Mikrotik | Forum Mikrotik Indonesia   Mikrotik Manual Mikrotik iSPY Mikrotik RSS Feed
This Logo is a Courtesy from RumahDowty

Go Back   Mikrotik | Forum Mikrotik Indonesia > Diskusi Mikrotik RouterOS > Beginner Basics
iSpy My iTrade Register FAQ Members List Calendar Mark Forums Read

Diskusi Memisahkan antara download dan browsing dengan mikrotik pada Beginner Basics | Mikrotik | Forum Mikrotik Indonesia : Sekedar share settingan, siapa tahu dengan adanya masukan-masukan dari rekan-rekan sekalian dapat lebih ...


Official Board Announcements
NEW
Kunjungi Forum Diskusi PROXY Linux di FMI
donasi



 
Reply
 
LinkBack Thread Tools
  #1 (permalink)  
Old 27-01-2008, 01:15
choi choi is offline
Calon Member
 
Join Date: Nov 2007
Posts: 80
iTrader: (0)
Thanks: 3
Thanked 106 Times in 19 Posts
choi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura about
Memisahkan antara download dan browsing dengan mikrotik




Sekedar share settingan, siapa tahu dengan adanya masukan-masukan dari rekan-rekan sekalian dapat lebih memaksimalkan setting mikrotik saya;

Settingan ini adaah hasil dari membaca tutor 'delaypoll rasa mikrotik' post dari bro 'niplux'... thank's banget mas atas tutornya;

Seperti tutor yang saya sebut diatas, pertama kita buat list filter di "/ip firewall filter" yang akan menangkap setiap request yang berisi contens file-file yang biasa di download; seperti .exe .rar .zip dan website-website yang biasa ngabisin bandwith; seperti youtube, megarotic dll..
Dan setelah di tangkap, maka ip address si website yang didownload tersebut akan kita masukkan kedalam list tersendiri; yang didalam contoh ini saya bikin list "yes_no".

berikut adalah hasil dari perintah yang dibikin (maaf saya tampikan hasil jadinya saja, karena saya bikin di winbox...)
Quote:
chain=forward protocol=tcp dst-port=80 content=.exe src-address-list=x_z_1_download action=add-dst-to-address-list address-list=yes_no address-list-timeout=1d
Disini setiap website yang diakses oleh list address "x_z_1_download" akan dimasukkan dalam list "yes_no" selama satu hari; (perkiraan download paling lama)

kemudian bikin satu mangle untuk menangkap client yang melakukan download;
Quote:
chain=postrouting out-interface=ether1 connection-mark=http_conn src-address-list=yes_no dst-address-list=_best action=mark-packet new-packet-mark=http_clients_down passthrough=no
Setiap aksi dari list address "_best" yang bertujuan ke list address "yes_no" pada port '80' akan dimark packet dengan nama "http_clients_down";

filtering dan marking packet udah selesai; sekarang kita bikin "queue tree"-nya untuk membatasi bandwith download ini :
bikin dulu "queue type" pcq dengan nama "_d_best_down" dan rate-nya diset 64000 (8 KB/s);
Quote:
name="_d_best_down" kind=pcq pcq-rate=64000 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
Dengan rate ini, sebesar-besarnya client download; mereka hanya akan mendapatkan max 8 KB/s; meskipun dia menggunakan IDM atau apapun namanya.
Selanjutnya bikin queue tree;
Quote:
name="In_best_down" parent=2_In_best packet-mark=http_clients_down limit-at=0 queue=_d_best_down priority=8 max-limit=320000 burst-limit=0 burst-threshold=0 burst-time=0s
Diberi nama "In_best_down" dengan parent "2_In_best" yang menangani packet mark yang sudah kita buat diatas; yakni "http_clients_down" dengan priority paling bontot=8; rate 0 dan max 320kbps; (perkiraan dalam waktu bersamaan yang download 5 user).
mengenai priority; untuk browsing biasa diberi priority yang lebih tinggi, semisal "2" atau "3", sehingga jika ada user yang sedang download, pada saat juga melakukan browsing, maka download istirahat sejenak, nunggu browsing-nya selesai and setelah itu download lanjut lagi...
Selesai....
Tapi ada permasalahan sedikit; dimana apabila website yang sudah ditangkap dan dimasukan ke dalam list "yes_no" itu ternyata adalah website penting seperti "yahoo", "google" dll.. maka dia akan tetap kelimit selama satu hari.. wah......
Untuk mengatasi ini, kita membuat scripts yang khsusus melakukan checking pada website-website penting tersebut; dimana jika ditemukan website itu tertangkap, maka secara otomatis akan dihapus dari list "yes_no" agar tidak terlimit. Jadi khsusus untuk website peting ini aja download bebas melalui jalur browsing biasa.. gpp-lah... kan jarang-jarang juga client download attachment dari email.
pertama bikin dulu fiternya untuk nangkap website penting tersebut:
Quote:
chain=forward protocol=tcp dst-port=80 content=yahoo.co src-address-list=x_z_1_download
action=add-dst-to-address-list address-list=penting address-list-timeout=1d
Setiap aksi dari list address "x_z_1_download" yang berisi contents "yahoo.co" akan dimasukkan kedalam list "penting". (bukan "yes_no") karena ini akan kita gunakan sebagai dasar`untuk melakukan pengecekan pada script kita;
dan selanjutnya bikin scripts :
Quote:
:foreach i in=[/ip firewall address-list find list=penting dynamic=yes] do={/ip firewall address-list remove [find address=[/ip firewall address-list get $i address]]}
Semua ip yang terdapat dalam list "penting" akan dihapus, termasuk yang berada di list "yes_no" dll...
bikin scheduler:
Quote:
cek_penting penting jan/01/1970 22:29:00 5s 4417
Aksi dilakukan setiap 5 detik.

Selanjutnya bagaimana dengan yang sudah selesai download?
karena kita set waktu penangkapan selama 1 hari, maka ada kemungkinan di pendownload sudah selesai; dan ada baiknya website yang ada di list "yes_no" dan sudah tidak aktif lagi melakukan koneksi dihapus saja; ini untuk menjaga agar jika ada user yang hanya sekedar browsing pada website tersebut tidak terhalang oleh priority "8" tadi, biar normal lagilah istilahnya;
Jadi secara periodik kita harus mengecek status koneksi khusus untuk list "yes_no" saja. apakah masih ada koneksi aktif apa tidak; jika masih ada dibiarkan, jika sudah tidak ada dihapus...!!!
Bikin scripts lagi:
Quote:
:foreach i in=[/ip firewall address-list find list=yes_no dynamic=yes]do={:if([:len [/ip fire conn find dst-address=([/ip firewall address-list get $i address]. ":80")]]=0) do={/ip fire address-list remove $i}}
Melakukan cek koneksi yang ada pada port 80, jika ternyata si ip dalam list masih aktif koneksinya: dibiarkan, jika udah gak ada aktifitas lagi: dihapus...
Bikin scheduler-nya :
Quote:
cek_remove remove jan/01/1970 22:29:00 11s 1661
Untuk peletakan aturan dalam mangle-nya, harus pas, dimana aturan untuk download ini diletakkan diatas aturan untuk browsing biasa;

kalo ada yang janggal atau kurang pas mohon dikoreksi, yach biar makin seplah kinerja mikrotik saya...
thank's..

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
The Following 14 Users Say Thank You to choi For This Useful Post:
  #2 (permalink)  
Old 27-01-2008, 03:46
ellabram ellabram is offline
Baru Gabung
 
Join Date: Jan 2008
Posts: 15
iTrader: (0)
Thanks: 32
Thanked 38 Times in 6 Posts
ellabram is on a distinguished roadellabram is on a distinguished roadellabram is on a distinguished road
makasi kk ga kasi komentar apa2 just say to thanks. cos masi newbe

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #3 (permalink)  
Old 27-01-2008, 11:10
c0nf's Avatar
c0nf c0nf is online now
Forum Guru
 
Join Date: Jul 2007
Location: Bdg, Id.
Posts: 1,073
iTrader: (0)
Thanks: 87
Thanked 107 Times in 87 Posts
c0nf is a jewel in the roughc0nf is a jewel in the roughc0nf is a jewel in the roughc0nf is a jewel in the roughc0nf is a jewel in the roughc0nf is a jewel in the rough
Send a message via Yahoo to c0nf Send a message via Skype™ to c0nf
mantaps
jangan lupa buat um mimin, dipindahin aja ke tutorial
biar bisa dibaca juga sama yang lain

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #4 (permalink)  
Old 27-01-2008, 12:55
unique_leader's Avatar
unique_leader unique_leader is offline
Member Super Senior
 
Join Date: Jul 2007
Posts: 593
iTrader: (1)
Thanks: 47
Thanked 266 Times in 91 Posts
unique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to behold
"Seperti tutor yang saya sebut diatas, pertama kita buat list filter di "/ip firewall filter" yang akan menangkap setiap request yang berisi contens file-file yang biasa di download; seperti .exe .rar .zip dan website-website yang biasa ngabisin bandwith; seperti youtube, megarotic dll..
Dan setelah di tangkap, maka ip address si website yang didownload tersebut akan kita masukkan kedalam list tersendiri; yang didalam contoh ini saya bikin list "yes_no"

itu gmn caranya bos


Last edited by unique_leader : 27-01-2008 at 12:58.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #5 (permalink)  
Old 27-01-2008, 14:46
choi choi is offline
Calon Member
 
Join Date: Nov 2007
Posts: 80
iTrader: (0)
Thanks: 3
Thanked 106 Times in 19 Posts
choi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura about
Quote:
Originally Posted by unique_leader View Post
"Seperti tutor yang saya sebut diatas, pertama kita buat list filter di "/ip firewall filter" yang akan menangkap setiap request yang berisi contens file-file yang biasa di download; seperti .exe .rar .zip dan website-website yang biasa ngabisin bandwith; seperti youtube, megarotic dll..
Dan setelah di tangkap, maka ip address si website yang didownload tersebut akan kita masukkan kedalam list tersendiri; yang didalam contoh ini saya bikin list "yes_no"

itu gmn caranya bos
pertama bikin dulu list address dengan nama "x_z_1_download"
list address ini adalah ip-ip yang ada dalam subnet lan anda yang akan anda batesin downloadnya;
semisal :
Quote:
/ip fire address-list add list=x_z_1_download address=192.168.2.100
/ip fire address-list add list=x_z_1_download address=192.168.2.101
dst....
Selanjutnya lakukan filtering untuk paket yang berisi contents 'youtube' dengan perintah :
Quote:
add chain=forward protocol=tcp dst-port=80 src-address-list=x_z_1_download content=youtube action=add-dst-to-address-list address-list=yes_no address-list-timeout=1d
dan hasilnya akan seperti dibawah ini :
Quote:
chain=forward protocol=tcp dst-port=80 content=youtube src-address-list=x_z_1_download action=add-dst-to-address-list address-list=yes_no address-list-timeout=1d
Dengan filter ini, setiap yang berisi kata youtube, maka ip-nya akan dimasukkan kedalam list-address "yes_no"
Nah selanjutnya tinggal bikin mangle-nya; ip-ip berapa yang ada dalam lan kita yang menuju ke ip-ip dalam "yes_no" akan di mark;

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
The Following 2 Users Say Thank You to choi For This Useful Post:
  #6 (permalink)  
Old 27-01-2008, 18:06
unique_leader's Avatar
unique_leader unique_leader is offline
Member Super Senior
 
Join Date: Jul 2007
Posts: 593
iTrader: (1)
Thanks: 47
Thanked 266 Times in 91 Posts
unique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to beholdunique_leader is a splendid one to behold
bos tanya lagi nih hehehe moga2 ga bosen. napa yg di limit ga port IDM nya aja juga port untuk browsing. biar lebih simple gitu. krn yg bener2 nyedot BW itu kan yg donlot pake IDM. kalo ga kebertan kasih tuts yg limit per port juga ya bos

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #7 (permalink)  
Old 27-01-2008, 21:01
choi choi is offline
Calon Member
 
Join Date: Nov 2007
Posts: 80
iTrader: (0)
Thanks: 3
Thanked 106 Times in 19 Posts
choi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura aboutchoi has a spectacular aura about
Justru rule-rule ini akan efektif jika menggunakan rule mangle dengan system marking per port (menurut saya pribadi sih... heheheh)
Karena dalam system menejemen bandwith saya lebih memprioritaskan browsing dan email (pop3 dan smtp), maka saya menggunakan rule per port ini.
Kenapa saya menggunakan rule per port..???
awal mulanya sih gara-gara gilanya download dari limewire yang ternyata belum disupport mikrotik versi 2.9.27.
sementara untuk membuat tutor shaping berdasarkan port-port, kayaknya nunggu ada waktu luang neh..

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
The Following 2 Users Say Thank You to choi For This Useful Post:
  #8 (permalink)  
Old 09-06-2008, 08:31
donipermono1982's Avatar
donipermono1982 donipermono1982 is offline
Moderator
 
Join Date: Feb 2008
Location: Samping Surga
Posts: 2,596
iTrader: (0)
Thanks: 112
Thanked 1,674 Times in 352 Posts
donipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond repute
Send a message via Yahoo to donipermono1982
thread bagus nih .. sayang berhenti di tengah jalan ....

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #9 (permalink)  
Old 11-06-2008, 16:58
joniquest joniquest is offline
Baru Gabung
 
Join Date: May 2008
Posts: 18
iTrader: (0)
Thanks: 1
Thanked 2 Times in 2 Posts
joniquest is on a distinguished road
Ada yang bisa memberikan tutor nya dengan winbox lengkap dengan gambarnya?
Peeerluuu buanged neh...
Thanks buat yang mau ngasih penjelasan...

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #10 (permalink)  
Old 11-06-2008, 21:34
sherayusuf's Avatar
sherayusuf sherayusuf is offline
Member
 
Join Date: Sep 2007
Location: bekasi-jakarta bolak balik
Posts: 189
iTrader: (0)
Thanks: 16
Thanked 24 Times in 12 Posts
sherayusuf is on a distinguished roadsherayusuf is on a distinguished road
Send a message via Yahoo to sherayusuf
kk ngelimit berdasar extensionya bwt lokal sama internas apa lokal aja?
saya yg jalan cuma yg lokal yah
yg internasional ngak jalan

mohon bimbinganya

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #11 (permalink)  
Old 12-06-2008, 09:10
joniquest joniquest is offline
Baru Gabung
 
Join Date: May 2008
Posts: 18
iTrader: (0)
Thanks: 1
Thanked 2 Times in 2 Posts
joniquest is on a distinguished road
Sundul lagi ah....mohon para suhu...ditunggu tutorial nya....

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #12 (permalink)  
Old 12-06-2008, 11:11
donipermono1982's Avatar
donipermono1982 donipermono1982 is offline
Moderator
 
Join Date: Feb 2008
Location: Samping Surga
Posts: 2,596
iTrader: (0)
Thanks: 112
Thanked 1,674 Times in 352 Posts
donipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond reputedonipermono1982 has a reputation beyond repute
Send a message via Yahoo to donipermono1982
ayo dukung rame2 thread ini...biar kembali ke alamnya

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #13 (permalink)  
Old 12-06-2008, 21:49
sherayusuf's Avatar
sherayusuf sherayusuf is offline
Member
 
Join Date: Sep 2007
Location: bekasi-jakarta bolak balik
Posts: 189
iTrader: (0)
Thanks: 16
Thanked 24 Times in 12 Posts
sherayusuf is on a distinguished roadsherayusuf is on a distinguished road
Send a message via Yahoo to sherayusuf
wah belom ada jawaban yah
klo settingan saya punya standar bgt
cuma bikin firewall filter bwt ngefilter extensinya dan ngedaftar IP source downloadnya ke addreslit
trus di mangle
abis itu di limit pake queue

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #14 (permalink)  
Old 13-06-2008, 16:17
boyke boyke is online now
Donatur
 
Join Date: Sep 2007
Posts: 40
iTrader: (0)
Thanks: 19
Thanked 5 Times in 5 Posts
boyke is on a distinguished road
nice tutor

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #15 (permalink)  
Old 16-06-2008, 09:22
paijokie's Avatar
paijokie paijokie is offline
Calon Member
 
Join Date: Dec 2007
Location: Sby - Mlg
Posts: 69
iTrader: (0)
Thanks: 1
Thanked 1 Time in 1 Post
paijokie is on a distinguished road
Send a message via Yahoo to paijokie
sepp

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Reply



Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 
Thread Tools

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On

Similar Threads
Thread Thread Starter Forum Replies Last Post
Memisahkan Data VCon dengan Data biasa.. jay039 General Networking 4 26-01-2008 11:24
ask=apakah bisa jalur download & browsing di pisahin ?? xxx123 General Networking 8 15-01-2008 10:25
[ASK] Memisahkan Jalur Download dan Upload BOSS General Networking 5 05-10-2007 02:31


This Forum is Powered by Orion Net.

All times are GMT +8. The time now is 05:45.