Kehilangan kata sandi Anda?

Blogs mengenai: Microtik

Feature Blog

Tutorial Mikrotik VPN : EoIP

denbejo78 wrote 1 year ago: Ethernet over IP (EoIP) Tunneling is a MikroTik RouterOS protocol that creates an Ethernet tunnel be … more →

SETTING MICROTIK

denbejo78 wrote 1 year ago: pilihlah paket – paket dibawah ini untuk install OS Microtik : System, dhcp, Advance Tools, RouTing, … more →

14 Step Configuration of mikrotik using ADSL speedy internet

denbejo78 wrote 1 year ago: This articel i explain how to configuration mikrotik using pc for router. 1. Configuration position … more →

Mikrotik Web Proxy Setting for Transparant proxy

denbejo78 wrote 1 year ago: Fo next articel i explain to setting transparant web proxy server 1. first se t web proxy / ip web-p … more →

Tutorial Step By Step Seting MikroTik

denbejo78 wrote 1 year ago: MikroTik RouterOS™ adalah sistem operasi linux yang dapat digunakan untuk menjadikan komputer menjad … more →

Mikrotik crack download

denbejo78 wrote 1 year ago: Mikrotik iso crack juga dapat di download di server Indonesia, gigeupload.com silahkan klik Disini D … more →

Tutorial Mikrotik VPN : Point to Point Tunnel Protocol (PPTP)

denbejo78 wrote 1 year ago: Summary PPTP (Point to Point Tunnel Protocol) supports encrypted tunnels over IP. The MikroTik Route … more →

1. Login ke Mikrotik via WinBox 2. Pilih Menu IP kemudian Pilih Web Proxy 3. Klik menu Settings 4. Buat setting seperti ini 5. Kemudian Klik Enable 6. Untuk memblokir situs klik tanda PLUS 7. Pilih menua IP kemudian pilih Firewall 8. Pilih tab NAT 9. Add NAT Rule 10. Pada kolom In. Interface isikan ether ang kamu pake 11. Pilih tab Action 12. Buat seperti gambar kemudian klik Apply dan OK Dah selesai donk Sekarang silahkan di coba proxynya Semoga berhasil April 3, 2008 Ditulis oleh onotrah | Mikrotik | | Tidak ada Komentar Load Balancing Di Mikrotik OS Kondisi : ISP dimana kita bekerja sebagai Administrator menggunakan lebih dari satu gateway untuk terhubung ke Internet. Semuanya harus dapat melayani layanan upstream & downstream. Karena akan beda kasusnya apabila salah satunya hanya dapat melayani downstream, contohnya jika menggunakan VSAT DVB One-way. Untuk kasus ini dimisalkan ISP memiliki 2 jalur ke Internet. Satu menggunakan akses DSL (256 Kbps) dan lainnya menggunakan Wireless (512 Kbps). Dengan rasio pemakaian DSL:Wireless = 1:2 . Yang akan dilakukan : 1. Menggunakan semua jalur gateway yang tersedia dengan teknik load-balancing. 2. Menjadikan salah satunya sebagai back-up dengan teknik fail-over. OK, mari saja kita mulai eksperimennya : 1. IP address untuk akses ke LAN : > /ip address add address=192.168.0.1/28 interface=LAN IP address untuk akses ke jalur DSL : > /ip address add address=10.32.57.253/29 interface=DSL IP address untuk akses ke jalur Wireless : > /ip address add address=10.9.8.2/29 interface=WIRELESS Tentukan gateway dengan rasionya masing-masing : > /ip route add gateway=10.32.57.254,10.9.8.1,10.9.8.1 2. Pada kasus untuk teknik fail-over. Diasumsikan jalur utama melalui Wireless dengan jalur DSL sebagai back-up apabila jalur utama tidak dapat dilalui. Untuk mengecek apakah jalur utama dapat dilalui atau tidak, digunakan command ping. > /ip firewall mangle add chain=prerouting src-address=192.168.0.0/28 action=mark-routing new-routing-mark=SUBNET1-RM > /ip route add gateway=10.9.8.1 routing-mark=SUBNET1-RM check-gateway=ping > /ip route add gateway=10.32.57.254 3. Good Luck!! PCQ Dengan menggunakan queue type pcq di Mikrotik, kita bisa membagi bandwidth yang ada secara merata untuk para pelahap-bandwidth™ Dsaat jaringan pada posisi peak. Contohnya, kita berlangganan 256 Kbps. Kalau ada yang sedang berinternet ria, maka beliau dapat semua itu jatah bandwidth. Tetapi begitu teman-temannya datang, katakanlah 9 orang lagi, maka masing-masingnya dapat sekitar 256/10 Kbps. Yah.. masih cukup layaklah untuk buka-buka situs non-porn atau sekedar cek e-mail & blog ). OK, langsung saja ke caranya : 1. Asumsi : Network Address 192.168.169.0/28, interface yang mengarah ke pengguna diberi nama LAN, dan interface yang mengarah ke upstream provider diberi nama INTERNET; 2. Ketikkan di console atau terminal : > /ip firewall mangle add chain=forward src-address=192.168.169.0/28 action=mark-connection new-connection-mark=NET1-CM > /ip firewall mangle add connection-mark=NET1-CM action=mark-packet new-packet-mark=NET1-PM chain=forward > /queue type add name=downsteam-pcq kind=pcq pcq-classifier=dst-address > /queue type add name=upstream-pcq kind=pcq pcq-classifier=src-address > /queue tree add parent=LAN queue=DOWNSTREAM packet-mark=NET1-PM > /queue tree add parent=INTERNET queue=UPSTREAM packet-mark=NET1-PM 3. Good Luck!! Memanipulasi ToS ICMP & DNS di MikroTik Tujuan : * Memperkecil delay ping dari sisi klien ke arah Internet. * Mempercepat resolving hostname ke ip address. Asumsi : Klien-klien berada pada subnet 10.10.10.0/28 1. Memanipulasi Type of Service untuk ICMP Packet : > ip firewall mangle add chain=prerouting src-address=10.10.10.0/28 protocol=icmp action=mark-connection new-connection-mark=ICMP-CM passthrough=yes > ip firewall mangle add chain=prerouting connection-mark=ICMP-CM action=mark-packet new-packet-mark=ICMP-PM passthrough=yes > ip firewall mangle add chain=prerouting packet-mark=ICMP-PM action=change-tos new-tos=min-delay 2. Memanipulasi Type of Service untuk DNS Resolving : > ip firewall mangle add chain=prerouting src-address=10.10.10.0/28 protocol=tcp dst-port=53 action=mark-connection new-connection-mark=DNS-CM passthrough=yes > ip firewall mangle add chain=prerouting src-address=10.10.10.0/28 protocol=udp dst-port=53 action=mark-connection new-connection-mark=DNS-CM passthrough=yes > ip firewall mangle add chain=prerouting connection-mark=DNS-CM action=mark-packet new-packet-mark=DNS-PM passthrough=yes > ip firewall mangle add chain=prerouting packet-mark=DNS-PM action=change-tos new-tos=min-delay 3. Menambahkan Queue Type : > queue type add name=”PFIFO-64″ kind=pfifo pfifo-limit=64 4. Mengalokasikan Bandwidth untuk ICMP Packet : > queue tree add name=ICMP parent=INTERNET packet-mark=ICMP-PM priority=1 limit-at=8000 max-limit=16000 queue=PFIFO-64 5. Mengalokasikan Bandwidth untuk DNS Resolving : > queue tree add name=DNS parent=INTERNET packet-mark=DNS-PM priority=1 limit-at=8000 max-limit=16000 queue=PFIFO-64 6. Good Luck!! Queue Tree with more than two interfaces Basic Setup This page will tak about how to make QUEUE TREE in RouterOS that with Masquerading for more than two interfaces. It’s for sharing internet connection among users on each interfacess. In manual this possibility isn’t writted. First, let’s set the basic setting first. I’m using a machine with 3 or more network interfaces: [admin@instaler] > in pr # NAME TYPE RX-RATE TX-RATE MTU 0 R public ether 0 0 1500 1 R wifi1 wlan 0 0 1500 2 R wifi2 wlan 0 0 1500 3 R wifi3 wlan 0 0 1500 And this is the IP Addresses for each interface: [admin@instaler] > ip ad pr Flags: X - disabled, I - invalid, D - dynamic # ADDRESS NETWORK BROADCAST INTERFACE 0 10.20.1.0/24 10.20.1.0 10.20.1.255 public 1 10.10.2.0/24 10.10.2.0 10.10.2.255 wifi1 2 10.10.3.0/24 10.10.3.0 10.10.3.255 wifi2 3 10.10.4.0/24 10.10.4.0 10.10.4.255 wifi3 On the public you can add NAT or proxy if you want. Mangle Setup And now is the most important part in this case. We need to mark our users. One connectoin for upload and second for download. In this example I add mangle for one user. At the end I add mangle for local transmission because I don’t QoS local trafic emong users. But for user I need to separate upload and download. [admin@instaler] ip firewall mangle> print Flags: X - disabled, I - invalid, D - dynamic disabled=no 0 chain=forward dst-address=10.10.2.36 action=mark-connection new-connection-mark=users-userU passthrough=yes comment=”” disabled=no 1 chain=forward dst-address=10.10.2.36 action=mark-connection new-connection-mark=users-userD passthrough=yes comment=”” disabled=no 2 chain=forward connection-mark=users-userU action=mark-packet new-packet-mark=userU passthrough=yes comment=”” disabled=no 3 chain=forward connection-mark=users-userD action=mark-packet new-packet-mark=userD passthrough=yes comment=”” disabled=no 98 chain=forward src-address=10.10.0.0/16 dst-address=10.10.0.0/16 action=mark-connection new-connection-mark=users-lokal passthrough=yes 99 chain=forward connection-mark=users-lokal action=mark-packet new-packet-mark=lokalTrafic passthrough=yes Queue Tree Setup And now, the queue tree setting. We need one rule for downlink and one rule for uplink. Be careful when choosing the parent. for downlink traffic, we use parent “global-out”, because we have two or more downloading interfaces. And for uplink, we are using parent “public”, we want QoS uplink traffic. (I’m using pcq-up and download from manual) This example is for 2Mb/1Mb [admin@instaler] > queue tree pr Flags: X - disabled, I - invalid 0 name=”Download” parent=global-out packet-mark=”” limit-at=0 queue=pcq-download priority=1 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s 1 name=”Upload” parent=WGW packet-mark=”” limit-at=0 queue=pcq-upload priority=1 max-limit=1000000 burst-limit=0 burst-threshold=0 burst-time=0s Now we add our user: 2 name=”user10D” parent=Download packet-mark=userD limit-at=0 queue=pcq-download priority=5 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s 3 name=”user10U” parent=Upload packet-mark=userU limit-at=0 queue=pcq-upload priority=5 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s MAC Address + IP Address Linux #!/bin/sh iptables=/sbin/iptables #definisikan default policy disini $iptables -F INPUT $iptables -F OUTPUT $iptables -P INPUT DROP $iptables -P OUTPUT DROP #ingat nanti buka policy output yg perlu $iptables -F FORWARD $iptables -F -t nat $iptables -P FORWARD DROP #definisi default policy dan bikin chain baru bernama maccheck di interface eth1 $iptables -t mangle -F $iptables -t mangle -F maccheck $iptables -t mangle -X maccheck $iptables -t mangle -N maccheck $iptables -t mangle -I PREROUTING -i eth1 -p all -j maccheck #self explanatory… ip address + mac $iptables -t mangle -A maccheck -s 192.168.0.1 -i eth1 -m mac -j RETURN –mac-source 00:80:11:11:11:11 $iptables -t mangle -A maccheck -s 192.168.0.2 -i eth1 -m mac -j RETURN –mac-source 00:80:22:22:22:22 $iptables -t mangle -A maccheck -s 192.168.0.3 -i eth1 -m mac -j RETURN –mac-source 00:80:33:33:33:33 #selain yg terdaftar baik ip maupun mac akan di mark untuk nanti di drop, isi dengan salah satu mac yg aktif yg mana saja #disini contohnya 00:80:11:11:11:11 yg sudah kita definisikan di atas $iptables -t mangle -A maccheck -s 0/0 -i eth1 -m mac -j MARK –mac-source ! 00:80:11:11:11:11 –set-mark 1 $iptables -t mangle -A maccheck -s 0/0 -i eth1 -p all -j MARK –set-mark 1 #drop packet yg di mark $iptables -A INPUT -i eth1 -m mark –mark 1 -j DROP $iptables -A OUTPUT -o eth1 -m mark –mark 1 -j DROP $iptables -A FORWARD -i eth1 -m mark –mark 1 -j DROP #lanjutkan firewall script anda disini Download manual mikrotik - ebook lengkap

denbejo78 wrote 1 year ago: Mikrotik peer to peer traffic control http://www.mikrotik.com/testdocs/ros/2.8/ip/peer2peer.pdf Down … more →

Konfigurasi Microtik

denbejo78 wrote 1 year ago: Konfigurasi Mikrotik RouterOS dan Distribusi LAN · Instalasi Mikrotik RouterOS pada PC Server Intern … more →


Have your say. Start a blog.

See our free features →

Tag terkait
All →

Ikuti kata kunci berikut ini lewat RSS