Setting Web Proxy Internal MikroTik

Untuk mengaktifkan web-proxy mikrotik langkahnya sebagai berikut:


1. Buka winbox, pilih new terminal kemudian ketik perintah:
/ip proxy set enabled=yes ———————–> aktif
/ip proxy set parent-proxy-port=3128 ———> port default proxy
/ip proxy set cache-administrator=testingproxy@mail.com ———–> silahkan dirubah emailnya
/ip proxy set always-from-cache=yes —————> selalu mengambil dari cache
/ip proxy set cache-on-disk=yes ———————-> meletakkan cache pada hardisk
/ip proxy set cache-drive=primary-master ———> hardisk
/ip proxy> pr     ——————> melihat settingan web-proxy

Maka akan terlihat seperti ini:
enabled: yes
src-address: 0.0.0.0
port: 3128
parent-proxy: 0.0.0.0
parent-proxy-port: 3128
cache-administrator: testingproxy@mail.com (mail anda/terserah)
max-cache-size: unlimited
cache-on-disk: yes
max-client-connections: 1000
max-server-connections: 1000
max-fresh-time: 3d
serialize-connections: no
always-from-cache: yes
cache-hit-dscp: 4
cache-drive: primary-master
2. Buat NAT di firewall tuk share internet:
/ip firewall nat add chain=srcnat action=masquerade out-interface=Public
--------> (ethernet yang mengarah ke modem)

3. Buat agar tiap koneksi net melewati port 3128 (web-proxy):
/ip firewall nat add chain=dstnat action=redirect to-ports=3128 protocol=tcp in-interface=Lokal dst-port=80
———-> (ethernet LAN, di sini aku menggunakan IP 192.168.0.1/24 untuk lokal LAN mikrotik)

4. Lalu kita buat Mangle di firewall buat menandai paket apa saja yang lewat:
/ip firewall mangle add chain=output action=mark-packet new-packet-mark=Proxy-Hit passthrough=no out-interface=Local dscp=4
/ip firewall mangle add chain=prerouting action=mark-packet new-packet-mark=Test-Up passthrough=no src-address=192.168.0.1/24 in-interface=Local
/ip firewall mangle add chain=forward action=mark-connection new-connection-mark=Test-Connpassthrough=yes src-address=192.168.0.1/24
/ip firewall mangle add chain=forward action=mark-packet new-packet-mark=Test-Down passthrough=no in-interface=Public connection-mark=Test-Conn
/ip firewall mangle add  chain=output action=mark-packet new-packet-mark=Test-Down passthrough=no dst-address=192.168.0.1/24 out-interface=Local
 
NB:
Untuk melihat apakah cache bekerja silahkan dicoba browsing kemudian perhatikan hit di NAT yang baru aja dibuat keliatan ato nggak. Jika ya, berarti dah bener. Terus, untuk ngelihat cachenya jalan atau nggak, lihat di ip web-proxy status. Jika ada hit di cache used, berarti settingan udah masuk ke cache.

Cara di atas belum Warnet Pakai Speedy test,. hanya sebagai bahan pegangan untuk praktek selanjutnya..


Referensi :
Setting Web Proxy Mikrotik

Post a Comment

9 Comments

  1. boss,,Link anda udah saya pasang di blog saya:http://cyberxskyfire.blogspot.com

    ReplyDelete
  2. apakah ini juga bisa men cache fie yang ukurannya bermega2 mastah???

    ReplyDelete
    Replies
    1. Untuk pengguna RB750 dan sejenisnya tidak dianjurkan, karena media penyimpanan RB biasanya sangat sangat terbatas.

      Untuk menchace file yg ukurannya besar bisa dengan menggunakan external proxy, (IpCorp, Clear OS, Linux Lusca, dll)..

      Jika ingin menggunakan internal proxy miktotik bisa dipraktekkan dengan membuat PC Mikrotik sendiri,, versi crackan

      Delete
    2. kalau saya tambahin flasdisk 8gb bisa kan gan buat nyimpan cache ukuran besar. saya pakai rb 951

      Delete
    3. Bisa mas, /ip proxy set cache-drive=primary-master arahkan ke flashdisk

      Delete
  3. ethernet lan, untuk lokal lan mikrotik maksudnya Ip mikrotiknya atau Ip Modem utamanya mas?

    itu cara di atas sudah saya ikutin, tapi di bagian nat dan mangelnya ada pesan warna merah. mungkin saya salah atau gimana

    https://drive.google.com/drive/folders/0B0ymcuBDLDd8alVDVU5UV1FOTms?usp=sharing

    ini screenshotnya saya jadikan 1 digoogle drive

    mikrotik rb951
    winbox v6.40.3

    ReplyDelete
    Replies
    1. Digambar SS anda disana di katakan Public sebagai Slave,. rubah Public ke Master dulu mas

      Delete