Saya asumsikan saya mempunyai jaringan dengan topologi sebagai berikut
dengan mikrotik memiliki 2 interface untuk koneksi DHCP ke modem (ether1) dan
koneksi ke LAN (ether2).
- Login pada mikrotik Router
[admin@MikroTik] > password
old password:
new password: ************
retype new password: ************
[admin@MikroTik] >
- Cek apakah interface yang terpasang sudah terdeteksi oleh mikrotik dan dalam kondisi disable atau enable.
[ admin@MikroTik]> interface print
Flags: X -disabled, D -dynamic, R -running
# NAME
TYPE RX-RATE TX-RATE
MTU
0 X ether1 Ether 0 0 1500
1 X ether2 Ether 0 0 1500
dari hasil print tersebut terlihat ada 2
interface yaitu ether1 dan ether2 tapi dalam kondisi disable (tidak aktif) ada
tanda (X). Selanjutnya mari kita aktifkan terlebih dahulu interface yang ada
dengan perintah.
[ admin@MikroTik]> interface enable ether1
[ admin@MikroTik]> interface enable ether2
[ admin@MikroTik]> interface print
Flags: X -disabled, D -dynamic, R -running
# NAME
TYPE RX-RATE TX-RATE
MTU
0 R ether1 Ether 0 0 1500
1 R ether2 Ether 0 0 1500
- Selanjutnya mari kita konfigurasi ip address masing-masing interface. Untuk interface ether1 kita memperoleh ip dari server dhcp ISP. Untuk setup dhcp-client di mikrotik dapat dilakukan dengan perintah
[ admin@MikroTik]>ip dhcp-client add
interface=ether1
[ admin@MikroTik]>ip dhcp-client print
Flags: X - disabled, I - invalid
# INTERFACE USE-PEER-DNS ADD-DEFAULT-ROUTE STATUS
ADDRESS
0 ether1 searching...
Dari contoh di atas mikrotik sedang mencari
dhcp-server yang tesambung dengan ether1, jika sudah mendapatkan maka status
searching... akan menjadi bounded. Secara otomatis default gateway, dns akan
mengikuti yang di sediakan oleh dhcp server.
- Langkah selanjutnya mari kita konfigurasi ip address untuk LAN yaitu interface ether2, dengan perintah
[ admin@MikroTik]>ip address add
address=172.10.1.1/24 interface=ether2
[ admin@MikroTik]>ip address print
- Setup dns cache server di mikrotik, jalankan perintah berikut :
[ admin@MikroTik]>ip dns set
allow-remote-requests=yes
[ admin@MikroTik]>ip dns static add
name=172.10.1.1 address=172.10.1.1
- Mengaktifkan NAT / MASQUARADE di mikrotik
[ admin@MikroTik]>ip firewall nat add
chain=srcnat src-address=172.10.1.0/24 action=masquerade
- Pembatasan untuk masing-masing klien mendapatkan download rate 128 kbps burts 512 kbps
limit at 16 kbps dan max limit 128 kbps
[ admin@MikroTik]>queue simple add
name=klien01 target-addresses=172.10.1.2 limit-at=16000/16000
max-limit=128000/128000 burst-limit=512000/512000 burst-threshold=128000/128000
burst-time=10/10 interface=ether2
No comments:
Post a Comment