Lewati ke konten
mikrotik.ai.id
Tutorial MikroTik

Konfigurasi Dasar MikroTik RouterOS v7 untuk Kantor Kecil

Redaksi MikroTik
· 5 menit baca
Konfigurasi Dasar MikroTik RouterOS v7 untuk Kantor Kecil
Daftar isi5 bagian

Setelah router MikroTik di-reset ke kondisi bersih, perangkat belum dapat dipakai untuk berbagi internet. Artikel ini memandu Anda membangun fondasi konfigurasi yang benar dan aman, mulai dari membuat interface bridge untuk LAN, menyalakan DHCP client di sisi WAN, sampai mengaktifkan NAT dan proteksi dasar. Ikuti urutan langkah agar tidak terjadi kesalahan rute.

Baca jugaMengamankan Router MikroTik: Firewall Filter dan Manajemen AksesTutorial MikroTik

Prasyarat

  • Router MikroTik (mis. hAP lite, hAP ac2, RB4011, CCR) dengan RouterOS terpasang.

  • Akses fisik ke perangkat atau aplikasi Winbox / kabel Ethernet.

  • Akun admin default (biasanya user 'admin' tanpa password pada perangkat baru).

  • Informasi dari ISP: apakah koneksi memakai DHCP, PPPoE, atau IP statis.

Langkah-Langkah Konfigurasi

1. Masuk ke router dan reset konfigurasi

Sambungkan komputer ke salah satu port LAN (ether2-ether5). Buka Winbox, cari perangkat via MAC address, lalu login. Jika router masih menyimpan konfigurasi default pabrik, reset ke pengaturan bersih agar tidak ada aturan lama yang mengganggu.

kode

# Melalui terminal/Winbox, reset tanpa konfigurasi default:

/system reset-configuration no-defaults=yes skip-backup=yes

PERINGATAN: reset-configuration menghapus seluruh konfigurasi. Pastikan Anda sudah punya backup.

Setelah reset, router tidak memiliki IP apa pun. Gunakan Winbox untuk connect via MAC address.

2. Beri identitas router

Nama router memudahkan identifikasi, terutama saat mengelola beberapa perangkat.

kode

/system identity set name=Router-Kantor

Gunakan penamaan konsisten, mis. Router-Kantor-JKT, Router-Gudang, dst.

3. Buat interface bridge untuk LAN

Bridge menggabungkan beberapa port fisik menjadi satu segmen LAN sehingga semua port bisa saling terhubung pada satu subnet.

kode

/interface bridge add name=bridge-lan comment="LAN Kantor"

/interface bridge port add bridge=bridge-lan interface=ether2

/interface bridge port add bridge=bridge-lan interface=ether3

/interface bridge port add bridge=bridge-lan interface=ether4

/interface bridge port add bridge=bridge-lan interface=ether5

Sisakan ether1 khusus untuk WAN (uplink ke modem/ISP).

4. Pasang IP address untuk LAN

Berikan gateway LAN pada interface bridge, mis. 192.168.88.1/24.

kode

/ip address add address=192.168.88.1/24 interface=bridge-lan comment="Gateway LAN"

Ganti subnet jika 192.168.88.0/24 bentrok dengan jaringan yang sudah ada.

5. Aktifkan DHCP client di sisi WAN

Jika ISP memberikan IP dinamis, aktifkan DHCP client pada ether1 agar router otomatis mendapat alamat dari modem.

kode

/ip dhcp-client add interface=ether1 disabled=no use-peer-dns=yes add-default-route=yes comment="WAN ISP"

Jika ISP memakai PPPoE, gunakan PPPoE client: /interface pppoe-client add name=pppoe-wan interface=ether1 user=USERNAME password=PASSWORD add-default-route=yes use-peer-dns=yes disabled=no

Jika IP statis, ganti langkah ini dengan /ip address add address=IP-PUBLIK/xx interface=ether1 dan /ip route add gateway=IP-GATEWAY-ISP.

6. Aktifkan NAT (masquerade)

NAT memungkinkan banyak perangkat LAN berbagi satu IP publik dari ISP.

kode

/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment="NAT ke Internet"

Sesuaikan out-interface dengan interface WAN Anda (ether1 atau pppoe-wan).

7. Konfigurasi DNS server lokal

Router menjadi DNS resolver untuk klien LAN, sekaligus meneruskan query ke DNS publik.

kode

/ip dns set servers=1.1.1.1,8.8.8.8 allow-remote-requests=yes

allow-remote-requests=yes hanya aman jika port 53 tidak terbuka ke Internet; sudah ditutup pada langkah firewall.

8. Siapkan IP pool dan DHCP server

DHCP server membagikan IP otomatis ke klien LAN.

kode

/ip pool add name=dhcp-lan ranges=192.168.88.10-192.168.88.254

/ip dhcp-server add name=dhcp-lan interface=bridge-lan address-pool=dhcp-lan disabled=no lease-time=1d

/ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1

gateway dan dns-server diarahkan ke IP router (192.168.88.1).

Untuk perangkat yang perlu IP tetap (printer/server), gunakan DHCP lease statis.

9. Terapkan firewall dasar

Aturan minimal untuk melindungi router: izinkan koneksi yang sudah berjalan, buang paket invalid, izinkan ICMP dan akses dari LAN, lalu buang sisanya dari WAN.

kode

/ip firewall filter add chain=input action=accept connection-state=established,related comment="Allow Established"

/ip firewall filter add chain=input action=drop connection-state=invalid comment="Drop Invalid"

/ip firewall filter add chain=input action=accept protocol=icmp comment="Allow ICMP"

/ip firewall filter add chain=input action=accept in-interface=bridge-lan comment="Allow LAN"

/ip firewall filter add chain=input action=drop in-interface=ether1 comment="Drop All From WAN"

Penjelasan mendalam tentang keamanan firewall ada di artikel 'Mengamankan Router MikroTik'.

10. Verifikasi dan simpan backup

Uji koneksi dan buat backup konfigurasi agar mudah dipulihkan.

kode

/ip address print

/ip route print

/ping 1.1.1.1 count=4

/system backup save name=config-awal

/export file=config-awal.rsc

Backup (.backup) menyimpan semua termasuk user; export (.rsc) berupa skrip teks yang bisa dibaca dan diuji.

Simpan file backup ke komputer Anda, bukan hanya di router.

Cara Verifikasi

  • Klien LAN mendapat IP dari rentang 192.168.88.10-254.

  • Klien dapat membuka situs web (NAT dan DNS berjalan).

  • /ping 1.1.1.1 dari router berhasil.

  • Koneksi SSH/Telnet dari Internet ke router ditolak.

Troubleshooting Umum

Klien tidak dapat internet

Cek /ip route print memastikan ada default route. Pastikan NAT srcnat out-interface sesuai interface WAN.

Klien tidak mendapat IP

Pastikan DHCP server aktif di interface bridge-lan dan pool tidak kosong. Cek /ip dhcp-server print.

DNS gagal resolve

Verifikasi allow-remote-requests=yes dan klien memakai 192.168.88.1 sebagai DNS.

Sumber Referensi

Pertanyaan yang sering diajukan

Apa langkah pertama konfigurasi dasar MikroTik?

Reset ke konfigurasi bersih, beri identitas router, lalu buat interface bridge untuk LAN sebelum mengatur IP dan DHCP.

Apakah router MikroTik baru harus direset dulu?

Disarankan ya, agar tidak ada aturan default pabrik yang mengganggu. Gunakan perintah /system reset-configuration no-defaults=yes.

Bagaimana cara klien LAN mendapat IP otomatis?

Aktifkan DHCP server di interface bridge LAN dan arahkan gateway serta DNS ke IP router.

Artikel terkait