Membatasi bandwidth berdasarkan mac address pada mikrotik
Cara Membatasi bandwidth berdasarkan mac address pada mikrotik
Metode yang dipakai untuk membatasi Bandwidth pada biasanya menggunakan target ip static dimana sudah di tentukan ip target dengan per ip maupun per segment. hal ini mungkin masih dirasa kurang aman berhubung sudah bukan hal sulit untuk user mengetahui cara gonta ganti ip di suatu jaringan.
Cara kerja bandwidth management mikrotik berdasarkan mac address client
Konsep membatasi bw dengan menggunakan mac adrress ini sebenarnya masih menggunakan konsep limit ip hanya saja ip menggunakan ip list yang digrabe ( diambil otomatis )
Kenapa pakai address list ? address list digunakan untuk nantinya memanagement BW untuk user yang belum di registrasikan mac addressnya, jadi user yang sudah terdaftar mac adressnya dan user yang belum terdaftar mac addressnya juga kena limit cuman untuk user yang belum di register pakai 1 limit di pakai bareng.
berikut caranya
- Menggrabe mac address ke address list sesuai dengan nama user berdasarkan mac address user
#ip firewall filter add chain=forward src-mac-address=14:9F:E8:E2:2D:93 action=add-src-to-address-list address-list=User time=01:00:00
- Menggrabe mac address ke addlist gabungan untuk membedakan antara ip yang sudah di grabe macnya dan tidak ini digunakan nanti saat membuat mangle khusus mac yang belum terdaftar dan queue nya
#ip firewall filter add chain=forward src-mac-address=14:9F:E8:E2:2D:93 action=add-src-to-address-list address-list=IPMAC-Register time=01:00:00

memasukkan ip berdasarkan mac address 1. Untuk sesuai dengan user 2. Untuk Group mac yang sudah di daftarkan
Hasil Grabe keduanya
- membuat mangle untuk usert berdasarkan ip yang sudah di grabe pada address list
ip firewall mangle add chain=forward dst-address-list=User1 action=mark-packet new-packet-mark=User1
- Membuat Mangle Untuk ip yang tidak termasuk dalam grabe mac address ( Tambahkan tanda pentung untuk pengecualian ) fungsinya adalah mangle untuk trafik user yang belum / tidak terigister mac adressnya
#ip firewall mangle add chain=forward dst-address-list=!IPMAC-Register action=mark-packet new-packet-mark=IP-MacNonregister
- Membuat Queue Utama untuk download
#queue tree add name=Total-Down parent=ether3-lan
- Membuat Queue berdasarkan user yang telah di grabe
#queue tree add name=User1 parent=Total-Down packet-mark=User1 max-limit=512000
- Membuat Queue yang belum didaftarkan mac addressnya
#queue tree add name=IPnonMacReg parent=Total-Down packet-mark=IP-MacNonregister max-limit=128000