Cara Bypass Traffic Ping (ICMP) di Mikrotik

Kenapa di perlukan ping stabil pada jaringan Anda, salah satu nya adalah memberi space terhadap paket yang akan dikirim atau diterima.

Cara Bypass Traffic Ping (ICMP) di Mikrotik

Apabila kita menerapkan pembatasan bandwidth pada jaringan menggunakan router MikroTik, contohnya dengan menggunakan antrian sederhana (simple queue), maka semua lalu lintas termasuk lalu lintas ping (protokol ICMP) juga akan terbatas.

Dampaknya adalah waktu ping (latensi) akan meningkat saat lalu lintas pada jaringan sedang ramai (trafik penuh). Padahal, waktu ping yang rendah sangat penting untuk memantau host dalam jaringan atau untuk bermain game online.

Oleh karena alasan tersebut, saya percaya bahwa melakukan bypass terhadap lalu lintas ICMP (ping & traceroute) menjadi cukup signifikan. Keputusan apakah akan menggunakannya atau tidak, tentu tergantung pada pilihan Anda. Dalam konteks ini, saya hanya ingin berbagi pengetahuan.

Cara Bypass agar PING dan Tracerout tidak ikut terlimit

Jadi, dalam skenario ini, kita memberikan alokasi bandwidth sebesar 5Mbps untuk pengguna dengan alamat IP 10.202.100.0/28. Dengan alokasi bandwidth sebesar itu, seharusnya latensi yang terjadi saat menjalankan ping akan berada dalam kisaran yang normal. Namun, situasinya akan berbeda jika penggunaan traffic sudah mencapai 5Mbps, yang kemudian dapat menyebabkan peningkatan latensi.

Oleh karena itu, perlu kita pisahkan lalu lintas ICMP agar tidak terpengaruh oleh pembatasan bandwidth ketika penggunaan telah mencapai 5Mbps. Untuk melakukannya, kita akan membuat aturan mangle terlebih dahulu. Silakan salin dan tempel aturan mangle di bawah ini ke Terminal Baru MikroTik Anda.

/ip firewall mangle
add action=mark-packet chain=forward new-packet-mark=bypass passthrough=no protocol=icmp
add action=mark-packet chain=prerouting new-packet-mark=bypass passthrough=no protocol=icmp
add action=mark-packet chain=postrouting new-packet-mark=bypass passthrough=no protocol=icmp

Rule mangle sudah kita buat, sekarang kita terapkan ke simple queue agar nantinya traffic icmp tidak ikut terlimit.

Double klik rule pada simple queue, klik tab Advanced, lalu pada kolom Packet Marks klik tombol dropdown (panah ke bawah), kemudian pilih bypass.

Queue packet mark

Cara lainnya adalah dengan menggunakan fastrack

/ip firewall filter
add chain=forward action=fasttrack-connection protocol=icmp