Selasa, 06 November 2012

Basic Load Balancing

Load balancing merupakan sebuah teknik penggabungan dua atau lebih akses dari sumber jaringan internet (WAN) dan digunakan secara bersama sama untuk membagi beban yang di request oleh satu jaringan local (LAN).
Ada beberapa metoda load balancing yang dapat di terapkan pada mikrotik, yakni :

1. ECMP : Equal-cost multi-path
2. NTh   : Ninth ( Per Sembilan bilangan )
3. PCC    : Per Connection Clasifier
Load Balance ECMP

Yakni : Metode Pembagian Traffic Menuju Dua gateway Atau Lebih Yang berbeda menggunakan Fitur ECMP Gateway Routing
http://wiki.mikrotik.com/wiki/ECMP_load_balancing_with_masquerade
Contoh Praktek :Kita asumsikan kita mempunyai 2 Line ISP dan 1 Line LAN Interface :
- Ether1 : Speedy1 ( Ip modem sebagai gateway 192.168.1.1)
- Ether2 : Speedy2 ( Ip modem sebagai gateway 192.168.2.1)
- Ether3 : Lan ( Ip network LAN 192.168.0.1/24)

Langkah pertama Buat mark Connection
• Masuk Ip Firewall Mangle
• Add [ + ]
• Chain Prerouting
• Protocol TCP, dst Port : 80
• In Interface : Ether3
• Connection State : New
• Pindah Ke Tab Menu Action
• Action : Mark Connection
• New Connection mark : LBCon
• Passtrough : yes
• Lalu Ok.

Selanjutnya Buat Mark Routing
• Masuk Ip Firewall Mangle
• Add [ + ]
• Chain Prerouting
• Protocol TCP
• In Interface : Ether3
• Connection mark : LBCon
• Pindah Ke Tab Menu Action
• Action : Mark Routing
• New Routing mark : RouteLB
• Passtrough : no
• Lalu Ok.

Setelah kita buat Mark Routing, Kita Buat Gateway
• Masuk Ip > Routes
• Add [+]
• Gateway : 192.168.1.1 <- Gateway Modem Speedy1
• Klik Panah Kebawah, Tambahkan
• Gateway : 192.168.2.1 <- Gateway Modem Speedy2
• Check Gateway : Ping
• Routing mark : RouteLB <- mark route yang telah kita buat sebelumnya
• Lalu Ok

Langkah terakhir yakni kita buat NAT Masquerade
• Masuk Ip Firewall NAT
• Buat Masquerade NAT Untuk masing masing interface Gateway
• Out Interface : Ether1
• Dan Out Interface : Ether2

sumber :  http://www.adhielesmana.com/home/index.php/artikel-a-tutorial/28-basic-load-balancing.html

Tutorial Limit Download Untuk Mempercepat Browsing dan Game

ADhielesmana Limited Download

Selama ini banyak sekali warnet dan game center yang mengeluhkan koneksi menjadi lambat apabila ada salah satu atau beberapa pelanggan mendownload file dalam ukuran besar, apalagi menggunakan aplikasi download acclerator seperti IDM. Namun kita tidak perlu khawatir, kita bisa mencoba menerapkan bandwith manajer Mikrotik untuk melimit file file download saja, supaya akses selain download tidak terganggu aktivitasnya.

CONTOH KASUS :

WARNET BANDWITH TOTAL= 1024 kbps
JUMLAH CPU = 10 Cpu
TANPA PROXY SERVER
ETHER 1 = PUBLIK
ETHER 2 = LOCAL
KELUHAN :
APABILA DITERAPKAN LIMIT PER IP JIKA SEDANG DOWNLOAD.. AKSES BROWSINGNYA MELAMBAT
SOLUSI :
PISAHKAN TRAFFIC DOWNLOAD LALU BATASI.. DAN TRAFFIC LAINNYA DIBEBASKAN.

Mari Kita Mulai :

1. Buat Conn Mark
WINBOX > IP > FIREWALL > MANGLE>
[+] ADD NEW
chain = forward
protocol = TCP(16)
in interface = ETHER 1
out interface = ETHER 2
(masuk ke TAB advance)
connection bytes = 262146-4294967295 ( artinya batas file ter kecil yang kena filter 256kb)
(masuk TAB action)
Action = mark connection
New Connection Mark = Download
Passtrough = [V] <- centang

2. Buat Packet Mark
[+] ADD NEW
chain = forward
protocol = TCP(16)
in interface = ETHER 1
out interface = ETHER 2
Connection Mark = Download
(masuk TAB action)
Action = mark packet
New Packet Mark = Download

3. Buat Queue TypeWINBOX > QUEUES > QUEUE TYPES
[+] ADD NEW
name = shape
kind = pcq
( pindah tab setting )
rate = 256000 <- kita batasi Download hanya di 256kbps...
limit dan total limit biarin tetep..
clasifier = dst. Address [v] <-- centang

4.Buat Queue TreeWINBOX > QUEUES > QUEUE TREE
[+] ADD NEW
name = Download
parent = global out
packet mark = Download
queue type = shape
max limit = 256000

5. SELESAI
Selamat Mencoba
sumber : http://www.adhielesmana.com/home/index.php/artikel-a-tutorial/38-simple-unlimited-browsing-limited-download.html

Mikrotik untuk 2 Line Speedy – pendekatan yang berbeda


 Mikrotik dengan 2 line speedy seringkali membingungkan..karena ada banyak pilihan yang bisa kita implementasikan. Namun  set yang disesuaikan dengan kondisi warnet dan perlakuan user terhadap internet itu sendiri mungkin harus jadi pertimbangan utama…

Saya terbiasa membagi 2 line speedy tersebut menjadi :

1 Line Speedy untuk Game Online (1 Mbps Lebih dari cukup untuk melayani s/d 20 User)

1 Line Speedy Browsing Web (2 Mbps Cukup untuk melayani s/d 20 user)

Alasannya klasik..koneksi game biasanya kecil namun konstan,, sedangkan koneksi web kebanyakan besar dan variatif dan jumlah jalur koneksi (port) yang dipakai jauh lebih banyak dibandingkan game.Bila Dua2nya di gabung == game lag,, bila dua2nya dipisahkan==everybody happy ^^.

kebanyakan setting yang saya pakai merupakan hasil modifikasi dari manual mikrotik..

    [ebo@TJ-NET] /interface> print
    Flags: D – dynamic, X – disabled, R – running, S – slave
    #     NAME                                        TYPE             MTU   L2MTU
    0     eth1                                            ether            1500  1526
    1  R  eth4-WEB                                ether            1500  1522
    2  R  eth2.LAN                                ether            1500  1522
    3  R  eth3-GAME                            ether            1500  1522
    4     ether-5                                       ether            1500  1522

Setting Interface :

eth3 == Speedy 1 untuk GAME

eth4 == Speedy 2 untuk WEB BROWSING

eth2 == Lokal LAN

    [ebo@TJ-NET] /ip firewall nat> pr

    Flags: X – disabled, I – invalid, D – dynamic

    0   chain=srcnat action=masquerade src-address=192.168.0.0/16

Gak ada Masquerede, gak da yang bisa konek internet hehe,, tapi saya tidak memasang out-interface=public, karena seringkali bertabrakan dengan mangle yang saya buat,,dan tidak semua mangle tercover di queue nya…

    [ebo@TJ-NET] /ip firewall mangle> pr

    Flags: X – disabled, I – invalid, D – dynamic

    0   ;;; UP (Facebook/GAME)

    chain=prerouting action=mark-packet new-packet-mark=up-game

    passthrough=no src-address=192.168.0.0/16 dst-address-list=GAME

    in-interface=eth2.LAN

    1   ;;; UP-PAKET

    chain=prerouting action=mark-packet new-packet-mark=up-web

    passthrough=no src-address=192.168.0.0/16 dst-address-list=!GAME

    in-interface=eth2.LAN packet-mark=!up-game

    2   ;;; DOWN-CONN/M (GAME)

    chain=forward action=mark-connection new-connection-mark=Down-Game-Conn

    passthrough=yes src-address=192.168.0.0/16 dst-address-list=GAME

    3   ;;; Direct-Down (GAME)

    chain=forward action=mark-packet new-packet-mark=down-game

    passthrough=no connection-mark=Down-Game-Conn

    4   ;;; DOWN-CONN/M

    chain=forward action=mark-connection new-connection-mark=Down-Conn

    passthrough=yes src-address=192.168.0.0/16 dst-address-list=!GAME

    packet-mark=!down-game connection-mark=!Down-Game-Conn

    5   ;;; Direct-Down

    chain=forward action=mark-packet new-packet-mark=down-web

    passthrough=no connection-mark=Down-Conn

Mangle nya terbagi 2 dan 2,, 2 Up untuk 2 address list/tujuan yang berbeda,, dan 2 Down untuk 2 address list/tujuan yang berbeda juga.

Pada address-list kita masukkan daftar ip game yang nantinya akan kita routing ke modem 1 game.

    [ebo@TJ-NET] /ip firewall address-list> pr

    Flags: X – disabled, D – dynamic

    #   LIST                                                                            ADDRESS

    0   ;;; RAGANAROK

    GAME                                                                        202.43.0.0/16

    1   ;;; POINT BLANK

    GAME                                                                        203.89.0.0/16

    2   ;;; RF

    GAME                                                                        202.93.0.0/16

    3   ;;; AYODANCE

    GAME                                                                        122.102.0.0/16

    4   GAME                                                                    74.114.0.0/16

    5   GAME                                                                    74.201.0.0/16

    6   GAME                                                                 203.130.209.242

    7   GAME                                                                        8.8.8.8

Sebagian IP DNS juga saya masukkan ke address-list untuk Game,, ini buat jaga2 seandainya modem WEB mati maka request DNS bisa di alihkan ke Modem Game.

Pada Queue saya gunakan sistem tree dengan type pcq :

    [ebo@TJ-NET] /queue tree> pr
    Flags: X – disabled, I – invalid
    0   name=”Web-Down” parent=eth2.LAN packet-mark=down-web limit-at=64k
    queue=pcq-down priority=8 max-limit=1800k burst-limit=0
    burst-threshold=0 burst-time=0s

    1   name=”Web-Up” parent=global-in packet-mark=up-web limit-at=8k queue=pcq-up
    priority=8 max-limit=512k burst-limit=0 burst-threshold=0 burst-time=0s

    2   name=”Game-Down” parent=eth2.LAN packet-mark=down-game limit-at=64k
    queue=game-down-pcq priority=8 max-limit=900k burst-limit=0
    burst-threshold=0 burst-time=0s

    3   name=”Game-Up” parent=global-in packet-mark=up-game limit-at=8k
    queue=game-up-pcq priority=8 max-limit=256k burst-limit=0
    burst-threshold=0 burst-time=0s

Untuk memberikan boosting buat paket2 game, saya berikan priority 1, max limit sengaja saya turunkan dari jatah speedy karena koneksi real tentu saja tidak pernah 100% mencapai jatah yang diberikan oleh speedy.

    [ebo@TJ-NET] /queue type> print
    0 name=”default” kind=pfifo pfifo-limit=100

    5 name=”pcq-up” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address
    pcq-total-limit=2000

    6 name=”game-up-pcq” kind=pcq pcq-rate=0 pcq-limit=50
    pcq-classifier=src-address pcq-total-limit=2000

    7 name=”game-down-pcq” kind=pcq pcq-rate=0 pcq-limit=50
    pcq-classifier=dst-address pcq-total-limit=2000

    8 name=”pcq-down” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=dst-address
    pcq-total-limit=2000

    9 name=”eth1 kind=pfifo pfifo-limit=200

    10 name=”eth2 kind=pfifo pfifo-limit=200

    11 name=”eth3 kind=pfifo pfifo-limit=200

    12 name=”eth4 kind=pfifo pfifo-limit=200

    13 name=”eth5 kind=pfifo pfifo-limit=200

queue type default tidak saya pakai dan sengaja saya hapus dari postingan,, queue type dengan nama ethx (1-5) saya set untuk interface queue dan terlihat seperti ini :

    [ebo@TJ-NET] /queue interface> print
    Flags: D – dynamic
    #   INTERFACE                               QUEUE
    0   eth1                                                  eth1
    1   eth4-WEB                                       eth4
    2   eth2.LAN                                       eth2
    3   eth3-GAME                                   eth3
    4   ether-5                                            eth5

Sekarang kita set routingnya.. biar bisa terpisah antara game dengan web. kita berikan default route untuk ip2 tertentu dengan menggunakan distance sebagai pemisah jalur. Menurut saia lebih mudah dibanding menggunakan pemisah berdasarkan routing mark yang kadang2 malah gak jalan sama sekali (salah set ??).

    [ebo@TJ-NET] /ip route> print
    Flags: X – disabled, A – active, D – dynamic, C – connect, S – static, r – rip, b – bgp, o – ospf, m – mme,
    B – blackhole, U – unreachable, P – prohibit
    #      DST-ADDRESS                       PREF-SRC        GATEWAY-STATE GATEWAY               DISTANCE INTERFACE
    0 A S  0.0.0.0/0                            reachable             192.168.254.1                                                          10       eth4-WEB
    1 A S  ;;; Poker
    74.114.0.0/16                                reachable             192.168.253.1                                                             1        eth3-GAME
    2 A S  ;;; Poker
    74.201.0.0/16                               reachable              192.168.253.1                                                             1        eth3-GAME
    3 A S  ;;; Ayodance
    122.102.0.0/16                              reachable              192.168.253.1                                                            1        eth3-GAME
    4 ADC  192.168.0.0/24                                                  192.168.0.1                                                                0        eth2.LAN
    22 ADC  192.168.253.0/24                                          192.168.253.2                                                           0        eth3-GAME
    23 ADC  192.168.254.0/24                                          192.168.254.2                                                           0        eth4-WEB
    24 A S  ;;; Ragnarok
    202.43.0.0/16                                reachable              192.168.253.1                                                            1        eth3-GAME
    25 A S  ;;; RF/LYTO
    202.93.0.0/16                                reachable              192.168.253.1                                                            1        eth3-GAME
    26 A S  ;;; Point Blank
    203.89.0.0/16                                reachable               192.168.253.1                                                           2        eth3-GAME
    27 A S  ;;; Point Blank Update

    203.89.146.99/32                         reachable               192.168.254.1                                                            1        eth4-WEB
    28 A S  ;;; DNS
    203.130.196.5/32                        reachable                 192.168.253.1                                                           1        eth3-GAME

Demikian Set Mikrotik menggunakan 2 line speedy mengunakan system pcq-queue dan pemisah antara jalur koneksi web dan game menggunakan route distance.

sumber : http://1h2j.gaptekupdate.com/mikrotik-untuk-2-line-speedy-pendekatan-yang-berbeda/