ABDURROZAK
HOME ABOUT ME MICROSITE KONTAK PERSEMBAHAN HELP
ABDURROZAK.MY.ID // NETWORKING ESSENTIALS SERIES

MIKROTIK NETWORKING ESSENTIALSDASAR YANG WAJIB DIKUASAI

12 kompetensi inti networking yang HARUS dikuasai setiap network administrator. Bukan teori berlebihan, bukan fitur advanced - hanya yang ESSENTIAL. Setiap topik dilengkapi prioritas, penjelasan mendalam, dan konfigurasi lengkap via CLI & WinBox. Kuasai semua ini, kamu siap handle 90% kasus jaringan sehari-hari.

STATUSESSENTIAL
BACA100 MENIT
FOKUS12 Kompetensi
CONFIGCLI + WINBOX
ABDUR ROZAK, S.Kom. Web Developer & Network Educator - abdurrozak.my.id
01
PETA JALAN

ROADMAP ESSENTIALS

12 ESSENTIALS - WAJIB KUASAI

Sebelum masuk ke teknis, kita perlu tahu apa yang ESSENTIAL dan apa yang hanya "nice to have". Di dunia networking, banyak sekali fitur dan konsep. Tapi hanya beberapa yang benar-benar WAJIB dikuasai untuk bekerja efektif sehari-hari.

1.1 Prioritas 12 Essentials

Berikut 12 kompetensi inti yang akan kita pelajari, diurutkan berdasarkan prioritas dan dependensi:

#ESSENTIALPRIORITASALASAN
1Topologi Jaringan
KRITIS
Fondasi semua konfigurasi
2Interface & Bridge
KRITIS
Layer 2 - dasar koneksi
3IP Addressing
KRITIS
Layer 3 - identitas device
4Routing Dasar
TINGGI
Jalur antar jaringan
5Koneksi WAN
TINGGI
Akses internet
6NAT Masquerade
KRITIS
WAJIB untuk internet
7DHCP Server
TINGGI
Auto IP untuk client
8DNS Server
TINGGI
Resolver nama domain
9Firewall Dasar
TINGGI
Keamanan dasar
10Wireless AP
SEDANG
Jaringan WiFi
11Bandwidth Management
SEDANG
QoS & fairness
12Monitoring
TINGGI
Troubleshooting

1.2 Alur Belajar

Ke-12 essentials ini saling terkait. Urutan belajar yang disarankan:

FOUNDATION
Topologi, Interface, IP Addressing - fondasi Layer 2 & 3
CONNECTIVITY
Routing, WAN, NAT - bikin internet jalan
SERVICES
DHCP, DNS, Firewall - layanan jaringan
EXTENSION
Wireless, Bandwidth - fitur tambahan
OPERATION
Monitoring - jaga jaringan tetap sehat
ATURAN EMAS: Jangan lompat ke bab berikutnya sebelum menguasai bab sebelumnya. Setiap bab membangun di atas pengetahuan bab sebelumnya. Kuasai fondasi dulu, baru lanjut ke fitur advanced.
CHECKLIST KOMPETENSI BAB 1
  • Memahami 12 essentials yang wajib dikuasai
  • Mengerti prioritas dan dependensi antar topik
  • Mengetahui alur belajar yang benar
  • Siap mental untuk perjalanan 13 bab berikutnya
02
ESSENTIAL #1

TOPOLOGI JARINGAN

ESSENTIAL #1 - PRIORITAS: KRITIS

2.1 Apa Itu Topologi?

Topologi jaringan adalah cara device-device dalam jaringan saling terhubung. Ini adalah fondasi dari semua konfigurasi - kamu tidak bisa konfigurasi router kalau tidak paham topologi jaringannya.

2.2 Jenis Topologi

TOPOLOGIBENTUKKELEBIHANKEKURANGANUSE CASE
StarSemua ke pusatMudah troubleshoot, satu rusak tidak ganggu lainButuh banyak kabel, pusat = single point of failureKantor, rumah (PALING UMUM)
BusSatu kabel utamaMurah, sederhanaSatu kabel putus = semua matiLegacy, sudah jarang
RingMelingkarData mengalir satu arahSatu node rusak = semua tergangguToken ring (legacy)
MeshSaling terhubungSangat redundantMahal, kompleksData center, backbone
TreeHierarkiSkalabelRoot rusak = fatalJaringan besar

2.3 Topologi Khas MikroTik

Dalam implementasi MikroTik, topologi yang paling sering digunakan adalah Star dengan Router di pusat:

INTERNET MODEM ISP ether1 (WAN) MIKROTIK ROUTER Gateway + DHCP + NAT + DNS ether2-5 (LAN) SWITCH (OPSIONAL) PC ADMIN LAPTOP PRINTER HP/WiFi

2.4 Zona Jaringan

Dalam topologi MikroTik, kita mengenal beberapa zona:

ZONA WAN
Sisi internet (ether1). Dapat IP dari ISP. Tidak aman.
ZONA LAN
Sisi lokal (ether2-5). IP private. Aman.
ZONA DMZ
Sisi semi-public (opsional). Untuk server publik.
ESSENTIAL INSIGHT: Pemahaman topologi adalah FONDASI. Kamu tidak bisa konfigurasi router dengan benar kalau tidak tahu: (1) mana sisi WAN, (2) mana sisi LAN, (3) bagaimana device saling terhubung.
CHECKLIST KOMPETENSI BAB 2
  • Mampu menggambar topologi jaringan sederhana
  • Mengidentifikasi zona WAN, LAN, DMZ
  • Memahami peran router di tengah topologi
  • Mampu menjelaskan alur data dari client ke internet
03
ESSENTIAL #2

INTERFACE & BRIDGE

ESSENTIAL #2 - PRIORITAS: KRITIS

3.1 Apa Itu Interface?

Interface adalah port/koneksi di router. Setiap interface punya nama (ether1, ether2, wlan1, dll) dan bisa dikonfigurasi terpisah. Interface adalah "pintu" masuk/keluar data dari/ke router.

3.2 Jenis Interface di RouterOS

TIPENAMA DEFAULTLAYERFUNGSI
Ethernetether1-5L2Port fisik kabel LAN/WAN
Bridgebridge1L2Virtual switch, gabung beberapa interface
VLANvlan1L2Virtual LAN untuk segmentasi
Wirelesswlan1L2WiFi interface
PPPpppoe-out1L2Point-to-point (PPPoE)
VPNwg1L3WireGuard, IPsec, OpenVPN

3.3 Bridge - Virtual Switch

Bridge adalah konsep PALING PENTING di RouterOS modern. Bridge menggabungkan beberapa interface menjadi satu broadcast domain - persis seperti switch fisik.

MENGAPA BRIDGE WAJIB? Di RouterOS modern, IP address sebaiknya dipasang di bridge, BUKAN di interface individual. Ini karena bridge menyatukan semua port, sehingga IP berlaku untuk semua port yang di-bridge. Tanpa bridge, setiap port adalah jaringan terpisah.
VIA CLI
VIA WINBOX
CLI - INTERFACE & BRIDGE
# 1. Lihat semua interface /interface print # 2. Rename interface biar jelas /interface ethernet set ether1 name=WAN comment="Ke ISP" /interface ethernet set ether2 name=LAN comment="Jaringan lokal" /interface ethernet set ether3 name=UNUSED disable=yes /interface ethernet set ether4 name=UNUSED disable=yes /interface ethernet set ether5 name=UNUSED disable=yes # 3. Buat bridge /interface bridge add name=bridge-lan comment="Bridge LAN" # 4. Masukkan interface ke bridge /interface bridge port add bridge=bridge-lan interface=LAN # 5. Verifikasi /interface bridge print /interface bridge ports print # 6. Monitor traffic /interface monitor-traffic WAN
1
RENAME INTERFACE

1. Menu Interfaces -> double-click ether1.

2. Ubah Name = WAN, Comment = Ke ISP -> OK.

3. Ulangi untuk ether2: Name = LAN, Comment = Jaringan lokal.

2
BUAT BRIDGE

1. Menu Bridge -> + -> Name = bridge-lan -> OK.

2. Tab Ports -> + -> Interface = LAN -> OK.

3. Verifikasi: port LAN sekarang ada di bridge.

JANGAN: Masukkan WAN ke bridge! WAN harus terpisah agar bisa dapat IP dari ISP. Hanya interface LAN yang di-bridge.
CHECKLIST KOMPETENSI BAB 3
  • Mampu rename interface dengan nama yang jelas
  • Mengerti konsep bridge sebagai virtual switch
  • Mampu membuat bridge dan memasukkan interface
  • Mampu monitor traffic di interface
04
ESSENTIAL #3

IP ADDRESSING & SUBNETTING

ESSENTIAL #3 - PRIORITAS: KRITIS

4.1 Anatomi IPv4

IPv4 address adalah identifier 32-bit yang unik untuk setiap device di jaringan. Ditulis dalam notasi desimal bertitik:

FORMAT IPv4
192.168.1.10 = 11000000.10101000.00000001.00001010 (biner) # Setiap oktet = 8 bit = 0-255 # Total kombinasi: 2^32 = 4.294.967.296 alamat

4.2 Subnet Mask & CIDR

Subnet mask menentukan bagian mana dari IP yang network dan mana yang host. Ditulis dalam notasi CIDR:

CIDRSUBNET MASKTOTAL IPUSABLE HOSTUSE CASE
/30255.255.255.25242Point-to-point link
/28255.255.255.2401614Small subnet
/24255.255.255.0256254LAN standar (PALING UMUM)
/20255.255.240.040964094Medium network
/16255.255.0.06553665534Large network

4.3 IP Private vs Publik

RANGETYPEUSE CASE
10.0.0.0/8PrivateLarge enterprise, ISP
172.16.0.0/12PrivateMedium network
192.168.0.0/16PrivateLAN rumah/kantor (PALING UMUM)
127.0.0.0/8LoopbackLocalhost (127.0.0.1)
VIA CLI
VIA WINBOX
CLI - IP ADDRESS
# Lihat IP address /ip address print # Tambah IP di bridge /ip address add address=192.168.1.1/24 interface=bridge-lan network=192.168.1.0 # Ubah IP existing /ip address set [find interface=bridge-lan] address=192.168.100.1/24 # Hapus IP /ip address remove [find interface=bridge-lan] # Lihat detail /ip address print detail
1
MENU IP -> ADDRESSES

1. Menu IP -> Addresses -> +.

FIELDNILAI
Address192.168.1.1/24
Interfacebridge-lan
Network192.168.1.0 (auto)

2. Klik OK.

BEST PRACTICE: Selalu pasang IP di bridge, bukan di interface individual. Ini memastikan IP berlaku untuk semua port yang di-bridge.
CHECKLIST KOMPETENSI BAB 4
  • Memahami format IPv4 dan biner
  • Mampu menghitung subnet mask dan host
  • Membedakan IP private vs publik
  • Mampu set IP address di bridge
05
ESSENTIAL #4

ROUTING DASAR

ESSENTIAL #4 - PRIORITAS: TINGGI

5.1 Apa Itu Routing?

Routing adalah proses menentukan jalur yang dilalui paket dari sumber ke tujuan. Router menggunakan routing table untuk membuat keputusan ini.

5.2 Jenis Route

JENISSUMBERADMIN DISTANCE
ConnectedAuto dari interface aktif0
StaticDikonfigurasi manual1
DHCPDHCP clientconfigurable
Dynamic (OSPF)OSPF protocol110
Dynamic (BGP)BGP protocol20

5.3 Default Route

Default route (0.0.0.0/0) adalah "jalan terakhir" - digunakan jika tidak ada route spesifik yang match. Biasanya menunjuk ke gateway ISP.

VIA CLI
VIA WINBOX
CLI - ROUTING
# Lihat routing table /ip route print # Tambah static route /ip route add dst-address=10.0.0.0/8 gateway=192.168.1.254 distance=1 comment="Ke kantor pusat" # Tambah default route manual /ip route add dst-address=0.0.0.0/0 gateway=103.xx.xx.1 distance=1 # Hapus route /ip route remove [find comment="Ke kantor pusat"] # Cek route untuk IP tertentu /ip route print where dst-address=8.8.8.8
1
MENU IP -> ROUTES

1. Menu IP -> Routes -> +.

FIELDNILAI
Dst. Address10.0.0.0/8
Gateway192.168.1.254
Distance1

2. Klik OK.

CHECKLIST KOMPETENSI BAB 5
  • Memahami konsep routing dan routing table
  • Membedakan jenis-jenis route
  • Mampu set static route dan default route
  • Mampu cek route untuk IP tertentu
06
ESSENTIAL #5

KONEKSI WAN

ESSENTIAL #5 - PRIORITAS: TINGGI

6.1 Metode Koneksi ke ISP

METODEKARAKTERISTIKUSE CASE
DHCP ClientIP otomatis dari ISPISP rumahan (PALING UMUM)
PPPoEButuh username & passwordFiber bisnis
Static IPIP tetap dari ISPDedicated line
DHCP CLIENT
PPPoE
STATIC IP
CLI - DHCP CLIENT
# Tambah DHCP Client di interface WAN /ip dhcp-client add interface=WAN use-peer-dns=yes use-peer-ntp=yes add-default-route=yes default-route-distance=1 # Cek status /ip dhcp-client print # INTERFACE STATUS ADDRESS # WAN bound 103.xx.xx.xx/20 # STATUS "bound" = BERHASIL!
CLI - PPPoE
/interface pppoe-client add name="pppoe-out1" interface=WAN user="username@isp.com" password="passwordAnda" add-default-route=yes use-peer-dns=yes disabled=no /interface pppoe-client print # NAME STATUS # pppoe-out1 connected
CLI - STATIC IP
/ip address add address=103.123.45.67/30 interface=WAN network=103.123.45.64 /ip route add dst-address=0.0.0.0/0 gateway=103.123.45.65 distance=1 /ip dns set servers=8.8.8.8,1.1.1.1
CHECKLIST KOMPETENSI BAB 6
  • Memahami 3 metode koneksi WAN
  • Mampu konfigurasi DHCP Client
  • Mampu konfigurasi PPPoE
  • Mampu konfigurasi Static IP
07
ESSENTIAL #6

NAT MASQUERADE

ESSENTIAL #6 - PRIORITAS: KRITIS

7.1 Apa Itu NAT?

NAT (Network Address Translation) menerjemahkan IP private ke IP publik. Tanpa NAT, client di LAN TIDAK BISA akses internet!

WAJIB: NAT Masquerade adalah konfigurasi PALING KRITIS setelah setup WAN. Tanpa ini, internet tidak akan jalan meskipun semua konfigurasi lain sudah benar.
VIA CLI
VIA WINBOX
CLI - NAT
# NAT Masquerade - WAJIB untuk internet /ip firewall nat add chain=srcnat action=masquerade out-interface=WAN comment="NAT ke Internet" # Verifikasi /ip firewall nat print # CHAIN ACTION OUT-INTERFACE # srcnat masquerade WAN # Test /ping 8.8.8.8 count=4
1
MENU IP -> FIREWALL -> TAB NAT

1. Menu IP -> Firewall -> tab NAT -> +.

TABFIELDNILAI
GeneralChainsrcnat
GeneralOut. InterfaceWAN
ActionActionmasquerade

2. Klik OK.

CHECKLIST KOMPETENSI BAB 7
  • Memahami konsep NAT dan mengapa wajib
  • Mampu konfigurasi NAT Masquerade via CLI
  • Mampu konfigurasi NAT Masquerade via WinBox
  • Mampu verifikasi NAT bekerja
08
ESSENTIAL #7

DHCP SERVER

ESSENTIAL #7 - PRIORITAS: TINGGI

8.1 Apa Itu DHCP?

DHCP memberikan IP address otomatis ke client. Tanpa DHCP, setiap device harus di-set IP manual - sangat tidak praktis.

VIA CLI
VIA WINBOX WIZARD
CLI - DHCP SERVER
# 1. Buat IP Pool /ip pool add name=pool-lan ranges=192.168.1.100-192.168.1.200 # 2. Buat DHCP Network /ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=192.168.1.1,8.8.8.8 # 3. Aktifkan DHCP Server /ip dhcp-server add name=dhcp-lan interface=bridge-lan address-pool=pool-lan lease-time=1d authoritative=yes # 4. Static lease (IP tetap) /ip dhcp-server lease add address=192.168.1.50 mac-address=AA:BB:CC:DD:EE:FF server=dhcp-lan comment="Printer" # Verifikasi /ip dhcp-server print /ip dhcp-server lease print
1
DHCP SETUP WIZARD

1. Menu IP -> DHCP Server -> DHCP Setup.

2. Pilih interface bridge-lan -> Next terus sampai Finish.

3. Wizard otomatis buat pool, network, dan server.

CHECKLIST KOMPETENSI BAB 8
  • Memahami konsep DHCP dan komponen
  • Mampu konfigurasi DHCP Server via CLI
  • Mampu gunakan DHCP Setup Wizard di WinBox
  • Mampu set static lease untuk device tertentu
09
ESSENTIAL #8

DNS SERVER

ESSENTIAL #8 - PRIORITAS: TINGGI

9.1 Apa Itu DNS?

DNS menerjemahkan nama domain (google.com) ke IP address. Tanpa DNS, kamu harus hafal IP setiap situs!

VIA CLI
VIA WINBOX
CLI - DNS
# Set DNS server /ip dns set servers=8.8.8.8,1.1.1.1,8.8.4.4 allow-remote-requests=yes cache-size=4096 # Verifikasi /ip dns print # Test /ping google.com count=4 # Flush cache /ip dns cache flush # Block situs via DNS /ip dns static add name=facebook.com address=127.0.0.1
1
MENU IP -> DNS

1. Menu IP -> DNS -> DNS Settings.

FIELDNILAI
DNS Servers8.8.8.8, 1.1.1.1
Allow Remote Requests
Cache Size4096 KiB

2. Klik OK.

TIPS: Gunakan AdGuard DNS (94.140.14.14) untuk auto-blokir iklan di semua device. Atau Cloudflare for Families (1.1.1.2) untuk blokir malware + adult content.
CHECKLIST KOMPETENSI BAB 9
  • Memahami konsep DNS dan cara kerjanya
  • Mampu konfigurasi DNS server
  • Mampu flush DNS cache
  • Mampu block situs via DNS static
10
ESSENTIAL #9

FIREWALL DASAR

ESSENTIAL #9 - PRIORITAS: TINGGI

10.1 Apa Itu Firewall?

Firewall menyaring traffic berdasarkan aturan. Tanpa firewall, router rentan serangan dari internet.

10.2 Chain Firewall

CHAINUNTUK
inputTraffic yang dituju ke router
forwardTraffic yang melewati router (LAN->WAN)
outputTraffic yang berasal dari router
VIA CLI
VIA WINBOX
CLI - FIREWALL
# URUTAN SANGAT PENTING! # Rule 1: Accept established (WAJIB DI ATAS!) /ip firewall filter add chain=input action=accept connection-state=established,related comment="1-EST" # Rule 2: Drop invalid /ip firewall filter add chain=input action=drop connection-state=invalid comment="2-INV" # Rule 3: Allow ICMP /ip firewall filter add chain=input action=accept protocol=icmp limit=5,50 comment="3-PING" # Rule 4: Allow WinBox dari LAN /ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=8291 comment="4-WINBOX" # Rule 5: Allow DNS dari LAN /ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=53 comment="5-DNS" # Rule 6: Allow DHCP dari LAN /ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=67-68 comment="6-DHCP" # Rule 7: Drop semua dari WAN /ip firewall filter add chain=input action=drop in-interface=WAN comment="7-DROP-WAN" # Rule 8: Drop semua yang tidak match /ip firewall filter add chain=input action=drop comment="8-DROP-ALL" # FORWARD chain /ip firewall filter add chain=forward action=accept connection-state=established,related comment="F1-EST" /ip firewall filter add chain=forward action=drop connection-state=invalid comment="F2-INV" /ip firewall filter add chain=forward action=accept in-interface=LAN out-interface=WAN comment="F3-LAN-OUT" /ip firewall filter add chain=forward action=drop comment="F4-DROP-ALL" /ip firewall filter print
1
MENU IP -> FIREWALL -> FILTER RULES

1. Menu IP -> Firewall -> tab Filter Rules.

2. Klik + untuk setiap rule sesuai urutan di atas.

3. Tab General: chain, parameter. Tab Action: accept/drop.

URUTAN ADALAH SEGALANYA! Firewall proses rule dari ATAS ke BAWAH. Rule pertama yang match dieksekusi. Rule "accept established" HARUS di paling atas untuk performa.
CHECKLIST KOMPETENSI BAB 10
  • Memahami konsep firewall dan chain
  • Mengerti pentingnya connection-state
  • Mampu konfigurasi firewall dasar via CLI
  • Mampu konfigurasi firewall dasar via WinBox
11
ESSENTIAL #10

WIRELESS ACCESS POINT

ESSENTIAL #10 - PRIORITAS: SEDANG

11.1 Setup Access Point

Aktifkan WiFi di router dengan security WPA2 yang kuat.

VIA CLI
VIA WINBOX
CLI - WIRELESS
# 1. Buat security profile /interface wireless security-profiles add name=wifi-secure mode=dynamic-keys authentication-types=wpa2-psk unicast-ciphers=aes-ccm group-ciphers=aes-ccm wpa2-pre-shared-key="P@ssw0rdWiFi!" # 2. Set wireless interface /interface wireless set wlan1 mode=ap-bridge ssid="RUMAH-WIFI" band=2ghz-b/g/n frequency=2437 channel-width=20mhz country=indonesia wps-mode=disable default-authentication=yes default-forwarding=yes security-profile=wifi-secure # 3. Masukkan wlan1 ke bridge /interface bridge port add bridge=bridge-lan interface=wlan1 # 4. Cek status /interface wireless monitor wlan1 /interface wireless registration-table print
1
MENU INTERFACES -> WLAN1

1. Menu Interfaces -> double-click wlan1.

2. Tab Wireless: Mode = ap bridge, SSID = RUMAH-WIFI, Band = 2GHz-B/G/N, Frequency = 2437, Channel Width = 20MHz, Country = indonesia, WPS Mode = disable.

3. Klik Wireless Security Profiles -> +: Mode = dynamic-keys, Authentication Types = wpa2-psk, WPA2 Pre-Shared Key = P@ssw0rdWiFi!

4. OK -> Apply -> OK.

5. Menu Bridge -> Ports -> + -> Interface = wlan1 -> OK.

CHECKLIST KOMPETENSI BAB 11
  • Mampu konfigurasi Access Point
  • Mampu set security profile WPA2-PSK
  • Mampu memasukkan wlan ke bridge
  • Mampu monitor client yang terhubung
12
ESSENTIAL #11

BANDWIDTH MANAGEMENT

ESSENTIAL #11 - PRIORITAS: SEDANG

12.1 Simple Queue

Batasi bandwidth per-user atau total LAN agar adil.

VIA CLI
VIA WINBOX
CLI - QUEUE
# Limit total LAN /queue simple add name=total-lan target=192.168.1.0/24 max-limit=50M/50M priority=8/8 # Limit per-user /queue simple add name=user-1 target=192.168.1.100/32 max-limit=10M/10M # Prioritas untuk server /queue simple add name=server target=192.168.1.5/32 max-limit=20M/20M priority=3/3 /queue simple print
1
MENU QUEUES -> SIMPLE QUEUES

1. Menu Queues -> tab Simple Queues -> +.

2. Tab General: Name, Target Addresses.

3. Tab Queues: Max Limit, Priority.

4. OK.

CHECKLIST KOMPETENSI BAB 12
  • Memahami konsep bandwidth management
  • Mampu set Simple Queue
  • Mampu limit bandwidth per-user
  • Mampu set prioritas untuk traffic penting
13
ESSENTIAL #12

MONITORING & TROUBLESHOOTING

ESSENTIAL #12 - PRIORITAS: TINGGI

13.1 Tools Monitoring

TOOLFUNGSI
TorchLihat traffic real-time per IP/protokol
GraphingGrafik historis traffic
Ping/TracerouteTest konektivitas
LogCatatan aktivitas sistem
ResourcesCPU, memory, uptime
VIA CLI
VIA WINBOX
CLI - MONITORING
# Torch - traffic real-time /tool torch interface=WAN # Graphing /tool graphing interface add interface=WAN /tool graphing resource add # Ping & Traceroute /ping 8.8.8.8 count=10 /tool traceroute google.com # Log /log print /log print where topics~"firewall" # Resources /system resource print /system health print # Cek DHCP lease /ip dhcp-server lease print # Cek koneksi aktif /ip firewall connection print count-only
1
MENU TOOLS

1. Menu Tools -> Torch untuk traffic real-time.

2. Menu Tools -> Graphing untuk setup grafik.

3. Menu Tools -> Ping/Traceroute untuk test.

4. Menu Log untuk lihat log.

5. Menu System -> Resources untuk CPU/memory.

13.2 Troubleshooting Umum

MASALAHSOLUSI
Internet mati totalCek kabel modem ke ether1. Cek DHCP Client status = bound.
Dapat IP tapi tidak internetCek NAT Masquerade: /ip firewall nat print.
PC tidak dapat IPCek DHCP Server: /ip dhcp-server print.
WiFi tidak munculCek wlan1: /interface wireless print.
Internet lambatCek Torch, cek bandwidth usage, cek interferensi WiFi.
CHECKLIST KOMPETENSI BAB 13
  • Mampu gunakan tools monitoring dasar
  • Mampu baca log sistem
  • Mampu troubleshoot masalah umum
  • Mampu cek resource router
14
FINAL

FINAL CHECKLIST

FINAL CHECKLIST - VALIDASI KOMPETENSI

Selamat! Kamu telah menyelesaikan perjalanan 14 bab. Sekarang saatnya validasi apakah semua 12 essentials sudah dikuasai.

14.1 Checklist 12 Essentials

ESSENTIAL #1 - TOPOLOGI
  • Mampu menggambar topologi jaringan
  • Mengidentifikasi zona WAN, LAN, DMZ
ESSENTIAL #2 - INTERFACE & BRIDGE
  • Mampu rename interface
  • Mampu buat bridge dan masukkan interface
ESSENTIAL #3 - IP ADDRESSING
  • Memahami format IPv4 dan subnet mask
  • Mampu set IP address di bridge
ESSENTIAL #4 - ROUTING
  • Memahami konsep routing
  • Mampu set static route dan default route
ESSENTIAL #5 - KONEKSI WAN
  • Mampu konfigurasi DHCP Client
  • Mampu konfigurasi PPPoE
  • Mampu konfigurasi Static IP
ESSENTIAL #6 - NAT MASQUERADE
  • Memahami mengapa NAT wajib
  • Mampu konfigurasi NAT Masquerade
ESSENTIAL #7 - DHCP SERVER
  • Mampu konfigurasi DHCP Server
  • Mampu set static lease
ESSENTIAL #8 - DNS SERVER
  • Mampu konfigurasi DNS server
  • Mampu flush DNS cache
ESSENTIAL #9 - FIREWALL
  • Memahami konsep firewall dan chain
  • Mampu konfigurasi firewall dasar
ESSENTIAL #10 - WIRELESS AP
  • Mampu konfigurasi Access Point
  • Mampu set security WPA2
ESSENTIAL #11 - BANDWIDTH
  • Mampu set Simple Queue
  • Mampu limit bandwidth per-user
ESSENTIAL #12 - MONITORING
  • Mampu gunakan tools monitoring
  • Mampu troubleshoot masalah umum

14.2 Script Lengkap - Konfigurasi dari Nol

SCRIPT LENGKAP - COPY PASTE
# ====== KONFIGURASI LENGKAP MIKROTIK ====== # Copy-paste semua ke terminal # 1. Identity & Time /system identity set name="ROUTER-KANTOR" /system clock set time-zone-name="Asia/Jakarta" # 2. Rename interface /interface ethernet set ether1 name=WAN comment="Ke ISP" /interface ethernet set ether2 name=LAN comment="Jaringan lokal" # 3. Bridge /interface bridge add name=bridge-lan /interface bridge port add bridge=bridge-lan interface=LAN # 4. IP Address /ip address add address=192.168.1.1/24 interface=bridge-lan # 5. WAN - DHCP Client /ip dhcp-client add interface=WAN use-peer-dns=yes use-peer-ntp=yes add-default-route=yes # 6. NAT Masquerade /ip firewall nat add chain=srcnat action=masquerade out-interface=WAN # 7. DHCP Server /ip pool add name=pool-lan ranges=192.168.1.100-192.168.1.200 /ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=192.168.1.1,8.8.8.8 /ip dhcp-server add name=dhcp-lan interface=bridge-lan address-pool=pool-lan lease-time=1d # 8. DNS /ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes # 9. Firewall Dasar /ip firewall filter add chain=input action=accept connection-state=established,related /ip firewall filter add chain=input action=drop connection-state=invalid /ip firewall filter add chain=input action=accept protocol=icmp /ip firewall filter add chain=input action=accept in-interface=LAN protocol=tcp dst-port=8291 /ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=53 /ip firewall filter add chain=input action=accept in-interface=LAN protocol=udp dst-port=67-68 /ip firewall filter add chain=input action=drop in-interface=WAN /ip firewall filter add chain=forward action=accept connection-state=established,related /ip firewall filter add chain=forward action=accept in-interface=LAN out-interface=WAN /ip firewall filter add chain=forward action=drop # 10. Password admin /user set admin password="P@ssw0rdKuat!" # 11. Backup /system backup save name="backup-final" # ====== SELESAI! ====== /ping 8.8.8.8 count=4

14.3 Langkah Selanjutnya

ROUTING LANJUTAN
OSPF, BGP, policy routing
VPN
WireGuard, IPsec, OpenVPN
LOAD BALANCE
PCC, ECMP, failover
VLAN
Segmentasi jaringan advanced
SELAMAT! Kamu telah menguasai 12 ESSENTIALS networking MikroTik. Dengan kompetensi ini, kamu siap handle 90% kasus jaringan sehari-hari. Terus eksperimen, terus belajar!
ABDURROZAK.MY.ID // TERHUBUNG

JARINGAN SOSIAL

Temukan saya di berbagai platform digital