Breaking

Monday, February 22, 2021

Lab 5.6 Mac Address Filtering ( Access list dan Connect list )


Fitur access list dan connect list merupakan bagian dari fitur wireless pada mikrotik untuk meminimalisir miss-connection terutama dari client yang akan terkoneksi dengan AP dan juga dapat digunakan untuk membatasi client yang bisa terkoneksi dengan AP.

Access list digunakan pada sisi AP untuk melakukan filtering koneksi dari client, sehingga bisa menentukan client mana saja yang boleh terkoneksi dengan AP berdasarkan mac address.
1. Cek interface wireless.
Perintah : interface wireless print

disini saya sudah melakukan konfigurasi wireless dengan mode AP bridge dan SSID Rumah Ngoprek.
 
2. Koneksikan laptop dengan AP Rumah Ngoprek.

3. Daftarkan mac address client ( laptop ) ke dalam menu access list. Kita bisa melihat mac address client pada bagian registration table.
Perintah : interface wireless registration-table print
pada bagian registration table kita bisa melihat mac address device yang terhubung dengan AP yang kita buat.
 Mendaftarkan mac address client kedalam access list.
Perintah : interface wireless access-list add mac-address=3C:95:09:65:68:A7
Jika sudah cek mac address yang terdaftar pada access list
Perintah : interface wireless access-list print 

4. Koneksikan R2 dengan R1 melalui wireless.
Perintah : interface wireless set wlan1 mode=station ssid="Rumah Ngoprek" radio-name=R2
Penggunaan radio name hanya sebagai penamaan saja.

5. Kemudian cek kembali table registration pada R1 kemudian daftarkan mac address R2 yang sudah ada di registration table ke dalam access-list.
Perintah : interface wireless registration-table print
Kita bisa melihat  terdapat client baru dengan mac address yang berbeda, client tersebut adalah R2. Tambahkan mac address R2 kedalam access list dengan perintah sama saat mendaftarkan mac address laptop.

6. Nonaktifkan default authetication pada interface wireless wlan1, agar hanya client yang terdaftar pada access list saja yang dapat terhubung dengan AP.
Perintah : default-authentication=no
Jika kita menggunakan default authentication semua device dapat terhubung dengan AP.
Kemudian cek apakah default authetication sudah no (tidak digunakan)
Perintah : interface wireless print 

7. Jika default authentication sudah no, coba koneksikan Wifi HP kalian ke AP Rumah Ngoprek, jika pada HP saya walaupun sudah klik connect tidak dapat terhubung dan tidak melakukan respon apapun.
Connect list
Connect list merupakan konfigurasi yang dilakukan pada sisi router client, agar router client hanya bisa connect dengan router pemancar yang Mac Addressnya sudah di daftarkan pada table connect list.

1. Cek registration table pada R2, karena R2 menggunakan mode station dan bersifat sebagai client, pada bagian registration terdapat daftar mac address device yang menyebarkan AP yaitu R1. 
Perintah : interface wireless registration-table print
Kemudian daftarkan mac address R1 pada bagian connect-list hal ini untuk mencegah R2 terkoneksi dengan AP lain yang memiliki ssid sama.
Perintah : interface wireless connect-list add mac-address=74:4D:20:B9:76:14 interface=wlan1

2. Kemudian non-aktifkan default-authentication pada R2 agar hanya AP yang ada pada device yang mac addressnya sudah didaftarkan pada connect list saja  yang bisa dikoneksikan oleh R2
Perintah : interface wireless set wlan1 default-authentication=no