Minggu, 22 Mei 2011

Membatasi Bandwith Berdasarkan Jenis File

Kadang Kita menjumpai kondisi jaringan yang berfariasi. tidak semua konfigurasi jaringan menggunakan kebijakan pengelolaan bandwith berdasarkan IP komputer yang mengakses. Tetapi situasi tertentu Konfigurasi ini perlu sesuaikan dengan kondisi yang ada. Agar user tetap dapat menikmati browsing yang stabil dan tidak terganggu dengan aktifitas user lain yang mendownload file berjenis tertentu kita bisa menggunakan contoh konfigurasi berikut, Disini hanya contoh untuk menfilter bandwith pada jenis file bertipe exe, iso, mpg, dan mp3. untuk jenis lain silahkan bisa ditambahkan lebih lanjut yaaa ok. silahkan dicoba…

/ip firewall filter add chain=forward src-address=[ip Local ] protocol=tcp content=.exe action=add-dst-to-address-list address-list=cekek address-list-timeout=01:00:00
/ip firewall filter add chain=forward src-address=[ip Local ] protocol=tcp content=.iso action=add-dst-to-address-list address-list=cekek address-list-timeout=01:00:00
/ip firewall filter add chain=forward src-address=[ip Local ] protocol=tcp content=.mpg action=add-dst-to-address-list address-list=cekek address-list-timeout=01:00:00
/ip firewall filter add chain=forward src-address=[ip Local ] protocol=tcp content=.mp3 action=add-dst-to-address-list address-list=cekek address-list-timeout=01:00:00

Setting di Mangle

/ip firewall mangle add chain=forward protocol=tcp src-address-list=cekek action=mark-packet new-packet-mark=cekek-bw

Sekarang di bagian Simple Quee nya tinggal disesuaikan dengan jaringan masing-masing2 aja.

/queue simple add name=download-files max-limit=64000/64000 packet-marks=cekek-bw


catatan;buat catatan pribadi,sekedar copypaste dari:http://www.settingmikrotik.com/2011/01/membatasi-bandwith-berdasarkan-jenis-file/

Rabu, 11 Mei 2011

akses mikrotik melewati router mikrotik



sebagai dokumentasi pribadi
karena saat temen tanya:bagaimana remote mikrotik melewati router mikrotik.
yang perlu kita pahami adalah:

Dari winbox kita masuk ke menu IP ->Firewall
Dari windows Firewall kita ke menu NAT dan buat rule baru dengan meklik tanda + merah
Dari windows NEW NAT RULE posisi General
Chain = dstnat (artinya : Destination NAT )
* Dst Address = 124.40.xx.xx ( artinya : IP Public yang diakses dari Internet )
* Protocol = TCP(6) (artinya protocol yang digunakan untuk mengakses ke webserver kita adalah TCP )
* Dst Port =8181 ( artinya Port 8181 digunakan untuk mengakses ke IP Public kita ).
* In Interface = eth1-gatway ( artinya : interface akses ke Internet mengunakan isp anda, ).

Selanjutnya pada menu Tab ACTION,
* Action = dst-nat ( artinya jika kita mengakses ip publick di forward ke IP dibawah ini ).
* To Addres = 10.5.xx.x ( artinya : IP ini adalah IP address alamat tujuan port forwarding jika ada yang mengakses IP Public 124.40.xx.xx ini akan di arahkan ke IP Local 10.5.xx.x
* To Port = 8291 ( artinya : Port yang dituju pada IP Local rb kita 10.5.xx.x yaitu Port 8291 ).
8291=port defaul service winbox mikrotik


selamat mencoba moga sukses!!!