ABDURROZAK
HOME ABOUT ME MICROSITE KONTAK PERSEMBAHAN HELP
ABDURROZAK.MY.ID // EBOOK TEKNIK JARINGAN

IMPLEMENTASIKONFIGURASI DASAR

Panduan lengkap step-by-step mengkonfigurasi MikroTik sebagai router pada jaringan komputer - dari unboxing hingga jaringan aktif dan teruji.

HALAMAN14 BAB
BACA60 MENIT
LEVELPemula-Menengah
CONFIGCLI + WINBOX
ABDUR ROZAK, S.Kom. Web Developer & Network Educator - abdurrozak.my.id
01
BAB PERTAMA

PENDAHULUAN & LATAR BELAKANG

1.1 Latar Belakang

Jaringan komputer telah menjadi tulang punggung operasional organisasi modern. Dari kantor kecil hingga enterprise besar, kebutuhan akan konektivitas yang stabil, aman, dan terkelola menjadi prioritas utama. Di tengah berbagai solusi router yang tersedia di pasaran, MikroTik muncul sebagai pilihan populer karena kombinasi unik antara fitur lengkap, harga terjangkau, dan fleksibilitas konfigurasi.

Namun, banyak administrator jaringan pemula yang mengalami kesulitan saat pertama kali mengkonfigurasi MikroTik. Antarmuka RouterOS yang kaya fitur justru menjadi tantangan tersendiri jika tidak dipahami secara bertahap. Ebook ini hadir untuk menjembatani kesenjangan tersebut dengan menyajikan panduan konfigurasi dasar yang sistematis, lengkap dengan dua metode: CLI (Command Line Interface) dan WinBox (GUI).

Mengapa Ebook Ini? Berbeda dengan tutorial online yang terfragmentasi, ebook ini menyajikan alur konfigurasi yang berurutan dan lengkap - dari reset router hingga jaringan siap produksi. Setiap langkah disertai penjelasan mengapa, bukan hanya bagaimana.

1.2 Tujuan Pembelajaran

PAHAM KONSEP
Memahami peran router, interface, IP addressing, dan routing dasar
KUASAI CLI
Mampu melakukan konfigurasi via terminal dengan perintah RouterOS
MAHIR WINBOX
Mampu menggunakan WinBox untuk konfigurasi visual yang intuitif
TROUBLESHOOT
Mampu mendiagnosis dan menyelesaikan masalah jaringan umum

1.3 Ruang Lingkup

Ebook ini mencakup 14 bab yang disusun secara sistematis: (1) Pendahuluan, (2) Pengenalan MikroTik, (3) Persiapan alat & bahan, (4) Koneksi awal ke router, (5) Konfigurasi dasar via CLI, (6) Konfigurasi dasar via WinBox, (7) Konfigurasi WAN (DHCP Client/PPPoE/Static), (8) NAT Masquerade, (9) DHCP Server, (10) Firewall dasar, (11) Testing & verifikasi, (12) Troubleshooting, (13) Best practice & keamanan, (14) Kesimpulan & checklist.

Prasyarat: Pembaca diharapkan memiliki pemahaman dasar tentang jaringan komputer (IP address, subnet mask, gateway). Jika belum, disarankan mempelajari materi jaringan dasar terlebih dahulu.
02
BAB KEDUA

PENGENALAN MIKROTIK

2.1 Sejarah Singkat

MikroTik adalah perusahaan asal Riga, Latvia yang didirikan pada tahun 1996. Awalnya fokus pada solusi nirkabel (wireless), MikroTik berkembang menjadi produsen perangkat jaringan lengkap: router, switch, access point, hingga antena. Nama "MikroTik" berasal dari kombinasi kata "micro" dan "software" (software untuk jaringan skala kecil/mikro).

Produk MikroTik tersebar di lebih dari 180 negara dan menjadi pilihan utama untuk ISP kecil-menengah, RT/RW Net, sekolah, kantor, hingga home network enthusiast di Indonesia.

2.2 RouterOS - Sistem Operasi

RouterOS adalah sistem operasi berbasis Linux kernel yang dikembangkan MikroTik. RouterOS mengubah perangkat keras biasa menjadi router canggih dengan fitur:

KATEGORIFITURKETERANGAN
RoutingStatic, RIP, OSPF, BGPMendukung dynamic routing
FirewallFilter, NAT, Mangle, RawStateful packet inspection
DHCPServer, Client, RelayIP assignment otomatis
VPNIPsec, L2TP, PPTP, OpenVPN, WireGuardSecure tunneling
HotspotCaptive portal, user managerAuthentikasi pengguna
QoSSimple Queue, Queue Tree, PCQBandwidth management
WirelessAP, Station, WDS, MeshWiFi management
MonitoringTorch, Graphing, Traffic FlowAnalisis traffic

2.3 Sistem Lisensi

RouterOS menggunakan sistem Level License yang menentukan fitur yang tersedia:

LEVELNAMAFITUR UTAMADEVICE CONTOH
L0Free / Demo1 jam demo, fitur penuhCloud Hosted Router (CHR)
L3WISP CPE1-2 interface, fitur dasarhAP lite, SXT
L4WISP APUnlimited interface, fitur lengkaphEX, hAP ac^2, cAP
L5WISP ControllerTunneling, advanced routingCCR series, RB3011
L6ControllerUnlimited tunnelsCCR2004, CCR2116
TIPS: Untuk penggunaan rumahan dan kantor kecil, Level 4 sudah lebih dari cukup. Cek lisensi router Anda dengan perintah /system license print atau menu System -> License.

2.4 Produk Populer

hEX (RB750Gr3)
Router 5-port Gigabit, cocok untuk SOHO. Harga terjangkau, performa handal.
hAP ac^2
Router + AP 2.4/5GHz dual-band, 4 port Ethernet, USB.
RB951Ui-2HnD
Router + AP 2.4GHz, PoE out, populer untuk RT/RW Net.
CCR2004
Cloud Core Router, performa tinggi untuk ISP & enterprise.
SXT sq5
CPE outdoor 5GHz, untuk client point-to-point.
CHR
Cloud Hosted Router - RouterOS versi virtual untuk VM.
03
BAB KETIGA

PERSIAPAN ALAT & BAHAN

3.1 Hardware yang Dibutuhkan

ITEMSPESIFIKASIJUMLAHFUNGSI
MikroTik RouterhEX / RB951Ui / hAP series1 unitRouter utama
Kabel UTPCat5e/Cat6, connector RJ-452-3 buahKoneksi PC-router, router-modem
PC/LaptopWindows/Linux/Mac1 unitUntuk konfigurasi
Modem ISPBridge mode (disarankan)1 unitSumber internet
Power AdapterBawaan MikroTik (12V/24V)1 unitCat daya router

3.2 Software yang Dibutuhkan

WINBOX
Aplikasi GUI resmi MikroTik untuk Windows. Download di mikrotik.com/download. Versi terbaru: 3.x
SSH CLIENT
PuTTY (Windows) atau terminal bawaan (Linux/Mac). Untuk akses CLI via SSH.
WEB BROWSER
Chrome/Firefox/Edge. Untuk WebFig - konfigurasi via browser di http://192.168.88.1
MIKROTIK APP
Aplikasi mobile Android/iOS untuk monitoring & konfigurasi dasar via smartphone.
Link Download Resmi:
- WinBox: https://mikrotik.com/download
- RouterOS Packages: https://mikrotik.com/download
- Manual Lengkap: https://help.mikrotik.com

3.3 Topologi Dasar

Topologi yang akan kita gunakan sangat sederhana: ISP Modem -> MikroTik Router -> PC/Laptop. Topologi ini cukup untuk memahami konsep dasar konfigurasi router.

INTERNET ISP MODEM UTP - ether1 MIKROTIK ROUTER 192.168.88.1 (default) RouterOS v7.x ether2 - UTP PC/LAPTOP DHCP Client WAN ROUTER (GATEWAY) LAN
CATATAN: MikroTik default sudah memiliki konfigurasi awal (default config) yang membuat router langsung bisa digunakan. Namun untuk pembelajaran, kita akan reset dan konfigurasi dari nol agar paham setiap langkah.
04
BAB KEEMPAT

KONEKSI AWAL KE ROUTER

4.1 Koneksi Fisik

1
HUBUNGAN KABEL & POWER

Langkah-langkah:

1. Sambungkan power adapter ke MikroTik, colokkan ke listrik. Tunggu hingga LED power menyala stabil (~30 detik).

2. Sambungkan kabel UTP dari modem ISP ke port ether1 MikroTik (port paling kiri).

3. Sambungkan kabel UTP dari PC/Laptop ke port ether2 MikroTik.

4. Tunggu hingga LED port ether1 dan ether2 berkedip (menandakan link aktif).

PERINGATAN: Jangan menyalakan MikroTik sebelum semua kabel terpasang. Pastikan power adapter sesuai spesifikasi (12V/24V tergantung model).

4.2 Default Configuration MikroTik

MikroTik baru (atau setelah reset) memiliki konfigurasi default sebagai berikut:

PARAMETERNILAI DEFAULT
IP Address192.168.88.1/24
Usernameadmin
Password(kosong)
DHCP ServerAktif di bridge-local
DHCP Pool192.168.88.100-192.168.88.254
NATMasquerade di ether1 (WAN)
WebFighttp://192.168.88.1
WinBox Port8291 (TCP)
MAC WinboxBisa konek via MAC address

4.3 Reset Router (Opsional)

Jika router bekas atau ingin konfigurasi dari nol, lakukan hard reset:

2
HARD RESET BUTTON

Cara 1 - Via Button:

1. Dalam keadaan mati, tekan dan tahan tombol RESET (lubang kecil di body router).

2. Sambungkan power sambil tetap menekan tombol RESET.

3. Tunggu hingga LED ACT/USR berkedip (~5 detik), lalu lepaskan tombol.

4. Router akan reboot dengan konfigurasi default pabrik.

Cara 2 - Via Software (jika masih bisa akses):

CLI
# Perintah reset konfigurasi /system reset-configuration # Tekan 'y' saat diminta konfirmasi # Router akan reboot otomatis # Opsi tambahan: /system reset-configuration no-defaults=yes skip-backup=yes # no-defaults=yes -> reset tanpa default config (kosong total) # skip-backup=yes -> tidak membuat backup sebelum reset

4.4 Login ke Router

VIA CLI (SSH/CONSOLE)
VIA WINBOX
VIA WEBFIG

Metode 1 - Via Serial Console (USB/TTL):

Gunakan aplikasi terminal (PuTTY, screen, minicom) dengan setting: Baudrate 115200, 8N1. Login dengan user admin, password kosong.

Metode 2 - Via SSH (setelah dapat IP):

TERMINAL PC
# Linux/Mac ssh admin@192.168.88.1 # Windows (PowerShell) ssh admin@192.168.88.1 # Password: (kosong, tekan Enter) # Atau via PuTTY: # - Host: 192.168.88.1 # - Port: 22 # - Connection type: SSH
PC harus dapat IP DHCP dari MikroTik (range 192.168.88.100-254). Cek dengan perintah ipconfig (Windows) atau ifconfig (Linux).

Langkah Login via WinBox:

1. Jalankan WinBox.exe (tidak perlu install).

2. Klik tab "Neighbors" - WinBox akan scan jaringan dan menampilkan MikroTik yang terdeteksi.

3. Klik device MikroTik yang muncul, lalu isi:

FIELDNILAI
Connect To192.168.88.1 (atau klik MAC Address)
Loginadmin
Password(kosongkan)
ByIP Address (atau MAC Address)

4. Klik "Connect". Jika sukses, jendela WinBox akan terbuka.

TIPS: Koneksi via MAC Address lebih stabil karena tidak bergantung pada IP. Berguna saat IP router belum terkonfigurasi atau salah subnet.

Akses via Web Browser:

1. Buka browser (Chrome/Firefox/Edge).

2. Ketik alamat: http://192.168.88.1

3. Masukkan username admin, password kosong.

4. Klik Login.

CATATAN: WebFig memiliki fitur lebih terbatas dibanding WinBox. Untuk konfigurasi lengkap, disarankan menggunakan WinBox.
05
BAB KELIMA

KONFIGURASI DASAR VIA CLI

Konfigurasi via CLI (Command Line Interface) adalah metode paling powerful untuk mengelola MikroTik. Semua fitur RouterOS dapat diakses via CLI, termasuk fitur yang tidak tersedia di GUI. CLI juga ideal untuk scripting, otomatisasi, dan remote management via SSH.

5.1 Mengganti Identity (Hostname)

CLI
# Lihat identity saat ini /system identity print # Ganti identity router /system identity set name="ROUTER-KANTOR" # Verifikasi /system identity print # Output: name: "ROUTER-KANTOR"

5.2 Setting Waktu & Zona

CLI
# Set zona waktu Indonesia (WIB) /system clock set time-zone-name="Asia/Jakarta" # Set waktu manual (jika perlu) /system clock set date=sep/07/2026 time=10:30:00 # Konfigurasi NTP Client (auto sync) /system ntp client set enabled=yes /system ntp client servers add address=pool.ntp.org /system ntp client servers add address=0.id.pool.ntp.org # Cek waktu saat ini /system clock print

5.3 Konfigurasi Interface

CLI
# Lihat semua interface /interface print # Lihat detail ethernet /interface ethernet print # Rename interface agar mudah dikenali /interface ethernet set ether1 name="WAN" comment="Koneksi ke ISP" /interface ethernet set ether2 name="LAN" comment="Jaringan lokal" /interface ethernet set ether3 name="UNUSED" comment="Port cadangan" disable=yes /interface ethernet set ether4 name="UNUSED" disable=yes /interface ethernet set ether5 name="UNUSED" disable=yes # Monitor traffic real-time /interface monitor-traffic WAN # Tekan Ctrl+C untuk keluar dari monitor

5.4 Konfigurasi IP Address

CLI
# Lihat IP address saat ini /ip address print # Hapus IP default (jika ada) /ip address remove [find interface=bridge] # Tambah IP untuk interface LAN /ip address add address=192.168.1.1/24 interface=LAN network=192.168.1.0 # Verifikasi /ip address print # FLAGS: X - disabled # ADDRESS INTERFACE NETWORK # 0 192.168.1.1/24 LAN 192.168.1.0
NOTASI CIDR: /24 berarti subnet mask 255.255.255.0 (24 bit network, 8 bit host = 254 host). Notasi /32 = 1 host, /16 = 65534 host.

5.5 Konfigurasi DNS

CLI
# Set DNS server /ip dns set servers=8.8.8.8,1.1.1.1,8.8.4.4 /ip dns set allow-remote-requests=yes /ip dns set cache-size=4096 /ip dns set max-concurrent-queries=100 # Verifikasi setting DNS /ip dns print # Test resolusi DNS /ping google.com count=4 /ping 8.8.8.8 count=4 # Flush DNS cache /ip dns cache flush

5.6 Manajemen User

CLI
# Lihat daftar user /user print # Ganti password admin default /user set admin password="P@ssw0rdKuat2026!" # Buat user baru dengan group full /user add name="rozak" password="R0z4k!Admin" group=full # Buat user read-only (untuk monitoring saja) /user add name="monitor" password="M0n1t0r!" group=read # Group yang tersedia: # - full : akses penuh # - write : bisa konfigurasi, tidak bisa user management # - read : hanya bisa melihat # Disable user (tidak menghapus) /user disable monitor # Hapus user /user remove [find name="monitor"]

5.7 Keamanan Dasar

CLI
# Disable service yang tidak perlu /ip service disable telnet /ip service disable ftp /ip service disable www # Ubah port default services /ip service set ssh port=2222 /ip service set winbox port=8292 # Aktifkan brute-force protection (RouterOS v7+) /user settings set minimum-categories=3 minimum-password-length=10 # Lihat service aktif /ip service print

5.8 Backup & Restore

CLI
# Buat backup binary (encrypted, full config) /system backup save name="backup-full-2026-09-07" password="BackupPass!" # Export ke script (bisa diedit, text-based) /export file="config-export-2026-09-07" /export file="config-compact" terse=yes show-sensitive # Lihat file yang ada /file print # Download file via WinBox (drag file ke desktop) # Restore dari backup /system backup load name="backup-full-2026-09-07" # Import dari script export /import file-name="config-export-2026-09-07.rsc"
06
BAB KEENAM

KONFIGURASI DASAR VIA WINBOX

WinBox adalah aplikasi GUI resmi MikroTik yang berjalan di Windows (juga bisa di Linux/Mac via Wine). WinBox memberikan pengalaman visual yang intuitif untuk konfigurasi router. Semua konfigurasi yang dilakukan di CLI dapat dilakukan via WinBox dengan hasil yang sama persis.

6.1 Mengenal Antarmuka WinBox

Setelah login, WinBox menampilkan jendela utama dengan:

MENU SIDEBAR
Daftar menu di kiri (System, Interfaces, IP, dll). Klik untuk membuka submenu.
WORKSPACE
Area tengah menampilkan isi menu yang dipilih (tabel, list, form).
NEW TERMINAL
Menu untuk membuka terminal CLI di dalam WinBox.

6.2 Ganti Identity

1
MENU SYSTEM -> IDENTITY

1. Klik menu System di sidebar kiri.

2. Klik submenu Identity.

3. Isi field Name dengan nama router, contoh: ROUTER-KANTOR.

4. Klik Apply -> OK.

6.3 Setting Waktu & NTP

2
MENU SYSTEM -> CLOCK

1. Klik menu System -> Clock.

2. Pada Time Zone, pilih Asia/Jakarta.

3. Klik Apply.

4. Untuk NTP: buka menu System -> NTP Client.

5. Centang Enabled.

6. Klik tab NTP Servers, klik tombol +, isi address: pool.ntp.org.

7. Tambah lagi: 0.id.pool.ntp.org.

8. Klik OK.

6.4 Rename Interface

3
MENU INTERFACES

1. Klik menu Interfaces (ikon network di sidebar).

2. Double-click ether1:

FIELDNILAI
NameWAN
CommentKoneksi ke ISP

3. Klik Apply -> OK.

4. Ulangi untuk ether2: Name = LAN, Comment = Jaringan lokal.

5. Untuk ether3-5: centang kotak Disabled jika tidak digunakan.

6.5 Set IP Address

4
MENU IP -> ADDRESSES

1. Klik menu IP -> Addresses.

2. Klik tombol + (Add New).

3. Isi form:

FIELDNILAI
Address192.168.1.1/24
InterfaceLAN
Network192.168.1.0 (auto-fill)

4. Klik OK.

5. Verifikasi: IP baru muncul di list.

6.6 Konfigurasi DNS

5
MENU IP -> DNS

1. Klik menu IP -> DNS.

2. Klik tombol DNS Settings.

3. Isi form:

FIELDNILAI
DNS Servers8.8.8.8, 1.1.1.1, 8.8.4.4
Allow Remote Requests✓ (centang)
Cache Size4096 KiB
Max Concurrent Queries100

4. Klik Apply -> OK.

5. Test: buka New Terminal, ketik /ping google.com.

6.7 Manajemen User

6
MENU SYSTEM -> USERS

1. Klik menu System -> Users.

2. Double-click user admin untuk ganti password.

3. Klik tombol + untuk menambah user baru:

FIELDNILAI
Namerozak
PasswordR0z4k!Admin
Groupfull

4. Klik OK.

6.8 Disable Service

7
MENU IP -> SERVICES

1. Klik menu IP -> Services.

2. Pilih service yang tidak perlu (telnet, ftp, www), klik tombol X (Disable).

3. Untuk mengubah port: double-click service (ssh/winbox), ubah field Port.

SERVICEPORT DEFAULTREKOMENDASI
ssh22Aktif, ubah ke 2222
winbox8291Aktif, ubah ke 8292
www80Disable jika tidak pakai WebFig
ftp21Disable
telnet23Disable (tidak aman)

6.9 Backup via WinBox

8
MENU FILES

1. Klik menu Files.

2. Klik tombol Backup untuk membuat backup binary.

3. Beri nama file, isi password jika perlu, klik Backup.

4. File backup muncul di list. Drag & drop file ke desktop untuk download.

5. Untuk export script: buka New Terminal, ketik /export file=config.

07
BAB KETUJUH

KONFIGURASI WAN

Interface WAN adalah antarmuka router yang terhubung ke Internet (ISP). Ada 3 metode umum untuk mendapatkan IP dari ISP: DHCP Client, PPPoE, dan Static IP. Pilih sesuai dengan layanan ISP Anda.

DHCP CLIENT
PPPoE
STATIC IP

7.1 DHCP Client (Paling Umum)

Mayoritas ISP rumahan (IndiHome, Biznet, MyRepublic, dll) menggunakan DHCP. Router akan otomatis mendapatkan IP publik, gateway, dan DNS dari ISP.

VIA CLI

CLI
# Tambah DHCP Client di interface WAN /ip dhcp-client add interface=WAN use-peer-dns=yes use-peer-ntp=yes add-default-route=yes default-route-distance=1 # Parameter: # use-peer-dns=yes -> gunakan DNS dari ISP # use-peer-ntp=yes -> gunakan NTP dari ISP # add-default-route=yes -> otomatis buat default route # default-route-distance=1 -> prioritas route (1 = tertinggi) # Cek status DHCP Client /ip dhcp-client print # INTERFACE STATUS ADDRESS # WAN bound 103.xx.xx.xx/20 # Lihat IP yang didapat /ip address print # Lihat routing table /ip route print

VIA WINBOX

1
MENU IP -> DHCP CLIENT

1. Klik menu IP -> DHCP Client.

2. Klik tombol +.

3. Isi form:

FIELDNILAI
InterfaceWAN
Add Default Route
Use Peer DNS
Use Peer NTP
Default Route Distance1

4. Klik OK.

5. Status akan berubah menjadi bound jika berhasil mendapat IP.

7.2 PPPoE (Username & Password)

Beberapa ISP (terutama bisnis) menggunakan PPPoE yang memerlukan username dan password untuk autentikasi.

VIA CLI

CLI
# Tambah PPPoE Client /interface pppoe-client add name="pppoe-out1" interface=WAN user="username@isp.com" password="passwordAnda" add-default-route=yes use-peer-dns=yes use-peer-ntp=yes disabled=no # Cek status /interface pppoe-client print # NAME STATUS # pppoe-out1 connected # Lihat IP yang didapat /ip address print

VIA WINBOX

1
MENU PPP -> PPPoE CLIENT

1. Klik menu PPP di sidebar.

2. Pilih tab PPPoE Client.

3. Klik tombol +.

4. Tab General:

FIELDNILAI
InterfaceWAN
Userusername@isp.com
PasswordpasswordAnda

5. Tab Dial Out: centang Add Default Route, Use Peer DNS, Use Peer NTP.

6. Klik OK.

7. Status berubah connected jika sukses.

7.3 Static IP (Dedicated)

Untuk layanan dedicated/business, ISP memberikan IP statis dengan parameter lengkap.

VIA CLI

CLI
# Set IP static di interface WAN /ip address add address=103.123.45.67/30 interface=WAN network=103.123.45.64 # Tambah default route ke gateway ISP /ip route add dst-address=0.0.0.0/0 gateway=103.123.45.65 distance=1 # Set DNS manual /ip dns set servers=8.8.8.8,1.1.1.1 # Verifikasi /ip address print /ip route print /ping 8.8.8.8 count=4

VIA WINBOX

1
MENU IP -> ADDRESSES + ROUTES

Langkah 1 - Set IP:

1. IP -> Addresses -> +: Address = 103.123.45.67/30, Interface = WAN.

Langkah 2 - Set Route:

2. IP -> Routes -> +:

FIELDNILAI
Dst. Address0.0.0.0/0
Gateway103.123.45.65
Distance1

Langkah 3 - Set DNS:

3. IP -> DNS -> Settings: DNS Servers = 8.8.8.8, 1.1.1.1, Allow Remote Requests = ✓.

PENTING: Pastikan metode WAN yang dipilih sesuai dengan layanan ISP Anda. Salah konfigurasi akan menyebabkan router tidak mendapat IP dan tidak bisa akses internet. Hubungi ISP jika ragu.
08
BAB KEDELAPAN

NAT MASQUERADE

NAT (Network Address Translation) adalah mekanisme menerjemahkan IP private (192.168.x.x) ke IP publik agar client di LAN bisa akses internet. Tanpa NAT, paket dari LAN akan ditolak oleh ISP karena IP private tidak valid di internet.

Masquerade adalah jenis NAT yang paling umum digunakan di router SOHO. Masquerade otomatis menggunakan IP publik router (yang didapat dari ISP) sebagai sumber paket keluar.

8.1 Cara Kerja NAT Masquerade

Alur: PC (192.168.1.20) -> Router (NAT) -> IP Publik (103.x.x.x) -> Internet. Respons dari internet akan dikembalikan ke router, lalu diteruskan ke PC asal.

8.2 Konfigurasi via CLI

CLI
# Tambah NAT Masquerade /ip firewall nat add chain=srcnat action=masquerade out-interface=WAN comment="NAT ke Internet" # Parameter: # chain=srcnat -> untuk paket keluar dari router # action=masquerade -> translate ke IP interface keluar # out-interface=WAN -> hanya untuk paket keluar via WAN # Verifikasi /ip firewall nat print # FLAGS: X - disabled # CHAIN ACTION OUT-INTERFACE # 0 srcnat masquerade WAN # Test koneksi /ping 8.8.8.8 count=4 /ping google.com count=4

8.3 Konfigurasi via WinBox

1
MENU IP -> FIREWALL -> TAB NAT

1. Klik menu IP -> Firewall.

2. Pilih tab NAT.

3. Klik tombol + (Add New).

4. Tab General:

FIELDNILAI
Chainsrcnat
Out. InterfaceWAN

5. Tab Action:

FIELDNILAI
Actionmasquerade

6. Klik OK.

7. Rule NAT muncul di list. Test koneksi internet dari PC client.

8.4 Port Forwarding (Bonus)

Selain masquerade, NAT juga bisa digunakan untuk Port Forwarding (Dst-NAT) - mengarahkan port tertentu dari internet ke server di LAN.

CLI - PORT FORWARDING
# Contoh: Forward port 8080 dari WAN ke web server di LAN /ip firewall nat add chain=dstnat action=dst-nat protocol=tcp dst-port=8080 to-addresses=192.168.1.100 to-ports=80 in-interface=WAN comment="Web Server" # Contoh: Forward port 2222 ke SSH server /ip firewall nat add chain=dstnat action=dst-nat protocol=tcp dst-port=2222 to-addresses=192.168.1.100 to-ports=22 in-interface=WAN # Verifikasi /ip firewall nat print
PERINGATAN KEAMANAN: Port forwarding membuka akses dari internet ke LAN. Pastikan server tujuan memiliki keamanan yang kuat (password kuat, firewall lokal, update software). Jangan forward port yang tidak diperlukan.
09
BAB KESEMBILAN

DHCP SERVER

DHCP Server memungkinkan router memberikan IP address secara otomatis ke device di jaringan LAN. Tanpa DHCP, setiap device harus dikonfigurasi IP manual - tidak praktis untuk jaringan dengan banyak client.

9.1 Konfigurasi via CLI

CLI
# 1. Buat IP Pool (rentang IP untuk DHCP) /ip pool add name="pool-lan" ranges=192.168.1.100-192.168.1.200 # 2. Buat DHCP Network (parameter untuk client) /ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=192.168.1.1,8.8.8.8 domain="lan.local" # 3. Buat DHCP Server /ip dhcp-server add name="dhcp-lan" interface=LAN address-pool=pool-lan lease-time=1d authoritative=yes # lease-time: 1d (1 hari), 8h (8 jam), 30m (30 menit) # Verifikasi /ip pool print /ip dhcp-server network print /ip dhcp-server print /ip dhcp-server lease print

9.2 Konfigurasi via WinBox

1
MENU IP -> POOL

1. Klik menu IP -> Pool.

2. Klik tombol +.

3. Isi form:

FIELDNILAI
Namepool-lan
Addresses192.168.1.100-192.168.1.200

4. Klik OK.

2
DHCP SETUP WIZARD

1. Klik menu IP -> DHCP Server.

2. Klik tombol DHCP Setup (cara cepat).

3. Pilih interface LAN, klik Next.

4. Network detection: klik Next.

5. Gateway: klik Next.

6. Address pool: pilih pool-lan, klik Next.

7. DNS servers: isi 192.168.1.1, 8.8.8.8, klik Next.

8. Lease time: biarkan default atau ubah sesuai kebutuhan, klik Next.

9. Klik Finish.

TIPS: DHCP Setup wizard otomatis membuat pool, network, dan server sekaligus. Untuk konfigurasi manual, gunakan tombol + di setiap menu.

9.3 DHCP Static Lease (Reservasi IP)

Untuk device yang perlu IP tetap (server, printer, AP), gunakan static lease - reservasi IP berdasarkan MAC address.

CLI
# Lihat MAC address dari lease yang ada /ip dhcp-server lease print # Buat static lease (reservasi IP) /ip dhcp-server lease add address=192.168.1.5 mac-address=AA:BB:CC:DD:EE:FF server=dhcp-lan comment="Server File" /ip dhcp-server lease add address=192.168.1.100 mac-address=11:22:33:44:55:66 server=dhcp-lan comment="Printer" # Verifikasi /ip dhcp-server lease print
10
BAB KESEPULUH

FIREWALL DASAR

Firewall adalah sistem keamanan yang menyaring traffic masuk/keluar berdasarkan aturan yang ditentukan. MikroTik memiliki firewall yang sangat powerful dengan kemampuan stateful packet inspection, layer 7 filtering, dan connection tracking.

10.1 Chain Firewall

CHAINFUNGSICONTOH PENGGUNAAN
inputTraffic yang dituju ke router itu sendiriBlok akses WinBox dari WAN
forwardTraffic yang melewati router (LAN->WAN)Blok situs tertentu untuk LAN
outputTraffic yang berasal dari routerLimit bandwidth router

10.2 Konfigurasi via CLI

CLI - FIREWALL FILTER
# URUTAN RULE SANGAT PENTING! Firewall proses dari atas ke bawah. # Rule 1: Allow established & related (WAJIB DI ATAS - performa) /ip firewall filter add chain=input action=accept connection-state=established,related comment="1-ESTABLISHED" # Rule 2: Drop invalid /ip firewall filter add chain=input action=drop connection-state=invalid comment="2-INVALID" # Rule 3: Allow ICMP (ping) dengan limit /ip firewall filter add chain=input action=accept protocol=icmp limit=5,50 burst=5/1s comment="3-PING" # Rule 4: Allow WinBox dari LAN saja /ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=8291 comment="4-WINBOX-LAN" # Rule 5: Allow SSH dari LAN saja /ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=22 comment="5-SSH-LAN" # Rule 6: Allow DNS dari LAN /ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=53 comment="6-DNS" # Rule 7: Allow DHCP dari LAN /ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=67-68 comment="7-DHCP" # Rule 8: Drop semua dari WAN /ip firewall filter add chain=input action=drop in-interface=WAN comment="8-DROP-WAN" # Rule 9: Drop semua yang tidak match /ip firewall filter add chain=input action=drop comment="9-DROP-ALL" # FORWARD CHAIN - untuk traffic LAN->Internet /ip firewall filter add chain=forward action=accept connection-state=established,related comment="F1-EST" /ip firewall filter add chain=forward action=drop connection-state=invalid comment="F2-INV" /ip firewall filter add chain=forward action=accept in-interface=LAN out-interface=WAN comment="F3-LAN-OUT" /ip firewall filter add chain=forward action=drop comment="F4-DROP-ALL" # Verifikasi /ip firewall filter print

10.3 Konfigurasi via WinBox

1
MENU IP -> FIREWALL -> FILTER RULES

1. Klik menu IP -> Firewall -> tab Filter Rules.

2. Klik + untuk setiap rule berikut sesuai urutan:

#CHAINACTIONPARAMETER
1inputacceptconnection-state=established,related
2inputdropconnection-state=invalid
3inputacceptprotocol=icmp, limit=5,50
4inputacceptin-if=LAN, tcp dst-port=8291
5inputacceptin-if=LAN, udp dst-port=53
6inputacceptin-if=LAN, udp dst-port=67-68
7inputdropin-if=WAN
8inputdrop(default - semua)

3. Untuk setiap rule: isi tab General (chain, parameter) dan tab Action (accept/drop).

4. Klik OK.

URUTAN RULE: Rule pertama yang match akan dieksekusi, rule setelahnya di-skip. Pastikan rule "accept established" di PALING ATAS untuk performa optimal. Rule "drop all" selalu di paling bawah sebagai default deny.
11
BAB KESEBELAS

TESTING & VERIFIKASI

Setelah konfigurasi selesai, lakukan testing menyeluruh untuk memastikan semua berjalan sesuai harapan. Testing dilakukan bertahap dari layer paling dalam (router) ke luar (internet).

11.1 Checklist Testing

1
TEST DARI ROUTER (CLI)
CLI - TEST ROUTER
# Test 1: Ping gateway ISP /ping [gateway-isp] count=4 # Test 2: Ping DNS publik /ping 8.8.8.8 count=4 /ping 1.1.1.1 count=4 # Test 3: Test resolusi DNS /ping google.com count=4 /ping facebook.com count=4 # Test 4: Traceroute ke internet /tool traceroute google.com # Test 5: Cek interface status /interface print # Test 6: Cek routing table /ip route print # Test 7: Cek IP address /ip address print # Test 8: Cek DHCP client /ip dhcp-client print # Test 9: Cek NAT /ip firewall nat print # Test 10: Cek resource usage /system resource print
2
TEST DARI PC CLIENT
PC CLIENT (CMD/TERMINAL)
# Test 1: Cek IP yang didapat ipconfig (Windows) / ifconfig (Linux/Mac) # Pastikan dapat IP 192.168.1.x # Test 2: Ping gateway router ping 192.168.1.1 # Reply from 192.168.1.1: bytes=32 time<1ms TTL=64 # Test 3: Ping DNS publik ping 8.8.8.8 # Reply from 8.8.8.8: bytes=32 time=20ms TTL=117 # Test 4: Test DNS resolution ping google.com # Reply dari IP Google # Test 5: Traceroute tracert google.com (Windows) traceroute google.com (Linux/Mac) # Test 6: Test browsing # Buka browser, akses: google.com, youtube.com, dll # Test 7: Test speed (opsional) # Buka fast.com atau speedtest.net

11.2 Monitoring Real-time

CLI - MONITORING
# Monitor traffic interface /interface monitor-traffic WAN /interface monitor-traffic LAN # Torch - lihat traffic per IP/protokol real-time /tool torch interface=WAN # Connection tracking /ip firewall connection print # ARP table (lihat device aktif) /ip arp print # DHCP lease aktif /ip dhcp-server lease print # System health /system health print /system resource print
12
BAB KEDUABELAS

TROUBLESHOOTING UMUM

Berikut adalah masalah umum yang sering dihadapi beserta solusinya. Pendekatan troubleshooting: gejala -> akar masalah -> solusi -> verifikasi.

GEJALAAKAR MASALAHSOLUSI
PC tidak dapat IP dari DHCP DHCP server belum aktif / interface salah Cek /ip dhcp-server print, pastikan status yes dan interface = LAN
Dapat IP tapi tidak bisa ping gateway IP address belum di-set di interface Cek /ip address print, pastikan ada IP di interface LAN
Ping gateway OK, ping internet gagal NAT belum di-set / routing salah Cek /ip firewall nat print, harus ada masquerade. Cek /ip route print, harus ada default route
Ping 8.8.8.8 OK, ping google.com gagal DNS belum terkonfigurasi Cek /ip dns print, pastikan servers terisi dan allow-remote-requests=yes
Internet sangat lambat Duplex mismatch / bandwidth limit ISP Cek /interface ethernet monitor, pastikan full-duplex. Cek kecepatan ISP
WinBox tidak bisa konek Firewall block / service disabled Cek /ip service print, pastikan winbox enabled. Cek firewall rule
Router reboot sendiri Overheat / power issue / bug firmware Cek /system health print. Pastikan ventilasi baik. Update RouterOS
IP conflict DHCP range overlap dengan static IP Periksa pool ranges, pisahkan static & dynamic. Gunakan DHCP static lease
DHCP client tidak dapat IP dari ISP MAC address belum terdaftar / kabel masalah Cek fisik kabel. Hubungi ISP untuk registrasi MAC. Coba /ip dhcp-client release lalu renew
PPPoE tidak connect Username/password salah / ISP down Cek kredensial. Cek /interface pppoe-client print. Hubungi ISP

12.2 Perintah Troubleshooting

CLI - DIAGNOSTIC
# Lihat log sistem /log print # Lihat log firewall (jika diaktifkan) /log print where topics~"firewall" # Cek interface detail /interface ethernet monitor 0 # Cek ARP /ip arp print # Cek routing /ip route print # Cek koneksi aktif /ip firewall connection print count-only # Reset DHCP client /ip dhcp-client release [find interface=WAN] # Safe mode (untuk konfigurasi aman) # Tekan Ctrl+X di terminal - jika config salah, auto-rollback
TIPS SAFE MODE: Saat melakukan konfigurasi berisiko, aktifkan Safe Mode (Ctrl+X di terminal atau ikon gembok di WinBox). Jika koneksi terputus, konfigurasi otomatis di-rollback setelah 10 menit.
13
BAB KETIGABELAS

BEST PRACTICE & KEAMANAN

Setelah router berjalan, terapkan best practice berikut untuk menjaga keamanan dan stabilitas jaringan jangka panjang.

13.1 Keamanan Router

PASSWORD KUAT
Min 12 karakter, kombinasi huruf besar/kecil, angka, simbol. Jangan pakai password default.
DISABLE SERVICE
Disable telnet, ftp, www jika tidak dipakai. Batasi akses service hanya dari LAN.
UBAH PORT DEFAULT
Ubah port SSH (22) dan WinBox (8291) ke port non-standard untuk menghindari scan otomatis.
USER TERBATAS
Buat user terpisah dengan hak akses minimal sesuai kebutuhan (read, write, full).

13.2 Firewall Tambahan

CLI - KEAMANAN LANJUTAN
# Blokir akses ke port management dari WAN /ip firewall filter add chain=input action=drop in-interface=WAN dst-port=22,23,80,8291,8080 protocol=tcp comment="BLOCK-MGMT-WAN" # Drop koneksi dari IP blacklist (contoh) /ip firewall address-lists add list="blacklist" address=1.2.3.4 /ip firewall filter add chain=input action=drop src-address-list=blacklist comment="DROP-BLACKLIST" # Limit koneksi per IP (anti-DDoS ringan) /ip firewall filter add chain=input action=jump" jump-target="limit-conn" in-interface=WAN /ip firewall filter add chain=limit-conn" action=accept connection-limit=50,32 # Logging untuk traffic yang di-drop /ip firewall filter add chain=input action=log" log-prefix="DROP-INPUT:" in-interface=WAN before=9

13.3 Maintenance Rutin

FREKUENSITUGASPERINTAH / CARA
HarianCek log & monitoring/log print, cek traffic graph
MingguanBackup konfigurasi/system backup save
BulananCek resource usage/system resource print
3 BulanUpdate RouterOSDownload package, upload via Files, /system reboot
6 BulanAudit user & firewallReview daftar user, hapus yang tidak perlu
TahunanGanti passwordUpdate password admin & user lain

13.4 Update RouterOS

CLI - UPDATE FIRMWARE
# Cek versi saat ini /system resource print # Cek update tersedia (RouterOS v7+) /system package update check-for-updates # Download & install update /system package update install # Router akan reboot otomatis # Cara manual: # 1. Download package dari mikrotik.com/download # 2. Upload file .npk via WinBox (drag ke menu Files) # 3. Reboot: /system reboot
PERINGATAN UPDATE: Selalu backup konfigurasi sebelum update. Baca release notes untuk mengetahui perubahan/breaking changes. Update di jam low-traffic. Siapkan rollback plan.
14
BAB KEEMPATBELAS

KESIMPULAN & CHECKLIST

Selamat! Anda telah menyelesaikan panduan konfigurasi dasar MikroTik. Dengan mengikuti 14 bab ini, Anda kini memiliki fondasi yang kuat untuk mengelola jaringan berbasis MikroTik. Berikut rangkuman hasil yang telah dicapai:

ROUTER AKTIF
Identity, waktu, user terkonfigurasi
INTERNET ON
WAN connected, NAT masquerade aktif
LAN READY
DHCP server, IP addressing terstruktur
SECURE
Firewall aktif, service aman

14.1 Checklist Implementasi

CHECKLIST LENGKAP
[✓] Reset router ke default (opsional) [✓] Koneksi fisik: power, kabel WAN, kabel LAN [✓] Login ke router (WinBox/SSH/WebFig) [✓] Ganti identity router [✓] Set zona waktu & NTP [✓] Rename interface (WAN, LAN, dll) [✓] Set IP address di interface LAN [✓] Konfigurasi DNS server [✓] Ganti password admin [✓] Buat user tambahan [✓] Disable service tidak perlu [✓] Ubah port default service [✓] Konfigurasi WAN (DHCP/PPPoE/Static) [✓] Setup NAT Masquerade [✓] Setup DHCP Server + Pool [✓] Konfigurasi Firewall Filter [✓] Testing koneksi dari router [✓] Testing koneksi dari PC client [✓] Backup konfigurasi [✓] Dokumentasi network

14.2 Langkah Selanjutnya

Setelah menguasai konfigurasi dasar, kembangkan kemampuan Anda dengan topik lanjutan:

VLAN & BRIDGE
Segmentasi jaringan untuk keamanan & performa lebih baik
QOS & QUEUE
Bandwidth management dengan Simple Queue & Queue Tree (PCQ)
DYNAMIC ROUTING
OSPF, BGP untuk jaringan multi-router
HOTSPOT
Captive portal untuk guest WiFi dengan autentikasi user
VPN
IPsec, WireGuard, OpenVPN untuk remote access aman
LOAD BALANCE
ECMP, PCC untuk multi-ISP failover & agregasi
SERTIFIKASI: Untuk validasi skill, pertimbangkan sertifikasi resmi MikroTik: MTCNA (MikroTik Certified Network Associate) - level pemula, dan MTCNE (Engineer) - level menengah.

14.3 Penutup

Konfigurasi router adalah perpaduan antara teori dan praktik. Ebook ini memberikan fondasi teori yang cukup disertai panduan praktik yang detail. Kunci keberhasilan adalah eksperimen - jangan takut mencoba di lab environment sebelum implementasi production.

Ingat prinsip safe mode dan backup sebelum perubahan besar. Dokumentasikan setiap perubahan untuk troubleshooting di masa depan. Dan yang terpenting: terus belajar - teknologi jaringan berkembang cepat, dan MikroTik rutin merilis fitur baru.

Terima kasih telah membaca ebook ini. Semoga bermanfaat untuk perjalanan belajar jaringan Anda. Salam networking!
ABDURROZAK.MY.ID // TERHUBUNG

JARINGAN SOSIAL

Temukan saya di berbagai platform digital