Postingan

Scheduler dengan mikrotik

Kali ini saya ingin mengembangkan tutorial berikut http://gilanghilal.blogspot.com/2012/09/tips-memblokir-koneksi-di-kantor-selain.html perbedaannya adalah yang saya lakukan di sini melakukan block yahoo messanger menggunakan schaduler artinya nanti akan berlaku rule tersebut pada jam-jam tertentu, oke langsung saja. 1. langkah awal kita membuat rule untuk melakukan blocking terhadap traffik yahoo messanger terlebih dahulu. langkah-langkahnya seperti berikut : kita list terlebih dahulu untuk ip yahoo messanger, untuk commanndnya /ip firewall address-list add address=98.136.0.0/13 disabled=no list=yahoo add address=67.195.0.0/16 disabled=no list=yahoo add address=216.155.192.0/18 disabled=no list=yahoo add address=64.78.184.0/21 disabled=no list=ym443 add address=124.108.112.0/20 disabled=no list=ym443 kemudian langkah selanjutnya kita buatkan rule untuk melakukan block terhadap traffik yahoo messanger /ip firewall filter add add action=drop chain=forward comment=appym dst...

Tutorial routing statik pada mikrotik

Gambar
Untuk menghubungkan perangkat network yang memilik ip segment (subnet) yang berbeda memerlukan sebuah perangkat yang mampu melakukan proses routing sebagai contoh seperti pada Gambar 1 dan Gambar2 dimana terdapat 2 router yang masing-masing router terhubung ke perangkat network. Dalam artikel ini akan di bahas bagaimana cara menghubungkan perangkat network di bawah router tersebut dengan cara membuat routing statik sehingga setiap perangkat yang berada di bawah router yang memiliki ip segment (subnet) yang berbeda dapat saling berkomunikasi, selain itu juga di dalam artikel ini akan di bahas bagaimana menghubungkan perangkat di bawah router akan tetapi berada didalam satu segement, untuk media interface yang digunakan nantinya ada dua jenis yaitu interface wireless, interface Ethernet dan interface bridge   A. LAN A --- Router A --- Router B --- LAN B  Gambar.1 topologi jaringan dan ip address yang akan digunakan   Dari topologi Gambar 1 maka pe...

Pengertian chain pada packet flow mikrotik

Gambar
Jika kita sudah mulai melakukan konfigurasi secara kompleks misal menggunakan firewall ada baiknya kita mengerti beberapa pengertian chain di dalamnya, chain bisa di ibaratkan sebagai pos pemerikasaan dari mana dan mau kemana packet yang telah di periksa. untuk lebih detailnya bisa di lihat pada gambar berikut : gambar tersebut saya ambil dari http://wiki.mikrotik.com/wiki/Manual:Packet_Flow dan bisa anda baca kembali untuk lebih detailnya, akan sangat percuma ketika kita ingin melakukan beberapa konfigurasi dari load balancing, pengaturan bandwidth manajemen, ataupun kita akan melakukan blocking terhadap situ-situs tertentu akan tetapi kita tidak memahami dasar dari packet flow di dalam mikrotik. Di dalam packet flow terdapat 5 pos pemeriksaan didalamnya yaitu 1. Input 2. Output 3. Forward 4. Prerouting 5. Postrouting Untuk penjelasannya seperti berikut : input = pos pemeriksaan paket data yang terletak di depan Local Proses, semua data yang menuju ke dalam router itu se...

Load Balancing dengan metode PCC pada mikrotik

Gambar
Kali ini saya akan membahas salah satu metode load balancing di dalam mikrotik, pengertian dari load balancing sendiri adalah teknik untuk mendistribusikan beban trafik pada dua atau lebih jalur koneksi secara seimbang, agar trafik dapat berjalan optimal, memaksimalkan throughput, memperkecil waktu tanggap dan menghindari agonize pada salah satu jalur koneksi. selama ini kita beranggapan bahwa jika kita memiliki 2 koneksi dan menggabungkan antara kedua dengan bulk acclimation maka bandwdith kita menjadi 2 kali lebih besar, Hal ini perlu kita perjelas dahulu, bahwa loadbalance tidak akan menambah besar bandwidth yang kita peroleh, tetapi hanya bertugas untuk membagi trafik dari kedua bandwidth tersebut agar dapat terpakai secara seimbang dan maksimal, dan untuk metode pcc adalah salah satu alternatif jika kita ingin menerapakan load balance dimana mikrotik akan mengingat ingat koneksi sebelumnya untuk digunakan untuk topologi jaringan yang akan digunakan dalam membah...

Catatan kecil keterangan bandwidth management

Rate limit (pada hotspot user profile) = akan membuatkan queue simple secara otomatis untuk nilai max-limit dan limit-at yang akan anda isikan Max limit = maximum bandwidth yang akan diberikan Total Limit = maximum total akumulasi bandwidth upload dan download Limit at = bandwidth minimal yang akan didapatkan Burst limit = bandwidth yang akan diberikan selama rata-rata penggunaan bandwidth kurang dari burst treshold Burst threshold = nilai rata-rata penggunaan bandwidth  sebagai tambahan ketika kita ingin menentukan max limit dan limit at :   Limit-At = Total Bandwith / Jumlah Client Max-Limit = < Total Bandwith Jika jumlah client terlalu banyak maka bisa digunakan perhitungan : Limit-At = Total Bandwith / jumlah rata-rata maksimal client yang aktif Max-Limit = TotalBandwith / jumlah rata-rata minimal client yang aktif

Catatan - Catatan kecil tentang mikrotik

- dst = delay saving time -terdapat pada sntp - jika kita mengakses mikrotik dengan winbox menggunakan ip lebih stabil dari pada menggunakan mac address karena packet yang bejalan menggunakan ip address adalah packet tcp sedangkan packet menggunakan mac-address adalah packet udp, - mengapa arp masuk di label layer 2 sedangkan warnanya ikut pada layer 3, karena di dalam arp terdapat ip address dan mac address - nama akan muncul identitas akan muncul ketika kita akan mengakses mikrotik menggunakan winbox - status DAC pada ip route di dapat ketika kita membuat ip address, sehingga pada ip route secara otomatis akan menambahkan routing - sntp = simple ntp - fungsi DNS adalah merubah nama menjadi ip address, dan juga mengubah ip address menjadi nama - auto restore before backup pada file list berfungsi untuk menyimpan konfigurasi sebelumnya ketika kita melakukan sys reset - leases time adalah waktu yang diberikan kepada mesin client untuk menggunakan ip yang diberikan oleh router, sehingga...

Web Proxy Setting Mikrotik

Sedikit penjelasan mengenai beberapa fungsi yang ada web proxy - max fresh time - adalah waktu maksimal sebuah object dari website yang disimpan di dalam cache, jika ada request baru maka proxy akan secara otomatis mengupdate object terbaru. - Serialze connections - jika mengaktifkan ini maka request dari client akan diproses berurutan secara serial FIFO dan diselesaikan secara urut FIFO juga. - Always from cache - Jika ada request dari client maka Proxy akan berusaha untuk mencari ke dalam cache terlebih dahulu sebelum merequest ke server aslinya - Cache HIt DSCP (TOS) - ketika proxy menemukan objet yang diminta oleh client ada di dalam cache maka proxy akan mengubah parameter TO di packet header object tersebut sebelum dikirim ke client.