Troubleshooting PCC Load Balancing MikroTik: Penyebab dan Solusi
Pelajari troubleshooting PCC Load Balancing MikroTik untuk mengatasi koneksi multi-WAN bermasalah, pembagian trafik tidak merata, routing salah, NAT gagal, dan failover.
Troubleshooting PCC Load Balancing MikroTik dan Solusinya
Troubleshooting PCC Load Balancing MikroTik
PCC MikroTik, Load Balancing MikroTik, Multi-WAN MikroTik, Mangle PCC, Connection Mark, Routing Mark, NAT MikroTik, Failover MikroTik, RouterOS
MikroTik, RouterOS, PCC Load Balancing, Load Balancing, Multi-WAN, Troubleshooting MikroTik, Mangle, Connection Mark, Routing Mark, Firewall NAT, Masquerade, Policy Routing, Failover, Routing, Jaringan Komputer
Pengertian PCC Load Balancing MikroTik
PCC (Per Connection Classifier) adalah metode pada MikroTik untuk mengelompokkan koneksi berdasarkan parameter tertentu, seperti alamat IP sumber dan tujuan serta port, sesuai classifier yang dipilih.
PCC sering digunakan untuk membagi koneksi dari jaringan LAN ke beberapa jalur internet atau WAN. Dengan konfigurasi yang tepat, koneksi dapat didistribusikan berdasarkan kebijakan yang ditentukan administrator.
Namun, PCC tidak otomatis menggabungkan kecepatan dua koneksi internet menjadi satu untuk setiap sesi. Pembagian umumnya dilakukan per koneksi. Karena itu, satu unduhan atau satu sesi koneksi belum tentu menggunakan seluruh kapasitas WAN secara bersamaan.
Masalah PCC biasanya berkaitan dengan konfigurasi Mangle, routing table, NAT, gateway, urutan rule, atau jalur balik trafik.
Gejala Masalah PCC Load Balancing
Beberapa gejala yang sering muncul antara lain:
Salah satu WAN digunakan lebih sering daripada WAN lainnya.
Komputer LAN tidak bisa mengakses internet setelah PCC diaktifkan.
Trafik hanya melewati satu jalur WAN.
Koneksi tertentu terputus saat membuka situs atau layanan.
NAT tidak cocok dengan interface WAN yang digunakan.
Trafik gagal berpindah ketika salah satu ISP terputus.
Counter Mangle tidak bertambah.
Akses ke layanan lokal atau jaringan VPN terganggu setelah konfigurasi PCC diterapkan.
Sebelum mengubah konfigurasi, tentukan apakah masalah terjadi pada semua klien, hanya koneksi tertentu, atau hanya ketika salah satu WAN mengalami gangguan.
Memeriksa Kondisi Multi-WAN
Langkah awal adalah memastikan setiap koneksi internet berfungsi secara terpisah.
Periksa alamat IP pada router:
/ip address print
Periksa interface:
/interface print
Periksa tabel routing:
/ip route print detail
Pastikan setiap WAN memiliki alamat IP, gateway, dan jalur routing yang sesuai. Jika salah satu ISP memang sedang bermasalah, konfigurasi PCC saja tidak akan memperbaiki gangguan dari sisi ISP.
Contoh skema jaringan:
| Komponen | Konfigurasi contoh |
|---|---|
| LAN | 192.168.10.0/24 |
| Gateway LAN | 192.168.10.1 |
| WAN1 | ether1 |
| WAN2 | ether2 |
| Tujuan | Membagi koneksi LAN melalui dua ISP |
Nama interface, alamat IP, dan gateway harus disesuaikan dengan jaringan yang digunakan.
Memeriksa Rule Mangle PCC
Mangle berperan penting dalam klasifikasi koneksi dan pemberian connection mark maupun routing mark.
Tampilkan rule Mangle:
/ip firewall mangle print detail
Periksa statistik:
/ip firewall mangle print stats
Perhatikan beberapa hal berikut:
Apakah rule klasifikasi PCC cocok dengan trafik dari LAN.
Apakah koneksi yang sudah ditandai dikecualikan dari klasifikasi ulang jika diperlukan.
Apakah setiap kelompok koneksi mendapatkan connection mark yang sesuai.
Apakah routing mark atau mekanisme policy routing mengarahkan trafik ke jalur yang benar.
Apakah trafik menuju jaringan lokal dikecualikan dari aturan internet yang tidak sesuai.
Apakah rule ditempatkan pada chain yang sesuai dengan arah trafik.
Jika counter tidak bertambah, periksa alamat sumber, interface masuk, chain, serta kriteria classifier. Jangan langsung membuat rule tambahan sebelum mengetahui penyebabnya.
Mengatasi Trafik Hanya Lewat Satu WAN
Jika kedua ISP aktif tetapi trafik terlihat hanya melewati satu WAN, periksa konfigurasi PCC dan policy routing.
Beberapa penyebab yang umum:
Rule PCC hanya mengklasifikasikan sebagian trafik.
Semua koneksi mendapatkan connection mark yang sama.
Routing mark tidak sesuai dengan routing table tujuan.
Salah satu gateway tidak aktif atau tidak dapat dijangkau.
Trafik yang diuji hanya menghasilkan sedikit koneksi.
Salah satu jalur tidak dapat melakukan NAT dengan benar.
Periksa koneksi yang dicatat router:
/ip firewall connection print
Lalu periksa statistik rule Mangle:
/ip firewall mangle print stats
Uji dengan beberapa koneksi baru dari klien. Ingat bahwa pembagian PCC tidak harus terlihat sama pada setiap satu atau dua koneksi. Hasil distribusi lebih bermakna jika diamati pada jumlah koneksi yang memadai.
Memahami Pembagian PCC
PCC menggunakan classifier untuk mengelompokkan koneksi ke dalam beberapa kelompok. Pada konfigurasi dua WAN dengan distribusi yang seimbang, administrator dapat menggunakan dua kelompok classifier, tetapi hasil akhirnya juga dipengaruhi pola koneksi dan konfigurasi jaringan.
Misalnya, jaringan memiliki dua koneksi internet:
WAN1 untuk kelompok koneksi pertama.
WAN2 untuk kelompok koneksi kedua.
Pembagian tersebut tidak menjamin setiap WAN selalu menggunakan tepat 50% bandwidth. Jika satu pengguna membuat banyak koneksi dan pengguna lain hanya membuat sedikit koneksi, penggunaan bandwidth aktual dapat berbeda.
Jika kedua ISP memiliki kapasitas berbeda, pembagian dapat disesuaikan dengan kebutuhan. Pastikan metode pembagian yang digunakan benar-benar sesuai dengan kapasitas WAN dan pola trafik.
Mengatasi Routing Mark yang Tidak Berfungsi
PCC sering dikombinasikan dengan policy routing untuk mengarahkan koneksi ke gateway tertentu.
Pada RouterOS modern, routing table yang digunakan oleh konfigurasi harus tersedia dan memiliki rute yang sesuai.
Periksa routing table:
/routing table print
Periksa rute:
/ip route print detail
Pastikan:
Routing table yang dirujuk oleh konfigurasi sudah dibuat.
Nama routing mark atau table konsisten.
Gateway pada setiap jalur benar.
Rute memiliki status aktif ketika jalur tersedia.
Kebijakan routing tidak mengarahkan trafik lokal ke WAN tanpa sengaja.
Jika koneksi diberi tanda untuk WAN2 tetapi routing table tersebut tidak memiliki rute yang dapat digunakan, koneksi dapat gagal meskipun rule PCC terlihat cocok.
Mengatasi Masalah NAT pada PCC
Setiap jalur WAN harus memiliki konfigurasi NAT yang sesuai dengan alamat dan interface keluar.
Contoh rule masquerade untuk dua WAN:
/ip firewall nat
add chain=srcnat \
out-interface=ether1 \
action=masquerade \
comment="NAT WAN1"
add chain=srcnat \
out-interface=ether2 \
action=masquerade \
comment="NAT WAN2"
Contoh tersebut mengasumsikan ether1 dan ether2 merupakan interface WAN. Sesuaikan dengan nama interface aktual dan periksa apakah sudah ada rule NAT yang mencakup kedua jalur.
Jika NAT hanya sesuai dengan WAN1, koneksi yang diarahkan ke WAN2 dapat mengalami masalah akses internet.
Periksa statistik NAT:
/ip firewall nat print stats
Counter membantu menunjukkan rule yang cocok dengan trafik, tetapi tetap periksa routing dan jalur paket secara keseluruhan.
Mengatasi Situs atau Aplikasi yang Sering Terputus
Beberapa aplikasi sensitif terhadap perubahan alamat IP publik di tengah sesi. Jika koneksi yang sama berpindah antara WAN dengan alamat IP publik berbeda, server tujuan dapat menganggapnya sebagai sesi baru atau memutus koneksi.
Hal ini dapat terjadi karena:
Koneksi yang sama tidak dipertahankan melalui WAN yang konsisten.
Routing asimetris.
Jalur balik paket melewati gateway yang berbeda.
Koneksi lama tetap menggunakan keputusan routing sebelumnya.
Salah satu WAN mengalami gangguan.
Periksa apakah connection mark dan routing policy menjaga koneksi tetap menggunakan jalur yang sesuai. Hindari mengubah rute koneksi secara sembarangan karena dapat mengganggu sesi aktif.
Mengatasi Failover Saat Salah Satu ISP Terputus
Load balancing dan failover merupakan dua fungsi yang berbeda, meskipun sering diterapkan bersama.
Load balancing: Mendistribusikan koneksi melalui beberapa jalur.
Failover: Mengalihkan trafik ke jalur alternatif ketika jalur utama gagal.
Jika WAN1 terputus, router perlu mendeteksi bahwa jalur tersebut tidak lagi dapat digunakan dan memastikan koneksi baru dapat menggunakan WAN2.
Periksa:
/ip route print detail
Pastikan mekanisme pemantauan jalur, status rute, dan rute cadangan sesuai dengan desain jaringan. Status interface yang masih aktif tidak selalu berarti internet dari ISP tersebut dapat dijangkau.
Setelah failover, beberapa sesi yang sudah berjalan mungkin tetap terputus karena perubahan alamat IP publik. Uji menggunakan koneksi baru setelah jalur cadangan aktif.
Memeriksa FastTrack dan Firewall Filter
FastTrack dapat melewati sebagian pemrosesan firewall dan mekanisme tertentu yang dibutuhkan oleh desain policy routing. Karena itu, konfigurasi FastTrack perlu dievaluasi jika PCC atau Mangle tidak bekerja sesuai harapan.
Periksa aturan FastTrack:
/ip firewall filter print detail where action=fasttrack-connection
Periksa juga rule filter yang mengizinkan atau memblokir trafik:
/ip firewall filter print detail
Jika desain PCC mengandalkan marking atau pemrosesan tertentu untuk setiap paket, pastikan FastTrack tidak mengganggu kebutuhan tersebut. Jangan menonaktifkan semua rule firewall tanpa pemeriksaan dan rencana pemulihan.
Memeriksa Akses ke Jaringan Lokal
Ketika PCC aktif, akses ke perangkat LAN, server lokal, jaringan VPN, atau subnet internal perlu tetap berjalan melalui jalur yang benar.
Periksa apakah trafik menuju jaringan lokal dikecualikan dari kebijakan yang hanya ditujukan untuk internet.
Contoh subnet lokal:
LAN utama:
192.168.10.0/24Jaringan server:
192.168.20.0/24
Pastikan routing antarsubnet sudah benar dan trafik internal tidak diarahkan ke gateway internet akibat aturan yang terlalu luas.
Pengecualian yang diperlukan bergantung pada topologi jaringan, jenis VPN, dan konfigurasi policy routing yang digunakan.
Tabel Troubleshooting PCC Load Balancing
| Gejala | Pemeriksaan utama |
|---|---|
| Trafik hanya melewati WAN1 | Rule PCC, connection mark, routing table WAN2 |
| Internet gagal setelah PCC aktif | Default route, routing mark, NAT, firewall |
| Counter PCC tidak bertambah | Chain, alamat sumber, interface, classifier |
| Situs sering terputus | Konsistensi jalur koneksi dan routing asimetris |
| WAN2 tidak dapat mengakses internet | Gateway, rute aktif, NAT WAN2 |
| Failover tidak berjalan | Pemantauan gateway, rute cadangan, kebijakan routing |
| Akses server lokal terganggu | Pengecualian jaringan lokal dan rute internal |
| Bandwidth tidak terbagi rata | Jumlah koneksi, kapasitas ISP, metode classifier |
Checklist Troubleshooting PCC
Backup konfigurasi sebelum perubahan.
Pastikan setiap ISP berfungsi secara terpisah.
Periksa alamat IP dan interface WAN.
Periksa rule PCC dan counter Mangle.
Validasi connection mark dan routing table.
Periksa default route serta gateway setiap WAN.
Pastikan NAT sesuai dengan jalur keluar.
Evaluasi FastTrack dan Firewall Filter.
Uji koneksi baru melalui masing-masing jalur.
Uji failover tanpa mengganggu layanan penting.
Dokumentasikan konfigurasi dan hasil pengujian.
Kesimpulan
Troubleshooting PCC Load Balancing MikroTik membutuhkan pemeriksaan menyeluruh terhadap Mangle, connection mark, routing table, NAT, Firewall Filter, dan mekanisme failover. Pembagian koneksi tidak selalu menghasilkan pemakaian bandwidth yang persis sama pada setiap WAN, karena hasilnya dipengaruhi jumlah koneksi, classifier, kapasitas ISP, dan pola penggunaan.
Dengan memeriksa counter dan jalur trafik secara sistematis, administrator dapat mengidentifikasi penyebab masalah serta memperbaiki konfigurasi dengan risiko gangguan yang lebih kecil.
Portalid menyediakan panduan praktis seputar MikroTik, jaringan komputer, dan troubleshooting IT untuk membantu administrator membangun serta mengelola jaringan yang lebih andal.