Skip to main content

Posts

Showing posts with the label NAT

Bypas eksternal Proxy ip tertentu (mikrotik)

selesai install mesin proxy. eh bingung kok semua kena proxy?? bagaimana cara bypas(mengecualikan) ip/network tertentu agar tidak tercache proxy eksternal mikrotik. ceritanya gini : kondisi jaringan saya itu 2 input  (inet1=speedy dan inet2=graha) dan 4 output ( lan1=192.168.11.0/24, lan2=192.168.12.0/27, lan3=192.168.13.0/25 dan lan4=192.168.2.0/29 ) jaringan aku ini tidak menggunakan loadbalancing tapi memisahkan koneksi saja dengan marking koneksi seperti tulisan saya sebelumnya   . kepengen saya network lan3 (cetak bold) itu tidak tercache proxy slackware. lansung saja langkah 1 bikin address list di mikrotik   /ip fi address-list add address=192.168.13.0/24 list=bypasrpox disabled=no  langkah 2 bikin NAT ( nat dibuat sebelum nat direct proxy) /ip fi nat chain=dstnat action=accept protocol=tcp dst-address-type=! src-address-list=kantor dst-port=80 comment="ora keno proxy" nah sudah selesai akhrinya bisa juga

2 ISP dan 2 gateway dalam 1 Mikrotik

Nulis lagi dari pada nanti lupa. karena ini sulit nyarinya #ntah kenapa kuk sulit nyari tutorial ini# kenapa aku nulis ini karena abisnya nyoba load balancing not well done. dan kena marah ma temenku kenapa sih kamu suka load balancing kenapa ndak di pisah adja. gt kena omel temenku. :::D karena aku ini sering lupa *banyak yang dikerjakan* jadinya aku tulis adja di blog pribadi gue ini. langsung adja caranya. /ip addres pr  0  1.1.1.1/29  1.1.1.1  ether1      ----> gateway ISP 1                            1   192.168.2.1/24     192.168.2.0     VLAN1    --- > network admin                              ...

Try Load Balancing mikrotik

Malam ini Jam 2.27 WIB waktu Jepara baru adja selese coba Loadbalancing Kalo dilihat dari trafiq kuk jalan semua Kenapa bisa jalan semua karena pembagiannya rata. aku lom tahu juga sih ini beneran apa ndak ni loadbalancingku jalan. liat adja screanshoot (masih digunain workshop blog). nah ntu liat di interface (PPPoE-1 dan bridge1) ada trafic tho.

Becarefull with Numbering NAT Mikrotik

Example my topologi        webserver            | isp---mikrotik -- switch managable ( ada 3 vlan )            |         proxy  0   chain=srcnat action=masquerade out-interface=bridge1  1   chain=dstnat action=dst-nat to-addresses=10.5.50.14 to-ports=3456      protocol=tcp src-address=!10.5.50.14 dst-port=80 [/QUOTE]  2   ;;; forward ke dalam      chain=dstnat action=dst-nat to-addresses=10.5.51.2 to-ports=80      protocol=tcp dst-address=x.x.x.x dst-port=80  3   ;;; forward ke luar      chain=srcnat action=src-nat to-addresses=x.x.x.x to-ports=0-65535      protocol=tcp dst-address=10.5.51.2 dst-port=80