Membangun jaringan komputer dari nol menggunakan MikroTik - dimulai dari pemahaman konsep dasar jaringan, pengenalan hardware, hingga implementasi konfigurasi lengkap via CLI dan WinBox. Cocok untuk pemula absolut yang ingin menjadi network administrator.
HALAMAN14 BAB
BACA90 MENIT
LEVELPemula Absolut
CONFIGCLI + WINBOX
ABDUR ROZAK, S.Kom.
Web Developer & Network Educator - abdurrozak.my.id
01
BAB PERTAMA
PENDAHULUAN & MOTIVASI
1.1 Mengapa Belajar Jaringan?
Di era digital, jaringan komputer adalah infrastruktur tak terlihat yang menopang hampir setiap aktivitas modern. Dari browsing internet, video conference, hingga transaksi perbankan - semuanya bergantung pada jaringan yang handal. Memahami cara kerja jaringan bukan lagi keahlian khusus IT, melainkan literasi digital fundamental.
Bagi Anda yang ingin berkarir di bidang IT, networking adalah fondasi wajib. Seorang web developer yang paham jaringan akan lebih mudah mendiagnosis masalah deployment. Seorang system administrator harus memahami routing, firewall, dan DNS. Bahkan seorang teknisi komputer perlu tahu cara menghubungkan device ke jaringan.
Mengapa MikroTik? MikroTik adalah pilihan ideal untuk belajar karena: (1) Harga terjangkau - router mulai dari 300 ribuan, (2) Fitur enterprise - setara Cisco/Juniper untuk skala SOHO-menengah, (3) Komunitas aktif - banyak tutorial dan forum di Indonesia, (4) Sertifikasi resmi - MTCNA, MTCRE, MTCINE diakui internasional.
1.2 Tujuan Ebook Ini
PAHAM KONSEP
Model OSI, TCP/IP, IP addressing, subnetting, routing dasar
KENAL HARDWARE
Mengenal device MikroTik, interface, port, dan fungsinya
KUASAI KONFIGURASI
Konfigurasi via CLI (terminal) dan WinBox (GUI) secara lengkap
MAMPU TROUBLESHOOT
Mendiagnosis dan menyelesaikan masalah jaringan umum
1.3 Struktur Ebook
Ebook ini disusun secara bertahap dari konsep paling dasar hingga implementasi lengkap:
BAB
TOPIK
FOKUS
1-2
Fondasi Teori
Konsep jaringan, model OSI, TCP/IP
3-4
Pengenalan Hardware
Device MikroTik, persiapan alat
5-6
Akses & Konfigurasi Dasar
Login, identity, password, user
7-8
Interface & Internet
IP address, koneksi WAN
9-10
Layanan Jaringan
NAT, DHCP server
11-12
DNS & Keamanan
DNS, routing, firewall dasar
13-14
Verifikasi & Penutup
Testing, troubleshooting, checklist
PENTING: Ebook ini dirancang untuk dibaca berurutan. Setiap bab membangun di atas pengetahuan bab sebelumnya. Jangan melompat ke bab konfigurasi sebelum memahami konsep dasar - Anda akan kesulitan memahami "mengapa" di balik setiap perintah.
02
BAB KEDUA
KONSEP DASAR JARINGAN
2.1 Apa Itu Jaringan Komputer?
Jaringan komputer adalah kumpulan dua atau lebih device (komputer, printer, server, router) yang saling terhubung untuk bertukar data dan resource. Bayangkan jaringan seperti sistem jalan raya - device adalah rumah, kabel/wireless adalah jalan, dan data adalah kendaraan yang lewat.
2.2 Jenis Jaringan Berdasarkan Jangkauan
JENIS
KEPANJANGAN
JANGKAUAN
CONTOH
PAN
Personal Area Network
1-10 meter
Bluetooth headphone ke HP
LAN
Local Area Network
1 gedung/kantor
Jaringan kantor, WiFi rumah
MAN
Metropolitan Area Network
1 kota
Jaringan antar kampus
WAN
Wide Area Network
Antar negara
Internet
2.3 Model OSI - 7 Layer
OSI (Open Systems Interconnection) adalah model referensi yang membagi komunikasi jaringan menjadi 7 layer. Memahami OSI membantu mendiagnosis masalah di layer yang tepat.
LAYER
NAMA
FUNGSI
CONTOH PROTOKOL
7
Application
Antarmuka user
HTTP, FTP, SMTP, DNS
6
Presentation
Format data, enkripsi
SSL/TLS, JPEG, ASCII
5
Session
Mengelola sesi
NetBIOS, RPC
4
Transport
Koneksi end-to-end
TCP, UDP
3
Network
Routing & IP addressing
IP, ICMP, ARP
2
Data Link
Frame, MAC address
Ethernet, WiFi, PPP
1
Physical
Media fisik
Kabel UTP, Fiber, Radio
JEMBATAN:Router MikroTik bekerja di Layer 3 (Network) - menangani IP address dan routing. Switch bekerja di Layer 2 (Data Link) - menangani MAC address dan frame. Hub bekerja di Layer 1 (Physical) - hanya meneruskan sinyal listrik.
2.4 TCP/IP - Model Praktis
TCP/IP adalah model yang benar-benar digunakan di internet (lebih sederhana dari OSI, hanya 4 layer):
LAYER TCP/IP
PADANAN OSI
CONTOH PROTOKOL
Application
Layer 5-7
HTTP, FTP, DNS, SMTP
Transport
Layer 4
TCP (reliable), UDP (fast)
Internet
Layer 3
IP, ICMP, ARP
Network Access
Layer 1-2
Ethernet, WiFi
2.5 IP Address - Identitas Device
IP Address adalah alamat unik setiap device di jaringan. Analogi: seperti alamat rumah yang memungkinkan kurir menemukan lokasi Anda.
IPv4 - Format
IPv4 terdiri dari 32 bit, ditulis dalam 4 oktet desimal dipisah titik:
FORMAT IPv4
# Contoh IP Address:192.168.1.1# Setiap oktet bernilai 0-255 (8 bit)# 192 = 11000000 (biner)# 168 = 10101000# 1 = 00000001# 1 = 00000001# Total kombinasi: 2^32 = 4.294.967.296 alamat
Kelas IP Address
KELAS
RANGE
DEFAULT MASK
PENGGUNAAN
A
1.0.0.0 - 126.255.255.255
255.0.0.0 (/8)
Jaringan besar (ISP)
B
128.0.0.0 - 191.255.255.255
255.255.0.0 (/16)
Organisasi menengah
C
192.0.0.0 - 223.255.255.255
255.255.255.0 (/24)
Jaringan kecil (kantor)
IP Private vs Publik
RANGE PRIVATE
KELAS
KETERANGAN
10.0.0.0 - 10.255.255.255
A
Untuk jaringan besar (ISP, enterprise)
172.16.0.0 - 172.31.255.255
B
Untuk jaringan menengah
192.168.0.0 - 192.168.255.255
C
Untuk LAN rumah/kantor (PALING UMUM)
PENTING: IP Private TIDAK BISA diakses langsung dari internet. Butuh NAT (Network Address Translation) di router untuk menerjemahkan IP private ke IP publik. Inilah fungsi utama router!
2.6 Subnet Mask & CIDR
Subnet mask menentukan bagian mana dari IP yang merupakan network dan bagian mana yang merupakan host.
CIDR
SUBNET MASK
TOTAL IP
HOST BISA PAKAI
/32
255.255.255.255
1
1 (single host)
/30
255.255.255.252
4
2 (point-to-point)
/28
255.255.255.240
16
14
/24
255.255.255.0
256
254 (LAN standar)
/16
255.255.0.0
65.536
65.534
/8
255.0.0.0
16.777.216
16.777.214
CONTOH: IP 192.168.1.10/24 berarti: Network = 192.168.1.0, Host = 10, Broadcast = 192.168.1.255. Range host yang bisa dipakai: 192.168.1.1 - 192.168.1.254.
2.7 Gateway, DNS, DHCP
GATEWAY
IP router yang menjadi "pintu keluar" ke jaringan lain/internet. Contoh: 192.168.1.1
DNS
Penerjemah nama domain (google.com) ke IP address (142.250.1.100)
DHCP
Layanan yang memberikan IP address otomatis ke client. Tanpa DHCP, harus set IP manual.
2.8 Topologi Jaringan
TOPOLOGI
BENTUK
KELEBIHAN
KEKURANGAN
Bus
Satu kabel utama
Murah, sederhana
Satu kabel putus, semua mati
Star
Semua ke pusat (hub/switch)
Mudah troubleshoot, satu putus tidak ganggu lain
Butuh banyak kabel
Ring
Melingkar
Data mengalir satu arah
Satu node rusak, semua terganggu
Mesh
Saling terhubung penuh
Sangat redundant
Mahal, kompleks
Tree
Hierarki
Skalabel
Root rusak = fatal
REKOMENDASI: Untuk LAN modern, gunakan topologi Star dengan switch di pusat. Mudah dikelola, scalable, dan satu device rusak tidak mengganggu yang lain.
03
BAB KETIGA
MENGENAL MIKROTIK
3.1 Sejarah MikroTik
MikroTik adalah perusahaan asal Riga, Latvia yang didirikan tahun 1996. Awalnya fokus pada solusi wireless, kini MikroTik memproduksi berbagai perangkat jaringan: router, switch, access point, antena, hingga perangkat outdoor. Nama "MikroTik" berasal dari "micro" + "tik" (software untuk jaringan mikro).
3.2 RouterOS - Sistem Operasi
RouterOS adalah sistem operasi berbasis Linux kernel yang mengubah hardware biasa menjadi router canggih. RouterOS menyediakan fitur enterprise dalam paket yang terjangkau:
KATEGORI
FITUR
Routing
Static, RIP, OSPF, BGP, MPLS
Firewall
Filter, NAT, Mangle, Raw, Connection Tracking
DHCP
Server, Client, Relay
VPN
IPsec, L2TP, PPTP, OpenVPN, WireGuard
Hotspot
Captive portal, user manager, voucher
QoS
Simple Queue, Queue Tree, PCQ
Wireless
AP, Station, WDS, CAPsMAN
Monitoring
Torch, Graphing, Traffic Flow, Syslog
3.3 Sistem Lisensi
LEVEL
NAMA
FITUR UTAMA
L0
Free / Demo
Demo 1 jam, fitur penuh (CHR)
L3
WISP CPE
1-2 interface, fitur dasar
L4
WISP AP
Unlimited interface, fitur lengkap (PALING UMUM)
L5
WISP Controller
Advanced routing, tunneling
L6
Controller
Unlimited tunnels, enterprise
3.4 Produk Populer untuk Pemula
RB750 r2 (hEX lite)
Router 5-port, tanpa WiFi. Paling murah (~Rp 350rb). Cocok untuk belajar.
RB750Gr3 (hEX)
Router 5-port Gigabit, performa lebih tinggi. Ideal untuk kantor kecil.
Dual-band 2.4/5GHz AC, 4 port, USB. Modern & powerful.
hAP lite
Budget router + WiFi 2.4GHz, 3 port. Paling ekonomis.
CHR (Cloud Hosted)
RouterOS versi virtual untuk VM (VirtualBox, VMware, cloud).
3.5 Mengenal Port & LED
LED INDICATOR: LED di setiap port menunjukkan status: menyala = link aktif, berkedip = ada traffic, mati = tidak ada koneksi. LED power menyala stabil = router normal.
3.6 Default Configuration
MikroTik baru datang dengan default configuration yang sudah bisa langsung digunakan:
PARAMETER
NILAI DEFAULT
IP Address
192.168.88.1/24
Username
admin
Password
(kosong)
DHCP Server
Aktif di bridge-local
DHCP Pool
192.168.88.100-254
NAT
Masquerade di ether1
WebFig
http://192.168.88.1
WinBox Port
8291 (TCP)
LANGKAH PERTAMA WAJIB: Segera ganti password admin setelah pertama kali login! Password kosong = risiko keamanan sangat tinggi.
04
BAB KEEMPAT
PERSIAPAN & INSTALASI
4.1 Alat & Bahan
ITEM
SPESIFIKASI
JUMLAH
FUNGSI
MikroTik Router
RB750Gr3 / hEX / hAP
1 unit
Router utama
Power Adapter
12V/24V (sesuai device)
1 unit
Cat daya router
Kabel UTP
Cat5e/Cat6 + RJ-45
2-3 buah
Koneksi PC-router-modem
PC/Laptop
Windows/Linux/Mac
1 unit
Untuk konfigurasi
Modem ISP
Dari penyedia internet
1 unit
Sumber internet
4.2 Software yang Diperlukan
WINBOX
Aplikasi GUI resmi MikroTik. Download di mikrotik.com/download. Versi terbaru: 3.4x
PUTTY (OPSIONAL)
SSH client untuk akses CLI. Untuk Linux/Mac, gunakan terminal bawaan.
WEB BROWSER
Chrome/Firefox/Edge untuk WebFig (konfigurasi via browser).
MIKROTIK APP
Aplikasi mobile Android/iOS untuk monitoring & konfigurasi dasar.
4.3 Instalasi Fisik
1
PERSIAPAN HARDWARE
Langkah-langkah:
1. Keluarkan MikroTik dari box, periksa kelengkapan (router, adapter, bracket, buku manual).
2. Letakkan router di tempat yang rata dan berventilasi baik. Jangan tumpuk device lain di atasnya.
3. Siapkan kabel UTP yang sudah terpasang connector RJ-45 dengan baik.
PERINGATAN: Pastikan power adapter sesuai spesifikasi. Menggunakan adapter dengan voltase salah dapat merusak router permanen.
2
KONEKSI KABEL
Urutan pemasangan kabel:
1. Sambungkan kabel dari modem ISP ke port ether1 MikroTik.
2. Sambungkan kabel dari PC/Laptop ke port ether2 MikroTik.
3. TERAKHIR, sambungkan power adapter ke router dan colokkan ke listrik.
4. Tunggu 30-60 detik hingga semua LED stabil (booting selesai).
INDIKATOR SUKSES: LED power menyala stabil, LED ether1 dan ether2 berkedip (ada link). Jika LED mati, cek kabel dan power.
3
VERIFIKASI KONEKSI PC
Pastikan PC mendapat IP dari DHCP MikroTik:
CMD (WINDOWS)
# Cek IP yang didapatipconfig# Output yang diharapkan:# Ethernet adapter Ethernet:# IPv4 Address. . . . . . : 192.168.88.100# Subnet Mask . . . . . . : 255.255.255.0# Default Gateway . . . . : 192.168.88.1# Test ping ke gatewayping 192.168.88.1
# Reply from 192.168.88.1: bytes=32 time<1ms TTL=64
Jika PC mendapat IP 192.168.88.x dan bisa ping 192.168.88.1, koneksi berhasil!
4.4 Reset Router (Jika Perlu)
Jika router bekas atau ingin konfigurasi dari nol, lakukan hard reset:
VIA SOFTWARE
VIA BUTTON
CLI
# Reset ke default (via terminal/WinBox)/system reset-configuration# Tekan 'y' saat diminta konfirmasi# Router akan reboot otomatis# Opsi: reset tanpa default config/system reset-configuration no-defaults=yes skip-backup=yes
1
HARD RESET BUTTON
1. Dalam keadaan mati, tekan dan tahan tombol RESET (lubang kecil, gunakan jarum/pen).
2. Sambungkan power sambil tetap menekan tombol RESET.
3. Tunggu hingga LED ACT/USR berkedip (~5 detik).
4. Lepaskan tombol RESET.
5. Router reboot dengan konfigurasi default pabrik.
05
BAB KELIMA
AKSES ROUTER
Ada 4 cara untuk mengakses router MikroTik. Setiap metode memiliki kelebihan masing-masing. Untuk pemula, WinBox adalah pilihan terbaik karena visual dan intuitif.
WINBOX
WEBFIG
SSH
CONSOLE
5.1 Akses via WinBox (REKOMENDASI)
1
LOGIN KE WINBOX
1. Jalankan WinBox.exe (tidak perlu install, portable).
2. Klik tab "Neighbors" - WinBox akan scan jaringan.
3. Pilih MikroTik yang terdeteksi di list.
4. Isi form login:
FIELD
NILAI
Connect To
192.168.88.1 (atau klik MAC Address)
Login
admin
Password
(kosongkan untuk default)
By
IP Address (atau MAC Address)
5. Klik "Connect".
TIPS: Koneksi via MAC Address lebih stabil karena tidak bergantung pada IP. Berguna saat IP router belum terkonfigurasi atau salah subnet.
2
MENGENAL ANTARMUKA WINBOX
Setelah login, WinBox menampilkan:
MENU SIDEBAR
Daftar menu di kiri (System, Interfaces, IP, dll)
WORKSPACE
Area tengah menampilkan isi menu yang dipilih
NEW TERMINAL
Buka terminal CLI di dalam WinBox
5.2 Akses via WebFig (Browser)
1
LOGIN VIA BROWSER
1. Buka browser (Chrome/Firefox/Edge).
2. Ketik alamat: http://192.168.88.1
3. Masukkan username admin, password kosong.
4. Klik Login.
CATATAN: WebFig memiliki fitur lebih terbatas dibanding WinBox. Untuk konfigurasi lengkap, disarankan menggunakan WinBox.
5.3 Akses via SSH (CLI)
1
KONEKSI SSH
Linux/Mac (terminal bawaan):
TERMINAL
ssh admin@192.168.88.1
# Password: (kosong, tekan Enter)
Windows (PuTTY):
FIELD
NILAI
Host Name
192.168.88.1
Port
22
Connection type
SSH
5.4 Akses via Serial Console
1
KONEKSI SERIAL
Untuk router tanpa IP atau saat recovery, gunakan kabel serial/USB-TTL:
SETTING
NILAI
Baudrate
115200
Data bits
8
Parity
None
Stop bits
1
Flow control
None
Gunakan PuTTY dengan connection type Serial, isi Serial line dengan port COM yang sesuai (cek di Device Manager).
REKOMENDASI: Untuk pembelajaran, gunakan WinBox sebagai tool utama. WinBox juga memiliki fitur New Terminal yang memungkinkan Anda menjalankan perintah CLI di dalam GUI - kombinasi terbaik!
06
BAB KEENAM
KONFIGURASI DASAR ROUTER
Setelah berhasil login, langkah pertama adalah konfigurasi dasar: ganti identity, set waktu, ganti password, buat user tambahan. Konfigurasi ini penting untuk identifikasi dan keamanan.
KONFIGURASI CLI
KONFIGURASI WINBOX
6.1 Konfigurasi via CLI
1
GANTI IDENTITY ROUTER
CLI
# Lihat identity saat ini/system identity print# name: "MikroTik"# Ganti identity/system identity set name="ROUTER-KANTOR-UTAMA"# Verifikasi/system identity print# name: "ROUTER-KANTOR-UTAMA"
2
SET WAKTU & ZONA
CLI
# Set zona waktu Indonesia (WIB)/system clock set time-zone-name="Asia/Jakarta"# Untuk WITA (tengah): Asia/Makassar# Untuk WIT (timur): Asia/Jayapura# Setup NTP (auto sync waktu)/system ntp client set enabled=yes/system ntp client servers add address=pool.ntp.org/system ntp client servers add address=0.id.pool.ntp.org# Cek waktu/system clock print
3
GANTI PASSWORD ADMIN
CLI
# Ganti password admin default (WAJIB!)/user set admin password="P@ssw0rdKu4t2026!"# Buat user admin baru (lebih aman)/user add name="rozak" password="R0z4k!Admin" group=full# Buat user monitoring (read-only)/user add name="monitor" password="M0n1t0r!" group=read# Lihat daftar user/user print# Group yang tersedia:# full - akses penuh# write - konfigurasi, tidak bisa manage user# read - hanya bisa melihat
KEAMANAN: Password admin default kosong adalah risiko keamanan KRITIS. Segera ganti setelah login pertama! Gunakan password minimal 12 karakter dengan kombinasi huruf besar/kecil, angka, simbol.
4
DISABLE SERVICE TIDAK PERLU
CLI
# Lihat service aktif/ip service print# Disable service tidak aman/ip service disable telnet
/ip service disable ftp
/ip service disable www
# Ubah port default (opsional, untuk security)/ip service set ssh port=2222/ip service set winbox port=8292# Verifikasi/ip service print
6.2 Konfigurasi via WinBox
1
GANTI IDENTITY
1. Klik menu System -> Identity.
2. Isi field Name dengan nama router, contoh: ROUTER-KANTOR-UTAMA.
3. Klik Apply -> OK.
2
SET WAKTU & NTP
1. Menu System -> Clock:
- Time Zone: Asia/Jakarta
- Klik Apply.
2. Menu System -> NTP Client:
- Centang Enabled
- Tab NTP Servers, klik +:
ADDRESS
pool.ntp.org
0.id.pool.ntp.org
3
MANAJEMEN USER
1. Menu System -> Users.
2. Double-click user admin untuk ganti password.
3. Klik + untuk tambah user baru:
FIELD
NILAI
Name
rozak
Password
R0z4k!Admin
Group
full
4
DISABLE SERVICE
1. Menu IP -> Services.
2. Pilih service yang tidak perlu (telnet, ftp, www), klik tombol X untuk disable.
3. Untuk ubah port: double-click service, ubah field Port.
CHECKPOINT: Setelah bab ini, router Anda sudah memiliki: identity unik, waktu yang benar, password admin yang kuat, dan service tidak perlu sudah di-disable. Ini fondasi keamanan dasar.
07
BAB KETUJUH
INTERFACE & IP ADDRESS
Interface adalah port/koneksi di router. Setiap interface perlu IP address untuk bisa berkomunikasi di jaringan. Di bab ini kita akan rename interface agar mudah dikenali dan set IP address yang sesuai.
KONFIGURASI CLI
KONFIGURASI WINBOX
7.1 Konfigurasi via CLI
1
LIHAT & RENAME INTERFACE
CLI
# Lihat semua interface/interface print# Lihat detail ethernet/interface ethernet print# Rename interface agar mudah dikenali/interface ethernet set ether1 name="WAN" comment="Koneksi ke ISP"/interface ethernet set ether2 name="LAN" comment="Jaringan lokal"/interface ethernet set ether3 name="UNUSED" disable=yes/interface ethernet set ether4 name="UNUSED" disable=yes/interface ethernet set ether5 name="UNUSED" disable=yes# Verifikasi/interface ethernet print
TIPS: Rename interface bukan wajib, tapi sangat membantu saat troubleshooting. Daripada bingung "ether3 untuk apa?", lebih jelas "LAN untuk jaringan lokal".
2
SET IP ADDRESS
CLI
# Lihat IP address saat ini/ip address print# Hapus IP default (jika ingin ganti)/ip address remove [find]
# Tambah IP untuk interface LAN/ip address add address=192.168.1.1/24 interface=LAN network=192.168.1.0# Penjelasan:# 192.168.1.1/24 = IP router di jaringan 192.168.1.0/24# /24 = subnet mask 255.255.255.0 (254 host)# interface=LAN = pasang di interface LAN# network=192.168.1.0 = network address (auto)# Verifikasi/ip address print# FLAGS: X - disabled# ADDRESS INTERFACE NETWORK# 0 192.168.1.1/24 LAN 192.168.1.0
3
MONITOR TRAFFIC INTERFACE
CLI
# Monitor traffic real-time/interface monitor-trafficLAN# Tekan Ctrl+C untuk keluar# Monitor sekali (one-shot)/interface monitor-trafficLAN once
7.2 Konfigurasi via WinBox
1
RENAME INTERFACE
1. Klik menu Interfaces (ikon network di sidebar).
2. Double-click ether1:
FIELD
NILAI
Name
WAN
Comment
Koneksi ke ISP
3. Klik Apply -> OK.
4. Ulangi untuk ether2: Name = LAN, Comment = Jaringan lokal.
5. Untuk ether3-5: centang kotak Disabled jika tidak digunakan.
2
SET IP ADDRESS
1. Menu IP -> Addresses.
2. Klik + (Add New):
FIELD
NILAI
Address
192.168.1.1/24
Interface
LAN
Network
192.168.1.0 (auto-fill)
3. Klik OK.
CHECKPOINT: Router sekarang memiliki interface yang ter-rename dengan jelas dan IP address di interface LAN. Client yang terhubung ke ether2 akan berada di jaringan 192.168.1.0/24.
08
BAB KEDELAPAN
KONEKSI KE INTERNET
Interface WAN adalah antarmuka router yang terhubung ke Internet (ISP). Ada 3 metode umum untuk mendapatkan IP dari ISP: DHCP Client, PPPoE, dan Static IP. Pilih sesuai layanan ISP Anda.
DHCP CLIENT
PPPoE
STATIC IP
8.1 DHCP Client (PALING UMUM)
Mayoritas ISP rumahan (IndiHome, Biznet, MyRepublic, FirstMedia, dll) menggunakan DHCP. Router otomatis mendapat IP publik, gateway, dan DNS dari ISP.
1
VIA CLI
CLI
# Tambah DHCP Client di interface WAN/ip dhcp-client add interface=WAN use-peer-dns=yes use-peer-ntp=yes add-default-route=yes default-route-distance=1# Parameter:# use-peer-dns=yes -> gunakan DNS dari ISP# use-peer-ntp=yes -> gunakan NTP dari ISP# add-default-route=yes -> otomatis buat default route# default-route-distance=1 -> prioritas route# Cek status/ip dhcp-client print# INTERFACE STATUS ADDRESS# WAN bound 103.xx.xx.xx/20# STATUS "bound" = berhasil dapat IP# Lihat IP yang didapat/ip address print# Lihat routing table/ip route print# DST-ADDRESS GATEWAY DISTANCE# 0.0.0.0/0 103.xx.xx.1 1
2
VIA WINBOX
1. Menu IP -> DHCP Client.
2. Klik +:
FIELD
NILAI
Interface
WAN
Add Default Route
✓ (centang)
Use Peer DNS
✓ (centang)
Use Peer NTP
✓ (centang)
3. Klik OK.
4. Status akan berubah bound jika berhasil mendapat IP.
8.2 PPPoE (Username & Password)
Beberapa ISP (terutama bisnis/fiber tertentu) menggunakan PPPoE yang memerlukan username dan password untuk autentikasi.
4. Tab Dial Out: centang Add Default Route, Use Peer DNS, Use Peer NTP.
5. Klik OK.
8.3 Static IP (Dedicated)
Untuk layanan dedicated/business, ISP memberikan IP statis dengan parameter lengkap.
1
VIA CLI
CLI
# Set IP static di interface WAN/ip address add address=103.123.45.67/30 interface=WAN network=103.123.45.64# Tambah default route ke gateway ISP/ip route add dst-address=0.0.0.0/0 gateway=103.123.45.65 distance=1# Set DNS manual/ip dns set servers=8.8.8.8,1.1.1.1# Verifikasi/ip address print/ip route print/ping 8.8.8.8 count=4
3. IP -> DNS -> Settings: DNS Servers = 8.8.8.8, 1.1.1.1, Allow Remote Requests = ✓.
PENTING: Pastikan metode WAN yang dipilih sesuai dengan layanan ISP Anda. Salah konfigurasi = router tidak dapat IP = tidak bisa internet. Hubungi ISP jika ragu.
09
BAB KESEMBILAN
NAT MASQUERADE
NAT (Network Address Translation) adalah mekanisme menerjemahkan IP private (192.168.x.x) ke IP publik agar client di LAN bisa akses internet. Tanpa NAT, jaringan Anda tidak bisa akses internet!
ANALOGI: NAT seperti resepsionis kantor. Saat Anda (IP private) ingin mengirim surat ke luar, resepsionis (NAT) mengganti alamat pengirim dengan alamat kantor (IP publik). Saat balasan datang, resepsionis meneruskannya ke Anda.
9.1 Cara Kerja Masquerade
KONFIGURASI CLI
KONFIGURASI WINBOX
9.2 Konfigurasi via CLI
CLI
# Tambah NAT Masquerade (WAJIB!)/ip firewall nat add chain=srcnat action=masquerade out-interface=WAN comment="NAT ke Internet"# Penjelasan parameter:# chain=srcnat -> untuk paket keluar dari router# action=masquerade -> translate ke IP interface keluar# out-interface=WAN -> hanya untuk paket keluar via WAN# Verifikasi/ip firewall nat print# FLAGS: X - disabled# CHAIN ACTION OUT-INTERFACE# 0 srcnat masquerade WAN# Test koneksi/ping 8.8.8.8 count=4/ping google.com count=4
9.3 Konfigurasi via WinBox
1
MENU IP -> FIREWALL -> TAB NAT
1. Klik menu IP -> Firewall.
2. Pilih tab NAT.
3. Klik tombol + (Add New).
4. Tab General:
FIELD
NILAI
Chain
srcnat
Out. Interface
WAN
5. Tab Action:
FIELD
NILAI
Action
masquerade
6. Klik OK.
7. Rule NAT muncul di list. Test koneksi internet dari PC client.
KRITIS: Tanpa NAT Masquerade, client di LAN TIDAK BISA akses internet meskipun semua konfigurasi lain sudah benar. Ini adalah konfigurasi PALING PENTING setelah setup WAN.
10
BAB KESEPULUH
DHCP SERVER
DHCP (Dynamic Host Configuration Protocol) adalah layanan yang memberikan IP address secara otomatis ke device di jaringan. Tanpa DHCP, setiap device harus dikonfigurasi IP manual - sangat tidak praktis untuk jaringan dengan banyak client.
ANALOGI: DHCP seperti resepsionis hotel yang memberikan nomor kamar (IP address) ke tamu (device) saat check-in. Saat tamu check-out, kamar dikembalikan dan bisa diberikan ke tamu berikutnya.
KONFIGURASI CLI
KONFIGURASI WINBOX
10.1 Konfigurasi via CLI
1
BUAT IP POOL
CLI
# Buat IP Pool (rentang IP untuk DHCP)/ip pool add name="pool-lan" ranges=192.168.1.100-192.168.1.200# Penjelasan:# pool-lan = nama pool# ranges = rentang IP yang akan dibagikan# 192.168.1.100-200 = 101 IP tersedia untuk client# Verifikasi/ip pool print
2
BUAT DHCP NETWORK
CLI
# Buat DHCP Network (parameter untuk client)/ip dhcp-server network add \
address=192.168.1.0/24 \
gateway=192.168.1.1 \
dns-server=192.168.1.1,8.8.8.8,1.1.1.1 \
domain="lan.local" \
netmask=24# Penjelasan:# address = network yang akan dilayani DHCP# gateway = IP router (default gateway untuk client)# dns-server = DNS yang akan digunakan client# domain = domain lokal (opsional)# netmask = subnet mask
3
BUAT DHCP SERVER
CLI
# Buat DHCP Server/ip dhcp-server add \
name="dhcp-lan" \
interface=LAN \
address-pool=pool-lan \
lease-time=1d \
authoritative=yes# Penjelasan:# interface = interface yang akan melayani DHCP# address-pool = pool IP yang digunakan# lease-time = lama IP dipinjam (1d = 1 hari)# authoritative = router sebagai sumber kebenaran IP# Verifikasi/ip dhcp-server print/ip dhcp-server lease print
4
STATIC LEASE (RESERVASI IP)
CLI
# Untuk device yang butuh IP tetap (server, printer)/ip dhcp-server lease add \
address=192.168.1.5 \
mac-address=AA:BB:CC:DD:EE:FF \
server=dhcp-lan \
comment="Server File"# MAC address dapat dilihat dari:/ip dhcp-server lease print# atau di device client: ipconfig /all (Windows)
10.2 Konfigurasi via WinBox
1
DHCP SETUP WIZARD (CARA CEPAT)
1. Menu IP -> DHCP Server.
2. Klik tombol DHCP Setup.
3. Ikuti wizard:
STEP
FIELD
NILAI
1
DHCP Interface
LAN
2
Auth. required
No (Next)
3
DHCP Address space
192.168.1.0/24 (Next)
4
Gateway for DHCP clients
192.168.1.1 (Next)
5
DNS servers
192.168.1.1, 8.8.8.8 (Next)
6
Lease time
1d 00:00:00 (Next)
7
Finish
Klik Finish
TIPS: DHCP Setup wizard otomatis membuat pool, network, dan server sekaligus. Untuk konfigurasi manual, gunakan tombol + di setiap menu.
CATATAN: Lease time 1 hari cocok untuk kantor. Untuk WiFi publik, gunakan lease time lebih pendek (1-2 jam) agar IP cepat ter-recycle.
11
BAB KESEBELAS
DNS & ROUTING DASAR
DNS (Domain Name System) adalah "buku telepon internet" yang menerjemahkan nama domain (google.com) ke IP address (142.250.1.100). Tanpa DNS, Anda harus menghafal IP address setiap situs - tidak praktis!
11.1 Konfigurasi DNS
VIA CLI
VIA WINBOX
CLI
# Set DNS server/ip dns set servers=8.8.8.8,1.1.1.1,8.8.4.4/ip dns set allow-remote-requests=yes/ip dns set cache-size=4096/ip dns set max-concurrent-queries=100# Penjelasan:# servers = DNS upstream (Google, Cloudflare)# allow-remote-requests=yes -> router bisa jadi DNS untuk client# cache-size = ukuran cache DNS (KiB)# Verifikasi/ip dns print# Test resolusi DNS/ping google.com count=4# Flush DNS cache/ip dns cache flush
1
MENU IP -> DNS
1. Menu IP -> DNS.
2. Klik DNS Settings.
3. Isi form:
FIELD
NILAI
DNS Servers
8.8.8.8, 1.1.1.1, 8.8.4.4
Allow Remote Requests
✓ (centang)
Cache Size
4096 KiB
4. Klik Apply -> OK.
11.2 DNS Publik Populer
PROVIDER
PRIMARY DNS
SECONDARY DNS
KELEBIHAN
Google
8.8.8.8
8.8.4.4
Cepat, reliable
Cloudflare
1.1.1.1
1.0.0.1
Paling cepat, privacy
OpenDNS
208.67.222.222
208.67.220.220
Content filtering
Quad9
9.9.9.9
149.112.112.112
Security focus
AdGuard
94.140.14.14
94.140.15.15
Block iklan & tracker
11.3 Routing Dasar
Routing adalah proses menentukan jalur yang dilalui paket dari sumber ke tujuan. Router menggunakan routing table untuk keputusan ini.
CLI - ROUTING
# Lihat routing table/ip route print# Output khas:# FLAGS: X - disabled, A - active# DST-ADDRESS GATEWAY DISTANCE# ADC 0.0.0.0/0 103.xx.xx.1 1# ADC 192.168.1.0/24 192.168.1.1 0# Penjelasan:# 0.0.0.0/0 = default route (kemana-mana)# 192.168.1.0/24 = route ke jaringan lokal# distance = prioritas (semakin kecil semakin prioritas)# Tambah static route (untuk jaringan tambahan)/ip route add dst-address=192.168.2.0/24 gateway=192.168.1.254 comment="Ke kantor cabang"# Hapus route/ip route remove [find comment="Ke kantor cabang"]
DEFAULT ROUTE: Route 0.0.0.0/0 adalah "jalan utama" ke internet. Jika paket tidak match dengan route lain, akan dikirim via default route. DHCP Client dan PPPoE otomatis membuat default route.
12
BAB KEDUABELAS
FIREWALL DASAR
Firewall adalah sistem keamanan yang menyaring traffic berdasarkan aturan yang ditentukan. MikroTik memiliki firewall yang sangat powerful dengan kemampuan stateful packet inspection.
PENTING: Tanpa firewall yang tepat, router Anda rentan terhadap serangan dari internet. Minimal terapkan konfigurasi firewall dasar di bab ini!
12.1 Chain Firewall
CHAIN
FUNGSI
CONTOH
input
Traffic yang dituju ke router itu sendiri
Blok akses WinBox dari WAN
forward
Traffic yang melewati router
Blok situs tertentu untuk LAN
output
Traffic yang berasal dari router
Limit traffic keluar
KONFIGURASI CLI
KONFIGURASI WINBOX
12.2 Konfigurasi via CLI
CLI - FIREWALL FILTER
# URUTAN RULE SANGAT PENTING!# Firewall memproses dari ATAS ke BAWAH# Rule pertama yang match akan dieksekusi# Rule 1: Allow established & related (WAJIB DI ATAS!)/ip firewall filter add chain=input action=accept connection-state=established,related comment="1-ESTABLISHED"# Rule 2: Drop invalid connections/ip firewall filter add chain=input action=drop connection-state=invalid comment="2-INVALID"# Rule 3: Allow ICMP (ping) dengan limit/ip firewall filter add chain=input action=accept protocol=icmp limit=5,50 burst=5/1s comment="3-PING"# Rule 4: Allow WinBox dari LAN saja/ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=8291 comment="4-WINBOX-LAN"# Rule 5: Allow SSH dari LAN saja/ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=22 comment="5-SSH-LAN"# Rule 6: Allow DNS dari LAN/ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=53 comment="6-DNS"# Rule 7: Allow DHCP dari LAN/ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=67-68 comment="7-DHCP"# Rule 8: Drop semua dari WAN/ip firewall filter add chain=input action=drop in-interface=WAN comment="8-DROP-WAN"# Rule 9: Drop semua yang tidak match (default deny)/ip firewall filter add chain=input action=drop comment="9-DROP-ALL"# FORWARD CHAIN - untuk traffic LAN->Internet/ip firewall filter add chain=forward action=accept connection-state=established,related comment="F1-EST"/ip firewall filter add chain=forward action=drop connection-state=invalid comment="F2-INV"/ip firewall filter add chain=forward action=accept in-interface=LAN out-interface=WAN comment="F3-LAN-OUT"/ip firewall filter add chain=forward action=drop comment="F4-DROP-ALL"# Verifikasi/ip firewall filter print
12.3 Konfigurasi via WinBox
1
MENU IP -> FIREWALL -> FILTER RULES
1. Menu IP -> Firewall -> tab Filter Rules.
2. Klik + untuk setiap rule sesuai urutan:
#
CHAIN
ACTION
PARAMETER
1
input
accept
connection-state=established,related
2
input
drop
connection-state=invalid
3
input
accept
protocol=icmp, limit=5,50
4
input
accept
in-if=LAN, tcp dst-port=8291
5
input
accept
in-if=LAN, udp dst-port=53
6
input
accept
in-if=LAN, udp dst-port=67-68
7
input
drop
in-if=WAN
8
input
drop
(default - semua)
3. Untuk setiap rule: isi tab General (chain, parameter) dan tab Action (accept/drop).
URUTAN RULE: Rule "accept established" HARUS di paling atas untuk performa. Rule "drop all" selalu di paling bawah sebagai default deny. Salah urutan = performa hancur atau keamanan jebol!
13
BAB KETIGABELAS
TESTING & TROUBLESHOOTING
Setelah semua konfigurasi selesai, lakukan testing menyeluruh untuk memastikan jaringan berfungsi dengan baik. Jika ada masalah, gunakan pendekatan troubleshooting sistematis.
13.1 Checklist Testing
1
TEST DARI ROUTER
CLI - TEST ROUTER
# Test 1: Ping gateway ISP/ping [gateway-isp] count=4# Test 2: Ping DNS publik/ping 8.8.8.8 count=4# Test 3: Test DNS resolution/ping google.com count=4# Test 4: Traceroute/tool traceroute google.com
# Test 5: Cek interface/interface print# Test 6: Cek IP address/ip address print# Test 7: Cek routing/ip route print# Test 8: Cek DHCP client/ip dhcp-client print# Test 9: Cek NAT/ip firewall nat print# Test 10: Cek resource/system resource print
2
TEST DARI PC CLIENT
CMD (WINDOWS)
# Test 1: Cek IP yang didapatipconfig# Pastikan dapat IP 192.168.1.x# Test 2: Ping gateway routerping 192.168.1.1
# Reply from 192.168.1.1: bytes=32 time<1ms# Test 3: Ping DNS publikping 8.8.8.8
# Reply from 8.8.8.8: bytes=32 time=20ms# Test 4: Test DNSping google.com
# Reply dari IP Google# Test 5: Traceroutetracert google.com
# Test 6: Browsing# Buka browser, akses google.com, youtube.com
13.2 Troubleshooting Umum
GEJALA
AKAR MASALAH
SOLUSI
PC tidak dapat IP dari DHCP
DHCP server belum aktif / interface salah
Cek /ip dhcp-server print, pastikan status yes dan interface = LAN
Dapat IP tapi tidak bisa ping gateway
IP address belum di-set di interface
Cek /ip address print, pastikan ada IP di interface LAN
Ping gateway OK, ping internet gagal
NAT belum di-set / routing salah
Cek /ip firewall nat print, harus ada masquerade. Cek /ip route print, harus ada default route
# Safe mode: auto-rollback jika koneksi terputus# Aktifkan dengan Ctrl+X di terminal# Atau klik ikon gembok di WinBox# Saat safe mode aktif:# - Setiap perubahan dicatat# - Jika koneksi terputus > 10 menit# - Semua perubahan auto-rollback# Berguna saat konfigurasi berisiko:# - Ubah IP router# - Modifikasi firewall# - Ganti interface# Matikan safe mode setelah selesai# Tekan Ctrl+X lagi
TIPS: Selalu aktifkan Safe Mode sebelum melakukan perubahan berisiko. Jika konfigurasi salah membuat Anda terkunci dari router, safe mode akan auto-rollback setelah timeout.
14
BAB KEEMPATBELAS
KESIMPULAN & CHECKLIST
Selamat! Anda telah menyelesaikan panduan fundamental MikroTik dari nol. Dengan 14 bab yang sistematis, Anda kini memiliki fondasi yang kuat untuk mengelola jaringan berbasis MikroTik. Mari kita rangkum apa yang telah dicapai.
14.1 Rangkuman Pencapaian
PAHAM TEORI
OSI, TCP/IP, IP addressing, subnetting
KENAL DEVICE
Hardware MikroTik, RouterOS, lisensi
KUASAI CONFIG
CLI & WinBox, interface, IP, DHCP, NAT
AMAN
Firewall dasar, password kuat, service aman
14.2 Checklist Implementasi Lengkap
CHECKLIST LENGKAP
[✓] Pahami konsep dasar jaringan (OSI, TCP/IP, IP address)
[✓] Persiapan hardware (router, kabel, PC)
[✓] Install software (WinBox, PuTTY)
[✓] Instalasi fisik (power, kabel WAN, kabel LAN)
[✓] Login ke router (WinBox/SSH/WebFig)
[✓] Ganti identity router
[✓] Set zona waktu & NTP
[✓] Ganti password admin (WAJIB!)
[✓] Buat user tambahan
[✓] Disable service tidak perlu (telnet, ftp, www)
[✓] Rename interface (WAN, LAN, dll)
[✓] Set IP address di interface LAN
[✓] Konfigurasi WAN (DHCP/PPPoE/Static)
[✓] Setup NAT Masquerade (WAJIB untuk internet!)
[✓] Setup DHCP Server + Pool
[✓] Konfigurasi DNS server
[✓] Konfigurasi Firewall Filter
[✓] Testing dari router
[✓] Testing dari PC client
[✓] Backup konfigurasi
[✓] Dokumentasi jaringan
14.3 Backup Konfigurasi
CLI - BACKUP
# Buat backup binary (encrypted, full config)/system backup save name="backup-full-2026-09-07" password="BackupPass!"# Export ke script (text-based, bisa diedit)/export file="config-export-2026-09-07"# Lihat file yang ada/file print# Download file via WinBox (drag ke desktop)# Restore dari backup/system backup load name="backup-full-2026-09-07"
14.4 Langkah Selanjutnya
Setelah menguasai fundamental, kembangkan kemampuan Anda dengan topik lanjutan:
WIRELESS & AP
Konfigurasi Access Point, WPA2/WPA3, Hotspot
BANDWIDTH MANAGEMENT
Simple Queue, Queue Tree, PCQ untuk QoS
DYNAMIC ROUTING
OSPF, BGP untuk jaringan multi-router
VPN
IPsec, WireGuard, OpenVPN untuk remote access
LOAD BALANCE
ECMP, PCC untuk multi-ISP failover
VLAN & BRIDGE
Segmentasi jaringan untuk keamanan & performa
SERTIFIKASI: Untuk validasi skill, pertimbangkan sertifikasi resmi MikroTik: MTCNA (MikroTik Certified Network Associate) - level pemula. Ini adalah sertifikasi entry-level yang diakui internasional.
14.5 Penutup
Perjalanan belajar jaringan tidak berhenti di sini. Ebook ini memberikan fundamental - fondasi yang kokoh untuk membangun keahlian lebih lanjut. Prinsip utama yang perlu diingat:
PAHAM DULU
Pahami "mengapa" sebelum "bagaimana". Konsep > hafalan perintah.
PRAKTIK RUTIN
Lab environment adalah guru terbaik. Eksperimen tanpa takut salah.
DOKUMENTASI
Catat setiap perubahan. Dokumentasi menyelamatkan Anda di masa depan.
Terima kasih telah membaca ebook ini. Semoga menjadi langkah awal perjalanan Anda menjadi network administrator yang handal. Salam networking!