Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Page 2 of 2 FirstFirst 12
Results 16 to 25 of 25
  1. #16
    Status
    Offline
    dingo's Avatar
    Member Super Senior
    Join Date
    Jan 2008
    Location
    Puncak Kesejukan
    Posts
    641
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    jadi puanjang gini...sekedar menambahkan
    Dilewatkan yang dimaksud bro Electric tidak terikat pada interface mana kemana, artinya berlaku untuk semua interface, jadi bukan dari public ke lan saja. Contoh dari proxy ke lan realnya, Itu dilewatkan atau istilahnya numpang lewat tanpa dikenakan rule tertentu berupa limitasi dan sebagainya (bypass). Mark conections dengan forward sebagaimana dibahas oleh bro charlie saya kira jelas, jika menggunakan forward paling tidak harus ada in atau out interface sebagai deklarasi alur interface yang mana yang akan dikenakan rule.

    Masalah parent di que, Sah sah saja membuat bbrp parent tanpa terikat oleh interface real misal dengan Global in, global out atau global total sebagai parent.
    bayangkan saja jika anda terikat pada interface real, jika anda punya lebih dari satu interface public, dan lebih dari satu interface local tentunya akan bertumpuk tumpuk gan membingungkan.
    Yang pasti pahami alurnya mau diapakan paket yang sudah di marking di mangle mau di Priority atau sekedar limitasi bandwith atau keduanya...
    Ada baiknya baca pelan pelan masalah packet flow di atas.

    Regards,

  2. The Following User Says Thank You to dingo For This Useful Post:


  3. #17
    Status
    Offline
    adiputrolds's Avatar
    Forum Guru
    Join Date
    Oct 2008
    Posts
    1,485
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by mpi78 Click here to enlarge
    --
    "jika anda menggunakan PREROUTING anda bisa menangkap paket yang di destinasikan ke arah local process router itu sendiri ataupun yang hanya akan dilewatkan dari suatu interface ke interface lainnya"

    maksudnya "dari suatu interface ke interface lainnya" itu dari ethernet local di mikrotik ke ethernet public di mikrotik yah bro ?
    begitu juga sebaliknya dari interface public ke interface local

    semua yang masuk dari suatu interface akan melewati chain PREROUTING
    setelah PREROUTING akan ada routing decision apakah akan kearah Local Process atau di forward packet tersebut

    benar yg di katakan bro dingo
    bukan hanya dari public ke local interface ataupun dari local interface ke public
    jika anda menggunakan proxy external maka anda juga harus memikirkan traffic flow nya

  4. #18
    Status
    Offline
    ch4rli3's Avatar
    Member
    Join Date
    Jul 2007
    Posts
    158
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Buat Bro MPI78....
    Intinya pahami secara cermat konsep IP FLOW....

  5. #19
    Status
    Offline
    joko_kuno's Avatar
    Member Super Senior
    Join Date
    Apr 2010
    Posts
    601
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    kalo kayak gini gimana master....
    Code:
    ip firewall mangle
    chain=Postrouting protocol=tcp out interface=speedy action=mark connection new connection mark=jalur_upload passthrough=yes
    chain=Postrouting protocol=tcp connection mark=jalur_upload out interface=speedy action=mark packet new packet mark=paket_upload passthrough=yes
    
    chain=forward protocol=tcp out interface=lokal action=mark connection new connection mark=jalur_download passthrough=yes
    chain=forward protocol=tcp connection mark=jalur_download out interface=lokal action=mark packet new packet mark=paket_download passthrough=yes
    tinggal di buat packet di bawahnya lagi......, gimana master, kira" kayak gitu jalan gak ya......Click here to enlargeClick here to enlarge
    OTODIDAK, maafin&dibimbing kalo salah......Click here to enlargeClick here to enlarge
    karena berdasarkan dari "NetworkPro_on_Quality_of_Service" yang dapat di limit adalah paket OUTBOUND, bener gak master, kalo kayak setingan di atas.....

    ---------- Post added at 17:55 ---------- Previous post was at 16:32 ----------

    kok gak ada yang nanggepin postingan ane ya.....Click here to enlargeClick here to enlarge
    Last edited by joko_kuno; 16-02-2011 at 17:36.

  6. #20
    Status
    Offline
    adiputrolds's Avatar
    Forum Guru
    Join Date
    Oct 2008
    Posts
    1,485
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by joko_kuno Click here to enlarge
    kalo kayak gini gimana master....
    Code:
    ip firewall mangle
    chain=Postrouting protocol=tcp out interface=speedy action=mark connection new connection mark=jalur_upload passthrough=yes
    chain=Postrouting protocol=tcp connection mark=jalur_upload out interface=speedy action=mark packet new packet mark=paket_upload passthrough=yes
    
    chain=forward protocol=tcp out interface=lokal action=mark connection new connection mark=jalur_download passthrough=yes
    chain=forward protocol=tcp connection mark=jalur_download out interface=lokal action=mark packet new packet mark=paket_download passthrough=yes
    tinggal di buat packet di bawahnya lagi......, gimana master, kira" kayak gitu jalan gak ya......Click here to enlargeClick here to enlarge
    OTODIDAK, maafin&dibimbing kalo salah......Click here to enlargeClick here to enlarge
    karena berdasarkan dari "NetworkPro_on_Quality_of_Service" yang dapat di limit adalah paket OUTBOUND, bener gak master, kalo kayak setingan di atas.....

    ---------- Post added at 17:55 ---------- Previous post was at 16:32 ----------

    kok gak ada yang nanggepin postingan ane ya.....Click here to enlargeClick here to enlarge
    kalo menurut saya msh salah
    mungkin 1 line speedy msh gk keliatan perbedaan nya
    kalo udah main LB baru keliatan hubungan antara mark-con mark-route dan mark-packet

    penerapan LB dengan penerapan Queue BW management bisa sangat komplex settingan nya
    banyak pola pikir yang kenyataan nya nggak sesuai dengan newbie

  7. #21
    Status
    Offline
    joko_kuno's Avatar
    Member Super Senior
    Join Date
    Apr 2010
    Posts
    601
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by electrix_85 Click here to enlarge
    kalo menurut saya msh salah
    mungkin 1 line speedy msh gk keliatan perbedaan nya
    kalo udah main LB baru keliatan hubungan antara mark-con mark-route dan mark-packet

    penerapan LB dengan penerapan Queue BW management bisa sangat komplex settingan nya
    banyak pola pikir yang kenyataan nya nggak sesuai dengan newbie
    jadi menurut bro elektrik script di atas untuk 1 line masih belum bener ya, padahal kan yang di tangkap adalah outbond sesuai dengan teory "network pro", sedangkan inboundnya di biarkan, coz tidak bisa diapa"kan, kalo menurut "network pro".....cmiiwClick here to enlargeClick here to enlarge
    cara yang benar seperti apa si bro, coz nubie masih perlu bimbingan nich.....
    (hanya untuk 1line aja....)Click here to enlargeClick here to enlarge

  8. #22
    Status
    Offline
    adiputrolds's Avatar
    Forum Guru
    Join Date
    Oct 2008
    Posts
    1,485
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    mark-con itu sifatnya 2 arah
    kalo nggak percaya coba buat experiment sendiri

    walaupun anda melakukan mark-con dengan memasukan in-interface dan out-interface misalnya pada chain=forward tetap aja connection terbentuk 2 arah, beda dengan mark-packet

    apa yg sebenernya di sebut connection
    bagaimana terjadi nya process hand-shake

    sebenernya suatu traffic itu di pecah-pecah segment-per-segment / packet-per-packet dengan packet-ID nya masing-masing, ketika traffic tersebut masuk ke mikrotik dan kita mark-con, mikrotik akan menandai keseluruhan traffic tersebut dengan connection-mark yang kita buat, baik up dan down nya
    kemudian kita membentuk packet-mark sesuai dengan arah up dan down nya untuk di gunakan pada queue

    jadi pahami dulu penggunaan connection dan packet-mark , ataupun routing-mark

    pernah baca tentang thread yang membahas kenapa traffic upload dari LAN penuh/merah ketika terjadi cache-hit dari proxy ?
    itu ada hubungan nya dengan penggunaan mark-con yang salah makanya terjadi seperti itu
    tau kenapa ?
    sebab cache-hit sebenarnya bagian dari traffic outbound HTTP yang di inisialisasi dari client di LAN
    jadi menurut pola pikir saya, cache-hit itu gk boleh di mark-con lagi, sedangkan mark-con itu 2 arah
    sebenernya bukan hanya traffic cache-hit yang ter-mark-con tetapi traffic upload dari LAN juga kenak mark-con


    cari tau sendiri ya
    hehehhehe
    Last edited by adiputrolds; 18-02-2011 at 12:22.

  9. The Following 2 Users Say Thank You to adiputrolds For This Useful Post:


  10. #23
    Status
    Offline
    joko_kuno's Avatar
    Member Super Senior
    Join Date
    Apr 2010
    Posts
    601
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by electrix_85 Click here to enlarge
    mark-con itu sifatnya 2 arah
    kalo nggak percaya coba buat experiment sendiri

    walaupun anda melakukan mark-con dengan memasukan in-interface dan out-interface misalnya pada chain=forward tetap aja connection terbentuk 2 arah, beda dengan mark-packet

    ya silahkan test sendiri aja
    heheheh...
    Oo, gitu ya bro, jadi mark conn itu buat 2 arah ya, cara ngeceknya gimana si bro...Click here to enlargeClick here to enlarge
    kalo seandainya kita mark conn tanpa memasukkan in/out interface, baru dari mark koneksi tadi di mark packet dengan memasukan in/out interface ke luar/kedalam, itu gimane bro.....Click here to enlargeClick here to enlarge

  11. #24
    Status
    Offline
    adiputrolds's Avatar
    Forum Guru
    Join Date
    Oct 2008
    Posts
    1,485
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by joko_kuno Click here to enlarge
    Oo, gitu ya bro, jadi mark conn itu buat 2 arah ya, cara ngeceknya gimana si bro...Click here to enlargeClick here to enlarge
    kalo seandainya kita mark conn tanpa memasukkan in/out interface, baru dari mark koneksi tadi di mark packet dengan memasukan in/out interface ke luar/kedalam, itu gimane bro.....Click here to enlargeClick here to enlarge
    cara ngecek nya pakek logika dong Click here to enlarge

  12. #25
    Status
    Offline
    KimDongHwan's Avatar
    Baru Gabung
    Join Date
    Mar 2015
    Posts
    6
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    wah bener2 pusing bacanya..
    Click here to enlarge

 

 
Page 2 of 2 FirstFirst 12

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Memisahkan jalur download dan browsing..(konsep)
    By choi in forum General Networking
    Replies: 7
    Last Post: 18-07-2011, 14:46
  2. [ask] limit upload dan download p2p
    By maxwell in forum Beginner Basics
    Replies: 1
    Last Post: 14-09-2010, 08:24
  3. set agar download dan upload digabung
    By koetoecyber in forum Beginner Basics
    Replies: 16
    Last Post: 24-10-2009, 13:34
  4. [ASK]Bingung konsep routing
    By mulia_dj in forum General Networking
    Replies: 11
    Last Post: 16-09-2009, 12:15
  5. (BINGUNG !!!) >>> Upload lambat, dibanding Download
    By mkku in forum Wireless Networking
    Replies: 3
    Last Post: 22-06-2009, 16:51

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •