• ether1: Terhubung ke ISP 1 (Gateway: 10.111.0.
1)
• ether2: Terhubung ke ISP 2 (Gateway: [Link])
• ether5: Terhubung ke Jaringan Lokal (LAN)
Langkah 1: Konfigurasi IP Address & DNS
1. Buka Menu IP Address
o Klik menu IP -> Addresses.
o Klik tombol (+) untuk menambah IP.
o Untuk LAN: Isi Address dengan [Link]/24 dan pilih Interface ke ether5. Klik
OK.
o Untuk ISP 1 (Statik): Klik (+) lagi. Isi Address dengan [Link]/24 dan pilih
Interface ke ether1. Klik OK.
2. Konfigurasi DHCP Client (Jika ISP 2 Otomatis)
o Klik menu IP -> DHCP Client.
o Klik tombol (+).
o Di tab DHCP, pilih Interface ke ether2.
o Penting: Pastikan kotak Use Peer DNS tidak dicentang dan Add Default Route
diubah menjadi no.
o Klik OK.
3. Atur DNS Server
o Klik menu IP -> DNS.
o Isi kolom Servers dengan [Link], lalu klik panah bawah dan isi [Link].
o Centang Allow Remote Requests. Klik OK.
Langkah 2: Konfigurasi Firewall Mangle (Inti Load Balance)
Ini adalah bagian terpenting. Buka menu IP -> Firewall, lalu pindah ke tab Mangle. Kita akan
membuat 6 aturan di sini.
1. Menandai Koneksi Masuk dari ISP
o Aturan 1 (Tandai Masuk ISP1):
▪ Klik (+), di tab General, Chain: input, In. Interface: ether1.
▪ Pindah ke tab Action, Action: mark connection, New Connection Mark:
ISP1_conn. Pastikan Passthrough tidak dicentang. Klik OK.
o Aturan 2 (Tandai Masuk ISP2):
▪ Klik (+), di tab General, Chain: input, In. Interface: ether2.
▪ Pindah ke tab Action, Action: mark connection, New Connection Mark:
ISP2_conn. Pastikan Passthrough tidak dicentang. Klik OK.
2. Membagi Trafik dari LAN (PCC)
o Aturan 3 (Bagi Trafik ke ISP1):
▪ Klik (+), tab General: Chain: prerouting, In. Interface: ether5.
▪ Tab Extra: Connection Mark: no-mark.
▪ Tab Advanced: Per Connection Classifier: pilih both addresses, isi 2/0.
▪ Tab Action: Action: mark connection, New Connection Mark: ISP1_conn.
Pastikan Passthrough tidak dicentang. Klik OK.
o Aturan 4 (Bagi Trafik ke ISP2):
▪ Klik (+), tab General: Chain: prerouting, In. Interface: ether5.
▪ Tab Extra: Connection Mark: no-mark.
▪ Tab Advanced: Per Connection Classifier: pilih both addresses, isi 2/1.
▪ Tab Action: Action: mark connection, New Connection Mark: ISP2_conn.
Pastikan Passthrough tidak dicentang. Klik OK.
3. Menandai Routing untuk Dilewatkan ke Route
o Aturan 5 (Tandai Routing ke ISP1):
▪ Klik (+), tab General: Chain: prerouting, In. Interface: ether5, Connection
Mark: ISP1_conn.
▪ Tab Action: Action: mark routing, New Routing Mark: ke_ISP1. Pastikan
Passthrough tidak dicentang. Klik OK.
o Aturan 6 (Tandai Routing ke ISP2):
▪ Klik (+), tab General: Chain: prerouting, In. Interface: ether5, Connection
Mark: ISP2_conn.
▪ Tab Action: Action: mark routing, New Routing Mark: ke_ISP2. Pastikan
Passthrough tidak dicentang. Klik OK.
Langkah 3: Konfigurasi Firewall NAT
Agar client bisa mengakses internet. Buka menu IP -> Firewall, lalu pindah ke tab NAT.
1. Aturan NAT untuk ISP 1:
o Klik (+). Di tab General, Chain: srcnat, Out. Interface: ether1.
o Pindah ke tab Action, Action: masquerade. Klik OK.
2. Aturan NAT untuk ISP 2:
o Klik (+). Di tab General, Chain: srcnat, Out. Interface: ether2.
o Pindah ke tab Action, Action: masquerade. Klik OK.
Langkah 4: Konfigurasi Route (Jalur Internet & Failover)
Langkah terakhir adalah membuat jalur internetnya. Buka IP -> Routes.
1. Membuat Route Utama (Load Balance)
o Route ke ISP 1:
▪ Klik (+). Dst. Address: [Link]/0, Gateway: [Link].
▪ Check Gateway: ping. Routing Mark: ke_ISP1. Klik OK.
o Route ke ISP 2:
▪ Klik (+). Dst. Address: [Link]/0, Gateway: [Link].
▪ Check Gateway: ping. Routing Mark: ke_ISP2. Klik OK.
2. Membuat Route Cadangan (Failover)
o Route Cadangan via ISP 1:
▪ Klik (+). Dst. Address: [Link]/0, Gateway: [Link].
▪ Check Gateway: ping. Distance: 1. Klik OK.
o Route Cadangan via ISP 2:
▪ Klik (+). Dst. Address: [Link]/0, Gateway: [Link].
▪ Check Gateway: ping. Distance: 2. Klik OK.