Panduan lengkap step-by-step mengkonfigurasi MikroTik sebagai router pada jaringan komputer - dari unboxing hingga jaringan aktif dan teruji.
HALAMAN14 BAB
BACA60 MENIT
LEVELPemula-Menengah
CONFIGCLI + WINBOX
ABDUR ROZAK, S.Kom.
Web Developer & Network Educator - abdurrozak.my.id
01
BAB PERTAMA
PENDAHULUAN & LATAR BELAKANG
1.1 Latar Belakang
Jaringan komputer telah menjadi tulang punggung operasional organisasi modern. Dari kantor kecil hingga enterprise besar, kebutuhan akan konektivitas yang stabil, aman, dan terkelola menjadi prioritas utama. Di tengah berbagai solusi router yang tersedia di pasaran, MikroTik muncul sebagai pilihan populer karena kombinasi unik antara fitur lengkap, harga terjangkau, dan fleksibilitas konfigurasi.
Namun, banyak administrator jaringan pemula yang mengalami kesulitan saat pertama kali mengkonfigurasi MikroTik. Antarmuka RouterOS yang kaya fitur justru menjadi tantangan tersendiri jika tidak dipahami secara bertahap. Ebook ini hadir untuk menjembatani kesenjangan tersebut dengan menyajikan panduan konfigurasi dasar yang sistematis, lengkap dengan dua metode: CLI (Command Line Interface) dan WinBox (GUI).
Mengapa Ebook Ini? Berbeda dengan tutorial online yang terfragmentasi, ebook ini menyajikan alur konfigurasi yang berurutan dan lengkap - dari reset router hingga jaringan siap produksi. Setiap langkah disertai penjelasan mengapa, bukan hanya bagaimana.
1.2 Tujuan Pembelajaran
PAHAM KONSEP
Memahami peran router, interface, IP addressing, dan routing dasar
KUASAI CLI
Mampu melakukan konfigurasi via terminal dengan perintah RouterOS
MAHIR WINBOX
Mampu menggunakan WinBox untuk konfigurasi visual yang intuitif
TROUBLESHOOT
Mampu mendiagnosis dan menyelesaikan masalah jaringan umum
1.3 Ruang Lingkup
Ebook ini mencakup 14 bab yang disusun secara sistematis: (1) Pendahuluan, (2) Pengenalan MikroTik, (3) Persiapan alat & bahan, (4) Koneksi awal ke router, (5) Konfigurasi dasar via CLI, (6) Konfigurasi dasar via WinBox, (7) Konfigurasi WAN (DHCP Client/PPPoE/Static), (8) NAT Masquerade, (9) DHCP Server, (10) Firewall dasar, (11) Testing & verifikasi, (12) Troubleshooting, (13) Best practice & keamanan, (14) Kesimpulan & checklist.
Prasyarat: Pembaca diharapkan memiliki pemahaman dasar tentang jaringan komputer (IP address, subnet mask, gateway). Jika belum, disarankan mempelajari materi jaringan dasar terlebih dahulu.
02
BAB KEDUA
PENGENALAN MIKROTIK
2.1 Sejarah Singkat
MikroTik adalah perusahaan asal Riga, Latvia yang didirikan pada tahun 1996. Awalnya fokus pada solusi nirkabel (wireless), MikroTik berkembang menjadi produsen perangkat jaringan lengkap: router, switch, access point, hingga antena. Nama "MikroTik" berasal dari kombinasi kata "micro" dan "software" (software untuk jaringan skala kecil/mikro).
Produk MikroTik tersebar di lebih dari 180 negara dan menjadi pilihan utama untuk ISP kecil-menengah, RT/RW Net, sekolah, kantor, hingga home network enthusiast di Indonesia.
2.2 RouterOS - Sistem Operasi
RouterOS adalah sistem operasi berbasis Linux kernel yang dikembangkan MikroTik. RouterOS mengubah perangkat keras biasa menjadi router canggih dengan fitur:
KATEGORI
FITUR
KETERANGAN
Routing
Static, RIP, OSPF, BGP
Mendukung dynamic routing
Firewall
Filter, NAT, Mangle, Raw
Stateful packet inspection
DHCP
Server, Client, Relay
IP assignment otomatis
VPN
IPsec, L2TP, PPTP, OpenVPN, WireGuard
Secure tunneling
Hotspot
Captive portal, user manager
Authentikasi pengguna
QoS
Simple Queue, Queue Tree, PCQ
Bandwidth management
Wireless
AP, Station, WDS, Mesh
WiFi management
Monitoring
Torch, Graphing, Traffic Flow
Analisis traffic
2.3 Sistem Lisensi
RouterOS menggunakan sistem Level License yang menentukan fitur yang tersedia:
LEVEL
NAMA
FITUR UTAMA
DEVICE CONTOH
L0
Free / Demo
1 jam demo, fitur penuh
Cloud Hosted Router (CHR)
L3
WISP CPE
1-2 interface, fitur dasar
hAP lite, SXT
L4
WISP AP
Unlimited interface, fitur lengkap
hEX, hAP ac^2, cAP
L5
WISP Controller
Tunneling, advanced routing
CCR series, RB3011
L6
Controller
Unlimited tunnels
CCR2004, CCR2116
TIPS: Untuk penggunaan rumahan dan kantor kecil, Level 4 sudah lebih dari cukup. Cek lisensi router Anda dengan perintah /system license print atau menu System -> License.
2.4 Produk Populer
hEX (RB750Gr3)
Router 5-port Gigabit, cocok untuk SOHO. Harga terjangkau, performa handal.
hAP ac^2
Router + AP 2.4/5GHz dual-band, 4 port Ethernet, USB.
RB951Ui-2HnD
Router + AP 2.4GHz, PoE out, populer untuk RT/RW Net.
CCR2004
Cloud Core Router, performa tinggi untuk ISP & enterprise.
SXT sq5
CPE outdoor 5GHz, untuk client point-to-point.
CHR
Cloud Hosted Router - RouterOS versi virtual untuk VM.
03
BAB KETIGA
PERSIAPAN ALAT & BAHAN
3.1 Hardware yang Dibutuhkan
ITEM
SPESIFIKASI
JUMLAH
FUNGSI
MikroTik Router
hEX / RB951Ui / hAP series
1 unit
Router utama
Kabel UTP
Cat5e/Cat6, connector RJ-45
2-3 buah
Koneksi PC-router, router-modem
PC/Laptop
Windows/Linux/Mac
1 unit
Untuk konfigurasi
Modem ISP
Bridge mode (disarankan)
1 unit
Sumber internet
Power Adapter
Bawaan MikroTik (12V/24V)
1 unit
Cat daya router
3.2 Software yang Dibutuhkan
WINBOX
Aplikasi GUI resmi MikroTik untuk Windows. Download di mikrotik.com/download. Versi terbaru: 3.x
SSH CLIENT
PuTTY (Windows) atau terminal bawaan (Linux/Mac). Untuk akses CLI via SSH.
WEB BROWSER
Chrome/Firefox/Edge. Untuk WebFig - konfigurasi via browser di http://192.168.88.1
MIKROTIK APP
Aplikasi mobile Android/iOS untuk monitoring & konfigurasi dasar via smartphone.
Topologi yang akan kita gunakan sangat sederhana: ISP Modem -> MikroTik Router -> PC/Laptop. Topologi ini cukup untuk memahami konsep dasar konfigurasi router.
CATATAN: MikroTik default sudah memiliki konfigurasi awal (default config) yang membuat router langsung bisa digunakan. Namun untuk pembelajaran, kita akan reset dan konfigurasi dari nol agar paham setiap langkah.
04
BAB KEEMPAT
KONEKSI AWAL KE ROUTER
4.1 Koneksi Fisik
1
HUBUNGAN KABEL & POWER
Langkah-langkah:
1. Sambungkan power adapter ke MikroTik, colokkan ke listrik. Tunggu hingga LED power menyala stabil (~30 detik).
2. Sambungkan kabel UTP dari modem ISP ke port ether1 MikroTik (port paling kiri).
3. Sambungkan kabel UTP dari PC/Laptop ke port ether2 MikroTik.
4. Tunggu hingga LED port ether1 dan ether2 berkedip (menandakan link aktif).
PERINGATAN: Jangan menyalakan MikroTik sebelum semua kabel terpasang. Pastikan power adapter sesuai spesifikasi (12V/24V tergantung model).
4.2 Default Configuration MikroTik
MikroTik baru (atau setelah reset) memiliki konfigurasi default sebagai berikut:
PARAMETER
NILAI DEFAULT
IP Address
192.168.88.1/24
Username
admin
Password
(kosong)
DHCP Server
Aktif di bridge-local
DHCP Pool
192.168.88.100-192.168.88.254
NAT
Masquerade di ether1 (WAN)
WebFig
http://192.168.88.1
WinBox Port
8291 (TCP)
MAC Winbox
Bisa konek via MAC address
4.3 Reset Router (Opsional)
Jika router bekas atau ingin konfigurasi dari nol, lakukan hard reset:
2
HARD RESET BUTTON
Cara 1 - Via Button:
1. Dalam keadaan mati, tekan dan tahan tombol RESET (lubang kecil di body router).
2. Sambungkan power sambil tetap menekan tombol RESET.
3. Tunggu hingga LED ACT/USR berkedip (~5 detik), lalu lepaskan tombol.
4. Router akan reboot dengan konfigurasi default pabrik.
Cara 2 - Via Software (jika masih bisa akses):
CLI
# Perintah reset konfigurasi/system reset-configuration# Tekan 'y' saat diminta konfirmasi# Router akan reboot otomatis# Opsi tambahan:/system reset-configuration no-defaults=yes skip-backup=yes# no-defaults=yes -> reset tanpa default config (kosong total)# skip-backup=yes -> tidak membuat backup sebelum reset
4.4 Login ke Router
VIA CLI (SSH/CONSOLE)
VIA WINBOX
VIA WEBFIG
Metode 1 - Via Serial Console (USB/TTL):
Gunakan aplikasi terminal (PuTTY, screen, minicom) dengan setting: Baudrate 115200, 8N1. Login dengan user admin, password kosong.
Metode 2 - Via SSH (setelah dapat IP):
TERMINAL PC
# Linux/Macssh admin@192.168.88.1
# Windows (PowerShell)ssh admin@192.168.88.1
# Password: (kosong, tekan Enter)# Atau via PuTTY:# - Host: 192.168.88.1# - Port: 22# - Connection type: SSH
PC harus dapat IP DHCP dari MikroTik (range 192.168.88.100-254). Cek dengan perintah ipconfig (Windows) atau ifconfig (Linux).
Langkah Login via WinBox:
1. Jalankan WinBox.exe (tidak perlu install).
2. Klik tab "Neighbors" - WinBox akan scan jaringan dan menampilkan MikroTik yang terdeteksi.
3. Klik device MikroTik yang muncul, lalu isi:
FIELD
NILAI
Connect To
192.168.88.1 (atau klik MAC Address)
Login
admin
Password
(kosongkan)
By
IP Address (atau MAC Address)
4. Klik "Connect". Jika sukses, jendela WinBox akan terbuka.
TIPS: Koneksi via MAC Address lebih stabil karena tidak bergantung pada IP. Berguna saat IP router belum terkonfigurasi atau salah subnet.
Akses via Web Browser:
1. Buka browser (Chrome/Firefox/Edge).
2. Ketik alamat: http://192.168.88.1
3. Masukkan username admin, password kosong.
4. Klik Login.
CATATAN: WebFig memiliki fitur lebih terbatas dibanding WinBox. Untuk konfigurasi lengkap, disarankan menggunakan WinBox.
05
BAB KELIMA
KONFIGURASI DASAR VIA CLI
Konfigurasi via CLI (Command Line Interface) adalah metode paling powerful untuk mengelola MikroTik. Semua fitur RouterOS dapat diakses via CLI, termasuk fitur yang tidak tersedia di GUI. CLI juga ideal untuk scripting, otomatisasi, dan remote management via SSH.
5.1 Mengganti Identity (Hostname)
CLI
# Lihat identity saat ini/system identity print# Ganti identity router/system identity set name="ROUTER-KANTOR"# Verifikasi/system identity print# Output: name: "ROUTER-KANTOR"
5.2 Setting Waktu & Zona
CLI
# Set zona waktu Indonesia (WIB)/system clock set time-zone-name="Asia/Jakarta"# Set waktu manual (jika perlu)/system clock set date=sep/07/2026 time=10:30:00# Konfigurasi NTP Client (auto sync)/system ntp client set enabled=yes/system ntp client servers add address=pool.ntp.org/system ntp client servers add address=0.id.pool.ntp.org# Cek waktu saat ini/system clock print
5.3 Konfigurasi Interface
CLI
# Lihat semua interface/interface print# Lihat detail ethernet/interface ethernet print# Rename interface agar mudah dikenali/interface ethernet set ether1 name="WAN" comment="Koneksi ke ISP"/interface ethernet set ether2 name="LAN" comment="Jaringan lokal"/interface ethernet set ether3 name="UNUSED" comment="Port cadangan" disable=yes/interface ethernet set ether4 name="UNUSED" disable=yes/interface ethernet set ether5 name="UNUSED" disable=yes# Monitor traffic real-time/interface monitor-trafficWAN# Tekan Ctrl+C untuk keluar dari monitor
5.4 Konfigurasi IP Address
CLI
# Lihat IP address saat ini/ip address print# Hapus IP default (jika ada)/ip address remove [find interface=bridge]
# Tambah IP untuk interface LAN/ip address add address=192.168.1.1/24 interface=LAN network=192.168.1.0# Verifikasi/ip address print# FLAGS: X - disabled
# ADDRESS INTERFACE NETWORK
# 0 192.168.1.1/24 LAN 192.168.1.0
NOTASI CIDR:/24 berarti subnet mask 255.255.255.0 (24 bit network, 8 bit host = 254 host). Notasi /32 = 1 host, /16 = 65534 host.
5.5 Konfigurasi DNS
CLI
# Set DNS server/ip dns set servers=8.8.8.8,1.1.1.1,8.8.4.4/ip dns set allow-remote-requests=yes/ip dns set cache-size=4096/ip dns set max-concurrent-queries=100# Verifikasi setting DNS/ip dns print# Test resolusi DNS/ping google.com count=4/ping 8.8.8.8 count=4# Flush DNS cache/ip dns cache flush
5.6 Manajemen User
CLI
# Lihat daftar user/user print# Ganti password admin default/user set admin password="P@ssw0rdKuat2026!"# Buat user baru dengan group full/user add name="rozak" password="R0z4k!Admin" group=full# Buat user read-only (untuk monitoring saja)/user add name="monitor" password="M0n1t0r!" group=read# Group yang tersedia:# - full : akses penuh# - write : bisa konfigurasi, tidak bisa user management# - read : hanya bisa melihat# Disable user (tidak menghapus)/user disable monitor# Hapus user/user remove [find name="monitor"]
5.7 Keamanan Dasar
CLI
# Disable service yang tidak perlu/ip service disable telnet
/ip service disable ftp
/ip service disable www
# Ubah port default services/ip service set ssh port=2222/ip service set winbox port=8292# Aktifkan brute-force protection (RouterOS v7+)/user settings set minimum-categories=3 minimum-password-length=10# Lihat service aktif/ip service print
5.8 Backup & Restore
CLI
# Buat backup binary (encrypted, full config)/system backup save name="backup-full-2026-09-07" password="BackupPass!"# Export ke script (bisa diedit, text-based)/export file="config-export-2026-09-07"/export file="config-compact" terse=yes show-sensitive
# Lihat file yang ada/file print# Download file via WinBox (drag file ke desktop)# Restore dari backup/system backup load name="backup-full-2026-09-07"# Import dari script export/import file-name="config-export-2026-09-07.rsc"
06
BAB KEENAM
KONFIGURASI DASAR VIA WINBOX
WinBox adalah aplikasi GUI resmi MikroTik yang berjalan di Windows (juga bisa di Linux/Mac via Wine). WinBox memberikan pengalaman visual yang intuitif untuk konfigurasi router. Semua konfigurasi yang dilakukan di CLI dapat dilakukan via WinBox dengan hasil yang sama persis.
6.1 Mengenal Antarmuka WinBox
Setelah login, WinBox menampilkan jendela utama dengan:
MENU SIDEBAR
Daftar menu di kiri (System, Interfaces, IP, dll). Klik untuk membuka submenu.
WORKSPACE
Area tengah menampilkan isi menu yang dipilih (tabel, list, form).
NEW TERMINAL
Menu untuk membuka terminal CLI di dalam WinBox.
6.2 Ganti Identity
1
MENU SYSTEM -> IDENTITY
1. Klik menu System di sidebar kiri.
2. Klik submenu Identity.
3. Isi field Name dengan nama router, contoh: ROUTER-KANTOR.
1. Klik menu Interfaces (ikon network di sidebar).
2. Double-click ether1:
FIELD
NILAI
Name
WAN
Comment
Koneksi ke ISP
3. Klik Apply -> OK.
4. Ulangi untuk ether2: Name = LAN, Comment = Jaringan lokal.
5. Untuk ether3-5: centang kotak Disabled jika tidak digunakan.
6.5 Set IP Address
4
MENU IP -> ADDRESSES
1. Klik menu IP -> Addresses.
2. Klik tombol + (Add New).
3. Isi form:
FIELD
NILAI
Address
192.168.1.1/24
Interface
LAN
Network
192.168.1.0 (auto-fill)
4. Klik OK.
5. Verifikasi: IP baru muncul di list.
6.6 Konfigurasi DNS
5
MENU IP -> DNS
1. Klik menu IP -> DNS.
2. Klik tombol DNS Settings.
3. Isi form:
FIELD
NILAI
DNS Servers
8.8.8.8, 1.1.1.1, 8.8.4.4
Allow Remote Requests
✓ (centang)
Cache Size
4096 KiB
Max Concurrent Queries
100
4. Klik Apply -> OK.
5. Test: buka New Terminal, ketik /ping google.com.
6.7 Manajemen User
6
MENU SYSTEM -> USERS
1. Klik menu System -> Users.
2. Double-click user admin untuk ganti password.
3. Klik tombol + untuk menambah user baru:
FIELD
NILAI
Name
rozak
Password
R0z4k!Admin
Group
full
4. Klik OK.
6.8 Disable Service
7
MENU IP -> SERVICES
1. Klik menu IP -> Services.
2. Pilih service yang tidak perlu (telnet, ftp, www), klik tombol X (Disable).
3. Untuk mengubah port: double-click service (ssh/winbox), ubah field Port.
SERVICE
PORT DEFAULT
REKOMENDASI
ssh
22
Aktif, ubah ke 2222
winbox
8291
Aktif, ubah ke 8292
www
80
Disable jika tidak pakai WebFig
ftp
21
Disable
telnet
23
Disable (tidak aman)
6.9 Backup via WinBox
8
MENU FILES
1. Klik menu Files.
2. Klik tombol Backup untuk membuat backup binary.
3. Beri nama file, isi password jika perlu, klik Backup.
4. File backup muncul di list. Drag & drop file ke desktop untuk download.
5. Untuk export script: buka New Terminal, ketik /export file=config.
07
BAB KETUJUH
KONFIGURASI WAN
Interface WAN adalah antarmuka router yang terhubung ke Internet (ISP). Ada 3 metode umum untuk mendapatkan IP dari ISP: DHCP Client, PPPoE, dan Static IP. Pilih sesuai dengan layanan ISP Anda.
DHCP CLIENT
PPPoE
STATIC IP
7.1 DHCP Client (Paling Umum)
Mayoritas ISP rumahan (IndiHome, Biznet, MyRepublic, dll) menggunakan DHCP. Router akan otomatis mendapatkan IP publik, gateway, dan DNS dari ISP.
VIA CLI
CLI
# Tambah DHCP Client di interface WAN/ip dhcp-client add interface=WAN use-peer-dns=yes use-peer-ntp=yes add-default-route=yes default-route-distance=1# Parameter:# use-peer-dns=yes -> gunakan DNS dari ISP# use-peer-ntp=yes -> gunakan NTP dari ISP# add-default-route=yes -> otomatis buat default route# default-route-distance=1 -> prioritas route (1 = tertinggi)# Cek status DHCP Client/ip dhcp-client print# INTERFACE STATUS ADDRESS
# WAN bound 103.xx.xx.xx/20# Lihat IP yang didapat/ip address print# Lihat routing table/ip route print
VIA WINBOX
1
MENU IP -> DHCP CLIENT
1. Klik menu IP -> DHCP Client.
2. Klik tombol +.
3. Isi form:
FIELD
NILAI
Interface
WAN
Add Default Route
✓
Use Peer DNS
✓
Use Peer NTP
✓
Default Route Distance
1
4. Klik OK.
5. Status akan berubah menjadi bound jika berhasil mendapat IP.
7.2 PPPoE (Username & Password)
Beberapa ISP (terutama bisnis) menggunakan PPPoE yang memerlukan username dan password untuk autentikasi.
VIA CLI
CLI
# Tambah PPPoE Client/interface pppoe-client add name="pppoe-out1" interface=WAN user="username@isp.com" password="passwordAnda" add-default-route=yes use-peer-dns=yes use-peer-ntp=yes disabled=no# Cek status/interface pppoe-client print# NAME STATUS
# pppoe-out1 connected# Lihat IP yang didapat/ip address print
VIA WINBOX
1
MENU PPP -> PPPoE CLIENT
1. Klik menu PPP di sidebar.
2. Pilih tab PPPoE Client.
3. Klik tombol +.
4. Tab General:
FIELD
NILAI
Interface
WAN
User
username@isp.com
Password
passwordAnda
5. Tab Dial Out: centang Add Default Route, Use Peer DNS, Use Peer NTP.
6. Klik OK.
7. Status berubah connected jika sukses.
7.3 Static IP (Dedicated)
Untuk layanan dedicated/business, ISP memberikan IP statis dengan parameter lengkap.
VIA CLI
CLI
# Set IP static di interface WAN/ip address add address=103.123.45.67/30 interface=WAN network=103.123.45.64# Tambah default route ke gateway ISP/ip route add dst-address=0.0.0.0/0 gateway=103.123.45.65 distance=1# Set DNS manual/ip dns set servers=8.8.8.8,1.1.1.1# Verifikasi/ip address print/ip route print/ping 8.8.8.8 count=4
3. IP -> DNS -> Settings: DNS Servers = 8.8.8.8, 1.1.1.1, Allow Remote Requests = ✓.
PENTING: Pastikan metode WAN yang dipilih sesuai dengan layanan ISP Anda. Salah konfigurasi akan menyebabkan router tidak mendapat IP dan tidak bisa akses internet. Hubungi ISP jika ragu.
08
BAB KEDELAPAN
NAT MASQUERADE
NAT (Network Address Translation) adalah mekanisme menerjemahkan IP private (192.168.x.x) ke IP publik agar client di LAN bisa akses internet. Tanpa NAT, paket dari LAN akan ditolak oleh ISP karena IP private tidak valid di internet.
Masquerade adalah jenis NAT yang paling umum digunakan di router SOHO. Masquerade otomatis menggunakan IP publik router (yang didapat dari ISP) sebagai sumber paket keluar.
8.1 Cara Kerja NAT Masquerade
Alur: PC (192.168.1.20) -> Router (NAT) -> IP Publik (103.x.x.x) -> Internet. Respons dari internet akan dikembalikan ke router, lalu diteruskan ke PC asal.
8.2 Konfigurasi via CLI
CLI
# Tambah NAT Masquerade/ip firewall nat add chain=srcnat action=masquerade out-interface=WAN comment="NAT ke Internet"# Parameter:# chain=srcnat -> untuk paket keluar dari router# action=masquerade -> translate ke IP interface keluar# out-interface=WAN -> hanya untuk paket keluar via WAN# Verifikasi/ip firewall nat print# FLAGS: X - disabled
# CHAIN ACTION OUT-INTERFACE
# 0 srcnat masquerade WAN# Test koneksi/ping 8.8.8.8 count=4/ping google.com count=4
8.3 Konfigurasi via WinBox
1
MENU IP -> FIREWALL -> TAB NAT
1. Klik menu IP -> Firewall.
2. Pilih tab NAT.
3. Klik tombol + (Add New).
4. Tab General:
FIELD
NILAI
Chain
srcnat
Out. Interface
WAN
5. Tab Action:
FIELD
NILAI
Action
masquerade
6. Klik OK.
7. Rule NAT muncul di list. Test koneksi internet dari PC client.
8.4 Port Forwarding (Bonus)
Selain masquerade, NAT juga bisa digunakan untuk Port Forwarding (Dst-NAT) - mengarahkan port tertentu dari internet ke server di LAN.
CLI - PORT FORWARDING
# Contoh: Forward port 8080 dari WAN ke web server di LAN/ip firewall nat add chain=dstnat action=dst-nat protocol=tcp dst-port=8080 to-addresses=192.168.1.100 to-ports=80 in-interface=WAN comment="Web Server"# Contoh: Forward port 2222 ke SSH server/ip firewall nat add chain=dstnat action=dst-nat protocol=tcp dst-port=2222 to-addresses=192.168.1.100 to-ports=22 in-interface=WAN# Verifikasi/ip firewall nat print
PERINGATAN KEAMANAN: Port forwarding membuka akses dari internet ke LAN. Pastikan server tujuan memiliki keamanan yang kuat (password kuat, firewall lokal, update software). Jangan forward port yang tidak diperlukan.
09
BAB KESEMBILAN
DHCP SERVER
DHCP Server memungkinkan router memberikan IP address secara otomatis ke device di jaringan LAN. Tanpa DHCP, setiap device harus dikonfigurasi IP manual - tidak praktis untuk jaringan dengan banyak client.
9.1 Konfigurasi via CLI
CLI
# 1. Buat IP Pool (rentang IP untuk DHCP)/ip pool add name="pool-lan" ranges=192.168.1.100-192.168.1.200# 2. Buat DHCP Network (parameter untuk client)/ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=192.168.1.1,8.8.8.8 domain="lan.local"# 3. Buat DHCP Server/ip dhcp-server add name="dhcp-lan" interface=LAN address-pool=pool-lan lease-time=1d authoritative=yes# lease-time: 1d (1 hari), 8h (8 jam), 30m (30 menit)# Verifikasi/ip pool print/ip dhcp-server network print/ip dhcp-server print/ip dhcp-server lease print
9.2 Konfigurasi via WinBox
1
MENU IP -> POOL
1. Klik menu IP -> Pool.
2. Klik tombol +.
3. Isi form:
FIELD
NILAI
Name
pool-lan
Addresses
192.168.1.100-192.168.1.200
4. Klik OK.
2
DHCP SETUP WIZARD
1. Klik menu IP -> DHCP Server.
2. Klik tombol DHCP Setup (cara cepat).
3. Pilih interface LAN, klik Next.
4. Network detection: klik Next.
5. Gateway: klik Next.
6. Address pool: pilih pool-lan, klik Next.
7. DNS servers: isi 192.168.1.1, 8.8.8.8, klik Next.
8. Lease time: biarkan default atau ubah sesuai kebutuhan, klik Next.
9. Klik Finish.
TIPS: DHCP Setup wizard otomatis membuat pool, network, dan server sekaligus. Untuk konfigurasi manual, gunakan tombol + di setiap menu.
9.3 DHCP Static Lease (Reservasi IP)
Untuk device yang perlu IP tetap (server, printer, AP), gunakan static lease - reservasi IP berdasarkan MAC address.
CLI
# Lihat MAC address dari lease yang ada/ip dhcp-server lease print# Buat static lease (reservasi IP)/ip dhcp-server lease add address=192.168.1.5 mac-address=AA:BB:CC:DD:EE:FF server=dhcp-lan comment="Server File"/ip dhcp-server lease add address=192.168.1.100 mac-address=11:22:33:44:55:66 server=dhcp-lan comment="Printer"# Verifikasi/ip dhcp-server lease print
10
BAB KESEPULUH
FIREWALL DASAR
Firewall adalah sistem keamanan yang menyaring traffic masuk/keluar berdasarkan aturan yang ditentukan. MikroTik memiliki firewall yang sangat powerful dengan kemampuan stateful packet inspection, layer 7 filtering, dan connection tracking.
10.1 Chain Firewall
CHAIN
FUNGSI
CONTOH PENGGUNAAN
input
Traffic yang dituju ke router itu sendiri
Blok akses WinBox dari WAN
forward
Traffic yang melewati router (LAN->WAN)
Blok situs tertentu untuk LAN
output
Traffic yang berasal dari router
Limit bandwidth router
10.2 Konfigurasi via CLI
CLI - FIREWALL FILTER
# URUTAN RULE SANGAT PENTING! Firewall proses dari atas ke bawah.# Rule 1: Allow established & related (WAJIB DI ATAS - performa)/ip firewall filter add chain=input action=accept connection-state=established,related comment="1-ESTABLISHED"# Rule 2: Drop invalid/ip firewall filter add chain=input action=drop connection-state=invalid comment="2-INVALID"# Rule 3: Allow ICMP (ping) dengan limit/ip firewall filter add chain=input action=accept protocol=icmp limit=5,50 burst=5/1s comment="3-PING"# Rule 4: Allow WinBox dari LAN saja/ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=8291 comment="4-WINBOX-LAN"# Rule 5: Allow SSH dari LAN saja/ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=22 comment="5-SSH-LAN"# Rule 6: Allow DNS dari LAN/ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=53 comment="6-DNS"# Rule 7: Allow DHCP dari LAN/ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=67-68 comment="7-DHCP"# Rule 8: Drop semua dari WAN/ip firewall filter add chain=input action=drop in-interface=WAN comment="8-DROP-WAN"# Rule 9: Drop semua yang tidak match/ip firewall filter add chain=input action=drop comment="9-DROP-ALL"# FORWARD CHAIN - untuk traffic LAN->Internet/ip firewall filter add chain=forward action=accept connection-state=established,related comment="F1-EST"/ip firewall filter add chain=forward action=drop connection-state=invalid comment="F2-INV"/ip firewall filter add chain=forward action=accept in-interface=LAN out-interface=WAN comment="F3-LAN-OUT"/ip firewall filter add chain=forward action=drop comment="F4-DROP-ALL"# Verifikasi/ip firewall filter print
10.3 Konfigurasi via WinBox
1
MENU IP -> FIREWALL -> FILTER RULES
1. Klik menu IP -> Firewall -> tab Filter Rules.
2. Klik + untuk setiap rule berikut sesuai urutan:
#
CHAIN
ACTION
PARAMETER
1
input
accept
connection-state=established,related
2
input
drop
connection-state=invalid
3
input
accept
protocol=icmp, limit=5,50
4
input
accept
in-if=LAN, tcp dst-port=8291
5
input
accept
in-if=LAN, udp dst-port=53
6
input
accept
in-if=LAN, udp dst-port=67-68
7
input
drop
in-if=WAN
8
input
drop
(default - semua)
3. Untuk setiap rule: isi tab General (chain, parameter) dan tab Action (accept/drop).
4. Klik OK.
URUTAN RULE: Rule pertama yang match akan dieksekusi, rule setelahnya di-skip. Pastikan rule "accept established" di PALING ATAS untuk performa optimal. Rule "drop all" selalu di paling bawah sebagai default deny.
11
BAB KESEBELAS
TESTING & VERIFIKASI
Setelah konfigurasi selesai, lakukan testing menyeluruh untuk memastikan semua berjalan sesuai harapan. Testing dilakukan bertahap dari layer paling dalam (router) ke luar (internet).
11.1 Checklist Testing
1
TEST DARI ROUTER (CLI)
CLI - TEST ROUTER
# Test 1: Ping gateway ISP/ping [gateway-isp] count=4# Test 2: Ping DNS publik/ping 8.8.8.8 count=4/ping 1.1.1.1 count=4# Test 3: Test resolusi DNS/ping google.com count=4/ping facebook.com count=4# Test 4: Traceroute ke internet/tool traceroute google.com
# Test 5: Cek interface status/interface print# Test 6: Cek routing table/ip route print# Test 7: Cek IP address/ip address print# Test 8: Cek DHCP client/ip dhcp-client print# Test 9: Cek NAT/ip firewall nat print# Test 10: Cek resource usage/system resource print
2
TEST DARI PC CLIENT
PC CLIENT (CMD/TERMINAL)
# Test 1: Cek IP yang didapatipconfig (Windows) / ifconfig (Linux/Mac)
# Pastikan dapat IP 192.168.1.x# Test 2: Ping gateway routerping 192.168.1.1
# Reply from 192.168.1.1: bytes=32 time<1ms TTL=64# Test 3: Ping DNS publikping 8.8.8.8
# Reply from 8.8.8.8: bytes=32 time=20ms TTL=117# Test 4: Test DNS resolutionping google.com
# Reply dari IP Google# Test 5: Traceroutetracert google.com (Windows)
traceroute google.com (Linux/Mac)
# Test 6: Test browsing# Buka browser, akses: google.com, youtube.com, dll# Test 7: Test speed (opsional)# Buka fast.com atau speedtest.net
TIPS SAFE MODE: Saat melakukan konfigurasi berisiko, aktifkan Safe Mode (Ctrl+X di terminal atau ikon gembok di WinBox). Jika koneksi terputus, konfigurasi otomatis di-rollback setelah 10 menit.
13
BAB KETIGABELAS
BEST PRACTICE & KEAMANAN
Setelah router berjalan, terapkan best practice berikut untuk menjaga keamanan dan stabilitas jaringan jangka panjang.
13.1 Keamanan Router
PASSWORD KUAT
Min 12 karakter, kombinasi huruf besar/kecil, angka, simbol. Jangan pakai password default.
DISABLE SERVICE
Disable telnet, ftp, www jika tidak dipakai. Batasi akses service hanya dari LAN.
UBAH PORT DEFAULT
Ubah port SSH (22) dan WinBox (8291) ke port non-standard untuk menghindari scan otomatis.
USER TERBATAS
Buat user terpisah dengan hak akses minimal sesuai kebutuhan (read, write, full).
13.2 Firewall Tambahan
CLI - KEAMANAN LANJUTAN
# Blokir akses ke port management dari WAN/ip firewall filter add chain=input action=drop in-interface=WAN dst-port=22,23,80,8291,8080 protocol=tcp comment="BLOCK-MGMT-WAN"# Drop koneksi dari IP blacklist (contoh)/ip firewall address-lists add list="blacklist" address=1.2.3.4/ip firewall filter add chain=input action=drop src-address-list=blacklist comment="DROP-BLACKLIST"# Limit koneksi per IP (anti-DDoS ringan)/ip firewall filter add chain=input action=jump" jump-target="limit-conn" in-interface=WAN/ip firewall filter add chain=limit-conn" action=accept connection-limit=50,32# Logging untuk traffic yang di-drop/ip firewall filter add chain=input action=log" log-prefix="DROP-INPUT:" in-interface=WAN before=9
13.3 Maintenance Rutin
FREKUENSI
TUGAS
PERINTAH / CARA
Harian
Cek log & monitoring
/log print, cek traffic graph
Mingguan
Backup konfigurasi
/system backup save
Bulanan
Cek resource usage
/system resource print
3 Bulan
Update RouterOS
Download package, upload via Files, /system reboot
6 Bulan
Audit user & firewall
Review daftar user, hapus yang tidak perlu
Tahunan
Ganti password
Update password admin & user lain
13.4 Update RouterOS
CLI - UPDATE FIRMWARE
# Cek versi saat ini/system resource print# Cek update tersedia (RouterOS v7+)/system package update check-for-updates
# Download & install update/system package update install
# Router akan reboot otomatis# Cara manual:# 1. Download package dari mikrotik.com/download# 2. Upload file .npk via WinBox (drag ke menu Files)# 3. Reboot: /system reboot
PERINGATAN UPDATE: Selalu backup konfigurasi sebelum update. Baca release notes untuk mengetahui perubahan/breaking changes. Update di jam low-traffic. Siapkan rollback plan.
14
BAB KEEMPATBELAS
KESIMPULAN & CHECKLIST
Selamat! Anda telah menyelesaikan panduan konfigurasi dasar MikroTik. Dengan mengikuti 14 bab ini, Anda kini memiliki fondasi yang kuat untuk mengelola jaringan berbasis MikroTik. Berikut rangkuman hasil yang telah dicapai:
ROUTER AKTIF
Identity, waktu, user terkonfigurasi
INTERNET ON
WAN connected, NAT masquerade aktif
LAN READY
DHCP server, IP addressing terstruktur
SECURE
Firewall aktif, service aman
14.1 Checklist Implementasi
CHECKLIST LENGKAP
[✓] Reset router ke default (opsional)
[✓] Koneksi fisik: power, kabel WAN, kabel LAN
[✓] Login ke router (WinBox/SSH/WebFig)
[✓] Ganti identity router
[✓] Set zona waktu & NTP
[✓] Rename interface (WAN, LAN, dll)
[✓] Set IP address di interface LAN
[✓] Konfigurasi DNS server
[✓] Ganti password admin
[✓] Buat user tambahan
[✓] Disable service tidak perlu
[✓] Ubah port default service
[✓] Konfigurasi WAN (DHCP/PPPoE/Static)
[✓] Setup NAT Masquerade
[✓] Setup DHCP Server + Pool
[✓] Konfigurasi Firewall Filter
[✓] Testing koneksi dari router
[✓] Testing koneksi dari PC client
[✓] Backup konfigurasi
[✓] Dokumentasi network
14.2 Langkah Selanjutnya
Setelah menguasai konfigurasi dasar, kembangkan kemampuan Anda dengan topik lanjutan:
VLAN & BRIDGE
Segmentasi jaringan untuk keamanan & performa lebih baik
QOS & QUEUE
Bandwidth management dengan Simple Queue & Queue Tree (PCQ)
DYNAMIC ROUTING
OSPF, BGP untuk jaringan multi-router
HOTSPOT
Captive portal untuk guest WiFi dengan autentikasi user
VPN
IPsec, WireGuard, OpenVPN untuk remote access aman
LOAD BALANCE
ECMP, PCC untuk multi-ISP failover & agregasi
SERTIFIKASI: Untuk validasi skill, pertimbangkan sertifikasi resmi MikroTik: MTCNA (MikroTik Certified Network Associate) - level pemula, dan MTCNE (Engineer) - level menengah.
14.3 Penutup
Konfigurasi router adalah perpaduan antara teori dan praktik. Ebook ini memberikan fondasi teori yang cukup disertai panduan praktik yang detail. Kunci keberhasilan adalah eksperimen - jangan takut mencoba di lab environment sebelum implementasi production.
Ingat prinsip safe mode dan backup sebelum perubahan besar. Dokumentasikan setiap perubahan untuk troubleshooting di masa depan. Dan yang terpenting: terus belajar - teknologi jaringan berkembang cepat, dan MikroTik rutin merilis fitur baru.
Terima kasih telah membaca ebook ini. Semoga bermanfaat untuk perjalanan belajar jaringan Anda. Salam networking!