tips los webserver local yang kelimit oleh simple/tree
misal :
- ip webserver yang mau di loss: 192.168.2.10 port http=80/tcp, servis lainnya silahkan sesuaikan (NFS/SAMBA/CIFS dll)
- ip net client: 192.168.0.0/24
flownya packet:
- paket dengan tujuan 192.168.2.10 port 80 dari adress 192.168.0.0/24 akan di tandai dengan nama local-webserver-up dan paket tidak akan di teruskan oleh aturan rules mangle berikutnya
- paket yang berasal dari port 80 dengan adress 192.168.2.10 dengan tujuan 192.168.0.0/24 akan di tandai dengan nama local-webserver-down dan paket tidak akan di teruskan oleh aturan rules mangle berikutnya
mangle taruh paling atas
Code:
/ip fi ma
add action=mark-packet chain=prerouting dst-address=192.168.2.10 dst-port=80 protocol=tcp src-address=192.168.0.0/24 new-packet-mark=local-webserver-up passthrough=no
add action=mark-packet chain=postrouting dst-address=192.168.0.0/24 src-port=80 protocol=tcp src-address=192.168.2.10 new-packet-mark=local-webserver-down passthrough=no
example queue tree di los 50M
Code:
/queue tree
add max-limit=50M name=Local-server-down packet-mark=local-webserver-down parent=global-out
add max-limit=50M name=Local-server-up packet-mark=local-webserver-down parent=global-in
CMIIW
silahkan berkreatifitas, yang penting pahami dulu flownya, jangan asal copas kalau gak paham pakcket flow, bisa2 beda jaringan network jadi kebingungan, jangan yang di salahain yang ngasih Tips 
dari postnya om kweteng,