About me

Bogor, Jawa Barat, Indonesia

Minggu, 27 November 2016

Tahap – Tahap Instalasi MikroTik RouterOS


Setelah semua persiapan yang diperlukan sudah disediakan, sekarang saatnya dimulai tahapan instalasi, yaitu:
1.    Setting bios agar boot pertama kali dijalankan dari CD-Rom. Kemudian akan muncul tampilan awal pada saat proses instalasi.

2.    Install semua package dengan menekan tombol a kemudian tekan i untuk memulai proses instalasi. Kemudian akan muncul peringatan bahwa data dalam harddisk atau konfigurasi lama akan terhapus bila melakukan proses instalasi. Tekan tombol n, karena dalam hal ini kita akan membuat konfigurasi baru router.



Menginstall Semua Package
3.    Proses instalasi berlangsung, dan user tidak perlu membuat partisi harddisk karena secara otomatis akan membuat partisi sendiri.

Proses Instalasi
4.    Setelah proses installasi selesai restart system, tekan enter

Menekan Tombol ENTER


5.    Jika sudah selesai, akan diminta untuk login kedalam Mikrotiknya. Sebelum itu muncul perintah /system check-disk, lalu tekan tombol y.

System check-disk
6.    Masuk ke halaman login mikrotik ketikkan username : admin, dan password : (kosongkan) lalu tekan enter.


Tampilan Mikrotik

Sumber : Modul Panduan JKL 2016 Universitas Gunadarma

RADIUS



1.      Radius Server
       Adalah server Remote Authentikasi Dial-in Service (RADIUS), sebuah protocol keamanan jaringan komputer berbasis server yang sering digunakan untuk melakukan authentikasi dan otorisasi serta pendaftaran akun (account) pengguna secara terpusat untuk mengakses jaringan yang aman. Server Radius menyediakan mekanisme keamanan dengan menangani otentikasi dan otorisasi koneksi yang dilakukan user. Pada saat komputer client akan menghubungkan diri dengan jaringan maka server Radius akan meminta identitas user (username dan password) untuk kemudian dicocokkan dengan data yang ada dalam database server Radius untuk kemudian ditentukan apakah user diijinkan untuk menggunakan layanan dalam jaringan komputer. Jika proses otentikasi dan otorisasi berhasil maka proses pelaporan dilakukan, yakni dengan mencatat semua aktifitas koneksi user, menghitung durasi waktu dan jumlah transfer data dilakukan oleh user. Proses pelaporan yang dilakukan server Radius bisa dalam bentuk waktu (detik, menit, jam, dll) maupun dalam bentuk besar transfer data (Byte, KByte, Mbyte) (Anonim-B, 2006). Software server Radius yang digunakan dalam penelitian ini adalah Freeradius yang bersifat modular dan memiliki banyak fitur. Freeradius merupakan software server yang berbasis pada open source dan berlisensi GPL.
2.      Konsep cara kerja secara singkat
Gateway router akan mengarahkan user pada halaman login dan memaksa untuk melakukan otentifikasi atau payment terlebih dahulu (jika diimplementasikan system akunting) sebelum user mengakses external network, otentifikasi yang dilakukan user pada form login yg disebut captive portal, lalu user dan password yang diisikan kedalam form tersebut akan disingkronkan dengan user yang ada pada server radius.
Kelebihan dan Kelemahan RADIUS
Beberapa kelebihan yang diberikan oleh protokol RADIUS yaitu :
1) Menjalankan sistem administrasi terpusat,
2) Protokol connectionless berbasis UDP yang tidak menggunakan koneksi langsung,
3) Mendukung autentikasi Password Authentication Protocol (PAP) dan Challenge
4) Handshake Authentication Protocol (CHAP) Password melalui PPP.

Pada protokol RADIUS juga masih ditemukan beberapa kelemahan seperti :
1) Tidak adanya autentikasi dan verifikasi terhadap access request,
2) Tidak sesuai digunakan pada jaringan dengan skala yang besar,
3) MD5 dan shared secret; metode shared secret sudah berisiko untuk diterapkan, hal ini dikarenakan lemahnya MD5 hash yang menyimpan tanggapan autentikator sehingga Hacker / penyusup dapat dengan mudah mengetahui paket access-request beserta tanggapannya dengan cara melakukan penghitungan awal terhadap perhitungan MD5,
4) Pemecahan password ; skema proteksi password yang dipakai adalah stream-chiper, dimana MD5 digunakan sebagai sebuah ad hoc pseudorandom number generator (PRNG). 16 oktet pertama bertindak sebagai sebuah synchronous stream chiper dan yang menjadi masalah adalah keamanan dari cipher ini
3.      User Manager
UserManager merupakan fitur AAA server yang dimiliki oleh Mikrotik. Sesuai kepanjangan AAA (Authentication, Authorization dan Accounting), UserManager memiliki DataBase yang bisa digunakan untuk melakukan autentikasi user yang login kedalam network kita, memberikan kebijakan terhadap user tersebut misalnya limitasi transfer rate, dan juga perhitungan serta pembatasan quota yang dilakukan user kita nantinya.
UserManager ini akan memudahkan kita yang ingin membuat layanan internet publik secara luas, misalnya hotspot-hotspot di cafe, mall, hotel dan sebagainya, karena dengan menggunakan UserManager ini kita cukup membuat 1 account user, dan account user tersebut bisa digunakan atau diakses dari router-router Hotspot yang sudah kita pasang.
Informasi service yang bisa kita simpan dalam database UserManager meliputi:
HotSpot users.
PPP (PPtP/PPPoE) users.
DHCP Lease.
Wireless AccessList.
RouterOS users.
4.      Tipe autentikasi pada security profile
A.    WEP
WEP adalah security untuk wireless yang agak lama. Tipe security ini mudah untuk dicrack atau di sadap orang luar. WEP menggunakan 64bit dan 128bit. Ada dua cara untuk memasukkan WEP key, apakah Anda setkan sendiri atau generate menggunakan passphrase.Passphrase akan generate otomatis WEP key untuk Anda bila Anda masukkan abjad dan tekan generate. Untuk pengatahuan Anda, ia hanya bisa memasukkan 0-9 dan AF (hexadecimal).Panjang key tergantung jenis securiy Anda, jika 64bit, Anda masukkan 10key, dan untuk 128key Anda kena masukkan 26key. Tak bisa kurang dan lebih.
B.     WPA-PSK
WPA-PSK adalah security yang lebih update dari WEP. WPA-PSK memiliki decryption yang ada pada WEP. Bahkan ia menambahkan security yang lebih pada wireless Anda. WPA-PSK masih bisa dicrack atau disadap, tetapi memakan waktu lebih lama dari WEP. Panjang key adalah 8-63, Anda bisa memasukkan apakah 64 hexadecimal atau ASCII (seperti biasa).
C.     WPA2-PSK
WPA2-PSK adalah security terbaru untuk wireless, dan lebih bagus dari WEP dan WPA-PSK, tetapi masih bisa untuk dicrack atau disadap tetapi sangat memakan banyak waktu. Dalam WPA2-PSK ada dua jenis decryption, Advanced Encryption Standard (AES) dan Temporal Key Integrity Protocol (TKIP). TKIP banyak kelemahan sehingga lebih baik Anda menggunakan AES. Panjang key adalah 8-63, Anda bisa memasukkan apakah 64 hexadecimal atau ASCII (seperti biasa).

Sumber : Modul Panduan JKL 2016 Universitas Gunadarma

PSAD (Port Scanner Attack Detector)



            Psad merupakan suatu software yang pada dasarnya merupaka suatu tools untuk melakukan log analysis dengan menggunakan pesan-pesan log iptables untuk mendeteksi, memberikan alert kepada admin dan (secara opsional) dapat mem-blok suatu port scans dan traffic mencurigakan lainnya (IDS/Intrusion Detection System) . Untuk TCP Scans, psad menganalisis TCP Flags untuk menentukan tipe scan (syn, fin, xmas, dan lain-lain) dan opsi command line yang bersangkutan agar nmap melakukan scan tersebut. Psad memasukkan banyak signature dari Snort IDS untuk mendeteksi probes dari berbagai macam backdoor programs (contoh EvilFTP, SubSeven), DDoS tools (mstream, shaft) dan advanced port scans (FIN, NULL, XMAS) yang dimana mudah dilakukan terhadap sistem dengan menggunakan nmap. Cara kerja psad secara umum adalah psad membaca semua iptables log data secara default yang disimpan pada file /var/log/messages.
            Dengan men-parsing (menerjemahkan) firewall log messages, psad menyediakan dengan data yang merepresentasikan paket-paket yang telah di-log (dan mungkin di drop) oleh policy dan rules iptables yang berjalan. Dengan kata lain, psad diberi masukan dengan sebuah data stream murni yang secara eksklusif mengandung paket-paket yang oleh firewall ditentukan tidak cocok untuk masuk ke dalam jaringan. Psad terdiri dari tiga daemons (modul/program yang berjalan di system), yaitu psad,kmsgsd, dan psadwatchd. Berikut merupakan penjelasan lebih detilnya:
1.      Psad
Psad bertanggung jawab untuk memproses semua paket yang telah di-log oleh firewall dan mengaplikasikan signature logic dengan tujuan agar dapat menentukan tipe scan/serangan apa yang digunakan kepada sistem atau jaringan.
2.      Kmsgsd
Kmsgsd bertanggung jawab untuk membaca semua pesan yang telah ditulis pada /var/lib/psad/psadfifo yang bernama pipe dan menulis pesan apapun yang cocok terhadap suatu regular expression (atau string) ke /var/log/psad/fwdata. Kmsgsd hanya digunakan jika variabel ENABLE_SYSLOG_FILE disabled pada psad.conf .
3.      Psadwatchd

Psadwatchd merupakan sebuah software watchdog (pengawas) yang akan menrestart kedua daemon yang lain ketika daemon tersebut mengalami kegagalan/mati karena suatu alasan. Psad pertama kali dikembangkan pada akhir tahun 1999 yang dimana pada saat itu masih bagian dari software project Bastille Linux, yang dimana dimulai ketika tim pengembangan memutuskan bahwa Bastille seharusnya menawarkan sebuah komponen NIDS yang ringan. Pada waktu yang sama, Peter Watkins juga sedangkan mengembangkan script firewall yang bagus yang masih dibundel dengan Bastille sampai sekarang, sehingga merupakan hal yang alami untuk melakukan langkah selanjutnya untuk mngembangkan sebuah tools IDS berdasarkan informasi yang disediakan dalam log iptables. Pada tahun 2001, Michael Rash memisahkan proyek Bastille-NIDS menjadi proyeknya sendiri yang dimana dapat berjalan dengan sendirinya tanpa dibutuhkan Bastille harus diinstal pada sistem, dan proyek tersebut bernama Port Attack Scanner Detector (Psad).

Sumber : Modul Pandual JKL 2016 Universitas Gunadarma

PROXY

1.    Pengertian Proxy Server
A.    Penjelasan Proxy
Pengertian proxy adalah server yang menyediakan suatu layanan untuk meneruskan setiap permintaan user kepada server lain yang terdapat di Internet. Atau definisi proxy server yang lainnya yaitu suatu server atau program komputer yang mempunyai peran sebagai penghubung antara suatu komputer dengan internet.
B.    Cara Kerja Proxy Server

Cara Kerja Proxy
Bagaimanakah proxy bekerja? Proxy merupakan pihak ketiga yang berdiri ditengah-tengah antara kedua pihak yang saling berhubungan dan berfungsi sebagai perantara secara prinsip pihak pertama dan pihak kedua tidak secara langsung berhubangan, akan tetapi masing-masing berhubungan dengan perantara yaitu proxy.
Proxy server memotong hubungan langsung antara pengguna dan layanan yang diakases dilakakukan pertama-tama dengan mengubah lamat IP,membuat pemetaan dari alamat Ipjaringan lokal ke suatu alamat IP proxy,yang digunakan untuk jaringan luar atau internet.pada prinsipnyahanya alamat IP proxy tersebut yang akan diketahui secara umum di internet,Berfungsi sebagai network address translator.
Proxy server juga dapat dipasangkan Firewall sebagai cara untuk membatasi komputer anda menemukan tempat-tempat tertentu di internet (situs web tertentu).
C.    Fungsi Proxy
Berikut di bawah ini adalah beberapa fungsi proxy:
1. Fungsi conecting sharing
Connection sharing merupakan konsep dasar, user tidak langsung berhubungan dengan jaringan luar atau internet, tetapi harus melewati suatu gateway, gateway bertindak sebagai batas antara jaringan lokal dan jaringan luar. Gateway ini sangat penting, karena jaringan harus dilindungi dari bahaya yang mungkin berasal dari internet, dan hal tersebut akan sulit dilakukan bila tidak ada garis batas yang jelas pada jaringan lokal dan internet. Gateway bertindak sebagai titik dimana sejumlah koneksi dari pengguna lokal akan terhubung, dan jaringan luar juga akan terhubung. Dalam hal ini, gateway bisa sebagai proxy server, karena menyediakan layanan sebagai perantara antara jaringan lokal dan jaringan luar atau internet.

Fungsi Sharing
2. Fungsi filtering
Terdapat beberapa proxy yang dilengkapi dengan firewall yang dapat memblokir beberapa atau sebuah alamat IP yang tidak diinginkan, sehingga beberapa website tidak dapat diakses dengan memakai proxy tersebut. Itulah salah satu fungsi dari proxy sebagai filtering.

Fungsi Filtering
3. Fungsi caching
fungsi proxy yang lainnya yaitu sebagai fungsi caching, disini maksudnya proxy juga dilengkapi dengan media penyimpanan data dari suatu web, dari query ataupun permintaan akses user. Misalnya permintaan untuk mengakses suatu web dapat lebih cepat jika telah ada permintaan akses ke suatu web pada pemakai proxy sebelumnya. Itulah fungsi proxy sebagai chacing.

Caching
D.    Hal-hal Yang Dapat Dilakukan Oleh Web Proxy
Web proxy adalah komputer server yang bertindak sebagai komputer lainnya berfungsi untuk melakukan request terhadap konten dari suatu jaringan internet ataupun jaringan intranet. Adapun hal-hal yang dapat dilakukan oleh web proxy diantaranya sebagai berikut ini:
• Dapat menyembunyikan alamat IP address.
• Dapat dipakai untuk mengakses suatu website yang telah di blok oleh ISP (Internet service provider) atau oleh suatu organisasi. .
• Dapat di gunakan untuk men-blok beberapa atau sebuah website yang nantinya didak dapat diakses.
• Dapat men-filter cookies yang tidak di inginkan dan seluruh cookies yang tersimpan di encrypt.
• Dan dapat meningkatkan keamanan privacy pengguna.
2.    Kelebihan dan Kekurangan Proxy Server
A.    Kelebihan
1 Proxy bisa menyembunyikan identitas IP anda.
2 Mempercepat akses ke suatu website.
3 Dapat digunakan untuk mengakses suatu website atau IP yang diblokir oleh Penyedia ISP atau Penyedia jaringan Internet tertentu (Dengan Proxy Tertentu ).
4 Proxy dapat digunakan untuk memblokir akses ke suatu IP atau website ( Dengan Proxy tertentu ).
5 Meningkatkan Privacy atau keamanan karena proxy ini akan menfilter cookies yang tidak diinginkan dan tersimpan dalam keadaan ter- encrypsi ( Proxy Tertentu).
B.    Kekurangan
1 Pengaksesan terhadap situs yang belum pernah dibuka sebelumnya akan menjadi lebih lambat, karena client harus meminta terlebih dahulu ke pada proxy, setelah itu baru proxy yang akan meminta request dari client tersebut ke pada penyedia layanan internet.
2 Bila proxy server terlambat melakukan update cache, maka client akan mendapatkan content yang belum update ketika melakukan request content tersebut.
Sumber : Modul Panduan JKL 2016 Universitas Gunadarma

Perbedaan TCP dengan UDP



TCP (Transmission Control Protocol) adalah salah satu jenis protokol yang memungkinkan sekumpulan komputer untuk berkomunikasi dan bertukar data didalam suatu jaringan. Sedangkan UDP (User Datagram Protocol) adalah salah satu protokol lapisan transport TCP/IP yang mendukung komunikasi yang tidak handal (unreliable), tanpa koneksi antara host-host dalam jaringan yang menggunakan TCP/IP.
UDP ( User Datagram Protocol ) adalah transport layer yang tidak handal (unreliable), connectionless dan merupakan kebalikan dari transport layer TCP. Dengan menggunakan UDP, setiap aplikasi socket dapat mengirimkan paket – paket yang berupa datagram. Istilah datagram diperuntukkan terhadap paket dengan koneksi yang tidak handal ( unreliable service ). Koneksi yang handal selalu memberikan keterangan apabila pengiriman data gagal, sedangkan koneksi yang tidak handal tidak akan mengirimkan keterangan meski pengiriman data gagal.
Contoh aplikasi yang menggunakan protocol TCP :
– TELNET
– FTP (File Transfer Protocol)
– SMTP (Simple Mail Transfer Protocol)
Contoh aplikasi yang menggunakan protocol UDP
– DNS (Domain Name System)
– SNMP (Simple Network Management Protocol)
– TFTP (Trivial File Transfer Protocol)
– SunRPC

Sumber : Modul Panduan JKL 2016 Universitas Gunadarma

Penggunaan MikroTik RouterOS pada PC atau Routerboard

    Perintah mikrotik sebenarnya hampir sama dengan perintah yang ada dilinux, sebab pada dasarnya mikrotik ini merupakan kernel Linux, hasil pengolahan kembali Linux dari Distribusi Debian. Pemakaian perintah shellnya sama, seperti penghematan perintah, cukup menggunakan tombol TAB di keyboard maka perintah yang panjang, tidak perlu lagi diketikkan, hanya ketikkan awal nama perintahnya, nanti secara otomatis Shell akan menampilkan sendiri perintah yang berkenaan. Misalnya perintah IP ADDRESS di mikrotik. Cukup hanya mengetikkan IP ADD spasi tekan tombol TAB, maka otomatis shell akan mengenali dan menterjemahkan sebagai perintah IP ADDRESS.
Akses MikroTik
Ada 4 cara pengaksesan Mikrotik Router, antara lain :
1.    Via Console/Command Mikrotik a.Manfaatkan auto compile (mirip bash auto complete di linux), yaitu dengan menekan tombol TAB dikeyboard untuk mengetahui/melengkapi daftar perintah selanjutnya. Contoh:
Jenis router board maupun PC bisa kita akses langsung via console/shell maupun remote akses menggunakan PUTTY (www.putty.nl).
Tips Command:
Cukup ketikkan Ip Fir >>> lalu tekan TAB >>> maka otomatis shell akan melengkapi menjadi Ip Firewall. Lalu ketik “..” (titik dua) untuk kembali ke sub menu diatasnya, dan ketik “/” untuk kembali ke root menu.

Putty
2.    Via Web Browser
Mikrotik bisa juga diakses via web/port 80 pada browser. Contoh: ketik di browser IP mikrotik kita: 192.168.1.1.

Mikrotik Via Web
3.    Via Winbox
Mikrotik bisa juga diakses/remote menggunakan tool winbox (utility sederhana di windows yang sangat praktis dan cukup mudah digunakan).
Tampilan awal menampilkan winbox seperti dibawah ini:

Via WinBox
4.    Via Telnet
Kita dapat me-remote Mikrotik menggunakan telnet melalui program aplikasi command prompt (cmd) yang ada pada windows. Namun, pengunaan telnet tidak dianjurkan dalam jaringan karena masalah keamanannya.
Contoh: c:\>telnet 192.168.2.1

Sumber : Modul Panduan JKL 2016 Universitas Gunadarma

MikroTik

1.    Pengenalan MikroTik
    MikroTik RouterOS™ merupakan sistem operasi yang diperuntukkan sebagai network router.Disesain untuk memberikan kemudahan bagi penggunannya. Administrasinya bias dilakukan melalui Windows application (WinBox), webbrowser serta via remote Shell (telnet dan SSH). Selain itu instalasi dapat dilakukan pada standard computer PC. PC yang akan dijadikan router mikrotikpun tidak memerlukan resource yang cukup besar untuk penggunaan standard, misalnya hanya sebagai gateway. Untuk keperluan beban yang besar (network yang kompleks, routing yang rumit dll) disarankan untuk mempertimbangkan pemilihan resource PC yang memadai. Fasilitas pada mikrotik antara lain sebagai berikut:
1.Protokoll routing RIP, OSPF, BGP.
2.Statefull firewall
3.HotSpot for Plug-and-Play access
4.Remote Winbox GUI admin
2.    Sejarah MikroTik
Mikrotik adalah perusahaan kecil berkantor pusat di Latvia, bersebelahan dengan Rusia, pembentukannya diprakarsai oleh John Trully dan Arnis Riekstins. John Trully yang berkebangsaan Amerika Serikat berimigrasi ke Latvia dan berjumpa Arnis yang sarjana Fisika dan Mekanika di sekitar tahun 1995. Tahun 1996 John dan Arnis mulai me-routing dunia (visi Mikrotik adalah me-routing seluruh dunia). Mulai dengan sistem Linux dan MS DOS yang dikombinasikan dengan teknologi Wireless LAN (WLAN) Aeronet berkecepatan 2Mbps di Moldova, tetangga Latvia, baru kemudian melayani lima pelanggannya di Latvia, karena ambisi mereka adalah membuat satu peranti lunak router yang handal dan disebarkan ke seluruh dunia.Ini agak kontradiksi dengan informasi yang ada di web Mikrotik, bahwa mereka mempunyai 600 titik (pelanggan) wireless dan terbesar di dunia. Prinsip dasar mereka bukan membuat Wireless ISP (WISP), tapi membuat program router yang handal dan dapat dijalankan di seluruh dunia. Latvia hanya merupakan “tempat eksperimen” John dan Arnis, karena saat ini mereka sudah membantu negara-negara lain termasuk Srilanka yang melayani sekitarempat ratusan pelanggannya. Linux yang mereka gunakan pertama kali adalah Kernel 2.2 yang dikembangkan secara bersama-sama dengan bantuan 5 - 15 orang staf R&D Mikrotik yang sekarang menguasai dunia routing di negara-negara berkembang. Selain staf di lingkungan Mikrotik, menurut Arnis, mereka merekrut juga tenaga-tenaga lepas dan pihak ketiga yang dengan intensif mengembangkan Mikrotik secara maraton.
3.    Jenis – Jenis MikroTik
Berdasarkan bentuk hardware yang di gunakan, mikrotik dapat digolongkan dalam dua jenis. Dua jenis tersebut adalah :
1.    Mikrotik RouterOS™
Adalah versi MikroTik dalam bentuk perangkat lunak yang dapat diinstal pada Personal Computer (PC) melalui CD. File yang dibutuhkan dapat diunduh dalam bentuk file image MikroTik RouterOS dari website resmi MikroTik, www.mikrotik.com. Namun, file image ini merupakan versi trial MikroTik yang hanya dapat dalam waktu 24 jam saja. Untuk dapat menggunakannya secara full time, harus membeli lisensi key dengan catatan satu lisensi hanya untuk satu harddisk.
2.    Build in Hardware Mikrotik
Merupakan MikroTik dalam bentuk perangkat keras yang khusus dikemas dalam board router, atau sering disebut routerBoard, yang di dalamnya sudah terinstal sistem operasi MikroTik RouterOS. Untuk versi ini, lisensi sudah termasuk dalam board MkroTik. Pada Router board ini penguna langsung dapat memakainya, tanpa harus melakukan insatalasi sistem operasi. Router Board ini dikemas dalam beberapa bentuk dan kelengkapannya sendiri sendiri. Ada yang difungsikan sebagai Indoor Router, Outdoor Router maupun ada yang dilengkapi dengan wireless router.
4.    Level RouterOS dan Kemampuannya

Mikrotik RouterOS hadir dalam berbagai level. Tiap level memiliki kemampuannya masing-masing, mulai dari level 3, hingga level 6. Secara singkat, level 3 digunakan untuk router berinterface ethernet, level 4 untuk wireless client atau serial interface, level 5 untuk wireless AP, dan level 6 tidak mempunyai limitasi apapun.
Untuk aplikasi hotspot, bisa digunakan level 4 (200 user), level 5 (500 user) dan level 6 (unlimited user).
Detail perbedaan masing-masing level dapat dilihat pada tabel di bawah ini:

PerbedaanLevel RouterOS
5.    Sistem Level Lisensi Mikrotik
Mikrotik bukanlah perangkat lunak yang gratis jika anda ingin memanfaatkannya secara penuh, dibutuhkan lisensi dari MikroTikls untuk dapat menggunakanya alias berbayar. Mikrotik dikenal dengan istilah Level pada lisensinya. Tersedia mulai dari Level 0 kemudian 1, 3 hingga 6, untuk Level 1 adalah versi Demo Mikrotik dapat digunakan secara gratis dengan fungsi-fungsi yang sangat terbatas. Tentunya setiap level memilki kemampuan yang berbeda-beda sesuai dengan harganya, Level 6 adalah level tertinggi dengan fungsi yang paling lengkap. Secara singkat dapat digambarkan jelaskan sebagai berikut:
• Level 0 (gratis): tidak membutuhkan lisensi untuk menggunakannya dan penggunaan fitur hanya dibatasi selama 24 jam setelah instalasi dilakukan.
• Level 1 (demo): pada level ini kamu dapat menggunakannya sbg fungsi routing standar saja dengan 1 pengaturan serta tidak memiliki limitasi waktu untuk menggunakannya.
• Level 3: sudah mencakup level 1 ditambah dengan kemampuan untuk menajemen segala perangkat keras yang berbasiskan Kartu Jaringan atau Ethernet dan pengelolan perangkat wireless tipe klien.
• Level 4: sudah mencakup level 1 dan 3 ditambah dengan kemampuan untuk mengelola perangkat wireless tipe akses poin.
• Level 5: mencakup level 1, 3 dan 4 ditambah dengan kemampuan mengelola jumlah pengguna hotspot yang lebih banyak.
• Level 6: mencakup semua level dan tidak memiliki limitasi apapun.
6.    Istilah – istilah dalam MikroTik RouterOS
Berikut beberapa istilah-istilah yang berhubungan dengan mikrotik :
1.System : Packet yang wajib diinstall karena merupakan inti dari system mikrotik
2.PPP : Untuk membuat Point to Point Protocol Server
3.dhcp : Packet yang dibutuhkan apabila ingin membuat dhcp-server atau untuk mendapatkan dynamic ip address
4.Advanced tool : Tools tambahan seperti ip-scan, bandwidth test dan lainnya.
5.arlan : Packet untuk konfigurasi chipset wireless aironet arlan
6.gps : Packet untuk support GPS Device
7.hotspot : Packet untuk membuat hotspot gateway, seperti authentication , traffic quota dan SSL
8.hotspot –fix : Tambahan packet hotspot
9.isdn : Packet untuk isdn server dan isdn client membutuhkan packet PPP
10.lcd : Packet untuk customize port lcd
11. ntp : Packet untuk ntp server dan ntp client
12.radiolan : Driver for legacy RadioLAN cards
13.Routerboard : Routerboard spesifikasi BIOS
14.Routing : Packet untuk routing OSPF, BGP dan static
15.Routing-test : Packet tambahan ( optional )
16.security : Packet untuk mendukung ssh dan ip sec
17.synchronous : Untuk synchronous dengan device lain
18.telephony : Packet for VOIP ( H.323 )
19.ups : packet for ups monitor seperti alarm
20.user-manager : Packet tool user manager untuk radius server
21.web-proxy : packet untuk setting proxy server
22.web-proxy test : optional
23.wireless : Packet untuk dukung cisco aironet cards

Sumber : Modul Panduan JKL 2016 Universitas Gunadarma