<?xml version="1.0"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>WIKI TKJ  - Recent changes [en]</title>
		<link>https://noctkj.net/index.php/Special:RecentChanges</link>
		<description>Track the most recent changes to the wiki in this feed.</description>
		<language>en</language>
		<generator>MediaWiki 1.45.3</generator>
		<lastBuildDate>Thu, 20 Aug 2026 20:01:29 GMT</lastBuildDate>
		<item>
			<title>Main Page</title>
			<link>https://noctkj.net/index.php?title=Main_Page&amp;diff=1377&amp;oldid=1374</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Main_Page&amp;diff=1377&amp;oldid=1374</guid>
			<description>&lt;p&gt;Update Artikel terbaru&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 07:03, 10 August 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l20&quot;&gt;Line 20:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 20:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Hotspot Dasar]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l25&quot;&gt;Line 25:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 26:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
			<pubDate>Mon, 10 Aug 2026 00:03:51 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Main_Page</comments>
		</item>
		<item>
			<title>Mikrotik : Hotspot Dasar</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1376&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1376&amp;oldid=0</guid>
			<description>&lt;p&gt;&lt;a href=&quot;/index.php?title=User:Maintenance_script&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;mw-userlink new&quot; title=&quot;User:Maintenance script (page does not exist)&quot;&gt;&lt;bdi&gt;Maintenance script&lt;/bdi&gt;&lt;/a&gt; protected &lt;a href=&quot;/index.php/Mikrotik_:_Hotspot_Dasar&quot; title=&quot;Mikrotik : Hotspot Dasar&quot;&gt;Mikrotik : Hotspot Dasar&lt;/a&gt; [Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite) Artikel editorial WIKI TKJ&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Mikrotik : Hotspot Dasar =&lt;br /&gt;
&lt;br /&gt;
Hotspot di MikroTik adalah fitur untuk membuat halaman login sebelum client boleh memakai internet. Kalau diibaratkan jaringan sekolah, Hotspot itu seperti meja satpam di gerbang lab: siswa boleh masuk area WiFi/LAN, tetapi sebelum boleh lewat ke internet mereka harus memperkenalkan diri dulu dengan username dan password.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, konsep seperti ini sering dipakai di jaringan tamu kantor, kafe, sekolah, hotel kecil, ruang tunggu, atau lab praktik. Tujuannya bukan sekadar &amp;quot;biar ada halaman login&amp;quot;, tetapi supaya akses client lebih terkontrol, mudah dipantau, dan bisa diberi batas sederhana seperti masa aktif atau limit bandwidth.&lt;br /&gt;
&lt;br /&gt;
Materi ini membahas Hotspot dasar di RouterOS untuk lab SMK/TKJ. Fokusnya adalah memahami alur, membuat Hotspot di interface LAN/bridge, membuat user, mengecek client aktif, dan menangani masalah umum.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi Hotspot atau captive portal di MikroTik;&lt;br /&gt;
* menyiapkan Hotspot pada interface LAN, bukan pada interface WAN;&lt;br /&gt;
* membuat user Hotspot lokal di router;&lt;br /&gt;
* login dari client melalui browser;&lt;br /&gt;
* mengecek user aktif dan host yang terhubung;&lt;br /&gt;
* melakukan troubleshooting dasar saat halaman login tidak muncul atau internet belum jalan.&lt;br /&gt;
&lt;br /&gt;
== Gambaran Cara Kerja Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Alur sederhananya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# client tersambung ke WiFi atau kabel LAN;&lt;br /&gt;
# client mendapat IP dari DHCP Server;&lt;br /&gt;
# client mencoba membuka website;&lt;br /&gt;
# MikroTik menahan akses dan mengarahkan client ke halaman login Hotspot;&lt;br /&gt;
# client memasukkan username dan password;&lt;br /&gt;
# setelah berhasil, client boleh lewat ke internet sesuai aturan yang diberikan.&lt;br /&gt;
&lt;br /&gt;
Jadi Hotspot bukan pengganti IP address, DHCP, DNS, NAT, atau firewall. Hotspot berdiri di atas pondasi itu. Kalau IP LAN, DHCP, DNS, gateway, dan NAT masih bermasalah, Hotspot juga akan ikut bermasalah.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Contoh lab pada materi ini:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Bagian !! Contoh&lt;br /&gt;
|-&lt;br /&gt;
| Interface WAN || ether1&lt;br /&gt;
|-&lt;br /&gt;
| Interface LAN || bridge-LAN&lt;br /&gt;
|-&lt;br /&gt;
| IP LAN router || 192.168.10.1/24&lt;br /&gt;
|-&lt;br /&gt;
| Pool client || 192.168.10.10-192.168.10.200&lt;br /&gt;
|-&lt;br /&gt;
| DNS name Hotspot || login.lab.local&lt;br /&gt;
|-&lt;br /&gt;
| User uji coba || siswa1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* router sudah punya IP LAN pada `bridge-LAN`;&lt;br /&gt;
* DHCP Server LAN sudah jalan;&lt;br /&gt;
* client bisa mendapat IP otomatis;&lt;br /&gt;
* router sudah punya akses internet dari WAN;&lt;br /&gt;
* NAT masquerade untuk client LAN sudah aktif;&lt;br /&gt;
* kamu login sebagai admin atau user yang punya hak konfigurasi.&lt;br /&gt;
&lt;br /&gt;
Catatan penting: kalau LAN kamu belum memakai bridge, sesuaikan nama interface dengan kondisi lab. Namun kalau beberapa port LAN dan WiFi digabung, Hotspot biasanya dipasang pada interface bridge, bukan pada salah satu port anggota bridge.&lt;br /&gt;
&lt;br /&gt;
== Cek Pondasi Sebelum Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Jalankan pengecekan berikut di terminal MikroTik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip dhcp-server print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang dicari:&lt;br /&gt;
&lt;br /&gt;
* IP `192.168.10.1/24` ada di `bridge-LAN`;&lt;br /&gt;
* DHCP Server aktif pada `bridge-LAN`;&lt;br /&gt;
* client mendapat lease DHCP;&lt;br /&gt;
* DNS router sudah diisi atau `allow-remote-requests=yes` jika router menjadi DNS untuk client;&lt;br /&gt;
* default route ke internet aktif;&lt;br /&gt;
* NAT masquerade dari LAN ke WAN sudah ada.&lt;br /&gt;
&lt;br /&gt;
Kalau bagian ini belum beres, rapikan dulu. Membuat Hotspot di atas jaringan yang belum sehat biasanya bikin troubleshooting jadi muter-muter.&lt;br /&gt;
&lt;br /&gt;
== Membuat Hotspot dengan Setup Wizard ==&lt;br /&gt;
&lt;br /&gt;
Cara paling aman untuk pemula adalah memakai wizard bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot setup&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ikuti pertanyaan yang muncul. Contoh jawaban untuk lab:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Pertanyaan Wizard !! Contoh Jawaban !! Catatan&lt;br /&gt;
|-&lt;br /&gt;
| hotspot interface || bridge-LAN || Pilih interface LAN atau bridge LAN, jangan WAN&lt;br /&gt;
|-&lt;br /&gt;
| local address of network || 192.168.10.1/24 || IP gateway LAN&lt;br /&gt;
|-&lt;br /&gt;
| masquerade network || no || Pilih `no` kalau NAT masquerade sudah dibuat sebelumnya&lt;br /&gt;
|-&lt;br /&gt;
| address pool of network || 192.168.10.10-192.168.10.200 || Bisa disamakan dengan pool LAN lab&lt;br /&gt;
|-&lt;br /&gt;
| select certificate || none || Untuk lab dasar boleh `none`; produksi sebaiknya pakai HTTPS/sertifikat&lt;br /&gt;
|-&lt;br /&gt;
| ip address of smtp server || 0.0.0.0 || Tidak dipakai pada lab dasar&lt;br /&gt;
|-&lt;br /&gt;
| dns servers || 1.1.1.1,8.8.8.8 || Sesuaikan DNS yang dipakai&lt;br /&gt;
|-&lt;br /&gt;
| dns name || login.lab.local || Nama lokal halaman login Hotspot&lt;br /&gt;
|-&lt;br /&gt;
| name of local hotspot user || siswa1 || User pertama untuk uji coba&lt;br /&gt;
|-&lt;br /&gt;
| password for the user || praktik123 || Gunakan password lab, jangan password admin router&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Setelah selesai, cek hasilnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot profile print&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau Hotspot aktif, akan muncul server Hotspot pada interface `bridge-LAN`.&lt;br /&gt;
&lt;br /&gt;
== Membuat User Hotspot Tambahan ==&lt;br /&gt;
&lt;br /&gt;
Untuk menambah user lokal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user add name=siswa2 password=praktik123&lt;br /&gt;
/ip hotspot user add name=siswa3 password=praktik123&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memberi batas bandwidth sederhana, buat user profile:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user profile add name=profile-siswa rate-limit=2M/2M shared-users=1&lt;br /&gt;
/ip hotspot user add name=siswa4 password=praktik123 profile=profile-siswa&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Arti contoh di atas:&lt;br /&gt;
&lt;br /&gt;
* `rate-limit=2M/2M` membatasi upload/download sekitar 2 Mbps;&lt;br /&gt;
* `shared-users=1` membuat satu akun hanya dipakai oleh satu client aktif.&lt;br /&gt;
&lt;br /&gt;
Untuk lab sekolah, ini cukup untuk mengenalkan konsep akun, sesi login, dan pembatasan sederhana.&lt;br /&gt;
&lt;br /&gt;
== Uji dari Client ==&lt;br /&gt;
&lt;br /&gt;
Dari laptop atau HP client:&lt;br /&gt;
&lt;br /&gt;
# sambungkan ke WiFi/LAN lab;&lt;br /&gt;
# pastikan client mendapat IP, gateway, dan DNS dari DHCP;&lt;br /&gt;
# buka browser;&lt;br /&gt;
# coba akses website HTTP atau ketik `http://login.lab.local`;&lt;br /&gt;
# masukkan username dan password Hotspot;&lt;br /&gt;
# setelah login, coba buka website lain.&lt;br /&gt;
&lt;br /&gt;
Kadang perangkat modern membuka halaman captive portal otomatis. Kalau tidak muncul otomatis, buka browser secara manual.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi di MikroTik ==&lt;br /&gt;
&lt;br /&gt;
Cek client yang sudah login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek semua host yang terdeteksi oleh Hotspot, baik sudah login maupun belum:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek log terkait Hotspot:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek user yang ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memutus sesi user tertentu, lihat nomor baris pada active list, lalu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active remove numbers=0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan `numbers=0` dengan nomor sesi yang ingin diputus.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Halaman Login Tidak Muncul ===&lt;br /&gt;
&lt;br /&gt;
Cek ini dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* client belum dapat IP DHCP;&lt;br /&gt;
* Hotspot dipasang pada interface yang salah;&lt;br /&gt;
* Hotspot dipasang pada port anggota bridge, bukan pada `bridge-LAN`;&lt;br /&gt;
* DNS client tidak benar;&lt;br /&gt;
* client membuka website HTTPS dan browser tidak otomatis menampilkan portal;&lt;br /&gt;
* firewall terlalu ketat dan memblokir alur Hotspot.&lt;br /&gt;
&lt;br /&gt;
Solusi cepat: buka `http://login.lab.local` atau coba buka website HTTP biasa dari browser.&lt;br /&gt;
&lt;br /&gt;
=== Login Berhasil tetapi Internet Tidak Jalan ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
/tool ping 8.8.8.8&lt;br /&gt;
/tool ping google.com&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* default route WAN belum aktif;&lt;br /&gt;
* NAT masquerade belum benar;&lt;br /&gt;
* DNS belum bisa resolve nama domain;&lt;br /&gt;
* firewall forward memblokir trafik client;&lt;br /&gt;
* interface LAN/WAN tertukar.&lt;br /&gt;
&lt;br /&gt;
Ingat, Hotspot hanya menjaga gerbang login. Jalan menuju internet tetap perlu route, DNS, NAT, dan firewall yang benar.&lt;br /&gt;
&lt;br /&gt;
=== User Tidak Bisa Login ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print detail&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* username atau password salah;&lt;br /&gt;
* user disabled;&lt;br /&gt;
* profile user terlalu ketat;&lt;br /&gt;
* akun sedang aktif di perangkat lain sementara `shared-users=1`;&lt;br /&gt;
* waktu aktif user sudah habis jika memakai limit.&lt;br /&gt;
&lt;br /&gt;
=== Client Muncul di Host tetapi Tidak di Active ===&lt;br /&gt;
&lt;br /&gt;
Ini biasanya berarti client sudah terdeteksi oleh Hotspot, tetapi belum login. Arahkan client ke halaman login, lalu cek lagi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot dasar cocok untuk lab dan jaringan tamu kecil, tetapi jangan dianggap sebagai keamanan penuh.&lt;br /&gt;
&lt;br /&gt;
Beberapa catatan penting:&lt;br /&gt;
&lt;br /&gt;
* jangan pasang Hotspot di interface WAN;&lt;br /&gt;
* jangan mencampur interface publik ke bridge LAN Hotspot;&lt;br /&gt;
* jangan memakai password admin router sebagai password user Hotspot;&lt;br /&gt;
* untuk jaringan produksi, pertimbangkan HTTPS login dan sertifikat yang valid;&lt;br /&gt;
* hindari `http-pap` untuk lingkungan serius karena password bisa terkirim lebih terbuka;&lt;br /&gt;
* untuk banyak user, audit, atau integrasi voucher, pertimbangkan RADIUS/User Manager;&lt;br /&gt;
* gunakan firewall tetap sebagai penjaga utama router;&lt;br /&gt;
* gunakan walled garden secukupnya saja, jangan terlalu banyak membuka akses tanpa login;&lt;br /&gt;
* jelaskan aturan penggunaan jaringan kepada pengguna, terutama kalau jaringan dipakai di sekolah atau tempat umum.&lt;br /&gt;
&lt;br /&gt;
Hotspot itu seperti meja registrasi. Ia membantu mencatat dan mengatur tamu, tetapi pagar, pintu, kamera, dan aturan ruangan tetap perlu ada.&lt;br /&gt;
&lt;br /&gt;
== Kapan Perlu RADIUS atau User Manager? ==&lt;br /&gt;
&lt;br /&gt;
User lokal di router cukup untuk lab kecil. Tetapi kalau jaringan sudah dipakai banyak orang, misalnya ratusan siswa atau banyak voucher tamu, pengelolaan manual akan melelahkan.&lt;br /&gt;
&lt;br /&gt;
Pertimbangkan RADIUS/User Manager kalau butuh:&lt;br /&gt;
&lt;br /&gt;
* banyak akun atau voucher;&lt;br /&gt;
* masa aktif otomatis;&lt;br /&gt;
* pencatatan pemakaian yang lebih rapi;&lt;br /&gt;
* limit berdasarkan paket;&lt;br /&gt;
* manajemen user yang lebih mudah dipelihara.&lt;br /&gt;
&lt;br /&gt;
Untuk tahap dasar, pahami Hotspot lokal dulu. Setelah alurnya paham, baru naik ke manajemen user yang lebih serius.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot MikroTik membantu membuat halaman login untuk client sebelum mereka memakai internet. Dalam lab TKJ, fitur ini bagus untuk mengenalkan captive portal, user login, sesi aktif, dan kontrol akses jaringan tamu.&lt;br /&gt;
&lt;br /&gt;
Urutan belajarnya jangan dibalik. Pastikan IP LAN, DHCP, DNS, gateway, NAT, dan firewall dasar sudah sehat dulu. Setelah itu Hotspot menjadi lapisan tambahan yang lebih mudah dipahami dan lebih mudah ditroubleshoot.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/56459266/HotSpot+-+Captive+portal MikroTik RouterOS Documentation - HotSpot - Captive portal]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/24805500/DHCP MikroTik RouterOS Documentation - DHCP]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Firewall Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/3211299/NAT MikroTik RouterOS Documentation - NAT]&lt;br /&gt;
* [https://datatracker.ietf.org/doc/html/rfc7710 IETF RFC 7710 - Captive-Portal Identification Using DHCP or Router Advertisements]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Mon, 10 Aug 2026 00:03:00 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Hotspot_Dasar</comments>
		</item>
		<item>
			<title>Mikrotik : Hotspot Dasar</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1375&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Hotspot_Dasar&amp;diff=1375&amp;oldid=0</guid>
			<description>&lt;p&gt;Tambah materi MikroTik Hotspot dasar&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Mikrotik : Hotspot Dasar =&lt;br /&gt;
&lt;br /&gt;
Hotspot di MikroTik adalah fitur untuk membuat halaman login sebelum client boleh memakai internet. Kalau diibaratkan jaringan sekolah, Hotspot itu seperti meja satpam di gerbang lab: siswa boleh masuk area WiFi/LAN, tetapi sebelum boleh lewat ke internet mereka harus memperkenalkan diri dulu dengan username dan password.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, konsep seperti ini sering dipakai di jaringan tamu kantor, kafe, sekolah, hotel kecil, ruang tunggu, atau lab praktik. Tujuannya bukan sekadar &amp;quot;biar ada halaman login&amp;quot;, tetapi supaya akses client lebih terkontrol, mudah dipantau, dan bisa diberi batas sederhana seperti masa aktif atau limit bandwidth.&lt;br /&gt;
&lt;br /&gt;
Materi ini membahas Hotspot dasar di RouterOS untuk lab SMK/TKJ. Fokusnya adalah memahami alur, membuat Hotspot di interface LAN/bridge, membuat user, mengecek client aktif, dan menangani masalah umum.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* memahami fungsi Hotspot atau captive portal di MikroTik;&lt;br /&gt;
* menyiapkan Hotspot pada interface LAN, bukan pada interface WAN;&lt;br /&gt;
* membuat user Hotspot lokal di router;&lt;br /&gt;
* login dari client melalui browser;&lt;br /&gt;
* mengecek user aktif dan host yang terhubung;&lt;br /&gt;
* melakukan troubleshooting dasar saat halaman login tidak muncul atau internet belum jalan.&lt;br /&gt;
&lt;br /&gt;
== Gambaran Cara Kerja Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Alur sederhananya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# client tersambung ke WiFi atau kabel LAN;&lt;br /&gt;
# client mendapat IP dari DHCP Server;&lt;br /&gt;
# client mencoba membuka website;&lt;br /&gt;
# MikroTik menahan akses dan mengarahkan client ke halaman login Hotspot;&lt;br /&gt;
# client memasukkan username dan password;&lt;br /&gt;
# setelah berhasil, client boleh lewat ke internet sesuai aturan yang diberikan.&lt;br /&gt;
&lt;br /&gt;
Jadi Hotspot bukan pengganti IP address, DHCP, DNS, NAT, atau firewall. Hotspot berdiri di atas pondasi itu. Kalau IP LAN, DHCP, DNS, gateway, dan NAT masih bermasalah, Hotspot juga akan ikut bermasalah.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Contoh lab pada materi ini:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Bagian !! Contoh&lt;br /&gt;
|-&lt;br /&gt;
| Interface WAN || ether1&lt;br /&gt;
|-&lt;br /&gt;
| Interface LAN || bridge-LAN&lt;br /&gt;
|-&lt;br /&gt;
| IP LAN router || 192.168.10.1/24&lt;br /&gt;
|-&lt;br /&gt;
| Pool client || 192.168.10.10-192.168.10.200&lt;br /&gt;
|-&lt;br /&gt;
| DNS name Hotspot || login.lab.local&lt;br /&gt;
|-&lt;br /&gt;
| User uji coba || siswa1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
&lt;br /&gt;
* router sudah punya IP LAN pada `bridge-LAN`;&lt;br /&gt;
* DHCP Server LAN sudah jalan;&lt;br /&gt;
* client bisa mendapat IP otomatis;&lt;br /&gt;
* router sudah punya akses internet dari WAN;&lt;br /&gt;
* NAT masquerade untuk client LAN sudah aktif;&lt;br /&gt;
* kamu login sebagai admin atau user yang punya hak konfigurasi.&lt;br /&gt;
&lt;br /&gt;
Catatan penting: kalau LAN kamu belum memakai bridge, sesuaikan nama interface dengan kondisi lab. Namun kalau beberapa port LAN dan WiFi digabung, Hotspot biasanya dipasang pada interface bridge, bukan pada salah satu port anggota bridge.&lt;br /&gt;
&lt;br /&gt;
== Cek Pondasi Sebelum Hotspot ==&lt;br /&gt;
&lt;br /&gt;
Jalankan pengecekan berikut di terminal MikroTik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip address print&lt;br /&gt;
/ip dhcp-server print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Yang dicari:&lt;br /&gt;
&lt;br /&gt;
* IP `192.168.10.1/24` ada di `bridge-LAN`;&lt;br /&gt;
* DHCP Server aktif pada `bridge-LAN`;&lt;br /&gt;
* client mendapat lease DHCP;&lt;br /&gt;
* DNS router sudah diisi atau `allow-remote-requests=yes` jika router menjadi DNS untuk client;&lt;br /&gt;
* default route ke internet aktif;&lt;br /&gt;
* NAT masquerade dari LAN ke WAN sudah ada.&lt;br /&gt;
&lt;br /&gt;
Kalau bagian ini belum beres, rapikan dulu. Membuat Hotspot di atas jaringan yang belum sehat biasanya bikin troubleshooting jadi muter-muter.&lt;br /&gt;
&lt;br /&gt;
== Membuat Hotspot dengan Setup Wizard ==&lt;br /&gt;
&lt;br /&gt;
Cara paling aman untuk pemula adalah memakai wizard bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot setup&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ikuti pertanyaan yang muncul. Contoh jawaban untuk lab:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Pertanyaan Wizard !! Contoh Jawaban !! Catatan&lt;br /&gt;
|-&lt;br /&gt;
| hotspot interface || bridge-LAN || Pilih interface LAN atau bridge LAN, jangan WAN&lt;br /&gt;
|-&lt;br /&gt;
| local address of network || 192.168.10.1/24 || IP gateway LAN&lt;br /&gt;
|-&lt;br /&gt;
| masquerade network || no || Pilih `no` kalau NAT masquerade sudah dibuat sebelumnya&lt;br /&gt;
|-&lt;br /&gt;
| address pool of network || 192.168.10.10-192.168.10.200 || Bisa disamakan dengan pool LAN lab&lt;br /&gt;
|-&lt;br /&gt;
| select certificate || none || Untuk lab dasar boleh `none`; produksi sebaiknya pakai HTTPS/sertifikat&lt;br /&gt;
|-&lt;br /&gt;
| ip address of smtp server || 0.0.0.0 || Tidak dipakai pada lab dasar&lt;br /&gt;
|-&lt;br /&gt;
| dns servers || 1.1.1.1,8.8.8.8 || Sesuaikan DNS yang dipakai&lt;br /&gt;
|-&lt;br /&gt;
| dns name || login.lab.local || Nama lokal halaman login Hotspot&lt;br /&gt;
|-&lt;br /&gt;
| name of local hotspot user || siswa1 || User pertama untuk uji coba&lt;br /&gt;
|-&lt;br /&gt;
| password for the user || praktik123 || Gunakan password lab, jangan password admin router&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Setelah selesai, cek hasilnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot profile print&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau Hotspot aktif, akan muncul server Hotspot pada interface `bridge-LAN`.&lt;br /&gt;
&lt;br /&gt;
== Membuat User Hotspot Tambahan ==&lt;br /&gt;
&lt;br /&gt;
Untuk menambah user lokal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user add name=siswa2 password=praktik123&lt;br /&gt;
/ip hotspot user add name=siswa3 password=praktik123&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memberi batas bandwidth sederhana, buat user profile:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user profile add name=profile-siswa rate-limit=2M/2M shared-users=1&lt;br /&gt;
/ip hotspot user add name=siswa4 password=praktik123 profile=profile-siswa&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Arti contoh di atas:&lt;br /&gt;
&lt;br /&gt;
* `rate-limit=2M/2M` membatasi upload/download sekitar 2 Mbps;&lt;br /&gt;
* `shared-users=1` membuat satu akun hanya dipakai oleh satu client aktif.&lt;br /&gt;
&lt;br /&gt;
Untuk lab sekolah, ini cukup untuk mengenalkan konsep akun, sesi login, dan pembatasan sederhana.&lt;br /&gt;
&lt;br /&gt;
== Uji dari Client ==&lt;br /&gt;
&lt;br /&gt;
Dari laptop atau HP client:&lt;br /&gt;
&lt;br /&gt;
# sambungkan ke WiFi/LAN lab;&lt;br /&gt;
# pastikan client mendapat IP, gateway, dan DNS dari DHCP;&lt;br /&gt;
# buka browser;&lt;br /&gt;
# coba akses website HTTP atau ketik `http://login.lab.local`;&lt;br /&gt;
# masukkan username dan password Hotspot;&lt;br /&gt;
# setelah login, coba buka website lain.&lt;br /&gt;
&lt;br /&gt;
Kadang perangkat modern membuka halaman captive portal otomatis. Kalau tidak muncul otomatis, buka browser secara manual.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi di MikroTik ==&lt;br /&gt;
&lt;br /&gt;
Cek client yang sudah login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek semua host yang terdeteksi oleh Hotspot, baik sudah login maupun belum:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek log terkait Hotspot:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cek user yang ada:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau ingin memutus sesi user tertentu, lihat nomor baris pada active list, lalu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active remove numbers=0&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan `numbers=0` dengan nomor sesi yang ingin diputus.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Halaman Login Tidak Muncul ===&lt;br /&gt;
&lt;br /&gt;
Cek ini dulu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot print&lt;br /&gt;
/ip hotspot host print&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
/ip dns print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* client belum dapat IP DHCP;&lt;br /&gt;
* Hotspot dipasang pada interface yang salah;&lt;br /&gt;
* Hotspot dipasang pada port anggota bridge, bukan pada `bridge-LAN`;&lt;br /&gt;
* DNS client tidak benar;&lt;br /&gt;
* client membuka website HTTPS dan browser tidak otomatis menampilkan portal;&lt;br /&gt;
* firewall terlalu ketat dan memblokir alur Hotspot.&lt;br /&gt;
&lt;br /&gt;
Solusi cepat: buka `http://login.lab.local` atau coba buka website HTTP biasa dari browser.&lt;br /&gt;
&lt;br /&gt;
=== Login Berhasil tetapi Internet Tidak Jalan ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip route print&lt;br /&gt;
/ip firewall nat print&lt;br /&gt;
/tool ping 8.8.8.8&lt;br /&gt;
/tool ping google.com&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* default route WAN belum aktif;&lt;br /&gt;
* NAT masquerade belum benar;&lt;br /&gt;
* DNS belum bisa resolve nama domain;&lt;br /&gt;
* firewall forward memblokir trafik client;&lt;br /&gt;
* interface LAN/WAN tertukar.&lt;br /&gt;
&lt;br /&gt;
Ingat, Hotspot hanya menjaga gerbang login. Jalan menuju internet tetap perlu route, DNS, NAT, dan firewall yang benar.&lt;br /&gt;
&lt;br /&gt;
=== User Tidak Bisa Login ===&lt;br /&gt;
&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot user print detail&lt;br /&gt;
/log print where topics~&amp;quot;hotspot&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* username atau password salah;&lt;br /&gt;
* user disabled;&lt;br /&gt;
* profile user terlalu ketat;&lt;br /&gt;
* akun sedang aktif di perangkat lain sementara `shared-users=1`;&lt;br /&gt;
* waktu aktif user sudah habis jika memakai limit.&lt;br /&gt;
&lt;br /&gt;
=== Client Muncul di Host tetapi Tidak di Active ===&lt;br /&gt;
&lt;br /&gt;
Ini biasanya berarti client sudah terdeteksi oleh Hotspot, tetapi belum login. Arahkan client ke halaman login, lalu cek lagi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/ip hotspot active print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot dasar cocok untuk lab dan jaringan tamu kecil, tetapi jangan dianggap sebagai keamanan penuh.&lt;br /&gt;
&lt;br /&gt;
Beberapa catatan penting:&lt;br /&gt;
&lt;br /&gt;
* jangan pasang Hotspot di interface WAN;&lt;br /&gt;
* jangan mencampur interface publik ke bridge LAN Hotspot;&lt;br /&gt;
* jangan memakai password admin router sebagai password user Hotspot;&lt;br /&gt;
* untuk jaringan produksi, pertimbangkan HTTPS login dan sertifikat yang valid;&lt;br /&gt;
* hindari `http-pap` untuk lingkungan serius karena password bisa terkirim lebih terbuka;&lt;br /&gt;
* untuk banyak user, audit, atau integrasi voucher, pertimbangkan RADIUS/User Manager;&lt;br /&gt;
* gunakan firewall tetap sebagai penjaga utama router;&lt;br /&gt;
* gunakan walled garden secukupnya saja, jangan terlalu banyak membuka akses tanpa login;&lt;br /&gt;
* jelaskan aturan penggunaan jaringan kepada pengguna, terutama kalau jaringan dipakai di sekolah atau tempat umum.&lt;br /&gt;
&lt;br /&gt;
Hotspot itu seperti meja registrasi. Ia membantu mencatat dan mengatur tamu, tetapi pagar, pintu, kamera, dan aturan ruangan tetap perlu ada.&lt;br /&gt;
&lt;br /&gt;
== Kapan Perlu RADIUS atau User Manager? ==&lt;br /&gt;
&lt;br /&gt;
User lokal di router cukup untuk lab kecil. Tetapi kalau jaringan sudah dipakai banyak orang, misalnya ratusan siswa atau banyak voucher tamu, pengelolaan manual akan melelahkan.&lt;br /&gt;
&lt;br /&gt;
Pertimbangkan RADIUS/User Manager kalau butuh:&lt;br /&gt;
&lt;br /&gt;
* banyak akun atau voucher;&lt;br /&gt;
* masa aktif otomatis;&lt;br /&gt;
* pencatatan pemakaian yang lebih rapi;&lt;br /&gt;
* limit berdasarkan paket;&lt;br /&gt;
* manajemen user yang lebih mudah dipelihara.&lt;br /&gt;
&lt;br /&gt;
Untuk tahap dasar, pahami Hotspot lokal dulu. Setelah alurnya paham, baru naik ke manajemen user yang lebih serius.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Hotspot MikroTik membantu membuat halaman login untuk client sebelum mereka memakai internet. Dalam lab TKJ, fitur ini bagus untuk mengenalkan captive portal, user login, sesi aktif, dan kontrol akses jaringan tamu.&lt;br /&gt;
&lt;br /&gt;
Urutan belajarnya jangan dibalik. Pastikan IP LAN, DHCP, DNS, gateway, NAT, dan firewall dasar sudah sehat dulu. Setelah itu Hotspot menjadi lapisan tambahan yang lebih mudah dipahami dan lebih mudah ditroubleshoot.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Bridge LAN Dasar]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Category:Mikrotik|Materi MikroTik lainnya]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/56459266/HotSpot+-+Captive+portal MikroTik RouterOS Documentation - HotSpot - Captive portal]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/24805500/DHCP MikroTik RouterOS Documentation - DHCP]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/48660574/Filter MikroTik RouterOS Documentation - Firewall Filter]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/3211299/NAT MikroTik RouterOS Documentation - NAT]&lt;br /&gt;
* [https://datatracker.ietf.org/doc/html/rfc7710 IETF RFC 7710 - Captive-Portal Identification Using DHCP or Router Advertisements]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Mon, 10 Aug 2026 00:02:47 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Hotspot_Dasar</comments>
		</item>
		<item>
			<title>Main Page</title>
			<link>https://noctkj.net/index.php?title=Main_Page&amp;diff=1374&amp;oldid=1371</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Main_Page&amp;diff=1374&amp;oldid=1371</guid>
			<description>&lt;p&gt;Memperbarui Artikel terbaru&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 16:04, 9 August 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l20&quot;&gt;Line 20:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 20:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l25&quot;&gt;Line 25:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 26:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
			<pubDate>Sun, 09 Aug 2026 09:04:16 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Main_Page</comments>
		</item>
		<item>
			<title>Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1373&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1373&amp;oldid=0</guid>
			<description>&lt;p&gt;&lt;a href=&quot;/index.php?title=User:Maintenance_script&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;mw-userlink new&quot; title=&quot;User:Maintenance script (page does not exist)&quot;&gt;&lt;bdi&gt;Maintenance script&lt;/bdi&gt;&lt;/a&gt; protected &lt;a href=&quot;/index.php/Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&quot; title=&quot;Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource&quot;&gt;Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource&lt;/a&gt; [Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite) Artikel editorial WIKI TKJ&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource =&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek kondisi dasar router sebelum menyalahkan kabel, ISP, atau client;&lt;br /&gt;
* melihat interface mana yang sedang ramai;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time;&lt;br /&gt;
* membaca log sederhana saat jaringan terasa lambat;&lt;br /&gt;
* membuat kesimpulan troubleshooting yang rapi dan tidak asal tebak.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]. Kalau materi pagi ibarat mengenal alat ukur di bengkel jaringan, praktik sore ini adalah simulasi saat ada laporan, &amp;quot;Pak, internet lab kok lemot?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Di jaringan sekolah, warnet kecil, kantor, atau lab TKJ, laporan jaringan lambat biasanya tidak langsung jelas penyebabnya. Bisa jadi:&lt;br /&gt;
&lt;br /&gt;
* bandwidth internet memang penuh;&lt;br /&gt;
* ada satu client sedang download besar;&lt;br /&gt;
* CPU router tinggi;&lt;br /&gt;
* memori router mulai sempit;&lt;br /&gt;
* interface salah colok atau link speed turun;&lt;br /&gt;
* ada percobaan login gagal yang memenuhi log;&lt;br /&gt;
* DNS atau gateway lambat, padahal internet masih jalan.&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya, router itu seperti gerbang utama sekolah. Kalau halaman depan macet, kita perlu cek dulu: satpamnya kewalahan, jalur kendaraannya penuh, ada satu kendaraan berhenti di tengah jalan, atau papan petunjuknya membingungkan. Torch, Traffic, Resource, dan Log membantu kita melihat sumber macetnya.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum mulai, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik RouterOS yang sudah punya konfigurasi dasar LAN dan WAN;&lt;br /&gt;
* minimal satu client di jaringan LAN;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* izin praktik pada jaringan sendiri atau lab sekolah;&lt;br /&gt;
* catatan topologi sederhana: interface WAN, interface LAN/bridge, IP gateway, dan IP client.&lt;br /&gt;
&lt;br /&gt;
Contoh topologi sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Modem&lt;br /&gt;
    |&lt;br /&gt;
 ether1-WAN&lt;br /&gt;
 [Router MikroTik]&lt;br /&gt;
 bridge-LAN / ether2&lt;br /&gt;
    |&lt;br /&gt;
 Client lab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Catat keluhan dengan jelas ===&lt;br /&gt;
Jangan langsung mengubah konfigurasi. Tulis dulu gejalanya:&lt;br /&gt;
&lt;br /&gt;
* semua client lambat atau hanya satu client?&lt;br /&gt;
* lambat saat buka website, download, game, atau semua akses?&lt;br /&gt;
* mulai lambat sejak kapan?&lt;br /&gt;
* apakah ada perubahan konfigurasi sebelum masalah muncul?&lt;br /&gt;
* apakah lampu interface atau koneksi fisik terlihat normal?&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi yang rapi tidak langsung bongkar rak jaringan. Ia mencatat dulu arah masalahnya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Cek resource router ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bagian:&lt;br /&gt;
&lt;br /&gt;
* `cpu-load`&lt;br /&gt;
* `free-memory`&lt;br /&gt;
* `uptime`&lt;br /&gt;
* `version`&lt;br /&gt;
* `board-name`&lt;br /&gt;
&lt;br /&gt;
Kalau CPU terus tinggi, router bisa terasa seperti petugas loket yang kebanjiran antrean. Semua request tetap masuk, tetapi responsnya makin pelan.&lt;br /&gt;
&lt;br /&gt;
Contoh catatan hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
uptime: 2d4h&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil seperti ini biasanya masih sehat. Kalau `cpu-load` sering 90-100% saat trafik normal, lanjutkan investigasi lebih hati-hati.&lt;br /&gt;
&lt;br /&gt;
=== 3. Cek trafik per interface ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1 once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router kamu. Jika LAN memakai `bridge-LAN`, cek bridge. Jika masih langsung memakai `ether2`, cek `ether2`.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baca nilai `rx-bits-per-second` dan `tx-bits-per-second`.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Lokasi cek !! Yang dicari !! Makna sederhana&lt;br /&gt;
|-&lt;br /&gt;
| WAN tinggi || trafik internet penuh || kemungkinan bandwidth internet sedang habis&lt;br /&gt;
|-&lt;br /&gt;
| LAN tinggi tetapi WAN rendah || trafik lokal ramai || bisa jadi transfer lokal, backup, atau broadcast&lt;br /&gt;
|-&lt;br /&gt;
| WAN rendah tetapi user bilang lambat || cek DNS, gateway, firewall, atau client || belum tentu bandwidth penuh&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Jalankan Torch pada interface yang tepat ===&lt;br /&gt;
Torch dipakai untuk melihat siapa yang sedang ramai memakai trafik secara real-time.&lt;br /&gt;
&lt;br /&gt;
Contoh cek di LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh cek di WAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=ether1-WAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Winbox, buka menu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Tools &amp;gt; Torch&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pilih interface, lalu klik Start.&lt;br /&gt;
&lt;br /&gt;
Yang perlu diamati:&lt;br /&gt;
&lt;br /&gt;
* `src-address`: alamat sumber trafik;&lt;br /&gt;
* `dst-address`: alamat tujuan trafik;&lt;br /&gt;
* `tx` dan `rx`: arah dan besar trafik;&lt;br /&gt;
* protocol dan port jika ditampilkan.&lt;br /&gt;
&lt;br /&gt;
Kalau satu IP client terus muncul dengan trafik besar, catat IP itu. Jangan langsung blokir sebelum tahu konteksnya. Bisa saja client itu sedang update sistem, upload tugas, sinkronisasi cloud, atau memang aktivitas yang tidak sesuai aturan lab.&lt;br /&gt;
&lt;br /&gt;
=== 5. Cocokkan IP ramai dengan DHCP lease ===&lt;br /&gt;
Kalau client mendapat IP dari DHCP Server MikroTik, cek lease:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari IP yang terlihat ramai di Torch.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print where address=192.168.10.25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari sini kamu bisa membaca MAC address, hostname jika ada, dan status lease. Ini membantu teknisi menemukan perangkat tanpa menuduh semua user.&lt;br /&gt;
&lt;br /&gt;
=== 6. Cek log dasar ===&lt;br /&gt;
Lihat log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menyaring log yang berhubungan dengan login akun:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk melihat log firewall jika sebelumnya ada rule yang mengaktifkan log:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Log itu seperti buku tamu di pos satpam. Tidak semua masalah terlihat di sana, tetapi kalau ada pola login gagal, interface putus-nyambung, atau firewall drop berulang, log bisa memberi petunjuk awal.&lt;br /&gt;
&lt;br /&gt;
=== 7. Uji koneksi bertahap ===&lt;br /&gt;
Lakukan uji dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 8.8.8.8 count=5&lt;br /&gt;
/ping google.com count=5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika ping IP bisa tetapi ping domain gagal, fokus ke DNS.&lt;br /&gt;
&lt;br /&gt;
Lakukan uji dari client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Urutannya penting:&lt;br /&gt;
&lt;br /&gt;
# ping gateway LAN;&lt;br /&gt;
# ping IP internet;&lt;br /&gt;
# ping nama domain.&lt;br /&gt;
&lt;br /&gt;
Dengan urutan ini, kamu bisa tahu masalahnya ada di LAN, jalur internet, atau DNS.&lt;br /&gt;
&lt;br /&gt;
== Membaca hasil praktik ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gejala !! Kemungkinan awal !! Cek lanjutan&lt;br /&gt;
|-&lt;br /&gt;
| CPU router tinggi || router terlalu sibuk || cek Torch, rule firewall, service aktif, jumlah client&lt;br /&gt;
|-&lt;br /&gt;
| Trafik WAN mendekati kapasitas internet || bandwidth penuh || cari IP terbesar dengan Torch&lt;br /&gt;
|-&lt;br /&gt;
| Satu IP client dominan || ada client boros trafik || cocokkan dengan DHCP lease dan kebijakan lab&lt;br /&gt;
|-&lt;br /&gt;
| Ping IP internet lancar, domain gagal || DNS bermasalah || cek DNS router dan DNS client&lt;br /&gt;
|-&lt;br /&gt;
| Ping gateway gagal dari client || masalah LAN || cek kabel, bridge, DHCP lease, IP client&lt;br /&gt;
|-&lt;br /&gt;
| Log penuh login gagal || ada percobaan akses tidak wajar || cek user, service, firewall input&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Praktik dianggap berhasil kalau kamu bisa membuat laporan singkat seperti ini:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Waktu cek: 09 Agustus 2026, 16.20&lt;br /&gt;
Keluhan: internet lab lambat&lt;br /&gt;
CPU router: 12%, normal&lt;br /&gt;
Trafik WAN: 18 Mbps dari kapasitas 20 Mbps&lt;br /&gt;
Torch: IP 192.168.10.25 memakai trafik download paling besar&lt;br /&gt;
DHCP lease: hostname LAB-PC-07&lt;br /&gt;
Ping 8.8.8.8 dari router: reply normal&lt;br /&gt;
Ping google.com dari router: reply normal&lt;br /&gt;
Kesimpulan awal: link internet penuh karena satu client memakai download besar&lt;br /&gt;
Tindakan aman: koordinasi ke guru/lab admin sebelum limit atau blokir&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Laporan seperti ini lebih berguna daripada sekadar menulis &amp;quot;internet lemot&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting umum ==&lt;br /&gt;
&lt;br /&gt;
=== Torch tidak menampilkan trafik ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* salah memilih interface;&lt;br /&gt;
* trafik melewati bridge, tetapi yang dicek hanya port fisik tertentu;&lt;br /&gt;
* saat dicek memang tidak ada trafik besar;&lt;br /&gt;
* fast-path atau offload tertentu membuat sebagian trafik tidak terlihat seperti yang diharapkan pada skenario tertentu.&lt;br /&gt;
&lt;br /&gt;
Coba cek di interface WAN dan bridge LAN, lalu bandingkan.&lt;br /&gt;
&lt;br /&gt;
=== Router terasa berat saat Torch berjalan ===&lt;br /&gt;
Torch adalah alat monitoring real-time. Di router kecil atau trafik besar, menjalankan Torch terlalu lama bisa menambah beban.&lt;br /&gt;
&lt;br /&gt;
Saran:&lt;br /&gt;
&lt;br /&gt;
* gunakan Torch seperlunya;&lt;br /&gt;
* matikan setelah data cukup;&lt;br /&gt;
* jangan menjalankan banyak sesi Torch tanpa kebutuhan jelas.&lt;br /&gt;
&lt;br /&gt;
=== Trafik terlihat normal tetapi user tetap lambat ===&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
* DNS yang dipakai client;&lt;br /&gt;
* kualitas koneksi WiFi;&lt;br /&gt;
* IP gateway client;&lt;br /&gt;
* firewall filter;&lt;br /&gt;
* NAT masquerade;&lt;br /&gt;
* kondisi perangkat client.&lt;br /&gt;
&lt;br /&gt;
Tidak semua masalah lambat berasal dari bandwidth penuh.&lt;br /&gt;
&lt;br /&gt;
=== Log terlalu ramai ===&lt;br /&gt;
Kalau log terlalu penuh, cari berdasarkan topik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
/log print where message~&amp;quot;login&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika sebelumnya mengaktifkan rule firewall dengan `log=yes`, jangan lupa matikan lagi setelah praktik agar storage dan tampilan log tidak penuh.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan dan etika ==&lt;br /&gt;
Torch bisa memperlihatkan alamat IP, port, dan arah trafik. Gunakan untuk troubleshooting jaringan yang kamu kelola atau lab yang diberi izin.&lt;br /&gt;
&lt;br /&gt;
Jangan memakai hasil Torch untuk mempermalukan user. Dalam lingkungan sekolah, data trafik sebaiknya dipakai untuk edukasi, perbaikan konfigurasi, dan penerapan aturan lab secara wajar.&lt;br /&gt;
&lt;br /&gt;
Untuk jaringan produksi, hindari perubahan mendadak seperti memblokir IP atau mengganti firewall saat jam ramai. Kumpulkan bukti dulu, diskusikan dengan admin, lalu lakukan perubahan pada waktu yang aman.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Saat jaringan lambat, teknisi yang baik tidak asal restart router. Mulai dari cek resource, trafik interface, Torch, DHCP lease, log, lalu uji ping bertahap.&lt;br /&gt;
&lt;br /&gt;
Dengan alur ini, siswa TKJ belajar berpikir seperti teknisi industri: mengukur dulu, mencatat bukti, baru mengambil tindakan. Router bukan kotak ajaib; ia bisa dibaca gejalanya kalau kita tahu alat dan urutannya.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek NAT Masquerade dengan Counter dan Torch]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Kategori MikroTik]]&lt;br /&gt;
* [[Category:Jaringan|Kategori Jaringan]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/139526175/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Sun, 09 Aug 2026 09:03:41 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource</comments>
		</item>
		<item>
			<title>Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1372&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource&amp;diff=1372&amp;oldid=0</guid>
			<description>&lt;p&gt;Menambahkan materi praktikum pendamping monitoring MikroTik&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Mikrotik : Praktikum Diagnosa Jaringan Lambat dengan Torch dan Resource =&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek kondisi dasar router sebelum menyalahkan kabel, ISP, atau client;&lt;br /&gt;
* melihat interface mana yang sedang ramai;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time;&lt;br /&gt;
* membaca log sederhana saat jaringan terasa lambat;&lt;br /&gt;
* membuat kesimpulan troubleshooting yang rapi dan tidak asal tebak.&lt;br /&gt;
&lt;br /&gt;
Materi ini adalah pendamping dari [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]. Kalau materi pagi ibarat mengenal alat ukur di bengkel jaringan, praktik sore ini adalah simulasi saat ada laporan, &amp;quot;Pak, internet lab kok lemot?&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Konteks nyata ==&lt;br /&gt;
Di jaringan sekolah, warnet kecil, kantor, atau lab TKJ, laporan jaringan lambat biasanya tidak langsung jelas penyebabnya. Bisa jadi:&lt;br /&gt;
&lt;br /&gt;
* bandwidth internet memang penuh;&lt;br /&gt;
* ada satu client sedang download besar;&lt;br /&gt;
* CPU router tinggi;&lt;br /&gt;
* memori router mulai sempit;&lt;br /&gt;
* interface salah colok atau link speed turun;&lt;br /&gt;
* ada percobaan login gagal yang memenuhi log;&lt;br /&gt;
* DNS atau gateway lambat, padahal internet masih jalan.&lt;br /&gt;
&lt;br /&gt;
Analogi gampangnya, router itu seperti gerbang utama sekolah. Kalau halaman depan macet, kita perlu cek dulu: satpamnya kewalahan, jalur kendaraannya penuh, ada satu kendaraan berhenti di tengah jalan, atau papan petunjuknya membingungkan. Torch, Traffic, Resource, dan Log membantu kita melihat sumber macetnya.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
Sebelum mulai, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik RouterOS yang sudah punya konfigurasi dasar LAN dan WAN;&lt;br /&gt;
* minimal satu client di jaringan LAN;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* izin praktik pada jaringan sendiri atau lab sekolah;&lt;br /&gt;
* catatan topologi sederhana: interface WAN, interface LAN/bridge, IP gateway, dan IP client.&lt;br /&gt;
&lt;br /&gt;
Contoh topologi sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Internet/Modem&lt;br /&gt;
    |&lt;br /&gt;
 ether1-WAN&lt;br /&gt;
 [Router MikroTik]&lt;br /&gt;
 bridge-LAN / ether2&lt;br /&gt;
    |&lt;br /&gt;
 Client lab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Catat keluhan dengan jelas ===&lt;br /&gt;
Jangan langsung mengubah konfigurasi. Tulis dulu gejalanya:&lt;br /&gt;
&lt;br /&gt;
* semua client lambat atau hanya satu client?&lt;br /&gt;
* lambat saat buka website, download, game, atau semua akses?&lt;br /&gt;
* mulai lambat sejak kapan?&lt;br /&gt;
* apakah ada perubahan konfigurasi sebelum masalah muncul?&lt;br /&gt;
* apakah lampu interface atau koneksi fisik terlihat normal?&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi yang rapi tidak langsung bongkar rak jaringan. Ia mencatat dulu arah masalahnya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Cek resource router ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bagian:&lt;br /&gt;
&lt;br /&gt;
* `cpu-load`&lt;br /&gt;
* `free-memory`&lt;br /&gt;
* `uptime`&lt;br /&gt;
* `version`&lt;br /&gt;
* `board-name`&lt;br /&gt;
&lt;br /&gt;
Kalau CPU terus tinggi, router bisa terasa seperti petugas loket yang kebanjiran antrean. Semua request tetap masuk, tetapi responsnya makin pelan.&lt;br /&gt;
&lt;br /&gt;
Contoh catatan hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
uptime: 2d4h&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil seperti ini biasanya masih sehat. Kalau `cpu-load` sering 90-100% saat trafik normal, lanjutkan investigasi lebih hati-hati.&lt;br /&gt;
&lt;br /&gt;
=== 3. Cek trafik per interface ===&lt;br /&gt;
Via terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1 once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router kamu. Jika LAN memakai `bridge-LAN`, cek bridge. Jika masih langsung memakai `ether2`, cek `ether2`.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN once&lt;br /&gt;
/interface monitor-traffic bridge-LAN once&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Baca nilai `rx-bits-per-second` dan `tx-bits-per-second`.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Lokasi cek !! Yang dicari !! Makna sederhana&lt;br /&gt;
|-&lt;br /&gt;
| WAN tinggi || trafik internet penuh || kemungkinan bandwidth internet sedang habis&lt;br /&gt;
|-&lt;br /&gt;
| LAN tinggi tetapi WAN rendah || trafik lokal ramai || bisa jadi transfer lokal, backup, atau broadcast&lt;br /&gt;
|-&lt;br /&gt;
| WAN rendah tetapi user bilang lambat || cek DNS, gateway, firewall, atau client || belum tentu bandwidth penuh&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== 4. Jalankan Torch pada interface yang tepat ===&lt;br /&gt;
Torch dipakai untuk melihat siapa yang sedang ramai memakai trafik secara real-time.&lt;br /&gt;
&lt;br /&gt;
Contoh cek di LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh cek di WAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/tool torch interface=ether1-WAN&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Di Winbox, buka menu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Tools &amp;gt; Torch&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pilih interface, lalu klik Start.&lt;br /&gt;
&lt;br /&gt;
Yang perlu diamati:&lt;br /&gt;
&lt;br /&gt;
* `src-address`: alamat sumber trafik;&lt;br /&gt;
* `dst-address`: alamat tujuan trafik;&lt;br /&gt;
* `tx` dan `rx`: arah dan besar trafik;&lt;br /&gt;
* protocol dan port jika ditampilkan.&lt;br /&gt;
&lt;br /&gt;
Kalau satu IP client terus muncul dengan trafik besar, catat IP itu. Jangan langsung blokir sebelum tahu konteksnya. Bisa saja client itu sedang update sistem, upload tugas, sinkronisasi cloud, atau memang aktivitas yang tidak sesuai aturan lab.&lt;br /&gt;
&lt;br /&gt;
=== 5. Cocokkan IP ramai dengan DHCP lease ===&lt;br /&gt;
Kalau client mendapat IP dari DHCP Server MikroTik, cek lease:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari IP yang terlihat ramai di Torch.&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip dhcp-server lease print where address=192.168.10.25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dari sini kamu bisa membaca MAC address, hostname jika ada, dan status lease. Ini membantu teknisi menemukan perangkat tanpa menuduh semua user.&lt;br /&gt;
&lt;br /&gt;
=== 6. Cek log dasar ===&lt;br /&gt;
Lihat log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menyaring log yang berhubungan dengan login akun:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk melihat log firewall jika sebelumnya ada rule yang mengaktifkan log:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Log itu seperti buku tamu di pos satpam. Tidak semua masalah terlihat di sana, tetapi kalau ada pola login gagal, interface putus-nyambung, atau firewall drop berulang, log bisa memberi petunjuk awal.&lt;br /&gt;
&lt;br /&gt;
=== 7. Uji koneksi bertahap ===&lt;br /&gt;
Lakukan uji dari router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ping 8.8.8.8 count=5&lt;br /&gt;
/ping google.com count=5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika ping IP bisa tetapi ping domain gagal, fokus ke DNS.&lt;br /&gt;
&lt;br /&gt;
Lakukan uji dari client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ping 192.168.10.1&lt;br /&gt;
ping 8.8.8.8&lt;br /&gt;
ping google.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Urutannya penting:&lt;br /&gt;
&lt;br /&gt;
# ping gateway LAN;&lt;br /&gt;
# ping IP internet;&lt;br /&gt;
# ping nama domain.&lt;br /&gt;
&lt;br /&gt;
Dengan urutan ini, kamu bisa tahu masalahnya ada di LAN, jalur internet, atau DNS.&lt;br /&gt;
&lt;br /&gt;
== Membaca hasil praktik ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Gejala !! Kemungkinan awal !! Cek lanjutan&lt;br /&gt;
|-&lt;br /&gt;
| CPU router tinggi || router terlalu sibuk || cek Torch, rule firewall, service aktif, jumlah client&lt;br /&gt;
|-&lt;br /&gt;
| Trafik WAN mendekati kapasitas internet || bandwidth penuh || cari IP terbesar dengan Torch&lt;br /&gt;
|-&lt;br /&gt;
| Satu IP client dominan || ada client boros trafik || cocokkan dengan DHCP lease dan kebijakan lab&lt;br /&gt;
|-&lt;br /&gt;
| Ping IP internet lancar, domain gagal || DNS bermasalah || cek DNS router dan DNS client&lt;br /&gt;
|-&lt;br /&gt;
| Ping gateway gagal dari client || masalah LAN || cek kabel, bridge, DHCP lease, IP client&lt;br /&gt;
|-&lt;br /&gt;
| Log penuh login gagal || ada percobaan akses tidak wajar || cek user, service, firewall input&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Praktik dianggap berhasil kalau kamu bisa membuat laporan singkat seperti ini:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Waktu cek: 09 Agustus 2026, 16.20&lt;br /&gt;
Keluhan: internet lab lambat&lt;br /&gt;
CPU router: 12%, normal&lt;br /&gt;
Trafik WAN: 18 Mbps dari kapasitas 20 Mbps&lt;br /&gt;
Torch: IP 192.168.10.25 memakai trafik download paling besar&lt;br /&gt;
DHCP lease: hostname LAB-PC-07&lt;br /&gt;
Ping 8.8.8.8 dari router: reply normal&lt;br /&gt;
Ping google.com dari router: reply normal&lt;br /&gt;
Kesimpulan awal: link internet penuh karena satu client memakai download besar&lt;br /&gt;
Tindakan aman: koordinasi ke guru/lab admin sebelum limit atau blokir&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Laporan seperti ini lebih berguna daripada sekadar menulis &amp;quot;internet lemot&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting umum ==&lt;br /&gt;
&lt;br /&gt;
=== Torch tidak menampilkan trafik ===&lt;br /&gt;
Kemungkinan penyebab:&lt;br /&gt;
&lt;br /&gt;
* salah memilih interface;&lt;br /&gt;
* trafik melewati bridge, tetapi yang dicek hanya port fisik tertentu;&lt;br /&gt;
* saat dicek memang tidak ada trafik besar;&lt;br /&gt;
* fast-path atau offload tertentu membuat sebagian trafik tidak terlihat seperti yang diharapkan pada skenario tertentu.&lt;br /&gt;
&lt;br /&gt;
Coba cek di interface WAN dan bridge LAN, lalu bandingkan.&lt;br /&gt;
&lt;br /&gt;
=== Router terasa berat saat Torch berjalan ===&lt;br /&gt;
Torch adalah alat monitoring real-time. Di router kecil atau trafik besar, menjalankan Torch terlalu lama bisa menambah beban.&lt;br /&gt;
&lt;br /&gt;
Saran:&lt;br /&gt;
&lt;br /&gt;
* gunakan Torch seperlunya;&lt;br /&gt;
* matikan setelah data cukup;&lt;br /&gt;
* jangan menjalankan banyak sesi Torch tanpa kebutuhan jelas.&lt;br /&gt;
&lt;br /&gt;
=== Trafik terlihat normal tetapi user tetap lambat ===&lt;br /&gt;
Cek:&lt;br /&gt;
&lt;br /&gt;
* DNS yang dipakai client;&lt;br /&gt;
* kualitas koneksi WiFi;&lt;br /&gt;
* IP gateway client;&lt;br /&gt;
* firewall filter;&lt;br /&gt;
* NAT masquerade;&lt;br /&gt;
* kondisi perangkat client.&lt;br /&gt;
&lt;br /&gt;
Tidak semua masalah lambat berasal dari bandwidth penuh.&lt;br /&gt;
&lt;br /&gt;
=== Log terlalu ramai ===&lt;br /&gt;
Kalau log terlalu penuh, cari berdasarkan topik:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
/log print where message~&amp;quot;login&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika sebelumnya mengaktifkan rule firewall dengan `log=yes`, jangan lupa matikan lagi setelah praktik agar storage dan tampilan log tidak penuh.&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan dan etika ==&lt;br /&gt;
Torch bisa memperlihatkan alamat IP, port, dan arah trafik. Gunakan untuk troubleshooting jaringan yang kamu kelola atau lab yang diberi izin.&lt;br /&gt;
&lt;br /&gt;
Jangan memakai hasil Torch untuk mempermalukan user. Dalam lingkungan sekolah, data trafik sebaiknya dipakai untuk edukasi, perbaikan konfigurasi, dan penerapan aturan lab secara wajar.&lt;br /&gt;
&lt;br /&gt;
Untuk jaringan produksi, hindari perubahan mendadak seperti memblokir IP atau mengganti firewall saat jam ramai. Kumpulkan bukti dulu, diskusikan dengan admin, lalu lakukan perubahan pada waktu yang aman.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Saat jaringan lambat, teknisi yang baik tidak asal restart router. Mulai dari cek resource, trafik interface, Torch, DHCP lease, log, lalu uji ping bertahap.&lt;br /&gt;
&lt;br /&gt;
Dengan alur ini, siswa TKJ belajar berpikir seperti teknisi industri: mengukur dulu, mencatat bukti, baru mengambil tindakan. Router bukan kotak ajaib; ia bisa dibaca gejalanya kalau kita tahu alat dan urutannya.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek NAT Masquerade dengan Counter dan Torch]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : DHCP Server untuk LAN]]&lt;br /&gt;
* [[Mikrotik : DNS dan Default Gateway Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Kategori MikroTik]]&lt;br /&gt;
* [[Category:Jaringan|Kategori Jaringan]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/139526175/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8323183/Ping MikroTik RouterOS Documentation - Ping]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Sun, 09 Aug 2026 09:03:33 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Praktikum_Diagnosa_Jaringan_Lambat_dengan_Torch_dan_Resource</comments>
		</item>
		<item>
			<title>Main Page</title>
			<link>https://noctkj.net/index.php?title=Main_Page&amp;diff=1371&amp;oldid=1368</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Main_Page&amp;diff=1371&amp;oldid=1368</guid>
			<description>&lt;p&gt;Memperbarui artikel terbaru&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 07:03, 9 August 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l20&quot;&gt;Line 20:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 20:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l25&quot;&gt;Line 25:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 26:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
			<pubDate>Sun, 09 Aug 2026 00:03:41 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Main_Page</comments>
		</item>
		<item>
			<title>Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1370&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1370&amp;oldid=0</guid>
			<description>&lt;p&gt;&lt;a href=&quot;/index.php?title=User:Maintenance_script&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;mw-userlink new&quot; title=&quot;User:Maintenance script (page does not exist)&quot;&gt;&lt;bdi&gt;Maintenance script&lt;/bdi&gt;&lt;/a&gt; protected &lt;a href=&quot;/index.php/Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&quot; title=&quot;Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource&quot;&gt;Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource&lt;/a&gt; [Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite) Melindungi artikel editorial WIKI TKJ&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{DISPLAYTITLE:Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource}}&lt;br /&gt;
&lt;br /&gt;
Monitoring itu pekerjaan &amp;quot;keliling lab&amp;quot; versi jaringan. Kalau jaringan mulai lambat, client susah internet, atau router terasa berat, teknisi tidak boleh langsung menebak. Kita perlu lihat indikatornya dulu: trafik lewat mana, siapa yang ramai, ada error apa di log, dan resource router masih sehat atau sudah ngos-ngosan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik, empat alat dasar yang sering dipakai untuk pengecekan awal adalah &amp;#039;&amp;#039;&amp;#039;Torch&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Traffic&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Log&amp;#039;&amp;#039;&amp;#039;, dan &amp;#039;&amp;#039;&amp;#039;Resource&amp;#039;&amp;#039;&amp;#039;. Anggap saja router seperti bengkel kecil:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Torch&amp;#039;&amp;#039;&amp;#039; seperti senter untuk menyorot jalur kendaraan secara real-time.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Traffic&amp;#039;&amp;#039;&amp;#039; seperti papan hitung kendaraan yang lewat di tiap gerbang/interface.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Log&amp;#039;&amp;#039;&amp;#039; seperti buku catatan satpam: siapa masuk, siapa gagal, layanan apa yang berubah.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Resource&amp;#039;&amp;#039;&amp;#039; seperti panel kondisi mesin: CPU, RAM, uptime, storage, dan versi RouterOS.&lt;br /&gt;
&lt;br /&gt;
Materi ini cocok untuk siswa SMK/TKJ yang sudah mulai bisa konfigurasi IP, DHCP, NAT, firewall, dan ingin belajar cara membaca kondisi jaringan sebelum mengambil tindakan.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek penggunaan CPU, RAM, uptime, dan versi RouterOS;&lt;br /&gt;
* melihat trafik upload/download pada interface;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time berdasarkan IP, port, dan protokol;&lt;br /&gt;
* membaca log dasar RouterOS untuk mencari petunjuk masalah;&lt;br /&gt;
* membuat kebiasaan troubleshooting yang rapi: cek data dulu, baru ubah konfigurasi.&lt;br /&gt;
&lt;br /&gt;
== Kapan Monitoring Dasar Dibutuhkan? ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar biasanya dipakai saat:&lt;br /&gt;
&lt;br /&gt;
* internet terasa lambat padahal konfigurasi NAT dan gateway terlihat benar;&lt;br /&gt;
* ada client yang dicurigai memakai bandwidth besar;&lt;br /&gt;
* rule firewall sudah dibuat, tetapi belum yakin trafiknya lewat atau diblokir;&lt;br /&gt;
* router sering restart atau terasa berat;&lt;br /&gt;
* user admin ingin tahu ada login gagal atau perubahan konfigurasi;&lt;br /&gt;
* teknisi perlu laporan kondisi router sebelum melakukan perbaikan.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi jaringan tidak cukup hanya bisa &amp;quot;setting sampai jalan&amp;quot;. Yang lebih dicari adalah teknisi yang bisa membaca gejala, mengumpulkan bukti, lalu menjelaskan penyebabnya dengan masuk akal.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum praktik, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik dengan RouterOS;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* minimal satu interface LAN dan satu interface WAN;&lt;br /&gt;
* client yang sedang terhubung ke jaringan;&lt;br /&gt;
* konfigurasi dasar sudah berjalan, misalnya IP LAN, DHCP Server, DNS, gateway, NAT, dan firewall dasar.&lt;br /&gt;
&lt;br /&gt;
Contoh nama interface pada materi ini:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ether1-WAN&amp;#039;&amp;#039;&amp;#039; untuk jalur internet;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;bridge-LAN&amp;#039;&amp;#039;&amp;#039; untuk jaringan client.&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router di lab kamu.&lt;br /&gt;
&lt;br /&gt;
== Cek Resource Router ==&lt;br /&gt;
&lt;br /&gt;
Resource dipakai untuk melihat kondisi umum router. Ini seperti melihat dashboard kendaraan sebelum perjalanan jauh: bensin cukup, suhu aman, mesin tidak terlalu panas.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Login ke router.&lt;br /&gt;
# Buka menu &amp;#039;&amp;#039;&amp;#039;System&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Pilih &amp;#039;&amp;#039;&amp;#039;Resources&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Perhatikan bagian:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Uptime&amp;#039;&amp;#039;&amp;#039;: berapa lama router menyala sejak terakhir restart.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;CPU Load&amp;#039;&amp;#039;&amp;#039;: beban kerja CPU.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Free Memory&amp;#039;&amp;#039;&amp;#039;: sisa RAM.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Free HDD Space&amp;#039;&amp;#039;&amp;#039;: sisa storage.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Version&amp;#039;&amp;#039;&amp;#039;: versi RouterOS.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Board Name&amp;#039;&amp;#039;&amp;#039;: tipe perangkat.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh pembacaan sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
uptime: 3d12h20m&lt;br /&gt;
version: 7.x&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
free-hdd-space: 90MiB&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau CPU sering mendekati 100%, RAM sangat kecil, atau storage hampir habis, jangan buru-buru menyalahkan ISP. Bisa jadi router sedang terlalu berat, logging berlebihan, paket terlalu banyak, atau perangkat memang kurang kuat untuk beban jaringan.&lt;br /&gt;
&lt;br /&gt;
== Cek Traffic Interface ==&lt;br /&gt;
&lt;br /&gt;
Traffic interface dipakai untuk melihat besar trafik yang lewat pada interface tertentu. Ini seperti melihat berapa kendaraan yang masuk dan keluar dari gerbang sekolah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &amp;#039;&amp;#039;&amp;#039;Interfaces&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Pilih interface yang ingin dicek, misalnya &amp;#039;&amp;#039;&amp;#039;ether1-WAN&amp;#039;&amp;#039;&amp;#039; atau &amp;#039;&amp;#039;&amp;#039;bridge-LAN&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Klik tab/fitur monitor traffic bila tersedia.&lt;br /&gt;
# Perhatikan nilai &amp;#039;&amp;#039;&amp;#039;Rx&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;Tx&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Catatan gampang:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Rx&amp;#039;&amp;#039;&amp;#039; berarti trafik yang diterima oleh interface.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Tx&amp;#039;&amp;#039;&amp;#039; berarti trafik yang dikirim oleh interface.&lt;br /&gt;
&lt;br /&gt;
Pada interface WAN, Rx/Tx sering terbaca dari sudut pandang router, jadi jangan bingung kalau arah download/upload terasa terbalik dari sudut pandang client. Biasakan membaca sambil melihat interface mana yang sedang dicek.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Untuk memonitor trafik interface tertentu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menghentikan tampilan berjalan di terminal, tekan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Ctrl+C&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Pakai Torch untuk Melihat Trafik Real-Time ==&lt;br /&gt;
&lt;br /&gt;
Torch adalah alat favorit untuk pengecekan cepat. Kalau traffic interface hanya memberi tahu &amp;quot;gerbang ini ramai&amp;quot;, Torch membantu melihat &amp;quot;kendaraan dari alamat mana, menuju alamat mana, dan lewat port apa&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &amp;#039;&amp;#039;&amp;#039;Tools&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Pilih &amp;#039;&amp;#039;&amp;#039;Torch&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Pilih interface, misalnya &amp;#039;&amp;#039;&amp;#039;bridge-LAN&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Klik &amp;#039;&amp;#039;&amp;#039;Start&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Amati kolom seperti:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Src Address&amp;#039;&amp;#039;&amp;#039;: alamat IP sumber.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Dst Address&amp;#039;&amp;#039;&amp;#039;: alamat IP tujuan.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Protocol&amp;#039;&amp;#039;&amp;#039;: TCP, UDP, ICMP, dan lainnya.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Src Port/Dst Port&amp;#039;&amp;#039;&amp;#039;: port sumber dan tujuan.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Tx/Rx Rate&amp;#039;&amp;#039;&amp;#039;: besar trafik saat itu.&lt;br /&gt;
&lt;br /&gt;
Kalau ada satu IP client yang trafiknya jauh lebih tinggi dari yang lain, IP tersebut bisa jadi sedang download besar, update aplikasi, streaming, sinkronisasi cloud, atau terkena aktivitas yang perlu dicek lebih lanjut.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menjalankan Torch pada interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik dari satu client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN src-address=192.168.10.25&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik menuju port DNS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN port=53&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik ICMP/ping:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN protocol=icmp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Gunakan Torch secukupnya saat troubleshooting. Torch sangat membantu untuk pengecekan real-time, tetapi jangan dibiarkan berjalan terus tanpa kebutuhan.&lt;br /&gt;
&lt;br /&gt;
== Membaca Log Dasar RouterOS ==&lt;br /&gt;
&lt;br /&gt;
Log adalah catatan kejadian di router. Kalau ada masalah, log sering memberi petunjuk awal: login gagal, interface naik/turun, DHCP memberi lease, firewall membuat catatan, atau service tertentu berubah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &amp;#039;&amp;#039;&amp;#039;Log&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Lihat baris terbaru di bagian atas atau bawah, tergantung tampilan.&lt;br /&gt;
# Perhatikan kolom &amp;#039;&amp;#039;&amp;#039;Time&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Topics&amp;#039;&amp;#039;&amp;#039;, dan &amp;#039;&amp;#039;&amp;#039;Message&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Contoh topic yang sering berguna:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;account&amp;#039;&amp;#039;&amp;#039;: aktivitas login/logout user.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;dhcp&amp;#039;&amp;#039;&amp;#039;: aktivitas DHCP.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;firewall&amp;#039;&amp;#039;&amp;#039;: catatan dari rule firewall yang memakai action log.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;interface&amp;#039;&amp;#039;&amp;#039;: perubahan status interface.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;system&amp;#039;&amp;#039;&amp;#039;: kejadian umum sistem.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menampilkan log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait login/user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait DHCP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;dhcp&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait firewall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau firewall logging sedang dipakai untuk uji rule, aktifkan dengan prefix yang jelas dan matikan lagi setelah selesai. Log yang terlalu ramai bisa membuat troubleshooting malah jadi berisik.&lt;br /&gt;
&lt;br /&gt;
== Alur Praktik Troubleshooting Sederhana ==&lt;br /&gt;
&lt;br /&gt;
Misalnya ada laporan: &amp;quot;Internet lab lambat.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jangan langsung ubah NAT, firewall, atau DNS. Coba alurnya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# Cek &amp;#039;&amp;#039;&amp;#039;Resource&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
#* Apakah CPU load tinggi?&lt;br /&gt;
#* Apakah memory masih aman?&lt;br /&gt;
#* Apakah router baru restart?&lt;br /&gt;
# Cek &amp;#039;&amp;#039;&amp;#039;Traffic&amp;#039;&amp;#039;&amp;#039; pada WAN dan LAN.&lt;br /&gt;
#* Apakah interface WAN penuh?&lt;br /&gt;
#* Apakah bridge LAN sedang ramai?&lt;br /&gt;
# Jalankan &amp;#039;&amp;#039;&amp;#039;Torch&amp;#039;&amp;#039;&amp;#039; pada bridge LAN.&lt;br /&gt;
#* IP client mana yang trafiknya paling besar?&lt;br /&gt;
#* Trafiknya ke port apa?&lt;br /&gt;
#* Apakah trafiknya wajar, misalnya update, video, atau download?&lt;br /&gt;
# Baca &amp;#039;&amp;#039;&amp;#039;Log&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
#* Ada interface putus nyambung?&lt;br /&gt;
#* Ada login gagal?&lt;br /&gt;
#* Ada log firewall yang terlalu banyak?&lt;br /&gt;
# Baru ambil tindakan.&lt;br /&gt;
#* Jika satu client terlalu ramai, cek perangkatnya.&lt;br /&gt;
#* Jika CPU tinggi, cek rule firewall/queue/logging.&lt;br /&gt;
#* Jika WAN penuh, pertimbangkan queue atau pembatasan bandwidth.&lt;br /&gt;
#* Jika log menunjukkan masalah login, cek user dan service management.&lt;br /&gt;
&lt;br /&gt;
Dengan alur seperti ini, teknisi bekerja seperti mekanik yang memeriksa suara mesin, indikator panel, dan riwayat servis dulu sebelum mengganti komponen.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik, pastikan kamu bisa menunjukkan:&lt;br /&gt;
&lt;br /&gt;
* output &amp;#039;&amp;#039;&amp;#039;/system resource print&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
* trafik Rx/Tx dari interface WAN atau LAN;&lt;br /&gt;
* hasil Torch yang menampilkan minimal satu koneksi aktif;&lt;br /&gt;
* log RouterOS yang relevan, misalnya account, DHCP, interface, atau firewall;&lt;br /&gt;
* kesimpulan singkat: kondisi router normal atau ada gejala tertentu.&lt;br /&gt;
&lt;br /&gt;
Contoh format laporan siswa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Router: RB941-2nD-LAB1&lt;br /&gt;
Uptime: 2d4h&lt;br /&gt;
CPU Load: 5-20%&lt;br /&gt;
Interface dicek: bridge-LAN&lt;br /&gt;
Client trafik terbesar: 192.168.10.25&lt;br /&gt;
Aktivitas terlihat: koneksi TCP ke internet, trafik download sekitar 8 Mbps&lt;br /&gt;
Log penting: tidak ada login gagal, DHCP normal&lt;br /&gt;
Kesimpulan: jaringan normal, lambat terjadi karena satu client sedang download besar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Masalah&lt;br /&gt;
! Penyebab yang Mungkin&lt;br /&gt;
! Cara Cek&lt;br /&gt;
! Solusi Awal&lt;br /&gt;
|-&lt;br /&gt;
| Torch tidak menampilkan trafik&lt;br /&gt;
| Salah memilih interface atau memang tidak ada trafik&lt;br /&gt;
| Coba interface WAN dan LAN, lakukan ping/download dari client&lt;br /&gt;
| Pilih interface yang dilewati trafik&lt;br /&gt;
|-&lt;br /&gt;
| Traffic interface tinggi terus&lt;br /&gt;
| Banyak client aktif, download besar, backup cloud, atau update sistem&lt;br /&gt;
| Cek Torch berdasarkan source address&lt;br /&gt;
| Identifikasi client, lanjutkan ke queue atau kebijakan pemakaian&lt;br /&gt;
|-&lt;br /&gt;
| CPU load tinggi&lt;br /&gt;
| Rule firewall berat, logging terlalu ramai, trafik besar, perangkat kurang kuat&lt;br /&gt;
| Cek resource, firewall counter, log, dan Torch&lt;br /&gt;
| Matikan logging yang tidak perlu, review rule, kurangi beban&lt;br /&gt;
|-&lt;br /&gt;
| Log terlalu ramai&lt;br /&gt;
| Rule firewall log aktif terus atau service sering gagal&lt;br /&gt;
| Filter log berdasarkan topic&lt;br /&gt;
| Gunakan log hanya saat uji, beri prefix jelas, lalu matikan&lt;br /&gt;
|-&lt;br /&gt;
| Router sering restart&lt;br /&gt;
| Listrik tidak stabil, adaptor bermasalah, perangkat panas, atau bug&lt;br /&gt;
| Cek uptime, log, resource, dan kondisi fisik&lt;br /&gt;
| Pastikan power stabil, cek suhu/perangkat, update RouterOS dengan hati-hati&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* Jangan membagikan screenshot Torch atau log ke publik jika berisi IP publik, username, atau pola trafik internal.&lt;br /&gt;
* Batasi akses admin router hanya dari jaringan manajemen/LAN yang dipercaya.&lt;br /&gt;
* Gunakan user berbeda untuk teknisi, jangan semua orang memakai akun admin yang sama.&lt;br /&gt;
* Logging firewall boleh dipakai untuk belajar, tetapi jangan semua trafik dilog terus-menerus.&lt;br /&gt;
* Jika menemukan login gagal berulang, cek kembali user management, service management, dan firewall input.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar adalah kebiasaan penting sebelum memperbaiki jaringan. Torch, Traffic, Log, dan Resource membantu teknisi melihat kondisi router dari beberapa sisi: jalur trafik, siapa yang ramai, catatan kejadian, dan kesehatan perangkat.&lt;br /&gt;
&lt;br /&gt;
Kalau dianalogikan dengan lab TKJ, jangan langsung bongkar rak jaringan hanya karena internet lambat. Lihat dulu papan indikatornya, baca buku catatan satpam, sorot jalur yang ramai, lalu baru putuskan tindakan. Itulah bedanya teknisi yang asal coba-coba dengan teknisi yang bekerja berdasarkan data.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Lihat semua materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8978504/User MikroTik RouterOS Documentation - User]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Sun, 09 Aug 2026 00:03:03 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource</comments>
		</item>
		<item>
			<title>Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1369&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource&amp;diff=1369&amp;oldid=0</guid>
			<description>&lt;p&gt;Menambahkan materi MikroTik monitoring dasar&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{DISPLAYTITLE:Mikrotik : Monitoring Dasar dengan Torch Traffic Log dan Resource}}&lt;br /&gt;
&lt;br /&gt;
Monitoring itu pekerjaan &amp;quot;keliling lab&amp;quot; versi jaringan. Kalau jaringan mulai lambat, client susah internet, atau router terasa berat, teknisi tidak boleh langsung menebak. Kita perlu lihat indikatornya dulu: trafik lewat mana, siapa yang ramai, ada error apa di log, dan resource router masih sehat atau sudah ngos-ngosan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik, empat alat dasar yang sering dipakai untuk pengecekan awal adalah &amp;#039;&amp;#039;&amp;#039;Torch&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Traffic&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Log&amp;#039;&amp;#039;&amp;#039;, dan &amp;#039;&amp;#039;&amp;#039;Resource&amp;#039;&amp;#039;&amp;#039;. Anggap saja router seperti bengkel kecil:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Torch&amp;#039;&amp;#039;&amp;#039; seperti senter untuk menyorot jalur kendaraan secara real-time.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Traffic&amp;#039;&amp;#039;&amp;#039; seperti papan hitung kendaraan yang lewat di tiap gerbang/interface.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Log&amp;#039;&amp;#039;&amp;#039; seperti buku catatan satpam: siapa masuk, siapa gagal, layanan apa yang berubah.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Resource&amp;#039;&amp;#039;&amp;#039; seperti panel kondisi mesin: CPU, RAM, uptime, storage, dan versi RouterOS.&lt;br /&gt;
&lt;br /&gt;
Materi ini cocok untuk siswa SMK/TKJ yang sudah mulai bisa konfigurasi IP, DHCP, NAT, firewall, dan ingin belajar cara membaca kondisi jaringan sebelum mengambil tindakan.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
&lt;br /&gt;
* mengecek penggunaan CPU, RAM, uptime, dan versi RouterOS;&lt;br /&gt;
* melihat trafik upload/download pada interface;&lt;br /&gt;
* memakai Torch untuk melihat trafik real-time berdasarkan IP, port, dan protokol;&lt;br /&gt;
* membaca log dasar RouterOS untuk mencari petunjuk masalah;&lt;br /&gt;
* membuat kebiasaan troubleshooting yang rapi: cek data dulu, baru ubah konfigurasi.&lt;br /&gt;
&lt;br /&gt;
== Kapan Monitoring Dasar Dibutuhkan? ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar biasanya dipakai saat:&lt;br /&gt;
&lt;br /&gt;
* internet terasa lambat padahal konfigurasi NAT dan gateway terlihat benar;&lt;br /&gt;
* ada client yang dicurigai memakai bandwidth besar;&lt;br /&gt;
* rule firewall sudah dibuat, tetapi belum yakin trafiknya lewat atau diblokir;&lt;br /&gt;
* router sering restart atau terasa berat;&lt;br /&gt;
* user admin ingin tahu ada login gagal atau perubahan konfigurasi;&lt;br /&gt;
* teknisi perlu laporan kondisi router sebelum melakukan perbaikan.&lt;br /&gt;
&lt;br /&gt;
Di dunia kerja, teknisi jaringan tidak cukup hanya bisa &amp;quot;setting sampai jalan&amp;quot;. Yang lebih dicari adalah teknisi yang bisa membaca gejala, mengumpulkan bukti, lalu menjelaskan penyebabnya dengan masuk akal.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum praktik, siapkan:&lt;br /&gt;
&lt;br /&gt;
* router MikroTik dengan RouterOS;&lt;br /&gt;
* akses Winbox, WebFig, atau terminal;&lt;br /&gt;
* minimal satu interface LAN dan satu interface WAN;&lt;br /&gt;
* client yang sedang terhubung ke jaringan;&lt;br /&gt;
* konfigurasi dasar sudah berjalan, misalnya IP LAN, DHCP Server, DNS, gateway, NAT, dan firewall dasar.&lt;br /&gt;
&lt;br /&gt;
Contoh nama interface pada materi ini:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ether1-WAN&amp;#039;&amp;#039;&amp;#039; untuk jalur internet;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;bridge-LAN&amp;#039;&amp;#039;&amp;#039; untuk jaringan client.&lt;br /&gt;
&lt;br /&gt;
Sesuaikan nama interface dengan router di lab kamu.&lt;br /&gt;
&lt;br /&gt;
== Cek Resource Router ==&lt;br /&gt;
&lt;br /&gt;
Resource dipakai untuk melihat kondisi umum router. Ini seperti melihat dashboard kendaraan sebelum perjalanan jauh: bensin cukup, suhu aman, mesin tidak terlalu panas.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Login ke router.&lt;br /&gt;
# Buka menu &amp;#039;&amp;#039;&amp;#039;System&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Pilih &amp;#039;&amp;#039;&amp;#039;Resources&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Perhatikan bagian:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Uptime&amp;#039;&amp;#039;&amp;#039;: berapa lama router menyala sejak terakhir restart.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;CPU Load&amp;#039;&amp;#039;&amp;#039;: beban kerja CPU.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Free Memory&amp;#039;&amp;#039;&amp;#039;: sisa RAM.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Free HDD Space&amp;#039;&amp;#039;&amp;#039;: sisa storage.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Version&amp;#039;&amp;#039;&amp;#039;: versi RouterOS.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Board Name&amp;#039;&amp;#039;&amp;#039;: tipe perangkat.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/system resource print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh pembacaan sederhana:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
uptime: 3d12h20m&lt;br /&gt;
version: 7.x&lt;br /&gt;
cpu-load: 8%&lt;br /&gt;
free-memory: 180MiB&lt;br /&gt;
free-hdd-space: 90MiB&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau CPU sering mendekati 100%, RAM sangat kecil, atau storage hampir habis, jangan buru-buru menyalahkan ISP. Bisa jadi router sedang terlalu berat, logging berlebihan, paket terlalu banyak, atau perangkat memang kurang kuat untuk beban jaringan.&lt;br /&gt;
&lt;br /&gt;
== Cek Traffic Interface ==&lt;br /&gt;
&lt;br /&gt;
Traffic interface dipakai untuk melihat besar trafik yang lewat pada interface tertentu. Ini seperti melihat berapa kendaraan yang masuk dan keluar dari gerbang sekolah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &amp;#039;&amp;#039;&amp;#039;Interfaces&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Pilih interface yang ingin dicek, misalnya &amp;#039;&amp;#039;&amp;#039;ether1-WAN&amp;#039;&amp;#039;&amp;#039; atau &amp;#039;&amp;#039;&amp;#039;bridge-LAN&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Klik tab/fitur monitor traffic bila tersedia.&lt;br /&gt;
# Perhatikan nilai &amp;#039;&amp;#039;&amp;#039;Rx&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;Tx&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Catatan gampang:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Rx&amp;#039;&amp;#039;&amp;#039; berarti trafik yang diterima oleh interface.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Tx&amp;#039;&amp;#039;&amp;#039; berarti trafik yang dikirim oleh interface.&lt;br /&gt;
&lt;br /&gt;
Pada interface WAN, Rx/Tx sering terbaca dari sudut pandang router, jadi jangan bingung kalau arah download/upload terasa terbalik dari sudut pandang client. Biasakan membaca sambil melihat interface mana yang sedang dicek.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Untuk memonitor trafik interface tertentu:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic ether1-WAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/interface monitor-traffic bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Untuk menghentikan tampilan berjalan di terminal, tekan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Ctrl+C&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Pakai Torch untuk Melihat Trafik Real-Time ==&lt;br /&gt;
&lt;br /&gt;
Torch adalah alat favorit untuk pengecekan cepat. Kalau traffic interface hanya memberi tahu &amp;quot;gerbang ini ramai&amp;quot;, Torch membantu melihat &amp;quot;kendaraan dari alamat mana, menuju alamat mana, dan lewat port apa&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &amp;#039;&amp;#039;&amp;#039;Tools&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Pilih &amp;#039;&amp;#039;&amp;#039;Torch&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Pilih interface, misalnya &amp;#039;&amp;#039;&amp;#039;bridge-LAN&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Klik &amp;#039;&amp;#039;&amp;#039;Start&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Amati kolom seperti:&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Src Address&amp;#039;&amp;#039;&amp;#039;: alamat IP sumber.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Dst Address&amp;#039;&amp;#039;&amp;#039;: alamat IP tujuan.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Protocol&amp;#039;&amp;#039;&amp;#039;: TCP, UDP, ICMP, dan lainnya.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Src Port/Dst Port&amp;#039;&amp;#039;&amp;#039;: port sumber dan tujuan.&lt;br /&gt;
#* &amp;#039;&amp;#039;&amp;#039;Tx/Rx Rate&amp;#039;&amp;#039;&amp;#039;: besar trafik saat itu.&lt;br /&gt;
&lt;br /&gt;
Kalau ada satu IP client yang trafiknya jauh lebih tinggi dari yang lain, IP tersebut bisa jadi sedang download besar, update aplikasi, streaming, sinkronisasi cloud, atau terkena aktivitas yang perlu dicek lebih lanjut.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menjalankan Torch pada interface LAN:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik dari satu client:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN src-address=192.168.10.25&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik menuju port DNS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN port=53&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh filter untuk melihat trafik ICMP/ping:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/tool torch interface=bridge-LAN protocol=icmp&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Gunakan Torch secukupnya saat troubleshooting. Torch sangat membantu untuk pengecekan real-time, tetapi jangan dibiarkan berjalan terus tanpa kebutuhan.&lt;br /&gt;
&lt;br /&gt;
== Membaca Log Dasar RouterOS ==&lt;br /&gt;
&lt;br /&gt;
Log adalah catatan kejadian di router. Kalau ada masalah, log sering memberi petunjuk awal: login gagal, interface naik/turun, DHCP memberi lease, firewall membuat catatan, atau service tertentu berubah.&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox/WebFig ===&lt;br /&gt;
&lt;br /&gt;
# Buka menu &amp;#039;&amp;#039;&amp;#039;Log&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Lihat baris terbaru di bagian atas atau bawah, tergantung tampilan.&lt;br /&gt;
# Perhatikan kolom &amp;#039;&amp;#039;&amp;#039;Time&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Topics&amp;#039;&amp;#039;&amp;#039;, dan &amp;#039;&amp;#039;&amp;#039;Message&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Contoh topic yang sering berguna:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;account&amp;#039;&amp;#039;&amp;#039;: aktivitas login/logout user.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;dhcp&amp;#039;&amp;#039;&amp;#039;: aktivitas DHCP.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;firewall&amp;#039;&amp;#039;&amp;#039;: catatan dari rule firewall yang memakai action log.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;interface&amp;#039;&amp;#039;&amp;#039;: perubahan status interface.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;system&amp;#039;&amp;#039;&amp;#039;: kejadian umum sistem.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal ===&lt;br /&gt;
&lt;br /&gt;
Menampilkan log terbaru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait login/user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait DHCP:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;dhcp&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mencari log terkait firewall:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;firewall&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau firewall logging sedang dipakai untuk uji rule, aktifkan dengan prefix yang jelas dan matikan lagi setelah selesai. Log yang terlalu ramai bisa membuat troubleshooting malah jadi berisik.&lt;br /&gt;
&lt;br /&gt;
== Alur Praktik Troubleshooting Sederhana ==&lt;br /&gt;
&lt;br /&gt;
Misalnya ada laporan: &amp;quot;Internet lab lambat.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Jangan langsung ubah NAT, firewall, atau DNS. Coba alurnya seperti ini:&lt;br /&gt;
&lt;br /&gt;
# Cek &amp;#039;&amp;#039;&amp;#039;Resource&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
#* Apakah CPU load tinggi?&lt;br /&gt;
#* Apakah memory masih aman?&lt;br /&gt;
#* Apakah router baru restart?&lt;br /&gt;
# Cek &amp;#039;&amp;#039;&amp;#039;Traffic&amp;#039;&amp;#039;&amp;#039; pada WAN dan LAN.&lt;br /&gt;
#* Apakah interface WAN penuh?&lt;br /&gt;
#* Apakah bridge LAN sedang ramai?&lt;br /&gt;
# Jalankan &amp;#039;&amp;#039;&amp;#039;Torch&amp;#039;&amp;#039;&amp;#039; pada bridge LAN.&lt;br /&gt;
#* IP client mana yang trafiknya paling besar?&lt;br /&gt;
#* Trafiknya ke port apa?&lt;br /&gt;
#* Apakah trafiknya wajar, misalnya update, video, atau download?&lt;br /&gt;
# Baca &amp;#039;&amp;#039;&amp;#039;Log&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
#* Ada interface putus nyambung?&lt;br /&gt;
#* Ada login gagal?&lt;br /&gt;
#* Ada log firewall yang terlalu banyak?&lt;br /&gt;
# Baru ambil tindakan.&lt;br /&gt;
#* Jika satu client terlalu ramai, cek perangkatnya.&lt;br /&gt;
#* Jika CPU tinggi, cek rule firewall/queue/logging.&lt;br /&gt;
#* Jika WAN penuh, pertimbangkan queue atau pembatasan bandwidth.&lt;br /&gt;
#* Jika log menunjukkan masalah login, cek user dan service management.&lt;br /&gt;
&lt;br /&gt;
Dengan alur seperti ini, teknisi bekerja seperti mekanik yang memeriksa suara mesin, indikator panel, dan riwayat servis dulu sebelum mengganti komponen.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik, pastikan kamu bisa menunjukkan:&lt;br /&gt;
&lt;br /&gt;
* output &amp;#039;&amp;#039;&amp;#039;/system resource print&amp;#039;&amp;#039;&amp;#039;;&lt;br /&gt;
* trafik Rx/Tx dari interface WAN atau LAN;&lt;br /&gt;
* hasil Torch yang menampilkan minimal satu koneksi aktif;&lt;br /&gt;
* log RouterOS yang relevan, misalnya account, DHCP, interface, atau firewall;&lt;br /&gt;
* kesimpulan singkat: kondisi router normal atau ada gejala tertentu.&lt;br /&gt;
&lt;br /&gt;
Contoh format laporan siswa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
Router: RB941-2nD-LAB1&lt;br /&gt;
Uptime: 2d4h&lt;br /&gt;
CPU Load: 5-20%&lt;br /&gt;
Interface dicek: bridge-LAN&lt;br /&gt;
Client trafik terbesar: 192.168.10.25&lt;br /&gt;
Aktivitas terlihat: koneksi TCP ke internet, trafik download sekitar 8 Mbps&lt;br /&gt;
Log penting: tidak ada login gagal, DHCP normal&lt;br /&gt;
Kesimpulan: jaringan normal, lambat terjadi karena satu client sedang download besar&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Masalah&lt;br /&gt;
! Penyebab yang Mungkin&lt;br /&gt;
! Cara Cek&lt;br /&gt;
! Solusi Awal&lt;br /&gt;
|-&lt;br /&gt;
| Torch tidak menampilkan trafik&lt;br /&gt;
| Salah memilih interface atau memang tidak ada trafik&lt;br /&gt;
| Coba interface WAN dan LAN, lakukan ping/download dari client&lt;br /&gt;
| Pilih interface yang dilewati trafik&lt;br /&gt;
|-&lt;br /&gt;
| Traffic interface tinggi terus&lt;br /&gt;
| Banyak client aktif, download besar, backup cloud, atau update sistem&lt;br /&gt;
| Cek Torch berdasarkan source address&lt;br /&gt;
| Identifikasi client, lanjutkan ke queue atau kebijakan pemakaian&lt;br /&gt;
|-&lt;br /&gt;
| CPU load tinggi&lt;br /&gt;
| Rule firewall berat, logging terlalu ramai, trafik besar, perangkat kurang kuat&lt;br /&gt;
| Cek resource, firewall counter, log, dan Torch&lt;br /&gt;
| Matikan logging yang tidak perlu, review rule, kurangi beban&lt;br /&gt;
|-&lt;br /&gt;
| Log terlalu ramai&lt;br /&gt;
| Rule firewall log aktif terus atau service sering gagal&lt;br /&gt;
| Filter log berdasarkan topic&lt;br /&gt;
| Gunakan log hanya saat uji, beri prefix jelas, lalu matikan&lt;br /&gt;
|-&lt;br /&gt;
| Router sering restart&lt;br /&gt;
| Listrik tidak stabil, adaptor bermasalah, perangkat panas, atau bug&lt;br /&gt;
| Cek uptime, log, resource, dan kondisi fisik&lt;br /&gt;
| Pastikan power stabil, cek suhu/perangkat, update RouterOS dengan hati-hati&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* Jangan membagikan screenshot Torch atau log ke publik jika berisi IP publik, username, atau pola trafik internal.&lt;br /&gt;
* Batasi akses admin router hanya dari jaringan manajemen/LAN yang dipercaya.&lt;br /&gt;
* Gunakan user berbeda untuk teknisi, jangan semua orang memakai akun admin yang sama.&lt;br /&gt;
* Logging firewall boleh dipakai untuk belajar, tetapi jangan semua trafik dilog terus-menerus.&lt;br /&gt;
* Jika menemukan login gagal berulang, cek kembali user management, service management, dan firewall input.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Monitoring dasar adalah kebiasaan penting sebelum memperbaiki jaringan. Torch, Traffic, Log, dan Resource membantu teknisi melihat kondisi router dari beberapa sisi: jalur trafik, siapa yang ramai, catatan kejadian, dan kesehatan perangkat.&lt;br /&gt;
&lt;br /&gt;
Kalau dianalogikan dengan lab TKJ, jangan langsung bongkar rak jaringan hanya karena internet lambat. Lihat dulu papan indikatornya, baca buku catatan satpam, sorot jalur yang ramai, lalu baru putuskan tindakan. Itulah bedanya teknisi yang asal coba-coba dengan teknisi yang bekerja berdasarkan data.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : NAT Masquerade agar Client Bisa Internet]]&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]]&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;br /&gt;
* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;br /&gt;
* [[Mikrotik : Address List Dasar]]&lt;br /&gt;
* [[Category:Mikrotik|Lihat semua materi MikroTik]]&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Torch MikroTik RouterOS Documentation - Torch]&lt;br /&gt;
* [https://help.mikrotik.com/docs/display/ROS/Interface+stats+and+monitor-traffic MikroTik RouterOS Documentation - Interface stats and monitor-traffic]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/328094/Log MikroTik RouterOS Documentation - Log]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/40992875/Resource MikroTik RouterOS Documentation - Resource]&lt;br /&gt;
* [https://help.mikrotik.com/docs/spaces/ROS/pages/8978504/User MikroTik RouterOS Documentation - User]&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Sun, 09 Aug 2026 00:02:43 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Monitoring_Dasar_dengan_Torch_Traffic_Log_dan_Resource</comments>
		</item>
		<item>
			<title>Main Page</title>
			<link>https://noctkj.net/index.php?title=Main_Page&amp;diff=1368&amp;oldid=1365</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Main_Page&amp;diff=1368&amp;oldid=1365</guid>
			<description>&lt;p&gt;Update artikel terbaru: Mikrotik : Praktikum Mengamankan Layanan RouterOS&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 16:04, 26 July 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l20&quot;&gt;Line 20:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 20:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Praktikum Mengamankan Layanan RouterOS]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l25&quot;&gt;Line 25:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 26:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Address List Dasar]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
			<pubDate>Sun, 26 Jul 2026 09:04:58 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Main_Page</comments>
		</item>
		<item>
			<title>Mikrotik : Praktikum Mengamankan Layanan RouterOS</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1367&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1367&amp;oldid=0</guid>
			<description>&lt;p&gt;&lt;a href=&quot;/index.php?title=User:Maintenance_script&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;mw-userlink new&quot; title=&quot;User:Maintenance script (page does not exist)&quot;&gt;&lt;bdi&gt;Maintenance script&lt;/bdi&gt;&lt;/a&gt; protected &lt;a href=&quot;/index.php/Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&quot; title=&quot;Mikrotik : Praktikum Mengamankan Layanan RouterOS&quot;&gt;Mikrotik : Praktikum Mengamankan Layanan RouterOS&lt;/a&gt; [Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite) Proteksi artikel editorial WIKI TKJ&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Mikrotik : Praktikum Mengamankan Layanan RouterOS&amp;#039;&amp;#039;&amp;#039; adalah panduan praktis untuk memeriksa, menonaktifkan, dan membatasi akses ke layanan bawaan RouterOS. Artikel ini adalah pendamping dari seri User Management.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah membaca artikel ini, siswa diharapkan mampu untuk:&lt;br /&gt;
* Memeriksa layanan apa saja yang sedang berjalan di RouterOS&lt;br /&gt;
* Menonaktifkan layanan yang tidak diperlukan&lt;br /&gt;
* Membatasi akses ke layanan administrasi hanya dari jaringan lokal (LAN)&lt;br /&gt;
* Mengganti port bawaan layanan tertentu&lt;br /&gt;
* Memahami prinsip &amp;#039;&amp;#039;least privilege&amp;#039;&amp;#039; pada layanan router&lt;br /&gt;
&lt;br /&gt;
== Kenapa Layanan RouterOS Perlu Diamankan? ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan RouterOS sebagai sebuah &amp;#039;&amp;#039;&amp;#039;rumah&amp;#039;&amp;#039;&amp;#039; yang punya beberapa &amp;#039;&amp;#039;&amp;#039;pintu&amp;#039;&amp;#039;&amp;#039; (layanan). Secara bawaan, pabrik membuka semua pintu — SSH, Telnet, FTP, WebFig (HTTP/HTTPS), API, Winbox — dan semuanya bisa diakses dari mana saja, termasuk dari luar.&lt;br /&gt;
&lt;br /&gt;
Dalam situasi lab atau jaringan rumahan, ini mungkin tidak langsung berbahaya. Tapi kalau router terhubung ke internet (langsung dengan IP publik), pintu yang tidak dikunci akan menjadi sasaran empuk peretas. Skenarionya mirip seperti meninggalkan semua pintu rumah terbuka lebar di malam hari.&lt;br /&gt;
&lt;br /&gt;
Tujuan &amp;#039;&amp;#039;&amp;#039;service hardening&amp;#039;&amp;#039;&amp;#039; (pengerasan layanan) adalah:&lt;br /&gt;
* Menutup pintu yang tidak dipakai&lt;br /&gt;
* Memberi kunci tambahan pada pintu yang memang harus dibuka&lt;br /&gt;
* Memastikan hanya orang yang berhak yang bisa masuk&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
* Router atau VM dengan RouterOS (CHR/v7) yang sudah direset atau sudah memiliki konfigurasi dasar&lt;br /&gt;
* Akses ke router via:&lt;br /&gt;
 ** Terminal (SSH atau langsung) — cara paling cepat dan lengkap&lt;br /&gt;
 ** Winbox (GUI) — alternatif visual&lt;br /&gt;
 ** WebFig — bisa dipakai kalau WebFig masih aktif&lt;br /&gt;
* Salah satu user admin (bisa user `admin` atau user kustom yang sudah dibuat di artikel sebelumnya)&lt;br /&gt;
* Konflik: jangan lakukan di router produksi yang melayani banyak pengguna tanpa izin atasan&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek Layanan yang Berjalan ===&lt;br /&gt;
Langkah pertama adalah menginventarisasi semua layanan yang aktif.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Output akan menunjukkan daftar layanan seperti ini:&lt;br /&gt;
&amp;lt;pre&amp;gt;Flags: X - disabled, I - invalid&lt;br /&gt;
 #   NAME     PORT  PROTO  ADDRESS       CERTIFICATE  VRF    MAX-SESSIONS&lt;br /&gt;
 0   telnet   23    tcp                                             20&lt;br /&gt;
 1   ftp      21    tcp                                             20&lt;br /&gt;
 2   ssh      22    tcp                                             20&lt;br /&gt;
 3   www      80    tcp                                             20&lt;br /&gt;
 4  X www-ssl 443   tcp                                 none         20&lt;br /&gt;
 5   api      8728  tcp                                             20&lt;br /&gt;
 6   api-ssl  8729  tcp                                 none         20&lt;br /&gt;
 7   winbox   8291  tcp                                             20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Layanan yang memiliki flag &amp;#039;&amp;#039;&amp;#039;X&amp;#039;&amp;#039;&amp;#039; di depan artinya sudah &amp;#039;&amp;#039;&amp;#039;disabled&amp;#039;&amp;#039;&amp;#039; (dinonaktifkan).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Buka menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Akan muncul tabel semua layanan dengan status (centang = aktif, silang = mati)&lt;br /&gt;
# Dari sini kamu bisa langsung cek status dan konfigurasi&lt;br /&gt;
&lt;br /&gt;
=== 2. Matikan Layanan yang Tidak Dipakai ===&lt;br /&gt;
Tidak semua layanan diperlukan. Di lab TKJ atau jaringan kantor kecil, biasanya cukup:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;&amp;#039; — akses remote via terminal&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;winbox&amp;#039;&amp;#039;&amp;#039; — akses GUI&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;www-ssl&amp;#039;&amp;#039;&amp;#039; — akses WebFig via HTTPS&lt;br /&gt;
&lt;br /&gt;
Layanan yang &amp;#039;&amp;#039;&amp;#039;aman dimatikan&amp;#039;&amp;#039;&amp;#039; di sebagian besar skenario:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;telnet&amp;#039;&amp;#039;&amp;#039; — tidak aman, semua data dikirim plain text (termasuk password)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ftp&amp;#039;&amp;#039;&amp;#039; — tidak aman, password dan data dikirim tanpa enkripsi. Gunakan SCP/SFTP via SSH sebagai gantinya&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;www&amp;#039;&amp;#039;&amp;#039; (HTTP plain) — rentan intersepsi. Gunakan &amp;#039;&amp;#039;&amp;#039;www-ssl&amp;#039;&amp;#039;&amp;#039; (HTTPS) saja&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;api&amp;#039;&amp;#039;&amp;#039; — hanya diperlukan kalau ada aplikasi eksternal (misal: Dude, Mikhmon, sistem billing)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;api-ssl&amp;#039;&amp;#039;&amp;#039; — versi aman dari API. Hanya aktifkan kalau ada aplikasi yang benar-benar membutuhkannya&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan Telnet:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable telnet&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan FTP:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable ftp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan HTTP (www) biar cuma HTTPS yang aktif:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable www&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik dua kali layanan yang ingin dimatikan&lt;br /&gt;
# Hilangkan centang &amp;#039;&amp;#039;&amp;#039;Enabled&amp;#039;&amp;#039;&amp;#039; atau klik kanan lalu pilih &amp;#039;&amp;#039;&amp;#039;Disable&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== 3. Batasi Akses ke Layanan dari LAN Saja ===&lt;br /&gt;
Setelah menonaktifkan layanan yang tidak perlu, langkah selanjutnya adalah membatasi dari mana saja layanan administrasi bisa diakses. Prinsipnya: &amp;#039;&amp;#039;&amp;#039;layanan admin hanya bisa diakses dari jaringan LAN (dalam)&amp;#039;&amp;#039;&amp;#039;, bukan dari WAN (internet).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Batasi SSH hanya dari LAN:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ganti `192.168.88.0/24` dengan subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Batasi Winbox hanya dari LAN:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set winbox address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Batasi WebFig HTTPS hanya dari LAN:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik dua kali layanan (misal: SSH)&lt;br /&gt;
# Pada field &amp;#039;&amp;#039;&amp;#039;Available From&amp;#039;&amp;#039;&amp;#039;, isi dengan prefix jaringan LAN, misal: &amp;#039;&amp;#039;&amp;#039;192.168.88.0/24&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
Kalau mau membatasi ke satu alamat IP tertentu (misal IP laptop admin): &amp;lt;code&amp;gt;/ip service set ssh address=192.168.88.10/32&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;#039;&amp;#039;&amp;#039;Catatan penting:&amp;#039;&amp;#039;&amp;#039; Pastikan IP kamu sendiri termasuk dalam rentang yang diizinkan. Kalau tidak, kamu akan terkunci dari router dan harus akses via MAC Telnet atau reset fisik.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 4. Ganti Port Bawaan (Opsional) ===&lt;br /&gt;
Mengganti port bawaan layanan adalah teknik &amp;#039;&amp;#039;security by obscurity&amp;#039;&amp;#039; (keamanan dengan menyembunyikan). Ini tidak menggantikan firewall, tapi bisa mengurangi jumlah serangan bot otomatis yang memindai port standar.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Ganti Port SSH dari 22 ke 2222:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh port=2222&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik dua kali layanan SSH&lt;br /&gt;
# Ubah field &amp;#039;&amp;#039;&amp;#039;Port&amp;#039;&amp;#039;&amp;#039; menjadi port baru&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;#039;&amp;#039;&amp;#039;Peringatan:&amp;#039;&amp;#039;&amp;#039; Kalau kamu mengganti port, jangan lupa memberitahu tim atau mencatat port barunya. Client SSH sekarang harus pakai &amp;lt;code&amp;gt;ssh -p 2222 admin@192.168.88.1&amp;lt;/code&amp;gt; atau set port di Winbox/putty.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5. Matikan Fitur Web Server yang Tidak Diperlukan ===&lt;br /&gt;
RouterOS punya web server internal dengan beberapa fitur: WebFig, halaman login, graph, REST API, SCEP, dan ACME. Masing-masing bisa dimatikan secara terpisah.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Lihat status web server saat ini:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print web&amp;lt;/pre&amp;gt;&lt;br /&gt;
atau&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print secure&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan WebFig HTTP saja (biarkan HTTPS):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www disabled=yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan halaman utama (index) di HTTPS agar pengguna tidak melihat login page dari luar:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Verifikasi ===&lt;br /&gt;
Setelah melakukan perubahan, lakukan pengecekan:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;(a) Cek status layanan&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where !disabled&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat hanya layanan yang aktif saja dan pastikan sesuai dengan yang diharapkan.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;(b) Coba akses dari luar LAN&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Dari komputer yang tidak berada di subnet LAN (misal pakai tethering HP), coba akses:&lt;br /&gt;
* SSH ke IP router — harus ditolak / timeout&lt;br /&gt;
* Login Winbox — harus gagal&lt;br /&gt;
* Buka `http://[ip-router]/` — harus tidak bisa&lt;br /&gt;
&lt;br /&gt;
Kalau semua akses dari luar LAN gagal, berarti pembatasan sudah berjalan.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;(c) Coba akses dari dalam LAN&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Pastikan akses dari komputer dalam LAN masih berfungsi normal:&lt;br /&gt;
* Login Winbox berhasil&lt;br /&gt;
* SSH lancar (kalau port diganti, pakai port baru)&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Saya terkunci dari router!&amp;quot; ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Penyebab:&amp;#039;&amp;#039;&amp;#039; Kamu membatasi akses layanan tapi IP kamu sendiri tidak termasuk dalam rentang yang diizinkan.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Solusi darurat:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Gunakan MAC Telnet untuk akses langsung: Tools → &amp;#039;&amp;#039;&amp;#039;MAC Telnet&amp;#039;&amp;#039;&amp;#039; di Winbox (kalau sudah terhubung di jaringan yang sama)&lt;br /&gt;
# Atau reset router secara fisik: tahan tombol reset, colok power, lepas tombol setelah LED berkedip&lt;br /&gt;
# Kalau akses via MAC Telnet: login, lalu perbaiki rule &amp;lt;code&amp;gt;/ip service set ssh address=0.0.0.0/0&amp;lt;/code&amp;gt; (atau set ke subnet LAN yang benar)&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Service tidak bisa di-disable&amp;quot; ===&lt;br /&gt;
Beberapa layanan seperti &amp;#039;&amp;#039;&amp;#039;winbox&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;&amp;#039; mungkin sudah terlanjur penting. RouterOS tetap mengizinkan disable, tapi pastikan kamu masih punya cara alternatif untuk akses (misal: akses lokal via terminal/keyboard+monitor).&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Setelah matiin www-ssl, WebFig HTTPS jadi error&amp;quot; ===&lt;br /&gt;
Jangan matikan www-ssl kalau kamu andalkan WebFig remote. Alternatif: set address restriction saja agar hanya bisa diakses dari LAN.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Client Winbox dari LAN tetap tidak bisa akses&amp;quot; ===&lt;br /&gt;
Cek:&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where name=winbox&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan field &amp;#039;&amp;#039;&amp;#039;Address&amp;#039;&amp;#039;&amp;#039; tidak kosong atau berisi subnet yang benar. Set ke &amp;lt;code&amp;gt;address=0.0.0.0/0&amp;lt;/code&amp;gt; untuk mengizinkan semua, atau subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Jangan terlalu percaya pada perubahan port saja.&amp;#039;&amp;#039;&amp;#039; Bot otomatis bisa memindai ribuan port. Gunakan pembatasan alamat IP (address restriction) sebagai lapisan pertahanan utama.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Jangan mematikan layanan yang masih dipakai.&amp;#039;&amp;#039;&amp;#039; Inventaris dulu siapa saja yang bergantung pada layanan tersebut sebelum menonaktifkannya.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Akses dari WAN ke layanan administrasi sebaiknya ditolak di firewall, bukan hanya di IP Services.&amp;#039;&amp;#039;&amp;#039; Pengaturan di IP Services hanya memblokir di level aplikasi, bukan di level jaringan. Untuk proteksi lebih baik, kombinasikan dengan firewall filter di chain input.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Catat perubahan yang kamu buat.&amp;#039;&amp;#039;&amp;#039; Di lingkungan tim, perubahan konfigurasi layanan bisa membingungkan anggota tim lain.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Untuk lingkungan produksi, buat sesi backup dulu&amp;#039;&amp;#039;&amp;#039; sebelum melakukan hardening: &amp;lt;pre&amp;gt;/export file=sebelum-hardening&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengamankan layanan RouterOS adalah langkah dasar tapi krusial dalam mengelola router. Dengan menonaktifkan layanan yang tidak perlu, membatasi akses dari LAN, dan mengganti port bawaan, kamu sudah mengurangi permukaan serangan router secara signifikan. Prinsipnya sederhana: &amp;#039;&amp;#039;&amp;#039;semakin sedikit pintu yang terbuka, semakin sedikit celah yang bisa dimanfaatkan penyusup.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — proteksi tambahan dengan firewall untuk memblokir akses ke layanan dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — cara memverifikasi aturan firewall yang melindungi layanan&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]] — mengelola siapa yang bisa login ke layanan yang masih aktif&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — memonitor siapa yang sedang menggunakan layanan router&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup konfigurasi sebelum melakukan hardening&lt;br /&gt;
* [[Category:Mikrotik]] — lihat semua artikel MikroTik&lt;br /&gt;
* [[Category:Cyber Security]] — topik keamanan jaringan lainnya&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — Services. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Services&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — Building Advanced Firewall. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Building+Advanced+Firewall&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — User. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/User&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Sun, 26 Jul 2026 09:04:50 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS</comments>
		</item>
		<item>
			<title>Mikrotik : Praktikum Mengamankan Layanan RouterOS</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1366&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS&amp;diff=1366&amp;oldid=0</guid>
			<description>&lt;p&gt;Publikasi sore: praktikum mengamankan layanan RouterOS&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Mikrotik : Praktikum Mengamankan Layanan RouterOS&amp;#039;&amp;#039;&amp;#039; adalah panduan praktis untuk memeriksa, menonaktifkan, dan membatasi akses ke layanan bawaan RouterOS. Artikel ini adalah pendamping dari seri User Management.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah membaca artikel ini, siswa diharapkan mampu untuk:&lt;br /&gt;
* Memeriksa layanan apa saja yang sedang berjalan di RouterOS&lt;br /&gt;
* Menonaktifkan layanan yang tidak diperlukan&lt;br /&gt;
* Membatasi akses ke layanan administrasi hanya dari jaringan lokal (LAN)&lt;br /&gt;
* Mengganti port bawaan layanan tertentu&lt;br /&gt;
* Memahami prinsip &amp;#039;&amp;#039;least privilege&amp;#039;&amp;#039; pada layanan router&lt;br /&gt;
&lt;br /&gt;
== Kenapa Layanan RouterOS Perlu Diamankan? ==&lt;br /&gt;
&lt;br /&gt;
Bayangkan RouterOS sebagai sebuah &amp;#039;&amp;#039;&amp;#039;rumah&amp;#039;&amp;#039;&amp;#039; yang punya beberapa &amp;#039;&amp;#039;&amp;#039;pintu&amp;#039;&amp;#039;&amp;#039; (layanan). Secara bawaan, pabrik membuka semua pintu — SSH, Telnet, FTP, WebFig (HTTP/HTTPS), API, Winbox — dan semuanya bisa diakses dari mana saja, termasuk dari luar.&lt;br /&gt;
&lt;br /&gt;
Dalam situasi lab atau jaringan rumahan, ini mungkin tidak langsung berbahaya. Tapi kalau router terhubung ke internet (langsung dengan IP publik), pintu yang tidak dikunci akan menjadi sasaran empuk peretas. Skenarionya mirip seperti meninggalkan semua pintu rumah terbuka lebar di malam hari.&lt;br /&gt;
&lt;br /&gt;
Tujuan &amp;#039;&amp;#039;&amp;#039;service hardening&amp;#039;&amp;#039;&amp;#039; (pengerasan layanan) adalah:&lt;br /&gt;
* Menutup pintu yang tidak dipakai&lt;br /&gt;
* Memberi kunci tambahan pada pintu yang memang harus dibuka&lt;br /&gt;
* Memastikan hanya orang yang berhak yang bisa masuk&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
* Router atau VM dengan RouterOS (CHR/v7) yang sudah direset atau sudah memiliki konfigurasi dasar&lt;br /&gt;
* Akses ke router via:&lt;br /&gt;
 ** Terminal (SSH atau langsung) — cara paling cepat dan lengkap&lt;br /&gt;
 ** Winbox (GUI) — alternatif visual&lt;br /&gt;
 ** WebFig — bisa dipakai kalau WebFig masih aktif&lt;br /&gt;
* Salah satu user admin (bisa user `admin` atau user kustom yang sudah dibuat di artikel sebelumnya)&lt;br /&gt;
* Konflik: jangan lakukan di router produksi yang melayani banyak pengguna tanpa izin atasan&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek Layanan yang Berjalan ===&lt;br /&gt;
Langkah pertama adalah menginventarisasi semua layanan yang aktif.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Output akan menunjukkan daftar layanan seperti ini:&lt;br /&gt;
&amp;lt;pre&amp;gt;Flags: X - disabled, I - invalid&lt;br /&gt;
 #   NAME     PORT  PROTO  ADDRESS       CERTIFICATE  VRF    MAX-SESSIONS&lt;br /&gt;
 0   telnet   23    tcp                                             20&lt;br /&gt;
 1   ftp      21    tcp                                             20&lt;br /&gt;
 2   ssh      22    tcp                                             20&lt;br /&gt;
 3   www      80    tcp                                             20&lt;br /&gt;
 4  X www-ssl 443   tcp                                 none         20&lt;br /&gt;
 5   api      8728  tcp                                             20&lt;br /&gt;
 6   api-ssl  8729  tcp                                 none         20&lt;br /&gt;
 7   winbox   8291  tcp                                             20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Layanan yang memiliki flag &amp;#039;&amp;#039;&amp;#039;X&amp;#039;&amp;#039;&amp;#039; di depan artinya sudah &amp;#039;&amp;#039;&amp;#039;disabled&amp;#039;&amp;#039;&amp;#039; (dinonaktifkan).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Buka menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Akan muncul tabel semua layanan dengan status (centang = aktif, silang = mati)&lt;br /&gt;
# Dari sini kamu bisa langsung cek status dan konfigurasi&lt;br /&gt;
&lt;br /&gt;
=== 2. Matikan Layanan yang Tidak Dipakai ===&lt;br /&gt;
Tidak semua layanan diperlukan. Di lab TKJ atau jaringan kantor kecil, biasanya cukup:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;&amp;#039; — akses remote via terminal&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;winbox&amp;#039;&amp;#039;&amp;#039; — akses GUI&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;www-ssl&amp;#039;&amp;#039;&amp;#039; — akses WebFig via HTTPS&lt;br /&gt;
&lt;br /&gt;
Layanan yang &amp;#039;&amp;#039;&amp;#039;aman dimatikan&amp;#039;&amp;#039;&amp;#039; di sebagian besar skenario:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;telnet&amp;#039;&amp;#039;&amp;#039; — tidak aman, semua data dikirim plain text (termasuk password)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ftp&amp;#039;&amp;#039;&amp;#039; — tidak aman, password dan data dikirim tanpa enkripsi. Gunakan SCP/SFTP via SSH sebagai gantinya&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;www&amp;#039;&amp;#039;&amp;#039; (HTTP plain) — rentan intersepsi. Gunakan &amp;#039;&amp;#039;&amp;#039;www-ssl&amp;#039;&amp;#039;&amp;#039; (HTTPS) saja&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;api&amp;#039;&amp;#039;&amp;#039; — hanya diperlukan kalau ada aplikasi eksternal (misal: Dude, Mikhmon, sistem billing)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;api-ssl&amp;#039;&amp;#039;&amp;#039; — versi aman dari API. Hanya aktifkan kalau ada aplikasi yang benar-benar membutuhkannya&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan Telnet:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable telnet&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan FTP:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable ftp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan HTTP (www) biar cuma HTTPS yang aktif:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service disable www&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik dua kali layanan yang ingin dimatikan&lt;br /&gt;
# Hilangkan centang &amp;#039;&amp;#039;&amp;#039;Enabled&amp;#039;&amp;#039;&amp;#039; atau klik kanan lalu pilih &amp;#039;&amp;#039;&amp;#039;Disable&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== 3. Batasi Akses ke Layanan dari LAN Saja ===&lt;br /&gt;
Setelah menonaktifkan layanan yang tidak perlu, langkah selanjutnya adalah membatasi dari mana saja layanan administrasi bisa diakses. Prinsipnya: &amp;#039;&amp;#039;&amp;#039;layanan admin hanya bisa diakses dari jaringan LAN (dalam)&amp;#039;&amp;#039;&amp;#039;, bukan dari WAN (internet).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Batasi SSH hanya dari LAN:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ganti `192.168.88.0/24` dengan subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Batasi Winbox hanya dari LAN:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set winbox address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Batasi WebFig HTTPS hanya dari LAN:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik dua kali layanan (misal: SSH)&lt;br /&gt;
# Pada field &amp;#039;&amp;#039;&amp;#039;Available From&amp;#039;&amp;#039;&amp;#039;, isi dengan prefix jaringan LAN, misal: &amp;#039;&amp;#039;&amp;#039;192.168.88.0/24&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
Kalau mau membatasi ke satu alamat IP tertentu (misal IP laptop admin): &amp;lt;code&amp;gt;/ip service set ssh address=192.168.88.10/32&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;#039;&amp;#039;&amp;#039;Catatan penting:&amp;#039;&amp;#039;&amp;#039; Pastikan IP kamu sendiri termasuk dalam rentang yang diizinkan. Kalau tidak, kamu akan terkunci dari router dan harus akses via MAC Telnet atau reset fisik.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 4. Ganti Port Bawaan (Opsional) ===&lt;br /&gt;
Mengganti port bawaan layanan adalah teknik &amp;#039;&amp;#039;security by obscurity&amp;#039;&amp;#039; (keamanan dengan menyembunyikan). Ini tidak menggantikan firewall, tapi bisa mengurangi jumlah serangan bot otomatis yang memindai port standar.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Ganti Port SSH dari 22 ke 2222:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set ssh port=2222&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Winbox:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Menu &amp;#039;&amp;#039;&amp;#039;IP → Services&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Klik dua kali layanan SSH&lt;br /&gt;
# Ubah field &amp;#039;&amp;#039;&amp;#039;Port&amp;#039;&amp;#039;&amp;#039; menjadi port baru&lt;br /&gt;
# Klik OK&lt;br /&gt;
&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;#039;&amp;#039;&amp;#039;Peringatan:&amp;#039;&amp;#039;&amp;#039; Kalau kamu mengganti port, jangan lupa memberitahu tim atau mencatat port barunya. Client SSH sekarang harus pakai &amp;lt;code&amp;gt;ssh -p 2222 admin@192.168.88.1&amp;lt;/code&amp;gt; atau set port di Winbox/putty.&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5. Matikan Fitur Web Server yang Tidak Diperlukan ===&lt;br /&gt;
RouterOS punya web server internal dengan beberapa fitur: WebFig, halaman login, graph, REST API, SCEP, dan ACME. Masing-masing bisa dimatikan secara terpisah.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Lihat status web server saat ini:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print web&amp;lt;/pre&amp;gt;&lt;br /&gt;
atau&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print secure&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan WebFig HTTP saja (biarkan HTTPS):&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www disabled=yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via Terminal — Matikan halaman utama (index) di HTTPS agar pengguna tidak melihat login page dari luar:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service set www-ssl address=192.168.88.0/24&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Verifikasi ===&lt;br /&gt;
Setelah melakukan perubahan, lakukan pengecekan:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;(a) Cek status layanan&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where !disabled&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat hanya layanan yang aktif saja dan pastikan sesuai dengan yang diharapkan.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;(b) Coba akses dari luar LAN&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Dari komputer yang tidak berada di subnet LAN (misal pakai tethering HP), coba akses:&lt;br /&gt;
* SSH ke IP router — harus ditolak / timeout&lt;br /&gt;
* Login Winbox — harus gagal&lt;br /&gt;
* Buka `http://[ip-router]/` — harus tidak bisa&lt;br /&gt;
&lt;br /&gt;
Kalau semua akses dari luar LAN gagal, berarti pembatasan sudah berjalan.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;(c) Coba akses dari dalam LAN&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Pastikan akses dari komputer dalam LAN masih berfungsi normal:&lt;br /&gt;
* Login Winbox berhasil&lt;br /&gt;
* SSH lancar (kalau port diganti, pakai port baru)&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Saya terkunci dari router!&amp;quot; ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Penyebab:&amp;#039;&amp;#039;&amp;#039; Kamu membatasi akses layanan tapi IP kamu sendiri tidak termasuk dalam rentang yang diizinkan.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Solusi darurat:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
# Gunakan MAC Telnet untuk akses langsung: Tools → &amp;#039;&amp;#039;&amp;#039;MAC Telnet&amp;#039;&amp;#039;&amp;#039; di Winbox (kalau sudah terhubung di jaringan yang sama)&lt;br /&gt;
# Atau reset router secara fisik: tahan tombol reset, colok power, lepas tombol setelah LED berkedip&lt;br /&gt;
# Kalau akses via MAC Telnet: login, lalu perbaiki rule &amp;lt;code&amp;gt;/ip service set ssh address=0.0.0.0/0&amp;lt;/code&amp;gt; (atau set ke subnet LAN yang benar)&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Service tidak bisa di-disable&amp;quot; ===&lt;br /&gt;
Beberapa layanan seperti &amp;#039;&amp;#039;&amp;#039;winbox&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;&amp;#039; mungkin sudah terlanjur penting. RouterOS tetap mengizinkan disable, tapi pastikan kamu masih punya cara alternatif untuk akses (misal: akses lokal via terminal/keyboard+monitor).&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Setelah matiin www-ssl, WebFig HTTPS jadi error&amp;quot; ===&lt;br /&gt;
Jangan matikan www-ssl kalau kamu andalkan WebFig remote. Alternatif: set address restriction saja agar hanya bisa diakses dari LAN.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Client Winbox dari LAN tetap tidak bisa akses&amp;quot; ===&lt;br /&gt;
Cek:&lt;br /&gt;
&amp;lt;pre&amp;gt;/ip service print where name=winbox&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan field &amp;#039;&amp;#039;&amp;#039;Address&amp;#039;&amp;#039;&amp;#039; tidak kosong atau berisi subnet yang benar. Set ke &amp;lt;code&amp;gt;address=0.0.0.0/0&amp;lt;/code&amp;gt; untuk mengizinkan semua, atau subnet LAN kamu.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Jangan terlalu percaya pada perubahan port saja.&amp;#039;&amp;#039;&amp;#039; Bot otomatis bisa memindai ribuan port. Gunakan pembatasan alamat IP (address restriction) sebagai lapisan pertahanan utama.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Jangan mematikan layanan yang masih dipakai.&amp;#039;&amp;#039;&amp;#039; Inventaris dulu siapa saja yang bergantung pada layanan tersebut sebelum menonaktifkannya.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Akses dari WAN ke layanan administrasi sebaiknya ditolak di firewall, bukan hanya di IP Services.&amp;#039;&amp;#039;&amp;#039; Pengaturan di IP Services hanya memblokir di level aplikasi, bukan di level jaringan. Untuk proteksi lebih baik, kombinasikan dengan firewall filter di chain input.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Catat perubahan yang kamu buat.&amp;#039;&amp;#039;&amp;#039; Di lingkungan tim, perubahan konfigurasi layanan bisa membingungkan anggota tim lain.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Untuk lingkungan produksi, buat sesi backup dulu&amp;#039;&amp;#039;&amp;#039; sebelum melakukan hardening: &amp;lt;pre&amp;gt;/export file=sebelum-hardening&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengamankan layanan RouterOS adalah langkah dasar tapi krusial dalam mengelola router. Dengan menonaktifkan layanan yang tidak perlu, membatasi akses dari LAN, dan mengganti port bawaan, kamu sudah mengurangi permukaan serangan router secara signifikan. Prinsipnya sederhana: &amp;#039;&amp;#039;&amp;#039;semakin sedikit pintu yang terbuka, semakin sedikit celah yang bisa dimanfaatkan penyusup.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — proteksi tambahan dengan firewall untuk memblokir akses ke layanan dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — cara memverifikasi aturan firewall yang melindungi layanan&lt;br /&gt;
* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]] — mengelola siapa yang bisa login ke layanan yang masih aktif&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — memonitor siapa yang sedang menggunakan layanan router&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup konfigurasi sebelum melakukan hardening&lt;br /&gt;
* [[Category:Mikrotik]] — lihat semua artikel MikroTik&lt;br /&gt;
* [[Category:Cyber Security]] — topik keamanan jaringan lainnya&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — Services. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Services&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — Building Advanced Firewall. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/Building+Advanced+Firewall&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
* MikroTik RouterOS Documentation — User. &amp;lt;code&amp;gt;https://help.mikrotik.com/docs/display/ROS/User&amp;lt;/code&amp;gt;. Diakses Juli 2026.&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Sun, 26 Jul 2026 09:04:04 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Praktikum_Mengamankan_Layanan_RouterOS</comments>
		</item>
		<item>
			<title>Main Page</title>
			<link>https://noctkj.net/index.php?title=Main_Page&amp;diff=1365&amp;oldid=1362</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Main_Page&amp;diff=1365&amp;oldid=1362</guid>
			<description>&lt;p&gt;Update Artikel terbaru: tambah User dan Group&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 16:05, 25 July 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l20&quot;&gt;Line 20:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 20:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Praktikum Membuat User dan Group di RouterOS]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l25&quot;&gt;Line 25:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 26:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Address List Dasar]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Address List Dasar]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Firewall Filter Dasar]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
			<pubDate>Sat, 25 Jul 2026 09:05:34 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Main_Page</comments>
		</item>
		<item>
			<title>Mikrotik : Praktikum Membuat User dan Group di RouterOS</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1364&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1364&amp;oldid=0</guid>
			<description>&lt;p&gt;&lt;a href=&quot;/index.php?title=User:Maintenance_script&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;mw-userlink new&quot; title=&quot;User:Maintenance script (page does not exist)&quot;&gt;&lt;bdi&gt;Maintenance script&lt;/bdi&gt;&lt;/a&gt; protected &lt;a href=&quot;/index.php/Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&quot; title=&quot;Mikrotik : Praktikum Membuat User dan Group di RouterOS&quot;&gt;Mikrotik : Praktikum Membuat User dan Group di RouterOS&lt;/a&gt; [Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite) Protect sysop edit/move&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Mikrotik : Praktikum Membuat User dan Group di RouterOS&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Di artikel sebelumnya [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)|Praktikum Cek Siapa yang Login]], kita sudah belajar cara melihat siapa saja yang sedang login ke router, bagaimana cara memutus sesi mencurigakan, dan membaca log aktivitas user. Nah, sekarang saatnya kita naik level: &amp;#039;&amp;#039;&amp;#039;membuat user dan group sendiri&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Kenapa perlu bisa bikin user? Coba bayangin:&lt;br /&gt;
&lt;br /&gt;
* Kamu punya router lab yang dipakai bareng 3 teman satu kelompok.&lt;br /&gt;
* Semua pakai user &amp;#039;&amp;#039;&amp;#039;admin&amp;#039;&amp;#039;&amp;#039; dengan password yang sama. Kalau ada yang iseng ganti password, yang lain kunci semua.&lt;br /&gt;
* Atau lebih parah: ada teman yang tidak sengaja menghapus konfigurasi karena punya akses penuh.&lt;br /&gt;
* Di dunia kerja, admin jaringan tidak boleh bagi-bagi password admin ke semua orang. Setiap teknisi harus punya akun sendiri dengan hak akses sesuai tugasnya.&lt;br /&gt;
&lt;br /&gt;
Jawabannya: &amp;#039;&amp;#039;&amp;#039;buat user dan group dengan policy yang pas&amp;#039;&amp;#039;&amp;#039;. Kayak bikin kartu akses: ada yang cuma bisa lihat (read-only), ada yang bisa ngubah konfigurasi (write), ada yang bisa ngatur user lain (full admin).&lt;br /&gt;
&lt;br /&gt;
== Tujuan pembelajaran ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
# Memahami konsep &amp;#039;&amp;#039;&amp;#039;user group&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;policy&amp;#039;&amp;#039;&amp;#039; di RouterOS.&lt;br /&gt;
# Membuat group kustom dengan policy tertentu.&lt;br /&gt;
# Membuat user baru dan menetapkan group-nya.&lt;br /&gt;
# Membatasi akses user hanya dari IP tertentu.&lt;br /&gt;
# Menguji login user yang baru dibuat.&lt;br /&gt;
# Troubleshooting jika user tidak bisa login atau akses terbatas.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Kartu Akses Gedung ==&lt;br /&gt;
&lt;br /&gt;
Bayangin router adalah &amp;#039;&amp;#039;&amp;#039;gedung kantor&amp;#039;&amp;#039;&amp;#039; dengan beberapa area:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Group &amp;quot;read&amp;quot;&amp;#039;&amp;#039;&amp;#039; → kartu akses tamu: cuma bisa lihat-lihat saja, tidak bisa menyentuh apa pun.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Group &amp;quot;write&amp;quot;&amp;#039;&amp;#039;&amp;#039; → kartu akses staf teknis: bisa masuk ruang server dan mengganti kabel, tapi tidak boleh ke ruang HRD (user management).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Group &amp;quot;full&amp;quot;&amp;#039;&amp;#039;&amp;#039; → kartu kunci manajer: bisa ke semua ruangan, termasuk mengelola kartu akses orang lain.&lt;br /&gt;
&lt;br /&gt;
Setiap kartu akses (&amp;#039;&amp;#039;&amp;#039;user&amp;#039;&amp;#039;&amp;#039;) punya nama dan password sendiri. Kalau ada masalah, kita tinggal tarik kartu orang itu tanpa ganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik (bisa lewat Winbox, WebFig, atau SSH/terminal).&lt;br /&gt;
* Kamu login sebagai user yang punya hak &amp;#039;&amp;#039;&amp;#039;policy&amp;#039;&amp;#039;&amp;#039; (minimal group &amp;#039;&amp;#039;&amp;#039;full&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* Router sudah terkonfigurasi dengan interface dan IP dasar (lihat [[Mikrotik : Memberikan IP Address pada Interface]]).&lt;br /&gt;
* Paham cara login via terminal/SSH (lihat [[Mikrotik : DHCP Client untuk Interface WAN]] atau artikel SSH).&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek group yang sudah ada ===&lt;br /&gt;
&lt;br /&gt;
Sebelum membuat group baru, lihat dulu group bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasilnya akan menunjukkan 3 group default:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 0 name=&amp;quot;read&amp;quot; policy=local,telnet,ssh,reboot,read,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!write,!policy&lt;br /&gt;
&lt;br /&gt;
 1 name=&amp;quot;write&amp;quot; policy=local,telnet,ssh,reboot,read,write,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!policy&lt;br /&gt;
&lt;br /&gt;
 2 name=&amp;quot;full&amp;quot; policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,rest-api&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan tanda &amp;#039;&amp;#039;&amp;#039;!&amp;#039;&amp;#039;&amp;#039; di depan policy — itu artinya policy tersebut &amp;#039;&amp;#039;&amp;#039;tidak&amp;#039;&amp;#039;&amp;#039; diizinkan untuk group itu. Misalnya group &amp;quot;read&amp;quot; memiliki &amp;#039;&amp;#039;&amp;#039;!write&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;!policy&amp;#039;&amp;#039;&amp;#039;, berarti user di group read tidak bisa mengubah konfigurasi dan tidak bisa mengelola user.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membuat group kustom ===&lt;br /&gt;
&lt;br /&gt;
Group default mungkin terlalu longgar atau terlalu ketat. Mari buat group kita sendiri. Misalnya kita ingin group &amp;#039;&amp;#039;&amp;#039;teknisi&amp;#039;&amp;#039;&amp;#039; yang bisa:&lt;br /&gt;
&lt;br /&gt;
* Login via SSH, Winbox, dan WebFig.&lt;br /&gt;
* Membaca dan menulis konfigurasi.&lt;br /&gt;
* Reboot router.&lt;br /&gt;
* Menjalankan ping dan traceroute (test).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Tidak&amp;#039;&amp;#039;&amp;#039; boleh mengelola user lain (no policy).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Tidak&amp;#039;&amp;#039;&amp;#039; boleh mengakses FTP.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi policy=local,ssh,winbox,web,read,write,reboot,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau kamu juga mau mengizinkan akses via API untuk monitoring:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=monitoring policy=local,api,read,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Membuat user baru ===&lt;br /&gt;
&lt;br /&gt;
Setelah group siap, kita buat user.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh 1:&amp;#039;&amp;#039;&amp;#039; User &amp;quot;budi&amp;quot; untuk teknisi lab:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=budi password=tkj2026 group=teknisi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh 2:&amp;#039;&amp;#039;&amp;#039; User &amp;quot;siti&amp;quot; yang cuma bisa lihat-lihat (read-only):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=siti password=baca123 group=read&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh 3:&amp;#039;&amp;#039;&amp;#039; User &amp;quot;monitor&amp;quot; yang hanya bisa akses dari IP tertentu (192.168.1.100) via API:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=monitor password=apikey456 group=monitoring address=192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Properti &amp;#039;&amp;#039;&amp;#039;address&amp;#039;&amp;#039;&amp;#039; sangat berguna untuk keamanan. Dengan ini, user monitor hanya bisa login dari IP 192.168.1.100, tidak dari tempat lain.&lt;br /&gt;
&lt;br /&gt;
=== 4. Verifikasi user yang baru dibuat ===&lt;br /&gt;
&lt;br /&gt;
Cek daftar user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP        ADDRESS         LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full         0.0.0.0/0       jul/24/2026 14:30:15&lt;br /&gt;
 1   budi      teknisi      0.0.0.0/0       &lt;br /&gt;
 2   siti      read         0.0.0.0/0       &lt;br /&gt;
 3   monitor   monitoring   192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bahwa user baru belum memiliki &amp;#039;&amp;#039;last-logged-in&amp;#039;&amp;#039; karena belum pernah login.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengubah password user ===&lt;br /&gt;
&lt;br /&gt;
User bisa mengganti password sendiri selama group-nya punya policy &amp;#039;&amp;#039;&amp;#039;password&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tapi kalau admin ingin mereset password user lain, bisa pakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set [id] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh mereset password budi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=1 password=rahasia2026&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau bisa juga pakai perintah expire agar user diminta ganti password saat login berikutnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user expire-password numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Uji coba login ===&lt;br /&gt;
&lt;br /&gt;
Sekarang coba login sebagai user baru.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via SSH:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh budi@192.168.1.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Masukkan password &amp;#039;&amp;#039;&amp;#039;tkj2026&amp;#039;&amp;#039;&amp;#039;. Kalau berhasil, kamu akan masuk ke CLI dengan hak akses terbatas sesuai group &amp;#039;&amp;#039;&amp;#039;teknisi&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Coba bedakan:&lt;br /&gt;
* Sebagai budi (teknisi): coba perintah &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/user add&amp;lt;/code&amp;gt; → ditolak (no policy).&lt;br /&gt;
* Sebagai siti (read): coba &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/ip address set&amp;lt;/code&amp;gt; → ditolak (no write).&lt;br /&gt;
&lt;br /&gt;
=== 7. Cek user yang sedang aktif ===&lt;br /&gt;
&lt;br /&gt;
Ini materi dari artikel sebelumnya, tapi penting untuk verifikasi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kamu akan melihat sesi login dari user-user yang baru dibuat.&lt;br /&gt;
&lt;br /&gt;
=== 8. Menonaktifkan user ===&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang tidak lagi dipakai atau dicurigai, jangan dihapus dulu — nonaktifkan saja:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user disable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
User yang dinonaktifkan tidak bisa login sampai di-enable kembali:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user enable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== User tidak bisa login ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Penyebab 1:&amp;#039;&amp;#039;&amp;#039; Password salah.&lt;br /&gt;
Cek dengan login sebagai admin, lalu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau perlu, reset password user tersebut.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Penyebab 2:&amp;#039;&amp;#039;&amp;#039; User di-disable.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat kolom &amp;#039;&amp;#039;&amp;#039;Flags&amp;#039;&amp;#039;&amp;#039;. Kalau ada huruf &amp;#039;&amp;#039;&amp;#039;X&amp;#039;&amp;#039;&amp;#039;, berarti user di-disable:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
1 X  budi   teknisi   0.0.0.0/0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enable dengan: &amp;lt;code&amp;gt;/user enable numbers=1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Penyebab 3:&amp;#039;&amp;#039;&amp;#039; IP address dibatasi.&lt;br /&gt;
Cek properti &amp;#039;&amp;#039;&amp;#039;address&amp;#039;&amp;#039;&amp;#039; user. Kalau diisi IP tertentu, user hanya bisa login dari IP itu. Pastikan IP client sesuai.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Penyebab 4:&amp;#039;&amp;#039;&amp;#039; Policy login tidak diizinkan.&lt;br /&gt;
Misalnya user di group yang tidak punya policy &amp;#039;&amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;&amp;#039; tapi mencoba login via SSH. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan group-nya punya policy &amp;#039;&amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;&amp;#039; (atau &amp;#039;&amp;#039;&amp;#039;winbox&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;web&amp;#039;&amp;#039;&amp;#039; sesuai media login).&lt;br /&gt;
&lt;br /&gt;
=== User bisa login tapi tidak bisa menjalankan perintah ===&lt;br /&gt;
&lt;br /&gt;
Ini bukan error — ini memang fitur. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau user di group &amp;#039;&amp;#039;&amp;#039;read&amp;#039;&amp;#039;&amp;#039;, dia memang cuma bisa baca. Solusinya:&lt;br /&gt;
* Ganti group user: &amp;lt;code&amp;gt;/user set numbers=1 group=teknisi&amp;lt;/code&amp;gt;&lt;br /&gt;
* Atau buat group baru dengan policy yang sesuai.&lt;br /&gt;
&lt;br /&gt;
=== User lupa password ===&lt;br /&gt;
&lt;br /&gt;
Login sebagai admin (atau user dengan policy), lalu reset password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=[nomor_user] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== User bisa melihat konfigurasi sensitif ===&lt;br /&gt;
&lt;br /&gt;
Policy &amp;#039;&amp;#039;&amp;#039;sensitive&amp;#039;&amp;#039;&amp;#039; mengontrol apakah user bisa melihat informasi sensitif (password di скрипт, dll). Untuk user biasa, sebaiknya policy &amp;#039;&amp;#039;&amp;#039;sensitive&amp;#039;&amp;#039;&amp;#039; tidak diberikan.&lt;br /&gt;
&lt;br /&gt;
Buat group tanpa sensitive:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi-lite policy=local,ssh,winbox,web,read,write,reboot,test,password,!sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Jangan membuat banyak user full.&amp;#039;&amp;#039;&amp;#039;. User dengan group &amp;#039;&amp;#039;&amp;#039;full&amp;#039;&amp;#039;&amp;#039; punya akses ke semua pengaturan, termasuk menghapus user lain. Batasi jumlah user full seminimal mungkin.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Gunakan properti address&amp;#039;&amp;#039;&amp;#039;. Selalu batasi IP asal untuk user yang aksesnya dari jaringan internal. Jangan biarkan user bisa login dari internet kecuali benar-benar diperlukan.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Password complexity&amp;#039;&amp;#039;&amp;#039;. Di settings, kamu bisa mengatur panjang minimal password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user/set minimum-password-length=8 minimum-categories=3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ini mewajibkan password minimal 8 karakter dengan minimal 3 kategori (huruf besar, huruf kecil, angka, simbol).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Hapus user yang tidak dipakai&amp;#039;&amp;#039;&amp;#039;. Kalau user sudah tidak aktif &amp;gt;30 hari, nonaktifkan atau hapus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user remove numbers=[nomor_user]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Catat di log&amp;#039;&amp;#039;&amp;#039;. Semua percobaan login (berhasil/gagal) tercatat di log. Rajinlah cek log seperti di artikel [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]].&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Jangan gunakan password yang sama untuk semua user&amp;#039;&amp;#039;&amp;#039;. Kalau satu user bobol, yang lain ikut terancam.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Kombinasikan dengan Firewall Filter&amp;#039;&amp;#039;&amp;#039;. Batasi akses ke port management (SSH 22, Winbox 8291, WebFig 80/443) dari WAN. Lihat [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Membuat user dan group di RouterOS adalah praktik administrasi dasar yang sangat penting, apalagi kalau router dipakai barengan atau sudah masuk ke lingkungan kerja. Dengan user management yang rapi:&lt;br /&gt;
&lt;br /&gt;
* Setiap orang punya akun sendiri → mudah dilacak siapa melakukan apa.&lt;br /&gt;
* Hak akses sesuai tugas → tidak ada yang iseng menghapus konfigurasi orang lain.&lt;br /&gt;
* Keamanan lebih terjaga → user yang tidak lagi dipakai bisa dinonaktifkan tanpa mengganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
Ini juga membuka jalan ke fitur administrasi yang lebih canggih seperti RADIUS server, SSH key authentication, dan monitoring user via API.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — pendamping praktik: cek user yang sedang aktif dan log login.&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — membatasi akses management dari WAN dengan firewall.&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — memblokir IP mencurigakan secara otomatis.&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum mengubah konfigurasi user.&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]] — restore jika terjadi kesalahan.&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]] — cara akses SSH/Internet ke router.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — User: https://help.mikrotik.com/docs/display/ROS/User&lt;br /&gt;
* MikroTik RouterOS Documentation — User Group: https://help.mikrotik.com/docs/display/ROS/User+Group&lt;br /&gt;
* MikroTik RouterOS Documentation — Management tools: https://help.mikrotik.com/docs/display/ROS/Management+tools&lt;br /&gt;
* MikroTik RouterOS Documentation — SSH: https://help.mikrotik.com/docs/display/ROS/SSH&lt;br /&gt;
* MikroTik Wiki — First Time Configuration: https://wiki.mikrotik.com/wiki/Manual:First_Time_Configuration&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Sat, 25 Jul 2026 09:05:02 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS</comments>
		</item>
		<item>
			<title>Mikrotik : Praktikum Membuat User dan Group di RouterOS</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1363&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS&amp;diff=1363&amp;oldid=0</guid>
			<description>&lt;p&gt;Praktikum sore: membuat user dan group di RouterOS&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Mikrotik : Praktikum Membuat User dan Group di RouterOS&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Di artikel sebelumnya [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)|Praktikum Cek Siapa yang Login]], kita sudah belajar cara melihat siapa saja yang sedang login ke router, bagaimana cara memutus sesi mencurigakan, dan membaca log aktivitas user. Nah, sekarang saatnya kita naik level: &amp;#039;&amp;#039;&amp;#039;membuat user dan group sendiri&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Kenapa perlu bisa bikin user? Coba bayangin:&lt;br /&gt;
&lt;br /&gt;
* Kamu punya router lab yang dipakai bareng 3 teman satu kelompok.&lt;br /&gt;
* Semua pakai user &amp;#039;&amp;#039;&amp;#039;admin&amp;#039;&amp;#039;&amp;#039; dengan password yang sama. Kalau ada yang iseng ganti password, yang lain kunci semua.&lt;br /&gt;
* Atau lebih parah: ada teman yang tidak sengaja menghapus konfigurasi karena punya akses penuh.&lt;br /&gt;
* Di dunia kerja, admin jaringan tidak boleh bagi-bagi password admin ke semua orang. Setiap teknisi harus punya akun sendiri dengan hak akses sesuai tugasnya.&lt;br /&gt;
&lt;br /&gt;
Jawabannya: &amp;#039;&amp;#039;&amp;#039;buat user dan group dengan policy yang pas&amp;#039;&amp;#039;&amp;#039;. Kayak bikin kartu akses: ada yang cuma bisa lihat (read-only), ada yang bisa ngubah konfigurasi (write), ada yang bisa ngatur user lain (full admin).&lt;br /&gt;
&lt;br /&gt;
== Tujuan pembelajaran ==&lt;br /&gt;
&lt;br /&gt;
Setelah praktik ini, kamu diharapkan bisa:&lt;br /&gt;
# Memahami konsep &amp;#039;&amp;#039;&amp;#039;user group&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;policy&amp;#039;&amp;#039;&amp;#039; di RouterOS.&lt;br /&gt;
# Membuat group kustom dengan policy tertentu.&lt;br /&gt;
# Membuat user baru dan menetapkan group-nya.&lt;br /&gt;
# Membatasi akses user hanya dari IP tertentu.&lt;br /&gt;
# Menguji login user yang baru dibuat.&lt;br /&gt;
# Troubleshooting jika user tidak bisa login atau akses terbatas.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Kartu Akses Gedung ==&lt;br /&gt;
&lt;br /&gt;
Bayangin router adalah &amp;#039;&amp;#039;&amp;#039;gedung kantor&amp;#039;&amp;#039;&amp;#039; dengan beberapa area:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Group &amp;quot;read&amp;quot;&amp;#039;&amp;#039;&amp;#039; → kartu akses tamu: cuma bisa lihat-lihat saja, tidak bisa menyentuh apa pun.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Group &amp;quot;write&amp;quot;&amp;#039;&amp;#039;&amp;#039; → kartu akses staf teknis: bisa masuk ruang server dan mengganti kabel, tapi tidak boleh ke ruang HRD (user management).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Group &amp;quot;full&amp;quot;&amp;#039;&amp;#039;&amp;#039; → kartu kunci manajer: bisa ke semua ruangan, termasuk mengelola kartu akses orang lain.&lt;br /&gt;
&lt;br /&gt;
Setiap kartu akses (&amp;#039;&amp;#039;&amp;#039;user&amp;#039;&amp;#039;&amp;#039;) punya nama dan password sendiri. Kalau ada masalah, kita tinggal tarik kartu orang itu tanpa ganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik (bisa lewat Winbox, WebFig, atau SSH/terminal).&lt;br /&gt;
* Kamu login sebagai user yang punya hak &amp;#039;&amp;#039;&amp;#039;policy&amp;#039;&amp;#039;&amp;#039; (minimal group &amp;#039;&amp;#039;&amp;#039;full&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
* Router sudah terkonfigurasi dengan interface dan IP dasar (lihat [[Mikrotik : Memberikan IP Address pada Interface]]).&lt;br /&gt;
* Paham cara login via terminal/SSH (lihat [[Mikrotik : DHCP Client untuk Interface WAN]] atau artikel SSH).&lt;br /&gt;
&lt;br /&gt;
== Langkah praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek group yang sudah ada ===&lt;br /&gt;
&lt;br /&gt;
Sebelum membuat group baru, lihat dulu group bawaan RouterOS:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasilnya akan menunjukkan 3 group default:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
 0 name=&amp;quot;read&amp;quot; policy=local,telnet,ssh,reboot,read,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!write,!policy&lt;br /&gt;
&lt;br /&gt;
 1 name=&amp;quot;write&amp;quot; policy=local,telnet,ssh,reboot,read,write,test,winbox,password,web,sniff,sensitive,api,romon,rest-api,!ftp,!policy&lt;br /&gt;
&lt;br /&gt;
 2 name=&amp;quot;full&amp;quot; policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,rest-api&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan tanda &amp;#039;&amp;#039;&amp;#039;!&amp;#039;&amp;#039;&amp;#039; di depan policy — itu artinya policy tersebut &amp;#039;&amp;#039;&amp;#039;tidak&amp;#039;&amp;#039;&amp;#039; diizinkan untuk group itu. Misalnya group &amp;quot;read&amp;quot; memiliki &amp;#039;&amp;#039;&amp;#039;!write&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;!policy&amp;#039;&amp;#039;&amp;#039;, berarti user di group read tidak bisa mengubah konfigurasi dan tidak bisa mengelola user.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membuat group kustom ===&lt;br /&gt;
&lt;br /&gt;
Group default mungkin terlalu longgar atau terlalu ketat. Mari buat group kita sendiri. Misalnya kita ingin group &amp;#039;&amp;#039;&amp;#039;teknisi&amp;#039;&amp;#039;&amp;#039; yang bisa:&lt;br /&gt;
&lt;br /&gt;
* Login via SSH, Winbox, dan WebFig.&lt;br /&gt;
* Membaca dan menulis konfigurasi.&lt;br /&gt;
* Reboot router.&lt;br /&gt;
* Menjalankan ping dan traceroute (test).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Tidak&amp;#039;&amp;#039;&amp;#039; boleh mengelola user lain (no policy).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Tidak&amp;#039;&amp;#039;&amp;#039; boleh mengakses FTP.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi policy=local,ssh,winbox,web,read,write,reboot,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau kamu juga mau mengizinkan akses via API untuk monitoring:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=monitoring policy=local,api,read,test,password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Membuat user baru ===&lt;br /&gt;
&lt;br /&gt;
Setelah group siap, kita buat user.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh 1:&amp;#039;&amp;#039;&amp;#039; User &amp;quot;budi&amp;quot; untuk teknisi lab:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=budi password=tkj2026 group=teknisi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh 2:&amp;#039;&amp;#039;&amp;#039; User &amp;quot;siti&amp;quot; yang cuma bisa lihat-lihat (read-only):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=siti password=baca123 group=read&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Contoh 3:&amp;#039;&amp;#039;&amp;#039; User &amp;quot;monitor&amp;quot; yang hanya bisa akses dari IP tertentu (192.168.1.100) via API:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user add name=monitor password=apikey456 group=monitoring address=192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Properti &amp;#039;&amp;#039;&amp;#039;address&amp;#039;&amp;#039;&amp;#039; sangat berguna untuk keamanan. Dengan ini, user monitor hanya bisa login dari IP 192.168.1.100, tidak dari tempat lain.&lt;br /&gt;
&lt;br /&gt;
=== 4. Verifikasi user yang baru dibuat ===&lt;br /&gt;
&lt;br /&gt;
Cek daftar user:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP        ADDRESS         LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full         0.0.0.0/0       jul/24/2026 14:30:15&lt;br /&gt;
 1   budi      teknisi      0.0.0.0/0       &lt;br /&gt;
 2   siti      read         0.0.0.0/0       &lt;br /&gt;
 3   monitor   monitoring   192.168.1.100/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perhatikan bahwa user baru belum memiliki &amp;#039;&amp;#039;last-logged-in&amp;#039;&amp;#039; karena belum pernah login.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengubah password user ===&lt;br /&gt;
&lt;br /&gt;
User bisa mengganti password sendiri selama group-nya punya policy &amp;#039;&amp;#039;&amp;#039;password&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user password&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tapi kalau admin ingin mereset password user lain, bisa pakai:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set [id] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh mereset password budi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=1 password=rahasia2026&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau bisa juga pakai perintah expire agar user diminta ganti password saat login berikutnya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user expire-password numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6. Uji coba login ===&lt;br /&gt;
&lt;br /&gt;
Sekarang coba login sebagai user baru.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Via SSH:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ssh budi@192.168.1.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Masukkan password &amp;#039;&amp;#039;&amp;#039;tkj2026&amp;#039;&amp;#039;&amp;#039;. Kalau berhasil, kamu akan masuk ke CLI dengan hak akses terbatas sesuai group &amp;#039;&amp;#039;&amp;#039;teknisi&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Coba bedakan:&lt;br /&gt;
* Sebagai budi (teknisi): coba perintah &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/user add&amp;lt;/code&amp;gt; → ditolak (no policy).&lt;br /&gt;
* Sebagai siti (read): coba &amp;lt;code&amp;gt;/ip address print&amp;lt;/code&amp;gt; → berhasil. Coba &amp;lt;code&amp;gt;/ip address set&amp;lt;/code&amp;gt; → ditolak (no write).&lt;br /&gt;
&lt;br /&gt;
=== 7. Cek user yang sedang aktif ===&lt;br /&gt;
&lt;br /&gt;
Ini materi dari artikel sebelumnya, tapi penting untuk verifikasi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kamu akan melihat sesi login dari user-user yang baru dibuat.&lt;br /&gt;
&lt;br /&gt;
=== 8. Menonaktifkan user ===&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang tidak lagi dipakai atau dicurigai, jangan dihapus dulu — nonaktifkan saja:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user disable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
User yang dinonaktifkan tidak bisa login sampai di-enable kembali:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user enable numbers=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== User tidak bisa login ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Penyebab 1:&amp;#039;&amp;#039;&amp;#039; Password salah.&lt;br /&gt;
Cek dengan login sebagai admin, lalu:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau perlu, reset password user tersebut.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Penyebab 2:&amp;#039;&amp;#039;&amp;#039; User di-disable.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lihat kolom &amp;#039;&amp;#039;&amp;#039;Flags&amp;#039;&amp;#039;&amp;#039;. Kalau ada huruf &amp;#039;&amp;#039;&amp;#039;X&amp;#039;&amp;#039;&amp;#039;, berarti user di-disable:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
1 X  budi   teknisi   0.0.0.0/0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enable dengan: &amp;lt;code&amp;gt;/user enable numbers=1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Penyebab 3:&amp;#039;&amp;#039;&amp;#039; IP address dibatasi.&lt;br /&gt;
Cek properti &amp;#039;&amp;#039;&amp;#039;address&amp;#039;&amp;#039;&amp;#039; user. Kalau diisi IP tertentu, user hanya bisa login dari IP itu. Pastikan IP client sesuai.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Penyebab 4:&amp;#039;&amp;#039;&amp;#039; Policy login tidak diizinkan.&lt;br /&gt;
Misalnya user di group yang tidak punya policy &amp;#039;&amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;&amp;#039; tapi mencoba login via SSH. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Pastikan group-nya punya policy &amp;#039;&amp;#039;&amp;#039;ssh&amp;#039;&amp;#039;&amp;#039; (atau &amp;#039;&amp;#039;&amp;#039;winbox&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;web&amp;#039;&amp;#039;&amp;#039; sesuai media login).&lt;br /&gt;
&lt;br /&gt;
=== User bisa login tapi tidak bisa menjalankan perintah ===&lt;br /&gt;
&lt;br /&gt;
Ini bukan error — ini memang fitur. Cek group user:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kalau user di group &amp;#039;&amp;#039;&amp;#039;read&amp;#039;&amp;#039;&amp;#039;, dia memang cuma bisa baca. Solusinya:&lt;br /&gt;
* Ganti group user: &amp;lt;code&amp;gt;/user set numbers=1 group=teknisi&amp;lt;/code&amp;gt;&lt;br /&gt;
* Atau buat group baru dengan policy yang sesuai.&lt;br /&gt;
&lt;br /&gt;
=== User lupa password ===&lt;br /&gt;
&lt;br /&gt;
Login sebagai admin (atau user dengan policy), lalu reset password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user set numbers=[nomor_user] password=passwordbaru&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== User bisa melihat konfigurasi sensitif ===&lt;br /&gt;
&lt;br /&gt;
Policy &amp;#039;&amp;#039;&amp;#039;sensitive&amp;#039;&amp;#039;&amp;#039; mengontrol apakah user bisa melihat informasi sensitif (password di скрипт, dll). Untuk user biasa, sebaiknya policy &amp;#039;&amp;#039;&amp;#039;sensitive&amp;#039;&amp;#039;&amp;#039; tidak diberikan.&lt;br /&gt;
&lt;br /&gt;
Buat group tanpa sensitive:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user group add name=teknisi-lite policy=local,ssh,winbox,web,read,write,reboot,test,password,!sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Catatan keamanan ==&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Jangan membuat banyak user full.&amp;#039;&amp;#039;&amp;#039;. User dengan group &amp;#039;&amp;#039;&amp;#039;full&amp;#039;&amp;#039;&amp;#039; punya akses ke semua pengaturan, termasuk menghapus user lain. Batasi jumlah user full seminimal mungkin.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Gunakan properti address&amp;#039;&amp;#039;&amp;#039;. Selalu batasi IP asal untuk user yang aksesnya dari jaringan internal. Jangan biarkan user bisa login dari internet kecuali benar-benar diperlukan.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Password complexity&amp;#039;&amp;#039;&amp;#039;. Di settings, kamu bisa mengatur panjang minimal password:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user/set minimum-password-length=8 minimum-categories=3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ini mewajibkan password minimal 8 karakter dengan minimal 3 kategori (huruf besar, huruf kecil, angka, simbol).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Hapus user yang tidak dipakai&amp;#039;&amp;#039;&amp;#039;. Kalau user sudah tidak aktif &amp;gt;30 hari, nonaktifkan atau hapus:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user remove numbers=[nomor_user]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Catat di log&amp;#039;&amp;#039;&amp;#039;. Semua percobaan login (berhasil/gagal) tercatat di log. Rajinlah cek log seperti di artikel [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]].&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Jangan gunakan password yang sama untuk semua user&amp;#039;&amp;#039;&amp;#039;. Kalau satu user bobol, yang lain ikut terancam.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Kombinasikan dengan Firewall Filter&amp;#039;&amp;#039;&amp;#039;. Batasi akses ke port management (SSH 22, Winbox 8291, WebFig 80/443) dari WAN. Lihat [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Membuat user dan group di RouterOS adalah praktik administrasi dasar yang sangat penting, apalagi kalau router dipakai barengan atau sudah masuk ke lingkungan kerja. Dengan user management yang rapi:&lt;br /&gt;
&lt;br /&gt;
* Setiap orang punya akun sendiri → mudah dilacak siapa melakukan apa.&lt;br /&gt;
* Hak akses sesuai tugas → tidak ada yang iseng menghapus konfigurasi orang lain.&lt;br /&gt;
* Keamanan lebih terjaga → user yang tidak lagi dipakai bisa dinonaktifkan tanpa mengganggu yang lain.&lt;br /&gt;
&lt;br /&gt;
Ini juga membuka jalan ke fitur administrasi yang lebih canggih seperti RADIUS server, SSH key authentication, dan monitoring user via API.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]] — pendamping praktik: cek user yang sedang aktif dan log login.&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — membatasi akses management dari WAN dengan firewall.&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — memblokir IP mencurigakan secara otomatis.&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum mengubah konfigurasi user.&lt;br /&gt;
* [[Mikrotik : Praktikum Restore Backup dan Import Export]] — restore jika terjadi kesalahan.&lt;br /&gt;
* [[Mikrotik : DHCP Client untuk Interface WAN]] — cara akses SSH/Internet ke router.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — User: https://help.mikrotik.com/docs/display/ROS/User&lt;br /&gt;
* MikroTik RouterOS Documentation — User Group: https://help.mikrotik.com/docs/display/ROS/User+Group&lt;br /&gt;
* MikroTik RouterOS Documentation — Management tools: https://help.mikrotik.com/docs/display/ROS/Management+tools&lt;br /&gt;
* MikroTik RouterOS Documentation — SSH: https://help.mikrotik.com/docs/display/ROS/SSH&lt;br /&gt;
* MikroTik Wiki — First Time Configuration: https://wiki.mikrotik.com/wiki/Manual:First_Time_Configuration&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;br /&gt;
[[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Sat, 25 Jul 2026 09:04:55 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Praktikum_Membuat_User_dan_Group_di_RouterOS</comments>
		</item>
		<item>
			<title>Main Page</title>
			<link>https://noctkj.net/index.php?title=Main_Page&amp;diff=1362&amp;oldid=1358</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Main_Page&amp;diff=1362&amp;oldid=1358</guid>
			<description>&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 16:13, 24 July 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l20&quot;&gt;Line 20:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 20:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
			<pubDate>Fri, 24 Jul 2026 09:13:27 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Main_Page</comments>
		</item>
		<item>
			<title>Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1361&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1361&amp;oldid=0</guid>
			<description>&lt;p&gt;&lt;a href=&quot;/index.php?title=User:Maintenance_script&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;mw-userlink new&quot; title=&quot;User:Maintenance script (page does not exist)&quot;&gt;&lt;bdi&gt;Maintenance script&lt;/bdi&gt;&lt;/a&gt; protected &lt;a href=&quot;/index.php/Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&quot; title=&quot;Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)&quot;&gt;Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)&lt;/a&gt; [Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite) Proteksi artikel editorial WIKI TKJ&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)&amp;#039;&amp;#039;&amp;#039; adalah materi pendamping seri manajemen pengguna RouterOS. Artikel ini membahas cara mengecek user yang sedang aktif, membaca log aktivitas login/logout, dan mengamankan sesi administrasi router.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah mempelajari artikel ini, siswa diharapkan mampu:&lt;br /&gt;
* Mengecek daftar user yang sedang login ke router MikroTik&lt;br /&gt;
* Membaca detail sesi: username, group, via apa, dari IP mana, sejak kapan&lt;br /&gt;
* Memutus sesi user lain yang mencurigakan&lt;br /&gt;
* Membaca log aktivitas user (login/logout/gagal login)&lt;br /&gt;
* Mengenali indikasi akses tidak sah pada router&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
Kebayang gak kalau router kamu dipake bareng sama tim lain — terus tiba-tiba ada yang ngubah konfigurasi padahal kamu yang lagi bertanggung jawab? Atau pas lagi maintenance, kamu nemu ada login dari IP yang gak dikenal?&lt;br /&gt;
&lt;br /&gt;
Nah, di sinilah kamu perlu tahu cara ngecek &amp;#039;&amp;#039;&amp;#039;siapa aja yang lagi ngakses router&amp;#039;&amp;#039;&amp;#039;. Ini bukan cuma buat kepo-in temen, tapi bagian dari security awareness dasar. Di industri, admin jaringan selalu punya kewajiban untuk &amp;#039;&amp;#039;&amp;#039;memantau akses&amp;#039;&amp;#039;&amp;#039; ke perangkat jaringan yang dia kelola.&lt;br /&gt;
&lt;br /&gt;
Ibaratnya begini: router itu kayak &amp;#039;&amp;#039;&amp;#039;pos satpam utama&amp;#039;&amp;#039;&amp;#039; yang ngatur lalu lintas jaringan. Kalau ada orang asing masuk ke pos satpam tanpa izin dan mulai pencet-pencet tombol, kamu harus tahu — dan artikel ini ngajarin caranya.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Papan Absen Satpam ==&lt;br /&gt;
Bayangin pos satpam punya &amp;#039;&amp;#039;&amp;#039;papan absen&amp;#039;&amp;#039;&amp;#039; digital. Setiap satpam yang masuk shift &amp;#039;&amp;#039;&amp;#039;nulis nama, jam, dan dari pintu mana dia masuk&amp;#039;&amp;#039;&amp;#039;. Kalau kamu mau tahu siapa yang jaga sekarang, tinggal lihat papan absen itu.&lt;br /&gt;
&lt;br /&gt;
Di RouterOS, papan absen itu namanya &amp;#039;&amp;#039;&amp;#039;/user active&amp;#039;&amp;#039;&amp;#039;. Di situ tercatat semua user yang sedang login, lewat apa (Winbox/SSH/WebFig), dari IP mana, dan sudah berapa lama. Kalau ada nama yang gak dikenal, kamu bisa langsung &amp;#039;&amp;#039;&amp;#039;minta dia keluar&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Log aktivitas user itu kayak &amp;#039;&amp;#039;&amp;#039;buku tamu&amp;#039;&amp;#039;&amp;#039; yang mencatat semua kejadian: siapa masuk jam berapa, siapa keluar jam berapa, siapa yang salah masukin password, dan siapa yang mengubah konfigurasi. Ini penting banget buat audit dan investigasi.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
Sebelum praktik, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik — bisa [[Mikrotik : Praktikum Cek Fisik Router|router lab]] atau [[Mikrotik : Praktikum CHR di VirtualBox|CHR/GNS3/VM]]&lt;br /&gt;
* Sudah bisa login ke router via Winbox, WebFig, atau terminal (SSH/console)&lt;br /&gt;
* Minimal sudah memahami [[Mikrotik : Memberikan Identitas Routerboard Mikrotik|memberikan identitas router]]&lt;br /&gt;
* Rekomendasi: sudah memahami [[Mikrotik : Backup dan Export Konfigurasi|backup konfigurasi]] sebelum mulai&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Mengecek User yang Sedang Login ===&lt;br /&gt;
Buka terminal atau Winbox → &amp;#039;&amp;#039;System → Users&amp;#039;&amp;#039; → tab &amp;#039;&amp;#039;Active Sessions&amp;#039;&amp;#039;. Kalau di terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: R - radius&lt;br /&gt;
 #   NAME       GROUP   ADDRESS            VIA      WHEN&lt;br /&gt;
 0   admin      full    192.168.1.10       winbox   jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi    write   192.168.1.20       ssh      jul/24/2026 15:45:18&lt;br /&gt;
 2   admin      full    10.0.0.5           web      jul/24/2026 15:50:01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya gini:&lt;br /&gt;
* Kolom &amp;#039;&amp;#039;&amp;#039;NAME&amp;#039;&amp;#039;&amp;#039; — username siapa yang login&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;GROUP&amp;#039;&amp;#039;&amp;#039; — group/level akses user (full = superadmin, write = bisa edit, read = cuma lihat)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ADDRESS&amp;#039;&amp;#039;&amp;#039; — IP asal user login. Dari jaringan lokal (192.168.x.x) atau dari luar?&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;VIA&amp;#039;&amp;#039;&amp;#039; — lewat apa dia login. Winbox? SSH? WebFig?&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;WHEN&amp;#039;&amp;#039;&amp;#039; — sejak kapan dia mulai sesi ini&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lihat ada user &amp;#039;&amp;#039;&amp;#039;admin&amp;#039;&amp;#039;&amp;#039; login dari IP yang gak kamu kenal (misalnya 10.0.0.5 padahal IP LAN kamu cuma 192.168.1.0/24), itu tanda bahaya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membaca Detail Sesi User ===&lt;br /&gt;
Untuk info lebih detail satu sesi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini akan menampilkan alamat MAC juga jika login via Winbox, plus informasi tambahan seperti waktu idle.&lt;br /&gt;
&lt;br /&gt;
=== 3. Memutus Sesi User Lain ===&lt;br /&gt;
Kalau kamu nemu sesi mencurigakan atau user yang lupa logout, kamu bisa putus paksa sesinya.&lt;br /&gt;
&lt;br /&gt;
Pertama, catat nomor index sesi dari hasil print di atas (angka #). Misalnya sesi index &amp;#039;&amp;#039;&amp;#039;2&amp;#039;&amp;#039;&amp;#039; (admin via web dari 10.0.0.5):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau kalau mau pilih berdasarkan username:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=[find where name=&amp;quot;admin&amp;quot; and address=&amp;quot;10.0.0.5&amp;quot;]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ &amp;#039;&amp;#039;&amp;#039;Peringatan:&amp;#039;&amp;#039;&amp;#039; Jangan asal putus sesi user lain kalau gak yakin! Bisa jadi itu admin senior yang lagi maintenance dari jarak jauh. Pastikan dulu.&lt;br /&gt;
&lt;br /&gt;
Di Winbox, caranya: &amp;#039;&amp;#039;System → Users → Active Sessions&amp;#039;&amp;#039; → klik kanan sesi → &amp;#039;&amp;#039;Request Logout&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== 4. Membaca Log Aktivitas User ===&lt;br /&gt;
Setiap kali user login, logout, atau gagal login, RouterOS mencatatnya di log dengan topic &amp;#039;&amp;#039;&amp;#039;system,info,account&amp;#039;&amp;#039;&amp;#039;. Cara bacanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau biar lebih mudah dibaca:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;system&amp;quot; and message~&amp;quot;log&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
jul/24/2026 08:15:22  system,info,account  user admin logged in from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 09:30:05  system,info,account  user admin logged out from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 10:00:00  system,info,account  user admin logged in from 192.168.1.10 via ssh&lt;br /&gt;
jul/24/2026 14:20:33  system,info,account  user admin logged in from 10.0.0.5 via web&lt;br /&gt;
jul/24/2026 14:21:00  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:03  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:06  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nah, dari log ini kamu bisa lihat:&lt;br /&gt;
* Ada user &amp;#039;&amp;#039;&amp;#039;admin&amp;#039;&amp;#039;&amp;#039; yang login dari dua IP berbeda — satu IP lokal (192.168.1.10), satu IP asing (10.0.0.5)&lt;br /&gt;
* Ada percobaan login gagal dari IP &amp;#039;&amp;#039;&amp;#039;203.0.113.5&amp;#039;&amp;#039;&amp;#039; sebanyak 3 kali — ini indikasi brute-force attack!&lt;br /&gt;
* Kalau ini terjadi di router produksi, langsung blokir IP tersebut di firewall.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengecek Riwayat Terakhir Login User ===&lt;br /&gt;
Untuk melihat kapan terakhir seorang user login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP   ADDRESS        LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full    0.0.0.0/0      jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi   write   192.168.1.0/24 jul/24/2026 15:45:18&lt;br /&gt;
 2   operator  read    192.168.1.0/24 dec/31/2025 00:00:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya:&lt;br /&gt;
* Kolom &amp;#039;&amp;#039;&amp;#039;ADDRESS&amp;#039;&amp;#039;&amp;#039; — Network/range IP yang diizinkan untuk login user ini. Kalau 0.0.0.0/0, artinya user bisa login dari mana aja.&lt;br /&gt;
* Kolom &amp;#039;&amp;#039;&amp;#039;LAST-LOGGED-IN&amp;#039;&amp;#039;&amp;#039; — Kapan terakhir user ini berhasil login. Kalau sudah lama (bulan/tahun lalu), mungkin user itu udah gak aktif dan perlu dihapus.&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang IP address-nya 0.0.0.0/0 tapi seharusnya cuma dipake dari jaringan lokal, ini celah keamanan.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Setelah melakukan langkah-langkah di atas, verifikasi bahwa:&lt;br /&gt;
# Kamu bisa melihat daftar user yang sedang login di router kamu — dan bisa menjelaskan setiap sesi yang tampil&lt;br /&gt;
# Kamu bisa memutus sesi user lain (coba buka dua sesi Winbox/SSH, lalu putus salah satu dari sesi lainnya)&lt;br /&gt;
# Log aktivitas user menampilkan informasi login/logout/gagal login dengan benar&lt;br /&gt;
# Kamu bisa membedakan mana sesi normal dan mana yang mencurigakan&lt;br /&gt;
&lt;br /&gt;
Tes cepat: buka terminal baru lewat SSH, lalu di terminal Winbox jalankan &amp;#039;&amp;#039;/user active print&amp;#039;&amp;#039;. Pastikan sesi SSH baru itu muncul di daftar.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Tidak bisa melihat active user ===&lt;br /&gt;
* Kemungkinan: user kamu gak punya hak &amp;#039;&amp;#039;&amp;#039;policy&amp;#039;&amp;#039;&amp;#039; atau &amp;#039;&amp;#039;&amp;#039;read&amp;#039;&amp;#039;&amp;#039; yang cukup. Minimal jadi member group &amp;#039;&amp;#039;read&amp;#039;&amp;#039;.&lt;br /&gt;
* Cek group kamu di &amp;#039;&amp;#039;/user print&amp;#039;&amp;#039;.&lt;br /&gt;
* Solusi: minta admin menambahkan hak &amp;#039;&amp;#039;read&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;policy&amp;#039;&amp;#039; ke group kamu.&lt;br /&gt;
&lt;br /&gt;
=== Ada user mencurigakan ===&lt;br /&gt;
* Jangan panik. Catat dulu: IP asal, username, via, dan waktu login.&lt;br /&gt;
* Putus sesinya dengan &amp;#039;&amp;#039;/user active request-logout&amp;#039;&amp;#039;.&lt;br /&gt;
* Segera ganti password user yang diretas.&lt;br /&gt;
* Blokir IP asal di firewall — lihat [[Mikrotik : Address List Dasar]] untuk cara blacklist otomatis.&lt;br /&gt;
* Kalau curiga ada backdoor, backup konfigurasi dulu, lalu [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik|reset router]].&lt;br /&gt;
&lt;br /&gt;
=== Log activity kosong ===&lt;br /&gt;
* Cek apakah topic logging &amp;#039;&amp;#039;account&amp;#039;&amp;#039; sudah diaktifkan: &amp;#039;&amp;#039;/system logging print&amp;#039;&amp;#039;&lt;br /&gt;
* Pastikan ada baris dengan &amp;#039;&amp;#039;topics=account&amp;#039;&amp;#039; atau &amp;#039;&amp;#039;topics=system&amp;#039;&amp;#039;.&lt;br /&gt;
* Kalau belum ada, tambahkan: &amp;#039;&amp;#039;/system logging add topics=system,info,action=memory&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Sesi user tidak muncul padahal dia lagi login ===&lt;br /&gt;
* Mungkin user login dari metode yang gak tercatat sebagai &amp;#039;&amp;#039;session&amp;#039;&amp;#039; — misalnya via API yang readonly tanpa session tracking.&lt;br /&gt;
* Coba cek dari sisi lain: login ke router dari Winbox, pasti muncul.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* ⚠️ &amp;#039;&amp;#039;&amp;#039;Jangan asal putus sesi orang lain&amp;#039;&amp;#039;&amp;#039; — apalagi kalau kamu di lingkungan produksi. Bisa menyebabkan konflik atau kehilangan akses remote.&lt;br /&gt;
* 🔐 &amp;#039;&amp;#039;&amp;#039;Gunakan login dari IP terbatas&amp;#039;&amp;#039;&amp;#039; — untuk user admin, set address ke IP admin room atau jaringan internal, bukan 0.0.0.0/0. Caranya: &amp;#039;&amp;#039;/user set admin address=192.168.1.0/24&amp;#039;&amp;#039;&lt;br /&gt;
* 🚫 &amp;#039;&amp;#039;&amp;#039;Jangan memakai password default&amp;#039;&amp;#039;&amp;#039;. Ganti password admin segera setelah reset atau instalasi baru.&lt;br /&gt;
* 📋 &amp;#039;&amp;#039;&amp;#039;Catat sesi mencurigakan&amp;#039;&amp;#039;&amp;#039; sebelum memutusnya — screenshoot atau catat IP/waktu buat laporan.&lt;br /&gt;
* 🔒 Gunakan group yang tepat: jangan kasih semua user group &amp;#039;&amp;#039;full&amp;#039;&amp;#039;. Buat group &amp;#039;&amp;#039;read-only&amp;#039;&amp;#039; untuk teknisi junior, &amp;#039;&amp;#039;write&amp;#039;&amp;#039; untuk teknisi senior, dan &amp;#039;&amp;#039;full&amp;#039;&amp;#039; cuma untuk admin utama. Lihat bagian &amp;#039;&amp;#039;&amp;#039;Materi terkait&amp;#039;&amp;#039;&amp;#039; untuk artikel user group.&lt;br /&gt;
* ⏰ Perhatikan &amp;#039;&amp;#039;&amp;#039;inactivity-timeout&amp;#039;&amp;#039;&amp;#039; — atur agar user yang lupa logout otomatis diputus setelah 10-15 menit tidak aktif: &amp;#039;&amp;#039;/user set [find] inactivity-timeout=15m inactivity-policy=logout&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengecek siapa yang login ke router itu keterampilan dasar yang wajib dimiliki oleh siapapun yang mengelola jaringan. Dengan &amp;#039;&amp;#039;/user active print&amp;#039;&amp;#039; kamu bisa memonitor sesi aktif secara real-time, dan dengan &amp;#039;&amp;#039;/log print&amp;#039;&amp;#039; kamu bisa merekam jejak aktivitas untuk audit.&lt;br /&gt;
&lt;br /&gt;
Kombinasi antara monitoring aktif (cek sesi sekarang) dan logging (rekam jejak) membuat router kamu gak lagi jadi &amp;#039;&amp;#039;&amp;#039;kotak hitam&amp;#039;&amp;#039;&amp;#039; — kamu tahu persis siapa melakukan apa dan dari mana.&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lancar materi ini, lanjut ke seri User Management yang lebih lengkap untuk mengatur siapa aja yang boleh akses router dan dengan hak apa.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum melakukan perubahan user besar&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — cara blacklist IP mencurigakan otomatis&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — melindungi akses administrasi dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — membaca log firewall dan connection tracking&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — langkah darurat jika terjadi kompromi&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — [User](https://help.mikrotik.com/docs/display/ROS/User)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Log](https://help.mikrotik.com/docs/display/ROS/Log)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Management tools](https://help.mikrotik.com/docs/spaces/ROS/pages/328121/Management+tools)&lt;br /&gt;
* IETF RFC 2196 — Site Security Handbook&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]] [[Category:Jaringan]] [[Category:Mikrotik]] [[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Fri, 24 Jul 2026 09:13:08 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)</comments>
		</item>
		<item>
			<title>Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1360&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)&amp;diff=1360&amp;oldid=0</guid>
			<description>&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Mikrotik : Praktikum Cek Siapa yang Login (Active User dan Log)&amp;#039;&amp;#039;&amp;#039; adalah materi pendamping seri manajemen pengguna RouterOS. Artikel ini membahas cara mengecek user yang sedang aktif, membaca log aktivitas login/logout, dan mengamankan sesi administrasi router.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
Setelah mempelajari artikel ini, siswa diharapkan mampu:&lt;br /&gt;
* Mengecek daftar user yang sedang login ke router MikroTik&lt;br /&gt;
* Membaca detail sesi: username, group, via apa, dari IP mana, sejak kapan&lt;br /&gt;
* Memutus sesi user lain yang mencurigakan&lt;br /&gt;
* Membaca log aktivitas user (login/logout/gagal login)&lt;br /&gt;
* Mengenali indikasi akses tidak sah pada router&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
Kebayang gak kalau router kamu dipake bareng sama tim lain — terus tiba-tiba ada yang ngubah konfigurasi padahal kamu yang lagi bertanggung jawab? Atau pas lagi maintenance, kamu nemu ada login dari IP yang gak dikenal?&lt;br /&gt;
&lt;br /&gt;
Nah, di sinilah kamu perlu tahu cara ngecek &amp;#039;&amp;#039;&amp;#039;siapa aja yang lagi ngakses router&amp;#039;&amp;#039;&amp;#039;. Ini bukan cuma buat kepo-in temen, tapi bagian dari security awareness dasar. Di industri, admin jaringan selalu punya kewajiban untuk &amp;#039;&amp;#039;&amp;#039;memantau akses&amp;#039;&amp;#039;&amp;#039; ke perangkat jaringan yang dia kelola.&lt;br /&gt;
&lt;br /&gt;
Ibaratnya begini: router itu kayak &amp;#039;&amp;#039;&amp;#039;pos satpam utama&amp;#039;&amp;#039;&amp;#039; yang ngatur lalu lintas jaringan. Kalau ada orang asing masuk ke pos satpam tanpa izin dan mulai pencet-pencet tombol, kamu harus tahu — dan artikel ini ngajarin caranya.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Papan Absen Satpam ==&lt;br /&gt;
Bayangin pos satpam punya &amp;#039;&amp;#039;&amp;#039;papan absen&amp;#039;&amp;#039;&amp;#039; digital. Setiap satpam yang masuk shift &amp;#039;&amp;#039;&amp;#039;nulis nama, jam, dan dari pintu mana dia masuk&amp;#039;&amp;#039;&amp;#039;. Kalau kamu mau tahu siapa yang jaga sekarang, tinggal lihat papan absen itu.&lt;br /&gt;
&lt;br /&gt;
Di RouterOS, papan absen itu namanya &amp;#039;&amp;#039;&amp;#039;/user active&amp;#039;&amp;#039;&amp;#039;. Di situ tercatat semua user yang sedang login, lewat apa (Winbox/SSH/WebFig), dari IP mana, dan sudah berapa lama. Kalau ada nama yang gak dikenal, kamu bisa langsung &amp;#039;&amp;#039;&amp;#039;minta dia keluar&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Log aktivitas user itu kayak &amp;#039;&amp;#039;&amp;#039;buku tamu&amp;#039;&amp;#039;&amp;#039; yang mencatat semua kejadian: siapa masuk jam berapa, siapa keluar jam berapa, siapa yang salah masukin password, dan siapa yang mengubah konfigurasi. Ini penting banget buat audit dan investigasi.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
Sebelum praktik, pastikan:&lt;br /&gt;
* Kamu punya akses ke router MikroTik — bisa [[Mikrotik : Praktikum Cek Fisik Router|router lab]] atau [[Mikrotik : Praktikum CHR di VirtualBox|CHR/GNS3/VM]]&lt;br /&gt;
* Sudah bisa login ke router via Winbox, WebFig, atau terminal (SSH/console)&lt;br /&gt;
* Minimal sudah memahami [[Mikrotik : Memberikan Identitas Routerboard Mikrotik|memberikan identitas router]]&lt;br /&gt;
* Rekomendasi: sudah memahami [[Mikrotik : Backup dan Export Konfigurasi|backup konfigurasi]] sebelum mulai&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Mengecek User yang Sedang Login ===&lt;br /&gt;
Buka terminal atau Winbox → &amp;#039;&amp;#039;System → Users&amp;#039;&amp;#039; → tab &amp;#039;&amp;#039;Active Sessions&amp;#039;&amp;#039;. Kalau di terminal:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: R - radius&lt;br /&gt;
 #   NAME       GROUP   ADDRESS            VIA      WHEN&lt;br /&gt;
 0   admin      full    192.168.1.10       winbox   jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi    write   192.168.1.20       ssh      jul/24/2026 15:45:18&lt;br /&gt;
 2   admin      full    10.0.0.5           web      jul/24/2026 15:50:01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya gini:&lt;br /&gt;
* Kolom &amp;#039;&amp;#039;&amp;#039;NAME&amp;#039;&amp;#039;&amp;#039; — username siapa yang login&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;GROUP&amp;#039;&amp;#039;&amp;#039; — group/level akses user (full = superadmin, write = bisa edit, read = cuma lihat)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ADDRESS&amp;#039;&amp;#039;&amp;#039; — IP asal user login. Dari jaringan lokal (192.168.x.x) atau dari luar?&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;VIA&amp;#039;&amp;#039;&amp;#039; — lewat apa dia login. Winbox? SSH? WebFig?&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;WHEN&amp;#039;&amp;#039;&amp;#039; — sejak kapan dia mulai sesi ini&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lihat ada user &amp;#039;&amp;#039;&amp;#039;admin&amp;#039;&amp;#039;&amp;#039; login dari IP yang gak kamu kenal (misalnya 10.0.0.5 padahal IP LAN kamu cuma 192.168.1.0/24), itu tanda bahaya.&lt;br /&gt;
&lt;br /&gt;
=== 2. Membaca Detail Sesi User ===&lt;br /&gt;
Untuk info lebih detail satu sesi:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active print detail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini akan menampilkan alamat MAC juga jika login via Winbox, plus informasi tambahan seperti waktu idle.&lt;br /&gt;
&lt;br /&gt;
=== 3. Memutus Sesi User Lain ===&lt;br /&gt;
Kalau kamu nemu sesi mencurigakan atau user yang lupa logout, kamu bisa putus paksa sesinya.&lt;br /&gt;
&lt;br /&gt;
Pertama, catat nomor index sesi dari hasil print di atas (angka #). Misalnya sesi index &amp;#039;&amp;#039;&amp;#039;2&amp;#039;&amp;#039;&amp;#039; (admin via web dari 10.0.0.5):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau kalau mau pilih berdasarkan username:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user active request-logout numbers=[find where name=&amp;quot;admin&amp;quot; and address=&amp;quot;10.0.0.5&amp;quot;]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ &amp;#039;&amp;#039;&amp;#039;Peringatan:&amp;#039;&amp;#039;&amp;#039; Jangan asal putus sesi user lain kalau gak yakin! Bisa jadi itu admin senior yang lagi maintenance dari jarak jauh. Pastikan dulu.&lt;br /&gt;
&lt;br /&gt;
Di Winbox, caranya: &amp;#039;&amp;#039;System → Users → Active Sessions&amp;#039;&amp;#039; → klik kanan sesi → &amp;#039;&amp;#039;Request Logout&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== 4. Membaca Log Aktivitas User ===&lt;br /&gt;
Setiap kali user login, logout, atau gagal login, RouterOS mencatatnya di log dengan topic &amp;#039;&amp;#039;&amp;#039;system,info,account&amp;#039;&amp;#039;&amp;#039;. Cara bacanya:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;account&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau biar lebih mudah dibaca:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/log print where topics~&amp;quot;system&amp;quot; and message~&amp;quot;log&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh hasil:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
jul/24/2026 08:15:22  system,info,account  user admin logged in from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 09:30:05  system,info,account  user admin logged out from 192.168.1.10 via winbox&lt;br /&gt;
jul/24/2026 10:00:00  system,info,account  user admin logged in from 192.168.1.10 via ssh&lt;br /&gt;
jul/24/2026 14:20:33  system,info,account  user admin logged in from 10.0.0.5 via web&lt;br /&gt;
jul/24/2026 14:21:00  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:03  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
jul/24/2026 14:21:06  system,info,account  user unknown failed to log in from 203.0.113.5 via ssh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nah, dari log ini kamu bisa lihat:&lt;br /&gt;
* Ada user &amp;#039;&amp;#039;&amp;#039;admin&amp;#039;&amp;#039;&amp;#039; yang login dari dua IP berbeda — satu IP lokal (192.168.1.10), satu IP asing (10.0.0.5)&lt;br /&gt;
* Ada percobaan login gagal dari IP &amp;#039;&amp;#039;&amp;#039;203.0.113.5&amp;#039;&amp;#039;&amp;#039; sebanyak 3 kali — ini indikasi brute-force attack!&lt;br /&gt;
* Kalau ini terjadi di router produksi, langsung blokir IP tersebut di firewall.&lt;br /&gt;
&lt;br /&gt;
=== 5. Mengecek Riwayat Terakhir Login User ===&lt;br /&gt;
Untuk melihat kapan terakhir seorang user login:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/user print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Contoh:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Flags: X - disabled&lt;br /&gt;
 #   NAME      GROUP   ADDRESS        LAST-LOGGED-IN&lt;br /&gt;
 0   admin     full    0.0.0.0/0      jul/24/2026 15:30:42&lt;br /&gt;
 1   teknisi   write   192.168.1.0/24 jul/24/2026 15:45:18&lt;br /&gt;
 2   operator  read    192.168.1.0/24 dec/31/2025 00:00:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bacanya:&lt;br /&gt;
* Kolom &amp;#039;&amp;#039;&amp;#039;ADDRESS&amp;#039;&amp;#039;&amp;#039; — Network/range IP yang diizinkan untuk login user ini. Kalau 0.0.0.0/0, artinya user bisa login dari mana aja.&lt;br /&gt;
* Kolom &amp;#039;&amp;#039;&amp;#039;LAST-LOGGED-IN&amp;#039;&amp;#039;&amp;#039; — Kapan terakhir user ini berhasil login. Kalau sudah lama (bulan/tahun lalu), mungkin user itu udah gak aktif dan perlu dihapus.&lt;br /&gt;
&lt;br /&gt;
Kalau ada user yang IP address-nya 0.0.0.0/0 tapi seharusnya cuma dipake dari jaringan lokal, ini celah keamanan.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
Setelah melakukan langkah-langkah di atas, verifikasi bahwa:&lt;br /&gt;
# Kamu bisa melihat daftar user yang sedang login di router kamu — dan bisa menjelaskan setiap sesi yang tampil&lt;br /&gt;
# Kamu bisa memutus sesi user lain (coba buka dua sesi Winbox/SSH, lalu putus salah satu dari sesi lainnya)&lt;br /&gt;
# Log aktivitas user menampilkan informasi login/logout/gagal login dengan benar&lt;br /&gt;
# Kamu bisa membedakan mana sesi normal dan mana yang mencurigakan&lt;br /&gt;
&lt;br /&gt;
Tes cepat: buka terminal baru lewat SSH, lalu di terminal Winbox jalankan &amp;#039;&amp;#039;/user active print&amp;#039;&amp;#039;. Pastikan sesi SSH baru itu muncul di daftar.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Tidak bisa melihat active user ===&lt;br /&gt;
* Kemungkinan: user kamu gak punya hak &amp;#039;&amp;#039;&amp;#039;policy&amp;#039;&amp;#039;&amp;#039; atau &amp;#039;&amp;#039;&amp;#039;read&amp;#039;&amp;#039;&amp;#039; yang cukup. Minimal jadi member group &amp;#039;&amp;#039;read&amp;#039;&amp;#039;.&lt;br /&gt;
* Cek group kamu di &amp;#039;&amp;#039;/user print&amp;#039;&amp;#039;.&lt;br /&gt;
* Solusi: minta admin menambahkan hak &amp;#039;&amp;#039;read&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;policy&amp;#039;&amp;#039; ke group kamu.&lt;br /&gt;
&lt;br /&gt;
=== Ada user mencurigakan ===&lt;br /&gt;
* Jangan panik. Catat dulu: IP asal, username, via, dan waktu login.&lt;br /&gt;
* Putus sesinya dengan &amp;#039;&amp;#039;/user active request-logout&amp;#039;&amp;#039;.&lt;br /&gt;
* Segera ganti password user yang diretas.&lt;br /&gt;
* Blokir IP asal di firewall — lihat [[Mikrotik : Address List Dasar]] untuk cara blacklist otomatis.&lt;br /&gt;
* Kalau curiga ada backdoor, backup konfigurasi dulu, lalu [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik|reset router]].&lt;br /&gt;
&lt;br /&gt;
=== Log activity kosong ===&lt;br /&gt;
* Cek apakah topic logging &amp;#039;&amp;#039;account&amp;#039;&amp;#039; sudah diaktifkan: &amp;#039;&amp;#039;/system logging print&amp;#039;&amp;#039;&lt;br /&gt;
* Pastikan ada baris dengan &amp;#039;&amp;#039;topics=account&amp;#039;&amp;#039; atau &amp;#039;&amp;#039;topics=system&amp;#039;&amp;#039;.&lt;br /&gt;
* Kalau belum ada, tambahkan: &amp;#039;&amp;#039;/system logging add topics=system,info,action=memory&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Sesi user tidak muncul padahal dia lagi login ===&lt;br /&gt;
* Mungkin user login dari metode yang gak tercatat sebagai &amp;#039;&amp;#039;session&amp;#039;&amp;#039; — misalnya via API yang readonly tanpa session tracking.&lt;br /&gt;
* Coba cek dari sisi lain: login ke router dari Winbox, pasti muncul.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
* ⚠️ &amp;#039;&amp;#039;&amp;#039;Jangan asal putus sesi orang lain&amp;#039;&amp;#039;&amp;#039; — apalagi kalau kamu di lingkungan produksi. Bisa menyebabkan konflik atau kehilangan akses remote.&lt;br /&gt;
* 🔐 &amp;#039;&amp;#039;&amp;#039;Gunakan login dari IP terbatas&amp;#039;&amp;#039;&amp;#039; — untuk user admin, set address ke IP admin room atau jaringan internal, bukan 0.0.0.0/0. Caranya: &amp;#039;&amp;#039;/user set admin address=192.168.1.0/24&amp;#039;&amp;#039;&lt;br /&gt;
* 🚫 &amp;#039;&amp;#039;&amp;#039;Jangan memakai password default&amp;#039;&amp;#039;&amp;#039;. Ganti password admin segera setelah reset atau instalasi baru.&lt;br /&gt;
* 📋 &amp;#039;&amp;#039;&amp;#039;Catat sesi mencurigakan&amp;#039;&amp;#039;&amp;#039; sebelum memutusnya — screenshoot atau catat IP/waktu buat laporan.&lt;br /&gt;
* 🔒 Gunakan group yang tepat: jangan kasih semua user group &amp;#039;&amp;#039;full&amp;#039;&amp;#039;. Buat group &amp;#039;&amp;#039;read-only&amp;#039;&amp;#039; untuk teknisi junior, &amp;#039;&amp;#039;write&amp;#039;&amp;#039; untuk teknisi senior, dan &amp;#039;&amp;#039;full&amp;#039;&amp;#039; cuma untuk admin utama. Lihat bagian &amp;#039;&amp;#039;&amp;#039;Materi terkait&amp;#039;&amp;#039;&amp;#039; untuk artikel user group.&lt;br /&gt;
* ⏰ Perhatikan &amp;#039;&amp;#039;&amp;#039;inactivity-timeout&amp;#039;&amp;#039;&amp;#039; — atur agar user yang lupa logout otomatis diputus setelah 10-15 menit tidak aktif: &amp;#039;&amp;#039;/user set [find] inactivity-timeout=15m inactivity-policy=logout&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Mengecek siapa yang login ke router itu keterampilan dasar yang wajib dimiliki oleh siapapun yang mengelola jaringan. Dengan &amp;#039;&amp;#039;/user active print&amp;#039;&amp;#039; kamu bisa memonitor sesi aktif secara real-time, dan dengan &amp;#039;&amp;#039;/log print&amp;#039;&amp;#039; kamu bisa merekam jejak aktivitas untuk audit.&lt;br /&gt;
&lt;br /&gt;
Kombinasi antara monitoring aktif (cek sesi sekarang) dan logging (rekam jejak) membuat router kamu gak lagi jadi &amp;#039;&amp;#039;&amp;#039;kotak hitam&amp;#039;&amp;#039;&amp;#039; — kamu tahu persis siapa melakukan apa dan dari mana.&lt;br /&gt;
&lt;br /&gt;
Kalau kamu lancar materi ini, lanjut ke seri User Management yang lebih lengkap untuk mengatur siapa aja yang boleh akses router dan dengan hak apa.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
* [[Mikrotik : Backup dan Export Konfigurasi]] — backup sebelum melakukan perubahan user besar&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — cara blacklist IP mencurigakan otomatis&lt;br /&gt;
* [[Mikrotik : Firewall Filter Dasar]] — melindungi akses administrasi dari WAN&lt;br /&gt;
* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]] — membaca log firewall dan connection tracking&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — langkah darurat jika terjadi kompromi&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
* MikroTik RouterOS Documentation — [User](https://help.mikrotik.com/docs/display/ROS/User)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Log](https://help.mikrotik.com/docs/display/ROS/Log)&lt;br /&gt;
* MikroTik RouterOS Documentation — [Management tools](https://help.mikrotik.com/docs/spaces/ROS/pages/328121/Management+tools)&lt;br /&gt;
* IETF RFC 2196 — Site Security Handbook&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]] [[Category:Jaringan]] [[Category:Mikrotik]] [[Category:Cyber Security]]&lt;/div&gt;</description>
			<pubDate>Fri, 24 Jul 2026 09:12:49 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Praktikum_Cek_Siapa_yang_Login_(Active_User_dan_Log)</comments>
		</item>
		<item>
			<title>Mikrotik : Praktikum Backup Otomatis dengan System Scheduler</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1359&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1359&amp;oldid=0</guid>
			<description>&lt;p&gt;&lt;a href=&quot;/index.php?title=User:Maintenance_script&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;mw-userlink new&quot; title=&quot;User:Maintenance script (page does not exist)&quot;&gt;&lt;bdi&gt;Maintenance script&lt;/bdi&gt;&lt;/a&gt; protected &lt;a href=&quot;/index.php/Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&quot; title=&quot;Mikrotik : Praktikum Backup Otomatis dengan System Scheduler&quot;&gt;Mikrotik : Praktikum Backup Otomatis dengan System Scheduler&lt;/a&gt; [Edit=Allow only administrators] (indefinite) [Move=Allow only administrators] (indefinite) edit/move=sysop sesuai pola editorial WIKI TKJ&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah lo tahu cara backup manual dan restore konfigurasi RouterOS, langkah berikutnya yang lebih canggih adalah: &amp;#039;&amp;#039;&amp;#039;membuat router lo otomatis backup dirinya sendiri secara rutin&amp;#039;&amp;#039;&amp;#039;. Bayangin lo punya satpam yang tiap malam nulis laporan jaga tanpa lo suruh — nah, itu yang bakal kita buat sekarang.&lt;br /&gt;
&lt;br /&gt;
Dengan backup otomatis, lo nggak perlu login tiap minggu buat ngetik perintah backup. Router bakal jalanin jadwalnya sendiri, nyimpen file .backup dan .rsc di file system-nya, siap lo ambil kapan pun.&lt;br /&gt;
&lt;br /&gt;
Target praktikum ini:&lt;br /&gt;
- Memahami System Scheduler di MikroTik sebagai &amp;quot;alarm rutin&amp;quot;.&lt;br /&gt;
- Membuat script backup sederhana di System Scripts.&lt;br /&gt;
- Menjadwalkan backup otomatis harian dan mingguan.&lt;br /&gt;
- Menambahkan date stamp di nama file biar nggak ketimpa.&lt;br /&gt;
- Mengecek hasil backup di file system.&lt;br /&gt;
- Troubleshooting kalau script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
&lt;br /&gt;
Di lab atau kantor, lo nggak mungkin tiap hari login ke router cuma buat backup manual. Namanya juga jaringan — bisa error kapan aja. Kalau suatu hari router mati atau lo salah konfigurasi sampe nggak bisa akses, backup otomatis yang jalan tiap malam bakal jadi penyelamat. Tinggal restor file .backup terakhir, trus selesai.&lt;br /&gt;
&lt;br /&gt;
Di industri, backup terjadwal itu standar operasional. Bukan keren-kerenan. Kalau sampe router rusak dan lo nggak punya backup, lo bakal ngulang konfigurasi dari nol — dan bos lo nggak bakal seneng.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
- Router MikroTik lo udah terkonfigurasi (IP, DHCP, NAT, firewall — bebas, yang penting bisa diakses lewat terminal/Winbox).&lt;br /&gt;
- Lo punya akses admin (bisa login via Winbox, WebFig, atau SSH).&lt;br /&gt;
- Lo udah paham perintah dasar terminal MikroTik — setidaknya bisa navigasi menu.&lt;br /&gt;
- (Opsional) FTP atau SMB server buat nyimpen file backup di luar router — tapi untuk praktikum ini kita simpen dulu di file system router.&lt;br /&gt;
&lt;br /&gt;
Referensi prasyarat yang disarankan:&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual.&lt;br /&gt;
- [[Mikrotik : Merubah Nama Interface]] — karena identity router dipakai di nama file default.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — kalau mau nambah aturan firewall buat akses file.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Alarm Jadwal Satpam ==&lt;br /&gt;
&lt;br /&gt;
Bayangin System Scheduler itu kayak &amp;#039;&amp;#039;&amp;#039;alarm rutin buat satpam&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
- Lo setel alarm jam 23:00 tiap malam.&lt;br /&gt;
- Begitu alarm bunyi, satpam (script) otomatis nulis laporan jaga (backup) dan nyimpen di lemari arsip (file system).&lt;br /&gt;
- Besok pagi lo tinggal ambil laporan itu dari lemari.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik:&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;System Scheduler&amp;#039;&amp;#039;&amp;#039; = alarm/penjadwal.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;System Script&amp;#039;&amp;#039;&amp;#039; = perintah yang bakal dijalankan pas alarm bunyi.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;/system backup save&amp;#039;&amp;#039;&amp;#039; = perintah buat nulis laporan backup.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;/export file=&amp;#039;&amp;#039;&amp;#039; = perintah buat nulis laporan versi teks.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek File System dan Backup Manual Dulu ===&lt;br /&gt;
&lt;br /&gt;
Sebelum bikin script, cek dulu kondisi file system router lo. Login via terminal (Winbox → New Terminal atau SSH):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau di situ udah ada file .backup atau .rsc dari praktikum sebelumnya, bagus. Artinya lo udah pernah backup manual.&lt;br /&gt;
&lt;br /&gt;
Sekarang kita bakal bikin script yang isinya perintah backup.&lt;br /&gt;
&lt;br /&gt;
=== 2. Bikin Script Backup di System Scripts ===&lt;br /&gt;
&lt;br /&gt;
Kita buat script pertama: backup versi binary (.backup) dan export versi teks (.rsc) dalam satu eksekusi.&lt;br /&gt;
&lt;br /&gt;
Di terminal:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-harian source={&lt;br /&gt;
    /system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    /export file=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    :log info &amp;quot;Backup dan export harian selesai&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan tiap bagian:&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;/system backup save name=...&amp;#039;&amp;#039;&amp;#039; — bikin file backup dengan nama dinamis.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;[/system identity get name]&amp;#039;&amp;#039;&amp;#039; — ambil nama router (misal &amp;quot;Router-TKJ&amp;quot;).&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;[/system clock get date]&amp;#039;&amp;#039;&amp;#039; — ambil tanggal hari ini. Format default RouterOS itu &amp;quot;jul/23/2026&amp;quot;.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;.backup&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;.rsc&amp;#039;&amp;#039;&amp;#039; — ekstensi file.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;:log info ...&amp;#039;&amp;#039;&amp;#039; — catat log biar lo tahu script udah jalan.&lt;br /&gt;
&lt;br /&gt;
=== 3. Verifikasi Script ===&lt;br /&gt;
&lt;br /&gt;
Cek apakah script udah tersimpan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat script dengan nama &amp;quot;backup-harian&amp;quot;. Perhatikan kolom &amp;#039;&amp;#039;&amp;#039;owner&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;run-count&amp;#039;&amp;#039;&amp;#039;. Run-count 0 artinya script belum pernah dijalankan.&lt;br /&gt;
&lt;br /&gt;
Coba jalanin manual dulu buat tes:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script run backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Terus cek file system:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau muncul file baru dengan nama &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot; dan &amp;quot;Router-TKJ-jul/23/2026.rsc&amp;quot;, berarti script lo berfungsi. Sekarang tinggal kita jadwalkan.&lt;br /&gt;
&lt;br /&gt;
=== 4. Jadwalkan Backup Otomatis dengan System Scheduler ===&lt;br /&gt;
&lt;br /&gt;
Balik ke menu utama, masuk ke System Scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-harian&amp;quot; start-time=23:00:00 interval=24h on-event=backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;name=&amp;quot;jadwal-backup-harian&amp;quot;&amp;#039;&amp;#039;&amp;#039; — nama tugas scheduler.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;start-time=23:00:00&amp;#039;&amp;#039;&amp;#039; — jalan pertama jam 23:00 malam ini.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;interval=24h&amp;#039;&amp;#039;&amp;#039; — ulang setiap 24 jam (setiap malam jam 23:00).&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;on-event=backup-harian&amp;#039;&amp;#039;&amp;#039; — nama script yang bakal dijalankan.&lt;br /&gt;
&lt;br /&gt;
Cek daftar scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 5. Alternatif: Backup Mingguan dengan Start-up ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo mau backup tiap hari Minggu jam 22:00, plus jalan otomatis pas router nyala:&lt;br /&gt;
&lt;br /&gt;
Buat script kedua (opsional):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-mingguan source={&lt;br /&gt;
    :local namaBackup ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    :local namaExport ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    /system backup save name=$namaBackup&lt;br /&gt;
    /export file=$namaExport&lt;br /&gt;
    :log info &amp;quot;Backup mingguan selesai: $namaBackup&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Jadwalkan di scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-mingguan&amp;quot; start-time=22:00:00 interval=7d on-event=backup-mingguan&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 6. Backup via Winbox ===&lt;br /&gt;
&lt;br /&gt;
Buat yang lebih nyaman pakai GUI:&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox, login ke router.&lt;br /&gt;
2. Kiri menu: &amp;#039;&amp;#039;&amp;#039;System → Scripts&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
3. Klik &amp;#039;&amp;#039;&amp;#039;+&amp;#039;&amp;#039;&amp;#039; (Add New).&lt;br /&gt;
4. &amp;#039;&amp;#039;&amp;#039;Name:&amp;#039;&amp;#039;&amp;#039; backup-harian.&lt;br /&gt;
5. &amp;#039;&amp;#039;&amp;#039;Source:&amp;#039;&amp;#039;&amp;#039; paste perintah dari langkah 2 (tanpa tanda petik luar).&lt;br /&gt;
6. Klik &amp;#039;&amp;#039;&amp;#039;OK&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
7. Tes: di daftar script, klik kanan → &amp;#039;&amp;#039;&amp;#039;Run&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
8. Sekarang buat jadwal: &amp;#039;&amp;#039;&amp;#039;System → Scheduler&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
9. Klik &amp;#039;&amp;#039;&amp;#039;+&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
10. &amp;#039;&amp;#039;&amp;#039;Name:&amp;#039;&amp;#039;&amp;#039; jadwal-backup-harian.&lt;br /&gt;
11. &amp;#039;&amp;#039;&amp;#039;Start Time:&amp;#039;&amp;#039;&amp;#039; 23:00:00.&lt;br /&gt;
12. &amp;#039;&amp;#039;&amp;#039;Interval:&amp;#039;&amp;#039;&amp;#039; 1d 00:00:00.&lt;br /&gt;
13. &amp;#039;&amp;#039;&amp;#039;On Event:&amp;#039;&amp;#039;&amp;#039; backup-harian (ketik manual, atau pilih dari dropdown).&lt;br /&gt;
14. Klik &amp;#039;&amp;#039;&amp;#039;OK&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Gampang kan? Tinggal duduk manis, router jalanin backup sendiri.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
=== Cek File Backup di File System ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari file dengan pola nama yang lo set. Misalnya: &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Cek Log ===&lt;br /&gt;
&lt;br /&gt;
Buka menu log:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/log print where message~&amp;quot;Backup&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat pesan &amp;quot;Backup dan export harian selesai&amp;quot; atau &amp;quot;Backup mingguan selesai: ...&amp;quot; setiap kali script jalan.&lt;br /&gt;
&lt;br /&gt;
=== Cek Run-count ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kolom &amp;#039;&amp;#039;&amp;#039;run-count&amp;#039;&amp;#039;&amp;#039; bakal nambah tiap kali script dijalankan. Kalau scheduler udah jalan otomatis, run-count bakal naik sendiri tanpa lo sentuh.&lt;br /&gt;
&lt;br /&gt;
=== Cek File Lewat FTP ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo punya akses FTP ke router (pastikan FTP service aktif), lo bisa buka file backup dari komputer. Default FTP port 21, login pake username/password admin router. File backup ada di direktori root FTP.&lt;br /&gt;
&lt;br /&gt;
⚠️ &amp;#039;&amp;#039;&amp;#039;Catatan keamanan FTP:&amp;#039;&amp;#039;&amp;#039; Jangan biarkan FTP terbuka dari internet. Matikan kalau nggak dipakai. Baca [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Script nggak jalan, file backup nggak muncul&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
- Cek dulu apakah scheduler aktif: &amp;#039;&amp;#039;&amp;#039;/system scheduler print&amp;#039;&amp;#039;&amp;#039;. Kalau ada tanda &amp;#039;&amp;#039;&amp;#039;X&amp;#039;&amp;#039;&amp;#039; di kolom flags, berarti disabled. Enable dengan: &amp;#039;&amp;#039;&amp;#039;/system scheduler enable [id]&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
- Cek apakah script ada error: &amp;#039;&amp;#039;&amp;#039;/system script print&amp;#039;&amp;#039;&amp;#039; lalu lihat kolom &amp;#039;&amp;#039;&amp;#039;invalid&amp;#039;&amp;#039;&amp;#039;. Kalau ada huruf &amp;#039;&amp;#039;&amp;#039;I&amp;#039;&amp;#039;&amp;#039;, berarti script lo error — cek ulang sintaksnya.&lt;br /&gt;
- Cek log: &amp;#039;&amp;#039;&amp;#039;/log print&amp;#039;&amp;#039;&amp;#039; cari pesan error dari script.&lt;br /&gt;
- Coba jalanin manual: &amp;#039;&amp;#039;&amp;#039;/system script run backup-harian&amp;#039;&amp;#039;&amp;#039;. Kalau error muncul di terminal, lo bisa langsung lihat letak salahnya.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Nama file .backup berisi spasi atau karakter aneh&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Kadang format tanggal RouterOS mengandung karakter yang nggak cocok buat nama file. Solusi: ganti format nama pake variable. Contoh:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local tgl [/system clock get date]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-backup-&amp;quot; . $tgl . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
/system backup save name=$namaBackup&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup ketimpa karena nama sama&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Di script di atas, kita udah pake date stamp, jadi nama file bakal beda tiap hari. Tapi kalau lo backup dua kali di hari yang sama, file pertama bakal ketimpa. Kalau mau aman, tambah jam di nama file:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktu . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Tapi hati-hati: format waktu pakai titik dua (:), yang nggak cocok buat nama file di Windows. Alternatif: ganti titik dua dengan strip:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local waktuAman [:pick $waktu 0 2] . &amp;quot;-&amp;quot; . [:pick $waktu 3 5] . &amp;quot;-&amp;quot; . [:pick $waktu 6 8]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktuAman . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup penuh, storage router habis&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Router punya storage terbatas. Backup file tiap hari tanpa dibersihin bakal numpuk. Solusi:&lt;br /&gt;
- Backup ke FTP server eksternal, bukan di file system router.&lt;br /&gt;
- Atau tambah script buat hapus file lama (advanced — hati-hati).&lt;br /&gt;
- Pantau file system: &amp;#039;&amp;#039;&amp;#039;/file print&amp;#039;&amp;#039;&amp;#039; lihat kolom SIZE.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Backup gagal: file system read-only&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Jarang terjadi, tapi kalau storage rusak atau penuh, file system bisa read-only. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system resource print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari baris &amp;#039;&amp;#039;&amp;#039;free-memory&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;free-hdd-space&amp;#039;&amp;#039;&amp;#039;. Kalau 0 atau sangat kecil, lo perlu bersihin file atau upgrade storage.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Backup file (.backup) mengandung seluruh konfigurasi, termasuk password.&amp;#039;&amp;#039;&amp;#039; Anggap aja ini kunci duplikat rumah lo. Jangan sampai disebar.&lt;br /&gt;
- Kalau lo backup di file system router, file itu bisa diakses siapa pun yang punya akses ke router lewat FTP atau Winbox. &amp;#039;&amp;#039;&amp;#039;Batasi akses user.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
- Backup rutin itu bagus, tapi kalau file backup disimpan di router yang sama, kalau routernya mati total, backup lo ikut mati. Solusi: download file backup ke komputer secara periodik (misal tiap minggu lewat FTP/SMB).&lt;br /&gt;
- Di industri, backup dikirim ke server eksternal (email, FTP, SMB, atau cloud MikroTik). Tapi untuk pembelajaran, simpan dulu di file sistem router cukup.&lt;br /&gt;
- Hati-hati sama script yang hapus file lama otomatis — salah kriteria bisa menghapus file penting lain.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Lo sekarang udah bisa bikin router MikroTik lo backup dirinya sendiri secara otomatis. Ini skill yang kelihatan sepele, tapi di dunia kerja, backup terjadwal itu yang membedakan teknisi profesional dari yang asal-asalan.&lt;br /&gt;
&lt;br /&gt;
Yang lo pelajari di praktikum ini:&lt;br /&gt;
- System Script — tempat nyimpen perintah yang bisa dipanggil kapan aja.&lt;br /&gt;
- System Scheduler — alarm rutin yang ningkatin script secara otomatis.&lt;br /&gt;
- Variable dinamis buat nama file — biar file backup nggak ketimpa.&lt;br /&gt;
- Verifikasi lewat log, file system, dan run-count.&lt;br /&gt;
- Troubleshooting dasar pas script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
Langkah selanjutnya yang bisa lo pelajari:&lt;br /&gt;
- Backup ke server eksternal (FTP atau SMB mount).&lt;br /&gt;
- Kirim backup lewat email.&lt;br /&gt;
- Blokir akses FTP dari WAN dengan firewall.&lt;br /&gt;
- Manajemen user — bikin user khusus buat maintenance.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual (prasyarat, baca dulu kalau belum).&lt;br /&gt;
- [[Mikrotik : Praktikum Restore Backup dan Import Export]] — cara restore file backup.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — buat aturan firewall buat akses file dan service.&lt;br /&gt;
- [[Mikrotik : Address List Dasar]] — berguna kalau mau bikin whitelist FTP cuma dari IP tertentu.&lt;br /&gt;
- [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — identity router dipakai di nama file backup.&lt;br /&gt;
- [[:Kategori:Mikrotik]] — semua artikel MikroTik di WIKI TKJ.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scheduler Scheduler]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Backup Backup]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scripting Scripting]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/File Management File Management]&lt;br /&gt;
&lt;br /&gt;
[[Kategori:TKJ]]&lt;br /&gt;
[[Kategori:Jaringan]]&lt;br /&gt;
[[Kategori:Mikrotik]]&lt;/div&gt;</description>
			<pubDate>Thu, 23 Jul 2026 09:11:39 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler</comments>
		</item>
		<item>
			<title>Main Page</title>
			<link>https://noctkj.net/index.php?title=Main_Page&amp;diff=1358&amp;oldid=1356</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Main_Page&amp;diff=1358&amp;oldid=1356</guid>
			<description>&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 16:11, 23 July 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l20&quot;&gt;Line 20:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 20:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Praktikum Backup Otomatis dengan System Scheduler]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
			<pubDate>Thu, 23 Jul 2026 09:11:17 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Main_Page</comments>
		</item>
		<item>
			<title>Mikrotik : Praktikum Backup Otomatis dengan System Scheduler</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1357&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler&amp;diff=1357&amp;oldid=0</guid>
			<description>&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah lo tahu cara backup manual dan restore konfigurasi RouterOS, langkah berikutnya yang lebih canggih adalah: &amp;#039;&amp;#039;&amp;#039;membuat router lo otomatis backup dirinya sendiri secara rutin&amp;#039;&amp;#039;&amp;#039;. Bayangin lo punya satpam yang tiap malam nulis laporan jaga tanpa lo suruh — nah, itu yang bakal kita buat sekarang.&lt;br /&gt;
&lt;br /&gt;
Dengan backup otomatis, lo nggak perlu login tiap minggu buat ngetik perintah backup. Router bakal jalanin jadwalnya sendiri, nyimpen file .backup dan .rsc di file system-nya, siap lo ambil kapan pun.&lt;br /&gt;
&lt;br /&gt;
Target praktikum ini:&lt;br /&gt;
- Memahami System Scheduler di MikroTik sebagai &amp;quot;alarm rutin&amp;quot;.&lt;br /&gt;
- Membuat script backup sederhana di System Scripts.&lt;br /&gt;
- Menjadwalkan backup otomatis harian dan mingguan.&lt;br /&gt;
- Menambahkan date stamp di nama file biar nggak ketimpa.&lt;br /&gt;
- Mengecek hasil backup di file system.&lt;br /&gt;
- Troubleshooting kalau script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
== Konteks Nyata ==&lt;br /&gt;
&lt;br /&gt;
Di lab atau kantor, lo nggak mungkin tiap hari login ke router cuma buat backup manual. Namanya juga jaringan — bisa error kapan aja. Kalau suatu hari router mati atau lo salah konfigurasi sampe nggak bisa akses, backup otomatis yang jalan tiap malam bakal jadi penyelamat. Tinggal restor file .backup terakhir, trus selesai.&lt;br /&gt;
&lt;br /&gt;
Di industri, backup terjadwal itu standar operasional. Bukan keren-kerenan. Kalau sampe router rusak dan lo nggak punya backup, lo bakal ngulang konfigurasi dari nol — dan bos lo nggak bakal seneng.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai, pastikan:&lt;br /&gt;
- Router MikroTik lo udah terkonfigurasi (IP, DHCP, NAT, firewall — bebas, yang penting bisa diakses lewat terminal/Winbox).&lt;br /&gt;
- Lo punya akses admin (bisa login via Winbox, WebFig, atau SSH).&lt;br /&gt;
- Lo udah paham perintah dasar terminal MikroTik — setidaknya bisa navigasi menu.&lt;br /&gt;
- (Opsional) FTP atau SMB server buat nyimpen file backup di luar router — tapi untuk praktikum ini kita simpen dulu di file system router.&lt;br /&gt;
&lt;br /&gt;
Referensi prasyarat yang disarankan:&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual.&lt;br /&gt;
- [[Mikrotik : Merubah Nama Interface]] — karena identity router dipakai di nama file default.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — kalau mau nambah aturan firewall buat akses file.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Alarm Jadwal Satpam ==&lt;br /&gt;
&lt;br /&gt;
Bayangin System Scheduler itu kayak &amp;#039;&amp;#039;&amp;#039;alarm rutin buat satpam&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
- Lo setel alarm jam 23:00 tiap malam.&lt;br /&gt;
- Begitu alarm bunyi, satpam (script) otomatis nulis laporan jaga (backup) dan nyimpen di lemari arsip (file system).&lt;br /&gt;
- Besok pagi lo tinggal ambil laporan itu dari lemari.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik:&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;System Scheduler&amp;#039;&amp;#039;&amp;#039; = alarm/penjadwal.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;System Script&amp;#039;&amp;#039;&amp;#039; = perintah yang bakal dijalankan pas alarm bunyi.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;/system backup save&amp;#039;&amp;#039;&amp;#039; = perintah buat nulis laporan backup.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;/export file=&amp;#039;&amp;#039;&amp;#039; = perintah buat nulis laporan versi teks.&lt;br /&gt;
&lt;br /&gt;
== Langkah Praktik ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Cek File System dan Backup Manual Dulu ===&lt;br /&gt;
&lt;br /&gt;
Sebelum bikin script, cek dulu kondisi file system router lo. Login via terminal (Winbox → New Terminal atau SSH):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau di situ udah ada file .backup atau .rsc dari praktikum sebelumnya, bagus. Artinya lo udah pernah backup manual.&lt;br /&gt;
&lt;br /&gt;
Sekarang kita bakal bikin script yang isinya perintah backup.&lt;br /&gt;
&lt;br /&gt;
=== 2. Bikin Script Backup di System Scripts ===&lt;br /&gt;
&lt;br /&gt;
Kita buat script pertama: backup versi binary (.backup) dan export versi teks (.rsc) dalam satu eksekusi.&lt;br /&gt;
&lt;br /&gt;
Di terminal:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-harian source={&lt;br /&gt;
    /system backup save name=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    /export file=([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    :log info &amp;quot;Backup dan export harian selesai&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan tiap bagian:&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;/system backup save name=...&amp;#039;&amp;#039;&amp;#039; — bikin file backup dengan nama dinamis.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;[/system identity get name]&amp;#039;&amp;#039;&amp;#039; — ambil nama router (misal &amp;quot;Router-TKJ&amp;quot;).&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;[/system clock get date]&amp;#039;&amp;#039;&amp;#039; — ambil tanggal hari ini. Format default RouterOS itu &amp;quot;jul/23/2026&amp;quot;.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;.backup&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;.rsc&amp;#039;&amp;#039;&amp;#039; — ekstensi file.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;:log info ...&amp;#039;&amp;#039;&amp;#039; — catat log biar lo tahu script udah jalan.&lt;br /&gt;
&lt;br /&gt;
=== 3. Verifikasi Script ===&lt;br /&gt;
&lt;br /&gt;
Cek apakah script udah tersimpan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat script dengan nama &amp;quot;backup-harian&amp;quot;. Perhatikan kolom &amp;#039;&amp;#039;&amp;#039;owner&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;run-count&amp;#039;&amp;#039;&amp;#039;. Run-count 0 artinya script belum pernah dijalankan.&lt;br /&gt;
&lt;br /&gt;
Coba jalanin manual dulu buat tes:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script run backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Terus cek file system:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kalau muncul file baru dengan nama &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot; dan &amp;quot;Router-TKJ-jul/23/2026.rsc&amp;quot;, berarti script lo berfungsi. Sekarang tinggal kita jadwalkan.&lt;br /&gt;
&lt;br /&gt;
=== 4. Jadwalkan Backup Otomatis dengan System Scheduler ===&lt;br /&gt;
&lt;br /&gt;
Balik ke menu utama, masuk ke System Scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-harian&amp;quot; start-time=23:00:00 interval=24h on-event=backup-harian&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Penjelasan:&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;name=&amp;quot;jadwal-backup-harian&amp;quot;&amp;#039;&amp;#039;&amp;#039; — nama tugas scheduler.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;start-time=23:00:00&amp;#039;&amp;#039;&amp;#039; — jalan pertama jam 23:00 malam ini.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;interval=24h&amp;#039;&amp;#039;&amp;#039; — ulang setiap 24 jam (setiap malam jam 23:00).&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;on-event=backup-harian&amp;#039;&amp;#039;&amp;#039; — nama script yang bakal dijalankan.&lt;br /&gt;
&lt;br /&gt;
Cek daftar scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 5. Alternatif: Backup Mingguan dengan Start-up ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo mau backup tiap hari Minggu jam 22:00, plus jalan otomatis pas router nyala:&lt;br /&gt;
&lt;br /&gt;
Buat script kedua (opsional):&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script&lt;br /&gt;
add name=backup-mingguan source={&lt;br /&gt;
    :local namaBackup ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
    :local namaExport ([/system identity get name] . &amp;quot;-mingguan-&amp;quot; . [/system clock get date] . &amp;quot;.rsc&amp;quot;)&lt;br /&gt;
    /system backup save name=$namaBackup&lt;br /&gt;
    /export file=$namaExport&lt;br /&gt;
    :log info &amp;quot;Backup mingguan selesai: $namaBackup&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Jadwalkan di scheduler:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system scheduler&lt;br /&gt;
add name=&amp;quot;jadwal-backup-mingguan&amp;quot; start-time=22:00:00 interval=7d on-event=backup-mingguan&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== 6. Backup via Winbox ===&lt;br /&gt;
&lt;br /&gt;
Buat yang lebih nyaman pakai GUI:&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox, login ke router.&lt;br /&gt;
2. Kiri menu: &amp;#039;&amp;#039;&amp;#039;System → Scripts&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
3. Klik &amp;#039;&amp;#039;&amp;#039;+&amp;#039;&amp;#039;&amp;#039; (Add New).&lt;br /&gt;
4. &amp;#039;&amp;#039;&amp;#039;Name:&amp;#039;&amp;#039;&amp;#039; backup-harian.&lt;br /&gt;
5. &amp;#039;&amp;#039;&amp;#039;Source:&amp;#039;&amp;#039;&amp;#039; paste perintah dari langkah 2 (tanpa tanda petik luar).&lt;br /&gt;
6. Klik &amp;#039;&amp;#039;&amp;#039;OK&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
7. Tes: di daftar script, klik kanan → &amp;#039;&amp;#039;&amp;#039;Run&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
8. Sekarang buat jadwal: &amp;#039;&amp;#039;&amp;#039;System → Scheduler&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
9. Klik &amp;#039;&amp;#039;&amp;#039;+&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
10. &amp;#039;&amp;#039;&amp;#039;Name:&amp;#039;&amp;#039;&amp;#039; jadwal-backup-harian.&lt;br /&gt;
11. &amp;#039;&amp;#039;&amp;#039;Start Time:&amp;#039;&amp;#039;&amp;#039; 23:00:00.&lt;br /&gt;
12. &amp;#039;&amp;#039;&amp;#039;Interval:&amp;#039;&amp;#039;&amp;#039; 1d 00:00:00.&lt;br /&gt;
13. &amp;#039;&amp;#039;&amp;#039;On Event:&amp;#039;&amp;#039;&amp;#039; backup-harian (ketik manual, atau pilih dari dropdown).&lt;br /&gt;
14. Klik &amp;#039;&amp;#039;&amp;#039;OK&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Gampang kan? Tinggal duduk manis, router jalanin backup sendiri.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi ==&lt;br /&gt;
&lt;br /&gt;
=== Cek File Backup di File System ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/file print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari file dengan pola nama yang lo set. Misalnya: &amp;quot;Router-TKJ-jul/23/2026.backup&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Cek Log ===&lt;br /&gt;
&lt;br /&gt;
Buka menu log:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/log print where message~&amp;quot;Backup&amp;quot;&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Lo bakal lihat pesan &amp;quot;Backup dan export harian selesai&amp;quot; atau &amp;quot;Backup mingguan selesai: ...&amp;quot; setiap kali script jalan.&lt;br /&gt;
&lt;br /&gt;
=== Cek Run-count ===&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system script print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Kolom &amp;#039;&amp;#039;&amp;#039;run-count&amp;#039;&amp;#039;&amp;#039; bakal nambah tiap kali script dijalankan. Kalau scheduler udah jalan otomatis, run-count bakal naik sendiri tanpa lo sentuh.&lt;br /&gt;
&lt;br /&gt;
=== Cek File Lewat FTP ===&lt;br /&gt;
&lt;br /&gt;
Kalau lo punya akses FTP ke router (pastikan FTP service aktif), lo bisa buka file backup dari komputer. Default FTP port 21, login pake username/password admin router. File backup ada di direktori root FTP.&lt;br /&gt;
&lt;br /&gt;
⚠️ &amp;#039;&amp;#039;&amp;#039;Catatan keamanan FTP:&amp;#039;&amp;#039;&amp;#039; Jangan biarkan FTP terbuka dari internet. Matikan kalau nggak dipakai. Baca [[Mikrotik : Firewall Filter Dasar]].&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Script nggak jalan, file backup nggak muncul&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
- Cek dulu apakah scheduler aktif: &amp;#039;&amp;#039;&amp;#039;/system scheduler print&amp;#039;&amp;#039;&amp;#039;. Kalau ada tanda &amp;#039;&amp;#039;&amp;#039;X&amp;#039;&amp;#039;&amp;#039; di kolom flags, berarti disabled. Enable dengan: &amp;#039;&amp;#039;&amp;#039;/system scheduler enable [id]&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
- Cek apakah script ada error: &amp;#039;&amp;#039;&amp;#039;/system script print&amp;#039;&amp;#039;&amp;#039; lalu lihat kolom &amp;#039;&amp;#039;&amp;#039;invalid&amp;#039;&amp;#039;&amp;#039;. Kalau ada huruf &amp;#039;&amp;#039;&amp;#039;I&amp;#039;&amp;#039;&amp;#039;, berarti script lo error — cek ulang sintaksnya.&lt;br /&gt;
- Cek log: &amp;#039;&amp;#039;&amp;#039;/log print&amp;#039;&amp;#039;&amp;#039; cari pesan error dari script.&lt;br /&gt;
- Coba jalanin manual: &amp;#039;&amp;#039;&amp;#039;/system script run backup-harian&amp;#039;&amp;#039;&amp;#039;. Kalau error muncul di terminal, lo bisa langsung lihat letak salahnya.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Nama file .backup berisi spasi atau karakter aneh&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Kadang format tanggal RouterOS mengandung karakter yang nggak cocok buat nama file. Solusi: ganti format nama pake variable. Contoh:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local tgl [/system clock get date]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-backup-&amp;quot; . $tgl . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
/system backup save name=$namaBackup&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup ketimpa karena nama sama&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Di script di atas, kita udah pake date stamp, jadi nama file bakal beda tiap hari. Tapi kalau lo backup dua kali di hari yang sama, file pertama bakal ketimpa. Kalau mau aman, tambah jam di nama file:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktu . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Tapi hati-hati: format waktu pakai titik dua (:), yang nggak cocok buat nama file di Windows. Alternatif: ganti titik dua dengan strip:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
:local waktu [/system clock get time]&lt;br /&gt;
:local waktuAman [:pick $waktu 0 2] . &amp;quot;-&amp;quot; . [:pick $waktu 3 5] . &amp;quot;-&amp;quot; . [:pick $waktu 6 8]&lt;br /&gt;
:local namaBackup ([/system identity get name] . &amp;quot;-&amp;quot; . [/system clock get date] . &amp;quot;-&amp;quot; . $waktuAman . &amp;quot;.backup&amp;quot;)&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;File backup penuh, storage router habis&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Router punya storage terbatas. Backup file tiap hari tanpa dibersihin bakal numpuk. Solusi:&lt;br /&gt;
- Backup ke FTP server eksternal, bukan di file system router.&lt;br /&gt;
- Atau tambah script buat hapus file lama (advanced — hati-hati).&lt;br /&gt;
- Pantau file system: &amp;#039;&amp;#039;&amp;#039;/file print&amp;#039;&amp;#039;&amp;#039; lihat kolom SIZE.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;Backup gagal: file system read-only&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Jarang terjadi, tapi kalau storage rusak atau penuh, file system bisa read-only. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
```&lt;br /&gt;
/system resource print&lt;br /&gt;
```&lt;br /&gt;
&lt;br /&gt;
Cari baris &amp;#039;&amp;#039;&amp;#039;free-memory&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;free-hdd-space&amp;#039;&amp;#039;&amp;#039;. Kalau 0 atau sangat kecil, lo perlu bersihin file atau upgrade storage.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Backup file (.backup) mengandung seluruh konfigurasi, termasuk password.&amp;#039;&amp;#039;&amp;#039; Anggap aja ini kunci duplikat rumah lo. Jangan sampai disebar.&lt;br /&gt;
- Kalau lo backup di file system router, file itu bisa diakses siapa pun yang punya akses ke router lewat FTP atau Winbox. &amp;#039;&amp;#039;&amp;#039;Batasi akses user.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
- Backup rutin itu bagus, tapi kalau file backup disimpan di router yang sama, kalau routernya mati total, backup lo ikut mati. Solusi: download file backup ke komputer secara periodik (misal tiap minggu lewat FTP/SMB).&lt;br /&gt;
- Di industri, backup dikirim ke server eksternal (email, FTP, SMB, atau cloud MikroTik). Tapi untuk pembelajaran, simpan dulu di file sistem router cukup.&lt;br /&gt;
- Hati-hati sama script yang hapus file lama otomatis — salah kriteria bisa menghapus file penting lain.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Lo sekarang udah bisa bikin router MikroTik lo backup dirinya sendiri secara otomatis. Ini skill yang kelihatan sepele, tapi di dunia kerja, backup terjadwal itu yang membedakan teknisi profesional dari yang asal-asalan.&lt;br /&gt;
&lt;br /&gt;
Yang lo pelajari di praktikum ini:&lt;br /&gt;
- System Script — tempat nyimpen perintah yang bisa dipanggil kapan aja.&lt;br /&gt;
- System Scheduler — alarm rutin yang ningkatin script secara otomatis.&lt;br /&gt;
- Variable dinamis buat nama file — biar file backup nggak ketimpa.&lt;br /&gt;
- Verifikasi lewat log, file system, dan run-count.&lt;br /&gt;
- Troubleshooting dasar pas script nggak jalan.&lt;br /&gt;
&lt;br /&gt;
Langkah selanjutnya yang bisa lo pelajari:&lt;br /&gt;
- Backup ke server eksternal (FTP atau SMB mount).&lt;br /&gt;
- Kirim backup lewat email.&lt;br /&gt;
- Blokir akses FTP dari WAN dengan firewall.&lt;br /&gt;
- Manajemen user — bikin user khusus buat maintenance.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — cara backup manual (prasyarat, baca dulu kalau belum).&lt;br /&gt;
- [[Mikrotik : Praktikum Restore Backup dan Import Export]] — cara restore file backup.&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — buat aturan firewall buat akses file dan service.&lt;br /&gt;
- [[Mikrotik : Address List Dasar]] — berguna kalau mau bikin whitelist FTP cuma dari IP tertentu.&lt;br /&gt;
- [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — identity router dipakai di nama file backup.&lt;br /&gt;
- [[:Kategori:Mikrotik]] — semua artikel MikroTik di WIKI TKJ.&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scheduler Scheduler]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Backup Backup]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/Scripting Scripting]&lt;br /&gt;
- MikroTik RouterOS Documentation — [https://help.mikrotik.com/docs/display/ROS/File Management File Management]&lt;br /&gt;
&lt;br /&gt;
[[Kategori:TKJ]]&lt;br /&gt;
[[Kategori:Jaringan]]&lt;br /&gt;
[[Kategori:Mikrotik]]&lt;/div&gt;</description>
			<pubDate>Thu, 23 Jul 2026 09:10:43 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Praktikum_Backup_Otomatis_dengan_System_Scheduler</comments>
		</item>
		<item>
			<title>Main Page</title>
			<link>https://noctkj.net/index.php?title=Main_Page&amp;diff=1356&amp;oldid=1352</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Main_Page&amp;diff=1356&amp;oldid=1352</guid>
			<description>&lt;p&gt;update artikel terbaru: restore backup praktikum&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 16:12, 22 July 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l20&quot;&gt;Line 20:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 20:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Praktikum Restore Backup dan Import Export]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Address List Dasar]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Address List Dasar]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Firewall Filter Dasar]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Firewall Filter Dasar]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
			<pubDate>Wed, 22 Jul 2026 09:12:04 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Main_Page</comments>
		</item>
		<item>
			<title>Mikrotik : Praktikum Restore Backup dan Import Export</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Restore_Backup_dan_Import_Export&amp;diff=1355&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Praktikum_Restore_Backup_dan_Import_Export&amp;diff=1355&amp;oldid=0</guid>
			<description>&lt;p&gt;Menerbitkan artikel pendukung praktikum restore dan import&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Mikrotik : Praktikum Restore Backup dan Import Export&amp;#039;&amp;#039;&amp;#039; — panduan praktis untuk memulihkan backup binary (.backup) dan menjalankan file export (.rsc) di RouterOS.&lt;br /&gt;
&lt;br /&gt;
== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
- Merestore backup binary (.backup) ke router MikroTik&lt;br /&gt;
- Menjalankan (import) file export .rsc ke router&lt;br /&gt;
- Membedakan kapan pakai restore backup dan kapan pakai import script&lt;br /&gt;
- Menangani masalah umum saat restore/import: password salah, versi beda, error &amp;quot;failure&amp;quot;&lt;br /&gt;
- Membuat keputusan tepat saat restore gagal: jangan panik, jangan reset dulu&lt;br /&gt;
&lt;br /&gt;
== Pendahuluan: Kembalikan Konfigurasi Kayak Semula ==&lt;br /&gt;
&lt;br /&gt;
Di materi pagi kita sudah belajar &amp;#039;&amp;#039;&amp;#039;membuat&amp;#039;&amp;#039;&amp;#039; backup dan export. Sekarang waktunya belajar &amp;#039;&amp;#039;&amp;#039;mengembalikan&amp;#039;&amp;#039;&amp;#039; — soalnya backup yang nggak bisa direstore sama aja kayak jaring pengaman yang bolong.&lt;br /&gt;
&lt;br /&gt;
Bayangin situasi ini: kamu lagi ngoprek aturan firewall, trus tiba-tiba koneksi Winbox putus. Router nggak bisa diakses dari jaringan lokal. Atau lebih parah: kamu salah setting dan router jadi kayak &amp;quot;kunci pintu yang macet&amp;quot; — ada tapi nggak bisa dipake. Nah, di sinilah kamu butuh kemampuan restore/import.&lt;br /&gt;
&lt;br /&gt;
Ada dua cara mengembalikan konfigurasi di RouterOS:&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Restore backup (.backup)&amp;#039;&amp;#039;&amp;#039; — foto kopi utuh. Semua balik persis seperti saat backup dibuat. Kayak mesin waktu: kamu mundur ke kondisi sebelum ada masalah.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Import script (.rsc)&amp;#039;&amp;#039;&amp;#039; — menjalankan ulang perintah-perintah export. Kayak ngerakit ulang lemari dari buku panduan: hasilnya mirip, tapi mungkin nggak 100% sama karena tergantung kondisi router saat ini.&lt;br /&gt;
&lt;br /&gt;
Penting: &amp;#039;&amp;#039;&amp;#039;Restore backup akan me-reboot router&amp;#039;&amp;#039;&amp;#039;. Begitu selesai, router jalan lagi dengan konfigurasi lama. Import script nggak me-reboot — perintah dijalankan satu per satu ke konfigurasi yang sedang berjalan.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai restore atau import, pastikan:&lt;br /&gt;
&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;File backup (.backup) atau export (.rsc)&amp;#039;&amp;#039;&amp;#039; sudah tersedia&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Password backup&amp;#039;&amp;#039;&amp;#039; (kalau backup dienkripsi) — jangan sampai lupa!&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Akses ke router&amp;#039;&amp;#039;&amp;#039; — bisa via terminal (SSH/serial), Winbox (kalau masih bisa konek), atau akses fisik (kabel serial / tombol reset sebagai opsi terakhir)&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;RouterOS versi&amp;#039;&amp;#039;&amp;#039; — backup binary &amp;#039;&amp;#039;idealnya&amp;#039;&amp;#039; direstore di versi RouterOS yang sama dengan saat backup dibuat. Untuk .rsc, pastikan perintahnya cocok untuk versi RouterOS yang terinstall&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Ruang storage cukup&amp;#039;&amp;#039;&amp;#039; — file backup perlu dibaca dari storage router&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ &amp;#039;&amp;#039;&amp;#039;Peringatan keras:&amp;#039;&amp;#039;&amp;#039; Jangan coba restore backup dari router &amp;#039;&amp;#039;&amp;#039;beda model&amp;#039;&amp;#039;&amp;#039; secara langsung. MAC address interface kemungkinan beda, dan restore bisa gagal total atau menghasilkan konfigurasi yang kacau.&lt;br /&gt;
&lt;br /&gt;
== Praktik 1: Restore Backup (.backup) lewat CLI ==&lt;br /&gt;
&lt;br /&gt;
Ini cara paling umum. Pastikan file .backup sudah ada di router (kalau belum, upload dulu via FTP atau Winbox).&lt;br /&gt;
&lt;br /&gt;
=== Langkah Restore ===&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup load name=sebelum-maintenance.backup&lt;br /&gt;
password: *******&lt;br /&gt;
Restore and reboot? [y/N]: y&lt;br /&gt;
Restoring system configuration...&lt;br /&gt;
System configuration restored, rebooting now.&lt;br /&gt;
&lt;br /&gt;
Proses restore terdiri dari:&lt;br /&gt;
1. Router membaca file .backup dari storage&lt;br /&gt;
2. Router decode (dekripsi kalau pakai password)&lt;br /&gt;
3. Router restore konfigurasi — mengganti semua konfigurasi yang sedang berjalan&lt;br /&gt;
4. Router &amp;#039;&amp;#039;&amp;#039;reboot&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
5. Router hidup lagi dengan konfigurasi lama&lt;br /&gt;
&lt;br /&gt;
Durasi: biasanya 30-60 detik tergantung ukuran file backup dan tipe routerboard.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;PENTING:&amp;#039;&amp;#039;&amp;#039; Setelah perintah restore dimasukkan, router akan restore dan reboot otomatis. Jangan matikan listrik saat proses berjalan! Itu bisa bikin router brick (mati total).&lt;br /&gt;
&lt;br /&gt;
=== Lewat Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu &amp;#039;&amp;#039;&amp;#039;Files&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
3. Cari file .backup yang akan direstore&lt;br /&gt;
4. Klik kanan file → pilih &amp;#039;&amp;#039;&amp;#039;Restore&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
5. Masukkan password backup&lt;br /&gt;
6. Konfirmasi &amp;quot;Restore and Reboot&amp;quot;&lt;br /&gt;
7. Tunggu router restart — Winbox akan disconnect. Konek lagi setelah router hidup&lt;br /&gt;
&lt;br /&gt;
=== Restore Backup dari Jarak Jauh (Remote) ===&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ini risiko tinggi!&amp;#039;&amp;#039;&amp;#039; Kalau restore berhasil, IP address router balik ke konfigurasi lama. Kalau konfigurasi lama pakai IP berbeda, kamu bisa kehilangan akses remote.&lt;br /&gt;
&lt;br /&gt;
Cara aman restore remote:&lt;br /&gt;
&lt;br /&gt;
# Pastikan kamu punya akses alternatif (serial console, out-of-band management, atau ada orang di lokasi)&lt;br /&gt;
# Catat IP address dan interface management saat ini — mungkin kamu perlu ganti IP setelah restore&lt;br /&gt;
# Siapkan koneksi cadangan (misal: VPN ke jaringan yang sama, atau SSH via IP management lama)&lt;br /&gt;
# Lalu jalankan restore&lt;br /&gt;
&lt;br /&gt;
Lebih aman: kalau ragu, mending ada di depan router langsung (akses fisik/serial).&lt;br /&gt;
&lt;br /&gt;
=== Verifikasi Setelah Restore ===&lt;br /&gt;
&lt;br /&gt;
Setelah router reboot, lakukan cek berikut:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system identity print&lt;br /&gt;
Name: RB-Lab-Main&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip address print&lt;br /&gt;
Flags: D - DYNAMIC&lt;br /&gt;
Columns: ADDRESS, NETWORK, INTERFACE&lt;br /&gt;
# ADDRESS NETWORK INTERFACE&lt;br /&gt;
0 ;;; LAN&lt;br /&gt;
192.168.88.1/24 192.168.88.0 bridge-LAN&lt;br /&gt;
1 D ;;; WAN&lt;br /&gt;
192.168.1.100/24 192.168.1.0 ether1-WAN&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip dhcp-server lease print count-only&lt;br /&gt;
5&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ping 8.8.8.8 count=3&lt;br /&gt;
SEQ HOST SIZE TTL TIME STATUS&lt;br /&gt;
0 8.8.8.8 56 57 5ms&lt;br /&gt;
1 8.8.8.8 56 57 4ms&lt;br /&gt;
2 8.8.8.8 56 57 6ms&lt;br /&gt;
sent=3 received=3 packet-loss=0% min-rtt=4ms avg-rtt=5ms max-rtt=6ms&lt;br /&gt;
&lt;br /&gt;
Yang dicek:&lt;br /&gt;
- Identity router — cocok dengan sebelum backup?&lt;br /&gt;
- IP address — management IP kembali normal?&lt;br /&gt;
- DHCP lease — client bisa dapat IP?&lt;br /&gt;
- Ping internet — koneksi WAN jalan?&lt;br /&gt;
&lt;br /&gt;
Kalau semua OK, restore berhasil. Selamat! 🎉&lt;br /&gt;
&lt;br /&gt;
== Praktik 2: Import Script (.rsc) via CLI ==&lt;br /&gt;
&lt;br /&gt;
Import script .rsc artinya menjalankan perintah-perintah yang ada di file export. Bedanya dengan restore backup: &amp;#039;&amp;#039;&amp;#039;import nggak me-reboot router&amp;#039;&amp;#039;&amp;#039; dan hanya konfigurasi yang ada di file aja yang berubah — sisanya tetap.&lt;br /&gt;
&lt;br /&gt;
=== Langkah Import ===&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /import myconfig.rsc&lt;br /&gt;
Opening script file myconfig.rsc&lt;br /&gt;
...&lt;br /&gt;
Script file loaded and executed successfully&lt;br /&gt;
&lt;br /&gt;
Atau kalau file export ada di subfolder:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /import flash/myconfig.rsc&lt;br /&gt;
&lt;br /&gt;
=== Import Lewat Drag-and-Drop (Winbox) ===&lt;br /&gt;
&lt;br /&gt;
Cara paling praktis untuk file .rsc:&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox&lt;br /&gt;
2. Buka menu &amp;#039;&amp;#039;&amp;#039;New Terminal&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
3. Drag file .rsc dari komputer ke jendela Terminal&lt;br /&gt;
4. Isi terminal akan otomatis terisi dengan perintah-perintah dari file&lt;br /&gt;
5. Tekan &amp;#039;&amp;#039;&amp;#039;Enter&amp;#039;&amp;#039;&amp;#039; untuk menjalankan&lt;br /&gt;
&lt;br /&gt;
Ini berguna banget kalau file .rsc ada di laptop dan kamu males upload dulu ke router.&lt;br /&gt;
&lt;br /&gt;
=== Import Parsial — Hanya Bagian Tertentu ===&lt;br /&gt;
&lt;br /&gt;
File .rsc biasanya panjang dan berisi banyak perintah. Kadang kamu cuma butuh sebagian — misalnya cuma aturan firewallnya. Solusi:&lt;br /&gt;
&lt;br /&gt;
# Buka file .rsc di notepad&lt;br /&gt;
# Salin bagian yang kamu butuh (misal: dari /ip firewall filter sampai sebelum /ip route)&lt;br /&gt;
# Paste di terminal Winbox atau SSH&lt;br /&gt;
&lt;br /&gt;
Ini lebih aman daripada menjalankan seluruh file .rsc yang mungkin menimpa konfigurasi lain.&lt;br /&gt;
&lt;br /&gt;
=== Import via FTP Upload + CLI ===&lt;br /&gt;
&lt;br /&gt;
Kalau file .rsc ada di komputer, upload dulu ke router:&lt;br /&gt;
&lt;br /&gt;
1. Buka FTP client (FileZilla, WinSCP)&lt;br /&gt;
2. Konek ke IP router (port 21)&lt;br /&gt;
3. Upload file .rsc ke folder root&lt;br /&gt;
4. Di terminal router: &amp;#039;&amp;#039;&amp;#039;/import namafile.rsc&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Selesai. Router akan menjalankan semua perintah di file .rsc.&lt;br /&gt;
&lt;br /&gt;
=== Verifikasi Setelah Import ===&lt;br /&gt;
&lt;br /&gt;
Import tidak mengubah semua konfigurasi — hanya menambah/mengubah apa yang ada di file .rsc. Jadi verifikasi tergantung apa yang diimpor:&lt;br /&gt;
&lt;br /&gt;
Kalau import firewall rules:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip firewall filter print&lt;br /&gt;
Flags: X - DISABLED, I - INVALID&lt;br /&gt;
Columns: CHAIN, ACTION, SRC-ADDRESS, DST-ADDRESS, SRC-ADDRESS-LIST, BYTES&lt;br /&gt;
# CHAIN ACTION SRC-ADDRESS-LIST BYTES&lt;br /&gt;
0 input drop not-lan 0&lt;br /&gt;
1 forward drop not-lan 0&lt;br /&gt;
2 forward accept lan-to-wan 1000&lt;br /&gt;
&lt;br /&gt;
Kalau import routing:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /ip route print&lt;br /&gt;
Flags: D - DYNAMIC&lt;br /&gt;
Columns: DST-ADDRESS, GATEWAY, DISTANCE&lt;br /&gt;
# DST-ADDRESS GATEWAY DISTANCE&lt;br /&gt;
0 A S 10.10.10.0/24 192.168.88.2 1&lt;br /&gt;
1 DAC 192.168.88.0/24 bridge-LAN 0&lt;br /&gt;
&lt;br /&gt;
=== Catatan Penting: Export dari RouterOS v7 vs v6 ===&lt;br /&gt;
&lt;br /&gt;
RouterOS v7 punya perubahan sintaks signifikan dibanding v6, terutama di wireless (/interface wifi vs /interface wireless). Kalau kamu mencoba import file .rsc dari RouterOS v6 ke router v7, kemungkinan besar banyak error.&lt;br /&gt;
&lt;br /&gt;
Cek versi:&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
...&lt;br /&gt;
version: 7.15 (stable)&lt;br /&gt;
&lt;br /&gt;
Solusi: cari atau buat ulang file export yang cocok dengan versi RouterOS kamu. Jangan paksakan file v6 ke v7 atau sebaliknya.&lt;br /&gt;
&lt;br /&gt;
== Perbandingan: Restore Backup vs Import Script ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Restore Backup (.backup) | Import Script (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Proses | Ganti semua konfigurasi + reboot | Jalankan perintah, nggak reboot&lt;br /&gt;
Kecepatan | Cepat (satu langkah) | Tergantung jumlah perintah&lt;br /&gt;
Resiko | Tinggi (bisa brick kalau gagal) | Rendah (error di tengah bisa dihentikan)&lt;br /&gt;
MAC address | Ikut tersimpan (masalah kalau beda router) | Bebas (bisa disesuaikan)&lt;br /&gt;
Kapan pakai | Darurat, balikin semua kayak semula | Migrasi, cloning, nambah konfigurasi&lt;br /&gt;
Password user | Tersimpan di backup | Tidak diexport (kecuali show-sensitive)&lt;br /&gt;
Kompatibilitas | Harus versi RouterOS sama | Versi beda rawan error sintaks&lt;br /&gt;
Akses remote | Berisiko (IP bisa berubah) | Aman (konfigurasi jalan, akses tetap)&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Restore backup untuk &amp;#039;&amp;#039;&amp;#039;emergency recovery&amp;#039;&amp;#039;&amp;#039;. Import script untuk &amp;#039;&amp;#039;&amp;#039;migrasi dan cloning&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;failure: wrong password&amp;quot; saat restore backup ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: password yang dimasukkan tidak cocok dengan password yang dipakai saat membuat backup.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Cek Caps Lock — password case-sensitive&lt;br /&gt;
- Coba password lain yang mungkin dipakai&lt;br /&gt;
- Kalau benar-benar lupa → &amp;#039;&amp;#039;&amp;#039;backup nggak bisa direcover&amp;#039;&amp;#039;&amp;#039;. Itulah gunanya enkripsi — tanpa password, data nggak bisa dibuka. Pelajaran: simpan password backup di tempat yang aman!&lt;br /&gt;
- Jangan pernah mereset router dulu! Reset akan menghapus semua data termasuk backup yang ada di storage.&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;failure: backup file format is not recognized&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Penyebab:&lt;br /&gt;
- File .backup rusak (corrupt)&lt;br /&gt;
- File bukan backup RouterOS (mungkin rename file .txt jadi .backup)&lt;br /&gt;
- Backup dibuat di versi yang terlalu tua&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Coba download ulang file backup dari sumber aslinya&lt;br /&gt;
- Cek ukuran file — file backup normal minimal beberapa KB&lt;br /&gt;
- Kalau punya file .rsc, pakai import sebagai alternatif&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;failure: can&amp;#039;t open file&amp;quot; ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: file tidak ditemukan di storage router.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Cek daftar file dengan &amp;#039;&amp;#039;&amp;#039;/file print&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
- Pastikan nama file benar (termasuk ekstensi .backup)&lt;br /&gt;
- Kalau file belum diupload, upload dulu via FTP atau Winbox&lt;br /&gt;
&lt;br /&gt;
=== Error sintaks saat import .rsc ===&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /import config.rsc&lt;br /&gt;
Opening script file config.rsc&lt;br /&gt;
...&lt;br /&gt;
line 23: syntax error (/ip firewall filter)&lt;br /&gt;
&lt;br /&gt;
Penyebab: file .rsc dari RouterOS v6 diimport ke RouterOS v7, atau sebaliknya.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Buka file .rsc di notepad&lt;br /&gt;
- Cari baris yang error — biasanya perintah yang sudah deprecated&lt;br /&gt;
- Sesuaikan sintaks dengan versi RouterOS yang dipakai&lt;br /&gt;
- Untuk wireless v6 ke v7: ganti /interface wireless jadi /interface wifi&lt;br /&gt;
- Untuk firewall: sintaks antara v6 dan v7 relatif sama, jadi biasanya aman&lt;br /&gt;
&lt;br /&gt;
=== Restore berhasil tapi client tidak bisa internet ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: backup diambil saat konfigurasi belum stabil (misal: backup sebelum NAT atau DHCP jalan).&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Cek status DHCP client WAN: &amp;#039;&amp;#039;&amp;#039;/ip dhcp-client print&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
- Cek NAT masquerade: &amp;#039;&amp;#039;&amp;#039;/ip firewall nat print&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
- Cek default route: &amp;#039;&amp;#039;&amp;#039;/ip route print where dst-address=0.0.0.0/0&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
- Mungkin kamu perlu restore backup yang lebih baru&lt;br /&gt;
&lt;br /&gt;
=== Import .rsc jalan setengah — ada error di tengah ===&lt;br /&gt;
&lt;br /&gt;
File .rsc dijalankan baris per baris. Kalau ada error di baris 50, perintah baris 1-49 sudah jalan, baris 51+ tidak.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Hapus atau komen (#) baris yang bermasalah&lt;br /&gt;
- Edit file .rsc, potong bagian yang error&lt;br /&gt;
- Jalankan lagi sisanya&lt;br /&gt;
- Atau restore backup penuh kalau semuanya berantakan&lt;br /&gt;
&lt;br /&gt;
=== Restore backup MAC address nyangkut di router beda ===&lt;br /&gt;
&lt;br /&gt;
Backup menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, interface bisa tidak cocok.&lt;br /&gt;
&lt;br /&gt;
Solusi:&lt;br /&gt;
- Kalau masih bisa akses terminal: &amp;#039;&amp;#039;&amp;#039;/interface ethernet reset-mac-address [find]&amp;#039;&amp;#039;&amp;#039; lalu atur ulang IP&lt;br /&gt;
- Kalau nggak bisa akses sama sekali: reset router lewat tombol fisik, lalu mulai dari awal&lt;br /&gt;
- Pencegah: selalu pakai export .rsc untuk migrasi antar perangkat, bukan backup&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Jangan restore backup dari sumber tidak dikenal.&amp;#039;&amp;#039;&amp;#039; File backup bisa berisi konfigurasi jahat: user backdoor, firewall yang ngebuka semua port, DNS diarahkan ke server jahat.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Hapus file backup dari router setelah selesai restore.&amp;#039;&amp;#039;&amp;#039; Router bukan brankas. Kalau router diretas, backup yang tersimpan bisa dicuri.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Import .rsc dari sumber terpercaya saja.&amp;#039;&amp;#039;&amp;#039; File .rsc adalah script — dia bisa menjalankan perintah apa pun di router.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Jangan tinggalkan terminal&amp;#039;&amp;#039;&amp;#039; saat proses restore/import berjalan. Mungkin ada prompt konfirmasi yang perlu dijawab.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Simpan password backup di password manager.&amp;#039;&amp;#039;&amp;#039; Bukan di sticky note di monitor.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Restore backup dari jarak jauh = risiko tinggi.&amp;#039;&amp;#039;&amp;#039; Siapkan akses alternatif sebelum melakukannya.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Backup sebelum restore.&amp;#039;&amp;#039;&amp;#039; Iya, kedengarannya aneh — &amp;quot;backup sebelum restore&amp;quot; — tapi kalau restore gagal, kamu butuh backup kondisi saat ini untuk balik ke keadaan setengah jalan.&lt;br /&gt;
&lt;br /&gt;
== Analogi: Restore = Mesin Waktu, Import = Ngerakit Ulang ==&lt;br /&gt;
&lt;br /&gt;
Gini analoginya supaya gampang diingat:&lt;br /&gt;
&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Restore backup&amp;#039;&amp;#039;&amp;#039; itu kayak mesin waktu. Kamu punya &amp;quot;save point&amp;quot; — tinggal load, dan semua balik persis ke kondisi waktu itu. Mau setting apa pun yang terjadi setelah save point, ilang semua. Gak perlu ngapa-ngapain, tinggal jalan.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Import script (.rsc)&amp;#039;&amp;#039;&amp;#039; itu kayak ngerakit ulang lemari dari buku petunjuk. Kamu baca panduannya (file .rsc), terus pasang satu-satu. Hasilnya mirip, tapi mungkin ada bagian yang beda karena kondisi lemari (router) saat ini.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Backup .backup untuk emergency&amp;#039;&amp;#039;&amp;#039; — kayak bawa ban serep di mobil. Kalau ban kempes di jalan, tinggal ganti. Nggak perlu panggil derek.&lt;br /&gt;
- &amp;#039;&amp;#039;&amp;#039;Export .rsc untuk cloning&amp;#039;&amp;#039;&amp;#039; — kayak resep masakan. Kamu kasih resep ke koki lain (router lain), dia bisa masak menu yang sama dengan alat yang sedikit beda.&lt;br /&gt;
&lt;br /&gt;
Dalam praktik kerja sehari-hari, teknisi jaringan biasanya:&lt;br /&gt;
&lt;br /&gt;
# Backup sebelum perubahan — jaring pengaman&lt;br /&gt;
# Export setelah selesai — dokumentasi&lt;br /&gt;
# Restore backup kalau ada masalah — kembali ke kondisi aman&lt;br /&gt;
# Import .rsc kalau mau cloning ke router baru — lebih fleksibel&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Materi ini melengkapi kemampuan backup/export dari pagi: sekarang kamu bisa &amp;#039;&amp;#039;&amp;#039;mengembalikan&amp;#039;&amp;#039;&amp;#039; konfigurasi yang sudah dibackup. Dua skill ini — backup dan restore — adalah pasangan yang nggak bisa dipisah. Backup tanpa kemampuan restore sama aja kayak nyimpen kunci cadangan di laci yang terkunci.&lt;br /&gt;
&lt;br /&gt;
Yang perlu diingat:&lt;br /&gt;
- Restore backup (.backup) = mesin waktu, semua balik persis, tapi reboot dan risikonya lebih tinggi&lt;br /&gt;
- Import script (.rsc) = ngerakit ulang, lebih aman, tapi tidak 100% identik&lt;br /&gt;
- Selalu backup konfigurasi &amp;#039;&amp;#039;&amp;#039;saat ini&amp;#039;&amp;#039;&amp;#039; sebelum restore — antisipasi kalau restore gagal&lt;br /&gt;
- Jangan panik kalau restore error. Baca pesan errornya, cari solusi, jangan reset dulu&lt;br /&gt;
- Latihan di lab dulu sebelum mencoba di router produksi!&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
- [[Mikrotik : Backup dan Export Konfigurasi]] — materi sebelumnya: buat backup dan export yang akan dipakai di praktikum ini&lt;br /&gt;
- [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — opsi terakhir kalau restore gagal dan perlu mulai dari awal&lt;br /&gt;
- [[Mikrotik : Address List Dasar]] — Address List untuk label grup IP di firewall&lt;br /&gt;
- [[Mikrotik : Firewall Filter Dasar]] — pastikan firewall tetap aman setelah restore/import&lt;br /&gt;
- [[Mikrotik : NAT Masquerade agar Client Bisa Internet]] — pastikan client bisa internet setelah restore&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — Backup &amp;amp; Restore. [https://help.mikrotik.com/docs/spaces/ROS/pages/40992852/Backup](https://help.mikrotik.com/docs/spaces/ROS/pages/40992852/Backup)&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — File Management CLI. [https://help.mikrotik.com/docs/display/ROS/File](https://help.mikrotik.com/docs/display/ROS/File)&lt;br /&gt;
&lt;br /&gt;
- MikroTik RouterOS Documentation — Configuration Management. [https://help.mikrotik.com/docs/display/ROS/Configuration+Management](https://help.mikrotik.com/docs/display/ROS/Configuration+Management)&lt;br /&gt;
&lt;br /&gt;
- MikroTik Wiki — Export/Import manual (v6). [https://wiki.mikrotik.com/wiki/Manual:Configuration_Management](https://wiki.mikrotik.com/wiki/Manual:Configuration_Management)&lt;br /&gt;
&lt;br /&gt;
[[Category:TKJ]]&lt;br /&gt;
[[Category:Jaringan]]&lt;br /&gt;
[[Category:Mikrotik]]&lt;/div&gt;</description>
			<pubDate>Wed, 22 Jul 2026 09:10:40 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Praktikum_Restore_Backup_dan_Import_Export</comments>
		</item>
		<item>
			<title>Mikrotik : Backup dan Export Konfigurasi</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1354&amp;oldid=1351</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1354&amp;oldid=1351</guid>
			<description>&lt;p&gt;Perbaiki namespace kategori: Kategori -&amp;gt; Category&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 07:28, 22 July 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;4&quot; class=&quot;diff-multi&quot; lang=&quot;en&quot;&gt;(One intermediate revision by the same user not shown)&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l268&quot;&gt;Line 268:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 268:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Kategori&lt;/del&gt;:TKJ &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Kategori&lt;/del&gt;:Jaringan &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Kategori&lt;/del&gt;:Mikrotik&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category&lt;/ins&gt;:TKJ&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]] [[Category&lt;/ins&gt;:Jaringan&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]] [[Category&lt;/ins&gt;:Mikrotik&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
			<pubDate>Wed, 22 Jul 2026 00:28:22 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Backup_dan_Export_Konfigurasi</comments>
		</item>
		<item>
			<title>Main Page</title>
			<link>https://noctkj.net/index.php?title=Main_Page&amp;diff=1352&amp;oldid=1349</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Main_Page&amp;diff=1352&amp;oldid=1349</guid>
			<description>&lt;p&gt;Update Artikel terbaru: tambah Backup dan Export Konfigurasi&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 07:27, 22 July 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l20&quot;&gt;Line 20:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 20:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🆕 Artikel terbaru ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Backup dan Export Konfigurasi]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Address List Dasar]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Address List Dasar]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Firewall Filter dengan Counter dan Log]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Firewall Filter Dasar]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Firewall Filter Dasar]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Mikrotik : Praktikum Cek Static Route dengan Route Check dan Traceroute]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[Mikrotik : Static Route Dasar]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== 🧭 Jalur belajar ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l68&quot;&gt;Line 68:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 68:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* [[Cyber Security: Belajar Nmap untuk Audit Jaringan Legal]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&lt;/del&gt;Cyber Security: Belajar Membaca Port dan Service&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Cyber Security: Belajar Membaca Port dan Service&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&lt;/del&gt;Cyber Security: Belajar TCPDump Dasar&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Cyber Security: Belajar TCPDump Dasar&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&lt;/del&gt;Cyber Security: Belajar Log dan Jejak Audit&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Cyber Security: Belajar Log dan Jejak Audit&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&lt;/del&gt;Cyber Security: Belajar Hardening Dasar&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Cyber Security: Belajar Hardening Dasar&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;&lt;/del&gt;Urutan belajar yang disarankan:&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Urutan belajar yang disarankan:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# mulai dari memahami host, port, dan service&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# mulai dari memahami host, port, dan service&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# lanjut ke pengamatan trafik jaringan&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# lanjut ke pengamatan trafik jaringan&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l79&quot;&gt;Line 79:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 79:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# tutup dengan hardening dasar pada target lab&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;# tutup dengan hardening dasar pada target lab&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;&lt;/del&gt;Catatan penting:&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&#039;&#039;&#039;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Catatan penting:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* semua praktik dilakukan pada lab sendiri atau target yang diberi izin&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* materi difokuskan untuk pembelajaran defensive security, bukan penyalahgunaan&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
			<pubDate>Wed, 22 Jul 2026 00:27:18 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Main_Page</comments>
		</item>
		<item>
			<title>Mikrotik : Backup dan Export Konfigurasi</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1351&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1351&amp;oldid=0</guid>
			<description>&lt;p&gt;&lt;a href=&quot;/index.php?title=User:Maintenance_script&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;mw-userlink new&quot; title=&quot;User:Maintenance script (page does not exist)&quot;&gt;&lt;bdi&gt;Maintenance script&lt;/bdi&gt;&lt;/a&gt; protected &lt;a href=&quot;/index.php/Mikrotik_:_Backup_dan_Export_Konfigurasi&quot; title=&quot;Mikrotik : Backup dan Export Konfigurasi&quot;&gt;Mikrotik : Backup dan Export Konfigurasi&lt;/a&gt; [Edit=Allow only autoconfirmed users] (indefinite) [Move=Allow only autoconfirmed users] (indefinite) Proteksi sysop sesuai pola editorial WIKI TKJ&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
&lt;br /&gt;
- Membuat backup file binary (.backup) dari konfigurasi RouterOS&lt;br /&gt;
- Mengexport konfigurasi RouterOS ke file script (.rsc) sebagai cadangan teks&lt;br /&gt;
- Membedakan kapan pakai backup dan kapan pakai export&lt;br /&gt;
- Menyimpan dan mengambil file backup/export dari router&lt;br /&gt;
- Memahami pentingnya backup sebelum melakukan perubahan besar&lt;br /&gt;
&lt;br /&gt;
== Kenapa Backup Itu Penting? Bayangin Saja... ==&lt;br /&gt;
&lt;br /&gt;
Kamu lagi asyik ngoprek konfigurasi router — nambah firewall, bikin NAT, atur routing — trus tiba-tiba... ada aturan firewall yang salah, kamu nggak bisa akses router lagi. Atau lebih parah: kamu ganti IP management dari jarak jauh, koneksi putus, dan router jadi hilang dari jaringan.&lt;br /&gt;
&lt;br /&gt;
Nah, kalau kamu punya backup, masalah kayak gini tinggal restore, dan router balik normal. Ini kayak bikin **salinan kunci rumah** sebelum ganti gembok — kalau kunci barunya macet, kamu masih punya kunci cadangan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik ada dua cara nyimpen konfigurasi:&lt;br /&gt;
&lt;br /&gt;
1. **Backup (binary)** — fotokopi utuh seluruh konfigurasi router. Semua ada, termasuk password (kalau dienkripsi). File-nya cuma bisa dibaca oleh RouterOS versi yang sama atau lebih baru.&lt;br /&gt;
2. **Export (script/.rsc)** — catatan konfigurasi dalam bentuk teks yang bisa dibaca manusia. Kayak resep masakan: bahan-bahan dan langkah-langkahnya ditulis jelas. File export bisa diedit, digabung, atau dipakai di router lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai backup/export, pastikan:&lt;br /&gt;
&lt;br /&gt;
- **Router MikroTik** dengan RouterOS versi 6 atau 7 (pastikan kamu tahu versinya lewat /system resource print)&lt;br /&gt;
- **Akses admin** ke router (via terminal, Winbox, atau SSH)&lt;br /&gt;
- **Ruang penyimpanan** cukup di penyimpanan router (cek lewat /file print)&lt;br /&gt;
- **Koneksi** yang stabil — jangan backup dari koneksi WiFi yang putus-nyambung&lt;br /&gt;
- **FTP atau Winbox** kalau mau download file backup ke komputer lokal&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ **Peringatan:** Jangan pernah backup atau export konfigurasi dari publik/untrusted network. File backup berisi data sensitif seperti password dan key.&lt;br /&gt;
&lt;br /&gt;
== Praktik: Membuat System Backup (.backup) ==&lt;br /&gt;
&lt;br /&gt;
Backup binary adalah cara paling aman untuk menyimpan seluruh konfigurasi router.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal (CLI) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup save name=sebelum-maintenance password=rahasia123&lt;br /&gt;
Configuration backup saved&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan parameter:&lt;br /&gt;
- name — nama file backup (otomatis ditambahkan ekstensi .backup)&lt;br /&gt;
- password — password untuk mengenkripsi file backup. Penting! File backup tanpa password bisa dibaca siapa saja yang bisa akses file router&lt;br /&gt;
- dont-encrypt=yes — kalau kamu sengaja mau backup tanpa enkripsi (risiko: data sensitif terekspos)&lt;br /&gt;
&lt;br /&gt;
Hasilnya, file sebelum-maintenance.backup akan muncul di daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
# NAME                         TYPE         SIZE      CREATION-TIME&lt;br /&gt;
0 sebelummaint.backup        backup       14256    jul/22/2026 14:30:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu **Files**&lt;br /&gt;
3. Klik tombol **Backup** di toolbar atas&lt;br /&gt;
4. Isi **File Name** (misal: sebelum-oprek)&lt;br /&gt;
5. Isi **Password** untuk enkripsi&lt;br /&gt;
6. Klik **Backup**&lt;br /&gt;
7. File backup akan muncul di daftar file&lt;br /&gt;
&lt;br /&gt;
=== Download Backup ke Komputer ===&lt;br /&gt;
&lt;br /&gt;
Lewat Winbox Files:&lt;br /&gt;
1. Klik kanan file .backup&lt;br /&gt;
2. Pilih **Download**&lt;br /&gt;
3. Pilih folder tujuan di komputer&lt;br /&gt;
4. Simpan di tempat yang aman (jangan di public folder!)&lt;br /&gt;
&lt;br /&gt;
Lewat FTP:&lt;br /&gt;
1. Pastikan FTP service aktif di router (/ip service set ftp disabled=no)&lt;br /&gt;
2. Konek ke IP router via FTP client (FileZilla, WinSCP, dll)&lt;br /&gt;
3. Cari file .backup dan download&lt;br /&gt;
4. ⚠️ Hati-hati: FTP mengirim kredensial dalam teks polos. Hanya pakai di jaringan lokal yang aman&lt;br /&gt;
&lt;br /&gt;
== Praktik: Export Konfigurasi (.rsc) ==&lt;br /&gt;
&lt;br /&gt;
Export menghasilkan file teks yang berisi perintah-perintah RouterOS yang bisa dijalankan lagi nanti. File ini bisa diedit pakai notepad.&lt;br /&gt;
&lt;br /&gt;
=== Export Semua Konfigurasi ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah di atas mengexport seluruh konfigurasi router (kecuali password user, sertifikat, SSH key, dan database Dude/User-manager) ke file myconfig.rsc.&lt;br /&gt;
&lt;br /&gt;
=== Export dengan Menampilkan Data Sensitif ===&lt;br /&gt;
&lt;br /&gt;
Secara default, data sensitif (password, key, secret) dihapus dari file export. Kalau kamu perlu data itu untuk migrasi ke router baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig-full show-sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ **Peringatan keamanan:** Jangan pernah menyebarkan file export yang berisi show-sensitive ke sembarang orang!&lt;br /&gt;
&lt;br /&gt;
=== Export Bagian Tertentu Saja ===&lt;br /&gt;
&lt;br /&gt;
Mau export cuma firewall aja? Bisa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/firewall/filter&amp;gt; export file=firewall-rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau export routing:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/route&amp;gt; export file=routing-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Export Compact (Hanya yang Berubah) ===&lt;br /&gt;
&lt;br /&gt;
Mulai RouterOS v6, export compact jadi default. Tapi kalau mau eksplisit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export compact file=myconfig-compact&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini hanya mengexport konfigurasi yang **dimodifikasi** — nggak termasuk nilai default. Cocok untuk dokumentasi atau migrasi karena lebih bersih.&lt;br /&gt;
&lt;br /&gt;
=== Melihat Hasil Export di Terminal ===&lt;br /&gt;
&lt;br /&gt;
Nggak mau bikin file? Cukup lihat di layar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export&lt;br /&gt;
# jul/22/2026 14:35:00 by RouterOS 7.15&lt;br /&gt;
# software id = XXXX-XXXX&lt;br /&gt;
#&lt;br /&gt;
# model = RB750Gr3&lt;br /&gt;
# serial number = XXXXXXXXX&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge-LAN&lt;br /&gt;
/interface ethernet&lt;br /&gt;
set [ find default-name=ether1 ] name=ether1-WAN&lt;br /&gt;
set [ find default-name=ether2 ] name=ether2-LAN&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.88.1/24 interface=bridge-LAN network=192.168.88.0&lt;br /&gt;
/ip dhcp-server network&lt;br /&gt;
add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Perbedaan Backup vs Export — Kapan Pakai yang Mana? ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Backup (.backup) | Export (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Format | Binary (hanya RouterOS) | Teks (bisa diedit/dibaca)&lt;br /&gt;
Isi | Semua konfigurasi + password + MAC address | Hanya konfigurasi (tanpa password user/sertifikat)&lt;br /&gt;
Bisa diedit | Tidak | Ya, pakai notepad&lt;br /&gt;
Beda versi RouterOS | Harus versi sama | Usahakan versi sama, tapi sering kompatibel&lt;br /&gt;
Pindah ke router lain | MAC address ikut (perlu edit manual) | Bisa, asal disesuaikan interfacenya&lt;br /&gt;
Kapan pakai | Sebelum perubahan besar, emergency restore | Dokumentasi, cloning ke router lain, audit konfigurasi&lt;br /&gt;
Keamanan | Bisa dienkripsi password | Sensitif terekspos kalau show-sensitive&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Lakukan keduanya. Backup binary sebagai jaring pengaman, export sebagai dokumentasi dan cadangan yang bisa dibaca.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi Backup dan Export ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat backup atau export, verifikasi bahwa:&lt;br /&gt;
&lt;br /&gt;
=== 1. File Ada ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=backup&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
0 sebelum-maintenance.backup backup   14256    jul/22/2026 14:30:00&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=script&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
1 myconfig.rsc            script      2314    jul/22/2026 14:35:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2. Ukuran File Wajar ===&lt;br /&gt;
&lt;br /&gt;
Kalau file backup cuma beberapa byte — mungkin ada yang salah. Bandingkan dengan backup sebelumnya. Router dengan konfigurasi standar biasanya 5-15 KB.&lt;br /&gt;
&lt;br /&gt;
=== 3. Isi Export Terbaca (untuk .rsc) ===&lt;br /&gt;
&lt;br /&gt;
Download file .rsc dan buka di notepad. Pastikan isinya perintah RouterOS, bukan pesan error atau file kosong.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji Restore di Lab (Kalau Ada) ===&lt;br /&gt;
&lt;br /&gt;
Kalau kamu punya router lab, coba restore backup di sana dulu. Jangan langsung restore di router produksi tanpa uji coba.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Backup failed — not enough space ===&lt;br /&gt;
&lt;br /&gt;
Hapus file-file yang tidak perlu di router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=script]&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=log]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration backup saved tapi file tidak muncul ===&lt;br /&gt;
&lt;br /&gt;
Coba refresh daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih tidak ada, mungkin storage penuh dan file gagal disimpan. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari baris free-hdd-space: — kalau 0, kosongkan storage dulu.&lt;br /&gt;
&lt;br /&gt;
=== Export menghasilkan file kosong atau sangat pendek ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: kamu mengexport dari submenu yang memang belum ada konfigurasinya. Coba export dari root:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=full-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Password backup ditolak saat restore ===&lt;br /&gt;
&lt;br /&gt;
Periksa apakah Caps Lock hidup. Password backup case-sensitive. Kalau lupa password backup, sayangnya tidak ada cara recover — itulah gunanya enkripsi.&lt;br /&gt;
&lt;br /&gt;
=== File .backup tidak bisa direstore di router berbeda ===&lt;br /&gt;
&lt;br /&gt;
Backup binary menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, bisa muncul error atau interface tidak cocok. Solusi: pakai export .rsc untuk migrasi antar perangkat.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- Enkripsi backup selalu. Jangan pernah membuat backup tanpa password. Mulai RouterOS v6.43, backup tanpa password tidak dienkripsi.&lt;br /&gt;
- Jangan simpan backup di public folder FTP, web server, atau USB yang bisa diakses sembarang orang.&lt;br /&gt;
- Hapus backup dari router setelah di-download ke komputer yang aman. Router bukan tempat penyimpanan permanen.&lt;br /&gt;
- Export dengan show-sensitive sangat berbahaya. File ini berisi password BGP, PPP secret, RADIUS key, dan lain-lain. Simpan di tempat yang terkunci.&lt;br /&gt;
- Backup rutin. Jadwalkan backup mingguan atau setiap kali sebelum perubahan besar.&lt;br /&gt;
- Cloud backup (RouterOS v6.44+) memungkinkan menyimpan backup di server MikroTik. Gunakan jika kamu butuh akses dari mana saja, tapi pastikan passwordnya kuat.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Backup dan export adalah dua kemampuan paling dasar yang harus dikuasai **sebelum** ngoprek router MikroTik. Backup binary adalah jaring pengaman — satu perintah restore, router balik normal. Export script adalah dokumentasi — bisa dibaca, diedit, dan dipakai ulang di router lain.&lt;br /&gt;
&lt;br /&gt;
Analoginya gampang: Backup itu kayak foto kopi KTP — semua informasi asli tersimpan. Export itu kayak catatan alamat — informasinya bisa dibaca dan ditulis ulang di mana aja.&lt;br /&gt;
&lt;br /&gt;
Biasakan kerja dengan backup dulu, baru oprek. Kalau ada yang salah, tinggal restore. Pro.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — materi sebelumnya: Address List untuk label grup IP di firewall&lt;br /&gt;
* Mikrotik : Restore Konfigurasi dan Import Export — lanjutan: cara memulihkan backup dan menjalankan file export (.rsc)&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — reset konfigurasi sebagai opsi terakhir sebelum restore&lt;br /&gt;
* [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — kenali router kamu sebelum backup&lt;br /&gt;
* Mikrotik : User Management dan Password Admin — topik lanjutan: manajemen user RouterOS&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — Configuration Management. https://help.mikrotik.com/docs/display/ROS/Configuration+Management&lt;br /&gt;
* MikroTik RouterOS Documentation — Backup. https://help.mikrotik.com/docs/display/ROS/Backup&lt;br /&gt;
* MikroTik RouterOS Manual — File Management. https://help.mikrotik.com/docs/display/ROS/File&lt;br /&gt;
* MikroTik RouterOS Manual — Cloud Backup (IP/Cloud). https://help.mikrotik.com/docs/display/ROS/Cloud&lt;br /&gt;
* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;br /&gt;
&lt;br /&gt;
Kategori:TKJ Kategori:Jaringan Kategori:Mikrotik&lt;/div&gt;</description>
			<pubDate>Wed, 22 Jul 2026 00:23:41 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Backup_dan_Export_Konfigurasi</comments>
		</item>
		<item>
			<title>Mikrotik : Backup dan Export Konfigurasi</title>
			<link>https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1350&amp;oldid=0</link>
			<guid isPermaLink="false">https://noctkj.net/index.php?title=Mikrotik_:_Backup_dan_Export_Konfigurasi&amp;diff=1350&amp;oldid=0</guid>
			<description>&lt;p&gt;Materi marathon MikroTik: backup binary (.backup) dan export script (.rsc) konfigurasi RouterOS&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Tujuan ==&lt;br /&gt;
&lt;br /&gt;
Setelah membaca materi ini, kamu akan bisa:&lt;br /&gt;
&lt;br /&gt;
- Membuat backup file binary (.backup) dari konfigurasi RouterOS&lt;br /&gt;
- Mengexport konfigurasi RouterOS ke file script (.rsc) sebagai cadangan teks&lt;br /&gt;
- Membedakan kapan pakai backup dan kapan pakai export&lt;br /&gt;
- Menyimpan dan mengambil file backup/export dari router&lt;br /&gt;
- Memahami pentingnya backup sebelum melakukan perubahan besar&lt;br /&gt;
&lt;br /&gt;
== Kenapa Backup Itu Penting? Bayangin Saja... ==&lt;br /&gt;
&lt;br /&gt;
Kamu lagi asyik ngoprek konfigurasi router — nambah firewall, bikin NAT, atur routing — trus tiba-tiba... ada aturan firewall yang salah, kamu nggak bisa akses router lagi. Atau lebih parah: kamu ganti IP management dari jarak jauh, koneksi putus, dan router jadi hilang dari jaringan.&lt;br /&gt;
&lt;br /&gt;
Nah, kalau kamu punya backup, masalah kayak gini tinggal restore, dan router balik normal. Ini kayak bikin **salinan kunci rumah** sebelum ganti gembok — kalau kunci barunya macet, kamu masih punya kunci cadangan.&lt;br /&gt;
&lt;br /&gt;
Di MikroTik ada dua cara nyimpen konfigurasi:&lt;br /&gt;
&lt;br /&gt;
1. **Backup (binary)** — fotokopi utuh seluruh konfigurasi router. Semua ada, termasuk password (kalau dienkripsi). File-nya cuma bisa dibaca oleh RouterOS versi yang sama atau lebih baru.&lt;br /&gt;
2. **Export (script/.rsc)** — catatan konfigurasi dalam bentuk teks yang bisa dibaca manusia. Kayak resep masakan: bahan-bahan dan langkah-langkahnya ditulis jelas. File export bisa diedit, digabung, atau dipakai di router lain.&lt;br /&gt;
&lt;br /&gt;
== Kebutuhan Awal ==&lt;br /&gt;
&lt;br /&gt;
Sebelum mulai backup/export, pastikan:&lt;br /&gt;
&lt;br /&gt;
- **Router MikroTik** dengan RouterOS versi 6 atau 7 (pastikan kamu tahu versinya lewat /system resource print)&lt;br /&gt;
- **Akses admin** ke router (via terminal, Winbox, atau SSH)&lt;br /&gt;
- **Ruang penyimpanan** cukup di penyimpanan router (cek lewat /file print)&lt;br /&gt;
- **Koneksi** yang stabil — jangan backup dari koneksi WiFi yang putus-nyambung&lt;br /&gt;
- **FTP atau Winbox** kalau mau download file backup ke komputer lokal&lt;br /&gt;
&lt;br /&gt;
&amp;gt; ⚠️ **Peringatan:** Jangan pernah backup atau export konfigurasi dari publik/untrusted network. File backup berisi data sensitif seperti password dan key.&lt;br /&gt;
&lt;br /&gt;
== Praktik: Membuat System Backup (.backup) ==&lt;br /&gt;
&lt;br /&gt;
Backup binary adalah cara paling aman untuk menyimpan seluruh konfigurasi router.&lt;br /&gt;
&lt;br /&gt;
=== Via Terminal (CLI) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system backup save name=sebelum-maintenance password=rahasia123&lt;br /&gt;
Configuration backup saved&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Penjelasan parameter:&lt;br /&gt;
- name — nama file backup (otomatis ditambahkan ekstensi .backup)&lt;br /&gt;
- password — password untuk mengenkripsi file backup. Penting! File backup tanpa password bisa dibaca siapa saja yang bisa akses file router&lt;br /&gt;
- dont-encrypt=yes — kalau kamu sengaja mau backup tanpa enkripsi (risiko: data sensitif terekspos)&lt;br /&gt;
&lt;br /&gt;
Hasilnya, file sebelum-maintenance.backup akan muncul di daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
# NAME                         TYPE         SIZE      CREATION-TIME&lt;br /&gt;
0 sebelummaint.backup        backup       14256    jul/22/2026 14:30:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Via Winbox ===&lt;br /&gt;
&lt;br /&gt;
1. Buka Winbox dan login ke router&lt;br /&gt;
2. Klik menu **Files**&lt;br /&gt;
3. Klik tombol **Backup** di toolbar atas&lt;br /&gt;
4. Isi **File Name** (misal: sebelum-oprek)&lt;br /&gt;
5. Isi **Password** untuk enkripsi&lt;br /&gt;
6. Klik **Backup**&lt;br /&gt;
7. File backup akan muncul di daftar file&lt;br /&gt;
&lt;br /&gt;
=== Download Backup ke Komputer ===&lt;br /&gt;
&lt;br /&gt;
Lewat Winbox Files:&lt;br /&gt;
1. Klik kanan file .backup&lt;br /&gt;
2. Pilih **Download**&lt;br /&gt;
3. Pilih folder tujuan di komputer&lt;br /&gt;
4. Simpan di tempat yang aman (jangan di public folder!)&lt;br /&gt;
&lt;br /&gt;
Lewat FTP:&lt;br /&gt;
1. Pastikan FTP service aktif di router (/ip service set ftp disabled=no)&lt;br /&gt;
2. Konek ke IP router via FTP client (FileZilla, WinSCP, dll)&lt;br /&gt;
3. Cari file .backup dan download&lt;br /&gt;
4. ⚠️ Hati-hati: FTP mengirim kredensial dalam teks polos. Hanya pakai di jaringan lokal yang aman&lt;br /&gt;
&lt;br /&gt;
== Praktik: Export Konfigurasi (.rsc) ==&lt;br /&gt;
&lt;br /&gt;
Export menghasilkan file teks yang berisi perintah-perintah RouterOS yang bisa dijalankan lagi nanti. File ini bisa diedit pakai notepad.&lt;br /&gt;
&lt;br /&gt;
=== Export Semua Konfigurasi ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Perintah di atas mengexport seluruh konfigurasi router (kecuali password user, sertifikat, SSH key, dan database Dude/User-manager) ke file myconfig.rsc.&lt;br /&gt;
&lt;br /&gt;
=== Export dengan Menampilkan Data Sensitif ===&lt;br /&gt;
&lt;br /&gt;
Secara default, data sensitif (password, key, secret) dihapus dari file export. Kalau kamu perlu data itu untuk migrasi ke router baru:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=myconfig-full show-sensitive&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
⚠️ **Peringatan keamanan:** Jangan pernah menyebarkan file export yang berisi show-sensitive ke sembarang orang!&lt;br /&gt;
&lt;br /&gt;
=== Export Bagian Tertentu Saja ===&lt;br /&gt;
&lt;br /&gt;
Mau export cuma firewall aja? Bisa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/firewall/filter&amp;gt; export file=firewall-rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Atau export routing:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] /ip/route&amp;gt; export file=routing-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Export Compact (Hanya yang Berubah) ===&lt;br /&gt;
&lt;br /&gt;
Mulai RouterOS v6, export compact jadi default. Tapi kalau mau eksplisit:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export compact file=myconfig-compact&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ini hanya mengexport konfigurasi yang **dimodifikasi** — nggak termasuk nilai default. Cocok untuk dokumentasi atau migrasi karena lebih bersih.&lt;br /&gt;
&lt;br /&gt;
=== Melihat Hasil Export di Terminal ===&lt;br /&gt;
&lt;br /&gt;
Nggak mau bikin file? Cukup lihat di layar:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export&lt;br /&gt;
# jul/22/2026 14:35:00 by RouterOS 7.15&lt;br /&gt;
# software id = XXXX-XXXX&lt;br /&gt;
#&lt;br /&gt;
# model = RB750Gr3&lt;br /&gt;
# serial number = XXXXXXXXX&lt;br /&gt;
/interface bridge&lt;br /&gt;
add name=bridge-LAN&lt;br /&gt;
/interface ethernet&lt;br /&gt;
set [ find default-name=ether1 ] name=ether1-WAN&lt;br /&gt;
set [ find default-name=ether2 ] name=ether2-LAN&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.88.1/24 interface=bridge-LAN network=192.168.88.0&lt;br /&gt;
/ip dhcp-server network&lt;br /&gt;
add address=192.168.88.0/24 gateway=192.168.88.1 dns-server=192.168.88.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Perbedaan Backup vs Export — Kapan Pakai yang Mana? ==&lt;br /&gt;
&lt;br /&gt;
Aspek | Backup (.backup) | Export (.rsc)&lt;br /&gt;
--|--|--&lt;br /&gt;
Format | Binary (hanya RouterOS) | Teks (bisa diedit/dibaca)&lt;br /&gt;
Isi | Semua konfigurasi + password + MAC address | Hanya konfigurasi (tanpa password user/sertifikat)&lt;br /&gt;
Bisa diedit | Tidak | Ya, pakai notepad&lt;br /&gt;
Beda versi RouterOS | Harus versi sama | Usahakan versi sama, tapi sering kompatibel&lt;br /&gt;
Pindah ke router lain | MAC address ikut (perlu edit manual) | Bisa, asal disesuaikan interfacenya&lt;br /&gt;
Kapan pakai | Sebelum perubahan besar, emergency restore | Dokumentasi, cloning ke router lain, audit konfigurasi&lt;br /&gt;
Keamanan | Bisa dienkripsi password | Sensitif terekspos kalau show-sensitive&lt;br /&gt;
&lt;br /&gt;
Rekomendasi: Lakukan keduanya. Backup binary sebagai jaring pengaman, export sebagai dokumentasi dan cadangan yang bisa dibaca.&lt;br /&gt;
&lt;br /&gt;
== Verifikasi Backup dan Export ==&lt;br /&gt;
&lt;br /&gt;
Setelah membuat backup atau export, verifikasi bahwa:&lt;br /&gt;
&lt;br /&gt;
=== 1. File Ada ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=backup&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
0 sebelum-maintenance.backup backup   14256    jul/22/2026 14:30:00&lt;br /&gt;
&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print where type=script&lt;br /&gt;
# NAME                     TYPE       SIZE      CREATION-TIME&lt;br /&gt;
1 myconfig.rsc            script      2314    jul/22/2026 14:35:00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2. Ukuran File Wajar ===&lt;br /&gt;
&lt;br /&gt;
Kalau file backup cuma beberapa byte — mungkin ada yang salah. Bandingkan dengan backup sebelumnya. Router dengan konfigurasi standar biasanya 5-15 KB.&lt;br /&gt;
&lt;br /&gt;
=== 3. Isi Export Terbaca (untuk .rsc) ===&lt;br /&gt;
&lt;br /&gt;
Download file .rsc dan buka di notepad. Pastikan isinya perintah RouterOS, bukan pesan error atau file kosong.&lt;br /&gt;
&lt;br /&gt;
=== 4. Uji Restore di Lab (Kalau Ada) ===&lt;br /&gt;
&lt;br /&gt;
Kalau kamu punya router lab, coba restore backup di sana dulu. Jangan langsung restore di router produksi tanpa uji coba.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
=== Backup failed — not enough space ===&lt;br /&gt;
&lt;br /&gt;
Hapus file-file yang tidak perlu di router:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=script]&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file remove [find type=log]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Configuration backup saved tapi file tidak muncul ===&lt;br /&gt;
&lt;br /&gt;
Coba refresh daftar file:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /file print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kalau masih tidak ada, mungkin storage penuh dan file gagal disimpan. Cek dengan:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /system resource print&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cari baris free-hdd-space: — kalau 0, kosongkan storage dulu.&lt;br /&gt;
&lt;br /&gt;
=== Export menghasilkan file kosong atau sangat pendek ===&lt;br /&gt;
&lt;br /&gt;
Penyebab: kamu mengexport dari submenu yang memang belum ada konfigurasinya. Coba export dari root:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[admin@MikroTik] &amp;gt; /export file=full-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Password backup ditolak saat restore ===&lt;br /&gt;
&lt;br /&gt;
Periksa apakah Caps Lock hidup. Password backup case-sensitive. Kalau lupa password backup, sayangnya tidak ada cara recover — itulah gunanya enkripsi.&lt;br /&gt;
&lt;br /&gt;
=== File .backup tidak bisa direstore di router berbeda ===&lt;br /&gt;
&lt;br /&gt;
Backup binary menyimpan MAC address interface. Kalau direstore di router dengan MAC berbeda, bisa muncul error atau interface tidak cocok. Solusi: pakai export .rsc untuk migrasi antar perangkat.&lt;br /&gt;
&lt;br /&gt;
== Catatan Keamanan ==&lt;br /&gt;
&lt;br /&gt;
- Enkripsi backup selalu. Jangan pernah membuat backup tanpa password. Mulai RouterOS v6.43, backup tanpa password tidak dienkripsi.&lt;br /&gt;
- Jangan simpan backup di public folder FTP, web server, atau USB yang bisa diakses sembarang orang.&lt;br /&gt;
- Hapus backup dari router setelah di-download ke komputer yang aman. Router bukan tempat penyimpanan permanen.&lt;br /&gt;
- Export dengan show-sensitive sangat berbahaya. File ini berisi password BGP, PPP secret, RADIUS key, dan lain-lain. Simpan di tempat yang terkunci.&lt;br /&gt;
- Backup rutin. Jadwalkan backup mingguan atau setiap kali sebelum perubahan besar.&lt;br /&gt;
- Cloud backup (RouterOS v6.44+) memungkinkan menyimpan backup di server MikroTik. Gunakan jika kamu butuh akses dari mana saja, tapi pastikan passwordnya kuat.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
&lt;br /&gt;
Backup dan export adalah dua kemampuan paling dasar yang harus dikuasai **sebelum** ngoprek router MikroTik. Backup binary adalah jaring pengaman — satu perintah restore, router balik normal. Export script adalah dokumentasi — bisa dibaca, diedit, dan dipakai ulang di router lain.&lt;br /&gt;
&lt;br /&gt;
Analoginya gampang: Backup itu kayak foto kopi KTP — semua informasi asli tersimpan. Export itu kayak catatan alamat — informasinya bisa dibaca dan ditulis ulang di mana aja.&lt;br /&gt;
&lt;br /&gt;
Biasakan kerja dengan backup dulu, baru oprek. Kalau ada yang salah, tinggal restore. Pro.&lt;br /&gt;
&lt;br /&gt;
== Materi terkait ==&lt;br /&gt;
&lt;br /&gt;
* [[Mikrotik : Address List Dasar]] — materi sebelumnya: Address List untuk label grup IP di firewall&lt;br /&gt;
* Mikrotik : Restore Konfigurasi dan Import Export — lanjutan: cara memulihkan backup dan menjalankan file export (.rsc)&lt;br /&gt;
* [[Mikrotik : Reset Konfigurasi Routerboard Mikrotik]] — reset konfigurasi sebagai opsi terakhir sebelum restore&lt;br /&gt;
* [[Mikrotik : Memberikan Identitas Routerboard Mikrotik]] — kenali router kamu sebelum backup&lt;br /&gt;
* Mikrotik : User Management dan Password Admin — topik lanjutan: manajemen user RouterOS&lt;br /&gt;
&lt;br /&gt;
== Referensi ==&lt;br /&gt;
&lt;br /&gt;
Baris sumber yang diacu dalam materi ini:&lt;br /&gt;
&lt;br /&gt;
* MikroTik RouterOS Documentation — Configuration Management. https://help.mikrotik.com/docs/display/ROS/Configuration+Management&lt;br /&gt;
* MikroTik RouterOS Documentation — Backup. https://help.mikrotik.com/docs/display/ROS/Backup&lt;br /&gt;
* MikroTik RouterOS Manual — File Management. https://help.mikrotik.com/docs/display/ROS/File&lt;br /&gt;
* MikroTik RouterOS Manual — Cloud Backup (IP/Cloud). https://help.mikrotik.com/docs/display/ROS/Cloud&lt;br /&gt;
* MikroTik Wiki — The Dude DB import/export (untuk referensi). https://wiki.mikrotik.com/Manual:The_Dude_v6/DB_import_export&lt;br /&gt;
&lt;br /&gt;
Kategori:TKJ Kategori:Jaringan Kategori:Mikrotik&lt;/div&gt;</description>
			<pubDate>Wed, 22 Jul 2026 00:23:09 GMT</pubDate>
			<dc:creator>Maintenance script</dc:creator>
			<comments>https://noctkj.net/index.php/Talk:Mikrotik_:_Backup_dan_Export_Konfigurasi</comments>
		</item>
</channel></rss>