Limit Bandwith Questree Metode Microsoft Exel

Limit Bandwith Questree Metode Microsoft Exel

Membatasi BW internet sangat penting untuk seorang admin network,karna berapa besar Bandwith yang kita miliki jika tidak di management Bw akan berasa lemot banget,apalagi jika ada user yang kerja nya cuma download dan steariming

Nah disini saya dan saudara Purna akan implementasikan limit BW dengan metode Questree
dimana memakai tool Microsft Exel yang fungsinya nanti akan mencopas script sebanyak 254 IP.
Bingungkan,oke kita langsung aja ya

1. Pastikan Router Mikrotik sudah berjalan koneksi internet dengan baik

Ether 1      : Wan
Eteher 2    : Lan ( 192.168.1.1/24)

2. Masuk ke IP ==> Firwall ==> Mangle




3. Add ==> General ==>Chain : Prerounting ==> Dst:addres : IP LAN(192.168.1.2) ==>
    Action : Mark Packet ==> New Mark Packet : ip.1.2


 


5.Next kita masuk ke Queustree dimana kita harus membuat total parent nya terlebih dahulu
    Queus ==> Queustree ==> add ==> General ==> Name : Total ==> Parent : Ether2 (LAN) ==> Queus Type ==> Defaul Small ==> Priorty : 1 ==> OK



6.Next kita buat user IP yang telah kita buat di manggle tadi ip 192.168.1.2
   Add ==> General ==> Name : ip.1.2 ==> Parent : TOTAL ==> Paket mark : ip 1.2(Seuai Paket          Mark yang kita buat di manggle tadi) ==> Priorty : 8 ==> Mak Limit :256kb (sesuai dengan       kebutuhan)

 


7. Dalam step ini  yang saya bahas bagaimana menambah user memakai Microsoft Exel.
    terlalu lama jika add user IP dari 192.168.1.2 - 192.168.1.254 baik di Manggle dan Quesus Tree         dengan metode creat satu persatu
    Nah sekarang export script Manggle nya di Terminal

    New Terminal ==> Ip firewall mangle export ==> Enter


8. Hasil Script nya mangle tadi kita copas ke notepad hasil nya menjadi image dibawah ini :


9. langkah selanjut nya kita buka Microsoft Exel dan mengcopy sebagian script nya terlebih dahulu
 


10. Sekarang kita akan mencoba tehnik Acounting di Exel..hahaha
      kita Block dahulu,lalu ditarik kebawah sampe user yang kita butuh kan

11.Lanjut ke script selanjut nya,kita lakukan sama seperti yang diatas



12. Lakukan juga copy script Queus Tree nya seperti diatas

Note : 

 - Blog ini saya buat untuk catatan kecil saya,agar tidak lupa dikemudian hari
-  Jika ada yang ingin bertanya,jangan sungkan-sungkan lewatYM,BB,Call
-  Berbagi itu indah.
LIMIT DOWNLOAD(IDM) AGAR BROWSING DAN GAME TIDAK TERGANGGU
  
user dikantor saya banyak sekali yang hobi nya mendowload film,hal tersebut menjadi koneksi di kantor menjadi lemot,apalagi jika user memakai accelator Internet Download Manager(IDM)

nah tadi saya mencoba menerapkan bandwith manajer Mikrotik untuk melimit file file download saja, supaya akses selain download tidak terganggu aktivitasnya.

CONTOH KASUS :
BANDWITH TOTAL= 1024 kbps
JUMLAH CPU = 10 Cpu
TANPA PROXY SERVER
ETHER 1 = PUBLIK
ETHER 2 = LOCAL
KELUHAN :
APABILA DITERAPKAN LIMIT PER IP JIKA SEDANG DOWNLOAD.. AKSES BROWSINGNYA MELAMBAT
SOLUSI :
PISAHKAN TRAFFIC DOWNLOAD LALU BATASI.. DAN TRAFFIC LAINNYA DIBEBASKAN.
Oke kita lansung aja ya :
1. Buat Conn Mark
WINBOX > IP > FIREWALL > MANGLE>

[+] ADD NEW
chain = forward
protocol = TCP(16)
in interface = ETHER 1
out interface = ETHER 2
(masuk ke TAB advance)
connection bytes = 262146-4294967295 ( artinya batas file ter kecil yang kena filter 256kb)
(masuk TAB action)
Action = mark connection
New Connection Mark = Download
Passtrough = [V] <- centang

2. Buat Packet Mark
[+] ADD NEW
chain = forward
protocol = TCP(16)
in interface = ETHER 1
out interface = ETHER 2
Connection Mark = Download
(masuk TAB action)
Action = mark packet
New Packet Mark = Download

3. Buat Queue Type

WINBOX > QUEUES > QUEUE TYPES
[+] ADD NEW
name = shape
kind = pcq
( pindah tab setting )
rate = 256000 <- kita batasi Download hanya di 256kbps...
limit dan total limit biarin tetep..
clasifier = dst. Address [v] <-- centang

4.Buat Queue Tree

WINBOX > QUEUES > QUEUE TREE
[+] ADD NEW
name = Download
parent = global out
packet mark = Download
queue type = shape
max limit = 256000



Note : 
 - Blog ini saya buat untuk catatan kecil saya,agar tidak lupa dikemudian hari
- Jika ada yang ingin bertanya,jangan sungkan-sungkan lewatYM,BB,Call
- Berbagi itu indah.

Mikrotik, limit, download, queue, tree, simple, unlimited, browsing, squid, proxy, lemot, idm, bandwith

Setting Mikrotik RB951G-2HnD Dengan Modem Smartfren

Cara Setting Mikrotik RB951G-2HnD Dengan Modem Smartfren

Cara Setting Mikrotik RB951G-2HnD Dengan Modem Smartfren
Untuk implematasi manajemen Bandwith di mikrotik saya perlu koneksi internet.
akan tetapi di kosan saya tidak mempunyai koneksi internet,cuma ada koneksi modem smartfrent
nah saya coba2 baca tutorial-tutoorial yang ada di google,ternyata bisa modem disambungkan ke router mikrotik,saya coba langsung oprek,ternyata work.
oke kita langsung aja ya.(kebanyakan curhat)

Hardware yang perlu yang disiapakan
-  Modem Smartfren,
- Mikrotik Support Usb
- kabel UTP
- koneksi internet/kuota modem smartfren
Mikrotik RB951G-2HnD menggunakan winbox






Langkah-langkah:

1.Hubungkan USB Modem Smartfren ke port USB Mikrotik,lalu buka aplikasi winbox (Mikrotik     dan komputer sudah terhubung dengan kabel UTP) konek dengan MAC Address


2.Lalu cek apakah Modem Smartfren sudah terhubung dengan Mikrotik,dengan cara buka menu System ==> Resource ==> USB


3.Lalu masuk ke menu Interface,nanti akan muncul interface PPP-Out1

4.Klik pada interface tersebut,lalu anda bisa memberi nama misal SmartFren,klik Advanced mode untuk mengatur lainya


5.Perhatikan Portnya,pastikan sama dengan port usb yang anda masukan

6,Klik Tab PPP : Phone -->#777
                           Dial Command --->ATDT
                           user -->smart
                           password -->smart


7.Klik Apply,lalu lihat di pojok kanan bawah,lihat statusnya connected iyu tandanya sudah terkoneksi

8.Jika sudah konek,maka otomatis interfaces PPP mendapat Ip dynamic


9.Lalu klik pada menu IP > Firewall > pilih Tab NAT > klik Tanda + (plus) ,dengan Chain=srcnat ,Out.Interface=SmartFren,jangan lupa pada Action pilih Masquerade agar client bisa terkoneksi internet.

10.Set DNS server dengan cara klik IP > DNS atur seperti di gambar berikut


11.Coba ping dari mikrotik ke internet dengan cara klik New Terminal lalu lakukan ping www.yahoo.com  jika ada reply berarti terkoneksi dengan mikrotik,dan selanjutnya terserah anda ingin share dengan wireless atau kabel 



12.Finish dan lanjut operakan Manajemen Bandwith nya.
Note : 
 - Blog ini saya buat untuk catatan kecil saya,agar tidak lupa dikemudian hari
- Jika ada yang ingin bertanya,jangan sungkan-sungkan lewatYM,BB,Call
- Berbagi itu indah.

Blok URL Facebook Dengan DNS Static Dan DNS Cache Di Mikrotik

DNS Static And DNS Cache Di Mikrotik

Fungsi DNS Nawala yang melakukan blocking suatu website dan kemudian diredirect menuju page website Nawala. Metode ini dilakukan tanpa menggunakan fitur web proxy. Sekedar mendaftarkan suatu address website di mikrotik.

 Fitur blocking ternyata ada banyak bukan dari fitur ip firewall,L7saja.
 Nah pada postingan kali ini saya akan menjelaskan mengenai fitur blocking website dengan menggunakan fitur DNS Static di Mikrotik. Pertama router sudah saya konfigurasikan agar laptop saya bisa terkoneksi ke internet menggunakan NAT.


1. setting DNS Static


 2.


3.

4.

 5.

6.


7.


8.


9.


Note : 
 - Blog ini saya buat untuk catatan kecil saya,agar tidak lupa dikemudian hari
- Jika ada yang ingin bertanya,jangan sungkan-sungkan lewatYM,BB,Call
- Berbagi itu indah.






MEMBAGI BANDWIDTH SAMA RATA SECARA OTOMATIS DI MIKROTIK

MEMBAGI BANDWIDTH SAMA RATA SECARA OTOMATIS DI MIKROTIK 

Saya sempat berfikir,kalo setting membagi Bandwith per IP,256kb,koneksi saya 1MB jika hanya Online user cuma 2,sayang bangt sisa nya.

Nah kali ini operkan yang saya terapkan :
jika Internet kita 2mb,10 user yang online bersamaan,maka secara otomatis akan membagi rata 1MB kepada 10 user tsb,dan seterus nya tergantung berapa user yang sedang Online

1. Masukkan Kabel komputer ke port nomor 2 di mikrotik RB750. 
Sedangkan Modem ADSL yang sudah terseting dengan alamat IP 192.168.1.1 dihubungkan ke port nomor 1 pada RB.


2. Biasanya IP di komputer diset DHCP aja dulu (obtain IP address automaticaly) 

3. Jalankan winbox kemudian deteksi IP-nya dengan cara klik sebelah tombol connect. Biasanya tertera alamat 192.168.88.1, kemudian isi username dengan admin dan password kosongkan saja, lalu klik connect.

4. Kllik "new terminal". Pada terminal ketik "setup", kemudian tekan tombol "r" kemudian "y", maka RB akan melakukan reboot dan winbox akan terputus koneksinya (close aja dulu)

5. Isi IP pada komputer: 192.168.0.1 SNM: 255.255.255.0 GW: 192.168.0.1 DNS: 192.168.0.1

6. Jalankan winbox lagi, kemudian deteksi seperti pada langkah 2, maka akan terdeteksi IP 0.0.0.0. Klik connect, jika muncul dialog, klik saja "remove configuration".

7. Klik "new terminal" dan silahkan copy-paste script di bawah ini di "new terminal":

/interface
set 0 name=wan
set 2 name=lan

/ip address
add address=192.168.1.200/24 interface=wan
add address=192.168.0.1/24 interface=lan

/ip route
add gateway=192.168.1.1

/ip firewall nat
add chain=srcnat action=masquerade out-interface=wan

/ip dns
set primary-dns=202.134.0.155
set secondary-dns=8.8.4.4
set allow-remote-requests=yes


/ip firewall mangle
add chain=forward src-address=192.168.0.0/24 action=mark-connection new-connection-mark=users-con
add connection-mark=users-con action=mark-packet new-packet-mark=users chain=forward

/queue type
add name=pcq-download kind=pcq pcq-classifier=dst-address
add name=pcq-upload kind=pcq pcq-classifier=src-address

/queue tree
add parent=lan queue=pcq-download packet-mark=users
add parent=wan queue=pcq-upload packet-mark=users


(jangan di-copy-kan sebaris-sebaris, karena IP RB masih 0.0.0.0, nanti RB akan disconnect...!!!!!)

8. Reboot RB-nya.

Hasilnya:
Bandwidth akan terbagi rata secara otomatis.
Misalnya anda punya kecepatan 1 Mbps
- Bila user cuma ada 1, maka kecepatan akan full 1 Mbps
- Bila user ada 2 , maka kecepatan akan dibagi dua, yaitu 512 kbps
- dan seterusnya sampai rata.

Note : 
 - Blog ini saya buat untuk catatan kecil saya,agar tidak lupa dikemudian hari
- Jika ada yang ingin bertanya,jangan sungkan-sungkan lewatYM,BB,Call
- Berbagi itu indah.


Koneksi Internet ke Virtual Box


PictureVirtualBox adalah sebuah software untuk menginstal sistem operasi secara virtual. Dengan sifatnya yang virtual berarti virtualbox dapat digunakan sebagai media untuk mengeksplore berbagai macam software baik itu sistem operasi, software-software tertentu dengan platform tertentu, juga bisa digunakan untuk melaksanakan simulasi jaringan tanpa device-device network fisik yang akan menekan biaya eksperimen (alias ngirit).
Sebuah jaringan komputer tidak akan lepas dari interface-interface yang menjadi media komunikasi antar device/host, virtualbox mengakomodasi hal itu dengan menyediakan fasilitas setting interface/adapter jaringan. Ada beberapa tipe adapter jaringan, tipe-tipe tersebut adalah:

  • NAT : Tipe ini akan menyebabkan host virtual dapat melakukan ping ke host nyata dan tidak sebaliknyaBridge.
  • Bridge : Tipe ini menyebabkan semua host baik host virtual maupun host nyata akan bisa saling ping.
  • Internal Network : Tipe ini akan menyebabkan hanya host-host dilingkungan virtual saja yang bisa saling berkomunikasi (ping).

Kebutuhan Simulasi:

  • PC/Laptop dengan resource yang besar
  • Koneksi internet dengan ISP, kenapa saya menyarankan ISP? Karena dalam percobaan dengan menggunkan mobile broadband/modem tidak bisa membagi koneksi internet lebih dari satu host
  • Mikrotik router Operating System
  • Sebagai client akan dipakai Microsoft Windows XP, Ubuntu dan CentOS3.
Instalasi dan Konfigurasi
Instalasi

  • Install virtualbox dengan mendownload file installernya di http://virtualbox.org, untuk platform Windows instalasi virtualbox seperti menginstall aplikasi lainnya, untuk lingkungan UNIX silakan cari di google. Saya asumsikan masalah instalasi virtualbox tidak ada masalah dan telah terinstall dengan baik dikomputer anda.- Install sistem operasi yang akan dipakai sebagai client (Windows XP, Ubuntu dan CentOS), untuk mempermudah instalasi sistem operasi gunakan file image (*.iso). Saya asumsikan masalah instalasi sistem operasi di virtualbox tidak ada masalah dan ketiganya sudah terinstall dengan baik divirtualbox anda.
  • Install Mikrotik router, jika anda tidak mempunyai cukup dana untuk membeli mikrotik untuk sementara gunakan mikrotik yang sudah dicrack, sama seperti instalasi sistem operasi untuk client, instalasi mikrotik juga cukup menggunakan file image (*.iso). Sekali lagi saya asumsikan masalah instalasi mikrotik tidak ada masalah dan mikrotik sudah terinstall divirtualbox anda.
Konfigurasi Network Adapter untuk masing-masing host (mikrotik dan clients) di virtualbox
Mikrotik

Adapter 1 –> enable: yes, type: bridge, device: device jaringan yang sedang terhubung ke internet (wired/wireless)

Adapter 2 –> enable: yes, type: internal network
Komputer Client

Adapter 1 –> enable: yes, type: internal network

Konfigurasi Mikrotik Router

1. Mengubah nama interface (ether)

  • [admin@M4jk3m1] > interface set ether1 name=publik
  • [admin@M4jk3m1] > interface set ether2 name=lokal



2. Menambahkan ip address masing-masing interface

  • [admin@M4jk3m1] > /ip address
  • [admin@M4jk3m1 /ip address] > add address=192.168.1.10/24 interface=publik
  • [admin@M4jk3m1] /ip address > add address=192.168.20.1/24 interface=lokal


3.Menambahkan gateway statik

  • [admin@M4jk3m1] > ip route add gateway=192.168.1.1
IP 192.168.1.1 adalah ip address dari wireless router, saya menggunakan wireless router


4.Menambahkan DNS

  • [admin@M4jk3m1] > ip dns set primary-dns=8.8.8.8
  • [admin@M4jk3m1] > ip dns set secondary-dns=8.8.4.4
Atau bisa juga pakai DNS yg lain


5. Menambahkan NAT

  • [admin@M4jk3m1] > ip firewall nat chain=srcnat action=masquerade src-address=192.168.20.0/24 out-interface=publik


6. Tes koneksi

  • Ping gateway: 192.168.1.1
  • Ping ke 8.8.8.8
Jika hasil semua pengetesan ping diatas hasilnya reply berarti konfigurasi mikrotik telah sukses

sumber :http://bandardua.weebly.com/install-dan-konfigurasi-mikrotik-di-virtual-box.html

Connect 2 ISP Load Balancing PCC Dengan FailOver part 2



Disini saya mencoba membuat load balancing dengan menggunakan routerboard RB 750 indoor yang mempunyai 5 interface, apabila kita ingin membuat load balancing failover pada mikrotik versi 4.10, disini saya menggunakan 2 jalur input WAN dengan 1 jalur output yang ditujukan pada Local Area Network.
Alur yang akan kita gunakan contoh sebagai berikut :
- LAN = 192.168.14.254/24
- Uplink = WAN 1 = 10.17.25.254/24
- Uplink = WAN 2 = 192.168.15.1/24

  1. Connect dengan web browser firefox atau internet explorer atau yg lain ketik ip mikrotik ex : 192.168.14.254 tekan enter tampil seperti gambar berikut kemudian klik winbox download dan simpan untuk digunakan lain waktu :D klo sudah langsung dijalankan saja. next
  2. Connect ke mikrotik via winbox dengan login sebagi admin klo masih default login : admin tanpa password seperti berikut ini. Next
  3. Jika berhasil masuk ke mikrotik tampilan workspace seperti gambar berikut. Next
  4. Langkah berikutnya kita atur penamaan dari port-port yang kita gunakan untuk mempermudah pengidentifikasian jalur yang aktif dan controler. Dari menu /interfaces tandai/namai sesuai kebutuhan. Port-1 = ISP 1 (public-media) port-2 = Lokal port-3 = ISP 2 (public-speedy) contoh gambar berikut. next
  5. Langkah selanjutnya pengalamatan jaringan dari port-port yang kita gunakan dari /IP Addresses seperti pada gambar. next
  6. add address : 192.168.14.254 network : 192.168.14.0 broadcast : 192.168.14.255 interface = lokal seperti pada gambar berikut ini. next
  7. add address : 10.17.25.10 network : 10.17.25.0 broadcast 10.17.25.255 interface = public-media seperti gambar berikut. Next
  8. add address : 192.168.15.2 network : 192.168.15.0 broadcast : 192.168.15.255 interface = public-speedy spt pada gambar. Next
  1. Hasil setting ip address yang telah kita lakukan seperti pada gambar berikut ini. Next

  1. Kita lanjutkan ke /IP Firewall untuk memulai mengatur jalur-jalur yang masuk dan keluar sesuai port yg ada. next

  1. Kita mulai membuat tanda untuk jalur yang masuk (ISP 1) ke jalur lokal dengan nama Conn_1. Dari /IP Firewall Mangle lihat gambar
    add chain=prerouting in Interface=LOKAL Connection State=new
    extra Nth every=1 packet=1 Load balancing 2 jalur dgn nth (jelasnya googling ya) :)
    action=mark connection New connection mark=Conn_1 Passthrough=yes klik OK. next

  1. Kita buat tanda berikutnya untuk jalur yang masuk (ISP 2) ke jalur lokal dengan nama Conn_2. Dari /IP Firewall Mangle lihat gambar
    add chain=prerouting in Interface=LOKAL Connection State=new
    extra Nth every=2 packet=1
    Action=mark connection New connection mark=Conn_2 Passthrough=yes Klik OK. next

  1. Setelah koneksi ditandai (connection mark) kita membuat tandai jalur berikutnya (route mark) tetap dari/IP Firewall mangle lihat gambar
    add chain=prerouting In interface=LOKAL Connection mark=Conn_1 Action=mark routing New routing mark=Route_1 Passthrough=no Klik OK next

  1. Kemudian buat tanda berikutnya tetap dari /IP firewall mangle untuk rute ke ISP 2
    add chain=prerouting In interface=LOKAL Connection mark=Conn_2 Action=mark routing Passthrough=no lihat gambar. next
    Hasil Mangle yang kita buat untuk tanda-tanda koneksi yang lewat seperti berikut ini

  1. Langkah berikutnya adalah membuat Network Address Translation (NAT) untuk mengarahkan jalur-jalur yang telah kita tandai dari /IP firewall NAT sebelah mangle tadi
    add chain=srcnat Out interface=PUBLIC-MEDIA (ISP 1) Connection mark=Conn_1 Action=masquerade visual lihat gambar jangan lupa klik OK. Next

  1. Kemudian buat lagi NAT untuk ISP 2 tetap dari /IP firewall NAT
    add chain=srcnat Out interface=PUBLIC-SPEEDY (ISP 2) Connection mark=Conn_2 Action=masquerade lalu klik OK lihat gambar klo kurang jelas
    Hasil NAT yang kita buat seperti pada gambar berikut ini

  1. Langkah terakhir menentukan alamat utama jalur-jalur ISP yang kita punya dari menu /IP routes lihat gambar berikut next
  2. Isikan ip address dari ISP/modem kita untuk menuju ke rute lebih besar di atasnya
    add Dst. Address=0.0.0.0/0 Gateway=10.17.25.254 (dari ISP 1) type=unicast scope=255 target scope=10 Routing mark=Route_1 klik OK seperti pada gambar
  1. Tambahkan ip lagi untuk ISP 2 add Dst. Address=0.0.0.0/0 Gateway=192.168.15.1 (ISP 2)type=unicast Scope=255 Target scope=10 Routing mark=Route_2 klik OK lihat gambar
  2. Kurang alamat satu lagi untuk jalur yang diutamakan klo tidak salah hehehe add Dst. Address=0.0.0.0/0 Gateway=192.168.15.1 type=unicast Scope=255 Target scope=10 udah langsung OK saja (atau teman2 bisa copy dari salah satu route yang dibuat hilangkang Routing marknya) lihat gambar
  1. Hasil setting /IP Routes untuk load balancing seperti pada gambar berikut ini
  2. Untuk pembatasan bandwidh bisa dilakukan dari menu /Queues add simple queue seperti gambar berikut ini