Minggu, 22 Mei 2011

Membatasi Bandwith Berdasarkan Jenis File

Kadang Kita menjumpai kondisi jaringan yang berfariasi. tidak semua konfigurasi jaringan menggunakan kebijakan pengelolaan bandwith berdasarkan IP komputer yang mengakses. Tetapi situasi tertentu Konfigurasi ini perlu sesuaikan dengan kondisi yang ada. Agar user tetap dapat menikmati browsing yang stabil dan tidak terganggu dengan aktifitas user lain yang mendownload file berjenis tertentu kita bisa menggunakan contoh konfigurasi berikut, Disini hanya contoh untuk menfilter bandwith pada jenis file bertipe exe, iso, mpg, dan mp3. untuk jenis lain silahkan bisa ditambahkan lebih lanjut yaaa ok. silahkan dicoba…

/ip firewall filter add chain=forward src-address=[ip Local ] protocol=tcp content=.exe action=add-dst-to-address-list address-list=cekek address-list-timeout=01:00:00
/ip firewall filter add chain=forward src-address=[ip Local ] protocol=tcp content=.iso action=add-dst-to-address-list address-list=cekek address-list-timeout=01:00:00
/ip firewall filter add chain=forward src-address=[ip Local ] protocol=tcp content=.mpg action=add-dst-to-address-list address-list=cekek address-list-timeout=01:00:00
/ip firewall filter add chain=forward src-address=[ip Local ] protocol=tcp content=.mp3 action=add-dst-to-address-list address-list=cekek address-list-timeout=01:00:00

Setting di Mangle

/ip firewall mangle add chain=forward protocol=tcp src-address-list=cekek action=mark-packet new-packet-mark=cekek-bw

Sekarang di bagian Simple Quee nya tinggal disesuaikan dengan jaringan masing-masing2 aja.

/queue simple add name=download-files max-limit=64000/64000 packet-marks=cekek-bw


catatan;buat catatan pribadi,sekedar copypaste dari:http://www.settingmikrotik.com/2011/01/membatasi-bandwith-berdasarkan-jenis-file/

Rabu, 11 Mei 2011

akses mikrotik melewati router mikrotik



sebagai dokumentasi pribadi
karena saat temen tanya:bagaimana remote mikrotik melewati router mikrotik.
yang perlu kita pahami adalah:

Dari winbox kita masuk ke menu IP ->Firewall
Dari windows Firewall kita ke menu NAT dan buat rule baru dengan meklik tanda + merah
Dari windows NEW NAT RULE posisi General
Chain = dstnat (artinya : Destination NAT )
* Dst Address = 124.40.xx.xx ( artinya : IP Public yang diakses dari Internet )
* Protocol = TCP(6) (artinya protocol yang digunakan untuk mengakses ke webserver kita adalah TCP )
* Dst Port =8181 ( artinya Port 8181 digunakan untuk mengakses ke IP Public kita ).
* In Interface = eth1-gatway ( artinya : interface akses ke Internet mengunakan isp anda, ).

Selanjutnya pada menu Tab ACTION,
* Action = dst-nat ( artinya jika kita mengakses ip publick di forward ke IP dibawah ini ).
* To Addres = 10.5.xx.x ( artinya : IP ini adalah IP address alamat tujuan port forwarding jika ada yang mengakses IP Public 124.40.xx.xx ini akan di arahkan ke IP Local 10.5.xx.x
* To Port = 8291 ( artinya : Port yang dituju pada IP Local rb kita 10.5.xx.x yaitu Port 8291 ).
8291=port defaul service winbox mikrotik


selamat mencoba moga sukses!!!

Senin, 19 April 2010

Blok facebook pada jam kerja

Dah lama ga update blog.sekarang iseng2 update blog pengen mbikin catatan sendiri moga berguna.sukur2 berguna bagi orang lain...
dah banyak blog atau situs yang membahas blok situs pada jam2 tertentu khususnya pada jam kerja.
tapi kali ini saya pengen mbikin yang mungkin mudah di pahami.


1.pertama setting dulu waktu di mikrotik anda.lebih mudah klo ntp client anda di fungsikan

/system ntp client set primary-ntp=203.160.128.6 secondary-ntp=202.169.224.16 \ mode=unicast enabled=yes;

kemudian aktifkan proxy di mikrotik anda dan block situs yang anda ingin blok


jangan lupa aktikan nat
pada menu ip-firewall-nat-add

saatnya membuat scripts
masuk menu system-scripts-add

saat nya membuat scheduler nya.
masuk menu system-scheduler-add disini harus agak cermat.
pada kolom star time dan interval pastikan benar.
pada kolom on event harus sama dengan nama scipts anda.

selamat mencoba semoga berhasil...
.