Limit User Berdasarkan Mac Address Menggunakan Mikrotik
Hari ini saya mendapat request dari client yang menginginkan untuk membuat QOS untuk memisahkan antara user yang telah teregistrasi berdasarkaan Mac Address dan user yang belum terisgrasi. Untuk user yang sudah teregistrasi mendapatkan limit 10 Mbps dan untuk user yang belum terigistrasi total hanya 1 Mbps.
Setalah browsing sana - sini dan uji coba untuk kebutuhan tersebut didapat konfigurasi sebagai berikut.
Pertama, buat mangle untuk menandai tarffick download. Kita akan butuh 2 rule mangle, connection-mark dan packet-mark, yaitu rule berikut :
Langkah2 untuk membuat connection-mark menggunakan winbox,
Masuk ke menu IP –> Firewall –> Klik Tab Mangle –> Klik tanda “+” (plus) :
Klik Tab Advance untuk menambahkan parameter Mac Address user :
Kemudian klik Tab Action :
Terakhir klik OK, Selanjutnya buat mark-packet. Masuk ke menu IP->Firewall->Klik Tab Mangle->klik tanda"+"(plus)merah :
Kemudian Klik Tab Action :
Terakhir, klik OK.
Nah, mangle untuk menandai
traffcik download sudah selesai, sekarang kita membuat mangle untuk menandai
traffick upload.
Masuk ke menu IP –> Firewall –> Klik Tab
Mangle –> Klik tanda “+” (plus) :
Klik Tab
Advanced Untuk menambahkan parameter Mac Address user :
Kemudian Klik Tab Action :
Terakhir, klik OK.
Karena disini kita akan memisahkan limit antara user yang sudah diresgistrasi Mac Address dan user yang belum di registrasi Mac Addressnya , Selanjutnya kita buat mangle untuk limit user yang belum kita registrasi Mac Addressnya. Kita akan melimitnya berdasarkan IP.
Masuk kembali ke menu IP –> Firewall –> Klik Tab Mangle –> Klik tanda “+” (plus) :
Kemudian Klik Tab Action :
Terakhir, klik OK.
Masuk kembali ke menu IP –> Firewall –> Klik Tab Mangle –> Klik tanda “+” (plus) :
Masuk kembali ke menu IP –> Firewall –> Klik Tab Mangle –> Klik tanda “+” (plus) :
Selanjutnya buat mark-packet untuk menandai paket upload. Masuk ke menu IP –> Firewall –> Klik Tab Mangle –> Klik tanda “+” (plus) merah :
Kemudian Klik Tab Action :
Terakhir, klik OK.
Berikut Manggle capture manggle yang sudah kita buat tadi.
Supaya rule bisa berjalan sesuai keinginan kita harus meletakkan rule limit berdasarkan IP diatas rule limit berdasarkan IP karena mikrotik membaca rule dari index yang terkecil menuju index yang terbesar. Jika peletakan rule terbalik rule tidak akan berjalan.
Untuk keterangan rule diatas sebagai berikut.
"Mikrotik untuk pertama akan melakukan penangkapan paket berdasarkan mac address jika mac address user tidak dalam rule tersebut penangkapan paket akan didasarkan pada IP" kira2 kurang lebih seperti itu untuk keterangan rule tersebut.
Setelah mangle sudah kita buat semua saatnya kita membuat limit menggunakan Queue Tree.
Berikut untuk video tutorial Limit User Berdasarkan Mac Address Menggunakan Mikrotik.
Demikian sedikit tutorial yang dapat saya bagikan, untuk mengenai limit queue Tree silahkan bisa dibaca di link berikut Limit Queue Tree
Malam Gan Untuk Queue Tree Berdasarkan Mangle Diatas Bagaimana Ya settingnya?
ReplyDeleteSaya Baca di link yang disarankan itu kok blm paham
trimakasih infonya
Yg blm jelas dibagian mananya gan?
DeleteO iya gan...untuk mangle yg diatas ada perbaikan silahkan diikuti kembali...
Deleteitu untuk 1 mac address ya berarti? kalo yang sudah regis ada beberapa mac address masuknya dimana?
ReplyDeleteuntuk menambah mag yg akan diregis,,tanggal nambah pada gambar 2 dan 7 aja gan..
Deletelalu untuk menjadikan yg non register bandwith nya 0 atau tidak bisa konek internet bagaimana ya?
ReplyDeletelimit at dan max limitnya tinggal dikasih nilai 1 kbps aja gan, dengan limit 1 kbps use tidak dapat melakukan akses ke internet.
Deletedi parent gan, karena untuk child parameternya adalah mac address..
ReplyDeletesetingan ini saya terapkan dihotspot via login by mac tidak bisa jalan gan,,
ReplyDeleteharusnya jalan gan,,coba ricek indexnya gan,,jangan sampek salah urutan index, kalau sampai salah membuat rullnya tidak jalan,,
Delete