Assalamualaikum Wr Wb
Pada kali ini kita akan membahas tentang prioritas traffik dengan menggunakan connection rate, sebelum itu pengertian dari connection rate adalah salah satu fitur dari firewall yang memungkinkan untuk menangkap traffik bedasarkan kecepatan suatu koneksi. Kita asumsikan bahwa trafik browsing HTTP normal memiliki panjang koneksi kurang dari 500kB. Kemudian VOIP membutuhkan kecepatan koneksi kurang dari 200kbps.
Dengan ini kita menentukan akan membuat kebijakan dengan membuat 2 jenis trafik, trafik berat dan trafik ringan. Jika trafik memiliki koneksi pertama lebih dari 500kB dan masih membutuhkan speed diatas 200kbps, maka trafik ini akan kita anggap sebagai trafik Download atau trafik berat. P2P, FTP, HTTP Download, dan streaming biasanya akan membuat koneksi yang membutuhkan rate yang cepat dan waktu yang lama.
Pertama, kita tandai menggunakan mangle dengan menentukan parameter connection-rate dan connection-byte. Script mangle seperti berikut :
- Membuat mark connection untuk tcp
Rule diatas akan menandai trafik yang memiliki koneksi pertama lebih dari 500kB dan masih membutuhkan speed diatas 200kbps sebagai "koneksi berat", seperti trafik download, torrent, bahkan streaming. Sedangkan koneksi yang tidak masuk dalam kriteria tersebut, akan dianggap sebagai "trafik-ringan".
- Membuat mark connection untuk udp
Rule diatas akan menandai trafik yang memiliki koneksi pertama lebih dari 500kB dan masih membutuhkan speed diatas 200kbps sebagai "koneksi berat", seperti trafik download, torrent, bahkan streaming. Sedangkan koneksi yang tidak masuk dalam kriteria tersebut, akan dianggap sebagai "trafik-ringan".
- Menambahkan koneksi mark packet
- Membuat parent download terlebih dahulu dengan max limit yaitu 2M
- Membuat parent untuk upload dengan max limit yaitu 2M
- Buat untuk koneksi berat untuk koneksi download
- untuk parent download dan paket mark dapat diisi paket berat yang sudah dibuat sebelummnya
- Membuat koneksi ringan untuk trafik download juga
- untuk parent masih download dan paket mark diisi paket ringan
- pada max limit prioritaskan dari pada trafik berat yaitu 768k
- Buat koneksi trafik berat untuk upload
- atur parent upload dan packet mark kita isiskan packet berat, pada max limit isikan 256k
- Buat juga untuk koneksi trafik ringan untuk upload juga
- atur parent upload dan packet mark isikan packet ringan, pada max limit kita prioritaskan dari sebelumnya yaitu 768k
Untuk sekian dari pembahasan kali ini, terimakasih :D
Priotitas koneksi dengan Connection Bytes dan Connection Rates
Reviewed by Khairul
on
Agustus 26, 2024
Rating:
Tidak ada komentar: