Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Results 1 to 11 of 11
  1. #1
    Status
    Offline
    andrhey's Avatar
    Baru Gabung
    Join Date
    Apr 2013
    Location
    Jakarta
    Posts
    3
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    [ASK] Client tidak bisa Browsing

    Mohon bantuan nya dari para master2 mikrotik

    saya coba untuk di warnet saya yg menggunakan 2 ISP speedy yg masing masing BW nya 2M dgn topologi sebagai berikut :

    speedy 1 (Ip 192.168.1.1/24) Speedy 2 (Ip. 192.168.2.1/24)
    | |
    | |
    +---------------------------------------------------------+
    |
    RB 750
    (Ip 192.168.10.1)
    |
    |
    SWITCH HUB
    Ip 192.168.10.2/24
    |
    |
    OPERATOR + CLIENT


    / ip address
    add address=192.168.1.1/24 network=192.168.1.0 broadcast=192.168.1.254 interface=ether1-inet1
    add address=192.168.2.1/24 network=192.168.2.0 broadcast=192.168.2.254 interface=ether3-inet2
    add address=192.168.10.1/24 network=192.168.10.0 broadcast=192.168.10.254 interface=ether2-lan

    /ip firewall mangle

    add action=mark-connection chain=input comment="" connection-state=new
    disabled=no in-interface=ether1-inet1 new-connection-mark=isp-1 passthrough=yes
    add action=mark-connection chain=input comment="" connection-state=new
    disabled=no in-interface=ether3-inet2 new-connection-mark=isp-2 passthrough=yes

    add action=mark-routing chain=output comment="" connection-mark=isp-1
    disabled=no new-routing-mark=jalur-1 passthrough=no
    add action=mark-routing chain=output comment="" connection-mark=isp-2
    disabled=no new-routing-mark=jalur-2 passthrough=no

    add action=mark-connection chain=prerouting comment="" disabled=no
    dst-address-type=!local in-interface=ether2-lan new-connection-mark=
    isp-1 passthrough=yes per-connection-classifier=both-addresses-and-ports:2/0
    add action=mark-connection chain=prerouting comment="" disabled=no
    dst-address-type=!local in-interface=ether2-lan new-connection-mark=
    isp-2 passthrough=yes per-connection-classifier=both-addresses-and-ports:2/1

    add action=mark-routing chain=prerouting comment="" connection-mark=isp-1
    disabled=no in-interface=ether2-lan new-routing-mark=jalur-1 passthrough=yes
    add action=mark-routing chain=prerouting comment="" connection-mark=isp-2
    disabled=no in-interface=ether2-lan new-routing-mark=jalur-2 passthrough=yes

    /ip firewall nat
    add chain=srcnat action=masquerade out-interface=ether1-inet1 comment="" disabled=no
    add chain=srcnat action=masquerade out-interface=ether3-inet2 comment="" disabled=no

    /ip route
    add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.1.1
    routing-mark=jalur-1 add comment=""
    add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.2.1
    routing-mark=jalur-2 add comment=""
    disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.1.1
    disabled=no distance=2 dst-address=0.0.0.0/0 gateway=192.168.2.1

    DNS menggunakan bawaan dari speedy

    Yang menjadi kendala saya, knapa saat di ping menggunakan NEW TERMINAL di MIKROTIK bisa me-REPLAY dng baik tapi pada saat saya coba di CLIENT untuk browsing malah tidak bisa, nge-PING dari Client juga ngga bisa.

    apakah ada yg salah dalam settingan nya ? mohon bantuan nya


    sebelum dan sesudah nya saya mengucapkan banyak banyak terima kasih
    Last edited by andrhey; 08-04-2013 at 14:11.

  2. #2
    Status
    Offline
    borokovic's Avatar
    Newbie
    Join Date
    Oct 2009
    Location
    Aceh Singkil
    Posts
    55
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Kalo /ip route nya diarahin ke ip modem?

  3. #3
    Status
    Offline
    kodox's Avatar
    Member
    Join Date
    Jul 2010
    Location
    Karawang, Jabar
    Posts
    206
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Binun baca manglenya uy...
    terutama yg:

    /ip firewall mangle

    add action=mark-connection chain=input comment="" connection-state=new
    disabled=no in-interface=ether1-inet1 new-connection-mark=isp-1 passthrough=yes
    add action=mark-connection chain=input comment="" connection-state=new
    disabled=no in-interface=ether3-inet2 new-connection-mark=isp-2 passthrough=yes

    add action=mark-routing chain=output comment="" connection-mark=isp-1
    disabled=no new-routing-mark=jalur-1 passthrough=no
    add action=mark-routing chain=output comment="" connection-mark=isp-2
    disabled=no new-routing-mark=jalur-2 passthrough=no
    chain=input, berarti kan arah masuk ke mikrotik lewat: in-interface=ether1-inet1 dan passthrough=yes. Berarti buat nandain koneksi yg datang dari internet...Click here to enlarge karena action=mark-connection (kenapa ditandain yak...? Tujuannya...?) eniwey, back to mangle... di bawah mark-connection ada mark-routing di chain=output yg connection-mark-nya sama ama mark-connecton mangle diatasnya...? Hmmmm.....

    Kalo boleh tau ini jalur speedy yg sampe 2Mbps per jalur buat load balance ato pisahin koneksi IX & IIX...? Ato seadanya....? Kalo menurut saya sih, sampe kapanpun client gak bakal bisa browsing dengan mangle begitu yak....

  4. #4
    Status
    Offline
    andrhey's Avatar
    Baru Gabung
    Join Date
    Apr 2013
    Location
    Jakarta
    Posts
    3
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by kodox Click here to enlarge
    Binun baca manglenya uy...
    terutama yg:



    chain=input, berarti kan arah masuk ke mikrotik lewat: in-interface=ether1-inet1 dan passthrough=yes. Berarti buat nandain koneksi yg datang dari internet...Click here to enlarge karena action=mark-connection (kenapa ditandain yak...? Tujuannya...?) eniwey, back to mangle... di bawah mark-connection ada mark-routing di chain=output yg connection-mark-nya sama ama mark-connecton mangle diatasnya...? Hmmmm.....

    Kalo boleh tau ini jalur speedy yg sampe 2Mbps per jalur buat load balance ato pisahin koneksi IX & IIX...? Ato seadanya....? Kalo menurut saya sih, sampe kapanpun client gak bakal bisa browsing dengan mangle begitu yak....
    untuk buat load balance aja, biar setiap Client tidak saling rebutan BW.

    berarti ada yg salah yah dgn mangle nya ?

  5. #5
    Status
    Offline
    kodox's Avatar
    Member
    Join Date
    Jul 2010
    Location
    Karawang, Jabar
    Posts
    206
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Coba pake fasilitas search dulu bro...
    Udah banyak master2 sini yg bahas itu....
    Kalo itu udah dicoba & masih error, mari kita coba benerin bareng2...
    Ok bro...?

  6. #6
    Status
    Online
    pos_ronda's Avatar
    VIP Member
    Join Date
    Aug 2009
    Location
    Sleman, Indonesia
    Posts
    887
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by kodox Click here to enlarge
    Binun baca manglenya uy...
    terutama yg:



    chain=input, berarti kan arah masuk ke mikrotik lewat: in-interface=ether1-inet1 dan passthrough=yes. Berarti buat nandain koneksi yg datang dari internet...Click here to enlarge karena action=mark-connection (kenapa ditandain yak...? Tujuannya...?) eniwey, back to mangle... di bawah mark-connection ada mark-routing di chain=output yg connection-mark-nya sama ama mark-connecton mangle diatasnya...? Hmmmm.....

    Kalo boleh tau ini jalur speedy yg sampe 2Mbps per jalur buat load balance ato pisahin koneksi IX & IIX...? Ato seadanya....? Kalo menurut saya sih, sampe kapanpun client gak bakal bisa browsing dengan mangle begitu yak....
    saya bantu jelaskan yang ini, maksud dari me marking connection dari arah WAN, supaya koneksi yang masuk dari WAN bersangkutan keluar lagi lewat WAN tersebut. Jadi seperti ping, port forwading, remote winbox/ssh akan lewat jalur yang sama.
    Gunakan FreeRadius sebagai pengganti user manager

  7. The Following User Says Thank You to pos_ronda For This Useful Post:


  8. #7
    Status
    Offline
    andrhey's Avatar
    Baru Gabung
    Join Date
    Apr 2013
    Location
    Jakarta
    Posts
    3
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    buat semua terima kasih banyak............. sudah terpecahkan dan sudah bisa browsing setelah mengganti settingan /ip firewall mangle nya


    skrg lagi nyoba buat misahin antar koneksi lokal dan internasional

  9. #8
    Status
    Offline
    kambeeng's Avatar
    Member Senior
    Join Date
    Jan 2008
    Posts
    483
    Reviews
    Read 0 Reviews
    Downloads
    2
    Uploads
    0
    Feedback Score
    0
    Untuk apa gan koneksi lokal dan Internationalnya ...., kalau menurut ane kalau keperluanya untuk game online nggak usah pake nice, pake aja Port Base, jadi setiap Port yang akan di laluin oleh Game online di salurkan di route ke satu speesy aja.

    Karena kalau kita tidak menggunakan Marking khusus untuk game online sampai gimana pun game nggak akan bener, karena server akan bingung kalau kita pake LB, contoh ketika request pertama ke server game IP anda adalah 118.20.131.10 , ketika Paket akan di sampaikan di Client . IP anda yang terbuka ... 118.20.131.11 , mau nggak mau .. nggak bisa jalan Game onlinenya.

    Prinsip Game online sendiri adalah membutuhkan Latecy yang bagus ... gan semoga membantu

  10. #9
    Status
    Offline
    kodox's Avatar
    Member
    Join Date
    Jul 2010
    Location
    Karawang, Jabar
    Posts
    206
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by pos_ronda Click here to enlarge
    saya bantu jelaskan yang ini, maksud dari me marking connection dari arah WAN, supaya koneksi yang masuk dari WAN bersangkutan keluar lagi lewat WAN tersebut. Jadi seperti ping, port forwading, remote winbox/ssh akan lewat jalur yang sama.
    Oooo... gitu yak...? Hehehe... Maklum otak kita cuma sedalem genangan aer abis banjir... Thx penjelasannya Master!!! Sebenernya ada pertanyaan lagi sih tp oot, ntar om momod keluarin kartu merah deh... Hehehehe....

    Click here to enlarge Originally Posted by andrhey Click here to enlarge
    buat semua terima kasih banyak............. sudah terpecahkan dan sudah bisa browsing setelah mengganti settingan /ip firewall mangle nya
    skrg lagi nyoba buat misahin antar koneksi lokal dan internasional
    Katanya mau buat Load balancing sebelumnya....?
    Click here to enlarge

  11. #10
    Status
    Offline
    bayo's Avatar
    Calon Member
    Join Date
    Mar 2013
    Location
    Bukittinggi
    Posts
    89
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by kambeeng Click here to enlarge
    Untuk apa gan koneksi lokal dan Internationalnya ...., kalau menurut ane kalau keperluanya untuk game online nggak usah pake nice, pake aja Port Base, jadi setiap Port yang akan di laluin oleh Game online di salurkan di route ke satu speesy aja.

    Karena kalau kita tidak menggunakan Marking khusus untuk game online sampai gimana pun game nggak akan bener, karena server akan bingung kalau kita pake LB, contoh ketika request pertama ke server game IP anda adalah 118.20.131.10 , ketika Paket akan di sampaikan di Client . IP anda yang terbuka ... 118.20.131.11 , mau nggak mau .. nggak bisa jalan Game onlinenya.

    Prinsip Game online sendiri adalah membutuhkan Latecy yang bagus ... gan semoga membantu

    Ane setuju gan... betull itu pengalaman ane dah lama klo pisah2 bandwitdh local sama internasional selain game Latencynya gk bagus... browsing juga makin Lemot..
    labih bagus tangkap portnya aja.. .
    Click here to enlarge

  12. #11
    Status
    Offline
    brutuz_1's Avatar
    VIP Member
    Join Date
    Feb 2010
    Posts
    790
    Reviews
    Read 0 Reviews
    Downloads
    3
    Uploads
    0
    Feedback Score
    0
    IMHO. kalo pake ISP speedy gk usah pake pisah ix ama iix, mending kalo mau buat keperluan Gim Onlen, mainan Port nya az... Click here to enlarge

 

 

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. tidak bisa ping ke client tapi client bisa browsing
    By jeffry christopher in forum General Networking
    Replies: 13
    Last Post: 03-12-2012, 04:50
  2. memblok client agar tidak dapat browsing internet
    By Abdullah Ali in forum Articles
    Replies: 18
    Last Post: 14-12-2011, 16:33
  3. Mikrotik untuk dial adsl, tapi client tidak bisa browsing
    By alcapones in forum Scripting @ Mikrotik
    Replies: 7
    Last Post: 26-12-2010, 11:01
  4. [ASK] Knp beberapa client gk bisa browsing
    By q-tink in forum Beginner Basics
    Replies: 4
    Last Post: 28-01-2010, 23:22
  5. PPPOE, Browsing IIX bisa, Browsing IX tidak bisa..Tolong pak..
    By andnov23 in forum General Networking
    Replies: 17
    Last Post: 21-06-2009, 01:14

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •