Rabu, 06 Februari 2013
Setting Mikrotik Sebagai Gateway Internet Menggunakan Fungsi bridge ADSL Modem dengan dial up PPPOE-client melalui Mikrotik
system reset
Mikrotik adalah sistem operasi dan perangkat lunak
berbasis linux yang dapat digunakan untuk menjadikan komputer manjadi
router network, Pada tutorial ini akan dibahas bagaimana mengimplementasikan fiture PPPOE untuk pengaturan koneksi internet
dari Speedy dengan fungsi dial up dilakukan pada mikrotik dan ADSL
Modem hanya di fungsikan sebagai bridge. Dengan melakukan dial melalui
router memiliki beberapa kelebihan diantaranya, kita bisa mengamati
traffic secara real dari koneksi internet
yang digunakan , bisa melakukan remote router melalui winbox, telnet,
ssh, web base dan remote ADSL Modem melalui web base dari network lain
dengan IP public dynamic yang didapat. Selain hal tersebut diatas, juga
akan mengurangi beban kerja ADSL Modem akan lebih mengoptimalkan koneksi
internet yang ada. Metode ini sangat cocok digunakan untuk SOHO, Warnet, RT/RW NET.
Topologi Jaringan
[INTERNET]——[MODEM-ADSL]——[ROUTER-MIKROTIK]—[SWITCH]—[CLIENT]
Persiapan
1) Mikrotik RouterBoard RB750G
2) Modem Linksys WAG120 N
3) Hub / Switch 4 Port
4) Kabel UTP Model Straight Minimal 3 Buah
5) PC atau Laptop
Tahapan Konfigurasi yang harus dilakukan:
1) Setting Modem ADSL Sebagai Bridge
2) Set Nama Ethernet 1 & Ethernet 2
3) Memberi IP Address Pada Masing-Masing Ethernet
4) Setting DNS
5) Setting PPPoe Client
6) Add IP Route
7) Setting Network Address Translation (NAT)
8) Setting IP Client
9) Tes Koneksi Internet
Tahapan Konfigurasi Modem
1) Nyalakan Modem Linksys WAG120N dan pastikan indikator DSL menyala
2) Terlebih dahulu Backup Settingan Modem Untuk mengantisipasi hal yang tidak diinginkan
3) Konfigurasi IP Laptop menjadi 192.168.1.100 sesuai dengan segmen IP Modem
4) Buka Browser dan Masuk ke IP Default Modem 192.168.1.1, isikan user name = admin, password=admin
5) Selanjutnya Setting Modem ADSL dengan Type Bridge Mode
6) Selanjutnya klik Save Changes
Tahapan Konfigurasi Mikrotik
1. Nyalakan Mikrotik
2. Masukan Kabel UTP dari modem Speedy ke port 1 Mikrotik RB750G, dan Kabel UTP dari Hub/Switch ke Port 2 seperti terlihat pada gambar dibawah ini
3. Selanjutnya Masukan kabel utp dari Hub/Switch ke PC atau Laptop
4. Kemudian IP Laptop di Set DHCP, pilh obtain an IP Address Automatically di Properties TCP/IP
5. Langkah Selanjutnya adalah mengakses Mikrotik, ada beberapa cara dalam mengakses mikrotik diantaranya :
via console
Mikrotik router board ataupun PC dapat diakses langsung via console/ shell maupun remote akses menggunakan putty (www.putty.nl)
via winbox
Mikrotik bisa juga diakses/remote menggunakan software tool winbox
via web
Mikrotik juga dapat diakses via web/port 80 menggunakan browser dengan mengetikan alamat ip mikrotik 192.168.88.1
Pada tutorial kali ini akan kita gunakan cara ke dua yaitu mengakses mikrotik via winbox
6. Jalankan Aplikasi Winbox, untuk mengakses Mikrotik secara GUI, akan muncul tampilan berikut:
7. Login ke mikrotik dengan IP Default 192.168.88.1, user name = admin password kosongkan, selanjutnya klik tombol Connect.
8. Jika tidak berhasil login menggunakan Ip Default biasanya settingan IP telah dirubah lakukan Reset Mikrotik, untuk mengembalikan ke settingan Default.
9. Setelah berhasil masuk ke sistem operasi mikrotik Langkah selanjutnya mengkonfigurasi bagian-bagian penting di mikrotik supaya mikrotik bisa menjadi gateway internet:
1) Memberi Nama Interface Ether Mikrotik
Tujuannya
adalah untuk memudahkan identifikasi sehingga tidak terjadi salah
setting interface. Tahapannya klik menu Interface dan rubah Ether 1 menjadi Ether1-Speedy dan Ether 2 menjadi ether2-LAN seperti terlihat pada gambar dibawah ini
2) Setting Ip Address
Selanjutnya Setting IP Address untuk Speedy : 192.168.1.9/24 mengikuti segmen IP Modem dan untuk LAN : 192.168.2.1/24. Masuk ke menu IP dan Pilih Address kemudian tambahkan IP Address dengan mengklik Icon Plus + akan muncul tampilan New Address kemudian anda isikan seperti berikut
Hasil Akhir setting ke dua ethernet seperti tampak pada gambar dibawah ini
3) Memberi Alamat DNS
Selanjutnya kita setting IP DNS dengan DNS dari Speedy : Primary DNS 203.130.208.18 dan Secondary DNS 203.130.193.74 (Sesuaikan dengan DNS Speedy Anda). Klik “IP” lalu pilih “DNS“. Kemudian klik Icon Plus +Kemudian pilih DNS Setting dan Masukan DNS nya seperti terlihat pada gambar dibawah ini
4) Setting PPPoeClient
Langkah selanjutnya adalah membuat Interface PPPoE Client dimana Mikrotik akan melakukan Dial ke Modem ADSL dengan metode ini ada beberapa keuntungan yaitu:
- Dapat mengamati traffic koneksi internet
- Bisa melakukan remote router
- Mengurangi beban kerja ADSL Modem
- Mengoptimalkan Koneksi Internet
klik menu Interface, pada simbol plus kita klik dan pilih “PPPoE Client”. Disini kita akan memasukkan Username dan Password Account Speedy
Pada Option “General“, cukup menentukan interface yang satu jalur dengan Modem ADSL dan menentukan Interface yang mengarah ke modem ADSL, yaitu interface yang telah kita beri nama “ether-1 SPEEDY. Untuk nama dan type-nya Default, selanjutnya klik tab “Dial Out” dan masukkan Username dan Password Account Speedy. seperti terlihat pada gambar dibawah ini
Apabila kita telah selesai melakukan setting PPPoE Client maka begitu selesai setting Mikrotik langsung melakukan DialUp ke Modem ADSL dan memuncukan status Connect
di taskbar interface pppoe seperti terlihat pada gambar diatas. Jika
setting Username dan Password ini benar maka selanjutnya akan tampak
status koneksi Mikrotik kita dan pada menu IP -> Address akan muncul
sebuat IP Address baru berupa IP Public
yang diberikan Telkom Speedy kepada pelanggan berdasarkan Username
& Password yang dimiliki. Seperti tampak pada gambar dibawah ini
Pastikan interface pppoe-out1 sudah mendapat IP dari speedy
5) Setting Network Address Translation
Network Address Translation atau yang lebih biasa disebut dengan NAT
adalah suatu metode untuk menghubungkan lebih dari satu komputer ke
jaringan internet dengan menggunakan satu alamat IP. Selanjutnya kita
atur NAT ( Network Address Translation ) agar Client dapat terkoneksi ke Internet atau dapat mengakses internet. Caranya masuk ke menu -> IP -> Firewall -> NAT seperti gambar dibawah ini .
Pada gambar diatas pilih Tab NAT dan Klik Tanda Plus + kemudian Kita buat 1 buah NAT Rule, pada “General” -> Chain = srcnat, -> OutInterface = pppoe out1. Lalu pada option “Action” kita pilih -> Masquarade. seperti tampak pada gambar dibawah ini
6) Setting IP Routing Gateway Speedy
Selanjutnya kita tambahkan 1 buah IP Route. Perhatikan pada sebelah IP Address dari IP Public dibawah ini yaitu : Network = 118.96.208.1, IP Network ini adalah IP Gateway Telkom Speedy yang melayani koneksi internet. Klik IP > Routes Tambahkan 1 buah New Route, Destination : 0.0.0.0/0 lalu Gateway = = 118.96.208.1.
Pastikan
IP route mendapat IP Static Default Gateway (Ip Gateway yg tetap)
bukan IP dinamic (berubah-rubah), supaya koneksi internet tetap connect
meskipun modem sewaktu-waktu restart.
Hasil Akhirnya seperti Berikut
10 Setelah semua tahapan diatas dilakukan dan setting Mikrotik Router
kita telah selesai. Tinggal test ping koneksi dari Mikrotik kita.
Lakukan test ke DNS Speedy 203.130.208.18 dilanjutkan test ping ke yahoo.com maupun ke websites yang lain. Jika ada reply maka Mikrotik telah berhasil / telah sukses di konfigurasi.
11. Langkah Terakhir kita lakukan setting pada PC Client. IP Mikrotik interface ke LAN merupakan IP Gateway untuk PC Client kita. IP DNS pada Client dapat kita masukkan IP DNS Speedy secara langsung maupun IP DNS dari Mikrotik. Seperti terlihat pada gambar dibawah ini
Kamis, 31 Januari 2013
cara Setting Mikrotik Supaya Seimbang Antara Browsing,Pointblank dan Poker
--Penyebab dari lag nya Pointblank,poker,browsing di antaranya yaitu tidak seimbangnya
Pembagian bandwidth di Mikrotik
--Supaya Ping dari Pointblank tidak drop maka harus anda sisakan bandwidth agar Ping tetap stabil
--Contoh saya punya bandwidth 2MB Upload dan 2MB Download berarti saya hanya gunakan 1,7MB untuk Browsing dan 300KB untuk Ping Pointblank dan Ping Poker
--Saya gunakan di sini queue tree yaitu limit bandwidth otomatis
--Dengan Queue Tree di Mikrotik bila anda sendiri yang menggunakan koneksi maka bandwidth full 1,7MB untuk anda,bila dua orang yang menggunakan koneksi Mikrotik akan otomatis membagi dua bandwidth bila tiga orang yang menggunakan koneksi maka Mikrotik otomatis membagi tiga bandwidth dan begitu seterusnya..
--Ok mari kita mulai:
--Jalankan Winbox dan Buka “New Terminal” Copykan perintah di bawah ini kemudian pastekan di “New Terminal”:
A.POINTBLANK
ip firewall mangle add chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=tcp dst-address=203.89.146.0/23 dst-port=39190 comment=”Point Blank”
ip firewall mangle add chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=udp dst-address=203.89.146.0/23 dst-port=40000-40010
ip firewall mangle add chain=game action=mark-packet new-packet-mark=Game_pkt passthrough=no connection-mark=Game
ip firewall mangle add chain=prerouting action=jump jump-target=game
queue type add name=”Game” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address,dst-address,src-port,dst-port pcq-total-limit=2000
queue tree add name=”Game” parent=global-total packet-mark=Game_pkt limit-at=0 queue=Game priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
B.POKER
ip firewall mangle add chain=prerouting protocol=tcp dst-port=9339 connection-state=new action=mark-connection new-connection-mark=poker passthrough=yes comment="poker" disabled=no
ip firewall mangle add chain=prerouting connection-mark=poker action=mark-packet new-packet-mark=poker1 passthrough=no comment="" disabled=no
queue tree add name="poker mania" parent=global-out packet-mark=poker1 limit-at=0 queue=default priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
C.BROWSING
ip firewall mangle add chain=forward action=mark-connection new-connection-mark=http passthrough=yes protocol=tcp in-interface=public out-interface=local packet-mark=!Game_pkt connection-mark=!Game connection-bytes=0-262146 comment=”BROWSE”
ip firewall mangle add chain=forward action=mark-packet new-packet-mark=http_pkt passthrough=no protocol=tcp connection-mark=http
queue type add name=”Http” kind=pcq pcq-rate=1700k pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
queue tree add name=”Main_Browse” parent=local limit-at=0 priority=8 max-limit=512k burst-limit=0 burst-threshold=0 burst-time=0s
queue tree add name=”Browse” parent=Main_Browse packet-mark=http_pkt limit-at=0 queue=Http priority=8 max-limit=1700k burst-limit=0 burst-threshold=0 burst-time=0s
--Untuk melihat perintah yang sudah berjalan anda bisa Klik di menu winbox “Ip” kemudian “Firewall” kemudian “Mangle”…seperti gambar di bawah ini:
Gambar kurang jelas…klik gambar untuk memperjelas!!!
--Kemudian klik “Queue” kemudian “Queue Tree” Double klik “Main Browse” kemudian anda ubah “Max Limit” 75 persen dari jumlah bandwidth anda…misalkan bandwidth anda 512Kb maka anda isikan “Max Limit” 350Kb begitu juga dengan "Browse"…seperti gambar di bawah ini:
Gambar kurang jelas…klik gambar untuk memperjelas!!!
Pembagian bandwidth di Mikrotik
--Supaya Ping dari Pointblank tidak drop maka harus anda sisakan bandwidth agar Ping tetap stabil
--Contoh saya punya bandwidth 2MB Upload dan 2MB Download berarti saya hanya gunakan 1,7MB untuk Browsing dan 300KB untuk Ping Pointblank dan Ping Poker
--Saya gunakan di sini queue tree yaitu limit bandwidth otomatis
--Dengan Queue Tree di Mikrotik bila anda sendiri yang menggunakan koneksi maka bandwidth full 1,7MB untuk anda,bila dua orang yang menggunakan koneksi Mikrotik akan otomatis membagi dua bandwidth bila tiga orang yang menggunakan koneksi maka Mikrotik otomatis membagi tiga bandwidth dan begitu seterusnya..
--Ok mari kita mulai:
--Jalankan Winbox dan Buka “New Terminal” Copykan perintah di bawah ini kemudian pastekan di “New Terminal”:
A.POINTBLANK
ip firewall mangle add chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=tcp dst-address=203.89.146.0/23 dst-port=39190 comment=”Point Blank”
ip firewall mangle add chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=udp dst-address=203.89.146.0/23 dst-port=40000-40010
ip firewall mangle add chain=game action=mark-packet new-packet-mark=Game_pkt passthrough=no connection-mark=Game
ip firewall mangle add chain=prerouting action=jump jump-target=game
queue type add name=”Game” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address,dst-address,src-port,dst-port pcq-total-limit=2000
queue tree add name=”Game” parent=global-total packet-mark=Game_pkt limit-at=0 queue=Game priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
B.POKER
ip firewall mangle add chain=prerouting protocol=tcp dst-port=9339 connection-state=new action=mark-connection new-connection-mark=poker passthrough=yes comment="poker" disabled=no
ip firewall mangle add chain=prerouting connection-mark=poker action=mark-packet new-packet-mark=poker1 passthrough=no comment="" disabled=no
queue tree add name="poker mania" parent=global-out packet-mark=poker1 limit-at=0 queue=default priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
C.BROWSING
ip firewall mangle add chain=forward action=mark-connection new-connection-mark=http passthrough=yes protocol=tcp in-interface=public out-interface=local packet-mark=!Game_pkt connection-mark=!Game connection-bytes=0-262146 comment=”BROWSE”
ip firewall mangle add chain=forward action=mark-packet new-packet-mark=http_pkt passthrough=no protocol=tcp connection-mark=http
queue type add name=”Http” kind=pcq pcq-rate=1700k pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
queue tree add name=”Main_Browse” parent=local limit-at=0 priority=8 max-limit=512k burst-limit=0 burst-threshold=0 burst-time=0s
queue tree add name=”Browse” parent=Main_Browse packet-mark=http_pkt limit-at=0 queue=Http priority=8 max-limit=1700k burst-limit=0 burst-threshold=0 burst-time=0s
--Untuk melihat perintah yang sudah berjalan anda bisa Klik di menu winbox “Ip” kemudian “Firewall” kemudian “Mangle”…seperti gambar di bawah ini:
Gambar kurang jelas…klik gambar untuk memperjelas!!!
--Kemudian klik “Queue” kemudian “Queue Tree” Double klik “Main Browse” kemudian anda ubah “Max Limit” 75 persen dari jumlah bandwidth anda…misalkan bandwidth anda 512Kb maka anda isikan “Max Limit” 350Kb begitu juga dengan "Browse"…seperti gambar di bawah ini:
Gambar kurang jelas…klik gambar untuk memperjelas!!!
selesai
Memisah Bandwidth Browsing dan Download di Winbox
Setting Manual Membagi Bandwith Otomatis pada Mangel, Queue Tree di Mikrotik | ORWIN
1. Membuat Ping Stabil
Guna dari pada ping stabil yaitu untuk membuat proses ping ketika pemakaian anda pada tapi kalau kita melakukan ping itu akan selalu stabil, perintahnya seperti berikut
/ip firewall mangle add
chain=prerouting protocol=icmp action=mark-connection
new-connection-mark=PING_STABIL passthrough=yes comment="PING_STABIL"
disabled=no
/ip firewall mangle add
chain=prerouting protocol=icmp connection-mark=PING_STABIL
action=mark-packet new-packet-mark=PING_PAKET passthrough=no
comment="PING_PAKET" disabled=no
/queue tree add
name="=KONDISI_PING_MULUS=" parent=global-total packet-mark=PING_PAKET
limit-at=0 queue=default priority=1 max-limit=0 burst-limit=0
burst-threshold=0 burst-time=0s
Berikut contoh jalan atau tidaknya proses diatas
2. Setting Mangle
/ip firewall mangle add
action=mark-connection chain=prerouting comment="TANDA SEMUA KONEKSI"
disabled=no in-interface=local new-connection-mark="SEMUA KONEKSI MASUK"
passthrough=yes
/ip firewall mangle add
action=mark-connection chain=forward disabled=no
new-connection-mark="SEMUA KONEKSI KELUAR" out-interface=local
passthrough=yes comment="SEMUA KONEKSI KELUAR"
/ip firewall mangle add
chain=prerouting action=mark-packet new-packet-mark="SEMUA PAKET MASUK"
passthrough=yes connection-mark="SEMUA KONEKSI MASUK" comment="SEMUA
PAKET MASUK"
/ip firewall mangle add
chain=forward action=mark-packet new-packet-mark="SEMUA PAKET KELUAR"
passthrough=yes connection-mark="SEMUA KONEKSI KELUAR" comment="SEMUA
PAKET KELUAR"
/ip firewall mangle add
action=mark-connection chain=prerouting comment="BROWSING CLIENT"
connection-mark="SEMUA KONEKSI MASUK" disabled=no
new-connection-mark="BROWSING KONEKSI" passthrough=yes protocol=tcp
/ip firewall mangle add
action=mark-connection chain=postrouting disabled=no dscp=1
new-connection-mark="ICMP KONEKSI" passthrough=yes comment="ICMP
KONEKSI"
/ip firewall mangle add chain=input protocol=tcp dst-port=8291 comment="MASUK WINBOX" action=mark-connection new-connection-mark=winbox passthrough=no
/ip firewall mangle add chain=input protocol=tcp dst-port=8291 comment="MASUK WINBOX" action=mark-connection new-connection-mark=winbox passthrough=no
Mangel Game
ip firewall mangle add
action=mark-connection chain=prerouting comment="POINT BLANK"
connection-mark="SEMUA KONEKSI MASUK" disabled=no dst-port=40000-40010
new-connection-mark="GAME KONEKSI" passthrough=yes protocol=udp
/ip firewall mangle add
action=mark-connection chain=prerouting comment="GAME POKER"
connection-mark="SEMUA KONEKSI MASUK" disabled=no dst-port=9339,843
new-connection-mark="GAME KONEKSI" passthrough=yes protocol=tcp
/ip firewall mangle add
action=mark-connection chain=prerouting comment="RF ONLINE"
connection-mark="SEMUA KONEKSI MASUK" disabled=no
dst-port=10001,10002,10003,10004,10005,10006,10007
new-connection-mark="GAME KONEKSI" passthrough=yes protocol=udp
/ip firewall mangle add
action=mark-packet chain=postrouting connection-mark="ICMP KONEKSI"
disabled=no new-packet-mark="ICMP PAKET" passthrough=no comment="ICMP
PAKET"
/ip firewall mangle add
action=mark-packet chain=forward comment="SEMUA GAME DIPAKETKAN"
connection-mark="GAME KONEKSI" disabled=no new-packet-mark="GAME PAKET"
passthrough=no
/ip firewall mangle add
action=mark-connection new-connection-mark="GAME KONEKSI"
chain=prerouting protocol=udp connection-mark="SEMUA KONEKSI MASUK"
comment="GAME CLIENT"
/ip firewall mangle add
action=mark-packet chain=forward comment="BROWSING PAKET"
connection-bytes=0-131072 connection-mark="BROWSING KONEKSI" disabled=no
new-packet-mark="BROWSING PAKET" passthrough=no protocol=tcp
/ip firewall mangle add
chain=forward src-address=192.168.50.0/24 action=mark-connection
new-connection-mark=AUTOMATICDOWNLOAD passthrough=yes
comment="===DOWNLOAD CLIENT==="
/ip firewall mangle add
chain=forward connection-mark=AUTOMATICDOWNLOAD action=mark-packet
new-packet-mark=AUTOMATIC passthrough=no comment="==AUTOMATIC CLIENT=="
3. Setting Queues Tree
/queue tree add burst-limit=0
burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0
name="ICMP PING" packet-mark="ICMP PAKET" parent=global-out priority=1
queue="default"
/queue tree add
burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0
max-limit=0 name="+++TOTAL UPLOAD+++" packet-mark="SEMUA PAKET MASUK"
parent=public priority=4 queue=default
/queue tree add
burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0
max-limit=0 name="+++TOTAL DOWNLOAD+++" packet-mark="SEMUA PAKET KELUAR"
parent=global-out priority=5
/queue tree add
burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0
max-limit=0 name="GAME DOWNLOAD" packet-mark="GAME PAKET"
parent="+++TOTAL DOWNLOAD+++" priority=6 queue=default
/queue tree add
burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0
max-limit=0 name="BROWSING PAKET" packet-mark="BROWSING PAKET"
parent="+++TOTAL DOWNLOAD+++" priority=7 queue=default
/queue tree add
burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0
max-limit=0 name="+++TOTAL DOWNLOAD CLIENT+++" parent="+++TOTAL
DOWNLOAD+++" priority=8 packet-mark="SEMUA PAKET KELUAR"
/queue tree add
burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0
max-limit=0 name=DOWNLOADS parent=public packet-mark=AUTOMATIC
queue=pcq-upload priority=8
/queue tree add
burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0
max-limit=0 name="DOWNLOAD CLIENT" parent=global-out
packet-mark=AUTOMATIC queue=pcq-download priority=8
4. Setting Queues Type
/queue type add name=pcq-download kind=pcq pcq-classifier=dst-address
/queue type add name=pcq-upload kind=pcq pcq-classifier=src-address
Langganan:
Postingan (Atom)
















