cara dolar di internet gratis

* Pasang Iklan

« Iklan wiper and window film
Iklan KAMI BERI BUKTI BUKAN JANJI!!….. »
UANG GRATIS! DOLLAR GRATIS! E-GOLD GRATIS!
Friday, 26 September 2008Iklan dikirimkan oleh indro

Mohon maaf, jika telah mengganggu kenyamanan Anda.
Kami sekedar hendak berbagi Informasi.

Membacanya sejenak saja, kami yakin, di akhir
tulisan ini Anda akan menemukan CARA MUDAH MENAMBANG
DOLLAR dimana saja, bahkan di rumah Anda sendiri.

Anggota keluarga Anda, dapat berpartisipasi menambang
Dollar dari rumah dengan mudah sekali.

Kunjungi www.gilang38.co.cc lalu klik tulisan
di kolom kedua. Cukup klik 1-2 kali saja gunakan “Open
Link in New Windows”.. Jgn semua krn
terlalu banyak. Setelah itu tutup web tsb.

GRATIS!!!
Yuk… kita simak…
Sebentar kok…

DIBAYAR DOLLAR KARENA KLIK
————————–

Ada cara mudah untuk mendapatkan Dollar, cukup dengan
melakukan KLIK pada mouse Anda.
Anda dibayar hanya karena KLIK! Bayarannya pun dalam
Dollar. Tak ada uang yang perlu Anda keluarkan, selain
biaya akses internet.

GRATIS! Anda hanya meng-Klik isi e-mail dan banner,
menunggu sebentar saja (kurang dari 1 menit), maka
otomatis Dollar masuk ke Rekening Anda.

Mudah bukan?

Tanpa Mencoba Anda Tak Akan Dapat Apa-apa Gagal Tidak!
Sukses Pun Tidak! Dengan Mencoba PASTI Anda
mendapatkan Salah Satunya!

Kunjungi www.gilang38.co.cc lalu klik tulisan
di kolom kedua. Cukup klik 1-2 kali saja gunakan “Open
Link in New Windows”.. Jgn semua krn
terlalu banyak. Setelah itu tutup web tsb.

Kemudian ikuti langkah-langkah di bawah ini.

BUKA REKENING E-GOLD (GRATIS!)
——————————
Untuk mengikuti Program donkeyMails Anda harus
memiliki Rekening e-gold untuk mentransfer komisi
aktivitas KLIK Anda. Rekening e-gold ibarat rekening
Bank Anda.

Cara Membuat Rekening E-Gold
1) Klik
http://www.e-gold.com/
2) Create an Account
3) Klik I Agree
4) Account Name: Isi yang sesuai, description bisa
dikosongkan.
5) User Name: isi nama alias, description bisa
dikosongkan.
6) Point of Contact: isi sesuai KTP
7) Alternate Passphrase = New e-gold Account
Passphrase = New e-gold Account Passphrase again
8) Isi Turing Number, kemudian klik OPEN
9) Cek e-mail Anda, Nomor Account E-Gold dikirim
via e-mail.

BERGABUNG DENGAN DONKEYMAILS
——————————
- Keanggotaan Gratis, malah Daftar Dibayar!
- Bonus Bergabung Menjadi Anggota 2.000 Dollar!
- Buka e-mail dapat komisi 200 Dollar!
- Klik Banner dapat komisi 200 Dollar atau lebih!
- Mengajak orang dapat komisi 200 Dollar!

@–Cara Bergabung–@
1) Klik
http://www.donkeymails.com/pages/index.php?refid=gilang38
atau http://www.donkeymails.com/pages/ptp.php?refid=gilang38
2) Klik
Menu JOIN
3) Masukkan Alamat E-mail Anda
4) Buka Inbox E-mail Anda, cari e-mail dengan subject:
“donkeymails.com signup URL”
Jika tidak ada pada Inbox, cek di folder BULK.
5) Isi Biodata
6) Pastikan bahwa Referred by adalah “loggin”
7) Pilih semua “categories of interests”
8) Pilih e-Gold sebagai Payment Method
9)Masukkan Nomor Account E-Gold Anda pada Payment
account ID
10)Setelah mengisi Password, klik SIGN UP.

KLIK BANNER DAN E-MAIL
———————-

@–Member Area–@
- Silakan Login
- Menu Penting
My Earning: tabel komisi Anda
Paid to Click: Banner yang jika di-KLIK dapat Komisi
My Inbox: e-mail yang jika di-Klik dapat Komisi

@–Tips dan Triks–@
jika Anda ingin mendapatkan Dollar yang banyak, kunjungi
www.gilang38.co.cc lalu klik tulisan di kolom
kedua. Cukup klik 1-2 kali saja gunakan “Open
Link in New Windows”.. Jgn semua krn terlalu banyak.
Setelah itu tutup web tsb. Lalu, pada donkeymails,
pada setiap KLIK gunakan “Open Link in New Windows” jg.
Caranya Klik kanan pada Banner atau Subject e-mail,
pilih Open Link in New Windows. Maka dalam waktu yang
bersamaan Anda akan membuka banyak Banner dan e-mail.
Otomatis Dollar yang Anda dapatkan Cepat dan Banyak!

@–Don’t Forget to Smile Today!–@
Setelah Link terbuka, tunggu beberapa detik, simak pesan di
atas Windows, hingga muncul pesan: “your account has been
credited.”
Itu artinya Dollar telah masuk ke Account Anda
Anda tak perlu membaca semua isi web, cukup
menunggu “your account has been credited.” Lalu Close
saja web tersebut.

@–Klik Terus!–@
Mudah bukan untuk mendapatkan Dollar?
Bila suatu saat Banner dan e-mail tidak ada,
Kunjungi www.gilang38.co.cc lalu klik tulisan
di kolom kedua. Cukup klik 1-2 kali saja gunakan “Open
Link in New Windows”.. Jgn semua krn
terlalu banyak. Setelah itu tutup web tsb. Lihat apakah
banner telah ada. Jika masih tidak ada, tunggulah
di lain waktu.

PROMOSI
——-
Untuk menambah “Earning” Anda, silakan kirim e-mail
seperti ini ke teman, relasi, saudara dengan cara
mempromosikan Referral Links Anda sendiri.
Copy pada bagian Referral Center dengan menggunakan
URL Anda. Silakan ganti URL kami ini.
Setiap mendapatkan satu orang, maka Anda akan
mendapatkan BONUS $200 (alias hampir Rp 2 Juta!)

Bagaimana caranya memperbanyak referal/downline?
Yang harus anda lakukan adalah berbagi informasi ini
kepada siapa saja yang anda anggap akan tertarik untuk

memperoleh INCOME tambahan secara mudah dan murah
tanpa harus mengganggu atau bahkan harus meninggalkan
pekerjaan utama kita.

Lalu…
Mulai sekarang kumpulkan email-email aktif.
Caranya… Anda bisa mendapatkan email-email itu di
situs-situs iklan semacam iklanbaris.com,
iklanbaris.co.id, iklanmini.com, indonetwork.co.id,
dll.

TUKARKAN E-GOLD
—————
Komisi dapat langsung ditransfer ke Rekening e-gold
tanpa ada batas pembayaran.
Silakan tukar menjadi rupiah ke e-gold changer
(seperti
money changer). Anda dapat mencarinya lewat Google.
Klik pada bar cari di www.google.co.id:
“Jual Beli e-gold” Anda akan mendapatkannya di sana.
Misalnya:
www.indochanger.com
www.pasaregold.com
www.javaxchanger.com

LAIN-LAIN
———
Semula kami ’skeptis’ ketika ingin berbagi informasi
tentang situs “donkeymails.com” kepada Anda.
Sangat dimengerti, pada situasi seperti sekarang ini
banyak sekali orang yang curiga dan takut ditipu
sehingga cenderung ‘apriori’ dan ‘hati-hati/waspada’,
apalagi harus berhubungan dengan dunia Internet yang
masih sedikit orang menyentuh.

IT’S OK!
Katakanlah ini ‘Penipuan, Scam, Just a Game atau
Semacamnya’, kita toh tidak akan dirugikan
se-peser-pun kecuali rugi waktu dan ongkos internet
yang kalau kita ’smart’ bisa diminimalisir. Anggaplah
kerugian itu sebagai ‘BIAYA’ yang wajar kita keluarkan
untuk menimba pengalaman berselancar (surfing) di
dunia maya. Bukankah untuk menjadi ‘Lebih Pintar’ kita
juga harus bayar?
Pertanyaannya adalah:
“Bagaimana Kalau Semua Itu Benar Adanya?”
Coba Anda simak Sponsor pada Website donkeymails.
Disana ada:
- E-gold
- Altergold
- VISA
- MarterCard dan yang lainnya.

Coba juga Anda perhatian:
- Total Payouts yang hampir 100 Juta Dollar
- Certificat

Yang mungkin jadi pertanyaan anda!
Ada suatu analisa mengapa dengan mudahnya mereka
membayar kita hanya untuk surfing website?

Anggap donkeymails.com ini adalah sebuah chanel TV
swasta yang income-nya dari para pemasang iklan. Untuk
menarik para pemasang iklan, chanel TV tersebut harus
mempunyai rating yang bagus dengan pemirsa yang sangat
banyak.

Demikian pula dengan donkeymails.com, rating
tersebut
adalah dilihat dari jumlah member yang bergabung dan
aktif menyebarkan situs itu ke seluruh dunia.

Semakin besar rating mereka maka situs tersebut
semakin bernilai jual tinggi untuk para pemasang
iklan. Jadi kesimpulannya; kita dibayar mahal untuk
setiap klik karena berarti rating bagi iklan tersebut
dan juga kita dibayar karena mereferensikan pada orang
lain.

Sebagai contoh, Kalau anda tahu, berapa Telkomsel,
Indomie, Cocacola dan perusahaan kelas dunia lainnya,
membayar biaya iklannya di banyak chanel TV dalam 1
tahun? Jumlahnya mencapai Ratusan Milyar!!!

Selamat mencoba… Semoga keberuntungan selalu
menyertai Kita.

Tanpa Mencoba Anda Tak Akan Dapat Apa-apa
Gagal Tidak! Sukses Pun Tidak!
Dengan Mencoba PASTI Anda mendapatkan Salah Satunya!

Kunjungi www.gilang38.co.cc

TAMBAHAN KEANGGOTAAN

Bila anda ingin melipat gandakan penghasilan rekening e-gold
menjadi 2 kali lipat anda bisa mendaftar juga di link :

http://klikrupiah.com/register.php?r=enter

Bila anda ingin melipat gandakan penghasilan rekening e-gold
menjadi 3 kali lipat anda bisa mendaftar juga di link :

http://www.donkeymails.com/pages/index.php?refid=gilang38

Salam Sukses Bersama!

“Hanya mereka yang berani mengambil resiko untuk melangkah
lebih jauhlah yang akan mengetahui sejauh mana dia dapat melangkah”


DonkeyMails.com: No Minimum Payout

untuk setingan mikrotik di rtrwnet saya

Sesuai janji saya sebelum nya, saya akan membahas bagaimana melakukan management bandwidth di Mikrotik. Saya tidak akan membahas bagaimana melakukan cara instalasi, setting ip, masquerade dan lain sebagai nya, tetapi ulasan kaliini langsung pada intinya saja, yaitu management/ Limit bandwidth.

Pada percobaan kali ini, saya menggunakan Mikrotik 2.9.27. InsyaAllah juga bisa dilakukan di mikrotik versi yang lain. Sebenarnya ada beberapa cara yang bisa dilakukan untuk membatasi bandwidth, tetapi berdasarkan pengalaman saya, dengan Simple Queue ini, adalah cara yang paling gampang melakukan management bandwidth, secara namanya aja udah simple, dan tentunya sesuai dengan namanya itu tadi, langkah-langkah yang dilakukan pun sangat simple. Cukup clack-click aja dan selesai.

Lansung praktek nya aja… Pertama, masuk dulu ke mikrotik nya, paling gampang lewat winbox aja.



Isikan sesuai dengan login anda di mikrotik dengan hak akses full.
Tentunya akan muncul tampilan mikrotk anda seperti gambar di bawah ini



Click Queue, seperti terlihat pada gambar di atas, dan akan muncul tampilan Queue List seperti di bawah ini.


Click tanda + seperti terlihat pada gambar, dan akan muncul tampilan New Simple Queue seperti pada gambar di bawah ini:


Selanjutnya anda isikan name dengan nama sesuai keinginan anda. Pada Target Address: isikan IP Address yang ingin di limit. Max limit isikan untuk maksimal bandwidth yang dialokasikan untuk IP yang ada isikan tadi, sesuai dengan kebutuhan, perhatikan untuk upload dan download, jangan sampai tertukar. Isikan juga burst limit dan burst time nya. Dan terakhir, isikan juga time nya, kapan rute yg anda buat ini akan dijalankan. Biarkan default klo anda ingin rule tersebut berjalan 24 jam. Terakhir tinggal click OK. Beres dah…

nah itu jumlah user yang saya batasin di rt rwnet saya jumlah nya sudah ada 126 user

5 speedy load balancing in mikrotik

Loadbalancing 5 Speedy dengan PPPoE
Pada Mikrotik V3
----------------------------------------------------------------------------------
/interface pppoe-client
add ac-name="" add-default-route=yes allow=pap,chap,mschap1,mschap2 comment=""
dial-on-demand=no disabled=no interface=Speedy-1 max-mru=1480 max-mtu=1480
mrru=disabled name="******@telkom.net" password="***" profile=default
service-name="" use-peer-dns=no user="***"
add ac-name="" add-default-route=yes allow=pap,chap,mschap1,mschap2 comment=""
dial-on-demand=no disabled=no interface=Speedy-2 max-mru=1480 max-mtu=1480
mrru=disabled name="******@telkom.net" password="***" profile=default
service-name="" use-peer-dns=no user="***"
add ac-name="" add-default-route=yes allow=pap,chap,mschap1,mschap2 comment=""
dial-on-demand=no disabled=no interface=Speedy-3 max-mru=1480 max-mtu=1480
mrru=disabled name="******@telkom.net" password="***" profile=default
service-name="" use-peer-dns=no user="***"
add ac-name="" add-default-route=yes allow=pap,chap,mschap1,mschap2 comment=""
dial-on-demand=no disabled=no interface=Speedy-4 max-mru=1480 max-mtu=1480
mrru=disabled name="******@telkom.net" password="***" profile=default
service-name="" use-peer-dns=no user="***"
add ac-name="" add-default-route=yes allow=pap,chap,mschap1,mschap2 comment=""
dial-on-demand=no disabled=no interface=Speedy-5 max-mru=1480 max-mtu=1480
mrru=disabled name="******@telkom.net" password="***" profile=default
service-name="" use-peer-dns=no user="***"


...


/ip firewall mangle
add chain=prerouting action=mark-connection new-connection-mark=ADSL-1
passthrough=yes connection-state=new in-interface=HotSpot nth=5,1
comment="" disabled=no
add chain=prerouting action=mark-routing new-routing-mark=ADSL-1 passthrough=no
in-interface=HotSpot connection-mark=ADSL-1 comment="" disabled=no
add chain=prerouting action=mark-connection new-connection-mark=ADSL-2
passthrough=yes connection-state=new in-interface=HotSpot nth=5,2
comment="" disabled=no
add chain=prerouting action=mark-routing new-routing-mark=ADSL-2 passthrough=no
in-interface=HotSpot connection-mark=ADSL-2 comment="" disabled=no
add chain=prerouting action=mark-connection new-connection-mark=ADSL-3
passthrough=yes connection-state=new in-interface=HotSpot nth=5,3
comment="" disabled=no
add chain=prerouting action=mark-routing new-routing-mark=ADSL-3 passthrough=no
in-interface=HotSpot connection-mark=ADSL-3 comment="" disabled=no
add chain=prerouting action=mark-connection new-connection-mark=ADSL-4
passthrough=yes connection-state=new in-interface=HotSpot nth=5,4
comment="" disabled=no
add chain=prerouting action=mark-routing new-routing-mark=ADSL-4 passthrough=no
in-interface=HotSpot connection-mark=ADSL-4 comment="" disabled=no
add chain=prerouting action=mark-connection new-connection-mark=ADSL-5
passthrough=yes connection-state=new in-interface=HotSpot nth=5,5
comment="" disabled=no
add chain=prerouting action=mark-routing new-routing-mark=ADSL-5 passthrough=no
in-interface=HotSpot connection-mark=ADSL-5 comment="" disabled=no
/ip firewall nat
add chain=srcnat action=src-nat to-addresses=[IP-Speedy-1] to-ports=0-65535
connection-mark=ADSL-1 comment="" disabled=no
add chain=srcnat action=src-nat to-addresses=[IP-Speedy-2] to-ports=0-65535
connection-mark=ADSL-2 comment="" disabled=no
add chain=srcnat action=src-nat to-addresses=[IP-Speedy-3] to-ports=0-65535
connection-mark=ADSL-3 comment="" disabled=no
add chain=srcnat action=src-nat to-addresses=[IP-Speedy-4] to-ports=0-65535
connection-mark=ADSL-4 comment="" disabled=no
add chain=srcnat action=src-nat to-addresses=[IP-Speedy-5] to-ports=0-65535
connection-mark=ADSL-5 comment="" disabled=no
/ip route
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-1
routing-mark=ADSL-1
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-2
routing-mark=ADSL-2
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-3
routing-mark=ADSL-3
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-4
routing-mark=ADSL-4
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-5
routing-mark=ADSL-5
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PPPoE-1

buat brust time mikrotik

Pada queue tree

Max-limit merupakan batasan maksimal bandwidth yang dapat dikonsumsi

oleh komputer yang dikenakan limitasi.

Burst-limit merupakan batasan maksimal bandwidth yang dapat dikonsumsi

dalam waktu yang singkat yang ditentukan dengan busrt-time.

Burst-Thres merupakan pemicu atau trigger atau titik pembalik atau

batasan bandwidth riil yang diterima sebagai pembatas burst-limit.



contoh batasan bandwidth pada komputer a:



Max-limit=64k

Burst-limit=128k

Burst-Thres=48k

Burst-Time=2



Berarti komputer tersebut dapat memperoleh bandwidth 128kbps selama

traffic riilnya belum mencapai 48kbps, jika dia sudah mencapai traffic riilnya maka

secara otomatis bandwidth yang dia dapatkan akan berangsur-angsur turun menuju 64 kbps.

Skenario seperti ini sering diterapkan oleh beberapa ISP yang menawarkan bandwidth yang

burstable, atau warnet yang lebih mengutamakan klien yang browsing daripada klien yang melakukan

download. Dengan menggunakan konfigurasi seperti diatas sering kali klien yang browsing akan

mereka cepat karena mereka sering kali mendapatkan 128 kbps sedangkan jika mereka mulai melakukan

download data dari internet maka jatah koneksi mereka akan turun menjadi 64 kbps.

....

Orang sering kali ingin menggunakan system seperti ini namun mereka mengalami kesulitan untuk menentukan parameter-parameter yang tepat untuk konfigurasi mereka. Dengan konfigurasi yang kurang tepat sering kali klien mereka akan mendapatkan bandwidth yang lebih besar dari max-limit kita, atau bahkan jauh dari angka max-limit, lalu bagaimana cara mengisikan parameter tersebut supaya tepat? Berikut ini saya akan memberikan rumusan yang belum tentu tepat, namun sudah cukup membantu.



rumus manajement bandwidth

================================================== ===



Limit-at = Sesuai selera anda

Max-limit = Susuai selera anda

Burst-limit = < 4 x Max-limit

Burst-Thres = ¾ x Max-limit

Burst-time = < 12 s



rumusan ini belum tentu tepat,tapi cukup sebagai dasar



Atau anda dapat mendownload file yang sudah jadi disini. Namun rumus ini tidak bersifat mati, harus anda sesuaikan dengan keadaan jaringan anda, tapi anda juga dapat menjadikan rumus tersebut sebagai acuan dalam membagi bandwidth anda.Demikian sedikit ulasan saya semoga dapat bermanfaat, saya mohon maaf jika terdapat kesalahan dalam penulisan, dan kekurang tepatan perhitungan.

setting 3 speedy load balancing + setingan dasar

IP address
Load balancer = 192.168.8.10
Mikrotik dengan 3 lan card:
—> Eth1 = 192.168.8.1 (ke load balancer)
—> Eth2 = 192.168.15.1 (ke IPCOP)
—> Eth3 = 192.168.1.1 (ke Switch/hub)
IPCOP = 192.168.15.10

Modem di set mode bridge, jadi yang dial PPPoE dari loadbalancer nya

2. Setting Mikrotik

—> Ethernet Card

name=”Speedy” mtu=1500 mac-address=4C:00:10:1B:4E:6F arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes cable-settings=default speed=100Mbps

name=”Lokal” mtu=1500 mac-address=00:02:2A:BF:E2:08 arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes cable-settings=default speed=100Mbps

name=”Squid” mtu=1500 mac-address=00:0E:2E:01:62:24 arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes cable-settings=default speed=100Mbps

—> IP address

[admin@satelit-internet]/ip address
add address=192.168.8.1/24 interface=Speedy
add address=192.168.1.1/24 interface=Lokal
add address=192.168.15.1/24 interface=Squid

—> DNS

[admin@satelit-internet]/ip dns
set primary-dns=192.168.8.10 allow-remote-request=yes

—> Route

[admin@satelit-internet]/ip route
add gateway=192.168.8.10

—> NAT

[admin@satelit-internet]/ip firewall nat
add chain=dstnat src-address=!192.168.8.0/24 protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.8.10 to-ports=818

add chain=srcnat out-interface=Speedy action=masquerade

tujuannya membelokkan semua port 80 dari client ke port 818 (squid IPCOP) yang berfungsi sebagai web proxy

—> Mangle

tujuannya
memisahkan bandwidth internasional dan lokal (OpenIXP dan IIX)
Daftar IP Address yang diadvertise di OpenIXP dan IIX dapat di download di http://www.mikrotik.co.id/getfile.php?nf=nice.rsc
File nice.rsc ini dibuat secara otomatis di server Mikrotik Indonesia setiap pagi sekitar pk 05.30, dan merupakan data yang telah di optimasi untuk menghilangkan duplikat entry dan tumpang tindih subnet.
Untuk tutorial auto import script ke mikrotik bisa diintip disini

[admin@satelit-internet] >/ip firewall mangle

add chain=forward dst-address=192.168.1.0/24 action=change-ttl new-ttl=set:1 comment=”change TTL”

add chain=forward out-interface=internet protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 comment=”change mss”

add chain=forward content=X-Cache: HIT action=mark-connection new-connection-mark=squid_conn passthrough=yes comment=”squid proxy”

chain=forward connection-mark=squid_conn action=mark-packet new-packet-mark=squid_packet passthrough=no

/* Prioritaskan ping dan DNS */

add chain=prerouting protocol=icmp action=mark-connection new-connection-mark=icmp passthrough=yes comment=”icmp”

add chain=prerouting connection-mark=icmp action=change-tos new-tos=min-delay

add chain=prerouting connection-mark=icmp action=mark-packet new-packet-mark=icmp passthrough=no

add chain=prerouting protocol=udp dst-port=53 action=mark-connection new-connection-mark=DNS passthrough=yes comment=”DNS”

add chain=prerouting connection-mark=DNS action=change-tos new-tos=max-throughput

add chain=prerouting protocol=udp dst-port=53 connection-mark=DNS action=mark-packet new-packet-mark=DNS passthrough=no

add chain=forward protocol=tcp dst-port=6000-7000 action=mark-connection new-connection-mark=IRC passthrough=yes comment=”irc”

add chain=prerouting src-address=192.168.1.0/24 protocol=tcp dst-port=6000-7000 action=mark-packet new-packet-mark=irc passthrough=no

add chain=forward connection-mark=IRC action=mark-packet new-packet-mark=irc passthrough=no

/* Upload Connections */

add chain=prerouting src-address=192.168.1.0/24 dst-address-list=!nice action=mark-packet new-packet-mark=upload comment=”upload” passthrough=no

/* Download Connections hanya untuk bandwidth internasional (OpenIXP) */

add chain=forward dst-address=!192.168.1.0/24 connection-mark=!squid_conn dst-address-list=!nice action=mark-connection new-connection-mark=download passthrough=yes comment=”download”

add chain=forward connection-mark=download action=mark-packet new-packet-mark=download passthrough=no

—> Queue type

[admin@satelit-internet]/queue tree

add name=”pfifo-64″ kind=pfifo pfifo-limit=64

add name=”pcq-down” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000

add name=”pcq-up” kind=pcq pcq-rate=0 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000

—> Queue Tree

[admin@satelit-internet]/queue tree

add name=”download” parent=lan packet-mark=download limit-at=0 queue=pcq-down priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

—> Queue simple

[admin@satelit-internet]/queue simple

add name=”squid” dst-address=0.0.0.0/0 interface=all parent=none packet-marks=squid_packet direction=both priority=8 queue=default-small/ethernet-default limit-at=0/0 max-limit=0/0 total-queue=default-small

add name=”irc” dst-address=0.0.0.0/0 interface=all parent=none packet-marks=irc direction=both priority=8 queue=default-small/default-small limit-at=16000/16000 max-limit=16000/16000 total-queue=default-small

add name=”DNS” dst-address=0.0.0.0/0 interface=all parent=none packet-marks=DNS direction=both priority=8 queue=pfifo-64/pfifo-64 limit-at=8000/8000 max-limit=8000/8000 total-queue=default-small

add name=”icmp” dst-address=0.0.0.0/0 interface=all parent=none packet-marks=icmp direction=both priority=8 queue=pfifo-64/pfifo-64 limit-at=8000/8000 max-limit=8000/8000 total-queue=default-small

add name=”parent” dst-address=0.0.0.0/0 interface=all parent=none packet-marks=download,upload direction=both priority=8 queue=default-small/pcq-down limit-at=0/0 max-limit=0/0 total-queue=default-small

add name=”Satelit-01″ target-addresses=192.168.1.100/32 dst-address=0.0.0.0/0 interface=all parent=parent packet-marks=download,upload direction=both priority=8 queue=default-small/default-small limit-at=0/0 max-limit=0/0 total-queue=default-small
.
.
.
dst sampe 15 client

selese juga. lumayan seharian gk tidur melototin mikrotik… Laughing

blok virus di mikrotik

Several Block for filter
o Block Bogus IP Address
o Drop SSH brute forcers
o Port Scanners to list
o Filter FTP to Box
o Separate Protocol into Chains
- UDP :: Blocking UDP Packet
- TCP :: Bloking TCP Packet
- ICMP :: Limited Ping Flood
o Allow Broadcast Traffic
o Connection State


...


## Basic Configuration -
- Begin
/ ip firewall filter
add chain=forward src-address=0.0.0.0/8 action=drop comment="Block Bogus IP \
Address" disabled=no
add chain=forward dst-address=0.0.0.0/8 action=drop comment="" disabled=no
add chain=forward src-address=127.0.0.0/8 action=drop comment="" disabled=no
add chain=forward dst-address=127.0.0.0/8 action=drop comment="" disabled=no
add chain=forward src-address=224.0.0.0/3 action=drop comment="" disabled=no
add chain=forward dst-address=224.0.0.0/3 action=drop comment="" disabled=no
add chain=input protocol=tcp dst-port=22 src-address-list=ssh_blacklist
action=drop comment="Drop SSH brute forcers" disabled=no
add chain=input protocol=tcp dst-port=22 connection-state=new
src-address-list=ssh_stage3 action=add-src-to-address-list
address-list=ssh_blacklist address-list-timeout=1w3d comment=""
disabled=no
add chain=input protocol=tcp dst-port=22 connection-state=new
src-address-list=ssh_stage2 action=add-src-to-address-list
address-list=ssh_stage3 address-list-timeout=1m comment="" disabled=no
add chain=input protocol=tcp dst-port=22 connection-state=new
src-address-list=ssh_stage1 action=add-src-to-address-list
address-list=ssh_stage2 address-list-timeout=1m comment="" disabled=no
add chain=input protocol=tcp dst-port=22 connection-state=new
action=add-src-to-address-list address-list=ssh_stage1
address-list-timeout=1m comment="" disabled=no
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list
address-list="port scanners" address-list-timeout=2w comment="Port \
Scanners to list " disabled=no
add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="" disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list
address-list="port scanners" address-list-timeout=2w comment=""
disabled=no
add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list
address-list="port scanners" address-list-timeout=2w comment=""
disabled=no
add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="" disabled=no
add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="" disabled=no
add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
action=add-src-to-address-list address-list="port scanners"
address-list-timeout=2w comment="" disabled=no
add chain=input src-address-list="port scanners" action=drop comment=""
disabled=no
add chain=input protocol=tcp dst-port=21 src-address-list=ftp_blacklist
action=drop comment="Filter FTP to Box" disabled=no
add chain=output protocol=tcp content="530 Login incorrect"
dst-limit=1/1m,9,dst-address/1m action=accept comment="" disabled=no
add chain=output protocol=tcp content="530 Login incorrect"
action=add-dst-to-address-list address-list=ftp_blacklist
address-list-timeout=3h comment="" disabled=no
add chain=forward protocol=tcp action=jump jump-target=tcp comment="Separate \
Protocol into Chains" disabled=no
add chain=forward protocol=udp action=jump jump-target=udp comment=""
disabled=no
add chain=forward protocol=icmp action=jump jump-target=icmp comment=""
disabled=no
add chain=udp protocol=udp dst-port=69 action=drop comment="Blocking UDP \
Packet" disabled=no
add chain=udp protocol=udp dst-port=111 action=drop comment="" disabled=no
add chain=udp protocol=udp dst-port=135 action=drop comment="" disabled=no
add chain=udp protocol=udp dst-port=137-139 action=drop comment="" disabled=no
add chain=udp protocol=udp dst-port=2049 action=drop comment="" disabled=no
add chain=udp protocol=udp dst-port=3133 action=drop comment="" disabled=no
add chain=tcp protocol=tcp dst-port=69 action=drop comment="Bloking TCP \
Packet" disabled=no
add chain=tcp protocol=tcp dst-port=111 action=drop comment="" disabled=no
add chain=tcp protocol=tcp dst-port=119 action=drop comment="" disabled=no
add chain=tcp protocol=tcp dst-port=135 action=drop comment="" disabled=no
add chain=tcp protocol=tcp dst-port=137-139 action=drop comment="" disabled=no
add chain=tcp protocol=tcp dst-port=445 action=drop comment="" disabled=no
add chain=tcp protocol=tcp dst-port=2049 action=drop comment="" disabled=no
add chain=tcp protocol=tcp dst-port=12345-12346 action=drop comment=""
disabled=no
add chain=tcp protocol=tcp dst-port=20034 action=drop comment="" disabled=no
add chain=tcp protocol=tcp dst-port=3133 action=drop comment="" disabled=no
add chain=tcp protocol=tcp dst-port=67-68 action=drop comment="" disabled=no
add chain=icmp protocol=icmp icmp-options=0:0-255 limit=5,5 action=accept
comment="Limited Ping Flood" disabled=no
add chain=icmp protocol=icmp icmp-options=3:3 limit=5,5 action=accept
comment="" disabled=no
add chain=icmp protocol=icmp icmp-options=3:4 limit=5,5 action=accept
comment="" disabled=no
add chain=icmp protocol=icmp icmp-options=8:0-255 limit=5,5 action=accept
comment="" disabled=no
add chain=icmp protocol=icmp icmp-options=11:0-255 limit=5,5 action=accept
comment="" disabled=no
add chain=icmp protocol=icmp action=drop comment="" disabled=no
add chain=input dst-address-type=broadcast action=accept comment="Allow \
Broadcast Traffic" disabled=no
add chain=input connection-state=established action=accept comment="Connection \
State" disabled=no
add chain=input connection-state=related action=accept comment="" disabled=no
add chain=input connection-state=invalid action=drop comment="" disabled=no
- End

administrative pool

Pada umumnya protocol routing mempunyai struktur metric dan algoritma yang berbeda dengan protocol yang lain. Pada jaringan yang memiliki beberapa routing protocol, pertukaran informasi routing dan kemampuan untuk memilih jalur terbaik sangatlah penting.

Administrative distance (AD) adalah fitur yang dimiliki oleh router untuk memilih jalur terbaik ketika terdapat dua atau lebih jalur menuju tujuan yang sama dari dua routing protocol yang berbeda. Administrative distance menyatakan “reliability” dari sebuah routing protocol. Tiap routing protocol diprioritaskan terhadap yang lain dengan bantuan besaran/nilai Administrative Distance (AD).

Pemilihan Jalur Tebaik [The Best Path]
Administrative distance adalah kriteria pertama yang digunakan oleh router untuk menentukan routing protocol yang harus dijalankan, jika terdapat dua routing protocol yang menyediakan jalur untuk tujuan yang sama. AD adalah sebuah ukuran “trustworthiness” dari source of routing information. AD hanya mempunyai local significance, dan tidak melakukan advertise dalam routing update.

Nilai AD yang lebih kecil, lebih dipercaya/reliable. Contoh, Jika sebuah router menerima informasi tentang jalur menuju jaringan tertentu dari Open Shortest Path First (OSPF) (default administrative distance - 110) dan Interior Gateway Routing Protocol (IGRP) (default administrative distance - 100), Router akan memilih IGRP karena IGRP lebih dipercaya/reliable karena memiliki AD yang lebih kecil dibandingkan OSPF.
Jika source address untuk IGRP hilang atau tidak dikenal, maka router akan memilih/menjalankan routing OSPF sampai IGRP aktif kembali.

Tabel Nilai Default Administrative Distance (AD) pada Router Cisco:

Route Source Default Distance Values
Connected interface 0
Static route 1
Enhanced Interior Gateway Routing Protocol (EIGRP) summary route 5
External Border Gateway Protocol (BGP) 20
Internal EIGRP 90
IGRP 100
OSPF 110
Intermediate System-to-Intermediate System (IS-IS) 115
Routing Information Protocol (RIP) 120
Exterior Gateway Protocol (EGP) 140
On Demand Routing (ODR) 160
External EIGRP 170
Internal BGP 200
Unknown* 255

* Jika administrative distance 255, artinya router tidak mengenali source, sehingga route/jalur tidak akan diinstall/disimpan dalam table routing.

Jika anda menggunakan “route redistribution”, anda harus memodifikasi administrative distance dari Routing Protocol yang digunakan sehingga bisa melakukan prioritas. Contoh, anda ingin router memilih protocol RIP (AD 120) daripada IGRP (AD 100) ke tujuan yang sama. Anda harus memperbesar administrative distance untuk IGRP lebih dari 120, atau menurunkan administrative distance RIP lebih kecil dari 100.

Anda juga bisa memodifikasi administrative distance dengan menggunakan “distance command” pada “routing process subconfiguration mode”. Command ini menunjukkan bahwa “administrative distance” diterapkan pada “route/jalur” yang digunakan oleh “routing protocol” tertentu. Anda harus menggunakan prosedur ini ketika melakukan migrasi jaringan dari satu “routing protocol” tertentu ke “routing protocol” yang lain, dan route/jalur yang dipilih paling akhir adalah yang mempunyai nilai “administrative distance” terbesar. Perubahan administrative distance bisa menyebabkan “routing loops” dan “black holes”. Jadi, harap berhati-hati jika anda ingin merubah administrative distance.

Berikut contoh 2 routers, R1 & R2, yang terhubung via Ethernet. Interface Loopback melakukan “advertise” RIP dan IGRP pada kedua router. Terlihat bahwa IGRP lebih disukai (preferred) daripada RIP pada tabel routing karena administrative distance-nya 100.

R1#show ip route

Gateway of last resort is not set

172.16.0.0/24 is subnetted, 1 subnets
C 172.16.1.0 is directly connected, Ethernet0
I 10.0.0.0/8 [100/1600] via 172.16.1.200, 00:00:01, Ethernet0
C 192.168.1.0/24 is directly connected, Loopback0

R2#show ip route

Gateway of last resort is not set

172.16.0.0/24 is subnetted, 1 subnets
C 172.16.1.0 is directly connected, Ethernet0
C 10.0.0.0/8 is directly connected, Loopback0
I 192.168.1.0/24 [100/1600] via 172.16.1.100, 00:00:33,

Agar router R1 lebih memilih RIP daripada IGRP, ubah distance seperti dibawah ini:

R1(config)#router rip
R1(config-router)#distance 90

Sekarang lihat pada routing tabel. Router lebih memilih RIP. Router melihat RIP dengan AD 90, walaupun defaultnya 120. Catatan, bahwa nilai baru AD hanya untuk router proses dari single router (dalam hal ini R1). R2 masih memiliki IGRP dalam routing tabelnya.

R1#show ip route

Gateway of last resort is not set

172.16.0.0/24 is subnetted, 1 subnets
C 172.16.1.0 is directly connected, Ethernet0
R 10.0.0.0/8 [90/1] via 172.16.1.200, 00:00:16, Ethernet0
C 192.168.1.0/24 is directly connected, Loopback0

R2#show ip route

Gateway of last resort is not set

172.16.0.0/24 is subnetted, 1 subnets
C 172.16.1.0 is directly connected, Ethernet0
C 10.0.0.0/8 is directly connected, Loopback0
I 192.168.1.0/24 [100/1600] via 172.16.1.100, 00:00:33,

Tidak ada panduan secara umum merubah AD, karena kebutuhan setiap jaringan berbeda dan bervariasi. Anda harus menentukan matrix AD yang sesuai untuk jaringan secara keseluruhan.

Penerapan lain Administrative Distance

Salah satu alasan merubah nilai administrative distance adalah ketika anda menggunakan Routing Static untuk membackup routing lain seperti IGP. Hal ini digunakan untuk mengaktifkan link backup ketika primay link down/fail.

Contoh, anda menggunakan routing tabel R1. Dalam hal ini terdapat line ISDN yang berfungsi sebagai backup jika link utama/primary down/fail. Berikut contoh “Floating Static” untuk rute ini:

ip route 10.0.0.0 255.0.0.0 Dialer 1 250

!— Note: The Administrative Distance is set to 250.

Jika interface Ethernet down/fail, atau secara manual dijatuhkan (shutdown) pada interface Ethernet, “floating static route” segera beraksi dalam tabel routing. Semua traffic yang menuju network 10.0.0.0/8 selanjutnya akan melalui interface Dialer 1 sebagai link backup. Berikut tabel routing setelah primary link down:

R1#show ip route
Gateway of last resort is not set
172.16.0.0/24 is subnetted, 1 subnets
C 172.16.1.0 is directly connected, Ethernet0
S 10.0.0.0/8 is directly connected, Dialer1
C 192.168.1.0/24 is directly connected, Loopback0
 
Home | Gallery | Tutorials | Freebies | About Us | Contact Us

Copyright © 2009 Karya Anak bangsa |Designed by Templatemo |Converted to blogger by BloggerThemes.Net

Usage Rights

DesignBlog BloggerTheme comes under a Creative Commons License.This template is free of charge to create a personal blog.You can make changes to the templates to suit your needs.But You must keep the footer links Intact.