Block MAC Address dalam jaringan supaya tidak bisa Internet

Written by Andri Setiawan

Topics: Uncategorized

mac addressSebagai seorang admin jaringan, terkadang kita harus sedikit “kejam” kepada user yang menyalahgunakan jaringan internet untuk hal yang tidak-tidak, seperti akses pornografi, menyebarkan virus, atau melanggar peraturan dengan tidak boleh mengganti IP address sendiri.

Dalam jaringan yang kukelola, setiap alamat IP sudah dialokasikan sedemikian rupa kepada setiap pengguna dan telah dicatat. Tapi kadang-kadang tetap aja ada yang iseng mengganti-ganti IP dengan seenaknya. Akibatnya ketika kita ngeblok suatu blok alamat IP atau sebuah IP, dan dia ngganti IP addressnya, otomatis blok tadi jadi tidak berlaku lagi.

Untuk itu, kita perlu ngeblok MAC addressnya. MAC address adalah alamat fisik dari setiap kartu jaringan yang terkoneksi, dan bersifat unik. Artinya tidak ada yang sama setiap kartu jaringan di seluruh dunia ini. Gimana caranya?

Kita gunakan iptables yang ada dalam setiap mesin Linux yang kita jadikan Router/Gateway. Perintahnya seperti ini nih:

iptables -I PREROUTING -t nat -j DROP -m mac --mac-source AA:BB:CC:DD:EE:FF -p tcp --dport 80
iptables -I PREROUTING -t nat -j DROP -m mac --mac-source AA:BB:CC:DD:EE:FF

Perintah yang pertama, kita pergunakan untuk membatasi akses klien untuk browsing di Internet, karena port default untuk browsing adalah 80. Sementara, perintah kedua lebih “kejam” lagi kita sama sekali melarang user tersebut untuk mengakses jaringan di luar (Internet). So, dengan demikian walaupun si pengguna gonta-ganti IP address seenaknya sendiri, mereka tetep bakal tidak bisa Internet-an lagi.

ps: buat para client, makanya jangan bikin admin marah dengan tindakan usilmu itu :D

Post comment as twitter logo facebook logo
Sort: Newest | Oldest

gimana pak jika usernya masih iseng...lagi.....misalnya userkan masih dapat ip tapi gakbisa konek ke jaringan...terus scan jaringan pake sodtware misalnya "xyz" ternyata dapat user yang aktif yg yalain dan di capture mac user yg bisa akses ke jaringan tsb macnya dan di rubah mac kita(user yg gakbisa akses internet) menjadi mac user yg bisa akses....apa masih bisa di block ???

sepertinya sih ndak bisa mas :( kalau mas pake CISCO switch bisa aja, port yang nyambung di komputer tersebut kita matikan :)

kalo sbage client bisa ng.blok client lainnya nggk?

ndak bisa mas, kecuali masnya berpura-pura jadi komputer yang lain (MAC address harus diubah, dlsb)

saya mau nanya pak ada gak software untuk scan mac address? jika mac address saya di blok oleh admint server yang jail bagai mana cara saya untuk menghancurkan atau meremove pemblokan itu? apakah ada software.y? kalopun ada apa nama software.y? soal.y admint server di kantor saya sering sekali jail memblok mac saya pak... mohon bantuan.y yah...

pake angry ip scanner bisa scan mac-address

Nah dr atas sampai bawah udah pada nanya ya.. skrg gantian saya yg nanya :p di atas kan semua cara untuk memblok mac address client yg saya mau tanya gimana cara client itu sendiri agar bs tetap internetan jika mac address di blok ? Apa ada solusi Mas ? Mohon penjelasannya,,Thanks ...

Bagus, asal jangan salah blok macnya.

Sip Itu, tapi kalau bisa ganti MAC bagaimana

wahh,, keren neh :d kapok deh yg makek netcut ,, nice share

Teman2 para pemula yang sama seperti aku, aku kasih tau ya.. sekarang sudah ada aplikasi untuk merubah mac addres namanya K-Mac jadi cara diatas udah ga mempan soalnya dengan aplikasi itu clientnya bisa dengan mudah mengganti Macnya... sekedar info aj.. oh ya kasih kabar kau ya kalau teman2 dapat cara baru untuk ngeblok akses WiFi makacih ya...

ndudui koyok wong kebelet ngiseng ,karo mlayu iso ora to sajane

Anda tidak boleh gitu dunk.... internet dimana2 free, kecuali di indonesia harus bayar mahal baru bisa dapat internet. walaupun digunakan hal yang tidak2... anda tidak boleh melakukan pemblokiran... internet adalah teknologi masa depan, kalau gak sekarang dipelajari kapan lagi, walaupun baik dan buruknya anda harus terima yang namanya "INTERNET". Kalau gak bisa internet? apakah anda bisa membuat blog? gak kan... makanya jangan secara sepihak aja memblokir koneksi org. walaupun dengan ijin ataupun tanpa ijin. Itu melanggar hak intelektual dan HAM sesorang.. dan membelakangkan bangsa sendiri hanya untuk kepentingan seseorang ADMIN.

kalo dengan mikrotik V. 3.19 gimana caranya ya,..? saya gk nemuin perintah iptables.. perintah : iptables -I PREROUTING -t nat -j DROP -m mac --mac-source AA:BB:CC:DD:EE:FF -p tcp --dport 80 iptables -I PREROUTING -t nat -j DROP -m mac --mac-source AA:BB:CC:DD:EE:FF tidak berlaku utk IP yang sudah di daftarkan di list yang boleh internet kan..? takutnya ntr itu perintah global. kalau bisa minta bantuan setting di winbox v.3.19 thanks ya

ya tp mnurut saya, clone MAC utk org awam gak ngerti bro...Tp saya belum tau jawabannya niy cara block MAC address dri root?

iya nih.. kalo mac address nya di clone kan, client masih bisa internetan lagi. Ada solusi ga dengan masalah clone mac ini??

tapi kadang2 kita perlu juga ngakalin jaringan di kantor,contohnya saja bila di kantor ada 2 program yg berbeda antara satu dg yg lainnya.misalnya di kantor saya make SQL sedang yg inventori yg bukan bikinan programer kantor tak mau memberi izin database SQLnya agar bisa kita olah..jadinya terpaksa pake program inventori yg kebetulan berbasis clipper dan dishare dlm jaringan menggunakan NOvell netware yg sgt memerlukan Mac Address..iya ngga sob..apa saya salah tafsir nih..

klo misalkan kita ngeblock MAC address client biar gak bs pake IP yg lain bs gak?

block MAC. g maslh... masih bisa spoof laen kq....no worry blocked my own... Sering di net cut org sich

GI MANA KALAU AKU PAKE WINDOWS... PAK

kalau MACaddress diganti? di jendela kan ada tuh programnya... kalo di penguin gk pake sopwer apa2 juga bisa :D

klo pk os win$,coba pakai netcut :)

mas software yg bisa ngeblaco mac address pa ya mas??? thax :)

Gimana yah kalau cara buat mapping MAC.. misal MAC tertentu pasti dapet IP tertentu.. kalau IP berubah atau MAC berubah maka dia ngga konek gitu...

sekedar informasi...... user yang kejam juga akan melakukan hal yang sama kok, karena mereka punya tool berbasis software yang bisa me-random dan/atau meng-custom MAC Address, yang kemudian di-injeksikan ke hardware apapun yang digunakan itu lebih cepat dan lebih mudah dari proses menambahkan MAC Address ke daftar blacklist iptables :) hati-hati, bisa2 MAC Address milik router, server, atau gateway di-kloning (penggandaan MAC di jaringan wireless adalah mungkin). bisa-bisa niat Anda nge-blok MAC user yang 'nakal' malah menciptakan efek suicide alias bunuh diri

yang pake windows pake aja "netcut" di jamin beres semua biar yang ganti2 macaddress hehehe....

klo client pake tools semacam macshift, yg berfungsi untuk "mengganti" MAC add client dalam komunikasi ARP, bagaimana pak apa masih bisa terblok juga dengan policy ip table. thanks

kalo pake isa server juga bisa buat ngeblok, tapi yg paling kuat ya oake policy, jadi kalo udah diblok masih aja bandel, langsung warning3 ato pecat aja.... bereeessss

pak andri tolong nih,, konsep dasar audit jaringan,,? pke sniffer tau ngk pak,,? selain sniffer,,? konfigursi OCS 2007 ke jaringan PBX,,? help pakz,, ge KP ni,, hikz3x,, pdahal sy orang db,, hikz5x,, lagih,, minta ym pakz biar isa nanya2,, maturnuwun,, met puasa,,

wah pertanyaan saya gak di jawab?

@drew: kalau di windos XP ndak ada secara default, barangkali bisa dilakukan pake 3rd party, tapi saya ndak pernah melakukannya

waduh...kok pertanyaan yang untuk windows ga di jawab2....blum pernah ya mas ?

Kalo pake windows XP sebagai gateway nya gimana ngeblok mac addres clientnya TRUS Pake program apaan ?

Kalo pake windows XP gimana ngeblok mac addresnya TRUS Pake program apaan ?

Katanya setiap penyakit ada obatnya :D. Bagaimana kalau client menggunakan salah satu software pengganti MAC kayak "AMAC". menyamakan MAC dengan MAC client yang bebas lalu lalang< bukankah dia sudah lepas dari "jebakan" drop MAC??? Ada solusi lain gak mas yang kira-kira lebih tajir????? kata orang sedia payung sebelum hujan. :D thanks

mas mau tanya gimana caranya blok DAP download accelator di komp mikrotik? thanks

mas gimana cara blok DAP download accelelator di mikrotik? please

@rawon: ya pake cara di atas mas biar bisa blokir :) atau kalau mau, bisa pake sistem login (misal: pakai mikrotik)

mas/mbak/om. . . mw tanya ni .. gmana ya carany agar user biasa dapt conect jaringn kmputer tapi ga bs dpke internet,tapi pegawainy bisa untuk internet. . dkantorku sudah terhubng jarngan kmputer dng fasilitas internet. .serverny pake ubuntu. .

weh.. kalo pake iptables maksimal ada berapa ribu rule ya?.. Gimana kalo kasusnya hanya yang sudah dikenal saja (terdaftar) yang boleh akses internet. tapi jumlah komputer yang terdaftar ada 2000 pc?..

Mu tanya dung, klo mem-block user biar ndak bisa dapat IP DHCP gmana, yack? masalahnya ada beberapa user yang selalu broadcast virus. dan mau di block berdasarkan MAC Address. terima kasih, Maisa

oya mw tanya apakah klo port 80 di blok maka client bener2 ga bisa konek internet….? bisakah sebagai client memonitoring client laen…soalnya server tempat saya adminnya ga ada(jarang pantau) jadi saya mw ada inisiatif memblok jika ada yang mw melakukan cybercrime ama pronografi….? mohon bantuannya Kalo pake windows XP gimana ngeblok mac addresnya TRUS Pake program apaan ? Trims

Kalo pake windows XP gimana ngeblok mac addresnya ? Pake program apaan ? Trims

@perna: ya masnya memang bisa ngubah :) saya juga bisa, tapi kan kebanyakan orang bukan kaya mas ;)

Nggak juga tuh, karena aku bisa merubah mac addressku sesuka guwe.

Mas Kalo mau ngeblock torrent gimana mas caranya?? Soalnya nih internetnya lemot banget habis kena torrentnya para client

oya mw tanya apakah klo port 80 di blok maka client bener2 ga bisa konek internet....? bisakah sebagai client memonitoring client laen...soalnya server tempat saya adminnya ga ada(jarang pantau) jadi saya mw ada inisiatif memblok jika ada yang mw melakukan cybercrime ama pronografi....? mohon bantuannya

klo masalah mac address nya di blok, itu juga masih bisa. klo gk salah ada software buat ganti mac address. jd tinggal di ganti aja mac address nya.

iya sih, klo udh kayak gitu, mo gimana lagi... masak harus minta password root adminnya sih.. memang keamanan selau berbanding lurus dengan kenyamanan yah!! tapi masih ada cara tunneling.. klo engga, mending cari hotspot, yang biasanya service DHCP-nya dihidupin, trus klo si admin block MACAdress, kita pake Macshift untuk mengubahnya... cara ini berguna pagi saya, klo ditempat hotspot yang memberikan trial dalam jangka waktu tertentu. just in my humble opinion. salam kenal..

mantafffff....deh..... bagus banget nieh buat nambah pengetahuan.... apalagi saya baru nyobain jadi 'admin'.... thanks yupz.

Switch to our mobile site