Mikrotik
📘 Modul: Setting MikroTik — Panduan Praktis
Gaya e-book digital interaktif — ready to paste ke CKEditor • Mobile friendly
💡 Pengantar
Modul singkat ini menjelaskan langkah-langkah dasar konfigurasi MikroTik RouterOS untuk kebutuhan jaringan kecil sampai menengah: IP addressing, DHCP, NAT, Firewall dasar, Hotspot sederhana, serta tips backup dan troubleshooting. Cocok dipraktekkan di laboratorium sekolah, kantor kecil, atau virtual lab.
Estimasi waktu belajar: 60–120 menit (bergantung praktik). Ikuti langkah berurutan dan coba setiap perintah di Winbox / WebFig / CLI.
🎯 Daftar Isi
Persiapan & Topologi
Setting IP & Routing
DHCP Server
NAT (Masquerade)
Firewall dasar
Hotspot sederhana
Backup & Restore
Tips Troubleshooting
1. Persiapan & Topologi 📘
Kebutuhan: Router MikroTik (ROS), akses Winbox/WebFig/SSH/Serial, PC/client, dan koneksi internet (jika ingin uji NAT). Contoh topologi sederhana:
[Internet] --- [ISP Modem] --- (ether1) MikroTik (ether2) --- [LAN Switch] --- [Client PC]
|(ether3) --- [WiFi AP] (opsional)
Asumsi: ether1 = WAN, ether2 = LAN
2. Setting IP & Routing
Contoh pengaturan IP untuk antarmuka:
Contoh CLI (Terminal)
/ip address add address=192.168.1.1/24 interface=ether2 comment="LAN"
# Set gateway (jika perlu manual)
# /ip route add dst-address=0.0.0.0/0 gateway=xxx.xxx.xxx.xxx
Pastikan interface nama sesuai di perangkatmu (ether1, ether2, dll).
3. DHCP Server
Untuk memudahkan client mendapat IP otomatis:
Contoh CLI
/ip pool add name=pool_lan ranges=192.168.1.10-192.168.1.200
/ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=8.8.8.8
/ip dhcp-server add name=dhcp1 interface=ether2 address-pool=pool_lan disabled=no
Cek status DHCP dengan /ip dhcp-server print.
4. NAT (Masquerade) — Akses Internet
Agar client di LAN bisa akses internet melalui WAN (dynamic IP dari ISP):
Contoh CLI
/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment="NAT ke internet"
5. Firewall Dasar
Aturan firewall minimal: izinkan established/related, drop invalid, batasi akses ke router dari WAN.
Contoh CLI
/ip firewall filter add chain=input connection-state=established,related action=accept comment="izinkan koneksi established"
/ip firewall filter add chain=input connection-state=invalid action=drop comment="drop invalid"
/ip firewall filter add chain=input in-interface=ether1 protocol=tcp dst-port=22,8291 action=drop comment="blok akses SSH/Winbox dari WAN"
/ip firewall filter add chain=input action=accept comment="izin akses lokal (LAN)"
Sesuaikan port management (SSH/Winbox) dan interface WAN-mu.
6. Hotspot Sederhana (opsional)
MikroTik menyediakan fitur Hotspot untuk captive portal. Langkah singkat (wizard) menggunakan WebFig/Winbox sangat direkomendasikan.
Langkah singkat (Winbox/WebFig)
Buka IP → Hotspot → Hotspot Setup.
Pilih interface LAN (ether2) atau VLAN yang ditargetkan.
Tentukan IP pool, DNS, dan URL login.
Buat user hotspot di IP → Hotspot → Users.
Wizard otomatis membuat NAT, server profile, dan browser redirect.
7. Backup & Restore
Penting: selalu backup konfigurasi sebelum eksperimen besar.
Contoh CLI
# Export text (baca/edit mudah)
export file=backup-config
# Backup binary (restore mudah)
system backup save name=backup-full
# Download via FTP/Winbox atau Files menu di Winbox
Simpan file backup di luar perangkat (mis. PC/Cloud) untuk cadangan ekstra.
8. Tips Troubleshooting
Gunakan
/pingdan/tool tracerouteuntuk cek konektivitas.Periksa log di
/log print.Jika tidak bisa akses router, cek kabel & LED interface; gunakan serial/console jika perlu.
Saat NAT/Firewall tidak berfungsi, matikan sementara rule baru lalu tes kembali.
📘 Referensi Cepat (Perintah Umum)
| Fungsi | Perintah (CLI) | Keterangan |
|---|---|---|
| Set IP | /ip address add address=192.168.1.1/24 interface=ether2 | Menetapkan IP pada interface LAN |
| DHCP | /ip dhcp-server add name=dhcp1 interface=ether2 address-pool=pool_lan | Mendefinisikan layanan DHCP |
| NAT | /ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade | Sumber NAT untuk akses internet |
| Backup | system backup save name=backup-full | Menyimpan file backup |
🎯 Latihan Praktik
Pasang IP pada router (ether2) → coba ping dari client.
Konfigurasi DHCP → pastikan client mendapat IP dari pool.
Buat rule NAT → cek client bisa akses internet.
Tambahkan aturan firewall sederhana → uji akses management dari WAN.
📘 Selamat belajar! Praktikkan setiap langkah — catat perubahan konfigurasi dan selalu backup sebelum eksperimen besar.
Delta Marena • Modul MikroTik • Versi ringkas
