MikroTik RB941 hAP (Home Access Point) lite adalah router entry-level yang cocok sebagai gateway untuk jaringan rumah/kantor kecil
dengan 10-20 client. Dilengkapi 4 port ethernet 10/100Mbps dan wireless 2.4GHz b/g/n.
CPU
AR9344 - 650MHz
RAM
32 MB DDR2
STORAGE
16 MB FLASH
ETHERNET
4x 10/100 Mbps
WIRELESS
2.4GHz b/g/n
POWER
5V DC / USB
OS
RouterOS v6 L4
KATEGORI
HOME SOHO
DIMENSI
113 x 89 x 28mm
BERAT
160 gram
OPERASI
-20 ~ 70 C
KAPASITAS
~20 CLIENT
PORT LAYOUT: RB941 punya 4 port ethernet. Default config: ether1 = WAN (ke ISP/modem), ether2-4 + wlan1 = LAN (bridge). Untuk konfigurasi gateway, kita akan pertahankan setup ini.
TOPOLOGI GATEWAY
SCHEMA
// SKEMA GATEWAY MIKROTIK RB941 //[ INTERNET / ISP ]
|
| kabel UTP dari modem ISP
v
+---------------------------+
| MikroTik RB941 |
| GATEWAY ROUTER |
| |
| ether1 = WAN | IP dari ISP (DHCP/PPPoE)
| |
| bridge1 (LAN Gateway) |
| |- ether2 (LAN) |
| |- ether3 (LAN) |
| |- ether4 (LAN) |
| |- wlan1 (WIFI) | SSID: RUMAH-WIFI
| |
| IP Gateway: 192.168.10.1 |
| DHCP Pool: .100 - .200 |
| NAT: masquerade |
| DNS: forward |
| Firewall: basic |
+---------------------------+
| | |
v v v
[ PC ][ LAPTOP ][ HP / TABLET ]192.168.10.101.102.103 (DHCP)
FUNGSI GATEWAY: Router menjadi "jembatan" antara jaringan lokal (LAN) dan internet. Semua traffic dari LAN ke internet harus melewati router. Router melakukan NAT (Network Address Translation) agar IP private LAN bisa akses internet via IP publik ISP.
VISUALISASI ALUR GATEWAY
LIVE FLOW
Visualisasi alur data: client LAN kirim request ke router (gateway), router melakukan NAT dan forward ke internet.
Response dari internet kembali ke router, di-UN-NAT, lalu dikirim ke client.
Request Out
Response In
LAN Traffic
Wireless Link
WAN Link
ALUR GATEWAY: (1) Client kirim packet ke gateway (192.168.10.1), (2) Router terima, cek routing, (3) NAT masquerade ubah IP private ke IP publik, (4) Forward ke ISP, (5) Response kembali, (6) UN-NAT, (7) Kirim ke client asal.
PERSIAPAN SEBELUM KONFIGURASI
STEP 01
Sebelum mulai konfigurasi, siapkan hal-hal berikut agar proses berjalan lancar.
YANG HARUS DISIAPKAN
ITEM
KETERANGAN
CATATAN
Router RB941
Sudah terpasang adaptor 5V
LED PWR harus menyala
Kabel UTP
Minimal 2 buah (straight)
1 untuk WAN, 1 untuk koneksi ke PC
PC/Laptop
Dengan port ethernet
Untuk akses awal via kabel
WinBox
Download dari mikrotik.com
Atau pakai browser (WebFig)
Info ISP
Jenis koneksi: DHCP/PPPoE/Static
Tanya ISP jika tidak tahu
Username/Pass PPPoE
Jika ISP pakai PPPoE
Contoh: user@isp.com / password
IP Static ISP
Jika ISP beri IP static
IP, subnet, gateway, DNS
JENIS KONEKSI ISP
JENIS
CIRI
CONFIG
DHCP Client
Colok kabel langsung dapat IP
Paling mudah, otomatis
PPPoE
Butuh username & password
IndiHome, MyRepublic, dll
Static IP
ISP beri IP tetap
Biasanya bisnis/enterprise
TANYA ISP ANDA: Sebelum mulai, pastikan tahu jenis koneksi ISP Anda. Cek modem lama: jika ada username/password untuk connect, berarti PPPoE. Jika colok kabel langsung internet jalan, berarti DHCP. Jika ada IP address, subnet, gateway yang dicatat, berarti Static.
RESET & AKSES ROUTER
STEP 02
Jika router bekas pakai atau ingin mulai dari nol, reset ke factory default dulu. Lalu akses router via WinBox atau browser.
RESET FACTORY DEFAULT
VIA HARDWARE
1
Cabut power router (cabut kabel USB/adapter)
2
Tekan tombol RESET dengan pin/jarum di lubang reset
3
Colok power sambil tetap tekan tombol RESET
4
Tunggu ~5 detik sampai LED ACT berkedip cepat
5
Lepas tombol RESET, router akan reboot
6
Tunggu 1-2 menit sampai router fully boot
VIA CLI (JIKA MASIH BISA AKSES)
# Reset dengan default config[admin@MikroTik] > /system reset-configurationDo you really want to resetconfiguration? [y/N]y# Reset tanpa default config (kosong total)[admin@MikroTik] > /system reset-configurationno-defaults=yes skip-backup=yes! WARNING: semua konfigurasi terhapus
AKSES ROUTER (3 CARA)
VIA WINBOX (RECOMMENDED)
1
Colok kabel UTP dari PC ke ether2 router
2
Buka aplikasi WinBox di PC
3
Klik tab Neighbors, tunggu router muncul
4
Klik MAC address router (paling aman)
5
Login: admin | Password: (kosong)
6
Klik Connect - masuk ke WinBox
VIA WEBFIG (BROWSER)
1
Colok kabel UTP dari PC ke ether2 router
2
Buka browser (Chrome/Firefox/Edge)
3
Ketik alamat: http://192.168.88.1
4
Login: admin | Password: (kosong)
5
Masuk ke WebFig (GUI web)
PENTING: Selalu connect via MAC address di WinBox, bukan IP. Jika IP berubah atau salah konfigurasi, Anda masih bisa akses via MAC. Ini safety net terbaik.
IDENTITY & GANTI PASSWORD
STEP 03
Beri nama router agar mudah dikenali, dan GANTI PASSWORD ADMIN. Ini WAJIB dilakukan sebelum router terhubung internet, karena router dengan password kosong akan di-bruteforce dalam hitungan menit.
VIA CLI
# 1. Set identity (nama router)[admin@MikroTik] > /system identityset name="GW-RB941-RUMAH"[admin@GW-RB941-RUMAH] > # prompt berubah otomatis# 2. Ganti password admin (WAJIB!)[admin@GW-RB941-RUMAH] > /user set adminpassword="Rozak@Gateway2024!"# 3. (Opsional) Buat user operator[admin@GW-RB941-RUMAH] > /user add name="operator"password="op@2024" group="read"# 4. Cek list user[admin@GW-RB941-RUMAH] > /user print # NAME GROUP 0 admin full 1 operator read
VIA WINBOX
1
Menu: System -> Identity
2
Ketik nama: GW-RB941-RUMAH
3
Klik OK
4
Menu: System -> Users
5
Double-click user admin
6
Klik tombol Password
7
Ketik password baru (min 12 karakter, kombinasi huruf+angka+simbol)
8
Klik OK -> OK
KRITIS: Password admin harus KUAT. Gunakan minimal 12 karakter, kombinasi huruf besar, kecil, angka, dan simbol. CATAT password di tempat aman (password manager). Jika lupa, harus reset fisik router.
CEK & NAMA INTERFACE
STEP 04
Cek interface yang ada, beri nama yang jelas agar mudah dikenali. ether1 = WAN, ether2-4 = LAN.
VIA CLI
# 1. Cek interface yang ada[admin@GW-RB941-RUMAH] > /interface print # NAME TYPE MTU 0 ether1 ether 1500 1 ether2 ether 1500 2 ether3 ether 1500 3 ether4 ether 1500 4 wlan1 wlan 1500 5 bridge1 bridge 1500# 2. Rename interface (opsional)[admin@GW-RB941-RUMAH] > /interface set ether1 name="WAN"[admin@GW-RB941-RUMAH] > /interface set ether2 name="LAN1"[admin@GW-RB941-RUMAH] > /interface set ether3 name="LAN2"[admin@GW-RB941-RUMAH] > /interface set ether4 name="LAN3"# 3. Cek hasil rename[admin@GW-RB941-RUMAH] > /interface print
VIA WINBOX
1
Menu: Interfaces
2
Lihat daftar interface: ether1-4, wlan1, bridge1
3
Double-click ether1
4
Tab General -> ubah Name jadi WAN
5
Klik Apply -> OK
6
Ulangi untuk ether2-4: rename jadi LAN1, LAN2, LAN3
TIPS: Rename interface tidak wajib, tapi sangat membantu agar tidak salah konfigurasi. Jika Anda nyaman dengan nama default (ether1, ether2, dst), boleh skip langkah ini.
BRIDGE SETUP (GABUNG LAN)
STEP 05
Bridge menyatukan semua interface LAN (ether2-4 dan wlan1) menjadi satu jaringan logis. Semua device yang terhubung ke port LAN atau WiFi akan berada di satu subnet yang sama dan bisa saling komunikasi.
VIA CLI
# 1. Cek bridge port default[admin@GW-RB941-RUMAH] > /interface bridge port print # INTERFACE BRIDGE PVID 0 ether2 bridge1 1 1 ether3 bridge1 1 2 ether4 bridge1 1 3 wlan1 bridge1 1# Default sudah benar!# 2. Jika bridge belum ada, buat baru[admin@GW-RB941-RUMAH] > /interface bridge add name=bridge1# 3. Tambah port ke bridge[admin@GW-RB941-RUMAH] > /interface bridge portadd bridge=bridge1 interface=ether2[admin@GW-RB941-RUMAH] > /interface bridge portadd bridge=bridge1 interface=ether3[admin@GW-RB941-RUMAH] > /interface bridge portadd bridge=bridge1 interface=ether4[admin@GW-RB941-RUMAH] > /interface bridge portadd bridge=bridge1 interface=wlan1# 4. Optimasi bridge[admin@GW-RB941-RUMAH] > /interface bridge set bridge1protocol-mode=rstp fast-forward=yes# 5. Verifikasi[admin@GW-RB941-RUMAH] > /interface bridge port print
VIA WINBOX
1
Menu: Bridge
2
Cek apakah bridge1 sudah ada. Jika belum, klik + Add, Name: bridge1, OK
3
Tab Ports di jendela Bridge
4
Cek apakah ether2, ether3, ether4, wlan1 sudah ada di list
5
Jika belum, klik + Add untuk tiap interface: Bridge: bridge1, Interface: ether2/3/4/wlan1
PERINGATAN: JANGAN masukkan ether1 (WAN) ke bridge! ether1 harus terpisah sebagai WAN. Jika ether1 masuk bridge, router tidak bisa connect ke internet.
IP ADDRESS GATEWAY
STEP 06
Setup IP address untuk bridge (gateway LAN). IP ini akan jadi gateway untuk semua client di jaringan LAN. Default 192.168.88.1 bisa diganti sesuai skema Anda.
VIA CLI
# 1. Cek IP address saat ini[admin@GW-RB941-RUMAH] > /ip address print # ADDRESS NETWORK INTERFACE 0 192.168.88.1/24 192.168.88.0 bridge# 2. Ganti IP gateway (opsional)# Contoh: 192.168.10.1/24[admin@GW-RB941-RUMAH] > /ip address set[find interface=bridge]address=192.168.10.1/24# 3. Verifikasi[admin@GW-RB941-RUMAH] > /ip address print # ADDRESS NETWORK INTERFACE 0 192.168.10.1/24 192.168.10.0 bridge! Setelah ganti IP, akses router! via IP baru: 192.168.10.1
VIA WINBOX
1
Menu: IP -> Addresses
2
Double-click entry 192.168.88.1/24
3
Ubah Address jadi 192.168.10.1/24
4
Interface: bridge (sudah benar)
5
Klik Apply -> OK
6
CATATAN: Setelah ganti IP, Anda harus akses router via IP baru: 192.168.10.1
SKEMA IP RECOMMENDED
KOMPONEN
IP ADDRESS
KETERANGAN
Gateway Router
192.168.10.1
IP router di LAN
Subnet
192.168.10.0/24
Range: .0 - .255
Netmask
255.255.255.0
/24 = 254 host
DHCP Pool
192.168.10.100 - .200
101 IP untuk client
Reserved
192.168.10.2 - .50
Untuk static IP (server, printer)
TIPS: Jika Anda tidak yakin, biarkan default 192.168.88.1/24. Tidak masalah. Yang penting semua client dapat IP dari range yang sama.
DHCP CLIENT (WAN)
STEP 07
Setup DHCP client di WAN (ether1) agar router mendapat IP otomatis dari ISP/modem. Ini untuk ISP yang pakai koneksi DHCP (colok langsung dapat IP). Jika ISP Anda pakai PPPoE atau Static IP, skip ke bagian PPPoE/Static di bawah.
VIA CLI - DHCP CLIENT
# 1. Tambah DHCP client di WAN[admin@GW-RB941-RUMAH] > /ip dhcp-client addinterface=ether1disabled=nouse-peer-dns=yesuse-peer-ntp=noadd-default-route=yesdhcp-options=hostname,clientid# 2. Cek status - harus "bound"[admin@GW-RB941-RUMAH] > /ip dhcp-client print # INTERFACE STATUS ADDRESS 0 ether1 bound 10.10.10.5/24# STATUS:# searching = sedang cari DHCP server# requesting = sedang minta IP# bound = BERHASIL (IP aktif)# error = gagal, cek kabel/modem# 3. Cek IP yang didapat[admin@GW-RB941-RUMAH] > /ip address print # ADDRESS NETWORK INTERFACE 0 192.168.10.1/24 192.168.10.0 bridge 1 10.10.10.5/24 10.10.10.0 ether1
VIA WINBOX - DHCP CLIENT
1
Menu: IP -> DHCP Client
2
Klik + Add
3
Tab General:
4
Interface: ether1
5
Add Default Route: yes
6
Use Peer DNS: yes
7
Use Peer NTP: no
8
DHCP Options: hostname,clientid
9
Tab Status: tunggu sampai bound
10
Klik OK
ALTERNATIF: PPPoE CLIENT
Jika ISP Anda pakai PPPoE (butuh username/password), pakai PPPoE Client, bukan DHCP Client.
VIA CLI - PPPoE
# Setup PPPoE client[admin@GW-RB941-RUMAH] > /interface pppoe-client addname=pppoe-out1interface=ether1user="user@isp.com"password="password123"add-default-route=yesuse-peer-dns=yesdisabled=no# Cek status[admin@GW-RB941-RUMAH] > /interface pppoe-client print # NAME STATUS 0 pppoe-out1 connected
VIA WINBOX - PPPoE
1
Menu: PPP
2
Tab Interfaces -> + Add
3
Pilih PPPoE Client
4
Tab General: Interface: ether1
5
Tab Dial Out:
6
User: user@isp.com
7
Password: password123
8
Centang: Add Default Route, Use Peer DNS
9
Status harus connected
10
Klik OK
ALTERNATIF: STATIC IP
VIA CLI - STATIC IP
# Setup static IP di WAN[admin@GW-RB941-RUMAH] > /ip address addaddress=202.123.45.67/29interface=ether1# Set default route[admin@GW-RB941-RUMAH] > /ip route adddst-address=0.0.0.0/0gateway=202.123.45.65# Set DNS dari ISP[admin@GW-RB941-RUMAH] > /ip dns setservers=202.123.45.1,202.123.45.2allow-remote-requests=yes
TIPS: Untuk NAT masquerade di langkah berikutnya, jika pakai PPPoE, ganti out-interface=ether1 dengan out-interface=pppoe-out1. Jika pakai static IP, tetap pakai ether1.
DHCP SERVER (LAN)
STEP 08
Setup DHCP server agar semua client di LAN (PC, laptop, HP, smart TV, dll) otomatis mendapat IP address, gateway, dan DNS dari router. Tanpa DHCP server, client harus setting IP manual satu per satu.
VIA CLI
# 1. Buat IP pool untuk DHCP[admin@GW-RB941-RUMAH] > /ip pool addname="pool-lan"ranges=192.168.10.100-192.168.10.200# 2. Buat DHCP server[admin@GW-RB941-RUMAH] > /ip dhcp-server addname="dhcp-lan"interface=bridgeaddress-pool="pool-lan"lease-time=10mauthoritative=yesdisabled=no# 3. Buat DHCP network[admin@GW-RB941-RUMAH] > /ip dhcp-server network addaddress=192.168.10.0/24gateway=192.168.10.1dns-server=192.168.10.1,8.8.8.8domain="rumah.local"# 4. Verifikasi[admin@GW-RB941-RUMAH] > /ip dhcp-server print # NAME INTERFACE POOL 0 dhcp-lan bridge pool-lan[admin@GW-RB941-RUMAH] > /ip dhcp-server network print # ADDRESS GATEWAY DNS 0 192.168.10.0/24 192.168.10.1 192.168.10.1,8.8.8.8
Ubah Address jadi IP yang diinginkan (misal 192.168.10.50)
6
Centang Static (atau klik tombol Make Static)
7
Comment: Printer (opsional)
8
Klik OK
TIPS: Lease time 10 menit cocok untuk hotspot/tamu. Untuk jaringan rumah/kantor, pakai 3-7 hari agar device tidak perlu request IP terus. Cek di /ip dhcp-server lease print untuk lihat client yang aktif.
NAT MASQUERADE
STEP 09
NAT masquerade WAJIB agar client LAN bisa akses internet. Tanpa NAT, packet dari IP private (192.168.10.x) tidak bisa keluar ke internet karena IP private tidak valid di internet. NAT akan mengubah IP private ke IP publik router sebelum keluar ke ISP.
// ALUR NAT MASQUERADE //1. PC kirim request ke google.com
src: 192.168.10.101 -> dst: 142.250.x.x2. Router terima packet di bridge
Cek routing -> keluar via ether1
3. NAT masquerade ubah src IP:
src: 10.10.10.5 (IP publik router) -> dst: 142.250.x.x4. Packet keluar ke ISP -> Internet -> Google
5. Google reply ke IP publik router:
src: 142.250.x.x -> dst: 10.10.10.56. Router UN-NAT (kembalikan IP asli):
src: 142.250.x.x -> dst: 192.168.10.1017. PC terima reply dari google.com
Selesai!
PENTING: Pastikan hanya ada SATU rule masquerade. Jika ada 2 atau lebih, akan terjadi konflik. Jika pakai PPPoE, hapus rule masquerade untuk ether1, ganti dengan pppoe-out1.
DNS FORWARDING
STEP 10
Setup DNS forwarding agar client bisa resolve nama domain (google.com, youtube.com, dll) ke IP address. Router akan jadi DNS server untuk semua client di LAN.
VIA CLI
# Set DNS server[admin@GW-RB941-RUMAH] > /ip dns setservers=1.1.1.1,8.8.8.8allow-remote-requests=yescache-size=2048KiBmax-concurrent-queries=100# Verifikasi[admin@GW-RB941-RUMAH] > /ip dns printservers: 1.1.1.1, 8.8.8.8allow-remote-requests: yescache-size: 2048KiB# Test resolve[admin@GW-RB941-RUMAH] > /ping google.com count=4 HOST SIZE TTL TIME STATUS 142.250.x 56 117 12ms 142.250.x 56 117 11ms
VIA WINBOX
1
Menu: IP -> DNS
2
Servers: 1.1.1.1, 8.8.8.8
3
Centang Allow Remote Requests
4
Cache Size: 2048 KiB
5
Max UDP Packet Size: 4096
6
Klik Apply -> OK
7
Test: buka browser, ketik google.com
REKOMENDASI DNS SERVER
PROVIDER
PRIMARY
SECONDARY
KEUNGGULAN
Cloudflare
1.1.1.1
1.0.0.1
Tercepat, privacy
Google
8.8.8.8
8.8.4.4
Paling stabil
OpenDNS
208.67.222.222
208.67.220.220
Filtering
Quad9
9.9.9.9
149.112.112.112
Block malware
Telkom ID
180.131.144.144
180.131.145.145
Low latency ID
TIPS: Pakai 2 DNS server (primary + secondary) untuk redundancy. Jika primary down, otomatis pakai secondary. Allow Remote Requests WAJIB dicentang agar client LAN bisa pakai router sebagai DNS.
NTP & TIMEZONE
STEP 11
Setup NTP (Network Time Protocol) agar waktu router akurat. Penting untuk log, scheduler, dan sertifikat.
VIA CLI
# Aktifkan NTP client[admin@GW-RB941-RUMAH] > /system ntp client setenabled=yesmode=unicastprimary-ntp=132.163.96.1secondary-ntp=8.8.8.8# Set timezone Indonesia (WIB)[admin@GW-RB941-RUMAH] > /system clock settime-zone-name=Asia/Jakarta# Verifikasi[admin@GW-RB941-RUMAH] > /system clock printdate and time: 2024-11-15 14:32:08time-zone-name: Asia/Jakartagmt-offset: +7:00
VIA WINBOX
1
Menu: System -> NTP Client
2
Centang Enabled
3
Mode: unicast
4
Primary NTP: 132.163.96.1
5
Secondary NTP: 8.8.8.8
6
Klik Apply -> OK
7
Menu: System -> Clock
8
Time Zone Name: Asia/Jakarta
9
Klik OK
TIMEZONE INDONESIA
WILAYAH
TIMEZONE
GMT
WIB (Jakarta, Sumatera, Jawa, Kalbar, Kalteng)
Asia/Jakarta
+07:00
WITA (Bali, Kalsel, Kaltim, Sulsel, NTT)
Asia/Makassar
+08:00
WIT (Maluku, Papua)
Asia/Jayapura
+09:00
FIREWALL DASAR
STEP 12
Setup firewall dasar untuk melindungi router dari akses tidak sah dari internet. Tanpa firewall, router akan terus-menerus di-scan dan di-bruteforce oleh bot dari internet.
Drag rule agar urutan benar (accept established di atas, drop di bawah)
HARDENING TAMBAHAN (RECOMMENDED)
VIA CLI
# Block port scanner[admin@GW-RB941-RUMAH] > /ip firewall filter addchain=inputaction=add-src-to-address-listaddress-list="port-scanners"address-list-timeout=10mprotocol=tcppsd=21:3s,3:1s,1:1s,1:1sin-interface=ether1[admin@GW-RB941-RUMAH] > /ip firewall filter addchain=inputaction=dropsrc-address-list="port-scanners"in-interface=ether1# Block IP private di WAN (anti spoof)[admin@GW-RB941-RUMAH] > /ip firewall filter addchain=inputin-interface=ether1src-address=192.168.0.0/16,172.16.0.0/12,10.0.0.0/8action=drop
VIA WINBOX
1
Menu: IP -> Services
2
Disable service tidak perlu: ftp, telnet, www, www-ssl, api, api-ssl
3
Sisakan hanya: ssh dan winbox
4
Double-click winbox -> tab General
5
Available from: 192.168.10.0/24 (hanya LAN)
6
Double-click ssh -> Available from: 192.168.10.0/24
7
Klik OK
PENTING: Urutan rule firewall SANGAT PENTING. Rule diproses dari atas ke bawah. Rule pertama yang match akan dieksekusi. Pastikan rule accept established di PALING ATAS, baru rule drop di bawahnya.
WIRELESS SETUP
STEP 13
Setup WiFi agar client wireless (HP, laptop, tablet) bisa connect ke jaringan LAN. SSID, security WPA2-PSK, channel, dan password.
VIA CLI
# 1. Set mode AP, SSID, country[admin@GW-RB941-RUMAH] > /interface wireless set wlan1mode=ap-bridgessid="RUMAH-WIFI"country=indonesiafrequency-mode=regulatory-domaininstallation=indoor# 2. Set channel[admin@GW-RB941-RUMAH] > /interface wireless set wlan1channel=6band=2ghz-b/g/n# 3. Setup WPA2-PSK security[admin@GW-RB941-RUMAH] > /interface wireless security-profilesset [find default=yes]mode=dynamic-keysauthentication-types=wpa2-pskgroup-ciphers=aes-ccmunicast-ciphers=aes-ccmwpa2-pre-shared-key="wifi@rumah2024!"# 4. Set tx-power[admin@GW-RB941-RUMAH] > /interface wireless set wlan1tx-power-mode=all-rates-fixedtx-power=17# 5. Verifikasi[admin@GW-RB941-RUMAH] > /interface wireless print[admin@GW-RB941-RUMAH] > /interface wirelessregistration-table print
VIA WINBOX
1
Menu: Wireless
2
Double-click wlan1
3
Tab Wireless:
4
Mode: ap-bridge
5
SSID: RUMAH-WIFI
6
Band: 2GHz-B/G/N
7
Channel: 6 (atau scan dulu untuk cari channel sepi)
SELAMAT! Jika semua test di atas berhasil, router Anda sudah berfungsi sebagai gateway internet. Client LAN (kabel & WiFi) sudah bisa akses internet melalui router.
MONITORING & BACKUP
STEP 15
Monitor performa router dan backup konfigurasi secara berkala.
TIPS: Backup konfigurasi SETELAH selesai setup dan setiap kali ada perubahan besar. Simpan minimal 3 versi backup terakhir di tempat berbeda (local + cloud). Test restore secara berkala.
TROUBLESHOOTING
SUPPORT
Masalah umum dan solusinya.
CLIENT TIDAK DAPAT IP (DHCP GAGAL)
KEMUNGKINAN PENYEBAB:
1. Bridge belum berisi interface LAN: /interface bridge port print
2. DHCP server tidak aktif: /ip dhcp-server print
3. Pool habis: /ip pool print
4. IP address tidak ada di bridge: /ip address print
5. Network DHCP belum ada: /ip dhcp-server network print
CLIENT DAPAT IP TAPI TIDAK BISA INTERNET
KEMUNGKINAN PENYEBAB:
1. Router tidak dapat IP dari ISP: /ip dhcp-client print (harus bound)
2. Default route tidak ada: /ip route print
3. NAT masquerade tidak ada: /ip firewall nat print
4. DNS tidak aktif: /ip dns print
5. Firewall block: /ip firewall filter print
WIFI TIDAK MUNCUL / TIDAK BISA CONNECT
KEMUNGKINAN PENYEBAB:
1. wlan1 disabled: /interface wireless print (harus R=running)
2. SSID salah / typo
3. Password salah (case-sensitive)
4. Channel tidak support device client
5. wlan1 tidak jadi port bridge: /interface bridge port print
ROUTER TIDAK BISA DIAKSES
KEMUNGKINAN PENYEBAB:
1. IP router berubah - cek via MAC address di WinBox
2. PC tidak satu subnet dengan router
3. Firewall block akses management
4. Service winbox/ssh disabled: /ip service print
5. Reset fisik router jika lupa password
INTERNET LAMBAT / DROP
KEMUNGKINAN PENYEBAB:
1. CPU overload: /system resource print (CPU >80%)
2. ISP masalah - test bypass router (colok langsung ke modem)
3. WiFi interferensi - ganti channel
4. Bandwidth ISP penuh - cek traffic monitor
5. Router butuh reboot - /system reboot