ABDURROZAK
HOME ABOUT ME MICROSITE KONTAK PERSEMBAHAN HELP
ABDURROZAK.MY.ID // MIKROTIK TUTORIAL

KONFIGURASI ROUTER

RB941 hAP LITE - GATEWAY, DHCP, NAT, FIREWALL, BANDWIDTH

Panduan lengkap implementasi konfigurasi router MikroTik sebagai gateway, DHCP server, NAT, firewall, dan manajemen bandwidth pada jaringan LAN menggunakan RB941. Konfigurasi dual: CLI (Terminal) & WinBox (GUI).

OVERVIEW KONFIGURASI ROUTER OVERVIEW

Konfigurasi router MikroTik mencakup beberapa komponen utama yang bekerja bersama untuk menciptakan jaringan yang berfungsi dengan baik. Setiap komponen memiliki peran penting dalam menciptakan jaringan yang aman, efisien, dan dapat diandalkan.

KOMPONEN KONFIGURASI
GATEWAY
Router sebagai gateway antara jaringan lokal dan internet. Menerjemahkan IP private ke IP publik.
DHCP SERVER
Memberikan IP address otomatis ke client dalam jaringan lokal. Memudahkan manajemen IP.
NAT
Network Address Translation untuk menerjemahkan IP private ke IP publik untuk akses internet.
FIREWALL
Keamanan jaringan untuk melindungi dari akses tidak sah dan serangan dari internet.
BANDWIDTH MANAGEMENT
Manajemen bandwidth untuk mengoptimalkan penggunaan bandwidth dan memastikan fair sharing.
MONITORING
Monitoring jaringan untuk memastikan jaringan berjalan dengan baik dan mendeteksi masalah.
ALUR KONFIGURASI
1
Basic Setup
Setup dasar: identity, interface naming, dan basic configuration.
2
IP Address & DHCP
Konfigurasi IP address untuk router dan DHCP server untuk client.
3
NAT & Firewall
Konfigurasi NAT untuk akses internet dan firewall untuk keamanan.
4
Bandwidth Management
Konfigurasi bandwidth management untuk optimalisasi bandwidth.
5
Monitoring & Testing
Monitoring jaringan dan testing untuk memastikan semua berfungsi.
PENTING: Ikuti urutan konfigurasi dengan benar. Setiap komponen saling bergantung dan urutan yang salah dapat menyebabkan masalah.
SPESIFIKASI HARDWARE RB941-2nD

RB941 hAP lite cocok untuk jaringan LAN kecil-menengah. Support semua fitur yang dibutuhkan untuk konfigurasi router lengkap.

CPU
AR9344 - 650MHz
RAM
32 MB DDR2
STORAGE
16 MB FLASH
ETHERNET
4x 10/100 Mbps
WIRELESS
2.4GHz b/g/n
DHCP
DHCP Server
FIREWALL
Stateful
BANDWIDTH
Queue Management
POWER
5V DC / USB
OS
RouterOS v6 L4
DIMENSI
113 x 89 x 28mm
BERAT
160 gram
CAPABILITIES: RB941 support semua fitur yang dibutuhkan untuk konfigurasi router lengkap: gateway, DHCP, NAT, firewall, dan bandwidth management.
TOPOLOGI JARINGAN SCHEMA
// TOPOLOGI KONFIGURASI ROUTER // [ INTERNET ] | v +-------------------+ | MIKROTIK RB941 | | ROUTER | | | | ether1: WAN | Internet | ether2-4: LAN | LAN Network | wlan1: WIFI | WiFi Network | | | CONFIG: | - Gateway 192.168.10.1 | - DHCP Server 192.168.10.100-200 | - NAT Masquerade | - Firewall Stateful | - Bandwidth Queue +-------------------+ | v [ LAN CLIENTS ] PC, Laptop, etc
ROUTER CONFIG: Router dikonfigurasi sebagai gateway dengan DHCP server, NAT, firewall, dan bandwidth management untuk jaringan LAN.
ANIMASI KONFIGURASI ROUTER LIVE FLOW

Visualisasi alur konfigurasi router: router sebagai gateway dengan DHCP, NAT, firewall, dan bandwidth management.

INTERNET CONNECTION Internet Access ROUTER CONFIGURED RB941 LAN CLIENTS
Configured // ROUTER CONFIGURATION // INTERNET -> ROUTER -> LAN CLIENTS
Internet Connection
LAN Network
ROUTER FLOW: Router dikonfigurasi sebagai gateway dengan DHCP, NAT, firewall, dan bandwidth management untuk jaringan LAN.
BASIC SETUP STEP 01

Setup dasar router: identity, interface naming, dan basic configuration.

VIA CLI
# 1. Set identity [admin@MikroTik] > /system identity set name="ROUTER-GW" # 2. Rename interface [admin@ROUTER-GW] > /interface set ether1 name="WAN" [admin@ROUTER-GW] > /interface set ether2 name="LAN1" [admin@ROUTER-GW] > /interface set ether3 name="LAN2" [admin@ROUTER-GW] > /interface set ether4 name="LAN3" # 3. Set password [admin@ROUTER-GW] > /user set admin password="Admin@2024!" # 4. Verify [admin@ROUTER-GW] > /system identity print [admin@ROUTER-GW] > /interface print
VIA WINBOX
1
Menu: System -> Identity
2
Name: ROUTER-GW
3
Menu: Interfaces
4
Rename interfaces
5
Menu: System -> Users
6
Set password admin
IP ADDRESS CONFIGURATION STEP 02

Konfigurasi IP address untuk router dan interface.

VIA CLI
# 1. Set IP address for LAN [admin@ROUTER-GW] > /ip address add address=192.168.10.1/24 interface=LAN1 # 2. Verify [admin@ROUTER-GW] > /ip address print
VIA WINBOX
1
Menu: IP -> Addresses
2
+ Add
3
Address: 192.168.10.1/24
4
Interface: LAN1
5
OK
DHCP CLIENT (WAN) STEP 03

Konfigurasi DHCP client untuk mendapatkan IP dari ISP.

VIA CLI
# 1. Add DHCP client [admin@ROUTER-GW] > /ip dhcp-client add interface=WAN disabled=no # 2. Verify [admin@ROUTER-GW] > /ip dhcp-client print
VIA WINBOX
1
Menu: IP -> DHCP Client
2
+ Add
3
Interface: WAN
4
OK
DHCP SERVER (LAN) STEP 04

Konfigurasi DHCP server untuk memberikan IP ke client LAN.

VIA CLI
# 1. Add IP pool [admin@ROUTER-GW] > /ip pool add name="dhcp-pool" ranges=192.168.10.100-192.168.10.200 # 2. Add DHCP server [admin@ROUTER-GW] > /ip dhcp-server add name="dhcp-lan" interface=LAN1 address-pool=dhcp-pool # 3. Add DHCP network [admin@ROUTER-GW] > /ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=8.8.8.8 # 4. Verify [admin@ROUTER-GW] > /ip dhcp-server print
VIA WINBOX
1
Menu: IP -> Pool
2
+ Add: dhcp-pool
3
Menu: IP -> DHCP Server
4
+ Add: dhcp-lan
5
Interface: LAN1, Pool: dhcp-pool
6
Network: 192.168.10.0/24
7
OK
NAT CONFIGURATION STEP 05

Konfigurasi NAT untuk akses internet.

VIA CLI
# 1. Add NAT masquerade [admin@ROUTER-GW] > /ip firewall nat add chain=srcnat action=masquerade out-interface=WAN # 2. Verify [admin@ROUTER-GW] > /ip firewall nat print
VIA WINBOX
1
Menu: IP -> Firewall -> NAT
2
+ Add
3
Chain: srcnat
4
Action: masquerade
5
Out. Interface: WAN
6
OK
FIREWALL CONFIGURATION STEP 06

Konfigurasi firewall untuk keamanan jaringan.

VIA CLI
# 1. Accept established/related [admin@ROUTER-GW] > /ip firewall filter add chain=input connection-state=established,related action=accept # 2. Drop invalid [admin@ROUTER-GW] > /ip firewall filter add chain=input connection-state=invalid action=drop # 3. Drop all other [admin@ROUTER-GW] > /ip firewall filter add chain=input action=drop # 4. Verify [admin@ROUTER-GW] > /ip firewall filter print
VIA WINBOX
1
Menu: IP -> Firewall -> Filter Rules
2
+ Add rules
3
Verify
BANDWIDTH MANAGEMENT STEP 07

Konfigurasi bandwidth management untuk optimalisasi bandwidth.

VIA CLI
# 1. Add simple queue [admin@ROUTER-GW] > /queue simple add name="queue-lan" target=192.168.10.0/24 max-limit=30M/50M # 2. Verify [admin@ROUTER-GW] > /queue simple print
VIA WINBOX
1
Menu: Queues -> Simple Queues
2
+ Add
3
Name: queue-lan
4
Target: 192.168.10.0/24
5
Max Limit: 30M/50M
6
OK
MONITORING STEP 08

Monitoring jaringan untuk memastikan semua berfungsi.

VIA CLI
# 1. Traffic monitor [admin@ROUTER-GW] > /tool traffic-monitor interface=LAN1 # 2. Torch [admin@ROUTER-GW] > /tool torch interface=LAN1 # 3. Graphing [admin@ROUTER-GW] > /tool graphing interface add interface=LAN1
VIA WINBOX
1
Menu: Tools -> Traffic Monitor
2
Menu: Tools -> Torch
3
Menu: Tools -> Graphing
TROUBLESHOOTING SUPPORT

Masalah umum dan solusinya.

TIDAK BISA AKSES INTERNET
KEMUNGKINAN PENYEBAB:
1. DHCP client tidak aktif
2. NAT tidak dikonfigurasi
3. Firewall tidak dikonfigurasi
SOLUSI: Cek DHCP client, NAT, dan firewall.
CLIENT TIDAK DAPAT IP
KEMUNGKINAN PENYEBAB:
1. DHCP server tidak aktif
2. IP pool tidak dikonfigurasi
3. DHCP network tidak dikonfigurasi
SOLUSI: Cek DHCP server, IP pool, dan DHCP network.
BANDWIDTH TIDAK OPTIMAL
KEMUNGKINAN PENYEBAB:
1. Queue tidak dikonfigurasi
2. Queue limit salah
SOLUSI: Cek queue configuration dan limit.
BEST PRACTICE TIPS
FOLLOW SEQUENCE
Ikuti urutan konfigurasi dengan benar.
TEST CONFIGURATION
Test setiap konfigurasi setelah dikonfigurasi.
MONITOR NETWORK
Monitor jaringan secara berkala.
DOCUMENTATION
Dokumentasikan konfigurasi.
CHEATSHEET QUICK REF
ROUTER COMMANDS
# BASIC SETUP > /system identity set name="ROUTER-GW" > /interface set ether1 name="WAN" # IP ADDRESS > /ip address add address=192.168.10.1/24 interface=LAN1 # DHCP CLIENT > /ip dhcp-client add interface=WAN disabled=no # DHCP SERVER > /ip pool add name="dhcp-pool" ranges=192.168.10.100-192.168.10.200 > /ip dhcp-server add name="dhcp-lan" interface=LAN1 address-pool=dhcp-pool > /ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 # NAT > /ip firewall nat add chain=srcnat action=masquerade out-interface=WAN # FIREWALL > /ip firewall filter add chain=input connection-state=established,related action=accept > /ip firewall filter add chain=input connection-state=invalid action=drop # BANDWIDTH > /queue simple add name="queue-lan" target=192.168.10.0/24 max-limit=30M/50M # MONITORING > /tool traffic-monitor interface=LAN1 > /tool torch interface=LAN1
ABDURROZAK.MY.ID // JARINGAN SOSIAL

s.id

Link Tree Utama

GitHub

Repositori Kode

Instagram

Galeri Visual

Threads

Diskusi Ringkas

Facebook

Jaringan Sosial

TikTok

Konten Video Pendek

YT Teacher

Edukasi & Tutorial

YT Course

Materi Pembelajaran

YT Studio

Produksi Konten

Hashnode

Artikel Teknis

WhatsApp

Komunikasi Langsung

Email

abdurrozak.skom@gmail.com