banyak pengguna internet mengandalkan pasilitas PING untuk cek koneksi mereka ke internet, bahkan ada client warnet atau pengguna warnet yang akan komplain jika koneksi mereka ada sedikit aja RTO "Request Time out."
untuk mengakali tersebut ada admin warnet yang men-set routernya supaya setiap proses PING yang bener akan membelokkannya ping tersebut ke satu alamat IP yang dekat atau lancar di PING, biasanya ke alamat IP router itu sendiri. Hal ini di namai dengan istilah “Forwarding a Port to Local IP“. Pelanggan yang berkarakter hanya bergantung dari hasil ping (mungkin juga anda) mudah sekali di “goda” dengan pola seperti ini.
di routerOS mikrotik hal ini bisa dilakukan dengan sedikit pengaturan firewall.
tinggal atur firewall sebagai berikut
misal kita akan membelokkan proses ping domain situs ke alamat IP router kita dengan alamat 192.168.100.1. ketikan scrip ini di mikrotik
------------------------------------------------------------
/ip firewall nat add chain=dstnat dst-address=0.0.0.0/0 protocol=icmp action=dst-nat to-addresses=192.168.100.1
------------------------------------------------------------
coba anda ping dari komputer client router anda ke router
catat berapa waktunya, misal rata2 waktunya 1ms
masih dari komputer yang sama coba ping ke http://www.yahoo.com/ atau ke alamat situs lainnya yang falid
lihat berapa waktunya, apakah sama????
ada satu kelemahan yang saya dapat dari proses ini
kemanapun kita lakukan proses ping walaupun alamat itu tidak ada misal ke alamat IP 193.165.122.1 atau yang lainnya (bukan nama domain sembarang), hasil dari proses ping ini akan reply dengan waktu yang sama seperti kita ping ke router.
selamat memcoba ....
Minggu, 15 Maret 2009
trik mempelancar "PING" ke alamat situs di Mikrotik
Diposting oleh Firmansyah Maulana SN di 19.31
Langganan:
Posting Komentar (Atom)
0 komentar:
Posting Komentar