Professional Documents
Culture Documents
INTRODUCING
Disini saya menjelaskan bagaimana cara membuat server router yang paling dasar. Saya
anggap anda sudah mengerti cara menginstall mikrotik pada PC dan sudah bisa terkoneksi ke
mikrotik tersebut (bias anya untuk konfigurasi awal menggunakan MAC Address untuk login ke
winbox) dan mengerti perhitungan jumlah IP menggunakan “/xx”
KONDISI JARINGAN
Mikrotik PC mempunyai 2 ethernet card, 1 untuk ISP 1 lagi untuk jaringan lokal
IP didapat dari provider/ISP 100 .10.15.2/30 dengan gateway 10.100.15.1
IP range yang digunakan untuk jaringan lokal 192.168.0.1/24 (untuk jumlah client sesuka
anda, max 254 client)
Tanpa menggunakan DHCP server (jika ingin menggunakan dhcp, anda bisa lihat tutorialnya di
blog ini)
QUICK START
Tambahkan IP address pada masing -masing interface (contoh: untuk IP dari ISP pada ether1
yaitu 100.10.15.2/30, Untuk IP LAN pada ether2 yaitu 192.168.0.1/24
<< ip lan tersebut akan menjadi gateway masing -masing client dalam setting networknya )
/ip address
/ip route
add gateway=100.10.15.1
/ip dns
Sebelum ada setting network pada komputer client anda, test dulu apakah mikrotik anda
terhubung ke internet(ex: menggunakan “ping yahoo.com” pada terminal console)
Load Balancing u/ Warnet Games Online
CASE
Anda mempunyai warnet games online, di warnet anda mempunyai aktifitas pelanggan nya
adalah browsing dan games online. Jika pelanggan anda ada yang browsing atau download,
pelanggan yang bermain games online terganggu (LAG). Mungkin anda punya rencana
memakai 2 ISP dengan tujuan 2 aktifitas itu dibagi koneksinya, 1 untuk browsing 1 lag i untuk
games online.
KONDISI JARINGAN
ISP pertama mempunyai IP 10.10.10.2/30 gateway 10.10.10.1 pada ether1 (untuk koneksi
IIX)
ISP kedua mempunyai IP 20.20.20.2/30 gateway 20.20.20.1 pada ether2 (untuk koneksi
internasional)
Jaringan lokal mempunyai IP 1 92.168.0.0/24 pada ether3
QUICK START
Sebelumnya anda harus mempelajari tutorial Memisahkan Bandwidth Internasional dan IIX
karena saya kembangkan dari tutorial tersebut.
Saya anggap anda sudah membuat paket mark internasional dan IIX dalam ip firewall mangle.
/ip address
/ip route
add gateway=20.20.20.1
EXPLANATION
Rules diatas adalah membuat mark routing dengan nama “iix” untuk koneksi iix, bagaimana
tau itu buat iix? saya menggunakan dst-address-list=nice (paket dari client yang menuju ip
yang terdaftar pada address -list “nice”), bagaimana nice itu bisa ada? pelajari tutorial
Memisahkan Bandwidth Internasional dan IIX disitu ada caranya.
/ip route
add gateway=20.20.20.1
Kita menggunakan primary gateway 20.20.20.1 yang difungsikan untuk koneksi internasional.
Untuk koneksi IIX menggunakan 10.10.10.1 dengan routing -mark=iix yang sudah kita buat di
ip firewall mangle. Loh kok internasional ga dibuat routing mark juga? karena kita hanya perlu
mark routing untuk iix saja, jika ada paket yang tidak diproses oleh routing -mark “iix” maka
otomatis melewati primary gateway dan itu bisa dibilang koneksi internasional Karena untuk
paket IIX diproses oleh mangle dan rules routing kedua (routing -mark “iix”)
Untuk NAT kita buat “masquerade” agar proses Network Address Translation (nat) bekerja
otomatis pada kedua gateway tersebut.
IP address : 192.168.0.2
Netmask : 255.255.255.0
Gateway : 192.168.0.1
DONE!
Load Balancing Persistent
Ini contoh versi penyempurnaan dari load balancing. Ini menambahkan user sessions yang
tetap, contoh : group customer 1 anda dengan ip tertentu menggunakan gateway pertama
dan group customer 2 anda dengan ip tertentu mengg unakan gateway kedua. Kasus ini
memudahkan anda jika anda mempunyai 2 ISP dan ingin menggunakan kedua bandwidth ISP
itu secara bersamaan. Mengingat jaringan yang ada seperti ini:
QUICK START
'''/ ip address'''
'''/ ip route'''
EXPLANATI ON
Pertama saya coba pisahkan code diatas dan menjelaskan satu per satu.
IP Addresses
/ ip address
Mangle
/ ip firewall mangle
Menandai koneksi (mark connection) dari IP customer group1 yang dimasukan dalam address
list “odd” dan membuat routing mark “odd”.
/ ip firewall mangle
Sama seperti diatas, hanya untuk customer group2 yang ip nya terdaftar dalam address -list
“even” yang ditandai. Mark connection dengan na ma “even” dan Routing Mark dengan nama
“even”
/ ip firewall mangle
Pertama kita ambil setiap detik paket yang dike nal sebagai new session (koneksi baru,
connection-state=new), dan menandai dengan connection mark “odd”. Dengan konsuekensi
semua paket yang diurutkan dalam session yang sama akan dimasukan dalam connection
mark “odd”. Dengan catatan kita melewatkan paket itu dari kedua dan ketiga rules itu
(passthrough=yes). Rule kedua menambahkan ip address client ke address list untuk
membolehkan semua session yang diurutkan ke gateway yg sama. Rule ketiga menempatkan
routing mark “odd” dalam semua paket yang menjadi bag ian koneksi “odd” dan
memberhentikan semua proses mangle yang lain untuk paket itu dalam chain prerouting
/ ip firewall mangle
Sama seperti yang diatas. Semua koneksi baru ditandai dengan routing dan connection mark
“even”
Kode diatas berarti secara efektif untuk setiap koneksi baru yang memulai melewati router
dari jaringan lokal akan ditandai di “odd” atau “eve n” dengan routing mark dan connection
mark.
Bagaimanapun ada beberapa kasus jika mungkin anda menemukan IP yg sama terdaftar
dalam src-address-list “odd” dan “even”. Masalah ini bisa timbul dengan aplikasi router yang
membutuhkan koneksi tetap ke gateway t ertentu. Untuk memperbaiki kasus ini tambahkan
rules ini ke mangle anda :
Ini akan memastikan ip de ngan koneksi baru tidak exist dalam src -address-list “odd”. Anda
bisa melakukan yang sama untuk mangle “even” yang tidak termasuk yg sudah ada dalam
src-address-list “even”
NAT
/ ip firewall nat
Semua trafik yang ditandai “odd” di NAT ke IP address 10.111.0.2, dan yang ditandai “even”
di NAT ke IP Address 10.113.0.2
Routing
/ ip route
Untuk semua trafik yang ditandai “odd” (jika sudah benar di NAT ke 10.111.0.2) kita gunakan
gateway 10.111.0.1. dan sama juga dengan “even” di route melewati gateway 10.112.0.1
/ ip route
Akhirnya, kita punya tambahan untuk membuat koneksi yang lebih spesifik akan kemana
mereka arahnya
Failover 2 Gateway
Ini contoh yang menjelaskan bagaimana untuk menggunakan beberapa gateway dengan
pengalihan jika gateway pertama putus. Set Distance lebih besar untuk gateway kedua, dan
check-gateway untuk gateway pertama :
Gateway pertama yang akan aktif terlebih dahulu karena mempunyai distance yang terkecil
(default 0); check-gateway akan memastikan gateway tersebut berjalan normal; jika gateway
pertama kembali normal, itu akan mengembalikan gateway ke yang utama