Mencegah Client Mengganti Statik IP Address


Mengelola RT/RW net amat njimet dimana ada aja yang jahil disana disini, untuk mengatasinya maka perlu dilakukan stastik ip.

contoh

Anda membuat bandwidth management dengan setting seperti ini :

Client 1 : IP 172.22.0.22, limit download  256kbps limit upload 64kbps
Client 2 : IP 172.22.0.23, limit download 1mbps, limit upload 256kbps

Nah, si client 1 nyoba2 nih ganti-ganti ip address sampai dia ketemu memakai IP client 2. Otomatis dia bisa dapet batas limit client 2 yang lebih besar. Jingkrak-jingkrak deh client 1 karena internetnya jadi lebih ngebut 4x lipat.

Berikut salah satu tehnik  menghindari hal tersebut ini, dengan menggunakan firewall mikrotik.

/ip firewall filter
chain=forward action=drop src-address=!172.22.0.22
src-mac-address=00:95:34:67:8Z:E5
chain=forward action=drop src-address=!172.22.0.23
src-mac-address=00:37:62:15:5A:E5

Penjelasan script di atas :

Mac address salah satu client anda (00:95:34:67:8Z:E5) dengan chain=forward (melewati router mikrotik/akses ke internet) jika menggunakan IP address SELAIN 172.22.0.22 akan di drop. Kita bikin begini dengan niat untuk menjaga kenyamanan client-client kita.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s