Panduan lengkap membangun jaringan wireless profesional - dari konsep dasar frekuensi, konfigurasi AP Bridge, security WPA2/WPA3, hotspot captive portal, hingga optimasi performa untuk RT/RW Net, kantor, dan sekolah.
HALAMAN14 BAB
BACA75 MENIT
LEVELPemula-Menengah
TOPIKWIRELESS
ABDUR ROZAK, S.Kom.
Web Developer & Network Educator - abdurrozak.my.id
01
BAB PERTAMA
PENDAHULUAN & LATAR BELAKANG
1.1 Latar Belakang
Di era digital saat ini, jaringan wireless (WiFi) telah menjadi kebutuhan primer di hampir setiap lingkungan - mulai dari rumah tangga, kafe, kantor, sekolah, hingga ISP skala RT/RW Net. Konektivitas tanpa kabel memberikan fleksibilitas mobilitas yang tidak dapat dicapai oleh jaringan kabel tradisional.
MikroTik, dengan RouterOS-nya yang kaya fitur, menawarkan solusi lengkap untuk membangun infrastruktur wireless yang handal. Dari access point sederhana hingga jaringan multi-AP dengan roaming, MikroTik menyediakan semua tools yang dibutuhkan: AP Bridge, Station, WDS, Hotspot, User Manager, hingga Wireless AC untuk standar terbaru.
Mengapa Ebook Ini? Banyak tutorial wireless hanya membahas konfigurasi dasar tanpa menjelaskan konsep frekuensi, channel planning, dan optimasi. Ebook ini hadir dengan pendekatan holistik - dari teori hingga implementasi production-ready.
1.2 Tujuan Pembelajaran
PAHAM TEORI
Frekuensi 2.4GHz vs 5GHz, standar 802.11, channel planning
KUASAI AP
Konfigurasi Access Point via CLI dan WinBox dengan lengkap
Ebook ini mencakup 14 bab sistematis: (1) Pendahuluan, (2) Konsep dasar wireless & frekuensi, (3) Persiapan alat, (4) Mengenal interface wireless MikroTik, (5) Konfigurasi AP via CLI, (6) Konfigurasi AP via WinBox, (7) Keamanan wireless (WPA2/WPA3), (8) Bridge & DHCP untuk WiFi, (9) Hotspot captive portal, (10) Optimasi performa, (11) Monitoring & tools, (12) Troubleshooting, (13) Studi kasus (RT/RW Net, kantor, sekolah), (14) Kesimpulan & checklist.
Prasyarat: Pembaca diharapkan sudah memahami dasar jaringan komputer (IP addressing, subnetting) dan memiliki akses ke perangkat MikroTik dengan interface wireless (built-in atau external card).
02
BAB KEDUA
KONSEP DASAR WIRELESS
2.1 Frekuensi Radio
Jaringan wireless menggunakan gelombang radio untuk mentransmisikan data. Dua pita frekuensi utama yang digunakan WiFi adalah:
2.4 GHz (ISM Band)
Jangkauan luas, tembus dinding baik, tapi rawan interferensi (microwave, bluetooth, baby monitor). 14 channel, hanya 3 non-overlapping (1, 6, 11).
5 GHz (UNII Band)
Kecepatan tinggi, minim interferensi, banyak channel (20+), tapi jangkauan pendek dan sulit tembus dinding. Ideal untuk indoor padat.
2.2 Channel 2.4 GHz - Non-Overlapping
CHANNEL
FREKUENSI
STATUS
REKOMENDASI
1
2412 MHz
Non-overlapping
Gunakan jika area padat
6
2437 MHz
Non-overlapping
Alternatif channel 1
11
2462 MHz
Non-overlapping
Paling bersih di Indonesia
2-5, 7-10
-
Overlapping
HINDARI - interferensi tinggi
12-13
2467-2472 MHz
Terbatas
Boleh di Indonesia, tapi jarang support
ATURAN EMAS: Gunakan hanya channel 1, 6, atau 11 untuk 2.4GHz. Channel lain akan overlap dan menyebabkan interferensi dengan jaringan sekitar - menurunkan performa hingga 70%.
2.3 Standar IEEE 802.11
STANDAR
NAMA PASAR
FREKUENSI
MAX SPEED
TAHUN
802.11b
WiFi 1
2.4 GHz
11 Mbps
1999
802.11a
-
5 GHz
54 Mbps
1999
802.11g
WiFi 2
2.4 GHz
54 Mbps
2003
802.11n
WiFi 4
2.4/5 GHz
600 Mbps
2009
802.11ac
WiFi 5
5 GHz
6.9 Gbps
2013
802.11ax
WiFi 6
2.4/5/6 GHz
9.6 Gbps
2019
802.11be
WiFi 7
2.4/5/6 GHz
46 Gbps
2024
2.4 Mode Operasi Wireless MikroTik
MODE
FUNGSI
CONTOH PENGGUNAAN
ap bridge
Sebagai Access Point - melayani client
WiFi kantor, hotspot publik
station bridge
Sebagai client - connect ke AP lain
Repeater, WISP client
station pseudobridge
Client dengan MAC translation
Client yang butuh MAC sendiri
wds ap
AP dengan WDS (distribution system)
Multi-AP roaming seamless
wds station
Station dengan WDS
Backhaul antar AP
mesh
Mode mesh point
Jaringan mesh dinamis
2.5 Topologi Wireless
Best Practice: Gunakan 5GHz untuk area padat (kantor, sekolah) dan 2.4GHz untuk jangkauan luas (rumah, outdoor). Kombinasi keduanya (dual-band) memberikan coverage optimal.
03
BAB KETIGA
PERSIAPAN ALAT & BAHAN
3.1 Hardware yang Dibutuhkan
ITEM
SPESIFIKASI
FUNGSI
MikroTik AP
hAP ac^2 / cAP ac / hAP lite (dengan WiFi)
Access Point utama
MikroTik Router
hEX / RB951 / CCR (tanpa WiFi pun bisa)
Gateway, DHCP, NAT
Switch PoE
RB260GS / RB3011 (opsional)
Power over Ethernet untuk AP
Kabel UTP
Cat5e/Cat6 dengan RJ-45
Koneksi antar device
PC/Laptop
Dengan WinBox terinstall
Untuk konfigurasi
Client Device
Smartphone/laptop dengan WiFi
Testing koneksi
3.2 Pilihan Produk MikroTik untuk AP
hAP ac^2
Dual-band 2.4/5GHz AC, 4 port Ethernet, USB. Cocok untuk SOHO & kantor kecil.
cAP ac
Ceiling mount AP, dual-band, PoE in. Ideal untuk kantor & hotel (dipasang di plafon).
hAP lite
Budget AP 2.4GHz N, 3 port. Cocok untuk rumah atau hotspot sederhana.
SXT sq5
Outdoor CPE 5GHz, untuk point-to-point atau client WISP.
LHG 5
Outdoor bridge 5GHz, jangkauan jauh (5+ km). Untuk backhaul.
DISC lite5
Outdoor AP 5GHz, ringan, cocok untuk RT/RW Net.
3.3 Software Pendukung
WINBOX
Aplikasi GUI resmi MikroTik untuk Windows. Download di mikrotik.com/download
WIFI ANALYZER
App Android (WiFi Analyzer) untuk scan channel & interferensi sekitar.
INSSIDER / WIFI MON
Tools desktop untuk analisis WiFi - heat mapping, signal strength.
PUTTY / SSH
Untuk akses CLI via SSH ke MikroTik.
TIPS PRAKTIS: Sebelum konfigurasi, lakukan site survey dengan WiFi Analyzer untuk memetakan AP sekitar dan memilih channel terbaik. Catat SSID, channel, dan kekuatan sinyal tetangga.
04
BAB KEEMPAT
MENGENAL INTERFACE WIRELESS
Sebelum konfigurasi, penting memahami parameter-parameter kunci pada interface wireless MikroTik. Setiap parameter mempengaruhi performa, jangkauan, dan keamanan.
4.1 Parameter Utama
PARAMETER
FUNGSI
REKOMENDASI
Mode
Mode operasi (ap bridge, station, dll)
ap bridge untuk AP
SSID
Nama jaringan WiFi yang ditampilkan
Nama unik, hindari personal info
Band
Pita frekuensi (2GHz, 5GHz, 2GHz-5GHz)
Sesuaikan hardware
Frequency
Channel/frekuensi spesifik
2412 (Ch1), 2437 (Ch6), 2462 (Ch11)
Channel Width
Lebar channel (20/40/80 MHz)
20MHz untuk 2.4GHz, 40/80MHz untuk 5GHz
Tx Power Mode
Mode daya pancar
default atau custom sesuai regulasi
Country
Kode negara (regulasi frekuensi)
Indonesia
Distance
Jarak estimasi ke client
dynamic (auto) atau set manual
WPS Mode
WiFi Protected Setup
Disable (tidak aman)
Default Auth
Autentikasi default
Disable (pakai security profile)
4.2 Parameter Keamanan
PARAMETER
DESKRIPSI
REKOMENDASI
Mode
none, wpa-psk, wpa2-psk, wpa3-sae, dtip-any
wpa2-psk (minimum) atau wpa3-sae
Authentication Types
Metode autentikasi
wpa2-psk (PSK = Pre-Shared Key)
Unicast Ciphers
Algoritma enkripsi data
aes-ccm (JANGAN pakai tkip)
Group Ciphers
Enkripsi untuk broadcast
aes-ccm
Group Key Update
Interval update kunci grup
00:05:00 (5 menit)
Passphrase
Password WiFi (8-63 karakter)
Min 12 karakter, kombinasi
Management Protection
Proteksi frame manajemen
allowed atau required
4.3 Melihat Interface Wireless
CLI
# Lihat semua interface wireless/interface wireless print# Lihat detail wlan1/interface wireless print0# Monitor status real-time/interface wireless monitor0# Lihat registration table (client terhubung)/interface wireless registration-table print# Scan jaringan sekitar/interface wireless scan# Scan dengan parameter/interface wireless scan duration=5s band=2ghz-n
CATATAN: Interface wireless biasanya bernama wlan1 (2.4GHz) dan wlan2 (5GHz) pada device dual-band. Beberapa model memiliki nama berbeda seperti wifi1, wifi2 (RouterOS v7+).
05
BAB KELIMA
KONFIGURASI AP VIA CLI
Konfigurasi Access Point via CLI (Command Line Interface) memberikan kontrol penuh dan ideal untuk scripting, remote management, atau konfigurasi cepat. Berikut langkah-langkah lengkap membuat AP dari nol.
# Buat bridge/interface bridge add name=bridge-wifi comment="Bridge untuk WiFi"# Tambahkan interface ke bridge/interface bridge port add bridge=bridge-wifi interface=wlan1/interface bridge ports add bridge=bridge-wifi interface=ether2# Pindahkan IP address dari wlan1 ke bridge/ip address remove [find interface=wlan1]
/ip address add address=192.168.10.1/24 interface=bridge-wifi# Verifikasi bridge/interface bridge print/interface bridge ports print
5.4 DHCP Server untuk WiFi
CLI - DHCP
# Buat IP Pool untuk WiFi/ip pool add name="pool-wifi" ranges=192.168.10.100-192.168.10.200# Buat DHCP Network/ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=192.168.10.1,8.8.8.8 domain="wifi.local"# Buat DHCP Server/ip dhcp-server add name="dhcp-wifi" interface=bridge-wifi address-pool=pool-wifi lease-time=4h authoritative=yes# Verifikasi/ip dhcp-server print/ip dhcp-server lease print
5.5 NAT Masquerade
CLI - NAT
# NAT Masquerade untuk WiFi ke internet/ip firewall nat add chain=srcnat action=masquerade out-interface=WAN comment="NAT WiFi ke Internet"# Jika bridge-wifi sudah termasuk di jaringan LAN, NAT yang ada sudah cukup# Verifikasi/ip firewall nat print
WinBox memberikan pengalaman visual yang intuitif untuk konfigurasi AP. Setiap parameter dapat diatur melalui form dan dropdown, memudahkan pemula memahami setiap setting.
6.1 Buat Security Profile
1
MENU INTERFACES -> WIRELESS -> WIFI INTERFACES -> SECURITY PROFILES
1. Buka menu Interfaces -> double-click wlan1.
2. Klik tab Wireless.
3. Klik tombol Security Profiles (di sebelah field Security Profile).
4. Klik tombol + (Add New).
5. Isi form:
TAB
FIELD
NILAI
General
Name
wifi-secure
General
Mode
dynamic-keys
General
Authentication Types
wpa2-psk (centang)
General
WPA2 Pre-Shared Key
P@ssw0rdWiFi2026!
General
Management Protection
allowed
Tabs
Unicast Ciphers
aes-ccm (centang)
Tabs
Group Ciphers
aes-ccm (centang)
Tabs
Group Key Update
00:05:00
6. Klik OK -> OK.
6.2 Konfigurasi Wireless Interface
2
MENU INTERFACES -> WLAN1
1. Buka menu Interfaces.
2. Double-click wlan1.
3. Tab Wireless:
FIELD
NILAI
Mode
ap bridge
SSID
ROZAK-WIFI
Band
2GHz-B/G/N (atau 2GHz-G/N-N)
Channel Width
20MHz
Frequency
2437 (Channel 6)
Default AP Tx Limit
0 (unlimited)
Default Client Tx Limit
0 (unlimited)
Default Authentication
✓ (centang)
Default Forwarding
✓ (centang)
WPS Mode
disable
Security Profile
wifi-secure
4. Tab HT (untuk 802.11n):
FIELD
NILAI
Mode
enabled
HT Tx/Rx Chains
01 (atau sesuai hardware)
HT Supported MCS
default (semua dicentang)
5. Tab Advanced Mode:
FIELD
NILAI
Country
indonesia
Distance
dynamic
Tx Power Mode
default
Frame Lifetimes
default
6. Klik Apply -> OK.
STATUS: Setelah OK, interface wlan1 akan menampilkan status running dengan channel aktif. SSID "ROZAK-WIFI" akan terdeteksi oleh device sekitar.
6.3 Buat Bridge
3
MENU BRIDGE
1. Buka menu Bridge.
2. Klik + -> Name: bridge-wifi -> OK.
3. Tab Ports -> klik +:
INTERFACE
PRIORITY
wlan1
0x80
ether2
0x80
4. Klik OK untuk setiap port.
6.4 Set IP Address
4
MENU IP -> ADDRESSES
1. Buka menu IP -> Addresses.
2. Klik +:
FIELD
NILAI
Address
192.168.10.1/24
Interface
bridge-wifi
Network
192.168.10.0 (auto)
3. Klik OK.
6.5 Setup DHCP Server
5
DHCP SETUP WIZARD
1. Buka menu IP -> DHCP Server.
2. Klik DHCP Setup.
3. Pilih interface bridge-wifi -> Next.
4. Network: 192.168.10.0/24 -> Next.
5. Gateway: 192.168.10.1 -> Next.
6. Pool: buat baru 192.168.10.100-192.168.10.200 -> Next.
7. DNS: 192.168.10.1, 8.8.8.8 -> Next.
8. Lease time: 04:00:00 (4 jam) -> Next.
9. Klik Finish.
6.6 NAT Masquerade
6
MENU IP -> FIREWALL -> NAT
1. Buka menu IP -> Firewall -> tab NAT.
2. Klik +:
TAB
FIELD
NILAI
General
Chain
srcnat
General
Out. Interface
WAN
Action
Action
masquerade
3. Klik OK.
SELESAI! Access Point sudah siap. Coba scan WiFi dari smartphone, hubungkan ke "ROZAK-WIFI" dengan password yang sudah di-set. Client akan mendapat IP otomatis dari DHCP.
07
BAB KETUJUH
KEAMANAN WIRELESS
Keamanan wireless adalah aspek KRITIS. Jaringan WiFi yang tidak aman dapat di-crack dalam hitungan menit, memberikan akses tidak sah ke jaringan Anda. Berikut layer keamanan yang harus diterapkan.
7.1 Layer Keamanan
ENKRIPSI
WPA2-PSK (AES) atau WPA3-SAE. Jangan pakai WEP/WPA/TKIP.
MAC FILTER
Access list - hanya MAC tertentu yang boleh connect.
HIDE SSID
Sembunyikan nama WiFi dari scan (security by obscurity).
HOTSPOT
Captive portal dengan autentikasi user per-orang.
VLAN
Isolasi traffic WiFi dari LAN utama dengan VLAN.
FIREWALL
Batasi akses WiFi ke resource sensitif di jaringan.
7.2 Access List (MAC Filter)
CLI
WINBOX
CLI - ACCESS LIST
# Mode: tolak semua kecuali yang ada di list/interface wireless setwlan1 default-authentication=no# Tambah MAC address yang diizinkan/interface wireless access-list add mac-address=AA:BB:CC:DD:EE:01 authentication=yes forwarding=yes comment="HP Admin"/interface wireless access-list add mac-address=AA:BB:CC:DD:EE:02 authentication=yes forwarding=yes comment="Laptop Kantor"# Tambah MAC yang di-block (meski tahu password)/interface wireless access-list add mac-address=FF:FF:FF:FF:FF:FF authentication=no comment="BLOCKED"# Verifikasi/interface wireless access-list print
1
MENU INTERFACES -> WLAN1 -> TAB ACCESS LIST
1. Buka Interfaces -> wlan1 -> tab Access List.
2. Klik + untuk setiap MAC yang diizinkan:
FIELD
NILAI
MAC Address
AA:BB:CC:DD:EE:01
Authentication
✓ (centang)
Forwarding
✓ (centang)
Comment
Nama device
3. Kembali ke tab Wireless, centang Default Authentication = NO (agar hanya MAC di list yang bisa connect).
CATATAN: Hide SSID BUKAN keamanan sejati - hanya menyulitkan user biasa. Attacker tetap bisa detect dengan tools. Gunakan ini hanya untuk mengurangi "noise" scan, bukan sebagai pengganti enkripsi kuat.
7.4 Password Kuat - Best Practice
KRITERIA
CONTOH LEMAH
CONTOH KUAT
Panjang
12345678
Min 12 karakter
Kompleksitas
password
P@ssw0rd!2026#WiFi
Personal Info
rozak1990
Tidak ada nama/tgl lahir
Kamus
wifiku, admin123
Random phrase: K0p!Susu#B4ngunPgi
Reuse
Sama dengan email
Unik per jaringan
REALITA: Password WPA2 8 karakter lowercase dapat di-crack dalam 1 hari dengan GPU modern. Password 12+ karakter dengan kompleksitas tinggi butuh bertahun-tahun. Selalu gunakan minimal 12 karakter.
08
BAB KEDELAPAN
BRIDGE & DHCP UNTUK WIFI
Bridge adalah fondasi jaringan WiFi di MikroTik. Bridge menggabungkan interface wireless dan ethernet menjadi satu broadcast domain, sehingga client WiFi dan kabel berada di jaringan yang sama.
8.1 Konsep Bridge
Bridge = Switch Virtual: Semua interface dalam bridge berperilaku seperti port switch - bisa saling komunikasi di layer 2. IP address dipasang di bridge, bukan di interface individual.
8.2 Konfigurasi Bridge
CLI
WINBOX
CLI - BRIDGE SETUP
# Buat bridge/interface bridge add name=bridge-lan comment="Bridge utama LAN+WiFi"# Tambah port ke bridge/interface bridge ports add bridge=bridge-lan interface=ether2/interface bridge ports add bridge=bridge-lan interface=ether3/interface bridge ports add bridge=bridge-lan interface=ether4/interface bridge ports add bridge=bridge-lan interface=wlan1# Set IP address di bridge/ip address add address=192.168.1.1/24 interface=bridge-lan# Optimasi bridge/interface bridge setbridge-lan \
arp=reply-only \
admin-mac=48:A9:8A:XX:XX:XX \
protocol-mode=rstp# Verifikasi/interface bridge print/interface bridge ports print
Untuk keamanan lebih baik, pisahkan traffic WiFi dari LAN kabel menggunakan VLAN:
CLI - VLAN SETUP
# Buat VLAN untuk WiFi/interface vlan add interface=bridge-lan vlan-id=10 name=vlan-wifi# Buat bridge terpisah untuk WiFi/interface bridge add name=bridge-wifi-vlan/interface bridge ports add bridge=bridge-wifi-vlan interface=vlan-wifi# IP untuk VLAN WiFi/ip address add address=192.168.10.1/24 interface=bridge-wifi-vlan# DHCP untuk VLAN WiFi/ip pool add name="pool-vlan-wifi" ranges=192.168.10.100-192.168.10.200/ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=8.8.8.8/ip dhcp-server add name="dhcp-vlan-wifi" interface=bridge-wifi-vlan address-pool=pool-vlan-wifi# Firewall - isolasi VLAN WiFi dari LAN kabel/ip firewall filter add chain=forward action=drop src-address=192.168.10.0/24 dst-address=192.168.1.0/24 comment="Block WiFi to LAN"
BENEFIT VLAN: Client WiFi tidak bisa akses device di LAN kabel (server, printer, NAS). Hanya bisa akses internet. Ideal untuk guest WiFi atau IoT devices.
09
BAB KESEMBILAN
HOTSPOT CAPTIVE PORTAL
Hotspot adalah fitur captive portal MikroTik yang memaksa client melakukan autentikasi sebelum bisa akses internet. Cocok untuk kafe, hotel, kampus, atau RT/RW Net yang menjual voucher WiFi.
9.1 Setup Hotspot
CLI
WINBOX
CLI - HOTSPOT SETUP
# 1. Pastikan interface bridge sudah ada dengan IP/ip address print# 2. Setup Hotspot (wizard)/ip hotspot setup# Wizard akan tanya:# Hotspot interface: bridge-lan# IP address: 192.168.1.1/24 (sudah ada)# DNS name: hotspot.rozak.local# SMTP server: (kosongkan)# Hotspot IP pool: 192.168.1.100-192.168.1.200# User: admin# Password: (buat password admin hotspot)# 3. Buat user hotspot/ip hotspot user add name="user01" password="user123" profile=default limit-uptime=1h comment="Voucher 1 jam"/ip hotspot user add name="vip01" password="vippass" profile=default limit-bytes-in=1073741824 limit-bytes-out=1073741824 comment="1GB quota"# 4. Buat user profile dengan bandwidth limit/ip hotspot user profile add name="basic" rate-limit="2M/5M" idle-timeout=5m shared-users=1/ip hotspot user profile add name="premium" rate-limit="10M/20M" idle-timeout=30m shared-users=3# 5. Verifikasi/ip hotspot print/ip hotspot user print/ip hotspot active print
1
MENU IP -> HOTSPOT -> HOTSPOT SETUP
1. Buka menu IP -> Hotspot.
2. Klik Hotspot Setup.
3. Ikuti wizard:
STEP
FIELD
NILAI
1
Hotspot Interface
bridge-lan
2
Local IP
192.168.1.1/24
3
DNS Name
hotspot.rozak.local
4
SMTP Server
(kosong)
5
IP Pool
pool-hotspot (buat baru)
6
Admin User
admin
7
Password
(buat password)
4. Klik Finish.
2
BUAT USER HOTSPOT
1. Menu IP -> Hotspot -> tab Users -> +:
FIELD
NILAI
Server
all
Name
user01
Password
user123
Profile
default
Limit Uptime
1h (1 jam)
9.2 Custom Login Page
HTML LOGIN PAGE
# File login page disimpan di:# /hotspot/login.html# /hotspot/redirect.html# Edit via WinBox:# Menu Files -> folder hotspot -> login.html# Double-click untuk edit# Atau upload custom HTML via drag-drop di Files# Variabel MikroTik yang bisa dipakai:# $(username) - input username# $(password) - input password# $(link-login-only) - URL login# $(error) - pesan error
9.3 User Manager (Voucher System)
CLI - USER MANAGER
# Aktifkan User Manager package/system package enable user-manager
/system reboot# Setup User Manager/tool user-manager database set compat="1.3"# Buat router (hubungkan ke hotspot)/tool user-manager router add name="router1" address=192.168.1.1 shared-secret="rahasia"# Buat profile/tool user-manager profile add name="1jam" validity="3h" session-time="1h"/tool user-manager profile add name="sehari" validity="24h" session-time="unlimited"# Generate user voucher/tool user-manager user add username="v001" password="v001" profile="1jam"# Generate massal/tool user-manager user create-and-activate-profile="v002-v010" profile="1jam"# Akses web User Manager:# http://192.168.1.1/userman
TIPS: User Manager menyediakan dashboard web untuk generate voucher massal, monitoring penggunaan, dan cetak voucher siap jual. Sangat cocok untuk bisnis WiFi.
10
BAB KESEPULUH
OPTIMASI PERFORMA
Setelah AP berjalan, optimasi diperlukan untuk mendapatkan performa terbaik. Parameter seperti TX power, channel width, distance, dan airtime sangat mempengaruhi kecepatan dan stabilitas.
10.1 TX Power - Daya Pancar
CLI
# Cek TX power saat ini/interface wireless monitor0 once
# Set TX power manual/interface wireless setwlan1 tx-power-mode=manual tx-power=18# Rekomendasi:# Indoor kecil: 15-18 dBm# Indoor sedang: 18-20 dBm# Outdoor: 20-23 dBm (sesuai regulasi)# Max legal Indonesia: 23 dBm (200mW) untuk 2.4GHz# Mode TX Power:# - default: auto sesuai regulasi negara# - manual: set manual# - card-rate: gunakan max hardware# - all-rates: sama untuk semua rate
PERINGATAN: TX power terlalu tinggi BUKAN solusi untuk jangkauan. Justru menyebabkan noise, interferensi, dan konsumsi daya client (battery). Gunakan secukupnya.
10.2 Channel Width
WIDTH
SPEED MAX
REKOMENDASI
20 MHz
~54-150 Mbps
2.4GHz (stabil, minim interferensi)
40 MHz
~150-300 Mbps
5GHz, atau 2.4GHz hanya jika sepi
80 MHz
~433-867 Mbps
5GHz saja (AC/AX)
160 MHz
~1-2 Gbps
5/6GHz (AX/BE) - jarang tersedia
CLI - CHANNEL WIDTH
# Set channel width 20MHz untuk 2.4GHz/interface wireless setwlan1 channel-width=20mhz# Set channel width 40MHz untuk 5GHz/interface wireless setwlan2 channel-width=40mhz# Extension channel (untuk 40MHz+)/interface wireless setwlan2 frequency=5180 extension-channel=ce# ce = extension above, ee = extension below
10.3 Distance Parameter
CLI
# Distance parameter mengatur timing ACK# Jarak terlalu jauh tanpa setting -> throughput drop# Auto detect (default)/interface wireless setwlan1 distance=dynamic# Manual set (untuk fixed client jauh)# Rumus: distance (meter) = time (us) * 150# 1 km = 6.6 us/interface wireless setwlan1 distance=1000# Untuk client dalam ruangan (indoor)/interface wireless setwlan1 distance=indoor# Untuk outdoor point-to-point/interface wireless setwlan1 distance=outdoor
10.4 Limitasi Client
CLI
# Batasi jumlah client per AP/interface wireless setwlan1 max-station-count=30# Rekomendasi:# Indoor kecil: 15-20 client# Indoor sedang: 30-50 client# Outdoor AP: 50-100 client# Limit bandwidth per client/interface wireless setwlan1 default-client-tx-limit=5000 default-ap-tx-limit=0# Atau gunakan queue untuk kontrol lebih detail/queue simple add name="wifi-limit" target=192.168.10.0/24 max-limit=10M/20M queue=pcq-download-default/pcq-upload-default
10.5 Optimasi Checklist
PARAMETER
REKOMENDASI
Channel
1, 6, atau 11 (2.4GHz); 36/44/149 (5GHz)
Channel Width
20MHz (2.4GHz), 40/80MHz (5GHz)
TX Power
15-20 dBm indoor, 20-23 dBm outdoor
Distance
dynamic (auto) untuk mobile client
WMM Mode
enable (untuk QoS)
Protection Mode
rtscts (untuk lingkungan noisy)
Fragmentation
2346 (default) - jangan diubah kecuali perlu
Max Client
15-30 untuk indoor, 50+ untuk outdoor
Beacon Interval
100 (default) - jangan diubah
ATURAN UMUM: Lebih baik punya 3 AP dengan coverage baik daripada 1 AP dengan TX power maksimal. Distribusi AP mengurangi interferensi dan meningkatkan kapasitas total.
11
BAB KESEBELAS
MONITORING & TOOLS
Monitoring wireless penting untuk mendeteksi masalah sebelum jadi gangguan. MikroTik menyediakan berbagai tools untuk monitoring real-time dan historis.
11.1 Wireless Monitor
CLI
# Monitor real-time interface wireless/interface wireless monitor0# Output menampilkan:# - status: running / searching / no-ssid# - channel: frekuensi aktif# - registered clients: jumlah client# - noise floor: tingkat noise (semakin kecil semakin baik)# - overall-tx-ccq: kualitas koneksi (0-100%)# - tx/rx rate: kecepatan saat ini# - strength: kekuatan sinyal# Monitor sekali (one-shot)/interface wireless monitor0 once
11.2 Registration Table
CLI
# Lihat semua client yang terhubung/interface wireless registration-table print# Detail per client/interface wireless registration-table print detail# Kolom penting:# - mac-address: MAC client# - signal-strength: kekuatan sinyal (dBm)# - tx-ccq/rx-ccq: kualitas koneksi# - tx-rate/rx-rate: kecepatan# - uptime: lama terhubung# - last-activity: aktivitas terakhir# Interpretasi signal strength:# -30 to -50 dBm : Excellent# -50 to -60 dBm : Good# -60 to -70 dBm : Fair# -70 to -80 dBm : Weak# -80+ dBm : Very Weak / unusable
11.3 Scan Jaringan Sekitar
CLI
# Scan semua AP sekitar/interface wireless scan# Scan dengan durasi/interface wireless scan duration=10s# Scan band tertentu/interface wireless scan band=2ghz-n/interface wireless scan band=5ghz# Hasil scan menampilkan:# - ssid: nama jaringan# - bssid: MAC AP# - frequency: channel# - signal: kekuatan sinyal# - security: metode keamanan# - channel-width: lebar channel# - wmm: WiFi Multimedia support
TIPS: Gunakan CCQ (Client Connection Quality) sebagai indikator utama performa. CCQ di atas 80% = bagus, 50-80% = perlu optimasi, di bawah 50% = masalah serius.
12
BAB KEDUABELAS
TROUBLESHOOTING WIRELESS
Masalah wireless bisa datang dari berbagai sisi: konfigurasi, interferensi, hardware, atau client. Pendekatan troubleshooting sistematis akan mempercepat identifikasi akar masalah.
12.1 Masalah Umum & Solusi
GEJALA
AKAR MASALAH
SOLUSI
SSID tidak muncul di scan
Interface wireless disabled / salah mode / frequency
# Cek status lengkap wireless/interface wireless monitor0 once
# Cek registration table/interface wireless registration-table print# Cek log wireless/log print where topics~"wireless"# Cek bridge status/interface bridge monitorbridge-lan# Cek DHCP lease/ip dhcp-server lease print# Cek ARP table/ip arp print where interface=bridge-lan# Reset wireless interface (jika hang)/interface wireless disablewlan1/interface wireless enablewlan1# Cek system health/system health print/system resource print
12.3 Analisis Interferensi
CLI
# Scan semua AP sekitar untuk analisis channel/interface wireless scan duration=30s band=2ghz-b/g/n# Lihat noise floor/interface wireless monitor0 once
# Cari baris "noise-floor" - idealnya di bawah -90 dBm# Cek CCQ (Connection Quality)/interface wireless monitor0 once
# Cari "overall-tx-ccq" dan "overall-rx-ccq"# Interpretasi:# Noise floor -95 dBm + Sinyal -50 dBm = SNR 45 dB (EXCELLENT)# Noise floor -75 dBm + Sinyal -50 dBm = SNR 25 dB (FAIR)# Noise floor -60 dBm + Sinyal -50 dBm = SNR 10 dB (POOR)
INTERFERENSI 2.4GHz: Di area padat (apartemen, ruko), channel 2.4GHz hampir selalu crowded. Solusi: (1) pindah ke 5GHz, (2) gunakan channel 1/6/11 yang paling sepi, (3) turunkan TX power untuk kurangi interferensi ke tetangga.
13
BAB KETIGABELAS
STUDI KASUS IMPLEMENTASI
Berikut 3 studi kasus implementasi jaringan wireless di skenario nyata: RT/RW Net, Kantor, dan Sekolah. Setiap skenario memiliki kebutuhan dan tantangan berbeda.
13.1 Studi Kasus: RT/RW Net
SKENARIO: Menyediakan WiFi berbayar untuk warga sekitar 30-50 rumah. Budget terbatas, butuh sistem voucher.
# ============ KANTOR CONFIG ============# 1. VLAN untuk segmentasi/interface vlan add interface=bridge-lan vlan-id=10 name=vlan-staff/interface vlan add interface=bridge-lan vlan-id=20 name=vlan-guest/interface vlan add interface=bridge-lan vlan-id=30 name=vlan-iot# 2. Bridge per VLAN/interface bridge add name=br-staff/interface bridge add name=br-guest/interface bridge add name=br-iot/interface bridge ports add bridge=br-staff interface=vlan-staff/interface bridge ports add bridge=br-guest interface=vlan-guest/interface bridge ports add bridge=br-iot interface=vlan-iot# 3. IP per VLAN/ip address add address=10.10.10.1/24 interface=br-staff/ip address add address=10.10.20.1/24 interface=br-guest/ip address add address=10.10.30.1/24 interface=br-iot# 4. SSID dengan VLAN mapping (CAPsMAN)# Untuk multi-SSID, gunakan CAPsMAN (dibahas di bab lanjutan)# 5. Firewall isolation/ip firewall filter add chain=forward action=drop src-address=10.10.20.0/24 dst-address=10.10.10.0/24 comment="Guest ke Staff"/ip firewall filter add chain=forward action=drop src-address=10.10.30.0/24 dst-address=10.10.10.0/24 comment="IoT ke Staff"# 6. QoS untuk VoIP & video conference/ip firewall mangle add chain=prerouting protocol=udp dst-port=5060 action=mark-packet new-packet-mark="voip" passthrough=no/queue tree add name="VoIP-Priority" packet-mark=voip priority=1 queue=default-small
13.3 Studi Kasus: Sekolah
SKENARIO: Sekolah dengan 500+ siswa, butuh WiFi untuk e-learning. Budget terbatas, butuh kontrol konten.
USER PER SISWA
Autentikasi via user-manager, setiap siswa punya akun
CONTENT FILTER
Blokir situs dewasa, gambling, dan social media saat jam belajar
SCRIPT SEKOLAH
# ============ SEKOLAH CONFIG ============# 1. Hotspot dengan user per siswa/ip hotspot user profile add name="siswa" rate-limit="2M/3M" idle-timeout=15m shared-users=1# 2. Content filter - blokir situs terlarang/ip firewall layer7-protocol add name="adult" regexp="porn|sex|xxx|adult"/ip firewall layer7-protocol add name="gambling" regexp="poker|judi|bet|casino"/ip firewall filter add chain=forward action=drop layer7-protocol=adult comment="Block Adult"/ip firewall filter add chain=forward action=drop layer7-protocol=gambling comment="Block Gambling"# 3. Time-based blocking (jam belajar)/queue simple add name="siswa-limit" target=10.20.0.0/16 max-limit=2M/3M time=0h-7h,15h24h# 4. Schedule untuk blokir total saat ujian/system scheduler add name="ujian-blok" start-time=08:00:00 interval=1d on-event="/ip firewall filter disable [find comment=\"Block-Internet\"]"# 5. Logging untuk monitoring siswa/system logging add topics=hotspot,info action=memory
TIPS IMPLEMENTASI: Selalu mulai dari skala kecil (1 AP, 10 client) untuk testing. Setelah stabil, baru scale-up. Dokumentasi setiap konfigurasi untuk troubleshooting di masa depan.
14
BAB KEEMPATBELAS
KESIMPULAN & CHECKLIST
Selamat! Anda telah menyelesaikan panduan lengkap konfigurasi Access Point dan MikroTik. Dari teori frekuensi hingga implementasi production di berbagai skenario, Anda kini memiliki fondasi yang kuat untuk membangun jaringan wireless profesional.
14.1 Rangkuman Pencapaian
PAHAM TEORI
Frekuensi, channel, standar 802.11
AP READY
Konfigurasi AP via CLI & WinBox
SECURE
WPA2/WPA3, ACL, VLAN isolation
OPTIMAL
TX power, channel, PCQ, monitoring
14.2 Checklist Implementasi AP
CHECKLIST LENGKAP
[✓] Site survey - scan AP sekitar, pilih channel terbaik
[✓] Persiapan hardware - router, AP, switch, kabel
[✓] Reset router (opsional) ke default
[✓] Koneksi fisik - power, kabel WAN, kabel LAN
[✓] Login ke router via WinBox/SSH
[✓] Ganti identity & password admin
[✓] Rename interface (WAN, LAN, wlan1)
[✓] Buat security profile (WPA2-PSK AES)
[✓] Konfigurasi wireless interface (mode=ap-bridge)
[✓] Set SSID, band, frequency, channel-width
[✓] Set country=indonesia, wps=disable
[✓] Buat bridge - gabung wlan + ether
[✓] Set IP address di bridge
[✓] Setup DHCP server untuk WiFi
[✓] Konfigurasi NAT masquerade
[✓] Setup firewall filter (basic)
[✓] Testing koneksi dari client
[✓] Optimasi TX power & distance
[✓] Monitoring registration table & CCQ
[✓] Backup konfigurasi
[✓] Dokumentasi jaringan
14.3 Topik Lanjutan
CAPsMAN
Centralized AP management - kelola banyak AP dari 1 router
WDS & MESH
Wireless Distribution System untuk multi-AP seamless roaming
POINT-TO-POINT
Backhaul wireless jarak jauh (1-50 km) dengan SXT/LHG
RADIUS
Autentikasi enterprise dengan user manager terpusat
THE DUDE
Monitoring tool MikroTik untuk multiple device
WIRELESS SECURITY
Advanced security - 802.1X, EAP-TLS, RADIUS
SERTIFIKASI: Untuk validasi skill wireless, pertimbangkan sertifikasi MTCWA (MikroTik Certified Wireless Associate) yang fokus pada konfigurasi wireless MikroTik.
14.4 Penutup
Jaringan wireless yang baik adalah perpaduan antara teori, konfigurasi tepat, dan optimasi berkelanjutan. Tidak ada konfigurasi "one size fits all" - setiap lingkungan memiliki tantangan unik yang membutuhkan pendekatan spesifik.
Prinsip utama yang perlu diingat:
SECURITY FIRST
WPA2/WPA3 + password kuat adalah minimum. Jangan kompromi.
CHANNEL MATTER
Channel yang tepat lebih penting daripada TX power tinggi.
MONITOR ALWAYS
Monitoring rutin mencegah masalah jadi gangguan besar.
Terima kasih telah membaca ebook ini. Semoga bermanfaat untuk perjalanan belajar jaringan wireless Anda. Salam networking!