tips los webserver local yang kelimit oleh simple/tree
misal :
- ip webserver yang mau di loss: 192.168.2.10 port http=80/tcp, servis lainnya silahkan sesuaikan (NFS/SAMBA/CIFS dll)
- ip net client: 192.168.0.0/24
flowonya packet:
- paket dengan tujuan 192.168.2.10 port 80 dari adress 192.168.0.0/24 akan di tandai dengan nama local-webserver-up dan paket tidak akan di teruskan oleh aturan rules mangle berikutnya
- paket yang berasal dari port 80 dengan adress 192.168.2.10 dengan tujuan 192.168.0.0/24 akan di tandai dengan nama local-webserver-down dan paket tidak akan di teruskan oleh aturan rules mangle berikutnya
mangle taruh paling atas
Code:
/ip fi ma
add action=mark-packet chain=prerouting dst-address=192.168.2.10 dst-port=80 protocol=tcp src-address=192.168.0.0/24 new-packet-mark=local-webserver-up passthrough=no
add action=mark-packet chain=postrouting dst-address=192.168.0.0/24 src-port=80 protocol=tcp src-address=192.168.2.10 new-packet-mark=local-webserver-down passthrough=no
example queue tree di los 50M
Code:
/queue tree
add max-limit=50M name=Local-server-down packet-mark=local-webserver-down parent=global-out
add max-limit=50M name=Local-server-up packet-mark=local-webserver-down parent=global-in
CMIIW
silahkan berkreatifitas, yang penting pahami dulu flownya, jangan asal copas kalau gak paham pakcket flow, bisa2 beda jaringan network jadi kebingungan, jangan yang di salahain yang ngasih Tips