Minggu, 27 Maret 2011

SSH ke Proxy External Mikrotik Tidak Dilimit

Jasa setting Mikrotik - SSH ke Proxy External Mikrotik Tidak Dilimit - cara unlimit ssh ke proxy external lewat mikrotik Saya tidak tau judul yang tepat untuk tulisan kecil ini, saya baru tertarik untuk melakukan ini, meski sebenarnya ini perlu sejak dahulu, namun saya sedikit malas untuk urusan tetek bengek soal seperti ini, Hingga baru hari ini saya benar benarlakukan. Agar SSH tidak di limit queue mikrotik, saat di access dari client.



Cara unlimit ssh di mikrotik saya buatkan bebera rule untuk membypass ssh dari queue tree maupun queue simple router mikrotik.

Untuk langkah pertamah unlimit ssh yang menuju proxy external (squid) agar tidak terlimit oleh mikrotik saat di access dari client, yaitu dengan membuat mangle sebagai penanda paket yang masuk mengarah ke arah proxy.

Pertama tandai paket ssh pada mangle.

/ip firewall mangle
add chain=postrouting action=mark-connection \
new-connection-mark=ssh_lost passthrough=yes \
protocol=tcp dst-address=192.168.2.1 src-address-list=LAN dst-port=22

add chain=postrouting action=mark-packet\
new-packet-mark=ssh passthrough=no connection-mark=ssh_lost

Kedua buat queue unlimit untuk paket ssh tadi
/queue tree
add name="ssh" parent=global-out packet-mark=ssh limit-at=0\
queue=default priority=8 max-limit=0 burst-limit=0 \
burst-threshold=0 burst-time=0s

Jasa setting mikrotik - SSH ke Proxy External Mikrotik Tidak Dilimit. Finish.