Troubleshooting Konfigurasi Dasar
1. Prasyarat dan Pemahaman Topologi
Sebelum menyentuh konfigurasi, pastikan Anda memahami arsitektur jaringan yang akan dibangun. Topologi pada praktikum ini mengikuti pola klasik Router-on-a-Stick dengan dua segmen jaringan:
| Komponen | Interface | IP Address | Fungsi |
|---|---|---|---|
| WAN (ISP) | ether1 | 192.168.50.X/24 |
Menghubungkan router ke jaringan ISP |
| LAN (Client) | ether2 | 192.168.Y.1/25 |
Menghubungkan router ke PC client |
| Gateway ISP | — | 192.168.50.1 |
Pintu keluar menuju internet |
| PC Client | ethernet | DHCP (192.168.Y.x) | Menerima IP otomatis dari router |
Informasi Penting: X = Nomor PC + 10 | Y = Nomor absen. Pastikan nilai X unik di antara seluruh peserta lab untuk menghindari konflik IP.
Router MikroTik berperan sebagai gateway antara dua dunia: jaringan publik (WAN) dan jaringan privat (LAN). Agar PC dapat mengakses internet, router harus mampu meneruskan paket dari LAN ke WAN, serta menyamarkan alamat IP privat menggunakan NAT Masquerade.
2. Konfigurasi Router Berurutan
Konfigurasi MikroTik harus dilakukan secara berurutan. Melangkah mundur atau melewatkan satu tahap akan menyebabkan kegagalan pada tahap berikutnya.
2.1 Identitas Router
Mengganti nama default MikroTik agar mudah diidentifikasi saat ada banyak router di jaringan lab.
/system identity set name=Router-Lab
2.2 Manajemen Pengguna
Membuat tiga tingkat akses untuk keamanan: read (hanya monitoring), write (konfigurasi sebagian), dan full (akses penuh).
/user group add name=read policy=read
/user group add name=write policy=read,write
/user add name=operator group=read password=Op1234
/user add name=editor group=write password=Ed1234
/user add name=boss group=full password=Full1234
2.3 Alamat IP pada Interface
Menetapkan alamat IP pada kedua interface. Pastikan subnet WAN (/24) dan LAN (/25) tidak tumpang tindih.
/ip address add address=192.168.50.X/24 interface=ether1 comment="WAN"
/ip address add address=192.168.Y.1/25 interface=ether2 comment="LAN"
Verifikasi dengan /ip address print. Kedua interface harus muncul dengan alamat yang sesuai.
2.4 Default Route (Gateway)
Memberitahu router bahwa semua paket dengan tujuan di luar subnet lokal harus diteruskan ke 192.168.50.1.
/ip route add dst-address=0.0.0.0/0 gateway=192.168.50.1 comment="Default Route"
Perintah /ip route print akan menampilkan route dengan flag AS (Active, Static). Jika hanya S, berarti gateway tidak terjangkau.
2.5 DNS Server
Router perlu menerjemahkan nama domain (misalnya google.com) menjadi alamat IP numerik.
/ip dns set servers=8.8.8.8,8.8.4.4 allow-remote-requests=yes
Parameter allow-remote-requests=yes memungkinkan PC client menggunakan router sebagai DNS relay.
2.6 NAT Masquerade
Ini adalah komponen krusial. Tanpa NAT, paket dari IP privat (192.168.x.x) akan ditolak di jaringan publik karena tidak routable.
/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment="NAT to Internet"
Perhatian: Banyak kegagalan konektivitas PC disebabkan oleh kelupaan membuat rule NAT. Pastikan /ip firewall nat print menampilkan minimal satu rule masquerade.
2.7 DHCP Server untuk LAN
Router akan membagikan IP, gateway, dan DNS secara otomatis ke PC client yang terhubung ke ether2.
/ip pool add name=dhcp-pool ranges=192.168.Y.2-192.168.Y.126
/ip dhcp-server add name=dhcp-lan interface=ether2 address-pool=dhcp-pool
/ip dhcp-server network add address=192.168.Y.0/25 gateway=192.168.Y.1 dns-server=8.8.8.8,8.8.4.4
Status server harus running saat diperiksa dengan /ip dhcp-server print.
3. Verifikasi Konektivitas Router
Jangan beralih ke PC sebelum memastikan router sendiri dapat mengakses internet. Berikut adalah alur verifikasi yang sistematis:
- Periksa Status Fisik Interface —
/interface print: Kolom ether1 harus menunjukkan flag R (RUNNING). Jika R/S/D, periksa kabel fisik dan port modem. - Validasi Alamat IP WAN —
/ip address print: Pastikan ether1 memiliki IP 192.168.50.X/24. Jika kosong, tambahkan sesuai langkah 2.3. - Uji Jangkauan ke Gateway ISP —
/ping 192.168.50.1: Jika timeout, periksa subnet mask, konflik IP, atau status modem ISP. - Konfirmasi Default Route Aktif —
/ip route print: Route 0.0.0.0/0 harus memiliki flag AS. Jika hanya S, gateway tidak reachable. - Uji Konektivitas ke Internet —
/ping 8.8.8.8: Jika reply, router dapat menjangkau internet. Jika timeout, periksa firewall filter atau blokade ICMP dari ISP. - Uji Resolusi Nama Domain —
/ping google.com: Jika reply, DNS berfungsi. Jika timeout, periksa konfigurasi DNS danallow-remote-requests.
Kriteria Sukses Fase 1: Router dapat melakukan ping 8.8.8.8 dan ping google.com dengan hasil reply. Baru setelah ini, lanjutkan ke konfigurasi PC.
4. Konfigurasi dan Verifikasi PC Client
4.1 Mengaktifkan DHCP Client pada PC
PC harus dikonfigurasi untuk menerima parameter jaringan secara otomatis dari router:
Windows:
Control Panel > Network and Internet > Network Connections
> Properties IPv4 > Obtain an IP address automatically
Linux (terminal):
sudo dhclient eth0
# atau aktifkan DHCP melalui Network Manager GUI
4.2 Verifikasi Parameter yang Diterima
Pastikan PC memperoleh konfigurasi yang lengkap dan benar:
| Parameter | Nilai yang Diharapkan | Perintah Verifikasi |
|---|---|---|
| IPv4 Address | 192.168.Y.x (x antara 2-126) | ipconfig |
| Subnet Mask | 255.255.255.128 (/25) | ipconfig |
| Default Gateway | 192.168.Y.1 | ipconfig |
| DNS Server | 8.8.8.8, 8.8.4.4 (atau 192.168.Y.1) | ipconfig /all |
4.3 Uji Konektivitas dari PC
Lakukan pengujian bertingkat dari PC:
ping 192.168.Y.1 # Tes koneksi ke gateway LAN
ping 8.8.8.8 # Tes koneksi ke internet
ping google.com # Tes DNS + internet
Prinsip Pengujian Bertingkat: Selalu mulai dari ujung terdekat (gateway LAN), lalu ke ujung terjauh (internet), dan terakhir ke lapisan aplikasi (DNS). Pendekatan ini mempersempit lokasi masalah dengan cepat.
5. Troubleshooting Berbasis Skenario
Skenario A: Router Tidak Dapat Mengakses Internet
| Gejala | Penyebab yang Paling Mungkin | Tindakan Korektif |
|---|---|---|
| ether1 tidak RUNNING | Kabel WAN putus, port modem mati, auto-negotiation gagal | Ganti kabel, cek LED, coba port lain, set speed manual |
| IP ether1 kosong | Lupa menambahkan IP, interface name salah | /ip address add address=192.168.50.X/24 interface=ether1 |
| Ping ke 192.168.50.1 timeout | Subnet mask salah, IP bentrok, modem ISP offline | Pastikan /24, cek IP unik, verifikasi status modem |
| Route ada tapi tidak AS | Gateway unreachable, interface down, firewall block | Cek interface up, verifikasi IP WAN, periksa firewall filter |
| Ping ke 8.8.8.8 timeout | Firewall filter block, ISP blok ICMP, IP duplikat | Cek /ip firewall filter print, disable rule sementara |
| Ping IP jalan, domain tidak | DNS belum diatur atau allow-remote-requests=no | /ip dns set servers=8.8.8.8 allow-remote-requests=yes |
Skenario B: Router Online, PC Tidak Bisa Internet
| Gejala | Penyebab yang Paling Mungkin | Tindakan Korektif |
|---|---|---|
| PC tidak dapat IP | DHCP server tidak running, pool salah, kabel LAN putus | /ip dhcp-server enable [id], cek pool & network |
| PC dapat IP tapi tidak ping gateway | IP eth2 salah subnet, firewall drop, kabel LAN bermasalah | Cek /ip address print, pastikan /25 sama |
| Ping gateway OK, 8.8.8.8 timeout | NAT masquerade belum dibuat, default route salah | Buat rule srcnat masquerade, cek /ip route print |
| Ping IP jalan, domain tidak resolve | DNS belum diatur atau allow-remote-requests=no | /ip dns set servers=8.8.8.8 allow-remote-requests=yes |
| Router bisa internet, PC tidak | NAT masquerade belum ada di chain srcnat | /ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade |
Cheat Sheet Perintah Penting
/interface print # Status semua interface
/interface ethernet monitor ether1 # Detail link, speed, duplex
/ip address print # Daftar IP pada interface
/ip route print # Daftar route dan flag-nya
/ip dns print # Konfigurasi DNS
/ip firewall nat print # Rule NAT
/ip firewall filter print # Rule filter (bisa jadi penyebab block)
/ip dhcp-server print # Status DHCP server
/ip dhcp-server lease print # Client yang sudah mendapat IP
/log print # Log error real-time
/system backup save name=backup-lab # Backup konfigurasi
6. Checklist Akhir
Gunakan checklist berikut untuk memastikan tidak ada langkah yang terlewat sebelum menyatakan konfigurasi selesai.
Fase 1 — Router ke Internet
- ☐ Interface ether1 menunjukkan status R (RUNNING)
- ☐ IP WAN pada ether1: 192.168.50.X/24
- ☐ Ping ke gateway ISP (192.168.50.1) reply dari router
- ☐ Default route 0.0.0.0/0 ke 192.168.50.1 aktif (flag AS)
- ☐ DNS server terisi: 8.8.8.8, 8.8.4.4
- ☐ allow-remote-requests=yes
- ☐ Ping 8.8.8.8 dari router menghasilkan reply
- ☐ Ping google.com dari router menghasilkan reply
Fase 2 — PC Client ke Internet
- ☐ IP LAN pada ether2: 192.168.Y.1/25
- ☐ DHCP server running pada interface ether2
- ☐ Pool dan network DHCP sesuai subnet /25
- ☐ PC menerima IP, Gateway, dan DNS via DHCP
- ☐ NAT masquerade tersedia: chain=srcnat, out-interface=ether1
- ☐ Ping ke 192.168.Y.1 dari PC reply
- ☐ Ping ke 8.8.8.8 dari PC reply
- ☐ Ping ke google.com dari PC reply
Konfigurasi Selesai: Jika seluruh checklist di atas telah terpenuhi, maka topologi jaringan Anda telah berhasil dikonfigurasi. Router MikroTik dapat mengakses internet, dan PC client dapat menjangkau jaringan luar melalui router.