Labels

Tampilkan postingan dengan label Mikrotik. Tampilkan semua postingan
Tampilkan postingan dengan label Mikrotik. Tampilkan semua postingan

Selasa, 14 Mei 2013

Bukan Loadbalance

Langsung aja di mulai,,,,,
Sesajen Wajib
  1. Kopi Hitam
  2. Malboro 

Set Interface











Senin, 22 Oktober 2012

Queue Tree on Hotspot

ehmmmm,,,,, berawal dari nongkrong di FMI + group junkers nya FMI,, sebelumnya thanks buat bro bijikuda, sama om Novan,,,anak-anak di FBB dan komik,,,,


ether1 = internet gateway (WAN)
ether2 = 192.168.12.1/24 (Hotspot) ==> dibuat dhcp

Silahkan setting hotspotnya, untuk setting hotspot sepertinya ga usah di jelasin ya,,,, dah pada jagoh kan,,,,,, pastikan dlu bisa browsing client hotspotnya,,,, klo dah buka facebook dan login,,,, update status dlu biar ga galau,,,, :D

Senin, 15 Oktober 2012

Protect your Network

Pagi yang indah,,,,,, monggo bikin kopi dulu,,,,, siapin Malboronya dulu,,,,,

Ini beberapa kumpulan security yang ada pada Mikrotik dan Linux,,,, saya kumpulkan dari beberapa master-master,,,,, (saya belum jadi master baru jadi juru tulisnya aja)

1.  Block Ultrasurf
Ini software yang sering bikin galau para admin jaringan,,,,
Ultrasurf pada awalnya dibuat untuk menembus sensor atau firewall yang ketat yang dipasang oleh pemerintah Republik Rakyat China. Sensor ini dinamakan The Great Firewall yang ditujukan untuk membendung atau menutup akses ke situs-situs internet yang tidak diinginkan dari user internet di China. Menurut pembuatnya ultrasurf menyembunyikan ip address pemakai dan sekaligus lokasi geografisnya serta histroy akses di browser (privacy). Kedua, komunikasi data akan melalui enkripsi tingkat tinggi sehingga jauh lebih aman(security). Ketiga, bebas mengakses informasi yang dinginkan tanpa sensor (freedom). Ketiga faktor di atas yang rupanya sangat tidak disukai admin, meski tidak hidup di Republik Rakyat China 

Kamis, 11 Oktober 2012

MENGATASI BROWSING LEMOT PADA LOAD BALANCING

lagi asik ngopi pagi2 sambil muter-muter di forum FMI,,,, buat om Adhielesmana FMI  makasih tutornya sebagai catatan pribadi saya,
Diterapkan pada 2 ISP berbeda Provider dan Bandwith

konsepnya sama dengan load balancing biasa Simple Load Balancing + DNS Resolver + Secret Fiture hanya di sini kita akali menambah satu ISP palsu untuk menyeimbangkan akses

QoS Traffic

Bentar,,,,,,bentar,,,, saya srupuuuuttttt kopinya dlu, sama hidupkan sebatang rokoknya,,,,,,
dan,,,terjadi lagi,,,,, aisss,,,,,,
  • Step 1  mangle rule : pengaturan baik PREROUTING (incoming) & POSTROUTING (outgoing) berbasis port, kemudian menandai lalu lintas dan menetapkan nama antrian di atasnya.
  • Step 2 Queue Tree  : pengaturan baik global-in (masuk) & Global-out (keluar) dengan meng-upload max & batas download sesuai dengan paket bandwidth ISP, membuat & melampirkan mereka antrian masuk & keluar (sebagai anak) di bawah kedua global-in & Global-out (sebagai orangtua) masing-masing, kemudian mengatur prioritas di atasnya.

Senin, 27 Agustus 2012

QoS + Loadbalance+external Proxy

Langkah Pertama

  1. Rokok Wajib
  2. Obat nyamuk 
 Disini saya hanya mendocumentasikan apa yang sudah pernah saya buat pada router saya, sekiranya berguna juga untuk router anda silahkan di gunakan :D 






Setting Interface dan IP Address

 
 /interface ethernet
set 0 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
    disable-running-check=no disabled=no full-duplex=yes mac-address=\
    00:23:CD:B2:98:C6 mtu=1500 name=speedy-jalur-1 speed=100Mbps
set 1 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
    disable-running-check=no disabled=no full-duplex=yes mac-address=\
    74:EA:3A:85:8B:0C mtu=1500 name=proxy speed=1Gbps
set 2 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
    disable-running-check=no disabled=no full-duplex=yes mac-address=\
    00:C0:26:20:C5:88 mtu=1500 name=to_hotspot speed=100Mbps
set 3 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
    disable-running-check=no disabled=no full-duplex=yes mac-address=\
    00:20:ED:44:27:11 mtu=1500 name=Hotspot_Centralized speed=100Mbps
set 4 arp=enabled auto-negotiation=yes cable-settings=default comment="" \
    disable-running-check=no disabled=no full-duplex=yes mac-address=\
    00:E0:4C:44:B6:92 mtu=1500 name=speedy-jalur-2 speed=100Mbps
set 5 arp=reply-only auto-negotiation=yes cable-settings=default comment="" \
    disable-running-check=no disabled=no full-duplex=yes mac-address=\
    00:23:CD:B2:8D:C9 mtu=1500 name=local speed=100Mbps

Hotspot, apply different limits and different traffic priorities

Introduction

Banyak pengguna selalu bertanya tentang bagaimana untuk memprioritaskan lalu lintas menggunakan Mikrotik RouterOS layanan Hotspot. Metode berikut membantu untuk mengelola lalu lintas jaringan dan menyesuaikannya seperti yang Anda inginkan. Hal ini juga menjamin untuk memberikan pelayanan yang benar untuk penggunaan tertentu dalam jaringan yang besar, memberikan prioritas untuk VIP, pengguna khusus atau layanan dalam jaringan padat.
Juga, Anda dapat menggunakan metode yang sama jika Anda ingin memastikan bahwa pengguna berat tidak harus terus men-download atau meng-upload file untuk jangka waktu yang lama untuk menyelamatkan sisa lalu lintas yang tersedia bagi pengguna ringan yang mencari kecepatan yang baik untuk browsing atau kadang-kadang mengakses . Hal ini dapat diterapkan dengan menggunakan batas meledak atau kombinasi dari minimum dan batas meledak dengan prioritas.
Caranya dengan manajemen bandwidth di Hotspot adalah dengan menggunakan Profil Pengguna, dan menetapkan berbagai jenis kecepatan yang terkait dengan kelompok tertentu.

Minggu, 26 Agustus 2012

LB jadul (Ahmad Munji)


   
/ip firewall mangle
add action=mark-connection chain=prerouting disabled=no dst-address-list=game
dst-port=843,1818,2001,3010,4300,5105,5121,5126,5171,5340-5352,6000-6152,7341-7350 new-connection-mark="Trafik game" passthrough=yes protocol=tcp
add action=mark-connection chain=prerouting disabled=no dst-address-list=game \
    dst-port=7451,7777,8085,9300,9339,9376-9377,9400,9600-9602,9700,10001-10011,10402 \
    new-connection-mark="Trafik game" passthrough=yes protocol=tcp
add action=mark-connection chain=prerouting disabled=no dst-address-list=game \dst-port="11011-11041,12011,12110,13008,13413,14009-14010,15000-15002,16402-16502,16666,18901-18909" new-connection-mark="Trafik game" passthrough=yes protocol=tcp

add action=mark-connection chain=prerouting disabled=no dst-address-list=game dst-port="19000,19101,22100,27780,28012,29000,29200,39100,39110,39190,39220,40000,49100" new-connection-mark="Trafik game" passthrough=yes protocol=tcp 
add action=mark-connection chain=prerouting disabled=no dst-address-list=game dst-port="1293,1479,6100-6152,7777-7977,9401,9600-9602,11100-11125,11440-11460,12020-12080" new-connection-mark="Trafik game" passthrough=yes  protocol=udp

Sabtu, 04 Agustus 2012

Mangle Pisah Browsing,Downlaod,Non Http

#Memisahkan Antara Browsing,Download,Non Http
#Sesuaikan dengan jaringan anda
#Correct Me If I'm Wrong
#Bisa ditambahkan misal mark koneksi game online,dns,icmp,dll
/ip f m
add action=mark-connection chain=forward comment="Mark Koneksi Keluar ke ether2" disabled=no dst-address=192.168.2.0/24 new-connection-mark=all.down.con out-interface=ether2-LOCAL passthrough=yes
add action=mark-connection chain=forward comment="Mark Koneksi Http" connection-mark=all.down.con disabled=no dst-address=192.168.2.0/24 new-connection-mark=all.http.con out-interface=ether2-LOCAL passthrough=yes protocol=tcp src-port=80,8080,3128
add action=mark-connection chain=forward comment="Mark Koneksi Browsing" connection-bytes=0-262144 connection-mark=all.http.con disabled=no dst-address=192.168.2.0/24 new-connection-mark=http.browsing.con passthrough=yes protocol=tcp src-port=\    80,8080,3128
add action=mark-packet chain=forward connection-mark=http.browsing.con disabled=no dst-address=192.168.2.0/24 new-packet-mark=all.browsing.pkt passthrough=no protocol=tcp
add action=mark-connection chain=forward comment="Mark Koneksi Download Perclient (bisa ditambahkan sendiri)" connection-bytes=262144-0 connection-mark=all.http.con disabled=no dst-address=192.168.2.0/24 new-connection-mark=http.download.con passthrough=yes protocol=tcp src-port=\    80,8080,3128

Load Balancing Speedy 3 Line NTH + Game Online Pisah jalur

Setting NAT

/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy1
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy2
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy3

Load Balancing Speedy 3 Line NTH

Setting NAT

/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy1
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy2
/ip firewall nat add chain=srcnat action=masquerade out-interface=speedy3


Rabu, 25 Januari 2012

loadbalnce 2 speedy

Load balance pada mikrotik adalah teknik untuk mendistribusikan beban trafik pada dua atau lebih jalur koneksi secara seimbang, agar trafik dapat berjalan optimal, memaksimalkan throughput, memperkecil waktu tanggap dan menghindari overload pada salah satu jalur koneksi.
Selama ini banyak dari kita yang beranggapan salah, bahwa dengan menggunakan loadbalance dua jalur koneksi , maka besar bandwidth yang akan kita dapatkan menjadi dua kali lipat dari bandwidth sebelum menggunakan loadbalance (akumulasi dari kedua bandwidth tersebut). Hal ini perlu kita perjelas dahulu, bahwa loadbalance tidak akan menambah besar bandwidth yang kita peroleh, tetapi hanya bertugas untuk membagi trafik dari kedua bandwidth tersebut agar dapat terpakai secara seimbang. 
Dengan artikel ini, kita akan membuktikan bahwa dalam penggunaan loadbalancing tidak seperti rumus matematika 512 + 256 = 768, akan tetapi 512 + 256 = 256 + 256 + 256. ini untuk saya, monggo klo agan2 punya asumsi lain,,
bagi agan-agan yang sudah mampu ampai di tahap ini di LB pastinya agan-agan udah mengerti pemberian IP address,nama ether dan sudah pastinya tahapan sampai client bisa koneksi sudah di kuasai,,,,

Jumat, 06 Januari 2012

Layer-3 MPLS VPN example

This is a kind of "putting it all together" setup.
Technologies used:
  • LDP for MPLS label distribution
  • BGP for VPNv4 route distribution
  • OSPF as CE - PE routing protocol
Software:
  • PE and P routers have RouterOS 3.17 with routing-test and mpls-test packages.
  • CE routers have RouterOS 3.17 with routing-test package. (routing package and older versions can be used here as well.) 

Centralized Authentication for Hotspot user

Generally we are using external Radius servers for user authentication as MikroTik is not Radius server. But here in this example we use the MikroTik User Manager which works as a Radius server and does authentication and control of your Hotspot users.

Requirements

Central location: MikroTik OS with User Manager (suggested License is L6).
Hotspot: Mikrotik Routerboard with at least a L4 License
Network 192.168.1.0/24

Rabu, 04 Januari 2012

Load Balancing over Multiple Gateways

The typical situation where you got one router and want to connect to two ISPs:
Dual gw 01.jpg

Load-balancing & Fail-over di MikroTik

Kondisi : ISP dimana kita bekerja sebagai Administrator menggunakan lebih dari satu gateway untuk terhubung ke Internet. Semuanya harus dapat melayani layanan upstream & downstream. Karena akan beda kasusnya apabila salah satunya hanya dapat melayani downstream, contohnya jika menggunakan VSAT DVB One-way.
Untuk kasus ini dimisalkan ISP memiliki 2 jalur ke Internet. Satu menggunakan akses DSL (256 Kbps) dan lainnya menggunakan Wireless (512 Kbps). Dengan rasio pemakaian DSL:Wireless = 1:2 .
Yang akan dilakukan :
  1. Menggunakan semua jalur gateway yang tersedia dengan teknik load-balancing.
  2. Menjadikan salah satunya sebagai back-up dengan teknik fail-over.

Senin, 02 Januari 2012

Setting Load Balance menggunakan Metode PCC

Load balance pada mikrotik adalah teknik untuk mendistribusikan beban trafik pada dua atau lebih jalur koneksi secara seimbang, agar trafik dapat berjalan optimal, memaksimalkan throughput, memperkecil waktu tanggap dan menghindari overload pada salah satu jalur koneksi.
Selama ini banyak dari kita yang beranggapan salah, bahwa dengan menggunakan loadbalance dua jalur koneksi , maka besar bandwidth yang akan kita dapatkan menjadi dua kali lipat dari bandwidth sebelum menggunakan loadbalance (akumulasi dari kedua bandwidth tersebut). Hal ini perlu kita perjelas dahulu, bahwa loadbalance tidak akan menambah besar bandwidth yang kita peroleh, tetapi hanya bertugas untuk membagi trafik dari kedua bandwidth tersebut agar dapat terpakai secara seimbang.
Dengan artikel ini, kita akan membuktikan bahwa dalam penggunaan loadbalancing tidak seperti rumus matematika 512 + 256 = 768, akan tetapi 512 + 256 = 512 + 256, atau 512 + 256 = 256 + 256 + 256.
Pada artikel ini kami menggunakan RB433UAH dengan kondisi sebagai berikut :
1.    Ether1 dan Ether2 terhubung pada ISP yang berbeda dengan besar bandwdith yang berbeda. ISP1 sebesar 512kbps dan ISP2 sebesar 256kbps.
2.    Kita akan menggunakan web-proxy internal dan menggunakan openDNS.
3.    Mikrotik RouterOS anda menggunakan versi 4.5  karena fitur PCC mulai dikenal pada versi 3.24.
Jika pada kondisi diatas berbeda dengan kondisi jaringan ditempat anda, maka konfigurasi yang akan kita jabarkan disini harus anda sesuaikan dengan konfigurasi untuk jaringan ditempat anda.

Ugrade Mikroti versi 29.51 ke versi 3.22

Upgrade mikrotik router os dari versi 2.9.51 crack ke versi 3.22 ada beberapa langkah yang harus di ikuti.
Caranya :
  1. Download Mikrotik versi 2.9.51 , dan download SoftwareID-crack.npk lalu download juga mikrotik versi 3.22 untuk update terakhir terserah dimana downloadnya cari di google masih banyak yang menyimpannya. (atau lihat link downloadnya di bawah )