Tampilkan postingan dengan label Mikrotik. Tampilkan semua postingan
Tampilkan postingan dengan label Mikrotik. Tampilkan semua postingan
Selasa, 09 Juli 2013
Selasa, 14 Mei 2013
Senin, 22 Oktober 2012
Queue Tree on Hotspot
ehmmmm,,,,, berawal dari nongkrong di FMI + group junkers nya FMI,, sebelumnya thanks buat bro bijikuda, sama om Novan,,,anak-anak di FBB dan komik,,,,
ether1 = internet gateway (WAN)
ether2 = 192.168.12.1/24 (Hotspot) ==> dibuat dhcp
Silahkan setting hotspotnya, untuk setting hotspot sepertinya ga usah di jelasin ya,,,, dah pada jagoh kan,,,,,, pastikan dlu bisa browsing client hotspotnya,,,, klo dah buka facebook dan login,,,, update status dlu biar ga galau,,,, :D
ether1 = internet gateway (WAN)
ether2 = 192.168.12.1/24 (Hotspot) ==> dibuat dhcp
Silahkan setting hotspotnya, untuk setting hotspot sepertinya ga usah di jelasin ya,,,, dah pada jagoh kan,,,,,, pastikan dlu bisa browsing client hotspotnya,,,, klo dah buka facebook dan login,,,, update status dlu biar ga galau,,,, :D
Senin, 15 Oktober 2012
Protect your Network
Pagi yang indah,,,,,, monggo bikin kopi dulu,,,,, siapin Malboronya dulu,,,,,
Ini beberapa kumpulan security yang ada pada Mikrotik dan Linux,,,, saya kumpulkan dari beberapa master-master,,,,, (saya belum jadi master baru jadi juru tulisnya aja)
1. Block Ultrasurf
Ini software yang sering bikin galau para admin jaringan,,,,
Ini beberapa kumpulan security yang ada pada Mikrotik dan Linux,,,, saya kumpulkan dari beberapa master-master,,,,, (saya belum jadi master baru jadi juru tulisnya aja)
1. Block Ultrasurf
Ini software yang sering bikin galau para admin jaringan,,,,
Ultrasurf pada awalnya dibuat untuk menembus sensor atau firewall yang ketat yang dipasang oleh pemerintah Republik Rakyat China. Sensor ini dinamakan The Great Firewall
yang ditujukan untuk membendung atau menutup akses ke situs-situs
internet yang tidak diinginkan dari user internet di China. Menurut
pembuatnya ultrasurf menyembunyikan ip address pemakai dan sekaligus
lokasi geografisnya serta histroy akses di browser (privacy). Kedua, komunikasi data akan melalui enkripsi tingkat tinggi sehingga jauh lebih aman(security). Ketiga, bebas mengakses informasi yang dinginkan tanpa sensor (freedom). Ketiga faktor di atas yang rupanya sangat tidak disukai admin, meski tidak hidup di Republik Rakyat China
Kamis, 11 Oktober 2012
MENGATASI BROWSING LEMOT PADA LOAD BALANCING
lagi asik ngopi pagi2 sambil muter-muter di forum FMI,,,, buat om Adhielesmana FMI makasih tutornya sebagai catatan pribadi saya,
Diterapkan pada 2 ISP berbeda Provider dan Bandwith
konsepnya sama dengan load balancing biasa Simple Load Balancing + DNS Resolver + Secret Fiture hanya di sini kita akali menambah satu ISP palsu untuk menyeimbangkan akses
Diterapkan pada 2 ISP berbeda Provider dan Bandwith
konsepnya sama dengan load balancing biasa Simple Load Balancing + DNS Resolver + Secret Fiture hanya di sini kita akali menambah satu ISP palsu untuk menyeimbangkan akses
QoS Traffic
Bentar,,,,,,bentar,,,, saya srupuuuuttttt kopinya dlu, sama hidupkan sebatang rokoknya,,,,,,
dan,,,terjadi lagi,,,,, aisss,,,,,,
dan,,,terjadi lagi,,,,, aisss,,,,,,
- Step 1 mangle rule : pengaturan baik PREROUTING (incoming) & POSTROUTING (outgoing) berbasis port, kemudian menandai lalu lintas dan menetapkan nama antrian di atasnya.
- Step 2 Queue Tree : pengaturan baik global-in (masuk) & Global-out (keluar) dengan meng-upload max & batas download sesuai dengan paket bandwidth ISP, membuat & melampirkan mereka antrian masuk & keluar (sebagai anak) di bawah kedua global-in & Global-out (sebagai orangtua) masing-masing, kemudian mengatur prioritas di atasnya.
Senin, 27 Agustus 2012
QoS + Loadbalance+external Proxy
Langkah Pertama
- Rokok Wajib
- Obat nyamuk
Disini saya hanya
mendocumentasikan apa yang sudah pernah saya buat pada router saya, sekiranya
berguna juga untuk router anda silahkan di gunakan :D Setting Interface dan IP Address
/interface ethernet
set 0 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
00:23:CD:B2:98:C6 mtu=1500 name=speedy-jalur-1 speed=100Mbps
set 1 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
74:EA:3A:85:8B:0C mtu=1500 name=proxy speed=1Gbps
set 2 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
00:C0:26:20:C5:88 mtu=1500 name=to_hotspot speed=100Mbps
set 3 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
00:20:ED:44:27:11 mtu=1500 name=Hotspot_Centralized speed=100Mbps
set 4 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
00:E0:4C:44:B6:92 mtu=1500 name=speedy-jalur-2 speed=100Mbps
set 5 arp=reply-only auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
00:23:CD:B2:8D:C9 mtu=1500 name=local speed=100Mbps
set 0 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
00:23:CD:B2:98:C6 mtu=1500 name=speedy-jalur-1 speed=100Mbps
set 1 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
74:EA:3A:85:8B:0C mtu=1500 name=proxy speed=1Gbps
set 2 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
00:C0:26:20:C5:88 mtu=1500 name=to_hotspot speed=100Mbps
set 3 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
00:20:ED:44:27:11 mtu=1500 name=Hotspot_Centralized speed=100Mbps
set 4 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
00:E0:4C:44:B6:92 mtu=1500 name=speedy-jalur-2 speed=100Mbps
set 5 arp=reply-only auto-negotiation=yes cable-settings=default comment="" \
disable-running-check=no disabled=no full-duplex=yes mac-address=\
00:23:CD:B2:8D:C9 mtu=1500 name=local speed=100Mbps
Hotspot, apply different limits and different traffic priorities
Introduction
Banyak pengguna selalu bertanya tentang bagaimana untuk memprioritaskan lalu lintas menggunakan Mikrotik RouterOS layanan Hotspot. Metode berikut membantu untuk mengelola lalu lintas jaringan dan menyesuaikannya seperti yang Anda inginkan. Hal ini juga menjamin untuk memberikan pelayanan yang benar untuk penggunaan tertentu dalam jaringan yang besar, memberikan prioritas untuk VIP, pengguna khusus atau layanan dalam jaringan padat.
Juga, Anda dapat menggunakan metode yang sama jika Anda ingin memastikan bahwa pengguna berat tidak harus terus men-download atau meng-upload file untuk jangka waktu yang lama untuk menyelamatkan sisa lalu lintas yang tersedia bagi pengguna ringan yang mencari kecepatan yang baik untuk browsing atau kadang-kadang mengakses . Hal ini dapat diterapkan dengan menggunakan batas meledak atau kombinasi dari minimum dan batas meledak dengan prioritas.
Caranya dengan manajemen bandwidth di Hotspot adalah dengan menggunakan Profil Pengguna, dan menetapkan berbagai jenis kecepatan yang terkait dengan kelompok tertentu.
Minggu, 26 Agustus 2012
LB jadul (Ahmad Munji)
/ip firewall mangle
add action=mark-connection
chain=prerouting disabled=no dst-address-list=game
dst-port=843,1818,2001,3010,4300,5105,5121,5126,5171,5340-5352,6000-6152,7341-7350
new-connection-mark="Trafik game" passthrough=yes protocol=tcp
add action=mark-connection chain=prerouting
disabled=no dst-address-list=game \
dst-port=7451,7777,8085,9300,9339,9376-9377,9400,9600-9602,9700,10001-10011,10402
\
new-connection-mark="Trafik game" passthrough=yes protocol=tcp
add action=mark-connection
chain=prerouting disabled=no dst-address-list=game
\dst-port="11011-11041,12011,12110,13008,13413,14009-14010,15000-15002,16402-16502,16666,18901-18909"
new-connection-mark="Trafik game" passthrough=yes protocol=tcp
add action=mark-connection
chain=prerouting disabled=no dst-address-list=game
dst-port="19000,19101,22100,27780,28012,29000,29200,39100,39110,39190,39220,40000,49100"
new-connection-mark="Trafik game" passthrough=yes protocol=tcp
add action=mark-connection
chain=prerouting disabled=no dst-address-list=game dst-port="1293,1479,6100-6152,7777-7977,9401,9600-9602,11100-11125,11440-11460,12020-12080"
new-connection-mark="Trafik game" passthrough=yes protocol=udp
Sabtu, 04 Agustus 2012
Mangle Pisah Browsing,Downlaod,Non Http
#Memisahkan Antara Browsing,Download,Non Http
#Sesuaikan dengan jaringan anda
#Correct Me If I'm Wrong
#Bisa ditambahkan misal mark koneksi game online,dns,icmp,dll
/ip f m
add action=mark-connection chain=forward comment="Mark Koneksi Keluar ke ether2" disabled=no dst-address=192.168.2.0/24 new-connection-mark=all.down.con out-interface=ether2-LOCAL passthrough=yes
add action=mark-connection chain=forward comment="Mark Koneksi Http" connection-mark=all.down.con disabled=no dst-address=192.168.2.0/24 new-connection-mark=all.http.con out-interface=ether2-LOCAL passthrough=yes protocol=tcp src-port=80,8080,3128
add action=mark-connection chain=forward comment="Mark Koneksi Browsing" connection-bytes=0-262144 connection-mark=all.http.con disabled=no dst-address=192.168.2.0/24 new-connection-mark=http.browsing.con passthrough=yes protocol=tcp src-port=\ 80,8080,3128
add action=mark-packet chain=forward connection-mark=http.browsing.con disabled=no dst-address=192.168.2.0/24 new-packet-mark=all.browsing.pkt passthrough=no protocol=tcp
add action=mark-connection chain=forward comment="Mark Koneksi Download Perclient (bisa ditambahkan sendiri)" connection-bytes=262144-0 connection-mark=all.http.con disabled=no dst-address=192.168.2.0/24 new-connection-mark=http.download.con passthrough=yes protocol=tcp src-port=\ 80,8080,3128
#Sesuaikan dengan jaringan anda
#Correct Me If I'm Wrong
#Bisa ditambahkan misal mark koneksi game online,dns,icmp,dll
/ip f m
add action=mark-connection chain=forward comment="Mark Koneksi Keluar ke ether2" disabled=no dst-address=192.168.2.0/24 new-connection-mark=all.down.con out-interface=ether2-LOCAL passthrough=yes
add action=mark-connection chain=forward comment="Mark Koneksi Http" connection-mark=all.down.con disabled=no dst-address=192.168.2.0/24 new-connection-mark=all.http.con out-interface=ether2-LOCAL passthrough=yes protocol=tcp src-port=80,8080,3128
add action=mark-connection chain=forward comment="Mark Koneksi Browsing" connection-bytes=0-262144 connection-mark=all.http.con disabled=no dst-address=192.168.2.0/24 new-connection-mark=http.browsing.con passthrough=yes protocol=tcp src-port=\ 80,8080,3128
add action=mark-packet chain=forward connection-mark=http.browsing.con disabled=no dst-address=192.168.2.0/24 new-packet-mark=all.browsing.pkt passthrough=no protocol=tcp
add action=mark-connection chain=forward comment="Mark Koneksi Download Perclient (bisa ditambahkan sendiri)" connection-bytes=262144-0 connection-mark=all.http.con disabled=no dst-address=192.168.2.0/24 new-connection-mark=http.download.con passthrough=yes protocol=tcp src-port=\ 80,8080,3128
Load Balancing Speedy 3 Line NTH + Game Online Pisah jalur
Setting NAT
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy1
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy2
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy1
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy2
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy3
Load Balancing Speedy 3 Line NTH
Setting NAT
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy1
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy2
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy1
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy2
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy3
Rabu, 25 Januari 2012
loadbalnce 2 speedy
Load balance pada mikrotik adalah teknik untuk mendistribusikan beban trafik pada dua atau lebih jalur koneksi secara seimbang, agar trafik dapat berjalan optimal, memaksimalkan throughput, memperkecil waktu tanggap dan menghindari overload pada salah satu jalur koneksi.
Selama ini banyak dari kita yang beranggapan salah, bahwa dengan menggunakan loadbalance dua jalur koneksi , maka besar bandwidth yang akan kita dapatkan menjadi dua kali lipat dari bandwidth sebelum menggunakan loadbalance (akumulasi dari kedua bandwidth tersebut). Hal ini perlu kita perjelas dahulu, bahwa loadbalance tidak akan menambah besar bandwidth yang kita peroleh, tetapi hanya bertugas untuk membagi trafik dari kedua bandwidth tersebut agar dapat terpakai secara seimbang.
Dengan artikel ini, kita akan membuktikan bahwa dalam penggunaan loadbalancing tidak seperti rumus matematika 512 + 256 = 768, akan tetapi 512 + 256 = 256 + 256 + 256. ini untuk saya, monggo klo agan2 punya asumsi lain,,
bagi agan-agan yang sudah mampu ampai di tahap ini di LB pastinya agan-agan udah mengerti pemberian IP address,nama ether dan sudah pastinya tahapan sampai client bisa koneksi sudah di kuasai,,,,
Jumat, 06 Januari 2012
Layer-3 MPLS VPN example
This is a kind of "putting it all together" setup.
Technologies used:
Technologies used:
- LDP for MPLS label distribution
- BGP for VPNv4 route distribution
- OSPF as CE - PE routing protocol
- PE and P routers have RouterOS 3.17 with routing-test and mpls-test packages.
- CE routers have RouterOS 3.17 with routing-test package. (routing package and older versions can be used here as well.)
Centralized Authentication for Hotspot user
Generally we are using external Radius servers for user authentication as MikroTik is not Radius server. But here in this example we use the MikroTik User Manager which works as a Radius server and does authentication and control of your Hotspot users.
Hotspot: Mikrotik Routerboard with at least a L4 License
Network 192.168.1.0/24
Requirements
Central location: MikroTik OS with User Manager (suggested License is L6).Hotspot: Mikrotik Routerboard with at least a L4 License
Network 192.168.1.0/24
Rabu, 04 Januari 2012
Load Balancing over Multiple Gateways
Load-balancing & Fail-over di MikroTik
Kondisi : ISP dimana kita bekerja sebagai Administrator menggunakan lebih dari satu gateway untuk terhubung ke Internet. Semuanya harus dapat melayani layanan upstream & downstream. Karena akan beda kasusnya apabila salah satunya hanya dapat melayani downstream, contohnya jika menggunakan VSAT DVB One-way.
Untuk kasus ini dimisalkan ISP memiliki 2 jalur ke Internet. Satu menggunakan akses DSL (256 Kbps) dan lainnya menggunakan Wireless (512 Kbps). Dengan rasio pemakaian DSL:Wireless = 1:2 .
Untuk kasus ini dimisalkan ISP memiliki 2 jalur ke Internet. Satu menggunakan akses DSL (256 Kbps) dan lainnya menggunakan Wireless (512 Kbps). Dengan rasio pemakaian DSL:Wireless = 1:2 .
Yang akan dilakukan :
- Menggunakan semua jalur gateway yang tersedia dengan teknik load-balancing.
- Menjadikan salah satunya sebagai back-up dengan teknik fail-over.
Senin, 02 Januari 2012
Setting Load Balance menggunakan Metode PCC
Load balance pada mikrotik adalah teknik untuk mendistribusikan beban trafik pada dua atau lebih jalur koneksi secara seimbang, agar trafik dapat berjalan optimal, memaksimalkan throughput, memperkecil waktu tanggap dan menghindari overload pada salah satu jalur koneksi.
Selama ini banyak dari kita yang beranggapan salah, bahwa dengan menggunakan loadbalance dua jalur koneksi , maka besar bandwidth yang akan kita dapatkan menjadi dua kali lipat dari bandwidth sebelum menggunakan loadbalance (akumulasi dari kedua bandwidth tersebut). Hal ini perlu kita perjelas dahulu, bahwa loadbalance tidak akan menambah besar bandwidth yang kita peroleh, tetapi hanya bertugas untuk membagi trafik dari kedua bandwidth tersebut agar dapat terpakai secara seimbang.
Dengan artikel ini, kita akan membuktikan bahwa dalam penggunaan loadbalancing tidak seperti rumus matematika 512 + 256 = 768, akan tetapi 512 + 256 = 512 + 256, atau 512 + 256 = 256 + 256 + 256.
Pada artikel ini kami menggunakan RB433UAH dengan kondisi sebagai berikut :
1. Ether1 dan Ether2 terhubung pada ISP yang berbeda dengan besar bandwdith yang berbeda. ISP1 sebesar 512kbps dan ISP2 sebesar 256kbps.
2. Kita akan menggunakan web-proxy internal dan menggunakan openDNS.
3. Mikrotik RouterOS anda menggunakan versi 4.5 karena fitur PCC mulai dikenal pada versi 3.24.
1. Ether1 dan Ether2 terhubung pada ISP yang berbeda dengan besar bandwdith yang berbeda. ISP1 sebesar 512kbps dan ISP2 sebesar 256kbps.
2. Kita akan menggunakan web-proxy internal dan menggunakan openDNS.
3. Mikrotik RouterOS anda menggunakan versi 4.5 karena fitur PCC mulai dikenal pada versi 3.24.
Jika pada kondisi diatas berbeda dengan kondisi jaringan ditempat anda, maka konfigurasi yang akan kita jabarkan disini harus anda sesuaikan dengan konfigurasi untuk jaringan ditempat anda.
Ugrade Mikroti versi 29.51 ke versi 3.22
Caranya :
- Download Mikrotik versi 2.9.51 , dan download SoftwareID-crack.npk lalu download juga mikrotik versi 3.22 untuk update terakhir terserah dimana downloadnya cari di google masih banyak yang menyimpannya. (atau lihat link downloadnya di bawah )
Langganan:
Postingan (Atom)






