<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://noctkj.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Maintenance+script</id>
	<title>WIKI TKJ - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://noctkj.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Maintenance+script"/>
	<link rel="alternate" type="text/html" href="https://noctkj.net/index.php/Special:Contributions/Maintenance_script"/>
	<updated>2026-10-04T19:21:56Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Queue_Sederhana_untuk_Bandwidth_Management&amp;diff=1385</id>
		<title>Mikrotik : Queue Sederhana untuk Bandwidth Management</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Queue_Sederhana_untuk_Bandwidth_Management&amp;diff=1385"/>
		<updated>2026-08-24T00:02:48Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Membuat materi MikroTik queue sederhana&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Queue Sederhana untuk Bandwidth Management =&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah mengikuti materi ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi queue di MikroTik untuk mengatur pemakaian bandwidth;&lt;br /&gt;
* membedakan pembatasan sederhana per client, per subnet, dan pembagian rata memakai PCQ;&lt;br /&gt;
* membuat Simple Queue dasar lewat Winbox/WebFig dan terminal;&lt;br /&gt;
* mengecek apakah queue benar-benar bekerja;&lt;br /&gt;
* mengenali masalah umum seperti FastTrack, target salah, dan urutan queue.&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
&lt;br /&gt;
Di lab sekolah, biasanya ada banyak perangkat: PC siswa, laptop guru, HP untuk presensi, access point, bahkan kadang server lokal. Kalau semua perangkat bebas memakai internet tanpa aturan, satu laptop yang download file besar bisa membuat perangkat lain terasa lambat.&lt;br /&gt;
&lt;br /&gt;
Queue di MikroTik bisa dibayangkan seperti petugas bengkel yang mengatur jalur kendaraan. Kendaraan tetap boleh lewat, tetapi tidak semuanya boleh ngebut sesuka hati. Ada jalur untuk siswa, ada jalur untuk guru, dan ada batas supaya jalan tidak habis dipakai satu orang saja.&lt;br /&gt;
&lt;br /&gt;
Di industri, bandwidth management masih kepakai untuk kantor kecil, jaringan sekolah, hotspot, guest WiFi, cabang usaha, dan lab training. Tujuannya bukan membuat internet jadi pelan, tetapi membuat koneksi lebih adil dan mudah dipantau.&lt;br /&gt;
&lt;br /&gt;
== Konsep singkat ==&lt;br /&gt;
&lt;br /&gt;
Queue adalah fitur RouterOS untuk mengatur antrean paket data. Menurut dokumentasi MikroTik, queue dapat dipakai untuk membatasi data rate alamat IP/subnet tertentu, memprioritaskan trafik, membuat burst, memakai batas berbasis waktu, dan membagi trafik antar pengguna.&lt;br /&gt;
&lt;br /&gt;
Di RouterOS ada dua jalur besar:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Simple Queue&#039;&#039;&#039; - cocok untuk kebutuhan harian yang sederhana, misalnya membatasi satu client, satu subnet, atau satu jaringan siswa.&lt;br /&gt;
* &#039;&#039;&#039;Queue Tree&#039;&#039;&#039; - cocok untuk skenario lebih lanjut, biasanya memakai packet mark dari firewall mangle.&lt;br /&gt;
&lt;br /&gt;
Untuk materi dasar ini, kita fokus ke &#039;&#039;&#039;Simple Queue&#039;&#039;&#039; dulu. Queue Tree dan mangle lebih enak dipelajari setelah konsep queue dasar terasa jelas.&lt;br /&gt;
&lt;br /&gt;
== Istilah penting ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;target&#039;&#039;&#039; - alamat IP, subnet, atau interface yang mau diatur.&lt;br /&gt;
* &#039;&#039;&#039;max-limit&#039;&#039;&#039; - batas maksimal upload/download.&lt;br /&gt;
* &#039;&#039;&#039;limit-at&#039;&#039;&#039; - jatah minimal yang ingin dijamin saat bandwidth tersedia dan struktur parent/child queue dipakai.&lt;br /&gt;
* &#039;&#039;&#039;upload&#039;&#039;&#039; - trafik dari client menuju luar jaringan.&lt;br /&gt;
* &#039;&#039;&#039;download&#039;&#039;&#039; - trafik dari luar jaringan menuju client.&lt;br /&gt;
* &#039;&#039;&#039;PCQ&#039;&#039;&#039; - Per Connection Queue, tipe queue yang berguna untuk membagi bandwidth lebih merata ke banyak client.&lt;br /&gt;
&lt;br /&gt;
Catatan penting: pada Simple Queue MikroTik, format umum limit adalah &#039;&#039;&#039;upload/download&#039;&#039;&#039;. Jadi `max-limit=5M/20M` berarti upload maksimal 5 Mbps dan download maksimal 20 Mbps untuk target tersebut.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum praktik, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik RouterOS yang bisa diakses lewat Winbox, WebFig, atau terminal;&lt;br /&gt;
* jaringan LAN sudah memiliki IP address dan DHCP Server;&lt;br /&gt;
* client sudah bisa internet lewat NAT masquerade;&lt;br /&gt;
* kamu tahu subnet yang ingin dibatasi, misalnya `192.168.20.0/24`;&lt;br /&gt;
* jika memakai FastTrack, siap menyesuaikan rule karena trafik FastTrack bisa melewati Simple Queue.&lt;br /&gt;
&lt;br /&gt;
Contoh topologi sederhana:&lt;br /&gt;
&lt;br /&gt;
* `ether1` = WAN ke modem/ISP&lt;br /&gt;
* `bridge-LAN` = jaringan client&lt;br /&gt;
* `192.168.20.0/24` = jaringan siswa atau VLAN siswa&lt;br /&gt;
&lt;br /&gt;
== Praktik 1: Membatasi satu client ==&lt;br /&gt;
&lt;br /&gt;
Skenario: satu laptop siswa dengan IP `192.168.20.25` dibatasi upload 2 Mbps dan download 5 Mbps.&lt;br /&gt;
&lt;br /&gt;
=== Lewat Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Masuk ke menu &#039;&#039;&#039;Queues&#039;&#039;&#039;.&lt;br /&gt;
# Buka tab &#039;&#039;&#039;Simple Queues&#039;&#039;&#039;.&lt;br /&gt;
# Klik tombol tambah.&lt;br /&gt;
# Isi &#039;&#039;&#039;Name&#039;&#039;&#039; dengan `limit-laptop-siswa`.&lt;br /&gt;
# Isi &#039;&#039;&#039;Target&#039;&#039;&#039; dengan `192.168.20.25`.&lt;br /&gt;
# Pada bagian &#039;&#039;&#039;Max Limit&#039;&#039;&#039;:&lt;br /&gt;
#* &#039;&#039;&#039;Target Upload&#039;&#039;&#039; = `2M`&lt;br /&gt;
#* &#039;&#039;&#039;Target Download&#039;&#039;&#039; = `5M`&lt;br /&gt;
# Klik &#039;&#039;&#039;OK&#039;&#039;&#039; atau &#039;&#039;&#039;Apply&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== Lewat terminal ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/queue simple&lt;br /&gt;
add name=&amp;quot;limit-laptop-siswa&amp;quot; target=192.168.20.25/32 max-limit=2M/5M comment=&amp;quot;Batas 1 laptop siswa&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Praktik 2: Membatasi satu subnet LAN ==&lt;br /&gt;
&lt;br /&gt;
Skenario: seluruh jaringan siswa `192.168.20.0/24` diberi batas total upload 10 Mbps dan download 30 Mbps.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/queue simple&lt;br /&gt;
add name=&amp;quot;limit-jaringan-siswa&amp;quot; target=192.168.20.0/24 max-limit=10M/30M comment=&amp;quot;Batas total jaringan siswa&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Model ini cocok kalau kamu ingin memberi batas total untuk satu kelompok. Tetapi ingat, ini belum otomatis membagi rata per siswa. Kalau satu client sangat aktif, ia masih bisa mengambil porsi besar selama masih berada di bawah batas total queue.&lt;br /&gt;
&lt;br /&gt;
== Praktik 3: Membagi lebih rata dengan PCQ sederhana ==&lt;br /&gt;
&lt;br /&gt;
Kalau targetnya banyak client dan kamu ingin pembagian lebih adil, PCQ lebih cocok. Analogi sederhananya: bukan cuma memberi pagar batas pada satu jalan besar, tetapi membuat loket antrean per kendaraan supaya satu kendaraan tidak mendominasi.&lt;br /&gt;
&lt;br /&gt;
Contoh: jaringan siswa `192.168.20.0/24`, tiap client kira-kira mendapat upload 2 Mbps dan download 5 Mbps.&lt;br /&gt;
&lt;br /&gt;
=== Buat queue type PCQ ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/queue type&lt;br /&gt;
add name=&amp;quot;pcq-upload-siswa&amp;quot; kind=pcq pcq-rate=2M pcq-classifier=src-address&lt;br /&gt;
add name=&amp;quot;pcq-download-siswa&amp;quot; kind=pcq pcq-rate=5M pcq-classifier=dst-address&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan singkat:&lt;br /&gt;
&lt;br /&gt;
* `src-address` dipakai untuk membedakan sumber upload dari client.&lt;br /&gt;
* `dst-address` dipakai untuk membedakan tujuan download ke client.&lt;br /&gt;
* `pcq-rate` adalah batas per client/substream.&lt;br /&gt;
&lt;br /&gt;
=== Pasang Simple Queue memakai PCQ ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/queue simple&lt;br /&gt;
add name=&amp;quot;pcq-jaringan-siswa&amp;quot; target=192.168.20.0/24 queue=pcq-upload-siswa/pcq-download-siswa max-limit=20M/50M comment=&amp;quot;Pembagian rata jaringan siswa&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pada contoh di atas:&lt;br /&gt;
&lt;br /&gt;
* upload total jaringan dibatasi sampai 20 Mbps;&lt;br /&gt;
* download total jaringan dibatasi sampai 50 Mbps;&lt;br /&gt;
* tiap client dibagi memakai queue type PCQ.&lt;br /&gt;
&lt;br /&gt;
Sesuaikan angka dengan bandwidth asli dari ISP. Jangan menulis angka lebih besar dari kapasitas nyata link kalau tujuanmu adalah kontrol yang stabil.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Gunakan beberapa cara berikut.&lt;br /&gt;
&lt;br /&gt;
=== Cek daftar queue ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/queue simple print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan queue tidak `disabled` dan target sesuai dengan IP/subnet client.&lt;br /&gt;
&lt;br /&gt;
=== Cek statistik queue ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/queue simple print stats&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan kolom seperti rate, bytes, packets, queued, dan dropped. Kalau client sedang memakai internet tetapi angka tetap nol, kemungkinan trafik tidak masuk ke queue yang benar.&lt;br /&gt;
&lt;br /&gt;
=== Uji dari client ===&lt;br /&gt;
&lt;br /&gt;
# Sambungkan client ke jaringan yang menjadi target queue.&lt;br /&gt;
# Jalankan download atau speed test seperlunya.&lt;br /&gt;
# Lihat apakah kecepatan mendekati batas queue.&lt;br /&gt;
# Cek lagi statistik queue di MikroTik.&lt;br /&gt;
&lt;br /&gt;
Untuk lab sekolah, uji secukupnya saja. Jangan terlalu sering menjalankan speed test di jam ramai karena bisa menghabiskan kuota atau mengganggu pengguna lain.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Queue tidak terbaca trafik ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* IP target salah;&lt;br /&gt;
* client mendapat IP dari subnet berbeda;&lt;br /&gt;
* queue berada di bawah queue lain yang lebih dulu menangkap trafik;&lt;br /&gt;
* FastTrack masih aktif untuk trafik tersebut;&lt;br /&gt;
* client tidak melewati router MikroTik yang sama.&lt;br /&gt;
&lt;br /&gt;
Cek dengan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/queue simple print stats&lt;br /&gt;
/ip firewall filter print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Batas queue tidak terasa ===&lt;br /&gt;
&lt;br /&gt;
Cek beberapa hal:&lt;br /&gt;
&lt;br /&gt;
* angka `max-limit` terlalu tinggi dibanding bandwidth ISP;&lt;br /&gt;
* satuan salah, misalnya menulis `50M` padahal link hanya 20 Mbps;&lt;br /&gt;
* rule FastTrack membuat trafik melewati Simple Queue;&lt;br /&gt;
* pengujian dilakukan dari client yang tidak masuk target queue.&lt;br /&gt;
&lt;br /&gt;
Jika memakai konfigurasi default MikroTik dan ada rule FastTrack, dokumentasi MikroTik mencatat bahwa FastTrack dapat membuat Simple Queue tidak bekerja untuk trafik tersebut. Untuk lab dasar, kamu bisa menonaktifkan sementara rule FastTrack saat menguji queue, lalu dokumentasikan perubahan tersebut.&lt;br /&gt;
&lt;br /&gt;
=== Internet jadi terasa terlalu lambat ===&lt;br /&gt;
&lt;br /&gt;
Jangan langsung menyalahkan queue. Cek dulu:&lt;br /&gt;
&lt;br /&gt;
* resource router, terutama CPU;&lt;br /&gt;
* traffic interface WAN dan LAN;&lt;br /&gt;
* jumlah client aktif;&lt;br /&gt;
* apakah ada download besar dari satu atau beberapa client;&lt;br /&gt;
* apakah DNS dan gateway client benar.&lt;br /&gt;
&lt;br /&gt;
Gunakan materi monitoring dasar supaya diagnosisnya tidak menebak-nebak.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan dan etika ==&lt;br /&gt;
&lt;br /&gt;
Bandwidth management harus dipakai secara transparan dan wajar. Di sekolah atau kantor, aturan batas bandwidth sebaiknya jelas: jaringan siswa, guru, tamu, dan perangkat penting bisa punya kebijakan berbeda.&lt;br /&gt;
&lt;br /&gt;
Jangan memakai queue untuk diam-diam mengganggu pengguna tertentu tanpa alasan operasional. Kalau perlu membatasi perangkat karena mengganggu jaringan, catat alasannya dan komunikasikan ke pihak yang berwenang.&lt;br /&gt;
&lt;br /&gt;
Queue juga bukan pengganti firewall. Queue mengatur kecepatan jalur, sedangkan firewall mengatur siapa boleh lewat dan trafik apa yang boleh masuk/keluar.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Simple Queue adalah langkah awal yang praktis untuk bandwidth management di MikroTik. Untuk satu client atau satu subnet, cukup tentukan target dan max-limit. Untuk banyak client yang perlu dibagi lebih rata, PCQ bisa membantu supaya pemakaian bandwidth tidak dimonopoli satu perangkat.&lt;br /&gt;
&lt;br /&gt;
Setelah materi ini, kamu sudah punya bekal untuk membuat aturan dasar di lab. Langkah berikutnya adalah membiasakan diri membaca statistik queue dan menghubungkannya dengan Torch, traffic interface, DHCP lease, serta log agar troubleshooting lebih rapi.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : VLAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Hotspot Dasar]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Category:Mikrotik|Kumpulan materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328088/Queues MikroTik RouterOS Documentation - Queues]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/137986099/PCQ+example MikroTik RouterOS Documentation - PCQ example]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220087/Connection+tracking MikroTik RouterOS Documentation - Connection tracking]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660587/Mangle MikroTik RouterOS Documentation - Mangle]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1384</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1384"/>
		<updated>2026-08-23T09:04:04Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Cek VLAN dengan Bridge VLAN Table]]&lt;br /&gt;
* [[Mikrotik : VLAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Hotspot Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_VLAN_dengan_Bridge_VLAN_Table&amp;diff=1383</id>
		<title>Mikrotik : Praktikum Cek VLAN dengan Bridge VLAN Table</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_VLAN_dengan_Bridge_VLAN_Table&amp;diff=1383"/>
		<updated>2026-08-23T09:03:54Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Cek VLAN dengan Bridge VLAN Table&amp;quot;: Artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Artikel ini adalah praktikum pendamping untuk materi [[Mikrotik : VLAN Dasar]].&#039;&#039;&#039; Kalau materi pagi membahas konsep VLAN, VLAN ID, trunk, access port, PVID, dan bridge VLAN filtering, maka praktik sore ini fokus ke cara mengecek apakah VLAN di lab benar-benar jalan.&lt;br /&gt;
&lt;br /&gt;
Bayangkan jaringan sekolah seperti gedung dengan beberapa ruangan. VLAN itu seperti membagi jalur kendaraan di area sekolah: jalur siswa, jalur guru, dan jalur tamu boleh lewat gerbang yang sama, tetapi tetap punya rambu dan tujuan masing-masing. Bridge VLAN Table adalah papan petunjuk di gerbang itu. Dari sini kita bisa melihat VLAN mana yang boleh lewat port mana, port mana yang tagged, dan port mana yang untagged.&lt;br /&gt;
&lt;br /&gt;
== Tujuan praktikum ==&lt;br /&gt;
Setelah mengikuti praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek status bridge VLAN filtering di MikroTik;&lt;br /&gt;
* membaca tabel VLAN pada bridge;&lt;br /&gt;
* membedakan port tagged dan untagged saat verifikasi;&lt;br /&gt;
* mengecek PVID pada port access;&lt;br /&gt;
* menguji client VLAN dengan ping dan DHCP lease;&lt;br /&gt;
* menemukan penyebab umum VLAN tidak jalan di lab.&lt;br /&gt;
&lt;br /&gt;
== Kapan praktik ini dipakai? ==&lt;br /&gt;
Praktik ini cocok dipakai setelah kamu membuat VLAN di bridge MikroTik, misalnya:&lt;br /&gt;
&lt;br /&gt;
* VLAN 20 untuk jaringan siswa;&lt;br /&gt;
* VLAN 30 untuk jaringan guru;&lt;br /&gt;
* ether2 sebagai trunk ke switch managed;&lt;br /&gt;
* ether3 sebagai access port VLAN 20;&lt;br /&gt;
* ether4 sebagai access port VLAN 30.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, pengecekan seperti ini penting karena masalah VLAN sering kelihatan seperti masalah IP biasa. Client tidak dapat IP, tidak bisa ping gateway, atau jaringan antar-ruangan terasa bercampur. Padahal akar masalahnya bisa saja ada di tagging VLAN, PVID, atau port yang belum masuk tabel VLAN.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum mulai, siapkan:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS v7 atau v6 yang mendukung bridge VLAN filtering;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* konfigurasi dasar bridge dan VLAN sudah dibuat;&lt;br /&gt;
* minimal satu client untuk uji VLAN siswa/guru;&lt;br /&gt;
* catatan topologi sederhana: port mana trunk, port mana access, VLAN ID berapa.&lt;br /&gt;
&lt;br /&gt;
Contoh topologi lab:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Router lain&lt;br /&gt;
        |&lt;br /&gt;
     MikroTik&lt;br /&gt;
        |&lt;br /&gt;
  bridge-lan&lt;br /&gt;
   |      |      |&lt;br /&gt;
ether2  ether3  ether4&lt;br /&gt;
trunk   siswa   guru&lt;br /&gt;
        VLAN20  VLAN30&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 1: cek bridge VLAN filtering ==&lt;br /&gt;
Pertama, pastikan bridge VLAN filtering aktif. Tanpa ini, tabel VLAN di bridge tidak benar-benar menjadi aturan lalu lintas VLAN.&lt;br /&gt;
&lt;br /&gt;
Di terminal MikroTik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari bridge yang dipakai, misalnya `bridge-lan`, lalu perhatikan bagian:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vlan-filtering=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih `vlan-filtering=no`, VLAN belum difilter oleh bridge. Di lab, aktifkan hanya setelah konfigurasi port dan VLAN table sudah siap, karena salah konfigurasi bisa membuat akses ke router terputus.&lt;br /&gt;
&lt;br /&gt;
Contoh mengaktifkan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge set bridge-lan vlan-filtering=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 2: cek port bridge dan PVID ==&lt;br /&gt;
PVID dipakai untuk port access. Ibarat siswa masuk lewat gerbang khusus, kalau paket datang tanpa label VLAN dari laptop siswa, MikroTik akan memberi label sesuai PVID port tersebut.&lt;br /&gt;
&lt;br /&gt;
Cek port bridge:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh yang umum:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port&lt;br /&gt;
set [find interface=ether3] pvid=20&lt;br /&gt;
set [find interface=ether4] pvid=30&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang perlu dicek:&lt;br /&gt;
&lt;br /&gt;
* port trunk biasanya tidak memakai PVID utama untuk client biasa;&lt;br /&gt;
* port access siswa harus punya `pvid=20`;&lt;br /&gt;
* port access guru harus punya `pvid=30`;&lt;br /&gt;
* interface yang menjadi port bridge harus benar-benar masuk ke bridge yang sama.&lt;br /&gt;
&lt;br /&gt;
== Langkah 3: baca Bridge VLAN Table ==&lt;br /&gt;
Sekarang cek tabel VLAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge vlan print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil yang diharapkan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bridge=bridge-lan vlan-ids=20 tagged=bridge-lan,ether2 untagged=ether3&lt;br /&gt;
bridge=bridge-lan vlan-ids=30 tagged=bridge-lan,ether2 untagged=ether4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cara membacanya:&lt;br /&gt;
&lt;br /&gt;
* `vlan-ids=20` berarti aturan ini untuk VLAN 20;&lt;br /&gt;
* `tagged=ether2` berarti ether2 membawa VLAN 20 dalam bentuk tagged, cocok untuk trunk ke switch managed;&lt;br /&gt;
* `untagged=ether3` berarti client biasa di ether3 tidak perlu mengerti tag VLAN;&lt;br /&gt;
* `tagged=bridge-lan` sering diperlukan jika ada interface VLAN di atas bridge untuk gateway VLAN tersebut.&lt;br /&gt;
&lt;br /&gt;
Analogi sederhananya: trunk itu jalan besar yang membawa banyak jalur dengan label. Access port itu pintu ruangan biasa; perangkat di dalam ruangan tidak perlu tahu labelnya, yang penting masuk ke ruangan yang benar.&lt;br /&gt;
&lt;br /&gt;
== Langkah 4: cek interface VLAN gateway ==&lt;br /&gt;
Kalau MikroTik menjadi gateway untuk tiap VLAN, biasanya ada interface VLAN di atas bridge.&lt;br /&gt;
&lt;br /&gt;
Cek interface VLAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface vlan print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface vlan&lt;br /&gt;
add name=vlan20-siswa interface=bridge-lan vlan-id=20&lt;br /&gt;
add name=vlan30-guru interface=bridge-lan vlan-id=30&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lalu cek IP gateway:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
192.168.20.1/24 interface=vlan20-siswa&lt;br /&gt;
192.168.30.1/24 interface=vlan30-guru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau interface VLAN dibuat di interface fisik yang salah, misalnya langsung di `ether3` padahal desainnya memakai bridge VLAN filtering, hasilnya bisa membingungkan. Untuk lab bridge VLAN filtering, jadikan `bridge-lan` sebagai induk interface VLAN.&lt;br /&gt;
&lt;br /&gt;
== Langkah 5: uji client VLAN ==&lt;br /&gt;
Hubungkan laptop ke port access VLAN 20, misalnya ether3. Jika DHCP sudah disiapkan, cek apakah laptop mendapat IP dari subnet VLAN 20.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lalu uji ping dari router ke client atau dari client ke gateway:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari laptop siswa, gateway yang benar seharusnya IP VLAN 20, misalnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pindahkan laptop ke port VLAN 30 jika ingin menguji jaringan guru. IP client seharusnya berubah ke subnet VLAN 30.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi cepat ==&lt;br /&gt;
Gunakan checklist ini sebelum menyimpulkan VLAN berhasil:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Hal yang dicek !! Hasil yang diharapkan&lt;br /&gt;
|-&lt;br /&gt;
| `vlan-filtering` pada bridge || `yes`&lt;br /&gt;
|-&lt;br /&gt;
| PVID port access siswa || `20`&lt;br /&gt;
|-&lt;br /&gt;
| PVID port access guru || `30`&lt;br /&gt;
|-&lt;br /&gt;
| VLAN 20 di Bridge VLAN Table || trunk tagged, port siswa untagged&lt;br /&gt;
|-&lt;br /&gt;
| VLAN 30 di Bridge VLAN Table || trunk tagged, port guru untagged&lt;br /&gt;
|-&lt;br /&gt;
| Interface VLAN gateway || dibuat di atas bridge&lt;br /&gt;
|-&lt;br /&gt;
| IP client siswa || masuk subnet VLAN siswa&lt;br /&gt;
|-&lt;br /&gt;
| IP client guru || masuk subnet VLAN guru&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting umum ==&lt;br /&gt;
=== Client tidak mendapat IP DHCP ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* port access belum punya PVID yang benar;&lt;br /&gt;
* port access belum masuk `untagged` pada VLAN yang sesuai;&lt;br /&gt;
* DHCP server belum berjalan di interface VLAN yang benar;&lt;br /&gt;
* kabel masuk ke port yang berbeda dari topologi;&lt;br /&gt;
* trunk ke switch managed belum mengizinkan VLAN tersebut.&lt;br /&gt;
&lt;br /&gt;
Cek cepat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port print detail&lt;br /&gt;
/interface bridge vlan print detail&lt;br /&gt;
/ip dhcp-server print detail&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Client mendapat IP, tapi tidak bisa ping gateway ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* IP gateway dipasang di interface yang salah;&lt;br /&gt;
* interface VLAN belum dibuat di atas `bridge-lan`;&lt;br /&gt;
* firewall filter memblokir trafik dari VLAN tersebut;&lt;br /&gt;
* subnet atau gateway di DHCP network salah.&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface vlan print detail&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip dhcp-server network print&lt;br /&gt;
/ip firewall filter print stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLAN antar port tercampur ===&lt;br /&gt;
Kalau client siswa bisa masuk ke jaringan guru tanpa aturan routing/firewall yang jelas, cek:&lt;br /&gt;
&lt;br /&gt;
* apakah `vlan-filtering` belum aktif;&lt;br /&gt;
* apakah port access masuk ke VLAN table yang salah;&lt;br /&gt;
* apakah ada bridge lain yang menggabungkan port tanpa filter;&lt;br /&gt;
* apakah switch managed di bawah MikroTik masih memakai VLAN default di semua port.&lt;br /&gt;
&lt;br /&gt;
=== Akses Winbox ke router hilang setelah VLAN filtering aktif ===&lt;br /&gt;
Ini sering terjadi saat lab. Penyebabnya biasanya port admin belum dimasukkan ke VLAN manajemen atau PVID-nya salah.&lt;br /&gt;
&lt;br /&gt;
Langkah aman:&lt;br /&gt;
&lt;br /&gt;
* siapkan akses cadangan lewat MAC Winbox atau port khusus sebelum mengaktifkan VLAN filtering;&lt;br /&gt;
* jangan mengaktifkan VLAN filtering dari jarak jauh kalau belum yakin;&lt;br /&gt;
* kalau terkunci di lab fisik, colok ke port yang memang disiapkan untuk manajemen;&lt;br /&gt;
* gunakan reset konfigurasi hanya sebagai jalan terakhir.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
VLAN membantu memisahkan jaringan, tetapi VLAN bukan pengganti firewall. Setelah VLAN siswa dan guru terpisah, tetap buat aturan firewall jika ingin membatasi akses antar-VLAN.&lt;br /&gt;
&lt;br /&gt;
Contohnya, jaringan siswa mungkin boleh akses internet, tetapi tidak boleh akses perangkat administrasi sekolah. Di lingkungan industri, pemisahan seperti ini biasa dipakai untuk mengurangi risiko ketika satu segmen jaringan bermasalah.&lt;br /&gt;
&lt;br /&gt;
Hati-hati juga dengan trunk port. Port trunk sebaiknya hanya menuju switch atau perangkat jaringan yang memang dipercaya. Jangan menjadikan port meja siswa sebagai trunk, karena itu seperti memberi kunci banyak ruangan ke orang yang tidak membutuhkannya.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Bridge VLAN Table adalah tempat utama untuk mengecek apakah VLAN pada bridge MikroTik sudah diarahkan ke port yang benar. Saat troubleshooting, jangan langsung menyalahkan DHCP atau internet. Cek dulu jalur VLAN-nya: bridge, PVID, tagged/untagged, interface VLAN gateway, lalu baru uji IP client.&lt;br /&gt;
&lt;br /&gt;
Kalau alurnya rapi, VLAN tidak lagi terasa seperti hafalan command. Ia menjadi peta jalur jaringan: siapa lewat mana, membawa label apa, dan sampai ke ruangan mana.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : VLAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/88014957/VLAN MikroTik RouterOS Documentation - VLAN]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/28606465/Bridge+VLAN+Table MikroTik RouterOS Documentation - Bridge VLAN Table]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328068/Bridging+and+Switching MikroTik RouterOS Documentation - Bridging and Switching]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/24805500/DHCP MikroTik RouterOS Documentation - DHCP]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_VLAN_dengan_Bridge_VLAN_Table&amp;diff=1382</id>
		<title>Mikrotik : Praktikum Cek VLAN dengan Bridge VLAN Table</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_VLAN_dengan_Bridge_VLAN_Table&amp;diff=1382"/>
		<updated>2026-08-23T09:03:36Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Publikasi materi pendukung MikroTik VLAN&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Artikel ini adalah praktikum pendamping untuk materi [[Mikrotik : VLAN Dasar]].&#039;&#039;&#039; Kalau materi pagi membahas konsep VLAN, VLAN ID, trunk, access port, PVID, dan bridge VLAN filtering, maka praktik sore ini fokus ke cara mengecek apakah VLAN di lab benar-benar jalan.&lt;br /&gt;
&lt;br /&gt;
Bayangkan jaringan sekolah seperti gedung dengan beberapa ruangan. VLAN itu seperti membagi jalur kendaraan di area sekolah: jalur siswa, jalur guru, dan jalur tamu boleh lewat gerbang yang sama, tetapi tetap punya rambu dan tujuan masing-masing. Bridge VLAN Table adalah papan petunjuk di gerbang itu. Dari sini kita bisa melihat VLAN mana yang boleh lewat port mana, port mana yang tagged, dan port mana yang untagged.&lt;br /&gt;
&lt;br /&gt;
== Tujuan praktikum ==&lt;br /&gt;
Setelah mengikuti praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek status bridge VLAN filtering di MikroTik;&lt;br /&gt;
* membaca tabel VLAN pada bridge;&lt;br /&gt;
* membedakan port tagged dan untagged saat verifikasi;&lt;br /&gt;
* mengecek PVID pada port access;&lt;br /&gt;
* menguji client VLAN dengan ping dan DHCP lease;&lt;br /&gt;
* menemukan penyebab umum VLAN tidak jalan di lab.&lt;br /&gt;
&lt;br /&gt;
== Kapan praktik ini dipakai? ==&lt;br /&gt;
Praktik ini cocok dipakai setelah kamu membuat VLAN di bridge MikroTik, misalnya:&lt;br /&gt;
&lt;br /&gt;
* VLAN 20 untuk jaringan siswa;&lt;br /&gt;
* VLAN 30 untuk jaringan guru;&lt;br /&gt;
* ether2 sebagai trunk ke switch managed;&lt;br /&gt;
* ether3 sebagai access port VLAN 20;&lt;br /&gt;
* ether4 sebagai access port VLAN 30.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, pengecekan seperti ini penting karena masalah VLAN sering kelihatan seperti masalah IP biasa. Client tidak dapat IP, tidak bisa ping gateway, atau jaringan antar-ruangan terasa bercampur. Padahal akar masalahnya bisa saja ada di tagging VLAN, PVID, atau port yang belum masuk tabel VLAN.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum mulai, siapkan:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS v7 atau v6 yang mendukung bridge VLAN filtering;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* konfigurasi dasar bridge dan VLAN sudah dibuat;&lt;br /&gt;
* minimal satu client untuk uji VLAN siswa/guru;&lt;br /&gt;
* catatan topologi sederhana: port mana trunk, port mana access, VLAN ID berapa.&lt;br /&gt;
&lt;br /&gt;
Contoh topologi lab:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Router lain&lt;br /&gt;
        |&lt;br /&gt;
     MikroTik&lt;br /&gt;
        |&lt;br /&gt;
  bridge-lan&lt;br /&gt;
   |      |      |&lt;br /&gt;
ether2  ether3  ether4&lt;br /&gt;
trunk   siswa   guru&lt;br /&gt;
        VLAN20  VLAN30&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 1: cek bridge VLAN filtering ==&lt;br /&gt;
Pertama, pastikan bridge VLAN filtering aktif. Tanpa ini, tabel VLAN di bridge tidak benar-benar menjadi aturan lalu lintas VLAN.&lt;br /&gt;
&lt;br /&gt;
Di terminal MikroTik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari bridge yang dipakai, misalnya `bridge-lan`, lalu perhatikan bagian:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vlan-filtering=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih `vlan-filtering=no`, VLAN belum difilter oleh bridge. Di lab, aktifkan hanya setelah konfigurasi port dan VLAN table sudah siap, karena salah konfigurasi bisa membuat akses ke router terputus.&lt;br /&gt;
&lt;br /&gt;
Contoh mengaktifkan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge set bridge-lan vlan-filtering=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 2: cek port bridge dan PVID ==&lt;br /&gt;
PVID dipakai untuk port access. Ibarat siswa masuk lewat gerbang khusus, kalau paket datang tanpa label VLAN dari laptop siswa, MikroTik akan memberi label sesuai PVID port tersebut.&lt;br /&gt;
&lt;br /&gt;
Cek port bridge:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh yang umum:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port&lt;br /&gt;
set [find interface=ether3] pvid=20&lt;br /&gt;
set [find interface=ether4] pvid=30&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang perlu dicek:&lt;br /&gt;
&lt;br /&gt;
* port trunk biasanya tidak memakai PVID utama untuk client biasa;&lt;br /&gt;
* port access siswa harus punya `pvid=20`;&lt;br /&gt;
* port access guru harus punya `pvid=30`;&lt;br /&gt;
* interface yang menjadi port bridge harus benar-benar masuk ke bridge yang sama.&lt;br /&gt;
&lt;br /&gt;
== Langkah 3: baca Bridge VLAN Table ==&lt;br /&gt;
Sekarang cek tabel VLAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge vlan print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil yang diharapkan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
bridge=bridge-lan vlan-ids=20 tagged=bridge-lan,ether2 untagged=ether3&lt;br /&gt;
bridge=bridge-lan vlan-ids=30 tagged=bridge-lan,ether2 untagged=ether4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cara membacanya:&lt;br /&gt;
&lt;br /&gt;
* `vlan-ids=20` berarti aturan ini untuk VLAN 20;&lt;br /&gt;
* `tagged=ether2` berarti ether2 membawa VLAN 20 dalam bentuk tagged, cocok untuk trunk ke switch managed;&lt;br /&gt;
* `untagged=ether3` berarti client biasa di ether3 tidak perlu mengerti tag VLAN;&lt;br /&gt;
* `tagged=bridge-lan` sering diperlukan jika ada interface VLAN di atas bridge untuk gateway VLAN tersebut.&lt;br /&gt;
&lt;br /&gt;
Analogi sederhananya: trunk itu jalan besar yang membawa banyak jalur dengan label. Access port itu pintu ruangan biasa; perangkat di dalam ruangan tidak perlu tahu labelnya, yang penting masuk ke ruangan yang benar.&lt;br /&gt;
&lt;br /&gt;
== Langkah 4: cek interface VLAN gateway ==&lt;br /&gt;
Kalau MikroTik menjadi gateway untuk tiap VLAN, biasanya ada interface VLAN di atas bridge.&lt;br /&gt;
&lt;br /&gt;
Cek interface VLAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface vlan print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface vlan&lt;br /&gt;
add name=vlan20-siswa interface=bridge-lan vlan-id=20&lt;br /&gt;
add name=vlan30-guru interface=bridge-lan vlan-id=30&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lalu cek IP gateway:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
192.168.20.1/24 interface=vlan20-siswa&lt;br /&gt;
192.168.30.1/24 interface=vlan30-guru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau interface VLAN dibuat di interface fisik yang salah, misalnya langsung di `ether3` padahal desainnya memakai bridge VLAN filtering, hasilnya bisa membingungkan. Untuk lab bridge VLAN filtering, jadikan `bridge-lan` sebagai induk interface VLAN.&lt;br /&gt;
&lt;br /&gt;
== Langkah 5: uji client VLAN ==&lt;br /&gt;
Hubungkan laptop ke port access VLAN 20, misalnya ether3. Jika DHCP sudah disiapkan, cek apakah laptop mendapat IP dari subnet VLAN 20.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lalu uji ping dari router ke client atau dari client ke gateway:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari laptop siswa, gateway yang benar seharusnya IP VLAN 20, misalnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pindahkan laptop ke port VLAN 30 jika ingin menguji jaringan guru. IP client seharusnya berubah ke subnet VLAN 30.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi cepat ==&lt;br /&gt;
Gunakan checklist ini sebelum menyimpulkan VLAN berhasil:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Hal yang dicek !! Hasil yang diharapkan&lt;br /&gt;
|-&lt;br /&gt;
| `vlan-filtering` pada bridge || `yes`&lt;br /&gt;
|-&lt;br /&gt;
| PVID port access siswa || `20`&lt;br /&gt;
|-&lt;br /&gt;
| PVID port access guru || `30`&lt;br /&gt;
|-&lt;br /&gt;
| VLAN 20 di Bridge VLAN Table || trunk tagged, port siswa untagged&lt;br /&gt;
|-&lt;br /&gt;
| VLAN 30 di Bridge VLAN Table || trunk tagged, port guru untagged&lt;br /&gt;
|-&lt;br /&gt;
| Interface VLAN gateway || dibuat di atas bridge&lt;br /&gt;
|-&lt;br /&gt;
| IP client siswa || masuk subnet VLAN siswa&lt;br /&gt;
|-&lt;br /&gt;
| IP client guru || masuk subnet VLAN guru&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting umum ==&lt;br /&gt;
=== Client tidak mendapat IP DHCP ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* port access belum punya PVID yang benar;&lt;br /&gt;
* port access belum masuk `untagged` pada VLAN yang sesuai;&lt;br /&gt;
* DHCP server belum berjalan di interface VLAN yang benar;&lt;br /&gt;
* kabel masuk ke port yang berbeda dari topologi;&lt;br /&gt;
* trunk ke switch managed belum mengizinkan VLAN tersebut.&lt;br /&gt;
&lt;br /&gt;
Cek cepat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface bridge port print detail&lt;br /&gt;
/interface bridge vlan print detail&lt;br /&gt;
/ip dhcp-server print detail&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Client mendapat IP, tapi tidak bisa ping gateway ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* IP gateway dipasang di interface yang salah;&lt;br /&gt;
* interface VLAN belum dibuat di atas `bridge-lan`;&lt;br /&gt;
* firewall filter memblokir trafik dari VLAN tersebut;&lt;br /&gt;
* subnet atau gateway di DHCP network salah.&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface vlan print detail&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip dhcp-server network print&lt;br /&gt;
/ip firewall filter print stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== VLAN antar port tercampur ===&lt;br /&gt;
Kalau client siswa bisa masuk ke jaringan guru tanpa aturan routing/firewall yang jelas, cek:&lt;br /&gt;
&lt;br /&gt;
* apakah `vlan-filtering` belum aktif;&lt;br /&gt;
* apakah port access masuk ke VLAN table yang salah;&lt;br /&gt;
* apakah ada bridge lain yang menggabungkan port tanpa filter;&lt;br /&gt;
* apakah switch managed di bawah MikroTik masih memakai VLAN default di semua port.&lt;br /&gt;
&lt;br /&gt;
=== Akses Winbox ke router hilang setelah VLAN filtering aktif ===&lt;br /&gt;
Ini sering terjadi saat lab. Penyebabnya biasanya port admin belum dimasukkan ke VLAN manajemen atau PVID-nya salah.&lt;br /&gt;
&lt;br /&gt;
Langkah aman:&lt;br /&gt;
&lt;br /&gt;
* siapkan akses cadangan lewat MAC Winbox atau port khusus sebelum mengaktifkan VLAN filtering;&lt;br /&gt;
* jangan mengaktifkan VLAN filtering dari jarak jauh kalau belum yakin;&lt;br /&gt;
* kalau terkunci di lab fisik, colok ke port yang memang disiapkan untuk manajemen;&lt;br /&gt;
* gunakan reset konfigurasi hanya sebagai jalan terakhir.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
VLAN membantu memisahkan jaringan, tetapi VLAN bukan pengganti firewall. Setelah VLAN siswa dan guru terpisah, tetap buat aturan firewall jika ingin membatasi akses antar-VLAN.&lt;br /&gt;
&lt;br /&gt;
Contohnya, jaringan siswa mungkin boleh akses internet, tetapi tidak boleh akses perangkat administrasi sekolah. Di lingkungan industri, pemisahan seperti ini biasa dipakai untuk mengurangi risiko ketika satu segmen jaringan bermasalah.&lt;br /&gt;
&lt;br /&gt;
Hati-hati juga dengan trunk port. Port trunk sebaiknya hanya menuju switch atau perangkat jaringan yang memang dipercaya. Jangan menjadikan port meja siswa sebagai trunk, karena itu seperti memberi kunci banyak ruangan ke orang yang tidak membutuhkannya.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Bridge VLAN Table adalah tempat utama untuk mengecek apakah VLAN pada bridge MikroTik sudah diarahkan ke port yang benar. Saat troubleshooting, jangan langsung menyalahkan DHCP atau internet. Cek dulu jalur VLAN-nya: bridge, PVID, tagged/untagged, interface VLAN gateway, lalu baru uji IP client.&lt;br /&gt;
&lt;br /&gt;
Kalau alurnya rapi, VLAN tidak lagi terasa seperti hafalan command. Ia menjadi peta jalur jaringan: siapa lewat mana, membawa label apa, dan sampai ke ruangan mana.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : VLAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/88014957/VLAN MikroTik RouterOS Documentation - VLAN]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/28606465/Bridge+VLAN+Table MikroTik RouterOS Documentation - Bridge VLAN Table]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328068/Bridging+and+Switching MikroTik RouterOS Documentation - Bridging and Switching]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/24805500/DHCP MikroTik RouterOS Documentation - DHCP]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_VLAN_Dasar&amp;diff=1381</id>
		<title>Mikrotik : VLAN Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_VLAN_Dasar&amp;diff=1381"/>
		<updated>2026-08-23T00:03:39Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Perbaiki syntaxhighlight RouterOS&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;VLAN&#039;&#039;&#039; adalah cara membagi satu jaringan fisik menjadi beberapa jaringan kecil yang terpisah secara Layer 2. Di lab TKJ, bayangkan satu rak jaringan dipakai ramai-ramai: ada komputer guru, komputer siswa, WiFi tamu, dan perangkat server. Kalau semuanya dicampur di satu LAN, broadcast ramai, keamanan lebih longgar, dan troubleshooting jadi seperti mencari kabel salah di rak yang berantakan.&lt;br /&gt;
&lt;br /&gt;
Dengan VLAN, satu switch atau MikroTik bisa dibuat seperti punya beberapa jalur kendaraan terpisah. Kabel fisiknya bisa sama, tetapi paketnya diberi tanda atau &#039;&#039;tag&#039;&#039; supaya masuk ke jalur yang benar.&lt;br /&gt;
&lt;br /&gt;
== Tujuan Pembelajaran ==&lt;br /&gt;
Setelah mengikuti materi ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi VLAN di jaringan sekolah, lab, kantor, dan usaha kecil;&lt;br /&gt;
* membedakan port &#039;&#039;access&#039;&#039; dan port &#039;&#039;trunk&#039;&#039;;&lt;br /&gt;
* memahami istilah VLAN ID, tagged, untagged, PVID, dan bridge VLAN filtering;&lt;br /&gt;
* membuat contoh VLAN dasar di MikroTik RouterOS;&lt;br /&gt;
* mengecek apakah VLAN sudah berjalan sesuai jalurnya;&lt;br /&gt;
* menghindari kesalahan umum yang bisa membuat akses router terputus.&lt;br /&gt;
&lt;br /&gt;
== Kapan VLAN Dibutuhkan? ==&lt;br /&gt;
VLAN sering dipakai di industri karena jaringan sekarang jarang cuma berisi satu jenis perangkat. Contoh kebutuhan nyata:&lt;br /&gt;
&lt;br /&gt;
* jaringan guru dipisah dari jaringan siswa;&lt;br /&gt;
* WiFi tamu dipisah dari jaringan internal;&lt;br /&gt;
* kamera CCTV dipisah dari komputer kantor;&lt;br /&gt;
* server atau perangkat manajemen punya jalur khusus;&lt;br /&gt;
* satu kabel trunk membawa beberapa jaringan antar-switch atau dari router ke switch manageable.&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya: VLAN itu seperti jalur di area sekolah. Satu gerbang bisa dipakai masuk, tetapi jalur guru, siswa, tamu, dan kendaraan servis bisa dipisah supaya tidak saling mengganggu.&lt;br /&gt;
&lt;br /&gt;
== Istilah Penting ==&lt;br /&gt;
Sebelum praktik, pahami dulu istilah ini.&lt;br /&gt;
&lt;br /&gt;
; VLAN ID&lt;br /&gt;
: Nomor identitas VLAN. Umumnya memakai angka 2 sampai 4094. Dokumentasi MikroTik mencatat VLAN ID 0, 1, dan 4095 punya penggunaan khusus, jadi untuk praktik umum sebaiknya jangan dipakai.&lt;br /&gt;
&lt;br /&gt;
; Tagged&lt;br /&gt;
: Paket keluar atau masuk dengan label VLAN. Biasanya dipakai di port trunk, yaitu port yang membawa beberapa VLAN sekaligus.&lt;br /&gt;
&lt;br /&gt;
; Untagged&lt;br /&gt;
: Paket keluar tanpa label VLAN. Biasanya dipakai di port access untuk PC, laptop, printer, atau perangkat biasa yang tidak mengerti VLAN.&lt;br /&gt;
&lt;br /&gt;
; PVID&lt;br /&gt;
: VLAN ID yang diberikan otomatis ke paket untagged saat masuk dari port access. Misalnya ether2 diberi PVID 20, maka perangkat biasa di ether2 dianggap masuk VLAN 20.&lt;br /&gt;
&lt;br /&gt;
; Trunk port&lt;br /&gt;
: Port yang membawa beberapa VLAN dengan tag. Contohnya port dari MikroTik ke switch manageable.&lt;br /&gt;
&lt;br /&gt;
; Access port&lt;br /&gt;
: Port untuk perangkat biasa. Biasanya hanya membawa satu VLAN dan paket ke perangkat dibuat untagged.&lt;br /&gt;
&lt;br /&gt;
== Topologi Praktik ==&lt;br /&gt;
Contoh lab sederhana:&lt;br /&gt;
&lt;br /&gt;
* ether1 = trunk ke switch manageable;&lt;br /&gt;
* ether2 = access VLAN 20 untuk jaringan siswa;&lt;br /&gt;
* ether3 = access VLAN 30 untuk jaringan guru;&lt;br /&gt;
* bridge1 = bridge utama untuk switching VLAN;&lt;br /&gt;
* VLAN 20 = 192.168.20.0/24;&lt;br /&gt;
* VLAN 30 = 192.168.30.0/24.&lt;br /&gt;
&lt;br /&gt;
Skema sederhananya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Switch manageable / router lain&lt;br /&gt;
          |&lt;br /&gt;
       ether1 (trunk: VLAN 20, VLAN 30)&lt;br /&gt;
          |&lt;br /&gt;
       MikroTik bridge1&lt;br /&gt;
       |             |&lt;br /&gt;
 ether2 access    ether3 access&lt;br /&gt;
 VLAN 20 siswa    VLAN 30 guru&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* kamu sudah paham konfigurasi IP address dasar di MikroTik;&lt;br /&gt;
* kamu sudah paham bridge LAN dasar;&lt;br /&gt;
* akses ke router aman, idealnya lewat port yang tidak sedang kamu ubah atau lewat console;&lt;br /&gt;
* konfigurasi penting sudah di-backup atau diexport;&lt;br /&gt;
* kamu tahu port mana yang dipakai untuk akses manajemen router.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039; jangan terburu-buru mengaktifkan &amp;lt;code&amp;gt;vlan-filtering=yes&amp;lt;/code&amp;gt;. Kalau tabel VLAN atau akses manajemen belum benar, kamu bisa terkunci dari router.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik via Terminal ==&lt;br /&gt;
Contoh berikut memakai bridge VLAN filtering. Sesuaikan nama interface dengan kondisi router kamu.&lt;br /&gt;
&lt;br /&gt;
=== 1. Buat bridge ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge1 protocol-mode=rstp vlan-filtering=no&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk awal, &amp;lt;code&amp;gt;vlan-filtering&amp;lt;/code&amp;gt; sengaja dibuat &amp;lt;code&amp;gt;no&amp;lt;/code&amp;gt; dulu agar konfigurasi bisa disiapkan tanpa langsung memutus akses.&lt;br /&gt;
&lt;br /&gt;
=== 2. Masukkan port ke bridge ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge port&lt;br /&gt;
add bridge=bridge1 interface=ether1&lt;br /&gt;
add bridge=bridge1 interface=ether2 pvid=20&lt;br /&gt;
add bridge=bridge1 interface=ether3 pvid=30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasannya:&lt;br /&gt;
&lt;br /&gt;
* ether1 tidak diberi PVID khusus karena akan dipakai sebagai trunk;&lt;br /&gt;
* ether2 diberi PVID 20 untuk jaringan siswa;&lt;br /&gt;
* ether3 diberi PVID 30 untuk jaringan guru.&lt;br /&gt;
&lt;br /&gt;
=== 3. Buat tabel VLAN bridge ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge vlan&lt;br /&gt;
add bridge=bridge1 tagged=ether1 untagged=ether2 vlan-ids=20&lt;br /&gt;
add bridge=bridge1 tagged=ether1 untagged=ether3 vlan-ids=30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di sini ether1 menjadi trunk untuk VLAN 20 dan VLAN 30. Ether2 hanya menerima VLAN 20 sebagai untagged. Ether3 hanya menerima VLAN 30 sebagai untagged.&lt;br /&gt;
&lt;br /&gt;
Jangan membuat satu baris seperti ini untuk access port:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge vlan&lt;br /&gt;
add bridge=bridge1 tagged=ether1 untagged=ether2,ether3 vlan-ids=20,30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfigurasi seperti itu berisiko membuat VLAN 20 dan VLAN 30 bocor ke port access yang salah. Untuk pemula, pisahkan entry per VLAN supaya lebih jelas.&lt;br /&gt;
&lt;br /&gt;
=== 4. Buat interface VLAN untuk gateway ===&lt;br /&gt;
Kalau MikroTik ini juga menjadi gateway untuk tiap VLAN, buat interface VLAN di atas bridge.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface vlan&lt;br /&gt;
add name=vlan20-siswa interface=bridge1 vlan-id=20&lt;br /&gt;
add name=vlan30-guru interface=bridge1 vlan-id=30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5. Beri IP gateway tiap VLAN ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.20.1/24 interface=vlan20-siswa comment=&amp;quot;Gateway VLAN 20 siswa&amp;quot;&lt;br /&gt;
add address=192.168.30.1/24 interface=vlan30-guru comment=&amp;quot;Gateway VLAN 30 guru&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Setelah ini, kamu bisa menambahkan DHCP Server terpisah untuk tiap VLAN jika dibutuhkan.&lt;br /&gt;
&lt;br /&gt;
=== 6. Aktifkan VLAN filtering ===&lt;br /&gt;
Aktifkan setelah yakin port, PVID, dan tabel VLAN sudah benar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge&lt;br /&gt;
set bridge1 vlan-filtering=yes&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau sedang praktik jarak jauh, langkah ini paling berisiko. Pastikan kamu punya jalur masuk cadangan.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Gunakan beberapa pengecekan berikut.&lt;br /&gt;
&lt;br /&gt;
=== Cek bridge dan port ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge print&lt;br /&gt;
/interface bridge port print&lt;br /&gt;
/interface bridge vlan print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan:&lt;br /&gt;
&lt;br /&gt;
* bridge1 sudah &amp;lt;code&amp;gt;vlan-filtering=yes&amp;lt;/code&amp;gt;;&lt;br /&gt;
* ether2 punya PVID 20;&lt;br /&gt;
* ether3 punya PVID 30;&lt;br /&gt;
* VLAN 20 tagged ke ether1 dan untagged ke ether2;&lt;br /&gt;
* VLAN 30 tagged ke ether1 dan untagged ke ether3.&lt;br /&gt;
&lt;br /&gt;
=== Cek interface VLAN dan IP ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface vlan print&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan &amp;lt;code&amp;gt;vlan20-siswa&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;vlan30-guru&amp;lt;/code&amp;gt; muncul, lalu IP gateway sudah menempel di interface yang benar.&lt;br /&gt;
&lt;br /&gt;
=== Uji dari client ===&lt;br /&gt;
Dari PC di ether2:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
ping 192.168.20.1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari PC di ether3:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
ping 192.168.30.1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau DHCP belum dibuat, set IP manual dulu di PC sesuai VLAN masing-masing.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Client tidak bisa ping gateway ===&lt;br /&gt;
Cek lagi:&lt;br /&gt;
&lt;br /&gt;
* kabel client masuk ke port yang benar;&lt;br /&gt;
* PVID port access sudah sesuai;&lt;br /&gt;
* entry &amp;lt;code&amp;gt;/interface bridge vlan&amp;lt;/code&amp;gt; sudah benar;&lt;br /&gt;
* IP gateway ditempel di interface VLAN, bukan salah interface;&lt;br /&gt;
* VLAN filtering sudah aktif setelah konfigurasi lengkap.&lt;br /&gt;
&lt;br /&gt;
=== Setelah mengaktifkan VLAN filtering, router tidak bisa diakses ===&lt;br /&gt;
Kemungkinan akses manajemen belum ikut diizinkan. Solusi aman:&lt;br /&gt;
&lt;br /&gt;
* masuk lewat console/MAC Winbox jika masih bisa;&lt;br /&gt;
* gunakan port cadangan yang tidak masuk bridge;&lt;br /&gt;
* cek apakah bridge atau VLAN manajemen sudah ditambahkan sebagai tagged/untagged yang benar;&lt;br /&gt;
* untuk lab, matikan sementara &amp;lt;code&amp;gt;vlan-filtering&amp;lt;/code&amp;gt; lalu susun ulang konfigurasi.&lt;br /&gt;
&lt;br /&gt;
=== VLAN antar-port seperti bocor ===&lt;br /&gt;
Cek apakah kamu membuat satu entry VLAN dengan banyak VLAN ID sekaligus pada access port. Untuk access port, lebih aman pisahkan entry per VLAN seperti contoh di atas.&lt;br /&gt;
&lt;br /&gt;
=== Trunk ke switch lain tidak jalan ===&lt;br /&gt;
Cek dua sisi:&lt;br /&gt;
&lt;br /&gt;
* port MikroTik sudah tagged untuk VLAN yang dibawa;&lt;br /&gt;
* port switch pasangan juga trunk/tagged untuk VLAN yang sama;&lt;br /&gt;
* VLAN ID sama di kedua perangkat;&lt;br /&gt;
* tidak ada mismatch antara VLAN 20 di MikroTik dan VLAN lain di switch.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
VLAN membantu memisahkan jaringan, tetapi bukan pengganti firewall. Kalau MikroTik menjadi gateway antar-VLAN, routing antar-VLAN bisa terjadi. Untuk membatasi siswa agar tidak mengakses jaringan guru atau server, tetap buat aturan firewall filter di chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Untuk jaringan produksi, pisahkan juga VLAN manajemen. Jangan sembarang membuka akses Winbox/SSH dari semua VLAN.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
VLAN membuat jaringan lebih rapi, aman, dan mudah dikembangkan. Di MikroTik, konsep kuncinya adalah memahami mana port trunk, mana port access, VLAN mana yang tagged, VLAN mana yang untagged, dan PVID apa yang diberikan ke port access.&lt;br /&gt;
&lt;br /&gt;
Kalau dianalogikan dengan lab sekolah, VLAN seperti memberi jalur dan label yang jelas: siswa lewat jalur siswa, guru lewat jalur guru, tamu lewat jalur tamu. Satu bangunan bisa sama, tetapi arusnya tidak dicampur sembarangan.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Memberikan IP Address pada Interface]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Lihat semua materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/88014957/VLAN MikroTik RouterOS Documentation - VLAN]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/28606465/Bridge+VLAN+Table MikroTik RouterOS Documentation - Bridge VLAN Table]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328068/Bridging+and+Switching MikroTik RouterOS Documentation - Bridging and Switching]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328247/IP+Addressing MikroTik RouterOS Documentation - IP Addressing]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1380</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1380"/>
		<updated>2026-08-23T00:03:16Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : VLAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Hotspot Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_VLAN_Dasar&amp;diff=1379</id>
		<title>Mikrotik : VLAN Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_VLAN_Dasar&amp;diff=1379"/>
		<updated>2026-08-23T00:02:51Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : VLAN Dasar&amp;quot;: Artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;VLAN&#039;&#039;&#039; adalah cara membagi satu jaringan fisik menjadi beberapa jaringan kecil yang terpisah secara Layer 2. Di lab TKJ, bayangkan satu rak jaringan dipakai ramai-ramai: ada komputer guru, komputer siswa, WiFi tamu, dan perangkat server. Kalau semuanya dicampur di satu LAN, broadcast ramai, keamanan lebih longgar, dan troubleshooting jadi seperti mencari kabel salah di rak yang berantakan.&lt;br /&gt;
&lt;br /&gt;
Dengan VLAN, satu switch atau MikroTik bisa dibuat seperti punya beberapa jalur kendaraan terpisah. Kabel fisiknya bisa sama, tetapi paketnya diberi tanda atau &#039;&#039;tag&#039;&#039; supaya masuk ke jalur yang benar.&lt;br /&gt;
&lt;br /&gt;
== Tujuan Pembelajaran ==&lt;br /&gt;
Setelah mengikuti materi ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi VLAN di jaringan sekolah, lab, kantor, dan usaha kecil;&lt;br /&gt;
* membedakan port &#039;&#039;access&#039;&#039; dan port &#039;&#039;trunk&#039;&#039;;&lt;br /&gt;
* memahami istilah VLAN ID, tagged, untagged, PVID, dan bridge VLAN filtering;&lt;br /&gt;
* membuat contoh VLAN dasar di MikroTik RouterOS;&lt;br /&gt;
* mengecek apakah VLAN sudah berjalan sesuai jalurnya;&lt;br /&gt;
* menghindari kesalahan umum yang bisa membuat akses router terputus.&lt;br /&gt;
&lt;br /&gt;
== Kapan VLAN Dibutuhkan? ==&lt;br /&gt;
VLAN sering dipakai di industri karena jaringan sekarang jarang cuma berisi satu jenis perangkat. Contoh kebutuhan nyata:&lt;br /&gt;
&lt;br /&gt;
* jaringan guru dipisah dari jaringan siswa;&lt;br /&gt;
* WiFi tamu dipisah dari jaringan internal;&lt;br /&gt;
* kamera CCTV dipisah dari komputer kantor;&lt;br /&gt;
* server atau perangkat manajemen punya jalur khusus;&lt;br /&gt;
* satu kabel trunk membawa beberapa jaringan antar-switch atau dari router ke switch manageable.&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya: VLAN itu seperti jalur di area sekolah. Satu gerbang bisa dipakai masuk, tetapi jalur guru, siswa, tamu, dan kendaraan servis bisa dipisah supaya tidak saling mengganggu.&lt;br /&gt;
&lt;br /&gt;
== Istilah Penting ==&lt;br /&gt;
Sebelum praktik, pahami dulu istilah ini.&lt;br /&gt;
&lt;br /&gt;
; VLAN ID&lt;br /&gt;
: Nomor identitas VLAN. Umumnya memakai angka 2 sampai 4094. Dokumentasi MikroTik mencatat VLAN ID 0, 1, dan 4095 punya penggunaan khusus, jadi untuk praktik umum sebaiknya jangan dipakai.&lt;br /&gt;
&lt;br /&gt;
; Tagged&lt;br /&gt;
: Paket keluar atau masuk dengan label VLAN. Biasanya dipakai di port trunk, yaitu port yang membawa beberapa VLAN sekaligus.&lt;br /&gt;
&lt;br /&gt;
; Untagged&lt;br /&gt;
: Paket keluar tanpa label VLAN. Biasanya dipakai di port access untuk PC, laptop, printer, atau perangkat biasa yang tidak mengerti VLAN.&lt;br /&gt;
&lt;br /&gt;
; PVID&lt;br /&gt;
: VLAN ID yang diberikan otomatis ke paket untagged saat masuk dari port access. Misalnya ether2 diberi PVID 20, maka perangkat biasa di ether2 dianggap masuk VLAN 20.&lt;br /&gt;
&lt;br /&gt;
; Trunk port&lt;br /&gt;
: Port yang membawa beberapa VLAN dengan tag. Contohnya port dari MikroTik ke switch manageable.&lt;br /&gt;
&lt;br /&gt;
; Access port&lt;br /&gt;
: Port untuk perangkat biasa. Biasanya hanya membawa satu VLAN dan paket ke perangkat dibuat untagged.&lt;br /&gt;
&lt;br /&gt;
== Topologi Praktik ==&lt;br /&gt;
Contoh lab sederhana:&lt;br /&gt;
&lt;br /&gt;
* ether1 = trunk ke switch manageable;&lt;br /&gt;
* ether2 = access VLAN 20 untuk jaringan siswa;&lt;br /&gt;
* ether3 = access VLAN 30 untuk jaringan guru;&lt;br /&gt;
* bridge1 = bridge utama untuk switching VLAN;&lt;br /&gt;
* VLAN 20 = 192.168.20.0/24;&lt;br /&gt;
* VLAN 30 = 192.168.30.0/24.&lt;br /&gt;
&lt;br /&gt;
Skema sederhananya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Switch manageable / router lain&lt;br /&gt;
          |&lt;br /&gt;
       ether1 (trunk: VLAN 20, VLAN 30)&lt;br /&gt;
          |&lt;br /&gt;
       MikroTik bridge1&lt;br /&gt;
       |             |&lt;br /&gt;
 ether2 access    ether3 access&lt;br /&gt;
 VLAN 20 siswa    VLAN 30 guru&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* kamu sudah paham konfigurasi IP address dasar di MikroTik;&lt;br /&gt;
* kamu sudah paham bridge LAN dasar;&lt;br /&gt;
* akses ke router aman, idealnya lewat port yang tidak sedang kamu ubah atau lewat console;&lt;br /&gt;
* konfigurasi penting sudah di-backup atau diexport;&lt;br /&gt;
* kamu tahu port mana yang dipakai untuk akses manajemen router.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039; jangan terburu-buru mengaktifkan &amp;lt;code&amp;gt;vlan-filtering=yes&amp;lt;/code&amp;gt;. Kalau tabel VLAN atau akses manajemen belum benar, kamu bisa terkunci dari router.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik via Terminal ==&lt;br /&gt;
Contoh berikut memakai bridge VLAN filtering. Sesuaikan nama interface dengan kondisi router kamu.&lt;br /&gt;
&lt;br /&gt;
=== 1. Buat bridge ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge1 protocol-mode=rstp vlan-filtering=no&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk awal, &amp;lt;code&amp;gt;vlan-filtering&amp;lt;/code&amp;gt; sengaja dibuat &amp;lt;code&amp;gt;no&amp;lt;/code&amp;gt; dulu agar konfigurasi bisa disiapkan tanpa langsung memutus akses.&lt;br /&gt;
&lt;br /&gt;
=== 2. Masukkan port ke bridge ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge port&lt;br /&gt;
add bridge=bridge1 interface=ether1&lt;br /&gt;
add bridge=bridge1 interface=ether2 pvid=20&lt;br /&gt;
add bridge=bridge1 interface=ether3 pvid=30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasannya:&lt;br /&gt;
&lt;br /&gt;
* ether1 tidak diberi PVID khusus karena akan dipakai sebagai trunk;&lt;br /&gt;
* ether2 diberi PVID 20 untuk jaringan siswa;&lt;br /&gt;
* ether3 diberi PVID 30 untuk jaringan guru.&lt;br /&gt;
&lt;br /&gt;
=== 3. Buat tabel VLAN bridge ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge vlan&lt;br /&gt;
add bridge=bridge1 tagged=ether1 untagged=ether2 vlan-ids=20&lt;br /&gt;
add bridge=bridge1 tagged=ether1 untagged=ether3 vlan-ids=30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di sini ether1 menjadi trunk untuk VLAN 20 dan VLAN 30. Ether2 hanya menerima VLAN 20 sebagai untagged. Ether3 hanya menerima VLAN 30 sebagai untagged.&lt;br /&gt;
&lt;br /&gt;
Jangan membuat satu baris seperti ini untuk access port:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge vlan&lt;br /&gt;
add bridge=bridge1 tagged=ether1 untagged=ether2,ether3 vlan-ids=20,30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfigurasi seperti itu berisiko membuat VLAN 20 dan VLAN 30 bocor ke port access yang salah. Untuk pemula, pisahkan entry per VLAN supaya lebih jelas.&lt;br /&gt;
&lt;br /&gt;
=== 4. Buat interface VLAN untuk gateway ===&lt;br /&gt;
Kalau MikroTik ini juga menjadi gateway untuk tiap VLAN, buat interface VLAN di atas bridge.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface vlan&lt;br /&gt;
add name=vlan20-siswa interface=bridge1 vlan-id=20&lt;br /&gt;
add name=vlan30-guru interface=bridge1 vlan-id=30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5. Beri IP gateway tiap VLAN ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.20.1/24 interface=vlan20-siswa comment=&amp;quot;Gateway VLAN 20 siswa&amp;quot;&lt;br /&gt;
add address=192.168.30.1/24 interface=vlan30-guru comment=&amp;quot;Gateway VLAN 30 guru&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Setelah ini, kamu bisa menambahkan DHCP Server terpisah untuk tiap VLAN jika dibutuhkan.&lt;br /&gt;
&lt;br /&gt;
=== 6. Aktifkan VLAN filtering ===&lt;br /&gt;
Aktifkan setelah yakin port, PVID, dan tabel VLAN sudah benar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge&lt;br /&gt;
set bridge1 vlan-filtering=yes&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau sedang praktik jarak jauh, langkah ini paling berisiko. Pastikan kamu punya jalur masuk cadangan.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Gunakan beberapa pengecekan berikut.&lt;br /&gt;
&lt;br /&gt;
=== Cek bridge dan port ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge print&lt;br /&gt;
/interface bridge port print&lt;br /&gt;
/interface bridge vlan print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan:&lt;br /&gt;
&lt;br /&gt;
* bridge1 sudah &amp;lt;code&amp;gt;vlan-filtering=yes&amp;lt;/code&amp;gt;;&lt;br /&gt;
* ether2 punya PVID 20;&lt;br /&gt;
* ether3 punya PVID 30;&lt;br /&gt;
* VLAN 20 tagged ke ether1 dan untagged ke ether2;&lt;br /&gt;
* VLAN 30 tagged ke ether1 dan untagged ke ether3.&lt;br /&gt;
&lt;br /&gt;
=== Cek interface VLAN dan IP ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface vlan print&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan &amp;lt;code&amp;gt;vlan20-siswa&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;vlan30-guru&amp;lt;/code&amp;gt; muncul, lalu IP gateway sudah menempel di interface yang benar.&lt;br /&gt;
&lt;br /&gt;
=== Uji dari client ===&lt;br /&gt;
Dari PC di ether2:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
ping 192.168.20.1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari PC di ether3:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
ping 192.168.30.1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau DHCP belum dibuat, set IP manual dulu di PC sesuai VLAN masing-masing.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Client tidak bisa ping gateway ===&lt;br /&gt;
Cek lagi:&lt;br /&gt;
&lt;br /&gt;
* kabel client masuk ke port yang benar;&lt;br /&gt;
* PVID port access sudah sesuai;&lt;br /&gt;
* entry &amp;lt;code&amp;gt;/interface bridge vlan&amp;lt;/code&amp;gt; sudah benar;&lt;br /&gt;
* IP gateway ditempel di interface VLAN, bukan salah interface;&lt;br /&gt;
* VLAN filtering sudah aktif setelah konfigurasi lengkap.&lt;br /&gt;
&lt;br /&gt;
=== Setelah mengaktifkan VLAN filtering, router tidak bisa diakses ===&lt;br /&gt;
Kemungkinan akses manajemen belum ikut diizinkan. Solusi aman:&lt;br /&gt;
&lt;br /&gt;
* masuk lewat console/MAC Winbox jika masih bisa;&lt;br /&gt;
* gunakan port cadangan yang tidak masuk bridge;&lt;br /&gt;
* cek apakah bridge atau VLAN manajemen sudah ditambahkan sebagai tagged/untagged yang benar;&lt;br /&gt;
* untuk lab, matikan sementara &amp;lt;code&amp;gt;vlan-filtering&amp;lt;/code&amp;gt; lalu susun ulang konfigurasi.&lt;br /&gt;
&lt;br /&gt;
=== VLAN antar-port seperti bocor ===&lt;br /&gt;
Cek apakah kamu membuat satu entry VLAN dengan banyak VLAN ID sekaligus pada access port. Untuk access port, lebih aman pisahkan entry per VLAN seperti contoh di atas.&lt;br /&gt;
&lt;br /&gt;
=== Trunk ke switch lain tidak jalan ===&lt;br /&gt;
Cek dua sisi:&lt;br /&gt;
&lt;br /&gt;
* port MikroTik sudah tagged untuk VLAN yang dibawa;&lt;br /&gt;
* port switch pasangan juga trunk/tagged untuk VLAN yang sama;&lt;br /&gt;
* VLAN ID sama di kedua perangkat;&lt;br /&gt;
* tidak ada mismatch antara VLAN 20 di MikroTik dan VLAN lain di switch.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
VLAN membantu memisahkan jaringan, tetapi bukan pengganti firewall. Kalau MikroTik menjadi gateway antar-VLAN, routing antar-VLAN bisa terjadi. Untuk membatasi siswa agar tidak mengakses jaringan guru atau server, tetap buat aturan firewall filter di chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Untuk jaringan produksi, pisahkan juga VLAN manajemen. Jangan sembarang membuka akses Winbox/SSH dari semua VLAN.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
VLAN membuat jaringan lebih rapi, aman, dan mudah dikembangkan. Di MikroTik, konsep kuncinya adalah memahami mana port trunk, mana port access, VLAN mana yang tagged, VLAN mana yang untagged, dan PVID apa yang diberikan ke port access.&lt;br /&gt;
&lt;br /&gt;
Kalau dianalogikan dengan lab sekolah, VLAN seperti memberi jalur dan label yang jelas: siswa lewat jalur siswa, guru lewat jalur guru, tamu lewat jalur tamu. Satu bangunan bisa sama, tetapi arusnya tidak dicampur sembarangan.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Memberikan IP Address pada Interface]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Lihat semua materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/88014957/VLAN MikroTik RouterOS Documentation - VLAN]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/28606465/Bridge+VLAN+Table MikroTik RouterOS Documentation - Bridge VLAN Table]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328068/Bridging+and+Switching MikroTik RouterOS Documentation - Bridging and Switching]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328247/IP+Addressing MikroTik RouterOS Documentation - IP Addressing]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_VLAN_Dasar&amp;diff=1378</id>
		<title>Mikrotik : VLAN Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_VLAN_Dasar&amp;diff=1378"/>
		<updated>2026-08-23T00:02:45Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Publikasi materi MikroTik VLAN dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;VLAN&#039;&#039;&#039; adalah cara membagi satu jaringan fisik menjadi beberapa jaringan kecil yang terpisah secara Layer 2. Di lab TKJ, bayangkan satu rak jaringan dipakai ramai-ramai: ada komputer guru, komputer siswa, WiFi tamu, dan perangkat server. Kalau semuanya dicampur di satu LAN, broadcast ramai, keamanan lebih longgar, dan troubleshooting jadi seperti mencari kabel salah di rak yang berantakan.&lt;br /&gt;
&lt;br /&gt;
Dengan VLAN, satu switch atau MikroTik bisa dibuat seperti punya beberapa jalur kendaraan terpisah. Kabel fisiknya bisa sama, tetapi paketnya diberi tanda atau &#039;&#039;tag&#039;&#039; supaya masuk ke jalur yang benar.&lt;br /&gt;
&lt;br /&gt;
== Tujuan Pembelajaran ==&lt;br /&gt;
Setelah mengikuti materi ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi VLAN di jaringan sekolah, lab, kantor, dan usaha kecil;&lt;br /&gt;
* membedakan port &#039;&#039;access&#039;&#039; dan port &#039;&#039;trunk&#039;&#039;;&lt;br /&gt;
* memahami istilah VLAN ID, tagged, untagged, PVID, dan bridge VLAN filtering;&lt;br /&gt;
* membuat contoh VLAN dasar di MikroTik RouterOS;&lt;br /&gt;
* mengecek apakah VLAN sudah berjalan sesuai jalurnya;&lt;br /&gt;
* menghindari kesalahan umum yang bisa membuat akses router terputus.&lt;br /&gt;
&lt;br /&gt;
== Kapan VLAN Dibutuhkan? ==&lt;br /&gt;
VLAN sering dipakai di industri karena jaringan sekarang jarang cuma berisi satu jenis perangkat. Contoh kebutuhan nyata:&lt;br /&gt;
&lt;br /&gt;
* jaringan guru dipisah dari jaringan siswa;&lt;br /&gt;
* WiFi tamu dipisah dari jaringan internal;&lt;br /&gt;
* kamera CCTV dipisah dari komputer kantor;&lt;br /&gt;
* server atau perangkat manajemen punya jalur khusus;&lt;br /&gt;
* satu kabel trunk membawa beberapa jaringan antar-switch atau dari router ke switch manageable.&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya: VLAN itu seperti jalur di area sekolah. Satu gerbang bisa dipakai masuk, tetapi jalur guru, siswa, tamu, dan kendaraan servis bisa dipisah supaya tidak saling mengganggu.&lt;br /&gt;
&lt;br /&gt;
== Istilah Penting ==&lt;br /&gt;
Sebelum praktik, pahami dulu istilah ini.&lt;br /&gt;
&lt;br /&gt;
; VLAN ID&lt;br /&gt;
: Nomor identitas VLAN. Umumnya memakai angka 2 sampai 4094. Dokumentasi MikroTik mencatat VLAN ID 0, 1, dan 4095 punya penggunaan khusus, jadi untuk praktik umum sebaiknya jangan dipakai.&lt;br /&gt;
&lt;br /&gt;
; Tagged&lt;br /&gt;
: Paket keluar atau masuk dengan label VLAN. Biasanya dipakai di port trunk, yaitu port yang membawa beberapa VLAN sekaligus.&lt;br /&gt;
&lt;br /&gt;
; Untagged&lt;br /&gt;
: Paket keluar tanpa label VLAN. Biasanya dipakai di port access untuk PC, laptop, printer, atau perangkat biasa yang tidak mengerti VLAN.&lt;br /&gt;
&lt;br /&gt;
; PVID&lt;br /&gt;
: VLAN ID yang diberikan otomatis ke paket untagged saat masuk dari port access. Misalnya ether2 diberi PVID 20, maka perangkat biasa di ether2 dianggap masuk VLAN 20.&lt;br /&gt;
&lt;br /&gt;
; Trunk port&lt;br /&gt;
: Port yang membawa beberapa VLAN dengan tag. Contohnya port dari MikroTik ke switch manageable.&lt;br /&gt;
&lt;br /&gt;
; Access port&lt;br /&gt;
: Port untuk perangkat biasa. Biasanya hanya membawa satu VLAN dan paket ke perangkat dibuat untagged.&lt;br /&gt;
&lt;br /&gt;
== Topologi Praktik ==&lt;br /&gt;
Contoh lab sederhana:&lt;br /&gt;
&lt;br /&gt;
* ether1 = trunk ke switch manageable;&lt;br /&gt;
* ether2 = access VLAN 20 untuk jaringan siswa;&lt;br /&gt;
* ether3 = access VLAN 30 untuk jaringan guru;&lt;br /&gt;
* bridge1 = bridge utama untuk switching VLAN;&lt;br /&gt;
* VLAN 20 = 192.168.20.0/24;&lt;br /&gt;
* VLAN 30 = 192.168.30.0/24.&lt;br /&gt;
&lt;br /&gt;
Skema sederhananya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Switch manageable / router lain&lt;br /&gt;
          |&lt;br /&gt;
       ether1 (trunk: VLAN 20, VLAN 30)&lt;br /&gt;
          |&lt;br /&gt;
       MikroTik bridge1&lt;br /&gt;
       |             |&lt;br /&gt;
 ether2 access    ether3 access&lt;br /&gt;
 VLAN 20 siswa    VLAN 30 guru&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* kamu sudah paham konfigurasi IP address dasar di MikroTik;&lt;br /&gt;
* kamu sudah paham bridge LAN dasar;&lt;br /&gt;
* akses ke router aman, idealnya lewat port yang tidak sedang kamu ubah atau lewat console;&lt;br /&gt;
* konfigurasi penting sudah di-backup atau diexport;&lt;br /&gt;
* kamu tahu port mana yang dipakai untuk akses manajemen router.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039; jangan terburu-buru mengaktifkan &amp;lt;code&amp;gt;vlan-filtering=yes&amp;lt;/code&amp;gt;. Kalau tabel VLAN atau akses manajemen belum benar, kamu bisa terkunci dari router.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik via Terminal ==&lt;br /&gt;
Contoh berikut memakai bridge VLAN filtering. Sesuaikan nama interface dengan kondisi router kamu.&lt;br /&gt;
&lt;br /&gt;
=== 1. Buat bridge ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge1 protocol-mode=rstp vlan-filtering=no&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk awal, &amp;lt;code&amp;gt;vlan-filtering&amp;lt;/code&amp;gt; sengaja dibuat &amp;lt;code&amp;gt;no&amp;lt;/code&amp;gt; dulu agar konfigurasi bisa disiapkan tanpa langsung memutus akses.&lt;br /&gt;
&lt;br /&gt;
=== 2. Masukkan port ke bridge ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge port&lt;br /&gt;
add bridge=bridge1 interface=ether1&lt;br /&gt;
add bridge=bridge1 interface=ether2 pvid=20&lt;br /&gt;
add bridge=bridge1 interface=ether3 pvid=30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasannya:&lt;br /&gt;
&lt;br /&gt;
* ether1 tidak diberi PVID khusus karena akan dipakai sebagai trunk;&lt;br /&gt;
* ether2 diberi PVID 20 untuk jaringan siswa;&lt;br /&gt;
* ether3 diberi PVID 30 untuk jaringan guru.&lt;br /&gt;
&lt;br /&gt;
=== 3. Buat tabel VLAN bridge ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge vlan&lt;br /&gt;
add bridge=bridge1 tagged=ether1 untagged=ether2 vlan-ids=20&lt;br /&gt;
add bridge=bridge1 tagged=ether1 untagged=ether3 vlan-ids=30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di sini ether1 menjadi trunk untuk VLAN 20 dan VLAN 30. Ether2 hanya menerima VLAN 20 sebagai untagged. Ether3 hanya menerima VLAN 30 sebagai untagged.&lt;br /&gt;
&lt;br /&gt;
Jangan membuat satu baris seperti ini untuk access port:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge vlan&lt;br /&gt;
add bridge=bridge1 tagged=ether1 untagged=ether2,ether3 vlan-ids=20,30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konfigurasi seperti itu berisiko membuat VLAN 20 dan VLAN 30 bocor ke port access yang salah. Untuk pemula, pisahkan entry per VLAN supaya lebih jelas.&lt;br /&gt;
&lt;br /&gt;
=== 4. Buat interface VLAN untuk gateway ===&lt;br /&gt;
Kalau MikroTik ini juga menjadi gateway untuk tiap VLAN, buat interface VLAN di atas bridge.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface vlan&lt;br /&gt;
add name=vlan20-siswa interface=bridge1 vlan-id=20&lt;br /&gt;
add name=vlan30-guru interface=bridge1 vlan-id=30&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5. Beri IP gateway tiap VLAN ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.20.1/24 interface=vlan20-siswa comment=&amp;quot;Gateway VLAN 20 siswa&amp;quot;&lt;br /&gt;
add address=192.168.30.1/24 interface=vlan30-guru comment=&amp;quot;Gateway VLAN 30 guru&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Setelah ini, kamu bisa menambahkan DHCP Server terpisah untuk tiap VLAN jika dibutuhkan.&lt;br /&gt;
&lt;br /&gt;
=== 6. Aktifkan VLAN filtering ===&lt;br /&gt;
Aktifkan setelah yakin port, PVID, dan tabel VLAN sudah benar.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge&lt;br /&gt;
set bridge1 vlan-filtering=yes&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau sedang praktik jarak jauh, langkah ini paling berisiko. Pastikan kamu punya jalur masuk cadangan.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Gunakan beberapa pengecekan berikut.&lt;br /&gt;
&lt;br /&gt;
=== Cek bridge dan port ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface bridge print&lt;br /&gt;
/interface bridge port print&lt;br /&gt;
/interface bridge vlan print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan:&lt;br /&gt;
&lt;br /&gt;
* bridge1 sudah &amp;lt;code&amp;gt;vlan-filtering=yes&amp;lt;/code&amp;gt;;&lt;br /&gt;
* ether2 punya PVID 20;&lt;br /&gt;
* ether3 punya PVID 30;&lt;br /&gt;
* VLAN 20 tagged ke ether1 dan untagged ke ether2;&lt;br /&gt;
* VLAN 30 tagged ke ether1 dan untagged ke ether3.&lt;br /&gt;
&lt;br /&gt;
=== Cek interface VLAN dan IP ===&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;routeros&amp;quot;&amp;gt;&lt;br /&gt;
/interface vlan print&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan &amp;lt;code&amp;gt;vlan20-siswa&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;vlan30-guru&amp;lt;/code&amp;gt; muncul, lalu IP gateway sudah menempel di interface yang benar.&lt;br /&gt;
&lt;br /&gt;
=== Uji dari client ===&lt;br /&gt;
Dari PC di ether2:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
ping 192.168.20.1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari PC di ether3:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
ping 192.168.30.1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau DHCP belum dibuat, set IP manual dulu di PC sesuai VLAN masing-masing.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Client tidak bisa ping gateway ===&lt;br /&gt;
Cek lagi:&lt;br /&gt;
&lt;br /&gt;
* kabel client masuk ke port yang benar;&lt;br /&gt;
* PVID port access sudah sesuai;&lt;br /&gt;
* entry &amp;lt;code&amp;gt;/interface bridge vlan&amp;lt;/code&amp;gt; sudah benar;&lt;br /&gt;
* IP gateway ditempel di interface VLAN, bukan salah interface;&lt;br /&gt;
* VLAN filtering sudah aktif setelah konfigurasi lengkap.&lt;br /&gt;
&lt;br /&gt;
=== Setelah mengaktifkan VLAN filtering, router tidak bisa diakses ===&lt;br /&gt;
Kemungkinan akses manajemen belum ikut diizinkan. Solusi aman:&lt;br /&gt;
&lt;br /&gt;
* masuk lewat console/MAC Winbox jika masih bisa;&lt;br /&gt;
* gunakan port cadangan yang tidak masuk bridge;&lt;br /&gt;
* cek apakah bridge atau VLAN manajemen sudah ditambahkan sebagai tagged/untagged yang benar;&lt;br /&gt;
* untuk lab, matikan sementara &amp;lt;code&amp;gt;vlan-filtering&amp;lt;/code&amp;gt; lalu susun ulang konfigurasi.&lt;br /&gt;
&lt;br /&gt;
=== VLAN antar-port seperti bocor ===&lt;br /&gt;
Cek apakah kamu membuat satu entry VLAN dengan banyak VLAN ID sekaligus pada access port. Untuk access port, lebih aman pisahkan entry per VLAN seperti contoh di atas.&lt;br /&gt;
&lt;br /&gt;
=== Trunk ke switch lain tidak jalan ===&lt;br /&gt;
Cek dua sisi:&lt;br /&gt;
&lt;br /&gt;
* port MikroTik sudah tagged untuk VLAN yang dibawa;&lt;br /&gt;
* port switch pasangan juga trunk/tagged untuk VLAN yang sama;&lt;br /&gt;
* VLAN ID sama di kedua perangkat;&lt;br /&gt;
* tidak ada mismatch antara VLAN 20 di MikroTik dan VLAN lain di switch.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
VLAN membantu memisahkan jaringan, tetapi bukan pengganti firewall. Kalau MikroTik menjadi gateway antar-VLAN, routing antar-VLAN bisa terjadi. Untuk membatasi siswa agar tidak mengakses jaringan guru atau server, tetap buat aturan firewall filter di chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Untuk jaringan produksi, pisahkan juga VLAN manajemen. Jangan sembarang membuka akses Winbox/SSH dari semua VLAN.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
VLAN membuat jaringan lebih rapi, aman, dan mudah dikembangkan. Di MikroTik, konsep kuncinya adalah memahami mana port trunk, mana port access, VLAN mana yang tagged, VLAN mana yang untagged, dan PVID apa yang diberikan ke port access.&lt;br /&gt;
&lt;br /&gt;
Kalau dianalogikan dengan lab sekolah, VLAN seperti memberi jalur dan label yang jelas: siswa lewat jalur siswa, guru lewat jalur guru, tamu lewat jalur tamu. Satu bangunan bisa sama, tetapi arusnya tidak dicampur sembarangan.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Memberikan IP Address pada Interface]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Lihat semua materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/88014957/VLAN MikroTik RouterOS Documentation - VLAN]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/28606465/Bridge+VLAN+Table MikroTik RouterOS Documentation - Bridge VLAN Table]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328068/Bridging+and+Switching MikroTik RouterOS Documentation - Bridging and Switching]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328247/IP+Addressing MikroTik RouterOS Documentation - IP Addressing]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1377</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1377"/>
		<updated>2026-08-10T00:03:51Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Hotspot Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1376</id>
		<title>Mikrotik : Hotspot Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1376"/>
		<updated>2026-08-10T00:02:59Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Hotspot Dasar&amp;quot;: Artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Hotspot Dasar =&lt;br /&gt;
&lt;br /&gt;
Hotspot di MikroTik adalah fitur untuk membuat halaman login sebelum client boleh memakai internet. Kalau diibaratkan jaringan sekolah, Hotspot itu seperti meja satpam di gerbang lab: siswa boleh masuk area WiFi/LAN, tetapi sebelum boleh lewat ke internet mereka harus memperkenalkan diri dulu dengan username dan password.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, konsep seperti ini sering dipakai di jaringan tamu kantor, kafe, sekolah, hotel kecil, ruang tunggu, atau lab praktik. Tujuannya bukan sekadar &amp;quot;biar ada halaman login&amp;quot;, tetapi supaya akses client lebih terkontrol, mudah dipantau, dan bisa diberi batas sederhana seperti masa aktif atau limit bandwidth.&lt;br /&gt;
&lt;br /&gt;
Materi ini membahas Hotspot dasar di RouterOS untuk lab SMK/TKJ. Fokusnya adalah memahami alur, membuat Hotspot di interface LAN/bridge, membuat user, mengecek client aktif, dan menangani masalah umum.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi Hotspot atau captive portal di MikroTik;&lt;br /&gt;
* menyiapkan Hotspot pada interface LAN, bukan pada interface WAN;&lt;br /&gt;
* membuat user Hotspot lokal di router;&lt;br /&gt;
* login dari client melalui browser;&lt;br /&gt;
* mengecek user aktif dan host yang terhubung;&lt;br /&gt;
* melakukan troubleshooting dasar saat halaman login tidak muncul atau internet belum jalan.&lt;br /&gt;
&lt;br /&gt;
== Gambaran Cara Kerja Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Alur sederhananya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# client tersambung ke WiFi atau kabel LAN;&lt;br /&gt;
# client mendapat IP dari DHCP Server;&lt;br /&gt;
# client mencoba membuka website;&lt;br /&gt;
# MikroTik menahan akses dan mengarahkan client ke halaman login Hotspot;&lt;br /&gt;
# client memasukkan username dan password;&lt;br /&gt;
# setelah berhasil, client boleh lewat ke internet sesuai aturan yang diberikan.&lt;br /&gt;
&lt;br /&gt;
Jadi Hotspot bukan pengganti IP address, DHCP, DNS, NAT, atau firewall. Hotspot berdiri di atas pondasi itu. Kalau IP LAN, DHCP, DNS, gateway, dan NAT masih bermasalah, Hotspot juga akan ikut bermasalah.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Contoh lab pada materi ini:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Bagian !! Contoh&lt;br /&gt;
|-&lt;br /&gt;
| Interface WAN || ether1&lt;br /&gt;
|-&lt;br /&gt;
| Interface LAN || bridge-LAN&lt;br /&gt;
|-&lt;br /&gt;
| IP LAN router || 192.168.10.1/24&lt;br /&gt;
|-&lt;br /&gt;
| Pool client || 192.168.10.10-192.168.10.200&lt;br /&gt;
|-&lt;br /&gt;
| DNS name Hotspot || login.lab.local&lt;br /&gt;
|-&lt;br /&gt;
| User uji coba || siswa1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* router sudah punya IP LAN pada `bridge-LAN`;&lt;br /&gt;
* DHCP Server LAN sudah jalan;&lt;br /&gt;
* client bisa mendapat IP otomatis;&lt;br /&gt;
* router sudah punya akses internet dari WAN;&lt;br /&gt;
* NAT masquerade untuk client LAN sudah aktif;&lt;br /&gt;
* kamu login sebagai admin atau user yang punya hak konfigurasi.&lt;br /&gt;
&lt;br /&gt;
Catatan penting: kalau LAN kamu belum memakai bridge, sesuaikan nama interface dengan kondisi lab. Namun kalau beberapa port LAN dan WiFi digabung, Hotspot biasanya dipasang pada interface bridge, bukan pada salah satu port anggota bridge.&lt;br /&gt;
&lt;br /&gt;
== Cek Pondasi Sebelum Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Jalankan pengecekan berikut di terminal MikroTik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip dhcp-server print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang dicari:&lt;br /&gt;
&lt;br /&gt;
* IP `192.168.10.1/24` ada di `bridge-LAN`;&lt;br /&gt;
* DHCP Server aktif pada `bridge-LAN`;&lt;br /&gt;
* client mendapat lease DHCP;&lt;br /&gt;
* DNS router sudah diisi atau `allow-remote-requests=yes` jika router menjadi DNS untuk client;&lt;br /&gt;
* default route ke internet aktif;&lt;br /&gt;
* NAT masquerade dari LAN ke WAN sudah ada.&lt;br /&gt;
&lt;br /&gt;
Kalau bagian ini belum beres, rapikan dulu. Membuat Hotspot di atas jaringan yang belum sehat biasanya bikin troubleshooting jadi muter-muter.&lt;br /&gt;
&lt;br /&gt;
== Membuat Hotspot dengan Setup Wizard ==&lt;br /&gt;
&lt;br /&gt;
Cara paling aman untuk pemula adalah memakai wizard bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot setup&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ikuti pertanyaan yang muncul. Contoh jawaban untuk lab:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Pertanyaan Wizard !! Contoh Jawaban !! Catatan&lt;br /&gt;
|-&lt;br /&gt;
| hotspot interface || bridge-LAN || Pilih interface LAN atau bridge LAN, jangan WAN&lt;br /&gt;
|-&lt;br /&gt;
| local address of network || 192.168.10.1/24 || IP gateway LAN&lt;br /&gt;
|-&lt;br /&gt;
| masquerade network || no || Pilih `no` kalau NAT masquerade sudah dibuat sebelumnya&lt;br /&gt;
|-&lt;br /&gt;
| address pool of network || 192.168.10.10-192.168.10.200 || Bisa disamakan dengan pool LAN lab&lt;br /&gt;
|-&lt;br /&gt;
| select certificate || none || Untuk lab dasar boleh `none`; produksi sebaiknya pakai HTTPS/sertifikat&lt;br /&gt;
|-&lt;br /&gt;
| ip address of smtp server || 0.0.0.0 || Tidak dipakai pada lab dasar&lt;br /&gt;
|-&lt;br /&gt;
| dns servers || 1.1.1.1,8.8.8.8 || Sesuaikan DNS yang dipakai&lt;br /&gt;
|-&lt;br /&gt;
| dns name || login.lab.local || Nama lokal halaman login Hotspot&lt;br /&gt;
|-&lt;br /&gt;
| name of local hotspot user || siswa1 || User pertama untuk uji coba&lt;br /&gt;
|-&lt;br /&gt;
| password for the user || praktik123 || Gunakan password lab, jangan password admin router&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Setelah selesai, cek hasilnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot profile print&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau Hotspot aktif, akan muncul server Hotspot pada interface `bridge-LAN`.&lt;br /&gt;
&lt;br /&gt;
== Membuat User Hotspot Tambahan ==&lt;br /&gt;
&lt;br /&gt;
Untuk menambah user lokal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user add name=siswa2 password=praktik123&lt;br /&gt;
/ip hotspot user add name=siswa3 password=praktik123&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memberi batas bandwidth sederhana, buat user profile:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user profile add name=profile-siswa rate-limit=2M/2M shared-users=1&lt;br /&gt;
/ip hotspot user add name=siswa4 password=praktik123 profile=profile-siswa&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Arti contoh di atas:&lt;br /&gt;
&lt;br /&gt;
* `rate-limit=2M/2M` membatasi upload/download sekitar 2 Mbps;&lt;br /&gt;
* `shared-users=1` membuat satu akun hanya dipakai oleh satu client aktif.&lt;br /&gt;
&lt;br /&gt;
Untuk lab sekolah, ini cukup untuk mengenalkan konsep akun, sesi login, dan pembatasan sederhana.&lt;br /&gt;
&lt;br /&gt;
== Uji dari Client ==&lt;br /&gt;
&lt;br /&gt;
Dari laptop atau HP client:&lt;br /&gt;
&lt;br /&gt;
# sambungkan ke WiFi/LAN lab;&lt;br /&gt;
# pastikan client mendapat IP, gateway, dan DNS dari DHCP;&lt;br /&gt;
# buka browser;&lt;br /&gt;
# coba akses website HTTP atau ketik `http://login.lab.local`;&lt;br /&gt;
# masukkan username dan password Hotspot;&lt;br /&gt;
# setelah login, coba buka website lain.&lt;br /&gt;
&lt;br /&gt;
Kadang perangkat modern membuka halaman captive portal otomatis. Kalau tidak muncul otomatis, buka browser secara manual.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi di MikroTik ==&lt;br /&gt;
&lt;br /&gt;
Cek client yang sudah login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek semua host yang terdeteksi oleh Hotspot, baik sudah login maupun belum:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek log terkait Hotspot:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek user yang ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memutus sesi user tertentu, lihat nomor baris pada active list, lalu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active remove numbers=0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan `numbers=0` dengan nomor sesi yang ingin diputus.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Halaman Login Tidak Muncul ===&lt;br /&gt;
&lt;br /&gt;
Cek ini dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* client belum dapat IP DHCP;&lt;br /&gt;
* Hotspot dipasang pada interface yang salah;&lt;br /&gt;
* Hotspot dipasang pada port anggota bridge, bukan pada `bridge-LAN`;&lt;br /&gt;
* DNS client tidak benar;&lt;br /&gt;
* client membuka website HTTPS dan browser tidak otomatis menampilkan portal;&lt;br /&gt;
* firewall terlalu ketat dan memblokir alur Hotspot.&lt;br /&gt;
&lt;br /&gt;
Solusi cepat: buka `http://login.lab.local` atau coba buka website HTTP biasa dari browser.&lt;br /&gt;
&lt;br /&gt;
=== Login Berhasil tetapi Internet Tidak Jalan ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
/tool ping 8.8.8.8&lt;br /&gt;
/tool ping google.com&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* default route WAN belum aktif;&lt;br /&gt;
* NAT masquerade belum benar;&lt;br /&gt;
* DNS belum bisa resolve nama domain;&lt;br /&gt;
* firewall forward memblokir trafik client;&lt;br /&gt;
* interface LAN/WAN tertukar.&lt;br /&gt;
&lt;br /&gt;
Ingat, Hotspot hanya menjaga gerbang login. Jalan menuju internet tetap perlu route, DNS, NAT, dan firewall yang benar.&lt;br /&gt;
&lt;br /&gt;
=== User Tidak Bisa Login ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print detail&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* username atau password salah;&lt;br /&gt;
* user disabled;&lt;br /&gt;
* profile user terlalu ketat;&lt;br /&gt;
* akun sedang aktif di perangkat lain sementara `shared-users=1`;&lt;br /&gt;
* waktu aktif user sudah habis jika memakai limit.&lt;br /&gt;
&lt;br /&gt;
=== Client Muncul di Host tetapi Tidak di Active ===&lt;br /&gt;
&lt;br /&gt;
Ini biasanya berarti client sudah terdeteksi oleh Hotspot, tetapi belum login. Arahkan client ke halaman login, lalu cek lagi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot dasar cocok untuk lab dan jaringan tamu kecil, tetapi jangan dianggap sebagai keamanan penuh.&lt;br /&gt;
&lt;br /&gt;
Beberapa catatan penting:&lt;br /&gt;
&lt;br /&gt;
* jangan pasang Hotspot di interface WAN;&lt;br /&gt;
* jangan mencampur interface publik ke bridge LAN Hotspot;&lt;br /&gt;
* jangan memakai password admin router sebagai password user Hotspot;&lt;br /&gt;
* untuk jaringan produksi, pertimbangkan HTTPS login dan sertifikat yang valid;&lt;br /&gt;
* hindari `http-pap` untuk lingkungan serius karena password bisa terkirim lebih terbuka;&lt;br /&gt;
* untuk banyak user, audit, atau integrasi voucher, pertimbangkan RADIUS/User Manager;&lt;br /&gt;
* gunakan firewall tetap sebagai penjaga utama router;&lt;br /&gt;
* gunakan walled garden secukupnya saja, jangan terlalu banyak membuka akses tanpa login;&lt;br /&gt;
* jelaskan aturan penggunaan jaringan kepada pengguna, terutama kalau jaringan dipakai di sekolah atau tempat umum.&lt;br /&gt;
&lt;br /&gt;
Hotspot itu seperti meja registrasi. Ia membantu mencatat dan mengatur tamu, tetapi pagar, pintu, kamera, dan aturan ruangan tetap perlu ada.&lt;br /&gt;
&lt;br /&gt;
== Kapan Perlu RADIUS atau User Manager? ==&lt;br /&gt;
&lt;br /&gt;
User lokal di router cukup untuk lab kecil. Tetapi kalau jaringan sudah dipakai banyak orang, misalnya ratusan siswa atau banyak voucher tamu, pengelolaan manual akan melelahkan.&lt;br /&gt;
&lt;br /&gt;
Pertimbangkan RADIUS/User Manager kalau butuh:&lt;br /&gt;
&lt;br /&gt;
* banyak akun atau voucher;&lt;br /&gt;
* masa aktif otomatis;&lt;br /&gt;
* pencatatan pemakaian yang lebih rapi;&lt;br /&gt;
* limit berdasarkan paket;&lt;br /&gt;
* manajemen user yang lebih mudah dipelihara.&lt;br /&gt;
&lt;br /&gt;
Untuk tahap dasar, pahami Hotspot lokal dulu. Setelah alurnya paham, baru naik ke manajemen user yang lebih serius.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot MikroTik membantu membuat halaman login untuk client sebelum mereka memakai internet. Dalam lab TKJ, fitur ini bagus untuk mengenalkan captive portal, user login, sesi aktif, dan kontrol akses jaringan tamu.&lt;br /&gt;
&lt;br /&gt;
Urutan belajarnya jangan dibalik. Pastikan IP LAN, DHCP, DNS, gateway, NAT, dan firewall dasar sudah sehat dulu. Setelah itu Hotspot menjadi lapisan tambahan yang lebih mudah dipahami dan lebih mudah ditroubleshoot.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/56459266/HotSpot+-+Captive+portal MikroTik RouterOS Documentation - HotSpot - Captive portal]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/24805500/DHCP MikroTik RouterOS Documentation - DHCP]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Firewall Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/3211299/NAT MikroTik RouterOS Documentation - NAT]&lt;br /&gt;
* [https://datatracker.ietf.org/doc/html/rfc7710 IETF RFC 7710 - Captive-Portal Identification Using DHCP or Router Advertisements]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1375</id>
		<title>Mikrotik : Hotspot Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1375"/>
		<updated>2026-08-10T00:02:47Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Tambah materi MikroTik Hotspot dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Hotspot Dasar =&lt;br /&gt;
&lt;br /&gt;
Hotspot di MikroTik adalah fitur untuk membuat halaman login sebelum client boleh memakai internet. Kalau diibaratkan jaringan sekolah, Hotspot itu seperti meja satpam di gerbang lab: siswa boleh masuk area WiFi/LAN, tetapi sebelum boleh lewat ke internet mereka harus memperkenalkan diri dulu dengan username dan password.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, konsep seperti ini sering dipakai di jaringan tamu kantor, kafe, sekolah, hotel kecil, ruang tunggu, atau lab praktik. Tujuannya bukan sekadar &amp;quot;biar ada halaman login&amp;quot;, tetapi supaya akses client lebih terkontrol, mudah dipantau, dan bisa diberi batas sederhana seperti masa aktif atau limit bandwidth.&lt;br /&gt;
&lt;br /&gt;
Materi ini membahas Hotspot dasar di RouterOS untuk lab SMK/TKJ. Fokusnya adalah memahami alur, membuat Hotspot di interface LAN/bridge, membuat user, mengecek client aktif, dan menangani masalah umum.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi Hotspot atau captive portal di MikroTik;&lt;br /&gt;
* menyiapkan Hotspot pada interface LAN, bukan pada interface WAN;&lt;br /&gt;
* membuat user Hotspot lokal di router;&lt;br /&gt;
* login dari client melalui browser;&lt;br /&gt;
* mengecek user aktif dan host yang terhubung;&lt;br /&gt;
* melakukan troubleshooting dasar saat halaman login tidak muncul atau internet belum jalan.&lt;br /&gt;
&lt;br /&gt;
== Gambaran Cara Kerja Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Alur sederhananya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# client tersambung ke WiFi atau kabel LAN;&lt;br /&gt;
# client mendapat IP dari DHCP Server;&lt;br /&gt;
# client mencoba membuka website;&lt;br /&gt;
# MikroTik menahan akses dan mengarahkan client ke halaman login Hotspot;&lt;br /&gt;
# client memasukkan username dan password;&lt;br /&gt;
# setelah berhasil, client boleh lewat ke internet sesuai aturan yang diberikan.&lt;br /&gt;
&lt;br /&gt;
Jadi Hotspot bukan pengganti IP address, DHCP, DNS, NAT, atau firewall. Hotspot berdiri di atas pondasi itu. Kalau IP LAN, DHCP, DNS, gateway, dan NAT masih bermasalah, Hotspot juga akan ikut bermasalah.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Contoh lab pada materi ini:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Bagian !! Contoh&lt;br /&gt;
|-&lt;br /&gt;
| Interface WAN || ether1&lt;br /&gt;
|-&lt;br /&gt;
| Interface LAN || bridge-LAN&lt;br /&gt;
|-&lt;br /&gt;
| IP LAN router || 192.168.10.1/24&lt;br /&gt;
|-&lt;br /&gt;
| Pool client || 192.168.10.10-192.168.10.200&lt;br /&gt;
|-&lt;br /&gt;
| DNS name Hotspot || login.lab.local&lt;br /&gt;
|-&lt;br /&gt;
| User uji coba || siswa1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* router sudah punya IP LAN pada `bridge-LAN`;&lt;br /&gt;
* DHCP Server LAN sudah jalan;&lt;br /&gt;
* client bisa mendapat IP otomatis;&lt;br /&gt;
* router sudah punya akses internet dari WAN;&lt;br /&gt;
* NAT masquerade untuk client LAN sudah aktif;&lt;br /&gt;
* kamu login sebagai admin atau user yang punya hak konfigurasi.&lt;br /&gt;
&lt;br /&gt;
Catatan penting: kalau LAN kamu belum memakai bridge, sesuaikan nama interface dengan kondisi lab. Namun kalau beberapa port LAN dan WiFi digabung, Hotspot biasanya dipasang pada interface bridge, bukan pada salah satu port anggota bridge.&lt;br /&gt;
&lt;br /&gt;
== Cek Pondasi Sebelum Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Jalankan pengecekan berikut di terminal MikroTik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip dhcp-server print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang dicari:&lt;br /&gt;
&lt;br /&gt;
* IP `192.168.10.1/24` ada di `bridge-LAN`;&lt;br /&gt;
* DHCP Server aktif pada `bridge-LAN`;&lt;br /&gt;
* client mendapat lease DHCP;&lt;br /&gt;
* DNS router sudah diisi atau `allow-remote-requests=yes` jika router menjadi DNS untuk client;&lt;br /&gt;
* default route ke internet aktif;&lt;br /&gt;
* NAT masquerade dari LAN ke WAN sudah ada.&lt;br /&gt;
&lt;br /&gt;
Kalau bagian ini belum beres, rapikan dulu. Membuat Hotspot di atas jaringan yang belum sehat biasanya bikin troubleshooting jadi muter-muter.&lt;br /&gt;
&lt;br /&gt;
== Membuat Hotspot dengan Setup Wizard ==&lt;br /&gt;
&lt;br /&gt;
Cara paling aman untuk pemula adalah memakai wizard bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot setup&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ikuti pertanyaan yang muncul. Contoh jawaban untuk lab:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Pertanyaan Wizard !! Contoh Jawaban !! Catatan&lt;br /&gt;
|-&lt;br /&gt;
| hotspot interface || bridge-LAN || Pilih interface LAN atau bridge LAN, jangan WAN&lt;br /&gt;
|-&lt;br /&gt;
| local address of network || 192.168.10.1/24 || IP gateway LAN&lt;br /&gt;
|-&lt;br /&gt;
| masquerade network || no || Pilih `no` kalau NAT masquerade sudah dibuat sebelumnya&lt;br /&gt;
|-&lt;br /&gt;
| address pool of network || 192.168.10.10-192.168.10.200 || Bisa disamakan dengan pool LAN lab&lt;br /&gt;
|-&lt;br /&gt;
| select certificate || none || Untuk lab dasar boleh `none`; produksi sebaiknya pakai HTTPS/sertifikat&lt;br /&gt;
|-&lt;br /&gt;
| ip address of smtp server || 0.0.0.0 || Tidak dipakai pada lab dasar&lt;br /&gt;
|-&lt;br /&gt;
| dns servers || 1.1.1.1,8.8.8.8 || Sesuaikan DNS yang dipakai&lt;br /&gt;
|-&lt;br /&gt;
| dns name || login.lab.local || Nama lokal halaman login Hotspot&lt;br /&gt;
|-&lt;br /&gt;
| name of local hotspot user || siswa1 || User pertama untuk uji coba&lt;br /&gt;
|-&lt;br /&gt;
| password for the user || praktik123 || Gunakan password lab, jangan password admin router&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Setelah selesai, cek hasilnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot profile print&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau Hotspot aktif, akan muncul server Hotspot pada interface `bridge-LAN`.&lt;br /&gt;
&lt;br /&gt;
== Membuat User Hotspot Tambahan ==&lt;br /&gt;
&lt;br /&gt;
Untuk menambah user lokal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user add name=siswa2 password=praktik123&lt;br /&gt;
/ip hotspot user add name=siswa3 password=praktik123&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memberi batas bandwidth sederhana, buat user profile:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user profile add name=profile-siswa rate-limit=2M/2M shared-users=1&lt;br /&gt;
/ip hotspot user add name=siswa4 password=praktik123 profile=profile-siswa&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Arti contoh di atas:&lt;br /&gt;
&lt;br /&gt;
* `rate-limit=2M/2M` membatasi upload/download sekitar 2 Mbps;&lt;br /&gt;
* `shared-users=1` membuat satu akun hanya dipakai oleh satu client aktif.&lt;br /&gt;
&lt;br /&gt;
Untuk lab sekolah, ini cukup untuk mengenalkan konsep akun, sesi login, dan pembatasan sederhana.&lt;br /&gt;
&lt;br /&gt;
== Uji dari Client ==&lt;br /&gt;
&lt;br /&gt;
Dari laptop atau HP client:&lt;br /&gt;
&lt;br /&gt;
# sambungkan ke WiFi/LAN lab;&lt;br /&gt;
# pastikan client mendapat IP, gateway, dan DNS dari DHCP;&lt;br /&gt;
# buka browser;&lt;br /&gt;
# coba akses website HTTP atau ketik `http://login.lab.local`;&lt;br /&gt;
# masukkan username dan password Hotspot;&lt;br /&gt;
# setelah login, coba buka website lain.&lt;br /&gt;
&lt;br /&gt;
Kadang perangkat modern membuka halaman captive portal otomatis. Kalau tidak muncul otomatis, buka browser secara manual.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi di MikroTik ==&lt;br /&gt;
&lt;br /&gt;
Cek client yang sudah login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek semua host yang terdeteksi oleh Hotspot, baik sudah login maupun belum:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek log terkait Hotspot:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek user yang ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memutus sesi user tertentu, lihat nomor baris pada active list, lalu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active remove numbers=0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan `numbers=0` dengan nomor sesi yang ingin diputus.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Halaman Login Tidak Muncul ===&lt;br /&gt;
&lt;br /&gt;
Cek ini dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* client belum dapat IP DHCP;&lt;br /&gt;
* Hotspot dipasang pada interface yang salah;&lt;br /&gt;
* Hotspot dipasang pada port anggota bridge, bukan pada `bridge-LAN`;&lt;br /&gt;
* DNS client tidak benar;&lt;br /&gt;
* client membuka website HTTPS dan browser tidak otomatis menampilkan portal;&lt;br /&gt;
* firewall terlalu ketat dan memblokir alur Hotspot.&lt;br /&gt;
&lt;br /&gt;
Solusi cepat: buka `http://login.lab.local` atau coba buka website HTTP biasa dari browser.&lt;br /&gt;
&lt;br /&gt;
=== Login Berhasil tetapi Internet Tidak Jalan ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
/tool ping 8.8.8.8&lt;br /&gt;
/tool ping google.com&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* default route WAN belum aktif;&lt;br /&gt;
* NAT masquerade belum benar;&lt;br /&gt;
* DNS belum bisa resolve nama domain;&lt;br /&gt;
* firewall forward memblokir trafik client;&lt;br /&gt;
* interface LAN/WAN tertukar.&lt;br /&gt;
&lt;br /&gt;
Ingat, Hotspot hanya menjaga gerbang login. Jalan menuju internet tetap perlu route, DNS, NAT, dan firewall yang benar.&lt;br /&gt;
&lt;br /&gt;
=== User Tidak Bisa Login ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print detail&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* username atau password salah;&lt;br /&gt;
* user disabled;&lt;br /&gt;
* profile user terlalu ketat;&lt;br /&gt;
* akun sedang aktif di perangkat lain sementara `shared-users=1`;&lt;br /&gt;
* waktu aktif user sudah habis jika memakai limit.&lt;br /&gt;
&lt;br /&gt;
=== Client Muncul di Host tetapi Tidak di Active ===&lt;br /&gt;
&lt;br /&gt;
Ini biasanya berarti client sudah terdeteksi oleh Hotspot, tetapi belum login. Arahkan client ke halaman login, lalu cek lagi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot dasar cocok untuk lab dan jaringan tamu kecil, tetapi jangan dianggap sebagai keamanan penuh.&lt;br /&gt;
&lt;br /&gt;
Beberapa catatan penting:&lt;br /&gt;
&lt;br /&gt;
* jangan pasang Hotspot di interface WAN;&lt;br /&gt;
* jangan mencampur interface publik ke bridge LAN Hotspot;&lt;br /&gt;
* jangan memakai password admin router sebagai password user Hotspot;&lt;br /&gt;
* untuk jaringan produksi, pertimbangkan HTTPS login dan sertifikat yang valid;&lt;br /&gt;
* hindari `http-pap` untuk lingkungan serius karena password bisa terkirim lebih terbuka;&lt;br /&gt;
* untuk banyak user, audit, atau integrasi voucher, pertimbangkan RADIUS/User Manager;&lt;br /&gt;
* gunakan firewall tetap sebagai penjaga utama router;&lt;br /&gt;
* gunakan walled garden secukupnya saja, jangan terlalu banyak membuka akses tanpa login;&lt;br /&gt;
* jelaskan aturan penggunaan jaringan kepada pengguna, terutama kalau jaringan dipakai di sekolah atau tempat umum.&lt;br /&gt;
&lt;br /&gt;
Hotspot itu seperti meja registrasi. Ia membantu mencatat dan mengatur tamu, tetapi pagar, pintu, kamera, dan aturan ruangan tetap perlu ada.&lt;br /&gt;
&lt;br /&gt;
== Kapan Perlu RADIUS atau User Manager? ==&lt;br /&gt;
&lt;br /&gt;
User lokal di router cukup untuk lab kecil. Tetapi kalau jaringan sudah dipakai banyak orang, misalnya ratusan siswa atau banyak voucher tamu, pengelolaan manual akan melelahkan.&lt;br /&gt;
&lt;br /&gt;
Pertimbangkan RADIUS/User Manager kalau butuh:&lt;br /&gt;
&lt;br /&gt;
* banyak akun atau voucher;&lt;br /&gt;
* masa aktif otomatis;&lt;br /&gt;
* pencatatan pemakaian yang lebih rapi;&lt;br /&gt;
* limit berdasarkan paket;&lt;br /&gt;
* manajemen user yang lebih mudah dipelihara.&lt;br /&gt;
&lt;br /&gt;
Untuk tahap dasar, pahami Hotspot lokal dulu. Setelah alurnya paham, baru naik ke manajemen user yang lebih serius.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot MikroTik membantu membuat halaman login untuk client sebelum mereka memakai internet. Dalam lab TKJ, fitur ini bagus untuk mengenalkan captive portal, user login, sesi aktif, dan kontrol akses jaringan tamu.&lt;br /&gt;
&lt;br /&gt;
Urutan belajarnya jangan dibalik. Pastikan IP LAN, DHCP, DNS, gateway, NAT, dan firewall dasar sudah sehat dulu. Setelah itu Hotspot menjadi lapisan tambahan yang lebih mudah dipahami dan lebih mudah ditroubleshoot.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/56459266/HotSpot+-+Captive+portal MikroTik RouterOS Documentation - HotSpot - Captive portal]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/24805500/DHCP MikroTik RouterOS Documentation - DHCP]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Firewall Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/3211299/NAT MikroTik RouterOS Documentation - NAT]&lt;br /&gt;
* [https://datatracker.ietf.org/doc/html/rfc7710 IETF RFC 7710 - Captive-Portal Identification Using DHCP or Router Advertisements]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1374</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1374"/>
		<updated>2026-08-09T09:04:16Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Memperbarui Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1373</id>
		<title>Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1373"/>
		<updated>2026-08-09T09:03:41Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource&amp;quot;: Artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource =&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek kondisi dasar router sebelum menyalahkan kabel, ISP, atau client;&lt;br /&gt;
* melihat interface mana yang sedang ramai;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time;&lt;br /&gt;
* membaca log sederhana saat jaringan terasa lambat;&lt;br /&gt;
* membuat kesimpulan troubleshooting yang rapi dan tidak asal tebak.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]. Kalau materi pagi ibarat mengenal alat ukur di bengkel jaringan, praktik sore ini adalah simulasi saat ada laporan, &amp;quot;Pak, internet lab kok lemot?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Di jaringan sekolah, warnet kecil, kantor, atau lab TKJ, laporan jaringan lambat biasanya tidak langsung jelas penyebabnya. Bisa jadi:&lt;br /&gt;
&lt;br /&gt;
* bandwidth internet memang penuh;&lt;br /&gt;
* ada satu client sedang download besar;&lt;br /&gt;
* CPU router tinggi;&lt;br /&gt;
* memori router mulai sempit;&lt;br /&gt;
* interface salah colok atau link speed turun;&lt;br /&gt;
* ada percobaan login gagal yang memenuhi log;&lt;br /&gt;
* DNS atau gateway lambat, padahal internet masih jalan.&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya, router itu seperti gerbang utama sekolah. Kalau halaman depan macet, kita perlu cek dulu: satpamnya kewalahan, jalur kendaraannya penuh, ada satu kendaraan berhenti di tengah jalan, atau papan petunjuknya membingungkan. Torch, Traffic, Resource, dan Log membantu kita melihat sumber macetnya.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum mulai, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik RouterOS yang sudah punya konfigurasi dasar LAN dan WAN;&lt;br /&gt;
* minimal satu client di jaringan LAN;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* izin praktik pada jaringan sendiri atau lab sekolah;&lt;br /&gt;
* catatan topologi sederhana: interface WAN, interface LAN/bridge, IP gateway, dan IP client.&lt;br /&gt;
&lt;br /&gt;
Contoh topologi sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Modem&lt;br /&gt;
    |&lt;br /&gt;
 ether1-WAN&lt;br /&gt;
 [Router MikroTik]&lt;br /&gt;
 bridge-LAN / ether2&lt;br /&gt;
    |&lt;br /&gt;
 Client lab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Catat keluhan dengan jelas ===&lt;br /&gt;
Jangan langsung mengubah konfigurasi. Tulis dulu gejalanya:&lt;br /&gt;
&lt;br /&gt;
* semua client lambat atau hanya satu client?&lt;br /&gt;
* lambat saat buka website, download, game, atau semua akses?&lt;br /&gt;
* mulai lambat sejak kapan?&lt;br /&gt;
* apakah ada perubahan konfigurasi sebelum masalah muncul?&lt;br /&gt;
* apakah lampu interface atau koneksi fisik terlihat normal?&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi yang rapi tidak langsung bongkar rak jaringan. Ia mencatat dulu arah masalahnya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Cek resource router ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bagian:&lt;br /&gt;
&lt;br /&gt;
* `cpu-load`&lt;br /&gt;
* `free-memory`&lt;br /&gt;
* `uptime`&lt;br /&gt;
* `version`&lt;br /&gt;
* `board-name`&lt;br /&gt;
&lt;br /&gt;
Kalau CPU terus tinggi, router bisa terasa seperti petugas loket yang kebanjiran antrean. Semua request tetap masuk, tetapi responsnya makin pelan.&lt;br /&gt;
&lt;br /&gt;
Contoh catatan hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
uptime: 2d4h&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil seperti ini biasanya masih sehat. Kalau `cpu-load` sering 90-100% saat trafik normal, lanjutkan investigasi lebih hati-hati.&lt;br /&gt;
&lt;br /&gt;
=== 3. Cek trafik per interface ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1 once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router kamu. Jika LAN memakai `bridge-LAN`, cek bridge. Jika masih langsung memakai `ether2`, cek `ether2`.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baca nilai `rx-bits-per-second` dan `tx-bits-per-second`.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Lokasi cek !! Yang dicari !! Makna sederhana&lt;br /&gt;
|-&lt;br /&gt;
| WAN tinggi || trafik internet penuh || kemungkinan bandwidth internet sedang habis&lt;br /&gt;
|-&lt;br /&gt;
| LAN tinggi tetapi WAN rendah || trafik lokal ramai || bisa jadi transfer lokal, backup, atau broadcast&lt;br /&gt;
|-&lt;br /&gt;
| WAN rendah tetapi user bilang lambat || cek DNS, gateway, firewall, atau client || belum tentu bandwidth penuh&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Jalankan Torch pada interface yang tepat ===&lt;br /&gt;
Torch dipakai untuk melihat siapa yang sedang ramai memakai trafik secara real-time.&lt;br /&gt;
&lt;br /&gt;
Contoh cek di LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh cek di WAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=ether1-WAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Winbox, buka menu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Tools &amp;gt; Torch&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pilih interface, lalu klik Start.&lt;br /&gt;
&lt;br /&gt;
Yang perlu diamati:&lt;br /&gt;
&lt;br /&gt;
* `src-address`: alamat sumber trafik;&lt;br /&gt;
* `dst-address`: alamat tujuan trafik;&lt;br /&gt;
* `tx` dan `rx`: arah dan besar trafik;&lt;br /&gt;
* protocol dan port jika ditampilkan.&lt;br /&gt;
&lt;br /&gt;
Kalau satu IP client terus muncul dengan trafik besar, catat IP itu. Jangan langsung blokir sebelum tahu konteksnya. Bisa saja client itu sedang update sistem, upload tugas, sinkronisasi cloud, atau memang aktivitas yang tidak sesuai aturan lab.&lt;br /&gt;
&lt;br /&gt;
=== 5. Cocokkan IP ramai dengan DHCP lease ===&lt;br /&gt;
Kalau client mendapat IP dari DHCP Server MikroTik, cek lease:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari IP yang terlihat ramai di Torch.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print where address=192.168.10.25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari sini kamu bisa membaca MAC address, hostname jika ada, dan status lease. Ini membantu teknisi menemukan perangkat tanpa menuduh semua user.&lt;br /&gt;
&lt;br /&gt;
=== 6. Cek log dasar ===&lt;br /&gt;
Lihat log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menyaring log yang berhubungan dengan login akun:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk melihat log firewall jika sebelumnya ada rule yang mengaktifkan log:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Log itu seperti buku tamu di pos satpam. Tidak semua masalah terlihat di sana, tetapi kalau ada pola login gagal, interface putus-nyambung, atau firewall drop berulang, log bisa memberi petunjuk awal.&lt;br /&gt;
&lt;br /&gt;
=== 7. Uji koneksi bertahap ===&lt;br /&gt;
Lakukan uji dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 8.8.8.8 count=5&lt;br /&gt;
/ping google.com count=5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika ping IP bisa tetapi ping domain gagal, fokus ke DNS.&lt;br /&gt;
&lt;br /&gt;
Lakukan uji dari client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Urutannya penting:&lt;br /&gt;
&lt;br /&gt;
# ping gateway LAN;&lt;br /&gt;
# ping IP internet;&lt;br /&gt;
# ping nama domain.&lt;br /&gt;
&lt;br /&gt;
Dengan urutan ini, kamu bisa tahu masalahnya ada di LAN, jalur internet, atau DNS.&lt;br /&gt;
&lt;br /&gt;
== Membaca hasil praktik ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gejala !! Kemungkinan awal !! Cek lanjutan&lt;br /&gt;
|-&lt;br /&gt;
| CPU router tinggi || router terlalu sibuk || cek Torch, rule firewall, service aktif, jumlah client&lt;br /&gt;
|-&lt;br /&gt;
| Trafik WAN mendekati kapasitas internet || bandwidth penuh || cari IP terbesar dengan Torch&lt;br /&gt;
|-&lt;br /&gt;
| Satu IP client dominan || ada client boros trafik || cocokkan dengan DHCP lease dan kebijakan lab&lt;br /&gt;
|-&lt;br /&gt;
| Ping IP internet lancar, domain gagal || DNS bermasalah || cek DNS router dan DNS client&lt;br /&gt;
|-&lt;br /&gt;
| Ping gateway gagal dari client || masalah LAN || cek kabel, bridge, DHCP lease, IP client&lt;br /&gt;
|-&lt;br /&gt;
| Log penuh login gagal || ada percobaan akses tidak wajar || cek user, service, firewall input&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Praktik dianggap berhasil kalau kamu bisa membuat laporan singkat seperti ini:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Waktu cek: 09 Agustus 2026, 16.20&lt;br /&gt;
Keluhan: internet lab lambat&lt;br /&gt;
CPU router: 12%, normal&lt;br /&gt;
Trafik WAN: 18 Mbps dari kapasitas 20 Mbps&lt;br /&gt;
Torch: IP 192.168.10.25 memakai trafik download paling besar&lt;br /&gt;
DHCP lease: hostname LAB-PC-07&lt;br /&gt;
Ping 8.8.8.8 dari router: reply normal&lt;br /&gt;
Ping google.com dari router: reply normal&lt;br /&gt;
Kesimpulan awal: link internet penuh karena satu client memakai download besar&lt;br /&gt;
Tindakan aman: koordinasi ke guru/lab admin sebelum limit atau blokir&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Laporan seperti ini lebih berguna daripada sekadar menulis &amp;quot;internet lemot&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting umum ==&lt;br /&gt;
&lt;br /&gt;
=== Torch tidak menampilkan trafik ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* salah memilih interface;&lt;br /&gt;
* trafik melewati bridge, tetapi yang dicek hanya port fisik tertentu;&lt;br /&gt;
* saat dicek memang tidak ada trafik besar;&lt;br /&gt;
* fast-path atau offload tertentu membuat sebagian trafik tidak terlihat seperti yang diharapkan pada skenario tertentu.&lt;br /&gt;
&lt;br /&gt;
Coba cek di interface WAN dan bridge LAN, lalu bandingkan.&lt;br /&gt;
&lt;br /&gt;
=== Router terasa berat saat Torch berjalan ===&lt;br /&gt;
Torch adalah alat monitoring real-time. Di router kecil atau trafik besar, menjalankan Torch terlalu lama bisa menambah beban.&lt;br /&gt;
&lt;br /&gt;
Saran:&lt;br /&gt;
&lt;br /&gt;
* gunakan Torch seperlunya;&lt;br /&gt;
* matikan setelah data cukup;&lt;br /&gt;
* jangan menjalankan banyak sesi Torch tanpa kebutuhan jelas.&lt;br /&gt;
&lt;br /&gt;
=== Trafik terlihat normal tetapi user tetap lambat ===&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
* DNS yang dipakai client;&lt;br /&gt;
* kualitas koneksi WiFi;&lt;br /&gt;
* IP gateway client;&lt;br /&gt;
* firewall filter;&lt;br /&gt;
* NAT masquerade;&lt;br /&gt;
* kondisi perangkat client.&lt;br /&gt;
&lt;br /&gt;
Tidak semua masalah lambat berasal dari bandwidth penuh.&lt;br /&gt;
&lt;br /&gt;
=== Log terlalu ramai ===&lt;br /&gt;
Kalau log terlalu penuh, cari berdasarkan topik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
/log print where message~&amp;quot;login&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika sebelumnya mengaktifkan rule firewall dengan `log=yes`, jangan lupa matikan lagi setelah praktik agar storage dan tampilan log tidak penuh.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan dan etika ==&lt;br /&gt;
Torch bisa memperlihatkan alamat IP, port, dan arah trafik. Gunakan untuk troubleshooting jaringan yang kamu kelola atau lab yang diberi izin.&lt;br /&gt;
&lt;br /&gt;
Jangan memakai hasil Torch untuk mempermalukan user. Dalam lingkungan sekolah, data trafik sebaiknya dipakai untuk edukasi, perbaikan konfigurasi, dan penerapan aturan lab secara wajar.&lt;br /&gt;
&lt;br /&gt;
Untuk jaringan produksi, hindari perubahan mendadak seperti memblokir IP atau mengganti firewall saat jam ramai. Kumpulkan bukti dulu, diskusikan dengan admin, lalu lakukan perubahan pada waktu yang aman.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Saat jaringan lambat, teknisi yang baik tidak asal restart router. Mulai dari cek resource, trafik interface, Torch, DHCP lease, log, lalu uji ping bertahap.&lt;br /&gt;
&lt;br /&gt;
Dengan alur ini, siswa TKJ belajar berpikir seperti teknisi industri: mengukur dulu, mencatat bukti, baru mengambil tindakan. Router bukan kotak ajaib; ia bisa dibaca gejalanya kalau kita tahu alat dan urutannya.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek NAT Masquerade dengan Counter dan Torch]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Kategori MikroTik]]&lt;br /&gt;
* [[Category:Jaringan|Kategori Jaringan]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/139526175/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1372</id>
		<title>Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1372"/>
		<updated>2026-08-09T09:03:33Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Menambahkan materi praktikum pendamping monitoring MikroTik&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource =&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek kondisi dasar router sebelum menyalahkan kabel, ISP, atau client;&lt;br /&gt;
* melihat interface mana yang sedang ramai;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time;&lt;br /&gt;
* membaca log sederhana saat jaringan terasa lambat;&lt;br /&gt;
* membuat kesimpulan troubleshooting yang rapi dan tidak asal tebak.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]. Kalau materi pagi ibarat mengenal alat ukur di bengkel jaringan, praktik sore ini adalah simulasi saat ada laporan, &amp;quot;Pak, internet lab kok lemot?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Di jaringan sekolah, warnet kecil, kantor, atau lab TKJ, laporan jaringan lambat biasanya tidak langsung jelas penyebabnya. Bisa jadi:&lt;br /&gt;
&lt;br /&gt;
* bandwidth internet memang penuh;&lt;br /&gt;
* ada satu client sedang download besar;&lt;br /&gt;
* CPU router tinggi;&lt;br /&gt;
* memori router mulai sempit;&lt;br /&gt;
* interface salah colok atau link speed turun;&lt;br /&gt;
* ada percobaan login gagal yang memenuhi log;&lt;br /&gt;
* DNS atau gateway lambat, padahal internet masih jalan.&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya, router itu seperti gerbang utama sekolah. Kalau halaman depan macet, kita perlu cek dulu: satpamnya kewalahan, jalur kendaraannya penuh, ada satu kendaraan berhenti di tengah jalan, atau papan petunjuknya membingungkan. Torch, Traffic, Resource, dan Log membantu kita melihat sumber macetnya.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum mulai, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik RouterOS yang sudah punya konfigurasi dasar LAN dan WAN;&lt;br /&gt;
* minimal satu client di jaringan LAN;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* izin praktik pada jaringan sendiri atau lab sekolah;&lt;br /&gt;
* catatan topologi sederhana: interface WAN, interface LAN/bridge, IP gateway, dan IP client.&lt;br /&gt;
&lt;br /&gt;
Contoh topologi sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Modem&lt;br /&gt;
    |&lt;br /&gt;
 ether1-WAN&lt;br /&gt;
 [Router MikroTik]&lt;br /&gt;
 bridge-LAN / ether2&lt;br /&gt;
    |&lt;br /&gt;
 Client lab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Catat keluhan dengan jelas ===&lt;br /&gt;
Jangan langsung mengubah konfigurasi. Tulis dulu gejalanya:&lt;br /&gt;
&lt;br /&gt;
* semua client lambat atau hanya satu client?&lt;br /&gt;
* lambat saat buka website, download, game, atau semua akses?&lt;br /&gt;
* mulai lambat sejak kapan?&lt;br /&gt;
* apakah ada perubahan konfigurasi sebelum masalah muncul?&lt;br /&gt;
* apakah lampu interface atau koneksi fisik terlihat normal?&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi yang rapi tidak langsung bongkar rak jaringan. Ia mencatat dulu arah masalahnya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Cek resource router ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bagian:&lt;br /&gt;
&lt;br /&gt;
* `cpu-load`&lt;br /&gt;
* `free-memory`&lt;br /&gt;
* `uptime`&lt;br /&gt;
* `version`&lt;br /&gt;
* `board-name`&lt;br /&gt;
&lt;br /&gt;
Kalau CPU terus tinggi, router bisa terasa seperti petugas loket yang kebanjiran antrean. Semua request tetap masuk, tetapi responsnya makin pelan.&lt;br /&gt;
&lt;br /&gt;
Contoh catatan hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
uptime: 2d4h&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil seperti ini biasanya masih sehat. Kalau `cpu-load` sering 90-100% saat trafik normal, lanjutkan investigasi lebih hati-hati.&lt;br /&gt;
&lt;br /&gt;
=== 3. Cek trafik per interface ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1 once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router kamu. Jika LAN memakai `bridge-LAN`, cek bridge. Jika masih langsung memakai `ether2`, cek `ether2`.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baca nilai `rx-bits-per-second` dan `tx-bits-per-second`.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Lokasi cek !! Yang dicari !! Makna sederhana&lt;br /&gt;
|-&lt;br /&gt;
| WAN tinggi || trafik internet penuh || kemungkinan bandwidth internet sedang habis&lt;br /&gt;
|-&lt;br /&gt;
| LAN tinggi tetapi WAN rendah || trafik lokal ramai || bisa jadi transfer lokal, backup, atau broadcast&lt;br /&gt;
|-&lt;br /&gt;
| WAN rendah tetapi user bilang lambat || cek DNS, gateway, firewall, atau client || belum tentu bandwidth penuh&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Jalankan Torch pada interface yang tepat ===&lt;br /&gt;
Torch dipakai untuk melihat siapa yang sedang ramai memakai trafik secara real-time.&lt;br /&gt;
&lt;br /&gt;
Contoh cek di LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh cek di WAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=ether1-WAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Winbox, buka menu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Tools &amp;gt; Torch&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pilih interface, lalu klik Start.&lt;br /&gt;
&lt;br /&gt;
Yang perlu diamati:&lt;br /&gt;
&lt;br /&gt;
* `src-address`: alamat sumber trafik;&lt;br /&gt;
* `dst-address`: alamat tujuan trafik;&lt;br /&gt;
* `tx` dan `rx`: arah dan besar trafik;&lt;br /&gt;
* protocol dan port jika ditampilkan.&lt;br /&gt;
&lt;br /&gt;
Kalau satu IP client terus muncul dengan trafik besar, catat IP itu. Jangan langsung blokir sebelum tahu konteksnya. Bisa saja client itu sedang update sistem, upload tugas, sinkronisasi cloud, atau memang aktivitas yang tidak sesuai aturan lab.&lt;br /&gt;
&lt;br /&gt;
=== 5. Cocokkan IP ramai dengan DHCP lease ===&lt;br /&gt;
Kalau client mendapat IP dari DHCP Server MikroTik, cek lease:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari IP yang terlihat ramai di Torch.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print where address=192.168.10.25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari sini kamu bisa membaca MAC address, hostname jika ada, dan status lease. Ini membantu teknisi menemukan perangkat tanpa menuduh semua user.&lt;br /&gt;
&lt;br /&gt;
=== 6. Cek log dasar ===&lt;br /&gt;
Lihat log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menyaring log yang berhubungan dengan login akun:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk melihat log firewall jika sebelumnya ada rule yang mengaktifkan log:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Log itu seperti buku tamu di pos satpam. Tidak semua masalah terlihat di sana, tetapi kalau ada pola login gagal, interface putus-nyambung, atau firewall drop berulang, log bisa memberi petunjuk awal.&lt;br /&gt;
&lt;br /&gt;
=== 7. Uji koneksi bertahap ===&lt;br /&gt;
Lakukan uji dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 8.8.8.8 count=5&lt;br /&gt;
/ping google.com count=5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika ping IP bisa tetapi ping domain gagal, fokus ke DNS.&lt;br /&gt;
&lt;br /&gt;
Lakukan uji dari client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Urutannya penting:&lt;br /&gt;
&lt;br /&gt;
# ping gateway LAN;&lt;br /&gt;
# ping IP internet;&lt;br /&gt;
# ping nama domain.&lt;br /&gt;
&lt;br /&gt;
Dengan urutan ini, kamu bisa tahu masalahnya ada di LAN, jalur internet, atau DNS.&lt;br /&gt;
&lt;br /&gt;
== Membaca hasil praktik ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gejala !! Kemungkinan awal !! Cek lanjutan&lt;br /&gt;
|-&lt;br /&gt;
| CPU router tinggi || router terlalu sibuk || cek Torch, rule firewall, service aktif, jumlah client&lt;br /&gt;
|-&lt;br /&gt;
| Trafik WAN mendekati kapasitas internet || bandwidth penuh || cari IP terbesar dengan Torch&lt;br /&gt;
|-&lt;br /&gt;
| Satu IP client dominan || ada client boros trafik || cocokkan dengan DHCP lease dan kebijakan lab&lt;br /&gt;
|-&lt;br /&gt;
| Ping IP internet lancar, domain gagal || DNS bermasalah || cek DNS router dan DNS client&lt;br /&gt;
|-&lt;br /&gt;
| Ping gateway gagal dari client || masalah LAN || cek kabel, bridge, DHCP lease, IP client&lt;br /&gt;
|-&lt;br /&gt;
| Log penuh login gagal || ada percobaan akses tidak wajar || cek user, service, firewall input&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Praktik dianggap berhasil kalau kamu bisa membuat laporan singkat seperti ini:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Waktu cek: 09 Agustus 2026, 16.20&lt;br /&gt;
Keluhan: internet lab lambat&lt;br /&gt;
CPU router: 12%, normal&lt;br /&gt;
Trafik WAN: 18 Mbps dari kapasitas 20 Mbps&lt;br /&gt;
Torch: IP 192.168.10.25 memakai trafik download paling besar&lt;br /&gt;
DHCP lease: hostname LAB-PC-07&lt;br /&gt;
Ping 8.8.8.8 dari router: reply normal&lt;br /&gt;
Ping google.com dari router: reply normal&lt;br /&gt;
Kesimpulan awal: link internet penuh karena satu client memakai download besar&lt;br /&gt;
Tindakan aman: koordinasi ke guru/lab admin sebelum limit atau blokir&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Laporan seperti ini lebih berguna daripada sekadar menulis &amp;quot;internet lemot&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting umum ==&lt;br /&gt;
&lt;br /&gt;
=== Torch tidak menampilkan trafik ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* salah memilih interface;&lt;br /&gt;
* trafik melewati bridge, tetapi yang dicek hanya port fisik tertentu;&lt;br /&gt;
* saat dicek memang tidak ada trafik besar;&lt;br /&gt;
* fast-path atau offload tertentu membuat sebagian trafik tidak terlihat seperti yang diharapkan pada skenario tertentu.&lt;br /&gt;
&lt;br /&gt;
Coba cek di interface WAN dan bridge LAN, lalu bandingkan.&lt;br /&gt;
&lt;br /&gt;
=== Router terasa berat saat Torch berjalan ===&lt;br /&gt;
Torch adalah alat monitoring real-time. Di router kecil atau trafik besar, menjalankan Torch terlalu lama bisa menambah beban.&lt;br /&gt;
&lt;br /&gt;
Saran:&lt;br /&gt;
&lt;br /&gt;
* gunakan Torch seperlunya;&lt;br /&gt;
* matikan setelah data cukup;&lt;br /&gt;
* jangan menjalankan banyak sesi Torch tanpa kebutuhan jelas.&lt;br /&gt;
&lt;br /&gt;
=== Trafik terlihat normal tetapi user tetap lambat ===&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
* DNS yang dipakai client;&lt;br /&gt;
* kualitas koneksi WiFi;&lt;br /&gt;
* IP gateway client;&lt;br /&gt;
* firewall filter;&lt;br /&gt;
* NAT masquerade;&lt;br /&gt;
* kondisi perangkat client.&lt;br /&gt;
&lt;br /&gt;
Tidak semua masalah lambat berasal dari bandwidth penuh.&lt;br /&gt;
&lt;br /&gt;
=== Log terlalu ramai ===&lt;br /&gt;
Kalau log terlalu penuh, cari berdasarkan topik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
/log print where message~&amp;quot;login&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika sebelumnya mengaktifkan rule firewall dengan `log=yes`, jangan lupa matikan lagi setelah praktik agar storage dan tampilan log tidak penuh.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan dan etika ==&lt;br /&gt;
Torch bisa memperlihatkan alamat IP, port, dan arah trafik. Gunakan untuk troubleshooting jaringan yang kamu kelola atau lab yang diberi izin.&lt;br /&gt;
&lt;br /&gt;
Jangan memakai hasil Torch untuk mempermalukan user. Dalam lingkungan sekolah, data trafik sebaiknya dipakai untuk edukasi, perbaikan konfigurasi, dan penerapan aturan lab secara wajar.&lt;br /&gt;
&lt;br /&gt;
Untuk jaringan produksi, hindari perubahan mendadak seperti memblokir IP atau mengganti firewall saat jam ramai. Kumpulkan bukti dulu, diskusikan dengan admin, lalu lakukan perubahan pada waktu yang aman.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Saat jaringan lambat, teknisi yang baik tidak asal restart router. Mulai dari cek resource, trafik interface, Torch, DHCP lease, log, lalu uji ping bertahap.&lt;br /&gt;
&lt;br /&gt;
Dengan alur ini, siswa TKJ belajar berpikir seperti teknisi industri: mengukur dulu, mencatat bukti, baru mengambil tindakan. Router bukan kotak ajaib; ia bisa dibaca gejalanya kalau kita tahu alat dan urutannya.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek NAT Masquerade dengan Counter dan Torch]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Kategori MikroTik]]&lt;br /&gt;
* [[Category:Jaringan|Kategori Jaringan]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/139526175/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1371</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1371"/>
		<updated>2026-08-09T00:03:41Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Memperbarui artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1370</id>
		<title>Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1370"/>
		<updated>2026-08-09T00:03:01Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource&amp;quot;: Melindungi artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource}}&lt;br /&gt;
&lt;br /&gt;
Monitoring itu pekerjaan &amp;quot;keliling lab&amp;quot; versi jaringan. Kalau jaringan mulai lambat, client susah internet, atau router terasa berat, teknisi tidak boleh langsung menebak. Kita perlu lihat indikatornya dulu: trafik lewat mana, siapa yang ramai, ada error apa di log, dan resource router masih sehat atau sudah ngos-ngosan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik, empat alat dasar yang sering dipakai untuk pengecekan awal adalah &#039;&#039;&#039;Torch&#039;&#039;&#039;, &#039;&#039;&#039;Traffic&#039;&#039;&#039;, &#039;&#039;&#039;Log&#039;&#039;&#039;, dan &#039;&#039;&#039;Resource&#039;&#039;&#039;. Anggap saja router seperti bengkel kecil:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Torch&#039;&#039;&#039; seperti senter untuk menyorot jalur kendaraan secara real-time.&lt;br /&gt;
* &#039;&#039;&#039;Traffic&#039;&#039;&#039; seperti papan hitung kendaraan yang lewat di tiap gerbang/interface.&lt;br /&gt;
* &#039;&#039;&#039;Log&#039;&#039;&#039; seperti buku catatan satpam: siapa masuk, siapa gagal, layanan apa yang berubah.&lt;br /&gt;
* &#039;&#039;&#039;Resource&#039;&#039;&#039; seperti panel kondisi mesin: CPU, RAM, uptime, storage, dan versi RouterOS.&lt;br /&gt;
&lt;br /&gt;
Materi ini cocok untuk siswa SMK/TKJ yang sudah mulai bisa konfigurasi IP, DHCP, NAT, firewall, dan ingin belajar cara membaca kondisi jaringan sebelum mengambil tindakan.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek penggunaan CPU, RAM, uptime, dan versi RouterOS;&lt;br /&gt;
* melihat trafik upload/download pada interface;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time berdasarkan IP, port, dan protokol;&lt;br /&gt;
* membaca log dasar RouterOS untuk mencari petunjuk masalah;&lt;br /&gt;
* membuat kebiasaan troubleshooting yang rapi: cek data dulu, baru ubah konfigurasi.&lt;br /&gt;
&lt;br /&gt;
== Kapan Monitoring Dasar Dibutuhkan? ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar biasanya dipakai saat:&lt;br /&gt;
&lt;br /&gt;
* internet terasa lambat padahal konfigurasi NAT dan gateway terlihat benar;&lt;br /&gt;
* ada client yang dicurigai memakai bandwidth besar;&lt;br /&gt;
* rule firewall sudah dibuat, tetapi belum yakin trafiknya lewat atau diblokir;&lt;br /&gt;
* router sering restart atau terasa berat;&lt;br /&gt;
* user admin ingin tahu ada login gagal atau perubahan konfigurasi;&lt;br /&gt;
* teknisi perlu laporan kondisi router sebelum melakukan perbaikan.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi jaringan tidak cukup hanya bisa &amp;quot;setting sampai jalan&amp;quot;. Yang lebih dicari adalah teknisi yang bisa membaca gejala, mengumpulkan bukti, lalu menjelaskan penyebabnya dengan masuk akal.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum praktik, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik dengan RouterOS;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* minimal satu interface LAN dan satu interface WAN;&lt;br /&gt;
* client yang sedang terhubung ke jaringan;&lt;br /&gt;
* konfigurasi dasar sudah berjalan, misalnya IP LAN, DHCP Server, DNS, gateway, NAT, dan firewall dasar.&lt;br /&gt;
&lt;br /&gt;
Contoh nama interface pada materi ini:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;ether1-WAN&#039;&#039;&#039; untuk jalur internet;&lt;br /&gt;
* &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039; untuk jaringan client.&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router di lab kamu.&lt;br /&gt;
&lt;br /&gt;
== Cek Resource Router ==&lt;br /&gt;
&lt;br /&gt;
Resource dipakai untuk melihat kondisi umum router. Ini seperti melihat dashboard kendaraan sebelum perjalanan jauh: bensin cukup, suhu aman, mesin tidak terlalu panas.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Login ke router.&lt;br /&gt;
# Buka menu &#039;&#039;&#039;System&#039;&#039;&#039;.&lt;br /&gt;
# Pilih &#039;&#039;&#039;Resources&#039;&#039;&#039;.&lt;br /&gt;
# Perhatikan bagian:&lt;br /&gt;
#* &#039;&#039;&#039;Uptime&#039;&#039;&#039;: berapa lama router menyala sejak terakhir restart.&lt;br /&gt;
#* &#039;&#039;&#039;CPU Load&#039;&#039;&#039;: beban kerja CPU.&lt;br /&gt;
#* &#039;&#039;&#039;Free Memory&#039;&#039;&#039;: sisa RAM.&lt;br /&gt;
#* &#039;&#039;&#039;Free HDD Space&#039;&#039;&#039;: sisa storage.&lt;br /&gt;
#* &#039;&#039;&#039;Version&#039;&#039;&#039;: versi RouterOS.&lt;br /&gt;
#* &#039;&#039;&#039;Board Name&#039;&#039;&#039;: tipe perangkat.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh pembacaan sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
uptime: 3d12h20m&lt;br /&gt;
version: 7.x&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
free-hdd-space: 90MiB&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau CPU sering mendekati 100%, RAM sangat kecil, atau storage hampir habis, jangan buru-buru menyalahkan ISP. Bisa jadi router sedang terlalu berat, logging berlebihan, paket terlalu banyak, atau perangkat memang kurang kuat untuk beban jaringan.&lt;br /&gt;
&lt;br /&gt;
== Cek Traffic Interface ==&lt;br /&gt;
&lt;br /&gt;
Traffic interface dipakai untuk melihat besar trafik yang lewat pada interface tertentu. Ini seperti melihat berapa kendaraan yang masuk dan keluar dari gerbang sekolah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Interfaces&#039;&#039;&#039;.&lt;br /&gt;
# Pilih interface yang ingin dicek, misalnya &#039;&#039;&#039;ether1-WAN&#039;&#039;&#039; atau &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039;.&lt;br /&gt;
# Klik tab/fitur monitor traffic bila tersedia.&lt;br /&gt;
# Perhatikan nilai &#039;&#039;&#039;Rx&#039;&#039;&#039; dan &#039;&#039;&#039;Tx&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Catatan gampang:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rx&#039;&#039;&#039; berarti trafik yang diterima oleh interface.&lt;br /&gt;
* &#039;&#039;&#039;Tx&#039;&#039;&#039; berarti trafik yang dikirim oleh interface.&lt;br /&gt;
&lt;br /&gt;
Pada interface WAN, Rx/Tx sering terbaca dari sudut pandang router, jadi jangan bingung kalau arah download/upload terasa terbalik dari sudut pandang client. Biasakan membaca sambil melihat interface mana yang sedang dicek.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Untuk memonitor trafik interface tertentu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menghentikan tampilan berjalan di terminal, tekan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Ctrl+C&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Pakai Torch untuk Melihat Trafik Real-Time ==&lt;br /&gt;
&lt;br /&gt;
Torch adalah alat favorit untuk pengecekan cepat. Kalau traffic interface hanya memberi tahu &amp;quot;gerbang ini ramai&amp;quot;, Torch membantu melihat &amp;quot;kendaraan dari alamat mana, menuju alamat mana, dan lewat port apa&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Tools&#039;&#039;&#039;.&lt;br /&gt;
# Pilih &#039;&#039;&#039;Torch&#039;&#039;&#039;.&lt;br /&gt;
# Pilih interface, misalnya &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039;.&lt;br /&gt;
# Klik &#039;&#039;&#039;Start&#039;&#039;&#039;.&lt;br /&gt;
# Amati kolom seperti:&lt;br /&gt;
#* &#039;&#039;&#039;Src Address&#039;&#039;&#039;: alamat IP sumber.&lt;br /&gt;
#* &#039;&#039;&#039;Dst Address&#039;&#039;&#039;: alamat IP tujuan.&lt;br /&gt;
#* &#039;&#039;&#039;Protocol&#039;&#039;&#039;: TCP, UDP, ICMP, dan lainnya.&lt;br /&gt;
#* &#039;&#039;&#039;Src Port/Dst Port&#039;&#039;&#039;: port sumber dan tujuan.&lt;br /&gt;
#* &#039;&#039;&#039;Tx/Rx Rate&#039;&#039;&#039;: besar trafik saat itu.&lt;br /&gt;
&lt;br /&gt;
Kalau ada satu IP client yang trafiknya jauh lebih tinggi dari yang lain, IP tersebut bisa jadi sedang download besar, update aplikasi, streaming, sinkronisasi cloud, atau terkena aktivitas yang perlu dicek lebih lanjut.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menjalankan Torch pada interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik dari satu client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN src-address=192.168.10.25&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik menuju port DNS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN port=53&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik ICMP/ping:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN protocol=icmp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Gunakan Torch secukupnya saat troubleshooting. Torch sangat membantu untuk pengecekan real-time, tetapi jangan dibiarkan berjalan terus tanpa kebutuhan.&lt;br /&gt;
&lt;br /&gt;
== Membaca Log Dasar RouterOS ==&lt;br /&gt;
&lt;br /&gt;
Log adalah catatan kejadian di router. Kalau ada masalah, log sering memberi petunjuk awal: login gagal, interface naik/turun, DHCP memberi lease, firewall membuat catatan, atau service tertentu berubah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Log&#039;&#039;&#039;.&lt;br /&gt;
# Lihat baris terbaru di bagian atas atau bawah, tergantung tampilan.&lt;br /&gt;
# Perhatikan kolom &#039;&#039;&#039;Time&#039;&#039;&#039;, &#039;&#039;&#039;Topics&#039;&#039;&#039;, dan &#039;&#039;&#039;Message&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Contoh topic yang sering berguna:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;account&#039;&#039;&#039;: aktivitas login/logout user.&lt;br /&gt;
* &#039;&#039;&#039;dhcp&#039;&#039;&#039;: aktivitas DHCP.&lt;br /&gt;
* &#039;&#039;&#039;firewall&#039;&#039;&#039;: catatan dari rule firewall yang memakai action log.&lt;br /&gt;
* &#039;&#039;&#039;interface&#039;&#039;&#039;: perubahan status interface.&lt;br /&gt;
* &#039;&#039;&#039;system&#039;&#039;&#039;: kejadian umum sistem.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menampilkan log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait login/user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait DHCP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;dhcp&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait firewall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau firewall logging sedang dipakai untuk uji rule, aktifkan dengan prefix yang jelas dan matikan lagi setelah selesai. Log yang terlalu ramai bisa membuat troubleshooting malah jadi berisik.&lt;br /&gt;
&lt;br /&gt;
== Alur Praktik Troubleshooting Sederhana ==&lt;br /&gt;
&lt;br /&gt;
Misalnya ada laporan: &amp;quot;Internet lab lambat.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jangan langsung ubah NAT, firewall, atau DNS. Coba alurnya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# Cek &#039;&#039;&#039;Resource&#039;&#039;&#039;.&lt;br /&gt;
#* Apakah CPU load tinggi?&lt;br /&gt;
#* Apakah memory masih aman?&lt;br /&gt;
#* Apakah router baru restart?&lt;br /&gt;
# Cek &#039;&#039;&#039;Traffic&#039;&#039;&#039; pada WAN dan LAN.&lt;br /&gt;
#* Apakah interface WAN penuh?&lt;br /&gt;
#* Apakah bridge LAN sedang ramai?&lt;br /&gt;
# Jalankan &#039;&#039;&#039;Torch&#039;&#039;&#039; pada bridge LAN.&lt;br /&gt;
#* IP client mana yang trafiknya paling besar?&lt;br /&gt;
#* Trafiknya ke port apa?&lt;br /&gt;
#* Apakah trafiknya wajar, misalnya update, video, atau download?&lt;br /&gt;
# Baca &#039;&#039;&#039;Log&#039;&#039;&#039;.&lt;br /&gt;
#* Ada interface putus nyambung?&lt;br /&gt;
#* Ada login gagal?&lt;br /&gt;
#* Ada log firewall yang terlalu banyak?&lt;br /&gt;
# Baru ambil tindakan.&lt;br /&gt;
#* Jika satu client terlalu ramai, cek perangkatnya.&lt;br /&gt;
#* Jika CPU tinggi, cek rule firewall/queue/logging.&lt;br /&gt;
#* Jika WAN penuh, pertimbangkan queue atau pembatasan bandwidth.&lt;br /&gt;
#* Jika log menunjukkan masalah login, cek user dan service management.&lt;br /&gt;
&lt;br /&gt;
Dengan alur seperti ini, teknisi bekerja seperti mekanik yang memeriksa suara mesin, indikator panel, dan riwayat servis dulu sebelum mengganti komponen.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik, pastikan kamu bisa menunjukkan:&lt;br /&gt;
&lt;br /&gt;
* output &#039;&#039;&#039;/system resource print&#039;&#039;&#039;;&lt;br /&gt;
* trafik Rx/Tx dari interface WAN atau LAN;&lt;br /&gt;
* hasil Torch yang menampilkan minimal satu koneksi aktif;&lt;br /&gt;
* log RouterOS yang relevan, misalnya account, DHCP, interface, atau firewall;&lt;br /&gt;
* kesimpulan singkat: kondisi router normal atau ada gejala tertentu.&lt;br /&gt;
&lt;br /&gt;
Contoh format laporan siswa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Router: RB941-2nD-LAB1&lt;br /&gt;
Uptime: 2d4h&lt;br /&gt;
CPU Load: 5-20%&lt;br /&gt;
Interface dicek: bridge-LAN&lt;br /&gt;
Client trafik terbesar: 192.168.10.25&lt;br /&gt;
Aktivitas terlihat: koneksi TCP ke internet, trafik download sekitar 8 Mbps&lt;br /&gt;
Log penting: tidak ada login gagal, DHCP normal&lt;br /&gt;
Kesimpulan: jaringan normal, lambat terjadi karena satu client sedang download besar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Masalah&lt;br /&gt;
! Penyebab yang Mungkin&lt;br /&gt;
! Cara Cek&lt;br /&gt;
! Solusi Awal&lt;br /&gt;
|-&lt;br /&gt;
| Torch tidak menampilkan trafik&lt;br /&gt;
| Salah memilih interface atau memang tidak ada trafik&lt;br /&gt;
| Coba interface WAN dan LAN, lakukan ping/download dari client&lt;br /&gt;
| Pilih interface yang dilewati trafik&lt;br /&gt;
|-&lt;br /&gt;
| Traffic interface tinggi terus&lt;br /&gt;
| Banyak client aktif, download besar, backup cloud, atau update sistem&lt;br /&gt;
| Cek Torch berdasarkan source address&lt;br /&gt;
| Identifikasi client, lanjutkan ke queue atau kebijakan pemakaian&lt;br /&gt;
|-&lt;br /&gt;
| CPU load tinggi&lt;br /&gt;
| Rule firewall berat, logging terlalu ramai, trafik besar, perangkat kurang kuat&lt;br /&gt;
| Cek resource, firewall counter, log, dan Torch&lt;br /&gt;
| Matikan logging yang tidak perlu, review rule, kurangi beban&lt;br /&gt;
|-&lt;br /&gt;
| Log terlalu ramai&lt;br /&gt;
| Rule firewall log aktif terus atau service sering gagal&lt;br /&gt;
| Filter log berdasarkan topic&lt;br /&gt;
| Gunakan log hanya saat uji, beri prefix jelas, lalu matikan&lt;br /&gt;
|-&lt;br /&gt;
| Router sering restart&lt;br /&gt;
| Listrik tidak stabil, adaptor bermasalah, perangkat panas, atau bug&lt;br /&gt;
| Cek uptime, log, resource, dan kondisi fisik&lt;br /&gt;
| Pastikan power stabil, cek suhu/perangkat, update RouterOS dengan hati-hati&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* Jangan membagikan screenshot Torch atau log ke publik jika berisi IP publik, username, atau pola trafik internal.&lt;br /&gt;
* Batasi akses admin router hanya dari jaringan manajemen/LAN yang dipercaya.&lt;br /&gt;
* Gunakan user berbeda untuk teknisi, jangan semua orang memakai akun admin yang sama.&lt;br /&gt;
* Logging firewall boleh dipakai untuk belajar, tetapi jangan semua trafik dilog terus-menerus.&lt;br /&gt;
* Jika menemukan login gagal berulang, cek kembali user management, service management, dan firewall input.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar adalah kebiasaan penting sebelum memperbaiki jaringan. Torch, Traffic, Log, dan Resource membantu teknisi melihat kondisi router dari beberapa sisi: jalur trafik, siapa yang ramai, catatan kejadian, dan kesehatan perangkat.&lt;br /&gt;
&lt;br /&gt;
Kalau dianalogikan dengan lab TKJ, jangan langsung bongkar rak jaringan hanya karena internet lambat. Lihat dulu papan indikatornya, baca buku catatan satpam, sorot jalur yang ramai, lalu baru putuskan tindakan. Itulah bedanya teknisi yang asal coba-coba dengan teknisi yang bekerja berdasarkan data.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Lihat semua materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8978504/User MikroTik RouterOS Documentation - User]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1369</id>
		<title>Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1369"/>
		<updated>2026-08-09T00:02:43Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Menambahkan materi MikroTik monitoring dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{DISPLAYTITLE:Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource}}&lt;br /&gt;
&lt;br /&gt;
Monitoring itu pekerjaan &amp;quot;keliling lab&amp;quot; versi jaringan. Kalau jaringan mulai lambat, client susah internet, atau router terasa berat, teknisi tidak boleh langsung menebak. Kita perlu lihat indikatornya dulu: trafik lewat mana, siapa yang ramai, ada error apa di log, dan resource router masih sehat atau sudah ngos-ngosan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik, empat alat dasar yang sering dipakai untuk pengecekan awal adalah &#039;&#039;&#039;Torch&#039;&#039;&#039;, &#039;&#039;&#039;Traffic&#039;&#039;&#039;, &#039;&#039;&#039;Log&#039;&#039;&#039;, dan &#039;&#039;&#039;Resource&#039;&#039;&#039;. Anggap saja router seperti bengkel kecil:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Torch&#039;&#039;&#039; seperti senter untuk menyorot jalur kendaraan secara real-time.&lt;br /&gt;
* &#039;&#039;&#039;Traffic&#039;&#039;&#039; seperti papan hitung kendaraan yang lewat di tiap gerbang/interface.&lt;br /&gt;
* &#039;&#039;&#039;Log&#039;&#039;&#039; seperti buku catatan satpam: siapa masuk, siapa gagal, layanan apa yang berubah.&lt;br /&gt;
* &#039;&#039;&#039;Resource&#039;&#039;&#039; seperti panel kondisi mesin: CPU, RAM, uptime, storage, dan versi RouterOS.&lt;br /&gt;
&lt;br /&gt;
Materi ini cocok untuk siswa SMK/TKJ yang sudah mulai bisa konfigurasi IP, DHCP, NAT, firewall, dan ingin belajar cara membaca kondisi jaringan sebelum mengambil tindakan.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek penggunaan CPU, RAM, uptime, dan versi RouterOS;&lt;br /&gt;
* melihat trafik upload/download pada interface;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time berdasarkan IP, port, dan protokol;&lt;br /&gt;
* membaca log dasar RouterOS untuk mencari petunjuk masalah;&lt;br /&gt;
* membuat kebiasaan troubleshooting yang rapi: cek data dulu, baru ubah konfigurasi.&lt;br /&gt;
&lt;br /&gt;
== Kapan Monitoring Dasar Dibutuhkan? ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar biasanya dipakai saat:&lt;br /&gt;
&lt;br /&gt;
* internet terasa lambat padahal konfigurasi NAT dan gateway terlihat benar;&lt;br /&gt;
* ada client yang dicurigai memakai bandwidth besar;&lt;br /&gt;
* rule firewall sudah dibuat, tetapi belum yakin trafiknya lewat atau diblokir;&lt;br /&gt;
* router sering restart atau terasa berat;&lt;br /&gt;
* user admin ingin tahu ada login gagal atau perubahan konfigurasi;&lt;br /&gt;
* teknisi perlu laporan kondisi router sebelum melakukan perbaikan.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi jaringan tidak cukup hanya bisa &amp;quot;setting sampai jalan&amp;quot;. Yang lebih dicari adalah teknisi yang bisa membaca gejala, mengumpulkan bukti, lalu menjelaskan penyebabnya dengan masuk akal.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum praktik, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik dengan RouterOS;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* minimal satu interface LAN dan satu interface WAN;&lt;br /&gt;
* client yang sedang terhubung ke jaringan;&lt;br /&gt;
* konfigurasi dasar sudah berjalan, misalnya IP LAN, DHCP Server, DNS, gateway, NAT, dan firewall dasar.&lt;br /&gt;
&lt;br /&gt;
Contoh nama interface pada materi ini:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;ether1-WAN&#039;&#039;&#039; untuk jalur internet;&lt;br /&gt;
* &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039; untuk jaringan client.&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router di lab kamu.&lt;br /&gt;
&lt;br /&gt;
== Cek Resource Router ==&lt;br /&gt;
&lt;br /&gt;
Resource dipakai untuk melihat kondisi umum router. Ini seperti melihat dashboard kendaraan sebelum perjalanan jauh: bensin cukup, suhu aman, mesin tidak terlalu panas.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Login ke router.&lt;br /&gt;
# Buka menu &#039;&#039;&#039;System&#039;&#039;&#039;.&lt;br /&gt;
# Pilih &#039;&#039;&#039;Resources&#039;&#039;&#039;.&lt;br /&gt;
# Perhatikan bagian:&lt;br /&gt;
#* &#039;&#039;&#039;Uptime&#039;&#039;&#039;: berapa lama router menyala sejak terakhir restart.&lt;br /&gt;
#* &#039;&#039;&#039;CPU Load&#039;&#039;&#039;: beban kerja CPU.&lt;br /&gt;
#* &#039;&#039;&#039;Free Memory&#039;&#039;&#039;: sisa RAM.&lt;br /&gt;
#* &#039;&#039;&#039;Free HDD Space&#039;&#039;&#039;: sisa storage.&lt;br /&gt;
#* &#039;&#039;&#039;Version&#039;&#039;&#039;: versi RouterOS.&lt;br /&gt;
#* &#039;&#039;&#039;Board Name&#039;&#039;&#039;: tipe perangkat.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh pembacaan sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
uptime: 3d12h20m&lt;br /&gt;
version: 7.x&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
free-hdd-space: 90MiB&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau CPU sering mendekati 100%, RAM sangat kecil, atau storage hampir habis, jangan buru-buru menyalahkan ISP. Bisa jadi router sedang terlalu berat, logging berlebihan, paket terlalu banyak, atau perangkat memang kurang kuat untuk beban jaringan.&lt;br /&gt;
&lt;br /&gt;
== Cek Traffic Interface ==&lt;br /&gt;
&lt;br /&gt;
Traffic interface dipakai untuk melihat besar trafik yang lewat pada interface tertentu. Ini seperti melihat berapa kendaraan yang masuk dan keluar dari gerbang sekolah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Interfaces&#039;&#039;&#039;.&lt;br /&gt;
# Pilih interface yang ingin dicek, misalnya &#039;&#039;&#039;ether1-WAN&#039;&#039;&#039; atau &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039;.&lt;br /&gt;
# Klik tab/fitur monitor traffic bila tersedia.&lt;br /&gt;
# Perhatikan nilai &#039;&#039;&#039;Rx&#039;&#039;&#039; dan &#039;&#039;&#039;Tx&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Catatan gampang:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rx&#039;&#039;&#039; berarti trafik yang diterima oleh interface.&lt;br /&gt;
* &#039;&#039;&#039;Tx&#039;&#039;&#039; berarti trafik yang dikirim oleh interface.&lt;br /&gt;
&lt;br /&gt;
Pada interface WAN, Rx/Tx sering terbaca dari sudut pandang router, jadi jangan bingung kalau arah download/upload terasa terbalik dari sudut pandang client. Biasakan membaca sambil melihat interface mana yang sedang dicek.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Untuk memonitor trafik interface tertentu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menghentikan tampilan berjalan di terminal, tekan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Ctrl+C&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Pakai Torch untuk Melihat Trafik Real-Time ==&lt;br /&gt;
&lt;br /&gt;
Torch adalah alat favorit untuk pengecekan cepat. Kalau traffic interface hanya memberi tahu &amp;quot;gerbang ini ramai&amp;quot;, Torch membantu melihat &amp;quot;kendaraan dari alamat mana, menuju alamat mana, dan lewat port apa&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Tools&#039;&#039;&#039;.&lt;br /&gt;
# Pilih &#039;&#039;&#039;Torch&#039;&#039;&#039;.&lt;br /&gt;
# Pilih interface, misalnya &#039;&#039;&#039;bridge-LAN&#039;&#039;&#039;.&lt;br /&gt;
# Klik &#039;&#039;&#039;Start&#039;&#039;&#039;.&lt;br /&gt;
# Amati kolom seperti:&lt;br /&gt;
#* &#039;&#039;&#039;Src Address&#039;&#039;&#039;: alamat IP sumber.&lt;br /&gt;
#* &#039;&#039;&#039;Dst Address&#039;&#039;&#039;: alamat IP tujuan.&lt;br /&gt;
#* &#039;&#039;&#039;Protocol&#039;&#039;&#039;: TCP, UDP, ICMP, dan lainnya.&lt;br /&gt;
#* &#039;&#039;&#039;Src Port/Dst Port&#039;&#039;&#039;: port sumber dan tujuan.&lt;br /&gt;
#* &#039;&#039;&#039;Tx/Rx Rate&#039;&#039;&#039;: besar trafik saat itu.&lt;br /&gt;
&lt;br /&gt;
Kalau ada satu IP client yang trafiknya jauh lebih tinggi dari yang lain, IP tersebut bisa jadi sedang download besar, update aplikasi, streaming, sinkronisasi cloud, atau terkena aktivitas yang perlu dicek lebih lanjut.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menjalankan Torch pada interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik dari satu client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN src-address=192.168.10.25&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik menuju port DNS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN port=53&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik ICMP/ping:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN protocol=icmp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Gunakan Torch secukupnya saat troubleshooting. Torch sangat membantu untuk pengecekan real-time, tetapi jangan dibiarkan berjalan terus tanpa kebutuhan.&lt;br /&gt;
&lt;br /&gt;
== Membaca Log Dasar RouterOS ==&lt;br /&gt;
&lt;br /&gt;
Log adalah catatan kejadian di router. Kalau ada masalah, log sering memberi petunjuk awal: login gagal, interface naik/turun, DHCP memberi lease, firewall membuat catatan, atau service tertentu berubah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &#039;&#039;&#039;Log&#039;&#039;&#039;.&lt;br /&gt;
# Lihat baris terbaru di bagian atas atau bawah, tergantung tampilan.&lt;br /&gt;
# Perhatikan kolom &#039;&#039;&#039;Time&#039;&#039;&#039;, &#039;&#039;&#039;Topics&#039;&#039;&#039;, dan &#039;&#039;&#039;Message&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Contoh topic yang sering berguna:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;account&#039;&#039;&#039;: aktivitas login/logout user.&lt;br /&gt;
* &#039;&#039;&#039;dhcp&#039;&#039;&#039;: aktivitas DHCP.&lt;br /&gt;
* &#039;&#039;&#039;firewall&#039;&#039;&#039;: catatan dari rule firewall yang memakai action log.&lt;br /&gt;
* &#039;&#039;&#039;interface&#039;&#039;&#039;: perubahan status interface.&lt;br /&gt;
* &#039;&#039;&#039;system&#039;&#039;&#039;: kejadian umum sistem.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menampilkan log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait login/user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait DHCP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;dhcp&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait firewall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau firewall logging sedang dipakai untuk uji rule, aktifkan dengan prefix yang jelas dan matikan lagi setelah selesai. Log yang terlalu ramai bisa membuat troubleshooting malah jadi berisik.&lt;br /&gt;
&lt;br /&gt;
== Alur Praktik Troubleshooting Sederhana ==&lt;br /&gt;
&lt;br /&gt;
Misalnya ada laporan: &amp;quot;Internet lab lambat.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jangan langsung ubah NAT, firewall, atau DNS. Coba alurnya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# Cek &#039;&#039;&#039;Resource&#039;&#039;&#039;.&lt;br /&gt;
#* Apakah CPU load tinggi?&lt;br /&gt;
#* Apakah memory masih aman?&lt;br /&gt;
#* Apakah router baru restart?&lt;br /&gt;
# Cek &#039;&#039;&#039;Traffic&#039;&#039;&#039; pada WAN dan LAN.&lt;br /&gt;
#* Apakah interface WAN penuh?&lt;br /&gt;
#* Apakah bridge LAN sedang ramai?&lt;br /&gt;
# Jalankan &#039;&#039;&#039;Torch&#039;&#039;&#039; pada bridge LAN.&lt;br /&gt;
#* IP client mana yang trafiknya paling besar?&lt;br /&gt;
#* Trafiknya ke port apa?&lt;br /&gt;
#* Apakah trafiknya wajar, misalnya update, video, atau download?&lt;br /&gt;
# Baca &#039;&#039;&#039;Log&#039;&#039;&#039;.&lt;br /&gt;
#* Ada interface putus nyambung?&lt;br /&gt;
#* Ada login gagal?&lt;br /&gt;
#* Ada log firewall yang terlalu banyak?&lt;br /&gt;
# Baru ambil tindakan.&lt;br /&gt;
#* Jika satu client terlalu ramai, cek perangkatnya.&lt;br /&gt;
#* Jika CPU tinggi, cek rule firewall/queue/logging.&lt;br /&gt;
#* Jika WAN penuh, pertimbangkan queue atau pembatasan bandwidth.&lt;br /&gt;
#* Jika log menunjukkan masalah login, cek user dan service management.&lt;br /&gt;
&lt;br /&gt;
Dengan alur seperti ini, teknisi bekerja seperti mekanik yang memeriksa suara mesin, indikator panel, dan riwayat servis dulu sebelum mengganti komponen.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik, pastikan kamu bisa menunjukkan:&lt;br /&gt;
&lt;br /&gt;
* output &#039;&#039;&#039;/system resource print&#039;&#039;&#039;;&lt;br /&gt;
* trafik Rx/Tx dari interface WAN atau LAN;&lt;br /&gt;
* hasil Torch yang menampilkan minimal satu koneksi aktif;&lt;br /&gt;
* log RouterOS yang relevan, misalnya account, DHCP, interface, atau firewall;&lt;br /&gt;
* kesimpulan singkat: kondisi router normal atau ada gejala tertentu.&lt;br /&gt;
&lt;br /&gt;
Contoh format laporan siswa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Router: RB941-2nD-LAB1&lt;br /&gt;
Uptime: 2d4h&lt;br /&gt;
CPU Load: 5-20%&lt;br /&gt;
Interface dicek: bridge-LAN&lt;br /&gt;
Client trafik terbesar: 192.168.10.25&lt;br /&gt;
Aktivitas terlihat: koneksi TCP ke internet, trafik download sekitar 8 Mbps&lt;br /&gt;
Log penting: tidak ada login gagal, DHCP normal&lt;br /&gt;
Kesimpulan: jaringan normal, lambat terjadi karena satu client sedang download besar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Masalah&lt;br /&gt;
! Penyebab yang Mungkin&lt;br /&gt;
! Cara Cek&lt;br /&gt;
! Solusi Awal&lt;br /&gt;
|-&lt;br /&gt;
| Torch tidak menampilkan trafik&lt;br /&gt;
| Salah memilih interface atau memang tidak ada trafik&lt;br /&gt;
| Coba interface WAN dan LAN, lakukan ping/download dari client&lt;br /&gt;
| Pilih interface yang dilewati trafik&lt;br /&gt;
|-&lt;br /&gt;
| Traffic interface tinggi terus&lt;br /&gt;
| Banyak client aktif, download besar, backup cloud, atau update sistem&lt;br /&gt;
| Cek Torch berdasarkan source address&lt;br /&gt;
| Identifikasi client, lanjutkan ke queue atau kebijakan pemakaian&lt;br /&gt;
|-&lt;br /&gt;
| CPU load tinggi&lt;br /&gt;
| Rule firewall berat, logging terlalu ramai, trafik besar, perangkat kurang kuat&lt;br /&gt;
| Cek resource, firewall counter, log, dan Torch&lt;br /&gt;
| Matikan logging yang tidak perlu, review rule, kurangi beban&lt;br /&gt;
|-&lt;br /&gt;
| Log terlalu ramai&lt;br /&gt;
| Rule firewall log aktif terus atau service sering gagal&lt;br /&gt;
| Filter log berdasarkan topic&lt;br /&gt;
| Gunakan log hanya saat uji, beri prefix jelas, lalu matikan&lt;br /&gt;
|-&lt;br /&gt;
| Router sering restart&lt;br /&gt;
| Listrik tidak stabil, adaptor bermasalah, perangkat panas, atau bug&lt;br /&gt;
| Cek uptime, log, resource, dan kondisi fisik&lt;br /&gt;
| Pastikan power stabil, cek suhu/perangkat, update RouterOS dengan hati-hati&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* Jangan membagikan screenshot Torch atau log ke publik jika berisi IP publik, username, atau pola trafik internal.&lt;br /&gt;
* Batasi akses admin router hanya dari jaringan manajemen/LAN yang dipercaya.&lt;br /&gt;
* Gunakan user berbeda untuk teknisi, jangan semua orang memakai akun admin yang sama.&lt;br /&gt;
* Logging firewall boleh dipakai untuk belajar, tetapi jangan semua trafik dilog terus-menerus.&lt;br /&gt;
* Jika menemukan login gagal berulang, cek kembali user management, service management, dan firewall input.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar adalah kebiasaan penting sebelum memperbaiki jaringan. Torch, Traffic, Log, dan Resource membantu teknisi melihat kondisi router dari beberapa sisi: jalur trafik, siapa yang ramai, catatan kejadian, dan kesehatan perangkat.&lt;br /&gt;
&lt;br /&gt;
Kalau dianalogikan dengan lab TKJ, jangan langsung bongkar rak jaringan hanya karena internet lambat. Lihat dulu papan indikatornya, baca buku catatan satpam, sorot jalur yang ramai, lalu baru putuskan tindakan. Itulah bedanya teknisi yang asal coba-coba dengan teknisi yang bekerja berdasarkan data.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Lihat semua materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8978504/User MikroTik RouterOS Documentation - User]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1368</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1368"/>
		<updated>2026-07-26T09:04:58Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update artikel terbaru: Mikrotik : Praktikum Mengamankan Layanan RouterOS&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1367</id>
		<title>Mikrotik : Praktikum Mengamankan Layanan RouterOS</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1367"/>
		<updated>2026-07-26T09:04:50Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Mengamankan Layanan RouterOS&amp;quot;: Proteksi artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Mengamankan Layanan RouterOS&#039;&#039;&#039; adalah panduan praktis untuk memeriksa, menonaktifkan, dan membatasi akses ke layanan bawaan RouterOS. Artikel ini adalah pendamping dari seri User Management.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah membaca artikel ini, siswa diharapkan mampu untuk:&lt;br /&gt;
* Memeriksa layanan apa saja yang sedang berjalan di RouterOS&lt;br /&gt;
* Menonaktifkan layanan yang tidak diperlukan&lt;br /&gt;
* Membatasi akses ke layanan administrasi hanya dari jaringan lokal (LAN)&lt;br /&gt;
* Mengganti port bawaan layanan tertentu&lt;br /&gt;
* Memahami prinsip &#039;&#039;least privilege&#039;&#039; pada layanan router&lt;br /&gt;
&lt;br /&gt;
== Kenapa Layanan RouterOS Perlu Diamankan? ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan RouterOS sebagai sebuah &#039;&#039;&#039;rumah&#039;&#039;&#039; yang punya beberapa &#039;&#039;&#039;pintu&#039;&#039;&#039; (layanan). Secara bawaan, pabrik membuka semua pintu — SSH, Telnet, FTP, WebFig (HTTP/HTTPS), API, Winbox — dan semuanya bisa diakses dari mana saja, termasuk dari luar.&lt;br /&gt;
&lt;br /&gt;
Dalam situasi lab atau jaringan rumahan, ini mungkin tidak langsung berbahaya. Tapi kalau router terhubung ke internet (langsung dengan IP publik), pintu yang tidak dikunci akan menjadi sasaran empuk peretas. Skenarionya mirip seperti meninggalkan semua pintu rumah terbuka lebar di malam hari.&lt;br /&gt;
&lt;br /&gt;
Tujuan &#039;&#039;&#039;service hardening&#039;&#039;&#039; (pengerasan layanan) adalah:&lt;br /&gt;
* Menutup pintu yang tidak dipakai&lt;br /&gt;
* Memberi kunci tambahan pada pintu yang memang harus dibuka&lt;br /&gt;
* Memastikan hanya orang yang berhak yang bisa masuk&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
* Router atau VM dengan RouterOS (CHR/v7) yang sudah direset atau sudah memiliki konfigurasi dasar&lt;br /&gt;
* Akses ke router via:&lt;br /&gt;
 ** Terminal (SSH atau langsung) — cara paling cepat dan lengkap&lt;br /&gt;
 ** Winbox (GUI) — alternatif visual&lt;br /&gt;
 ** WebFig — bisa dipakai kalau WebFig masih aktif&lt;br /&gt;
* Salah satu user admin (bisa user `admin` atau user kustom yang sudah dibuat di artikel sebelumnya)&lt;br /&gt;
* Konflik: jangan lakukan di router produksi yang melayani banyak pengguna tanpa izin atasan&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek Layanan yang Berjalan ===&lt;br /&gt;
Langkah pertama adalah menginventarisasi semua layanan yang aktif.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Output akan menunjukkan daftar layanan seperti ini:&lt;br /&gt;
&amp;lt;pre&amp;gt;Flags: X - disabled, I - invalid&lt;br /&gt;
 #   NAME     PORT  PROTO  ADDRESS       CERTIFICATE  VRF    MAX-SESSIONS&lt;br /&gt;
 0   telnet   23    tcp                                             20&lt;br /&gt;
 1   ftp      21    tcp                                             20&lt;br /&gt;
 2   ssh      22    tcp                                             20&lt;br /&gt;
 3   www      80    tcp                                             20&lt;br /&gt;
 4  X www-ssl 443   tcp                                 none         20&lt;br /&gt;
 5   api      8728  tcp                                             20&lt;br /&gt;
 6   api-ssl  8729  tcp                                 none         20&lt;br /&gt;
 7   winbox   8291  tcp                                             20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Layanan yang memiliki flag &#039;&#039;&#039;X&#039;&#039;&#039; di depan artinya sudah &#039;&#039;&#039;disabled&#039;&#039;&#039; (dinonaktifkan).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Buka menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Akan muncul tabel semua layanan dengan status (centang = aktif, silang = mati)&lt;br /&gt;
# Dari sini kamu bisa langsung cek status dan konfigurasi&lt;br /&gt;
&lt;br /&gt;
=== 2. Matikan Layanan yang Tidak Dipakai ===&lt;br /&gt;
Tidak semua layanan diperlukan. Di lab TKJ atau jaringan kantor kecil, biasanya cukup:&lt;br /&gt;
* &#039;&#039;&#039;ssh&#039;&#039;&#039; — akses remote via terminal&lt;br /&gt;
* &#039;&#039;&#039;winbox&#039;&#039;&#039; — akses GUI&lt;br /&gt;
* &#039;&#039;&#039;www-ssl&#039;&#039;&#039; — akses WebFig via HTTPS&lt;br /&gt;
&lt;br /&gt;
Layanan yang &#039;&#039;&#039;aman dimatikan&#039;&#039;&#039; di sebagian besar skenario:&lt;br /&gt;
* &#039;&#039;&#039;telnet&#039;&#039;&#039; — tidak aman, semua data dikirim plain text (termasuk password)&lt;br /&gt;
* &#039;&#039;&#039;ftp&#039;&#039;&#039; — tidak aman, password dan data dikirim tanpa enkripsi. Gunakan SCP/SFTP via SSH sebagai gantinya&lt;br /&gt;
* &#039;&#039;&#039;www&#039;&#039;&#039; (HTTP plain) — rentan intersepsi. Gunakan &#039;&#039;&#039;www-ssl&#039;&#039;&#039; (HTTPS) saja&lt;br /&gt;
* &#039;&#039;&#039;api&#039;&#039;&#039; — hanya diperlukan kalau ada aplikasi eksternal (misal: Dude, Mikhmon, sistem billing)&lt;br /&gt;
* &#039;&#039;&#039;api-ssl&#039;&#039;&#039; — versi aman dari API. Hanya aktifkan kalau ada aplikasi yang benar-benar membutuhkannya&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan Telnet:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable telnet&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan FTP:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable ftp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan HTTP (www) biar cuma HTTPS yang aktif:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable www&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan yang ingin dimatikan&lt;br /&gt;
# Hilangkan centang &#039;&#039;&#039;Enabled&#039;&#039;&#039; atau klik kanan lalu pilih &#039;&#039;&#039;Disable&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 3. Batasi Akses ke Layanan dari LAN Saja ===&lt;br /&gt;
Setelah menonaktifkan layanan yang tidak perlu, langkah selanjutnya adalah membatasi dari mana saja layanan administrasi bisa diakses. Prinsipnya: &#039;&#039;&#039;layanan admin hanya bisa diakses dari jaringan LAN (dalam)&#039;&#039;&#039;, bukan dari WAN (internet).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi SSH hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ganti `192.168.88.0/24` dengan subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi Winbox hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set winbox address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi WebFig HTTPS hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan (misal: SSH)&lt;br /&gt;
# Pada field &#039;&#039;&#039;Available From&#039;&#039;&#039;, isi dengan prefix jaringan LAN, misal: &#039;&#039;&#039;192.168.88.0/24&#039;&#039;&#039;&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
Kalau mau membatasi ke satu alamat IP tertentu (misal IP laptop admin): &amp;lt;code&amp;gt;/ip service set ssh address=192.168.88.10/32&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039; Pastikan IP kamu sendiri termasuk dalam rentang yang diizinkan. Kalau tidak, kamu akan terkunci dari router dan harus akses via MAC Telnet atau reset fisik.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 4. Ganti Port Bawaan (Opsional) ===&lt;br /&gt;
Mengganti port bawaan layanan adalah teknik &#039;&#039;security by obscurity&#039;&#039; (keamanan dengan menyembunyikan). Ini tidak menggantikan firewall, tapi bisa mengurangi jumlah serangan bot otomatis yang memindai port standar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Ganti Port SSH dari 22 ke 2222:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh port=2222&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan SSH&lt;br /&gt;
# Ubah field &#039;&#039;&#039;Port&#039;&#039;&#039; menjadi port baru&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;Peringatan:&#039;&#039;&#039; Kalau kamu mengganti port, jangan lupa memberitahu tim atau mencatat port barunya. Client SSH sekarang harus pakai &amp;lt;code&amp;gt;ssh -p 2222 admin@192.168.88.1&amp;lt;/code&amp;gt; atau set port di Winbox/putty.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5. Matikan Fitur Web Server yang Tidak Diperlukan ===&lt;br /&gt;
RouterOS punya web server internal dengan beberapa fitur: WebFig, halaman login, graph, REST API, SCEP, dan ACME. Masing-masing bisa dimatikan secara terpisah.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Lihat status web server saat ini:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print web&amp;lt;/pre&amp;gt;&lt;br /&gt;
atau&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print secure&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan WebFig HTTP saja (biarkan HTTPS):&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www disabled=yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan halaman utama (index) di HTTPS agar pengguna tidak melihat login page dari luar:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Verifikasi ===&lt;br /&gt;
Setelah melakukan perubahan, lakukan pengecekan:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(a) Cek status layanan&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where !disabled&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat hanya layanan yang aktif saja dan pastikan sesuai dengan yang diharapkan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(b) Coba akses dari luar LAN&#039;&#039;&#039;&lt;br /&gt;
Dari komputer yang tidak berada di subnet LAN (misal pakai tethering HP), coba akses:&lt;br /&gt;
* SSH ke IP router — harus ditolak / timeout&lt;br /&gt;
* Login Winbox — harus gagal&lt;br /&gt;
* Buka `http://[ip-router]/` — harus tidak bisa&lt;br /&gt;
&lt;br /&gt;
Kalau semua akses dari luar LAN gagal, berarti pembatasan sudah berjalan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(c) Coba akses dari dalam LAN&#039;&#039;&#039;&lt;br /&gt;
Pastikan akses dari komputer dalam LAN masih berfungsi normal:&lt;br /&gt;
* Login Winbox berhasil&lt;br /&gt;
* SSH lancar (kalau port diganti, pakai port baru)&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Saya terkunci dari router!&amp;quot; ===&lt;br /&gt;
&#039;&#039;&#039;Penyebab:&#039;&#039;&#039; Kamu membatasi akses layanan tapi IP kamu sendiri tidak termasuk dalam rentang yang diizinkan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Solusi darurat:&#039;&#039;&#039;&lt;br /&gt;
# Gunakan MAC Telnet untuk akses langsung: Tools → &#039;&#039;&#039;MAC Telnet&#039;&#039;&#039; di Winbox (kalau sudah terhubung di jaringan yang sama)&lt;br /&gt;
# Atau reset router secara fisik: tahan tombol reset, colok power, lepas tombol setelah LED berkedip&lt;br /&gt;
# Kalau akses via MAC Telnet: login, lalu perbaiki rule &amp;lt;code&amp;gt;/ip service set ssh address=0.0.0.0/0&amp;lt;/code&amp;gt; (atau set ke subnet LAN yang benar)&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Service tidak bisa di-disable&amp;quot; ===&lt;br /&gt;
Beberapa layanan seperti &#039;&#039;&#039;winbox&#039;&#039;&#039; dan &#039;&#039;&#039;ssh&#039;&#039;&#039; mungkin sudah terlanjur penting. RouterOS tetap mengizinkan disable, tapi pastikan kamu masih punya cara alternatif untuk akses (misal: akses lokal via terminal/keyboard+monitor).&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Setelah matiin www-ssl, WebFig HTTPS jadi error&amp;quot; ===&lt;br /&gt;
Jangan matikan www-ssl kalau kamu andalkan WebFig remote. Alternatif: set address restriction saja agar hanya bisa diakses dari LAN.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Client Winbox dari LAN tetap tidak bisa akses&amp;quot; ===&lt;br /&gt;
Cek:&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where name=winbox&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan field &#039;&#039;&#039;Address&#039;&#039;&#039; tidak kosong atau berisi subnet yang benar. Set ke &amp;lt;code&amp;gt;address=0.0.0.0/0&amp;lt;/code&amp;gt; untuk mengizinkan semua, atau subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
* &#039;&#039;&#039;Jangan terlalu percaya pada perubahan port saja.&#039;&#039;&#039; Bot otomatis bisa memindai ribuan port. Gunakan pembatasan alamat IP (address restriction) sebagai lapisan pertahanan utama.&lt;br /&gt;
* &#039;&#039;&#039;Jangan mematikan layanan yang masih dipakai.&#039;&#039;&#039; Inventaris dulu siapa saja yang bergantung pada layanan tersebut sebelum menonaktifkannya.&lt;br /&gt;
* &#039;&#039;&#039;Akses dari WAN ke layanan administrasi sebaiknya ditolak di firewall, bukan hanya di IP Services.&#039;&#039;&#039; Pengaturan di IP Services hanya memblokir di level aplikasi, bukan di level jaringan. Untuk proteksi lebih baik, kombinasikan dengan firewall filter di chain input.&lt;br /&gt;
* &#039;&#039;&#039;Catat perubahan yang kamu buat.&#039;&#039;&#039; Di lingkungan tim, perubahan konfigurasi layanan bisa membingungkan anggota tim lain.&lt;br /&gt;
* &#039;&#039;&#039;Untuk lingkungan produksi, buat sesi backup dulu&#039;&#039;&#039; sebelum melakukan hardening: &amp;lt;pre&amp;gt;/export file=sebelum-hardening&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengamankan layanan RouterOS adalah langkah dasar tapi krusial dalam mengelola router. Dengan menonaktifkan layanan yang tidak perlu, membatasi akses dari LAN, dan mengganti port bawaan, kamu sudah mengurangi permukaan serangan router secara signifikan. Prinsipnya sederhana: &#039;&#039;&#039;semakin sedikit pintu yang terbuka, semakin sedikit celah yang bisa dimanfaatkan penyusup.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — proteksi tambahan dengan firewall untuk memblokir akses ke layanan dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — cara memverifikasi aturan firewall yang melindungi layanan&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]] — mengelola siapa yang bisa login ke layanan yang masih aktif&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — memonitor siapa yang sedang menggunakan layanan router&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup konfigurasi sebelum melakukan hardening&lt;br /&gt;
* [[Category:Mikrotik]] — lihat semua artikel MikroTik&lt;br /&gt;
* [[Category:Cyber Security]] — topik keamanan jaringan lainnya&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — Services. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Services&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — Building Advanced Firewall. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Building+Advanced+Firewall&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — User. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/User&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1366</id>
		<title>Mikrotik : Praktikum Mengamankan Layanan RouterOS</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1366"/>
		<updated>2026-07-26T09:04:04Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Publikasi sore: praktikum mengamankan layanan RouterOS&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Mengamankan Layanan RouterOS&#039;&#039;&#039; adalah panduan praktis untuk memeriksa, menonaktifkan, dan membatasi akses ke layanan bawaan RouterOS. Artikel ini adalah pendamping dari seri User Management.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah membaca artikel ini, siswa diharapkan mampu untuk:&lt;br /&gt;
* Memeriksa layanan apa saja yang sedang berjalan di RouterOS&lt;br /&gt;
* Menonaktifkan layanan yang tidak diperlukan&lt;br /&gt;
* Membatasi akses ke layanan administrasi hanya dari jaringan lokal (LAN)&lt;br /&gt;
* Mengganti port bawaan layanan tertentu&lt;br /&gt;
* Memahami prinsip &#039;&#039;least privilege&#039;&#039; pada layanan router&lt;br /&gt;
&lt;br /&gt;
== Kenapa Layanan RouterOS Perlu Diamankan? ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan RouterOS sebagai sebuah &#039;&#039;&#039;rumah&#039;&#039;&#039; yang punya beberapa &#039;&#039;&#039;pintu&#039;&#039;&#039; (layanan). Secara bawaan, pabrik membuka semua pintu — SSH, Telnet, FTP, WebFig (HTTP/HTTPS), API, Winbox — dan semuanya bisa diakses dari mana saja, termasuk dari luar.&lt;br /&gt;
&lt;br /&gt;
Dalam situasi lab atau jaringan rumahan, ini mungkin tidak langsung berbahaya. Tapi kalau router terhubung ke internet (langsung dengan IP publik), pintu yang tidak dikunci akan menjadi sasaran empuk peretas. Skenarionya mirip seperti meninggalkan semua pintu rumah terbuka lebar di malam hari.&lt;br /&gt;
&lt;br /&gt;
Tujuan &#039;&#039;&#039;service hardening&#039;&#039;&#039; (pengerasan layanan) adalah:&lt;br /&gt;
* Menutup pintu yang tidak dipakai&lt;br /&gt;
* Memberi kunci tambahan pada pintu yang memang harus dibuka&lt;br /&gt;
* Memastikan hanya orang yang berhak yang bisa masuk&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
* Router atau VM dengan RouterOS (CHR/v7) yang sudah direset atau sudah memiliki konfigurasi dasar&lt;br /&gt;
* Akses ke router via:&lt;br /&gt;
 ** Terminal (SSH atau langsung) — cara paling cepat dan lengkap&lt;br /&gt;
 ** Winbox (GUI) — alternatif visual&lt;br /&gt;
 ** WebFig — bisa dipakai kalau WebFig masih aktif&lt;br /&gt;
* Salah satu user admin (bisa user `admin` atau user kustom yang sudah dibuat di artikel sebelumnya)&lt;br /&gt;
* Konflik: jangan lakukan di router produksi yang melayani banyak pengguna tanpa izin atasan&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek Layanan yang Berjalan ===&lt;br /&gt;
Langkah pertama adalah menginventarisasi semua layanan yang aktif.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Output akan menunjukkan daftar layanan seperti ini:&lt;br /&gt;
&amp;lt;pre&amp;gt;Flags: X - disabled, I - invalid&lt;br /&gt;
 #   NAME     PORT  PROTO  ADDRESS       CERTIFICATE  VRF    MAX-SESSIONS&lt;br /&gt;
 0   telnet   23    tcp                                             20&lt;br /&gt;
 1   ftp      21    tcp                                             20&lt;br /&gt;
 2   ssh      22    tcp                                             20&lt;br /&gt;
 3   www      80    tcp                                             20&lt;br /&gt;
 4  X www-ssl 443   tcp                                 none         20&lt;br /&gt;
 5   api      8728  tcp                                             20&lt;br /&gt;
 6   api-ssl  8729  tcp                                 none         20&lt;br /&gt;
 7   winbox   8291  tcp                                             20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Layanan yang memiliki flag &#039;&#039;&#039;X&#039;&#039;&#039; di depan artinya sudah &#039;&#039;&#039;disabled&#039;&#039;&#039; (dinonaktifkan).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Buka menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Akan muncul tabel semua layanan dengan status (centang = aktif, silang = mati)&lt;br /&gt;
# Dari sini kamu bisa langsung cek status dan konfigurasi&lt;br /&gt;
&lt;br /&gt;
=== 2. Matikan Layanan yang Tidak Dipakai ===&lt;br /&gt;
Tidak semua layanan diperlukan. Di lab TKJ atau jaringan kantor kecil, biasanya cukup:&lt;br /&gt;
* &#039;&#039;&#039;ssh&#039;&#039;&#039; — akses remote via terminal&lt;br /&gt;
* &#039;&#039;&#039;winbox&#039;&#039;&#039; — akses GUI&lt;br /&gt;
* &#039;&#039;&#039;www-ssl&#039;&#039;&#039; — akses WebFig via HTTPS&lt;br /&gt;
&lt;br /&gt;
Layanan yang &#039;&#039;&#039;aman dimatikan&#039;&#039;&#039; di sebagian besar skenario:&lt;br /&gt;
* &#039;&#039;&#039;telnet&#039;&#039;&#039; — tidak aman, semua data dikirim plain text (termasuk password)&lt;br /&gt;
* &#039;&#039;&#039;ftp&#039;&#039;&#039; — tidak aman, password dan data dikirim tanpa enkripsi. Gunakan SCP/SFTP via SSH sebagai gantinya&lt;br /&gt;
* &#039;&#039;&#039;www&#039;&#039;&#039; (HTTP plain) — rentan intersepsi. Gunakan &#039;&#039;&#039;www-ssl&#039;&#039;&#039; (HTTPS) saja&lt;br /&gt;
* &#039;&#039;&#039;api&#039;&#039;&#039; — hanya diperlukan kalau ada aplikasi eksternal (misal: Dude, Mikhmon, sistem billing)&lt;br /&gt;
* &#039;&#039;&#039;api-ssl&#039;&#039;&#039; — versi aman dari API. Hanya aktifkan kalau ada aplikasi yang benar-benar membutuhkannya&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan Telnet:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable telnet&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan FTP:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable ftp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan HTTP (www) biar cuma HTTPS yang aktif:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable www&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan yang ingin dimatikan&lt;br /&gt;
# Hilangkan centang &#039;&#039;&#039;Enabled&#039;&#039;&#039; atau klik kanan lalu pilih &#039;&#039;&#039;Disable&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== 3. Batasi Akses ke Layanan dari LAN Saja ===&lt;br /&gt;
Setelah menonaktifkan layanan yang tidak perlu, langkah selanjutnya adalah membatasi dari mana saja layanan administrasi bisa diakses. Prinsipnya: &#039;&#039;&#039;layanan admin hanya bisa diakses dari jaringan LAN (dalam)&#039;&#039;&#039;, bukan dari WAN (internet).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi SSH hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ganti `192.168.88.0/24` dengan subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi Winbox hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set winbox address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Batasi WebFig HTTPS hanya dari LAN:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan (misal: SSH)&lt;br /&gt;
# Pada field &#039;&#039;&#039;Available From&#039;&#039;&#039;, isi dengan prefix jaringan LAN, misal: &#039;&#039;&#039;192.168.88.0/24&#039;&#039;&#039;&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
Kalau mau membatasi ke satu alamat IP tertentu (misal IP laptop admin): &amp;lt;code&amp;gt;/ip service set ssh address=192.168.88.10/32&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039; Pastikan IP kamu sendiri termasuk dalam rentang yang diizinkan. Kalau tidak, kamu akan terkunci dari router dan harus akses via MAC Telnet atau reset fisik.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 4. Ganti Port Bawaan (Opsional) ===&lt;br /&gt;
Mengganti port bawaan layanan adalah teknik &#039;&#039;security by obscurity&#039;&#039; (keamanan dengan menyembunyikan). Ini tidak menggantikan firewall, tapi bisa mengurangi jumlah serangan bot otomatis yang memindai port standar.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Ganti Port SSH dari 22 ke 2222:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh port=2222&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Winbox:&#039;&#039;&#039;&lt;br /&gt;
# Menu &#039;&#039;&#039;IP → Services&#039;&#039;&#039;&lt;br /&gt;
# Klik dua kali layanan SSH&lt;br /&gt;
# Ubah field &#039;&#039;&#039;Port&#039;&#039;&#039; menjadi port baru&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&#039;&#039;&#039;Peringatan:&#039;&#039;&#039; Kalau kamu mengganti port, jangan lupa memberitahu tim atau mencatat port barunya. Client SSH sekarang harus pakai &amp;lt;code&amp;gt;ssh -p 2222 admin@192.168.88.1&amp;lt;/code&amp;gt; atau set port di Winbox/putty.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5. Matikan Fitur Web Server yang Tidak Diperlukan ===&lt;br /&gt;
RouterOS punya web server internal dengan beberapa fitur: WebFig, halaman login, graph, REST API, SCEP, dan ACME. Masing-masing bisa dimatikan secara terpisah.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Lihat status web server saat ini:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print web&amp;lt;/pre&amp;gt;&lt;br /&gt;
atau&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print secure&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan WebFig HTTP saja (biarkan HTTPS):&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www disabled=yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via Terminal — Matikan halaman utama (index) di HTTPS agar pengguna tidak melihat login page dari luar:&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Verifikasi ===&lt;br /&gt;
Setelah melakukan perubahan, lakukan pengecekan:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(a) Cek status layanan&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where !disabled&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat hanya layanan yang aktif saja dan pastikan sesuai dengan yang diharapkan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(b) Coba akses dari luar LAN&#039;&#039;&#039;&lt;br /&gt;
Dari komputer yang tidak berada di subnet LAN (misal pakai tethering HP), coba akses:&lt;br /&gt;
* SSH ke IP router — harus ditolak / timeout&lt;br /&gt;
* Login Winbox — harus gagal&lt;br /&gt;
* Buka `http://[ip-router]/` — harus tidak bisa&lt;br /&gt;
&lt;br /&gt;
Kalau semua akses dari luar LAN gagal, berarti pembatasan sudah berjalan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;(c) Coba akses dari dalam LAN&#039;&#039;&#039;&lt;br /&gt;
Pastikan akses dari komputer dalam LAN masih berfungsi normal:&lt;br /&gt;
* Login Winbox berhasil&lt;br /&gt;
* SSH lancar (kalau port diganti, pakai port baru)&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Saya terkunci dari router!&amp;quot; ===&lt;br /&gt;
&#039;&#039;&#039;Penyebab:&#039;&#039;&#039; Kamu membatasi akses layanan tapi IP kamu sendiri tidak termasuk dalam rentang yang diizinkan.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Solusi darurat:&#039;&#039;&#039;&lt;br /&gt;
# Gunakan MAC Telnet untuk akses langsung: Tools → &#039;&#039;&#039;MAC Telnet&#039;&#039;&#039; di Winbox (kalau sudah terhubung di jaringan yang sama)&lt;br /&gt;
# Atau reset router secara fisik: tahan tombol reset, colok power, lepas tombol setelah LED berkedip&lt;br /&gt;
# Kalau akses via MAC Telnet: login, lalu perbaiki rule &amp;lt;code&amp;gt;/ip service set ssh address=0.0.0.0/0&amp;lt;/code&amp;gt; (atau set ke subnet LAN yang benar)&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Service tidak bisa di-disable&amp;quot; ===&lt;br /&gt;
Beberapa layanan seperti &#039;&#039;&#039;winbox&#039;&#039;&#039; dan &#039;&#039;&#039;ssh&#039;&#039;&#039; mungkin sudah terlanjur penting. RouterOS tetap mengizinkan disable, tapi pastikan kamu masih punya cara alternatif untuk akses (misal: akses lokal via terminal/keyboard+monitor).&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Setelah matiin www-ssl, WebFig HTTPS jadi error&amp;quot; ===&lt;br /&gt;
Jangan matikan www-ssl kalau kamu andalkan WebFig remote. Alternatif: set address restriction saja agar hanya bisa diakses dari LAN.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Client Winbox dari LAN tetap tidak bisa akses&amp;quot; ===&lt;br /&gt;
Cek:&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where name=winbox&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan field &#039;&#039;&#039;Address&#039;&#039;&#039; tidak kosong atau berisi subnet yang benar. Set ke &amp;lt;code&amp;gt;address=0.0.0.0/0&amp;lt;/code&amp;gt; untuk mengizinkan semua, atau subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
* &#039;&#039;&#039;Jangan terlalu percaya pada perubahan port saja.&#039;&#039;&#039; Bot otomatis bisa memindai ribuan port. Gunakan pembatasan alamat IP (address restriction) sebagai lapisan pertahanan utama.&lt;br /&gt;
* &#039;&#039;&#039;Jangan mematikan layanan yang masih dipakai.&#039;&#039;&#039; Inventaris dulu siapa saja yang bergantung pada layanan tersebut sebelum menonaktifkannya.&lt;br /&gt;
* &#039;&#039;&#039;Akses dari WAN ke layanan administrasi sebaiknya ditolak di firewall, bukan hanya di IP Services.&#039;&#039;&#039; Pengaturan di IP Services hanya memblokir di level aplikasi, bukan di level jaringan. Untuk proteksi lebih baik, kombinasikan dengan firewall filter di chain input.&lt;br /&gt;
* &#039;&#039;&#039;Catat perubahan yang kamu buat.&#039;&#039;&#039; Di lingkungan tim, perubahan konfigurasi layanan bisa membingungkan anggota tim lain.&lt;br /&gt;
* &#039;&#039;&#039;Untuk lingkungan produksi, buat sesi backup dulu&#039;&#039;&#039; sebelum melakukan hardening: &amp;lt;pre&amp;gt;/export file=sebelum-hardening&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengamankan layanan RouterOS adalah langkah dasar tapi krusial dalam mengelola router. Dengan menonaktifkan layanan yang tidak perlu, membatasi akses dari LAN, dan mengganti port bawaan, kamu sudah mengurangi permukaan serangan router secara signifikan. Prinsipnya sederhana: &#039;&#039;&#039;semakin sedikit pintu yang terbuka, semakin sedikit celah yang bisa dimanfaatkan penyusup.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — proteksi tambahan dengan firewall untuk memblokir akses ke layanan dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — cara memverifikasi aturan firewall yang melindungi layanan&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]] — mengelola siapa yang bisa login ke layanan yang masih aktif&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — memonitor siapa yang sedang menggunakan layanan router&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup konfigurasi sebelum melakukan hardening&lt;br /&gt;
* [[Category:Mikrotik]] — lihat semua artikel MikroTik&lt;br /&gt;
* [[Category:Cyber Security]] — topik keamanan jaringan lainnya&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — Services. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Services&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — Building Advanced Firewall. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Building+Advanced+Firewall&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — User. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/User&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1365</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1365"/>
		<updated>2026-07-25T09:05:34Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru: tambah User dan Group&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1364</id>
		<title>Mikrotik : Praktikum Membuat User dan Group di RouterOS</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1364"/>
		<updated>2026-07-25T09:05:02Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Membuat User dan Group di RouterOS&amp;quot;: Protect sysop edit/move ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Membuat User dan Group di RouterOS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Di artikel sebelumnya [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)|Praktikum Cek Siapa yang Login]], kita sudah belajar cara melihat siapa saja yang sedang login ke router, bagaimana cara memutus sesi mencurigakan, dan membaca log aktivitas user. Nah, sekarang saatnya kita naik level: &#039;&#039;&#039;membuat user dan group sendiri&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Kenapa perlu bisa bikin user? Coba bayangin:&lt;br /&gt;
&lt;br /&gt;
* Kamu punya router lab yang dipakai bareng 3 teman satu kelompok.&lt;br /&gt;
* Semua pakai user &#039;&#039;&#039;admin&#039;&#039;&#039; dengan password yang sama. Kalau ada yang iseng ganti password, yang lain kunci semua.&lt;br /&gt;
* Atau lebih parah: ada teman yang tidak sengaja menghapus konfigurasi karena punya akses penuh.&lt;br /&gt;
* Di dunia kerja, admin jaringan tidak boleh bagi-bagi password admin ke semua orang. Setiap teknisi harus punya akun sendiri dengan hak akses sesuai tugasnya.&lt;br /&gt;
&lt;br /&gt;
Jawabannya: &#039;&#039;&#039;buat user dan group dengan policy yang pas&#039;&#039;&#039;. Kayak bikin kartu akses: ada yang cuma bisa lihat (read-only), ada yang bisa ngubah konfigurasi (write), ada yang bisa ngatur user lain (full admin).&lt;br /&gt;
&lt;br /&gt;
== Tujuan pembelajaran ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
# Memahami konsep &#039;&#039;&#039;user group&#039;&#039;&#039; dan &#039;&#039;&#039;policy&#039;&#039;&#039; di RouterOS.&lt;br /&gt;
# Membuat group kustom dengan policy tertentu.&lt;br /&gt;
# Membuat user baru dan menetapkan group-nya.&lt;br /&gt;
# Membatasi akses user hanya dari IP tertentu.&lt;br /&gt;
# Menguji login user yang baru dibuat.&lt;br /&gt;
# Troubleshooting jika user tidak bisa login atau akses terbatas.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Kartu Akses Gedung ==&lt;br /&gt;
&lt;br /&gt;
Bayangin router adalah &#039;&#039;&#039;gedung kantor&#039;&#039;&#039; dengan beberapa area:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;read&amp;quot;&#039;&#039;&#039; → kartu akses tamu: cuma bisa lihat-lihat saja, tidak bisa menyentuh apa pun.&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;write&amp;quot;&#039;&#039;&#039; → kartu akses staf teknis: bisa masuk ruang server dan mengganti kabel, tapi tidak boleh ke ruang HRD (user management).&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;full&amp;quot;&#039;&#039;&#039; → kartu kunci manajer: bisa ke semua ruangan, termasuk mengelola kartu akses orang lain.&lt;br /&gt;
&lt;br /&gt;
Setiap kartu akses (&#039;&#039;&#039;user&#039;&#039;&#039;) punya nama dan password sendiri. Kalau ada masalah, kita tinggal tarik kartu orang itu tanpa ganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik (bisa lewat Winbox, WebFig, atau SSH/terminal).&lt;br /&gt;
* Kamu login sebagai user yang punya hak &#039;&#039;&#039;policy&#039;&#039;&#039; (minimal group &#039;&#039;&#039;full&#039;&#039;&#039;).&lt;br /&gt;
* Router sudah terkonfigurasi dengan interface dan IP dasar (lihat [[Mikrotik : Memberikan IP Address pada Interface]]).&lt;br /&gt;
* Paham cara login via terminal/SSH (lihat [[Mikrotik : DHCP Client untuk Interface WAN]] atau artikel SSH).&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek group yang sudah ada ===&lt;br /&gt;
&lt;br /&gt;
Sebelum membuat group baru, lihat dulu group bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasilnya akan menunjukkan 3 group default:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 0 name=&amp;quot;read&amp;quot; policy=local,telnet,ssh,reboot,read,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!write,!policy&lt;br /&gt;
&lt;br /&gt;
 1 name=&amp;quot;write&amp;quot; policy=local,telnet,ssh,reboot,read,write,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!policy&lt;br /&gt;
&lt;br /&gt;
 2 name=&amp;quot;full&amp;quot; policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,rest-api&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan tanda &#039;&#039;&#039;!&#039;&#039;&#039; di depan policy — itu artinya policy tersebut &#039;&#039;&#039;tidak&#039;&#039;&#039; diizinkan untuk group itu. Misalnya group &amp;quot;read&amp;quot; memiliki &#039;&#039;&#039;!write&#039;&#039;&#039; dan &#039;&#039;&#039;!policy&#039;&#039;&#039;, berarti user di group read tidak bisa mengubah konfigurasi dan tidak bisa mengelola user.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membuat group kustom ===&lt;br /&gt;
&lt;br /&gt;
Group default mungkin terlalu longgar atau terlalu ketat. Mari buat group kita sendiri. Misalnya kita ingin group &#039;&#039;&#039;teknisi&#039;&#039;&#039; yang bisa:&lt;br /&gt;
&lt;br /&gt;
* Login via SSH, Winbox, dan WebFig.&lt;br /&gt;
* Membaca dan menulis konfigurasi.&lt;br /&gt;
* Reboot router.&lt;br /&gt;
* Menjalankan ping dan traceroute (test).&lt;br /&gt;
* &#039;&#039;&#039;Tidak&#039;&#039;&#039; boleh mengelola user lain (no policy).&lt;br /&gt;
* &#039;&#039;&#039;Tidak&#039;&#039;&#039; boleh mengakses FTP.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi policy=local,ssh,winbox,web,read,write,reboot,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau kamu juga mau mengizinkan akses via API untuk monitoring:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=monitoring policy=local,api,read,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Membuat user baru ===&lt;br /&gt;
&lt;br /&gt;
Setelah group siap, kita buat user.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 1:&#039;&#039;&#039; User &amp;quot;budi&amp;quot; untuk teknisi lab:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=budi password=tkj2026 group=teknisi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 2:&#039;&#039;&#039; User &amp;quot;siti&amp;quot; yang cuma bisa lihat-lihat (read-only):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=siti password=baca123 group=read&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 3:&#039;&#039;&#039; User &amp;quot;monitor&amp;quot; yang hanya bisa akses dari IP tertentu (192.168.1.100) via API:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=monitor password=apikey456 group=monitoring address=192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Properti &#039;&#039;&#039;address&#039;&#039;&#039; sangat berguna untuk keamanan. Dengan ini, user monitor hanya bisa login dari IP 192.168.1.100, tidak dari tempat lain.&lt;br /&gt;
&lt;br /&gt;
=== 4. Verifikasi user yang baru dibuat ===&lt;br /&gt;
&lt;br /&gt;
Cek daftar user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP        ADDRESS         LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full         0.0.0.0/0       jul/24/2026 14:30:15&lt;br /&gt;
 1   budi      teknisi      0.0.0.0/0       &lt;br /&gt;
 2   siti      read         0.0.0.0/0       &lt;br /&gt;
 3   monitor   monitoring   192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bahwa user baru belum memiliki &#039;&#039;last-logged-in&#039;&#039; karena belum pernah login.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengubah password user ===&lt;br /&gt;
&lt;br /&gt;
User bisa mengganti password sendiri selama group-nya punya policy &#039;&#039;&#039;password&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tapi kalau admin ingin mereset password user lain, bisa pakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set [id] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh mereset password budi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=1 password=rahasia2026&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau bisa juga pakai perintah expire agar user diminta ganti password saat login berikutnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user expire-password numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Uji coba login ===&lt;br /&gt;
&lt;br /&gt;
Sekarang coba login sebagai user baru.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via SSH:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh budi@192.168.1.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Masukkan password &#039;&#039;&#039;tkj2026&#039;&#039;&#039;. Kalau berhasil, kamu akan masuk ke CLI dengan hak akses terbatas sesuai group &#039;&#039;&#039;teknisi&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Coba bedakan:&lt;br /&gt;
* Sebagai budi (teknisi): coba perintah &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/user add&amp;lt;/code&amp;gt; → ditolak (no policy).&lt;br /&gt;
* Sebagai siti (read): coba &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/ip address set&amp;lt;/code&amp;gt; → ditolak (no write).&lt;br /&gt;
&lt;br /&gt;
=== 7. Cek user yang sedang aktif ===&lt;br /&gt;
&lt;br /&gt;
Ini materi dari artikel sebelumnya, tapi penting untuk verifikasi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kamu akan melihat sesi login dari user-user yang baru dibuat.&lt;br /&gt;
&lt;br /&gt;
=== 8. Menonaktifkan user ===&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang tidak lagi dipakai atau dicurigai, jangan dihapus dulu — nonaktifkan saja:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user disable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
User yang dinonaktifkan tidak bisa login sampai di-enable kembali:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user enable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== User tidak bisa login ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 1:&#039;&#039;&#039; Password salah.&lt;br /&gt;
Cek dengan login sebagai admin, lalu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau perlu, reset password user tersebut.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 2:&#039;&#039;&#039; User di-disable.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat kolom &#039;&#039;&#039;Flags&#039;&#039;&#039;. Kalau ada huruf &#039;&#039;&#039;X&#039;&#039;&#039;, berarti user di-disable:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
1 X  budi   teknisi   0.0.0.0/0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enable dengan: &amp;lt;code&amp;gt;/user enable numbers=1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 3:&#039;&#039;&#039; IP address dibatasi.&lt;br /&gt;
Cek properti &#039;&#039;&#039;address&#039;&#039;&#039; user. Kalau diisi IP tertentu, user hanya bisa login dari IP itu. Pastikan IP client sesuai.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 4:&#039;&#039;&#039; Policy login tidak diizinkan.&lt;br /&gt;
Misalnya user di group yang tidak punya policy &#039;&#039;&#039;ssh&#039;&#039;&#039; tapi mencoba login via SSH. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan group-nya punya policy &#039;&#039;&#039;ssh&#039;&#039;&#039; (atau &#039;&#039;&#039;winbox&#039;&#039;&#039;/&#039;&#039;&#039;web&#039;&#039;&#039; sesuai media login).&lt;br /&gt;
&lt;br /&gt;
=== User bisa login tapi tidak bisa menjalankan perintah ===&lt;br /&gt;
&lt;br /&gt;
Ini bukan error — ini memang fitur. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau user di group &#039;&#039;&#039;read&#039;&#039;&#039;, dia memang cuma bisa baca. Solusinya:&lt;br /&gt;
* Ganti group user: &amp;lt;code&amp;gt;/user set numbers=1 group=teknisi&amp;lt;/code&amp;gt;&lt;br /&gt;
* Atau buat group baru dengan policy yang sesuai.&lt;br /&gt;
&lt;br /&gt;
=== User lupa password ===&lt;br /&gt;
&lt;br /&gt;
Login sebagai admin (atau user dengan policy), lalu reset password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=[nomor_user] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== User bisa melihat konfigurasi sensitif ===&lt;br /&gt;
&lt;br /&gt;
Policy &#039;&#039;&#039;sensitive&#039;&#039;&#039; mengontrol apakah user bisa melihat informasi sensitif (password di скрипт, dll). Untuk user biasa, sebaiknya policy &#039;&#039;&#039;sensitive&#039;&#039;&#039; tidak diberikan.&lt;br /&gt;
&lt;br /&gt;
Buat group tanpa sensitive:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi-lite policy=local,ssh,winbox,web,read,write,reboot,test,password,!sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Jangan membuat banyak user full.&#039;&#039;&#039;. User dengan group &#039;&#039;&#039;full&#039;&#039;&#039; punya akses ke semua pengaturan, termasuk menghapus user lain. Batasi jumlah user full seminimal mungkin.&lt;br /&gt;
# &#039;&#039;&#039;Gunakan properti address&#039;&#039;&#039;. Selalu batasi IP asal untuk user yang aksesnya dari jaringan internal. Jangan biarkan user bisa login dari internet kecuali benar-benar diperlukan.&lt;br /&gt;
# &#039;&#039;&#039;Password complexity&#039;&#039;&#039;. Di settings, kamu bisa mengatur panjang minimal password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user/set minimum-password-length=8 minimum-categories=3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ini mewajibkan password minimal 8 karakter dengan minimal 3 kategori (huruf besar, huruf kecil, angka, simbol).&lt;br /&gt;
# &#039;&#039;&#039;Hapus user yang tidak dipakai&#039;&#039;&#039;. Kalau user sudah tidak aktif &amp;gt;30 hari, nonaktifkan atau hapus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user remove numbers=[nomor_user]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# &#039;&#039;&#039;Catat di log&#039;&#039;&#039;. Semua percobaan login (berhasil/gagal) tercatat di log. Rajinlah cek log seperti di artikel [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]].&lt;br /&gt;
# &#039;&#039;&#039;Jangan gunakan password yang sama untuk semua user&#039;&#039;&#039;. Kalau satu user bobol, yang lain ikut terancam.&lt;br /&gt;
# &#039;&#039;&#039;Kombinasikan dengan Firewall Filter&#039;&#039;&#039;. Batasi akses ke port management (SSH 22, Winbox 8291, WebFig 80/443) dari WAN. Lihat [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Membuat user dan group di RouterOS adalah praktik administrasi dasar yang sangat penting, apalagi kalau router dipakai barengan atau sudah masuk ke lingkungan kerja. Dengan user management yang rapi:&lt;br /&gt;
&lt;br /&gt;
* Setiap orang punya akun sendiri → mudah dilacak siapa melakukan apa.&lt;br /&gt;
* Hak akses sesuai tugas → tidak ada yang iseng menghapus konfigurasi orang lain.&lt;br /&gt;
* Keamanan lebih terjaga → user yang tidak lagi dipakai bisa dinonaktifkan tanpa mengganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
Ini juga membuka jalan ke fitur administrasi yang lebih canggih seperti RADIUS server, SSH key authentication, dan monitoring user via API.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — pendamping praktik: cek user yang sedang aktif dan log login.&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — membatasi akses management dari WAN dengan firewall.&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — memblokir IP mencurigakan secara otomatis.&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum mengubah konfigurasi user.&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]] — restore jika terjadi kesalahan.&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]] — cara akses SSH/Internet ke router.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — User: https://help.mikrotik.com/docs/display/ROS/User&lt;br /&gt;
* MikroTik RouterOS Documentation — User Group: https://help.mikrotik.com/docs/display/ROS/User+Group&lt;br /&gt;
* MikroTik RouterOS Documentation — Management tools: https://help.mikrotik.com/docs/display/ROS/Management+tools&lt;br /&gt;
* MikroTik RouterOS Documentation — SSH: https://help.mikrotik.com/docs/display/ROS/SSH&lt;br /&gt;
* MikroTik Wiki — First Time Configuration: https://wiki.mikrotik.com/wiki/Manual:First_Time_Configuration&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1363</id>
		<title>Mikrotik : Praktikum Membuat User dan Group di RouterOS</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1363"/>
		<updated>2026-07-25T09:04:55Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Praktikum sore: membuat user dan group di RouterOS&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Membuat User dan Group di RouterOS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Di artikel sebelumnya [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)|Praktikum Cek Siapa yang Login]], kita sudah belajar cara melihat siapa saja yang sedang login ke router, bagaimana cara memutus sesi mencurigakan, dan membaca log aktivitas user. Nah, sekarang saatnya kita naik level: &#039;&#039;&#039;membuat user dan group sendiri&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Kenapa perlu bisa bikin user? Coba bayangin:&lt;br /&gt;
&lt;br /&gt;
* Kamu punya router lab yang dipakai bareng 3 teman satu kelompok.&lt;br /&gt;
* Semua pakai user &#039;&#039;&#039;admin&#039;&#039;&#039; dengan password yang sama. Kalau ada yang iseng ganti password, yang lain kunci semua.&lt;br /&gt;
* Atau lebih parah: ada teman yang tidak sengaja menghapus konfigurasi karena punya akses penuh.&lt;br /&gt;
* Di dunia kerja, admin jaringan tidak boleh bagi-bagi password admin ke semua orang. Setiap teknisi harus punya akun sendiri dengan hak akses sesuai tugasnya.&lt;br /&gt;
&lt;br /&gt;
Jawabannya: &#039;&#039;&#039;buat user dan group dengan policy yang pas&#039;&#039;&#039;. Kayak bikin kartu akses: ada yang cuma bisa lihat (read-only), ada yang bisa ngubah konfigurasi (write), ada yang bisa ngatur user lain (full admin).&lt;br /&gt;
&lt;br /&gt;
== Tujuan pembelajaran ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
# Memahami konsep &#039;&#039;&#039;user group&#039;&#039;&#039; dan &#039;&#039;&#039;policy&#039;&#039;&#039; di RouterOS.&lt;br /&gt;
# Membuat group kustom dengan policy tertentu.&lt;br /&gt;
# Membuat user baru dan menetapkan group-nya.&lt;br /&gt;
# Membatasi akses user hanya dari IP tertentu.&lt;br /&gt;
# Menguji login user yang baru dibuat.&lt;br /&gt;
# Troubleshooting jika user tidak bisa login atau akses terbatas.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Kartu Akses Gedung ==&lt;br /&gt;
&lt;br /&gt;
Bayangin router adalah &#039;&#039;&#039;gedung kantor&#039;&#039;&#039; dengan beberapa area:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;read&amp;quot;&#039;&#039;&#039; → kartu akses tamu: cuma bisa lihat-lihat saja, tidak bisa menyentuh apa pun.&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;write&amp;quot;&#039;&#039;&#039; → kartu akses staf teknis: bisa masuk ruang server dan mengganti kabel, tapi tidak boleh ke ruang HRD (user management).&lt;br /&gt;
* &#039;&#039;&#039;Group &amp;quot;full&amp;quot;&#039;&#039;&#039; → kartu kunci manajer: bisa ke semua ruangan, termasuk mengelola kartu akses orang lain.&lt;br /&gt;
&lt;br /&gt;
Setiap kartu akses (&#039;&#039;&#039;user&#039;&#039;&#039;) punya nama dan password sendiri. Kalau ada masalah, kita tinggal tarik kartu orang itu tanpa ganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik (bisa lewat Winbox, WebFig, atau SSH/terminal).&lt;br /&gt;
* Kamu login sebagai user yang punya hak &#039;&#039;&#039;policy&#039;&#039;&#039; (minimal group &#039;&#039;&#039;full&#039;&#039;&#039;).&lt;br /&gt;
* Router sudah terkonfigurasi dengan interface dan IP dasar (lihat [[Mikrotik : Memberikan IP Address pada Interface]]).&lt;br /&gt;
* Paham cara login via terminal/SSH (lihat [[Mikrotik : DHCP Client untuk Interface WAN]] atau artikel SSH).&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek group yang sudah ada ===&lt;br /&gt;
&lt;br /&gt;
Sebelum membuat group baru, lihat dulu group bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasilnya akan menunjukkan 3 group default:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 0 name=&amp;quot;read&amp;quot; policy=local,telnet,ssh,reboot,read,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!write,!policy&lt;br /&gt;
&lt;br /&gt;
 1 name=&amp;quot;write&amp;quot; policy=local,telnet,ssh,reboot,read,write,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!policy&lt;br /&gt;
&lt;br /&gt;
 2 name=&amp;quot;full&amp;quot; policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,rest-api&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan tanda &#039;&#039;&#039;!&#039;&#039;&#039; di depan policy — itu artinya policy tersebut &#039;&#039;&#039;tidak&#039;&#039;&#039; diizinkan untuk group itu. Misalnya group &amp;quot;read&amp;quot; memiliki &#039;&#039;&#039;!write&#039;&#039;&#039; dan &#039;&#039;&#039;!policy&#039;&#039;&#039;, berarti user di group read tidak bisa mengubah konfigurasi dan tidak bisa mengelola user.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membuat group kustom ===&lt;br /&gt;
&lt;br /&gt;
Group default mungkin terlalu longgar atau terlalu ketat. Mari buat group kita sendiri. Misalnya kita ingin group &#039;&#039;&#039;teknisi&#039;&#039;&#039; yang bisa:&lt;br /&gt;
&lt;br /&gt;
* Login via SSH, Winbox, dan WebFig.&lt;br /&gt;
* Membaca dan menulis konfigurasi.&lt;br /&gt;
* Reboot router.&lt;br /&gt;
* Menjalankan ping dan traceroute (test).&lt;br /&gt;
* &#039;&#039;&#039;Tidak&#039;&#039;&#039; boleh mengelola user lain (no policy).&lt;br /&gt;
* &#039;&#039;&#039;Tidak&#039;&#039;&#039; boleh mengakses FTP.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi policy=local,ssh,winbox,web,read,write,reboot,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau kamu juga mau mengizinkan akses via API untuk monitoring:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=monitoring policy=local,api,read,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Membuat user baru ===&lt;br /&gt;
&lt;br /&gt;
Setelah group siap, kita buat user.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 1:&#039;&#039;&#039; User &amp;quot;budi&amp;quot; untuk teknisi lab:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=budi password=tkj2026 group=teknisi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 2:&#039;&#039;&#039; User &amp;quot;siti&amp;quot; yang cuma bisa lihat-lihat (read-only):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=siti password=baca123 group=read&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Contoh 3:&#039;&#039;&#039; User &amp;quot;monitor&amp;quot; yang hanya bisa akses dari IP tertentu (192.168.1.100) via API:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=monitor password=apikey456 group=monitoring address=192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Properti &#039;&#039;&#039;address&#039;&#039;&#039; sangat berguna untuk keamanan. Dengan ini, user monitor hanya bisa login dari IP 192.168.1.100, tidak dari tempat lain.&lt;br /&gt;
&lt;br /&gt;
=== 4. Verifikasi user yang baru dibuat ===&lt;br /&gt;
&lt;br /&gt;
Cek daftar user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP        ADDRESS         LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full         0.0.0.0/0       jul/24/2026 14:30:15&lt;br /&gt;
 1   budi      teknisi      0.0.0.0/0       &lt;br /&gt;
 2   siti      read         0.0.0.0/0       &lt;br /&gt;
 3   monitor   monitoring   192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bahwa user baru belum memiliki &#039;&#039;last-logged-in&#039;&#039; karena belum pernah login.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengubah password user ===&lt;br /&gt;
&lt;br /&gt;
User bisa mengganti password sendiri selama group-nya punya policy &#039;&#039;&#039;password&#039;&#039;&#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tapi kalau admin ingin mereset password user lain, bisa pakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set [id] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh mereset password budi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=1 password=rahasia2026&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau bisa juga pakai perintah expire agar user diminta ganti password saat login berikutnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user expire-password numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Uji coba login ===&lt;br /&gt;
&lt;br /&gt;
Sekarang coba login sebagai user baru.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Via SSH:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh budi@192.168.1.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Masukkan password &#039;&#039;&#039;tkj2026&#039;&#039;&#039;. Kalau berhasil, kamu akan masuk ke CLI dengan hak akses terbatas sesuai group &#039;&#039;&#039;teknisi&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Coba bedakan:&lt;br /&gt;
* Sebagai budi (teknisi): coba perintah &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/user add&amp;lt;/code&amp;gt; → ditolak (no policy).&lt;br /&gt;
* Sebagai siti (read): coba &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/ip address set&amp;lt;/code&amp;gt; → ditolak (no write).&lt;br /&gt;
&lt;br /&gt;
=== 7. Cek user yang sedang aktif ===&lt;br /&gt;
&lt;br /&gt;
Ini materi dari artikel sebelumnya, tapi penting untuk verifikasi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kamu akan melihat sesi login dari user-user yang baru dibuat.&lt;br /&gt;
&lt;br /&gt;
=== 8. Menonaktifkan user ===&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang tidak lagi dipakai atau dicurigai, jangan dihapus dulu — nonaktifkan saja:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user disable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
User yang dinonaktifkan tidak bisa login sampai di-enable kembali:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user enable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== User tidak bisa login ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 1:&#039;&#039;&#039; Password salah.&lt;br /&gt;
Cek dengan login sebagai admin, lalu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau perlu, reset password user tersebut.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 2:&#039;&#039;&#039; User di-disable.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat kolom &#039;&#039;&#039;Flags&#039;&#039;&#039;. Kalau ada huruf &#039;&#039;&#039;X&#039;&#039;&#039;, berarti user di-disable:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
1 X  budi   teknisi   0.0.0.0/0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enable dengan: &amp;lt;code&amp;gt;/user enable numbers=1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 3:&#039;&#039;&#039; IP address dibatasi.&lt;br /&gt;
Cek properti &#039;&#039;&#039;address&#039;&#039;&#039; user. Kalau diisi IP tertentu, user hanya bisa login dari IP itu. Pastikan IP client sesuai.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Penyebab 4:&#039;&#039;&#039; Policy login tidak diizinkan.&lt;br /&gt;
Misalnya user di group yang tidak punya policy &#039;&#039;&#039;ssh&#039;&#039;&#039; tapi mencoba login via SSH. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan group-nya punya policy &#039;&#039;&#039;ssh&#039;&#039;&#039; (atau &#039;&#039;&#039;winbox&#039;&#039;&#039;/&#039;&#039;&#039;web&#039;&#039;&#039; sesuai media login).&lt;br /&gt;
&lt;br /&gt;
=== User bisa login tapi tidak bisa menjalankan perintah ===&lt;br /&gt;
&lt;br /&gt;
Ini bukan error — ini memang fitur. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau user di group &#039;&#039;&#039;read&#039;&#039;&#039;, dia memang cuma bisa baca. Solusinya:&lt;br /&gt;
* Ganti group user: &amp;lt;code&amp;gt;/user set numbers=1 group=teknisi&amp;lt;/code&amp;gt;&lt;br /&gt;
* Atau buat group baru dengan policy yang sesuai.&lt;br /&gt;
&lt;br /&gt;
=== User lupa password ===&lt;br /&gt;
&lt;br /&gt;
Login sebagai admin (atau user dengan policy), lalu reset password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=[nomor_user] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== User bisa melihat konfigurasi sensitif ===&lt;br /&gt;
&lt;br /&gt;
Policy &#039;&#039;&#039;sensitive&#039;&#039;&#039; mengontrol apakah user bisa melihat informasi sensitif (password di скрипт, dll). Untuk user biasa, sebaiknya policy &#039;&#039;&#039;sensitive&#039;&#039;&#039; tidak diberikan.&lt;br /&gt;
&lt;br /&gt;
Buat group tanpa sensitive:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi-lite policy=local,ssh,winbox,web,read,write,reboot,test,password,!sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Jangan membuat banyak user full.&#039;&#039;&#039;. User dengan group &#039;&#039;&#039;full&#039;&#039;&#039; punya akses ke semua pengaturan, termasuk menghapus user lain. Batasi jumlah user full seminimal mungkin.&lt;br /&gt;
# &#039;&#039;&#039;Gunakan properti address&#039;&#039;&#039;. Selalu batasi IP asal untuk user yang aksesnya dari jaringan internal. Jangan biarkan user bisa login dari internet kecuali benar-benar diperlukan.&lt;br /&gt;
# &#039;&#039;&#039;Password complexity&#039;&#039;&#039;. Di settings, kamu bisa mengatur panjang minimal password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user/set minimum-password-length=8 minimum-categories=3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ini mewajibkan password minimal 8 karakter dengan minimal 3 kategori (huruf besar, huruf kecil, angka, simbol).&lt;br /&gt;
# &#039;&#039;&#039;Hapus user yang tidak dipakai&#039;&#039;&#039;. Kalau user sudah tidak aktif &amp;gt;30 hari, nonaktifkan atau hapus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user remove numbers=[nomor_user]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# &#039;&#039;&#039;Catat di log&#039;&#039;&#039;. Semua percobaan login (berhasil/gagal) tercatat di log. Rajinlah cek log seperti di artikel [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]].&lt;br /&gt;
# &#039;&#039;&#039;Jangan gunakan password yang sama untuk semua user&#039;&#039;&#039;. Kalau satu user bobol, yang lain ikut terancam.&lt;br /&gt;
# &#039;&#039;&#039;Kombinasikan dengan Firewall Filter&#039;&#039;&#039;. Batasi akses ke port management (SSH 22, Winbox 8291, WebFig 80/443) dari WAN. Lihat [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Membuat user dan group di RouterOS adalah praktik administrasi dasar yang sangat penting, apalagi kalau router dipakai barengan atau sudah masuk ke lingkungan kerja. Dengan user management yang rapi:&lt;br /&gt;
&lt;br /&gt;
* Setiap orang punya akun sendiri → mudah dilacak siapa melakukan apa.&lt;br /&gt;
* Hak akses sesuai tugas → tidak ada yang iseng menghapus konfigurasi orang lain.&lt;br /&gt;
* Keamanan lebih terjaga → user yang tidak lagi dipakai bisa dinonaktifkan tanpa mengganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
Ini juga membuka jalan ke fitur administrasi yang lebih canggih seperti RADIUS server, SSH key authentication, dan monitoring user via API.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — pendamping praktik: cek user yang sedang aktif dan log login.&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — membatasi akses management dari WAN dengan firewall.&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — memblokir IP mencurigakan secara otomatis.&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum mengubah konfigurasi user.&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]] — restore jika terjadi kesalahan.&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]] — cara akses SSH/Internet ke router.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — User: https://help.mikrotik.com/docs/display/ROS/User&lt;br /&gt;
* MikroTik RouterOS Documentation — User Group: https://help.mikrotik.com/docs/display/ROS/User+Group&lt;br /&gt;
* MikroTik RouterOS Documentation — Management tools: https://help.mikrotik.com/docs/display/ROS/Management+tools&lt;br /&gt;
* MikroTik RouterOS Documentation — SSH: https://help.mikrotik.com/docs/display/ROS/SSH&lt;br /&gt;
* MikroTik Wiki — First Time Configuration: https://wiki.mikrotik.com/wiki/Manual:First_Time_Configuration&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1362</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1362"/>
		<updated>2026-07-24T09:13:27Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1361</id>
		<title>Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1361"/>
		<updated>2026-07-24T09:13:08Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)&amp;quot;: Proteksi artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)&#039;&#039;&#039; adalah materi pendamping seri manajemen pengguna RouterOS. Artikel ini membahas cara mengecek user yang sedang aktif, membaca log aktivitas login/logout, dan mengamankan sesi administrasi router.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah mempelajari artikel ini, siswa diharapkan mampu:&lt;br /&gt;
* Mengecek daftar user yang sedang login ke router MikroTik&lt;br /&gt;
* Membaca detail sesi: username, group, via apa, dari IP mana, sejak kapan&lt;br /&gt;
* Memutus sesi user lain yang mencurigakan&lt;br /&gt;
* Membaca log aktivitas user (login/logout/gagal login)&lt;br /&gt;
* Mengenali indikasi akses tidak sah pada router&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
Kebayang gak kalau router kamu dipake bareng sama tim lain — terus tiba-tiba ada yang ngubah konfigurasi padahal kamu yang lagi bertanggung jawab? Atau pas lagi maintenance, kamu nemu ada login dari IP yang gak dikenal?&lt;br /&gt;
&lt;br /&gt;
Nah, di sinilah kamu perlu tahu cara ngecek &#039;&#039;&#039;siapa aja yang lagi ngakses router&#039;&#039;&#039;. Ini bukan cuma buat kepo-in temen, tapi bagian dari security awareness dasar. Di industri, admin jaringan selalu punya kewajiban untuk &#039;&#039;&#039;memantau akses&#039;&#039;&#039; ke perangkat jaringan yang dia kelola.&lt;br /&gt;
&lt;br /&gt;
Ibaratnya begini: router itu kayak &#039;&#039;&#039;pos satpam utama&#039;&#039;&#039; yang ngatur lalu lintas jaringan. Kalau ada orang asing masuk ke pos satpam tanpa izin dan mulai pencet-pencet tombol, kamu harus tahu — dan artikel ini ngajarin caranya.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Papan Absen Satpam ==&lt;br /&gt;
Bayangin pos satpam punya &#039;&#039;&#039;papan absen&#039;&#039;&#039; digital. Setiap satpam yang masuk shift &#039;&#039;&#039;nulis nama, jam, dan dari pintu mana dia masuk&#039;&#039;&#039;. Kalau kamu mau tahu siapa yang jaga sekarang, tinggal lihat papan absen itu.&lt;br /&gt;
&lt;br /&gt;
Di RouterOS, papan absen itu namanya &#039;&#039;&#039;/user active&#039;&#039;&#039;. Di situ tercatat semua user yang sedang login, lewat apa (Winbox/SSH/WebFig), dari IP mana, dan sudah berapa lama. Kalau ada nama yang gak dikenal, kamu bisa langsung &#039;&#039;&#039;minta dia keluar&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Log aktivitas user itu kayak &#039;&#039;&#039;buku tamu&#039;&#039;&#039; yang mencatat semua kejadian: siapa masuk jam berapa, siapa keluar jam berapa, siapa yang salah masukin password, dan siapa yang mengubah konfigurasi. Ini penting banget buat audit dan investigasi.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
Sebelum praktik, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik — bisa [[Mikrotik : Praktikum Cek Fisik Router|router lab]] atau [[Mikrotik : Praktikum CHR di VirtualBox|CHR/GNS3/VM]]&lt;br /&gt;
* Sudah bisa login ke router via Winbox, WebFig, atau terminal (SSH/console)&lt;br /&gt;
* Minimal sudah memahami [[Mikrotik : Memberikan Identitas Routerboard Mikrotik|memberikan identitas router]]&lt;br /&gt;
* Rekomendasi: sudah memahami [[Mikrotik : Backup dan Export Konfigurasi|backup konfigurasi]] sebelum mulai&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Mengecek User yang Sedang Login ===&lt;br /&gt;
Buka terminal atau Winbox → &#039;&#039;System → Users&#039;&#039; → tab &#039;&#039;Active Sessions&#039;&#039;. Kalau di terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: R - radius&lt;br /&gt;
 #   NAME       GROUP   ADDRESS            VIA      WHEN&lt;br /&gt;
 0   admin      full    192.168.1.10       winbox   jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi    write   192.168.1.20       ssh      jul/24/2026 15:45:18&lt;br /&gt;
 2   admin      full    10.0.0.5           web      jul/24/2026 15:50:01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya gini:&lt;br /&gt;
* Kolom &#039;&#039;&#039;NAME&#039;&#039;&#039; — username siapa yang login&lt;br /&gt;
* &#039;&#039;&#039;GROUP&#039;&#039;&#039; — group/level akses user (full = superadmin, write = bisa edit, read = cuma lihat)&lt;br /&gt;
* &#039;&#039;&#039;ADDRESS&#039;&#039;&#039; — IP asal user login. Dari jaringan lokal (192.168.x.x) atau dari luar?&lt;br /&gt;
* &#039;&#039;&#039;VIA&#039;&#039;&#039; — lewat apa dia login. Winbox? SSH? WebFig?&lt;br /&gt;
* &#039;&#039;&#039;WHEN&#039;&#039;&#039; — sejak kapan dia mulai sesi ini&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lihat ada user &#039;&#039;&#039;admin&#039;&#039;&#039; login dari IP yang gak kamu kenal (misalnya 10.0.0.5 padahal IP LAN kamu cuma 192.168.1.0/24), itu tanda bahaya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membaca Detail Sesi User ===&lt;br /&gt;
Untuk info lebih detail satu sesi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini akan menampilkan alamat MAC juga jika login via Winbox, plus informasi tambahan seperti waktu idle.&lt;br /&gt;
&lt;br /&gt;
=== 3. Memutus Sesi User Lain ===&lt;br /&gt;
Kalau kamu nemu sesi mencurigakan atau user yang lupa logout, kamu bisa putus paksa sesinya.&lt;br /&gt;
&lt;br /&gt;
Pertama, catat nomor index sesi dari hasil print di atas (angka #). Misalnya sesi index &#039;&#039;&#039;2&#039;&#039;&#039; (admin via web dari 10.0.0.5):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau kalau mau pilih berdasarkan username:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=[find where name=&amp;quot;admin&amp;quot; and address=&amp;quot;10.0.0.5&amp;quot;]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ &#039;&#039;&#039;Peringatan:&#039;&#039;&#039; Jangan asal putus sesi user lain kalau gak yakin! Bisa jadi itu admin senior yang lagi maintenance dari jarak jauh. Pastikan dulu.&lt;br /&gt;
&lt;br /&gt;
Di Winbox, caranya: &#039;&#039;System → Users → Active Sessions&#039;&#039; → klik kanan sesi → &#039;&#039;Request Logout&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== 4. Membaca Log Aktivitas User ===&lt;br /&gt;
Setiap kali user login, logout, atau gagal login, RouterOS mencatatnya di log dengan topic &#039;&#039;&#039;system,info,account&#039;&#039;&#039;. Cara bacanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau biar lebih mudah dibaca:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;system&amp;quot; and message~&amp;quot;log&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
jul/24/2026 08:15:22  system,info,account  user admin logged in from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 09:30:05  system,info,account  user admin logged out from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 10:00:00  system,info,account  user admin logged in from 192.168.1.10 via ssh&lt;br /&gt;
jul/24/2026 14:20:33  system,info,account  user admin logged in from 10.0.0.5 via web&lt;br /&gt;
jul/24/2026 14:21:00  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:03  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:06  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nah, dari log ini kamu bisa lihat:&lt;br /&gt;
* Ada user &#039;&#039;&#039;admin&#039;&#039;&#039; yang login dari dua IP berbeda — satu IP lokal (192.168.1.10), satu IP asing (10.0.0.5)&lt;br /&gt;
* Ada percobaan login gagal dari IP &#039;&#039;&#039;203.0.113.5&#039;&#039;&#039; sebanyak 3 kali — ini indikasi brute-force attack!&lt;br /&gt;
* Kalau ini terjadi di router produksi, langsung blokir IP tersebut di firewall.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengecek Riwayat Terakhir Login User ===&lt;br /&gt;
Untuk melihat kapan terakhir seorang user login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP   ADDRESS        LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full    0.0.0.0/0      jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi   write   192.168.1.0/24 jul/24/2026 15:45:18&lt;br /&gt;
 2   operator  read    192.168.1.0/24 dec/31/2025 00:00:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya:&lt;br /&gt;
* Kolom &#039;&#039;&#039;ADDRESS&#039;&#039;&#039; — Network/range IP yang diizinkan untuk login user ini. Kalau 0.0.0.0/0, artinya user bisa login dari mana aja.&lt;br /&gt;
* Kolom &#039;&#039;&#039;LAST-LOGGED-IN&#039;&#039;&#039; — Kapan terakhir user ini berhasil login. Kalau sudah lama (bulan/tahun lalu), mungkin user itu udah gak aktif dan perlu dihapus.&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang IP address-nya 0.0.0.0/0 tapi seharusnya cuma dipake dari jaringan lokal, ini celah keamanan.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Setelah melakukan langkah-langkah di atas, verifikasi bahwa:&lt;br /&gt;
# Kamu bisa melihat daftar user yang sedang login di router kamu — dan bisa menjelaskan setiap sesi yang tampil&lt;br /&gt;
# Kamu bisa memutus sesi user lain (coba buka dua sesi Winbox/SSH, lalu putus salah satu dari sesi lainnya)&lt;br /&gt;
# Log aktivitas user menampilkan informasi login/logout/gagal login dengan benar&lt;br /&gt;
# Kamu bisa membedakan mana sesi normal dan mana yang mencurigakan&lt;br /&gt;
&lt;br /&gt;
Tes cepat: buka terminal baru lewat SSH, lalu di terminal Winbox jalankan &#039;&#039;/user active print&#039;&#039;. Pastikan sesi SSH baru itu muncul di daftar.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Tidak bisa melihat active user ===&lt;br /&gt;
* Kemungkinan: user kamu gak punya hak &#039;&#039;&#039;policy&#039;&#039;&#039; atau &#039;&#039;&#039;read&#039;&#039;&#039; yang cukup. Minimal jadi member group &#039;&#039;read&#039;&#039;.&lt;br /&gt;
* Cek group kamu di &#039;&#039;/user print&#039;&#039;.&lt;br /&gt;
* Solusi: minta admin menambahkan hak &#039;&#039;read&#039;&#039; dan &#039;&#039;policy&#039;&#039; ke group kamu.&lt;br /&gt;
&lt;br /&gt;
=== Ada user mencurigakan ===&lt;br /&gt;
* Jangan panik. Catat dulu: IP asal, username, via, dan waktu login.&lt;br /&gt;
* Putus sesinya dengan &#039;&#039;/user active request-logout&#039;&#039;.&lt;br /&gt;
* Segera ganti password user yang diretas.&lt;br /&gt;
* Blokir IP asal di firewall — lihat [[Mikrotik : Address List Dasar]] untuk cara blacklist otomatis.&lt;br /&gt;
* Kalau curiga ada backdoor, backup konfigurasi dulu, lalu [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik|reset router]].&lt;br /&gt;
&lt;br /&gt;
=== Log activity kosong ===&lt;br /&gt;
* Cek apakah topic logging &#039;&#039;account&#039;&#039; sudah diaktifkan: &#039;&#039;/system logging print&#039;&#039;&lt;br /&gt;
* Pastikan ada baris dengan &#039;&#039;topics=account&#039;&#039; atau &#039;&#039;topics=system&#039;&#039;.&lt;br /&gt;
* Kalau belum ada, tambahkan: &#039;&#039;/system logging add topics=system,info,action=memory&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Sesi user tidak muncul padahal dia lagi login ===&lt;br /&gt;
* Mungkin user login dari metode yang gak tercatat sebagai &#039;&#039;session&#039;&#039; — misalnya via API yang readonly tanpa session tracking.&lt;br /&gt;
* Coba cek dari sisi lain: login ke router dari Winbox, pasti muncul.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* ⚠️ &#039;&#039;&#039;Jangan asal putus sesi orang lain&#039;&#039;&#039; — apalagi kalau kamu di lingkungan produksi. Bisa menyebabkan konflik atau kehilangan akses remote.&lt;br /&gt;
* 🔐 &#039;&#039;&#039;Gunakan login dari IP terbatas&#039;&#039;&#039; — untuk user admin, set address ke IP admin room atau jaringan internal, bukan 0.0.0.0/0. Caranya: &#039;&#039;/user set admin address=192.168.1.0/24&#039;&#039;&lt;br /&gt;
* 🚫 &#039;&#039;&#039;Jangan memakai password default&#039;&#039;&#039;. Ganti password admin segera setelah reset atau instalasi baru.&lt;br /&gt;
* 📋 &#039;&#039;&#039;Catat sesi mencurigakan&#039;&#039;&#039; sebelum memutusnya — screenshoot atau catat IP/waktu buat laporan.&lt;br /&gt;
* 🔒 Gunakan group yang tepat: jangan kasih semua user group &#039;&#039;full&#039;&#039;. Buat group &#039;&#039;read-only&#039;&#039; untuk teknisi junior, &#039;&#039;write&#039;&#039; untuk teknisi senior, dan &#039;&#039;full&#039;&#039; cuma untuk admin utama. Lihat bagian &#039;&#039;&#039;Materi terkait&#039;&#039;&#039; untuk artikel user group.&lt;br /&gt;
* ⏰ Perhatikan &#039;&#039;&#039;inactivity-timeout&#039;&#039;&#039; — atur agar user yang lupa logout otomatis diputus setelah 10-15 menit tidak aktif: &#039;&#039;/user set [find] inactivity-timeout=15m inactivity-policy=logout&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengecek siapa yang login ke router itu keterampilan dasar yang wajib dimiliki oleh siapapun yang mengelola jaringan. Dengan &#039;&#039;/user active print&#039;&#039; kamu bisa memonitor sesi aktif secara real-time, dan dengan &#039;&#039;/log print&#039;&#039; kamu bisa merekam jejak aktivitas untuk audit.&lt;br /&gt;
&lt;br /&gt;
Kombinasi antara monitoring aktif (cek sesi sekarang) dan logging (rekam jejak) membuat router kamu gak lagi jadi &#039;&#039;&#039;kotak hitam&#039;&#039;&#039; — kamu tahu persis siapa melakukan apa dan dari mana.&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lancar materi ini, lanjut ke seri User Management yang lebih lengkap untuk mengatur siapa aja yang boleh akses router dan dengan hak apa.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum melakukan perubahan user besar&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — cara blacklist IP mencurigakan otomatis&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — melindungi akses administrasi dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — membaca log firewall dan connection tracking&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — langkah darurat jika terjadi kompromi&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — [User](https://help.mikrotik.com/docs/display/ROS/User)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Log](https://help.mikrotik.com/docs/display/ROS/Log)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Management tools](https://help.mikrotik.com/docs/spaces/ROS/pages/328121/Management+tools)&lt;br /&gt;
* IETF RFC 2196 — Site Security Handbook&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]] [[Category:Jaringan]] [[Category:Mikrotik]] [[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1360</id>
		<title>Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1360"/>
		<updated>2026-07-24T09:12:49Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)&#039;&#039;&#039; adalah materi pendamping seri manajemen pengguna RouterOS. Artikel ini membahas cara mengecek user yang sedang aktif, membaca log aktivitas login/logout, dan mengamankan sesi administrasi router.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah mempelajari artikel ini, siswa diharapkan mampu:&lt;br /&gt;
* Mengecek daftar user yang sedang login ke router MikroTik&lt;br /&gt;
* Membaca detail sesi: username, group, via apa, dari IP mana, sejak kapan&lt;br /&gt;
* Memutus sesi user lain yang mencurigakan&lt;br /&gt;
* Membaca log aktivitas user (login/logout/gagal login)&lt;br /&gt;
* Mengenali indikasi akses tidak sah pada router&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
Kebayang gak kalau router kamu dipake bareng sama tim lain — terus tiba-tiba ada yang ngubah konfigurasi padahal kamu yang lagi bertanggung jawab? Atau pas lagi maintenance, kamu nemu ada login dari IP yang gak dikenal?&lt;br /&gt;
&lt;br /&gt;
Nah, di sinilah kamu perlu tahu cara ngecek &#039;&#039;&#039;siapa aja yang lagi ngakses router&#039;&#039;&#039;. Ini bukan cuma buat kepo-in temen, tapi bagian dari security awareness dasar. Di industri, admin jaringan selalu punya kewajiban untuk &#039;&#039;&#039;memantau akses&#039;&#039;&#039; ke perangkat jaringan yang dia kelola.&lt;br /&gt;
&lt;br /&gt;
Ibaratnya begini: router itu kayak &#039;&#039;&#039;pos satpam utama&#039;&#039;&#039; yang ngatur lalu lintas jaringan. Kalau ada orang asing masuk ke pos satpam tanpa izin dan mulai pencet-pencet tombol, kamu harus tahu — dan artikel ini ngajarin caranya.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Papan Absen Satpam ==&lt;br /&gt;
Bayangin pos satpam punya &#039;&#039;&#039;papan absen&#039;&#039;&#039; digital. Setiap satpam yang masuk shift &#039;&#039;&#039;nulis nama, jam, dan dari pintu mana dia masuk&#039;&#039;&#039;. Kalau kamu mau tahu siapa yang jaga sekarang, tinggal lihat papan absen itu.&lt;br /&gt;
&lt;br /&gt;
Di RouterOS, papan absen itu namanya &#039;&#039;&#039;/user active&#039;&#039;&#039;. Di situ tercatat semua user yang sedang login, lewat apa (Winbox/SSH/WebFig), dari IP mana, dan sudah berapa lama. Kalau ada nama yang gak dikenal, kamu bisa langsung &#039;&#039;&#039;minta dia keluar&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Log aktivitas user itu kayak &#039;&#039;&#039;buku tamu&#039;&#039;&#039; yang mencatat semua kejadian: siapa masuk jam berapa, siapa keluar jam berapa, siapa yang salah masukin password, dan siapa yang mengubah konfigurasi. Ini penting banget buat audit dan investigasi.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
Sebelum praktik, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik — bisa [[Mikrotik : Praktikum Cek Fisik Router|router lab]] atau [[Mikrotik : Praktikum CHR di VirtualBox|CHR/GNS3/VM]]&lt;br /&gt;
* Sudah bisa login ke router via Winbox, WebFig, atau terminal (SSH/console)&lt;br /&gt;
* Minimal sudah memahami [[Mikrotik : Memberikan Identitas Routerboard Mikrotik|memberikan identitas router]]&lt;br /&gt;
* Rekomendasi: sudah memahami [[Mikrotik : Backup dan Export Konfigurasi|backup konfigurasi]] sebelum mulai&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Mengecek User yang Sedang Login ===&lt;br /&gt;
Buka terminal atau Winbox → &#039;&#039;System → Users&#039;&#039; → tab &#039;&#039;Active Sessions&#039;&#039;. Kalau di terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: R - radius&lt;br /&gt;
 #   NAME       GROUP   ADDRESS            VIA      WHEN&lt;br /&gt;
 0   admin      full    192.168.1.10       winbox   jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi    write   192.168.1.20       ssh      jul/24/2026 15:45:18&lt;br /&gt;
 2   admin      full    10.0.0.5           web      jul/24/2026 15:50:01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya gini:&lt;br /&gt;
* Kolom &#039;&#039;&#039;NAME&#039;&#039;&#039; — username siapa yang login&lt;br /&gt;
* &#039;&#039;&#039;GROUP&#039;&#039;&#039; — group/level akses user (full = superadmin, write = bisa edit, read = cuma lihat)&lt;br /&gt;
* &#039;&#039;&#039;ADDRESS&#039;&#039;&#039; — IP asal user login. Dari jaringan lokal (192.168.x.x) atau dari luar?&lt;br /&gt;
* &#039;&#039;&#039;VIA&#039;&#039;&#039; — lewat apa dia login. Winbox? SSH? WebFig?&lt;br /&gt;
* &#039;&#039;&#039;WHEN&#039;&#039;&#039; — sejak kapan dia mulai sesi ini&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lihat ada user &#039;&#039;&#039;admin&#039;&#039;&#039; login dari IP yang gak kamu kenal (misalnya 10.0.0.5 padahal IP LAN kamu cuma 192.168.1.0/24), itu tanda bahaya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membaca Detail Sesi User ===&lt;br /&gt;
Untuk info lebih detail satu sesi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini akan menampilkan alamat MAC juga jika login via Winbox, plus informasi tambahan seperti waktu idle.&lt;br /&gt;
&lt;br /&gt;
=== 3. Memutus Sesi User Lain ===&lt;br /&gt;
Kalau kamu nemu sesi mencurigakan atau user yang lupa logout, kamu bisa putus paksa sesinya.&lt;br /&gt;
&lt;br /&gt;
Pertama, catat nomor index sesi dari hasil print di atas (angka #). Misalnya sesi index &#039;&#039;&#039;2&#039;&#039;&#039; (admin via web dari 10.0.0.5):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau kalau mau pilih berdasarkan username:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=[find where name=&amp;quot;admin&amp;quot; and address=&amp;quot;10.0.0.5&amp;quot;]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ &#039;&#039;&#039;Peringatan:&#039;&#039;&#039; Jangan asal putus sesi user lain kalau gak yakin! Bisa jadi itu admin senior yang lagi maintenance dari jarak jauh. Pastikan dulu.&lt;br /&gt;
&lt;br /&gt;
Di Winbox, caranya: &#039;&#039;System → Users → Active Sessions&#039;&#039; → klik kanan sesi → &#039;&#039;Request Logout&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
=== 4. Membaca Log Aktivitas User ===&lt;br /&gt;
Setiap kali user login, logout, atau gagal login, RouterOS mencatatnya di log dengan topic &#039;&#039;&#039;system,info,account&#039;&#039;&#039;. Cara bacanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau biar lebih mudah dibaca:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;system&amp;quot; and message~&amp;quot;log&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
jul/24/2026 08:15:22  system,info,account  user admin logged in from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 09:30:05  system,info,account  user admin logged out from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 10:00:00  system,info,account  user admin logged in from 192.168.1.10 via ssh&lt;br /&gt;
jul/24/2026 14:20:33  system,info,account  user admin logged in from 10.0.0.5 via web&lt;br /&gt;
jul/24/2026 14:21:00  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:03  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:06  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nah, dari log ini kamu bisa lihat:&lt;br /&gt;
* Ada user &#039;&#039;&#039;admin&#039;&#039;&#039; yang login dari dua IP berbeda — satu IP lokal (192.168.1.10), satu IP asing (10.0.0.5)&lt;br /&gt;
* Ada percobaan login gagal dari IP &#039;&#039;&#039;203.0.113.5&#039;&#039;&#039; sebanyak 3 kali — ini indikasi brute-force attack!&lt;br /&gt;
* Kalau ini terjadi di router produksi, langsung blokir IP tersebut di firewall.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengecek Riwayat Terakhir Login User ===&lt;br /&gt;
Untuk melihat kapan terakhir seorang user login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP   ADDRESS        LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full    0.0.0.0/0      jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi   write   192.168.1.0/24 jul/24/2026 15:45:18&lt;br /&gt;
 2   operator  read    192.168.1.0/24 dec/31/2025 00:00:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya:&lt;br /&gt;
* Kolom &#039;&#039;&#039;ADDRESS&#039;&#039;&#039; — Network/range IP yang diizinkan untuk login user ini. Kalau 0.0.0.0/0, artinya user bisa login dari mana aja.&lt;br /&gt;
* Kolom &#039;&#039;&#039;LAST-LOGGED-IN&#039;&#039;&#039; — Kapan terakhir user ini berhasil login. Kalau sudah lama (bulan/tahun lalu), mungkin user itu udah gak aktif dan perlu dihapus.&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang IP address-nya 0.0.0.0/0 tapi seharusnya cuma dipake dari jaringan lokal, ini celah keamanan.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Setelah melakukan langkah-langkah di atas, verifikasi bahwa:&lt;br /&gt;
# Kamu bisa melihat daftar user yang sedang login di router kamu — dan bisa menjelaskan setiap sesi yang tampil&lt;br /&gt;
# Kamu bisa memutus sesi user lain (coba buka dua sesi Winbox/SSH, lalu putus salah satu dari sesi lainnya)&lt;br /&gt;
# Log aktivitas user menampilkan informasi login/logout/gagal login dengan benar&lt;br /&gt;
# Kamu bisa membedakan mana sesi normal dan mana yang mencurigakan&lt;br /&gt;
&lt;br /&gt;
Tes cepat: buka terminal baru lewat SSH, lalu di terminal Winbox jalankan &#039;&#039;/user active print&#039;&#039;. Pastikan sesi SSH baru itu muncul di daftar.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Tidak bisa melihat active user ===&lt;br /&gt;
* Kemungkinan: user kamu gak punya hak &#039;&#039;&#039;policy&#039;&#039;&#039; atau &#039;&#039;&#039;read&#039;&#039;&#039; yang cukup. Minimal jadi member group &#039;&#039;read&#039;&#039;.&lt;br /&gt;
* Cek group kamu di &#039;&#039;/user print&#039;&#039;.&lt;br /&gt;
* Solusi: minta admin menambahkan hak &#039;&#039;read&#039;&#039; dan &#039;&#039;policy&#039;&#039; ke group kamu.&lt;br /&gt;
&lt;br /&gt;
=== Ada user mencurigakan ===&lt;br /&gt;
* Jangan panik. Catat dulu: IP asal, username, via, dan waktu login.&lt;br /&gt;
* Putus sesinya dengan &#039;&#039;/user active request-logout&#039;&#039;.&lt;br /&gt;
* Segera ganti password user yang diretas.&lt;br /&gt;
* Blokir IP asal di firewall — lihat [[Mikrotik : Address List Dasar]] untuk cara blacklist otomatis.&lt;br /&gt;
* Kalau curiga ada backdoor, backup konfigurasi dulu, lalu [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik|reset router]].&lt;br /&gt;
&lt;br /&gt;
=== Log activity kosong ===&lt;br /&gt;
* Cek apakah topic logging &#039;&#039;account&#039;&#039; sudah diaktifkan: &#039;&#039;/system logging print&#039;&#039;&lt;br /&gt;
* Pastikan ada baris dengan &#039;&#039;topics=account&#039;&#039; atau &#039;&#039;topics=system&#039;&#039;.&lt;br /&gt;
* Kalau belum ada, tambahkan: &#039;&#039;/system logging add topics=system,info,action=memory&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=== Sesi user tidak muncul padahal dia lagi login ===&lt;br /&gt;
* Mungkin user login dari metode yang gak tercatat sebagai &#039;&#039;session&#039;&#039; — misalnya via API yang readonly tanpa session tracking.&lt;br /&gt;
* Coba cek dari sisi lain: login ke router dari Winbox, pasti muncul.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* ⚠️ &#039;&#039;&#039;Jangan asal putus sesi orang lain&#039;&#039;&#039; — apalagi kalau kamu di lingkungan produksi. Bisa menyebabkan konflik atau kehilangan akses remote.&lt;br /&gt;
* 🔐 &#039;&#039;&#039;Gunakan login dari IP terbatas&#039;&#039;&#039; — untuk user admin, set address ke IP admin room atau jaringan internal, bukan 0.0.0.0/0. Caranya: &#039;&#039;/user set admin address=192.168.1.0/24&#039;&#039;&lt;br /&gt;
* 🚫 &#039;&#039;&#039;Jangan memakai password default&#039;&#039;&#039;. Ganti password admin segera setelah reset atau instalasi baru.&lt;br /&gt;
* 📋 &#039;&#039;&#039;Catat sesi mencurigakan&#039;&#039;&#039; sebelum memutusnya — screenshoot atau catat IP/waktu buat laporan.&lt;br /&gt;
* 🔒 Gunakan group yang tepat: jangan kasih semua user group &#039;&#039;full&#039;&#039;. Buat group &#039;&#039;read-only&#039;&#039; untuk teknisi junior, &#039;&#039;write&#039;&#039; untuk teknisi senior, dan &#039;&#039;full&#039;&#039; cuma untuk admin utama. Lihat bagian &#039;&#039;&#039;Materi terkait&#039;&#039;&#039; untuk artikel user group.&lt;br /&gt;
* ⏰ Perhatikan &#039;&#039;&#039;inactivity-timeout&#039;&#039;&#039; — atur agar user yang lupa logout otomatis diputus setelah 10-15 menit tidak aktif: &#039;&#039;/user set [find] inactivity-timeout=15m inactivity-policy=logout&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengecek siapa yang login ke router itu keterampilan dasar yang wajib dimiliki oleh siapapun yang mengelola jaringan. Dengan &#039;&#039;/user active print&#039;&#039; kamu bisa memonitor sesi aktif secara real-time, dan dengan &#039;&#039;/log print&#039;&#039; kamu bisa merekam jejak aktivitas untuk audit.&lt;br /&gt;
&lt;br /&gt;
Kombinasi antara monitoring aktif (cek sesi sekarang) dan logging (rekam jejak) membuat router kamu gak lagi jadi &#039;&#039;&#039;kotak hitam&#039;&#039;&#039; — kamu tahu persis siapa melakukan apa dan dari mana.&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lancar materi ini, lanjut ke seri User Management yang lebih lengkap untuk mengatur siapa aja yang boleh akses router dan dengan hak apa.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum melakukan perubahan user besar&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — cara blacklist IP mencurigakan otomatis&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — melindungi akses administrasi dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — membaca log firewall dan connection tracking&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — langkah darurat jika terjadi kompromi&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — [User](https://help.mikrotik.com/docs/display/ROS/User)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Log](https://help.mikrotik.com/docs/display/ROS/Log)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Management tools](https://help.mikrotik.com/docs/spaces/ROS/pages/328121/Management+tools)&lt;br /&gt;
* IETF RFC 2196 — Site Security Handbook&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]] [[Category:Jaringan]] [[Category:Mikrotik]] [[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1359</id>
		<title>Mikrotik : Praktikum Backup Otomatis dengan System Scheduler</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1359"/>
		<updated>2026-07-23T09:11:39Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Backup Otomatis dengan System Scheduler&amp;quot;: edit/move=sysop sesuai pola editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah lo tahu cara backup manual dan restore konfigurasi RouterOS, langkah berikutnya yang lebih canggih adalah: &#039;&#039;&#039;membuat router lo otomatis backup dirinya sendiri secara rutin&#039;&#039;&#039;. Bayangin lo punya satpam yang tiap malam nulis laporan jaga tanpa lo suruh — nah, itu yang bakal kita buat sekarang.&lt;br /&gt;
&lt;br /&gt;
Dengan backup otomatis, lo nggak perlu login tiap minggu buat ngetik perintah backup. Router bakal jalanin jadwalnya sendiri, nyimpen file .backup dan .rsc di file system-nya, siap lo ambil kapan pun.&lt;br /&gt;
&lt;br /&gt;
Target praktikum ini:&lt;br /&gt;
- Memahami System Scheduler di MikroTik sebagai &amp;quot;alarm rutin&amp;quot;.&lt;br /&gt;
- Membuat script backup sederhana di System Scripts.&lt;br /&gt;
- Menjadwalkan backup otomatis harian dan mingguan.&lt;br /&gt;
- Menambahkan date stamp di nama file biar nggak ketimpa.&lt;br /&gt;
- Mengecek hasil backup di file system.&lt;br /&gt;
- Troubleshooting kalau script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
&lt;br /&gt;
Di lab atau kantor, lo nggak mungkin tiap hari login ke router cuma buat backup manual. Namanya juga jaringan — bisa error kapan aja. Kalau suatu hari router mati atau lo salah konfigurasi sampe nggak bisa akses, backup otomatis yang jalan tiap malam bakal jadi penyelamat. Tinggal restor file .backup terakhir, trus selesai.&lt;br /&gt;
&lt;br /&gt;
Di industri, backup terjadwal itu standar operasional. Bukan keren-kerenan. Kalau sampe router rusak dan lo nggak punya backup, lo bakal ngulang konfigurasi dari nol — dan bos lo nggak bakal seneng.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
- Router MikroTik lo udah terkonfigurasi (IP, DHCP, NAT, firewall — bebas, yang penting bisa diakses lewat terminal/Winbox).&lt;br /&gt;
- Lo punya akses admin (bisa login via Winbox, WebFig, atau SSH).&lt;br /&gt;
- Lo udah paham perintah dasar terminal MikroTik — setidaknya bisa navigasi menu.&lt;br /&gt;
- (Opsional) FTP atau SMB server buat nyimpen file backup di luar router — tapi untuk praktikum ini kita simpen dulu di file system router.&lt;br /&gt;
&lt;br /&gt;
Referensi prasyarat yang disarankan:&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual.&lt;br /&gt;
- [[Mikrotik : Merubah Nama Interface]] — karena identity router dipakai di nama file default.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — kalau mau nambah aturan firewall buat akses file.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Alarm Jadwal Satpam ==&lt;br /&gt;
&lt;br /&gt;
Bayangin System Scheduler itu kayak &#039;&#039;&#039;alarm rutin buat satpam&#039;&#039;&#039;:&lt;br /&gt;
- Lo setel alarm jam 23:00 tiap malam.&lt;br /&gt;
- Begitu alarm bunyi, satpam (script) otomatis nulis laporan jaga (backup) dan nyimpen di lemari arsip (file system).&lt;br /&gt;
- Besok pagi lo tinggal ambil laporan itu dari lemari.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik:&lt;br /&gt;
- &#039;&#039;&#039;System Scheduler&#039;&#039;&#039; = alarm/penjadwal.&lt;br /&gt;
- &#039;&#039;&#039;System Script&#039;&#039;&#039; = perintah yang bakal dijalankan pas alarm bunyi.&lt;br /&gt;
- &#039;&#039;&#039;/system backup save&#039;&#039;&#039; = perintah buat nulis laporan backup.&lt;br /&gt;
- &#039;&#039;&#039;/export file=&#039;&#039;&#039; = perintah buat nulis laporan versi teks.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek File System dan Backup Manual Dulu ===&lt;br /&gt;
&lt;br /&gt;
Sebelum bikin script, cek dulu kondisi file system router lo. Login via terminal (Winbox → New Terminal atau SSH):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau di situ udah ada file .backup atau .rsc dari praktikum sebelumnya, bagus. Artinya lo udah pernah backup manual.&lt;br /&gt;
&lt;br /&gt;
Sekarang kita bakal bikin script yang isinya perintah backup.&lt;br /&gt;
&lt;br /&gt;
=== 2. Bikin Script Backup di System Scripts ===&lt;br /&gt;
&lt;br /&gt;
Kita buat script pertama: backup versi binary (.backup) dan export versi teks (.rsc) dalam satu eksekusi.&lt;br /&gt;
&lt;br /&gt;
Di terminal:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-harian source={&lt;br /&gt;
    /system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    /export file=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    :log info &amp;quot;Backup dan export harian selesai&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan tiap bagian:&lt;br /&gt;
- &#039;&#039;&#039;/system backup save name=...&#039;&#039;&#039; — bikin file backup dengan nama dinamis.&lt;br /&gt;
- &#039;&#039;&#039;[/system identity get name]&#039;&#039;&#039; — ambil nama router (misal &amp;quot;Router-TKJ&amp;quot;).&lt;br /&gt;
- &#039;&#039;&#039;[/system clock get date]&#039;&#039;&#039; — ambil tanggal hari ini. Format default RouterOS itu &amp;quot;jul/23/2026&amp;quot;.&lt;br /&gt;
- &#039;&#039;&#039;.backup&#039;&#039;&#039; dan &#039;&#039;&#039;.rsc&#039;&#039;&#039; — ekstensi file.&lt;br /&gt;
- &#039;&#039;&#039;:log info ...&#039;&#039;&#039; — catat log biar lo tahu script udah jalan.&lt;br /&gt;
&lt;br /&gt;
=== 3. Verifikasi Script ===&lt;br /&gt;
&lt;br /&gt;
Cek apakah script udah tersimpan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat script dengan nama &amp;quot;backup-harian&amp;quot;. Perhatikan kolom &#039;&#039;&#039;owner&#039;&#039;&#039; dan &#039;&#039;&#039;run-count&#039;&#039;&#039;. Run-count 0 artinya script belum pernah dijalankan.&lt;br /&gt;
&lt;br /&gt;
Coba jalanin manual dulu buat tes:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script run backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Terus cek file system:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau muncul file baru dengan nama &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot; dan &amp;quot;Router-TKJ-jul/23/2026.rsc&amp;quot;, berarti script lo berfungsi. Sekarang tinggal kita jadwalkan.&lt;br /&gt;
&lt;br /&gt;
=== 4. Jadwalkan Backup Otomatis dengan System Scheduler ===&lt;br /&gt;
&lt;br /&gt;
Balik ke menu utama, masuk ke System Scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-harian&amp;quot; start-time=23:00:00 interval=24h on-event=backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
- &#039;&#039;&#039;name=&amp;quot;jadwal-backup-harian&amp;quot;&#039;&#039;&#039; — nama tugas scheduler.&lt;br /&gt;
- &#039;&#039;&#039;start-time=23:00:00&#039;&#039;&#039; — jalan pertama jam 23:00 malam ini.&lt;br /&gt;
- &#039;&#039;&#039;interval=24h&#039;&#039;&#039; — ulang setiap 24 jam (setiap malam jam 23:00).&lt;br /&gt;
- &#039;&#039;&#039;on-event=backup-harian&#039;&#039;&#039; — nama script yang bakal dijalankan.&lt;br /&gt;
&lt;br /&gt;
Cek daftar scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 5. Alternatif: Backup Mingguan dengan Start-up ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo mau backup tiap hari Minggu jam 22:00, plus jalan otomatis pas router nyala:&lt;br /&gt;
&lt;br /&gt;
Buat script kedua (opsional):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-mingguan source={&lt;br /&gt;
    :local namaBackup ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    :local namaExport ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    /system backup save name=$namaBackup&lt;br /&gt;
    /export file=$namaExport&lt;br /&gt;
    :log info &amp;quot;Backup mingguan selesai: $namaBackup&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Jadwalkan di scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-mingguan&amp;quot; start-time=22:00:00 interval=7d on-event=backup-mingguan&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 6. Backup via Winbox ===&lt;br /&gt;
&lt;br /&gt;
Buat yang lebih nyaman pakai GUI:&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox, login ke router.&lt;br /&gt;
2. Kiri menu: &#039;&#039;&#039;System → Scripts&#039;&#039;&#039;.&lt;br /&gt;
3. Klik &#039;&#039;&#039;+&#039;&#039;&#039; (Add New).&lt;br /&gt;
4. &#039;&#039;&#039;Name:&#039;&#039;&#039; backup-harian.&lt;br /&gt;
5. &#039;&#039;&#039;Source:&#039;&#039;&#039; paste perintah dari langkah 2 (tanpa tanda petik luar).&lt;br /&gt;
6. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
7. Tes: di daftar script, klik kanan → &#039;&#039;&#039;Run&#039;&#039;&#039;.&lt;br /&gt;
8. Sekarang buat jadwal: &#039;&#039;&#039;System → Scheduler&#039;&#039;&#039;.&lt;br /&gt;
9. Klik &#039;&#039;&#039;+&#039;&#039;&#039;.&lt;br /&gt;
10. &#039;&#039;&#039;Name:&#039;&#039;&#039; jadwal-backup-harian.&lt;br /&gt;
11. &#039;&#039;&#039;Start Time:&#039;&#039;&#039; 23:00:00.&lt;br /&gt;
12. &#039;&#039;&#039;Interval:&#039;&#039;&#039; 1d 00:00:00.&lt;br /&gt;
13. &#039;&#039;&#039;On Event:&#039;&#039;&#039; backup-harian (ketik manual, atau pilih dari dropdown).&lt;br /&gt;
14. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Gampang kan? Tinggal duduk manis, router jalanin backup sendiri.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
=== Cek File Backup di File System ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari file dengan pola nama yang lo set. Misalnya: &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Cek Log ===&lt;br /&gt;
&lt;br /&gt;
Buka menu log:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/log print where message~&amp;quot;Backup&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat pesan &amp;quot;Backup dan export harian selesai&amp;quot; atau &amp;quot;Backup mingguan selesai: ...&amp;quot; setiap kali script jalan.&lt;br /&gt;
&lt;br /&gt;
=== Cek Run-count ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kolom &#039;&#039;&#039;run-count&#039;&#039;&#039; bakal nambah tiap kali script dijalankan. Kalau scheduler udah jalan otomatis, run-count bakal naik sendiri tanpa lo sentuh.&lt;br /&gt;
&lt;br /&gt;
=== Cek File Lewat FTP ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo punya akses FTP ke router (pastikan FTP service aktif), lo bisa buka file backup dari komputer. Default FTP port 21, login pake username/password admin router. File backup ada di direktori root FTP.&lt;br /&gt;
&lt;br /&gt;
⚠️ &#039;&#039;&#039;Catatan keamanan FTP:&#039;&#039;&#039; Jangan biarkan FTP terbuka dari internet. Matikan kalau nggak dipakai. Baca [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Script nggak jalan, file backup nggak muncul&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
- Cek dulu apakah scheduler aktif: &#039;&#039;&#039;/system scheduler print&#039;&#039;&#039;. Kalau ada tanda &#039;&#039;&#039;X&#039;&#039;&#039; di kolom flags, berarti disabled. Enable dengan: &#039;&#039;&#039;/system scheduler enable [id]&#039;&#039;&#039;.&lt;br /&gt;
- Cek apakah script ada error: &#039;&#039;&#039;/system script print&#039;&#039;&#039; lalu lihat kolom &#039;&#039;&#039;invalid&#039;&#039;&#039;. Kalau ada huruf &#039;&#039;&#039;I&#039;&#039;&#039;, berarti script lo error — cek ulang sintaksnya.&lt;br /&gt;
- Cek log: &#039;&#039;&#039;/log print&#039;&#039;&#039; cari pesan error dari script.&lt;br /&gt;
- Coba jalanin manual: &#039;&#039;&#039;/system script run backup-harian&#039;&#039;&#039;. Kalau error muncul di terminal, lo bisa langsung lihat letak salahnya.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Nama file .backup berisi spasi atau karakter aneh&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Kadang format tanggal RouterOS mengandung karakter yang nggak cocok buat nama file. Solusi: ganti format nama pake variable. Contoh:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local tgl [/system clock get date]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-backup-&amp;quot; . $tgl . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
/system backup save name=$namaBackup&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup ketimpa karena nama sama&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Di script di atas, kita udah pake date stamp, jadi nama file bakal beda tiap hari. Tapi kalau lo backup dua kali di hari yang sama, file pertama bakal ketimpa. Kalau mau aman, tambah jam di nama file:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktu . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Tapi hati-hati: format waktu pakai titik dua (:), yang nggak cocok buat nama file di Windows. Alternatif: ganti titik dua dengan strip:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local waktuAman [:pick $waktu 0 2] . &amp;quot;-&amp;quot; . [:pick $waktu 3 5] . &amp;quot;-&amp;quot; . [:pick $waktu 6 8]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktuAman . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup penuh, storage router habis&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Router punya storage terbatas. Backup file tiap hari tanpa dibersihin bakal numpuk. Solusi:&lt;br /&gt;
- Backup ke FTP server eksternal, bukan di file system router.&lt;br /&gt;
- Atau tambah script buat hapus file lama (advanced — hati-hati).&lt;br /&gt;
- Pantau file system: &#039;&#039;&#039;/file print&#039;&#039;&#039; lihat kolom SIZE.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Backup gagal: file system read-only&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Jarang terjadi, tapi kalau storage rusak atau penuh, file system bisa read-only. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system resource print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari baris &#039;&#039;&#039;free-memory&#039;&#039;&#039; dan &#039;&#039;&#039;free-hdd-space&#039;&#039;&#039;. Kalau 0 atau sangat kecil, lo perlu bersihin file atau upgrade storage.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;Backup file (.backup) mengandung seluruh konfigurasi, termasuk password.&#039;&#039;&#039; Anggap aja ini kunci duplikat rumah lo. Jangan sampai disebar.&lt;br /&gt;
- Kalau lo backup di file system router, file itu bisa diakses siapa pun yang punya akses ke router lewat FTP atau Winbox. &#039;&#039;&#039;Batasi akses user.&#039;&#039;&#039;&lt;br /&gt;
- Backup rutin itu bagus, tapi kalau file backup disimpan di router yang sama, kalau routernya mati total, backup lo ikut mati. Solusi: download file backup ke komputer secara periodik (misal tiap minggu lewat FTP/SMB).&lt;br /&gt;
- Di industri, backup dikirim ke server eksternal (email, FTP, SMB, atau cloud MikroTik). Tapi untuk pembelajaran, simpan dulu di file sistem router cukup.&lt;br /&gt;
- Hati-hati sama script yang hapus file lama otomatis — salah kriteria bisa menghapus file penting lain.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Lo sekarang udah bisa bikin router MikroTik lo backup dirinya sendiri secara otomatis. Ini skill yang kelihatan sepele, tapi di dunia kerja, backup terjadwal itu yang membedakan teknisi profesional dari yang asal-asalan.&lt;br /&gt;
&lt;br /&gt;
Yang lo pelajari di praktikum ini:&lt;br /&gt;
- System Script — tempat nyimpen perintah yang bisa dipanggil kapan aja.&lt;br /&gt;
- System Scheduler — alarm rutin yang ningkatin script secara otomatis.&lt;br /&gt;
- Variable dinamis buat nama file — biar file backup nggak ketimpa.&lt;br /&gt;
- Verifikasi lewat log, file system, dan run-count.&lt;br /&gt;
- Troubleshooting dasar pas script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
Langkah selanjutnya yang bisa lo pelajari:&lt;br /&gt;
- Backup ke server eksternal (FTP atau SMB mount).&lt;br /&gt;
- Kirim backup lewat email.&lt;br /&gt;
- Blokir akses FTP dari WAN dengan firewall.&lt;br /&gt;
- Manajemen user — bikin user khusus buat maintenance.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual (prasyarat, baca dulu kalau belum).&lt;br /&gt;
- [[Mikrotik : Praktikum Restore Backup dan Import Export]] — cara restore file backup.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — buat aturan firewall buat akses file dan service.&lt;br /&gt;
- [[Mikrotik : Address List Dasar]] — berguna kalau mau bikin whitelist FTP cuma dari IP tertentu.&lt;br /&gt;
- [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — identity router dipakai di nama file backup.&lt;br /&gt;
- [[:Kategori:Mikrotik]] — semua artikel MikroTik di WIKI TKJ.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scheduler Scheduler]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Backup Backup]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scripting Scripting]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/File Management File Management]&lt;br /&gt;
&lt;br /&gt;
[[Kategori:TKJ]]&lt;br /&gt;
[[Kategori:Jaringan]]&lt;br /&gt;
[[Kategori:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1358</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1358"/>
		<updated>2026-07-23T09:11:17Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1357</id>
		<title>Mikrotik : Praktikum Backup Otomatis dengan System Scheduler</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1357"/>
		<updated>2026-07-23T09:10:43Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah lo tahu cara backup manual dan restore konfigurasi RouterOS, langkah berikutnya yang lebih canggih adalah: &#039;&#039;&#039;membuat router lo otomatis backup dirinya sendiri secara rutin&#039;&#039;&#039;. Bayangin lo punya satpam yang tiap malam nulis laporan jaga tanpa lo suruh — nah, itu yang bakal kita buat sekarang.&lt;br /&gt;
&lt;br /&gt;
Dengan backup otomatis, lo nggak perlu login tiap minggu buat ngetik perintah backup. Router bakal jalanin jadwalnya sendiri, nyimpen file .backup dan .rsc di file system-nya, siap lo ambil kapan pun.&lt;br /&gt;
&lt;br /&gt;
Target praktikum ini:&lt;br /&gt;
- Memahami System Scheduler di MikroTik sebagai &amp;quot;alarm rutin&amp;quot;.&lt;br /&gt;
- Membuat script backup sederhana di System Scripts.&lt;br /&gt;
- Menjadwalkan backup otomatis harian dan mingguan.&lt;br /&gt;
- Menambahkan date stamp di nama file biar nggak ketimpa.&lt;br /&gt;
- Mengecek hasil backup di file system.&lt;br /&gt;
- Troubleshooting kalau script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
&lt;br /&gt;
Di lab atau kantor, lo nggak mungkin tiap hari login ke router cuma buat backup manual. Namanya juga jaringan — bisa error kapan aja. Kalau suatu hari router mati atau lo salah konfigurasi sampe nggak bisa akses, backup otomatis yang jalan tiap malam bakal jadi penyelamat. Tinggal restor file .backup terakhir, trus selesai.&lt;br /&gt;
&lt;br /&gt;
Di industri, backup terjadwal itu standar operasional. Bukan keren-kerenan. Kalau sampe router rusak dan lo nggak punya backup, lo bakal ngulang konfigurasi dari nol — dan bos lo nggak bakal seneng.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
- Router MikroTik lo udah terkonfigurasi (IP, DHCP, NAT, firewall — bebas, yang penting bisa diakses lewat terminal/Winbox).&lt;br /&gt;
- Lo punya akses admin (bisa login via Winbox, WebFig, atau SSH).&lt;br /&gt;
- Lo udah paham perintah dasar terminal MikroTik — setidaknya bisa navigasi menu.&lt;br /&gt;
- (Opsional) FTP atau SMB server buat nyimpen file backup di luar router — tapi untuk praktikum ini kita simpen dulu di file system router.&lt;br /&gt;
&lt;br /&gt;
Referensi prasyarat yang disarankan:&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual.&lt;br /&gt;
- [[Mikrotik : Merubah Nama Interface]] — karena identity router dipakai di nama file default.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — kalau mau nambah aturan firewall buat akses file.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Alarm Jadwal Satpam ==&lt;br /&gt;
&lt;br /&gt;
Bayangin System Scheduler itu kayak &#039;&#039;&#039;alarm rutin buat satpam&#039;&#039;&#039;:&lt;br /&gt;
- Lo setel alarm jam 23:00 tiap malam.&lt;br /&gt;
- Begitu alarm bunyi, satpam (script) otomatis nulis laporan jaga (backup) dan nyimpen di lemari arsip (file system).&lt;br /&gt;
- Besok pagi lo tinggal ambil laporan itu dari lemari.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik:&lt;br /&gt;
- &#039;&#039;&#039;System Scheduler&#039;&#039;&#039; = alarm/penjadwal.&lt;br /&gt;
- &#039;&#039;&#039;System Script&#039;&#039;&#039; = perintah yang bakal dijalankan pas alarm bunyi.&lt;br /&gt;
- &#039;&#039;&#039;/system backup save&#039;&#039;&#039; = perintah buat nulis laporan backup.&lt;br /&gt;
- &#039;&#039;&#039;/export file=&#039;&#039;&#039; = perintah buat nulis laporan versi teks.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek File System dan Backup Manual Dulu ===&lt;br /&gt;
&lt;br /&gt;
Sebelum bikin script, cek dulu kondisi file system router lo. Login via terminal (Winbox → New Terminal atau SSH):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau di situ udah ada file .backup atau .rsc dari praktikum sebelumnya, bagus. Artinya lo udah pernah backup manual.&lt;br /&gt;
&lt;br /&gt;
Sekarang kita bakal bikin script yang isinya perintah backup.&lt;br /&gt;
&lt;br /&gt;
=== 2. Bikin Script Backup di System Scripts ===&lt;br /&gt;
&lt;br /&gt;
Kita buat script pertama: backup versi binary (.backup) dan export versi teks (.rsc) dalam satu eksekusi.&lt;br /&gt;
&lt;br /&gt;
Di terminal:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-harian source={&lt;br /&gt;
    /system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    /export file=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    :log info &amp;quot;Backup dan export harian selesai&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan tiap bagian:&lt;br /&gt;
- &#039;&#039;&#039;/system backup save name=...&#039;&#039;&#039; — bikin file backup dengan nama dinamis.&lt;br /&gt;
- &#039;&#039;&#039;[/system identity get name]&#039;&#039;&#039; — ambil nama router (misal &amp;quot;Router-TKJ&amp;quot;).&lt;br /&gt;
- &#039;&#039;&#039;[/system clock get date]&#039;&#039;&#039; — ambil tanggal hari ini. Format default RouterOS itu &amp;quot;jul/23/2026&amp;quot;.&lt;br /&gt;
- &#039;&#039;&#039;.backup&#039;&#039;&#039; dan &#039;&#039;&#039;.rsc&#039;&#039;&#039; — ekstensi file.&lt;br /&gt;
- &#039;&#039;&#039;:log info ...&#039;&#039;&#039; — catat log biar lo tahu script udah jalan.&lt;br /&gt;
&lt;br /&gt;
=== 3. Verifikasi Script ===&lt;br /&gt;
&lt;br /&gt;
Cek apakah script udah tersimpan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat script dengan nama &amp;quot;backup-harian&amp;quot;. Perhatikan kolom &#039;&#039;&#039;owner&#039;&#039;&#039; dan &#039;&#039;&#039;run-count&#039;&#039;&#039;. Run-count 0 artinya script belum pernah dijalankan.&lt;br /&gt;
&lt;br /&gt;
Coba jalanin manual dulu buat tes:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script run backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Terus cek file system:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau muncul file baru dengan nama &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot; dan &amp;quot;Router-TKJ-jul/23/2026.rsc&amp;quot;, berarti script lo berfungsi. Sekarang tinggal kita jadwalkan.&lt;br /&gt;
&lt;br /&gt;
=== 4. Jadwalkan Backup Otomatis dengan System Scheduler ===&lt;br /&gt;
&lt;br /&gt;
Balik ke menu utama, masuk ke System Scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-harian&amp;quot; start-time=23:00:00 interval=24h on-event=backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
- &#039;&#039;&#039;name=&amp;quot;jadwal-backup-harian&amp;quot;&#039;&#039;&#039; — nama tugas scheduler.&lt;br /&gt;
- &#039;&#039;&#039;start-time=23:00:00&#039;&#039;&#039; — jalan pertama jam 23:00 malam ini.&lt;br /&gt;
- &#039;&#039;&#039;interval=24h&#039;&#039;&#039; — ulang setiap 24 jam (setiap malam jam 23:00).&lt;br /&gt;
- &#039;&#039;&#039;on-event=backup-harian&#039;&#039;&#039; — nama script yang bakal dijalankan.&lt;br /&gt;
&lt;br /&gt;
Cek daftar scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 5. Alternatif: Backup Mingguan dengan Start-up ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo mau backup tiap hari Minggu jam 22:00, plus jalan otomatis pas router nyala:&lt;br /&gt;
&lt;br /&gt;
Buat script kedua (opsional):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-mingguan source={&lt;br /&gt;
    :local namaBackup ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    :local namaExport ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    /system backup save name=$namaBackup&lt;br /&gt;
    /export file=$namaExport&lt;br /&gt;
    :log info &amp;quot;Backup mingguan selesai: $namaBackup&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Jadwalkan di scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-mingguan&amp;quot; start-time=22:00:00 interval=7d on-event=backup-mingguan&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 6. Backup via Winbox ===&lt;br /&gt;
&lt;br /&gt;
Buat yang lebih nyaman pakai GUI:&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox, login ke router.&lt;br /&gt;
2. Kiri menu: &#039;&#039;&#039;System → Scripts&#039;&#039;&#039;.&lt;br /&gt;
3. Klik &#039;&#039;&#039;+&#039;&#039;&#039; (Add New).&lt;br /&gt;
4. &#039;&#039;&#039;Name:&#039;&#039;&#039; backup-harian.&lt;br /&gt;
5. &#039;&#039;&#039;Source:&#039;&#039;&#039; paste perintah dari langkah 2 (tanpa tanda petik luar).&lt;br /&gt;
6. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
7. Tes: di daftar script, klik kanan → &#039;&#039;&#039;Run&#039;&#039;&#039;.&lt;br /&gt;
8. Sekarang buat jadwal: &#039;&#039;&#039;System → Scheduler&#039;&#039;&#039;.&lt;br /&gt;
9. Klik &#039;&#039;&#039;+&#039;&#039;&#039;.&lt;br /&gt;
10. &#039;&#039;&#039;Name:&#039;&#039;&#039; jadwal-backup-harian.&lt;br /&gt;
11. &#039;&#039;&#039;Start Time:&#039;&#039;&#039; 23:00:00.&lt;br /&gt;
12. &#039;&#039;&#039;Interval:&#039;&#039;&#039; 1d 00:00:00.&lt;br /&gt;
13. &#039;&#039;&#039;On Event:&#039;&#039;&#039; backup-harian (ketik manual, atau pilih dari dropdown).&lt;br /&gt;
14. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Gampang kan? Tinggal duduk manis, router jalanin backup sendiri.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
=== Cek File Backup di File System ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari file dengan pola nama yang lo set. Misalnya: &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Cek Log ===&lt;br /&gt;
&lt;br /&gt;
Buka menu log:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/log print where message~&amp;quot;Backup&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat pesan &amp;quot;Backup dan export harian selesai&amp;quot; atau &amp;quot;Backup mingguan selesai: ...&amp;quot; setiap kali script jalan.&lt;br /&gt;
&lt;br /&gt;
=== Cek Run-count ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kolom &#039;&#039;&#039;run-count&#039;&#039;&#039; bakal nambah tiap kali script dijalankan. Kalau scheduler udah jalan otomatis, run-count bakal naik sendiri tanpa lo sentuh.&lt;br /&gt;
&lt;br /&gt;
=== Cek File Lewat FTP ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo punya akses FTP ke router (pastikan FTP service aktif), lo bisa buka file backup dari komputer. Default FTP port 21, login pake username/password admin router. File backup ada di direktori root FTP.&lt;br /&gt;
&lt;br /&gt;
⚠️ &#039;&#039;&#039;Catatan keamanan FTP:&#039;&#039;&#039; Jangan biarkan FTP terbuka dari internet. Matikan kalau nggak dipakai. Baca [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Script nggak jalan, file backup nggak muncul&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
- Cek dulu apakah scheduler aktif: &#039;&#039;&#039;/system scheduler print&#039;&#039;&#039;. Kalau ada tanda &#039;&#039;&#039;X&#039;&#039;&#039; di kolom flags, berarti disabled. Enable dengan: &#039;&#039;&#039;/system scheduler enable [id]&#039;&#039;&#039;.&lt;br /&gt;
- Cek apakah script ada error: &#039;&#039;&#039;/system script print&#039;&#039;&#039; lalu lihat kolom &#039;&#039;&#039;invalid&#039;&#039;&#039;. Kalau ada huruf &#039;&#039;&#039;I&#039;&#039;&#039;, berarti script lo error — cek ulang sintaksnya.&lt;br /&gt;
- Cek log: &#039;&#039;&#039;/log print&#039;&#039;&#039; cari pesan error dari script.&lt;br /&gt;
- Coba jalanin manual: &#039;&#039;&#039;/system script run backup-harian&#039;&#039;&#039;. Kalau error muncul di terminal, lo bisa langsung lihat letak salahnya.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Nama file .backup berisi spasi atau karakter aneh&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Kadang format tanggal RouterOS mengandung karakter yang nggak cocok buat nama file. Solusi: ganti format nama pake variable. Contoh:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local tgl [/system clock get date]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-backup-&amp;quot; . $tgl . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
/system backup save name=$namaBackup&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup ketimpa karena nama sama&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Di script di atas, kita udah pake date stamp, jadi nama file bakal beda tiap hari. Tapi kalau lo backup dua kali di hari yang sama, file pertama bakal ketimpa. Kalau mau aman, tambah jam di nama file:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktu . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Tapi hati-hati: format waktu pakai titik dua (:), yang nggak cocok buat nama file di Windows. Alternatif: ganti titik dua dengan strip:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local waktuAman [:pick $waktu 0 2] . &amp;quot;-&amp;quot; . [:pick $waktu 3 5] . &amp;quot;-&amp;quot; . [:pick $waktu 6 8]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktuAman . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup penuh, storage router habis&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Router punya storage terbatas. Backup file tiap hari tanpa dibersihin bakal numpuk. Solusi:&lt;br /&gt;
- Backup ke FTP server eksternal, bukan di file system router.&lt;br /&gt;
- Atau tambah script buat hapus file lama (advanced — hati-hati).&lt;br /&gt;
- Pantau file system: &#039;&#039;&#039;/file print&#039;&#039;&#039; lihat kolom SIZE.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Backup gagal: file system read-only&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Jarang terjadi, tapi kalau storage rusak atau penuh, file system bisa read-only. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system resource print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari baris &#039;&#039;&#039;free-memory&#039;&#039;&#039; dan &#039;&#039;&#039;free-hdd-space&#039;&#039;&#039;. Kalau 0 atau sangat kecil, lo perlu bersihin file atau upgrade storage.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;Backup file (.backup) mengandung seluruh konfigurasi, termasuk password.&#039;&#039;&#039; Anggap aja ini kunci duplikat rumah lo. Jangan sampai disebar.&lt;br /&gt;
- Kalau lo backup di file system router, file itu bisa diakses siapa pun yang punya akses ke router lewat FTP atau Winbox. &#039;&#039;&#039;Batasi akses user.&#039;&#039;&#039;&lt;br /&gt;
- Backup rutin itu bagus, tapi kalau file backup disimpan di router yang sama, kalau routernya mati total, backup lo ikut mati. Solusi: download file backup ke komputer secara periodik (misal tiap minggu lewat FTP/SMB).&lt;br /&gt;
- Di industri, backup dikirim ke server eksternal (email, FTP, SMB, atau cloud MikroTik). Tapi untuk pembelajaran, simpan dulu di file sistem router cukup.&lt;br /&gt;
- Hati-hati sama script yang hapus file lama otomatis — salah kriteria bisa menghapus file penting lain.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Lo sekarang udah bisa bikin router MikroTik lo backup dirinya sendiri secara otomatis. Ini skill yang kelihatan sepele, tapi di dunia kerja, backup terjadwal itu yang membedakan teknisi profesional dari yang asal-asalan.&lt;br /&gt;
&lt;br /&gt;
Yang lo pelajari di praktikum ini:&lt;br /&gt;
- System Script — tempat nyimpen perintah yang bisa dipanggil kapan aja.&lt;br /&gt;
- System Scheduler — alarm rutin yang ningkatin script secara otomatis.&lt;br /&gt;
- Variable dinamis buat nama file — biar file backup nggak ketimpa.&lt;br /&gt;
- Verifikasi lewat log, file system, dan run-count.&lt;br /&gt;
- Troubleshooting dasar pas script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
Langkah selanjutnya yang bisa lo pelajari:&lt;br /&gt;
- Backup ke server eksternal (FTP atau SMB mount).&lt;br /&gt;
- Kirim backup lewat email.&lt;br /&gt;
- Blokir akses FTP dari WAN dengan firewall.&lt;br /&gt;
- Manajemen user — bikin user khusus buat maintenance.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual (prasyarat, baca dulu kalau belum).&lt;br /&gt;
- [[Mikrotik : Praktikum Restore Backup dan Import Export]] — cara restore file backup.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — buat aturan firewall buat akses file dan service.&lt;br /&gt;
- [[Mikrotik : Address List Dasar]] — berguna kalau mau bikin whitelist FTP cuma dari IP tertentu.&lt;br /&gt;
- [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — identity router dipakai di nama file backup.&lt;br /&gt;
- [[:Kategori:Mikrotik]] — semua artikel MikroTik di WIKI TKJ.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scheduler Scheduler]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Backup Backup]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scripting Scripting]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/File Management File Management]&lt;br /&gt;
&lt;br /&gt;
[[Kategori:TKJ]]&lt;br /&gt;
[[Kategori:Jaringan]]&lt;br /&gt;
[[Kategori:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1356</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1356"/>
		<updated>2026-07-22T09:12:04Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: update artikel terbaru: restore backup praktikum&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Restore_Backup_dan_Import_Export&amp;diff=1355</id>
		<title>Mikrotik : Praktikum Restore Backup dan Import Export</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Restore_Backup_dan_Import_Export&amp;diff=1355"/>
		<updated>2026-07-22T09:10:40Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Menerbitkan artikel pendukung praktikum restore dan import&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Mikrotik : Praktikum Restore Backup dan Import Export&#039;&#039;&#039; — panduan praktis untuk memulihkan backup binary (.backup) dan menjalankan file export (.rsc) di RouterOS.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
- Merestore backup binary (.backup) ke router MikroTik&lt;br /&gt;
- Menjalankan (import) file export .rsc ke router&lt;br /&gt;
- Membedakan kapan pakai restore backup dan kapan pakai import script&lt;br /&gt;
- Menangani masalah umum saat restore/import: password salah, versi beda, error &amp;quot;failure&amp;quot;&lt;br /&gt;
- Membuat keputusan tepat saat restore gagal: jangan panik, jangan reset dulu&lt;br /&gt;
&lt;br /&gt;
== Pendahuluan: Kembalikan Konfigurasi Kayak Semula ==&lt;br /&gt;
&lt;br /&gt;
Di materi pagi kita sudah belajar &#039;&#039;&#039;membuat&#039;&#039;&#039; backup dan export. Sekarang waktunya belajar &#039;&#039;&#039;mengembalikan&#039;&#039;&#039; — soalnya backup yang nggak bisa direstore sama aja kayak jaring pengaman yang bolong.&lt;br /&gt;
&lt;br /&gt;
Bayangin situasi ini: kamu lagi ngoprek aturan firewall, trus tiba-tiba koneksi Winbox putus. Router nggak bisa diakses dari jaringan lokal. Atau lebih parah: kamu salah setting dan router jadi kayak &amp;quot;kunci pintu yang macet&amp;quot; — ada tapi nggak bisa dipake. Nah, di sinilah kamu butuh kemampuan restore/import.&lt;br /&gt;
&lt;br /&gt;
Ada dua cara mengembalikan konfigurasi di RouterOS:&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Restore backup (.backup)&#039;&#039;&#039; — foto kopi utuh. Semua balik persis seperti saat backup dibuat. Kayak mesin waktu: kamu mundur ke kondisi sebelum ada masalah.&lt;br /&gt;
# &#039;&#039;&#039;Import script (.rsc)&#039;&#039;&#039; — menjalankan ulang perintah-perintah export. Kayak ngerakit ulang lemari dari buku panduan: hasilnya mirip, tapi mungkin nggak 100% sama karena tergantung kondisi router saat ini.&lt;br /&gt;
&lt;br /&gt;
Penting: &#039;&#039;&#039;Restore backup akan me-reboot router&#039;&#039;&#039;. Begitu selesai, router jalan lagi dengan konfigurasi lama. Import script nggak me-reboot — perintah dijalankan satu per satu ke konfigurasi yang sedang berjalan.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai restore atau import, pastikan:&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;File backup (.backup) atau export (.rsc)&#039;&#039;&#039; sudah tersedia&lt;br /&gt;
- &#039;&#039;&#039;Password backup&#039;&#039;&#039; (kalau backup dienkripsi) — jangan sampai lupa!&lt;br /&gt;
- &#039;&#039;&#039;Akses ke router&#039;&#039;&#039; — bisa via terminal (SSH/serial), Winbox (kalau masih bisa konek), atau akses fisik (kabel serial / tombol reset sebagai opsi terakhir)&lt;br /&gt;
- &#039;&#039;&#039;RouterOS versi&#039;&#039;&#039; — backup binary &#039;&#039;idealnya&#039;&#039; direstore di versi RouterOS yang sama dengan saat backup dibuat. Untuk .rsc, pastikan perintahnya cocok untuk versi RouterOS yang terinstall&lt;br /&gt;
- &#039;&#039;&#039;Ruang storage cukup&#039;&#039;&#039; — file backup perlu dibaca dari storage router&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ &#039;&#039;&#039;Peringatan keras:&#039;&#039;&#039; Jangan coba restore backup dari router &#039;&#039;&#039;beda model&#039;&#039;&#039; secara langsung. MAC address interface kemungkinan beda, dan restore bisa gagal total atau menghasilkan konfigurasi yang kacau.&lt;br /&gt;
&lt;br /&gt;
== Praktik 1: Restore Backup (.backup) lewat CLI ==&lt;br /&gt;
&lt;br /&gt;
Ini cara paling umum. Pastikan file .backup sudah ada di router (kalau belum, upload dulu via FTP atau Winbox).&lt;br /&gt;
&lt;br /&gt;
=== Langkah Restore ===&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup load name=sebelum-maintenance.backup&lt;br /&gt;
password: *******&lt;br /&gt;
Restore and reboot? [y/N]: y&lt;br /&gt;
Restoring system configuration...&lt;br /&gt;
System configuration restored, rebooting now.&lt;br /&gt;
&lt;br /&gt;
Proses restore terdiri dari:&lt;br /&gt;
1. Router membaca file .backup dari storage&lt;br /&gt;
2. Router decode (dekripsi kalau pakai password)&lt;br /&gt;
3. Router restore konfigurasi — mengganti semua konfigurasi yang sedang berjalan&lt;br /&gt;
4. Router &#039;&#039;&#039;reboot&#039;&#039;&#039;&lt;br /&gt;
5. Router hidup lagi dengan konfigurasi lama&lt;br /&gt;
&lt;br /&gt;
Durasi: biasanya 30-60 detik tergantung ukuran file backup dan tipe routerboard.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;PENTING:&#039;&#039;&#039; Setelah perintah restore dimasukkan, router akan restore dan reboot otomatis. Jangan matikan listrik saat proses berjalan! Itu bisa bikin router brick (mati total).&lt;br /&gt;
&lt;br /&gt;
=== Lewat Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu &#039;&#039;&#039;Files&#039;&#039;&#039;&lt;br /&gt;
3. Cari file .backup yang akan direstore&lt;br /&gt;
4. Klik kanan file → pilih &#039;&#039;&#039;Restore&#039;&#039;&#039;&lt;br /&gt;
5. Masukkan password backup&lt;br /&gt;
6. Konfirmasi &amp;quot;Restore and Reboot&amp;quot;&lt;br /&gt;
7. Tunggu router restart — Winbox akan disconnect. Konek lagi setelah router hidup&lt;br /&gt;
&lt;br /&gt;
=== Restore Backup dari Jarak Jauh (Remote) ===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ini risiko tinggi!&#039;&#039;&#039; Kalau restore berhasil, IP address router balik ke konfigurasi lama. Kalau konfigurasi lama pakai IP berbeda, kamu bisa kehilangan akses remote.&lt;br /&gt;
&lt;br /&gt;
Cara aman restore remote:&lt;br /&gt;
&lt;br /&gt;
# Pastikan kamu punya akses alternatif (serial console, out-of-band management, atau ada orang di lokasi)&lt;br /&gt;
# Catat IP address dan interface management saat ini — mungkin kamu perlu ganti IP setelah restore&lt;br /&gt;
# Siapkan koneksi cadangan (misal: VPN ke jaringan yang sama, atau SSH via IP management lama)&lt;br /&gt;
# Lalu jalankan restore&lt;br /&gt;
&lt;br /&gt;
Lebih aman: kalau ragu, mending ada di depan router langsung (akses fisik/serial).&lt;br /&gt;
&lt;br /&gt;
=== Verifikasi Setelah Restore ===&lt;br /&gt;
&lt;br /&gt;
Setelah router reboot, lakukan cek berikut:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system identity print&lt;br /&gt;
Name: RB-Lab-Main&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip address print&lt;br /&gt;
Flags: D - DYNAMIC&lt;br /&gt;
Columns: ADDRESS, NETWORK, INTERFACE&lt;br /&gt;
# ADDRESS NETWORK INTERFACE&lt;br /&gt;
0 ;;; LAN&lt;br /&gt;
192.168.88.1/24 192.168.88.0 bridge-LAN&lt;br /&gt;
1 D ;;; WAN&lt;br /&gt;
192.168.1.100/24 192.168.1.0 ether1-WAN&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip dhcp-server lease print count-only&lt;br /&gt;
5&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ping 8.8.8.8 count=3&lt;br /&gt;
SEQ HOST SIZE TTL TIME STATUS&lt;br /&gt;
0 8.8.8.8 56 57 5ms&lt;br /&gt;
1 8.8.8.8 56 57 4ms&lt;br /&gt;
2 8.8.8.8 56 57 6ms&lt;br /&gt;
sent=3 received=3 packet-loss=0% min-rtt=4ms avg-rtt=5ms max-rtt=6ms&lt;br /&gt;
&lt;br /&gt;
Yang dicek:&lt;br /&gt;
- Identity router — cocok dengan sebelum backup?&lt;br /&gt;
- IP address — management IP kembali normal?&lt;br /&gt;
- DHCP lease — client bisa dapat IP?&lt;br /&gt;
- Ping internet — koneksi WAN jalan?&lt;br /&gt;
&lt;br /&gt;
Kalau semua OK, restore berhasil. Selamat! 🎉&lt;br /&gt;
&lt;br /&gt;
== Praktik 2: Import Script (.rsc) via CLI ==&lt;br /&gt;
&lt;br /&gt;
Import script .rsc artinya menjalankan perintah-perintah yang ada di file export. Bedanya dengan restore backup: &#039;&#039;&#039;import nggak me-reboot router&#039;&#039;&#039; dan hanya konfigurasi yang ada di file aja yang berubah — sisanya tetap.&lt;br /&gt;
&lt;br /&gt;
=== Langkah Import ===&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /import myconfig.rsc&lt;br /&gt;
Opening script file myconfig.rsc&lt;br /&gt;
...&lt;br /&gt;
Script file loaded and executed successfully&lt;br /&gt;
&lt;br /&gt;
Atau kalau file export ada di subfolder:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /import flash/myconfig.rsc&lt;br /&gt;
&lt;br /&gt;
=== Import Lewat Drag-and-Drop (Winbox) ===&lt;br /&gt;
&lt;br /&gt;
Cara paling praktis untuk file .rsc:&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox&lt;br /&gt;
2. Buka menu &#039;&#039;&#039;New Terminal&#039;&#039;&#039;&lt;br /&gt;
3. Drag file .rsc dari komputer ke jendela Terminal&lt;br /&gt;
4. Isi terminal akan otomatis terisi dengan perintah-perintah dari file&lt;br /&gt;
5. Tekan &#039;&#039;&#039;Enter&#039;&#039;&#039; untuk menjalankan&lt;br /&gt;
&lt;br /&gt;
Ini berguna banget kalau file .rsc ada di laptop dan kamu males upload dulu ke router.&lt;br /&gt;
&lt;br /&gt;
=== Import Parsial — Hanya Bagian Tertentu ===&lt;br /&gt;
&lt;br /&gt;
File .rsc biasanya panjang dan berisi banyak perintah. Kadang kamu cuma butuh sebagian — misalnya cuma aturan firewallnya. Solusi:&lt;br /&gt;
&lt;br /&gt;
# Buka file .rsc di notepad&lt;br /&gt;
# Salin bagian yang kamu butuh (misal: dari /ip firewall filter sampai sebelum /ip route)&lt;br /&gt;
# Paste di terminal Winbox atau SSH&lt;br /&gt;
&lt;br /&gt;
Ini lebih aman daripada menjalankan seluruh file .rsc yang mungkin menimpa konfigurasi lain.&lt;br /&gt;
&lt;br /&gt;
=== Import via FTP Upload + CLI ===&lt;br /&gt;
&lt;br /&gt;
Kalau file .rsc ada di komputer, upload dulu ke router:&lt;br /&gt;
&lt;br /&gt;
1. Buka FTP client (FileZilla, WinSCP)&lt;br /&gt;
2. Konek ke IP router (port 21)&lt;br /&gt;
3. Upload file .rsc ke folder root&lt;br /&gt;
4. Di terminal router: &#039;&#039;&#039;/import namafile.rsc&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Selesai. Router akan menjalankan semua perintah di file .rsc.&lt;br /&gt;
&lt;br /&gt;
=== Verifikasi Setelah Import ===&lt;br /&gt;
&lt;br /&gt;
Import tidak mengubah semua konfigurasi — hanya menambah/mengubah apa yang ada di file .rsc. Jadi verifikasi tergantung apa yang diimpor:&lt;br /&gt;
&lt;br /&gt;
Kalau import firewall rules:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip firewall filter print&lt;br /&gt;
Flags: X - DISABLED, I - INVALID&lt;br /&gt;
Columns: CHAIN, ACTION, SRC-ADDRESS, DST-ADDRESS, SRC-ADDRESS-LIST, BYTES&lt;br /&gt;
# CHAIN ACTION SRC-ADDRESS-LIST BYTES&lt;br /&gt;
0 input drop not-lan 0&lt;br /&gt;
1 forward drop not-lan 0&lt;br /&gt;
2 forward accept lan-to-wan 1000&lt;br /&gt;
&lt;br /&gt;
Kalau import routing:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip route print&lt;br /&gt;
Flags: D - DYNAMIC&lt;br /&gt;
Columns: DST-ADDRESS, GATEWAY, DISTANCE&lt;br /&gt;
# DST-ADDRESS GATEWAY DISTANCE&lt;br /&gt;
0 A S 10.10.10.0/24 192.168.88.2 1&lt;br /&gt;
1 DAC 192.168.88.0/24 bridge-LAN 0&lt;br /&gt;
&lt;br /&gt;
=== Catatan Penting: Export dari RouterOS v7 vs v6 ===&lt;br /&gt;
&lt;br /&gt;
RouterOS v7 punya perubahan sintaks signifikan dibanding v6, terutama di wireless (/interface wifi vs /interface wireless). Kalau kamu mencoba import file .rsc dari RouterOS v6 ke router v7, kemungkinan besar banyak error.&lt;br /&gt;
&lt;br /&gt;
Cek versi:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
...&lt;br /&gt;
version: 7.15 (stable)&lt;br /&gt;
&lt;br /&gt;
Solusi: cari atau buat ulang file export yang cocok dengan versi RouterOS kamu. Jangan paksakan file v6 ke v7 atau sebaliknya.&lt;br /&gt;
&lt;br /&gt;
== Perbandingan: Restore Backup vs Import Script ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Restore Backup (.backup) | Import Script (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Proses | Ganti semua konfigurasi + reboot | Jalankan perintah, nggak reboot&lt;br /&gt;
Kecepatan | Cepat (satu langkah) | Tergantung jumlah perintah&lt;br /&gt;
Resiko | Tinggi (bisa brick kalau gagal) | Rendah (error di tengah bisa dihentikan)&lt;br /&gt;
MAC address | Ikut tersimpan (masalah kalau beda router) | Bebas (bisa disesuaikan)&lt;br /&gt;
Kapan pakai | Darurat, balikin semua kayak semula | Migrasi, cloning, nambah konfigurasi&lt;br /&gt;
Password user | Tersimpan di backup | Tidak diexport (kecuali show-sensitive)&lt;br /&gt;
Kompatibilitas | Harus versi RouterOS sama | Versi beda rawan error sintaks&lt;br /&gt;
Akses remote | Berisiko (IP bisa berubah) | Aman (konfigurasi jalan, akses tetap)&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Restore backup untuk &#039;&#039;&#039;emergency recovery&#039;&#039;&#039;. Import script untuk &#039;&#039;&#039;migrasi dan cloning&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;failure: wrong password&amp;quot; saat restore backup ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: password yang dimasukkan tidak cocok dengan password yang dipakai saat membuat backup.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Cek Caps Lock — password case-sensitive&lt;br /&gt;
- Coba password lain yang mungkin dipakai&lt;br /&gt;
- Kalau benar-benar lupa → &#039;&#039;&#039;backup nggak bisa direcover&#039;&#039;&#039;. Itulah gunanya enkripsi — tanpa password, data nggak bisa dibuka. Pelajaran: simpan password backup di tempat yang aman!&lt;br /&gt;
- Jangan pernah mereset router dulu! Reset akan menghapus semua data termasuk backup yang ada di storage.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;failure: backup file format is not recognized&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Penyebab:&lt;br /&gt;
- File .backup rusak (corrupt)&lt;br /&gt;
- File bukan backup RouterOS (mungkin rename file .txt jadi .backup)&lt;br /&gt;
- Backup dibuat di versi yang terlalu tua&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Coba download ulang file backup dari sumber aslinya&lt;br /&gt;
- Cek ukuran file — file backup normal minimal beberapa KB&lt;br /&gt;
- Kalau punya file .rsc, pakai import sebagai alternatif&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;failure: can&#039;t open file&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: file tidak ditemukan di storage router.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Cek daftar file dengan &#039;&#039;&#039;/file print&#039;&#039;&#039;&lt;br /&gt;
- Pastikan nama file benar (termasuk ekstensi .backup)&lt;br /&gt;
- Kalau file belum diupload, upload dulu via FTP atau Winbox&lt;br /&gt;
&lt;br /&gt;
=== Error sintaks saat import .rsc ===&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /import config.rsc&lt;br /&gt;
Opening script file config.rsc&lt;br /&gt;
...&lt;br /&gt;
line 23: syntax error (/ip firewall filter)&lt;br /&gt;
&lt;br /&gt;
Penyebab: file .rsc dari RouterOS v6 diimport ke RouterOS v7, atau sebaliknya.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Buka file .rsc di notepad&lt;br /&gt;
- Cari baris yang error — biasanya perintah yang sudah deprecated&lt;br /&gt;
- Sesuaikan sintaks dengan versi RouterOS yang dipakai&lt;br /&gt;
- Untuk wireless v6 ke v7: ganti /interface wireless jadi /interface wifi&lt;br /&gt;
- Untuk firewall: sintaks antara v6 dan v7 relatif sama, jadi biasanya aman&lt;br /&gt;
&lt;br /&gt;
=== Restore berhasil tapi client tidak bisa internet ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: backup diambil saat konfigurasi belum stabil (misal: backup sebelum NAT atau DHCP jalan).&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Cek status DHCP client WAN: &#039;&#039;&#039;/ip dhcp-client print&#039;&#039;&#039;&lt;br /&gt;
- Cek NAT masquerade: &#039;&#039;&#039;/ip firewall nat print&#039;&#039;&#039;&lt;br /&gt;
- Cek default route: &#039;&#039;&#039;/ip route print where dst-address=0.0.0.0/0&#039;&#039;&#039;&lt;br /&gt;
- Mungkin kamu perlu restore backup yang lebih baru&lt;br /&gt;
&lt;br /&gt;
=== Import .rsc jalan setengah — ada error di tengah ===&lt;br /&gt;
&lt;br /&gt;
File .rsc dijalankan baris per baris. Kalau ada error di baris 50, perintah baris 1-49 sudah jalan, baris 51+ tidak.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Hapus atau komen (#) baris yang bermasalah&lt;br /&gt;
- Edit file .rsc, potong bagian yang error&lt;br /&gt;
- Jalankan lagi sisanya&lt;br /&gt;
- Atau restore backup penuh kalau semuanya berantakan&lt;br /&gt;
&lt;br /&gt;
=== Restore backup MAC address nyangkut di router beda ===&lt;br /&gt;
&lt;br /&gt;
Backup menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, interface bisa tidak cocok.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Kalau masih bisa akses terminal: &#039;&#039;&#039;/interface ethernet reset-mac-address [find]&#039;&#039;&#039; lalu atur ulang IP&lt;br /&gt;
- Kalau nggak bisa akses sama sekali: reset router lewat tombol fisik, lalu mulai dari awal&lt;br /&gt;
- Pencegah: selalu pakai export .rsc untuk migrasi antar perangkat, bukan backup&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;Jangan restore backup dari sumber tidak dikenal.&#039;&#039;&#039; File backup bisa berisi konfigurasi jahat: user backdoor, firewall yang ngebuka semua port, DNS diarahkan ke server jahat.&lt;br /&gt;
- &#039;&#039;&#039;Hapus file backup dari router setelah selesai restore.&#039;&#039;&#039; Router bukan brankas. Kalau router diretas, backup yang tersimpan bisa dicuri.&lt;br /&gt;
- &#039;&#039;&#039;Import .rsc dari sumber terpercaya saja.&#039;&#039;&#039; File .rsc adalah script — dia bisa menjalankan perintah apa pun di router.&lt;br /&gt;
- &#039;&#039;&#039;Jangan tinggalkan terminal&#039;&#039;&#039; saat proses restore/import berjalan. Mungkin ada prompt konfirmasi yang perlu dijawab.&lt;br /&gt;
- &#039;&#039;&#039;Simpan password backup di password manager.&#039;&#039;&#039; Bukan di sticky note di monitor.&lt;br /&gt;
- &#039;&#039;&#039;Restore backup dari jarak jauh = risiko tinggi.&#039;&#039;&#039; Siapkan akses alternatif sebelum melakukannya.&lt;br /&gt;
- &#039;&#039;&#039;Backup sebelum restore.&#039;&#039;&#039; Iya, kedengarannya aneh — &amp;quot;backup sebelum restore&amp;quot; — tapi kalau restore gagal, kamu butuh backup kondisi saat ini untuk balik ke keadaan setengah jalan.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Restore = Mesin Waktu, Import = Ngerakit Ulang ==&lt;br /&gt;
&lt;br /&gt;
Gini analoginya supaya gampang diingat:&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;Restore backup&#039;&#039;&#039; itu kayak mesin waktu. Kamu punya &amp;quot;save point&amp;quot; — tinggal load, dan semua balik persis ke kondisi waktu itu. Mau setting apa pun yang terjadi setelah save point, ilang semua. Gak perlu ngapa-ngapain, tinggal jalan.&lt;br /&gt;
- &#039;&#039;&#039;Import script (.rsc)&#039;&#039;&#039; itu kayak ngerakit ulang lemari dari buku petunjuk. Kamu baca panduannya (file .rsc), terus pasang satu-satu. Hasilnya mirip, tapi mungkin ada bagian yang beda karena kondisi lemari (router) saat ini.&lt;br /&gt;
- &#039;&#039;&#039;Backup .backup untuk emergency&#039;&#039;&#039; — kayak bawa ban serep di mobil. Kalau ban kempes di jalan, tinggal ganti. Nggak perlu panggil derek.&lt;br /&gt;
- &#039;&#039;&#039;Export .rsc untuk cloning&#039;&#039;&#039; — kayak resep masakan. Kamu kasih resep ke koki lain (router lain), dia bisa masak menu yang sama dengan alat yang sedikit beda.&lt;br /&gt;
&lt;br /&gt;
Dalam praktik kerja sehari-hari, teknisi jaringan biasanya:&lt;br /&gt;
&lt;br /&gt;
# Backup sebelum perubahan — jaring pengaman&lt;br /&gt;
# Export setelah selesai — dokumentasi&lt;br /&gt;
# Restore backup kalau ada masalah — kembali ke kondisi aman&lt;br /&gt;
# Import .rsc kalau mau cloning ke router baru — lebih fleksibel&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Materi ini melengkapi kemampuan backup/export dari pagi: sekarang kamu bisa &#039;&#039;&#039;mengembalikan&#039;&#039;&#039; konfigurasi yang sudah dibackup. Dua skill ini — backup dan restore — adalah pasangan yang nggak bisa dipisah. Backup tanpa kemampuan restore sama aja kayak nyimpen kunci cadangan di laci yang terkunci.&lt;br /&gt;
&lt;br /&gt;
Yang perlu diingat:&lt;br /&gt;
- Restore backup (.backup) = mesin waktu, semua balik persis, tapi reboot dan risikonya lebih tinggi&lt;br /&gt;
- Import script (.rsc) = ngerakit ulang, lebih aman, tapi tidak 100% identik&lt;br /&gt;
- Selalu backup konfigurasi &#039;&#039;&#039;saat ini&#039;&#039;&#039; sebelum restore — antisipasi kalau restore gagal&lt;br /&gt;
- Jangan panik kalau restore error. Baca pesan errornya, cari solusi, jangan reset dulu&lt;br /&gt;
- Latihan di lab dulu sebelum mencoba di router produksi!&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — materi sebelumnya: buat backup dan export yang akan dipakai di praktikum ini&lt;br /&gt;
- [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — opsi terakhir kalau restore gagal dan perlu mulai dari awal&lt;br /&gt;
- [[Mikrotik : Address List Dasar]] — Address List untuk label grup IP di firewall&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — pastikan firewall tetap aman setelah restore/import&lt;br /&gt;
- [[Mikrotik : NAT Masquerade agar Client Bisa Internet]] — pastikan client bisa internet setelah restore&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — Backup &amp;amp; Restore. [https://help.mikrotik.com/docs/spaces/ROS/pages/40992852/Backup](https://help.mikrotik.com/docs/spaces/ROS/pages/40992852/Backup)&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — File Management CLI. [https://help.mikrotik.com/docs/display/ROS/File](https://help.mikrotik.com/docs/display/ROS/File)&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — Configuration Management. [https://help.mikrotik.com/docs/display/ROS/Configuration+Management](https://help.mikrotik.com/docs/display/ROS/Configuration+Management)&lt;br /&gt;
&lt;br /&gt;
- MikroTik Wiki — Export/Import manual (v6). [https://wiki.mikrotik.com/wiki/Manual:Configuration_Management](https://wiki.mikrotik.com/wiki/Manual:Configuration_Management)&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1354</id>
		<title>Mikrotik : Backup dan Export Konfigurasi</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1354"/>
		<updated>2026-07-22T00:28:22Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Perbaiki namespace kategori: Kategori -&amp;gt; Category&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
&lt;br /&gt;
- Membuat backup file binary (.backup) dari konfigurasi RouterOS&lt;br /&gt;
- Mengexport konfigurasi RouterOS ke file script (.rsc) sebagai cadangan teks&lt;br /&gt;
- Membedakan kapan pakai backup dan kapan pakai export&lt;br /&gt;
- Menyimpan dan mengambil file backup/export dari router&lt;br /&gt;
- Memahami pentingnya backup sebelum melakukan perubahan besar&lt;br /&gt;
&lt;br /&gt;
== Kenapa Backup Itu Penting? Bayangin Saja... ==&lt;br /&gt;
&lt;br /&gt;
Kamu lagi asyik ngoprek konfigurasi router — nambah firewall, bikin NAT, atur routing — trus tiba-tiba... ada aturan firewall yang salah, kamu nggak bisa akses router lagi. Atau lebih parah: kamu ganti IP management dari jarak jauh, koneksi putus, dan router jadi hilang dari jaringan.&lt;br /&gt;
&lt;br /&gt;
Nah, kalau kamu punya backup, masalah kayak gini tinggal restore, dan router balik normal. Ini kayak bikin **salinan kunci rumah** sebelum ganti gembok — kalau kunci barunya macet, kamu masih punya kunci cadangan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik ada dua cara nyimpen konfigurasi:&lt;br /&gt;
&lt;br /&gt;
1. **Backup (binary)** — fotokopi utuh seluruh konfigurasi router. Semua ada, termasuk password (kalau dienkripsi). File-nya cuma bisa dibaca oleh RouterOS versi yang sama atau lebih baru.&lt;br /&gt;
2. **Export (script/.rsc)** — catatan konfigurasi dalam bentuk teks yang bisa dibaca manusia. Kayak resep masakan: bahan-bahan dan langkah-langkahnya ditulis jelas. File export bisa diedit, digabung, atau dipakai di router lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai backup/export, pastikan:&lt;br /&gt;
&lt;br /&gt;
- **Router MikroTik** dengan RouterOS versi 6 atau 7 (pastikan kamu tahu versinya lewat /system resource print)&lt;br /&gt;
- **Akses admin** ke router (via terminal, Winbox, atau SSH)&lt;br /&gt;
- **Ruang penyimpanan** cukup di penyimpanan router (cek lewat /file print)&lt;br /&gt;
- **Koneksi** yang stabil — jangan backup dari koneksi WiFi yang putus-nyambung&lt;br /&gt;
- **FTP atau Winbox** kalau mau download file backup ke komputer lokal&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ **Peringatan:** Jangan pernah backup atau export konfigurasi dari publik/untrusted network. File backup berisi data sensitif seperti password dan key.&lt;br /&gt;
&lt;br /&gt;
== Praktik: Membuat System Backup (.backup) ==&lt;br /&gt;
&lt;br /&gt;
Backup binary adalah cara paling aman untuk menyimpan seluruh konfigurasi router.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal (CLI) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup save name=sebelum-maintenance password=rahasia123&lt;br /&gt;
Configuration backup saved&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan parameter:&lt;br /&gt;
- name — nama file backup (otomatis ditambahkan ekstensi .backup)&lt;br /&gt;
- password — password untuk mengenkripsi file backup. Penting! File backup tanpa password bisa dibaca siapa saja yang bisa akses file router&lt;br /&gt;
- dont-encrypt=yes — kalau kamu sengaja mau backup tanpa enkripsi (risiko: data sensitif terekspos)&lt;br /&gt;
&lt;br /&gt;
Hasilnya, file sebelum-maintenance.backup akan muncul di daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
# NAME                         TYPE         SIZE      CREATION-TIME&lt;br /&gt;
0 sebelummaint.backup        backup       14256    jul/22/2026 14:30:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu **Files**&lt;br /&gt;
3. Klik tombol **Backup** di toolbar atas&lt;br /&gt;
4. Isi **File Name** (misal: sebelum-oprek)&lt;br /&gt;
5. Isi **Password** untuk enkripsi&lt;br /&gt;
6. Klik **Backup**&lt;br /&gt;
7. File backup akan muncul di daftar file&lt;br /&gt;
&lt;br /&gt;
=== Download Backup ke Komputer ===&lt;br /&gt;
&lt;br /&gt;
Lewat Winbox Files:&lt;br /&gt;
1. Klik kanan file .backup&lt;br /&gt;
2. Pilih **Download**&lt;br /&gt;
3. Pilih folder tujuan di komputer&lt;br /&gt;
4. Simpan di tempat yang aman (jangan di public folder!)&lt;br /&gt;
&lt;br /&gt;
Lewat FTP:&lt;br /&gt;
1. Pastikan FTP service aktif di router (/ip service set ftp disabled=no)&lt;br /&gt;
2. Konek ke IP router via FTP client (FileZilla, WinSCP, dll)&lt;br /&gt;
3. Cari file .backup dan download&lt;br /&gt;
4. ⚠️ Hati-hati: FTP mengirim kredensial dalam teks polos. Hanya pakai di jaringan lokal yang aman&lt;br /&gt;
&lt;br /&gt;
== Praktik: Export Konfigurasi (.rsc) ==&lt;br /&gt;
&lt;br /&gt;
Export menghasilkan file teks yang berisi perintah-perintah RouterOS yang bisa dijalankan lagi nanti. File ini bisa diedit pakai notepad.&lt;br /&gt;
&lt;br /&gt;
=== Export Semua Konfigurasi ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah di atas mengexport seluruh konfigurasi router (kecuali password user, sertifikat, SSH key, dan database Dude/User-manager) ke file myconfig.rsc.&lt;br /&gt;
&lt;br /&gt;
=== Export dengan Menampilkan Data Sensitif ===&lt;br /&gt;
&lt;br /&gt;
Secara default, data sensitif (password, key, secret) dihapus dari file export. Kalau kamu perlu data itu untuk migrasi ke router baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig-full show-sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ **Peringatan keamanan:** Jangan pernah menyebarkan file export yang berisi show-sensitive ke sembarang orang!&lt;br /&gt;
&lt;br /&gt;
=== Export Bagian Tertentu Saja ===&lt;br /&gt;
&lt;br /&gt;
Mau export cuma firewall aja? Bisa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/firewall/filter&amp;gt; export file=firewall-rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau export routing:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/route&amp;gt; export file=routing-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Export Compact (Hanya yang Berubah) ===&lt;br /&gt;
&lt;br /&gt;
Mulai RouterOS v6, export compact jadi default. Tapi kalau mau eksplisit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export compact file=myconfig-compact&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini hanya mengexport konfigurasi yang **dimodifikasi** — nggak termasuk nilai default. Cocok untuk dokumentasi atau migrasi karena lebih bersih.&lt;br /&gt;
&lt;br /&gt;
=== Melihat Hasil Export di Terminal ===&lt;br /&gt;
&lt;br /&gt;
Nggak mau bikin file? Cukup lihat di layar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export&lt;br /&gt;
# jul/22/2026 14:35:00 by RouterOS 7.15&lt;br /&gt;
# software id = XXXX-XXXX&lt;br /&gt;
#&lt;br /&gt;
# model = RB750Gr3&lt;br /&gt;
# serial number = XXXXXXXXX&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge-LAN&lt;br /&gt;
/interface ethernet&lt;br /&gt;
set [ find default-name=ether1 ] name=ether1-WAN&lt;br /&gt;
set [ find default-name=ether2 ] name=ether2-LAN&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.88.1/24 interface=bridge-LAN network=192.168.88.0&lt;br /&gt;
/ip dhcp-server network&lt;br /&gt;
add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Perbedaan Backup vs Export — Kapan Pakai yang Mana? ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Backup (.backup) | Export (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Format | Binary (hanya RouterOS) | Teks (bisa diedit/dibaca)&lt;br /&gt;
Isi | Semua konfigurasi + password + MAC address | Hanya konfigurasi (tanpa password user/sertifikat)&lt;br /&gt;
Bisa diedit | Tidak | Ya, pakai notepad&lt;br /&gt;
Beda versi RouterOS | Harus versi sama | Usahakan versi sama, tapi sering kompatibel&lt;br /&gt;
Pindah ke router lain | MAC address ikut (perlu edit manual) | Bisa, asal disesuaikan interfacenya&lt;br /&gt;
Kapan pakai | Sebelum perubahan besar, emergency restore | Dokumentasi, cloning ke router lain, audit konfigurasi&lt;br /&gt;
Keamanan | Bisa dienkripsi password | Sensitif terekspos kalau show-sensitive&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Lakukan keduanya. Backup binary sebagai jaring pengaman, export sebagai dokumentasi dan cadangan yang bisa dibaca.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi Backup dan Export ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat backup atau export, verifikasi bahwa:&lt;br /&gt;
&lt;br /&gt;
=== 1. File Ada ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=backup&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
0 sebelum-maintenance.backup backup   14256    jul/22/2026 14:30:00&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=script&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
1 myconfig.rsc            script      2314    jul/22/2026 14:35:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2. Ukuran File Wajar ===&lt;br /&gt;
&lt;br /&gt;
Kalau file backup cuma beberapa byte — mungkin ada yang salah. Bandingkan dengan backup sebelumnya. Router dengan konfigurasi standar biasanya 5-15 KB.&lt;br /&gt;
&lt;br /&gt;
=== 3. Isi Export Terbaca (untuk .rsc) ===&lt;br /&gt;
&lt;br /&gt;
Download file .rsc dan buka di notepad. Pastikan isinya perintah RouterOS, bukan pesan error atau file kosong.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji Restore di Lab (Kalau Ada) ===&lt;br /&gt;
&lt;br /&gt;
Kalau kamu punya router lab, coba restore backup di sana dulu. Jangan langsung restore di router produksi tanpa uji coba.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Backup failed — not enough space ===&lt;br /&gt;
&lt;br /&gt;
Hapus file-file yang tidak perlu di router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=script]&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=log]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration backup saved tapi file tidak muncul ===&lt;br /&gt;
&lt;br /&gt;
Coba refresh daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih tidak ada, mungkin storage penuh dan file gagal disimpan. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari baris free-hdd-space: — kalau 0, kosongkan storage dulu.&lt;br /&gt;
&lt;br /&gt;
=== Export menghasilkan file kosong atau sangat pendek ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: kamu mengexport dari submenu yang memang belum ada konfigurasinya. Coba export dari root:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=full-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Password backup ditolak saat restore ===&lt;br /&gt;
&lt;br /&gt;
Periksa apakah Caps Lock hidup. Password backup case-sensitive. Kalau lupa password backup, sayangnya tidak ada cara recover — itulah gunanya enkripsi.&lt;br /&gt;
&lt;br /&gt;
=== File .backup tidak bisa direstore di router berbeda ===&lt;br /&gt;
&lt;br /&gt;
Backup binary menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, bisa muncul error atau interface tidak cocok. Solusi: pakai export .rsc untuk migrasi antar perangkat.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- Enkripsi backup selalu. Jangan pernah membuat backup tanpa password. Mulai RouterOS v6.43, backup tanpa password tidak dienkripsi.&lt;br /&gt;
- Jangan simpan backup di public folder FTP, web server, atau USB yang bisa diakses sembarang orang.&lt;br /&gt;
- Hapus backup dari router setelah di-download ke komputer yang aman. Router bukan tempat penyimpanan permanen.&lt;br /&gt;
- Export dengan show-sensitive sangat berbahaya. File ini berisi password BGP, PPP secret, RADIUS key, dan lain-lain. Simpan di tempat yang terkunci.&lt;br /&gt;
- Backup rutin. Jadwalkan backup mingguan atau setiap kali sebelum perubahan besar.&lt;br /&gt;
- Cloud backup (RouterOS v6.44+) memungkinkan menyimpan backup di server MikroTik. Gunakan jika kamu butuh akses dari mana saja, tapi pastikan passwordnya kuat.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Backup dan export adalah dua kemampuan paling dasar yang harus dikuasai **sebelum** ngoprek router MikroTik. Backup binary adalah jaring pengaman — satu perintah restore, router balik normal. Export script adalah dokumentasi — bisa dibaca, diedit, dan dipakai ulang di router lain.&lt;br /&gt;
&lt;br /&gt;
Analoginya gampang: Backup itu kayak foto kopi KTP — semua informasi asli tersimpan. Export itu kayak catatan alamat — informasinya bisa dibaca dan ditulis ulang di mana aja.&lt;br /&gt;
&lt;br /&gt;
Biasakan kerja dengan backup dulu, baru oprek. Kalau ada yang salah, tinggal restore. Pro.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — materi sebelumnya: Address List untuk label grup IP di firewall&lt;br /&gt;
* Mikrotik : Restore Konfigurasi dan Import Export — lanjutan: cara memulihkan backup dan menjalankan file export (.rsc)&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — reset konfigurasi sebagai opsi terakhir sebelum restore&lt;br /&gt;
* [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — kenali router kamu sebelum backup&lt;br /&gt;
* Mikrotik : User Management dan Password Admin — topik lanjutan: manajemen user RouterOS&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — Configuration Management. https://help.mikrotik.com/docs/display/ROS/Configuration+Management&lt;br /&gt;
* MikroTik RouterOS Documentation — Backup. https://help.mikrotik.com/docs/display/ROS/Backup&lt;br /&gt;
* MikroTik RouterOS Manual — File Management. https://help.mikrotik.com/docs/display/ROS/File&lt;br /&gt;
* MikroTik RouterOS Manual — Cloud Backup (IP/Cloud). https://help.mikrotik.com/docs/display/ROS/Cloud&lt;br /&gt;
* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]] [[Category:Jaringan]] [[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1353</id>
		<title>Mikrotik : Backup dan Export Konfigurasi</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1353"/>
		<updated>2026-07-22T00:28:05Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Perbaiki format kategori dengan tanda kurung siku&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
&lt;br /&gt;
- Membuat backup file binary (.backup) dari konfigurasi RouterOS&lt;br /&gt;
- Mengexport konfigurasi RouterOS ke file script (.rsc) sebagai cadangan teks&lt;br /&gt;
- Membedakan kapan pakai backup dan kapan pakai export&lt;br /&gt;
- Menyimpan dan mengambil file backup/export dari router&lt;br /&gt;
- Memahami pentingnya backup sebelum melakukan perubahan besar&lt;br /&gt;
&lt;br /&gt;
== Kenapa Backup Itu Penting? Bayangin Saja... ==&lt;br /&gt;
&lt;br /&gt;
Kamu lagi asyik ngoprek konfigurasi router — nambah firewall, bikin NAT, atur routing — trus tiba-tiba... ada aturan firewall yang salah, kamu nggak bisa akses router lagi. Atau lebih parah: kamu ganti IP management dari jarak jauh, koneksi putus, dan router jadi hilang dari jaringan.&lt;br /&gt;
&lt;br /&gt;
Nah, kalau kamu punya backup, masalah kayak gini tinggal restore, dan router balik normal. Ini kayak bikin **salinan kunci rumah** sebelum ganti gembok — kalau kunci barunya macet, kamu masih punya kunci cadangan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik ada dua cara nyimpen konfigurasi:&lt;br /&gt;
&lt;br /&gt;
1. **Backup (binary)** — fotokopi utuh seluruh konfigurasi router. Semua ada, termasuk password (kalau dienkripsi). File-nya cuma bisa dibaca oleh RouterOS versi yang sama atau lebih baru.&lt;br /&gt;
2. **Export (script/.rsc)** — catatan konfigurasi dalam bentuk teks yang bisa dibaca manusia. Kayak resep masakan: bahan-bahan dan langkah-langkahnya ditulis jelas. File export bisa diedit, digabung, atau dipakai di router lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai backup/export, pastikan:&lt;br /&gt;
&lt;br /&gt;
- **Router MikroTik** dengan RouterOS versi 6 atau 7 (pastikan kamu tahu versinya lewat /system resource print)&lt;br /&gt;
- **Akses admin** ke router (via terminal, Winbox, atau SSH)&lt;br /&gt;
- **Ruang penyimpanan** cukup di penyimpanan router (cek lewat /file print)&lt;br /&gt;
- **Koneksi** yang stabil — jangan backup dari koneksi WiFi yang putus-nyambung&lt;br /&gt;
- **FTP atau Winbox** kalau mau download file backup ke komputer lokal&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ **Peringatan:** Jangan pernah backup atau export konfigurasi dari publik/untrusted network. File backup berisi data sensitif seperti password dan key.&lt;br /&gt;
&lt;br /&gt;
== Praktik: Membuat System Backup (.backup) ==&lt;br /&gt;
&lt;br /&gt;
Backup binary adalah cara paling aman untuk menyimpan seluruh konfigurasi router.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal (CLI) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup save name=sebelum-maintenance password=rahasia123&lt;br /&gt;
Configuration backup saved&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan parameter:&lt;br /&gt;
- name — nama file backup (otomatis ditambahkan ekstensi .backup)&lt;br /&gt;
- password — password untuk mengenkripsi file backup. Penting! File backup tanpa password bisa dibaca siapa saja yang bisa akses file router&lt;br /&gt;
- dont-encrypt=yes — kalau kamu sengaja mau backup tanpa enkripsi (risiko: data sensitif terekspos)&lt;br /&gt;
&lt;br /&gt;
Hasilnya, file sebelum-maintenance.backup akan muncul di daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
# NAME                         TYPE         SIZE      CREATION-TIME&lt;br /&gt;
0 sebelummaint.backup        backup       14256    jul/22/2026 14:30:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu **Files**&lt;br /&gt;
3. Klik tombol **Backup** di toolbar atas&lt;br /&gt;
4. Isi **File Name** (misal: sebelum-oprek)&lt;br /&gt;
5. Isi **Password** untuk enkripsi&lt;br /&gt;
6. Klik **Backup**&lt;br /&gt;
7. File backup akan muncul di daftar file&lt;br /&gt;
&lt;br /&gt;
=== Download Backup ke Komputer ===&lt;br /&gt;
&lt;br /&gt;
Lewat Winbox Files:&lt;br /&gt;
1. Klik kanan file .backup&lt;br /&gt;
2. Pilih **Download**&lt;br /&gt;
3. Pilih folder tujuan di komputer&lt;br /&gt;
4. Simpan di tempat yang aman (jangan di public folder!)&lt;br /&gt;
&lt;br /&gt;
Lewat FTP:&lt;br /&gt;
1. Pastikan FTP service aktif di router (/ip service set ftp disabled=no)&lt;br /&gt;
2. Konek ke IP router via FTP client (FileZilla, WinSCP, dll)&lt;br /&gt;
3. Cari file .backup dan download&lt;br /&gt;
4. ⚠️ Hati-hati: FTP mengirim kredensial dalam teks polos. Hanya pakai di jaringan lokal yang aman&lt;br /&gt;
&lt;br /&gt;
== Praktik: Export Konfigurasi (.rsc) ==&lt;br /&gt;
&lt;br /&gt;
Export menghasilkan file teks yang berisi perintah-perintah RouterOS yang bisa dijalankan lagi nanti. File ini bisa diedit pakai notepad.&lt;br /&gt;
&lt;br /&gt;
=== Export Semua Konfigurasi ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah di atas mengexport seluruh konfigurasi router (kecuali password user, sertifikat, SSH key, dan database Dude/User-manager) ke file myconfig.rsc.&lt;br /&gt;
&lt;br /&gt;
=== Export dengan Menampilkan Data Sensitif ===&lt;br /&gt;
&lt;br /&gt;
Secara default, data sensitif (password, key, secret) dihapus dari file export. Kalau kamu perlu data itu untuk migrasi ke router baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig-full show-sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ **Peringatan keamanan:** Jangan pernah menyebarkan file export yang berisi show-sensitive ke sembarang orang!&lt;br /&gt;
&lt;br /&gt;
=== Export Bagian Tertentu Saja ===&lt;br /&gt;
&lt;br /&gt;
Mau export cuma firewall aja? Bisa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/firewall/filter&amp;gt; export file=firewall-rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau export routing:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/route&amp;gt; export file=routing-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Export Compact (Hanya yang Berubah) ===&lt;br /&gt;
&lt;br /&gt;
Mulai RouterOS v6, export compact jadi default. Tapi kalau mau eksplisit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export compact file=myconfig-compact&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini hanya mengexport konfigurasi yang **dimodifikasi** — nggak termasuk nilai default. Cocok untuk dokumentasi atau migrasi karena lebih bersih.&lt;br /&gt;
&lt;br /&gt;
=== Melihat Hasil Export di Terminal ===&lt;br /&gt;
&lt;br /&gt;
Nggak mau bikin file? Cukup lihat di layar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export&lt;br /&gt;
# jul/22/2026 14:35:00 by RouterOS 7.15&lt;br /&gt;
# software id = XXXX-XXXX&lt;br /&gt;
#&lt;br /&gt;
# model = RB750Gr3&lt;br /&gt;
# serial number = XXXXXXXXX&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge-LAN&lt;br /&gt;
/interface ethernet&lt;br /&gt;
set [ find default-name=ether1 ] name=ether1-WAN&lt;br /&gt;
set [ find default-name=ether2 ] name=ether2-LAN&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.88.1/24 interface=bridge-LAN network=192.168.88.0&lt;br /&gt;
/ip dhcp-server network&lt;br /&gt;
add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Perbedaan Backup vs Export — Kapan Pakai yang Mana? ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Backup (.backup) | Export (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Format | Binary (hanya RouterOS) | Teks (bisa diedit/dibaca)&lt;br /&gt;
Isi | Semua konfigurasi + password + MAC address | Hanya konfigurasi (tanpa password user/sertifikat)&lt;br /&gt;
Bisa diedit | Tidak | Ya, pakai notepad&lt;br /&gt;
Beda versi RouterOS | Harus versi sama | Usahakan versi sama, tapi sering kompatibel&lt;br /&gt;
Pindah ke router lain | MAC address ikut (perlu edit manual) | Bisa, asal disesuaikan interfacenya&lt;br /&gt;
Kapan pakai | Sebelum perubahan besar, emergency restore | Dokumentasi, cloning ke router lain, audit konfigurasi&lt;br /&gt;
Keamanan | Bisa dienkripsi password | Sensitif terekspos kalau show-sensitive&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Lakukan keduanya. Backup binary sebagai jaring pengaman, export sebagai dokumentasi dan cadangan yang bisa dibaca.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi Backup dan Export ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat backup atau export, verifikasi bahwa:&lt;br /&gt;
&lt;br /&gt;
=== 1. File Ada ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=backup&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
0 sebelum-maintenance.backup backup   14256    jul/22/2026 14:30:00&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=script&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
1 myconfig.rsc            script      2314    jul/22/2026 14:35:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2. Ukuran File Wajar ===&lt;br /&gt;
&lt;br /&gt;
Kalau file backup cuma beberapa byte — mungkin ada yang salah. Bandingkan dengan backup sebelumnya. Router dengan konfigurasi standar biasanya 5-15 KB.&lt;br /&gt;
&lt;br /&gt;
=== 3. Isi Export Terbaca (untuk .rsc) ===&lt;br /&gt;
&lt;br /&gt;
Download file .rsc dan buka di notepad. Pastikan isinya perintah RouterOS, bukan pesan error atau file kosong.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji Restore di Lab (Kalau Ada) ===&lt;br /&gt;
&lt;br /&gt;
Kalau kamu punya router lab, coba restore backup di sana dulu. Jangan langsung restore di router produksi tanpa uji coba.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Backup failed — not enough space ===&lt;br /&gt;
&lt;br /&gt;
Hapus file-file yang tidak perlu di router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=script]&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=log]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration backup saved tapi file tidak muncul ===&lt;br /&gt;
&lt;br /&gt;
Coba refresh daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih tidak ada, mungkin storage penuh dan file gagal disimpan. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari baris free-hdd-space: — kalau 0, kosongkan storage dulu.&lt;br /&gt;
&lt;br /&gt;
=== Export menghasilkan file kosong atau sangat pendek ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: kamu mengexport dari submenu yang memang belum ada konfigurasinya. Coba export dari root:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=full-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Password backup ditolak saat restore ===&lt;br /&gt;
&lt;br /&gt;
Periksa apakah Caps Lock hidup. Password backup case-sensitive. Kalau lupa password backup, sayangnya tidak ada cara recover — itulah gunanya enkripsi.&lt;br /&gt;
&lt;br /&gt;
=== File .backup tidak bisa direstore di router berbeda ===&lt;br /&gt;
&lt;br /&gt;
Backup binary menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, bisa muncul error atau interface tidak cocok. Solusi: pakai export .rsc untuk migrasi antar perangkat.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- Enkripsi backup selalu. Jangan pernah membuat backup tanpa password. Mulai RouterOS v6.43, backup tanpa password tidak dienkripsi.&lt;br /&gt;
- Jangan simpan backup di public folder FTP, web server, atau USB yang bisa diakses sembarang orang.&lt;br /&gt;
- Hapus backup dari router setelah di-download ke komputer yang aman. Router bukan tempat penyimpanan permanen.&lt;br /&gt;
- Export dengan show-sensitive sangat berbahaya. File ini berisi password BGP, PPP secret, RADIUS key, dan lain-lain. Simpan di tempat yang terkunci.&lt;br /&gt;
- Backup rutin. Jadwalkan backup mingguan atau setiap kali sebelum perubahan besar.&lt;br /&gt;
- Cloud backup (RouterOS v6.44+) memungkinkan menyimpan backup di server MikroTik. Gunakan jika kamu butuh akses dari mana saja, tapi pastikan passwordnya kuat.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Backup dan export adalah dua kemampuan paling dasar yang harus dikuasai **sebelum** ngoprek router MikroTik. Backup binary adalah jaring pengaman — satu perintah restore, router balik normal. Export script adalah dokumentasi — bisa dibaca, diedit, dan dipakai ulang di router lain.&lt;br /&gt;
&lt;br /&gt;
Analoginya gampang: Backup itu kayak foto kopi KTP — semua informasi asli tersimpan. Export itu kayak catatan alamat — informasinya bisa dibaca dan ditulis ulang di mana aja.&lt;br /&gt;
&lt;br /&gt;
Biasakan kerja dengan backup dulu, baru oprek. Kalau ada yang salah, tinggal restore. Pro.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — materi sebelumnya: Address List untuk label grup IP di firewall&lt;br /&gt;
* Mikrotik : Restore Konfigurasi dan Import Export — lanjutan: cara memulihkan backup dan menjalankan file export (.rsc)&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — reset konfigurasi sebagai opsi terakhir sebelum restore&lt;br /&gt;
* [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — kenali router kamu sebelum backup&lt;br /&gt;
* Mikrotik : User Management dan Password Admin — topik lanjutan: manajemen user RouterOS&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — Configuration Management. https://help.mikrotik.com/docs/display/ROS/Configuration+Management&lt;br /&gt;
* MikroTik RouterOS Documentation — Backup. https://help.mikrotik.com/docs/display/ROS/Backup&lt;br /&gt;
* MikroTik RouterOS Manual — File Management. https://help.mikrotik.com/docs/display/ROS/File&lt;br /&gt;
* MikroTik RouterOS Manual — Cloud Backup (IP/Cloud). https://help.mikrotik.com/docs/display/ROS/Cloud&lt;br /&gt;
* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;br /&gt;
&lt;br /&gt;
Kategori:TKJ Kategori:Jaringan Kategori:Mikrotik&lt;br /&gt;
&lt;br /&gt;
[[Kategori:TKJ]] [[Kategori:Jaringan]] [[Kategori:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1352</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1352"/>
		<updated>2026-07-22T00:27:18Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru: tambah Backup dan Export Konfigurasi&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* Cyber Security: Belajar Membaca Port dan Service&lt;br /&gt;
* Cyber Security: Belajar TCPDump Dasar&lt;br /&gt;
* Cyber Security: Belajar Log dan Jejak Audit&lt;br /&gt;
* Cyber Security: Belajar Hardening Dasar&lt;br /&gt;
&lt;br /&gt;
Urutan belajar yang disarankan:&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
Catatan penting:&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1351</id>
		<title>Mikrotik : Backup dan Export Konfigurasi</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1351"/>
		<updated>2026-07-22T00:23:41Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Backup dan Export Konfigurasi&amp;quot;: Proteksi sysop sesuai pola editorial WIKI TKJ ([Edit=Allow only autoconfirmed users] (indefinite) [Move=Allow only autoconfirmed users] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
&lt;br /&gt;
- Membuat backup file binary (.backup) dari konfigurasi RouterOS&lt;br /&gt;
- Mengexport konfigurasi RouterOS ke file script (.rsc) sebagai cadangan teks&lt;br /&gt;
- Membedakan kapan pakai backup dan kapan pakai export&lt;br /&gt;
- Menyimpan dan mengambil file backup/export dari router&lt;br /&gt;
- Memahami pentingnya backup sebelum melakukan perubahan besar&lt;br /&gt;
&lt;br /&gt;
== Kenapa Backup Itu Penting? Bayangin Saja... ==&lt;br /&gt;
&lt;br /&gt;
Kamu lagi asyik ngoprek konfigurasi router — nambah firewall, bikin NAT, atur routing — trus tiba-tiba... ada aturan firewall yang salah, kamu nggak bisa akses router lagi. Atau lebih parah: kamu ganti IP management dari jarak jauh, koneksi putus, dan router jadi hilang dari jaringan.&lt;br /&gt;
&lt;br /&gt;
Nah, kalau kamu punya backup, masalah kayak gini tinggal restore, dan router balik normal. Ini kayak bikin **salinan kunci rumah** sebelum ganti gembok — kalau kunci barunya macet, kamu masih punya kunci cadangan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik ada dua cara nyimpen konfigurasi:&lt;br /&gt;
&lt;br /&gt;
1. **Backup (binary)** — fotokopi utuh seluruh konfigurasi router. Semua ada, termasuk password (kalau dienkripsi). File-nya cuma bisa dibaca oleh RouterOS versi yang sama atau lebih baru.&lt;br /&gt;
2. **Export (script/.rsc)** — catatan konfigurasi dalam bentuk teks yang bisa dibaca manusia. Kayak resep masakan: bahan-bahan dan langkah-langkahnya ditulis jelas. File export bisa diedit, digabung, atau dipakai di router lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai backup/export, pastikan:&lt;br /&gt;
&lt;br /&gt;
- **Router MikroTik** dengan RouterOS versi 6 atau 7 (pastikan kamu tahu versinya lewat /system resource print)&lt;br /&gt;
- **Akses admin** ke router (via terminal, Winbox, atau SSH)&lt;br /&gt;
- **Ruang penyimpanan** cukup di penyimpanan router (cek lewat /file print)&lt;br /&gt;
- **Koneksi** yang stabil — jangan backup dari koneksi WiFi yang putus-nyambung&lt;br /&gt;
- **FTP atau Winbox** kalau mau download file backup ke komputer lokal&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ **Peringatan:** Jangan pernah backup atau export konfigurasi dari publik/untrusted network. File backup berisi data sensitif seperti password dan key.&lt;br /&gt;
&lt;br /&gt;
== Praktik: Membuat System Backup (.backup) ==&lt;br /&gt;
&lt;br /&gt;
Backup binary adalah cara paling aman untuk menyimpan seluruh konfigurasi router.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal (CLI) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup save name=sebelum-maintenance password=rahasia123&lt;br /&gt;
Configuration backup saved&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan parameter:&lt;br /&gt;
- name — nama file backup (otomatis ditambahkan ekstensi .backup)&lt;br /&gt;
- password — password untuk mengenkripsi file backup. Penting! File backup tanpa password bisa dibaca siapa saja yang bisa akses file router&lt;br /&gt;
- dont-encrypt=yes — kalau kamu sengaja mau backup tanpa enkripsi (risiko: data sensitif terekspos)&lt;br /&gt;
&lt;br /&gt;
Hasilnya, file sebelum-maintenance.backup akan muncul di daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
# NAME                         TYPE         SIZE      CREATION-TIME&lt;br /&gt;
0 sebelummaint.backup        backup       14256    jul/22/2026 14:30:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu **Files**&lt;br /&gt;
3. Klik tombol **Backup** di toolbar atas&lt;br /&gt;
4. Isi **File Name** (misal: sebelum-oprek)&lt;br /&gt;
5. Isi **Password** untuk enkripsi&lt;br /&gt;
6. Klik **Backup**&lt;br /&gt;
7. File backup akan muncul di daftar file&lt;br /&gt;
&lt;br /&gt;
=== Download Backup ke Komputer ===&lt;br /&gt;
&lt;br /&gt;
Lewat Winbox Files:&lt;br /&gt;
1. Klik kanan file .backup&lt;br /&gt;
2. Pilih **Download**&lt;br /&gt;
3. Pilih folder tujuan di komputer&lt;br /&gt;
4. Simpan di tempat yang aman (jangan di public folder!)&lt;br /&gt;
&lt;br /&gt;
Lewat FTP:&lt;br /&gt;
1. Pastikan FTP service aktif di router (/ip service set ftp disabled=no)&lt;br /&gt;
2. Konek ke IP router via FTP client (FileZilla, WinSCP, dll)&lt;br /&gt;
3. Cari file .backup dan download&lt;br /&gt;
4. ⚠️ Hati-hati: FTP mengirim kredensial dalam teks polos. Hanya pakai di jaringan lokal yang aman&lt;br /&gt;
&lt;br /&gt;
== Praktik: Export Konfigurasi (.rsc) ==&lt;br /&gt;
&lt;br /&gt;
Export menghasilkan file teks yang berisi perintah-perintah RouterOS yang bisa dijalankan lagi nanti. File ini bisa diedit pakai notepad.&lt;br /&gt;
&lt;br /&gt;
=== Export Semua Konfigurasi ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah di atas mengexport seluruh konfigurasi router (kecuali password user, sertifikat, SSH key, dan database Dude/User-manager) ke file myconfig.rsc.&lt;br /&gt;
&lt;br /&gt;
=== Export dengan Menampilkan Data Sensitif ===&lt;br /&gt;
&lt;br /&gt;
Secara default, data sensitif (password, key, secret) dihapus dari file export. Kalau kamu perlu data itu untuk migrasi ke router baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig-full show-sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ **Peringatan keamanan:** Jangan pernah menyebarkan file export yang berisi show-sensitive ke sembarang orang!&lt;br /&gt;
&lt;br /&gt;
=== Export Bagian Tertentu Saja ===&lt;br /&gt;
&lt;br /&gt;
Mau export cuma firewall aja? Bisa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/firewall/filter&amp;gt; export file=firewall-rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau export routing:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/route&amp;gt; export file=routing-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Export Compact (Hanya yang Berubah) ===&lt;br /&gt;
&lt;br /&gt;
Mulai RouterOS v6, export compact jadi default. Tapi kalau mau eksplisit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export compact file=myconfig-compact&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini hanya mengexport konfigurasi yang **dimodifikasi** — nggak termasuk nilai default. Cocok untuk dokumentasi atau migrasi karena lebih bersih.&lt;br /&gt;
&lt;br /&gt;
=== Melihat Hasil Export di Terminal ===&lt;br /&gt;
&lt;br /&gt;
Nggak mau bikin file? Cukup lihat di layar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export&lt;br /&gt;
# jul/22/2026 14:35:00 by RouterOS 7.15&lt;br /&gt;
# software id = XXXX-XXXX&lt;br /&gt;
#&lt;br /&gt;
# model = RB750Gr3&lt;br /&gt;
# serial number = XXXXXXXXX&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge-LAN&lt;br /&gt;
/interface ethernet&lt;br /&gt;
set [ find default-name=ether1 ] name=ether1-WAN&lt;br /&gt;
set [ find default-name=ether2 ] name=ether2-LAN&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.88.1/24 interface=bridge-LAN network=192.168.88.0&lt;br /&gt;
/ip dhcp-server network&lt;br /&gt;
add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Perbedaan Backup vs Export — Kapan Pakai yang Mana? ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Backup (.backup) | Export (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Format | Binary (hanya RouterOS) | Teks (bisa diedit/dibaca)&lt;br /&gt;
Isi | Semua konfigurasi + password + MAC address | Hanya konfigurasi (tanpa password user/sertifikat)&lt;br /&gt;
Bisa diedit | Tidak | Ya, pakai notepad&lt;br /&gt;
Beda versi RouterOS | Harus versi sama | Usahakan versi sama, tapi sering kompatibel&lt;br /&gt;
Pindah ke router lain | MAC address ikut (perlu edit manual) | Bisa, asal disesuaikan interfacenya&lt;br /&gt;
Kapan pakai | Sebelum perubahan besar, emergency restore | Dokumentasi, cloning ke router lain, audit konfigurasi&lt;br /&gt;
Keamanan | Bisa dienkripsi password | Sensitif terekspos kalau show-sensitive&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Lakukan keduanya. Backup binary sebagai jaring pengaman, export sebagai dokumentasi dan cadangan yang bisa dibaca.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi Backup dan Export ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat backup atau export, verifikasi bahwa:&lt;br /&gt;
&lt;br /&gt;
=== 1. File Ada ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=backup&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
0 sebelum-maintenance.backup backup   14256    jul/22/2026 14:30:00&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=script&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
1 myconfig.rsc            script      2314    jul/22/2026 14:35:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2. Ukuran File Wajar ===&lt;br /&gt;
&lt;br /&gt;
Kalau file backup cuma beberapa byte — mungkin ada yang salah. Bandingkan dengan backup sebelumnya. Router dengan konfigurasi standar biasanya 5-15 KB.&lt;br /&gt;
&lt;br /&gt;
=== 3. Isi Export Terbaca (untuk .rsc) ===&lt;br /&gt;
&lt;br /&gt;
Download file .rsc dan buka di notepad. Pastikan isinya perintah RouterOS, bukan pesan error atau file kosong.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji Restore di Lab (Kalau Ada) ===&lt;br /&gt;
&lt;br /&gt;
Kalau kamu punya router lab, coba restore backup di sana dulu. Jangan langsung restore di router produksi tanpa uji coba.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Backup failed — not enough space ===&lt;br /&gt;
&lt;br /&gt;
Hapus file-file yang tidak perlu di router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=script]&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=log]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration backup saved tapi file tidak muncul ===&lt;br /&gt;
&lt;br /&gt;
Coba refresh daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih tidak ada, mungkin storage penuh dan file gagal disimpan. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari baris free-hdd-space: — kalau 0, kosongkan storage dulu.&lt;br /&gt;
&lt;br /&gt;
=== Export menghasilkan file kosong atau sangat pendek ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: kamu mengexport dari submenu yang memang belum ada konfigurasinya. Coba export dari root:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=full-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Password backup ditolak saat restore ===&lt;br /&gt;
&lt;br /&gt;
Periksa apakah Caps Lock hidup. Password backup case-sensitive. Kalau lupa password backup, sayangnya tidak ada cara recover — itulah gunanya enkripsi.&lt;br /&gt;
&lt;br /&gt;
=== File .backup tidak bisa direstore di router berbeda ===&lt;br /&gt;
&lt;br /&gt;
Backup binary menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, bisa muncul error atau interface tidak cocok. Solusi: pakai export .rsc untuk migrasi antar perangkat.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- Enkripsi backup selalu. Jangan pernah membuat backup tanpa password. Mulai RouterOS v6.43, backup tanpa password tidak dienkripsi.&lt;br /&gt;
- Jangan simpan backup di public folder FTP, web server, atau USB yang bisa diakses sembarang orang.&lt;br /&gt;
- Hapus backup dari router setelah di-download ke komputer yang aman. Router bukan tempat penyimpanan permanen.&lt;br /&gt;
- Export dengan show-sensitive sangat berbahaya. File ini berisi password BGP, PPP secret, RADIUS key, dan lain-lain. Simpan di tempat yang terkunci.&lt;br /&gt;
- Backup rutin. Jadwalkan backup mingguan atau setiap kali sebelum perubahan besar.&lt;br /&gt;
- Cloud backup (RouterOS v6.44+) memungkinkan menyimpan backup di server MikroTik. Gunakan jika kamu butuh akses dari mana saja, tapi pastikan passwordnya kuat.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Backup dan export adalah dua kemampuan paling dasar yang harus dikuasai **sebelum** ngoprek router MikroTik. Backup binary adalah jaring pengaman — satu perintah restore, router balik normal. Export script adalah dokumentasi — bisa dibaca, diedit, dan dipakai ulang di router lain.&lt;br /&gt;
&lt;br /&gt;
Analoginya gampang: Backup itu kayak foto kopi KTP — semua informasi asli tersimpan. Export itu kayak catatan alamat — informasinya bisa dibaca dan ditulis ulang di mana aja.&lt;br /&gt;
&lt;br /&gt;
Biasakan kerja dengan backup dulu, baru oprek. Kalau ada yang salah, tinggal restore. Pro.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — materi sebelumnya: Address List untuk label grup IP di firewall&lt;br /&gt;
* Mikrotik : Restore Konfigurasi dan Import Export — lanjutan: cara memulihkan backup dan menjalankan file export (.rsc)&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — reset konfigurasi sebagai opsi terakhir sebelum restore&lt;br /&gt;
* [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — kenali router kamu sebelum backup&lt;br /&gt;
* Mikrotik : User Management dan Password Admin — topik lanjutan: manajemen user RouterOS&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — Configuration Management. https://help.mikrotik.com/docs/display/ROS/Configuration+Management&lt;br /&gt;
* MikroTik RouterOS Documentation — Backup. https://help.mikrotik.com/docs/display/ROS/Backup&lt;br /&gt;
* MikroTik RouterOS Manual — File Management. https://help.mikrotik.com/docs/display/ROS/File&lt;br /&gt;
* MikroTik RouterOS Manual — Cloud Backup (IP/Cloud). https://help.mikrotik.com/docs/display/ROS/Cloud&lt;br /&gt;
* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;br /&gt;
&lt;br /&gt;
Kategori:TKJ Kategori:Jaringan Kategori:Mikrotik&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1350</id>
		<title>Mikrotik : Backup dan Export Konfigurasi</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1350"/>
		<updated>2026-07-22T00:23:09Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Materi marathon MikroTik: backup binary (.backup) dan export script (.rsc) konfigurasi RouterOS&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
&lt;br /&gt;
- Membuat backup file binary (.backup) dari konfigurasi RouterOS&lt;br /&gt;
- Mengexport konfigurasi RouterOS ke file script (.rsc) sebagai cadangan teks&lt;br /&gt;
- Membedakan kapan pakai backup dan kapan pakai export&lt;br /&gt;
- Menyimpan dan mengambil file backup/export dari router&lt;br /&gt;
- Memahami pentingnya backup sebelum melakukan perubahan besar&lt;br /&gt;
&lt;br /&gt;
== Kenapa Backup Itu Penting? Bayangin Saja... ==&lt;br /&gt;
&lt;br /&gt;
Kamu lagi asyik ngoprek konfigurasi router — nambah firewall, bikin NAT, atur routing — trus tiba-tiba... ada aturan firewall yang salah, kamu nggak bisa akses router lagi. Atau lebih parah: kamu ganti IP management dari jarak jauh, koneksi putus, dan router jadi hilang dari jaringan.&lt;br /&gt;
&lt;br /&gt;
Nah, kalau kamu punya backup, masalah kayak gini tinggal restore, dan router balik normal. Ini kayak bikin **salinan kunci rumah** sebelum ganti gembok — kalau kunci barunya macet, kamu masih punya kunci cadangan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik ada dua cara nyimpen konfigurasi:&lt;br /&gt;
&lt;br /&gt;
1. **Backup (binary)** — fotokopi utuh seluruh konfigurasi router. Semua ada, termasuk password (kalau dienkripsi). File-nya cuma bisa dibaca oleh RouterOS versi yang sama atau lebih baru.&lt;br /&gt;
2. **Export (script/.rsc)** — catatan konfigurasi dalam bentuk teks yang bisa dibaca manusia. Kayak resep masakan: bahan-bahan dan langkah-langkahnya ditulis jelas. File export bisa diedit, digabung, atau dipakai di router lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai backup/export, pastikan:&lt;br /&gt;
&lt;br /&gt;
- **Router MikroTik** dengan RouterOS versi 6 atau 7 (pastikan kamu tahu versinya lewat /system resource print)&lt;br /&gt;
- **Akses admin** ke router (via terminal, Winbox, atau SSH)&lt;br /&gt;
- **Ruang penyimpanan** cukup di penyimpanan router (cek lewat /file print)&lt;br /&gt;
- **Koneksi** yang stabil — jangan backup dari koneksi WiFi yang putus-nyambung&lt;br /&gt;
- **FTP atau Winbox** kalau mau download file backup ke komputer lokal&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ **Peringatan:** Jangan pernah backup atau export konfigurasi dari publik/untrusted network. File backup berisi data sensitif seperti password dan key.&lt;br /&gt;
&lt;br /&gt;
== Praktik: Membuat System Backup (.backup) ==&lt;br /&gt;
&lt;br /&gt;
Backup binary adalah cara paling aman untuk menyimpan seluruh konfigurasi router.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal (CLI) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup save name=sebelum-maintenance password=rahasia123&lt;br /&gt;
Configuration backup saved&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan parameter:&lt;br /&gt;
- name — nama file backup (otomatis ditambahkan ekstensi .backup)&lt;br /&gt;
- password — password untuk mengenkripsi file backup. Penting! File backup tanpa password bisa dibaca siapa saja yang bisa akses file router&lt;br /&gt;
- dont-encrypt=yes — kalau kamu sengaja mau backup tanpa enkripsi (risiko: data sensitif terekspos)&lt;br /&gt;
&lt;br /&gt;
Hasilnya, file sebelum-maintenance.backup akan muncul di daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
# NAME                         TYPE         SIZE      CREATION-TIME&lt;br /&gt;
0 sebelummaint.backup        backup       14256    jul/22/2026 14:30:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu **Files**&lt;br /&gt;
3. Klik tombol **Backup** di toolbar atas&lt;br /&gt;
4. Isi **File Name** (misal: sebelum-oprek)&lt;br /&gt;
5. Isi **Password** untuk enkripsi&lt;br /&gt;
6. Klik **Backup**&lt;br /&gt;
7. File backup akan muncul di daftar file&lt;br /&gt;
&lt;br /&gt;
=== Download Backup ke Komputer ===&lt;br /&gt;
&lt;br /&gt;
Lewat Winbox Files:&lt;br /&gt;
1. Klik kanan file .backup&lt;br /&gt;
2. Pilih **Download**&lt;br /&gt;
3. Pilih folder tujuan di komputer&lt;br /&gt;
4. Simpan di tempat yang aman (jangan di public folder!)&lt;br /&gt;
&lt;br /&gt;
Lewat FTP:&lt;br /&gt;
1. Pastikan FTP service aktif di router (/ip service set ftp disabled=no)&lt;br /&gt;
2. Konek ke IP router via FTP client (FileZilla, WinSCP, dll)&lt;br /&gt;
3. Cari file .backup dan download&lt;br /&gt;
4. ⚠️ Hati-hati: FTP mengirim kredensial dalam teks polos. Hanya pakai di jaringan lokal yang aman&lt;br /&gt;
&lt;br /&gt;
== Praktik: Export Konfigurasi (.rsc) ==&lt;br /&gt;
&lt;br /&gt;
Export menghasilkan file teks yang berisi perintah-perintah RouterOS yang bisa dijalankan lagi nanti. File ini bisa diedit pakai notepad.&lt;br /&gt;
&lt;br /&gt;
=== Export Semua Konfigurasi ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah di atas mengexport seluruh konfigurasi router (kecuali password user, sertifikat, SSH key, dan database Dude/User-manager) ke file myconfig.rsc.&lt;br /&gt;
&lt;br /&gt;
=== Export dengan Menampilkan Data Sensitif ===&lt;br /&gt;
&lt;br /&gt;
Secara default, data sensitif (password, key, secret) dihapus dari file export. Kalau kamu perlu data itu untuk migrasi ke router baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig-full show-sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ **Peringatan keamanan:** Jangan pernah menyebarkan file export yang berisi show-sensitive ke sembarang orang!&lt;br /&gt;
&lt;br /&gt;
=== Export Bagian Tertentu Saja ===&lt;br /&gt;
&lt;br /&gt;
Mau export cuma firewall aja? Bisa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/firewall/filter&amp;gt; export file=firewall-rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau export routing:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/route&amp;gt; export file=routing-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Export Compact (Hanya yang Berubah) ===&lt;br /&gt;
&lt;br /&gt;
Mulai RouterOS v6, export compact jadi default. Tapi kalau mau eksplisit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export compact file=myconfig-compact&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini hanya mengexport konfigurasi yang **dimodifikasi** — nggak termasuk nilai default. Cocok untuk dokumentasi atau migrasi karena lebih bersih.&lt;br /&gt;
&lt;br /&gt;
=== Melihat Hasil Export di Terminal ===&lt;br /&gt;
&lt;br /&gt;
Nggak mau bikin file? Cukup lihat di layar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export&lt;br /&gt;
# jul/22/2026 14:35:00 by RouterOS 7.15&lt;br /&gt;
# software id = XXXX-XXXX&lt;br /&gt;
#&lt;br /&gt;
# model = RB750Gr3&lt;br /&gt;
# serial number = XXXXXXXXX&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge-LAN&lt;br /&gt;
/interface ethernet&lt;br /&gt;
set [ find default-name=ether1 ] name=ether1-WAN&lt;br /&gt;
set [ find default-name=ether2 ] name=ether2-LAN&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.88.1/24 interface=bridge-LAN network=192.168.88.0&lt;br /&gt;
/ip dhcp-server network&lt;br /&gt;
add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Perbedaan Backup vs Export — Kapan Pakai yang Mana? ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Backup (.backup) | Export (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Format | Binary (hanya RouterOS) | Teks (bisa diedit/dibaca)&lt;br /&gt;
Isi | Semua konfigurasi + password + MAC address | Hanya konfigurasi (tanpa password user/sertifikat)&lt;br /&gt;
Bisa diedit | Tidak | Ya, pakai notepad&lt;br /&gt;
Beda versi RouterOS | Harus versi sama | Usahakan versi sama, tapi sering kompatibel&lt;br /&gt;
Pindah ke router lain | MAC address ikut (perlu edit manual) | Bisa, asal disesuaikan interfacenya&lt;br /&gt;
Kapan pakai | Sebelum perubahan besar, emergency restore | Dokumentasi, cloning ke router lain, audit konfigurasi&lt;br /&gt;
Keamanan | Bisa dienkripsi password | Sensitif terekspos kalau show-sensitive&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Lakukan keduanya. Backup binary sebagai jaring pengaman, export sebagai dokumentasi dan cadangan yang bisa dibaca.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi Backup dan Export ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat backup atau export, verifikasi bahwa:&lt;br /&gt;
&lt;br /&gt;
=== 1. File Ada ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=backup&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
0 sebelum-maintenance.backup backup   14256    jul/22/2026 14:30:00&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=script&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
1 myconfig.rsc            script      2314    jul/22/2026 14:35:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2. Ukuran File Wajar ===&lt;br /&gt;
&lt;br /&gt;
Kalau file backup cuma beberapa byte — mungkin ada yang salah. Bandingkan dengan backup sebelumnya. Router dengan konfigurasi standar biasanya 5-15 KB.&lt;br /&gt;
&lt;br /&gt;
=== 3. Isi Export Terbaca (untuk .rsc) ===&lt;br /&gt;
&lt;br /&gt;
Download file .rsc dan buka di notepad. Pastikan isinya perintah RouterOS, bukan pesan error atau file kosong.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji Restore di Lab (Kalau Ada) ===&lt;br /&gt;
&lt;br /&gt;
Kalau kamu punya router lab, coba restore backup di sana dulu. Jangan langsung restore di router produksi tanpa uji coba.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Backup failed — not enough space ===&lt;br /&gt;
&lt;br /&gt;
Hapus file-file yang tidak perlu di router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=script]&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=log]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration backup saved tapi file tidak muncul ===&lt;br /&gt;
&lt;br /&gt;
Coba refresh daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih tidak ada, mungkin storage penuh dan file gagal disimpan. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari baris free-hdd-space: — kalau 0, kosongkan storage dulu.&lt;br /&gt;
&lt;br /&gt;
=== Export menghasilkan file kosong atau sangat pendek ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: kamu mengexport dari submenu yang memang belum ada konfigurasinya. Coba export dari root:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=full-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Password backup ditolak saat restore ===&lt;br /&gt;
&lt;br /&gt;
Periksa apakah Caps Lock hidup. Password backup case-sensitive. Kalau lupa password backup, sayangnya tidak ada cara recover — itulah gunanya enkripsi.&lt;br /&gt;
&lt;br /&gt;
=== File .backup tidak bisa direstore di router berbeda ===&lt;br /&gt;
&lt;br /&gt;
Backup binary menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, bisa muncul error atau interface tidak cocok. Solusi: pakai export .rsc untuk migrasi antar perangkat.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- Enkripsi backup selalu. Jangan pernah membuat backup tanpa password. Mulai RouterOS v6.43, backup tanpa password tidak dienkripsi.&lt;br /&gt;
- Jangan simpan backup di public folder FTP, web server, atau USB yang bisa diakses sembarang orang.&lt;br /&gt;
- Hapus backup dari router setelah di-download ke komputer yang aman. Router bukan tempat penyimpanan permanen.&lt;br /&gt;
- Export dengan show-sensitive sangat berbahaya. File ini berisi password BGP, PPP secret, RADIUS key, dan lain-lain. Simpan di tempat yang terkunci.&lt;br /&gt;
- Backup rutin. Jadwalkan backup mingguan atau setiap kali sebelum perubahan besar.&lt;br /&gt;
- Cloud backup (RouterOS v6.44+) memungkinkan menyimpan backup di server MikroTik. Gunakan jika kamu butuh akses dari mana saja, tapi pastikan passwordnya kuat.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Backup dan export adalah dua kemampuan paling dasar yang harus dikuasai **sebelum** ngoprek router MikroTik. Backup binary adalah jaring pengaman — satu perintah restore, router balik normal. Export script adalah dokumentasi — bisa dibaca, diedit, dan dipakai ulang di router lain.&lt;br /&gt;
&lt;br /&gt;
Analoginya gampang: Backup itu kayak foto kopi KTP — semua informasi asli tersimpan. Export itu kayak catatan alamat — informasinya bisa dibaca dan ditulis ulang di mana aja.&lt;br /&gt;
&lt;br /&gt;
Biasakan kerja dengan backup dulu, baru oprek. Kalau ada yang salah, tinggal restore. Pro.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — materi sebelumnya: Address List untuk label grup IP di firewall&lt;br /&gt;
* Mikrotik : Restore Konfigurasi dan Import Export — lanjutan: cara memulihkan backup dan menjalankan file export (.rsc)&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — reset konfigurasi sebagai opsi terakhir sebelum restore&lt;br /&gt;
* [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — kenali router kamu sebelum backup&lt;br /&gt;
* Mikrotik : User Management dan Password Admin — topik lanjutan: manajemen user RouterOS&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — Configuration Management. https://help.mikrotik.com/docs/display/ROS/Configuration+Management&lt;br /&gt;
* MikroTik RouterOS Documentation — Backup. https://help.mikrotik.com/docs/display/ROS/Backup&lt;br /&gt;
* MikroTik RouterOS Manual — File Management. https://help.mikrotik.com/docs/display/ROS/File&lt;br /&gt;
* MikroTik RouterOS Manual — Cloud Backup (IP/Cloud). https://help.mikrotik.com/docs/display/ROS/Cloud&lt;br /&gt;
* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;br /&gt;
&lt;br /&gt;
Kategori:TKJ Kategori:Jaringan Kategori:Mikrotik&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1349</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1349"/>
		<updated>2026-07-21T15:55:54Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Restore Main Page with updated artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1348</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1348"/>
		<updated>2026-07-21T15:55:34Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update artikel terbaru: Address List Dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Address_List_Dasar&amp;diff=1347</id>
		<title>Mikrotik : Address List Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Address_List_Dasar&amp;diff=1347"/>
		<updated>2026-07-21T15:53:23Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Bot: publikasi harian Address List Dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Address List di MikroTik adalah fitur yang memungkinkan lo ngumpulin alamat IP atau subnet dalam satu grup berlabel — mirip kayak lo bikin &amp;quot;grup kontak&amp;quot; di ponsel. Misalnya, lo bikin grup &amp;quot;LAN&amp;quot; yang isinya IP jaringan lokal, atau grup &amp;quot;BLACKLIST&amp;quot; yang isinya IP mencurigakan. Grup ini nggak cuma buat hiasan: Address List bisa dipakai langsung oleh aturan firewall filter, NAT, routing, dan queue. Jadi kalau lo butuh nerapin aturan yang sama ke beberapa IP sekaligus, lo cukup nulis aturan firewall satu baris aja yang merujuk ke Address List. Lebih efisien, lebih rapi, dan gampang diurus.&lt;br /&gt;
&lt;br /&gt;
Setelah memahami Address List, lo bakal bisa:&lt;br /&gt;
- Membuat dan mengelola grup alamat IP dengan label yang jelas.&lt;br /&gt;
- Menggunakan Address List di aturan firewall, NAT, dan routing.&lt;br /&gt;
- Otomatis menambahkan alamat IP ke list tertentu berdasarkan kondisi tertentu — misalnya mendeteksi IP yang lagi discan, terus langsung masukin ke list &amp;quot;SCANNER&amp;quot; biar diblokir.&lt;br /&gt;
- Mencocokkan Address List sebagai sumber atau tujuan di aturan firewall.&lt;br /&gt;
&lt;br /&gt;
== Analogi ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan lo jadi satpam di sebuah lab komputer. Lo punya daftar pengunjung: ada daftar &amp;quot;siswa TKJ&amp;quot;, daftar &amp;quot;guru&amp;quot;, daftar &amp;quot;tamu&amp;quot;, dan daftar &amp;quot;orang nggak dikenal&amp;quot;. Kalau ada yang mau masuk, lo tinggal liat di daftar mana orang itu tercantum, terus lo putuskan mau diizinkan masuk, ditemani, atau ditolak.&lt;br /&gt;
&lt;br /&gt;
Nah, Address List itu kayak daftar-daftar tadi. Daripada lo nulis aturan buat setiap IP satu-satu (yang bakal bikin aturan firewall lo berlembar-lembar dan susah dirawat), lo cukup nulis satu aturan aja: &amp;quot;kalau IP ini ada di daftar LAN, izinin&amp;quot;, atau &amp;quot;kalau IP ini ada di daftar BLACKLIST, blokir aja langsung&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Bedanya Address List dengan interface list? Interface list ngumpulin interface fisik/logical (misal group &amp;quot;WAN&amp;quot; isinya ether1), sedangkan Address List ngumpulin alamat IP. Dua-duanya sering dipake bareng.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
- Router MikroTik lo udah terkoneksi dan bisa diakses (Winbox, WebFig, atau SSH/terminal). Kalau belum, baca [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] dan [[Mikrotik : Memberikan IP Address pada Interface]].&lt;br /&gt;
- Router udah punya konfigurasi dasar: IP Address di interface LAN, DHCP Server, dan DNS/Gateway. Kalau belum, baca [[Mikrotik : DHCP Server untuk LAN]] dan [[Mikrotik : DNS dan Default Gateway Dasar]].&lt;br /&gt;
- Sudah paham firewall filter dasar. Kalau belum, baca [[Mikrotik : Firewall Filter Dasar]] dulu.&lt;br /&gt;
- Sudah punya interface list WAN dan LAN. Kalau belum, baca [[Mikrotik : Firewall Filter Dasar]] yang sudah membahas interface list.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Membuat Address List Manual via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router lo.&lt;br /&gt;
2. Masuk ke menu &#039;&#039;&#039;IP → Firewall&#039;&#039;&#039;.&lt;br /&gt;
3. Klik tab &#039;&#039;&#039;Address Lists&#039;&#039;&#039; (di pojokan, sebelah kanan tab NAT).&lt;br /&gt;
4. Klik tombol &#039;&#039;&#039;+&#039;&#039;&#039; (Add New).&lt;br /&gt;
5. Isi:&lt;br /&gt;
   - &#039;&#039;&#039;List:&#039;&#039;&#039; Nama grup, misalnya `LAN_NETWORKS`&lt;br /&gt;
   - &#039;&#039;&#039;Address:&#039;&#039;&#039; Alamat IP atau subnet, misalnya `192.168.1.0/24`&lt;br /&gt;
6. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
7. Ulangi untuk setiap subnet yang lo mau masukkan ke grup yang sama, misalnya `10.0.0.0/24` juga masuk ke list `LAN_NETWORKS`.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membuat Address List Manual via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Di terminal MikroTik, ketik:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall address-list&lt;br /&gt;
add address=192.168.1.0/24 list=LAN_NETWORKS&lt;br /&gt;
add address=10.0.0.0/24 list=LAN_NETWORKS&lt;br /&gt;
add address=172.16.0.0/16 list=LAN_NETWORKS&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cek hasilnya:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall address-list print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Output akan mirip:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
Flags: D - DYNAMIC&lt;br /&gt;
 #   LIST                       ADDRESS&lt;br /&gt;
 0   LAN_NETWORKS               192.168.1.0/24&lt;br /&gt;
 1   LAN_NETWORKS              10.0.0.0/24&lt;br /&gt;
 2   LAN_NETWORKS              172.16.0.0/16&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau ada flag &#039;&#039;&#039;D&#039;&#039;&#039; (DYNAMIC), artinya list itu ditambahkan otomatis oleh fitur tertentu (misalnya dari firewall filter rule atau script). Kalau nggak ada flag D, berarti list itu manual.&lt;br /&gt;
&lt;br /&gt;
=== 3. Menggunakan Address List di Aturan Firewall ===&lt;br /&gt;
&lt;br /&gt;
Ini bagian paling penting. Begini caranya:&lt;br /&gt;
&lt;br /&gt;
1. Masuk &#039;&#039;&#039;IP → Firewall → Filter Rules&#039;&#039;&#039;.&lt;br /&gt;
2. Klik &#039;&#039;&#039;+&#039;&#039;&#039; untuk aturan baru.&lt;br /&gt;
3. Di tab &#039;&#039;&#039;Advanced&#039;&#039;&#039;, cari:&lt;br /&gt;
   - &#039;&#039;&#039;Src. Address List:&#039;&#039;&#039; Pilih list yang berisi IP sumber.&lt;br /&gt;
   - &#039;&#039;&#039;Dst. Address List:&#039;&#039;&#039; Pilih list yang berisi IP tujuan.&lt;br /&gt;
4. Atur sisanya seperti biasa (action, chain, dll).&lt;br /&gt;
5. Klik &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Contoh via terminal: Blokir semua akses dari IP di list `BLACKLIST` ke router:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input src-address-list=BLACKLIST action=drop comment=&amp;quot;Blokir BLACKLIST ke router&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Contoh lain: Izinkan akses ke router hanya dari IP di list `LAN_NETWORKS`:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input src-address-list=LAN_NETWORKS action=accept comment=&amp;quot;Izinkan LAN akses router&amp;quot;&lt;br /&gt;
add chain=input action=drop comment=&amp;quot;Tolak sisanya&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Ingat urutan rule penting! Rule pertama yang cocok akan dieksekusi. Jadi taruh rule izin sebelum rule tolak.&lt;br /&gt;
&lt;br /&gt;
=== 4. Address List Dinamis (Otomatis dari Aturan Firewall) ===&lt;br /&gt;
&lt;br /&gt;
Fitur keren lainnya: lo bisa bikin Address List terisi otomatis oleh aturan firewall. Misalnya, kalau ada IP asing yang mencoba SSH ke router, IP itu langsung masuk ke list `SCANNER` lalu diblokir.&lt;br /&gt;
&lt;br /&gt;
Contoh di terminal:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input protocol=tcp dst-port=22 connection-state=new \&lt;br /&gt;
    action=add-src-to-address-list address-list=SCANNER \&lt;br /&gt;
    address-list-timeout=1h comment=&amp;quot;Catat IP yang coba SSH&amp;quot;&lt;br /&gt;
add chain=input src-address-list=SCANNER action=drop \&lt;br /&gt;
    comment=&amp;quot;Blokir scanner&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
- &#039;&#039;&#039;action=add-src-to-address-list:&#039;&#039;&#039; Menambahkan IP sumber ke Address List yang ditentukan.&lt;br /&gt;
- &#039;&#039;&#039;address-list:&#039;&#039;&#039; Nama list tujuan, misalnya `SCANNER`.&lt;br /&gt;
- &#039;&#039;&#039;address-list-timeout:&#039;&#039;&#039; Berapa lama IP itu akan bertahan di list. Format: `1h` (1 jam), `30m` (30 menit), `1d` (1 hari), `00:00:00` (permanen).&lt;br /&gt;
&lt;br /&gt;
Coba akses SSH dari komputer lain dengan password salah, lalu cek:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall address-list print where list=SCANNER&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Hasilnya, IP lo akan muncul di list `SCANNER` dengan flag D (DYNAMIC).&lt;br /&gt;
&lt;br /&gt;
=== 5. Address List dengan Timeout Permanen ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo mau IP yang masuk list bertahan sampai lo hapus manual, set timeout ke `00:00:00`:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input src-address=192.168.88.200 action=add-src-to-address-list \&lt;br /&gt;
    address-list=BLACKLIST address-list-timeout=00:00:00 \&lt;br /&gt;
    comment=&amp;quot;Blacklist IP 192.168.88.200 permanen&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat Address List dan menggunakannya di aturan firewall, lakukan pengecekan:&lt;br /&gt;
&lt;br /&gt;
1. &#039;&#039;&#039;Cek isi Address List:&#039;&#039;&#039;&lt;br /&gt;
   ```&lt;br /&gt;
   /ip firewall address-list print&lt;br /&gt;
   ```&lt;br /&gt;
   Pastikan list yang lo buat muncul beserta alamatnya.&lt;br /&gt;
&lt;br /&gt;
2. &#039;&#039;&#039;Cek apakah list dipakai di aturan firewall:&#039;&#039;&#039;&lt;br /&gt;
   ```&lt;br /&gt;
   /ip firewall filter print detail&lt;br /&gt;
   ```&lt;br /&gt;
   Cari baris yang mengandung `src-address-list` atau `dst-address-list`.&lt;br /&gt;
&lt;br /&gt;
3. &#039;&#039;&#039;Uji aturan:&#039;&#039;&#039; Coba akses dari IP yang ada di list tertentu. Misalnya, kalau lo bikin list `LAN_NETWORKS` dan aturan cuma mengizinkan list itu ke router, coba akses Winbox dari IP di luar list — harus ditolak.&lt;br /&gt;
&lt;br /&gt;
4. &#039;&#039;&#039;Cek counter:&#039;&#039;&#039; Di tab Filter Rules, lihat kolom &#039;&#039;&#039;Packets&#039;&#039;&#039; dan &#039;&#039;&#039;Bytes&#039;&#039;&#039;. Kalau ada angka yang naik, aturan sedang bekerja.&lt;br /&gt;
&lt;br /&gt;
   ```&lt;br /&gt;
   /ip firewall filter print stats&lt;br /&gt;
   ```&lt;br /&gt;
&lt;br /&gt;
5. &#039;&#039;&#039;Cek Address List dinamis:&#039;&#039;&#039; Kalau lo udah bikin aturan `add-src-to-address-list`, coba picu dari client (misal SSH dengan password salah), lalu:&lt;br /&gt;
   ```&lt;br /&gt;
   /ip firewall address-list print where list=SCANNER&lt;br /&gt;
   ```&lt;br /&gt;
   Harus muncul IP client dengan flag D.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Masalah !! Kemungkinan Penyebab !! Solusi&lt;br /&gt;
|-&lt;br /&gt;
| Address List tidak muncul di print || Nama list salah atau belum di-add || Cek ejaan nama list, atau pakai `print detail` biar liat semua list&lt;br /&gt;
|-&lt;br /&gt;
| Aturan firewall seperti tidak mempan || Rule order salah, atau list kosong || Cek urutan rule dengan `/ip firewall filter print`, pastikan aturan yang merujuk Address List ditaruh sebelum rule yang lebih umum. Cek isi list dengan `print`.&lt;br /&gt;
|-&lt;br /&gt;
| Address List dinamis tidak muncul || Aturan filter tidak cocok, atau timeout sudah habis || Cek aturan filter dengan `print detail`, pastikan kondisi cocok. Cek time: `address-list-timeout` mungkin terlalu pendek.&lt;br /&gt;
|-&lt;br /&gt;
| Address List dinamis terus bertambah || IP terus mencoba akses || Set timeout lebih panjang atau cek apakah akses itu memang perlu diblokir. Pertimbangkan whitelist IP yang legitimate.&lt;br /&gt;
|-&lt;br /&gt;
| Aturan pakai Address List bikin koneksi lambat || Address List terlalu besar || Address list yang sangat besar (ribuan entry) bisa memengaruhi performa. Gunakan subnet aggregation bila memungkinkan.&lt;br /&gt;
|-&lt;br /&gt;
| Setelah restart Address List dinamis hilang || Itu normal karena flag D (dynamic) || Address List dinamis nggak disimpan di konfigurasi. Kalau mau permanen, buat manual atau pakai script startup.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- &#039;&#039;&#039;Jangan terlalu bergantung pada Address List dinamis sebagai satu-satunya pertahanan.&#039;&#039;&#039; Address List dinamis adalah lapisan tambahan, bukan pengganti firewall yang baik.&lt;br /&gt;
- &#039;&#039;&#039;Gunakan Address List untuk administrasi akses:&#039;&#039;&#039; Lo bisa bikin list `ADMIN_IPS` yang isinya IP dari mana lo biasa mengelola router (kantor, rumah, VPN). Lalu di aturan firewall, cuma IP dari list itu yang boleh akses port administrasi (SSH, Winbox, WebFig).&lt;br /&gt;
- &#039;&#039;&#039;Hati-hati dengan blacklist:&#039;&#039;&#039; Jangan sampai salah masukin IP sendiri ke blacklist permanen. Pastikan lo punya akses alternatif (misalnya MAC Winbox) sebelum menerapkan aturan ketat.&lt;br /&gt;
- &#039;&#039;&#039;Audit Address List secara berkala:&#039;&#039;&#039; Cek secara rutin Address List lo — terutama yang dinamis — untuk memastikan nggak ada IP yang salah diblokir atau sebaliknya.&lt;br /&gt;
- &#039;&#039;&#039;Gunakan nama list yang deskriptif:&#039;&#039;&#039; Nama seperti `BLACKLIST`, `LAN_NETWORKS`, `ADMIN_IPS`, `WAN_BLOCK` lebih mudah dipahami daripada `list1` atau `test`.&lt;br /&gt;
- &#039;&#039;&#039;Address List bukan firewall, tapi alat bantu.&#039;&#039;&#039; Tetap pastikan firewall filter lo punya rule dasar yang solid.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Address List adalah fitur sederhana tapi sangat berguna di MikroTik. Dengan Address List, lo bisa:&lt;br /&gt;
- Mengelompokkan alamat IP dalam grup berlabel untuk kemudahan pengelolaan.&lt;br /&gt;
- Menggunakan Address List di aturan firewall, NAT, dan routing.&lt;br /&gt;
- Membuat Address List dinamis yang otomatis menangkap IP berdasarkan kondisi tertentu — misalnya mendeteksi percobaan login dan langsung memblokir IP pengganggu.&lt;br /&gt;
&lt;br /&gt;
Fitur ini jadi jembatan antara aturan firewall yang kaku dengan kebutuhan administrasi yang dinamis. Bayangkan kalau lo harus nulis aturan firewall untuk 50 IP satu per satu — Address List menyelesaikan masalah itu dengan satu grup dan satu aturan.&lt;br /&gt;
&lt;br /&gt;
Setelah Address List, lo bisa lanjut ke [[Mikrotik : Backup dan Export Konfigurasi]] untuk mulai membiasakan backup konfigurasi router secara rutin.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — Prasyarat: pahami firewall filter sebelum pakai Address List di aturan&lt;br /&gt;
- [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — Cara memverifikasi aturan firewall yang memakai Address List&lt;br /&gt;
- [[Mikrotik : Memberikan IP Address pada Interface]] — Dasar konfigurasi IP yang akan masuk ke Address List&lt;br /&gt;
- [[Mikrotik : NAT Masquerade agar Client Bisa Internet]] — NAT juga bisa memakai Address List untuk seleksi sumber&lt;br /&gt;
- [[Mikrotik : Static Route Dasar]] — Routing juga bisa memanfaatkan Address List&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation: Firewall Address List, https://help.mikrotik.com/docs/spaces/ROS/pages/47943005/Firewall+Address+List (diakses Juli 2026)&lt;br /&gt;
- MikroTik RouterOS Documentation: Building Advanced Firewall, https://help.mikrotik.com/docs/spaces/ROS/pages/47936699/Building+Advanced+Firewall (diakses Juli 2026)&lt;br /&gt;
- MikroTik RouterOS Documentation: Filter, https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Firewall+Filter (diakses Juli 2026)&lt;br /&gt;
- MikroTik RouterOS Manual: Lists (address-list), archive wiki.mikrotik.com (diakses Juli 2026)&lt;br /&gt;
- RFC 1918 — Address Allocation for Private Internets, https://datatracker.ietf.org/doc/html/rfc1918&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1346</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1346"/>
		<updated>2026-07-20T09:06:24Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Memperbarui Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Client WiFi dengan Registration Table]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Firewall_Filter_dengan_Counter_dan_Log&amp;diff=1345</id>
		<title>Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Firewall_Filter_dengan_Counter_dan_Log&amp;diff=1345"/>
		<updated>2026-07-20T09:06:24Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log&amp;quot;: Pola editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Artikel ini adalah pendamping praktikum untuk [[Mikrotik : Firewall Filter Dasar]]. Kalau materi utama membahas cara membuat rule firewall, materi ini fokus pada cara membuktikan bahwa rule tersebut benar-benar bekerja.&lt;br /&gt;
&lt;br /&gt;
Dalam praktik jaringan, firewall tidak cukup hanya &amp;quot;sudah dibuat&amp;quot;. Teknisi perlu bisa membaca counter, melihat log, dan menyimpulkan apakah trafik melewati rule yang tepat atau justru tertahan di rule yang salah.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah mengikuti materi ini, siswa diharapkan mampu:&lt;br /&gt;
&lt;br /&gt;
* mengecek urutan rule firewall filter di MikroTik&lt;br /&gt;
* membaca counter packet dan byte pada rule firewall&lt;br /&gt;
* mengaktifkan log sementara untuk kebutuhan troubleshooting&lt;br /&gt;
* membedakan trafik yang masuk ke router dan trafik yang lewat router&lt;br /&gt;
* melakukan verifikasi sederhana tanpa asal menebak&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Bayangkan sebuah lab TKJ memiliki router MikroTik yang menghubungkan jaringan LAN sekolah ke internet. Guru sudah membuat rule firewall agar:&lt;br /&gt;
&lt;br /&gt;
* akses administrasi dari internet dibatasi&lt;br /&gt;
* trafik dari LAN ke internet tetap boleh lewat&lt;br /&gt;
* koneksi yang sudah valid tidak diganggu&lt;br /&gt;
* paket aneh atau tidak valid dibuang&lt;br /&gt;
&lt;br /&gt;
Masalahnya, beberapa client mengeluh internet tidak bisa, sedangkan router masih bisa ping ke internet. Dalam kondisi seperti ini, teknisi tidak boleh langsung menghapus rule firewall. Langkah yang lebih aman adalah membaca counter dan log untuk menemukan rule mana yang sedang terkena trafik.&lt;br /&gt;
&lt;br /&gt;
== Analogi sederhana ==&lt;br /&gt;
Anggap firewall filter seperti buku pemeriksaan di pos satpam.&lt;br /&gt;
&lt;br /&gt;
Setiap rule adalah satu baris instruksi satpam. Counter adalah jumlah orang atau kendaraan yang sudah cocok dengan instruksi tersebut. Log adalah catatan khusus yang ditulis satpam ketika ada kejadian tertentu.&lt;br /&gt;
&lt;br /&gt;
Kalau counter suatu rule terus bertambah, berarti rule itu sedang dipakai. Kalau log muncul berkali-kali, berarti ada kejadian yang perlu diperiksa. Tetapi kalau semua counter diam, mungkin trafik tidak melewati chain yang kita pikirkan, interface salah, atau rule berada di urutan yang tidak tepat.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum praktik, siapkan kondisi berikut:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik sudah bisa diakses lewat Winbox, WebFig, atau terminal&lt;br /&gt;
* sudah ada konfigurasi dasar LAN, WAN, DNS, gateway, dan NAT&lt;br /&gt;
* sudah ada rule firewall filter dasar&lt;br /&gt;
* siswa memahami perbedaan chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* praktik dilakukan di jaringan lab, bukan pada router produksi tanpa izin&lt;br /&gt;
&lt;br /&gt;
Contoh asumsi topologi:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt; sebagai WAN&lt;br /&gt;
* &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; sebagai LAN&lt;br /&gt;
* jaringan LAN &amp;lt;code&amp;gt;192.168.10.0/24&amp;lt;/code&amp;gt;&lt;br /&gt;
* router LAN &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dan IP dengan kondisi router masing-masing.&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
=== 1. Tampilkan rule firewall filter ===&lt;br /&gt;
Masuk ke terminal MikroTik, lalu jalankan:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print&lt;br /&gt;
&lt;br /&gt;
Untuk melihat nomor rule, counter, dan detail yang lebih lengkap:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print stats&lt;br /&gt;
&lt;br /&gt;
Perhatikan kolom packet dan byte. Dua kolom ini menunjukkan berapa banyak trafik yang cocok dengan rule tersebut.&lt;br /&gt;
&lt;br /&gt;
=== 2. Pahami chain yang sedang dicek ===&lt;br /&gt;
Gunakan patokan sederhana berikut:&lt;br /&gt;
&lt;br /&gt;
* chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dipakai untuk trafik yang tujuannya router itu sendiri&lt;br /&gt;
* chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; dipakai untuk trafik yang melewati router, misalnya client LAN menuju internet&lt;br /&gt;
* chain &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; dipakai untuk trafik yang berasal dari router&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
* client ping ke IP router LAN: biasanya masuk chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;&lt;br /&gt;
* client browsing ke internet: biasanya masuk chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* router ping ke DNS publik: biasanya masuk chain &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau salah membaca chain, hasil troubleshooting bisa ikut salah.&lt;br /&gt;
&lt;br /&gt;
=== 3. Reset counter sebelum pengujian ===&lt;br /&gt;
Agar hasil mudah dibaca, reset counter terlebih dahulu:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter reset-counters&lt;br /&gt;
&lt;br /&gt;
Jika hanya ingin reset satu rule, lihat nomor rule dari perintah &amp;lt;code&amp;gt;print&amp;lt;/code&amp;gt;, lalu jalankan:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter reset-counters numbers=3&lt;br /&gt;
&lt;br /&gt;
Angka &amp;lt;code&amp;gt;3&amp;lt;/code&amp;gt; hanya contoh. Jangan asal menyalin angka tanpa melihat nomor rule di router sendiri.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji trafik dari client LAN ===&lt;br /&gt;
Dari laptop client, lakukan beberapa pengujian:&lt;br /&gt;
&lt;br /&gt;
* ping ke gateway LAN, misalnya &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt;&lt;br /&gt;
* ping ke IP internet, misalnya &amp;lt;code&amp;gt;8.8.8.8&amp;lt;/code&amp;gt;&lt;br /&gt;
* buka website biasa&lt;br /&gt;
&lt;br /&gt;
Setelah itu, cek lagi counter firewall:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print stats&lt;br /&gt;
&lt;br /&gt;
Jika client LAN bisa internet, rule yang mengizinkan trafik LAN ke WAN atau rule &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; biasanya akan bertambah counternya.&lt;br /&gt;
&lt;br /&gt;
=== 5. Uji akses ke router dari sisi WAN secara aman ===&lt;br /&gt;
Jika lab memiliki perangkat di sisi WAN, coba lakukan ping atau akses yang memang diizinkan sesuai skenario lab.&lt;br /&gt;
&lt;br /&gt;
Setelah itu cek rule chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;. Kalau rule drop dari WAN bertambah, berarti firewall sedang menolak trafik ke router dari arah WAN.&lt;br /&gt;
&lt;br /&gt;
Catatan: jangan melakukan scan agresif ke jaringan orang lain. Praktik ini cukup dilakukan di topologi lab sendiri.&lt;br /&gt;
&lt;br /&gt;
=== 6. Aktifkan log sementara pada rule tertentu ===&lt;br /&gt;
Log berguna saat counter saja belum cukup. Misalnya ingin melihat trafik yang kena rule drop dari WAN.&lt;br /&gt;
&lt;br /&gt;
Contoh mengaktifkan log pada rule nomor 5:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter set 5 log=yes log-prefix=&amp;quot;DROP-WAN &amp;quot;&lt;br /&gt;
&lt;br /&gt;
Lalu lihat log:&lt;br /&gt;
&lt;br /&gt;
 /log print where message~&amp;quot;DROP-WAN&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jika log terlalu ramai, hentikan lagi setelah selesai:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter set 5 log=no&lt;br /&gt;
&lt;br /&gt;
Gunakan prefix log yang jelas agar mudah dicari.&lt;br /&gt;
&lt;br /&gt;
=== 7. Cek connection tracking ===&lt;br /&gt;
Connection tracking membantu firewall mengenali koneksi yang sudah berjalan.&lt;br /&gt;
&lt;br /&gt;
Tampilkan daftar koneksi:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall connection print&lt;br /&gt;
&lt;br /&gt;
Untuk mencari koneksi dari salah satu client:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall connection print where src-address~&amp;quot;192.168.10.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jika client sedang browsing tetapi tidak ada koneksi yang muncul, cek lagi IP client, gateway client, bridge LAN, DHCP, NAT, dan rule firewall.&lt;br /&gt;
&lt;br /&gt;
=== 8. Baca urutan rule ===&lt;br /&gt;
Di firewall MikroTik, urutan rule sangat penting. Rule dibaca dari atas ke bawah.&lt;br /&gt;
&lt;br /&gt;
Contoh masalah umum:&lt;br /&gt;
&lt;br /&gt;
* rule drop berada terlalu atas sehingga trafik LAN ikut terblokir&lt;br /&gt;
* rule accept &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; tidak ditempatkan di bagian awal&lt;br /&gt;
* rule untuk LAN memakai interface yang salah&lt;br /&gt;
* rule drop WAN belum membedakan interface WAN dan LAN&lt;br /&gt;
&lt;br /&gt;
Kalau counter rule drop naik saat client LAN mencoba internet, berarti ada kemungkinan rule tersebut terlalu luas.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Gunakan daftar cek berikut:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;/ip firewall filter print stats&amp;lt;/code&amp;gt; menampilkan counter yang berubah setelah pengujian&lt;br /&gt;
* trafik ping ke router muncul pada chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;&lt;br /&gt;
* trafik client ke internet muncul pada chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* rule drop dari WAN tidak mengenai trafik normal dari LAN&lt;br /&gt;
* log hanya diaktifkan saat dibutuhkan dan dimatikan lagi setelah selesai&lt;br /&gt;
* client LAN bisa ping gateway, ping IP internet, dan membuka domain&lt;br /&gt;
&lt;br /&gt;
Jika semua poin di atas sesuai, berarti firewall tidak hanya dibuat, tetapi juga sudah diverifikasi.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Counter tidak bertambah ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* trafik tidak melewati chain yang sedang dicek&lt;br /&gt;
* client belum mengirim trafik&lt;br /&gt;
* interface matcher salah&lt;br /&gt;
* rule lain di atasnya sudah menangkap trafik lebih dulu&lt;br /&gt;
* konfigurasi route atau gateway client salah&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* reset counter, lakukan pengujian ulang, lalu baca counter lagi&lt;br /&gt;
* cek chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; sesuai arah trafik&lt;br /&gt;
* cek IP address, DHCP lease, default gateway, dan NAT&lt;br /&gt;
* cek urutan rule dari atas ke bawah&lt;br /&gt;
&lt;br /&gt;
=== Internet client mati setelah firewall diaktifkan ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* rule drop terlalu luas&lt;br /&gt;
* rule accept dari LAN ke WAN belum ada&lt;br /&gt;
* rule established/related tidak aktif&lt;br /&gt;
* NAT masquerade belum benar&lt;br /&gt;
* interface list WAN/LAN salah&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* cek counter pada rule drop&lt;br /&gt;
* pastikan LAN tidak ikut dianggap WAN&lt;br /&gt;
* cek &amp;lt;code&amp;gt;/ip firewall nat print stats&amp;lt;/code&amp;gt;&lt;br /&gt;
* cek route default dan DNS&lt;br /&gt;
&lt;br /&gt;
=== Log terlalu banyak ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* log dipasang pada rule yang sangat ramai&lt;br /&gt;
* prefix log terlalu umum&lt;br /&gt;
* rule drop menangkap trafik normal&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* matikan log setelah pengujian&lt;br /&gt;
* pasang log hanya pada rule yang sedang dianalisis&lt;br /&gt;
* gunakan prefix spesifik seperti &amp;lt;code&amp;gt;DROP-WAN&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;DROP-INVALID&amp;lt;/code&amp;gt;&lt;br /&gt;
* jangan menjadikan logging sebagai pengganti monitoring yang rapi&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
Firewall adalah bagian penting dari keamanan jaringan, tetapi tetap harus digunakan dengan hati-hati.&lt;br /&gt;
&lt;br /&gt;
* jangan menghapus semua rule firewall hanya karena satu client bermasalah&lt;br /&gt;
* jangan membuka akses Winbox, SSH, atau WebFig dari internet tanpa pembatasan&lt;br /&gt;
* jangan menyalakan log pada trafik besar terlalu lama karena bisa memenuhi log dan membebani router&lt;br /&gt;
* dokumentasikan perubahan rule agar mudah dikembalikan&lt;br /&gt;
* lakukan backup atau export konfigurasi sebelum mengubah firewall besar-besaran&lt;br /&gt;
&lt;br /&gt;
Untuk lab sekolah, biasakan siswa membaca bukti dari counter dan log sebelum mengambil keputusan.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengecek firewall filter dengan counter dan log adalah keterampilan dasar yang sangat penting untuk teknisi jaringan. Counter membantu melihat rule mana yang terkena trafik, sedangkan log membantu membaca kejadian tertentu dengan lebih jelas.&lt;br /&gt;
&lt;br /&gt;
Pada MikroTik, troubleshooting firewall harus dilakukan berurutan: pahami chain, reset counter, kirim trafik uji, baca counter, aktifkan log sementara jika perlu, lalu cek connection tracking. Dengan kebiasaan ini, siswa tidak hanya bisa membuat rule firewall, tetapi juga bisa membuktikan dan memperbaiki konfigurasinya secara lebih profesional.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek NAT Masquerade dengan Counter dan Torch]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Category:Mikrotik|Kumpulan materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220087/Connection%2Btracking MikroTik RouterOS Documentation - Connection tracking]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328513/Building%2BAdvanced%2BFirewall MikroTik RouterOS Documentation - Building Advanced Firewall]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Firewall_Filter_dengan_Counter_dan_Log&amp;diff=1344</id>
		<title>Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Firewall_Filter_dengan_Counter_dan_Log&amp;diff=1344"/>
		<updated>2026-07-20T09:06:23Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Menambahkan praktikum cek firewall filter dengan counter dan log&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Artikel ini adalah pendamping praktikum untuk [[Mikrotik : Firewall Filter Dasar]]. Kalau materi utama membahas cara membuat rule firewall, materi ini fokus pada cara membuktikan bahwa rule tersebut benar-benar bekerja.&lt;br /&gt;
&lt;br /&gt;
Dalam praktik jaringan, firewall tidak cukup hanya &amp;quot;sudah dibuat&amp;quot;. Teknisi perlu bisa membaca counter, melihat log, dan menyimpulkan apakah trafik melewati rule yang tepat atau justru tertahan di rule yang salah.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah mengikuti materi ini, siswa diharapkan mampu:&lt;br /&gt;
&lt;br /&gt;
* mengecek urutan rule firewall filter di MikroTik&lt;br /&gt;
* membaca counter packet dan byte pada rule firewall&lt;br /&gt;
* mengaktifkan log sementara untuk kebutuhan troubleshooting&lt;br /&gt;
* membedakan trafik yang masuk ke router dan trafik yang lewat router&lt;br /&gt;
* melakukan verifikasi sederhana tanpa asal menebak&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Bayangkan sebuah lab TKJ memiliki router MikroTik yang menghubungkan jaringan LAN sekolah ke internet. Guru sudah membuat rule firewall agar:&lt;br /&gt;
&lt;br /&gt;
* akses administrasi dari internet dibatasi&lt;br /&gt;
* trafik dari LAN ke internet tetap boleh lewat&lt;br /&gt;
* koneksi yang sudah valid tidak diganggu&lt;br /&gt;
* paket aneh atau tidak valid dibuang&lt;br /&gt;
&lt;br /&gt;
Masalahnya, beberapa client mengeluh internet tidak bisa, sedangkan router masih bisa ping ke internet. Dalam kondisi seperti ini, teknisi tidak boleh langsung menghapus rule firewall. Langkah yang lebih aman adalah membaca counter dan log untuk menemukan rule mana yang sedang terkena trafik.&lt;br /&gt;
&lt;br /&gt;
== Analogi sederhana ==&lt;br /&gt;
Anggap firewall filter seperti buku pemeriksaan di pos satpam.&lt;br /&gt;
&lt;br /&gt;
Setiap rule adalah satu baris instruksi satpam. Counter adalah jumlah orang atau kendaraan yang sudah cocok dengan instruksi tersebut. Log adalah catatan khusus yang ditulis satpam ketika ada kejadian tertentu.&lt;br /&gt;
&lt;br /&gt;
Kalau counter suatu rule terus bertambah, berarti rule itu sedang dipakai. Kalau log muncul berkali-kali, berarti ada kejadian yang perlu diperiksa. Tetapi kalau semua counter diam, mungkin trafik tidak melewati chain yang kita pikirkan, interface salah, atau rule berada di urutan yang tidak tepat.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum praktik, siapkan kondisi berikut:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik sudah bisa diakses lewat Winbox, WebFig, atau terminal&lt;br /&gt;
* sudah ada konfigurasi dasar LAN, WAN, DNS, gateway, dan NAT&lt;br /&gt;
* sudah ada rule firewall filter dasar&lt;br /&gt;
* siswa memahami perbedaan chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* praktik dilakukan di jaringan lab, bukan pada router produksi tanpa izin&lt;br /&gt;
&lt;br /&gt;
Contoh asumsi topologi:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt; sebagai WAN&lt;br /&gt;
* &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; sebagai LAN&lt;br /&gt;
* jaringan LAN &amp;lt;code&amp;gt;192.168.10.0/24&amp;lt;/code&amp;gt;&lt;br /&gt;
* router LAN &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dan IP dengan kondisi router masing-masing.&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
=== 1. Tampilkan rule firewall filter ===&lt;br /&gt;
Masuk ke terminal MikroTik, lalu jalankan:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print&lt;br /&gt;
&lt;br /&gt;
Untuk melihat nomor rule, counter, dan detail yang lebih lengkap:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print stats&lt;br /&gt;
&lt;br /&gt;
Perhatikan kolom packet dan byte. Dua kolom ini menunjukkan berapa banyak trafik yang cocok dengan rule tersebut.&lt;br /&gt;
&lt;br /&gt;
=== 2. Pahami chain yang sedang dicek ===&lt;br /&gt;
Gunakan patokan sederhana berikut:&lt;br /&gt;
&lt;br /&gt;
* chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dipakai untuk trafik yang tujuannya router itu sendiri&lt;br /&gt;
* chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; dipakai untuk trafik yang melewati router, misalnya client LAN menuju internet&lt;br /&gt;
* chain &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; dipakai untuk trafik yang berasal dari router&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
* client ping ke IP router LAN: biasanya masuk chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;&lt;br /&gt;
* client browsing ke internet: biasanya masuk chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* router ping ke DNS publik: biasanya masuk chain &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau salah membaca chain, hasil troubleshooting bisa ikut salah.&lt;br /&gt;
&lt;br /&gt;
=== 3. Reset counter sebelum pengujian ===&lt;br /&gt;
Agar hasil mudah dibaca, reset counter terlebih dahulu:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter reset-counters&lt;br /&gt;
&lt;br /&gt;
Jika hanya ingin reset satu rule, lihat nomor rule dari perintah &amp;lt;code&amp;gt;print&amp;lt;/code&amp;gt;, lalu jalankan:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter reset-counters numbers=3&lt;br /&gt;
&lt;br /&gt;
Angka &amp;lt;code&amp;gt;3&amp;lt;/code&amp;gt; hanya contoh. Jangan asal menyalin angka tanpa melihat nomor rule di router sendiri.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji trafik dari client LAN ===&lt;br /&gt;
Dari laptop client, lakukan beberapa pengujian:&lt;br /&gt;
&lt;br /&gt;
* ping ke gateway LAN, misalnya &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt;&lt;br /&gt;
* ping ke IP internet, misalnya &amp;lt;code&amp;gt;8.8.8.8&amp;lt;/code&amp;gt;&lt;br /&gt;
* buka website biasa&lt;br /&gt;
&lt;br /&gt;
Setelah itu, cek lagi counter firewall:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter print stats&lt;br /&gt;
&lt;br /&gt;
Jika client LAN bisa internet, rule yang mengizinkan trafik LAN ke WAN atau rule &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; biasanya akan bertambah counternya.&lt;br /&gt;
&lt;br /&gt;
=== 5. Uji akses ke router dari sisi WAN secara aman ===&lt;br /&gt;
Jika lab memiliki perangkat di sisi WAN, coba lakukan ping atau akses yang memang diizinkan sesuai skenario lab.&lt;br /&gt;
&lt;br /&gt;
Setelah itu cek rule chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;. Kalau rule drop dari WAN bertambah, berarti firewall sedang menolak trafik ke router dari arah WAN.&lt;br /&gt;
&lt;br /&gt;
Catatan: jangan melakukan scan agresif ke jaringan orang lain. Praktik ini cukup dilakukan di topologi lab sendiri.&lt;br /&gt;
&lt;br /&gt;
=== 6. Aktifkan log sementara pada rule tertentu ===&lt;br /&gt;
Log berguna saat counter saja belum cukup. Misalnya ingin melihat trafik yang kena rule drop dari WAN.&lt;br /&gt;
&lt;br /&gt;
Contoh mengaktifkan log pada rule nomor 5:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter set 5 log=yes log-prefix=&amp;quot;DROP-WAN &amp;quot;&lt;br /&gt;
&lt;br /&gt;
Lalu lihat log:&lt;br /&gt;
&lt;br /&gt;
 /log print where message~&amp;quot;DROP-WAN&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jika log terlalu ramai, hentikan lagi setelah selesai:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall filter set 5 log=no&lt;br /&gt;
&lt;br /&gt;
Gunakan prefix log yang jelas agar mudah dicari.&lt;br /&gt;
&lt;br /&gt;
=== 7. Cek connection tracking ===&lt;br /&gt;
Connection tracking membantu firewall mengenali koneksi yang sudah berjalan.&lt;br /&gt;
&lt;br /&gt;
Tampilkan daftar koneksi:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall connection print&lt;br /&gt;
&lt;br /&gt;
Untuk mencari koneksi dari salah satu client:&lt;br /&gt;
&lt;br /&gt;
 /ip firewall connection print where src-address~&amp;quot;192.168.10.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jika client sedang browsing tetapi tidak ada koneksi yang muncul, cek lagi IP client, gateway client, bridge LAN, DHCP, NAT, dan rule firewall.&lt;br /&gt;
&lt;br /&gt;
=== 8. Baca urutan rule ===&lt;br /&gt;
Di firewall MikroTik, urutan rule sangat penting. Rule dibaca dari atas ke bawah.&lt;br /&gt;
&lt;br /&gt;
Contoh masalah umum:&lt;br /&gt;
&lt;br /&gt;
* rule drop berada terlalu atas sehingga trafik LAN ikut terblokir&lt;br /&gt;
* rule accept &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; tidak ditempatkan di bagian awal&lt;br /&gt;
* rule untuk LAN memakai interface yang salah&lt;br /&gt;
* rule drop WAN belum membedakan interface WAN dan LAN&lt;br /&gt;
&lt;br /&gt;
Kalau counter rule drop naik saat client LAN mencoba internet, berarti ada kemungkinan rule tersebut terlalu luas.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Gunakan daftar cek berikut:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;/ip firewall filter print stats&amp;lt;/code&amp;gt; menampilkan counter yang berubah setelah pengujian&lt;br /&gt;
* trafik ping ke router muncul pada chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;&lt;br /&gt;
* trafik client ke internet muncul pada chain &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
* rule drop dari WAN tidak mengenai trafik normal dari LAN&lt;br /&gt;
* log hanya diaktifkan saat dibutuhkan dan dimatikan lagi setelah selesai&lt;br /&gt;
* client LAN bisa ping gateway, ping IP internet, dan membuka domain&lt;br /&gt;
&lt;br /&gt;
Jika semua poin di atas sesuai, berarti firewall tidak hanya dibuat, tetapi juga sudah diverifikasi.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Counter tidak bertambah ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* trafik tidak melewati chain yang sedang dicek&lt;br /&gt;
* client belum mengirim trafik&lt;br /&gt;
* interface matcher salah&lt;br /&gt;
* rule lain di atasnya sudah menangkap trafik lebih dulu&lt;br /&gt;
* konfigurasi route atau gateway client salah&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* reset counter, lakukan pengujian ulang, lalu baca counter lagi&lt;br /&gt;
* cek chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; sesuai arah trafik&lt;br /&gt;
* cek IP address, DHCP lease, default gateway, dan NAT&lt;br /&gt;
* cek urutan rule dari atas ke bawah&lt;br /&gt;
&lt;br /&gt;
=== Internet client mati setelah firewall diaktifkan ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* rule drop terlalu luas&lt;br /&gt;
* rule accept dari LAN ke WAN belum ada&lt;br /&gt;
* rule established/related tidak aktif&lt;br /&gt;
* NAT masquerade belum benar&lt;br /&gt;
* interface list WAN/LAN salah&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* cek counter pada rule drop&lt;br /&gt;
* pastikan LAN tidak ikut dianggap WAN&lt;br /&gt;
* cek &amp;lt;code&amp;gt;/ip firewall nat print stats&amp;lt;/code&amp;gt;&lt;br /&gt;
* cek route default dan DNS&lt;br /&gt;
&lt;br /&gt;
=== Log terlalu banyak ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* log dipasang pada rule yang sangat ramai&lt;br /&gt;
* prefix log terlalu umum&lt;br /&gt;
* rule drop menangkap trafik normal&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
&lt;br /&gt;
* matikan log setelah pengujian&lt;br /&gt;
* pasang log hanya pada rule yang sedang dianalisis&lt;br /&gt;
* gunakan prefix spesifik seperti &amp;lt;code&amp;gt;DROP-WAN&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;DROP-INVALID&amp;lt;/code&amp;gt;&lt;br /&gt;
* jangan menjadikan logging sebagai pengganti monitoring yang rapi&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
Firewall adalah bagian penting dari keamanan jaringan, tetapi tetap harus digunakan dengan hati-hati.&lt;br /&gt;
&lt;br /&gt;
* jangan menghapus semua rule firewall hanya karena satu client bermasalah&lt;br /&gt;
* jangan membuka akses Winbox, SSH, atau WebFig dari internet tanpa pembatasan&lt;br /&gt;
* jangan menyalakan log pada trafik besar terlalu lama karena bisa memenuhi log dan membebani router&lt;br /&gt;
* dokumentasikan perubahan rule agar mudah dikembalikan&lt;br /&gt;
* lakukan backup atau export konfigurasi sebelum mengubah firewall besar-besaran&lt;br /&gt;
&lt;br /&gt;
Untuk lab sekolah, biasakan siswa membaca bukti dari counter dan log sebelum mengambil keputusan.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengecek firewall filter dengan counter dan log adalah keterampilan dasar yang sangat penting untuk teknisi jaringan. Counter membantu melihat rule mana yang terkena trafik, sedangkan log membantu membaca kejadian tertentu dengan lebih jelas.&lt;br /&gt;
&lt;br /&gt;
Pada MikroTik, troubleshooting firewall harus dilakukan berurutan: pahami chain, reset counter, kirim trafik uji, baca counter, aktifkan log sementara jika perlu, lalu cek connection tracking. Dengan kebiasaan ini, siswa tidak hanya bisa membuat rule firewall, tetapi juga bisa membuktikan dan memperbaiki konfigurasinya secara lebih profesional.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek NAT Masquerade dengan Counter dan Torch]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Category:Mikrotik|Kumpulan materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220087/Connection%2Btracking MikroTik RouterOS Documentation - Connection tracking]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328513/Building%2BAdvanced%2BFirewall MikroTik RouterOS Documentation - Building Advanced Firewall]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1343</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1343"/>
		<updated>2026-07-20T00:08:41Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru: MikroTik Firewall Filter Dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Client WiFi dengan Registration Table]]&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Firewall_Filter_Dasar&amp;diff=1342</id>
		<title>Mikrotik : Firewall Filter Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Firewall_Filter_Dasar&amp;diff=1342"/>
		<updated>2026-07-20T00:05:39Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Firewall Filter Dasar&amp;quot;: Proteksi artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Firewall Filter Dasar =&lt;br /&gt;
&lt;br /&gt;
Firewall filter di MikroTik adalah tempat kita membuat aturan lalu lintas jaringan: mana paket yang boleh lewat, mana yang ditolak, dan mana yang hanya boleh mengakses router dari sisi tertentu. Kalau jaringan diibaratkan lab sekolah, firewall filter itu seperti satpam di gerbang dan pintu ruang server. Satpam tidak mengubah alamat tamu, tetapi memutuskan siapa yang boleh masuk, lewat, atau harus ditolak.&lt;br /&gt;
&lt;br /&gt;
Materi ini dibuat sebagai lanjutan dari [[Mikrotik : Static Route Dasar]]. Setelah router tahu jalur lewat routing, langkah berikutnya adalah membuat aturan keamanan dasar supaya router tidak terlalu terbuka.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi firewall filter di RouterOS&lt;br /&gt;
* membedakan chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;, dan &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt;&lt;br /&gt;
* membuat aturan dasar untuk melindungi router dari akses WAN&lt;br /&gt;
* mengizinkan client LAN tetap bisa internet&lt;br /&gt;
* membaca counter rule untuk memastikan aturan benar-benar terpakai&lt;br /&gt;
* melakukan troubleshooting saat firewall membuat koneksi gagal&lt;br /&gt;
&lt;br /&gt;
== Kenapa ini penting di industri? ==&lt;br /&gt;
&lt;br /&gt;
Di jaringan kantor, sekolah, ISP kecil, toko, atau lab, router bukan cuma alat pembagi internet. Router juga menjadi gerbang utama jaringan. Kalau gerbangnya terbuka dari internet, orang luar bisa mencoba mengakses Winbox, SSH, API, atau service lain di router.&lt;br /&gt;
&lt;br /&gt;
Karena itu, teknisi jaringan biasanya memakai prinsip sederhana:&lt;br /&gt;
&lt;br /&gt;
* akses administrasi router hanya dari LAN atau VPN yang dipercaya&lt;br /&gt;
* traffic client yang normal boleh keluar ke internet&lt;br /&gt;
* paket dari internet yang tidak diminta tidak boleh masuk sembarangan&lt;br /&gt;
* rule firewall harus bisa dicek dengan counter, log, dan pengujian nyata&lt;br /&gt;
&lt;br /&gt;
Jadi firewall filter bukan materi hiasan. Ini salah satu kemampuan dasar yang sering dipakai di pekerjaan jaringan.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan kamu sudah punya:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik yang bisa diakses dari Winbox, WebFig, atau terminal&lt;br /&gt;
* interface WAN, misalnya &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt;&lt;br /&gt;
* interface LAN, misalnya &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;ether2&amp;lt;/code&amp;gt;&lt;br /&gt;
* IP LAN sudah terpasang&lt;br /&gt;
* DHCP Server LAN sudah berjalan, jika client memakai DHCP&lt;br /&gt;
* NAT masquerade sudah aktif jika client perlu internet&lt;br /&gt;
* akses fisik atau akses cadangan ke router, untuk berjaga-jaga kalau salah rule&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Jangan langsung praktik di router produksi tanpa backup.&#039;&#039;&#039; Untuk lab, aktifkan Safe Mode di Winbox sebelum mengubah firewall. Anggap Safe Mode seperti tali pengaman saat naik tangga: kalau konfigurasi membuat koneksi putus, perubahan bisa dibatalkan otomatis.&lt;br /&gt;
&lt;br /&gt;
== Konsep dasar firewall filter ==&lt;br /&gt;
&lt;br /&gt;
Firewall filter bekerja dengan membaca paket berdasarkan rule dari atas ke bawah. Rule yang lebih atas diperiksa lebih dulu. Kalau paket sudah cocok dengan satu rule yang memiliki action tertentu, paket itu diproses sesuai action tersebut.&lt;br /&gt;
&lt;br /&gt;
Tiga chain utama yang wajib kamu kenal:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Chain !! Dipakai untuk !! Contoh sederhana&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; || paket yang tujuannya router itu sendiri || akses Winbox/SSH/ping ke IP router&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; || paket yang melewati router || client LAN membuka website di internet&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; || paket yang dibuat oleh router sendiri || router melakukan ping atau update NTP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; = orang yang mau masuk ke ruang admin router&lt;br /&gt;
* &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; = kendaraan yang hanya lewat gerbang menuju jalan lain&lt;br /&gt;
* &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; = petugas router yang keluar membawa pesan&lt;br /&gt;
&lt;br /&gt;
Untuk firewall dasar, kita paling sering mengatur &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Rencana rule lab ==&lt;br /&gt;
&lt;br /&gt;
Contoh di bawah memakai nama interface list:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;WAN&amp;lt;/code&amp;gt; untuk jalur internet&lt;br /&gt;
* &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt; untuk jaringan lokal&lt;br /&gt;
&lt;br /&gt;
Dengan interface list, rule lebih rapi. Nanti kalau interface LAN bertambah, kita cukup menambahkan anggota list, tidak perlu menulis ulang banyak rule.&lt;br /&gt;
&lt;br /&gt;
Topologi contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Modem -- ether1 MikroTik bridge-LAN -- Client LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dalam contoh ini:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt; masuk list &amp;lt;code&amp;gt;WAN&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; masuk list &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router kamu.&lt;br /&gt;
&lt;br /&gt;
== Langkah 1: cek konfigurasi sebelum mengubah firewall ==&lt;br /&gt;
&lt;br /&gt;
Cek IP address:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek route:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek NAT:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek firewall filter yang sudah ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau router masih memakai default configuration MikroTik, biasanya sudah ada firewall bawaan. Jangan asal hapus. Pelajari dulu rule yang ada, karena default configuration umumnya sudah memberi proteksi dasar.&lt;br /&gt;
&lt;br /&gt;
== Langkah 2: buat interface list WAN dan LAN ==&lt;br /&gt;
&lt;br /&gt;
Jika list belum ada, buat dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list&lt;br /&gt;
add name=WAN comment=&amp;quot;Jalur ke internet&amp;quot;&lt;br /&gt;
add name=LAN comment=&amp;quot;Jalur jaringan lokal&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Masukkan interface ke list:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list member&lt;br /&gt;
add interface=ether1 list=WAN&lt;br /&gt;
add interface=bridge-LAN list=LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika LAN kamu masih langsung di &amp;lt;code&amp;gt;ether2&amp;lt;/code&amp;gt;, bukan bridge, ganti &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; dengan nama interface yang benar.&lt;br /&gt;
&lt;br /&gt;
Verifikasi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list print&lt;br /&gt;
/interface list member print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 3: buat rule input untuk melindungi router ==&lt;br /&gt;
&lt;br /&gt;
Rule &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; mengatur akses menuju router. Ini penting untuk melindungi Winbox, SSH, WebFig, DNS router, dan service lain yang berjalan di router.&lt;br /&gt;
&lt;br /&gt;
Contoh rule dasar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input action=accept connection-state=established,related,untracked comment=&amp;quot;INPUT - allow established related&amp;quot;&lt;br /&gt;
add chain=input action=drop connection-state=invalid comment=&amp;quot;INPUT - drop invalid&amp;quot;&lt;br /&gt;
add chain=input action=accept protocol=icmp in-interface-list=LAN comment=&amp;quot;INPUT - allow ping from LAN&amp;quot;&lt;br /&gt;
add chain=input action=accept in-interface-list=LAN comment=&amp;quot;INPUT - allow management from LAN&amp;quot;&lt;br /&gt;
add chain=input action=drop in-interface-list=WAN comment=&amp;quot;INPUT - drop access from WAN&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan singkat:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; mengizinkan koneksi yang memang sudah berjalan atau masih berhubungan dengan koneksi sebelumnya&lt;br /&gt;
* &amp;lt;code&amp;gt;invalid&amp;lt;/code&amp;gt; biasanya paket yang tidak jelas status koneksinya, jadi aman untuk ditolak pada lab normal&lt;br /&gt;
* ping dari LAN diizinkan agar teknisi bisa cek koneksi&lt;br /&gt;
* akses administrasi dari LAN diizinkan&lt;br /&gt;
* akses dari WAN ke router ditolak&lt;br /&gt;
&lt;br /&gt;
Rule terakhir seperti instruksi satpam: kalau datang dari pintu internet dan tujuannya router, jangan dibukakan.&lt;br /&gt;
&lt;br /&gt;
== Langkah 4: buat rule forward untuk traffic client ==&lt;br /&gt;
&lt;br /&gt;
Rule &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; mengatur traffic yang melewati router. Misalnya laptop siswa dari LAN membuka website di internet.&lt;br /&gt;
&lt;br /&gt;
Contoh rule dasar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=forward action=accept connection-state=established,related,untracked comment=&amp;quot;FORWARD - allow established related&amp;quot;&lt;br /&gt;
add chain=forward action=drop connection-state=invalid comment=&amp;quot;FORWARD - drop invalid&amp;quot;&lt;br /&gt;
add chain=forward action=accept in-interface-list=LAN out-interface-list=WAN comment=&amp;quot;FORWARD - allow LAN to internet&amp;quot;&lt;br /&gt;
add chain=forward action=drop in-interface-list=WAN connection-nat-state=!dstnat comment=&amp;quot;FORWARD - drop unsolicited from internet&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
&lt;br /&gt;
* koneksi balasan dari internet untuk client LAN tetap boleh masuk karena statusnya &amp;lt;code&amp;gt;established&amp;lt;/code&amp;gt;&lt;br /&gt;
* client LAN boleh keluar ke internet&lt;br /&gt;
* traffic dari WAN yang tidak berhubungan dengan port forwarding ditolak&lt;br /&gt;
* kalau nanti kamu membuat port forwarding, traffic &amp;lt;code&amp;gt;dstnat&amp;lt;/code&amp;gt; bisa diproses oleh rule khusus&lt;br /&gt;
&lt;br /&gt;
== Langkah 5: urutan rule harus benar ==&lt;br /&gt;
&lt;br /&gt;
Firewall MikroTik membaca rule dari atas ke bawah. Ini sering jadi sumber error.&lt;br /&gt;
&lt;br /&gt;
Contoh salah:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input action=drop in-interface-list=WAN&lt;br /&gt;
add chain=input action=accept connection-state=established,related&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pada kondisi tertentu, rule drop yang terlalu atas bisa membuat koneksi sah terganggu. Untuk firewall dasar, rule &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; biasanya diletakkan dekat bagian atas, lalu baru rule penolakan yang lebih spesifik.&lt;br /&gt;
&lt;br /&gt;
Lihat urutan rule:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau perlu memindahkan rule, gunakan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter move numbers=5 destination=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nomor rule dengan hasil &amp;lt;code&amp;gt;print&amp;lt;/code&amp;gt; di router kamu.&lt;br /&gt;
&lt;br /&gt;
== Langkah 6: verifikasi dari router ==&lt;br /&gt;
&lt;br /&gt;
Cek rule dan counter:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Counter yang naik menandakan ada paket yang cocok dengan rule tersebut. Kalau counter selalu nol, mungkin traffic tidak lewat rule itu, interface list salah, atau urutan rule tidak sesuai.&lt;br /&gt;
&lt;br /&gt;
Cek koneksi dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool ping 8.8.8.8&lt;br /&gt;
/tool ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek connection tracking:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall connection print count-only&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 7: verifikasi dari client LAN ==&lt;br /&gt;
&lt;br /&gt;
Dari laptop atau PC client, lakukan pengujian:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ganti &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt; dengan IP gateway LAN router kamu.&lt;br /&gt;
&lt;br /&gt;
Jika client bisa ping gateway, bisa ping IP internet, dan bisa ping domain, berarti firewall dasar tidak memutus jalur normal client.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Client LAN tidak bisa internet ===&lt;br /&gt;
&lt;br /&gt;
Cek hal berikut:&lt;br /&gt;
&lt;br /&gt;
* interface LAN dan WAN sudah benar masuk interface list&lt;br /&gt;
* NAT masquerade masih ada&lt;br /&gt;
* default route ke internet aktif&lt;br /&gt;
* rule &amp;lt;code&amp;gt;forward allow LAN to internet&amp;lt;/code&amp;gt; berada sebelum rule drop yang lebih umum&lt;br /&gt;
* DNS client sudah benar&lt;br /&gt;
&lt;br /&gt;
Command bantu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list member print&lt;br /&gt;
/ip firewall filter print stats&lt;br /&gt;
/ip firewall nat print stats&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Tidak bisa login Winbox dari LAN ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* interface yang dipakai admin belum masuk list &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt;&lt;br /&gt;
* rule drop berada di atas rule allow LAN&lt;br /&gt;
* kamu sedang login dari jalur yang dianggap WAN&lt;br /&gt;
* service Winbox memang dimatikan atau dibatasi IP-nya&lt;br /&gt;
&lt;br /&gt;
Jika sedang praktik, Safe Mode sangat membantu. Kalau akses remote putus dan tidak ada akses cadangan, jangan menebak-nebak rule terlalu jauh. Datangi router secara fisik atau gunakan jalur manajemen yang aman.&lt;br /&gt;
&lt;br /&gt;
=== Counter rule tidak naik ===&lt;br /&gt;
&lt;br /&gt;
Counter nol bukan selalu berarti rule salah. Bisa jadi traffic memang tidak cocok dengan rule itu.&lt;br /&gt;
&lt;br /&gt;
Periksa:&lt;br /&gt;
&lt;br /&gt;
* apakah client benar-benar melewati router tersebut&lt;br /&gt;
* apakah in-interface dan out-interface sesuai&lt;br /&gt;
* apakah rule lain di atasnya sudah menangkap paket lebih dulu&lt;br /&gt;
* apakah traffic yang diuji masuk chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Paket invalid terlalu banyak ===&lt;br /&gt;
&lt;br /&gt;
Sedikit paket invalid bisa normal. Tetapi kalau terlalu banyak, cek kualitas koneksi, routing yang tidak simetris, atau konfigurasi NAT/firewall yang aneh. Dokumentasi MikroTik juga memberi catatan bahwa drop invalid perlu hati-hati pada jaringan dengan asymmetric routing.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
&lt;br /&gt;
* Jangan membuka Winbox, SSH, API, atau WebFig langsung dari internet tanpa alasan kuat.&lt;br /&gt;
* Lebih aman mengelola router dari LAN, VPN, atau alamat admin yang dibatasi.&lt;br /&gt;
* Jangan menghapus firewall default MikroTik sebelum paham penggantinya.&lt;br /&gt;
* Backup atau export konfigurasi sebelum perubahan besar.&lt;br /&gt;
* Jangan terlalu banyak logging pada rule drop yang ramai, karena bisa memenuhi log dan membebani router kecil.&lt;br /&gt;
* Firewall filter bukan pengganti update RouterOS, password kuat, dan manajemen service yang rapi.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Firewall filter adalah bagian penting setelah router bisa routing dan NAT. Routing menentukan jalur, NAT membantu alamat private keluar ke internet, sedangkan firewall filter menjadi satpam yang menentukan paket mana yang boleh masuk, lewat, atau ditolak.&lt;br /&gt;
&lt;br /&gt;
Untuk tahap dasar, fokus dulu pada tiga hal: lindungi router dari WAN, izinkan akses admin dari LAN, dan pastikan client LAN tetap bisa internet. Setelah ini baru kita bisa belajar rule yang lebih rapi memakai address list.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]]&lt;br /&gt;
* [[Category:Mikrotik|Kategori MikroTik]]&lt;br /&gt;
* [[Category:Jaringan|Kategori Jaringan]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/250708066/Firewall MikroTik RouterOS Documentation - Firewall]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220087/Connection+tracking MikroTik RouterOS Documentation - Connection tracking]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328513/Building+Advanced+Firewall MikroTik RouterOS Documentation - Building Advanced Firewall]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Firewall_Filter_Dasar&amp;diff=1341</id>
		<title>Mikrotik : Firewall Filter Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Firewall_Filter_Dasar&amp;diff=1341"/>
		<updated>2026-07-20T00:05:17Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Tambah materi MikroTik firewall filter dasar&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Mikrotik : Firewall Filter Dasar =&lt;br /&gt;
&lt;br /&gt;
Firewall filter di MikroTik adalah tempat kita membuat aturan lalu lintas jaringan: mana paket yang boleh lewat, mana yang ditolak, dan mana yang hanya boleh mengakses router dari sisi tertentu. Kalau jaringan diibaratkan lab sekolah, firewall filter itu seperti satpam di gerbang dan pintu ruang server. Satpam tidak mengubah alamat tamu, tetapi memutuskan siapa yang boleh masuk, lewat, atau harus ditolak.&lt;br /&gt;
&lt;br /&gt;
Materi ini dibuat sebagai lanjutan dari [[Mikrotik : Static Route Dasar]]. Setelah router tahu jalur lewat routing, langkah berikutnya adalah membuat aturan keamanan dasar supaya router tidak terlalu terbuka.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi firewall filter di RouterOS&lt;br /&gt;
* membedakan chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;, dan &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt;&lt;br /&gt;
* membuat aturan dasar untuk melindungi router dari akses WAN&lt;br /&gt;
* mengizinkan client LAN tetap bisa internet&lt;br /&gt;
* membaca counter rule untuk memastikan aturan benar-benar terpakai&lt;br /&gt;
* melakukan troubleshooting saat firewall membuat koneksi gagal&lt;br /&gt;
&lt;br /&gt;
== Kenapa ini penting di industri? ==&lt;br /&gt;
&lt;br /&gt;
Di jaringan kantor, sekolah, ISP kecil, toko, atau lab, router bukan cuma alat pembagi internet. Router juga menjadi gerbang utama jaringan. Kalau gerbangnya terbuka dari internet, orang luar bisa mencoba mengakses Winbox, SSH, API, atau service lain di router.&lt;br /&gt;
&lt;br /&gt;
Karena itu, teknisi jaringan biasanya memakai prinsip sederhana:&lt;br /&gt;
&lt;br /&gt;
* akses administrasi router hanya dari LAN atau VPN yang dipercaya&lt;br /&gt;
* traffic client yang normal boleh keluar ke internet&lt;br /&gt;
* paket dari internet yang tidak diminta tidak boleh masuk sembarangan&lt;br /&gt;
* rule firewall harus bisa dicek dengan counter, log, dan pengujian nyata&lt;br /&gt;
&lt;br /&gt;
Jadi firewall filter bukan materi hiasan. Ini salah satu kemampuan dasar yang sering dipakai di pekerjaan jaringan.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan kamu sudah punya:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik yang bisa diakses dari Winbox, WebFig, atau terminal&lt;br /&gt;
* interface WAN, misalnya &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt;&lt;br /&gt;
* interface LAN, misalnya &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;ether2&amp;lt;/code&amp;gt;&lt;br /&gt;
* IP LAN sudah terpasang&lt;br /&gt;
* DHCP Server LAN sudah berjalan, jika client memakai DHCP&lt;br /&gt;
* NAT masquerade sudah aktif jika client perlu internet&lt;br /&gt;
* akses fisik atau akses cadangan ke router, untuk berjaga-jaga kalau salah rule&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Jangan langsung praktik di router produksi tanpa backup.&#039;&#039;&#039; Untuk lab, aktifkan Safe Mode di Winbox sebelum mengubah firewall. Anggap Safe Mode seperti tali pengaman saat naik tangga: kalau konfigurasi membuat koneksi putus, perubahan bisa dibatalkan otomatis.&lt;br /&gt;
&lt;br /&gt;
== Konsep dasar firewall filter ==&lt;br /&gt;
&lt;br /&gt;
Firewall filter bekerja dengan membaca paket berdasarkan rule dari atas ke bawah. Rule yang lebih atas diperiksa lebih dulu. Kalau paket sudah cocok dengan satu rule yang memiliki action tertentu, paket itu diproses sesuai action tersebut.&lt;br /&gt;
&lt;br /&gt;
Tiga chain utama yang wajib kamu kenal:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Chain !! Dipakai untuk !! Contoh sederhana&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; || paket yang tujuannya router itu sendiri || akses Winbox/SSH/ping ke IP router&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; || paket yang melewati router || client LAN membuka website di internet&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; || paket yang dibuat oleh router sendiri || router melakukan ping atau update NTP&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; = orang yang mau masuk ke ruang admin router&lt;br /&gt;
* &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; = kendaraan yang hanya lewat gerbang menuju jalan lain&lt;br /&gt;
* &amp;lt;code&amp;gt;output&amp;lt;/code&amp;gt; = petugas router yang keluar membawa pesan&lt;br /&gt;
&lt;br /&gt;
Untuk firewall dasar, kita paling sering mengatur &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; dan &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Rencana rule lab ==&lt;br /&gt;
&lt;br /&gt;
Contoh di bawah memakai nama interface list:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;WAN&amp;lt;/code&amp;gt; untuk jalur internet&lt;br /&gt;
* &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt; untuk jaringan lokal&lt;br /&gt;
&lt;br /&gt;
Dengan interface list, rule lebih rapi. Nanti kalau interface LAN bertambah, kita cukup menambahkan anggota list, tidak perlu menulis ulang banyak rule.&lt;br /&gt;
&lt;br /&gt;
Topologi contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Modem -- ether1 MikroTik bridge-LAN -- Client LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dalam contoh ini:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;ether1&amp;lt;/code&amp;gt; masuk list &amp;lt;code&amp;gt;WAN&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; masuk list &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router kamu.&lt;br /&gt;
&lt;br /&gt;
== Langkah 1: cek konfigurasi sebelum mengubah firewall ==&lt;br /&gt;
&lt;br /&gt;
Cek IP address:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek route:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek NAT:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek firewall filter yang sudah ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau router masih memakai default configuration MikroTik, biasanya sudah ada firewall bawaan. Jangan asal hapus. Pelajari dulu rule yang ada, karena default configuration umumnya sudah memberi proteksi dasar.&lt;br /&gt;
&lt;br /&gt;
== Langkah 2: buat interface list WAN dan LAN ==&lt;br /&gt;
&lt;br /&gt;
Jika list belum ada, buat dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list&lt;br /&gt;
add name=WAN comment=&amp;quot;Jalur ke internet&amp;quot;&lt;br /&gt;
add name=LAN comment=&amp;quot;Jalur jaringan lokal&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Masukkan interface ke list:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list member&lt;br /&gt;
add interface=ether1 list=WAN&lt;br /&gt;
add interface=bridge-LAN list=LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika LAN kamu masih langsung di &amp;lt;code&amp;gt;ether2&amp;lt;/code&amp;gt;, bukan bridge, ganti &amp;lt;code&amp;gt;bridge-LAN&amp;lt;/code&amp;gt; dengan nama interface yang benar.&lt;br /&gt;
&lt;br /&gt;
Verifikasi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list print&lt;br /&gt;
/interface list member print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 3: buat rule input untuk melindungi router ==&lt;br /&gt;
&lt;br /&gt;
Rule &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; mengatur akses menuju router. Ini penting untuk melindungi Winbox, SSH, WebFig, DNS router, dan service lain yang berjalan di router.&lt;br /&gt;
&lt;br /&gt;
Contoh rule dasar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input action=accept connection-state=established,related,untracked comment=&amp;quot;INPUT - allow established related&amp;quot;&lt;br /&gt;
add chain=input action=drop connection-state=invalid comment=&amp;quot;INPUT - drop invalid&amp;quot;&lt;br /&gt;
add chain=input action=accept protocol=icmp in-interface-list=LAN comment=&amp;quot;INPUT - allow ping from LAN&amp;quot;&lt;br /&gt;
add chain=input action=accept in-interface-list=LAN comment=&amp;quot;INPUT - allow management from LAN&amp;quot;&lt;br /&gt;
add chain=input action=drop in-interface-list=WAN comment=&amp;quot;INPUT - drop access from WAN&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan singkat:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; mengizinkan koneksi yang memang sudah berjalan atau masih berhubungan dengan koneksi sebelumnya&lt;br /&gt;
* &amp;lt;code&amp;gt;invalid&amp;lt;/code&amp;gt; biasanya paket yang tidak jelas status koneksinya, jadi aman untuk ditolak pada lab normal&lt;br /&gt;
* ping dari LAN diizinkan agar teknisi bisa cek koneksi&lt;br /&gt;
* akses administrasi dari LAN diizinkan&lt;br /&gt;
* akses dari WAN ke router ditolak&lt;br /&gt;
&lt;br /&gt;
Rule terakhir seperti instruksi satpam: kalau datang dari pintu internet dan tujuannya router, jangan dibukakan.&lt;br /&gt;
&lt;br /&gt;
== Langkah 4: buat rule forward untuk traffic client ==&lt;br /&gt;
&lt;br /&gt;
Rule &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt; mengatur traffic yang melewati router. Misalnya laptop siswa dari LAN membuka website di internet.&lt;br /&gt;
&lt;br /&gt;
Contoh rule dasar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=forward action=accept connection-state=established,related,untracked comment=&amp;quot;FORWARD - allow established related&amp;quot;&lt;br /&gt;
add chain=forward action=drop connection-state=invalid comment=&amp;quot;FORWARD - drop invalid&amp;quot;&lt;br /&gt;
add chain=forward action=accept in-interface-list=LAN out-interface-list=WAN comment=&amp;quot;FORWARD - allow LAN to internet&amp;quot;&lt;br /&gt;
add chain=forward action=drop in-interface-list=WAN connection-nat-state=!dstnat comment=&amp;quot;FORWARD - drop unsolicited from internet&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
&lt;br /&gt;
* koneksi balasan dari internet untuk client LAN tetap boleh masuk karena statusnya &amp;lt;code&amp;gt;established&amp;lt;/code&amp;gt;&lt;br /&gt;
* client LAN boleh keluar ke internet&lt;br /&gt;
* traffic dari WAN yang tidak berhubungan dengan port forwarding ditolak&lt;br /&gt;
* kalau nanti kamu membuat port forwarding, traffic &amp;lt;code&amp;gt;dstnat&amp;lt;/code&amp;gt; bisa diproses oleh rule khusus&lt;br /&gt;
&lt;br /&gt;
== Langkah 5: urutan rule harus benar ==&lt;br /&gt;
&lt;br /&gt;
Firewall MikroTik membaca rule dari atas ke bawah. Ini sering jadi sumber error.&lt;br /&gt;
&lt;br /&gt;
Contoh salah:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=input action=drop in-interface-list=WAN&lt;br /&gt;
add chain=input action=accept connection-state=established,related&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pada kondisi tertentu, rule drop yang terlalu atas bisa membuat koneksi sah terganggu. Untuk firewall dasar, rule &amp;lt;code&amp;gt;established,related&amp;lt;/code&amp;gt; biasanya diletakkan dekat bagian atas, lalu baru rule penolakan yang lebih spesifik.&lt;br /&gt;
&lt;br /&gt;
Lihat urutan rule:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau perlu memindahkan rule, gunakan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter move numbers=5 destination=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nomor rule dengan hasil &amp;lt;code&amp;gt;print&amp;lt;/code&amp;gt; di router kamu.&lt;br /&gt;
&lt;br /&gt;
== Langkah 6: verifikasi dari router ==&lt;br /&gt;
&lt;br /&gt;
Cek rule dan counter:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter print stats&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Counter yang naik menandakan ada paket yang cocok dengan rule tersebut. Kalau counter selalu nol, mungkin traffic tidak lewat rule itu, interface list salah, atau urutan rule tidak sesuai.&lt;br /&gt;
&lt;br /&gt;
Cek koneksi dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool ping 8.8.8.8&lt;br /&gt;
/tool ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek connection tracking:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall connection print count-only&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah 7: verifikasi dari client LAN ==&lt;br /&gt;
&lt;br /&gt;
Dari laptop atau PC client, lakukan pengujian:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ganti &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt; dengan IP gateway LAN router kamu.&lt;br /&gt;
&lt;br /&gt;
Jika client bisa ping gateway, bisa ping IP internet, dan bisa ping domain, berarti firewall dasar tidak memutus jalur normal client.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Client LAN tidak bisa internet ===&lt;br /&gt;
&lt;br /&gt;
Cek hal berikut:&lt;br /&gt;
&lt;br /&gt;
* interface LAN dan WAN sudah benar masuk interface list&lt;br /&gt;
* NAT masquerade masih ada&lt;br /&gt;
* default route ke internet aktif&lt;br /&gt;
* rule &amp;lt;code&amp;gt;forward allow LAN to internet&amp;lt;/code&amp;gt; berada sebelum rule drop yang lebih umum&lt;br /&gt;
* DNS client sudah benar&lt;br /&gt;
&lt;br /&gt;
Command bantu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list member print&lt;br /&gt;
/ip firewall filter print stats&lt;br /&gt;
/ip firewall nat print stats&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Tidak bisa login Winbox dari LAN ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* interface yang dipakai admin belum masuk list &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt;&lt;br /&gt;
* rule drop berada di atas rule allow LAN&lt;br /&gt;
* kamu sedang login dari jalur yang dianggap WAN&lt;br /&gt;
* service Winbox memang dimatikan atau dibatasi IP-nya&lt;br /&gt;
&lt;br /&gt;
Jika sedang praktik, Safe Mode sangat membantu. Kalau akses remote putus dan tidak ada akses cadangan, jangan menebak-nebak rule terlalu jauh. Datangi router secara fisik atau gunakan jalur manajemen yang aman.&lt;br /&gt;
&lt;br /&gt;
=== Counter rule tidak naik ===&lt;br /&gt;
&lt;br /&gt;
Counter nol bukan selalu berarti rule salah. Bisa jadi traffic memang tidak cocok dengan rule itu.&lt;br /&gt;
&lt;br /&gt;
Periksa:&lt;br /&gt;
&lt;br /&gt;
* apakah client benar-benar melewati router tersebut&lt;br /&gt;
* apakah in-interface dan out-interface sesuai&lt;br /&gt;
* apakah rule lain di atasnya sudah menangkap paket lebih dulu&lt;br /&gt;
* apakah traffic yang diuji masuk chain &amp;lt;code&amp;gt;input&amp;lt;/code&amp;gt; atau &amp;lt;code&amp;gt;forward&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Paket invalid terlalu banyak ===&lt;br /&gt;
&lt;br /&gt;
Sedikit paket invalid bisa normal. Tetapi kalau terlalu banyak, cek kualitas koneksi, routing yang tidak simetris, atau konfigurasi NAT/firewall yang aneh. Dokumentasi MikroTik juga memberi catatan bahwa drop invalid perlu hati-hati pada jaringan dengan asymmetric routing.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
&lt;br /&gt;
* Jangan membuka Winbox, SSH, API, atau WebFig langsung dari internet tanpa alasan kuat.&lt;br /&gt;
* Lebih aman mengelola router dari LAN, VPN, atau alamat admin yang dibatasi.&lt;br /&gt;
* Jangan menghapus firewall default MikroTik sebelum paham penggantinya.&lt;br /&gt;
* Backup atau export konfigurasi sebelum perubahan besar.&lt;br /&gt;
* Jangan terlalu banyak logging pada rule drop yang ramai, karena bisa memenuhi log dan membebani router kecil.&lt;br /&gt;
* Firewall filter bukan pengganti update RouterOS, password kuat, dan manajemen service yang rapi.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Firewall filter adalah bagian penting setelah router bisa routing dan NAT. Routing menentukan jalur, NAT membantu alamat private keluar ke internet, sedangkan firewall filter menjadi satpam yang menentukan paket mana yang boleh masuk, lewat, atau ditolak.&lt;br /&gt;
&lt;br /&gt;
Untuk tahap dasar, fokus dulu pada tiga hal: lindungi router dari WAN, izinkan akses admin dari LAN, dan pastikan client LAN tetap bisa internet. Setelah ini baru kita bisa belajar rule yang lebih rapi memakai address list.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]]&lt;br /&gt;
* [[Category:Mikrotik|Kategori MikroTik]]&lt;br /&gt;
* [[Category:Jaringan|Kategori Jaringan]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/250708066/Firewall MikroTik RouterOS Documentation - Firewall]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220087/Connection+tracking MikroTik RouterOS Documentation - Connection tracking]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328513/Building+Advanced+Firewall MikroTik RouterOS Documentation - Building Advanced Firewall]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1340</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1340"/>
		<updated>2026-07-19T15:04:08Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Memperbarui Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Client WiFi dengan Registration Table]]&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Bridge LAN dengan Bridge Host]]&lt;br /&gt;
&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Static_Route_dengan_Route_Check_dan_Traceroute&amp;diff=1339</id>
		<title>Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Static_Route_dengan_Route_Check_dan_Traceroute&amp;diff=1339"/>
		<updated>2026-07-19T15:03:35Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute&amp;quot;: Pola editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Static route&#039;&#039;&#039; yang sudah dibuat belum tentu langsung benar. Kadang route terlihat ada, tetapi paket tetap nyasar, mentok di gateway, atau bisa pergi tetapi tidak bisa pulang. Praktikum ini fokus ke cara mengecek static route memakai route list, route check, ping, dan traceroute.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Static Route Dasar]]. Kalau artikel pagi itu ibarat belajar menggambar peta jalan, artikel ini ibarat latihan membaca peta sambil mengecek apakah kendaraan benar-benar lewat jalur yang kita maksud.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek apakah static route aktif atau belum&lt;br /&gt;
* membaca gateway dan interface keluar dari route&lt;br /&gt;
* memakai ping untuk mengecek hidup atau tidaknya jalur&lt;br /&gt;
* memakai traceroute untuk melihat paket berhenti di hop mana&lt;br /&gt;
* membedakan masalah route pergi, route balik, gateway, NAT, dan firewall&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Bayangkan ada dua lab:&lt;br /&gt;
&lt;br /&gt;
* Lab A memakai jaringan `192.168.10.0/24`&lt;br /&gt;
* Lab B memakai jaringan `192.168.20.0/24`&lt;br /&gt;
* Router A dan Router B terhubung lewat jalur antar-router `10.10.10.0/30`&lt;br /&gt;
&lt;br /&gt;
Static route dibuat supaya komputer di Lab A bisa mengakses komputer di Lab B. Masalahnya, cukup sering siswa hanya membuat route di satu sisi. Akibatnya paket dari Lab A bisa sampai ke Lab B, tetapi balasannya tidak tahu jalan pulang.&lt;br /&gt;
&lt;br /&gt;
Dalam jaringan nyata, ini mirip kendaraan dari bengkel A sudah punya papan petunjuk menuju bengkel B, tetapi bengkel B belum punya papan petunjuk untuk jalur balik ke bengkel A.&lt;br /&gt;
&lt;br /&gt;
== Analogi sederhana ==&lt;br /&gt;
Routing table itu seperti peta jalan di pos satpam router.&lt;br /&gt;
&lt;br /&gt;
* `dst-address` adalah alamat tujuan, misalnya gang atau blok yang ingin dicapai.&lt;br /&gt;
* `gateway` adalah gerbang berikutnya yang harus dilewati.&lt;br /&gt;
* route aktif berarti papan petunjuknya bisa dipakai.&lt;br /&gt;
* route tidak aktif berarti papan petunjuknya ada, tetapi gerbangnya belum jelas atau tidak terjangkau.&lt;br /&gt;
* traceroute seperti mengikuti kendaraan dari pos ke pos untuk tahu berhenti di mana.&lt;br /&gt;
&lt;br /&gt;
Jadi saat koneksi gagal, jangan langsung menebak. Baca dulu peta, cek gerbang, lalu ikuti jalur paketnya.&lt;br /&gt;
&lt;br /&gt;
== Prasyarat ==&lt;br /&gt;
Sebelum praktik, pastikan:&lt;br /&gt;
&lt;br /&gt;
* sudah paham materi [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* router sudah punya IP address pada interface yang dipakai&lt;br /&gt;
* jaringan antar-router sudah bisa saling ping pada IP yang satu segmen&lt;br /&gt;
* kamu punya akses Winbox, WebFig, atau terminal RouterOS&lt;br /&gt;
* praktik dilakukan di lab sendiri, bukan router produksi sekolah tanpa izin&lt;br /&gt;
&lt;br /&gt;
Contoh topologi yang dipakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PC-A -- Lab A -- Router A -- 10.10.10.0/30 -- Router B -- Lab B -- PC-B&lt;br /&gt;
&lt;br /&gt;
Router A LAN : 192.168.10.1/24&lt;br /&gt;
Router A link: 10.10.10.1/30&lt;br /&gt;
Router B link: 10.10.10.2/30&lt;br /&gt;
Router B LAN : 192.168.20.1/24&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
=== 1. Cek IP address router ===&lt;br /&gt;
Di masing-masing router, cek dulu IP address:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan IP LAN dan IP link antar-router sudah benar. Kalau IP dasar saja salah, static route sebagus apa pun tetap tidak akan membantu.&lt;br /&gt;
&lt;br /&gt;
Pada contoh:&lt;br /&gt;
&lt;br /&gt;
* Router A harus punya `192.168.10.1/24` dan `10.10.10.1/30`&lt;br /&gt;
* Router B harus punya `192.168.20.1/24` dan `10.10.10.2/30`&lt;br /&gt;
&lt;br /&gt;
=== 2. Cek route yang sudah ada ===&lt;br /&gt;
Di Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari route menuju Lab B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Router B, cari route balik menuju Lab A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
dst-address=192.168.10.0/24 gateway=10.10.10.1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hanya ada route di Router A, jangan heran kalau ping dari Lab A ke Lab B gagal atau hanya jalan sebagian. Balasan dari Lab B belum tahu harus pulang lewat mana.&lt;br /&gt;
&lt;br /&gt;
=== 3. Cek apakah gateway bisa dijangkau ===&lt;br /&gt;
Dari Router A, ping IP link Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari Router B, ping IP link Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping antar-router ini gagal, perbaiki dulu IP address, kabel, bridge, VLAN, atau interface. Static route butuh gateway yang bisa dijangkau.&lt;br /&gt;
&lt;br /&gt;
=== 4. Pakai route check untuk tujuan tertentu ===&lt;br /&gt;
Route list memberi daftar peta. Route check membantu melihat jalur untuk satu alamat tujuan.&lt;br /&gt;
&lt;br /&gt;
Di Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route check 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang ingin dicari:&lt;br /&gt;
&lt;br /&gt;
* gateway mengarah ke `10.10.10.2`&lt;br /&gt;
* interface keluar sesuai link antar-router&lt;br /&gt;
* route tidak jatuh ke default route yang salah&lt;br /&gt;
&lt;br /&gt;
Di Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route check 192.168.10.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hasil route check tidak sesuai, kemungkinan `dst-address` salah, prefix terlalu lebar/sempit, gateway salah, atau ada route lain yang lebih spesifik.&lt;br /&gt;
&lt;br /&gt;
=== 5. Ping dari router ke jaringan seberang ===&lt;br /&gt;
Dari Router A, ping IP LAN Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.20.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari Router B, ping IP LAN Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.10.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping ke IP router seberang berhasil, jalur antar-router sudah mulai sehat.&lt;br /&gt;
&lt;br /&gt;
Lanjutkan ping ke client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.20.10 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping ke router seberang berhasil tetapi ke client gagal, cek IP client, gateway client, firewall client, dan apakah client benar-benar aktif.&lt;br /&gt;
&lt;br /&gt;
=== 6. Traceroute untuk melihat paket berhenti di mana ===&lt;br /&gt;
Dari Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil yang sehat biasanya menunjukkan paket lewat gateway Router B, lalu menuju jaringan Lab B.&lt;br /&gt;
&lt;br /&gt;
Kalau traceroute berhenti di Router A, route menuju jaringan seberang belum benar. Kalau berhenti di Router B, masalahnya mungkin route balik, firewall, atau client tujuan.&lt;br /&gt;
&lt;br /&gt;
=== 7. Tes dari client ===&lt;br /&gt;
Dari PC-A, coba:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
ping 192.168.20.1&lt;br /&gt;
ping 192.168.20.10&lt;br /&gt;
tracert 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Linux, perintah traceroute biasanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau router bisa ping tetapi client tidak bisa, cek default gateway client. PC-A harus memakai Router A sebagai gateway, dan PC-B harus memakai Router B sebagai gateway.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi hasil ==&lt;br /&gt;
Praktikum dianggap berhasil kalau:&lt;br /&gt;
&lt;br /&gt;
* `/ip route print` menampilkan static route pergi dan route balik&lt;br /&gt;
* route menuju jaringan seberang aktif&lt;br /&gt;
* ping antar-router pada link transit berhasil&lt;br /&gt;
* `/ip route check` memilih gateway yang benar&lt;br /&gt;
* ping dari router ke IP LAN router seberang berhasil&lt;br /&gt;
* ping antar-client berhasil&lt;br /&gt;
* traceroute menunjukkan jalur melewati router yang sesuai topologi&lt;br /&gt;
&lt;br /&gt;
Checklist cepat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip route check 192.168.20.10&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
/ping 192.168.20.1 count=5&lt;br /&gt;
/tool traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk Router B, balikkan alamat tujuannya ke jaringan Lab A.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Route ada tetapi tidak aktif ===&lt;br /&gt;
Kemungkinan gateway tidak reachable. Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan gateway berada di jaringan yang bisa dicapai router, bukan alamat yang jauh tanpa route pendukung.&lt;br /&gt;
&lt;br /&gt;
=== Ping antar-router berhasil, tetapi jaringan seberang gagal ===&lt;br /&gt;
Biasanya route menuju network tujuan salah atau route balik belum dibuat.&lt;br /&gt;
&lt;br /&gt;
Cek Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print where dst-address=192.168.20.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print where dst-address=192.168.10.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ingat prinsipnya: jalan pergi dan jalan pulang sama-sama harus ada.&lt;br /&gt;
&lt;br /&gt;
=== Router bisa ping, client tidak bisa ===&lt;br /&gt;
Cek default gateway client. PC-A harus mengarah ke `192.168.10.1`, PC-B harus mengarah ke `192.168.20.1`.&lt;br /&gt;
&lt;br /&gt;
Kalau memakai DHCP Server, cek lease dan network DHCP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dhcp-server network print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Traceroute berhenti di router seberang ===&lt;br /&gt;
Kemungkinan paket sudah sampai ke router seberang, tetapi tidak sampai ke client atau balasannya ditahan.&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
* IP dan subnet mask client tujuan&lt;br /&gt;
* default gateway client tujuan&lt;br /&gt;
* firewall di client&lt;br /&gt;
* firewall filter di MikroTik&lt;br /&gt;
* apakah client sedang menyala dan terhubung ke interface yang benar&lt;br /&gt;
&lt;br /&gt;
=== Route check memilih jalur yang tidak diharapkan ===&lt;br /&gt;
Bisa jadi ada route lain yang lebih spesifik, distance lebih kecil, atau default route ikut menangkap trafik.&lt;br /&gt;
&lt;br /&gt;
Cek semua route:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk siswa, fokus dulu ke tiga hal: `dst-address`, `gateway`, dan apakah route aktif.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
Static route hanya mengatur jalur. Static route bukan firewall.&lt;br /&gt;
&lt;br /&gt;
Kalau dua jaringan lab sudah bisa saling akses, berarti perangkat di kedua sisi mungkin bisa saling mencoba koneksi. Di lab ini berguna untuk belajar, tetapi di jaringan sekolah atau kantor harus tetap ada aturan firewall.&lt;br /&gt;
&lt;br /&gt;
Prinsip aman:&lt;br /&gt;
&lt;br /&gt;
* jangan membuat route ke jaringan yang bukan milikmu&lt;br /&gt;
* jangan menghubungkan jaringan tamu langsung ke jaringan admin tanpa firewall&lt;br /&gt;
* batasi akses manajemen router hanya dari jaringan admin&lt;br /&gt;
* dokumentasikan route agar teknisi lain tidak bingung saat troubleshooting&lt;br /&gt;
* lakukan perubahan routing di lab atau window maintenance kalau jaringan dipakai banyak orang&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Static route yang benar harus bisa dibuktikan, bukan hanya terlihat ada di menu Routes. Urutan cek yang rapi adalah: cek IP address, cek route, cek gateway, pakai route check, ping, lalu traceroute.&lt;br /&gt;
&lt;br /&gt;
Kalau diibaratkan bengkel jaringan, static route adalah papan petunjuk. Route check membaca papan itu, ping mengecek apakah tujuan menjawab, dan traceroute menunjukkan pos mana saja yang dilewati kendaraan. Dengan pola cek seperti ini, troubleshooting jadi lebih tenang dan tidak asal tebak.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Ping dan Traceroute untuk Cek Gateway dan DNS]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328084/IP+Routing MikroTik RouterOS Documentation - IP Routing]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220138/Traceroute MikroTik RouterOS Documentation - Traceroute]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/30474256/Moving+from+ROSv6+to+v7+with+examples MikroTik RouterOS Documentation - Moving from ROSv6 to v7 with examples]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Static_Route_dengan_Route_Check_dan_Traceroute&amp;diff=1338</id>
		<title>Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Static_Route_dengan_Route_Check_dan_Traceroute&amp;diff=1338"/>
		<updated>2026-07-19T15:03:17Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Membuat artikel praktikum cek static route&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Static route&#039;&#039;&#039; yang sudah dibuat belum tentu langsung benar. Kadang route terlihat ada, tetapi paket tetap nyasar, mentok di gateway, atau bisa pergi tetapi tidak bisa pulang. Praktikum ini fokus ke cara mengecek static route memakai route list, route check, ping, dan traceroute.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Static Route Dasar]]. Kalau artikel pagi itu ibarat belajar menggambar peta jalan, artikel ini ibarat latihan membaca peta sambil mengecek apakah kendaraan benar-benar lewat jalur yang kita maksud.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek apakah static route aktif atau belum&lt;br /&gt;
* membaca gateway dan interface keluar dari route&lt;br /&gt;
* memakai ping untuk mengecek hidup atau tidaknya jalur&lt;br /&gt;
* memakai traceroute untuk melihat paket berhenti di hop mana&lt;br /&gt;
* membedakan masalah route pergi, route balik, gateway, NAT, dan firewall&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Bayangkan ada dua lab:&lt;br /&gt;
&lt;br /&gt;
* Lab A memakai jaringan `192.168.10.0/24`&lt;br /&gt;
* Lab B memakai jaringan `192.168.20.0/24`&lt;br /&gt;
* Router A dan Router B terhubung lewat jalur antar-router `10.10.10.0/30`&lt;br /&gt;
&lt;br /&gt;
Static route dibuat supaya komputer di Lab A bisa mengakses komputer di Lab B. Masalahnya, cukup sering siswa hanya membuat route di satu sisi. Akibatnya paket dari Lab A bisa sampai ke Lab B, tetapi balasannya tidak tahu jalan pulang.&lt;br /&gt;
&lt;br /&gt;
Dalam jaringan nyata, ini mirip kendaraan dari bengkel A sudah punya papan petunjuk menuju bengkel B, tetapi bengkel B belum punya papan petunjuk untuk jalur balik ke bengkel A.&lt;br /&gt;
&lt;br /&gt;
== Analogi sederhana ==&lt;br /&gt;
Routing table itu seperti peta jalan di pos satpam router.&lt;br /&gt;
&lt;br /&gt;
* `dst-address` adalah alamat tujuan, misalnya gang atau blok yang ingin dicapai.&lt;br /&gt;
* `gateway` adalah gerbang berikutnya yang harus dilewati.&lt;br /&gt;
* route aktif berarti papan petunjuknya bisa dipakai.&lt;br /&gt;
* route tidak aktif berarti papan petunjuknya ada, tetapi gerbangnya belum jelas atau tidak terjangkau.&lt;br /&gt;
* traceroute seperti mengikuti kendaraan dari pos ke pos untuk tahu berhenti di mana.&lt;br /&gt;
&lt;br /&gt;
Jadi saat koneksi gagal, jangan langsung menebak. Baca dulu peta, cek gerbang, lalu ikuti jalur paketnya.&lt;br /&gt;
&lt;br /&gt;
== Prasyarat ==&lt;br /&gt;
Sebelum praktik, pastikan:&lt;br /&gt;
&lt;br /&gt;
* sudah paham materi [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* router sudah punya IP address pada interface yang dipakai&lt;br /&gt;
* jaringan antar-router sudah bisa saling ping pada IP yang satu segmen&lt;br /&gt;
* kamu punya akses Winbox, WebFig, atau terminal RouterOS&lt;br /&gt;
* praktik dilakukan di lab sendiri, bukan router produksi sekolah tanpa izin&lt;br /&gt;
&lt;br /&gt;
Contoh topologi yang dipakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PC-A -- Lab A -- Router A -- 10.10.10.0/30 -- Router B -- Lab B -- PC-B&lt;br /&gt;
&lt;br /&gt;
Router A LAN : 192.168.10.1/24&lt;br /&gt;
Router A link: 10.10.10.1/30&lt;br /&gt;
Router B link: 10.10.10.2/30&lt;br /&gt;
Router B LAN : 192.168.20.1/24&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
=== 1. Cek IP address router ===&lt;br /&gt;
Di masing-masing router, cek dulu IP address:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan IP LAN dan IP link antar-router sudah benar. Kalau IP dasar saja salah, static route sebagus apa pun tetap tidak akan membantu.&lt;br /&gt;
&lt;br /&gt;
Pada contoh:&lt;br /&gt;
&lt;br /&gt;
* Router A harus punya `192.168.10.1/24` dan `10.10.10.1/30`&lt;br /&gt;
* Router B harus punya `192.168.20.1/24` dan `10.10.10.2/30`&lt;br /&gt;
&lt;br /&gt;
=== 2. Cek route yang sudah ada ===&lt;br /&gt;
Di Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari route menuju Lab B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Router B, cari route balik menuju Lab A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
dst-address=192.168.10.0/24 gateway=10.10.10.1&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hanya ada route di Router A, jangan heran kalau ping dari Lab A ke Lab B gagal atau hanya jalan sebagian. Balasan dari Lab B belum tahu harus pulang lewat mana.&lt;br /&gt;
&lt;br /&gt;
=== 3. Cek apakah gateway bisa dijangkau ===&lt;br /&gt;
Dari Router A, ping IP link Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari Router B, ping IP link Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping antar-router ini gagal, perbaiki dulu IP address, kabel, bridge, VLAN, atau interface. Static route butuh gateway yang bisa dijangkau.&lt;br /&gt;
&lt;br /&gt;
=== 4. Pakai route check untuk tujuan tertentu ===&lt;br /&gt;
Route list memberi daftar peta. Route check membantu melihat jalur untuk satu alamat tujuan.&lt;br /&gt;
&lt;br /&gt;
Di Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route check 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang ingin dicari:&lt;br /&gt;
&lt;br /&gt;
* gateway mengarah ke `10.10.10.2`&lt;br /&gt;
* interface keluar sesuai link antar-router&lt;br /&gt;
* route tidak jatuh ke default route yang salah&lt;br /&gt;
&lt;br /&gt;
Di Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route check 192.168.10.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hasil route check tidak sesuai, kemungkinan `dst-address` salah, prefix terlalu lebar/sempit, gateway salah, atau ada route lain yang lebih spesifik.&lt;br /&gt;
&lt;br /&gt;
=== 5. Ping dari router ke jaringan seberang ===&lt;br /&gt;
Dari Router A, ping IP LAN Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.20.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari Router B, ping IP LAN Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.10.1 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping ke IP router seberang berhasil, jalur antar-router sudah mulai sehat.&lt;br /&gt;
&lt;br /&gt;
Lanjutkan ping ke client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 192.168.20.10 count=5&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping ke router seberang berhasil tetapi ke client gagal, cek IP client, gateway client, firewall client, dan apakah client benar-benar aktif.&lt;br /&gt;
&lt;br /&gt;
=== 6. Traceroute untuk melihat paket berhenti di mana ===&lt;br /&gt;
Dari Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil yang sehat biasanya menunjukkan paket lewat gateway Router B, lalu menuju jaringan Lab B.&lt;br /&gt;
&lt;br /&gt;
Kalau traceroute berhenti di Router A, route menuju jaringan seberang belum benar. Kalau berhenti di Router B, masalahnya mungkin route balik, firewall, atau client tujuan.&lt;br /&gt;
&lt;br /&gt;
=== 7. Tes dari client ===&lt;br /&gt;
Dari PC-A, coba:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
ping 192.168.20.1&lt;br /&gt;
ping 192.168.20.10&lt;br /&gt;
tracert 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Linux, perintah traceroute biasanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau router bisa ping tetapi client tidak bisa, cek default gateway client. PC-A harus memakai Router A sebagai gateway, dan PC-B harus memakai Router B sebagai gateway.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi hasil ==&lt;br /&gt;
Praktikum dianggap berhasil kalau:&lt;br /&gt;
&lt;br /&gt;
* `/ip route print` menampilkan static route pergi dan route balik&lt;br /&gt;
* route menuju jaringan seberang aktif&lt;br /&gt;
* ping antar-router pada link transit berhasil&lt;br /&gt;
* `/ip route check` memilih gateway yang benar&lt;br /&gt;
* ping dari router ke IP LAN router seberang berhasil&lt;br /&gt;
* ping antar-client berhasil&lt;br /&gt;
* traceroute menunjukkan jalur melewati router yang sesuai topologi&lt;br /&gt;
&lt;br /&gt;
Checklist cepat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip route check 192.168.20.10&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
/ping 192.168.20.1 count=5&lt;br /&gt;
/tool traceroute 192.168.20.10&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk Router B, balikkan alamat tujuannya ke jaringan Lab A.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
=== Route ada tetapi tidak aktif ===&lt;br /&gt;
Kemungkinan gateway tidak reachable. Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ping 10.10.10.2 count=5&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan gateway berada di jaringan yang bisa dicapai router, bukan alamat yang jauh tanpa route pendukung.&lt;br /&gt;
&lt;br /&gt;
=== Ping antar-router berhasil, tetapi jaringan seberang gagal ===&lt;br /&gt;
Biasanya route menuju network tujuan salah atau route balik belum dibuat.&lt;br /&gt;
&lt;br /&gt;
Cek Router A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print where dst-address=192.168.20.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek Router B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print where dst-address=192.168.10.0/24&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ingat prinsipnya: jalan pergi dan jalan pulang sama-sama harus ada.&lt;br /&gt;
&lt;br /&gt;
=== Router bisa ping, client tidak bisa ===&lt;br /&gt;
Cek default gateway client. PC-A harus mengarah ke `192.168.10.1`, PC-B harus mengarah ke `192.168.20.1`.&lt;br /&gt;
&lt;br /&gt;
Kalau memakai DHCP Server, cek lease dan network DHCP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dhcp-server network print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Traceroute berhenti di router seberang ===&lt;br /&gt;
Kemungkinan paket sudah sampai ke router seberang, tetapi tidak sampai ke client atau balasannya ditahan.&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
* IP dan subnet mask client tujuan&lt;br /&gt;
* default gateway client tujuan&lt;br /&gt;
* firewall di client&lt;br /&gt;
* firewall filter di MikroTik&lt;br /&gt;
* apakah client sedang menyala dan terhubung ke interface yang benar&lt;br /&gt;
&lt;br /&gt;
=== Route check memilih jalur yang tidak diharapkan ===&lt;br /&gt;
Bisa jadi ada route lain yang lebih spesifik, distance lebih kecil, atau default route ikut menangkap trafik.&lt;br /&gt;
&lt;br /&gt;
Cek semua route:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk siswa, fokus dulu ke tiga hal: `dst-address`, `gateway`, dan apakah route aktif.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
Static route hanya mengatur jalur. Static route bukan firewall.&lt;br /&gt;
&lt;br /&gt;
Kalau dua jaringan lab sudah bisa saling akses, berarti perangkat di kedua sisi mungkin bisa saling mencoba koneksi. Di lab ini berguna untuk belajar, tetapi di jaringan sekolah atau kantor harus tetap ada aturan firewall.&lt;br /&gt;
&lt;br /&gt;
Prinsip aman:&lt;br /&gt;
&lt;br /&gt;
* jangan membuat route ke jaringan yang bukan milikmu&lt;br /&gt;
* jangan menghubungkan jaringan tamu langsung ke jaringan admin tanpa firewall&lt;br /&gt;
* batasi akses manajemen router hanya dari jaringan admin&lt;br /&gt;
* dokumentasikan route agar teknisi lain tidak bingung saat troubleshooting&lt;br /&gt;
* lakukan perubahan routing di lab atau window maintenance kalau jaringan dipakai banyak orang&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Static route yang benar harus bisa dibuktikan, bukan hanya terlihat ada di menu Routes. Urutan cek yang rapi adalah: cek IP address, cek route, cek gateway, pakai route check, ping, lalu traceroute.&lt;br /&gt;
&lt;br /&gt;
Kalau diibaratkan bengkel jaringan, static route adalah papan petunjuk. Route check membaca papan itu, ping mengecek apakah tujuan menjawab, dan traceroute menunjukkan pos mana saja yang dilewati kendaraan. Dengan pola cek seperti ini, troubleshooting jadi lebih tenang dan tidak asal tebak.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Ping dan Traceroute untuk Cek Gateway dan DNS]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328084/IP+Routing MikroTik RouterOS Documentation - IP Routing]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220138/Traceroute MikroTik RouterOS Documentation - Traceroute]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/30474256/Moving+from+ROSv6+to+v7+with+examples MikroTik RouterOS Documentation - Moving from ROSv6 to v7 with examples]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Main_Page&amp;diff=1337</id>
		<title>Main Page</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Main_Page&amp;diff=1337"/>
		<updated>2026-07-19T00:04:22Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Update Artikel terbaru&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Selamat datang di WIKI TKJ =&lt;br /&gt;
&lt;br /&gt;
WIKI TKJ adalah situs tutorial dan dokumentasi teknis yang berfokus pada Linux, administrasi server, jaringan komputer, MikroTik, Windows, virtualisasi, hingga AI automation. Setiap artikel dirancang agar mudah dipraktikkan, jelas langkahnya, dan memiliki verifikasi agar pembaca tidak hanya memahami teori, tetapi juga bisa langsung menerapkannya.&lt;br /&gt;
&lt;br /&gt;
== 🚀 Mulai dari sini ==&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
&lt;br /&gt;
== 🗂️ Kategori utama ==&lt;br /&gt;
* [[Category:TKJ|TKJ]]&lt;br /&gt;
* [[Category:Linux|Linux]]&lt;br /&gt;
* [[Category:Server|Server]]&lt;br /&gt;
* [[Category:Jaringan|Jaringan]]&lt;br /&gt;
* [[Category:OpenClaw|OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|AI Automation]]&lt;br /&gt;
&lt;br /&gt;
== 🆕 Artikel terbaru ==&lt;br /&gt;
* [[Mikrotik : Static Route Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Client WiFi dengan Registration Table]]&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Bridge LAN dengan Bridge Host]]&lt;br /&gt;
* [[Cisco Packet Tracer : Praktikum Topologi Junior Network Administrator]]&lt;br /&gt;
== 🧭 Jalur belajar ==&lt;br /&gt;
=== 📘 Linux dasar ===&lt;br /&gt;
* [[Linux_:_Perintah_Dasar_Linux]]&lt;br /&gt;
* [[Linux : Cek Penggunaan Disk]]&lt;br /&gt;
* [[Linux : Cek Penggunaan RAM]]&lt;br /&gt;
* [[Linux : Cek Service yang Sedang Berjalan]]&lt;br /&gt;
* [[Linux : Manajemen User Dasar]]&lt;br /&gt;
* [[Linux : Cara Membaca Penyebab Service Gagal Start dengan systemctl status dan journalctl]]&lt;br /&gt;
* [[Linux:_Cron_Job]]&lt;br /&gt;
&lt;br /&gt;
=== 🖥️ Administrasi server ===&lt;br /&gt;
* [[Instalasi_Debian_Server]]&lt;br /&gt;
* [[Instalasi_SSH_Server_di_Debian_Linux]]&lt;br /&gt;
* [[Debian_:_Database_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Apache)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Web_Server_(Nginx)]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Mail_Server]]&lt;br /&gt;
&lt;br /&gt;
=== 🌐 Jaringan dan keamanan ===&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* [[DNS_Server]]&lt;br /&gt;
* [[Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_DNS_Cache]]&lt;br /&gt;
* [[Debian_:_Konfigurasi_Authoritative_DNS_Server]]&lt;br /&gt;
* [[Debian_:_Firewall_(IPTables)]]&lt;br /&gt;
* [[Merubah_Default_Port_SSH]]&lt;br /&gt;
* [[Mengijinkan_User_Tertentu_Remote_SSH]]&lt;br /&gt;
&lt;br /&gt;
=== 🧪 Praktikum dan virtualisasi ===&lt;br /&gt;
* [[Aplikasi_Praktikum_TKJ]]&lt;br /&gt;
* [[PNET:_Membuat_File_qcow2_dari_VirtualBox]]&lt;br /&gt;
&lt;br /&gt;
=== 🤖 OpenClaw &amp;amp; AI Automation ===&lt;br /&gt;
* [[OpenClaw : Step by Step Instalasi OpenClaw di Ubuntu Sampai Berhasil]]&lt;br /&gt;
* [[OpenClaw : Cara Memeriksa Model yang Sedang Digunakan di OpenClaw]]&lt;br /&gt;
* [[Category:OpenClaw|Lihat kategori OpenClaw]]&lt;br /&gt;
* [[Category:AI Automation|Lihat kategori AI Automation]]&lt;br /&gt;
&lt;br /&gt;
=== 🔐 Belajar Cyber Security ===&lt;br /&gt;
Jalur ini disiapkan untuk membantu siswa belajar cyber security secara aman, legal, dan bertahap. Fokusnya adalah audit, visibilitas jaringan, logging, hardening, dan praktik lab yang terkontrol.&lt;br /&gt;
&lt;br /&gt;
* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Membaca Port dan Service&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar TCPDump Dasar&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Log dan Jejak Audit&#039;&#039;&lt;br /&gt;
* &#039;&#039;Cyber Security: Belajar Hardening Dasar&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Urutan belajar yang disarankan:&#039;&#039;&#039;&lt;br /&gt;
# mulai dari memahami host, port, dan service&lt;br /&gt;
# lanjut ke pengamatan trafik jaringan&lt;br /&gt;
# pelajari logging dan jejak aktivitas&lt;br /&gt;
# tutup dengan hardening dasar pada target lab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Catatan penting:&#039;&#039;&#039;&lt;br /&gt;
* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;br /&gt;
* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;br /&gt;
&lt;br /&gt;
== ℹ️ Catatan ==&lt;br /&gt;
* Gunakan kolom pencarian untuk mencari topik tertentu.&lt;br /&gt;
* Halaman utama ini dirancang sebagai portal awal agar pembaca lebih cepat menemukan materi yang relevan.&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
	<entry>
		<id>https://noctkj.net/index.php?title=Mikrotik_:_Static_Route_Dasar&amp;diff=1336</id>
		<title>Mikrotik : Static Route Dasar</title>
		<link rel="alternate" type="text/html" href="https://noctkj.net/index.php?title=Mikrotik_:_Static_Route_Dasar&amp;diff=1336"/>
		<updated>2026-07-19T00:04:21Z</updated>

		<summary type="html">&lt;p&gt;Maintenance script: Protected &amp;quot;Mikrotik : Static Route Dasar&amp;quot;: Artikel editorial WIKI TKJ ([Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Static route dasar&#039;&#039;&#039; adalah cara memberi tahu MikroTik jalur menuju jaringan tertentu secara manual.&lt;br /&gt;
&lt;br /&gt;
Kalau materi sebelumnya sudah membuat LAN, DHCP, DNS, NAT, DHCP Client WAN, bridge, dan WiFi, sekarang kita mulai masuk ke routing yang lebih sadar arah. Router tidak hanya tahu jaringan yang langsung menempel di interfacenya, tetapi juga bisa diberi petunjuk: &amp;quot;kalau mau ke jaringan sana, lewat gateway ini.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Analoginya seperti papan penunjuk jalan di sekolah. Dari ruang lab, kamu mungkin tahu jalan ke gerbang utama karena posisinya dekat. Tapi kalau mau ke gedung bengkel lain di belakang, kamu butuh petunjuk: lewat lorong kanan, lalu belok ke pos satpam kedua. Static route adalah papan petunjuk manual itu.&lt;br /&gt;
&lt;br /&gt;
Materi ini fokus ke static route IPv4 dasar untuk lab kecil. Belum membahas policy routing, dynamic routing seperti OSPF/BGP, failover recursive route, atau VRF.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi static route pada MikroTik&lt;br /&gt;
* membedakan route connected, default route, dan static route&lt;br /&gt;
* membuat static route menuju jaringan remote&lt;br /&gt;
* membaca tabel route di RouterOS&lt;br /&gt;
* mengecek status route aktif atau tidak&lt;br /&gt;
* memverifikasi jalur dengan ping dan traceroute&lt;br /&gt;
* mengenali masalah umum seperti gateway salah, subnet salah, dan route tidak aktif&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
&lt;br /&gt;
Di jaringan nyata, satu router tidak selalu langsung terhubung ke semua jaringan. Contohnya:&lt;br /&gt;
&lt;br /&gt;
* lab TKJ punya jaringan utama 192.168.10.0/24&lt;br /&gt;
* ruang server kecil punya jaringan 192.168.20.0/24&lt;br /&gt;
* jaringan CCTV punya jaringan 192.168.30.0/24&lt;br /&gt;
* antar-router dihubungkan lewat link point-to-point&lt;br /&gt;
&lt;br /&gt;
Kalau MikroTik di lab ingin mengakses jaringan ruang server yang berada di belakang router lain, MikroTik perlu tahu gateway menuju jaringan itu. Tanpa route, paket bisa bingung: tujuannya ada, tetapi jalan ke sana tidak tercatat.&lt;br /&gt;
&lt;br /&gt;
Static route sering dipakai untuk lab, kantor kecil, koneksi antar-gedung sederhana, jalur menuju router tetangga, atau routing ke subnet khusus yang tidak dibagikan oleh DHCP Client WAN.&lt;br /&gt;
&lt;br /&gt;
== Analogi Singkat ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan MikroTik sebagai petugas pos sekolah. Petugas ini tahu alamat ruangan yang berada di gedungnya sendiri. Itu seperti &#039;&#039;connected route&#039;&#039;: jaringan yang langsung menempel pada interface router.&lt;br /&gt;
&lt;br /&gt;
Untuk tujuan umum keluar sekolah, petugas mengirim semua paket ke gerbang utama. Itu seperti &#039;&#039;default route&#039;&#039; dengan tujuan 0.0.0.0/0.&lt;br /&gt;
&lt;br /&gt;
Tetapi untuk gedung praktik di belakang yang punya jalur khusus, petugas butuh catatan khusus: &amp;quot;paket ke gedung 192.168.20.0/24 lewat pos satpam 10.10.10.2&amp;quot;. Catatan khusus inilah static route.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* kamu bisa login ke MikroTik lewat Winbox, WebFig, atau terminal&lt;br /&gt;
* IP address interface sudah benar&lt;br /&gt;
* ada minimal dua jaringan dalam lab, atau ada router tetangga sebagai gateway&lt;br /&gt;
* kamu tahu network tujuan, misalnya 192.168.20.0/24&lt;br /&gt;
* kamu tahu IP gateway/next-hop, misalnya 10.10.10.2&lt;br /&gt;
* gateway tersebut bisa dijangkau dari MikroTik&lt;br /&gt;
&lt;br /&gt;
Materi prasyarat yang disarankan:&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Memberikan IP Address pada Interface]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
&lt;br /&gt;
== Memahami Bentuk Route ==&lt;br /&gt;
&lt;br /&gt;
Route dasar biasanya punya dua bagian penting:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address = jaringan tujuan&lt;br /&gt;
gateway     = router berikutnya yang dilewati&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Artinya:&lt;br /&gt;
&lt;br /&gt;
* kalau ada paket menuju 192.168.20.0 sampai 192.168.20.255&lt;br /&gt;
* kirim paket itu ke gateway 10.10.10.2&lt;br /&gt;
* gateway 10.10.10.2 harus bisa dijangkau oleh MikroTik&lt;br /&gt;
&lt;br /&gt;
Default route juga sebenarnya route, tetapi tujuannya sangat luas:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
0.0.0.0/0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maknanya: kalau tidak ada route yang lebih spesifik, kirim ke gateway default. Biasanya ini dipakai untuk internet.&lt;br /&gt;
&lt;br /&gt;
== Contoh Topologi Praktik ==&lt;br /&gt;
&lt;br /&gt;
Contoh lab sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PC LAN A ---- MikroTik A ---- MikroTik B ---- PC LAN B&lt;br /&gt;
&lt;br /&gt;
LAN A       : 192.168.10.0/24&lt;br /&gt;
IP MT A LAN : 192.168.10.1&lt;br /&gt;
Link A-B    : 10.10.10.0/30&lt;br /&gt;
IP MT A link: 10.10.10.1&lt;br /&gt;
IP MT B link: 10.10.10.2&lt;br /&gt;
LAN B       : 192.168.20.0/24&lt;br /&gt;
IP MT B LAN : 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Target kita: MikroTik A dan client LAN A bisa mengenal jalur menuju LAN B.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik A, route yang perlu ditambahkan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di MikroTik B, route balik yang perlu ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.10.0/24 gateway=10.10.10.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Route balik penting. Kalau hanya satu sisi yang tahu jalan pergi, balasannya bisa tidak sampai. Seperti surat yang berhasil dikirim ke gedung sebelah, tetapi petugas di sana tidak tahu jalan mengirim balasan.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek IP Address dan Interface ===&lt;br /&gt;
&lt;br /&gt;
Cek dulu IP yang sudah terpasang:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pastikan IP link antar-router sudah benar. Contoh di MikroTik A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
10.10.10.1/30 pada interface menuju MikroTik B&lt;br /&gt;
192.168.10.1/24 pada bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek apakah gateway tetangga bisa diping:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau gateway tetangga belum bisa diping, jangan lanjut dulu. Bereskan IP, kabel, VLAN, bridge, atau interface yang menghubungkan kedua router.&lt;br /&gt;
&lt;br /&gt;
=== 2. Tambahkan Static Route via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Di MikroTik A:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route&lt;br /&gt;
add dst-address=192.168.20.0/24 gateway=10.10.10.2 comment=&amp;quot;Route ke LAN-B&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di MikroTik B, tambahkan route balik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route&lt;br /&gt;
add dst-address=192.168.10.0/24 gateway=10.10.10.1 comment=&amp;quot;Route ke LAN-A&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan alamat jaringan dan gateway dengan topologi kamu.&lt;br /&gt;
&lt;br /&gt;
=== 3. Tambahkan Static Route via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
Kalau memakai Winbox atau WebFig:&lt;br /&gt;
&lt;br /&gt;
# buka menu &#039;&#039;IP&#039;&#039; lalu &#039;&#039;Routes&#039;&#039;&lt;br /&gt;
# klik tombol tambah&lt;br /&gt;
# isi &#039;&#039;Dst. Address&#039;&#039; dengan jaringan tujuan, misalnya 192.168.20.0/24&lt;br /&gt;
# isi &#039;&#039;Gateway&#039;&#039; dengan IP router berikutnya, misalnya 10.10.10.2&lt;br /&gt;
# isi &#039;&#039;Comment&#039;&#039; agar mudah dibaca, misalnya Route ke LAN-B&lt;br /&gt;
# klik &#039;&#039;Apply&#039;&#039; lalu &#039;&#039;OK&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Komentar route sangat membantu saat jumlah route mulai banyak. Di lab sekolah, komentar juga memudahkan guru dan siswa mengecek apakah route dibuat sesuai tugas.&lt;br /&gt;
&lt;br /&gt;
=== 4. Cek Tabel Route ===&lt;br /&gt;
&lt;br /&gt;
Tampilkan route:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk melihat detail:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Route yang sehat biasanya memiliki tanda aktif. Pada RouterOS, route aktif ditandai dengan flag seperti &#039;&#039;A&#039;&#039;. Route static biasanya ditandai sebagai route yang dibuat manual.&lt;br /&gt;
&lt;br /&gt;
Contoh yang ingin dilihat:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24 gateway=10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau route tidak aktif, biasanya gateway tidak bisa dijangkau, interface link bermasalah, atau ada konfigurasi route lain yang lebih cocok.&lt;br /&gt;
&lt;br /&gt;
=== 5. Uji dari Router ===&lt;br /&gt;
&lt;br /&gt;
Dari MikroTik A, coba ping IP LAN MikroTik B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lalu coba traceroute:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool traceroute 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Traceroute membantu melihat paket melewati router mana saja. Untuk lab dua router, biasanya jalurnya pendek: dari MikroTik A ke MikroTik B.&lt;br /&gt;
&lt;br /&gt;
=== 6. Uji dari Client ===&lt;br /&gt;
&lt;br /&gt;
Dari PC di LAN A, coba ping gateway LAN B atau PC LAN B:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.20.1&lt;br /&gt;
ping 192.168.20.10&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ping dari router berhasil tetapi ping dari client gagal, cek:&lt;br /&gt;
&lt;br /&gt;
* gateway client LAN A harus mengarah ke MikroTik A&lt;br /&gt;
* gateway client LAN B harus mengarah ke MikroTik B&lt;br /&gt;
* firewall forward di kedua router tidak memblokir&lt;br /&gt;
* route balik dari MikroTik B menuju LAN A sudah ada&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Gunakan urutan cek berikut:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
/ping 10.10.10.2&lt;br /&gt;
/ping 192.168.20.1&lt;br /&gt;
/tool traceroute 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Makna hasil:&lt;br /&gt;
&lt;br /&gt;
* gateway 10.10.10.2 bisa diping: link antar-router hidup&lt;br /&gt;
* route 192.168.20.0/24 muncul dan aktif: static route terbaca RouterOS&lt;br /&gt;
* ping 192.168.20.1 berhasil: MikroTik A bisa mencapai LAN B&lt;br /&gt;
* traceroute menunjukkan jalur lewat gateway tetangga: arah routing sesuai rencana&lt;br /&gt;
* client bisa ping antar-LAN: routing dua arah dan gateway client sudah benar&lt;br /&gt;
&lt;br /&gt;
Untuk melihat route menuju tujuan tertentu, kamu juga bisa memakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route check 192.168.20.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah ini membantu melihat route mana yang dipakai RouterOS untuk mencapai alamat tujuan.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Gateway Tidak Bisa Diping ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* kabel antar-router belum terpasang&lt;br /&gt;
* IP address di link antar-router salah subnet&lt;br /&gt;
* interface masih &#039;&#039;disabled&#039;&#039;&lt;br /&gt;
* VLAN atau bridge salah tempat&lt;br /&gt;
* firewall input di router tetangga memblokir ping&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface print&lt;br /&gt;
/ip address print&lt;br /&gt;
/ping 10.10.10.2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Static route butuh gateway yang bisa dijangkau. Kalau gateway saja belum bisa diping, route ke jaringan belakangnya hampir pasti gagal.&lt;br /&gt;
&lt;br /&gt;
=== Route Tidak Aktif ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* gateway tidak reachable&lt;br /&gt;
* gateway ditulis salah&lt;br /&gt;
* interface menuju gateway down&lt;br /&gt;
* ada konfigurasi routing table yang tidak sesuai&lt;br /&gt;
&lt;br /&gt;
Cek detail:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk praktik dasar, pakai routing table utama terlebih dahulu. Jangan langsung masuk policy routing kalau konsep static route biasa belum beres.&lt;br /&gt;
&lt;br /&gt;
=== Ping Router Tujuan Bisa, Ping Client Tidak Bisa ===&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* client tujuan memakai gateway yang salah&lt;br /&gt;
* firewall di client menolak ping&lt;br /&gt;
* route balik belum ada&lt;br /&gt;
* subnet mask client salah&lt;br /&gt;
&lt;br /&gt;
Cek dari kedua sisi. Routing itu dua arah: paket pergi dan paket balasan harus sama-sama punya jalur.&lt;br /&gt;
&lt;br /&gt;
=== Salah Menulis Network Tujuan ===&lt;br /&gt;
&lt;br /&gt;
Contoh salah:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.1/24&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk route menuju satu jaringan, tulis network-nya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.0/24&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau hanya ingin menuju satu host tertentu, barulah memakai /32:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dst-address=192.168.20.10/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Default Route Mengalahkan Static Route? ===&lt;br /&gt;
&lt;br /&gt;
Dalam routing, route yang lebih spesifik biasanya dipilih lebih dulu. Route 192.168.20.0/24 lebih spesifik daripada 0.0.0.0/0.&lt;br /&gt;
&lt;br /&gt;
Jadi, kalau static route /24 benar dan aktif, paket ke 192.168.20.x seharusnya mengikuti static route itu, bukan lari ke default route internet.&lt;br /&gt;
&lt;br /&gt;
Kalau hasilnya aneh, cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip route check 192.168.20.1&lt;br /&gt;
/ip route print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
Static route bukan firewall. Route hanya memberi tahu jalan, bukan menentukan siapa yang boleh lewat.&lt;br /&gt;
&lt;br /&gt;
Hal yang perlu diperhatikan:&lt;br /&gt;
&lt;br /&gt;
* jangan membuat route ke jaringan internal kalau aksesnya memang tidak boleh dibuka&lt;br /&gt;
* setelah routing antar-LAN berhasil, atur firewall filter sesuai kebutuhan&lt;br /&gt;
* batasi akses manajemen router dari jaringan yang tidak dipercaya&lt;br /&gt;
* beri komentar pada route agar admin berikutnya paham tujuan route tersebut&lt;br /&gt;
* dokumentasikan topologi, IP link, dan network tujuan&lt;br /&gt;
* hapus atau nonaktifkan route lab yang sudah tidak dipakai agar tidak membingungkan&lt;br /&gt;
&lt;br /&gt;
Di jaringan sekolah atau kantor, routing yang terlalu terbuka bisa membuat jaringan tamu, CCTV, lab, dan server saling terlihat tanpa kontrol. Routing membuat jalan; firewall menentukan aturan lewatnya.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Static route dasar dipakai saat MikroTik perlu mengenal jalur menuju jaringan yang tidak langsung menempel pada interfacenya. Konsep utamanya sederhana: tentukan jaringan tujuan, tentukan gateway berikutnya, lalu pastikan route pergi dan route balik sama-sama tersedia.&lt;br /&gt;
&lt;br /&gt;
Kalau gateway bisa diping, route aktif, ping ke jaringan remote berhasil, dan traceroute menunjukkan jalur yang benar, berarti static route dasar sudah berjalan. Setelah ini, materi berikutnya yang cocok adalah firewall filter agar jalur yang sudah terbuka bisa diatur dengan lebih aman.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Memberikan IP Address pada Interface]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Wireless/AP Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Ping dan Traceroute untuk Cek Gateway dan DNS]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
* [[Category:Jaringan|Materi jaringan lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328084/IP+Routing MikroTik RouterOS Documentation - IP Routing]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328151/First+Time+Configuration MikroTik RouterOS Documentation - First Time Configuration]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/130220138/Traceroute MikroTik RouterOS Documentation - Traceroute]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</summary>
		<author><name>Maintenance script</name></author>
	</entry>
</feed>