0/16
Code:
/ip firewall mangle
add action=mark-connection chain=prerouting disabled=no dst-address=172.17.0.0/1
6 new-connection-mark=koneksi-local passthrough=yes
add action=mark-packet chain=prerouting connection-mark=koneksi-local disabled=n
o dst-address=172.17.0.0/16 new-packet-mark=antrian-local passthrough=no
/queue simple
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both disabled
=no interface=eth01-HotSpot \
limit-at=0/0 max-limit=0/0 name=local packet-marks=antrian-local parent=none
priority=8 \
queue=default-small/default-small target-addresses=172.17.0.0/16 total-queue
=default-small
Tips los webserver local yang kelimit oleh simple/tree
misal :
1. ip webserver yang mau di loss: 192.168.2.10 port http=80/tcp, servis lainnya
silahkan sesuaikan (NFS/SAMBA/CIFS dll)
2. ip net client: 192.168.0.0/24
Flownya packet:
1. paket dengan tujuan 192.168.2.10 port 80 dari adress 192.168.0.0/24 akan di t
andai dengan nama local-webserver-up dan paket tidak akan di teruskan oleh atura
n rules mangle berikutnya
2. paket yang berasal dari port 80 dengan adress 192.168.2.10 dengan tujuan 192.
168.0.0/24 akan di tandai dengan nama local-webserver-down dan paket tidak akan
diteruskan oleh aturan rules mangle berikutnya
Mangle taruh paling atas
Code:
/ip fi ma
add action=mark-packet chain=prerouting dst-address=192.168.2.10 dst-port=80 pr
otocol=tcp src-address=192.168.0.0/24 new-packet-mark=local-webserver-up passthr
ough=no
add action=mark-packet chain=postrouting dst-address=192.168.0.0/24 src-port=80
protocol=tcp src-address=192.168.2.10 new-packet-mark=local-webserver-down pass
through=no
Example queue tree di los 50M
Code:
/queue tree
add max-limit=50M name=Local-server-down packet-mark=local-webserver-down paren
t=global-out
add max-limit=50M name=Local-server-up packet-mark=local-webserver-down parent=
global-in
CMIIW
Silahkan berkreatifitas, yang penting pahami dulu flownya, jangan asal copas kal
au gak paham pakcket flow, bisa2 beda jaringan network jadi kebingungan, jangan
yang di salahain yang ngasih Tips