Tampilkan postingan dengan label TUTORIAL MIKROTIK. Tampilkan semua postingan
Tampilkan postingan dengan label TUTORIAL MIKROTIK. Tampilkan semua postingan

Selasa, 05 Juni 2012

Metoda Instalasi Mikrotik dengan Groovia Modem + STB


Topologi:

INTERNET----BRAS----MIDLEWARE
    |
    |
    |
MODEM GROOVIA+SPEEDY-------------------- STB (Set Top Box) -------TV
   |
   |
   |
MIKROTIK--------HUB------Client


Circuit & Port:
Speedy PVC/PVI ----> 8/81
Groovia PVC/PVI---> 8/88 atau 8/89

Tips & Trik:
1. Jika modem PPPoE, maka mikrotik harusnya difungsikan sebagai DHCP client.
Pilihan ini dipakai jika anda bermaksud ingin mengaktifkan fungsi wireless pada modem. Dengan cara ini, fungsi wireless akan tetap bisa dipakai tanpa koalisi tetapi tanpa managemen mikrotik, yang ter-manage mikrotik adalah client yang terkoneksi via mikrotik saja.

2. Jika modem bridge, maka mikrotik melakukan dialup ke Speedy.
Pilihan ini dipakai jika anda ingin mikrotik sepenuhnya memanagemen client, akan tetapi fungsi wireless pada modem harus dimatikan agar tidak terjadi koalisi koneksitas internet apabila ada client yang terhubung via wireless, terkecuali koneksi dengan username-password speedy yang berbeda.

3. Jika modem groovia diganti dengan modem yang lain, dijamin STB Grovia anda tidak bisa aktif karena sistem Telkom bekerja sesuai TSN modem dan TSN STB groovia.

Pengalaman saya, trik di atas adalah cara yang mudah bagi pemula.

Demikian semoga membantu.







Selasa, 10 April 2012

Cara Setting Webmin dan Remote Webmin

Langkah-langkah install Webmin di Ubuntu 10.10
1. Install paket yang dibutuhkan untuk Webmin
sudo apt-get install perl libnet-ssleay-perl openssl libauthen-pam-perl libpam-runtime libio-pty-perl apt-show-versions python
2. Download Webmin
wget http://www.webmin.com/download/deb/webmin-current.deb
3. Install Webmin
sudo dpkg -i webmin-current.deb
Jika error, ketik dulu perintah sudo apt-get install -f  kemudian ulangi langkah ke-3
Jika berhasil, buka browser dan isikan https://localhost:10000, contoh: https://192.168.7.2:10000.
Jika ada pertanyaan sertifikat atau pertanyaan security izinkan saja.


Contoh tampilan Webmin

Langkah -langkah setting remote Webmin agar bisa dibuka jarak jauh (di luar jaringan):
A. Untuk Modem yang di-PPPoE:
1. Pastikan port forwading/virtual NAT di modem ADSL di-setting sebagai berikut:
name: webmin
start port: 10000
end port: 10000
to address: IP public mikrotik kamu (contoh: 192.168.0.200)
protocol: TCP/UDP atau both
Atau pelajari disini dulu

2. Setting di mikrotik:
/ ip firewall nat
add chain=dstnat action=dst-nat to-addresses=192.168.7.2 to-ports=10000 \
protocol=tcp dst-address=192.168.1.200 dst-port=10000 comment= remote-webmin
3. Coba browsing ke:
https://IP-Public-Internet:10000, contoh= https://118.96.xxx.xxx:10000
Jika berhasil akan terbuka tampilan Login Security Webmin.
tulisan warna biru=(IP proxy server)
tulisan warna merah= (IP public modem)

B. Untuk modem yang bridging (mikrotik yang melakukan Dial-Up)
1. Cukup setting NAT di mikrotik-nya saja:
/ ip firewall nat
add chain=dstnat action=dst-nat to-addresses=192.168.7.2 to-ports=10000 \
protocol=tcp dst-address=118.96.xxx.xxx dst-port=10000 \
comment= remote-webmin
2. Coba browsing ke:
https://IP-Public-Internet:10000, contoh= https://118.96.xxx.xxx:10000
Jika berhasil akan terbuka tampilan Login Security Webmin.
tulisan warna biru=(IP proxy server)
tulisan warna merah= (IP public modem)

Sudah mengerti..??, berhasil..??
Coba analisa lagi ya. Barangkali kamu tergesa-gesa :)
Trims.

Auto Enable & Disable Transparent Proxy NAT

Tutorial ini khusus bagi pengguna Mikrotik yang menggabungkan proxy external baik Ubuntu Server maupun IPCop yang tidak mau repot melakukan enable atau disable fungsi NAT Transparent Proxy di Mikrotik saat proxy external mengalami masalah seperti crash pada squid, PC proxy server mati dan sebagainya.
Ciri-ciri proxy server mengalami masalah:
- Ping ke IP proxy server "request timed out" (RTO)
- Ping ke DNS reply tetapi pada saat browsing "server not found" atau server tidak ditemukan.
Langkah utama yang harus dilakukan kamu pastilah melakukan disable pada fungsi NAT transparent proxy di mikrotik selama kamu memperbaiki PC proxy server-nya.

Nah, agar mikrotik melakukan auto enable-disable fungsi NAT tersebut, berikut yang harus kamu setting:
1. Masuk ke mikrotik via winbox
2. Klik Tools------>Netwatch
3. Klik tanda plus berwarna merah


4. Isi Host dengan IP address PC proxy server kamu, contoh 192.168.7.2
5. Interval biarkan saja default 00:00:10
6.  Time Out isikan saja 20 ms
7. Pada tab "Down" isikan:
    ip firewall nat disable 17
Maksudnya, pada saat proxy di-ping Down selama 20ms, maka fungsi NAT pada urutan ke 17 akan disable (lihat urutan NAT kamu di ip firewall NAT di mikrotik, kebetulan NAT proxy saya pada urutan ke 17).
8. Klik lagi tanda plus yang berwarna merah dan isi Host dengan IP address PC proxy server kamu, contoh 192.168.7.2 (sama dengan langkah point 4)
9. Time Out isikan saja 300000 ms (sekitar 5,2 menit) atau sesuaikan dengan lamanya PC proxy server kamu melakukan reboot ulang.
10. Pada tab "UP" isikan:
Maksudnya, pada saat proxy di-ping UP selama 300000ms, maka fungsi NAT pada urutan ke 17 akan enable.

Lihat gambar di bawah ini:
On Down: ip firerwall nat 17 disable
On Up: ip firewall nat 17 enable

Sabtu, 07 April 2012

Mikrotik Tutorial


Mikrotik RB750 Modul Beta

SETTING AUTO RESTART/REBOOT MIKROTIK

Perlu kita cermati bahwa terkadang mikrotik bisa saja mengalami "busy" sehingga recource hardware mengalami "over acting" (hehehe) dan mempengaruhi kinerja aktivitasnya. Untuk itu, kita biasanya melakukan reboot/restart pada mikrotik agar fresh kembali.
Supaya mikrotik kita bisa melakukan reboot/restart secara otomatis pada jam tertentu setiap harinya maka yang perlu kita setting adalah sistem jadwalnya. Berikut langkah-langkahnya:

1. Buka winbox
2. Klik "New Terminal"
3. Copy-Paste script di bawah ini:
/ system clock
set time-zone-name=Asia/Jakarta
/ system ntp client set primary-ntp=207.46.197.32 \
secondary-ntp=192.43.244.18 mode=unicast enabled=yes
 4. Klik System----> Clock dan perhatikan apakah tanggal dan waktu sudah sesuai dengan waktu dan tempat yang sebenarnya.
5. Klik System---> Scheduler -----> tanda plus (+), kemudian isikan:
Name = daily auto restart
Start Date = tanggal dimulai melakukan restart
Start Time = waktu dimulai melakukan restart
Interval = 1d00:00:00 (satu hari)
On Event: /system reboot (<------ isikan perintah reboot/restart mikrotik-nya)
Centang: write
Centang: test
Centang: read
Centang: sensitive
perhatikan contoh gambar di bawah ini:


6. Reboot mikrotik-nya
/system reboot

Selamat mencoba

FIREWALL MIKROTIK UNTUK DROP VIRUS DAN ANTI NETCUT

Adakalanya kita harus waspada terhadap serangan netcut dan virus di dalam jaringan lokal yang kita miliki, karena netcut dan virus bisa bikin kamu kerepotan. 
Bagi kamu yang sudah menggunakan mikrotik, berikut adalah settingan firewall pada mikrotik untuk menangkal netcut dan drop beberapa virus.
Langsung saja buka winbox atau pake putty. Pada winbox, klik "New Terminal" dan silahkan copy-paste script di bawah ini:
/ip firewall filter
add action=accept chain=input \
disabled=no dst-port=8291 protocol=tcp
add action=drop chain=forward \
connection-state=invalid disabled=no
add action=drop chain=virus disabled=no \
dst-port=135-139 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=1433-1434 protocol=tcp
add action=drop chain=virus \
disabled=no dst-port=445 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=445 protocol=udp
add action=drop chain=virus disabled=no \
dst-port=593 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=1024-1030 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=1080 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=1214 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=1363 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=1364 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=1368 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=1373 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=1377 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=2745 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=2283 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=2535 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=2745 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=3127 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=3410 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=4444 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=4444 protocol=udp
add action=drop chain=virus disabled=no \
dst-port=5554 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=8866 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=9898 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=10080 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=12345 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=17300 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=27374 protocol=tcp
add action=drop chain=virus disabled=no \
dst-port=65506 protocol=tcp
add action=jump chain=forward \
disabled=no jump-target=virus
add action=drop chain=input \
connection-state=invalid disabled=no
add action=accept chain=input \
disabled=no protocol=udp
add action=accept chain=input \
disabled=no limit=50/5s,2 protocol=icmp
add action=drop chain=input \
disabled=no protocol=icmp
add action=accept chain=input \
disabled=no dst-port=21 protocol=tcp
add action=accept chain=input \
disabled=no dst-port=22 protocol=tcp
add action=accept chain=input \
disabled=no dst-port=23 protocol=tcp
add action=accept chain=input \
disabled=no dst-port=80 protocol=tcp
add action=accept chain=input \
disabled=no dst-port=8291 protocol=tcp
add action=accept chain=input \
disabled=no dst-port=1723 protocol=tcp
add action=accept chain=input \
disabled=no dst-port=23 protocol=tcp
add action=accept chain=input \
disabled=no dst-port=80 protocol=tcp
add action=accept chain=input disabled=no \
dst-port=1723 protocol=tcp
add action=add-src-to-address-list \
address-list=DDOS address-list-timeout=15s \
chain=input disabled=no dst-port=1337 protocol=tcp
add action=add-src-to-address-list \
address-list=DDOS address-list-timeout=15m \
chain=input disabled=no dst-port=7331 \
protocol=tcp src-address-list=knock
add action=add-src-to-address-list \
address-list="port-scanners" \
address-list-timeout=2w chain=input \
comment="port-scanner" \
disabled=no protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list \
address-list="port-scanners" \
address-list-timeout=2w chain=input \
comment="SYN/FIN" disabled=no \
protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list \
address-list="port-scanners" \
address-list-timeout=2w chain=input \
comment="SYN/RST" disabled=no \
protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list \
address-list="port-scanners" \
address-list-timeout=2w chain=input \
comment="FIN/PSH/URG" disabled=\
no protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list \
address-list="port-scanners" \
address-list-timeout=2w chain=input \
comment="ALL/ALL scan" disabled=no \
protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list \
address-list="port-scanners" \
address-list-timeout=2w chain=input \
comment="NMAP" disabled=no \
protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=accept chain=input \
comment="ANTI-NETCUT" disabled=no dst-port=\
0-65535 protocol=tcp \
src-address=61.213.183.1-61.213.183.254
add action=accept chain=input \
comment="ANTI-NETCUT" disabled=no \
dst-port=0-65535 protocol=tcp \
src-address=67.195.134.1-67.195.134.254
add action=accept chain=input \
comment="ANTI-NETCUT" disabled=no \
dst-port=0-65535 protocol=tcp \
src-address=68.142.233.1-68.142.233.254
add action=accept chain=input \
comment="ANTI-NETCUT" disabled=no dst-port=\
0-65535 protocol=tcp \
src-address=68.180.217.1-68.180.217.254
add action=accept chain=input \
comment="ANTI-NETCUT" disabled=no \
dst-port=0-65535 protocol=tcp \
src-address=203.84.204.1-203.84.204.254
add action=accept chain=input \
comment="ANTI-NETCUT" disabled=no \
dst-port=0-65535 protocol=tcp \
src-address=69.63.176.1-69.63.176.254
add action=accept chain=input \
comment="ANTI-NETCUT" \
disabled=no dst-port=0-65535 protocol=tcp \
src-address=69.63.181.1-69.63.181.254
add action=accept chain=input \
comment="ANTI-NETCUT" \
disabled=no dst-port=0-65535 protocol=tcp \
src-address=63.245.209.1-63.245.209.254
add action=accept chain=input \
comment="ANTI-NETCUT" disabled=no dst-port=\
0-65535 protocol=tcp \
src-address=63.245.213.1-63.245.213.254
Kemudian reboot mikrotik
/system reboot


Selamat mencoba. 

Rabu, 21 Maret 2012

SETTING MIKROTIK UNTUK GAME ONLINE CAMPUR BROWSING

UPDATE 2012 MORE INTELEGENT MORE POWERFULL

Pada tutor kali ini saya coba uraikan settingan mikrotik untuk game online dicampur dengan kepentingan browsing (ngenet) agar berjalan serasi dan seimbang.
Note:
  • Script di bawah hanya berjalan pada mikrotik versi 3.30 ke atas.
  • Bandwidth yang diimplementasikan 1Mbps/256Kbps (SPEEDY)

Langsung ke TKP..!!!

Code:

/interface
set 0 name=speedy ----------->(public)
set 1 name=lan ----------------> (local)


/ip address
add address=192.168.0.200/24 interface=speedy
add address=192.168.1.1/24 interface=lan


/ip route
add gateway=192.168.0.1 -------->(alamat modem ADSL)


/ip dns
set primary-dns=222.124.204.34
set secondary-dns=202.134.0.155
set allow-remote-requests=yes


/ip fi nat
add chain=srcnat action=masquerade out-interface=speedy


INI ROUTING UNTUK GAME ONLINE:
/ip firewall mangle \
add action=mark-connection chain=prerouting \
comment="GAME ONLINE" dst-port=\
"1818,2001,3010,4300,5105,5121,5126,5171,5340-5352,6000-6001,6000-6152,7777" \
new-connection-mark="zar-goc" passthrough=yes protocol=tcp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
disabled=no dst-port="7341-7350,7451,8085,9600,9601-9602,9300,9400,9700,93\
76-9377,10001-10011,40000" \
new-connection-mark="zar-goc" passthrough=yes protocol=tcp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port="10009,13008,16666,28012,11011-11041,10402,11031,12011,12110,13413,15000-15002,15001,15002" \
new-connection-mark="zar-goc" \
passthrough=yes protocol=tcp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
disabled=no dst-port="16402-16502,18901-18909,19000,19101,22100,27780,29000,29200,39100,39110,39220,39190,49100" \
new-connection-mark="zar-goc" passthrough=yes protocol=tcp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port=14009-14010 new-connection-mark="zar-goc" \
passthrough=yes protocol=tcp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port="1293,1479,6100-6152,7777-7977,9401,9600-9602,12020-12080,30000,40000-40010" \
new-connection-mark="zar-goc" passthrough=yes protocol=udp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port=42051-42052,11100-11125,11440-11460 \
new-connection-mark="zar-goc" passthrough=yes protocol=udp

/ip firewall mangle \
add action=mark-connection chain=prerouting \
dst-port=14009-14010 new-connection-mark="zar-goc" \
passthrough=yes protocol=udp

GAME DIBUAT PREROUTING AGAR TIDAK BERLIKU DI TUBUH ROUTER
/ip firewall mangle \
add action=mark-packet chain=prerouting \
connection-mark="zar-goc"  \
new-packet-mark="zar-gopd" passthrough=no

INI ROUTING UNTUK GAME FACEBOOK
/ip firewall mangle \
add action=mark-connection chain=prerouting \
comment="GAME FACEBOOK" dst-port=843,9339 \
new-connection-mark="zar-gfc" passthrough=yes \
protocol=tcp

/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="zar-gfc" disabled=no \
dst-address=192.168.1.0/24 new-packet-mark="zar-gfpd" \
passthrough=no

/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="zar-gfc" new-packet-mark="zar-gfpu"\
passthrough=no src-address=192.168.1.0/24


INI PCQ UNTUK SPEED BAGI RATA
/queue type \
add kind=pcq name=DOWN \
pcq-classifier=dst-address,dst-port

/queue type \
add kind=pcq name=UP \
pcq-classifier=src-address,src-port


INI QUEUE UNTUK GAME ONLINE
/queue tree \
add name="2.GAME DOWN" \
parent=global-out priority=2


/queue tree \
add name="3.GAME UPLOAD" \
parent=speedy priority=2


/queue tree \
add name="1.GAME ONLINE DOWN" \
packet-mark="zar-gopd" \
parent="2.GAME DOWN" priority=2 queue=DOWN


/queue tree \
add max-limit=256000 \
name="2.GAME FACEBOOK DOWN" \
packet-mark="zar-gfpd" \
parent="2.GAME DOWN" priority=3 queue=DOWN


/queue tree \
add name="1.GAME ONLINE UPLOAD" \
packet-mark="zar-gopd" \
parent="3.GAME UPLOAD" priority=2 queue=UP


/queue tree \
add limit-at=0 max-limit=128000 \
name="2.GAME FACEBOOK UPLOAD" \
packet-mark="zar-gfpu" \
parent="3.GAME UPLOAD" priority=3 queue=UP


INI UNTUK LIMIT FILE EXTENSI, SEPERTI .EXE .RAR .YOUTUBE, DLL

/ip firewall layer7-protocol
add name="YOUTUBE DOWNLOAD" \
regexp="http/(0\\.9|1\\.0|1\\.1) \
[\\x09-\\x0d ][1-5][0-9][0-9] \
[\\x09-\\x0d -~]*(content-type: video)"
add name=EXE regexp="\\.(exe)"
add name=RAR regexp="\\.(rar)"
add name=ZIP regexp="\\.(zip)"
add name=7z regexp="\\.(7z)"
add name=WMV regexp="\\.(wmv)"
add name=MPG regexp="\\.(mpg)"
add name=MPEG regexp="\\.(mpeg)"
add name=AVI regexp="\\.(avi)"
add name=FLV regexp="\\.(flv)"
add name=WAV regexp="\\.(wav)"
add name=MP3 regexp="\\.(mp3)"
add name=MP4 regexp="\\.(mp4)"
add name=ISO regexp="\\.(iso)"
add name=3GP regexp="\\.(3gp)"
add name=MOV regexp="\\.(mov)"
add name=MKV regexp="\\.(mkv)"
add name="YOUTUBE STREAMING" regexp=youtube
add name=PORN regexp=porn
add name=TUBE regexp=tube
add name=VIDEO regexp=video
add name=MOVIE regexp=movie

INI ROUTING UNTUK EXTENSI

/ip firewall mangle
add action=mark-packet chain=forward \
comment="LIMIT EXTENTION" disabled=no \
layer7-protocol="YOUTUBE DOWNLOAD" \
new-packet-mark="YOUTUBE DOWNLOAD" \
passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol="YOUTUBE STREAMING" \
new-packet-mark="YOUTUBE STREAMING" \
passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=TUBE \
new-packet-mark=PORN1 passthrough=no
add action=mark-packet chain=forward disabled=no \
layer7-protocol=PORN \
new-packet-mark=PORN2 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=VIDEO \
new-packet-mark=PORN3 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MOVIE \
new-packet-mark=PORN4 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MKV \
new-packet-mark=MKV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MP3 \
new-packet-mark=MP3 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MP4 \
new-packet-mark=MP4 passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=ZIP \
new-packet-mark=ZIP passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=EXE \
new-packet-mark=EXE passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=FLV \
new-packet-mark=FLV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=ISO \
new-packet-mark=ISO passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MOV \
new-packet-mark=MOV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MPEG \
new-packet-mark=MPEG passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=MPG \
new-packet-mark=MPG passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=RAR \
new-packet-mark=RAR passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=WAV \
new-packet-mark=WAV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=WMV \
new-packet-mark=WMV passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=ISO \
new-packet-mark=3GP passthrough=no
add action=mark-packet chain=forward \
disabled=no layer7-protocol=7z \
new-packet-mark=7z passthrough=no

INI ROUTING UNTUK BROWSING (DOWNLOAD/UPLOAD)

/ip firewall mangle \
add action=mark-connection chain=prerouting \
comment=HTTP  dst-port=21,80 \
new-connection-mark="browsing-con" passthrough=yes protocol=tcp

/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="browsing-con" disabled=no \
dst-address=192.168.1.0/24 \
new-packet-mark="download" passthrough=no

/ip firewall mangle \
add action=mark-packet chain=forward \
connection-mark="browsing-con" disabled=no \
new-packet-mark="upload" \
passthrough=no src-address=192.168.1.0/24

INI QUEUE UNTUK KEGIATAN  BROWSING-DOWNLOAD-UPLOAD

/queue tree \
add max-limit=128000 \
name="UPLOAD-BROWSING" \
packet-mark="upload" parent=speedy \
priority=4 queue=UP

/queue tree \
add max-limit=750000 \
name="1.2 HTTP-DOWN" \
parent=global-out priority=2

/queue tree \
add max-limit=750000 \
name="1.3 BROWSING DOWN" \
packet-mark="download" \
parent="1.2 HTTP-DOWN" \
priority=4 queue=DOWN

/queue tree \
add max-limit=512000 \
name="1.4 LIMIT EXTENTION" \
parent="1.2 HTTP-DOWN" priority=5

/queue tree
add name=YOUTUBE \
parent="1.4 LIMIT EXTENTION" priority=5
add name="YOUTUBE STREAMING" \
packet-mark="YOUTUBE STREAMING" \
parent=YOUTUBE priority=5 queue=DOWN
add name=MKV packet-mark=MKV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MP3 packet-mark=MP3 \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MP4 packet-mark=MP4 \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=ZIP packet-mark=ZIP \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=EXE packet-mark=EXE \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=ISO packet-mark=ISO \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=AVI packet-mark=AVI \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MOV packet-mark=MOV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MPEG packet-mark=MPEG \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=MPG packet-mark=MPG \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=RAR packet-mark=RAR \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=WAV packet-mark=WAV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=WMV packet-mark=WMV \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=3GP packet-mark=3GP \
parent="1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=7z packet-mark=7z \
parent="1.4 LIMIT EXTENTION" priority=5 \
queue=DOWN
add name="YOUTUBE DOWNLOAD" \
packet-mark="YOUTUBE DOWNLOAD" \
parent=YOUTUBE priority=5 queue=DOWN
add name=PORN \
parent="1.4 LIMIT EXTENTION" priority=5
add name=PORN1 \
packet-mark=PORN1 parent=PORN \
priority=5 queue=DOWN
add name=PORN2 packet-mark=PORN2 \
parent=PORN priority=5 queue=DOWN
add name=PORN3 packet-mark=PORN3 \
parent=PORN priority=5 queue=DOWN
add name="MIVO TV" \
packet-mark="MIVO TV" parent=\
"1.4 LIMIT EXTENTION" \
priority=5 queue=DOWN
add name=PORN4 packet-mark=PORN4 \
parent=PORN priority=5 queue=DOWN

Kesimpulan:
1. Game online dirouting langsung ke alamat port game online dan menggunakan bandwith maksimal (unlimited) karena tidak terlalu memakan bandwith sekalipun game PB hanya butuh koneksi dengan trafic yang mulus.
2. Browsing dirouting pada port 80 dan 21 dan diberikan bandwith maksimal 750Kbps untuk download dan   128Kbps untuk upload dan tidak boleh melebihi dari itu atau game online akan nge-lag.
3. Limit Extensi dirouting berdasarkan layer 7 protocol dan diberikan maksimal bandwidth 512Kbps dan tidak boleh lebih dari itu atau browsing dan game online akan terganggu.






PERHATIAN:
  • Tutorial di atas untuk 10 PC saja dengan Bandwidthnya 1Mbps,.
  • Jika PC lebih dari 10 dan BW tetap 1 MBPS, maka pada queue tree download menjadi 512Kbps dan limit extensi menjadi 256Kbps.
  • Jika mempunyai BW 2Mbps ke atas, silahkan 2x lipatkan saja pada queue tree-nya atau gunakan logika anda sendiri.



Rabu, 07 Maret 2012

MEMBAGI BANDWIDTH SAMA RATA SECARA OTOMATIS DI MIKROTIK RB750

1. Masukkan Kabel komputer ke port nomor 3 di mikrotik RB750. Sedangkan Modem ADSL yang sudah terseting dengan alamat IP 192.168.1.1 dihubungkan ke port nomor 1 pada RB.

2. Biasanya IP di komputer diset DHCP aja dulu (obtain IP address automaticaly)

3. Jalankan winbox kemudian deteksi IP-nya dengan cara klik sebelah tombol connect. Biasanya tertera alamat 192.168.88.1, kemudian isi username dengan admin dan password kosongkan saja, lalu klik connect.

4. Kllik "new terminal". Pada terminal ketik "setup", kemudian tekan tombol "r" kemudian "y", maka RB akan melakukan reboot dan winbox akan terputus koneksinya (close aja dulu)

5. Isi IP pada komputer: 192.168.0.1 SNM: 255.255.255.0 GW: 192.168.0.1 DNS: 192.168.0.1

6. Jalankan winbox lagi, kemudian deteksi seperti pada langkah 2, maka akan terdeteksi IP 0.0.0.0. Klik connect, jika muncul dialog, klik saja "remove configuration".

7. Klik "new terminal" dan silahkan copy-paste script di bawah ini di "new terminal":

/interface
set 0 name=wan
set 2 name=lan

/ip address
add address=192.168.1.200/24 interface=wan
add address=192.168.0.1/24 interface=lan

/ip route
add gateway=192.168.1.1

/ip firewall nat
add chain=srcnat action=masquerade out-interface=wan

/ip dns
set primary-dns=202.134.0.155
set secondary-dns=8.8.4.4
set allow-remote-requests=yes


/ip firewall mangle
add chain=forward src-address=192.168.0.0/24 action=mark-connection new-connection-mark=users-con
add connection-mark=users-con action=mark-packet new-packet-mark=users chain=forward

/queue type
add name=pcq-download kind=pcq pcq-classifier=dst-address
add name=pcq-upload kind=pcq pcq-classifier=src-address

/queue tree
add parent=lan queue=pcq-download packet-mark=users
add parent=wan queue=pcq-upload packet-mark=users


(jangan di-copy-kan sebaris-sebaris, karena IP RB masih 0.0.0.0, nanti RB akan disconnect...!!!!!)

8. Reboot RB-nya.

Hasilnya:
Bandwidth akan terbagi rata secara otomatis.
Misalnya anda punya kecepatan 1 Mbps
- Bila user cuma ada 1, maka kecepatan akan full 1 Mbps
- Bila user ada 2 , maka kecepatan akan dibagi dua, yaitu 512 kbps
- dan seterusnya sampai rata.


Selamat mencoba.



Rabu, 11 Januari 2012

Tehnik Memisahkan IX-IIX Per Client dengan Queue Tree

Tuts di bawah aku olah dari FMI (Akange) dan aku implementasikan dengan hasil yang bagus. Tuts ini cocok untuk game online centre yang digabung dengan waret. Tehnik dari Tuts ini adalah dengan membuat jalur mangle IX (international) dan IIX (nasional/Indonesia) per komputer/client dengan limiter di queue tree.

Langsung ke TKP...!!!


nama jaringan lokal = lan
ip address komputer/PC1 = 192.168.5.100

ip address komputer/PC2 = 192.168.5.101
ip address komputer/PC3 = 192.168.5.102

dan seterusnya

Contoh bawah ini untuk 1 client/komputer dulu, yang lainnya tinggal buat sendiri dengan membedakan alamat ip address-nya, misal: src-address=192.168.5.101 untuk komputer/PC2.

/ip firewall mangle
add chain=forward src-address=192.168.5.100 dst-address-list=nice \
action=mark-connection new-connection-mark=IIX-PC1
add chain=forward src-address=192.168.5.100 dst-address-list=!nice \
action=mark-connection new-connection-mark=INT-PC1
add chain=forward src-address=192.168.5.100 in-interface=lan mark-packet=Up-PC1
add chain=forward connection-mark=IIX-PC1 action=mark-packet new-packet-mark=limit-iix
add chain=forward connection-mark=INT-PC1 action=mark-packet new-packet-mark=limit-int

/queue tree
add name=Total-Download parent=lan
add name=Upload parent=global-in
add name=Download-Indonesia parent=Total-Download
add name=Download-Overseas parent=Total-Download
add name=PC-01 parent=Download-Indonesia packet-mark=IIX-PC1 limit-at=128k max-limit=384k
add name=PC-01 parent=Download-Overseas packet-mark=INT-PC1 limit-at=128k max-limit=256k
add name=Upload-PC1 parent=Upload packet-mark=Up-PC1 limit-at=64k max-limit=128k

Tips:
1. Untuk besaran bandwidht-nya silahkan diatur menurut selera. (text diblok merah)
2. Download nice address list-nya di mikrotik.co.id

Semoga membantu.



Selasa, 10 Januari 2012

OPTIMASI FACEBOOK & POKER DI MIKROTIK

/ip fi ma
add chain=prerouting protocol=tcp dst-port=80 \
content=http://www.facebook.com action=mark-connection \
new-connection-mark=FB passthrough=yes 

add add chain=prerouting connection-mark=FB action=mark-packet \ 
new-packet-mark=FB passthrough=no 

/ip fi ma
add chain=prerouting protocol=tcp dst-port=80 \ 
content=!http://apps.facebook.com/texas_holdem action=mark-connection \ 
new-connection-mark=Poker passthrough=yes 

add chain=prerouting connection-mark=Poker action=mark-packet \ 
new-packet-mark=Poker passthrough=no 

/queue tree
add name="FB" parent=global-out packet-mark=FB limit-at=0 \
queue=default priority=2 max-limit=300000 burst-limit=0 \
burst-threshold=0 burst-time=0s 

add name="Poker" parent=global-out packet-mark=Poker oke limit-at=0 \ 
queue=default priority=1 max-limit=512000 burst-limit=0 \
burst-threshold=0 burst-time=0s

Penjelasan:
1. Aturan mangle di atas untuk membuat jalur koneksi ke facebook dan poker berdasarkan content alamat website.
2. Aturan queue tree di atas untuk membuat limit bandwidht ke situs facebook sebesar 300kbps/client dan limit bandwidht ke app poker sebesar 512kbps/client dengan prioritas ke-2.

catatan:
app poker pada saat loading bagusnya membutuhkan paling sedikit 512kbps dan saat bermain rata2 dinamisnya 256kbps. 
urutkan posisi mangle-nya di paling atas jika terdapat mangle limit bandwith yang lain.  

terimakasih:
untuk Bang Ubur Cumi (FMI)

Senin, 02 Januari 2012

Tehnik Memisahkan Bandwidth Local dan International (IX-IIX) di Mikrotik

Silahkan copas code berikut di terminal pada winbox atau pake putty.

1. Pengaturan Mangle:

/ ip firewall mangle
add chain=prerouting in-interface=lan dst-address-list=nice \
action=mark-connection new-connection-mark=conn-iix passthrough=yes
add chain=prerouting in-interface=lan dst-address-list=!nice \
action=mark-connection new-connection-mark=conn-intl passthrough=yes
add chain=prerouting connection-mark=conn-iix \
action=mark-packet new-packet-mark=indonesia passthrough=no
add chain=output connection-mark=conn-iix \
action=mark-packet new-packet-mark=indonesia passthrough=no
add chain=prerouting connection-mark=conn-intl \
action=mark-packet new-packet-mark=overseas passthrough=no
add chain=output connection-mark=conn-intl \
action=mark-packet new-packet-mark=overseas passthrough=no


2. Pengaturan Queue:


/ queue simple
add name="Indonesia" target-addresses=192.168.0.2/32 dst-address=0.0.0.0/0 interface=all \
parent=none packet-marks=indonesia direction=both priority=8 queue=default/default limit-at=0/0 \
max-limit=64000/250000 total-queue=default-small
add name="Overseas" target-addresses=192.168.0.2/32 dst-address=0.0.0.0/0 interface=all \
parent=none packet-marks=overseas direction=both priority=8 queue=default/default limit-at=0/0 \
max-limit=64000/256000 total-queue=default-small

Silahkan edit tex warna merah sesuai dengan IP jaringan lokal kamu dan atur juga besaran upstream-downstream nya. Contoh di atas untuk satu client saja, client yang lain tinggal di copas dan dibedakan  IP address nya.

Semoga membantu.



Minggu, 25 Desember 2011

Settingan MIkrotik untuk PointBlank (PB)

Memang rumit, game PB tergolong game yang manja setidaknya upstream yang dibutuhkan cukup besar (minimal 32 Kbps/komputer). Makanya banyak penyedia layanan game online berlangganan ke provider yang upstream-nya besar (1:1). Nah, bagi yang pake provider speedy, di bawah ini adalah trik yang sudah saya buktikan sendiri dan hasilnya very good.

Langsung ke TKP. Step by Step:

1. Buka mikrotik dengan winbox
2. Klik "terminal" dan copy paste script berikut:

/ip fi ma
add chain=prerouting dst-address=203.89.146.0/23 protocol=udp \
dst-port=40000-40010 action=mark-connection new-connection-mark=pb.iix.udp \
passthrough=yes comment="PB IIX-UDP" disabled=no
add chain=prerouting connection-mark=pb.iix.udp action=mark-packet \
new-packet-mark=pb.iix.udp passthrough=no comment="" disabled=no

/ip fi ma
add chain=prerouting dst-address=203.89.146.0/23 protocol=tcp \
dst-port=39100,39110,39220,39190,49100 action=mark-connection new-connection-mark=pb.iix.tcp \
passthrough=yes comment="PB IIX-TCP" disabled=no
add chain=prerouting connection-mark=pb.iix.tcp action=mark-packet \
new-packet-mark=pb.iix.tcp passthrough=no comment="" disabled=no

3. Tempatkan urutannya di paling atas


4. Atur queue tree-nya. Masukkan script ini:

/queue tree
 add name="PB1" parent=global-out packet-mark=pb.iix.tcp limit-at=0 \
     queue=default priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

add name="PB2" parent=global-out packet-mark=pb.iix.udp limit-at=0 \
     queue=default priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

Catatan:
Koneksi PB akan dibuat untuk loss bandwith dengan prioritas utama.

hasilnya.... MANTAB..!!!!

Pesan: Jangan menyerah kalo belum berhasil. Good Luck.

Selasa, 13 Desember 2011

STEP BY STEP MEMBUAT MIKROTIK DENGAN PC

Bahan2:
1. PC minimal P-III 450Mhz, RAM 256 Mb, HD 20 Gb, CD-ROM
2. Ethernet/LAN card minimal 2 buah
3. CD Mikrotik RouterOS versi 2.9.27 (nih sedot...!!!!!!)

Cara memasak:
1. Lihat skema dan topologinya:
 MODEM===================MIKROTIK=============HUB======CLIENT
192.168.1.1                     192.168.1.200   /////   192.168.0.1                         192.168.0.2

2. Booting via CD-ROM dengan CD Mikrotik yang udah dibuat
3. Akan muncul proses Instalasi.

ISOLINUX 2.08 2003-12-12 Copyrigth (C) 1994-2003 H. Peter Anvin
Loading linux………………
Loading initrd.rgz………….
Ready
Uncompressing Linux… Ok, booting the kernel

4. Memilih paket software (pake spasi untuk memilih)
advanced-tools-2.9.27.npk
arlan-2.9.27.npk
dhcp-2.9.27.npk
gps-2.9.27.npk
hotspot-2.9.27.npk
hotspot-fix-2.9.27.npk
isdn-2.9.27.npk
lcd-2.9.27.npk
ntp-2.9.27.npk
ppp-2.9.27.npk
radiolan-2.9.27.npk
routerboard-2.9.27.npk
routing-2.9.27.npk
routing-test-2.9.27.npk
rstp-bridge-test-2.9.27.npk
security-2.9.27.npk
synchronous-2.9.27.npk
system-2.9.27.npk
telephony-2.9.27.npk
ups-2.9.27.npk
user-manager-2.9.27.npk
web-proxy-2.9.27.npk
webproxy-test-2.9.27.npk
wireless-2.9.27.npk
wireless-legacy-2.9.27.npk

ketik “i” setelah selesai memilih software, lalu akan muncul menu
pilihan seperti ini :
- Do you want to keep old configuration ? [y/n] ketik Y
- continue ? [y/n] ketik Y


Do you want to keep old configuraion? [y/n]:y

Warning: all data on the disk will be erased!

Continue? [y/n]:y

Creating partition……….
Formatting disk…………………………………

Installing system-2.9.27 [################## ]
bla bla bla sampai......................:
Software installed.
Press ENTER to reboot


pada saat PC nge-restart, keluarkan CD-nya.
biarkan PC melakukan booting sampai minta login

Mikrotik 2.9.27
Mikrotik Login:


5. Masukkan username login "admin" dan password kosongkan saja (enter saja)


Cara Konfigurasi:

1. Setelah login berhasil, ketikan:
[admin@Mikrotik] > interface print
maka akan muncul:
Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R ether1 ether 0 0 1500
1 R ether2 ether 0 0 1500

(artinya: interface untuk ethernet/LAN card pertama dan kedua terbaca, jika belum terbaca atau terdapat tanda X, ganti saja lancardnya dengan yang bagus dan kompatibel. ex: realtek dan 3com).


2. Beri nama interface di atas dengan perintah:

[admin@Mikrotik] interface enter
[admin@Mikrotik] interface> set 0 name=wan enter
[admin@Mikrotik] interface> set 1 name=lan enter
untuk melihat hasil ketikan perintah "print", maka akan terdapat hasil seperti ini:

Flags: X - disabled, D - dynamic, R - running
# NAME TYPE RX-RATE TX-RATE MTU
0 R wan ether 0 0 1500
1 R lan ether 0 0 1500 

 untuk ke direktori utama ketikan perintah "/"


3. Beri IP address untuk masing2 interface dengan perintah:
 [admin@Mikrotik]ip address enter
[admin@Mikrotik]ip address>add address=192.168.1.200/24 interface=wan enter
[admin@Mikrotik]ip address>add address=192.168.0.1/24 interface=lan enter
 untuk melihat hasil ketikan perintah "print"
 untuk ke direktori utama ketikan perintah "/"

4.  Beri IP gateway internet (dalam hal ini IP modem ADSL)
[admin@Mikrotik]ip route enter
 [admin@Mikrotik]ip route>add gateway=192.168.1.1 enter


5. Translasikan jaringan lan ke wan dengan fasilitas NAT dengan perintah:
[admin@Mikrotik]ip firewall nat enter
[admin@Mikrotik]ip firewall nat>add chain=srcnat action=masquerade out-inteface=wan enter
 untuk ke direktori utama ketikan perintah "/"

6. Beri DNS dengan perintah:
[admin@mikrotik] > ip dns set primary-dns=202.134.0.155 enter
[admin@mikrotik] > ip dns set secondary-dns=203.130.193.74
enter
[admin@mikrotik] > ip dns set allow-remote-requests=yes enter



7. Coba sambungkan Modem ADSL yang sudah tersambung internet (jangan disambungkan via HUB, tetapi langsung dari modem ke PC mikrotik) ke ethernet pertama (wan), kemudian lakukan ping:
[admin@Mikrotik]ping google.com enter
harus berhasil, jika belum coba colokkan ke ethernet yang satunya lagi. kalo berhasil seperti ini:
google.com 64 byte ping: ttl=64 time<28 ms
google.com 64 byte ping: ttl=64 time<28 ms
google.com 64 byte ping: ttl=64 time<28 ms
(ctrl+C untuk berhenti)

 8. Sambungkan ethernet yang satunya lagi (lan) ke HUB, coba koneksikan satu komputer yang sudah diberi ip address, contohnya: ip=192.168.0.2, subnet=255.255.255.0, gateway=192.168.0.1 dns=192.168.0.1
jika komputer client dapat browsing berarti mikrotik sudah berhasil jalan.

Management Bandwidth:
perintahnya:
[admin@Mikrotik]queue simple enter
[admin@Mikrotik]queue simple> add name=lan-global target-addresses=192.168.0.0/24 interface=all parent=none direction=both priority=8 queue=default/default limit-at=0/0 max-limit=64000/250000 total-queue=default-small enter
(artinya: beri semua client pada IP 192.168.0.2 s/d 192.168.0.254 kecepatan download sebesar 256kbps dan upload sebesar 64kbps)

sebenarnya banyak teknik management bandwith untuk tingkat expert, tinggal cari aja di google tentang managemen bandwith mikrotik.

sampai sini mikrotik sudah jalan, silahkan diramu sendiri racikannya menurut selera kamu.

good luck....!!!! saran dan kritik komen aja, gratis kok asal jangan ngomong seenaknya.

Fanizar (sumber: forummikrotik.com)