Topic: ClearOS v.5.2 - sharing bandwidth management
setelah berbulan-bulan pakai clearos 5.2 , saya mau sharing berdasarkan pengalaman.
clearos memang mudah instalasi dan setupnya, ditambah lagi byk masukan dari thread ini khususnya dan thread squid dan lainnya juga.
server disetup gateway mode. masalah yg saya hadapi adalah bandwidth (bw) management.
seperti kita ketahui kalau menggunakan squid (webproxy) transparent , maka bw rules tidak berlaku utk port 80 . dengan berbagai inspirasi, squid.conf pun mengalami bongkar pasang ![]()
awalnya di bw allocation (di gateway - bw & qos - bw) saya bikin rule:
.add bw rule -
mode: limit -
service: http/s -
direction: flowing from my network -
rate: 200kbit/s -
greed: medium
pikirnya sih supaya yg upload tidak menggangu online gaming.
selama ini rasanya aman2 saja, tapi saya selalu gelisah kalau denger pelanggan mendesah "aduh nge-lag!" saat bersukaria dng pointblank.
saya cek ke reports - network - network traffic , sepertinya tidak ada yg jetstreaming.
kalaupun ada, saya cepat2 modif squid.conf dan ke console utk merapal:
squid -k reconfigure
kasar? lumayan, tapi demi pelanggan lainnya.
sepertinya diatas lumayan..
ternyata saya masih salah, hehehe manusia banget ![]()
oya sblmnya sharing topologi dulu.
[speedy 2Mbps, dengan rasa iix, hehe] --- [modem tp-link] ---- [eth1 SERVER eth0] --- [switch ke LAN]
kayaknya template banget ya? ngapain dong ditulis, tapi males lah dihapus juga, soalnya udah
diketik, drpd teken del del del atau highlight mouse trus del, ah.. biarin aja lah ya ![]()
modem ngga diset bridge mode, camkan itu (halah,ehehe) ip nya 192.168.1.99
eth1 (WAN) 192.168.1.100
eth0 (LAN) 192.168.2.99
mau tau kenapa ngga 192.168.0.x ? bosen atuhlaaah... ![]()
sekarang dhcp servernya.
biasa aja, cuma dari 192.168.2.100 - 192.168.2.120 , diset static utk mac address client.
udahlah, lewat aja, kalau ada pertanyaan coba ke toko sebelah .
..
eh, kyknya ada lagi tuh, di gateway - proxy and filtering - access control .
jadi disini bikin ACL .
yg boleh akses: 192.168.2.101-192.168.2.120
yg tidak boleh: 192.168.2.1-192.168.2.99 192.168.2.121-192.168.2.254
192.168.2.100 nya ?
untuk Pc operator gan, supaya ngga kena aturan2 di squid tapi tetap manfaatkan squid ![]()
sebetulnya setelah baris diatas, saya berhenti dulu 30menitan utk ngopi dan bbrp hal lain,
tapi dibaca aja sih gak kerasa ya, ![]()
nah sekarang ke bagian management tadi.
gugel2 tentang pointblank routing , hasilnya setting2 utk mikrotik, dan yg lumayan pas adalah
dari link ini Proritizing Iptables
wah bener juga si agan ini, gimana supaya paket data PB jd prioritas tinggi.
dari situlah mulai bepergian ke iptables, dengan command iptables -t nat -L saya terbengong bengong
, what the hell is this?
lalu liat kebetan tentang iptables disini , ya memang bisa saja #man iptables tapi lebih cantik yg di web, hehe
singkat cerita (tentu krn lebih dari bbrp menit dan ditinggal2, atau mau dicertakan detailnya? saya males lah
) saya ketemu #iptables-save -c > /etc/iptables-save1
lalu dibuka/F4 dengan WinSCP.
liat-liat, nah berarti perintah2 prioritizing tadi bisa disisipkan di table mangle.
*mangle
:PREROUTING ACCEPT [14242322:3400898811]
:INPUT ACCEPT [3643391:2048284436]
:FORWARD ACCEPT [10598904:1352611310]
:OUTPUT ACCEPT [4753954:3274337720]
:POSTROUTING ACCEPT [15352860:4626949705]
-A PREROUTING -i eth1 -j IMQ --todev 1
#<<<sisipkan disini>>
-A POSTROUTING -o eth1 -j IMQ --todev 0
COMMIT
# Completed on Sat Jul 2 17:02:17 2011
# Generated by iptables-save v1.3.5 on Sat Jul 2 17:02:17 2011kalau sm*sh bilang yunomisowel, ternyata ini jadi donowyusowel ![]()
setelah disisipkan, disave, dan diload dengan iptables-restore < /etc/iptables-save1 , server ane restart, dan ajaibnya.. Hilang ![]()
jd penasaran itu apa sih IMQ ? sapa elu? hellohhh?
kalau mau tau bisa liat di sini , LinuxIMQ
Lah, pusing pastinya,hehe.. tapi inget-inget merpati ini tentang traffic shaping/traffic control.
disebut2 QDISC, langsung inget Q nya pasti queueing .. yep queueing discipline (mereun
)
nyari2 ini di forum clearos, eh malah ngga sengaja nyasar tentang bandwidth monitoring , menarik..
setelah diinstall, saya baru tahu setting bw manager tidak efektif. terlihat dari nilai 0
semua Sent-Dropped-Overlimit-Backlog-Lent-Borrowed.
O em jiy... ![]()

