<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://noctkj.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Maintenance+script</id>
	<title>WIKI TKJ - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://noctkj.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Maintenance+script"/>
	<link rel="alternate" type="text/html" href="https://noctkj.net/index.php/Special:Contributions/Maintenance_script"/>
	<updated>2026-08-20T16:14:07Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1377</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1377"/>
		<updated>2026-08-10T00:03:51Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Hotspot Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1376</id>
		<title>Mikrotik : Hotspot Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1376"/>
		<updated>2026-08-10T00:02:59Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Hotspot Dasar&amp;quot;: Artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Hotspot Dasar =&lt;br /&gt;
&lt;br /&gt;
Hotspot di MikroTik adalah fitur untuk membuat halaman login sebelum client boleh memakai internet. Kalau diibaratkan jaringan sekolah, Hotspot itu seperti meja satpam di gerbang lab: siswa boleh masuk area WiFi/LAN, tetapi sebelum boleh lewat ke internet mereka harus memperkenalkan diri dulu dengan username dan password.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, konsep seperti ini sering dipakai di jaringan tamu kantor, kafe, sekolah, hotel kecil, ruang tunggu, atau lab praktik. Tujuannya bukan sekadar &amp;quot;biar ada halaman login&amp;quot;, tetapi supaya akses client lebih terkontrol, mudah dipantau, dan bisa diberi batas sederhana seperti masa aktif atau limit bandwidth.&lt;br /&gt;
&lt;br /&gt;
Materi ini membahas Hotspot dasar di RouterOS untuk lab SMK/TKJ. Fokusnya adalah memahami alur, membuat Hotspot di interface LAN/bridge, membuat user, mengecek client aktif, dan menangani masalah umum.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi Hotspot atau captive portal di MikroTik;&lt;br /&gt;
* menyiapkan Hotspot pada interface LAN, bukan pada interface WAN;&lt;br /&gt;
* membuat user Hotspot lokal di router;&lt;br /&gt;
* login dari client melalui browser;&lt;br /&gt;
* mengecek user aktif dan host yang terhubung;&lt;br /&gt;
* melakukan troubleshooting dasar saat halaman login tidak muncul atau internet belum jalan.&lt;br /&gt;
&lt;br /&gt;
== Gambaran Cara Kerja Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Alur sederhananya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# client tersambung ke WiFi atau kabel LAN;&lt;br /&gt;
# client mendapat IP dari DHCP Server;&lt;br /&gt;
# client mencoba membuka website;&lt;br /&gt;
# MikroTik menahan akses dan mengarahkan client ke halaman login Hotspot;&lt;br /&gt;
# client memasukkan username dan password;&lt;br /&gt;
# setelah berhasil, client boleh lewat ke internet sesuai aturan yang diberikan.&lt;br /&gt;
&lt;br /&gt;
Jadi Hotspot bukan pengganti IP address, DHCP, DNS, NAT, atau firewall. Hotspot berdiri di atas pondasi itu. Kalau IP LAN, DHCP, DNS, gateway, dan NAT masih bermasalah, Hotspot juga akan ikut bermasalah.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Contoh lab pada materi ini:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Bagian !! Contoh&lt;br /&gt;
|-&lt;br /&gt;
| Interface WAN || ether1&lt;br /&gt;
|-&lt;br /&gt;
| Interface LAN || bridge-LAN&lt;br /&gt;
|-&lt;br /&gt;
| IP LAN router || 192.168.10.1/24&lt;br /&gt;
|-&lt;br /&gt;
| Pool client || 192.168.10.10-192.168.10.200&lt;br /&gt;
|-&lt;br /&gt;
| DNS name Hotspot || login.lab.local&lt;br /&gt;
|-&lt;br /&gt;
| User uji coba || siswa1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* router sudah punya IP LAN pada `bridge-LAN`;&lt;br /&gt;
* DHCP Server LAN sudah jalan;&lt;br /&gt;
* client bisa mendapat IP otomatis;&lt;br /&gt;
* router sudah punya akses internet dari WAN;&lt;br /&gt;
* NAT masquerade untuk client LAN sudah aktif;&lt;br /&gt;
* kamu login sebagai admin atau user yang punya hak konfigurasi.&lt;br /&gt;
&lt;br /&gt;
Catatan penting: kalau LAN kamu belum memakai bridge, sesuaikan nama interface dengan kondisi lab. Namun kalau beberapa port LAN dan WiFi digabung, Hotspot biasanya dipasang pada interface bridge, bukan pada salah satu port anggota bridge.&lt;br /&gt;
&lt;br /&gt;
== Cek Pondasi Sebelum Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Jalankan pengecekan berikut di terminal MikroTik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip dhcp-server print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang dicari:&lt;br /&gt;
&lt;br /&gt;
* IP `192.168.10.1/24` ada di `bridge-LAN`;&lt;br /&gt;
* DHCP Server aktif pada `bridge-LAN`;&lt;br /&gt;
* client mendapat lease DHCP;&lt;br /&gt;
* DNS router sudah diisi atau `allow-remote-requests=yes` jika router menjadi DNS untuk client;&lt;br /&gt;
* default route ke internet aktif;&lt;br /&gt;
* NAT masquerade dari LAN ke WAN sudah ada.&lt;br /&gt;
&lt;br /&gt;
Kalau bagian ini belum beres, rapikan dulu. Membuat Hotspot di atas jaringan yang belum sehat biasanya bikin troubleshooting jadi muter-muter.&lt;br /&gt;
&lt;br /&gt;
== Membuat Hotspot dengan Setup Wizard ==&lt;br /&gt;
&lt;br /&gt;
Cara paling aman untuk pemula adalah memakai wizard bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot setup&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ikuti pertanyaan yang muncul. Contoh jawaban untuk lab:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Pertanyaan Wizard !! Contoh Jawaban !! Catatan&lt;br /&gt;
|-&lt;br /&gt;
| hotspot interface || bridge-LAN || Pilih interface LAN atau bridge LAN, jangan WAN&lt;br /&gt;
|-&lt;br /&gt;
| local address of network || 192.168.10.1/24 || IP gateway LAN&lt;br /&gt;
|-&lt;br /&gt;
| masquerade network || no || Pilih `no` kalau NAT masquerade sudah dibuat sebelumnya&lt;br /&gt;
|-&lt;br /&gt;
| address pool of network || 192.168.10.10-192.168.10.200 || Bisa disamakan dengan pool LAN lab&lt;br /&gt;
|-&lt;br /&gt;
| select certificate || none || Untuk lab dasar boleh `none`; produksi sebaiknya pakai HTTPS/sertifikat&lt;br /&gt;
|-&lt;br /&gt;
| ip address of smtp server || 0.0.0.0 || Tidak dipakai pada lab dasar&lt;br /&gt;
|-&lt;br /&gt;
| dns servers || 1.1.1.1,8.8.8.8 || Sesuaikan DNS yang dipakai&lt;br /&gt;
|-&lt;br /&gt;
| dns name || login.lab.local || Nama lokal halaman login Hotspot&lt;br /&gt;
|-&lt;br /&gt;
| name of local hotspot user || siswa1 || User pertama untuk uji coba&lt;br /&gt;
|-&lt;br /&gt;
| password for the user || praktik123 || Gunakan password lab, jangan password admin router&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Setelah selesai, cek hasilnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot profile print&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau Hotspot aktif, akan muncul server Hotspot pada interface `bridge-LAN`.&lt;br /&gt;
&lt;br /&gt;
== Membuat User Hotspot Tambahan ==&lt;br /&gt;
&lt;br /&gt;
Untuk menambah user lokal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user add name=siswa2 password=praktik123&lt;br /&gt;
/ip hotspot user add name=siswa3 password=praktik123&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memberi batas bandwidth sederhana, buat user profile:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user profile add name=profile-siswa rate-limit=2M/2M shared-users=1&lt;br /&gt;
/ip hotspot user add name=siswa4 password=praktik123 profile=profile-siswa&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Arti contoh di atas:&lt;br /&gt;
&lt;br /&gt;
* `rate-limit=2M/2M` membatasi upload/download sekitar 2 Mbps;&lt;br /&gt;
* `shared-users=1` membuat satu akun hanya dipakai oleh satu client aktif.&lt;br /&gt;
&lt;br /&gt;
Untuk lab sekolah, ini cukup untuk mengenalkan konsep akun, sesi login, dan pembatasan sederhana.&lt;br /&gt;
&lt;br /&gt;
== Uji dari Client ==&lt;br /&gt;
&lt;br /&gt;
Dari laptop atau HP client:&lt;br /&gt;
&lt;br /&gt;
# sambungkan ke WiFi/LAN lab;&lt;br /&gt;
# pastikan client mendapat IP, gateway, dan DNS dari DHCP;&lt;br /&gt;
# buka browser;&lt;br /&gt;
# coba akses website HTTP atau ketik `http://login.lab.local`;&lt;br /&gt;
# masukkan username dan password Hotspot;&lt;br /&gt;
# setelah login, coba buka website lain.&lt;br /&gt;
&lt;br /&gt;
Kadang perangkat modern membuka halaman captive portal otomatis. Kalau tidak muncul otomatis, buka browser secara manual.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi di MikroTik ==&lt;br /&gt;
&lt;br /&gt;
Cek client yang sudah login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek semua host yang terdeteksi oleh Hotspot, baik sudah login maupun belum:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek log terkait Hotspot:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek user yang ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memutus sesi user tertentu, lihat nomor baris pada active list, lalu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active remove numbers=0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan `numbers=0` dengan nomor sesi yang ingin diputus.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Halaman Login Tidak Muncul ===&lt;br /&gt;
&lt;br /&gt;
Cek ini dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* client belum dapat IP DHCP;&lt;br /&gt;
* Hotspot dipasang pada interface yang salah;&lt;br /&gt;
* Hotspot dipasang pada port anggota bridge, bukan pada `bridge-LAN`;&lt;br /&gt;
* DNS client tidak benar;&lt;br /&gt;
* client membuka website HTTPS dan browser tidak otomatis menampilkan portal;&lt;br /&gt;
* firewall terlalu ketat dan memblokir alur Hotspot.&lt;br /&gt;
&lt;br /&gt;
Solusi cepat: buka `http://login.lab.local` atau coba buka website HTTP biasa dari browser.&lt;br /&gt;
&lt;br /&gt;
=== Login Berhasil tetapi Internet Tidak Jalan ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
/tool ping 8.8.8.8&lt;br /&gt;
/tool ping google.com&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* default route WAN belum aktif;&lt;br /&gt;
* NAT masquerade belum benar;&lt;br /&gt;
* DNS belum bisa resolve nama domain;&lt;br /&gt;
* firewall forward memblokir trafik client;&lt;br /&gt;
* interface LAN/WAN tertukar.&lt;br /&gt;
&lt;br /&gt;
Ingat, Hotspot hanya menjaga gerbang login. Jalan menuju internet tetap perlu route, DNS, NAT, dan firewall yang benar.&lt;br /&gt;
&lt;br /&gt;
=== User Tidak Bisa Login ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print detail&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* username atau password salah;&lt;br /&gt;
* user disabled;&lt;br /&gt;
* profile user terlalu ketat;&lt;br /&gt;
* akun sedang aktif di perangkat lain sementara `shared-users=1`;&lt;br /&gt;
* waktu aktif user sudah habis jika memakai limit.&lt;br /&gt;
&lt;br /&gt;
=== Client Muncul di Host tetapi Tidak di Active ===&lt;br /&gt;
&lt;br /&gt;
Ini biasanya berarti client sudah terdeteksi oleh Hotspot, tetapi belum login. Arahkan client ke halaman login, lalu cek lagi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot dasar cocok untuk lab dan jaringan tamu kecil, tetapi jangan dianggap sebagai keamanan penuh.&lt;br /&gt;
&lt;br /&gt;
Beberapa catatan penting:&lt;br /&gt;
&lt;br /&gt;
* jangan pasang Hotspot di interface WAN;&lt;br /&gt;
* jangan mencampur interface publik ke bridge LAN Hotspot;&lt;br /&gt;
* jangan memakai password admin router sebagai password user Hotspot;&lt;br /&gt;
* untuk jaringan produksi, pertimbangkan HTTPS login dan sertifikat yang valid;&lt;br /&gt;
* hindari `http-pap` untuk lingkungan serius karena password bisa terkirim lebih terbuka;&lt;br /&gt;
* untuk banyak user, audit, atau integrasi voucher, pertimbangkan RADIUS/User Manager;&lt;br /&gt;
* gunakan firewall tetap sebagai penjaga utama router;&lt;br /&gt;
* gunakan walled garden secukupnya saja, jangan terlalu banyak membuka akses tanpa login;&lt;br /&gt;
* jelaskan aturan penggunaan jaringan kepada pengguna, terutama kalau jaringan dipakai di sekolah atau tempat umum.&lt;br /&gt;
&lt;br /&gt;
Hotspot itu seperti meja registrasi. Ia membantu mencatat dan mengatur tamu, tetapi pagar, pintu, kamera, dan aturan ruangan tetap perlu ada.&lt;br /&gt;
&lt;br /&gt;
== Kapan Perlu RADIUS atau User Manager? ==&lt;br /&gt;
&lt;br /&gt;
User lokal di router cukup untuk lab kecil. Tetapi kalau jaringan sudah dipakai banyak orang, misalnya ratusan siswa atau banyak voucher tamu, pengelolaan manual akan melelahkan.&lt;br /&gt;
&lt;br /&gt;
Pertimbangkan RADIUS/User Manager kalau butuh:&lt;br /&gt;
&lt;br /&gt;
* banyak akun atau voucher;&lt;br /&gt;
* masa aktif otomatis;&lt;br /&gt;
* pencatatan pemakaian yang lebih rapi;&lt;br /&gt;
* limit berdasarkan paket;&lt;br /&gt;
* manajemen user yang lebih mudah dipelihara.&lt;br /&gt;
&lt;br /&gt;
Untuk tahap dasar, pahami Hotspot lokal dulu. Setelah alurnya paham, baru naik ke manajemen user yang lebih serius.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot MikroTik membantu membuat halaman login untuk client sebelum mereka memakai internet. Dalam lab TKJ, fitur ini bagus untuk mengenalkan captive portal, user login, sesi aktif, dan kontrol akses jaringan tamu.&lt;br /&gt;
&lt;br /&gt;
Urutan belajarnya jangan dibalik. Pastikan IP LAN, DHCP, DNS, gateway, NAT, dan firewall dasar sudah sehat dulu. Setelah itu Hotspot menjadi lapisan tambahan yang lebih mudah dipahami dan lebih mudah ditroubleshoot.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/56459266/HotSpot+-+Captive+portal MikroTik RouterOS Documentation - HotSpot - Captive portal]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/24805500/DHCP MikroTik RouterOS Documentation - DHCP]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Firewall Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/3211299/NAT MikroTik RouterOS Documentation - NAT]&lt;br /&gt;
* [https://datatracker.ietf.org/doc/html/rfc7710 IETF RFC 7710 - Captive-Portal Identification Using DHCP or Router Advertisements]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1375</id>
		<title>Mikrotik : Hotspot Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1375"/>
		<updated>2026-08-10T00:02:47Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Tambah materi MikroTik Hotspot dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Hotspot Dasar =&lt;br /&gt;
&lt;br /&gt;
Hotspot di MikroTik adalah fitur untuk membuat halaman login sebelum client boleh memakai internet. Kalau diibaratkan jaringan sekolah, Hotspot itu seperti meja satpam di gerbang lab: siswa boleh masuk area WiFi/LAN, tetapi sebelum boleh lewat ke internet mereka harus memperkenalkan diri dulu dengan username dan password.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, konsep seperti ini sering dipakai di jaringan tamu kantor, kafe, sekolah, hotel kecil, ruang tunggu, atau lab praktik. Tujuannya bukan sekadar &amp;quot;biar ada halaman login&amp;quot;, tetapi supaya akses client lebih terkontrol, mudah dipantau, dan bisa diberi batas sederhana seperti masa aktif atau limit bandwidth.&lt;br /&gt;
&lt;br /&gt;
Materi ini membahas Hotspot dasar di RouterOS untuk lab SMK/TKJ. Fokusnya adalah memahami alur, membuat Hotspot di interface LAN/bridge, membuat user, mengecek client aktif, dan menangani masalah umum.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi Hotspot atau captive portal di MikroTik;&lt;br /&gt;
* menyiapkan Hotspot pada interface LAN, bukan pada interface WAN;&lt;br /&gt;
* membuat user Hotspot lokal di router;&lt;br /&gt;
* login dari client melalui browser;&lt;br /&gt;
* mengecek user aktif dan host yang terhubung;&lt;br /&gt;
* melakukan troubleshooting dasar saat halaman login tidak muncul atau internet belum jalan.&lt;br /&gt;
&lt;br /&gt;
== Gambaran Cara Kerja Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Alur sederhananya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# client tersambung ke WiFi atau kabel LAN;&lt;br /&gt;
# client mendapat IP dari DHCP Server;&lt;br /&gt;
# client mencoba membuka website;&lt;br /&gt;
# MikroTik menahan akses dan mengarahkan client ke halaman login Hotspot;&lt;br /&gt;
# client memasukkan username dan password;&lt;br /&gt;
# setelah berhasil, client boleh lewat ke internet sesuai aturan yang diberikan.&lt;br /&gt;
&lt;br /&gt;
Jadi Hotspot bukan pengganti IP address, DHCP, DNS, NAT, atau firewall. Hotspot berdiri di atas pondasi itu. Kalau IP LAN, DHCP, DNS, gateway, dan NAT masih bermasalah, Hotspot juga akan ikut bermasalah.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Contoh lab pada materi ini:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Bagian !! Contoh&lt;br /&gt;
|-&lt;br /&gt;
| Interface WAN || ether1&lt;br /&gt;
|-&lt;br /&gt;
| Interface LAN || bridge-LAN&lt;br /&gt;
|-&lt;br /&gt;
| IP LAN router || 192.168.10.1/24&lt;br /&gt;
|-&lt;br /&gt;
| Pool client || 192.168.10.10-192.168.10.200&lt;br /&gt;
|-&lt;br /&gt;
| DNS name Hotspot || login.lab.local&lt;br /&gt;
|-&lt;br /&gt;
| User uji coba || siswa1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* router sudah punya IP LAN pada `bridge-LAN`;&lt;br /&gt;
* DHCP Server LAN sudah jalan;&lt;br /&gt;
* client bisa mendapat IP otomatis;&lt;br /&gt;
* router sudah punya akses internet dari WAN;&lt;br /&gt;
* NAT masquerade untuk client LAN sudah aktif;&lt;br /&gt;
* kamu login sebagai admin atau user yang punya hak konfigurasi.&lt;br /&gt;
&lt;br /&gt;
Catatan penting: kalau LAN kamu belum memakai bridge, sesuaikan nama interface dengan kondisi lab. Namun kalau beberapa port LAN dan WiFi digabung, Hotspot biasanya dipasang pada interface bridge, bukan pada salah satu port anggota bridge.&lt;br /&gt;
&lt;br /&gt;
== Cek Pondasi Sebelum Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Jalankan pengecekan berikut di terminal MikroTik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip dhcp-server print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang dicari:&lt;br /&gt;
&lt;br /&gt;
* IP `192.168.10.1/24` ada di `bridge-LAN`;&lt;br /&gt;
* DHCP Server aktif pada `bridge-LAN`;&lt;br /&gt;
* client mendapat lease DHCP;&lt;br /&gt;
* DNS router sudah diisi atau `allow-remote-requests=yes` jika router menjadi DNS untuk client;&lt;br /&gt;
* default route ke internet aktif;&lt;br /&gt;
* NAT masquerade dari LAN ke WAN sudah ada.&lt;br /&gt;
&lt;br /&gt;
Kalau bagian ini belum beres, rapikan dulu. Membuat Hotspot di atas jaringan yang belum sehat biasanya bikin troubleshooting jadi muter-muter.&lt;br /&gt;
&lt;br /&gt;
== Membuat Hotspot dengan Setup Wizard ==&lt;br /&gt;
&lt;br /&gt;
Cara paling aman untuk pemula adalah memakai wizard bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot setup&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ikuti pertanyaan yang muncul. Contoh jawaban untuk lab:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Pertanyaan Wizard !! Contoh Jawaban !! Catatan&lt;br /&gt;
|-&lt;br /&gt;
| hotspot interface || bridge-LAN || Pilih interface LAN atau bridge LAN, jangan WAN&lt;br /&gt;
|-&lt;br /&gt;
| local address of network || 192.168.10.1/24 || IP gateway LAN&lt;br /&gt;
|-&lt;br /&gt;
| masquerade network || no || Pilih `no` kalau NAT masquerade sudah dibuat sebelumnya&lt;br /&gt;
|-&lt;br /&gt;
| address pool of network || 192.168.10.10-192.168.10.200 || Bisa disamakan dengan pool LAN lab&lt;br /&gt;
|-&lt;br /&gt;
| select certificate || none || Untuk lab dasar boleh `none`; produksi sebaiknya pakai HTTPS/sertifikat&lt;br /&gt;
|-&lt;br /&gt;
| ip address of smtp server || 0.0.0.0 || Tidak dipakai pada lab dasar&lt;br /&gt;
|-&lt;br /&gt;
| dns servers || 1.1.1.1,8.8.8.8 || Sesuaikan DNS yang dipakai&lt;br /&gt;
|-&lt;br /&gt;
| dns name || login.lab.local || Nama lokal halaman login Hotspot&lt;br /&gt;
|-&lt;br /&gt;
| name of local hotspot user || siswa1 || User pertama untuk uji coba&lt;br /&gt;
|-&lt;br /&gt;
| password for the user || praktik123 || Gunakan password lab, jangan password admin router&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Setelah selesai, cek hasilnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot profile print&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau Hotspot aktif, akan muncul server Hotspot pada interface `bridge-LAN`.&lt;br /&gt;
&lt;br /&gt;
== Membuat User Hotspot Tambahan ==&lt;br /&gt;
&lt;br /&gt;
Untuk menambah user lokal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user add name=siswa2 password=praktik123&lt;br /&gt;
/ip hotspot user add name=siswa3 password=praktik123&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memberi batas bandwidth sederhana, buat user profile:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user profile add name=profile-siswa rate-limit=2M/2M shared-users=1&lt;br /&gt;
/ip hotspot user add name=siswa4 password=praktik123 profile=profile-siswa&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Arti contoh di atas:&lt;br /&gt;
&lt;br /&gt;
* `rate-limit=2M/2M` membatasi upload/download sekitar 2 Mbps;&lt;br /&gt;
* `shared-users=1` membuat satu akun hanya dipakai oleh satu client aktif.&lt;br /&gt;
&lt;br /&gt;
Untuk lab sekolah, ini cukup untuk mengenalkan konsep akun, sesi login, dan pembatasan sederhana.&lt;br /&gt;
&lt;br /&gt;
== Uji dari Client ==&lt;br /&gt;
&lt;br /&gt;
Dari laptop atau HP client:&lt;br /&gt;
&lt;br /&gt;
# sambungkan ke WiFi/LAN lab;&lt;br /&gt;
# pastikan client mendapat IP, gateway, dan DNS dari DHCP;&lt;br /&gt;
# buka browser;&lt;br /&gt;
# coba akses website HTTP atau ketik `http://login.lab.local`;&lt;br /&gt;
# masukkan username dan password Hotspot;&lt;br /&gt;
# setelah login, coba buka website lain.&lt;br /&gt;
&lt;br /&gt;
Kadang perangkat modern membuka halaman captive portal otomatis. Kalau tidak muncul otomatis, buka browser secara manual.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi di MikroTik ==&lt;br /&gt;
&lt;br /&gt;
Cek client yang sudah login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek semua host yang terdeteksi oleh Hotspot, baik sudah login maupun belum:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek log terkait Hotspot:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek user yang ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memutus sesi user tertentu, lihat nomor baris pada active list, lalu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active remove numbers=0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan `numbers=0` dengan nomor sesi yang ingin diputus.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Halaman Login Tidak Muncul ===&lt;br /&gt;
&lt;br /&gt;
Cek ini dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* client belum dapat IP DHCP;&lt;br /&gt;
* Hotspot dipasang pada interface yang salah;&lt;br /&gt;
* Hotspot dipasang pada port anggota bridge, bukan pada `bridge-LAN`;&lt;br /&gt;
* DNS client tidak benar;&lt;br /&gt;
* client membuka website HTTPS dan browser tidak otomatis menampilkan portal;&lt;br /&gt;
* firewall terlalu ketat dan memblokir alur Hotspot.&lt;br /&gt;
&lt;br /&gt;
Solusi cepat: buka `http://login.lab.local` atau coba buka website HTTP biasa dari browser.&lt;br /&gt;
&lt;br /&gt;
=== Login Berhasil tetapi Internet Tidak Jalan ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
/tool ping 8.8.8.8&lt;br /&gt;
/tool ping google.com&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* default route WAN belum aktif;&lt;br /&gt;
* NAT masquerade belum benar;&lt;br /&gt;
* DNS belum bisa resolve nama domain;&lt;br /&gt;
* firewall forward memblokir trafik client;&lt;br /&gt;
* interface LAN/WAN tertukar.&lt;br /&gt;
&lt;br /&gt;
Ingat, Hotspot hanya menjaga gerbang login. Jalan menuju internet tetap perlu route, DNS, NAT, dan firewall yang benar.&lt;br /&gt;
&lt;br /&gt;
=== User Tidak Bisa Login ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print detail&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* username atau password salah;&lt;br /&gt;
* user disabled;&lt;br /&gt;
* profile user terlalu ketat;&lt;br /&gt;
* akun sedang aktif di perangkat lain sementara `shared-users=1`;&lt;br /&gt;
* waktu aktif user sudah habis jika memakai limit.&lt;br /&gt;
&lt;br /&gt;
=== Client Muncul di Host tetapi Tidak di Active ===&lt;br /&gt;
&lt;br /&gt;
Ini biasanya berarti client sudah terdeteksi oleh Hotspot, tetapi belum login. Arahkan client ke halaman login, lalu cek lagi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot dasar cocok untuk lab dan jaringan tamu kecil, tetapi jangan dianggap sebagai keamanan penuh.&lt;br /&gt;
&lt;br /&gt;
Beberapa catatan penting:&lt;br /&gt;
&lt;br /&gt;
* jangan pasang Hotspot di interface WAN;&lt;br /&gt;
* jangan mencampur interface publik ke bridge LAN Hotspot;&lt;br /&gt;
* jangan memakai password admin router sebagai password user Hotspot;&lt;br /&gt;
* untuk jaringan produksi, pertimbangkan HTTPS login dan sertifikat yang valid;&lt;br /&gt;
* hindari `http-pap` untuk lingkungan serius karena password bisa terkirim lebih terbuka;&lt;br /&gt;
* untuk banyak user, audit, atau integrasi voucher, pertimbangkan RADIUS/User Manager;&lt;br /&gt;
* gunakan firewall tetap sebagai penjaga utama router;&lt;br /&gt;
* gunakan walled garden secukupnya saja, jangan terlalu banyak membuka akses tanpa login;&lt;br /&gt;
* jelaskan aturan penggunaan jaringan kepada pengguna, terutama kalau jaringan dipakai di sekolah atau tempat umum.&lt;br /&gt;
&lt;br /&gt;
Hotspot itu seperti meja registrasi. Ia membantu mencatat dan mengatur tamu, tetapi pagar, pintu, kamera, dan aturan ruangan tetap perlu ada.&lt;br /&gt;
&lt;br /&gt;
== Kapan Perlu RADIUS atau User Manager? ==&lt;br /&gt;
&lt;br /&gt;
User lokal di router cukup untuk lab kecil. Tetapi kalau jaringan sudah dipakai banyak orang, misalnya ratusan siswa atau banyak voucher tamu, pengelolaan manual akan melelahkan.&lt;br /&gt;
&lt;br /&gt;
Pertimbangkan RADIUS/User Manager kalau butuh:&lt;br /&gt;
&lt;br /&gt;
* banyak akun atau voucher;&lt;br /&gt;
* masa aktif otomatis;&lt;br /&gt;
* pencatatan pemakaian yang lebih rapi;&lt;br /&gt;
* limit berdasarkan paket;&lt;br /&gt;
* manajemen user yang lebih mudah dipelihara.&lt;br /&gt;
&lt;br /&gt;
Untuk tahap dasar, pahami Hotspot lokal dulu. Setelah alurnya paham, baru naik ke manajemen user yang lebih serius.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot MikroTik membantu membuat halaman login untuk client sebelum mereka memakai internet. Dalam lab TKJ, fitur ini bagus untuk mengenalkan captive portal, user login, sesi aktif, dan kontrol akses jaringan tamu.&lt;br /&gt;
&lt;br /&gt;
Urutan belajarnya jangan dibalik. Pastikan IP LAN, DHCP, DNS, gateway, NAT, dan firewall dasar sudah sehat dulu. Setelah itu Hotspot menjadi lapisan tambahan yang lebih mudah dipahami dan lebih mudah ditroubleshoot.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/56459266/HotSpot+-+Captive+portal MikroTik RouterOS Documentation - HotSpot - Captive portal]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/24805500/DHCP MikroTik RouterOS Documentation - DHCP]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Firewall Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/3211299/NAT MikroTik RouterOS Documentation - NAT]&lt;br /&gt;
* [https://datatracker.ietf.org/doc/html/rfc7710 IETF RFC 7710 - Captive-Portal Identification Using DHCP or Router Advertisements]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1374</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1374"/>
		<updated>2026-08-09T09:04:16Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Memperbarui Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1373</id>
		<title>Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1373"/>
		<updated>2026-08-09T09:03:41Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource&amp;quot;: Artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource =&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek kondisi dasar router sebelum menyalahkan kabel, ISP, atau client;&lt;br /&gt;
* melihat interface mana yang sedang ramai;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time;&lt;br /&gt;
* membaca log sederhana saat jaringan terasa lambat;&lt;br /&gt;
* membuat kesimpulan troubleshooting yang rapi dan tidak asal tebak.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]. Kalau materi pagi ibarat mengenal alat ukur di bengkel jaringan, praktik sore ini adalah simulasi saat ada laporan, &amp;quot;Pak, internet lab kok lemot?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Di jaringan sekolah, warnet kecil, kantor, atau lab TKJ, laporan jaringan lambat biasanya tidak langsung jelas penyebabnya. Bisa jadi:&lt;br /&gt;
&lt;br /&gt;
* bandwidth internet memang penuh;&lt;br /&gt;
* ada satu client sedang download besar;&lt;br /&gt;
* CPU router tinggi;&lt;br /&gt;
* memori router mulai sempit;&lt;br /&gt;
* interface salah colok atau link speed turun;&lt;br /&gt;
* ada percobaan login gagal yang memenuhi log;&lt;br /&gt;
* DNS atau gateway lambat, padahal internet masih jalan.&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya, router itu seperti gerbang utama sekolah. Kalau halaman depan macet, kita perlu cek dulu: satpamnya kewalahan, jalur kendaraannya penuh, ada satu kendaraan berhenti di tengah jalan, atau papan petunjuknya membingungkan. Torch, Traffic, Resource, dan Log membantu kita melihat sumber macetnya.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum mulai, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik RouterOS yang sudah punya konfigurasi dasar LAN dan WAN;&lt;br /&gt;
* minimal satu client di jaringan LAN;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* izin praktik pada jaringan sendiri atau lab sekolah;&lt;br /&gt;
* catatan topologi sederhana: interface WAN, interface LAN/bridge, IP gateway, dan IP client.&lt;br /&gt;
&lt;br /&gt;
Contoh topologi sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Modem&lt;br /&gt;
    |&lt;br /&gt;
 ether1-WAN&lt;br /&gt;
 [Router MikroTik]&lt;br /&gt;
 bridge-LAN / ether2&lt;br /&gt;
    |&lt;br /&gt;
 Client lab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Catat keluhan dengan jelas ===&lt;br /&gt;
Jangan langsung mengubah konfigurasi. Tulis dulu gejalanya:&lt;br /&gt;
&lt;br /&gt;
* semua client lambat atau hanya satu client?&lt;br /&gt;
* lambat saat buka website, download, game, atau semua akses?&lt;br /&gt;
* mulai lambat sejak kapan?&lt;br /&gt;
* apakah ada perubahan konfigurasi sebelum masalah muncul?&lt;br /&gt;
* apakah lampu interface atau koneksi fisik terlihat normal?&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi yang rapi tidak langsung bongkar rak jaringan. Ia mencatat dulu arah masalahnya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Cek resource router ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bagian:&lt;br /&gt;
&lt;br /&gt;
* `cpu-load`&lt;br /&gt;
* `free-memory`&lt;br /&gt;
* `uptime`&lt;br /&gt;
* `version`&lt;br /&gt;
* `board-name`&lt;br /&gt;
&lt;br /&gt;
Kalau CPU terus tinggi, router bisa terasa seperti petugas loket yang kebanjiran antrean. Semua request tetap masuk, tetapi responsnya makin pelan.&lt;br /&gt;
&lt;br /&gt;
Contoh catatan hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
uptime: 2d4h&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil seperti ini biasanya masih sehat. Kalau `cpu-load` sering 90-100% saat trafik normal, lanjutkan investigasi lebih hati-hati.&lt;br /&gt;
&lt;br /&gt;
=== 3. Cek trafik per interface ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1 once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router kamu. Jika LAN memakai `bridge-LAN`, cek bridge. Jika masih langsung memakai `ether2`, cek `ether2`.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baca nilai `rx-bits-per-second` dan `tx-bits-per-second`.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Lokasi cek !! Yang dicari !! Makna sederhana&lt;br /&gt;
|-&lt;br /&gt;
| WAN tinggi || trafik internet penuh || kemungkinan bandwidth internet sedang habis&lt;br /&gt;
|-&lt;br /&gt;
| LAN tinggi tetapi WAN rendah || trafik lokal ramai || bisa jadi transfer lokal, backup, atau broadcast&lt;br /&gt;
|-&lt;br /&gt;
| WAN rendah tetapi user bilang lambat || cek DNS, gateway, firewall, atau client || belum tentu bandwidth penuh&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Jalankan Torch pada interface yang tepat ===&lt;br /&gt;
Torch dipakai untuk melihat siapa yang sedang ramai memakai trafik secara real-time.&lt;br /&gt;
&lt;br /&gt;
Contoh cek di LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh cek di WAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=ether1-WAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Winbox, buka menu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Tools &amp;gt; Torch&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pilih interface, lalu klik Start.&lt;br /&gt;
&lt;br /&gt;
Yang perlu diamati:&lt;br /&gt;
&lt;br /&gt;
* `src-address`: alamat sumber trafik;&lt;br /&gt;
* `dst-address`: alamat tujuan trafik;&lt;br /&gt;
* `tx` dan `rx`: arah dan besar trafik;&lt;br /&gt;
* protocol dan port jika ditampilkan.&lt;br /&gt;
&lt;br /&gt;
Kalau satu IP client terus muncul dengan trafik besar, catat IP itu. Jangan langsung blokir sebelum tahu konteksnya. Bisa saja client itu sedang update sistem, upload tugas, sinkronisasi cloud, atau memang aktivitas yang tidak sesuai aturan lab.&lt;br /&gt;
&lt;br /&gt;
=== 5. Cocokkan IP ramai dengan DHCP lease ===&lt;br /&gt;
Kalau client mendapat IP dari DHCP Server MikroTik, cek lease:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari IP yang terlihat ramai di Torch.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print where address=192.168.10.25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari sini kamu bisa membaca MAC address, hostname jika ada, dan status lease. Ini membantu teknisi menemukan perangkat tanpa menuduh semua user.&lt;br /&gt;
&lt;br /&gt;
=== 6. Cek log dasar ===&lt;br /&gt;
Lihat log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menyaring log yang berhubungan dengan login akun:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk melihat log firewall jika sebelumnya ada rule yang mengaktifkan log:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Log itu seperti buku tamu di pos satpam. Tidak semua masalah terlihat di sana, tetapi kalau ada pola login gagal, interface putus-nyambung, atau firewall drop berulang, log bisa memberi petunjuk awal.&lt;br /&gt;
&lt;br /&gt;
=== 7. Uji koneksi bertahap ===&lt;br /&gt;
Lakukan uji dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 8.8.8.8 count=5&lt;br /&gt;
/ping google.com count=5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika ping IP bisa tetapi ping domain gagal, fokus ke DNS.&lt;br /&gt;
&lt;br /&gt;
Lakukan uji dari client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Urutannya penting:&lt;br /&gt;
&lt;br /&gt;
# ping gateway LAN;&lt;br /&gt;
# ping IP internet;&lt;br /&gt;
# ping nama domain.&lt;br /&gt;
&lt;br /&gt;
Dengan urutan ini, kamu bisa tahu masalahnya ada di LAN, jalur internet, atau DNS.&lt;br /&gt;
&lt;br /&gt;
== Membaca hasil praktik ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gejala !! Kemungkinan awal !! Cek lanjutan&lt;br /&gt;
|-&lt;br /&gt;
| CPU router tinggi || router terlalu sibuk || cek Torch, rule firewall, service aktif, jumlah client&lt;br /&gt;
|-&lt;br /&gt;
| Trafik WAN mendekati kapasitas internet || bandwidth penuh || cari IP terbesar dengan Torch&lt;br /&gt;
|-&lt;br /&gt;
| Satu IP client dominan || ada client boros trafik || cocokkan dengan DHCP lease dan kebijakan lab&lt;br /&gt;
|-&lt;br /&gt;
| Ping IP internet lancar, domain gagal || DNS bermasalah || cek DNS router dan DNS client&lt;br /&gt;
|-&lt;br /&gt;
| Ping gateway gagal dari client || masalah LAN || cek kabel, bridge, DHCP lease, IP client&lt;br /&gt;
|-&lt;br /&gt;
| Log penuh login gagal || ada percobaan akses tidak wajar || cek user, service, firewall input&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Praktik dianggap berhasil kalau kamu bisa membuat laporan singkat seperti ini:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Waktu cek: 09 Agustus 2026, 16.20&lt;br /&gt;
Keluhan: internet lab lambat&lt;br /&gt;
CPU router: 12%, normal&lt;br /&gt;
Trafik WAN: 18 Mbps dari kapasitas 20 Mbps&lt;br /&gt;
Torch: IP 192.168.10.25 memakai trafik download paling besar&lt;br /&gt;
DHCP lease: hostname LAB-PC-07&lt;br /&gt;
Ping 8.8.8.8 dari router: reply normal&lt;br /&gt;
Ping google.com dari router: reply normal&lt;br /&gt;
Kesimpulan awal: link internet penuh karena satu client memakai download besar&lt;br /&gt;
Tindakan aman: koordinasi ke guru/lab admin sebelum limit atau blokir&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Laporan seperti ini lebih berguna daripada sekadar menulis &amp;quot;internet lemot&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting umum ==&lt;br /&gt;
&lt;br /&gt;
=== Torch tidak menampilkan trafik ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* salah memilih interface;&lt;br /&gt;
* trafik melewati bridge, tetapi yang dicek hanya port fisik tertentu;&lt;br /&gt;
* saat dicek memang tidak ada trafik besar;&lt;br /&gt;
* fast-path atau offload tertentu membuat sebagian trafik tidak terlihat seperti yang diharapkan pada skenario tertentu.&lt;br /&gt;
&lt;br /&gt;
Coba cek di interface WAN dan bridge LAN, lalu bandingkan.&lt;br /&gt;
&lt;br /&gt;
=== Router terasa berat saat Torch berjalan ===&lt;br /&gt;
Torch adalah alat monitoring real-time. Di router kecil atau trafik besar, menjalankan Torch terlalu lama bisa menambah beban.&lt;br /&gt;
&lt;br /&gt;
Saran:&lt;br /&gt;
&lt;br /&gt;
* gunakan Torch seperlunya;&lt;br /&gt;
* matikan setelah data cukup;&lt;br /&gt;
* jangan menjalankan banyak sesi Torch tanpa kebutuhan jelas.&lt;br /&gt;
&lt;br /&gt;
=== Trafik terlihat normal tetapi user tetap lambat ===&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
* DNS yang dipakai client;&lt;br /&gt;
* kualitas koneksi WiFi;&lt;br /&gt;
* IP gateway client;&lt;br /&gt;
* firewall filter;&lt;br /&gt;
* NAT masquerade;&lt;br /&gt;
* kondisi perangkat client.&lt;br /&gt;
&lt;br /&gt;
Tidak semua masalah lambat berasal dari bandwidth penuh.&lt;br /&gt;
&lt;br /&gt;
=== Log terlalu ramai ===&lt;br /&gt;
Kalau log terlalu penuh, cari berdasarkan topik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
/log print where message~&amp;quot;login&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika sebelumnya mengaktifkan rule firewall dengan `log=yes`, jangan lupa matikan lagi setelah praktik agar storage dan tampilan log tidak penuh.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan dan etika ==&lt;br /&gt;
Torch bisa memperlihatkan alamat IP, port, dan arah trafik. Gunakan untuk troubleshooting jaringan yang kamu kelola atau lab yang diberi izin.&lt;br /&gt;
&lt;br /&gt;
Jangan memakai hasil Torch untuk mempermalukan user. Dalam lingkungan sekolah, data trafik sebaiknya dipakai untuk edukasi, perbaikan konfigurasi, dan penerapan aturan lab secara wajar.&lt;br /&gt;
&lt;br /&gt;
Untuk jaringan produksi, hindari perubahan mendadak seperti memblokir IP atau mengganti firewall saat jam ramai. Kumpulkan bukti dulu, diskusikan dengan admin, lalu lakukan perubahan pada waktu yang aman.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Saat jaringan lambat, teknisi yang baik tidak asal restart router. Mulai dari cek resource, trafik interface, Torch, DHCP lease, log, lalu uji ping bertahap.&lt;br /&gt;
&lt;br /&gt;
Dengan alur ini, siswa TKJ belajar berpikir seperti teknisi industri: mengukur dulu, mencatat bukti, baru mengambil tindakan. Router bukan kotak ajaib; ia bisa dibaca gejalanya kalau kita tahu alat dan urutannya.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek NAT Masquerade dengan Counter dan Torch]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Kategori MikroTik]]&lt;br /&gt;
* [[Category:Jaringan|Kategori Jaringan]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/139526175/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1372</id>
		<title>Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1372"/>
		<updated>2026-08-09T09:03:33Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Menambahkan materi praktikum pendamping monitoring MikroTik&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource =&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek kondisi dasar router sebelum menyalahkan kabel, ISP, atau client;&lt;br /&gt;
* melihat interface mana yang sedang ramai;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time;&lt;br /&gt;
* membaca log sederhana saat jaringan terasa lambat;&lt;br /&gt;
* membuat kesimpulan troubleshooting yang rapi dan tidak asal tebak.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]. Kalau materi pagi ibarat mengenal alat ukur di bengkel jaringan, praktik sore ini adalah simulasi saat ada laporan, &amp;quot;Pak, internet lab kok lemot?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Di jaringan sekolah, warnet kecil, kantor, atau lab TKJ, laporan jaringan lambat biasanya tidak langsung jelas penyebabnya. Bisa jadi:&lt;br /&gt;
&lt;br /&gt;
* bandwidth internet memang penuh;&lt;br /&gt;
* ada satu client sedang download besar;&lt;br /&gt;
* CPU router tinggi;&lt;br /&gt;
* memori router mulai sempit;&lt;br /&gt;
* interface salah colok atau link speed turun;&lt;br /&gt;
* ada percobaan login gagal yang memenuhi log;&lt;br /&gt;
* DNS atau gateway lambat, padahal internet masih jalan.&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya, router itu seperti gerbang utama sekolah. Kalau halaman depan macet, kita perlu cek dulu: satpamnya kewalahan, jalur kendaraannya penuh, ada satu kendaraan berhenti di tengah jalan, atau papan petunjuknya membingungkan. Torch, Traffic, Resource, dan Log membantu kita melihat sumber macetnya.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum mulai, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik RouterOS yang sudah punya konfigurasi dasar LAN dan WAN;&lt;br /&gt;
* minimal satu client di jaringan LAN;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* izin praktik pada jaringan sendiri atau lab sekolah;&lt;br /&gt;
* catatan topologi sederhana: interface WAN, interface LAN/bridge, IP gateway, dan IP client.&lt;br /&gt;
&lt;br /&gt;
Contoh topologi sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Modem&lt;br /&gt;
    |&lt;br /&gt;
 ether1-WAN&lt;br /&gt;
 [Router MikroTik]&lt;br /&gt;
 bridge-LAN / ether2&lt;br /&gt;
    |&lt;br /&gt;
 Client lab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Catat keluhan dengan jelas ===&lt;br /&gt;
Jangan langsung mengubah konfigurasi. Tulis dulu gejalanya:&lt;br /&gt;
&lt;br /&gt;
* semua client lambat atau hanya satu client?&lt;br /&gt;
* lambat saat buka website, download, game, atau semua akses?&lt;br /&gt;
* mulai lambat sejak kapan?&lt;br /&gt;
* apakah ada perubahan konfigurasi sebelum masalah muncul?&lt;br /&gt;
* apakah lampu interface atau koneksi fisik terlihat normal?&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi yang rapi tidak langsung bongkar rak jaringan. Ia mencatat dulu arah masalahnya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Cek resource router ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bagian:&lt;br /&gt;
&lt;br /&gt;
* `cpu-load`&lt;br /&gt;
* `free-memory`&lt;br /&gt;
* `uptime`&lt;br /&gt;
* `version`&lt;br /&gt;
* `board-name`&lt;br /&gt;
&lt;br /&gt;
Kalau CPU terus tinggi, router bisa terasa seperti petugas loket yang kebanjiran antrean. Semua request tetap masuk, tetapi responsnya makin pelan.&lt;br /&gt;
&lt;br /&gt;
Contoh catatan hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
uptime: 2d4h&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil seperti ini biasanya masih sehat. Kalau `cpu-load` sering 90-100% saat trafik normal, lanjutkan investigasi lebih hati-hati.&lt;br /&gt;
&lt;br /&gt;
=== 3. Cek trafik per interface ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1 once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router kamu. Jika LAN memakai `bridge-LAN`, cek bridge. Jika masih langsung memakai `ether2`, cek `ether2`.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baca nilai `rx-bits-per-second` dan `tx-bits-per-second`.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Lokasi cek !! Yang dicari !! Makna sederhana&lt;br /&gt;
|-&lt;br /&gt;
| WAN tinggi || trafik internet penuh || kemungkinan bandwidth internet sedang habis&lt;br /&gt;
|-&lt;br /&gt;
| LAN tinggi tetapi WAN rendah || trafik lokal ramai || bisa jadi transfer lokal, backup, atau broadcast&lt;br /&gt;
|-&lt;br /&gt;
| WAN rendah tetapi user bilang lambat || cek DNS, gateway, firewall, atau client || belum tentu bandwidth penuh&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Jalankan Torch pada interface yang tepat ===&lt;br /&gt;
Torch dipakai untuk melihat siapa yang sedang ramai memakai trafik secara real-time.&lt;br /&gt;
&lt;br /&gt;
Contoh cek di LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh cek di WAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=ether1-WAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Winbox, buka menu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Tools &amp;gt; Torch&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pilih interface, lalu klik Start.&lt;br /&gt;
&lt;br /&gt;
Yang perlu diamati:&lt;br /&gt;
&lt;br /&gt;
* `src-address`: alamat sumber trafik;&lt;br /&gt;
* `dst-address`: alamat tujuan trafik;&lt;br /&gt;
* `tx` dan `rx`: arah dan besar trafik;&lt;br /&gt;
* protocol dan port jika ditampilkan.&lt;br /&gt;
&lt;br /&gt;
Kalau satu IP client terus muncul dengan trafik besar, catat IP itu. Jangan langsung blokir sebelum tahu konteksnya. Bisa saja client itu sedang update sistem, upload tugas, sinkronisasi cloud, atau memang aktivitas yang tidak sesuai aturan lab.&lt;br /&gt;
&lt;br /&gt;
=== 5. Cocokkan IP ramai dengan DHCP lease ===&lt;br /&gt;
Kalau client mendapat IP dari DHCP Server MikroTik, cek lease:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari IP yang terlihat ramai di Torch.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print where address=192.168.10.25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari sini kamu bisa membaca MAC address, hostname jika ada, dan status lease. Ini membantu teknisi menemukan perangkat tanpa menuduh semua user.&lt;br /&gt;
&lt;br /&gt;
=== 6. Cek log dasar ===&lt;br /&gt;
Lihat log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menyaring log yang berhubungan dengan login akun:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk melihat log firewall jika sebelumnya ada rule yang mengaktifkan log:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Log itu seperti buku tamu di pos satpam. Tidak semua masalah terlihat di sana, tetapi kalau ada pola login gagal, interface putus-nyambung, atau firewall drop berulang, log bisa memberi petunjuk awal.&lt;br /&gt;
&lt;br /&gt;
=== 7. Uji koneksi bertahap ===&lt;br /&gt;
Lakukan uji dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 8.8.8.8 count=5&lt;br /&gt;
/ping google.com count=5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika ping IP bisa tetapi ping domain gagal, fokus ke DNS.&lt;br /&gt;
&lt;br /&gt;
Lakukan uji dari client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Urutannya penting:&lt;br /&gt;
&lt;br /&gt;
# ping gateway LAN;&lt;br /&gt;
# ping IP internet;&lt;br /&gt;
# ping nama domain.&lt;br /&gt;
&lt;br /&gt;
Dengan urutan ini, kamu bisa tahu masalahnya ada di LAN, jalur internet, atau DNS.&lt;br /&gt;
&lt;br /&gt;
== Membaca hasil praktik ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gejala !! Kemungkinan awal !! Cek lanjutan&lt;br /&gt;
|-&lt;br /&gt;
| CPU router tinggi || router terlalu sibuk || cek Torch, rule firewall, service aktif, jumlah client&lt;br /&gt;
|-&lt;br /&gt;
| Trafik WAN mendekati kapasitas internet || bandwidth penuh || cari IP terbesar dengan Torch&lt;br /&gt;
|-&lt;br /&gt;
| Satu IP client dominan || ada client boros trafik || cocokkan dengan DHCP lease dan kebijakan lab&lt;br /&gt;
|-&lt;br /&gt;
| Ping IP internet lancar, domain gagal || DNS bermasalah || cek DNS router dan DNS client&lt;br /&gt;
|-&lt;br /&gt;
| Ping gateway gagal dari client || masalah LAN || cek kabel, bridge, DHCP lease, IP client&lt;br /&gt;
|-&lt;br /&gt;
| Log penuh login gagal || ada percobaan akses tidak wajar || cek user, service, firewall input&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Praktik dianggap berhasil kalau kamu bisa membuat laporan singkat seperti ini:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Waktu cek: 09 Agustus 2026, 16.20&lt;br /&gt;
Keluhan: internet lab lambat&lt;br /&gt;
CPU router: 12%, normal&lt;br /&gt;
Trafik WAN: 18 Mbps dari kapasitas 20 Mbps&lt;br /&gt;
Torch: IP 192.168.10.25 memakai trafik download paling besar&lt;br /&gt;
DHCP lease: hostname LAB-PC-07&lt;br /&gt;
Ping 8.8.8.8 dari router: reply normal&lt;br /&gt;
Ping google.com dari router: reply normal&lt;br /&gt;
Kesimpulan awal: link internet penuh karena satu client memakai download besar&lt;br /&gt;
Tindakan aman: koordinasi ke guru/lab admin sebelum limit atau blokir&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Laporan seperti ini lebih berguna daripada sekadar menulis &amp;quot;internet lemot&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting umum ==&lt;br /&gt;
&lt;br /&gt;
=== Torch tidak menampilkan trafik ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* salah memilih interface;&lt;br /&gt;
* trafik melewati bridge, tetapi yang dicek hanya port fisik tertentu;&lt;br /&gt;
* saat dicek memang tidak ada trafik besar;&lt;br /&gt;
* fast-path atau offload tertentu membuat sebagian trafik tidak terlihat seperti yang diharapkan pada skenario tertentu.&lt;br /&gt;
&lt;br /&gt;
Coba cek di interface WAN dan bridge LAN, lalu bandingkan.&lt;br /&gt;
&lt;br /&gt;
=== Router terasa berat saat Torch berjalan ===&lt;br /&gt;
Torch adalah alat monitoring real-time. Di router kecil atau trafik besar, menjalankan Torch terlalu lama bisa menambah beban.&lt;br /&gt;
&lt;br /&gt;
Saran:&lt;br /&gt;
&lt;br /&gt;
* gunakan Torch seperlunya;&lt;br /&gt;
* matikan setelah data cukup;&lt;br /&gt;
* jangan menjalankan banyak sesi Torch tanpa kebutuhan jelas.&lt;br /&gt;
&lt;br /&gt;
=== Trafik terlihat normal tetapi user tetap lambat ===&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
* DNS yang dipakai client;&lt;br /&gt;
* kualitas koneksi WiFi;&lt;br /&gt;
* IP gateway client;&lt;br /&gt;
* firewall filter;&lt;br /&gt;
* NAT masquerade;&lt;br /&gt;
* kondisi perangkat client.&lt;br /&gt;
&lt;br /&gt;
Tidak semua masalah lambat berasal dari bandwidth penuh.&lt;br /&gt;
&lt;br /&gt;
=== Log terlalu ramai ===&lt;br /&gt;
Kalau log terlalu penuh, cari berdasarkan topik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
/log print where message~&amp;quot;login&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika sebelumnya mengaktifkan rule firewall dengan `log=yes`, jangan lupa matikan lagi setelah praktik agar storage dan tampilan log tidak penuh.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan dan etika ==&lt;br /&gt;
Torch bisa memperlihatkan alamat IP, port, dan arah trafik. Gunakan untuk troubleshooting jaringan yang kamu kelola atau lab yang diberi izin.&lt;br /&gt;
&lt;br /&gt;
Jangan memakai hasil Torch untuk mempermalukan user. Dalam lingkungan sekolah, data trafik sebaiknya dipakai untuk edukasi, perbaikan konfigurasi, dan penerapan aturan lab secara wajar.&lt;br /&gt;
&lt;br /&gt;
Untuk jaringan produksi, hindari perubahan mendadak seperti memblokir IP atau mengganti firewall saat jam ramai. Kumpulkan bukti dulu, diskusikan dengan admin, lalu lakukan perubahan pada waktu yang aman.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Saat jaringan lambat, teknisi yang baik tidak asal restart router. Mulai dari cek resource, trafik interface, Torch, DHCP lease, log, lalu uji ping bertahap.&lt;br /&gt;
&lt;br /&gt;
Dengan alur ini, siswa TKJ belajar berpikir seperti teknisi industri: mengukur dulu, mencatat bukti, baru mengambil tindakan. Router bukan kotak ajaib; ia bisa dibaca gejalanya kalau kita tahu alat dan urutannya.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek NAT Masquerade dengan Counter dan Torch]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Kategori MikroTik]]&lt;br /&gt;
* [[Category:Jaringan|Kategori Jaringan]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/139526175/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1371</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1371"/>
		<updated>2026-08-09T00:03:41Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Memperbarui artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1370</id>
		<title>Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1370"/>
		<updated>2026-08-09T00:03:01Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource&amp;quot;: Melindungi artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource}}&lt;br /&gt;
&lt;br /&gt;
Monitoring itu pekerjaan &amp;quot;keliling lab&amp;quot; versi jaringan. Kalau jaringan mulai lambat, client susah internet, atau router terasa berat, teknisi tidak boleh langsung menebak. Kita perlu lihat indikatornya dulu: trafik lewat mana, siapa yang ramai, ada error apa di log, dan resource router masih sehat atau sudah ngos-ngosan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik, empat alat dasar yang sering dipakai untuk pengecekan awal adalah &#039;&#039;&#039;Torch&#039;&#039;&#039;, &#039;&#039;&#039;Traffic&#039;&#039;&#039;, &#039;&#039;&#039;Log&#039;&#039;&#039;, dan &#039;&#039;&#039;Resource&#039;&#039;&#039;. Anggap saja router seperti bengkel kecil:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Torch&#039;&#039;&#039; seperti senter untuk menyorot jalur kendaraan secara real-time.&lt;br /&gt;
* &#039;&#039;&#039;Traffic&#039;&#039;&#039; seperti papan hitung kendaraan yang lewat di tiap gerbang/interface.&lt;br /&gt;
* &#039;&#039;&#039;Log&#039;&#039;&#039; seperti buku catatan satpam: siapa masuk, siapa gagal, layanan apa yang berubah.&lt;br /&gt;
* &#039;&#039;&#039;Resource&#039;&#039;&#039; seperti panel kondisi mesin: CPU, RAM, uptime, storage, dan versi RouterOS.&lt;br /&gt;
&lt;br /&gt;
Materi ini cocok untuk siswa SMK/TKJ yang sudah mulai bisa konfigurasi IP, DHCP, NAT, firewall, dan ingin belajar cara membaca kondisi jaringan sebelum mengambil tindakan.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek penggunaan CPU, RAM, uptime, dan versi RouterOS;&lt;br /&gt;
* melihat trafik upload/download pada interface;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time berdasarkan IP, port, dan protokol;&lt;br /&gt;
* membaca log dasar RouterOS untuk mencari petunjuk masalah;&lt;br /&gt;
* membuat kebiasaan troubleshooting yang rapi: cek data dulu, baru ubah konfigurasi.&lt;br /&gt;
&lt;br /&gt;
== Kapan Monitoring Dasar Dibutuhkan? ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar biasanya dipakai saat:&lt;br /&gt;
&lt;br /&gt;
* internet terasa lambat padahal konfigurasi NAT dan gateway terlihat benar;&lt;br /&gt;
* ada client yang dicurigai memakai bandwidth besar;&lt;br /&gt;
* rule firewall sudah dibuat, tetapi belum yakin trafiknya lewat atau diblokir;&lt;br /&gt;
* router sering restart atau terasa berat;&lt;br /&gt;
* user admin ingin tahu ada login gagal atau perubahan konfigurasi;&lt;br /&gt;
* teknisi perlu laporan kondisi router sebelum melakukan perbaikan.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi jaringan tidak cukup hanya bisa &amp;quot;setting sampai jalan&amp;quot;. Yang lebih dicari adalah teknisi yang bisa membaca gejala, mengumpulkan bukti, lalu menjelaskan penyebabnya dengan masuk akal.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum praktik, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik dengan RouterOS;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* minimal satu interface LAN dan satu interface WAN;&lt;br /&gt;
* client yang sedang terhubung ke jaringan;&lt;br /&gt;
* konfigurasi dasar sudah berjalan, misalnya IP LAN, DHCP Server, DNS, gateway, NAT, dan firewall dasar.&lt;br /&gt;
&lt;br /&gt;
Contoh nama interface pada materi ini:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;ether1-WAN&#039;&#039;&#039; untuk jalur internet;&lt;br /&gt;
* &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039; untuk jaringan client.&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router di lab kamu.&lt;br /&gt;
&lt;br /&gt;
== Cek Resource Router ==&lt;br /&gt;
&lt;br /&gt;
Resource dipakai untuk melihat kondisi umum router. Ini seperti melihat dashboard kendaraan sebelum perjalanan jauh: bensin cukup, suhu aman, mesin tidak terlalu panas.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Login ke router.&lt;br /&gt;
# Buka menu &#039;&#039;&#039;System&#039;&#039;&#039;.&lt;br /&gt;
# Pilih &#039;&#039;&#039;Resources&#039;&#039;&#039;.&lt;br /&gt;
# Perhatikan bagian:&lt;br /&gt;
#* &#039;&#039;&#039;Uptime&#039;&#039;&#039;: berapa lama router menyala sejak terakhir restart.&lt;br /&gt;
#* &#039;&#039;&#039;CPU Load&#039;&#039;&#039;: beban kerja CPU.&lt;br /&gt;
#* &#039;&#039;&#039;Free Memory&#039;&#039;&#039;: sisa RAM.&lt;br /&gt;
#* &#039;&#039;&#039;Free HDD Space&#039;&#039;&#039;: sisa storage.&lt;br /&gt;
#* &#039;&#039;&#039;Version&#039;&#039;&#039;: versi RouterOS.&lt;br /&gt;
#* &#039;&#039;&#039;Board Name&#039;&#039;&#039;: tipe perangkat.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh pembacaan sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
uptime: 3d12h20m&lt;br /&gt;
version: 7.x&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
free-hdd-space: 90MiB&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau CPU sering mendekati 100%, RAM sangat kecil, atau storage hampir habis, jangan buru-buru menyalahkan ISP. Bisa jadi router sedang terlalu berat, logging berlebihan, paket terlalu banyak, atau perangkat memang kurang kuat untuk beban jaringan.&lt;br /&gt;
&lt;br /&gt;
== Cek Traffic Interface ==&lt;br /&gt;
&lt;br /&gt;
Traffic interface dipakai untuk melihat besar trafik yang lewat pada interface tertentu. Ini seperti melihat berapa kendaraan yang masuk dan keluar dari gerbang sekolah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Interfaces&#039;&#039;&#039;.&lt;br /&gt;
# Pilih interface yang ingin dicek, misalnya &#039;&#039;&#039;ether1-WAN&#039;&#039;&#039; atau &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039;.&lt;br /&gt;
# Klik tab/fitur monitor traffic bila tersedia.&lt;br /&gt;
# Perhatikan nilai &#039;&#039;&#039;Rx&#039;&#039;&#039; dan &#039;&#039;&#039;Tx&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Catatan gampang:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rx&#039;&#039;&#039; berarti trafik yang diterima oleh interface.&lt;br /&gt;
* &#039;&#039;&#039;Tx&#039;&#039;&#039; berarti trafik yang dikirim oleh interface.&lt;br /&gt;
&lt;br /&gt;
Pada interface WAN, Rx/Tx sering terbaca dari sudut pandang router, jadi jangan bingung kalau arah download/upload terasa terbalik dari sudut pandang client. Biasakan membaca sambil melihat interface mana yang sedang dicek.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Untuk memonitor trafik interface tertentu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menghentikan tampilan berjalan di terminal, tekan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Ctrl+C&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Pakai Torch untuk Melihat Trafik Real-Time ==&lt;br /&gt;
&lt;br /&gt;
Torch adalah alat favorit untuk pengecekan cepat. Kalau traffic interface hanya memberi tahu &amp;quot;gerbang ini ramai&amp;quot;, Torch membantu melihat &amp;quot;kendaraan dari alamat mana, menuju alamat mana, dan lewat port apa&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Tools&#039;&#039;&#039;.&lt;br /&gt;
# Pilih &#039;&#039;&#039;Torch&#039;&#039;&#039;.&lt;br /&gt;
# Pilih interface, misalnya &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039;.&lt;br /&gt;
# Klik &#039;&#039;&#039;Start&#039;&#039;&#039;.&lt;br /&gt;
# Amati kolom seperti:&lt;br /&gt;
#* &#039;&#039;&#039;Src Address&#039;&#039;&#039;: alamat IP sumber.&lt;br /&gt;
#* &#039;&#039;&#039;Dst Address&#039;&#039;&#039;: alamat IP tujuan.&lt;br /&gt;
#* &#039;&#039;&#039;Protocol&#039;&#039;&#039;: TCP, UDP, ICMP, dan lainnya.&lt;br /&gt;
#* &#039;&#039;&#039;Src Port/Dst Port&#039;&#039;&#039;: port sumber dan tujuan.&lt;br /&gt;
#* &#039;&#039;&#039;Tx/Rx Rate&#039;&#039;&#039;: besar trafik saat itu.&lt;br /&gt;
&lt;br /&gt;
Kalau ada satu IP client yang trafiknya jauh lebih tinggi dari yang lain, IP tersebut bisa jadi sedang download besar, update aplikasi, streaming, sinkronisasi cloud, atau terkena aktivitas yang perlu dicek lebih lanjut.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menjalankan Torch pada interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik dari satu client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN src-address=192.168.10.25&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik menuju port DNS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN port=53&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik ICMP/ping:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN protocol=icmp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Gunakan Torch secukupnya saat troubleshooting. Torch sangat membantu untuk pengecekan real-time, tetapi jangan dibiarkan berjalan terus tanpa kebutuhan.&lt;br /&gt;
&lt;br /&gt;
== Membaca Log Dasar RouterOS ==&lt;br /&gt;
&lt;br /&gt;
Log adalah catatan kejadian di router. Kalau ada masalah, log sering memberi petunjuk awal: login gagal, interface naik/turun, DHCP memberi lease, firewall membuat catatan, atau service tertentu berubah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Log&#039;&#039;&#039;.&lt;br /&gt;
# Lihat baris terbaru di bagian atas atau bawah, tergantung tampilan.&lt;br /&gt;
# Perhatikan kolom &#039;&#039;&#039;Time&#039;&#039;&#039;, &#039;&#039;&#039;Topics&#039;&#039;&#039;, dan &#039;&#039;&#039;Message&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Contoh topic yang sering berguna:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;account&#039;&#039;&#039;: aktivitas login/logout user.&lt;br /&gt;
* &#039;&#039;&#039;dhcp&#039;&#039;&#039;: aktivitas DHCP.&lt;br /&gt;
* &#039;&#039;&#039;firewall&#039;&#039;&#039;: catatan dari rule firewall yang memakai action log.&lt;br /&gt;
* &#039;&#039;&#039;interface&#039;&#039;&#039;: perubahan status interface.&lt;br /&gt;
* &#039;&#039;&#039;system&#039;&#039;&#039;: kejadian umum sistem.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menampilkan log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait login/user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait DHCP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;dhcp&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait firewall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau firewall logging sedang dipakai untuk uji rule, aktifkan dengan prefix yang jelas dan matikan lagi setelah selesai. Log yang terlalu ramai bisa membuat troubleshooting malah jadi berisik.&lt;br /&gt;
&lt;br /&gt;
== Alur Praktik Troubleshooting Sederhana ==&lt;br /&gt;
&lt;br /&gt;
Misalnya ada laporan: &amp;quot;Internet lab lambat.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jangan langsung ubah NAT, firewall, atau DNS. Coba alurnya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# Cek &#039;&#039;&#039;Resource&#039;&#039;&#039;.&lt;br /&gt;
#* Apakah CPU load tinggi?&lt;br /&gt;
#* Apakah memory masih aman?&lt;br /&gt;
#* Apakah router baru restart?&lt;br /&gt;
# Cek &#039;&#039;&#039;Traffic&#039;&#039;&#039; pada WAN dan LAN.&lt;br /&gt;
#* Apakah interface WAN penuh?&lt;br /&gt;
#* Apakah bridge LAN sedang ramai?&lt;br /&gt;
# Jalankan &#039;&#039;&#039;Torch&#039;&#039;&#039; pada bridge LAN.&lt;br /&gt;
#* IP client mana yang trafiknya paling besar?&lt;br /&gt;
#* Trafiknya ke port apa?&lt;br /&gt;
#* Apakah trafiknya wajar, misalnya update, video, atau download?&lt;br /&gt;
# Baca &#039;&#039;&#039;Log&#039;&#039;&#039;.&lt;br /&gt;
#* Ada interface putus nyambung?&lt;br /&gt;
#* Ada login gagal?&lt;br /&gt;
#* Ada log firewall yang terlalu banyak?&lt;br /&gt;
# Baru ambil tindakan.&lt;br /&gt;
#* Jika satu client terlalu ramai, cek perangkatnya.&lt;br /&gt;
#* Jika CPU tinggi, cek rule firewall/queue/logging.&lt;br /&gt;
#* Jika WAN penuh, pertimbangkan queue atau pembatasan bandwidth.&lt;br /&gt;
#* Jika log menunjukkan masalah login, cek user dan service management.&lt;br /&gt;
&lt;br /&gt;
Dengan alur seperti ini, teknisi bekerja seperti mekanik yang memeriksa suara mesin, indikator panel, dan riwayat servis dulu sebelum mengganti komponen.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik, pastikan kamu bisa menunjukkan:&lt;br /&gt;
&lt;br /&gt;
* output &#039;&#039;&#039;/system resource print&#039;&#039;&#039;;&lt;br /&gt;
* trafik Rx/Tx dari interface WAN atau LAN;&lt;br /&gt;
* hasil Torch yang menampilkan minimal satu koneksi aktif;&lt;br /&gt;
* log RouterOS yang relevan, misalnya account, DHCP, interface, atau firewall;&lt;br /&gt;
* kesimpulan singkat: kondisi router normal atau ada gejala tertentu.&lt;br /&gt;
&lt;br /&gt;
Contoh format laporan siswa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Router: RB941-2nD-LAB1&lt;br /&gt;
Uptime: 2d4h&lt;br /&gt;
CPU Load: 5-20%&lt;br /&gt;
Interface dicek: bridge-LAN&lt;br /&gt;
Client trafik terbesar: 192.168.10.25&lt;br /&gt;
Aktivitas terlihat: koneksi TCP ke internet, trafik download sekitar 8 Mbps&lt;br /&gt;
Log penting: tidak ada login gagal, DHCP normal&lt;br /&gt;
Kesimpulan: jaringan normal, lambat terjadi karena satu client sedang download besar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Masalah&lt;br /&gt;
! Penyebab yang Mungkin&lt;br /&gt;
! Cara Cek&lt;br /&gt;
! Solusi Awal&lt;br /&gt;
|-&lt;br /&gt;
| Torch tidak menampilkan trafik&lt;br /&gt;
| Salah memilih interface atau memang tidak ada trafik&lt;br /&gt;
| Coba interface WAN dan LAN, lakukan ping/download dari client&lt;br /&gt;
| Pilih interface yang dilewati trafik&lt;br /&gt;
|-&lt;br /&gt;
| Traffic interface tinggi terus&lt;br /&gt;
| Banyak client aktif, download besar, backup cloud, atau update sistem&lt;br /&gt;
| Cek Torch berdasarkan source address&lt;br /&gt;
| Identifikasi client, lanjutkan ke queue atau kebijakan pemakaian&lt;br /&gt;
|-&lt;br /&gt;
| CPU load tinggi&lt;br /&gt;
| Rule firewall berat, logging terlalu ramai, trafik besar, perangkat kurang kuat&lt;br /&gt;
| Cek resource, firewall counter, log, dan Torch&lt;br /&gt;
| Matikan logging yang tidak perlu, review rule, kurangi beban&lt;br /&gt;
|-&lt;br /&gt;
| Log terlalu ramai&lt;br /&gt;
| Rule firewall log aktif terus atau service sering gagal&lt;br /&gt;
| Filter log berdasarkan topic&lt;br /&gt;
| Gunakan log hanya saat uji, beri prefix jelas, lalu matikan&lt;br /&gt;
|-&lt;br /&gt;
| Router sering restart&lt;br /&gt;
| Listrik tidak stabil, adaptor bermasalah, perangkat panas, atau bug&lt;br /&gt;
| Cek uptime, log, resource, dan kondisi fisik&lt;br /&gt;
| Pastikan power stabil, cek suhu/perangkat, update RouterOS dengan hati-hati&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* Jangan membagikan screenshot Torch atau log ke publik jika berisi IP publik, username, atau pola trafik internal.&lt;br /&gt;
* Batasi akses admin router hanya dari jaringan manajemen/LAN yang dipercaya.&lt;br /&gt;
* Gunakan user berbeda untuk teknisi, jangan semua orang memakai akun admin yang sama.&lt;br /&gt;
* Logging firewall boleh dipakai untuk belajar, tetapi jangan semua trafik dilog terus-menerus.&lt;br /&gt;
* Jika menemukan login gagal berulang, cek kembali user management, service management, dan firewall input.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar adalah kebiasaan penting sebelum memperbaiki jaringan. Torch, Traffic, Log, dan Resource membantu teknisi melihat kondisi router dari beberapa sisi: jalur trafik, siapa yang ramai, catatan kejadian, dan kesehatan perangkat.&lt;br /&gt;
&lt;br /&gt;
Kalau dianalogikan dengan lab TKJ, jangan langsung bongkar rak jaringan hanya karena internet lambat. Lihat dulu papan indikatornya, baca buku catatan satpam, sorot jalur yang ramai, lalu baru putuskan tindakan. Itulah bedanya teknisi yang asal coba-coba dengan teknisi yang bekerja berdasarkan data.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Lihat semua materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8978504/User MikroTik RouterOS Documentation - User]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1369</id>
		<title>Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1369"/>
		<updated>2026-08-09T00:02:43Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Menambahkan materi MikroTik monitoring dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource}}&lt;br /&gt;
&lt;br /&gt;
Monitoring itu pekerjaan &amp;quot;keliling lab&amp;quot; versi jaringan. Kalau jaringan mulai lambat, client susah internet, atau router terasa berat, teknisi tidak boleh langsung menebak. Kita perlu lihat indikatornya dulu: trafik lewat mana, siapa yang ramai, ada error apa di log, dan resource router masih sehat atau sudah ngos-ngosan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik, empat alat dasar yang sering dipakai untuk pengecekan awal adalah &#039;&#039;&#039;Torch&#039;&#039;&#039;, &#039;&#039;&#039;Traffic&#039;&#039;&#039;, &#039;&#039;&#039;Log&#039;&#039;&#039;, dan &#039;&#039;&#039;Resource&#039;&#039;&#039;. Anggap saja router seperti bengkel kecil:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Torch&#039;&#039;&#039; seperti senter untuk menyorot jalur kendaraan secara real-time.&lt;br /&gt;
* &#039;&#039;&#039;Traffic&#039;&#039;&#039; seperti papan hitung kendaraan yang lewat di tiap gerbang/interface.&lt;br /&gt;
* &#039;&#039;&#039;Log&#039;&#039;&#039; seperti buku catatan satpam: siapa masuk, siapa gagal, layanan apa yang berubah.&lt;br /&gt;
* &#039;&#039;&#039;Resource&#039;&#039;&#039; seperti panel kondisi mesin: CPU, RAM, uptime, storage, dan versi RouterOS.&lt;br /&gt;
&lt;br /&gt;
Materi ini cocok untuk siswa SMK/TKJ yang sudah mulai bisa konfigurasi IP, DHCP, NAT, firewall, dan ingin belajar cara membaca kondisi jaringan sebelum mengambil tindakan.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek penggunaan CPU, RAM, uptime, dan versi RouterOS;&lt;br /&gt;
* melihat trafik upload/download pada interface;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time berdasarkan IP, port, dan protokol;&lt;br /&gt;
* membaca log dasar RouterOS untuk mencari petunjuk masalah;&lt;br /&gt;
* membuat kebiasaan troubleshooting yang rapi: cek data dulu, baru ubah konfigurasi.&lt;br /&gt;
&lt;br /&gt;
== Kapan Monitoring Dasar Dibutuhkan? ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar biasanya dipakai saat:&lt;br /&gt;
&lt;br /&gt;
* internet terasa lambat padahal konfigurasi NAT dan gateway terlihat benar;&lt;br /&gt;
* ada client yang dicurigai memakai bandwidth besar;&lt;br /&gt;
* rule firewall sudah dibuat, tetapi belum yakin trafiknya lewat atau diblokir;&lt;br /&gt;
* router sering restart atau terasa berat;&lt;br /&gt;
* user admin ingin tahu ada login gagal atau perubahan konfigurasi;&lt;br /&gt;
* teknisi perlu laporan kondisi router sebelum melakukan perbaikan.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi jaringan tidak cukup hanya bisa &amp;quot;setting sampai jalan&amp;quot;. Yang lebih dicari adalah teknisi yang bisa membaca gejala, mengumpulkan bukti, lalu menjelaskan penyebabnya dengan masuk akal.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum praktik, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik dengan RouterOS;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* minimal satu interface LAN dan satu interface WAN;&lt;br /&gt;
* client yang sedang terhubung ke jaringan;&lt;br /&gt;
* konfigurasi dasar sudah berjalan, misalnya IP LAN, DHCP Server, DNS, gateway, NAT, dan firewall dasar.&lt;br /&gt;
&lt;br /&gt;
Contoh nama interface pada materi ini:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;ether1-WAN&#039;&#039;&#039; untuk jalur internet;&lt;br /&gt;
* &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039; untuk jaringan client.&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router di lab kamu.&lt;br /&gt;
&lt;br /&gt;
== Cek Resource Router ==&lt;br /&gt;
&lt;br /&gt;
Resource dipakai untuk melihat kondisi umum router. Ini seperti melihat dashboard kendaraan sebelum perjalanan jauh: bensin cukup, suhu aman, mesin tidak terlalu panas.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Login ke router.&lt;br /&gt;
# Buka menu &#039;&#039;&#039;System&#039;&#039;&#039;.&lt;br /&gt;
# Pilih &#039;&#039;&#039;Resources&#039;&#039;&#039;.&lt;br /&gt;
# Perhatikan bagian:&lt;br /&gt;
#* &#039;&#039;&#039;Uptime&#039;&#039;&#039;: berapa lama router menyala sejak terakhir restart.&lt;br /&gt;
#* &#039;&#039;&#039;CPU Load&#039;&#039;&#039;: beban kerja CPU.&lt;br /&gt;
#* &#039;&#039;&#039;Free Memory&#039;&#039;&#039;: sisa RAM.&lt;br /&gt;
#* &#039;&#039;&#039;Free HDD Space&#039;&#039;&#039;: sisa storage.&lt;br /&gt;
#* &#039;&#039;&#039;Version&#039;&#039;&#039;: versi RouterOS.&lt;br /&gt;
#* &#039;&#039;&#039;Board Name&#039;&#039;&#039;: tipe perangkat.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh pembacaan sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
uptime: 3d12h20m&lt;br /&gt;
version: 7.x&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
free-hdd-space: 90MiB&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau CPU sering mendekati 100%, RAM sangat kecil, atau storage hampir habis, jangan buru-buru menyalahkan ISP. Bisa jadi router sedang terlalu berat, logging berlebihan, paket terlalu banyak, atau perangkat memang kurang kuat untuk beban jaringan.&lt;br /&gt;
&lt;br /&gt;
== Cek Traffic Interface ==&lt;br /&gt;
&lt;br /&gt;
Traffic interface dipakai untuk melihat besar trafik yang lewat pada interface tertentu. Ini seperti melihat berapa kendaraan yang masuk dan keluar dari gerbang sekolah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Interfaces&#039;&#039;&#039;.&lt;br /&gt;
# Pilih interface yang ingin dicek, misalnya &#039;&#039;&#039;ether1-WAN&#039;&#039;&#039; atau &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039;.&lt;br /&gt;
# Klik tab/fitur monitor traffic bila tersedia.&lt;br /&gt;
# Perhatikan nilai &#039;&#039;&#039;Rx&#039;&#039;&#039; dan &#039;&#039;&#039;Tx&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Catatan gampang:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rx&#039;&#039;&#039; berarti trafik yang diterima oleh interface.&lt;br /&gt;
* &#039;&#039;&#039;Tx&#039;&#039;&#039; berarti trafik yang dikirim oleh interface.&lt;br /&gt;
&lt;br /&gt;
Pada interface WAN, Rx/Tx sering terbaca dari sudut pandang router, jadi jangan bingung kalau arah download/upload terasa terbalik dari sudut pandang client. Biasakan membaca sambil melihat interface mana yang sedang dicek.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Untuk memonitor trafik interface tertentu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menghentikan tampilan berjalan di terminal, tekan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Ctrl+C&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Pakai Torch untuk Melihat Trafik Real-Time ==&lt;br /&gt;
&lt;br /&gt;
Torch adalah alat favorit untuk pengecekan cepat. Kalau traffic interface hanya memberi tahu &amp;quot;gerbang ini ramai&amp;quot;, Torch membantu melihat &amp;quot;kendaraan dari alamat mana, menuju alamat mana, dan lewat port apa&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Tools&#039;&#039;&#039;.&lt;br /&gt;
# Pilih &#039;&#039;&#039;Torch&#039;&#039;&#039;.&lt;br /&gt;
# Pilih interface, misalnya &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039;.&lt;br /&gt;
# Klik &#039;&#039;&#039;Start&#039;&#039;&#039;.&lt;br /&gt;
# Amati kolom seperti:&lt;br /&gt;
#* &#039;&#039;&#039;Src Address&#039;&#039;&#039;: alamat IP sumber.&lt;br /&gt;
#* &#039;&#039;&#039;Dst Address&#039;&#039;&#039;: alamat IP tujuan.&lt;br /&gt;
#* &#039;&#039;&#039;Protocol&#039;&#039;&#039;: TCP, UDP, ICMP, dan lainnya.&lt;br /&gt;
#* &#039;&#039;&#039;Src Port/Dst Port&#039;&#039;&#039;: port sumber dan tujuan.&lt;br /&gt;
#* &#039;&#039;&#039;Tx/Rx Rate&#039;&#039;&#039;: besar trafik saat itu.&lt;br /&gt;
&lt;br /&gt;
Kalau ada satu IP client yang trafiknya jauh lebih tinggi dari yang lain, IP tersebut bisa jadi sedang download besar, update aplikasi, streaming, sinkronisasi cloud, atau terkena aktivitas yang perlu dicek lebih lanjut.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menjalankan Torch pada interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik dari satu client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN src-address=192.168.10.25&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik menuju port DNS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN port=53&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik ICMP/ping:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN protocol=icmp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Gunakan Torch secukupnya saat troubleshooting. Torch sangat membantu untuk pengecekan real-time, tetapi jangan dibiarkan berjalan terus tanpa kebutuhan.&lt;br /&gt;
&lt;br /&gt;
== Membaca Log Dasar RouterOS ==&lt;br /&gt;
&lt;br /&gt;
Log adalah catatan kejadian di router. Kalau ada masalah, log sering memberi petunjuk awal: login gagal, interface naik/turun, DHCP memberi lease, firewall membuat catatan, atau service tertentu berubah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Log&#039;&#039;&#039;.&lt;br /&gt;
# Lihat baris terbaru di bagian atas atau bawah, tergantung tampilan.&lt;br /&gt;
# Perhatikan kolom &#039;&#039;&#039;Time&#039;&#039;&#039;, &#039;&#039;&#039;Topics&#039;&#039;&#039;, dan &#039;&#039;&#039;Message&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Contoh topic yang sering berguna:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;account&#039;&#039;&#039;: aktivitas login/logout user.&lt;br /&gt;
* &#039;&#039;&#039;dhcp&#039;&#039;&#039;: aktivitas DHCP.&lt;br /&gt;
* &#039;&#039;&#039;firewall&#039;&#039;&#039;: catatan dari rule firewall yang memakai action log.&lt;br /&gt;
* &#039;&#039;&#039;interface&#039;&#039;&#039;: perubahan status interface.&lt;br /&gt;
* &#039;&#039;&#039;system&#039;&#039;&#039;: kejadian umum sistem.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menampilkan log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait login/user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait DHCP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;dhcp&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait firewall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau firewall logging sedang dipakai untuk uji rule, aktifkan dengan prefix yang jelas dan matikan lagi setelah selesai. Log yang terlalu ramai bisa membuat troubleshooting malah jadi berisik.&lt;br /&gt;
&lt;br /&gt;
== Alur Praktik Troubleshooting Sederhana ==&lt;br /&gt;
&lt;br /&gt;
Misalnya ada laporan: &amp;quot;Internet lab lambat.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jangan langsung ubah NAT, firewall, atau DNS. Coba alurnya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# Cek &#039;&#039;&#039;Resource&#039;&#039;&#039;.&lt;br /&gt;
#* Apakah CPU load tinggi?&lt;br /&gt;
#* Apakah memory masih aman?&lt;br /&gt;
#* Apakah router baru restart?&lt;br /&gt;
# Cek &#039;&#039;&#039;Traffic&#039;&#039;&#039; pada WAN dan LAN.&lt;br /&gt;
#* Apakah interface WAN penuh?&lt;br /&gt;
#* Apakah bridge LAN sedang ramai?&lt;br /&gt;
# Jalankan &#039;&#039;&#039;Torch&#039;&#039;&#039; pada bridge LAN.&lt;br /&gt;
#* IP client mana yang trafiknya paling besar?&lt;br /&gt;
#* Trafiknya ke port apa?&lt;br /&gt;
#* Apakah trafiknya wajar, misalnya update, video, atau download?&lt;br /&gt;
# Baca &#039;&#039;&#039;Log&#039;&#039;&#039;.&lt;br /&gt;
#* Ada interface putus nyambung?&lt;br /&gt;
#* Ada login gagal?&lt;br /&gt;
#* Ada log firewall yang terlalu banyak?&lt;br /&gt;
# Baru ambil tindakan.&lt;br /&gt;
#* Jika satu client terlalu ramai, cek perangkatnya.&lt;br /&gt;
#* Jika CPU tinggi, cek rule firewall/queue/logging.&lt;br /&gt;
#* Jika WAN penuh, pertimbangkan queue atau pembatasan bandwidth.&lt;br /&gt;
#* Jika log menunjukkan masalah login, cek user dan service management.&lt;br /&gt;
&lt;br /&gt;
Dengan alur seperti ini, teknisi bekerja seperti mekanik yang memeriksa suara mesin, indikator panel, dan riwayat servis dulu sebelum mengganti komponen.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik, pastikan kamu bisa menunjukkan:&lt;br /&gt;
&lt;br /&gt;
* output &#039;&#039;&#039;/system resource print&#039;&#039;&#039;;&lt;br /&gt;
* trafik Rx/Tx dari interface WAN atau LAN;&lt;br /&gt;
* hasil Torch yang menampilkan minimal satu koneksi aktif;&lt;br /&gt;
* log RouterOS yang relevan, misalnya account, DHCP, interface, atau firewall;&lt;br /&gt;
* kesimpulan singkat: kondisi router normal atau ada gejala tertentu.&lt;br /&gt;
&lt;br /&gt;
Contoh format laporan siswa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Router: RB941-2nD-LAB1&lt;br /&gt;
Uptime: 2d4h&lt;br /&gt;
CPU Load: 5-20%&lt;br /&gt;
Interface dicek: bridge-LAN&lt;br /&gt;
Client trafik terbesar: 192.168.10.25&lt;br /&gt;
Aktivitas terlihat: koneksi TCP ke internet, trafik download sekitar 8 Mbps&lt;br /&gt;
Log penting: tidak ada login gagal, DHCP normal&lt;br /&gt;
Kesimpulan: jaringan normal, lambat terjadi karena satu client sedang download besar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Masalah&lt;br /&gt;
! Penyebab yang Mungkin&lt;br /&gt;
! Cara Cek&lt;br /&gt;
! Solusi Awal&lt;br /&gt;
|-&lt;br /&gt;
| Torch tidak menampilkan trafik&lt;br /&gt;
| Salah memilih interface atau memang tidak ada trafik&lt;br /&gt;
| Coba interface WAN dan LAN, lakukan ping/download dari client&lt;br /&gt;
| Pilih interface yang dilewati trafik&lt;br /&gt;
|-&lt;br /&gt;
| Traffic interface tinggi terus&lt;br /&gt;
| Banyak client aktif, download besar, backup cloud, atau update sistem&lt;br /&gt;
| Cek Torch berdasarkan source address&lt;br /&gt;
| Identifikasi client, lanjutkan ke queue atau kebijakan pemakaian&lt;br /&gt;
|-&lt;br /&gt;
| CPU load tinggi&lt;br /&gt;
| Rule firewall berat, logging terlalu ramai, trafik besar, perangkat kurang kuat&lt;br /&gt;
| Cek resource, firewall counter, log, dan Torch&lt;br /&gt;
| Matikan logging yang tidak perlu, review rule, kurangi beban&lt;br /&gt;
|-&lt;br /&gt;
| Log terlalu ramai&lt;br /&gt;
| Rule firewall log aktif terus atau service sering gagal&lt;br /&gt;
| Filter log berdasarkan topic&lt;br /&gt;
| Gunakan log hanya saat uji, beri prefix jelas, lalu matikan&lt;br /&gt;
|-&lt;br /&gt;
| Router sering restart&lt;br /&gt;
| Listrik tidak stabil, adaptor bermasalah, perangkat panas, atau bug&lt;br /&gt;
| Cek uptime, log, resource, dan kondisi fisik&lt;br /&gt;
| Pastikan power stabil, cek suhu/perangkat, update RouterOS dengan hati-hati&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* Jangan membagikan screenshot Torch atau log ke publik jika berisi IP publik, username, atau pola trafik internal.&lt;br /&gt;
* Batasi akses admin router hanya dari jaringan manajemen/LAN yang dipercaya.&lt;br /&gt;
* Gunakan user berbeda untuk teknisi, jangan semua orang memakai akun admin yang sama.&lt;br /&gt;
* Logging firewall boleh dipakai untuk belajar, tetapi jangan semua trafik dilog terus-menerus.&lt;br /&gt;
* Jika menemukan login gagal berulang, cek kembali user management, service management, dan firewall input.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar adalah kebiasaan penting sebelum memperbaiki jaringan. Torch, Traffic, Log, dan Resource membantu teknisi melihat kondisi router dari beberapa sisi: jalur trafik, siapa yang ramai, catatan kejadian, dan kesehatan perangkat.&lt;br /&gt;
&lt;br /&gt;
Kalau dianalogikan dengan lab TKJ, jangan langsung bongkar rak jaringan hanya karena internet lambat. Lihat dulu papan indikatornya, baca buku catatan satpam, sorot jalur yang ramai, lalu baru putuskan tindakan. Itulah bedanya teknisi yang asal coba-coba dengan teknisi yang bekerja berdasarkan data.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Lihat semua materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8978504/User MikroTik RouterOS Documentation - User]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1368</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1368"/>
		<updated>2026-07-26T09:04:58Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update artikel terbaru: Mikrotik : Praktikum Mengamankan Layanan RouterOS&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1367</id>
		<title>Mikrotik : Praktikum Mengamankan Layanan RouterOS</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1367"/>
		<updated>2026-07-26T09:04:50Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Mengamankan Layanan RouterOS&amp;quot;: Proteksi artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Mengamankan Layanan RouterOS&#039;&#039;&#039; adalah panduan praktis untuk memeriksa, menonaktifkan, dan membatasi akses ke layanan bawaan RouterOS. Artikel ini adalah pendamping dari seri User Management.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah membaca artikel ini, siswa diharapkan mampu untuk:&lt;br /&gt;
* Memeriksa layanan apa saja yang sedang berjalan di RouterOS&lt;br /&gt;
* Menonaktifkan layanan yang tidak diperlukan&lt;br /&gt;
* Membatasi akses ke layanan administrasi hanya dari jaringan lokal (LAN)&lt;br /&gt;
* Mengganti port bawaan layanan tertentu&lt;br /&gt;
* Memahami prinsip &#039;&#039;least privilege&#039;&#039; pada layanan router&lt;br /&gt;
&lt;br /&gt;
== Kenapa Layanan RouterOS Perlu Diamankan? ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan RouterOS sebagai sebuah &#039;&#039;&#039;rumah&#039;&#039;&#039; yang punya beberapa &#039;&#039;&#039;pintu&#039;&#039;&#039; (layanan). Secara bawaan, pabrik membuka semua pintu — SSH, Telnet, FTP, WebFig (HTTP/HTTPS), API, Winbox — dan semuanya bisa diakses dari mana saja, termasuk dari luar.&lt;br /&gt;
&lt;br /&gt;
Dalam situasi lab atau jaringan rumahan, ini mungkin tidak langsung berbahaya. Tapi kalau router terhubung ke internet (langsung dengan IP publik), pintu yang tidak dikunci akan menjadi sasaran empuk peretas. Skenarionya mirip seperti meninggalkan semua pintu rumah terbuka lebar di malam hari.&lt;br /&gt;
&lt;br /&gt;
Tujuan &#039;&#039;&#039;service hardening&#039;&#039;&#039; (pengerasan layanan) adalah:&lt;br /&gt;
* Menutup pintu yang tidak dipakai&lt;br /&gt;
* Memberi kunci tambahan pada pintu yang memang harus dibuka&lt;br /&gt;
* Memastikan hanya orang yang berhak yang bisa masuk&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
* Router atau VM dengan RouterOS (CHR/v7) yang sudah direset atau sudah memiliki konfigurasi dasar&lt;br /&gt;
* Akses ke router via:&lt;br /&gt;
 ** Terminal (SSH atau langsung) — cara paling cepat dan lengkap&lt;br /&gt;
 ** Winbox (GUI) — alternatif visual&lt;br /&gt;
 ** WebFig — bisa dipakai kalau WebFig masih aktif&lt;br /&gt;
* Salah satu user admin (bisa user `admin` atau user kustom yang sudah dibuat di artikel sebelumnya)&lt;br /&gt;
* Konflik: jangan lakukan di router produksi yang melayani banyak pengguna tanpa izin atasan&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek Layanan yang Berjalan ===&lt;br /&gt;
Langkah pertama adalah menginventarisasi semua layanan yang aktif.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Output akan menunjukkan daftar layanan seperti ini:&lt;br /&gt;
&amp;lt;pre&amp;gt;Flags: X - disabled, I - invalid&lt;br /&gt;
 #   NAME     PORT  PROTO  ADDRESS       CERTIFICATE  VRF    MAX-SESSIONS&lt;br /&gt;
 0   telnet   23    tcp                                             20&lt;br /&gt;
 1   ftp      21    tcp                                             20&lt;br /&gt;
 2   ssh      22    tcp                                             20&lt;br /&gt;
 3   www      80    tcp                                             20&lt;br /&gt;
 4  X www-ssl 443   tcp                                 none         20&lt;br /&gt;
 5   api      8728  tcp                                             20&lt;br /&gt;
 6   api-ssl  8729  tcp                                 none         20&lt;br /&gt;
 7   winbox   8291  tcp                                             20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Layanan yang memiliki flag &#039;&#039;&#039;X&#039;&#039;&#039; di depan artinya sudah &#039;&#039;&#039;disabled&#039;&#039;&#039; (dinonaktifkan).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Buka menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Akan muncul tabel semua layanan dengan status (centang = aktif, silang = mati)&lt;br /&gt;
# Dari sini kamu bisa langsung cek status dan konfigurasi&lt;br /&gt;
&lt;br /&gt;
=== 2. Matikan Layanan yang Tidak Dipakai ===&lt;br /&gt;
Tidak semua layanan diperlukan. Di lab TKJ atau jaringan kantor kecil, biasanya cukup:&lt;br /&gt;
* &#039;&#039;&#039;ssh&#039;&#039;&#039; — akses remote via terminal&lt;br /&gt;
* &#039;&#039;&#039;winbox&#039;&#039;&#039; — akses GUI&lt;br /&gt;
* &#039;&#039;&#039;www-ssl&#039;&#039;&#039; — akses WebFig via HTTPS&lt;br /&gt;
&lt;br /&gt;
Layanan yang &#039;&#039;&#039;aman dimatikan&#039;&#039;&#039; di sebagian besar skenario:&lt;br /&gt;
* &#039;&#039;&#039;telnet&#039;&#039;&#039; — tidak aman, semua data dikirim plain text (termasuk password)&lt;br /&gt;
* &#039;&#039;&#039;ftp&#039;&#039;&#039; — tidak aman, password dan data dikirim tanpa enkripsi. Gunakan SCP/SFTP via SSH sebagai gantinya&lt;br /&gt;
* &#039;&#039;&#039;www&#039;&#039;&#039; (HTTP plain) — rentan intersepsi. Gunakan &#039;&#039;&#039;www-ssl&#039;&#039;&#039; (HTTPS) saja&lt;br /&gt;
* &#039;&#039;&#039;api&#039;&#039;&#039; — hanya diperlukan kalau ada aplikasi eksternal (misal: Dude, Mikhmon, sistem billing)&lt;br /&gt;
* &#039;&#039;&#039;api-ssl&#039;&#039;&#039; — versi aman dari API. Hanya aktifkan kalau ada aplikasi yang benar-benar membutuhkannya&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan Telnet:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable telnet&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan FTP:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable ftp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan HTTP (www) biar cuma HTTPS yang aktif:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable www&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan yang ingin dimatikan&lt;br /&gt;
# Hilangkan centang &#039;&#039;&#039;Enabled&#039;&#039;&#039; atau klik kanan lalu pilih &#039;&#039;&#039;Disable&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 3. Batasi Akses ke Layanan dari LAN Saja ===&lt;br /&gt;
Setelah menonaktifkan layanan yang tidak perlu, langkah selanjutnya adalah membatasi dari mana saja layanan administrasi bisa diakses. Prinsipnya: &#039;&#039;&#039;layanan admin hanya bisa diakses dari jaringan LAN (dalam)&#039;&#039;&#039;, bukan dari WAN (internet).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi SSH hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ganti `192.168.88.0/24` dengan subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi Winbox hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set winbox address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi WebFig HTTPS hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan (misal: SSH)&lt;br /&gt;
# Pada field &#039;&#039;&#039;Available From&#039;&#039;&#039;, isi dengan prefix jaringan LAN, misal: &#039;&#039;&#039;192.168.88.0/24&#039;&#039;&#039;&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
Kalau mau membatasi ke satu alamat IP tertentu (misal IP laptop admin): &amp;lt;code&amp;gt;/ip service set ssh address=192.168.88.10/32&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039; Pastikan IP kamu sendiri termasuk dalam rentang yang diizinkan. Kalau tidak, kamu akan terkunci dari router dan harus akses via MAC Telnet atau reset fisik.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 4. Ganti Port Bawaan (Opsional) ===&lt;br /&gt;
Mengganti port bawaan layanan adalah teknik &#039;&#039;security by obscurity&#039;&#039; (keamanan dengan menyembunyikan). Ini tidak menggantikan firewall, tapi bisa mengurangi jumlah serangan bot otomatis yang memindai port standar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Ganti Port SSH dari 22 ke 2222:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh port=2222&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan SSH&lt;br /&gt;
# Ubah field &#039;&#039;&#039;Port&#039;&#039;&#039; menjadi port baru&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;Peringatan:&#039;&#039;&#039; Kalau kamu mengganti port, jangan lupa memberitahu tim atau mencatat port barunya. Client SSH sekarang harus pakai &amp;lt;code&amp;gt;ssh -p 2222 admin@192.168.88.1&amp;lt;/code&amp;gt; atau set port di Winbox/putty.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5. Matikan Fitur Web Server yang Tidak Diperlukan ===&lt;br /&gt;
RouterOS punya web server internal dengan beberapa fitur: WebFig, halaman login, graph, REST API, SCEP, dan ACME. Masing-masing bisa dimatikan secara terpisah.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Lihat status web server saat ini:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print web&amp;lt;/pre&amp;gt;&lt;br /&gt;
atau&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print secure&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan WebFig HTTP saja (biarkan HTTPS):&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www disabled=yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan halaman utama (index) di HTTPS agar pengguna tidak melihat login page dari luar:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Verifikasi ===&lt;br /&gt;
Setelah melakukan perubahan, lakukan pengecekan:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(a) Cek status layanan&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where !disabled&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat hanya layanan yang aktif saja dan pastikan sesuai dengan yang diharapkan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(b) Coba akses dari luar LAN&#039;&#039;&#039;&lt;br /&gt;
Dari komputer yang tidak berada di subnet LAN (misal pakai tethering HP), coba akses:&lt;br /&gt;
* SSH ke IP router — harus ditolak / timeout&lt;br /&gt;
* Login Winbox — harus gagal&lt;br /&gt;
* Buka `http://[ip-router]/` — harus tidak bisa&lt;br /&gt;
&lt;br /&gt;
Kalau semua akses dari luar LAN gagal, berarti pembatasan sudah berjalan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(c) Coba akses dari dalam LAN&#039;&#039;&#039;&lt;br /&gt;
Pastikan akses dari komputer dalam LAN masih berfungsi normal:&lt;br /&gt;
* Login Winbox berhasil&lt;br /&gt;
* SSH lancar (kalau port diganti, pakai port baru)&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Saya terkunci dari router!&amp;quot; ===&lt;br /&gt;
&#039;&#039;&#039;Penyebab:&#039;&#039;&#039; Kamu membatasi akses layanan tapi IP kamu sendiri tidak termasuk dalam rentang yang diizinkan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Solusi darurat:&#039;&#039;&#039;&lt;br /&gt;
# Gunakan MAC Telnet untuk akses langsung: Tools → &#039;&#039;&#039;MAC Telnet&#039;&#039;&#039; di Winbox (kalau sudah terhubung di jaringan yang sama)&lt;br /&gt;
# Atau reset router secara fisik: tahan tombol reset, colok power, lepas tombol setelah LED berkedip&lt;br /&gt;
# Kalau akses via MAC Telnet: login, lalu perbaiki rule &amp;lt;code&amp;gt;/ip service set ssh address=0.0.0.0/0&amp;lt;/code&amp;gt; (atau set ke subnet LAN yang benar)&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Service tidak bisa di-disable&amp;quot; ===&lt;br /&gt;
Beberapa layanan seperti &#039;&#039;&#039;winbox&#039;&#039;&#039; dan &#039;&#039;&#039;ssh&#039;&#039;&#039; mungkin sudah terlanjur penting. RouterOS tetap mengizinkan disable, tapi pastikan kamu masih punya cara alternatif untuk akses (misal: akses lokal via terminal/keyboard+monitor).&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Setelah matiin www-ssl, WebFig HTTPS jadi error&amp;quot; ===&lt;br /&gt;
Jangan matikan www-ssl kalau kamu andalkan WebFig remote. Alternatif: set address restriction saja agar hanya bisa diakses dari LAN.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Client Winbox dari LAN tetap tidak bisa akses&amp;quot; ===&lt;br /&gt;
Cek:&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where name=winbox&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan field &#039;&#039;&#039;Address&#039;&#039;&#039; tidak kosong atau berisi subnet yang benar. Set ke &amp;lt;code&amp;gt;address=0.0.0.0/0&amp;lt;/code&amp;gt; untuk mengizinkan semua, atau subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
* &#039;&#039;&#039;Jangan terlalu percaya pada perubahan port saja.&#039;&#039;&#039; Bot otomatis bisa memindai ribuan port. Gunakan pembatasan alamat IP (address restriction) sebagai lapisan pertahanan utama.&lt;br /&gt;
* &#039;&#039;&#039;Jangan mematikan layanan yang masih dipakai.&#039;&#039;&#039; Inventaris dulu siapa saja yang bergantung pada layanan tersebut sebelum menonaktifkannya.&lt;br /&gt;
* &#039;&#039;&#039;Akses dari WAN ke layanan administrasi sebaiknya ditolak di firewall, bukan hanya di IP Services.&#039;&#039;&#039; Pengaturan di IP Services hanya memblokir di level aplikasi, bukan di level jaringan. Untuk proteksi lebih baik, kombinasikan dengan firewall filter di chain input.&lt;br /&gt;
* &#039;&#039;&#039;Catat perubahan yang kamu buat.&#039;&#039;&#039; Di lingkungan tim, perubahan konfigurasi layanan bisa membingungkan anggota tim lain.&lt;br /&gt;
* &#039;&#039;&#039;Untuk lingkungan produksi, buat sesi backup dulu&#039;&#039;&#039; sebelum melakukan hardening: &amp;lt;pre&amp;gt;/export file=sebelum-hardening&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengamankan layanan RouterOS adalah langkah dasar tapi krusial dalam mengelola router. Dengan menonaktifkan layanan yang tidak perlu, membatasi akses dari LAN, dan mengganti port bawaan, kamu sudah mengurangi permukaan serangan router secara signifikan. Prinsipnya sederhana: &#039;&#039;&#039;semakin sedikit pintu yang terbuka, semakin sedikit celah yang bisa dimanfaatkan penyusup.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — proteksi tambahan dengan firewall untuk memblokir akses ke layanan dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — cara memverifikasi aturan firewall yang melindungi layanan&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]] — mengelola siapa yang bisa login ke layanan yang masih aktif&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — memonitor siapa yang sedang menggunakan layanan router&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup konfigurasi sebelum melakukan hardening&lt;br /&gt;
* [[Category:Mikrotik]] — lihat semua artikel MikroTik&lt;br /&gt;
* [[Category:Cyber Security]] — topik keamanan jaringan lainnya&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — Services. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Services&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — Building Advanced Firewall. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Building+Advanced+Firewall&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — User. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/User&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1366</id>
		<title>Mikrotik : Praktikum Mengamankan Layanan RouterOS</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1366"/>
		<updated>2026-07-26T09:04:04Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Publikasi sore: praktikum mengamankan layanan RouterOS&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Mengamankan Layanan RouterOS&#039;&#039;&#039; adalah panduan praktis untuk memeriksa, menonaktifkan, dan membatasi akses ke layanan bawaan RouterOS. Artikel ini adalah pendamping dari seri User Management.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah membaca artikel ini, siswa diharapkan mampu untuk:&lt;br /&gt;
* Memeriksa layanan apa saja yang sedang berjalan di RouterOS&lt;br /&gt;
* Menonaktifkan layanan yang tidak diperlukan&lt;br /&gt;
* Membatasi akses ke layanan administrasi hanya dari jaringan lokal (LAN)&lt;br /&gt;
* Mengganti port bawaan layanan tertentu&lt;br /&gt;
* Memahami prinsip &#039;&#039;least privilege&#039;&#039; pada layanan router&lt;br /&gt;
&lt;br /&gt;
== Kenapa Layanan RouterOS Perlu Diamankan? ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan RouterOS sebagai sebuah &#039;&#039;&#039;rumah&#039;&#039;&#039; yang punya beberapa &#039;&#039;&#039;pintu&#039;&#039;&#039; (layanan). Secara bawaan, pabrik membuka semua pintu — SSH, Telnet, FTP, WebFig (HTTP/HTTPS), API, Winbox — dan semuanya bisa diakses dari mana saja, termasuk dari luar.&lt;br /&gt;
&lt;br /&gt;
Dalam situasi lab atau jaringan rumahan, ini mungkin tidak langsung berbahaya. Tapi kalau router terhubung ke internet (langsung dengan IP publik), pintu yang tidak dikunci akan menjadi sasaran empuk peretas. Skenarionya mirip seperti meninggalkan semua pintu rumah terbuka lebar di malam hari.&lt;br /&gt;
&lt;br /&gt;
Tujuan &#039;&#039;&#039;service hardening&#039;&#039;&#039; (pengerasan layanan) adalah:&lt;br /&gt;
* Menutup pintu yang tidak dipakai&lt;br /&gt;
* Memberi kunci tambahan pada pintu yang memang harus dibuka&lt;br /&gt;
* Memastikan hanya orang yang berhak yang bisa masuk&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
* Router atau VM dengan RouterOS (CHR/v7) yang sudah direset atau sudah memiliki konfigurasi dasar&lt;br /&gt;
* Akses ke router via:&lt;br /&gt;
 ** Terminal (SSH atau langsung) — cara paling cepat dan lengkap&lt;br /&gt;
 ** Winbox (GUI) — alternatif visual&lt;br /&gt;
 ** WebFig — bisa dipakai kalau WebFig masih aktif&lt;br /&gt;
* Salah satu user admin (bisa user `admin` atau user kustom yang sudah dibuat di artikel sebelumnya)&lt;br /&gt;
* Konflik: jangan lakukan di router produksi yang melayani banyak pengguna tanpa izin atasan&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek Layanan yang Berjalan ===&lt;br /&gt;
Langkah pertama adalah menginventarisasi semua layanan yang aktif.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Output akan menunjukkan daftar layanan seperti ini:&lt;br /&gt;
&amp;lt;pre&amp;gt;Flags: X - disabled, I - invalid&lt;br /&gt;
 #   NAME     PORT  PROTO  ADDRESS       CERTIFICATE  VRF    MAX-SESSIONS&lt;br /&gt;
 0   telnet   23    tcp                                             20&lt;br /&gt;
 1   ftp      21    tcp                                             20&lt;br /&gt;
 2   ssh      22    tcp                                             20&lt;br /&gt;
 3   www      80    tcp                                             20&lt;br /&gt;
 4  X www-ssl 443   tcp                                 none         20&lt;br /&gt;
 5   api      8728  tcp                                             20&lt;br /&gt;
 6   api-ssl  8729  tcp                                 none         20&lt;br /&gt;
 7   winbox   8291  tcp                                             20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Layanan yang memiliki flag &#039;&#039;&#039;X&#039;&#039;&#039; di depan artinya sudah &#039;&#039;&#039;disabled&#039;&#039;&#039; (dinonaktifkan).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Buka menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Akan muncul tabel semua layanan dengan status (centang = aktif, silang = mati)&lt;br /&gt;
# Dari sini kamu bisa langsung cek status dan konfigurasi&lt;br /&gt;
&lt;br /&gt;
=== 2. Matikan Layanan yang Tidak Dipakai ===&lt;br /&gt;
Tidak semua layanan diperlukan. Di lab TKJ atau jaringan kantor kecil, biasanya cukup:&lt;br /&gt;
* &#039;&#039;&#039;ssh&#039;&#039;&#039; — akses remote via terminal&lt;br /&gt;
* &#039;&#039;&#039;winbox&#039;&#039;&#039; — akses GUI&lt;br /&gt;
* &#039;&#039;&#039;www-ssl&#039;&#039;&#039; — akses WebFig via HTTPS&lt;br /&gt;
&lt;br /&gt;
Layanan yang &#039;&#039;&#039;aman dimatikan&#039;&#039;&#039; di sebagian besar skenario:&lt;br /&gt;
* &#039;&#039;&#039;telnet&#039;&#039;&#039; — tidak aman, semua data dikirim plain text (termasuk password)&lt;br /&gt;
* &#039;&#039;&#039;ftp&#039;&#039;&#039; — tidak aman, password dan data dikirim tanpa enkripsi. Gunakan SCP/SFTP via SSH sebagai gantinya&lt;br /&gt;
* &#039;&#039;&#039;www&#039;&#039;&#039; (HTTP plain) — rentan intersepsi. Gunakan &#039;&#039;&#039;www-ssl&#039;&#039;&#039; (HTTPS) saja&lt;br /&gt;
* &#039;&#039;&#039;api&#039;&#039;&#039; — hanya diperlukan kalau ada aplikasi eksternal (misal: Dude, Mikhmon, sistem billing)&lt;br /&gt;
* &#039;&#039;&#039;api-ssl&#039;&#039;&#039; — versi aman dari API. Hanya aktifkan kalau ada aplikasi yang benar-benar membutuhkannya&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan Telnet:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable telnet&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan FTP:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable ftp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan HTTP (www) biar cuma HTTPS yang aktif:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable www&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan yang ingin dimatikan&lt;br /&gt;
# Hilangkan centang &#039;&#039;&#039;Enabled&#039;&#039;&#039; atau klik kanan lalu pilih &#039;&#039;&#039;Disable&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 3. Batasi Akses ke Layanan dari LAN Saja ===&lt;br /&gt;
Setelah menonaktifkan layanan yang tidak perlu, langkah selanjutnya adalah membatasi dari mana saja layanan administrasi bisa diakses. Prinsipnya: &#039;&#039;&#039;layanan admin hanya bisa diakses dari jaringan LAN (dalam)&#039;&#039;&#039;, bukan dari WAN (internet).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi SSH hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ganti `192.168.88.0/24` dengan subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi Winbox hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set winbox address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi WebFig HTTPS hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan (misal: SSH)&lt;br /&gt;
# Pada field &#039;&#039;&#039;Available From&#039;&#039;&#039;, isi dengan prefix jaringan LAN, misal: &#039;&#039;&#039;192.168.88.0/24&#039;&#039;&#039;&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
Kalau mau membatasi ke satu alamat IP tertentu (misal IP laptop admin): &amp;lt;code&amp;gt;/ip service set ssh address=192.168.88.10/32&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039; Pastikan IP kamu sendiri termasuk dalam rentang yang diizinkan. Kalau tidak, kamu akan terkunci dari router dan harus akses via MAC Telnet atau reset fisik.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 4. Ganti Port Bawaan (Opsional) ===&lt;br /&gt;
Mengganti port bawaan layanan adalah teknik &#039;&#039;security by obscurity&#039;&#039; (keamanan dengan menyembunyikan). Ini tidak menggantikan firewall, tapi bisa mengurangi jumlah serangan bot otomatis yang memindai port standar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Ganti Port SSH dari 22 ke 2222:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh port=2222&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan SSH&lt;br /&gt;
# Ubah field &#039;&#039;&#039;Port&#039;&#039;&#039; menjadi port baru&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;Peringatan:&#039;&#039;&#039; Kalau kamu mengganti port, jangan lupa memberitahu tim atau mencatat port barunya. Client SSH sekarang harus pakai &amp;lt;code&amp;gt;ssh -p 2222 admin@192.168.88.1&amp;lt;/code&amp;gt; atau set port di Winbox/putty.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5. Matikan Fitur Web Server yang Tidak Diperlukan ===&lt;br /&gt;
RouterOS punya web server internal dengan beberapa fitur: WebFig, halaman login, graph, REST API, SCEP, dan ACME. Masing-masing bisa dimatikan secara terpisah.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Lihat status web server saat ini:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print web&amp;lt;/pre&amp;gt;&lt;br /&gt;
atau&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print secure&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan WebFig HTTP saja (biarkan HTTPS):&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www disabled=yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan halaman utama (index) di HTTPS agar pengguna tidak melihat login page dari luar:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Verifikasi ===&lt;br /&gt;
Setelah melakukan perubahan, lakukan pengecekan:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(a) Cek status layanan&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where !disabled&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat hanya layanan yang aktif saja dan pastikan sesuai dengan yang diharapkan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(b) Coba akses dari luar LAN&#039;&#039;&#039;&lt;br /&gt;
Dari komputer yang tidak berada di subnet LAN (misal pakai tethering HP), coba akses:&lt;br /&gt;
* SSH ke IP router — harus ditolak / timeout&lt;br /&gt;
* Login Winbox — harus gagal&lt;br /&gt;
* Buka `http://[ip-router]/` — harus tidak bisa&lt;br /&gt;
&lt;br /&gt;
Kalau semua akses dari luar LAN gagal, berarti pembatasan sudah berjalan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(c) Coba akses dari dalam LAN&#039;&#039;&#039;&lt;br /&gt;
Pastikan akses dari komputer dalam LAN masih berfungsi normal:&lt;br /&gt;
* Login Winbox berhasil&lt;br /&gt;
* SSH lancar (kalau port diganti, pakai port baru)&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Saya terkunci dari router!&amp;quot; ===&lt;br /&gt;
&#039;&#039;&#039;Penyebab:&#039;&#039;&#039; Kamu membatasi akses layanan tapi IP kamu sendiri tidak termasuk dalam rentang yang diizinkan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Solusi darurat:&#039;&#039;&#039;&lt;br /&gt;
# Gunakan MAC Telnet untuk akses langsung: Tools → &#039;&#039;&#039;MAC Telnet&#039;&#039;&#039; di Winbox (kalau sudah terhubung di jaringan yang sama)&lt;br /&gt;
# Atau reset router secara fisik: tahan tombol reset, colok power, lepas tombol setelah LED berkedip&lt;br /&gt;
# Kalau akses via MAC Telnet: login, lalu perbaiki rule &amp;lt;code&amp;gt;/ip service set ssh address=0.0.0.0/0&amp;lt;/code&amp;gt; (atau set ke subnet LAN yang benar)&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Service tidak bisa di-disable&amp;quot; ===&lt;br /&gt;
Beberapa layanan seperti &#039;&#039;&#039;winbox&#039;&#039;&#039; dan &#039;&#039;&#039;ssh&#039;&#039;&#039; mungkin sudah terlanjur penting. RouterOS tetap mengizinkan disable, tapi pastikan kamu masih punya cara alternatif untuk akses (misal: akses lokal via terminal/keyboard+monitor).&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Setelah matiin www-ssl, WebFig HTTPS jadi error&amp;quot; ===&lt;br /&gt;
Jangan matikan www-ssl kalau kamu andalkan WebFig remote. Alternatif: set address restriction saja agar hanya bisa diakses dari LAN.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Client Winbox dari LAN tetap tidak bisa akses&amp;quot; ===&lt;br /&gt;
Cek:&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where name=winbox&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan field &#039;&#039;&#039;Address&#039;&#039;&#039; tidak kosong atau berisi subnet yang benar. Set ke &amp;lt;code&amp;gt;address=0.0.0.0/0&amp;lt;/code&amp;gt; untuk mengizinkan semua, atau subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
* &#039;&#039;&#039;Jangan terlalu percaya pada perubahan port saja.&#039;&#039;&#039; Bot otomatis bisa memindai ribuan port. Gunakan pembatasan alamat IP (address restriction) sebagai lapisan pertahanan utama.&lt;br /&gt;
* &#039;&#039;&#039;Jangan mematikan layanan yang masih dipakai.&#039;&#039;&#039; Inventaris dulu siapa saja yang bergantung pada layanan tersebut sebelum menonaktifkannya.&lt;br /&gt;
* &#039;&#039;&#039;Akses dari WAN ke layanan administrasi sebaiknya ditolak di firewall, bukan hanya di IP Services.&#039;&#039;&#039; Pengaturan di IP Services hanya memblokir di level aplikasi, bukan di level jaringan. Untuk proteksi lebih baik, kombinasikan dengan firewall filter di chain input.&lt;br /&gt;
* &#039;&#039;&#039;Catat perubahan yang kamu buat.&#039;&#039;&#039; Di lingkungan tim, perubahan konfigurasi layanan bisa membingungkan anggota tim lain.&lt;br /&gt;
* &#039;&#039;&#039;Untuk lingkungan produksi, buat sesi backup dulu&#039;&#039;&#039; sebelum melakukan hardening: &amp;lt;pre&amp;gt;/export file=sebelum-hardening&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengamankan layanan RouterOS adalah langkah dasar tapi krusial dalam mengelola router. Dengan menonaktifkan layanan yang tidak perlu, membatasi akses dari LAN, dan mengganti port bawaan, kamu sudah mengurangi permukaan serangan router secara signifikan. Prinsipnya sederhana: &#039;&#039;&#039;semakin sedikit pintu yang terbuka, semakin sedikit celah yang bisa dimanfaatkan penyusup.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — proteksi tambahan dengan firewall untuk memblokir akses ke layanan dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — cara memverifikasi aturan firewall yang melindungi layanan&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]] — mengelola siapa yang bisa login ke layanan yang masih aktif&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — memonitor siapa yang sedang menggunakan layanan router&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup konfigurasi sebelum melakukan hardening&lt;br /&gt;
* [[Category:Mikrotik]] — lihat semua artikel MikroTik&lt;br /&gt;
* [[Category:Cyber Security]] — topik keamanan jaringan lainnya&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — Services. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Services&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — Building Advanced Firewall. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Building+Advanced+Firewall&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — User. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/User&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1365</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1365"/>
		<updated>2026-07-25T09:05:34Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru: tambah User dan Group&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1364</id>
		<title>Mikrotik : Praktikum Membuat User dan Group di RouterOS</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1364"/>
		<updated>2026-07-25T09:05:02Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Membuat User dan Group di RouterOS&amp;quot;: Protect sysop edit/move ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Membuat User dan Group di RouterOS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Di artikel sebelumnya [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)|Praktikum Cek Siapa yang Login]], kita sudah belajar cara melihat siapa saja yang sedang login ke router, bagaimana cara memutus sesi mencurigakan, dan membaca log aktivitas user. Nah, sekarang saatnya kita naik level: &#039;&#039;&#039;membuat user dan group sendiri&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Kenapa perlu bisa bikin user? Coba bayangin:&lt;br /&gt;
&lt;br /&gt;
* Kamu punya router lab yang dipakai bareng 3 teman satu kelompok.&lt;br /&gt;
* Semua pakai user &#039;&#039;&#039;admin&#039;&#039;&#039; dengan password yang sama. Kalau ada yang iseng ganti password, yang lain kunci semua.&lt;br /&gt;
* Atau lebih parah: ada teman yang tidak sengaja menghapus konfigurasi karena punya akses penuh.&lt;br /&gt;
* Di dunia kerja, admin jaringan tidak boleh bagi-bagi password admin ke semua orang. Setiap teknisi harus punya akun sendiri dengan hak akses sesuai tugasnya.&lt;br /&gt;
&lt;br /&gt;
Jawabannya: &#039;&#039;&#039;buat user dan group dengan policy yang pas&#039;&#039;&#039;. Kayak bikin kartu akses: ada yang cuma bisa lihat (read-only), ada yang bisa ngubah konfigurasi (write), ada yang bisa ngatur user lain (full admin).&lt;br /&gt;
&lt;br /&gt;
== Tujuan pembelajaran ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
# Memahami konsep &#039;&#039;&#039;user group&#039;&#039;&#039; dan &#039;&#039;&#039;policy&#039;&#039;&#039; di RouterOS.&lt;br /&gt;
# Membuat group kustom dengan policy tertentu.&lt;br /&gt;
# Membuat user baru dan menetapkan group-nya.&lt;br /&gt;
# Membatasi akses user hanya dari IP tertentu.&lt;br /&gt;
# Menguji login user yang baru dibuat.&lt;br /&gt;
# Troubleshooting jika user tidak bisa login atau akses terbatas.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Kartu Akses Gedung ==&lt;br /&gt;
&lt;br /&gt;
Bayangin router adalah &#039;&#039;&#039;gedung kantor&#039;&#039;&#039; dengan beberapa area:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;read&amp;quot;&#039;&#039;&#039; → kartu akses tamu: cuma bisa lihat-lihat saja, tidak bisa menyentuh apa pun.&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;write&amp;quot;&#039;&#039;&#039; → kartu akses staf teknis: bisa masuk ruang server dan mengganti kabel, tapi tidak boleh ke ruang HRD (user management).&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;full&amp;quot;&#039;&#039;&#039; → kartu kunci manajer: bisa ke semua ruangan, termasuk mengelola kartu akses orang lain.&lt;br /&gt;
&lt;br /&gt;
Setiap kartu akses (&#039;&#039;&#039;user&#039;&#039;&#039;) punya nama dan password sendiri. Kalau ada masalah, kita tinggal tarik kartu orang itu tanpa ganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik (bisa lewat Winbox, WebFig, atau SSH/terminal).&lt;br /&gt;
* Kamu login sebagai user yang punya hak &#039;&#039;&#039;policy&#039;&#039;&#039; (minimal group &#039;&#039;&#039;full&#039;&#039;&#039;).&lt;br /&gt;
* Router sudah terkonfigurasi dengan interface dan IP dasar (lihat [[Mikrotik : Memberikan IP Address pada Interface]]).&lt;br /&gt;
* Paham cara login via terminal/SSH (lihat [[Mikrotik : DHCP Client untuk Interface WAN]] atau artikel SSH).&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek group yang sudah ada ===&lt;br /&gt;
&lt;br /&gt;
Sebelum membuat group baru, lihat dulu group bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasilnya akan menunjukkan 3 group default:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 0 name=&amp;quot;read&amp;quot; policy=local,telnet,ssh,reboot,read,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!write,!policy&lt;br /&gt;
&lt;br /&gt;
 1 name=&amp;quot;write&amp;quot; policy=local,telnet,ssh,reboot,read,write,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!policy&lt;br /&gt;
&lt;br /&gt;
 2 name=&amp;quot;full&amp;quot; policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,rest-api&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan tanda &#039;&#039;&#039;!&#039;&#039;&#039; di depan policy — itu artinya policy tersebut &#039;&#039;&#039;tidak&#039;&#039;&#039; diizinkan untuk group itu. Misalnya group &amp;quot;read&amp;quot; memiliki &#039;&#039;&#039;!write&#039;&#039;&#039; dan &#039;&#039;&#039;!policy&#039;&#039;&#039;, berarti user di group read tidak bisa mengubah konfigurasi dan tidak bisa mengelola user.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membuat group kustom ===&lt;br /&gt;
&lt;br /&gt;
Group default mungkin terlalu longgar atau terlalu ketat. Mari buat group kita sendiri. Misalnya kita ingin group &#039;&#039;&#039;teknisi&#039;&#039;&#039; yang bisa:&lt;br /&gt;
&lt;br /&gt;
* Login via SSH, Winbox, dan WebFig.&lt;br /&gt;
* Membaca dan menulis konfigurasi.&lt;br /&gt;
* Reboot router.&lt;br /&gt;
* Menjalankan ping dan traceroute (test).&lt;br /&gt;
* &#039;&#039;&#039;Tidak&#039;&#039;&#039; boleh mengelola user lain (no policy).&lt;br /&gt;
* &#039;&#039;&#039;Tidak&#039;&#039;&#039; boleh mengakses FTP.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi policy=local,ssh,winbox,web,read,write,reboot,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau kamu juga mau mengizinkan akses via API untuk monitoring:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=monitoring policy=local,api,read,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Membuat user baru ===&lt;br /&gt;
&lt;br /&gt;
Setelah group siap, kita buat user.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 1:&#039;&#039;&#039; User &amp;quot;budi&amp;quot; untuk teknisi lab:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=budi password=tkj2026 group=teknisi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 2:&#039;&#039;&#039; User &amp;quot;siti&amp;quot; yang cuma bisa lihat-lihat (read-only):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=siti password=baca123 group=read&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 3:&#039;&#039;&#039; User &amp;quot;monitor&amp;quot; yang hanya bisa akses dari IP tertentu (192.168.1.100) via API:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=monitor password=apikey456 group=monitoring address=192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Properti &#039;&#039;&#039;address&#039;&#039;&#039; sangat berguna untuk keamanan. Dengan ini, user monitor hanya bisa login dari IP 192.168.1.100, tidak dari tempat lain.&lt;br /&gt;
&lt;br /&gt;
=== 4. Verifikasi user yang baru dibuat ===&lt;br /&gt;
&lt;br /&gt;
Cek daftar user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP        ADDRESS         LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full         0.0.0.0/0       jul/24/2026 14:30:15&lt;br /&gt;
 1   budi      teknisi      0.0.0.0/0       &lt;br /&gt;
 2   siti      read         0.0.0.0/0       &lt;br /&gt;
 3   monitor   monitoring   192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bahwa user baru belum memiliki &#039;&#039;last-logged-in&#039;&#039; karena belum pernah login.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengubah password user ===&lt;br /&gt;
&lt;br /&gt;
User bisa mengganti password sendiri selama group-nya punya policy &#039;&#039;&#039;password&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tapi kalau admin ingin mereset password user lain, bisa pakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set [id] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh mereset password budi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=1 password=rahasia2026&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau bisa juga pakai perintah expire agar user diminta ganti password saat login berikutnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user expire-password numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Uji coba login ===&lt;br /&gt;
&lt;br /&gt;
Sekarang coba login sebagai user baru.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via SSH:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh budi@192.168.1.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Masukkan password &#039;&#039;&#039;tkj2026&#039;&#039;&#039;. Kalau berhasil, kamu akan masuk ke CLI dengan hak akses terbatas sesuai group &#039;&#039;&#039;teknisi&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Coba bedakan:&lt;br /&gt;
* Sebagai budi (teknisi): coba perintah &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/user add&amp;lt;/code&amp;gt; → ditolak (no policy).&lt;br /&gt;
* Sebagai siti (read): coba &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/ip address set&amp;lt;/code&amp;gt; → ditolak (no write).&lt;br /&gt;
&lt;br /&gt;
=== 7. Cek user yang sedang aktif ===&lt;br /&gt;
&lt;br /&gt;
Ini materi dari artikel sebelumnya, tapi penting untuk verifikasi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kamu akan melihat sesi login dari user-user yang baru dibuat.&lt;br /&gt;
&lt;br /&gt;
=== 8. Menonaktifkan user ===&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang tidak lagi dipakai atau dicurigai, jangan dihapus dulu — nonaktifkan saja:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user disable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
User yang dinonaktifkan tidak bisa login sampai di-enable kembali:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user enable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== User tidak bisa login ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 1:&#039;&#039;&#039; Password salah.&lt;br /&gt;
Cek dengan login sebagai admin, lalu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau perlu, reset password user tersebut.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 2:&#039;&#039;&#039; User di-disable.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat kolom &#039;&#039;&#039;Flags&#039;&#039;&#039;. Kalau ada huruf &#039;&#039;&#039;X&#039;&#039;&#039;, berarti user di-disable:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
1 X  budi   teknisi   0.0.0.0/0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enable dengan: &amp;lt;code&amp;gt;/user enable numbers=1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 3:&#039;&#039;&#039; IP address dibatasi.&lt;br /&gt;
Cek properti &#039;&#039;&#039;address&#039;&#039;&#039; user. Kalau diisi IP tertentu, user hanya bisa login dari IP itu. Pastikan IP client sesuai.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 4:&#039;&#039;&#039; Policy login tidak diizinkan.&lt;br /&gt;
Misalnya user di group yang tidak punya policy &#039;&#039;&#039;ssh&#039;&#039;&#039; tapi mencoba login via SSH. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan group-nya punya policy &#039;&#039;&#039;ssh&#039;&#039;&#039; (atau &#039;&#039;&#039;winbox&#039;&#039;&#039;/&#039;&#039;&#039;web&#039;&#039;&#039; sesuai media login).&lt;br /&gt;
&lt;br /&gt;
=== User bisa login tapi tidak bisa menjalankan perintah ===&lt;br /&gt;
&lt;br /&gt;
Ini bukan error — ini memang fitur. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau user di group &#039;&#039;&#039;read&#039;&#039;&#039;, dia memang cuma bisa baca. Solusinya:&lt;br /&gt;
* Ganti group user: &amp;lt;code&amp;gt;/user set numbers=1 group=teknisi&amp;lt;/code&amp;gt;&lt;br /&gt;
* Atau buat group baru dengan policy yang sesuai.&lt;br /&gt;
&lt;br /&gt;
=== User lupa password ===&lt;br /&gt;
&lt;br /&gt;
Login sebagai admin (atau user dengan policy), lalu reset password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=[nomor_user] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== User bisa melihat konfigurasi sensitif ===&lt;br /&gt;
&lt;br /&gt;
Policy &#039;&#039;&#039;sensitive&#039;&#039;&#039; mengontrol apakah user bisa melihat informasi sensitif (password di скрипт, dll). Untuk user biasa, sebaiknya policy &#039;&#039;&#039;sensitive&#039;&#039;&#039; tidak diberikan.&lt;br /&gt;
&lt;br /&gt;
Buat group tanpa sensitive:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi-lite policy=local,ssh,winbox,web,read,write,reboot,test,password,!sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Jangan membuat banyak user full.&#039;&#039;&#039;. User dengan group &#039;&#039;&#039;full&#039;&#039;&#039; punya akses ke semua pengaturan, termasuk menghapus user lain. Batasi jumlah user full seminimal mungkin.&lt;br /&gt;
# &#039;&#039;&#039;Gunakan properti address&#039;&#039;&#039;. Selalu batasi IP asal untuk user yang aksesnya dari jaringan internal. Jangan biarkan user bisa login dari internet kecuali benar-benar diperlukan.&lt;br /&gt;
# &#039;&#039;&#039;Password complexity&#039;&#039;&#039;. Di settings, kamu bisa mengatur panjang minimal password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user/set minimum-password-length=8 minimum-categories=3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ini mewajibkan password minimal 8 karakter dengan minimal 3 kategori (huruf besar, huruf kecil, angka, simbol).&lt;br /&gt;
# &#039;&#039;&#039;Hapus user yang tidak dipakai&#039;&#039;&#039;. Kalau user sudah tidak aktif &amp;gt;30 hari, nonaktifkan atau hapus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user remove numbers=[nomor_user]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# &#039;&#039;&#039;Catat di log&#039;&#039;&#039;. Semua percobaan login (berhasil/gagal) tercatat di log. Rajinlah cek log seperti di artikel [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]].&lt;br /&gt;
# &#039;&#039;&#039;Jangan gunakan password yang sama untuk semua user&#039;&#039;&#039;. Kalau satu user bobol, yang lain ikut terancam.&lt;br /&gt;
# &#039;&#039;&#039;Kombinasikan dengan Firewall Filter&#039;&#039;&#039;. Batasi akses ke port management (SSH 22, Winbox 8291, WebFig 80/443) dari WAN. Lihat [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Membuat user dan group di RouterOS adalah praktik administrasi dasar yang sangat penting, apalagi kalau router dipakai barengan atau sudah masuk ke lingkungan kerja. Dengan user management yang rapi:&lt;br /&gt;
&lt;br /&gt;
* Setiap orang punya akun sendiri → mudah dilacak siapa melakukan apa.&lt;br /&gt;
* Hak akses sesuai tugas → tidak ada yang iseng menghapus konfigurasi orang lain.&lt;br /&gt;
* Keamanan lebih terjaga → user yang tidak lagi dipakai bisa dinonaktifkan tanpa mengganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
Ini juga membuka jalan ke fitur administrasi yang lebih canggih seperti RADIUS server, SSH key authentication, dan monitoring user via API.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — pendamping praktik: cek user yang sedang aktif dan log login.&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — membatasi akses management dari WAN dengan firewall.&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — memblokir IP mencurigakan secara otomatis.&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum mengubah konfigurasi user.&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]] — restore jika terjadi kesalahan.&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]] — cara akses SSH/Internet ke router.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — User: https://help.mikrotik.com/docs/display/ROS/User&lt;br /&gt;
* MikroTik RouterOS Documentation — User Group: https://help.mikrotik.com/docs/display/ROS/User+Group&lt;br /&gt;
* MikroTik RouterOS Documentation — Management tools: https://help.mikrotik.com/docs/display/ROS/Management+tools&lt;br /&gt;
* MikroTik RouterOS Documentation — SSH: https://help.mikrotik.com/docs/display/ROS/SSH&lt;br /&gt;
* MikroTik Wiki — First Time Configuration: https://wiki.mikrotik.com/wiki/Manual:First_Time_Configuration&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1363</id>
		<title>Mikrotik : Praktikum Membuat User dan Group di RouterOS</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1363"/>
		<updated>2026-07-25T09:04:55Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Praktikum sore: membuat user dan group di RouterOS&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Membuat User dan Group di RouterOS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Di artikel sebelumnya [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)|Praktikum Cek Siapa yang Login]], kita sudah belajar cara melihat siapa saja yang sedang login ke router, bagaimana cara memutus sesi mencurigakan, dan membaca log aktivitas user. Nah, sekarang saatnya kita naik level: &#039;&#039;&#039;membuat user dan group sendiri&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Kenapa perlu bisa bikin user? Coba bayangin:&lt;br /&gt;
&lt;br /&gt;
* Kamu punya router lab yang dipakai bareng 3 teman satu kelompok.&lt;br /&gt;
* Semua pakai user &#039;&#039;&#039;admin&#039;&#039;&#039; dengan password yang sama. Kalau ada yang iseng ganti password, yang lain kunci semua.&lt;br /&gt;
* Atau lebih parah: ada teman yang tidak sengaja menghapus konfigurasi karena punya akses penuh.&lt;br /&gt;
* Di dunia kerja, admin jaringan tidak boleh bagi-bagi password admin ke semua orang. Setiap teknisi harus punya akun sendiri dengan hak akses sesuai tugasnya.&lt;br /&gt;
&lt;br /&gt;
Jawabannya: &#039;&#039;&#039;buat user dan group dengan policy yang pas&#039;&#039;&#039;. Kayak bikin kartu akses: ada yang cuma bisa lihat (read-only), ada yang bisa ngubah konfigurasi (write), ada yang bisa ngatur user lain (full admin).&lt;br /&gt;
&lt;br /&gt;
== Tujuan pembelajaran ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
# Memahami konsep &#039;&#039;&#039;user group&#039;&#039;&#039; dan &#039;&#039;&#039;policy&#039;&#039;&#039; di RouterOS.&lt;br /&gt;
# Membuat group kustom dengan policy tertentu.&lt;br /&gt;
# Membuat user baru dan menetapkan group-nya.&lt;br /&gt;
# Membatasi akses user hanya dari IP tertentu.&lt;br /&gt;
# Menguji login user yang baru dibuat.&lt;br /&gt;
# Troubleshooting jika user tidak bisa login atau akses terbatas.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Kartu Akses Gedung ==&lt;br /&gt;
&lt;br /&gt;
Bayangin router adalah &#039;&#039;&#039;gedung kantor&#039;&#039;&#039; dengan beberapa area:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;read&amp;quot;&#039;&#039;&#039; → kartu akses tamu: cuma bisa lihat-lihat saja, tidak bisa menyentuh apa pun.&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;write&amp;quot;&#039;&#039;&#039; → kartu akses staf teknis: bisa masuk ruang server dan mengganti kabel, tapi tidak boleh ke ruang HRD (user management).&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;full&amp;quot;&#039;&#039;&#039; → kartu kunci manajer: bisa ke semua ruangan, termasuk mengelola kartu akses orang lain.&lt;br /&gt;
&lt;br /&gt;
Setiap kartu akses (&#039;&#039;&#039;user&#039;&#039;&#039;) punya nama dan password sendiri. Kalau ada masalah, kita tinggal tarik kartu orang itu tanpa ganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik (bisa lewat Winbox, WebFig, atau SSH/terminal).&lt;br /&gt;
* Kamu login sebagai user yang punya hak &#039;&#039;&#039;policy&#039;&#039;&#039; (minimal group &#039;&#039;&#039;full&#039;&#039;&#039;).&lt;br /&gt;
* Router sudah terkonfigurasi dengan interface dan IP dasar (lihat [[Mikrotik : Memberikan IP Address pada Interface]]).&lt;br /&gt;
* Paham cara login via terminal/SSH (lihat [[Mikrotik : DHCP Client untuk Interface WAN]] atau artikel SSH).&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek group yang sudah ada ===&lt;br /&gt;
&lt;br /&gt;
Sebelum membuat group baru, lihat dulu group bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasilnya akan menunjukkan 3 group default:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 0 name=&amp;quot;read&amp;quot; policy=local,telnet,ssh,reboot,read,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!write,!policy&lt;br /&gt;
&lt;br /&gt;
 1 name=&amp;quot;write&amp;quot; policy=local,telnet,ssh,reboot,read,write,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!policy&lt;br /&gt;
&lt;br /&gt;
 2 name=&amp;quot;full&amp;quot; policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,rest-api&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan tanda &#039;&#039;&#039;!&#039;&#039;&#039; di depan policy — itu artinya policy tersebut &#039;&#039;&#039;tidak&#039;&#039;&#039; diizinkan untuk group itu. Misalnya group &amp;quot;read&amp;quot; memiliki &#039;&#039;&#039;!write&#039;&#039;&#039; dan &#039;&#039;&#039;!policy&#039;&#039;&#039;, berarti user di group read tidak bisa mengubah konfigurasi dan tidak bisa mengelola user.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membuat group kustom ===&lt;br /&gt;
&lt;br /&gt;
Group default mungkin terlalu longgar atau terlalu ketat. Mari buat group kita sendiri. Misalnya kita ingin group &#039;&#039;&#039;teknisi&#039;&#039;&#039; yang bisa:&lt;br /&gt;
&lt;br /&gt;
* Login via SSH, Winbox, dan WebFig.&lt;br /&gt;
* Membaca dan menulis konfigurasi.&lt;br /&gt;
* Reboot router.&lt;br /&gt;
* Menjalankan ping dan traceroute (test).&lt;br /&gt;
* &#039;&#039;&#039;Tidak&#039;&#039;&#039; boleh mengelola user lain (no policy).&lt;br /&gt;
* &#039;&#039;&#039;Tidak&#039;&#039;&#039; boleh mengakses FTP.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi policy=local,ssh,winbox,web,read,write,reboot,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau kamu juga mau mengizinkan akses via API untuk monitoring:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=monitoring policy=local,api,read,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Membuat user baru ===&lt;br /&gt;
&lt;br /&gt;
Setelah group siap, kita buat user.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 1:&#039;&#039;&#039; User &amp;quot;budi&amp;quot; untuk teknisi lab:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=budi password=tkj2026 group=teknisi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 2:&#039;&#039;&#039; User &amp;quot;siti&amp;quot; yang cuma bisa lihat-lihat (read-only):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=siti password=baca123 group=read&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 3:&#039;&#039;&#039; User &amp;quot;monitor&amp;quot; yang hanya bisa akses dari IP tertentu (192.168.1.100) via API:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=monitor password=apikey456 group=monitoring address=192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Properti &#039;&#039;&#039;address&#039;&#039;&#039; sangat berguna untuk keamanan. Dengan ini, user monitor hanya bisa login dari IP 192.168.1.100, tidak dari tempat lain.&lt;br /&gt;
&lt;br /&gt;
=== 4. Verifikasi user yang baru dibuat ===&lt;br /&gt;
&lt;br /&gt;
Cek daftar user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP        ADDRESS         LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full         0.0.0.0/0       jul/24/2026 14:30:15&lt;br /&gt;
 1   budi      teknisi      0.0.0.0/0       &lt;br /&gt;
 2   siti      read         0.0.0.0/0       &lt;br /&gt;
 3   monitor   monitoring   192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bahwa user baru belum memiliki &#039;&#039;last-logged-in&#039;&#039; karena belum pernah login.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengubah password user ===&lt;br /&gt;
&lt;br /&gt;
User bisa mengganti password sendiri selama group-nya punya policy &#039;&#039;&#039;password&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tapi kalau admin ingin mereset password user lain, bisa pakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set [id] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh mereset password budi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=1 password=rahasia2026&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau bisa juga pakai perintah expire agar user diminta ganti password saat login berikutnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user expire-password numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Uji coba login ===&lt;br /&gt;
&lt;br /&gt;
Sekarang coba login sebagai user baru.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via SSH:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh budi@192.168.1.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Masukkan password &#039;&#039;&#039;tkj2026&#039;&#039;&#039;. Kalau berhasil, kamu akan masuk ke CLI dengan hak akses terbatas sesuai group &#039;&#039;&#039;teknisi&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Coba bedakan:&lt;br /&gt;
* Sebagai budi (teknisi): coba perintah &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/user add&amp;lt;/code&amp;gt; → ditolak (no policy).&lt;br /&gt;
* Sebagai siti (read): coba &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/ip address set&amp;lt;/code&amp;gt; → ditolak (no write).&lt;br /&gt;
&lt;br /&gt;
=== 7. Cek user yang sedang aktif ===&lt;br /&gt;
&lt;br /&gt;
Ini materi dari artikel sebelumnya, tapi penting untuk verifikasi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kamu akan melihat sesi login dari user-user yang baru dibuat.&lt;br /&gt;
&lt;br /&gt;
=== 8. Menonaktifkan user ===&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang tidak lagi dipakai atau dicurigai, jangan dihapus dulu — nonaktifkan saja:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user disable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
User yang dinonaktifkan tidak bisa login sampai di-enable kembali:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user enable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== User tidak bisa login ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 1:&#039;&#039;&#039; Password salah.&lt;br /&gt;
Cek dengan login sebagai admin, lalu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau perlu, reset password user tersebut.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 2:&#039;&#039;&#039; User di-disable.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat kolom &#039;&#039;&#039;Flags&#039;&#039;&#039;. Kalau ada huruf &#039;&#039;&#039;X&#039;&#039;&#039;, berarti user di-disable:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
1 X  budi   teknisi   0.0.0.0/0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enable dengan: &amp;lt;code&amp;gt;/user enable numbers=1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 3:&#039;&#039;&#039; IP address dibatasi.&lt;br /&gt;
Cek properti &#039;&#039;&#039;address&#039;&#039;&#039; user. Kalau diisi IP tertentu, user hanya bisa login dari IP itu. Pastikan IP client sesuai.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 4:&#039;&#039;&#039; Policy login tidak diizinkan.&lt;br /&gt;
Misalnya user di group yang tidak punya policy &#039;&#039;&#039;ssh&#039;&#039;&#039; tapi mencoba login via SSH. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan group-nya punya policy &#039;&#039;&#039;ssh&#039;&#039;&#039; (atau &#039;&#039;&#039;winbox&#039;&#039;&#039;/&#039;&#039;&#039;web&#039;&#039;&#039; sesuai media login).&lt;br /&gt;
&lt;br /&gt;
=== User bisa login tapi tidak bisa menjalankan perintah ===&lt;br /&gt;
&lt;br /&gt;
Ini bukan error — ini memang fitur. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau user di group &#039;&#039;&#039;read&#039;&#039;&#039;, dia memang cuma bisa baca. Solusinya:&lt;br /&gt;
* Ganti group user: &amp;lt;code&amp;gt;/user set numbers=1 group=teknisi&amp;lt;/code&amp;gt;&lt;br /&gt;
* Atau buat group baru dengan policy yang sesuai.&lt;br /&gt;
&lt;br /&gt;
=== User lupa password ===&lt;br /&gt;
&lt;br /&gt;
Login sebagai admin (atau user dengan policy), lalu reset password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=[nomor_user] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== User bisa melihat konfigurasi sensitif ===&lt;br /&gt;
&lt;br /&gt;
Policy &#039;&#039;&#039;sensitive&#039;&#039;&#039; mengontrol apakah user bisa melihat informasi sensitif (password di скрипт, dll). Untuk user biasa, sebaiknya policy &#039;&#039;&#039;sensitive&#039;&#039;&#039; tidak diberikan.&lt;br /&gt;
&lt;br /&gt;
Buat group tanpa sensitive:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi-lite policy=local,ssh,winbox,web,read,write,reboot,test,password,!sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Jangan membuat banyak user full.&#039;&#039;&#039;. User dengan group &#039;&#039;&#039;full&#039;&#039;&#039; punya akses ke semua pengaturan, termasuk menghapus user lain. Batasi jumlah user full seminimal mungkin.&lt;br /&gt;
# &#039;&#039;&#039;Gunakan properti address&#039;&#039;&#039;. Selalu batasi IP asal untuk user yang aksesnya dari jaringan internal. Jangan biarkan user bisa login dari internet kecuali benar-benar diperlukan.&lt;br /&gt;
# &#039;&#039;&#039;Password complexity&#039;&#039;&#039;. Di settings, kamu bisa mengatur panjang minimal password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user/set minimum-password-length=8 minimum-categories=3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ini mewajibkan password minimal 8 karakter dengan minimal 3 kategori (huruf besar, huruf kecil, angka, simbol).&lt;br /&gt;
# &#039;&#039;&#039;Hapus user yang tidak dipakai&#039;&#039;&#039;. Kalau user sudah tidak aktif &amp;gt;30 hari, nonaktifkan atau hapus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user remove numbers=[nomor_user]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# &#039;&#039;&#039;Catat di log&#039;&#039;&#039;. Semua percobaan login (berhasil/gagal) tercatat di log. Rajinlah cek log seperti di artikel [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]].&lt;br /&gt;
# &#039;&#039;&#039;Jangan gunakan password yang sama untuk semua user&#039;&#039;&#039;. Kalau satu user bobol, yang lain ikut terancam.&lt;br /&gt;
# &#039;&#039;&#039;Kombinasikan dengan Firewall Filter&#039;&#039;&#039;. Batasi akses ke port management (SSH 22, Winbox 8291, WebFig 80/443) dari WAN. Lihat [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Membuat user dan group di RouterOS adalah praktik administrasi dasar yang sangat penting, apalagi kalau router dipakai barengan atau sudah masuk ke lingkungan kerja. Dengan user management yang rapi:&lt;br /&gt;
&lt;br /&gt;
* Setiap orang punya akun sendiri → mudah dilacak siapa melakukan apa.&lt;br /&gt;
* Hak akses sesuai tugas → tidak ada yang iseng menghapus konfigurasi orang lain.&lt;br /&gt;
* Keamanan lebih terjaga → user yang tidak lagi dipakai bisa dinonaktifkan tanpa mengganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
Ini juga membuka jalan ke fitur administrasi yang lebih canggih seperti RADIUS server, SSH key authentication, dan monitoring user via API.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — pendamping praktik: cek user yang sedang aktif dan log login.&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — membatasi akses management dari WAN dengan firewall.&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — memblokir IP mencurigakan secara otomatis.&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum mengubah konfigurasi user.&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]] — restore jika terjadi kesalahan.&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]] — cara akses SSH/Internet ke router.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — User: https://help.mikrotik.com/docs/display/ROS/User&lt;br /&gt;
* MikroTik RouterOS Documentation — User Group: https://help.mikrotik.com/docs/display/ROS/User+Group&lt;br /&gt;
* MikroTik RouterOS Documentation — Management tools: https://help.mikrotik.com/docs/display/ROS/Management+tools&lt;br /&gt;
* MikroTik RouterOS Documentation — SSH: https://help.mikrotik.com/docs/display/ROS/SSH&lt;br /&gt;
* MikroTik Wiki — First Time Configuration: https://wiki.mikrotik.com/wiki/Manual:First_Time_Configuration&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1362</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1362"/>
		<updated>2026-07-24T09:13:27Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1361</id>
		<title>Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1361"/>
		<updated>2026-07-24T09:13:08Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)&amp;quot;: Proteksi artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)&#039;&#039;&#039; adalah materi pendamping seri manajemen pengguna RouterOS. Artikel ini membahas cara mengecek user yang sedang aktif, membaca log aktivitas login/logout, dan mengamankan sesi administrasi router.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah mempelajari artikel ini, siswa diharapkan mampu:&lt;br /&gt;
* Mengecek daftar user yang sedang login ke router MikroTik&lt;br /&gt;
* Membaca detail sesi: username, group, via apa, dari IP mana, sejak kapan&lt;br /&gt;
* Memutus sesi user lain yang mencurigakan&lt;br /&gt;
* Membaca log aktivitas user (login/logout/gagal login)&lt;br /&gt;
* Mengenali indikasi akses tidak sah pada router&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
Kebayang gak kalau router kamu dipake bareng sama tim lain — terus tiba-tiba ada yang ngubah konfigurasi padahal kamu yang lagi bertanggung jawab? Atau pas lagi maintenance, kamu nemu ada login dari IP yang gak dikenal?&lt;br /&gt;
&lt;br /&gt;
Nah, di sinilah kamu perlu tahu cara ngecek &#039;&#039;&#039;siapa aja yang lagi ngakses router&#039;&#039;&#039;. Ini bukan cuma buat kepo-in temen, tapi bagian dari security awareness dasar. Di industri, admin jaringan selalu punya kewajiban untuk &#039;&#039;&#039;memantau akses&#039;&#039;&#039; ke perangkat jaringan yang dia kelola.&lt;br /&gt;
&lt;br /&gt;
Ibaratnya begini: router itu kayak &#039;&#039;&#039;pos satpam utama&#039;&#039;&#039; yang ngatur lalu lintas jaringan. Kalau ada orang asing masuk ke pos satpam tanpa izin dan mulai pencet-pencet tombol, kamu harus tahu — dan artikel ini ngajarin caranya.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Papan Absen Satpam ==&lt;br /&gt;
Bayangin pos satpam punya &#039;&#039;&#039;papan absen&#039;&#039;&#039; digital. Setiap satpam yang masuk shift &#039;&#039;&#039;nulis nama, jam, dan dari pintu mana dia masuk&#039;&#039;&#039;. Kalau kamu mau tahu siapa yang jaga sekarang, tinggal lihat papan absen itu.&lt;br /&gt;
&lt;br /&gt;
Di RouterOS, papan absen itu namanya &#039;&#039;&#039;/user active&#039;&#039;&#039;. Di situ tercatat semua user yang sedang login, lewat apa (Winbox/SSH/WebFig), dari IP mana, dan sudah berapa lama. Kalau ada nama yang gak dikenal, kamu bisa langsung &#039;&#039;&#039;minta dia keluar&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Log aktivitas user itu kayak &#039;&#039;&#039;buku tamu&#039;&#039;&#039; yang mencatat semua kejadian: siapa masuk jam berapa, siapa keluar jam berapa, siapa yang salah masukin password, dan siapa yang mengubah konfigurasi. Ini penting banget buat audit dan investigasi.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
Sebelum praktik, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik — bisa [[Mikrotik : Praktikum Cek Fisik Router|router lab]] atau [[Mikrotik : Praktikum CHR di VirtualBox|CHR/GNS3/VM]]&lt;br /&gt;
* Sudah bisa login ke router via Winbox, WebFig, atau terminal (SSH/console)&lt;br /&gt;
* Minimal sudah memahami [[Mikrotik : Memberikan Identitas Routerboard Mikrotik|memberikan identitas router]]&lt;br /&gt;
* Rekomendasi: sudah memahami [[Mikrotik : Backup dan Export Konfigurasi|backup konfigurasi]] sebelum mulai&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Mengecek User yang Sedang Login ===&lt;br /&gt;
Buka terminal atau Winbox → &#039;&#039;System → Users&#039;&#039; → tab &#039;&#039;Active Sessions&#039;&#039;. Kalau di terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: R - radius&lt;br /&gt;
 #   NAME       GROUP   ADDRESS            VIA      WHEN&lt;br /&gt;
 0   admin      full    192.168.1.10       winbox   jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi    write   192.168.1.20       ssh      jul/24/2026 15:45:18&lt;br /&gt;
 2   admin      full    10.0.0.5           web      jul/24/2026 15:50:01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya gini:&lt;br /&gt;
* Kolom &#039;&#039;&#039;NAME&#039;&#039;&#039; — username siapa yang login&lt;br /&gt;
* &#039;&#039;&#039;GROUP&#039;&#039;&#039; — group/level akses user (full = superadmin, write = bisa edit, read = cuma lihat)&lt;br /&gt;
* &#039;&#039;&#039;ADDRESS&#039;&#039;&#039; — IP asal user login. Dari jaringan lokal (192.168.x.x) atau dari luar?&lt;br /&gt;
* &#039;&#039;&#039;VIA&#039;&#039;&#039; — lewat apa dia login. Winbox? SSH? WebFig?&lt;br /&gt;
* &#039;&#039;&#039;WHEN&#039;&#039;&#039; — sejak kapan dia mulai sesi ini&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lihat ada user &#039;&#039;&#039;admin&#039;&#039;&#039; login dari IP yang gak kamu kenal (misalnya 10.0.0.5 padahal IP LAN kamu cuma 192.168.1.0/24), itu tanda bahaya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membaca Detail Sesi User ===&lt;br /&gt;
Untuk info lebih detail satu sesi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini akan menampilkan alamat MAC juga jika login via Winbox, plus informasi tambahan seperti waktu idle.&lt;br /&gt;
&lt;br /&gt;
=== 3. Memutus Sesi User Lain ===&lt;br /&gt;
Kalau kamu nemu sesi mencurigakan atau user yang lupa logout, kamu bisa putus paksa sesinya.&lt;br /&gt;
&lt;br /&gt;
Pertama, catat nomor index sesi dari hasil print di atas (angka #). Misalnya sesi index &#039;&#039;&#039;2&#039;&#039;&#039; (admin via web dari 10.0.0.5):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau kalau mau pilih berdasarkan username:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=[find where name=&amp;quot;admin&amp;quot; and address=&amp;quot;10.0.0.5&amp;quot;]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ &#039;&#039;&#039;Peringatan:&#039;&#039;&#039; Jangan asal putus sesi user lain kalau gak yakin! Bisa jadi itu admin senior yang lagi maintenance dari jarak jauh. Pastikan dulu.&lt;br /&gt;
&lt;br /&gt;
Di Winbox, caranya: &#039;&#039;System → Users → Active Sessions&#039;&#039; → klik kanan sesi → &#039;&#039;Request Logout&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== 4. Membaca Log Aktivitas User ===&lt;br /&gt;
Setiap kali user login, logout, atau gagal login, RouterOS mencatatnya di log dengan topic &#039;&#039;&#039;system,info,account&#039;&#039;&#039;. Cara bacanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau biar lebih mudah dibaca:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;system&amp;quot; and message~&amp;quot;log&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
jul/24/2026 08:15:22  system,info,account  user admin logged in from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 09:30:05  system,info,account  user admin logged out from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 10:00:00  system,info,account  user admin logged in from 192.168.1.10 via ssh&lt;br /&gt;
jul/24/2026 14:20:33  system,info,account  user admin logged in from 10.0.0.5 via web&lt;br /&gt;
jul/24/2026 14:21:00  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:03  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:06  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nah, dari log ini kamu bisa lihat:&lt;br /&gt;
* Ada user &#039;&#039;&#039;admin&#039;&#039;&#039; yang login dari dua IP berbeda — satu IP lokal (192.168.1.10), satu IP asing (10.0.0.5)&lt;br /&gt;
* Ada percobaan login gagal dari IP &#039;&#039;&#039;203.0.113.5&#039;&#039;&#039; sebanyak 3 kali — ini indikasi brute-force attack!&lt;br /&gt;
* Kalau ini terjadi di router produksi, langsung blokir IP tersebut di firewall.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengecek Riwayat Terakhir Login User ===&lt;br /&gt;
Untuk melihat kapan terakhir seorang user login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP   ADDRESS        LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full    0.0.0.0/0      jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi   write   192.168.1.0/24 jul/24/2026 15:45:18&lt;br /&gt;
 2   operator  read    192.168.1.0/24 dec/31/2025 00:00:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya:&lt;br /&gt;
* Kolom &#039;&#039;&#039;ADDRESS&#039;&#039;&#039; — Network/range IP yang diizinkan untuk login user ini. Kalau 0.0.0.0/0, artinya user bisa login dari mana aja.&lt;br /&gt;
* Kolom &#039;&#039;&#039;LAST-LOGGED-IN&#039;&#039;&#039; — Kapan terakhir user ini berhasil login. Kalau sudah lama (bulan/tahun lalu), mungkin user itu udah gak aktif dan perlu dihapus.&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang IP address-nya 0.0.0.0/0 tapi seharusnya cuma dipake dari jaringan lokal, ini celah keamanan.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Setelah melakukan langkah-langkah di atas, verifikasi bahwa:&lt;br /&gt;
# Kamu bisa melihat daftar user yang sedang login di router kamu — dan bisa menjelaskan setiap sesi yang tampil&lt;br /&gt;
# Kamu bisa memutus sesi user lain (coba buka dua sesi Winbox/SSH, lalu putus salah satu dari sesi lainnya)&lt;br /&gt;
# Log aktivitas user menampilkan informasi login/logout/gagal login dengan benar&lt;br /&gt;
# Kamu bisa membedakan mana sesi normal dan mana yang mencurigakan&lt;br /&gt;
&lt;br /&gt;
Tes cepat: buka terminal baru lewat SSH, lalu di terminal Winbox jalankan &#039;&#039;/user active print&#039;&#039;. Pastikan sesi SSH baru itu muncul di daftar.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Tidak bisa melihat active user ===&lt;br /&gt;
* Kemungkinan: user kamu gak punya hak &#039;&#039;&#039;policy&#039;&#039;&#039; atau &#039;&#039;&#039;read&#039;&#039;&#039; yang cukup. Minimal jadi member group &#039;&#039;read&#039;&#039;.&lt;br /&gt;
* Cek group kamu di &#039;&#039;/user print&#039;&#039;.&lt;br /&gt;
* Solusi: minta admin menambahkan hak &#039;&#039;read&#039;&#039; dan &#039;&#039;policy&#039;&#039; ke group kamu.&lt;br /&gt;
&lt;br /&gt;
=== Ada user mencurigakan ===&lt;br /&gt;
* Jangan panik. Catat dulu: IP asal, username, via, dan waktu login.&lt;br /&gt;
* Putus sesinya dengan &#039;&#039;/user active request-logout&#039;&#039;.&lt;br /&gt;
* Segera ganti password user yang diretas.&lt;br /&gt;
* Blokir IP asal di firewall — lihat [[Mikrotik : Address List Dasar]] untuk cara blacklist otomatis.&lt;br /&gt;
* Kalau curiga ada backdoor, backup konfigurasi dulu, lalu [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik|reset router]].&lt;br /&gt;
&lt;br /&gt;
=== Log activity kosong ===&lt;br /&gt;
* Cek apakah topic logging &#039;&#039;account&#039;&#039; sudah diaktifkan: &#039;&#039;/system logging print&#039;&#039;&lt;br /&gt;
* Pastikan ada baris dengan &#039;&#039;topics=account&#039;&#039; atau &#039;&#039;topics=system&#039;&#039;.&lt;br /&gt;
* Kalau belum ada, tambahkan: &#039;&#039;/system logging add topics=system,info,action=memory&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Sesi user tidak muncul padahal dia lagi login ===&lt;br /&gt;
* Mungkin user login dari metode yang gak tercatat sebagai &#039;&#039;session&#039;&#039; — misalnya via API yang readonly tanpa session tracking.&lt;br /&gt;
* Coba cek dari sisi lain: login ke router dari Winbox, pasti muncul.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* ⚠️ &#039;&#039;&#039;Jangan asal putus sesi orang lain&#039;&#039;&#039; — apalagi kalau kamu di lingkungan produksi. Bisa menyebabkan konflik atau kehilangan akses remote.&lt;br /&gt;
* 🔐 &#039;&#039;&#039;Gunakan login dari IP terbatas&#039;&#039;&#039; — untuk user admin, set address ke IP admin room atau jaringan internal, bukan 0.0.0.0/0. Caranya: &#039;&#039;/user set admin address=192.168.1.0/24&#039;&#039;&lt;br /&gt;
* 🚫 &#039;&#039;&#039;Jangan memakai password default&#039;&#039;&#039;. Ganti password admin segera setelah reset atau instalasi baru.&lt;br /&gt;
* 📋 &#039;&#039;&#039;Catat sesi mencurigakan&#039;&#039;&#039; sebelum memutusnya — screenshoot atau catat IP/waktu buat laporan.&lt;br /&gt;
* 🔒 Gunakan group yang tepat: jangan kasih semua user group &#039;&#039;full&#039;&#039;. Buat group &#039;&#039;read-only&#039;&#039; untuk teknisi junior, &#039;&#039;write&#039;&#039; untuk teknisi senior, dan &#039;&#039;full&#039;&#039; cuma untuk admin utama. Lihat bagian &#039;&#039;&#039;Materi terkait&#039;&#039;&#039; untuk artikel user group.&lt;br /&gt;
* ⏰ Perhatikan &#039;&#039;&#039;inactivity-timeout&#039;&#039;&#039; — atur agar user yang lupa logout otomatis diputus setelah 10-15 menit tidak aktif: &#039;&#039;/user set [find] inactivity-timeout=15m inactivity-policy=logout&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengecek siapa yang login ke router itu keterampilan dasar yang wajib dimiliki oleh siapapun yang mengelola jaringan. Dengan &#039;&#039;/user active print&#039;&#039; kamu bisa memonitor sesi aktif secara real-time, dan dengan &#039;&#039;/log print&#039;&#039; kamu bisa merekam jejak aktivitas untuk audit.&lt;br /&gt;
&lt;br /&gt;
Kombinasi antara monitoring aktif (cek sesi sekarang) dan logging (rekam jejak) membuat router kamu gak lagi jadi &#039;&#039;&#039;kotak hitam&#039;&#039;&#039; — kamu tahu persis siapa melakukan apa dan dari mana.&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lancar materi ini, lanjut ke seri User Management yang lebih lengkap untuk mengatur siapa aja yang boleh akses router dan dengan hak apa.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum melakukan perubahan user besar&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — cara blacklist IP mencurigakan otomatis&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — melindungi akses administrasi dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — membaca log firewall dan connection tracking&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — langkah darurat jika terjadi kompromi&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — [User](https://help.mikrotik.com/docs/display/ROS/User)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Log](https://help.mikrotik.com/docs/display/ROS/Log)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Management tools](https://help.mikrotik.com/docs/spaces/ROS/pages/328121/Management+tools)&lt;br /&gt;
* IETF RFC 2196 — Site Security Handbook&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]] [[Category:Jaringan]] [[Category:Mikrotik]] [[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1360</id>
		<title>Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1360"/>
		<updated>2026-07-24T09:12:49Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)&#039;&#039;&#039; adalah materi pendamping seri manajemen pengguna RouterOS. Artikel ini membahas cara mengecek user yang sedang aktif, membaca log aktivitas login/logout, dan mengamankan sesi administrasi router.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah mempelajari artikel ini, siswa diharapkan mampu:&lt;br /&gt;
* Mengecek daftar user yang sedang login ke router MikroTik&lt;br /&gt;
* Membaca detail sesi: username, group, via apa, dari IP mana, sejak kapan&lt;br /&gt;
* Memutus sesi user lain yang mencurigakan&lt;br /&gt;
* Membaca log aktivitas user (login/logout/gagal login)&lt;br /&gt;
* Mengenali indikasi akses tidak sah pada router&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
Kebayang gak kalau router kamu dipake bareng sama tim lain — terus tiba-tiba ada yang ngubah konfigurasi padahal kamu yang lagi bertanggung jawab? Atau pas lagi maintenance, kamu nemu ada login dari IP yang gak dikenal?&lt;br /&gt;
&lt;br /&gt;
Nah, di sinilah kamu perlu tahu cara ngecek &#039;&#039;&#039;siapa aja yang lagi ngakses router&#039;&#039;&#039;. Ini bukan cuma buat kepo-in temen, tapi bagian dari security awareness dasar. Di industri, admin jaringan selalu punya kewajiban untuk &#039;&#039;&#039;memantau akses&#039;&#039;&#039; ke perangkat jaringan yang dia kelola.&lt;br /&gt;
&lt;br /&gt;
Ibaratnya begini: router itu kayak &#039;&#039;&#039;pos satpam utama&#039;&#039;&#039; yang ngatur lalu lintas jaringan. Kalau ada orang asing masuk ke pos satpam tanpa izin dan mulai pencet-pencet tombol, kamu harus tahu — dan artikel ini ngajarin caranya.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Papan Absen Satpam ==&lt;br /&gt;
Bayangin pos satpam punya &#039;&#039;&#039;papan absen&#039;&#039;&#039; digital. Setiap satpam yang masuk shift &#039;&#039;&#039;nulis nama, jam, dan dari pintu mana dia masuk&#039;&#039;&#039;. Kalau kamu mau tahu siapa yang jaga sekarang, tinggal lihat papan absen itu.&lt;br /&gt;
&lt;br /&gt;
Di RouterOS, papan absen itu namanya &#039;&#039;&#039;/user active&#039;&#039;&#039;. Di situ tercatat semua user yang sedang login, lewat apa (Winbox/SSH/WebFig), dari IP mana, dan sudah berapa lama. Kalau ada nama yang gak dikenal, kamu bisa langsung &#039;&#039;&#039;minta dia keluar&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Log aktivitas user itu kayak &#039;&#039;&#039;buku tamu&#039;&#039;&#039; yang mencatat semua kejadian: siapa masuk jam berapa, siapa keluar jam berapa, siapa yang salah masukin password, dan siapa yang mengubah konfigurasi. Ini penting banget buat audit dan investigasi.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
Sebelum praktik, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik — bisa [[Mikrotik : Praktikum Cek Fisik Router|router lab]] atau [[Mikrotik : Praktikum CHR di VirtualBox|CHR/GNS3/VM]]&lt;br /&gt;
* Sudah bisa login ke router via Winbox, WebFig, atau terminal (SSH/console)&lt;br /&gt;
* Minimal sudah memahami [[Mikrotik : Memberikan Identitas Routerboard Mikrotik|memberikan identitas router]]&lt;br /&gt;
* Rekomendasi: sudah memahami [[Mikrotik : Backup dan Export Konfigurasi|backup konfigurasi]] sebelum mulai&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Mengecek User yang Sedang Login ===&lt;br /&gt;
Buka terminal atau Winbox → &#039;&#039;System → Users&#039;&#039; → tab &#039;&#039;Active Sessions&#039;&#039;. Kalau di terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: R - radius&lt;br /&gt;
 #   NAME       GROUP   ADDRESS            VIA      WHEN&lt;br /&gt;
 0   admin      full    192.168.1.10       winbox   jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi    write   192.168.1.20       ssh      jul/24/2026 15:45:18&lt;br /&gt;
 2   admin      full    10.0.0.5           web      jul/24/2026 15:50:01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya gini:&lt;br /&gt;
* Kolom &#039;&#039;&#039;NAME&#039;&#039;&#039; — username siapa yang login&lt;br /&gt;
* &#039;&#039;&#039;GROUP&#039;&#039;&#039; — group/level akses user (full = superadmin, write = bisa edit, read = cuma lihat)&lt;br /&gt;
* &#039;&#039;&#039;ADDRESS&#039;&#039;&#039; — IP asal user login. Dari jaringan lokal (192.168.x.x) atau dari luar?&lt;br /&gt;
* &#039;&#039;&#039;VIA&#039;&#039;&#039; — lewat apa dia login. Winbox? SSH? WebFig?&lt;br /&gt;
* &#039;&#039;&#039;WHEN&#039;&#039;&#039; — sejak kapan dia mulai sesi ini&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lihat ada user &#039;&#039;&#039;admin&#039;&#039;&#039; login dari IP yang gak kamu kenal (misalnya 10.0.0.5 padahal IP LAN kamu cuma 192.168.1.0/24), itu tanda bahaya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membaca Detail Sesi User ===&lt;br /&gt;
Untuk info lebih detail satu sesi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini akan menampilkan alamat MAC juga jika login via Winbox, plus informasi tambahan seperti waktu idle.&lt;br /&gt;
&lt;br /&gt;
=== 3. Memutus Sesi User Lain ===&lt;br /&gt;
Kalau kamu nemu sesi mencurigakan atau user yang lupa logout, kamu bisa putus paksa sesinya.&lt;br /&gt;
&lt;br /&gt;
Pertama, catat nomor index sesi dari hasil print di atas (angka #). Misalnya sesi index &#039;&#039;&#039;2&#039;&#039;&#039; (admin via web dari 10.0.0.5):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau kalau mau pilih berdasarkan username:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=[find where name=&amp;quot;admin&amp;quot; and address=&amp;quot;10.0.0.5&amp;quot;]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ &#039;&#039;&#039;Peringatan:&#039;&#039;&#039; Jangan asal putus sesi user lain kalau gak yakin! Bisa jadi itu admin senior yang lagi maintenance dari jarak jauh. Pastikan dulu.&lt;br /&gt;
&lt;br /&gt;
Di Winbox, caranya: &#039;&#039;System → Users → Active Sessions&#039;&#039; → klik kanan sesi → &#039;&#039;Request Logout&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== 4. Membaca Log Aktivitas User ===&lt;br /&gt;
Setiap kali user login, logout, atau gagal login, RouterOS mencatatnya di log dengan topic &#039;&#039;&#039;system,info,account&#039;&#039;&#039;. Cara bacanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau biar lebih mudah dibaca:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;system&amp;quot; and message~&amp;quot;log&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
jul/24/2026 08:15:22  system,info,account  user admin logged in from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 09:30:05  system,info,account  user admin logged out from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 10:00:00  system,info,account  user admin logged in from 192.168.1.10 via ssh&lt;br /&gt;
jul/24/2026 14:20:33  system,info,account  user admin logged in from 10.0.0.5 via web&lt;br /&gt;
jul/24/2026 14:21:00  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:03  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:06  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nah, dari log ini kamu bisa lihat:&lt;br /&gt;
* Ada user &#039;&#039;&#039;admin&#039;&#039;&#039; yang login dari dua IP berbeda — satu IP lokal (192.168.1.10), satu IP asing (10.0.0.5)&lt;br /&gt;
* Ada percobaan login gagal dari IP &#039;&#039;&#039;203.0.113.5&#039;&#039;&#039; sebanyak 3 kali — ini indikasi brute-force attack!&lt;br /&gt;
* Kalau ini terjadi di router produksi, langsung blokir IP tersebut di firewall.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengecek Riwayat Terakhir Login User ===&lt;br /&gt;
Untuk melihat kapan terakhir seorang user login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP   ADDRESS        LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full    0.0.0.0/0      jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi   write   192.168.1.0/24 jul/24/2026 15:45:18&lt;br /&gt;
 2   operator  read    192.168.1.0/24 dec/31/2025 00:00:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya:&lt;br /&gt;
* Kolom &#039;&#039;&#039;ADDRESS&#039;&#039;&#039; — Network/range IP yang diizinkan untuk login user ini. Kalau 0.0.0.0/0, artinya user bisa login dari mana aja.&lt;br /&gt;
* Kolom &#039;&#039;&#039;LAST-LOGGED-IN&#039;&#039;&#039; — Kapan terakhir user ini berhasil login. Kalau sudah lama (bulan/tahun lalu), mungkin user itu udah gak aktif dan perlu dihapus.&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang IP address-nya 0.0.0.0/0 tapi seharusnya cuma dipake dari jaringan lokal, ini celah keamanan.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Setelah melakukan langkah-langkah di atas, verifikasi bahwa:&lt;br /&gt;
# Kamu bisa melihat daftar user yang sedang login di router kamu — dan bisa menjelaskan setiap sesi yang tampil&lt;br /&gt;
# Kamu bisa memutus sesi user lain (coba buka dua sesi Winbox/SSH, lalu putus salah satu dari sesi lainnya)&lt;br /&gt;
# Log aktivitas user menampilkan informasi login/logout/gagal login dengan benar&lt;br /&gt;
# Kamu bisa membedakan mana sesi normal dan mana yang mencurigakan&lt;br /&gt;
&lt;br /&gt;
Tes cepat: buka terminal baru lewat SSH, lalu di terminal Winbox jalankan &#039;&#039;/user active print&#039;&#039;. Pastikan sesi SSH baru itu muncul di daftar.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Tidak bisa melihat active user ===&lt;br /&gt;
* Kemungkinan: user kamu gak punya hak &#039;&#039;&#039;policy&#039;&#039;&#039; atau &#039;&#039;&#039;read&#039;&#039;&#039; yang cukup. Minimal jadi member group &#039;&#039;read&#039;&#039;.&lt;br /&gt;
* Cek group kamu di &#039;&#039;/user print&#039;&#039;.&lt;br /&gt;
* Solusi: minta admin menambahkan hak &#039;&#039;read&#039;&#039; dan &#039;&#039;policy&#039;&#039; ke group kamu.&lt;br /&gt;
&lt;br /&gt;
=== Ada user mencurigakan ===&lt;br /&gt;
* Jangan panik. Catat dulu: IP asal, username, via, dan waktu login.&lt;br /&gt;
* Putus sesinya dengan &#039;&#039;/user active request-logout&#039;&#039;.&lt;br /&gt;
* Segera ganti password user yang diretas.&lt;br /&gt;
* Blokir IP asal di firewall — lihat [[Mikrotik : Address List Dasar]] untuk cara blacklist otomatis.&lt;br /&gt;
* Kalau curiga ada backdoor, backup konfigurasi dulu, lalu [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik|reset router]].&lt;br /&gt;
&lt;br /&gt;
=== Log activity kosong ===&lt;br /&gt;
* Cek apakah topic logging &#039;&#039;account&#039;&#039; sudah diaktifkan: &#039;&#039;/system logging print&#039;&#039;&lt;br /&gt;
* Pastikan ada baris dengan &#039;&#039;topics=account&#039;&#039; atau &#039;&#039;topics=system&#039;&#039;.&lt;br /&gt;
* Kalau belum ada, tambahkan: &#039;&#039;/system logging add topics=system,info,action=memory&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Sesi user tidak muncul padahal dia lagi login ===&lt;br /&gt;
* Mungkin user login dari metode yang gak tercatat sebagai &#039;&#039;session&#039;&#039; — misalnya via API yang readonly tanpa session tracking.&lt;br /&gt;
* Coba cek dari sisi lain: login ke router dari Winbox, pasti muncul.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* ⚠️ &#039;&#039;&#039;Jangan asal putus sesi orang lain&#039;&#039;&#039; — apalagi kalau kamu di lingkungan produksi. Bisa menyebabkan konflik atau kehilangan akses remote.&lt;br /&gt;
* 🔐 &#039;&#039;&#039;Gunakan login dari IP terbatas&#039;&#039;&#039; — untuk user admin, set address ke IP admin room atau jaringan internal, bukan 0.0.0.0/0. Caranya: &#039;&#039;/user set admin address=192.168.1.0/24&#039;&#039;&lt;br /&gt;
* 🚫 &#039;&#039;&#039;Jangan memakai password default&#039;&#039;&#039;. Ganti password admin segera setelah reset atau instalasi baru.&lt;br /&gt;
* 📋 &#039;&#039;&#039;Catat sesi mencurigakan&#039;&#039;&#039; sebelum memutusnya — screenshoot atau catat IP/waktu buat laporan.&lt;br /&gt;
* 🔒 Gunakan group yang tepat: jangan kasih semua user group &#039;&#039;full&#039;&#039;. Buat group &#039;&#039;read-only&#039;&#039; untuk teknisi junior, &#039;&#039;write&#039;&#039; untuk teknisi senior, dan &#039;&#039;full&#039;&#039; cuma untuk admin utama. Lihat bagian &#039;&#039;&#039;Materi terkait&#039;&#039;&#039; untuk artikel user group.&lt;br /&gt;
* ⏰ Perhatikan &#039;&#039;&#039;inactivity-timeout&#039;&#039;&#039; — atur agar user yang lupa logout otomatis diputus setelah 10-15 menit tidak aktif: &#039;&#039;/user set [find] inactivity-timeout=15m inactivity-policy=logout&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengecek siapa yang login ke router itu keterampilan dasar yang wajib dimiliki oleh siapapun yang mengelola jaringan. Dengan &#039;&#039;/user active print&#039;&#039; kamu bisa memonitor sesi aktif secara real-time, dan dengan &#039;&#039;/log print&#039;&#039; kamu bisa merekam jejak aktivitas untuk audit.&lt;br /&gt;
&lt;br /&gt;
Kombinasi antara monitoring aktif (cek sesi sekarang) dan logging (rekam jejak) membuat router kamu gak lagi jadi &#039;&#039;&#039;kotak hitam&#039;&#039;&#039; — kamu tahu persis siapa melakukan apa dan dari mana.&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lancar materi ini, lanjut ke seri User Management yang lebih lengkap untuk mengatur siapa aja yang boleh akses router dan dengan hak apa.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum melakukan perubahan user besar&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — cara blacklist IP mencurigakan otomatis&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — melindungi akses administrasi dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — membaca log firewall dan connection tracking&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — langkah darurat jika terjadi kompromi&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — [User](https://help.mikrotik.com/docs/display/ROS/User)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Log](https://help.mikrotik.com/docs/display/ROS/Log)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Management tools](https://help.mikrotik.com/docs/spaces/ROS/pages/328121/Management+tools)&lt;br /&gt;
* IETF RFC 2196 — Site Security Handbook&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]] [[Category:Jaringan]] [[Category:Mikrotik]] [[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1359</id>
		<title>Mikrotik : Praktikum Backup Otomatis dengan System Scheduler</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1359"/>
		<updated>2026-07-23T09:11:39Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Backup Otomatis dengan System Scheduler&amp;quot;: edit/move=sysop sesuai pola editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah lo tahu cara backup manual dan restore konfigurasi RouterOS, langkah berikutnya yang lebih canggih adalah: &#039;&#039;&#039;membuat router lo otomatis backup dirinya sendiri secara rutin&#039;&#039;&#039;. Bayangin lo punya satpam yang tiap malam nulis laporan jaga tanpa lo suruh — nah, itu yang bakal kita buat sekarang.&lt;br /&gt;
&lt;br /&gt;
Dengan backup otomatis, lo nggak perlu login tiap minggu buat ngetik perintah backup. Router bakal jalanin jadwalnya sendiri, nyimpen file .backup dan .rsc di file system-nya, siap lo ambil kapan pun.&lt;br /&gt;
&lt;br /&gt;
Target praktikum ini:&lt;br /&gt;
- Memahami System Scheduler di MikroTik sebagai &amp;quot;alarm rutin&amp;quot;.&lt;br /&gt;
- Membuat script backup sederhana di System Scripts.&lt;br /&gt;
- Menjadwalkan backup otomatis harian dan mingguan.&lt;br /&gt;
- Menambahkan date stamp di nama file biar nggak ketimpa.&lt;br /&gt;
- Mengecek hasil backup di file system.&lt;br /&gt;
- Troubleshooting kalau script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
&lt;br /&gt;
Di lab atau kantor, lo nggak mungkin tiap hari login ke router cuma buat backup manual. Namanya juga jaringan — bisa error kapan aja. Kalau suatu hari router mati atau lo salah konfigurasi sampe nggak bisa akses, backup otomatis yang jalan tiap malam bakal jadi penyelamat. Tinggal restor file .backup terakhir, trus selesai.&lt;br /&gt;
&lt;br /&gt;
Di industri, backup terjadwal itu standar operasional. Bukan keren-kerenan. Kalau sampe router rusak dan lo nggak punya backup, lo bakal ngulang konfigurasi dari nol — dan bos lo nggak bakal seneng.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
- Router MikroTik lo udah terkonfigurasi (IP, DHCP, NAT, firewall — bebas, yang penting bisa diakses lewat terminal/Winbox).&lt;br /&gt;
- Lo punya akses admin (bisa login via Winbox, WebFig, atau SSH).&lt;br /&gt;
- Lo udah paham perintah dasar terminal MikroTik — setidaknya bisa navigasi menu.&lt;br /&gt;
- (Opsional) FTP atau SMB server buat nyimpen file backup di luar router — tapi untuk praktikum ini kita simpen dulu di file system router.&lt;br /&gt;
&lt;br /&gt;
Referensi prasyarat yang disarankan:&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual.&lt;br /&gt;
- [[Mikrotik : Merubah Nama Interface]] — karena identity router dipakai di nama file default.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — kalau mau nambah aturan firewall buat akses file.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Alarm Jadwal Satpam ==&lt;br /&gt;
&lt;br /&gt;
Bayangin System Scheduler itu kayak &#039;&#039;&#039;alarm rutin buat satpam&#039;&#039;&#039;:&lt;br /&gt;
- Lo setel alarm jam 23:00 tiap malam.&lt;br /&gt;
- Begitu alarm bunyi, satpam (script) otomatis nulis laporan jaga (backup) dan nyimpen di lemari arsip (file system).&lt;br /&gt;
- Besok pagi lo tinggal ambil laporan itu dari lemari.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik:&lt;br /&gt;
- &#039;&#039;&#039;System Scheduler&#039;&#039;&#039; = alarm/penjadwal.&lt;br /&gt;
- &#039;&#039;&#039;System Script&#039;&#039;&#039; = perintah yang bakal dijalankan pas alarm bunyi.&lt;br /&gt;
- &#039;&#039;&#039;/system backup save&#039;&#039;&#039; = perintah buat nulis laporan backup.&lt;br /&gt;
- &#039;&#039;&#039;/export file=&#039;&#039;&#039; = perintah buat nulis laporan versi teks.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek File System dan Backup Manual Dulu ===&lt;br /&gt;
&lt;br /&gt;
Sebelum bikin script, cek dulu kondisi file system router lo. Login via terminal (Winbox → New Terminal atau SSH):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau di situ udah ada file .backup atau .rsc dari praktikum sebelumnya, bagus. Artinya lo udah pernah backup manual.&lt;br /&gt;
&lt;br /&gt;
Sekarang kita bakal bikin script yang isinya perintah backup.&lt;br /&gt;
&lt;br /&gt;
=== 2. Bikin Script Backup di System Scripts ===&lt;br /&gt;
&lt;br /&gt;
Kita buat script pertama: backup versi binary (.backup) dan export versi teks (.rsc) dalam satu eksekusi.&lt;br /&gt;
&lt;br /&gt;
Di terminal:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-harian source={&lt;br /&gt;
    /system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    /export file=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    :log info &amp;quot;Backup dan export harian selesai&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan tiap bagian:&lt;br /&gt;
- &#039;&#039;&#039;/system backup save name=...&#039;&#039;&#039; — bikin file backup dengan nama dinamis.&lt;br /&gt;
- &#039;&#039;&#039;[/system identity get name]&#039;&#039;&#039; — ambil nama router (misal &amp;quot;Router-TKJ&amp;quot;).&lt;br /&gt;
- &#039;&#039;&#039;[/system clock get date]&#039;&#039;&#039; — ambil tanggal hari ini. Format default RouterOS itu &amp;quot;jul/23/2026&amp;quot;.&lt;br /&gt;
- &#039;&#039;&#039;.backup&#039;&#039;&#039; dan &#039;&#039;&#039;.rsc&#039;&#039;&#039; — ekstensi file.&lt;br /&gt;
- &#039;&#039;&#039;:log info ...&#039;&#039;&#039; — catat log biar lo tahu script udah jalan.&lt;br /&gt;
&lt;br /&gt;
=== 3. Verifikasi Script ===&lt;br /&gt;
&lt;br /&gt;
Cek apakah script udah tersimpan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat script dengan nama &amp;quot;backup-harian&amp;quot;. Perhatikan kolom &#039;&#039;&#039;owner&#039;&#039;&#039; dan &#039;&#039;&#039;run-count&#039;&#039;&#039;. Run-count 0 artinya script belum pernah dijalankan.&lt;br /&gt;
&lt;br /&gt;
Coba jalanin manual dulu buat tes:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script run backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Terus cek file system:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau muncul file baru dengan nama &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot; dan &amp;quot;Router-TKJ-jul/23/2026.rsc&amp;quot;, berarti script lo berfungsi. Sekarang tinggal kita jadwalkan.&lt;br /&gt;
&lt;br /&gt;
=== 4. Jadwalkan Backup Otomatis dengan System Scheduler ===&lt;br /&gt;
&lt;br /&gt;
Balik ke menu utama, masuk ke System Scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-harian&amp;quot; start-time=23:00:00 interval=24h on-event=backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
- &#039;&#039;&#039;name=&amp;quot;jadwal-backup-harian&amp;quot;&#039;&#039;&#039; — nama tugas scheduler.&lt;br /&gt;
- &#039;&#039;&#039;start-time=23:00:00&#039;&#039;&#039; — jalan pertama jam 23:00 malam ini.&lt;br /&gt;
- &#039;&#039;&#039;interval=24h&#039;&#039;&#039; — ulang setiap 24 jam (setiap malam jam 23:00).&lt;br /&gt;
- &#039;&#039;&#039;on-event=backup-harian&#039;&#039;&#039; — nama script yang bakal dijalankan.&lt;br /&gt;
&lt;br /&gt;
Cek daftar scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 5. Alternatif: Backup Mingguan dengan Start-up ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo mau backup tiap hari Minggu jam 22:00, plus jalan otomatis pas router nyala:&lt;br /&gt;
&lt;br /&gt;
Buat script kedua (opsional):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-mingguan source={&lt;br /&gt;
    :local namaBackup ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    :local namaExport ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    /system backup save name=$namaBackup&lt;br /&gt;
    /export file=$namaExport&lt;br /&gt;
    :log info &amp;quot;Backup mingguan selesai: $namaBackup&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Jadwalkan di scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-mingguan&amp;quot; start-time=22:00:00 interval=7d on-event=backup-mingguan&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 6. Backup via Winbox ===&lt;br /&gt;
&lt;br /&gt;
Buat yang lebih nyaman pakai GUI:&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox, login ke router.&lt;br /&gt;
2. Kiri menu: &#039;&#039;&#039;System → Scripts&#039;&#039;&#039;.&lt;br /&gt;
3. Klik &#039;&#039;&#039;+&#039;&#039;&#039; (Add New).&lt;br /&gt;
4. &#039;&#039;&#039;Name:&#039;&#039;&#039; backup-harian.&lt;br /&gt;
5. &#039;&#039;&#039;Source:&#039;&#039;&#039; paste perintah dari langkah 2 (tanpa tanda petik luar).&lt;br /&gt;
6. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
7. Tes: di daftar script, klik kanan → &#039;&#039;&#039;Run&#039;&#039;&#039;.&lt;br /&gt;
8. Sekarang buat jadwal: &#039;&#039;&#039;System → Scheduler&#039;&#039;&#039;.&lt;br /&gt;
9. Klik &#039;&#039;&#039;+&#039;&#039;&#039;.&lt;br /&gt;
10. &#039;&#039;&#039;Name:&#039;&#039;&#039; jadwal-backup-harian.&lt;br /&gt;
11. &#039;&#039;&#039;Start Time:&#039;&#039;&#039; 23:00:00.&lt;br /&gt;
12. &#039;&#039;&#039;Interval:&#039;&#039;&#039; 1d 00:00:00.&lt;br /&gt;
13. &#039;&#039;&#039;On Event:&#039;&#039;&#039; backup-harian (ketik manual, atau pilih dari dropdown).&lt;br /&gt;
14. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Gampang kan? Tinggal duduk manis, router jalanin backup sendiri.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
=== Cek File Backup di File System ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari file dengan pola nama yang lo set. Misalnya: &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Cek Log ===&lt;br /&gt;
&lt;br /&gt;
Buka menu log:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/log print where message~&amp;quot;Backup&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat pesan &amp;quot;Backup dan export harian selesai&amp;quot; atau &amp;quot;Backup mingguan selesai: ...&amp;quot; setiap kali script jalan.&lt;br /&gt;
&lt;br /&gt;
=== Cek Run-count ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kolom &#039;&#039;&#039;run-count&#039;&#039;&#039; bakal nambah tiap kali script dijalankan. Kalau scheduler udah jalan otomatis, run-count bakal naik sendiri tanpa lo sentuh.&lt;br /&gt;
&lt;br /&gt;
=== Cek File Lewat FTP ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo punya akses FTP ke router (pastikan FTP service aktif), lo bisa buka file backup dari komputer. Default FTP port 21, login pake username/password admin router. File backup ada di direktori root FTP.&lt;br /&gt;
&lt;br /&gt;
⚠️ &#039;&#039;&#039;Catatan keamanan FTP:&#039;&#039;&#039; Jangan biarkan FTP terbuka dari internet. Matikan kalau nggak dipakai. Baca [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Script nggak jalan, file backup nggak muncul&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
- Cek dulu apakah scheduler aktif: &#039;&#039;&#039;/system scheduler print&#039;&#039;&#039;. Kalau ada tanda &#039;&#039;&#039;X&#039;&#039;&#039; di kolom flags, berarti disabled. Enable dengan: &#039;&#039;&#039;/system scheduler enable [id]&#039;&#039;&#039;.&lt;br /&gt;
- Cek apakah script ada error: &#039;&#039;&#039;/system script print&#039;&#039;&#039; lalu lihat kolom &#039;&#039;&#039;invalid&#039;&#039;&#039;. Kalau ada huruf &#039;&#039;&#039;I&#039;&#039;&#039;, berarti script lo error — cek ulang sintaksnya.&lt;br /&gt;
- Cek log: &#039;&#039;&#039;/log print&#039;&#039;&#039; cari pesan error dari script.&lt;br /&gt;
- Coba jalanin manual: &#039;&#039;&#039;/system script run backup-harian&#039;&#039;&#039;. Kalau error muncul di terminal, lo bisa langsung lihat letak salahnya.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Nama file .backup berisi spasi atau karakter aneh&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Kadang format tanggal RouterOS mengandung karakter yang nggak cocok buat nama file. Solusi: ganti format nama pake variable. Contoh:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local tgl [/system clock get date]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-backup-&amp;quot; . $tgl . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
/system backup save name=$namaBackup&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup ketimpa karena nama sama&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Di script di atas, kita udah pake date stamp, jadi nama file bakal beda tiap hari. Tapi kalau lo backup dua kali di hari yang sama, file pertama bakal ketimpa. Kalau mau aman, tambah jam di nama file:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktu . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Tapi hati-hati: format waktu pakai titik dua (:), yang nggak cocok buat nama file di Windows. Alternatif: ganti titik dua dengan strip:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local waktuAman [:pick $waktu 0 2] . &amp;quot;-&amp;quot; . [:pick $waktu 3 5] . &amp;quot;-&amp;quot; . [:pick $waktu 6 8]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktuAman . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup penuh, storage router habis&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Router punya storage terbatas. Backup file tiap hari tanpa dibersihin bakal numpuk. Solusi:&lt;br /&gt;
- Backup ke FTP server eksternal, bukan di file system router.&lt;br /&gt;
- Atau tambah script buat hapus file lama (advanced — hati-hati).&lt;br /&gt;
- Pantau file system: &#039;&#039;&#039;/file print&#039;&#039;&#039; lihat kolom SIZE.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Backup gagal: file system read-only&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Jarang terjadi, tapi kalau storage rusak atau penuh, file system bisa read-only. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system resource print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari baris &#039;&#039;&#039;free-memory&#039;&#039;&#039; dan &#039;&#039;&#039;free-hdd-space&#039;&#039;&#039;. Kalau 0 atau sangat kecil, lo perlu bersihin file atau upgrade storage.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;Backup file (.backup) mengandung seluruh konfigurasi, termasuk password.&#039;&#039;&#039; Anggap aja ini kunci duplikat rumah lo. Jangan sampai disebar.&lt;br /&gt;
- Kalau lo backup di file system router, file itu bisa diakses siapa pun yang punya akses ke router lewat FTP atau Winbox. &#039;&#039;&#039;Batasi akses user.&#039;&#039;&#039;&lt;br /&gt;
- Backup rutin itu bagus, tapi kalau file backup disimpan di router yang sama, kalau routernya mati total, backup lo ikut mati. Solusi: download file backup ke komputer secara periodik (misal tiap minggu lewat FTP/SMB).&lt;br /&gt;
- Di industri, backup dikirim ke server eksternal (email, FTP, SMB, atau cloud MikroTik). Tapi untuk pembelajaran, simpan dulu di file sistem router cukup.&lt;br /&gt;
- Hati-hati sama script yang hapus file lama otomatis — salah kriteria bisa menghapus file penting lain.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Lo sekarang udah bisa bikin router MikroTik lo backup dirinya sendiri secara otomatis. Ini skill yang kelihatan sepele, tapi di dunia kerja, backup terjadwal itu yang membedakan teknisi profesional dari yang asal-asalan.&lt;br /&gt;
&lt;br /&gt;
Yang lo pelajari di praktikum ini:&lt;br /&gt;
- System Script — tempat nyimpen perintah yang bisa dipanggil kapan aja.&lt;br /&gt;
- System Scheduler — alarm rutin yang ningkatin script secara otomatis.&lt;br /&gt;
- Variable dinamis buat nama file — biar file backup nggak ketimpa.&lt;br /&gt;
- Verifikasi lewat log, file system, dan run-count.&lt;br /&gt;
- Troubleshooting dasar pas script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
Langkah selanjutnya yang bisa lo pelajari:&lt;br /&gt;
- Backup ke server eksternal (FTP atau SMB mount).&lt;br /&gt;
- Kirim backup lewat email.&lt;br /&gt;
- Blokir akses FTP dari WAN dengan firewall.&lt;br /&gt;
- Manajemen user — bikin user khusus buat maintenance.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual (prasyarat, baca dulu kalau belum).&lt;br /&gt;
- [[Mikrotik : Praktikum Restore Backup dan Import Export]] — cara restore file backup.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — buat aturan firewall buat akses file dan service.&lt;br /&gt;
- [[Mikrotik : Address List Dasar]] — berguna kalau mau bikin whitelist FTP cuma dari IP tertentu.&lt;br /&gt;
- [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — identity router dipakai di nama file backup.&lt;br /&gt;
- [[:Kategori:Mikrotik]] — semua artikel MikroTik di WIKI TKJ.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scheduler Scheduler]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Backup Backup]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scripting Scripting]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/File Management File Management]&lt;br /&gt;
&lt;br /&gt;
[[Kategori:TKJ]]&lt;br /&gt;
[[Kategori:Jaringan]]&lt;br /&gt;
[[Kategori:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1358</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1358"/>
		<updated>2026-07-23T09:11:17Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1357</id>
		<title>Mikrotik : Praktikum Backup Otomatis dengan System Scheduler</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1357"/>
		<updated>2026-07-23T09:10:43Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah lo tahu cara backup manual dan restore konfigurasi RouterOS, langkah berikutnya yang lebih canggih adalah: &#039;&#039;&#039;membuat router lo otomatis backup dirinya sendiri secara rutin&#039;&#039;&#039;. Bayangin lo punya satpam yang tiap malam nulis laporan jaga tanpa lo suruh — nah, itu yang bakal kita buat sekarang.&lt;br /&gt;
&lt;br /&gt;
Dengan backup otomatis, lo nggak perlu login tiap minggu buat ngetik perintah backup. Router bakal jalanin jadwalnya sendiri, nyimpen file .backup dan .rsc di file system-nya, siap lo ambil kapan pun.&lt;br /&gt;
&lt;br /&gt;
Target praktikum ini:&lt;br /&gt;
- Memahami System Scheduler di MikroTik sebagai &amp;quot;alarm rutin&amp;quot;.&lt;br /&gt;
- Membuat script backup sederhana di System Scripts.&lt;br /&gt;
- Menjadwalkan backup otomatis harian dan mingguan.&lt;br /&gt;
- Menambahkan date stamp di nama file biar nggak ketimpa.&lt;br /&gt;
- Mengecek hasil backup di file system.&lt;br /&gt;
- Troubleshooting kalau script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
&lt;br /&gt;
Di lab atau kantor, lo nggak mungkin tiap hari login ke router cuma buat backup manual. Namanya juga jaringan — bisa error kapan aja. Kalau suatu hari router mati atau lo salah konfigurasi sampe nggak bisa akses, backup otomatis yang jalan tiap malam bakal jadi penyelamat. Tinggal restor file .backup terakhir, trus selesai.&lt;br /&gt;
&lt;br /&gt;
Di industri, backup terjadwal itu standar operasional. Bukan keren-kerenan. Kalau sampe router rusak dan lo nggak punya backup, lo bakal ngulang konfigurasi dari nol — dan bos lo nggak bakal seneng.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
- Router MikroTik lo udah terkonfigurasi (IP, DHCP, NAT, firewall — bebas, yang penting bisa diakses lewat terminal/Winbox).&lt;br /&gt;
- Lo punya akses admin (bisa login via Winbox, WebFig, atau SSH).&lt;br /&gt;
- Lo udah paham perintah dasar terminal MikroTik — setidaknya bisa navigasi menu.&lt;br /&gt;
- (Opsional) FTP atau SMB server buat nyimpen file backup di luar router — tapi untuk praktikum ini kita simpen dulu di file system router.&lt;br /&gt;
&lt;br /&gt;
Referensi prasyarat yang disarankan:&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual.&lt;br /&gt;
- [[Mikrotik : Merubah Nama Interface]] — karena identity router dipakai di nama file default.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — kalau mau nambah aturan firewall buat akses file.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Alarm Jadwal Satpam ==&lt;br /&gt;
&lt;br /&gt;
Bayangin System Scheduler itu kayak &#039;&#039;&#039;alarm rutin buat satpam&#039;&#039;&#039;:&lt;br /&gt;
- Lo setel alarm jam 23:00 tiap malam.&lt;br /&gt;
- Begitu alarm bunyi, satpam (script) otomatis nulis laporan jaga (backup) dan nyimpen di lemari arsip (file system).&lt;br /&gt;
- Besok pagi lo tinggal ambil laporan itu dari lemari.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik:&lt;br /&gt;
- &#039;&#039;&#039;System Scheduler&#039;&#039;&#039; = alarm/penjadwal.&lt;br /&gt;
- &#039;&#039;&#039;System Script&#039;&#039;&#039; = perintah yang bakal dijalankan pas alarm bunyi.&lt;br /&gt;
- &#039;&#039;&#039;/system backup save&#039;&#039;&#039; = perintah buat nulis laporan backup.&lt;br /&gt;
- &#039;&#039;&#039;/export file=&#039;&#039;&#039; = perintah buat nulis laporan versi teks.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek File System dan Backup Manual Dulu ===&lt;br /&gt;
&lt;br /&gt;
Sebelum bikin script, cek dulu kondisi file system router lo. Login via terminal (Winbox → New Terminal atau SSH):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau di situ udah ada file .backup atau .rsc dari praktikum sebelumnya, bagus. Artinya lo udah pernah backup manual.&lt;br /&gt;
&lt;br /&gt;
Sekarang kita bakal bikin script yang isinya perintah backup.&lt;br /&gt;
&lt;br /&gt;
=== 2. Bikin Script Backup di System Scripts ===&lt;br /&gt;
&lt;br /&gt;
Kita buat script pertama: backup versi binary (.backup) dan export versi teks (.rsc) dalam satu eksekusi.&lt;br /&gt;
&lt;br /&gt;
Di terminal:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-harian source={&lt;br /&gt;
    /system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    /export file=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    :log info &amp;quot;Backup dan export harian selesai&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan tiap bagian:&lt;br /&gt;
- &#039;&#039;&#039;/system backup save name=...&#039;&#039;&#039; — bikin file backup dengan nama dinamis.&lt;br /&gt;
- &#039;&#039;&#039;[/system identity get name]&#039;&#039;&#039; — ambil nama router (misal &amp;quot;Router-TKJ&amp;quot;).&lt;br /&gt;
- &#039;&#039;&#039;[/system clock get date]&#039;&#039;&#039; — ambil tanggal hari ini. Format default RouterOS itu &amp;quot;jul/23/2026&amp;quot;.&lt;br /&gt;
- &#039;&#039;&#039;.backup&#039;&#039;&#039; dan &#039;&#039;&#039;.rsc&#039;&#039;&#039; — ekstensi file.&lt;br /&gt;
- &#039;&#039;&#039;:log info ...&#039;&#039;&#039; — catat log biar lo tahu script udah jalan.&lt;br /&gt;
&lt;br /&gt;
=== 3. Verifikasi Script ===&lt;br /&gt;
&lt;br /&gt;
Cek apakah script udah tersimpan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat script dengan nama &amp;quot;backup-harian&amp;quot;. Perhatikan kolom &#039;&#039;&#039;owner&#039;&#039;&#039; dan &#039;&#039;&#039;run-count&#039;&#039;&#039;. Run-count 0 artinya script belum pernah dijalankan.&lt;br /&gt;
&lt;br /&gt;
Coba jalanin manual dulu buat tes:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script run backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Terus cek file system:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau muncul file baru dengan nama &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot; dan &amp;quot;Router-TKJ-jul/23/2026.rsc&amp;quot;, berarti script lo berfungsi. Sekarang tinggal kita jadwalkan.&lt;br /&gt;
&lt;br /&gt;
=== 4. Jadwalkan Backup Otomatis dengan System Scheduler ===&lt;br /&gt;
&lt;br /&gt;
Balik ke menu utama, masuk ke System Scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-harian&amp;quot; start-time=23:00:00 interval=24h on-event=backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
- &#039;&#039;&#039;name=&amp;quot;jadwal-backup-harian&amp;quot;&#039;&#039;&#039; — nama tugas scheduler.&lt;br /&gt;
- &#039;&#039;&#039;start-time=23:00:00&#039;&#039;&#039; — jalan pertama jam 23:00 malam ini.&lt;br /&gt;
- &#039;&#039;&#039;interval=24h&#039;&#039;&#039; — ulang setiap 24 jam (setiap malam jam 23:00).&lt;br /&gt;
- &#039;&#039;&#039;on-event=backup-harian&#039;&#039;&#039; — nama script yang bakal dijalankan.&lt;br /&gt;
&lt;br /&gt;
Cek daftar scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 5. Alternatif: Backup Mingguan dengan Start-up ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo mau backup tiap hari Minggu jam 22:00, plus jalan otomatis pas router nyala:&lt;br /&gt;
&lt;br /&gt;
Buat script kedua (opsional):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-mingguan source={&lt;br /&gt;
    :local namaBackup ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    :local namaExport ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    /system backup save name=$namaBackup&lt;br /&gt;
    /export file=$namaExport&lt;br /&gt;
    :log info &amp;quot;Backup mingguan selesai: $namaBackup&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Jadwalkan di scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-mingguan&amp;quot; start-time=22:00:00 interval=7d on-event=backup-mingguan&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 6. Backup via Winbox ===&lt;br /&gt;
&lt;br /&gt;
Buat yang lebih nyaman pakai GUI:&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox, login ke router.&lt;br /&gt;
2. Kiri menu: &#039;&#039;&#039;System → Scripts&#039;&#039;&#039;.&lt;br /&gt;
3. Klik &#039;&#039;&#039;+&#039;&#039;&#039; (Add New).&lt;br /&gt;
4. &#039;&#039;&#039;Name:&#039;&#039;&#039; backup-harian.&lt;br /&gt;
5. &#039;&#039;&#039;Source:&#039;&#039;&#039; paste perintah dari langkah 2 (tanpa tanda petik luar).&lt;br /&gt;
6. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
7. Tes: di daftar script, klik kanan → &#039;&#039;&#039;Run&#039;&#039;&#039;.&lt;br /&gt;
8. Sekarang buat jadwal: &#039;&#039;&#039;System → Scheduler&#039;&#039;&#039;.&lt;br /&gt;
9. Klik &#039;&#039;&#039;+&#039;&#039;&#039;.&lt;br /&gt;
10. &#039;&#039;&#039;Name:&#039;&#039;&#039; jadwal-backup-harian.&lt;br /&gt;
11. &#039;&#039;&#039;Start Time:&#039;&#039;&#039; 23:00:00.&lt;br /&gt;
12. &#039;&#039;&#039;Interval:&#039;&#039;&#039; 1d 00:00:00.&lt;br /&gt;
13. &#039;&#039;&#039;On Event:&#039;&#039;&#039; backup-harian (ketik manual, atau pilih dari dropdown).&lt;br /&gt;
14. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Gampang kan? Tinggal duduk manis, router jalanin backup sendiri.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
=== Cek File Backup di File System ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari file dengan pola nama yang lo set. Misalnya: &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Cek Log ===&lt;br /&gt;
&lt;br /&gt;
Buka menu log:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/log print where message~&amp;quot;Backup&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat pesan &amp;quot;Backup dan export harian selesai&amp;quot; atau &amp;quot;Backup mingguan selesai: ...&amp;quot; setiap kali script jalan.&lt;br /&gt;
&lt;br /&gt;
=== Cek Run-count ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kolom &#039;&#039;&#039;run-count&#039;&#039;&#039; bakal nambah tiap kali script dijalankan. Kalau scheduler udah jalan otomatis, run-count bakal naik sendiri tanpa lo sentuh.&lt;br /&gt;
&lt;br /&gt;
=== Cek File Lewat FTP ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo punya akses FTP ke router (pastikan FTP service aktif), lo bisa buka file backup dari komputer. Default FTP port 21, login pake username/password admin router. File backup ada di direktori root FTP.&lt;br /&gt;
&lt;br /&gt;
⚠️ &#039;&#039;&#039;Catatan keamanan FTP:&#039;&#039;&#039; Jangan biarkan FTP terbuka dari internet. Matikan kalau nggak dipakai. Baca [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Script nggak jalan, file backup nggak muncul&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
- Cek dulu apakah scheduler aktif: &#039;&#039;&#039;/system scheduler print&#039;&#039;&#039;. Kalau ada tanda &#039;&#039;&#039;X&#039;&#039;&#039; di kolom flags, berarti disabled. Enable dengan: &#039;&#039;&#039;/system scheduler enable [id]&#039;&#039;&#039;.&lt;br /&gt;
- Cek apakah script ada error: &#039;&#039;&#039;/system script print&#039;&#039;&#039; lalu lihat kolom &#039;&#039;&#039;invalid&#039;&#039;&#039;. Kalau ada huruf &#039;&#039;&#039;I&#039;&#039;&#039;, berarti script lo error — cek ulang sintaksnya.&lt;br /&gt;
- Cek log: &#039;&#039;&#039;/log print&#039;&#039;&#039; cari pesan error dari script.&lt;br /&gt;
- Coba jalanin manual: &#039;&#039;&#039;/system script run backup-harian&#039;&#039;&#039;. Kalau error muncul di terminal, lo bisa langsung lihat letak salahnya.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Nama file .backup berisi spasi atau karakter aneh&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Kadang format tanggal RouterOS mengandung karakter yang nggak cocok buat nama file. Solusi: ganti format nama pake variable. Contoh:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local tgl [/system clock get date]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-backup-&amp;quot; . $tgl . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
/system backup save name=$namaBackup&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup ketimpa karena nama sama&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Di script di atas, kita udah pake date stamp, jadi nama file bakal beda tiap hari. Tapi kalau lo backup dua kali di hari yang sama, file pertama bakal ketimpa. Kalau mau aman, tambah jam di nama file:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktu . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Tapi hati-hati: format waktu pakai titik dua (:), yang nggak cocok buat nama file di Windows. Alternatif: ganti titik dua dengan strip:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local waktuAman [:pick $waktu 0 2] . &amp;quot;-&amp;quot; . [:pick $waktu 3 5] . &amp;quot;-&amp;quot; . [:pick $waktu 6 8]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktuAman . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup penuh, storage router habis&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Router punya storage terbatas. Backup file tiap hari tanpa dibersihin bakal numpuk. Solusi:&lt;br /&gt;
- Backup ke FTP server eksternal, bukan di file system router.&lt;br /&gt;
- Atau tambah script buat hapus file lama (advanced — hati-hati).&lt;br /&gt;
- Pantau file system: &#039;&#039;&#039;/file print&#039;&#039;&#039; lihat kolom SIZE.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Backup gagal: file system read-only&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Jarang terjadi, tapi kalau storage rusak atau penuh, file system bisa read-only. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system resource print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari baris &#039;&#039;&#039;free-memory&#039;&#039;&#039; dan &#039;&#039;&#039;free-hdd-space&#039;&#039;&#039;. Kalau 0 atau sangat kecil, lo perlu bersihin file atau upgrade storage.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;Backup file (.backup) mengandung seluruh konfigurasi, termasuk password.&#039;&#039;&#039; Anggap aja ini kunci duplikat rumah lo. Jangan sampai disebar.&lt;br /&gt;
- Kalau lo backup di file system router, file itu bisa diakses siapa pun yang punya akses ke router lewat FTP atau Winbox. &#039;&#039;&#039;Batasi akses user.&#039;&#039;&#039;&lt;br /&gt;
- Backup rutin itu bagus, tapi kalau file backup disimpan di router yang sama, kalau routernya mati total, backup lo ikut mati. Solusi: download file backup ke komputer secara periodik (misal tiap minggu lewat FTP/SMB).&lt;br /&gt;
- Di industri, backup dikirim ke server eksternal (email, FTP, SMB, atau cloud MikroTik). Tapi untuk pembelajaran, simpan dulu di file sistem router cukup.&lt;br /&gt;
- Hati-hati sama script yang hapus file lama otomatis — salah kriteria bisa menghapus file penting lain.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Lo sekarang udah bisa bikin router MikroTik lo backup dirinya sendiri secara otomatis. Ini skill yang kelihatan sepele, tapi di dunia kerja, backup terjadwal itu yang membedakan teknisi profesional dari yang asal-asalan.&lt;br /&gt;
&lt;br /&gt;
Yang lo pelajari di praktikum ini:&lt;br /&gt;
- System Script — tempat nyimpen perintah yang bisa dipanggil kapan aja.&lt;br /&gt;
- System Scheduler — alarm rutin yang ningkatin script secara otomatis.&lt;br /&gt;
- Variable dinamis buat nama file — biar file backup nggak ketimpa.&lt;br /&gt;
- Verifikasi lewat log, file system, dan run-count.&lt;br /&gt;
- Troubleshooting dasar pas script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
Langkah selanjutnya yang bisa lo pelajari:&lt;br /&gt;
- Backup ke server eksternal (FTP atau SMB mount).&lt;br /&gt;
- Kirim backup lewat email.&lt;br /&gt;
- Blokir akses FTP dari WAN dengan firewall.&lt;br /&gt;
- Manajemen user — bikin user khusus buat maintenance.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual (prasyarat, baca dulu kalau belum).&lt;br /&gt;
- [[Mikrotik : Praktikum Restore Backup dan Import Export]] — cara restore file backup.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — buat aturan firewall buat akses file dan service.&lt;br /&gt;
- [[Mikrotik : Address List Dasar]] — berguna kalau mau bikin whitelist FTP cuma dari IP tertentu.&lt;br /&gt;
- [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — identity router dipakai di nama file backup.&lt;br /&gt;
- [[:Kategori:Mikrotik]] — semua artikel MikroTik di WIKI TKJ.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scheduler Scheduler]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Backup Backup]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scripting Scripting]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/File Management File Management]&lt;br /&gt;
&lt;br /&gt;
[[Kategori:TKJ]]&lt;br /&gt;
[[Kategori:Jaringan]]&lt;br /&gt;
[[Kategori:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1356</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1356"/>
		<updated>2026-07-22T09:12:04Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: update artikel terbaru: restore backup praktikum&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Restore_Backup_dan_Import_Export&amp;diff=1355</id>
		<title>Mikrotik : Praktikum Restore Backup dan Import Export</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Restore_Backup_dan_Import_Export&amp;diff=1355"/>
		<updated>2026-07-22T09:10:40Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Menerbitkan artikel pendukung praktikum restore dan import&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Restore Backup dan Import Export&#039;&#039;&#039; — panduan praktis untuk memulihkan backup binary (.backup) dan menjalankan file export (.rsc) di RouterOS.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
- Merestore backup binary (.backup) ke router MikroTik&lt;br /&gt;
- Menjalankan (import) file export .rsc ke router&lt;br /&gt;
- Membedakan kapan pakai restore backup dan kapan pakai import script&lt;br /&gt;
- Menangani masalah umum saat restore/import: password salah, versi beda, error &amp;quot;failure&amp;quot;&lt;br /&gt;
- Membuat keputusan tepat saat restore gagal: jangan panik, jangan reset dulu&lt;br /&gt;
&lt;br /&gt;
== Pendahuluan: Kembalikan Konfigurasi Kayak Semula ==&lt;br /&gt;
&lt;br /&gt;
Di materi pagi kita sudah belajar &#039;&#039;&#039;membuat&#039;&#039;&#039; backup dan export. Sekarang waktunya belajar &#039;&#039;&#039;mengembalikan&#039;&#039;&#039; — soalnya backup yang nggak bisa direstore sama aja kayak jaring pengaman yang bolong.&lt;br /&gt;
&lt;br /&gt;
Bayangin situasi ini: kamu lagi ngoprek aturan firewall, trus tiba-tiba koneksi Winbox putus. Router nggak bisa diakses dari jaringan lokal. Atau lebih parah: kamu salah setting dan router jadi kayak &amp;quot;kunci pintu yang macet&amp;quot; — ada tapi nggak bisa dipake. Nah, di sinilah kamu butuh kemampuan restore/import.&lt;br /&gt;
&lt;br /&gt;
Ada dua cara mengembalikan konfigurasi di RouterOS:&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Restore backup (.backup)&#039;&#039;&#039; — foto kopi utuh. Semua balik persis seperti saat backup dibuat. Kayak mesin waktu: kamu mundur ke kondisi sebelum ada masalah.&lt;br /&gt;
# &#039;&#039;&#039;Import script (.rsc)&#039;&#039;&#039; — menjalankan ulang perintah-perintah export. Kayak ngerakit ulang lemari dari buku panduan: hasilnya mirip, tapi mungkin nggak 100% sama karena tergantung kondisi router saat ini.&lt;br /&gt;
&lt;br /&gt;
Penting: &#039;&#039;&#039;Restore backup akan me-reboot router&#039;&#039;&#039;. Begitu selesai, router jalan lagi dengan konfigurasi lama. Import script nggak me-reboot — perintah dijalankan satu per satu ke konfigurasi yang sedang berjalan.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai restore atau import, pastikan:&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;File backup (.backup) atau export (.rsc)&#039;&#039;&#039; sudah tersedia&lt;br /&gt;
- &#039;&#039;&#039;Password backup&#039;&#039;&#039; (kalau backup dienkripsi) — jangan sampai lupa!&lt;br /&gt;
- &#039;&#039;&#039;Akses ke router&#039;&#039;&#039; — bisa via terminal (SSH/serial), Winbox (kalau masih bisa konek), atau akses fisik (kabel serial / tombol reset sebagai opsi terakhir)&lt;br /&gt;
- &#039;&#039;&#039;RouterOS versi&#039;&#039;&#039; — backup binary &#039;&#039;idealnya&#039;&#039; direstore di versi RouterOS yang sama dengan saat backup dibuat. Untuk .rsc, pastikan perintahnya cocok untuk versi RouterOS yang terinstall&lt;br /&gt;
- &#039;&#039;&#039;Ruang storage cukup&#039;&#039;&#039; — file backup perlu dibaca dari storage router&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ &#039;&#039;&#039;Peringatan keras:&#039;&#039;&#039; Jangan coba restore backup dari router &#039;&#039;&#039;beda model&#039;&#039;&#039; secara langsung. MAC address interface kemungkinan beda, dan restore bisa gagal total atau menghasilkan konfigurasi yang kacau.&lt;br /&gt;
&lt;br /&gt;
== Praktik 1: Restore Backup (.backup) lewat CLI ==&lt;br /&gt;
&lt;br /&gt;
Ini cara paling umum. Pastikan file .backup sudah ada di router (kalau belum, upload dulu via FTP atau Winbox).&lt;br /&gt;
&lt;br /&gt;
=== Langkah Restore ===&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup load name=sebelum-maintenance.backup&lt;br /&gt;
password: *******&lt;br /&gt;
Restore and reboot? [y/N]: y&lt;br /&gt;
Restoring system configuration...&lt;br /&gt;
System configuration restored, rebooting now.&lt;br /&gt;
&lt;br /&gt;
Proses restore terdiri dari:&lt;br /&gt;
1. Router membaca file .backup dari storage&lt;br /&gt;
2. Router decode (dekripsi kalau pakai password)&lt;br /&gt;
3. Router restore konfigurasi — mengganti semua konfigurasi yang sedang berjalan&lt;br /&gt;
4. Router &#039;&#039;&#039;reboot&#039;&#039;&#039;&lt;br /&gt;
5. Router hidup lagi dengan konfigurasi lama&lt;br /&gt;
&lt;br /&gt;
Durasi: biasanya 30-60 detik tergantung ukuran file backup dan tipe routerboard.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;PENTING:&#039;&#039;&#039; Setelah perintah restore dimasukkan, router akan restore dan reboot otomatis. Jangan matikan listrik saat proses berjalan! Itu bisa bikin router brick (mati total).&lt;br /&gt;
&lt;br /&gt;
=== Lewat Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu &#039;&#039;&#039;Files&#039;&#039;&#039;&lt;br /&gt;
3. Cari file .backup yang akan direstore&lt;br /&gt;
4. Klik kanan file → pilih &#039;&#039;&#039;Restore&#039;&#039;&#039;&lt;br /&gt;
5. Masukkan password backup&lt;br /&gt;
6. Konfirmasi &amp;quot;Restore and Reboot&amp;quot;&lt;br /&gt;
7. Tunggu router restart — Winbox akan disconnect. Konek lagi setelah router hidup&lt;br /&gt;
&lt;br /&gt;
=== Restore Backup dari Jarak Jauh (Remote) ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ini risiko tinggi!&#039;&#039;&#039; Kalau restore berhasil, IP address router balik ke konfigurasi lama. Kalau konfigurasi lama pakai IP berbeda, kamu bisa kehilangan akses remote.&lt;br /&gt;
&lt;br /&gt;
Cara aman restore remote:&lt;br /&gt;
&lt;br /&gt;
# Pastikan kamu punya akses alternatif (serial console, out-of-band management, atau ada orang di lokasi)&lt;br /&gt;
# Catat IP address dan interface management saat ini — mungkin kamu perlu ganti IP setelah restore&lt;br /&gt;
# Siapkan koneksi cadangan (misal: VPN ke jaringan yang sama, atau SSH via IP management lama)&lt;br /&gt;
# Lalu jalankan restore&lt;br /&gt;
&lt;br /&gt;
Lebih aman: kalau ragu, mending ada di depan router langsung (akses fisik/serial).&lt;br /&gt;
&lt;br /&gt;
=== Verifikasi Setelah Restore ===&lt;br /&gt;
&lt;br /&gt;
Setelah router reboot, lakukan cek berikut:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system identity print&lt;br /&gt;
Name: RB-Lab-Main&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip address print&lt;br /&gt;
Flags: D - DYNAMIC&lt;br /&gt;
Columns: ADDRESS, NETWORK, INTERFACE&lt;br /&gt;
# ADDRESS NETWORK INTERFACE&lt;br /&gt;
0 ;;; LAN&lt;br /&gt;
192.168.88.1/24 192.168.88.0 bridge-LAN&lt;br /&gt;
1 D ;;; WAN&lt;br /&gt;
192.168.1.100/24 192.168.1.0 ether1-WAN&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip dhcp-server lease print count-only&lt;br /&gt;
5&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ping 8.8.8.8 count=3&lt;br /&gt;
SEQ HOST SIZE TTL TIME STATUS&lt;br /&gt;
0 8.8.8.8 56 57 5ms&lt;br /&gt;
1 8.8.8.8 56 57 4ms&lt;br /&gt;
2 8.8.8.8 56 57 6ms&lt;br /&gt;
sent=3 received=3 packet-loss=0% min-rtt=4ms avg-rtt=5ms max-rtt=6ms&lt;br /&gt;
&lt;br /&gt;
Yang dicek:&lt;br /&gt;
- Identity router — cocok dengan sebelum backup?&lt;br /&gt;
- IP address — management IP kembali normal?&lt;br /&gt;
- DHCP lease — client bisa dapat IP?&lt;br /&gt;
- Ping internet — koneksi WAN jalan?&lt;br /&gt;
&lt;br /&gt;
Kalau semua OK, restore berhasil. Selamat! 🎉&lt;br /&gt;
&lt;br /&gt;
== Praktik 2: Import Script (.rsc) via CLI ==&lt;br /&gt;
&lt;br /&gt;
Import script .rsc artinya menjalankan perintah-perintah yang ada di file export. Bedanya dengan restore backup: &#039;&#039;&#039;import nggak me-reboot router&#039;&#039;&#039; dan hanya konfigurasi yang ada di file aja yang berubah — sisanya tetap.&lt;br /&gt;
&lt;br /&gt;
=== Langkah Import ===&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /import myconfig.rsc&lt;br /&gt;
Opening script file myconfig.rsc&lt;br /&gt;
...&lt;br /&gt;
Script file loaded and executed successfully&lt;br /&gt;
&lt;br /&gt;
Atau kalau file export ada di subfolder:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /import flash/myconfig.rsc&lt;br /&gt;
&lt;br /&gt;
=== Import Lewat Drag-and-Drop (Winbox) ===&lt;br /&gt;
&lt;br /&gt;
Cara paling praktis untuk file .rsc:&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox&lt;br /&gt;
2. Buka menu &#039;&#039;&#039;New Terminal&#039;&#039;&#039;&lt;br /&gt;
3. Drag file .rsc dari komputer ke jendela Terminal&lt;br /&gt;
4. Isi terminal akan otomatis terisi dengan perintah-perintah dari file&lt;br /&gt;
5. Tekan &#039;&#039;&#039;Enter&#039;&#039;&#039; untuk menjalankan&lt;br /&gt;
&lt;br /&gt;
Ini berguna banget kalau file .rsc ada di laptop dan kamu males upload dulu ke router.&lt;br /&gt;
&lt;br /&gt;
=== Import Parsial — Hanya Bagian Tertentu ===&lt;br /&gt;
&lt;br /&gt;
File .rsc biasanya panjang dan berisi banyak perintah. Kadang kamu cuma butuh sebagian — misalnya cuma aturan firewallnya. Solusi:&lt;br /&gt;
&lt;br /&gt;
# Buka file .rsc di notepad&lt;br /&gt;
# Salin bagian yang kamu butuh (misal: dari /ip firewall filter sampai sebelum /ip route)&lt;br /&gt;
# Paste di terminal Winbox atau SSH&lt;br /&gt;
&lt;br /&gt;
Ini lebih aman daripada menjalankan seluruh file .rsc yang mungkin menimpa konfigurasi lain.&lt;br /&gt;
&lt;br /&gt;
=== Import via FTP Upload + CLI ===&lt;br /&gt;
&lt;br /&gt;
Kalau file .rsc ada di komputer, upload dulu ke router:&lt;br /&gt;
&lt;br /&gt;
1. Buka FTP client (FileZilla, WinSCP)&lt;br /&gt;
2. Konek ke IP router (port 21)&lt;br /&gt;
3. Upload file .rsc ke folder root&lt;br /&gt;
4. Di terminal router: &#039;&#039;&#039;/import namafile.rsc&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Selesai. Router akan menjalankan semua perintah di file .rsc.&lt;br /&gt;
&lt;br /&gt;
=== Verifikasi Setelah Import ===&lt;br /&gt;
&lt;br /&gt;
Import tidak mengubah semua konfigurasi — hanya menambah/mengubah apa yang ada di file .rsc. Jadi verifikasi tergantung apa yang diimpor:&lt;br /&gt;
&lt;br /&gt;
Kalau import firewall rules:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip firewall filter print&lt;br /&gt;
Flags: X - DISABLED, I - INVALID&lt;br /&gt;
Columns: CHAIN, ACTION, SRC-ADDRESS, DST-ADDRESS, SRC-ADDRESS-LIST, BYTES&lt;br /&gt;
# CHAIN ACTION SRC-ADDRESS-LIST BYTES&lt;br /&gt;
0 input drop not-lan 0&lt;br /&gt;
1 forward drop not-lan 0&lt;br /&gt;
2 forward accept lan-to-wan 1000&lt;br /&gt;
&lt;br /&gt;
Kalau import routing:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip route print&lt;br /&gt;
Flags: D - DYNAMIC&lt;br /&gt;
Columns: DST-ADDRESS, GATEWAY, DISTANCE&lt;br /&gt;
# DST-ADDRESS GATEWAY DISTANCE&lt;br /&gt;
0 A S 10.10.10.0/24 192.168.88.2 1&lt;br /&gt;
1 DAC 192.168.88.0/24 bridge-LAN 0&lt;br /&gt;
&lt;br /&gt;
=== Catatan Penting: Export dari RouterOS v7 vs v6 ===&lt;br /&gt;
&lt;br /&gt;
RouterOS v7 punya perubahan sintaks signifikan dibanding v6, terutama di wireless (/interface wifi vs /interface wireless). Kalau kamu mencoba import file .rsc dari RouterOS v6 ke router v7, kemungkinan besar banyak error.&lt;br /&gt;
&lt;br /&gt;
Cek versi:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
...&lt;br /&gt;
version: 7.15 (stable)&lt;br /&gt;
&lt;br /&gt;
Solusi: cari atau buat ulang file export yang cocok dengan versi RouterOS kamu. Jangan paksakan file v6 ke v7 atau sebaliknya.&lt;br /&gt;
&lt;br /&gt;
== Perbandingan: Restore Backup vs Import Script ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Restore Backup (.backup) | Import Script (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Proses | Ganti semua konfigurasi + reboot | Jalankan perintah, nggak reboot&lt;br /&gt;
Kecepatan | Cepat (satu langkah) | Tergantung jumlah perintah&lt;br /&gt;
Resiko | Tinggi (bisa brick kalau gagal) | Rendah (error di tengah bisa dihentikan)&lt;br /&gt;
MAC address | Ikut tersimpan (masalah kalau beda router) | Bebas (bisa disesuaikan)&lt;br /&gt;
Kapan pakai | Darurat, balikin semua kayak semula | Migrasi, cloning, nambah konfigurasi&lt;br /&gt;
Password user | Tersimpan di backup | Tidak diexport (kecuali show-sensitive)&lt;br /&gt;
Kompatibilitas | Harus versi RouterOS sama | Versi beda rawan error sintaks&lt;br /&gt;
Akses remote | Berisiko (IP bisa berubah) | Aman (konfigurasi jalan, akses tetap)&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Restore backup untuk &#039;&#039;&#039;emergency recovery&#039;&#039;&#039;. Import script untuk &#039;&#039;&#039;migrasi dan cloning&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;failure: wrong password&amp;quot; saat restore backup ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: password yang dimasukkan tidak cocok dengan password yang dipakai saat membuat backup.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Cek Caps Lock — password case-sensitive&lt;br /&gt;
- Coba password lain yang mungkin dipakai&lt;br /&gt;
- Kalau benar-benar lupa → &#039;&#039;&#039;backup nggak bisa direcover&#039;&#039;&#039;. Itulah gunanya enkripsi — tanpa password, data nggak bisa dibuka. Pelajaran: simpan password backup di tempat yang aman!&lt;br /&gt;
- Jangan pernah mereset router dulu! Reset akan menghapus semua data termasuk backup yang ada di storage.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;failure: backup file format is not recognized&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Penyebab:&lt;br /&gt;
- File .backup rusak (corrupt)&lt;br /&gt;
- File bukan backup RouterOS (mungkin rename file .txt jadi .backup)&lt;br /&gt;
- Backup dibuat di versi yang terlalu tua&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Coba download ulang file backup dari sumber aslinya&lt;br /&gt;
- Cek ukuran file — file backup normal minimal beberapa KB&lt;br /&gt;
- Kalau punya file .rsc, pakai import sebagai alternatif&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;failure: can&#039;t open file&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: file tidak ditemukan di storage router.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Cek daftar file dengan &#039;&#039;&#039;/file print&#039;&#039;&#039;&lt;br /&gt;
- Pastikan nama file benar (termasuk ekstensi .backup)&lt;br /&gt;
- Kalau file belum diupload, upload dulu via FTP atau Winbox&lt;br /&gt;
&lt;br /&gt;
=== Error sintaks saat import .rsc ===&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /import config.rsc&lt;br /&gt;
Opening script file config.rsc&lt;br /&gt;
...&lt;br /&gt;
line 23: syntax error (/ip firewall filter)&lt;br /&gt;
&lt;br /&gt;
Penyebab: file .rsc dari RouterOS v6 diimport ke RouterOS v7, atau sebaliknya.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Buka file .rsc di notepad&lt;br /&gt;
- Cari baris yang error — biasanya perintah yang sudah deprecated&lt;br /&gt;
- Sesuaikan sintaks dengan versi RouterOS yang dipakai&lt;br /&gt;
- Untuk wireless v6 ke v7: ganti /interface wireless jadi /interface wifi&lt;br /&gt;
- Untuk firewall: sintaks antara v6 dan v7 relatif sama, jadi biasanya aman&lt;br /&gt;
&lt;br /&gt;
=== Restore berhasil tapi client tidak bisa internet ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: backup diambil saat konfigurasi belum stabil (misal: backup sebelum NAT atau DHCP jalan).&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Cek status DHCP client WAN: &#039;&#039;&#039;/ip dhcp-client print&#039;&#039;&#039;&lt;br /&gt;
- Cek NAT masquerade: &#039;&#039;&#039;/ip firewall nat print&#039;&#039;&#039;&lt;br /&gt;
- Cek default route: &#039;&#039;&#039;/ip route print where dst-address=0.0.0.0/0&#039;&#039;&#039;&lt;br /&gt;
- Mungkin kamu perlu restore backup yang lebih baru&lt;br /&gt;
&lt;br /&gt;
=== Import .rsc jalan setengah — ada error di tengah ===&lt;br /&gt;
&lt;br /&gt;
File .rsc dijalankan baris per baris. Kalau ada error di baris 50, perintah baris 1-49 sudah jalan, baris 51+ tidak.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Hapus atau komen (#) baris yang bermasalah&lt;br /&gt;
- Edit file .rsc, potong bagian yang error&lt;br /&gt;
- Jalankan lagi sisanya&lt;br /&gt;
- Atau restore backup penuh kalau semuanya berantakan&lt;br /&gt;
&lt;br /&gt;
=== Restore backup MAC address nyangkut di router beda ===&lt;br /&gt;
&lt;br /&gt;
Backup menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, interface bisa tidak cocok.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Kalau masih bisa akses terminal: &#039;&#039;&#039;/interface ethernet reset-mac-address [find]&#039;&#039;&#039; lalu atur ulang IP&lt;br /&gt;
- Kalau nggak bisa akses sama sekali: reset router lewat tombol fisik, lalu mulai dari awal&lt;br /&gt;
- Pencegah: selalu pakai export .rsc untuk migrasi antar perangkat, bukan backup&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;Jangan restore backup dari sumber tidak dikenal.&#039;&#039;&#039; File backup bisa berisi konfigurasi jahat: user backdoor, firewall yang ngebuka semua port, DNS diarahkan ke server jahat.&lt;br /&gt;
- &#039;&#039;&#039;Hapus file backup dari router setelah selesai restore.&#039;&#039;&#039; Router bukan brankas. Kalau router diretas, backup yang tersimpan bisa dicuri.&lt;br /&gt;
- &#039;&#039;&#039;Import .rsc dari sumber terpercaya saja.&#039;&#039;&#039; File .rsc adalah script — dia bisa menjalankan perintah apa pun di router.&lt;br /&gt;
- &#039;&#039;&#039;Jangan tinggalkan terminal&#039;&#039;&#039; saat proses restore/import berjalan. Mungkin ada prompt konfirmasi yang perlu dijawab.&lt;br /&gt;
- &#039;&#039;&#039;Simpan password backup di password manager.&#039;&#039;&#039; Bukan di sticky note di monitor.&lt;br /&gt;
- &#039;&#039;&#039;Restore backup dari jarak jauh = risiko tinggi.&#039;&#039;&#039; Siapkan akses alternatif sebelum melakukannya.&lt;br /&gt;
- &#039;&#039;&#039;Backup sebelum restore.&#039;&#039;&#039; Iya, kedengarannya aneh — &amp;quot;backup sebelum restore&amp;quot; — tapi kalau restore gagal, kamu butuh backup kondisi saat ini untuk balik ke keadaan setengah jalan.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Restore = Mesin Waktu, Import = Ngerakit Ulang ==&lt;br /&gt;
&lt;br /&gt;
Gini analoginya supaya gampang diingat:&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;Restore backup&#039;&#039;&#039; itu kayak mesin waktu. Kamu punya &amp;quot;save point&amp;quot; — tinggal load, dan semua balik persis ke kondisi waktu itu. Mau setting apa pun yang terjadi setelah save point, ilang semua. Gak perlu ngapa-ngapain, tinggal jalan.&lt;br /&gt;
- &#039;&#039;&#039;Import script (.rsc)&#039;&#039;&#039; itu kayak ngerakit ulang lemari dari buku petunjuk. Kamu baca panduannya (file .rsc), terus pasang satu-satu. Hasilnya mirip, tapi mungkin ada bagian yang beda karena kondisi lemari (router) saat ini.&lt;br /&gt;
- &#039;&#039;&#039;Backup .backup untuk emergency&#039;&#039;&#039; — kayak bawa ban serep di mobil. Kalau ban kempes di jalan, tinggal ganti. Nggak perlu panggil derek.&lt;br /&gt;
- &#039;&#039;&#039;Export .rsc untuk cloning&#039;&#039;&#039; — kayak resep masakan. Kamu kasih resep ke koki lain (router lain), dia bisa masak menu yang sama dengan alat yang sedikit beda.&lt;br /&gt;
&lt;br /&gt;
Dalam praktik kerja sehari-hari, teknisi jaringan biasanya:&lt;br /&gt;
&lt;br /&gt;
# Backup sebelum perubahan — jaring pengaman&lt;br /&gt;
# Export setelah selesai — dokumentasi&lt;br /&gt;
# Restore backup kalau ada masalah — kembali ke kondisi aman&lt;br /&gt;
# Import .rsc kalau mau cloning ke router baru — lebih fleksibel&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Materi ini melengkapi kemampuan backup/export dari pagi: sekarang kamu bisa &#039;&#039;&#039;mengembalikan&#039;&#039;&#039; konfigurasi yang sudah dibackup. Dua skill ini — backup dan restore — adalah pasangan yang nggak bisa dipisah. Backup tanpa kemampuan restore sama aja kayak nyimpen kunci cadangan di laci yang terkunci.&lt;br /&gt;
&lt;br /&gt;
Yang perlu diingat:&lt;br /&gt;
- Restore backup (.backup) = mesin waktu, semua balik persis, tapi reboot dan risikonya lebih tinggi&lt;br /&gt;
- Import script (.rsc) = ngerakit ulang, lebih aman, tapi tidak 100% identik&lt;br /&gt;
- Selalu backup konfigurasi &#039;&#039;&#039;saat ini&#039;&#039;&#039; sebelum restore — antisipasi kalau restore gagal&lt;br /&gt;
- Jangan panik kalau restore error. Baca pesan errornya, cari solusi, jangan reset dulu&lt;br /&gt;
- Latihan di lab dulu sebelum mencoba di router produksi!&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — materi sebelumnya: buat backup dan export yang akan dipakai di praktikum ini&lt;br /&gt;
- [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — opsi terakhir kalau restore gagal dan perlu mulai dari awal&lt;br /&gt;
- [[Mikrotik : Address List Dasar]] — Address List untuk label grup IP di firewall&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — pastikan firewall tetap aman setelah restore/import&lt;br /&gt;
- [[Mikrotik : NAT Masquerade agar Client Bisa Internet]] — pastikan client bisa internet setelah restore&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — Backup &amp;amp; Restore. [https://help.mikrotik.com/docs/spaces/ROS/pages/40992852/Backup](https://help.mikrotik.com/docs/spaces/ROS/pages/40992852/Backup)&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — File Management CLI. [https://help.mikrotik.com/docs/display/ROS/File](https://help.mikrotik.com/docs/display/ROS/File)&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — Configuration Management. [https://help.mikrotik.com/docs/display/ROS/Configuration+Management](https://help.mikrotik.com/docs/display/ROS/Configuration+Management)&lt;br /&gt;
&lt;br /&gt;
- MikroTik Wiki — Export/Import manual (v6). [https://wiki.mikrotik.com/wiki/Manual:Configuration_Management](https://wiki.mikrotik.com/wiki/Manual:Configuration_Management)&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1354</id>
		<title>Mikrotik : Backup dan Export Konfigurasi</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1354"/>
		<updated>2026-07-22T00:28:22Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Perbaiki namespace kategori: Kategori -&amp;gt; Category&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
&lt;br /&gt;
- Membuat backup file binary (.backup) dari konfigurasi RouterOS&lt;br /&gt;
- Mengexport konfigurasi RouterOS ke file script (.rsc) sebagai cadangan teks&lt;br /&gt;
- Membedakan kapan pakai backup dan kapan pakai export&lt;br /&gt;
- Menyimpan dan mengambil file backup/export dari router&lt;br /&gt;
- Memahami pentingnya backup sebelum melakukan perubahan besar&lt;br /&gt;
&lt;br /&gt;
== Kenapa Backup Itu Penting? Bayangin Saja... ==&lt;br /&gt;
&lt;br /&gt;
Kamu lagi asyik ngoprek konfigurasi router — nambah firewall, bikin NAT, atur routing — trus tiba-tiba... ada aturan firewall yang salah, kamu nggak bisa akses router lagi. Atau lebih parah: kamu ganti IP management dari jarak jauh, koneksi putus, dan router jadi hilang dari jaringan.&lt;br /&gt;
&lt;br /&gt;
Nah, kalau kamu punya backup, masalah kayak gini tinggal restore, dan router balik normal. Ini kayak bikin **salinan kunci rumah** sebelum ganti gembok — kalau kunci barunya macet, kamu masih punya kunci cadangan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik ada dua cara nyimpen konfigurasi:&lt;br /&gt;
&lt;br /&gt;
1. **Backup (binary)** — fotokopi utuh seluruh konfigurasi router. Semua ada, termasuk password (kalau dienkripsi). File-nya cuma bisa dibaca oleh RouterOS versi yang sama atau lebih baru.&lt;br /&gt;
2. **Export (script/.rsc)** — catatan konfigurasi dalam bentuk teks yang bisa dibaca manusia. Kayak resep masakan: bahan-bahan dan langkah-langkahnya ditulis jelas. File export bisa diedit, digabung, atau dipakai di router lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai backup/export, pastikan:&lt;br /&gt;
&lt;br /&gt;
- **Router MikroTik** dengan RouterOS versi 6 atau 7 (pastikan kamu tahu versinya lewat /system resource print)&lt;br /&gt;
- **Akses admin** ke router (via terminal, Winbox, atau SSH)&lt;br /&gt;
- **Ruang penyimpanan** cukup di penyimpanan router (cek lewat /file print)&lt;br /&gt;
- **Koneksi** yang stabil — jangan backup dari koneksi WiFi yang putus-nyambung&lt;br /&gt;
- **FTP atau Winbox** kalau mau download file backup ke komputer lokal&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ **Peringatan:** Jangan pernah backup atau export konfigurasi dari publik/untrusted network. File backup berisi data sensitif seperti password dan key.&lt;br /&gt;
&lt;br /&gt;
== Praktik: Membuat System Backup (.backup) ==&lt;br /&gt;
&lt;br /&gt;
Backup binary adalah cara paling aman untuk menyimpan seluruh konfigurasi router.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal (CLI) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup save name=sebelum-maintenance password=rahasia123&lt;br /&gt;
Configuration backup saved&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan parameter:&lt;br /&gt;
- name — nama file backup (otomatis ditambahkan ekstensi .backup)&lt;br /&gt;
- password — password untuk mengenkripsi file backup. Penting! File backup tanpa password bisa dibaca siapa saja yang bisa akses file router&lt;br /&gt;
- dont-encrypt=yes — kalau kamu sengaja mau backup tanpa enkripsi (risiko: data sensitif terekspos)&lt;br /&gt;
&lt;br /&gt;
Hasilnya, file sebelum-maintenance.backup akan muncul di daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
# NAME                         TYPE         SIZE      CREATION-TIME&lt;br /&gt;
0 sebelummaint.backup        backup       14256    jul/22/2026 14:30:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu **Files**&lt;br /&gt;
3. Klik tombol **Backup** di toolbar atas&lt;br /&gt;
4. Isi **File Name** (misal: sebelum-oprek)&lt;br /&gt;
5. Isi **Password** untuk enkripsi&lt;br /&gt;
6. Klik **Backup**&lt;br /&gt;
7. File backup akan muncul di daftar file&lt;br /&gt;
&lt;br /&gt;
=== Download Backup ke Komputer ===&lt;br /&gt;
&lt;br /&gt;
Lewat Winbox Files:&lt;br /&gt;
1. Klik kanan file .backup&lt;br /&gt;
2. Pilih **Download**&lt;br /&gt;
3. Pilih folder tujuan di komputer&lt;br /&gt;
4. Simpan di tempat yang aman (jangan di public folder!)&lt;br /&gt;
&lt;br /&gt;
Lewat FTP:&lt;br /&gt;
1. Pastikan FTP service aktif di router (/ip service set ftp disabled=no)&lt;br /&gt;
2. Konek ke IP router via FTP client (FileZilla, WinSCP, dll)&lt;br /&gt;
3. Cari file .backup dan download&lt;br /&gt;
4. ⚠️ Hati-hati: FTP mengirim kredensial dalam teks polos. Hanya pakai di jaringan lokal yang aman&lt;br /&gt;
&lt;br /&gt;
== Praktik: Export Konfigurasi (.rsc) ==&lt;br /&gt;
&lt;br /&gt;
Export menghasilkan file teks yang berisi perintah-perintah RouterOS yang bisa dijalankan lagi nanti. File ini bisa diedit pakai notepad.&lt;br /&gt;
&lt;br /&gt;
=== Export Semua Konfigurasi ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah di atas mengexport seluruh konfigurasi router (kecuali password user, sertifikat, SSH key, dan database Dude/User-manager) ke file myconfig.rsc.&lt;br /&gt;
&lt;br /&gt;
=== Export dengan Menampilkan Data Sensitif ===&lt;br /&gt;
&lt;br /&gt;
Secara default, data sensitif (password, key, secret) dihapus dari file export. Kalau kamu perlu data itu untuk migrasi ke router baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig-full show-sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ **Peringatan keamanan:** Jangan pernah menyebarkan file export yang berisi show-sensitive ke sembarang orang!&lt;br /&gt;
&lt;br /&gt;
=== Export Bagian Tertentu Saja ===&lt;br /&gt;
&lt;br /&gt;
Mau export cuma firewall aja? Bisa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/firewall/filter&amp;gt; export file=firewall-rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau export routing:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/route&amp;gt; export file=routing-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Export Compact (Hanya yang Berubah) ===&lt;br /&gt;
&lt;br /&gt;
Mulai RouterOS v6, export compact jadi default. Tapi kalau mau eksplisit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export compact file=myconfig-compact&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini hanya mengexport konfigurasi yang **dimodifikasi** — nggak termasuk nilai default. Cocok untuk dokumentasi atau migrasi karena lebih bersih.&lt;br /&gt;
&lt;br /&gt;
=== Melihat Hasil Export di Terminal ===&lt;br /&gt;
&lt;br /&gt;
Nggak mau bikin file? Cukup lihat di layar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export&lt;br /&gt;
# jul/22/2026 14:35:00 by RouterOS 7.15&lt;br /&gt;
# software id = XXXX-XXXX&lt;br /&gt;
#&lt;br /&gt;
# model = RB750Gr3&lt;br /&gt;
# serial number = XXXXXXXXX&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge-LAN&lt;br /&gt;
/interface ethernet&lt;br /&gt;
set [ find default-name=ether1 ] name=ether1-WAN&lt;br /&gt;
set [ find default-name=ether2 ] name=ether2-LAN&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.88.1/24 interface=bridge-LAN network=192.168.88.0&lt;br /&gt;
/ip dhcp-server network&lt;br /&gt;
add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Perbedaan Backup vs Export — Kapan Pakai yang Mana? ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Backup (.backup) | Export (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Format | Binary (hanya RouterOS) | Teks (bisa diedit/dibaca)&lt;br /&gt;
Isi | Semua konfigurasi + password + MAC address | Hanya konfigurasi (tanpa password user/sertifikat)&lt;br /&gt;
Bisa diedit | Tidak | Ya, pakai notepad&lt;br /&gt;
Beda versi RouterOS | Harus versi sama | Usahakan versi sama, tapi sering kompatibel&lt;br /&gt;
Pindah ke router lain | MAC address ikut (perlu edit manual) | Bisa, asal disesuaikan interfacenya&lt;br /&gt;
Kapan pakai | Sebelum perubahan besar, emergency restore | Dokumentasi, cloning ke router lain, audit konfigurasi&lt;br /&gt;
Keamanan | Bisa dienkripsi password | Sensitif terekspos kalau show-sensitive&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Lakukan keduanya. Backup binary sebagai jaring pengaman, export sebagai dokumentasi dan cadangan yang bisa dibaca.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi Backup dan Export ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat backup atau export, verifikasi bahwa:&lt;br /&gt;
&lt;br /&gt;
=== 1. File Ada ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=backup&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
0 sebelum-maintenance.backup backup   14256    jul/22/2026 14:30:00&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=script&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
1 myconfig.rsc            script      2314    jul/22/2026 14:35:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2. Ukuran File Wajar ===&lt;br /&gt;
&lt;br /&gt;
Kalau file backup cuma beberapa byte — mungkin ada yang salah. Bandingkan dengan backup sebelumnya. Router dengan konfigurasi standar biasanya 5-15 KB.&lt;br /&gt;
&lt;br /&gt;
=== 3. Isi Export Terbaca (untuk .rsc) ===&lt;br /&gt;
&lt;br /&gt;
Download file .rsc dan buka di notepad. Pastikan isinya perintah RouterOS, bukan pesan error atau file kosong.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji Restore di Lab (Kalau Ada) ===&lt;br /&gt;
&lt;br /&gt;
Kalau kamu punya router lab, coba restore backup di sana dulu. Jangan langsung restore di router produksi tanpa uji coba.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Backup failed — not enough space ===&lt;br /&gt;
&lt;br /&gt;
Hapus file-file yang tidak perlu di router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=script]&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=log]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration backup saved tapi file tidak muncul ===&lt;br /&gt;
&lt;br /&gt;
Coba refresh daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih tidak ada, mungkin storage penuh dan file gagal disimpan. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari baris free-hdd-space: — kalau 0, kosongkan storage dulu.&lt;br /&gt;
&lt;br /&gt;
=== Export menghasilkan file kosong atau sangat pendek ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: kamu mengexport dari submenu yang memang belum ada konfigurasinya. Coba export dari root:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=full-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Password backup ditolak saat restore ===&lt;br /&gt;
&lt;br /&gt;
Periksa apakah Caps Lock hidup. Password backup case-sensitive. Kalau lupa password backup, sayangnya tidak ada cara recover — itulah gunanya enkripsi.&lt;br /&gt;
&lt;br /&gt;
=== File .backup tidak bisa direstore di router berbeda ===&lt;br /&gt;
&lt;br /&gt;
Backup binary menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, bisa muncul error atau interface tidak cocok. Solusi: pakai export .rsc untuk migrasi antar perangkat.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- Enkripsi backup selalu. Jangan pernah membuat backup tanpa password. Mulai RouterOS v6.43, backup tanpa password tidak dienkripsi.&lt;br /&gt;
- Jangan simpan backup di public folder FTP, web server, atau USB yang bisa diakses sembarang orang.&lt;br /&gt;
- Hapus backup dari router setelah di-download ke komputer yang aman. Router bukan tempat penyimpanan permanen.&lt;br /&gt;
- Export dengan show-sensitive sangat berbahaya. File ini berisi password BGP, PPP secret, RADIUS key, dan lain-lain. Simpan di tempat yang terkunci.&lt;br /&gt;
- Backup rutin. Jadwalkan backup mingguan atau setiap kali sebelum perubahan besar.&lt;br /&gt;
- Cloud backup (RouterOS v6.44+) memungkinkan menyimpan backup di server MikroTik. Gunakan jika kamu butuh akses dari mana saja, tapi pastikan passwordnya kuat.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Backup dan export adalah dua kemampuan paling dasar yang harus dikuasai **sebelum** ngoprek router MikroTik. Backup binary adalah jaring pengaman — satu perintah restore, router balik normal. Export script adalah dokumentasi — bisa dibaca, diedit, dan dipakai ulang di router lain.&lt;br /&gt;
&lt;br /&gt;
Analoginya gampang: Backup itu kayak foto kopi KTP — semua informasi asli tersimpan. Export itu kayak catatan alamat — informasinya bisa dibaca dan ditulis ulang di mana aja.&lt;br /&gt;
&lt;br /&gt;
Biasakan kerja dengan backup dulu, baru oprek. Kalau ada yang salah, tinggal restore. Pro.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — materi sebelumnya: Address List untuk label grup IP di firewall&lt;br /&gt;
* Mikrotik : Restore Konfigurasi dan Import Export — lanjutan: cara memulihkan backup dan menjalankan file export (.rsc)&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — reset konfigurasi sebagai opsi terakhir sebelum restore&lt;br /&gt;
* [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — kenali router kamu sebelum backup&lt;br /&gt;
* Mikrotik : User Management dan Password Admin — topik lanjutan: manajemen user RouterOS&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — Configuration Management. https://help.mikrotik.com/docs/display/ROS/Configuration+Management&lt;br /&gt;
* MikroTik RouterOS Documentation — Backup. https://help.mikrotik.com/docs/display/ROS/Backup&lt;br /&gt;
* MikroTik RouterOS Manual — File Management. https://help.mikrotik.com/docs/display/ROS/File&lt;br /&gt;
* MikroTik RouterOS Manual — Cloud Backup (IP/Cloud). https://help.mikrotik.com/docs/display/ROS/Cloud&lt;br /&gt;
* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]] [[Category:Jaringan]] [[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1353</id>
		<title>Mikrotik : Backup dan Export Konfigurasi</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1353"/>
		<updated>2026-07-22T00:28:05Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Perbaiki format kategori dengan tanda kurung siku&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
&lt;br /&gt;
- Membuat backup file binary (.backup) dari konfigurasi RouterOS&lt;br /&gt;
- Mengexport konfigurasi RouterOS ke file script (.rsc) sebagai cadangan teks&lt;br /&gt;
- Membedakan kapan pakai backup dan kapan pakai export&lt;br /&gt;
- Menyimpan dan mengambil file backup/export dari router&lt;br /&gt;
- Memahami pentingnya backup sebelum melakukan perubahan besar&lt;br /&gt;
&lt;br /&gt;
== Kenapa Backup Itu Penting? Bayangin Saja... ==&lt;br /&gt;
&lt;br /&gt;
Kamu lagi asyik ngoprek konfigurasi router — nambah firewall, bikin NAT, atur routing — trus tiba-tiba... ada aturan firewall yang salah, kamu nggak bisa akses router lagi. Atau lebih parah: kamu ganti IP management dari jarak jauh, koneksi putus, dan router jadi hilang dari jaringan.&lt;br /&gt;
&lt;br /&gt;
Nah, kalau kamu punya backup, masalah kayak gini tinggal restore, dan router balik normal. Ini kayak bikin **salinan kunci rumah** sebelum ganti gembok — kalau kunci barunya macet, kamu masih punya kunci cadangan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik ada dua cara nyimpen konfigurasi:&lt;br /&gt;
&lt;br /&gt;
1. **Backup (binary)** — fotokopi utuh seluruh konfigurasi router. Semua ada, termasuk password (kalau dienkripsi). File-nya cuma bisa dibaca oleh RouterOS versi yang sama atau lebih baru.&lt;br /&gt;
2. **Export (script/.rsc)** — catatan konfigurasi dalam bentuk teks yang bisa dibaca manusia. Kayak resep masakan: bahan-bahan dan langkah-langkahnya ditulis jelas. File export bisa diedit, digabung, atau dipakai di router lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai backup/export, pastikan:&lt;br /&gt;
&lt;br /&gt;
- **Router MikroTik** dengan RouterOS versi 6 atau 7 (pastikan kamu tahu versinya lewat /system resource print)&lt;br /&gt;
- **Akses admin** ke router (via terminal, Winbox, atau SSH)&lt;br /&gt;
- **Ruang penyimpanan** cukup di penyimpanan router (cek lewat /file print)&lt;br /&gt;
- **Koneksi** yang stabil — jangan backup dari koneksi WiFi yang putus-nyambung&lt;br /&gt;
- **FTP atau Winbox** kalau mau download file backup ke komputer lokal&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ **Peringatan:** Jangan pernah backup atau export konfigurasi dari publik/untrusted network. File backup berisi data sensitif seperti password dan key.&lt;br /&gt;
&lt;br /&gt;
== Praktik: Membuat System Backup (.backup) ==&lt;br /&gt;
&lt;br /&gt;
Backup binary adalah cara paling aman untuk menyimpan seluruh konfigurasi router.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal (CLI) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup save name=sebelum-maintenance password=rahasia123&lt;br /&gt;
Configuration backup saved&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan parameter:&lt;br /&gt;
- name — nama file backup (otomatis ditambahkan ekstensi .backup)&lt;br /&gt;
- password — password untuk mengenkripsi file backup. Penting! File backup tanpa password bisa dibaca siapa saja yang bisa akses file router&lt;br /&gt;
- dont-encrypt=yes — kalau kamu sengaja mau backup tanpa enkripsi (risiko: data sensitif terekspos)&lt;br /&gt;
&lt;br /&gt;
Hasilnya, file sebelum-maintenance.backup akan muncul di daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
# NAME                         TYPE         SIZE      CREATION-TIME&lt;br /&gt;
0 sebelummaint.backup        backup       14256    jul/22/2026 14:30:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu **Files**&lt;br /&gt;
3. Klik tombol **Backup** di toolbar atas&lt;br /&gt;
4. Isi **File Name** (misal: sebelum-oprek)&lt;br /&gt;
5. Isi **Password** untuk enkripsi&lt;br /&gt;
6. Klik **Backup**&lt;br /&gt;
7. File backup akan muncul di daftar file&lt;br /&gt;
&lt;br /&gt;
=== Download Backup ke Komputer ===&lt;br /&gt;
&lt;br /&gt;
Lewat Winbox Files:&lt;br /&gt;
1. Klik kanan file .backup&lt;br /&gt;
2. Pilih **Download**&lt;br /&gt;
3. Pilih folder tujuan di komputer&lt;br /&gt;
4. Simpan di tempat yang aman (jangan di public folder!)&lt;br /&gt;
&lt;br /&gt;
Lewat FTP:&lt;br /&gt;
1. Pastikan FTP service aktif di router (/ip service set ftp disabled=no)&lt;br /&gt;
2. Konek ke IP router via FTP client (FileZilla, WinSCP, dll)&lt;br /&gt;
3. Cari file .backup dan download&lt;br /&gt;
4. ⚠️ Hati-hati: FTP mengirim kredensial dalam teks polos. Hanya pakai di jaringan lokal yang aman&lt;br /&gt;
&lt;br /&gt;
== Praktik: Export Konfigurasi (.rsc) ==&lt;br /&gt;
&lt;br /&gt;
Export menghasilkan file teks yang berisi perintah-perintah RouterOS yang bisa dijalankan lagi nanti. File ini bisa diedit pakai notepad.&lt;br /&gt;
&lt;br /&gt;
=== Export Semua Konfigurasi ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah di atas mengexport seluruh konfigurasi router (kecuali password user, sertifikat, SSH key, dan database Dude/User-manager) ke file myconfig.rsc.&lt;br /&gt;
&lt;br /&gt;
=== Export dengan Menampilkan Data Sensitif ===&lt;br /&gt;
&lt;br /&gt;
Secara default, data sensitif (password, key, secret) dihapus dari file export. Kalau kamu perlu data itu untuk migrasi ke router baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig-full show-sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ **Peringatan keamanan:** Jangan pernah menyebarkan file export yang berisi show-sensitive ke sembarang orang!&lt;br /&gt;
&lt;br /&gt;
=== Export Bagian Tertentu Saja ===&lt;br /&gt;
&lt;br /&gt;
Mau export cuma firewall aja? Bisa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/firewall/filter&amp;gt; export file=firewall-rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau export routing:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/route&amp;gt; export file=routing-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Export Compact (Hanya yang Berubah) ===&lt;br /&gt;
&lt;br /&gt;
Mulai RouterOS v6, export compact jadi default. Tapi kalau mau eksplisit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export compact file=myconfig-compact&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini hanya mengexport konfigurasi yang **dimodifikasi** — nggak termasuk nilai default. Cocok untuk dokumentasi atau migrasi karena lebih bersih.&lt;br /&gt;
&lt;br /&gt;
=== Melihat Hasil Export di Terminal ===&lt;br /&gt;
&lt;br /&gt;
Nggak mau bikin file? Cukup lihat di layar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export&lt;br /&gt;
# jul/22/2026 14:35:00 by RouterOS 7.15&lt;br /&gt;
# software id = XXXX-XXXX&lt;br /&gt;
#&lt;br /&gt;
# model = RB750Gr3&lt;br /&gt;
# serial number = XXXXXXXXX&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge-LAN&lt;br /&gt;
/interface ethernet&lt;br /&gt;
set [ find default-name=ether1 ] name=ether1-WAN&lt;br /&gt;
set [ find default-name=ether2 ] name=ether2-LAN&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.88.1/24 interface=bridge-LAN network=192.168.88.0&lt;br /&gt;
/ip dhcp-server network&lt;br /&gt;
add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Perbedaan Backup vs Export — Kapan Pakai yang Mana? ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Backup (.backup) | Export (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Format | Binary (hanya RouterOS) | Teks (bisa diedit/dibaca)&lt;br /&gt;
Isi | Semua konfigurasi + password + MAC address | Hanya konfigurasi (tanpa password user/sertifikat)&lt;br /&gt;
Bisa diedit | Tidak | Ya, pakai notepad&lt;br /&gt;
Beda versi RouterOS | Harus versi sama | Usahakan versi sama, tapi sering kompatibel&lt;br /&gt;
Pindah ke router lain | MAC address ikut (perlu edit manual) | Bisa, asal disesuaikan interfacenya&lt;br /&gt;
Kapan pakai | Sebelum perubahan besar, emergency restore | Dokumentasi, cloning ke router lain, audit konfigurasi&lt;br /&gt;
Keamanan | Bisa dienkripsi password | Sensitif terekspos kalau show-sensitive&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Lakukan keduanya. Backup binary sebagai jaring pengaman, export sebagai dokumentasi dan cadangan yang bisa dibaca.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi Backup dan Export ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat backup atau export, verifikasi bahwa:&lt;br /&gt;
&lt;br /&gt;
=== 1. File Ada ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=backup&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
0 sebelum-maintenance.backup backup   14256    jul/22/2026 14:30:00&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=script&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
1 myconfig.rsc            script      2314    jul/22/2026 14:35:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2. Ukuran File Wajar ===&lt;br /&gt;
&lt;br /&gt;
Kalau file backup cuma beberapa byte — mungkin ada yang salah. Bandingkan dengan backup sebelumnya. Router dengan konfigurasi standar biasanya 5-15 KB.&lt;br /&gt;
&lt;br /&gt;
=== 3. Isi Export Terbaca (untuk .rsc) ===&lt;br /&gt;
&lt;br /&gt;
Download file .rsc dan buka di notepad. Pastikan isinya perintah RouterOS, bukan pesan error atau file kosong.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji Restore di Lab (Kalau Ada) ===&lt;br /&gt;
&lt;br /&gt;
Kalau kamu punya router lab, coba restore backup di sana dulu. Jangan langsung restore di router produksi tanpa uji coba.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Backup failed — not enough space ===&lt;br /&gt;
&lt;br /&gt;
Hapus file-file yang tidak perlu di router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=script]&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=log]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration backup saved tapi file tidak muncul ===&lt;br /&gt;
&lt;br /&gt;
Coba refresh daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih tidak ada, mungkin storage penuh dan file gagal disimpan. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari baris free-hdd-space: — kalau 0, kosongkan storage dulu.&lt;br /&gt;
&lt;br /&gt;
=== Export menghasilkan file kosong atau sangat pendek ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: kamu mengexport dari submenu yang memang belum ada konfigurasinya. Coba export dari root:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=full-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Password backup ditolak saat restore ===&lt;br /&gt;
&lt;br /&gt;
Periksa apakah Caps Lock hidup. Password backup case-sensitive. Kalau lupa password backup, sayangnya tidak ada cara recover — itulah gunanya enkripsi.&lt;br /&gt;
&lt;br /&gt;
=== File .backup tidak bisa direstore di router berbeda ===&lt;br /&gt;
&lt;br /&gt;
Backup binary menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, bisa muncul error atau interface tidak cocok. Solusi: pakai export .rsc untuk migrasi antar perangkat.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- Enkripsi backup selalu. Jangan pernah membuat backup tanpa password. Mulai RouterOS v6.43, backup tanpa password tidak dienkripsi.&lt;br /&gt;
- Jangan simpan backup di public folder FTP, web server, atau USB yang bisa diakses sembarang orang.&lt;br /&gt;
- Hapus backup dari router setelah di-download ke komputer yang aman. Router bukan tempat penyimpanan permanen.&lt;br /&gt;
- Export dengan show-sensitive sangat berbahaya. File ini berisi password BGP, PPP secret, RADIUS key, dan lain-lain. Simpan di tempat yang terkunci.&lt;br /&gt;
- Backup rutin. Jadwalkan backup mingguan atau setiap kali sebelum perubahan besar.&lt;br /&gt;
- Cloud backup (RouterOS v6.44+) memungkinkan menyimpan backup di server MikroTik. Gunakan jika kamu butuh akses dari mana saja, tapi pastikan passwordnya kuat.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Backup dan export adalah dua kemampuan paling dasar yang harus dikuasai **sebelum** ngoprek router MikroTik. Backup binary adalah jaring pengaman — satu perintah restore, router balik normal. Export script adalah dokumentasi — bisa dibaca, diedit, dan dipakai ulang di router lain.&lt;br /&gt;
&lt;br /&gt;
Analoginya gampang: Backup itu kayak foto kopi KTP — semua informasi asli tersimpan. Export itu kayak catatan alamat — informasinya bisa dibaca dan ditulis ulang di mana aja.&lt;br /&gt;
&lt;br /&gt;
Biasakan kerja dengan backup dulu, baru oprek. Kalau ada yang salah, tinggal restore. Pro.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — materi sebelumnya: Address List untuk label grup IP di firewall&lt;br /&gt;
* Mikrotik : Restore Konfigurasi dan Import Export — lanjutan: cara memulihkan backup dan menjalankan file export (.rsc)&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — reset konfigurasi sebagai opsi terakhir sebelum restore&lt;br /&gt;
* [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — kenali router kamu sebelum backup&lt;br /&gt;
* Mikrotik : User Management dan Password Admin — topik lanjutan: manajemen user RouterOS&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — Configuration Management. https://help.mikrotik.com/docs/display/ROS/Configuration+Management&lt;br /&gt;
* MikroTik RouterOS Documentation — Backup. https://help.mikrotik.com/docs/display/ROS/Backup&lt;br /&gt;
* MikroTik RouterOS Manual — File Management. https://help.mikrotik.com/docs/display/ROS/File&lt;br /&gt;
* MikroTik RouterOS Manual — Cloud Backup (IP/Cloud). https://help.mikrotik.com/docs/display/ROS/Cloud&lt;br /&gt;
* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;br /&gt;
&lt;br /&gt;
Kategori:TKJ Kategori:Jaringan Kategori:Mikrotik&lt;br /&gt;
&lt;br /&gt;
[[Kategori:TKJ]] [[Kategori:Jaringan]] [[Kategori:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1352</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1352"/>
		<updated>2026-07-22T00:27:18Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru: tambah Backup dan Export Konfigurasi&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1351</id>
		<title>Mikrotik : Backup dan Export Konfigurasi</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1351"/>
		<updated>2026-07-22T00:23:41Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Backup dan Export Konfigurasi&amp;quot;: Proteksi sysop sesuai pola editorial WIKI TKJ ([Edit=Allow only autoconfirmed users] (indefinite) [Move=Allow only autoconfirmed users] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
&lt;br /&gt;
- Membuat backup file binary (.backup) dari konfigurasi RouterOS&lt;br /&gt;
- Mengexport konfigurasi RouterOS ke file script (.rsc) sebagai cadangan teks&lt;br /&gt;
- Membedakan kapan pakai backup dan kapan pakai export&lt;br /&gt;
- Menyimpan dan mengambil file backup/export dari router&lt;br /&gt;
- Memahami pentingnya backup sebelum melakukan perubahan besar&lt;br /&gt;
&lt;br /&gt;
== Kenapa Backup Itu Penting? Bayangin Saja... ==&lt;br /&gt;
&lt;br /&gt;
Kamu lagi asyik ngoprek konfigurasi router — nambah firewall, bikin NAT, atur routing — trus tiba-tiba... ada aturan firewall yang salah, kamu nggak bisa akses router lagi. Atau lebih parah: kamu ganti IP management dari jarak jauh, koneksi putus, dan router jadi hilang dari jaringan.&lt;br /&gt;
&lt;br /&gt;
Nah, kalau kamu punya backup, masalah kayak gini tinggal restore, dan router balik normal. Ini kayak bikin **salinan kunci rumah** sebelum ganti gembok — kalau kunci barunya macet, kamu masih punya kunci cadangan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik ada dua cara nyimpen konfigurasi:&lt;br /&gt;
&lt;br /&gt;
1. **Backup (binary)** — fotokopi utuh seluruh konfigurasi router. Semua ada, termasuk password (kalau dienkripsi). File-nya cuma bisa dibaca oleh RouterOS versi yang sama atau lebih baru.&lt;br /&gt;
2. **Export (script/.rsc)** — catatan konfigurasi dalam bentuk teks yang bisa dibaca manusia. Kayak resep masakan: bahan-bahan dan langkah-langkahnya ditulis jelas. File export bisa diedit, digabung, atau dipakai di router lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai backup/export, pastikan:&lt;br /&gt;
&lt;br /&gt;
- **Router MikroTik** dengan RouterOS versi 6 atau 7 (pastikan kamu tahu versinya lewat /system resource print)&lt;br /&gt;
- **Akses admin** ke router (via terminal, Winbox, atau SSH)&lt;br /&gt;
- **Ruang penyimpanan** cukup di penyimpanan router (cek lewat /file print)&lt;br /&gt;
- **Koneksi** yang stabil — jangan backup dari koneksi WiFi yang putus-nyambung&lt;br /&gt;
- **FTP atau Winbox** kalau mau download file backup ke komputer lokal&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ **Peringatan:** Jangan pernah backup atau export konfigurasi dari publik/untrusted network. File backup berisi data sensitif seperti password dan key.&lt;br /&gt;
&lt;br /&gt;
== Praktik: Membuat System Backup (.backup) ==&lt;br /&gt;
&lt;br /&gt;
Backup binary adalah cara paling aman untuk menyimpan seluruh konfigurasi router.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal (CLI) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup save name=sebelum-maintenance password=rahasia123&lt;br /&gt;
Configuration backup saved&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan parameter:&lt;br /&gt;
- name — nama file backup (otomatis ditambahkan ekstensi .backup)&lt;br /&gt;
- password — password untuk mengenkripsi file backup. Penting! File backup tanpa password bisa dibaca siapa saja yang bisa akses file router&lt;br /&gt;
- dont-encrypt=yes — kalau kamu sengaja mau backup tanpa enkripsi (risiko: data sensitif terekspos)&lt;br /&gt;
&lt;br /&gt;
Hasilnya, file sebelum-maintenance.backup akan muncul di daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
# NAME                         TYPE         SIZE      CREATION-TIME&lt;br /&gt;
0 sebelummaint.backup        backup       14256    jul/22/2026 14:30:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu **Files**&lt;br /&gt;
3. Klik tombol **Backup** di toolbar atas&lt;br /&gt;
4. Isi **File Name** (misal: sebelum-oprek)&lt;br /&gt;
5. Isi **Password** untuk enkripsi&lt;br /&gt;
6. Klik **Backup**&lt;br /&gt;
7. File backup akan muncul di daftar file&lt;br /&gt;
&lt;br /&gt;
=== Download Backup ke Komputer ===&lt;br /&gt;
&lt;br /&gt;
Lewat Winbox Files:&lt;br /&gt;
1. Klik kanan file .backup&lt;br /&gt;
2. Pilih **Download**&lt;br /&gt;
3. Pilih folder tujuan di komputer&lt;br /&gt;
4. Simpan di tempat yang aman (jangan di public folder!)&lt;br /&gt;
&lt;br /&gt;
Lewat FTP:&lt;br /&gt;
1. Pastikan FTP service aktif di router (/ip service set ftp disabled=no)&lt;br /&gt;
2. Konek ke IP router via FTP client (FileZilla, WinSCP, dll)&lt;br /&gt;
3. Cari file .backup dan download&lt;br /&gt;
4. ⚠️ Hati-hati: FTP mengirim kredensial dalam teks polos. Hanya pakai di jaringan lokal yang aman&lt;br /&gt;
&lt;br /&gt;
== Praktik: Export Konfigurasi (.rsc) ==&lt;br /&gt;
&lt;br /&gt;
Export menghasilkan file teks yang berisi perintah-perintah RouterOS yang bisa dijalankan lagi nanti. File ini bisa diedit pakai notepad.&lt;br /&gt;
&lt;br /&gt;
=== Export Semua Konfigurasi ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah di atas mengexport seluruh konfigurasi router (kecuali password user, sertifikat, SSH key, dan database Dude/User-manager) ke file myconfig.rsc.&lt;br /&gt;
&lt;br /&gt;
=== Export dengan Menampilkan Data Sensitif ===&lt;br /&gt;
&lt;br /&gt;
Secara default, data sensitif (password, key, secret) dihapus dari file export. Kalau kamu perlu data itu untuk migrasi ke router baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig-full show-sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ **Peringatan keamanan:** Jangan pernah menyebarkan file export yang berisi show-sensitive ke sembarang orang!&lt;br /&gt;
&lt;br /&gt;
=== Export Bagian Tertentu Saja ===&lt;br /&gt;
&lt;br /&gt;
Mau export cuma firewall aja? Bisa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/firewall/filter&amp;gt; export file=firewall-rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau export routing:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/route&amp;gt; export file=routing-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Export Compact (Hanya yang Berubah) ===&lt;br /&gt;
&lt;br /&gt;
Mulai RouterOS v6, export compact jadi default. Tapi kalau mau eksplisit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export compact file=myconfig-compact&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini hanya mengexport konfigurasi yang **dimodifikasi** — nggak termasuk nilai default. Cocok untuk dokumentasi atau migrasi karena lebih bersih.&lt;br /&gt;
&lt;br /&gt;
=== Melihat Hasil Export di Terminal ===&lt;br /&gt;
&lt;br /&gt;
Nggak mau bikin file? Cukup lihat di layar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export&lt;br /&gt;
# jul/22/2026 14:35:00 by RouterOS 7.15&lt;br /&gt;
# software id = XXXX-XXXX&lt;br /&gt;
#&lt;br /&gt;
# model = RB750Gr3&lt;br /&gt;
# serial number = XXXXXXXXX&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge-LAN&lt;br /&gt;
/interface ethernet&lt;br /&gt;
set [ find default-name=ether1 ] name=ether1-WAN&lt;br /&gt;
set [ find default-name=ether2 ] name=ether2-LAN&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.88.1/24 interface=bridge-LAN network=192.168.88.0&lt;br /&gt;
/ip dhcp-server network&lt;br /&gt;
add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Perbedaan Backup vs Export — Kapan Pakai yang Mana? ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Backup (.backup) | Export (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Format | Binary (hanya RouterOS) | Teks (bisa diedit/dibaca)&lt;br /&gt;
Isi | Semua konfigurasi + password + MAC address | Hanya konfigurasi (tanpa password user/sertifikat)&lt;br /&gt;
Bisa diedit | Tidak | Ya, pakai notepad&lt;br /&gt;
Beda versi RouterOS | Harus versi sama | Usahakan versi sama, tapi sering kompatibel&lt;br /&gt;
Pindah ke router lain | MAC address ikut (perlu edit manual) | Bisa, asal disesuaikan interfacenya&lt;br /&gt;
Kapan pakai | Sebelum perubahan besar, emergency restore | Dokumentasi, cloning ke router lain, audit konfigurasi&lt;br /&gt;
Keamanan | Bisa dienkripsi password | Sensitif terekspos kalau show-sensitive&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Lakukan keduanya. Backup binary sebagai jaring pengaman, export sebagai dokumentasi dan cadangan yang bisa dibaca.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi Backup dan Export ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat backup atau export, verifikasi bahwa:&lt;br /&gt;
&lt;br /&gt;
=== 1. File Ada ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=backup&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
0 sebelum-maintenance.backup backup   14256    jul/22/2026 14:30:00&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=script&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
1 myconfig.rsc            script      2314    jul/22/2026 14:35:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2. Ukuran File Wajar ===&lt;br /&gt;
&lt;br /&gt;
Kalau file backup cuma beberapa byte — mungkin ada yang salah. Bandingkan dengan backup sebelumnya. Router dengan konfigurasi standar biasanya 5-15 KB.&lt;br /&gt;
&lt;br /&gt;
=== 3. Isi Export Terbaca (untuk .rsc) ===&lt;br /&gt;
&lt;br /&gt;
Download file .rsc dan buka di notepad. Pastikan isinya perintah RouterOS, bukan pesan error atau file kosong.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji Restore di Lab (Kalau Ada) ===&lt;br /&gt;
&lt;br /&gt;
Kalau kamu punya router lab, coba restore backup di sana dulu. Jangan langsung restore di router produksi tanpa uji coba.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Backup failed — not enough space ===&lt;br /&gt;
&lt;br /&gt;
Hapus file-file yang tidak perlu di router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=script]&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=log]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration backup saved tapi file tidak muncul ===&lt;br /&gt;
&lt;br /&gt;
Coba refresh daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih tidak ada, mungkin storage penuh dan file gagal disimpan. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari baris free-hdd-space: — kalau 0, kosongkan storage dulu.&lt;br /&gt;
&lt;br /&gt;
=== Export menghasilkan file kosong atau sangat pendek ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: kamu mengexport dari submenu yang memang belum ada konfigurasinya. Coba export dari root:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=full-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Password backup ditolak saat restore ===&lt;br /&gt;
&lt;br /&gt;
Periksa apakah Caps Lock hidup. Password backup case-sensitive. Kalau lupa password backup, sayangnya tidak ada cara recover — itulah gunanya enkripsi.&lt;br /&gt;
&lt;br /&gt;
=== File .backup tidak bisa direstore di router berbeda ===&lt;br /&gt;
&lt;br /&gt;
Backup binary menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, bisa muncul error atau interface tidak cocok. Solusi: pakai export .rsc untuk migrasi antar perangkat.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- Enkripsi backup selalu. Jangan pernah membuat backup tanpa password. Mulai RouterOS v6.43, backup tanpa password tidak dienkripsi.&lt;br /&gt;
- Jangan simpan backup di public folder FTP, web server, atau USB yang bisa diakses sembarang orang.&lt;br /&gt;
- Hapus backup dari router setelah di-download ke komputer yang aman. Router bukan tempat penyimpanan permanen.&lt;br /&gt;
- Export dengan show-sensitive sangat berbahaya. File ini berisi password BGP, PPP secret, RADIUS key, dan lain-lain. Simpan di tempat yang terkunci.&lt;br /&gt;
- Backup rutin. Jadwalkan backup mingguan atau setiap kali sebelum perubahan besar.&lt;br /&gt;
- Cloud backup (RouterOS v6.44+) memungkinkan menyimpan backup di server MikroTik. Gunakan jika kamu butuh akses dari mana saja, tapi pastikan passwordnya kuat.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Backup dan export adalah dua kemampuan paling dasar yang harus dikuasai **sebelum** ngoprek router MikroTik. Backup binary adalah jaring pengaman — satu perintah restore, router balik normal. Export script adalah dokumentasi — bisa dibaca, diedit, dan dipakai ulang di router lain.&lt;br /&gt;
&lt;br /&gt;
Analoginya gampang: Backup itu kayak foto kopi KTP — semua informasi asli tersimpan. Export itu kayak catatan alamat — informasinya bisa dibaca dan ditulis ulang di mana aja.&lt;br /&gt;
&lt;br /&gt;
Biasakan kerja dengan backup dulu, baru oprek. Kalau ada yang salah, tinggal restore. Pro.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — materi sebelumnya: Address List untuk label grup IP di firewall&lt;br /&gt;
* Mikrotik : Restore Konfigurasi dan Import Export — lanjutan: cara memulihkan backup dan menjalankan file export (.rsc)&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — reset konfigurasi sebagai opsi terakhir sebelum restore&lt;br /&gt;
* [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — kenali router kamu sebelum backup&lt;br /&gt;
* Mikrotik : User Management dan Password Admin — topik lanjutan: manajemen user RouterOS&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — Configuration Management. https://help.mikrotik.com/docs/display/ROS/Configuration+Management&lt;br /&gt;
* MikroTik RouterOS Documentation — Backup. https://help.mikrotik.com/docs/display/ROS/Backup&lt;br /&gt;
* MikroTik RouterOS Manual — File Management. https://help.mikrotik.com/docs/display/ROS/File&lt;br /&gt;
* MikroTik RouterOS Manual — Cloud Backup (IP/Cloud). https://help.mikrotik.com/docs/display/ROS/Cloud&lt;br /&gt;
* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;br /&gt;
&lt;br /&gt;
Kategori:TKJ Kategori:Jaringan Kategori:Mikrotik&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1350</id>
		<title>Mikrotik : Backup dan Export Konfigurasi</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1350"/>
		<updated>2026-07-22T00:23:09Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Materi marathon MikroTik: backup binary (.backup) dan export script (.rsc) konfigurasi RouterOS&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
&lt;br /&gt;
- Membuat backup file binary (.backup) dari konfigurasi RouterOS&lt;br /&gt;
- Mengexport konfigurasi RouterOS ke file script (.rsc) sebagai cadangan teks&lt;br /&gt;
- Membedakan kapan pakai backup dan kapan pakai export&lt;br /&gt;
- Menyimpan dan mengambil file backup/export dari router&lt;br /&gt;
- Memahami pentingnya backup sebelum melakukan perubahan besar&lt;br /&gt;
&lt;br /&gt;
== Kenapa Backup Itu Penting? Bayangin Saja... ==&lt;br /&gt;
&lt;br /&gt;
Kamu lagi asyik ngoprek konfigurasi router — nambah firewall, bikin NAT, atur routing — trus tiba-tiba... ada aturan firewall yang salah, kamu nggak bisa akses router lagi. Atau lebih parah: kamu ganti IP management dari jarak jauh, koneksi putus, dan router jadi hilang dari jaringan.&lt;br /&gt;
&lt;br /&gt;
Nah, kalau kamu punya backup, masalah kayak gini tinggal restore, dan router balik normal. Ini kayak bikin **salinan kunci rumah** sebelum ganti gembok — kalau kunci barunya macet, kamu masih punya kunci cadangan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik ada dua cara nyimpen konfigurasi:&lt;br /&gt;
&lt;br /&gt;
1. **Backup (binary)** — fotokopi utuh seluruh konfigurasi router. Semua ada, termasuk password (kalau dienkripsi). File-nya cuma bisa dibaca oleh RouterOS versi yang sama atau lebih baru.&lt;br /&gt;
2. **Export (script/.rsc)** — catatan konfigurasi dalam bentuk teks yang bisa dibaca manusia. Kayak resep masakan: bahan-bahan dan langkah-langkahnya ditulis jelas. File export bisa diedit, digabung, atau dipakai di router lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai backup/export, pastikan:&lt;br /&gt;
&lt;br /&gt;
- **Router MikroTik** dengan RouterOS versi 6 atau 7 (pastikan kamu tahu versinya lewat /system resource print)&lt;br /&gt;
- **Akses admin** ke router (via terminal, Winbox, atau SSH)&lt;br /&gt;
- **Ruang penyimpanan** cukup di penyimpanan router (cek lewat /file print)&lt;br /&gt;
- **Koneksi** yang stabil — jangan backup dari koneksi WiFi yang putus-nyambung&lt;br /&gt;
- **FTP atau Winbox** kalau mau download file backup ke komputer lokal&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ **Peringatan:** Jangan pernah backup atau export konfigurasi dari publik/untrusted network. File backup berisi data sensitif seperti password dan key.&lt;br /&gt;
&lt;br /&gt;
== Praktik: Membuat System Backup (.backup) ==&lt;br /&gt;
&lt;br /&gt;
Backup binary adalah cara paling aman untuk menyimpan seluruh konfigurasi router.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal (CLI) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup save name=sebelum-maintenance password=rahasia123&lt;br /&gt;
Configuration backup saved&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan parameter:&lt;br /&gt;
- name — nama file backup (otomatis ditambahkan ekstensi .backup)&lt;br /&gt;
- password — password untuk mengenkripsi file backup. Penting! File backup tanpa password bisa dibaca siapa saja yang bisa akses file router&lt;br /&gt;
- dont-encrypt=yes — kalau kamu sengaja mau backup tanpa enkripsi (risiko: data sensitif terekspos)&lt;br /&gt;
&lt;br /&gt;
Hasilnya, file sebelum-maintenance.backup akan muncul di daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
# NAME                         TYPE         SIZE      CREATION-TIME&lt;br /&gt;
0 sebelummaint.backup        backup       14256    jul/22/2026 14:30:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu **Files**&lt;br /&gt;
3. Klik tombol **Backup** di toolbar atas&lt;br /&gt;
4. Isi **File Name** (misal: sebelum-oprek)&lt;br /&gt;
5. Isi **Password** untuk enkripsi&lt;br /&gt;
6. Klik **Backup**&lt;br /&gt;
7. File backup akan muncul di daftar file&lt;br /&gt;
&lt;br /&gt;
=== Download Backup ke Komputer ===&lt;br /&gt;
&lt;br /&gt;
Lewat Winbox Files:&lt;br /&gt;
1. Klik kanan file .backup&lt;br /&gt;
2. Pilih **Download**&lt;br /&gt;
3. Pilih folder tujuan di komputer&lt;br /&gt;
4. Simpan di tempat yang aman (jangan di public folder!)&lt;br /&gt;
&lt;br /&gt;
Lewat FTP:&lt;br /&gt;
1. Pastikan FTP service aktif di router (/ip service set ftp disabled=no)&lt;br /&gt;
2. Konek ke IP router via FTP client (FileZilla, WinSCP, dll)&lt;br /&gt;
3. Cari file .backup dan download&lt;br /&gt;
4. ⚠️ Hati-hati: FTP mengirim kredensial dalam teks polos. Hanya pakai di jaringan lokal yang aman&lt;br /&gt;
&lt;br /&gt;
== Praktik: Export Konfigurasi (.rsc) ==&lt;br /&gt;
&lt;br /&gt;
Export menghasilkan file teks yang berisi perintah-perintah RouterOS yang bisa dijalankan lagi nanti. File ini bisa diedit pakai notepad.&lt;br /&gt;
&lt;br /&gt;
=== Export Semua Konfigurasi ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah di atas mengexport seluruh konfigurasi router (kecuali password user, sertifikat, SSH key, dan database Dude/User-manager) ke file myconfig.rsc.&lt;br /&gt;
&lt;br /&gt;
=== Export dengan Menampilkan Data Sensitif ===&lt;br /&gt;
&lt;br /&gt;
Secara default, data sensitif (password, key, secret) dihapus dari file export. Kalau kamu perlu data itu untuk migrasi ke router baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig-full show-sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ **Peringatan keamanan:** Jangan pernah menyebarkan file export yang berisi show-sensitive ke sembarang orang!&lt;br /&gt;
&lt;br /&gt;
=== Export Bagian Tertentu Saja ===&lt;br /&gt;
&lt;br /&gt;
Mau export cuma firewall aja? Bisa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/firewall/filter&amp;gt; export file=firewall-rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau export routing:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/route&amp;gt; export file=routing-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Export Compact (Hanya yang Berubah) ===&lt;br /&gt;
&lt;br /&gt;
Mulai RouterOS v6, export compact jadi default. Tapi kalau mau eksplisit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export compact file=myconfig-compact&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini hanya mengexport konfigurasi yang **dimodifikasi** — nggak termasuk nilai default. Cocok untuk dokumentasi atau migrasi karena lebih bersih.&lt;br /&gt;
&lt;br /&gt;
=== Melihat Hasil Export di Terminal ===&lt;br /&gt;
&lt;br /&gt;
Nggak mau bikin file? Cukup lihat di layar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export&lt;br /&gt;
# jul/22/2026 14:35:00 by RouterOS 7.15&lt;br /&gt;
# software id = XXXX-XXXX&lt;br /&gt;
#&lt;br /&gt;
# model = RB750Gr3&lt;br /&gt;
# serial number = XXXXXXXXX&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge-LAN&lt;br /&gt;
/interface ethernet&lt;br /&gt;
set [ find default-name=ether1 ] name=ether1-WAN&lt;br /&gt;
set [ find default-name=ether2 ] name=ether2-LAN&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.88.1/24 interface=bridge-LAN network=192.168.88.0&lt;br /&gt;
/ip dhcp-server network&lt;br /&gt;
add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Perbedaan Backup vs Export — Kapan Pakai yang Mana? ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Backup (.backup) | Export (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Format | Binary (hanya RouterOS) | Teks (bisa diedit/dibaca)&lt;br /&gt;
Isi | Semua konfigurasi + password + MAC address | Hanya konfigurasi (tanpa password user/sertifikat)&lt;br /&gt;
Bisa diedit | Tidak | Ya, pakai notepad&lt;br /&gt;
Beda versi RouterOS | Harus versi sama | Usahakan versi sama, tapi sering kompatibel&lt;br /&gt;
Pindah ke router lain | MAC address ikut (perlu edit manual) | Bisa, asal disesuaikan interfacenya&lt;br /&gt;
Kapan pakai | Sebelum perubahan besar, emergency restore | Dokumentasi, cloning ke router lain, audit konfigurasi&lt;br /&gt;
Keamanan | Bisa dienkripsi password | Sensitif terekspos kalau show-sensitive&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Lakukan keduanya. Backup binary sebagai jaring pengaman, export sebagai dokumentasi dan cadangan yang bisa dibaca.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi Backup dan Export ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat backup atau export, verifikasi bahwa:&lt;br /&gt;
&lt;br /&gt;
=== 1. File Ada ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=backup&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
0 sebelum-maintenance.backup backup   14256    jul/22/2026 14:30:00&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=script&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
1 myconfig.rsc            script      2314    jul/22/2026 14:35:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2. Ukuran File Wajar ===&lt;br /&gt;
&lt;br /&gt;
Kalau file backup cuma beberapa byte — mungkin ada yang salah. Bandingkan dengan backup sebelumnya. Router dengan konfigurasi standar biasanya 5-15 KB.&lt;br /&gt;
&lt;br /&gt;
=== 3. Isi Export Terbaca (untuk .rsc) ===&lt;br /&gt;
&lt;br /&gt;
Download file .rsc dan buka di notepad. Pastikan isinya perintah RouterOS, bukan pesan error atau file kosong.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji Restore di Lab (Kalau Ada) ===&lt;br /&gt;
&lt;br /&gt;
Kalau kamu punya router lab, coba restore backup di sana dulu. Jangan langsung restore di router produksi tanpa uji coba.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Backup failed — not enough space ===&lt;br /&gt;
&lt;br /&gt;
Hapus file-file yang tidak perlu di router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=script]&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=log]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration backup saved tapi file tidak muncul ===&lt;br /&gt;
&lt;br /&gt;
Coba refresh daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih tidak ada, mungkin storage penuh dan file gagal disimpan. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari baris free-hdd-space: — kalau 0, kosongkan storage dulu.&lt;br /&gt;
&lt;br /&gt;
=== Export menghasilkan file kosong atau sangat pendek ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: kamu mengexport dari submenu yang memang belum ada konfigurasinya. Coba export dari root:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=full-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Password backup ditolak saat restore ===&lt;br /&gt;
&lt;br /&gt;
Periksa apakah Caps Lock hidup. Password backup case-sensitive. Kalau lupa password backup, sayangnya tidak ada cara recover — itulah gunanya enkripsi.&lt;br /&gt;
&lt;br /&gt;
=== File .backup tidak bisa direstore di router berbeda ===&lt;br /&gt;
&lt;br /&gt;
Backup binary menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, bisa muncul error atau interface tidak cocok. Solusi: pakai export .rsc untuk migrasi antar perangkat.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- Enkripsi backup selalu. Jangan pernah membuat backup tanpa password. Mulai RouterOS v6.43, backup tanpa password tidak dienkripsi.&lt;br /&gt;
- Jangan simpan backup di public folder FTP, web server, atau USB yang bisa diakses sembarang orang.&lt;br /&gt;
- Hapus backup dari router setelah di-download ke komputer yang aman. Router bukan tempat penyimpanan permanen.&lt;br /&gt;
- Export dengan show-sensitive sangat berbahaya. File ini berisi password BGP, PPP secret, RADIUS key, dan lain-lain. Simpan di tempat yang terkunci.&lt;br /&gt;
- Backup rutin. Jadwalkan backup mingguan atau setiap kali sebelum perubahan besar.&lt;br /&gt;
- Cloud backup (RouterOS v6.44+) memungkinkan menyimpan backup di server MikroTik. Gunakan jika kamu butuh akses dari mana saja, tapi pastikan passwordnya kuat.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Backup dan export adalah dua kemampuan paling dasar yang harus dikuasai **sebelum** ngoprek router MikroTik. Backup binary adalah jaring pengaman — satu perintah restore, router balik normal. Export script adalah dokumentasi — bisa dibaca, diedit, dan dipakai ulang di router lain.&lt;br /&gt;
&lt;br /&gt;
Analoginya gampang: Backup itu kayak foto kopi KTP — semua informasi asli tersimpan. Export itu kayak catatan alamat — informasinya bisa dibaca dan ditulis ulang di mana aja.&lt;br /&gt;
&lt;br /&gt;
Biasakan kerja dengan backup dulu, baru oprek. Kalau ada yang salah, tinggal restore. Pro.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — materi sebelumnya: Address List untuk label grup IP di firewall&lt;br /&gt;
* Mikrotik : Restore Konfigurasi dan Import Export — lanjutan: cara memulihkan backup dan menjalankan file export (.rsc)&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — reset konfigurasi sebagai opsi terakhir sebelum restore&lt;br /&gt;
* [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — kenali router kamu sebelum backup&lt;br /&gt;
* Mikrotik : User Management dan Password Admin — topik lanjutan: manajemen user RouterOS&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — Configuration Management. https://help.mikrotik.com/docs/display/ROS/Configuration+Management&lt;br /&gt;
* MikroTik RouterOS Documentation — Backup. https://help.mikrotik.com/docs/display/ROS/Backup&lt;br /&gt;
* MikroTik RouterOS Manual — File Management. https://help.mikrotik.com/docs/display/ROS/File&lt;br /&gt;
* MikroTik RouterOS Manual — Cloud Backup (IP/Cloud). https://help.mikrotik.com/docs/display/ROS/Cloud&lt;br /&gt;
* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;br /&gt;
&lt;br /&gt;
Kategori:TKJ Kategori:Jaringan Kategori:Mikrotik&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1349</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1349"/>
		<updated>2026-07-21T15:55:54Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Restore Main Page with updated artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1348</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1348"/>
		<updated>2026-07-21T15:55:34Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update artikel terbaru: Address List Dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Address_List_Dasar&amp;diff=1347</id>
		<title>Mikrotik : Address List Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Address_List_Dasar&amp;diff=1347"/>
		<updated>2026-07-21T15:53:23Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Bot: publikasi harian Address List Dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Address List di MikroTik adalah fitur yang memungkinkan lo ngumpulin alamat IP atau subnet dalam satu grup berlabel — mirip kayak lo bikin &amp;quot;grup kontak&amp;quot; di ponsel. Misalnya, lo bikin grup &amp;quot;LAN&amp;quot; yang isinya IP jaringan lokal, atau grup &amp;quot;BLACKLIST&amp;quot; yang isinya IP mencurigakan. Grup ini nggak cuma buat hiasan: Address List bisa dipakai langsung oleh aturan firewall filter, NAT, routing, dan queue. Jadi kalau lo butuh nerapin aturan yang sama ke beberapa IP sekaligus, lo cukup nulis aturan firewall satu baris aja yang merujuk ke Address List. Lebih efisien, lebih rapi, dan gampang diurus.&lt;br /&gt;
&lt;br /&gt;
Setelah memahami Address List, lo bakal bisa:&lt;br /&gt;
- Membuat dan mengelola grup alamat IP dengan label yang jelas.&lt;br /&gt;
- Menggunakan Address List di aturan firewall, NAT, dan routing.&lt;br /&gt;
- Otomatis menambahkan alamat IP ke list tertentu berdasarkan kondisi tertentu — misalnya mendeteksi IP yang lagi discan, terus langsung masukin ke list &amp;quot;SCANNER&amp;quot; biar diblokir.&lt;br /&gt;
- Mencocokkan Address List sebagai sumber atau tujuan di aturan firewall.&lt;br /&gt;
&lt;br /&gt;
== Analogi ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan lo jadi satpam di sebuah lab komputer. Lo punya daftar pengunjung: ada daftar &amp;quot;siswa TKJ&amp;quot;, daftar &amp;quot;guru&amp;quot;, daftar &amp;quot;tamu&amp;quot;, dan daftar &amp;quot;orang nggak dikenal&amp;quot;. Kalau ada yang mau masuk, lo tinggal liat di daftar mana orang itu tercantum, terus lo putuskan mau diizinkan masuk, ditemani, atau ditolak.&lt;br /&gt;
&lt;br /&gt;
Nah, Address List itu kayak daftar-daftar tadi. Daripada lo nulis aturan buat setiap IP satu-satu (yang bakal bikin aturan firewall lo berlembar-lembar dan susah dirawat), lo cukup nulis satu aturan aja: &amp;quot;kalau IP ini ada di daftar LAN, izinin&amp;quot;, atau &amp;quot;kalau IP ini ada di daftar BLACKLIST, blokir aja langsung&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Bedanya Address List dengan interface list? Interface list ngumpulin interface fisik/logical (misal group &amp;quot;WAN&amp;quot; isinya ether1), sedangkan Address List ngumpulin alamat IP. Dua-duanya sering dipake bareng.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
- Router MikroTik lo udah terkoneksi dan bisa diakses (Winbox, WebFig, atau SSH/terminal). Kalau belum, baca [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] dan [[Mikrotik : Memberikan IP Address pada Interface]].&lt;br /&gt;
- Router udah punya konfigurasi dasar: IP Address di interface LAN, DHCP Server, dan DNS/Gateway. Kalau belum, baca [[Mikrotik : DHCP Server untuk LAN]] dan [[Mikrotik : DNS dan Default Gateway Dasar]].&lt;br /&gt;
- Sudah paham firewall filter dasar. Kalau belum, baca [[Mikrotik : Firewall Filter Dasar]] dulu.&lt;br /&gt;
- Sudah punya interface list WAN dan LAN. Kalau belum, baca [[Mikrotik : Firewall Filter Dasar]] yang sudah membahas interface list.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Membuat Address List Manual via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router lo.&lt;br /&gt;
2. Masuk ke menu &#039;&#039;&#039;IP → Firewall&#039;&#039;&#039;.&lt;br /&gt;
3. Klik tab &#039;&#039;&#039;Address Lists&#039;&#039;&#039; (di pojokan, sebelah kanan tab NAT).&lt;br /&gt;
4. Klik tombol &#039;&#039;&#039;+&#039;&#039;&#039; (Add New).&lt;br /&gt;
5. Isi:&lt;br /&gt;
   - &#039;&#039;&#039;List:&#039;&#039;&#039; Nama grup, misalnya `LAN_NETWORKS`&lt;br /&gt;
   - &#039;&#039;&#039;Address:&#039;&#039;&#039; Alamat IP atau subnet, misalnya `192.168.1.0/24`&lt;br /&gt;
6. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
7. Ulangi untuk setiap subnet yang lo mau masukkan ke grup yang sama, misalnya `10.0.0.0/24` juga masuk ke list `LAN_NETWORKS`.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membuat Address List Manual via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Di terminal MikroTik, ketik:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall address-list&lt;br /&gt;
add address=192.168.1.0/24 list=LAN_NETWORKS&lt;br /&gt;
add address=10.0.0.0/24 list=LAN_NETWORKS&lt;br /&gt;
add address=172.16.0.0/16 list=LAN_NETWORKS&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cek hasilnya:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall address-list print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Output akan mirip:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
Flags: D - DYNAMIC&lt;br /&gt;
 #   LIST                       ADDRESS&lt;br /&gt;
 0   LAN_NETWORKS               192.168.1.0/24&lt;br /&gt;
 1   LAN_NETWORKS              10.0.0.0/24&lt;br /&gt;
 2   LAN_NETWORKS              172.16.0.0/16&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau ada flag &#039;&#039;&#039;D&#039;&#039;&#039; (DYNAMIC), artinya list itu ditambahkan otomatis oleh fitur tertentu (misalnya dari firewall filter rule atau script). Kalau nggak ada flag D, berarti list itu manual.&lt;br /&gt;
&lt;br /&gt;
=== 3. Menggunakan Address List di Aturan Firewall ===&lt;br /&gt;
&lt;br /&gt;
Ini bagian paling penting. Begini caranya:&lt;br /&gt;
&lt;br /&gt;
1. Masuk &#039;&#039;&#039;IP → Firewall → Filter Rules&#039;&#039;&#039;.&lt;br /&gt;
2. Klik &#039;&#039;&#039;+&#039;&#039;&#039; untuk aturan baru.&lt;br /&gt;
3. Di tab &#039;&#039;&#039;Advanced&#039;&#039;&#039;, cari:&lt;br /&gt;
   - &#039;&#039;&#039;Src. Address List:&#039;&#039;&#039; Pilih list yang berisi IP sumber.&lt;br /&gt;
   - &#039;&#039;&#039;Dst. Address List:&#039;&#039;&#039; Pilih list yang berisi IP tujuan.&lt;br /&gt;
4. Atur sisanya seperti biasa (action, chain, dll).&lt;br /&gt;
5. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Contoh via terminal: Blokir semua akses dari IP di list `BLACKLIST` ke router:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input src-address-list=BLACKLIST action=drop comment=&amp;quot;Blokir BLACKLIST ke router&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Contoh lain: Izinkan akses ke router hanya dari IP di list `LAN_NETWORKS`:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input src-address-list=LAN_NETWORKS action=accept comment=&amp;quot;Izinkan LAN akses router&amp;quot;&lt;br /&gt;
add chain=input action=drop comment=&amp;quot;Tolak sisanya&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Ingat urutan rule penting! Rule pertama yang cocok akan dieksekusi. Jadi taruh rule izin sebelum rule tolak.&lt;br /&gt;
&lt;br /&gt;
=== 4. Address List Dinamis (Otomatis dari Aturan Firewall) ===&lt;br /&gt;
&lt;br /&gt;
Fitur keren lainnya: lo bisa bikin Address List terisi otomatis oleh aturan firewall. Misalnya, kalau ada IP asing yang mencoba SSH ke router, IP itu langsung masuk ke list `SCANNER` lalu diblokir.&lt;br /&gt;
&lt;br /&gt;
Contoh di terminal:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input protocol=tcp dst-port=22 connection-state=new \&lt;br /&gt;
    action=add-src-to-address-list address-list=SCANNER \&lt;br /&gt;
    address-list-timeout=1h comment=&amp;quot;Catat IP yang coba SSH&amp;quot;&lt;br /&gt;
add chain=input src-address-list=SCANNER action=drop \&lt;br /&gt;
    comment=&amp;quot;Blokir scanner&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
- &#039;&#039;&#039;action=add-src-to-address-list:&#039;&#039;&#039; Menambahkan IP sumber ke Address List yang ditentukan.&lt;br /&gt;
- &#039;&#039;&#039;address-list:&#039;&#039;&#039; Nama list tujuan, misalnya `SCANNER`.&lt;br /&gt;
- &#039;&#039;&#039;address-list-timeout:&#039;&#039;&#039; Berapa lama IP itu akan bertahan di list. Format: `1h` (1 jam), `30m` (30 menit), `1d` (1 hari), `00:00:00` (permanen).&lt;br /&gt;
&lt;br /&gt;
Coba akses SSH dari komputer lain dengan password salah, lalu cek:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall address-list print where list=SCANNER&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Hasilnya, IP lo akan muncul di list `SCANNER` dengan flag D (DYNAMIC).&lt;br /&gt;
&lt;br /&gt;
=== 5. Address List dengan Timeout Permanen ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo mau IP yang masuk list bertahan sampai lo hapus manual, set timeout ke `00:00:00`:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input src-address=192.168.88.200 action=add-src-to-address-list \&lt;br /&gt;
    address-list=BLACKLIST address-list-timeout=00:00:00 \&lt;br /&gt;
    comment=&amp;quot;Blacklist IP 192.168.88.200 permanen&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat Address List dan menggunakannya di aturan firewall, lakukan pengecekan:&lt;br /&gt;
&lt;br /&gt;
1. &#039;&#039;&#039;Cek isi Address List:&#039;&#039;&#039;&lt;br /&gt;
   ```&lt;br /&gt;
   /ip firewall address-list print&lt;br /&gt;
   ```&lt;br /&gt;
   Pastikan list yang lo buat muncul beserta alamatnya.&lt;br /&gt;
&lt;br /&gt;
2. &#039;&#039;&#039;Cek apakah list dipakai di aturan firewall:&#039;&#039;&#039;&lt;br /&gt;
   ```&lt;br /&gt;
   /ip firewall filter print detail&lt;br /&gt;
   ```&lt;br /&gt;
   Cari baris yang mengandung `src-address-list` atau `dst-address-list`.&lt;br /&gt;
&lt;br /&gt;
3. &#039;&#039;&#039;Uji aturan:&#039;&#039;&#039; Coba akses dari IP yang ada di list tertentu. Misalnya, kalau lo bikin list `LAN_NETWORKS` dan aturan cuma mengizinkan list itu ke router, coba akses Winbox dari IP di luar list — harus ditolak.&lt;br /&gt;
&lt;br /&gt;
4. &#039;&#039;&#039;Cek counter:&#039;&#039;&#039; Di tab Filter Rules, lihat kolom &#039;&#039;&#039;Packets&#039;&#039;&#039; dan &#039;&#039;&#039;Bytes&#039;&#039;&#039;. Kalau ada angka yang naik, aturan sedang bekerja.&lt;br /&gt;
&lt;br /&gt;
   ```&lt;br /&gt;
   /ip firewall filter print stats&lt;br /&gt;
   ```&lt;br /&gt;
&lt;br /&gt;
5. &#039;&#039;&#039;Cek Address List dinamis:&#039;&#039;&#039; Kalau lo udah bikin aturan `add-src-to-address-list`, coba picu dari client (misal SSH dengan password salah), lalu:&lt;br /&gt;
   ```&lt;br /&gt;
   /ip firewall address-list print where list=SCANNER&lt;br /&gt;
   ```&lt;br /&gt;
   Harus muncul IP client dengan flag D.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Masalah !! Kemungkinan Penyebab !! Solusi&lt;br /&gt;
|-&lt;br /&gt;
| Address List tidak muncul di print || Nama list salah atau belum di-add || Cek ejaan nama list, atau pakai `print detail` biar liat semua list&lt;br /&gt;
|-&lt;br /&gt;
| Aturan firewall seperti tidak mempan || Rule order salah, atau list kosong || Cek urutan rule dengan `/ip firewall filter print`, pastikan aturan yang merujuk Address List ditaruh sebelum rule yang lebih umum. Cek isi list dengan `print`.&lt;br /&gt;
|-&lt;br /&gt;
| Address List dinamis tidak muncul || Aturan filter tidak cocok, atau timeout sudah habis || Cek aturan filter dengan `print detail`, pastikan kondisi cocok. Cek time: `address-list-timeout` mungkin terlalu pendek.&lt;br /&gt;
|-&lt;br /&gt;
| Address List dinamis terus bertambah || IP terus mencoba akses || Set timeout lebih panjang atau cek apakah akses itu memang perlu diblokir. Pertimbangkan whitelist IP yang legitimate.&lt;br /&gt;
|-&lt;br /&gt;
| Aturan pakai Address List bikin koneksi lambat || Address List terlalu besar || Address list yang sangat besar (ribuan entry) bisa memengaruhi performa. Gunakan subnet aggregation bila memungkinkan.&lt;br /&gt;
|-&lt;br /&gt;
| Setelah restart Address List dinamis hilang || Itu normal karena flag D (dynamic) || Address List dinamis nggak disimpan di konfigurasi. Kalau mau permanen, buat manual atau pakai script startup.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;Jangan terlalu bergantung pada Address List dinamis sebagai satu-satunya pertahanan.&#039;&#039;&#039; Address List dinamis adalah lapisan tambahan, bukan pengganti firewall yang baik.&lt;br /&gt;
- &#039;&#039;&#039;Gunakan Address List untuk administrasi akses:&#039;&#039;&#039; Lo bisa bikin list `ADMIN_IPS` yang isinya IP dari mana lo biasa mengelola router (kantor, rumah, VPN). Lalu di aturan firewall, cuma IP dari list itu yang boleh akses port administrasi (SSH, Winbox, WebFig).&lt;br /&gt;
- &#039;&#039;&#039;Hati-hati dengan blacklist:&#039;&#039;&#039; Jangan sampai salah masukin IP sendiri ke blacklist permanen. Pastikan lo punya akses alternatif (misalnya MAC Winbox) sebelum menerapkan aturan ketat.&lt;br /&gt;
- &#039;&#039;&#039;Audit Address List secara berkala:&#039;&#039;&#039; Cek secara rutin Address List lo — terutama yang dinamis — untuk memastikan nggak ada IP yang salah diblokir atau sebaliknya.&lt;br /&gt;
- &#039;&#039;&#039;Gunakan nama list yang deskriptif:&#039;&#039;&#039; Nama seperti `BLACKLIST`, `LAN_NETWORKS`, `ADMIN_IPS`, `WAN_BLOCK` lebih mudah dipahami daripada `list1` atau `test`.&lt;br /&gt;
- &#039;&#039;&#039;Address List bukan firewall, tapi alat bantu.&#039;&#039;&#039; Tetap pastikan firewall filter lo punya rule dasar yang solid.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Address List adalah fitur sederhana tapi sangat berguna di MikroTik. Dengan Address List, lo bisa:&lt;br /&gt;
- Mengelompokkan alamat IP dalam grup berlabel untuk kemudahan pengelolaan.&lt;br /&gt;
- Menggunakan Address List di aturan firewall, NAT, dan routing.&lt;br /&gt;
- Membuat Address List dinamis yang otomatis menangkap IP berdasarkan kondisi tertentu — misalnya mendeteksi percobaan login dan langsung memblokir IP pengganggu.&lt;br /&gt;
&lt;br /&gt;
Fitur ini jadi jembatan antara aturan firewall yang kaku dengan kebutuhan administrasi yang dinamis. Bayangkan kalau lo harus nulis aturan firewall untuk 50 IP satu per satu — Address List menyelesaikan masalah itu dengan satu grup dan satu aturan.&lt;br /&gt;
&lt;br /&gt;
Setelah Address List, lo bisa lanjut ke [[Mikrotik : Backup dan Export Konfigurasi]] untuk mulai membiasakan backup konfigurasi router secara rutin.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — Prasyarat: pahami firewall filter sebelum pakai Address List di aturan&lt;br /&gt;
- [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — Cara memverifikasi aturan firewall yang memakai Address List&lt;br /&gt;
- [[Mikrotik : Memberikan IP Address pada Interface]] — Dasar konfigurasi IP yang akan masuk ke Address List&lt;br /&gt;
- [[Mikrotik : NAT Masquerade agar Client Bisa Internet]] — NAT juga bisa memakai Address List untuk seleksi sumber&lt;br /&gt;
- [[Mikrotik : Static Route Dasar]] — Routing juga bisa memanfaatkan Address List&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation: Firewall Address List, https://help.mikrotik.com/docs/spaces/ROS/pages/47943005/Firewall+Address+List (diakses Juli 2026)&lt;br /&gt;
- MikroTik RouterOS Documentation: Building Advanced Firewall, https://help.mikrotik.com/docs/spaces/ROS/pages/47936699/Building+Advanced+Firewall (diakses Juli 2026)&lt;br /&gt;
- MikroTik RouterOS Documentation: Filter, https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Firewall+Filter (diakses Juli 2026)&lt;br /&gt;
- MikroTik RouterOS Manual: Lists (address-list), archive wiki.mikrotik.com (diakses Juli 2026)&lt;br /&gt;
- RFC 1918 — Address Allocation for Private Internets, https://datatracker.ietf.org/doc/html/rfc1918&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1346</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1346"/>
		<updated>2026-07-20T09:06:24Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Memperbarui Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Client WiFi dengan Registration Table]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Firewall_Filter_dengan_Counter_dan_Log&amp;diff=1345</id>
		<title>Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Firewall_Filter_dengan_Counter_dan_Log&amp;diff=1345"/>
		<updated>2026-07-20T09:06:24Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log&amp;quot;: Pola editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Artikel ini adalah pendamping praktikum untuk [[Mikrotik : Firewall Filter Dasar]]. Kalau materi utama membahas cara membuat rule firewall, materi ini fokus pada cara membuktikan bahwa rule tersebut benar-benar bekerja.&lt;br /&gt;
&lt;br /&gt;
Dalam praktik jaringan, firewall tidak cukup hanya &amp;quot;sudah dibuat&amp;quot;. Teknisi perlu bisa membaca counter, melihat log, dan menyimpulkan apakah trafik melewati rule yang tepat atau justru tertahan di rule yang salah.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah mengikuti materi ini, siswa diharapkan mampu:&lt;br /&gt;
&lt;br /&gt;
* mengecek urutan rule firewall filter di MikroTik&lt;br /&gt;
* membaca counter packet dan byte pada rule firewall&lt;br /&gt;
* mengaktifkan log sementara untuk kebutuhan troubleshooting&lt;br /&gt;
* membedakan trafik yang masuk ke router dan trafik yang lewat router&lt;br /&gt;
* melakukan verifikasi sederhana tanpa asal menebak&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Bayangkan sebuah lab TKJ memiliki router MikroTik yang menghubungkan jaringan LAN sekolah ke internet. Guru sudah membuat rule firewall agar:&lt;br /&gt;
&lt;br /&gt;
* akses administrasi dari internet dibatasi&lt;br /&gt;
* trafik dari LAN ke internet tetap boleh lewat&lt;br /&gt;
* koneksi yang sudah valid tidak diganggu&lt;br /&gt;
* paket aneh atau tidak valid dibuang&lt;br /&gt;
&lt;br /&gt;
Masalahnya, beberapa client mengeluh internet tidak bisa, sedangkan router masih bisa ping ke internet. Dalam kondisi seperti ini, teknisi tidak boleh langsung menghapus rule firewall. Langkah yang lebih aman adalah membaca counter dan log untuk menemukan rule mana yang sedang terkena trafik.&lt;br /&gt;
&lt;br /&gt;
== Analogi sederhana ==&lt;br /&gt;
Anggap firewall filter seperti buku pemeriksaan di pos satpam.&lt;br /&gt;
&lt;br /&gt;
Setiap rule adalah satu baris instruksi satpam. Counter adalah jumlah orang atau kendaraan yang sudah cocok dengan instruksi tersebut. Log adalah catatan khusus yang ditulis satpam ketika ada kejadian tertentu.&lt;br /&gt;
&lt;br /&gt;
Kalau counter suatu rule terus bertambah, berarti rule itu sedang dipakai. Kalau log muncul berkali-kali, berarti ada kejadian yang perlu diperiksa. Tetapi kalau semua counter diam, mungkin trafik tidak melewati chain yang kita pikirkan, interface salah, atau rule berada di urutan yang tidak tepat.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum praktik, siapkan kondisi berikut:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik sudah bisa diakses lewat Winbox, WebFig, atau terminal&lt;br /&gt;
* sudah ada konfigurasi dasar LAN, WAN, DNS, gateway, dan NAT&lt;br /&gt;
* sudah ada rule firewall filter dasar&lt;br /&gt;
* siswa memahami perbedaan chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* praktik dilakukan di jaringan lab, bukan pada router produksi tanpa izin&lt;br /&gt;
&lt;br /&gt;
Contoh asumsi topologi:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt; sebagai WAN&lt;br /&gt;
* &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; sebagai LAN&lt;br /&gt;
* jaringan LAN &amp;lt;code&amp;gt;192.168.10.0/24&amp;lt;/code&amp;gt;&lt;br /&gt;
* router LAN &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dan IP dengan kondisi router masing-masing.&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
=== 1. Tampilkan rule firewall filter ===&lt;br /&gt;
Masuk ke terminal MikroTik, lalu jalankan:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print&lt;br /&gt;
&lt;br /&gt;
Untuk melihat nomor rule, counter, dan detail yang lebih lengkap:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print stats&lt;br /&gt;
&lt;br /&gt;
Perhatikan kolom packet dan byte. Dua kolom ini menunjukkan berapa banyak trafik yang cocok dengan rule tersebut.&lt;br /&gt;
&lt;br /&gt;
=== 2. Pahami chain yang sedang dicek ===&lt;br /&gt;
Gunakan patokan sederhana berikut:&lt;br /&gt;
&lt;br /&gt;
* chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dipakai untuk trafik yang tujuannya router itu sendiri&lt;br /&gt;
* chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; dipakai untuk trafik yang melewati router, misalnya client LAN menuju internet&lt;br /&gt;
* chain &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; dipakai untuk trafik yang berasal dari router&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
* client ping ke IP router LAN: biasanya masuk chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;&lt;br /&gt;
* client browsing ke internet: biasanya masuk chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* router ping ke DNS publik: biasanya masuk chain &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau salah membaca chain, hasil troubleshooting bisa ikut salah.&lt;br /&gt;
&lt;br /&gt;
=== 3. Reset counter sebelum pengujian ===&lt;br /&gt;
Agar hasil mudah dibaca, reset counter terlebih dahulu:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter reset-counters&lt;br /&gt;
&lt;br /&gt;
Jika hanya ingin reset satu rule, lihat nomor rule dari perintah &amp;lt;code&amp;gt;print&amp;lt;/code&amp;gt;, lalu jalankan:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter reset-counters numbers=3&lt;br /&gt;
&lt;br /&gt;
Angka &amp;lt;code&amp;gt;3&amp;lt;/code&amp;gt; hanya contoh. Jangan asal menyalin angka tanpa melihat nomor rule di router sendiri.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji trafik dari client LAN ===&lt;br /&gt;
Dari laptop client, lakukan beberapa pengujian:&lt;br /&gt;
&lt;br /&gt;
* ping ke gateway LAN, misalnya &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt;&lt;br /&gt;
* ping ke IP internet, misalnya &amp;lt;code&amp;gt;8.8.8.8&amp;lt;/code&amp;gt;&lt;br /&gt;
* buka website biasa&lt;br /&gt;
&lt;br /&gt;
Setelah itu, cek lagi counter firewall:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print stats&lt;br /&gt;
&lt;br /&gt;
Jika client LAN bisa internet, rule yang mengizinkan trafik LAN ke WAN atau rule &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; biasanya akan bertambah counternya.&lt;br /&gt;
&lt;br /&gt;
=== 5. Uji akses ke router dari sisi WAN secara aman ===&lt;br /&gt;
Jika lab memiliki perangkat di sisi WAN, coba lakukan ping atau akses yang memang diizinkan sesuai skenario lab.&lt;br /&gt;
&lt;br /&gt;
Setelah itu cek rule chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;. Kalau rule drop dari WAN bertambah, berarti firewall sedang menolak trafik ke router dari arah WAN.&lt;br /&gt;
&lt;br /&gt;
Catatan: jangan melakukan scan agresif ke jaringan orang lain. Praktik ini cukup dilakukan di topologi lab sendiri.&lt;br /&gt;
&lt;br /&gt;
=== 6. Aktifkan log sementara pada rule tertentu ===&lt;br /&gt;
Log berguna saat counter saja belum cukup. Misalnya ingin melihat trafik yang kena rule drop dari WAN.&lt;br /&gt;
&lt;br /&gt;
Contoh mengaktifkan log pada rule nomor 5:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter set 5 log=yes log-prefix=&amp;quot;DROP-WAN &amp;quot;&lt;br /&gt;
&lt;br /&gt;
Lalu lihat log:&lt;br /&gt;
&lt;br /&gt;
 /log print where message~&amp;quot;DROP-WAN&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jika log terlalu ramai, hentikan lagi setelah selesai:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter set 5 log=no&lt;br /&gt;
&lt;br /&gt;
Gunakan prefix log yang jelas agar mudah dicari.&lt;br /&gt;
&lt;br /&gt;
=== 7. Cek connection tracking ===&lt;br /&gt;
Connection tracking membantu firewall mengenali koneksi yang sudah berjalan.&lt;br /&gt;
&lt;br /&gt;
Tampilkan daftar koneksi:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall connection print&lt;br /&gt;
&lt;br /&gt;
Untuk mencari koneksi dari salah satu client:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall connection print where src-address~&amp;quot;192.168.10.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jika client sedang browsing tetapi tidak ada koneksi yang muncul, cek lagi IP client, gateway client, bridge LAN, DHCP, NAT, dan rule firewall.&lt;br /&gt;
&lt;br /&gt;
=== 8. Baca urutan rule ===&lt;br /&gt;
Di firewall MikroTik, urutan rule sangat penting. Rule dibaca dari atas ke bawah.&lt;br /&gt;
&lt;br /&gt;
Contoh masalah umum:&lt;br /&gt;
&lt;br /&gt;
* rule drop berada terlalu atas sehingga trafik LAN ikut terblokir&lt;br /&gt;
* rule accept &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; tidak ditempatkan di bagian awal&lt;br /&gt;
* rule untuk LAN memakai interface yang salah&lt;br /&gt;
* rule drop WAN belum membedakan interface WAN dan LAN&lt;br /&gt;
&lt;br /&gt;
Kalau counter rule drop naik saat client LAN mencoba internet, berarti ada kemungkinan rule tersebut terlalu luas.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Gunakan daftar cek berikut:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;/ip firewall filter print stats&amp;lt;/code&amp;gt; menampilkan counter yang berubah setelah pengujian&lt;br /&gt;
* trafik ping ke router muncul pada chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;&lt;br /&gt;
* trafik client ke internet muncul pada chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* rule drop dari WAN tidak mengenai trafik normal dari LAN&lt;br /&gt;
* log hanya diaktifkan saat dibutuhkan dan dimatikan lagi setelah selesai&lt;br /&gt;
* client LAN bisa ping gateway, ping IP internet, dan membuka domain&lt;br /&gt;
&lt;br /&gt;
Jika semua poin di atas sesuai, berarti firewall tidak hanya dibuat, tetapi juga sudah diverifikasi.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Counter tidak bertambah ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* trafik tidak melewati chain yang sedang dicek&lt;br /&gt;
* client belum mengirim trafik&lt;br /&gt;
* interface matcher salah&lt;br /&gt;
* rule lain di atasnya sudah menangkap trafik lebih dulu&lt;br /&gt;
* konfigurasi route atau gateway client salah&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* reset counter, lakukan pengujian ulang, lalu baca counter lagi&lt;br /&gt;
* cek chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; sesuai arah trafik&lt;br /&gt;
* cek IP address, DHCP lease, default gateway, dan NAT&lt;br /&gt;
* cek urutan rule dari atas ke bawah&lt;br /&gt;
&lt;br /&gt;
=== Internet client mati setelah firewall diaktifkan ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* rule drop terlalu luas&lt;br /&gt;
* rule accept dari LAN ke WAN belum ada&lt;br /&gt;
* rule established/related tidak aktif&lt;br /&gt;
* NAT masquerade belum benar&lt;br /&gt;
* interface list WAN/LAN salah&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* cek counter pada rule drop&lt;br /&gt;
* pastikan LAN tidak ikut dianggap WAN&lt;br /&gt;
* cek &amp;lt;code&amp;gt;/ip firewall nat print stats&amp;lt;/code&amp;gt;&lt;br /&gt;
* cek route default dan DNS&lt;br /&gt;
&lt;br /&gt;
=== Log terlalu banyak ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* log dipasang pada rule yang sangat ramai&lt;br /&gt;
* prefix log terlalu umum&lt;br /&gt;
* rule drop menangkap trafik normal&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* matikan log setelah pengujian&lt;br /&gt;
* pasang log hanya pada rule yang sedang dianalisis&lt;br /&gt;
* gunakan prefix spesifik seperti &amp;lt;code&amp;gt;DROP-WAN&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;DROP-INVALID&amp;lt;/code&amp;gt;&lt;br /&gt;
* jangan menjadikan logging sebagai pengganti monitoring yang rapi&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
Firewall adalah bagian penting dari keamanan jaringan, tetapi tetap harus digunakan dengan hati-hati.&lt;br /&gt;
&lt;br /&gt;
* jangan menghapus semua rule firewall hanya karena satu client bermasalah&lt;br /&gt;
* jangan membuka akses Winbox, SSH, atau WebFig dari internet tanpa pembatasan&lt;br /&gt;
* jangan menyalakan log pada trafik besar terlalu lama karena bisa memenuhi log dan membebani router&lt;br /&gt;
* dokumentasikan perubahan rule agar mudah dikembalikan&lt;br /&gt;
* lakukan backup atau export konfigurasi sebelum mengubah firewall besar-besaran&lt;br /&gt;
&lt;br /&gt;
Untuk lab sekolah, biasakan siswa membaca bukti dari counter dan log sebelum mengambil keputusan.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengecek firewall filter dengan counter dan log adalah keterampilan dasar yang sangat penting untuk teknisi jaringan. Counter membantu melihat rule mana yang terkena trafik, sedangkan log membantu membaca kejadian tertentu dengan lebih jelas.&lt;br /&gt;
&lt;br /&gt;
Pada MikroTik, troubleshooting firewall harus dilakukan berurutan: pahami chain, reset counter, kirim trafik uji, baca counter, aktifkan log sementara jika perlu, lalu cek connection tracking. Dengan kebiasaan ini, siswa tidak hanya bisa membuat rule firewall, tetapi juga bisa membuktikan dan memperbaiki konfigurasinya secara lebih profesional.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek NAT Masquerade dengan Counter dan Torch]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Category:Mikrotik|Kumpulan materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220087/Connection%2Btracking MikroTik RouterOS Documentation - Connection tracking]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328513/Building%2BAdvanced%2BFirewall MikroTik RouterOS Documentation - Building Advanced Firewall]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Firewall_Filter_dengan_Counter_dan_Log&amp;diff=1344</id>
		<title>Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Firewall_Filter_dengan_Counter_dan_Log&amp;diff=1344"/>
		<updated>2026-07-20T09:06:23Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Menambahkan praktikum cek firewall filter dengan counter dan log&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Artikel ini adalah pendamping praktikum untuk [[Mikrotik : Firewall Filter Dasar]]. Kalau materi utama membahas cara membuat rule firewall, materi ini fokus pada cara membuktikan bahwa rule tersebut benar-benar bekerja.&lt;br /&gt;
&lt;br /&gt;
Dalam praktik jaringan, firewall tidak cukup hanya &amp;quot;sudah dibuat&amp;quot;. Teknisi perlu bisa membaca counter, melihat log, dan menyimpulkan apakah trafik melewati rule yang tepat atau justru tertahan di rule yang salah.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah mengikuti materi ini, siswa diharapkan mampu:&lt;br /&gt;
&lt;br /&gt;
* mengecek urutan rule firewall filter di MikroTik&lt;br /&gt;
* membaca counter packet dan byte pada rule firewall&lt;br /&gt;
* mengaktifkan log sementara untuk kebutuhan troubleshooting&lt;br /&gt;
* membedakan trafik yang masuk ke router dan trafik yang lewat router&lt;br /&gt;
* melakukan verifikasi sederhana tanpa asal menebak&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Bayangkan sebuah lab TKJ memiliki router MikroTik yang menghubungkan jaringan LAN sekolah ke internet. Guru sudah membuat rule firewall agar:&lt;br /&gt;
&lt;br /&gt;
* akses administrasi dari internet dibatasi&lt;br /&gt;
* trafik dari LAN ke internet tetap boleh lewat&lt;br /&gt;
* koneksi yang sudah valid tidak diganggu&lt;br /&gt;
* paket aneh atau tidak valid dibuang&lt;br /&gt;
&lt;br /&gt;
Masalahnya, beberapa client mengeluh internet tidak bisa, sedangkan router masih bisa ping ke internet. Dalam kondisi seperti ini, teknisi tidak boleh langsung menghapus rule firewall. Langkah yang lebih aman adalah membaca counter dan log untuk menemukan rule mana yang sedang terkena trafik.&lt;br /&gt;
&lt;br /&gt;
== Analogi sederhana ==&lt;br /&gt;
Anggap firewall filter seperti buku pemeriksaan di pos satpam.&lt;br /&gt;
&lt;br /&gt;
Setiap rule adalah satu baris instruksi satpam. Counter adalah jumlah orang atau kendaraan yang sudah cocok dengan instruksi tersebut. Log adalah catatan khusus yang ditulis satpam ketika ada kejadian tertentu.&lt;br /&gt;
&lt;br /&gt;
Kalau counter suatu rule terus bertambah, berarti rule itu sedang dipakai. Kalau log muncul berkali-kali, berarti ada kejadian yang perlu diperiksa. Tetapi kalau semua counter diam, mungkin trafik tidak melewati chain yang kita pikirkan, interface salah, atau rule berada di urutan yang tidak tepat.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum praktik, siapkan kondisi berikut:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik sudah bisa diakses lewat Winbox, WebFig, atau terminal&lt;br /&gt;
* sudah ada konfigurasi dasar LAN, WAN, DNS, gateway, dan NAT&lt;br /&gt;
* sudah ada rule firewall filter dasar&lt;br /&gt;
* siswa memahami perbedaan chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* praktik dilakukan di jaringan lab, bukan pada router produksi tanpa izin&lt;br /&gt;
&lt;br /&gt;
Contoh asumsi topologi:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt; sebagai WAN&lt;br /&gt;
* &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; sebagai LAN&lt;br /&gt;
* jaringan LAN &amp;lt;code&amp;gt;192.168.10.0/24&amp;lt;/code&amp;gt;&lt;br /&gt;
* router LAN &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dan IP dengan kondisi router masing-masing.&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
=== 1. Tampilkan rule firewall filter ===&lt;br /&gt;
Masuk ke terminal MikroTik, lalu jalankan:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print&lt;br /&gt;
&lt;br /&gt;
Untuk melihat nomor rule, counter, dan detail yang lebih lengkap:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print stats&lt;br /&gt;
&lt;br /&gt;
Perhatikan kolom packet dan byte. Dua kolom ini menunjukkan berapa banyak trafik yang cocok dengan rule tersebut.&lt;br /&gt;
&lt;br /&gt;
=== 2. Pahami chain yang sedang dicek ===&lt;br /&gt;
Gunakan patokan sederhana berikut:&lt;br /&gt;
&lt;br /&gt;
* chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dipakai untuk trafik yang tujuannya router itu sendiri&lt;br /&gt;
* chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; dipakai untuk trafik yang melewati router, misalnya client LAN menuju internet&lt;br /&gt;
* chain &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; dipakai untuk trafik yang berasal dari router&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
* client ping ke IP router LAN: biasanya masuk chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;&lt;br /&gt;
* client browsing ke internet: biasanya masuk chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* router ping ke DNS publik: biasanya masuk chain &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau salah membaca chain, hasil troubleshooting bisa ikut salah.&lt;br /&gt;
&lt;br /&gt;
=== 3. Reset counter sebelum pengujian ===&lt;br /&gt;
Agar hasil mudah dibaca, reset counter terlebih dahulu:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter reset-counters&lt;br /&gt;
&lt;br /&gt;
Jika hanya ingin reset satu rule, lihat nomor rule dari perintah &amp;lt;code&amp;gt;print&amp;lt;/code&amp;gt;, lalu jalankan:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter reset-counters numbers=3&lt;br /&gt;
&lt;br /&gt;
Angka &amp;lt;code&amp;gt;3&amp;lt;/code&amp;gt; hanya contoh. Jangan asal menyalin angka tanpa melihat nomor rule di router sendiri.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji trafik dari client LAN ===&lt;br /&gt;
Dari laptop client, lakukan beberapa pengujian:&lt;br /&gt;
&lt;br /&gt;
* ping ke gateway LAN, misalnya &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt;&lt;br /&gt;
* ping ke IP internet, misalnya &amp;lt;code&amp;gt;8.8.8.8&amp;lt;/code&amp;gt;&lt;br /&gt;
* buka website biasa&lt;br /&gt;
&lt;br /&gt;
Setelah itu, cek lagi counter firewall:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print stats&lt;br /&gt;
&lt;br /&gt;
Jika client LAN bisa internet, rule yang mengizinkan trafik LAN ke WAN atau rule &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; biasanya akan bertambah counternya.&lt;br /&gt;
&lt;br /&gt;
=== 5. Uji akses ke router dari sisi WAN secara aman ===&lt;br /&gt;
Jika lab memiliki perangkat di sisi WAN, coba lakukan ping atau akses yang memang diizinkan sesuai skenario lab.&lt;br /&gt;
&lt;br /&gt;
Setelah itu cek rule chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;. Kalau rule drop dari WAN bertambah, berarti firewall sedang menolak trafik ke router dari arah WAN.&lt;br /&gt;
&lt;br /&gt;
Catatan: jangan melakukan scan agresif ke jaringan orang lain. Praktik ini cukup dilakukan di topologi lab sendiri.&lt;br /&gt;
&lt;br /&gt;
=== 6. Aktifkan log sementara pada rule tertentu ===&lt;br /&gt;
Log berguna saat counter saja belum cukup. Misalnya ingin melihat trafik yang kena rule drop dari WAN.&lt;br /&gt;
&lt;br /&gt;
Contoh mengaktifkan log pada rule nomor 5:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter set 5 log=yes log-prefix=&amp;quot;DROP-WAN &amp;quot;&lt;br /&gt;
&lt;br /&gt;
Lalu lihat log:&lt;br /&gt;
&lt;br /&gt;
 /log print where message~&amp;quot;DROP-WAN&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jika log terlalu ramai, hentikan lagi setelah selesai:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter set 5 log=no&lt;br /&gt;
&lt;br /&gt;
Gunakan prefix log yang jelas agar mudah dicari.&lt;br /&gt;
&lt;br /&gt;
=== 7. Cek connection tracking ===&lt;br /&gt;
Connection tracking membantu firewall mengenali koneksi yang sudah berjalan.&lt;br /&gt;
&lt;br /&gt;
Tampilkan daftar koneksi:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall connection print&lt;br /&gt;
&lt;br /&gt;
Untuk mencari koneksi dari salah satu client:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall connection print where src-address~&amp;quot;192.168.10.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jika client sedang browsing tetapi tidak ada koneksi yang muncul, cek lagi IP client, gateway client, bridge LAN, DHCP, NAT, dan rule firewall.&lt;br /&gt;
&lt;br /&gt;
=== 8. Baca urutan rule ===&lt;br /&gt;
Di firewall MikroTik, urutan rule sangat penting. Rule dibaca dari atas ke bawah.&lt;br /&gt;
&lt;br /&gt;
Contoh masalah umum:&lt;br /&gt;
&lt;br /&gt;
* rule drop berada terlalu atas sehingga trafik LAN ikut terblokir&lt;br /&gt;
* rule accept &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; tidak ditempatkan di bagian awal&lt;br /&gt;
* rule untuk LAN memakai interface yang salah&lt;br /&gt;
* rule drop WAN belum membedakan interface WAN dan LAN&lt;br /&gt;
&lt;br /&gt;
Kalau counter rule drop naik saat client LAN mencoba internet, berarti ada kemungkinan rule tersebut terlalu luas.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Gunakan daftar cek berikut:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;/ip firewall filter print stats&amp;lt;/code&amp;gt; menampilkan counter yang berubah setelah pengujian&lt;br /&gt;
* trafik ping ke router muncul pada chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;&lt;br /&gt;
* trafik client ke internet muncul pada chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* rule drop dari WAN tidak mengenai trafik normal dari LAN&lt;br /&gt;
* log hanya diaktifkan saat dibutuhkan dan dimatikan lagi setelah selesai&lt;br /&gt;
* client LAN bisa ping gateway, ping IP internet, dan membuka domain&lt;br /&gt;
&lt;br /&gt;
Jika semua poin di atas sesuai, berarti firewall tidak hanya dibuat, tetapi juga sudah diverifikasi.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Counter tidak bertambah ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* trafik tidak melewati chain yang sedang dicek&lt;br /&gt;
* client belum mengirim trafik&lt;br /&gt;
* interface matcher salah&lt;br /&gt;
* rule lain di atasnya sudah menangkap trafik lebih dulu&lt;br /&gt;
* konfigurasi route atau gateway client salah&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* reset counter, lakukan pengujian ulang, lalu baca counter lagi&lt;br /&gt;
* cek chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; sesuai arah trafik&lt;br /&gt;
* cek IP address, DHCP lease, default gateway, dan NAT&lt;br /&gt;
* cek urutan rule dari atas ke bawah&lt;br /&gt;
&lt;br /&gt;
=== Internet client mati setelah firewall diaktifkan ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* rule drop terlalu luas&lt;br /&gt;
* rule accept dari LAN ke WAN belum ada&lt;br /&gt;
* rule established/related tidak aktif&lt;br /&gt;
* NAT masquerade belum benar&lt;br /&gt;
* interface list WAN/LAN salah&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* cek counter pada rule drop&lt;br /&gt;
* pastikan LAN tidak ikut dianggap WAN&lt;br /&gt;
* cek &amp;lt;code&amp;gt;/ip firewall nat print stats&amp;lt;/code&amp;gt;&lt;br /&gt;
* cek route default dan DNS&lt;br /&gt;
&lt;br /&gt;
=== Log terlalu banyak ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* log dipasang pada rule yang sangat ramai&lt;br /&gt;
* prefix log terlalu umum&lt;br /&gt;
* rule drop menangkap trafik normal&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* matikan log setelah pengujian&lt;br /&gt;
* pasang log hanya pada rule yang sedang dianalisis&lt;br /&gt;
* gunakan prefix spesifik seperti &amp;lt;code&amp;gt;DROP-WAN&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;DROP-INVALID&amp;lt;/code&amp;gt;&lt;br /&gt;
* jangan menjadikan logging sebagai pengganti monitoring yang rapi&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
Firewall adalah bagian penting dari keamanan jaringan, tetapi tetap harus digunakan dengan hati-hati.&lt;br /&gt;
&lt;br /&gt;
* jangan menghapus semua rule firewall hanya karena satu client bermasalah&lt;br /&gt;
* jangan membuka akses Winbox, SSH, atau WebFig dari internet tanpa pembatasan&lt;br /&gt;
* jangan menyalakan log pada trafik besar terlalu lama karena bisa memenuhi log dan membebani router&lt;br /&gt;
* dokumentasikan perubahan rule agar mudah dikembalikan&lt;br /&gt;
* lakukan backup atau export konfigurasi sebelum mengubah firewall besar-besaran&lt;br /&gt;
&lt;br /&gt;
Untuk lab sekolah, biasakan siswa membaca bukti dari counter dan log sebelum mengambil keputusan.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengecek firewall filter dengan counter dan log adalah keterampilan dasar yang sangat penting untuk teknisi jaringan. Counter membantu melihat rule mana yang terkena trafik, sedangkan log membantu membaca kejadian tertentu dengan lebih jelas.&lt;br /&gt;
&lt;br /&gt;
Pada MikroTik, troubleshooting firewall harus dilakukan berurutan: pahami chain, reset counter, kirim trafik uji, baca counter, aktifkan log sementara jika perlu, lalu cek connection tracking. Dengan kebiasaan ini, siswa tidak hanya bisa membuat rule firewall, tetapi juga bisa membuktikan dan memperbaiki konfigurasinya secara lebih profesional.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek NAT Masquerade dengan Counter dan Torch]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Category:Mikrotik|Kumpulan materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220087/Connection%2Btracking MikroTik RouterOS Documentation - Connection tracking]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328513/Building%2BAdvanced%2BFirewall MikroTik RouterOS Documentation - Building Advanced Firewall]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1343</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1343"/>
		<updated>2026-07-20T00:08:41Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru: MikroTik Firewall Filter Dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Client WiFi dengan Registration Table]]&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Firewall_Filter_Dasar&amp;diff=1342</id>
		<title>Mikrotik : Firewall Filter Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Firewall_Filter_Dasar&amp;diff=1342"/>
		<updated>2026-07-20T00:05:39Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Firewall Filter Dasar&amp;quot;: Proteksi artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Firewall Filter Dasar =&lt;br /&gt;
&lt;br /&gt;
Firewall filter di MikroTik adalah tempat kita membuat aturan lalu lintas jaringan: mana paket yang boleh lewat, mana yang ditolak, dan mana yang hanya boleh mengakses router dari sisi tertentu. Kalau jaringan diibaratkan lab sekolah, firewall filter itu seperti satpam di gerbang dan pintu ruang server. Satpam tidak mengubah alamat tamu, tetapi memutuskan siapa yang boleh masuk, lewat, atau harus ditolak.&lt;br /&gt;
&lt;br /&gt;
Materi ini dibuat sebagai lanjutan dari [[Mikrotik : Static Route Dasar]]. Setelah router tahu jalur lewat routing, langkah berikutnya adalah membuat aturan keamanan dasar supaya router tidak terlalu terbuka.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi firewall filter di RouterOS&lt;br /&gt;
* membedakan chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;, dan &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt;&lt;br /&gt;
* membuat aturan dasar untuk melindungi router dari akses WAN&lt;br /&gt;
* mengizinkan client LAN tetap bisa internet&lt;br /&gt;
* membaca counter rule untuk memastikan aturan benar-benar terpakai&lt;br /&gt;
* melakukan troubleshooting saat firewall membuat koneksi gagal&lt;br /&gt;
&lt;br /&gt;
== Kenapa ini penting di industri? ==&lt;br /&gt;
&lt;br /&gt;
Di jaringan kantor, sekolah, ISP kecil, toko, atau lab, router bukan cuma alat pembagi internet. Router juga menjadi gerbang utama jaringan. Kalau gerbangnya terbuka dari internet, orang luar bisa mencoba mengakses Winbox, SSH, API, atau service lain di router.&lt;br /&gt;
&lt;br /&gt;
Karena itu, teknisi jaringan biasanya memakai prinsip sederhana:&lt;br /&gt;
&lt;br /&gt;
* akses administrasi router hanya dari LAN atau VPN yang dipercaya&lt;br /&gt;
* traffic client yang normal boleh keluar ke internet&lt;br /&gt;
* paket dari internet yang tidak diminta tidak boleh masuk sembarangan&lt;br /&gt;
* rule firewall harus bisa dicek dengan counter, log, dan pengujian nyata&lt;br /&gt;
&lt;br /&gt;
Jadi firewall filter bukan materi hiasan. Ini salah satu kemampuan dasar yang sering dipakai di pekerjaan jaringan.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan kamu sudah punya:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik yang bisa diakses dari Winbox, WebFig, atau terminal&lt;br /&gt;
* interface WAN, misalnya &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt;&lt;br /&gt;
* interface LAN, misalnya &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;ether2&amp;lt;/code&amp;gt;&lt;br /&gt;
* IP LAN sudah terpasang&lt;br /&gt;
* DHCP Server LAN sudah berjalan, jika client memakai DHCP&lt;br /&gt;
* NAT masquerade sudah aktif jika client perlu internet&lt;br /&gt;
* akses fisik atau akses cadangan ke router, untuk berjaga-jaga kalau salah rule&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Jangan langsung praktik di router produksi tanpa backup.&#039;&#039;&#039; Untuk lab, aktifkan Safe Mode di Winbox sebelum mengubah firewall. Anggap Safe Mode seperti tali pengaman saat naik tangga: kalau konfigurasi membuat koneksi putus, perubahan bisa dibatalkan otomatis.&lt;br /&gt;
&lt;br /&gt;
== Konsep dasar firewall filter ==&lt;br /&gt;
&lt;br /&gt;
Firewall filter bekerja dengan membaca paket berdasarkan rule dari atas ke bawah. Rule yang lebih atas diperiksa lebih dulu. Kalau paket sudah cocok dengan satu rule yang memiliki action tertentu, paket itu diproses sesuai action tersebut.&lt;br /&gt;
&lt;br /&gt;
Tiga chain utama yang wajib kamu kenal:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Chain !! Dipakai untuk !! Contoh sederhana&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; || paket yang tujuannya router itu sendiri || akses Winbox/SSH/ping ke IP router&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; || paket yang melewati router || client LAN membuka website di internet&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; || paket yang dibuat oleh router sendiri || router melakukan ping atau update NTP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; = orang yang mau masuk ke ruang admin router&lt;br /&gt;
* &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; = kendaraan yang hanya lewat gerbang menuju jalan lain&lt;br /&gt;
* &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; = petugas router yang keluar membawa pesan&lt;br /&gt;
&lt;br /&gt;
Untuk firewall dasar, kita paling sering mengatur &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Rencana rule lab ==&lt;br /&gt;
&lt;br /&gt;
Contoh di bawah memakai nama interface list:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;WAN&amp;lt;/code&amp;gt; untuk jalur internet&lt;br /&gt;
* &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt; untuk jaringan lokal&lt;br /&gt;
&lt;br /&gt;
Dengan interface list, rule lebih rapi. Nanti kalau interface LAN bertambah, kita cukup menambahkan anggota list, tidak perlu menulis ulang banyak rule.&lt;br /&gt;
&lt;br /&gt;
Topologi contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Modem -- ether1 MikroTik bridge-LAN -- Client LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dalam contoh ini:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt; masuk list &amp;lt;code&amp;gt;WAN&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; masuk list &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router kamu.&lt;br /&gt;
&lt;br /&gt;
== Langkah 1: cek konfigurasi sebelum mengubah firewall ==&lt;br /&gt;
&lt;br /&gt;
Cek IP address:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek route:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek NAT:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek firewall filter yang sudah ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau router masih memakai default configuration MikroTik, biasanya sudah ada firewall bawaan. Jangan asal hapus. Pelajari dulu rule yang ada, karena default configuration umumnya sudah memberi proteksi dasar.&lt;br /&gt;
&lt;br /&gt;
== Langkah 2: buat interface list WAN dan LAN ==&lt;br /&gt;
&lt;br /&gt;
Jika list belum ada, buat dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list&lt;br /&gt;
add name=WAN comment=&amp;quot;Jalur ke internet&amp;quot;&lt;br /&gt;
add name=LAN comment=&amp;quot;Jalur jaringan lokal&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Masukkan interface ke list:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list member&lt;br /&gt;
add interface=ether1 list=WAN&lt;br /&gt;
add interface=bridge-LAN list=LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika LAN kamu masih langsung di &amp;lt;code&amp;gt;ether2&amp;lt;/code&amp;gt;, bukan bridge, ganti &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; dengan nama interface yang benar.&lt;br /&gt;
&lt;br /&gt;
Verifikasi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list print&lt;br /&gt;
/interface list member print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 3: buat rule input untuk melindungi router ==&lt;br /&gt;
&lt;br /&gt;
Rule &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; mengatur akses menuju router. Ini penting untuk melindungi Winbox, SSH, WebFig, DNS router, dan service lain yang berjalan di router.&lt;br /&gt;
&lt;br /&gt;
Contoh rule dasar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input action=accept connection-state=established,related,untracked comment=&amp;quot;INPUT - allow established related&amp;quot;&lt;br /&gt;
add chain=input action=drop connection-state=invalid comment=&amp;quot;INPUT - drop invalid&amp;quot;&lt;br /&gt;
add chain=input action=accept protocol=icmp in-interface-list=LAN comment=&amp;quot;INPUT - allow ping from LAN&amp;quot;&lt;br /&gt;
add chain=input action=accept in-interface-list=LAN comment=&amp;quot;INPUT - allow management from LAN&amp;quot;&lt;br /&gt;
add chain=input action=drop in-interface-list=WAN comment=&amp;quot;INPUT - drop access from WAN&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan singkat:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; mengizinkan koneksi yang memang sudah berjalan atau masih berhubungan dengan koneksi sebelumnya&lt;br /&gt;
* &amp;lt;code&amp;gt;invalid&amp;lt;/code&amp;gt; biasanya paket yang tidak jelas status koneksinya, jadi aman untuk ditolak pada lab normal&lt;br /&gt;
* ping dari LAN diizinkan agar teknisi bisa cek koneksi&lt;br /&gt;
* akses administrasi dari LAN diizinkan&lt;br /&gt;
* akses dari WAN ke router ditolak&lt;br /&gt;
&lt;br /&gt;
Rule terakhir seperti instruksi satpam: kalau datang dari pintu internet dan tujuannya router, jangan dibukakan.&lt;br /&gt;
&lt;br /&gt;
== Langkah 4: buat rule forward untuk traffic client ==&lt;br /&gt;
&lt;br /&gt;
Rule &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; mengatur traffic yang melewati router. Misalnya laptop siswa dari LAN membuka website di internet.&lt;br /&gt;
&lt;br /&gt;
Contoh rule dasar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=forward action=accept connection-state=established,related,untracked comment=&amp;quot;FORWARD - allow established related&amp;quot;&lt;br /&gt;
add chain=forward action=drop connection-state=invalid comment=&amp;quot;FORWARD - drop invalid&amp;quot;&lt;br /&gt;
add chain=forward action=accept in-interface-list=LAN out-interface-list=WAN comment=&amp;quot;FORWARD - allow LAN to internet&amp;quot;&lt;br /&gt;
add chain=forward action=drop in-interface-list=WAN connection-nat-state=!dstnat comment=&amp;quot;FORWARD - drop unsolicited from internet&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
&lt;br /&gt;
* koneksi balasan dari internet untuk client LAN tetap boleh masuk karena statusnya &amp;lt;code&amp;gt;established&amp;lt;/code&amp;gt;&lt;br /&gt;
* client LAN boleh keluar ke internet&lt;br /&gt;
* traffic dari WAN yang tidak berhubungan dengan port forwarding ditolak&lt;br /&gt;
* kalau nanti kamu membuat port forwarding, traffic &amp;lt;code&amp;gt;dstnat&amp;lt;/code&amp;gt; bisa diproses oleh rule khusus&lt;br /&gt;
&lt;br /&gt;
== Langkah 5: urutan rule harus benar ==&lt;br /&gt;
&lt;br /&gt;
Firewall MikroTik membaca rule dari atas ke bawah. Ini sering jadi sumber error.&lt;br /&gt;
&lt;br /&gt;
Contoh salah:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input action=drop in-interface-list=WAN&lt;br /&gt;
add chain=input action=accept connection-state=established,related&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pada kondisi tertentu, rule drop yang terlalu atas bisa membuat koneksi sah terganggu. Untuk firewall dasar, rule &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; biasanya diletakkan dekat bagian atas, lalu baru rule penolakan yang lebih spesifik.&lt;br /&gt;
&lt;br /&gt;
Lihat urutan rule:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau perlu memindahkan rule, gunakan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter move numbers=5 destination=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nomor rule dengan hasil &amp;lt;code&amp;gt;print&amp;lt;/code&amp;gt; di router kamu.&lt;br /&gt;
&lt;br /&gt;
== Langkah 6: verifikasi dari router ==&lt;br /&gt;
&lt;br /&gt;
Cek rule dan counter:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Counter yang naik menandakan ada paket yang cocok dengan rule tersebut. Kalau counter selalu nol, mungkin traffic tidak lewat rule itu, interface list salah, atau urutan rule tidak sesuai.&lt;br /&gt;
&lt;br /&gt;
Cek koneksi dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool ping 8.8.8.8&lt;br /&gt;
/tool ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek connection tracking:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall connection print count-only&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 7: verifikasi dari client LAN ==&lt;br /&gt;
&lt;br /&gt;
Dari laptop atau PC client, lakukan pengujian:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ganti &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt; dengan IP gateway LAN router kamu.&lt;br /&gt;
&lt;br /&gt;
Jika client bisa ping gateway, bisa ping IP internet, dan bisa ping domain, berarti firewall dasar tidak memutus jalur normal client.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Client LAN tidak bisa internet ===&lt;br /&gt;
&lt;br /&gt;
Cek hal berikut:&lt;br /&gt;
&lt;br /&gt;
* interface LAN dan WAN sudah benar masuk interface list&lt;br /&gt;
* NAT masquerade masih ada&lt;br /&gt;
* default route ke internet aktif&lt;br /&gt;
* rule &amp;lt;code&amp;gt;forward allow LAN to internet&amp;lt;/code&amp;gt; berada sebelum rule drop yang lebih umum&lt;br /&gt;
* DNS client sudah benar&lt;br /&gt;
&lt;br /&gt;
Command bantu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list member print&lt;br /&gt;
/ip firewall filter print stats&lt;br /&gt;
/ip firewall nat print stats&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Tidak bisa login Winbox dari LAN ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* interface yang dipakai admin belum masuk list &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt;&lt;br /&gt;
* rule drop berada di atas rule allow LAN&lt;br /&gt;
* kamu sedang login dari jalur yang dianggap WAN&lt;br /&gt;
* service Winbox memang dimatikan atau dibatasi IP-nya&lt;br /&gt;
&lt;br /&gt;
Jika sedang praktik, Safe Mode sangat membantu. Kalau akses remote putus dan tidak ada akses cadangan, jangan menebak-nebak rule terlalu jauh. Datangi router secara fisik atau gunakan jalur manajemen yang aman.&lt;br /&gt;
&lt;br /&gt;
=== Counter rule tidak naik ===&lt;br /&gt;
&lt;br /&gt;
Counter nol bukan selalu berarti rule salah. Bisa jadi traffic memang tidak cocok dengan rule itu.&lt;br /&gt;
&lt;br /&gt;
Periksa:&lt;br /&gt;
&lt;br /&gt;
* apakah client benar-benar melewati router tersebut&lt;br /&gt;
* apakah in-interface dan out-interface sesuai&lt;br /&gt;
* apakah rule lain di atasnya sudah menangkap paket lebih dulu&lt;br /&gt;
* apakah traffic yang diuji masuk chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Paket invalid terlalu banyak ===&lt;br /&gt;
&lt;br /&gt;
Sedikit paket invalid bisa normal. Tetapi kalau terlalu banyak, cek kualitas koneksi, routing yang tidak simetris, atau konfigurasi NAT/firewall yang aneh. Dokumentasi MikroTik juga memberi catatan bahwa drop invalid perlu hati-hati pada jaringan dengan asymmetric routing.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
&lt;br /&gt;
* Jangan membuka Winbox, SSH, API, atau WebFig langsung dari internet tanpa alasan kuat.&lt;br /&gt;
* Lebih aman mengelola router dari LAN, VPN, atau alamat admin yang dibatasi.&lt;br /&gt;
* Jangan menghapus firewall default MikroTik sebelum paham penggantinya.&lt;br /&gt;
* Backup atau export konfigurasi sebelum perubahan besar.&lt;br /&gt;
* Jangan terlalu banyak logging pada rule drop yang ramai, karena bisa memenuhi log dan membebani router kecil.&lt;br /&gt;
* Firewall filter bukan pengganti update RouterOS, password kuat, dan manajemen service yang rapi.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Firewall filter adalah bagian penting setelah router bisa routing dan NAT. Routing menentukan jalur, NAT membantu alamat private keluar ke internet, sedangkan firewall filter menjadi satpam yang menentukan paket mana yang boleh masuk, lewat, atau ditolak.&lt;br /&gt;
&lt;br /&gt;
Untuk tahap dasar, fokus dulu pada tiga hal: lindungi router dari WAN, izinkan akses admin dari LAN, dan pastikan client LAN tetap bisa internet. Setelah ini baru kita bisa belajar rule yang lebih rapi memakai address list.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]]&lt;br /&gt;
* [[Category:Mikrotik|Kategori MikroTik]]&lt;br /&gt;
* [[Category:Jaringan|Kategori Jaringan]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/250708066/Firewall MikroTik RouterOS Documentation - Firewall]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220087/Connection+tracking MikroTik RouterOS Documentation - Connection tracking]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328513/Building+Advanced+Firewall MikroTik RouterOS Documentation - Building Advanced Firewall]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Firewall_Filter_Dasar&amp;diff=1341</id>
		<title>Mikrotik : Firewall Filter Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Firewall_Filter_Dasar&amp;diff=1341"/>
		<updated>2026-07-20T00:05:17Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Tambah materi MikroTik firewall filter dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Firewall Filter Dasar =&lt;br /&gt;
&lt;br /&gt;
Firewall filter di MikroTik adalah tempat kita membuat aturan lalu lintas jaringan: mana paket yang boleh lewat, mana yang ditolak, dan mana yang hanya boleh mengakses router dari sisi tertentu. Kalau jaringan diibaratkan lab sekolah, firewall filter itu seperti satpam di gerbang dan pintu ruang server. Satpam tidak mengubah alamat tamu, tetapi memutuskan siapa yang boleh masuk, lewat, atau harus ditolak.&lt;br /&gt;
&lt;br /&gt;
Materi ini dibuat sebagai lanjutan dari [[Mikrotik : Static Route Dasar]]. Setelah router tahu jalur lewat routing, langkah berikutnya adalah membuat aturan keamanan dasar supaya router tidak terlalu terbuka.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi firewall filter di RouterOS&lt;br /&gt;
* membedakan chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;, dan &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt;&lt;br /&gt;
* membuat aturan dasar untuk melindungi router dari akses WAN&lt;br /&gt;
* mengizinkan client LAN tetap bisa internet&lt;br /&gt;
* membaca counter rule untuk memastikan aturan benar-benar terpakai&lt;br /&gt;
* melakukan troubleshooting saat firewall membuat koneksi gagal&lt;br /&gt;
&lt;br /&gt;
== Kenapa ini penting di industri? ==&lt;br /&gt;
&lt;br /&gt;
Di jaringan kantor, sekolah, ISP kecil, toko, atau lab, router bukan cuma alat pembagi internet. Router juga menjadi gerbang utama jaringan. Kalau gerbangnya terbuka dari internet, orang luar bisa mencoba mengakses Winbox, SSH, API, atau service lain di router.&lt;br /&gt;
&lt;br /&gt;
Karena itu, teknisi jaringan biasanya memakai prinsip sederhana:&lt;br /&gt;
&lt;br /&gt;
* akses administrasi router hanya dari LAN atau VPN yang dipercaya&lt;br /&gt;
* traffic client yang normal boleh keluar ke internet&lt;br /&gt;
* paket dari internet yang tidak diminta tidak boleh masuk sembarangan&lt;br /&gt;
* rule firewall harus bisa dicek dengan counter, log, dan pengujian nyata&lt;br /&gt;
&lt;br /&gt;
Jadi firewall filter bukan materi hiasan. Ini salah satu kemampuan dasar yang sering dipakai di pekerjaan jaringan.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan kamu sudah punya:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik yang bisa diakses dari Winbox, WebFig, atau terminal&lt;br /&gt;
* interface WAN, misalnya &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt;&lt;br /&gt;
* interface LAN, misalnya &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;ether2&amp;lt;/code&amp;gt;&lt;br /&gt;
* IP LAN sudah terpasang&lt;br /&gt;
* DHCP Server LAN sudah berjalan, jika client memakai DHCP&lt;br /&gt;
* NAT masquerade sudah aktif jika client perlu internet&lt;br /&gt;
* akses fisik atau akses cadangan ke router, untuk berjaga-jaga kalau salah rule&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Jangan langsung praktik di router produksi tanpa backup.&#039;&#039;&#039; Untuk lab, aktifkan Safe Mode di Winbox sebelum mengubah firewall. Anggap Safe Mode seperti tali pengaman saat naik tangga: kalau konfigurasi membuat koneksi putus, perubahan bisa dibatalkan otomatis.&lt;br /&gt;
&lt;br /&gt;
== Konsep dasar firewall filter ==&lt;br /&gt;
&lt;br /&gt;
Firewall filter bekerja dengan membaca paket berdasarkan rule dari atas ke bawah. Rule yang lebih atas diperiksa lebih dulu. Kalau paket sudah cocok dengan satu rule yang memiliki action tertentu, paket itu diproses sesuai action tersebut.&lt;br /&gt;
&lt;br /&gt;
Tiga chain utama yang wajib kamu kenal:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Chain !! Dipakai untuk !! Contoh sederhana&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; || paket yang tujuannya router itu sendiri || akses Winbox/SSH/ping ke IP router&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; || paket yang melewati router || client LAN membuka website di internet&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; || paket yang dibuat oleh router sendiri || router melakukan ping atau update NTP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; = orang yang mau masuk ke ruang admin router&lt;br /&gt;
* &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; = kendaraan yang hanya lewat gerbang menuju jalan lain&lt;br /&gt;
* &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; = petugas router yang keluar membawa pesan&lt;br /&gt;
&lt;br /&gt;
Untuk firewall dasar, kita paling sering mengatur &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Rencana rule lab ==&lt;br /&gt;
&lt;br /&gt;
Contoh di bawah memakai nama interface list:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;WAN&amp;lt;/code&amp;gt; untuk jalur internet&lt;br /&gt;
* &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt; untuk jaringan lokal&lt;br /&gt;
&lt;br /&gt;
Dengan interface list, rule lebih rapi. Nanti kalau interface LAN bertambah, kita cukup menambahkan anggota list, tidak perlu menulis ulang banyak rule.&lt;br /&gt;
&lt;br /&gt;
Topologi contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Modem -- ether1 MikroTik bridge-LAN -- Client LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dalam contoh ini:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt; masuk list &amp;lt;code&amp;gt;WAN&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; masuk list &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router kamu.&lt;br /&gt;
&lt;br /&gt;
== Langkah 1: cek konfigurasi sebelum mengubah firewall ==&lt;br /&gt;
&lt;br /&gt;
Cek IP address:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek route:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek NAT:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek firewall filter yang sudah ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau router masih memakai default configuration MikroTik, biasanya sudah ada firewall bawaan. Jangan asal hapus. Pelajari dulu rule yang ada, karena default configuration umumnya sudah memberi proteksi dasar.&lt;br /&gt;
&lt;br /&gt;
== Langkah 2: buat interface list WAN dan LAN ==&lt;br /&gt;
&lt;br /&gt;
Jika list belum ada, buat dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list&lt;br /&gt;
add name=WAN comment=&amp;quot;Jalur ke internet&amp;quot;&lt;br /&gt;
add name=LAN comment=&amp;quot;Jalur jaringan lokal&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Masukkan interface ke list:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list member&lt;br /&gt;
add interface=ether1 list=WAN&lt;br /&gt;
add interface=bridge-LAN list=LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika LAN kamu masih langsung di &amp;lt;code&amp;gt;ether2&amp;lt;/code&amp;gt;, bukan bridge, ganti &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; dengan nama interface yang benar.&lt;br /&gt;
&lt;br /&gt;
Verifikasi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list print&lt;br /&gt;
/interface list member print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 3: buat rule input untuk melindungi router ==&lt;br /&gt;
&lt;br /&gt;
Rule &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; mengatur akses menuju router. Ini penting untuk melindungi Winbox, SSH, WebFig, DNS router, dan service lain yang berjalan di router.&lt;br /&gt;
&lt;br /&gt;
Contoh rule dasar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input action=accept connection-state=established,related,untracked comment=&amp;quot;INPUT - allow established related&amp;quot;&lt;br /&gt;
add chain=input action=drop connection-state=invalid comment=&amp;quot;INPUT - drop invalid&amp;quot;&lt;br /&gt;
add chain=input action=accept protocol=icmp in-interface-list=LAN comment=&amp;quot;INPUT - allow ping from LAN&amp;quot;&lt;br /&gt;
add chain=input action=accept in-interface-list=LAN comment=&amp;quot;INPUT - allow management from LAN&amp;quot;&lt;br /&gt;
add chain=input action=drop in-interface-list=WAN comment=&amp;quot;INPUT - drop access from WAN&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan singkat:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; mengizinkan koneksi yang memang sudah berjalan atau masih berhubungan dengan koneksi sebelumnya&lt;br /&gt;
* &amp;lt;code&amp;gt;invalid&amp;lt;/code&amp;gt; biasanya paket yang tidak jelas status koneksinya, jadi aman untuk ditolak pada lab normal&lt;br /&gt;
* ping dari LAN diizinkan agar teknisi bisa cek koneksi&lt;br /&gt;
* akses administrasi dari LAN diizinkan&lt;br /&gt;
* akses dari WAN ke router ditolak&lt;br /&gt;
&lt;br /&gt;
Rule terakhir seperti instruksi satpam: kalau datang dari pintu internet dan tujuannya router, jangan dibukakan.&lt;br /&gt;
&lt;br /&gt;
== Langkah 4: buat rule forward untuk traffic client ==&lt;br /&gt;
&lt;br /&gt;
Rule &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; mengatur traffic yang melewati router. Misalnya laptop siswa dari LAN membuka website di internet.&lt;br /&gt;
&lt;br /&gt;
Contoh rule dasar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=forward action=accept connection-state=established,related,untracked comment=&amp;quot;FORWARD - allow established related&amp;quot;&lt;br /&gt;
add chain=forward action=drop connection-state=invalid comment=&amp;quot;FORWARD - drop invalid&amp;quot;&lt;br /&gt;
add chain=forward action=accept in-interface-list=LAN out-interface-list=WAN comment=&amp;quot;FORWARD - allow LAN to internet&amp;quot;&lt;br /&gt;
add chain=forward action=drop in-interface-list=WAN connection-nat-state=!dstnat comment=&amp;quot;FORWARD - drop unsolicited from internet&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
&lt;br /&gt;
* koneksi balasan dari internet untuk client LAN tetap boleh masuk karena statusnya &amp;lt;code&amp;gt;established&amp;lt;/code&amp;gt;&lt;br /&gt;
* client LAN boleh keluar ke internet&lt;br /&gt;
* traffic dari WAN yang tidak berhubungan dengan port forwarding ditolak&lt;br /&gt;
* kalau nanti kamu membuat port forwarding, traffic &amp;lt;code&amp;gt;dstnat&amp;lt;/code&amp;gt; bisa diproses oleh rule khusus&lt;br /&gt;
&lt;br /&gt;
== Langkah 5: urutan rule harus benar ==&lt;br /&gt;
&lt;br /&gt;
Firewall MikroTik membaca rule dari atas ke bawah. Ini sering jadi sumber error.&lt;br /&gt;
&lt;br /&gt;
Contoh salah:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input action=drop in-interface-list=WAN&lt;br /&gt;
add chain=input action=accept connection-state=established,related&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pada kondisi tertentu, rule drop yang terlalu atas bisa membuat koneksi sah terganggu. Untuk firewall dasar, rule &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; biasanya diletakkan dekat bagian atas, lalu baru rule penolakan yang lebih spesifik.&lt;br /&gt;
&lt;br /&gt;
Lihat urutan rule:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau perlu memindahkan rule, gunakan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter move numbers=5 destination=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nomor rule dengan hasil &amp;lt;code&amp;gt;print&amp;lt;/code&amp;gt; di router kamu.&lt;br /&gt;
&lt;br /&gt;
== Langkah 6: verifikasi dari router ==&lt;br /&gt;
&lt;br /&gt;
Cek rule dan counter:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Counter yang naik menandakan ada paket yang cocok dengan rule tersebut. Kalau counter selalu nol, mungkin traffic tidak lewat rule itu, interface list salah, atau urutan rule tidak sesuai.&lt;br /&gt;
&lt;br /&gt;
Cek koneksi dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool ping 8.8.8.8&lt;br /&gt;
/tool ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek connection tracking:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall connection print count-only&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 7: verifikasi dari client LAN ==&lt;br /&gt;
&lt;br /&gt;
Dari laptop atau PC client, lakukan pengujian:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ganti &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt; dengan IP gateway LAN router kamu.&lt;br /&gt;
&lt;br /&gt;
Jika client bisa ping gateway, bisa ping IP internet, dan bisa ping domain, berarti firewall dasar tidak memutus jalur normal client.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Client LAN tidak bisa internet ===&lt;br /&gt;
&lt;br /&gt;
Cek hal berikut:&lt;br /&gt;
&lt;br /&gt;
* interface LAN dan WAN sudah benar masuk interface list&lt;br /&gt;
* NAT masquerade masih ada&lt;br /&gt;
* default route ke internet aktif&lt;br /&gt;
* rule &amp;lt;code&amp;gt;forward allow LAN to internet&amp;lt;/code&amp;gt; berada sebelum rule drop yang lebih umum&lt;br /&gt;
* DNS client sudah benar&lt;br /&gt;
&lt;br /&gt;
Command bantu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list member print&lt;br /&gt;
/ip firewall filter print stats&lt;br /&gt;
/ip firewall nat print stats&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Tidak bisa login Winbox dari LAN ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* interface yang dipakai admin belum masuk list &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt;&lt;br /&gt;
* rule drop berada di atas rule allow LAN&lt;br /&gt;
* kamu sedang login dari jalur yang dianggap WAN&lt;br /&gt;
* service Winbox memang dimatikan atau dibatasi IP-nya&lt;br /&gt;
&lt;br /&gt;
Jika sedang praktik, Safe Mode sangat membantu. Kalau akses remote putus dan tidak ada akses cadangan, jangan menebak-nebak rule terlalu jauh. Datangi router secara fisik atau gunakan jalur manajemen yang aman.&lt;br /&gt;
&lt;br /&gt;
=== Counter rule tidak naik ===&lt;br /&gt;
&lt;br /&gt;
Counter nol bukan selalu berarti rule salah. Bisa jadi traffic memang tidak cocok dengan rule itu.&lt;br /&gt;
&lt;br /&gt;
Periksa:&lt;br /&gt;
&lt;br /&gt;
* apakah client benar-benar melewati router tersebut&lt;br /&gt;
* apakah in-interface dan out-interface sesuai&lt;br /&gt;
* apakah rule lain di atasnya sudah menangkap paket lebih dulu&lt;br /&gt;
* apakah traffic yang diuji masuk chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Paket invalid terlalu banyak ===&lt;br /&gt;
&lt;br /&gt;
Sedikit paket invalid bisa normal. Tetapi kalau terlalu banyak, cek kualitas koneksi, routing yang tidak simetris, atau konfigurasi NAT/firewall yang aneh. Dokumentasi MikroTik juga memberi catatan bahwa drop invalid perlu hati-hati pada jaringan dengan asymmetric routing.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
&lt;br /&gt;
* Jangan membuka Winbox, SSH, API, atau WebFig langsung dari internet tanpa alasan kuat.&lt;br /&gt;
* Lebih aman mengelola router dari LAN, VPN, atau alamat admin yang dibatasi.&lt;br /&gt;
* Jangan menghapus firewall default MikroTik sebelum paham penggantinya.&lt;br /&gt;
* Backup atau export konfigurasi sebelum perubahan besar.&lt;br /&gt;
* Jangan terlalu banyak logging pada rule drop yang ramai, karena bisa memenuhi log dan membebani router kecil.&lt;br /&gt;
* Firewall filter bukan pengganti update RouterOS, password kuat, dan manajemen service yang rapi.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Firewall filter adalah bagian penting setelah router bisa routing dan NAT. Routing menentukan jalur, NAT membantu alamat private keluar ke internet, sedangkan firewall filter menjadi satpam yang menentukan paket mana yang boleh masuk, lewat, atau ditolak.&lt;br /&gt;
&lt;br /&gt;
Untuk tahap dasar, fokus dulu pada tiga hal: lindungi router dari WAN, izinkan akses admin dari LAN, dan pastikan client LAN tetap bisa internet. Setelah ini baru kita bisa belajar rule yang lebih rapi memakai address list.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]]&lt;br /&gt;
* [[Category:Mikrotik|Kategori MikroTik]]&lt;br /&gt;
* [[Category:Jaringan|Kategori Jaringan]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/250708066/Firewall MikroTik RouterOS Documentation - Firewall]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220087/Connection+tracking MikroTik RouterOS Documentation - Connection tracking]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328513/Building+Advanced+Firewall MikroTik RouterOS Documentation - Building Advanced Firewall]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1340</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1340"/>
		<updated>2026-07-19T15:04:08Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Memperbarui Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Client WiFi dengan Registration Table]]&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Bridge LAN dengan Bridge Host]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Static_Route_dengan_Route_Check_dan_Traceroute&amp;diff=1339</id>
		<title>Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Static_Route_dengan_Route_Check_dan_Traceroute&amp;diff=1339"/>
		<updated>2026-07-19T15:03:35Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute&amp;quot;: Pola editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Static route&#039;&#039;&#039; yang sudah dibuat belum tentu langsung benar. Kadang route terlihat ada, tetapi paket tetap nyasar, mentok di gateway, atau bisa pergi tetapi tidak bisa pulang. Praktikum ini fokus ke cara mengecek static route memakai route list, route check, ping, dan traceroute.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Static Route Dasar]]. Kalau artikel pagi itu ibarat belajar menggambar peta jalan, artikel ini ibarat latihan membaca peta sambil mengecek apakah kendaraan benar-benar lewat jalur yang kita maksud.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek apakah static route aktif atau belum&lt;br /&gt;
* membaca gateway dan interface keluar dari route&lt;br /&gt;
* memakai ping untuk mengecek hidup atau tidaknya jalur&lt;br /&gt;
* memakai traceroute untuk melihat paket berhenti di hop mana&lt;br /&gt;
* membedakan masalah route pergi, route balik, gateway, NAT, dan firewall&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Bayangkan ada dua lab:&lt;br /&gt;
&lt;br /&gt;
* Lab A memakai jaringan `192.168.10.0/24`&lt;br /&gt;
* Lab B memakai jaringan `192.168.20.0/24`&lt;br /&gt;
* Router A dan Router B terhubung lewat jalur antar-router `10.10.10.0/30`&lt;br /&gt;
&lt;br /&gt;
Static route dibuat supaya komputer di Lab A bisa mengakses komputer di Lab B. Masalahnya, cukup sering siswa hanya membuat route di satu sisi. Akibatnya paket dari Lab A bisa sampai ke Lab B, tetapi balasannya tidak tahu jalan pulang.&lt;br /&gt;
&lt;br /&gt;
Dalam jaringan nyata, ini mirip kendaraan dari bengkel A sudah punya papan petunjuk menuju bengkel B, tetapi bengkel B belum punya papan petunjuk untuk jalur balik ke bengkel A.&lt;br /&gt;
&lt;br /&gt;
== Analogi sederhana ==&lt;br /&gt;
Routing table itu seperti peta jalan di pos satpam router.&lt;br /&gt;
&lt;br /&gt;
* `dst-address` adalah alamat tujuan, misalnya gang atau blok yang ingin dicapai.&lt;br /&gt;
* `gateway` adalah gerbang berikutnya yang harus dilewati.&lt;br /&gt;
* route aktif berarti papan petunjuknya bisa dipakai.&lt;br /&gt;
* route tidak aktif berarti papan petunjuknya ada, tetapi gerbangnya belum jelas atau tidak terjangkau.&lt;br /&gt;
* traceroute seperti mengikuti kendaraan dari pos ke pos untuk tahu berhenti di mana.&lt;br /&gt;
&lt;br /&gt;
Jadi saat koneksi gagal, jangan langsung menebak. Baca dulu peta, cek gerbang, lalu ikuti jalur paketnya.&lt;br /&gt;
&lt;br /&gt;
== Prasyarat ==&lt;br /&gt;
Sebelum praktik, pastikan:&lt;br /&gt;
&lt;br /&gt;
* sudah paham materi [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* router sudah punya IP address pada interface yang dipakai&lt;br /&gt;
* jaringan antar-router sudah bisa saling ping pada IP yang satu segmen&lt;br /&gt;
* kamu punya akses Winbox, WebFig, atau terminal RouterOS&lt;br /&gt;
* praktik dilakukan di lab sendiri, bukan router produksi sekolah tanpa izin&lt;br /&gt;
&lt;br /&gt;
Contoh topologi yang dipakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PC-A -- Lab A -- Router A -- 10.10.10.0/30 -- Router B -- Lab B -- PC-B&lt;br /&gt;
&lt;br /&gt;
Router A LAN : 192.168.10.1/24&lt;br /&gt;
Router A link: 10.10.10.1/30&lt;br /&gt;
Router B link: 10.10.10.2/30&lt;br /&gt;
Router B LAN : 192.168.20.1/24&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
=== 1. Cek IP address router ===&lt;br /&gt;
Di masing-masing router, cek dulu IP address:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan IP LAN dan IP link antar-router sudah benar. Kalau IP dasar saja salah, static route sebagus apa pun tetap tidak akan membantu.&lt;br /&gt;
&lt;br /&gt;
Pada contoh:&lt;br /&gt;
&lt;br /&gt;
* Router A harus punya `192.168.10.1/24` dan `10.10.10.1/30`&lt;br /&gt;
* Router B harus punya `192.168.20.1/24` dan `10.10.10.2/30`&lt;br /&gt;
&lt;br /&gt;
=== 2. Cek route yang sudah ada ===&lt;br /&gt;
Di Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari route menuju Lab B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Router B, cari route balik menuju Lab A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
dst-address=192.168.10.0/24 gateway=10.10.10.1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hanya ada route di Router A, jangan heran kalau ping dari Lab A ke Lab B gagal atau hanya jalan sebagian. Balasan dari Lab B belum tahu harus pulang lewat mana.&lt;br /&gt;
&lt;br /&gt;
=== 3. Cek apakah gateway bisa dijangkau ===&lt;br /&gt;
Dari Router A, ping IP link Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari Router B, ping IP link Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping antar-router ini gagal, perbaiki dulu IP address, kabel, bridge, VLAN, atau interface. Static route butuh gateway yang bisa dijangkau.&lt;br /&gt;
&lt;br /&gt;
=== 4. Pakai route check untuk tujuan tertentu ===&lt;br /&gt;
Route list memberi daftar peta. Route check membantu melihat jalur untuk satu alamat tujuan.&lt;br /&gt;
&lt;br /&gt;
Di Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route check 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang ingin dicari:&lt;br /&gt;
&lt;br /&gt;
* gateway mengarah ke `10.10.10.2`&lt;br /&gt;
* interface keluar sesuai link antar-router&lt;br /&gt;
* route tidak jatuh ke default route yang salah&lt;br /&gt;
&lt;br /&gt;
Di Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route check 192.168.10.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hasil route check tidak sesuai, kemungkinan `dst-address` salah, prefix terlalu lebar/sempit, gateway salah, atau ada route lain yang lebih spesifik.&lt;br /&gt;
&lt;br /&gt;
=== 5. Ping dari router ke jaringan seberang ===&lt;br /&gt;
Dari Router A, ping IP LAN Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.20.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari Router B, ping IP LAN Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.10.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping ke IP router seberang berhasil, jalur antar-router sudah mulai sehat.&lt;br /&gt;
&lt;br /&gt;
Lanjutkan ping ke client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.20.10 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping ke router seberang berhasil tetapi ke client gagal, cek IP client, gateway client, firewall client, dan apakah client benar-benar aktif.&lt;br /&gt;
&lt;br /&gt;
=== 6. Traceroute untuk melihat paket berhenti di mana ===&lt;br /&gt;
Dari Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil yang sehat biasanya menunjukkan paket lewat gateway Router B, lalu menuju jaringan Lab B.&lt;br /&gt;
&lt;br /&gt;
Kalau traceroute berhenti di Router A, route menuju jaringan seberang belum benar. Kalau berhenti di Router B, masalahnya mungkin route balik, firewall, atau client tujuan.&lt;br /&gt;
&lt;br /&gt;
=== 7. Tes dari client ===&lt;br /&gt;
Dari PC-A, coba:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
ping 192.168.20.1&lt;br /&gt;
ping 192.168.20.10&lt;br /&gt;
tracert 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Linux, perintah traceroute biasanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau router bisa ping tetapi client tidak bisa, cek default gateway client. PC-A harus memakai Router A sebagai gateway, dan PC-B harus memakai Router B sebagai gateway.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi hasil ==&lt;br /&gt;
Praktikum dianggap berhasil kalau:&lt;br /&gt;
&lt;br /&gt;
* `/ip route print` menampilkan static route pergi dan route balik&lt;br /&gt;
* route menuju jaringan seberang aktif&lt;br /&gt;
* ping antar-router pada link transit berhasil&lt;br /&gt;
* `/ip route check` memilih gateway yang benar&lt;br /&gt;
* ping dari router ke IP LAN router seberang berhasil&lt;br /&gt;
* ping antar-client berhasil&lt;br /&gt;
* traceroute menunjukkan jalur melewati router yang sesuai topologi&lt;br /&gt;
&lt;br /&gt;
Checklist cepat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip route check 192.168.20.10&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
/ping 192.168.20.1 count=5&lt;br /&gt;
/tool traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk Router B, balikkan alamat tujuannya ke jaringan Lab A.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Route ada tetapi tidak aktif ===&lt;br /&gt;
Kemungkinan gateway tidak reachable. Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan gateway berada di jaringan yang bisa dicapai router, bukan alamat yang jauh tanpa route pendukung.&lt;br /&gt;
&lt;br /&gt;
=== Ping antar-router berhasil, tetapi jaringan seberang gagal ===&lt;br /&gt;
Biasanya route menuju network tujuan salah atau route balik belum dibuat.&lt;br /&gt;
&lt;br /&gt;
Cek Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print where dst-address=192.168.20.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print where dst-address=192.168.10.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ingat prinsipnya: jalan pergi dan jalan pulang sama-sama harus ada.&lt;br /&gt;
&lt;br /&gt;
=== Router bisa ping, client tidak bisa ===&lt;br /&gt;
Cek default gateway client. PC-A harus mengarah ke `192.168.10.1`, PC-B harus mengarah ke `192.168.20.1`.&lt;br /&gt;
&lt;br /&gt;
Kalau memakai DHCP Server, cek lease dan network DHCP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dhcp-server network print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Traceroute berhenti di router seberang ===&lt;br /&gt;
Kemungkinan paket sudah sampai ke router seberang, tetapi tidak sampai ke client atau balasannya ditahan.&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
* IP dan subnet mask client tujuan&lt;br /&gt;
* default gateway client tujuan&lt;br /&gt;
* firewall di client&lt;br /&gt;
* firewall filter di MikroTik&lt;br /&gt;
* apakah client sedang menyala dan terhubung ke interface yang benar&lt;br /&gt;
&lt;br /&gt;
=== Route check memilih jalur yang tidak diharapkan ===&lt;br /&gt;
Bisa jadi ada route lain yang lebih spesifik, distance lebih kecil, atau default route ikut menangkap trafik.&lt;br /&gt;
&lt;br /&gt;
Cek semua route:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk siswa, fokus dulu ke tiga hal: `dst-address`, `gateway`, dan apakah route aktif.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
Static route hanya mengatur jalur. Static route bukan firewall.&lt;br /&gt;
&lt;br /&gt;
Kalau dua jaringan lab sudah bisa saling akses, berarti perangkat di kedua sisi mungkin bisa saling mencoba koneksi. Di lab ini berguna untuk belajar, tetapi di jaringan sekolah atau kantor harus tetap ada aturan firewall.&lt;br /&gt;
&lt;br /&gt;
Prinsip aman:&lt;br /&gt;
&lt;br /&gt;
* jangan membuat route ke jaringan yang bukan milikmu&lt;br /&gt;
* jangan menghubungkan jaringan tamu langsung ke jaringan admin tanpa firewall&lt;br /&gt;
* batasi akses manajemen router hanya dari jaringan admin&lt;br /&gt;
* dokumentasikan route agar teknisi lain tidak bingung saat troubleshooting&lt;br /&gt;
* lakukan perubahan routing di lab atau window maintenance kalau jaringan dipakai banyak orang&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Static route yang benar harus bisa dibuktikan, bukan hanya terlihat ada di menu Routes. Urutan cek yang rapi adalah: cek IP address, cek route, cek gateway, pakai route check, ping, lalu traceroute.&lt;br /&gt;
&lt;br /&gt;
Kalau diibaratkan bengkel jaringan, static route adalah papan petunjuk. Route check membaca papan itu, ping mengecek apakah tujuan menjawab, dan traceroute menunjukkan pos mana saja yang dilewati kendaraan. Dengan pola cek seperti ini, troubleshooting jadi lebih tenang dan tidak asal tebak.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Ping dan Traceroute untuk Cek Gateway dan DNS]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328084/IP+Routing MikroTik RouterOS Documentation - IP Routing]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220138/Traceroute MikroTik RouterOS Documentation - Traceroute]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/30474256/Moving+from+ROSv6+to+v7+with+examples MikroTik RouterOS Documentation - Moving from ROSv6 to v7 with examples]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Static_Route_dengan_Route_Check_dan_Traceroute&amp;diff=1338</id>
		<title>Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Static_Route_dengan_Route_Check_dan_Traceroute&amp;diff=1338"/>
		<updated>2026-07-19T15:03:17Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Membuat artikel praktikum cek static route&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Static route&#039;&#039;&#039; yang sudah dibuat belum tentu langsung benar. Kadang route terlihat ada, tetapi paket tetap nyasar, mentok di gateway, atau bisa pergi tetapi tidak bisa pulang. Praktikum ini fokus ke cara mengecek static route memakai route list, route check, ping, dan traceroute.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Static Route Dasar]]. Kalau artikel pagi itu ibarat belajar menggambar peta jalan, artikel ini ibarat latihan membaca peta sambil mengecek apakah kendaraan benar-benar lewat jalur yang kita maksud.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek apakah static route aktif atau belum&lt;br /&gt;
* membaca gateway dan interface keluar dari route&lt;br /&gt;
* memakai ping untuk mengecek hidup atau tidaknya jalur&lt;br /&gt;
* memakai traceroute untuk melihat paket berhenti di hop mana&lt;br /&gt;
* membedakan masalah route pergi, route balik, gateway, NAT, dan firewall&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Bayangkan ada dua lab:&lt;br /&gt;
&lt;br /&gt;
* Lab A memakai jaringan `192.168.10.0/24`&lt;br /&gt;
* Lab B memakai jaringan `192.168.20.0/24`&lt;br /&gt;
* Router A dan Router B terhubung lewat jalur antar-router `10.10.10.0/30`&lt;br /&gt;
&lt;br /&gt;
Static route dibuat supaya komputer di Lab A bisa mengakses komputer di Lab B. Masalahnya, cukup sering siswa hanya membuat route di satu sisi. Akibatnya paket dari Lab A bisa sampai ke Lab B, tetapi balasannya tidak tahu jalan pulang.&lt;br /&gt;
&lt;br /&gt;
Dalam jaringan nyata, ini mirip kendaraan dari bengkel A sudah punya papan petunjuk menuju bengkel B, tetapi bengkel B belum punya papan petunjuk untuk jalur balik ke bengkel A.&lt;br /&gt;
&lt;br /&gt;
== Analogi sederhana ==&lt;br /&gt;
Routing table itu seperti peta jalan di pos satpam router.&lt;br /&gt;
&lt;br /&gt;
* `dst-address` adalah alamat tujuan, misalnya gang atau blok yang ingin dicapai.&lt;br /&gt;
* `gateway` adalah gerbang berikutnya yang harus dilewati.&lt;br /&gt;
* route aktif berarti papan petunjuknya bisa dipakai.&lt;br /&gt;
* route tidak aktif berarti papan petunjuknya ada, tetapi gerbangnya belum jelas atau tidak terjangkau.&lt;br /&gt;
* traceroute seperti mengikuti kendaraan dari pos ke pos untuk tahu berhenti di mana.&lt;br /&gt;
&lt;br /&gt;
Jadi saat koneksi gagal, jangan langsung menebak. Baca dulu peta, cek gerbang, lalu ikuti jalur paketnya.&lt;br /&gt;
&lt;br /&gt;
== Prasyarat ==&lt;br /&gt;
Sebelum praktik, pastikan:&lt;br /&gt;
&lt;br /&gt;
* sudah paham materi [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* router sudah punya IP address pada interface yang dipakai&lt;br /&gt;
* jaringan antar-router sudah bisa saling ping pada IP yang satu segmen&lt;br /&gt;
* kamu punya akses Winbox, WebFig, atau terminal RouterOS&lt;br /&gt;
* praktik dilakukan di lab sendiri, bukan router produksi sekolah tanpa izin&lt;br /&gt;
&lt;br /&gt;
Contoh topologi yang dipakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PC-A -- Lab A -- Router A -- 10.10.10.0/30 -- Router B -- Lab B -- PC-B&lt;br /&gt;
&lt;br /&gt;
Router A LAN : 192.168.10.1/24&lt;br /&gt;
Router A link: 10.10.10.1/30&lt;br /&gt;
Router B link: 10.10.10.2/30&lt;br /&gt;
Router B LAN : 192.168.20.1/24&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
=== 1. Cek IP address router ===&lt;br /&gt;
Di masing-masing router, cek dulu IP address:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan IP LAN dan IP link antar-router sudah benar. Kalau IP dasar saja salah, static route sebagus apa pun tetap tidak akan membantu.&lt;br /&gt;
&lt;br /&gt;
Pada contoh:&lt;br /&gt;
&lt;br /&gt;
* Router A harus punya `192.168.10.1/24` dan `10.10.10.1/30`&lt;br /&gt;
* Router B harus punya `192.168.20.1/24` dan `10.10.10.2/30`&lt;br /&gt;
&lt;br /&gt;
=== 2. Cek route yang sudah ada ===&lt;br /&gt;
Di Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari route menuju Lab B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Router B, cari route balik menuju Lab A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
dst-address=192.168.10.0/24 gateway=10.10.10.1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hanya ada route di Router A, jangan heran kalau ping dari Lab A ke Lab B gagal atau hanya jalan sebagian. Balasan dari Lab B belum tahu harus pulang lewat mana.&lt;br /&gt;
&lt;br /&gt;
=== 3. Cek apakah gateway bisa dijangkau ===&lt;br /&gt;
Dari Router A, ping IP link Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari Router B, ping IP link Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping antar-router ini gagal, perbaiki dulu IP address, kabel, bridge, VLAN, atau interface. Static route butuh gateway yang bisa dijangkau.&lt;br /&gt;
&lt;br /&gt;
=== 4. Pakai route check untuk tujuan tertentu ===&lt;br /&gt;
Route list memberi daftar peta. Route check membantu melihat jalur untuk satu alamat tujuan.&lt;br /&gt;
&lt;br /&gt;
Di Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route check 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang ingin dicari:&lt;br /&gt;
&lt;br /&gt;
* gateway mengarah ke `10.10.10.2`&lt;br /&gt;
* interface keluar sesuai link antar-router&lt;br /&gt;
* route tidak jatuh ke default route yang salah&lt;br /&gt;
&lt;br /&gt;
Di Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route check 192.168.10.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hasil route check tidak sesuai, kemungkinan `dst-address` salah, prefix terlalu lebar/sempit, gateway salah, atau ada route lain yang lebih spesifik.&lt;br /&gt;
&lt;br /&gt;
=== 5. Ping dari router ke jaringan seberang ===&lt;br /&gt;
Dari Router A, ping IP LAN Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.20.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari Router B, ping IP LAN Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.10.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping ke IP router seberang berhasil, jalur antar-router sudah mulai sehat.&lt;br /&gt;
&lt;br /&gt;
Lanjutkan ping ke client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.20.10 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping ke router seberang berhasil tetapi ke client gagal, cek IP client, gateway client, firewall client, dan apakah client benar-benar aktif.&lt;br /&gt;
&lt;br /&gt;
=== 6. Traceroute untuk melihat paket berhenti di mana ===&lt;br /&gt;
Dari Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil yang sehat biasanya menunjukkan paket lewat gateway Router B, lalu menuju jaringan Lab B.&lt;br /&gt;
&lt;br /&gt;
Kalau traceroute berhenti di Router A, route menuju jaringan seberang belum benar. Kalau berhenti di Router B, masalahnya mungkin route balik, firewall, atau client tujuan.&lt;br /&gt;
&lt;br /&gt;
=== 7. Tes dari client ===&lt;br /&gt;
Dari PC-A, coba:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
ping 192.168.20.1&lt;br /&gt;
ping 192.168.20.10&lt;br /&gt;
tracert 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Linux, perintah traceroute biasanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau router bisa ping tetapi client tidak bisa, cek default gateway client. PC-A harus memakai Router A sebagai gateway, dan PC-B harus memakai Router B sebagai gateway.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi hasil ==&lt;br /&gt;
Praktikum dianggap berhasil kalau:&lt;br /&gt;
&lt;br /&gt;
* `/ip route print` menampilkan static route pergi dan route balik&lt;br /&gt;
* route menuju jaringan seberang aktif&lt;br /&gt;
* ping antar-router pada link transit berhasil&lt;br /&gt;
* `/ip route check` memilih gateway yang benar&lt;br /&gt;
* ping dari router ke IP LAN router seberang berhasil&lt;br /&gt;
* ping antar-client berhasil&lt;br /&gt;
* traceroute menunjukkan jalur melewati router yang sesuai topologi&lt;br /&gt;
&lt;br /&gt;
Checklist cepat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip route check 192.168.20.10&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
/ping 192.168.20.1 count=5&lt;br /&gt;
/tool traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk Router B, balikkan alamat tujuannya ke jaringan Lab A.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Route ada tetapi tidak aktif ===&lt;br /&gt;
Kemungkinan gateway tidak reachable. Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan gateway berada di jaringan yang bisa dicapai router, bukan alamat yang jauh tanpa route pendukung.&lt;br /&gt;
&lt;br /&gt;
=== Ping antar-router berhasil, tetapi jaringan seberang gagal ===&lt;br /&gt;
Biasanya route menuju network tujuan salah atau route balik belum dibuat.&lt;br /&gt;
&lt;br /&gt;
Cek Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print where dst-address=192.168.20.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print where dst-address=192.168.10.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ingat prinsipnya: jalan pergi dan jalan pulang sama-sama harus ada.&lt;br /&gt;
&lt;br /&gt;
=== Router bisa ping, client tidak bisa ===&lt;br /&gt;
Cek default gateway client. PC-A harus mengarah ke `192.168.10.1`, PC-B harus mengarah ke `192.168.20.1`.&lt;br /&gt;
&lt;br /&gt;
Kalau memakai DHCP Server, cek lease dan network DHCP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dhcp-server network print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Traceroute berhenti di router seberang ===&lt;br /&gt;
Kemungkinan paket sudah sampai ke router seberang, tetapi tidak sampai ke client atau balasannya ditahan.&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
* IP dan subnet mask client tujuan&lt;br /&gt;
* default gateway client tujuan&lt;br /&gt;
* firewall di client&lt;br /&gt;
* firewall filter di MikroTik&lt;br /&gt;
* apakah client sedang menyala dan terhubung ke interface yang benar&lt;br /&gt;
&lt;br /&gt;
=== Route check memilih jalur yang tidak diharapkan ===&lt;br /&gt;
Bisa jadi ada route lain yang lebih spesifik, distance lebih kecil, atau default route ikut menangkap trafik.&lt;br /&gt;
&lt;br /&gt;
Cek semua route:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk siswa, fokus dulu ke tiga hal: `dst-address`, `gateway`, dan apakah route aktif.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
Static route hanya mengatur jalur. Static route bukan firewall.&lt;br /&gt;
&lt;br /&gt;
Kalau dua jaringan lab sudah bisa saling akses, berarti perangkat di kedua sisi mungkin bisa saling mencoba koneksi. Di lab ini berguna untuk belajar, tetapi di jaringan sekolah atau kantor harus tetap ada aturan firewall.&lt;br /&gt;
&lt;br /&gt;
Prinsip aman:&lt;br /&gt;
&lt;br /&gt;
* jangan membuat route ke jaringan yang bukan milikmu&lt;br /&gt;
* jangan menghubungkan jaringan tamu langsung ke jaringan admin tanpa firewall&lt;br /&gt;
* batasi akses manajemen router hanya dari jaringan admin&lt;br /&gt;
* dokumentasikan route agar teknisi lain tidak bingung saat troubleshooting&lt;br /&gt;
* lakukan perubahan routing di lab atau window maintenance kalau jaringan dipakai banyak orang&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Static route yang benar harus bisa dibuktikan, bukan hanya terlihat ada di menu Routes. Urutan cek yang rapi adalah: cek IP address, cek route, cek gateway, pakai route check, ping, lalu traceroute.&lt;br /&gt;
&lt;br /&gt;
Kalau diibaratkan bengkel jaringan, static route adalah papan petunjuk. Route check membaca papan itu, ping mengecek apakah tujuan menjawab, dan traceroute menunjukkan pos mana saja yang dilewati kendaraan. Dengan pola cek seperti ini, troubleshooting jadi lebih tenang dan tidak asal tebak.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Ping dan Traceroute untuk Cek Gateway dan DNS]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328084/IP+Routing MikroTik RouterOS Documentation - IP Routing]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220138/Traceroute MikroTik RouterOS Documentation - Traceroute]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/30474256/Moving+from+ROSv6+to+v7+with+examples MikroTik RouterOS Documentation - Moving from ROSv6 to v7 with examples]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1337</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1337"/>
		<updated>2026-07-19T00:04:22Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Client WiFi dengan Registration Table]]&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Bridge LAN dengan Bridge Host]]&lt;br /&gt;
* [[Cisco Packet Tracer : Praktikum Topologi Junior Network Administrator]]&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Static_Route_Dasar&amp;diff=1336</id>
		<title>Mikrotik : Static Route Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Static_Route_Dasar&amp;diff=1336"/>
		<updated>2026-07-19T00:04:21Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Static Route Dasar&amp;quot;: Artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Static route dasar&#039;&#039;&#039; adalah cara memberi tahu MikroTik jalur menuju jaringan tertentu secara manual.&lt;br /&gt;
&lt;br /&gt;
Kalau materi sebelumnya sudah membuat LAN, DHCP, DNS, NAT, DHCP Client WAN, bridge, dan WiFi, sekarang kita mulai masuk ke routing yang lebih sadar arah. Router tidak hanya tahu jaringan yang langsung menempel di interfacenya, tetapi juga bisa diberi petunjuk: &amp;quot;kalau mau ke jaringan sana, lewat gateway ini.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Analoginya seperti papan penunjuk jalan di sekolah. Dari ruang lab, kamu mungkin tahu jalan ke gerbang utama karena posisinya dekat. Tapi kalau mau ke gedung bengkel lain di belakang, kamu butuh petunjuk: lewat lorong kanan, lalu belok ke pos satpam kedua. Static route adalah papan petunjuk manual itu.&lt;br /&gt;
&lt;br /&gt;
Materi ini fokus ke static route IPv4 dasar untuk lab kecil. Belum membahas policy routing, dynamic routing seperti OSPF/BGP, failover recursive route, atau VRF.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi static route pada MikroTik&lt;br /&gt;
* membedakan route connected, default route, dan static route&lt;br /&gt;
* membuat static route menuju jaringan remote&lt;br /&gt;
* membaca tabel route di RouterOS&lt;br /&gt;
* mengecek status route aktif atau tidak&lt;br /&gt;
* memverifikasi jalur dengan ping dan traceroute&lt;br /&gt;
* mengenali masalah umum seperti gateway salah, subnet salah, dan route tidak aktif&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
&lt;br /&gt;
Di jaringan nyata, satu router tidak selalu langsung terhubung ke semua jaringan. Contohnya:&lt;br /&gt;
&lt;br /&gt;
* lab TKJ punya jaringan utama 192.168.10.0/24&lt;br /&gt;
* ruang server kecil punya jaringan 192.168.20.0/24&lt;br /&gt;
* jaringan CCTV punya jaringan 192.168.30.0/24&lt;br /&gt;
* antar-router dihubungkan lewat link point-to-point&lt;br /&gt;
&lt;br /&gt;
Kalau MikroTik di lab ingin mengakses jaringan ruang server yang berada di belakang router lain, MikroTik perlu tahu gateway menuju jaringan itu. Tanpa route, paket bisa bingung: tujuannya ada, tetapi jalan ke sana tidak tercatat.&lt;br /&gt;
&lt;br /&gt;
Static route sering dipakai untuk lab, kantor kecil, koneksi antar-gedung sederhana, jalur menuju router tetangga, atau routing ke subnet khusus yang tidak dibagikan oleh DHCP Client WAN.&lt;br /&gt;
&lt;br /&gt;
== Analogi Singkat ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan MikroTik sebagai petugas pos sekolah. Petugas ini tahu alamat ruangan yang berada di gedungnya sendiri. Itu seperti &#039;&#039;connected route&#039;&#039;: jaringan yang langsung menempel pada interface router.&lt;br /&gt;
&lt;br /&gt;
Untuk tujuan umum keluar sekolah, petugas mengirim semua paket ke gerbang utama. Itu seperti &#039;&#039;default route&#039;&#039; dengan tujuan 0.0.0.0/0.&lt;br /&gt;
&lt;br /&gt;
Tetapi untuk gedung praktik di belakang yang punya jalur khusus, petugas butuh catatan khusus: &amp;quot;paket ke gedung 192.168.20.0/24 lewat pos satpam 10.10.10.2&amp;quot;. Catatan khusus inilah static route.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* kamu bisa login ke MikroTik lewat Winbox, WebFig, atau terminal&lt;br /&gt;
* IP address interface sudah benar&lt;br /&gt;
* ada minimal dua jaringan dalam lab, atau ada router tetangga sebagai gateway&lt;br /&gt;
* kamu tahu network tujuan, misalnya 192.168.20.0/24&lt;br /&gt;
* kamu tahu IP gateway/next-hop, misalnya 10.10.10.2&lt;br /&gt;
* gateway tersebut bisa dijangkau dari MikroTik&lt;br /&gt;
&lt;br /&gt;
Materi prasyarat yang disarankan:&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Memberikan IP Address pada Interface]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
&lt;br /&gt;
== Memahami Bentuk Route ==&lt;br /&gt;
&lt;br /&gt;
Route dasar biasanya punya dua bagian penting:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address = jaringan tujuan&lt;br /&gt;
gateway     = router berikutnya yang dilewati&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Artinya:&lt;br /&gt;
&lt;br /&gt;
* kalau ada paket menuju 192.168.20.0 sampai 192.168.20.255&lt;br /&gt;
* kirim paket itu ke gateway 10.10.10.2&lt;br /&gt;
* gateway 10.10.10.2 harus bisa dijangkau oleh MikroTik&lt;br /&gt;
&lt;br /&gt;
Default route juga sebenarnya route, tetapi tujuannya sangat luas:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
0.0.0.0/0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maknanya: kalau tidak ada route yang lebih spesifik, kirim ke gateway default. Biasanya ini dipakai untuk internet.&lt;br /&gt;
&lt;br /&gt;
== Contoh Topologi Praktik ==&lt;br /&gt;
&lt;br /&gt;
Contoh lab sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PC LAN A ---- MikroTik A ---- MikroTik B ---- PC LAN B&lt;br /&gt;
&lt;br /&gt;
LAN A       : 192.168.10.0/24&lt;br /&gt;
IP MT A LAN : 192.168.10.1&lt;br /&gt;
Link A-B    : 10.10.10.0/30&lt;br /&gt;
IP MT A link: 10.10.10.1&lt;br /&gt;
IP MT B link: 10.10.10.2&lt;br /&gt;
LAN B       : 192.168.20.0/24&lt;br /&gt;
IP MT B LAN : 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Target kita: MikroTik A dan client LAN A bisa mengenal jalur menuju LAN B.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik A, route yang perlu ditambahkan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di MikroTik B, route balik yang perlu ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.10.0/24 gateway=10.10.10.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Route balik penting. Kalau hanya satu sisi yang tahu jalan pergi, balasannya bisa tidak sampai. Seperti surat yang berhasil dikirim ke gedung sebelah, tetapi petugas di sana tidak tahu jalan mengirim balasan.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek IP Address dan Interface ===&lt;br /&gt;
&lt;br /&gt;
Cek dulu IP yang sudah terpasang:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan IP link antar-router sudah benar. Contoh di MikroTik A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
10.10.10.1/30 pada interface menuju MikroTik B&lt;br /&gt;
192.168.10.1/24 pada bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek apakah gateway tetangga bisa diping:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau gateway tetangga belum bisa diping, jangan lanjut dulu. Bereskan IP, kabel, VLAN, bridge, atau interface yang menghubungkan kedua router.&lt;br /&gt;
&lt;br /&gt;
=== 2. Tambahkan Static Route via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Di MikroTik A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route&lt;br /&gt;
add dst-address=192.168.20.0/24 gateway=10.10.10.2 comment=&amp;quot;Route ke LAN-B&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di MikroTik B, tambahkan route balik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route&lt;br /&gt;
add dst-address=192.168.10.0/24 gateway=10.10.10.1 comment=&amp;quot;Route ke LAN-A&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan alamat jaringan dan gateway dengan topologi kamu.&lt;br /&gt;
&lt;br /&gt;
=== 3. Tambahkan Static Route via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
Kalau memakai Winbox atau WebFig:&lt;br /&gt;
&lt;br /&gt;
# buka menu &#039;&#039;IP&#039;&#039; lalu &#039;&#039;Routes&#039;&#039;&lt;br /&gt;
# klik tombol tambah&lt;br /&gt;
# isi &#039;&#039;Dst. Address&#039;&#039; dengan jaringan tujuan, misalnya 192.168.20.0/24&lt;br /&gt;
# isi &#039;&#039;Gateway&#039;&#039; dengan IP router berikutnya, misalnya 10.10.10.2&lt;br /&gt;
# isi &#039;&#039;Comment&#039;&#039; agar mudah dibaca, misalnya Route ke LAN-B&lt;br /&gt;
# klik &#039;&#039;Apply&#039;&#039; lalu &#039;&#039;OK&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Komentar route sangat membantu saat jumlah route mulai banyak. Di lab sekolah, komentar juga memudahkan guru dan siswa mengecek apakah route dibuat sesuai tugas.&lt;br /&gt;
&lt;br /&gt;
=== 4. Cek Tabel Route ===&lt;br /&gt;
&lt;br /&gt;
Tampilkan route:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk melihat detail:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Route yang sehat biasanya memiliki tanda aktif. Pada RouterOS, route aktif ditandai dengan flag seperti &#039;&#039;A&#039;&#039;. Route static biasanya ditandai sebagai route yang dibuat manual.&lt;br /&gt;
&lt;br /&gt;
Contoh yang ingin dilihat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau route tidak aktif, biasanya gateway tidak bisa dijangkau, interface link bermasalah, atau ada konfigurasi route lain yang lebih cocok.&lt;br /&gt;
&lt;br /&gt;
=== 5. Uji dari Router ===&lt;br /&gt;
&lt;br /&gt;
Dari MikroTik A, coba ping IP LAN MikroTik B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lalu coba traceroute:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool traceroute 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Traceroute membantu melihat paket melewati router mana saja. Untuk lab dua router, biasanya jalurnya pendek: dari MikroTik A ke MikroTik B.&lt;br /&gt;
&lt;br /&gt;
=== 6. Uji dari Client ===&lt;br /&gt;
&lt;br /&gt;
Dari PC di LAN A, coba ping gateway LAN B atau PC LAN B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.20.1&lt;br /&gt;
ping 192.168.20.10&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping dari router berhasil tetapi ping dari client gagal, cek:&lt;br /&gt;
&lt;br /&gt;
* gateway client LAN A harus mengarah ke MikroTik A&lt;br /&gt;
* gateway client LAN B harus mengarah ke MikroTik B&lt;br /&gt;
* firewall forward di kedua router tidak memblokir&lt;br /&gt;
* route balik dari MikroTik B menuju LAN A sudah ada&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Gunakan urutan cek berikut:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
/ping 10.10.10.2&lt;br /&gt;
/ping 192.168.20.1&lt;br /&gt;
/tool traceroute 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Makna hasil:&lt;br /&gt;
&lt;br /&gt;
* gateway 10.10.10.2 bisa diping: link antar-router hidup&lt;br /&gt;
* route 192.168.20.0/24 muncul dan aktif: static route terbaca RouterOS&lt;br /&gt;
* ping 192.168.20.1 berhasil: MikroTik A bisa mencapai LAN B&lt;br /&gt;
* traceroute menunjukkan jalur lewat gateway tetangga: arah routing sesuai rencana&lt;br /&gt;
* client bisa ping antar-LAN: routing dua arah dan gateway client sudah benar&lt;br /&gt;
&lt;br /&gt;
Untuk melihat route menuju tujuan tertentu, kamu juga bisa memakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route check 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah ini membantu melihat route mana yang dipakai RouterOS untuk mencapai alamat tujuan.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Gateway Tidak Bisa Diping ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* kabel antar-router belum terpasang&lt;br /&gt;
* IP address di link antar-router salah subnet&lt;br /&gt;
* interface masih &#039;&#039;disabled&#039;&#039;&lt;br /&gt;
* VLAN atau bridge salah tempat&lt;br /&gt;
* firewall input di router tetangga memblokir ping&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface print&lt;br /&gt;
/ip address print&lt;br /&gt;
/ping 10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Static route butuh gateway yang bisa dijangkau. Kalau gateway saja belum bisa diping, route ke jaringan belakangnya hampir pasti gagal.&lt;br /&gt;
&lt;br /&gt;
=== Route Tidak Aktif ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* gateway tidak reachable&lt;br /&gt;
* gateway ditulis salah&lt;br /&gt;
* interface menuju gateway down&lt;br /&gt;
* ada konfigurasi routing table yang tidak sesuai&lt;br /&gt;
&lt;br /&gt;
Cek detail:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk praktik dasar, pakai routing table utama terlebih dahulu. Jangan langsung masuk policy routing kalau konsep static route biasa belum beres.&lt;br /&gt;
&lt;br /&gt;
=== Ping Router Tujuan Bisa, Ping Client Tidak Bisa ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* client tujuan memakai gateway yang salah&lt;br /&gt;
* firewall di client menolak ping&lt;br /&gt;
* route balik belum ada&lt;br /&gt;
* subnet mask client salah&lt;br /&gt;
&lt;br /&gt;
Cek dari kedua sisi. Routing itu dua arah: paket pergi dan paket balasan harus sama-sama punya jalur.&lt;br /&gt;
&lt;br /&gt;
=== Salah Menulis Network Tujuan ===&lt;br /&gt;
&lt;br /&gt;
Contoh salah:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.1/24&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk route menuju satu jaringan, tulis network-nya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hanya ingin menuju satu host tertentu, barulah memakai /32:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.10/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Default Route Mengalahkan Static Route? ===&lt;br /&gt;
&lt;br /&gt;
Dalam routing, route yang lebih spesifik biasanya dipilih lebih dulu. Route 192.168.20.0/24 lebih spesifik daripada 0.0.0.0/0.&lt;br /&gt;
&lt;br /&gt;
Jadi, kalau static route /24 benar dan aktif, paket ke 192.168.20.x seharusnya mengikuti static route itu, bukan lari ke default route internet.&lt;br /&gt;
&lt;br /&gt;
Kalau hasilnya aneh, cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route check 192.168.20.1&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
Static route bukan firewall. Route hanya memberi tahu jalan, bukan menentukan siapa yang boleh lewat.&lt;br /&gt;
&lt;br /&gt;
Hal yang perlu diperhatikan:&lt;br /&gt;
&lt;br /&gt;
* jangan membuat route ke jaringan internal kalau aksesnya memang tidak boleh dibuka&lt;br /&gt;
* setelah routing antar-LAN berhasil, atur firewall filter sesuai kebutuhan&lt;br /&gt;
* batasi akses manajemen router dari jaringan yang tidak dipercaya&lt;br /&gt;
* beri komentar pada route agar admin berikutnya paham tujuan route tersebut&lt;br /&gt;
* dokumentasikan topologi, IP link, dan network tujuan&lt;br /&gt;
* hapus atau nonaktifkan route lab yang sudah tidak dipakai agar tidak membingungkan&lt;br /&gt;
&lt;br /&gt;
Di jaringan sekolah atau kantor, routing yang terlalu terbuka bisa membuat jaringan tamu, CCTV, lab, dan server saling terlihat tanpa kontrol. Routing membuat jalan; firewall menentukan aturan lewatnya.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Static route dasar dipakai saat MikroTik perlu mengenal jalur menuju jaringan yang tidak langsung menempel pada interfacenya. Konsep utamanya sederhana: tentukan jaringan tujuan, tentukan gateway berikutnya, lalu pastikan route pergi dan route balik sama-sama tersedia.&lt;br /&gt;
&lt;br /&gt;
Kalau gateway bisa diping, route aktif, ping ke jaringan remote berhasil, dan traceroute menunjukkan jalur yang benar, berarti static route dasar sudah berjalan. Setelah ini, materi berikutnya yang cocok adalah firewall filter agar jalur yang sudah terbuka bisa diatur dengan lebih aman.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Memberikan IP Address pada Interface]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Ping dan Traceroute untuk Cek Gateway dan DNS]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
* [[Category:Jaringan|Materi jaringan lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328084/IP+Routing MikroTik RouterOS Documentation - IP Routing]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220138/Traceroute MikroTik RouterOS Documentation - Traceroute]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Static_Route_Dasar&amp;diff=1335</id>
		<title>Mikrotik : Static Route Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Static_Route_Dasar&amp;diff=1335"/>
		<updated>2026-07-19T00:04:21Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Tambah materi MikroTik static route dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Static route dasar&#039;&#039;&#039; adalah cara memberi tahu MikroTik jalur menuju jaringan tertentu secara manual.&lt;br /&gt;
&lt;br /&gt;
Kalau materi sebelumnya sudah membuat LAN, DHCP, DNS, NAT, DHCP Client WAN, bridge, dan WiFi, sekarang kita mulai masuk ke routing yang lebih sadar arah. Router tidak hanya tahu jaringan yang langsung menempel di interfacenya, tetapi juga bisa diberi petunjuk: &amp;quot;kalau mau ke jaringan sana, lewat gateway ini.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Analoginya seperti papan penunjuk jalan di sekolah. Dari ruang lab, kamu mungkin tahu jalan ke gerbang utama karena posisinya dekat. Tapi kalau mau ke gedung bengkel lain di belakang, kamu butuh petunjuk: lewat lorong kanan, lalu belok ke pos satpam kedua. Static route adalah papan petunjuk manual itu.&lt;br /&gt;
&lt;br /&gt;
Materi ini fokus ke static route IPv4 dasar untuk lab kecil. Belum membahas policy routing, dynamic routing seperti OSPF/BGP, failover recursive route, atau VRF.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi static route pada MikroTik&lt;br /&gt;
* membedakan route connected, default route, dan static route&lt;br /&gt;
* membuat static route menuju jaringan remote&lt;br /&gt;
* membaca tabel route di RouterOS&lt;br /&gt;
* mengecek status route aktif atau tidak&lt;br /&gt;
* memverifikasi jalur dengan ping dan traceroute&lt;br /&gt;
* mengenali masalah umum seperti gateway salah, subnet salah, dan route tidak aktif&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
&lt;br /&gt;
Di jaringan nyata, satu router tidak selalu langsung terhubung ke semua jaringan. Contohnya:&lt;br /&gt;
&lt;br /&gt;
* lab TKJ punya jaringan utama 192.168.10.0/24&lt;br /&gt;
* ruang server kecil punya jaringan 192.168.20.0/24&lt;br /&gt;
* jaringan CCTV punya jaringan 192.168.30.0/24&lt;br /&gt;
* antar-router dihubungkan lewat link point-to-point&lt;br /&gt;
&lt;br /&gt;
Kalau MikroTik di lab ingin mengakses jaringan ruang server yang berada di belakang router lain, MikroTik perlu tahu gateway menuju jaringan itu. Tanpa route, paket bisa bingung: tujuannya ada, tetapi jalan ke sana tidak tercatat.&lt;br /&gt;
&lt;br /&gt;
Static route sering dipakai untuk lab, kantor kecil, koneksi antar-gedung sederhana, jalur menuju router tetangga, atau routing ke subnet khusus yang tidak dibagikan oleh DHCP Client WAN.&lt;br /&gt;
&lt;br /&gt;
== Analogi Singkat ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan MikroTik sebagai petugas pos sekolah. Petugas ini tahu alamat ruangan yang berada di gedungnya sendiri. Itu seperti &#039;&#039;connected route&#039;&#039;: jaringan yang langsung menempel pada interface router.&lt;br /&gt;
&lt;br /&gt;
Untuk tujuan umum keluar sekolah, petugas mengirim semua paket ke gerbang utama. Itu seperti &#039;&#039;default route&#039;&#039; dengan tujuan 0.0.0.0/0.&lt;br /&gt;
&lt;br /&gt;
Tetapi untuk gedung praktik di belakang yang punya jalur khusus, petugas butuh catatan khusus: &amp;quot;paket ke gedung 192.168.20.0/24 lewat pos satpam 10.10.10.2&amp;quot;. Catatan khusus inilah static route.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* kamu bisa login ke MikroTik lewat Winbox, WebFig, atau terminal&lt;br /&gt;
* IP address interface sudah benar&lt;br /&gt;
* ada minimal dua jaringan dalam lab, atau ada router tetangga sebagai gateway&lt;br /&gt;
* kamu tahu network tujuan, misalnya 192.168.20.0/24&lt;br /&gt;
* kamu tahu IP gateway/next-hop, misalnya 10.10.10.2&lt;br /&gt;
* gateway tersebut bisa dijangkau dari MikroTik&lt;br /&gt;
&lt;br /&gt;
Materi prasyarat yang disarankan:&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Memberikan IP Address pada Interface]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
&lt;br /&gt;
== Memahami Bentuk Route ==&lt;br /&gt;
&lt;br /&gt;
Route dasar biasanya punya dua bagian penting:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address = jaringan tujuan&lt;br /&gt;
gateway     = router berikutnya yang dilewati&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Artinya:&lt;br /&gt;
&lt;br /&gt;
* kalau ada paket menuju 192.168.20.0 sampai 192.168.20.255&lt;br /&gt;
* kirim paket itu ke gateway 10.10.10.2&lt;br /&gt;
* gateway 10.10.10.2 harus bisa dijangkau oleh MikroTik&lt;br /&gt;
&lt;br /&gt;
Default route juga sebenarnya route, tetapi tujuannya sangat luas:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
0.0.0.0/0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maknanya: kalau tidak ada route yang lebih spesifik, kirim ke gateway default. Biasanya ini dipakai untuk internet.&lt;br /&gt;
&lt;br /&gt;
== Contoh Topologi Praktik ==&lt;br /&gt;
&lt;br /&gt;
Contoh lab sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PC LAN A ---- MikroTik A ---- MikroTik B ---- PC LAN B&lt;br /&gt;
&lt;br /&gt;
LAN A       : 192.168.10.0/24&lt;br /&gt;
IP MT A LAN : 192.168.10.1&lt;br /&gt;
Link A-B    : 10.10.10.0/30&lt;br /&gt;
IP MT A link: 10.10.10.1&lt;br /&gt;
IP MT B link: 10.10.10.2&lt;br /&gt;
LAN B       : 192.168.20.0/24&lt;br /&gt;
IP MT B LAN : 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Target kita: MikroTik A dan client LAN A bisa mengenal jalur menuju LAN B.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik A, route yang perlu ditambahkan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di MikroTik B, route balik yang perlu ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.10.0/24 gateway=10.10.10.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Route balik penting. Kalau hanya satu sisi yang tahu jalan pergi, balasannya bisa tidak sampai. Seperti surat yang berhasil dikirim ke gedung sebelah, tetapi petugas di sana tidak tahu jalan mengirim balasan.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek IP Address dan Interface ===&lt;br /&gt;
&lt;br /&gt;
Cek dulu IP yang sudah terpasang:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan IP link antar-router sudah benar. Contoh di MikroTik A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
10.10.10.1/30 pada interface menuju MikroTik B&lt;br /&gt;
192.168.10.1/24 pada bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek apakah gateway tetangga bisa diping:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau gateway tetangga belum bisa diping, jangan lanjut dulu. Bereskan IP, kabel, VLAN, bridge, atau interface yang menghubungkan kedua router.&lt;br /&gt;
&lt;br /&gt;
=== 2. Tambahkan Static Route via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Di MikroTik A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route&lt;br /&gt;
add dst-address=192.168.20.0/24 gateway=10.10.10.2 comment=&amp;quot;Route ke LAN-B&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di MikroTik B, tambahkan route balik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route&lt;br /&gt;
add dst-address=192.168.10.0/24 gateway=10.10.10.1 comment=&amp;quot;Route ke LAN-A&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan alamat jaringan dan gateway dengan topologi kamu.&lt;br /&gt;
&lt;br /&gt;
=== 3. Tambahkan Static Route via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
Kalau memakai Winbox atau WebFig:&lt;br /&gt;
&lt;br /&gt;
# buka menu &#039;&#039;IP&#039;&#039; lalu &#039;&#039;Routes&#039;&#039;&lt;br /&gt;
# klik tombol tambah&lt;br /&gt;
# isi &#039;&#039;Dst. Address&#039;&#039; dengan jaringan tujuan, misalnya 192.168.20.0/24&lt;br /&gt;
# isi &#039;&#039;Gateway&#039;&#039; dengan IP router berikutnya, misalnya 10.10.10.2&lt;br /&gt;
# isi &#039;&#039;Comment&#039;&#039; agar mudah dibaca, misalnya Route ke LAN-B&lt;br /&gt;
# klik &#039;&#039;Apply&#039;&#039; lalu &#039;&#039;OK&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Komentar route sangat membantu saat jumlah route mulai banyak. Di lab sekolah, komentar juga memudahkan guru dan siswa mengecek apakah route dibuat sesuai tugas.&lt;br /&gt;
&lt;br /&gt;
=== 4. Cek Tabel Route ===&lt;br /&gt;
&lt;br /&gt;
Tampilkan route:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk melihat detail:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Route yang sehat biasanya memiliki tanda aktif. Pada RouterOS, route aktif ditandai dengan flag seperti &#039;&#039;A&#039;&#039;. Route static biasanya ditandai sebagai route yang dibuat manual.&lt;br /&gt;
&lt;br /&gt;
Contoh yang ingin dilihat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau route tidak aktif, biasanya gateway tidak bisa dijangkau, interface link bermasalah, atau ada konfigurasi route lain yang lebih cocok.&lt;br /&gt;
&lt;br /&gt;
=== 5. Uji dari Router ===&lt;br /&gt;
&lt;br /&gt;
Dari MikroTik A, coba ping IP LAN MikroTik B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lalu coba traceroute:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool traceroute 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Traceroute membantu melihat paket melewati router mana saja. Untuk lab dua router, biasanya jalurnya pendek: dari MikroTik A ke MikroTik B.&lt;br /&gt;
&lt;br /&gt;
=== 6. Uji dari Client ===&lt;br /&gt;
&lt;br /&gt;
Dari PC di LAN A, coba ping gateway LAN B atau PC LAN B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.20.1&lt;br /&gt;
ping 192.168.20.10&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping dari router berhasil tetapi ping dari client gagal, cek:&lt;br /&gt;
&lt;br /&gt;
* gateway client LAN A harus mengarah ke MikroTik A&lt;br /&gt;
* gateway client LAN B harus mengarah ke MikroTik B&lt;br /&gt;
* firewall forward di kedua router tidak memblokir&lt;br /&gt;
* route balik dari MikroTik B menuju LAN A sudah ada&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Gunakan urutan cek berikut:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
/ping 10.10.10.2&lt;br /&gt;
/ping 192.168.20.1&lt;br /&gt;
/tool traceroute 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Makna hasil:&lt;br /&gt;
&lt;br /&gt;
* gateway 10.10.10.2 bisa diping: link antar-router hidup&lt;br /&gt;
* route 192.168.20.0/24 muncul dan aktif: static route terbaca RouterOS&lt;br /&gt;
* ping 192.168.20.1 berhasil: MikroTik A bisa mencapai LAN B&lt;br /&gt;
* traceroute menunjukkan jalur lewat gateway tetangga: arah routing sesuai rencana&lt;br /&gt;
* client bisa ping antar-LAN: routing dua arah dan gateway client sudah benar&lt;br /&gt;
&lt;br /&gt;
Untuk melihat route menuju tujuan tertentu, kamu juga bisa memakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route check 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah ini membantu melihat route mana yang dipakai RouterOS untuk mencapai alamat tujuan.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Gateway Tidak Bisa Diping ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* kabel antar-router belum terpasang&lt;br /&gt;
* IP address di link antar-router salah subnet&lt;br /&gt;
* interface masih &#039;&#039;disabled&#039;&#039;&lt;br /&gt;
* VLAN atau bridge salah tempat&lt;br /&gt;
* firewall input di router tetangga memblokir ping&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface print&lt;br /&gt;
/ip address print&lt;br /&gt;
/ping 10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Static route butuh gateway yang bisa dijangkau. Kalau gateway saja belum bisa diping, route ke jaringan belakangnya hampir pasti gagal.&lt;br /&gt;
&lt;br /&gt;
=== Route Tidak Aktif ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* gateway tidak reachable&lt;br /&gt;
* gateway ditulis salah&lt;br /&gt;
* interface menuju gateway down&lt;br /&gt;
* ada konfigurasi routing table yang tidak sesuai&lt;br /&gt;
&lt;br /&gt;
Cek detail:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk praktik dasar, pakai routing table utama terlebih dahulu. Jangan langsung masuk policy routing kalau konsep static route biasa belum beres.&lt;br /&gt;
&lt;br /&gt;
=== Ping Router Tujuan Bisa, Ping Client Tidak Bisa ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* client tujuan memakai gateway yang salah&lt;br /&gt;
* firewall di client menolak ping&lt;br /&gt;
* route balik belum ada&lt;br /&gt;
* subnet mask client salah&lt;br /&gt;
&lt;br /&gt;
Cek dari kedua sisi. Routing itu dua arah: paket pergi dan paket balasan harus sama-sama punya jalur.&lt;br /&gt;
&lt;br /&gt;
=== Salah Menulis Network Tujuan ===&lt;br /&gt;
&lt;br /&gt;
Contoh salah:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.1/24&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk route menuju satu jaringan, tulis network-nya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hanya ingin menuju satu host tertentu, barulah memakai /32:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.10/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Default Route Mengalahkan Static Route? ===&lt;br /&gt;
&lt;br /&gt;
Dalam routing, route yang lebih spesifik biasanya dipilih lebih dulu. Route 192.168.20.0/24 lebih spesifik daripada 0.0.0.0/0.&lt;br /&gt;
&lt;br /&gt;
Jadi, kalau static route /24 benar dan aktif, paket ke 192.168.20.x seharusnya mengikuti static route itu, bukan lari ke default route internet.&lt;br /&gt;
&lt;br /&gt;
Kalau hasilnya aneh, cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route check 192.168.20.1&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
Static route bukan firewall. Route hanya memberi tahu jalan, bukan menentukan siapa yang boleh lewat.&lt;br /&gt;
&lt;br /&gt;
Hal yang perlu diperhatikan:&lt;br /&gt;
&lt;br /&gt;
* jangan membuat route ke jaringan internal kalau aksesnya memang tidak boleh dibuka&lt;br /&gt;
* setelah routing antar-LAN berhasil, atur firewall filter sesuai kebutuhan&lt;br /&gt;
* batasi akses manajemen router dari jaringan yang tidak dipercaya&lt;br /&gt;
* beri komentar pada route agar admin berikutnya paham tujuan route tersebut&lt;br /&gt;
* dokumentasikan topologi, IP link, dan network tujuan&lt;br /&gt;
* hapus atau nonaktifkan route lab yang sudah tidak dipakai agar tidak membingungkan&lt;br /&gt;
&lt;br /&gt;
Di jaringan sekolah atau kantor, routing yang terlalu terbuka bisa membuat jaringan tamu, CCTV, lab, dan server saling terlihat tanpa kontrol. Routing membuat jalan; firewall menentukan aturan lewatnya.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Static route dasar dipakai saat MikroTik perlu mengenal jalur menuju jaringan yang tidak langsung menempel pada interfacenya. Konsep utamanya sederhana: tentukan jaringan tujuan, tentukan gateway berikutnya, lalu pastikan route pergi dan route balik sama-sama tersedia.&lt;br /&gt;
&lt;br /&gt;
Kalau gateway bisa diping, route aktif, ping ke jaringan remote berhasil, dan traceroute menunjukkan jalur yang benar, berarti static route dasar sudah berjalan. Setelah ini, materi berikutnya yang cocok adalah firewall filter agar jalur yang sudah terbuka bisa diatur dengan lebih aman.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Memberikan IP Address pada Interface]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Ping dan Traceroute untuk Cek Gateway dan DNS]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
* [[Category:Jaringan|Materi jaringan lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328084/IP+Routing MikroTik RouterOS Documentation - IP Routing]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220138/Traceroute MikroTik RouterOS Documentation - Traceroute]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1334</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1334"/>
		<updated>2026-07-18T09:05:05Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Memperbarui Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Client WiFi dengan Registration Table]]&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Bridge LAN dengan Bridge Host]]&lt;br /&gt;
* [[Cisco Packet Tracer : Praktikum Topologi Junior Network Administrator]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Client_WiFi_dengan_Registration_Table&amp;diff=1333</id>
		<title>Mikrotik : Praktikum Cek Client WiFi dengan Registration Table</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Client_WiFi_dengan_Registration_Table&amp;diff=1333"/>
		<updated>2026-07-18T09:04:50Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Cek Client WiFi dengan Registration Table&amp;quot;: Perlindungan artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Praktikum Cek Client WiFi dengan Registration Table =&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek apakah client benar-benar sudah tersambung ke WiFi MikroTik;&lt;br /&gt;
* membaca informasi dasar di &#039;&#039;&#039;registration table&#039;&#039;&#039;, seperti MAC address, uptime, signal, dan jenis autentikasi;&lt;br /&gt;
* menghubungkan data client WiFi dengan DHCP lease dan bridge host;&lt;br /&gt;
* membedakan masalah WiFi, DHCP, bridge, NAT, atau DNS saat client tidak bisa internet.&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Di lab sekolah, kadang ada siswa bilang, &amp;quot;Pak, WiFi sudah connect tapi internet tidak jalan.&amp;quot; Kalau langsung menebak password, kabel WAN, atau DNS, troubleshooting bisa muter-muter.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik, &#039;&#039;&#039;registration table&#039;&#039;&#039; membantu kita melihat dulu: client itu benar-benar masuk ke access point atau belum. Kalau belum muncul di tabel ini, masalahnya masih di sisi WiFi. Kalau sudah muncul tetapi tidak dapat IP, barulah kita cek bridge dan DHCP.&lt;br /&gt;
&lt;br /&gt;
== Analogi sederhana ==&lt;br /&gt;
Bayangkan WiFi MikroTik seperti pintu masuk lab. &#039;&#039;&#039;Registration table&#039;&#039;&#039; itu seperti buku tamu di meja piket.&lt;br /&gt;
&lt;br /&gt;
* Kalau nama siswa belum ada di buku tamu, berarti dia belum benar-benar masuk ke lab.&lt;br /&gt;
* Kalau namanya sudah ada, kita bisa lanjut cek apakah dia sudah dapat meja, alat praktik, dan akses jaringan.&lt;br /&gt;
* Kalau sinyalnya lemah, mirip siswa yang berdiri terlalu jauh dari pintu sampai komunikasi dengan petugas tidak jelas.&lt;br /&gt;
&lt;br /&gt;
== Prasyarat ==&lt;br /&gt;
Sebelum praktik, pastikan kamu sudah punya:&lt;br /&gt;
&lt;br /&gt;
* Router MikroTik dengan WiFi aktif sebagai AP.&lt;br /&gt;
* SSID dan password sudah dibuat.&lt;br /&gt;
* Interface WiFi sudah dimasukkan ke bridge LAN, misalnya `bridge-LAN`.&lt;br /&gt;
* DHCP Server LAN sudah berjalan di bridge LAN.&lt;br /&gt;
* Minimal satu HP/laptop untuk mencoba konek WiFi.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Wireless/AP Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Topologi contoh ==&lt;br /&gt;
Contoh skenario lab:&lt;br /&gt;
&lt;br /&gt;
* `ether1-WAN` terhubung ke modem/internet.&lt;br /&gt;
* `bridge-LAN` berisi `ether2-LAN`, `ether3-LAN`, dan interface WiFi.&lt;br /&gt;
* IP LAN router: `192.168.10.1/24`.&lt;br /&gt;
* DHCP LAN membagikan IP `192.168.10.100-192.168.10.200`.&lt;br /&gt;
* SSID contoh: `LAB-TKJ`.&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dan IP dengan router masing-masing.&lt;br /&gt;
&lt;br /&gt;
== Praktik 1: Cek interface WiFi berjalan ==&lt;br /&gt;
Pertama, pastikan interface WiFi tidak disable dan statusnya berjalan.&lt;br /&gt;
&lt;br /&gt;
Untuk RouterOS 7 dengan menu WiFi baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wifi/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk perangkat yang masih memakai menu wireless lama:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wireless/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang dicek:&lt;br /&gt;
&lt;br /&gt;
* interface tidak `disabled`;&lt;br /&gt;
* mode AP sudah sesuai, misalnya `ap`;&lt;br /&gt;
* SSID sesuai dengan yang dicari client;&lt;br /&gt;
* country/regulatory domain sudah benar;&lt;br /&gt;
* security memakai WPA2/WPA3 sesuai kemampuan perangkat.&lt;br /&gt;
&lt;br /&gt;
Kalau interface WiFi belum aktif, client tidak akan muncul di registration table.&lt;br /&gt;
&lt;br /&gt;
== Praktik 2: Connect client ke SSID ==&lt;br /&gt;
Sekarang hubungkan HP atau laptop ke SSID lab, misalnya `LAB-TKJ`.&lt;br /&gt;
&lt;br /&gt;
Saat memasukkan password, jangan hanya melihat tulisan &amp;quot;tersimpan&amp;quot; di HP. Pastikan statusnya benar-benar &#039;&#039;&#039;connected&#039;&#039;&#039; atau &#039;&#039;&#039;terhubung&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Kalau HP terus meminta password ulang, biasanya masalahnya ada di password, mode keamanan, atau client tidak cocok dengan pengaturan WiFi.&lt;br /&gt;
&lt;br /&gt;
== Praktik 3: Cek registration table ==&lt;br /&gt;
Setelah client tersambung, cek registration table.&lt;br /&gt;
&lt;br /&gt;
Untuk RouterOS 7 dengan menu WiFi baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wifi/registration-table/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menu wireless lama:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wireless/registration-table/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil yang mungkin terlihat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Flags: A - AUTHORIZED&lt;br /&gt;
Columns: INTERFACE, SSID, MAC-ADDRESS, UPTIME, SIGNAL, AUTH-TYPE&lt;br /&gt;
#   INTERFACE  SSID     MAC-ADDRESS        UPTIME  SIGNAL  AUTH-TYPE&lt;br /&gt;
0 A wifi1      LAB-TKJ  AA:BB:CC:11:22:33  2m15s   -58     wpa2-psk&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan kolom penting:&lt;br /&gt;
&lt;br /&gt;
* `INTERFACE`: interface WiFi tempat client masuk.&lt;br /&gt;
* `SSID`: nama WiFi yang dipakai client.&lt;br /&gt;
* `MAC-ADDRESS`: alamat perangkat client.&lt;br /&gt;
* `UPTIME`: lama client tersambung.&lt;br /&gt;
* `SIGNAL`: kekuatan sinyal client dalam dBm.&lt;br /&gt;
* `AUTH-TYPE`: jenis keamanan yang dipakai, misalnya WPA2-PSK.&lt;br /&gt;
&lt;br /&gt;
== Praktik 4: Baca kualitas sinyal ==&lt;br /&gt;
Nilai signal biasanya berbentuk angka negatif, misalnya `-45`, `-60`, atau `-82`.&lt;br /&gt;
&lt;br /&gt;
Patokan sederhana untuk lab:&lt;br /&gt;
&lt;br /&gt;
* sekitar `-40` sampai `-60` dBm: bagus;&lt;br /&gt;
* sekitar `-61` sampai `-70` dBm: masih cukup;&lt;br /&gt;
* sekitar `-71` sampai `-80` dBm: mulai lemah;&lt;br /&gt;
* di bawah `-80` dBm: rawan putus, lambat, atau sulit login.&lt;br /&gt;
&lt;br /&gt;
Jangan jadikan angka ini sebagai hukum mutlak, karena kualitas WiFi juga dipengaruhi interferensi, jarak, tembok, channel, dan kemampuan antena client.&lt;br /&gt;
&lt;br /&gt;
== Praktik 5: Cocokkan MAC client dengan DHCP lease ==&lt;br /&gt;
Kalau client sudah muncul di registration table, langkah berikutnya adalah cek apakah dia mendapat IP dari DHCP.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/ip/dhcp-server/lease/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin mencari berdasarkan MAC address:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/ip/dhcp-server/lease/print where mac-address=AA:BB:CC:11:22:33&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang dicari:&lt;br /&gt;
&lt;br /&gt;
* client mendapat IP, misalnya `192.168.10.101`;&lt;br /&gt;
* status lease aktif;&lt;br /&gt;
* gateway dan DNS dari DHCP sudah sesuai.&lt;br /&gt;
&lt;br /&gt;
Kalau client muncul di registration table tetapi tidak ada lease, kemungkinan WiFi belum masuk bridge LAN, DHCP Server salah interface, atau DHCP pool habis.&lt;br /&gt;
&lt;br /&gt;
== Praktik 6: Cek bridge host ==&lt;br /&gt;
Untuk memastikan MAC client terlihat di bridge LAN, cek bridge host.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/bridge/host/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin mencari MAC tertentu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/bridge/host/print where mac-address=AA:BB:CC:11:22:33&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika MAC client WiFi muncul di bridge host, berarti sisi Layer 2 sudah terlihat oleh bridge. Ini membantu memastikan client WiFi memang masuk ke jaringan LAN yang sama.&lt;br /&gt;
&lt;br /&gt;
== Praktik 7: Uji koneksi dari client ==&lt;br /&gt;
Dari HP atau laptop client, cek urutan ini:&lt;br /&gt;
&lt;br /&gt;
# lihat IP client, gateway, dan DNS;&lt;br /&gt;
# ping gateway LAN, misalnya `192.168.10.1`;&lt;br /&gt;
# ping IP internet, misalnya `8.8.8.8`;&lt;br /&gt;
# ping domain, misalnya `google.com`.&lt;br /&gt;
&lt;br /&gt;
Urutan membaca hasil:&lt;br /&gt;
&lt;br /&gt;
* Kalau ping gateway gagal, cek WiFi, bridge, IP client, dan DHCP.&lt;br /&gt;
* Kalau ping gateway berhasil tapi ping IP internet gagal, cek default route, DHCP Client WAN, NAT, dan firewall.&lt;br /&gt;
* Kalau ping IP internet berhasil tapi domain gagal, cek DNS router dan DNS yang dibagikan DHCP.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Client tidak muncul di registration table ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* SSID yang dipilih salah.&lt;br /&gt;
* Password WiFi salah.&lt;br /&gt;
* Interface WiFi masih disable.&lt;br /&gt;
* Mode belum sebagai AP.&lt;br /&gt;
* Security tidak cocok dengan perangkat client.&lt;br /&gt;
* Jarak terlalu jauh atau sinyal terlalu lemah.&lt;br /&gt;
* Country/frequency/channel tidak sesuai sehingga SSID tidak terlihat di perangkat tertentu.&lt;br /&gt;
&lt;br /&gt;
Langkah cepat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wifi/print&lt;br /&gt;
/interface/wifi/registration-table/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menu lama:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wireless/print&lt;br /&gt;
/interface/wireless/registration-table/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Client muncul, tetapi tidak dapat IP ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* interface WiFi belum dimasukkan ke `bridge-LAN`;&lt;br /&gt;
* DHCP Server masih berjalan di interface lama, bukan di bridge;&lt;br /&gt;
* DHCP pool habis;&lt;br /&gt;
* ada konflik IP;&lt;br /&gt;
* client menyimpan konfigurasi IP statis yang salah.&lt;br /&gt;
&lt;br /&gt;
Cek cepat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/bridge/port/print&lt;br /&gt;
/ip/dhcp-server/print&lt;br /&gt;
/ip/dhcp-server/lease/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Client dapat IP, tetapi internet tidak jalan ===&lt;br /&gt;
Cek urutan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/ip/route/print&lt;br /&gt;
/ip/firewall/nat/print stats&lt;br /&gt;
/ip/dns/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lalu tes ping dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/ping 8.8.8.8&lt;br /&gt;
/ping google.com&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau router sendiri tidak bisa internet, masalahnya bukan di WiFi client, tetapi di jalur WAN, default route, NAT, atau DNS.&lt;br /&gt;
&lt;br /&gt;
=== Sinyal lemah atau koneksi sering putus ===&lt;br /&gt;
Yang bisa dicoba:&lt;br /&gt;
&lt;br /&gt;
* dekatkan client ke AP saat pengujian awal;&lt;br /&gt;
* pindahkan AP dari dekat tembok tebal, rak besi, atau perangkat yang banyak interferensi;&lt;br /&gt;
* pakai SSID uji yang jelas agar tidak tertukar dengan AP lain;&lt;br /&gt;
* cek apakah banyak AP lain memakai channel yang sama;&lt;br /&gt;
* gunakan 5 GHz untuk jarak dekat yang ramai, dan 2.4 GHz untuk jangkauan lebih jauh bila perangkat mendukung.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
* Jangan memakai password WiFi yang terlalu pendek atau mudah ditebak.&lt;br /&gt;
* Untuk lab modern, utamakan WPA2-PSK atau WPA3 bila perangkat mendukung.&lt;br /&gt;
* Jangan menjadikan MAC filtering sebagai satu-satunya keamanan, karena MAC address bisa dipalsukan.&lt;br /&gt;
* Pisahkan WiFi tamu dari jaringan utama jika nanti lab sudah belajar VLAN atau guest network.&lt;br /&gt;
* Jangan membuka akses manajemen router dari WiFi siswa tanpa aturan firewall yang jelas.&lt;br /&gt;
* Matikan interface WiFi yang tidak dipakai agar permukaan serangan lebih kecil.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Registration table adalah titik awal yang sangat berguna saat mengecek WiFi MikroTik. Dari tabel ini kita bisa memastikan apakah client benar-benar sudah masuk ke AP, membaca MAC address, melihat kualitas sinyal, lalu melanjutkan pengecekan ke DHCP lease, bridge host, gateway, NAT, dan DNS.&lt;br /&gt;
&lt;br /&gt;
Dengan urutan ini, troubleshooting WiFi tidak asal tebak. Kita mulai dari &amp;quot;apakah client sudah masuk pintu WiFi&amp;quot;, lalu lanjut ke &amp;quot;apakah client sudah dapat alamat dan jalan keluar jaringan&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/224559120/WiFi MikroTik RouterOS Manual: WiFi]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8978446/Wireless+Interface MikroTik RouterOS Manual: Wireless Interface]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/317128725/Configuring+standalone+access+point MikroTik RouterOS: Configuring standalone access point]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS: First Time Configuration]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/122388523/Wireless+Troubleshooting MikroTik RouterOS: Wireless Troubleshooting]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Client_WiFi_dengan_Registration_Table&amp;diff=1332</id>
		<title>Mikrotik : Praktikum Cek Client WiFi dengan Registration Table</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Client_WiFi_dengan_Registration_Table&amp;diff=1332"/>
		<updated>2026-07-18T09:04:34Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Menambahkan praktikum cek client WiFi dengan registration table&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Praktikum Cek Client WiFi dengan Registration Table =&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek apakah client benar-benar sudah tersambung ke WiFi MikroTik;&lt;br /&gt;
* membaca informasi dasar di &#039;&#039;&#039;registration table&#039;&#039;&#039;, seperti MAC address, uptime, signal, dan jenis autentikasi;&lt;br /&gt;
* menghubungkan data client WiFi dengan DHCP lease dan bridge host;&lt;br /&gt;
* membedakan masalah WiFi, DHCP, bridge, NAT, atau DNS saat client tidak bisa internet.&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Di lab sekolah, kadang ada siswa bilang, &amp;quot;Pak, WiFi sudah connect tapi internet tidak jalan.&amp;quot; Kalau langsung menebak password, kabel WAN, atau DNS, troubleshooting bisa muter-muter.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik, &#039;&#039;&#039;registration table&#039;&#039;&#039; membantu kita melihat dulu: client itu benar-benar masuk ke access point atau belum. Kalau belum muncul di tabel ini, masalahnya masih di sisi WiFi. Kalau sudah muncul tetapi tidak dapat IP, barulah kita cek bridge dan DHCP.&lt;br /&gt;
&lt;br /&gt;
== Analogi sederhana ==&lt;br /&gt;
Bayangkan WiFi MikroTik seperti pintu masuk lab. &#039;&#039;&#039;Registration table&#039;&#039;&#039; itu seperti buku tamu di meja piket.&lt;br /&gt;
&lt;br /&gt;
* Kalau nama siswa belum ada di buku tamu, berarti dia belum benar-benar masuk ke lab.&lt;br /&gt;
* Kalau namanya sudah ada, kita bisa lanjut cek apakah dia sudah dapat meja, alat praktik, dan akses jaringan.&lt;br /&gt;
* Kalau sinyalnya lemah, mirip siswa yang berdiri terlalu jauh dari pintu sampai komunikasi dengan petugas tidak jelas.&lt;br /&gt;
&lt;br /&gt;
== Prasyarat ==&lt;br /&gt;
Sebelum praktik, pastikan kamu sudah punya:&lt;br /&gt;
&lt;br /&gt;
* Router MikroTik dengan WiFi aktif sebagai AP.&lt;br /&gt;
* SSID dan password sudah dibuat.&lt;br /&gt;
* Interface WiFi sudah dimasukkan ke bridge LAN, misalnya `bridge-LAN`.&lt;br /&gt;
* DHCP Server LAN sudah berjalan di bridge LAN.&lt;br /&gt;
* Minimal satu HP/laptop untuk mencoba konek WiFi.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Wireless/AP Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Topologi contoh ==&lt;br /&gt;
Contoh skenario lab:&lt;br /&gt;
&lt;br /&gt;
* `ether1-WAN` terhubung ke modem/internet.&lt;br /&gt;
* `bridge-LAN` berisi `ether2-LAN`, `ether3-LAN`, dan interface WiFi.&lt;br /&gt;
* IP LAN router: `192.168.10.1/24`.&lt;br /&gt;
* DHCP LAN membagikan IP `192.168.10.100-192.168.10.200`.&lt;br /&gt;
* SSID contoh: `LAB-TKJ`.&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dan IP dengan router masing-masing.&lt;br /&gt;
&lt;br /&gt;
== Praktik 1: Cek interface WiFi berjalan ==&lt;br /&gt;
Pertama, pastikan interface WiFi tidak disable dan statusnya berjalan.&lt;br /&gt;
&lt;br /&gt;
Untuk RouterOS 7 dengan menu WiFi baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wifi/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk perangkat yang masih memakai menu wireless lama:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wireless/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang dicek:&lt;br /&gt;
&lt;br /&gt;
* interface tidak `disabled`;&lt;br /&gt;
* mode AP sudah sesuai, misalnya `ap`;&lt;br /&gt;
* SSID sesuai dengan yang dicari client;&lt;br /&gt;
* country/regulatory domain sudah benar;&lt;br /&gt;
* security memakai WPA2/WPA3 sesuai kemampuan perangkat.&lt;br /&gt;
&lt;br /&gt;
Kalau interface WiFi belum aktif, client tidak akan muncul di registration table.&lt;br /&gt;
&lt;br /&gt;
== Praktik 2: Connect client ke SSID ==&lt;br /&gt;
Sekarang hubungkan HP atau laptop ke SSID lab, misalnya `LAB-TKJ`.&lt;br /&gt;
&lt;br /&gt;
Saat memasukkan password, jangan hanya melihat tulisan &amp;quot;tersimpan&amp;quot; di HP. Pastikan statusnya benar-benar &#039;&#039;&#039;connected&#039;&#039;&#039; atau &#039;&#039;&#039;terhubung&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Kalau HP terus meminta password ulang, biasanya masalahnya ada di password, mode keamanan, atau client tidak cocok dengan pengaturan WiFi.&lt;br /&gt;
&lt;br /&gt;
== Praktik 3: Cek registration table ==&lt;br /&gt;
Setelah client tersambung, cek registration table.&lt;br /&gt;
&lt;br /&gt;
Untuk RouterOS 7 dengan menu WiFi baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wifi/registration-table/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menu wireless lama:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wireless/registration-table/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil yang mungkin terlihat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Flags: A - AUTHORIZED&lt;br /&gt;
Columns: INTERFACE, SSID, MAC-ADDRESS, UPTIME, SIGNAL, AUTH-TYPE&lt;br /&gt;
#   INTERFACE  SSID     MAC-ADDRESS        UPTIME  SIGNAL  AUTH-TYPE&lt;br /&gt;
0 A wifi1      LAB-TKJ  AA:BB:CC:11:22:33  2m15s   -58     wpa2-psk&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan kolom penting:&lt;br /&gt;
&lt;br /&gt;
* `INTERFACE`: interface WiFi tempat client masuk.&lt;br /&gt;
* `SSID`: nama WiFi yang dipakai client.&lt;br /&gt;
* `MAC-ADDRESS`: alamat perangkat client.&lt;br /&gt;
* `UPTIME`: lama client tersambung.&lt;br /&gt;
* `SIGNAL`: kekuatan sinyal client dalam dBm.&lt;br /&gt;
* `AUTH-TYPE`: jenis keamanan yang dipakai, misalnya WPA2-PSK.&lt;br /&gt;
&lt;br /&gt;
== Praktik 4: Baca kualitas sinyal ==&lt;br /&gt;
Nilai signal biasanya berbentuk angka negatif, misalnya `-45`, `-60`, atau `-82`.&lt;br /&gt;
&lt;br /&gt;
Patokan sederhana untuk lab:&lt;br /&gt;
&lt;br /&gt;
* sekitar `-40` sampai `-60` dBm: bagus;&lt;br /&gt;
* sekitar `-61` sampai `-70` dBm: masih cukup;&lt;br /&gt;
* sekitar `-71` sampai `-80` dBm: mulai lemah;&lt;br /&gt;
* di bawah `-80` dBm: rawan putus, lambat, atau sulit login.&lt;br /&gt;
&lt;br /&gt;
Jangan jadikan angka ini sebagai hukum mutlak, karena kualitas WiFi juga dipengaruhi interferensi, jarak, tembok, channel, dan kemampuan antena client.&lt;br /&gt;
&lt;br /&gt;
== Praktik 5: Cocokkan MAC client dengan DHCP lease ==&lt;br /&gt;
Kalau client sudah muncul di registration table, langkah berikutnya adalah cek apakah dia mendapat IP dari DHCP.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/ip/dhcp-server/lease/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin mencari berdasarkan MAC address:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/ip/dhcp-server/lease/print where mac-address=AA:BB:CC:11:22:33&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang dicari:&lt;br /&gt;
&lt;br /&gt;
* client mendapat IP, misalnya `192.168.10.101`;&lt;br /&gt;
* status lease aktif;&lt;br /&gt;
* gateway dan DNS dari DHCP sudah sesuai.&lt;br /&gt;
&lt;br /&gt;
Kalau client muncul di registration table tetapi tidak ada lease, kemungkinan WiFi belum masuk bridge LAN, DHCP Server salah interface, atau DHCP pool habis.&lt;br /&gt;
&lt;br /&gt;
== Praktik 6: Cek bridge host ==&lt;br /&gt;
Untuk memastikan MAC client terlihat di bridge LAN, cek bridge host.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/bridge/host/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin mencari MAC tertentu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/bridge/host/print where mac-address=AA:BB:CC:11:22:33&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika MAC client WiFi muncul di bridge host, berarti sisi Layer 2 sudah terlihat oleh bridge. Ini membantu memastikan client WiFi memang masuk ke jaringan LAN yang sama.&lt;br /&gt;
&lt;br /&gt;
== Praktik 7: Uji koneksi dari client ==&lt;br /&gt;
Dari HP atau laptop client, cek urutan ini:&lt;br /&gt;
&lt;br /&gt;
# lihat IP client, gateway, dan DNS;&lt;br /&gt;
# ping gateway LAN, misalnya `192.168.10.1`;&lt;br /&gt;
# ping IP internet, misalnya `8.8.8.8`;&lt;br /&gt;
# ping domain, misalnya `google.com`.&lt;br /&gt;
&lt;br /&gt;
Urutan membaca hasil:&lt;br /&gt;
&lt;br /&gt;
* Kalau ping gateway gagal, cek WiFi, bridge, IP client, dan DHCP.&lt;br /&gt;
* Kalau ping gateway berhasil tapi ping IP internet gagal, cek default route, DHCP Client WAN, NAT, dan firewall.&lt;br /&gt;
* Kalau ping IP internet berhasil tapi domain gagal, cek DNS router dan DNS yang dibagikan DHCP.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Client tidak muncul di registration table ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* SSID yang dipilih salah.&lt;br /&gt;
* Password WiFi salah.&lt;br /&gt;
* Interface WiFi masih disable.&lt;br /&gt;
* Mode belum sebagai AP.&lt;br /&gt;
* Security tidak cocok dengan perangkat client.&lt;br /&gt;
* Jarak terlalu jauh atau sinyal terlalu lemah.&lt;br /&gt;
* Country/frequency/channel tidak sesuai sehingga SSID tidak terlihat di perangkat tertentu.&lt;br /&gt;
&lt;br /&gt;
Langkah cepat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wifi/print&lt;br /&gt;
/interface/wifi/registration-table/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menu lama:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/wireless/print&lt;br /&gt;
/interface/wireless/registration-table/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Client muncul, tetapi tidak dapat IP ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* interface WiFi belum dimasukkan ke `bridge-LAN`;&lt;br /&gt;
* DHCP Server masih berjalan di interface lama, bukan di bridge;&lt;br /&gt;
* DHCP pool habis;&lt;br /&gt;
* ada konflik IP;&lt;br /&gt;
* client menyimpan konfigurasi IP statis yang salah.&lt;br /&gt;
&lt;br /&gt;
Cek cepat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/interface/bridge/port/print&lt;br /&gt;
/ip/dhcp-server/print&lt;br /&gt;
/ip/dhcp-server/lease/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Client dapat IP, tetapi internet tidak jalan ===&lt;br /&gt;
Cek urutan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/ip/route/print&lt;br /&gt;
/ip/firewall/nat/print stats&lt;br /&gt;
/ip/dns/print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lalu tes ping dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
/ping 8.8.8.8&lt;br /&gt;
/ping google.com&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau router sendiri tidak bisa internet, masalahnya bukan di WiFi client, tetapi di jalur WAN, default route, NAT, atau DNS.&lt;br /&gt;
&lt;br /&gt;
=== Sinyal lemah atau koneksi sering putus ===&lt;br /&gt;
Yang bisa dicoba:&lt;br /&gt;
&lt;br /&gt;
* dekatkan client ke AP saat pengujian awal;&lt;br /&gt;
* pindahkan AP dari dekat tembok tebal, rak besi, atau perangkat yang banyak interferensi;&lt;br /&gt;
* pakai SSID uji yang jelas agar tidak tertukar dengan AP lain;&lt;br /&gt;
* cek apakah banyak AP lain memakai channel yang sama;&lt;br /&gt;
* gunakan 5 GHz untuk jarak dekat yang ramai, dan 2.4 GHz untuk jangkauan lebih jauh bila perangkat mendukung.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
* Jangan memakai password WiFi yang terlalu pendek atau mudah ditebak.&lt;br /&gt;
* Untuk lab modern, utamakan WPA2-PSK atau WPA3 bila perangkat mendukung.&lt;br /&gt;
* Jangan menjadikan MAC filtering sebagai satu-satunya keamanan, karena MAC address bisa dipalsukan.&lt;br /&gt;
* Pisahkan WiFi tamu dari jaringan utama jika nanti lab sudah belajar VLAN atau guest network.&lt;br /&gt;
* Jangan membuka akses manajemen router dari WiFi siswa tanpa aturan firewall yang jelas.&lt;br /&gt;
* Matikan interface WiFi yang tidak dipakai agar permukaan serangan lebih kecil.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Registration table adalah titik awal yang sangat berguna saat mengecek WiFi MikroTik. Dari tabel ini kita bisa memastikan apakah client benar-benar sudah masuk ke AP, membaca MAC address, melihat kualitas sinyal, lalu melanjutkan pengecekan ke DHCP lease, bridge host, gateway, NAT, dan DNS.&lt;br /&gt;
&lt;br /&gt;
Dengan urutan ini, troubleshooting WiFi tidak asal tebak. Kita mulai dari &amp;quot;apakah client sudah masuk pintu WiFi&amp;quot;, lalu lanjut ke &amp;quot;apakah client sudah dapat alamat dan jalan keluar jaringan&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/224559120/WiFi MikroTik RouterOS Manual: WiFi]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8978446/Wireless+Interface MikroTik RouterOS Manual: Wireless Interface]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/317128725/Configuring+standalone+access+point MikroTik RouterOS: Configuring standalone access point]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS: First Time Configuration]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/122388523/Wireless+Troubleshooting MikroTik RouterOS: Wireless Troubleshooting]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1331</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1331"/>
		<updated>2026-07-18T00:05:53Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Bridge LAN dengan Bridge Host]]&lt;br /&gt;
* [[Cisco Packet Tracer : Praktikum Topologi Junior Network Administrator]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Renew dan Release DHCP Client WAN]]&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Wireless/AP_Dasar&amp;diff=1330</id>
		<title>Mikrotik : Wireless/AP Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Wireless/AP_Dasar&amp;diff=1330"/>
		<updated>2026-07-18T00:05:28Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Wireless/AP Dasar&amp;quot;: Melindungi artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Wireless/AP dasar&#039;&#039;&#039; adalah konfigurasi MikroTik agar perangkat seperti HP, laptop, dan tablet bisa masuk ke jaringan LAN lewat WiFi.&lt;br /&gt;
&lt;br /&gt;
Kalau sebelumnya kita sudah membuat [[Mikrotik : Bridge LAN Dasar]], sekarang kita menambahkan satu &amp;quot;pintu tanpa kabel&amp;quot; ke ruangan LAN yang sama. Client WiFi tetap mendapat IP dari DHCP Server LAN, tetap memakai gateway yang sama, dan tetap keluar internet lewat NAT yang sudah dibuat.&lt;br /&gt;
&lt;br /&gt;
Analoginya begini: bridge LAN itu seperti bengkel praktik dengan beberapa pintu kabel. Wireless/AP adalah pintu tambahan yang tidak memakai kabel. Siswa boleh masuk lewat kabel atau WiFi, tetapi tetap berada di area bengkel yang sama. Yang penting, pintu WiFi ini diberi kunci yang kuat, bukan dibiarkan terbuka untuk semua orang.&lt;br /&gt;
&lt;br /&gt;
Materi ini fokus ke access point dasar untuk lab, rumah, atau kantor kecil. Belum membahas CAPsMAN, roaming banyak AP, VLAN WiFi, hotspot, atau guest network terpisah.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi mode access point pada MikroTik&lt;br /&gt;
* membedakan WiFi sebagai jalur akses client, bukan jalur WAN&lt;br /&gt;
* membuat SSID dan password WiFi dasar&lt;br /&gt;
* menghubungkan interface WiFi ke &#039;&#039;bridge-LAN&#039;&#039;&lt;br /&gt;
* membuat client WiFi mendapat IP dari DHCP Server LAN&lt;br /&gt;
* mengecek client yang sudah terhubung&lt;br /&gt;
* mengenali masalah umum seperti WiFi tidak muncul, salah password, dan client WiFi tidak mendapat IP&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
&lt;br /&gt;
Di lapangan, MikroTik sering dipakai sebagai router kecil sekaligus access point: misalnya hAP series di lab sekolah, kantor kecil, ruang guru, toko, atau rumah. Port kabel tetap dipakai untuk PC, switch, printer, atau perangkat penting. WiFi dipakai untuk laptop, HP guru, perangkat ujian, atau alat monitoring yang tidak selalu dekat dengan meja jaringan.&lt;br /&gt;
&lt;br /&gt;
Dalam praktik industri, WiFi yang &amp;quot;asal menyala&amp;quot; belum cukup. Minimal harus jelas nama SSID-nya, aman password-nya, sesuai negara/regulasi frekuensinya, dan terhubung ke LAN yang benar. Kalau salah bridge, client bisa tersambung ke WiFi tetapi tidak mendapat IP. Kalau password lemah, jaringan bisa dipakai orang yang tidak berhak.&lt;br /&gt;
&lt;br /&gt;
== Analogi Singkat ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan jaringan LAN seperti ruang kelas praktik. Port ether2, ether3, dan ether4 adalah pintu fisik. Interface WiFi adalah pintu otomatis yang bisa dipakai tanpa kabel.&lt;br /&gt;
&lt;br /&gt;
SSID adalah papan nama di depan pintu, misalnya &#039;&#039;TKJ-LAB&#039;&#039;. Password WiFi adalah kuncinya. Bridge adalah ruangan yang dituju setelah pintu dibuka. DHCP Server adalah petugas yang membagikan nomor meja kepada siswa yang masuk.&lt;br /&gt;
&lt;br /&gt;
Kalau papan namanya ada dan kuncinya benar, tetapi pintunya tidak diarahkan ke ruangan bridge-LAN, siswa tetap bingung karena tidak mendapat nomor meja. Di jaringan, gejalanya mirip: WiFi connect, tetapi IP tidak dapat.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik yang dipakai memang punya interface WiFi, misalnya &#039;&#039;wifi1&#039;&#039;, &#039;&#039;wifi2&#039;&#039;, atau &#039;&#039;wlan1&#039;&#039;&lt;br /&gt;
* kamu bisa login lewat Winbox, WebFig, atau terminal&lt;br /&gt;
* &#039;&#039;bridge-LAN&#039;&#039; sudah ada&lt;br /&gt;
* DHCP Server LAN sudah berjalan di &#039;&#039;bridge-LAN&#039;&#039;&lt;br /&gt;
* NAT Masquerade dan jalur internet sudah berjalan jika client WiFi ingin internetan&lt;br /&gt;
* kamu mengerjakan dari kabel LAN atau MAC Winbox agar tidak putus saat mengubah WiFi&lt;br /&gt;
&lt;br /&gt;
Materi prasyarat yang disarankan:&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]]&lt;br /&gt;
&lt;br /&gt;
== Cek Jenis Menu WiFi ==&lt;br /&gt;
&lt;br /&gt;
Di RouterOS, menu WiFi bisa berbeda tergantung versi dan paket perangkat.&lt;br /&gt;
&lt;br /&gt;
Pada perangkat RouterOS 7 baru, terutama WiFi 5 wave2 dan WiFi 6, menu yang dipakai biasanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wifi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pada perangkat lama atau paket wireless legacy, menu yang dipakai biasanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek dulu interface yang tersedia:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil yang mungkin kamu lihat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wifi1&lt;br /&gt;
wifi2&lt;br /&gt;
wlan1&lt;br /&gt;
ether1-WAN&lt;br /&gt;
bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau tidak ada &#039;&#039;wifi&#039;&#039; atau &#039;&#039;wlan&#039;&#039;, kemungkinan perangkat tidak punya radio WiFi, radio dinonaktifkan, atau paket/driver WiFi belum tersedia.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Tentukan Nama WiFi dan Password ===&lt;br /&gt;
&lt;br /&gt;
Contoh rencana:&lt;br /&gt;
&lt;br /&gt;
* SSID 2.4 GHz: &#039;&#039;TKJ-LAB-2G&#039;&#039;&lt;br /&gt;
* SSID 5 GHz: &#039;&#039;TKJ-LAB-5G&#039;&#039;&lt;br /&gt;
* password: pakai password panjang, minimal 12 karakter, bukan nama sekolah atau tanggal lahir&lt;br /&gt;
* bridge tujuan: &#039;&#039;bridge-LAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Untuk lab, nama SSID yang jelas lebih enak dipakai daripada nama acak. Tetapi jangan memasukkan password, nomor inventaris sensitif, atau data pribadi ke nama SSID.&lt;br /&gt;
&lt;br /&gt;
=== 2. Konfigurasi RouterOS 7 Menu WiFi ===&lt;br /&gt;
&lt;br /&gt;
Bagian ini dipakai kalau interface kamu bernama &#039;&#039;wifi1&#039;&#039; atau &#039;&#039;wifi2&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Contoh untuk 2.4 GHz:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wifi&lt;br /&gt;
set [find default-name=wifi2] configuration.mode=ap \&lt;br /&gt;
    configuration.ssid=&amp;quot;TKJ-LAB-2G&amp;quot; \&lt;br /&gt;
    configuration.country=indonesia \&lt;br /&gt;
    security.authentication-types=wpa2-psk \&lt;br /&gt;
    security.passphrase=&amp;quot;GantiDenganPasswordKuat&amp;quot; \&lt;br /&gt;
    disabled=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh untuk 5 GHz:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wifi&lt;br /&gt;
set [find default-name=wifi1] configuration.mode=ap \&lt;br /&gt;
    configuration.ssid=&amp;quot;TKJ-LAB-5G&amp;quot; \&lt;br /&gt;
    configuration.country=indonesia \&lt;br /&gt;
    security.authentication-types=wpa2-psk \&lt;br /&gt;
    security.passphrase=&amp;quot;GantiDenganPasswordKuat&amp;quot; \&lt;br /&gt;
    disabled=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Catatan:&lt;br /&gt;
&lt;br /&gt;
* sesuaikan nama interface dengan perangkatmu&lt;br /&gt;
* pilih &#039;&#039;country&#039;&#039; sesuai lokasi agar channel dan power mengikuti aturan negara&lt;br /&gt;
* kalau perangkat mendukung WPA3 dan client juga mendukung, WPA3 bisa dipelajari setelah dasar WPA2 beres&lt;br /&gt;
&lt;br /&gt;
Tambahkan interface WiFi ke bridge LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port&lt;br /&gt;
add bridge=bridge-LAN interface=wifi1&lt;br /&gt;
add bridge=bridge-LAN interface=wifi2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hanya punya satu radio, tambahkan yang ada saja.&lt;br /&gt;
&lt;br /&gt;
=== 3. Konfigurasi Legacy Wireless ===&lt;br /&gt;
&lt;br /&gt;
Bagian ini dipakai kalau interface kamu bernama &#039;&#039;wlan1&#039;&#039; dan menu yang tersedia adalah &#039;&#039;Wireless&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Buat security profile:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless security-profiles&lt;br /&gt;
add name=wifi-tkj mode=dynamic-keys \&lt;br /&gt;
    authentication-types=wpa2-psk \&lt;br /&gt;
    unicast-ciphers=aes-ccm group-ciphers=aes-ccm \&lt;br /&gt;
    wpa2-pre-shared-key=&amp;quot;GantiDenganPasswordKuat&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aktifkan &#039;&#039;wlan1&#039;&#039; sebagai access point:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set wlan1 mode=ap-bridge ssid=&amp;quot;TKJ-LAB&amp;quot; \&lt;br /&gt;
    band=2ghz-b/g/n channel-width=20/40mhz-Ce \&lt;br /&gt;
    frequency-mode=regulatory-domain country=indonesia \&lt;br /&gt;
    wireless-protocol=802.11 security-profile=wifi-tkj \&lt;br /&gt;
    disabled=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tambahkan &#039;&#039;wlan1&#039;&#039; ke bridge LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port&lt;br /&gt;
add bridge=bridge-LAN interface=wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau muncul error karena interface sudah ada di bridge, cek dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jangan menambahkan interface yang sama berkali-kali.&lt;br /&gt;
&lt;br /&gt;
=== 4. Cek Bridge Port ===&lt;br /&gt;
&lt;br /&gt;
Cek apakah WiFi sudah masuk ke &#039;&#039;bridge-LAN&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh yang diharapkan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
INTERFACE  BRIDGE&lt;br /&gt;
ether2     bridge-LAN&lt;br /&gt;
ether3     bridge-LAN&lt;br /&gt;
wifi1      bridge-LAN&lt;br /&gt;
wifi2      bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk legacy:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
INTERFACE  BRIDGE&lt;br /&gt;
ether2     bridge-LAN&lt;br /&gt;
ether3     bridge-LAN&lt;br /&gt;
wlan1      bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Intinya, interface WiFi harus satu ruangan dengan port LAN, bukan berdiri sendirian.&lt;br /&gt;
&lt;br /&gt;
=== 5. Hubungkan Client ke WiFi ===&lt;br /&gt;
&lt;br /&gt;
Dari HP atau laptop:&lt;br /&gt;
&lt;br /&gt;
# cari SSID yang tadi dibuat&lt;br /&gt;
# masukkan password&lt;br /&gt;
# tunggu sampai status connected&lt;br /&gt;
# cek IP address client&lt;br /&gt;
&lt;br /&gt;
Kalau DHCP Server LAN benar, client biasanya mendapat IP satu subnet dengan LAN, misalnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
IP client : 192.168.10.20&lt;br /&gt;
Gateway   : 192.168.10.1&lt;br /&gt;
DNS       : 192.168.10.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Di MikroTik RouterOS 7 menu WiFi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wifi registration-table print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di legacy wireless:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless registration-table print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau client sudah tersambung, akan terlihat informasi seperti MAC address, interface, uptime, signal, atau tx/rx rate.&lt;br /&gt;
&lt;br /&gt;
Cek DHCP lease:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek bridge host:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge host print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari client WiFi, lakukan tes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Makna hasil:&lt;br /&gt;
&lt;br /&gt;
* ping ke gateway berhasil: client WiFi bisa masuk ke LAN&lt;br /&gt;
* ping ke 8.8.8.8 berhasil: jalur internet berbasis IP berjalan&lt;br /&gt;
* ping ke domain berhasil: DNS berjalan&lt;br /&gt;
* client muncul di registration table: koneksi WiFi benar-benar tersambung ke AP&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== SSID Tidak Muncul ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* interface WiFi masih &#039;&#039;disabled&#039;&#039;&lt;br /&gt;
* perangkat tidak punya radio WiFi&lt;br /&gt;
* paket/driver WiFi tidak cocok dengan RouterOS&lt;br /&gt;
* country, band, atau channel tidak sesuai&lt;br /&gt;
* client terlalu jauh dari AP&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface print&lt;br /&gt;
/interface wifi print&lt;br /&gt;
/interface wireless print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakai menu yang memang tersedia di perangkatmu.&lt;br /&gt;
&lt;br /&gt;
=== Password Benar Tapi Tidak Bisa Connect ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* password yang diketik client berbeda&lt;br /&gt;
* authentication type tidak cocok dengan client&lt;br /&gt;
* client lama tidak mendukung mode keamanan yang dipilih&lt;br /&gt;
* sinyal terlalu lemah&lt;br /&gt;
&lt;br /&gt;
Untuk lab dasar, WPA2-PSK dengan AES biasanya paling aman dan masih kompatibel untuk banyak perangkat modern.&lt;br /&gt;
&lt;br /&gt;
=== Connect Tapi Tidak Dapat IP ===&lt;br /&gt;
&lt;br /&gt;
Ini masalah yang paling sering terjadi. Biasanya interface WiFi belum masuk ke &#039;&#039;bridge-LAN&#039;&#039;, atau DHCP Server tidak berjalan pada bridge.&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port print&lt;br /&gt;
/ip dhcp-server print&lt;br /&gt;
/ip dhcp-server network print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan DHCP Server LAN mengarah ke &#039;&#039;bridge-LAN&#039;&#039;, bukan hanya ke &#039;&#039;ether2&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== Dapat IP Tapi Tidak Bisa Internet ===&lt;br /&gt;
&lt;br /&gt;
Urutan cek:&lt;br /&gt;
&lt;br /&gt;
* ping gateway LAN&lt;br /&gt;
* ping IP internet, misalnya 8.8.8.8&lt;br /&gt;
* ping domain, misalnya google.com&lt;br /&gt;
* cek default route MikroTik&lt;br /&gt;
* cek NAT Masquerade&lt;br /&gt;
* cek DNS&lt;br /&gt;
&lt;br /&gt;
Perintah bantu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
/ip dns print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping IP bisa tetapi ping domain gagal, biasanya masalah DNS. Kalau ping gateway bisa tetapi ping IP internet gagal, cek default route dan NAT.&lt;br /&gt;
&lt;br /&gt;
=== WiFi Lemah atau Sering Putus ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* AP terlalu jauh dari client&lt;br /&gt;
* terhalang tembok beton, lemari besi, atau ruangan padat&lt;br /&gt;
* channel terlalu ramai&lt;br /&gt;
* posisi router terlalu rendah atau tertutup barang&lt;br /&gt;
* terlalu banyak client untuk satu AP kecil&lt;br /&gt;
&lt;br /&gt;
Solusi awal:&lt;br /&gt;
&lt;br /&gt;
* pindahkan AP ke lokasi lebih terbuka&lt;br /&gt;
* pisahkan SSID 2.4 GHz dan 5 GHz saat belajar agar mudah diuji&lt;br /&gt;
* gunakan 5 GHz untuk jarak dekat yang butuh kecepatan lebih baik&lt;br /&gt;
* gunakan 2.4 GHz untuk jangkauan lebih jauh, tetapi siap dengan interferensi lebih banyak&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
Jangan membuat WiFi tanpa password kecuali benar-benar untuk lab tertutup dan sementara. Untuk penggunaan normal, minimal pakai WPA2-PSK dengan password kuat.&lt;br /&gt;
&lt;br /&gt;
Hal yang sebaiknya dilakukan:&lt;br /&gt;
&lt;br /&gt;
* jangan memakai password WiFi yang sama dengan password admin router&lt;br /&gt;
* jangan memakai password seperti &#039;&#039;12345678&#039;&#039;, &#039;&#039;password&#039;&#039;, atau nama sekolah&lt;br /&gt;
* pilih country sesuai lokasi agar penggunaan frekuensi tidak sembarangan&lt;br /&gt;
* matikan interface WiFi yang tidak dipakai&lt;br /&gt;
* update RouterOS secara terencana&lt;br /&gt;
* jangan langsung mencampur WiFi tamu dengan LAN internal jika tamu tidak boleh mengakses perangkat sekolah/kantor&lt;br /&gt;
* kalau nanti butuh WiFi tamu, pelajari VLAN, firewall, atau hotspot agar lebih rapi&lt;br /&gt;
&lt;br /&gt;
Ingat: WiFi itu pintu jaringan yang sinyalnya bisa keluar ruangan. Karena itu pengamanannya harus lebih serius dibanding kabel yang secara fisik hanya bisa dipakai orang yang mencolok ke port.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Wireless/AP dasar pada MikroTik bertugas memberi akses LAN lewat WiFi. Konsep kuncinya sederhana: buat SSID, beri keamanan, aktifkan mode AP, lalu masukkan interface WiFi ke &#039;&#039;bridge-LAN&#039;&#039; agar client mendapat IP dari DHCP Server LAN.&lt;br /&gt;
&lt;br /&gt;
Kalau client bisa connect, mendapat IP, ping gateway, ping IP internet, dan ping domain, berarti konfigurasi dasar sudah sehat. Setelah ini, barulah masuk ke topik yang lebih rapi seperti static route, firewall filter, address list, hotspot, VLAN, dan queue.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Bridge LAN dengan Bridge Host]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
* [[Category:Jaringan|Materi jaringan lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/224559120/WiFi MikroTik RouterOS Documentation - WiFi]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8978446/Wireless+Interface MikroTik RouterOS Documentation - Wireless Interface]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328068/Bridging+and+Switching MikroTik RouterOS Documentation - Bridging and Switching]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/317128725/Configuring+standalone+access+point MikroTik RouterOS Documentation - Configuring standalone access point]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Wireless/AP_Dasar&amp;diff=1329</id>
		<title>Mikrotik : Wireless/AP Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Wireless/AP_Dasar&amp;diff=1329"/>
		<updated>2026-07-18T00:05:18Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Tambah materi Mikrotik Wireless/AP dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Wireless/AP dasar&#039;&#039;&#039; adalah konfigurasi MikroTik agar perangkat seperti HP, laptop, dan tablet bisa masuk ke jaringan LAN lewat WiFi.&lt;br /&gt;
&lt;br /&gt;
Kalau sebelumnya kita sudah membuat [[Mikrotik : Bridge LAN Dasar]], sekarang kita menambahkan satu &amp;quot;pintu tanpa kabel&amp;quot; ke ruangan LAN yang sama. Client WiFi tetap mendapat IP dari DHCP Server LAN, tetap memakai gateway yang sama, dan tetap keluar internet lewat NAT yang sudah dibuat.&lt;br /&gt;
&lt;br /&gt;
Analoginya begini: bridge LAN itu seperti bengkel praktik dengan beberapa pintu kabel. Wireless/AP adalah pintu tambahan yang tidak memakai kabel. Siswa boleh masuk lewat kabel atau WiFi, tetapi tetap berada di area bengkel yang sama. Yang penting, pintu WiFi ini diberi kunci yang kuat, bukan dibiarkan terbuka untuk semua orang.&lt;br /&gt;
&lt;br /&gt;
Materi ini fokus ke access point dasar untuk lab, rumah, atau kantor kecil. Belum membahas CAPsMAN, roaming banyak AP, VLAN WiFi, hotspot, atau guest network terpisah.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi mode access point pada MikroTik&lt;br /&gt;
* membedakan WiFi sebagai jalur akses client, bukan jalur WAN&lt;br /&gt;
* membuat SSID dan password WiFi dasar&lt;br /&gt;
* menghubungkan interface WiFi ke &#039;&#039;bridge-LAN&#039;&#039;&lt;br /&gt;
* membuat client WiFi mendapat IP dari DHCP Server LAN&lt;br /&gt;
* mengecek client yang sudah terhubung&lt;br /&gt;
* mengenali masalah umum seperti WiFi tidak muncul, salah password, dan client WiFi tidak mendapat IP&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
&lt;br /&gt;
Di lapangan, MikroTik sering dipakai sebagai router kecil sekaligus access point: misalnya hAP series di lab sekolah, kantor kecil, ruang guru, toko, atau rumah. Port kabel tetap dipakai untuk PC, switch, printer, atau perangkat penting. WiFi dipakai untuk laptop, HP guru, perangkat ujian, atau alat monitoring yang tidak selalu dekat dengan meja jaringan.&lt;br /&gt;
&lt;br /&gt;
Dalam praktik industri, WiFi yang &amp;quot;asal menyala&amp;quot; belum cukup. Minimal harus jelas nama SSID-nya, aman password-nya, sesuai negara/regulasi frekuensinya, dan terhubung ke LAN yang benar. Kalau salah bridge, client bisa tersambung ke WiFi tetapi tidak mendapat IP. Kalau password lemah, jaringan bisa dipakai orang yang tidak berhak.&lt;br /&gt;
&lt;br /&gt;
== Analogi Singkat ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan jaringan LAN seperti ruang kelas praktik. Port ether2, ether3, dan ether4 adalah pintu fisik. Interface WiFi adalah pintu otomatis yang bisa dipakai tanpa kabel.&lt;br /&gt;
&lt;br /&gt;
SSID adalah papan nama di depan pintu, misalnya &#039;&#039;TKJ-LAB&#039;&#039;. Password WiFi adalah kuncinya. Bridge adalah ruangan yang dituju setelah pintu dibuka. DHCP Server adalah petugas yang membagikan nomor meja kepada siswa yang masuk.&lt;br /&gt;
&lt;br /&gt;
Kalau papan namanya ada dan kuncinya benar, tetapi pintunya tidak diarahkan ke ruangan bridge-LAN, siswa tetap bingung karena tidak mendapat nomor meja. Di jaringan, gejalanya mirip: WiFi connect, tetapi IP tidak dapat.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik yang dipakai memang punya interface WiFi, misalnya &#039;&#039;wifi1&#039;&#039;, &#039;&#039;wifi2&#039;&#039;, atau &#039;&#039;wlan1&#039;&#039;&lt;br /&gt;
* kamu bisa login lewat Winbox, WebFig, atau terminal&lt;br /&gt;
* &#039;&#039;bridge-LAN&#039;&#039; sudah ada&lt;br /&gt;
* DHCP Server LAN sudah berjalan di &#039;&#039;bridge-LAN&#039;&#039;&lt;br /&gt;
* NAT Masquerade dan jalur internet sudah berjalan jika client WiFi ingin internetan&lt;br /&gt;
* kamu mengerjakan dari kabel LAN atau MAC Winbox agar tidak putus saat mengubah WiFi&lt;br /&gt;
&lt;br /&gt;
Materi prasyarat yang disarankan:&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]]&lt;br /&gt;
&lt;br /&gt;
== Cek Jenis Menu WiFi ==&lt;br /&gt;
&lt;br /&gt;
Di RouterOS, menu WiFi bisa berbeda tergantung versi dan paket perangkat.&lt;br /&gt;
&lt;br /&gt;
Pada perangkat RouterOS 7 baru, terutama WiFi 5 wave2 dan WiFi 6, menu yang dipakai biasanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wifi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pada perangkat lama atau paket wireless legacy, menu yang dipakai biasanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek dulu interface yang tersedia:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil yang mungkin kamu lihat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wifi1&lt;br /&gt;
wifi2&lt;br /&gt;
wlan1&lt;br /&gt;
ether1-WAN&lt;br /&gt;
bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau tidak ada &#039;&#039;wifi&#039;&#039; atau &#039;&#039;wlan&#039;&#039;, kemungkinan perangkat tidak punya radio WiFi, radio dinonaktifkan, atau paket/driver WiFi belum tersedia.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Tentukan Nama WiFi dan Password ===&lt;br /&gt;
&lt;br /&gt;
Contoh rencana:&lt;br /&gt;
&lt;br /&gt;
* SSID 2.4 GHz: &#039;&#039;TKJ-LAB-2G&#039;&#039;&lt;br /&gt;
* SSID 5 GHz: &#039;&#039;TKJ-LAB-5G&#039;&#039;&lt;br /&gt;
* password: pakai password panjang, minimal 12 karakter, bukan nama sekolah atau tanggal lahir&lt;br /&gt;
* bridge tujuan: &#039;&#039;bridge-LAN&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Untuk lab, nama SSID yang jelas lebih enak dipakai daripada nama acak. Tetapi jangan memasukkan password, nomor inventaris sensitif, atau data pribadi ke nama SSID.&lt;br /&gt;
&lt;br /&gt;
=== 2. Konfigurasi RouterOS 7 Menu WiFi ===&lt;br /&gt;
&lt;br /&gt;
Bagian ini dipakai kalau interface kamu bernama &#039;&#039;wifi1&#039;&#039; atau &#039;&#039;wifi2&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Contoh untuk 2.4 GHz:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wifi&lt;br /&gt;
set [find default-name=wifi2] configuration.mode=ap \&lt;br /&gt;
    configuration.ssid=&amp;quot;TKJ-LAB-2G&amp;quot; \&lt;br /&gt;
    configuration.country=indonesia \&lt;br /&gt;
    security.authentication-types=wpa2-psk \&lt;br /&gt;
    security.passphrase=&amp;quot;GantiDenganPasswordKuat&amp;quot; \&lt;br /&gt;
    disabled=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh untuk 5 GHz:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wifi&lt;br /&gt;
set [find default-name=wifi1] configuration.mode=ap \&lt;br /&gt;
    configuration.ssid=&amp;quot;TKJ-LAB-5G&amp;quot; \&lt;br /&gt;
    configuration.country=indonesia \&lt;br /&gt;
    security.authentication-types=wpa2-psk \&lt;br /&gt;
    security.passphrase=&amp;quot;GantiDenganPasswordKuat&amp;quot; \&lt;br /&gt;
    disabled=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Catatan:&lt;br /&gt;
&lt;br /&gt;
* sesuaikan nama interface dengan perangkatmu&lt;br /&gt;
* pilih &#039;&#039;country&#039;&#039; sesuai lokasi agar channel dan power mengikuti aturan negara&lt;br /&gt;
* kalau perangkat mendukung WPA3 dan client juga mendukung, WPA3 bisa dipelajari setelah dasar WPA2 beres&lt;br /&gt;
&lt;br /&gt;
Tambahkan interface WiFi ke bridge LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port&lt;br /&gt;
add bridge=bridge-LAN interface=wifi1&lt;br /&gt;
add bridge=bridge-LAN interface=wifi2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hanya punya satu radio, tambahkan yang ada saja.&lt;br /&gt;
&lt;br /&gt;
=== 3. Konfigurasi Legacy Wireless ===&lt;br /&gt;
&lt;br /&gt;
Bagian ini dipakai kalau interface kamu bernama &#039;&#039;wlan1&#039;&#039; dan menu yang tersedia adalah &#039;&#039;Wireless&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Buat security profile:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless security-profiles&lt;br /&gt;
add name=wifi-tkj mode=dynamic-keys \&lt;br /&gt;
    authentication-types=wpa2-psk \&lt;br /&gt;
    unicast-ciphers=aes-ccm group-ciphers=aes-ccm \&lt;br /&gt;
    wpa2-pre-shared-key=&amp;quot;GantiDenganPasswordKuat&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aktifkan &#039;&#039;wlan1&#039;&#039; sebagai access point:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless&lt;br /&gt;
set wlan1 mode=ap-bridge ssid=&amp;quot;TKJ-LAB&amp;quot; \&lt;br /&gt;
    band=2ghz-b/g/n channel-width=20/40mhz-Ce \&lt;br /&gt;
    frequency-mode=regulatory-domain country=indonesia \&lt;br /&gt;
    wireless-protocol=802.11 security-profile=wifi-tkj \&lt;br /&gt;
    disabled=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tambahkan &#039;&#039;wlan1&#039;&#039; ke bridge LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port&lt;br /&gt;
add bridge=bridge-LAN interface=wlan1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau muncul error karena interface sudah ada di bridge, cek dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jangan menambahkan interface yang sama berkali-kali.&lt;br /&gt;
&lt;br /&gt;
=== 4. Cek Bridge Port ===&lt;br /&gt;
&lt;br /&gt;
Cek apakah WiFi sudah masuk ke &#039;&#039;bridge-LAN&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh yang diharapkan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
INTERFACE  BRIDGE&lt;br /&gt;
ether2     bridge-LAN&lt;br /&gt;
ether3     bridge-LAN&lt;br /&gt;
wifi1      bridge-LAN&lt;br /&gt;
wifi2      bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk legacy:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
INTERFACE  BRIDGE&lt;br /&gt;
ether2     bridge-LAN&lt;br /&gt;
ether3     bridge-LAN&lt;br /&gt;
wlan1      bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Intinya, interface WiFi harus satu ruangan dengan port LAN, bukan berdiri sendirian.&lt;br /&gt;
&lt;br /&gt;
=== 5. Hubungkan Client ke WiFi ===&lt;br /&gt;
&lt;br /&gt;
Dari HP atau laptop:&lt;br /&gt;
&lt;br /&gt;
# cari SSID yang tadi dibuat&lt;br /&gt;
# masukkan password&lt;br /&gt;
# tunggu sampai status connected&lt;br /&gt;
# cek IP address client&lt;br /&gt;
&lt;br /&gt;
Kalau DHCP Server LAN benar, client biasanya mendapat IP satu subnet dengan LAN, misalnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
IP client : 192.168.10.20&lt;br /&gt;
Gateway   : 192.168.10.1&lt;br /&gt;
DNS       : 192.168.10.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Di MikroTik RouterOS 7 menu WiFi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wifi registration-table print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di legacy wireless:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface wireless registration-table print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau client sudah tersambung, akan terlihat informasi seperti MAC address, interface, uptime, signal, atau tx/rx rate.&lt;br /&gt;
&lt;br /&gt;
Cek DHCP lease:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek bridge host:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge host print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari client WiFi, lakukan tes:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Makna hasil:&lt;br /&gt;
&lt;br /&gt;
* ping ke gateway berhasil: client WiFi bisa masuk ke LAN&lt;br /&gt;
* ping ke 8.8.8.8 berhasil: jalur internet berbasis IP berjalan&lt;br /&gt;
* ping ke domain berhasil: DNS berjalan&lt;br /&gt;
* client muncul di registration table: koneksi WiFi benar-benar tersambung ke AP&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== SSID Tidak Muncul ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* interface WiFi masih &#039;&#039;disabled&#039;&#039;&lt;br /&gt;
* perangkat tidak punya radio WiFi&lt;br /&gt;
* paket/driver WiFi tidak cocok dengan RouterOS&lt;br /&gt;
* country, band, atau channel tidak sesuai&lt;br /&gt;
* client terlalu jauh dari AP&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface print&lt;br /&gt;
/interface wifi print&lt;br /&gt;
/interface wireless print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakai menu yang memang tersedia di perangkatmu.&lt;br /&gt;
&lt;br /&gt;
=== Password Benar Tapi Tidak Bisa Connect ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* password yang diketik client berbeda&lt;br /&gt;
* authentication type tidak cocok dengan client&lt;br /&gt;
* client lama tidak mendukung mode keamanan yang dipilih&lt;br /&gt;
* sinyal terlalu lemah&lt;br /&gt;
&lt;br /&gt;
Untuk lab dasar, WPA2-PSK dengan AES biasanya paling aman dan masih kompatibel untuk banyak perangkat modern.&lt;br /&gt;
&lt;br /&gt;
=== Connect Tapi Tidak Dapat IP ===&lt;br /&gt;
&lt;br /&gt;
Ini masalah yang paling sering terjadi. Biasanya interface WiFi belum masuk ke &#039;&#039;bridge-LAN&#039;&#039;, atau DHCP Server tidak berjalan pada bridge.&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port print&lt;br /&gt;
/ip dhcp-server print&lt;br /&gt;
/ip dhcp-server network print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan DHCP Server LAN mengarah ke &#039;&#039;bridge-LAN&#039;&#039;, bukan hanya ke &#039;&#039;ether2&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== Dapat IP Tapi Tidak Bisa Internet ===&lt;br /&gt;
&lt;br /&gt;
Urutan cek:&lt;br /&gt;
&lt;br /&gt;
* ping gateway LAN&lt;br /&gt;
* ping IP internet, misalnya 8.8.8.8&lt;br /&gt;
* ping domain, misalnya google.com&lt;br /&gt;
* cek default route MikroTik&lt;br /&gt;
* cek NAT Masquerade&lt;br /&gt;
* cek DNS&lt;br /&gt;
&lt;br /&gt;
Perintah bantu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
/ip dns print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping IP bisa tetapi ping domain gagal, biasanya masalah DNS. Kalau ping gateway bisa tetapi ping IP internet gagal, cek default route dan NAT.&lt;br /&gt;
&lt;br /&gt;
=== WiFi Lemah atau Sering Putus ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* AP terlalu jauh dari client&lt;br /&gt;
* terhalang tembok beton, lemari besi, atau ruangan padat&lt;br /&gt;
* channel terlalu ramai&lt;br /&gt;
* posisi router terlalu rendah atau tertutup barang&lt;br /&gt;
* terlalu banyak client untuk satu AP kecil&lt;br /&gt;
&lt;br /&gt;
Solusi awal:&lt;br /&gt;
&lt;br /&gt;
* pindahkan AP ke lokasi lebih terbuka&lt;br /&gt;
* pisahkan SSID 2.4 GHz dan 5 GHz saat belajar agar mudah diuji&lt;br /&gt;
* gunakan 5 GHz untuk jarak dekat yang butuh kecepatan lebih baik&lt;br /&gt;
* gunakan 2.4 GHz untuk jangkauan lebih jauh, tetapi siap dengan interferensi lebih banyak&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
Jangan membuat WiFi tanpa password kecuali benar-benar untuk lab tertutup dan sementara. Untuk penggunaan normal, minimal pakai WPA2-PSK dengan password kuat.&lt;br /&gt;
&lt;br /&gt;
Hal yang sebaiknya dilakukan:&lt;br /&gt;
&lt;br /&gt;
* jangan memakai password WiFi yang sama dengan password admin router&lt;br /&gt;
* jangan memakai password seperti &#039;&#039;12345678&#039;&#039;, &#039;&#039;password&#039;&#039;, atau nama sekolah&lt;br /&gt;
* pilih country sesuai lokasi agar penggunaan frekuensi tidak sembarangan&lt;br /&gt;
* matikan interface WiFi yang tidak dipakai&lt;br /&gt;
* update RouterOS secara terencana&lt;br /&gt;
* jangan langsung mencampur WiFi tamu dengan LAN internal jika tamu tidak boleh mengakses perangkat sekolah/kantor&lt;br /&gt;
* kalau nanti butuh WiFi tamu, pelajari VLAN, firewall, atau hotspot agar lebih rapi&lt;br /&gt;
&lt;br /&gt;
Ingat: WiFi itu pintu jaringan yang sinyalnya bisa keluar ruangan. Karena itu pengamanannya harus lebih serius dibanding kabel yang secara fisik hanya bisa dipakai orang yang mencolok ke port.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Wireless/AP dasar pada MikroTik bertugas memberi akses LAN lewat WiFi. Konsep kuncinya sederhana: buat SSID, beri keamanan, aktifkan mode AP, lalu masukkan interface WiFi ke &#039;&#039;bridge-LAN&#039;&#039; agar client mendapat IP dari DHCP Server LAN.&lt;br /&gt;
&lt;br /&gt;
Kalau client bisa connect, mendapat IP, ping gateway, ping IP internet, dan ping domain, berarti konfigurasi dasar sudah sehat. Setelah ini, barulah masuk ke topik yang lebih rapi seperti static route, firewall filter, address list, hotspot, VLAN, dan queue.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Bridge LAN dengan Bridge Host]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
* [[Category:Jaringan|Materi jaringan lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/224559120/WiFi MikroTik RouterOS Documentation - WiFi]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8978446/Wireless+Interface MikroTik RouterOS Documentation - Wireless Interface]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328068/Bridging+and+Switching MikroTik RouterOS Documentation - Bridging and Switching]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/317128725/Configuring+standalone+access+point MikroTik RouterOS Documentation - Configuring standalone access point]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1328</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1328"/>
		<updated>2026-07-17T09:05:33Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Bridge LAN dengan Bridge Host]]&lt;br /&gt;
* [[Cisco Packet Tracer : Praktikum Topologi Junior Network Administrator]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Renew dan Release DHCP Client WAN]]&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]]&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
</feed>