View Full Version : Mikrotik basic
rzmaul83
1st April 2012, 02:45 PM
berbagi ilmu mikrotik
nindyonathan
3rd April 2012, 08:45 PM
garuk-garuk-garuk
hukker
27th May 2012, 12:08 PM
yaaah ko begini trit nya :rokok:
Tachyon
12th September 2012, 01:47 AM
gini ane coba sedikit share tentang mikrotik
mikrotik berupa router yang berfungsi untuk mengatur kerja dari jaringan sebelum sampai ke PC Client.
settingan dasar untuk warnet :
butuh 2 interface ethernet :
-interface 1 untuk dari modem atau ISP (name = to_wan-eth1)
-interface 2 untuk ke switch (name = to_switch-eth2)
step ke 2 :
Berikan IP untuk kedua interface tersebut :
ip : 108.131.123.123/30 untuk eth1
ip : 192.168.0.1/24 untuk eth2
ip pc client : 192.168.0.5
kemudian buat nat dengan "ip firewall nat add chain=srcnat out-interface=to_wan-eth1 action=masquerade"
lalu untuk merouting ip lokal agar bisa di pakai ke luar kita gunakan ip route
dengan menambahkan : "dst.address=0.0.0.0/0 gateway=108.131.123.123 check-gateway=ping" kemudian apply.
untuk pembagian bandwidth kita menggunakan mangle yang terdapat pada "ip firewall" dimana settingan nya sbb :
add action=mark-connection chain=forward comment=\
"Incoming IIX -> Local" disabled=no \
dst-address-list=localnet new-connection-mark=con-iix passthrough=no \
protocol=!icmp src-address-list=nice
add action=mark-connection chain=forward comment=\
"Outgoing Local -> IIX" disabled=no \
dst-address-list=nice new-connection-mark=con-iix passthrough=no \
protocol=!icmp src-address-list=localnet
add action=mark-connection chain=forward comment=\
"INT -> Local" disabled=no dst-address-list=localnet \
new-connection-mark=con-int passthrough=no protocol=!icmp \
src-address-list=!nice
add action=mark-connection chain=forward comment=\
"Local -> INT" disabled=no dst-address-list=!nice \
new-connection-mark=con-int passthrough=no protocol=!icmp \
src-address-list=localnet
add action=mark-packet chain=prerouting comment="Mark Packet IIX" \
connection-mark=con-iix disabled=no new-packet-mark=nice passthrough=no
add action=mark-packet chain=prerouting comment="Mark Packet INT" \
connection-mark=con-int disabled=no new-packet-mark=intl passthrough=no
kemudian kita masukkan ip localnet di "ip firewall address-list"
localnet = 192.168.0.0/24
nice = bisa di ambil dari http://ixp.mikrotik.co.id/download/nice.rsc
tahap terakhir untuk pembagian bandwidth /pc atau /ip
untuk settingan mangle di atas untuk penggunakan simple queue
maka itu yang kita gunakan saat ini adalah simple queue
pertama kita buat parent untuk "nice" dan "intl"
/queue simple
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both \
disabled=no interface=all limit-at=0/0 max-limit=0/0 name=INT packet- marks=INTL parent=none priority=8 queue=default/default target-addresses=\
192.168.0.0/24 total-queue=default
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both \
disabled=no interface=all limit-at=0/0 max-limit=0/0 name=IIX packet-marks=\
IIX parent=none priority=8 queue=default-small/default-small \
target-addresses=192.168.0.0/24 total-queue=default
untuk pembagian bandwidth per IP atau per PC
add burst-limit=0/0 burst-threshold=0/0 burst-time=0/0 \
direction=both disabled=no interface=all limit-at=256k/256kmax-limit=\
256k/256k name="1. INT-Client PC" packet-marks=INTL parent=intl \
priority=8 queue=default/default target-addresses=192.168.0.5/32 \
total-queue=default
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both \
disabled=no interface=all limit-at=2M /2M max-limit=2M/2M name="N ICE-Client PC packet-marks=IIX parent=IIX priority=8 queue=default/default \
target-addresses=192.168.0.5/32 total-queue=default
indahnya dapat berbagi....:rate5:rate5
vBulletin® v3.8.14 by DRC, Copyright ©2000-2025, vBulletin Solutions Inc.