Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Results 1 to 10 of 10
  1. #1
    Status
    Offline
    shetshu's Avatar
    Baru Gabung
    Join Date
    Jul 2009
    Posts
    4
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    [ASK] Bandwidth Management untuk 3 interface

    Mw nanya nih gimana caranya jika router kita memiliki 3 interface dimana interface :
    1. terhubung ke internet
    2. DMZ
    3. Client

    nah yang jadi pertanyaan ketika kita melakukan limitasi pada akses client,
    maka otomatis akses client ke DMZ jg terlimit padhal tujuannya hanya untuk melimit internet.

    Gimana ya cara konfigurasi manglenya...aku pake queueu simple...klo di pasangin manglenya malah ngeloss bandiwdthnya...Click here to enlarge

  2. #2
    Status
    Offline
    akbar_lana's Avatar
    VIP Member
    Join Date
    Aug 2007
    Location
    Jakarta, Indonesia, Indonesia
    Posts
    735
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    1 (100%)
    Click here to enlarge Originally Posted by shetshu Click here to enlarge
    Mw nanya nih gimana caranya jika router kita memiliki 3 interface dimana interface :
    1. terhubung ke internet
    2. DMZ
    3. Client

    nah yang jadi pertanyaan ketika kita melakukan limitasi pada akses client,
    maka otomatis akses client ke DMZ jg terlimit padhal tujuannya hanya untuk melimit internet.

    Gimana ya cara konfigurasi manglenya...aku pake queueu simple...klo di pasangin manglenya malah ngeloss bandiwdthnya...Click here to enlarge
    Bisa bro..pake Queue Tree Mikrotik aja (malah sy pake dengan 4 Interface) ...coba cari2 di bagian tutorial di bagian QoS tentang cara buat Queue Tree dah banyak yang bahas...Click here to enlarge

  3. #3
    Status
    Offline
    shetshu's Avatar
    Baru Gabung
    Join Date
    Jul 2009
    Posts
    4
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by akbar_lana Click here to enlarge
    Bisa bro..pake Queue Tree Mikrotik aja (malah sy pake dengan 4 Interface) ...coba cari2 di bagian tutorial di bagian QoS tentang cara buat Queue Tree dah banyak yang bahas...Click here to enlarge
    klo pake simple queue ga bisa ya bos?
    kan di simple queue juga ada tuh manglenya...
    klo bole bagi linknya dunk brow...maap nubie

  4. #4
    Status
    Offline
    akbar_lana's Avatar
    VIP Member
    Join Date
    Aug 2007
    Location
    Jakarta, Indonesia, Indonesia
    Posts
    735
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    1 (100%)
    Click here to enlarge Originally Posted by shetshu Click here to enlarge
    klo pake simple queue ga bisa ya bos?
    kan di simple queue juga ada tuh manglenya...
    klo bole bagi linknya dunk brow...maap nubie
    Click here to enlarge Originally Posted by shetshu Click here to enlarge
    Gimana ya cara konfigurasi manglenya...aku pake queueu simple...klo di pasangin manglenya malah ngeloss bandiwdthnya...
    mending gini aja bro...konfigurasi yg telah bro buat sepeti apa dan berikut dengan topologinya, biar nanti kita koreksi bersama dengan para master disini...Click here to enlarge

  5. #5
    Status
    Offline
    rahwana's Avatar
    Forum Guru
    Join Date
    Nov 2007
    Location
    Sidoarjo, Jawa Timur, Indonesia, Indonesia
    Posts
    1,337
    Reviews
    Read 0 Reviews
    Downloads
    2
    Uploads
    0
    Feedback Score
    0
    prinsip sederhana :
    1. buat urutan queue yang dimau
    2. queue yang ada duluan akan dilaksanakan duluan sehingga yang dibawahnya jadi tidak dilakukan
    3. contoh sederhana :
    deretan atas adalah queue untuk DMZ
    deretan bawah adalah queue untuk client
    sehingga client yang menuju DMZ sudah lolos duluan baru urusan sama internet

  6. #6
    Status
    Offline
    puzzle's Avatar
    Baru Gabung
    Join Date
    Jan 2010
    Posts
    7
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by rahwana Click here to enlarge
    prinsip sederhana :
    1. buat urutan queue yang dimau
    2. queue yang ada duluan akan dilaksanakan duluan sehingga yang dibawahnya jadi tidak dilakukan
    3. contoh sederhana :
    deretan atas adalah queue untuk DMZ
    deretan bawah adalah queue untuk client
    sehingga client yang menuju DMZ sudah lolos duluan baru urusan sama internet
    haha.. saya suka dengan penjelasan ini...
    walaupun belum pernah praktek, tapi sy yakin cespleng dengan teori seperti ini

    cespleng tapi simple dan banyak kemungkinan untuk dikembangkan....Click here to enlargeClick here to enlarge

  7. #7
    Status
    Offline
    shetshu's Avatar
    Baru Gabung
    Join Date
    Jul 2009
    Posts
    4
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    Thumbs up

    wah akhiranya banyak yg bales Click here to enlarge
    Bisa bro..pake Queue Tree Mikrotik aja (malah sy pake dengan 4 Interface) ...coba cari2 di bagian tutorial di bagian QoS tentang cara buat Queue Tree dah banyak yang bahas...
    ini aku kasih phsical topology dan queue,firewall mangle yang ada sekarang.
    phsical topogly
    Click here to enlarge
    Konfigurasi router
    Click here to enlarge
    Click here to enlarge Originally Posted by rahwana Click here to enlarge
    prinsip sederhana :
    1. buat urutan queue yang dimau
    2. queue yang ada duluan akan dilaksanakan duluan sehingga yang dibawahnya jadi tidak dilakukan
    3. contoh sederhana :
    deretan atas adalah queue untuk DMZ
    deretan bawah adalah queue untuk client
    sehingga client yang menuju DMZ sudah lolos duluan baru urusan sama internet
    maksudnya ini konsep parent en child yang ada di queue yah ??? atau cukup taro berdasarkan urutan?

    jadi begini urutannya ya gan

    1. name=queue1 target address =192.168.1.0/24 unlimited desti-addr=192.168.100.0/24(DMZ)
    2. name=queue2 target address = 192.168.1.0/24 unlimited

    gitu ya gan ?

    klo gitu jadi saya cukup tambahin di urutan pertama destination ke network DMZ dengan unlimited down/up ?
    klo betul tanpa menggunakan mangle pun bisa yah

    BTW Thx atas replynya Click here to enlarge

  8. #8
    Status
    Offline
    akbar_lana's Avatar
    VIP Member
    Join Date
    Aug 2007
    Location
    Jakarta, Indonesia, Indonesia
    Posts
    735
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    1 (100%)
    ya bisa juga seperti itu pisah queuenya dengan urutan
    1. Queue DMZ to Internet -> Queue1 src-address=192.168.100.0/24
    2. Queue Client to Internet -> Queue2 src-address=192.168.1.0/24

    yang enaknya masing-masing connection di buatkan mangle nya:
    Code:
    # Add IP to List Our Networks
    ######################
    /ip firewall address-list add list="our net" address=192.168.1.0/24
    /ip firewall address-list add list="our net" address=192.168.100.0/24
    
    # Rule for Mangle Internal Connection
    ##########################
    /ip firewall mangle add src-address-list="our net" dst-address-list="our-net" action=mark-connection new-connection-mark="our conn" passthrough=yes
    /ip firewall mangle add connection-mark="our conn" action=mark-packet new-packet-mark="our packet" passthrough=no
    
    # Rule for DMZ Mangle
    ###################
    /ip firewall mangle add in-interface=<DMZ> src-address=192.168.100.0/24 action=mark-connection new-connection-mark="dmz conn" passthrough=yes
    /ip firewall mangle add connection-mark="dmz conn" action=mark-packet new-packet-mark="dmz packet" passthrough=no
    
    # Rule for Client Mangle
    ###################
    /ip firewall mangle add in-interface=<Client> src-address=192.168.100.0/24 action=mark-connection new-connection-mark="client conn" passthrough=yes
    /ip firewall mangle add connection-mark="client conn" action=mark-packet new-packet-mark="client packet" passthrough=no
    
    # Limiter Queue Simple (DMZ & Client)
    ######################
    /queue simple add name="DMZ 1" packet-marks="dmz packet" target-address=192.168.100.xx
    /queue simple add name="Client 1" packet-marks="client packet" target-address=192.168.1.xx
    itu merupakan sebuah contoh script tuk kasus di atas...mungkin bisa coba di pelajari script di atas tuk referensi pemecahan masalah anda...Click here to enlarge

    dan mohon maaf apabila terjadi kesalahan pengetikan di karenakan script di atas belum di test ke dalam Mikrotik...Click here to enlarge

  9. #9
    Status
    Offline
    shetshu's Avatar
    Baru Gabung
    Join Date
    Jul 2009
    Posts
    4
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by akbar_lana Click here to enlarge
    ya bisa juga seperti itu pisah queuenya dengan urutan
    1. Queue DMZ to Internet -> Queue1 src-address=192.168.100.0/24
    2. Queue Client to Internet -> Queue2 src-address=192.168.1.0/24

    yang enaknya masing-masing connection di buatkan mangle nya:
    Code:
    # Add IP to List Our Networks
    ######################
    /ip firewall address-list add list="our net" address=192.168.1.0/24
    /ip firewall address-list add list="our net" address=192.168.100.0/24
    
    # Rule for Mangle Internal Connection
    ##########################
    /ip firewall mangle add src-address-list="our net" dst-address-list="our-net" action=mark-connection new-connection-mark="our conn" passthrough=yes
    /ip firewall mangle add connection-mark="our conn" action=mark-packet new-packet-mark="our packet" passthrough=no
    
    # Rule for DMZ Mangle
    ###################
    /ip firewall mangle add in-interface=<DMZ> src-address=192.168.100.0/24 action=mark-connection new-connection-mark="dmz conn" passthrough=yes
    /ip firewall mangle add connection-mark="dmz conn" action=mark-packet new-packet-mark="dmz packet" passthrough=no
    
    # Rule for Client Mangle
    ###################
    /ip firewall mangle add in-interface=<Client> src-address=192.168.100.0/24 action=mark-connection new-connection-mark="client conn" passthrough=yes
    /ip firewall mangle add connection-mark="client conn" action=mark-packet new-packet-mark="client packet" passthrough=no
    
    # Limiter Queue Simple (DMZ & Client)
    ######################
    /queue simple add name="DMZ 1" packet-marks="dmz packet" target-address=192.168.100.xx
    /queue simple add name="Client 1" packet-marks="client packet" target-address=192.168.1.xx
    itu merupakan sebuah contoh script tuk kasus di atas...mungkin bisa coba di pelajari script di atas tuk referensi pemecahan masalah anda...Click here to enlarge

    dan mohon maaf apabila terjadi kesalahan pengetikan di karenakan script di atas belum di test ke dalam Mikrotik...Click here to enlarge
    sebelumnya saya Click here to enlarge dulu gan atas balesannya
    itu clientnya ada salah ketik ya gan harusnya 192.168.1.0 yah yg di queuenya.

    tapi setelah saya gunakan ada beberapa kendala di mana jika manglenya digunakan maka semua paket baik ke internet maupun ke internal jadi ngeloss,dan sebaliknya.

    oh iya yg mangle our nett itu buat apa yah ?

  10. #10
    Status
    Offline
    akbar_lana's Avatar
    VIP Member
    Join Date
    Aug 2007
    Location
    Jakarta, Indonesia, Indonesia
    Posts
    735
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    1 (100%)
    Thx bro atas koreksi gw lupa tambahin chain rulenya di mangle dan ini revisinya

    Code:
    # Add IP to List Our Networks
    ######################
    /ip firewall address-list add list="our net" address=192.168.1.0/24
    /ip firewall address-list add list="our net" address=192.168.100.0/24
    
    # Rule for Mangle Internal Connection
    ##########################
    /ip firewall mangle add chain=prerouting src-address-list="our net" dst-address-list="our-net" action=mark-connection new-connection-mark="our conn" passthrough=yes
    /ip firewall mangle add chain=prerouting connection-mark="our conn" action=mark-packet new-packet-mark="our packet" passthrough=no
    
    # Rule for DMZ Mangle
    ###################
    /ip firewall mangle add chain=prerouting in-interface=<DMZ> src-address=192.168.100.0/24 action=mark-connection new-connection-mark="dmz conn" passthrough=yes
    /ip firewall mangle add chain=prerouting connection-mark="dmz conn" action=mark-packet new-packet-mark="dmz packet" passthrough=no
    
    # Rule for Client Mangle
    ###################
    /ip firewall mangle add chain=prerouting in-interface=<Client> src-address=192.168.1.0/24 action=mark-connection new-connection-mark="client conn" passthrough=yes
    /ip firewall mangle add chain=prerouting connection-mark="client conn" action=mark-packet new-packet-mark="client packet" passthrough=no
    
    # Limiter Queue Simple (DMZ & Client)
    ######################
    /queue simple add name="DMZ 1" packet-marks="dmz packet" target-address=192.168.100.xx
    /queue simple add name="Client 1" packet-marks="client packet" target-address=192.168.1.xx
    
    dan seterusnya...
    yg rule mangle "our net" itu gunanya agar traffic dari ip 192.168.1.0/24 menuju ke 192.168.100.0/24 dan sebaliknya tidak ikut terlimit..

    mungkin bisa di coba lagi bro...Click here to enlarge
    Last edited by akbar_lana; 29-01-2010 at 21:21.

 

 

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. tentang management bandwidth
    By herie_bro in forum Beginner Basics
    Replies: 4
    Last Post: 21-11-2009, 01:43
  2. [AsK] Bandwidth management untuk 1 ISP dengan 2 class user
    By deritaufan in forum General Networking
    Replies: 2
    Last Post: 28-11-2008, 01:52
  3. Class dan sub2 class untuk bandwidth management
    By awarmanf in forum Beginner Basics
    Replies: 2
    Last Post: 19-04-2008, 16:31
  4. [Ask] DHCP Bandwidth Management ?
    By lylyk in forum Beginner Basics
    Replies: 1
    Last Post: 18-12-2007, 12:23
  5. ni soal bandwidth management..plz
    By emmerdale in forum Beginner Basics
    Replies: 3
    Last Post: 28-10-2007, 12:01

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •