RB941 hAP LITE - IMPLEMENTASI LENGKAP SEBAGAI ROUTER + DHCP SERVER
Panduan step-by-step menjadikan RB941 sebagai router jaringan lokal sekaligus DHCP server yang handal.
Pembahasan mendalam: DORA sequence, pool management, static lease, DHCP option, relay, conflict detection,
dan monitoring. Konfigurasi dual: CLI (Terminal) & WinBox (GUI).
RB941 hAP lite adalah router entry-level yang ideal untuk jaringan lokal rumah/kantor kecil. Dengan fitur router lengkap
dan DHCP server built-in, device ini mampu menangani 10-20 client concurrent dengan performa yang memadai.
CPU
AR9344 - 650MHz
RAM
32 MB DDR2
STORAGE
16 MB FLASH
ETHERNET
4x 10/100 Mbps
WIRELESS
2.4GHz b/g/n
DHCP SERVER
BUILT-IN
ROUTING
STATIC + OSPF
DHCP CLIENT
~20 DEVICE
POWER
5V DC / USB
OS
RouterOS v6 L4
DIMENSI
113 x 89 x 28mm
BERAT
160 gram
KEMAMPUAN DHCP: DHCP server RB941 dapat menangani hingga 50-100 lease aktif. Untuk jaringan dengan >100 client, pertimbangkan router dengan RAM lebih besar (hAP ac^2, CCR series) atau pisahkan ke beberapa DHCP server.
TOPOLOGI JARINGAN
SCHEMA
// TOPOLOGI ROUTER + DHCP SERVER //[ INTERNET / ISP ]
|
| kabel UTP
v
+--------------------------------------+
| MikroTik RB941 |
| ROUTER + DHCP SERVER |
| |
| ether1 = WAN (IP dari ISP) |
| |
| bridge1 (LAN Gateway) |
| |- ether2 (LAN) |
| |- ether3 (LAN) |
| |- ether4 (LAN) |
| |- wlan1 (WIFI) |
| |
| IP Gateway: 192.168.10.1/24 |
| DHCP Pool: 192.168.10.100-200 |
| Lease Time: 10 menit |
| DNS: 192.168.10.1, 8.8.8.8 |
| |
| Fungsi: |
| - Router (NAT, routing, firewall) |
| - DHCP Server (beri IP otomatis) |
| - DNS Forwarder |
+--------------------------------------+
| | |
v v v
[ PC ][ LAPTOP ][ HP / TABLET ]DHCPDHCPDHCP.101.102.103
DUA PERAN UTAMA: (1) Router = menghubungkan jaringan LAN ke internet, melakukan NAT, routing, firewall. (2) DHCP Server = memberikan IP address, gateway, DNS secara otomatis ke semua client di LAN, sehingga tidak perlu setting manual.
ANIMASI DHCP DORA SEQUENCE
LIVE FLOW
Visualisasi proses DHCP DORA (Discover-Offfer-Request-Acknowledge): client broadcast mencari DHCP server,
server menawarkan IP, client request, server acknowledge. Proses ini terjadi dalam hitungan detik.
DISCOVER (Broadcast)
OFFER (Unicast)
REQUEST (Broadcast)
ACK (Unicast)
Wireless Link
DORA SEQUENCE: (1) Client broadcast DISCOVER mencari DHCP server, (2) Server kirim OFFER dengan IP yang ditawarkan, (3) Client broadcast REQUEST memilih server, (4) Server kirim ACK = client BOUND (IP aktif). Seluruh proses <2 detik.
KONSEP DASAR ROUTER & DHCP
FUNDAMENTAL
Sebelum konfigurasi, pahami konsep dasar router dan DHCP server. Ini akan membantu memahami kenapa setiap langkah diperlukan.
APA ITU ROUTER?
Router adalah device yang menghubungkan dua atau lebih jaringan berbeda. Fungsi utama router:
ROUTING
Menentukan jalur terbaik untuk packet dari satu jaringan ke jaringan lain berdasarkan routing table.
NAT (Network Address Translation)
Mengubah IP private (192.168.x.x) ke IP publik agar bisa akses internet. Tanpa NAT, client LAN tidak bisa keluar.
FIREWALL
Melindungi jaringan internal dari akses tidak sah dari internet. Filter packet berdasarkan rule.
LAYANAN JARINGAN
DHCP server, DNS forwarder, NTP, dll. Router jadi pusat layanan untuk semua client di jaringan.
APA ITU DHCP SERVER?
DHCP (Dynamic Host Configuration Protocol) adalah protokol yang memberikan IP address secara otomatis ke client.
Tanpa DHCP, setiap client harus di-set IP, gateway, DNS secara manual - sangat merepotkan untuk banyak device.
1
DISCOVER
Client broadcast "Siapa di sini DHCP server?" ke 255.255.255.255. Semua device di jaringan terima, tapi hanya DHCP server yang respond.
2
OFFER
DHCP server respond dengan offer: "Saya punya IP 192.168.10.100 untuk Anda, dengan subnet 255.255.255.0, gateway 192.168.10.1, DNS 8.8.8.8".
3
REQUEST
Client broadcast "Saya mau pakai IP 192.168.10.100 dari server ini". Broadcast agar semua DHCP server tahu pilihan client.
4
ACKNOWLEDGE
DHCP server acknowledge: "OK, IP 192.168.10.100 yours untuk 10 menit". Client BOUND (IP aktif). Lease time countdown dimulai.
INFORMASI YANG DIBERIKAN DHCP
OPTION
FUNGSI
CONTOH
IP Address
Alamat IP untuk client
192.168.10.100
Subnet Mask
Menentukan range jaringan
255.255.255.0 (/24)
Gateway
IP router untuk akses jaringan lain
192.168.10.1
DNS Server
IP server untuk resolve domain
192.168.10.1, 8.8.8.8
Domain Name
Domain lokal (opsional)
rumah.local
NTP Server
Server waktu (opsional)
192.168.10.1
Lease Time
Durasi IP valid sebelum renew
10 menit
LEASE TIME - SIKLUS HIDUP IP
IP yang diberikan DHCP tidak permanen. Ada lease time (masa berlaku). Setelah lease habis, client harus renew.
FASE
WAKTU
AKSI CLIENT
BOUND
0 - 50% lease
IP aktif, normal use
RENEWING
50% lease
Unicast request ke server lama
REBINDING
87.5% lease
Broadcast ke semua server
EXPIRED
100% lease
IP dilepas, harus DORA ulang
REKOMENDASI LEASE TIME: Hotspot/tamu: 30m-2h. Rumah/kantor: 3-7 hari. IoT device: 7-30 hari. Lease pendek = IP cepat kembali ke pool, tapi client sering renew (beban server). Lease panjang = beban server ringan, tapi IP "terkunci" lama.
PERSIAPAN SEBELUM KONFIGURASI
STEP 01
Siapkan hal-hal berikut agar proses konfigurasi berjalan lancar.
YANG HARUS DISIAPKAN
ITEM
KETERANGAN
CATATAN
Router RB941
Sudah terpasang adaptor 5V
LED PWR harus menyala
Kabel UTP
Minimal 2 buah (straight)
1 untuk WAN, 1 untuk PC
PC/Laptop
Dengan port ethernet
Untuk akses awal via kabel
WinBox
Download dari mikrotik.com
Atau pakai browser (WebFig)
Info ISP
Jenis koneksi: DHCP/PPPoE/Static
Tanya ISP jika tidak tahu
Skema IP
Subnet yang akan dipakai
Contoh: 192.168.10.0/24
SKEMA IP YANG AKAN DIGUNAKAN
KOMPONEN
IP ADDRESS
KETERANGAN
Gateway Router
192.168.10.1/24
IP router di LAN
Subnet
192.168.10.0/24
Range: .0 - .255
Netmask
255.255.255.0
/24 = 254 host
Reserved
192.168.10.2 - .50
Untuk static IP (server, printer)
DHCP Pool
192.168.10.100 - .200
101 IP untuk client DHCP
Broadcast
192.168.10.255
Broadcast address
KENAPA RANGE TERPISAH? IP .2-.50 untuk static (server, printer, NVR) yang butuh IP tetap. IP .100-.200 untuk DHCP (client dinamis). Pemisahan ini mencegah konflik IP antara static dan DHCP.
RESET & AKSES ROUTER
STEP 02
Jika router bekas pakai atau ingin mulai dari nol, reset ke factory default dulu. Lalu akses router via WinBox atau browser.
VIA HARDWARE
1
Cabut power router
2
Tekan tombol RESET dengan pin/jarum
3
Colok power sambil tetap tekan RESET
4
Tunggu ~5 detik sampai LED ACT berkedip cepat
5
Lepas tombol RESET, router reboot
6
Tunggu 1-2 menit sampai fully boot
VIA CLI (JIKA MASIH BISA AKSES)
# Reset dengan default config[admin@MikroTik] > /system reset-configurationDo you really want to resetconfiguration? [y/N]y# Reset tanpa default config[admin@MikroTik] > /system reset-configurationno-defaults=yes skip-backup=yes! WARNING: semua konfigurasi terhapus
AKSES ROUTER (3 CARA)
VIA WINBOX (RECOMMENDED)
1
Colok kabel UTP dari PC ke ether2 router
2
Buka aplikasi WinBox di PC
3
Klik tab Neighbors, tunggu router muncul
4
Klik MAC address router (paling aman)
5
Login: admin | Password: (kosong)
6
Klik Connect
VIA WEBFIG (BROWSER)
1
Colok kabel UTP dari PC ke ether2 router
2
Buka browser (Chrome/Firefox/Edge)
3
Ketik alamat: http://192.168.88.1
4
Login: admin | Password: (kosong)
5
Masuk ke WebFig (GUI web)
PENTING: Selalu connect via MAC address di WinBox, bukan IP. Jika IP berubah atau salah konfigurasi, Anda masih bisa akses via MAC. Ini safety net terbaik.
IDENTITY & GANTI PASSWORD
STEP 03
Beri nama router agar mudah dikenali, dan GANTI PASSWORD ADMIN. WAJIB sebelum router terhubung internet.
VIA CLI
# 1. Set identity (nama router)[admin@MikroTik] > /system identityset name="ROUTER-DHCP"[admin@ROUTER-DHCP] > # prompt berubah otomatis# 2. Ganti password admin (WAJIB!)[admin@ROUTER-DHCP] > /user set adminpassword="Rozak@Router2024!"# 3. Cek list user[admin@ROUTER-DHCP] > /user print # NAME GROUP 0 admin full
VIA WINBOX
1
Menu: System -> Identity
2
Ketik nama: ROUTER-DHCP
3
Klik OK
4
Menu: System -> Users
5
Double-click user admin
6
Klik tombol Password
7
Ketik password baru (min 12 karakter)
8
Klik OK -> OK
KRITIS: Password admin harus KUAT. Minimal 12 karakter, kombinasi huruf besar, kecil, angka, dan simbol. CATAT password di tempat aman (password manager). Jika lupa, harus reset fisik router.
CEK & NAMA INTERFACE
STEP 04
Cek interface yang ada, beri nama yang jelas agar mudah dikenali. ether1 = WAN, ether2-4 = LAN.
VIA CLI
# 1. Cek interface yang ada[admin@ROUTER-DHCP] > /interface print # NAME TYPE MTU 0 ether1 ether 1500 1 ether2 ether 1500 2 ether3 ether 1500 3 ether4 ether 1500 4 wlan1 wlan 1500 5 bridge1 bridge 1500# 2. Rename interface (opsional)[admin@ROUTER-DHCP] > /interface set ether1 name="WAN"[admin@ROUTER-DHCP] > /interface set ether2 name="LAN1"[admin@ROUTER-DHCP] > /interface set ether3 name="LAN2"[admin@ROUTER-DHCP] > /interface set ether4 name="LAN3"# 3. Cek hasil rename[admin@ROUTER-DHCP] > /interface print
VIA WINBOX
1
Menu: Interfaces
2
Lihat daftar interface: ether1-4, wlan1, bridge1
3
Double-click ether1
4
Tab General -> ubah Name jadi WAN
5
Klik Apply -> OK
6
Ulangi untuk ether2-4: LAN1, LAN2, LAN3
TIPS: Rename interface tidak wajib, tapi sangat membantu agar tidak salah konfigurasi. Jika Anda nyaman dengan nama default, boleh skip langkah ini.
BRIDGE SETUP (GABUNG LAN)
STEP 05
Bridge menyatukan semua interface LAN (ether2-4 dan wlan1) menjadi satu jaringan logis. Semua device yang terhubung ke port LAN atau WiFi akan berada di satu subnet yang sama dan bisa saling komunikasi.
VIA CLI
# 1. Cek bridge port default[admin@ROUTER-DHCP] > /interface bridge port print # INTERFACE BRIDGE PVID 0 ether2 bridge1 1 1 ether3 bridge1 1 2 ether4 bridge1 1 3 wlan1 bridge1 1# Default sudah benar!# 2. Jika bridge belum ada, buat baru[admin@ROUTER-DHCP] > /interface bridge add name=bridge1# 3. Tambah port ke bridge[admin@ROUTER-DHCP] > /interface bridge portadd bridge=bridge1 interface=ether2[admin@ROUTER-DHCP] > /interface bridge portadd bridge=bridge1 interface=ether3[admin@ROUTER-DHCP] > /interface bridge portadd bridge=bridge1 interface=ether4[admin@ROUTER-DHCP] > /interface bridge portadd bridge=bridge1 interface=wlan1# 4. Optimasi bridge[admin@ROUTER-DHCP] > /interface bridge set bridge1protocol-mode=rstp fast-forward=yes# 5. Verifikasi[admin@ROUTER-DHCP] > /interface bridge port print
VIA WINBOX
1
Menu: Bridge
2
Cek apakah bridge1 sudah ada. Jika belum, + Add
3
Tab Ports di jendela Bridge
4
Cek apakah ether2, ether3, ether4, wlan1 sudah ada
PERINGATAN: JANGAN masukkan ether1 (WAN) ke bridge! ether1 harus terpisah sebagai WAN. Jika ether1 masuk bridge, router tidak bisa connect ke internet.
IP ADDRESS GATEWAY
STEP 06
Setup IP address untuk bridge (gateway LAN). IP ini akan jadi gateway untuk semua client di jaringan LAN dan jadi IP DHCP server.
VIA CLI
# 1. Cek IP address saat ini[admin@ROUTER-DHCP] > /ip address print # ADDRESS NETWORK INTERFACE 0 192.168.88.1/24 192.168.88.0 bridge# 2. Ganti IP gateway[admin@ROUTER-DHCP] > /ip address set[find interface=bridge]address=192.168.10.1/24# 3. Verifikasi[admin@ROUTER-DHCP] > /ip address print # ADDRESS NETWORK INTERFACE 0 192.168.10.1/24 192.168.10.0 bridge! Setelah ganti IP, akses router! via IP baru: 192.168.10.1
VIA WINBOX
1
Menu: IP -> Addresses
2
Double-click entry 192.168.88.1/24
3
Ubah Address jadi 192.168.10.1/24
4
Interface: bridge (sudah benar)
5
Klik Apply -> OK
6
CATATAN: Setelah ganti IP, akses via 192.168.10.1
PENTING: IP gateway ini akan jadi "rumah" bagi DHCP server. Client yang dapat IP dari DHCP akan melihat IP ini sebagai gateway mereka. Pastikan IP gateway sesuai dengan skema subnet yang Anda pilih.
ROUTING DASAR
STEP 07
Setup routing agar router tahu ke mana harus mengirim packet. Default route otomatis dibuat oleh DHCP client saat dapat IP dari ISP.
VIA CLI
# 1. Cek routing table[admin@ROUTER-DHCP] > /ip route print # DST-ADDRESS GATEWAY DISTANCE 0 0.0.0.0/0 10.10.10.1 1 1 192.168.10.0/24 192.168.10.1 bridge 0# Route 0 = default route ke internet# Route 1 = route ke LAN (otomatis)# 2. Jika default route tidak ada, buat manual[admin@ROUTER-DHCP] > /ip route adddst-address=0.0.0.0/0gateway=10.10.10.1# Ganti 10.10.10.1 dengan gateway ISP# 3. Test routing[admin@ROUTER-DHCP] > /ping 8.8.8.8 count=4
VIA WINBOX
1
Menu: IP -> Routes
2
Cek apakah ada route 0.0.0.0/0 (default route)
3
Jika tidak ada, + Add:
4
Dst. Address: 0.0.0.0/0
5
Gateway: IP gateway ISP (misal 10.10.10.1)
6
Distance: 1
7
Klik OK
8
Test: Tools -> Ping -> 8.8.8.8
TIPS: Jika pakai DHCP client di WAN dengan add-default-route=yes, default route otomatis dibuat. Jika pakai PPPoE atau static IP, mungkin perlu buat manual.
DHCP POOL - CADANGAN IP
DHCP CORE
DHCP Pool adalah kumpulan IP address yang tersedia untuk diberikan ke client. Pool adalah "gudang" IP yang akan dibagikan DHCP server. Tanpa pool, DHCP server tidak punya IP untuk diberikan.
VIA CLI
# 1. Buat DHCP pool[admin@ROUTER-DHCP] > /ip pool addname="pool-lan"ranges=192.168.10.100-192.168.10.200# 2. Verifikasi pool[admin@ROUTER-DHCP] > /ip pool print # NAME RANGES 0 pool-lan 192.168.10.100-192.168.10.200# 3. Buat pool kedua (opsional, untuk VLAN tamu)[admin@ROUTER-DHCP] > /ip pool addname="pool-tamu"ranges=192.168.20.100-192.168.20.200# 4. Buat pool dengan multiple range[admin@ROUTER-DHCP] > /ip pool addname="pool-mixed"ranges=192.168.10.50-192.168.10.80,192.168.10.150-192.168.10.180# 5. Cek detail pool[admin@ROUTER-DHCP] > /ip pool print detail
VIA WINBOX
1
Menu: IP -> Pool
2
Klik + Add
3
Name: pool-lan
4
Ranges: 192.168.10.100-192.168.10.200
5
Klik OK
6
Verifikasi pool muncul di list
7
(Opsional) + Add lagi untuk pool lain
MENGHITUNG UKURAN POOL
RANGE
JUMLAH IP
COCOK UNTUK
.100 - .200
101 IP
Rumah/kantor kecil (10-50 client)
.100 - .250
151 IP
Kantor sedang (50-100 client)
.50 - .250
201 IP
Kantor besar / hotspot (100-200 client)
.2 - .254
253 IP
Full subnet (seluruh /24)
BEST PRACTICE POOL
PISAHKAN DARI STATIC IP
Jangan masukkan IP yang dipakai static (server, printer) ke pool. Pisahkan range agar tidak konflik.
JANGAN MASUKKAN GATEWAY
IP gateway (192.168.10.1) JANGAN masuk pool. Jika masuk, bisa diberikan ke client dan konflik.
BERI HEADROOM
Jangan pakai seluruh subnet. Sisakan minimal 10-20 IP untuk ekspansi future.
MULTIPLE POOL
Untuk network dengan VLAN, buat pool terpisah per VLAN. Memudahkan management dan troubleshooting.
PERINGATAN: Pool yang overlap (tumpang tindih) akan menyebabkan konflik IP. Pastikan range pool tidak overlap dengan pool lain atau static IP yang sudah ada.
DHCP SERVER - INTI LAYANAN
DHCP CORE
Buat DHCP server dan assign pool yang sudah dibuat. DHCP server inilah yang akan merespon request dari client dan memberikan IP address.
VIA CLI
# 1. Buat DHCP server[admin@ROUTER-DHCP] > /ip dhcp-server addname="dhcp-lan"interface=bridgeaddress-pool="pool-lan"lease-time=10mauthoritative=yesuse-radius=nodisabled=no# 2. Verifikasi[admin@ROUTER-DHCP] > /ip dhcp-server print # NAME INTERFACE ADDRESS-POOL LEASE-TIME 0 dhcp-lan bridge pool-lan 10m# 3. Cek detail[admin@ROUTER-DHCP] > /ip dhcp-server print detail# 4. ALTERNATIF: Pakai wizard[admin@ROUTER-DHCP] > /ip dhcp-server setupSelect interface to run DHCP server ondhcp-server interface: bridgeSelect DHCP address pooldhcp address space: 192.168.10.0/24Address pool for DHCP leases: pool-lanGateway for DHCP clients: 192.168.10.1Lease time: 10mDNS servers: 192.168.10.1Use NetBIAS name server: no
VIA WINBOX
1
Menu: IP -> DHCP Server
2
Tab DHCP
3
Klik tombol DHCP Setup (wizard)
4
Pilih interface: bridge -> Next
5
Address space: 192.168.10.0/24 -> Next
6
Address pool: pool-lan -> Next
7
Gateway: 192.168.10.1 -> Next
8
Lease time: 10m -> Next
9
DNS: 192.168.10.1 -> Next (sampai selesai)
PARAMETER DHCP SERVER
PARAMETER
FUNGSI
REKOMENDASI
name
Nama DHCP server
Deskriptif: dhcp-lan, dhcp-tamu
interface
Interface yang dilayani
bridge (untuk semua LAN)
address-pool
Pool IP yang dipakai
pool-lan (yang sudah dibuat)
lease-time
Durasi IP valid
10m untuk tamu, 3d for LAN
authoritative
Server ini sebagai otoritas
yes (jika hanya 1 DHCP server)
use-radius
Pakai RADIUS untuk auth
no (kecuali hotspot)
conflict-detection
Cek IP sebelum dibagikan
yes (hindari konflik)
add-arp
Tambah ARP entry otomatis
yes
AUTHORITATIVE: YES vs NO
AUTHORITATIVE = YES
DHCP server ini adalah otoritas utama. Jika client minta IP ke server lain yang tidak valid, server ini akan NAK (reject). Pakai jika hanya ada 1 DHCP server di jaringan.
AUTHORITATIVE = NO
DHCP server ini hanya salah satu dari banyak server. Tidak akan NAK request. Pakai jika ada multiple DHCP server di jaringan (misal dengan server Windows).
TIPS: Wizard DHCP Setup di WinBox sangat memudahkan untuk pemula. Tapi untuk konfigurasi advanced (multiple pool, VLAN, option), lebih baik manual agar paham setiap parameter.
DHCP NETWORK - INFORMASI UNTUK CLIENT
DHCP CORE
DHCP Network mendefinisikan informasi apa saja yang akan diberikan ke client: gateway, DNS, domain, NTP, dll. Tanpa network, client dapat IP tapi tidak tahu gateway dan DNS.
Set dns-server=192.168.10.1 (router). Router akan forward ke DNS upstream (8.8.8.8). Router bisa cache DNS, lebih cepat untuk client.
SECONDARY DNS
Selalu beri 2 DNS server (primary + secondary). Jika primary down, client otomatis pakai secondary. Contoh: 192.168.10.1, 8.8.8.8
DNS PUBLIK CEPAT
Pilih DNS publik tercepat: Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9). Test dengan ping untuk cek latency.
HINDARI DNS ISP
DNS ISP sering lambat dan kadang blokir situs tertentu. Lebih baik pakai DNS publik yang reliable.
PENTING: DHCP network HARUS match dengan subnet yang dilayani. Jika pool di 192.168.10.0/24, network juga harus 192.168.10.0/24. Jika tidak match, client dapat IP tapi tidak bisa komunikasi.
DHCP OPTION - KONFIGURASI ADVANCED
DHCP ADVANCED
DHCP Option memungkinkan memberikan konfigurasi tambahan ke client beyond IP, gateway, DNS. Contoh: NTP server, WINS server, boot file untuk PXE, custom option.
VIA CLI
# 1. Buat DHCP option[admin@ROUTER-DHCP] > /ip dhcp-server optionadd name="custom-ntp"code=42# code 42 = NTP servervalue="'192.168.10.1'"# 2. Buat option untuk timezone[admin@ROUTER-DHCP] > /ip dhcp-server optionadd name="timezone"code=100# code 100 = timezone (custom)value="'Asia/Jakarta'"# 3. List option yang ada[admin@ROUTER-DHCP] > /ip dhcp-server option print# 4. Assign option ke network[admin@ROUTER-DHCP] > /ip dhcp-server networkset [find address="192.168.10.0/24"]dhcp-option="custom-ntp,timezone"# 5. Cek network dengan option[admin@ROUTER-DHCP] > /ip dhcp-server network print detail
VIA WINBOX
1
Menu: IP -> DHCP Server
2
Tab Options
3
Klik + Add
4
Name: custom-ntp
5
Code: 42 (NTP server)
6
Value: '192.168.10.1'
7
Klik OK
8
Tab Networks -> double-click network
9
DHCP Option: pilih custom-ntp
10
Klik OK
DHCP OPTION CODE POPULER
CODE
NAMA
FUNGSI
1
Subnet Mask
Subnet mask (otomatis)
3
Router
Gateway (otomatis)
6
DNS Server
DNS server (otomatis)
12
Host Name
Nama host client
15
Domain Name
Domain lokal
42
NTP Server
Network Time Protocol
44
WINS Server
NetBIOS name server
66
TFTP Server
Untuk PXE boot
67
Boot File Name
File boot untuk PXE
100-254
Custom
Untuk custom option
KASUS PENGGUNAAN OPTION
NTP SERVER
Beritahu client IP NTP server agar waktu otomatis sinkron. Berguna untuk device IoT, IP camera, dll.
PXE BOOT
Untuk network boot (install OS via network). Butuh option 66 (TFTP server) dan 67 (boot file).
SIP SERVER (VoIP)
Untuk IP phone VoIP. Option 120 atau custom code untuk SIP server address.
CUSTOM OPTION
Untuk aplikasi khusus yang butuh konfigurasi via DHCP. Code 100-254 bisa dipakai untuk custom.
TIPS: DHCP option advanced, biasanya tidak perlu untuk jaringan rumah/kantor biasa. Cukup pakai default (IP, gateway, DNS). Pakai option hanya jika ada kebutuhan spesifik (VoIP, PXE, custom app).
LEASE TIME - MASA BERLAKU IP
DHCP CORE
Lease Time adalah durasi IP yang diberikan DHCP server ke client. Setelah lease habis, client harus renew. Lease time mempengaruhi performa DHCP server dan pengalaman client.
Keuntungan: IP cepat kembali ke pool, cocok untuk banyak client datang-pergi. Kerugian: Client sering renew, beban DHCP server lebih tinggi.
LEASE PANJANG (7d-30d)
Keuntungan: Client jarang renew, beban DHCP server rendah. Kerugian: IP "terkunci" lama, pool cepat habis jika banyak client datang-pergi.
LEASE INFINITE
Keuntungan: IP tidak pernah expire, cocok untuk static device. Kerugian: Pool tidak pernah release IP, tidak cocok untuk dynamic client.
REKOMENDASI UMUM
Rumah/kantor: 3-7 hari. Hotspot: 30m-2h. IoT: 7-30 hari. Sesuaikan dengan pola penggunaan client Anda.
PROSES RENEW
50%
RENEWING
Client unicast request ke DHCP server lama untuk extend lease. Jika server respond ACK, lease diperpanjang. Jika tidak respond, lanjut ke rebinding.
87.5%
REBINDING
Client broadcast request ke SEMUA DHCP server. Jika ada server respond ACK, lease diperpanjang dengan IP baru (atau sama). Jika tidak, lanjut ke expired.
100%
EXPIRED
Lease expired. Client harus lepas IP dan mulai DORA sequence dari awal untuk dapat IP baru. Selama proses ini, client tidak punya IP.
TIPS: Client biasanya renew di 50% lease time. Jadi jika lease 10 menit, client akan renew di menit ke-5. Pastikan DHCP server selalu available agar client bisa renew tepat waktu.
STATIC LEASE - IP TETAP PER DEVICE
DHCP ADVANCED
Static Lease (atau DHCP reservation) adalah binding antara MAC address device dengan IP address tertentu. Device tersebut akan SELALU dapat IP yang sama dari DHCP server. Berbeda dengan static IP manual yang di-set di device.
VIA CLI
# 1. Buat static lease untuk printer[admin@ROUTER-DHCP] > /ip dhcp-server lease addaddress=192.168.10.50mac-address="A1:B2:C3:D4:E5:F6"server="dhcp-lan"comment="Printer-Kantor"# 2. Static lease untuk NVR CCTV[admin@ROUTER-DHCP] > /ip dhcp-server lease addaddress=192.168.10.51mac-address="B2:C3:D4:E5:F6:01"server="dhcp-lan"comment="NVR-CCTV"# 3. Static lease untuk server NAS[admin@ROUTER-DHCP] > /ip dhcp-server lease addaddress=192.168.10.52mac-address="C3:D4:E5:F6:01:02"server="dhcp-lan"comment="NAS-Server"# 4. Verifikasi[admin@ROUTER-DHCP] > /ip dhcp-server lease print # ADDRESS MAC-ADDRESS STATUS COMMENT 0 192.168.10.50 A1:B2:C3:D4:... static Printer-Kantor 1 192.168.10.51 B2:C3:D4:E5:... static NVR-CCTV 2 192.168.10.52 C3:D4:E5:F6:... static NAS-Server 3 192.168.10.101 D4:E5:F6:01:... bound (dynamic)# 5. Block device tertentu (tidak dapat IP)[admin@ROUTER-DHCP] > /ip dhcp-server lease addmac-address="XX:XX:XX:XX:XX:XX"server="dhcp-lan"blocked=yescomment="Device-Blocked"
VIA WINBOX
1
Menu: IP -> DHCP Server
2
Tab Leases
3
Cari device di list (yang sudah pernah connect)
4
Double-click device tersebut
5
Ubah Address jadi IP yang diinginkan (misal 192.168.10.50)
6
Centang Static (atau klik tombol Make Static)
7
Comment: Printer-Kantor (opsional)
8
Klik OK
9
Device akan dapat IP yang sama setiap connect
STATIC LEASE vs STATIC IP
ASPEK
STATIC LEASE (DHCP)
STATIC IP (MANUAL)
Setting di mana
Di router (DHCP server)
Di device (PC/printer)
Centralized
YA - semua di router
TIDAK - per device
Management
Mudah - satu tempat
Sulit - banyak tempat
Conflict
DHCP tahu, hindari konflik
Bisa konflik dengan DHCP
Portability
Device pindah, IP tetap sama
Device pindah, perlu reconfigure
Rekomendasi
LEBIH BAIK
Hindari jika bisa
KAPAN PAKAI STATIC LEASE?
PRINTER NETWORK
Printer butuh IP tetap agar bisa diakses dari semua PC. Static lease lebih baik dari static IP manual di printer.
IP CAMERA / NVR
CCTV butuh IP tetap untuk akses remote dan recording. Static lease di router lebih mudah dikelola.
SERVER (NAS, FILE, WEB)
Server butuh IP tetap agar client bisa akses konsisten. Static lease + DNS local = akses via nama.
BLOCK DEVICE
Bisa block device tertentu agar tidak dapat IP dari DHCP. Pakai option blocked=yes.
PENTING: IP STATIC DI LUAR POOL
WAJIB: IP untuk static lease HARUS di LUAR range DHCP pool. Jika pool = .100-.200, static lease harus di range .2-.99 atau .201-.254. Jika static lease masuk pool, IP bisa diberikan ke device lain dan konflik!
TIPS: Untuk device yang butuh IP tetap, SELALU pakai static lease di router, bukan static IP manual di device. Lebih mudah dikelola, centralized, dan menghindari konflik.
CONFLICT DETECTION
DHCP ADVANCED
Conflict Detection adalah fitur DHCP server untuk memeriksa apakah IP yang akan diberikan sudah dipakai device lain sebelum diberikan. Mencegah konflik IP yang bisa menyebabkan koneksi bermasalah.
VIA CLI
# 1. Aktifkan conflict detection[admin@ROUTER-DHCP] > /ip dhcp-server set[find name="dhcp-lan"]conflict-detection=yes# 2. Verifikasi[admin@ROUTER-DHCP] > /ip dhcp-server print # NAME CONFLICT-DETECTION 0 dhcp-lan yes# 3. Cek log jika ada konflik[admin@ROUTER-DHCP] > /log print where topics="dhcp"# Cara kerja:# 1. DHCP server mau kasih IP 192.168.10.100# 2. Server ping IP tersebut dulu# 3. Jika ada respond = IP sudah dipakai# 4. Server skip IP itu, coba IP berikutnya# 5. Jika tidak respond = IP aman, diberikan ke client
VIA WINBOX
1
Menu: IP -> DHCP Server
2
Tab DHCP
3
Double-click dhcp-lan
4
Centang Conflict Detection
5
Klik OK
6
Cek log di Log untuk lihat konflik
KENAPA CONFLICT BISA TERJADI?
MULTIPLE DHCP SERVER
Ada 2+ DHCP server di jaringan yang saling overlap pool. Masing-masing kasih IP yang sama ke client berbeda.
STATIC IP MANUAL
User set static IP manual di device yang ternyata masuk range DHCP pool. DHCP tidak tahu, kasih IP yang sama ke device lain.
LEASE BELUM EXPIRE
Device dapat IP, lalu disconnect tanpa release. IP masih "terkunci" di lease. Device lain tidak dapat IP itu sampai lease expire.
ROGUE DEVICE
Device dengan IP static yang "nakal" - pakai IP yang seharusnya untuk DHCP. Bisa karena salah konfigurasi atau malicious.
CARA MENGHINDARI KONFLIK
PISAHKAN RANGE
Pool DHCP: .100-.200. Static IP: .2-.99. Tidak overlap. Tidak mungkin konflik.
SATU DHCP SERVER
Pastikan hanya ada 1 DHCP server authoritative di jaringan. Jika ada multiple, set authoritative=no.
PAKAI STATIC LEASE
Untuk device yang butuh IP tetap, pakai static lease di router, bukan static IP manual di device.
AKTIFKAN CONFLICT DETECTION
Fitur ini akan cek IP sebelum diberikan. Jika sudah dipakai, skip dan coba IP lain. Safety net terakhir.
JIKA TERJADI KONFLIK
# 1. Identifikasi device yang konflik[admin@ROUTER-DHCP] > /ip dhcp-server lease print# Cari IP yang muncul 2x atau status conflict# 2. Cek ARP table[admin@ROUTER-DHCP] > /ip arp print where address=192.168.10.100# Lihat MAC address yang pakai IP itu# 3. Release lease yang konflik[admin@ROUTER-DHCP] > /ip dhcp-server leaseremove [find address=192.168.10.100]# 4. Cek device yang pakai static IP manual# Cek satu-satu device di jaringan# Ubah ke DHCP atau static lease di router# 5. Aktifkan conflict detection[admin@ROUTER-DHCP] > /ip dhcp-server set[find name="dhcp-lan"]conflict-detection=yes# 6. Monitor log[admin@ROUTER-DHCP] > /log print follow where topics="dhcp"
TIPS: Conflict detection menambah sedikit delay saat DHCP server kasih IP (karena harus ping dulu). Tapi worth it untuk menghindari konflik. Aktifkan terutama di jaringan dengan banyak device atau ada riwayat konflik.
DHCP RELAY - FORWARD KE SERVER LAIN
DHCP ADVANCED
DHCP Relay (atau DHCP Helper) meneruskan DHCP request dari client di satu jaringan ke DHCP server di jaringan lain. Berguna jika Anda punya DHCP server terpusat (misal server Windows) dan router hanya sebagai relay.
VIA CLI
# 1. Setup DHCP relay[admin@ROUTER-DHCP] > /ip dhcp-relay addname="relay-to-server"interface=bridgedhcp-server=192.168.1.10# IP DHCP server utamarelay-info-orig=yes# 2. Verifikasi[admin@ROUTER-DHCP] > /ip dhcp-relay print # NAME INTERFACE DHCP-SERVER 0 relay-to-server bridge 192.168.1.10# 3. Disable DHCP server lokal (jika ada)[admin@ROUTER-DHCP] > /ip dhcp-server set[find name="dhcp-lan"] disabled=yes# Cara kerja:# 1. Client broadcast DISCOVER# 2. Router (relay) terima, forward ke 192.168.1.10# 3. DHCP server respond dengan OFFER# 4. Router forward OFFER ke client# 5. Client dapat IP dari server pusat
VIA WINBOX
1
Menu: IP -> DHCP Relay
2
Klik + Add
3
Name: relay-to-server
4
Interface: bridge
5
DHCP Server: 192.168.1.10 (IP server DHCP pusat)
6
Centang Relay Info Original
7
Klik OK
8
Disable DHCP server lokal di IP -> DHCP Server
KAPAN PAKAI DHCP RELAY?
DHCP SERVER TERPUSAT
Anda punya server Windows/Linux sebagai DHCP server utama. Router hanya sebagai relay untuk forward request ke server.
MULTI-VLAN NETWORK
Network dengan banyak VLAN. Satu DHCP server bisa layani semua VLAN via relay di setiap VLAN interface.
ENTERPRISE NETWORK
Kantor besar dengan DHCP server dedicated (Windows Server, ISC DHCP). Router MikroTik hanya sebagai relay.
JANGAN PAKAI UNTUK
Jaringan rumah/kantor kecil. DHCP server built-in di router sudah cukup. Relay hanya untuk kasus khusus.
RELAY vs SERVER
ASPEK
DHCP SERVER
DHCP RELAY
Fungsi
Beri IP ke client
Forward request ke server lain
Pool IP
Di router
Di server lain
Performa
Cepat (lokal)
Lebih lambat (lewat network)
Dependency
Self-contained
Butuh server lain
Use case
Small-medium network
Enterprise, multi-VLAN
Kompleksitas
Sederhana
Lebih kompleks
TIPS: Untuk jaringan rumah/kantor kecil, PAKAI DHCP SERVER built-in di router. Jangan pakai relay kecuali ada kebutuhan khusus (server Windows, multi-VLAN, enterprise). Relay menambah kompleksitas dan dependency.
MONITORING DHCP SERVER
DHCP MONITOR
Monitor performa DHCP server: lease aktif, pool usage, request rate, conflict, dll. Penting untuk troubleshooting dan capacity planning.
VIA CLI
# 1. Cek lease aktif[admin@ROUTER-DHCP] > /ip dhcp-server lease print # ADDRESS MAC-ADDRESS STATUS EXPIRES-AFTER 0 192.168.10.101 A1:B2:C3:... bound 8m 32s 1 192.168.10.102 B2:C3:D4:... bound 9m 15s 2 192.168.10.50 C3:D4:E5:... static -# 2. Hitung jumlah lease[admin@ROUTER-DHCP] > /ip dhcp-server lease print count-only3# 3. Cek pool usage[admin@ROUTER-DHCP] > /ip pool print # NAME RANGES USED 0 pool-lan 192.168.10.100-192.168.10.200 2# Pool 101 IP, 2 dipakai = 1.98% usage# 4. Cek lease per status[admin@ROUTER-DHCP] > /ip dhcp-server lease print where status="bound"[admin@ROUTER-DHCP] > /ip dhcp-server lease print where status="offered"[admin@ROUTER-DHCP] > /ip dhcp-server lease print where status="waiting"# 5. Cek log DHCP[admin@ROUTER-DHCP] > /log print where topics="dhcp"# 6. Monitor real-time[admin@ROUTER-DHCP] > /log print follow where topics="dhcp"# 7. Cek statistik server[admin@ROUTER-DHCP] > /ip dhcp-server print stats
# Pool: 192.168.10.100 - 192.168.10.200# Total IP = 200 - 100 + 1 = 101 IP# Used = 2 IP (dari /ip pool print)# Usage = 2 / 101 * 100% = 1.98%# Jika usage > 80%, pertimbangkan:# 1. Perbesar pool (tambah range)# 2. Perpendek lease time (IP cepat kembali)# 3. Tambah DHCP server lain# Monitoring script (opsional)[admin@ROUTER-DHCP] > :local pool [/ip pool get [find name="pool-lan"] used][admin@ROUTER-DHCP] > :local total 101[admin@ROUTER-DHCP] > :local usage ($pool * 100 / $total)[admin@ROUTER-DHCP] > :put ("Pool usage: " . $usage . "%")
METRIK YANG PERLU DIMONITOR
JUMLAH LEASE AKTIF
Berapa client yang sedang dapat IP. Jika mendekati kapasitas pool, perlu action.
POOL USAGE %
Persentase IP yang dipakai dari total pool. Warning jika >80%.
CONFLICT COUNT
Jumlah konflik IP terdeteksi. Jika tinggi, cek static IP manual atau multiple DHCP server.
REQUEST RATE
Berapa request DHCP per detik. Jika tinggi, lease time mungkin terlalu pendek.
TIPS: Monitor DHCP server secara rutin, terutama setelah ada perubahan konfigurasi atau penambahan device. Log DHCP sangat berguna untuk troubleshooting masalah koneksi client.
NAT MASQUERADE
STEP 08
NAT masquerade WAJIB agar client LAN bisa akses internet. Tanpa NAT, packet dari IP private (192.168.10.x) tidak bisa keluar ke internet.
PENTING: Pastikan hanya ada SATU rule masquerade. Jika ada 2 atau lebih, akan terjadi konflik. Jika pakai PPPoE, hapus rule masquerade untuk ether1, ganti dengan pppoe-out1.
DNS FORWARDING
STEP 09
Setup DNS forwarding agar client bisa resolve nama domain. Router akan jadi DNS server untuk semua client di LAN.
VIA CLI
# Set DNS server[admin@ROUTER-DHCP] > /ip dns setservers=1.1.1.1,8.8.8.8allow-remote-requests=yescache-size=2048KiBmax-concurrent-queries=100# Verifikasi[admin@ROUTER-DHCP] > /ip dns printservers: 1.1.1.1, 8.8.8.8allow-remote-requests: yes# Test resolve[admin@ROUTER-DHCP] > /ping google.com count=4
VIA WINBOX
1
Menu: IP -> DNS
2
Servers: 1.1.1.1, 8.8.8.8
3
Centang Allow Remote Requests
4
Cache Size: 2048 KiB
5
Klik Apply -> OK
REKOMENDASI DNS SERVER
PROVIDER
PRIMARY
SECONDARY
KEUNGGULAN
Cloudflare
1.1.1.1
1.0.0.1
Tercepat, privacy
Google
8.8.8.8
8.8.4.4
Paling stabil
Quad9
9.9.9.9
149.112.112.112
Block malware
Telkom ID
180.131.144.144
180.131.145.145
Low latency ID
NTP & TIMEZONE
STEP 10
Setup NTP agar waktu router akurat. Penting untuk log, scheduler, dan lease time DHCP.
VIA CLI
# Aktifkan NTP client[admin@ROUTER-DHCP] > /system ntp client setenabled=yesmode=unicastprimary-ntp=132.163.96.1secondary-ntp=8.8.8.8# Set timezone Indonesia (WIB)[admin@ROUTER-DHCP] > /system clock settime-zone-name=Asia/Jakarta# Verifikasi[admin@ROUTER-DHCP] > /system clock printdate and time: 2024-11-15 14:32:08time-zone-name: Asia/Jakarta
VIA WINBOX
1
Menu: System -> NTP Client
2
Centang Enabled
3
Primary NTP: 132.163.96.1
4
Secondary NTP: 8.8.8.8
5
Menu: System -> Clock
6
Time Zone Name: Asia/Jakarta
7
Klik OK
TIMEZONE INDONESIA
WILAYAH
TIMEZONE
GMT
WIB (Jakarta, Sumatera, Jawa, Kalbar, Kalteng)
Asia/Jakarta
+07:00
WITA (Bali, Kalsel, Kaltim, Sulsel, NTT)
Asia/Makassar
+08:00
WIT (Maluku, Papua)
Asia/Jayapura
+09:00
FIREWALL DASAR
STEP 11
Setup firewall dasar untuk melindungi router dari akses tidak sah dari internet.
# Disable service tidak perlu[admin@ROUTER-DHCP] > /ip service set ftp disabled=yes[admin@ROUTER-DHCP] > /ip service set telnet disabled=yes[admin@ROUTER-DHCP] > /ip service set www disabled=yes[admin@ROUTER-DHCP] > /ip service set api disabled=yes# Batasi akses winbox/ssh hanya dari LAN[admin@ROUTER-DHCP] > /ip service set winbox address=192.168.10.0/24[admin@ROUTER-DHCP] > /ip service set ssh address=192.168.10.0/24
VIA WINBOX
1
Menu: IP -> Services
2
Disable: ftp, telnet, www, api
3
Sisakan: ssh dan winbox
4
Double-click winbox
5
Available from: 192.168.10.0/24
6
Double-click ssh -> Available from: 192.168.10.0/24
7
Klik OK
PENTING: Urutan rule firewall SANGAT PENTING. Rule diproses dari atas ke bawah. Rule pertama yang match akan dieksekusi. Pastikan rule accept established di PALING ATAS, baru rule drop di bawahnya.
WIRELESS SETUP
STEP 12
Setup WiFi agar client wireless bisa connect ke jaringan LAN dan dapat IP dari DHCP server.
VIA CLI
# 1. Set mode AP, SSID, country[admin@ROUTER-DHCP] > /interface wireless set wlan1mode=ap-bridgessid="RUMAH-WIFI"country=indonesiafrequency-mode=regulatory-domain# 2. Set channel[admin@ROUTER-DHCP] > /interface wireless set wlan1channel=6band=2ghz-b/g/n# 3. Setup WPA2-PSK security[admin@ROUTER-DHCP] > /interface wireless security-profilesset [find default=yes]mode=dynamic-keysauthentication-types=wpa2-pskwpa2-pre-shared-key="wifi@rumah2024!"# 4. Set tx-power[admin@ROUTER-DHCP] > /interface wireless set wlan1tx-power-mode=all-rates-fixedtx-power=17# 5. Verifikasi[admin@ROUTER-DHCP] > /interface wireless print
SELAMAT! Jika semua test di atas berhasil, router Anda sudah berfungsi sebagai router + DHCP server. Client LAN (kabel & WiFi) sudah bisa akses internet dengan IP otomatis dari DHCP.
TROUBLESHOOTING
SUPPORT
Masalah umum router + DHCP server dan solusinya.
CLIENT TIDAK DAPAT IP (DHCP GAGAL)
KEMUNGKINAN PENYEBAB:
1. Bridge belum berisi interface LAN: /interface bridge port print
2. DHCP server tidak aktif: /ip dhcp-server print
3. Pool habis: /ip pool print (cek kolom USED)
4. IP address tidak ada di bridge: /ip address print
5. Network DHCP belum ada: /ip dhcp-server network print
6. DHCP server di interface yang salah SOLUSI: Cek semua di atas satu per satu. Pastikan DHCP server di interface bridge, pool ada IP, network match subnet.
CLIENT DAPAT IP TAPI TIDAK BISA INTERNET
KEMUNGKINAN PENYEBAB:
1. Router tidak dapat IP dari ISP: /ip dhcp-client print (harus bound)
2. Default route tidak ada: /ip route print
3. NAT masquerade tidak ada: /ip firewall nat print
4. DNS tidak aktif: /ip dns print
5. Firewall block: /ip firewall filter print SOLUSI: Cek satu per satu. Paling sering: NAT masquerade tidak ada atau default route tidak ada.
CLIENT DAPAT IP TAPI TIDAK BISA PING GATEWAY
KEMUNGKINAN PENYEBAB:
1. IP address tidak ada di bridge: /ip address print
2. VLAN tidak match (jika pakai VLAN)
3. Firewall block ICMP: /ip firewall filter print
4. Bridge port tidak aktif: /interface bridge port print
5. Client di subnet berbeda dengan gateway SOLUSI: Pastikan IP gateway ada di bridge, client satu subnet, firewall allow ICMP.
IP CONFLICT (2 DEVICE PAKAI IP SAMA)
KEMUNGKINAN PENYEBAB:
1. Static IP manual di device yang masuk range pool DHCP
2. Multiple DHCP server di jaringan
3. Lease belum expire tapi device lain dapat IP sama
4. Static lease IP masuk range pool SOLUSI: Aktifkan conflict detection. Pisahkan range static IP dan DHCP pool. Pastikan hanya 1 DHCP server authoritative. Cek static lease tidak masuk pool.
DHCP SERVER LAMBAT / CLIENT LAMA DAPAT IP
KEMUNGKINAN PENYEBAB:
1. CPU router overload: /system resource print
2. Pool terlalu besar, conflict detection aktif
3. Banyak client request bersamaan
4. Lease time terlalu pendek (client sering renew)
5. Network latency ke DHCP relay (jika pakai relay) SOLUSI: Disable conflict detection jika tidak perlu. Perpanjang lease time. Kurangi jumlah client. Upgrade hardware jika CPU overload.
WIFI TIDAK MUNCUL / TIDAK BISA CONNECT
KEMUNGKINAN PENYEBAB:
1. wlan1 disabled: /interface wireless print (harus R=running)
2. SSID salah / typo
3. Password salah (case-sensitive)
4. Channel tidak support device client
5. wlan1 tidak jadi port bridge: /interface bridge port print SOLUSI: Cek wlan1 enabled, SSID benar, password benar, channel support, wlan1 di bridge.
ROUTER TIDAK BISA DIAKSES
KEMUNGKINAN PENYEBAB:
1. IP router berubah - cek via MAC address di WinBox
2. PC tidak satu subnet dengan router
3. Firewall block akses management
4. Service winbox/ssh disabled: /ip service print
5. Reset fisik router jika lupa password SOLUSI: Akses via MAC address di WinBox. Cek IP router. Pastikan service enabled. Reset jika perlu.
DIAGNOSTIC COMMANDS
# Cek semua konfigurasi penting> /ip address print> /ip route print> /ip dhcp-client print> /ip dhcp-server print> /ip dhcp-server network print> /ip dhcp-server lease print> /ip pool print> /ip firewall nat print> /ip firewall filter print> /ip dns print> /interface bridge port print> /interface wireless print# Test connectivity> /ping 192.168.10.1> /ping 8.8.8.8> /ping google.com> /tool traceroute 8.8.8.8# Cek log> /log print> /log print where topics="dhcp"> /log print follow where topics="dhcp"
BEST PRACTICE
TIPS
GANTI PASSWORD DEFAULT
Password admin WAJIB diganti. Pakai 12+ karakter, kombinasi huruf+angka+simbol. Catat di tempat aman.
DISABLE SERVICE TIDAK PERLU
Disable ftp, telnet, www, api. Hanya sisakan ssh dan winbox. Batasi akses hanya dari LAN.
PISAHKAN RANGE IP
Pool DHCP: .100-.200. Static IP: .2-.99. Tidak overlap. Mencegah konflik IP.
PAKAI STATIC LEASE
Untuk device yang butuh IP tetap (printer, server, CCTV), pakai static lease di router, bukan static IP manual di device.
LEASE TIME SESUAI
Hotspot: 30m-2h. Rumah/kantor: 3-7 hari. IoT: 7-30 hari. Sesuaikan dengan pola penggunaan client.
AKTIFKAN CONFLICT DETECTION
Fitur ini cek IP sebelum diberikan. Jika sudah dipakai, skip dan coba IP lain. Safety net untuk hindari konflik.
UPDATE ROUTEROS
Update ke versi stable terbaru untuk patch keamanan. Backup dulu sebelum update.
BACKUP RUTIN
Backup config setiap minggu. Simpan 3 versi terakhir di tempat berbeda. Test restore berkala.
MONITOR DHCP SERVER
Cek lease aktif, pool usage, conflict count rutin. Deteksi dini jika ada masalah.
DOKUMENTASI
Dokumentasikan: IP skema, pool range, static lease, lease time, password. Update saat ada perubahan.
PILIH CHANNEL WIFI SEPI
Scan WiFi sekitar, pilih channel 1, 6, atau 11 yang paling sepi. Width 20MHz untuk stabilitas.