YouTube termasuk situs terpopuler hingga saat ini, hampir di seluruh dunia YouTube menjadi sarana tontonan yang sangat digemari lewat online.
Salah satu contoh di lingkungan WarNet, hampir setiap pengunjung yang hadir disela-sela waktu mereka sedang asik chating dengan pacarnya atau sibuk maen game rata-rata mereka selalu membuka situs ini untuk menonton lagu kesukaan mereka.
Nah kali ini DSI akan sedikit berbagi Tips & Trik mengenai bagaimana caranya Blok dan limit YouTube MikroTik dengan Layer 7.
Mungkin tutorial seperti ini banyak sekali bertebaran di google, namun banyak juga yang gagal untuk limit nya.
Kita disini tujuan utamanya limit Video YouTube ketika di putar atau di download, bukan seluruh isi domain YouTube di limit juga. Pada kesempatan kali ini DSI akan berbagi Layer 7 untuk YouTube MikroTik versi terbaru, kenapa saya bilang versi terbaru.
karena YouTube sekarang standar nya sudah https, jadi sedikit perlu hati-hati dalam penggunaan layer 7 nya.
Regex Layer 7 Youtube Mikrotik
Langkah pertama yang anda lakukan adalah menambahkan regex layer 7 YouTube MikroTik, caranya buka winbox lalu masukan script dibawah dengan terminal winbox:
/ip firewall layer7-protocol
add name=youtube regexp="r[0-9]+---[a-z]+-+[a-z0-9-]+\\.googlevideo\\.com"
Ketika anda paste ke terminal kemudian enter, pastikan script anda sudah masuk dengan benar, anda bisa cek langsung di “/ip/firewall/layer7” jika sudah ada berarti langkah pertama sudah aman.
Lanjut langkah yang kedua, tujuan script dibawah ini adalah, menangkap koneksi Video YouTube saat diputar atau di download dengan layer 7 yang sudah kita buat di atas, kemudian dari koneksi tersebut barulah kita menandai paket nya yang nantinya kita teruskan ke queue MikroTik. Kadang cara menandai koneksi layer 7 setiap orang berbeda-beda walaupun tujuan nya sama, jadi suka-suka anda saja mau seperti apa, yang terpenting regex untuk layer 7 nya pakai yang ini.
/ip firewall mangle
add action=mark-connection chain=prerouting layer7-protocol=youtube new-connection-mark=yt_vid_conn src-address=192.168.2.2
add action=mark-packet chain=prerouting connection-mark=yt_vid_conn new-packet-mark=yt_vi_pkt passthrough=no
Terakhir kita masukan paket koneksi diatas ke queue, disini saya contohkan menggunakan queue simple.
/queue simple
add max-limit=128k/256k name=Youtube packet-marks=yt_vi_pkt target=192.168.2.2/32
Untuk hasil penampakan pada MikroTiknya anda bisa lihat gambar berikut:
Silahkan anda buktikan sendiri, bahwa jika anda menggunakan regex layer 7 tersebut maka yang akan di limit adalah koneksi video nya saja, bukan seluruh isi domain YouTube akan kena imbas nya juga. lalu bagaimana jika mau blok/drop, anda tidak perlu pusing tinggal queue untuk YouTube tersebut masukan dengan nilai limit 1kbps, maka secara otomatis ketika user menonton atau download youtube tidak akan jalan sebagaimana semestinya hehhe.
Semoga Tips & Trik kali ini bisa bermanfaat buat anda-anda semua, dan menjadi pengobat kegelisaan masalah bandwidth yang habis di makan user yang doyan YouTube hehe.
Gan Mw Tnya sya udh coba tapi kenapa ya Limit youtube gak jalan kalau di gabungkan dengan queue simple PC Client
utk client
add max-limit=1M/10M name=Global target=192.168.1.0/24
/for dsi from 2 to 10 do={/queue simple add name=”PC-Client-$dsi” target=”192.168.1.$dsi” max-limit=384000/512000 parent=Global}
untuk yuotube
/queue simple
add max-limit=128k/256k name=Youtube packet-marks=yt_vi_pkt target=192.168.1.0/24
mksh gan work,ini untuk ip hotspot yg dibinding jalan jg gk ya?
sama2 gan
192.168.2.2 dan 192.168.2.2/32
itu ip ap mas?
IP LAN nya mas
Punya Script Layer 7 Buat Google Drive mas, pusing download di google drive lolos mulu.
range ip warnet gua 192.168.0.11-25
jadi script yang mana mas yang di ubah…apakah script yang queue simple itu 192.168.2.2/32 diubah menjadi 192.168.0.11/25…apakah seperti itu mas?
itu target address 192.168.2.2 kalo mau diganti supaya berlaku untuk semua alamat ip ,,diganti apa mas ipny?…apakah 0.0.0.0
itu kan hanya satu ip mas yaitu 192.168.2.2
mas kl pengen di blok semua gimana??
ip warnet gua mulai dari 192.168.0.11 – 192.168.0.20
trims
di bikin 192.168.0.0/24 mas,.. itu ngeblock smua yg di client’a
kalo chainnya diganti forward akan bermasalah gk mas,, soalnya kalo chain prerouting,,queue nya gk jalan
klo Chain’a di ubah ke forward… seting queue nya ke queue tree.. jgn ke simple queue… di masukin ke parent global,..
Kenapa googledrive nya juga ke block ya?
pake IP Private mas biar nga ke block untuk google drive’a…
mantap thanks ia