ABDURROZAK
HOME ABOUT ME MICROSITE KONTAK PERSEMBAHAN HELP
ABDURROZAK.MY.ID // MIKROTIK TUTORIAL

ROUTER & DHCP

RB941 hAP LITE - IMPLEMENTASI LENGKAP SEBAGAI ROUTER + DHCP SERVER

Panduan step-by-step menjadikan RB941 sebagai router jaringan lokal sekaligus DHCP server yang handal. Pembahasan mendalam: DORA sequence, pool management, static lease, DHCP option, relay, conflict detection, dan monitoring. Konfigurasi dual: CLI (Terminal) & WinBox (GUI).

SPESIFIKASI HARDWARE RB941-2nD

RB941 hAP lite adalah router entry-level yang ideal untuk jaringan lokal rumah/kantor kecil. Dengan fitur router lengkap dan DHCP server built-in, device ini mampu menangani 10-20 client concurrent dengan performa yang memadai.

CPU
AR9344 - 650MHz
RAM
32 MB DDR2
STORAGE
16 MB FLASH
ETHERNET
4x 10/100 Mbps
WIRELESS
2.4GHz b/g/n
DHCP SERVER
BUILT-IN
ROUTING
STATIC + OSPF
DHCP CLIENT
~20 DEVICE
POWER
5V DC / USB
OS
RouterOS v6 L4
DIMENSI
113 x 89 x 28mm
BERAT
160 gram
KEMAMPUAN DHCP: DHCP server RB941 dapat menangani hingga 50-100 lease aktif. Untuk jaringan dengan >100 client, pertimbangkan router dengan RAM lebih besar (hAP ac^2, CCR series) atau pisahkan ke beberapa DHCP server.
TOPOLOGI JARINGAN SCHEMA
// TOPOLOGI ROUTER + DHCP SERVER // [ INTERNET / ISP ] | | kabel UTP v +--------------------------------------+ | MikroTik RB941 | | ROUTER + DHCP SERVER | | | | ether1 = WAN (IP dari ISP) | | | | bridge1 (LAN Gateway) | | |- ether2 (LAN) | | |- ether3 (LAN) | | |- ether4 (LAN) | | |- wlan1 (WIFI) | | | | IP Gateway: 192.168.10.1/24 | | DHCP Pool: 192.168.10.100-200 | | Lease Time: 10 menit | | DNS: 192.168.10.1, 8.8.8.8 | | | | Fungsi: | | - Router (NAT, routing, firewall) | | - DHCP Server (beri IP otomatis) | | - DNS Forwarder | +--------------------------------------+ | | | v v v [ PC ] [ LAPTOP ] [ HP / TABLET ] DHCP DHCP DHCP .101 .102 .103
DUA PERAN UTAMA: (1) Router = menghubungkan jaringan LAN ke internet, melakukan NAT, routing, firewall. (2) DHCP Server = memberikan IP address, gateway, DNS secara otomatis ke semua client di LAN, sehingga tidak perlu setting manual.
ANIMASI DHCP DORA SEQUENCE LIVE FLOW

Visualisasi proses DHCP DORA (Discover-Offfer-Request-Acknowledge): client broadcast mencari DHCP server, server menawarkan IP, client request, server acknowledge. Proses ini terjadi dalam hitungan detik.

INTERNET ISP / MODEM MIKROTIK RB941 ROUTER + DHCP SERVER WAN ether1 DHCP SERVER ENGINE Pool: .100 - .200 | Lease: 10m e2 LAN e3 LAN e4 LAN WIFI wlan1 SUBNET: 192.168.10.0/24 | GW: 192.168.10.1 | DHCP: .100-.200 PC DISCOVER LAPTOP OFFER SMART TV REQUEST HP ACK - BOUND // DHCP DORA SEQUENCE // DISCOVER -> OFFER -> REQUEST -> ACKNOWLEDGE | BOUND = CLIENT DAPAT IP
DISCOVER (Broadcast)
OFFER (Unicast)
REQUEST (Broadcast)
ACK (Unicast)
Wireless Link
DORA SEQUENCE: (1) Client broadcast DISCOVER mencari DHCP server, (2) Server kirim OFFER dengan IP yang ditawarkan, (3) Client broadcast REQUEST memilih server, (4) Server kirim ACK = client BOUND (IP aktif). Seluruh proses <2 detik.
KONSEP DASAR ROUTER & DHCP FUNDAMENTAL

Sebelum konfigurasi, pahami konsep dasar router dan DHCP server. Ini akan membantu memahami kenapa setiap langkah diperlukan.

APA ITU ROUTER?

Router adalah device yang menghubungkan dua atau lebih jaringan berbeda. Fungsi utama router:

ROUTING
Menentukan jalur terbaik untuk packet dari satu jaringan ke jaringan lain berdasarkan routing table.
NAT (Network Address Translation)
Mengubah IP private (192.168.x.x) ke IP publik agar bisa akses internet. Tanpa NAT, client LAN tidak bisa keluar.
FIREWALL
Melindungi jaringan internal dari akses tidak sah dari internet. Filter packet berdasarkan rule.
LAYANAN JARINGAN
DHCP server, DNS forwarder, NTP, dll. Router jadi pusat layanan untuk semua client di jaringan.
APA ITU DHCP SERVER?

DHCP (Dynamic Host Configuration Protocol) adalah protokol yang memberikan IP address secara otomatis ke client. Tanpa DHCP, setiap client harus di-set IP, gateway, DNS secara manual - sangat merepotkan untuk banyak device.

1
DISCOVER
Client broadcast "Siapa di sini DHCP server?" ke 255.255.255.255. Semua device di jaringan terima, tapi hanya DHCP server yang respond.
2
OFFER
DHCP server respond dengan offer: "Saya punya IP 192.168.10.100 untuk Anda, dengan subnet 255.255.255.0, gateway 192.168.10.1, DNS 8.8.8.8".
3
REQUEST
Client broadcast "Saya mau pakai IP 192.168.10.100 dari server ini". Broadcast agar semua DHCP server tahu pilihan client.
4
ACKNOWLEDGE
DHCP server acknowledge: "OK, IP 192.168.10.100 yours untuk 10 menit". Client BOUND (IP aktif). Lease time countdown dimulai.
INFORMASI YANG DIBERIKAN DHCP
OPTIONFUNGSICONTOH
IP AddressAlamat IP untuk client192.168.10.100
Subnet MaskMenentukan range jaringan255.255.255.0 (/24)
GatewayIP router untuk akses jaringan lain192.168.10.1
DNS ServerIP server untuk resolve domain192.168.10.1, 8.8.8.8
Domain NameDomain lokal (opsional)rumah.local
NTP ServerServer waktu (opsional)192.168.10.1
Lease TimeDurasi IP valid sebelum renew10 menit
LEASE TIME - SIKLUS HIDUP IP

IP yang diberikan DHCP tidak permanen. Ada lease time (masa berlaku). Setelah lease habis, client harus renew.

FASEWAKTUAKSI CLIENT
BOUND0 - 50% leaseIP aktif, normal use
RENEWING50% leaseUnicast request ke server lama
REBINDING87.5% leaseBroadcast ke semua server
EXPIRED100% leaseIP dilepas, harus DORA ulang
REKOMENDASI LEASE TIME: Hotspot/tamu: 30m-2h. Rumah/kantor: 3-7 hari. IoT device: 7-30 hari. Lease pendek = IP cepat kembali ke pool, tapi client sering renew (beban server). Lease panjang = beban server ringan, tapi IP "terkunci" lama.
PERSIAPAN SEBELUM KONFIGURASI STEP 01

Siapkan hal-hal berikut agar proses konfigurasi berjalan lancar.

YANG HARUS DISIAPKAN
ITEMKETERANGANCATATAN
Router RB941Sudah terpasang adaptor 5VLED PWR harus menyala
Kabel UTPMinimal 2 buah (straight)1 untuk WAN, 1 untuk PC
PC/LaptopDengan port ethernetUntuk akses awal via kabel
WinBoxDownload dari mikrotik.comAtau pakai browser (WebFig)
Info ISPJenis koneksi: DHCP/PPPoE/StaticTanya ISP jika tidak tahu
Skema IPSubnet yang akan dipakaiContoh: 192.168.10.0/24
SKEMA IP YANG AKAN DIGUNAKAN
KOMPONENIP ADDRESSKETERANGAN
Gateway Router192.168.10.1/24IP router di LAN
Subnet192.168.10.0/24Range: .0 - .255
Netmask255.255.255.0/24 = 254 host
Reserved192.168.10.2 - .50Untuk static IP (server, printer)
DHCP Pool192.168.10.100 - .200101 IP untuk client DHCP
Broadcast192.168.10.255Broadcast address
KENAPA RANGE TERPISAH? IP .2-.50 untuk static (server, printer, NVR) yang butuh IP tetap. IP .100-.200 untuk DHCP (client dinamis). Pemisahan ini mencegah konflik IP antara static dan DHCP.
RESET & AKSES ROUTER STEP 02

Jika router bekas pakai atau ingin mulai dari nol, reset ke factory default dulu. Lalu akses router via WinBox atau browser.

VIA HARDWARE
1
Cabut power router
2
Tekan tombol RESET dengan pin/jarum
3
Colok power sambil tetap tekan RESET
4
Tunggu ~5 detik sampai LED ACT berkedip cepat
5
Lepas tombol RESET, router reboot
6
Tunggu 1-2 menit sampai fully boot
VIA CLI (JIKA MASIH BISA AKSES)
# Reset dengan default config [admin@MikroTik] > /system reset-configuration Do you really want to reset configuration? [y/N] y # Reset tanpa default config [admin@MikroTik] > /system reset-configuration no-defaults=yes skip-backup=yes ! WARNING: semua konfigurasi terhapus
AKSES ROUTER (3 CARA)
VIA WINBOX (RECOMMENDED)
1
Colok kabel UTP dari PC ke ether2 router
2
Buka aplikasi WinBox di PC
3
Klik tab Neighbors, tunggu router muncul
4
Klik MAC address router (paling aman)
5
Login: admin | Password: (kosong)
6
Klik Connect
VIA WEBFIG (BROWSER)
1
Colok kabel UTP dari PC ke ether2 router
2
Buka browser (Chrome/Firefox/Edge)
3
Ketik alamat: http://192.168.88.1
4
Login: admin | Password: (kosong)
5
Masuk ke WebFig (GUI web)
PENTING: Selalu connect via MAC address di WinBox, bukan IP. Jika IP berubah atau salah konfigurasi, Anda masih bisa akses via MAC. Ini safety net terbaik.
IDENTITY & GANTI PASSWORD STEP 03

Beri nama router agar mudah dikenali, dan GANTI PASSWORD ADMIN. WAJIB sebelum router terhubung internet.

VIA CLI
# 1. Set identity (nama router) [admin@MikroTik] > /system identity set name="ROUTER-DHCP" [admin@ROUTER-DHCP] > # prompt berubah otomatis # 2. Ganti password admin (WAJIB!) [admin@ROUTER-DHCP] > /user set admin password="Rozak@Router2024!" # 3. Cek list user [admin@ROUTER-DHCP] > /user print # NAME GROUP 0 admin full
VIA WINBOX
1
Menu: System -> Identity
2
Ketik nama: ROUTER-DHCP
3
Klik OK
4
Menu: System -> Users
5
Double-click user admin
6
Klik tombol Password
7
Ketik password baru (min 12 karakter)
8
Klik OK -> OK
KRITIS: Password admin harus KUAT. Minimal 12 karakter, kombinasi huruf besar, kecil, angka, dan simbol. CATAT password di tempat aman (password manager). Jika lupa, harus reset fisik router.
CEK & NAMA INTERFACE STEP 04

Cek interface yang ada, beri nama yang jelas agar mudah dikenali. ether1 = WAN, ether2-4 = LAN.

VIA CLI
# 1. Cek interface yang ada [admin@ROUTER-DHCP] > /interface print # NAME TYPE MTU 0 ether1 ether 1500 1 ether2 ether 1500 2 ether3 ether 1500 3 ether4 ether 1500 4 wlan1 wlan 1500 5 bridge1 bridge 1500 # 2. Rename interface (opsional) [admin@ROUTER-DHCP] > /interface set ether1 name="WAN" [admin@ROUTER-DHCP] > /interface set ether2 name="LAN1" [admin@ROUTER-DHCP] > /interface set ether3 name="LAN2" [admin@ROUTER-DHCP] > /interface set ether4 name="LAN3" # 3. Cek hasil rename [admin@ROUTER-DHCP] > /interface print
VIA WINBOX
1
Menu: Interfaces
2
Lihat daftar interface: ether1-4, wlan1, bridge1
3
Double-click ether1
4
Tab General -> ubah Name jadi WAN
5
Klik Apply -> OK
6
Ulangi untuk ether2-4: LAN1, LAN2, LAN3
TIPS: Rename interface tidak wajib, tapi sangat membantu agar tidak salah konfigurasi. Jika Anda nyaman dengan nama default, boleh skip langkah ini.
BRIDGE SETUP (GABUNG LAN) STEP 05

Bridge menyatukan semua interface LAN (ether2-4 dan wlan1) menjadi satu jaringan logis. Semua device yang terhubung ke port LAN atau WiFi akan berada di satu subnet yang sama dan bisa saling komunikasi.

VIA CLI
# 1. Cek bridge port default [admin@ROUTER-DHCP] > /interface bridge port print # INTERFACE BRIDGE PVID 0 ether2 bridge1 1 1 ether3 bridge1 1 2 ether4 bridge1 1 3 wlan1 bridge1 1 # Default sudah benar! # 2. Jika bridge belum ada, buat baru [admin@ROUTER-DHCP] > /interface bridge add name=bridge1 # 3. Tambah port ke bridge [admin@ROUTER-DHCP] > /interface bridge port add bridge=bridge1 interface=ether2 [admin@ROUTER-DHCP] > /interface bridge port add bridge=bridge1 interface=ether3 [admin@ROUTER-DHCP] > /interface bridge port add bridge=bridge1 interface=ether4 [admin@ROUTER-DHCP] > /interface bridge port add bridge=bridge1 interface=wlan1 # 4. Optimasi bridge [admin@ROUTER-DHCP] > /interface bridge set bridge1 protocol-mode=rstp fast-forward=yes # 5. Verifikasi [admin@ROUTER-DHCP] > /interface bridge port print
VIA WINBOX
1
Menu: Bridge
2
Cek apakah bridge1 sudah ada. Jika belum, + Add
3
Tab Ports di jendela Bridge
4
Cek apakah ether2, ether3, ether4, wlan1 sudah ada
5
Jika belum, + Add untuk tiap interface
6
Double-click bridge1 -> tab Advanced -> Protocol Mode: rstp
7
Tab HW -> centang Fast Forward
8
Klik Apply -> OK
PERINGATAN: JANGAN masukkan ether1 (WAN) ke bridge! ether1 harus terpisah sebagai WAN. Jika ether1 masuk bridge, router tidak bisa connect ke internet.
IP ADDRESS GATEWAY STEP 06

Setup IP address untuk bridge (gateway LAN). IP ini akan jadi gateway untuk semua client di jaringan LAN dan jadi IP DHCP server.

VIA CLI
# 1. Cek IP address saat ini [admin@ROUTER-DHCP] > /ip address print # ADDRESS NETWORK INTERFACE 0 192.168.88.1/24 192.168.88.0 bridge # 2. Ganti IP gateway [admin@ROUTER-DHCP] > /ip address set [find interface=bridge] address=192.168.10.1/24 # 3. Verifikasi [admin@ROUTER-DHCP] > /ip address print # ADDRESS NETWORK INTERFACE 0 192.168.10.1/24 192.168.10.0 bridge ! Setelah ganti IP, akses router ! via IP baru: 192.168.10.1
VIA WINBOX
1
Menu: IP -> Addresses
2
Double-click entry 192.168.88.1/24
3
Ubah Address jadi 192.168.10.1/24
4
Interface: bridge (sudah benar)
5
Klik Apply -> OK
6
CATATAN: Setelah ganti IP, akses via 192.168.10.1
PENTING: IP gateway ini akan jadi "rumah" bagi DHCP server. Client yang dapat IP dari DHCP akan melihat IP ini sebagai gateway mereka. Pastikan IP gateway sesuai dengan skema subnet yang Anda pilih.
ROUTING DASAR STEP 07

Setup routing agar router tahu ke mana harus mengirim packet. Default route otomatis dibuat oleh DHCP client saat dapat IP dari ISP.

VIA CLI
# 1. Cek routing table [admin@ROUTER-DHCP] > /ip route print # DST-ADDRESS GATEWAY DISTANCE 0 0.0.0.0/0 10.10.10.1 1 1 192.168.10.0/24 192.168.10.1 bridge 0 # Route 0 = default route ke internet # Route 1 = route ke LAN (otomatis) # 2. Jika default route tidak ada, buat manual [admin@ROUTER-DHCP] > /ip route add dst-address=0.0.0.0/0 gateway=10.10.10.1 # Ganti 10.10.10.1 dengan gateway ISP # 3. Test routing [admin@ROUTER-DHCP] > /ping 8.8.8.8 count=4
VIA WINBOX
1
Menu: IP -> Routes
2
Cek apakah ada route 0.0.0.0/0 (default route)
3
Jika tidak ada, + Add:
4
Dst. Address: 0.0.0.0/0
5
Gateway: IP gateway ISP (misal 10.10.10.1)
6
Distance: 1
7
Klik OK
8
Test: Tools -> Ping -> 8.8.8.8
TIPS: Jika pakai DHCP client di WAN dengan add-default-route=yes, default route otomatis dibuat. Jika pakai PPPoE atau static IP, mungkin perlu buat manual.
DHCP POOL - CADANGAN IP DHCP CORE

DHCP Pool adalah kumpulan IP address yang tersedia untuk diberikan ke client. Pool adalah "gudang" IP yang akan dibagikan DHCP server. Tanpa pool, DHCP server tidak punya IP untuk diberikan.

VIA CLI
# 1. Buat DHCP pool [admin@ROUTER-DHCP] > /ip pool add name="pool-lan" ranges=192.168.10.100-192.168.10.200 # 2. Verifikasi pool [admin@ROUTER-DHCP] > /ip pool print # NAME RANGES 0 pool-lan 192.168.10.100-192.168.10.200 # 3. Buat pool kedua (opsional, untuk VLAN tamu) [admin@ROUTER-DHCP] > /ip pool add name="pool-tamu" ranges=192.168.20.100-192.168.20.200 # 4. Buat pool dengan multiple range [admin@ROUTER-DHCP] > /ip pool add name="pool-mixed" ranges=192.168.10.50-192.168.10.80,192.168.10.150-192.168.10.180 # 5. Cek detail pool [admin@ROUTER-DHCP] > /ip pool print detail
VIA WINBOX
1
Menu: IP -> Pool
2
Klik + Add
3
Name: pool-lan
4
Ranges: 192.168.10.100-192.168.10.200
5
Klik OK
6
Verifikasi pool muncul di list
7
(Opsional) + Add lagi untuk pool lain
MENGHITUNG UKURAN POOL
RANGEJUMLAH IPCOCOK UNTUK
.100 - .200101 IPRumah/kantor kecil (10-50 client)
.100 - .250151 IPKantor sedang (50-100 client)
.50 - .250201 IPKantor besar / hotspot (100-200 client)
.2 - .254253 IPFull subnet (seluruh /24)
BEST PRACTICE POOL
PISAHKAN DARI STATIC IP
Jangan masukkan IP yang dipakai static (server, printer) ke pool. Pisahkan range agar tidak konflik.
JANGAN MASUKKAN GATEWAY
IP gateway (192.168.10.1) JANGAN masuk pool. Jika masuk, bisa diberikan ke client dan konflik.
BERI HEADROOM
Jangan pakai seluruh subnet. Sisakan minimal 10-20 IP untuk ekspansi future.
MULTIPLE POOL
Untuk network dengan VLAN, buat pool terpisah per VLAN. Memudahkan management dan troubleshooting.
PERINGATAN: Pool yang overlap (tumpang tindih) akan menyebabkan konflik IP. Pastikan range pool tidak overlap dengan pool lain atau static IP yang sudah ada.
DHCP SERVER - INTI LAYANAN DHCP CORE

Buat DHCP server dan assign pool yang sudah dibuat. DHCP server inilah yang akan merespon request dari client dan memberikan IP address.

VIA CLI
# 1. Buat DHCP server [admin@ROUTER-DHCP] > /ip dhcp-server add name="dhcp-lan" interface=bridge address-pool="pool-lan" lease-time=10m authoritative=yes use-radius=no disabled=no # 2. Verifikasi [admin@ROUTER-DHCP] > /ip dhcp-server print # NAME INTERFACE ADDRESS-POOL LEASE-TIME 0 dhcp-lan bridge pool-lan 10m # 3. Cek detail [admin@ROUTER-DHCP] > /ip dhcp-server print detail # 4. ALTERNATIF: Pakai wizard [admin@ROUTER-DHCP] > /ip dhcp-server setup Select interface to run DHCP server on dhcp-server interface: bridge Select DHCP address pool dhcp address space: 192.168.10.0/24 Address pool for DHCP leases: pool-lan Gateway for DHCP clients: 192.168.10.1 Lease time: 10m DNS servers: 192.168.10.1 Use NetBIAS name server: no
VIA WINBOX
1
Menu: IP -> DHCP Server
2
Tab DHCP
3
Klik tombol DHCP Setup (wizard)
4
Pilih interface: bridge -> Next
5
Address space: 192.168.10.0/24 -> Next
6
Address pool: pool-lan -> Next
7
Gateway: 192.168.10.1 -> Next
8
Lease time: 10m -> Next
9
DNS: 192.168.10.1 -> Next (sampai selesai)
PARAMETER DHCP SERVER
PARAMETERFUNGSIREKOMENDASI
nameNama DHCP serverDeskriptif: dhcp-lan, dhcp-tamu
interfaceInterface yang dilayanibridge (untuk semua LAN)
address-poolPool IP yang dipakaipool-lan (yang sudah dibuat)
lease-timeDurasi IP valid10m untuk tamu, 3d for LAN
authoritativeServer ini sebagai otoritasyes (jika hanya 1 DHCP server)
use-radiusPakai RADIUS untuk authno (kecuali hotspot)
conflict-detectionCek IP sebelum dibagikanyes (hindari konflik)
add-arpTambah ARP entry otomatisyes
AUTHORITATIVE: YES vs NO
AUTHORITATIVE = YES
DHCP server ini adalah otoritas utama. Jika client minta IP ke server lain yang tidak valid, server ini akan NAK (reject). Pakai jika hanya ada 1 DHCP server di jaringan.
AUTHORITATIVE = NO
DHCP server ini hanya salah satu dari banyak server. Tidak akan NAK request. Pakai jika ada multiple DHCP server di jaringan (misal dengan server Windows).
TIPS: Wizard DHCP Setup di WinBox sangat memudahkan untuk pemula. Tapi untuk konfigurasi advanced (multiple pool, VLAN, option), lebih baik manual agar paham setiap parameter.
DHCP NETWORK - INFORMASI UNTUK CLIENT DHCP CORE

DHCP Network mendefinisikan informasi apa saja yang akan diberikan ke client: gateway, DNS, domain, NTP, dll. Tanpa network, client dapat IP tapi tidak tahu gateway dan DNS.

VIA CLI
# 1. Buat DHCP network [admin@ROUTER-DHCP] > /ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=192.168.10.1,8.8.8.8 # dns-server = router + Google DNS domain="rumah.local" ntp-server=192.168.10.1 # 2. Verifikasi [admin@ROUTER-DHCP] > /ip dhcp-server network print # ADDRESS GATEWAY DNS-Server 0 192.168.10.0/24 192.168.10.1 192.168.10.1,8.8.8.8 # 3. Cek detail [admin@ROUTER-DHCP] > /ip dhcp-server network print detail # 4. Buat network untuk VLAN tamu (jika ada) [admin@ROUTER-DHCP] > /ip dhcp-server network add address=192.168.20.0/24 gateway=192.168.20.1 dns-server=192.168.20.1,8.8.8.8 domain="tamu.rumah.local"
VIA WINBOX
1
Menu: IP -> DHCP Server
2
Tab Networks
3
Klik + Add
4
Address: 192.168.10.0/24
5
Gateway: 192.168.10.1
6
DNS Server: 192.168.10.1, 8.8.8.8
7
Domain: rumah.local
8
NTP Server: 192.168.10.1
9
Klik OK
INFORMASI YANG DIBERIKAN
OPTIONFUNGSICONTOH
addressSubnet yang dilayani192.168.10.0/24
gatewayIP router (wajib)192.168.10.1
dns-serverIP DNS server (wajib)192.168.10.1, 8.8.8.8
domainDomain lokal (opsional)rumah.local
ntp-serverIP NTP server (opsional)192.168.10.1
wins-serverIP WINS server (legacy)(biasanya kosong)
netmaskSubnet mask (otomatis)255.255.255.0
boot-file-nameFile untuk PXE boot(untuk network boot)
TIPS DNS SERVER
PAKAI ROUTER SEBAGAI DNS
Set dns-server=192.168.10.1 (router). Router akan forward ke DNS upstream (8.8.8.8). Router bisa cache DNS, lebih cepat untuk client.
SECONDARY DNS
Selalu beri 2 DNS server (primary + secondary). Jika primary down, client otomatis pakai secondary. Contoh: 192.168.10.1, 8.8.8.8
DNS PUBLIK CEPAT
Pilih DNS publik tercepat: Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9). Test dengan ping untuk cek latency.
HINDARI DNS ISP
DNS ISP sering lambat dan kadang blokir situs tertentu. Lebih baik pakai DNS publik yang reliable.
PENTING: DHCP network HARUS match dengan subnet yang dilayani. Jika pool di 192.168.10.0/24, network juga harus 192.168.10.0/24. Jika tidak match, client dapat IP tapi tidak bisa komunikasi.
DHCP OPTION - KONFIGURASI ADVANCED DHCP ADVANCED

DHCP Option memungkinkan memberikan konfigurasi tambahan ke client beyond IP, gateway, DNS. Contoh: NTP server, WINS server, boot file untuk PXE, custom option.

VIA CLI
# 1. Buat DHCP option [admin@ROUTER-DHCP] > /ip dhcp-server option add name="custom-ntp" code=42 # code 42 = NTP server value="'192.168.10.1'" # 2. Buat option untuk timezone [admin@ROUTER-DHCP] > /ip dhcp-server option add name="timezone" code=100 # code 100 = timezone (custom) value="'Asia/Jakarta'" # 3. List option yang ada [admin@ROUTER-DHCP] > /ip dhcp-server option print # 4. Assign option ke network [admin@ROUTER-DHCP] > /ip dhcp-server network set [find address="192.168.10.0/24"] dhcp-option="custom-ntp,timezone" # 5. Cek network dengan option [admin@ROUTER-DHCP] > /ip dhcp-server network print detail
VIA WINBOX
1
Menu: IP -> DHCP Server
2
Tab Options
3
Klik + Add
4
Name: custom-ntp
5
Code: 42 (NTP server)
6
Value: '192.168.10.1'
7
Klik OK
8
Tab Networks -> double-click network
9
DHCP Option: pilih custom-ntp
10
Klik OK
DHCP OPTION CODE POPULER
CODENAMAFUNGSI
1Subnet MaskSubnet mask (otomatis)
3RouterGateway (otomatis)
6DNS ServerDNS server (otomatis)
12Host NameNama host client
15Domain NameDomain lokal
42NTP ServerNetwork Time Protocol
44WINS ServerNetBIOS name server
66TFTP ServerUntuk PXE boot
67Boot File NameFile boot untuk PXE
100-254CustomUntuk custom option
KASUS PENGGUNAAN OPTION
NTP SERVER
Beritahu client IP NTP server agar waktu otomatis sinkron. Berguna untuk device IoT, IP camera, dll.
PXE BOOT
Untuk network boot (install OS via network). Butuh option 66 (TFTP server) dan 67 (boot file).
SIP SERVER (VoIP)
Untuk IP phone VoIP. Option 120 atau custom code untuk SIP server address.
CUSTOM OPTION
Untuk aplikasi khusus yang butuh konfigurasi via DHCP. Code 100-254 bisa dipakai untuk custom.
TIPS: DHCP option advanced, biasanya tidak perlu untuk jaringan rumah/kantor biasa. Cukup pakai default (IP, gateway, DNS). Pakai option hanya jika ada kebutuhan spesifik (VoIP, PXE, custom app).
LEASE TIME - MASA BERLAKU IP DHCP CORE

Lease Time adalah durasi IP yang diberikan DHCP server ke client. Setelah lease habis, client harus renew. Lease time mempengaruhi performa DHCP server dan pengalaman client.

VIA CLI
# 1. Set lease time di DHCP server [admin@ROUTER-DHCP] > /ip dhcp-server set [find name="dhcp-lan"] lease-time=10m # Format lease time: # 30s = 30 detik # 10m = 10 menit # 1h = 1 jam # 1d = 1 hari # 1w = 1 minggu # 0 = infinite (tidak pernah expire) # 2. Verifikasi [admin@ROUTER-DHCP] > /ip dhcp-server print # NAME LEASE-TIME 0 dhcp-lan 10m # 3. Cek lease aktif [admin@ROUTER-DHCP] > /ip dhcp-server lease print # ADDRESS MAC-ADDRESS STATUS EXPIRES-AFTER 0 192.168.10.101 A1:B2:C3:... bound 8m 32s 1 192.168.10.102 B2:C3:D4:... bound 9m 15s
VIA WINBOX
1
Menu: IP -> DHCP Server
2
Tab DHCP
3
Double-click dhcp-lan
4
Lease Time: 10m (atau sesuai kebutuhan)
5
Klik OK
6
Tab Leases untuk lihat lease aktif
7
Lihat kolom Expires After (countdown)
REKOMENDASI LEASE TIME
SKENARIOLEASE TIMEALASAN
Hotspot / Tamu30m - 2hIP cepat kembali ke pool, tamu datang-pergi
Rumah (family)3d - 7dDevice tetap, jarang ganti
Kantor (employee)3d - 7dDevice tetap, jarang ganti
IoT Device7d - 30dDevice always-on, tidak perlu sering renew
Server / PrinterinfiniteIP tetap, tidak pernah expire
Event / Conference1h - 4hPeserta datang-pergi dalam event
TRADE-OFF LEASE TIME
LEASE PENDEK (30m-2h)
Keuntungan: IP cepat kembali ke pool, cocok untuk banyak client datang-pergi. Kerugian: Client sering renew, beban DHCP server lebih tinggi.
LEASE PANJANG (7d-30d)
Keuntungan: Client jarang renew, beban DHCP server rendah. Kerugian: IP "terkunci" lama, pool cepat habis jika banyak client datang-pergi.
LEASE INFINITE
Keuntungan: IP tidak pernah expire, cocok untuk static device. Kerugian: Pool tidak pernah release IP, tidak cocok untuk dynamic client.
REKOMENDASI UMUM
Rumah/kantor: 3-7 hari. Hotspot: 30m-2h. IoT: 7-30 hari. Sesuaikan dengan pola penggunaan client Anda.
PROSES RENEW
50%
RENEWING
Client unicast request ke DHCP server lama untuk extend lease. Jika server respond ACK, lease diperpanjang. Jika tidak respond, lanjut ke rebinding.
87.5%
REBINDING
Client broadcast request ke SEMUA DHCP server. Jika ada server respond ACK, lease diperpanjang dengan IP baru (atau sama). Jika tidak, lanjut ke expired.
100%
EXPIRED
Lease expired. Client harus lepas IP dan mulai DORA sequence dari awal untuk dapat IP baru. Selama proses ini, client tidak punya IP.
TIPS: Client biasanya renew di 50% lease time. Jadi jika lease 10 menit, client akan renew di menit ke-5. Pastikan DHCP server selalu available agar client bisa renew tepat waktu.
STATIC LEASE - IP TETAP PER DEVICE DHCP ADVANCED

Static Lease (atau DHCP reservation) adalah binding antara MAC address device dengan IP address tertentu. Device tersebut akan SELALU dapat IP yang sama dari DHCP server. Berbeda dengan static IP manual yang di-set di device.

VIA CLI
# 1. Buat static lease untuk printer [admin@ROUTER-DHCP] > /ip dhcp-server lease add address=192.168.10.50 mac-address="A1:B2:C3:D4:E5:F6" server="dhcp-lan" comment="Printer-Kantor" # 2. Static lease untuk NVR CCTV [admin@ROUTER-DHCP] > /ip dhcp-server lease add address=192.168.10.51 mac-address="B2:C3:D4:E5:F6:01" server="dhcp-lan" comment="NVR-CCTV" # 3. Static lease untuk server NAS [admin@ROUTER-DHCP] > /ip dhcp-server lease add address=192.168.10.52 mac-address="C3:D4:E5:F6:01:02" server="dhcp-lan" comment="NAS-Server" # 4. Verifikasi [admin@ROUTER-DHCP] > /ip dhcp-server lease print # ADDRESS MAC-ADDRESS STATUS COMMENT 0 192.168.10.50 A1:B2:C3:D4:... static Printer-Kantor 1 192.168.10.51 B2:C3:D4:E5:... static NVR-CCTV 2 192.168.10.52 C3:D4:E5:F6:... static NAS-Server 3 192.168.10.101 D4:E5:F6:01:... bound (dynamic) # 5. Block device tertentu (tidak dapat IP) [admin@ROUTER-DHCP] > /ip dhcp-server lease add mac-address="XX:XX:XX:XX:XX:XX" server="dhcp-lan" blocked=yes comment="Device-Blocked"
VIA WINBOX
1
Menu: IP -> DHCP Server
2
Tab Leases
3
Cari device di list (yang sudah pernah connect)
4
Double-click device tersebut
5
Ubah Address jadi IP yang diinginkan (misal 192.168.10.50)
6
Centang Static (atau klik tombol Make Static)
7
Comment: Printer-Kantor (opsional)
8
Klik OK
9
Device akan dapat IP yang sama setiap connect
STATIC LEASE vs STATIC IP
ASPEKSTATIC LEASE (DHCP)STATIC IP (MANUAL)
Setting di manaDi router (DHCP server)Di device (PC/printer)
CentralizedYA - semua di routerTIDAK - per device
ManagementMudah - satu tempatSulit - banyak tempat
ConflictDHCP tahu, hindari konflikBisa konflik dengan DHCP
PortabilityDevice pindah, IP tetap samaDevice pindah, perlu reconfigure
RekomendasiLEBIH BAIKHindari jika bisa
KAPAN PAKAI STATIC LEASE?
PRINTER NETWORK
Printer butuh IP tetap agar bisa diakses dari semua PC. Static lease lebih baik dari static IP manual di printer.
IP CAMERA / NVR
CCTV butuh IP tetap untuk akses remote dan recording. Static lease di router lebih mudah dikelola.
SERVER (NAS, FILE, WEB)
Server butuh IP tetap agar client bisa akses konsisten. Static lease + DNS local = akses via nama.
BLOCK DEVICE
Bisa block device tertentu agar tidak dapat IP dari DHCP. Pakai option blocked=yes.
PENTING: IP STATIC DI LUAR POOL
WAJIB: IP untuk static lease HARUS di LUAR range DHCP pool. Jika pool = .100-.200, static lease harus di range .2-.99 atau .201-.254. Jika static lease masuk pool, IP bisa diberikan ke device lain dan konflik!
TIPS: Untuk device yang butuh IP tetap, SELALU pakai static lease di router, bukan static IP manual di device. Lebih mudah dikelola, centralized, dan menghindari konflik.
CONFLICT DETECTION DHCP ADVANCED

Conflict Detection adalah fitur DHCP server untuk memeriksa apakah IP yang akan diberikan sudah dipakai device lain sebelum diberikan. Mencegah konflik IP yang bisa menyebabkan koneksi bermasalah.

VIA CLI
# 1. Aktifkan conflict detection [admin@ROUTER-DHCP] > /ip dhcp-server set [find name="dhcp-lan"] conflict-detection=yes # 2. Verifikasi [admin@ROUTER-DHCP] > /ip dhcp-server print # NAME CONFLICT-DETECTION 0 dhcp-lan yes # 3. Cek log jika ada konflik [admin@ROUTER-DHCP] > /log print where topics="dhcp" # Cara kerja: # 1. DHCP server mau kasih IP 192.168.10.100 # 2. Server ping IP tersebut dulu # 3. Jika ada respond = IP sudah dipakai # 4. Server skip IP itu, coba IP berikutnya # 5. Jika tidak respond = IP aman, diberikan ke client
VIA WINBOX
1
Menu: IP -> DHCP Server
2
Tab DHCP
3
Double-click dhcp-lan
4
Centang Conflict Detection
5
Klik OK
6
Cek log di Log untuk lihat konflik
KENAPA CONFLICT BISA TERJADI?
MULTIPLE DHCP SERVER
Ada 2+ DHCP server di jaringan yang saling overlap pool. Masing-masing kasih IP yang sama ke client berbeda.
STATIC IP MANUAL
User set static IP manual di device yang ternyata masuk range DHCP pool. DHCP tidak tahu, kasih IP yang sama ke device lain.
LEASE BELUM EXPIRE
Device dapat IP, lalu disconnect tanpa release. IP masih "terkunci" di lease. Device lain tidak dapat IP itu sampai lease expire.
ROGUE DEVICE
Device dengan IP static yang "nakal" - pakai IP yang seharusnya untuk DHCP. Bisa karena salah konfigurasi atau malicious.
CARA MENGHINDARI KONFLIK
PISAHKAN RANGE
Pool DHCP: .100-.200. Static IP: .2-.99. Tidak overlap. Tidak mungkin konflik.
SATU DHCP SERVER
Pastikan hanya ada 1 DHCP server authoritative di jaringan. Jika ada multiple, set authoritative=no.
PAKAI STATIC LEASE
Untuk device yang butuh IP tetap, pakai static lease di router, bukan static IP manual di device.
AKTIFKAN CONFLICT DETECTION
Fitur ini akan cek IP sebelum diberikan. Jika sudah dipakai, skip dan coba IP lain. Safety net terakhir.
JIKA TERJADI KONFLIK
# 1. Identifikasi device yang konflik [admin@ROUTER-DHCP] > /ip dhcp-server lease print # Cari IP yang muncul 2x atau status conflict # 2. Cek ARP table [admin@ROUTER-DHCP] > /ip arp print where address=192.168.10.100 # Lihat MAC address yang pakai IP itu # 3. Release lease yang konflik [admin@ROUTER-DHCP] > /ip dhcp-server lease remove [find address=192.168.10.100] # 4. Cek device yang pakai static IP manual # Cek satu-satu device di jaringan # Ubah ke DHCP atau static lease di router # 5. Aktifkan conflict detection [admin@ROUTER-DHCP] > /ip dhcp-server set [find name="dhcp-lan"] conflict-detection=yes # 6. Monitor log [admin@ROUTER-DHCP] > /log print follow where topics="dhcp"
TIPS: Conflict detection menambah sedikit delay saat DHCP server kasih IP (karena harus ping dulu). Tapi worth it untuk menghindari konflik. Aktifkan terutama di jaringan dengan banyak device atau ada riwayat konflik.
DHCP RELAY - FORWARD KE SERVER LAIN DHCP ADVANCED

DHCP Relay (atau DHCP Helper) meneruskan DHCP request dari client di satu jaringan ke DHCP server di jaringan lain. Berguna jika Anda punya DHCP server terpusat (misal server Windows) dan router hanya sebagai relay.

VIA CLI
# 1. Setup DHCP relay [admin@ROUTER-DHCP] > /ip dhcp-relay add name="relay-to-server" interface=bridge dhcp-server=192.168.1.10 # IP DHCP server utama relay-info-orig=yes # 2. Verifikasi [admin@ROUTER-DHCP] > /ip dhcp-relay print # NAME INTERFACE DHCP-SERVER 0 relay-to-server bridge 192.168.1.10 # 3. Disable DHCP server lokal (jika ada) [admin@ROUTER-DHCP] > /ip dhcp-server set [find name="dhcp-lan"] disabled=yes # Cara kerja: # 1. Client broadcast DISCOVER # 2. Router (relay) terima, forward ke 192.168.1.10 # 3. DHCP server respond dengan OFFER # 4. Router forward OFFER ke client # 5. Client dapat IP dari server pusat
VIA WINBOX
1
Menu: IP -> DHCP Relay
2
Klik + Add
3
Name: relay-to-server
4
Interface: bridge
5
DHCP Server: 192.168.1.10 (IP server DHCP pusat)
6
Centang Relay Info Original
7
Klik OK
8
Disable DHCP server lokal di IP -> DHCP Server
KAPAN PAKAI DHCP RELAY?
DHCP SERVER TERPUSAT
Anda punya server Windows/Linux sebagai DHCP server utama. Router hanya sebagai relay untuk forward request ke server.
MULTI-VLAN NETWORK
Network dengan banyak VLAN. Satu DHCP server bisa layani semua VLAN via relay di setiap VLAN interface.
ENTERPRISE NETWORK
Kantor besar dengan DHCP server dedicated (Windows Server, ISC DHCP). Router MikroTik hanya sebagai relay.
JANGAN PAKAI UNTUK
Jaringan rumah/kantor kecil. DHCP server built-in di router sudah cukup. Relay hanya untuk kasus khusus.
RELAY vs SERVER
ASPEKDHCP SERVERDHCP RELAY
FungsiBeri IP ke clientForward request ke server lain
Pool IPDi routerDi server lain
PerformaCepat (lokal)Lebih lambat (lewat network)
DependencySelf-containedButuh server lain
Use caseSmall-medium networkEnterprise, multi-VLAN
KompleksitasSederhanaLebih kompleks
TIPS: Untuk jaringan rumah/kantor kecil, PAKAI DHCP SERVER built-in di router. Jangan pakai relay kecuali ada kebutuhan khusus (server Windows, multi-VLAN, enterprise). Relay menambah kompleksitas dan dependency.
MONITORING DHCP SERVER DHCP MONITOR

Monitor performa DHCP server: lease aktif, pool usage, request rate, conflict, dll. Penting untuk troubleshooting dan capacity planning.

VIA CLI
# 1. Cek lease aktif [admin@ROUTER-DHCP] > /ip dhcp-server lease print # ADDRESS MAC-ADDRESS STATUS EXPIRES-AFTER 0 192.168.10.101 A1:B2:C3:... bound 8m 32s 1 192.168.10.102 B2:C3:D4:... bound 9m 15s 2 192.168.10.50 C3:D4:E5:... static - # 2. Hitung jumlah lease [admin@ROUTER-DHCP] > /ip dhcp-server lease print count-only 3 # 3. Cek pool usage [admin@ROUTER-DHCP] > /ip pool print # NAME RANGES USED 0 pool-lan 192.168.10.100-192.168.10.200 2 # Pool 101 IP, 2 dipakai = 1.98% usage # 4. Cek lease per status [admin@ROUTER-DHCP] > /ip dhcp-server lease print where status="bound" [admin@ROUTER-DHCP] > /ip dhcp-server lease print where status="offered" [admin@ROUTER-DHCP] > /ip dhcp-server lease print where status="waiting" # 5. Cek log DHCP [admin@ROUTER-DHCP] > /log print where topics="dhcp" # 6. Monitor real-time [admin@ROUTER-DHCP] > /log print follow where topics="dhcp" # 7. Cek statistik server [admin@ROUTER-DHCP] > /ip dhcp-server print stats
VIA WINBOX
1
Menu: IP -> DHCP Server
2
Tab Leases - lihat semua lease aktif
3
Kolom Status: bound (aktif), offered, waiting, static
4
Kolom Expires After: countdown lease time
5
Menu: IP -> Pool - lihat pool usage
6
Kolom Used: berapa IP yang sedang dipakai
7
Menu: Log - filter topic dhcp
8
Lihat request, offer, conflict, dll
STATUS LEASE
STATUSARTIKETERANGAN
boundIP aktif dipakai clientNormal, client sedang pakai IP
offeredIP ditawarkan ke clientMenunggu client accept
waitingMenunggu availableIP sedang dipakai, menunggu release
staticStatic lease (permanent)Tidak expire, selalu untuk device yang sama
conflictKonflik IP terdeteksiIP sudah dipakai device lain
MENGHITUNG POOL USAGE
# Pool: 192.168.10.100 - 192.168.10.200 # Total IP = 200 - 100 + 1 = 101 IP # Used = 2 IP (dari /ip pool print) # Usage = 2 / 101 * 100% = 1.98% # Jika usage > 80%, pertimbangkan: # 1. Perbesar pool (tambah range) # 2. Perpendek lease time (IP cepat kembali) # 3. Tambah DHCP server lain # Monitoring script (opsional) [admin@ROUTER-DHCP] > :local pool [/ip pool get [find name="pool-lan"] used] [admin@ROUTER-DHCP] > :local total 101 [admin@ROUTER-DHCP] > :local usage ($pool * 100 / $total) [admin@ROUTER-DHCP] > :put ("Pool usage: " . $usage . "%")
METRIK YANG PERLU DIMONITOR
JUMLAH LEASE AKTIF
Berapa client yang sedang dapat IP. Jika mendekati kapasitas pool, perlu action.
POOL USAGE %
Persentase IP yang dipakai dari total pool. Warning jika >80%.
CONFLICT COUNT
Jumlah konflik IP terdeteksi. Jika tinggi, cek static IP manual atau multiple DHCP server.
REQUEST RATE
Berapa request DHCP per detik. Jika tinggi, lease time mungkin terlalu pendek.
TIPS: Monitor DHCP server secara rutin, terutama setelah ada perubahan konfigurasi atau penambahan device. Log DHCP sangat berguna untuk troubleshooting masalah koneksi client.
NAT MASQUERADE STEP 08

NAT masquerade WAJIB agar client LAN bisa akses internet. Tanpa NAT, packet dari IP private (192.168.10.x) tidak bisa keluar ke internet.

VIA CLI
# NAT masquerade untuk DHCP client [admin@ROUTER-DHCP] > /ip firewall nat add chain=srcnat action=masquerade out-interface=ether1 comment="NAT to ISP" # JIKA PAKAI PPPoE: [admin@ROUTER-DHCP] > /ip firewall nat add chain=srcnat action=masquerade out-interface=pppoe-out1 # Verifikasi [admin@ROUTER-DHCP] > /ip firewall nat print # CHAIN ACTION OUT-INTERFACE 0 srcnat masquerade ether1
VIA WINBOX
1
Menu: IP -> Firewall
2
Tab NAT
3
Klik + Add
4
Tab General: Chain: srcnat
5
Out. Interface: ether1 (atau pppoe-out1)
6
Tab Action: Action: masquerade
7
Comment: NAT to ISP
8
Klik OK
PENTING: Pastikan hanya ada SATU rule masquerade. Jika ada 2 atau lebih, akan terjadi konflik. Jika pakai PPPoE, hapus rule masquerade untuk ether1, ganti dengan pppoe-out1.
DNS FORWARDING STEP 09

Setup DNS forwarding agar client bisa resolve nama domain. Router akan jadi DNS server untuk semua client di LAN.

VIA CLI
# Set DNS server [admin@ROUTER-DHCP] > /ip dns set servers=1.1.1.1,8.8.8.8 allow-remote-requests=yes cache-size=2048KiB max-concurrent-queries=100 # Verifikasi [admin@ROUTER-DHCP] > /ip dns print servers: 1.1.1.1, 8.8.8.8 allow-remote-requests: yes # Test resolve [admin@ROUTER-DHCP] > /ping google.com count=4
VIA WINBOX
1
Menu: IP -> DNS
2
Servers: 1.1.1.1, 8.8.8.8
3
Centang Allow Remote Requests
4
Cache Size: 2048 KiB
5
Klik Apply -> OK
REKOMENDASI DNS SERVER
PROVIDERPRIMARYSECONDARYKEUNGGULAN
Cloudflare1.1.1.11.0.0.1Tercepat, privacy
Google8.8.8.88.8.4.4Paling stabil
Quad99.9.9.9149.112.112.112Block malware
Telkom ID180.131.144.144180.131.145.145Low latency ID
NTP & TIMEZONE STEP 10

Setup NTP agar waktu router akurat. Penting untuk log, scheduler, dan lease time DHCP.

VIA CLI
# Aktifkan NTP client [admin@ROUTER-DHCP] > /system ntp client set enabled=yes mode=unicast primary-ntp=132.163.96.1 secondary-ntp=8.8.8.8 # Set timezone Indonesia (WIB) [admin@ROUTER-DHCP] > /system clock set time-zone-name=Asia/Jakarta # Verifikasi [admin@ROUTER-DHCP] > /system clock print date and time: 2024-11-15 14:32:08 time-zone-name: Asia/Jakarta
VIA WINBOX
1
Menu: System -> NTP Client
2
Centang Enabled
3
Primary NTP: 132.163.96.1
4
Secondary NTP: 8.8.8.8
5
Menu: System -> Clock
6
Time Zone Name: Asia/Jakarta
7
Klik OK
TIMEZONE INDONESIA
WILAYAHTIMEZONEGMT
WIB (Jakarta, Sumatera, Jawa, Kalbar, Kalteng)Asia/Jakarta+07:00
WITA (Bali, Kalsel, Kaltim, Sulsel, NTT)Asia/Makassar+08:00
WIT (Maluku, Papua)Asia/Jayapura+09:00
FIREWALL DASAR STEP 11

Setup firewall dasar untuk melindungi router dari akses tidak sah dari internet.

VIA CLI
# 1. Allow established/related [admin@ROUTER-DHCP] > /ip firewall filter add chain=input connection-state=established,related action=accept in-interface=ether1 # 2. Drop invalid [admin@ROUTER-DHCP] > /ip firewall filter add chain=input connection-state=invalid action=drop in-interface=ether1 # 3. Allow ICMP (ping) [admin@ROUTER-DHCP] > /ip firewall filter add chain=input protocol=icmp action=accept in-interface=ether1 # 4. Drop semua dari WAN [admin@ROUTER-DHCP] > /ip firewall filter add chain=input action=drop in-interface=ether1 # 5. Forward: allow established [admin@ROUTER-DHCP] > /ip firewall filter add chain=forward connection-state=established,related action=accept # 6. Forward: drop invalid [admin@ROUTER-DHCP] > /ip firewall filter add chain=forward connection-state=invalid action=drop
VIA WINBOX
1
Menu: IP -> Firewall
2
Tab Filter Rules
3
+ Add Rule 1: Chain: input, Connection State: established,related, In. Interface: ether1, Action: accept
4
+ Add Rule 2: Chain: input, Connection State: invalid, In. Interface: ether1, Action: drop
5
+ Add Rule 3: Chain: input, Protocol: icmp, In. Interface: ether1, Action: accept
6
+ Add Rule 4: Chain: input, In. Interface: ether1, Action: drop
7
+ Add Rule 5: Chain: forward, Connection State: established,related, Action: accept
8
+ Add Rule 6: Chain: forward, Connection State: invalid, Action: drop
HARDENING TAMBAHAN
VIA CLI
# Disable service tidak perlu [admin@ROUTER-DHCP] > /ip service set ftp disabled=yes [admin@ROUTER-DHCP] > /ip service set telnet disabled=yes [admin@ROUTER-DHCP] > /ip service set www disabled=yes [admin@ROUTER-DHCP] > /ip service set api disabled=yes # Batasi akses winbox/ssh hanya dari LAN [admin@ROUTER-DHCP] > /ip service set winbox address=192.168.10.0/24 [admin@ROUTER-DHCP] > /ip service set ssh address=192.168.10.0/24
VIA WINBOX
1
Menu: IP -> Services
2
Disable: ftp, telnet, www, api
3
Sisakan: ssh dan winbox
4
Double-click winbox
5
Available from: 192.168.10.0/24
6
Double-click ssh -> Available from: 192.168.10.0/24
7
Klik OK
PENTING: Urutan rule firewall SANGAT PENTING. Rule diproses dari atas ke bawah. Rule pertama yang match akan dieksekusi. Pastikan rule accept established di PALING ATAS, baru rule drop di bawahnya.
WIRELESS SETUP STEP 12

Setup WiFi agar client wireless bisa connect ke jaringan LAN dan dapat IP dari DHCP server.

VIA CLI
# 1. Set mode AP, SSID, country [admin@ROUTER-DHCP] > /interface wireless set wlan1 mode=ap-bridge ssid="RUMAH-WIFI" country=indonesia frequency-mode=regulatory-domain # 2. Set channel [admin@ROUTER-DHCP] > /interface wireless set wlan1 channel=6 band=2ghz-b/g/n # 3. Setup WPA2-PSK security [admin@ROUTER-DHCP] > /interface wireless security-profiles set [find default=yes] mode=dynamic-keys authentication-types=wpa2-psk wpa2-pre-shared-key="wifi@rumah2024!" # 4. Set tx-power [admin@ROUTER-DHCP] > /interface wireless set wlan1 tx-power-mode=all-rates-fixed tx-power=17 # 5. Verifikasi [admin@ROUTER-DHCP] > /interface wireless print
VIA WINBOX
1
Menu: Wireless
2
Double-click wlan1
3
Tab Wireless: Mode: ap-bridge
4
SSID: RUMAH-WIFI
5
Band: 2GHz-B/G/N, Channel: 6
6
Tab Security Profiles -> edit default
7
Mode: dynamic-keys, Auth: wpa2-psk
8
WPA2 Pre-Shared Key: wifi@rumah2024!
9
Klik OK -> Apply -> OK
JANGAN: pakai WEP/WPA (sudah jebol). Selalu WPA2-PSK minimal. Password 12+ karakter. Jangan pakai SSID default (MikroTik-XXXXXX).
VERIFIKASI LENGKAP STEP 13

Setelah semua konfigurasi selesai, lakukan verifikasi untuk memastikan router dan DHCP server bekerja dengan benar.

VIA CLI
# 1. Cek IP address [admin@ROUTER-DHCP] > /ip address print # ADDRESS NETWORK INTERFACE 0 192.168.10.1/24 192.168.10.0 bridge 1 10.10.10.5/24 10.10.10.0 ether1 # 2. Cek routing [admin@ROUTER-DHCP] > /ip route print # DST-ADDRESS GATEWAY DISTANCE 0 0.0.0.0/0 10.10.10.1 1 # 3. Cek DHCP server [admin@ROUTER-DHCP] > /ip dhcp-server print # NAME INTERFACE ADDRESS-POOL 0 dhcp-lan bridge pool-lan # 4. Cek DHCP pool [admin@ROUTER-DHCP] > /ip pool print # NAME RANGES 0 pool-lan 192.168.10.100-192.168.10.200 # 5. Cek DHCP network [admin@ROUTER-DHCP] > /ip dhcp-server network print # ADDRESS GATEWAY DNS 0 192.168.10.0/24 192.168.10.1 192.168.10.1,8.8.8.8 # 6. Test ping ke gateway ISP [admin@ROUTER-DHCP] > /ping 10.10.10.1 count=4 # 7. Test ping ke internet [admin@ROUTER-DHCP] > /ping 8.8.8.8 count=4 # 8. Test DNS resolve [admin@ROUTER-DHCP] > /ping google.com count=4 # 9. Cek DHCP lease aktif [admin@ROUTER-DHCP] > /ip dhcp-server lease print # 10. Cek NAT [admin@ROUTER-DHCP] > /ip firewall nat print
VIA CLIENT TEST
1
Test dari PC LAN: colok kabel ke ether2/3/4
2
Cek IP PC: harus dapat 192.168.10.x dari DHCP
3
Cek gateway: 192.168.10.1
4
Cek DNS: 192.168.10.1, 8.8.8.8
5
Ping gateway: ping 192.168.10.1 (harus reply)
6
Ping internet: ping 8.8.8.8 (harus reply)
7
Ping domain: ping google.com (harus reply)
8
Buka browser: akses google.com
9
Test WiFi: connect HP ke SSID RUMAH-WIFI
10
HP harus dapat IP 192.168.10.x dan bisa browsing
CHECKLIST VERIFIKASI
TESTEXPECTEDSTATUS
PC dapat IP dari DHCP192.168.10.100-200
PC dapat gateway192.168.10.1
PC dapat DNS192.168.10.1, 8.8.8.8
Ping gateway (192.168.10.1)Reply
Ping 8.8.8.8 (internet)Reply
Ping google.com (DNS)Reply
Buka browser -> google.comHalaman Google muncul
HP connect WiFiDapat IP, bisa browsing
Router dapat IP dari ISPIP publik di ether1
Default route ada0.0.0.0/0 via gateway ISP
NAT masquerade aktif1 rule srcnat masquerade
DHCP server runningdhcp-lan enabled
SELAMAT! Jika semua test di atas berhasil, router Anda sudah berfungsi sebagai router + DHCP server. Client LAN (kabel & WiFi) sudah bisa akses internet dengan IP otomatis dari DHCP.
TROUBLESHOOTING SUPPORT

Masalah umum router + DHCP server dan solusinya.

CLIENT TIDAK DAPAT IP (DHCP GAGAL)
KEMUNGKINAN PENYEBAB:
1. Bridge belum berisi interface LAN: /interface bridge port print
2. DHCP server tidak aktif: /ip dhcp-server print
3. Pool habis: /ip pool print (cek kolom USED)
4. IP address tidak ada di bridge: /ip address print
5. Network DHCP belum ada: /ip dhcp-server network print
6. DHCP server di interface yang salah
SOLUSI: Cek semua di atas satu per satu. Pastikan DHCP server di interface bridge, pool ada IP, network match subnet.
CLIENT DAPAT IP TAPI TIDAK BISA INTERNET
KEMUNGKINAN PENYEBAB:
1. Router tidak dapat IP dari ISP: /ip dhcp-client print (harus bound)
2. Default route tidak ada: /ip route print
3. NAT masquerade tidak ada: /ip firewall nat print
4. DNS tidak aktif: /ip dns print
5. Firewall block: /ip firewall filter print
SOLUSI: Cek satu per satu. Paling sering: NAT masquerade tidak ada atau default route tidak ada.
CLIENT DAPAT IP TAPI TIDAK BISA PING GATEWAY
KEMUNGKINAN PENYEBAB:
1. IP address tidak ada di bridge: /ip address print
2. VLAN tidak match (jika pakai VLAN)
3. Firewall block ICMP: /ip firewall filter print
4. Bridge port tidak aktif: /interface bridge port print
5. Client di subnet berbeda dengan gateway
SOLUSI: Pastikan IP gateway ada di bridge, client satu subnet, firewall allow ICMP.
IP CONFLICT (2 DEVICE PAKAI IP SAMA)
KEMUNGKINAN PENYEBAB:
1. Static IP manual di device yang masuk range pool DHCP
2. Multiple DHCP server di jaringan
3. Lease belum expire tapi device lain dapat IP sama
4. Static lease IP masuk range pool
SOLUSI: Aktifkan conflict detection. Pisahkan range static IP dan DHCP pool. Pastikan hanya 1 DHCP server authoritative. Cek static lease tidak masuk pool.
DHCP SERVER LAMBAT / CLIENT LAMA DAPAT IP
KEMUNGKINAN PENYEBAB:
1. CPU router overload: /system resource print
2. Pool terlalu besar, conflict detection aktif
3. Banyak client request bersamaan
4. Lease time terlalu pendek (client sering renew)
5. Network latency ke DHCP relay (jika pakai relay)
SOLUSI: Disable conflict detection jika tidak perlu. Perpanjang lease time. Kurangi jumlah client. Upgrade hardware jika CPU overload.
WIFI TIDAK MUNCUL / TIDAK BISA CONNECT
KEMUNGKINAN PENYEBAB:
1. wlan1 disabled: /interface wireless print (harus R=running)
2. SSID salah / typo
3. Password salah (case-sensitive)
4. Channel tidak support device client
5. wlan1 tidak jadi port bridge: /interface bridge port print
SOLUSI: Cek wlan1 enabled, SSID benar, password benar, channel support, wlan1 di bridge.
ROUTER TIDAK BISA DIAKSES
KEMUNGKINAN PENYEBAB:
1. IP router berubah - cek via MAC address di WinBox
2. PC tidak satu subnet dengan router
3. Firewall block akses management
4. Service winbox/ssh disabled: /ip service print
5. Reset fisik router jika lupa password
SOLUSI: Akses via MAC address di WinBox. Cek IP router. Pastikan service enabled. Reset jika perlu.
DIAGNOSTIC COMMANDS
# Cek semua konfigurasi penting > /ip address print > /ip route print > /ip dhcp-client print > /ip dhcp-server print > /ip dhcp-server network print > /ip dhcp-server lease print > /ip pool print > /ip firewall nat print > /ip firewall filter print > /ip dns print > /interface bridge port print > /interface wireless print # Test connectivity > /ping 192.168.10.1 > /ping 8.8.8.8 > /ping google.com > /tool traceroute 8.8.8.8 # Cek log > /log print > /log print where topics="dhcp" > /log print follow where topics="dhcp"
BEST PRACTICE TIPS
GANTI PASSWORD DEFAULT
Password admin WAJIB diganti. Pakai 12+ karakter, kombinasi huruf+angka+simbol. Catat di tempat aman.
DISABLE SERVICE TIDAK PERLU
Disable ftp, telnet, www, api. Hanya sisakan ssh dan winbox. Batasi akses hanya dari LAN.
PISAHKAN RANGE IP
Pool DHCP: .100-.200. Static IP: .2-.99. Tidak overlap. Mencegah konflik IP.
PAKAI STATIC LEASE
Untuk device yang butuh IP tetap (printer, server, CCTV), pakai static lease di router, bukan static IP manual di device.
LEASE TIME SESUAI
Hotspot: 30m-2h. Rumah/kantor: 3-7 hari. IoT: 7-30 hari. Sesuaikan dengan pola penggunaan client.
AKTIFKAN CONFLICT DETECTION
Fitur ini cek IP sebelum diberikan. Jika sudah dipakai, skip dan coba IP lain. Safety net untuk hindari konflik.
UPDATE ROUTEROS
Update ke versi stable terbaru untuk patch keamanan. Backup dulu sebelum update.
BACKUP RUTIN
Backup config setiap minggu. Simpan 3 versi terakhir di tempat berbeda. Test restore berkala.
MONITOR DHCP SERVER
Cek lease aktif, pool usage, conflict count rutin. Deteksi dini jika ada masalah.
DOKUMENTASI
Dokumentasikan: IP skema, pool range, static lease, lease time, password. Update saat ada perubahan.
PILIH CHANNEL WIFI SEPI
Scan WiFi sekitar, pilih channel 1, 6, atau 11 yang paling sepi. Width 20MHz untuk stabilitas.
PAKAI WPA2-PSK
Jangan WEP/WPA (sudah jebol). WPA2-PSK minimal. Password 12+ karakter. Jangan pakai SSID default.
ROUTER + DHCP CHEATSHEET QUICK REF
QUICK COMMANDS
# SETUP ROUTER + DHCP (urutan) > /system identity set name="ROUTER-DHCP" > /user set admin password="xxx" > /ip address set [find interface=bridge] address=192.168.10.1/24 > /ip dhcp-client add interface=ether1 disabled=no > /ip pool add name="pool-lan" ranges=192.168.10.100-192.168.10.200 > /ip dhcp-server add name="dhcp-lan" interface=bridge address-pool="pool-lan" lease-time=10m authoritative=yes > /ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=192.168.10.1,8.8.8.8 > /ip firewall nat add chain=srcnat action=masquerade out-interface=ether1 > /ip dns set servers=1.1.1.1,8.8.8.8 allow-remote-requests=yes # STATIC LEASE > /ip dhcp-server lease add address=192.168.10.50 mac-address="A1:B2:C3:D4:E5:F6" server="dhcp-lan" comment="Printer" # VERIFIKASI > /ip address print > /ip route print > /ip dhcp-server print > /ip dhcp-server lease print > /ip pool print > /ping 8.8.8.8 > /ping google.com # MONITORING > /system resource print > /log print where topics="dhcp" # BACKUP > /system backup save name="backup" > /export file="config"
ABDURROZAK.MY.ID // JARINGAN SOSIAL

s.id

Link Tree Utama

GitHub

Repositori Kode

Instagram

Galeri Visual

Threads

Diskusi Ringkas

Facebook

Jaringan Sosial

TikTok

Konten Video Pendek

YT Teacher

Edukasi & Tutorial

YT Course

Materi Pembelajaran

YT Studio

Produksi Konten

Hashnode

Artikel Teknis

WhatsApp

Komunikasi Langsung

Email

abdurrozak.skom@gmail.com