Troubleshooting PCC Load Balancing MikroTik

Pelajari troubleshooting PCC Load Balancing MikroTik untuk mengatasi koneksi multi-WAN bermasalah, pembagian trafik tidak merata, routing salah, NAT g

Troubleshooting PCC Load Balancing MikroTik: Penyebab dan Solusi

Pelajari troubleshooting PCC Load Balancing MikroTik untuk mengatasi koneksi multi-WAN bermasalah, pembagian trafik tidak merata, routing salah, NAT gagal, dan failover.

Troubleshooting PCC Load Balancing MikroTik dan Solusinya

Troubleshooting PCC Load Balancing MikroTik

PCC MikroTik, Load Balancing MikroTik, Multi-WAN MikroTik, Mangle PCC, Connection Mark, Routing Mark, NAT MikroTik, Failover MikroTik, RouterOS

MikroTik, RouterOS, PCC Load Balancing, Load Balancing, Multi-WAN, Troubleshooting MikroTik, Mangle, Connection Mark, Routing Mark, Firewall NAT, Masquerade, Policy Routing, Failover, Routing, Jaringan Komputer


Pengertian PCC Load Balancing MikroTik

PCC (Per Connection Classifier) adalah metode pada MikroTik untuk mengelompokkan koneksi berdasarkan parameter tertentu, seperti alamat IP sumber dan tujuan serta port, sesuai classifier yang dipilih.

PCC sering digunakan untuk membagi koneksi dari jaringan LAN ke beberapa jalur internet atau WAN. Dengan konfigurasi yang tepat, koneksi dapat didistribusikan berdasarkan kebijakan yang ditentukan administrator.

Namun, PCC tidak otomatis menggabungkan kecepatan dua koneksi internet menjadi satu untuk setiap sesi. Pembagian umumnya dilakukan per koneksi. Karena itu, satu unduhan atau satu sesi koneksi belum tentu menggunakan seluruh kapasitas WAN secara bersamaan.

Masalah PCC biasanya berkaitan dengan konfigurasi Mangle, routing table, NAT, gateway, urutan rule, atau jalur balik trafik.

Gejala Masalah PCC Load Balancing

Beberapa gejala yang sering muncul antara lain:

  • Salah satu WAN digunakan lebih sering daripada WAN lainnya.

  • Komputer LAN tidak bisa mengakses internet setelah PCC diaktifkan.

  • Trafik hanya melewati satu jalur WAN.

  • Koneksi tertentu terputus saat membuka situs atau layanan.

  • NAT tidak cocok dengan interface WAN yang digunakan.

  • Trafik gagal berpindah ketika salah satu ISP terputus.

  • Counter Mangle tidak bertambah.

  • Akses ke layanan lokal atau jaringan VPN terganggu setelah konfigurasi PCC diterapkan.

Sebelum mengubah konfigurasi, tentukan apakah masalah terjadi pada semua klien, hanya koneksi tertentu, atau hanya ketika salah satu WAN mengalami gangguan.

Memeriksa Kondisi Multi-WAN

Langkah awal adalah memastikan setiap koneksi internet berfungsi secara terpisah.

Periksa alamat IP pada router:

/ip address print

Periksa interface:

/interface print

Periksa tabel routing:

/ip route print detail

Pastikan setiap WAN memiliki alamat IP, gateway, dan jalur routing yang sesuai. Jika salah satu ISP memang sedang bermasalah, konfigurasi PCC saja tidak akan memperbaiki gangguan dari sisi ISP.

Contoh skema jaringan:

KomponenKonfigurasi contoh
LAN192.168.10.0/24
Gateway LAN192.168.10.1
WAN1ether1
WAN2ether2
TujuanMembagi koneksi LAN melalui dua ISP

Nama interface, alamat IP, dan gateway harus disesuaikan dengan jaringan yang digunakan.

Memeriksa Rule Mangle PCC

Mangle berperan penting dalam klasifikasi koneksi dan pemberian connection mark maupun routing mark.

Tampilkan rule Mangle:

/ip firewall mangle print detail

Periksa statistik:

/ip firewall mangle print stats

Perhatikan beberapa hal berikut:

  • Apakah rule klasifikasi PCC cocok dengan trafik dari LAN.

  • Apakah koneksi yang sudah ditandai dikecualikan dari klasifikasi ulang jika diperlukan.

  • Apakah setiap kelompok koneksi mendapatkan connection mark yang sesuai.

  • Apakah routing mark atau mekanisme policy routing mengarahkan trafik ke jalur yang benar.

  • Apakah trafik menuju jaringan lokal dikecualikan dari aturan internet yang tidak sesuai.

  • Apakah rule ditempatkan pada chain yang sesuai dengan arah trafik.

Jika counter tidak bertambah, periksa alamat sumber, interface masuk, chain, serta kriteria classifier. Jangan langsung membuat rule tambahan sebelum mengetahui penyebabnya.

Mengatasi Trafik Hanya Lewat Satu WAN

Jika kedua ISP aktif tetapi trafik terlihat hanya melewati satu WAN, periksa konfigurasi PCC dan policy routing.

Beberapa penyebab yang umum:

  • Rule PCC hanya mengklasifikasikan sebagian trafik.

  • Semua koneksi mendapatkan connection mark yang sama.

  • Routing mark tidak sesuai dengan routing table tujuan.

  • Salah satu gateway tidak aktif atau tidak dapat dijangkau.

  • Trafik yang diuji hanya menghasilkan sedikit koneksi.

  • Salah satu jalur tidak dapat melakukan NAT dengan benar.

Periksa koneksi yang dicatat router:

/ip firewall connection print

Lalu periksa statistik rule Mangle:

/ip firewall mangle print stats

Uji dengan beberapa koneksi baru dari klien. Ingat bahwa pembagian PCC tidak harus terlihat sama pada setiap satu atau dua koneksi. Hasil distribusi lebih bermakna jika diamati pada jumlah koneksi yang memadai.

Memahami Pembagian PCC

PCC menggunakan classifier untuk mengelompokkan koneksi ke dalam beberapa kelompok. Pada konfigurasi dua WAN dengan distribusi yang seimbang, administrator dapat menggunakan dua kelompok classifier, tetapi hasil akhirnya juga dipengaruhi pola koneksi dan konfigurasi jaringan.

Misalnya, jaringan memiliki dua koneksi internet:

  • WAN1 untuk kelompok koneksi pertama.

  • WAN2 untuk kelompok koneksi kedua.

Pembagian tersebut tidak menjamin setiap WAN selalu menggunakan tepat 50% bandwidth. Jika satu pengguna membuat banyak koneksi dan pengguna lain hanya membuat sedikit koneksi, penggunaan bandwidth aktual dapat berbeda.

Jika kedua ISP memiliki kapasitas berbeda, pembagian dapat disesuaikan dengan kebutuhan. Pastikan metode pembagian yang digunakan benar-benar sesuai dengan kapasitas WAN dan pola trafik.

Mengatasi Routing Mark yang Tidak Berfungsi

PCC sering dikombinasikan dengan policy routing untuk mengarahkan koneksi ke gateway tertentu.

Pada RouterOS modern, routing table yang digunakan oleh konfigurasi harus tersedia dan memiliki rute yang sesuai.

Periksa routing table:

/routing table print

Periksa rute:

/ip route print detail

Pastikan:

  • Routing table yang dirujuk oleh konfigurasi sudah dibuat.

  • Nama routing mark atau table konsisten.

  • Gateway pada setiap jalur benar.

  • Rute memiliki status aktif ketika jalur tersedia.

  • Kebijakan routing tidak mengarahkan trafik lokal ke WAN tanpa sengaja.

Jika koneksi diberi tanda untuk WAN2 tetapi routing table tersebut tidak memiliki rute yang dapat digunakan, koneksi dapat gagal meskipun rule PCC terlihat cocok.

Mengatasi Masalah NAT pada PCC

Setiap jalur WAN harus memiliki konfigurasi NAT yang sesuai dengan alamat dan interface keluar.

Contoh rule masquerade untuk dua WAN:

/ip firewall nat
add chain=srcnat \
    out-interface=ether1 \
    action=masquerade \
    comment="NAT WAN1"

add chain=srcnat \
    out-interface=ether2 \
    action=masquerade \
    comment="NAT WAN2"

Contoh tersebut mengasumsikan ether1 dan ether2 merupakan interface WAN. Sesuaikan dengan nama interface aktual dan periksa apakah sudah ada rule NAT yang mencakup kedua jalur.

Jika NAT hanya sesuai dengan WAN1, koneksi yang diarahkan ke WAN2 dapat mengalami masalah akses internet.

Periksa statistik NAT:

/ip firewall nat print stats

Counter membantu menunjukkan rule yang cocok dengan trafik, tetapi tetap periksa routing dan jalur paket secara keseluruhan.

Mengatasi Situs atau Aplikasi yang Sering Terputus

Beberapa aplikasi sensitif terhadap perubahan alamat IP publik di tengah sesi. Jika koneksi yang sama berpindah antara WAN dengan alamat IP publik berbeda, server tujuan dapat menganggapnya sebagai sesi baru atau memutus koneksi.

Hal ini dapat terjadi karena:

  • Koneksi yang sama tidak dipertahankan melalui WAN yang konsisten.

  • Routing asimetris.

  • Jalur balik paket melewati gateway yang berbeda.

  • Koneksi lama tetap menggunakan keputusan routing sebelumnya.

  • Salah satu WAN mengalami gangguan.

Periksa apakah connection mark dan routing policy menjaga koneksi tetap menggunakan jalur yang sesuai. Hindari mengubah rute koneksi secara sembarangan karena dapat mengganggu sesi aktif.

Mengatasi Failover Saat Salah Satu ISP Terputus

Load balancing dan failover merupakan dua fungsi yang berbeda, meskipun sering diterapkan bersama.

  • Load balancing: Mendistribusikan koneksi melalui beberapa jalur.

  • Failover: Mengalihkan trafik ke jalur alternatif ketika jalur utama gagal.

Jika WAN1 terputus, router perlu mendeteksi bahwa jalur tersebut tidak lagi dapat digunakan dan memastikan koneksi baru dapat menggunakan WAN2.

Periksa:

/ip route print detail

Pastikan mekanisme pemantauan jalur, status rute, dan rute cadangan sesuai dengan desain jaringan. Status interface yang masih aktif tidak selalu berarti internet dari ISP tersebut dapat dijangkau.

Setelah failover, beberapa sesi yang sudah berjalan mungkin tetap terputus karena perubahan alamat IP publik. Uji menggunakan koneksi baru setelah jalur cadangan aktif.

Memeriksa FastTrack dan Firewall Filter

FastTrack dapat melewati sebagian pemrosesan firewall dan mekanisme tertentu yang dibutuhkan oleh desain policy routing. Karena itu, konfigurasi FastTrack perlu dievaluasi jika PCC atau Mangle tidak bekerja sesuai harapan.

Periksa aturan FastTrack:

/ip firewall filter print detail where action=fasttrack-connection

Periksa juga rule filter yang mengizinkan atau memblokir trafik:

/ip firewall filter print detail

Jika desain PCC mengandalkan marking atau pemrosesan tertentu untuk setiap paket, pastikan FastTrack tidak mengganggu kebutuhan tersebut. Jangan menonaktifkan semua rule firewall tanpa pemeriksaan dan rencana pemulihan.

Memeriksa Akses ke Jaringan Lokal

Ketika PCC aktif, akses ke perangkat LAN, server lokal, jaringan VPN, atau subnet internal perlu tetap berjalan melalui jalur yang benar.

Periksa apakah trafik menuju jaringan lokal dikecualikan dari kebijakan yang hanya ditujukan untuk internet.

Contoh subnet lokal:

  • LAN utama: 192.168.10.0/24

  • Jaringan server: 192.168.20.0/24

Pastikan routing antarsubnet sudah benar dan trafik internal tidak diarahkan ke gateway internet akibat aturan yang terlalu luas.

Pengecualian yang diperlukan bergantung pada topologi jaringan, jenis VPN, dan konfigurasi policy routing yang digunakan.

Tabel Troubleshooting PCC Load Balancing

GejalaPemeriksaan utama
Trafik hanya melewati WAN1Rule PCC, connection mark, routing table WAN2
Internet gagal setelah PCC aktifDefault route, routing mark, NAT, firewall
Counter PCC tidak bertambahChain, alamat sumber, interface, classifier
Situs sering terputusKonsistensi jalur koneksi dan routing asimetris
WAN2 tidak dapat mengakses internetGateway, rute aktif, NAT WAN2
Failover tidak berjalanPemantauan gateway, rute cadangan, kebijakan routing
Akses server lokal tergangguPengecualian jaringan lokal dan rute internal
Bandwidth tidak terbagi rataJumlah koneksi, kapasitas ISP, metode classifier

Checklist Troubleshooting PCC

  • Backup konfigurasi sebelum perubahan.

  • Pastikan setiap ISP berfungsi secara terpisah.

  • Periksa alamat IP dan interface WAN.

  • Periksa rule PCC dan counter Mangle.

  • Validasi connection mark dan routing table.

  • Periksa default route serta gateway setiap WAN.

  • Pastikan NAT sesuai dengan jalur keluar.

  • Evaluasi FastTrack dan Firewall Filter.

  • Uji koneksi baru melalui masing-masing jalur.

  • Uji failover tanpa mengganggu layanan penting.

  • Dokumentasikan konfigurasi dan hasil pengujian.

Kesimpulan

Troubleshooting PCC Load Balancing MikroTik membutuhkan pemeriksaan menyeluruh terhadap Mangle, connection mark, routing table, NAT, Firewall Filter, dan mekanisme failover. Pembagian koneksi tidak selalu menghasilkan pemakaian bandwidth yang persis sama pada setiap WAN, karena hasilnya dipengaruhi jumlah koneksi, classifier, kapasitas ISP, dan pola penggunaan.

Dengan memeriksa counter dan jalur trafik secara sistematis, administrator dapat mengidentifikasi penyebab masalah serta memperbaiki konfigurasi dengan risiko gangguan yang lebih kecil.

Portalid menyediakan panduan praktis seputar MikroTik, jaringan komputer, dan troubleshooting IT untuk membantu administrator membangun serta mengelola jaringan yang lebih andal.

إرسال تعليق

Gunakan formulir komentar untuk menyampaikan pertanyaan, memberikan masukan, atau berbagi pengalaman terkait artikel ini. Harap gunakan bahasa yang sopan dan relevan.