<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1950720693291001164</id><updated>2011-04-21T11:37:23.177-07:00</updated><category term='mikrotik menggunakan 2 ISP'/><title type='text'>internet</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>51</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-8945649884202576562</id><published>2008-09-02T23:39:00.000-07:00</published><updated>2008-09-02T23:41:00.436-07:00</updated><title type='text'>robin di mikrotik</title><content type='html'>Load Balancing Dual DSL Speedy di Satu Router&lt;br /&gt;&lt;br /&gt;Jumat, 7 September 2007M&lt;br /&gt;24 Syaban 1428H&lt;br /&gt;&lt;br /&gt;    * Cheap Laptops and more&lt;br /&gt;&lt;br /&gt;Banyak pertanyaan dari teman-teman, terutama para operator warnet, admin jaringan sekolah/kampus dan korporasi tentang load balancing dua atau lebih koneksi internet. Cara praktikal sebenarnya banyak dijumpai jika kita cari di internet, namun banyak yang merasa kesulitan pada saat diintegrasikan. Penyebab utamanya adalah karena kurang mengerti konsep jaringan, baik di layer 2 atau di layer 3 protokol TCP/IP. Dan umumnya dual koneksi, atau multihome lebih banyak diimplementasikan dalam protokol BGP. Protokol routing kelas ISP ke atas, bukan protokol yang dioprek-oprek di warnet atau jaringan kecil.&lt;br /&gt;&lt;br /&gt;Berikut beberapa konsep dasar yang sering memusingkan:&lt;br /&gt;&lt;br /&gt;1. Unicast&lt;br /&gt;Protokol dalam trafik internet yang terbanyak adalah TCP, sebuah komunikasi antar host di internet (praktiknya adalah client-server, misal browser anda adalah client maka google adalah server). Trafik ini bersifat dua arah, client melakukan inisiasi koneksi dan server akan membalas inisiasi koneksi tersebut, dan terjadilah TCP session (SYN dan ACK).&lt;br /&gt;&lt;br /&gt;2. Destination-address&lt;br /&gt;Dalam jaringan IP kita mengenal router, sebuah persimpangan antara network address dengan network address yang lainnya. Makin menjauh dari pengguna persimpangan itu sangat banyak, router-lah yang mengatur semua trafik tersebut. Jika dianalogikan dengan persimpangan di jalan, maka rambu penunjuk jalan adalah routing table. Penunjuk jalan atau routing table mengabaikan “anda datang dari mana”, cukup dengan “anda mau ke mana” dan anda akan diarahkan ke jalan tepat. Karena konsep inilah saat kita memasang table routing cukup dengan dua parameter, yaitu network address dan gateway saja.&lt;br /&gt;&lt;br /&gt;3. Source-address&lt;br /&gt;Source-address adalah alamat IP kita saat melakukan koneksi, saat paket menuju ke internet paket akan melewati router-router ISP, upstream provider, backbone internet dst hingga sampai ke tujuan (SYN). Selanjutnya server akan membalas koneksi (ACK) sebaliknya hingga kembali ke komputer kita. Saat server membalas koneksi namun ada gangguan saat menuju network kita (atau ISPnya) maka komputer kita sama sekali tidak akan mendeteksi adanya koneksi. Seolah-olah putus total, walaupun kemungkinan besar putusnya koneksi hanya satu arah.&lt;br /&gt;&lt;br /&gt;4. Default gateway&lt;br /&gt;Saat sebuah router mempunyai beberapa interface (seperti persimpangan, ada simpang tiga, simpang empat dan simpang lima) maka tabel routing otomatis akan bertambah, namun default router atau default gateway hanya bisa satu. Fungsinya adalah mengarahkan paket ke network address yang tidak ada dalam tabel routing (network address 0.0.0.0/0).&lt;br /&gt;&lt;br /&gt;5. Dua koneksi&lt;br /&gt;Permasalahan umumnya muncul di sini, saat sebuah router mempunyai dua koneksi ke internet (sama atau berbeda ISP-nya). Default gateway di router tetap hanya bisa satu, ditambah pun yang bekerja tetap hanya satu. Jadi misal router NAT anda terhubung ke ISP A melalui interface A dan gateway A dan ke ISP B melalui interface B dan gateway B, dan default gateway ke ISP A, maka trafik downlink hanya akan datang dari ISP A saja. Begitu juga sebaliknya jika dipasang default gateway ke ISP B.&lt;br /&gt;&lt;br /&gt;Bagaimana menyelesaikan permasalahan tersebut?&lt;br /&gt;Konsep utamanya adalah source-address routing. Source-address routing ibaratnya anda dicegat di persimpangan oleh polisi dan polisi menanyakan “anda dari mana?” dan anda akan ditunjukkan ke jalur yang tepat.&lt;br /&gt;&lt;br /&gt;Pada router NAT (atau router pada umumnya), source-address secara default tidak dibaca, tidak dipertimbangkan. Jadi pada kasus di atas karena default gateway ke ISP A maka NAT akan meneruskan paket sebagai paket yang pergi dari IP address interface A (yang otomatis akan mendapat downlink dari ISP A ke interface A dan diteruskan ke jaringan dalam).&lt;br /&gt;&lt;br /&gt;Dalam jaringan yang lebih besar (bukan NAT), source-address yang melewati network lain disebut sebagai transit (di-handle dengan protokol BGP oleh ISP). Contoh praktis misalnya anda membeli bandwidth yang turun dari satelit melalui DVB, namun koneksi uplink menggunakan jalur terestrial (dial-up, leased-line atau fixed-wireless). Dalam kasus ini paket inisiasi koneksi harus menjadi source-address network downlink DVB, agar bandwidth downlink dari internet mengarah DVB receiver, bukan ke jalur terestrial.&lt;br /&gt;&lt;br /&gt;Di lingkungan Linux, pengaturan source-address bisa dilakukan oleh iproute2. Iproute2 akan bekerja sebelum diteruskan ke table routing. Misal kita mengatur dua segmen LAN internal agar satu segmen menjadi source-address A dan satu segmen lainnya menjadi source-address B, agar kedua koneksi ke ISP terutilisasi bersamaan.&lt;br /&gt;&lt;br /&gt;Penerapan utilisasi dua koneksi tersebut bisa mengambil tiga konsep, yaitu round-robin, loadbalance atau failover.&lt;br /&gt;&lt;br /&gt;6. Round-robin&lt;br /&gt;Misalkan anda mempunyai tiga koneksi internet di satu router NAT, koneksi pertama di sebut Batman, koneksi kedua disebut Baskin dan koneksi ketiga disebut Williams, maka konsep round-robin adalah sang Robin akan selalu berpindah-pindah secara berurutan mengambil source-address (bukan random). Misal ada satu TCP session dari komputer di jaringan internal, maka koneksi TCP tersebut tetap di source-address pertama hingga sesi TCP selesai (menjadi Batman &amp; Robin). Saat TCP session Batman &amp; Robin tersebut belum selesai, ada ada request koneksi baru dari jaringan, maka sang Robin akan mengambil source-address koneksi berikutnya, menjadi Baskin &amp; Robin. Dan seterusnya sang Robin akan me-round-round setiap koneksi tanpa memperhatikan penuh atau tidaknya salah satu koneksi.&lt;br /&gt;&lt;br /&gt;Pasti anda sedang pusing membaca kalimat di atas, atau sedang tertawa terbahak-bahak.&lt;br /&gt;&lt;br /&gt;7. Loadbalance&lt;br /&gt;Konsep loadbalance mirip dengan konsep round-robin di atas, hanya saja sang Robin dipaksa melihat utilisasi ketiga koneksi tersebut di atas. Misalkan koneksi Batman &amp; Robin serta Baskin &amp; Robin sudah penuh, maka koneksi yang dipilih yang lebih kosong, dan koneksi yang diambil menjadi Robin Williams. Request koneksi berikutnya kembali sang Robin harus melihat dulu utilisasi koneksi yang ada, apakah ia harus menjadi Batman &amp; Robin, Baskin &amp; Robin atau Robin Williams, agar semua utilisasi koneksi seimbang, balance.&lt;br /&gt;&lt;br /&gt;8. Failover&lt;br /&gt;Konsep fail-over bisa disebut sebagai backup otomatis. Misalkan kapasitas link terbesar adalah link Batman, dan link Baskin lebih kecil. Kedua koneksi tersebut terpasang online, namun koneksi tetap di satu link Batman &amp; Robin, sehingga pada saat link Batman jatuh koneksi akan berpindah otomatis ke link Baskin, menjadi Baskin &amp; Robin hingga link Batman up kembali.&lt;br /&gt;&lt;br /&gt;*makan es krim Haagendaz dulu*&lt;br /&gt;&lt;br /&gt;Tools NAT yang mempunyai ketiga fitur di atas adalah Packet Firewall (PF) di lingkungan BSD, disebut dengan nat pool. Saya belum menemukan implementasi yang bagus (dan cukup mudah) di Linux dengan iproute2.&lt;br /&gt;&lt;br /&gt;*Uraian panjang di atas hanyalah kata sambutan sodara-sodara…*&lt;br /&gt;&lt;br /&gt;Berikut contoh implementasi load balance dua koneksi sesuai judul di atas. Dijalankan di mesin OpenBSD sebagai NAT router dengan dua koneksi DSL Telkom, interface ethernet sk0 dan sk1&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-8945649884202576562?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/8945649884202576562/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=8945649884202576562' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/8945649884202576562'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/8945649884202576562'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/09/robin-di-mikrotik.html' title='robin di mikrotik'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-6522644707192657860</id><published>2008-08-19T01:14:00.001-07:00</published><updated>2008-08-19T01:14:21.024-07:00</updated><title type='text'>Queue with Masquerading and Internal Web-Proxy</title><content type='html'>&lt;h1 class="firstHeading"&gt;Queue with Masquerading and Internal Web-Proxy&lt;/h1&gt;                            &lt;h3 id="siteSub"&gt;From MikroTik Wiki&lt;/h3&gt;                           &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;table id="toc" class="toc" summary="Contents"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;div id="toctitle"&gt;&lt;h2&gt;Contents&lt;/h2&gt; &lt;span class="toctoggle"&gt;[&lt;a href="javascript:toggleToc()" class="internal" id="togglelink"&gt;hide&lt;/a&gt;]&lt;/span&gt;&lt;/div&gt; &lt;ul&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Introduction"&gt;&lt;span class="tocnumber"&gt;1&lt;/span&gt; &lt;span class="toctext"&gt;Introduction&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Basic_Setup"&gt;&lt;span class="tocnumber"&gt;2&lt;/span&gt; &lt;span class="toctext"&gt;Basic Setup&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Firewall_NAT"&gt;&lt;span class="tocnumber"&gt;3&lt;/span&gt; &lt;span class="toctext"&gt;Firewall NAT&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Mangle_Setup"&gt;&lt;span class="tocnumber"&gt;4&lt;/span&gt; &lt;span class="toctext"&gt;Mangle Setup&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Queue_Tree_Setup"&gt;&lt;span class="tocnumber"&gt;5&lt;/span&gt; &lt;span class="toctext"&gt;Queue Tree Setup&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;script type="text/javascript"&gt; if (window.showTocToggle) { var tocShowText = "show"; var tocHideText = "hide"; showTocToggle(); } &lt;/script&gt; &lt;a name="Introduction"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=1" title="Edit section: Introduction"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt; Introduction&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;This page will tak about how to make QUEUE TREE in RouterOS that also running Web-Proxy and Masquerading. Several topics in forum say it's impossible to do. &lt;/p&gt;&lt;p&gt;In version 2.9.x, we can not know which traffic is HIT and which traffic is MISS from web-proxy. Several people want to make a configuration, to let cache data in proxy (HIT traffic) deliver in maximum possible speed. In other word, if we already have the requested data, those process will not queued. &lt;/p&gt;&lt;p&gt;In ver 3.0 we can do this, using TOS header modification in web-proxy feature. We can set any TOS value for the HIT traffic, and make it as parameter in mangle. &lt;/p&gt; &lt;a name="Basic_Setup"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=2" title="Edit section: Basic Setup"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt; Basic Setup&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;First, let's set the basic setting first. I'm using a machine with 2 network interface: &lt;/p&gt; &lt;pre&gt;admin@instaler] &gt; in pr&lt;br /&gt;#    NAME       TYPE    RX-RATE    TX-RATE    MTU&lt;br /&gt;0  R public     ether   0          0          1500&lt;br /&gt;1  R lan        wlan    0          0          1500&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;And this is the IP Address for each interface: &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip ad pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;#  ADDRESS           NETWORK      BROADCAST      INTERFACE&lt;br /&gt;0  192.168.0.217/24  192.168.0.0  192.168.0.255  public &lt;br /&gt;1  172.21.1.1/24     172.21.1.0   172.21.1.255   lan&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Don't forget to set the transparant web-proxy. We set cache-hit-dscp: 4. &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip proxy pr&lt;br /&gt;                  enabled: yes&lt;br /&gt;              src-address: 0.0.0.0&lt;br /&gt;                     port: 3128&lt;br /&gt;             parent-proxy: 0.0.0.0&lt;br /&gt;        parent-proxy-port: 0&lt;br /&gt;              cache-drive: system&lt;br /&gt;      cache-administrator: "webmaster"&lt;br /&gt;           max-cache-size: none&lt;br /&gt;            cache-on-disk: yes&lt;br /&gt;maximal-client-connections: 600&lt;br /&gt;maximal-server-connections: 600&lt;br /&gt;           max-fresh-time: 3d&lt;br /&gt;    serialize-connections: yes&lt;br /&gt;           cache-hit-dscp: 4&lt;br /&gt;&lt;/pre&gt; &lt;a name="Firewall_NAT"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=3" title="Edit section: Firewall NAT"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Firewall NAT&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Make 2 NAT rules, 1 for Masquerading, and the other for redirecting transparant proxy. &lt;/p&gt; &lt;pre&gt;[admin@instaler] ip firewall nat&gt; pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   chain=srcnat out-interface=public&lt;br /&gt;  src-address=172.21.1.0/24 action=masquerade&lt;br /&gt;1   chain=dstnat in-interface=lan src-address=172.21.1.0/24&lt;br /&gt;  protocol=tcp dst-port=80 action=redirect to-ports=3128&lt;br /&gt;&lt;/pre&gt; &lt;a name="Mangle_Setup"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=4" title="Edit section: Mangle Setup"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Mangle Setup&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;And now is the most important part in this case. &lt;/p&gt;&lt;p&gt;If we want to make HIT traffic from web proxy not queued, we have to make a mangle to handle this traffic. Put this rule on the beginning of the mangle, as it will check first. &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip firewall mangle print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   ;;; HIT TRAFFIC FROM PROXY&lt;br /&gt;  chain=output out-interface=lan&lt;br /&gt;  dscp=4 action=mark-packet&lt;br /&gt;  new-packet-mark=proxy-hit passthrough=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;As we will make Queue for uplink and downlink traffic, we need 2 packet-mark. In this example, we use "test-up" for uplink traffic, and "test-down" for downlink traffic. &lt;/p&gt;&lt;p&gt;For uplink traffic, it's quite simple. We need only one rule, using SRC-ADDRESS and IN-INTERFACE parameters, and using PREROUTING chain. Rule number #1. &lt;/p&gt;&lt;p&gt;But for downlink, we have to make sevaral rules. As we use masquerading, we need Connection Mark, named as "test-conn". Rule no #2. &lt;/p&gt;&lt;p&gt;Then we have to make 2 more rules. First rule is for non-HTTP connection / direct connection. We use chain forward, as the data traveling through the router. Rule no #3. &lt;/p&gt;&lt;p&gt;The second rule is for data coming from web-proxy to the client (MISS traffic). We use OUTPUT chain, as the data coming from internal process in the router itself. Rule no #4. &lt;/p&gt;&lt;p&gt;For both rules (no #3 and #4) we named it "test-down". &lt;/p&gt;&lt;p&gt;Please be aware, we use passthrough only for connection mark (rule no #2). &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip firewall mangle print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;1   ;;; UP TRAFFIC&lt;br /&gt;  chain=prerouting in-interface=lan&lt;br /&gt;  src-address=172.21.1.0/24 action=mark-packet&lt;br /&gt;  new-packet-mark=test-up passthrough=no&lt;br /&gt;&lt;br /&gt;2   ;;; CONN-MARK&lt;br /&gt;  chain=forward src-address=172.21.1.0/24&lt;br /&gt;  action=mark-connection&lt;br /&gt;  new-connection-mark=test-conn passthrough=yes&lt;br /&gt;&lt;br /&gt;3   ;;; DOWN-DIRECT CONNECTION&lt;br /&gt;  chain=forward in-interface=public&lt;br /&gt;  connection-mark=test-conn action=mark-packet&lt;br /&gt;  new-packet-mark=test-down passthrough=no&lt;br /&gt;&lt;br /&gt;4   ;;; DOWN-VIA PROXY&lt;br /&gt;  chain=output out-interface=lan&lt;br /&gt;  dst-address=172.21.1.0/24 action=mark-packet&lt;br /&gt;  new-packet-mark=test-down passthrough=no&lt;br /&gt;&lt;/pre&gt; &lt;a name="Queue_Tree_Setup"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=5" title="Edit section: Queue Tree Setup"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Queue Tree Setup&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;And now, the queue tree setting. We need one rule for downlink and one rule for uplink. Be careful when choosing the parent. for downlink traffic, we use parent "lan", the interface name for local network. And for uplink, we are using parent "global-in". &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; queue tree pr&lt;br /&gt;Flags: X - disabled, I - invalid&lt;br /&gt;0   name="downstream" parent=lan packet-mark=test-down&lt;br /&gt;  limit-at=32000 queue=default priority=8&lt;br /&gt;  max-limit=32000 burst-limit=0&lt;br /&gt;  burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;br /&gt;1   name="upstream" parent=global-in&lt;br /&gt;  packet-mark=test-up limit-at=32000&lt;br /&gt;  queue=default priority=8&lt;br /&gt;  max-limit=32000 burst-limit=0&lt;br /&gt;  burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;You can use those mangle also with PCQ. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-6522644707192657860?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/6522644707192657860/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=6522644707192657860' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6522644707192657860'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6522644707192657860'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/queue-with-masquerading-and-internal.html' title='Queue with Masquerading and Internal Web-Proxy'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-998029290635330697</id><published>2008-08-19T01:13:00.001-07:00</published><updated>2008-08-19T01:13:33.947-07:00</updated><title type='text'>Artikel Simple Queue, Memisah Bandwidth Lokal dan Internasional</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Simple Queue, Memisah Bandwidth Lokal dan Internasional&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=2"&gt;Fitur &amp;amp; Penggunaan&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;&lt;p&gt;Selama mengelola Mikrotik Indonesia, banyak sekali muncul pertanyaan bagaimana cara melakukan pemisahan queue untuk trafik internet internasional dan trafik ke internet Indonesia (OpenIXP dan IIX). Di internet sebetulnya sudah ada beberapa website yang menampilkan cara pemisahan ini, tapi kami akan coba menampilkan kembali sesederhana mungkin supaya mudah diikuti.&lt;/p&gt; &lt;p&gt;Pada artikel ini, kami mengasumsikan bahwa: &lt;/p&gt;&lt;ol&gt;&lt;li&gt;Router Mikrotik melakukan Masquerading / src-nat untuk client. Client menggunakan  IP privat.&lt;/li&gt;&lt;li&gt;Gateway yang digunakan hanya satu, baik untuk trafik internasional maupun IIX.&lt;/li&gt;&lt;li&gt;Anda bisa menggunakan web-proxy internal ataupun tanpa web-proxy. Jika Anda menggunakan web-proxy, maka ada beberapa tambahan rule yang perlu dilakukan. Perhatikan bagian NAT dan MANGLE pada contoh di bawah ini. &lt;/li&gt;&lt;/ol&gt; Jika ada parameter di atas yang berbeda dengan kondisi Anda di lapangan, maka konfigurasi yang ada di artikel ini harus Anda modifikasi sesuai dengan konfigurasi network Anda.&lt;br /&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="network diagram" title="network diagram" width="438" height="18" /&gt; &lt;p&gt;&lt;strong&gt;Pengaturan Dasar&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Berikut ini adalah diagram network dan asumsi IP Address yang akan digunakan  dalam contoh ini. &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/iix-01.jpg" alt="" title="" width="438" height="290" /&gt; &lt;/p&gt;&lt;p&gt;Untuk mempermudah pemberian contoh, kami mengupdate nama masing-masing interface  sesuai dengan tugasnya masing-masing.&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /interface pr&lt;br /&gt;Flags: X - disabled, D - dynamic, R - running&lt;br /&gt;#    NAME            TYPE   RX-RATE  TX-RATE  MTU&lt;br /&gt;0  R ether-public     ether  0        0        1500&lt;br /&gt;1  R ether-local      ether  0        0        1500&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;p&gt;Untuk klien, akan menggunakan blok IP 192.168.0.0/24, dan IP Address 192.168.0.1 difungsikan sebagai gateway dan dipasang pada router, interface ether-local. Klien dapat menggunakan IP Address 192.168.0-2 hingga 192.168.0.254 dengan subnet mask 255.255.255.0.&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip ad pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;# ADDRESS         NETWORK     BROADCAST     INTERFACE&lt;br /&gt;0 202.0.0.1/24    202.0.0.0   202.0.0.255   ether-public &lt;br /&gt;1 192.168.0.1/24  192.168.0.0 192.168.0.255 ether-local&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Jangan lupa melakukan konfigurasi DNS server pada router, dan mengaktifkan fitur "allow remote request".  &lt;/p&gt;&lt;p&gt;Karena klien menggunakan IP private, maka kita harus melakukan fungsi src-nat seperti contoh berikut.&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip fi nat pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   chain=srcnat out-interface=ether-public&lt;br /&gt;   action=masquerade&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Jika Anda menggunakan web-proxy transparan, Anda perlu menambahkan rule nat redirect, seperti terlihat pada contoh di bawah ini (rule tambahan yang tercetak tebal).&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip fi nat pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0  chain=srcnat out-interface=ether-public&lt;br /&gt; action=masquerade&lt;br /&gt;&lt;b&gt;1  chain=dstnat in-interface=ether-local protocol=tcp&lt;br /&gt; dst-port=80 action=redirect to-ports=8080 &lt;/b&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Jangan lupa mengaktifkan fitur web-proxy, dan men-set port layanan web-proxynya, dan disesuaikan dengan port redirect pada contoh di atas. &lt;/p&gt;&lt;p&gt;CEK: Pastikan semua konfigurasi telah berfungsi baik. Lakukanlah ping (baik dari router maupun dari klien) ke luar network Anda secara bergantian. &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;b&gt;Pengaturan IP Address List&lt;/b&gt;  &lt;/p&gt;&lt;p&gt;Mulai Mikrotik RouterOS versi 2.9, dikenal dengan fitur yang disebut IP Address List. Fitur ini adalah pengelompokan IP Address tertentu dan setiap IP Address tersebut bisa kita namai. Kelompok ini bisa digunakan sebagai parameter dalam mangle, firewall filter, nat, ataupun queue. &lt;/p&gt;&lt;p&gt;Mikrotik Indonesia telah menyediakan daftar IP Address yang diadvertise di OpenIXP dan IIX, yang bisa didownload dengan bebas di URL: &lt;a href="http://www.mikrotik.co.id/getfile.php?nf=nice.rsc" target="_blank"&gt;http://www.mikrotik.co.id/getfile.php?nf=nice.rsc&lt;/a&gt;  &lt;/p&gt;&lt;p&gt;File nice.rsc ini dibuat secara otomatis di server Mikrotik Indonesia setiap pagi sekitar pk 05.30, dan merupakan data yang telah di optimasi untuk menghilangkan duplikat entry dan tumpang tindih subnet. Saat ini jumlah baris pada script tersebut berkisar 430 baris. &lt;/p&gt;&lt;p&gt;Contoh isi file nice.rsc : &lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;# Script created by: Valens Riyadi @ www.mikrotik.co.id&lt;br /&gt;# Generated at 26 April 2007 05:30:02 WIB ... 431 lines&lt;br /&gt;&lt;br /&gt;/ip firewall address-list&lt;br /&gt;add list=nice address="1.2.3.4"&lt;br /&gt;rem [find list=nice]&lt;br /&gt;add list=nice address="125.162.0.0/16"&lt;br /&gt;add list=nice address="125.163.0.0/16"&lt;br /&gt;add list=nice address="152.118.0.0/16"&lt;br /&gt;add list=nice address="125.160.0.0/16"&lt;br /&gt;add list=nice address="125.161.0.0/16"&lt;br /&gt;add list=nice address="125.164.0.0/16"&lt;br /&gt;.&lt;br /&gt;.&lt;br /&gt;dst...&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Simpanlah file tersebut ke komputer Anda dengan nama nice.rsc, lalu lakukan FTP ke router Mikrotik, dan uploadlah file tersebut di router. Contoh di bawah ini adalah proses upload menggunakan MS-DOS prompt.&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;C:\&gt;&lt;b&gt;dir nice.*&lt;/b&gt;&lt;br /&gt;Volume in drive C has no label.&lt;br /&gt;Volume Serial Number is 5418-6EEF&lt;br /&gt;&lt;br /&gt;Directory of C:\&lt;br /&gt;&lt;br /&gt;04/26/2007  06:42p              17,523 nice.rsc&lt;br /&gt;             1 File(s)         17,523 bytes&lt;br /&gt;             0 Dir(s)  47,038,779,392 bytes free&lt;br /&gt;&lt;br /&gt;C:\&gt;&lt;b&gt;ftp 192.168.0.1&lt;/b&gt;&lt;br /&gt;Connected to 192.168.0.1.&lt;br /&gt;220 R&amp;amp;D FTP server (MikroTik 2.9.39) ready&lt;br /&gt;User (192.168.0.1:(none)): &lt;b&gt;admin&lt;/b&gt;&lt;br /&gt;331 Password required for admin&lt;br /&gt;Password: &lt;b&gt;********&lt;/b&gt;&lt;br /&gt;230 User admin logged in&lt;br /&gt;ftp&gt; &lt;b&gt;ascii&lt;/b&gt;&lt;br /&gt;200 Type set to A&lt;br /&gt;ftp&gt; &lt;b&gt;put nice.rsc&lt;/b&gt;&lt;br /&gt;200 PORT command successful&lt;br /&gt;150 Opening ASCII mode data connection for '/nice.rsc'&lt;br /&gt;226 ASCII transfer complete&lt;br /&gt;ftp: 17523 bytes sent in 0.00Seconds 17523000.00Kbytes/sec.&lt;br /&gt;ftp&gt; &lt;b&gt;bye&lt;/b&gt;&lt;br /&gt;221 Closing&lt;br /&gt;&lt;br /&gt;C:\&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Setelah file diupload, import-lah file tersebut.&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; &lt;b&gt;import nice.rsc&lt;/b&gt;&lt;br /&gt;Opening script file nice.rsc&lt;br /&gt;Script file loaded and executed successfully&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Pastikan bahwa proses import telah berlangsung dengan sukses, dengan mengecek Address-List pada Menu IP - Firewall&lt;br /&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/iix-02.jpg" alt="address list nice" title="address list nice" width="438" height="534" /&gt;  &lt;/p&gt;&lt;p&gt;Proses upload ini dapat juga dilakukan secara otomatis jika Anda memiliki pengetahuan scripting. Misalnya Anda membuat shell script pada Linux untuk melakukan download secara otomatis dan mengupload file secara otomatis setiap pk 06.00 pagi. Kemudian Anda tinggal membuat scheduler pada router untuk melakukan import file. &lt;/p&gt;&lt;p&gt;Jika Anda menggunakan RouterOS versi 3.x, proses update juga dapat dilakukan secara otomatis. Detailnya bisa dilihat pada &lt;a href="http://www.mikrotik.co.id/artikel_lihat.php?id=25"&gt;artikel ini&lt;/a&gt;.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;b&gt;Pengaturan Mangle&lt;/b&gt;  &lt;/p&gt;&lt;p&gt;Langkah selanjutnya adalah membuat mangle. Kita perlu membuat 1 buah connection mark dan 2 buah packet mark, masing-masing untuk trafik internasional dan lokal.&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip firewall mangle pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0 chain=prerouting in-interface=ether-local&lt;br /&gt;dst-address-list=nice&lt;br /&gt;action=mark-connection new-connection-mark=conn-iix&lt;br /&gt;passthrough=yes&lt;br /&gt;&lt;br /&gt;1 chain=prerouting connection-mark=conn-iix&lt;br /&gt;action=mark-packet new-packet-mark=packet-iix&lt;br /&gt;passthrough=no&lt;br /&gt;&lt;br /&gt;2 chain=prerouting action=mark-packet&lt;br /&gt;new-packet-mark=packet-intl passthrough=no&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Untuk rule #0, pastikanlah bahwa Anda memilih interface yang mengarah ke client. Untuk chain, kita menggunakan prerouting, dan untuk kedua packet-mark, kita menggunakan passthrough=no. &lt;/p&gt;&lt;p&gt;Jika Anda menggunakan web-proxy internal dan melakukan redirecting trafic, maka Anda membuat 2 buah rule tambahan seperti contoh di bawah ini (rule tambahan yang tercetak tebal).&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip firewall mangle pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0 chain=prerouting in-interface=ether-local&lt;br /&gt;dst-address-list=nice&lt;br /&gt;action=mark-connection new-connection-mark=conn-iix&lt;br /&gt;passthrough=yes&lt;br /&gt;&lt;br /&gt;1 chain=prerouting connection-mark=conn-iix&lt;br /&gt;action=mark-packet new-packet-mark=packet-iix&lt;br /&gt;passthrough=no&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2 chain=output connection-mark=conn-iix&lt;br /&gt;action=mark-packet new-packet-mark=packet-iix&lt;br /&gt;passthrough=no&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;3 chain=prerouting action=mark-packet&lt;br /&gt;new-packet-mark=packet-intl passthrough=no&lt;br /&gt;&lt;br /&gt;&lt;b&gt;4 chain=output action=mark-packet&lt;br /&gt;new-packet-mark=packet-intl passthrough=no&lt;/b&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;b&gt;Pengaturan Simple Queue&lt;/b&gt;  &lt;/p&gt;&lt;p&gt;Untuk setiap client, kita harus membuat 2 buah rule simple queue. Pada contoh berikut ini, kita akan melakukan limitasi untuk IP client 192.168.0.2/32, dan kita akan memberikan limitasi iix (up/down) sebesar 64k/256k, dan untuk internasional sebesar (up/down) 32k/128k.&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik]&gt; /queue simple pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;&lt;br /&gt;0 name="client02-iix" target-addresses=192.168.0.2/32&lt;br /&gt;dst-address=0.0.0.0/0 interface=all parent=none&lt;br /&gt;packet-marks=packet-iix direction=both priority=8&lt;br /&gt;queue=default-small/default-small limit-at=0/0&lt;br /&gt;max-limit=64000/256000 total-queue=default-small&lt;br /&gt;&lt;br /&gt;1 name="client02-intl" target-addresses=192.168.0.2/32&lt;br /&gt;dst-address=0.0.0.0/0 interface=all parent=none&lt;br /&gt;packet-marks=packet-intl direction=both priority=8&lt;br /&gt;queue=default-small/default-small limit-at=0/0&lt;br /&gt;max-limit=32000/128000 total-queue=default-small&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/iix-03.jpg" alt="simple queue" title="simple queue" width="438" height="345" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;b&gt;Pengecekan Akhir&lt;/b&gt;  &lt;/p&gt;&lt;p&gt;Setelah selesai, lakukanlah pengecekan dengan melakukan akses ke situs lokal maupun ke situs internasional, dan perhatikanlah counter baik pada firewall mangle maupun pada simple queue. &lt;/p&gt;Anda juga dapat mengembangkan queue type menggunakan pcq sehingga trafik pada setiap client dapat tersebar secara merata.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-998029290635330697?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/998029290635330697/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=998029290635330697' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/998029290635330697'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/998029290635330697'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/artikel-simple-queue-memisah-bandwidth.html' title='Artikel Simple Queue, Memisah Bandwidth Lokal dan Internasional'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-2880099297717266894</id><published>2008-08-19T01:12:00.001-07:00</published><updated>2008-08-19T01:12:39.475-07:00</updated><title type='text'>Artikel BGP-Peer, Memisahkan Routing dan Bandwidth Management</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;BGP-Peer, Memisahkan Routing dan Bandwidth Management&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=2"&gt;Fitur &amp;amp; Penggunaan&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;&lt;p&gt;Dalam artikel ini, akan dibahas cara untuk melakukan BGP-Peer ke BGP Router Mikrotik Indonesia untuk melakukan pemisahan gateway untuk koneksi internet internasional dan OpenIXP (NICE). Setelah pemisahan koneksi ini dilakukan, selanjutnya akan dibuat queue untuk tiap klien, yang bisa membatasi penggunaan untuk bandwidth internasional dan OpenIXP (NICE). &lt;/p&gt;&lt;p&gt;Beberapa asumsi yang akan dipakai untuk kasus kali ini adalah : &lt;/p&gt; &lt;ol&gt;&lt;li&gt;Router memiliki 3 buah interface, yang masing-masing terhubung ke gateway internasional, gateway OpenIXP (NICE), dan ke network klien.&lt;/li&gt;&lt;li&gt;Untuk koneksi ke OpenIXP (NICE), router milik Anda harus memiliki IP publik.&lt;/li&gt;&lt;li&gt;Untuk klien, akan menggunakan IP private, sehingga akan dilakukan NAT (network  address translation)&lt;/li&gt;&lt;li&gt;Mikrotik RouterOS Anda menggunakan versi 2.9.39 atau yang lebih baru, dan mengaktifkan  paket routing-test&lt;/li&gt;&lt;/ol&gt;  &lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-09.png" border="0" width="438" height="373" /&gt;  &lt;/p&gt;&lt;p&gt;Jika Anda menghadapi kondisi yang tidak sesuai dengan parameter di atas, harus  dilakukan penyesuaian.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" border="0" width="438" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;strong&gt;PENGATURAN DASAR&lt;/strong&gt; &lt;/p&gt;&lt;p&gt;Diagram network dan konfigurasi IP Address yang digunakan pada contoh ini adalah  seperti gambar berikut ini.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-01.png" border="0" width="438" height="336" /&gt;  &lt;/p&gt;&lt;p&gt;Untuk mempermudah pemberian contoh, kami mengupdate nama masing-masing interface  sesuai dengan tugasnya masing-masing.&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /in pr&lt;br /&gt;Flags: X - disabled, D - dynamic, R - running&lt;br /&gt;#    NAME            TYPE   RX-RATE  TX-RATE  MTU&lt;br /&gt;0  R ether1-intl     ether  0        0        1500&lt;br /&gt;1  R ether2-iix      ether  0        0        1500&lt;br /&gt;2  R ether3-client   ether  0        0        1500&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Konfigurasi IP Address sesuai dengan contoh berikut ini. Sesuaikanlah dengan IP Address yang Anda gunakan. Dalam contoh ini, IP Address yang terhubung ke OpenIXP (NICE) menggunakan IP 202.65.113.130/29, terpasang pada interface ether2-iix dan gatewaynya adalah 202.65.113.129. Sedangkan untuk koneksi ke internasional menggunakan IP Address 69.1.1.2/30 pada interface ether1-intl, dengan gateway 69.1.1.1. &lt;/p&gt;&lt;p&gt;Untuk klien, akan menggunakan blok IP 192.168.1.0/24, dan IP Address 192.168.1.1 difungsikan sebagai gateway dan dipasang pada ether3-client. Klien dapat menggunakan IP Address 192.168.1-2 hingga 192.168.1.254 dengan subnet mask 255.255.255.0. &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-02.png" border="0" width="438" height="79" /&gt;  &lt;/p&gt;&lt;p&gt;Jangan lupa melakukan konfigurasi DNS server pada router, dan mengaktifkan fitur  "allow remote request". &lt;/p&gt;&lt;p&gt;Karena klien menggunakan IP private, maka kita harus melakukan fungsi src-nat  untuk kedua jalur gateway.&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip fi nat pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   chain=srcnat out-interface=ether1-intl action=masquerade&lt;br /&gt;1   chain=srcnat out-interface=ether2-iix action=masquerade&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;   &lt;p&gt;CEK: Pastikan semua konfigurasi telah berfungsi baik. Buatlah default route pada router secara bergantian ke IP gateway OpenIXP (NICE) dan internasional. Lakukanlah ping (baik dari router maupun dari klien) ke luar network Anda secara bergantian. &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" border="0" width="438" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;strong&gt;PENGATURAN BGP-PEER&lt;/strong&gt;  &lt;/p&gt;&lt;p&gt;Pertama-tama, pastikan bahwa Anda menggunakan gateway internasional Anda sebagai default route, dalam contoh ini adalah 69.1.1.1. Kemudian Anda perlu membuat sebuah static route ke mesin BGP Mikrotik Indonesia, yaitu IP 202.65.120.250. &lt;/p&gt;&lt;p&gt;Lalu periksalah apakah Anda bisa melakukan ping ke 202.65.120.250. Periksalah juga dengan traceroute dari router, apakah jalur pencapaian ke IP 202.65.120.250 telah melalui jalur koneksi yang diperuntukkan bagi trafik OpenIXP (NICE), dan bukan melalui jalur internasional. &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-03.png" border="0" width="438" height="112" /&gt;  &lt;/p&gt;&lt;p&gt;Kemudian, Anda harus mendaftarkan IP Address Anda di website Mikrotik Indonesia untuk mengaktifkan layanan BGP-Peer ini. Aktivasi bisa dilakukan di &lt;a href="http://www.mikrotik.co.id/user_bgp_aktivasi.php"&gt;halaman ini&lt;/a&gt;. IP Address yang bisa Anda daftarkan hanyalah IP Address yang bisa di-ping dari mesin kami, dan juga harus sudah diadvertise di OIXP. Aturan selengkapnya mengenai penggunaan layanan ini bisa dibaca di &lt;a href="http://www.mikrotik.co.id/index_lihat.php?id=22"&gt;halaman ini&lt;/a&gt;. Setelah Anda mendaftarkan IP Address Anda, jika semua syarat sudah terpenuhi, Anda akan diinformasikan bahwa aktivasi layanan BGP-Peer Anda sudah sukses. Selanjutnya Anda bisa melihat status layanan BGP Anda di &lt;a href="http://www.mikrotik.co.id/user_bgp_manage.php"&gt;halaman ini&lt;/a&gt;. &lt;/p&gt;&lt;p&gt;BGP Router Mikrotik Indonesia akan menggunakan IP Address 202.65.120.250 dan AS Number 64888, dan Router Anda akan menjadi BGP Peer dengan menggunakan AS Number 64666. &lt;/p&gt;&lt;p&gt;Berikutnya adalah langkah-langkah yang harus Anda lakukan pada router Anda. Pertama-tama Anda harus membuat beberapa prefix-list untuk BGP ini. Untuk prefix yang akan Anda terima, untuk alasan keamanan dan hematnya agregasi routing, maka Anda perlu melakukan setting untuk menerima hanya prefix 8 hingga 24. Prefix 0 sampai 7, dan 25 sampai 32 akan Anda blok. Prefix ini kita berinama prefix-in. Untuk prefix-in yang accept, harap diperhatikan bahwa Anda perlu menentukan gateway untuk informasi routing ini, yaitu IP gateway OpenIXP (NICE) Anda. Dalam contoh ini adalah 202.65.113.129. Gantilah IP ini sesuai dengan gateway OpenIXP (NICE) Anda. &lt;/p&gt;&lt;p&gt;Sedangkan karena sifat BGP-Peer ini hanya Anda menerima informasi routing saja, di mana Anda tidak dapat melakukan advertisement, maka harus dilakukan blok untuk semua prefix yang dikirimkan, dan kita beri nama prefix-out. &lt;/p&gt;&lt;p&gt;Berikut ini adalah konfigurasi prefix list yang telah dibuat.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-04.png" border="0" width="438" height="86" /&gt;  &lt;/p&gt;&lt;p&gt;Tahap selanjutnya adalah konfigurasi BGP instance. Yang perlu di-set di sini hanyalah AS Number Anda, pada kasus ini kita menggunakan AS Number private, yaitu 64666. &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-05.png" border="0" width="438" height="78" /&gt;  &lt;/p&gt;&lt;p&gt;Dan langkah terakhir pada konfigurasi BGP ini adalah konfigurasi peer. AS Number BGP Router Mikrotik Indonesia adalah 64888 dan IP Addressnya adalah 202.65.120.250. Karena kita sulit menentukan berapa hop jarak BGP Router Mikrotik Indonesia dengan Router Anda, maka kita melakukan konfigurasi TTL menjadi 255. Jangan lupa mengatur rule prefix-in dan prefix-out sesuai dengan prefix yang telah kita buat sebelumnya. &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-06.png" border="0" width="438" height="90" /&gt;  &lt;/p&gt;&lt;p&gt;Setelah langkah ini, seharusnya BGP Router Mikrotik sudah dapat terkoneksi dengan Router Anda. Koneksi ini ditandai dengan status peer yang menjadi "established" dan akan dicantumkan pula jumlah informasi routing yang diterima. Anda juga bisa mengecek status peer ini dari sisi BGP Router Mikrotik Indonesia dengan melihat pada &lt;a href="http://www.mikrotik.co.id/user_bgp_manage.php"&gt;halaman ini&lt;/a&gt;.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-07.png" border="0" width="438" height="153" /&gt;  &lt;/p&gt;&lt;p&gt;Cek pula pada bagian IP Route, seharusnya sudah diterima ribuan informasi routing, dan pastikan bahwa gatewaynya sesuai dengan gateway OpenIXP (NICE) Anda, dan berada pada interface yang benar, dalam contoh ini adalah "ether2-iix". &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-08.png" border="0" width="374" height="401" /&gt;  &lt;/p&gt;&lt;p&gt;Jika semua sudah berjalan, pastikan bahwa penggunaan 2 buah gateway ini sudah sukses dengan cara melakukan tracerute dari router ataupun dari laptop ke beberapa IP Address baik yang berada di internasional maupun yang berada di jaringan OpenIXP (NICE).&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;C:&gt;tracert www.yahoo.com&lt;br /&gt;&lt;br /&gt;Tracing route to www.yahoo-ht2.akadns.net&lt;br /&gt;[209.131.36.158]&lt;br /&gt;over a maximum of 30 hops:&lt;br /&gt;&lt;br /&gt;1    &lt;1 ms    &lt;1 ms    &lt;1 ms  192.168.1.1&lt;br /&gt;2     1 ms    &lt;1 ms    &lt;1 ms  69.1.1.1&lt;br /&gt;3   222 ms   223 ms   223 ms  157.130.195.13&lt;br /&gt;4   222 ms   289 ms   222 ms  152.63.54.118&lt;br /&gt;5   226 ms   242 ms  ^C&lt;br /&gt;&lt;br /&gt;C:&gt;tracert www.cbn.net.id&lt;br /&gt;&lt;br /&gt;Tracing route to web.cbn.net.id [210.210.145.202]&lt;br /&gt;over a maximum of 30 hops:&lt;br /&gt;&lt;br /&gt;1    &lt;1 ms    &lt;1 ms    &lt;1 ms  192.168.1.1&lt;br /&gt;2     1 ms    &lt;1 ms     1 ms  202.65.113.129&lt;br /&gt;3    11 ms    12 ms   127 ms  218.100.27.218&lt;br /&gt;4    21 ms    41 ms    21 ms  218.100.27.165&lt;br /&gt;5    22 ms    24 ms  ^C&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;    &lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" border="0" width="438" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;strong&gt;PENGATURAN BANDWIDTH MANAGEMENT&lt;/strong&gt;  &lt;/p&gt;&lt;p&gt;Setelah semua routing dan BGP Peer berjalan dengan baik, yang perlu kita lakukan sekarang adalah mengkonfigurasi bandwidth management. Untuk contoh ini kita akan menggunakan mangle dan queue tree. &lt;/p&gt;&lt;p&gt;Karena network klien menggunakan IP private, maka kita perlu melakukan connection tracking pada mangle. Pastikan bahwa Anda telah mengaktifkan connection tracking pada router Anda. &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-10.png" border="0" width="330" height="135" /&gt;  &lt;/p&gt;&lt;p&gt;Untuk masing-masing trafik, lokal dan internasional, kita membuat sebuah rule mangle connection. Dari connection mark tersebut kemudian kita membuat packet-mark untuk masing-masing trafik.&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip firewall mangle print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   chain=forward out-interface=ether1-intl&lt;br /&gt;   src-address=192.168.1.2 action=mark-connection&lt;br /&gt;   new-connection-mark=conn-intl&lt;br /&gt;   passthrough=yes&lt;br /&gt;&lt;br /&gt;1   chain=forward out-interface=ether2-iix&lt;br /&gt;   src-address=192.168.1.2 action=mark-connection&lt;br /&gt;   new-connection-mark=conn-nice&lt;br /&gt;   passthrough=yes&lt;br /&gt;&lt;br /&gt;2   chain=forward connection-mark=conn-intl&lt;br /&gt;   action=mark-packet&lt;br /&gt;   new-packet-mark=packet-intl passthrough=yes&lt;br /&gt;&lt;br /&gt;3   chain=forward connection-mark=conn-nice&lt;br /&gt;   action=mark-packet new-packet-mark=packet-nice&lt;br /&gt;   passthrough=yes&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Untuk setiap klien, Anda harus membuat rule seperti di atas, sesuai dengan IP Address yang digunakan oleh klien.  &lt;/p&gt;&lt;p&gt;Langkah berikutnya adalah membuat queue tree rule. Kita akan membutuhkan 4 buah rule, untuk membedakan upstream / downstream untuk koneksi internasional dan lokal.&lt;br /&gt; &lt;/p&gt;&lt;table border="0" cellpadding="3" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; queue tree print&lt;br /&gt;Flags: X - disabled, I - invalid&lt;br /&gt;0   name="intl-down" parent=ether3-client&lt;br /&gt;   packet-mark=packet-intl limit-at=0&lt;br /&gt;   queue=default priority=8 max-limit=128000&lt;br /&gt;   burst-limit=0 burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;br /&gt;1   name="intl-up" parent=ether1-intl&lt;br /&gt;   packet-mark=packet-intl limit-at=0&lt;br /&gt;   queue=default priority=8 max-limit=32000&lt;br /&gt;   burst-limit=0 burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;br /&gt;2   name="nice-up" parent=ether2-iix&lt;br /&gt;   packet-mark=packet-nice limit-at=0&lt;br /&gt;   queue=default priority=8 max-limit=256000&lt;br /&gt;   burst-limit=0 burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;br /&gt;3   name="nice-down" parent=ether3-client&lt;br /&gt;   packet-mark=packet-nice limit-at=0&lt;br /&gt;   queue=default priority=8 max-limit=1024000&lt;br /&gt;   burst-limit=0 burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Besarnya limit-at / max-limit dan burst bisa Anda sesuaikan dengan  layanan yang dibeli oleh klien.  &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-2880099297717266894?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/2880099297717266894/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=2880099297717266894' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2880099297717266894'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2880099297717266894'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/artikel-bgp-peer-memisahkan-routing-dan.html' title='Artikel BGP-Peer, Memisahkan Routing dan Bandwidth Management'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-694831133047317502</id><published>2008-08-19T01:10:00.001-07:00</published><updated>2008-08-19T01:10:53.167-07:00</updated><title type='text'>Memisahkan Bandwidth Lokal dan International menggunakan Mikrotik</title><content type='html'>&lt;h1 class="firstHeading"&gt;Memisahkan Bandwidth Lokal dan International menggunakan Mikrotik&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Memisahkan_Bandwidth_Lokal_dan_International_menggunakan_Mikrotik#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Memisahkan_Bandwidth_Lokal_dan_International_menggunakan_Mikrotik#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;pre&gt;Written by harijanto@datautama.net.id  &lt;br /&gt;&lt;a href="http://www.datautama.net.id/" class="external free" title="http://www.datautama.net.id" rel="nofollow"&gt;http://www.datautama.net.id&lt;/a&gt;&lt;br /&gt;Wednesday, 08 November 2006&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Versi 3 &lt;/p&gt;&lt;p&gt;Perubahan dari versi sebelumnya: &lt;/p&gt; &lt;ol&gt;&lt;li&gt; Proses mangle berdasarkan address-list &lt;/li&gt;&lt;li&gt; Pemisahan traffic Indonesia dan overseas lebih akurat &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Semakin berkembangnya konten Internet lokal di Indonesia telah memberikan peluang bisnis baru dalam industri Internet di Indonesia. Saat ini banyak &lt;a href="http://125.160.17.21/wiki/index.php?title=Internet_Service_Provider&amp;amp;action=edit" class="new" title="Internet Service Provider"&gt;Internet Service Provider&lt;/a&gt; (&lt;a href="http://125.160.17.21/wiki/index.php?title=ISP&amp;amp;action=edit" class="new" title="ISP"&gt;ISP&lt;/a&gt;) yang menawarkan paket bandwidth lokal atau &lt;a href="http://125.160.17.21/wiki/index.php?title=IIX&amp;amp;action=edit" class="new" title="IIX"&gt;IIX&lt;/a&gt; yang lebih besar dibandingkan bandwidth Internet Internasional, hal ini seiring dengan semakin banyaknya pengelola &lt;a href="http://125.160.17.21/wiki/index.php/RT/RW-net" title="RT/RW-net"&gt;RT/RW-net&lt;/a&gt; yang mampu menyediakan layanan koneksi Internet yang lebih terjangkau bagi lingkungan sekitarnya. &lt;/p&gt;&lt;p&gt;Permasalahan umum yang terjadi pada jaringan &lt;a href="http://125.160.17.21/wiki/index.php/RT/RW-net" title="RT/RW-net"&gt;RT/RW-net&lt;/a&gt; adalah masalah pengaturan bandwidth. Pada umumnya pengelola &lt;a href="http://125.160.17.21/wiki/index.php/RT/RW-net" title="RT/RW-net"&gt;RT/RW-net&lt;/a&gt; akan kesulitan pada saat ingin memisahkan antara traffic lokal dengan traffic internasional karena umumnya jaringan &lt;a href="http://125.160.17.21/wiki/index.php/RT/RW-net" title="RT/RW-net"&gt;RT/RW-net&lt;/a&gt; hanya menggunakan static routing, berbeda dengan &lt;a href="http://125.160.17.21/wiki/index.php?title=ISP&amp;amp;action=edit" class="new" title="ISP"&gt;ISP&lt;/a&gt; yang mampu membangun jaringan yang lebih komplek menggunakan protocol routing &lt;a href="http://125.160.17.21/wiki/index.php?title=BGP&amp;amp;action=edit" class="new" title="BGP"&gt;BGP&lt;/a&gt; sehingga &lt;a href="http://125.160.17.21/wiki/index.php?title=ISP&amp;amp;action=edit" class="new" title="ISP"&gt;ISP&lt;/a&gt; dapat dengan mudah memisahkan antara traffic local dan internasional. &lt;/p&gt;&lt;p&gt;Untuk memisahkan traffic lokal dengan traffic internasional tersebut &lt;a href="http://125.160.17.21/wiki/index.php/RT/RW-net" title="RT/RW-net"&gt;RT/RW-net&lt;/a&gt; dapat dengan mudah menggunakan &lt;a href="http://125.160.17.21/wiki/index.php?title=PC_Router&amp;amp;action=edit" class="new" title="PC Router"&gt;PC Router&lt;/a&gt; + &lt;a href="http://125.160.17.21/wiki/index.php?title=Sistem_Operasi&amp;amp;action=edit" class="new" title="Sistem Operasi"&gt;Sistem Operasi&lt;/a&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=Mikrotik&amp;amp;action=edit" class="new" title="Mikrotik"&gt;Mikrotik&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php?title=Mikrotik&amp;amp;action=edit" class="new" title="Mikrotik"&gt;Mikrotik&lt;/a&gt; sebenarnya adalah linux yang sudah di buat sedemikian rupa oleh pengembangnya sehingga sangat mudah diinstall dan di konfigur dengan banyak sekali fitur dan fungsi. Untuk lebih lanjut mengenai mikrotik dapat dilihat pada situs webnya &lt;a href="http://www.mikrotik.com/" class="external free" title="http://www.mikrotik.com" rel="nofollow"&gt;http://www.mikrotik.com&lt;/a&gt; atau &lt;a href="http://www.mikrotik.co.id/" class="external free" title="http://www.mikrotik.co.id" rel="nofollow"&gt;http://www.mikrotik.co.id&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Berikut adalah sekenario jaringan dengan &lt;a href="http://125.160.17.21/wiki/index.php?title=Mikrotik&amp;amp;action=edit" class="new" title="Mikrotik"&gt;Mikrotik&lt;/a&gt; sebagai &lt;a href="http://125.160.17.21/wiki/index.php?title=Router&amp;amp;action=edit" class="new" title="Router"&gt;router&lt;/a&gt; &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:MIkrotik-Pisahbw1.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:MIkrotik-Pisahbw1.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/8/85/MIkrotik-Pisahbw1.jpg/200px-MIkrotik-Pisahbw1.jpg" width="200" height="167" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:MIkrotik-Pisahbw1.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 1. Skenario Jaringan &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Penjelasan: &lt;/p&gt; &lt;ol&gt;&lt;li&gt; Mikrotik Router dengan 2 Network Interface Card (NIC) Ether1 dan Ether3, dimana Ether1 adalah Ethernet yang terhubung langsung ke ISP dan Ether3 adalah Ethernet yang terhubung langsung dengan jaringan 192.168.2.0/24 &lt;/li&gt;&lt;li&gt; Bandwidth dari ISP misalnya 256Kbps internasional dan 1024Kbps lokal IIX &lt;/li&gt;&lt;li&gt; Komputer 192.168.2.4 akan diberi alokasi bandwidth 128Kbps internasional dan 256Kbps lokal IIX &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;br /&gt;Untuk memisahkan antara traffic lokal &lt;a href="http://125.160.17.21/wiki/index.php?title=IIX&amp;amp;action=edit" class="new" title="IIX"&gt;IIX&lt;/a&gt; dengan traffic internasional caranya adalah dengan menandai paket data yang menuju atau berasal dari jaringan lokal &lt;a href="http://125.160.17.21/wiki/index.php?title=IIX&amp;amp;action=edit" class="new" title="IIX"&gt;IIX&lt;/a&gt; menggunakan mangle. Pertanyaannya bagaimana caranya Mikrotik bisa mengetahui paket tersebut menuju atau berasal dari jairngan lokal &lt;a href="http://125.160.17.21/wiki/index.php?title=IIX&amp;amp;action=edit" class="new" title="IIX"&gt;IIX&lt;/a&gt;? &lt;/p&gt;&lt;p&gt;Jawabannya adalah dengan mengambil data dari &lt;a href="http://lg.mohonmaaf.com/" class="external free" title="http://lg.mohonmaaf.com" rel="nofollow"&gt;http://lg.mohonmaaf.com&lt;/a&gt; &lt;/p&gt;&lt;p&gt;karena &lt;a href="http://lg.mohonmaaf.com/" class="external free" title="http://lg.mohonmaaf.com" rel="nofollow"&gt;http://lg.mohonmaaf.com&lt;/a&gt; sudah tidak aktif maka data dapat diambil dari: &lt;/p&gt; &lt;pre&gt;&lt;a href="http://203.89.24.3/cgi-bin/lg.cgi" class="external free" title="http://203.89.24.3/cgi-bin/lg.cgi" rel="nofollow"&gt;http://203.89.24.3/cgi-bin/lg.cgi&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Pilih Query dengan men-cek-list &lt;a href="http://125.160.17.21/wiki/index.php?title=BGP&amp;amp;action=edit" class="new" title="BGP"&gt;BGP&lt;/a&gt; dan klik Submit &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw2.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Pisahbw2.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/8/84/Mikrotik-Pisahbw2.jpg/200px-Mikrotik-Pisahbw2.jpg" width="200" height="120" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw2.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 2. Hasil Query &lt;a href="http://lg.mohonmaaf.com/" class="external free" title="http://lg.mohonmaaf.com" rel="nofollow"&gt;http://lg.mohonmaaf.com&lt;/a&gt; untuk perintah “show ip bgp” &lt;/p&gt;&lt;p&gt;Fungsi dari &lt;a href="http://lg.mohonmaaf.com/" class="external free" title="http://lg.mohonmaaf.com" rel="nofollow"&gt;http://lg.mohonmaaf.com&lt;/a&gt; adalah sebagai fasilitas looking glass jaringan lokal yang dikelola oleh PT. IDC , terima kasih kepada Bapak Johar Alam yang telah menyediakan layanan tersebut. &lt;/p&gt;&lt;p&gt;Dari hasil query tersebut selanjutnya simpan sebagai text files untuk selanjutnya dapat diolah dengan menggunakan spreadsheet contohnya Ms. Excel untuk mendapatkan semua alamat Network yang diadvertise oleh router-router BGP ISP lokal Indonesia pada &lt;a href="http://125.160.17.21/wiki/index.php?title=BGP&amp;amp;action=edit" class="new" title="BGP"&gt;BGP&lt;/a&gt; router IDC atau &lt;a href="http://125.160.17.21/wiki/index.php?title=National_Inter_Connection_Exchange&amp;amp;action=edit" class="new" title="National Inter Connection Exchange"&gt;National Inter Connection Exchange&lt;/a&gt; (NICE). &lt;/p&gt;&lt;p&gt;Pada penjelasan versi-2 dokumen ini saya menggunakan teknik langsung memasukkan daftar ip blok ke /ip firewall mangle, dengan teknik ini saya harus memasukkan dua kali daftar ip yang didapat dari router NICE ke /ip firewall mangle. &lt;/p&gt;&lt;p&gt;Cara lain yang lebih baik adalah dengan memasukkan daftar ip blok dari router NICE ke /ip firewall address-list dengan demikian maka pada /ip firewall mangle hanya terdapat beberapa baris saja dan pemisahan traffic Indonesia dan overseas dapat lebih akurat karena mangle dapat dilakukan berdasarkan address-list saja. &lt;/p&gt;&lt;p&gt;Lebih jelasnya adalah sbb: &lt;/p&gt;&lt;p&gt;Selanjutnya buat script berikut untuk dapat diimport oleh router &lt;a href="http://125.160.17.21/wiki/index.php?title=Mikrotik&amp;amp;action=edit" class="new" title="Mikrotik"&gt;Mikrotik&lt;/a&gt; &lt;/p&gt; &lt;pre&gt;/ ip firewall address-list&lt;br /&gt;add list=nice address=58.65.240.0/23 comment="" disabled=no&lt;br /&gt;add list=nice address=58.65.242.0/23 comment="" disabled=no&lt;br /&gt;add list=nice address=58.65.244.0/23 comment="" disabled=no&lt;br /&gt;add list=nice address=58.65.246.0/23 comment="" disabled=no&lt;br /&gt;add list=nice address=58.145.174.0/24 comment="" disabled=no&lt;br /&gt;add list=nice address=58.147.184.0/24 comment="" disabled=no&lt;br /&gt;add list=nice address=58.147.185.0/24 comment="" disabled=no&lt;br /&gt;dst…&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;untuk mendapatkan script diatas dapat melalui &lt;a href="http://125.160.17.21/wiki/index.php?title=URL&amp;amp;action=edit" class="new" title="URL"&gt;URL&lt;/a&gt; berikut: &lt;/p&gt; &lt;pre&gt;&lt;a href="http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php" class="external free" title="http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php" rel="nofollow"&gt;http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;URL diatas secara online akan melakukan query ke router &lt;a href="http://125.160.17.21/wiki/index.php?title=NICE&amp;amp;action=edit" class="new" title="NICE"&gt;NICE&lt;/a&gt; dari &lt;a href="http://lg.mohonmaaf.com/" class="external free" title="http://lg.mohonmaaf.com" rel="nofollow"&gt;http://lg.mohonmaaf.com&lt;/a&gt; &lt;/p&gt;&lt;p&gt;CATATAN: &lt;/p&gt;&lt;p&gt;Karena lg.mohonmaaf.com tidak dapat diakses maka utk daftar &lt;a href="http://125.160.17.21/wiki/index.php?title=Ip_local&amp;amp;action=edit" class="new" title="Ip local"&gt;ip local&lt;/a&gt; dapat di ambil dari &lt;/p&gt; &lt;pre&gt;&lt;a href="http://ixp.mikrotik.co.id/download/nice.rsc" class="external free" title="http://ixp.mikrotik.co.id/download/nice.rsc" rel="nofollow"&gt;http://ixp.mikrotik.co.id/download/nice.rsc&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;atau dari &lt;/p&gt; &lt;pre&gt;&lt;a href="http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php" class="external free" title="http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php" rel="nofollow"&gt;http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;yang datanya dari looking glass DatautamaNet &lt;/p&gt;&lt;p&gt;dari hasil URL diatas copy lalu paste ke mikrotik dengan menggunakan aplikasi putty.exe ssh ke ipmikrotik tersebut, caranya setelah di copy teks hasil proses URL diatas lalu klik kanan mouse pada jendela ssh putty yang sedang meremote mikrotik tersebut. Cara ini agak kurang praktis tetapi karena jika script diatas dijadikan .rsc ternyata akan bermasalah karena ada beberapa baris ip blok yang saling overlap sebagai contoh: &lt;/p&gt; &lt;pre&gt;\... add address=222.124.64.0/23 list="nice"&lt;br /&gt;[datautama@router-01-jkt] &gt; /ip firewall address-list \&lt;br /&gt;\... add address=222.124.64.0/21 list="nice"&lt;br /&gt;address ranges may not overlap&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;dimana 222.124.64.0/21 adalah supernet dari 222.124.64.0/23 artinya diantara dua blok ip tersebut saling overlap, sehingga pada saat proses import menggunakan file .rsc akan selalu berhenti pada saat menemui situasi seperti ini. &lt;/p&gt;&lt;p&gt;Sampai saat ini saya belum menemukan cara yang praktis utk mengatasi hal tersebut diatas. Kalau saja kita bisa membuat address-list dari table prefix &lt;a href="http://125.160.17.21/wiki/index.php?title=BGP&amp;amp;action=edit" class="new" title="BGP"&gt;BGP&lt;/a&gt; yang dijalankan di mikrotik maka kita bisa mendapatkan address-list dengan lebih sempurna. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Selanjutnya pada /ip firewall mangle perlu dilakukan konfigurasi sbb: &lt;/p&gt; &lt;pre&gt;/ ip firewall mangle&lt;br /&gt;add chain=forward src-address-list=nice action=mark-connection \&lt;br /&gt;  new-connection-mark=mark-con-indonesia passthrough=yes comment="mark all \&lt;br /&gt;  indonesia source connection traffic" disabled=no&lt;br /&gt;add chain=forward dst-address-list=nice action=mark-connection \&lt;br /&gt;  new-connection-mark=mark-con-indonesia passthrough=yes comment="mark all \&lt;br /&gt;  indonesia destination connection traffic" disabled=no&lt;br /&gt;add chain=forward src-address-list=!nice action=mark-connection \&lt;br /&gt;  new-connection-mark=mark-con-overseas passthrough=yes comment="mark all \&lt;br /&gt;  overseas source connection traffic" disabled=no&lt;br /&gt;add chain=forward dst-address-list=!nice action=mark-connection \&lt;br /&gt;  new-connection-mark=mark-con-overseas passthrough=yes comment="mark all \&lt;br /&gt;  overseas destination connection traffic" disabled=no&lt;br /&gt;add chain=prerouting connection-mark=mark-con-indonesia action=mark-packet \&lt;br /&gt;  new-packet-mark=indonesia passthrough=yes comment="mark all indonesia \&lt;br /&gt;  traffic" disabled=no&lt;br /&gt;add chain=prerouting connection-mark=mark-con-overseas action=mark-packet \&lt;br /&gt;  new-packet-mark=overseas passthrough=yes comment="mark all overseas \&lt;br /&gt;  traffic" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Langkah selanjutnya adalah mengatur bandwidth melalui queue simple, untuk mengatur bandwidth internasional 128Kbps dan bandwidth lokal &lt;a href="http://125.160.17.21/wiki/index.php?title=IIX&amp;amp;action=edit" class="new" title="IIX"&gt;IIX&lt;/a&gt; 256Kbps pada komputer dengan IP 192.168.2.4 dapat dilakukan dengan contoh script sbb: &lt;/p&gt; &lt;pre&gt;/ queue simple&lt;br /&gt;add name="harijant-indonesia" target-addresses=192.168.2.4/32 \&lt;br /&gt;  dst-address=0.0.0.0/0 interface=all parent=none packet-marks=indonesia \&lt;br /&gt;  direction=both priority=8 queue=default/default limit-at=0/0 \&lt;br /&gt;  max-limit=256000/256000 total-queue=default disabled=no&lt;br /&gt;add name="harijanto-overseas" target-addresses=192.168.2.4/32 \&lt;br /&gt;  dst-address=0.0.0.0/0 interface=all parent=none packet-marks=overseas \&lt;br /&gt;  direction=both priority=8 queue=default/default limit-at=0/0 \&lt;br /&gt;  max-limit=128000/128000 total-queue=default disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Script diatas berarti hanya komputer dengan IP 192.168.2.4 saja yang di batasi bandwidthnya 128Kbps internasional (overseas) dan 256Kbps lokal IIX (indonesia) sedangkan yang lainnya tidak dibatasi. &lt;/p&gt;&lt;p&gt;Hasil dari script tersebut adalah sbb: &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw3.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Pisahbw3.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/f/f7/Mikrotik-Pisahbw3.jpg/200px-Mikrotik-Pisahbw3.jpg" width="200" height="34" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw3.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 3. simple queue untuk komputer 192.168.2.4 &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Dengan demikian maka komputer 192.168.2.4 hanya dapat mendownload atau mengupload sebesar 128Kbps untuk internasional dan 256Kbps untuk lokal IIX. &lt;/p&gt;&lt;p&gt;Untuk mengujinya dapat menggunakan bandwidthmeter sbb: &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw4.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Pisahbw4.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/b/bc/Mikrotik-Pisahbw4.jpg/200px-Mikrotik-Pisahbw4.jpg" width="200" height="120" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw4.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 4. Hasil bandwidth meter komputer 192.168.2.4 ke lokal ISP &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw5.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Pisahbw5.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/5f/Mikrotik-Pisahbw5.jpg/200px-Mikrotik-Pisahbw5.jpg" width="200" height="120" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw5.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 5. Hasil bandwidth meter ke ISP internasional &lt;/p&gt;&lt;p&gt;Dengan demikian berarti Mikrotik telah berhasil mengatur pemakaian bandwidth internasional dan lokal IIX sesuai dengan yang diharapkan pada komputer 192.168.2.4. &lt;/p&gt;&lt;p&gt;Pada penjelasan versi-3 ini proses mangle terhadap traffic “overseas” dapat lebih akurat karena menggunakan address-list dimana arti dari src-address=!nice adalah source address “bukan nice” dan dst-address=!nice adalah destination address “bukan nice”. &lt;/p&gt;&lt;p&gt;Sehingga demikian traffic “overseas” tidak akan salah identifikasi, sebelumnya pada penjelasan versi-2 traffic “overseas” bisa salah indentifikasi karena traffic “overseas” di definisikan sbb &lt;/p&gt;&lt;p&gt;add connection-mark=mark-con-indonesia action=mark-packet new-packet-mark=indonesia chain=prerouting comment="mark indonesia" add packet-mark=!indonesia action=mark-packet new-packet-mark=overseas chain=prerouting comment="mark all overseas traffic" &lt;/p&gt;&lt;p&gt;packet-mark=!indonesia artinya “packet-mark=bukan paket Indonesia”, padahal “bukan paket Indonesia” bisa saja paket lainnya yang telah didefinisikan sebelumnya sehingga dapat menimbulkan salah identifikasi. &lt;/p&gt;&lt;p&gt;Adapun teknik diatas telah di test pada router mikrotik yang menjalankan NAT , jika router mikrotik tidak menjalankan NAT coba rubah chain=prerouting menjadi chain=forward. &lt;/p&gt;&lt;p&gt;Untuk lebih lanjut mengenai pengaturan bandwidth pada Mikrotik dapat dilihat pada manual mikrotik yang dapat didownload pada &lt;/p&gt; &lt;pre&gt;&lt;a href="http://www.mikrotik.com/docs/ros/2.9/RouterOS_Reference_Manual_v2.9.pdf" class="external free" title="http://www.mikrotik.com/docs/ros/2.9/RouterOS_Reference_Manual_v2.9.pdf" rel="nofollow"&gt;http://www.mikrotik.com/docs/ros/2.9/RouterOS_Reference_Manual_v2.9.pdf&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;Script diatas dapat diimplementasikan pada Mikrotik Versi 2.9.27 , untuk versi mikrotik sebelumnya kemungkinan ada perbedaan perintah. &lt;/p&gt;&lt;p&gt;Reference: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; &lt;a href="http://www.mikrotik.com/" class="external free" title="http://www.mikrotik.com" rel="nofollow"&gt;http://www.mikrotik.com&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://www.mikrotik.co.id/" class="external free" title="http://www.mikrotik.co.id" rel="nofollow"&gt;http://www.mikrotik.co.id&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://wiki.mikrotik.com/" class="external free" title="http://wiki.mikrotik.com" rel="nofollow"&gt;http://wiki.mikrotik.com&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Selamat mencoba.  &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-694831133047317502?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/694831133047317502/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=694831133047317502' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/694831133047317502'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/694831133047317502'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/memisahkan-bandwidth-lokal-dan.html' title='Memisahkan Bandwidth Lokal dan International menggunakan Mikrotik'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-8400029477560503945</id><published>2008-08-19T01:09:00.001-07:00</published><updated>2008-08-19T01:09:41.236-07:00</updated><title type='text'>Load Balancing over Multiple Gateways</title><content type='html'>&lt;h1 class="firstHeading"&gt;Load Balancing over Multiple Gateways&lt;/h1&gt;                            &lt;h3 id="siteSub"&gt;From MikroTik Wiki&lt;/h3&gt;                           &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://wiki.mikrotik.com/wiki/Load_Balancing_over_Multiple_Gateways#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://wiki.mikrotik.com/wiki/Load_Balancing_over_Multiple_Gateways#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;The typical situation where you got one router and want to connect to two ISPs: &lt;/p&gt;&lt;p&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Image:Dual_gw_01.jpg" class="image" title="Image:dual_gw_01.jpg"&gt;&lt;img alt="Image:dual_gw_01.jpg" longdesc="/wiki/Image:Dual_gw_01.jpg" src="http://wiki.mikrotik.com/images/2/23/Dual_gw_01.jpg" width="417" height="432" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Of course, you want to do load balancing! There are several ways how to do it. Depending on the particular situation, you may find one best suited for you. &lt;/p&gt; &lt;a name="Policy_Routing_based_on_Client_IP_Address"&gt;&lt;/a&gt;&lt;h2&gt; &lt;span class="mw-headline"&gt; Policy Routing based on Client IP Address &lt;/span&gt;&lt;/h2&gt; &lt;p&gt;If you have a number of hosts, you may group them by IP addresses. Then, depending on the source IP address, send the traffic out through Gateway #1 or #2. This is not really the best approach, giving you perfect load balancing, but it's easy to implement, and gives you some control too. &lt;/p&gt;&lt;p&gt;Let us assume we use for our workstations IP addresses from network 192.168.100.0/24. The IP addresses are assigned as follows: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; 192.168.100.1-127 are used for Group A workstations &lt;/li&gt;&lt;li&gt; 192.168.100.128-253 are used for Group B workstations &lt;/li&gt;&lt;li&gt; 192.168.100.254 is used for the router. &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;All workstations have IP configuration with the IP address from the relevant group, they all have network mask 255.255.255.0, and 192.168.100.254 is the default gateway for them. We will talk about DNS servers later. &lt;/p&gt;&lt;p&gt;Now, when we have workstations divided into groups, we can refer to them using subnet addressing: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Group A is 192.168.100.0/25, i.e., addresses 192.168.100.0-127 &lt;/li&gt;&lt;li&gt; Group B is 192.168.100.128/25, i.e., addresses 192.168.100.128-255 &lt;/li&gt;&lt;/ul&gt; &lt;pre&gt;If you do not understand this, take the TCP/IP Basics course,&lt;br /&gt;or, look for some resources about subnetting on the Internet!&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;We need to add two IP Firewall Mangle rules to mark the packets originated from Group A or Group B workstations. &lt;/p&gt;&lt;p&gt;For &lt;b&gt;Group A&lt;/b&gt;, specify &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Chain &lt;b&gt;prerouting&lt;/b&gt; and Src. Address &lt;b&gt;192.168.100.0/25&lt;/b&gt; &lt;/li&gt;&lt;li&gt; Action &lt;b&gt;mark routing&lt;/b&gt; and New Routing Mark &lt;b&gt;GroupA&lt;/b&gt;. &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Image:Dual_gw_22.jpg" class="image" title="Image:dual_gw_22.jpg"&gt;&lt;img alt="Image:dual_gw_22.jpg" longdesc="/wiki/Image:Dual_gw_22.jpg" src="http://wiki.mikrotik.com/images/3/3a/Dual_gw_22.jpg" width="675" height="411" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;It is a good practice to add a comment as well. Your mangle rules might be interesting for someone else and for yourself as well after some time. &lt;/p&gt;&lt;p&gt;For &lt;b&gt;Group B&lt;/b&gt;, specify &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Chain &lt;b&gt;prerouting&lt;/b&gt; and Src. Address &lt;b&gt;192.168.100.128/25&lt;/b&gt; &lt;/li&gt;&lt;li&gt; Action &lt;b&gt;mark routing&lt;/b&gt; and New Routing Mark &lt;b&gt;GroupB&lt;/b&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Image:Dual_gw_25.jpg" class="image" title="Image:dual_gw_25.jpg"&gt;&lt;img alt="Image:dual_gw_25.jpg" longdesc="/wiki/Image:Dual_gw_25.jpg" src="http://wiki.mikrotik.com/images/a/ae/Dual_gw_25.jpg" width="665" height="363" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;All IP traffic coming from workstations is marked with the routing marks &lt;b&gt;GroupA&lt;/b&gt; or &lt;b&gt;GroupB&lt;/b&gt;. We can use these marks in the routing table. &lt;/p&gt;&lt;p&gt;Next, we should specify two default routes (destination 0.0.0.0/0) with appropriate routing marks and gateways: &lt;/p&gt;&lt;p&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Image:Dual_gw_26.jpg" class="image" title="Image:dual_gw_26.jpg"&gt;&lt;img alt="Image:dual_gw_26.jpg" longdesc="/wiki/Image:Dual_gw_26.jpg" src="http://wiki.mikrotik.com/images/d/dd/Dual_gw_26.jpg" width="718" height="359" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;This thing is not going to work, unless you do masquerading for your LAN! The simplest way to do it is by adding one NAT rule for Src. Address &lt;b&gt;192.168.100.0/24&lt;/b&gt; and Action &lt;b&gt;masquerade&lt;/b&gt;: &lt;/p&gt;&lt;p&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Image:Dual_gw_28.jpg" class="image" title="Image:dual_gw_28.jpg"&gt;&lt;img alt="Image:dual_gw_28.jpg" longdesc="/wiki/Image:Dual_gw_28.jpg" src="http://wiki.mikrotik.com/images/a/a0/Dual_gw_28.jpg" width="778" height="391" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Test the setup by tracing the route to some IP address on the Internet! &lt;/p&gt;&lt;p&gt;From a workstation of &lt;b&gt;Group A&lt;/b&gt;, it should go like this: &lt;/p&gt; &lt;pre&gt;C:\&gt;tracert -d 8.8.8.8&lt;br /&gt;&lt;br /&gt;Tracing route to 8.8.8.8 over a maximum of 30 hops&lt;br /&gt;&lt;br /&gt;1     2 ms     2 ms     2 ms  192.168.100.254&lt;br /&gt;2    10 ms     4 ms     3 ms  10.1.0.1&lt;br /&gt;...&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;From a workstation of &lt;b&gt;Group B&lt;/b&gt;, it should go like this: &lt;/p&gt; &lt;pre&gt;C:\&gt;tracert -d 8.8.8.8&lt;br /&gt;&lt;br /&gt;Tracing route to 8.8.8.8 over a maximum of 30 hops&lt;br /&gt;&lt;br /&gt;1     2 ms     2 ms     2 ms  192.168.100.254&lt;br /&gt;2    10 ms     4 ms     3 ms  10.5.8.1&lt;br /&gt;...&lt;br /&gt;&lt;/pre&gt; You can specify the DNS server for workstations quite freely, j&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-8400029477560503945?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/8400029477560503945/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=8400029477560503945' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/8400029477560503945'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/8400029477560503945'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/load-balancing-over-multiple-gateways.html' title='Load Balancing over Multiple Gateways'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-5731580658783168812</id><published>2008-08-19T01:08:00.001-07:00</published><updated>2008-08-19T01:08:50.410-07:00</updated><title type='text'>Load Balancing dan Fail Over [Group] pada Mikrotik</title><content type='html'>&lt;h2&gt;&lt;a href="http://jaylangkung.com/?p=100" rel="bookmark" title="Permanent Link to Load Balancing dan Fail Over [Group] pada Mikrotik"&gt;Load Balancing dan Fail Over [Group] pada Mikrotik&lt;/a&gt;&lt;/h2&gt;  &lt;small&gt;&lt;img src="http://jaylangkung.com/wp-content/themes/greenleaf/images/timeicon.gif" alt="" /&gt; April 27th, 2008 by &lt;img src="http://jaylangkung.com/wp-content/themes/greenleaf/images/author.gif" alt="" /&gt; admin &lt;/small&gt;    &lt;p&gt;Load Balancing dan Fail Over [Group]&lt;br /&gt;2 Speedy [atau lebih ]&lt;br /&gt;dibawah ini akan di bahas tekhnik load balance dan tekhnik fail over pada mikrotik router&lt;/p&gt; &lt;p&gt;&lt;span id="more-100"&gt;&lt;/span&gt;&lt;/p&gt; &lt;h1&gt;Tutorial bisa di Download &lt;a href="http://rapidshare.com/files/110739968/Load_Balancing_dan_Fail_Over.pdf"&gt;&lt;strong&gt;Disini&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;/h1&gt; &lt;p&gt;Seumpama kita mempunyai address seperti ini :&lt;br /&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/1-21.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;IP Modem satu adalah 192.168.110.1 dengan interface ”Wanatas” dan IP Modem yang satunya adalah 192.168.120.1 dengan interface ”Wantengah” sedangkan IP dari ”LAN” 172.10.12.1&lt;/p&gt; &lt;p&gt;Sebelum kita menuju pengkonfigurasian Load Balancing kita susun dulu blok2 IP yang akan digroup&lt;/p&gt; &lt;p&gt;Masuk ke IP &gt;&gt;  Firewall&lt;br /&gt;Dan pilih tab Addess Lists dan Add&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/2-24.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Seperti contoh diatas saya bikin Group A dan B&lt;/p&gt; &lt;p&gt;dan dibawah adalah tampilan ketika tombol add di klik, dan isikan Name dengan nama group anda yang pertama, dan seterusnya.&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/3-23.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Jika sudah menentuka blok IP berdasarkan group maka kita lanjut ke sesi berikutnya yaitu :&lt;/p&gt; &lt;p&gt;Konfigurasi Mangle&lt;/p&gt; &lt;p&gt;Tetap pada Window Firewall tapi pindah ke Tab Mangel yang seperti saya lingkari berwarna merah tersebut, setelah itu klik tombol Add yang saya lingkari dengan warna biru.&lt;br /&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/4-21.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Maka akan muncul Window seperti dibawah ini :&lt;br /&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/5-16.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Chain pilih prerouting kemudian pilih tab Advance&lt;br /&gt;Jika sudah pilih&lt;br /&gt;Src Address List , jika kombo box belum muncul maka klik tombol panah yang sejajar dengan text box dar src Address List hingga menjadi menghadap ke bawah&lt;br /&gt;Jika sudah maka pilih group A, dan begitu nanti untuk yang B. jika sudah di pilih group maka pindah ke tab Action&lt;br /&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/6-15.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Jika sudah pilih Tab Action maka akan muncul Window seperti di bawah ini :&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/7-12.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Pilih action menjadi mark routing dan isikan New Routing Mark sesuai nama dari Group IP , seperti diatas kami memberi nama mrA.&lt;/p&gt; &lt;p&gt;CTT : untuk Mangle yang group B ulangi intruksi diatas lagi dengan nama yang berbeda dan pilih group yang berbeda juga ^^&lt;/p&gt; &lt;p&gt;OK Sudah selesai ……&lt;/p&gt; &lt;p&gt;Lanjut ke bagian Routing ,&lt;/p&gt; &lt;p&gt;Masuk ke menu&lt;/p&gt; &lt;p&gt;IP &gt;&gt; Route :  maka akan muncul Window Route List&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/8-11.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;pilih Add&lt;br /&gt;dan akan muncul Window dibawah ini :&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/9-11.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;isikan gatheway dengan IP modem pertama , yaitu 192.168.110.1 kemudian agar Fail Over maka Chek Gateway pilih ping dan Mark pilih mrA untuk Group A, begitupun nanti untuk menambahkan gatheway untuk group B dan ketika menekan tombol Apply, pastikan interface benar tertuju ke WANatas yaitu modem Pertama, dan begitupun untuk group B.&lt;br /&gt;Nah agar kedua gatheway ini berjalan lancar , maka perlu ditambahkan gatheway priority.&lt;/p&gt; &lt;p&gt;Caranya : sama seperti add gatheway seperti diatas, tetapi kita akan mengisikan lebih dari satu gatheway pada satu list. Seperti gambar di bawah ini :&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/10-11.jpg" alt="" /&gt;&lt;br /&gt;agar dapat menambahkan lebih dari satu gatheway, klik panah yang mengarah kebawah yang sejajar dengan text box dari Gathway. Jika sudah Setelah tekan Tombol Apply pastikan Interfacenya benar seperti urutan dari pengisian Gatheway.&lt;br /&gt;Jika sudah tekan OK&lt;/p&gt; &lt;p&gt;Setelah kembali ke Route List periksa, jika salah satu List berwarna Biru, maka Link dari modem tersebut sedang bermasalah atau tidak terkoneksi dengan Internet. Periksa kembali jalur Internet dari jalur ke modem tersebut.&lt;/p&gt; &lt;p&gt;Ok&lt;/p&gt; &lt;p&gt;Segini ajah untuk LoadBalance mikrotik dari saya&lt;/p&gt; &lt;p&gt;Semoga Berhasil&lt;/p&gt; &lt;p&gt;Syamsy (Samson RtRwNet)[Jaylangkung.com]&lt;br /&gt;rtrwnetmalang@yahoo.com&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-5731580658783168812?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/5731580658783168812/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=5731580658783168812' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/5731580658783168812'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/5731580658783168812'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/load-balancing-dan-fail-over-group-pada.html' title='Load Balancing dan Fail Over [Group] pada Mikrotik'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-8738211707143778171</id><published>2008-08-19T01:07:00.001-07:00</published><updated>2008-08-19T01:07:46.274-07:00</updated><title type='text'>Menggabungkan 2 Line Speedy Menjadi Satu</title><content type='html'>&lt;h1 class="firstHeading"&gt;Menggabungkan 2 Line Speedy Menjadi Satu&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Menggabungkan_2_Line_Speedy_Menjadi_Satu#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Menggabungkan_2_Line_Speedy_Menjadi_Satu#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;Sumber: monoxs &lt;a href="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=16224#p16224" class="external free" title="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=16224#p16224" rel="nofollow"&gt;http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=16224#p16224&lt;/a&gt; &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;ini pakai mikrotik loo &lt;/p&gt;&lt;p&gt;&lt;br /&gt;dan kebetulan tutornya dapat dari forum sebelah. Mau bagi bagi disini kalau boleh. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;pre&gt;/ip address&lt;br /&gt;add address=192.168.10.22/24 network=192.168.10.0 broadcast=192.168.10.255 interface=lan comment="" disabled=no&lt;br /&gt;add address=192.168.1.3/24 network=192.168.1.0 broadcast=192.168.255 interface=speedy1 comment="" disabled=no&lt;br /&gt;add address=192.168.2.11/24 network=192.168.2.0 broadcast=192.168.2.255 interface=speedy2 comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;/ip firewall mangle&lt;br /&gt;add chain=prerouting in-interface=lan connection-state=new nth=1,2,0 action=mark-connection new-connection-mark=satu passthrough=yes comment="" disabled=no&lt;br /&gt;add chain=prerouting in-interface=lan connection-mark=satu action=mark-routing new-routing-mark=satu passthrough=no comment="" disabled=no&lt;br /&gt;add chain=prerouting in-interface=lan connection-state=new nth=1,2,1 action=mark-connection new-connection-mark=dua passthrough=yes comment="" disabled=no&lt;br /&gt;add chain=prerouting in-interface=lan connection-mark=dua action=mark-routing new-routing-mark=dua passthrough=no comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;/ip firewall nat&lt;br /&gt;add chain=srcnat connection-mark=satu action=src-nat to-addresses=192.168.1.3 to-ports=0-65535 comment="" disabled=no&lt;br /&gt;add chain=srcnat connection-mark=dua action=src-nat to-addresses=192.168.2.11 to-ports=0-65535 comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;/ ip route&lt;br /&gt;add dst-address=0.0.0.0/0 gateway=192.168.1.1 scope=255 target-scope=10 routing-mark=satu comment="" disabled=no&lt;br /&gt;add dst-address=0.0.0.0/0 gateway=192.168.2.2 scope=255 target-scope=10 routing-mark=dua comment="" disabled=no&lt;br /&gt;add dst-address=0.0.0.0/0 gateway=192.168.2.2 scope=255 target-scope=10 comment="" disabled=no &lt;&lt;-- ini default route nya&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;mudah mudahan bermanfaat &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-8738211707143778171?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/8738211707143778171/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=8738211707143778171' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/8738211707143778171'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/8738211707143778171'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/menggabungkan-2-line-speedy-menjadi.html' title='Menggabungkan 2 Line Speedy Menjadi Satu'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-4303635319509025114</id><published>2008-08-19T01:06:00.002-07:00</published><updated>2008-08-19T01:07:04.561-07:00</updated><title type='text'>Load Balancing Sederhana Pakai Mikrotik</title><content type='html'>&lt;h1 class="firstHeading"&gt;Load Balancing Sederhana Pakai Mikrotik&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Load_Balancing_Sederhana_Pakai_Mikrotik#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Load_Balancing_Sederhana_Pakai_Mikrotik#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;Sumber abdi_wae &lt;a href="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=17386" class="external free" title="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=17386" rel="nofollow"&gt;http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=17386&lt;/a&gt; &lt;/p&gt;&lt;p&gt;mungkin bisa di load balancing aja pak - biar gampang : &lt;/p&gt; &lt;pre&gt;modem1 ---&lt;br /&gt;                +--- eth0 mikrotik --- eth2 LAN&lt;br /&gt;                +--- eth1&lt;br /&gt;modem2 ---&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;manualnya ada disini : &lt;a href="http://www.mikrotik.com/testdocs/ros/2.9/ip/route.php" class="external free" title="http://www.mikrotik.com/testdocs/ros/2.9/ip/route.php" rel="nofollow"&gt;http://www.mikrotik.com/testdocs/ros/2.9/ip/route.php&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-4303635319509025114?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/4303635319509025114/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=4303635319509025114' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4303635319509025114'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4303635319509025114'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/load-balancing-sederhana-pakai-mikrotik.html' title='Load Balancing Sederhana Pakai Mikrotik'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-3576149589948120041</id><published>2008-08-19T01:06:00.001-07:00</published><updated>2008-08-19T01:06:28.532-07:00</updated><title type='text'>Mikrotik - menggunakan Squid sebagai Web Proxy sehingga lebih optimal</title><content type='html'>&lt;h3 class="post-title entry-title"&gt; &lt;/h3&gt;  &lt;div class="post-body entry-content"&gt; &lt;h1 class="firstHeading"&gt;Mikrotik - menggunakan Squid sebagai Web Proxy sehingga lebih optimal&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Mikrotik_-_menggunakan_Squid_sebagai_Web_Proxy_sehingga_lebih_optimal#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Mikrotik_-_menggunakan_Squid_sebagai_Web_Proxy_sehingga_lebih_optimal#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;Sumber AdeldiaN &lt;a href="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=18262" class="external free" title="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=18262" rel="nofollow"&gt;http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=18262&lt;/a&gt; &lt;/p&gt;&lt;p&gt;&lt;br /&gt;untuk lebih mudah saya menggunakan 2 virtual server, yaitu : 1. IP Mikrotik: &lt;/p&gt; &lt;pre&gt;     - 192.168.10.15 = local&lt;br /&gt;   - 192.168.12.15 = proxy&lt;br /&gt;   - 192.168.5.181 = public/ke modem speedy&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;2. IP squid (pakai IPCop) &lt;/p&gt; &lt;pre&gt;    - 192.168.12.1 = ip green(procy)&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;3. IP Client: 192.168.10.0/24 &lt;/p&gt;&lt;p&gt;ok di ipcop disetting dulu bahwa web proxynya jalan di port 878 &lt;= terserah anda aktifkan cachenya misal 15M atau 15000 &lt;= untuk testing &lt;/p&gt;&lt;p&gt;sekarang kita masuk ke mikrotiknya: &lt;/p&gt; &lt;pre&gt;/ ip address&lt;br /&gt;add address=192.168.5.181/24 network=192.168.5.0 broadcast=192.168.5.255 \&lt;br /&gt;  interface=Public comment="" disabled=no&lt;br /&gt;add address=192.168.10.15/24 network=192.168.10.0 broadcast=192.168.10.255 \&lt;br /&gt;  interface=Lan comment="" disabled=no&lt;br /&gt;add address=192.168.12.15/24 network=192.168.12.0 broadcast=192.168.12.255 \&lt;br /&gt;  interface=Proxy comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;setting route: &lt;/p&gt; &lt;pre&gt;/ ip route&lt;br /&gt;add dst-address=0.0.0.0/0 gateway=192.168.5.15 scope=255 target-scope=10 \&lt;br /&gt;  comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;setting dns: &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;pre&gt;/ ip dns&lt;br /&gt;set primary-dns=192.168.5.182 secondary-dns=192.168.5.205 \&lt;br /&gt;  allow-remote-requests=no cache-size=2048KiB cache-max-ttl=1w&lt;br /&gt;/ ip dns static&lt;br /&gt;add name="192.168.5.3" address=192.168.5.3 ttl=1d&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;setting nat: &lt;/p&gt; &lt;pre&gt;/ ip firewall nat&lt;br /&gt;add chain=dstnat protocol=tcp dst-port=81 action=dst-nat \&lt;br /&gt; to-addresses=192.168.12.1 to-ports=81 comment="Untuk IP Cop" disabled=no&lt;br /&gt;add chain=dstnat protocol=tcp dst-port=445 action=dst-nat \&lt;br /&gt; to-addresses=192.168.12.1 to-ports=445 comment="Untuk HTTPS IPCOP" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=dstnat src-address=!192.168.12.0/24 protocol=tcp dst-port=80 \&lt;br /&gt; action=dst-nat to-addresses=192.168.12.1 to-ports=878 comment="" disabled=no&lt;br /&gt;add chain=dstnat src-address=!192.168.12.0/24 protocol=tcp dst-port=443 \&lt;br /&gt; action=dst-nat to-addresses=192.168.12.1 to-ports=878 comment="" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=srcnat out-interface=Public action=masquerade comment="" disabled=no&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt; &lt;ul&gt;&lt;li&gt;Nat kemaren salah paste, mohon maaf ya &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;nah terus ini yang paling penting, setting manggle: &lt;/p&gt; &lt;pre&gt;/ ip firewall mangle&lt;br /&gt;add chain=forward content="X-Cache: HIT" action=mark-connection \&lt;br /&gt;  new-connection-mark=squid_con passthrough=yes comment="" disabled=no&lt;br /&gt;add chain=forward connection-mark=squid_con action=mark-packet \&lt;br /&gt;  new-packet-mark=squid_pkt passthrough=no comment="" disabled=no&lt;br /&gt;add chain=forward connection-mark=!squid_con action=mark-connection \&lt;br /&gt;  new-connection-mark=all_con passthrough=yes comment="" disabled=no&lt;br /&gt;add chain=forward protocol=tcp src-port=80 connection-mark=all_con \&lt;br /&gt;  action=mark-packet new-packet-mark=http_pkt passthrough=no comment="" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=forward protocol=icmp connection-mark=all_con action=mark-packet \&lt;br /&gt;  new-packet-mark=icmp_pkt passthrough=no comment="" disabled=no&lt;br /&gt;add chain=forward protocol=tcp dst-port=1973 connection-mark=all_con \&lt;br /&gt;  action=mark-packet new-packet-mark=top_pkt passthrough=no comment="" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=forward connection-mark=all_con action=mark-packet \&lt;br /&gt;  new-packet-mark=test_pkt passthrough=no comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;terus queue : &lt;/p&gt; &lt;pre&gt;/ queue simple&lt;br /&gt;add name="Squid_HIT" dst-address=0.0.0.0/0 interface=all parent=none \&lt;br /&gt;  packet-marks=squid_pkt direction=both priority=8 \&lt;br /&gt;  queue=default-small/default-small limit-at=0/0 max-limit=0/0 \&lt;br /&gt;  total-queue=default-small disabled=no&lt;br /&gt;add name="Main_Link" dst-address=0.0.0.0/0 interface=all parent=none \&lt;br /&gt;  direction=both priority=8 queue=default-small/default-small limit-at=0/0 \&lt;br /&gt;  max-limit=35000/256000 total-queue=default-small disabled=no&lt;br /&gt;add name="game_tales_of_pirate" dst-address=0.0.0.0/0 interface=all \&lt;br /&gt;  parent=none packet-marks=top_pkt direction=both priority=1 \&lt;br /&gt;  queue=default-small/default-small limit-at=0/0 max-limit=0/0 \&lt;br /&gt;  total-queue=default-small disabled=no&lt;br /&gt;add name="Ping_queue" dst-address=0.0.0.0/0 interface=all parent=none \&lt;br /&gt;  packet-marks=icmp_pkt direction=both priority=2 \&lt;br /&gt;  queue=default-small/default-small limit-at=0/0 max-limit=0/0 \&lt;br /&gt;  total-queue=default-small disabled=no&lt;br /&gt;add name="The_other_port_queue" target-addresses=192.168.12.0/24 \&lt;br /&gt;  dst-address=0.0.0.0/0 interface=all parent=Main_Link packet-marks=http_pkt \&lt;br /&gt;  direction=both priority=8 queue=default-small/default-small \&lt;br /&gt;  limit-at=5000/5000 max-limit=50000/256000 total-queue=default-small \&lt;br /&gt;  disabled=no&lt;br /&gt;add name="another_port" target-addresses=192.168.10.0/24 dst-address=0.0.0.0/0 \&lt;br /&gt;  interface=all parent=Main_Link packet-marks=test_pkt direction=both \&lt;br /&gt;  priority=8 queue=default-small/default-small limit-at=0/0 \&lt;br /&gt;  max-limit=0/256000 total-queue=default-small disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;hasilnya: pertama mencache: &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Squid1.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Squid1.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/8/8f/Mikrotik-Squid1.jpg/200px-Mikrotik-Squid1.jpg" width="200" height="150" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Squid1.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;kedua hasil cachenya: &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Squid2.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Squid2.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/9/94/Mikrotik-Squid2.jpg/200px-Mikrotik-Squid2.jpg" width="200" height="150" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Squid2.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;&lt;br /&gt;semoga membantu teman-teman sekalian &lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-3576149589948120041?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/3576149589948120041/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=3576149589948120041' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/3576149589948120041'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/3576149589948120041'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/mikrotik-menggunakan-squid-sebagai-web.html' title='Mikrotik - menggunakan Squid sebagai Web Proxy sehingga lebih optimal'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-7522587140297985858</id><published>2008-08-19T01:04:00.000-07:00</published><updated>2008-08-19T01:05:25.745-07:00</updated><title type='text'>Contoh Desain Jaringan Internet untuk Pelanggan ISP</title><content type='html'>&lt;h1 class="firstHeading"&gt;Contoh Desain Jaringan Internet untuk Pelanggan ISP&lt;/h1&gt;   &lt;div id="bodyContent"&gt;    &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;pre&gt;Written by harijanto@datautama.net.id&lt;br /&gt;&lt;a href="http://www.datautama.net.id/" class="external free" title="http://www.datautama.net.id" rel="nofollow"&gt;http://www.datautama.net.id&lt;/a&gt;&lt;br /&gt;Friday, 03 November 2006&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Akses Internet semakin banyak di butuhkan oleh berbagai pihak, baik untuk kantor, warnet, game online, sekolah, kampus bahkan dirumah. &lt;/p&gt;&lt;p&gt;Untuk lebih memudahkan pelanggan dalam mengimplementasikan jaringan Internet di lingkungannya berikut adalah beberapa contoh umum yang dapat digunakan dalam merancang jaringan komputer berbasis &lt;a href="http://125.160.17.21/wiki/index.php?title=TCP/IP&amp;amp;action=edit" class="new" title="TCP/IP"&gt;TCP/IP&lt;/a&gt;. &lt;/p&gt; &lt;table id="toc" class="toc" summary="Contents"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;div id="toctitle"&gt;&lt;h2&gt;Contents&lt;/h2&gt; &lt;span class="toctoggle"&gt;[&lt;a href="javascript:toggleToc()" class="internal" id="togglelink"&gt;hide&lt;/a&gt;]&lt;/span&gt;&lt;/div&gt; &lt;ul&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_1"&gt;&lt;span class="tocnumber"&gt;1&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 1&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_2"&gt;&lt;span class="tocnumber"&gt;2&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 2&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_3"&gt;&lt;span class="tocnumber"&gt;3&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 3&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_4"&gt;&lt;span class="tocnumber"&gt;4&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 4&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_5"&gt;&lt;span class="tocnumber"&gt;5&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 5&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_6"&gt;&lt;span class="tocnumber"&gt;6&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 6&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_7"&gt;&lt;span class="tocnumber"&gt;7&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 7&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Pranala_Menarik"&gt;&lt;span class="tocnumber"&gt;8&lt;/span&gt; &lt;span class="toctext"&gt;Pranala Menarik&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;script type="text/javascript"&gt; if (window.showTocToggle) { var tocShowText = "show"; var tocHideText = "hide"; showTocToggle(); } &lt;/script&gt; &lt;a name="Contoh_1"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=1" title="Edit section: Contoh 1"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 1&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Wireless_LAN&amp;amp;action=edit" class="new" title="Wireless LAN"&gt;Wireless LAN&lt;/a&gt; (&lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt;) / Leased line &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=SOHO&amp;amp;action=edit" class="new" title="SOHO"&gt;SOHO&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Small_Office_Home_Office&amp;amp;action=edit" class="new" title="Small Office Home Office"&gt;Small Office Home Office&lt;/a&gt; atau &lt;a href="http://125.160.17.21/wiki/index.php?title=UKM&amp;amp;action=edit" class="new" title="UKM"&gt;UKM&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Usaha_Kecil_Menengah&amp;amp;action=edit" class="new" title="Usaha Kecil Menengah"&gt;Usaha Kecil Menengah&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Kantor Cabang &lt;/li&gt;&lt;li&gt; Sekolah &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=Warung_Internet&amp;amp;action=edit" class="new" title="Warung Internet"&gt;Warung Internet&lt;/a&gt; atau Game Online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/VoIP" title="VoIP"&gt;VoIP&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Voice_Over_Internet_Protocol&amp;amp;action=edit" class="new" title="Voice Over Internet Protocol"&gt;Voice Over Internet Protocol&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Game online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Jika diperlukan adanya server yang dapat diakses dari &lt;a href="http://125.160.17.21/wiki/index.php?title=Internet&amp;amp;action=edit" class="new" title="Internet"&gt;Internet&lt;/a&gt; yang terpisah dengan &lt;a href="http://125.160.17.21/wiki/index.php?title=PC_Router&amp;amp;action=edit" class="new" title="PC Router"&gt;PC Router&lt;/a&gt; dapat menggunakan teknik &lt;a href="http://125.160.17.21/wiki/index.php?title=Port_Forwarding&amp;amp;action=edit" class="new" title="Port Forwarding"&gt;Port Forwarding&lt;/a&gt;. &lt;/li&gt;&lt;/ul&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image001.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image001.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/50/Mikrotik-Image001.jpg/200px-Mikrotik-Image001.jpg" width="200" height="205" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image001.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 1. Jaringan Internet Sederhana menggunakan &lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt; &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Contoh_2"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=2" title="Edit section: Contoh 2"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 2&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Wireless_LAN&amp;amp;action=edit" class="new" title="Wireless LAN"&gt;Wireless LAN&lt;/a&gt; (&lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt;) &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=SOHO&amp;amp;action=edit" class="new" title="SOHO"&gt;SOHO&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Small_Office_Home_Office&amp;amp;action=edit" class="new" title="Small Office Home Office"&gt;Small Office Home Office&lt;/a&gt; atau &lt;a href="http://125.160.17.21/wiki/index.php?title=UKM&amp;amp;action=edit" class="new" title="UKM"&gt;UKM&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Usaha_Kecil_Menengah&amp;amp;action=edit" class="new" title="Usaha Kecil Menengah"&gt;Usaha Kecil Menengah&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Kantor Cabang &lt;/li&gt;&lt;li&gt; Sekolah &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=Warung_Internet&amp;amp;action=edit" class="new" title="Warung Internet"&gt;Warung Internet&lt;/a&gt; atau Game Online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/VoIP" title="VoIP"&gt;VoIP&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Voice_Over_Internet_Protocol&amp;amp;action=edit" class="new" title="Voice Over Internet Protocol"&gt;Voice Over Internet Protocol&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Game online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Terdapat &lt;a href="http://125.160.17.21/wiki/index.php?title=DMZ&amp;amp;action=edit" class="new" title="DMZ"&gt;DMZ&lt;/a&gt; = De Military Zone untuk sistem keamanan Server &lt;/li&gt;&lt;li&gt; Dapat menambahkan 1 Server yang dapat diakses dari Internet &lt;/li&gt;&lt;li&gt; Membutuhkan 4 IP Public = 1 IP Public untuk server yang dapat diakses langsung dari Internet, 1 IP Public sebagai gateway dari server yang ada, 1 IP Public sebagai Network Address, 1 IP Public sebagai Broadcast Address. &lt;/li&gt;&lt;/ul&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image002.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image002.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/f/fe/Mikrotik-Image002.jpg/200px-Mikrotik-Image002.jpg" width="200" height="201" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image002.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 2. Jaringan Internet dengan &lt;a href="http://125.160.17.21/wiki/index.php?title=DMZ&amp;amp;action=edit" class="new" title="DMZ"&gt;DMZ&lt;/a&gt; menggunakan &lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt;  &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Contoh_3"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=3" title="Edit section: Contoh 3"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 3&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Wireless_LAN&amp;amp;action=edit" class="new" title="Wireless LAN"&gt;Wireless LAN&lt;/a&gt; (&lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt;) &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Perusahaan menengah &lt;/li&gt;&lt;li&gt; Kantor Pusat &lt;/li&gt;&lt;li&gt; Kampus &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/VoIP" title="VoIP"&gt;VoIP&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Voice_Over_Internet_Protocol&amp;amp;action=edit" class="new" title="Voice Over Internet Protocol"&gt;Voice Over Internet Protocol&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Application Server &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Memerlukan alokasi /29 dengan 8 IP Public = 5 IP Public untuk server yang dapat diakses langsung dari Internet, 1 IP Public sebagai gateway dari server yang ada, 1 IP Public sebagai Network Address, 1 IP Public sebagai Broadcast Address. &lt;/li&gt;&lt;li&gt; Memiliki Netname sendiri yang dapat di whois dari Internet. &lt;/li&gt;&lt;li&gt; Membutuhkan Network/System Administrator. &lt;/li&gt;&lt;/ul&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image004.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image004.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/d/d4/Mikrotik-Image004.jpg/200px-Mikrotik-Image004.jpg" width="200" height="186" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image004.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 3. Jaringan Internet dengan alokasi /29 menggunakan &lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt; &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Contoh_4"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=4" title="Edit section: Contoh 4"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 4&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=ADSL&amp;amp;action=edit" class="new" title="ADSL"&gt;ADSL&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=SOHO&amp;amp;action=edit" class="new" title="SOHO"&gt;SOHO&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Small_Office_Home_Office&amp;amp;action=edit" class="new" title="Small Office Home Office"&gt;Small Office Home Office&lt;/a&gt; atau &lt;a href="http://125.160.17.21/wiki/index.php?title=UKM&amp;amp;action=edit" class="new" title="UKM"&gt;UKM&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Usaha_Kecil_Menengah&amp;amp;action=edit" class="new" title="Usaha Kecil Menengah"&gt;Usaha Kecil Menengah&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Kantor Cabang &lt;/li&gt;&lt;li&gt; Sekolah &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=Warung_Internet&amp;amp;action=edit" class="new" title="Warung Internet"&gt;Warung Internet&lt;/a&gt; atau Game Online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/VoIP" title="VoIP"&gt;VoIP&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Voice_Over_Internet_Protocol&amp;amp;action=edit" class="new" title="Voice Over Internet Protocol"&gt;Voice Over Internet Protocol&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Game online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Jika diperlukan adanya server yang dapat diakses dari Internet yang terpisah dengan PC Router dapat menggunakan teknik &lt;a href="http://125.160.17.21/wiki/index.php?title=Port_Forwarding&amp;amp;action=edit" class="new" title="Port Forwarding"&gt;Port Forwarding&lt;/a&gt;, tetapi perlu diketahui teknologi ADSL tidak cocok untuk menempatkan web server di dalam jaringan karena sifatnya yang Asymmetric dimana Downstream biasanya besar tetapi Upstream kecil. &lt;/li&gt;&lt;/ul&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image007.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image007.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/c/c6/Mikrotik-Image007.jpg/200px-Mikrotik-Image007.jpg" width="200" height="193" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image007.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 4.Jaringan Internet Sederhana Menggunakan ADSL menggunakan modem eksternal  &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Contoh_5"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=5" title="Edit section: Contoh 5"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 5&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;ADSL &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; SOHO = Small Office Home Office atau UKM = Usaha Kecil Menengah &lt;/li&gt;&lt;li&gt; Kantor Cabang &lt;/li&gt;&lt;li&gt; Sekolah &lt;/li&gt;&lt;li&gt; Warung Internet atau Game Online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; VoIP = Voice Over Internet Protocol &lt;/li&gt;&lt;li&gt; Game online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Jika diperlukan adanya server yang dapat diakses dari Internet yang terpisah dengan PC Router dapat menggunakan teknik Port Forwarding, tetapi perlu diketahui teknologi ADSL tidak cocok untuk menempatkan web server di dalam jaringan karena sifatnya yang Asymmetric dimana Downstream biasanya besar tetapi Upstream kecil. &lt;/li&gt;&lt;/ul&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image009.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image009.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/0/0a/Mikrotik-Image009.jpg/200px-Mikrotik-Image009.jpg" width="200" height="193" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image009.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 5. Jaringan Internet Sederhana Menggunakan ADSL menggunakan modem internal/USB &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Contoh_6"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=6" title="Edit section: Contoh 6"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 6&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;ADSL &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; SOHO = Small Office Home Office atau UKM = Usaha Kecil Menengah &lt;/li&gt;&lt;li&gt; Kantor Cabang &lt;/li&gt;&lt;li&gt; Personal &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; VoIP = Voice Over Internet Protocol &lt;/li&gt;&lt;li&gt; Game online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image011.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image011.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/8/8d/Mikrotik-Image011.jpg/200px-Mikrotik-Image011.jpg" width="200" height="192" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image011.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 6. Jaringan Internet Personal menggunakan ADSL &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Contoh_7"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=7" title="Edit section: Contoh 7"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 7&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;Wireless LAN (WLAN), ADSL, Fiber Optic, Leased Line dll. &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; APARTEMENT &lt;/li&gt;&lt;li&gt; Gedung Perkantoran &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; VoIP = Voice Over Internet Protocol &lt;/li&gt;&lt;li&gt; Game Online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Akses Internet melalui infrastruktur kabel telepon gedung , dimana Internet di tumpangkan pada kabel telepon yang ada di Apartment atau gedung perkantoran. &lt;/li&gt;&lt;li&gt; Pelanggan cukup menggunakan Home PNA Adaptor atau ADSL modem biasa sebagai pengganti modem. &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image012.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image012.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/9/92/Mikrotik-Image012.jpg/200px-Mikrotik-Image012.jpg" width="200" height="133" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image012.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 7. Jaringan Internet menggunakan Home PNA  &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Pranala_Menarik"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=8" title="Edit section: Pranala Menarik"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Pranala Menarik&lt;/span&gt;&lt;/h2&gt; &lt;ul&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/Sekitar_Mikrotik" title="Sekitar Mikrotik"&gt;Sekitar Mikrotik&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/Linux_Howto" title="Linux Howto"&gt;Linux Howto&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt;  &lt;!-- Saved in parser cache with key wikidb-wiki_:pcache:idhash:1180-0!1!0!!en!2 and timestamp 20080703080311 --&gt; &lt;div class="printfooter"&gt; Retrieved from "&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP"&gt;http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&lt;/a&gt;"&lt;/div&gt;       &lt;!-- end content --&gt;       &lt;/div&gt;          &lt;div id="p-cactions" class="portlet"&gt;   &lt;h5&gt;Views&lt;/h5&gt;   &lt;div class="pBody"&gt;    &lt;ul&gt;&lt;li id="ca-nstab-main" class="selected"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP" title="View the content page [alt-c]" accesskey="c"&gt;Article&lt;/a&gt;&lt;/li&gt;&lt;li id="ca-talk" class="new"&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Talk:Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit" title="Discussion about the content page [alt-t]" accesskey="t"&gt;Discussion&lt;/a&gt;&lt;/li&gt;&lt;li id="ca-edit"&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit" title="You can edit this page. Please use the preview button before saving. [alt-e]" accesskey="e"&gt;Edit&lt;/a&gt;&lt;/li&gt;&lt;li id="ca-history"&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=history" title="Past versions of this page. [alt-h]" accesskey="h"&gt;History&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;   &lt;/div&gt;  &lt;/div&gt;  &lt;div class="portlet" id="p-personal"&gt;   &lt;h5&gt;Personal tools&lt;/h5&gt;   &lt;div class="pBody"&gt;    &lt;ul&gt;&lt;li id="pt-login"&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Special:Userlogin&amp;amp;returnto=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP" title="You are encouraged to log in, it is not mandatory however. [alt-o]" accesskey="o"&gt;Log in / create account&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;   &lt;/div&gt;  &lt;/div&gt;  &lt;div class="portlet" id="p-logo"&gt;     &lt;/div&gt;  &lt;script type="text/javascript"&gt; if (window.isMSIE55) fixalpha(); &lt;/script&gt;      &lt;h5&gt;Navigation&lt;/h5&gt;       &lt;ul&gt;&lt;li id="n-mainpage"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Main_Page" title="Visit the Main Page [alt-z]" accesskey="z"&gt;Main Page&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-7522587140297985858?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/7522587140297985858/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=7522587140297985858' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/7522587140297985858'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/7522587140297985858'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/contoh-desain-jaringan-internet-untuk.html' title='Contoh Desain Jaringan Internet untuk Pelanggan ISP'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-9111735616859407429</id><published>2008-08-19T01:03:00.000-07:00</published><updated>2008-08-19T01:04:08.729-07:00</updated><title type='text'>Konfigurasi Mikrotik pada PC router untuk gateway internet</title><content type='html'>&lt;h1 class="firstHeading"&gt;Konfigurasi Mikrotik pada PC router untuk gateway internet&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;&lt;b&gt;Konfigurasi Mikrotik Router OS 2.9.27 pada PC router kostnet&lt;/b&gt;  &lt;b&gt;Sebagai Firewall bridge dan Router server&lt;/b&gt;  &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;table id="toc" class="toc" summary="Contents"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;div id="toctitle"&gt;&lt;h2&gt;Contents&lt;/h2&gt; &lt;span class="toctoggle"&gt;[&lt;a href="javascript:toggleToc()" class="internal" id="togglelink"&gt;hide&lt;/a&gt;]&lt;/span&gt;&lt;/div&gt; &lt;ul&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Instalasi_Sistem_Operasi"&gt;&lt;span class="tocnumber"&gt;1&lt;/span&gt; &lt;span class="toctext"&gt;Instalasi Sistem Operasi&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Konfigurasi_User"&gt;&lt;span class="tocnumber"&gt;2&lt;/span&gt; &lt;span class="toctext"&gt;Konfigurasi User&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Konfigurasi_Interface"&gt;&lt;span class="tocnumber"&gt;3&lt;/span&gt; &lt;span class="toctext"&gt;Konfigurasi Interface&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Pemberian_IP_Address"&gt;&lt;span class="tocnumber"&gt;4&lt;/span&gt; &lt;span class="toctext"&gt;Pemberian IP Address&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Konfigurasi_NAT_.28Network_Address_Translation.29"&gt;&lt;span class="tocnumber"&gt;5&lt;/span&gt; &lt;span class="toctext"&gt;Konfigurasi NAT (Network Address Translation)&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#setting_DNS"&gt;&lt;span class="tocnumber"&gt;6&lt;/span&gt; &lt;span class="toctext"&gt;setting DNS&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Pranala_Menarik"&gt;&lt;span class="tocnumber"&gt;7&lt;/span&gt; &lt;span class="toctext"&gt;Pranala Menarik&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;script type="text/javascript"&gt; if (window.showTocToggle) { var tocShowText = "show"; var tocHideText = "hide"; showTocToggle(); } &lt;/script&gt; &lt;a name="Instalasi_Sistem_Operasi"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=1" title="Edit section: Instalasi Sistem Operasi"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Instalasi Sistem Operasi&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Pada saat booting  masuk ke setting &lt;a href="http://125.160.17.21/wiki/index.php/BIOS" title="BIOS"&gt;BIOS&lt;/a&gt;. Kemudian pada setting boot sequences pilih pada first boot pada &lt;a href="http://125.160.17.21/wiki/index.php?title=CD-ROM&amp;amp;action=edit" class="new" title="CD-ROM"&gt;CD-ROM&lt;/a&gt; dan second pada IDE-0 [hdd]. Save settings kemudian restart [pastikan CD installer Mikrotik sudah ada di CD-ROM]. Booting dengan CD. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Saat booting kemudian masuk ke pilihan paket yg dapat diinstall. &lt;/p&gt;&lt;p&gt;Ilustrasinya sebagai berikut : &lt;/p&gt; &lt;pre&gt;Welcome to MikroTik Router Software installation&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;Move around menu using 'p' and 'n' or arrow keys, select with 'spacebar'.&lt;br /&gt;Select all with 'a', minimum with 'm'. Press 'i' to install locally or 'r' to&lt;br /&gt;install remote router or 'q' to cancel and reboot.&lt;br /&gt;&lt;br /&gt;[X] system                       [ ] isdn                             [ ] synchronous&lt;br /&gt;[X] ppp                          [ ] lcd                              [ ] telephony&lt;br /&gt;[X] dhcp                         [ ] ntp                              [ ] ups&lt;br /&gt;[X] advanced-tools               [ ] radiolan                         [X] web-proxy&lt;br /&gt;[ ] arlan                        [ ] routerboard                      [ ] wireless&lt;br /&gt;[ ] gps                          [X] routing&lt;br /&gt;[X] hotspot                      [X] security&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;untuk memilih paket tekan spasi pada saat menyorot. &lt;/p&gt;&lt;p&gt;Anda akan ditanyakan 2 hal : &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;pre&gt;Warning: all data on the disk will be erased!&lt;br /&gt;Continue? [y/n]&lt;br /&gt;[tekan Y]&lt;br /&gt;&lt;br /&gt;Press [Y] to continue or [N] to abort the installation.&lt;br /&gt;Do you want to keep old configuration? [y/n]:&lt;br /&gt;[tekan Y]&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;You should choose whether you want to keep old configuration (press [Y])&lt;br /&gt;or to erase the configuration permanently (press [N]) and continue without saving it.&lt;br /&gt;For a fresh installation, press [N].&lt;br /&gt;[ tekan Y jika ingin konfigurasi awal disimpan tekan N untuk fresh Install,disini saya lebih memilih N]&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;Creating partition...&lt;br /&gt;Formatting disk...&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;The system will install selected packages.&lt;br /&gt;After that you will be prompted to press 'Enter'.&lt;br /&gt;Before doing that, remove the CD from your CD-Drive:&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;Software installed.&lt;br /&gt;Press ENTER to reboot&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Konfigurasi_User"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=2" title="Edit section: Konfigurasi User"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Konfigurasi User&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Setelah reboot kita bisa login. Gunakan nama : ADMIN dengan password : &lt;kosong&gt;. Setelah masuk kita buat User Baru untuk menggantikan user admin. &lt;/kosong&gt;&lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; user add&lt;br /&gt;Name : [isi nama user] &lt;enter&gt;&lt;br /&gt;Group : full &lt;enter&gt;&lt;br /&gt;&lt;/enter&gt;&lt;/enter&gt;&lt;/pre&gt; &lt;p&gt;Pilihan Group yang ada &lt;/p&gt; &lt;ul&gt;&lt;li&gt; full untuk admin &lt;/li&gt;&lt;li&gt; read untuk guest &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Selanjutnya membuat password : &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; user print&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Akan tercetak daftar user &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; user edit&lt;br /&gt;number : 1 [ sesuai nomor urut user anda]&lt;br /&gt;value-name : pass&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;ketikkan password anda, kemudian tekan ctrl+O kemudian disable user admin. &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; user disable admin&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;untuk memeriksa apakah sudah disable ketik &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt;user pr&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Jika user admin terdapat tanda X  disebelah kiri maka sudah ter-disable. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Konfigurasi_Interface"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=3" title="Edit section: Konfigurasi Interface"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Konfigurasi Interface&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Selanjutnya, kita set interface : &lt;/p&gt;&lt;p&gt;Pertama kita check dulu interface terpasang. &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; interface print&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Untuk memudahkan dalam konfigurasi kita berikan nama unik untuk interface2 yg kita gunakan. &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; interface edit&lt;br /&gt;Number : 1&lt;br /&gt;Value name : name&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Ganti ether2 dengan eth2-lokal [ ini untuk interface ke local client 192.168.0.0/16] &lt;/p&gt; &lt;pre&gt;Tekan Ctrl+O&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;kemudian lakukan langkah yg sama untuk ether3 dan 4 dengan nama eth3-ADSL [ke ADSL] dan eth4-servers[ke switch PC server]. &lt;/p&gt;&lt;p&gt;Kemudian buat satu interface bridge baru [sebagai bridge IP public] &lt;/p&gt; &lt;pre&gt;/interface bridge add name=serverbridge disabled=no&lt;br /&gt;/interface bridge port add interface=eth3-ADSL bridge=serverbridge&lt;br /&gt;/interface bridge port add interface=eth4-servers bridge=serverbridge&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Pemberian_IP_Address"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=4" title="Edit section: Pemberian IP Address"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Pemberian IP Address&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Ip address kita berikan pada interface gateway local dan bridge. Pemberian ip pada bridge interface tidak mutlak, pemberian ip ini hanya untukmemudahkan remote access dari luar. &lt;/p&gt; &lt;pre&gt;/ip address print&lt;br /&gt;/ip address add address=172.168.0.3/40 interface=serverbridge disabled=no&lt;br /&gt;/ip address print&lt;br /&gt;/ip address add address=192.168.0.254/16 interface=eth2-lokal disabled=no&lt;br /&gt;/ip address print&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;Selanjutnya kita setting default gateway kita. &lt;/p&gt; &lt;pre&gt;/ip route add gateway=172.168.0.3&lt;br /&gt;/ip route print&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Kemudian kita test ping ke gateway &lt;/p&gt; &lt;pre&gt;/ping 222.124.23.41&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Konfigurasi_NAT_.28Network_Address_Translation.29"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=5" title="Edit section: Konfigurasi NAT (Network Address Translation)"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Konfigurasi NAT (Network Address Translation)&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;NAT berfungsi untuk meneruskan paket dari ip local ke ip public (fungsi gateway router) &lt;/p&gt; &lt;pre&gt;/ip firewall nat add chain=srcnat action=src-nat to-addresses=172.168.0.3 to-ports=0-65535 out-interface=serverbridge disabled=no&lt;br /&gt;/ip firewall nat add chain=dstnat action=dst-nat to-addresses=172.168.0.6 to-addresses=172.168.0.6 to-addresses=172.168.0.6 to-ports=2011 dst-port=80 in-interface=eth2-local disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="setting_DNS"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=6" title="Edit section: setting DNS"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;setting DNS&lt;/span&gt;&lt;/h2&gt; &lt;pre&gt;/ip dns set primary-dns=172.168.0.6 allow-remoterequests=yes&lt;br /&gt;/ip dns set secondary-dns=202.134.1.10 allow-remoterequests=yes&lt;br /&gt;/ip dns print&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;Kemudian tes ping ke nama domain ex: google.com &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-9111735616859407429?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/9111735616859407429/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=9111735616859407429' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/9111735616859407429'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/9111735616859407429'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/konfigurasi-mikrotik-pada-pc-router.html' title='Konfigurasi Mikrotik pada PC router untuk gateway internet'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-3304479542642418818</id><published>2008-08-19T01:02:00.000-07:00</published><updated>2008-08-19T01:03:13.154-07:00</updated><title type='text'>Artikel Setting Mikrotik Wireless Bridge</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Setting Mikrotik Wireless Bridge&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=3"&gt;Tips &amp;amp; Trik&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Sering kali, kita ingin menggunakan Mikrotik Wireless untuk solusi point to point dengan mode jaringan bridge (bukan routing). Namun, Mikrotik RouterOS sendiri didesain bekerja dengan sangat baik pada mode routing. Kita perlu melakukan beberapa hal supaya link wireless kita bisa bekerja untuk mode bridge. &lt;p&gt;Mode bridge memungkinkan network yang satu tergabung dengan network di sisi satunya secara transparan, tanpa perlu melalui routing, sehingga mesin yang ada di network yang satu bisa memiliki IP Address yang berada dalam 1 subnet yang sama dengan sisi lainnya.&lt;/p&gt; &lt;p&gt;Namun, jika jaringan wireless kita sudah cukup besar, mode bridge ini akan membuat traffic wireless meningkat, mengingat akan ada banyak traffic broadcast dari network yang satu ke network lainnya. Untuk jaringan yang sudah cukup besar, saya menyarankan penggunaan mode routing.&lt;br /&gt;&lt;/p&gt; Berikut ini adalah diagram network yang akan kita set.&lt;br /&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-01-new.jpg" alt="" title="" width="435" height="88" /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Konfigurasi Pada Access Point&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;1. Buatlah sebuah interface bridge yang baru, berilah nama bridge1&lt;/p&gt; &lt;p&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-02.jpg" width="435" height="248" /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;2. Masukkan ethernet ke dalam interface bridge&lt;/p&gt; &lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-03.jpg" alt="" title="" width="435" height="245" /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;3.  Masukkan IP Address pada interface bridge1&lt;/p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-04.jpg" alt="" title="" width="435" height="209" /&gt; &lt;p&gt;4. Selanjutnya adalah setting wireless interface. Kliklah pada menu Wireless (1), pilihlah tab interface (2) lalu double click pada nama interface wireless yang akan digunakan (3). Pilihlah mode AP-bridge (4), tentukanlah ssid (5), band 2.4GHz-B/G (6), dan frekuensi yang akan digunakan (7). Jangan lupa mengaktifkan default authenticated (8) dan default forward (9). Lalu aktifkankanlah interface wireless (10) dan klik OK (11).&lt;br /&gt;&lt;/p&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-05.jpg" width="435" height="528" /&gt;&lt;br /&gt;&lt;p&gt;5. Berikutnya adalah konfigurasi WDS pada wireless interface yang digunakan. Bukalah kembali konfigurasi wireless seperti langkah di atas, pilihlah tab WDS (1). Tentukanlah WDS Mode dynamic (2) dan pilihlah bridge interface untuk WDS ini (3). Lalu tekan tombol OK.&lt;br /&gt;&lt;/p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-06.jpg" alt="" title="" width="415" height="414" /&gt; &lt;p&gt;6. Langkah selanjutnya adalah menambahkan virtual interface WDS. Tambahkan interface WDS baru seperti pada gambar, lalu pilihlah interface wireless yang kita gunakan untuk WDS ini. Lalu tekan OK.&lt;/p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-07.jpg" alt="" title="" width="435" height="312" /&gt; &lt;p&gt;7. Jika WDS telah ditambahkan, maka akan tampak interface WDS baru seperti pada  gambar di bawah.&lt;/p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-08.jpg" alt="" title="" width="435" height="156" /&gt;&lt;br /&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Konfigurasi pada Wireless Station&lt;/strong&gt;&lt;/p&gt;Konfigurasi pada wireless station hampir sama dengan langkah-langkah di atas, kecuali pada langkah memasukkan IP Address dan konfigurasi wirelessnya. Pada konfigurasi station, mode yang digunakan adalah &lt;em&gt;station-wds&lt;/em&gt;, frekuensi tidak perlu ditentukan, namun harus menentukan scan-list di mana frekuensi pada access point masuk dalam scan list ini. Misalnya pada access point kita menentukan frekuensi 2412, maka tuliskanlah scan-list 2400-2500.&lt;br /&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-09.jpg" alt="" title="" width="435" height="525" /&gt;&lt;br /&gt;&lt;/p&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/line.gif" width="438" height="18" /&gt;&lt;br /&gt;&lt;strong&gt;Pengecekan link&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Jika link wireless yang kita buat sudah bekerja dengan baik, maka pada menu wireless, akan muncul status R (lihat gambar di bawah).&lt;br /&gt;&lt;br /&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-10.jpg" width="435" height="179" /&gt;&lt;br /&gt;&lt;p&gt;Selain itu, mac-address dari wireless yang terkoneksi juga bisa dilihat pada  jendela registration (lihat gambar di bawah).&lt;/p&gt; &lt;p&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-11.jpg" width="435" height="179" /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/line.gif" width="438" height="18" /&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Konfigurasi keamanan jaringan wireless&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Pada Mikrotik, cara paling mudah untuk menjaga keamanan jaringan adalah dengan mendaftarkan mac-address wireless pasangan pada access list. Hal ini harus dilakukan pada sisi access point maupun pada sisi client. Jika penginputan access-list telah dilakukan, maka matikanlah fitur &lt;em&gt;default authenticated &lt;/em&gt;pada wireless, maka wireless lain yang mac addressnya tidak terdaftar tidak akan  bisa terkoneksi ke jaringan kita.&lt;/p&gt; &lt;p&gt;Jika kita menginginkan fitur keamanan yang lebih baik, kita juga bisa menggunakan  enkripsi baik WEP maupun WPA.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-3304479542642418818?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/3304479542642418818/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=3304479542642418818' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/3304479542642418818'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/3304479542642418818'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/artikel-setting-mikrotik-wireless.html' title='Artikel Setting Mikrotik Wireless Bridge'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-2374746074594141026</id><published>2008-08-19T01:01:00.000-07:00</published><updated>2008-08-19T01:02:11.477-07:00</updated><title type='text'>Artikel Wireless LAN FAQ</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Wireless LAN FAQ&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=3"&gt;Tips &amp;amp; Trik&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Di manakah sebaiknya saya menempatkan Base Station?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Base station biasanya diletakkan di tempat yang tinggi, yang memungkinkan dapat terjangkau dari pelanggan. Bisa berupa rooftop dari gedung tinggi, ataupun tower.&lt;br /&gt;&lt;strong&gt;&lt;br /&gt;Perangkat apa saja yang dibutuhkan di Base Station?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Pada dasarnya, perangkat wireless di base station di bagi dua, yaitu perangkat point to point sebagai backhaul, dan perangkat lainnya untuk melayani pelanggan. Perangkat backhaul tidak dibutuhkan jika Anda memiliki akses internet ke BTS via kabel ataupun media lain. Untuk access pointnya sendiri, biasanya menggunakan antenna yang dapat melayani area yang cukup lebar. Bisa berupa omnidirectional antenna, ataupun antenna sectoral. Omnidirectional antenna dapat menjangkau 360 derajat, sedangkan antenna sectoral hanya dapat menjangkau 90 hingga 120 derajat, sehingga dibutuhkan 3 hingga 4 antenna, termasuk juga access pointnya.&lt;br /&gt;&lt;strong&gt;&lt;br /&gt;Berapa client yang dapat terkoneksi ke base station? &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Secara teori, perangkat wireless Mikrotik dapat melayani 2007 client. Namun, bagaimanapun juga, performance nya tergantung pada kehandalan sistem dan kondisi sekitar. Jumlah ini sangat regantung pada penggunaan setiap client, dan berapa jumlah komputer yang terkoneksi di belakang sebuah AP Client. Jumlah yang pernah dicapai pada penggunaan normal adalah 100 client.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Berapakah jarak terjauh antara BTS dan lokasi client?&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Jarak terjauh akan tergantung pada daya antena, loss pada kabel antenna, kekuatan pancar radio, sensifitas radio, dan tingkat inteferensi dari radio lain yang menggunakan frekuensi yang sama.&lt;br /&gt;Dengan frekuensi 2,4 GHz, biasanya jarak terjauh yang bisa dicapai adalah 12 kilometer, sedangkan dengan frekuensi 5 GHz, dengan menggunakan antenna solid disc 30db, bisa dicapai jarak 28 km. Lebar bandwidth yang bisa dicapai adalah sekitar 10 mbps dengan uji coba bandwidth test.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Dapatkah saya menggunakan amplifier untuk memperjauh jangkauan ?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Secara teknis, bisa. Namun, perhatikan regulasi yang berlaku. Penggunaan amplifier dapat digunakan untuk mengkompensasikan loss yang terjadi akibat penggunaan kabel antenna yang panjang.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Apakah antara BTS dan client harus benar-benar bebas halangan (Line of sight)  ?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Ya. Kondisi line of sight mutlak dibutuhkan. Juga perhatikan freznel zone yang  dibutuhkan.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Apakah yang dimaksud dengan fresnel zone?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Freznel Zone adalah area di sekitar garis lurus antar alat yang digunakan untuk rambatan gelombang. Area ini juga harus bebas dari gangguan, atau kekuatan signal akan menurun. Sebagai contoh, pada link berjarak 16 km, dengan frekuensi 5,8 GHz, besarnya lingkaran freznel zone di tengah-tengah kedua alat adalah lingkaran dengan radius 8,7 meter, dan 13,6 meter untuk frekuensi 2,4 GHz.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Dapatkah saya melakukan bridge saat menggunakan produk wireless Mikrotik?&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Ya. Jika Anda menggunakan Access Point Mikrotik dan client merk lainnya, yang perlu Anda lakukan adalah memasukkan interface wlan pada mikrotik ke interface bridge, demikian juga dengan ethernetnya. Sedangkan bila menggunakan wireless client Mikrotik, Anda bisa melakukan bridge dengan menggunakan teknik &lt;a href="http://www.mikrotik.com/docs/ros/2.9/interface/eoip" target="_blank"&gt;EoIP&lt;/a&gt; atau  menggunakan &lt;a href="http://www.mikrotik.com/docs/ros/2.9/interface/wireless.content#4.13.10" target="_blank"&gt;WDS Wireless&lt;/a&gt;. Simak manual penggunaan untuk lebih jelasnya.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-2374746074594141026?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/2374746074594141026/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=2374746074594141026' title='1 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2374746074594141026'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2374746074594141026'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/artikel-wireless-lan-faq.html' title='Artikel Wireless LAN FAQ'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-6654238860365175583</id><published>2008-08-19T01:00:00.000-07:00</published><updated>2008-08-19T01:01:07.863-07:00</updated><title type='text'>Artikel Perbandingan Beberapa Wireless MiniPCI</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Perbandingan Beberapa Wireless MiniPCI&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=2"&gt;Fitur &amp;amp; Penggunaan&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;&lt;img style="margin: 0px 10px 0px 0px;" src="http://www.mikrotik.co.id/images/artikel/wireless-comparation-04.jpg" alt="" title="" align="left" width="250" height="254" /&gt;Di pasaran mudah kita temui berbagai wireless minipci card. Mulai dari yang berdaya kecil, hingga yang cukup besar. Manakah yang memiliki performa baik jika digunakan dengan Mikrotik?&lt;br /&gt;&lt;br /&gt;Sudah cukup lama kami menggunakan wireless Mikrotik. Mulai dari penggunaan card Atheros dengan chipset 5211, 5212, hingga saat ini card yang biasa dijual oleh Mikrotik adalah CM9 (dengan chipset Atheros 5213) atau R52 (dengan chipset Atheros 5413). Penggunaan card 5211 dan 5212 tidaklah terlalu lama, sampai digantikan dengan card-card baru CM9 dan R52.&lt;br /&gt;&lt;br /&gt;Kami kemudian melakukan test dengan beberapa jenis card. Kami memasang sebuah access point dengan menggunanan board RB511 yang dipasangi card SR2 (produksi Ubiquiti Network), yang bekerja di frekuensi 2,4 GHz dan memiliki daya pancar 400 mWatt. Antenna yang digunakan adalah antenna helical indoor 2dbi.&lt;br /&gt;&lt;br /&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/artikel/wireless-comparation-00.jpg" width="435" height="299" /&gt;&lt;br /&gt;&lt;br /&gt;Sebagai station, kami kemudian menggunakan 4 buah minipci card yang beda-beda,  yaitu:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;SR2 (400mWatt)&lt;/li&gt;&lt;li&gt;CM9 (65mWatt)&lt;/li&gt;&lt;li&gt;OEM Atheros Card (200mWatt)&lt;/li&gt;&lt;li&gt;OEM Atheros Card (100mWatt)&lt;/li&gt;&lt;/ul&gt;Keempat card tersebut dipasang pada sebuah board RB532 yang ditambahi Daughterboard RB564 sehingga secara keseluruhan memiliki 6 buah slot minipci dan 9 buah port ethernet.&lt;br /&gt;&lt;br /&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-comparation-01.jpg" alt="" title="" width="435" height="288" /&gt;&lt;br /&gt;&lt;br /&gt;Keempat card ini kami set untuk menggunakan power sebesar-besarnya, sesuai dengan spesifikasi power masing-masing card. Keempat-empatnya kami hubungkan secara wireless ke access point yang telah diset. Secara keseluruhan, keempat card dapat terkoneksi dengan mudah pada frekuensi 2,4 GHz.&lt;br /&gt;&lt;br /&gt;Besarnya signal level dari masing-masing card bisa dilihat pada screen capture  berikut:&lt;br /&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/artikel/wireless-comparation-02.jpg" width="416" height="168" /&gt;&lt;br /&gt;&lt;br /&gt;Bisa kita lihat bahwa SR2 yang memiliki power terbesar memang memiliki daya signal yang terbaik, lebih baik 15 db dari signal yang didapatkan oleh card CM9. Dari data di atas juga bisa dilihat, bahwa meskipun card Atheros OEM 100 mWatt dan 200 mWatt secara spesifikasi memiliki daya pancar lebih kuat dari CM9, namun signal level CM9 lebih baik ketimbang kedua card ini (selisih 10 dan 18 db).&lt;br /&gt;&lt;br /&gt;Memang, signal level tidak selamanya menjamin bahwa kualitas card tersebut baik. Selanjutnya secara bergantian kami melakukan throughput test bagaimana keempat card tersebut melakukan pengiriman dan penerimaan data. Test dilakukan dengan menggunakan bandwidth test yang terdapat pada Mikrotik RouterOS. Dari access point dilakukan bandwidth test, dengan arah data received, dan menggunakan protokol UDP. Pada client, seting data rates menggunakan setting standart.&lt;br /&gt;&lt;br /&gt;Hasil bandwidth testnya adalah :&lt;br /&gt;&lt;ul&gt;&lt;li&gt;SR5 : berkisar antara 8 hingga 15 mbps. Trafiknya tidak rata dan fluktuatif. Ada perkiraan fluktuatifnya SR2 ini dipengaruhi oleh suhu. Namun, jika kita mencoba menjalankan configured data tares, trafik bisa meningkat hingga 17-19 db.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;CM9 : memiliki traffic cukup stabil di kisaran 22 - 23 mbps!&lt;/li&gt;&lt;li&gt;Atheros 100 mWatt : performanya berkisar 10 - 12 mbps&lt;/li&gt;&lt;li&gt;Atheros 200 mWatt : meskipun tidak sebesar CM9, kartu ini memiliki kemampuan  cukup baik di kisaran 20 - 21 mbps. &lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/artikel/wireless-comparation-03.jpg" width="360" height="186" /&gt;&lt;br /&gt;&lt;em&gt;Screen capture hasil bandwidth test dan ping menggunakan wireless card CM9&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Well, kesemua data di atas tidaklah akurat 100%. Kadang terjadi fluktuatif yang menyebabkan kami harus melakukan bandwidth test berulang-ulang. Karakteristik tiap card sendiri memang berbeda-beda. Ada kartu yang malah bagus saat dipasangi tx-rate, namun ada yang lebih bagus jika tx ratesnya dibuat default.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-6654238860365175583?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/6654238860365175583/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=6654238860365175583' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6654238860365175583'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6654238860365175583'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/artikel-perbandingan-beberapa-wireless.html' title='Artikel Perbandingan Beberapa Wireless MiniPCI'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-4617874530654207548</id><published>2008-08-19T00:58:00.002-07:00</published><updated>2008-08-19T00:59:14.406-07:00</updated><title type='text'></title><content type='html'>&lt;h3 class="post-title entry-title"&gt; &lt;/h3&gt;  &lt;div class="post-body entry-content"&gt; &lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Berbagai Level Router OS dan Kemampuannya&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=2"&gt;Fitur &amp;amp; Penggunaan&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Mikrotik RouterOS hadir dalam berbagai level. Tiap level memiliki kemampuannya masing-masing, mulai dari level 3, hingga level 6. Secara singkat, level 3 digunakan untuk router berinterface ethernet, level 4 untuk wireless client atau serial interface, level 5 untuk wireless AP, dan level 6 tidak mempunyai limitasi apapun.&lt;br /&gt;&lt;br /&gt;Untuk aplikasi hotspot, bisa digunakan level 4 (200 user), level 5 (500 user)  dan level 6 (unlimited user).&lt;br /&gt;&lt;br /&gt;Detail perbedaan masing-masing level dapat dilihat pada tabel di bawah ini:&lt;br /&gt;  &lt;table border="0" cellpadding="3" cellspacing="1" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#999999"&gt; &lt;table border="0" cellpadding="3" cellspacing="1" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#eeeeee"&gt;Level number  &lt;/td&gt;&lt;td align="center" bgcolor="#eeeeee"&gt;1 (DEMO) &lt;/td&gt;&lt;td align="center" bgcolor="#eeeeee"&gt;3 (ISP) &lt;/td&gt;&lt;td align="center" bgcolor="#eeeeee"&gt;4 (WISP) &lt;/td&gt;&lt;td align="center" bgcolor="#eeeeee"&gt;5 (WISPAP) &lt;/td&gt;&lt;td align="center" bgcolor="#eeeeee"&gt;6 (Controller)  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;Wireless Client and Bridge &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;- &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;- &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;Wireless AP &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;- &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;- &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;- &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;Synchronous interfaces &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;- &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;- &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;EoIP tunnels &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;1 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;PPPoE tunnels &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;1 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;200 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;200 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;500 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;PPTP tunnels &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;1 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;200 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;200 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;L2TP tunnels &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;1 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;200 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;200 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;VLAN interfaces &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;1 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;P2P firewall rules &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;1 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;NAT rules &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;1 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;HotSpot active users &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;1 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;1 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;200 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;500 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;RADIUS client &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;- &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;Queues &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;1 &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;unlimited  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;Web proxy &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;- &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;RIP, OSPF, BGP protocols &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;- &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes  &lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="white"&gt;Upgrade &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;configuration erased on upgrade &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes &lt;/td&gt;&lt;td align="center" bgcolor="white"&gt;yes  &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-4617874530654207548?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/4617874530654207548/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=4617874530654207548' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4617874530654207548'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4617874530654207548'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/artikel-berbagai-level-router-os-dan.html' title=''/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-2931434508236790352</id><published>2008-08-19T00:58:00.001-07:00</published><updated>2008-08-19T00:58:32.390-07:00</updated><title type='text'>Artikel Fitur RouterOS</title><content type='html'>&lt;h3 class="post-title entry-title"&gt; &lt;/h3&gt;  &lt;div class="post-body entry-content"&gt; &lt;table border="0" cellpadding="0" cellspacing="0" width="700"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td bgcolor="#ffffff" valign="top" width="11"&gt;&lt;br /&gt;&lt;/td&gt; &lt;td bgcolor="#ffffff" valign="top" width="438"&gt;    &lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Fitur RouterOS&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=2"&gt;Fitur &amp;amp; Penggunaan&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Penanganan Protokol TCP/IP:&lt;/strong&gt;  &lt;ul&gt;&lt;li&gt;Firewall and NAT - stateful packet filtering; Peer-to-Peer protocol filtering; source and destination NAT; classification by source MAC, IP addresses, ports, protocols, protocol options, interfaces, internal marks, content, matching frequency &lt;/li&gt;&lt;li&gt;Routing - Static routing; Equal cost multi-path routing; Policy based routing (classification by source and destination addresses and/or by firewall mark); RIP v1 / v2, OSPF v2, BGP v4 &lt;/li&gt;&lt;li&gt;Data Rate Management - per IP / protocol / subnet / port / firewall mark; HTB, PCQ, RED, SFQ, byte limited queue, packet limited queue; hierarchical limitation, CIR, MIR, contention ratios, dynamic client rate equalizing (PCQ) &lt;/li&gt;&lt;li&gt;HotSpot - HotSpot Gateway with RADIUS authentication/accounting; data rate limitation; traffic quota; real-time status information; walled-garden; customized HTML login pages; iPass support; SSL secure authentication &lt;/li&gt;&lt;li&gt;Point-to-Point tunneling protocols - PPTP, PPPoE and L2TP Access Concentrators and clients; PAP, CHAP, MSCHAPv1 and MSCHAPv2 authentication protocols; RADIUS authentication and accounting; MPPE encryption; compression for PPPoE; data rate limitation; PPPoE dial on demand &lt;/li&gt;&lt;li&gt;Simple tunnels - IPIP tunnels, EoIP (Ethernet over IP) &lt;/li&gt;&lt;li&gt;IPsec - IP security AH and ESP protocols; Diffie-Hellman groups 1,2,5; MD5 and SHA1 hashing algorithms; DES, 3DES, AES-128, AES-192, AES-256 encryption algorithms; Perfect Forwarding Secresy (PFS) groups 1,2,5 &lt;/li&gt;&lt;li&gt;Web proxy - FTP, HTTP and HTTPS caching proxy server; transparent HTTP caching proxy; SOCKS protocol support; support for caching on a separate drive; access control lists; caching lists; parent proxy support &lt;/li&gt;&lt;li&gt;Caching DNS client - name resolving for local use; Dynamic DNS Client; local  DNS cache with static entries &lt;/li&gt;&lt;li&gt;DHCP - DHCP server per interface; DHCP relay; DHCP client; multiple DHCP networks;  static and dynamic DHCP leases &lt;/li&gt;&lt;li&gt;Universal Client - Transparent address translation not depending on the client's  setup &lt;/li&gt;&lt;li&gt;VRRP - VRRP protocol for high availability &lt;/li&gt;&lt;li&gt;UPnP - Universal Plug-and-Play support &lt;/li&gt;&lt;li&gt;NTP - Network Time Protocol server and client; synchronization with GPS system &lt;/li&gt;&lt;li&gt;Monitoring/Accounting - IP traffic accounting, firewall actions logging &lt;/li&gt;&lt;li&gt;SNMP - read-only access &lt;/li&gt;&lt;li&gt;M3P - MikroTik Packet Packer Protocol for Wireless links and Ethernet &lt;/li&gt;&lt;li&gt;MNDP - MikroTik Neighbor Discovery Protocol; also supports Cisco Discovery Protocol  (CDP) &lt;/li&gt;&lt;li&gt;Tools - ping; traceroute; bandwidth test; ping flood; telnet; SSH; packet sniffer &lt;/li&gt;&lt;/ul&gt; &lt;strong&gt;Layer 2 connectivity&lt;/strong&gt;  &lt;ul&gt;&lt;li&gt;Wireless - IEEE802.11a/b/g wireless client and Access Point; Wireless Distribution System (WDS) support; virtual AP; 40 and 104 bit WEP; access control list; authentication on RADIUS server; roaming (for wireless client); Access Point bridging &lt;/li&gt;&lt;li&gt;Bridge - spanning tree protocol; multiple bridge interfaces; bridge firewalling &lt;/li&gt;&lt;li&gt;VLAN - IEEE802.1q Virtual LAN support on Ethernet and WLAN links; multiple VLANs;  VLAN bridging &lt;/li&gt;&lt;li&gt;Synchronous - V.35, V.24, E1/T1, X.21, DS3 (T3) media types; sync-PPP, Cisco HDLC, Frame Relay line protocols; ANSI-617d (ANDI or annex D) and Q933a (CCITT or annex A) Frame Relay LMI types &lt;/li&gt;&lt;li&gt;Asynchronous - serial PPP dial-in / dial-out; PAP, CHAP, MSCHAPv1 and MSCHAPv2 authentication protocols; RADIUS authentication and accounting; onboard serial ports; modem pool with up to 128 ports; dial on demand &lt;/li&gt;&lt;li&gt;ISDN - ISDN dial-in / dial-out; PAP, CHAP, MSCHAPv1 and MSCHAPv2 authentication protocols; RADIUS authentication and accounting; 128K bundle support; Cisco HDLC, x75i, x75ui, x75bui line protocols; dial on demand &lt;/li&gt;&lt;li&gt;SDSL - Single-line DSL support; line termination and network termination modes &lt;/li&gt;&lt;/ul&gt; &lt;strong&gt;Hardware requirements&lt;/strong&gt;  &lt;ul&gt;&lt;li&gt;CPU and motherboard - advanced 4th generation (core frequency 100MHz or more), 5th generation (Intel Pentium, Cyrix 6X86, AMD K5 or comparable) or newer uniprocessor Intel IA-32 (i386) compatible (multiple processors are not supported) &lt;/li&gt;&lt;li&gt;RAM - minimum 48 MB, maximum 1 GB; 64 MB or more recommended &lt;/li&gt;&lt;li&gt;Hard Drive/Flash - standard ATA interface controller and drive (SCSI and USB controllers and drives are not supported; RAID controllers that require additional drivers are not supported) with minimum of 64 MB space &lt;/li&gt;&lt;/ul&gt; &lt;strong&gt;Hardware needed for installation time only&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Depending on installation method chosen the router must have the following hardware:  &lt;ul&gt;&lt;li&gt;Floppy-based installation - standard AT floppy controller and 3.5'' disk drive connected as the first floppy disk drive (A); AT, PS/2 or USB keyboard; VGA-compatible video controller card and monitor &lt;/li&gt;&lt;li&gt;CD-based installation - standard ATA/ATAPI interface controller and CD drive supporting "El Torito" bootable CDs (you might need also to check if the router's BIOS supports booting from this type of media); AT, PS/2 or USB keyboard; VGA-compatible video controller card and monitor &lt;/li&gt;&lt;li&gt;Floppy-based network installation - standard AT floppy controller and 3.5'' disk drive connected as the first floppy disk drive (A); PCI Ethernet network interface card supported by MikroTik RouterOS (see the Device Driver List for the list) &lt;/li&gt;&lt;li&gt;Full network-based installation - PCI Ethernet network interface card supported by MikroTik RouterOS (see the Device Driver List for the list) with PXE or EtherBoot extension booting ROM (you might need also to check if the router's BIOS supports booting from network) &lt;/li&gt;&lt;/ul&gt; &lt;strong&gt;Configuration possibilities&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;RouterOS provides powerful command-line configuration interface. You can also manage the router through WinBox - the easy-to-use remote configuration GUI for Windows -, which provides all the benefits of the command-line interface, without the actual "command-line", which may scare novice users. Major features: &lt;ul&gt;&lt;li&gt;Clean and consistent user interface &lt;/li&gt;&lt;li&gt;Runtime configuration and monitoring &lt;/li&gt;&lt;li&gt;Multiple connections &lt;/li&gt;&lt;li&gt;User policies &lt;/li&gt;&lt;li&gt;Action history, undo/redo actions &lt;/li&gt;&lt;li&gt;safe mode operation &lt;/li&gt;&lt;li&gt;Scripts can be scheduled for executing at certain times, periodically, or on events. All command-line commands are supported in scripts &lt;/li&gt;&lt;/ul&gt; When router is not configured, there are only two ways to configure it:  &lt;ul&gt;&lt;li&gt;Local terminal console - AT, PS/2 or USB keyboard and VGA-compatible video controller  card with monitor &lt;/li&gt;&lt;li&gt;Serial console - First RS232 asynchronous serial port (usually, onboard port marked as COM1), which is by default set to 9600bit/s, 8 data bits, 1 stop bit, no parity &lt;/li&gt;&lt;/ul&gt; After the router is configured, it may be managed through the following interfaces:  &lt;ul&gt;&lt;li&gt;Local teminal console - AT, PS/2 or USB keyboard and VGA-compatible video controller  card with monitor &lt;/li&gt;&lt;li&gt;Serial console - any (you may choose any one; the first, also known as COM1, is used by default) RS232 asynchronous serial port, which is by default set to 9600bit/s, 8 data bits, 1 stop bit, no parity &lt;/li&gt;&lt;li&gt;Telnet - telnet server is running on 23 TCP port by default &lt;/li&gt;&lt;li&gt;SSH - SSH (secure shell) server is running on 22 TCP port by default (available  only if security package is installed) &lt;/li&gt;&lt;li&gt;MAC Telnet - MikroTik MAC Telnet potocol server is by default enabled on all  Ethernet-like interfaces &lt;/li&gt;&lt;li&gt;Winbox - Winbox is a RouterOS remote administration GUI for Windows, that use 3986 TCP port (or 3987 if security package is installed) &lt;/li&gt;&lt;/ul&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-2931434508236790352?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/2931434508236790352/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=2931434508236790352' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2931434508236790352'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2931434508236790352'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/artikel-fitur-routeros.html' title='Artikel Fitur RouterOS'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-1475164652077200058</id><published>2008-08-19T00:55:00.000-07:00</published><updated>2008-08-19T00:56:19.449-07:00</updated><title type='text'>Internal Web-Proxy</title><content type='html'>&lt;h1 class="firstHeading"&gt;Internal Web-Proxy&lt;/h1&gt;                            &lt;h3 id="siteSub"&gt;From MikroTik Wiki&lt;/h3&gt;                           &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;table id="toc" class="toc" summary="Contents"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;div id="toctitle"&gt;&lt;h2&gt;Contents&lt;/h2&gt; &lt;span class="toctoggle"&gt;[&lt;a href="javascript:toggleToc()" class="internal" id="togglelink"&gt;hide&lt;/a&gt;]&lt;/span&gt;&lt;/div&gt; &lt;ul&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Introduction"&gt;&lt;span class="tocnumber"&gt;1&lt;/span&gt; &lt;span class="toctext"&gt;Introduction&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Basic_Setup"&gt;&lt;span class="tocnumber"&gt;2&lt;/span&gt; &lt;span class="toctext"&gt;Basic Setup&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Firewall_NAT"&gt;&lt;span class="tocnumber"&gt;3&lt;/span&gt; &lt;span class="toctext"&gt;Firewall NAT&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Mangle_Setup"&gt;&lt;span class="tocnumber"&gt;4&lt;/span&gt; &lt;span class="toctext"&gt;Mangle Setup&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Queue_Tree_Setup"&gt;&lt;span class="tocnumber"&gt;5&lt;/span&gt; &lt;span class="toctext"&gt;Queue Tree Setup&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;script type="text/javascript"&gt; if (window.showTocToggle) { var tocShowText = "show"; var tocHideText = "hide"; showTocToggle(); } &lt;/script&gt; &lt;a name="Introduction"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=1" title="Edit section: Introduction"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt; Introduction&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;This page will tak about how to make QUEUE TREE in RouterOS that also running Web-Proxy and Masquerading. Several topics in forum say it's impossible to do. &lt;/p&gt;&lt;p&gt;In version 2.9.x, we can not know which traffic is HIT and which traffic is MISS from web-proxy. Several people want to make a configuration, to let cache data in proxy (HIT traffic) deliver in maximum possible speed. In other word, if we already have the requested data, those process will not queued. &lt;/p&gt;&lt;p&gt;In ver 3.0 we can do this, using TOS header modification in web-proxy feature. We can set any TOS value for the HIT traffic, and make it as parameter in mangle. &lt;/p&gt; &lt;a name="Basic_Setup"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=2" title="Edit section: Basic Setup"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt; Basic Setup&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;First, let's set the basic setting first. I'm using a machine with 2 network interface: &lt;/p&gt; &lt;pre&gt;admin@instaler] &gt; in pr&lt;br /&gt;#    NAME       TYPE    RX-RATE    TX-RATE    MTU&lt;br /&gt;0  R public     ether   0          0          1500&lt;br /&gt;1  R lan        wlan    0          0          1500&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;And this is the IP Address for each interface: &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip ad pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;#  ADDRESS           NETWORK      BROADCAST      INTERFACE&lt;br /&gt;0  192.168.0.217/24  192.168.0.0  192.168.0.255  public &lt;br /&gt;1  172.21.1.1/24     172.21.1.0   172.21.1.255   lan&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Don't forget to set the transparant web-proxy. We set cache-hit-dscp: 4. &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip proxy pr&lt;br /&gt;                  enabled: yes&lt;br /&gt;              src-address: 0.0.0.0&lt;br /&gt;                     port: 3128&lt;br /&gt;             parent-proxy: 0.0.0.0&lt;br /&gt;        parent-proxy-port: 0&lt;br /&gt;              cache-drive: system&lt;br /&gt;      cache-administrator: "webmaster"&lt;br /&gt;           max-cache-size: none&lt;br /&gt;            cache-on-disk: yes&lt;br /&gt;maximal-client-connections: 600&lt;br /&gt;maximal-server-connections: 600&lt;br /&gt;           max-fresh-time: 3d&lt;br /&gt;    serialize-connections: yes&lt;br /&gt;           cache-hit-dscp: 4&lt;br /&gt;&lt;/pre&gt; &lt;a name="Firewall_NAT"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=3" title="Edit section: Firewall NAT"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Firewall NAT&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Make 2 NAT rules, 1 for Masquerading, and the other for redirecting transparant proxy. &lt;/p&gt; &lt;pre&gt;[admin@instaler] ip firewall nat&gt; pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   chain=srcnat out-interface=public&lt;br /&gt;  src-address=172.21.1.0/24 action=masquerade&lt;br /&gt;1   chain=dstnat in-interface=lan src-address=172.21.1.0/24&lt;br /&gt;  protocol=tcp dst-port=80 action=redirect to-ports=3128&lt;br /&gt;&lt;/pre&gt; &lt;a name="Mangle_Setup"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=4" title="Edit section: Mangle Setup"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Mangle Setup&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;And now is the most important part in this case. &lt;/p&gt;&lt;p&gt;If we want to make HIT traffic from web proxy not queued, we have to make a mangle to handle this traffic. Put this rule on the beginning of the mangle, as it will check first. &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip firewall mangle print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   ;;; HIT TRAFFIC FROM PROXY&lt;br /&gt;  chain=output out-interface=lan&lt;br /&gt;  dscp=4 action=mark-packet&lt;br /&gt;  new-packet-mark=proxy-hit passthrough=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;As we will make Queue for uplink and downlink traffic, we need 2 packet-mark. In this example, we use "test-up" for uplink traffic, and "test-down" for downlink traffic. &lt;/p&gt;&lt;p&gt;For uplink traffic, it's quite simple. We need only one rule, using SRC-ADDRESS and IN-INTERFACE parameters, and using PREROUTING chain. Rule number #1. &lt;/p&gt;&lt;p&gt;But for downlink, we have to make sevaral rules. As we use masquerading, we need Connection Mark, named as "test-conn". Rule no #2. &lt;/p&gt;&lt;p&gt;Then we have to make 2 more rules. First rule is for non-HTTP connection / direct connection. We use chain forward, as the data traveling through the router. Rule no #3. &lt;/p&gt;&lt;p&gt;The second rule is for data coming from web-proxy to the client (MISS traffic). We use OUTPUT chain, as the data coming from internal process in the router itself. Rule no #4. &lt;/p&gt;&lt;p&gt;For both rules (no #3 and #4) we named it "test-down". &lt;/p&gt;&lt;p&gt;Please be aware, we use passthrough only for connection mark (rule no #2). &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip firewall mangle print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;1   ;;; UP TRAFFIC&lt;br /&gt;  chain=prerouting in-interface=lan&lt;br /&gt;  src-address=172.21.1.0/24 action=mark-packet&lt;br /&gt;  new-packet-mark=test-up passthrough=no&lt;br /&gt;&lt;br /&gt;2   ;;; CONN-MARK&lt;br /&gt;  chain=forward src-address=172.21.1.0/24&lt;br /&gt;  action=mark-connection&lt;br /&gt;  new-connection-mark=test-conn passthrough=yes&lt;br /&gt;&lt;br /&gt;3   ;;; DOWN-DIRECT CONNECTION&lt;br /&gt;  chain=forward in-interface=public&lt;br /&gt;  connection-mark=test-conn action=mark-packet&lt;br /&gt;  new-packet-mark=test-down passthrough=no&lt;br /&gt;&lt;br /&gt;4   ;;; DOWN-VIA PROXY&lt;br /&gt;  chain=output out-interface=lan&lt;br /&gt;  dst-address=172.21.1.0/24 action=mark-packet&lt;br /&gt;  new-packet-mark=test-down passthrough=no&lt;br /&gt;&lt;/pre&gt; &lt;a name="Queue_Tree_Setup"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=5" title="Edit section: Queue Tree Setup"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Queue Tree Setup&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;And now, the queue tree setting. We need one rule for downlink and one rule for uplink. Be careful when choosing the parent. for downlink traffic, we use parent "lan", the interface name for local network. And for uplink, we are using parent "global-in". &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; queue tree pr&lt;br /&gt;Flags: X - disabled, I - invalid&lt;br /&gt;0   name="downstream" parent=lan packet-mark=test-down&lt;br /&gt;  limit-at=32000 queue=default priority=8&lt;br /&gt;  max-limit=32000 burst-limit=0&lt;br /&gt;  burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;br /&gt;1   name="upstream" parent=global-in&lt;br /&gt;  packet-mark=test-up limit-at=32000&lt;br /&gt;  queue=default priority=8&lt;br /&gt;  max-limit=32000 burst-limit=0&lt;br /&gt;  burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;You can use those mangle also with PCQ. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-1475164652077200058?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/1475164652077200058/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=1475164652077200058' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/1475164652077200058'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/1475164652077200058'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/internal-web-proxy.html' title='Internal Web-Proxy'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-4751980242940202369</id><published>2008-08-19T00:53:00.000-07:00</published><updated>2008-08-19T00:55:28.080-07:00</updated><title type='text'>Test trafik shaping sederhana virtual</title><content type='html'>&lt;h1 class="firstHeading"&gt;Test trafik shaping sederhana virtual&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Test_trafik_shaping_sederhana_virtual#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Test_trafik_shaping_sederhana_virtual#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;Hehehe...... aku lagi coba-coba aku menggunakan Virtual PC 2007 (soalnya aku pakai windows) jadi komputer yang aku pake P4 2,4G (478 lama),512M dan ada lancardnya install apache (pakai WAMP) lalu file ukuran 13M dan 14M sebagai testing. &lt;/p&gt;&lt;p&gt;model jaringan spt ini: &lt;/p&gt; &lt;pre&gt;  komputerku(192.168.5.182) just case&lt;br /&gt;+&lt;br /&gt;+--- (192.168.5.181 ether1) mikrotik (192.168.10.15 - ether2)  virtual pc&lt;br /&gt;                                             + --- client1(192.168.10.213) virtual pc&lt;br /&gt;                                             + --- client2(192.168.10.160) virtual pc&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;setelah dikonfigurasi ipnya sesuai dengan diatas, sekarang kita set di mikrotiknya asumsi: bandwith yang ada : - up stream 50kbps - down stream 128kbps keinginan : agar bandwith merata, jika satu download dia bisa kenceng, begitu yang lain ada yang download juga, kecepatan di bagi sama rata. kita juga nggak ingin jika kalo ada yang main game dia jadi lag. &lt;/p&gt;&lt;p&gt;perkiraan: (soalnya aku juga nggak begitu faham-faham sekali) jika main game ol lag, ada kemungkinan paket terlambat,pipe untuk koneksinya sudah habis dimakan downloader, apa lagi pakai IDM, mampus jaringannya kalo 1 file threadnya 16. &lt;/p&gt;&lt;p&gt;solusi:(ini menurut saya, tentunya perkiraan yang lain akan menimbulkan perbedaan pula) - untuk port http kita berikan bw 80% dari yang ada (ini untuk membatasi downloader agar tidak menghabiskan jatah bw yang ada) - port untuk game online dan icmp bw 100% (knp? jika game onlinenya cuman sedikit dia tidak akan mengganggu para download, karena game online membutuhkan response time yang kecil dan continue(real time)) - untuk port yang tidak dikenal bisa dikasih 50% bw (krn kita tidak tahu apakah ini dipakai virus atau yang lain misal torent) &lt;/p&gt;&lt;p&gt;kita setting mikrotik, sebagai uji coba saya hanya menggunakan port 80(web http) dan icmp &lt;/p&gt;&lt;p&gt;asumsi anda sudah mensetting ip spt diatas. local networknya ada di 192.168.10.0/24 &lt;/p&gt;&lt;p&gt;ok kita mulai. pertama setting routing gateway: gampangnya kita pilih komputer web server/ip lain yang satu subnet dengan 192.168.5.0/24, contoh 192.168.5.15 Code: &lt;/p&gt; &lt;pre&gt;   /ip route&lt;br /&gt;   add dst-address=0.0.0.0/0 gateway=192.168.5.15&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;lalu kita setting nat -nya: Code: &lt;/p&gt; &lt;pre&gt;   / ip firewall nat&lt;br /&gt;   add chain=srcnat out-interface=ether1 src-address=192.168.10.0/24 \&lt;br /&gt;   action=masquerade comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;lalu ini bagian terpenting, memberi tanda pada setiap koneksi: Code: &lt;/p&gt; &lt;pre&gt;   / ip firewall mangle&lt;br /&gt; add chain=prerouting protocol=icmp action=mark-connection \&lt;br /&gt;   new-connection-mark=icmp passthrough=yes comment="" disabled=no&lt;br /&gt; add chain=prerouting connection-mark=icmp action=mark-packet \&lt;br /&gt;   new-packet-mark=icm_pkt passthrough=no comment="" disabled=no&lt;br /&gt; add chain=prerouting protocol=tcp dst-port=80 action=mark-connection \&lt;br /&gt;   new-connection-mark=http_conn passthrough=yes comment="" disabled=no&lt;br /&gt; add chain=prerouting connection-mark=http_conn action=mark-packet \&lt;br /&gt;   new-packet-mark=htpp_pkt passthrough=no comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;disini ada dua port yang dipakai, port http(tcp) 80 yang lazim dipakai untuk web. dan ICMP untuk mengecek response time (yang biasa pakai "ping") &lt;/p&gt;&lt;p&gt;sekarang setelah marking nya sudah, kita bikin queue. kita coba pakai PCQ ya Code: &lt;/p&gt; &lt;pre&gt;   add name="Up" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address \&lt;br /&gt;   pcq-total-limit=2000&lt;br /&gt; add name="Down" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=dst-address \&lt;br /&gt;   pcq-total-limit=2000&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;jika PCQ diisi misal 8000, maka PCQ akan membatasi hanya 8kbps. jika diisi 0, maka PCQ akan menyesuaikan dengan bw yang ada. &lt;/p&gt;&lt;p&gt;setelah kita memiliki marking: "http_pkt","http_conn","icmp","icmp_pkt", serta 2 buah jenis queue yaitu "Up" dan "Down", kita membuat simple queue-nya. Code: &lt;/p&gt; &lt;pre&gt;   add name="Main" target-addresses=192.168.10.0/24 dst-address=0.0.0.0/0 \&lt;br /&gt;   interface=all parent=none direction=both priority=8 \&lt;br /&gt;   queue=default-small/default-small limit-at=0/0 \&lt;br /&gt;   max-limit=50000/128000 disabled=no&lt;br /&gt; add name="icmp_Mark" dst-address=0.0.0.0/0 interface=all&lt;br /&gt;   parent=Main packet-marks=icm_pkt direction=both priority=8 \&lt;br /&gt;   queue=default-small/default-small limit-at=0/0 \&lt;br /&gt;   max-limit=0/0 disabled=no&lt;br /&gt; add name="http" dst-address=0.0.0.0/0 interface=all parent=Main \&lt;br /&gt;   packet-marks=htpp_pkt direction=both priority=8 queue=Up/Down \&lt;br /&gt;   max-limit=40000/102400 disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;maksudnya disini: 1. kita membuat rule bahwa badwith tertinggi adalah 50kb/128kb dengan nama "Main" dengan target yang dilimit adalah ip 192.168.10.0/24. 2. kita membuat untuk icmpnya. kita buat unlimite, atau kita tidak usah menambahkan ini juga tidka apa2, ini hanya contoh jika untuk diaplikasikan ke yang lain. 3. kita membuat rule untuk http yaitu 40k max untuk upload dan 102,4k untuk download. &lt;/p&gt;&lt;p&gt;hasilnya: &lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik2.jpg" class="image" title="Image:Mikrotik2.jpg"&gt;&lt;img alt="Image:Mikrotik2.jpg" longdesc="/wiki/index.php/Image:Mikrotik2.jpg" src="http://125.160.17.21/wiki/images/2/21/Mikrotik2.jpg" width="900" height="675" /&gt;&lt;/a&gt; atau &lt;a href="http://i283.photobucket.com/albums/kk306/adeldian/mikrotik2.jpg" class="external text" title="http://i283.photobucket.com/albums/kk306/adeldian/mikrotik2.jpg" rel="nofollow"&gt;click disini&lt;/a&gt; &lt;/p&gt;&lt;p&gt;bisa dilihat, ping timenya tidak sampai 50ms,andai kita tidak mensepeifikan port 80, atau kita hanya implementasikan PCQ untuk semua bandwith, hasilnya spt brkt: &lt;/p&gt;&lt;p&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik3.jpg" class="image" title="Image:Mikrotik3.jpg"&gt;&lt;img alt="Image:Mikrotik3.jpg" longdesc="/wiki/index.php/Image:Mikrotik3.jpg" src="http://125.160.17.21/wiki/images/b/b0/Mikrotik3.jpg" width="900" height="675" /&gt;&lt;/a&gt; atau &lt;a href="http://i283.photobucket.com/albums/kk306/adeldian/mikrotik3.jpg" class="external text" title="http://i283.photobucket.com/albums/kk306/adeldian/mikrotik3.jpg" rel="nofollow"&gt;click disini&lt;/a&gt; &lt;/p&gt;&lt;p&gt;NB: jika kita gunakan untuk game online, kita harus tahu port apa yang digunakan, dan proritaskan lebih tinggi dari pada yang lain, misal 3. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-4751980242940202369?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/4751980242940202369/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=4751980242940202369' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4751980242940202369'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4751980242940202369'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/test-trafik-shaping-sederhana-virtual.html' title='Test trafik shaping sederhana virtual'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-2497078644839513069</id><published>2008-08-19T00:52:00.002-07:00</published><updated>2008-08-19T00:53:49.265-07:00</updated><title type='text'>Firewall untuk router mikrotik</title><content type='html'>&lt;h1 class="firstHeading"&gt;Firewall untuk router mikrotik&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Firewall_untuk_router_mikrotik#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Firewall_untuk_router_mikrotik#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;pre&gt;Written by harijanto@datautama.net.id &lt;br /&gt;&lt;a href="http://www.datautama.net.id/" class="external free" title="http://www.datautama.net.id" rel="nofollow"&gt;http://www.datautama.net.id&lt;/a&gt;&lt;br /&gt;Thursday, 09 November 2006&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Untuk mengamankan router mikrotik dari traffic virus dan excess ping dapat digunakan skrip firewall berikut &lt;/p&gt;&lt;p&gt;Pertama buat address-list "ournetwork" yang berisi alamat IP radio,  IP LAN dan IP WAN atau IP lainnya yang dapat dipercaya  &lt;/p&gt;&lt;p&gt;Dalam contoh berikut alamat IP radio adalah = 10.0.0.0/16, IP LAN = 192.168.2.0/24 dan IP WAN = 203.89.24.0/21 dan IP lainnya yang dapat dipercaya = 202.67.33.7 &lt;/p&gt;&lt;p&gt;Untuk membuat address-list dapat menggunakan contoh skrip seperti berikut ini tinggal disesuaikan dengan konfigurasi jaringan Anda. &lt;/p&gt;&lt;p&gt;Buat skrtip berikut menggunakan notepad kemudian copy-paste ke console mikrotik   &lt;/p&gt; &lt;pre&gt;/ ip firewall address-list&lt;br /&gt;add list=ournetwork address=203.89.24.0/21 comment="Datautama Network" \&lt;br /&gt; disabled=no&lt;br /&gt;add list=ournetwork address=10.0.0.0/16 comment="IP Radio" disabled=no&lt;br /&gt;add list=ournetwork address=192.168.2.0/24 comment="LAN Network" disabled=no&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Selanjutnya copy-paste skrip berikut pada console mikrotik &lt;/p&gt; &lt;pre&gt;/ ip firewall filter&lt;br /&gt;add chain=forward connection-state=established action=accept comment="allow \&lt;br /&gt; established connections" disabled=no&lt;br /&gt;add chain=forward connection-state=related action=accept comment="allow \&lt;br /&gt; related connections" disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=135-139 action=drop comment="Drop \&lt;br /&gt; Messenger Worm" disabled=no&lt;br /&gt;add chain=forward connection-state=invalid action=drop comment="drop invalid \&lt;br /&gt; connections" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=135-139 action=drop comment="Drop \&lt;br /&gt; Blaster Worm" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment="Worm" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=445 action=drop comment="Drop Blaster \&lt;br /&gt; Worm" disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=445 action=drop comment="Drop Blaster \&lt;br /&gt; Worm" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=593 action=drop comment="________" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment="________" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1080 action=drop comment="Drop MyDoom" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1214 action=drop comment="________" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1363 action=drop comment="ndm requester" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1364 action=drop comment="ndm server" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1368 action=drop comment="screen cast" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1373 action=drop comment="hromgrafx" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1377 action=drop comment="cichlid" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment="Bagle Virus" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2283 action=drop comment="Drop Dumaru.Y" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2535 action=drop comment="Drop Beagle" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment="Drop \&lt;br /&gt; Beagle.C-K" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=3127 action=drop comment="Drop MyDoom" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=3410 action=drop comment="Drop Backdoor \&lt;br /&gt; OptixPro" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=4444 action=drop comment="Worm" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=4444 action=drop comment="Worm" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=5554 action=drop comment="Drop Sasser" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=8866 action=drop comment="Drop Beagle.B" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=9898 action=drop comment="Drop \&lt;br /&gt; Dabber.A-B" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=10000 action=drop comment="Drop \&lt;br /&gt; Dumaru.Y, sebaiknya di didisable karena juga sering digunakan utk vpn atau \&lt;br /&gt; webmin" disabled=yes&lt;br /&gt;add chain=virus protocol=tcp dst-port=10080 action=drop comment="Drop \&lt;br /&gt; MyDoom.B" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=12345 action=drop comment="Drop NetBus" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=17300 action=drop comment="Drop Kuang2" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=27374 action=drop comment="Drop \&lt;br /&gt; SubSeven" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=65506 action=drop comment="Drop PhatBot, \&lt;br /&gt; Agobot, Gaobot" disabled=no&lt;br /&gt;add chain=forward action=jump jump-target=virus comment="jump to the virus \&lt;br /&gt; chain" disabled=no&lt;br /&gt;add chain=input connection-state=established action=accept comment="Accept \&lt;br /&gt; established connections" disabled=no&lt;br /&gt;add chain=input connection-state=related action=accept comment="Accept related \&lt;br /&gt; connections" disabled=no&lt;br /&gt;add chain=input connection-state=invalid action=drop comment="Drop invalid \&lt;br /&gt; connections" disabled=no&lt;br /&gt;add chain=input protocol=udp action=accept comment="UDP" disabled=no&lt;br /&gt;add chain=input protocol=icmp limit=50/5s,2 action=accept comment="Allow \&lt;br /&gt; limited pings" disabled=no&lt;br /&gt;add chain=input protocol=icmp action=drop comment="Drop excess pings" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=21 src-address-list=ournetwork \&lt;br /&gt; action=accept comment="FTP" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=22 src-address-list=ournetwork \&lt;br /&gt; action=accept comment="SSH for secure shell" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=23 src-address-list=ournetwork \&lt;br /&gt; action=accept comment="Telnet" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=80 src-address-list=ournetwork \&lt;br /&gt; action=accept comment="Web" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=8291 src-address-list=ournetwork \&lt;br /&gt; action=accept comment="winbox" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=1723 action=accept comment="pptp-server" \&lt;br /&gt; disabled=no&lt;br /&gt;add chain=input src-address-list=ournetwork action=accept comment="From \&lt;br /&gt; Datautama network" disabled=no&lt;br /&gt;add chain=input action=log log-prefix="DROP INPUT" comment="Log everything \&lt;br /&gt; else" disabled=no&lt;br /&gt;add chain=input action=drop comment="Drop everything else" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Efek dari skrip diatas adalah: &lt;/p&gt; &lt;ol&gt;&lt;li&gt; router mikrotik hanya dapat diakses FTP, SSH, Web dan Winbox dari IP yang didefinisikan dalam address-list "ournetwork" sehingga tidak bisa diakses dari sembarang tempat. &lt;/li&gt;&lt;li&gt; Port-port yang sering dimanfaatkan virus di blok sehingga traffic virus tidak dapat dilewatkan, tetapi perlu diperhatikan jika ada user yang kesulitan mengakses service tertentu harus dicek pada chain="virus" apakah port yang dibutuhkan user tersebut terblok oleh firewall. &lt;/li&gt;&lt;li&gt; Packet ping dibatasi untuk menghindari excess ping. &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Selain itu yang perlu diperhatikan adalah: sebaiknya buat user baru dan password dengan group full kemudian disable user admin, hal ini untuk meminimasi resiko mikrotik Anda di hack orang. &lt;/p&gt;&lt;p&gt;Selamat mencoba  &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-2497078644839513069?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/2497078644839513069/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=2497078644839513069' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2497078644839513069'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2497078644839513069'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/firewall-untuk-router-mikrotik_19.html' title='Firewall untuk router mikrotik'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-2555678806595269752</id><published>2008-08-19T00:52:00.001-07:00</published><updated>2008-08-19T00:52:26.348-07:00</updated><title type='text'>Firewall untuk router mikrotik</title><content type='html'>&lt;h1 class="firstHeading"&gt;Firewall untuk router mikrotik&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Firewall_untuk_router_mikrotik#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Firewall_untuk_router_mikrotik#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;pre&gt;Written by harijanto@datautama.net.id  &lt;br /&gt;&lt;a href="http://www.datautama.net.id/" class="external free" title="http://www.datautama.net.id" rel="nofollow"&gt;http://www.datautama.net.id&lt;/a&gt;&lt;br /&gt;Thursday, 09 November 2006&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Untuk mengamankan router mikrotik dari traffic virus dan excess ping dapat digunakan skrip firewall berikut &lt;/p&gt;&lt;p&gt;Pertama buat address-list "ournetwork" yang berisi alamat IP radio,  IP LAN dan IP WAN atau IP lainnya yang dapat dipercaya  &lt;/p&gt;&lt;p&gt;Dalam contoh berikut alamat IP radio adalah = 10.0.0.0/16, IP LAN = 192.168.2.0/24 dan IP WAN = 203.89.24.0/21 dan IP lainnya yang dapat dipercaya = 202.67.33.7 &lt;/p&gt;&lt;p&gt;Untuk membuat address-list dapat menggunakan contoh skrip seperti berikut ini tinggal disesuaikan dengan konfigurasi jaringan Anda. &lt;/p&gt;&lt;p&gt;Buat skrtip berikut menggunakan notepad kemudian copy-paste ke console mikrotik   &lt;/p&gt; &lt;pre&gt;/ ip firewall address-list&lt;br /&gt;add list=ournetwork address=203.89.24.0/21 comment="Datautama Network" \&lt;br /&gt;  disabled=no&lt;br /&gt;add list=ournetwork address=10.0.0.0/16 comment="IP Radio" disabled=no&lt;br /&gt;add list=ournetwork address=192.168.2.0/24 comment="LAN Network" disabled=no&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Selanjutnya copy-paste skrip berikut pada console mikrotik &lt;/p&gt; &lt;pre&gt;/ ip firewall filter&lt;br /&gt;add chain=forward connection-state=established action=accept comment="allow \&lt;br /&gt;  established connections" disabled=no&lt;br /&gt;add chain=forward connection-state=related action=accept comment="allow \&lt;br /&gt;  related connections" disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=135-139 action=drop comment="Drop \&lt;br /&gt;  Messenger Worm" disabled=no&lt;br /&gt;add chain=forward connection-state=invalid action=drop comment="drop invalid \&lt;br /&gt;  connections" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=135-139 action=drop comment="Drop \&lt;br /&gt;  Blaster Worm" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment="Worm" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=445 action=drop comment="Drop Blaster \&lt;br /&gt;  Worm" disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=445 action=drop comment="Drop Blaster \&lt;br /&gt;  Worm" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=593 action=drop comment="________" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment="________" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1080 action=drop comment="Drop MyDoom" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1214 action=drop comment="________" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1363 action=drop comment="ndm requester" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1364 action=drop comment="ndm server" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1368 action=drop comment="screen cast" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1373 action=drop comment="hromgrafx" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1377 action=drop comment="cichlid" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment="Bagle Virus" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2283 action=drop comment="Drop Dumaru.Y" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2535 action=drop comment="Drop Beagle" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment="Drop \&lt;br /&gt;  Beagle.C-K" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=3127 action=drop comment="Drop MyDoom" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=3410 action=drop comment="Drop Backdoor \&lt;br /&gt;  OptixPro" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=4444 action=drop comment="Worm" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=4444 action=drop comment="Worm" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=5554 action=drop comment="Drop Sasser" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=8866 action=drop comment="Drop Beagle.B" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=9898 action=drop comment="Drop \&lt;br /&gt;  Dabber.A-B" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=10000 action=drop comment="Drop \&lt;br /&gt;  Dumaru.Y, sebaiknya di didisable karena juga sering digunakan utk vpn atau \&lt;br /&gt;  webmin" disabled=yes&lt;br /&gt;add chain=virus protocol=tcp dst-port=10080 action=drop comment="Drop \&lt;br /&gt;  MyDoom.B" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=12345 action=drop comment="Drop NetBus" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=17300 action=drop comment="Drop Kuang2" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=27374 action=drop comment="Drop \&lt;br /&gt;  SubSeven" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=65506 action=drop comment="Drop PhatBot, \&lt;br /&gt;  Agobot, Gaobot" disabled=no&lt;br /&gt;add chain=forward action=jump jump-target=virus comment="jump to the virus \&lt;br /&gt;  chain" disabled=no&lt;br /&gt;add chain=input connection-state=established action=accept comment="Accept \&lt;br /&gt;  established connections" disabled=no&lt;br /&gt;add chain=input connection-state=related action=accept comment="Accept related \&lt;br /&gt;  connections" disabled=no&lt;br /&gt;add chain=input connection-state=invalid action=drop comment="Drop invalid \&lt;br /&gt;  connections" disabled=no&lt;br /&gt;add chain=input protocol=udp action=accept comment="UDP" disabled=no&lt;br /&gt;add chain=input protocol=icmp limit=50/5s,2 action=accept comment="Allow \&lt;br /&gt;  limited pings" disabled=no&lt;br /&gt;add chain=input protocol=icmp action=drop comment="Drop excess pings" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=21 src-address-list=ournetwork \&lt;br /&gt;  action=accept comment="FTP" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=22 src-address-list=ournetwork \&lt;br /&gt;  action=accept comment="SSH for secure shell" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=23 src-address-list=ournetwork \&lt;br /&gt;  action=accept comment="Telnet" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=80 src-address-list=ournetwork \&lt;br /&gt;  action=accept comment="Web" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=8291 src-address-list=ournetwork \&lt;br /&gt;  action=accept comment="winbox" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=1723 action=accept comment="pptp-server" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=input src-address-list=ournetwork action=accept comment="From \&lt;br /&gt;  Datautama network" disabled=no&lt;br /&gt;add chain=input action=log log-prefix="DROP INPUT" comment="Log everything \&lt;br /&gt;  else" disabled=no&lt;br /&gt;add chain=input action=drop comment="Drop everything else" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Efek dari skrip diatas adalah: &lt;/p&gt; &lt;ol&gt;&lt;li&gt; router mikrotik hanya dapat diakses FTP, SSH, Web dan Winbox dari IP yang didefinisikan dalam address-list "ournetwork" sehingga tidak bisa diakses dari sembarang tempat. &lt;/li&gt;&lt;li&gt; Port-port yang sering dimanfaatkan virus di blok sehingga traffic virus tidak dapat dilewatkan, tetapi perlu diperhatikan jika ada user yang kesulitan mengakses service tertentu harus dicek pada chain="virus" apakah port yang dibutuhkan user tersebut terblok oleh firewall. &lt;/li&gt;&lt;li&gt; Packet ping dibatasi untuk menghindari excess ping. &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Selain itu yang perlu diperhatikan adalah: sebaiknya buat user baru dan password dengan group full kemudian disable user admin, hal ini untuk meminimasi resiko mikrotik Anda di hack orang. &lt;/p&gt;&lt;p&gt;Selamat mencoba  &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-2555678806595269752?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/2555678806595269752/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=2555678806595269752' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2555678806595269752'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2555678806595269752'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/firewall-untuk-router-mikrotik.html' title='Firewall untuk router mikrotik'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-5687563093278576832</id><published>2008-08-19T00:48:00.000-07:00</published><updated>2008-08-19T00:50:57.523-07:00</updated><title type='text'>Teknik blocking URL menggunakan Mikrotik Versi 3.x</title><content type='html'>&lt;h1 class="firstHeading"&gt;Teknik blocking URL menggunakan Mikrotik Versi 3.x&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Teknik_blocking_URL_menggunakan_Mikrotik_Versi_3.x#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Teknik_blocking_URL_menggunakan_Mikrotik_Versi_3.x#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;Jumat, 2008 April 11 &lt;/p&gt;&lt;p&gt;Sumber: Haryanto Pribadi &lt;a href="http://inetshoot.blogspot.com/2008/04/teknik-blocking-url-menggunakan.html" class="external free" title="http://inetshoot.blogspot.com/2008/04/teknik-blocking-url-menggunakan.html" rel="nofollow"&gt;http://inetshoot.blogspot.com/2008/04/teknik-blocking-url-menggunakan.html&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Menanggapi ramainya bloking youtube dan situs-situs lainnya yang berisi film “FITNA” dan adanya “UU ITE” yang cukup meresakan para pengguna Internet di Indonesia dan hasil dari Technical Meeting antara NAP Provider, APJII dan Depkominfo pada Tanggal 9 April 2008 di Ruang Conference, GrhaXL Menara Prima yang menghasilkan daftar URL yang harus di blok oleh NAP sbb: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; www.fitnathemovie.com &lt;/li&gt;&lt;li&gt; &lt;a href="http://www.youtube.com/watch?v=_LyeviTOh2w" class="external free" title="http://www.youtube.com/watch?v=_LyeviTOh2w" rel="nofollow"&gt;http://www.youtube.com/watch?v=_LyeviTOh2w&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://video.google.com/videoplay?docid=-2949546475561399959" class="external free" title="http://video.google.com/videoplay?docid=-2949546475561399959" rel="nofollow"&gt;http://video.google.com/videoplay?docid=-2949546475561399959&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://wikileaks.org/wiki/Fitna_anti-islam_movie_by_Geert_Wilders" class="external free" title="http://wikileaks.org/wiki/Fitna_anti-islam_movie_by_Geert_Wilders" rel="nofollow"&gt;http://wikileaks.org/wiki/Fitna_anti-islam_movie_by_Geert_Wilders&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://video.aol.com/video-detail/fitna-the-movie/1696616402" class="external free" title="http://video.aol.com/video-detail/fitna-the-movie/1696616402" rel="nofollow"&gt;http://video.aol.com/video-detail/fitna-the-movie/1696616402&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://blogfilmfitna.blogspot.com/" class="external free" title="http://blogfilmfitna.blogspot.com" rel="nofollow"&gt;http://blogfilmfitna.blogspot.com&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://file.sunshinepress.org:54445/fitna-flash-video.zip" class="external free" title="http://file.sunshinepress.org:54445/fitna-flash-video.zip" rel="nofollow"&gt;http://file.sunshinepress.org:54445/fitna-flash-video.zip&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://wikileaks.org/leak/fitna-flash-video.zip" class="external free" title="http://wikileaks.org/leak/fitna-flash-video.zip" rel="nofollow"&gt;http://wikileaks.org/leak/fitna-flash-video.zip&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://thepiratebay.org/tor/4102738/Fitna_the_movie_--English_-_AVI_and_FLV_format" class="external free" title="http://thepiratebay.org/tor/4102738/Fitna_the_movie_--English_-_AVI_and_FLV_format" rel="nofollow"&gt;http://thepiratebay.org/tor/4102738/Fitna_the_movie_--English_-_AVI_and_FLV_format&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Saya mencoba untuk memanfaatkan fitur Layer 7 Protocol pada Mikrotik Ver. 3.x &lt;/p&gt;&lt;p&gt;Fitur “Layer 7 Protocol” sangat menarik karena dapat melakukan Regexp sehingga mekanisme blocking bukan berdasarkan alamat IP server tetapi dapat dilakukan menggunakan format URL yang terdiri dari protocol,hostname,domain,path, dan file. &lt;/p&gt;&lt;p&gt;Sehingga pemblokiran pada URL &lt;a href="http://www.youtube.com/watch?v=_LyeviTOh2w" class="external free" title="http://www.youtube.com/watch?v=_LyeviTOh2w" rel="nofollow"&gt;http://www.youtube.com/watch?v=_LyeviTOh2w&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Tidak berakibat &lt;a href="http://www.youtube.com/" class="external free" title="http://www.youtube.com" rel="nofollow"&gt;http://www.youtube.com&lt;/a&gt; ter-blocking secara keseluruhan tetapi hanya pada URL itu saja. &lt;/p&gt;&lt;p&gt;Umumnya pemblokiran URL dilakukan oleh Proxy Server yang merupakan salah satu application firewall tetapi mungkin tidak semua pihak memiliki Proxy Server atau tidak mengizinkan menggunakan Proxy Server oleh karena itu fitur “Layer 7 Protocol” pada Mikrotik Ver. 3.x dapat membantu kita untuk melakukan pemblokiran tsb &lt;/p&gt;&lt;p&gt;Melalui artikel ini saya akan mencoba memanfaatkan fitur tersebut untuk memblokir URL yang menurut Depkominfo ILLEGAL. &lt;/p&gt;&lt;p&gt;&lt;b&gt;Langkah pertama&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Pastikan Mikrotik yang anda gunakan adalah Versi 3.x , karena di versi 2.9.x fitur ini tidak saya temukan, aktifkan winbox dan buka router Mikrotik yang akan digunakan. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Fitna-Image002.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Fitna-Image002.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/4/46/Mikrotik-Fitna-Image002.jpg/200px-Mikrotik-Fitna-Image002.jpg" width="200" height="82" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Fitna-Image002.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;&lt;br /&gt;&lt;b&gt;Langkah kedua&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Buat daftar pada Layer 7 Protocol dengan cara: klik IP-&gt;Firewall lalu pilih tab “Layer 7 Protocols” Lalu masukkan daftar URL diatas satu persatu di “Layer 7 Protocols” dengan cara: Klik tanda + dan isi kotak Name dan Regexp lalu OK &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Fitna-Image003.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Fitna-Image003.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/4/4c/Mikrotik-Fitna-Image003.jpg/200px-Mikrotik-Fitna-Image003.jpg" width="200" height="143" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Fitna-Image003.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;&lt;br /&gt;&lt;b&gt;Langkah ketiga&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Klik tab “Mangle” lalu klik tanda + lalu pilih Chain “Prerouting” untuk jaringan yang menggunakan Masquerade/NAT atau pilih Chain “Forward” untuk jarigan yang tidak menggunakan Masquerade/NAT &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image005.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image005.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/6/69/Mikrotik-fitna-Image005.jpg/200px-Mikrotik-fitna-Image005.jpg" width="200" height="261" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image005.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Kemudian klik tab “Advanced” dan pilih Layer 7 Protocol yang telah dibuat sebelumnya dengan mengklik drop-down atau segitiga hitam disamping kanan baris Layer 7 Protocol. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image007.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image007.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/6/6c/Mikrotik-fitna-Image007.jpg/200px-Mikrotik-fitna-Image007.jpg" width="200" height="250" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image007.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Kemudian klik tab “Action” dan pilih Action = mark connection, dan isi New Connection Mark = ilegal-url-connection dengan Passthrough terceklist (biasa pasti sudah terceklist) lalu klik OK. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image009.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image009.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/9/97/Mikrotik-fitna-Image009.jpg/200px-Mikrotik-fitna-Image009.jpg" width="200" height="222" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image009.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;&lt;br /&gt;Lakukan langkah ketiga ini utk setiap baris yang ada di Layer 7 Protocols &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;b&gt;Langkah keempat&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Masih di tab Mangle klik tanda + lalu pilih Chain ”Prerouting” untuk jaringan Masquerade atau pilih ”Forward”: untuk jaringan non Masqureade, dan pilih Connection Mark dengan ”ilegal-url-connection” dengan mengklik drop-down atau segitiga hitam di samping kanan field/baris Connection Mark. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image011.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image011.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/55/Mikrotik-fitna-Image011.jpg/200px-Mikrotik-fitna-Image011.jpg" width="200" height="263" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image011.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Kemudian pilih tab Action dan pilih Action = mark packet dan isi New Packet Mark dengan “ilegal-url-packet” dengan Passthroug ter-ceklist. Dan klik OK &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image013.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image013.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/3/33/Mikrotik-fitna-Image013.jpg/200px-Mikrotik-fitna-Image013.jpg" width="200" height="263" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image013.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Hasilnya bisa dilihat seperti berikut ini &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image015.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image015.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/e/ed/Mikrotik-fitna-Image015.jpg/200px-Mikrotik-fitna-Image015.jpg" width="200" height="111" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image015.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;&lt;br /&gt;&lt;b&gt;Langkah kelima &lt;/b&gt; &lt;/p&gt;&lt;p&gt;Pilih tab “Filter Rules” , jika mikrotik sebagai hotspot gateway pilih Filter Rules = hs-input , jika hanya sebagai router biasa pilih Filter Rules = Forwrad yang berada di kanan atas. Kemudian klik tanda + untuk membuat aturan baru. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image017.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image017.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/55/Mikrotik-fitna-Image017.jpg/200px-Mikrotik-fitna-Image017.jpg" width="200" height="32" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image017.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Pada field/baris Packet Mark pilih “ilegal-url-packet” kemudian klik tab Action &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image019.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image019.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/b/ba/Mikrotik-fitna-Image019.jpg/200px-Mikrotik-fitna-Image019.jpg" width="200" height="261" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image019.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Pilih Action = jump , dengan jump target = “ilegal-url” kemudian klik OK. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image021.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image021.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/5d/Mikrotik-fitna-Image021.jpg/200px-Mikrotik-fitna-Image021.jpg" width="200" height="260" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image021.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Pastikan rule yang baru dibuat berada paling atas dari rule-rule yang ada. Caranya dengan men-drag baris rule yang baru dibuat ke baris paling atas dari rule-rule yang lainnya. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;b&gt;Langkah keenam&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Masih di Filter Rules klik lagi tanda + untuk membuat chain ilegal-url &lt;/p&gt;&lt;p&gt;Isi kotak Chain dengan “ilegal-url” kemudia klik tab Action &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image023.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image023.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/8/8a/Mikrotik-fitna-Image023.jpg/200px-Mikrotik-fitna-Image023.jpg" width="200" height="262" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image023.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Pilih Action dengan “log” dan isi Log Prefix dengan “ILEGAL-URL” lalu OK, dengan action log maka kita dapat melihat di log mikrotik jika ada user yang mencoba mengakses URL tersebut dengan tanda “ILEGAL-URL” &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image025.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image025.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/f/fa/Mikrotik-fitna-Image025.jpg/200px-Mikrotik-fitna-Image025.jpg" width="200" height="259" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image025.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Ulangi lagi langkah keenam diatas dengan mengklik tanda + tetapi pada tab Action diisi dengan “drop” untuk mendrop semua packet yang menuju ke URL yang didefinsikan sebagai “ilegal-url” lalu klik OK. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image027.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image027.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/52/Mikrotik-fitna-Image027.jpg/200px-Mikrotik-fitna-Image027.jpg" width="200" height="262" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image027.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Hasilnya jika ada user yang mencoba mengakses URL tersebut akan di drop dan pada log dapat dilihat sbb: &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image029.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image029.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/4/4e/Mikrotik-fitna-Image029.jpg/200px-Mikrotik-fitna-Image029.jpg" width="200" height="69" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image029.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Teknik seperti ini dapat digunakan juga untuk memfilter situs porno tetapi tentunya jumlah list yang harus dimasukkan akan sangat banyak “CAPEDEH” &lt;/p&gt;&lt;p&gt;Semoga artikel ini bermanfaat bagi yang membacanya &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-5687563093278576832?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/5687563093278576832/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=5687563093278576832' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/5687563093278576832'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/5687563093278576832'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/teknik-blocking-url-menggunakan.html' title='Teknik blocking URL menggunakan Mikrotik Versi 3.x'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-2839795996149856297</id><published>2008-08-19T00:47:00.000-07:00</published><updated>2008-08-19T00:48:19.878-07:00</updated><title type='text'>Artikel Penggunaan IPSec untuk Abacus</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Penggunaan IPSec untuk Abacus&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=3"&gt;Tips &amp;amp; Trik&lt;/a&gt; &lt;br /&gt;&lt;br /&gt; / ip ipsec policy &lt;br /&gt;add src-address=[your ip address]/32:any dst-address=10.10.1.0/24:any &lt;br /&gt;   protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes &lt;br /&gt;   sa-src-address=[ip router] sa-dst-address=203.130.231.5 &lt;br /&gt;   proposal=abacus manual-sa=none dont-fragment=clear disabled=no&lt;br /&gt;&lt;br /&gt;/ ip ipsec peer &lt;br /&gt;add address=203.130.231.5/32:0 secret="[secret key nya di sini]" &lt;br /&gt;   generate-policy=yes &lt;br /&gt;   exchange-mode=main send-initial-contact=yes proposal-check=obey &lt;br /&gt;   hash-algorithm=md5 enc-algorithm=des dh-group=modp768 lifetime=1d &lt;br /&gt;   lifebytes=0 disabled=no &lt;br /&gt;&lt;br /&gt;/ ip ipsec proposal &lt;br /&gt;add name="abacus" auth-algorithms=md5 enc-algorithms=des lifetime=1d &lt;br /&gt;   lifebytes=0 pfs-group=none disabled=no&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-2839795996149856297?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/2839795996149856297/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=2839795996149856297' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2839795996149856297'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2839795996149856297'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/artikel-penggunaan-ipsec-untuk-abacus.html' title='Artikel Penggunaan IPSec untuk Abacus'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-1821497284571168688</id><published>2008-08-19T00:46:00.000-07:00</published><updated>2008-08-19T00:47:19.139-07:00</updated><title type='text'>SETTING MICROTIK</title><content type='html'>&lt;p align="center"&gt;&lt;strong&gt;&lt;span&gt;SETTING MICROTIK &lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p align="center"&gt; &lt;/p&gt; &lt;p&gt;&lt;a href="http://kaskus.us/showthread.php?t=395952" target="_blank"&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;pilihlah      paket – paket dibawah ini untuk install OS Microtik :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;System, dhcp, Advance Tools, RouTing, Security, Web – Proxy.&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;ganti      nama system sesuai dengan selera anda :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@microtik] &gt; system identity set name=warnet&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;     Selanjutnya promt shell akan berubah menjadi :&lt;/span&gt;&lt;br /&gt;&lt;span&gt;     Seperti yg anda inginkan :&lt;/span&gt;&lt;br /&gt;&lt;span&gt;     [admin@warnet] &gt;&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;Ubahlah      Password OS microtik anda dengan cara :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt;user set admin password=………………………………&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;aktivkan      kedua Ethernet pada PC yang telah anda install OS Microtik :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt;interface ethernet enable ether1&lt;/span&gt;&lt;br /&gt;&lt;span&gt;[admin@warnet] &gt;interface ethernet  enable ether2&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;Berikan      nama pada kedua ethernet untuk memudahkan konfigurasi :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt;interface Ethernet set ether1 name=modem  =====&lt;/span&gt;&lt;span style="font-family: Wingdings;"&gt;è&lt;/span&gt;&lt;span&gt; Ethernet yg utk modem&lt;/span&gt;&lt;br /&gt;&lt;span&gt;[admin@warnet] &gt;interface ethernet set ether2 name=local   ===&lt;/span&gt;&lt;span style="font-family: Wingdings;"&gt;è&lt;/span&gt;&lt;span&gt; Ethernet yg untuk ke &lt;strong&gt;HUB&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;Masukan      IP pada kedua landcard :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt;ip address add interface=modem address= ( Diisi IP address dari ISP ) / netmask&lt;/span&gt;&lt;br /&gt;&lt;span&gt;[admin@warnet] &gt;ip address add interface=lokal address=  192.168.0.1/255.255.255.0&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;masukkan      IP gateway yg di berikan dari ISP :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt; ip route add gateway=&lt;/span&gt;&lt;span&gt;10.11.1.1560&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;SETTING      DNS :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt;ip dns set primary-dns=10.11.155.1secondary-dns=10.11.155.2 &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;setelah itu coba ping semua IP yang telah di setting di atas.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;[b][font="]KONFIGURASI FIREWALL DAN NETWORK&lt;br /&gt;ip firewall nat add action=masquerade chain=srcnat&lt;br /&gt;ip firewall filter add chain=input connection-state=invalid action=drop&lt;br /&gt;ip firewall filter add chain=input protocol=udp action=accept&lt;br /&gt;ip firewall filter add chain=input protocol=icmp action=accept&lt;br /&gt;[font="]/ip firewall filter add chain=input in-interface=(ethernet card yg ke lan) action=accept&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=input in-interface=(ethernet card yg ke internet) action=accept&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;ip firewall filter add chain=input action=drop&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;ip web-proxy set enabled=yes src-address=0.0.0.0. port=8080 hostname=”" yahuu.net=yes parent-proxy=0.0.0.0:0 \&lt;br /&gt;&lt;strong&gt;&lt;span style="color: rgb(255, 163, 79);"&gt;cache&lt;/span&gt;&lt;/strong&gt;-administrator=”webmaster” max-object-size=4096KiB &lt;strong&gt;&lt;span style="color: rgb(255, 163, 79);"&gt;cache&lt;/span&gt;&lt;/strong&gt;-drive=system max-&lt;strong&gt;&lt;span style="color: rgb(255, 163, 79);"&gt;cache&lt;/span&gt;&lt;/strong&gt;-size=unlimited \&lt;br /&gt;max-ram-&lt;strong&gt;&lt;span style="color: rgb(255, 163, 79);"&gt;cache&lt;/span&gt;&lt;/strong&gt;-size=unlimited&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=3128 /ip firewall nat add in-interface=modem&lt;/span&gt;&lt;br /&gt;&lt;span&gt; dst-port=80 protocol=tcp action=redirect &lt;/span&gt;&lt;br /&gt;&lt;span&gt;to-ports=3128 chain=dstnat dst-address=!192.168.0.1/24&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;==================================================  ================&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;yang 3128 semuanya di ganti 8080 : caranya :&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;ip web-proxy set enable=yes&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip web-proxy set port=3128&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip web-proxy set max-cache-size=3145728  ( 3 kali total ram )&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip web-proxy set hostname=”proxy.prima”&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip web-proxy set allow-remote-requests=yes&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip web-proxy set cache-administrator: “primanet.slawi@yahoo.com”&lt;/span&gt;&lt;br /&gt;&lt;span&gt;==================================================  ==================================================  ========&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span&gt;FILTERING :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;http://www.mikrotik.com/testdocs/ros/2.9/ip/filter.php/ ip firewall filter &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input connection-state=invalid action=drop \comment=”Drop Invalid connections”  &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input connection-state=established action=accept \comment=”Allow Established connections”  &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input protocol=udp action=accept \ comment=”Allow UDP”  &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input protocol=icmp action=accept \   comment=”Allow ICMP” &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input src-address=192.168.0.0/24 action=accept \    comment=”Allow access to router from known network” &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input action=drop comment=”Drop anything else”  &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;ANTI VIRUS UTK MICROTIK :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;add chain=forward action=jump jump-target=virus comment=”jump to the virus chain”&lt;/span&gt;  &lt;strong&gt;&lt;span&gt;++++++++++++++++++++++++++++++++++++++++++++++++++  +++++&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;add chain=forward protocol=icmp comment=”allow ping”&lt;/span&gt;&lt;span&gt;add chain=forward protocol=udp comment=”allow udp”&lt;/span&gt;&lt;span&gt;add chain=forward action=drop comment=”drop everything else”&lt;/span&gt;&lt;span&gt;==================================================  =====&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;SECURITY ROUTER MICROTIK ANDA :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;/ ip firewall filter&lt;/span&gt;&lt;span&gt;add chain=input connection-state=established comment=”Accept established connections”&lt;/span&gt;&lt;span&gt;add chain=input connection-state=related comment=”Accept related connections”&lt;/span&gt;&lt;span&gt;add chain=input connection-state=invalid action=drop comment=”Drop invalid connections” &lt;/span&gt;&lt;span&gt;add chain=input protocol=udp action=accept comment=”UDP” disabled=no &lt;/span&gt;&lt;span&gt;add chain=input protocol=icmp limit=50/5s,2 comment=”Allow limited pings” &lt;/span&gt;&lt;span&gt;add chain=input protocol=icmp action=drop comment=”Drop excess pings” &lt;/span&gt;&lt;span&gt;add chain=input protocol=tcp dst-port=22 comment=”SSH for secure shell”&lt;/span&gt;&lt;span&gt;add chain=input protocol=tcp dst-port=8291 comment=”winbox” &lt;/span&gt;&lt;span&gt;# Edit these rules to reflect your actual IP addresses! # &lt;/span&gt;&lt;span&gt;add chain=input src-address=159.148.172.192/28 comment=”From Mikrotikls network” &lt;/span&gt;&lt;span&gt;add chain=input src-address=10.0.0.0/8 comment=”From our private LAN”&lt;/span&gt;&lt;span&gt;# End of Edit #&lt;/span&gt;&lt;span&gt;add chain=input action=log log-prefix=”DROP INPUT” comment=”Log everything else”&lt;/span&gt;&lt;span&gt;add chain=input action=drop comment=”Drop everything else”&lt;/span&gt;&lt;br /&gt;&lt;span&gt;“&lt;/span&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Securing_your_router" target="_blank"&gt;&lt;span&gt;http://wiki.mikrotik.com/wiki/Securing_your_router&lt;/span&gt;&lt;/a&gt;&lt;span&gt;“&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span&gt;==================================================  ========================================&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span&gt;SETTING KEAMANAN JARINGAN HANYA UNTUK LOKAL AREA ANDA :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter&lt;/span&gt;&lt;span&gt;add chain=forward connection-state=established comment=”allow established connections”  &lt;/span&gt;&lt;span&gt;add chain=forward connection-state=related comment=”allow related connections”&lt;/span&gt;&lt;span&gt;add chain=forward connection-state=invalid action=drop comment=”drop invalid connections”  &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=135-139 action=drop comment=”Drop Blaster Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=udp dst-port=135-139 action=drop comment=”Drop Messenger Worm”    &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=445 action=drop comment=”Drop Blaster Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=udp dst-port=445 action=drop comment=”Drop Blaster Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=593 action=drop comment=”________” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment=”________” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1080 action=drop comment=”Drop MyDoom” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1214 action=drop comment=”________” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1363 action=drop comment=”ndm requester” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1364 action=drop comment=”ndm server” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1368 action=drop comment=”screen cast” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1373 action=drop comment=”hromgrafx” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1377 action=drop comment=”cichlid” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment=”Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment=”Bagle Virus” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=2283 action=drop comment=”Drop Dumaru.Y” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=2535 action=drop comment=”Drop Beagle” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment=”Drop Beagle.C-K” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=3127-3128 action=drop comment=”Drop MyDoom” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=3410 action=drop comment=”Drop Backdoor OptixPro”&lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=4444 action=drop comment=”Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=udp dst-port=4444 action=drop comment=”Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=5554 action=drop comment=”Drop Sasser” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=8866 action=drop comment=”Drop Beagle.B” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=9898 action=drop comment=”Drop Dabber.A-B” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=10000 action=drop comment=”Drop Dumaru.Y” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=10080 action=drop comment=”Drop MyDoom.B” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=12345 action=drop comment=”Drop NetBus” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=17300 action=drop comment=”Drop Kuang2″ &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=27374 action=drop comment=”Drop SubSeven” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=65506 action=drop comment=”Drop PhatBot, Agobot, Gaobot”&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span&gt;++++++++++++++++++++++++++++++++++++++++++++++++++  ++++++++++++++++++++++++++++++++++++++++++++++++++  +++++++++++++++++++++&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;#&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span&gt;Matikan&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span&gt;Port&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span&gt; yang Biasa di pakai Spam :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=135-139 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=135-139 protocol=udp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=445 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=445 protocol=udp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=593 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=4444 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=5554 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=9996 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=995-999 protocol=udp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=53 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=55 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-p&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;diatas di cek di websitenya lagi : &lt;/span&gt;&lt;/strong&gt;&lt;a href="http://www.mikrotik.com/documentation/manual_2.7/" target="_blank"&gt;&lt;span&gt;http://www.mikrotik.com/documentation/manual_2.7/&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.mikrotik.com/docs/ros/2.9/ip/webproxy" target="_blank"&gt;&lt;span&gt;http://www.mikrotik.com/docs/ros/2.9/ip/webproxy&lt;/span&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;lihat di system resource&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;dan 2/3 dari system resource di gunakan atau di alokasikan untuk : &lt;strong&gt;system resource print&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;**************************************************  ******************************************&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span&gt;Graphing &lt;/span&gt;&lt;/strong&gt;&lt;span&gt;/tool graphing set store-every=hour&lt;/span&gt;&lt;span&gt;[admin@MikroTik] tool graphing&gt; print&lt;/span&gt;&lt;span&gt;    store-every: hour&lt;/span&gt;&lt;span&gt;[admin@MikroTik] tool graphing&gt;&lt;/span&gt;&lt;span&gt;            [admin@MikroTik] tool graphing interface&gt; add interface=ether1 \allow-address=192.168.0.0/24 store-on-disk=yes&lt;/span&gt;&lt;span&gt;[admin@MikroTik] tool graphing interface&gt; print&lt;/span&gt;&lt;span&gt;Flags: X - disabled&lt;/span&gt;&lt;span&gt; #   INTERFACE ALLOW-ADDRESS      STORE-ON-DISK&lt;/span&gt;&lt;span&gt; 0   ether1    192.168.0.0/24     yes&lt;/span&gt;&lt;span&gt;[admin@MikroTik] tool graphing interface&gt;&lt;/span&gt;  &lt;strong&gt;&lt;span&gt;[admin@VLP InWay] tool graphing&gt; export&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;# oct/12/2005 &lt;/span&gt;&lt;span&gt;09:51:23&lt;/span&gt;&lt;span&gt; by RouterOS 2.9.5&lt;/span&gt;&lt;br /&gt;&lt;span&gt;# software id = 1TLC-xxx&lt;/span&gt;&lt;br /&gt;&lt;span&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ tool graphing&lt;/span&gt;&lt;br /&gt;&lt;span&gt;set store-every=5min&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ tool graphing queue&lt;/span&gt;&lt;br /&gt;&lt;span&gt;add simple-queue=all allow-address=10.8.2.99/32 store-on-disk=yes allow-target=yes disabled=no&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ tool graphing resource&lt;/span&gt;&lt;br /&gt;&lt;span&gt;add allow-address=0.0.0.0/0 store-on-disk=yes disabled=no&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ tool graphing interface&lt;/span&gt;&lt;br /&gt;&lt;span&gt;add interface=Inway allow-address=0.0.0.0/0 store-on-disk=yes disabled=no&lt;/span&gt;&lt;br /&gt;&lt;span&gt;add interface=LAN allow-address=0.0.0.0/0 store-on-disk=yes disabled=no&lt;/span&gt;&lt;br /&gt;&lt;span&gt;add interface=DMZ allow-address=0.0.0.0/0 store-on-disk=yes disabled=no&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-1821497284571168688?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/1821497284571168688/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=1821497284571168688' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/1821497284571168688'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/1821497284571168688'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/setting-microtik.html' title='SETTING MICROTIK'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-2077146331575418353</id><published>2008-08-19T00:43:00.000-07:00</published><updated>2008-08-19T00:44:42.773-07:00</updated><title type='text'>Tutorial mikrotik</title><content type='html'>&lt;h2&gt;&lt;a href="http://crypt0gr4phy.wordpress.com/2007/02/02/tutorial-mikrotik/" title="Permalink"&gt;Tutorial Mikrotik&lt;/a&gt;&lt;/h2&gt;                                  &lt;p&gt; Langkah-langkah berikut adalah dasar-dasar setup mikrotik yang dikonfigurasikan untuk jaringan&lt;br /&gt;sederhana sebagai gateway server.&lt;/p&gt; &lt;p&gt;1. Langkah pertama adalah install Mikrotik RouterOS pada PC atau pasang DOM.&lt;/p&gt; &lt;p&gt;2. Login Pada Mikrotik Routers melalui console :&lt;br /&gt;MikroTik v2.9.7&lt;br /&gt;Login: admin &lt;enter&gt;&lt;br /&gt;Password: (kosongkan) &lt;enter&gt;&lt;/enter&gt;&lt;/enter&gt;&lt;/p&gt; &lt;p&gt;Sampai langkah ini kita sudah bisa masuk pada mesin Mikrotik. User default adalah admin&lt;br /&gt;dan tanpa password, tinggal ketik admin kemudian tekan tombol enter.&lt;/p&gt; &lt;p&gt;3. Untuk keamanan ganti password default&lt;br /&gt;[admin@Mikrotik] &gt; password&lt;br /&gt;old password: *****&lt;br /&gt;new password: *****&lt;br /&gt;retype new password: *****&lt;br /&gt;[admin@ Mikrotik]] &gt;&lt;/p&gt; &lt;p&gt;4. Mengganti nama Mikrotik Router, pada langkah ini nama server akan diganti menjadi “XAVIERO” (nama ini sih bebas2 aja mo diganti)&lt;br /&gt;[admin@Mikrotik] &gt; system identity set name=XAVIERO&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;5. Melihat interface pada Mikrotik Router&lt;br /&gt;[admin@XAVIERO] &gt; interface print&lt;br /&gt;Flags: X - disabled, D - dynamic, R - running&lt;br /&gt;# NAME TYPE RX-RATE TX-RATE MTU&lt;br /&gt;0 R ether1 ether 0 0 1500&lt;br /&gt;1 R ether2 ether 0 0 1500&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;6. Memberikan IP address pada interface Mikrotik. Misalkan ether1 akan kita gunakan untuk koneksi ke Internet dengan IP 192.168.0.1 dan ether2 akan kita gunakan untuk network local kita dengan IP 172.16.0.1&lt;/p&gt; &lt;p&gt;[admin@XAVIERO] &gt; ip address add address=192.168.0.1&lt;br /&gt;netmask=255.255.255.0 interface=ether1&lt;br /&gt;[admin@XAVIERO] &gt; ip address add address=172.16.0.1&lt;br /&gt;netmask=255.255.255.0 interface=ether2&lt;/p&gt; &lt;p&gt;7. Melihat konfigurasi IP address yang sudah kita berikan&lt;br /&gt;[admin@XAVIERO] &gt;ip address print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;# ADDRESS NETWORK BROADCAST INTERFACE&lt;br /&gt;0 192.168.0.1/24 192.168.0.0 192.168.0.63 ether1&lt;br /&gt;1 172.16.0.1/24 172.16.0.0 172.16.0.255 ether2&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;8. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah 192.168.0.254&lt;br /&gt;[admin@XAVIERO] &gt; /ip route add gateway=192.168.0.254&lt;/p&gt; &lt;p&gt;9. Melihat Tabel routing pada Mikrotik Routers&lt;br /&gt;[admin@XAVIERO] &gt; ip route print&lt;br /&gt;Flags: X - disabled, A - active, D - dynamic,&lt;br /&gt;C - connect, S - static, r - rip, b - bgp, o - ospf&lt;br /&gt;# DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE&lt;br /&gt;0 ADC 172.16.0.0/24 172.16.0.1 ether2&lt;br /&gt;1 ADC 192.168.0.0/26 192.168.0.1 ether1&lt;br /&gt;2 A S 0.0.0.0/0 r 192.168.0.254 ether1&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;10. Tes Ping ke Gateway untuk memastikan konfigurasi sudah benar&lt;br /&gt;[admin@XAVIERO] &gt; ping 192.168.0.254&lt;br /&gt;192.168.0.254 64 byte ping: ttl=64 time&lt;1 ms&lt;br /&gt;192.168.0.254 64 byte ping: ttl=64 time&lt;1 ms&lt;br /&gt;2 packets transmitted, 2 packets received, 0% packet loss&lt;br /&gt;round-trip min/avg/max = 0/0.0/0 ms&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;11. Setup DNS pada Mikrotik Routers&lt;br /&gt;[admin@XAVIERO] &gt; ip dns set primary-dns=192.168.0.10 allow-remoterequests=no&lt;br /&gt;[admin@XAVIERO] &gt; ip dns set secondary-dns=192.168.0.11 allow-remoterequests=no&lt;/p&gt; &lt;p&gt;12. Melihat konfigurasi DNS&lt;br /&gt;[admin@XAVIERO] &gt; ip dns print&lt;br /&gt;primary-dns: 192.168.0.10&lt;br /&gt;secondary-dns: 192.168.0.11&lt;br /&gt;allow-remote-requests: no&lt;br /&gt;cache-size: 2048KiB&lt;br /&gt;cache-max-ttl: 1w&lt;br /&gt;cache-used: 16KiB&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;13. Tes untuk akses domain, misalnya dengan ping nama domain&lt;br /&gt;[admin@XAVIERO] &gt; ping yahoo.com&lt;br /&gt;216.109.112.135 64 byte ping: ttl=48 time=250 ms&lt;br /&gt;10 packets transmitted, 10 packets received, 0% packet loss&lt;br /&gt;round-trip min/avg/max = 571/571.0/571 ms&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;Jika sudah berhasil reply berarti seting DNS sudah benar.&lt;/p&gt; &lt;p&gt;14. Setup Masquerading, Jika Mikrotik akan kita pergunakan sebagai gateway server maka agar client computer pada network dapat terkoneksi ke internet perlu kita masquerading.&lt;br /&gt;[admin@XAVIERO]&gt; ip firewall nat add action=masquerade outinterface=&lt;br /&gt;ether1 chain:srcnat&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;15. Melihat konfigurasi Masquerading&lt;br /&gt;[admin@XAVIERO]ip firewall nat print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0 chain=srcnat out-interface=ether1 action=masquerade&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan WinBox&lt;br /&gt;yang bisa di download dari Mikrotik.com atau dari server mikrotik kita.&lt;/p&gt; &lt;p&gt;Misal Ip address server&lt;br /&gt;mikrotik kita 192.168.0.1, via browser buka &lt;a href="http://192.168.0.1/" target="_blank"&gt;http://192.168.0.1&lt;/a&gt; dan download WinBox dari situ.&lt;br /&gt;Jika kita menginginkan client mendapatkan IP address secara otomatis maka perlu kita setup dhcp server pada Mikrotik. Berikut langkah-langkahnya :&lt;/p&gt; &lt;p&gt;1.Buat IP address pool&lt;br /&gt;/ip pool add name=dhcp-pool ranges=172.16.0.10-172.16.0.20&lt;/p&gt; &lt;p&gt;2. Tambahkan DHCP Network dan gatewaynya yang akan didistribusikan ke client Pada contoh ini networknya adalah 172.16.0.0/24 dan gatewaynya 172.16.0.1&lt;br /&gt;/ip dhcp-server network add address=172.16.0.0/24 gateway=172.16.0.1&lt;/p&gt; &lt;p&gt;3. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan pada interface ether2 )&lt;br /&gt;/ip dhcp-server add interface=ether2 address-pool=dhcp-pool&lt;/p&gt; &lt;p&gt;4. Lihat status DHCP server&lt;br /&gt;[admin@XAVIERO]&gt; ip dhcp-server print&lt;br /&gt;Flags: X - disabled, I - invalid&lt;br /&gt;# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP&lt;br /&gt;0 X dhcp1 ether2&lt;br /&gt;Tanda X menyatakan bahwa DHCP server belum enable maka perlu dienablekan terlebih dahulu pada langkah 5.&lt;/p&gt; &lt;p&gt;5. Jangan Lupa dibuat enable dulu dhcp servernya&lt;br /&gt;/ip dhcp-server enable 0&lt;/p&gt; &lt;p&gt;kemudian cek kembali dhcp-server seperti langkah 4, jika tanda X sudah tidak ada berarti sudah aktif.&lt;/p&gt; &lt;p&gt;6. Tes Dari client&lt;br /&gt;c:\&gt;ping &lt;a href="http://www.yahoo.com/" target="_blank"&gt;www.yahoo.com&lt;/a&gt;&lt;/p&gt; &lt;p&gt;untuk bandwith controller, bisa dengan sistem simple queue ataupun bisa dengan mangle&lt;br /&gt;[admin@XAVIERO] queue simple&gt; add name=Komputer01&lt;br /&gt;interface=ether2 target-address=172.16.0.1/24 max-limit=65536/131072&lt;br /&gt;[admin@XAVIERO] queue simple&gt; add name=Komputer02&lt;br /&gt;interface=ether2 target-address=172.16.0.2/24 max-limit=65536/131072&lt;br /&gt;dan seterusnya…&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-2077146331575418353?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/2077146331575418353/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=2077146331575418353' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2077146331575418353'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2077146331575418353'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/tutorial-mikrotik.html' title='Tutorial mikrotik'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-894679539486688313</id><published>2008-08-19T00:33:00.000-07:00</published><updated>2008-08-19T00:38:09.189-07:00</updated><title type='text'>Cara membuat warnet</title><content type='html'>Daer neter&lt;br /&gt;Bikin warnet sekarang gampang dan mudah hanya dengan modal 20 juta bisa jalan tuh warnet...hhehehe&lt;br /&gt;1. pilih PC komputer yang tidak mahal juga masih bisa digunakan misal P3 paling di pasaran yang second itu masih di bawah 1 juta taua paling tidak PC komplit + monitor 17 inchi dah dapet tuh&lt;br /&gt;2. Billing software&lt;br /&gt;3. isp yang paling murah sekarang paling speedy kali ya apalagi ada discount..hheheh&lt;br /&gt;4 udah langsung jalan....&lt;br /&gt;5 untuk realisasinya tunggu ya...babak berikutnya nanti akan di ulas tuntas ampai habis...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-894679539486688313?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/894679539486688313/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=894679539486688313' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/894679539486688313'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/894679539486688313'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/08/cara-membuat-warnet.html' title='Cara membuat warnet'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-1357370806883129599</id><published>2008-07-08T00:52:00.000-07:00</published><updated>2008-07-08T00:53:09.561-07:00</updated><title type='text'>tutorial mikrotik</title><content type='html'>&lt;h2&gt;&lt;a href="http://crypt0gr4phy.wordpress.com/2007/02/02/tutorial-mikrotik/" title="Permalink"&gt;Tutorial Mikrotik&lt;/a&gt;&lt;/h2&gt;                                  &lt;p&gt; Langkah-langkah berikut adalah dasar-dasar setup mikrotik yang dikonfigurasikan untuk jaringan&lt;br /&gt;sederhana sebagai gateway server.&lt;/p&gt; &lt;p&gt;1. Langkah pertama adalah install Mikrotik RouterOS pada PC atau pasang DOM.&lt;/p&gt; &lt;p&gt;2. Login Pada Mikrotik Routers melalui console :&lt;br /&gt;MikroTik v2.9.7&lt;br /&gt;Login: admin &lt;enter&gt;&lt;br /&gt;Password: (kosongkan) &lt;enter&gt;&lt;/p&gt; &lt;p&gt;Sampai langkah ini kita sudah bisa masuk pada mesin Mikrotik. User default adalah admin&lt;br /&gt;dan tanpa password, tinggal ketik admin kemudian tekan tombol enter.&lt;/p&gt; &lt;p&gt;3. Untuk keamanan ganti password default&lt;br /&gt;[admin@Mikrotik] &gt; password&lt;br /&gt;old password: *****&lt;br /&gt;new password: *****&lt;br /&gt;retype new password: *****&lt;br /&gt;[admin@ Mikrotik]] &gt;&lt;/p&gt; &lt;p&gt;4. Mengganti nama Mikrotik Router, pada langkah ini nama server akan diganti menjadi “XAVIERO” (nama ini sih bebas2 aja mo diganti)&lt;br /&gt;[admin@Mikrotik] &gt; system identity set name=XAVIERO&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;5. Melihat interface pada Mikrotik Router&lt;br /&gt;[admin@XAVIERO] &gt; interface print&lt;br /&gt;Flags: X - disabled, D - dynamic, R - running&lt;br /&gt;# NAME TYPE RX-RATE TX-RATE MTU&lt;br /&gt;0 R ether1 ether 0 0 1500&lt;br /&gt;1 R ether2 ether 0 0 1500&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;6. Memberikan IP address pada interface Mikrotik. Misalkan ether1 akan kita gunakan untuk koneksi ke Internet dengan IP 192.168.0.1 dan ether2 akan kita gunakan untuk network local kita dengan IP 172.16.0.1&lt;/p&gt; &lt;p&gt;[admin@XAVIERO] &gt; ip address add address=192.168.0.1&lt;br /&gt;netmask=255.255.255.0 interface=ether1&lt;br /&gt;[admin@XAVIERO] &gt; ip address add address=172.16.0.1&lt;br /&gt;netmask=255.255.255.0 interface=ether2&lt;/p&gt; &lt;p&gt;7. Melihat konfigurasi IP address yang sudah kita berikan&lt;br /&gt;[admin@XAVIERO] &gt;ip address print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;# ADDRESS NETWORK BROADCAST INTERFACE&lt;br /&gt;0 192.168.0.1/24 192.168.0.0 192.168.0.63 ether1&lt;br /&gt;1 172.16.0.1/24 172.16.0.0 172.16.0.255 ether2&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;8. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah 192.168.0.254&lt;br /&gt;[admin@XAVIERO] &gt; /ip route add gateway=192.168.0.254&lt;/p&gt; &lt;p&gt;9. Melihat Tabel routing pada Mikrotik Routers&lt;br /&gt;[admin@XAVIERO] &gt; ip route print&lt;br /&gt;Flags: X - disabled, A - active, D - dynamic,&lt;br /&gt;C - connect, S - static, r - rip, b - bgp, o - ospf&lt;br /&gt;# DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE&lt;br /&gt;0 ADC 172.16.0.0/24 172.16.0.1 ether2&lt;br /&gt;1 ADC 192.168.0.0/26 192.168.0.1 ether1&lt;br /&gt;2 A S 0.0.0.0/0 r 192.168.0.254 ether1&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;10. Tes Ping ke Gateway untuk memastikan konfigurasi sudah benar&lt;br /&gt;[admin@XAVIERO] &gt; ping 192.168.0.254&lt;br /&gt;192.168.0.254 64 byte ping: ttl=64 time&lt;1 ms&lt;br /&gt;192.168.0.254 64 byte ping: ttl=64 time&lt;1 ms&lt;br /&gt;2 packets transmitted, 2 packets received, 0% packet loss&lt;br /&gt;round-trip min/avg/max = 0/0.0/0 ms&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;11. Setup DNS pada Mikrotik Routers&lt;br /&gt;[admin@XAVIERO] &gt; ip dns set primary-dns=192.168.0.10 allow-remoterequests=no&lt;br /&gt;[admin@XAVIERO] &gt; ip dns set secondary-dns=192.168.0.11 allow-remoterequests=no&lt;/p&gt; &lt;p&gt;12. Melihat konfigurasi DNS&lt;br /&gt;[admin@XAVIERO] &gt; ip dns print&lt;br /&gt;primary-dns: 192.168.0.10&lt;br /&gt;secondary-dns: 192.168.0.11&lt;br /&gt;allow-remote-requests: no&lt;br /&gt;cache-size: 2048KiB&lt;br /&gt;cache-max-ttl: 1w&lt;br /&gt;cache-used: 16KiB&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;13. Tes untuk akses domain, misalnya dengan ping nama domain&lt;br /&gt;[admin@XAVIERO] &gt; ping yahoo.com&lt;br /&gt;216.109.112.135 64 byte ping: ttl=48 time=250 ms&lt;br /&gt;10 packets transmitted, 10 packets received, 0% packet loss&lt;br /&gt;round-trip min/avg/max = 571/571.0/571 ms&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;Jika sudah berhasil reply berarti seting DNS sudah benar.&lt;/p&gt; &lt;p&gt;14. Setup Masquerading, Jika Mikrotik akan kita pergunakan sebagai gateway server maka agar client computer pada network dapat terkoneksi ke internet perlu kita masquerading.&lt;br /&gt;[admin@XAVIERO]&gt; ip firewall nat add action=masquerade outinterface=&lt;br /&gt;ether1 chain:srcnat&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;15. Melihat konfigurasi Masquerading&lt;br /&gt;[admin@XAVIERO]ip firewall nat print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0 chain=srcnat out-interface=ether1 action=masquerade&lt;br /&gt;[admin@XAVIERO] &gt;&lt;/p&gt; &lt;p&gt;Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway server. Setelah terkoneksi dengan jaringan Mikrotik dapat dimanage menggunakan WinBox&lt;br /&gt;yang bisa di download dari Mikrotik.com atau dari server mikrotik kita.&lt;/p&gt; &lt;p&gt;Misal Ip address server&lt;br /&gt;mikrotik kita 192.168.0.1, via browser buka &lt;a href="http://192.168.0.1/" target="_blank"&gt;http://192.168.0.1&lt;/a&gt; dan download WinBox dari situ.&lt;br /&gt;Jika kita menginginkan client mendapatkan IP address secara otomatis maka perlu kita setup dhcp server pada Mikrotik. Berikut langkah-langkahnya :&lt;/p&gt; &lt;p&gt;1.Buat IP address pool&lt;br /&gt;/ip pool add name=dhcp-pool ranges=172.16.0.10-172.16.0.20&lt;/p&gt; &lt;p&gt;2. Tambahkan DHCP Network dan gatewaynya yang akan didistribusikan ke client Pada contoh ini networknya adalah 172.16.0.0/24 dan gatewaynya 172.16.0.1&lt;br /&gt;/ip dhcp-server network add address=172.16.0.0/24 gateway=172.16.0.1&lt;/p&gt; &lt;p&gt;3. Tambahkan DHCP Server ( pada contoh ini dhcp diterapkan pada interface ether2 )&lt;br /&gt;/ip dhcp-server add interface=ether2 address-pool=dhcp-pool&lt;/p&gt; &lt;p&gt;4. Lihat status DHCP server&lt;br /&gt;[admin@XAVIERO]&gt; ip dhcp-server print&lt;br /&gt;Flags: X - disabled, I - invalid&lt;br /&gt;# NAME INTERFACE RELAY ADDRESS-POOL LEASE-TIME ADD-ARP&lt;br /&gt;0 X dhcp1 ether2&lt;br /&gt;Tanda X menyatakan bahwa DHCP server belum enable maka perlu dienablekan terlebih dahulu pada langkah 5.&lt;/p&gt; &lt;p&gt;5. Jangan Lupa dibuat enable dulu dhcp servernya&lt;br /&gt;/ip dhcp-server enable 0&lt;/p&gt; &lt;p&gt;kemudian cek kembali dhcp-server seperti langkah 4, jika tanda X sudah tidak ada berarti sudah aktif.&lt;/p&gt; &lt;p&gt;6. Tes Dari client&lt;br /&gt;c:\&gt;ping &lt;a href="http://www.yahoo.com/" target="_blank"&gt;www.yahoo.com&lt;/a&gt;&lt;/p&gt; &lt;p&gt;untuk bandwith controller, bisa dengan sistem simple queue ataupun bisa dengan mangle&lt;br /&gt;[admin@XAVIERO] queue simple&gt; add name=Komputer01&lt;br /&gt;interface=ether2 target-address=172.16.0.1/24 max-limit=65536/131072&lt;br /&gt;[admin@XAVIERO] queue simple&gt; add name=Komputer02&lt;br /&gt;interface=ether2 target-address=172.16.0.2/24 max-limit=65536/131072&lt;br /&gt;dan seterusnya…&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-1357370806883129599?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/1357370806883129599/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=1357370806883129599' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/1357370806883129599'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/1357370806883129599'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/tutorial-mikrotik.html' title='tutorial mikrotik'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-6302732202091460779</id><published>2008-07-08T00:48:00.000-07:00</published><updated>2008-07-08T00:49:56.696-07:00</updated><title type='text'>setting mikrotik</title><content type='html'>&lt;p align="center"&gt;&lt;strong&gt;&lt;span&gt;SETTING MICROTIK &lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p align="center"&gt; &lt;/p&gt; &lt;p&gt;&lt;a href="http://kaskus.us/showthread.php?t=395952" target="_blank"&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;pilihlah      paket – paket dibawah ini untuk install OS Microtik :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;System, dhcp, Advance Tools, RouTing, Security, Web – Proxy.&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;ganti      nama system sesuai dengan selera anda :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@microtik] &gt; system identity set name=warnet&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;     Selanjutnya promt shell akan berubah menjadi :&lt;/span&gt;&lt;br /&gt;&lt;span&gt;     Seperti yg anda inginkan :&lt;/span&gt;&lt;br /&gt;&lt;span&gt;     [admin@warnet] &gt;&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;Ubahlah      Password OS microtik anda dengan cara :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt;user set admin password=………………………………&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;aktivkan      kedua Ethernet pada PC yang telah anda install OS Microtik :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt;interface ethernet enable ether1&lt;/span&gt;&lt;br /&gt;&lt;span&gt;[admin@warnet] &gt;interface ethernet  enable ether2&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;Berikan      nama pada kedua ethernet untuk memudahkan konfigurasi :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt;interface Ethernet set ether1 name=modem  =====&lt;/span&gt;&lt;span style="font-family:Wingdings;"&gt;è&lt;/span&gt;&lt;span&gt; Ethernet yg utk modem&lt;/span&gt;&lt;br /&gt;&lt;span&gt;[admin@warnet] &gt;interface ethernet set ether2 name=local   ===&lt;/span&gt;&lt;span style="font-family:Wingdings;"&gt;è&lt;/span&gt;&lt;span&gt; Ethernet yg untuk ke &lt;strong&gt;HUB&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;Masukan      IP pada kedua landcard :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt;ip address add interface=modem address= ( Diisi IP address dari ISP ) / netmask&lt;/span&gt;&lt;br /&gt;&lt;span&gt;[admin@warnet] &gt;ip address add interface=lokal address=  192.168.0.1/255.255.255.0&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;masukkan      IP gateway yg di berikan dari ISP :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt; ip route add gateway=&lt;/span&gt;&lt;span&gt;10.11.1.1560&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;strong&gt;&lt;span&gt;SETTING      DNS :&lt;/span&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;span&gt;[admin@warnet] &gt;ip dns set primary-dns=10.11.155.1secondary-dns=10.11.155.2 &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;setelah itu coba ping semua IP yang telah di setting di atas.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;[b][font="]KONFIGURASI FIREWALL DAN NETWORK&lt;br /&gt;ip firewall nat add action=masquerade chain=srcnat&lt;br /&gt;ip firewall filter add chain=input connection-state=invalid action=drop&lt;br /&gt;ip firewall filter add chain=input protocol=udp action=accept&lt;br /&gt;ip firewall filter add chain=input protocol=icmp action=accept&lt;br /&gt;[font="]/ip firewall filter add chain=input in-interface=(ethernet card yg ke lan) action=accept&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=input in-interface=(ethernet card yg ke internet) action=accept&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;ip firewall filter add chain=input action=drop&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;ip web-proxy set enabled=yes src-address=0.0.0.0. port=8080 hostname=”" yahuu.net=yes parent-proxy=0.0.0.0:0 \&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ffa34f;"&gt;cache&lt;/span&gt;&lt;/strong&gt;-administrator=”webmaster” max-object-size=4096KiB &lt;strong&gt;&lt;span style="color:#ffa34f;"&gt;cache&lt;/span&gt;&lt;/strong&gt;-drive=system max-&lt;strong&gt;&lt;span style="color:#ffa34f;"&gt;cache&lt;/span&gt;&lt;/strong&gt;-size=unlimited \&lt;br /&gt;max-ram-&lt;strong&gt;&lt;span style="color:#ffa34f;"&gt;cache&lt;/span&gt;&lt;/strong&gt;-size=unlimited&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=3128 /ip firewall nat add in-interface=modem&lt;/span&gt;&lt;br /&gt;&lt;span&gt; dst-port=80 protocol=tcp action=redirect &lt;/span&gt;&lt;br /&gt;&lt;span&gt;to-ports=3128 chain=dstnat dst-address=!192.168.0.1/24&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;==================================================  ================&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;yang 3128 semuanya di ganti 8080 : caranya :&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;ip web-proxy set enable=yes&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip web-proxy set port=3128&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip web-proxy set max-cache-size=3145728  ( 3 kali total ram )&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip web-proxy set hostname=”proxy.prima”&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip web-proxy set allow-remote-requests=yes&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip web-proxy set cache-administrator: “primanet.slawi@yahoo.com”&lt;/span&gt;&lt;br /&gt;&lt;span&gt;==================================================  ==================================================  ========&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span&gt;FILTERING :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;http://www.mikrotik.com/testdocs/ros/2.9/ip/filter.php/ ip firewall filter &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input connection-state=invalid action=drop \comment=”Drop Invalid connections”  &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input connection-state=established action=accept \comment=”Allow Established connections”  &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input protocol=udp action=accept \ comment=”Allow UDP”  &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input protocol=icmp action=accept \   comment=”Allow ICMP” &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input src-address=192.168.0.0/24 action=accept \    comment=”Allow access to router from known network” &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=input action=drop comment=”Drop anything else”  &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;ANTI VIRUS UTK MICROTIK :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;add chain=forward action=jump jump-target=virus comment=”jump to the virus chain”&lt;/span&gt;  &lt;strong&gt;&lt;span&gt;++++++++++++++++++++++++++++++++++++++++++++++++++  +++++&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;span&gt;add chain=forward protocol=icmp comment=”allow ping”&lt;/span&gt;&lt;span&gt;add chain=forward protocol=udp comment=”allow udp”&lt;/span&gt;&lt;span&gt;add chain=forward action=drop comment=”drop everything else”&lt;/span&gt;&lt;span&gt;==================================================  =====&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;SECURITY ROUTER MICROTIK ANDA :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;/ ip firewall filter&lt;/span&gt;&lt;span&gt;add chain=input connection-state=established comment=”Accept established connections”&lt;/span&gt;&lt;span&gt;add chain=input connection-state=related comment=”Accept related connections”&lt;/span&gt;&lt;span&gt;add chain=input connection-state=invalid action=drop comment=”Drop invalid connections” &lt;/span&gt;&lt;span&gt;add chain=input protocol=udp action=accept comment=”UDP” disabled=no &lt;/span&gt;&lt;span&gt;add chain=input protocol=icmp limit=50/5s,2 comment=”Allow limited pings” &lt;/span&gt;&lt;span&gt;add chain=input protocol=icmp action=drop comment=”Drop excess pings” &lt;/span&gt;&lt;span&gt;add chain=input protocol=tcp dst-port=22 comment=”SSH for secure shell”&lt;/span&gt;&lt;span&gt;add chain=input protocol=tcp dst-port=8291 comment=”winbox” &lt;/span&gt;&lt;span&gt;# Edit these rules to reflect your actual IP addresses! # &lt;/span&gt;&lt;span&gt;add chain=input src-address=159.148.172.192/28 comment=”From Mikrotikls network” &lt;/span&gt;&lt;span&gt;add chain=input src-address=10.0.0.0/8 comment=”From our private LAN”&lt;/span&gt;&lt;span&gt;# End of Edit #&lt;/span&gt;&lt;span&gt;add chain=input action=log log-prefix=”DROP INPUT” comment=”Log everything else”&lt;/span&gt;&lt;span&gt;add chain=input action=drop comment=”Drop everything else”&lt;/span&gt;&lt;br /&gt;&lt;span&gt;“&lt;/span&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Securing_your_router" target="_blank"&gt;&lt;span&gt;http://wiki.mikrotik.com/wiki/Securing_your_router&lt;/span&gt;&lt;/a&gt;&lt;span&gt;“&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span&gt;==================================================  ========================================&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span&gt;SETTING KEAMANAN JARINGAN HANYA UNTUK LOKAL AREA ANDA :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter&lt;/span&gt;&lt;span&gt;add chain=forward connection-state=established comment=”allow established connections”  &lt;/span&gt;&lt;span&gt;add chain=forward connection-state=related comment=”allow related connections”&lt;/span&gt;&lt;span&gt;add chain=forward connection-state=invalid action=drop comment=”drop invalid connections”  &lt;/span&gt;&lt;br /&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=135-139 action=drop comment=”Drop Blaster Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=udp dst-port=135-139 action=drop comment=”Drop Messenger Worm”    &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=445 action=drop comment=”Drop Blaster Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=udp dst-port=445 action=drop comment=”Drop Blaster Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=593 action=drop comment=”________” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment=”________” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1080 action=drop comment=”Drop MyDoom” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1214 action=drop comment=”________” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1363 action=drop comment=”ndm requester” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1364 action=drop comment=”ndm server” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1368 action=drop comment=”screen cast” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1373 action=drop comment=”hromgrafx” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1377 action=drop comment=”cichlid” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment=”Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment=”Bagle Virus” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=2283 action=drop comment=”Drop Dumaru.Y” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=2535 action=drop comment=”Drop Beagle” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment=”Drop Beagle.C-K” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=3127-3128 action=drop comment=”Drop MyDoom” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=3410 action=drop comment=”Drop Backdoor OptixPro”&lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=4444 action=drop comment=”Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=udp dst-port=4444 action=drop comment=”Worm” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=5554 action=drop comment=”Drop Sasser” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=8866 action=drop comment=”Drop Beagle.B” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=9898 action=drop comment=”Drop Dabber.A-B” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=10000 action=drop comment=”Drop Dumaru.Y” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=10080 action=drop comment=”Drop MyDoom.B” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=12345 action=drop comment=”Drop NetBus” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=17300 action=drop comment=”Drop Kuang2″ &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=27374 action=drop comment=”Drop SubSeven” &lt;/span&gt;&lt;span&gt;add chain=virus protocol=tcp dst-port=65506 action=drop comment=”Drop PhatBot, Agobot, Gaobot”&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span&gt;++++++++++++++++++++++++++++++++++++++++++++++++++  ++++++++++++++++++++++++++++++++++++++++++++++++++  +++++++++++++++++++++&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;#&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span&gt;Matikan&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span&gt;Port&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span&gt; yang Biasa di pakai Spam :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=135-139 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=135-139 protocol=udp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=445 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=445 protocol=udp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=593 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=4444 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=5554 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=9996 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=995-999 protocol=udp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=53 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-port=55 protocol=tcp action=drop&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ip firewall filter add chain=forward dst-p&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;diatas di cek di websitenya lagi : &lt;/span&gt;&lt;/strong&gt;&lt;a href="http://www.mikrotik.com/documentation/manual_2.7/" target="_blank"&gt;&lt;span&gt;http://www.mikrotik.com/documentation/manual_2.7/&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.mikrotik.com/docs/ros/2.9/ip/webproxy" target="_blank"&gt;&lt;span&gt;http://www.mikrotik.com/docs/ros/2.9/ip/webproxy&lt;/span&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;lihat di system resource&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;dan 2/3 dari system resource di gunakan atau di alokasikan untuk : &lt;strong&gt;system resource print&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;span&gt;**************************************************  ******************************************&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span&gt;Graphing &lt;/span&gt;&lt;/strong&gt;&lt;span&gt;/tool graphing set store-every=hour&lt;/span&gt;&lt;span&gt;[admin@MikroTik] tool graphing&gt; print&lt;/span&gt;&lt;span&gt;    store-every: hour&lt;/span&gt;&lt;span&gt;[admin@MikroTik] tool graphing&gt;&lt;/span&gt;&lt;span&gt;            [admin@MikroTik] tool graphing interface&gt; add interface=ether1 \allow-address=192.168.0.0/24 store-on-disk=yes&lt;/span&gt;&lt;span&gt;[admin@MikroTik] tool graphing interface&gt; print&lt;/span&gt;&lt;span&gt;Flags: X - disabled&lt;/span&gt;&lt;span&gt; #   INTERFACE ALLOW-ADDRESS      STORE-ON-DISK&lt;/span&gt;&lt;span&gt; 0   ether1    192.168.0.0/24     yes&lt;/span&gt;&lt;span&gt;[admin@MikroTik] tool graphing interface&gt;&lt;/span&gt;  &lt;strong&gt;&lt;span&gt;[admin@VLP InWay] tool graphing&gt; export&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span&gt;# oct/12/2005 &lt;/span&gt;&lt;span&gt;09:51:23&lt;/span&gt;&lt;span&gt; by RouterOS 2.9.5&lt;/span&gt;&lt;br /&gt;&lt;span&gt;# software id = 1TLC-xxx&lt;/span&gt;&lt;br /&gt;&lt;span&gt;#&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ tool graphing&lt;/span&gt;&lt;br /&gt;&lt;span&gt;set store-every=5min&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ tool graphing queue&lt;/span&gt;&lt;br /&gt;&lt;span&gt;add simple-queue=all allow-address=10.8.2.99/32 store-on-disk=yes allow-target=yes disabled=no&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ tool graphing resource&lt;/span&gt;&lt;br /&gt;&lt;span&gt;add allow-address=0.0.0.0/0 store-on-disk=yes disabled=no&lt;/span&gt;&lt;br /&gt;&lt;span&gt;/ tool graphing interface&lt;/span&gt;&lt;br /&gt;&lt;span&gt;add interface=Inway allow-address=0.0.0.0/0 store-on-disk=yes disabled=no&lt;/span&gt;&lt;br /&gt;&lt;span&gt;add interface=LAN allow-address=0.0.0.0/0 store-on-disk=yes disabled=no&lt;/span&gt;&lt;br /&gt;&lt;span&gt;add interface=DMZ allow-address=0.0.0.0/0 store-on-disk=yes disabled=no&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-6302732202091460779?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/6302732202091460779/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=6302732202091460779' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6302732202091460779'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6302732202091460779'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/setting-mikrotik.html' title='setting mikrotik'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-7974596171752940213</id><published>2008-07-03T02:35:00.000-07:00</published><updated>2008-07-03T02:37:33.033-07:00</updated><title type='text'>IPsec untuk abacus</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Penggunaan IPSec untuk Abacus&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=3"&gt;Tips &amp;amp; Trik&lt;/a&gt;  &lt;br /&gt;&lt;br /&gt;  &lt;p&gt;/ ip ipsec policy  &lt;br /&gt;add src-address=[your ip address]/32:any dst-address=10.10.1.0/24:any  &lt;br /&gt;    protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes  &lt;br /&gt;    sa-src-address=[ip router] sa-dst-address=203.130.231.5  &lt;br /&gt;    proposal=abacus manual-sa=none dont-fragment=clear disabled=no&lt;br /&gt;&lt;br /&gt;/ ip ipsec peer  &lt;br /&gt;add address=203.130.231.5/32:0 secret="[secret key nya di sini]"  &lt;br /&gt;    generate-policy=yes  &lt;br /&gt;    exchange-mode=main send-initial-contact=yes proposal-check=obey  &lt;br /&gt;    hash-algorithm=md5 enc-algorithm=des dh-group=modp768 lifetime=1d  &lt;br /&gt;    lifebytes=0 disabled=no  &lt;br /&gt;&lt;br /&gt;/ ip ipsec proposal  &lt;br /&gt;add name="abacus" auth-algorithms=md5 enc-algorithms=des lifetime=1d  &lt;br /&gt;    lifebytes=0 pfs-group=none disabled=no  &lt;br /&gt;&lt;br /&gt;&lt;/p&gt;  &lt;br /&gt;&lt;br /&gt;   &lt;br /&gt; &lt;img src="http://www.mikrotik.co.id/images/line.gif" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-7974596171752940213?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/7974596171752940213/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=7974596171752940213' title='1 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/7974596171752940213'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/7974596171752940213'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/ipsec-untuk-abacus.html' title='IPsec untuk abacus'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-6815851367563999647</id><published>2008-07-03T02:34:00.000-07:00</published><updated>2008-07-03T02:35:22.608-07:00</updated><title type='text'>Teknik blocking URL pada mikrotik</title><content type='html'>&lt;h1 class="firstHeading"&gt;Teknik blocking URL menggunakan Mikrotik Versi 3.x&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Teknik_blocking_URL_menggunakan_Mikrotik_Versi_3.x#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Teknik_blocking_URL_menggunakan_Mikrotik_Versi_3.x#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;Jumat, 2008 April 11 &lt;/p&gt;&lt;p&gt;Sumber: Haryanto Pribadi &lt;a href="http://inetshoot.blogspot.com/2008/04/teknik-blocking-url-menggunakan.html" class="external free" title="http://inetshoot.blogspot.com/2008/04/teknik-blocking-url-menggunakan.html" rel="nofollow"&gt;http://inetshoot.blogspot.com/2008/04/teknik-blocking-url-menggunakan.html&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Menanggapi ramainya bloking youtube dan situs-situs lainnya yang berisi film “FITNA” dan adanya “UU ITE” yang cukup meresakan para pengguna Internet di Indonesia dan hasil dari Technical Meeting antara NAP Provider, APJII dan Depkominfo pada Tanggal 9 April 2008 di Ruang Conference, GrhaXL Menara Prima yang menghasilkan daftar URL yang harus di blok oleh NAP sbb: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; www.fitnathemovie.com &lt;/li&gt;&lt;li&gt; &lt;a href="http://www.youtube.com/watch?v=_LyeviTOh2w" class="external free" title="http://www.youtube.com/watch?v=_LyeviTOh2w" rel="nofollow"&gt;http://www.youtube.com/watch?v=_LyeviTOh2w&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://video.google.com/videoplay?docid=-2949546475561399959" class="external free" title="http://video.google.com/videoplay?docid=-2949546475561399959" rel="nofollow"&gt;http://video.google.com/videoplay?docid=-2949546475561399959&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://wikileaks.org/wiki/Fitna_anti-islam_movie_by_Geert_Wilders" class="external free" title="http://wikileaks.org/wiki/Fitna_anti-islam_movie_by_Geert_Wilders" rel="nofollow"&gt;http://wikileaks.org/wiki/Fitna_anti-islam_movie_by_Geert_Wilders&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://video.aol.com/video-detail/fitna-the-movie/1696616402" class="external free" title="http://video.aol.com/video-detail/fitna-the-movie/1696616402" rel="nofollow"&gt;http://video.aol.com/video-detail/fitna-the-movie/1696616402&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://blogfilmfitna.blogspot.com/" class="external free" title="http://blogfilmfitna.blogspot.com" rel="nofollow"&gt;http://blogfilmfitna.blogspot.com&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://file.sunshinepress.org:54445/fitna-flash-video.zip" class="external free" title="http://file.sunshinepress.org:54445/fitna-flash-video.zip" rel="nofollow"&gt;http://file.sunshinepress.org:54445/fitna-flash-video.zip&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://wikileaks.org/leak/fitna-flash-video.zip" class="external free" title="http://wikileaks.org/leak/fitna-flash-video.zip" rel="nofollow"&gt;http://wikileaks.org/leak/fitna-flash-video.zip&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://thepiratebay.org/tor/4102738/Fitna_the_movie_--English_-_AVI_and_FLV_format" class="external free" title="http://thepiratebay.org/tor/4102738/Fitna_the_movie_--English_-_AVI_and_FLV_format" rel="nofollow"&gt;http://thepiratebay.org/tor/4102738/Fitna_the_movie_--English_-_AVI_and_FLV_format&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Saya mencoba untuk memanfaatkan fitur Layer 7 Protocol pada Mikrotik Ver. 3.x &lt;/p&gt;&lt;p&gt;Fitur “Layer 7 Protocol” sangat menarik karena dapat melakukan Regexp sehingga mekanisme blocking bukan berdasarkan alamat IP server tetapi dapat dilakukan menggunakan format URL yang terdiri dari protocol,hostname,domain,path, dan file. &lt;/p&gt;&lt;p&gt;Sehingga pemblokiran pada URL &lt;a href="http://www.youtube.com/watch?v=_LyeviTOh2w" class="external free" title="http://www.youtube.com/watch?v=_LyeviTOh2w" rel="nofollow"&gt;http://www.youtube.com/watch?v=_LyeviTOh2w&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Tidak berakibat &lt;a href="http://www.youtube.com/" class="external free" title="http://www.youtube.com" rel="nofollow"&gt;http://www.youtube.com&lt;/a&gt; ter-blocking secara keseluruhan tetapi hanya pada URL itu saja. &lt;/p&gt;&lt;p&gt;Umumnya pemblokiran URL dilakukan oleh Proxy Server yang merupakan salah satu application firewall tetapi mungkin tidak semua pihak memiliki Proxy Server atau tidak mengizinkan menggunakan Proxy Server oleh karena itu fitur “Layer 7 Protocol” pada Mikrotik Ver. 3.x dapat membantu kita untuk melakukan pemblokiran tsb &lt;/p&gt;&lt;p&gt;Melalui artikel ini saya akan mencoba memanfaatkan fitur tersebut untuk memblokir URL yang menurut Depkominfo ILLEGAL. &lt;/p&gt;&lt;p&gt;&lt;b&gt;Langkah pertama&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Pastikan Mikrotik yang anda gunakan adalah Versi 3.x , karena di versi 2.9.x fitur ini tidak saya temukan, aktifkan winbox dan buka router Mikrotik yang akan digunakan. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Fitna-Image002.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Fitna-Image002.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/4/46/Mikrotik-Fitna-Image002.jpg/200px-Mikrotik-Fitna-Image002.jpg" width="200" height="82" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Fitna-Image002.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;&lt;br /&gt;&lt;b&gt;Langkah kedua&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Buat daftar pada Layer 7 Protocol dengan cara: klik IP-&gt;Firewall lalu pilih tab “Layer 7 Protocols” Lalu masukkan daftar URL diatas satu persatu di “Layer 7 Protocols” dengan cara: Klik tanda + dan isi kotak Name dan Regexp lalu OK &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Fitna-Image003.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Fitna-Image003.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/4/4c/Mikrotik-Fitna-Image003.jpg/200px-Mikrotik-Fitna-Image003.jpg" width="200" height="143" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Fitna-Image003.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;&lt;br /&gt;&lt;b&gt;Langkah ketiga&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Klik tab “Mangle” lalu klik tanda + lalu pilih Chain “Prerouting” untuk jaringan yang menggunakan Masquerade/NAT atau pilih Chain “Forward” untuk jarigan yang tidak menggunakan Masquerade/NAT &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image005.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image005.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/6/69/Mikrotik-fitna-Image005.jpg/200px-Mikrotik-fitna-Image005.jpg" width="200" height="261" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image005.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Kemudian klik tab “Advanced” dan pilih Layer 7 Protocol yang telah dibuat sebelumnya dengan mengklik drop-down atau segitiga hitam disamping kanan baris Layer 7 Protocol. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image007.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image007.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/6/6c/Mikrotik-fitna-Image007.jpg/200px-Mikrotik-fitna-Image007.jpg" width="200" height="250" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image007.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Kemudian klik tab “Action” dan pilih Action = mark connection, dan isi New Connection Mark = ilegal-url-connection dengan Passthrough terceklist (biasa pasti sudah terceklist) lalu klik OK. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image009.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image009.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/9/97/Mikrotik-fitna-Image009.jpg/200px-Mikrotik-fitna-Image009.jpg" width="200" height="222" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image009.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;&lt;br /&gt;Lakukan langkah ketiga ini utk setiap baris yang ada di Layer 7 Protocols &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;b&gt;Langkah keempat&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Masih di tab Mangle klik tanda + lalu pilih Chain ”Prerouting” untuk jaringan Masquerade atau pilih ”Forward”: untuk jaringan non Masqureade, dan pilih Connection Mark dengan ”ilegal-url-connection” dengan mengklik drop-down atau segitiga hitam di samping kanan field/baris Connection Mark. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image011.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image011.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/55/Mikrotik-fitna-Image011.jpg/200px-Mikrotik-fitna-Image011.jpg" width="200" height="263" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image011.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Kemudian pilih tab Action dan pilih Action = mark packet dan isi New Packet Mark dengan “ilegal-url-packet” dengan Passthroug ter-ceklist. Dan klik OK &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image013.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image013.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/3/33/Mikrotik-fitna-Image013.jpg/200px-Mikrotik-fitna-Image013.jpg" width="200" height="263" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image013.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Hasilnya bisa dilihat seperti berikut ini &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image015.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image015.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/e/ed/Mikrotik-fitna-Image015.jpg/200px-Mikrotik-fitna-Image015.jpg" width="200" height="111" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image015.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;&lt;br /&gt;&lt;b&gt;Langkah kelima &lt;/b&gt; &lt;/p&gt;&lt;p&gt;Pilih tab “Filter Rules” , jika mikrotik sebagai hotspot gateway pilih Filter Rules = hs-input , jika hanya sebagai router biasa pilih Filter Rules = Forwrad yang berada di kanan atas. Kemudian klik tanda + untuk membuat aturan baru. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image017.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image017.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/55/Mikrotik-fitna-Image017.jpg/200px-Mikrotik-fitna-Image017.jpg" width="200" height="32" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image017.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Pada field/baris Packet Mark pilih “ilegal-url-packet” kemudian klik tab Action &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image019.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image019.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/b/ba/Mikrotik-fitna-Image019.jpg/200px-Mikrotik-fitna-Image019.jpg" width="200" height="261" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image019.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Pilih Action = jump , dengan jump target = “ilegal-url” kemudian klik OK. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image021.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image021.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/5d/Mikrotik-fitna-Image021.jpg/200px-Mikrotik-fitna-Image021.jpg" width="200" height="260" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image021.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Pastikan rule yang baru dibuat berada paling atas dari rule-rule yang ada. Caranya dengan men-drag baris rule yang baru dibuat ke baris paling atas dari rule-rule yang lainnya. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;b&gt;Langkah keenam&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Masih di Filter Rules klik lagi tanda + untuk membuat chain ilegal-url &lt;/p&gt;&lt;p&gt;Isi kotak Chain dengan “ilegal-url” kemudia klik tab Action &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image023.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image023.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/8/8a/Mikrotik-fitna-Image023.jpg/200px-Mikrotik-fitna-Image023.jpg" width="200" height="262" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image023.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Pilih Action dengan “log” dan isi Log Prefix dengan “ILEGAL-URL” lalu OK, dengan action log maka kita dapat melihat di log mikrotik jika ada user yang mencoba mengakses URL tersebut dengan tanda “ILEGAL-URL” &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image025.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image025.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/f/fa/Mikrotik-fitna-Image025.jpg/200px-Mikrotik-fitna-Image025.jpg" width="200" height="259" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image025.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Ulangi lagi langkah keenam diatas dengan mengklik tanda + tetapi pada tab Action diisi dengan “drop” untuk mendrop semua packet yang menuju ke URL yang didefinsikan sebagai “ilegal-url” lalu klik OK. &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image027.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image027.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/52/Mikrotik-fitna-Image027.jpg/200px-Mikrotik-fitna-Image027.jpg" width="200" height="262" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image027.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Hasilnya jika ada user yang mencoba mengakses URL tersebut akan di drop dan pada log dapat dilihat sbb: &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image029.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-fitna-Image029.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/4/4e/Mikrotik-fitna-Image029.jpg/200px-Mikrotik-fitna-Image029.jpg" width="200" height="69" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-fitna-Image029.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Teknik seperti ini dapat digunakan juga untuk memfilter situs porno tetapi tentunya jumlah list yang harus dimasukkan akan sangat banyak “CAPEDEH” &lt;/p&gt;&lt;p&gt;Semoga artikel ini bermanfaat bagi yang membacanya &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-6815851367563999647?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/6815851367563999647/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=6815851367563999647' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6815851367563999647'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6815851367563999647'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/teknik-blocking-url-pada-mikrotik.html' title='Teknik blocking URL pada mikrotik'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-4239081576658953357</id><published>2008-07-03T02:32:00.002-07:00</published><updated>2008-07-03T02:34:01.334-07:00</updated><title type='text'>firewall mikroti speedy</title><content type='html'>&lt;h1 class="firstHeading"&gt;Firewall untuk router mikrotik&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Firewall_untuk_router_mikrotik#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Firewall_untuk_router_mikrotik#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;pre&gt;Written by harijanto@datautama.net.id   &lt;br /&gt;&lt;a href="http://www.datautama.net.id/" class="external free" title="http://www.datautama.net.id" rel="nofollow"&gt;http://www.datautama.net.id&lt;/a&gt;&lt;br /&gt;Thursday, 09 November 2006&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Untuk mengamankan router mikrotik dari traffic virus dan excess ping dapat digunakan skrip firewall berikut &lt;/p&gt;&lt;p&gt;Pertama buat address-list "ournetwork" yang berisi alamat IP radio,  IP LAN dan IP WAN atau IP lainnya yang dapat dipercaya  &lt;/p&gt;&lt;p&gt;Dalam contoh berikut alamat IP radio adalah = 10.0.0.0/16, IP LAN = 192.168.2.0/24 dan IP WAN = 203.89.24.0/21 dan IP lainnya yang dapat dipercaya = 202.67.33.7 &lt;/p&gt;&lt;p&gt;Untuk membuat address-list dapat menggunakan contoh skrip seperti berikut ini tinggal disesuaikan dengan konfigurasi jaringan Anda. &lt;/p&gt;&lt;p&gt;Buat skrtip berikut menggunakan notepad kemudian copy-paste ke console mikrotik   &lt;/p&gt; &lt;pre&gt;/ ip firewall address-list&lt;br /&gt;add list=ournetwork address=203.89.24.0/21 comment="Datautama Network" \&lt;br /&gt;   disabled=no&lt;br /&gt;add list=ournetwork address=10.0.0.0/16 comment="IP Radio" disabled=no&lt;br /&gt;add list=ournetwork address=192.168.2.0/24 comment="LAN Network" disabled=no&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Selanjutnya copy-paste skrip berikut pada console mikrotik &lt;/p&gt; &lt;pre&gt;/ ip firewall filter&lt;br /&gt;add chain=forward connection-state=established action=accept comment="allow \&lt;br /&gt;   established connections" disabled=no&lt;br /&gt;add chain=forward connection-state=related action=accept comment="allow \&lt;br /&gt;   related connections" disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=135-139 action=drop comment="Drop \&lt;br /&gt;   Messenger Worm" disabled=no&lt;br /&gt;add chain=forward connection-state=invalid action=drop comment="drop invalid \&lt;br /&gt;   connections" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=135-139 action=drop comment="Drop \&lt;br /&gt;   Blaster Worm" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1433-1434 action=drop comment="Worm" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=445 action=drop comment="Drop Blaster \&lt;br /&gt;   Worm" disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=445 action=drop comment="Drop Blaster \&lt;br /&gt;   Worm" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=593 action=drop comment="________" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1024-1030 action=drop comment="________" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1080 action=drop comment="Drop MyDoom" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1214 action=drop comment="________" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1363 action=drop comment="ndm requester" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1364 action=drop comment="ndm server" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1368 action=drop comment="screen cast" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1373 action=drop comment="hromgrafx" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=1377 action=drop comment="cichlid" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment="Bagle Virus" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2283 action=drop comment="Drop Dumaru.Y" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2535 action=drop comment="Drop Beagle" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=2745 action=drop comment="Drop \&lt;br /&gt;   Beagle.C-K" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=3127 action=drop comment="Drop MyDoom" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=3410 action=drop comment="Drop Backdoor \&lt;br /&gt;   OptixPro" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=4444 action=drop comment="Worm" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=udp dst-port=4444 action=drop comment="Worm" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=5554 action=drop comment="Drop Sasser" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=8866 action=drop comment="Drop Beagle.B" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=9898 action=drop comment="Drop \&lt;br /&gt;   Dabber.A-B" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=10000 action=drop comment="Drop \&lt;br /&gt;   Dumaru.Y, sebaiknya di didisable karena juga sering digunakan utk vpn atau \&lt;br /&gt;   webmin" disabled=yes&lt;br /&gt;add chain=virus protocol=tcp dst-port=10080 action=drop comment="Drop \&lt;br /&gt;   MyDoom.B" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=12345 action=drop comment="Drop NetBus" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=17300 action=drop comment="Drop Kuang2" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=27374 action=drop comment="Drop \&lt;br /&gt;   SubSeven" disabled=no&lt;br /&gt;add chain=virus protocol=tcp dst-port=65506 action=drop comment="Drop PhatBot, \&lt;br /&gt;   Agobot, Gaobot" disabled=no&lt;br /&gt;add chain=forward action=jump jump-target=virus comment="jump to the virus \&lt;br /&gt;   chain" disabled=no&lt;br /&gt;add chain=input connection-state=established action=accept comment="Accept \&lt;br /&gt;   established connections" disabled=no&lt;br /&gt;add chain=input connection-state=related action=accept comment="Accept related \&lt;br /&gt;   connections" disabled=no&lt;br /&gt;add chain=input connection-state=invalid action=drop comment="Drop invalid \&lt;br /&gt;   connections" disabled=no&lt;br /&gt;add chain=input protocol=udp action=accept comment="UDP" disabled=no&lt;br /&gt;add chain=input protocol=icmp limit=50/5s,2 action=accept comment="Allow \&lt;br /&gt;   limited pings" disabled=no&lt;br /&gt;add chain=input protocol=icmp action=drop comment="Drop excess pings" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=21 src-address-list=ournetwork \&lt;br /&gt;   action=accept comment="FTP" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=22 src-address-list=ournetwork \&lt;br /&gt;   action=accept comment="SSH for secure shell" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=23 src-address-list=ournetwork \&lt;br /&gt;   action=accept comment="Telnet" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=80 src-address-list=ournetwork \&lt;br /&gt;   action=accept comment="Web" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=8291 src-address-list=ournetwork \&lt;br /&gt;   action=accept comment="winbox" disabled=no&lt;br /&gt;add chain=input protocol=tcp dst-port=1723 action=accept comment="pptp-server" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=input src-address-list=ournetwork action=accept comment="From \&lt;br /&gt;   Datautama network" disabled=no&lt;br /&gt;add chain=input action=log log-prefix="DROP INPUT" comment="Log everything \&lt;br /&gt;   else" disabled=no&lt;br /&gt;add chain=input action=drop comment="Drop everything else" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt; &lt;/p&gt;&lt;p&gt;Efek dari skrip diatas adalah: &lt;/p&gt; &lt;ol&gt;&lt;li&gt; router mikrotik hanya dapat diakses FTP, SSH, Web dan Winbox dari IP yang didefinisikan dalam address-list "ournetwork" sehingga tidak bisa diakses dari sembarang tempat. &lt;/li&gt;&lt;li&gt; Port-port yang sering dimanfaatkan virus di blok sehingga traffic virus tidak dapat dilewatkan, tetapi perlu diperhatikan jika ada user yang kesulitan mengakses service tertentu harus dicek pada chain="virus" apakah port yang dibutuhkan user tersebut terblok oleh firewall. &lt;/li&gt;&lt;li&gt; Packet ping dibatasi untuk menghindari excess ping. &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Selain itu yang perlu diperhatikan adalah: sebaiknya buat user baru dan password dengan group full kemudian disable user admin, hal ini untuk meminimasi resiko mikrotik Anda di hack orang. &lt;/p&gt;&lt;p&gt;Selamat mencoba  &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-4239081576658953357?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/4239081576658953357/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=4239081576658953357' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4239081576658953357'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4239081576658953357'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/firewall-mikroti-speedy.html' title='firewall mikroti speedy'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-968758400463674747</id><published>2008-07-03T02:32:00.001-07:00</published><updated>2008-07-03T02:32:42.638-07:00</updated><title type='text'>test trafik shaping</title><content type='html'>&lt;h1 class="firstHeading"&gt;Test trafik shaping sederhana virtual&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Test_trafik_shaping_sederhana_virtual#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Test_trafik_shaping_sederhana_virtual#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;Hehehe...... aku lagi coba-coba aku menggunakan Virtual PC 2007 (soalnya aku pakai windows) jadi komputer yang aku pake P4 2,4G (478 lama),512M dan ada lancardnya install apache (pakai WAMP) lalu file ukuran 13M dan 14M sebagai testing. &lt;/p&gt;&lt;p&gt;model jaringan spt ini: &lt;/p&gt; &lt;pre&gt;  komputerku(192.168.5.182) just case&lt;br /&gt; +&lt;br /&gt; +--- (192.168.5.181 ether1) mikrotik (192.168.10.15 - ether2)  virtual pc&lt;br /&gt;                                              + --- client1(192.168.10.213) virtual pc&lt;br /&gt;                                              + --- client2(192.168.10.160) virtual pc&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;setelah dikonfigurasi ipnya sesuai dengan diatas, sekarang kita set di mikrotiknya asumsi: bandwith yang ada : - up stream 50kbps - down stream 128kbps keinginan : agar bandwith merata, jika satu download dia bisa kenceng, begitu yang lain ada yang download juga, kecepatan di bagi sama rata. kita juga nggak ingin jika kalo ada yang main game dia jadi lag. &lt;/p&gt;&lt;p&gt;perkiraan: (soalnya aku juga nggak begitu faham-faham sekali) jika main game ol lag, ada kemungkinan paket terlambat,pipe untuk koneksinya sudah habis dimakan downloader, apa lagi pakai IDM, mampus jaringannya kalo 1 file threadnya 16. &lt;/p&gt;&lt;p&gt;solusi:(ini menurut saya, tentunya perkiraan yang lain akan menimbulkan perbedaan pula) - untuk port http kita berikan bw 80% dari yang ada (ini untuk membatasi downloader agar tidak menghabiskan jatah bw yang ada) - port untuk game online dan icmp bw 100% (knp? jika game onlinenya cuman sedikit dia tidak akan mengganggu para download, karena game online membutuhkan response time yang kecil dan continue(real time)) - untuk port yang tidak dikenal bisa dikasih 50% bw (krn kita tidak tahu apakah ini dipakai virus atau yang lain misal torent) &lt;/p&gt;&lt;p&gt;kita setting mikrotik, sebagai uji coba saya hanya menggunakan port 80(web http) dan icmp &lt;/p&gt;&lt;p&gt;asumsi anda sudah mensetting ip spt diatas. local networknya ada di 192.168.10.0/24 &lt;/p&gt;&lt;p&gt;ok kita mulai. pertama setting routing gateway: gampangnya kita pilih komputer web server/ip lain yang satu subnet dengan 192.168.5.0/24, contoh 192.168.5.15 Code: &lt;/p&gt; &lt;pre&gt;   /ip route&lt;br /&gt;    add dst-address=0.0.0.0/0 gateway=192.168.5.15&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;lalu kita setting nat -nya: Code: &lt;/p&gt; &lt;pre&gt;   / ip firewall nat&lt;br /&gt;    add chain=srcnat out-interface=ether1 src-address=192.168.10.0/24 \&lt;br /&gt;    action=masquerade comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;lalu ini bagian terpenting, memberi tanda pada setiap koneksi: Code: &lt;/p&gt; &lt;pre&gt;   / ip firewall mangle&lt;br /&gt;  add chain=prerouting protocol=icmp action=mark-connection \&lt;br /&gt;    new-connection-mark=icmp passthrough=yes comment="" disabled=no&lt;br /&gt;  add chain=prerouting connection-mark=icmp action=mark-packet \&lt;br /&gt;    new-packet-mark=icm_pkt passthrough=no comment="" disabled=no&lt;br /&gt;  add chain=prerouting protocol=tcp dst-port=80 action=mark-connection \&lt;br /&gt;    new-connection-mark=http_conn passthrough=yes comment="" disabled=no&lt;br /&gt;  add chain=prerouting connection-mark=http_conn action=mark-packet \&lt;br /&gt;    new-packet-mark=htpp_pkt passthrough=no comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;disini ada dua port yang dipakai, port http(tcp) 80 yang lazim dipakai untuk web. dan ICMP untuk mengecek response time (yang biasa pakai "ping") &lt;/p&gt;&lt;p&gt;sekarang setelah marking nya sudah, kita bikin queue. kita coba pakai PCQ ya Code: &lt;/p&gt; &lt;pre&gt;   add name="Up" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address \&lt;br /&gt;    pcq-total-limit=2000&lt;br /&gt;  add name="Down" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=dst-address \&lt;br /&gt;    pcq-total-limit=2000&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;jika PCQ diisi misal 8000, maka PCQ akan membatasi hanya 8kbps. jika diisi 0, maka PCQ akan menyesuaikan dengan bw yang ada. &lt;/p&gt;&lt;p&gt;setelah kita memiliki marking: "http_pkt","http_conn","icmp","icmp_pkt", serta 2 buah jenis queue yaitu "Up" dan "Down", kita membuat simple queue-nya. Code: &lt;/p&gt; &lt;pre&gt;   add name="Main" target-addresses=192.168.10.0/24 dst-address=0.0.0.0/0 \&lt;br /&gt;    interface=all parent=none direction=both priority=8 \&lt;br /&gt;    queue=default-small/default-small limit-at=0/0 \&lt;br /&gt;    max-limit=50000/128000 disabled=no&lt;br /&gt;  add name="icmp_Mark" dst-address=0.0.0.0/0 interface=all&lt;br /&gt;    parent=Main packet-marks=icm_pkt direction=both priority=8 \&lt;br /&gt;    queue=default-small/default-small limit-at=0/0 \&lt;br /&gt;    max-limit=0/0 disabled=no&lt;br /&gt;  add name="http" dst-address=0.0.0.0/0 interface=all parent=Main \&lt;br /&gt;    packet-marks=htpp_pkt direction=both priority=8 queue=Up/Down \&lt;br /&gt;    max-limit=40000/102400 disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;maksudnya disini: 1. kita membuat rule bahwa badwith tertinggi adalah 50kb/128kb dengan nama "Main" dengan target yang dilimit adalah ip 192.168.10.0/24. 2. kita membuat untuk icmpnya. kita buat unlimite, atau kita tidak usah menambahkan ini juga tidka apa2, ini hanya contoh jika untuk diaplikasikan ke yang lain. 3. kita membuat rule untuk http yaitu 40k max untuk upload dan 102,4k untuk download. &lt;/p&gt;&lt;p&gt;hasilnya: &lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik2.jpg" class="image" title="Image:Mikrotik2.jpg"&gt;&lt;img alt="Image:Mikrotik2.jpg" longdesc="/wiki/index.php/Image:Mikrotik2.jpg" src="http://125.160.17.21/wiki/images/2/21/Mikrotik2.jpg" width="900" height="675" /&gt;&lt;/a&gt; atau &lt;a href="http://i283.photobucket.com/albums/kk306/adeldian/mikrotik2.jpg" class="external text" title="http://i283.photobucket.com/albums/kk306/adeldian/mikrotik2.jpg" rel="nofollow"&gt;click disini&lt;/a&gt; &lt;/p&gt;&lt;p&gt;bisa dilihat, ping timenya tidak sampai 50ms,andai kita tidak mensepeifikan port 80, atau kita hanya implementasikan PCQ untuk semua bandwith, hasilnya spt brkt: &lt;/p&gt;&lt;p&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik3.jpg" class="image" title="Image:Mikrotik3.jpg"&gt;&lt;img alt="Image:Mikrotik3.jpg" longdesc="/wiki/index.php/Image:Mikrotik3.jpg" src="http://125.160.17.21/wiki/images/b/b0/Mikrotik3.jpg" width="900" height="675" /&gt;&lt;/a&gt; atau &lt;a href="http://i283.photobucket.com/albums/kk306/adeldian/mikrotik3.jpg" class="external text" title="http://i283.photobucket.com/albums/kk306/adeldian/mikrotik3.jpg" rel="nofollow"&gt;click disini&lt;/a&gt; &lt;/p&gt;&lt;p&gt;NB: jika kita gunakan untuk game online, kita harus tahu port apa yang digunakan, dan proritaskan lebih tinggi dari pada yang lain, misal 3. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-968758400463674747?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/968758400463674747/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=968758400463674747' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/968758400463674747'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/968758400463674747'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/test-trafik-shaping.html' title='test trafik shaping'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-3647500827505017534</id><published>2008-07-03T02:29:00.002-07:00</published><updated>2008-07-03T02:31:35.552-07:00</updated><title type='text'>queue with masquerad</title><content type='html'>&lt;h1 class="firstHeading"&gt;Queue with Masquerading and Internal Web-Proxy&lt;/h1&gt;                            &lt;h3 id="siteSub"&gt;From MikroTik Wiki&lt;/h3&gt;                           &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;table id="toc" class="toc" summary="Contents"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;div id="toctitle"&gt;&lt;h2&gt;Contents&lt;/h2&gt; &lt;span class="toctoggle"&gt;[&lt;a href="javascript:toggleToc()" class="internal" id="togglelink"&gt;hide&lt;/a&gt;]&lt;/span&gt;&lt;/div&gt; &lt;ul&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Introduction"&gt;&lt;span class="tocnumber"&gt;1&lt;/span&gt; &lt;span class="toctext"&gt;Introduction&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Basic_Setup"&gt;&lt;span class="tocnumber"&gt;2&lt;/span&gt; &lt;span class="toctext"&gt;Basic Setup&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Firewall_NAT"&gt;&lt;span class="tocnumber"&gt;3&lt;/span&gt; &lt;span class="toctext"&gt;Firewall NAT&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Mangle_Setup"&gt;&lt;span class="tocnumber"&gt;4&lt;/span&gt; &lt;span class="toctext"&gt;Mangle Setup&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy#Queue_Tree_Setup"&gt;&lt;span class="tocnumber"&gt;5&lt;/span&gt; &lt;span class="toctext"&gt;Queue Tree Setup&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;script type="text/javascript"&gt; if (window.showTocToggle) { var tocShowText = "show"; var tocHideText = "hide"; showTocToggle(); } &lt;/script&gt; &lt;a name="Introduction"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=1" title="Edit section: Introduction"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt; Introduction&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;This page will tak about how to make QUEUE TREE in RouterOS that also running Web-Proxy and Masquerading. Several topics in forum say it's impossible to do.  &lt;/p&gt;&lt;p&gt;In version 2.9.x, we can not know which traffic is HIT and which traffic is MISS from web-proxy. Several people want to make a configuration, to let cache data in proxy (HIT traffic) deliver in maximum possible speed. In other word, if we already have the requested data, those process will not queued. &lt;/p&gt;&lt;p&gt;In ver 3.0 we can do this, using TOS header modification in web-proxy feature. We can set any TOS value for the HIT traffic, and make it as parameter in mangle. &lt;/p&gt; &lt;a name="Basic_Setup"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=2" title="Edit section: Basic Setup"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt; Basic Setup&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;First, let's set the basic setting first. I'm using a machine with 2 network interface: &lt;/p&gt; &lt;pre&gt;admin@instaler] &gt; in pr&lt;br /&gt;#    NAME       TYPE    RX-RATE    TX-RATE    MTU &lt;br /&gt;0  R public     ether   0          0          1500&lt;br /&gt;1  R lan        wlan    0          0          1500&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;And this is the IP Address for each interface: &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip ad pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;#  ADDRESS           NETWORK      BROADCAST      INTERFACE&lt;br /&gt;0  192.168.0.217/24  192.168.0.0  192.168.0.255  public  &lt;br /&gt;1  172.21.1.1/24     172.21.1.0   172.21.1.255   lan&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Don't forget to set the transparant web-proxy. We set cache-hit-dscp: 4. &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip proxy pr&lt;br /&gt;                   enabled: yes&lt;br /&gt;               src-address: 0.0.0.0&lt;br /&gt;                      port: 3128&lt;br /&gt;              parent-proxy: 0.0.0.0&lt;br /&gt;         parent-proxy-port: 0&lt;br /&gt;               cache-drive: system&lt;br /&gt;       cache-administrator: "webmaster"&lt;br /&gt;            max-cache-size: none&lt;br /&gt;             cache-on-disk: yes&lt;br /&gt;maximal-client-connections: 600&lt;br /&gt;maximal-server-connections: 600&lt;br /&gt;            max-fresh-time: 3d&lt;br /&gt;     serialize-connections: yes&lt;br /&gt;            cache-hit-dscp: 4&lt;br /&gt;&lt;/pre&gt; &lt;a name="Firewall_NAT"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=3" title="Edit section: Firewall NAT"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Firewall NAT&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Make 2 NAT rules, 1 for Masquerading, and the other for redirecting transparant proxy. &lt;/p&gt; &lt;pre&gt;[admin@instaler] ip firewall nat&gt; pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   chain=srcnat out-interface=public&lt;br /&gt;   src-address=172.21.1.0/24 action=masquerade&lt;br /&gt;1   chain=dstnat in-interface=lan src-address=172.21.1.0/24&lt;br /&gt;   protocol=tcp dst-port=80 action=redirect to-ports=3128&lt;br /&gt;&lt;/pre&gt; &lt;a name="Mangle_Setup"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=4" title="Edit section: Mangle Setup"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Mangle Setup&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;And now is the most important part in this case. &lt;/p&gt;&lt;p&gt;If we want to make HIT traffic from web proxy not queued, we have to make a mangle to handle this traffic. Put this rule on the beginning of the mangle, as it will check first. &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip firewall mangle print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   ;;; HIT TRAFFIC FROM PROXY&lt;br /&gt;   chain=output out-interface=lan&lt;br /&gt;   dscp=4 action=mark-packet&lt;br /&gt;   new-packet-mark=proxy-hit passthrough=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;As we will make Queue for uplink and downlink traffic, we need 2 packet-mark. In this example, we use "test-up" for uplink traffic, and "test-down" for downlink traffic. &lt;/p&gt;&lt;p&gt;For uplink traffic, it's quite simple. We need only one rule, using SRC-ADDRESS and IN-INTERFACE parameters, and using PREROUTING chain. Rule number #1. &lt;/p&gt;&lt;p&gt;But for downlink, we have to make sevaral rules. As we use masquerading, we need Connection Mark, named as "test-conn". Rule no #2. &lt;/p&gt;&lt;p&gt;Then we have to make 2 more rules. First rule is for non-HTTP connection / direct connection. We use chain forward, as the data traveling through the router. Rule no #3. &lt;/p&gt;&lt;p&gt;The second rule is for data coming from web-proxy to the client (MISS traffic). We use OUTPUT chain, as the data coming from internal process in the router itself. Rule no #4. &lt;/p&gt;&lt;p&gt;For both rules (no #3 and #4) we named it "test-down". &lt;/p&gt;&lt;p&gt;Please be aware, we use passthrough only for connection mark (rule no #2). &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; ip firewall mangle print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;1   ;;; UP TRAFFIC&lt;br /&gt;   chain=prerouting in-interface=lan&lt;br /&gt;   src-address=172.21.1.0/24 action=mark-packet&lt;br /&gt;   new-packet-mark=test-up passthrough=no&lt;br /&gt;&lt;br /&gt;2   ;;; CONN-MARK&lt;br /&gt;   chain=forward src-address=172.21.1.0/24&lt;br /&gt;   action=mark-connection&lt;br /&gt;   new-connection-mark=test-conn passthrough=yes&lt;br /&gt;&lt;br /&gt;3   ;;; DOWN-DIRECT CONNECTION&lt;br /&gt;   chain=forward in-interface=public&lt;br /&gt;   connection-mark=test-conn action=mark-packet&lt;br /&gt;   new-packet-mark=test-down passthrough=no&lt;br /&gt;&lt;br /&gt;4   ;;; DOWN-VIA PROXY&lt;br /&gt;   chain=output out-interface=lan&lt;br /&gt;   dst-address=172.21.1.0/24 action=mark-packet&lt;br /&gt;   new-packet-mark=test-down passthrough=no&lt;br /&gt;&lt;/pre&gt; &lt;a name="Queue_Tree_Setup"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://wiki.mikrotik.com/index.php?title=Queue_with_Masquerading_and_Internal_Web-Proxy&amp;amp;action=edit&amp;amp;section=5" title="Edit section: Queue Tree Setup"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Queue Tree Setup&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;And now, the queue tree setting. We need one rule for downlink and one rule for uplink. Be careful when choosing the parent. for downlink traffic, we use parent "lan", the interface name for local network. And for uplink, we are using parent "global-in". &lt;/p&gt; &lt;pre&gt;[admin@instaler] &gt; queue tree pr&lt;br /&gt;Flags: X - disabled, I - invalid&lt;br /&gt;0   name="downstream" parent=lan packet-mark=test-down&lt;br /&gt;   limit-at=32000 queue=default priority=8&lt;br /&gt;   max-limit=32000 burst-limit=0&lt;br /&gt;   burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;br /&gt;1   name="upstream" parent=global-in&lt;br /&gt;   packet-mark=test-up limit-at=32000&lt;br /&gt;   queue=default priority=8&lt;br /&gt;   max-limit=32000 burst-limit=0&lt;br /&gt;   burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;You can use those mangle also with PCQ. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-3647500827505017534?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/3647500827505017534/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=3647500827505017534' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/3647500827505017534'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/3647500827505017534'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/queue-with-masquerad.html' title='queue with masquerad'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-4216607781501407423</id><published>2008-07-03T02:29:00.001-07:00</published><updated>2008-07-03T02:29:48.776-07:00</updated><title type='text'>simple Queue</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Simple Queue, Memisah Bandwidth Lokal dan Internasional&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=2"&gt;Fitur &amp;amp; Penggunaan&lt;/a&gt;  &lt;br /&gt;&lt;br /&gt; &lt;p&gt;Selama mengelola Mikrotik Indonesia, banyak sekali muncul pertanyaan bagaimana  cara melakukan pemisahan queue untuk trafik internet internasional dan trafik  ke internet Indonesia (OpenIXP dan IIX). Di internet sebetulnya sudah ada beberapa  website yang menampilkan cara pemisahan ini, tapi kami akan coba menampilkan kembali  sesederhana mungkin supaya mudah diikuti.&lt;/p&gt; &lt;p&gt;Pada artikel ini, kami mengasumsikan bahwa: &lt;/p&gt;&lt;ol&gt;&lt;li&gt;Router Mikrotik melakukan Masquerading / src-nat untuk client. Client menggunakan  IP privat.&lt;/li&gt;&lt;li&gt;Gateway yang digunakan hanya satu, baik untuk trafik internasional maupun IIX.&lt;/li&gt;&lt;li&gt;Anda bisa menggunakan web-proxy internal ataupun tanpa web-proxy. Jika Anda menggunakan web-proxy, maka ada beberapa tambahan rule yang perlu dilakukan. Perhatikan bagian NAT  dan MANGLE pada contoh di bawah ini. &lt;/li&gt;&lt;/ol&gt; Jika ada parameter di atas yang berbeda dengan kondisi Anda di lapangan, maka  konfigurasi yang ada di artikel ini harus Anda modifikasi sesuai dengan konfigurasi  network Anda.&lt;br /&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="network diagram" title="network diagram" width="438" height="18" /&gt; &lt;p&gt;&lt;strong&gt;Pengaturan Dasar&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Berikut ini adalah diagram network dan asumsi IP Address yang akan digunakan  dalam contoh ini. &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/iix-01.jpg" alt="" title="" width="438" height="290" /&gt; &lt;/p&gt;&lt;p&gt;Untuk mempermudah pemberian contoh, kami mengupdate nama masing-masing interface  sesuai dengan tugasnya masing-masing. &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /interface pr&lt;br /&gt;Flags: X - disabled, D - dynamic, R - running&lt;br /&gt;#    NAME            TYPE   RX-RATE  TX-RATE  MTU&lt;br /&gt;0  R ether-public     ether  0        0        1500&lt;br /&gt;1  R ether-local      ether  0        0        1500&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt; &lt;/p&gt;&lt;p&gt;Untuk klien, akan menggunakan blok IP 192.168.0.0/24, dan IP Address 192.168.0.1 difungsikan sebagai gateway dan dipasang pada router, interface ether-local. Klien dapat menggunakan IP Address 192.168.0-2 hingga 192.168.0.254 dengan subnet mask 255.255.255.0.&lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip ad pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;# ADDRESS         NETWORK     BROADCAST     INTERFACE&lt;br /&gt;0 202.0.0.1/24    202.0.0.0   202.0.0.255   ether-public  &lt;br /&gt;1 192.168.0.1/24  192.168.0.0 192.168.0.255 ether-local&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;Jangan lupa melakukan konfigurasi DNS server pada router, dan mengaktifkan fitur "allow remote request".  &lt;/p&gt;&lt;p&gt;Karena klien menggunakan IP private, maka kita harus melakukan fungsi src-nat seperti contoh berikut. &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip fi nat pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   chain=srcnat out-interface=ether-public&lt;br /&gt;    action=masquerade&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;Jika Anda menggunakan web-proxy transparan, Anda perlu menambahkan rule nat redirect, seperti terlihat pada contoh di bawah ini (rule tambahan yang tercetak tebal).&lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip fi nat pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0  chain=srcnat out-interface=ether-public&lt;br /&gt;  action=masquerade&lt;br /&gt;&lt;b&gt;1  chain=dstnat in-interface=ether-local protocol=tcp&lt;br /&gt;  dst-port=80 action=redirect to-ports=8080 &lt;/b&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;Jangan lupa mengaktifkan fitur web-proxy, dan men-set port layanan web-proxynya, dan disesuaikan dengan port redirect pada contoh di atas. &lt;/p&gt;&lt;p&gt;CEK: Pastikan semua konfigurasi telah berfungsi baik. Lakukanlah ping  (baik dari router maupun dari klien) ke luar network Anda secara bergantian.   &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;b&gt;Pengaturan IP Address List&lt;/b&gt;  &lt;/p&gt;&lt;p&gt;Mulai Mikrotik RouterOS versi 2.9, dikenal dengan fitur yang disebut IP Address List. Fitur ini adalah pengelompokan IP Address tertentu dan setiap IP Address tersebut bisa kita namai. Kelompok ini bisa digunakan sebagai parameter dalam mangle, firewall filter, nat, ataupun queue.  &lt;/p&gt;&lt;p&gt;Mikrotik Indonesia telah menyediakan daftar IP Address yang diadvertise di OpenIXP dan IIX,  yang bisa didownload dengan bebas di URL: &lt;a href="http://www.mikrotik.co.id/getfile.php?nf=nice.rsc" target="_blank"&gt;http://www.mikrotik.co.id/getfile.php?nf=nice.rsc&lt;/a&gt;  &lt;/p&gt;&lt;p&gt;File nice.rsc ini dibuat secara otomatis di server Mikrotik Indonesia setiap pagi sekitar pk 05.30, dan merupakan data yang telah di optimasi untuk menghilangkan duplikat entry dan tumpang tindih subnet. Saat ini jumlah baris pada script tersebut berkisar 430 baris. &lt;/p&gt;&lt;p&gt;Contoh isi file nice.rsc :  &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;# Script created by: Valens Riyadi @ www.mikrotik.co.id&lt;br /&gt;# Generated at 26 April 2007 05:30:02 WIB ... 431 lines&lt;br /&gt;&lt;br /&gt;/ip firewall address-list&lt;br /&gt;add list=nice address="1.2.3.4"&lt;br /&gt;rem [find list=nice]&lt;br /&gt;add list=nice address="125.162.0.0/16"&lt;br /&gt;add list=nice address="125.163.0.0/16"&lt;br /&gt;add list=nice address="152.118.0.0/16"&lt;br /&gt;add list=nice address="125.160.0.0/16"&lt;br /&gt;add list=nice address="125.161.0.0/16"&lt;br /&gt;add list=nice address="125.164.0.0/16"&lt;br /&gt;.&lt;br /&gt;.&lt;br /&gt;dst...&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;Simpanlah file tersebut ke komputer Anda dengan nama nice.rsc, lalu lakukan FTP ke router Mikrotik, dan uploadlah file tersebut di router. Contoh di bawah ini adalah proses upload menggunakan MS-DOS prompt.&lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;C:\&gt;&lt;b&gt;dir nice.*&lt;/b&gt;&lt;br /&gt;Volume in drive C has no label.&lt;br /&gt;Volume Serial Number is 5418-6EEF&lt;br /&gt;&lt;br /&gt;Directory of C:\&lt;br /&gt;&lt;br /&gt;04/26/2007  06:42p              17,523 nice.rsc&lt;br /&gt;              1 File(s)         17,523 bytes&lt;br /&gt;              0 Dir(s)  47,038,779,392 bytes free&lt;br /&gt;&lt;br /&gt;C:\&gt;&lt;b&gt;ftp 192.168.0.1&lt;/b&gt;&lt;br /&gt;Connected to 192.168.0.1.&lt;br /&gt;220 R&amp;amp;D FTP server (MikroTik 2.9.39) ready&lt;br /&gt;User (192.168.0.1:(none)): &lt;b&gt;admin&lt;/b&gt;&lt;br /&gt;331 Password required for admin&lt;br /&gt;Password: &lt;b&gt;********&lt;/b&gt;&lt;br /&gt;230 User admin logged in&lt;br /&gt;ftp&gt; &lt;b&gt;ascii&lt;/b&gt;&lt;br /&gt;200 Type set to A&lt;br /&gt;ftp&gt; &lt;b&gt;put nice.rsc&lt;/b&gt;&lt;br /&gt;200 PORT command successful&lt;br /&gt;150 Opening ASCII mode data connection for '/nice.rsc'&lt;br /&gt;226 ASCII transfer complete&lt;br /&gt;ftp: 17523 bytes sent in 0.00Seconds 17523000.00Kbytes/sec.&lt;br /&gt;ftp&gt; &lt;b&gt;bye&lt;/b&gt;&lt;br /&gt;221 Closing&lt;br /&gt;&lt;br /&gt;C:\&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;Setelah file diupload, import-lah file tersebut. &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; &lt;b&gt;import nice.rsc&lt;/b&gt;&lt;br /&gt;Opening script file nice.rsc&lt;br /&gt;Script file loaded and executed successfully&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;Pastikan bahwa proses import telah berlangsung dengan sukses, dengan mengecek Address-List pada Menu IP - Firewall &lt;br /&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/iix-02.jpg" alt="address list nice" title="address list nice" width="438" height="534" /&gt;  &lt;/p&gt;&lt;p&gt;Proses upload ini dapat juga dilakukan secara otomatis jika Anda memiliki pengetahuan scripting. Misalnya Anda membuat shell script pada Linux untuk melakukan download secara otomatis dan mengupload file secara otomatis setiap pk 06.00 pagi. Kemudian Anda tinggal membuat scheduler pada router untuk melakukan import file. &lt;/p&gt;&lt;p&gt;Jika Anda menggunakan RouterOS versi 3.x, proses update juga dapat dilakukan secara otomatis. Detailnya bisa dilihat pada &lt;a href="http://www.mikrotik.co.id/artikel_lihat.php?id=25"&gt;artikel ini&lt;/a&gt;.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;b&gt;Pengaturan Mangle&lt;/b&gt;  &lt;/p&gt;&lt;p&gt;Langkah selanjutnya adalah membuat mangle. Kita perlu membuat 1 buah connection mark dan 2 buah packet mark, masing-masing untuk trafik internasional dan lokal. &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip firewall mangle pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0 chain=prerouting in-interface=ether-local&lt;br /&gt; dst-address-list=nice&lt;br /&gt; action=mark-connection new-connection-mark=conn-iix&lt;br /&gt; passthrough=yes&lt;br /&gt;&lt;br /&gt;1 chain=prerouting connection-mark=conn-iix&lt;br /&gt; action=mark-packet new-packet-mark=packet-iix&lt;br /&gt; passthrough=no&lt;br /&gt;&lt;br /&gt;2 chain=prerouting action=mark-packet&lt;br /&gt; new-packet-mark=packet-intl passthrough=no&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;Untuk rule #0, pastikanlah bahwa Anda memilih interface yang mengarah ke client. Untuk chain, kita menggunakan prerouting, dan untuk kedua packet-mark, kita menggunakan passthrough=no.  &lt;/p&gt;&lt;p&gt;Jika Anda menggunakan web-proxy internal dan melakukan redirecting trafic, maka Anda membuat 2 buah rule tambahan seperti contoh di bawah ini  (rule tambahan yang tercetak tebal). &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip firewall mangle pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0 chain=prerouting in-interface=ether-local&lt;br /&gt; dst-address-list=nice&lt;br /&gt; action=mark-connection new-connection-mark=conn-iix&lt;br /&gt; passthrough=yes&lt;br /&gt;&lt;br /&gt;1 chain=prerouting connection-mark=conn-iix&lt;br /&gt; action=mark-packet new-packet-mark=packet-iix&lt;br /&gt; passthrough=no&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2 chain=output connection-mark=conn-iix&lt;br /&gt; action=mark-packet new-packet-mark=packet-iix&lt;br /&gt; passthrough=no&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;3 chain=prerouting action=mark-packet&lt;br /&gt; new-packet-mark=packet-intl passthrough=no&lt;br /&gt;&lt;br /&gt;&lt;b&gt;4 chain=output action=mark-packet&lt;br /&gt; new-packet-mark=packet-intl passthrough=no&lt;/b&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;b&gt;Pengaturan Simple Queue&lt;/b&gt;  &lt;/p&gt;&lt;p&gt;Untuk setiap client, kita harus membuat 2 buah rule simple queue. Pada contoh berikut ini, kita akan melakukan limitasi untuk IP client 192.168.0.2/32, dan kita akan memberikan limitasi iix (up/down) sebesar 64k/256k, dan untuk internasional  sebesar (up/down) 32k/128k. &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik]&gt; /queue simple pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;&lt;br /&gt;0 name="client02-iix" target-addresses=192.168.0.2/32&lt;br /&gt; dst-address=0.0.0.0/0 interface=all parent=none&lt;br /&gt; packet-marks=packet-iix direction=both priority=8&lt;br /&gt; queue=default-small/default-small limit-at=0/0&lt;br /&gt; max-limit=64000/256000 total-queue=default-small&lt;br /&gt;&lt;br /&gt;1 name="client02-intl" target-addresses=192.168.0.2/32&lt;br /&gt; dst-address=0.0.0.0/0 interface=all parent=none&lt;br /&gt; packet-marks=packet-intl direction=both priority=8&lt;br /&gt; queue=default-small/default-small limit-at=0/0&lt;br /&gt; max-limit=32000/128000 total-queue=default-small&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/iix-03.jpg" alt="simple queue" title="simple queue" width="438" height="345" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;b&gt;Pengecekan Akhir&lt;/b&gt;  &lt;/p&gt;&lt;p&gt;Setelah selesai, lakukanlah pengecekan dengan melakukan akses ke situs lokal maupun ke situs internasional,  dan perhatikanlah counter baik pada firewall mangle maupun pada simple queue.  &lt;/p&gt;Anda juga dapat mengembangkan queue type menggunakan pcq sehingga trafik pada setiap client dapat tersebar secara merata.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-4216607781501407423?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/4216607781501407423/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=4216607781501407423' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4216607781501407423'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4216607781501407423'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/simple-queue.html' title='simple Queue'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-6251158294960317887</id><published>2008-07-03T02:25:00.000-07:00</published><updated>2008-07-03T02:26:42.661-07:00</updated><title type='text'>BGP-peer</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;BGP-Peer, Memisahkan Routing dan Bandwidth Management&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=2"&gt;Fitur &amp;amp; Penggunaan&lt;/a&gt;  &lt;br /&gt;&lt;br /&gt; &lt;p&gt;Dalam artikel ini, akan dibahas cara untuk melakukan BGP-Peer ke BGP Router Mikrotik  Indonesia untuk melakukan pemisahan gateway untuk koneksi internet internasional  dan OpenIXP (NICE). Setelah pemisahan koneksi ini dilakukan, selanjutnya akan dibuat  queue untuk tiap klien, yang bisa membatasi penggunaan untuk bandwidth internasional  dan OpenIXP (NICE).  &lt;/p&gt;&lt;p&gt;Beberapa asumsi yang akan dipakai untuk kasus kali ini adalah : &lt;/p&gt; &lt;ol&gt;&lt;li&gt;Router memiliki 3 buah interface, yang masing-masing terhubung ke gateway internasional,  gateway OpenIXP (NICE), dan ke network klien.&lt;/li&gt;&lt;li&gt;Untuk koneksi ke OpenIXP (NICE), router milik Anda harus memiliki IP publik.&lt;/li&gt;&lt;li&gt;Untuk klien, akan menggunakan IP private, sehingga akan dilakukan NAT (network  address translation)&lt;/li&gt;&lt;li&gt;Mikrotik RouterOS Anda menggunakan versi 2.9.39 atau yang lebih baru, dan mengaktifkan  paket routing-test&lt;/li&gt;&lt;/ol&gt;  &lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-09.png" width="438" border="0" height="373" /&gt;  &lt;/p&gt;&lt;p&gt;Jika Anda menghadapi kondisi yang tidak sesuai dengan parameter di atas, harus  dilakukan penyesuaian.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" width="438" border="0" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;strong&gt;PENGATURAN DASAR&lt;/strong&gt; &lt;/p&gt;&lt;p&gt;Diagram network dan konfigurasi IP Address yang digunakan pada contoh ini adalah  seperti gambar berikut ini.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-01.png" width="438" border="0" height="336" /&gt;  &lt;/p&gt;&lt;p&gt;Untuk mempermudah pemberian contoh, kami mengupdate nama masing-masing interface  sesuai dengan tugasnya masing-masing. &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /in pr&lt;br /&gt;Flags: X - disabled, D - dynamic, R - running&lt;br /&gt;#    NAME            TYPE   RX-RATE  TX-RATE  MTU&lt;br /&gt;0  R ether1-intl     ether  0        0        1500&lt;br /&gt;1  R ether2-iix      ether  0        0        1500&lt;br /&gt;2  R ether3-client   ether  0        0        1500&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;Konfigurasi IP Address sesuai dengan contoh berikut ini. Sesuaikanlah dengan  IP Address yang Anda gunakan. Dalam contoh ini, IP Address yang terhubung ke OpenIXP (NICE)  menggunakan IP 202.65.113.130/29, terpasang pada interface ether2-iix dan gatewaynya  adalah 202.65.113.129. Sedangkan untuk koneksi ke internasional menggunakan IP  Address 69.1.1.2/30 pada interface ether1-intl, dengan gateway 69.1.1.1. &lt;/p&gt;&lt;p&gt;Untuk klien, akan menggunakan blok IP 192.168.1.0/24, dan IP Address 192.168.1.1  difungsikan sebagai gateway dan dipasang pada ether3-client. Klien dapat menggunakan  IP Address 192.168.1-2 hingga 192.168.1.254 dengan subnet mask 255.255.255.0.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-02.png" width="438" border="0" height="79" /&gt;  &lt;/p&gt;&lt;p&gt;Jangan lupa melakukan konfigurasi DNS server pada router, dan mengaktifkan fitur  "allow remote request". &lt;/p&gt;&lt;p&gt;Karena klien menggunakan IP private, maka kita harus melakukan fungsi src-nat  untuk kedua jalur gateway. &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip fi nat pr&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   chain=srcnat out-interface=ether1-intl action=masquerade&lt;br /&gt;1   chain=srcnat out-interface=ether2-iix action=masquerade&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;   &lt;/p&gt;&lt;p&gt;CEK: Pastikan semua konfigurasi telah berfungsi baik. Buatlah default route pada  router secara bergantian ke IP gateway OpenIXP (NICE) dan internasional. Lakukanlah ping  (baik dari router maupun dari klien) ke luar network Anda secara bergantian.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" width="438" border="0" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;strong&gt;PENGATURAN BGP-PEER&lt;/strong&gt;  &lt;/p&gt;&lt;p&gt;Pertama-tama, pastikan bahwa Anda menggunakan gateway internasional Anda sebagai  default route, dalam contoh ini adalah 69.1.1.1. Kemudian Anda perlu membuat sebuah  static route ke mesin BGP Mikrotik Indonesia, yaitu IP 202.65.120.250. &lt;/p&gt;&lt;p&gt;Lalu periksalah apakah Anda bisa melakukan ping ke 202.65.120.250. Periksalah  juga dengan traceroute dari router, apakah jalur pencapaian ke IP 202.65.120.250  telah melalui jalur koneksi yang diperuntukkan bagi trafik OpenIXP (NICE), dan bukan melalui  jalur internasional.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-03.png" width="438" border="0" height="112" /&gt;  &lt;/p&gt;&lt;p&gt;Kemudian, Anda harus mendaftarkan IP Address Anda di website Mikrotik Indonesia  untuk mengaktifkan layanan BGP-Peer ini. Aktivasi bisa dilakukan di &lt;a href="http://www.mikrotik.co.id/user_bgp_aktivasi.php"&gt;halaman ini&lt;/a&gt;.  IP Address yang bisa Anda daftarkan hanyalah IP Address yang bisa di-ping dari  mesin kami, dan juga harus sudah diadvertise di OIXP. Aturan selengkapnya mengenai  penggunaan layanan ini bisa dibaca di &lt;a href="http://www.mikrotik.co.id/index_lihat.php?id=22"&gt;halaman ini&lt;/a&gt;.  Setelah Anda mendaftarkan IP  Address Anda, jika semua syarat sudah terpenuhi, Anda akan diinformasikan bahwa  aktivasi layanan BGP-Peer Anda sudah sukses. Selanjutnya Anda bisa melihat status  layanan BGP Anda di &lt;a href="http://www.mikrotik.co.id/user_bgp_manage.php"&gt;halaman ini&lt;/a&gt;. &lt;/p&gt;&lt;p&gt;BGP Router Mikrotik Indonesia akan menggunakan IP Address 202.65.120.250 dan  AS Number 64888, dan Router Anda akan menjadi BGP Peer dengan menggunakan AS Number  64666. &lt;/p&gt;&lt;p&gt;Berikutnya adalah langkah-langkah yang harus Anda lakukan pada router Anda. Pertama-tama  Anda harus membuat beberapa prefix-list untuk BGP ini. Untuk prefix yang akan  Anda terima, untuk alasan keamanan dan hematnya agregasi routing, maka Anda perlu  melakukan setting untuk menerima hanya prefix 8 hingga 24. Prefix 0 sampai 7,  dan 25 sampai 32 akan Anda blok. Prefix ini kita berinama prefix-in. Untuk prefix-in  yang accept, harap diperhatikan bahwa Anda perlu menentukan gateway untuk informasi  routing ini, yaitu IP gateway OpenIXP (NICE) Anda. Dalam contoh ini adalah 202.65.113.129.  Gantilah IP ini sesuai dengan gateway OpenIXP (NICE) Anda.  &lt;/p&gt;&lt;p&gt;Sedangkan karena sifat BGP-Peer ini hanya Anda menerima informasi routing saja,  di mana Anda tidak dapat melakukan advertisement, maka harus dilakukan blok untuk  semua prefix yang dikirimkan, dan kita beri nama prefix-out. &lt;/p&gt;&lt;p&gt;Berikut ini adalah konfigurasi prefix list yang telah dibuat.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-04.png" width="438" border="0" height="86" /&gt;  &lt;/p&gt;&lt;p&gt;Tahap selanjutnya adalah konfigurasi BGP instance. Yang perlu di-set di sini hanyalah  AS Number Anda, pada kasus ini kita menggunakan AS Number private, yaitu 64666.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-05.png" width="438" border="0" height="78" /&gt;  &lt;/p&gt;&lt;p&gt;Dan langkah terakhir pada konfigurasi BGP ini adalah konfigurasi peer.  AS Number BGP Router Mikrotik Indonesia adalah 64888 dan IP Addressnya adalah 202.65.120.250.  Karena kita sulit menentukan berapa hop jarak BGP Router Mikrotik Indonesia dengan Router  Anda, maka kita melakukan konfigurasi TTL menjadi 255. Jangan lupa mengatur rule prefix-in  dan prefix-out sesuai dengan prefix yang telah kita buat sebelumnya.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-06.png" width="438" border="0" height="90" /&gt;  &lt;/p&gt;&lt;p&gt;Setelah langkah ini, seharusnya BGP Router Mikrotik sudah dapat terkoneksi dengan  Router Anda. Koneksi ini ditandai dengan status peer yang menjadi "established"  dan akan dicantumkan pula jumlah informasi routing yang diterima. Anda juga bisa  mengecek status peer ini dari sisi BGP Router Mikrotik Indonesia dengan melihat  pada &lt;a href="http://www.mikrotik.co.id/user_bgp_manage.php"&gt;halaman ini&lt;/a&gt;.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-07.png" width="438" border="0" height="153" /&gt;  &lt;/p&gt;&lt;p&gt;Cek pula pada bagian IP Route, seharusnya sudah diterima ribuan informasi routing,  dan pastikan bahwa gatewaynya sesuai dengan gateway OpenIXP (NICE) Anda, dan berada pada  interface yang benar, dalam contoh ini adalah "ether2-iix".  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-08.png" width="374" border="0" height="401" /&gt;  &lt;/p&gt;&lt;p&gt;Jika semua sudah berjalan, pastikan bahwa penggunaan 2 buah gateway ini sudah  sukses dengan cara melakukan tracerute dari router ataupun dari laptop ke beberapa  IP Address baik yang berada di internasional maupun yang berada di jaringan OpenIXP (NICE). &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;C:&gt;tracert www.yahoo.com&lt;br /&gt;&lt;br /&gt;Tracing route to www.yahoo-ht2.akadns.net&lt;br /&gt;[209.131.36.158]&lt;br /&gt;over a maximum of 30 hops:&lt;br /&gt;&lt;br /&gt;1    &lt;1 ms    &lt;1 ms    &lt;1 ms  192.168.1.1&lt;br /&gt;2     1 ms    &lt;1 ms    &lt;1 ms  69.1.1.1&lt;br /&gt;3   222 ms   223 ms   223 ms  157.130.195.13&lt;br /&gt;4   222 ms   289 ms   222 ms  152.63.54.118&lt;br /&gt;5   226 ms   242 ms  ^C&lt;br /&gt;&lt;br /&gt;C:&gt;tracert www.cbn.net.id&lt;br /&gt;&lt;br /&gt;Tracing route to web.cbn.net.id [210.210.145.202]&lt;br /&gt;over a maximum of 30 hops:&lt;br /&gt;&lt;br /&gt; 1    &lt;1 ms    &lt;1 ms    &lt;1 ms  192.168.1.1&lt;br /&gt; 2     1 ms    &lt;1 ms     1 ms  202.65.113.129&lt;br /&gt; 3    11 ms    12 ms   127 ms  218.100.27.218&lt;br /&gt; 4    21 ms    41 ms    21 ms  218.100.27.165&lt;br /&gt; 5    22 ms    24 ms  ^C&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;    &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" width="438" border="0" height="18" /&gt;  &lt;/p&gt;&lt;p&gt;&lt;strong&gt;PENGATURAN BANDWIDTH MANAGEMENT&lt;/strong&gt;  &lt;/p&gt;&lt;p&gt;Setelah semua routing dan BGP Peer berjalan dengan baik,  yang perlu kita lakukan sekarang adalah mengkonfigurasi bandwidth management. Untuk contoh ini kita akan menggunakan mangle dan queue tree.  &lt;/p&gt;&lt;p&gt;Karena network klien menggunakan IP private, maka kita perlu melakukan connection tracking pada mangle. Pastikan bahwa Anda telah mengaktifkan  connection tracking pada router Anda.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/bgp-10.png" width="330" border="0" height="135" /&gt;  &lt;/p&gt;&lt;p&gt;Untuk masing-masing trafik, lokal dan internasional, kita membuat sebuah rule mangle connection. Dari connection mark tersebut kemudian kita membuat packet-mark untuk masing-masing trafik. &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; /ip firewall mangle print&lt;br /&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;br /&gt;0   chain=forward out-interface=ether1-intl&lt;br /&gt;    src-address=192.168.1.2 action=mark-connection&lt;br /&gt;    new-connection-mark=conn-intl&lt;br /&gt;    passthrough=yes&lt;br /&gt;&lt;br /&gt;1   chain=forward out-interface=ether2-iix&lt;br /&gt;    src-address=192.168.1.2 action=mark-connection&lt;br /&gt;    new-connection-mark=conn-nice&lt;br /&gt;    passthrough=yes&lt;br /&gt;&lt;br /&gt;2   chain=forward connection-mark=conn-intl&lt;br /&gt;    action=mark-packet&lt;br /&gt;    new-packet-mark=packet-intl passthrough=yes&lt;br /&gt;&lt;br /&gt;3   chain=forward connection-mark=conn-nice&lt;br /&gt;    action=mark-packet new-packet-mark=packet-nice&lt;br /&gt;    passthrough=yes&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;Untuk setiap klien, Anda harus membuat rule seperti di atas, sesuai dengan IP Address yang digunakan oleh klien.  &lt;/p&gt;&lt;p&gt;Langkah berikutnya adalah membuat queue tree rule. Kita akan membutuhkan 4 buah rule, untuk membedakan upstream / downstream  untuk koneksi internasional dan lokal. &lt;br /&gt;  &lt;table width="100%" border="0" cellpadding="3" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td bgcolor="#ffffcc"&gt; &lt;pre&gt;[admin@MikroTik] &gt; queue tree print&lt;br /&gt;Flags: X - disabled, I - invalid&lt;br /&gt;0   name="intl-down" parent=ether3-client&lt;br /&gt;    packet-mark=packet-intl limit-at=0&lt;br /&gt;    queue=default priority=8 max-limit=128000&lt;br /&gt;    burst-limit=0 burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;br /&gt;1   name="intl-up" parent=ether1-intl&lt;br /&gt;    packet-mark=packet-intl limit-at=0&lt;br /&gt;    queue=default priority=8 max-limit=32000&lt;br /&gt;    burst-limit=0 burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;br /&gt;2   name="nice-up" parent=ether2-iix&lt;br /&gt;    packet-mark=packet-nice limit-at=0&lt;br /&gt;    queue=default priority=8 max-limit=256000&lt;br /&gt;    burst-limit=0 burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;br /&gt;3   name="nice-down" parent=ether3-client&lt;br /&gt;    packet-mark=packet-nice limit-at=0&lt;br /&gt;    queue=default priority=8 max-limit=1024000&lt;br /&gt;    burst-limit=0 burst-threshold=0 burst-time=0s&lt;br /&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;  &lt;/p&gt;&lt;p&gt;Besarnya limit-at / max-limit dan burst bisa Anda sesuaikan dengan  layanan yang dibeli oleh klien.  &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-6251158294960317887?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/6251158294960317887/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=6251158294960317887' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6251158294960317887'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6251158294960317887'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/bgp-peer.html' title='BGP-peer'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-4842332380937854128</id><published>2008-07-03T02:24:00.000-07:00</published><updated>2008-07-03T02:25:22.839-07:00</updated><title type='text'>memisahkan bandwidth lokal dan international</title><content type='html'>&lt;h1 class="firstHeading"&gt;Memisahkan Bandwidth Lokal dan International menggunakan Mikrotik&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Memisahkan_Bandwidth_Lokal_dan_International_menggunakan_Mikrotik#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Memisahkan_Bandwidth_Lokal_dan_International_menggunakan_Mikrotik#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;pre&gt;Written by harijanto@datautama.net.id   &lt;br /&gt;&lt;a href="http://www.datautama.net.id/" class="external free" title="http://www.datautama.net.id" rel="nofollow"&gt;http://www.datautama.net.id&lt;/a&gt;&lt;br /&gt;Wednesday, 08 November 2006&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Versi 3 &lt;/p&gt;&lt;p&gt;Perubahan dari versi sebelumnya: &lt;/p&gt; &lt;ol&gt;&lt;li&gt; Proses mangle berdasarkan address-list &lt;/li&gt;&lt;li&gt; Pemisahan traffic Indonesia dan overseas lebih akurat &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Semakin berkembangnya konten Internet lokal di Indonesia telah memberikan peluang bisnis baru dalam industri Internet di Indonesia. Saat ini banyak &lt;a href="http://125.160.17.21/wiki/index.php?title=Internet_Service_Provider&amp;amp;action=edit" class="new" title="Internet Service Provider"&gt;Internet Service Provider&lt;/a&gt; (&lt;a href="http://125.160.17.21/wiki/index.php?title=ISP&amp;amp;action=edit" class="new" title="ISP"&gt;ISP&lt;/a&gt;) yang menawarkan paket bandwidth lokal atau &lt;a href="http://125.160.17.21/wiki/index.php?title=IIX&amp;amp;action=edit" class="new" title="IIX"&gt;IIX&lt;/a&gt; yang lebih besar dibandingkan bandwidth Internet Internasional, hal ini seiring dengan semakin banyaknya pengelola &lt;a href="http://125.160.17.21/wiki/index.php/RT/RW-net" title="RT/RW-net"&gt;RT/RW-net&lt;/a&gt; yang mampu menyediakan layanan koneksi Internet yang lebih terjangkau bagi lingkungan sekitarnya. &lt;/p&gt;&lt;p&gt;Permasalahan umum yang terjadi pada jaringan &lt;a href="http://125.160.17.21/wiki/index.php/RT/RW-net" title="RT/RW-net"&gt;RT/RW-net&lt;/a&gt; adalah masalah pengaturan bandwidth. Pada umumnya pengelola &lt;a href="http://125.160.17.21/wiki/index.php/RT/RW-net" title="RT/RW-net"&gt;RT/RW-net&lt;/a&gt; akan kesulitan pada saat ingin memisahkan antara traffic lokal dengan traffic internasional karena umumnya jaringan &lt;a href="http://125.160.17.21/wiki/index.php/RT/RW-net" title="RT/RW-net"&gt;RT/RW-net&lt;/a&gt; hanya menggunakan static routing, berbeda dengan &lt;a href="http://125.160.17.21/wiki/index.php?title=ISP&amp;amp;action=edit" class="new" title="ISP"&gt;ISP&lt;/a&gt; yang mampu membangun jaringan yang lebih komplek menggunakan protocol routing &lt;a href="http://125.160.17.21/wiki/index.php?title=BGP&amp;amp;action=edit" class="new" title="BGP"&gt;BGP&lt;/a&gt; sehingga &lt;a href="http://125.160.17.21/wiki/index.php?title=ISP&amp;amp;action=edit" class="new" title="ISP"&gt;ISP&lt;/a&gt; dapat dengan mudah memisahkan antara traffic local dan internasional. &lt;/p&gt;&lt;p&gt;Untuk memisahkan traffic lokal dengan traffic internasional tersebut &lt;a href="http://125.160.17.21/wiki/index.php/RT/RW-net" title="RT/RW-net"&gt;RT/RW-net&lt;/a&gt; dapat dengan mudah menggunakan &lt;a href="http://125.160.17.21/wiki/index.php?title=PC_Router&amp;amp;action=edit" class="new" title="PC Router"&gt;PC Router&lt;/a&gt; + &lt;a href="http://125.160.17.21/wiki/index.php?title=Sistem_Operasi&amp;amp;action=edit" class="new" title="Sistem Operasi"&gt;Sistem Operasi&lt;/a&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=Mikrotik&amp;amp;action=edit" class="new" title="Mikrotik"&gt;Mikrotik&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php?title=Mikrotik&amp;amp;action=edit" class="new" title="Mikrotik"&gt;Mikrotik&lt;/a&gt; sebenarnya adalah linux yang sudah di buat sedemikian rupa oleh pengembangnya sehingga sangat mudah diinstall dan di konfigur dengan banyak sekali fitur dan fungsi. Untuk lebih lanjut mengenai mikrotik dapat dilihat pada situs webnya &lt;a href="http://www.mikrotik.com/" class="external free" title="http://www.mikrotik.com" rel="nofollow"&gt;http://www.mikrotik.com&lt;/a&gt; atau &lt;a href="http://www.mikrotik.co.id/" class="external free" title="http://www.mikrotik.co.id" rel="nofollow"&gt;http://www.mikrotik.co.id&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Berikut adalah sekenario jaringan dengan &lt;a href="http://125.160.17.21/wiki/index.php?title=Mikrotik&amp;amp;action=edit" class="new" title="Mikrotik"&gt;Mikrotik&lt;/a&gt; sebagai &lt;a href="http://125.160.17.21/wiki/index.php?title=Router&amp;amp;action=edit" class="new" title="Router"&gt;router&lt;/a&gt; &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:MIkrotik-Pisahbw1.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:MIkrotik-Pisahbw1.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/8/85/MIkrotik-Pisahbw1.jpg/200px-MIkrotik-Pisahbw1.jpg" width="200" height="167" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:MIkrotik-Pisahbw1.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 1. Skenario Jaringan &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Penjelasan: &lt;/p&gt; &lt;ol&gt;&lt;li&gt; Mikrotik Router dengan 2 Network Interface Card (NIC) Ether1 dan Ether3, dimana Ether1 adalah Ethernet yang terhubung langsung ke ISP dan Ether3 adalah Ethernet yang terhubung langsung dengan jaringan 192.168.2.0/24 &lt;/li&gt;&lt;li&gt; Bandwidth dari ISP misalnya 256Kbps internasional dan 1024Kbps lokal IIX &lt;/li&gt;&lt;li&gt; Komputer 192.168.2.4 akan diberi alokasi bandwidth 128Kbps internasional dan 256Kbps lokal IIX &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;br /&gt;Untuk memisahkan antara traffic lokal &lt;a href="http://125.160.17.21/wiki/index.php?title=IIX&amp;amp;action=edit" class="new" title="IIX"&gt;IIX&lt;/a&gt; dengan traffic internasional caranya adalah dengan menandai paket data yang menuju atau berasal dari jaringan lokal &lt;a href="http://125.160.17.21/wiki/index.php?title=IIX&amp;amp;action=edit" class="new" title="IIX"&gt;IIX&lt;/a&gt; menggunakan mangle. Pertanyaannya bagaimana caranya Mikrotik bisa mengetahui paket tersebut menuju atau berasal dari jairngan lokal &lt;a href="http://125.160.17.21/wiki/index.php?title=IIX&amp;amp;action=edit" class="new" title="IIX"&gt;IIX&lt;/a&gt;? &lt;/p&gt;&lt;p&gt;Jawabannya adalah dengan mengambil data dari &lt;a href="http://lg.mohonmaaf.com/" class="external free" title="http://lg.mohonmaaf.com" rel="nofollow"&gt;http://lg.mohonmaaf.com&lt;/a&gt; &lt;/p&gt;&lt;p&gt;karena &lt;a href="http://lg.mohonmaaf.com/" class="external free" title="http://lg.mohonmaaf.com" rel="nofollow"&gt;http://lg.mohonmaaf.com&lt;/a&gt; sudah tidak aktif maka data dapat diambil dari: &lt;/p&gt; &lt;pre&gt;&lt;a href="http://203.89.24.3/cgi-bin/lg.cgi" class="external free" title="http://203.89.24.3/cgi-bin/lg.cgi" rel="nofollow"&gt;http://203.89.24.3/cgi-bin/lg.cgi&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Pilih Query dengan men-cek-list &lt;a href="http://125.160.17.21/wiki/index.php?title=BGP&amp;amp;action=edit" class="new" title="BGP"&gt;BGP&lt;/a&gt; dan klik Submit &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw2.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Pisahbw2.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/8/84/Mikrotik-Pisahbw2.jpg/200px-Mikrotik-Pisahbw2.jpg" width="200" height="120" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw2.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 2. Hasil Query &lt;a href="http://lg.mohonmaaf.com/" class="external free" title="http://lg.mohonmaaf.com" rel="nofollow"&gt;http://lg.mohonmaaf.com&lt;/a&gt; untuk perintah “show ip bgp” &lt;/p&gt;&lt;p&gt;Fungsi dari &lt;a href="http://lg.mohonmaaf.com/" class="external free" title="http://lg.mohonmaaf.com" rel="nofollow"&gt;http://lg.mohonmaaf.com&lt;/a&gt; adalah sebagai fasilitas looking glass jaringan lokal yang dikelola oleh PT. IDC , terima kasih kepada Bapak Johar Alam yang telah menyediakan layanan tersebut. &lt;/p&gt;&lt;p&gt;Dari hasil query tersebut selanjutnya simpan sebagai text files untuk selanjutnya dapat diolah dengan menggunakan spreadsheet contohnya Ms. Excel untuk mendapatkan semua alamat Network yang diadvertise oleh router-router BGP ISP lokal Indonesia pada &lt;a href="http://125.160.17.21/wiki/index.php?title=BGP&amp;amp;action=edit" class="new" title="BGP"&gt;BGP&lt;/a&gt; router IDC atau &lt;a href="http://125.160.17.21/wiki/index.php?title=National_Inter_Connection_Exchange&amp;amp;action=edit" class="new" title="National Inter Connection Exchange"&gt;National Inter Connection Exchange&lt;/a&gt; (NICE). &lt;/p&gt;&lt;p&gt;Pada penjelasan versi-2 dokumen ini saya menggunakan teknik langsung memasukkan daftar ip blok ke /ip firewall mangle, dengan teknik ini saya harus memasukkan dua kali daftar ip yang didapat dari router NICE ke /ip firewall mangle. &lt;/p&gt;&lt;p&gt;Cara lain yang lebih baik adalah dengan memasukkan daftar ip blok dari router NICE ke /ip firewall address-list dengan demikian maka pada /ip firewall mangle hanya terdapat beberapa baris saja dan pemisahan traffic Indonesia dan overseas dapat lebih akurat karena mangle dapat dilakukan berdasarkan address-list saja. &lt;/p&gt;&lt;p&gt;Lebih jelasnya adalah sbb: &lt;/p&gt;&lt;p&gt;Selanjutnya buat script berikut untuk dapat diimport oleh router &lt;a href="http://125.160.17.21/wiki/index.php?title=Mikrotik&amp;amp;action=edit" class="new" title="Mikrotik"&gt;Mikrotik&lt;/a&gt; &lt;/p&gt; &lt;pre&gt;/ ip firewall address-list&lt;br /&gt;add list=nice address=58.65.240.0/23 comment="" disabled=no&lt;br /&gt;add list=nice address=58.65.242.0/23 comment="" disabled=no&lt;br /&gt;add list=nice address=58.65.244.0/23 comment="" disabled=no&lt;br /&gt;add list=nice address=58.65.246.0/23 comment="" disabled=no&lt;br /&gt;add list=nice address=58.145.174.0/24 comment="" disabled=no&lt;br /&gt;add list=nice address=58.147.184.0/24 comment="" disabled=no&lt;br /&gt;add list=nice address=58.147.185.0/24 comment="" disabled=no&lt;br /&gt;dst…&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;untuk mendapatkan script diatas dapat melalui &lt;a href="http://125.160.17.21/wiki/index.php?title=URL&amp;amp;action=edit" class="new" title="URL"&gt;URL&lt;/a&gt; berikut: &lt;/p&gt; &lt;pre&gt;&lt;a href="http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php" class="external free" title="http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php" rel="nofollow"&gt;http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;URL diatas secara online akan melakukan query ke router &lt;a href="http://125.160.17.21/wiki/index.php?title=NICE&amp;amp;action=edit" class="new" title="NICE"&gt;NICE&lt;/a&gt; dari &lt;a href="http://lg.mohonmaaf.com/" class="external free" title="http://lg.mohonmaaf.com" rel="nofollow"&gt;http://lg.mohonmaaf.com&lt;/a&gt; &lt;/p&gt;&lt;p&gt;CATATAN: &lt;/p&gt;&lt;p&gt;Karena lg.mohonmaaf.com tidak dapat diakses maka utk daftar &lt;a href="http://125.160.17.21/wiki/index.php?title=Ip_local&amp;amp;action=edit" class="new" title="Ip local"&gt;ip local&lt;/a&gt; dapat di ambil dari &lt;/p&gt; &lt;pre&gt;&lt;a href="http://ixp.mikrotik.co.id/download/nice.rsc" class="external free" title="http://ixp.mikrotik.co.id/download/nice.rsc" rel="nofollow"&gt;http://ixp.mikrotik.co.id/download/nice.rsc&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;atau dari &lt;/p&gt; &lt;pre&gt;&lt;a href="http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php" class="external free" title="http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php" rel="nofollow"&gt;http://www.datautama.net.id/harijanto/mikrotik/datautama-nice.php&lt;/a&gt; &lt;br /&gt;&lt;/pre&gt; &lt;p&gt;yang datanya dari looking glass DatautamaNet &lt;/p&gt;&lt;p&gt;dari hasil URL diatas copy lalu paste ke mikrotik dengan menggunakan aplikasi putty.exe ssh ke ipmikrotik tersebut, caranya setelah di copy teks hasil proses URL diatas lalu klik kanan mouse pada jendela ssh putty yang sedang meremote mikrotik tersebut. Cara ini agak kurang praktis tetapi karena jika script diatas dijadikan .rsc ternyata akan bermasalah karena ada beberapa baris ip blok yang saling overlap sebagai contoh: &lt;/p&gt; &lt;pre&gt;\... add address=222.124.64.0/23 list="nice"&lt;br /&gt;[datautama@router-01-jkt] &gt; /ip firewall address-list \&lt;br /&gt;\... add address=222.124.64.0/21 list="nice"&lt;br /&gt;address ranges may not overlap&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;dimana 222.124.64.0/21 adalah supernet dari 222.124.64.0/23 artinya diantara dua blok ip tersebut saling overlap, sehingga pada saat proses import menggunakan file .rsc akan selalu berhenti pada saat menemui situasi seperti ini. &lt;/p&gt;&lt;p&gt;Sampai saat ini saya belum menemukan cara yang praktis utk mengatasi hal tersebut diatas. Kalau saja kita bisa membuat address-list dari table prefix &lt;a href="http://125.160.17.21/wiki/index.php?title=BGP&amp;amp;action=edit" class="new" title="BGP"&gt;BGP&lt;/a&gt; yang dijalankan di mikrotik maka kita bisa mendapatkan address-list dengan lebih sempurna. &lt;/p&gt;&lt;p&gt;&lt;br /&gt; &lt;/p&gt;&lt;p&gt;Selanjutnya pada /ip firewall mangle perlu dilakukan konfigurasi sbb: &lt;/p&gt; &lt;pre&gt;/ ip firewall mangle&lt;br /&gt;add chain=forward src-address-list=nice action=mark-connection \&lt;br /&gt;   new-connection-mark=mark-con-indonesia passthrough=yes comment="mark all \&lt;br /&gt;   indonesia source connection traffic" disabled=no&lt;br /&gt;add chain=forward dst-address-list=nice action=mark-connection \&lt;br /&gt;   new-connection-mark=mark-con-indonesia passthrough=yes comment="mark all \&lt;br /&gt;   indonesia destination connection traffic" disabled=no&lt;br /&gt;add chain=forward src-address-list=!nice action=mark-connection \&lt;br /&gt;   new-connection-mark=mark-con-overseas passthrough=yes comment="mark all \&lt;br /&gt;   overseas source connection traffic" disabled=no&lt;br /&gt;add chain=forward dst-address-list=!nice action=mark-connection \&lt;br /&gt;   new-connection-mark=mark-con-overseas passthrough=yes comment="mark all \&lt;br /&gt;   overseas destination connection traffic" disabled=no&lt;br /&gt;add chain=prerouting connection-mark=mark-con-indonesia action=mark-packet \&lt;br /&gt;   new-packet-mark=indonesia passthrough=yes comment="mark all indonesia \&lt;br /&gt;   traffic" disabled=no&lt;br /&gt;add chain=prerouting connection-mark=mark-con-overseas action=mark-packet \&lt;br /&gt;   new-packet-mark=overseas passthrough=yes comment="mark all overseas \&lt;br /&gt;   traffic" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Langkah selanjutnya adalah mengatur bandwidth melalui queue simple, untuk mengatur bandwidth internasional 128Kbps dan bandwidth lokal &lt;a href="http://125.160.17.21/wiki/index.php?title=IIX&amp;amp;action=edit" class="new" title="IIX"&gt;IIX&lt;/a&gt; 256Kbps pada komputer dengan IP 192.168.2.4 dapat dilakukan dengan contoh script sbb: &lt;/p&gt; &lt;pre&gt;/ queue simple&lt;br /&gt;add name="harijant-indonesia" target-addresses=192.168.2.4/32 \&lt;br /&gt;   dst-address=0.0.0.0/0 interface=all parent=none packet-marks=indonesia \&lt;br /&gt;   direction=both priority=8 queue=default/default limit-at=0/0 \&lt;br /&gt;   max-limit=256000/256000 total-queue=default disabled=no&lt;br /&gt;add name="harijanto-overseas" target-addresses=192.168.2.4/32 \&lt;br /&gt;   dst-address=0.0.0.0/0 interface=all parent=none packet-marks=overseas \&lt;br /&gt;   direction=both priority=8 queue=default/default limit-at=0/0 \&lt;br /&gt;   max-limit=128000/128000 total-queue=default disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Script diatas berarti hanya komputer dengan IP 192.168.2.4 saja yang di batasi bandwidthnya 128Kbps internasional (overseas) dan 256Kbps lokal IIX (indonesia) sedangkan yang lainnya tidak dibatasi. &lt;/p&gt;&lt;p&gt;Hasil dari script tersebut adalah sbb: &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw3.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Pisahbw3.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/f/f7/Mikrotik-Pisahbw3.jpg/200px-Mikrotik-Pisahbw3.jpg" width="200" height="34" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw3.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 3. simple queue untuk komputer 192.168.2.4 &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Dengan demikian maka komputer 192.168.2.4 hanya dapat mendownload atau mengupload sebesar 128Kbps untuk internasional dan 256Kbps untuk lokal IIX. &lt;/p&gt;&lt;p&gt;Untuk mengujinya dapat menggunakan bandwidthmeter sbb: &lt;/p&gt;&lt;p&gt;&lt;br /&gt; &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw4.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Pisahbw4.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/b/bc/Mikrotik-Pisahbw4.jpg/200px-Mikrotik-Pisahbw4.jpg" width="200" height="120" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw4.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 4. Hasil bandwidth meter komputer 192.168.2.4 ke lokal ISP &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw5.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Pisahbw5.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/5f/Mikrotik-Pisahbw5.jpg/200px-Mikrotik-Pisahbw5.jpg" width="200" height="120" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Pisahbw5.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 5. Hasil bandwidth meter ke ISP internasional &lt;/p&gt;&lt;p&gt;Dengan demikian berarti Mikrotik telah berhasil mengatur pemakaian bandwidth internasional dan lokal IIX sesuai dengan yang diharapkan pada komputer 192.168.2.4. &lt;/p&gt;&lt;p&gt;Pada penjelasan versi-3 ini proses mangle terhadap traffic “overseas” dapat lebih akurat karena menggunakan address-list dimana arti dari src-address=!nice adalah source address “bukan nice” dan dst-address=!nice adalah destination address “bukan nice”. &lt;/p&gt;&lt;p&gt;Sehingga demikian traffic “overseas” tidak akan salah identifikasi, sebelumnya pada penjelasan versi-2 traffic “overseas” bisa salah indentifikasi karena traffic “overseas” di definisikan sbb &lt;/p&gt;&lt;p&gt;add connection-mark=mark-con-indonesia action=mark-packet new-packet-mark=indonesia chain=prerouting comment="mark indonesia" add packet-mark=!indonesia action=mark-packet new-packet-mark=overseas chain=prerouting comment="mark all overseas traffic" &lt;/p&gt;&lt;p&gt;packet-mark=!indonesia artinya “packet-mark=bukan paket Indonesia”, padahal “bukan paket Indonesia” bisa saja paket lainnya yang telah didefinisikan sebelumnya sehingga dapat menimbulkan salah identifikasi. &lt;/p&gt;&lt;p&gt;Adapun teknik diatas telah di test pada router mikrotik yang menjalankan NAT , jika router mikrotik tidak menjalankan NAT coba rubah chain=prerouting menjadi chain=forward. &lt;/p&gt;&lt;p&gt;Untuk lebih lanjut mengenai pengaturan bandwidth pada Mikrotik dapat dilihat pada manual mikrotik yang dapat didownload pada &lt;/p&gt; &lt;pre&gt;&lt;a href="http://www.mikrotik.com/docs/ros/2.9/RouterOS_Reference_Manual_v2.9.pdf" class="external free" title="http://www.mikrotik.com/docs/ros/2.9/RouterOS_Reference_Manual_v2.9.pdf" rel="nofollow"&gt;http://www.mikrotik.com/docs/ros/2.9/RouterOS_Reference_Manual_v2.9.pdf&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;Script diatas dapat diimplementasikan pada Mikrotik Versi 2.9.27 , untuk versi mikrotik sebelumnya kemungkinan ada perbedaan perintah. &lt;/p&gt;&lt;p&gt;Reference: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; &lt;a href="http://www.mikrotik.com/" class="external free" title="http://www.mikrotik.com" rel="nofollow"&gt;http://www.mikrotik.com&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://www.mikrotik.co.id/" class="external free" title="http://www.mikrotik.co.id" rel="nofollow"&gt;http://www.mikrotik.co.id&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://wiki.mikrotik.com/" class="external free" title="http://wiki.mikrotik.com" rel="nofollow"&gt;http://wiki.mikrotik.com&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Selamat mencoba.  &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-4842332380937854128?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/4842332380937854128/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=4842332380937854128' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4842332380937854128'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/4842332380937854128'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/memisahkan-bandwidth-lokal-dan.html' title='memisahkan bandwidth lokal dan international'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-599528468993384200</id><published>2008-07-03T02:20:00.000-07:00</published><updated>2008-07-03T02:24:00.550-07:00</updated><title type='text'>Load balancing over multiple gateway</title><content type='html'>&lt;h1 class="firstHeading"&gt;Load Balancing over Multiple Gateways&lt;/h1&gt;                            &lt;h3 id="siteSub"&gt;From MikroTik Wiki&lt;/h3&gt;                           &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://wiki.mikrotik.com/wiki/Load_Balancing_over_Multiple_Gateways#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://wiki.mikrotik.com/wiki/Load_Balancing_over_Multiple_Gateways#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;The typical situation where you got one router and want to connect to two ISPs: &lt;/p&gt;&lt;p&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Image:Dual_gw_01.jpg" class="image" title="Image:dual_gw_01.jpg"&gt;&lt;img alt="Image:dual_gw_01.jpg" longdesc="/wiki/Image:Dual_gw_01.jpg" src="http://wiki.mikrotik.com/images/2/23/Dual_gw_01.jpg" width="417" height="432" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Of course, you want to do load balancing! There are several ways how to do it. Depending on the particular situation, you may find one best suited for you. &lt;/p&gt; &lt;a name="Policy_Routing_based_on_Client_IP_Address"&gt;&lt;/a&gt;&lt;h2&gt; &lt;span class="mw-headline"&gt; Policy Routing based on Client IP Address &lt;/span&gt;&lt;/h2&gt; &lt;p&gt;If you have a number of hosts, you may group them by IP addresses. Then, depending on the source IP address, send the traffic out through Gateway #1 or #2. This is not really the best approach, giving you perfect load balancing, but it's easy to implement, and gives you some control too. &lt;/p&gt;&lt;p&gt;Let us assume we use for our workstations IP addresses from network 192.168.100.0/24. The IP addresses are assigned as follows: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; 192.168.100.1-127 are used for Group A workstations &lt;/li&gt;&lt;li&gt; 192.168.100.128-253 are used for Group B workstations &lt;/li&gt;&lt;li&gt; 192.168.100.254 is used for the router. &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;All workstations have IP configuration with the IP address from the relevant group, they all have network mask 255.255.255.0, and 192.168.100.254 is the default gateway for them. We will talk about DNS servers later. &lt;/p&gt;&lt;p&gt;Now, when we have workstations divided into groups, we can refer to them using subnet addressing: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Group A is 192.168.100.0/25, i.e., addresses 192.168.100.0-127 &lt;/li&gt;&lt;li&gt; Group B is 192.168.100.128/25, i.e., addresses 192.168.100.128-255 &lt;/li&gt;&lt;/ul&gt; &lt;pre&gt;If you do not understand this, take the TCP/IP Basics course,&lt;br /&gt;or, look for some resources about subnetting on the Internet!&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;We need to add two IP Firewall Mangle rules to mark the packets originated from Group A or Group B workstations. &lt;/p&gt;&lt;p&gt;For &lt;b&gt;Group A&lt;/b&gt;, specify &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Chain &lt;b&gt;prerouting&lt;/b&gt; and Src. Address &lt;b&gt;192.168.100.0/25&lt;/b&gt; &lt;/li&gt;&lt;li&gt; Action &lt;b&gt;mark routing&lt;/b&gt; and New Routing Mark &lt;b&gt;GroupA&lt;/b&gt;. &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Image:Dual_gw_22.jpg" class="image" title="Image:dual_gw_22.jpg"&gt;&lt;img alt="Image:dual_gw_22.jpg" longdesc="/wiki/Image:Dual_gw_22.jpg" src="http://wiki.mikrotik.com/images/3/3a/Dual_gw_22.jpg" width="675" height="411" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;It is a good practice to add a comment as well. Your mangle rules might be interesting for someone else and for yourself as well after some time. &lt;/p&gt;&lt;p&gt;For &lt;b&gt;Group B&lt;/b&gt;, specify &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Chain &lt;b&gt;prerouting&lt;/b&gt; and Src. Address &lt;b&gt;192.168.100.128/25&lt;/b&gt; &lt;/li&gt;&lt;li&gt; Action &lt;b&gt;mark routing&lt;/b&gt; and New Routing Mark &lt;b&gt;GroupB&lt;/b&gt; &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Image:Dual_gw_25.jpg" class="image" title="Image:dual_gw_25.jpg"&gt;&lt;img alt="Image:dual_gw_25.jpg" longdesc="/wiki/Image:Dual_gw_25.jpg" src="http://wiki.mikrotik.com/images/a/ae/Dual_gw_25.jpg" width="665" height="363" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;All IP traffic coming from workstations is marked with the routing marks &lt;b&gt;GroupA&lt;/b&gt; or &lt;b&gt;GroupB&lt;/b&gt;. We can use these marks in the routing table. &lt;/p&gt;&lt;p&gt;Next, we should specify two default routes (destination 0.0.0.0/0) with appropriate routing marks and gateways: &lt;/p&gt;&lt;p&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Image:Dual_gw_26.jpg" class="image" title="Image:dual_gw_26.jpg"&gt;&lt;img alt="Image:dual_gw_26.jpg" longdesc="/wiki/Image:Dual_gw_26.jpg" src="http://wiki.mikrotik.com/images/d/dd/Dual_gw_26.jpg" width="718" height="359" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;This thing is not going to work, unless you do masquerading for your LAN! The simplest way to do it is by adding one NAT rule for Src. Address &lt;b&gt;192.168.100.0/24&lt;/b&gt; and Action &lt;b&gt;masquerade&lt;/b&gt;: &lt;/p&gt;&lt;p&gt;&lt;a href="http://wiki.mikrotik.com/wiki/Image:Dual_gw_28.jpg" class="image" title="Image:dual_gw_28.jpg"&gt;&lt;img alt="Image:dual_gw_28.jpg" longdesc="/wiki/Image:Dual_gw_28.jpg" src="http://wiki.mikrotik.com/images/a/a0/Dual_gw_28.jpg" width="778" height="391" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Test the setup by tracing the route to some IP address on the Internet! &lt;/p&gt;&lt;p&gt;From a workstation of &lt;b&gt;Group A&lt;/b&gt;, it should go like this: &lt;/p&gt; &lt;pre&gt;C:\&gt;tracert -d 8.8.8.8&lt;br /&gt;&lt;br /&gt;Tracing route to 8.8.8.8 over a maximum of 30 hops&lt;br /&gt;&lt;br /&gt; 1     2 ms     2 ms     2 ms  192.168.100.254&lt;br /&gt; 2    10 ms     4 ms     3 ms  10.1.0.1&lt;br /&gt; ...&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;From a workstation of &lt;b&gt;Group B&lt;/b&gt;, it should go like this: &lt;/p&gt; &lt;pre&gt;C:\&gt;tracert -d 8.8.8.8&lt;br /&gt;&lt;br /&gt;Tracing route to 8.8.8.8 over a maximum of 30 hops&lt;br /&gt;&lt;br /&gt; 1     2 ms     2 ms     2 ms  192.168.100.254&lt;br /&gt; 2    10 ms     4 ms     3 ms  10.5.8.1&lt;br /&gt; ...&lt;br /&gt;&lt;/pre&gt; You can specify the DNS server for workstations quite freely, j&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-599528468993384200?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/599528468993384200/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=599528468993384200' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/599528468993384200'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/599528468993384200'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/load-balancing-over-multiple-gateway.html' title='Load balancing over multiple gateway'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-2460282542648509798</id><published>2008-07-03T02:16:00.000-07:00</published><updated>2008-07-03T02:20:47.689-07:00</updated><title type='text'>Load Balancing dan fail Over pada mikrotik</title><content type='html'>&lt;a href="http://www.google.com/"&gt; &lt;img src="http://www.google.com/logos/Logo_25wht.gif" alt="Google" align="middle" border="0" /&gt;&lt;/a&gt; &lt;label for="sbi" style="display: none;"&gt;Masukkan istilah pencarian Anda&lt;/label&gt; &lt;input name="q" size="31" maxlength="255" value="" id="sbi" type="text"&gt; &lt;label for="sbb" style="display: none;"&gt;Kirim formulir pencarian&lt;/label&gt; &lt;input name="sa" value="Cari" id="sbb" type="submit"&gt; &lt;input name="client" value="pub-7586327515643024" type="hidden"&gt; &lt;input name="forid" value="1" type="hidden"&gt; &lt;input name="channel" value="0174707735" type="hidden"&gt; &lt;input name="ie" value="ISO-8859-1" type="hidden"&gt; &lt;input name="oe" value="ISO-8859-1" type="hidden"&gt; &lt;input name="flav" value="0003" type="hidden"&gt; &lt;input name="sig" value="MicoCNZCkP4KLaeT" type="hidden"&gt; &lt;input name="cof" value="GALT:#008000;GL:1;DIV:#336699;VLC:663399;AH:center;BGC:FFFFFF;LBGC:336699;ALC:0000FF;LC:0000FF;T:000000;GFNT:0000FF;GIMP:0000FF;LH:50;LW:188;L:http://jaylangkung.com/logo.png;S:http://jaylangkung.com;FORID:1" type="hidden"&gt; &lt;input name="hl" value="in" type="hidden"&gt;     &lt;!-- Search Google --&gt;                   &lt;h2&gt;&lt;a href="http://jaylangkung.com/?p=100" rel="bookmark" title="Permanent Link to Load Balancing dan Fail Over [Group] pada Mikrotik"&gt;Load Balancing dan Fail Over [Group] pada Mikrotik&lt;/a&gt;&lt;/h2&gt;  &lt;small&gt;&lt;img src="http://jaylangkung.com/wp-content/themes/greenleaf/images/timeicon.gif" alt="" /&gt; April 27th, 2008 by &lt;img src="http://jaylangkung.com/wp-content/themes/greenleaf/images/author.gif" alt="" /&gt; admin &lt;/small&gt;  &lt;div class="entry"&gt;  &lt;p&gt;Load Balancing dan Fail Over [Group]&lt;br /&gt;2 Speedy [atau lebih ]&lt;br /&gt;dibawah ini akan di bahas tekhnik load balance dan tekhnik fail over pada mikrotik router&lt;/p&gt; &lt;p&gt;&lt;span id="more-100"&gt;&lt;/span&gt;&lt;/p&gt; &lt;h1&gt;Tutorial bisa di Download &lt;a href="http://rapidshare.com/files/110739968/Load_Balancing_dan_Fail_Over.pdf"&gt;&lt;strong&gt;Disini&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;/h1&gt; &lt;p&gt;Seumpama kita mempunyai address seperti ini :&lt;br /&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/1-21.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;IP Modem satu adalah 192.168.110.1 dengan interface ”Wanatas” dan IP Modem yang satunya adalah 192.168.120.1 dengan interface ”Wantengah” sedangkan IP dari ”LAN” 172.10.12.1&lt;/p&gt; &lt;p&gt;Sebelum kita menuju pengkonfigurasian Load Balancing kita susun dulu blok2 IP yang akan digroup&lt;/p&gt; &lt;p&gt;Masuk ke IP &gt;&gt;  Firewall&lt;br /&gt;Dan pilih tab Addess Lists dan Add&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/2-24.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Seperti contoh diatas saya bikin Group A dan B&lt;/p&gt; &lt;p&gt;dan dibawah adalah tampilan ketika tombol add di klik, dan isikan Name dengan nama group anda yang pertama, dan seterusnya.&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/3-23.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Jika sudah menentuka blok IP berdasarkan group maka kita lanjut ke sesi berikutnya yaitu :&lt;/p&gt; &lt;p&gt;Konfigurasi Mangle&lt;/p&gt; &lt;p&gt;Tetap pada Window Firewall tapi pindah ke Tab Mangel yang seperti saya lingkari berwarna merah tersebut, setelah itu klik tombol Add yang saya lingkari dengan warna biru.&lt;br /&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/4-21.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Maka akan muncul Window seperti dibawah ini :&lt;br /&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/5-16.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Chain pilih prerouting kemudian pilih tab Advance&lt;br /&gt;Jika sudah pilih&lt;br /&gt;Src Address List , jika kombo box belum muncul maka klik tombol panah yang sejajar dengan text box dar src Address List hingga menjadi menghadap ke bawah&lt;br /&gt;Jika sudah maka pilih group A, dan begitu nanti untuk yang B. jika sudah di pilih group maka pindah ke tab Action&lt;br /&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/6-15.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Jika sudah pilih Tab Action maka akan muncul Window seperti di bawah ini :&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/7-12.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;Pilih action menjadi mark routing dan isikan New Routing Mark sesuai nama dari Group IP , seperti diatas kami memberi nama mrA.&lt;/p&gt; &lt;p&gt;CTT : untuk Mangle yang group B ulangi intruksi diatas lagi dengan nama yang berbeda dan pilih group yang berbeda juga ^^&lt;/p&gt; &lt;p&gt;OK Sudah selesai ……&lt;/p&gt; &lt;p&gt;Lanjut ke bagian Routing ,&lt;/p&gt; &lt;p&gt;Masuk ke menu&lt;/p&gt; &lt;p&gt;IP &gt;&gt; Route :  maka akan muncul Window Route List&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/8-11.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;pilih Add&lt;br /&gt;dan akan muncul Window dibawah ini :&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/9-11.jpg" alt="" /&gt;&lt;/p&gt; &lt;p&gt;isikan gatheway dengan IP modem pertama , yaitu 192.168.110.1 kemudian agar Fail Over maka Chek Gateway pilih ping dan Mark pilih mrA untuk Group A, begitupun nanti untuk menambahkan gatheway untuk group B dan ketika menekan tombol Apply, pastikan interface benar tertuju ke WANatas yaitu modem Pertama, dan begitupun untuk group B.&lt;br /&gt;Nah agar kedua gatheway ini berjalan lancar , maka perlu ditambahkan gatheway priority.&lt;/p&gt; &lt;p&gt;Caranya : sama seperti add gatheway seperti diatas, tetapi kita akan mengisikan lebih dari satu gatheway pada satu list. Seperti gambar di bawah ini :&lt;/p&gt; &lt;p&gt;&lt;img src="http://i258.photobucket.com/albums/hh261/tukijay/10-11.jpg" alt="" /&gt;&lt;br /&gt;agar dapat menambahkan lebih dari satu gatheway, klik panah yang mengarah kebawah yang sejajar dengan text box dari Gathway. Jika sudah Setelah tekan Tombol Apply pastikan Interfacenya benar seperti urutan dari pengisian Gatheway.&lt;br /&gt;Jika sudah tekan OK&lt;/p&gt; &lt;p&gt;Setelah kembali ke Route List periksa, jika salah satu List berwarna Biru, maka Link dari modem tersebut sedang bermasalah atau tidak terkoneksi dengan Internet. Periksa kembali jalur Internet dari jalur ke modem tersebut.&lt;/p&gt; &lt;p&gt;Ok&lt;/p&gt; &lt;p&gt;Segini ajah untuk LoadBalance mikrotik dari saya&lt;/p&gt; &lt;p&gt;Semoga Berhasil&lt;/p&gt; &lt;p&gt;Syamsy (Samson RtRwNet)[Jaylangkung.com]&lt;br /&gt;rtrwnetmalang@yahoo.com&lt;/p&gt;  &lt;script type="text/javascript"&gt;&lt;!-- google_ad_client = "pub-7586327515643024"; /* 336x280, dibuat 08/06/25 */ google_ad_slot = "6719799580"; google_ad_width = 336; google_ad_height = 280; //--&gt; &lt;/script&gt; &lt;script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt; &lt;/script&gt;&lt;iframe name="google_ads_frame" src="http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-7586327515643024&amp;amp;dt=1215076606624&amp;amp;lmt=1215076575&amp;amp;prev_slotnames=1804245126%2C9192695115%2C1562399675%2C3364618592&amp;amp;output=html&amp;amp;slotname=6719799580&amp;amp;correlator=1215076585751&amp;amp;url=http%3A%2F%2Fjaylangkung.com%2F%3Fp%3D100&amp;amp;frm=0&amp;amp;cc=100&amp;amp;ga_vid=2925605751429550600.1215076586&amp;amp;ga_sid=1215076586&amp;amp;ga_hid=1601305400&amp;amp;flash=9.0.115&amp;amp;u_h=768&amp;amp;u_w=1024&amp;amp;u_ah=734&amp;amp;u_aw=1024&amp;amp;u_cd=32&amp;amp;u_tz=420&amp;amp;u_his=2&amp;amp;u_nplug=8&amp;amp;u_nmime=21" marginwidth="0" marginheight="0" vspace="0" hspace="0" allowtransparency="true" scrolling="no" width="336" frameborder="0" height="280"&gt;&lt;/iframe&gt;  &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-2460282542648509798?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/2460282542648509798/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=2460282542648509798' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2460282542648509798'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2460282542648509798'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/load-balancing-dan-fail-over-pada.html' title='Load Balancing dan fail Over pada mikrotik'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-2033074739248989591</id><published>2008-07-03T02:14:00.000-07:00</published><updated>2008-07-03T02:15:39.562-07:00</updated><title type='text'>Menggabungkan dua line speedy</title><content type='html'>&lt;h1 class="firstHeading"&gt;Menggabungkan 2 Line Speedy Menjadi Satu&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Menggabungkan_2_Line_Speedy_Menjadi_Satu#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Menggabungkan_2_Line_Speedy_Menjadi_Satu#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;Sumber: monoxs &lt;a href="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=16224#p16224" class="external free" title="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=16224#p16224" rel="nofollow"&gt;http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=16224#p16224&lt;/a&gt; &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;ini pakai mikrotik loo &lt;/p&gt;&lt;p&gt;&lt;br /&gt;dan kebetulan tutornya dapat dari forum sebelah. Mau bagi bagi disini kalau boleh. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;pre&gt;/ip address&lt;br /&gt;add address=192.168.10.22/24 network=192.168.10.0 broadcast=192.168.10.255 interface=lan comment="" disabled=no&lt;br /&gt;add address=192.168.1.3/24 network=192.168.1.0 broadcast=192.168.255 interface=speedy1 comment="" disabled=no&lt;br /&gt;add address=192.168.2.11/24 network=192.168.2.0 broadcast=192.168.2.255 interface=speedy2 comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;/ip firewall mangle&lt;br /&gt;add chain=prerouting in-interface=lan connection-state=new nth=1,2,0 action=mark-connection new-connection-mark=satu passthrough=yes comment="" disabled=no&lt;br /&gt;add chain=prerouting in-interface=lan connection-mark=satu action=mark-routing new-routing-mark=satu passthrough=no comment="" disabled=no&lt;br /&gt;add chain=prerouting in-interface=lan connection-state=new nth=1,2,1 action=mark-connection new-connection-mark=dua passthrough=yes comment="" disabled=no&lt;br /&gt;add chain=prerouting in-interface=lan connection-mark=dua action=mark-routing new-routing-mark=dua passthrough=no comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;/ip firewall nat&lt;br /&gt;add chain=srcnat connection-mark=satu action=src-nat to-addresses=192.168.1.3 to-ports=0-65535 comment="" disabled=no&lt;br /&gt;add chain=srcnat connection-mark=dua action=src-nat to-addresses=192.168.2.11 to-ports=0-65535 comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;/ ip route&lt;br /&gt;add dst-address=0.0.0.0/0 gateway=192.168.1.1 scope=255 target-scope=10 routing-mark=satu comment="" disabled=no&lt;br /&gt;add dst-address=0.0.0.0/0 gateway=192.168.2.2 scope=255 target-scope=10 routing-mark=dua comment="" disabled=no&lt;br /&gt;add dst-address=0.0.0.0/0 gateway=192.168.2.2 scope=255 target-scope=10 comment="" disabled=no &lt;&lt;-- ini default route nya&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;mudah mudahan bermanfaat &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-2033074739248989591?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/2033074739248989591/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=2033074739248989591' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2033074739248989591'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2033074739248989591'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/menggabungkan-dua-line-speedy.html' title='Menggabungkan dua line speedy'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-6370233607217131346</id><published>2008-07-03T02:13:00.001-07:00</published><updated>2008-07-03T02:14:20.890-07:00</updated><title type='text'>Load balanching sederhana</title><content type='html'>&lt;h1 class="firstHeading"&gt;Load Balancing Sederhana Pakai Mikrotik&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Load_Balancing_Sederhana_Pakai_Mikrotik#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Load_Balancing_Sederhana_Pakai_Mikrotik#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;Sumber abdi_wae &lt;a href="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=17386" class="external free" title="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=17386" rel="nofollow"&gt;http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=17386&lt;/a&gt; &lt;/p&gt;&lt;p&gt;mungkin bisa di load balancing aja pak - biar gampang : &lt;/p&gt; &lt;pre&gt;modem1 ---&lt;br /&gt;                 +--- eth0 mikrotik --- eth2 LAN&lt;br /&gt;                 +--- eth1&lt;br /&gt;modem2 ---&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;manualnya ada disini : &lt;a href="http://www.mikrotik.com/testdocs/ros/2.9/ip/route.php" class="external free" title="http://www.mikrotik.com/testdocs/ros/2.9/ip/route.php" rel="nofollow"&gt;http://www.mikrotik.com/testdocs/ros/2.9/ip/route.php&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-6370233607217131346?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/6370233607217131346/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=6370233607217131346' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6370233607217131346'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6370233607217131346'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/load-balanching-sederhana.html' title='Load balanching sederhana'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-3182955166396465228</id><published>2008-07-03T02:10:00.000-07:00</published><updated>2008-07-03T02:12:40.266-07:00</updated><title type='text'>Mikrotik web Proxy</title><content type='html'>&lt;h1 class="firstHeading"&gt;Mikrotik - menggunakan Squid sebagai Web Proxy sehingga lebih optimal&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Mikrotik_-_menggunakan_Squid_sebagai_Web_Proxy_sehingga_lebih_optimal#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Mikrotik_-_menggunakan_Squid_sebagai_Web_Proxy_sehingga_lebih_optimal#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;Sumber AdeldiaN &lt;a href="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=18262" class="external free" title="http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=18262" rel="nofollow"&gt;http://opensource.telkomspeedy.com/forum/viewtopic.php?pid=18262&lt;/a&gt; &lt;/p&gt;&lt;p&gt;&lt;br /&gt;untuk lebih mudah saya menggunakan 2 virtual server, yaitu : 1. IP Mikrotik: &lt;/p&gt; &lt;pre&gt;     - 192.168.10.15 = local&lt;br /&gt;    - 192.168.12.15 = proxy&lt;br /&gt;    - 192.168.5.181 = public/ke modem speedy&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;2. IP squid (pakai IPCop) &lt;/p&gt; &lt;pre&gt;    - 192.168.12.1 = ip green(procy)&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;3. IP Client: 192.168.10.0/24 &lt;/p&gt;&lt;p&gt;ok di ipcop disetting dulu bahwa web proxynya jalan di port 878 &lt;= terserah anda aktifkan cachenya misal 15M atau 15000 &lt;= untuk testing &lt;/p&gt;&lt;p&gt;sekarang kita masuk ke mikrotiknya: &lt;/p&gt; &lt;pre&gt;/ ip address&lt;br /&gt;add address=192.168.5.181/24 network=192.168.5.0 broadcast=192.168.5.255 \&lt;br /&gt;   interface=Public comment="" disabled=no&lt;br /&gt;add address=192.168.10.15/24 network=192.168.10.0 broadcast=192.168.10.255 \&lt;br /&gt;   interface=Lan comment="" disabled=no&lt;br /&gt;add address=192.168.12.15/24 network=192.168.12.0 broadcast=192.168.12.255 \&lt;br /&gt;   interface=Proxy comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;setting route: &lt;/p&gt; &lt;pre&gt;/ ip route&lt;br /&gt;add dst-address=0.0.0.0/0 gateway=192.168.5.15 scope=255 target-scope=10 \&lt;br /&gt;   comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;setting dns: &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;pre&gt;/ ip dns&lt;br /&gt;set primary-dns=192.168.5.182 secondary-dns=192.168.5.205 \&lt;br /&gt;   allow-remote-requests=no cache-size=2048KiB cache-max-ttl=1w&lt;br /&gt;/ ip dns static&lt;br /&gt;add name="192.168.5.3" address=192.168.5.3 ttl=1d&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;setting nat: &lt;/p&gt; &lt;pre&gt;/ ip firewall nat&lt;br /&gt;add chain=dstnat protocol=tcp dst-port=81 action=dst-nat \&lt;br /&gt;  to-addresses=192.168.12.1 to-ports=81 comment="Untuk IP Cop" disabled=no&lt;br /&gt;add chain=dstnat protocol=tcp dst-port=445 action=dst-nat \&lt;br /&gt;  to-addresses=192.168.12.1 to-ports=445 comment="Untuk HTTPS IPCOP" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=dstnat src-address=!192.168.12.0/24 protocol=tcp dst-port=80 \&lt;br /&gt;  action=dst-nat to-addresses=192.168.12.1 to-ports=878 comment="" disabled=no&lt;br /&gt;add chain=dstnat src-address=!192.168.12.0/24 protocol=tcp dst-port=443 \&lt;br /&gt;  action=dst-nat to-addresses=192.168.12.1 to-ports=878 comment="" \&lt;br /&gt;  disabled=no&lt;br /&gt;add chain=srcnat out-interface=Public action=masquerade comment="" disabled=no&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt; &lt;ul&gt;&lt;li&gt;Nat kemaren salah paste, mohon maaf ya &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;nah terus ini yang paling penting, setting manggle: &lt;/p&gt; &lt;pre&gt;/ ip firewall mangle&lt;br /&gt;add chain=forward content="X-Cache: HIT" action=mark-connection \&lt;br /&gt;   new-connection-mark=squid_con passthrough=yes comment="" disabled=no&lt;br /&gt;add chain=forward connection-mark=squid_con action=mark-packet \&lt;br /&gt;   new-packet-mark=squid_pkt passthrough=no comment="" disabled=no&lt;br /&gt;add chain=forward connection-mark=!squid_con action=mark-connection \&lt;br /&gt;   new-connection-mark=all_con passthrough=yes comment="" disabled=no&lt;br /&gt;add chain=forward protocol=tcp src-port=80 connection-mark=all_con \&lt;br /&gt;   action=mark-packet new-packet-mark=http_pkt passthrough=no comment="" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=forward protocol=icmp connection-mark=all_con action=mark-packet \&lt;br /&gt;   new-packet-mark=icmp_pkt passthrough=no comment="" disabled=no&lt;br /&gt;add chain=forward protocol=tcp dst-port=1973 connection-mark=all_con \&lt;br /&gt;   action=mark-packet new-packet-mark=top_pkt passthrough=no comment="" \&lt;br /&gt;   disabled=no&lt;br /&gt;add chain=forward connection-mark=all_con action=mark-packet \&lt;br /&gt;   new-packet-mark=test_pkt passthrough=no comment="" disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;terus queue : &lt;/p&gt; &lt;pre&gt;/ queue simple&lt;br /&gt;add name="Squid_HIT" dst-address=0.0.0.0/0 interface=all parent=none \&lt;br /&gt;   packet-marks=squid_pkt direction=both priority=8 \&lt;br /&gt;   queue=default-small/default-small limit-at=0/0 max-limit=0/0 \&lt;br /&gt;   total-queue=default-small disabled=no&lt;br /&gt;add name="Main_Link" dst-address=0.0.0.0/0 interface=all parent=none \&lt;br /&gt;   direction=both priority=8 queue=default-small/default-small limit-at=0/0 \&lt;br /&gt;   max-limit=35000/256000 total-queue=default-small disabled=no&lt;br /&gt;add name="game_tales_of_pirate" dst-address=0.0.0.0/0 interface=all \&lt;br /&gt;   parent=none packet-marks=top_pkt direction=both priority=1 \&lt;br /&gt;   queue=default-small/default-small limit-at=0/0 max-limit=0/0 \&lt;br /&gt;   total-queue=default-small disabled=no&lt;br /&gt;add name="Ping_queue" dst-address=0.0.0.0/0 interface=all parent=none \&lt;br /&gt;   packet-marks=icmp_pkt direction=both priority=2 \&lt;br /&gt;   queue=default-small/default-small limit-at=0/0 max-limit=0/0 \&lt;br /&gt;   total-queue=default-small disabled=no&lt;br /&gt;add name="The_other_port_queue" target-addresses=192.168.12.0/24 \&lt;br /&gt;   dst-address=0.0.0.0/0 interface=all parent=Main_Link packet-marks=http_pkt \&lt;br /&gt;   direction=both priority=8 queue=default-small/default-small \&lt;br /&gt;   limit-at=5000/5000 max-limit=50000/256000 total-queue=default-small \&lt;br /&gt;   disabled=no&lt;br /&gt;add name="another_port" target-addresses=192.168.10.0/24 dst-address=0.0.0.0/0 \&lt;br /&gt;   interface=all parent=Main_Link packet-marks=test_pkt direction=both \&lt;br /&gt;   priority=8 queue=default-small/default-small limit-at=0/0 \&lt;br /&gt;   max-limit=0/256000 total-queue=default-small disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;hasilnya: pertama mencache: &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Squid1.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Squid1.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/8/8f/Mikrotik-Squid1.jpg/200px-Mikrotik-Squid1.jpg" width="200" height="150" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Squid1.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;kedua hasil cachenya: &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Squid2.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Squid2.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/9/94/Mikrotik-Squid2.jpg/200px-Mikrotik-Squid2.jpg" width="200" height="150" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Squid2.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;&lt;br /&gt;semoga membantu teman-teman sekalian &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-3182955166396465228?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/3182955166396465228/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=3182955166396465228' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/3182955166396465228'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/3182955166396465228'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/mikrotik-web-proxy.html' title='Mikrotik web Proxy'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-548556998370177662</id><published>2008-07-03T02:08:00.000-07:00</published><updated>2008-07-03T02:10:27.089-07:00</updated><title type='text'>contoh design jaringan ISP</title><content type='html'>&lt;h1 class="firstHeading"&gt;Contoh Desain Jaringan Internet untuk Pelanggan ISP&lt;/h1&gt;   &lt;div id="bodyContent"&gt;    &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;pre&gt;Written by harijanto@datautama.net.id&lt;br /&gt;&lt;a href="http://www.datautama.net.id/" class="external free" title="http://www.datautama.net.id" rel="nofollow"&gt;http://www.datautama.net.id&lt;/a&gt;&lt;br /&gt;Friday, 03 November 2006&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Akses Internet semakin banyak di butuhkan oleh berbagai pihak, baik untuk kantor, warnet, game online, sekolah, kampus bahkan dirumah. &lt;/p&gt;&lt;p&gt;Untuk lebih memudahkan pelanggan dalam mengimplementasikan jaringan Internet di lingkungannya berikut adalah beberapa contoh umum yang dapat digunakan dalam merancang jaringan komputer berbasis &lt;a href="http://125.160.17.21/wiki/index.php?title=TCP/IP&amp;amp;action=edit" class="new" title="TCP/IP"&gt;TCP/IP&lt;/a&gt;. &lt;/p&gt; &lt;table id="toc" class="toc" summary="Contents"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;div id="toctitle"&gt;&lt;h2&gt;Contents&lt;/h2&gt; &lt;span class="toctoggle"&gt;[&lt;a href="javascript:toggleToc()" class="internal" id="togglelink"&gt;hide&lt;/a&gt;]&lt;/span&gt;&lt;/div&gt; &lt;ul&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_1"&gt;&lt;span class="tocnumber"&gt;1&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 1&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_2"&gt;&lt;span class="tocnumber"&gt;2&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 2&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_3"&gt;&lt;span class="tocnumber"&gt;3&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 3&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_4"&gt;&lt;span class="tocnumber"&gt;4&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 4&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_5"&gt;&lt;span class="tocnumber"&gt;5&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 5&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_6"&gt;&lt;span class="tocnumber"&gt;6&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 6&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Contoh_7"&gt;&lt;span class="tocnumber"&gt;7&lt;/span&gt; &lt;span class="toctext"&gt;Contoh 7&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP#Pranala_Menarik"&gt;&lt;span class="tocnumber"&gt;8&lt;/span&gt; &lt;span class="toctext"&gt;Pranala Menarik&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;script type="text/javascript"&gt; if (window.showTocToggle) { var tocShowText = "show"; var tocHideText = "hide"; showTocToggle(); } &lt;/script&gt; &lt;a name="Contoh_1"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=1" title="Edit section: Contoh 1"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 1&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Wireless_LAN&amp;amp;action=edit" class="new" title="Wireless LAN"&gt;Wireless LAN&lt;/a&gt; (&lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt;) / Leased line &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=SOHO&amp;amp;action=edit" class="new" title="SOHO"&gt;SOHO&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Small_Office_Home_Office&amp;amp;action=edit" class="new" title="Small Office Home Office"&gt;Small Office Home Office&lt;/a&gt; atau &lt;a href="http://125.160.17.21/wiki/index.php?title=UKM&amp;amp;action=edit" class="new" title="UKM"&gt;UKM&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Usaha_Kecil_Menengah&amp;amp;action=edit" class="new" title="Usaha Kecil Menengah"&gt;Usaha Kecil Menengah&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Kantor Cabang &lt;/li&gt;&lt;li&gt; Sekolah &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=Warung_Internet&amp;amp;action=edit" class="new" title="Warung Internet"&gt;Warung Internet&lt;/a&gt; atau Game Online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/VoIP" title="VoIP"&gt;VoIP&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Voice_Over_Internet_Protocol&amp;amp;action=edit" class="new" title="Voice Over Internet Protocol"&gt;Voice Over Internet Protocol&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Game online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Jika diperlukan adanya server yang dapat diakses dari &lt;a href="http://125.160.17.21/wiki/index.php?title=Internet&amp;amp;action=edit" class="new" title="Internet"&gt;Internet&lt;/a&gt; yang terpisah dengan &lt;a href="http://125.160.17.21/wiki/index.php?title=PC_Router&amp;amp;action=edit" class="new" title="PC Router"&gt;PC Router&lt;/a&gt; dapat menggunakan teknik &lt;a href="http://125.160.17.21/wiki/index.php?title=Port_Forwarding&amp;amp;action=edit" class="new" title="Port Forwarding"&gt;Port Forwarding&lt;/a&gt;. &lt;/li&gt;&lt;/ul&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image001.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image001.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/5/50/Mikrotik-Image001.jpg/200px-Mikrotik-Image001.jpg" width="200" height="205" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image001.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 1. Jaringan Internet Sederhana menggunakan &lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt; &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Contoh_2"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=2" title="Edit section: Contoh 2"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 2&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Wireless_LAN&amp;amp;action=edit" class="new" title="Wireless LAN"&gt;Wireless LAN&lt;/a&gt; (&lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt;) &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=SOHO&amp;amp;action=edit" class="new" title="SOHO"&gt;SOHO&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Small_Office_Home_Office&amp;amp;action=edit" class="new" title="Small Office Home Office"&gt;Small Office Home Office&lt;/a&gt; atau &lt;a href="http://125.160.17.21/wiki/index.php?title=UKM&amp;amp;action=edit" class="new" title="UKM"&gt;UKM&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Usaha_Kecil_Menengah&amp;amp;action=edit" class="new" title="Usaha Kecil Menengah"&gt;Usaha Kecil Menengah&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Kantor Cabang &lt;/li&gt;&lt;li&gt; Sekolah &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=Warung_Internet&amp;amp;action=edit" class="new" title="Warung Internet"&gt;Warung Internet&lt;/a&gt; atau Game Online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/VoIP" title="VoIP"&gt;VoIP&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Voice_Over_Internet_Protocol&amp;amp;action=edit" class="new" title="Voice Over Internet Protocol"&gt;Voice Over Internet Protocol&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Game online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Terdapat &lt;a href="http://125.160.17.21/wiki/index.php?title=DMZ&amp;amp;action=edit" class="new" title="DMZ"&gt;DMZ&lt;/a&gt; = De Military Zone untuk sistem keamanan Server &lt;/li&gt;&lt;li&gt; Dapat menambahkan 1 Server yang dapat diakses dari Internet &lt;/li&gt;&lt;li&gt; Membutuhkan 4 IP Public = 1 IP Public untuk server yang dapat diakses langsung dari Internet, 1 IP Public sebagai gateway dari server yang ada, 1 IP Public sebagai Network Address, 1 IP Public sebagai Broadcast Address. &lt;/li&gt;&lt;/ul&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image002.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image002.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/f/fe/Mikrotik-Image002.jpg/200px-Mikrotik-Image002.jpg" width="200" height="201" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image002.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 2. Jaringan Internet dengan &lt;a href="http://125.160.17.21/wiki/index.php?title=DMZ&amp;amp;action=edit" class="new" title="DMZ"&gt;DMZ&lt;/a&gt; menggunakan &lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt;  &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Contoh_3"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=3" title="Edit section: Contoh 3"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 3&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Wireless_LAN&amp;amp;action=edit" class="new" title="Wireless LAN"&gt;Wireless LAN&lt;/a&gt; (&lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt;) &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Perusahaan menengah &lt;/li&gt;&lt;li&gt; Kantor Pusat &lt;/li&gt;&lt;li&gt; Kampus &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/VoIP" title="VoIP"&gt;VoIP&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Voice_Over_Internet_Protocol&amp;amp;action=edit" class="new" title="Voice Over Internet Protocol"&gt;Voice Over Internet Protocol&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Application Server &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Memerlukan alokasi /29 dengan 8 IP Public = 5 IP Public untuk server yang dapat diakses langsung dari Internet, 1 IP Public sebagai gateway dari server yang ada, 1 IP Public sebagai Network Address, 1 IP Public sebagai Broadcast Address. &lt;/li&gt;&lt;li&gt; Memiliki Netname sendiri yang dapat di whois dari Internet. &lt;/li&gt;&lt;li&gt; Membutuhkan Network/System Administrator. &lt;/li&gt;&lt;/ul&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image004.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image004.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/d/d4/Mikrotik-Image004.jpg/200px-Mikrotik-Image004.jpg" width="200" height="186" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image004.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 3. Jaringan Internet dengan alokasi /29 menggunakan &lt;a href="http://125.160.17.21/wiki/index.php?title=WLAN&amp;amp;action=edit" class="new" title="WLAN"&gt;WLAN&lt;/a&gt; &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Contoh_4"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=4" title="Edit section: Contoh 4"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 4&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=ADSL&amp;amp;action=edit" class="new" title="ADSL"&gt;ADSL&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=SOHO&amp;amp;action=edit" class="new" title="SOHO"&gt;SOHO&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Small_Office_Home_Office&amp;amp;action=edit" class="new" title="Small Office Home Office"&gt;Small Office Home Office&lt;/a&gt; atau &lt;a href="http://125.160.17.21/wiki/index.php?title=UKM&amp;amp;action=edit" class="new" title="UKM"&gt;UKM&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Usaha_Kecil_Menengah&amp;amp;action=edit" class="new" title="Usaha Kecil Menengah"&gt;Usaha Kecil Menengah&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Kantor Cabang &lt;/li&gt;&lt;li&gt; Sekolah &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php?title=Warung_Internet&amp;amp;action=edit" class="new" title="Warung Internet"&gt;Warung Internet&lt;/a&gt; atau Game Online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/VoIP" title="VoIP"&gt;VoIP&lt;/a&gt; = &lt;a href="http://125.160.17.21/wiki/index.php?title=Voice_Over_Internet_Protocol&amp;amp;action=edit" class="new" title="Voice Over Internet Protocol"&gt;Voice Over Internet Protocol&lt;/a&gt; &lt;/li&gt;&lt;li&gt; Game online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Jika diperlukan adanya server yang dapat diakses dari Internet yang terpisah dengan PC Router dapat menggunakan teknik &lt;a href="http://125.160.17.21/wiki/index.php?title=Port_Forwarding&amp;amp;action=edit" class="new" title="Port Forwarding"&gt;Port Forwarding&lt;/a&gt;, tetapi perlu diketahui teknologi ADSL tidak cocok untuk menempatkan web server di dalam jaringan karena sifatnya yang Asymmetric dimana Downstream biasanya besar tetapi Upstream kecil. &lt;/li&gt;&lt;/ul&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image007.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image007.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/c/c6/Mikrotik-Image007.jpg/200px-Mikrotik-Image007.jpg" width="200" height="193" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image007.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 4.Jaringan Internet Sederhana Menggunakan ADSL menggunakan modem eksternal  &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Contoh_5"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=5" title="Edit section: Contoh 5"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 5&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;ADSL &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; SOHO = Small Office Home Office atau UKM = Usaha Kecil Menengah &lt;/li&gt;&lt;li&gt; Kantor Cabang &lt;/li&gt;&lt;li&gt; Sekolah &lt;/li&gt;&lt;li&gt; Warung Internet atau Game Online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; VoIP = Voice Over Internet Protocol &lt;/li&gt;&lt;li&gt; Game online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Jika diperlukan adanya server yang dapat diakses dari Internet yang terpisah dengan PC Router dapat menggunakan teknik Port Forwarding, tetapi perlu diketahui teknologi ADSL tidak cocok untuk menempatkan web server di dalam jaringan karena sifatnya yang Asymmetric dimana Downstream biasanya besar tetapi Upstream kecil. &lt;/li&gt;&lt;/ul&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image009.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image009.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/0/0a/Mikrotik-Image009.jpg/200px-Mikrotik-Image009.jpg" width="200" height="193" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image009.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 5. Jaringan Internet Sederhana Menggunakan ADSL menggunakan modem internal/USB &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Contoh_6"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=6" title="Edit section: Contoh 6"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 6&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;ADSL &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; SOHO = Small Office Home Office atau UKM = Usaha Kecil Menengah &lt;/li&gt;&lt;li&gt; Kantor Cabang &lt;/li&gt;&lt;li&gt; Personal &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; VoIP = Voice Over Internet Protocol &lt;/li&gt;&lt;li&gt; Game online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;br /&gt; &lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image011.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image011.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/8/8d/Mikrotik-Image011.jpg/200px-Mikrotik-Image011.jpg" width="200" height="192" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image011.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 6. Jaringan Internet Personal menggunakan ADSL &lt;/p&gt;&lt;p&gt;&lt;br /&gt; &lt;/p&gt; &lt;a name="Contoh_7"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=7" title="Edit section: Contoh 7"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Contoh 7&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Akses Internet melalui: &lt;/p&gt;&lt;p&gt;Wireless LAN (WLAN), ADSL, Fiber Optic, Leased Line dll. &lt;/p&gt;&lt;p&gt;Implementasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; APARTEMENT &lt;/li&gt;&lt;li&gt; Gedung Perkantoran &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Aplikasi untuk: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Browsing Internet &lt;/li&gt;&lt;li&gt; Chatting &lt;/li&gt;&lt;li&gt; Download / Upload &lt;/li&gt;&lt;li&gt; VoIP = Voice Over Internet Protocol &lt;/li&gt;&lt;li&gt; Game Online &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Keterangan: &lt;/p&gt; &lt;ul&gt;&lt;li&gt; Akses Internet melalui infrastruktur kabel telepon gedung , dimana Internet di tumpangkan pada kabel telepon yang ada di Apartment atau gedung perkantoran. &lt;/li&gt;&lt;li&gt; Pelanggan cukup menggunakan Home PNA Adaptor atau ADSL modem biasa sebagai pengganti modem. &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;div class="center"&gt;&lt;div class="thumb tnone"&gt;&lt;div class="thumbinner" style="width: 202px;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image012.jpg" class="internal" title=""&gt;&lt;img alt="" longdesc="/wiki/index.php/Image:Mikrotik-Image012.jpg" class="thumbimage" src="http://125.160.17.21/wiki/images/thumb/9/92/Mikrotik-Image012.jpg/200px-Mikrotik-Image012.jpg" width="200" height="133" /&gt;&lt;/a&gt;  &lt;div class="thumbcaption"&gt;&lt;div class="magnify" style="float: right;"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Image:Mikrotik-Image012.jpg" class="internal" title="Enlarge"&gt;&lt;img src="http://125.160.17.21/wiki/skins/common/images/magnify-clip.png" alt="" width="15" height="11" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Gambar 7. Jaringan Internet menggunakan Home PNA  &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Pranala_Menarik"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit&amp;amp;section=8" title="Edit section: Pranala Menarik"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Pranala Menarik&lt;/span&gt;&lt;/h2&gt; &lt;ul&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/Sekitar_Mikrotik" title="Sekitar Mikrotik"&gt;Sekitar Mikrotik&lt;/a&gt; &lt;/li&gt;&lt;li&gt; &lt;a href="http://125.160.17.21/wiki/index.php/Linux_Howto" title="Linux Howto"&gt;Linux Howto&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt;  &lt;!-- Saved in parser cache with key wikidb-wiki_:pcache:idhash:1180-0!1!0!!en!2 and timestamp 20080703080311 --&gt; &lt;div class="printfooter"&gt; Retrieved from "&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP"&gt;http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&lt;/a&gt;"&lt;/div&gt;       &lt;!-- end content --&gt;       &lt;/div&gt;          &lt;div id="p-cactions" class="portlet"&gt;   &lt;h5&gt;Views&lt;/h5&gt;   &lt;div class="pBody"&gt;    &lt;ul&gt;&lt;li id="ca-nstab-main" class="selected"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP" title="View the content page [alt-c]" accesskey="c"&gt;Article&lt;/a&gt;&lt;/li&gt;&lt;li id="ca-talk" class="new"&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Talk:Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit" title="Discussion about the content page [alt-t]" accesskey="t"&gt;Discussion&lt;/a&gt;&lt;/li&gt;&lt;li id="ca-edit"&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=edit" title="You can edit this page. Please use the preview button before saving. [alt-e]" accesskey="e"&gt;Edit&lt;/a&gt;&lt;/li&gt;&lt;li id="ca-history"&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP&amp;amp;action=history" title="Past versions of this page. [alt-h]" accesskey="h"&gt;History&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;   &lt;/div&gt;  &lt;/div&gt;  &lt;div class="portlet" id="p-personal"&gt;   &lt;h5&gt;Personal tools&lt;/h5&gt;   &lt;div class="pBody"&gt;    &lt;ul&gt;&lt;li id="pt-login"&gt;&lt;a href="http://125.160.17.21/wiki/index.php?title=Special:Userlogin&amp;amp;returnto=Contoh_Desain_Jaringan_Internet_untuk_Pelanggan_ISP" title="You are encouraged to log in, it is not mandatory however. [alt-o]" accesskey="o"&gt;Log in / create account&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;   &lt;/div&gt;  &lt;/div&gt;  &lt;div class="portlet" id="p-logo"&gt;     &lt;/div&gt;  &lt;script type="text/javascript"&gt; if (window.isMSIE55) fixalpha(); &lt;/script&gt;      &lt;h5&gt;Navigation&lt;/h5&gt;       &lt;ul&gt;&lt;li id="n-mainpage"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Main_Page" title="Visit the Main Page [alt-z]" accesskey="z"&gt;Main Page&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-548556998370177662?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/548556998370177662/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=548556998370177662' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/548556998370177662'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/548556998370177662'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/contoh-design-jaringan-isp.html' title='contoh design jaringan ISP'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-2651249450682270939</id><published>2008-07-03T02:05:00.000-07:00</published><updated>2008-07-03T02:07:03.734-07:00</updated><title type='text'>konfigurasi mikrotik PC Router</title><content type='html'>&lt;h1 class="firstHeading"&gt;Konfigurasi Mikrotik pada PC router untuk gateway internet&lt;/h1&gt;       &lt;h3 id="siteSub"&gt;From SpeedyWiki&lt;/h3&gt;              &lt;div id="jump-to-nav"&gt;Jump to: &lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#column-one"&gt;navigation&lt;/a&gt;, &lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#searchInput"&gt;search&lt;/a&gt;&lt;/div&gt;   &lt;!-- start content --&gt;    &lt;p&gt;&lt;b&gt;Konfigurasi Mikrotik Router OS 2.9.27 pada PC router kostnet&lt;/b&gt;  &lt;b&gt;Sebagai Firewall bridge dan Router server&lt;/b&gt;  &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;table id="toc" class="toc" summary="Contents"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td&gt;&lt;div id="toctitle"&gt;&lt;h2&gt;Contents&lt;/h2&gt; &lt;span class="toctoggle"&gt;[&lt;a href="javascript:toggleToc()" class="internal" id="togglelink"&gt;hide&lt;/a&gt;]&lt;/span&gt;&lt;/div&gt; &lt;ul&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Instalasi_Sistem_Operasi"&gt;&lt;span class="tocnumber"&gt;1&lt;/span&gt; &lt;span class="toctext"&gt;Instalasi Sistem Operasi&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Konfigurasi_User"&gt;&lt;span class="tocnumber"&gt;2&lt;/span&gt; &lt;span class="toctext"&gt;Konfigurasi User&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Konfigurasi_Interface"&gt;&lt;span class="tocnumber"&gt;3&lt;/span&gt; &lt;span class="toctext"&gt;Konfigurasi Interface&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Pemberian_IP_Address"&gt;&lt;span class="tocnumber"&gt;4&lt;/span&gt; &lt;span class="toctext"&gt;Pemberian IP Address&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Konfigurasi_NAT_.28Network_Address_Translation.29"&gt;&lt;span class="tocnumber"&gt;5&lt;/span&gt; &lt;span class="toctext"&gt;Konfigurasi NAT (Network Address Translation)&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#setting_DNS"&gt;&lt;span class="tocnumber"&gt;6&lt;/span&gt; &lt;span class="toctext"&gt;setting DNS&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;li class="toclevel-1"&gt;&lt;a href="http://125.160.17.21/wiki/index.php/Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet#Pranala_Menarik"&gt;&lt;span class="tocnumber"&gt;7&lt;/span&gt; &lt;span class="toctext"&gt;Pranala Menarik&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;script type="text/javascript"&gt; if (window.showTocToggle) { var tocShowText = "show"; var tocHideText = "hide"; showTocToggle(); } &lt;/script&gt; &lt;a name="Instalasi_Sistem_Operasi"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=1" title="Edit section: Instalasi Sistem Operasi"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Instalasi Sistem Operasi&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Pada saat booting  masuk ke setting &lt;a href="http://125.160.17.21/wiki/index.php/BIOS" title="BIOS"&gt;BIOS&lt;/a&gt;. Kemudian pada setting boot sequences pilih pada first boot pada &lt;a href="http://125.160.17.21/wiki/index.php?title=CD-ROM&amp;amp;action=edit" class="new" title="CD-ROM"&gt;CD-ROM&lt;/a&gt; dan second pada IDE-0 [hdd]. Save settings kemudian restart [pastikan CD installer Mikrotik sudah ada di CD-ROM]. Booting dengan CD. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Saat booting kemudian masuk ke pilihan paket yg dapat diinstall. &lt;/p&gt;&lt;p&gt;Ilustrasinya sebagai berikut : &lt;/p&gt; &lt;pre&gt;Welcome to MikroTik Router Software installation&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;Move around menu using 'p' and 'n' or arrow keys, select with 'spacebar'.&lt;br /&gt;Select all with 'a', minimum with 'm'. Press 'i' to install locally or 'r' to&lt;br /&gt;install remote router or 'q' to cancel and reboot.&lt;br /&gt;&lt;br /&gt;[X] system                       [ ] isdn                             [ ] synchronous&lt;br /&gt;[X] ppp                          [ ] lcd                              [ ] telephony&lt;br /&gt;[X] dhcp                         [ ] ntp                              [ ] ups&lt;br /&gt;[X] advanced-tools               [ ] radiolan                         [X] web-proxy&lt;br /&gt;[ ] arlan                        [ ] routerboard                      [ ] wireless&lt;br /&gt;[ ] gps                          [X] routing&lt;br /&gt;[X] hotspot                      [X] security&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;untuk memilih paket tekan spasi pada saat menyorot. &lt;/p&gt;&lt;p&gt;Anda akan ditanyakan 2 hal : &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;pre&gt;Warning: all data on the disk will be erased!&lt;br /&gt;Continue? [y/n]&lt;br /&gt;[tekan Y]&lt;br /&gt;&lt;br /&gt;Press [Y] to continue or [N] to abort the installation.&lt;br /&gt;Do you want to keep old configuration? [y/n]:&lt;br /&gt;[tekan Y]&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;You should choose whether you want to keep old configuration (press [Y])&lt;br /&gt;or to erase the configuration permanently (press [N]) and continue without saving it.&lt;br /&gt;For a fresh installation, press [N].&lt;br /&gt;[ tekan Y jika ingin konfigurasi awal disimpan tekan N untuk fresh Install,disini saya lebih memilih N]&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;Creating partition...&lt;br /&gt;Formatting disk...&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;The system will install selected packages.&lt;br /&gt;After that you will be prompted to press 'Enter'.&lt;br /&gt;Before doing that, remove the CD from your CD-Drive:&lt;br /&gt;&lt;/pre&gt; &lt;pre&gt;Software installed.&lt;br /&gt;Press ENTER to reboot&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt; &lt;/p&gt; &lt;a name="Konfigurasi_User"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=2" title="Edit section: Konfigurasi User"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Konfigurasi User&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Setelah reboot kita bisa login. Gunakan nama : ADMIN dengan password : &lt;kosong&gt;. Setelah masuk kita buat User Baru untuk menggantikan user admin. &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; user add&lt;br /&gt;Name : [isi nama user] &lt;enter&gt;&lt;br /&gt;Group : full &lt;enter&gt;&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Pilihan Group yang ada &lt;/p&gt; &lt;ul&gt;&lt;li&gt; full untuk admin &lt;/li&gt;&lt;li&gt; read untuk guest &lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Selanjutnya membuat password : &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; user print&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Akan tercetak daftar user &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; user edit&lt;br /&gt;number : 1 [ sesuai nomor urut user anda]&lt;br /&gt;value-name : pass&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;ketikkan password anda, kemudian tekan ctrl+O kemudian disable user admin. &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; user disable admin&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;untuk memeriksa apakah sudah disable ketik &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt;user pr&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Jika user admin terdapat tanda X  disebelah kiri maka sudah ter-disable. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Konfigurasi_Interface"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=3" title="Edit section: Konfigurasi Interface"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Konfigurasi Interface&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Selanjutnya, kita set interface : &lt;/p&gt;&lt;p&gt;Pertama kita check dulu interface terpasang. &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; interface print&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Untuk memudahkan dalam konfigurasi kita berikan nama unik untuk interface2 yg kita gunakan. &lt;/p&gt; &lt;pre&gt;[admin@mikrotik] &gt; interface edit&lt;br /&gt;Number : 1&lt;br /&gt;Value name : name&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Ganti ether2 dengan eth2-lokal [ ini untuk interface ke local client 192.168.0.0/16] &lt;/p&gt; &lt;pre&gt;Tekan Ctrl+O&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;kemudian lakukan langkah yg sama untuk ether3 dan 4 dengan nama eth3-ADSL [ke ADSL] dan eth4-servers[ke switch PC server]. &lt;/p&gt;&lt;p&gt;Kemudian buat satu interface bridge baru [sebagai bridge IP public] &lt;/p&gt; &lt;pre&gt;/interface bridge add name=serverbridge disabled=no&lt;br /&gt;/interface bridge port add interface=eth3-ADSL bridge=serverbridge&lt;br /&gt;/interface bridge port add interface=eth4-servers bridge=serverbridge&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt; &lt;/p&gt; &lt;a name="Pemberian_IP_Address"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=4" title="Edit section: Pemberian IP Address"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Pemberian IP Address&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;Ip address kita berikan pada interface gateway local dan bridge. Pemberian ip pada bridge interface tidak mutlak, pemberian ip ini hanya untukmemudahkan remote access dari luar. &lt;/p&gt; &lt;pre&gt;/ip address print&lt;br /&gt;/ip address add address=172.168.0.3/40 interface=serverbridge disabled=no&lt;br /&gt;/ip address print&lt;br /&gt;/ip address add address=192.168.0.254/16 interface=eth2-lokal disabled=no&lt;br /&gt;/ip address print&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt; Selanjutnya kita setting default gateway kita. &lt;/p&gt; &lt;pre&gt;/ip route add gateway=172.168.0.3&lt;br /&gt;/ip route print&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;Kemudian kita test ping ke gateway &lt;/p&gt; &lt;pre&gt;/ping 222.124.23.41&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="Konfigurasi_NAT_.28Network_Address_Translation.29"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=5" title="Edit section: Konfigurasi NAT (Network Address Translation)"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;Konfigurasi NAT (Network Address Translation)&lt;/span&gt;&lt;/h2&gt; &lt;p&gt;NAT berfungsi untuk meneruskan paket dari ip local ke ip public (fungsi gateway router) &lt;/p&gt; &lt;pre&gt;/ip firewall nat add chain=srcnat action=src-nat to-addresses=172.168.0.3 to-ports=0-65535 out-interface=serverbridge disabled=no&lt;br /&gt;/ip firewall nat add chain=dstnat action=dst-nat to-addresses=172.168.0.6 to-addresses=172.168.0.6 to-addresses=172.168.0.6 to-ports=2011 dst-port=80 in-interface=eth2-local disabled=no&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt; &lt;a name="setting_DNS"&gt;&lt;/a&gt;&lt;h2&gt;&lt;span class="editsection"&gt;[&lt;a href="http://125.160.17.21/wiki/index.php?title=Konfigurasi_Mikrotik_pada_PC_router_untuk_gateway_internet&amp;amp;action=edit&amp;amp;section=6" title="Edit section: setting DNS"&gt;edit&lt;/a&gt;]&lt;/span&gt; &lt;span class="mw-headline"&gt;setting DNS&lt;/span&gt;&lt;/h2&gt; &lt;pre&gt;/ip dns set primary-dns=172.168.0.6 allow-remoterequests=yes&lt;br /&gt;/ip dns set secondary-dns=202.134.1.10 allow-remoterequests=yes&lt;br /&gt;/ip dns print&lt;br /&gt;&lt;/pre&gt; &lt;p&gt;&lt;br /&gt; Kemudian tes ping ke nama domain ex: google.com &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-2651249450682270939?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/2651249450682270939/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=2651249450682270939' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2651249450682270939'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/2651249450682270939'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/konfigurasi-mikrotik-pc-router.html' title='konfigurasi mikrotik PC Router'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-1872276374557416023</id><published>2008-07-03T02:02:00.000-07:00</published><updated>2008-07-03T02:04:55.822-07:00</updated><title type='text'>Setting Mikrotik Wireless Bridge</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Setting Mikrotik Wireless Bridge&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=3"&gt;Tips &amp;amp; Trik&lt;/a&gt;  &lt;br /&gt;&lt;br /&gt; Sering kali, kita ingin menggunakan Mikrotik Wireless untuk solusi point to point  dengan mode jaringan bridge (bukan routing). Namun, Mikrotik RouterOS sendiri  didesain bekerja dengan sangat baik pada mode routing. Kita perlu melakukan beberapa  hal supaya link wireless kita bisa bekerja untuk mode bridge.  &lt;p&gt;Mode bridge memungkinkan network yang satu tergabung dengan network di sisi satunya  secara transparan, tanpa perlu melalui routing, sehingga mesin yang ada di network  yang satu bisa memiliki IP Address yang berada dalam 1 subnet yang sama dengan  sisi lainnya.&lt;/p&gt; &lt;p&gt;Namun, jika jaringan wireless kita sudah cukup besar, mode bridge ini akan membuat  traffic wireless meningkat, mengingat akan ada banyak traffic broadcast dari network  yang satu ke network lainnya. Untuk jaringan yang sudah cukup besar, saya menyarankan  penggunaan mode routing. &lt;br /&gt;&lt;/p&gt; Berikut ini adalah diagram network yang akan kita set. &lt;br /&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-01-new.jpg" alt="" title="" width="435" height="88" /&gt; &lt;br /&gt;&lt;/p&gt; &lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Konfigurasi Pada Access Point&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;1. Buatlah sebuah interface bridge yang baru, berilah nama bridge1&lt;/p&gt; &lt;p&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-02.jpg" width="435" height="248" /&gt; &lt;br /&gt;&lt;/p&gt; &lt;p&gt;2. Masukkan ethernet ke dalam interface bridge&lt;/p&gt; &lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-03.jpg" alt="" title="" width="435" height="245" /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;3.  Masukkan IP Address pada interface bridge1&lt;/p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-04.jpg" alt="" title="" width="435" height="209" /&gt; &lt;p&gt;4. Selanjutnya adalah setting wireless interface. Kliklah pada menu Wireless  (1), pilihlah tab interface (2) lalu double click pada nama interface wireless  yang akan digunakan (3). Pilihlah mode AP-bridge (4), tentukanlah ssid (5), band  2.4GHz-B/G (6), dan frekuensi yang akan digunakan (7). Jangan lupa mengaktifkan  default authenticated (8) dan default forward (9). Lalu aktifkankanlah interface  wireless (10) dan klik OK (11). &lt;br /&gt;&lt;/p&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-05.jpg" width="435" height="528" /&gt;&lt;br /&gt;&lt;p&gt;5. Berikutnya adalah konfigurasi WDS pada wireless interface yang digunakan.  Bukalah kembali konfigurasi wireless seperti langkah di atas, pilihlah tab WDS  (1). Tentukanlah WDS Mode dynamic (2) dan pilihlah bridge interface untuk WDS  ini (3). Lalu tekan tombol OK. &lt;br /&gt;&lt;/p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-06.jpg" alt="" title="" width="415" height="414" /&gt; &lt;p&gt;6. Langkah selanjutnya adalah menambahkan virtual interface WDS. Tambahkan interface  WDS baru seperti pada gambar, lalu pilihlah interface wireless yang kita gunakan  untuk WDS ini. Lalu tekan OK.&lt;/p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-07.jpg" alt="" title="" width="435" height="312" /&gt; &lt;p&gt;7. Jika WDS telah ditambahkan, maka akan tampak interface WDS baru seperti pada  gambar di bawah.&lt;/p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-08.jpg" alt="" title="" width="435" height="156" /&gt;&lt;br /&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/line.gif" alt="" title="" width="438" height="18" /&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Konfigurasi pada Wireless Station&lt;/strong&gt;&lt;/p&gt;Konfigurasi pada wireless station hampir sama dengan langkah-langkah di atas,  kecuali pada langkah memasukkan IP Address dan konfigurasi wirelessnya. Pada konfigurasi  station, mode yang digunakan adalah &lt;em&gt;station-wds&lt;/em&gt;, frekuensi tidak perlu ditentukan, namun harus menentukan scan-list di mana  frekuensi pada access point masuk dalam scan list ini. Misalnya pada access point  kita menentukan frekuensi 2412, maka tuliskanlah scan-list 2400-2500. &lt;br /&gt;&lt;p&gt;&lt;img src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-09.jpg" alt="" title="" width="435" height="525" /&gt;&lt;br /&gt;&lt;/p&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/line.gif" width="438" height="18" /&gt;&lt;br /&gt;&lt;strong&gt;Pengecekan link&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Jika link wireless yang kita buat sudah bekerja dengan baik, maka pada menu wireless,  akan muncul status R (lihat gambar di bawah). &lt;br /&gt;&lt;br /&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-10.jpg" width="435" height="179" /&gt;&lt;br /&gt;&lt;p&gt;Selain itu, mac-address dari wireless yang terkoneksi juga bisa dilihat pada  jendela registration (lihat gambar di bawah).&lt;/p&gt; &lt;p&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/artikel/wireless-bridge-11.jpg" width="435" height="179" /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;img title="" alt="" src="http://www.mikrotik.co.id/images/line.gif" width="438" height="18" /&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Konfigurasi keamanan jaringan wireless&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Pada Mikrotik, cara paling mudah untuk menjaga keamanan jaringan adalah dengan  mendaftarkan mac-address wireless pasangan pada access list. Hal ini harus dilakukan  pada sisi access point maupun pada sisi client. Jika penginputan access-list telah  dilakukan, maka matikanlah fitur &lt;em&gt;default authenticated &lt;/em&gt;pada wireless, maka wireless lain yang mac addressnya tidak terdaftar tidak akan  bisa terkoneksi ke jaringan kita.&lt;/p&gt; &lt;p&gt;Jika kita menginginkan fitur keamanan yang lebih baik, kita juga bisa menggunakan  enkripsi baik WEP maupun WPA.&lt;/p&gt; &lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-1872276374557416023?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/1872276374557416023/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=1872276374557416023' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/1872276374557416023'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/1872276374557416023'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/setting-mikrotik-wireless-bridge.html' title='Setting Mikrotik Wireless Bridge'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-6298441704720390523</id><published>2008-07-03T02:00:00.000-07:00</published><updated>2008-07-03T02:01:53.887-07:00</updated><title type='text'>Wireless LAN FAQ</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Wireless LAN FAQ&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=3"&gt;Tips &amp;amp; Trik&lt;/a&gt;  &lt;br /&gt;&lt;br /&gt; &lt;strong&gt;Di manakah sebaiknya saya menempatkan Base Station?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Base station biasanya diletakkan di tempat yang tinggi, yang memungkinkan dapat terjangkau dari pelanggan. Bisa berupa rooftop dari gedung tinggi, ataupun tower. &lt;br /&gt;&lt;strong&gt;&lt;br /&gt;Perangkat apa saja yang dibutuhkan di Base Station?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Pada dasarnya, perangkat wireless di base station di bagi dua, yaitu perangkat point to point sebagai backhaul, dan perangkat lainnya untuk melayani pelanggan. Perangkat backhaul tidak dibutuhkan jika Anda memiliki akses internet ke BTS via kabel ataupun media lain. Untuk access pointnya sendiri, biasanya menggunakan antenna yang dapat melayani area yang cukup lebar. Bisa berupa omnidirectional antenna, ataupun antenna sectoral. Omnidirectional antenna dapat menjangkau 360 derajat, sedangkan antenna sectoral hanya dapat menjangkau 90 hingga 120 derajat, sehingga dibutuhkan 3 hingga 4 antenna, termasuk juga access pointnya. &lt;br /&gt;&lt;strong&gt;&lt;br /&gt;Berapa client yang dapat terkoneksi ke base station? &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Secara teori, perangkat wireless Mikrotik dapat melayani 2007 client. Namun, bagaimanapun juga, performance nya tergantung pada kehandalan sistem dan kondisi sekitar. Jumlah ini sangat regantung pada penggunaan setiap client, dan berapa jumlah komputer yang terkoneksi di belakang sebuah AP Client. Jumlah yang pernah dicapai pada penggunaan normal adalah 100 client. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Berapakah jarak terjauh antara BTS dan lokasi client? &lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Jarak terjauh akan tergantung pada daya antena, loss pada kabel antenna, kekuatan  pancar radio, sensifitas radio, dan tingkat inteferensi dari radio lain yang menggunakan  frekuensi yang sama.  &lt;br /&gt;Dengan frekuensi 2,4 GHz, biasanya jarak terjauh yang bisa dicapai adalah 12  kilometer, sedangkan dengan frekuensi 5 GHz, dengan menggunakan antenna solid  disc 30db, bisa dicapai jarak 28 km. Lebar bandwidth yang bisa dicapai adalah  sekitar 10 mbps dengan uji coba bandwidth test. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Dapatkah saya menggunakan amplifier untuk memperjauh jangkauan ?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Secara teknis, bisa. Namun, perhatikan regulasi yang berlaku. Penggunaan amplifier  dapat digunakan untuk mengkompensasikan loss yang terjadi akibat penggunaan kabel  antenna yang panjang. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Apakah antara BTS dan client harus benar-benar bebas halangan (Line of sight)  ?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Ya. Kondisi line of sight mutlak dibutuhkan. Juga perhatikan freznel zone yang  dibutuhkan. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Apakah yang dimaksud dengan fresnel zone?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Freznel Zone adalah area di sekitar garis lurus antar alat yang digunakan untuk  rambatan gelombang. Area ini juga harus bebas dari gangguan, atau kekuatan signal  akan menurun. Sebagai contoh, pada link berjarak 16 km, dengan frekuensi 5,8 GHz,  besarnya lingkaran freznel zone di tengah-tengah kedua alat adalah lingkaran dengan  radius 8,7 meter, dan 13,6 meter untuk frekuensi 2,4 GHz. &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Dapatkah saya melakukan bridge saat menggunakan produk wireless Mikrotik? &lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Ya. Jika Anda menggunakan Access Point Mikrotik dan client merk lainnya, yang  perlu Anda lakukan adalah memasukkan interface wlan pada mikrotik ke interface  bridge, demikian juga dengan ethernetnya. Sedangkan bila menggunakan wireless  client Mikrotik, Anda bisa melakukan bridge dengan menggunakan teknik &lt;a href="http://www.mikrotik.com/docs/ros/2.9/interface/eoip" target="_blank"&gt;EoIP&lt;/a&gt; atau  menggunakan &lt;a href="http://www.mikrotik.com/docs/ros/2.9/interface/wireless.content#4.13.10" target="_blank"&gt;WDS Wireless&lt;/a&gt;. Simak manual penggunaan untuk lebih jelasnya.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1950720693291001164-6298441704720390523?l=mellasaeblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mellasaeblog.blogspot.com/feeds/6298441704720390523/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1950720693291001164&amp;postID=6298441704720390523' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6298441704720390523'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1950720693291001164/posts/default/6298441704720390523'/><link rel='alternate' type='text/html' href='http://mellasaeblog.blogspot.com/2008/07/wireless-lan-faq.html' title='Wireless LAN FAQ'/><author><name>saepudin,ST</name><uri>http://www.blogger.com/profile/17511023324132217700</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1950720693291001164.post-3398604747725155290</id><published>2008-07-03T01:59:00.000-07:00</published><updated>2008-07-03T02:00:45.472-07:00</updated><title type='text'>perbandinag beberapa mini PCI</title><content type='html'>&lt;h2&gt;Artikel&lt;/h2&gt;  &lt;h3&gt;Perbandingan Beberapa Wireless MiniPCI&lt;/h3&gt;  &lt;b&gt;Kategori: &lt;/b&gt; &lt;a href="http://www.mikrotik.co.id/artikel.php?kategori=2"&gt;Fitur &amp;amp; Penggunaan&lt;/a&gt;  &lt;br /&gt;&lt;br /&gt; &lt;img style="margin: 0px 10px 0px 0px;" src="http://www.mikrotik.co.id/images/artikel/wireless-comparation-04.jpg" alt="" title="" width="250" align="left" height="254" /&gt;Di pasaran mudah kita temui berbagai wireless minipci card. Mulai dari yang berdaya kecil, hingga yang cukup besar. Manakah yang memiliki performa baik jika digunakan dengan Mikrotik? &lt;br /&gt;&lt;br /&gt;Sudah cukup lama kami menggunakan wireless Mikrotik. Mulai dari penggunaan card  Atheros dengan chipset 5211, 5212, hingga saat ini card yang biasa dijual oleh  Mikrotik adalah CM9 (dengan chipset Atheros 5213) atau R52 (dengan chipset Atheros  5413). Penggunaan card 5211 dan 5212 tidaklah terlalu lama, sampai digantikan  dengan card-card baru CM9 dan R52. &lt;br /&gt;&lt;br /&gt;Kami kemudian melakukan test dengan beberapa jenis card. Kami memasang sebuah  ac
