Al-Muhajir. Ahmad Bin isa Al-Muhajir Ilallah inilah yang berpindah dari Basrah ke Hadhramaut. Lanjutan silsilahnya ialah Ahmad Bin Isa Al Muhajir Bin Muhammad Al-Naqib bin Ali Al-Aridh Bin Ja’far Ash-Shadiq bin Muhammad Al-Baqir Bin Ali Zainal Abidin Bin Husain As-Sibthi Bin Al Bin Abi Thalib. As-Sabthi artinya cucu, karena Husain adalah anak dari Fathurmah binti Rasulullah s.a.w

Sungguhpun yang terbanyak adalah keturunan Husain dari hadhramaut itu, ada juga yang keturunan Hasan yang datang dari Hejaz, keturunan Syarif-syarif Makkah Abi Numay, tetapi tidak sebanyak dari Hadramaut. Selain dipanggilkan Tuan Sayid, mereka dipanggil juga HABIB, di Jakarta dipanggilkan WAN. Di Sarawak dan Sabbah disebut Tuanku. Di Pariaman (Sumatera Barat) disebut SIDI. Mereka telah tersebar di seluruh dunia. Di negeri-negeri besar sebagai Mesir, Baghdad, Syam dan lain-lain mereka adalah NAQIB yaitu yang bertugas mencatat dan mendaftarkan keturunan-keturunan itu. Di saat sekarang umumnya telah mencapai 36.37.38 silsilah sampai kepada Sayidina Ali dan Fathimah.

Dalam pergolakan aliran lama dan aliran baru di Indonesia, pihak al-Irsyad yang menandatang dominasi kaum Baalwi menganjurkan agar yang menganjurkan agar yang bukan keturunan Hasan dan Husain memakai juga titel Sayid dimuka namanya. Gerakan ini sampai menjadi panas. Tetapi setelah keturunan Arab Indonesia bersatu, tidak pilih keturunan Alawy atau bukan, dengan pimpinan A.R Baswedan, mereka anjurkan menghilangkan perselisihan dan masing-masing memanggil temannya dengan “Al-Akh”, artinya Saudara.

Maka baik Habib Tanggul di Jawa Timur dan Almarhum Habib Ali di Kwitang Jakarta, memanglah mereka keturunan dari Ahmad Bin Isa Al-Muhajir yang berpindah dari Bashrah ko Hadramaut itu, dan Ahmad Bin Isa tersebut adalah cucu tingkat ke-6 dari cucu Rasulullah Husain Bin Ali Bin Abi Thalib itu. Kepada keturunan-keturunan itu semuanya kita berlaku hormat, dan cinta, yaitu hormat dan cinta orang Islam yang cerdas, yang tahu harga diri. Sehingga tidak diperbodoh oleh orang-orang yang menyalahgunakan keturunannya itu. Dan mengingat juga akan sabda Rasulullah s.a.w.: janganlah sampai orang lain datang kepadaku dengan amalnya, sedang kamu datang kepadaku dengan membawa nasab dan keturunan kamu, dan pesan beliau pula kepada puteri kesayangannya, Fathimah Al-Batul, ibu dari cucu-cucu itu: “Hai Fathimah binti Muhammad. Beramallah kesayanganku. Tidaklah dapat aku, ayahmu menolongmu dihadapan Allah sedikitpun”. Dan pernah beliau bersabda: “Walaupun anak kandungku sendiri, Fathimah, jika dia mencuri aku potong juga tangannya”.

Sebab itu kita ulangilah seruan dari seorang anak ulama besar Alawy yang telah wafat di Jakarta ini, yaitu Sayid Muhammad Bin Abdurrahman Bin Syahab, agar generai-generasi yang datang kemudian dari turunan “Alawy memegang teguh Agama Islam, menjaga pusaka nenek-moyang, jangan sampai tenggelam kedalam peradaban Barat. Seruan beliau itupun akan telah memelihara kecintaan dan hormat Ummat Muhammad kepada mereka.

Read More..

Setting Mikrotik dengan Speedy

|

Sekedar pembelajaran dan koleksi, untuk mengingat langkah-langkah mensetup mikrotik menjadi sebuah router dengan akses Speedy. Tutorial ini dikutip dari forum diskusi mikrotik.Setting mikrotik ternyata sangat simple, walau tidak free seperti linux. Dari segi harga juga tidak begitu mahal seperti windows server.Modem speedy yang digunakan adalah modem ZyXEL Prestige 650R-31 - router, waktu ditanyakan ke telkom, mereka tidak mengakui adanya modem tersebut (hal yang aneh karena dapatnya modem juga dari telkom sendiri?) dan tentunya Mikrotik OS versi 2.9.6

Setting Modem
Melakukan konfigur modem tidak jauh beda dengan melakukan konfigur pada komputer, modem speedy juga include dengan router, dimana fungsinya sebagai pintu keluarnya data atau sebagai media atau sebagai jalur yang harus dilalui oleh computer lain untuk terhubung dengan Internet.
Hal utama harus tahu IP modem tersebut, secara default rata-rata menggunakan IP 192.168.1.1.Tentunya sebelum itu komputer harus sudah dihubungkan dengan modem, melalui cable yang disertakan pada waktu mengambil modem speedy.Kedua Tanyakan password modem.

1. Ketik http://192.168.1.1 pada browser.......isikan user name dan password secara default root/admin password root/admin/1234 (terdapat dalam buku panduan)


2. Setting LAN
Gunakan IP statik, mudahnya jadikan IP Statiknya menjadi 192.168.1.1, jadi semua gateway client harus mengarah ke router agar client bisa konek ke internet.


3. Setting Wan dan Account Speedy
yaitu setting koneksi ke telkom yang menggunakan jalur Wide Area Network, dalam mengakses WAN Telkom akan di butuhkan Account dan Password PPP, masukkan User Accout dan Password yang telah di berikan oleh telkom,sebelum itu rubah password speedy anda di speedy-telkom


4. save configurasi lalu tunggu beberapa saat, modem akan mendial ke server, setelah berhasil maka coba untuk ping ke salah satu site misal nya ke google, jika request berarti setting Modem Plus Router kita sudah benar, kalau belum berhasil coba isikan dns dikomputer dengan dns dari telkom 202.134.1.10/202.134.1.155. Bila di modem ada fasilitas dns, sebaiknya isikan dengan dns telkom,pada use dns jadikan enable

SETUP ROUTER MIKROTIK
* diambil dari Gembel
MikroTik RouterOS™, merupakan system operasi Linux base yang diperuntukkan sebagai network router. Didesain untuk memberikan kemudahan bagi penggunanya. Administrasinya bisa dilakukan melalui Windows application (WinBox). Webbrowser serta via Remote Shell (telnet dan SSH). Selain itu instalasi dapat dilakukan pada Standard computer PC. PC yang akan dijadi kan router mikrotikpun tidak memerlukan resource yang cukup besar untuk penggunaan standard, misalnya hanya sebagai gateway. Untuk keperluan beban yang besar ( network yang kompleks, routing yang rumit dll) disarankan untuk mempertimbangkan pemilihan resource PC yang memadai.

Fasilitas pada mikrotik antara lain sebagai berikut :
- Protokoll routing RIP, OSPF, BGP.
- Statefull firewall
- HotSpot for Plug-and-Play access
- remote winbox GUI admin

Lebih lengkap bisa dilihat di mikrotik

Meskipun demikian Mikrotik bukanlah free software, artinya keharusan membeli licensi terhadap segala fasiltas yang disediakan. Free trial hanya untuk 24 jam saja. Pembelian bisa berbentuk software mikrotik dalam bentuk CD yang diinstall pada Hard disk atau disk on module (DOM).
Bentuk DOM tidak perlu install tetapi tinggal menancapkan DOM pada slot IDE PC kita.

Instalasi Mikrotik ada beberapa cara :
1. Instalasi melalui NetInstall via jaringan
2. Instalasi melalui Floppy disk
3. Instalasi melalui CD-ROM.

Langkah-langkah berikut adalah dasar-dasar setup mikrotik yang dikonfigurasikan untuk jaringan sederhana sebagai PC Router/Gateway, Web Proxy, DNS Server, DHCP, Firewall serta Bandwidth Management. Konfigurasi ini dapat dimanfaatkan untuk membangun jaringan pada
Internet Cafe atau untuk Testing pada Laboratorium Pribadi.

--[2.1]-- Topologi Jaringan

Topologi jaringan ini di anggap koneksi Internetnya melalui MODEM xDSL (ADSL atau SDSL). Dengan catatan konfigurasi IP Publiknya ditanam didalam MODEM, artinya perlu pula dipilih MODEM yang memiliki fasilitas seperti Routing, Firewall, dan lain-lain. Semakin lengkap semakin bagus, namun biasanya harga semakin mahal, yang patut dipertimbangkan pilihlah MODEM yang memiliki fasilitas Firewall yang bagus.

Agar memudahkan konfigurasi, perlu dirancang topologi jaringan yang
dikonfigurasi. Sebagai contoh, skema dibawah ini:


(a) Skema Jaringan

_(
o--+ ____|
| / | Telpon
| _/ -(
+--[_] Splitter
|
| +----+
+---| | Modem xDSL
+--*-+
(1)| +---+
| | | (3)
| | +|---------+
| +-----+ | |. . . . . |
| a| | | +--|-|-|-|-+
+---|=====| | | | | |
| | | | | | |
| |---+ +-|-|-|--[client 1]
| |b +-|-|------------[client 2]
| | +-|----------------------[client 3]
L-----J +--------[client n]
(2)


Keterangan skema
(1) = Modem xDSL (Ip Address : 192.168.1.1/24)
(2) = Mikrotik Box dengan 2 ethernet card yaitu a (publik) dan b (local)
(3) = Switch
Untuk sambungan ke Client. Asumsi Client Jumlahnya 20 Client
Range Ip Address : 192.168.0.0/27
Alokasi Ip Client = 192.168.0.1-192.168.0.30
Ip Net ID : 192.168.0.0/27
Ip Broadcast : 192.168.0.31/27


(b) Alokasi IP Address

[*] Mikrotik Box

Keterangan Skema
a = ethernet card 1 (Publik) -> Ip Address : 192.168.1.2/24
b = ethernet card 2 (Local) -> Ip Address : 192.168.0.1/27

Gateway : 192.168.1.1 (ke Modem)

[*] Client
Client 1 - Client n, Ip Address : 192.168.0.n .... n (1-30)

Contoh:
Client 6
Ip Address : 192.168.0.6/27
Gateway : 192.168.0.1 (ke Mikrotik Box)


CATATAN :
Angka dibelakang Ip address ( /27) sama dengan nilai netmasknya
untuk angka (/27) nilainya sama dengan 255.255.255.224.

Untuk Sub Netmask blok ip address Local kelas C, dapat diuraikan
sebagai berikut :

Subnetmask kelas C
-------------------
255.255.255.0 = 24 -> 254 mesin
.. .128 = 25 -> 128 mesin
.. .192 = 26 -> 64 mesin
.. .224 = 27 -> 32 mesin
.. .240 = 28 -> 16 mesin
.. .248 = 29 -> 8 mesin
.. .252 = 30 -> 4 mesin
.. .254 = 31 -> 2 mesin
.. .255 = 32 -> 1 mesin

--[2.2]-- Persiapan

- Untuk PC Router Siapkan PC, minimal Pentium I, RAM 64, HD 500M atau pake flash memory 64 - Sebagai Web proxy, Siapkan PC, minimal Pentium III 450Mhz, RAM 256 Mb, HD 20 Gb. Melihat berapa minimum RAM dan HD yang dibutuhkan untuk Cache Silahkan lihat
http://adminpreman.web.id/download/Rumus Web Proxy Mikrotik.xls

- Siapkan minimal 2 ethernet card, 1 ke arah luar/Internet dan 1
lagi ke Network local
– Burn Source CD Mikrotik OS masukan ke CDROM.
- Versi mikrotik yang digunakan adalah Mikrotik RouterOS versi 2.9.6


--[3]-- Installasi Mikrotik Router
Setelah desain skema jaringan serta perangkat yang dibutuhkan telah
disiapkan, sekarang saatnya kita mulai proses instalasi ini.

--[3.1]-- Booting melalui CD-ROM

Atur di BIOS agar, supaya boot lewat CD-ROM, kemudian tunggu beberapa
saat di monitor akan muncul proses Instalasi.

-------------------------------------------------------------------------

ISOLINUX 2.08 2003-12-12 Copyrigth (C) 1994-2003 H. Peter Anvin
Loading linux..................
Loading initrd.rgz.............
Ready
Uncompressing Linux... Ok, booting the kernel

------------------------------------------------------------------------

--[3.2]-- Memilih paket software

Setelah proses booting akan muncul menu pilihan software yang
mau di install, pilih sesuai kebutuhan yang akan direncanakan.

Paket yang tersedia di Mikrotik

advanced-tools-2.9.27.npk
arlan-2.9.27.npk
dhcp-2.9.27.npk
gps-2.9.27.npk
hotspot-2.9.27.npk
hotspot-fix-2.9.27.npk
isdn-2.9.27.npk
lcd-2.9.27.npk
ntp-2.9.27.npk
ppp-2.9.27.npk
radiolan-2.9.27.npk
routerboard-2.9.27.npk
routing-2.9.27.npk
routing-test-2.9.27.npk
rstp-bridge-test-2.9.27.npk
security-2.9.27.npk
synchronous-2.9.27.npk
system-2.9.27.npk
telephony-2.9.27.npk
ups-2.9.27.npk
user-manager-2.9.27.npk
web-proxy-2.9.27.npk
webproxy-test-2.9.27.npk
wireless-2.9.27.npk
wireless-legacy-2.9.27.npk


--------------------------------------------------------------------------

Welcome to Mikrotik Router Software Installation

Move around menu using 'p' and 'n' or arrow keys, select with 'spacebar'.
Select all with 'a', minimum with 'm'. Press 'i' to install locally or 'r' to
install remote router or 'q' to cancel and reboot.

[X] system [ ] lcd [ ] telephony
[ ] ppp [ ] ntp [ ] ups
[ ] dhcp [ ] radiolan [ ] user-manager
[X] andvanced-tools [ ] routerboard [X] web-proxy
[ ] arlan [ ] routing [ ] webproxy-test
[ ] gps [ ] routing-test [ ] wireless
[ ] hotspot [ ] rstp-bridge-test [ ] wireless-legacy
[ ] hotspot [X] security
[ ] isdn [ ] synchronous

--------------------------------------------------------------------------

Umumnya Paket Mikrotik untuk Warnet, Kantor atau SOHO adalah :

a. SYSTEM : Paket ini merupakan paket dasar, berisi Kernel dariMikrotik

b. DHCP : Paket yang berisi fasilitas sebagai DHCP Server, DHCP client, pastikan memilih paket ini jika Anda menginginkanagar Client diberikan IP address otomatis dari DHCP Server

c. SECURITY : Paket ini berisikan fasilitas yang mengutamakan Keamananjaringan, seperti Remote Mesin dengan SSH, Remote via MACAddress

d. WEB-PROXY : Jika Anda memilih paket ini, maka Mikrotik Box anda telahdapat menjalan service sebagai Web proxy yang akan menyimpan cache agar traffik ke Internet dapat di reduksi serta browsing untuk Web dapat dipercepat.

e. ADVANCED TOOLS : Paket yang berisi Tool didalam melakukan Admnistrasi jaringan, seperti Bandwidth meter, Scanning, Nslookup, dan lain sebagainya.


--[3.3]-- Instalasi Paket

ketik "i" setelah selesai memilih software, lalu akan muncul menu
pilihan seperti ini :

- Do you want to keep old configuration ? [y/n] ketik Y
- continue ? [y/n] ketik Y

Setelah itu proses installasi system dimulai, disini kita tidak
perlu membuat partisi hardsik karena secara otomatis mikrotik akan
membuat partisi sendiri.

----------------------------------------------------------------------------

wireless-legacy (depens on system):
Provides support for Cisco Aironet cards and for PrismlI and Atheros wireless
station and AP.

Do you want to keep old configuraion? [y/n]:y

Warning: all data on the disk will be erased!

Continue? [y/n]:y

Creating partition..........
Formatting disk.......................................

Installing system-2.9.27 [################## ]

---------------------------------------------------------------------------


Proses installasi

---------------------------------------------------------------------------

Continue? [y/n]:y

Creating partition.......................
Formatting disk............................

Installed system-2.9.27
Installed advanced-tools-2.9.27
Installed dhcp-2.9.27
Installed security-2.9.27
installed web-proxy-2.9.27

Software installed.
Press ENTER to reboot

------------------------------------------------------------------------------

CATATAN :
Proses Installasi normalnya tidak sampai 15 menit, jika lebih berarti gagal,ulangi ke step awal. Setelah proses installasi selesai maka kita akan diminta untuk merestart system, tekan enter untuk merestart system.

--[3.5]-- Proses Check system disk

Setelah komputer booting kembali ke system mikrotik, akan ada pilihan untuk
melakukan check system disk, tekan "y".

----------------------------------------------------------------------------
Loading system with initrd
Uncompressing Linux... Ok, booting the kernel.
Starting.

It is recomended to check your disk drive for error,
but it may take while (~1min for 1Gb).
It can be done later with "/system check-disk".
Do you want to do it now? [y/n]
-----------------------------------------------------------------------------

--[3.6]-- Proses Instalasi Selesai

Setelah proses instalasi selesai, maka akan muncul menu login dalam modus
terminal, kondisi sistem saat ini dalam keadaan default.

Mikrotik login = admin
Password = (kosong, enter saja)

---------------------------------------------------------------------------
Mikrotik 2.9.6
Mikrotik Login:




MMM MMM KKK TTTTTTTTTTT KKK
MMMM MMMM KKK TTTTTTTTTTT KKK
MMM MMMM MMM III KKK KKK RRRRRR OOOOOO TTT III KKK KKK
MMM MM MMM III KKKKK RRR RRR OOO OOO TTT III KKKKK
MMM MMM III KKK KKK RRRRRR OOO OOO TTT III KKK KKK
MMM MMM III KKK KKK RRR RRR OOOOOO TTT III KKK KKK

MikroTik RouterOS 2.9.6 (c) 1999-2005 http://www.mikrotik.com/









Terminal vt102 detected, using multiline input mode
[admin@Mikrotikl] >

----------------------------------------------------------------------------

CATATAN :
Konfigurasi Standar untuk mikrotik ada 2 modus, yaitu modus teks dan
modus GUI. Modus Gui ada 2 juga, yaitu Via Browser serta Via Winbox.


--[4]-- Perintah Dasar

Perintah mikrotik sebenarnya hampir sama dengan perintah yang ada dilinux,sebab pada dasarnya mikrotik ini merupakan kernel Linux, hasil pengolahan kembali Linux dari Distribusi Debian. Pemakaian perintah shellnya sama, seperti penghematan perintah, cukup menggunakan tombol TAB di keyboard maka perintah yang panjang, tidak perlu lagi diketikkan, hanya ketikkan
awal nama perintahnya, nanti secara otomatis Shell akan menampilkan sendiri perintah yang berkenaan. Misalnya perintah IP ADDRESS di mikrotik. Cukup hanya mengetikkan IP ADD spasi tekan tombol TAB, maka otomatis shell akan mengenali dan menterjemahkan sebagai perintah IP ADDRESS.

Setelah login, cek kondisi interface atau ethernet card.

--[4.1]-- Melihat kondisi interface pada Mikrotik Router

[admin@Mikrotik] > interface print
Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R ether1 ether 0 0 1500
1 R ether2 ether 0 0 1500

[admin@Mikrotik]>

Jika interfacenya ada tanda X (disabled) setelah nomor (0,1), maka periksa lagi
etherned cardnya, seharusnya R (running).

a. Mengganti nama interface
[admin@Mikrotik] > interface(enter)

b. Untuk mengganti nama Interface ether1 menjadi Public (atau terserah namanya), maka
[admin@Mikrotik] interface> set 0 name=Public

c. Begitu juga untuk ether2, misalkan namanya diganti menjadi Local, maka
[admin@Mikrotik] interface> set 1 name=Local

d. atau langsung saja dari posisi root direktori, memakai tanda "/", tanpa tanda kutip
[admin@Mikrotik] > /interface set 0 name=Public

e. Cek lagi apakah nama interface sudah diganti.
[admin@Mikrotik] > /interface print

Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R Local ether 0 0 1500
1 R Public ether 0 0 1500



--[4.2]-- Mengganti password default
Untuk keamanan ganti password default
[admin@Mikrotik] > password
old password: *****
new password: *****
retype new password: *****
[admin@ Mikrotik]]>

--[4.3]-- Mengganti nama hostname
Mengganti nama Mikrotik Router untuk memudahkan konfigurasi, pada langkah ini
nama server akan diganti menjadi “routerku"

[admin@Mikrotik] > system identity set name=routerku
[admin@routerku]>


--[5]-- Setting IP Address, Gateway, Masqureade dan Name Server

--[5.1]-- IP Address

Bentuk Perintah konfigurasi

ip address add address ={ip address/netmask} interface={nama interface}

a. Memberikan IP address pada interface Mikrotik. Misalkan Public akan kita gunakan untuk
koneksi ke Internet dengan IP 192.168.1.2 dan Local akan kita gunakan untuk network LAN
kita dengan IP 192.168.0.1 (Lihat topologi)

[admin@routerku] > ip address add address=192.168.1.2
netmask=255.255.255.0 interface=Public comment="IP ke Internet"

[admin@routerku] > ip address add address=192.168.0.1
netmask=255.255.255.224 interface=Local comment = "IP ke LAN"

b. Melihat konfigurasi IP address yang sudah kita berikan

[admin@routerku] >ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 ;;; IP Address ke Internet
192.168.0.1/27 192.168.0.0 192.168.0.255 Local
1 ;;; IP Address ke LAN
192.168.1.2/24 192.168.0.0 192.168.1.255 Public
[admin@routerku]>


--[5.2]-- Gateway

Bentuk Perintah Konfigurasi

ip route add gateway={ip gateway}

a. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah
192.168.1.1

[admin@routerku] > /ip route add gateway=192.168.1.1

b. Melihat Tabel routing pada Mikrotik Routers

[admin@routerku] > ip route print

Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
0 ADC 192.168.0.0/24 192.168.0.30 Local
1 ADC 192.168.0.0/27 192.168.1.2 Public
2 A S 0.0.0.0/0 r 192.168.1.1 Public
[admin@routerku]>

c. Tes Ping ke Gateway untuk memastikan konfigurasi sudah benar

[admin@routerku] > ping 192.168.1.1
192.168.1.1 64 byte ping: ttl=64 time<1 ms
192.168.1.1 64 byte ping: ttl=64 time<1 ms
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 0/0.0/0 ms
[admin@routerku]>

--[5.3]-- NAT (Network Address Translation)

Bentuk Perintah Konfigurasi

ip firewall nat add chain=srcnat action=masquerade out-inteface={ethernet
yang langsung terhubung ke Internet atau Public}

a. Setup Masquerading, Jika Mikrotik akan kita pergunakan sebagai gateway server maka agar
client computer pada network dapat terkoneksi ke internet perlu kita masquerading.

[admin@routerku] > ip firewall nat add chain=scrnat out-interface=Public action=masquerade
[admin@routerku]>

b. Melihat konfigurasi Masquerading

[admin@routerku] ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat out-interface=Public action=masquerade
[admin@routerku]>

--[5.4] Name server

Bentuk Perintah Konfigurasi

ip dns set primary-dns={dns utama} secondary-dns={dns ke dua}


a. Setup DNS pada Mikrotik Routers, misalkan DNS dengan Ip Addressnya
Primary = 202.134.0.155, Secondary = 202.134.2.5


[admin@routerku] > ip dns set primary-dns=202.134.0.155 allow-remoterequests=yes
[admin@routerku] > ip dns set secondary-dns=202.134.2.5 allow-remoterequests=yes

b. Melihat konfigurasi DNS

[admin@routerku] > ip dns print
primary-dns: 202.134.0.155
secondary-dns: 202.134.2.5
allow-remote-requests: no
cache-size: 2048KiB
cache-max-ttl: 1w
cache-used: 16KiB

[admin@routerku]>

c. Tes untuk akses domain, misalnya dengan ping nama domain

[admin@routerku] > ping yahoo.com
216.109.112.135 64 byte ping: ttl=48 time=250 ms
10 packets transmitted, 10 packets received, 0% packet loss
round-trip min/avg/max = 571/571.0/571 ms
[admin@routerku]>

Jika sudah berhasil reply berarti seting DNS sudah benar.

Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika
berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway
server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan WinBox yang
bisa di download dari Mikrotik.com atau dari server mikrotik kita. Misal Ip address server
mikrotik kita 192.168.0.30, via browser buka http://192.168.0.30. Di Browser akan ditampilkan
dalam bentuk web dengan beberapa menu, cari tulisan Download dan download WinBox dari situ.
Simpan di local harddisk. Jalankan Winbox, masukkan Ip address, username dan password.


--[7]-- DHCP Server

DHCP merupakan singkatan dari Dynamic Host Configuration Protocol, yaitu suatu program yang
memungkinkan pengaturan IP Address di dalam sebuah jaringan dilakukan terpusat di server,
sehingga PC Client tidak perlu melakukan konfigurasi IP Addres. DHCP memudahkan administrator
untuk melakukan pengalamatan ip address untuk client.

Bentuk perintah konfigurasi

ip dhcp-server setup
dhcp server interface = { interface yang digunakan }
dhcp server space = { network yang akan di dhcp }
gateway for dhcp network = { ip gateway }
address to give out = { range ip address }
dns servers = { name server }
lease time = { waktu sewa yang diberikan }


Jika kita menginginkan client mendapatkan IP address secara otomatis maka perlu kita setup
dhcp server pada Mikrotik. Berikut langkah-langkahnya :

a. Tambahkan IP address pool

/ip pool add name=dhcp-pool ranges=192.168.0.1-192.168.0.30

b. Tambahkan DHCP Network dan gatewaynya yang akan didistribusikan ke client.
Pada contoh ini networknya adalah 192.168.0.0/27 dan gatewaynya 122.168.0.1

/ip dhcp-server network add address=192.168.0.0/27 gateway=192.168.0.1 dns-server=192.168.0.1
comment=""

c. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan pada interface Local )

/ip dhcp-server add interface=local address-pool=dhcp-pool

d. Lihat status DHCP server

[admin@routerku] > ip dhcp-server print

Flags: X - disabled, I - invalid

# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP

0dhcp1 Local

Tanda X menyatakan bahwa DHCP server belum enable maka perlu dienablekan terlebih
dahulu pada langkah e.

e. Jangan Lupa dibuat enable dulu dhcp servernya

/ip dhcp-server enable 0

kemudian cek kembali dhcp-server seperti langkah 4, jika tanda X sudah tidak ada berarti
sudah aktif

f. Tes Dari client

Misalnya :
D:>ping www.yahoo.com

--[8]-- Transparent Proxy Server

Proxy server merupakan program yang dapat mempercepat akses ke suatu web yang sudah diakses oleh komputer lain, karena sudah di simpan didalam caching server.Transparent proxy menguntungkan dalam management client,karena system administrator tidak perlu lagi melakukan setup proxy di setiap browser komputer client karena redirection dilakukan otomatis di sisi server.

Bentuk perintah konfigurasi :
a. Setting web proxy :

- ip proxy set enable=yes
port={ port yang mau digunakan }
maximal-client-connections=1000
maximal-server-connections=1000

- ip proxy direct add src-address={ network yang akan di
NAT} action=allow

- ip web-proxy set parent-proxy={proxy parent/optional}
hostname={ nama host untuk proxy/optional}
port={port yang mau digunakan}
src-address={ address yang akan digunakan untuk koneksi
ke parent proxy/default 0.0.0.0}
transparent-proxy=yes
max-object-size={ ukuran maximal file yang akan disimpan
sebagai cache/default 4096 in Kilobytes}
max-cache-size= { ukuran maximal hardisk yang akan
dipakai sebagai penyimpan file cache/unlimited
| none | 12 in megabytes}
cache-administrator={ email administrator yang akan digunakan
apabila proxy error, status akan dikirim
ke email tersebut}
enable==yes


Contoh konfigurasi
-------------------

a. Web proxy setting

/ ip web-proxy
set enabled=yes src-address=0.0.0.0 port=8080
hostname="proxy.routerku.co.id" transparent-proxy=yes
parent-proxy=0.0.0.0:0 cache-administrator="support@routerku.co.id"
max-object-size=131072KiB cache-drive=system max-cache-size=unlimited
max-ram-cache-size=unlimited

Nat Redirect, perlu ditambahkan yaitu rule REDIRECTING untuk membelokkan
traffic HTTP menuju ke WEB-PROXY.

b. Setting firewall untuk Transparant Proxy

Bentuk perintah konfigurasi :

ip firewall nat add chain=dstnat
protocol=tcp
dst-port=80
action=redirect
to-ports={ port proxy }

Perintahnya:

--------------------------------------------------------------------------------
/ ip firewall nat
add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
comment="" disabled=no
add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080
comment="" disabled=no
add chain=dstnat protocol=tcp dst-port=8000 action=redirect to-ports=8080
--------------------------------------------------------------------------------

perintah diatas dimaksudkan, agar semua trafik yang menuju Port 80,3128,8000
dibelokkan menuju port 8080 yaitu portnya Web-Proxy.

CATATAN:
Perintah

/ip web-proxy print { untuk melihat hasil konfigurasi web-proxy}
/ip web-proxy monitor { untuk monitoring kerja web-proxy}


--[9]-- Bandwidth Management

QoS memegang peranan sangat penting dalam hal memberikan pelayanan yang baik pada client. Untuk itu kita memerlukan bandwidth management untuk mengatur tiap data yang lewat, sehingga pembagian bandwidth menjadi adil. Dalam hal ini Mikrotik RouterOs juga menyertakan packet software untuk memanagement bandwidth.

Bentuk perintah konfigurasi:

queue simple add name={ nama }
target-addresses={ ip address yang dituju }
interface={ interface yang digunakan untuk melewati data }
max-limit={ out/in }

Dibawah ini terdapat konfigurasi Trafik shaping atau bandwidth management dengan metode Simple Queue, sesuai namanya, Jenis Queue ini memang sederhana, namun memiliki kelemahan, kadangkala terjadi kebocoran bandwidth atau bandwidthnya tidak secara real di monitor. Pemakaian untuk 10 Client, Queue jenis ini tidak masalah.

Diasumsikan Client ada sebanyak 15 client, dan masing-masing client diberi jatah bandwidth minimum sebanyak 8kbps, dan maksimum 48kbps. Sedangkan Bandwidth totalnya sebanyak 192kbps. Untuk upstream tidak diberi rule, berarti masing-masing client dapat menggunakan bandwidth uptream secara maksimum. Perhatikan perintah priority, range priority di Mikrotik sebanyak delapan. Berarti dari 1 sampai 8, priority 1 adalah priority tertinggi, sedangkan priority 8 merupakan priority terendah.

Berikut Contoh kongirufasinya.
--------------------------------------------------------------------------------
/ queue simple
add name="trafikshaping" target-addresses=192.168.0.0/27 dst-address=0.0.0.0/0
interface=all parent=none priority=1 queue=default/default
limit-at=0/64000 max-limit=0/192000 total-queue=default disabled=no
add name="01" target-addresses=192.168.0.1/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="02" target-addresses=192.168.0.2/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="03" target-addresses=192.168.0.3/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="04" target-addresses=192.168.0.4/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="10" target-addresses=192.168.0.25/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="05" target-addresses=192.168.0.5/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="06" target-addresses=192.168.0.6/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="07" target-addresses=192.168.0.7/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="08" target-addresses=192.168.0.8/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="09" target-addresses=192.168.0.9/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="10" target-addresses=192.168.0.10/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="11" target-addresses=192.168.0.11/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="12" target-addresses=192.168.0.12/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="13" target-addresses=192.168.0.13/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="14" target-addresses=192.168.0.14/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no
add name="15" target-addresses=192.168.0.15/32 dst-address=0.0.0.0/0
interface=all parent=trafikshaping priority=1 queue=default/default
limit-at=0/8000 max-limit=0/48000 total-queue=default disabled=no

Perintah diatas karena dalam bentuk command line, bisa juga di copy paste, selanjutnya di paste saja ke consol mikrotiknya. ingat lihat dulu path atau direktory aktif. Silahkan dipaste saja, kalau posisi direktorynya di Root.

-------------------------------------------------------------------
Terminal vt102 detected, using multiline input mode
[admin@mikrotik] >
------------------------------------------------------------------

Pilihan lain metode bandwidth manajemen ini, kalau seandainya ingin bandwidth tersebut dibagi sama rata oleh Mikrotik, seperti bandwidth 256kbps downstream dan 256kbps upstream. Sedangkan client yang akan mengakses sebanyak 10 client, maka otomatis masing-masing client mendapat jatah bandwidth upstream dan downstream sebanyak 256kbps dibagi 10. Jadi masing-masing dapat 25,6kbps. Andaikata hanya 2 Client yang mengakses maka masing-masing dapat 128kbps.

Untuk itu dipakai type PCQ (Per Connection Queue), yang bisa secara otomatis membagi trafik per client. Tentang jenis queue di mikrotik ini dapat dibaca pada manualnya di http://www.mikrotik.com/testdocs/ros/2.9/root/queue.php.

Sebelumnya perlu dibuat aturan di bagian MANGLE. Seperti :

--------------------------------------------------------------------
/ip firewall mangle add chain=forward src-address=192.168.0.0/27
action=mark-connection new-connection-mark=users-con
/ip firewall mangle add connection-mark=users-con action=mark-packet
new-packet-mark=users chain=forward
----------------------------------------------------------------------

Karena type PCQ belum ada, maka perlu ditambah, ada 2 type PCQ ini.
Pertama diberi nama pcq-download, yang akan mengatur semua trafik
melalui alamat tujuan/destination address. Trafik ini melewati
interface Local. Sehingga semua traffik download/downstream yang
datang dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.

Tipe PCQ kedua, dinamakan pcq-upload, untuk mengatur semua trafik upstream
yang berasal dari alamat asal/source address. Trafik ini melewati
interface public. Sehingga semua traffik upload/upstream yang berasal
dari jaringan 192.168.0.0/27 akan dibagi secara otomatis.

Perintah:
-------------------------------------------------------------------------
/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address
-------------------------------------------------------------------------

Setelah aturan untuk PCQ dan Mangle ditambahkan, sekarang untuk aturan
pembagian trafiknya. Queue yang dipakai adalah Queue Tree, Yaitu:

-------------------------------------------------------------------------
/queue tree add parent=Local queue=pcq-download packet-mark=users
/queue tree add parent=Public queue=pcq-upload packet-mark=users
-------------------------------------------------------------------------

Perintah diatas mengasumsikan, kalau bandwidth yang diterima dari provider
Internet berflukstuasi atau berubah-rubah. Jika kita yakin bahwa bandwidth
yang diterima, misalkan dapat 256kbs downstream, dan 256kbps upstream, maka
ada lagi aturannya, seperti :

Untuk trafik downstreamnya :
------------------------------------------------------------------------
/queue tree add name=Download parent=Local max-limit=256k
/queue tree add parent=Download queue=pcq-download packet-mark=users
-------------------------------------------------------------------------

Dan trafik upstreamnya :
---------------------------------------------------------------------------
/queue tree add name=Upload parent=Public max-limit=256k
/queue tree add parent=Upload queue=pcq-upload packet-mark=users
---------------------------------------------------------------------------

--[10]-- Monitor MRTG via Web

Fasilitas ini diperlukan untuk monitoring trafik dalam bentuk grafik, dapat
dilihat dengan menggunakan browser. MRTG (The Multi Router Traffic Grapher)
telah dibuild sedemikian rupa, sehingga memudahkan kita memakainya. Telah
tersedia dipaket dasarnya.

Contoh konfigurasinya

-------------------------------------------------------------------------
/ tool graphing
set store-every=5min
/ tool graphing interface
add interface=all allow-address=0.0.0.0/0 store-on-disk=yes disabled=no
---------------------------------------------------------------------------

Perintah diatas akan menampilkan grafik dari trafik yang melewati interface
jaringan baik berupa Interface Public dan Interface Local, yang dirender
setiap 5 menit sekali. Juga dapat diatur Alamat apa saja yang dapat mengakses
MRTG ini, pada parameter allow-address.

--[11]-- Keamanan di Mikrotik

Setelah beberapa Konfigurasi diatas telah disiapkan, tentu tidak lupa kita
perhatikan keamanan dari Mesin gateway Mikrotik ini, ada beberapa fasilitas
yang dipergunakan. Dalam hal ini akan dibahas tentang Firewallnya. Fasilitas
Firewall ini secara pringsip serupa dengan IP TABLES di Gnu/Linux hanya saja
beberapa perintah telah di sederhanakan namun berdaya guna.

Di Mikrotik perintah firewall ini terdapat dalam modus IP, yaitu

[admin@routerku] > /ip firewall

Terdapat beberapa packet filter seperti mangle, nat, dan filter.

-------------------------------------------------------------------------
[admin@routerku] ip firewall> ?

Firewall allows IP packet filtering on per packet basis.

.. -- go up to ip
mangle/ -- The packet marking management
nat/ -- Network Address Translation
connection/ -- Active connections
filter/ -- Firewall filters
address-list/ --
service-port/ -- Service port management
export --
--------------------------------------------------------------------------

Untuk kali ini kita akan lihat konfigurasi pada ip firewall filternya.

Karena Luasnya parameter dari firewall filter ini untuk pembahasan Firewall
Filter selengkapnya dapat dilihat pada manual mikrotik, di
http://www.mikrotik.com/testdocs/ros/2.9/ip/filter.php

Konfigurasi dibawah ini dapat memblokir beberapa Trojan, Virus, Backdoor
yang telah dikenali sebelumnya baik Nomor Port yang dipakai serta Protokolnya.
Juga telah di konfigurasikan untuk menahan Flooding dari Jaringan Publik dan
jaringan Lokal. Serta pemberian rule untuk Access control agar, Rentang
jaringan tertentu saja yang bisa melakukan Remote atau mengakses service
tertentu terhadap Mesin Mikrotik kita.

Contoh Aplikasi Filternya
-----------------------------------------------------------------------------
/ ip firewall filter
add chain=input connection-state=invalid action=drop comment="Drop Invalid
connections" disabled=no
add chain=input src-address=!192.168.0.0/27 protocol=tcp src-port=1024-65535
dst-port=8080 action=drop comment="Block to Proxy" disabled=no
add chain=input protocol=udp dst-port=12667 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=udp dst-port=27665 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=udp dst-port=31335 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=udp dst-port=27444 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=udp dst-port=34555 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=udp dst-port=35555 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=27444 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=27665 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=31335 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=31846 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=34555 action=drop comment="Trinoo"
disabled=no
add chain=input protocol=tcp dst-port=35555 action=drop comment="Trinoo"
disabled=no
add chain=input connection-state=established action=accept comment="Allow
Established connections" disabled=no
add chain=input protocol=udp action=accept comment="Allow UDP" disabled=no
add chain=input protocol=icmp action=accept comment="Allow ICMP" disabled=no
add chain=input src-address=192.168.0.0/27 action=accept comment="Allow access
to router from known network" disabled=no
add chain=input action=drop comment="Drop anything else" disabled=no
add chain=forward protocol=tcp connection-state=invalid action=drop
comment="drop invalid connections" disabled=no
add chain=forward connection-state=established action=accept comment="allow
already established connections" disabled=no
add chain=forward connection-state=related action=accept comment="allow
related connections" disabled=no
add chain=forward src-address=0.0.0.0/8 action=drop comment="" disabled=no
add chain=forward dst-address=0.0.0.0/8 action=drop comment="" disabled=no
add chain=forward src-address=127.0.0.0/8 action=drop comment="" disabled=no
add chain=forward dst-address=127.0.0.0/8 action=drop comment="" disabled=no
add chain=forward src-address=224.0.0.0/3 action=drop comment="" disabled=no
add chain=forward dst-address=224.0.0.0/3 action=drop comment="" disabled=no
add chain=forward protocol=tcp action=jump jump-target=tcp comment=""
disabled=no
add chain=forward protocol=udp action=jump jump-target=udp comment=""
disabled=no
add chain=forward protocol=icmp action=jump jump-target=icmp comment=""
disabled=no
add chain=tcp protocol=tcp dst-port=69 action=drop comment="deny TFTP"
disabled=no
add chain=tcp protocol=tcp dst-port=111 action=drop comment="deny RPC
portmapper" disabled=no
add chain=tcp protocol=tcp dst-port=135 action=drop comment="deny RPC
portmapper" disabled=no
add chain=tcp protocol=tcp dst-port=137-139 action=drop comment="deny NBT"
disabled=no
add chain=tcp protocol=tcp dst-port=445 action=drop comment="deny cifs"
disabled=no
add chain=tcp protocol=tcp dst-port=2049 action=drop comment="deny NFS"
disabled=no
add chain=tcp protocol=tcp dst-port=12345-12346 action=drop comment="deny
NetBus" disabled=no
add chain=tcp protocol=tcp dst-port=20034 action=drop comment="deny NetBus"
disabled=no
add chain=tcp protocol=tcp dst-port=3133 action=drop comment="deny
BackOriffice" disabled=no
add chain=tcp protocol=tcp dst-port=67-68 action=drop comment="deny DHCP"
disabled=no
add chain=udp protocol=udp dst-port=69 action=drop comment="deny TFTP"
disabled=no
add chain=udp protocol=udp dst-port=111 action=drop comment="deny PRC
portmapper" disabled=no
add chain=udp protocol=udp dst-port=135 action=drop comment="deny PRC
portmapper" disabled=no
add chain=udp protocol=udp dst-port=137-139 action=drop comment="deny NBT"
disabled=no
add chain=udp protocol=udp dst-port=2049 action=drop comment="deny NFS"
disabled=no
add chain=udp protocol=udp dst-port=3133 action=drop comment="deny
BackOriffice" disabled=no
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list
address-list="port scanners" address-list-timeout=2w comment="Port
scanners to list " disabled=no
add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="NMAP FIN Stealth scan" disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list
address-list="port scanners" address-list-timeout=2w comment="SYN/FIN
scan" disabled=no
add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list
address-list="port scanners" address-list-timeout=2w comment="SYN/RST
scan" disabled=no
add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="FIN/PSH/URG scan" disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="ALL/ALL scan" disabled=no
add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="NMAP NULL scan" disabled=no
add chain=input src-address-list="port scanners" action=drop comment="dropping
port scanners" disabled=no
add chain=icmp protocol=icmp icmp-options=0:0 action=accept comment="drop
invalid connections" disabled=no
add chain=icmp protocol=icmp icmp-options=3:0 action=accept comment="allow
established connections" disabled=no
add chain=icmp protocol=icmp icmp-options=3:1 action=accept comment="allow
already established connections" disabled=no
add chain=icmp protocol=icmp icmp-options=4:0 action=accept comment="allow
source quench" disabled=no
add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment="allow
echo request" disabled=no
add chain=icmp protocol=icmp icmp-options=11:0 action=accept comment="allow
time exceed" disabled=no
add chain=icmp protocol=icmp icmp-options=12:0 action=accept comment="allow
parameter bad" disabled=no
add chain=icmp action=drop comment="deny all other types" disabled=no
add chain=tcp protocol=tcp dst-port=25 action=reject
reject-with=icmp-network-unreachable comment="Smtp" disabled=no
add chain=tcp protocol=udp dst-port=25 action=reject
reject-with=icmp-network-unreachable comment="Smtp" disabled=no
add chain=tcp protocol=tcp dst-port=110 action=reject
reject-with=icmp-network-unreachable comment="Smtp" disabled=no
add chain=tcp protocol=udp dst-port=110 action=reject
reject-with=icmp-network-unreachable comment="Smtp" disabled=no
add chain=tcp protocol=udp dst-port=110 action=reject
reject-with=icmp-network-unreachable comment="Smtp" disabled=no
-----------------------------------------------------------------------------

--[11.1]-- Service dan Melihat Service yang Aktif dengan PortScanner

Untuk memastikan Service apa saja yang aktif di Mesin mikrotik, perlu kita
pindai terhadap port tertentu, seandainya ada service yang tidak dibutuhkan,
sebaiknya dimatikan saja.

Untuk menonaktifkan dan mengaktifkan servise, perintah adalah :

Kita periksa dahulu service apa saja yang aktif

----------------------------------------------------------------------------------
[admin@routerku] > ip service
[admin@routerku] ip service> print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 X telnet 23 0.0.0.0/0
1 ftp 21 0.0.0.0/0
2 www 80 0.0.0.0/0
3 ssh 22 0.0.0.0/0
4 www-ssl 443 0.0.0.0/0 none
[admin@routerku] ip service>
----------------------------------------------------------------------------------

Misalkan service FTP akan dinonaktifkan, yaitu di daftar diatas terletak pada
nomor 1 (lihat bagian Flags) maka :

---------------------------------------------------------------------------------
[admin@routerku] ip service> set 1 disabled=yes
---------------------------------------------------------------------------------

Perlu kita periksa lagi,

---------------------------------------------------------------------------------
[admin@routerku] ip service> print
Flags: X - disabled, I - invalid
# NAME PORT ADDRESS CERTIFICATE
0 X telnet 23 0.0.0.0/0
1 X ftp 21 0.0.0.0/0
2 www 80 0.0.0.0/0
3 ssh 22 0.0.0.0/0
4 www-ssl 443 0.0.0.0/0 none
[admin@router.dprd.provinsi] ip service>
---------------------------------------------------------------------------------

Sekarang service FTP telah dinonaktifkan.

Dengan memakai tool nmap kita dapat mencek port apa saja yang aktif pada mesin
gateway yang telah dikonfigurasikan.

Perintah : nmap -vv -sS -sV -P0 192.168.0.30

Hasil :

-------------------------------------------------------------------------------------
Starting Nmap 4.20 ( http://insecure.org ) at 2007-04-04 19:55 SE Asia Standard Time
Initiating ARP Ping Scan at 19:55
Scanning 192.168.0.30 [1 port]
Completed ARP Ping Scan at 19:55, 0.31s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 19:55
Completed Parallel DNS resolution of 1 host. at 19:55, 0.05s elapsed
Initiating SYN Stealth Scan at 19:55
Scanning 192.168.0.30 [1697 ports]
Discovered open port 22/tcp on 192.168.0.30
Discovered open port 53/tcp on 192.168.0.30
Discovered open port 80/tcp on 192.168.0.30
Discovered open port 21/tcp on 192.168.0.30
Discovered open port 3986/tcp on 192.168.0.30
Discovered open port 2000/tcp on 192.168.0.30
Discovered open port 8080/tcp on 192.168.0.30
Discovered open port 3128/tcp on 192.168.0.30
Completed SYN Stealth Scan at 19:55, 7.42s elapsed (1697 total ports)
Initiating Service scan at 19:55
Scanning 8 services on 192.168.0.30
Completed Service scan at 19:57, 113.80s elapsed (8 services on 1 host)
Host 192.168.0.30 appears to be up ... good.
Interesting ports on 192.168.0.30:
Not shown: 1689 closed ports
PORT STATE SERVICE VERSION
21/tcp open ftp MikroTik router ftpd 2.9.27
22/tcp open ssh OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99)
53/tcp open domain?
80/tcp open http MikroTik router http config
2000/tcp open callbook?
3128/tcp open http-proxy Squid webproxy 2.5.STABLE11
3986/tcp open mapper-ws_ethd?
8080/tcp open http-proxy Squid webproxy 2.5.STABLE11
2 services unrecognized despite returning data. If you know the service/version,
please submit the following fingerprints at
http://www.insecure.org/cgi-bin/servicefp-submit.cgi :

==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port53-TCP:V=4.20%I=7%D=4/4%Time=4613A03C%P=i686-pc-windows-windows%r(D
SF:NSVersionBindReq,E,"�x0c�x06x81x84��������")%r(DNSStatusR
SF:equest,E,"�x0c��x90x84��������");
==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port2000-TCP:V=4.20%I=7%D=4/4%Time=4613A037%P=i686-pc-windows-windows%r
SF:(NULL,4,"x01���")%r(GenericLines,4,"x01���")%r(GetRequest,18,"
SF:x01���x02���d?xe4{x9dx02x1axccx8bxd1Vxb2Fxff9xb0")%r(
SF:HTTPOptions,18,"x01���x02���d?xe4{x9dx02x1axccx8bxd1Vx
SF:b2Fxff9xb0")%r(RTSPRequest,18,"x01���x02���d?xe4{x9dx02x
SF:1axccx8bxd1Vxb2Fxff9xb0")%r(RPCCheck,18,"x01���x02���d?
SF:xe4{x9dx02x1axccx8bxd1Vxb2Fxff9xb0")%r(DNSVersionBindReq,18,"
SF:x01���x02���d?xe4{x9dx02x1axccx8bxd1Vxb2Fxff9xb0")%r(
SF:DNSStatusRequest,4,"x01���")%r(Help,4,"x01���")%r(X11Probe,4,"
SF:x01���")%r(FourOhFourRequest,18,"x01���x02���xb9x15&xf1A
SF:]+x11nxf6x9bxa0,xb0xe1xa5")%r(LPDString,4,"x01���")%r(LDAP
SF:BindReq,4,"x01���")%r(LANDesk-RC,18,"x01���x02���xb9x15&
SF:xf1A]+x11nxf6x9bxa0,xb0xe1xa5")%r(TerminalServer,4,"x01��
SF:0")%r(NCP,18,"x01���x02���xb9x15&xf1A]+x11nxf6x9bxa0,
SF:xb0xe1xa5")%r(NotesRPC,18,"x01���x02���xb9x15&xf1A]+x1
SF:1nxf6x9bxa0,xb0xe1xa5")%r(NessusTPv10,4,"x01���");
MAC Address: 00:90:4C:91:77:02 (Epigram)
Service Info: Host: routerku; Device: router

Service detection performed. Please report any incorrect results at
http://insecure.org/nmap/submit/ .

Nmap finished: 1 IP address (1 host up) scanned in 123.031 seconds
Raw packets sent: 1706 (75.062KB) | Rcvd: 1722 (79.450KB)

---------------------------------------------------------------------------

Dari hasil scanning tersebut dapat kita ambil kesimpulan, bahwa service dan
port yang aktif adalah FTP dalam versi MikroTik router ftpd 2.9.27. Untuk
SSH dengan versi OpenSSH 2.3.0 mikrotik 2.9.27 (protocol 1.99). Serta Web
proxy memakai Squid dalam versi Squid webproxy 2.5.STABLE11.

Tentu saja pihak vendor mikrotik telah melakukan patch terhadap Hole atau
Vulnerabilities dari Versi Protocol diatas.

--[11.2]-- Tool administrasi Jaringan

Secara praktis terdapat beberapa tool yang dapat dimanfaatkan dalam mela
kukan troubleshooting jaringan, seperti tool ping, traceroute, SSH, dll.
Beberapa tool yang sering digunakan nantinya dalam administrasi sehari-hari
adalah :

o Telnet
o SSH
o Traceroute
o Sniffer

a. Telnet
Perintah remote mesin ini hampir sama penggunaan dengan telnet yang ada
di Linux atau Windows.

[admin@routerku] > system telnet ?

Perintah diatas untuk melihat sekilias paramater apa saja yang ada. Misalnya
mesin remote dengan ip address 192.168.0.21 dan port 23. Maka

[admin@routerku] > system telnet 192.168.0.21

Penggunaan telnet sebaiknya dibatasi untuk kondisi tertentu dengan alasan
keamanan, seperti kita ketahui, packet data yang dikirim melalui telnet
belum di enskripsi. Agar lebih amannya kita pergunakan SSH.

b. SSH
Sama dengan telnet perintah ini juga diperlukan dalam remote mesin, serta
pringsipnya sama juga parameternya dengan perintah di Linux dan Windows.

[admin@routerku] > system ssh 192.168.0.21

Parameter SSH diatas, sedikit perbedaan dengan telnet. Jika lihat helpnya
memiliki parameter tambahan yaitu user.

------------------------------------------------------------------------------
[admin@routerku] > system ssh ?
The SSH feature can be used with various SSH Telnet clients to securely connect
to and administrate the router

--
user -- User name
port -- Port number

[admin@routerku] >
------------------------------------------------------------------------------

Misalkan kita akan melakukan remote pada suatu mesin dengan sistem
operasinya Linux, yang memiliki Account, username Root dan Password
123456 pada Address 66.213.7.30. Maka perintahnya,

-----------------------------------------------------------------------------
[admin@routerku] > system ssh 66.213.7.30 user=root
root@66.213.7.30's password:
----------------------------------------------------------------------------

c. Traceroute

Mengetahui hops atau router apa saja yang dilewati suatu packet sampai packet
itu terkirim ke tujuan, lazimnya kita menggunakan traceroute. Dengan tool ini
dapat di analisa kemana saja route dari jalannya packet.

Misalkan ingin mengetahui jalannya packet yang menuju server yahoo, maka:

----------------------------------------------------------------------------
[admin@routerku] > tool traceroute yahoo.com ADDRESS STATUS
1 63.219.6.nnn 00:00:00 00:00:00 00:00:00
2 222.124.4.nnn 00:00:00 00:00:00 00:00:00
3 192.168.34.41 00:00:00 00:00:00 00:00:00
4 61.94.1.253 00:00:00 00:00:00 00:00:00
5 203.208.143.173 00:00:00 00:00:00 00:00:00
6 203.208.182.5 00:00:00 00:00:00 00:00:00
7 203.208.182.114 00:00:00 00:00:00 00:00:00
8 203.208.168.118 00:00:00 00:00:00 00:00:00
9 203.208.168.134 timeout 00:00:00 00:00:00
10 216.115.101.34 00:00:00 timeout timeout
11 216.115.101.129 timeout timeout 00:00:00
12 216.115.108.1 timeout timeout 00:00:00
13 216.109.120.249 00:00:00 00:00:00 00:00:00
14 216.109.112.135 00:00:00 timeout timeout
------------------------------------------------------------------------------

d. Sniffer

Kita dapat menangkap dan menyadap packet-packet yang berjalan
di jaringan kita, tool ini telah disediakan oleh Mikrotik yang berguna
dalam menganalisa trafik.

----------------------------------------------------------------------------
[admin@routerku] > tool sniffer
Packet sniffering

.. -- go up to tool
start -- Start/reset sniffering
stop -- Stop sniffering
save -- Save currently sniffed packets
packet/ -- Sniffed packets management
protocol/ -- Protocol management
host/ -- Host management
connection/ -- Connection management
print --
get -- get value of property
set --
edit -- edit value of property
export --
----------------------------------------------------------------------------

Untuk memulai proses sniffing dapat menggunakan perintah Start, sedangkan
menghentikannya dapat menggunaka perintah Stop.

[admin@routerku] > tool sniffer start


Proses sniffing sedang dikerjakan, tunggu saja beberapa lama, kemudian
ketikkan perintah stop jika ingin menghentikannya. Melihat hasil packet
yang ditangkap dapat menggunakan perintah print, untuk mengeksportnya
dalam bentuk file dapat digunakan perintah export.


--[12]-- Kesimpulan

Untuk pemakaian jaringan berskala Kecil-menengah produk dari Latvia ini,
dapat menjadi pilihan, saya disini bukan untuk mempromosikan Produk ini.
Namun sebagai gambaran, bagaimana memanfaatkan produk ini untuk berbagai
keperluan, lagipula sebagai alternatif dari produk sejenis yang harganya
cenderung mahal.

Dengan Mikrotik yang saat ini sedang populernya diterapkan pada berbagai
ISP Wireless, Warnet-warnet serta beberapa Perusahaan. Maka Administrasi
Sistem Jaringan dapat lebih mudah dan sederhana. Yang jelas untuk sekedar
memanfaatkan fasilitas Routing saja, PC TUA anda dapat digunakan.

Mudah-mudahan paparan diatas dapat membantu pembaca dalam memahami, apa
dan bagaimana mikrotik ini.


--[13]-- Referensi

Artikel ini merupakan kompilasi dari berbagai sumber

1. Web Blog
- http://dhanis.web.id
- http://okawardhana.web.id
- http://harrychanputra.web.id

2. Website
- http://www.cgd.co.id
- http://www.ilmukomputer.org
- http://www.mikrotik.com
- http://www.mikrotik.co.id
- http://forum.mikrotik.com


oO Using no way as a way, Using no limitations as a limitation Oo

Salam dan terimakasih,
r0t0r
-----------------------------------------------------------------------
Copyleft Unreserved by Law 1995 - 2007 Kecoak Elektronik Indonesia
http://www.kecoak-elektronik.net

.L.A.M.P.I.R.A.N.

Daftar Port dan Protocol berbagai jenis Trojan, Backdoor, Virus.
daftar ini dapat saja tidak berlaku, atau dapat pula perlu ditambah
seiring perkembangan Malware tersebut. Update terus Filter Rule
mesin mikrotik anda.

########## Pembatasan Brute Force #################################
/ ip firewall filter
add chain=input protocol=tcp dst-port=22 connection-limit=1,32
action=add-src-to-address-list address-list=ssh_logins
address-list-timeout=2m comment="" disabled=no
add chain=input protocol=tcp dst-port=22 src-address-list=!ssh_logins
action=accept comment="" disabled=no
add chain=forward src-address=192.168.1.10 protocol=tcp src-port=21
content="password incorrect" action=add-dst-to-address-list
address-list=ftp_logins address-list-timeout=1m comment="" disabled=no
add chain=forward src-address-list=ftp_logins action=drop comment="" disabled=no
########################################################################

Pemblokiran beberapa URL tertentu dapat dilakukan pada mikrotik.
Jika paket web-proxy telah terinstall dan web-proxynya juga telah
dikonfigurasi, maka perintah dibawah ini dapat disertakan.


Read More..

Prediksi teknologi informasi 2008

|

Sifat prediksi ini adalah umum, yang dicomot dari beberapa sumber, jadi keakuratannya juga diragukan.Sekedar share aja untuk yang mungkin mau berbisnis di bidang teknologi informasi atau internet.

# Internet akan menjadi sebuah kebutuhan sekunder menyusul kebutuhan komunikasi PSTN. Jadi internet bukan lagi merupakan merupakan barang mewah lagi, tapi sudah merupakan salah satu kebutuhan mutlak seperti telepon rumah dan televisi. Akibatnya, bisnis warnet siap-siap gulung tikar dan pikirkan bisnis lain untuk merespon ancaman ini. Kebutuhan akan game online mungkin masih akan cukup tinggi karena perkiraan kualitas internet untuk sampai ke rumah-rumah belum bisa mengakomodasi kebutuhan game online yang membutuhkan dedicated link yang stabil, dan simetris.


# Mobile internet menjadi lifestyle. GPRS sudah mencakup ke hampir seluruh wilayah perkotaan maupun pedesaan. Tinggal menghembuskan lifestyle mobile internet, yang kemudian lambat laun akan menjadi kebutuhan sekunder menyusul internet rumahan. Sementara ini masyarakat belum menemukan keperluan penggunaan mobile internet, tetapi lambat laun kemungkinan besar akan menjadi hal utama dalam kehidupan, apalagi kalau diintegrasikan dengan e-government (asal e-government nya ini dijalanin bener-bener, bukan project "asal dana cair" aja seperti sekarang :-P).


# Harga link transmisi data yang cenderung menurun. Hal ini sekaligus untuk persiapan komunikasi 4G di mana segala bentuk komunikasi akan berbasiskan protokol internet. Dan untuk mendukung 4G, mau tidak mau Indonesia harus migrasi dari IPv4 ke IPv6. Negara-negara lain sudah menjalankan progress ini untuk mempersiapkan era 4G.


# Konsep internet di rumah tangga akan mulai diterapkan oleh pelaku bisnis properti. Sekarang ini sudah banyak perumahan yang dijual dengan tambahan fasilitas tv cable, hotspot, maupun internet. Komplek perumahan seperti ini sudah memiliki infrastruktur untuk hal tersebut untuk menarik minat pembeli. Hal ini bisa berkembang lebih jauh lagi. Kapasitas link ke rumah-rumah akan mencapai ukuran Gigabit/s (seperti yang sudah terjadi di Singapura), bahkan mungkin sekeluarga memiliki sebuah server mail/sms/messaging/data sendiri di dalam rumah tangga, di mana semua data tentang resep masakan, tugas sekolah, pengumuman dari guru kepada murid, email pekerjaan, lagu-lagu, dan lain sebagainya ditampung di dalam sebuah server rumah tangga di masing-masing rumah, sehingga bisa didownload dari mana pun melalui protokol SSL ke mobile device yang dipegang oleh masing-masing anggota keluarga. Untuk lebih jauh ke depannya, bukan tidak mungkin bahwa seorang bapak bisa menyalakan mesin pemasak kopi dan air melalui internet 20 menit sebelum si bapak ini sampai ke rumah, dan dengan teknologi bluetooth, garasi akan mendeteksi proximity mobil dan membukakan pintu garasi secara otomatis. Asik kan? Hehehe.


# Web based application akan menguasai semua aplikasi client/server, karena secara default, web client sudah terinstall di semua device mobile maupun statis.


# Lapangan pekerjaan dibidang network security akan semakin banyak. Para profesional network communication security akan semakin banyak dibutuhkan karena data yang lewat di sebuah network akan mulai banyak digunakan untuk trafik sensitif.


# Dengan banyaknya VoIP network di seluruh dunia, seperti Yahoo, GoogleTalk, MSN, SkyPe,VoIPRakyat dan lain sebagainya, ada kemungkinan penggabungan semua jaringan tersebut sehingga semua account Yahoo bisa menghubungi pelanggan VoIPRakyat. Beberapa pihak akan kebakaran jenggot, tapi hal ini adalah unstoppedable.

Mungkin ada tambahan dari rekan-rekan yang memang berkecimpung di bidang ini, tq.

Read More..

Overclock

|

Kata overclock mungkin menjadi bahasa asing bagi seorang pemula yang tertarik dibidang hardware. Tetapi bagi mereka yang sudah mahir dibidang hardwawe, kata tersebut merupakan sebuah kata baku dan digunakan dalam kehidupan sehari hari.

Bahasa overclock disusun dari dua kata yaitu over dan clock yang artinya melakukan setup mainboard clock bagi processor maupun sebuah VGA. Kata overclock dikonotasikan dengan membuat computer lebih cepat.

Entah kapan dimulai para hobbiest melakukan overclock. Diperkirakan overclock sudah dimulai pada tahun 1985.Kalau tidak salah, computer pertama yang dijual yaitu jenis PC XT dengan processor tipe Intel (8088) dan dibuat lebih cepat bekerja dengan procesor dari NEC V20. Maklum kecepatan pada computer PC XT dahulu luar biasa lambatnya. Jangankan kata sistem Linux atau Windows. Yang kita kenal saat itu hanyalah PC-DOS IBM sebagai sistem operasi sebuah computer. DOS hanyalah berbentuk disket sudah dapat dijadikan storage pada computer termasuk sistem operasi. Pada tahun itu tidak banyak orang mengenal tentang harddisk ataupun memory seperti jenis. Hardware masih sangat mahal dan sederhana. Bahkan tidak pernah terdengar kata giga seperti sekarang ini. Memory masih dalam hitungan Kilobyte, harddisk pertama berukuran sangat besar dengan beberapa puluh megabyte

Overclock mulai dilakukan ketika processor 486 DX dan Pentium Klasik pertama. Tetapi memacu processor hanya dapat dilakukan dengan jumper pada mainboard. Misalnya Pentium 166Mhz dijumper menjadi kecepatan 200Mhz, sedikit sekali perbedaan antara 166Mhz dan 200Mhz. Tetapi cukup lumayan untuk kecepatan pada tahun ini.

Ramainya overclocker dimulai pada 1997 ketika Intel mengeluarkan processor jenis Celeron berkecepatan 300Mhz dengan jenis slot 1 dan ramai ramai dipacu menjadi 450Mhz. Saat itulah muncul para overclocker yang mulai memacu processor sampai batas terakhir.

Perusahaan Taiwan saat itu sudah menguasai dibidang hardware membuat mainboard dengan option yang dapat disetup oleh pemakai. Munculnya Abit dengan mainboard untuk setup via BIOS dan mainboard jumperless. Abit pertama mengumumkan mainboard dengan jumper minimal dan pemakai dapat melakukan setup pada BIOS untuk kecepatan processor.

Apakah sebenarnnya tujuan overclock

Tujuan utama melakukan overclock adalah memacu sebuah processor VGA dan CPU agar lebih cepat bekerja.

Tetapi saat ini untuk dengan teknologi yang ada, memungkinkan seseorang memiliki kemudahan membuat computer dengan overclock. Misalnya seseorang ingin memacu computer lebih cepat bekerja dengan processor yang lebih murah untuk menyamai computer yang memiliki processor lebih cepat dan mahal. Misalnya mengunakan processor seharga 1 juta tetapi mampu memiliki kecepatan yang hampir atau melebihi computer dengan procesor lebih mahal

Ada juga tujuan khusus yang menjadi trend setelah tahun 2000. Misalnya untuk aplikasi game. Dengan melakukan overclock , sebuah computer akan lebih cepat dan lebih nyaman dinikmati. Dengan overclock semua perangkat akan meningkat. Fungsi yang terakhir inilah tujuan paling umum digunakan. Karena tersedianya perangkat tambahan hampir semuanya tersedia, serta didukung oleh perusahaan mainboard untuk memasukan sistem overclock pada BIOS. Sayangnya, ketika itu belum semua perkembangan telah sempurna. Karena masih terbatasnya perangkat seperti memory, mainboard dan heatsink yang tidak selengkap sekarang ini.

Bagaimana melakukan overclock.

Melakukan overclock sebenarnya melakukan setup kecepatan clock CPU pada BIOS. Bila processor dengan kecepatan 1.6Ghz dengan bus 100Mhz, artinya processor bekerja pada kecepatan 16X100Mhz akan menghasilkan kecepatan processor 1600Mhz atau 1.6GHz. Dengan merubah bus pada option BIOS misalnya dari 100Mhz menjadi 133Mhz maka computer akan bekerja dengan kecepatan 2.1GHZ atau 16X133Mhz dengan hasil 2.1Ghz atau 2.128Mhz. Apakah sedemikian mudah melakukan overclock. Betul, hanya dengan cara inilah computer dapat dipacu dan sedemikian mudahnya seseorang melakukan overclocking.

Berapa mahal dari biaya overclock.

Biaya overclock bisa bervariasi. Bila anda melakukan overclock sebuah computer yang tidak terlalu tinggi, misalnya dengan mempercepat laju processor menjadi 10% atau 20% lebih cepat. Mungkin anda tidak memerlukan biaya tambahan. Perubahan hanya dilakukan pada BIOS saja.

Contoh anda mengunakan procesor 1.6Ghz, lalu memacu menjadi 2.1Ghz. Dengan heatsink standard, pada kecepatan tersebut masih diposisikan aman bagi computer dan dapat dilakukan dengan mudah.

Tetapi bila dilakukan overclock cukup tinggi, misalnya diatas 25%, umumnya akan muncul kendala terjadi pada panas processor. Karena disain heatsink standard sebagai pendingin processor dibuat terbatas untuk kecepatan tertentu. Kendala pada panas processor dapat diperbaiki dengan menganti heatsink non standard. Dengan heatsink non standard maka processor terhindar dari hang atau malfunction karena terlalu panas bekerja. Atau dibantu pada sirkulasi udara didalam untuk memperbaiki sistem pendingin computer.

Kenapa panas menjadi momok dari kegiatan overclock. Dengan peningkatan kecepatan, dampak akan membuat processor menjadi panas.

Lalu dimana tingkat kemahalan dari kegiatan overclock. Bila anda melakukan overclock pada processor saja, tanpa memperbaiki perangkat lainnya. Hal ini dapat dikatakan murah. Tetapi bila anda berkeinginan mengoptimalkan seluruh perangkat yang ada, termasuk memory, mainboard premium, VGA top-end, power supply, pendingin bahkan case yang khusus di disain untuk overclocking. Disitulah nilai mahal yang harus disediakan. Karena perangkat khusus yang disediakan memang memiliki kelebihan tersendiri.

Memiliki sebuah computer dengan tingkat hardware paling optimal hampir sama seperti membeli sebuah PC dengan harga 2 buah PC. Contoh saja, dahulu ada seorang pemula menginginkan pendingin yang baik bagi computer karena telah dioverclock. Untuk menghemat dia membeli fan berkecepatan 7.200RPM 80mm akan lebih murah dibandingkan membeli heatsink bagus tetapi lebih mahal. Beberapa hari kemudian, dia kembali menganti heatsink 7.200RPM dengan heatsink baru. Dikatakan , ketika fan dipasangkan didalam case ternyata malah membuat seluruh meja kerjanya ikut bergetar.

Apa yang perlu diperlukan untuk melakukan overclock.

Mudah untuk membuat processor agar dapat dioverclock, tetapi dampaknya cukup luas bagi hardware lain. Bila berbicara pada computer yang ada saat ini, melakukan overclock akan berdampak bagi hardware seperti sistem I/O, VGA dan lainnya.

Mengoverclock sebuah processor beberapa MHz juga akan memacu kinerja bagian lain seperti memory, PCIe, PCI dan AGP clock. Artinya bila procesor dengan kecepatan bus 100MHz dipacu menjadi 120MHz (20%), maka kecepatan clock hardware lain juga meningkat. Demikian juga kecepatan memory akan dipacu mengikuti kecepatan processor yaitu sekitar 20%.

Banyak kesalahan terjadi bagi pemula karena tidak terlalu mengenal perhitungan, kemampuan serta batasan dari hardware. Untuk itu kita bagi dari masing masing hardware yang terkait satu sama lain karena secara langsung akan terkena dampak ketika processor dipacu diatas standard.

Dengan memacu overclock pada processor terdapat 3 hal penting

1. Processor memiliki batas kecepatan tertentu, semakin tinggi maka semakin panas dan tidak stabil. Menghadapi panas hanya dapat dihadapi dengan sistem pendingin yang baik. Menganti pendingin jenis tertentu akan menjaga keberhasilan ketika melakukan overclock.
2. Semakin tinggi multiplier sebuah processor akan semakin tidak stabil. Umumnya mereka yang ingin melakukan overclock mengambil inisiatif dengan jalan membeli processor bermultiplier rendah. Dengan multiplier rendah, maka kecepatan processor memiliki persentas lebih tinggi plus lebih murah. Misalnya anda mengunakan processor 2.4Ghz dengan multiplier 12 X 200Mhz akan mudah dipacu menjadi 3Gz dengan bus 250Mhz dann terjadi peningkatan 25%. Dibandingkan anda mengunakan processor 3GHz dengan bus 200Mhz dan multiplier 15 X 200Mhz yang mengharuskan bekerja pada 3.75Ghz dengan bus 250Mhz akan sulit untuk stabil bekerja
3. Daya power untuk processor. Kita mengenal dengan overvoltage. Dengan menambahkan voltage bagi processor akan menjaga kestabilan computer. Bila overclock dilakukan pada batas wajar, overvoltage jarang dilakukan. Tetapi pada overclock yang cukup extreme, overvoltage umumnya menjadi pilihan terakhir yang diambil. Dampaknya kembali kepada point pertama yaitu semakin panasnya processor. Mengapa overvoltage dilakukan. Semakin cepat processor bekerja, semakin besar daya atau power yang dibutuhkan. Dengan menambah supply power bagi processor dengan peningkatan voltage atau overvoltage akan memberikan power yang cukup ketika processor bekerja diatas kecepatan standard. Untuk meningkatkan daya bagi procesor, pada BIOS setup terdapat option Vcore. Angka Vcore inilah yang dimainkan agar processor menjadi lebih stabil

Dampak pada chip-set dan kestabilan hardware lain.

Setelah membahas kendala overclock processor, kita kembali melihat dasar dari bus clock pada sistem computer. Melihat dari bagian mainboard, terdapat pembagian kecepatan yang sama agar sinkron bekerja dari tiap tiap hardware.

Melihat pembagian bus tersebut anda dapat menganalisa. Bila sebuah computer dengan kecepatan processor 100Mhz pada bus external, lalu dipacu menjadi 120Mhz. Dampaknya perhitungan clock pada device PCIe, AGP dan ISA bus juga meningkat 20% lebih cepat. Contoh saja bila sebuah VGA AGP dengan bus 66Mhz, dengan kecepatan chip-set yang dipacu 20% saja akan memaksa VGA bekerja pada kecepatan 80Mhz. Artinya akan sulit membuat VGA tetap stabil ketika memainkan game. Atau anda mengunakan harddisk jenis SATA yang sensitif terhadap perubahan, ketika melakukan overclock bisa saja menyebabkan kegagalan harddisk bekerja.

Sebelum perusahaan mainboard membuat option pengunci PCIe/AGP dan PCI, cara paling mudah adalah mencari titik aman pada clock internal. Ketika seseorang melakukan overclock, 20% mungkin malah membuat hardware tidak stabil. Tetapi meningkatkan kecepatan pada overclock 30% malah hardware berjalan normal. Titik 30% adalah titik aman yang diambil para overclock. Perhitungan titik aman tersebut berbeda beda baik pada jenis procesor yang ada.

Kendala pada peningkatan kecepatan bagi chip-set dengan overclock, saat ini bukanlah sebuah masalah. Beberapa perusahaan mainboard telah mendisain agar computer bekerja lebih stabil dengan penambahan option baru untuk pengunci dari clock hardware. Option ini berfungsi sebagai pengunci agar clock dari hardware lain tidak ikut naik mengikuti kecepatan clock processor. Ketika processor bekerja pada kecepatan non standard, maka ketiga bagian tersebut akan tetap sama bekerja seperti kecepatan standard.

Persiapan dan tahapan overclock

Karena overclock adalah kegiatan trial and error atau coba coba. Tahap paling awal adalah anda harus mengetahui dimana tempat untuk melakukan reset BIOS bila computer terkunci ketika dilakukan overcloking. Bila BIOS tidak dapat melakukan boot secara normal, maka pengembalin agar mainboard dapat berkerja kembali dengan melakukan reset BIOS pada untuk mengembalikan BIOS diposisi default.

Hal lain adalah kesabaran. Coba melakukan peningkatan kecepatan processor secara tahap demi tahap. Melakukan peningkatan secara berlebihan hanya akan mengacaukan analisa anda. Melakukan overclock dengan perlahan akan lebih mudah berhasil, dan menganalisa sesaat apakah computer sudah dapat bekerja dengan baik. Dan coba nikmati beberapa aplikasi apakah semua sudah berjalan normal sebelum meningkatkan kecepatan processor lebih tinggi lagi.

Bila terjadi kegagalan misalkan computer mengalami hang, blue screen atau gagal menjalankan aplikasi tertentu. Kembalilah menganalisa pada bagian hardware. Dan mencari dibagian manakah yang membuat computer gagal dilakukan overclock.

Beberapa bagian yang sering menyebabkan kegagalan karena overclock :

1. Memory umumnya paling dominan. Ketika overclock terjadi, bagian memory harus mengimbangi kecepatan processor.
2. Panas yang berlebihan terjadi pada processor bila mengunakan heatsink standard
3. Kekurangan daya pada processor karena mainboard atau power supply yang tidak memadai
4. Kemampuan mainboard yang tidak menunjang, atau tidak di disain untuk overclocking
5. Kemampuan perangkat hardware lain tidak mampu bekerja pada kecepatan overclock

Bagian yang paling penting pada overclock adalah memory dan power supply

Beberapa tahun lalu anda pasti pernah mengenal memory jenis SDRAM dengan kecepatan PC100, PC133 dan PC150. Saat ini perkembangan kecepatan memory DDR dibagi dengan PC2100, PC2600 dan PC3200. Dan jenis DDR2 juga dibagi lagi menjadi PC4300, PC5400 dan selanjutnya. Dan terakhir teknologi dual channel agar memory memberikan bandwidth lebih besar dengan 2 buah modul memory yang harus dipasang bersama sama.

Kita ambil contoh Pentium III dengan kecepatan 500Mhz bus 100Mhz. Untuk mengoverclock menjadi 667Mhz maka computer harus dilakukan setup dengan bus 133Mhz. Dan memory dari standard PC66/PC100 harus diganti dengan PC133 dan PC150

Bila anda mengunakan jenis Pentium 4 1.6Ghz dengan memory DDR dan bus 100Mhz maka computer cukup mengunakan PC2100. Tetapi dengan kecepatan overclock dari 100Mhz menjadi 133Mhz maka computer idealnya mengunakan memory berkecepatan PC2700/DDR333.

Pilihan dari kecepatan memory sebenarnya bukan masalah ketika mengoverclock processor. Hanya untuk mengoptimalkan kinerja computer, diperlukan sebuah kemampuan memory juga. Bila tujuan overclock untuk memaksimalkan seluruh kinerja sebuah computer maka kecepatan memory menjadi adalah hal yang mutlak .

Sebagai contoh, mengunakan processor berkecepatan 200Mhz dengan dual channel memory untuk optimalnya memiliki kinerja pada memory dengan DDR memory berkecepatan DDR PC3200. Apakah memory berkecepatan PC2700 atau PC2100 tidak dapat digunakan. Jawabannya : tetap dapat digunakan. Beberapa mainboard saat ini sudah memasukan option multiplier atau pembagian bagi kecepatan memory dengan processor. Dengan menurunkan kecepatan multiplier memory maka computer dapat mengunakan kecepatan memory lebih rendah

Dampak menurunkan multiplier memory tentu bertentangan dengan tujuan overclock. Disatu sisi kecepatan processor meningkat, disisi lain yaitu kecepatan memory menjadi menurun. Apakah yang terjadi jika kecepatan memory diturunkan. Tentu bagian memory hanya menghasilkan bandwidth lebih rendah atau memiliki kecepatan tranfer lebih rendah karena rendahnya clock yang dikurangi. Pada sisi processor atau CPU sedang bekerja cepat, disisi memory malahan terjadi kelambatan pada tranfer data antara processor ke memory. Hasilnya tentu menjadikan performa computer sedikit lebih rendah

Pemakaian multiplier memory hanya berguna bila memory tidak sanggup bekerja terlalu tinggi ketika processor dilakukan overclock. Sebagai contoh anda mengunakan jenis DDR PC3200 jenis standard yang ada dipasaran. Dengan peningkatan kinerja processor dengan overclock, umumnya terjadi kegagalan pada memory. Karena memory tidak mampu bekerja diluar batas kecepatan standard. Pilihannya adalah menurunkan kecepatan multiplier 1 step dari kecepatan yang ada.

Sebagai contoh pada gambar dibawah ini. Dengan kecepatan processor berFSB 200Mhz maka kecepatan memory standard akan dipacu pada 200Mhz X 2 = DDR400 atau sama dengan kecepatan PC3200. Melakukan overclock processor 10% saja dari kecepatan standard processor maka dibutuhkan kecepatan memory pada kecepatan DDR440. Bila memory tidak mampu bekerja pada kecepatan DDR440, pilihannya dengan menurunkan kecepatan multiplier 1 step dibawahnya. Sehingga memory akan bekerja pada kecepatan 365Mhz atau hampir sama seperti kecepatan PC2700. Karena memory memiliki kecepatan DDR400, dengan kecepatan 365Mhz masih dapat diterima atau dibawah kecepatan standard memory.

Keinginan yang umumnya hendak dicapai oleh para gamer

Keinginan seseorang memiliki computer lebih cepat tidak lepas dari hardware pendukung yang ada. Saat ini sudah banyak memory jenis premium dipasarkan. Pilihan mengunakan memory jenis Premium memang tidak mudah. Selain lebih mahal, memory dengan performa lebih tinggi dibandingkan memory standard memiliki keistimewaan tersendir.

Kami sempat menanyakan pada sebuah produsen memory terbesar saat ini. Mengapa dibuat memory jenis premium (untuk overclock) dan standard. Jawaban dari mereka sederhana.

Chip memory dibuat dengan beberapa model :

Pertama adalah memory standard yang banyak dijual dipasaran. Memory standard ditujukan pada end user. Umumnya chip memory standard dijual lebih murah dan dirakit kembali menjadi memory module. Atau sudah dirakit menjadi memory module dan dijual ke perusahan computer untuk digunakan pada computer branded. Jenis memory standard diproduksi masal dalam jumlah banyak sehingga biaya produksi lebih murah.

Jenis kedua adalah memory yang dijual khusus. Biasanya memory yang dijual khusus diperuntukan bagi perusahaan memory ternama. Perusahaan dengan merek memory tertentu memproduksi module memory dan diberikan label merek dari perusahaan pembuat module memory. Umumnya memory dengan merek tertentu sudah memiliki jaminan terhadap kompatibel diberbagai hardware. Jadi yang ditekankan adalah kompatible pada hardware yang ada dipasaran

Ketiga adalah memory berdasarkan pesanan untuk jenis Premium. Perusahaan pembuat memory hanya membuat memory jenis Premium yang dipesanan dari perusahaan OEM/merek perusahaan memory tertentu dalam jumlah besar. Karena dibuat berdasarkan pesanan, walaupun memilik jumlah besar tetapi tetap mahal karena memiliki kualitas. Memory Premium memang dibuat dengan biaya ebih mahal. Selain memiliki daya tahan lebih tinggi, kemampuan memory Premium tidak akan pernah didapat pada memory standard dan hampir tidak pernah dijual langsung oleh pembuat memory itu sendiri. Kriteria dari memory Premium memang lepas dari kebutuhan memory standard. Biasanya dipasarkan dengan tingkat latency rendah, atau memiliki kemampuan bekerja pada clock tinggi. Khusus bagi para gamer, lebih memilih memory jenis premium. Jenis memory premium umumnya memiliki ketahanan lebih tinggi.

Manfaat ganda juga didapat dengan memory premium. Saat ini ada 2 pilihan antara memory premium ber-latency rendah dengan ketahanan clock standard dan memory premium yang mampu bertahan pada kecepatan clock tinggi tetapi berlatency tinggi.

Untuk mengunakan memory dengan kemampuan clock tinggi, lebih ideal digunakan pada overclock. Tetapi memiliki kelemahan dengan latency tinggi misalnya dinamai dengan PC4400 berlatency 2.5-3-3-6, sehingga computer terlihat kurang responsif. Tetapi pada memory yang memang lebih mampu bertahan pada clock tinggi dan mampu menerima voltage diatas standard (kami sebut VDIMM). Pilihan ini memang harus diambil, karena hanya jenis memory khusus inilah yang mampu mengimbangi kebutuhan tranfer data antara memory dengan processor.

Kebalikannya adalah memory premium ber-latency rendah. Memory jenis ini memiliki fungsi ganda. Bila menginginkan sebuah computer dengan overclok tidak terlalu tinggi disarankan tetap mengunakan memory ber-latency rendah misalnya 2-2-2-6. Computer terlihat lebih responsif, karena memory begitu cepat bekerja dibandingkan memory dengan clock tinggi dan memiliki latency tinggi. Disamping efek respon yang baik pada memory ber-latency rendah, pemakaian overclock masih dimungkinkan asalkan tidak melebihi batas dari kemampuan maksimum memory. Dengan memainkan latency lebih tinggi pada memory ber-latency rendah, masih memungkinkan memory bekerja pada clock yang lebih besar. Misalnya PC3200 dengan latency 2-2-2-5 pada kecepatan 200Mhz, masih mampu bekerja pada 250Mhz dengan latency 3-3-3-6. Pilihannya terletak pada sipemakai, apakah membutuhkan ketahanan memory pada tingkat clock tinggi atau ingin mempertahankan kemampuan memory agar lebih responsif bekerja.

Kenyamanan overclock dengan power supply bermutu (kelas premium)

Terakhir adalah kemampuan dari power supply. Power supply premium memiliki tingkat efisiensi tinggi serta proteksi baik sebagai fungsinya sebagai power supply maupun keamanan bagi perangkat computer.

Power supply premium memiliki beberapa fitur seperti overvoltage, overload, short protection dan sebagainya. Sistem proteksi pada output voltage sangat penting. Ketika power supply mengalami kelebihan beban, umumnya voltage output akan meningkat. Pada posisi membahayakan, maka power supply akan mematikan dirinya agar menjaga perangkat yang ada tidak mengalami overvoltage.

Sistem proteksi ini dibutuhkan bagi para overclock agar harta didalam computer aman. Bila anda pernah menemukan sebuah mainboard dan procesor terbakar karena power supply terus saja memberikan supply daya ke computer. Itu adalah salah satu dampak dari kelemahan sistem power yang digunakan.

Hal tersebut mungkin jarang terjadi pada pemakaian power supply kelas premium. Tentunya akan konyol bila seseorang mengunakan power supply standard seharga 300 ribu, tetapi dipasangkan pada seperangkat hardware yang harganya diatas 10 juta rupiah.

Tetapi bagian terpenting adalah tingkat power efisiensi. Pada power supply dikenal dengan power efficiency / efisiensi power (power factor) sebagai perbandingan input dan output. Input adalah daya yang dibutuhkan oleh power supply dari sumber listrik, sedangkan output adalah daya DC yang dikeluarkan oleh power supply dari beban sebuah computer.

Apakah arti dari power effisien itu. power effisien adalah perbandingan antara pemakaian input dengan hasil output yang dihasilkan. Bila sebuah power supply memiliki power ratio 50%, artinya 50% power output dihasilkan dari 100% input. Sebagai contoh, sebuah power supply dengan daya 300W dengan ratio 50% maka maksimum output yang dihasilkan adalah 150W.

Saat ini sudah banyak produsen power supply jenis premium. Power supply jenis premium umumnya memiliki tingkat power effisien sampai 65-85%. Artinya daya yang dikeluarkan lebih efisien dibandingkan sebuah power supply standard. Dengan label 400W dan power efisien 75%, artinya output power yang dapat diberikan ke perangkat hardware mencapai tingkat maksimal 300W DC dengan kebutuhan daya listrik 400W AC. Dengan melakukan overcloking baik VGA maupun Processor, kebutuhan daya akan meningkat. Ada baiknya anda melihat kembali berapa kemampuan power supply terhadap beban hardware. Menyediakan power supply standard dan tingkat power effisien rendah hanya akan memboroskan daya listrik dan mengacaukan analisa anda ketika melakukan overclock

Dengan artikel diatas, diharapkan pembaca sudah mengenal lebih jauh tentang hardware khususnya untuk pemakaian overclocking. Diharapkan juga anda tidak menganggap bahwa overclock adalah sebuah kegiatan gila yang beresiko. Siapapun dapat membuat sebuah computer lebih cepat dari standard. Overclock bukanlah kegiatan untuk merusak hardware, tetapi hanya meningkatkan performa computer agar bekerja lebih baik.

Overclock tidak hanya bertujuan untuk membeli processor murah untuk menghasilkan kecepatan yang sama dengan processor yang lebih cepat dan mahal. Tetapi memaksimalkan perangkat seluruh harware yang ada, untuk bekerja semaksimal mungkin. Dampaknya, sebuah computer impian anda yang lebih nyaman, lebih cepat, dan lebih responsif agar dapat dinikmati.

original post from DS by baheaja1059

Read More..