Packet Marking MikroTik Tidak Bekerja? Ini Cara Mengatasinya

Pelajari cara mengatasi packet marking MikroTik tidak bekerja, mulai dari pemeriksaan firewall Mangle, connection mark, packet mark, hingga konfiguras

Packet Marking MikroTik Tidak Bekerja: Penyebab dan Cara Mengatasinya

Pelajari cara mengatasi packet marking MikroTik tidak bekerja, mulai dari pemeriksaan firewall Mangle, connection mark, packet mark, hingga konfigurasi Queue Tree dan QoS.

Packet Marking MikroTik Tidak Bekerja? Ini Cara Mengatasinya

packet marking MikroTik tidak bekerja

  • Cara setting Mangle MikroTik

  • Packet mark MikroTik tidak berjalan

  • Connection mark MikroTik

  • Mangle tidak menghitung paket

  • Troubleshooting Queue Tree MikroTik

  • Konfigurasi QoS MikroTik

MikroTik, Packet Marking, Mangle, Connection Mark, Packet Mark, Queue Tree, QoS, Networking

Pendahuluan

Packet marking merupakan salah satu fitur penting pada MikroTik yang digunakan untuk menandai koneksi atau paket jaringan berdasarkan kriteria tertentu. Penandaan ini sering digunakan dalam konfigurasi QoS, Queue Tree, pembagian bandwidth, dan pengaturan prioritas trafik.

Namun, packet marking terkadang tidak bekerja sesuai harapan. Rule Mangle mungkin sudah dibuat, tetapi penghitung paket tetap nol, trafik tidak masuk ke queue yang ditentukan, atau pembagian bandwidth tidak berjalan.

Masalah tersebut bisa disebabkan oleh kesalahan parameter Mangle, urutan rule, interface yang dipilih, arah trafik, maupun konfigurasi Queue Tree.

Dalam artikel Portalid ini, kita akan membahas cara memeriksa dan memperbaiki packet marking MikroTik secara bertahap.

Apa Itu Packet Marking pada MikroTik?

Packet marking adalah proses memberikan tanda pada paket jaringan menggunakan fitur Firewall Mangle di RouterOS.

Secara umum, terdapat tiga jenis tanda yang sering digunakan:

Jenis MarkFungsi
Connection MarkMenandai koneksi jaringan
Packet MarkMenandai paket yang cocok dengan kriteria tertentu
Routing MarkMenentukan tabel routing yang digunakan

Untuk kebutuhan QoS dan Queue Tree, konfigurasi sering menggunakan Connection Mark terlebih dahulu, kemudian Packet Mark.

Contoh alur pemrosesan:

Trafik Client
     |
     v
Firewall Mangle
     |
     v
Connection Mark
     |
     v
Packet Mark
     |
     v
Queue Tree
     |
     v
Pengaturan Bandwidth

Perlu dipahami bahwa Connection Mark dan Packet Mark merupakan dua tanda berbeda. Connection Mark melekat pada koneksi, sedangkan Packet Mark diberikan pada paket yang cocok dengan rule Mangle.

Penyebab Packet Marking Tidak Bekerja

Beberapa penyebab yang sering ditemukan antara lain:

  • Rule Mangle tidak cocok dengan trafik yang lewat.

  • Salah memilih chain atau interface.

  • Parameter in-interface atau out-interface tidak sesuai.

  • Urutan rule Mangle menyebabkan paket diproses oleh rule yang berbeda.

  • Connection Mark tidak terbentuk sehingga Packet Mark tidak mendapatkan koneksi yang diharapkan.

  • Queue Tree menggunakan Packet Mark yang berbeda dari hasil Mangle.

  • Trafik melewati FastTrack sehingga tidak diproses oleh mekanisme queue dan firewall tertentu sebagaimana diharapkan.

  • Konfigurasi parent Queue Tree tidak sesuai.

  • Trafik yang diuji tidak melewati jalur routing MikroTik yang dimaksud.

Karena penyebabnya dapat berbeda, lakukan pemeriksaan dari Mangle terlebih dahulu sebelum mengubah konfigurasi queue.

Memeriksa Rule Mangle

Langkah pertama adalah memeriksa apakah rule Mangle sudah aktif dan memiliki parameter yang benar.

Jalankan perintah berikut melalui Terminal MikroTik:

/ip firewall mangle print detail

Untuk melihat penghitung paket dan byte:

/ip firewall mangle print stats

Perhatikan kolom packet dan byte saat client melakukan aktivitas jaringan.

Jika nilainya tetap nol, kemungkinan rule tidak cocok dengan trafik yang diuji atau trafik melewati jalur pemrosesan lain.

Pastikan juga rule tidak berstatus disabled.

Untuk melihat konfigurasi secara lebih ringkas:

/ip firewall mangle print

Jangan langsung menghapus atau membuat ulang semua rule. Identifikasi rule yang bermasalah terlebih dahulu.

Memeriksa Connection Mark dan Packet Mark

Salah satu kesalahan umum adalah membuat Packet Mark yang bergantung pada Connection Mark, tetapi rule Connection Mark tidak pernah mencocokkan trafik.

Contoh berikut hanya ilustrasi untuk menandai trafik upload client dengan subnet 192.168.10.0/24.

/ip firewall mangle
add chain=forward src-address=192.168.10.0/24 \
    action=mark-connection \
    new-connection-mark=client10_conn \
    passthrough=yes \
    comment="Contoh connection mark client10"

Kemudian tandai paket dari koneksi tersebut:

/ip firewall mangle
add chain=forward connection-mark=client10_conn \
    action=mark-packet \
    new-packet-mark=client10_upload \
    passthrough=no \
    comment="Contoh packet mark client10 upload"

Pada contoh ini:

  • Rule pertama menandai koneksi yang berasal dari subnet client.

  • Rule kedua menandai paket yang termasuk koneksi tersebut.

  • passthrough=yes memungkinkan pemrosesan berlanjut ke rule berikutnya.

  • passthrough=no menghentikan pencarian rule Mangle berikutnya pada pemrosesan tersebut setelah rule cocok.

Catatan: Ini merupakan contoh dasar, bukan konfigurasi lengkap untuk seluruh kebutuhan upload dan download. Jika sebelumnya sudah terdapat rule Mangle yang kompleks, jangan langsung menambahkan rule ini karena bisa menimbulkan penandaan ganda atau konflik.

Memeriksa Chain dan Arah Trafik

Chain yang digunakan harus sesuai dengan tujuan penandaan.

ChainKegunaan umum
preroutingMemproses paket sebelum keputusan routing, termasuk trafik yang diteruskan dari client
forwardMemproses trafik yang melewati router menuju jaringan lain
postroutingMemproses paket setelah keputusan routing, sebelum keluar
inputMemproses trafik yang ditujukan ke router
outputMemproses trafik yang berasal dari router

Untuk trafik client yang melewati router, chain forward sering digunakan dalam konfigurasi dasar. Namun, desain Mangle tertentu dapat menggunakan prerouting atau postrouting, bergantung pada tujuan dan arah trafik.

Contohnya, jika Anda ingin menandai trafik dari client menuju internet, periksa apakah subnet client benar-benar cocok dengan parameter src-address.

Untuk trafik download, jangan sekadar menyalin rule upload. Arah paket harus ditentukan berdasarkan jalur trafik yang sebenarnya.

Memeriksa Urutan Rule Mangle

Urutan rule dapat memengaruhi hasil penandaan.

Misalnya, sebuah rule lebih awal memberikan Packet Mark dan menggunakan passthrough=no. Paket tersebut tidak melanjutkan pencarian ke rule Mangle berikutnya pada pemrosesan yang sama.

Untuk memeriksa urutan:

/ip firewall mangle print

Pastikan rule yang membuat Connection Mark diproses sebelum rule yang membutuhkan tanda tersebut, sesuai desain konfigurasi.

Jika menggunakan banyak rule, beri nama atau komentar yang jelas agar mudah ditelusuri.

Hindari memindahkan rule secara sembarangan pada router produksi. Perubahan urutan bisa memengaruhi QoS, routing mark, atau konfigurasi lain yang sudah berjalan.

Memeriksa FastTrack

FastTrack dapat menjadi penyebab trafik tidak diproses oleh mekanisme queue atau firewall tertentu seperti yang diharapkan.

Periksa rule FastTrack:

/ip firewall filter print detail

Cari rule yang menggunakan:

action=fasttrack-connection

Jika menggunakan Queue Tree atau Mangle untuk mengatur trafik yang terdampak FastTrack, pastikan desain FastTrack tidak melewati pemrosesan yang diperlukan.

Jangan langsung menonaktifkan semua firewall. Jika pengujian memerlukan pengecekan FastTrack, lakukan secara terkontrol, pahami dampaknya, dan ubah hanya rule terkait setelah menyimpan backup konfigurasi.

Perlu diingat, tidak semua konfigurasi QoS membutuhkan FastTrack dinonaktifkan sepenuhnya. Hasilnya bergantung pada jenis queue, lokasi penandaan, serta desain jaringan.

Memeriksa Packet Mark pada Queue Tree

Jika penghitung Mangle meningkat tetapi bandwidth tidak dibatasi, periksa konfigurasi Queue Tree.

Jalankan:

/queue tree print detail

Pastikan parameter packet-mark sama persis dengan nama Packet Mark yang dibuat oleh Mangle.

Contoh:

packet-mark=client10_upload

Nama berikut tidak sama:

client10_upload
client10_download
client10_conn

client10_conn adalah Connection Mark pada contoh sebelumnya, bukan Packet Mark untuk Queue Tree.

Periksa juga parameter berikut:

  • parent

  • max-limit

  • limit-at

  • queue

  • packet-mark

Parent harus sesuai dengan desain Queue Tree dan arah trafik yang ingin dikontrol. Pada konfigurasi berbasis interface, parent dapat berupa interface yang tepat. Pada desain berbasis global atau interface tertentu, pilihan parent perlu disesuaikan dengan versi RouterOS dan struktur jaringan.

Jangan mengubah parent secara acak karena dapat membuat queue tidak menghitung trafik sebagaimana diharapkan.

Memeriksa Statistik Queue

Gunakan perintah:

/queue tree print stats

Lakukan pengujian trafik dari client yang seharusnya terkena Packet Mark.

Interpretasi hasil secara umum:

  • Counter Mangle nol: periksa kecocokan rule, chain, interface, dan jalur trafik.

  • Connection Mark meningkat tetapi Packet Mark nol: periksa kondisi connection-mark pada rule berikutnya dan urutan rule.

  • Packet Mark meningkat tetapi Queue Tree nol: periksa nama packet-mark, parent, arah trafik, dan FastTrack.

  • Queue menghitung trafik tetapi bandwidth tidak sesuai: periksa max-limit, limit-at, parent, jenis queue, dan apakah trafik lain juga masuk ke queue tersebut.

Pemeriksaan bertahap seperti ini membantu mempersempit sumber masalah tanpa harus mengubah banyak konfigurasi sekaligus.

Memeriksa Trafik yang Melewati MikroTik

Packet Mark hanya dapat bekerja sesuai rule jika paket melewati jalur pemrosesan yang relevan.

Periksa apakah client benar-benar menggunakan MikroTik sebagai gateway. Jika trafik melewati switch Layer 3, router lain, bridge dengan konfigurasi khusus, atau jalur berbeda, rule yang dibuat mungkin tidak cocok dengan paket tersebut.

Periksa juga apakah konfigurasi bridge dan hardware offload memengaruhi jalur pemrosesan trafik pada perangkat yang digunakan.

Untuk pemeriksaan awal, lakukan pengujian sederhana dari satu client dengan alamat IP yang sudah diketahui, kemudian amati statistik Mangle sambil mengirim trafik.

Langkah Troubleshooting yang Disarankan

Ikuti urutan berikut agar pemeriksaan lebih terarah:

  1. Simpan backup konfigurasi sebelum melakukan perubahan.

  2. Pastikan client menggunakan gateway MikroTik yang benar.

  3. Periksa rule Mangle dan status aktifnya.

  4. Amati counter paket dan byte ketika client menghasilkan trafik.

  5. Pastikan Connection Mark terbentuk jika digunakan.

  6. Pastikan Packet Mark dibuat dengan nama yang sesuai.

  7. Periksa chain, interface, subnet, dan urutan rule.

  8. Periksa FastTrack jika digunakan.

  9. Periksa packet-mark, parent, dan batas bandwidth pada Queue Tree.

  10. Uji kembali satu jenis trafik dan bandingkan statistik sebelum serta sesudah perubahan.

Contoh perintah pemeriksaan utama:

/ip firewall mangle print stats
/ip firewall filter print detail
/queue tree print detail
/queue tree print stats

Jalankan perintah tersebut untuk membaca kondisi konfigurasi terlebih dahulu. Hindari melakukan reset counter atau mengubah seluruh rule sebelum hasil pemeriksaan dicatat.

Kesimpulan

Packet marking MikroTik tidak bekerja dapat disebabkan oleh rule Mangle yang tidak cocok, urutan rule yang keliru, Connection Mark yang tidak terbentuk, Packet Mark yang berbeda dari konfigurasi Queue Tree, atau trafik yang melewati FastTrack maupun jalur pemrosesan lain.

Cara terbaik untuk mengatasinya adalah memeriksa counter Mangle, memastikan penandaan koneksi dan paket berjalan sesuai urutan, lalu mencocokkan hasilnya dengan statistik Queue Tree.

Dengan troubleshooting yang terstruktur, administrator dapat menemukan penyebab masalah tanpa harus mengubah seluruh konfigurasi router.

Portalid menyediakan tutorial praktis seputar MikroTik, networking, firewall, QoS, VLAN, server, CCTV, dan teknologi digital untuk membantu administrator mengelola jaringan dengan lebih terarah.

Artikel terkait: Troubleshooting Queue Tree MikroTik, Troubleshooting QoS MikroTik, dan Rule Firewall MikroTik Salah.

إرسال تعليق

Gunakan formulir komentar untuk menyampaikan pertanyaan, memberikan masukan, atau berbagi pengalaman terkait artikel ini. Harap gunakan bahasa yang sopan dan relevan.