Konfigurasi GRE sangat sederhana menggunakan GNS3

GRE merupakan salah satu teknik tunneling dalam membentuk sebuah VPN dalam cisco router, di samping L2F dan L2TP ( hasil kolaborasi dengan microsoft ). Data yang dikirimkan melalui tunnel hasil GRE walaupun bisa sampai ke tujuan, akan tetapi masih belum aman, karena datanya masih belum dienkripsi, maka dibutuhkanlah sebuah cara untuk mengenkripsinya, salah satunya mengunakan IPSec.

Berikut akan dituliskan hasil percobaan penulis dari diagram di atas menggunakan GNS3 di ubuntu 7.10, yang merupakan saduran dari blindhog, yang disertai penambahan dan pengurangan, yang memudahkan bagi penulis untuk memahami dan sebagai catatan sederhana yang mudah-mudahan bermanfaat di suatu saat nanti.

Berikut diagram yang akan coba dibuatkan konfigurasi sederhananya

Konfigurasi IP pada Router R1

hostname R1

!

int f0/0

ip add 192.168.1.1 255.255.255.0

no shut

desc Connection to LAN

!

int s1/0

ip add 12.34.56.2 255.255.255.252

no shut

desc Connection to ISP

!

ip route 0.0.0.0 0.0.0.0 12.34.56.1

Konfigurasi IP pada Router R2

hostname R2

!

int f0/0

ip add 192.168.2.1 255.255.255.0

no shut

desc Connection to LAN

!

int s1/0

ip add 23.45.67.2 255.255.255.252

no shut

desc Connection to ISP

!

ip route 0.0.0.0 0.0.0.0 23.45.67.1

Konfigurasi IP pada Router ISP

hostname ISP

!

int s1/0

ip add 12.34.56.1 255.255.255.252

no shut

desc Connection to R1

!

int s1/1

ip add 23.45.67.1 255.255.255.252

no shut

desc Connection to R2

Konfigurasi PC-Router PC1

hostname PC1

!

int fa0/0

ip add 192.168.1.10 255.255.255.0

no shut

desc PC1

!

no ip routing

ip default-gateway 192.168.1.1

Konfigurasi PC-Router PC2

hostname PC2

!

int fa0/0

ip add 192.168.2.10 255.255.255.0

no shut

desc PC2

!

no ip routing

ip default-gateway 192.168.2.1

Konfigurasi Tunneling & EIGRP di R1

int t0

desc GRE-Tunnel to Router R2

ip add 192.168.200.1 255.255.255.0

tunnel source 12.34.56.2

tunnel destination 23.45.67.2

!

router eigrp 99

no auto-summ

network 192.168.1.0

network 192.168.200.0

Konfigurasi Tunneling & EIGRP di R2

int t0

desc GRE-Tunnel to Router R1

ip add 192.168.200.2 255.255.255.0

tunnel source 23.45.67.2

tunnel destination 12.34.56.2

!

router eigrp 99

no auto-summ

network 192.168.2.0

network 192.168.200.0

Konfigurasi IPSec pada R1

crypto isakmp policy 1

encr aes

authentication pre-share

hash sha

group 5

!

crypto isakmp key ansofy address 23.45.67.2

crypto ipsec transform-set aes-sha esp-aes esp-sha-hmac

!

crypto map vpn 10 ipsec-isakmp

description VPN from R1 to R2

set peer 23.45.67.2

set transform-set aes-sha

match address 101

!

interface Serial1/0

crypto map vpn

!

access-list 101 permit gre host 12.34.56.2 host 23.45.67.2

Konfigurasi IPSec pada R2

crypto isakmp policy 1

encr aes

authentication pre-share

hash sha

group 5

!

crypto isakmp key ansofy address 12.34.56.2

crypto ipsec transform-set aes-sha esp-aes esp-sha-hmac

!

crypto map vpn 10 ipsec-isakmp

description VPN from R2 to R1

set peer 12.34.56.2

set transform-set aes-sha

match address 100

!

interface Serial1/0

crypto map vpn

!

access-list 100 permit gre host 23.45.67.2 host 12.34.56.2

Pengujian hasil konfigurasi

Sebelum Tunnel dan Routing Protokol dalam hal ini EIGRP (bisa aja diganti dengan static routing), dibuat maka PC1 tidak bisa berhubungan dengan PC2,

PC1#ping 192.168.2.10

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.2.10, timeout is 2 seconds:

…..

Success rate is 0 percent (0/5)

PC1#traceroute 192.168.2.10

Type escape sequence to abort.

Tracing the route to 192.168.2.10

1 192.168.1.1 8 msec 8 msec 8 msec

2 * * *

3 * * *

4 * * *

5 * * *

6 * * *

7 * * *

Tetapi Setelah Tunnel dan Routing Protokol dalam hal ini EIGRP, dibuat

maka PC1 bisa berhubungan dengan PC2, begitu juga sebaliknya.

PC1#ping 192.168.2.10

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.2.10, timeout is 2 seconds:

..!!!

Success rate is 60 percent (3/5), round-trip min/avg/max = 48/48/48 ms

PC1#traceroute 192.168.2.10

Type escape sequence to abort.

Tracing the route to 192.168.2.10

1 192.168.1.1 8 msec 4 msec 36 msec

2 192.168.200.2 80 msec 16 msec 16 msec

3 192.168.2.10 28 msec 16 msec *

PC2#ping 192.168.1.10

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.1.10, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 16/40/84 ms

PC2#traceroute 192.168.1.10

Type escape sequence to abort.

Tracing the route to 192.168.1.10

1 192.168.2.1 4 msec 8 msec 4 msec

2 192.168.200.1 76 msec 76 msec 12 msec

3 192.168.1.10 20 msec 16 msec *

PC2#traceroute 192.168.1.1

Type escape sequence to abort.

Tracing the route to 192.168.1.1

1 192.168.2.1 8 msec 4 msec 4 msec

2 192.168.200.1 44 msec 48 msec *

Lalu sebelum tunneling dan EIGRP diaktifkan, R1 pun tidak bisa berhubungan dengan IP R2 dan juga IP ISP R2

R1#ping 12.34.56.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 12.34.56.1, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 4/16/36 ms

R1#ping 23.47.67.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 23.47.67.1, timeout is 2 seconds:

U.U.U

Success rate is 0 percent (0/5)

R1#ping 23.47.67.2

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 23.47.67.2, timeout is 2 seconds:

U.U.U

Success rate is 0 percent (0/5)

Setelah dikonfigurasi tunneling dan EIGRPnya maka R1 bisa berkomunikasi dengan R2 dan ISPnya

R1#ping 23.45.67.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 23.45.67.1, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 4/12/40 ms

R1#traceroute 23.45.67.1

Type escape sequence to abort.

Tracing the route to 23.45.67.1

1 12.34.56.1 4 msec 4 msec *

R1#traceroute 23.45.67.2

Type escape sequence to abort.

Tracing the route to 23.45.67.2

1 12.34.56.1 4 msec 4 msec 4 msec

2 23.45.67.2 16 msec 8 msec *

R1#sh ip route

Codes: C – connected, S – static, R – RIP, M – mobile, B – BGP

D – EIGRP, EX – EIGRP external, O – OSPF, IA – OSPF inter area

N1 – OSPF NSSA external type 1, N2 – OSPF NSSA external type 2

E1 – OSPF external type 1, E2 – OSPF external type 2

i – IS-IS, su – IS-IS summary, L1 – IS-IS level-1, L2 – IS-IS level-2

ia – IS-IS inter area, * – candidate default, U – per-user static route

o – ODR, P – periodic downloaded static route

Gateway of last resort is 12.34.56.1 to network 0.0.0.0

C 192.168.200.0/24 is directly connected, Tunnel0

12.0.0.0/30 is subnetted, 1 subnets

C 12.34.56.0 is directly connected, Serial1/0

C 192.168.1.0/24 is directly connected, FastEthernet0/0

D 192.168.2.0/24 [90/297246976] via 192.168.200.2, 00:20:06, Tunnel0

S* 0.0.0.0/0 [1/0] via 12.34.56.1

R1#

R1#sh crypto engine connections active

ID Interface IP-Address State Algorithm Encrypt Decrypt

R1#

Akan tetapi kalu kita perhatikan output dari R1#sh crypto engine connections active maka terlihat bahwa belum ada paket yang dienkripsi maupun di dekripsi, padahal sebelumnya kita telah mencoba untuk mengirimkan paket dari satu sisi ke sisi lain.

Setelah itu, kita konfigurasi ipsecnya, dan hasilnya sebagai berikut :

R1#sh crypto engine connections active

ID Interface IP-Address State Algorithm Encrypt Decrypt

2 Serial1/0 12.34.56.2 set HMAC_SHA+AES_CBC 0 0

2000 Serial1/0 12.34.56.2 set HMAC_SHA+AES_CBC 0 23

2001 Serial1/0 12.34.56.2 set HMAC_SHA+AES_CBC 25 0

R2#sh crypto engine connections active

ID Interface IP-Address State Algorithm Encrypt Decrypt

1 Serial1/0 23.45.67.2 alloc NONE 0 0

2 Serial1/0 23.45.67.2 set HMAC_SHA+AES_CBC 0 0

2000 Serial1/0 23.45.67.2 set HMAC_SHA+AES_CBC 0 26

2001 Serial1/0 23.45.67.2 set HMAC_SHA+AES_CBC 24 0

Maka bisa dilihat bahwa telah ada proses encrypt dan decrypt paket yang kita

kirimkan dari site 1 ke site 2.

PC1#traceroute 192.168.2.10

Type escape sequence to abort.

Tracing the route to 192.168.2.10

1 192.168.1.1 4 msec 40 msec 4 msec

2 192.168.200.2 76 msec 16 msec 12 msec

3 192.168.2.10 52 msec 20 msec *

Berdasarkan output di atas bisa disimpulkan bahwa konfigurasi IPSec tidak mengubah path dari satu node ke node lain, ipsec hanyalah menambahkan keamanan dari data yang kita kirimkan, dan sungguh itu suatu manfaat yang sangat besar sekali, walau dalam tulisan ini belum terlihat jelas.

Dokumentasi di atas masih banyak sekali kekurangannya, mudah-mudahan di waktu mendatang diberikan kemudahan untuk kembali merevisi sehingga bisa lebih bermanfaat. CMIIW  :  )  kek ada yg baca aja, heheh,  blog  ini hanya  sekedar  catatan  sederhana  aja : )

Thanks to Blindhog J

Konfigurasi IPSec-VPN sangat sederhana dengan GNS3

IP Sec merupakan salah satu cara untuk membuat koneksi VPN pada Router Cisco, di samping menggunakan Tunneling Protokol, seperti L2F, L2TP dan GRE. Berikut salah satu contoh konfigurasi sangat sederhana IP Sec di dunia nyata.

Karena keterbatasan yang penulis miliki, maka saat ini belum bisa dicoba di dunia nyata : ( . Tapi untunglah saat ini kita bisa menggunakan GNS3 yang bisa digunakan sebagai sarana belajar bagi yang belum mempunyai peralatan cisco beneran : ). Kondisi yang akan ditest dengan menggunakan GNS3 pada kesempatan ini bisa dilihat dari diagram berikut ini :


Konfigurasi IP pada Router R1

hostname R1

!

int f0/0

ip add 192.168.1.254 255.255.255.0

no shut

desc Connection to LAN

!

int s1/0

ip add 12.34.56.2 255.255.255.252

no shut

desc Connection to ISP

!

ip route 0.0.0.0 0.0.0.0 12.34.56.1

Konfigurasi IP pada Router R2

hostname R2

!

int f0/0

ip add 192.168.2.254 255.255.255.0

no shut

desc Connection to LAN

!

int s1/0

ip add 23.45.67.2 255.255.255.252

no shut

desc Connection to ISP

!

ip route 0.0.0.0 0.0.0.0 23.45.67.1

Konfigurasi IP pada Router ISP

hostname ISP

!

int s1/0

ip add 12.34.56.1 255.255.255.252

no shut

desc Connection to R1

!

int s/0

ip add 23.45.67.1 255.255.255.252

no shut

desc Connection to R2

Konfigurasi PC-Router PC1

hostname PC1

!

int fa0/0

ip add 192.168.1.10 255.255.255.0

no shut

desc PC1

!

no ip routing

ip default-gateway 192.168.1.254

Konfigurasi PC-Router PC2

hostname PC2

!

int fa0/0

ip add 192.168.2.10 255.255.255.0

no shut

desc PC2

!

no ip routing

ip default-gateway 192.168.2.254

Konfigurasi IP Sec pada R1 disertai sedikit penjelasannya :

1. Konfigurasi isakmp yang dipakai :

- Pre-shared authentication,

- Aes encryption,

- Sha hash algorithm and

- Diffy-Helman group 5

Fase ini dikenal sebagai fase 1 atau key exchange phase of ipsec vpn negotiation.

Konfigurasi yang kita ambil harus sama di kedua sisi, dalam hal ini di R1 dan R2

R1(config)#crypto isakmp policy 1

R1(config-isakmp)#authentication pre-share

R1(config-isakmp)#encryption aes

R1(config-isakmp)#hash sha

R1(config-isakmp)#group 5

2. Konfigurasi autentikasi dari pre-shared key :

R1(config-isakmp)#exit

R1(config)#crypto isakmp key ansofy address 23.45.67.2

Key yang dipakai untuk kedua sisi, R1 dan R2 harus sama,

Ip addressnya adalah ip address external dari router vpn yang lain.

3. Konfigurasi ip sec transform-set menggunakan enkripsi “aes” dan algoritma “sha hash”. Pilihan lain menggunakan des atau 3des dan md5 hash.

R1(config)#crypto ipsec transform-set esp-aes-sha esp-aes esp-sha-hmac

4. Buatlah sebuah access-list untuk mengidentifikasi traffik yang akan dienkripsi.

Dari router R1, kita akan mengenkripsi trafik dengan source address 192.168.1.0/24 dan destination address 192.168.2.0 / 24

R1(config)#access-list 102 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255

5. Lalu kita akan konfigurasi crypto map. Bagian konfigurasi ini mengikat semua bagian yang telah dikonfigurasi sebelumnya.

R1(config)#crypto map vpn 10 ipsec-isakmp

% NOTE: This new crypto map will remain disabled until a peer and a valid access list have been configured.

Gunakan perintah match address untuk mencocokan akses list dari traffik yang akan dienkripsi

R1(config-crypto-map)#match address 101

Set tranform-set sesuai yang kita definisikan dari konfigurasi pada langkah 3

R1(config-crypto-map)#set transform-set esp-aes-sha

Set peer dengan ip address dari router vpn lawannya.

R1(config-crypto-map)#set peer 23.45.67.2

6. Konfigurasi crypto map vpn pada interface “outside” dari router

R1(config-crypto-map)#exit

R1(config-if)#int s1/0

R1(config-if)#crypto map vpn

%CRYPTO-6-ISAKMP_ON_OFF: ISAKMP is ON

Untuk mengkonfigurasi IPSec pada R2 caranya persis sama dengan R1, hanya ada beberapa hal yang perlu diubah, terutama IP yang jangan sampai terbalik J.

Kalau kita sudah memahami step-step dalam konfigurasi IPSec, maka tidak ada salahnya kalau kita tinggal copas aja konfigurasi sederhana yang telah kita buat :

Konfigurasi IPSec pada R1

crypto isakmp policy 1

authentication pre-share

encryption aes

hash sha

group 5

!

crypto isakmp key ansofy address 23.45.67.2

crypto ipsec transform-set esp-aes-sha esp-aes esp-sha-hmac

access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255

!

crypto map vpn 10 ipsec-isakmp

match address 101

set transform-set esp-aes-sha

set peer 23.45.67.2

!

int s1/0

crypto map vpn

Konfigurasi IPSec pada R2

crypto isakmp policy 1

authentication pre-share

encryption aes

hash sha

group 5

!

crypto isakmp key ansofy address 12.34.56.2

crypto ipsec transform-set esp-aes-sha esp-aes esp-sha-hmac

access-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255

!

crypto map vpn 10 ipsec-isakmp

match address 101

set transform-set esp-aes-sha

set peer 12.34.56.2

!

int s1/0

crypto map vpn

Setelah semua konfigurasi seadanya beres dilakukan, tinggal kita lakukan pengetesan, seperti biasa, ping dan traceroute menjadi senjata bagi para networker, selain itu juga diperlihatkan : sh crypto engine connections active, yang memperlihatkan kepada kita bahwa proses enkripsi dan deskripsi telah berjalan. Adapun konfigurasi lengkapnya yg terangkum dalam show run dari setiap device, tidak diperlihatkan di sini, supaya tulisannya lebih singkat.

PC1#ping 192.168.2.10

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.2.10, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 16/37/60 ms

PC1#traceroute 192.168.2.10

Type escape sequence to abort.

Tracing the route to 192.168.2.10

1 192.168.1.254 8 msec 8 msec 8 msec

2 192.168.2.10 24 msec 20 msec *

PC2#ping 192.168.1.10

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.1.10, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 16/31/56 ms

PC2#traceroute 192.168.1.10

Type escape sequence to abort.

Tracing the route to 192.168.1.10

1 192.168.2.254 8 msec 4 msec 8 msec

2 192.168.1.10 56 msec 16 msec *

R1#sh crypto engine connections active

ID Interface IP-Address State Algorithm Encrypt Decrypt

1 Serial1/0 12.34.56.2 set HMAC_SHA+AES_CBC 0 0

2000 Serial1/0 12.34.56.2 set HMAC_SHA+AES_CBC 0 24

2001 Serial1/0 12.34.56.2 set HMAC_SHA+AES_CBC 24 0

R2#sh crypto engine connections active

ID Interface IP-Address State Algorithm Encrypt Decrypt

1 Serial1/0 23.45.67.2 set HMAC_SHA+AES_CBC 0 0

2000 Serial1/0 23.45.67.2 set HMAC_SHA+AES_CBC 0 24

2001 Serial1/0 23.45.67.2 set HMAC_SHA+AES_CBC 24 0

~~cisco newbie~~

MPLS-note-1

MPLS, is really cool, I want to learn it step by step, hard for me coz I don’t have insfrastucture or oportunity to implement it in real world ( , but Dynamips really helpful for me ) to learn about it or about other cisco topic, of course not perfect coz it is simulator not real cisco device.

here a little note 1 about mpls-vpn with GNS3 in my Ubuntu 7.10

PE_A

hostname PE_A
int s1/2
ip add 192.168.1.1 255.255.255.252
no shut
int lo 0
ip add 172.16.1.1 255.255.255.255

P

hostname P
int s1/0
ip add 192.168.1.2 255.255.255.252
no shut
int s1/1
ip add 192.168.1.5 255.255.255.252
no shut
int lo 0
ip add 172.16.1.2 255.255.255.255
PE_Z

hostname PE_Z
int s1/2
ip add 192.168.1.6 255.255.255.252
no shut
int lo 0
ip add 172.16.1.3 255.255.255.255

OSPF CONFIGURATION

PE_A

router ospf 110
network 172.16.0.0 0.0.255.255 area 0
network 192.168.1.0 0.0.0.255 area 0
P

router ospf 110
network 172.16.0.0 0.0.255.255 area 0
network 192.168.1.0 0.0.0.255 area 0
PE_Z

router ospf 110
network 172.16.0.0 0.0.255.255 area 0
network 192.168.1.0 0.0.0.255 area 0
Basic MPLS configuration

PE_A

mpls ip
int s1/2
mpls ip
P

mpls ip
int s1/0
mpls ip
int s1/1
mpls ip
PE_Z

mpls ip
int s1/2
mpls ip
VRF Configuration

PE_A :

ip vrf ClientA
route-target 64999:1
rd 999:1
ip vrf ClientB
route-target 64999:2
rd 999:2

int s1/0
ip vrf forwarding ClientA
ip add 10.1.1.2 255.255.255.252
no shut
int s1/1
ip vrf forwarding ClientB
ip add 10.1.1.2 255.255.255.252
no shut

PE_Z :

ip vrf ClientA
route-target 64999:1
rd 999:1
ip vrf ClientB
route-target 64999:2
rd 999:2

int s1/0
ip vrf forwarding ClientA
ip add 10.1.1.6 255.255.255.252
no shut
int s1/1
ip vrf forwarding ClientB
ip add 10.1.1.6 255.255.255.252
no shut
MP-BGP CONFIGURATION

PE_A

router bgp 64999
no bgp default ipv4-unicast
neighbor 172.16.1.3 remote-as 64999
neighbor 172.16.1.3 update-source lo0
address-family vpnv4
neighbor 172.16.1.3 activate
PE_Z

router bgp 64999
no bgp default ipv4-unicast
neighbor 172.16.1.1 remote-as 64999
neighbor 172.16.1.1 update-source lo0
address-family vpnv4
neighbor 172.16.1.1 activate
RIP CONFIGURATION
@CLIENT

router rip
version 2
network 10.0.0.0
no auto-summary

PE_A

router rip
version 2

address-family ipv4 vrf ClientA
version 2
network 10.0.0.0
no auto-summary

address-family ipv4 vrf ClientB
version 2
network 10.0.0.0
no auto-summary

PE_Z
router rip
version 2

address-family ipv4 vrf ClientA
version 2
network 10.0.0.0
no auto-summary

address-family ipv4 vrf ClientB
version 2
network 10.0.0.0
no auto-summary

Redistribute between RIP and BGP and vice-versa

PE_A

router bgp 64999
address-family ipv4 vrf ClientA
redistribute rip metric 1
address-family ipv4 vrf ClientB
redistribute rip metric 1
router rip
address-family ipv4 vrf ClientA
redistribute bgp 64999 metric 1
address-family ipv4 vrf ClientB
redistribute bgp 64999 metric 1

PE_Z

router bgp 64999
address-family ipv4 vrf ClientA
redistribute rip metric 1
address-family ipv4 vrf ClientB
redistribute rip metric 1

router rip
address-family ipv4 vrf ClientA
redistribute bgp 64999 metric 1
address-family ipv4 vrf ClientB
redistribute bgp 64999 metric 1

====end off this simple configuration====

—show run and the result, too long to included here—

~~~~~~~ ~~~~~~

special thanks to Mr. Alexandre Ribeiro for his note :)

BGP-note-part1

This is just a note about BGP, I use GNS3 like usual to implement the BGP case that Mr Kevin told in his video. I use dia to create this diagram, I think visio is still better than dia  & kivio :(

Konfigurasi awal setiap router

R1

hostname R1
!
interface lo 0
ip address 1.1.1.1 255.255.255.255
!
interface Serial1/0
bandwidth 1000
ip address 172.16.1.1 255.255.255.252
encapsulation ppp
no shut
!
interface Serial1/1
bandwidth 2000
ip address 10.1.1.1 255.255.255.252
encapsulation ppp
clockrate 2016000
no shut

R2

hostname R2
!
interface lo 0
ip address 2.2.2.2 255.255.255.255
!
interface s 1/0
bandwidth 2000
ip address 172.16.2.1 255.255.255.252
encapsulation ppp
no shut
!
interface s 1/1
bandwidth 2000
ip address 10.1.1.2 255.255.255.252
encapsulation ppp
no shut
!

R3
hostname R3
!
interface lo 0
ip address 3.3.3.3 255.255.255.255
!
interface fa 0/0
ip address 192.168.1.1 255.255.255.0
no shutdown
!
interface s 1/0
bandwidth 1000
ip address 172.16.1.2 255.255.255.252
encapsulation ppp
clock rate 1008000
no shut
!
interface s 1/1
bandwidth 2000
ip address 172.16.2.2 255.255.255.252
encapsulation ppp
clock rate 2016000
no shut
!

R4

hostname R4
!
interface lo 0
ip address 4.4.4.4 255.255.255.255
!
interface FastEthernet0/0
ip address 192.168.1.2 255.255.255.0
no shut
!


Konfigurasi Routing setiap Router

R1
router bgp 65002
neighbor 10.1.1.2 remote-as 65003
neighbor 172.16.1.2 remote-as 65001
network 10.1.1.0 mask 255.255.255.252


R2
router bgp 65003
neighbor 10.1.1.1 remote-as 65002
neighbor 172.16.2.2 remote-as 65001
network 10.1.1.0 mask 255.255.255.252


R3

router rip
version 2
network 3.0.0.0
network 192.168.1.0
!
router bgp 65001
neighbor 172.16.1.1 remote-as 65002
neighbor 172.16.2.1 remote-as 65003


R4

router rip
version 2
network 4.0.0.0
network 192.168.1.0


Redistribusi BGP ke dalam RIP v2 pada R3

router rip
redistribute bgp 65001 metric 2


Konfigurasi R1 untuk Autonomous System Prepending

Tujuannya : supaya jalur R3 ke R2 lebih diutamakan daripada jalur R3 ke R1, karena dalam hal ini jalur R3 ke R2 lebih besar bandwithnya. Kalau mau semuanya dikasih prepend juga bisa, dan kalau tujuannya tidak ingin menjadi jalur utama tinggal kasih aja prependnya lebih banyak, hehe yg kulihat di real world ada yang jumlah prependnya nyampe 10 :)

route-map ASPATH
set as-path prepend 65002
!
router bgp 65002
neighbor 172.16.1.2 route-map ASPATH out

====end of this simple configuration====

—show run and the result, too long to included here, maybe next time—

special thanks to : Mr. Kevin )

Biografi Imam Ibnu Qayyim Al Jauziyyah

Alhamdulillah, akhirnya ketemu juga biografi beliau rahimahullah yang cukup lengkap disertai dengan karya-karyanya :) . memang cukup panjang, dan mungkin membosankan tuk sebuah artikel di blog, tapi ini mah sebagai catatan tuk saya aja, klo suatu saat ingin kembali membaca biografi beliau, kali aja ada yang sami – sami ngefans sama beliau :) , tentunya suri tauladan utama kita adalah Rasulullah shallaallahu ‘alaihi wasallam, tetapi kita juga bisa mengetahui  tentang ajaran  beliau dari  kitab-kitab para  ulama, kebetulan saat ini  sedang ngefans sama Imam  Ibnul Qayyim, karena  sungguh  gaya bahasanya indah, puitis, ilmiah, dan yang pasti  dan paling penting beliau  sangat berpegang teguh  pada Alquran dan  sunnah  dengan  pemahaman para salafussholeh,insyaAllah, mo bukti  ???  silakan baca aja kitab2 beliau  yang asli maupun terjemahannya :) … Jangan pelajari BGP and MPLS wae atuh :D ….

sok ah silakan dibaca hasil copasna :) ……

=========

Beliau adalah Imam, ‘Allamah, Muhaqqiq, Hafizh, Ushuli, Faqih, Ahli Nahwu, berotak cemerlang, bertinta emas dan banyak karyanya; Syamsuddin Abu Abdillah Muhammad bin Abi Bakr bin Ayyub bin Sa’ad bin Huraiz az-Zar’i, kemudian ad-Dimasyqi. Dikenal dengan ibnul Qayyim al-Jauziyyah nisbat kepada sebuah madrasah yang dibentuk oleh Muhyiddin Abu al-Mahasin Yusuf bin Abdil Rahman bin Ali al-Jauzi yang wafat pada tahun 656 H, sebab ayah Ibnul Qayyim adalah tonggak (QAYYIM) bagi madrasah itu. Ibnul Qayyim dilahirkan di tengah keluarga berilmu dan terhormat pada tanggal 7 Shaffar 691 H. Di kampung Zara’ dari perkampungan Hauran, sebelah tenggara Dimasyq (Damaskus) sejauh 55 mil.

Pertumbuhan Dan Thalabul Ilminya

Bukanlah hal yang aneh jikalau Ibnul Qayyim tumbuh menjadi seorang yang dalam dan luas pengetahuan serta wawasannya, sebab beliau dibentuk pada zaman ketika ilmu sedang jaya dan para ulama pun masih hidup. Sesungguhnya beliau telah mendengar hadits dari asy-Syihab an-Nablisiy, al-Qadli Taqiyuddin bin Sulaiman, Abu Bakr bin Abdid Da’im, Isa al-Muth’im, Isma’il bin Maktum dan lain-lain.

Beliau belajar ilmu faraidl dari bapaknya karena beliau sangat menonjol dalam ilmu itu. Belajar bahasa Arab dari Ibnu Abi al-Fath al-Baththiy dengan membaca kitab-kitab: (al-Mulakhkhas li Abil Balqa’ kemudian kitab al-Jurjaniyah, kemudian Alfiyah Ibnu Malik, juga sebagian besar Kitab al-kafiyah was Syafiyah dan sebagian at-Tas-hil). Di samping itu belajar dari syaikh Majduddin at-Tunisi satu bagian dari kitab al-Muqarrib li Ibni Ushfur.

Belajar ilmu Ushul dari Syaikh Shafiyuddin al-Hindi, Ilmu Fiqih dari Syaikhul Islam Ibnu Taimiyah dan Syaikh Isma’il bin Muhammad al-Harraniy.

Beliau amat cakap dalam hal ilmu melampaui teman-temannya, masyhur di segenap penjuru dunia dan amat dalam pengetahuannya tentang madzhab-madzhab Salaf.

Pada akhirnya beliau benar-benar bermulazamah secara total (berguru secara intensif) kepada Ibnu Taimiyah sesudah kembalinya Ibnu Taimiyah dari Mesir tahun 712 H hingga wafatnya tahun 728 H.
Pada masa itu, Ibnul Qayyim sedang pada awal masa-masa mudanya. Oleh karenanya beliau sempat betul-betul mereguk sumber mata ilmunya yang luas. Beliau dengarkan pendapat-pendapat Ibnu Taimiyah yang penuh kematangan dan tepat. Oleh karena itulah Ibnul Qayyim amat mencintainya, sampai-sampai beliau mengambil kebanyakan ijtihad-ijtihadnya dan memberikan pembelaan atasnya. Ibnul Qayyim yang menyebarluaskan ilmu Ibnu Taimiyah dengan cara menyusun karya-karyanya yang bagus dan dapat diterima.

Ibnul Qayyim pernah dipenjara, dihina dan diarak berkeliling bersama Ibnu Taimiyah sambil didera dengan cambuk di atas seekor onta. Setelah Ibnu Taimiyah wafat, Ibnul Qayyim pun dilepaskan dari penjara.

Sebagai hasil dari mulazamahnya (bergurunya secara intensif) kepada Ibnu Taimiyah, beliau dapat mengambil banyak faedah besar, diantaranya yang penting ialah berdakwah mengajak orang supaya kembali kepada kitabullah Ta’ala dan sunnah Rasulullah shallallahu ‘alaihi wa sallam yang shahihah, berpegang kepada keduanya, memahami keduanya sesuai dengan apa yang telah difahami oleh as-Salafus ash-Shalih, membuang apa-apa yang berselisih dengan keduanya, serta memperbaharui segala petunjuk ad-Din yang pernah dipalajarinya secara benar dan membersihkannya dari segenap bid’ah yang diada-adakan oleh kaum Ahlul Bid’ah berupa manhaj-manhaj kotor sebagai cetusan dari hawa-hawa nafsu mereka yang sudah mulai berkembang sejak abad-abad sebelumnya, yakni: Abad kemunduran, abad jumud dan taqlid buta.

Beliau peringatkan kaum muslimin dari adanya khurafat kaum sufi, logika kaum filosof dan zuhud model orang-orang hindu ke dalam fiqrah Islamiyah.

Ibnul Qayyim rahimahullah telah berjuang untuk mencari ilmu serta bermulazamah bersama para Ulama supaya dapat memperoleh ilmu mereka dan supaya bisa menguasai berbagai bidang ilmu Islam.

Penguasaannya terhadap Ilmu Tafsir tiada bandingnya, pemahamannya terhadap USHULUDDIN mencapai puncaknya dan pengetahuannya mengenai HADITS, makna hadits, pemahaman serta ISTINBATH-ISTINBATH rumitnya, sulit ditemukan tandingannya.

Begitu pula, pengetahuan beliau rahimahullah tentang ilmu SULUK dan ilmu KALAM-nya Ahli tasawwuf, isyarat-isyarat mereka serta detail-detail mereka. Beliau memang amat menguasai terhadap berbagai bidang ilmu ini.

Semuanya itu menunjukkan bahwa beliau rahimahullah amat teguh berpegang pada prinsip, yakni bahwa “Baiknya” perkara kaum Muslimin tidak akan pernah terwujud jika tidak kembali kepada madzhab as-Salafus ash-Shalih yang telah mereguk ushuluddin dan syari’ah dari sumbernya yang jernih yaitu Kitabullah al-‘Aziz serta sunnah Rasulullah shallallahu ‘alaihi wa sallam asy-syarifah.

Oleh karena itu beliau berpegang pada (prinsip) ijtihad serta menjauhi taqlid. Beliau ambil istinbath hukum berdasarkan petunjuk al-Qur’anul Karim, Sunnah Nabawiyah syarifah, fatwa-fatwa shahih para shahabat serta apa-apa yang telah disepakati oleh ahlu ats tsiqah (ulama terpercaya) dan A’immatul Fiqhi (para imam fiqih).

Dengan kemerdekaan fikrah dan gaya bahasa yang logis, beliau tetapkan bahwa setiap apa yang dibawa oleh Syari’ah Islam, pasti sejalan dengan akal dan bertujuan bagi kebaikan serta kebahagiaan manusia di dunia maupun di akhirat.

Beliau rahimahullah benar-benar menyibukkan diri dengan ilmu dan telah benar-benar mahir dalam berbagai disiplin ilmu, namun demikian beliau tetap terus banyak mencari ilmu, siang maupun malam dan terus banyak berdo’a.

Sasarannya

Sesungguhnya Hadaf (sasaran) dari Ulama Faqih ini adalah hadaf yang agung. Beliau telah susun semua buku-bukunya pada abad ke-tujuh Hijriyah, suatu masa dimana kegiatan musuh-musuh Islam dan orang-orang dengki begitu gencarnya. Kegiatan yang telah dimulai sejak abad ketiga Hijriyah ketika jengkal demi jengkal dunia mulai dikuasai Isalam, ketika panji-panji Islam telah berkibar di semua sudut bumi dan ketika berbagai bangsa telah banyak masuk Islam; sebahagiannya karena iman, tetapi sebahagiannya lagi terdiri dari orang-orang dengki yang menyimpan dendam kesumat dan bertujuan menghancurkan (dari dalam pent.) dinul Hanif (agama lurus). Orang-orang semacam ini sengaja melancarkan syubhat (pengkaburan)-nya terhadap hadits-hadits Nabawiyah Syarif dan terhadap ayat-ayat al-Qur’anul Karim.

Mereka banyak membuat penafsiran, ta’wil-ta’wil, tahrif, serta pemutarbalikan makna dengan maksud menyebarluaskan kekaburan, bid’ah dan khurafat di tengah kaum Mu’minin.

Maka adalah satu keharusan bagi para A’immatul Fiqhi serta para ulama yang memiliki semangat pembelaan terhadap ad-Din, untuk bertekad memerangi musuh-musuh Islam beserta gang-nya dari kalangan kaum pendengki, dengan cara meluruskan penafsiran secara shahih terhadap ketentuan-ketentuan hukum syari’ah, dengan berpegang kepada Kitabullah wa sunnatur Rasul shallallahu ‘alaihi wa sallam sebagai bentuk pengamalan dari Firman Allah Ta’ala:
“Dan Kami turunkan Al Qur’an kepadamu, agar kamu menerangkan kepada Umat manusia apa yang telah diturunkan kepada mereka.” (an-Nahl:44).

Juga firman Allah Ta’ala,
“Dan apa-apa yang dibawa Ar Rasul kepadamu maka ambillah ia, dan apa-apa yang dilarangnya bagimu, maka tinggalkanlah.” (al-Hasyr:7).

Murid-Muridnya

Ibnul Qayyim benar-benar telah menyediakan dirinya untuk mengajar, memberi fatwa, berdakwah dan melayani dialog. Karena itulah banyak manusia-manusia pilihan dari kalangan para pemerhati yang menempatkan ilmu sebagai puncak perhatiannya, telah benar-benar menjadi murid beliau. Mereka itu adalah para Ulama terbaik yang telah terbukti keutamaannya, di antaranya ialah: anak beliau sendiri bernama Syarafuddin Abdullah, anaknya yang lain bernama Ibrahim, kemudian Ibnu Katsir ad-Dimasyqiy penyusun kitab al-Bidayah wan Nihayah, al-Imam al-Hafizh Abdurrahman bin Rajab al-Hambali al-Baghdadi penyusun kitab Thabaqat al-Hanabilah, Ibnu Abdil Hadi al-Maqdisi, Syamsuddin Muhammad bin Abdil Qadir an-Nablisiy, Ibnu Abdirrahman an-Nablisiy, Muhammad bin Ahmad bin Utsman bin Qaimaz adz-Dzhahabi at-Turkumaniy asy-Syafi’i, Ali bin Abdil Kafi bin Ali bin Taman As Subky, Taqiyussssddin Abu ath-Thahir al-Fairuz asy-Syafi’i dan lain-lain.

Aqidah Dan Manhajnya

Adalah Aqidah Ibnul Qayyim begitu jernih, tanpa ternodai oleh sedikit kotoran apapun, itulah sebabnya, ketika beliau hendak membuktikan kebenaran wujudnya Allah Ta’ala, beliau ikuti manhaj al-Qur’anul Karim sebagai manhaj fitrah, manhaj perasaan yang salim dan sebagai cara pandang yang benar. Beliau –rahimahullah- sama sekali tidak mau mempergunakan teori-teori kaum filosof.

Ibnul Qayiim rahimahullah mengatakan, “Perhatikanlah keadaan alam seluruhnya –baik alam bawah maupun- alam atas dengan segala bagian-bagaiannya, niscaya anda akan temui semua itu memberikan kesaksian tentang adanya Sang Pembuat, Sang Pencipta dan Sang Pemiliknya. Mengingkari adanya Pencipta yang telah diakui oleh akal dan fitrah berarti mengingkari ilmu, tiada beda antara keduanya. Bahwa telah dimaklumi; adanya Rabb Ta’ala lebih gamblang bagi akal dan fitrah dibandingkan dengan adanya siang hari. Maka barangsiapa yang akal serta fitrahnya tidak mampu melihat hal demikian, berarti akal dan fitrahnya perlu dipertanyakan.”

Hadirnya Imam Ibnul Qayyim benar-benar tepat ketika zaman sedang dilanda krisis internal berupa kegoncangan dan kekacauan (pemikiran Umat Islam–Pent.) di samping adanya kekacauan dari luar yang mengancam hancurnya Daulah Islamiyah. Maka wajarlah jika anda lihat Ibnul Qayyim waktu itu memerintahkan untuk membuang perpecahan sejauh-jauhnya dan menyerukan agar umat berpegang kepada Kitabullah Ta’ala serta Sunnah Rasul-Nya shallallahu ‘alaihi wa sallam.

Manhaj serta hadaf Ibnul Qayyim rahimahullah ialah kembali kepada sumber-sumber dinul Islam yang suci dan murni, tidak terkotori oleh ra’yu-ra’yu (pendapat-pendapat) Ahlul Ahwa’ wal bida’ (Ahli Bid’ah) serta helah-helah (tipu daya) orang-orang yang suka mempermainkan agama.

Oleh sebab itulah beliau rahimahullah mengajak kembali kepada madzhab salaf; orang-orang yang telah mengaji langsung dari Rasulullah shallallahu ‘alaihi wa sallam. Merekalah sesungguhnya yang dikatakan sebagai ulama waratsatun nabi (pewaris nabi) shallallahu ‘alaihi wa sallam. Dalam pada itu, tidaklah Rasulullah shallallahu ‘alaihi wa sallam mewariskan dinar atau dirham, tetapi beliau mewariskan ilmu. Berkenaan dengan inilah, Sa’id meriwayatkan dari Qatadah tentang firman Allah Ta’ala,
“Dan orang-orang yang diberi ilmu (itu) melihat bahwa apa yang diturunkan kepadamu dari Rabb mu itulah yang haq.” (Saba’:6).

Qotadah mengatakan, “Mereka (orang-orang yang diberi ilmu) itu ialah para sahabat Muhammad shallallahu ‘alaihi wa sallam.”

Di samping itu, Ibnul Qayyim juga mengumandangkan bathilnya madzhab taqlid.
Kendatipun beliau adalah pengikut madzhab Hanbali, namun beliau sering keluar dari pendapatnya kaum Hanabilah, dengan mencetuskan pendapat baru setelah melakukan kajian tentang perbandingan madzhab-madzhab yang masyhur.

Mengenai pernyataan beberapa orang bahwa Ibnul Qayyim telah dikuasai taqlid terhadap imam madzhab yang empat, maka kita memberi jawaban sebagai berikut, Sesungguhnya Ibnul Qayyim rahimahullah amat terlalu jauh dari sikap taqlid. Betapa sering beliau menyelisihi madzhab Hanabilah dalam banyak hal, sebaliknya betapa sering beliau bersepakat dengan berbagai pendapat dari madzhab-madzhab yang bermacam-macam dalam berbagai persoalan lainnya.

Memang, prinsip beliau adalah ijtihad dan membuang sikap taqlid. Beliau rahimahullah senantiasa berjalan bersama al-Haq di mana pun berada, ittijah (cara pandang)-nya dalam hal tasyari’ adalah al-Qur’an, sunnah serta amalan-amalan para sahabat, dibarengi dengan ketetapannya dalam berpendapat manakala melakukan suatu penelitian dan manakala sedang berargumentasi.

Di antara da’wahnya yang paling menonjol adalah da’wah menuju keterbukaan berfikir. Sedangkan manhajnya dalam masalah fiqih ialah mengangkat kedudukan nash-nash yang memberi petunjuk atas adanya sesuatu peristiwa, namun peristiwa itu sendiri sebelumnya belum pernah terjadi.

Adapun cara pengambilan istinbath hukum, beliau berpegang kepada al-Kitab, as-Sunnah, Ijma’ Fatwa-fatwa shahabat, Qiyas, Istish-habul Ashli (menyandarkan persoalan cabang pada yang asli), al-Mashalih al-Mursalah, Saddu adz-Dzari’ah (tindak preventif) dan al-‘Urf (kebiasaan yang telah diakui baik).

Ujian Yang Dihadapi

Adalah wajar jika orang ‘Alim ini, seorang yang berada di luar garis taqlid turun temurun dan menjadi penentang segenap bid’ah yang telah mengakar, mengalami tantangan seperti banyak dihadapi oleh orang-orang semisalnya, menghadapi suara-suara sumbang terhadap pendapat-pendapat barunya.

Orang-orang pun terbagi menjadi dua kubu: Kubu yang fanatik kepadanya dan kubu lainnya kontra.

Oleh karena itu, beliau rahimahullah menghadapi berbagai jenis siksaan. Beliau seringkali mengalami gangguan. Pernah dipenjara bersama Syaikhul Islam Ibnu Taimiyah secara terpisah-pisah di penjara al-Qal’ah dan baru dibebaskan setelah Ibnu Taimiyah wafat.

Hal itu disebabkan karena beliau menentang adanya anjuran agar orang pergi berziarah ke kuburan para wali. Akibatnya beliau disekap, dihinakan dan diarak berkeliling di atas seekor onta sambil didera dengan cambuk.

Pada saat di penjara, beliau menyibukkan diri dengan membaca al-Qur’an, tadabbur dan tafakkur. Sebagai hasilnya, Allah membukakan banyak kebaikan dan ilmu pengetahuan baginya. Di samping ujian di atas, ada pula tantangan yang dihadapi dari para qadhi karena beliau berfatwa tentang bolehnya perlombaan pacuan kuda asalkan tanpa taruhan. Sungguhpun demikian Ibnul Qayyim rahimahullah tetap konsisten (teguh) menghadapi semua tantangan itu dan akhirnya menang. Hal demikian disebabkan karena kekuatan iman, tekad serta kesabaran beliau. Semoga Allah melimpahkan pahala atasnya, mengampuninya dan mengampuni kedua orang tuanya serta segenap kaum muslimin.

Sirah (Riwayat Hidup) Dan Pujian Ulama Terhadap Beliau

Sungguh Ibnul Qayyim rahimahullah teramat mendapatkan kasih sayang dari guru-guru maupun muridnya. Beliau adalah orang yang teramat dekat dengan hati manusia, amat dikenal, sangat cinta pada kebaikan dan senang pada nasehat. Siapa pun yang mengenalnya tentu ia akan mengenangnya sepanjang masa dan akan menyatakan kata-kata pujian bagi beliau. Para Ulama pun telah memberikan kesaksian akan keilmuan, kewara’an, ketinggian martabat serta keluasan wawasannya.

Ibnu Hajar pernah berkata mengenai pribadi beliau, “Dia adalah seorang yang berjiwa pemberani, luas pengetahuannya, faham akan perbedaan pendapat dan madzhab-madzhab salaf.”

Di sisi lain, Ibnu Katsir mengatakan, “Beliau seorang yang bacaan Al-Qur’an serta akhlaqnya bagus, banyak kasih sayangnya, tidak iri, dengki, menyakiti atau mencaci seseorang. Cara shalatnya panjang sekali, beliau panjangkan ruku’ serta sujudnya hingga banyak di antara para sahabatnya yang terkadang mencelanya, namun beliau rahimahullah tetap tidak bergeming.”

Ibnu Katsir berkata lagi, “Beliau rahimahullah lebih didominasi oleh kebaikan dan akhlaq shalihah. Jika telah usai shalat Shubuh, beliau masih akan tetap duduk di tempatnya untuk dzikrullah hingga sinar matahari pagi makin meninggi. Beliau pernah mengatakan, ‘Inilah acara rutin pagi buatku, jika aku tidak mengerjakannya nicaya kekuatanku akan runtuh.’ Beliau juga pernah mengatakan, ‘Dengan kesabaran dan perasaan tanpa beban, maka akan didapat kedudukan imamah dalam hal din (agama).’”

Ibnu Rajab pernah menukil dari adz-Dzahabi dalam kitabnya al-Mukhtashar, bahwa adz-Dzahabi mengatakan, “Beliau mendalami masalah hadits dan matan-matannya serta melakukan penelitian terhadap rijalul hadits (para perawi hadits). Beliau juga sibuk mendalami masalah fiqih dengan ketetapan-ketetapannya yang baik, mendalami nahwu dan masalah-masalah Ushul.”

(Dan masih banyak lagi pujian ulama terhadap Ibnul Qayyim yang termuat dalam naskah asli berbahasa Arab, yang terjemahannya kini ada di hadapan pembaca, namun dalam hal pujian ulama terhadap beliau ini hanya diterjemahkan secukupnya saja, pent).

Tsaqafahnya

Ibnul Qayyim rahimahullah merupakan seorang peneliti ulung yang ‘Alim dan bersungguh-sungguh. Beliau mengambil semua ilmu dan mengunyah segala tsaqafah yang sedang jaya-jayanya pada masa itu di negeri Syam dan Mesir.

Beliau telah menyusun kitab-kitab fiqih, kitab-kitab ushul, serta kitab-kitab sirah dan tarikh. Jumlah tulisan-tulisannya tiada terhitung banyaknya, dan diatas semua itu, keseluruhan kitab-kitabnya memiliki bobot ilmiah yang tinggi. Oleh karenanyalah Ibnul Qayyim pantas disebut kamus segala pengetahuan ilmiah yang agung.

Karya-Karyanya

Beliau rahimahullah memang benar-benar merupakan kamus berjalan, terkenal sebagai orang yang mempunyai prinsip dan beliau ingin agar prinsipnya itu dapat tersebarluaskan. Beliau bekerja keras demi pembelaannya terhadap Islam dan kaum muslimin. Buku-buku karangannya banyak sekali, baik yang berukuran besar maupun berukuran kecil. Beliau telah menulis banyak hal dengan tulisan tangannya yang indah. Beliau mampu menguasai kitab-kitab salaf maupun khalaf, sementara orang lain hanya mampun menguasai sepersepuluhnya. Beliau teramat senang mengumpulkan berbagai kitab. Oleh sebab itu Imam ibnul Qayyim terhitung sebagai orang yang telah mewariskan banyak kitab-kitab berbobot dalam pelbagai cabang ilmu bagi perpustakaan-perpustakaan Islam dengan gaya bahasanya yang khas; ilmiah lagi meyakinkan dan sekaligus mengandung kedalaman pemikirannya dilengkapi dengan gaya bahasa nan menarik.

Beberapa Karya Besar Beliau

1. Tahdzib Sunan Abi Daud,
2. I’lam al-Muwaqqi’in ‘an Rabbil ‘Alamin,
3. Ighatsatul Lahfan fi Hukmi Thalaqil Ghadlban,
4. Ighatsatul Lahfan fi Masha`id asy-Syaithan,
5. Bada I’ul Fawa’id,
6. Amtsalul Qur’an,
7. Buthlanul Kimiya’ min Arba’ina wajhan,
8. Bayan ad-Dalil ’ala istighna’il Musabaqah ‘an at-Tahlil,
9. At-Tibyan fi Aqsamil Qur’an,
10. At-Tahrir fi maa yahillu wa yahrum minal haris,
11. Safrul Hijratain wa babus Sa’adatain,
12. Madarijus Salikin baina manazil Iyyaka na’budu wa Iyyaka nasta’in,
13. Aqdu Muhkamil Ahya’ baina al-Kalimit Thayyib wal Amais Shalih al-Marfu’ ila Rabbis Sama’
14. Syarhu Asma’il Kitabil Aziz,
15. Zaadul Ma’ad fi Hadyi Kairul Ibad,
16. Zaadul Musafirin ila Manazil as-Su’ada’ fi Hadyi Khatamil Anbiya’
17. Jala’ul Afham fi dzkris shalati ‘ala khairil Am,.
18. Ash-Shawa’iqul Mursalah ‘Alal Jahmiyah wal Mu’aththilah,
19. Asy-Syafiyatul Kafiyah fil Intishar lil firqatin Najiyah,
20. Naqdul Manqul wal Muhakkil Mumayyiz bainal Mardud wal Maqbul,
21. Hadi al-Arwah ila biladil Arrah,
22. Nuz-hatul Musytaqin wa raudlatul Muhibbin,
23. al-Jawabul Kafi Li man sa`ala ’anid Dawa`is Syafi,
24. Tuhfatul Wadud bi Ahkamil Maulud,
25. Miftah daris Sa’adah,
26. Ijtima’ul Juyusy al-Islamiyah ‘ala Ghazwi Jahmiyyah wal Mu’aththilah,
27. Raf’ul Yadain fish Shalah,
28. Nikahul Muharram,
29. Kitab tafdlil Makkah ‘Ala al-Madinah,
30. Fadl-lul Ilmi,
31. ‘Uddatus Shabirin wa Dzakhiratus Syakirin,
32. al-Kaba’ir,
33. Hukmu Tarikis Shalah,
34. Al-Kalimut Thayyib,
35. Al-Fathul Muqaddas,
36. At-Tuhfatul Makkiyyah,
37. Syarhul Asma il Husna,
38. Al-Masa`il ath-Tharablusiyyah,
39. Ash-Shirath al-Mustaqim fi Ahkami Ahlil Jahim,
40. Al-Farqu bainal Khullah wal Mahabbah wa Munadhorotul Khalil li qaumihi,
41. Ath-Thuruqul Hikamiyyah, dan masih banyak lagi kitab-kitab serta karya-karya besar beliau yang digemari oleh berbagai pihak.

Wafatnya

Asy-Syaikh al-Imam Syamsuddin Muhammad bin Abi Bakr bin Ayyub az-Zar’i yang terkenal dengan julukan Ibnu Qayyim al-Jauziyah, wafat pada malam Kamis, tanggal 13 Rajab tahun 751 Hijriyah pada saat adzan ‘Isya’. Beliau dishalatkan keesokan harinya sesudah shalat Zhuhur di Masjid Jami’ Besar Dimasyq (al-Jami’ al-Umawi), kemudian dishalatkan pula di masjid Jami’ al-Jirah. Beliau dikuburkan di sebelah kuburan ibunya di tanah pekuburan al-Babus Shaghir. Kuburannya dikenal hingga hari ini.

Jenazahnya banyak dihadiri orang. Disaksikan oleh para Qadhi dan orang-orang shalih dari kalangan tertentu maupun awam. Orang-orang berjubel saling berebut memikul kerandanya. Saat wafat, beliau rahimahullah berumur genap enam puluh tahun.

Semoga Allah senantiasa memberikan keluasan rahmat-Nya kepada beliau.

Maraji’ (Rujukan)

1. Al-Bidayah wan Nihayah libni Katsir,
2. Muqaddimah Zaadil Ma’ad fi Hadyi Khairil Ibad, Tahqiq: Syu’ab wa Abdul Qadir al-Arna`uth,
3. Muqaddimah I’lamil Muwaqqi’in ‘an Rabbil ‘alamin; Thaha Abdur Ra’uf Sa’d,
4. Al-Badrut Thali’ Bi Mahasini ma Ba’dal Qarnis Sabi’ karya Imam asy-Syaukani,
5. Syadzaratudz dzahab karya Ibn Imad,
6. Ad-Durar al-Kaminah karya Ibn Hajar al-‘Asqalani,
7. Dzail Thabaqat al-Hanabilah karya Ibn Rajab Al Hanbali,
8. Al Wafi bil Wafiyat li Ash Shafadi,
9. Bughyatul Wu’at karya Suyuthi,
10. Jala’ul ‘Ainain fi Muhakamah al-Ahmadin karya al-Alusi,
11. An-Nujum Az-Zahirah karya Ibn Ta’zi Bardiy.

Diterjemahkan dari:
Majalah al-Mujahid no. 12 Th. I, Rabi’uts Tsani 1410 H. Hal 30-33, tulisan Hudzaifah Muhammad al-Missri
Catatan:
Pada sub judul: Pujian Ulama, dan wafatnya; tidak diterjemahkan semua. Diterjemahkan oleh Ahmaz Faiz Asifuddin.

(Sumber: Majalah as-Sunnah, 06/I/1414-1993 dengan sedikit perubahan)

sumber copas  : http://www.alsofwah.or.id/index.php?id=82&pilih=lihattokoh

Nasehat Berharga Ibnul Qayyim dalam Beragama

Dalam Madarijus Salikin (III/200) Sang Imam berpesan :

“Apabila seorang mukmin menghendaki supaya Alloh menganugerahinya bashiroh (ilmu yang mendalam) di dalam agama, pengetahuan akan sunnah Rasul-Nya dan pemahaman akan kitab-Nya dan diperlihatkan hawa nafsu, bid’ah, kesesatan dan jauhnya manusia dari shirothol mustaqim, jalannya Rasulullah Shallallahu ‘alaihi wa Salam dan para sahabatnya.

Apabila ia menghendaki untuk menempuh jalan ini, maka hendaklah ia persiapkan dirinya untuk dicemooh oleh orang-orang bodoh dan ahlul bid’ah, dicela, dihina dan ditahdzir oleh mereka.

Sebagaimana pendahulu mereka melakukannya kepada panutan dan imam kita Shallallahu ‘alaihi wa Salam.

Adapun apabila ia menyeru kepada hal ini dan mencemooh apa-apa yang ada pada mereka, maka mereka akan murka dan membuat makar kepadanya…

Sehingga dirinya menjadi orang yang :

Asing di dalam agamanya dikarenakan rusaknya agama mereka

Asing di dalam berpegangteguhnya ia kepada sunnah dikarenakan berpegangnya mereka dengan kebid’ahan

Asing di dalam aqidahnya dikarenakan rusaknya aqidah mereka

Asing di dalam sholatnya dikarenakan rusaknya sholat mereka

Asing di dalam manhajnya dikarenakan sesat dan rusaknya manhaj mereka

Asing di dalam penisbatannya dikarenakan berbedanya penisbatan mereka dengannya

Asing di dalam pergaulannya terhadap mereka dikarenakan ia mempergauli mereka di atas apa yang tidak disenangi hawa nafsu mereka

Kesimpulannya: ia adalah orang yang asing di dalam urusan dunia dan akhiratnya, yang masyarakat tidak ada yang mau menolong dan membantunya.

Karena dirinya adalah :

Seorang yang berilmu di tengah-tengah orang yang bodoh

Penganut sunnah di tengah-tengah pelaku bid’ah

Penyeru kepada Alloh dan Rasul-Nya di tengah-tengah penyeru hawa nafsu dan bid’ah

Penyeru kepada yang ma’ruf dan pencegah dari yang mungkar di tengah-tengah kaum yang menganggap suatu hal yang ma’ruf sebagai kemungkaran dan suatu hal yang mungkar sebagai ma’ruf.”

====

sumber : http://islam-download.net/syair-arab-sastra-islami.php

Rodja rodja, radio … :)

ترجو النجاة و لم تسلك مسالكها

إن السفينة لا تجري على اليبس

Kau dambakan keselamatan, tapi engkau tak menempuh jalurnya
Sungguh bahtera tak kan pernah berlayar di daratan

والحق منصور وممتحن

فلا تعجب فهذي سنة الرحمن

Kebenaran itu akan menang dan mendapat ujian,
maka janganlah heran, sebab ini adalah sunnah ar-Rahman (sunnatullah)

(http://islam-download.net/syair-arab-sastra-islami.php)

Betapa Bahagia rasanya ketika beberapa bulan yang lalu,
dapat berita bahwa rodja sudah mengudara & bisa didengarkan scr OL.
Sungguh kenikmatan yang luar biasa.
Cita2 yang dari dulu telah terkumandang, akhirnya terlkasana jua,
bahkan bisa lebih lagi, karena siaran radionya tidak hanya terbatas wilayah Cileungsi tapi ke semua penjuru yang punya akses inet, Alhamdulillah.

so bagi siapa saja yang merasa kesulitan menuntut ilmu scr langsung
karena berbagai halangan, panteng terus deh radio rodja tercinta,
InsyaAllah waktu kita yang berharga takkan sia2,
dan sungguh kemudahan menuntut ilmu diin ada di depan mata kita,
tinggal kemauan dan tentunya koneksi inet :) .

Tapi memang yang paling utama adalah mengahadri kajian langsung
bersama ustnya, karena banyak sekali manfaatnya,
kita bisa bertegur sapa dengan saudara kita lainnya,
didoakan oleh para Malaikat selama di majlis ilmu ( yg haq tentu saja),
belajar akhlak dari sang ust dll, yang tidak kita dapatkan kec langsung menghadiri kajian.

so bookmarklah alamat http://radiorodja.com
dan jadikanlah ia situs default ketika kita buka dengan safari, firefox,opera,
ie dll :) [ biasana detik : ) ]

klo mo liat jadwalnya klik aja http://www.radiorodja.com/jadwal-siaran/.

Semoga hidup kita yang hanya mampir dan takkan lama ini
bermanfaat bagi sbnyak2nya manusia dan membawa kita
pada kehidupan yang selamat dan bahagia di akhirat serta dunia.

time : ketika tangan ini ingin menuliskan sesuatu lagi di blog yang tek terurus : D

Thank you … Mom

Thank you Mom
Where I come from
Mom is the word for some

To my Mom
I send you my loving storm
in ‘Thank you’ forms

Thank you Mom, for bringing me to earth
Thank you Mom, for showing me daily love
Thank you Mom, for being my best friend
Thank you Mom, for your reassuring words
Thank you Mom, for always been there

I may have let you down a few times
But you always forgive me my crimes

Mom you are the best
Mom you are better than all the rest
Mom, I love you, I love you
Hope this is easy for you to digest!

Copyright 2006 – Sylvia Chidi
http: //www.lulu.com/content/754676

Basic Configuration Tasks of Mikrotik

Description

Interface Management

Before configuring the IP addresses and routes please check the /interface

menu to see the list of available interfaces. If you have Plug-and-Play cards installed in the router,
it is most likely that the device drivers have been loaded for them automatically,
and the relevant interfaces appear on the /interface print list, for example:

[admin@MikroTik] interface> print

Flags: X - disabled, D - dynamic, R - running
 #    NAME                         TYPE             RX-RATE    TX-RATE    MTU
 0  R ether1                       ether            0          0          1500
 1  R ether2                       ether            0          0          1500
 2 X  wavelan1                     wavelan          0          0          1500
 3 X  prism1                       wlan             0          0          1500

[admin@MikroTik] interface>

The interfaces need to be enabled, if you want to use them for communications.
Use the /interface enable name command to enable the interface
with a given name or number, for example:

[admin@MikroTik] interface> print
Flags: X - disabled, D - dynamic, R - running
 #    NAME                         TYPE             RX-RATE    TX-RATE    MTU
 0 X  ether1                       ether            0          0          1500
 1 X  ether2                       ether            0          0          1500
[admin@MikroTik] interface> enable 0
[admin@MikroTik] interface> enable ether2
[admin@MikroTik] interface> print
Flags: X - disabled, D - dynamic, R - running
 #    NAME                         TYPE             RX-RATE    TX-RATE    MTU
 0  R ether1                       ether            0          0          1500
 1  R ether2                       ether            0          0          1500
[admin@MikroTik] interface>

The interface name can be changed to a more descriptive one by using /interface set command:

[admin@MikroTik] interface> set 0 name=Local; set 1 name=Public
[admin@MikroTik] interface> print
Flags: X - disabled, D - dynamic, R - running
 #    NAME                         TYPE             RX-RATE    TX-RATE    MTU
 0  R Local                        ether            0          0          1500
 1  R Public                       ether            0          0          1500
[admin@MikroTik] interface>

Notes

The device drivers for NE2000 compatible ISA cards need to be loaded using the add command under the /drivers menu. For example, to load the driver for a card with IO address 0×280 and IRQ 5, it is enough to issue the command:

[admin@MikroTik] driver> add name=ne2k-isa io=0x280
[admin@MikroTik] driver> print
Flags: I - invalid, D - dynamic
 #   DRIVER                                 IRQ IO       MEMORY   ISDN-PROTOCOL
  0 D RealTek 8139
  1 D Intel EtherExpressPro
  2 D PCI NE2000
  3   ISA NE2000                            280
  4   Moxa C101 Synchronous                              C8000
[admin@MikroTik] driver>

There are some other drivers that should be added manually. Please refer to the respective manual sections for the detailed information on how drivers are to be loaded.

Setup Command

Command name: /setup

Description

The initial setup of the router can be done by using the /setup command which offers the following configuration:

  • reset all router configuration
  • load interface driver
  • configure ip address and gateway
  • setup dhcp client
  • setup dhcp server
  • setup pppoe client
  • setup pptp client

Configure IP address on router, using the Setup command

Execute the /setup command from command line:

[admin@MikroTik] > setup
  Setup uses Safe Mode. It means that all changes that are made during setup
are reverted in case of error, or if [Ctrl]+[C] is used to abort setup. To keep
changes exit setup using the [X] key.

[Safe Mode taken]
  Choose options by pressing one of the letters in the left column, before
dash. Pressing [X] will exit current menu, pressing Enter key will select the
entry that is marked by an '*'. You can abort setup at any time by pressing
[Ctrl]+[C].
Entries marked by '+' are already configured.
Entries marked by '-' cannot be used yet.
Entries marked by 'X' cannot be used without installing additional packages.
   r - reset all router configuration
 + l - load interface driver
 * a - configure ip address and gateway
   d - setup dhcp client
   s - setup dhcp server
   p - setup pppoe client
   t - setup pptp client
   x - exit menu
your choice [press Enter to configure ip address and gateway]: a

To configure IP address and gateway, press a or [Enter], if the a choice is marked with an asterisk symbol (‘*’).

 * a - add ip address
 - g - setup default gateway
   x - exit menu
your choice [press Enter to add ip address]: a

Choose a to add an IP address. At first, setup will ask you for an interface to which the address will be assigned. If the setup offers you an undesirable interface, erase this choice, and press the [Tab] key twice to see all available interfaces. After the interface is chosen, assign IP address and network mask on it:

your choice: a
enable interface:
ether1  ether2  wlan1
enable interface: ether1
ip address/netmask: 10.1.0.66/24
#Enabling interface
/interface enable ether1
#Adding IP address
/ip address add address=10.1.0.66/24 interface=ether1 comment="added by setup"
 + a - add ip address
 * g - setup default gateway
   x - exit menu
your choice: x

Basic Examples

Example

Assume you need to configure the MikroTik router for the following network setup:

In the current example we use two networks:

  • The local LAN with network address 192.168.0.0 and 24-bit netmask: 255.255.255.0. The router’s address is 192.168.0.254 in this network
  • The ISP’s network with address 10.0.0.0 and 24-bit netmask 255.255.255.0. The router’s address is 10.0.0.217 in this network

The addresses can be added and viewed using the following commands:

[admin@MikroTik] ip address> add address 10.0.0.217/24 interface Public
[admin@MikroTik] ip address> add address 192.168.0.254/24 interface Local
[admin@MikroTik] ip address> print
Flags: X - disabled, I - invalid, D - dynamic
  #   ADDRESS            NETWORK         BROADCAST       INTERFACE
  0   10.0.0.217/24      10.0.0.217      10.0.0.255      Public
  1   192.168.0.254/24   192.168.0.0     192.168.0.255   Local
[admin@MikroTik] ip address>

Here, the network mask has been specified in the value of the address argument. Alternatively, the argument ‘netmask’ could have been used with the value ‘255.255.255.0′. The network and broadcast addresses were not specified in the input since they could be calculated automatically.

Please note that the addresses assigned to different interfaces of the router should belong to different networks.

Viewing Routes

You can see two dynamic (D) and connected (C) routes, which have been added automatically when the addresses were added in the example above:

[admin@MikroTik] ip route> print
Flags:  A - active, X - disabled, I - invalid, D - dynamic, C - connect,
	S - static, r - rip, b - bgp, o - ospf, d - dynamic
    #    DST-ADDRESS        G GATEWAY         DISTANCE INTERFACE
    0 ADC 192.168.0.0/24     r 0.0.0.0         0        Local
    1 ADC 10.0.0.0/24        r 0.0.0.0         0        Public
[admin@MikroTik] ip route> print detail
Flags: A - active, X - disabled, I - invalid, D - dynamic, C - connect,
       S - static, r - rip, b - bgp, o - ospf, d - dynamic
 0 ADC dst-address=192.168.0.0/24 prefsrc=192.168.0.254 interface=Local scope=10

 1 ADC dst-address=10.0.0.0/24 prefsrc=10.0.0.217 interface=Public scope=10

[admin@MikroTik] ip route>

These routes show, that IP packets with destination to 10.0.0.0/24 would be sent through the interface Public, whereas IP packets with destination to 192.168.0.0/24 would be sent through the interface Local. However, you need to specify where the router should forward packets, which have destination other than networks connected directly to the router.

Adding Default Routes

In the following example the default route (destination 0.0.0.0 (any), netmask 0.0.0.0 (any)) will be added. In this case it is the ISP’s gateway 10.0.0.1, which can be reached through the interface Public

[admin@MikroTik] ip route> add gateway=10.0.0.1
[admin@MikroTik] ip route> print
Flags: X - disabled, I - invalid, D - dynamic, J - rejected,
C - connect, S - static, R - rip, O - ospf, B - bgp
    #     DST-ADDRESS        G GATEWAY         DISTANCE INTERFACE
    0 ADC 192.168.0.0/24                      	       Local
    1 ADC 10.0.0.0/24                        	       Public
    2 A S 0.0.0.0/0          r 10.0.0.1         0      Public
[admin@MikroTik] ip route>

Here, the default route is listed under #2. As we see, the gateway 10.0.0.1 can be reached through the interface ‘Public’. If the gateway was specified incorrectly, the value for the argument ‘interface’ would be unknown.

Notes

You cannot add two routes to the same destination, i.e., destination-address/netmask! It applies to the default routes as well. Instead, you can enter multiple gateways for one destination. For more information on IP routes, please read the Routes, Equal Cost Multipath Routing, Policy Routing manual.

If you have added an unwanted static route accidentally, use the remove command to delete the unneeded one. You will not be able to delete dynamic (DC) routes. They are added automatically and represent routes to the networks the router connected directly.

Testing the Network Connectivity

From now on, the /ping command can be used to test the network connectivity on both interfaces. You can reach any host on both connected networks from the router.

How the /ping command works:

[admin@MikroTik] ip route> /ping 10.0.0.4
10.0.0.4 64 byte ping: ttl=255 time=7 ms
10.0.0.4 64 byte ping: ttl=255 time=5 ms
10.0.0.4 64 byte ping: ttl=255 time=5 ms
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 5/5.6/7 ms
[admin@MikroTik] ip route>
[admin@MikroTik] ip route> /ping 192.168.0.1
192.168.0.1 64 byte ping: ttl=255 time=1 ms
192.168.0.1 64 byte ping: ttl=255 time=1 ms
192.168.0.1 64 byte ping: ttl=255 time=1 ms
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 1/1.0/1 ms
[admin@MikroTik] ip route>

The workstation and the laptop can reach (ping) the router at its local address 192.168.0.254, If the router’s address 192.168.0.254 is specified as the default gateway in the TCP/IP configuration of both the workstation and the laptop, then you should be able to ping the router:

C:\>ping 192.168.0.254
Reply from 192.168.0.254: bytes=32 time=10ms TTL=253
Reply from 192.168.0.254: bytes=32 time<10ms TTL=253
Reply from 192.168.0.254: bytes=32 time<10ms TTL=253

C:\>ping 10.0.0.217
Reply from 10.0.0.217: bytes=32 time=10ms TTL=253
Reply from 10.0.0.217: bytes=32 time<10ms TTL=253
Reply from 10.0.0.217: bytes=32 time<10ms TTL=253

C:\>ping 10.0.0.4
Request timed out.
Request timed out.
Request timed out.

Notes

You cannot access anything beyond the router (network 10.0.0.0/24 and the Internet), unless you do the one of the following:

  • Use source network address translation (masquerading) on the MikroTik router to ‘hide’ your private LAN 192.168.0.0/24 (see the information below), or
  • Add a static route on the ISP’s gateway 10.0.0.1, which specifies the host 10.0.0.217 as the gateway to network 192.168.0.0/24. Then all hosts on the ISP’s network, including the server, will be able to communicate with the hosts on the LAN

To set up routing, it is required that you have some knowledge of configuring TCP/IP networks. We strongly recommend that you obtain more knowledge, if you have difficulties configuring your network setups.

Source : http://www.mikrotik.com/testdocs/ros/2.9/guide/basic.php

Install Router menggunakan Mikrotik RouterOS

MikroTik RouterOS™ adalah sistem operasi yang dapat digunakan untuk menjadikan komputer manjadi router network yang handal, mencakup berbagai fitur lengkap untuk network dan wireless.


1. Install Mikrotik OS

Siapkan PC, minimal Pentium I juga gak papa RAM 64,HD 500M atau pake flash memory 64

Di server / PC kudu ada minimal 2 ethernet, 1 ke arah luar dan 1 lagi ke Network local

Burn Source CD Mikrotik OS masukan ke CDROM

Boot dari CDROM

Ikuti petunjuk yang ada, gunakan syndrom next-next dan default

Install paket2 utama, lebih baiknya semua packet dengan cara menandainya (mark)

Setelah semua paket ditandai maka untuk menginstallnya tekan “I”

Lama Install normalnya ga sampe 15menit, kalo lebih berarti gagal, ulangi ke step awal

Setelah diinstall beres, PC restart akan muncul tampilan login

2. Setting dasar mikrotik

Langkah awal dari semua langkah konfigurasi mikrotik adalah setting ip

Hal ini bertujuan agar mikrotik bisa di remote dan dengan winbox dan memudahkan kita untuk

melakukan berbagai macam konfigurasi

Login sebaga admin degan default password ga usah diisi langsung enter

Gantilah dengan ip address anda dan interface yg akan digunakan untuk meremote sementara

Di sini akan saya terangkan dengan menggunakan 2 cara yaitu dengan dengan text dan winbox.

I. Langkah setting Mikrotik TEXT

————————————————

Mari kita mulai dengan asumsi proses install sudah berhasil

1. Install – OK

2. Setting IP eth1 222.124.xxx.xxx (dari ISP)

perintah :

ip address add address 222.124.xxx.xxx netmask 255.255.255.xxx interface ether1

IP tersebut adalah IP public / IP yang yang ada koneksi Internet

3. Setting IP eth2 192.168.1.254

perintah :

ip address add address 192.168.1.254 netmask 255.255.255.0 interface ether2

IP tersebut adalah IP Local anda.

Sekarang lakukan ping ke dan dari komputer lain, setelah konek lanjutkan ke langkah

berikutnya, kalo belum ulangi dari langkah no 2.

4. Setting Gateway

perintah :

ip route add gateway=222.124.xxx.xxx (dari ISP)

5. Setting Primary DNS

perintah :

ip dns set primary-dns=203.130.208.18 (dari ISP)

6. Setting Secondary DNS

perintah :

ip dns set secondary-dns=202.134.0.155 (dari ISP)

7. Setting Routing masquerade ke eth1

perintah :

ip firewall nat add chain=srcnat action=masquerade out-interface=ether1

Untuk terakhir lakukan test ping ke Gateway / ke yahoo.com, bila konek maka Mikrotik anda dah siap

di gunakan.

II. Langkah setting Mikrotik Via WinBox

———————————————————-

1. Setelah install Mikrotik sudah OK, selanjutnya masukkan IP sembarang untuk remote.

Misal

ip address add address 192.168.1.254 netmask 255.255.255.0 interface ether2

Kemudian buka browser dengan alamat IP tadi, dan download Winbox

Web Mikrotik

2. Buka Winbox yang telah di download tadi

3. Di tampilan Winbox, pada kolom Connect To masukkan no IP tadi (192.168.1.254) dengan

Login : admin password : kosong. Kemudian klik tombol Connect

Tampilan Login Awal Winbox

4. Login ke Mikrotik Via Winbox berhasil

Tampilan Jika Login Sukses

5. Klik IP —> ADDRESS

Setting Ip address

6. Ini adalah tampilan dari address

Tampilan Address

7. Kemudian masukkan IP public (dari ISP)

Set IP Public

8. Ini daftar IP pada 2 ethernet

Daftar IP

9. Setting Gateway, IP —> Routes

Gateway Router

10. Masukkan IP GATEWAY (dari ISP)

IP Gateway dari ISP

11. Hasil ROUTING

Hasil Routing

12. Masukkan Primary DNS dan Secondary DNS (dari ISP)

Kemudian klik Apply dan OK

Set DNS

13. Setting MASQUERADE

Seting Nat ( Masquerade)

14. Klik IP —> Firewall

15. Kemudian pilih NAT

16. Pada tab General

pada Chain pilih srcnat

pada Out. Interface pilih ether1

pada tab Action pilih masquerade

Kemudian klik Apply dan OK

Seting Firewall

Setting Masquerade

source :

http://harrychanputra.wordpress.com/2007/04/03/instal-router-menggunakan-mikrotik-routeros/