Kembali
๐งพ Memahami Arsitektur RouterOS dan Winbox
1. Pengantar RouterOS
RouterOS adalah sistem operasi khusus untuk perangkat Mikrotik yang mendukung routing, firewall, VPN, dan lebih banyak lagi.
RouterOS runs on MikroTik hardware or x86 systems.
It provides Winbox, WebFig, CLI, and API access.
2. Komponen Utama
Mengenal interface, IP, firewall, routing, dan service pada RouterOS.
/system identity
/interface
/ip
/ip firewall
/ip route
/ip service
3. Winbox Basics
Winbox adalah GUI yang memudahkan konfigurasi RouterOS secara visual.
1. Login dengan IP atau MAC address
2. Gunakan menu sebelah kiri untuk navigasi
3. Simpan konfigurasi menggunakan Export atau Backup
4. CLI versus Winbox
Perbedaan dan kelebihan antara command line dan antarmuka grafis.
CLI: faster for scripting, direct commands
Winbox: easier for visual configuration and monitoring
WebFig: access via browser
5. Identity dan System
Mengatur identitas router dan informasi sistem.
/system identity set name=MikroTik-Core
/system resource print
/system clock set time-zone-name=Asia/Jakarta
6. Interface Overview
Melihat dan mengelola interface fisik dan virtual di RouterOS.
/interface print
/interface ethernet print
/interface bridge print
/interface vlan print
7. Menggunakan Winbox
Menu dasar Winbox untuk konfigurasi, log, dan tools.
- Quick Set
- Interfaces
- IP > Addresses
- IP > DHCP Client
- IP > Firewall
- Tools > Torch
8. Tips Akhir
Praktik terbaik sebelum menerapkan konfigurasi di jaringan produksi.
1. Backup konfigurasi sebelum perubahan
2. Gunakan comments dan dokumentasi
3. Uji di lab sebelum deploy
4. Batasi akses admin dengan user khusus
Kembali
๐ ๏ธ Dasar RouterOS
1. Konfigurasi IP dan DHCP
Menambahkan alamat IP dan mengaktifkan DHCP client untuk koneksi internet.
/ip address add address=192.168.88.1/24 interface=ether1
/ip dhcp-client add interface=ether1 use-peer-dns=yes use-peer-ntp=yes
2. DNS dan Routing Dasar
Mengatur DNS dan route default untuk akses internet.
/ip dns set servers=8.8.8.8,8.8.4.4 allow-remote-requests=yes
/ip route add gateway=192.168.1.1
3. Manajemen User
Menambah user, mengatur grup, dan membatasi akses.
/user add name=operator group=read password=Pass1234
/user print
Kembali
๐งฉ VLAN MikroTik
1. Membuat VLAN
Menambahkan interface VLAN pada RouterOS.
/interface vlan add name=vlan10 vlan-id=10 interface=ether2
/interface vlan add name=vlan20 vlan-id=20 interface=ether2
2. Konfigurasi IP pada VLAN
Menetapkan alamat IP untuk setiap VLAN.
/ip address add address=192.168.10.1/24 interface=vlan10
/ip address add address=192.168.20.1/24 interface=vlan20
3. Verifikasi VLAN
Memeriksa status VLAN dan alamat IP.
/interface vlan print
/ip address print
Kembali
๐ Bridge VLAN & Inter VLAN Routing
1. Membuat Bridge
Membuat bridge untuk menggabungkan port dan VLAN.
/interface bridge add name=br-vlan
/interface bridge port add bridge=br-vlan interface=ether3
/interface bridge vlan add bridge=br-vlan tagged=ether3 vlan-ids=10,20
2. Inter VLAN Routing
Menghubungkan VLAN agar bisa saling berkomunikasi.
/ip address add address=192.168.10.1/24 interface=br-vlan
/ip address add address=192.168.20.1/24 interface=br-vlan
/ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1
3. Verifikasi Routing
Memastikan tiap VLAN dapat saling ping.
ping 192.168.10.1
ping 192.168.20.1
Kembali
๐ก๏ธ Firewall, NAT & Queue
1. Aturan Firewall Dasar
Membuat filter rule untuk mengamankan router.
/ip firewall filter add chain=input connection-state=established,related action=accept
/ip firewall filter add chain=input connection-state=invalid action=drop
/ip firewall filter add chain=input protocol=tcp dst-port=22 action=accept
/ip firewall filter add chain=input action=drop
2. NAT Internet
Mengaktifkan masquerade agar jaringan lokal dapat akses internet.
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
3. Simple Queue
Membatasi bandwidth menggunakan simple queue.
/queue simple add name=limit-user target=192.168.10.0/24 max-limit=5M/5M
/queue simple print
Kembali
๐ถ Hotspot Server
1. Setup Hotspot
Menyiapkan Hotspot untuk jaringan pengguna.
/ip hotspot setup
Select interface: ether2
Select address: 192.168.88.1/24
2. User Profiles
Membuat dan mengatur profile Hotspot.
/ip hotspot user profile add name=default rate-limit=1M/1M
/ip hotspot user profile print
3. Menambah User Hotspot
Menambahkan akses pengguna Hotspot.
/ip hotspot user add name=user1 password=Pass123 profile=default
Kembali
๐ Review & Routing Dinamis
1. Review Konfigurasi
Memeriksa konfigurasi saat ini dan membuat dokumentasi ringkas.
/export file=review-config
/system backup save name=review-backup
2. Routing Dinamis
Prinsip dasar routing dinamis pada RouterOS.
/ip route print
/ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1
3. OSPF Awal
Menyiapkan OSPF dasar sebagai preview sebelum multi area.
/routing ospf instance set default distribute-default=never
/routing ospf area add name=backbone area-id=0.0.0.0
Kembali
๐ Implementasi OSPF Multi Area
1. Membuat Area OSPF
Menambahkan area OSPF untuk segmentasi routing.
/routing ospf area add name=area1 area-id=0.0.0.1
/routing ospf area add name=area2 area-id=0.0.0.2
2. Interface OSPF
Menghubungkan interface ke area OSPF yang benar.
/routing ospf interface add interface=ether2 network-type=broadcast
/routing ospf interface add interface=ether3 network-type=broadcast
3. Verifikasi OSPF
Memeriksa neighbor dan database OSPF.
/routing ospf neighbor print
/routing ospf route print
Kembali
๐ Implementasi VPN
1. L2TP/IPsec
Contoh konfigurasi VPN L2TP dengan IPsec pada RouterOS.
/ppp secret add name=vpnuser password=Pass123 service=l2tp
/ip ipsec proposal set [ find default=yes ] auth-algorithms=sha1 enc-algorithms=aes-128
/ppp profile add name=vpn-profile local-address=192.168.89.1 remote-address=192.168.89.2
2. OpenVPN
Langkah awal setup OpenVPN client/server.
/interface ovpn-server server set enabled=yes
/ppp secret add name=ovpnuser service=ovpn password=Pass123
3. Verifikasi VPN
Memeriksa status koneksi VPN.
/interface ovpn-server server print
/ppp active print
Kembali
๐ QoS & Bandwidth
1. Simple Queue
Membatasi bandwidth menggunakan simple queue pada target jaringan.
/queue simple add name=limit-vlan10 target=192.168.10.0/24 max-limit=5M/5M
2. Queue Tree
Membuat struktur antrian untuk prioritas trafik yang lebih kompleks.
/queue tree add name=upload parent=global-out packet-mark=mark-upload limit-at=2M max-limit=5M
3. PCQ
Menggunakan PCQ untuk adil membagi bandwidth antar host.
/queue type add name=pcq-download kind=pcq pcq-rate=5M pcq-src-address=src-address
Kembali
๐ Monitoring Router
1. Resource Monitoring
Melihat penggunaan CPU, RAM, dan disk pada RouterOS.
/system resource print
2. Traffic Monitoring
Memantau trafik menggunakan Torch dan Traffic Monitor.
/tool torch interface=ether1
/tool traffic-monitor interface=ether1
3. Log dan Alerts
Memeriksa log RouterOS dan melakukan setup alert dasar.
/log print
/system logging add topics=firewall action=memory
Kembali
โ๏ธ Load Balancing
1. ECMP Load Balancing
Menggunakan multiple gateway untuk distribusi jalur internet.
/ip route add dst-address=0.0.0.0/0 gateway=10.1.1.1 distance=1
/ip route add dst-address=0.0.0.0/0 gateway=10.1.2.1 distance=1
2. PCC Load Balancing
Membagi trafik berdasarkan koneksi setiap host.
/ip firewall mangle add chain=prerouting dst-address-type=!local per-connection-classifier=src-address:2/0 action=mark-connection new-connection-mark=ISP1_conn
Kembali
๐ก๏ธ Failover Internet
1. Routing Failover
Menyiapkan failover dengan route distance yang berbeda.
/ip route add dst-address=0.0.0.0/0 gateway=10.1.1.1 distance=1
/ip route add dst-address=0.0.0.0/0 gateway=10.1.2.1 distance=2
2. Netwatch
Memantau gateway dan menjalankan tindakan otomatis saat koneksi turun.
/tool netwatch add host=8.8.8.8 interval=30s up-script="/ip route enable [find comment=ISP2]" down-script="/ip route disable [find comment=ISP2]"
Kembali
๐ก Wireless Management
1. Konfigurasi Wireless
Mengatur mode wireless dan keamanan untuk access point Mikrotik.
/interface wireless set [ find default-name=wlan1 ] ssid=MyNetwork mode=ap-bridge security-profile=default
2. Wireless Security
Mengamankan jaringan wireless dengan WPA2 dan password kuat.
/interface wireless security-profiles set [ find default=yes ] authentication-types=wpa2-psk unicast-ciphers=aes-ccm wpa2-pre-shared-key=StrongPass123
3. Monitoring Wireless
Memeriksa kualitas sinyal dan klien wireless.
/interface wireless print
/interface wireless registration-table print
Kembali
๐งฉ Project Integrasi
1. Skema Proyek
Menyusun desain jaringan lengkap dengan VLAN, firewall, VPN, dan failover.
- VLAN untuk segmentasi
- Bridge VLAN untuk inter-VLAN routing
- Firewall dan NAT untuk keamanan
- Hotspot, QoS, dan load balancing
2. Implementasi Langkah
Urutan kerja yang direkomendasikan dalam proyek integrasi.
1. Setup RouterOS dan interface
2. Konfigurasi VLAN dan routing
3. Terapkan firewall, NAT, dan queue
4. Setup VPN dan failover
3. Validasi Proyek
Memastikan semua layanan berjalan dan jaringan stabil.
- Cek konektivitas VLAN
- Cek routing dan OSPF
- Cek akses VPN
- Pantau performa melalui tools