Anda di halaman 1dari 1

Anggapan server local ada di network 172.17.0.

0/16
Code:
/ip firewall mangle
add action=mark-connection chain=prerouting disabled=no dst-address=172.17.0.0/1
6 new-connection-mark=koneksi-local passthrough=yes
add action=mark-packet chain=prerouting connection-mark=koneksi-local disabled=n
o dst-address=172.17.0.0/16 new-packet-mark=antrian-local passthrough=no
/queue simple
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both disabled
=no interface=eth01-HotSpot \
limit-at=0/0 max-limit=0/0 name=local packet-marks=antrian-local parent=none
priority=8 \
queue=default-small/default-small target-addresses=172.17.0.0/16 total-queue
=default-small
Tips los webserver local yang kelimit oleh simple/tree
misal :
1. ip webserver yang mau di loss: 192.168.2.10 port http=80/tcp, servis lainnya
silahkan sesuaikan (NFS/SAMBA/CIFS dll)
2. ip net client: 192.168.0.0/24
Flownya packet:
1. paket dengan tujuan 192.168.2.10 port 80 dari adress 192.168.0.0/24 akan di t
andai dengan nama local-webserver-up dan paket tidak akan di teruskan oleh atura
n rules mangle berikutnya
2. paket yang berasal dari port 80 dengan adress 192.168.2.10 dengan tujuan 192.
168.0.0/24 akan di tandai dengan nama local-webserver-down dan paket tidak akan
diteruskan oleh aturan rules mangle berikutnya
Mangle taruh paling atas
Code:
/ip fi ma
add action=mark-packet chain=prerouting dst-address=192.168.2.10 dst-port=80 pr
otocol=tcp src-address=192.168.0.0/24 new-packet-mark=local-webserver-up passthr
ough=no
add action=mark-packet chain=postrouting dst-address=192.168.0.0/24 src-port=80
protocol=tcp src-address=192.168.2.10 new-packet-mark=local-webserver-down pass
through=no
Example queue tree di los 50M
Code:
/queue tree
add max-limit=50M name=Local-server-down packet-mark=local-webserver-down paren
t=global-out
add max-limit=50M name=Local-server-up packet-mark=local-webserver-down parent=
global-in
CMIIW
Silahkan berkreatifitas, yang penting pahami dulu flownya, jangan asal copas kal
au gak paham pakcket flow, bisa2 beda jaringan network jadi kebingungan, jangan
yang di salahain yang ngasih Tips

Anda mungkin juga menyukai