Top Countries Ranked by Speed

Download Speed

– Reduce Full List
1 South Korea 38.22 Mb/s
2 Latvia 25.78 Mb/s
3 Lithuania 23.91 Mb/s
4 Republic of Moldova 23.69 Mb/s
5 Romania 23.28 Mb/s
6 Netherlands 21.02 Mb/s
7 Sweden 20.94 Mb/s
8 Aland Islands 20.68 Mb/s
9 Luxembourg 20.62 Mb/s
10 Japan 19.47 Mb/s
11 Portugal 17.44 Mb/s
12 Switzerland 17.07 Mb/s
13 Bulgaria 16.22 Mb/s
14 Germany 15.92 Mb/s
15 Iceland 15.87 Mb/s
16 Denmark 15.23 Mb/s
17 Singapore 14.90 Mb/s
18 Ukraine 13.86 Mb/s
19 Estonia 12.78 Mb/s
20 France 12.77 Mb/s
21 Hungary 12.75 Mb/s
22 Belgium 12.74 Mb/s
23 Finland 12.01 Mb/s
24 Norway 11.89 Mb/s
25 Russia 11.87 Mb/s
26 Czech Republic 10.94 Mb/s
27 Andorra 10.89 Mb/s
28 Jersey 10.85 Mb/s
29 Slovakia 10.62 Mb/s
30 United Kingdom 9.88 Mb/s
31 United States 9.66 Mb/s
32 Austria 9.64 Mb/s
33 Rwanda 9.41 Mb/s
34 Canada 9.31 Mb/s
35 Spain 9.19 Mb/s
36 Taiwan 9.08 Mb/s
37 Ghana 8.54 Mb/s
38 Mongolia 8.44 Mb/s
39 Slovenia 8.34 Mb/s
40 Australia 8.14 Mb/s
41 Monaco 8.01 Mb/s
42 United Arab Emirates 7.95 Mb/s
43 Poland 7.83 Mb/s
44 Malta 7.71 Mb/s
45 Liechtenstein 7.62 Mb/s
46 Georgia 7.34 Mb/s
47 Trinidad and Tobago 7.12 Mb/s
48 Macau 6.94 Mb/s
49 Saint Pierre and Miquelon 6.92 Mb/s
50 Vietnam 6.88 Mb/s
51 Isle of Man 6.81 Mb/s
52 New Zealand 6.61 Mb/s
53 Chile 6.32 Mb/s
54 Turkey 5.90 Mb/s
55 Macedonia 5.87 Mb/s
56 Saudi Arabia 5.81 Mb/s
57 Israel 5.70 Mb/s
58 Ireland 5.68 Mb/s
59 Greece 5.63 Mb/s
60 Aruba 5.62 Mb/s
61 Thailand 5.47 Mb/s
62 Kyrgyzstan 5.44 Mb/s
63 Jamaica 5.44 Mb/s
64 Netherlands Antilles 5.41 Mb/s
65 Cyprus 5.35 Mb/s
66 Kazakstan 5.20 Mb/s
67 Faroe Islands 4.80 Mb/s
68 Croatia 4.68 Mb/s
69 Guam 4.66 Mb/s
70 Belarus 4.62 Mb/s
71 Brazil 4.60 Mb/s
72 Italy 4.60 Mb/s
73 San Marino 4.58 Mb/s
74 Qatar 4.35 Mb/s
75 Guernsey 4.09 Mb/s
76 Kenya 3.95 Mb/s
77 Mali 3.83 Mb/s
78 Bahamas 3.56 Mb/s
79 Gibraltar 3.52 Mb/s
80 China 3.48 Mb/s
81 Grenada 3.47 Mb/s
82 Bermuda 3.47 Mb/s
83 Argentina 3.37 Mb/s
84 Montenegro 3.33 Mb/s
85 Malaysia 3.30 Mb/s
86 Greenland 3.21 Mb/s
87 Mexico 3.21 Mb/s
88 Kuwait 3.06 Mb/s
89 South Africa 3.04 Mb/s
90 Albania 2.99 Mb/s
91 Serbia 2.98 Mb/s
92 Cayman Islands 2.95 Mb/s
93 Mozambique 2.95 Mb/s
94 Uganda 2.94 Mb/s
95 Dominica 2.94 Mb/s
96 Maldives 2.91 Mb/s
97 Azerbaijan 2.83 Mb/s
98 Colombia 2.74 Mb/s
99 Puerto Rico 2.71 Mb/s
100 Brunei Darussalam 2.71 Mb/s
101 Bosnia and Herzegovina 2.60 Mb/s
102 Dominican Republic 2.51 Mb/s
103 Tunisia 2.50 Mb/s
104 Cape Verde 2.40 Mb/s
105 Martinique 2.34 Mb/s
106 French Guiana 2.31 Mb/s
107 Honduras 2.29 Mb/s
108 New Caledonia 2.27 Mb/s
109 Guadeloupe 2.27 Mb/s
110 Costa Rica 2.25 Mb/s
111 Nicaragua 2.24 Mb/s
112 Anguilla 2.22 Mb/s
113 Saint Kitts and Nevis 2.22 Mb/s
114 Oman 2.13 Mb/s
115 Panama 2.13 Mb/s
116 Morocco 2.12 Mb/s
117 Saint Lucia 2.02 Mb/s
118 Armenia 1.99 Mb/s
119 Bahrain 1.97 Mb/s
120 Mauritius 1.93 Mb/s
121 Reunion 1.92 Mb/s
122 Uzbekistan 1.92 Mb/s
123 Cambodia 1.91 Mb/s
124 Ecuador 1.80 Mb/s
125 British Virgin Islands 1.78 Mb/s
126 Jordan 1.77 Mb/s
127 Afghanistan 1.76 Mb/s
128 Libyan Arab Jamahiriya 1.76 Mb/s
129 Uruguay 1.76 Mb/s
130 El Salvador 1.71 Mb/s
131 Tajikistan 1.70 Mb/s
132 Djibouti 1.69 Mb/s
133 Senegal 1.67 Mb/s
134 Sudan 1.58 Mb/s
135 Pakistan 1.57 Mb/s
136 St. Vincent and Grenadines 1.55 Mb/s
137 Philippines 1.50 Mb/s
138 Peru 1.49 Mb/s
139 U.S. Virgin Islands 1.48 Mb/s
140 Syrian Arab Republic 1.47 Mb/s
141 India 1.45 Mb/s
142 Northern Mariana Islands 1.42 Mb/s
143 Paraguay 1.42 Mb/s
144 Egypt 1.38 Mb/s
145 Palestinian Territory 1.37 Mb/s
146 Turks and Caicos Islands 1.36 Mb/s
147 Papua New Guinea 1.34 Mb/s
148 Indonesia 1.31 Mb/s
149 Barbados 1.31 Mb/s
150 Fiji 1.22 Mb/s
151 Namibia 1.20 Mb/s
152 Sri Lanka 1.19 Mb/s
153 Antigua and Barbuda 1.19 Mb/s
154 Madagascar 1.17 Mb/s
155 Tanzania 1.16 Mb/s
156 Botswana 1.16 Mb/s
157 Haiti 1.09 Mb/s
158 French Polynesia 1.09 Mb/s
159 Mauritania 1.08 Mb/s
160 Belize 1.00 Mb/s
161 Algeria 0.92 Mb/s
162 Ethiopia 0.92 Mb/s
163 Venezuela 0.91 Mb/s
164 Guyana 0.90 Mb/s
165 Swaziland 0.86 Mb/s
166 Iraq 0.86 Mb/s
167 Guatemala 0.85 Mb/s
168 Burkina Faso 0.83 Mb/s
169 Nigeria 0.82 Mb/s
170 Laos 0.78 Mb/s
171 Angola 0.78 Mb/s
172 Yemen 0.76 Mb/s
173 Bangladesh 0.73 Mb/s
174 Suriname 0.72 Mb/s
175 Malawi 0.70 Mb/s
176 Cote D’Ivoire 0.69 Mb/s
177 Islamic Republic of Iran 0.66 Mb/s
178 Gabon 0.64 Mb/s
179 Cameroon 0.54 Mb/s
180 Vanuatu 0.53 Mb/s
181 Bolivia 0.45 Mb/s
182 Lebanon 0.44 Mb/s
183 Nepal 0.39 Mb/s
184 Zimbabwe 0.36 Mb/s
185 Zambia 0.28 Mb/s
– Reduce Full List

Upload Speed

– Reduce Full List
1 South Korea 20.90 Mb/s
2 Lithuania 14.65 Mb/s
3 Latvia 13.85 Mb/s
4 Luxembourg 12.99 Mb/s
5 Japan 10.16 Mb/s
6 Romania 9.75 Mb/s
7 Republic of Moldova 9.45 Mb/s
8 Aland Islands 9.03 Mb/s
9 Bulgaria 8.36 Mb/s
10 Ghana 8.04 Mb/s
11 Iceland 8.02 Mb/s
12 Sweden 7.75 Mb/s
13 Denmark 7.14 Mb/s
14 Ukraine 6.58 Mb/s
15 Russia 5.98 Mb/s
16 Andorra 5.98 Mb/s
17 Rwanda 5.35 Mb/s
18 Czech Republic 5.21 Mb/s
19 Netherlands 5.17 Mb/s
20 Norway 4.90 Mb/s
21 Mongolia 4.77 Mb/s
22 Slovenia 4.33 Mb/s
23 Singapore 4.31 Mb/s
24 Jersey 4.15 Mb/s
25 Vietnam 3.98 Mb/s
26 Estonia 3.78 Mb/s
27 Slovakia 3.61 Mb/s
28 Hungary 3.50 Mb/s
29 Georgia 2.95 Mb/s
30 Finland 2.59 Mb/s
31 Switzerland 2.58 Mb/s
32 France 2.58 Mb/s
33 United States 2.40 Mb/s
34 Taiwan 2.35 Mb/s
35 Portugal 2.20 Mb/s
36 Kyrgyzstan 2.14 Mb/s
37 Maldives 2.08 Mb/s
38 Qatar 2.06 Mb/s
39 Kenya 1.99 Mb/s
40 Germany 1.92 Mb/s
41 Poland 1.90 Mb/s
42 Turkey 1.85 Mb/s
43 Macedonia 1.82 Mb/s
44 Mali 1.81 Mb/s
45 Kazakstan 1.77 Mb/s
46 Greenland 1.77 Mb/s
47 China 1.77 Mb/s
48 Belgium 1.59 Mb/s
49 Austria 1.57 Mb/s
50 Bermuda 1.54 Mb/s
51 Bahamas 1.53 Mb/s
52 Malaysia 1.53 Mb/s
53 Uganda 1.52 Mb/s
54 Aruba 1.51 Mb/s
55 Guam 1.48 Mb/s
56 Chile 1.46 Mb/s
57 New Zealand 1.44 Mb/s
58 United Kingdom 1.40 Mb/s
59 Canada 1.38 Mb/s
60 Malta 1.36 Mb/s
61 Macau 1.36 Mb/s
62 Monaco 1.33 Mb/s
63 United Arab Emirates 1.33 Mb/s
64 Belarus 1.30 Mb/s
65 Cambodia 1.29 Mb/s
66 Thailand 1.28 Mb/s
67 Saint Pierre and Miquelon 1.28 Mb/s
68 Afghanistan 1.27 Mb/s
69 Jamaica 1.19 Mb/s
70 Spain 1.16 Mb/s
71 Liechtenstein 1.13 Mb/s
72 Mozambique 1.12 Mb/s
73 Honduras 1.09 Mb/s
74 Faroe Islands 1.09 Mb/s
75 Kuwait 1.06 Mb/s
76 Australia 1.01 Mb/s
77 Azerbaijan 0.99 Mb/s
78 Ireland 0.98 Mb/s
79 Saint Lucia 0.95 Mb/s
80 South Africa 0.95 Mb/s
81 Ecuador 0.94 Mb/s
82 Sudan 0.93 Mb/s
83 Brazil 0.91 Mb/s
84 Anguilla 0.91 Mb/s
85 Gibraltar 0.90 Mb/s
86 Nicaragua 0.89 Mb/s
87 Argentina 0.87 Mb/s
88 Albania 0.86 Mb/s
89 Israel 0.83 Mb/s
90 Italy 0.83 Mb/s
91 Brunei Darussalam 0.82 Mb/s
92 Netherlands Antilles 0.82 Mb/s
93 Trinidad and Tobago 0.81 Mb/s
94 Dominican Republic 0.79 Mb/s
95 Colombia 0.77 Mb/s
96 Tunisia 0.77 Mb/s
97 Armenia 0.76 Mb/s
98 Croatia 0.75 Mb/s
99 Cyprus 0.73 Mb/s
100 Oman 0.73 Mb/s
101 Isle of Man 0.72 Mb/s
102 Serbia 0.71 Mb/s
103 Saudi Arabia 0.71 Mb/s
104 India 0.70 Mb/s
105 Cayman Islands 0.70 Mb/s
106 Panama 0.69 Mb/s
107 Montenegro 0.69 Mb/s
108 Paraguay 0.68 Mb/s
109 Papua New Guinea 0.67 Mb/s
110 Uzbekistan 0.65 Mb/s
111 Saint Kitts and Nevis 0.65 Mb/s
112 Greece 0.65 Mb/s
113 Mexico 0.64 Mb/s
114 El Salvador 0.64 Mb/s
115 U.S. Virgin Islands 0.63 Mb/s
116 Bosnia and Herzegovina 0.62 Mb/s
117 Grenada 0.61 Mb/s
118 Libyan Arab Jamahiriya 0.60 Mb/s
119 Dominica 0.58 Mb/s
120 Costa Rica 0.58 Mb/s
121 Djibouti 0.58 Mb/s
122 Swaziland 0.58 Mb/s
123 Bangladesh 0.57 Mb/s
124 Botswana 0.57 Mb/s
125 Haiti 0.57 Mb/s
126 Puerto Rico 0.55 Mb/s
127 Laos 0.55 Mb/s
128 New Caledonia 0.54 Mb/s
129 Turks and Caicos Islands 0.54 Mb/s
130 Jordan 0.51 Mb/s
131 Bahrain 0.50 Mb/s
132 Pakistan 0.50 Mb/s
133 Indonesia 0.49 Mb/s
134 Philippines 0.47 Mb/s
135 Belize 0.47 Mb/s
136 San Marino 0.46 Mb/s
137 British Virgin Islands 0.45 Mb/s
138 Mauritius 0.45 Mb/s
139 Guernsey 0.45 Mb/s
140 Namibia 0.45 Mb/s
141 Northern Mariana Islands 0.45 Mb/s
142 Madagascar 0.44 Mb/s
143 Morocco 0.44 Mb/s
144 Guatemala 0.44 Mb/s
145 Barbados 0.43 Mb/s
146 Martinique 0.42 Mb/s
147 Nigeria 0.41 Mb/s
148 Egypt 0.40 Mb/s
149 Syrian Arab Republic 0.40 Mb/s
150 Palestinian Territory 0.40 Mb/s
151 Fiji 0.38 Mb/s
152 Uruguay 0.38 Mb/s
153 St. Vincent and Grenadines 0.37 Mb/s
154 Antigua and Barbuda 0.36 Mb/s
155 Tanzania 0.36 Mb/s
156 Guadeloupe 0.35 Mb/s
157 Peru 0.34 Mb/s
158 Algeria 0.34 Mb/s
159 Ethiopia 0.32 Mb/s
160 French Guiana 0.32 Mb/s
161 Iraq 0.30 Mb/s
162 Guyana 0.29 Mb/s
163 Sri Lanka 0.29 Mb/s
164 Venezuela 0.29 Mb/s
165 Senegal 0.27 Mb/s
166 Mauritania 0.25 Mb/s
167 Cape Verde 0.24 Mb/s
168 Cote D’Ivoire 0.23 Mb/s
169 French Polynesia 0.22 Mb/s
170 Burkina Faso 0.21 Mb/s
171 Gabon 0.21 Mb/s
172 Suriname 0.20 Mb/s
173 Islamic Republic of Iran 0.19 Mb/s
174 Reunion 0.18 Mb/s
175 Nepal 0.18 Mb/s
176 Malawi 0.17 Mb/s
177 Tajikistan 0.17 Mb/s
178 Cameroon 0.17 Mb/s
179 Yemen 0.16 Mb/s
180 Angola 0.15 Mb/s
181 Bolivia 0.14 Mb/s
182 Zimbabwe 0.13 Mb/s
183 Lebanon 0.09 Mb/s
184 Vanuatu 0.09 Mb/s
185 Zambia 0.04 Mb/s
– Reduce Full List

Global Broadband Data

Sweet GraphWith over twenty million tests taken every month, we provide our select clients unparalleled global broadband statistics. Join other governments, universities, and corporate organizations in receiving detailed raw data or specialized reports on either a one-time or subscription basis.

Inquire here to learn more!

Simple Queue, Memisah Bandwidth Lokal dan Internasional dengan Mikrotik

Selama mengelola Mikrotik Indonesia, banyak sekali muncul pertanyaan bagaimana cara melakukan pemisahan queue untuk trafik internet internasional dan trafik ke internet Indonesia (OpenIXP dan IIX). Di internet sebetulnya sudah ada beberapa website yang menampilkan cara pemisahan ini, tapi kami akan coba menampilkan kembali sesederhana mungkin supaya mudah diikuti.

Pada artikel ini, kami mengasumsikan bahwa:

  1. Router Mikrotik melakukan Masquerading / src-nat untuk client. Client menggunakan IP privat.
  2. Gateway yang digunakan hanya satu, baik untuk trafik internasional maupun IIX.
  3. Anda bisa menggunakan web-proxy internal ataupun tanpa web-proxy. Jika Anda menggunakan web-proxy, maka ada beberapa tambahan rule yang perlu dilakukan. Perhatikan bagian NAT dan MANGLE pada contoh di bawah ini.

Jika ada parameter di atas yang berbeda dengan kondisi Anda di lapangan, maka konfigurasi yang ada di artikel ini harus Anda modifikasi sesuai dengan konfigurasi network Anda.
network diagram

Pengaturan Dasar

Berikut ini adalah diagram network dan asumsi IP Address yang akan digunakan dalam contoh ini.

Untuk mempermudah pemberian contoh, kami mengupdate nama masing-masing interface sesuai dengan tugasnya masing-masing.

[admin@MikroTik] > /interface pr
Flags: X - disabled, D - dynamic, R - running
#    NAME            TYPE   RX-RATE  TX-RATE  MTU 
0  R ether-public     ether  0        0       1500
1  R ether-local      ether  0        0       1500

Untuk klien, akan menggunakan blok IP 192.168.0.0/24, dan IP Address 192.168.0.1 difungsikan sebagai gateway dan dipasang pada router, interface ether-local. Klien dapat menggunakan IP Address 192.168.0-2 hingga 192.168.0.254 dengan subnet mask 255.255.255.0.

[admin@MikroTik] > /ip ad pr
Flags: X - disabled, I - invalid, D - dynamic 
# ADDRESS         NETWORK     BROADCAST     INTERFACE
0 202.0.0.1/24    202.0.0.0   202.0.0.255   ether-public   
1 192.168.0.1/24  192.168.0.0 192.168.0.255 ether-local

Jangan lupa melakukan konfigurasi DNS server pada router, dan mengaktifkan fitur “allow remote request”.

Karena klien menggunakan IP private, maka kita harus melakukan fungsi src-nat seperti contoh berikut.

[admin@MikroTik] > /ip fi nat pr
Flags: X - disabled, I - invalid, D - dynamic
 0   chain=srcnat out-interface=ether-public 
     action=masquerade

Jika Anda menggunakan web-proxy transparan, Anda perlu menambahkan rule nat redirect, seperti terlihat pada contoh di bawah ini (rule tambahan yang tercetak tebal).

[admin@MikroTik] > /ip fi nat pr
Flags: X - disabled, I - invalid, D - dynamic
0  chain=srcnat out-interface=ether-public 
   action=masquerade
1  chain=dstnat in-interface=ether-local protocol=tcp 
   dst-port=80 action=redirect to-ports=8080

Jangan lupa mengaktifkan fitur web-proxy, dan men-set port layanan web-proxynya, dan disesuaikan dengan port redirect pada contoh di atas.

CEK: Pastikan semua konfigurasi telah berfungsi baik. Lakukanlah ping (baik dari router maupun dari klien) ke luar network Anda secara bergantian.

Pengaturan IP Address List

Mulai Mikrotik RouterOS versi 2.9, dikenal dengan fitur yang disebut IP Address List. Fitur ini adalah pengelompokan IP Address tertentu dan setiap IP Address tersebut bisa kita namai. Kelompok ini bisa digunakan sebagai parameter dalam mangle, firewall filter, nat, ataupun queue.

Mikrotik Indonesia telah menyediakan daftar IP Address yang diadvertise di OpenIXP dan IIX, yang bisa didownload dengan bebas di URL:http://www.mikrotik.co.id/getfile.php?nf=nice.rsc

File nice.rsc ini dibuat secara otomatis di server Mikrotik Indonesia setiap jam, dan merupakan data yang telah dioptimalkan untuk menghilangkan duplikasi entri dan tumpang tindih subnet. Saat ini jumlah baris pada script tersebut berkisar 7000 baris.

Contoh isi file nice.rsc :

# Script created by: Valens Riyadi @ www.mikrotik.co.id
# Generated at 26 April 2007 05:30:02 WIB ... 431 lines
/ip firewall address-list
add list=nice address="1.2.3.4"
rem [find list=nice]
add list=nice address="125.162.0.0/16"
add list=nice address="125.163.0.0/16"
add list=nice address="152.118.0.0/16"
add list=nice address="125.160.0.0/16"
add list=nice address="125.161.0.0/16"
add list=nice address="125.164.0.0/16"
.
.
dst...

Proses pengambilan file nice.rsc bisa dilakukan langsung dari terminal di RouterOS dengan perintah:

/tool fetch address=ixp.mikrotik.co.id src-path=/download/nice.rsc;

Kemudian, import-lah file tersebut.

[admin@MikroTik] > import nice.rsc

Opening script file nice.rsc
Script file loaded and executed successfully

Pastikan bahwa proses import telah berlangsung dengan sukses, dengan mengecek Address-List pada Menu IP – Firewall
address list nice

Proses upload ini dapat juga dilakukan secara otomatis jika Anda memiliki pengetahuan scripting. Misalnya Anda membuat shell script pada Linux untuk melakukan download secara otomatis dan mengupload file secara otomatis setiap pk 06.00 pagi. Kemudian Anda tinggal membuat scheduler pada router untuk melakukan import file.

Jika Anda menggunakan RouterOS versi 3.x, proses update juga dapat dilakukan secara otomatis.

Perintah yang perlu dibuat adalah :

/system sched add comment=”update-nice” disabled=no interval=1d name=”update-nice-rsc” on-event=”:if ([:len [/file find name=nice.rsc]] > 0) do={/file remove nice.rsc }; /tool fetch address=ixp.mikrotik.co.id src-path=/download/nice.rsc;/import nice.rsc” start-date=jan/01/1970 start-time=06:00:00

Hati-hati! : Setelah copy paste, pastikan hasil copy paste sama persis. Proses copy paste kadang-kadang menghilangkan beberapa karakter tertentu.

Pengaturan Mangle

Langkah selanjutnya adalah membuat mangle. Kita perlu membuat 1 buah connection mark dan 2 buah packet mark, masing-masing untuk trafik internasional dan lokal.

[admin@MikroTik] > /ip firewall mangle pr
Flags: X - disabled, I - invalid, D - dynamic

0 chain=prerouting in-interface=ether-local 
  dst-address-list=nice 
  action=mark-connection new-connection-mark=conn-iix 
  passthrough=yes

1 chain=prerouting connection-mark=conn-iix 
  action=mark-packet new-packet-mark=packet-iix 
  passthrough=no

2 chain=prerouting action=mark-packet 
  new-packet-mark=packet-intl passthrough=no

Untuk rule #0, pastikanlah bahwa Anda memilih interface yang mengarah ke client. Untuk chain, kita menggunakan prerouting, dan untuk kedua packet-mark, kita menggunakan passthrough=no.

Jika Anda menggunakan web-proxy internal dan melakukan redirecting trafic, maka Anda membuat 2 buah rule tambahan seperti contoh di bawah ini (rule tambahan yang tercetak tebal).

[admin@MikroTik] > /ip firewall mangle pr
Flags: X - disabled, I - invalid, D - dynamic

0 chain=prerouting in-interface=ether-local 
  dst-address-list=nice 
  action=mark-connection new-connection-mark=conn-iix 
  passthrough=yes

1 chain=prerouting connection-mark=conn-iix 
  action=mark-packet new-packet-mark=packet-iix 
  passthrough=no

2 chain=output connection-mark=conn-iix 
  action=mark-packet new-packet-mark=packet-iix 
  passthrough=no

3 chain=prerouting action=mark-packet 
  new-packet-mark=packet-intl passthrough=no

4 chain=output action=mark-packet 
  new-packet-mark=packet-intl passthrough=no

Pengaturan Simple Queue

Untuk setiap client, kita harus membuat 2 buah rule simple queue. Pada contoh berikut ini, kita akan melakukan limitasi untuk IP client 192.168.0.2/32, dan kita akan memberikan limitasi iix (up/down) sebesar 64k/256k, dan untuk internasional sebesar (up/down) 32k/128k.

[admin@MikroTik]> /queue simple pr
Flags: X - disabled, I - invalid, D - dynamic
0 name="client02-iix" target-addresses=192.168.0.2/32 
  dst-address=0.0.0.0/0 interface=all parent=none 
  packet-marks=packet-iix direction=both priority=8 
  queue=default-small/default-small limit-at=0/0 
  max-limit=64000/256000 total-queue=default-small 

1 name="client02-intl" target-addresses=192.168.0.2/32 
  dst-address=0.0.0.0/0 interface=all parent=none 
  packet-marks=packet-intl direction=both priority=8 
  queue=default-small/default-small limit-at=0/0 
  max-limit=32000/128000 total-queue=default-small 

simple queue

Pengecekan Akhir

Setelah selesai, lakukanlah pengecekan dengan melakukan akses ke situs lokal maupun ke situs internasional, dan perhatikanlah counter baik pada firewall mangle maupun pada simple queue.

Anda juga dapat mengembangkan queue type menggunakan pcq sehingga trafik pada setiap client dapat tersebar secara merata.

IIX IP

# Script untuk menambahkan IP Address BGP yang terdaftar di Router NICE(OIXP)
# ke RouterOS dalam ADDRESS-LIST dengan nama "nice"
# Script created by: Valens Riyadi @ www.mikrotik.co.id
# Generated at 3 January 2011 15:18:08 WIB ... 902 lines
# Generated in 66.861 seconds
# How-to: http://www.mikrotik.co.id/artikel_lihat.php?id=23

/sys note set show-at-login=yes note="Using nice.rsc from www.mikrotik.co.id, 3 January 2011 15:18:08 WIB, 902 lines."

/ip firewall address-list
add list=nice address="1.2.3.4"
remove [find list="nice"]
add list=nice address="182.0.0.0/12"
add list=nice address="114.120.0.0/13"
add list=nice address="120.168.0.0/13"
add list=nice address="114.56.0.0/14"
add list=nice address="125.166.0.0/15"
add list=nice address="120.162.0.0/15"
add list=nice address="120.160.0.0/15"
add list=nice address="120.166.0.0/15"
add list=nice address="125.162.0.0/16"
add list=nice address="125.163.0.0/16"
add list=nice address="125.160.0.0/16"
add list=nice address="125.161.0.0/16"
add list=nice address="125.164.0.0/16"
add list=nice address="125.165.0.0/16"
add list=nice address="223.164.0.0/16"
add list=nice address="180.251.0.0/16"
add list=nice address="180.250.0.0/16"
add list=nice address="180.249.0.0/16"
add list=nice address="180.248.0.0/16"
add list=nice address="180.254.0.0/16"
add list=nice address="180.253.0.0/16"
add list=nice address="180.252.0.0/16"
add list=nice address="180.243.0.0/16"
add list=nice address="180.242.0.0/16"
add list=nice address="180.241.0.0/16"
add list=nice address="180.247.0.0/16"
add list=nice address="180.246.0.0/16"
add list=nice address="180.245.0.0/16"
add list=nice address="180.244.0.0/16"
add list=nice address="182.30.0.0/16"
add list=nice address="124.81.0.0/16"
add list=nice address="222.124.0.0/16"
add list=nice address="61.94.0.0/16"
add list=nice address="118.96.0.0/16"
add list=nice address="118.97.0.0/16"
add list=nice address="167.205.0.0/16"
add list=nice address="110.139.0.0/16"
add list=nice address="110.138.0.0/16"
add list=nice address="110.137.0.0/16"
add list=nice address="110.136.0.0/16"
add list=nice address="202.158.0.0/17"
add list=nice address="61.5.0.0/17"
add list=nice address="124.195.0.0/17"
add list=nice address="180.240.128.0/17"
add list=nice address="118.98.0.0/17"
add list=nice address="202.155.0.0/17"
add list=nice address="120.165.0.0/17"
add list=nice address="119.11.128.0/17"
add list=nice address="125.252.64.0/18"
add list=nice address="118.99.64.0/18"
add list=nice address="117.102.64.0/18"
add list=nice address="152.118.128.0/18"
add list=nice address="152.118.192.0/18"
add list=nice address="152.118.0.0/18"
add list=nice address="152.118.64.0/18"
add list=nice address="221.132.192.0/18"
add list=nice address="125.208.128.0/18"
add list=nice address="124.153.0.0/18"
add list=nice address="222.165.192.0/18"
add list=nice address="61.14.128.0/18"
add list=nice address="203.130.192.0/18"
add list=nice address="203.192.128.0/18"
add list=nice address="210.210.128.0/18"
add list=nice address="202.147.0.0/18"
add list=nice address="202.173.64.0/19"
add list=nice address="114.199.96.0/19"
add list=nice address="202.171.0.0/19"
add list=nice address="202.47.192.0/19"
add list=nice address="202.169.32.0/19"
add list=nice address="117.102.224.0/19"
add list=nice address="202.149.128.0/19"
add list=nice address="122.152.128.0/19"
add list=nice address="202.149.64.0/19"
add list=nice address="202.146.224.0/19"
add list=nice address="202.155.128.0/19"
add list=nice address="118.82.0.0/19"
add list=nice address="113.11.128.0/19"
add list=nice address="60.253.96.0/19"
add list=nice address="61.247.0.0/19"
add list=nice address="61.247.32.0/19"
add list=nice address="111.94.0.0/19"
add list=nice address="111.94.32.0/19"
add list=nice address="111.94.64.0/19"
add list=nice address="111.94.96.0/19"
add list=nice address="111.94.192.0/19"
add list=nice address="111.95.0.0/19"
add list=nice address="111.95.32.0/19"
add list=nice address="111.95.64.0/19"
add list=nice address="111.95.96.0/19"
add list=nice address="111.95.128.0/19"
add list=nice address="112.78.128.0/19"
add list=nice address="114.79.0.0/19"
add list=nice address="114.79.32.0/19"
add list=nice address="118.98.160.0/19"
add list=nice address="118.98.192.0/19"
add list=nice address="118.136.0.0/19"
add list=nice address="118.136.32.0/19"
add list=nice address="118.136.64.0/19"
add list=nice address="118.136.96.0/19"
add list=nice address="118.136.128.0/19"
add list=nice address="118.136.160.0/19"
add list=nice address="118.136.192.0/19"
add list=nice address="118.136.224.0/19"
add list=nice address="118.137.0.0/19"
add list=nice address="118.137.32.0/19"
add list=nice address="118.137.64.0/19"
add list=nice address="118.137.96.0/19"
add list=nice address="118.137.128.0/19"
add list=nice address="118.137.160.0/19"
add list=nice address="118.137.192.0/19"
add list=nice address="118.137.224.0/19"
add list=nice address="119.2.64.0/19"
add list=nice address="120.164.0.0/19"
add list=nice address="123.231.224.0/19"
add list=nice address="202.43.160.0/19"
add list=nice address="202.46.64.0/19"
add list=nice address="202.53.224.0/19"
add list=nice address="202.57.0.0/19"
add list=nice address="202.77.96.0/19"
add list=nice address="202.137.0.0/19"
add list=nice address="202.148.0.0/19"
add list=nice address="202.150.64.0/19"
add list=nice address="202.152.0.0/19"
add list=nice address="202.152.32.0/19"
add list=nice address="202.154.0.0/19"
add list=nice address="202.154.32.0/19"
add list=nice address="202.159.0.0/19"
add list=nice address="202.159.32.0/19"
add list=nice address="202.159.64.0/19"
add list=nice address="202.159.96.0/19"
add list=nice address="202.162.192.0/19"
add list=nice address="203.123.224.0/19"
add list=nice address="203.128.64.0/19"
add list=nice address="219.83.0.0/19"
add list=nice address="219.83.32.0/19"
add list=nice address="219.83.64.0/19"
add list=nice address="27.50.16.0/20"
add list=nice address="27.124.80.0/20"
add list=nice address="61.8.64.0/20"
add list=nice address="110.5.96.0/20"
add list=nice address="111.68.112.0/20"
add list=nice address="111.94.128.0/20"
add list=nice address="111.94.160.0/20"
add list=nice address="111.94.224.0/20"
add list=nice address="113.212.112.0/20"
add list=nice address="114.134.64.0/20"
add list=nice address="114.199.80.0/20"
add list=nice address="116.213.48.0/20"
add list=nice address="117.20.48.0/20"
add list=nice address="117.74.112.0/20"
add list=nice address="117.104.208.0/20"
add list=nice address="119.82.224.0/20"
add list=nice address="119.235.16.0/20"
add list=nice address="119.235.208.0/20"
add list=nice address="121.52.64.0/20"
add list=nice address="121.100.16.0/20"
add list=nice address="122.129.96.0/20"
add list=nice address="122.129.192.0/20"
add list=nice address="122.152.160.0/20"
add list=nice address="122.200.0.0/20"
add list=nice address="175.158.32.0/20"
add list=nice address="180.214.240.0/20"
add list=nice address="182.16.240.0/20"
add list=nice address="182.23.160.0/20"
add list=nice address="183.91.64.0/20"
add list=nice address="202.3.208.0/20"
add list=nice address="202.6.208.0/20"
add list=nice address="202.6.224.0/20"
add list=nice address="202.46.144.0/20"
add list=nice address="202.47.64.0/20"
add list=nice address="202.51.192.0/20"
add list=nice address="202.58.64.0/20"
add list=nice address="202.58.160.0/20"
add list=nice address="202.58.192.0/20"
add list=nice address="202.59.160.0/20"
add list=nice address="202.62.16.0/20"
add list=nice address="202.65.112.0/20"
add list=nice address="202.67.32.0/20"
add list=nice address="202.69.96.0/20"
add list=nice address="202.72.208.0/20"
add list=nice address="202.73.112.0/20"
add list=nice address="202.73.224.0/20"
add list=nice address="202.75.96.0/20"
add list=nice address="202.78.192.0/20"
add list=nice address="202.80.112.0/20"
add list=nice address="202.80.208.0/20"
add list=nice address="202.81.48.0/20"
add list=nice address="202.87.176.0/20"
add list=nice address="202.93.16.0/20"
add list=nice address="202.93.32.0/20"
add list=nice address="202.93.128.0/20"
add list=nice address="202.93.224.0/20"
add list=nice address="202.95.128.0/20"
add list=nice address="202.122.160.0/20"
add list=nice address="202.123.224.0/20"
add list=nice address="202.127.96.0/20"
add list=nice address="202.133.80.0/20"
add list=nice address="202.138.224.0/20"
add list=nice address="202.143.32.0/20"
add list=nice address="202.145.0.0/20"
add list=nice address="202.147.192.0/20"
add list=nice address="202.150.128.0/20"
add list=nice address="202.152.160.0/20"
add list=nice address="202.152.224.0/20"
add list=nice address="202.153.16.0/20"
add list=nice address="202.153.240.0/20"
add list=nice address="202.165.32.0/20"
add list=nice address="202.182.48.0/20"
add list=nice address="203.77.224.0/20"
add list=nice address="203.78.112.0/20"
add list=nice address="203.83.32.0/20"
add list=nice address="203.89.16.0/20"
add list=nice address="203.142.64.0/20"
add list=nice address="203.153.96.0/20"
add list=nice address="203.161.16.0/20"
add list=nice address="203.166.192.0/20"
add list=nice address="210.57.208.0/20"
add list=nice address="210.79.208.0/20"
add list=nice address="219.83.96.0/20"
add list=nice address="220.157.96.0/20"
add list=nice address="27.112.64.0/21"
add list=nice address="27.121.80.0/21"
add list=nice address="27.131.0.0/21"
add list=nice address="49.156.56.0/21"
add list=nice address="58.65.240.0/21"
add list=nice address="110.35.80.0/21"
add list=nice address="110.44.168.0/21"
add list=nice address="110.76.144.0/21"
add list=nice address="111.68.24.0/21"
add list=nice address="112.78.40.0/21"
add list=nice address="112.78.168.0/21"
add list=nice address="112.78.176.0/21"
add list=nice address="112.109.16.0/21"
add list=nice address="113.59.232.0/21"
add list=nice address="113.212.160.0/21"
add list=nice address="114.31.240.0/21"
add list=nice address="114.110.16.0/21"
add list=nice address="114.141.48.0/21"
add list=nice address="114.141.88.0/21"
add list=nice address="115.69.216.0/21"
add list=nice address="115.85.64.0/21"
add list=nice address="115.124.64.0/21"
add list=nice address="115.178.48.0/21"
add list=nice address="115.178.120.0/21"
add list=nice address="116.0.0.0/21"
add list=nice address="116.50.24.0/21"
add list=nice address="116.66.200.0/21"
add list=nice address="116.68.248.0/21"
add list=nice address="116.197.128.0/21"
add list=nice address="116.254.96.0/21"
add list=nice address="117.102.160.0/21"
add list=nice address="117.103.0.0/21"
add list=nice address="117.103.32.0/21"
add list=nice address="117.103.48.0/21"
add list=nice address="117.103.168.0/21"
add list=nice address="117.104.200.0/21"
add list=nice address="117.121.200.0/21"
add list=nice address="119.2.40.0/21"
add list=nice address="119.10.176.0/21"
add list=nice address="119.47.88.0/21"
add list=nice address="119.82.240.0/21"
add list=nice address="119.110.64.0/21"
add list=nice address="119.110.80.0/21"
add list=nice address="119.235.248.0/21"
add list=nice address="119.252.104.0/21"
add list=nice address="119.252.128.0/21"
add list=nice address="119.252.160.0/21"
add list=nice address="120.29.152.0/21"
add list=nice address="120.136.16.0/21"
add list=nice address="120.164.40.0/21"
add list=nice address="121.50.32.0/21"
add list=nice address="121.52.48.0/21"
add list=nice address="121.52.136.0/21"
add list=nice address="121.58.184.0/21"
add list=nice address="121.101.128.0/21"
add list=nice address="121.101.184.0/21"
add list=nice address="122.49.224.0/21"
add list=nice address="122.129.112.0/21"
add list=nice address="122.144.0.0/21"
add list=nice address="122.152.184.0/21"
add list=nice address="122.200.48.0/21"
add list=nice address="122.200.144.0/21"
add list=nice address="123.108.8.0/21"
add list=nice address="123.255.200.0/21"
add list=nice address="124.6.32.0/21"
add list=nice address="124.40.248.0/21"
add list=nice address="124.66.160.0/21"
add list=nice address="124.158.128.0/21"
add list=nice address="175.45.184.0/21"
add list=nice address="175.106.8.0/21"
add list=nice address="175.106.16.0/21"
add list=nice address="175.111.112.0/21"
add list=nice address="175.176.160.0/21"
add list=nice address="180.178.96.0/21"
add list=nice address="180.211.88.0/21"
add list=nice address="180.233.152.0/21"
add list=nice address="182.23.8.0/21"
add list=nice address="182.23.24.0/21"
add list=nice address="182.23.32.0/21"
add list=nice address="183.91.80.0/21"
add list=nice address="199.249.120.0/21"
add list=nice address="202.43.248.0/21"
add list=nice address="202.46.0.0/21"
add list=nice address="202.46.24.0/21"
add list=nice address="202.51.16.0/21"
add list=nice address="202.51.208.0/21"
add list=nice address="202.51.232.0/21"
add list=nice address="202.58.176.0/21"
add list=nice address="202.59.200.0/21"
add list=nice address="202.67.8.0/21"
add list=nice address="202.70.48.0/21"
add list=nice address="202.73.104.0/21"
add list=nice address="202.74.72.0/21"
add list=nice address="202.75.16.0/21"
add list=nice address="202.87.248.0/21"
add list=nice address="202.89.208.0/21"
add list=nice address="202.91.8.0/21"
add list=nice address="202.91.24.0/21"
add list=nice address="202.93.240.0/21"
add list=nice address="202.122.8.0/21"
add list=nice address="202.129.184.0/21"
add list=nice address="202.133.0.0/21"
add list=nice address="202.134.0.0/21"
add list=nice address="202.138.240.0/21"
add list=nice address="202.146.128.0/21"
add list=nice address="202.147.224.0/21"
add list=nice address="202.147.248.0/21"
add list=nice address="202.152.248.0/21"
add list=nice address="202.153.128.0/21"
add list=nice address="202.153.144.0/21"
add list=nice address="202.153.224.0/21"
add list=nice address="202.158.136.0/21"
add list=nice address="202.162.32.0/21"
add list=nice address="202.169.224.0/21"
add list=nice address="202.169.240.0/21"
add list=nice address="202.173.16.0/21"
add list=nice address="202.179.184.0/21"
add list=nice address="202.182.168.0/21"
add list=nice address="203.80.8.0/21"
add list=nice address="203.84.136.0/21"
add list=nice address="203.84.152.0/21"
add list=nice address="203.135.176.0/21"
add list=nice address="203.142.80.0/21"
add list=nice address="203.153.24.0/21"
add list=nice address="203.153.112.0/21"
add list=nice address="203.160.56.0/21"
add list=nice address="203.174.8.0/21"
add list=nice address="203.190.40.0/21"
add list=nice address="203.190.48.0/21"
add list=nice address="203.190.112.0/21"
add list=nice address="203.190.240.0/21"
add list=nice address="203.191.40.0/21"
add list=nice address="203.201.168.0/21"
add list=nice address="210.23.64.0/21"
add list=nice address="210.247.248.0/21"
add list=nice address="219.83.112.0/21"
add list=nice address="222.229.80.0/21"
add list=nice address="223.27.152.0/21"
add list=nice address="27.112.76.0/22"
add list=nice address="49.0.4.0/22"
add list=nice address="49.0.24.0/22"
add list=nice address="49.50.4.0/22"
add list=nice address="49.128.176.0/22"
add list=nice address="49.128.184.0/22"
add list=nice address="49.156.20.0/22"
add list=nice address="79.140.192.0/22"
add list=nice address="110.92.72.0/22"
add list=nice address="110.232.72.0/22"
add list=nice address="110.232.80.0/22"
add list=nice address="111.67.88.0/22"
add list=nice address="111.92.168.0/22"
add list=nice address="111.94.176.0/22"
add list=nice address="111.221.40.0/22"
add list=nice address="112.78.184.0/22"
add list=nice address="113.208.64.0/22"
add list=nice address="114.6.12.0/22"
add list=nice address="115.124.72.0/22"
add list=nice address="115.124.92.0/22"
add list=nice address="115.166.96.0/22"
add list=nice address="115.166.108.0/22"
add list=nice address="115.166.124.0/22"
add list=nice address="116.12.44.0/22"
add list=nice address="116.90.164.0/22"
add list=nice address="116.90.168.0/22"
add list=nice address="116.199.200.0/22"
add list=nice address="116.212.96.0/22"
add list=nice address="117.18.16.0/22"
add list=nice address="117.103.56.0/22"
add list=nice address="117.104.196.0/22"
add list=nice address="118.98.232.0/22"
add list=nice address="118.151.220.0/22"
add list=nice address="121.52.80.0/22"
add list=nice address="121.52.92.0/22"
add list=nice address="121.52.132.0/22"
add list=nice address="122.102.48.0/22"
add list=nice address="123.176.120.0/22"
add list=nice address="124.6.40.0/22"
add list=nice address="124.158.136.0/22"
add list=nice address="138.32.236.0/22"
add list=nice address="175.103.52.0/22"
add list=nice address="175.111.88.0/22"
add list=nice address="180.178.92.0/22"
add list=nice address="180.178.104.0/22"
add list=nice address="180.222.216.0/22"
add list=nice address="180.235.148.0/22"
add list=nice address="182.23.4.0/22"
add list=nice address="182.255.0.0/22"
add list=nice address="182.255.16.0/22"
add list=nice address="183.182.92.0/22"
add list=nice address="202.10.32.0/22"
add list=nice address="202.10.40.0/22"
add list=nice address="202.43.72.0/22"
add list=nice address="202.43.112.0/22"
add list=nice address="202.46.8.0/22"
add list=nice address="202.51.28.0/22"
add list=nice address="202.51.56.0/22"
add list=nice address="202.51.96.0/22"
add list=nice address="202.51.104.0/22"
add list=nice address="202.51.116.0/22"
add list=nice address="202.51.124.0/22"
add list=nice address="202.51.216.0/22"
add list=nice address="202.51.224.0/22"
add list=nice address="202.51.252.0/22"
add list=nice address="202.55.164.0/22"
add list=nice address="202.55.168.0/22"
add list=nice address="202.62.8.0/22"
add list=nice address="202.70.56.0/22"
add list=nice address="202.70.132.0/22"
add list=nice address="202.72.192.0/22"
add list=nice address="202.75.28.0/22"
add list=nice address="202.81.4.0/22"
add list=nice address="202.87.240.0/22"
add list=nice address="202.93.112.0/22"
add list=nice address="202.95.148.0/22"
add list=nice address="202.95.152.0/22"
add list=nice address="202.129.224.0/22"
add list=nice address="202.138.248.0/22"
add list=nice address="202.146.0.0/22"
add list=nice address="202.146.136.0/22"
add list=nice address="202.146.176.0/22"
add list=nice address="202.147.244.0/22"
add list=nice address="202.151.12.0/22"
add list=nice address="202.152.200.0/22"
add list=nice address="202.153.136.0/22"
add list=nice address="202.153.236.0/22"
add list=nice address="202.158.132.0/22"
add list=nice address="202.162.40.0/22"
add list=nice address="202.164.220.0/22"
add list=nice address="202.169.236.0/22"
add list=nice address="202.180.0.0/22"
add list=nice address="202.180.52.0/22"
add list=nice address="202.182.160.0/22"
add list=nice address="203.77.208.0/22"
add list=nice address="203.114.224.0/22"
add list=nice address="203.123.60.0/22"
add list=nice address="203.128.248.0/22"
add list=nice address="203.153.120.0/22"
add list=nice address="203.153.216.0/22"
add list=nice address="203.189.120.0/22"
add list=nice address="203.190.184.0/22"
add list=nice address="203.201.160.0/22"
add list=nice address="203.217.132.0/22"
add list=nice address="203.217.188.0/22"
add list=nice address="210.23.72.0/22"
add list=nice address="210.247.244.0/22"
add list=nice address="219.83.120.0/22"
add list=nice address="220.247.168.0/22"
add list=nice address="223.27.148.0/22"
add list=nice address="223.165.4.0/22"
add list=nice address="32.114.24.0/23"
add list=nice address="49.128.182.0/23"
add list=nice address="58.145.170.0/23"
add list=nice address="58.145.172.0/23"
add list=nice address="101.50.16.0/23"
add list=nice address="110.50.80.0/23"
add list=nice address="110.50.84.0/23"
add list=nice address="110.232.68.0/23"
add list=nice address="110.232.76.0/23"
add list=nice address="110.232.84.0/23"
add list=nice address="111.67.66.0/23"
add list=nice address="111.67.68.0/23"
add list=nice address="111.67.74.0/23"
add list=nice address="111.67.86.0/23"
add list=nice address="111.92.160.0/23"
add list=nice address="111.92.164.0/23"
add list=nice address="111.92.174.0/23"
add list=nice address="112.78.96.0/23"
add list=nice address="112.215.6.0/23"
add list=nice address="112.215.10.0/23"
add list=nice address="112.215.18.0/23"
add list=nice address="112.215.22.0/23"
add list=nice address="112.215.28.0/23"
add list=nice address="114.4.14.0/23"
add list=nice address="114.4.40.0/23"
add list=nice address="114.4.46.0/23"
add list=nice address="114.6.8.0/23"
add list=nice address="114.30.80.0/23"
add list=nice address="115.124.76.0/23"
add list=nice address="115.166.100.0/23"
add list=nice address="115.166.104.0/23"
add list=nice address="115.178.128.0/23"
add list=nice address="116.68.224.0/23"
add list=nice address="116.90.162.0/23"
add list=nice address="116.90.172.0/23"
add list=nice address="116.90.176.0/23"
add list=nice address="116.199.206.0/23"
add list=nice address="116.212.100.0/23"
add list=nice address="117.103.8.0/23"
add list=nice address="117.103.14.0/23"
add list=nice address="117.103.60.0/23"
add list=nice address="117.104.192.0/23"
add list=nice address="118.98.226.0/23"
add list=nice address="119.110.72.0/23"
add list=nice address="119.110.76.0/23"
add list=nice address="119.252.172.0/23"
add list=nice address="121.52.58.0/23"
add list=nice address="121.52.60.0/23"
add list=nice address="121.52.86.0/23"
add list=nice address="121.52.88.0/23"
add list=nice address="121.52.130.0/23"
add list=nice address="122.128.16.0/23"
add list=nice address="122.128.24.0/23"
add list=nice address="124.158.150.0/23"
add list=nice address="124.158.152.0/23"
add list=nice address="146.23.252.0/23"
add list=nice address="175.103.32.0/23"
add list=nice address="175.103.58.0/23"
add list=nice address="175.103.62.0/23"
add list=nice address="180.131.144.0/23"
add list=nice address="180.178.108.0/23"
add list=nice address="180.214.232.0/23"
add list=nice address="189.201.244.0/23"
add list=nice address="202.4.160.0/23"
add list=nice address="202.4.170.0/23"
add list=nice address="202.8.28.0/23"
add list=nice address="202.9.72.0/23"
add list=nice address="202.10.62.0/23"
add list=nice address="202.20.106.0/23"
add list=nice address="202.20.108.0/23"
add list=nice address="202.43.64.0/23"
add list=nice address="202.43.88.0/23"
add list=nice address="202.43.116.0/23"
add list=nice address="202.46.14.0/23"
add list=nice address="202.46.130.0/23"
add list=nice address="202.46.240.0/23"
add list=nice address="202.46.252.0/23"
add list=nice address="202.47.90.0/23"
add list=nice address="202.51.60.0/23"
add list=nice address="202.51.102.0/23"
add list=nice address="202.51.110.0/23"
add list=nice address="202.51.122.0/23"
add list=nice address="202.51.222.0/23"
add list=nice address="202.51.228.0/23"
add list=nice address="202.52.48.0/23"
add list=nice address="202.52.58.0/23"
add list=nice address="202.55.160.0/23"
add list=nice address="202.58.238.0/23"
add list=nice address="202.58.242.0/23"
add list=nice address="202.59.194.0/23"
add list=nice address="202.59.196.0/23"
add list=nice address="202.61.104.0/23"
add list=nice address="202.61.112.0/23"
add list=nice address="202.61.124.0/23"
add list=nice address="202.73.98.0/23"
add list=nice address="202.73.100.0/23"
add list=nice address="202.75.26.0/23"
add list=nice address="202.87.246.0/23"
add list=nice address="202.89.116.0/23"
add list=nice address="202.89.216.0/23"
add list=nice address="202.90.194.0/23"
add list=nice address="202.90.198.0/23"
add list=nice address="202.93.120.0/23"
add list=nice address="202.124.196.0/23"
add list=nice address="202.125.80.0/23"
add list=nice address="202.125.88.0/23"
add list=nice address="202.125.100.0/23"
add list=nice address="202.129.216.0/23"
add list=nice address="202.135.6.0/23"
add list=nice address="202.138.252.0/23"
add list=nice address="202.146.4.0/23"
add list=nice address="202.146.32.0/23"
add list=nice address="202.146.180.0/23"
add list=nice address="202.147.232.0/23"
add list=nice address="202.147.240.0/23"
add list=nice address="202.152.194.0/23"
add list=nice address="202.152.196.0/23"
add list=nice address="202.152.206.0/23"
add list=nice address="202.152.240.0/23"
add list=nice address="202.153.232.0/23"
add list=nice address="202.154.176.0/23"
add list=nice address="202.158.130.0/23"
add list=nice address="202.162.46.0/23"
add list=nice address="202.164.216.0/23"
add list=nice address="202.169.232.0/23"
add list=nice address="202.180.4.0/23"
add list=nice address="202.180.8.0/23"
add list=nice address="202.182.164.0/23"
add list=nice address="202.182.176.0/23"
add list=nice address="202.182.182.0/23"
add list=nice address="202.182.184.0/23"
add list=nice address="202.191.2.0/23"
add list=nice address="203.24.76.0/23"
add list=nice address="203.29.26.0/23"
add list=nice address="203.30.236.0/23"
add list=nice address="203.30.254.0/23"
add list=nice address="203.31.164.0/23"
add list=nice address="203.34.118.0/23"
add list=nice address="203.57.24.0/23"
add list=nice address="203.77.214.0/23"
add list=nice address="203.77.216.0/23"
add list=nice address="203.77.240.0/23"
add list=nice address="203.79.26.0/23"
add list=nice address="203.81.184.0/23"
add list=nice address="203.81.188.0/23"
add list=nice address="203.89.146.0/23"
add list=nice address="203.89.148.0/23"
add list=nice address="203.99.96.0/23"
add list=nice address="203.99.102.0/23"
add list=nice address="203.99.130.0/23"
add list=nice address="203.134.232.0/23"
add list=nice address="203.148.84.0/23"
add list=nice address="203.153.60.0/23"
add list=nice address="203.153.124.0/23"
add list=nice address="203.189.88.0/23"
add list=nice address="203.190.36.0/23"
add list=nice address="203.190.190.0/23"
add list=nice address="203.194.70.0/23"
add list=nice address="203.201.50.0/23"
add list=nice address="203.201.166.0/23"
add list=nice address="203.209.188.0/23"
add list=nice address="203.210.80.0/23"
add list=nice address="203.217.172.0/23"
add list=nice address="203.223.90.0/23"
add list=nice address="204.61.216.0/23"
add list=nice address="210.23.76.0/23"
add list=nice address="210.247.242.0/23"
add list=nice address="219.83.124.0/23"
add list=nice address="220.247.174.0/23"
add list=nice address="223.27.146.0/23"
add list=nice address="223.255.224.0/23"
add list=nice address="10.28.0.0/24"
add list=nice address="27.111.32.0/24"
add list=nice address="27.111.36.0/24"
add list=nice address="27.111.63.0/24"
add list=nice address="27.131.249.0/24"
add list=nice address="32.234.168.0/24"
add list=nice address="32.234.170.0/24"
add list=nice address="58.145.175.0/24"
add list=nice address="58.147.188.0/24"
add list=nice address="58.147.191.0/24"
add list=nice address="69.88.25.0/24"
add list=nice address="69.166.10.0/24"
add list=nice address="110.50.87.0/24"
add list=nice address="111.67.64.0/24"
add list=nice address="111.67.71.0/24"
add list=nice address="111.67.73.0/24"
add list=nice address="111.67.76.0/24"
add list=nice address="111.67.79.0/24"
add list=nice address="111.67.80.0/24"
add list=nice address="111.67.83.0/24"
add list=nice address="111.67.84.0/24"
add list=nice address="111.92.172.0/24"
add list=nice address="112.78.39.0/24"
add list=nice address="112.78.100.0/24"
add list=nice address="112.78.188.0/24"
add list=nice address="112.78.191.0/24"
add list=nice address="112.215.5.0/24"
add list=nice address="112.215.16.0/24"
add list=nice address="112.215.21.0/24"
add list=nice address="112.215.27.0/24"
add list=nice address="112.215.30.0/24"
add list=nice address="112.215.33.0/24"
add list=nice address="112.215.34.0/24"
add list=nice address="113.197.67.0/24"
add list=nice address="114.1.0.0/24"
add list=nice address="114.1.3.0/24"
add list=nice address="114.4.5.0/24"
add list=nice address="114.4.6.0/24"
add list=nice address="114.4.12.0/24"
add list=nice address="114.4.16.0/24"
add list=nice address="114.4.21.0/24"
add list=nice address="114.4.35.0/24"
add list=nice address="114.4.42.0/24"
add list=nice address="114.4.44.0/24"
add list=nice address="114.5.1.0/24"
add list=nice address="114.5.2.0/24"
add list=nice address="114.5.5.0/24"
add list=nice address="114.6.1.0/24"
add list=nice address="114.6.2.0/24"
add list=nice address="114.6.7.0/24"
add list=nice address="114.6.10.0/24"
add list=nice address="114.30.86.0/24"
add list=nice address="114.129.18.0/24"
add list=nice address="114.141.57.0/24"
add list=nice address="114.141.60.0/24"
add list=nice address="115.166.123.0/24"
add list=nice address="116.12.40.0/24"
add list=nice address="116.12.43.0/24"
add list=nice address="116.68.162.0/24"
add list=nice address="116.68.165.0/24"
add list=nice address="116.68.168.0/24"
add list=nice address="116.68.230.0/24"
add list=nice address="116.90.161.0/24"
add list=nice address="116.199.205.0/24"
add list=nice address="116.212.76.0/24"
add list=nice address="117.18.20.0/24"
add list=nice address="117.103.11.0/24"
add list=nice address="117.104.194.0/24"
add list=nice address="118.91.128.0/24"
add list=nice address="119.18.156.0/24"
add list=nice address="119.110.74.0/24"
add list=nice address="119.110.79.0/24"
add list=nice address="121.52.1.0/24"
add list=nice address="121.52.25.0/24"
add list=nice address="121.52.29.0/24"
add list=nice address="121.52.35.0/24"
add list=nice address="121.52.40.0/24"
add list=nice address="121.52.42.0/24"
add list=nice address="121.52.45.0/24"
add list=nice address="121.52.62.0/24"
add list=nice address="121.52.84.0/24"
add list=nice address="121.52.91.0/24"
add list=nice address="121.52.129.0/24"
add list=nice address="122.102.52.0/24"
add list=nice address="123.108.97.0/24"
add list=nice address="123.176.124.0/24"
add list=nice address="123.176.127.0/24"
add list=nice address="124.158.141.0/24"
add list=nice address="146.23.254.0/24"
add list=nice address="152.158.247.0/24"
add list=nice address="175.103.34.0/24"
add list=nice address="175.103.41.0/24"
add list=nice address="175.103.42.0/24"
add list=nice address="175.103.44.0/24"
add list=nice address="175.103.56.0/24"
add list=nice address="175.103.60.0/24"
add list=nice address="175.184.248.0/24"
add list=nice address="180.131.146.0/24"
add list=nice address="180.150.232.0/24"
add list=nice address="180.150.244.0/24"
add list=nice address="180.178.110.0/24"
add list=nice address="180.214.234.0/24"
add list=nice address="180.233.119.0/24"
add list=nice address="182.16.160.0/24"
add list=nice address="182.253.0.0/24"
add list=nice address="192.5.5.0/24"
add list=nice address="192.8.8.0/24"
add list=nice address="192.23.186.0/24"
add list=nice address="193.194.194.0/24"
add list=nice address="194.0.1.0/24"
add list=nice address="194.0.2.0/24"
add list=nice address="194.0.17.0/24"
add list=nice address="198.1.2.0/24"
add list=nice address="198.182.167.0/24"
add list=nice address="199.4.137.0/24"
add list=nice address="200.16.98.0/24"
add list=nice address="202.1.236.0/24"
add list=nice address="202.4.179.0/24"
add list=nice address="202.4.185.0/24"
add list=nice address="202.9.69.0/24"
add list=nice address="202.10.36.0/24"
add list=nice address="202.10.39.0/24"
add list=nice address="202.10.44.0/24"
add list=nice address="202.10.61.0/24"
add list=nice address="202.14.255.0/24"
add list=nice address="202.22.31.0/24"
add list=nice address="202.43.93.0/24"
add list=nice address="202.45.149.0/24"
add list=nice address="202.46.12.0/24"
add list=nice address="202.46.129.0/24"
add list=nice address="202.47.80.0/24"
add list=nice address="202.47.88.0/24"
add list=nice address="202.51.100.0/24"
add list=nice address="202.51.108.0/24"
add list=nice address="202.51.113.0/24"
add list=nice address="202.51.115.0/24"
add list=nice address="202.51.121.0/24"
add list=nice address="202.51.220.0/24"
add list=nice address="202.51.231.0/24"
add list=nice address="202.52.50.0/24"
add list=nice address="202.52.52.0/24"
add list=nice address="202.52.131.0/24"
add list=nice address="202.52.132.0/24"
add list=nice address="202.52.137.0/24"
add list=nice address="202.55.162.0/24"
add list=nice address="202.55.172.0/24"
add list=nice address="202.55.174.0/24"
add list=nice address="202.58.124.0/24"
add list=nice address="202.59.192.0/24"
add list=nice address="202.59.198.0/24"
add list=nice address="202.59.255.0/24"
add list=nice address="202.61.96.0/24"
add list=nice address="202.61.126.0/24"
add list=nice address="202.65.227.0/24"
add list=nice address="202.65.228.0/24"
add list=nice address="202.65.238.0/24"
add list=nice address="202.70.61.0/24"
add list=nice address="202.70.138.0/24"
add list=nice address="202.72.196.0/24"
add list=nice address="202.72.202.0/24"
add list=nice address="202.72.206.0/24"
add list=nice address="202.73.97.0/24"
add list=nice address="202.74.45.0/24"
add list=nice address="202.75.25.0/24"
add list=nice address="202.81.32.0/24"
add list=nice address="202.87.245.0/24"
add list=nice address="202.89.223.0/24"
add list=nice address="202.92.192.0/24"
add list=nice address="202.92.207.0/24"
add list=nice address="202.93.117.0/24"
add list=nice address="202.93.119.0/24"
add list=nice address="202.94.80.0/24"
add list=nice address="202.94.83.0/24"
add list=nice address="202.95.144.0/24"
add list=nice address="202.95.147.0/24"
add list=nice address="202.95.156.0/24"
add list=nice address="202.124.203.0/24"
add list=nice address="202.124.205.0/24"
add list=nice address="202.135.5.0/24"
add list=nice address="202.135.16.0/24"
add list=nice address="202.135.23.0/24"
add list=nice address="202.137.225.0/24"
add list=nice address="202.137.230.0/24"
add list=nice address="202.146.34.0/24"
add list=nice address="202.146.47.0/24"
add list=nice address="202.146.142.0/24"
add list=nice address="202.146.182.0/24"
add list=nice address="202.147.234.0/24"
add list=nice address="202.147.242.0/24"
add list=nice address="202.150.227.0/24"
add list=nice address="202.151.8.0/24"
add list=nice address="202.152.192.0/24"
add list=nice address="202.152.199.0/24"
add list=nice address="202.152.243.0/24"
add list=nice address="202.152.244.0/24"
add list=nice address="202.152.246.0/24"
add list=nice address="202.153.159.0/24"
add list=nice address="202.154.183.0/24"
add list=nice address="202.154.185.0/24"
add list=nice address="202.154.187.0/24"
add list=nice address="202.158.129.0/24"
add list=nice address="202.158.252.0/24"
add list=nice address="202.160.254.0/24"
add list=nice address="202.162.44.0/24"
add list=nice address="202.164.219.0/24"
add list=nice address="202.167.97.0/24"
add list=nice address="202.169.234.0/24"
add list=nice address="202.169.248.0/24"
add list=nice address="202.171.233.0/24"
add list=nice address="202.171.236.0/24"
add list=nice address="202.180.7.0/24"
add list=nice address="202.180.10.0/24"
add list=nice address="202.180.13.0/24"
add list=nice address="202.180.14.0/24"
add list=nice address="202.180.48.0/24"
add list=nice address="202.180.51.0/24"
add list=nice address="202.182.166.0/24"
add list=nice address="202.182.189.0/24"
add list=nice address="203.14.176.0/24"
add list=nice address="203.19.4.0/24"
add list=nice address="203.77.212.0/24"
add list=nice address="203.77.220.0/24"
add list=nice address="203.77.223.0/24"
add list=nice address="203.77.246.0/24"
add list=nice address="203.77.255.0/24"
add list=nice address="203.79.29.0/24"
add list=nice address="203.81.187.0/24"
add list=nice address="203.81.190.0/24"
add list=nice address="203.99.98.0/24"
add list=nice address="203.99.119.0/24"
add list=nice address="203.99.120.0/24"
add list=nice address="203.99.123.0/24"
add list=nice address="203.99.127.0/24"
add list=nice address="203.119.13.0/24"
add list=nice address="203.119.17.0/24"
add list=nice address="203.134.234.0/24"
add list=nice address="203.134.238.0/24"
add list=nice address="203.153.49.0/24"
add list=nice address="203.153.126.0/24"
add list=nice address="203.160.128.0/24"
add list=nice address="203.163.76.0/24"
add list=nice address="203.163.81.0/24"
add list=nice address="203.171.221.0/24"
add list=nice address="203.173.89.0/24"
add list=nice address="203.173.90.0/24"
add list=nice address="203.174.5.0/24"
add list=nice address="203.190.188.0/24"
add list=nice address="203.194.90.0/24"
add list=nice address="203.196.90.0/24"
add list=nice address="203.207.52.0/24"
add list=nice address="203.207.55.0/24"
add list=nice address="203.207.59.0/24"
add list=nice address="203.209.190.0/24"
add list=nice address="203.210.83.0/24"
add list=nice address="203.210.87.0/24"
add list=nice address="203.215.48.0/24"
add list=nice address="203.215.50.0/24"
add list=nice address="203.217.140.0/24"
add list=nice address="210.247.240.0/24"
add list=nice address="216.244.94.0/24"
add list=nice address="220.247.172.0/24"
add list=nice address="223.27.145.0/24"

Queue Burst Mikrotik

Burst Mikrotik

Max-limit

adalah batasan maksimal bandwidth yang dapat dikonsumsi oleh komputer yang dikenakan limitasi.

Burst-limit

adalah batasan maksimal bandwidth yang dapat dikonsumsi dalam waktu yang singkat yang ditentukan dengan busrt-time.
Burst-Thres

adalah pemicu atau trigger atau titik pembalik atau batasan bandwidth riil yang diterima sebagai pembatas burst-limit.
contoh berikut ini memberikan batasan bandwidth kepada komputer :

Max-limit=64k
Burst-limit=128k
Burst-Thres=48k
Burst-Time=2

dari gambaran tersebut dapat diberikan gambaran adalah client memperoleh bandwidth 128kbps selama traffic riilnya belum mencapai 48kbps, jika dia sudah mencapai traffic riilnya maka secara otomatis bandwidth yang dia dapatkan akan berangsur-angsur turun menuju 64 kbps. Skenario seperti ini sering diterapkan oleh beberapa ISP yang menawarkan bandwidth yang burstable, atau warnet yang lebih mengutamakan klien yang browsing daripada klien yang melakukan download.

Dengan menggunakan konfigurasi seperti itu sering kali klien yang browsing akan mereka cepat karena mereka sering kali mendapatkan 128 kbps sedangkan jika mereka mulai melakukan download data dari internet maka jatah koneksi mereka akan turun menjadi 64 kbps. Orang sering kali ingin menggunakan system seperti ini namun mereka mengalami kesulitan untuk menentukan parameter-parameter yang tepat untuk konfigurasi mereka. Dengan konfigurasi yang kurang tepat sering kali klien mereka akan mendapatkan bandwidth yang lebih besar dari max-limit kita, atau bahkan jauh dari angka max-limit, lalu bagaimana cara mengisikan parameter tersebut supaya tepat? Berikut ini akan diberikan rumusan yang belum tentu tepat, namun sudah cukup membantu.

Limit-at =<CUSTOM>
Max-limit =
<CUSTOM>
Burst-limit = < 4 x Max-limit
Burst-Thres = ¾ x Max-limit
Burst-time = < 12 s

Namun rumus tersebut tidak bersifat mati, harus anda sesuaikan dengan keadaan jaringan anda, tapi anda juga dapat menjadikan rumus tersebut sebagai acuan dalam membagi bandwidth anda.Demikian sedikit ulasan saya semoga dapat bermanfaat, saya mohon maaf jika terdapat kesalahan dalam penulisan, dan kekurang tepatan perhitungan.

Teknik blocking URL menggunakan Mikrotik

Saya mencoba untuk memanfaatkan fitur Layer 7 Protocol pada Mikrotik Ver. 3.x

Fitur “Layer 7 Protocol” sangat menarik karena dapat melakukan Regexp sehingga mekanisme blocking bukan berdasarkan alamat IP server tetapi dapat dilakukan menggunakan format URL yang terdiri dari protocol,hostname,domain,path, dan file.

Sehingga pemblokiran pada URL http://www.youtube.com/watch?v=_LyeviTOh2w

Tidak berakibat http://www.youtube.com ter-blocking secara keseluruhan tetapi hanya pada URL itu saja.

Umumnya pemblokiran URL dilakukan oleh Proxy Server yang merupakan salah satu application firewall tetapi mungkin tidak semua pihak memiliki Proxy Server atau tidak mengizinkan menggunakan Proxy Server oleh karena itu fitur “Layer 7 Protocol” pada Mikrotik Ver. 3.x dapat membantu kita untuk melakukan pemblokiran tsb

Melalui artikel ini saya akan mencoba memanfaatkan fitur tersebut untuk memblokir URL yang menurut Depkominfo ILLEGAL.

Contents

[hide]

[edit]Langkah pertama

Pastikan Mikrotik yang anda gunakan adalah Versi 3.x , karena di versi 2.9.x fitur ini tidak saya temukan, aktifkan winbox dan buka router Mikrotik yang akan digunakan.

[edit]Langkah kedua

Buat daftar pada Layer 7 Protocol dengan cara: klik IP->Firewall lalu pilih tab “Layer 7 Protocols” Lalu masukkan daftar URL diatas satu persatu di “Layer 7 Protocols” dengan cara: Klik tanda + dan isi kotak Name dan Regexp lalu OK

[edit]Langkah ketiga

Klik tab “Mangle” lalu klik tanda + lalu pilih Chain “Prerouting” untuk jaringan yang menggunakan Masquerade/NAT atau pilih Chain “Forward” untuk jarigan yang tidak menggunakan Masquerade/NAT

Kemudian klik tab “Advanced” dan pilih Layer 7 Protocol yang telah dibuat sebelumnya dengan mengklik drop-down atau segitiga hitam disamping kanan baris Layer 7 Protocol.

Kemudian klik tab “Action” dan pilih Action = mark connection, dan isi New Connection Mark = ilegal-url-connection dengan Passthrough terceklist (biasa pasti sudah terceklist) lalu klik OK.

Lakukan langkah ketiga ini utk setiap baris yang ada di Layer 7 Protocols

[edit]Langkah keempat

Masih di tab Mangle klik tanda + lalu pilih Chain ”Prerouting” untuk jaringan Masquerade atau pilih ”Forward”: untuk jaringan non Masqureade, dan pilih Connection Mark dengan ”ilegal-url-connection” dengan mengklik drop-down atau segitiga hitam di samping kanan field/baris Connection Mark.

Kemudian pilih tab Action dan pilih Action = mark packet dan isi New Packet Mark dengan “ilegal-url-packet” dengan Passthroug ter-ceklist. Dan klik OK

Hasilnya bisa dilihat seperti berikut ini

[edit]Langkah kelima

Pilih tab “Filter Rules” , jika mikrotik sebagai hotspot gateway pilih Filter Rules = hs-input , jika hanya sebagai router biasa pilih Filter Rules = Forwrad yang berada di kanan atas. Kemudian klik tanda + untuk membuat aturan baru.

Pada field/baris Packet Mark pilih “ilegal-url-packet” kemudian klik tab Action

Pilih Action = jump , dengan jump target = “ilegal-url” kemudian klik OK.

Pastikan rule yang baru dibuat berada paling atas dari rule-rule yang ada. Caranya dengan men-drag baris rule yang baru dibuat ke baris paling atas dari rule-rule yang lainnya.

[edit]Langkah keenam

Masih di Filter Rules klik lagi tanda + untuk membuat chain ilegal-url

Isi kotak Chain dengan “ilegal-url” kemudia klik tab Action

Pilih Action dengan “log” dan isi Log Prefix dengan “ILEGAL-URL” lalu OK, dengan action log maka kita dapat melihat di log mikrotik jika ada user yang mencoba mengakses URL tersebut dengan tanda “ILEGAL-URL”

Ulangi lagi langkah keenam diatas dengan mengklik tanda + tetapi pada tab Action diisi dengan “drop” untuk mendrop semua packet yang menuju ke URL yang didefinsikan sebagai “ilegal-url” lalu klik OK.

Hasilnya jika ada user yang mencoba mengakses URL tersebut akan di drop dan pada log dapat dilihat sbb:

Teknik seperti ini dapat digunakan juga untuk memfilter situs porno tetapi tentunya jumlah list yang harus dimasukkan akan sangat banyak “CAPEDEH”

Semoga artikel ini bermanfaat bagi yang membacanya

Mikrotik–>User Manager

Introduction

To make this setup, you should have running DHCP server on the router. Let’s consider configuration steps for DHCP and User Manager routers, in order to use User Manager for DHCP server users.

DHCP router configuration

  • Set DHCP to use User Manager for DHCP server leases,
/ ip dhcp-server set dhcp1 use-radius=yes
  • Add radius client to consult User Manager for DHCP service.
/ radius add service=dhcp address=y.y.y.y secret=123456

‘secret’ is equal to User Manager router secret. ‘y.y.y.y’ is the User Manager router address.

  • Note, first local router database is consulted, then User Manager database. User will be unable to obtain DHCP lease, if DHCP router and User Manager server will not contain any information about user’s data.

User Manager configuration

  • Create User Manager subscriber (root customer). Note that when using a version 3.0 or newer, a subscriber called ‘admin’ is created automatically – you can skip the following stage and change ‘MikroTik’ to ‘admin’ in subsequent steps;
/ tool user-manager customer add login="MikroTik" password="qwerty" permissions=owner
  • Add DHCP router information to router list,

In version 3:

/ tool user-manager router add subscriber=MikroTik ip-address=x.x.x.x shared-secret=123456

In version 4:

/ tool user-manager router add customer=MikroTik ip-address=x.x.x.x shared-secret=123456

‘x.x.x.x’ is the address of the DHCP router, ‘shared-secret’ should match on both User Manager and DHCP routers.

  • Add DHCP user information, that client with MAC address 00:01:29:27:81:95 will always receive 192.168.100.2 address. User will receive dynamic address from the DHCP ip pool, if ip-address is not specified.

In version 3:

/ tool user-manager user add add subscriber=MikroTik username="00:01:29:27:81:95" ip-address=192.168.100.2

In version 4:

/ tool user-manager user add add customer=MikroTik username="00:01:29:27:81:95" ip-address=192.168.100.2

We discuss only basic configuration example, detailed information about user menu configuration.

  • To make sure, that user is receiving lease from User Manager,
 / ip dhcp-server lease> print
 Flags: X - disabled, R - radius, D - dynamic, B - blocked
 #   ADDRESS         MAC-ADDRESS       HOST-NAME    SERVER RATE-LIMIT   STATUS
 0 R 192.168.100.2   00:01:29:27:81:95              dhcp1               bound

‘R’ means that lease has been received from User Manager server.

FPI SOAL INSIDEN HKBP

(Kamis, 16/09/2010, Era Muslim)

Setelah lima hari pasca insiden yang disebut sebagian besar media massa sebagai tindak kekerasan ormas Islam tertentu terhadap pendeta dan jamaat HKBP, akhirnya Front Pembela Islam (FPI) Bekasi Raya mengeluarkan sejumlah klarifikasi.

Di antara isi klarifikasi insiden yang akhirnya menyudutkan FPI sebagai tertuduh adalah sebagai berikut:

1. Selama dua puluh tahun, umat Islam Bekasi telah menunjukkan KETINGGIAN SIKAP TOLERANSI dan KEBESARAN JIWA terhadap Huria Kristen Batak Protestan (HKBP) dengan membiarkan jemaatnya melakukan kebaktian setiap Ahad (Minggu) di rumah tinggal seorang warga perumahan Mustika Jaya – Ciketing – Bekasi.

Dua puluh tahun, umat Islam Bekasi tidak pernah keberatan, apalagi usil dan mengganggu ibadah Jemaat HKBP di tempat tersebut.

Dua puluh tahun, umat Islam Bekasi tetap tidak protes dengan adanya Jemaat HKBP yang datang dari luar perumahan, bahkan luar Bekasi, ke tempat tersebut.

Namun, setelah dua puluh tahun, seiring dengan makin banyaknya Jemaat HKBP yang datang ke tempat tersebut dari berbagai daerah, maka Jemaat HKBP mulai tidak terkendali. Bahkan Jemaat HKBP mulai arogan, tidak ramah lingkungan, tidak menghargai warga sekitar yang mayoritas Muslim, seenaknya menutup jalan perumahan untuk setiap kegiatan mereka, bertingkah bak penguasa, merusak tatanan kehidupan bertetangga, menciptakan berbagai problem sosial dan hukum. Puncaknya, HKBP ingin menjadikan rumah tinggal tersebut sebagai GEREJA LIAR.

Setelah dua puluh tahun, umat Islam Bekasi, khususnya warga perumahan Mustika Jaya – Ciketing, mulai gerah dan merasa terganggu dengan pola tingkah Jemaat HKBP yang semakin hari semakin arogan, bahkan nekat memanipulasi perizinan warga sekitar untuk GEREJA LIAR mereka.

Sekali pun kesal, kecewa dan marah, umat Islam Bekasi tetap patuh hukum dan taat undang-undang. GEREJA LIAR HKBP di Ciketing diprotes dan digugat melalui koridor hukum yang sah, sehingga akhirnya GEREJA LIAR tersebut disegel oleh Pemkot Bekasi. Tapi HKBP tetap ngotot dengan GEREJA LIAR nya, bahkan solusi yang diberikan Pemkot Bekasi untuk dipindahkan ke tempat lain secara sah dan legal pun ditolak.

2. HKBP menebar FITNAH bahwa umat Islam Bekasi melarang mereka beribadah dan mengganggu rumah ibadah mereka. Lalu secara demonstratif jemaat HKBP setiap Ahad keliling melakukan KONVOI RITUAL LIAR dengan berjalan kaki, dari GEREJA LIAR yang telah disegel ke lapangan terbuka dalam perumahan di depan batang hidung warga muslim Ciketing, dengan menyanyikan lagu-lagu gereja, tanpa mempedulikan perasaan dan kehormatan warga muslim disana.

Akhirnya, terjadi insiden bentrokan antara HKBP dengan warga muslim Ciketing pada Ahad 8 Agustus 2010, tiga hari sebelum Ramadhan 1431 H. Dalam insiden tersebut, dua pendeta HKBP sempat mengeluarkan PISTOL dan menembakkannya.

3. Di saat umat Islam Bekasi masih dalam suasana Idul Fithri, pada Ahad 3 Syawwal 1431 H / 12 September 2010 M, Pendeta dan ratusan Jemaat HKBP kembali melakukan provokasi dengan menggelar KONVOI RITUAL LIAR sebagaimana yang dulu sering mereka lakukan. Sehingga, terjadilah insiden bentrokan antara 200 orang HKBP dengan 9 IKHWAN WARGA BEKASI yang berpapasan saat konvoi. Peristiwa tersebut DIDRAMATISIR oleh HKBP sebagai penghadangan dan penusukan pendeta.

Media pun memelintir berita peristiwa tersebut, sehingga terjadi PENYESATAN OPINI. Akhirnya, banyak anggota masyarakat menjadi KORBAN MEDIA, termasuk Presiden sekali pun.

4. Peristiwa Ahad 3 Syawwal 1431 H / 12 Sept 2010 M, BUKAN perencanaan tapi insiden, BUKAN penghadangan tapi perkelahian, BUKAN penusukan tapi tertusuk, karena 9 warga Bekasi yang dituduh sebagai pelaku adalah IKHWAN yang sedang lewat berpapasan dengan KONVOI RITUAL LIAR yang dilakukan 200 HKBP bersama beberapa pendetanya di lingkungan perkampungan warga muslim Ciketing. Lalu terjadi perkelahian, saling pukul, saling serang, saling tusuk dan saling terluka.

Pendeta dan jemaat HKBP yang dirawat di Rumah Sakit dibesuk pejabat tinggi, mendapat perhatian khusus Presiden dan Menteri, namun siapa peduli dengan warga Bekasi yang juga terluka dan dirawat di Rumah Sakit? Bahkan salah seorang dari 9 warga Bekasi tersebut, justru ditangkap saat sedang dirawat di sebuah Rumah Sakit akibat luka sabetan senjata tajam HKBP.

Karena itu, mari gunakan LOGIKA SEHAT : Jika peristiwa tersebut PERENCANAAN, mana mungkin 9 ikhwan melakukannya secara terang-terangan dengan busana muslim dan identitas terbuka! Jika peristiwa tersebut PENGHADANGAN, mana mungkin 9 orang menghadang 200 orang, apa tidak sebaliknya?! Jika peristiwa tersebut PENUSUKAN, mana mungkin 9 ikhwan lebam-lebam, luka, patah tangan, bahkan ada yang tertusuk juga !

5. Soal PENON-AKTIFAN Ketua FPI Bekasi Raya oleh DPP-FPI bukan karena salah, tapi untuk melancarkan roda organisasi FPI Bekasi Raya yang teramat BERAT tantangannya, sekaligus meringankan beban tugas sang Ketua yang sedang menghadapi UJIAN BERAT dalam menghadapi tuduhan dan proses hukum. Jadi, putusan tersebut sudah tepat.

6. Ketua FPI Bekasi Raya, baru disebut-sebut namanya saja oleh pihak kepolisian, sudah dengan gagah langsung menyerahkan diri ke Polda Metro Jaya secara sukarela didampingi DPP-FPI untuk diperiksa. Dan siap menjalani proses hukum bila dinilai bertanggung-jawab dalam insiden Bekasi, walau pun beliau tidak ada di lokasi kejadian. Bandingkan dengan SIKAP PENGECUT Pemred Palyboy Erwin Arnada yang melarikan diri dari VONIS DUA TAHUN PENJARA yang sudah ditetapkan Mahkamah Agung sejak 29 Juli 2009.

7. Bagi segenap pengurus, anggota, aktivis, laskar dan simpatisan FPI dari Pusat hingga ke Daerah, bahwa Ketua FPI Bekasi Raya adalah PEJUANG bukan pecundang. Beliau TIDAK ADA DI LOKASI kejadian saat peristiwa. Beliau hanya kirim SMS AJAKAN kepada umat Islam untuk membela warga Ciketing beberapa hari sebelum peristiwa, tapi dituduh sebagai provokator, sedang Para Pendeta HKBP yang mengajak, membawa dan memimpin massa Kristen serta memprovokasi warga muslim dengan KONVOI RITUAL LIAR, tak satu pun diperiksa.

Ada fakta baru di bawah ini. Herannya, kok media terlambat memberitakan? Kesengajaan atau kelalaian? Satu lagi: kalau aparat sudah me’warning’ agar tidak konvoi karena akan memprovokasi (sensitif karena karakter wilayah yang mayoritas muslim dan situasi hari suci umat islam, idul fitri), namun HKBP tetap keliling wilayah sambil menyanyi-menyanyi, apakah ini bukan pelanggaran etika bermasyarakat, mengganggu toleransi, melanggar imbauan aparat, dan entah apa lagi? baca selengkapnya di bawah ini

SIRIKIT SYAH

diskusi berdasarkan akal sehat

bukan sentimen agama

—– Forwarded Message —- From: Satriyo To: koran-digital@googlegroups.com Cc: warnaislam@yahoogroups.com; keadilan4all@yahoogroups.com; Al-Ikhwan@yahoogroups.com; pks ; daarut-tauhiid@yahoogroups.com; insistnet@yahoogroups.com; formasi-fibui@yahoogroups.com Sent: Fri, September 17, 2010 12:16:09 PM Subject: Re: [Koran-Digital] Ketua FPI Bekasi Tersangka dan Ditahan

Koran Tempo Jumat 17 September 2010, hlm C1

http://epaper.korantempo.com/KT/KT/2010/09/17/ArticleHtmls/17_09_2010_141_014.shtml

Dua tersangka terluka. ” Kami masih mendalami siapa yang menyerang siapa.”

Kepolisian Resor Metro politan Bekasi sedang menyelidiki pemicu terjadinya insiden kekerasan antara warga dan jemaat Gereja Huria Kristen Batak Protestan (HKBP) Pondok Timur Indah, Bekasi, yang terjadi Ahad pagi lalu. Kepala Polres Metro Bekasi, Komisaris Besar Imam Sugianto, menjelaskan saat penusukan Asia Lumbantoruan Sihombing terjadi, jemaat HKBP Pondok Timur Indah bentrok dengan sembilan tersangka pelaku penusukan.

Akibatnya, dua dari sembilan tersangka yang telah ditahan di Polda Metro Jaya DKI menderita luka. Tulang tangan kiri Ade Firman lepas dari siku dan kepala Ismail bocor akibat ditusuk payung.”Sembilan orang tersangka ini melawan jemaat yang jumlahnya lebih banyak,” kata Imam kepada pers seusai rapat koordinasi di ruang Wali Kota Bekasi Mochtar Mohamad, kemarin.

Perkelahian terjadi sekitar pukul 08.40. Ketika itu, sekitar 100 anggota jemaat HKBP berjalan beriringan dari perumahan Pondok Timur Indah menuju lahan kosong yang digunakan untuk kebaktian di Kampung Ciketing Asem, Mustika Jaya, Kota Bekasi. Mendadak sembilan tersangka yang berboncengan dengan sepeda motor dari arah berlawanan berhenti memotong jalan jemaat HKBP Pondok Timur Indah. Mereka turun dari motor dan langsung terlibat perkelahian.

Polisi, Imam melanjutkan, belum mengetahui jenis benda tajam yang digunakan untuk menusuk Asia, pengurus gereja HKBP Pondok Imur Indah. Namun melihat lukanya sedalam empat sentimeter dan lebar satu sentimeter, kemungkinan pelaku menggunakan obeng. Polisi tidak menduga akan terjadi insiden perkelahian karena penjagaan terkonsentrasi di lahan seluas 220 meter yang digunakan untuk kebaktian.

Saat polisi datang di lokasi bentrokan, sembilan orang itu sudah terpisah dari jemaat HKBP. “Kami masih mendalami siapa yang menyerang siapa,”kata Imam.

Sebenarnya, kata Imam, polisi sudah mengingatkan pengurus dan jemaat HKBP agar tidak berjalan kaki beriringan menuju lahan kebaktian karena memprovokasi, tetapi saran itu tidak diindahkan.

Kemarin, penasihat hukum 10 tersangka kasus itu, Shalih Mangara Sitompul, akan mengajukan penangguhan penahanan kliennya. Pertimbangannya, dua kliennya, KN dan HDK TOLE, masih berusia di bawah umur, yakni 17 tahun.”Mereka masih tidak dipisahkan (dari tahanan dewasa),” kata Shalih. Pengalihan tahanan juga diupayakan untuk Ketua Front Pembela Islam (FPI) Bekasi, Muharli Barda.

Shalih mengatakan seluruh kliennya tidak perlu ditahan karena mereka kooperatif. Selain mengajukan pengalihan penahanan, Shalih mengharapkan ada perawatan yang layak terhadap kliennya, terutama yang terluka. Juru bicara Polda Metro Jaya, Komisaris Besar Boy Rafli Amar, mengatakan akan mengevaluasi lebih lanjut. “Semua itu akan menjadi kewenangan penyidik untuk memutuskan.”

Shalih mengatakan, insiden Ahad pagi itu sebenarnya bukan penyerangan, melainkan bentrokan. “Ada klien saya yang terluka,” katanya. Dia menyebutkan ada salah satu kliennya, ISM, 28 tahun, yang mengalami luka serius di bagian kepala.

Boy mengatakan pihaknya belum menerima laporan mengenai hal itu.”Kalau tidak dilaporkan, tidak akan diketahui dan belum bisa ditangani.”

Badan Kekeluargaan Masyarakat Bekasi (BKMB) Bhagasasi menghendaki pendekatan secara kultural dalam menyelesaikan konflik ini. “Kami mengharapkan dialog de ngan pendekatan budaya,” kata Sekretaris Jenderal BMKB Bhagasasi, Abdul Khoir, di Markas Polda Metro Jaya, kemarin.

Kepala Bidang Penelitian dan Pengembangan BMKB Bhagasasi, Ali Anwar, mengatakan, masyarakat Bekasi sangat toleran. Benturan antara warga dan jemaat gereja HKBP dapat terjadi akibat adanya perbedaan kultur yang tidak diupayakan untuk dikikis.”Kami berharap agar tekanannya bisa diturunkan, sehingga tercipta suasana yang lebih nyaman.”

Menurut Ali, selama 20 tahun terakhir, masalah yang mendera warga Mustika Jaya dengan jemaat HKBP tidak terselesaikan karena kultur jemaat HKBP yang terus dipaksakan. “Mungkin bisa diturunkan dari seratus persen menjadi 70 persen, sehingga bisa tercipta harmonisasi,”katanya.

Bhagasasi menyampaikan saran mereka kepada Kapolda Metro Jaya, Inspektur Jenderal Timur Pradopo. Kepala Bidang Penelitian dan Pengembangan BMKB Bhagasasi, Ali Anwar, menyatakan bahwa Timur juga memberikan respons positif atas kedatangan mereka. Namun polisi akan tetap menangani masalah ini.

EZTHER LASTANIA | HAMLUDDIN| ENDRI K

2010/9/16 Koran Digital

Habib Rizieq menyangkal anak buahnya terlibat. Namun, polisi menetapkan Ketua FPI Bekasi sebagai tersangka.

POLISI akhirnya me mastikan anggota Front Pembela Islam (FPI) terlibat dalam kasus penganiayaan pendeta dan anggota majelis Gereja Huria Kristen Batak Protestan (HKBP), Ciketing, Bekasi.

Setelah menangkap sembilan tersangka pelaku, Selasa (14/9), polisi memeriksa Ketua FPI Bekasi, Muharli Barda, kemudian menetapkannya sebagai tersangka dan ditahan setelah diinterogasi secara maraton.

“Dia berperan menghasut dalam penganiayaan tersebut,” kata Kabid Humas Pol da Metro Jaya Kombes Boy Rafli Amar kepada wartawan, kemarin.

Ketua Umum FPI Habib Rizieq sebelum nya, Senin (13/9), menyangkal isu yang beredar via layanan pesan singkat, Facebook, Twit ter, dan media lainnya bahwa ormas yang dipimpinnya ter libat dalam penganiayaan atas Pendeta Luspida Simanjuntak dan anggota majelis Gereja HKBP Ciketing Asia Sihom bing Lumbantoruan.

Rizieq bahkan meminta aparat kepolisian menindak anak buahnya yang terlibat dan menghukumnya. Hari itu Rizieq mengatakan, “Sejauh ini kami belum menemukan catatan ada orang FPI yang terlibat. Anggota kami sudah memiliki bukti keanggotaan. Apabila terbukti, kami tidak tebang pilih, silakan diproses sesuai ketentuan hukum yang berlaku.”

Saat memberikan kete rangan pers di markasnya di kawasan Tanah Abang, Rizieq bahkan menyatakan prihatin, menyesal, dan mengecam keras tindakan penganiayaan itu.

Kombes Boy Rafli menjelas kan Muharli menghasut anak buahnya agar meng aniaya jemaat HKBP yang saat itu menuju lahan kosong di Cike ting untuk beribadah. Muharli tinggal di Babelan, Bekasi.

Boy menjelaskan sem bilan tersangka lain tinggal di Cikarang, Bantar Gebang, dan Bogor. Tidak ada yang di Ciketing. “Mereka bukan warga setempat (Ciketing),” tegas Boy.

Menurut Boy, yang berperan sebagai koordinator penganiayaan di lapangan ialah Ade Firmansyah. Ade ditangkap di Bogor pada Minggu malam. Ketua DPP FPI Bidang Advokasi Munarman saat menyerahkan Muharli menjelaskan, saat kejadian, sempat terjadi baku hantam antara penyerang dan jemaat HKBP.

Kemarin di Polda Metro Jaya diadakan rapat koordinasi antara pimpinan daerah dan TNI/Polri.

Rapat bersepakat jemaat HKBP dilarang menggunakan lahan di Ciketing untuk tempat ibadah. Solusinya, pemerintah akan memberikan dua tempat alternatif.

“Sebelum ada rumah ibadah yang dibangun secara permanen, harus ada rumah ibadah sementara untuk mereka,” kata Gubernur Jawa Barat Ahmad Heryawan seusai rapat. (FD/GG/*/X-10)

Briker: Instalasi

[edit] Instalasi Briker

tampilan CD briker pada saat pertama kali booting

tampilan CD briker pada saat pertama kali booting

Install Briker IPPBX ke harddisk, ketik install lalu tekan enter.

Dalam gambar diatas ada beberapa opsi lain yang tersedia, contohnya jika ada keperluan untuk memperbaiki sistem, maka ketik rescue lalu tekan enter.

Instalasi Briker IPPBX relatif mudah, setelah proses instalasi selesai, sistem akan membuat password default untuk console login dan web login, serta mengkonfigurasi alamat IP default.

Default console login (SSH port 22):
Username           : support
Password           : Briker
Default web login (HTTP port 80):
Username           : administrator
Password           : Briker
Alamat IP default:
IP address         : 192.168.2.2
Subnet mask        : 255.255.255.0

[edit] Proses Instalasi

Briker otomatis memeriksa hardware yang terpasang dengan pertama kali memeriksa CDROM.

Briker otomatis memeriksa perangkat keras jaringan, lalu mengkonfigurasi alamat IP secara otomatis.

Briker otomatis menghapus (format) hardisk dan menggunakan semua isi hardisk.

Briker otomatis install base system dan software lainnya.

Terakhir, Briker akan install GRUB boot loader.

Instalasi sistem selesai, CD Briker akan otomatis keluar dari CDROM dan komputer akan restart.

[edit] Console Login

Setelah instalasi selesai, kita dapat memulai melakukan konfigurasi dari console seperti mengganti alamat IP, konfigurasi tanggal dan jam dan lainnya

Perintah-perintah pada console login hanya dapat dilakukan setelah anda melakukan otentikasi sebagai user root. Tanpa melakukan hal berikut perintah-perintah untuk konfigurasi melalui console login akan gagal. Jalankan perintah berikut untuk otentikasi sebagai user root:

$ sudo su -

Password yang dimasukkan setelah perintah diatas adalah password yang sama dengan user support (password default). Demi keamanan, anda sebaiknya mengganti password default console login anda dengan cara menjalankan perintah sebagai berikut:

# passwd

[edit] Alamat IP

Alamat IP default Briker adalah 192.168.2.2, pada banyak kondisi sudah dipastikan kita perlu merubahnya, misal untuk menyesuaikan dengan topologi jaringan dan pengalamatan IP yang ada.

Berikut adalah langkah-langkah untuk mengganti alamat IP dan informasi lainnya berkenaan dengan network address :

  • Edit file /etc/network/interfaces.
# mcedit /etc/network/interfaces

Gambar di atas menunjukan alamat IP adalah 192.168.2.2. Lakukan perubahan bila diperlukan dan simpan konfigurasi dengan cara menekan tombol F2 lalu keluar dari editor dengan menekan tombol F10.

Pada versi Briker yang baru, mcedit diganti menggunakan vi.

  • Restart layanan networking untuk mengaktifkan konfigurasi.
# /etc/init.d/networking restart

[edit] Tanggal dan Jam

Setelah melakukan instalasi Briker pastikan tanggal dan jam mesin Briker sudah benar. Jika belum ikuti langkah-langkah berikut :

  • Periksa tanggal dan jam
# date
  • Sesuaikan tanggal dan jam, misal untuk mengatur waktu pada jam 08.00, tanggal 01 Juli 2008.
# date -s "2008-07-01 08:00:00"

Tanggal dan jam yang benar diperlukan untuk ketepatan pencatatan billing, untuk itu pastikan tanggal dan jam yang dikonfigurasi pada Briker sudah benar.