ABDURROZAK
HOME ABOUT ME MICROSITE KONTAK PERSEMBAHAN HELP
ABDURROZAK.MY.ID // EBOOK JARINGAN WIRELESS

KONFIGURASIACCESS POINT & MIKROTIK

Panduan lengkap membangun jaringan wireless profesional - dari konsep dasar frekuensi, konfigurasi AP Bridge, security WPA2/WPA3, hotspot captive portal, hingga optimasi performa untuk RT/RW Net, kantor, dan sekolah.

HALAMAN14 BAB
BACA75 MENIT
LEVELPemula-Menengah
TOPIKWIRELESS
ABDUR ROZAK, S.Kom. Web Developer & Network Educator - abdurrozak.my.id
01
BAB PERTAMA

PENDAHULUAN & LATAR BELAKANG

1.1 Latar Belakang

Di era digital saat ini, jaringan wireless (WiFi) telah menjadi kebutuhan primer di hampir setiap lingkungan - mulai dari rumah tangga, kafe, kantor, sekolah, hingga ISP skala RT/RW Net. Konektivitas tanpa kabel memberikan fleksibilitas mobilitas yang tidak dapat dicapai oleh jaringan kabel tradisional.

MikroTik, dengan RouterOS-nya yang kaya fitur, menawarkan solusi lengkap untuk membangun infrastruktur wireless yang handal. Dari access point sederhana hingga jaringan multi-AP dengan roaming, MikroTik menyediakan semua tools yang dibutuhkan: AP Bridge, Station, WDS, Hotspot, User Manager, hingga Wireless AC untuk standar terbaru.

Mengapa Ebook Ini? Banyak tutorial wireless hanya membahas konfigurasi dasar tanpa menjelaskan konsep frekuensi, channel planning, dan optimasi. Ebook ini hadir dengan pendekatan holistik - dari teori hingga implementasi production-ready.

1.2 Tujuan Pembelajaran

PAHAM TEORI
Frekuensi 2.4GHz vs 5GHz, standar 802.11, channel planning
KUASAI AP
Konfigurasi Access Point via CLI dan WinBox dengan lengkap
AMAN
WPA2/WPA3, MAC filtering, hide SSID, access list
OPTIMAL
TX power, distance, channel selection, PCQ bandwidth

1.3 Ruang Lingkup

Ebook ini mencakup 14 bab sistematis: (1) Pendahuluan, (2) Konsep dasar wireless & frekuensi, (3) Persiapan alat, (4) Mengenal interface wireless MikroTik, (5) Konfigurasi AP via CLI, (6) Konfigurasi AP via WinBox, (7) Keamanan wireless (WPA2/WPA3), (8) Bridge & DHCP untuk WiFi, (9) Hotspot captive portal, (10) Optimasi performa, (11) Monitoring & tools, (12) Troubleshooting, (13) Studi kasus (RT/RW Net, kantor, sekolah), (14) Kesimpulan & checklist.

Prasyarat: Pembaca diharapkan sudah memahami dasar jaringan komputer (IP addressing, subnetting) dan memiliki akses ke perangkat MikroTik dengan interface wireless (built-in atau external card).
02
BAB KEDUA

KONSEP DASAR WIRELESS

2.1 Frekuensi Radio

Jaringan wireless menggunakan gelombang radio untuk mentransmisikan data. Dua pita frekuensi utama yang digunakan WiFi adalah:

2.4 GHz (ISM Band)
Jangkauan luas, tembus dinding baik, tapi rawan interferensi (microwave, bluetooth, baby monitor). 14 channel, hanya 3 non-overlapping (1, 6, 11).
5 GHz (UNII Band)
Kecepatan tinggi, minim interferensi, banyak channel (20+), tapi jangkauan pendek dan sulit tembus dinding. Ideal untuk indoor padat.

2.2 Channel 2.4 GHz - Non-Overlapping

CHANNELFREKUENSISTATUSREKOMENDASI
12412 MHzNon-overlappingGunakan jika area padat
62437 MHzNon-overlappingAlternatif channel 1
112462 MHzNon-overlappingPaling bersih di Indonesia
2-5, 7-10-OverlappingHINDARI - interferensi tinggi
12-132467-2472 MHzTerbatasBoleh di Indonesia, tapi jarang support
ATURAN EMAS: Gunakan hanya channel 1, 6, atau 11 untuk 2.4GHz. Channel lain akan overlap dan menyebabkan interferensi dengan jaringan sekitar - menurunkan performa hingga 70%.

2.3 Standar IEEE 802.11

STANDARNAMA PASARFREKUENSIMAX SPEEDTAHUN
802.11bWiFi 12.4 GHz11 Mbps1999
802.11a-5 GHz54 Mbps1999
802.11gWiFi 22.4 GHz54 Mbps2003
802.11nWiFi 42.4/5 GHz600 Mbps2009
802.11acWiFi 55 GHz6.9 Gbps2013
802.11axWiFi 62.4/5/6 GHz9.6 Gbps2019
802.11beWiFi 72.4/5/6 GHz46 Gbps2024

2.4 Mode Operasi Wireless MikroTik

MODEFUNGSICONTOH PENGGUNAAN
ap bridgeSebagai Access Point - melayani clientWiFi kantor, hotspot publik
station bridgeSebagai client - connect ke AP lainRepeater, WISP client
station pseudobridgeClient dengan MAC translationClient yang butuh MAC sendiri
wds apAP dengan WDS (distribution system)Multi-AP roaming seamless
wds stationStation dengan WDSBackhaul antar AP
meshMode mesh pointJaringan mesh dinamis

2.5 Topologi Wireless

INTERNET MIKROTIK ROUTER Gateway + DHCP + NAT SWITCH POE AP 1 - 2.4GHz Ch 1 - Kantor Lt.1 AP 2 - 5GHz Ch 36 - Kantor Lt.2 AP 3 - 2.4GHz Ch 11 - Lobby ))) ))) )))
Best Practice: Gunakan 5GHz untuk area padat (kantor, sekolah) dan 2.4GHz untuk jangkauan luas (rumah, outdoor). Kombinasi keduanya (dual-band) memberikan coverage optimal.
03
BAB KETIGA

PERSIAPAN ALAT & BAHAN

3.1 Hardware yang Dibutuhkan

ITEMSPESIFIKASIFUNGSI
MikroTik APhAP ac^2 / cAP ac / hAP lite (dengan WiFi)Access Point utama
MikroTik RouterhEX / RB951 / CCR (tanpa WiFi pun bisa)Gateway, DHCP, NAT
Switch PoERB260GS / RB3011 (opsional)Power over Ethernet untuk AP
Kabel UTPCat5e/Cat6 dengan RJ-45Koneksi antar device
PC/LaptopDengan WinBox terinstallUntuk konfigurasi
Client DeviceSmartphone/laptop dengan WiFiTesting koneksi

3.2 Pilihan Produk MikroTik untuk AP

hAP ac^2
Dual-band 2.4/5GHz AC, 4 port Ethernet, USB. Cocok untuk SOHO & kantor kecil.
cAP ac
Ceiling mount AP, dual-band, PoE in. Ideal untuk kantor & hotel (dipasang di plafon).
hAP lite
Budget AP 2.4GHz N, 3 port. Cocok untuk rumah atau hotspot sederhana.
SXT sq5
Outdoor CPE 5GHz, untuk point-to-point atau client WISP.
LHG 5
Outdoor bridge 5GHz, jangkauan jauh (5+ km). Untuk backhaul.
DISC lite5
Outdoor AP 5GHz, ringan, cocok untuk RT/RW Net.

3.3 Software Pendukung

WINBOX
Aplikasi GUI resmi MikroTik untuk Windows. Download di mikrotik.com/download
WIFI ANALYZER
App Android (WiFi Analyzer) untuk scan channel & interferensi sekitar.
INSSIDER / WIFI MON
Tools desktop untuk analisis WiFi - heat mapping, signal strength.
PUTTY / SSH
Untuk akses CLI via SSH ke MikroTik.
TIPS PRAKTIS: Sebelum konfigurasi, lakukan site survey dengan WiFi Analyzer untuk memetakan AP sekitar dan memilih channel terbaik. Catat SSID, channel, dan kekuatan sinyal tetangga.
04
BAB KEEMPAT

MENGENAL INTERFACE WIRELESS

Sebelum konfigurasi, penting memahami parameter-parameter kunci pada interface wireless MikroTik. Setiap parameter mempengaruhi performa, jangkauan, dan keamanan.

4.1 Parameter Utama

PARAMETERFUNGSIREKOMENDASI
ModeMode operasi (ap bridge, station, dll)ap bridge untuk AP
SSIDNama jaringan WiFi yang ditampilkanNama unik, hindari personal info
BandPita frekuensi (2GHz, 5GHz, 2GHz-5GHz)Sesuaikan hardware
FrequencyChannel/frekuensi spesifik2412 (Ch1), 2437 (Ch6), 2462 (Ch11)
Channel WidthLebar channel (20/40/80 MHz)20MHz untuk 2.4GHz, 40/80MHz untuk 5GHz
Tx Power ModeMode daya pancardefault atau custom sesuai regulasi
CountryKode negara (regulasi frekuensi)Indonesia
DistanceJarak estimasi ke clientdynamic (auto) atau set manual
WPS ModeWiFi Protected SetupDisable (tidak aman)
Default AuthAutentikasi defaultDisable (pakai security profile)

4.2 Parameter Keamanan

PARAMETERDESKRIPSIREKOMENDASI
Modenone, wpa-psk, wpa2-psk, wpa3-sae, dtip-anywpa2-psk (minimum) atau wpa3-sae
Authentication TypesMetode autentikasiwpa2-psk (PSK = Pre-Shared Key)
Unicast CiphersAlgoritma enkripsi dataaes-ccm (JANGAN pakai tkip)
Group CiphersEnkripsi untuk broadcastaes-ccm
Group Key UpdateInterval update kunci grup00:05:00 (5 menit)
PassphrasePassword WiFi (8-63 karakter)Min 12 karakter, kombinasi
Management ProtectionProteksi frame manajemenallowed atau required

4.3 Melihat Interface Wireless

CLI
# Lihat semua interface wireless /interface wireless print # Lihat detail wlan1 /interface wireless print 0 # Monitor status real-time /interface wireless monitor 0 # Lihat registration table (client terhubung) /interface wireless registration-table print # Scan jaringan sekitar /interface wireless scan # Scan dengan parameter /interface wireless scan duration=5s band=2ghz-n
CATATAN: Interface wireless biasanya bernama wlan1 (2.4GHz) dan wlan2 (5GHz) pada device dual-band. Beberapa model memiliki nama berbeda seperti wifi1, wifi2 (RouterOS v7+).
05
BAB KELIMA

KONFIGURASI AP VIA CLI

Konfigurasi Access Point via CLI (Command Line Interface) memberikan kontrol penuh dan ideal untuk scripting, remote management, atau konfigurasi cepat. Berikut langkah-langkah lengkap membuat AP dari nol.

5.1 Buat Security Profile

CLI - SECURITY PROFILE
# Buat security profile untuk WiFi /interface wireless security-profiles add name="wifi-secure" mode=dynamic-keys authentication-types=wpa2-psk unicast-ciphers=aes-ccm group-ciphers=aes-ccm group-key-update=5m wpa2-pre-shared-key="P@ssw0rdWiFi2026!" management-protection=allowed # Parameter: # mode=dynamic-keys -> kunci per-client # authentication-types=wpa2-psk -> WPA2 dengan password # unicast/group-ciphers=aes-ccm -> enkripsi AES (kuat) # wpa2-pre-shared-key -> password WiFi (min 8 karakter) # management-protection=allowed -> proteksi frame mgmt # Untuk WPA3 (lebih aman, jika device support): /interface wireless security-profiles add name="wifi-wpa3" mode=dynamic-keys authentication-types=wpa3-sae wpa3-sae-password="P@ssw0rdWiFi2026!" # Verifikasi /interface wireless security-profiles print
JANGAN: Gunakan TKIP, WEP, atau WPA (tanpa 2). Semua sudah tidak aman dan mudah di-crack. Minimal WPA2-PSK dengan AES, idealnya WPA3-SAE.

5.2 Konfigurasi Interface Wireless

CLI - WIRELESS INTERFACE
# Set interface wlan1 sebagai Access Point /interface wireless set wlan1 \ mode=ap-bridge \ ssid="ROZAK-WIFI" \ band=2ghz-b/g/n \ frequency=2437 \ channel-width=20mhz \ scan-list=default \ default-ap-tx-limit=0 \ default-client-tx-limit=0 \ default-authentication=yes \ default-forwarding=yes \ wps-mode=disable \ country=indonesia \ distance=dynamic \ tx-power-mode=default \ security-profile=wifi-secure # Penjelasan parameter: # mode=ap-bridge -> mode Access Point # ssid="ROZAK-WIFI" -> nama WiFi # band=2ghz-b/g/n -> pita 2.4GHz, support b/g/n # frequency=2437 -> channel 6 (2437 MHz) # channel-width=20mhz -> lebar channel 20MHz (stabil) # default-authentication=yes -> izinkan client connect # default-forwarding=yes -> izinkan client komunikasi # wps-mode=disable -> WPS off (lebih aman) # country=indonesia -> regulasi frekuensi Indonesia # distance=dynamic -> auto-detect jarak client # security-profile=wifi-secure -> pakai profile yg dibuat # Verifikasi /interface wireless print /interface wireless monitor 0

5.3 Bridge Interface (Gabung WiFi & LAN)

CLI - BRIDGE
# Buat bridge /interface bridge add name=bridge-wifi comment="Bridge untuk WiFi" # Tambahkan interface ke bridge /interface bridge port add bridge=bridge-wifi interface=wlan1 /interface bridge ports add bridge=bridge-wifi interface=ether2 # Pindahkan IP address dari wlan1 ke bridge /ip address remove [find interface=wlan1] /ip address add address=192.168.10.1/24 interface=bridge-wifi # Verifikasi bridge /interface bridge print /interface bridge ports print

5.4 DHCP Server untuk WiFi

CLI - DHCP
# Buat IP Pool untuk WiFi /ip pool add name="pool-wifi" ranges=192.168.10.100-192.168.10.200 # Buat DHCP Network /ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=192.168.10.1,8.8.8.8 domain="wifi.local" # Buat DHCP Server /ip dhcp-server add name="dhcp-wifi" interface=bridge-wifi address-pool=pool-wifi lease-time=4h authoritative=yes # Verifikasi /ip dhcp-server print /ip dhcp-server lease print

5.5 NAT Masquerade

CLI - NAT
# NAT Masquerade untuk WiFi ke internet /ip firewall nat add chain=srcnat action=masquerade out-interface=WAN comment="NAT WiFi ke Internet" # Jika bridge-wifi sudah termasuk di jaringan LAN, NAT yang ada sudah cukup # Verifikasi /ip firewall nat print

5.6 Script Lengkap (Copy-Paste Ready)

SCRIPT LENGKAP - AP 2.4GHZ
# ============ KONFIGURASI AP LENGKAP ============ # Ganti parameter sesuai kebutuhan Anda # 1. Security Profile /interface wireless security-profiles add name="wifi-secure" mode=dynamic-keys authentication-types=wpa2-psk unicast-ciphers=aes-ccm group-ciphers=aes-ccm group-key-update=5m wpa2-pre-shared-key="G4nt1P4ssw0rd!" management-protection=allowed # 2. Wireless Interface /interface wireless set wlan1 mode=ap-bridge ssid="ROZAK-WIFI" band=2ghz-b/g/n frequency=2437 channel-width=20mhz default-authentication=yes default-forwarding=yes wps-mode=disable country=indonesia distance=dynamic security-profile=wifi-secure # 3. Bridge /interface bridge add name=bridge-wifi /interface bridge ports add bridge=bridge-wifi interface=wlan1 /interface bridge ports add bridge=bridge-wifi interface=ether2 # 4. IP Address /ip address add address=192.168.10.1/24 interface=bridge-wifi # 5. DHCP /ip pool add name="pool-wifi" ranges=192.168.10.100-192.168.10.200 /ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=192.168.10.1,8.8.8.8 /ip dhcp-server add name="dhcp-wifi" interface=bridge-wifi address-pool=pool-wifi lease-time=4h authoritative=yes # 6. NAT /ip firewall nat add chain=srcnat action=masquerade out-interface=WAN # 7. Verifikasi /interface wireless monitor 0 /interface bridge ports print /ip dhcp-server print
06
BAB KEENAM

KONFIGURASI AP VIA WINBOX

WinBox memberikan pengalaman visual yang intuitif untuk konfigurasi AP. Setiap parameter dapat diatur melalui form dan dropdown, memudahkan pemula memahami setiap setting.

6.1 Buat Security Profile

1
MENU INTERFACES -> WIRELESS -> WIFI INTERFACES -> SECURITY PROFILES

1. Buka menu Interfaces -> double-click wlan1.

2. Klik tab Wireless.

3. Klik tombol Security Profiles (di sebelah field Security Profile).

4. Klik tombol + (Add New).

5. Isi form:

TABFIELDNILAI
GeneralNamewifi-secure
GeneralModedynamic-keys
GeneralAuthentication Typeswpa2-psk (centang)
GeneralWPA2 Pre-Shared KeyP@ssw0rdWiFi2026!
GeneralManagement Protectionallowed
TabsUnicast Ciphersaes-ccm (centang)
TabsGroup Ciphersaes-ccm (centang)
TabsGroup Key Update00:05:00

6. Klik OK -> OK.

6.2 Konfigurasi Wireless Interface

2
MENU INTERFACES -> WLAN1

1. Buka menu Interfaces.

2. Double-click wlan1.

3. Tab Wireless:

FIELDNILAI
Modeap bridge
SSIDROZAK-WIFI
Band2GHz-B/G/N (atau 2GHz-G/N-N)
Channel Width20MHz
Frequency2437 (Channel 6)
Default AP Tx Limit0 (unlimited)
Default Client Tx Limit0 (unlimited)
Default Authentication✓ (centang)
Default Forwarding✓ (centang)
WPS Modedisable
Security Profilewifi-secure

4. Tab HT (untuk 802.11n):

FIELDNILAI
Modeenabled
HT Tx/Rx Chains01 (atau sesuai hardware)
HT Supported MCSdefault (semua dicentang)

5. Tab Advanced Mode:

FIELDNILAI
Countryindonesia
Distancedynamic
Tx Power Modedefault
Frame Lifetimesdefault

6. Klik Apply -> OK.

STATUS: Setelah OK, interface wlan1 akan menampilkan status running dengan channel aktif. SSID "ROZAK-WIFI" akan terdeteksi oleh device sekitar.

6.3 Buat Bridge

3
MENU BRIDGE

1. Buka menu Bridge.

2. Klik + -> Name: bridge-wifi -> OK.

3. Tab Ports -> klik +:

INTERFACEPRIORITY
wlan10x80
ether20x80

4. Klik OK untuk setiap port.

6.4 Set IP Address

4
MENU IP -> ADDRESSES

1. Buka menu IP -> Addresses.

2. Klik +:

FIELDNILAI
Address192.168.10.1/24
Interfacebridge-wifi
Network192.168.10.0 (auto)

3. Klik OK.

6.5 Setup DHCP Server

5
DHCP SETUP WIZARD

1. Buka menu IP -> DHCP Server.

2. Klik DHCP Setup.

3. Pilih interface bridge-wifi -> Next.

4. Network: 192.168.10.0/24 -> Next.

5. Gateway: 192.168.10.1 -> Next.

6. Pool: buat baru 192.168.10.100-192.168.10.200 -> Next.

7. DNS: 192.168.10.1, 8.8.8.8 -> Next.

8. Lease time: 04:00:00 (4 jam) -> Next.

9. Klik Finish.

6.6 NAT Masquerade

6
MENU IP -> FIREWALL -> NAT

1. Buka menu IP -> Firewall -> tab NAT.

2. Klik +:

TABFIELDNILAI
GeneralChainsrcnat
GeneralOut. InterfaceWAN
ActionActionmasquerade

3. Klik OK.

SELESAI! Access Point sudah siap. Coba scan WiFi dari smartphone, hubungkan ke "ROZAK-WIFI" dengan password yang sudah di-set. Client akan mendapat IP otomatis dari DHCP.
07
BAB KETUJUH

KEAMANAN WIRELESS

Keamanan wireless adalah aspek KRITIS. Jaringan WiFi yang tidak aman dapat di-crack dalam hitungan menit, memberikan akses tidak sah ke jaringan Anda. Berikut layer keamanan yang harus diterapkan.

7.1 Layer Keamanan

ENKRIPSI
WPA2-PSK (AES) atau WPA3-SAE. Jangan pakai WEP/WPA/TKIP.
MAC FILTER
Access list - hanya MAC tertentu yang boleh connect.
HIDE SSID
Sembunyikan nama WiFi dari scan (security by obscurity).
HOTSPOT
Captive portal dengan autentikasi user per-orang.
VLAN
Isolasi traffic WiFi dari LAN utama dengan VLAN.
FIREWALL
Batasi akses WiFi ke resource sensitif di jaringan.

7.2 Access List (MAC Filter)

CLI
WINBOX
CLI - ACCESS LIST
# Mode: tolak semua kecuali yang ada di list /interface wireless set wlan1 default-authentication=no # Tambah MAC address yang diizinkan /interface wireless access-list add mac-address=AA:BB:CC:DD:EE:01 authentication=yes forwarding=yes comment="HP Admin" /interface wireless access-list add mac-address=AA:BB:CC:DD:EE:02 authentication=yes forwarding=yes comment="Laptop Kantor" # Tambah MAC yang di-block (meski tahu password) /interface wireless access-list add mac-address=FF:FF:FF:FF:FF:FF authentication=no comment="BLOCKED" # Verifikasi /interface wireless access-list print
1
MENU INTERFACES -> WLAN1 -> TAB ACCESS LIST

1. Buka Interfaces -> wlan1 -> tab Access List.

2. Klik + untuk setiap MAC yang diizinkan:

FIELDNILAI
MAC AddressAA:BB:CC:DD:EE:01
Authentication✓ (centang)
Forwarding✓ (centang)
CommentNama device

3. Kembali ke tab Wireless, centang Default Authentication = NO (agar hanya MAC di list yang bisa connect).

7.3 Hide SSID

CLI
# Sembunyikan SSID /interface wireless set wlan1 ssid="ROZAK-WIFI" hide-ssid=yes # Tampilkan kembali /interface wireless set wlan1 hide-ssid=no
CATATAN: Hide SSID BUKAN keamanan sejati - hanya menyulitkan user biasa. Attacker tetap bisa detect dengan tools. Gunakan ini hanya untuk mengurangi "noise" scan, bukan sebagai pengganti enkripsi kuat.

7.4 Password Kuat - Best Practice

KRITERIACONTOH LEMAHCONTOH KUAT
Panjang12345678Min 12 karakter
KompleksitaspasswordP@ssw0rd!2026#WiFi
Personal Inforozak1990Tidak ada nama/tgl lahir
Kamuswifiku, admin123Random phrase: K0p!Susu#B4ngunPgi
ReuseSama dengan emailUnik per jaringan
REALITA: Password WPA2 8 karakter lowercase dapat di-crack dalam 1 hari dengan GPU modern. Password 12+ karakter dengan kompleksitas tinggi butuh bertahun-tahun. Selalu gunakan minimal 12 karakter.
08
BAB KEDELAPAN

BRIDGE & DHCP UNTUK WIFI

Bridge adalah fondasi jaringan WiFi di MikroTik. Bridge menggabungkan interface wireless dan ethernet menjadi satu broadcast domain, sehingga client WiFi dan kabel berada di jaringan yang sama.

8.1 Konsep Bridge

Bridge = Switch Virtual: Semua interface dalam bridge berperilaku seperti port switch - bisa saling komunikasi di layer 2. IP address dipasang di bridge, bukan di interface individual.

8.2 Konfigurasi Bridge

CLI
WINBOX
CLI - BRIDGE SETUP
# Buat bridge /interface bridge add name=bridge-lan comment="Bridge utama LAN+WiFi" # Tambah port ke bridge /interface bridge ports add bridge=bridge-lan interface=ether2 /interface bridge ports add bridge=bridge-lan interface=ether3 /interface bridge ports add bridge=bridge-lan interface=ether4 /interface bridge ports add bridge=bridge-lan interface=wlan1 # Set IP address di bridge /ip address add address=192.168.1.1/24 interface=bridge-lan # Optimasi bridge /interface bridge set bridge-lan \ arp=reply-only \ admin-mac=48:A9:8A:XX:XX:XX \ protocol-mode=rstp # Verifikasi /interface bridge print /interface bridge ports print
1
MENU BRIDGE

1. Buka menu Bridge.

2. Klik + -> Name: bridge-lan -> OK.

3. Tab Ports -> klik + untuk setiap interface:

INTERFACEPRIORITYPATH COST
ether20x80auto
ether30x80auto
ether40x80auto
wlan10x80auto

8.3 DHCP Server Terintegrasi

CLI - DHCP LENGKAP
# IP Pool untuk WiFi /ip pool add name="pool-wifi" ranges=192.168.1.100-192.168.1.200 # DHCP Network /ip dhcp-server network add \ address=192.168.1.0/24 \ gateway=192.168.1.1 \ dns-server=192.168.1.1,8.8.8.8,1.1.1.1 \ domain="wifi.local" \ netmask=24 # DHCP Server /ip dhcp-server add \ name="dhcp-wifi" \ interface=bridge-lan \ address-pool=pool-wifi \ lease-time=4h \ authoritative=yes \ use-radius=no # Static lease untuk device tertentu /ip dhcp-server lease add \ address=192.168.1.50 \ mac-address=AA:BB:CC:DD:EE:01 \ server=dhcp-wifi \ comment="Smart TV" # Verifikasi /ip dhcp-server print /ip dhcp-server lease print

8.4 VLAN untuk Segmentasi

Untuk keamanan lebih baik, pisahkan traffic WiFi dari LAN kabel menggunakan VLAN:

CLI - VLAN SETUP
# Buat VLAN untuk WiFi /interface vlan add interface=bridge-lan vlan-id=10 name=vlan-wifi # Buat bridge terpisah untuk WiFi /interface bridge add name=bridge-wifi-vlan /interface bridge ports add bridge=bridge-wifi-vlan interface=vlan-wifi # IP untuk VLAN WiFi /ip address add address=192.168.10.1/24 interface=bridge-wifi-vlan # DHCP untuk VLAN WiFi /ip pool add name="pool-vlan-wifi" ranges=192.168.10.100-192.168.10.200 /ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=8.8.8.8 /ip dhcp-server add name="dhcp-vlan-wifi" interface=bridge-wifi-vlan address-pool=pool-vlan-wifi # Firewall - isolasi VLAN WiFi dari LAN kabel /ip firewall filter add chain=forward action=drop src-address=192.168.10.0/24 dst-address=192.168.1.0/24 comment="Block WiFi to LAN"
BENEFIT VLAN: Client WiFi tidak bisa akses device di LAN kabel (server, printer, NAS). Hanya bisa akses internet. Ideal untuk guest WiFi atau IoT devices.
09
BAB KESEMBILAN

HOTSPOT CAPTIVE PORTAL

Hotspot adalah fitur captive portal MikroTik yang memaksa client melakukan autentikasi sebelum bisa akses internet. Cocok untuk kafe, hotel, kampus, atau RT/RW Net yang menjual voucher WiFi.

9.1 Setup Hotspot

CLI
WINBOX
CLI - HOTSPOT SETUP
# 1. Pastikan interface bridge sudah ada dengan IP /ip address print # 2. Setup Hotspot (wizard) /ip hotspot setup # Wizard akan tanya: # Hotspot interface: bridge-lan # IP address: 192.168.1.1/24 (sudah ada) # DNS name: hotspot.rozak.local # SMTP server: (kosongkan) # Hotspot IP pool: 192.168.1.100-192.168.1.200 # User: admin # Password: (buat password admin hotspot) # 3. Buat user hotspot /ip hotspot user add name="user01" password="user123" profile=default limit-uptime=1h comment="Voucher 1 jam" /ip hotspot user add name="vip01" password="vippass" profile=default limit-bytes-in=1073741824 limit-bytes-out=1073741824 comment="1GB quota" # 4. Buat user profile dengan bandwidth limit /ip hotspot user profile add name="basic" rate-limit="2M/5M" idle-timeout=5m shared-users=1 /ip hotspot user profile add name="premium" rate-limit="10M/20M" idle-timeout=30m shared-users=3 # 5. Verifikasi /ip hotspot print /ip hotspot user print /ip hotspot active print
1
MENU IP -> HOTSPOT -> HOTSPOT SETUP

1. Buka menu IP -> Hotspot.

2. Klik Hotspot Setup.

3. Ikuti wizard:

STEPFIELDNILAI
1Hotspot Interfacebridge-lan
2Local IP192.168.1.1/24
3DNS Namehotspot.rozak.local
4SMTP Server(kosong)
5IP Poolpool-hotspot (buat baru)
6Admin Useradmin
7Password(buat password)

4. Klik Finish.

2
BUAT USER HOTSPOT

1. Menu IP -> Hotspot -> tab Users -> +:

FIELDNILAI
Serverall
Nameuser01
Passworduser123
Profiledefault
Limit Uptime1h (1 jam)

9.2 Custom Login Page

HTML LOGIN PAGE
# File login page disimpan di: # /hotspot/login.html # /hotspot/redirect.html # Edit via WinBox: # Menu Files -> folder hotspot -> login.html # Double-click untuk edit # Atau upload custom HTML via drag-drop di Files # Variabel MikroTik yang bisa dipakai: # $(username) - input username # $(password) - input password # $(link-login-only) - URL login # $(error) - pesan error

9.3 User Manager (Voucher System)

CLI - USER MANAGER
# Aktifkan User Manager package /system package enable user-manager /system reboot # Setup User Manager /tool user-manager database set compat="1.3" # Buat router (hubungkan ke hotspot) /tool user-manager router add name="router1" address=192.168.1.1 shared-secret="rahasia" # Buat profile /tool user-manager profile add name="1jam" validity="3h" session-time="1h" /tool user-manager profile add name="sehari" validity="24h" session-time="unlimited" # Generate user voucher /tool user-manager user add username="v001" password="v001" profile="1jam" # Generate massal /tool user-manager user create-and-activate-profile="v002-v010" profile="1jam" # Akses web User Manager: # http://192.168.1.1/userman
TIPS: User Manager menyediakan dashboard web untuk generate voucher massal, monitoring penggunaan, dan cetak voucher siap jual. Sangat cocok untuk bisnis WiFi.
10
BAB KESEPULUH

OPTIMASI PERFORMA

Setelah AP berjalan, optimasi diperlukan untuk mendapatkan performa terbaik. Parameter seperti TX power, channel width, distance, dan airtime sangat mempengaruhi kecepatan dan stabilitas.

10.1 TX Power - Daya Pancar

CLI
# Cek TX power saat ini /interface wireless monitor 0 once # Set TX power manual /interface wireless set wlan1 tx-power-mode=manual tx-power=18 # Rekomendasi: # Indoor kecil: 15-18 dBm # Indoor sedang: 18-20 dBm # Outdoor: 20-23 dBm (sesuai regulasi) # Max legal Indonesia: 23 dBm (200mW) untuk 2.4GHz # Mode TX Power: # - default: auto sesuai regulasi negara # - manual: set manual # - card-rate: gunakan max hardware # - all-rates: sama untuk semua rate
PERINGATAN: TX power terlalu tinggi BUKAN solusi untuk jangkauan. Justru menyebabkan noise, interferensi, dan konsumsi daya client (battery). Gunakan secukupnya.

10.2 Channel Width

WIDTHSPEED MAXREKOMENDASI
20 MHz~54-150 Mbps2.4GHz (stabil, minim interferensi)
40 MHz~150-300 Mbps5GHz, atau 2.4GHz hanya jika sepi
80 MHz~433-867 Mbps5GHz saja (AC/AX)
160 MHz~1-2 Gbps5/6GHz (AX/BE) - jarang tersedia
CLI - CHANNEL WIDTH
# Set channel width 20MHz untuk 2.4GHz /interface wireless set wlan1 channel-width=20mhz # Set channel width 40MHz untuk 5GHz /interface wireless set wlan2 channel-width=40mhz # Extension channel (untuk 40MHz+) /interface wireless set wlan2 frequency=5180 extension-channel=ce # ce = extension above, ee = extension below

10.3 Distance Parameter

CLI
# Distance parameter mengatur timing ACK # Jarak terlalu jauh tanpa setting -> throughput drop # Auto detect (default) /interface wireless set wlan1 distance=dynamic # Manual set (untuk fixed client jauh) # Rumus: distance (meter) = time (us) * 150 # 1 km = 6.6 us /interface wireless set wlan1 distance=1000 # Untuk client dalam ruangan (indoor) /interface wireless set wlan1 distance=indoor # Untuk outdoor point-to-point /interface wireless set wlan1 distance=outdoor

10.4 Limitasi Client

CLI
# Batasi jumlah client per AP /interface wireless set wlan1 max-station-count=30 # Rekomendasi: # Indoor kecil: 15-20 client # Indoor sedang: 30-50 client # Outdoor AP: 50-100 client # Limit bandwidth per client /interface wireless set wlan1 default-client-tx-limit=5000 default-ap-tx-limit=0 # Atau gunakan queue untuk kontrol lebih detail /queue simple add name="wifi-limit" target=192.168.10.0/24 max-limit=10M/20M queue=pcq-download-default/pcq-upload-default

10.5 Optimasi Checklist

PARAMETERREKOMENDASI
Channel1, 6, atau 11 (2.4GHz); 36/44/149 (5GHz)
Channel Width20MHz (2.4GHz), 40/80MHz (5GHz)
TX Power15-20 dBm indoor, 20-23 dBm outdoor
Distancedynamic (auto) untuk mobile client
WMM Modeenable (untuk QoS)
Protection Modertscts (untuk lingkungan noisy)
Fragmentation2346 (default) - jangan diubah kecuali perlu
Max Client15-30 untuk indoor, 50+ untuk outdoor
Beacon Interval100 (default) - jangan diubah
ATURAN UMUM: Lebih baik punya 3 AP dengan coverage baik daripada 1 AP dengan TX power maksimal. Distribusi AP mengurangi interferensi dan meningkatkan kapasitas total.
11
BAB KESEBELAS

MONITORING & TOOLS

Monitoring wireless penting untuk mendeteksi masalah sebelum jadi gangguan. MikroTik menyediakan berbagai tools untuk monitoring real-time dan historis.

11.1 Wireless Monitor

CLI
# Monitor real-time interface wireless /interface wireless monitor 0 # Output menampilkan: # - status: running / searching / no-ssid # - channel: frekuensi aktif # - registered clients: jumlah client # - noise floor: tingkat noise (semakin kecil semakin baik) # - overall-tx-ccq: kualitas koneksi (0-100%) # - tx/rx rate: kecepatan saat ini # - strength: kekuatan sinyal # Monitor sekali (one-shot) /interface wireless monitor 0 once

11.2 Registration Table

CLI
# Lihat semua client yang terhubung /interface wireless registration-table print # Detail per client /interface wireless registration-table print detail # Kolom penting: # - mac-address: MAC client # - signal-strength: kekuatan sinyal (dBm) # - tx-ccq/rx-ccq: kualitas koneksi # - tx-rate/rx-rate: kecepatan # - uptime: lama terhubung # - last-activity: aktivitas terakhir # Interpretasi signal strength: # -30 to -50 dBm : Excellent # -50 to -60 dBm : Good # -60 to -70 dBm : Fair # -70 to -80 dBm : Weak # -80+ dBm : Very Weak / unusable

11.3 Scan Jaringan Sekitar

CLI
# Scan semua AP sekitar /interface wireless scan # Scan dengan durasi /interface wireless scan duration=10s # Scan band tertentu /interface wireless scan band=2ghz-n /interface wireless scan band=5ghz # Hasil scan menampilkan: # - ssid: nama jaringan # - bssid: MAC AP # - frequency: channel # - signal: kekuatan sinyal # - security: metode keamanan # - channel-width: lebar channel # - wmm: WiFi Multimedia support

11.4 Torch - Real-time Traffic

CLI
# Torch - lihat traffic real-time per IP /tool torch interface=wlan1 # Torch per protokol /tool torch interface=wlan1 src-address=0.0.0.0/0 # Torch di WinBox: # Tools -> Torch -> pilih interface wlan1 # Filter: src-address, dst-address, port, protocol

11.5 Traffic Graph

CLI
# Aktifkan graphing /tool graphing interface add interface=wlan1 /tool graphing resource add /tool graphing queue add # Akses grafik via web: # http://192.168.1.1/graphs/ # - iface_wlan1.html - traffic wlan1 # - res_cpu.html - CPU usage # - queue_wifi.html - queue usage
TIPS: Gunakan CCQ (Client Connection Quality) sebagai indikator utama performa. CCQ di atas 80% = bagus, 50-80% = perlu optimasi, di bawah 50% = masalah serius.
12
BAB KEDUABELAS

TROUBLESHOOTING WIRELESS

Masalah wireless bisa datang dari berbagai sisi: konfigurasi, interferensi, hardware, atau client. Pendekatan troubleshooting sistematis akan mempercepat identifikasi akar masalah.

12.1 Masalah Umum & Solusi

GEJALAAKAR MASALAHSOLUSI
SSID tidak muncul di scan Interface wireless disabled / salah mode / frequency Cek /interface wireless print, pastikan mode=ap-bridge, running=yes
Client bisa connect tapi tidak dapat IP DHCP server belum aktif / bridge belum include wlan Cek /ip dhcp-server print dan /interface bridge ports print
Dapat IP tapi tidak bisa internet NAT belum di-set / routing salah Cek /ip firewall nat print, pastikan ada masquerade
Sinyal lemah padahal dekat TX power rendah / interferensi / halangan Cek /interface wireless monitor, naikkan TX power, ganti channel
Koneksi lambat / sering putus Channel overlap / banyak client / distance salah Scan channel sekitar, gunakan channel 1/6/11, set distance=dynamic
Client tidak bisa connect (auth failed) Password salah / security profile tidak match Cek security profile, pastikan WPA2-PSK dengan password benar
CCQ rendah (di bawah 50%) Interferensi tinggi / noise floor tinggi Ganti channel, kurangi TX power, pindahkan AP
Throughput rendah meski sinyal kuat Channel width salah / HT mode disabled Cek channel width, pastikan HT mode enabled, cek MCS rate
Hotspot tidak muncul Hotspot belum setup / DHCP conflict Cek /ip hotspot print, pastikan interface benar
AP reboot sendiri Power supply tidak stabil / overheat Cek /system health, gunakan power supply original

12.2 Perintah Diagnostic

CLI - DIAGNOSTIC
# Cek status lengkap wireless /interface wireless monitor 0 once # Cek registration table /interface wireless registration-table print # Cek log wireless /log print where topics~"wireless" # Cek bridge status /interface bridge monitor bridge-lan # Cek DHCP lease /ip dhcp-server lease print # Cek ARP table /ip arp print where interface=bridge-lan # Reset wireless interface (jika hang) /interface wireless disable wlan1 /interface wireless enable wlan1 # Cek system health /system health print /system resource print

12.3 Analisis Interferensi

CLI
# Scan semua AP sekitar untuk analisis channel /interface wireless scan duration=30s band=2ghz-b/g/n # Lihat noise floor /interface wireless monitor 0 once # Cari baris "noise-floor" - idealnya di bawah -90 dBm # Cek CCQ (Connection Quality) /interface wireless monitor 0 once # Cari "overall-tx-ccq" dan "overall-rx-ccq" # Interpretasi: # Noise floor -95 dBm + Sinyal -50 dBm = SNR 45 dB (EXCELLENT) # Noise floor -75 dBm + Sinyal -50 dBm = SNR 25 dB (FAIR) # Noise floor -60 dBm + Sinyal -50 dBm = SNR 10 dB (POOR)
INTERFERENSI 2.4GHz: Di area padat (apartemen, ruko), channel 2.4GHz hampir selalu crowded. Solusi: (1) pindah ke 5GHz, (2) gunakan channel 1/6/11 yang paling sepi, (3) turunkan TX power untuk kurangi interferensi ke tetangga.
13
BAB KETIGABELAS

STUDI KASUS IMPLEMENTASI

Berikut 3 studi kasus implementasi jaringan wireless di skenario nyata: RT/RW Net, Kantor, dan Sekolah. Setiap skenario memiliki kebutuhan dan tantangan berbeda.

13.1 Studi Kasus: RT/RW Net

SKENARIO: Menyediakan WiFi berbayar untuk warga sekitar 30-50 rumah. Budget terbatas, butuh sistem voucher.
TOPOLOGI
ISP -> Router MikroTik -> Switch PoE -> 3-5 Outdoor AP (SXT/DISC) tersebar
SISTEM VOUCHER
Hotspot + User Manager untuk generate voucher harian/mingguan/bulanan
SCRIPT RT/RW NET
# ============ RT/RW NET CONFIG ============ # 1. Hotspot di interface bridge-outdoor /ip hotspot setup # Interface: bridge-outdoor # 2. User profile untuk voucher /ip hotspot user profile add name="1hari" rate-limit="3M/5M" idle-timeout=30m shared-users=2 /ip hotspot user profile add name="7hari" rate-limit="5M/10M" idle-timeout=1h shared-users=3 /ip hotspot user profile add name="30hari" rate-limit="10M/20M" idle-timeout=6h shared-users=5 # 3. Bandwidth management dengan PCQ /ip firewall mangle add chain=prerouting src-address=192.168.20.0/24 action=mark-connection new-connection-mark="conn-wifi" passthrough=yes /ip firewall mangle add chain=prerouting connection-mark=conn-wifi action=mark-packet new-packet-mark="pkt-wifi" passthrough=no /queue tree add name="Total-WiFi" max-limit=30M/50M /queue tree add name="WiFi-PCQ" parent=Total-WiFi packet-mark=pkt-wifi queue=pcq-download-default/pcq-upload-default # 4. Isolation client-to-client (keamanan) /interface wireless set wlan1 default-forwarding=no /interface wireless access-list add mac-address=00:00:00:00:00:00 forwarding=yes comment="Allow all to internet" # 5. Walled Garden (akses tanpa login) /ip hotspot walled-garden add action=accept dst-host="wa.me" /ip hotspot walled-garden add action=accept dst-host="*.whatsapp.net"

13.2 Studi Kasus: Kantor

SKENARIO: Kantor 3 lantai, 100+ karyawan, butuh WiFi stabil untuk video conference, VoIP, dan kerja harian.
DUAL BAND
2.4GHz untuk IoT & device lama, 5GHz untuk laptop & smartphone modern
MULTI-SSID + VLAN
SSID "Staff" (VLAN 10), "Guest" (VLAN 20), "IoT" (VLAN 30)
SCRIPT KANTOR
# ============ KANTOR CONFIG ============ # 1. VLAN untuk segmentasi /interface vlan add interface=bridge-lan vlan-id=10 name=vlan-staff /interface vlan add interface=bridge-lan vlan-id=20 name=vlan-guest /interface vlan add interface=bridge-lan vlan-id=30 name=vlan-iot # 2. Bridge per VLAN /interface bridge add name=br-staff /interface bridge add name=br-guest /interface bridge add name=br-iot /interface bridge ports add bridge=br-staff interface=vlan-staff /interface bridge ports add bridge=br-guest interface=vlan-guest /interface bridge ports add bridge=br-iot interface=vlan-iot # 3. IP per VLAN /ip address add address=10.10.10.1/24 interface=br-staff /ip address add address=10.10.20.1/24 interface=br-guest /ip address add address=10.10.30.1/24 interface=br-iot # 4. SSID dengan VLAN mapping (CAPsMAN) # Untuk multi-SSID, gunakan CAPsMAN (dibahas di bab lanjutan) # 5. Firewall isolation /ip firewall filter add chain=forward action=drop src-address=10.10.20.0/24 dst-address=10.10.10.0/24 comment="Guest ke Staff" /ip firewall filter add chain=forward action=drop src-address=10.10.30.0/24 dst-address=10.10.10.0/24 comment="IoT ke Staff" # 6. QoS untuk VoIP & video conference /ip firewall mangle add chain=prerouting protocol=udp dst-port=5060 action=mark-packet new-packet-mark="voip" passthrough=no /queue tree add name="VoIP-Priority" packet-mark=voip priority=1 queue=default-small

13.3 Studi Kasus: Sekolah

SKENARIO: Sekolah dengan 500+ siswa, butuh WiFi untuk e-learning. Budget terbatas, butuh kontrol konten.
USER PER SISWA
Autentikasi via user-manager, setiap siswa punya akun
CONTENT FILTER
Blokir situs dewasa, gambling, dan social media saat jam belajar
SCRIPT SEKOLAH
# ============ SEKOLAH CONFIG ============ # 1. Hotspot dengan user per siswa /ip hotspot user profile add name="siswa" rate-limit="2M/3M" idle-timeout=15m shared-users=1 # 2. Content filter - blokir situs terlarang /ip firewall layer7-protocol add name="adult" regexp="porn|sex|xxx|adult" /ip firewall layer7-protocol add name="gambling" regexp="poker|judi|bet|casino" /ip firewall filter add chain=forward action=drop layer7-protocol=adult comment="Block Adult" /ip firewall filter add chain=forward action=drop layer7-protocol=gambling comment="Block Gambling" # 3. Time-based blocking (jam belajar) /queue simple add name="siswa-limit" target=10.20.0.0/16 max-limit=2M/3M time=0h-7h,15h24h # 4. Schedule untuk blokir total saat ujian /system scheduler add name="ujian-blok" start-time=08:00:00 interval=1d on-event="/ip firewall filter disable [find comment=\"Block-Internet\"]" # 5. Logging untuk monitoring siswa /system logging add topics=hotspot,info action=memory
TIPS IMPLEMENTASI: Selalu mulai dari skala kecil (1 AP, 10 client) untuk testing. Setelah stabil, baru scale-up. Dokumentasi setiap konfigurasi untuk troubleshooting di masa depan.
14
BAB KEEMPATBELAS

KESIMPULAN & CHECKLIST

Selamat! Anda telah menyelesaikan panduan lengkap konfigurasi Access Point dan MikroTik. Dari teori frekuensi hingga implementasi production di berbagai skenario, Anda kini memiliki fondasi yang kuat untuk membangun jaringan wireless profesional.

14.1 Rangkuman Pencapaian

PAHAM TEORI
Frekuensi, channel, standar 802.11
AP READY
Konfigurasi AP via CLI & WinBox
SECURE
WPA2/WPA3, ACL, VLAN isolation
OPTIMAL
TX power, channel, PCQ, monitoring

14.2 Checklist Implementasi AP

CHECKLIST LENGKAP
[✓] Site survey - scan AP sekitar, pilih channel terbaik [✓] Persiapan hardware - router, AP, switch, kabel [✓] Reset router (opsional) ke default [✓] Koneksi fisik - power, kabel WAN, kabel LAN [✓] Login ke router via WinBox/SSH [✓] Ganti identity & password admin [✓] Rename interface (WAN, LAN, wlan1) [✓] Buat security profile (WPA2-PSK AES) [✓] Konfigurasi wireless interface (mode=ap-bridge) [✓] Set SSID, band, frequency, channel-width [✓] Set country=indonesia, wps=disable [✓] Buat bridge - gabung wlan + ether [✓] Set IP address di bridge [✓] Setup DHCP server untuk WiFi [✓] Konfigurasi NAT masquerade [✓] Setup firewall filter (basic) [✓] Testing koneksi dari client [✓] Optimasi TX power & distance [✓] Monitoring registration table & CCQ [✓] Backup konfigurasi [✓] Dokumentasi jaringan

14.3 Topik Lanjutan

CAPsMAN
Centralized AP management - kelola banyak AP dari 1 router
WDS & MESH
Wireless Distribution System untuk multi-AP seamless roaming
POINT-TO-POINT
Backhaul wireless jarak jauh (1-50 km) dengan SXT/LHG
RADIUS
Autentikasi enterprise dengan user manager terpusat
THE DUDE
Monitoring tool MikroTik untuk multiple device
WIRELESS SECURITY
Advanced security - 802.1X, EAP-TLS, RADIUS
SERTIFIKASI: Untuk validasi skill wireless, pertimbangkan sertifikasi MTCWA (MikroTik Certified Wireless Associate) yang fokus pada konfigurasi wireless MikroTik.

14.4 Penutup

Jaringan wireless yang baik adalah perpaduan antara teori, konfigurasi tepat, dan optimasi berkelanjutan. Tidak ada konfigurasi "one size fits all" - setiap lingkungan memiliki tantangan unik yang membutuhkan pendekatan spesifik.

Prinsip utama yang perlu diingat:

SECURITY FIRST
WPA2/WPA3 + password kuat adalah minimum. Jangan kompromi.
CHANNEL MATTER
Channel yang tepat lebih penting daripada TX power tinggi.
MONITOR ALWAYS
Monitoring rutin mencegah masalah jadi gangguan besar.
Terima kasih telah membaca ebook ini. Semoga bermanfaat untuk perjalanan belajar jaringan wireless Anda. Salam networking!
ABDURROZAK.MY.ID // TERHUBUNG

JARINGAN SOSIAL

Temukan saya di berbagai platform digital