Rabu, Juli 20, 2011

Bandwith Managemen Mikrotik

CONTOH KASUS :
WARNET
BANDWITH TOTAL= 1024 kbps
JUMLAH CPU = 10 Cpu
ETHER 1 = PUBLIK
ETHER 2 = LOCAL
KELUHAN : KALAU DI LIMIT PER IP JIKA SEDANG DOWNLOAD.. AKSES BROWSINGNYA KALAH
SOLUSI : PISAHKAN AKSES DOWNLOAD LALU BATASI.. DAN AKSES BROWSING DIBEBASKAN.
AKSI :
adhielesmana marking
1. Buat Conn Mark
WINBOX > IP > FIREWALL > MANGLE>
[+] ADD NEW
chain = forward
protocol = TCP(16)
in interface = ETHER 1
out interface = ETHER 2
(masuk ke TAB advance)
connection bytes = 262146-4294967295( artinya batas file ter kecil yang kena filter 256kb)
(masuk TAB action)
Action = mark connection
New Connection Mark = Download
Passtrough = [V] <- centang
adhielesmana marking
2. Buat Packet Mark
[+] ADD NEW
chain = forward
protocol = TCP(16)
in interface = ETHER 1
out interface = ETHER 2
Connection Mark = Download
(masuk TAB action)
Action = mark packet
New Packet Mark = Download
adhielesmana marking
3. Buat Queue Type
WINBOX > QUEUES > QUEUE TYPES
[+] ADD NEW
name = shape
kind = pcq
( pindah tab setting )
rate = 256000 <- kita batasi Download hanya di 256kbps...
limit dan total limit biarin tetep..
clasifier = dst. Address [v] <-- centang
adhielesmana marking
4.Buat Queue Tree
WINBOX > QUEUES > QUEUE TREE
[+] ADD NEW
name = Download
parent = global out
packet mark = Download
queue type = shape
max limit = 256000
adhielesmana marking
5. SELESAI
sebelum saya post pastilah sudah saya coba.. jadi saya tidak asal ngomong sebelum mencobanya..
Tutorial ini saya buat sesimple mungkin bagi yang mau belajar bandwith managemen..
semudah mungkin untuk di pelajari.. * jadi mohon maaf tidak menerima tanya jawab..*
adhielesmana marking
Terima kasih untuk Rekan rekan ... Mitra.. Partner.. dan Segenap kru Forum Mikrotik tercinta..
Bang Akbar.. makasih atas kesempatan postnya..
Untuk rekan rekan Forum..
Jika Thread ini kurang berkenan di hati saya mohon maaf.. niatnya hanya membagi ilmu.. jika repost
mohon di koreksi..
Mohon bagi pengamat yang suka copy paste.. Untuk Sportif menerbitkan link sumber ke Forum ini juga
dalam setiap repost ( copy paste ) artikel ini di web manapun..
adhielesmana marking
sebelum saya bener bener pensiun.. monggo silahkan di nikmati thread saya..
mungkin sepele bagi yang udah mahir.. tapi biarlah ini menjadi kesempatan untuk mikrotikerz pemula
mencoba bandwith managemen..
yang merasa mendapat ilmu silahkan mengisi testimoni di thread ini..
yang mencibir juga boleh.. yang kritik.. saran.. maupun umpatan.. monggo..
mumpung bulan puasa.. masih panjang sabarnya..
silahkan di coba sendiri.. berhasil ya syukur.. kalau tidak berhasil silahkan ikut kursus training
hehehehe..

Simple Load Balancing + DNS Resolver + Secret Fiture

Hi Mikrotikerz.. Selamat Siang para master.. mungkin Konsep Load Balancing pada Router Mikrotik tercinta kita
sudah banyak di ulas di Forum ini.. Tapi saya akan mencoba menyampaikan dengan sudut pandang pemahaman
saya sebagai newbie. maklum di beberapa Thread teman teman di sini saya pernah mengeluh kenapa MT saya
tidak bisa LoadBalancing sendiri.. padahal Versinya sudah sedemikian saya samakan.. ternyata saya yang kurang
tanggap akan penjelasan dari thread yang saya baca.. sekarang setelah sukses mencoba saya akan membagi
pemahaman saya berdasar ilmu dari teman teman di forum ini serta beberapa logika bodoh saya :th_shy1:
Langsung Saja. Konsep ini saya terapkan di warnet saya dengan MT V2.9.27 ( jangan tanya asli tidaknya..
silahkan pikir sendiri )
Sebelum BEraksi Jangan Lupa Setup Ethernet / Interface Card ( NIC ) atau Bahasa Gaulnya ( Lan Card ) dengan
konfigurasi Sebagai Berikut :
Perangkat 3 Lan Card -> 2 Isp ( WAN ), 1 Local ( LAN )
1. Pake WinBox masuk ke -> IP -> Address
-> klik [+] -> isikan Address : 192.168.1.1/24 _
Network : 192.168.1.0 |
Broadcast : 192.168.1.255 | Konfigurasi LAN ( Local)
Interface : Ether1 _|
-> klik [+] -> isikan Address : 192.168.2.2/24 _
Network : 192.168.2.0 |
Broadcast : 192.168.2.255 | Konfigurasi WAN 1
Interface : Ether2 _|
-> klik [+] -> isikan Address : 192.168.3.2/24 _
Network : 192.168.3.0 |
Broadcast : 192.168.3.255 | Konfigurasi WAN 2
Interface : Ether3 _|
2. Buat Mangle. Pake WinBox pilih -> New Terminal
Paste kan Kode Berikut
/ip firewall mangle [lalu enter]
add chain=prerouting in-interface="ether1" connection-state=new nth=1,1,0 action=mark-connection newconnection-
mark=lb_1 passthrough=yes comment="LB Client" disabled=no
add chain=prerouting in-interface="ether1" connection-mark=lb_1 action=mark-routing new-routingmark=
route_lb_1 passthrough=no comment="" disabled=no
add chain=prerouting in-interface="ether1" connection-state=new nth=1,1,1 action=mark-connection newconnection-
mark=lb_2 passthrough=yes comment="" disabled=no
add chain=prerouting in-interface="ether1" connection-mark=lb_2 action=mark-routing new-routingmark=
route_lb_2 passthrough=no comment="" disabled=no [lalu enter]
3. Buat Nat. Pake WinBox pilih -> New Terminal
Lagi Lagi Paste kan [ maklum sebagai newbie males nulis ]
/ ip firewall nat
add chain=srcnat out-interface="ether3" action=masquerade comment="" disabled=no
add chain=srcnat out-interface="ether2" action=masquerade comment="" disabled=no
4. Buat Route. Pake WinBox pilih -> New Terminal
Copy Paste Lagi Bosssss
/ ip route
add dst-address=0.0.0.0/0 gateway=192.168.2.1 scope=255 target-scope=10 routing-mark=route_lb_1
comment="" disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.3.1 scope=255 target-scope=10 routing-mark=route_lb_2
comment="" disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.3.1 scope=255 target-scope=10 comment="default routing
connection" disabled=no
Sampai Disini Load Balancing Telah Beres...
Notes : Semua Koneksi WAN dengan IP Static dan Gateway ke IP modem. kalo untuk koneksi PPOE silahkan di
configurasi sendiri. Karena PPOE dial saya dari modem semua. jadi MT tinggal Route aja.
:th_victory::th_victory:
DNS Resolver ( bisa juga disebut DNS Forwarder atau apalah saya juga bingung)
Pake WinBox masuk ke -> IP -> DNS
-> masukkan Primary Dan Secondary DNS dari ISP nya
-> centang [v] allow remote requests
Pake WinBox masuk ke -> IP -> Firewall -> NAT
-> klik [+] -> isikan Chain : dstnat
protokol : 17(UDP)
dstport : 53
->Pindah Ke Sub Menu Action
action : redirect
to ports : 53
->Klik OK biar Kesimpen
-> Bikin Sekali lagi dengan protokol di isi : 6(TCP)
Sampai Disini DNS Resolvernya success
kamu bisa tambahkan sendiri Host + NS Resolution dari web web yang sering dibuka biar tambah cepet browsing
nya
Lalu Dimana Secret Featurenya??
Secret Featurenya adalah
1. Mencegah YM dan MIRC Diskonek saat Load Balancing
pada mangle pembuatan connection mark yang telah dibuat di Load Balancing tadi [ bukalah pakai WinBox -> Ip
-> Firewall -> mangle ] pada kolom protocol tambahkan 6(TCP) dan dst port 80 (
jangan lupa aplikasikan pada
kedua mangle tersebut baik lb_1 maupaun lb_2
apa fungsinya ??
fungsinya semua koneksi non HTTP (80) akan di routing menggunakan default routing conncetion alias satu IP
Route jadi ndak bolak balik drop.
2. Settingan Gila Ala Manipulasi TOS
anda sering gagal membuat manipulasi TOS.. pakai ini dijamin berhasil
pakai WinBox -> Ip -> Firewall -> NAT
klik [+]
isikan chain : dstnat
protocol : 1 (icmp)
in interface : ether1
-> di menu action
action : redirect
to ports : 1
klik OK
lalu silahkan coba PING atau TRACERT dan dijamin anda NGUAKAK KAK KAK KAK.
3. Fail Over Gateway Backup
pake WinBox -> IP -> Routes
[+]
destination : 0.0.0.0/0
gateway : 192.168.2.1 <----- Sudah DI edit kemaren salah :D
distance : 2
OK
dah sip lah...
semoga artikel ini membantu sesama newbie yang nota bene awam dan gaptek betul soal MT..
buat yang pinter.. pinter.. mohon maap kalo ada yang salah atau menyalahi atau melanggar hukum atau apa aja
khehkehehk muup ya...
untuk yang suka repost dan copy paste.. mohon nama saya di pasang juga.. kasian ibu saya udah melahirkan
saya.. membesarkan saya.. menyekolahkan saya.. dan membuat saya bisa menulis disini.. :th_bye:( apa
hubungannya ?? ) lalu anda comot dengan tidak hormat hkehekhe ... Lemah Teles.. Yang Kuasa Yang Bakal
Bales.. Mohon Koreksinya yaaaaaaaaaaaaaaaa
Notes : (04 Jan 08)
JANGAN DI CAMPUR AMA PROXY BOSSSS... GA BAKAL JALAN !!
video tutorial klik disini

Kamis, Juli 14, 2011

Prinsip Load Balancing MikroTik

Load Balance NTh

Yakni : Metode Pembagian Traffic Menuju Dua gateway Atau Lebih Yang berbeda menggunakan Fitur NTh Mangle


http://wiki.mikrotik.com/wiki/NTH_load_balancing_with_masquerade

Contoh Praktek :
Kita asumsikan kita mempunyai 2 Line ISP dan 1 Line LAN Interface :
Ether1 : Speedy1 ( Ip modem sebagai gateway 192.168.1.1)
Ether2 : Speedy2 ( Ip modem sebagai gateway 192.168.2.1)
Ether3 : Lan ( Ip network LAN 192.168.0.1/24)

Langkah pertama Buat mark Connection


Conn 1
• Masuk Ip Firewall Mangle
• Add [ + ]
• Chain Prerouting
• Protocol TCP, dst Port : 80
• In Interface : Ether3
• Connection State : New
• Pindah Ke Tab Menu Extra
• Pilih Nth dan isikan Every : 2 packet : 1
• Pindah Ke Tab Menu Action
• Action : Mark Connection
• New Connection mark : Line1
• Passtrough : yes
• Lalu Ok.


Conn 2
• Masuk Ip Firewall Mangle
• Add [ + ]
• Chain Prerouting
• Protocol TCP, dst Port : 80
• In Interface : Ether3
• Connection State : New
• Pindah Ke Tab Menu Extra
• Pilih Nth dan isikan Every : 2 packet : 2
• Pindah Ke Tab Menu Action
• Action : Mark Connection
• New Connection mark : Line2
• Passtrough : yes
• Lalu Ok.

Selanjutnya Buat Mark Routing

Route1
• Masuk Ip Firewall Mangle
• Add [ + ]
• Chain Prerouting
• Protocol TCP
• In Interface : Ether3
• Connection mark : Line1
• Pindah Ke Tab Menu Action
• Action : Mark Routing
• New Routing mark : Route1
• Passtrough : no
• Lalu Ok.

Route2
• Masuk Ip Firewall Mangle
• Add [ + ]
• Chain Prerouting
• Protocol TCP
• In Interface : Ether3
• Connection mark : Line2
• Pindah Ke Tab Menu Action
• Action : Mark Routing
• New Routing mark : Route2
• Passtrough : no
• Lalu Ok.


Setelah kita buat Mark Routing, Kita Buat Gateway

Gateway 1
• Masuk Ip > Routes
• Add [+]
• Gateway : 192.168.1.1 <- Gateway Modem Speedy 1
• Check Gateway : Ping
• Routing mark : Route1 <- mark route1 yang telah kita buat sebelumnya
• Lalu Ok

Gateway2
• Masuk Ip > Routes
• Add [+]
• Gateway : 192.168.2.1 <- Gateway Modem Speedy 2
• Check Gateway : Ping
• Routing mark : Route2 <- mark route2 yang telah kita buat sebelumnya
• Lalu Ok

Langkah terakhir yakni kita buat NAT Masquerade
• Masuk Ip Firewall NAT
• Buat Masquerade NAT Untuk masing masing interface Gateway
• Out Interface : Ether1
• Dan Out Interface : Ether2

Pulsa Center Training Center Jadwal Training Paket Training Dokumentasi Jual Beli Baru Bekas Mencegah YM, CHAT dan GAME Putus

Pada mangle pembuatan connection mark yang telah dibuat di Load Balancing, [ bukalah pakai WinBox -> Ip -> Firewall -> mangle ] pada kolom protocol tambahkan 6(TCP) dan dst port 80 ( jangan lupa aplikasikan pada masing masing mangle.

apa fungsinya ??

fungsinya semua koneksi selain Protocol HTTP (80) akan di routing menggunakan default routing conncetion alias satu IP Route jadi ndak bolak balik drop.

Bisa berfungsi untuk protocol2 yang digunakan game dan chat

Mengatasi Game Online Nge Lag

Simple Bandwidth Limited Download

Unlimited Browsing And Game

Selama ini banyak sekali warnet dan game center yang mengeluhkan koneksi menjadi lambat apabila ada salah satu atau beberapa pelanggan mendownload file dalam ukuran besar, apalagi menggunakan aplikasi download acclerator seperti IDM.

Namun kita tidak perlu khawatir, kita bisa mencoba menerapkan bandwith manajer Mikrotik untuk melimit file file download saja, supaya akses selain download tidak terganggu aktivitasnya.

CONTOH KASUS :

WARNET BANDWITH TOTAL= 1024 kbps
JUMLAH CPU = 10 Cpu
TANPA PROXY SERVER

ETHER 1 = PUBLIK
ETHER 2 = LOCAL

KELUHAN :

APABILA DITERAPKAN LIMIT PER IP JIKA SEDANG DOWNLOAD.. AKSES BROWSINGNYA MELAMBAT

SOLUSI :

PISAHKAN TRAFFIC DOWNLOAD LALU BATASI.. DAN TRAFFIC LAINNYA DIBEBASKAN.

Mari Kita Mulai :

1. Buat Conn Mark
WINBOX > IP > FIREWALL > MANGLE>
[+] ADD NEW
chain = forward
protocol = TCP(16)
in interface = ETHER 1
out interface = ETHER 2
(masuk ke TAB advance)
connection bytes = 262146-4294967295 ( artinya batas file ter kecil yang kena filter 256kb)
(masuk TAB action)
Action = mark connection
New Connection Mark = Download
Passtrough = [V] <- centang

2. Buat Packet Mark

[+] ADD NEW
chain = forward
protocol = TCP(16)
in interface = ETHER 1
out interface = ETHER 2
Connection Mark = Download
(masuk TAB action)
Action = mark packet
New Packet Mark = Download

3. Buat Queue Type
WINBOX > QUEUES > QUEUE TYPES
[+] ADD NEW
name = shape
kind = pcq
( pindah tab setting )
rate = 256000 <- kita batasi Download hanya di 256kbps...
limit dan total limit biarin tetep..
clasifier = dst. Address [v] <-- centang

4.Buat Queue Tree
WINBOX > QUEUES > QUEUE TREE
[+] ADD NEW
name = Download
parent = global out
packet mark = Download
queue type = shape
max limit = 256000

5. SELESAI

Selamat Mencoba

Upgrade Versi Mikrotik Melalui Tool Fetch

Kali ini akan saya sampaikan mengenai cara upgrade versi mikrotik secara online melalui tool fetch.

syarat : mikrotik terhubung dengan internet langsung

contoh : saya mempraktekannya pada mikrotik RB750. hati hati melakukan fetch upgrade. cocokan dengan versi mikrotiknya.

Langkah 1 :

ketik pada new terminal

/tool fetch url="hxxp://download.mikrotik.com/routeros-mipsbe-5.2.npk" mode=http

(x = diganti t )

setelah kita ketikan rule tersebut pada new terminal, lalu enter, tunggu hingga selesai dan muncul keterangan => status: finished

Contoh Gambar, Klik Untuk Memperbesar

fetch

setelah selesai. anda bisa masuk ke winbox menu files. anda bisa lihat file tersebut telah terdownload

setelah file terdownload, untuk mengupgrade mikrotik anda wajib merestart mikrotik dengan masuk menu system reboot, tunggu sejenak hingga mikrotik nyala / booting kembali. lalu masuk winbox lagi dan mikrotik anda telah terupgrade. jangan matikan mikrotik ketika sedang upgrade.

selamat mencoba