nrspot.com

Open Source , Linux , Firewall , Wireless , WiMax , Security , IT
Subscribe to RSS feed

« Optimize Qmailrocks Anti Spam / Anti Spam di Qmail / Qmailrocks .
Wireless Long Range »

Pengembangan Load Balance Menggunakan Mikrotik dan Fedora Linux Sebagai Proxy Server

Load balance menggunakan 2 modem isp dan 2 proxy server fedora linux dan 1 gateway mikrotik .

Sebenarnya konfigurasi ini agak menggunakan routing yang berlebihan, kalau tidak mau dibilang rada-rada gila karena kelebihan server , tetapi karena pada segment network di sisi 2 server linux proxy tidak ada client yang terkoneksi pada segment jaringan yang sama dan hanya terkoneksi pada server mikrotik maka hasilnya juga lumayan bagus . Sudahlah di load balance bandwithnya , di cache proxy dan di limit di sisi mikrotik server .

Skema dan konfigurasi IP :

skemalb2proxy.jpgini konfigurasinya lebih lanjut :

1. Mikrotik 
Mikrotik berfungsi sebagai gateway untuk client / user dan difungsikan untuk gateway load balancer dengan 2 ISP .
Setting Load Balancer :
1.1 Set Ip Address untuk 3 ethernet :
/ ip address
add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface=ether3 comment=”" \ disabled=no
add address=192.168.1.2/24 network=192.168.1.0 broadcast=192.168.1.255 interface=ether1\
comment=”" disabled=no
add address=192.168.4.2/24 network=192.168.4.0 broadcast=192.168.4.255 interface=ether2 \
comment=”" disabled=no
1.2 Set Mangle
/ ip firewall mangle
add chain=prerouting in-interface=ether3 connection-state=new nth=1,1,0 action=mark-connection new-connection-mark=odd passthrough=yes comment=”" disabled=no
add chain=prerouting in-interface=ether3 connection-mark=odd action=mark-routing new-routing-mark=odd passthrough=no comment=”" disabled=no
add chain=prerouting in-interface=ether3 connection-state=new nth=1,1,1 action=mark-connection new-connection-mark=even passthrough=yes comment=”" disabled=no
add chain=prerouting in-interface=ether3 connection-mark=even action=mark-routing new-routing-mark=even passthrough=no comment=”" disabled=no

1.3 Set Nat
/ ip firewall nat
add chain=srcnat connection-mark=odd action=src-nat to-addresses=192.168.1.2 to-ports=0-65535 comment=”" disabled=no
add chain=srcnat connection-mark=even action=src-nat to-addresses=192.168.4.2 to-ports=0-65535 comment=”" disabled=no

ads2.jpg
1.4 Set Route untuk balancing 2 bandwith
/ ip route
add dst-address=0.0.0.0/0 gateway=192.168.1.1 scope=255 target-scope=10 routing-mark=odd comment=”" disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.4.1 scope=255 target-scope=10 routing-mark=even comment=”" disabled=no
add dst-address=0.0.0.0/0 gateway=192.168.4.1 scope=255 target-scope=10 comment=”" disabled=no
ATAU , tergantung kepada default route yang digunakan , berhubung default route kearah linux supaya bisa di cache dengan squid yang ada dilinux (192.168.1.1) , gunakan perintah berikut :
add dst-address=0.0.0.0/0 gateway=192.168.1.1 scope=255 target-scope=10 comment=”" disabled=no

———————————————————————————————————————————
Hasil print out di mikrotik :
Ip route print :
[admin@MikroTik] > ip route print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREF-SRC G GATEWAY DISTANCE INTERFACE
0 ADC 192.168.0.0/24 192.168.0.1 ether3
1 ADC 192.168.1.0/24 192.168.1.2 ether2
2 ADC 192.168.4.0/24 192.168.4.2 ether1
3 A S 0.0.0.0/0 r 192.168.1.1 ether2
4 A S 0.0.0.0/0 r 192.168.1.1 ether2
5 A S 0.0.0.0/0 r 192.168.4.1 ether1
6 S 0.0.0.0/0 r 192.168.1.1 ether2  <—- Default Route

2. Linux Squid Setting
2.1 Kondisi dimana Linux menjalankan Shorewall dan squid .

Skema :

Pada kondisi seperti itu , linux hanya berfungsi sebagai firewall dan tidak akan melakukan redirecting port ke squid yang berada pada mesin linux itu sendiri .
Untuk melihat status squid jalan atau tidak :
Ketik : service squid status
Untuk menjalan squid : service squid start
Untuk merestart squid : service squid restart——————-

nrspot.com lab 2009.

NRspot.com Supported By :

www.metrochip8.com metrochip.jpg

Toko Komputer On-Line Terlengkap dengan Harga Terjangkau .

www.narcist-union.com  narcistunion.jpg

 Genuine Leather Shop For Narcist People .

This entry was posted on Sunday, September 28th, 2008 at 1:01 am and is filed under Networking, Linux. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

3 Responses to “Pengembangan Load Balance Menggunakan Mikrotik dan Fedora Linux Sebagai Proxy Server”

  1. sampurna.net on October 5th, 2008 at 1:49 pm

    si Mojeng! ga pamit2 dulu ama owner warnet publikasi konfigurasi ……. :) :)

    kita oprak lg mojeng konfigurasinya :-”
    website www.nrgaleri.com katanya mau di aktifin lg!!!!

  2. admin on October 6th, 2008 at 3:24 am

    Yah bos warnet emang dimana-mana protes mulu hehehe … lagian ini konfigurasi kan bisa dipake dimana2 cuy …. heheuhauhua

    Thanks to you bos warnet telah bikin gue explore abis2an buat ngembangin yang beginian .

  3. Sampurna.Net|Internet&GamesOnline » Pengembangan Load Balance Menggunakan Mikrotik dan Fedora Linux Sebagai Proxy Server on October 6th, 2008 at 4:10 am

    […] Pengembangan Load Balance Menggunakan Mikrotik dan Fedora Linux Sebagai Proxy Server […]

Leave a Reply

You must be logged in to post a comment.

  • www.Metrochip8.com Toko Komputer Online

    ads3kecil.jpgKomputer, Printer, Notebook, Network & Aksesoris, Harga Murah Diskon.
  • Recent Posts

    • Aplikasi Human Resource Development & penggajian menggunakan Open Source
    • Cuma 2 Operator yang Penuhi Kewajiban Wimax
    • Postel: Wimax TRG Penuhi Syarat TKDN
    • 2010, TRG Bangun Pabrik Wimax Rp 65 Miliar di Jababeka
    • 2009 / Sun / MySQL / Open Source
    • Produk Wimax, BTS, CPE, EMS Server dari trg.co.id
    • Nokia N810 menggunakan Linux Maemo 4 dan bisa mengakses Wimax.
    • Green SQL & Perlindungan terhadap SQL Injection Attack
    • PT. LEN ( Lembaga Elektronika Nasional) ikut memproduksi perangkat WiMax
    • Menkominfo Tanggung Jawab Jika BWA & WiMAX Gagal Berjalan
  • Categories

    • Anti Virus
    • Fashion
    • Hardware
    • Linux
    • Lowongan Kerja
    • Music
    • Networking
    • Open Source
    • Security
    • Sistem Informasi
    • Software
    • Sport
    • Wimax
    • Wireless
  • Pages

    • About
    • Komputer & Aksesoris
    • Product
  • Spam Blocked

    108 spam comments
    blocked by
    Akismet
  • Blogroll

    • Cisco System
    • donalda
    • Fedora Linux
    • Linux Centos
    • Metropolar Komputer / Metrochip8
    • Narcist Union
    • Narcist Union Blog
    • Narcit Union , Genuine Leather, Wallet Dompet, Tas, Bahan Kulit
    • Redhat Linux
    • Smart Surabaya
  • RSS Linux

    • Qmail OpenLdap On Ubuntu
    • Installing Apache2 With PHP5 And MySQL Support On Mandriva 2010.1 Spring (LAMP)
    • vtiger Installation On CentOS 5.x
    • How To Set Up Apache2 With mod_fcgid And PHP5 On Ubuntu 10.04
    • ISPConfig3 - DNS Templates
  • RSS Fedora

    • Virtual Hosting With PureFTPd And MySQL (Incl. Quota And Bandwidth Management) On Fedora 13
    • Integrating XCache Into PHP5 (Fedora 13/CentOS 5.5 & Apache2)
    • Integrating APC (Alternative PHP Cache) Into PHP5 (Fedora 13 & Apache2)
    • Fedora 13 Samba Standalone Server With tdbsam Backend
    • Installing Lighttpd With PHP5 And MySQL Support On Fedora 13
  • Meta

    • Login
    • Entries RSS
    • Comments RSS
    • WordPress.org
  • Alexa


Copyright © nrspot.com - Powered by WordPress
ProSense theme created by Dosh Dosh and The Wrong Advices.