Seri terlengkap panduan MikroTik dari fundamental hingga advanced. 10 volume, 50 bab, mencakup Networking Fundamental, Basic Config, Routing, Firewall, Bandwidth Management, Hotspot, Wireless, VLAN, VPN, hingga Failover & Load Balancing. Setiap bab dilengkapi konfigurasi lengkap via CLI dan WinBox.
VOLUMES10
BAB50
BACA15+ JAM
CONFIGCLI + WINBOX
ABDUR ROZAK, S.Kom.
Web Developer & Network Educator - abdurrozak.my.id
ABDURROZAK.MY.ID // DAFTAR VOLUME
10 VOLUME SERI LENGKAP
Pilih volume untuk mulai belajar
VOLUME 01
NETWORKING FUNDAMENTAL
Model OSI, TCP/IP, topologi, IP addressing, subnetting.
FONDASI
VOLUME 02
BASIC ROUTEROS CONFIG
Interface, bridge, IP, DHCP, DNS, NAT dasar.
PRAKTIS
VOLUME 03
ROUTING FUNDAMENTAL
Static routing, OSPF, BGP, policy routing.
INTERMEDIATE
VOLUME 04
FIREWALL & SECURITY
Filter rules, mangle, address list, L7.
SECURITY
VOLUME 05
BANDWIDTH MANAGEMENT
Simple Queue, Queue Tree, PCQ, burst.
PERFORMANCE
VOLUME 06
HOTSPOT & USER MGMT
Captive portal, voucher, user manager.
BUSINESS
VOLUME 07
WIRELESS NETWORKING
AP, station, WDS, CAPsMAN, security.
WIRELESS
VOLUME 08
VLAN & SEGMENTATION
VLAN, bridge VLAN, trunking, isolation.
ADVANCED
VOLUME 09
VPN & REMOTE NETWORKING
WireGuard, IPsec, L2TP, OpenVPN, SSTP.
SECURE
VOLUME 10
FAILOVER & LOAD BALANCE
Multi-WAN, PCC, ECMP, failover, advanced.
EXPERT
VOLUME 01 / 10
NETWORKING FUNDAMENTAL
Fondasi semua networking. Memahami model OSI, TCP/IP, topologi jaringan, IP addressing, dan subnetting. Tanpa fondasi ini, konfigurasi apapun akan terasa seperti "copy-paste tanpa paham".
BAB5LEVELFondasiWAKTU60 MENIT
1.1
VOLUME 01 FUNDAMENTAL
MODEL OSI 7 LAYER
Apa Itu Model OSI?
OSI (Open Systems Interconnection) adalah model referensi yang membagi komunikasi jaringan menjadi 7 layer abstrak. Setiap layer memiliki fungsi spesifik dan berkomunikasi hanya dengan layer di atas dan bawahnya. Model ini membantu kita mendiagnosis masalah di layer yang tepat.
7 Layer OSI
LAYER
NAMA
FUNGSI
CONTOH PROTOKOL
DEVICE
7
Application
Antarmuka aplikasi user
HTTP, FTP, SMTP, DNS, SSH
-
6
Presentation
Format data, enkripsi
SSL/TLS, JPEG, MPEG
-
5
Session
Mengelola sesi komunikasi
NetBIOS, RPC, PPTP
-
4
Transport
Koneksi end-to-end, reliability
TCP, UDP
Firewall L4
3
Network
Routing, logical addressing
IP, ICMP, OSPF, BGP
Router
2
Data Link
Framing, physical addressing
Ethernet, WiFi, PPP
Switch, Bridge
1
Physical
Transmisi bit via media
Kabel UTP, fiber, radio
Hub, Repeater
MNEMONIC: "All People Seem To Need Data Processing" (layer 7 ke 1) atau "Please Do Not Throw Sausage Pizza Away" (layer 1 ke 7).
Hubungan dengan RouterOS
OSI LAYER
ROUTEROS FEATURE
MENU
Layer 1
Ethernet, Wireless
/interface ethernet, /interface wireless
Layer 2
Bridge, VLAN, MAC
/interface bridge, /interface vlan
Layer 3
IP, Routing, ICMP
/ip address, /ip route, /ip firewall
Layer 4
TCP/UDP, NAT, Firewall
/ip firewall nat, /ip firewall filter
Layer 5-7
Hotspot, DNS, HTTP
/ip hotspot, /ip dns
KOMPETENSI BAB 1.1
Memahami model OSI 7 layer dan fungsi setiap layer
Mampu mengidentifikasi protokol di setiap layer
Mengerti hubungan model OSI dengan fitur RouterOS
Mampu menggunakan OSI untuk troubleshooting
1.2
VOLUME 01 FUNDAMENTAL
TCP/IP & PROTOKOL
TCP/IP Model
TCP/IP adalah model yang benar-benar digunakan di internet. Lebih sederhana dari OSI, hanya 4 layer:
TCP/IP
PADANAN OSI
CONTOH PROTOKOL
Application
Layer 5-7
HTTP, FTP, DNS, SMTP, SSH, Telnet
Transport
Layer 4
TCP (reliable), UDP (fast)
Internet
Layer 3
IP, ICMP, ARP
Network Access
Layer 1-2
Ethernet, WiFi, PPP
TCP vs UDP
ASPEK
TCP
UDP
Koneksi
Connection-oriented (3-way handshake)
Connectionless
Reliability
Reliable (ack, retransmit)
Unreliable (no guarantee)
Order
In-order delivery
No ordering
Speed
Slower (overhead)
Faster (minimal overhead)
Use Case
Web, email, file transfer, SSH
Streaming, VoIP, DNS, gaming
Protokol Penting di RouterOS
PROTOKOL
PORT
FUNGSI
HTTP
80
Web browsing, WebFig
HTTPS
443
Secure web
SSH
22
Secure remote access CLI
Telnet
23
Remote CLI (tidak aman)
Winbox
8291
GUI MikroTik
DNS
53
Domain name resolution
DHCP
67-68
Auto IP assignment
FTP
21
File transfer
SNMP
161
Network monitoring
NTP
123
Time synchronization
KOMPETENSI BAB 1.2
Memahami model TCP/IP 4 layer
Membedakan TCP dan UDP serta use case-nya
Mengenal protokol-protokol penting di RouterOS
Menghafal port-port standar yang sering digunakan
1.3
VOLUME 01 FUNDAMENTAL
TOPOLOGI JARINGAN
Jenis Topologi
TOPOLOGI
BENTUK
KELEBIHAN
KEKURANGAN
USE CASE
Star
Semua ke pusat
Mudah troubleshoot
Single point of failure
Kantor, rumah (PALING UMUM)
Bus
Satu kabel utama
Murah
Satu kabel putus = semua mati
Legacy
Ring
Melingkar
Data satu arah
Satu node rusak = semua terganggu
Token ring (legacy)
Mesh
Saling terhubung
Sangat redundant
Mahal, kompleks
Data center, backbone
Tree
Hierarki
Skalabel
Root rusak = fatal
Jaringan besar
Topologi Khas MikroTik
KOMPETENSI BAB 1.3
Membedakan jenis-jenis topologi jaringan
Memahami kelebihan dan kekurangan setiap topologi
Mampu menggambar topologi jaringan sederhana
Mengidentifikasi zona WAN, LAN, DMZ
1.4
VOLUME 01 FUNDAMENTAL
IP ADDRESSING IPv4
Anatomi IPv4
IPv4 address adalah identifier 32-bit yang unik untuk setiap device di jaringan. Ditulis dalam notasi desimal bertitik (dotted decimal):
Identitas device dalam jaringan (seperti nomor rumah)
IP Private vs Publik
RANGE
KELAS
TYPE
USE CASE
10.0.0.0/8
A
Private
Large enterprise, ISP
172.16.0.0/12
B
Private
Medium network
192.168.0.0/16
C
Private
LAN rumah/kantor (PALING UMUM)
127.0.0.0/8
-
Loopback
Localhost (127.0.0.1)
169.254.0.0/16
-
Link-local
APIPA (saat DHCP gagal)
MENGAPA IP PRIVATE? IPv4 hanya punya 4.3 miliar alamat, tidak cukup untuk semua device di dunia. IP private bisa dipakai berulang di jaringan berbeda, lalu diterjemahkan ke IP publik via NAT. Inilah yang membuat internet bisa scale.
KOMPETENSI BAB 1.4
Memahami format IPv4 dan biner
Membedakan IP private dan publik
Mengenal range IP private (RFC 1918)
Mengerti konsep loopback dan link-local
1.5
VOLUME 01 FUNDAMENTAL
SUBNETTING & CIDR
Subnet Mask & CIDR
Subnet mask menentukan bagian mana dari IP yang network dan mana yang host. Ditulis dalam notasi CIDR (Classless Inter-Domain Routing) sebagai prefix length:
CIDR
SUBNET MASK
TOTAL IP
USABLE HOST
USE CASE
/32
255.255.255.255
1
1
Loopback, host route
/30
255.255.255.252
4
2
Point-to-point link
/28
255.255.255.240
16
14
Small subnet
/24
255.255.255.0
256
254
LAN standar (PALING UMUM)
/20
255.255.240.0
4096
4094
Medium network
/16
255.255.0.0
65536
65534
Large network
/8
255.0.0.0
16.7M
16.7M
Class A
Usable Host = 2^(32 - prefix) - 2
Contoh Subnetting
KALKULASI
IP Address : 192.168.1.10
Subnet Mask : 255.255.255.0 (/24)
Network Addr : 192.168.1.0 (IP pertama)
Broadcast : 192.168.1.255 (IP terakhir)
Host Range : 192.168.1.1 - 192.168.1.254
Total Host : 254 usable
# Cara hitung:# /24 = 24 bit network, 8 bit host# 2^8 = 256 total IP# 256 - 2 = 254 usable host
KOMPETENSI BAB 1.5
Memahami konsep subnet mask dan CIDR
Mampu menghitung usable host dari prefix
Mampu menentukan network address dan broadcast
Mampu merencanakan subnet untuk kebutuhan tertentu
VOLUME 02 / 10
BASIC ROUTEROS CONFIGURATION
Konfigurasi router dari nol. Interface, bridge, IP address, DHCP, DNS, dan NAT - fondasi konfigurasi praktis yang wajib dikuasai sebelum lanjut ke topik advanced.
BAB5LEVELPraktisWAKTU75 MENIT
2.1
VOLUME 02 BASIC CONFIG
INTERFACE & BRIDGE
Konsep Interface
Interface = port/koneksi di router. Setiap interface punya nama (ether1-5, wlan1, dll) dan bisa dikonfigurasi terpisah. Bridge menggabungkan beberapa interface menjadi satu broadcast domain - persis seperti switch fisik.
MENGAPA BRIDGE WAJIB? Di RouterOS modern, IP address sebaiknya dipasang di bridge, BUKAN di interface individual. Ini karena bridge menyatukan semua port, sehingga IP berlaku untuk semua port yang di-bridge. Tanpa bridge, setiap port adalah jaringan terpisah.
VIA CLI
VIA WINBOX
CLI - INTERFACE & BRIDGE
# 1. Lihat semua interface/interface print# 2. Rename interface biar jelas/interface ethernet set ether1 name=WAN comment="Ke ISP"/interface ethernet set ether2 name=LAN comment="Jaringan lokal"/interface ethernet set ether3 name=UNUSED disable=yes/interface ethernet set ether4 name=UNUSED disable=yes/interface ethernet set ether5 name=UNUSED disable=yes# 3. Buat bridge/interface bridge add name=bridge-lan comment="Bridge LAN"# 4. Masukkan interface ke bridge/interface bridge port add bridge=bridge-lan interface=LAN# 5. Verifikasi/interface bridge print/interface bridge ports print# 6. Monitor traffic/interface monitor-trafficWAN
1
RENAME INTERFACE
1. Menu Interfaces -> double-click ether1.
2. Ubah Name = WAN, Comment = Ke ISP -> OK.
3. Ulangi untuk ether2: Name = LAN, Comment = Jaringan lokal.
2
BUAT BRIDGE
1. Menu Bridge -> + -> Name = bridge-lan -> OK.
2. Tab Ports -> + -> Interface = LAN -> OK.
3. Verifikasi: port LAN sekarang ada di bridge.
JANGAN: Masukkan WAN ke bridge! WAN harus terpisah agar bisa dapat IP dari ISP. Hanya interface LAN yang di-bridge.
KOMPETENSI BAB 2.1
Mampu rename interface dengan nama yang jelas
Mengerti konsep bridge sebagai virtual switch
Mampu membuat bridge dan memasukkan interface
Mampu monitor traffic di interface
2.2
VOLUME 02 BASIC CONFIG
IP ADDRESS CONFIG
Set IP Address
Setelah bridge dibuat, saatnya pasang IP address di bridge tersebut. IP ini akan menjadi gateway untuk semua device di jaringan lokal.
VIA CLI
VIA WINBOX
CLI - IP ADDRESS
# Lihat IP yang ada/ip address print# Tambah IP di bridge/ip address add address=192.168.1.1/24 interface=bridge-lan network=192.168.1.0# Ubah IP existing/ip address set [find interface=bridge-lan] address=192.168.100.1/24# Hapus IP/ip address remove [find interface=bridge-lan]
# Lihat detail/ip address print detail
2. Interface: WAN, centang Add Default Route, Use Peer DNS, Use Peer NTP.
3. Klik OK. Status akan bound jika berhasil.
KOMPETENSI BAB 2.3
Memahami 3 metode koneksi WAN
Mampu konfigurasi DHCP Client
Mampu konfigurasi PPPoE dan Static IP
Mampu verifikasi koneksi WAN
2.4
VOLUME 02 BASIC CONFIG
NAT & MASQUERADE
Mengapa NAT Wajib?
NAT (Network Address Translation) menerjemahkan IP private ke IP publik. TANPA NAT, client di LAN TIDAK BISA akses internet! Ini adalah konfigurasi PALING KRITIS setelah setup WAN.
WAJIB: NAT Masquerade adalah konfigurasi PALING KRITIS setelah setup WAN. Tanpa ini, internet tidak akan jalan meskipun semua konfigurasi lain sudah benar.
KOMPETENSI BAB 2.4
Memahami konsep NAT dan mengapa wajib
Mampu konfigurasi NAT Masquerade via CLI
Mampu konfigurasi NAT Masquerade via WinBox
Mampu verifikasi NAT bekerja
2.5
VOLUME 02 BASIC CONFIG
DHCP & DNS SERVER
DHCP Server
DHCP memberikan IP otomatis ke client. Tanpa DHCP, setiap device harus di-set IP manual - sangat tidak praktis.
VIA CLI
VIA WINBOX
CLI - DHCP & DNS
# 1. Buat IP Pool/ip pool add name=pool-lan ranges=192.168.1.100-192.168.1.200# 2. Buat DHCP Network/ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=192.168.1.1,8.8.8.8# 3. Aktifkan DHCP Server/ip dhcp-server add name=dhcp-lan interface=bridge-lan address-pool=pool-lan lease-time=1d authoritative=yes# 4. Static lease (IP tetap untuk device tertentu)/ip dhcp-server lease add address=192.168.1.50 mac-address=AA:BB:CC:DD:EE:FF server=dhcp-lan comment="Printer"# 5. DNS Server/ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes cache-size=4096# Verifikasi/ip dhcp-server print/ip dhcp-server lease print/ip dns print# Test/ping google.com count=4
1
DHCP SETUP WIZARD
1. Menu IP -> DHCP Server -> DHCP Setup.
2. Pilih interface bridge-lan -> Next terus sampai Finish.
3. Wizard otomatis buat pool, network, dan server.
4. Menu IP -> DNS -> DNS Settings: isi DNS servers, centang Allow Remote Requests.
KOMPETENSI BAB 2.5
Mampu konfigurasi DHCP Server lengkap
Mampu set static lease untuk device tertentu
Mampu konfigurasi DNS Server
Mengerti cara kerja DHCP dan DNS
VOLUME 03 / 10
ROUTING FUNDAMENTAL
Memahami routing & internet gateway. Static routing, dynamic routing (OSPF, BGP), policy routing, dan internet gateway configuration.
BAB5LEVELIntermediateWAKTU75 MENIT
3.1
VOLUME 03 ROUTING
ROUTING FUNDAMENTAL
Apa Itu Routing?
Routing = proses menentukan jalur paket dari sumber ke tujuan. Router menggunakan routing table untuk membuat keputusan ini.
OSPF adalah dynamic routing protocol yang menggunakan algoritma Dijkstra untuk mencari jalur terpendek. Cocok untuk jaringan multi-router dalam satu area.
1. Menu IP -> Routes -> +: Dst. Address = 0.0.0.0/0, Gateway = IP ISP1, Routing Table = to-isp1.
2. Menu IP -> Firewall -> tab Mangle -> +: Chain = prerouting, Src. Address = 192.168.1.0/24, Action = mark-routing, New Routing Table = to-isp1.
KOMPETENSI BAB 3.4
Memahami konsep policy routing
Mampu buat routing table terpisah
Mampu route traffic berdasarkan src IP
3.5
VOLUME 03 ROUTING
INTERNET GATEWAY
Gateway ke Internet
Gateway adalah "pintu keluar" ke internet. Biasanya didapat otomatis dari DHCP Client atau di-set manual.
VIA CLI
VIA WINBOX
CLI - GATEWAY
# Lihat gateway aktif/ip route print where dst-address=0.0.0.0/0# Set gateway manual/ip route add dst-address=0.0.0.0/0 gateway=103.xx.xx.1 distance=1 comment="Gateway ISP"# Test gateway/ping 8.8.8.8 count=4/tool traceroute google.com
1
CEK & SET GATEWAY
1. Menu IP -> Routes: cari route dengan dst-address 0.0.0.0/0.
2. Kalau belum ada, klik +: Dst. Address = 0.0.0.0/0, Gateway = IP gateway ISP.
KOMPETENSI BAB 3.5
Memahami konsep gateway
Mampu cek dan set gateway
Mampu test koneksi ke internet
VOLUME 04 / 10
FIREWALL & NETWORK SECURITY
Keamanan jaringan dengan firewall. Filter rules, mangle, address list, connection tracking, Layer 7 filtering, dan implementasi firewall production-ready.
BAB5LEVELSecurityWAKTU90 MENIT
4.1
VOLUME 04 FIREWALL
FIREWALL ARSITEKTUR
Komponen Firewall RouterOS
KOMPONEN
FUNGSI
Connection Tracking
Lacak state koneksi (new, established, related, invalid)
Filter
Allow/drop paket berdasarkan rule
NAT
Translate IP/port
Mangle
Mark paket untuk QoS, routing
Raw
Filter di layer sangat awal
Firewall Chains
CHAIN
UNTUK
input
Traffic yang dituju ke router
forward
Traffic yang melewati router (LAN->WAN)
output
Traffic yang berasal dari router
Connection States
STATE
ARTI
new
Koneksi baru, belum pernah dilihat
established
Koneksi yang sudah aktif
related
Koneksi baru tapi related dengan existing
invalid
Paket tidak valid
untracked
Paket tidak di-track (raw rule)
MENGAPA STATE PENTING? Rule "accept established,related" di paling atas firewall memberikan BOOST PERFORMA DRAMATIS. Router tidak perlu cek semua rule untuk paket yang sudah established - langsung accept. Ini menghemat CPU signifikan.
KOMPETENSI BAB 4.1
Memahami arsitektur firewall RouterOS
Membedakan chain input, forward, output
Mengerti connection states
4.2
VOLUME 04 FIREWALL
FILTER RULES
Filter Rules Dasar
Filter rules adalah inti firewall. Setiap rule memiliki chain, matcher, dan action.
VIA CLI
VIA WINBOX
CLI - FILTER RULES
# URUTAN SANGAT PENTING!# Rule 1: Accept established (WAJIB DI ATAS!)/ip firewall filter add chain=input action=accept connection-state=established,related comment="1-EST"# Rule 2: Drop invalid/ip firewall filter add chain=input action=drop connection-state=invalid comment="2-INV"# Rule 3: Allow ICMP/ip firewall filter add chain=input action=accept protocol=icmp limit=5,50 comment="3-PING"# Rule 4: Allow WinBox dari LAN/ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=8291 comment="4-WINBOX"# Rule 5: Allow DNS dari LAN/ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=53 comment="5-DNS"# Rule 6: Allow DHCP dari LAN/ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=67-68 comment="6-DHCP"# Rule 7: Drop semua dari WAN/ip firewall filter add chain=input action=drop in-interface=WAN comment="7-DROP-WAN"# Rule 8: Drop semua yang tidak match/ip firewall filter add chain=input action=drop comment="8-DROP-ALL"# FORWARD chain/ip firewall filter add chain=forward action=accept connection-state=established,related comment="F1-EST"/ip firewall filter add chain=forward action=drop connection-state=invalid comment="F2-INV"/ip firewall filter add chain=forward action=accept in-interface=LAN out-interface=WAN comment="F3-LAN-OUT"/ip firewall filter add chain=forward action=drop comment="F4-DROP-ALL"/ip firewall filter print
1
MENU IP -> FIREWALL -> FILTER RULES
1. Menu IP -> Firewall -> tab Filter Rules.
2. Klik + untuk setiap rule sesuai urutan di atas.
URUTAN ADALAH SEGALANYA! Firewall proses rule dari ATAS ke BAWAH. Rule pertama yang match dieksekusi. Rule "accept established" HARUS di paling atas untuk performa.
KOMPETENSI BAB 4.2
Mampu konfigurasi filter rules lengkap
Memahami pentingnya urutan rule
Mampu set rule untuk input dan forward chain
4.3
VOLUME 04 FIREWALL
ADDRESS LIST
Mengelompokkan IP
Address list = daftar IP/network yang bisa dipakai di firewall rule. Berguna untuk maintenance.
3. Untuk logging: Action = log, Log Prefix = DROP-INPUT:.
KOMPETENSI BAB 4.5
Mampu buat Layer 7 protocol
Mampu block aplikasi berdasarkan L7
Mampu setup firewall logging
VOLUME 05 / 10
BANDWIDTH MANAGEMENT
Manajemen bandwidth dengan Simple Queue & Queue Tree. PCQ, burst, priority, dan implementasi QoS production-ready untuk jaringan yang adil dan optimal.
BAB5LEVELPerformanceWAKTU75 MENIT
5.1
VOLUME 05 BANDWIDTH
SIMPLE QUEUE DASAR
Apa Itu Simple Queue?
Simple Queue = cara termudah untuk limit bandwidth per-IP/subnet. Cocok untuk kebutuhan dasar.
PCQ = algoritma fair-queueing yang otomatis bagi bandwidth adil ke setiap koneksi/IP. Tidak perlu set limit per-IP manual.
VIA CLI
VIA WINBOX
CLI - QUEUE TREE + PCQ
# 1. Mangle - tandai traffic/ip firewall mangle add chain=prerouting src-address=192.168.1.0/24 action=mark-connection new-connection-mark=conn-lan passthrough=yes/ip firewall mangle add chain=prerouting connection-mark=conn-lan action=mark-packet new-packet-mark=pkt-lan passthrough=no# 2. Queue Tree dengan PCQ/queue tree add name=total-bandwidth max-limit=50M/50M/queue tree add name=lan-pcq parent=total-bandwidth packet-mark=pkt-lan queue=pcq-download-default/pcq-upload-default# Cek queue tree/queue tree print
1
MANGLE + QUEUE TREE
1. Menu IP -> Firewall -> tab Mangle -> +: Chain = prerouting, Src. Address = 192.168.1.0/24, Action = mark-connection, New Connection Mark = conn-lan.
2. Tambah rule lagi: Chain = prerouting, Connection Mark = conn-lan, Action = mark-packet, New Packet Mark = pkt-lan.
3. Menu Queues -> tab Queue Tree -> +: Name = total-bandwidth, Max Limit = 50M/50M.
4. Tambah child: Name = lan-pcq, Parent = total-bandwidth, Packet Mark = pkt-lan, Queue Type = pcq-download-default/pcq-upload-default.
KOMPETENSI BAB 5.2
Memahami konsep PCQ
Mampu konfigurasi mangle untuk marking
Mampu setup Queue Tree dengan PCQ
5.3
VOLUME 05 BANDWIDTH
PRIORITY & BURST
Priority Queue
Priority menentukan urutan antrian. Priority 1 = paling prioritas, Priority 8 = paling rendah.
VIA CLI
VIA WINBOX
CLI - PRIORITY & BURST
# Priority untuk VoIP (paling prioritas)/ip firewall mangle add chain=prerouting protocol=udp dst-port=5060 action=mark-packet new-packet-mark=voip-pkt passthrough=no/queue tree add name=voip-priority packet-mark=voip-pkt priority=1 queue=default-small# Burst - kecepatan tinggi sementara/queue simple add name=burst-user target=192.168.1.100/32 max-limit=10M/10M burst-limit=20M/20M burst-threshold=8M/8M burst-time=10s# Penjelasan burst:# max-limit = kecepatan normal# burst-limit = kecepatan saat burst# burst-threshold = trigger burst# burst-time = durasi burst
1
PRIORITY & BURST VIA WINBOX
Priority:
1. Menu IP -> Firewall -> tab Mangle -> +: mark packet untuk VoIP.
2. Menu Queues -> tab Queue Tree -> +: Packet Mark = voip-pkt, Priority = 1.
Burst:
3. Menu Queues -> tab Simple Queues -> +: tab Queues: Max Limit = 10M/10M, Burst Limit = 20M/20M, Burst Threshold = 8M/8M, Burst Time = 10s.
KOMPETENSI BAB 5.3
Memahami konsep priority queue
Mampu set priority untuk traffic penting
Mampu konfigurasi burst
5.4
VOLUME 05 BANDWIDTH
QUEUE TYPE & ALGORITHM
Jenis Queue Type
QUEUE TYPE
KARAKTERISTIK
USE CASE
default
FIFO standar
General purpose
pcq
Per Connection Queue
Fair share per-IP
sfq
Stochastic Fairness Queue
Fairness sederhana
red
Random Early Detect
Avoid congestion
VIA CLI
VIA WINBOX
CLI - QUEUE TYPE
# Lihat queue types/queue type print# Buat custom PCQ/queue type add name=pcq-custom kind=pcq pcq-classifier=dst-address pcq-rate=5M pcq-limit=0 pcq-total-limit=2000# Gunakan di queue tree/queue tree add name=custom-queue packet-mark=pkt-lan queue=pcq-custom
1
MENU QUEUES -> QUEUE TYPES
1. Menu Queues -> tab Queue Types -> +.
2. Name = pcq-custom, Kind = pcq.
3. PCQ Classifier = dst-address, PCQ Rate = 5M.
KOMPETENSI BAB 5.4
Membedakan jenis queue type
Mampu buat custom queue type
Mampu gunakan queue type di queue tree
5.5
VOLUME 05 BANDWIDTH
QOS MONITORING
Monitoring Queue
VIA CLI
VIA WINBOX
CLI - QOS MONITORING
# Lihat queue aktif/queue simple print/queue tree print# Lihat detail dengan stats/queue simple print detail# Monitor traffic per queue/queue simple print stats# Torch untuk lihat traffic real-time/tool torch interface=WAN
1
MONITORING VIA WINBOX
1. Menu Queues -> tab Simple Queues: lihat traffic per queue.
2. Menu Queues -> tab Queue Tree: lihat hierarchical queue.
3. Menu Tools -> Torch: lihat traffic real-time per IP/protocol.
KOMPETENSI BAB 5.5
Mampu monitoring queue aktif
Mampu analisis traffic per queue
Mampu troubleshoot masalah QoS
VOLUME 06 / 10
HOTSPOT & USER MANAGEMENT
Membangun sistem hotspot. Captive portal, user manager, voucher system, walled garden, dan implementasi hotspot untuk bisnis WiFi.
BAB5LEVELBusinessWAKTU75 MENIT
6.1
VOLUME 06 HOTSPOT
HOTSPOT SETUP
Apa Itu Hotspot?
Hotspot = captive portal yang memaksa user login sebelum bisa akses internet. Cocok untuk kafe, hotel, kampus, RT/RW Net.
VIA CLI
VIA WINBOX
CLI - HOTSPOT SETUP
# Setup Hotspot (wizard)/ip hotspot setup# Wizard akan tanya:# Hotspot interface: bridge-lan# IP address: 192.168.88.1/24# DNS name: (kosongkan)# SMTP server: (kosongkan)# Hotspot IP pool: pool-hotspot# User: admin# Password: (buat password admin hotspot)# Cek hotspot/ip hotspot print/ip hotspot user print/ip hotspot active print
1
MENU IP -> HOTSPOT -> HOTSPOT SETUP
1. Menu IP -> Hotspot -> Hotspot Setup.
2. Pilih interface bridge-lan -> Next.
3. Isi IP, DNS name (kosongkan), SMTP (kosongkan), pool, admin user & password.
4. Klik Finish.
KOMPETENSI BAB 6.1
Memahami konsep hotspot captive portal
Mampu setup hotspot via wizard
Mampu cek status hotspot
6.2
VOLUME 06 HOTSPOT
USER & VOUCHER
Manajemen User Hotspot
VIA CLI
VIA WINBOX
CLI - USER HOTSPOT
# Buat user voucher/ip hotspot user add name="voucher1jam" password="vcr1jam" profile=default limit-uptime=1h comment="Voucher 1 jam"/ip hotspot user add name="voucher1hari" password="vcr1hari" profile=default limit-uptime=1d# Buat profile dengan bandwidth limit/ip hotspot user profile add name="basic" rate-limit="2M/5M" shared-users=1/ip hotspot user profile add name="premium" rate-limit="10M/20M" shared-users=3# Lihat user aktif/ip hotspot active print# Logout user/ip hotspot active remove [find user="voucher1jam"]
3. Untuk profile: tab User Profiles -> +: Name = basic, Rate Limit = 2M/5M, Shared Users = 1.
KOMPETENSI BAB 6.2
Mampu buat user voucher
Mampu buat user profile dengan bandwidth limit
Mampu manage user aktif
6.3
VOLUME 06 HOTSPOT
USER MANAGER (UM)
User Manager Package
User Manager adalah package terpisah untuk manajemen user hotspot yang lebih advanced. Bisa generate voucher massal, cetak, dan kelola via web interface.
VIA CLI
VIA WINBOX
CLI - USER MANAGER
# Aktifkan package user-manager/system package enable user-manager
/system reboot# Setup User Manager/tool user-manager database set compat="1.3"# Buat router/tool user-manager router add name="router1" address=192.168.88.1 shared-secret="rahasia"# Buat profile/tool user-manager profile add name="1jam" validity="3h" session-time="1h"/tool user-manager profile add name="sehari" validity="24h" session-time="unlimited"# Generate user voucher/tool user-manager user add username="v001" password="v001" profile="1jam"# Generate massal/tool user-manager user create-and-activate-profile="v002-v010" profile="1jam"# Akses web User Manager:# http://192.168.88.1/userman
1
MENU SYSTEM -> PACKAGES
1. Menu System -> Packages: cari user-manager, klik Enable.
2. Reboot router.
3. Menu User Manager (muncul di sidebar) -> Setup router, profiles, users.
4. Akses web di http://192.168.88.1/userman.
KOMPETENSI BAB 6.3
Mampu aktifkan package User Manager
Mampu setup router dan profile di UM
Mampu generate voucher massal
6.4
VOLUME 06 HOTSPOT
WALLED GARDEN & LOGIN PAGE
Walled Garden
Walled Garden = situs yang bisa diakses TANPA login hotspot. Berguna untuk izinkan WhatsApp, situs penting, dll.
# Lihat user aktif/ip hotspot active print# Lihat detail user/ip hotspot active print detail# Lihat statistik/ip hotspot print stats# Logout user paksa/ip hotspot active remove [find user="voucher1jam"]
# Lihat history login/ip hotspot cookie print# Cek user yang sudah expired/ip hotspot user print where limit-uptime>0
1
MONITORING VIA WINBOX
1. Menu IP -> Hotspot -> tab Active: lihat user yang sedang online.
2. Menu IP -> Hotspot -> tab Users: lihat semua user.
3. Klik user -> Logout untuk logout paksa.
KOMPETENSI BAB 6.5
Mampu monitoring user hotspot aktif
Mampu logout user paksa
Mampu cek statistik hotspot
VOLUME 07 / 10
WIRELESS NETWORKING
Membangun jaringan wireless. Access Point, Station, WDS, security WPA2/WPA3, CAPsMAN untuk multi-AP management, dan optimasi performa wireless.
3. Untuk MAC filter: tab Access List -> +: MAC Address = AA:BB:CC:DD:EE:01, Authentication = ✓, Forwarding = ✓.
4. Tab Wireless: Default Authentication = NO (hanya MAC di list yang bisa connect).
KOMPETENSI BAB 7.2
Membedakan WPA, WPA2, WPA3
Mampu konfigurasi security profile
Mampu setup MAC filter access list
7.3
VOLUME 07 WIRELESS
STATION & WDS
Mode Station & WDS
Station = mode client, connect ke AP lain. WDS (Wireless Distribution System) = menghubungkan beberapa AP secara wireless.
VIA CLI
VIA WINBOX
CLI - STATION & WDS
# Mode Station (client ke AP lain)/interface wireless set wlan1 \
mode=station-bridge \
ssid="AP-UTAMA" \
scan-list=2437 \
security-profile=wifi-secure# Mode WDS AP (AP dengan WDS)/interface wireless set wlan1 \
mode=wds-ap-bridge \
wds-default-bridge=bridge-lan \
default-tunnel-mode=802.11# Scan AP sekitar/interface wireless scan duration=10s
1
MODE STATION & WDS
1. Menu Interfaces -> wlan1.
2. Tab Wireless: Mode = station bridge (untuk client) atau wds ap bridge (untuk AP dengan WDS).
3. Untuk scan: tab Wireless, klik Scan.
KOMPETENSI BAB 7.3
Memahami mode station dan WDS
Mampu konfigurasi station bridge
Mampu scan AP sekitar
7.4
VOLUME 07 WIRELESS
CAPsMAN MULTI-AP
CAPsMAN - Centralized AP Management
CAPsMAN = fitur untuk mengelola banyak AP dari satu router pusat. Semua AP (CAP) dikonfigurasi dari controller (CAPsMAN).
VIA CLI
VIA WINBOX
CLI - CAPsMAN
# Di Controller (CAPsMAN)# 1. Buat configuration/caps-man configuration add name=cfg-wifi ssid="KANTOR-WIFI" security-passphrase="P@ssw0rd!" security.authentication-types=wpa2-psk security.encryption=aes-ccm datapath.bridge=bridge-lan# 2. Buat provisioning/caps-man provisioning add action=create-enabled master-configuration=cfg-wifi# 3. Buat interface/caps-man interface add configuration=cfg-wifi name=cap-wifi1# 4. Lihat CAP yang terhubung/caps-man registration-table print# Di CAP (Access Point)# Set mode ke CAP/caps-man manager set enabled=yes discovery-interface=bridge-lan# CAP akan otomatis dapat konfigurasi dari controller
1
MENU CAPsMAN
Di Controller:
1. Menu CAPsMAN -> Configuration -> +: Name = cfg-wifi, SSID = KANTOR-WIFI, Security = WPA2-PSK.
# Set TX power/interface wireless set wlan1 tx-power-mode=manual tx-power=18# Set distance/interface wireless set wlan1 distance=dynamic# Set max client/interface wireless set wlan1 max-station-count=30# Monitor wireless/interface wireless monitor wlan1
# Lihat registration table/interface wireless registration-table print# Scan channel sekitar/interface wireless scan duration=30s band=2ghz-b/g/n
1
OPTIMASI VIA WINBOX
1. Menu Interfaces -> wlan1.
2. Tab Wireless: TX Power Mode = manual, TX Power = 18, Distance = dynamic, Max Station Count = 30.
3. Klik Monitor untuk lihat status real-time.
4. Klik Scan untuk scan channel sekitar.
KOMPETENSI BAB 7.5
Mampu optimasi TX power
Mampu set distance dan max client
Mampu monitor dan scan wireless
VOLUME 08 / 10
VLAN & NETWORK SEGMENTATION
VLAN, bridge VLAN filtering, trunking, dan network isolation. Membangun jaringan tersegmentasi yang aman dan scalable.
BAB5LEVELAdvancedWAKTU75 MENIT
8.1
VOLUME 08 VLAN
VLAN KONSEP DASAR
Apa Itu VLAN?
VLAN (Virtual LAN) membagi satu physical network menjadi beberapa logical network. Setiap VLAN adalah broadcast domain terpisah, meskipun secara fisik berbagi kabel yang sama.
USE CASE
VLAN ID
SUBNET
DESKRIPSI
Staff
10
10.10.10.0/24
Karyawan kantor
Guest
20
10.10.20.0/24
Tamu/visitor
IoT
30
10.10.30.0/24
Device IoT
Server
100
10.10.100.0/24
Server internal
Management
99
10.10.99.0/24
Management network
VLAN Tag = 12 bit = 4094 VLAN mungkin (1-4094)
KOMPETENSI BAB 8.1
Memahami konsep VLAN dan segmentasi
Mampu merencanakan VLAN ID dan subnet
Mengerti manfaat VLAN untuk keamanan
8.2
VOLUME 08 VLAN
VLAN CONFIGURATION
Konfigurasi VLAN
VIA CLI
VIA WINBOX
CLI - VLAN
# Buat VLAN/interface vlan add interface=bridge-lan vlan-id=10 name=vlan-staff/interface vlan add interface=bridge-lan vlan-id=20 name=vlan-guest/interface vlan add interface=bridge-lan vlan-id=30 name=vlan-iot# Buat bridge per VLAN/interface bridge add name=br-staff/interface bridge add name=br-guest/interface bridge add name=br-iot/interface bridge port add bridge=br-staff interface=vlan-staff/interface bridge port add bridge=br-guest interface=vlan-guest/interface bridge port add bridge=br-iot interface=vlan-iot# Set IP per VLAN/ip address add address=10.10.10.1/24 interface=br-staff/ip address add address=10.10.20.1/24 interface=br-guest/ip address add address=10.10.30.1/24 interface=br-iot# DHCP per VLAN/ip pool add name=pool-staff ranges=10.10.10.100-10.10.10.200/ip dhcp-server network add address=10.10.10.0/24 gateway=10.10.10.1 dns-server=8.8.8.8/ip dhcp-server add name=dhcp-staff interface=br-staff address-pool=pool-staff
1
MENU INTERFACES -> VLAN
1. Menu Interfaces -> + -> VLAN: VLAN ID = 10, Interface = bridge-lan, Name = vlan-staff.
2. Buat bridge per VLAN: Bridge -> + -> Name = br-staff.
1. Menu Tools -> Graphing: setup graphing untuk interface.
2. Menu Tools -> Torch: lihat traffic real-time.
3. Menu System -> Logging: setup remote syslog.
4. Menu Tools -> Netwatch: monitoring host.
5. Menu SNMP: enable SNMP untuk monitoring external.
KOMPETENSI BAB 10.5
Mampu setup graphing untuk monitoring historis
Mampu konfigurasi remote syslog
Mampu setup SNMP untuk monitoring external
Mampu gunakan netwatch untuk alerting
SERI LENGKAP SELESAI
SELAMAT!
Kamu telah menyelesaikan 10 volume seri MikroTik Mastery. Dari networking fundamental hingga failover/load balancing advanced. Kamu sekarang memiliki kompetensi lengkap untuk menjadi MikroTik expert. Terus belajar, terus eksperimen!