Memisahkan Bandwidth Internasional dan IIX(local) di Mikrotik RouterOS

·      Pengaturan IP Address List
Mulai Mikrotik RouterOS versi 2.9, dikenal dengan fitur yang disebut IP Address List. Fitur ini adalah pengelompokan IP Address tertentu dan setiap IP Address tersebut bisa kita namai. Kelompok ini bisa digunakan sebagai parameter dalam mangle, firewall filter, nat, ataupun queue.
Mikrotik Indonesia telah menyediakan daftar IP Address yang diadvertise di OpenIXP dan IIX, yang bisa didownload dengan bebas di URL:http://www.mikrotik.co.id/getfile.php?nf=nice.rsc
·       Copy paste isinya ke notepad dan save as menjadi nice.rsc (File tersebut akan menambahkan IP-IP IIX pada address-list)
·       Copy file tersebut dan upload ke mikrotik anda menggunakan FTP
ketik pada terminal “/import nice.rsc” – Lihat pada ip > firewall > address-list, disitu akan bertambah ip-ip    yang buanyak
File nice.rsc ini dibuat secara otomatis di server Mikrotik Indonesia setiap jam, dan merupakan data yang telah dioptimalkan untuk menghilangkan duplikasi entri dan tumpang tindih subnet. Saat ini jumlah baris pada script tersebut berkisar 7000 baris.

Contoh isi file nice.rsc : 
# Script created by: Valens Riyadi @ www.mikrotik.co.id
# Generated at 26 April 2007 05:30:02 WIB ... 431 lines
/ip firewall address-list
add list=nice address="1.2.3.4"
rem [find list=nice]
add list=nice address="125.162.0.0/16"
add list=nice address="125.163.0.0/16"
add list=nice address="152.118.0.0/16"
add list=nice address="125.160.0.0/16"
add list=nice address="125.161.0.0/16"
add list=nice address="125.164.0.0/16"
.
.
dst...

·      Proses pengambilan file nice.rsc bisa dilakukan langsung dari terminal di RouterOS dengan perintah: 
[admin@mikrotik] >  tool fetch address=ixp.mikrotik.co.id src-path=/download/nice.rsc;
·      Kemudian, import-lah file tersebut
[admin@MikroTik] > import nice.rsc
Opening script file nice.rsc
Script file loaded and executed successfully

Pastikan bahwa proses import telah berlangsung dengan sukses, dengan mengecek Address-List pada Menu IP -> Firewall ->Address Lists


Jika Anda menggunakan RouterOS versi >3.x, proses update juga dapat dilakukan secara otomatis setipa pukul 06.00 pagi.Perintah yang perlu dibuat adalah : 
[admin@MikroTik] > system sched add comment="update-nice" disabled=no interval=1d name="update-nice-rsc" on-event=":if ([:len [/file find name=nice.rsc]] > 0) do={/file remove nice.rsc }; /tool fetch address=ixp.mikrotik.co.id src-path=/download/nice.rsc mode=http;/import nice.rsc" start-date=jan/01/1970 start-time=06:00:00

Pengaturan Mangle
[admin@MikroTik] > ip firewall mangle add chain=prerouting src-address=192.168.1.0/24 action=mark-connection new-connection-mark=”Total” passthrough=yes comment=”Mark semua koneksi” disabled=no
[admin@MikroTik] > ip firewall mangle add chain=prerouting src-address=192.168.1.0/24 connection-mark=”Total” dst-address-list=!nice action=mark-connection new-connection-mark=”Trafic Int” passthrough=yes comment=”Mark Koneksi Internasional” disabled=no
 [admin@MikroTik] > ip firewall mangle add chain=prerouting connection-mark=”Trafic Int” action=mark-packet new-packet-mark=”Traffic Internasional” passthrough=no comment=”Mark paket koneksi internasional” disabled=no
[admin@MikroTik] > ip firewall mangle add chain=prerouting action=mark-packet new-packet-mark=IIX passthrough=no comment=”Mark paket koneksi IIX” disabled=no

add chain=prerouting src-address=192.168.100.0/24 action=mark-connection new-connection-mark="Koneksi Semua Trafik" passthrough=yes comment="Mark-connection Semua Trafik" disabled=no

add chain=prerouting src-address=192.168.100.0/24 connection-mark="Koneksi Semua Trafik" dst-address-list=!nice action=mark-connection new-connection-mark="Koneksi Internasional" passthrough=yes comment="Mark-connection Koneksi Internasional" disabled=no

add chain=prerouting connection-mark="Koneksi Internasional" action=mark-packet new-packet-mark="Koneksi Internasional" passthrough=no comment="Mark-packet koneksi internasional" disabled=no

add chain=prerouting action=mark-packet new-packet-mark="Koneksi IIX" passthrough=no comment="Mark-packet Koneksi IIX" disabled=no

Pengaturan Simple Queue
·       Buat Parent buat INT
[admin@MikroTik] > queue simple add name="Parent-INT" target-addresses=192.168.1.0/24 interface=all parent=non packet-marks=”Traffic Internasional” direction=both priority=8 queue=default-small/default-small limit-at=0/0 max-limit=2M/2M burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s total-queue=default-small 

dilanjut besok tutorialnya....heheh

Related Posts:

0 Response to "Memisahkan Bandwidth Internasional dan IIX(local) di Mikrotik RouterOS"

Post a Comment