Mikrotik

📘 Modul: Setting MikroTik — Panduan Praktis

Gaya e-book digital interaktif — ready to paste ke CKEditor • Mobile friendly

💡 Pengantar

Modul singkat ini menjelaskan langkah-langkah dasar konfigurasi MikroTik RouterOS untuk kebutuhan jaringan kecil sampai menengah: IP addressing, DHCP, NAT, Firewall dasar, Hotspot sederhana, serta tips backup dan troubleshooting. Cocok dipraktekkan di laboratorium sekolah, kantor kecil, atau virtual lab.

Estimasi waktu belajar: 60–120 menit (bergantung praktik). Ikuti langkah berurutan dan coba setiap perintah di Winbox / WebFig / CLI.

🎯 Daftar Isi

  1. Persiapan & Topologi

  2. Setting IP & Routing

  3. DHCP Server

  4. NAT (Masquerade)

  5. Firewall dasar

  6. Hotspot sederhana

  7. Backup & Restore

  8. Tips Troubleshooting


1. Persiapan & Topologi 📘

Kebutuhan: Router MikroTik (ROS), akses Winbox/WebFig/SSH/Serial, PC/client, dan koneksi internet (jika ingin uji NAT). Contoh topologi sederhana:

[Internet] --- [ISP Modem] --- (ether1) MikroTik (ether2) --- [LAN Switch] --- [Client PC]
                                    |(ether3) --- [WiFi AP] (opsional)
      

Asumsi: ether1 = WAN, ether2 = LAN

2. Setting IP & Routing

Contoh pengaturan IP untuk antarmuka:

Contoh CLI (Terminal)

/ip address add address=192.168.1.1/24 interface=ether2 comment="LAN"
# Set gateway (jika perlu manual)
# /ip route add dst-address=0.0.0.0/0 gateway=xxx.xxx.xxx.xxx
      

Pastikan interface nama sesuai di perangkatmu (ether1, ether2, dll).

3. DHCP Server

Untuk memudahkan client mendapat IP otomatis:

Contoh CLI

/ip pool add name=pool_lan ranges=192.168.1.10-192.168.1.200
/ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=8.8.8.8
/ip dhcp-server add name=dhcp1 interface=ether2 address-pool=pool_lan disabled=no
      

Cek status DHCP dengan /ip dhcp-server print.

4. NAT (Masquerade) — Akses Internet

Agar client di LAN bisa akses internet melalui WAN (dynamic IP dari ISP):

Contoh CLI

/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment="NAT ke internet"
      

5. Firewall Dasar

Aturan firewall minimal: izinkan established/related, drop invalid, batasi akses ke router dari WAN.

Contoh CLI

/ip firewall filter add chain=input connection-state=established,related action=accept comment="izinkan koneksi established"
/ip firewall filter add chain=input connection-state=invalid action=drop comment="drop invalid"
/ip firewall filter add chain=input in-interface=ether1 protocol=tcp dst-port=22,8291 action=drop comment="blok akses SSH/Winbox dari WAN"
/ip firewall filter add chain=input action=accept comment="izin akses lokal (LAN)"
      

Sesuaikan port management (SSH/Winbox) dan interface WAN-mu.

6. Hotspot Sederhana (opsional)

MikroTik menyediakan fitur Hotspot untuk captive portal. Langkah singkat (wizard) menggunakan WebFig/Winbox sangat direkomendasikan.

Langkah singkat (Winbox/WebFig)

  1. Buka IP → Hotspot → Hotspot Setup.

  2. Pilih interface LAN (ether2) atau VLAN yang ditargetkan.

  3. Tentukan IP pool, DNS, dan URL login.

  4. Buat user hotspot di IP → Hotspot → Users.

Wizard otomatis membuat NAT, server profile, dan browser redirect.

7. Backup & Restore

Penting: selalu backup konfigurasi sebelum eksperimen besar.

Contoh CLI

# Export text (baca/edit mudah)
export file=backup-config

# Backup binary (restore mudah)
system backup save name=backup-full

# Download via FTP/Winbox atau Files menu di Winbox
      

Simpan file backup di luar perangkat (mis. PC/Cloud) untuk cadangan ekstra.

8. Tips Troubleshooting

  • Gunakan /ping dan /tool traceroute untuk cek konektivitas.

  • Periksa log di /log print.

  • Jika tidak bisa akses router, cek kabel & LED interface; gunakan serial/console jika perlu.

  • Saat NAT/Firewall tidak berfungsi, matikan sementara rule baru lalu tes kembali.

📘 Referensi Cepat (Perintah Umum)

FungsiPerintah (CLI)Keterangan
Set IP/ip address add address=192.168.1.1/24 interface=ether2Menetapkan IP pada interface LAN
DHCP/ip dhcp-server add name=dhcp1 interface=ether2 address-pool=pool_lanMendefinisikan layanan DHCP
NAT/ip firewall nat add chain=srcnat out-interface=ether1 action=masqueradeSumber NAT untuk akses internet
Backupsystem backup save name=backup-fullMenyimpan file backup

🎯 Latihan Praktik

  1. Pasang IP pada router (ether2) → coba ping dari client.

  2. Konfigurasi DHCP → pastikan client mendapat IP dari pool.

  3. Buat rule NAT → cek client bisa akses internet.

  4. Tambahkan aturan firewall sederhana → uji akses management dari WAN.

📘 Selamat belajar! Praktikkan setiap langkah — catat perubahan konfigurasi dan selalu backup sebelum eksperimen besar.

Delta Marena • Modul MikroTik • Versi ringkas