ABDURROZAK
HOME ABOUT ME MICROSITE KONTAK PERSEMBAHAN HELP
ABDURROZAK.MY.ID // MIKROTIK TUTORIAL

SIMPLE QUEUE

RB941 hAP LITE - MANAJEMEN BANDWIDTH LENGKAP

Panduan mendalam implementasi Simple Queue: limit bandwidth per IP/user, PCQ fair sharing, burst configuration, time-based queue, priority, monitoring, dan troubleshooting. Setup lengkap dari dasar router hingga advanced QoS. Konfigurasi dual: CLI (Terminal) & WinBox (GUI).

SPESIFIKASI HARDWARE RB941-2nD

RB941 hAP lite cocok untuk manajemen bandwidth skala kecil-menengah. Simple Queue tidak terlalu memberatkan CPU, sehingga RB941 bisa handle 20-30 queue aktif dengan performa yang memadai.

CPU
AR9344 - 650MHz
RAM
32 MB DDR2
STORAGE
16 MB FLASH
ETHERNET
4x 10/100 Mbps
WIRELESS
2.4GHz b/g/n
MAX BW
~50-70 Mbps
QUEUE MAX
~30-50
CLIENT MAX
~20 DEVICE
POWER
5V DC / USB
OS
RouterOS v6 L4
DIMENSI
113 x 89 x 28mm
BERAT
160 gram
KEMAMPUAN: Simple Queue ringan untuk CPU. RB941 bisa handle 30-50 queue aktif dengan CPU load <50%. Untuk bandwidth >70Mbps atau >50 client, pertimbangkan upgrade ke hAP ac^2 atau CCR series.
TOPOLOGI SIMPLE QUEUE SCHEMA
// TOPOLOGI SIMPLE QUEUE BANDWIDTH MANAGEMENT // [ INTERNET / ISP ] -- 50 Mbps | | kabel UTP v +--------------------------------------+ | MikroTik RB941 | | SIMPLE QUEUE BANDWIDTH CONTROL | | | | ether1 = WAN (IP dari ISP) | | | | [ SIMPLE QUEUE ] | | |- total-all = 45M/48M (global) | | |- pc-kantor = 10M/20M (priority 1)| | |- pc-kasir = 5M/10M (priority 3) | | |- wifi-tamu = 2M/5M (priority 8) | | |- iot-device = 1M/2M (priority 8)| | | | bridge1 (LAN Gateway) | | |- ether2-4 + wlan1 | +--------------------------------------+ | | | v v v [ PC ] [ LAPTOP ] [ HP / TABLET ] 10M/20M 5M/10M 2M/5M
SIMPLE QUEUE: Membatasi bandwidth per target (IP/subnet). Setiap queue punya max-limit (bandwidth maksimal) dan priority (prioritas saat bandwidth penuh). Queue bekerja independent, tidak perlu mangle.
ANIMASI BANDWIDTH QUEUE LIVE FLOW

Visualisasi bandwidth management: setiap client mendapat jatah bandwidth sesuai queue. Hijau tebal = priority tinggi (PC Kantor 10M/20M), Cyan = priority sedang (PC Kasir 5M/10M), Amber = priority rendah (WiFi Tamu 2M/5M).

INTERNET 50 Mbps TOTAL MIKROTIK RB941 SIMPLE QUEUE BANDWIDTH CONTROL WAN ether1 QUEUE ENGINE Limit / Priority / PCQ QUEUE LIST PC Kantor: 10M/20M WiFi Tamu: 2M/5M e2 LAN e3 LAN WIFI wlan1 TOTAL: 45M/48M | PER-USER QUEUE ACTIVE PC KANTOR 10M/20M PRIORITY 1 PC KASIR 5M/10M PRIORITY 3 WIFI TAMU 2M/5M PRIORITY 8 IoT DEVICE 1M/2M PRIORITY 8 // BANDWIDTH QUEUE FLOW // LINE THICKNESS = BANDWIDTH | PACKET SIZE = THROUGHPUT | PRIORITY = FAIRNESS
Priority 1 (PC Kantor - 10M/20M)
Priority 3 (PC Kasir - 5M/10M)
Priority 8 (Tamu/IoT - 1-5M)
Request Packet
Response Packet
VISUALISASI: Ketebalan garis = bandwidth yang dialokasikan. Ukuran packet = throughput aktual. Priority menentukan siapa dapat jatah duluan saat bandwidth penuh. PC Kantor (P1) dapat prioritas tertinggi, IoT (P8) paling rendah.
KONSEP DASAR SIMPLE QUEUE FUNDAMENTAL

Simple Queue adalah fitur Queue MikroTik yang paling sederhana. Tidak perlu mangle, langsung bisa limit bandwidth per target (IP/subnet/interface). Cocok untuk manajemen bandwidth dasar.

PARAMETER SIMPLE QUEUE
PARAMETERFUNGSICONTOH
nameNama queue (identifier)pc-kantor, wifi-tamu
targetIP/subnet/interface yang di-limit192.168.10.101/32, 192.168.10.0/24
max-limitBandwidth maksimal (upload/download)5M/10M (upload 5M, download 10M)
limit-atBandwidth dijamin (guaranteed)2M/5M
priorityPrioritas saat bandwidth penuh (1-8)1 (tertinggi) - 8 (terendah)
queueAlgoritma queuedefault, pcq-upload-default
burst-max-limitBurst bandwidth maksimal10M/20M
burst-thresholdThreshold untuk aktifkan burst5M/10M
burst-timeDurasi burst10s/10s
bucket-sizeUkuran bucket0.1/0.1
MAX-LIMIT vs LIMIT-AT
MAX-LIMIT (CEILING)
10 Mbps
Bandwidth MAKSIMAL. Client tidak bisa melebihi ini. Saat bandwidth cukup, client dapat sampai max-limit.
LIMIT-AT (GUARANTEED)
5 Mbps
Bandwidth DIJAMIN. Saat bandwidth penuh, client dapat minimal limit-at. Penting untuk VoIP, video call.
PRIORITY (1-8)
PRIORITYLEVELKEGUNAAN
1TERTINGGIVoIP, video call, gaming
2-3TINGGIBrowsing, email, aplikasi bisnis
4-5SEDANGStreaming, download normal
6-7RENDAHSocial media, update otomatis
8TERENDAHTorrent, P2P, backup
SIMPLE QUEUE vs QUEUE TREE
ASPEKSIMPLE QUEUEQUEUE TREE
KompleksitasMudahKompleks
Kebutuhan MangleTIDAKWAJIB
TargetIP / Subnet / InterfacePacket mark (dari mangle)
HierarkiFlat (tidak ada parent)Tree (parent-child)
PerformaLebih ringanLebih berat
Use caseLimit per user/IPLimit per aplikasi/protocol
KAPAN PAKAI SIMPLE QUEUE? Jika Anda butuh: (1) limit bandwidth per user/IP, (2) tidak perlu limit per aplikasi, (3) setup cepat dan mudah. Untuk limit per aplikasi (YouTube, TikTok, dll), pakai Queue Tree + Mangle + Layer7.
PERSIAPAN SEBELUM KONFIGURASI STEP 01

Siapkan hal-hal berikut agar proses konfigurasi Simple Queue berjalan lancar.

YANG HARUS DISIAPKAN
ITEMKETERANGANCATATAN
Router RB941Sudah terpasang adaptor 5VLED PWR harus menyala
Kabel UTPMinimal 2 buah (straight)1 untuk WAN, 1 untuk PC
PC/LaptopDengan port ethernetUntuk akses awal via kabel
WinBoxDownload dari mikrotik.comAtau pakai browser (WebFig)
Info ISPJenis koneksi: DHCP/PPPoE/StaticTanya ISP jika tidak tahu
Skema IPSubnet yang akan dipakaiContoh: 192.168.10.0/24
Daftar ClientIP client yang akan di-limitContoh: PC Kantor, Kasir, Tamu
Bandwidth ISPTotal bandwidth dari ISPContoh: 50 Mbps
SKEMA IP YANG AKAN DIGUNAKAN
KOMPONENIP ADDRESSKETERANGAN
Gateway Router192.168.10.1/24IP router di LAN
Subnet192.168.10.0/24Range: .0 - .255
Netmask255.255.255.0/24 = 254 host
PC Kantor192.168.10.101Static IP, priority tinggi
PC Kasir192.168.10.102Static IP, priority sedang
DHCP Pool192.168.10.100 - .200101 IP untuk client DHCP
RENCANA BANDWIDTH
PC KANTOR
10M / 20M
Priority 1 (tertinggi). Upload 10Mbps, Download 20Mbps. Untuk kerja penting.
PC KASIR
5M / 10M
Priority 3 (tinggi). Upload 5Mbps, Download 10Mbps. Untuk transaksi.
WIFI TAMU
2M / 5M
Priority 8 (terendah). Upload 2Mbps, Download 5Mbps. Untuk tamu.
IOT DEVICE
1M / 2M
Priority 8 (terendah). Upload 1Mbps, Download 2Mbps. Untuk IoT.
TIPS: Total bandwidth semua queue tidak boleh melebihi bandwidth ISP. Jika ISP 50Mbps, total max-limit semua queue maksimal 45-48Mbps (sisakan headroom 5-10% untuk overhead).
RESET & AKSES ROUTER STEP 02

Reset router ke factory default, lalu akses via WinBox atau browser.

VIA HARDWARE
1
Cabut power router
2
Tekan tombol RESET dengan pin
3
Colok power sambil tekan RESET
4
Tunggu ~5 detik sampai LED ACT berkedip
5
Lepas tombol, router reboot
6
Tunggu 1-2 menit sampai fully boot
VIA CLI
# Reset dengan default config [admin@MikroTik] > /system reset-configuration Do you really want to reset configuration? [y/N] y # Reset tanpa default config [admin@MikroTik] > /system reset-configuration no-defaults=yes skip-backup=yes ! WARNING: semua konfigurasi terhapus
AKSES ROUTER
VIA WINBOX (RECOMMENDED)
1
Colok kabel UTP dari PC ke ether2
2
Buka WinBox
3
Tab Neighbors, tunggu router muncul
4
Klik MAC address router
5
Login: admin | Password: (kosong)
6
Klik Connect
VIA WEBFIG (BROWSER)
1
Colok kabel UTP dari PC ke ether2
2
Buka browser
3
Ketik: http://192.168.88.1
4
Login: admin | Password: (kosong)
5
Masuk ke WebFig
PENTING: Selalu connect via MAC address di WinBox. Jika IP berubah atau salah konfigurasi, Anda masih bisa akses via MAC.
IDENTITY & GANTI PASSWORD STEP 03

Beri nama router dan GANTI PASSWORD ADMIN. WAJIB sebelum router terhubung internet.

VIA CLI
# 1. Set identity [admin@MikroTik] > /system identity set name="SQ-GATEWAY" [admin@SQ-GATEWAY] > # 2. Ganti password admin (WAJIB!) [admin@SQ-GATEWAY] > /user set admin password="Rozak@SQ-2024!" # 3. Cek list user [admin@SQ-GATEWAY] > /user print # NAME GROUP 0 admin full
VIA WINBOX
1
Menu: System -> Identity
2
Name: SQ-GATEWAY
3
Klik OK
4
Menu: System -> Users
5
Double-click admin -> tombol Password
6
Password baru (min 12 karakter)
7
Klik OK -> OK
KRITIS: Password admin harus KUAT. Minimal 12 karakter, kombinasi huruf besar, kecil, angka, dan simbol. CATAT di tempat aman. Jika lupa, harus reset fisik router.
CEK & NAMA INTERFACE STEP 04

Cek interface, beri nama yang jelas. ether1 = WAN, ether2-4 = LAN, wlan1 = WIFI.

VIA CLI
# 1. Cek interface [admin@SQ-GATEWAY] > /interface print # NAME TYPE MTU 0 ether1 ether 1500 1 ether2 ether 1500 2 ether3 ether 1500 3 ether4 ether 1500 4 wlan1 wlan 1500 5 bridge1 bridge 1500 # 2. Rename interface [admin@SQ-GATEWAY] > /interface set ether1 name="WAN" [admin@SQ-GATEWAY] > /interface set ether2 name="LAN1" [admin@SQ-GATEWAY] > /interface set ether3 name="LAN2" [admin@SQ-GATEWAY] > /interface set ether4 name="LAN3"
VIA WINBOX
1
Menu: Interfaces
2
Double-click ether1 -> Name: WAN
3
Ulangi untuk ether2-4: LAN1, LAN2, LAN3
4
Klik Apply -> OK
BRIDGE SETUP STEP 05

Bridge menyatukan LAN (ether2-4) dan WiFi (wlan1) menjadi satu jaringan.

VIA CLI
# 1. Cek bridge port default [admin@SQ-GATEWAY] > /interface bridge port print # INTERFACE BRIDGE PVID 0 ether2 bridge1 1 1 ether3 bridge1 1 2 ether4 bridge1 1 3 wlan1 bridge1 1 # 2. Optimasi bridge [admin@SQ-GATEWAY] > /interface bridge set bridge1 protocol-mode=rstp fast-forward=yes
VIA WINBOX
1
Menu: Bridge
2
Tab Ports: cek ether2-4, wlan1 sudah ada
3
Double-click bridge1
4
Tab Advanced: Protocol Mode: rstp
5
Tab HW: centang Fast Forward
6
Klik Apply -> OK
PENTING: Jangan masukkan ether1 (WAN) ke bridge! ether1 harus terpisah sebagai WAN.
IP ADDRESS GATEWAY STEP 06

Setup IP address untuk bridge (gateway LAN).

VIA CLI
# 1. Ganti IP gateway [admin@SQ-GATEWAY] > /ip address set [find interface=bridge] address=192.168.10.1/24 # 2. Verifikasi [admin@SQ-GATEWAY] > /ip address print # ADDRESS NETWORK INTERFACE 0 192.168.10.1/24 192.168.10.0 bridge
VIA WINBOX
1
Menu: IP -> Addresses
2
Double-click entry bridge
3
Address: 192.168.10.1/24
4
Interface: bridge
5
Klik Apply -> OK
DHCP CLIENT (WAN) STEP 07

Setup DHCP client di WAN agar router dapat IP dari ISP.

VIA CLI
# Setup DHCP client di WAN [admin@SQ-GATEWAY] > /ip dhcp-client add interface=ether1 disabled=no use-peer-dns=yes use-peer-ntp=no add-default-route=yes # Cek status - harus "bound" [admin@SQ-GATEWAY] > /ip dhcp-client print # INTERFACE STATUS ADDRESS 0 ether1 bound 10.10.10.5/24
VIA WINBOX
1
Menu: IP -> DHCP Client
2
+ Add: Interface: ether1
3
Add Default Route: yes
4
Use Peer DNS: yes
5
Klik OK
6
Status harus bound
DHCP SERVER (LAN) STEP 08

Setup DHCP server agar client dapat IP otomatis.

VIA CLI
# 1. Buat IP pool [admin@SQ-GATEWAY] > /ip pool add name="pool-lan" ranges=192.168.10.100-192.168.10.200 # 2. Buat DHCP server [admin@SQ-GATEWAY] > /ip dhcp-server add name="dhcp-lan" interface=bridge address-pool="pool-lan" lease-time=10m authoritative=yes # 3. Buat DHCP network [admin@SQ-GATEWAY] > /ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=192.168.10.1,8.8.8.8 # 4. Static lease untuk PC Kantor & Kasir [admin@SQ-GATEWAY] > /ip dhcp-server lease add address=192.168.10.101 mac-address="A1:B2:C3:D4:E5:F6" comment="PC-Kantor" [admin@SQ-GATEWAY] > /ip dhcp-server lease add address=192.168.10.102 mac-address="B2:C3:D4:E5:F6:01" comment="PC-Kasir" # 5. Verifikasi [admin@SQ-GATEWAY] > /ip dhcp-server print # NAME INTERFACE ADDRESS-POOL 0 dhcp-lan bridge pool-lan
VIA WINBOX
1
Menu: IP -> Pool -> + Add
2
Name: pool-lan, Ranges: 192.168.10.100-200
3
Menu: IP -> DHCP Server -> DHCP Setup
4
Interface: bridge -> Next (sampai selesai)
5
Tab Leases -> Make Static untuk PC Kantor & Kasir
6
Set IP static: 192.168.10.101 dan .102
NAT MASQUERADE STEP 09

NAT masquerade WAJIB agar client LAN bisa akses internet.

VIA CLI
[admin@SQ-GATEWAY] > /ip firewall nat add chain=srcnat action=masquerade out-interface=ether1 comment="NAT to ISP" [admin@SQ-GATEWAY] > /ip firewall nat print # CHAIN ACTION OUT-INTERFACE 0 srcnat masquerade ether1
VIA WINBOX
1
Menu: IP -> Firewall -> Tab NAT
2
+ Add
3
Chain: srcnat
4
Out. Interface: ether1
5
Action: masquerade
6
Klik OK
DNS FORWARDING STEP 10

Setup DNS agar client bisa resolve domain.

VIA CLI
[admin@SQ-GATEWAY] > /ip dns set servers=1.1.1.1,8.8.8.8 allow-remote-requests=yes cache-size=2048KiB [admin@SQ-GATEWAY] > /ip dns print servers: 1.1.1.1, 8.8.8.8 allow-remote-requests: yes [admin@SQ-GATEWAY] > /ping google.com count=4
VIA WINBOX
1
Menu: IP -> DNS
2
Servers: 1.1.1.1, 8.8.8.8
3
Centang Allow Remote Requests
4
Cache Size: 2048 KiB
5
Klik Apply -> OK
NTP & TIMEZONE STEP 11

Setup NTP agar waktu router akurat. Penting untuk time-based queue.

VIA CLI
[admin@SQ-GATEWAY] > /system ntp client set enabled=yes mode=unicast primary-ntp=132.163.96.1 secondary-ntp=8.8.8.8 [admin@SQ-GATEWAY] > /system clock set time-zone-name=Asia/Jakarta [admin@SQ-GATEWAY] > /system clock print date and time: 2024-11-15 14:32:08 time-zone-name: Asia/Jakarta
VIA WINBOX
1
Menu: System -> NTP Client
2
Centang Enabled
3
Primary NTP: 132.163.96.1
4
Menu: System -> Clock
5
Time Zone Name: Asia/Jakarta
6
Klik OK
FIREWALL DASAR STEP 12

Setup firewall dasar untuk melindungi router.

VIA CLI
# 1. Allow established/related [admin@SQ-GATEWAY] > /ip firewall filter add chain=input connection-state=established,related action=accept in-interface=ether1 # 2. Drop invalid [admin@SQ-GATEWAY] > /ip firewall filter add chain=input connection-state=invalid action=drop in-interface=ether1 # 3. Allow ICMP [admin@SQ-GATEWAY] > /ip firewall filter add chain=input protocol=icmp action=accept in-interface=ether1 # 4. Drop semua dari WAN [admin@SQ-GATEWAY] > /ip firewall filter add chain=input action=drop in-interface=ether1 # 5. Forward: allow established [admin@SQ-GATEWAY] > /ip firewall filter add chain=forward connection-state=established,related action=accept # 6. Forward: drop invalid [admin@SQ-GATEWAY] > /ip firewall filter add chain=forward connection-state=invalid action=drop
VIA WINBOX
1
Menu: IP -> Firewall -> Tab Filter Rules
2
+ Add Rule 1: Chain: input, Conn. State: established,related, In. Interface: ether1, Action: accept
3
+ Add Rule 2: Chain: input, Conn. State: invalid, In. Interface: ether1, Action: drop
4
+ Add Rule 3: Chain: input, Protocol: icmp, In. Interface: ether1, Action: accept
5
+ Add Rule 4: Chain: input, In. Interface: ether1, Action: drop
6
+ Add Rule 5: Chain: forward, Conn. State: established,related, Action: accept
7
+ Add Rule 6: Chain: forward, Conn. State: invalid, Action: drop
PENTING: Urutan rule firewall SANGAT PENTING. Rule accept established HARUS di paling atas.
WIRELESS SETUP STEP 13

Setup WiFi agar client wireless bisa connect.

VIA CLI
# 1. Set mode AP, SSID [admin@SQ-GATEWAY] > /interface wireless set wlan1 mode=ap-bridge ssid="SQ-NETWORK" country=indonesia frequency-mode=regulatory-domain # 2. Set channel [admin@SQ-GATEWAY] > /interface wireless set wlan1 channel=6 band=2ghz-b/g/n # 3. Setup WPA2-PSK security [admin@SQ-GATEWAY] > /interface wireless security-profiles set [find default=yes] mode=dynamic-keys authentication-types=wpa2-psk wpa2-pre-shared-key="wifi@sqnet2024!" # 4. Set tx-power [admin@SQ-GATEWAY] > /interface wireless set wlan1 tx-power-mode=all-rates-fixed tx-power=17 # 5. Verifikasi [admin@SQ-GATEWAY] > /interface wireless print
VIA WINBOX
1
Menu: Wireless
2
Double-click wlan1
3
Tab Wireless: Mode: ap-bridge, SSID: SQ-NETWORK
4
Band: 2GHz-B/G/N, Channel: 6
5
Tab Security Profiles -> edit default
6
Mode: dynamic-keys, Auth: wpa2-psk
7
WPA2 Pre-Shared Key: wifi@sqnet2024!
8
Klik OK -> Apply -> OK
JANGAN: pakai WEP/WPA (sudah jebol). Selalu WPA2-PSK minimal. Password 12+ karakter.
BASIC SIMPLE QUEUE SQ CORE

Buat Simple Queue pertama: limit total bandwidth semua client. Ini adalah parent queue yang membatasi total bandwidth yang bisa dipakai semua client bersama-sama.

VIA CLI
# 1. Total queue untuk semua client [admin@SQ-GATEWAY] > /queue simple add name="total-all" target="192.168.10.0/24" max-limit="45M/48M" queue="pcq-upload-default/pcq-download-default" comment="Total bandwidth semua client" # 2. Verifikasi [admin@SQ-GATEWAY] > /queue simple print # NAME TARGET MAX-LIMIT 0 total-all 192.168.10.0/24 48M/45M # target = subnet semua client # max-limit = 48M upload, 45M download # queue = PCQ untuk fair sharing
VIA WINBOX
1
Menu: Queues -> Simple Queues
2
+ Add queue baru
3
Tab General:
4
Name: total-all
5
Target: 192.168.10.0/24
6
Tab Simple:
7
Max Limit: 48M/45M (upload/download)
8
Queue Type: pcq-upload-default/pcq-download-default
9
Klik OK
PARAMETER BASIC QUEUE
PARAMETERFUNGSICONTOH
nameNama queuetotal-all
targetIP/subnet yang di-limit192.168.10.0/24 (semua client)
max-limitBandwidth maksimal45M/48M (download/upload)
queueAlgoritma queuepcq-upload-default/pcq-download-default
commentDeskripsiTotal bandwidth semua client
PCQ (PER CONNECTION QUEUE)
FAIR SHARING
PCQ membagi bandwidth secara adil per connection. Jika ada 10 client, masing-masing dapat 1/10 bandwidth.
DYNAMIC
PCQ otomatis adjust. Jika client disconnect, bandwidth dibagi ke client yang masih aktif.
EFFICIENT
PCQ lebih efisien dari static queue. Tidak perlu buat queue per client manual.
RECOMMENDED
Selalu pakai PCQ untuk total queue. Lebih fair dan efisien daripada fixed limit.
TIPS: Total queue ini membatasi bandwidth SEMUA client bersama-sama. Jika bandwidth ISP 50Mbps, set max-limit 45-48Mbps (sisakan headroom 5-10% untuk overhead).
SIMPLE QUEUE PER IP/USER SQ CORE

Buat Simple Queue per IP/user untuk limit bandwidth individu. Setiap client mendapat jatah bandwidth sendiri.

VIA CLI
# 1. Queue untuk PC Kantor (priority tinggi) [admin@SQ-GATEWAY] > /queue simple add name="pc-kantor" target="192.168.10.101/32" max-limit="10M/20M" limit-at="5M/10M" priority=1 comment="PC Kantor - Priority High" # 2. Queue untuk PC Kasir (priority sedang) [admin@SQ-GATEWAY] > /queue simple add name="pc-kasir" target="192.168.10.102/32" max-limit="5M/10M" limit-at="2M/5M" priority=3 comment="PC Kasir - Priority Medium" # 3. Queue untuk WiFi Tamu (priority rendah) [admin@SQ-GATEWAY] > /queue simple add name="wifi-tamu" target="192.168.10.100-192.168.10.200" max-limit="2M/5M" priority=8 # target = range IP DHCP pool (tamu) # 4. Queue untuk IoT device (priority rendah) [admin@SQ-GATEWAY] > /queue simple add name="iot-device" target="192.168.10.50-192.168.10.99" max-limit="1M/2M" priority=8 # target = range IP static (IoT) # 5. Verifikasi [admin@SQ-GATEWAY] > /queue simple print # NAME TARGET MAX-LIMIT PRIORITY 0 total-all 192.168.10.0/24 48M/45M 1 pc-kantor 192.168.10.101/32 20M/10M 1 2 pc-kasir 192.168.10.102/32 10M/5M 3 3 wifi-tamu 192.168.10.100-200 5M/2M 8 4 iot-device 192.168.10.50-99 2M/1M 8
VIA WINBOX
1
Menu: Queues -> Simple Queues
2
+ Add queue baru
3
Tab General: Name: pc-kantor
4
Target: 192.168.10.101/32 (IP PC Kantor)
5
Tab Simple:
6
Max Limit: 10M/20M
7
Limit At: 5M/10M
8
Priority: 1 (tertinggi)
9
Klik OK
10
Ulangi untuk PC Kasir, WiFi Tamu, IoT
PARAMETER PER-IP QUEUE
PARAMETERFUNGSICONTOH
nameNama queuepc-kantor, pc-kasir, wifi-tamu
targetIP/subnet/range yang di-limit192.168.10.101/32 (single IP)
max-limitBandwidth maksimal10M/20M
limit-atBandwidth dijamin5M/10M
priorityPrioritas (1-8)1 (tertinggi) - 8 (terendah)
TIPS PER-IP QUEUE
STATIC IP
Untuk PC Kantor & Kasir, pakai static IP (DHCP lease static). Agar IP tidak berubah.
RANGE IP
Untuk WiFi Tamu & IoT, pakai range IP (192.168.10.100-200). Satu queue untuk banyak client.
PRIORITY
PC Kantor (P1) > PC Kasir (P3) > Tamu/IoT (P8). Saat bandwidth penuh, priority tinggi dapat jatah duluan.
LIMIT-AT
Set limit-at untuk PC Kantor & Kasir. Agar dapat bandwidth minimum saat bandwidth penuh.
TIPS: Total max-limit semua queue per-IP tidak harus sama dengan total queue. RouterOS akan bagi bandwidth sesuai priority dan limit-at.
PCQ (PER CONNECTION QUEUE) SQ ADVANCED

PCQ membagi bandwidth secara adil per connection. Jika ada banyak client, bandwidth dibagi rata otomatis.

VIA CLI
# 1. Buat queue type PCQ [admin@SQ-GATEWAY] > /queue type add name="pcq-custom" kind=pcq pcq-classifier=dst-address pcq-rate="5M" pcq-limit-at="2M" pcq-total-limit="45M" # 2. Pakai di queue simple [admin@SQ-GATEWAY] > /queue simple set [find name="total-all"] queue="pcq-custom/pcq-custom" # 3. Verifikasi [admin@SQ-GATEWAY] > /queue type print # NAME KIND CLASSIFIER RATE 0 default sfq 1 pcq-custom pcq dst-address 5M
VIA WINBOX
1
Menu: Queues -> Queue Types
2
+ Add queue type baru
3
Name: pcq-custom
4
Kind: pcq
5
PCQ Classifier: dst-address
6
PCQ Rate: 5M
7
PCQ Limit At: 2M
8
PCQ Total Limit: 45M
9
Klik OK
10
Menu: Queues -> Simple Queues
11
Double-click total-all
12
Queue: pcq-custom/pcq-custom
PARAMETER PCQ
PARAMETERFUNGSIREKOMENDASI
pcq-classifierKlasifikasi per apadst-address (download) atau src-address (upload)
pcq-rateRate per connection5M (bandwidth per client)
pcq-limit-atGuaranteed per connection2M (minimum per client)
pcq-total-limitTotal bandwidth semua45M (total bandwidth)
PCQ CLASSIFIER
DST-ADDRESS
Classify per destination IP. Untuk download. Setiap client dapat jatah download sendiri.
SRC-ADDRESS
Classify per source IP. Untuk upload. Setiap client dapat jatah upload sendiri.
DST-ADDRESS:PORT
Classify per destination IP + port. Lebih granular. Untuk aplikasi spesifik.
SRC-ADDRESS,DST-ADDRESS
Classify per connection pair. Paling fair. Setiap connection dapat jatah sendiri.
TIPS: PCQ lebih fair daripada fixed limit. Jika ada 10 client download, masing-masing dapat 1/10 bandwidth. Jika 1 client disconnect, bandwidth dibagi ke 9 client sisanya.
BURST CONFIGURATION SQ ADVANCED

Burst memungkinkan client dapat bandwidth lebih besar dari max-limit untuk waktu singkat. Berguna untuk loading page, download file kecil.

VIA CLI
# Setup burst untuk PC Kantor [admin@SQ-GATEWAY] > /queue simple set [find name="pc-kantor"] burst-max-limit="15M/30M" burst-threshold="8M/15M" burst-time="10s/10s" bucket-size="0.1/0.1" # Setup burst untuk PC Kasir [admin@SQ-GATEWAY] > /queue simple set [find name="pc-kasir"] burst-max-limit="8M/15M" burst-threshold="4M/8M" burst-time="10s/10s" # Verifikasi [admin@SQ-GATEWAY] > /queue simple print detail name="pc-kantor" max-limit=10M/20M burst-max-limit=15M/30M burst-threshold=8M/15M burst-time=10s/10s
VIA WINBOX
1
Menu: Queues -> Simple Queues
2
Double-click pc-kantor
3
Tab Simple:
4
Burst Max Limit: 15M/30M
5
Burst Threshold: 8M/15M
6
Burst Time: 10s/10s
7
Bucket Size: 0.1/0.1
8
Klik OK
PARAMETER BURST
PARAMETERFUNGSICONTOH
burst-max-limitBandwidth maksimal saat burst15M/30M
burst-thresholdThreshold untuk aktifkan burst8M/15M (jika traffic < threshold, burst aktif)
burst-timeDurasi burst10s/10s (10 detik)
bucket-sizeUkuran bucket0.1/0.1 (10% dari burst-time)
CARA KERJA BURST
1
TRAFFIC RENDAH
Jika traffic < burst-threshold, burst aktif. Client dapat bandwidth sampai burst-max-limit.
2
BURST AKTIF
Client dapat bandwidth lebih besar (burst-max-limit) untuk durasi burst-time.
3
BURST HABIS
Setelah burst-time habis, bandwidth turun ke max-limit normal.
4
REFRESH
Setelah traffic turun lagi, burst bisa aktif lagi. Siklus berulang.
TIPS: Burst cocok untuk loading page, download file kecil. Tidak cocok untuk download besar (torrent, backup). Set burst-time pendek (5-15 detik) agar tidak boros bandwidth.
PRIORITY QUEUE SQ ADVANCED

Priority menentukan siapa dapat jatah bandwidth duluan saat bandwidth penuh. Priority 1 = tertinggi, 8 = terendah.

REKOMENDASI PRIORITY
PRIORITYLEVELAPLIKASI/USER
1TERTINGGIVoIP, video call, gaming, PC Kantor
2-3TINGGIBrowsing, email, PC Kasir, aplikasi bisnis
4-5SEDANGStreaming, download normal, staff
6-7RENDAHSocial media, update otomatis, tamu
8TERENDAHTorrent, P2P, backup, IoT, guest
SETUP PRIORITY
# Set priority untuk setiap queue [admin@SQ-GATEWAY] > /queue simple set [find name="pc-kantor"] priority=1 [admin@SQ-GATEWAY] > /queue simple set [find name="pc-kasir"] priority=3 [admin@SQ-GATEWAY] > /queue simple set [find name="wifi-tamu"] priority=8 [admin@SQ-GATEWAY] > /queue simple set [find name="iot-device"] priority=8 # Verifikasi [admin@SQ-GATEWAY] > /queue simple print # NAME TARGET MAX-LIMIT PRIORITY 0 total-all 192.168.10.0/24 48M/45M 1 pc-kantor 192.168.10.101/32 20M/10M 1 2 pc-kasir 192.168.10.102/32 10M/5M 3 3 wifi-tamu 192.168.10.100-200 5M/2M 8 4 iot-device 192.168.10.50-99 2M/1M 8
BAGAIMANA PRIORITY BEKERJA?
BANDWIDTH PENUH
Saat bandwidth ISP penuh, priority 1 (PC Kantor) dapat jatah duluan. Priority 8 (Tamu/IoT) dapat sisanya.
BANDWIDTH CUKUP
Saat bandwidth cukup, semua queue dapat sesuai max-limit. Priority tidak berpengaruh.
LIMIT-AT
Set limit-at untuk queue penting. Agar dapat bandwidth minimum saat bandwidth penuh.
FAIR
Priority tidak berarti queue priority rendah tidak dapat bandwidth. Hanya dapat jatah terakhir.
TIPS: Priority 1-3 untuk user penting (kerja, transaksi). Priority 4-6 untuk user biasa. Priority 7-8 untuk guest/IoT. Set limit-at untuk queue priority tinggi agar dapat jaminan bandwidth.
TIME-BASED QUEUE SQ ADVANCED

Aktifkan/nonaktifkan queue berdasarkan waktu. Berguna untuk limit bandwidth di jam tertentu saja.

VIA CLI
# 1. Queue untuk jam kerja (08:00-17:00) [admin@SQ-GATEWAY] > /queue simple add name="jam-kerja" target="192.168.10.0/24" max-limit="30M/40M" time="8h-17h,sun,mon,tue,wed,thu,fri" # 2. Queue untuk malam hari (18:00-23:00) [admin@SQ-GATEWAY] > /queue simple add name="malam-hari" target="192.168.10.0/24" max-limit="40M/45M" time="18h-23h" # 3. Queue untuk weekend (Sabtu-Minggu) [admin@SQ-GATEWAY] > /queue simple add name="weekend" target="192.168.10.0/24" max-limit="45M/48M" time="sat,sun" # Verifikasi [admin@SQ-GATEWAY] > /queue simple print # NAME TARGET MAX-LIMIT TIME 0 jam-kerja 192.168.10.0/24 40M/30M 8h-17h,sun-fri 1 malam-hari 192.168.10.0/24 45M/40M 18h-23h 2 weekend 192.168.10.0/24 48M/45M sat,sun
VIA WINBOX
1
Menu: Queues -> Simple Queues
2
+ Add queue baru
3
Name: jam-kerja
4
Target: 192.168.10.0/24
5
Max Limit: 30M/40M
6
Tab Limit:
7
Time: 8h-17h,sun,mon,tue,wed,thu,fri
8
Klik OK
9
Ulangi untuk malam-hari dan weekend
FORMAT TIME
FORMATARTICONTOH
Xh-YhJam X sampai jam Y8h-17h (08:00-17:00)
sun,mon,tue,wed,thu,fri,satHarisun,mon,tue,wed,thu,fri (Senin-Jumat)
sat,sunWeekendSabtu-Minggu
8h-17h,sun-friKombinasiJam kerja Senin-Jumat
KASUS PENGGUNAAN
JAM KERJA
Limit ketat jam 08:00-17:00 untuk produktivitas. Bandwidth lebih longgar di luar jam kerja.
MALAM HARI
Limit download malam hari untuk hemat bandwidth. Upload tetap normal.
WEEKEND
Bandwidth lebih longgar di weekend. User bisa download/upload lebih bebas.
SCHOOL HOURS
Untuk sekolah: limit social media/gaming jam sekolah, bebas di luar jam sekolah.
TIPS: Time-based queue berguna untuk mengontrol penggunaan bandwidth sesuai waktu. Pastikan NTP sinkron agar waktu akurat.
TARGET QUEUE SQ ADVANCED

Target menentukan siapa yang di-limit. Bisa single IP, subnet, range IP, atau interface.

TIPE TARGET
TIPEFORMATCONTOHKEGUNAAN
Single IPx.x.x.x/32192.168.10.101/32Limit 1 device spesifik
Subnetx.x.x.x/24192.168.10.0/24Limit semua device di subnet
Range IPx.x.x.x-x.x.x.x192.168.10.100-200Limit range IP tertentu
Interfaceinterface-nameether2, wlan1Limit per interface
MAC Addressxx:xx:xx:xx:xx:xxA1:B2:C3:D4:E5:F6Limit per MAC address
CONTOH TARGET
# 1. Single IP (PC Kantor) [admin@SQ-GATEWAY] > /queue simple add name="pc-kantor" target="192.168.10.101/32" max-limit="10M/20M" # 2. Subnet (semua client LAN) [admin@SQ-GATEWAY] > /queue simple add name="all-lan" target="192.168.10.0/24" max-limit="45M/48M" # 3. Range IP (WiFi tamu) [admin@SQ-GATEWAY] > /queue simple add name="wifi-tamu" target="192.168.10.100-192.168.10.200" max-limit="2M/5M" # 4. Interface (WiFi only) [admin@SQ-GATEWAY] > /queue simple add name="wifi-only" target="wlan1" max-limit="5M/10M" # 5. MAC Address (device spesifik) [admin@SQ-GATEWAY] > /queue simple add name="printer" target="A1:B2:C3:D4:E5:F6" max-limit="1M/1M"
TIPS TARGET
STATIC IP
Untuk single IP target, pakai static IP (DHCP lease static). Agar IP tidak berubah.
RANGE IP
Untuk WiFi tamu, pakai range IP DHCP pool. Satu queue untuk banyak client.
INTERFACE
Untuk limit per interface, pakai nama interface. Berguna untuk pisah LAN dan WiFi.
MAC ADDRESS
Untuk limit per device, pakai MAC address. Tidak peduli IP berubah.
TIPS: Target bisa kombinasi: 192.168.10.0/24,wlan1. Queue akan apply ke subnet LAN DAN interface WiFi.
MONITORING QUEUE MONITOR

Monitor performa queue: bandwidth per queue, CPU load, packet drop, dll.

VIA CLI
# 1. Cek queue aktif [admin@SQ-GATEWAY] > /queue simple print # NAME TARGET RATE BYTES 0 total-all 192.168.10.0/24 25M/30M 15GB 1 pc-kantor 192.168.10.101 8M/15M 2.5GB 2 pc-kasir 192.168.10.102 3M/7M 1.2GB 3 wifi-tamu 192.168.10.100- 1.5M/3M 800MB # 2. Cek detail queue [admin@SQ-GATEWAY] > /queue simple print detail name="pc-kantor" target=192.168.10.101/32 max-limit=10M/20M limit-at=5M/10M priority=1 packets=154320/121000 bytes=1.2GB/450MB dropped=120/50 # 3. Cek CPU load [admin@SQ-GATEWAY] > /system resource print cpu-load: 35% free-memory: 8192KiB # 4. Monitor real-time [admin@SQ-GATEWAY] > /tool traffic-monitor interface=ether1 # 5. Cek log [admin@SQ-GATEWAY] > /log print
VIA WINBOX
1
Menu: Queues -> Simple Queues
2
Lihat kolom Rate (bandwidth real-time)
3
Lihat kolom Bytes (total traffic)
4
Lihat kolom Dropped (packet drop)
5
Menu: System -> Resources
6
Cek CPU Load (jangan >80%)
7
Menu: Tools -> Traffic Monitor
8
Monitor traffic per interface real-time
9
Menu: Tools -> Graphing
10
Lihat grafik bandwidth historis
METRIK YANG PERLU DIMONITOR
METRIKCARA CEKKETERANGAN
Rate/queue simple printBandwidth real-time per queue
Bytes/queue simple printTotal traffic per queue
Dropped/queue simple print detailPacket drop (jika tinggi, limit terlalu ketat)
CPU Load/system resource printJangan >80% dengan banyak queue
Memory/system resource printFree memory harus cukup
Active Connections/ip firewall connection print count-onlyJumlah koneksi aktif
TIPS MONITORING
GRAPHING
Aktifkan graphing untuk lihat grafik bandwidth historis. Berguna untuk analisis pola penggunaan.
ALERT
Script untuk notifikasi jika CPU >80% atau dropped tinggi. Bisa kirim email/Telegram.
LOGGING
Log semua aktivitas queue. Berguna untuk troubleshooting dan audit.
TORCH
Tools -> Torch untuk monitor traffic per IP real-time. Berguna untuk identifikasi user boros.
TIPS: Monitor queue secara rutin. Jika dropped tinggi, naikkan limit atau kurangi client. Jika CPU >80%, kurangi jumlah queue atau upgrade hardware.
TROUBLESHOOTING SIMPLE QUEUE SUPPORT

Masalah umum Simple Queue dan solusinya.

QUEUE TIDAK BEKERJA (CLIENT TETAP DAPAT FULL BANDWIDTH)
KEMUNGKINAN PENYEBAB:
1. Queue disabled: /queue simple print (cek kolom disabled)
2. Target salah (IP/subnet tidak match dengan client)
3. Ada queue lain yang override (cek urutan queue)
4. Client bypass queue (pakai VPN, proxy)
5. Queue tidak apply ke interface yang benar
SOLUSI: Cek queue enabled. Cek target match dengan IP client. Cek urutan queue (queue spesifik di atas queue general).
BANDWIDTH TIDAK AKURAT (CLIENT DAPAT LEBIH/ KURANG DARI LIMIT)
KEMUNGKINAN PENYEBAB:
1. Burst aktif (client dapat burst-max-limit)
2. Priority tidak di-set dengan benar
3. PCQ classifier salah
4. Ada queue parent yang limit total
5. Overhead protokol (TCP/IP overhead ~5-10%)
SOLUSI: Cek burst config. Cek priority. Cek parent queue. Overhead normal, tidak bisa dihindari 100%.
CPU OVERLOAD (>80%)
KEMUNGKINAN PENYEBAB:
1. Terlalu banyak queue aktif (>50 untuk RB941)
2. PCQ dengan banyak connection
3. Banyak client concurrent
4. RB941 tidak cukup powerful
SOLUSI: Kurangi jumlah queue. Gabungkan queue (pakai range IP). Upgrade hardware jika perlu.
PACKET DROP TINGGI
KEMUNGKINAN PENYEBAB:
1. Limit terlalu ketat (max-limit terlalu kecil)
2. Burst tidak di-configure dengan benar
3. Queue parent limit total terlalu kecil
4. Banyak client bersaing bandwidth
SOLUSI: Naikkan max-limit. Configure burst. Naikkan parent limit. Tambah bandwidth ISP.
TIME-BASED QUEUE TIDAK AKTIF SESUAI JADWAL
KEMUNGKINAN PENYEBAB:
1. NTP tidak sinkron (waktu router salah)
2. Format time salah
3. Timezone salah
4. Queue disabled
SOLUSI: Cek NTP: /system ntp client print. Cek format time. Cek timezone: /system clock print.
INTERNET LAMBAT SETELAH AKTIFKAN QUEUE
KEMUNGKINAN PENYEBAB:
1. CPU overload karena banyak queue
2. Total limit semua queue melebihi bandwidth ISP
3. Priority tidak di-set dengan benar
4. Queue parent limit terlalu ketat
SOLUSI: Cek CPU load. Cek total limit tidak melebihi ISP. Set priority sesuai kebutuhan. Relax limit queue.
DIAGNOSTIC COMMANDS
# Cek semua queue > /queue simple print > /queue simple print detail # Cek CPU & memory > /system resource print # Monitor traffic > /tool traffic-monitor interface=ether1 > /tool torch interface=bridge # Cek log > /log print # Test connectivity > /ping 8.8.8.8 > /ping google.com # Reset queue (jika perlu) > /queue simple remove [find] # Hapus semua queue, buat ulang dari awal
BEST PRACTICE SIMPLE QUEUE TIPS
TOTAL LIMIT JANGAN LEBIHI ISP
Total max-limit semua queue maksimal 90% bandwidth ISP. Sisakan 10% untuk overhead.
PAKAI PCQ
PCQ lebih fair dan efisien daripada fixed limit. Selalu pakai PCQ untuk total queue.
PRIORITY SESUAI KEBUTUHAN
1-3 untuk kerja/voip, 4-6 untuk streaming, 7-8 untuk guest/IoT. Set limit-at untuk queue penting.
BURST UNTUK LOADING
Burst cocok untuk loading page, download kecil. Set burst-time pendek (5-15 detik).
MONITOR RUTIN
Cek CPU load, dropped packet, bandwidth per queue. Deteksi dini jika ada masalah.
GABUNG QUEUE
Untuk WiFi tamu, pakai range IP (192.168.10.100-200) dalam 1 queue. Jangan buat queue per client.
STATIC IP UNTUK PENTING
PC Kantor & Kasir pakai static IP (DHCP lease static). Agar IP tidak berubah.
TIME-BASED UNTUK KONTROL
Limit ketat jam kerja, longgar di luar jam kerja. Berguna untuk produktivitas.
DOCUMENTATION
Dokumentasikan semua queue: nama, target, limit, priority. Untuk referensi dan troubleshooting.
BACKUP CONFIG
Backup config sebelum ubah queue. Jika ada masalah, bisa restore dengan cepat.
UPDATE ROUTEROS
Update ke versi stable terbaru untuk patch keamanan dan perbaikan bug queue.
UPGRADE JIKA PERLU
Jika RB941 overload (>50 queue atau CPU >80%), upgrade ke hAP ac^2 atau CCR series.
SIMPLE QUEUE CHEATSHEET QUICK REF
SIMPLE QUEUE COMMANDS
# BASIC QUEUE > /queue simple add name="total-all" target="192.168.10.0/24" max-limit="45M/48M" queue="pcq-upload-default/pcq-download-default" # PER-IP QUEUE > /queue simple add name="pc-kantor" target="192.168.10.101/32" max-limit="10M/20M" limit-at="5M/10M" priority=1 # BURST > /queue simple set [find name="pc-kantor"] burst-max-limit="15M/30M" burst-threshold="8M/15M" burst-time="10s/10s" # TIME-BASED > /queue simple add name="jam-kerja" target="192.168.10.0/24" max-limit="30M/40M" time="8h-17h,sun-fri" # PCQ > /queue type add name="pcq-custom" kind=pcq pcq-classifier=dst-address pcq-rate="5M" # MONITORING > /queue simple print > /queue simple print detail > /system resource print # BACKUP > /system backup save name="queue-backup" > /export file="queue-config"
ABDURROZAK.MY.ID // JARINGAN SOSIAL

s.id

Link Tree Utama

GitHub

Repositori Kode

Instagram

Galeri Visual

Threads

Diskusi Ringkas

Facebook

Jaringan Sosial

TikTok

Konten Video Pendek

YT Teacher

Edukasi & Tutorial

YT Course

Materi Pembelajaran

YT Studio

Produksi Konten

Hashnode

Artikel Teknis

WhatsApp

Komunikasi Langsung

Email

abdurrozak.skom@gmail.com