·
Pengaturan
IP Address List
Mulai Mikrotik
RouterOS versi 2.9, dikenal dengan fitur yang disebut IP Address List. Fitur
ini adalah pengelompokan IP Address tertentu dan setiap IP Address tersebut
bisa kita namai. Kelompok ini bisa digunakan sebagai parameter dalam mangle, firewall
filter, nat, ataupun queue.
Mikrotik Indonesia telah menyediakan daftar IP Address
yang diadvertise di OpenIXP dan IIX, yang bisa didownload dengan bebas di URL:http://www.mikrotik.co.id/getfile.php?nf=nice.rsc
·
Copy paste
isinya ke notepad dan save as menjadi nice.rsc (File tersebut akan menambahkan
IP-IP IIX pada address-list)
·
Copy file
tersebut dan upload ke mikrotik anda menggunakan FTP
ketik pada
terminal “/import nice.rsc” – Lihat pada ip
> firewall > address-list, disitu akan bertambah ip-ip yang buanyak
File nice.rsc ini dibuat secara otomatis di server Mikrotik
Indonesia setiap jam, dan merupakan data yang telah dioptimalkan untuk
menghilangkan duplikasi entri dan tumpang tindih subnet. Saat ini jumlah baris
pada script tersebut berkisar 7000 baris.
Contoh isi file nice.rsc :
# Script created by: Valens Riyadi @
www.mikrotik.co.id
# Generated at 26 April 2007 05:30:02 WIB ...
431 lines
/ip firewall address-list
add list=nice address="1.2.3.4"
rem [find list=nice]
add list=nice
address="125.162.0.0/16"
add list=nice
address="125.163.0.0/16"
add list=nice
address="152.118.0.0/16"
add list=nice
address="125.160.0.0/16"
add list=nice
address="125.161.0.0/16"
add list=nice
address="125.164.0.0/16"
.
.
dst...
· Proses pengambilan file nice.rsc
bisa dilakukan langsung dari terminal di RouterOS dengan perintah:
[admin@mikrotik] > tool fetch
address=ixp.mikrotik.co.id src-path=/download/nice.rsc;
· Kemudian, import-lah file tersebut
[admin@MikroTik] > import nice.rsc
Opening script file nice.rsc
Script file loaded and executed successfully
Pastikan bahwa proses import telah berlangsung dengan sukses,
dengan mengecek Address-List pada Menu IP -> Firewall ->Address Lists
Jika Anda menggunakan
RouterOS versi >3.x, proses update juga dapat dilakukan secara otomatis
setipa pukul 06.00 pagi.Perintah yang perlu dibuat adalah :
[admin@MikroTik] > system sched add comment="update-nice"
disabled=no interval=1d name="update-nice-rsc" on-event=":if
([:len [/file find name=nice.rsc]] > 0) do={/file remove nice.rsc }; /tool
fetch address=ixp.mikrotik.co.id src-path=/download/nice.rsc mode=http;/import
nice.rsc" start-date=jan/01/1970 start-time=06:00:00
Pengaturan Mangle
[admin@MikroTik] > ip firewall mangle add chain=prerouting
src-address=192.168.1.0/24 action=mark-connection new-connection-mark=”Total”
passthrough=yes comment=”Mark semua koneksi” disabled=no
[admin@MikroTik]
> ip firewall mangle add chain=prerouting
src-address=192.168.1.0/24 connection-mark=”Total” dst-address-list=!nice
action=mark-connection new-connection-mark=”Trafic Int” passthrough=yes
comment=”Mark Koneksi Internasional” disabled=no
[admin@MikroTik] > ip firewall mangle add chain=prerouting
connection-mark=”Trafic Int” action=mark-packet new-packet-mark=”Traffic
Internasional” passthrough=no comment=”Mark paket koneksi internasional”
disabled=no
[admin@MikroTik]
> ip firewall mangle add chain=prerouting action=mark-packet
new-packet-mark=IIX passthrough=no comment=”Mark paket koneksi IIX” disabled=no
add chain=prerouting src-address=192.168.100.0/24
action=mark-connection new-connection-mark="Koneksi Semua Trafik"
passthrough=yes comment="Mark-connection Semua Trafik" disabled=no
add chain=prerouting src-address=192.168.100.0/24
connection-mark="Koneksi Semua Trafik" dst-address-list=!nice
action=mark-connection new-connection-mark="Koneksi Internasional"
passthrough=yes comment="Mark-connection Koneksi Internasional"
disabled=no
add chain=prerouting connection-mark="Koneksi
Internasional" action=mark-packet new-packet-mark="Koneksi
Internasional" passthrough=no comment="Mark-packet koneksi
internasional" disabled=no
add chain=prerouting action=mark-packet
new-packet-mark="Koneksi IIX" passthrough=no
comment="Mark-packet Koneksi IIX" disabled=no
Pengaturan Simple
Queue
· Buat Parent buat INT
[admin@MikroTik]
> queue simple add name="Parent-INT"
target-addresses=192.168.1.0/24 interface=all parent=non packet-marks=”Traffic
Internasional” direction=both priority=8 queue=default-small/default-small
limit-at=0/0 max-limit=2M/2M burst-limit=0/0 burst-threshold=0/0
burst-time=0s/0s total-queue=default-small
dilanjut besok tutorialnya....heheh