Written by Bima Firewall
Posted in:
Mikrotik
NAT
MASQ
chain=srcnat action=masquerade src-address-list=mine
out-interface=INTERNET
PROXY
chain=dstnat action=dst-nat to-addresses=192.168.2.1 to-ports=3128
protocol=tcp src-address=!192.168.2.0/24 in-interface=LAN
dst-port=80
REMOTE SSH PUTTY
chain=dstnat action=dst-nat to-addresses=192.168.2.1 to-ports=22
protocol=tcp dst-port=22
MANGLE
PROXY
chain=prerouting action=mark-connection new-connection-mark=proxy-c
passthrough=yes src-address=192.168.2.1 dst-address=192.168.1.0/24
chain=prerouting action=mark-packet new-packet-mark=proxy p passthrough=no
connection-mark=proxy-c
PROXY HIT
chain=postrouting action=mark-packet new-packet-mark=proxy-wuss
passthrough=no dscp=12
YOUTUBE
chain=prerouting action=mark-connection new-connection-mark=youtube.conn
passthrough=yes src-address-list=mine dst-address-list=youtube
chain=prerouting action=mark-packet new-packet-mark=Utube-pak passthrough=no
connection-mark=youtube.conn
BW lokal
chain=prerouting action=mark-connection new-connection-mark=iix-conn
passthrough=yes src-address-list=mine dst-address-list=nice
chain=prerouting action=mark-packet new-packet-mark=iix pak passthrough=no
connection-mark=iix-conn
BW inter
chain=prerouting action=mark-connection new-connection-mark=intl-conn
passthrough=yes src-address-list=mine dst-address-list=!nice
chain=prerouting action=mark-packet new-packet-mark=intl-pak passthrough=no
connection-mark=intl-conn
ICMP
chain=prerouting action=mark-connection new-connection-mark=icmp
passthrough=yes protocol=icmp
chain=prerouting action=mark-packet new-packet-mark=ip passthrough=yes
connection-mark=www.wirelessrouterproxy.blogspot.com ic
chain=prerouting action=change-dscp new-dscp=1 packet-mark=ip
DNS
chain=prerouting action=mark-connection new-connection-mark=dc
passthrough=yes protocol=tcp dst-port=53
chain=prerouting action=mark-connection new-connection-mark=dc
passthrough=yes protocol=udp dst-port=53
chain=prerouting action=mark-packet new-packet-mark=dp passthrough=yes
connection-mark=www.wirelessrouterproxy.blogspot.com dc
YOUTUBE LIST
youtube 103.11.28.10-103.11.28.150
youtube 103.11.30.10-103.11.30.150
youtube 173.194.51.104
mime IPlokal
Read more
Written by Bima Firewall
Posted in:
Mikrotik
Pada
jaringan yang dilimit, ketika batas bandwidth suatu client telah
maksimal digunakan, maka ping akan membesar nilai reply-nya, hal ini
dikarenakan pengantrian koneksi dari client itu sendiri. Sehingga
seolah-olah koneksi yang kita pakai memiliki kualitas jelek karena ping
yang besar.
Bagaimana caranya agar ping tetap stabil walau
koneksi telah full digunakan oleh client itu sendiri, begitu juga
halnya dengan DNS (port 53) agar lebih cepat dalam pengalokasian
address, pada tulisan ini kita akan membuat jalur sendiri icmp dan dns,
dan diharapkan tanpa adanya gangguan dari koneksi, sehingga koneksi
penyampaian ping dan dns bisa lebih cepat.
/ ip firewall mangle
add
chain=prerouting protocol=icmp src-address=192.168.10.0/24
action=mark-connection new-connection-mark=icmp-c comment="--> ping"
disabled=no
add chain=prerouting connection-mark=icmp-c action=mark-packet new-packet-mark=icmp-p comment="" disabled=no
add chain=prerouting packet-mark=icmp-p action=change-tos new-tos=min-delay comment="" disabled=no
add
chain=prerouting src-address=192.168.10.0/24 protocol=tcp dst-port=53
action=mark-connection new-connection-mark=dns-c comment="--> dns"
disabled=no
add chain=prerouting src-address=192.168.10.0/24
protocol=udp dst-port=53 action=mark-connection
new-connection-mark=dns-c comment="" disabled=no
add chain=prerouting connection-mark=dns-c action=mark-packet new-packet-mark=dns-p comment="" disabled=no
add chain=prerouting packet-mark=dns-p action=change-tos new-tos=min-delay comment="" disabled=no
Jika
pada mangle terdapat mark packet nya koneksi (IIX / INT) letakkan di
bagian bawah mangle tersebut, dan jangan diletakkan di bagian atas.
Selanjutnya pada queue type:
/ queue type
add name="64" kind=pfifo pfifo-limit=64
Pada queue tree:
/ queue tree
add
name="64" parent=global-in packet-mark="" limit-at=0 queue=64
priority=5 max-limit=32000 burst-limit=0 burst-threshold=0
burst-time=0s disabled=no
add name="ping" parent=64
packet-mark=icmp-p limit-at=8000 queue=64 priority=1 max-limit=16000
burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
add
name="dns" parent=64 packet-mark=dns-p limit-at=8000 queue=64
priority=1 max-limit=16000 burst-limit=0 burst-threshold=0
burst-time=0s disabled=no
Read more
Written by Bima Firewall
Posted in:
Mikrotik
/ip firewall layer7-protocol
add comment=”" name=”Extension \” .exe \”" regexp=”\\.(exe)”
add comment=”" name=”Extension \” .rar \”" regexp=”\\.(rar)”
add comment=”" name=”Extension \” .zip \”" regexp=”\\.(zip)”
add comment=”" name=”Extension \” .7z \”" regexp=”\\.(7z)”
add comment=”" name=”Extension \” .cab \”" regexp=”\\.(cab)”
add comment=”" name=”Extension \” .asf \”" regexp=”\\.(asf)”
add comment=”" name=”Extension \” .mov \”" regexp=”\\.(mov)”
add comment=”" name=”Extension \” .wmv \”" regexp=”\\.(wmv)”
add comment=”" name=”Extension \” .mpg \”" regexp=”\\.(mpg)”
add comment=”" name=”Extension \” .mpeg \”" regexp=”\\.(mpeg)”
add comment=”" name=”Extension \” .mkv \”" regexp=”\\.(mkv)”
add comment=”" name=”Extension \” .avi \”" regexp=”\\.(avi)”
add comment=”" name=”Extension \” .flv \”" regexp=”\\.(flv)”
add comment=”" name=”Extension \” .pdf \”" regexp=”\\.(pdf)”
add comment=”" name=”Extension \” .wav \”" regexp=”\\.(wav)”
add comment=”" name=”Extension \” .rm \”" regexp=”\\.(rm)”
add comment=”" name=”Extension \” .mp3 \”" regexp=”\\.(mp3)”
add comment=”" name=”Extension \” .mp4 \”" regexp=”\\.(mp4)”
add comment=”" name=”Extension \” .ram \”" regexp=”\\.(ram)”
add comment=”" name=”Extension \” .rmvb \”" regexp=”\\.(rmvb)”
add comment=”" name=”Extension \” .dat \”" regexp=”\\.(dat)”
add comment=”" name=”Extension \” .daa \”" regexp=”\\.(daa)”
add comment=”" name=”Extension \” .iso \”" regexp=”\\.(iso)”
add comment=”" name=”Extension \” .nrg \”" regexp=”\\.(nrg)”
add comment=”" name=”Extension \” .bin \”" regexp=”\\.(bin)”
add comment=”" name=”Extension \” .vcd \”" regexp=”\\.(vcd)”
add comment=”" name=”Extension \” .mp2 \”" regexp=”\\.(mp2)”
add comment=”" name=”Extension \” .3gp \”" regexp=”\\.(3gp)”
add comment=”" name=”Extension \” .mpe \”" regexp=”\\.(mpe)”
add comment=”" name=”Extension \” .qt \”" regexp=”\\.(qt)”
add comment=”" name=”Extension \” .raw \”" regexp=”\\.(raw)”
add comment=”" name=”Extension \” .wma \”" regexp=”\\.(wma)”
add comment=”" name=”Extension \” .ogg \”" regexp=”\\.(ogg)”
add comment=”" name=”Extension \” .doc \”" regexp=”\\.(doc)”
/ip firewall address-list
add address=10.0.0.30 comment=”" disabled=no list=bypass
add address=192.168.1.100 comment=”" disabled=no list=bypass
add address=192.168.1.100 comment=”" disabled=no list=skip_content_download
add address=10.0.0.0/24 comment=”" disabled=no list=skip_content_download
/ip firewall filter
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .mp3 \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .avi \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .flv \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .iso \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .pdf \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .mpeg \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .exe \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .rar \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .zip \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .mp4 \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .mp2 \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .3gp \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .mov \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .mpe \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .mpg \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .qt \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .ram \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .rm \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .raw \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .wav \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .wmv \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .wma \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .ogg \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .doc \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .7z \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .asf \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .bin \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .cab \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .daa \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .dat \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .mkv \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .nrg \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .rmvb \”" protocol=tcp
add
action=add-dst-to-address-list address-list=content_download
address-list-timeout=5s chain=forward comment=”" disabled=no
dst-address-list=\
!skip_content_download layer7-protocol=”Extension \” .vcd \”" protocol=tcp
/ip firewall mangle
add
action=mark-connection chain=prerouting comment=Content_download
disabled=no dst-address-list=content_download new-connection-mark=\
Bw_Download passthrough=yes protocol=tcp
add
action=mark-connection chain=prerouting comment=”"
connection-bytes=262146-4294967295 disabled=no dst-address-list=!bypass
new-connection-mark=\
Bw_Download passthrough=yes protocol=!icmp
add
action=mark-packet chain=prerouting comment=”"
connection-mark=Bw_Download disabled=no dst-address-list=!bypass
new-packet-mark=Paket_Download \
passthrough=no
add
action=mark-connection chain=prerouting comment=Content_browsing
disabled=no dst-address-list=!bypass new-connection-mark=Bw_Browsing
passthrough=yes \
protocol=!icmp
add action=mark-packet
chain=prerouting comment=”" connection-mark=Bw_Browsing disabled=no
dst-address-list=!bypass new-packet-mark=Paket_Browsing \
passthrough=no
/queue type
add kind=pcq name=pcq-down pcq-classifier=dst-address pcq-limit=50 pcq-rate=256000 pcq-total-limit=2000
add kind=pcq name=Pcq_Browsing_Down pcq-classifier=dst-address pcq-limit=50 pcq-rate=0 pcq-total-limit=2000
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=DOWN parent=LOCAL priority=8
add
burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0
max-limit=0 name=Browsing_Down packet-mark=Paket_Browsing parent=DOWN
priority=5 \
queue=Pcq_Browsing_Down
add burst-limit=0
burst-threshold=0 burst-time=0s disabled=no max-limit=256k
name=Regular_Down packet-mark=Paket_Download parent=DOWN \
priority=8 queue=pcq-down
drop idm
/ip firewall filter
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .exe \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .3gp \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .7z \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .asf \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .avi \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .bin \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .cab \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .daa \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .dat \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .doc \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .flv \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .iso \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .mkv \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .mov \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .mp2 \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .mp3 \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .mp4 \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .mpe \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .mpeg \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .mpg \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .nrg \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .ogg \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .pdf \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .qt \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .ram \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .rar \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .raw \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .rm \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .rmvb \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .vcd \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .wav \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .wma \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .wmv \”" protocol=tcp
add
action=drop chain=forward comment=”" connection-limit=4,32 disabled=no
in-interface=LOCAL layer7-protocol=”Extension \” .zip \”" protocol=tcp
Read more
Written by Bima Firewall
Posted in:
Mikrotik
ip firewall nat add chain=dstnat action=dst-nat to-addresses=180.131.144.144 to-ports=53 in-interface=ether1 dst-port=53 protocol=udp
ip firewall nat add chain=dstnat action=dst-nat to-addresses=180.131.145.145 to-ports=53 in-interface=ether1 dst-port=53 protocol=udp
/ip firewall nat add chain=dstnat protocol=tcp dst-port=53 action=jump jump-target=180.131.144.144 disabled=yes
/ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=jump jump-target=180.131.145.145 disabled=yes
add action=redirect chain=dstnat comment="" disabled=no dst-port=53 protocol=tcp to-ports=53
add action=redirect chain=dstnat comment="" disabled=no dst-port=53 protocol=udp to-ports=53
Read more
Written by Bima Firewall
Posted in:
Mikrotik
Menggunakan Internal Proxy nya mikrotik versi crack(2.9)
ternyata masih bisa. dari pada pakai komputer lagi mending pakai
Internal Proxy nya saja. cuman hasilnya memang belum seoptimal kalo
pakai external proxy(terutama di bagain bandwith manjemennya) tetapi
masih memuaskan. (sudah ditest cuman kadang terasa kurang memuaskan,
tetapi bisa membantu meningkatkan perfoma)
Seting IP untuk Internal Proxy pada mikrotik
1. IP Modem:
- 192.168.10.1
2. IP Mikrotik:
- 192.168.1.1 = local
- 192.168.10.2 = public/ke modem speedy
3. IP Client: 192.168.1.0/24
Seting Rule Internal Proxy di Winbox :
/ ip address
add address=192.168.10.2/24 network=192.168.10.0 broadcast=192.168.10.255 \
interface=Public comment=”" disabled=no
add address=192.168.1.1/24 network=192.168.1.0 broadcast=192.168.1.255 \
interface=Lan comment=”" disabled=no
/ ip route
add dst-address=0.0.0.0/0 gateway=192.168.10.1 scope=255 target-scope=10 \
comment=”" disabled=no
/ ip dns
set primary-dns=192.168.10.1 \
allow-remote-requests=no cache-size=2048KiB cache-max-ttl=1w
ip web-proxy pr
enabled: yes
src-address: 0.0.0.0
port: 3128
hostname: “proxy”
transparent-proxy: yes
parent-proxy: 0.0.0.0:0
cache-administrator: “webmaster”
max-object-size: 4096KiB
cache-drive: system
max-cache-size: none
max-ram-cache-size: unlimited
status: running
reserved-for-cache: 0KiB
reserved-for-ram-cache: 154624KiB
/ ip firewall nat
add chain=dstnat src-address=192.168.1.0/24 protocol=tcp dst-port=80 \
action=redirect to-ports=3128 comment=”" disabled=no
add chain=srcnat out-interface=Public action=masquerade comment=”" disabled=no
/ ip firewall mangle
add chain=prerouting protocol=icmp action=mark-connection \
new-connection-mark=icmp-con passthrough=yes comment=”" disabled=no
add chain=prerouting protocol=icmp connection-mark=icmp-con\
action=mark-packet new-packet-mark=icmp-pkt\
passthrough=no comment=”" disabled=noadd chain=prerouting action=mark-connection new-connection-mark=con-up\
passthrough=yes comment=”"
add chain=prerouting action=mark-paket new-paket-mark=all-pkt\
conection-mark=con-up passthrough=no comment=”"add chain=output content=”X-Cache: HIT” action=mark-connection \
new-connection-mark=proxy-con passthrough=yes comment=”"\
disabled=no
add chain=output connection-mark=proxy-con action=mark-packet \
new-packet-mark=proxy-pkt passthrough=no comment=”" disabled=noadd
chain=forward action=mark-connection new-connection-mark=direct-con\
passthrough=yes comment=”" disabled=no
add chain=forward protocol=tcp connection-mark=direct-con \
action=mark-packet new-packet-mark=all-pkt passthrough=no
comment=”" disabled=no
add chain=output protocol=tcp connection-mark=direct-con \
action=mark-packet new-packet-mark=all-pkt passthrough=no
comment=”" disabled=no
/ queue simple
add name=”proxy-HIT” dst-address=0.0.0.0/0 interface=all parent=none \
packet-marks=proxy-pkt direction=both priority=8 \
queue=default-small/default-small limit-at=0/0 max-limit=0/0 \
total-queue=default-small disabled=no comment=”paling atas”
add name=”Ping-queue” dst-address=0.0.0.0/0 interface=all parent=none \
packet-marks=icmp-pkt direction=both priority=2 \
queue=default-small/default-small limit-at=0/0 max-limit=0/0 \
total-queue=default-small disabled=no comment=”supaya ping kecil”
add name=”Parent-queue” dst-address=0.0.0.0/0 interface=all parent=none \
direction=both priority=8 queue=default-small/default-small limit-at=0/0 \
max-limit=45000/300000 total-queue=default-small disabled=no
add name=”All-Trafik” target-addresses=192.168.1.0/24 \
dst-address=0.0.0.0/0 interface=all parent=Parent-queue \
packet-marks=all-pkt direction=both priority=8
queue=default-small/default-small limit-at=4500/30000
max-limit=45000/300000 total-queue=default-small disabled=no
Read more
Written by Bima Firewall
Posted in:
Mikrotik
Ada yang bilang proxy bukan untuk hemat bendwith tetapi makan icmp (ping), mungkin ini solusinya :
1. Pertama, aktifkan dulu ip firewall di bridgenya, commandnya seperti ini …
lihat bridge setting, apakah ip firewall sdh aktif apa belum …
[wiwid@funny-mikrotik] /interface bridge settings> pr
use-ip-firewall: no
use-ip-firewall-for-vlan: no
use-ip-firewall-for-pppoe: no
ternyata use-ip-firewall masih belum aktif.
ktifkan use-ip-firewallnya ,
[wiwid@funny-mikrotik] /interface bridge settings> set use-ip-firewall=yes
oK sekarang kita lihat hasil printnya …
[wiwid@funny-mikrotik] /interface bridge settings> pr
use-ip-firewall: yes
use-ip-firewall-for-vlan: no
use-ip-firewall-for-pppoe: no
Bisa dilihat, use-ip-firewall sdh diaktifkan.
2. Buat Mangle :
[wiwid@funny-mikrotik] /ip firewall mangle>add
chain=prerouting action=mark-connection new-connection-mark=icmp-conn
passthrough=yes protocol=icmp
[wiwid@SGH-JCO Salam] /ip firewall mangle>add
chain=prerouting action=mark-packet new-packet-mark=tcp-conn
passthrough=no protocol=icmp connection-mark=icmp-conn
3. Buat Queue Tree
[wiwid@funny-mikrotik] /queue tree> add name=”ICMP”
parent=global-total packet-mark=tcp-conn limit-at=48k queue=default
priority=8 max-limit=96k burst-limit=96k burst-threshold=64k
burst-time=5s
Test : ping 192.168.1.2 -l 1472 -t
Selamat Mencoba.......
Read more
Written by Bima Firewall
Posted in:
Mikrotik
Mikrotik routerboard memiliki built-in
proxy didalamnya, namun memiliki kendala yakni keterbatasan kapasitas
penyimpanan. Oleh karena itu, kebanyakan administrator jaringan yang
menggunakan mikrotik akan menggunakan proxy eksternal untuk mengatasi
kendala ini.
Program atau
daemon yang paling banyak digunakan untuk proxy eksternal adalah squid
atau turunannya (lusca). Ada beberapa keuntungan dalam penggunaan squid
proxy eksternal antara lain :
- Mudah untuk di sesuaikan konfigurasinya sesuai dengan kebutuhan.
- Penggunaan access control lists (ACL) yang dapat digunakan untuk keperluan tertentu.
- Squid (khususnya versi 2.7) dapat
“dipersenjatai” dengan url redirector. Pada suatu kondisi, redirector
dapat digunakan untuk menangani akses konten dinamik (seperti video
Youtube).
- Kapasitas penyimpanan yang lebih besar karena pada umumnya komputer menggunakan harddisk sebagai media penyimpanan.
Dalam posting ini, saya akan sedikit
menjabarkan integrasi proxy eksternal dengan mikrotik menggunakan
pengaturan NAT atau mangle dengan diagram jaringan seperti gambar
berikut ini :
Keterangan :
- IP address mikrotik menuju proxy : 192.168.90.1
- IP address proxy menuju mikrotik : 192.168.90.2
- IP address klien-klien : 192.168.1.0/24
Skenario pertama : menggunakan NAT.
Kita dapat menggunakan NAT untuk
“membelokkan” akses browsing klien (port 80/HTTP) menuju IP dan port
proxy eksternal. Monggo di copas script berikut ini :
/ip firewall address-list
add address=192.168.90.0/24 list=ip-proxy
/ip firewall nat
add action=dst-nat chain=dstnat comment="transparent proxy" dst-port=80 protocol=tcp src-address-list=!ip-proxy to-addresses=192.168.90.2 to-ports=3128
Keterangan :
Terlebih dahulu kita mendeskripsikan kelas IP address yang digunakan untuk komunikasi antara mikrotik – proxy.
/ip firewall address-list
add address=192.168.90.0/24 list=ip-proxy
Kemudian, akses browsing klien (HTTP port 80) kita belokkan menuju proxy eksternal port 3128
/ip firewall nat
add action=dst-nat chain=dstnat comment=”transparent proxy”
dst-port=80 protocol=tcp src-address-list=!ip-proxy
to-addresses=192.168.90.2 to-ports=3128
Skenario kedua : menggunakan mangle.
Saya secara pribadi menyukai penggunaan skenario kedua ini. Berikut script nya :
/ip route
add check-gateway=ping distance=1 gateway=192.168.90.2 routing-mark=to-ext-proxy
/ip firewall mangle
add action=mark-routing chain=prerouting comment="mark routing to proxy" dst-port=80 new-routing-mark=to-ext-proxy protocol=tcp src-address=192.168.1.0/24
Keterangan :
Sebelumnya, tambahkan route menuju proxy eksternal untuk routing yang akan kita tandai di mangle.
/ip route
add check-gateway=ping distance=1 gateway=192.168.90.2 routing-mark=to-ext-proxy
Setelah itu, akses browsing klien kita
tandai dengan routing mark pada mangle, sehingga semua akses browsing
akan “bermuara” langsung ke proxy eksternal sebagaimana telah kita
tentukan sebelumnya pada route.
/ip firewall mangle
add action=mark-routing chain=prerouting comment=”mark routing to
proxy” dst-port=80 new-routing-mark=to-ext-proxy protocol=tcp
src-address=192.168.1.0/24
Catatan :
Jangan lupa menambahkan pengaturan pada
proxy eksternal agar akses klien dapat berjalan dengan baik antara lain
menentukan default gateway proxy dan mengizinkan akses port 3128 pada
iptables. Simpan baris-baris berikut ini kedalam file /etc/rc.local :
route add default gateway 192.168.90.1
iptables -A PREROUTING -t nat -j REDIRECT -p tcp -s 192.168.1.0/24 -d 0/0 --dport 80 --to-ports 3128
iptables -A INPUT -p tcp -s 0.0.0.0/0 -d 192.168.90.2 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -s 192.168.90.2 --sport 3128 -d 0.0.0.0/0 -m state --state ESTABLISHED -j ACCEPT
sumber : http://fazar.web.id/2012/04/pengaturan-proxy-eksternal-dengan-mikrotik/
Read more
Written by Bima Firewall
Posted in:
Mikrotik
Semakin berkembangnya konten Internet lokal di Indonesia telah
memberikan peluang bisnis baru dalam industri Internet di Indonesia.
Saat ini banyak Internet Service Provider
(ISP) yang menawarkan paket bandwidth lokal atau IIX yang lebih besar dibandingkan bandwidth Internet Internasional, hal ini seiring dengan semakin banyaknya pengelola RT/RW-net yang mampu menyediakan layanan koneksi Internet yang lebih terjangkau bagi lingkungan sekitarnya.
Permasalahan umum yang terjadi pada jaringan
RT/RW-net adalah masalah pengaturan bandwidth. Pada umumnya pengelola
RT/RW-net akan kesulitan pada saat ingin memisahkan antara traffic lokal dengan traffic internasional karena umumnya jaringan
RT/RW-net hanya menggunakan static routing, berbeda dengan
ISP yang mampu membangun jaringan yang lebih komplek menggunakan protocol routing
BGP sehingga
ISP dapat dengan mudah memisahkan antara traffic local dan internasional.
Penjelasan:
- Mikrotik Router dengan 2 Network Interface Card (NIC) Ether1
dan Ether3, dimana Ether1 adalah Ethernet yang terhubung langsung ke ISP
dan Ether3 adalah Ethernet yang terhubung langsung dengan jaringan
192.168.2.0/24
- Bandwidth dari ISP misalnya 256Kbps internasional dan 1024Kbps lokal IIX
- Komputer 192.168.2.4 akan diberi alokasi bandwidth 128Kbps internasional dan 256Kbps lokal IIX
Untuk memisahkan antara traffic lokal
IIX dengan traffic internasional caranya adalah dengan menandai paket data yang menuju atau berasal dari jaringan lokal
IIX
menggunakan mangle. Pertanyaannya bagaimana caranya Mikrotik bisa
mengetahui paket tersebut menuju atau berasal dari jairngan lokal
IIX?
Dari hasil query tersebut selanjutnya simpan sebagai text files untuk
selanjutnya dapat diolah dengan menggunakan spreadsheet contohnya Ms.
Excel untuk mendapatkan semua alamat Network yang diadvertise oleh
router-router BGP ISP lokal Indonesia pada
BGP router IDC atau
National Inter Connection Exchange (NICE).
Pada penjelasan versi-2 dokumen ini saya menggunakan teknik
langsung memasukkan daftar ip blok ke /ip firewall mangle, dengan teknik
ini saya harus memasukkan dua kali daftar ip yang didapat dari router
NICE ke /ip firewall mangle.
Cara lain yang lebih baik adalah dengan memasukkan daftar ip blok
dari router NICE ke /ip firewall address-list dengan demikian maka pada
/ip firewall mangle hanya terdapat beberapa baris saja dan pemisahan
traffic Indonesia dan overseas dapat lebih akurat karena mangle dapat
dilakukan berdasarkan address-list saja.
klik di bawah ini untuk melihat NICE :
Mangle :
/ ip firewall mangle
add chain=forward src-address-list=nice action=mark-connection \
new-connection-mark=mark-con-indonesia passthrough=yes comment="mark all \
indonesia source connection traffic" disabled=no
add chain=forward dst-address-list=nice action=mark-connection \
new-connection-mark=mark-con-indonesia passthrough=yes comment="mark all \
indonesia destination connection traffic" disabled=no
add chain=forward src-address-list=!nice action=mark-connection \
new-connection-mark=mark-con-overseas passthrough=yes comment="mark all \
overseas source connection traffic" disabled=no
add chain=forward dst-address-list=!nice action=mark-connection \
new-connection-mark=mark-con-overseas passthrough=yes comment="mark all \
overseas destination connection traffic" disabled=no
add chain=prerouting connection-mark=mark-con-indonesia action=mark-packet \
new-packet-mark=indonesia passthrough=yes comment="mark all indonesia \
traffic" disabled=no
add chain=prerouting connection-mark=mark-con-overseas action=mark-packet \
new-packet-mark=overseas passthrough=yes comment="mark all overseas \
traffic" disabled=no
Queue Simple :
/ queue simple
add name="harijant-indonesia" target-addresses=192.168.2.4/32 \
dst-address=0.0.0.0/0 interface=all parent=none packet-marks=indonesia \
direction=both priority=8 queue=default/default limit-at=0/0 \
max-limit=256000/256000 total-queue=default disabled=no
add name="harijanto-overseas" target-addresses=192.168.2.4/32 \
dst-address=0.0.0.0/0 interface=all parent=none packet-marks=overseas \
direction=both priority=8 queue=default/default limit-at=0/0 \
max-limit=128000/128000 total-queue=default disabled=no
sumber :
www.forummikrotik.com/
http://opensource.telkomspeedy.com
Read more
Written by Bima Firewall
Posted in:
Mikrotik
Langsung aja ah…..
Test running well di RB750 OS ver.4.5
ISP= SAPIDI EXECUTIVE 512 – 2M
Mangle:
GAME
contoh buat Point Blank, game lain sesuaikan aja port/ip nya
chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=tcp dst-address=203.89.146.0/23 dst-port=39190 comment=”Point Blank”
chain=game action=mark-connection new-connection-mark=Game passthrough=yes protocol=udp dst-address=203.89.146.0/23 dst-port=40000-40010
chain=game action=mark-packet new-packet-mark=Game_pkt passthrough=no connection-mark=Game
chain=prerouting action=jump jump-target=game
POKER
chain=forward action=mark-connection new-connection-mark=Poker_con passthrough=yes protocol=tcp dst-address-list=LOAD POKER comment=”POKER”
chain=forward action=mark-connection new-connection-mark=Poker_con passthrough=yes protocol=tcp content=statics.poker.static.zynga.com
chain=forward action=mark-packet new-packet-mark=Poker passthrough=no connection-mark=Poker_con
BROWSING
chain=forward action=mark-connection new-connection-mark=http passthrough=yes protocol=tcp in-interface=WAN out-interface=Lan packet-mark=!Game_pkt connection-mark=!Game connection-bytes=0-262146 comment=”BROWSE”
chain=forward action=mark-packet new-packet-mark=http_pkt passthrough=no protocol=tcp connection-mark=http
UPLOAD
chain=prerouting action=mark-packet new-packet-mark=Upload passthrough=no protocol=tcp src-address=192.168.0.0/24 in-interface=Lan packet-mark=!icmp_pkt comment=”UPLOAD”
LIMIT DOWNLOAD
chain=forward action=mark-connection new-connection-mark=Download passthrough=yes protocol=tcp in-interface=WAN out-interface=Lan packet-mark=!Game_pkt connection-mark=!Poker_con connection bytes=262146-4294967295 comment=”LIMIT DOWNLOAD”
chain=forward action=mark-packet new-packet-mark=Download_pkt passthrough=no packet-mark=!Game_pk> connection-mark=Download
QUEUE
queue type
name=”Download” kind=pcq pcq-rate=256000 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
name=”Http” kind=pcq pcq-rate=1M pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
name=”Game” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address,dst-address,src-port,dst-port pcq-total-limit=2000
name=”Upload” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000
Queue Tree
name=”Main Browse” parent=Lan limit-at=0 priority=8 max-limit=1M burst-limit=0 burst-threshold=0 burst-time=0s
name=”Browse” parent=Main Browse packet-mark=http_pkt limit-at=0 queue=Http priority=8 max-limit=1M burst-limit=0 burst-threshold=0 burst-time=0s
name=”Game” parent=global-total packet-mark=Game_pkt limit-at=0 queue=Game priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
name=”Poker” parent=global-out packet-mark=Poker limit-at=0 queue=Game priority=3 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
name=”Download” parent=global-out packet-mark=Download_pkt limit-at=0 queue=Download priority=8 max-limit=256k burst-limit=0 burst-threshold=0 burst-time=0s
name=”Main Upload” parent=global-in limit-at=0 priority=8 max-limit=256k burst-limit=0 burst-threshold=0 burst-time=0s
name=”Upload” parent=Main Upload packet-mark=Upload limit-at=0 queue=Upload priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
HASILNYA
BROWSING 1Mbs bagi rata sekampung (baca: satu jaringan)
DOWNLOAD 256Kbps bagi rata sekampung
GAME seadanya bandwith sesuai kebutuhan sekampung
POKER seadanya bandwith sesuai kebutuhan sekampung
UPLOAD seadanya bandwith bagi rata sesuai kebutuhan sekampung
Read more
Written by Bima Firewall
Posted in:
Mikrotik
/ip firewall mangle
add chain=prerouting protocol=tcp dst-port=80 dst-address-list=!nice action=mark-connection new-connection-mark=http_conn passthrough=yes
add chain=prerouting connection-mark=http_conn connection-bytes=0-262146 action=mark-packet new-packet-mark=browsing passthrough=no
add chain=output connection-mark=http_conn connection-bytes=0-262146 action=mark-packet new-packet-mark=browsing passthrough=no
add chain=prerouting connection-mark=http_conn connection-bytes=131073-4294967295 action=mark-packet new-packet-mark=download passthrough=no
add chain=output connection-mark=http_conn connection-bytes=131073-4294967295 action=mark-packet new-packet-mark=download passthrough=no
/queue type
add name="net-browsing" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
add name="net-download" kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
/queue tree
add name="INET" parent=LAN packet-mark="" limit-at=10000000 queue=default priority=3 max-limit=10000000 burst-limit=0 burst-threshold=0 burst-time=0s
add name="client_browsing" parent=INET packet-mark=browsing limit-at=0 queue=net-browsing priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
add name="client_download" parent=INET packet-mark=download limit-at=0 queue=net-download priority=8 max-limit burst-limit=0 burst-threshold=0 burst-time=0s
untuk mengetahui ip address list nice.. klik di SINI
Read more
Written by Bima Firewall
Posted in:
Mikrotik
Read more
Written by Bima Firewall
Posted in:
Mikrotik
- Download filenya terlebih dahulu di sini
- Langkah kedua, silakan mengakses RB750 yang anda gunakan menggunakan akses admin lewat winbox.
- Kemudian klik opsi “Files”, dan drag-n-drop (tarik menggunakan
mouse) file RouterOS yang anda download sebelumnya kedalam kolom “Files”
pada winbox. Hasilnya akan terlihat seperti pada screenshot berikut ini
(klik pada gambar untuk memperbesar
WARNING! Setelah anda melakukan reboot,
jangan klik apa pun! Proses upgrade routerboard akan berlangsung pada
saat reboot berlangsung. Upgrade memakan waktu beberapa menit, dan pada
saat proses upgrade berlangsung LED pada RB750 akan terlihat berkedip
berulang-ulang. Tunggu sampai proses upgrade benar-benar selesai (LED
tidak berkedip-kedip lagi).
Setelah proses upgrade selesai, silakan
mengakses RB750 anda dengan menggunakan winbox. Jika proses upgrade
selesai maka versi RouterOS yang baru akan terlihat pada titlebar
winbox.
Read more
Written by Bima Firewall
Posted in:
Mikrotik
1. instal pake cd mikrotik
a. boot dg cd mikrotik
b. setelah bisa boot pake iso linux, pilih beberapa paket yang dibutuhkan. (kalo bingung centang aja semua)
c ikuti aja langkahnya tekan (Yes) (Yes)
setelah restart, login : admin pass : (kosong)
trus copy paste aja tulisan berikut ;
DASAR_______________
system identity set name=warnet.beenet
user set admin password=sukasukalu
ethernet____________________
interface ethernet enable ether1
interface ethernet enable ether2
interface Ethernet set ether1 name=intranet
interface Ethernet set ether2 name=internet
IP ADDRESS_______________
ip address add interface=internet address=XXXXX (dari ISP)
ip address add interface=intranet address=192.168.0.1/24
route_______________
ip route add gateway=XXXXX (dari ISP)
dns___________
ip dns set primary-dns=XXXXX (dari ISP) 2 secondary-dns=XXXXX (dari ISP)
nat & filter firewall standar_______________
ip firewall nat add action=masquerade chain=srcnat
ip firewall filter add chain=input connection-state=invalid action=drop
ip firewall filter add chain=input protocol=udp action=accept
ip firewall filter add chain=input protocol=icmp action=accept
ip firewall filter add chain=input in-interface=LAN action=accept
ip firewall filter add chain=input in-interface=INTERNET action=accept
dhcp server______________________________________
ip dhcp-server setup
dhcp server interface: intranet
dhcp address space: 192.168.0.0/24
gateway for dhcp network: 192.168.0.1
addresses to give out: 192.168.0.2-192.168.0.254
dns servers: XXXXX (dari ISP),XXXXX (dari ISP)
lease time: 3d
web proxy_________________________
ip web-proxy
set enabled=yes
set src-address=0.0.0.0
set port=8080
set hostname=”proxy-apaaja”
set transparent-proxy=yes
set parent-proxy=0.0.0.0:0
set cache-administrator=”silahkan.pannggil.operator”
set max-object-size=4096KiB
set cache-drive=system
set max-cache-size=unlimited
set max-ram-cache-size=unlimited
bikinredirect port ke transparant proxy__________________________
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=redirect to-ports=8080
/ip firewall nat add chain=dstnat protocol=tcp dst-port=3128 action=redirect to-ports=8080
/ip firewall nat add chain=dstnat protocol=tcp dst-port=8080 action=redirect to-ports=8080
PCQ ________________________
/ip firewall mangle add chain=forward src-address=192.168.169.0/28
action=mark-connection new-connection-mark=client1-cm
/ip firewall mangle add connection-mark=client1-cm action=mark-packet
new-packet-mark=client1-pm chain=forward
/queue type add name=downsteam-pcq kind=pcq pcq-classifier=dst-address
/queue type add name=upstream-pcq kind=pcq pcq-classifier=src-address
/queue tree add parent=intranet queue=downsteam-pcq packet-mark=client1-pm
/queue tree add parent=internet queue=upstream-pcq packet-mark=client1-pm
simpel queue______________________________
queue simple add name=kbu-01 target-addresses=192.168.0.11
queue simple add name=kbu-02 target-addresses=192.168.0.12
queue simple add name=kbu-03 target-addresses=192.168.0.13
queue simple add name=kbu-04 target-addresses=192.168.0.14
queue simple add name=kbu-05 target-addresses=192.168.0.15
queue simple add name=kbu-06 target-addresses=192.168.0.16
queue simple add name=kbu-07 target-addresses=192.168.0.17
queue simple add name=kbu-08 target-addresses=192.168.0.18
queue simple add name=kbu-09 target-addresses=192.168.0.19
queue simple add name=kbu-10 target-addresses=192.168.0.20
queue simple add name=xbilling target-addresses=192.168.0.2
BLOX SPAM____________________________
/ip firewall filter add chain=forward dst-port=135-139 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=135-139 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=445 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=445 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=593 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=4444 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=5554 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=9996 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=995-999 protocol=udp action=drop
/ip firewall filter add chain=forward dst-port=53 protocol=tcp action=drop
/ip firewall filter add chain=forward dst-port=55 protocol=tcp action=drop
Read more