Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Page 4 of 5 FirstFirst ... 2345 LastLast
Results 46 to 60 of 62
  1. #46
    Status
    Offline
    oktama's Avatar
    Forum Guru
    Join Date
    Jul 2008
    Location
    Jayapura
    Posts
    1,929
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by adh1et Click here to enlarge
    mending jangan dah kalo RB, bisa meledak tu RB nnti Click here to enlarge



    silaken gan
    RB-nya meledak hanya karena mangle-nya doank? Click here to enlarge

  2. #47
    Status
    Offline
    avung's Avatar
    Baru Gabung
    Join Date
    Nov 2009
    Posts
    14
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    punya settingan mangle untuk internal proxy Router OS v5.5 ?

  3. #48
    Status
    Offline
    Benteen's Avatar
    Newbie
    Join Date
    Jan 2010
    Posts
    24
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Ditempat saya kok berat ya gan kalo pake internal proxy... 433AH buat wirelessnya... CPU Usage 80%... Nah kalo pake eksternal baru deh turun ke 4-8%...

  4. #49
    Status
    Offline
    putra_maiwa's Avatar
    Forum Guru
    Join Date
    Sep 2009
    Posts
    1,298
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by Benteen Click here to enlarge
    Ditempat saya kok berat ya gan kalo pake internal proxy... 433AH buat wirelessnya... CPU Usage 80%... Nah kalo pake eksternal baru deh turun ke 4-8%...
    ya jelas beda lah, RB semakin naik usagenya bila rule/setingan semakin banyak, apa lagi klo external pake prosessor yg di atas RB

  5. #50
    Status
    Offline
    fanni.zeck's Avatar
    Baru Gabung
    Join Date
    Aug 2011
    Posts
    12
    Reviews
    Read 0 Reviews
    Downloads
    12
    Uploads
    0
    Feedback Score
    0
    membantu banget tutornya mas bro thanks

  6. #51
    Status
    Offline
    denmasdanang's Avatar
    Baru Gabung
    Join Date
    Jan 2008
    Location
    surabaya
    Posts
    12
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    @TS : tengkyu tuts nya,
    sebelumnya ini pertama kali saya replay update agan2, soalnya malu masih rung mudeng (red : lom paham ) mikrotik.
    saya pakai DOM sata 1GB, extended HDD sata 250GB, PC dual code 2,7MHz mem 1GB
    pagi ini saya coba terapkan, untuk kritikan yang katanya shapping dua kali saya coba test download ( menggunakan IDM )
    dengan hasil sebagai berikut :
    download pertama :

    Click here to enlarge
    download kedua :

    Click here to enlarge

    ( gambare kok gede2 yo Click here to enlarge)

    terjadi perbedaan ini kenapa? padahal keduanya ga berasal dari internal proxy?

    pengennya shaping untuk download berat seperti ini :

    Code:
    189   ;;; ;;;;;;;;DOWNLOAD BERAT
         chain=forward action=mark-connection new-connection-mark=berat_con 
         passthrough=yes protocol=tcp dst-address-list=!nice 
         connection-mark=conn-down-direct connection-bytes=500000-0 
    
    190   chain=forward action=mark-connection new-connection-mark=berat_con 
         passthrough=yes protocol=tcp dst-address-list=!nice 
         connection-mark=conn-down-client connection-bytes=500000-0 
    
    191   chain=forward action=mark-connection new-connection-mark=berat_con 
         passthrough=yes protocol=udp dst-address-list=!nice 
         connection-mark=conn-down-direct connection-bytes=500000-0 
    
    192   chain=forward action=mark-connection new-connection-mark=berat_con 
         passthrough=yes protocol=udp dst-address-list=!nice 
         connection-mark=conn-down-client connection-bytes=500000-0 
    
    193   chain=forward action=mark-packet new-packet-mark=berat_pack passthrough=yes
         connection-mark=berat_con
    jadinya harus marking dua kali deh untuk conn-down-direct dan conn-down-client
    gimana ya caranya jadiin satu connection mark nya?

    sak derengipun kulo aturaken matur sembah nuwun lan agunge pangaksami menawi wonten engkang mboten ngeh dateng panggalih sedoyo juragan Click here to enlarge ( ngomong apa ya )

    tengkyu[COLOR="Silver"]
    Last edited by denmasdanang; 12-11-2011 at 07:00.

  7. #52
    Status
    Offline
    adh1et's Avatar
    Member Senior
    Join Date
    Jul 2010
    Posts
    341
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    sebelumnya maaf lama baru bales, baru online soalnya...
    begini mas denmasdanang

    singkatnya :
    untuk pic 1 itu berasal dari internal proxy tapi bukan HIT
    untuk pic 2 itu bukan berasal dari proxy karena port FTP (21) tidak di belokan ke proxy

    Panjangnya :
    1. pic yg pertama itu kan download di http alias port 80, nah port 80 kan di belokan ke web proxy jadi wajar trafict yang nongol itu dari proxy (via proxy), perlu di ketahui juga kalo yg namanya "down via proxy" itu sudah pasti belum / tidak ada di dalam cache, trafict hit hanya ada jika mas denmasdanang menangkap paket output dari web proxy dengan TOS yang telah di tentukan (coba perhatikan lagi pada mangle proxy hit dan down via proxy, cari perbedaanya, pasti ketemu deh)

    2. pic yang kedua itu kan download via FTP alias port 21, nah port 21 kan gak di belokan ke proxy (NAT) jadi ya wajar dia masuk ke mangle down direct..


    CMIIW mas.

  8. #53
    Status
    Offline
    denmasdanang's Avatar
    Baru Gabung
    Join Date
    Jan 2008
    Location
    surabaya
    Posts
    12
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    thx jawabannya,

    untuk proxy hit dan lainnya jalan dengan baik, termasuk pemisahan update patch game dengan download biasa ( pengen upload script, buat dikoreksi agan disini )
    hanya saja memang internal web-proxy mikrotik tidak mendukung videocache, apakah ada info versi 5.x keatas sudah mendukung?
    topologi saya seperti ini :

    spidi 1 =========
    ..........................pfsense == MT(proxy) == lan
    spidi 2 =========
    dengan pertimbangan load balance pfsense yang selama ini saya rasakan sangat stabil, dibandingkan menggunakan MT ( mungkin ada yang berbeda pendapat ? )

    nah bagaimana bila proxy saya taruh di pfsense yang sudah powerfull
    cuma setting proxy di pfsense apakah transparent? dan di MT redirect NAT saja? atau transparent proxy ( mengisi parent proxy ? )
    apakah masih bisa membedakan proxy hit?
    hasil akhir yang diharapkan tetap, yakni memisahkan :
    1. icmp
    2. upload
    3. game port
    4. update patch game
    5. streaming video
    6. brosing
    7. download berat
    8. proxy hit
    9. everything

    proxy cuma berpindah :
    spidi 1 =========
    ..........................pfsense(proxy) == MT == lan
    spidi 2 =========


    ada yang menyarankan seperti ini ( cuma saya ga tertarik ) :
    spidi 1 =========
    ..........................MT(LB, shaping) == lan
    spidi 2 ========= ||
    ..........................pfsense(proxy) or squid box

    thx

  9. #54
    Status
    Offline
    dhopack's Avatar
    Forum Guru
    Join Date
    Dec 2010
    Location
    KUDUS
    Posts
    1,919
    Reviews
    Read 0 Reviews
    Downloads
    2
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by denmasdanang Click here to enlarge
    ...
    dengan pertimbangan load balance pfsense yang selama ini saya rasakan sangat stabil, dibandingkan menggunakan MT ( mungkin ada yang berbeda pendapat ? )


    proxy cuma berpindah :
    spidi 1 =========
    ..........................pfsense(proxy) == MT == lan
    spidi 2 =========


    ada yang menyarankan seperti ini ( cuma saya ga tertarik ) :
    spidi 1 =========
    ..........................MT(LB, shaping) == lan
    spidi 2 ========= ||
    ..........................pfsense(proxy) or squid box

    thx
    mnrt sy sih pake topologi yg kedua om, pake rb450g atau pake pcrouter sisan biar lebih ok,
    CMIIW

  10. #55
    Status
    Offline
    yowist's Avatar
    Newbie
    Join Date
    Nov 2011
    Posts
    28
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by adh1et Click here to enlarge
    Assalamualaikum, selamat siang dan salam sejahtera bagi pada rekan" forum mikrotik...

    pada awalnya saya ingin membuat sebuah proxy internal dengan memanfaatkan komputer bekas, setelah obrak abrik google dan forum ini saya menemukan setting mangle untuk proxy internal, kira" begini settinganya :

    sebelumnya di asumsikan bahwa :
    1. cache drive = primary-slave
    2. port = 3128
    3. Cache Hit DSCP (TOS) = 5
    4. ip mikrotik 192.168.1.1

    proxy cache
    Code:
    ip proxy cache print 
    Flags: X - disabled 
     #   DST-PORT             DST-HOST        PATH        METHOD  ACTION HITS      
     0                                        /*\?*               allow  1765      
     1                                        /cgi-bin/*          allow  0
    address-list
    Code:
    /ip firewall address-list print 
    Flags: X - disabled, D - dynamic 
     #   LIST                                       ADDRESS                                     
     0   ;;; my local network
         local-addr                                 192.168.1.0/24                  
     1   ;;; my src-nated local network hosts
         nat-addr                                   192.168.1.0/24
    nat
    Code:
    ip firewall nat print 
    Flags: X - disabled, I - invalid, D - dynamic 
     0   ;;; Transparent Web Cache
         chain=dstnat action=redirect to-ports=3128 protocol=tcp 
         src-address-list=nat-addr in-interface=eth1-LAN dst-port=80 
    
     1   chain=dstnat action=redirect to-ports=3128 protocol=tcp 
         src-address-list=nat-addr in-interface=eth1-LAN dst-port=8080 
    
     2   chain=dstnat action=redirect to-ports=3128 protocol=tcp 
         src-address-list=nat-addr in-interface=eth1-LAN dst-port=3128 
    
     3   ;;; ALL Masq
         chain=srcnat action=masquerade src-address-list=nat-addr 
    
     4   ;;; DNS Resolver
         chain=dstnat action=redirect to-ports=53 protocol=udp dst-port=53 
    	 
     5   chain=dstnat action=redirect to-ports=53 protocol=tcp dst-port=53
    ...
    ....
    .....
    Itu NAT mengapa mesti sebanyak itu ??
    bukannya cukup spt ini:
    Code:
    /ip firewall nat
    chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
    mengapa port 3128 bukan 8080 ?

    address list juga dobel, padahal networknya sama ???
    Last edited by yowist; 27-11-2011 at 10:37.

  11. #56
    Status
    Offline
    adh1et's Avatar
    Member Senior
    Join Date
    Jul 2010
    Posts
    341
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    terserah agan mau pake port brapa, mau 8080,3128,8181,81,82 ato brapa aja terserah, tergantung kreasi sama kebutuhan aja, tapi inget jangan pake port yang umum di pakai, untuk lebih jelas silakan search di wikipedia tentang port

  12. #57
    Status
    Offline
    resminet's Avatar
    Baru Gabung
    Join Date
    Feb 2011
    Location
    lampung kotabumi
    Posts
    5
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    maaf klo salah tempat....
    saya pakek mikrotik 3.30 dan webproxynya
    kok skarang ini banyak yang gak bisa ke cache di webproxy yah.. sperti game2 facebook zynga.... dan beberapa http.. apa skarang sudah pada dinamik smua ah.. ngakalinnya supaya bisa di cache di mikrotik gmn makasih............Click here to enlargeClick here to enlarge

  13. #58
    Status
    Offline
    adh1et's Avatar
    Member Senior
    Join Date
    Jul 2010
    Posts
    341
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    pake squid proxy Click here to enlarge

  14. #59
    Status
    Offline
    mixmax18's Avatar
    Baru Gabung
    Join Date
    Aug 2010
    Posts
    6
    Reviews
    Read 0 Reviews
    Downloads
    1
    Uploads
    0
    Feedback Score
    0
    streaming youtube suka loss om BWnya , alternatifnya sudah dapet buat limitnya pakai L7 Click here to enlarge
    thanks manglenya om Click here to enlarge

  15. #60
    Status
    Offline
    willi_rayden's Avatar
    Baru Gabung
    Join Date
    Oct 2012
    Posts
    1
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by adh1et Click here to enlarge
    owh ic ic, sori masta saya baru ngeh skarang, masalah ada di queue tree, rencana awal sih cuman mau liatin trafic yg lewat aja, ternyata banyak pengaruhnya, rencana minggu ini rule di atas mau saya terapin di warnet game online, tapi hanya 1x shapping aja, nanti saya report di sini hasilnya..

    untuk mangle saya ada perubahan, tapi masih dalam masa eksperimen Click here to enlarge , nanti juga tolong di review ya..

    btw sorry bgt nyusahin para masta" di FMI, tapi prinsip saya kalo gak pernah mencoba apa lagi gak pernah salah kita gak akan bisa selamanya.

    gan, mana mangle yg udah direvisi?? mau nyontek lg donk....Click here to enlarge

 

 
Page 4 of 5 FirstFirst ... 2345 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Replies: 22
    Last Post: 07-07-2013, 10:47
  2. [SHARE]mangle + queue
    By chibi in forum Beginner Basics
    Replies: 5
    Last Post: 11-01-2012, 09:18
  3. Dstnat untuk proxy external ke mikrotik dengan proxy internal
    By awarmanf in forum General Networking
    Replies: 3
    Last Post: 21-02-2010, 21:17

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •