ABDURROZAK
HOME ABOUT ME MICROSITE KONTAK PERSEMBAHAN HELP
ABDURROZAK.MY.ID // EBOOK FUNDAMENTAL JARINGAN

MIKROTIK FUNDAMENTALPANDUAN LENGKAP

Membangun jaringan komputer dari nol menggunakan MikroTik - dimulai dari pemahaman konsep dasar jaringan, pengenalan hardware, hingga implementasi konfigurasi lengkap via CLI dan WinBox. Cocok untuk pemula absolut yang ingin menjadi network administrator.

HALAMAN14 BAB
BACA90 MENIT
LEVELPemula Absolut
CONFIGCLI + WINBOX
ABDUR ROZAK, S.Kom. Web Developer & Network Educator - abdurrozak.my.id
01
BAB PERTAMA

PENDAHULUAN & MOTIVASI

1.1 Mengapa Belajar Jaringan?

Di era digital, jaringan komputer adalah infrastruktur tak terlihat yang menopang hampir setiap aktivitas modern. Dari browsing internet, video conference, hingga transaksi perbankan - semuanya bergantung pada jaringan yang handal. Memahami cara kerja jaringan bukan lagi keahlian khusus IT, melainkan literasi digital fundamental.

Bagi Anda yang ingin berkarir di bidang IT, networking adalah fondasi wajib. Seorang web developer yang paham jaringan akan lebih mudah mendiagnosis masalah deployment. Seorang system administrator harus memahami routing, firewall, dan DNS. Bahkan seorang teknisi komputer perlu tahu cara menghubungkan device ke jaringan.

Mengapa MikroTik? MikroTik adalah pilihan ideal untuk belajar karena: (1) Harga terjangkau - router mulai dari 300 ribuan, (2) Fitur enterprise - setara Cisco/Juniper untuk skala SOHO-menengah, (3) Komunitas aktif - banyak tutorial dan forum di Indonesia, (4) Sertifikasi resmi - MTCNA, MTCRE, MTCINE diakui internasional.

1.2 Tujuan Ebook Ini

PAHAM KONSEP
Model OSI, TCP/IP, IP addressing, subnetting, routing dasar
KENAL HARDWARE
Mengenal device MikroTik, interface, port, dan fungsinya
KUASAI KONFIGURASI
Konfigurasi via CLI (terminal) dan WinBox (GUI) secara lengkap
MAMPU TROUBLESHOOT
Mendiagnosis dan menyelesaikan masalah jaringan umum

1.3 Struktur Ebook

Ebook ini disusun secara bertahap dari konsep paling dasar hingga implementasi lengkap:

BABTOPIKFOKUS
1-2Fondasi TeoriKonsep jaringan, model OSI, TCP/IP
3-4Pengenalan HardwareDevice MikroTik, persiapan alat
5-6Akses & Konfigurasi DasarLogin, identity, password, user
7-8Interface & InternetIP address, koneksi WAN
9-10Layanan JaringanNAT, DHCP server
11-12DNS & KeamananDNS, routing, firewall dasar
13-14Verifikasi & PenutupTesting, troubleshooting, checklist
PENTING: Ebook ini dirancang untuk dibaca berurutan. Setiap bab membangun di atas pengetahuan bab sebelumnya. Jangan melompat ke bab konfigurasi sebelum memahami konsep dasar - Anda akan kesulitan memahami "mengapa" di balik setiap perintah.
02
BAB KEDUA

KONSEP DASAR JARINGAN

2.1 Apa Itu Jaringan Komputer?

Jaringan komputer adalah kumpulan dua atau lebih device (komputer, printer, server, router) yang saling terhubung untuk bertukar data dan resource. Bayangkan jaringan seperti sistem jalan raya - device adalah rumah, kabel/wireless adalah jalan, dan data adalah kendaraan yang lewat.

2.2 Jenis Jaringan Berdasarkan Jangkauan

JENISKEPANJANGANJANGKAUANCONTOH
PANPersonal Area Network1-10 meterBluetooth headphone ke HP
LANLocal Area Network1 gedung/kantorJaringan kantor, WiFi rumah
MANMetropolitan Area Network1 kotaJaringan antar kampus
WANWide Area NetworkAntar negaraInternet

2.3 Model OSI - 7 Layer

OSI (Open Systems Interconnection) adalah model referensi yang membagi komunikasi jaringan menjadi 7 layer. Memahami OSI membantu mendiagnosis masalah di layer yang tepat.

LAYERNAMAFUNGSICONTOH PROTOKOL
7ApplicationAntarmuka userHTTP, FTP, SMTP, DNS
6PresentationFormat data, enkripsiSSL/TLS, JPEG, ASCII
5SessionMengelola sesiNetBIOS, RPC
4TransportKoneksi end-to-endTCP, UDP
3NetworkRouting & IP addressingIP, ICMP, ARP
2Data LinkFrame, MAC addressEthernet, WiFi, PPP
1PhysicalMedia fisikKabel UTP, Fiber, Radio
JEMBATAN: Router MikroTik bekerja di Layer 3 (Network) - menangani IP address dan routing. Switch bekerja di Layer 2 (Data Link) - menangani MAC address dan frame. Hub bekerja di Layer 1 (Physical) - hanya meneruskan sinyal listrik.

2.4 TCP/IP - Model Praktis

TCP/IP adalah model yang benar-benar digunakan di internet (lebih sederhana dari OSI, hanya 4 layer):

LAYER TCP/IPPADANAN OSICONTOH PROTOKOL
ApplicationLayer 5-7HTTP, FTP, DNS, SMTP
TransportLayer 4TCP (reliable), UDP (fast)
InternetLayer 3IP, ICMP, ARP
Network AccessLayer 1-2Ethernet, WiFi

2.5 IP Address - Identitas Device

IP Address adalah alamat unik setiap device di jaringan. Analogi: seperti alamat rumah yang memungkinkan kurir menemukan lokasi Anda.

IPv4 - Format

IPv4 terdiri dari 32 bit, ditulis dalam 4 oktet desimal dipisah titik:

FORMAT IPv4
# Contoh IP Address: 192.168.1.1 # Setiap oktet bernilai 0-255 (8 bit) # 192 = 11000000 (biner) # 168 = 10101000 # 1 = 00000001 # 1 = 00000001 # Total kombinasi: 2^32 = 4.294.967.296 alamat

Kelas IP Address

KELASRANGEDEFAULT MASKPENGGUNAAN
A1.0.0.0 - 126.255.255.255255.0.0.0 (/8)Jaringan besar (ISP)
B128.0.0.0 - 191.255.255.255255.255.0.0 (/16)Organisasi menengah
C192.0.0.0 - 223.255.255.255255.255.255.0 (/24)Jaringan kecil (kantor)

IP Private vs Publik

RANGE PRIVATEKELASKETERANGAN
10.0.0.0 - 10.255.255.255AUntuk jaringan besar (ISP, enterprise)
172.16.0.0 - 172.31.255.255BUntuk jaringan menengah
192.168.0.0 - 192.168.255.255CUntuk LAN rumah/kantor (PALING UMUM)
PENTING: IP Private TIDAK BISA diakses langsung dari internet. Butuh NAT (Network Address Translation) di router untuk menerjemahkan IP private ke IP publik. Inilah fungsi utama router!

2.6 Subnet Mask & CIDR

Subnet mask menentukan bagian mana dari IP yang merupakan network dan bagian mana yang merupakan host.

CIDRSUBNET MASKTOTAL IPHOST BISA PAKAI
/32255.255.255.25511 (single host)
/30255.255.255.25242 (point-to-point)
/28255.255.255.2401614
/24255.255.255.0256254 (LAN standar)
/16255.255.0.065.53665.534
/8255.0.0.016.777.21616.777.214
CONTOH: IP 192.168.1.10/24 berarti: Network = 192.168.1.0, Host = 10, Broadcast = 192.168.1.255. Range host yang bisa dipakai: 192.168.1.1 - 192.168.1.254.

2.7 Gateway, DNS, DHCP

GATEWAY
IP router yang menjadi "pintu keluar" ke jaringan lain/internet. Contoh: 192.168.1.1
DNS
Penerjemah nama domain (google.com) ke IP address (142.250.1.100)
DHCP
Layanan yang memberikan IP address otomatis ke client. Tanpa DHCP, harus set IP manual.

2.8 Topologi Jaringan

TOPOLOGIBENTUKKELEBIHANKEKURANGAN
BusSatu kabel utamaMurah, sederhanaSatu kabel putus, semua mati
StarSemua ke pusat (hub/switch)Mudah troubleshoot, satu putus tidak ganggu lainButuh banyak kabel
RingMelingkarData mengalir satu arahSatu node rusak, semua terganggu
MeshSaling terhubung penuhSangat redundantMahal, kompleks
TreeHierarkiSkalabelRoot rusak = fatal
REKOMENDASI: Untuk LAN modern, gunakan topologi Star dengan switch di pusat. Mudah dikelola, scalable, dan satu device rusak tidak mengganggu yang lain.
03
BAB KETIGA

MENGENAL MIKROTIK

3.1 Sejarah MikroTik

MikroTik adalah perusahaan asal Riga, Latvia yang didirikan tahun 1996. Awalnya fokus pada solusi wireless, kini MikroTik memproduksi berbagai perangkat jaringan: router, switch, access point, antena, hingga perangkat outdoor. Nama "MikroTik" berasal dari "micro" + "tik" (software untuk jaringan mikro).

3.2 RouterOS - Sistem Operasi

RouterOS adalah sistem operasi berbasis Linux kernel yang mengubah hardware biasa menjadi router canggih. RouterOS menyediakan fitur enterprise dalam paket yang terjangkau:

KATEGORIFITUR
RoutingStatic, RIP, OSPF, BGP, MPLS
FirewallFilter, NAT, Mangle, Raw, Connection Tracking
DHCPServer, Client, Relay
VPNIPsec, L2TP, PPTP, OpenVPN, WireGuard
HotspotCaptive portal, user manager, voucher
QoSSimple Queue, Queue Tree, PCQ
WirelessAP, Station, WDS, CAPsMAN
MonitoringTorch, Graphing, Traffic Flow, Syslog

3.3 Sistem Lisensi

LEVELNAMAFITUR UTAMA
L0Free / DemoDemo 1 jam, fitur penuh (CHR)
L3WISP CPE1-2 interface, fitur dasar
L4WISP APUnlimited interface, fitur lengkap (PALING UMUM)
L5WISP ControllerAdvanced routing, tunneling
L6ControllerUnlimited tunnels, enterprise

3.4 Produk Populer untuk Pemula

RB750 r2 (hEX lite)
Router 5-port, tanpa WiFi. Paling murah (~Rp 350rb). Cocok untuk belajar.
RB750Gr3 (hEX)
Router 5-port Gigabit, performa lebih tinggi. Ideal untuk kantor kecil.
RB951Ui-2HnD (hAP)
Router + WiFi 2.4GHz, 5 port, PoE out. All-in-one untuk rumah.
hAP ac^2
Dual-band 2.4/5GHz AC, 4 port, USB. Modern & powerful.
hAP lite
Budget router + WiFi 2.4GHz, 3 port. Paling ekonomis.
CHR (Cloud Hosted)
RouterOS versi virtual untuk VM (VirtualBox, VMware, cloud).

3.5 Mengenal Port & LED

MIKROTIK ROUTER (hEX) ether1 WAN ether2 LAN ether3 LAN ether4 LAN ether5 LAN POWER RESET LED: Link/Act LED: Power Port 1 = WAN (ke ISP) | Port 2-5 = LAN (ke device)
LED INDICATOR: LED di setiap port menunjukkan status: menyala = link aktif, berkedip = ada traffic, mati = tidak ada koneksi. LED power menyala stabil = router normal.

3.6 Default Configuration

MikroTik baru datang dengan default configuration yang sudah bisa langsung digunakan:

PARAMETERNILAI DEFAULT
IP Address192.168.88.1/24
Usernameadmin
Password(kosong)
DHCP ServerAktif di bridge-local
DHCP Pool192.168.88.100-254
NATMasquerade di ether1
WebFighttp://192.168.88.1
WinBox Port8291 (TCP)
LANGKAH PERTAMA WAJIB: Segera ganti password admin setelah pertama kali login! Password kosong = risiko keamanan sangat tinggi.
04
BAB KEEMPAT

PERSIAPAN & INSTALASI

4.1 Alat & Bahan

ITEMSPESIFIKASIJUMLAHFUNGSI
MikroTik RouterRB750Gr3 / hEX / hAP1 unitRouter utama
Power Adapter12V/24V (sesuai device)1 unitCat daya router
Kabel UTPCat5e/Cat6 + RJ-452-3 buahKoneksi PC-router-modem
PC/LaptopWindows/Linux/Mac1 unitUntuk konfigurasi
Modem ISPDari penyedia internet1 unitSumber internet

4.2 Software yang Diperlukan

WINBOX
Aplikasi GUI resmi MikroTik. Download di mikrotik.com/download. Versi terbaru: 3.4x
PUTTY (OPSIONAL)
SSH client untuk akses CLI. Untuk Linux/Mac, gunakan terminal bawaan.
WEB BROWSER
Chrome/Firefox/Edge untuk WebFig (konfigurasi via browser).
MIKROTIK APP
Aplikasi mobile Android/iOS untuk monitoring & konfigurasi dasar.

4.3 Instalasi Fisik

1
PERSIAPAN HARDWARE

Langkah-langkah:

1. Keluarkan MikroTik dari box, periksa kelengkapan (router, adapter, bracket, buku manual).

2. Letakkan router di tempat yang rata dan berventilasi baik. Jangan tumpuk device lain di atasnya.

3. Siapkan kabel UTP yang sudah terpasang connector RJ-45 dengan baik.

PERINGATAN: Pastikan power adapter sesuai spesifikasi. Menggunakan adapter dengan voltase salah dapat merusak router permanen.
2
KONEKSI KABEL

Urutan pemasangan kabel:

1. Sambungkan kabel dari modem ISP ke port ether1 MikroTik.

2. Sambungkan kabel dari PC/Laptop ke port ether2 MikroTik.

3. TERAKHIR, sambungkan power adapter ke router dan colokkan ke listrik.

4. Tunggu 30-60 detik hingga semua LED stabil (booting selesai).

INDIKATOR SUKSES: LED power menyala stabil, LED ether1 dan ether2 berkedip (ada link). Jika LED mati, cek kabel dan power.
3
VERIFIKASI KONEKSI PC

Pastikan PC mendapat IP dari DHCP MikroTik:

CMD (WINDOWS)
# Cek IP yang didapat ipconfig # Output yang diharapkan: # Ethernet adapter Ethernet: # IPv4 Address. . . . . . : 192.168.88.100 # Subnet Mask . . . . . . : 255.255.255.0 # Default Gateway . . . . : 192.168.88.1 # Test ping ke gateway ping 192.168.88.1 # Reply from 192.168.88.1: bytes=32 time<1ms TTL=64

Jika PC mendapat IP 192.168.88.x dan bisa ping 192.168.88.1, koneksi berhasil!

4.4 Reset Router (Jika Perlu)

Jika router bekas atau ingin konfigurasi dari nol, lakukan hard reset:

VIA SOFTWARE
VIA BUTTON
CLI
# Reset ke default (via terminal/WinBox) /system reset-configuration # Tekan 'y' saat diminta konfirmasi # Router akan reboot otomatis # Opsi: reset tanpa default config /system reset-configuration no-defaults=yes skip-backup=yes
1
HARD RESET BUTTON

1. Dalam keadaan mati, tekan dan tahan tombol RESET (lubang kecil, gunakan jarum/pen).

2. Sambungkan power sambil tetap menekan tombol RESET.

3. Tunggu hingga LED ACT/USR berkedip (~5 detik).

4. Lepaskan tombol RESET.

5. Router reboot dengan konfigurasi default pabrik.

05
BAB KELIMA

AKSES ROUTER

Ada 4 cara untuk mengakses router MikroTik. Setiap metode memiliki kelebihan masing-masing. Untuk pemula, WinBox adalah pilihan terbaik karena visual dan intuitif.

WINBOX
WEBFIG
SSH
CONSOLE

5.1 Akses via WinBox (REKOMENDASI)

1
LOGIN KE WINBOX

1. Jalankan WinBox.exe (tidak perlu install, portable).

2. Klik tab "Neighbors" - WinBox akan scan jaringan.

3. Pilih MikroTik yang terdeteksi di list.

4. Isi form login:

FIELDNILAI
Connect To192.168.88.1 (atau klik MAC Address)
Loginadmin
Password(kosongkan untuk default)
ByIP Address (atau MAC Address)

5. Klik "Connect".

TIPS: Koneksi via MAC Address lebih stabil karena tidak bergantung pada IP. Berguna saat IP router belum terkonfigurasi atau salah subnet.
2
MENGENAL ANTARMUKA WINBOX

Setelah login, WinBox menampilkan:

MENU SIDEBAR
Daftar menu di kiri (System, Interfaces, IP, dll)
WORKSPACE
Area tengah menampilkan isi menu yang dipilih
NEW TERMINAL
Buka terminal CLI di dalam WinBox

5.2 Akses via WebFig (Browser)

1
LOGIN VIA BROWSER

1. Buka browser (Chrome/Firefox/Edge).

2. Ketik alamat: http://192.168.88.1

3. Masukkan username admin, password kosong.

4. Klik Login.

CATATAN: WebFig memiliki fitur lebih terbatas dibanding WinBox. Untuk konfigurasi lengkap, disarankan menggunakan WinBox.

5.3 Akses via SSH (CLI)

1
KONEKSI SSH

Linux/Mac (terminal bawaan):

TERMINAL
ssh admin@192.168.88.1 # Password: (kosong, tekan Enter)

Windows (PuTTY):

FIELDNILAI
Host Name192.168.88.1
Port22
Connection typeSSH

5.4 Akses via Serial Console

1
KONEKSI SERIAL

Untuk router tanpa IP atau saat recovery, gunakan kabel serial/USB-TTL:

SETTINGNILAI
Baudrate115200
Data bits8
ParityNone
Stop bits1
Flow controlNone

Gunakan PuTTY dengan connection type Serial, isi Serial line dengan port COM yang sesuai (cek di Device Manager).

REKOMENDASI: Untuk pembelajaran, gunakan WinBox sebagai tool utama. WinBox juga memiliki fitur New Terminal yang memungkinkan Anda menjalankan perintah CLI di dalam GUI - kombinasi terbaik!
06
BAB KEENAM

KONFIGURASI DASAR ROUTER

Setelah berhasil login, langkah pertama adalah konfigurasi dasar: ganti identity, set waktu, ganti password, buat user tambahan. Konfigurasi ini penting untuk identifikasi dan keamanan.

KONFIGURASI CLI
KONFIGURASI WINBOX

6.1 Konfigurasi via CLI

1
GANTI IDENTITY ROUTER
CLI
# Lihat identity saat ini /system identity print # name: "MikroTik" # Ganti identity /system identity set name="ROUTER-KANTOR-UTAMA" # Verifikasi /system identity print # name: "ROUTER-KANTOR-UTAMA"
2
SET WAKTU & ZONA
CLI
# Set zona waktu Indonesia (WIB) /system clock set time-zone-name="Asia/Jakarta" # Untuk WITA (tengah): Asia/Makassar # Untuk WIT (timur): Asia/Jayapura # Setup NTP (auto sync waktu) /system ntp client set enabled=yes /system ntp client servers add address=pool.ntp.org /system ntp client servers add address=0.id.pool.ntp.org # Cek waktu /system clock print
3
GANTI PASSWORD ADMIN
CLI
# Ganti password admin default (WAJIB!) /user set admin password="P@ssw0rdKu4t2026!" # Buat user admin baru (lebih aman) /user add name="rozak" password="R0z4k!Admin" group=full # Buat user monitoring (read-only) /user add name="monitor" password="M0n1t0r!" group=read # Lihat daftar user /user print # Group yang tersedia: # full - akses penuh # write - konfigurasi, tidak bisa manage user # read - hanya bisa melihat
KEAMANAN: Password admin default kosong adalah risiko keamanan KRITIS. Segera ganti setelah login pertama! Gunakan password minimal 12 karakter dengan kombinasi huruf besar/kecil, angka, simbol.
4
DISABLE SERVICE TIDAK PERLU
CLI
# Lihat service aktif /ip service print # Disable service tidak aman /ip service disable telnet /ip service disable ftp /ip service disable www # Ubah port default (opsional, untuk security) /ip service set ssh port=2222 /ip service set winbox port=8292 # Verifikasi /ip service print

6.2 Konfigurasi via WinBox

1
GANTI IDENTITY

1. Klik menu System -> Identity.

2. Isi field Name dengan nama router, contoh: ROUTER-KANTOR-UTAMA.

3. Klik Apply -> OK.

2
SET WAKTU & NTP

1. Menu System -> Clock:

- Time Zone: Asia/Jakarta

- Klik Apply.

2. Menu System -> NTP Client:

- Centang Enabled

- Tab NTP Servers, klik +:

ADDRESS
pool.ntp.org
0.id.pool.ntp.org
3
MANAJEMEN USER

1. Menu System -> Users.

2. Double-click user admin untuk ganti password.

3. Klik + untuk tambah user baru:

FIELDNILAI
Namerozak
PasswordR0z4k!Admin
Groupfull
4
DISABLE SERVICE

1. Menu IP -> Services.

2. Pilih service yang tidak perlu (telnet, ftp, www), klik tombol X untuk disable.

3. Untuk ubah port: double-click service, ubah field Port.

CHECKPOINT: Setelah bab ini, router Anda sudah memiliki: identity unik, waktu yang benar, password admin yang kuat, dan service tidak perlu sudah di-disable. Ini fondasi keamanan dasar.
07
BAB KETUJUH

INTERFACE & IP ADDRESS

Interface adalah port/koneksi di router. Setiap interface perlu IP address untuk bisa berkomunikasi di jaringan. Di bab ini kita akan rename interface agar mudah dikenali dan set IP address yang sesuai.

KONFIGURASI CLI
KONFIGURASI WINBOX

7.1 Konfigurasi via CLI

1
LIHAT & RENAME INTERFACE
CLI
# Lihat semua interface /interface print # Lihat detail ethernet /interface ethernet print # Rename interface agar mudah dikenali /interface ethernet set ether1 name="WAN" comment="Koneksi ke ISP" /interface ethernet set ether2 name="LAN" comment="Jaringan lokal" /interface ethernet set ether3 name="UNUSED" disable=yes /interface ethernet set ether4 name="UNUSED" disable=yes /interface ethernet set ether5 name="UNUSED" disable=yes # Verifikasi /interface ethernet print
TIPS: Rename interface bukan wajib, tapi sangat membantu saat troubleshooting. Daripada bingung "ether3 untuk apa?", lebih jelas "LAN untuk jaringan lokal".
2
SET IP ADDRESS
CLI
# Lihat IP address saat ini /ip address print # Hapus IP default (jika ingin ganti) /ip address remove [find] # Tambah IP untuk interface LAN /ip address add address=192.168.1.1/24 interface=LAN network=192.168.1.0 # Penjelasan: # 192.168.1.1/24 = IP router di jaringan 192.168.1.0/24 # /24 = subnet mask 255.255.255.0 (254 host) # interface=LAN = pasang di interface LAN # network=192.168.1.0 = network address (auto) # Verifikasi /ip address print # FLAGS: X - disabled # ADDRESS INTERFACE NETWORK # 0 192.168.1.1/24 LAN 192.168.1.0
3
MONITOR TRAFFIC INTERFACE
CLI
# Monitor traffic real-time /interface monitor-traffic LAN # Tekan Ctrl+C untuk keluar # Monitor sekali (one-shot) /interface monitor-traffic LAN once

7.2 Konfigurasi via WinBox

1
RENAME INTERFACE

1. Klik menu Interfaces (ikon network di sidebar).

2. Double-click ether1:

FIELDNILAI
NameWAN
CommentKoneksi ke ISP

3. Klik Apply -> OK.

4. Ulangi untuk ether2: Name = LAN, Comment = Jaringan lokal.

5. Untuk ether3-5: centang kotak Disabled jika tidak digunakan.

2
SET IP ADDRESS

1. Menu IP -> Addresses.

2. Klik + (Add New):

FIELDNILAI
Address192.168.1.1/24
InterfaceLAN
Network192.168.1.0 (auto-fill)

3. Klik OK.

CHECKPOINT: Router sekarang memiliki interface yang ter-rename dengan jelas dan IP address di interface LAN. Client yang terhubung ke ether2 akan berada di jaringan 192.168.1.0/24.
08
BAB KEDELAPAN

KONEKSI KE INTERNET

Interface WAN adalah antarmuka router yang terhubung ke Internet (ISP). Ada 3 metode umum untuk mendapatkan IP dari ISP: DHCP Client, PPPoE, dan Static IP. Pilih sesuai layanan ISP Anda.

DHCP CLIENT
PPPoE
STATIC IP

8.1 DHCP Client (PALING UMUM)

Mayoritas ISP rumahan (IndiHome, Biznet, MyRepublic, FirstMedia, dll) menggunakan DHCP. Router otomatis mendapat IP publik, gateway, dan DNS dari ISP.

1
VIA CLI
CLI
# Tambah DHCP Client di interface WAN /ip dhcp-client add interface=WAN use-peer-dns=yes use-peer-ntp=yes add-default-route=yes default-route-distance=1 # Parameter: # use-peer-dns=yes -> gunakan DNS dari ISP # use-peer-ntp=yes -> gunakan NTP dari ISP # add-default-route=yes -> otomatis buat default route # default-route-distance=1 -> prioritas route # Cek status /ip dhcp-client print # INTERFACE STATUS ADDRESS # WAN bound 103.xx.xx.xx/20 # STATUS "bound" = berhasil dapat IP # Lihat IP yang didapat /ip address print # Lihat routing table /ip route print # DST-ADDRESS GATEWAY DISTANCE # 0.0.0.0/0 103.xx.xx.1 1
2
VIA WINBOX

1. Menu IP -> DHCP Client.

2. Klik +:

FIELDNILAI
InterfaceWAN
Add Default Route✓ (centang)
Use Peer DNS✓ (centang)
Use Peer NTP✓ (centang)

3. Klik OK.

4. Status akan berubah bound jika berhasil mendapat IP.

8.2 PPPoE (Username & Password)

Beberapa ISP (terutama bisnis/fiber tertentu) menggunakan PPPoE yang memerlukan username dan password untuk autentikasi.

1
VIA CLI
CLI
# Tambah PPPoE Client /interface pppoe-client add \ name="pppoe-out1" \ interface=WAN \ user="username@isp.com" \ password="passwordAnda" \ add-default-route=yes \ use-peer-dns=yes \ use-peer-ntp=yes \ disabled=no # Cek status /interface pppoe-client print # NAME STATUS # pppoe-out1 connected
2
VIA WINBOX

1. Menu PPP di sidebar.

2. Tab PPPoE Client -> klik +.

3. Tab General:

FIELDNILAI
InterfaceWAN
Userusername@isp.com
PasswordpasswordAnda

4. Tab Dial Out: centang Add Default Route, Use Peer DNS, Use Peer NTP.

5. Klik OK.

8.3 Static IP (Dedicated)

Untuk layanan dedicated/business, ISP memberikan IP statis dengan parameter lengkap.

1
VIA CLI
CLI
# Set IP static di interface WAN /ip address add address=103.123.45.67/30 interface=WAN network=103.123.45.64 # Tambah default route ke gateway ISP /ip route add dst-address=0.0.0.0/0 gateway=103.123.45.65 distance=1 # Set DNS manual /ip dns set servers=8.8.8.8,1.1.1.1 # Verifikasi /ip address print /ip route print /ping 8.8.8.8 count=4
2
VIA WINBOX

1. IP -> Addresses -> +: Address = 103.123.45.67/30, Interface = WAN.

2. IP -> Routes -> +: Dst. Address = 0.0.0.0/0, Gateway = 103.123.45.65.

3. IP -> DNS -> Settings: DNS Servers = 8.8.8.8, 1.1.1.1, Allow Remote Requests = ✓.

PENTING: Pastikan metode WAN yang dipilih sesuai dengan layanan ISP Anda. Salah konfigurasi = router tidak dapat IP = tidak bisa internet. Hubungi ISP jika ragu.
09
BAB KESEMBILAN

NAT MASQUERADE

NAT (Network Address Translation) adalah mekanisme menerjemahkan IP private (192.168.x.x) ke IP publik agar client di LAN bisa akses internet. Tanpa NAT, jaringan Anda tidak bisa akses internet!

ANALOGI: NAT seperti resepsionis kantor. Saat Anda (IP private) ingin mengirim surat ke luar, resepsionis (NAT) mengganti alamat pengirim dengan alamat kantor (IP publik). Saat balasan datang, resepsionis meneruskannya ke Anda.

9.1 Cara Kerja Masquerade

PC CLIENT 192.168.1.20 (Private IP) MIKROTIK ROUTER NAT MASQUERADE Translate IP Private -> Public INTERNET Src: 192.168.1.20 Src: 103.x.x.x
KONFIGURASI CLI
KONFIGURASI WINBOX

9.2 Konfigurasi via CLI

CLI
# Tambah NAT Masquerade (WAJIB!) /ip firewall nat add chain=srcnat action=masquerade out-interface=WAN comment="NAT ke Internet" # Penjelasan parameter: # chain=srcnat -> untuk paket keluar dari router # action=masquerade -> translate ke IP interface keluar # out-interface=WAN -> hanya untuk paket keluar via WAN # Verifikasi /ip firewall nat print # FLAGS: X - disabled # CHAIN ACTION OUT-INTERFACE # 0 srcnat masquerade WAN # Test koneksi /ping 8.8.8.8 count=4 /ping google.com count=4

9.3 Konfigurasi via WinBox

1
MENU IP -> FIREWALL -> TAB NAT

1. Klik menu IP -> Firewall.

2. Pilih tab NAT.

3. Klik tombol + (Add New).

4. Tab General:

FIELDNILAI
Chainsrcnat
Out. InterfaceWAN

5. Tab Action:

FIELDNILAI
Actionmasquerade

6. Klik OK.

7. Rule NAT muncul di list. Test koneksi internet dari PC client.

KRITIS: Tanpa NAT Masquerade, client di LAN TIDAK BISA akses internet meskipun semua konfigurasi lain sudah benar. Ini adalah konfigurasi PALING PENTING setelah setup WAN.
10
BAB KESEPULUH

DHCP SERVER

DHCP (Dynamic Host Configuration Protocol) adalah layanan yang memberikan IP address secara otomatis ke device di jaringan. Tanpa DHCP, setiap device harus dikonfigurasi IP manual - sangat tidak praktis untuk jaringan dengan banyak client.

ANALOGI: DHCP seperti resepsionis hotel yang memberikan nomor kamar (IP address) ke tamu (device) saat check-in. Saat tamu check-out, kamar dikembalikan dan bisa diberikan ke tamu berikutnya.
KONFIGURASI CLI
KONFIGURASI WINBOX

10.1 Konfigurasi via CLI

1
BUAT IP POOL
CLI
# Buat IP Pool (rentang IP untuk DHCP) /ip pool add name="pool-lan" ranges=192.168.1.100-192.168.1.200 # Penjelasan: # pool-lan = nama pool # ranges = rentang IP yang akan dibagikan # 192.168.1.100-200 = 101 IP tersedia untuk client # Verifikasi /ip pool print
2
BUAT DHCP NETWORK
CLI
# Buat DHCP Network (parameter untuk client) /ip dhcp-server network add \ address=192.168.1.0/24 \ gateway=192.168.1.1 \ dns-server=192.168.1.1,8.8.8.8,1.1.1.1 \ domain="lan.local" \ netmask=24 # Penjelasan: # address = network yang akan dilayani DHCP # gateway = IP router (default gateway untuk client) # dns-server = DNS yang akan digunakan client # domain = domain lokal (opsional) # netmask = subnet mask
3
BUAT DHCP SERVER
CLI
# Buat DHCP Server /ip dhcp-server add \ name="dhcp-lan" \ interface=LAN \ address-pool=pool-lan \ lease-time=1d \ authoritative=yes # Penjelasan: # interface = interface yang akan melayani DHCP # address-pool = pool IP yang digunakan # lease-time = lama IP dipinjam (1d = 1 hari) # authoritative = router sebagai sumber kebenaran IP # Verifikasi /ip dhcp-server print /ip dhcp-server lease print
4
STATIC LEASE (RESERVASI IP)
CLI
# Untuk device yang butuh IP tetap (server, printer) /ip dhcp-server lease add \ address=192.168.1.5 \ mac-address=AA:BB:CC:DD:EE:FF \ server=dhcp-lan \ comment="Server File" # MAC address dapat dilihat dari: /ip dhcp-server lease print # atau di device client: ipconfig /all (Windows)

10.2 Konfigurasi via WinBox

1
DHCP SETUP WIZARD (CARA CEPAT)

1. Menu IP -> DHCP Server.

2. Klik tombol DHCP Setup.

3. Ikuti wizard:

STEPFIELDNILAI
1DHCP InterfaceLAN
2Auth. requiredNo (Next)
3DHCP Address space192.168.1.0/24 (Next)
4Gateway for DHCP clients192.168.1.1 (Next)
5DNS servers192.168.1.1, 8.8.8.8 (Next)
6Lease time1d 00:00:00 (Next)
7FinishKlik Finish
TIPS: DHCP Setup wizard otomatis membuat pool, network, dan server sekaligus. Untuk konfigurasi manual, gunakan tombol + di setiap menu.
CATATAN: Lease time 1 hari cocok untuk kantor. Untuk WiFi publik, gunakan lease time lebih pendek (1-2 jam) agar IP cepat ter-recycle.
11
BAB KESEBELAS

DNS & ROUTING DASAR

DNS (Domain Name System) adalah "buku telepon internet" yang menerjemahkan nama domain (google.com) ke IP address (142.250.1.100). Tanpa DNS, Anda harus menghafal IP address setiap situs - tidak praktis!

11.1 Konfigurasi DNS

VIA CLI
VIA WINBOX
CLI
# Set DNS server /ip dns set servers=8.8.8.8,1.1.1.1,8.8.4.4 /ip dns set allow-remote-requests=yes /ip dns set cache-size=4096 /ip dns set max-concurrent-queries=100 # Penjelasan: # servers = DNS upstream (Google, Cloudflare) # allow-remote-requests=yes -> router bisa jadi DNS untuk client # cache-size = ukuran cache DNS (KiB) # Verifikasi /ip dns print # Test resolusi DNS /ping google.com count=4 # Flush DNS cache /ip dns cache flush
1
MENU IP -> DNS

1. Menu IP -> DNS.

2. Klik DNS Settings.

3. Isi form:

FIELDNILAI
DNS Servers8.8.8.8, 1.1.1.1, 8.8.4.4
Allow Remote Requests✓ (centang)
Cache Size4096 KiB

4. Klik Apply -> OK.

11.2 DNS Publik Populer

PROVIDERPRIMARY DNSSECONDARY DNSKELEBIHAN
Google8.8.8.88.8.4.4Cepat, reliable
Cloudflare1.1.1.11.0.0.1Paling cepat, privacy
OpenDNS208.67.222.222208.67.220.220Content filtering
Quad99.9.9.9149.112.112.112Security focus
AdGuard94.140.14.1494.140.15.15Block iklan & tracker

11.3 Routing Dasar

Routing adalah proses menentukan jalur yang dilalui paket dari sumber ke tujuan. Router menggunakan routing table untuk keputusan ini.

CLI - ROUTING
# Lihat routing table /ip route print # Output khas: # FLAGS: X - disabled, A - active # DST-ADDRESS GATEWAY DISTANCE # ADC 0.0.0.0/0 103.xx.xx.1 1 # ADC 192.168.1.0/24 192.168.1.1 0 # Penjelasan: # 0.0.0.0/0 = default route (kemana-mana) # 192.168.1.0/24 = route ke jaringan lokal # distance = prioritas (semakin kecil semakin prioritas) # Tambah static route (untuk jaringan tambahan) /ip route add dst-address=192.168.2.0/24 gateway=192.168.1.254 comment="Ke kantor cabang" # Hapus route /ip route remove [find comment="Ke kantor cabang"]
DEFAULT ROUTE: Route 0.0.0.0/0 adalah "jalan utama" ke internet. Jika paket tidak match dengan route lain, akan dikirim via default route. DHCP Client dan PPPoE otomatis membuat default route.
12
BAB KEDUABELAS

FIREWALL DASAR

Firewall adalah sistem keamanan yang menyaring traffic berdasarkan aturan yang ditentukan. MikroTik memiliki firewall yang sangat powerful dengan kemampuan stateful packet inspection.

PENTING: Tanpa firewall yang tepat, router Anda rentan terhadap serangan dari internet. Minimal terapkan konfigurasi firewall dasar di bab ini!

12.1 Chain Firewall

CHAINFUNGSICONTOH
inputTraffic yang dituju ke router itu sendiriBlok akses WinBox dari WAN
forwardTraffic yang melewati routerBlok situs tertentu untuk LAN
outputTraffic yang berasal dari routerLimit traffic keluar
KONFIGURASI CLI
KONFIGURASI WINBOX

12.2 Konfigurasi via CLI

CLI - FIREWALL FILTER
# URUTAN RULE SANGAT PENTING! # Firewall memproses dari ATAS ke BAWAH # Rule pertama yang match akan dieksekusi # Rule 1: Allow established & related (WAJIB DI ATAS!) /ip firewall filter add chain=input action=accept connection-state=established,related comment="1-ESTABLISHED" # Rule 2: Drop invalid connections /ip firewall filter add chain=input action=drop connection-state=invalid comment="2-INVALID" # Rule 3: Allow ICMP (ping) dengan limit /ip firewall filter add chain=input action=accept protocol=icmp limit=5,50 burst=5/1s comment="3-PING" # Rule 4: Allow WinBox dari LAN saja /ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=8291 comment="4-WINBOX-LAN" # Rule 5: Allow SSH dari LAN saja /ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=22 comment="5-SSH-LAN" # Rule 6: Allow DNS dari LAN /ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=53 comment="6-DNS" # Rule 7: Allow DHCP dari LAN /ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=67-68 comment="7-DHCP" # Rule 8: Drop semua dari WAN /ip firewall filter add chain=input action=drop in-interface=WAN comment="8-DROP-WAN" # Rule 9: Drop semua yang tidak match (default deny) /ip firewall filter add chain=input action=drop comment="9-DROP-ALL" # FORWARD CHAIN - untuk traffic LAN->Internet /ip firewall filter add chain=forward action=accept connection-state=established,related comment="F1-EST" /ip firewall filter add chain=forward action=drop connection-state=invalid comment="F2-INV" /ip firewall filter add chain=forward action=accept in-interface=LAN out-interface=WAN comment="F3-LAN-OUT" /ip firewall filter add chain=forward action=drop comment="F4-DROP-ALL" # Verifikasi /ip firewall filter print

12.3 Konfigurasi via WinBox

1
MENU IP -> FIREWALL -> FILTER RULES

1. Menu IP -> Firewall -> tab Filter Rules.

2. Klik + untuk setiap rule sesuai urutan:

#CHAINACTIONPARAMETER
1inputacceptconnection-state=established,related
2inputdropconnection-state=invalid
3inputacceptprotocol=icmp, limit=5,50
4inputacceptin-if=LAN, tcp dst-port=8291
5inputacceptin-if=LAN, udp dst-port=53
6inputacceptin-if=LAN, udp dst-port=67-68
7inputdropin-if=WAN
8inputdrop(default - semua)

3. Untuk setiap rule: isi tab General (chain, parameter) dan tab Action (accept/drop).

URUTAN RULE: Rule "accept established" HARUS di paling atas untuk performa. Rule "drop all" selalu di paling bawah sebagai default deny. Salah urutan = performa hancur atau keamanan jebol!
13
BAB KETIGABELAS

TESTING & TROUBLESHOOTING

Setelah semua konfigurasi selesai, lakukan testing menyeluruh untuk memastikan jaringan berfungsi dengan baik. Jika ada masalah, gunakan pendekatan troubleshooting sistematis.

13.1 Checklist Testing

1
TEST DARI ROUTER
CLI - TEST ROUTER
# Test 1: Ping gateway ISP /ping [gateway-isp] count=4 # Test 2: Ping DNS publik /ping 8.8.8.8 count=4 # Test 3: Test DNS resolution /ping google.com count=4 # Test 4: Traceroute /tool traceroute google.com # Test 5: Cek interface /interface print # Test 6: Cek IP address /ip address print # Test 7: Cek routing /ip route print # Test 8: Cek DHCP client /ip dhcp-client print # Test 9: Cek NAT /ip firewall nat print # Test 10: Cek resource /system resource print
2
TEST DARI PC CLIENT
CMD (WINDOWS)
# Test 1: Cek IP yang didapat ipconfig # Pastikan dapat IP 192.168.1.x # Test 2: Ping gateway router ping 192.168.1.1 # Reply from 192.168.1.1: bytes=32 time<1ms # Test 3: Ping DNS publik ping 8.8.8.8 # Reply from 8.8.8.8: bytes=32 time=20ms # Test 4: Test DNS ping google.com # Reply dari IP Google # Test 5: Traceroute tracert google.com # Test 6: Browsing # Buka browser, akses google.com, youtube.com

13.2 Troubleshooting Umum

GEJALAAKAR MASALAHSOLUSI
PC tidak dapat IP dari DHCP DHCP server belum aktif / interface salah Cek /ip dhcp-server print, pastikan status yes dan interface = LAN
Dapat IP tapi tidak bisa ping gateway IP address belum di-set di interface Cek /ip address print, pastikan ada IP di interface LAN
Ping gateway OK, ping internet gagal NAT belum di-set / routing salah Cek /ip firewall nat print, harus ada masquerade. Cek /ip route print, harus ada default route
Ping 8.8.8.8 OK, ping google.com gagal DNS belum terkonfigurasi Cek /ip dns print, pastikan servers terisi
Internet sangat lambat Duplex mismatch / bandwidth limit ISP Cek /interface ethernet monitor, pastikan full-duplex
WinBox tidak bisa konek Firewall block / service disabled Cek /ip service print, pastikan winbox enabled
Router reboot sendiri Overheat / power issue Cek /system health print. Pastikan ventilasi baik
IP conflict DHCP range overlap dengan static IP Periksa pool ranges, pisahkan static & dynamic

13.3 Safe Mode - Fitur Penyelamat

CLI - SAFE MODE
# Safe mode: auto-rollback jika koneksi terputus # Aktifkan dengan Ctrl+X di terminal # Atau klik ikon gembok di WinBox # Saat safe mode aktif: # - Setiap perubahan dicatat # - Jika koneksi terputus > 10 menit # - Semua perubahan auto-rollback # Berguna saat konfigurasi berisiko: # - Ubah IP router # - Modifikasi firewall # - Ganti interface # Matikan safe mode setelah selesai # Tekan Ctrl+X lagi
TIPS: Selalu aktifkan Safe Mode sebelum melakukan perubahan berisiko. Jika konfigurasi salah membuat Anda terkunci dari router, safe mode akan auto-rollback setelah timeout.
14
BAB KEEMPATBELAS

KESIMPULAN & CHECKLIST

Selamat! Anda telah menyelesaikan panduan fundamental MikroTik dari nol. Dengan 14 bab yang sistematis, Anda kini memiliki fondasi yang kuat untuk mengelola jaringan berbasis MikroTik. Mari kita rangkum apa yang telah dicapai.

14.1 Rangkuman Pencapaian

PAHAM TEORI
OSI, TCP/IP, IP addressing, subnetting
KENAL DEVICE
Hardware MikroTik, RouterOS, lisensi
KUASAI CONFIG
CLI & WinBox, interface, IP, DHCP, NAT
AMAN
Firewall dasar, password kuat, service aman

14.2 Checklist Implementasi Lengkap

CHECKLIST LENGKAP
[✓] Pahami konsep dasar jaringan (OSI, TCP/IP, IP address) [✓] Persiapan hardware (router, kabel, PC) [✓] Install software (WinBox, PuTTY) [✓] Instalasi fisik (power, kabel WAN, kabel LAN) [✓] Login ke router (WinBox/SSH/WebFig) [✓] Ganti identity router [✓] Set zona waktu & NTP [✓] Ganti password admin (WAJIB!) [✓] Buat user tambahan [✓] Disable service tidak perlu (telnet, ftp, www) [✓] Rename interface (WAN, LAN, dll) [✓] Set IP address di interface LAN [✓] Konfigurasi WAN (DHCP/PPPoE/Static) [✓] Setup NAT Masquerade (WAJIB untuk internet!) [✓] Setup DHCP Server + Pool [✓] Konfigurasi DNS server [✓] Konfigurasi Firewall Filter [✓] Testing dari router [✓] Testing dari PC client [✓] Backup konfigurasi [✓] Dokumentasi jaringan

14.3 Backup Konfigurasi

CLI - BACKUP
# Buat backup binary (encrypted, full config) /system backup save name="backup-full-2026-09-07" password="BackupPass!" # Export ke script (text-based, bisa diedit) /export file="config-export-2026-09-07" # Lihat file yang ada /file print # Download file via WinBox (drag ke desktop) # Restore dari backup /system backup load name="backup-full-2026-09-07"

14.4 Langkah Selanjutnya

Setelah menguasai fundamental, kembangkan kemampuan Anda dengan topik lanjutan:

WIRELESS & AP
Konfigurasi Access Point, WPA2/WPA3, Hotspot
BANDWIDTH MANAGEMENT
Simple Queue, Queue Tree, PCQ untuk QoS
DYNAMIC ROUTING
OSPF, BGP untuk jaringan multi-router
VPN
IPsec, WireGuard, OpenVPN untuk remote access
LOAD BALANCE
ECMP, PCC untuk multi-ISP failover
VLAN & BRIDGE
Segmentasi jaringan untuk keamanan & performa
SERTIFIKASI: Untuk validasi skill, pertimbangkan sertifikasi resmi MikroTik: MTCNA (MikroTik Certified Network Associate) - level pemula. Ini adalah sertifikasi entry-level yang diakui internasional.

14.5 Penutup

Perjalanan belajar jaringan tidak berhenti di sini. Ebook ini memberikan fundamental - fondasi yang kokoh untuk membangun keahlian lebih lanjut. Prinsip utama yang perlu diingat:

PAHAM DULU
Pahami "mengapa" sebelum "bagaimana". Konsep > hafalan perintah.
PRAKTIK RUTIN
Lab environment adalah guru terbaik. Eksperimen tanpa takut salah.
DOKUMENTASI
Catat setiap perubahan. Dokumentasi menyelamatkan Anda di masa depan.
Terima kasih telah membaca ebook ini. Semoga menjadi langkah awal perjalanan Anda menjadi network administrator yang handal. Salam networking!
ABDURROZAK.MY.ID // TERHUBUNG

JARINGAN SOSIAL

Temukan saya di berbagai platform digital