Rabu, Juli 20, 2011

Bandwith Managemen Mikrotik

CONTOH KASUS :
WARNET
BANDWITH TOTAL= 1024 kbps
JUMLAH CPU = 10 Cpu
ETHER 1 = PUBLIK
ETHER 2 = LOCAL
KELUHAN : KALAU DI LIMIT PER IP JIKA SEDANG DOWNLOAD.. AKSES BROWSINGNYA KALAH
SOLUSI : PISAHKAN AKSES DOWNLOAD LALU BATASI.. DAN AKSES BROWSING DIBEBASKAN.
AKSI :
adhielesmana marking
1. Buat Conn Mark
WINBOX > IP > FIREWALL > MANGLE>
[+] ADD NEW
chain = forward
protocol = TCP(16)
in interface = ETHER 1
out interface = ETHER 2
(masuk ke TAB advance)
connection bytes = 262146-4294967295( artinya batas file ter kecil yang kena filter 256kb)
(masuk TAB action)
Action = mark connection
New Connection Mark = Download
Passtrough = [V] <- centang
adhielesmana marking
2. Buat Packet Mark
[+] ADD NEW
chain = forward
protocol = TCP(16)
in interface = ETHER 1
out interface = ETHER 2
Connection Mark = Download
(masuk TAB action)
Action = mark packet
New Packet Mark = Download
adhielesmana marking
3. Buat Queue Type
WINBOX > QUEUES > QUEUE TYPES
[+] ADD NEW
name = shape
kind = pcq
( pindah tab setting )
rate = 256000 <- kita batasi Download hanya di 256kbps...
limit dan total limit biarin tetep..
clasifier = dst. Address [v] <-- centang
adhielesmana marking
4.Buat Queue Tree
WINBOX > QUEUES > QUEUE TREE
[+] ADD NEW
name = Download
parent = global out
packet mark = Download
queue type = shape
max limit = 256000
adhielesmana marking
5. SELESAI
sebelum saya post pastilah sudah saya coba.. jadi saya tidak asal ngomong sebelum mencobanya..
Tutorial ini saya buat sesimple mungkin bagi yang mau belajar bandwith managemen..
semudah mungkin untuk di pelajari.. * jadi mohon maaf tidak menerima tanya jawab..*
adhielesmana marking
Terima kasih untuk Rekan rekan ... Mitra.. Partner.. dan Segenap kru Forum Mikrotik tercinta..
Bang Akbar.. makasih atas kesempatan postnya..
Untuk rekan rekan Forum..
Jika Thread ini kurang berkenan di hati saya mohon maaf.. niatnya hanya membagi ilmu.. jika repost
mohon di koreksi..
Mohon bagi pengamat yang suka copy paste.. Untuk Sportif menerbitkan link sumber ke Forum ini juga
dalam setiap repost ( copy paste ) artikel ini di web manapun..
adhielesmana marking
sebelum saya bener bener pensiun.. monggo silahkan di nikmati thread saya..
mungkin sepele bagi yang udah mahir.. tapi biarlah ini menjadi kesempatan untuk mikrotikerz pemula
mencoba bandwith managemen..
yang merasa mendapat ilmu silahkan mengisi testimoni di thread ini..
yang mencibir juga boleh.. yang kritik.. saran.. maupun umpatan.. monggo..
mumpung bulan puasa.. masih panjang sabarnya..
silahkan di coba sendiri.. berhasil ya syukur.. kalau tidak berhasil silahkan ikut kursus training
hehehehe..

Simple Load Balancing + DNS Resolver + Secret Fiture

Hi Mikrotikerz.. Selamat Siang para master.. mungkin Konsep Load Balancing pada Router Mikrotik tercinta kita
sudah banyak di ulas di Forum ini.. Tapi saya akan mencoba menyampaikan dengan sudut pandang pemahaman
saya sebagai newbie. maklum di beberapa Thread teman teman di sini saya pernah mengeluh kenapa MT saya
tidak bisa LoadBalancing sendiri.. padahal Versinya sudah sedemikian saya samakan.. ternyata saya yang kurang
tanggap akan penjelasan dari thread yang saya baca.. sekarang setelah sukses mencoba saya akan membagi
pemahaman saya berdasar ilmu dari teman teman di forum ini serta beberapa logika bodoh saya :th_shy1:
Langsung Saja. Konsep ini saya terapkan di warnet saya dengan MT V2.9.27 ( jangan tanya asli tidaknya..
silahkan pikir sendiri )
Sebelum BEraksi Jangan Lupa Setup Ethernet / Interface Card ( NIC ) atau Bahasa Gaulnya ( Lan Card ) dengan
konfigurasi Sebagai Berikut :
Perangkat 3 Lan Card -> 2 Isp ( WAN ), 1 Local ( LAN )
1. Pake WinBox masuk ke -> IP -> Address
-> klik [+] -> isikan Address : 192.168.1.1/24 _
Network : 192.168.1.0 |
Broadcast : 192.168.1.255 | Konfigurasi LAN ( Local)
Interface : Ether1 _|
-> klik [+] -> isikan Address : 192.168.2.2/24 _
Network : 192.168.2.0 |
Broadcast : 192.168.2.255 | Konfigurasi WAN 1
Interface : Ether2 _|
-> klik [+] -> isikan Address : 192.168.3.2/24 _
Network : 192.168.3.0 |
Broadcast : 192.168.3.255 | Konfigurasi WAN 2
Interface : Ether3 _|
2. Buat Mangle. Pake WinBox pilih -> New Terminal
Paste kan Kode Berikut
/ip firewall mangle [lalu enter]
add chain=prerouting in-interface="ether1" connection-state=new nth=1,1,0 action=mark-connection newconnection-
mark=lb_1 passthrough=yes comment="LB Client" disabled=no
add chain=prerouting in-interface="ether1" connection-mark=lb_1 action=mark-routing new-routingmark=
route_lb_1 passthrough=no comment="" disabled=no
add chain=prerouting in-interface="ether1" connection-state=new nth=1,1,1 action=mark-connection newconnection-
mark=lb_2 passthrough=yes comment="" disabled=no
add chain=prerouting in-interface="ether1" connection-mark=lb_2 action=mark-routing new-routingmark=
route_lb_2 passthrough=no comment="" disabled=no [lalu enter]
3. Buat Nat. Pake WinBox pilih -> New Terminal
Lagi Lagi Paste kan [ maklum sebagai newbie males nulis ]
/ ip firewall nat
add chain=srcnat out-interface="ether3" action=masquerade comment="" disabled=no
add chain=srcnat out-interface="ether2" action=masquerade comment="" disabled=no
4. Buat Route. Pake WinBox pilih -> New Terminal
Copy Paste Lagi Bosssss
/ ip route
add dst-address=0.0.0.0/0 gateway=192.168.2.1 scope=255 target-scope=10 routing-mark=route_lb_1
comment="" disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.3.1 scope=255 target-scope=10 routing-mark=route_lb_2
comment="" disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.3.1 scope=255 target-scope=10 comment="default routing
connection" disabled=no
Sampai Disini Load Balancing Telah Beres...
Notes : Semua Koneksi WAN dengan IP Static dan Gateway ke IP modem. kalo untuk koneksi PPOE silahkan di
configurasi sendiri. Karena PPOE dial saya dari modem semua. jadi MT tinggal Route aja.
:th_victory::th_victory:
DNS Resolver ( bisa juga disebut DNS Forwarder atau apalah saya juga bingung)
Pake WinBox masuk ke -> IP -> DNS
-> masukkan Primary Dan Secondary DNS dari ISP nya
-> centang [v] allow remote requests
Pake WinBox masuk ke -> IP -> Firewall -> NAT
-> klik [+] -> isikan Chain : dstnat
protokol : 17(UDP)
dstport : 53
->Pindah Ke Sub Menu Action
action : redirect
to ports : 53
->Klik OK biar Kesimpen
-> Bikin Sekali lagi dengan protokol di isi : 6(TCP)
Sampai Disini DNS Resolvernya success
kamu bisa tambahkan sendiri Host + NS Resolution dari web web yang sering dibuka biar tambah cepet browsing
nya
Lalu Dimana Secret Featurenya??
Secret Featurenya adalah
1. Mencegah YM dan MIRC Diskonek saat Load Balancing
pada mangle pembuatan connection mark yang telah dibuat di Load Balancing tadi [ bukalah pakai WinBox -> Ip
-> Firewall -> mangle ] pada kolom protocol tambahkan 6(TCP) dan dst port 80 (
jangan lupa aplikasikan pada
kedua mangle tersebut baik lb_1 maupaun lb_2
apa fungsinya ??
fungsinya semua koneksi non HTTP (80) akan di routing menggunakan default routing conncetion alias satu IP
Route jadi ndak bolak balik drop.
2. Settingan Gila Ala Manipulasi TOS
anda sering gagal membuat manipulasi TOS.. pakai ini dijamin berhasil
pakai WinBox -> Ip -> Firewall -> NAT
klik [+]
isikan chain : dstnat
protocol : 1 (icmp)
in interface : ether1
-> di menu action
action : redirect
to ports : 1
klik OK
lalu silahkan coba PING atau TRACERT dan dijamin anda NGUAKAK KAK KAK KAK.
3. Fail Over Gateway Backup
pake WinBox -> IP -> Routes
[+]
destination : 0.0.0.0/0
gateway : 192.168.2.1 <----- Sudah DI edit kemaren salah :D
distance : 2
OK
dah sip lah...
semoga artikel ini membantu sesama newbie yang nota bene awam dan gaptek betul soal MT..
buat yang pinter.. pinter.. mohon maap kalo ada yang salah atau menyalahi atau melanggar hukum atau apa aja
khehkehehk muup ya...
untuk yang suka repost dan copy paste.. mohon nama saya di pasang juga.. kasian ibu saya udah melahirkan
saya.. membesarkan saya.. menyekolahkan saya.. dan membuat saya bisa menulis disini.. :th_bye:( apa
hubungannya ?? ) lalu anda comot dengan tidak hormat hkehekhe ... Lemah Teles.. Yang Kuasa Yang Bakal
Bales.. Mohon Koreksinya yaaaaaaaaaaaaaaaa
Notes : (04 Jan 08)
JANGAN DI CAMPUR AMA PROXY BOSSSS... GA BAKAL JALAN !!
video tutorial klik disini