0% found this document useful (0 votes)
117 views322 pages

Modul Mtcna

Candra Milad Ridha Eislam is a Mikrotik Trainer and Academy Coordinator who has been using Mikrotik since 2014. He holds several networking certifications including Cisco CCNA, Juniper JNCIA, Ubiquiti UBWA, UEWA, and various Mikrotik certifications. He provides Mikrotik training and certification through his company IDN, which also offers other networking, development, and social programs. The document introduces Mikrotik networking hardware and software, outlines the MTCNA certification process, and previews the topics to be covered in the MTCNA training.

Uploaded by

hafiz alzamzami
Copyright
© © All Rights Reserved
We take content rights seriously. If you suspect this is your content, claim it here.
Available Formats
Download as PDF, TXT or read online on Scribd
0% found this document useful (0 votes)
117 views322 pages

Modul Mtcna

Candra Milad Ridha Eislam is a Mikrotik Trainer and Academy Coordinator who has been using Mikrotik since 2014. He holds several networking certifications including Cisco CCNA, Juniper JNCIA, Ubiquiti UBWA, UEWA, and various Mikrotik certifications. He provides Mikrotik training and certification through his company IDN, which also offers other networking, development, and social programs. The document introduces Mikrotik networking hardware and software, outlines the MTCNA certification process, and previews the topics to be covered in the MTCNA training.

Uploaded by

hafiz alzamzami
Copyright
© © All Rights Reserved
We take content rights seriously. If you suspect this is your content, claim it here.
Available Formats
Download as PDF, TXT or read online on Scribd
You are on page 1/ 322

Certified Network Associate

(MTCNA)

Candra Milad Ridha Eislam, Mikrotik Trainer #TR610,


Mikrotik Academy Coordinator

1
About me
Candra Milad Ridha Eislam
Using Mikrotik since RoSv5
2014, IT Support at CV. Cycosoft Computama (Intership ISP)
2015, Join Pesantren Networkers IDN, IDN Foundation
2016-now, Network Engineer & Trainer at IDN (www.idn.id)
2018-now, NOC at Connexin Limited, Hull, UK (ISP)

Holding Cisco CCNA, Juniper JNCIA, Ubiquity UBWA, UEWA, Mikrotik MTCNA, MTCRE, MTCWE,
MTCTCE, MTCUME, MTCIPv6E, MTCSE, MTCEWE, MTCINE, Mikrotik Certified Trainer and
Mikrotik Academy Coordinator

+62 857-0031-0091 fb.com/candramilad

Candra Milad Ridha Eislam | Mikrotik MTCNA 2


Perkenalkan Diri Anda
• Nama Lengkap?
• Alamat Asal?
• Instansi/pekerjaan?
• Pengalaman dia Networking?
• Pengalaman menggunakan Mikrotik?
• Apa yang diharapkan dari training ini?

Candra Milad Ridha Eislam | Mikrotik MTCNA 3


Candra Milad Ridha Eislam | Mikrotik MTCNA 4
Candra Milad Ridha Eislam | Mikrotik MTCNA 5
PT Integrasi Data Nusantara (IDN)

• Networking Training and certification → idn.id

• Server cloud n Virtualization → idn.id

• Developer Training → imastudio.co.id

• Social programs → idnfoundation.org

• Corporate Training / In house training

• Pearson Vue

• Manage service

• IT Project consultant

Candra Milad Ridha Eislam | Mikrotik MTCNA 6


IDN Semarang

• IDN Branch Office

• Established February 2016

• Networking and Hacking Training

• t : +62 878-0878-2600

• e : [email protected]

• w : semarang.idn.id

Candra Milad Ridha Eislam | Mikrotik MTCNA 7


Our clients

Candra Milad Ridha Eislam | Mikrotik MTCNA 8


Training

MTCNA MTCTCE

MTCRE CCNA

Candra Milad Ridha Eislam | Mikrotik MTCNA 9


Mikrotik Academy Training

#3
#1

#2 #4

Candra Milad Ridha Eislam | Mikrotik MTCNA 10


In House Training

Makassar
Tegal

Grobogan
Ubiquiti Unifi

Candra Milad Ridha Eislam | Mikrotik MTCNA 11


Coorporate Training

Kominfo Badung, Bali


Kominfo Banyuwangi

FKM, UNDIP
Kominfo Badung, Bali

Candra Milad Ridha Eislam | Mikrotik MTCNA 12


Overseas Training

Bangkok, Thailand

Mikrotik Train of Trainer

Candra Milad Ridha Eislam | Mikrotik MTCNA 13


Candra Milad Ridha Eislam | Mikrotik MTCNA 14
Tujuan Training MTCNA
• Mempelajari karakteristik, fitur-fitur, kemampuan Mikrotik RouterOS dan
RouterBOARD.
• Mempelajari cara instalasi, konfigurasi, fungsi, maintenance dan troubleshoot
dasar Mikrotik RouterOS.
• Mendapatkan Kualifikasi sebagai Mikrotik Certified Network Associate.

Candra Milad Ridha Eislam | Mikrotik MTCNA 15


Registrasi Account
• Untuk training dan ujian MTCNA peserta harus teregistrasi di official web
mikrotik.
• Register account di www.mikrotik.com, pada menu account isi semua form
yang di sedikan.
• Pastikan nama anda ditulis lengkap dalam profil, karena otomatis akan
tercetak dalam sertifikat.

Candra Milad Ridha Eislam | Mikrotik MTCNA 16


Exam MTCNA
• Online
• English, ada beberapa soal menggunakan Bahasa
• 25 Soal (Multiple, Check Box, True or False)
• 60 Menit
• Soal Random
• Passing grade 60%, nilai 50%-59% bisa exam ulang (second chance).
• Syarat Mikrotik Academy, Mikrotik Consultant, Trainer nilai harus minimal 75%
untuk Associate level (MTCNA) dan engineer level (MTC*E).

Candra Milad Ridha Eislam | Mikrotik MTCNA 17


Latihan Test
• Peserta dapat melakukan latihan test di menu account,
my training session > Try example test.

Candra Milad Ridha Eislam | Mikrotik MTCNA 18


Outline

• Modul 1 – Introduction • Modul 6 - Firewall


• Modul 2 – DHCP • Modul 7 - QoS
• Modul 3 – Bridging • Modul 8 - Tunnels
• Modul 4 – Routing
• Modul 9 - Misc
• Modul 5 – Wireless

Detailed outline available on https://mikrotik.com/download/pdf/MTCNA_Outline.pdf

Candra Milad Ridha Eislam | Mikrotik MTCNA 19


Schedule

• Training day : 09.00 WIB – 17.00 WIB

• 10 minute breaks : 10.30 WIB and 15.00 WIB

• 1 hour lunch 12.30 WIB

• Certification test : last day, 1 hour

Candra Milad Ridha Eislam | Mikrotik MTCNA 20


Certified Network Associate
(MTCNA)

Modul 1
Introduction

Candra Milad Ridha Eislam | Mikrotik MTCNA 21


Mikrotik
• Produsen software and hardware
router
• Lokasi : Riga, Latvia (Eropa Utara)
• Motto Mikrotik : Routing the World
• Founder (1996) : John Trully & Arnis
Reikstins

• mikrotik.com
• mum.mikrotik.com
• wiki.mikrotik.com
• forum.mikrotik.com

Candra Milad Ridha Eislam | Mikrotik MTCNA 22


Mikrotik Timeline
• 1996 : founded
• 1997 : RouterOS software x86 (PC)
• 2002 : Perangkat RouterBOARD
pertama
• 2006 : MikroTik User Meeting (MUM)
pertama Prague, Czech Republic
• 2015 : MUM terbesar : Indonesia,
2500+

Candra Milad Ridha Eislam | Mikrotik MTCNA 23


Mikrotik Certifications Track
• Sertifikasi berjenjang.
• Masa berlaku 3 tahun.
• Perpanjang dengan
cara ujian lagi.

Candra Milad Ridha Eislam | Mikrotik MTCNA 24


Mikrotik RouterOS
• System Operasi yang digunakan oleh perangkat Mikrotik RouterBOARD.
• Dapat diinstall di PC atau sebagai VM (Virtual Machine).
• Stand-alone operating system berbasis Linux v3.3.5 kernel.

Candra Milad Ridha Eislam | Mikrotik MTCNA 25


RouterOS Featues
• Support 802.11 a/b/g/n/ac wireless network.
• Routing (RIP, OSPF, BGP, RIPng, OSPFv3).
• Firewall & NAT (Fully-customized, linux based).
• QoS / Bandwidth (Fully-customized, linux based).
• Point to point tunneling (PPTP, PPPoE, SSTP, OpenVPN).
• User Management (DHCP / Proxy / Hotspot / Radius, dll).
• Tools (Bandwidth test, torch, mac-ping, MRTG, dll)

• https://wiki.mikrotik.com/wiki/Manual:RouterOS_features

Candra Milad Ridha Eislam | Mikrotik MTCNA 26


Mikrotik RouterBOARD
• Built in hardware (board).
• Dibuat untuk menjalankan sistem operasi RouterOS.
• Tersedia mulai dari low-end s/d high-end router.

• http://routerboard.com/

Candra Milad Ridha Eislam | Mikrotik MTCNA 27


RouterBOARD Name
• 3-symbol name

• Word
• OmniTIK, Groove, SXT, LHG, DynaDish, cAP, wAP, hAP, hEX

• Exceptional naming
• Nama disederhanakan dan disesuaikan dengan tahun pengembangan.
• Contoh : RB600, 800, 1000, 1100, 1200, 2011, 3011, 4011

Candra Milad Ridha Eislam | Mikrotik MTCNA 28


RouterBOARD Features
• Kode lain yang ada pada RouterBOARD :
• U – Support port USB
• A – Memory lebih tinggi dan dan level lisensi lebih tinggi
• H – more powerfull CPU
• G – Support port Gigabit
• S – Support port SFP
• 5 – Support frekuensi 5Ghz
• 2 – Support frekuensi 2,4Ghz
• 52 – dual band 5Ghz dan 2,4Ghz
• TC – Tower (vertical) case

• https://wiki.mikrotik.com/wiki/Manual:Product_Naming

Candra Milad Ridha Eislam | Mikrotik MTCNA 29


RouterBOARD Architecture
• Arsitektur RouterBOARD dibedakan berdasarkan jenis dan kinerja processor.
• Software / OS tiap arsitektur berbeda
Architecture Product Name
MIPSBE CRS1xx, hAP, hAP ac, hAP ac lite, LHG, RB9xx, SXT, cAP, RB2011, dll
SMIPS hAP mini, hAP lite
TILE CCR1xxx
ARM cAP ac, DISC AC, hAP ac2, RB3011, RB1100AHx4, RB450Gx4
X86 RB230, X86
PPC RB3xx, RB600, RB1100, RB1200
MMIPS hEX, hEX S, RBMxx

• https://mikrotik.com/download

Candra Milad Ridha Eislam | Mikrotik MTCNA 30


Certified Network Associate
(MTCNA)

TCP / IP Basic

Candra Milad Ridha Eislam | Mikrotik MTCNA 31


OSI Layer
• Tidak ada suatu protocol yang sama membuat banyak perangkat tidak bisa
saling komunikasi.
• Open System Interconnection (OSI) merupakan model arsitektural jaringan
yang dikembangkan oleh International Organization for Standarization (ISO) di
Eropa (1977).
• Sebelum ada OSI, system jaringan sangat tergantung pada vendor.
• OSI Layer secara logic mempunyai 7 tingaktan layer.

Candra Milad Ridha Eislam | Mikrotik MTCNA 32


OSI Layer
7 Application
DHCP, DNS, FTP, HTTP, HTTPS,
6 Presentation
POP, SMTP, SSH, etc
5 Session

OSI Model
4 Transport TCP UDP

3 Network IP Address : IPv4, IPv6

2 Data Link MAC Address


Ethernet cable, fibre, wireless,
1 Phisical
coax, etc…

Candra Milad Ridha Eislam | Mikrotik MTCNA 33


OSI Layer

Layer Nama Perangkat Data Unit Pengalamatan


Layer 1 Physical Hub Bit 0111001110

Layer 2 Data Link Switch Frame Mac Address

Layer 3 Network Router Paket IP Address

Candra Milad Ridha Eislam | Mikrotik MTCNA 34


Protocol
• Protocol menentukan prosedur pengiriman data.

Source : https://nordvpn.com/blog/tcp-or-udp-which-is-better/

Candra Milad Ridha Eislam | Mikrotik MTCNA 35


Protocol – TCP & UDP
• TCP is more reliable.
• TCP digunakan untuk IP karena support Error Checking.

• UDP is more faster.


• UDP digunakan untuk video streaming, games, dan aplikasi lain yang
membutuhkan kecepatan data.

Candra Milad Ridha Eislam | Mikrotik MTCNA 36


Port
• Pintu Masuk.
• Digunakan untuk menjalankan service pada komunikasi jaringan.
• Terdapat total 65535, dengan klasifikasi sebagai berikut :
• 0 - 1023 (well known ports),
• 1024 – 49151 (registered ports),
• 49152 – 65535 (unregistered / dynamic, private or ephemeral ports)

Candra Milad Ridha Eislam | Mikrotik MTCNA 37


Port

Candra Milad Ridha Eislam | Mikrotik MTCNA 38


IPv4
• Internet Protocol (IP)
• Digunakan untuk komunikasi antar perangkat jaringan.
• IPv4 address total bitnya adalah 32bit dan terdiri dari 2 bagian.

32 Bit

Network Host

• IPv4 terbagi menjadi 4 blok (each block has 8 bit)

Candra Milad Ridha Eislam | Mikrotik MTCNA 39


IPv4 – Pembagian Kelas
• Kelas A

Network Host Host Host

• Kelas B

Network Network Host Host

• Kelas C

Network Network Network Host

Candra Milad Ridha Eislam | Mikrotik MTCNA 40


IPv4 – Private and Public
• Berdasarkan jenisnya IP address dibedakan menjadi IP Public dan IP Private.
• IP Public digunakan untuk konek ke internet.
• IP Private digunakan untuk jaringan local (LAN).
• Alokasi IP private adalah sebagai berikut :

Kelas Range IP Subnet Jumlah IP


A 10.0.0.0 – 10.255.255.255 255.0.0.0 16.772.212
B 172.16.0.0 – 172.16.31.255 255.255.0.0 8.190
C 192.168.0.0 – 192.168.255.255 255.255.255.0 65.354

Candra Milad Ridha Eislam | Mikrotik MTCNA 41


IPv4 – Private and Public
Ada juga range IP khusus yang digunakan untuk keperluan tertentu:
• 127.x.x.x = used for localhost
• 0.0.0.0 = used for routing the entire network
• 169.254.0.0/16 = used for link-local address (APIPA)

Candra Milad Ridha Eislam | Mikrotik MTCNA 42


Subnetting
• Subnetting adalah cara untuk memisah dan mendistribusikan beberapa IP
address.
• Host / Perangkat yang terletak pada subnet yang sama dapat berkomunikasi
satu sama lain secara langsung (tanpa router/routing).
• Subnet ditulis dalam format 32 bit (seperti IP) atau dalam bentuk decimal
(prefix lenght)

Kelas Subnet mask (binner) Subnet Prefix Length


A 11111111.00000000.00000000.00000000 255.0.0.0 /8
B 11111111. 11111111.00000000.00000000 255.255.0.0 /16
C 11111111. 11111111. 11111111.00000000 255.255.255.0 /24

Candra Milad Ridha Eislam | Mikrotik MTCNA 43


Subnetting – Network and Broadcast
• Dalam kelompok IP address atau satu subnet ada 2 IP yang sifatnya khusus.
• Network : identitas suatu kelompok IP / Subnet.
• Broadcast : alamat ip yang digunakan untuk memanggil semua IP dalam satu
kelompok.

to all host (Broadcast) 192.168.100.255

to Network
192.168.100.0/24
Host 192.168.100.1 – 192.168.100.254

Candra Milad Ridha Eislam | Mikrotik MTCNA 44


Perhitungan Subnet

Candra Milad Ridha Eislam | Mikrotik MTCNA 45


Perhitungan Subnet
Untuk menghitung Subnet ada beberapa parameter yang harus dicari terlebih
dahulu.
• Jumlah IP
• IP network
• IP broadcast
• IP Host
• Subnetmask

Candra Milad Ridha Eislam | Mikrotik MTCNA 46


Perhitungan Subnet – Jumlah IP
Untuk mencari jumlah IP bisa menggunakan rumus sebagai berikut:

Contoh, IP kelas C 192.168.255.121/30

Tentukan jumlah Ipnya


= 2(32-30)
= 2(2)
=4
Jadi jumlah IP dari /30 adalah 4

Candra Milad Ridha Eislam | Mikrotik MTCNA 47


Perhitungan Subnet – IP Network
Untuk mencari IP network bisa menggunakan rumus sebagai berikut :

(1) Host ID / Jumlah IP = A


(2) A * Jumlah IP = B
(3) B = adalah IP host network

Contoh, IP kelas C 192.168.255.121/30


(1) 121 / 4 = 30,25 (bila hasil koma, ambil angka sebelum koma)
(2) 30 * 4 = 120
(3) maka IP networknya akan jadi sebagai berikut 192.168.255.120

Candra Milad Ridha Eislam | Mikrotik MTCNA 48


Perhitungan Subnet – IP Broadcast
Untuk mencari IP Broadcast bisa menggunakan rumus sebagai berikut :

(1) B = adalah IP host network sebelumnya


(2) B + (jumlah IP – 1)

Contoh, IP kelas C 192.168.255.121/30


(1) B = 120
(2) 120 + (4 – 1) = 123

maka IP Broadcastnya adalah 192.168.255. 123

Candra Milad Ridha Eislam | Mikrotik MTCNA 49


Perhitungan Subnet – Subnetmask
• Subnetmask = Prefix
• Biasanya setiap device ada yang hanya support prefix (Mikrotik) atau hanya
yang support subnetmask (Komputer).
• Untuk mencari subnetmask bisa menggunakan rumus berikut :
• Kelas A = 255.(256-jumlah IP).0.0
• Kelas B = 255.255.(256-jumlah IP).0
• Kelas C = 255.255.255.(256-jumlah IP)
Contoh IP kelas C 192.168.255.121/30

= 255.255.255.(256-4)
= 255.255.255.252 jadi subnetmasknya adalah 255.255.255.252

Candra Milad Ridha Eislam | Mikrotik MTCNA 50


Latihan
• 192.168.100.111 /29
• 192.168.0.222 / 27
• 172.16.20.33 / 25
• 10.10.10.104 / 28

Candra Milad Ridha Eislam | Mikrotik MTCNA 51


Cara Mengakses Mikrotik
Akses Via Koneksi Text Base GUI Need IP
Keyboard Langsung di PC Yes - -
Serial Console Konektor Kabel Serial Yes - -
Remote Server (Telnet / SSH) Layer 3 yes - yes
Winbox Layer 2 yes yes -
FTP Layer 3 yes - yes
API Socket Programming - - yes
Quick Set & WebFig (HTTP) Layer 3 Yes yes yes
MAC-Telnet Layer 2 Yes - no
Local (Winbox Terminal Menu) Terminal winbox Yes - -
Mikrotik TikAPP Android / iOS Yes yes yes

Candra Milad Ridha Eislam | Mikrotik MTCNA 52


Mengakses Mikrotik
• Belajar cara akses mikrotik
• Topologi

Ether2-5
192.168.88.1/24
DHCP Client
192.168.88.0/24

Candra Milad Ridha Eislam | Mikrotik MTCNA 53


Mengakses Mikrotik - Winbox
• Available access by MAC and IP address
• Default IP Address : 192.168.88.1/24
• User : admin
• Password : (blank)

Candra Milad Ridha Eislam | Mikrotik MTCNA 54


Tampilan Winbox

Undo/Redo

User login, IP/MAC Addr, Hostname,


Versi ROS, Hardware Type dan Arsitektur

Menu Dashboard

Area Kerja

Candra Milad Ridha Eislam | Mikrotik MTCNA 55


Router Identity (Hostname)
• Router Identity (hostname) digunakan sebagai pengenal / identitas mengenai
router itu sendiri.

Candra Milad Ridha Eislam | Mikrotik MTCNA 56


Router Identity (Hostname)
• System > Identity

[admin@Mikrotik] > system identity set name=candra


[admin@candra] >

Candra Milad Ridha Eislam | Mikrotik MTCNA 57


Router Identity (Hostname)
• Verifikasi

Candra Milad Ridha Eislam | Mikrotik MTCNA 58


IP Address
• Belajar membuat IP address pada Router Mikrotik
• IP > Address

IP address/prefix

Interface yang akan di


pasang IP tersebut

Candra Milad Ridha Eislam | Mikrotik MTCNA 59


Client connection
• Setting IP address supaya laptop dapat komunikasi secara langsung dengan
router

IP address dan subnetmask


satu jaringan dengan router

• Test Ping dari laptop ke router, pastikan reply

Candra Milad Ridha Eislam | Mikrotik MTCNA 60


Mengakses Mikrotik - WebFig
• Diperkenalkan sejak ROSv5.0 dengan fungsi yang sama dengan winbox
• Support IPv4 dan IPv6
• Support HTTP dan HTTPS
• Alternatif winbox

• Akses via browser :


• http://<ip_router>

Candra Milad Ridha Eislam | Mikrotik MTCNA 61


Mengakses Mikrotik - WebFig
• Setting IP address pada router dan laptop (satu jaringan)
• Ketikan IP address router dibrowser

Candra Milad Ridha Eislam | Mikrotik MTCNA 62


Quick Set
• Settingan dasar router dalam satu tampilan.
• Dapat di akses melalui winbox atau webfig

Candra Milad Ridha Eislam | Mikrotik MTCNA 63


Quick Set
• Terdapat beberapa mode:
• CPE (Client device) : digunakan untuk konek ke AP, terdapat fasilitas scan
• PTP Bridge AP : mode AP untuk menghubungkan 2 lokasi dalam satu jaringan
• PTP Bridge CPE : mode station untuk menghubungkan 2 lokasi dalam satu
jaringan
• WISP AP : merupakan mode Home AP dengan tambahan fitur advanced seperti
SSID dan WPA
• Home AP : merupakan mode default sebagai AP
• Home AP Dual : merupakan mode default sebagai AP yang menyediakan dual
band (2Ghz/5GHZ)
• CAP (Controlled Access Point) : merupakan mode AP yang di manage oleh
CAPsMAN (mode ini hanya running bila ada CAPsMAN)

Candra Milad Ridha Eislam | Mikrotik MTCNA 64


Default Configuration
• Terdapat beberapa perbedaan di default configuration tiap device.
• Untuk selengkapnya dapat dilihat pada default configuration di wiki mikrotik
https://wiki.mikrotik.com/wiki/Manual:Default_Configurations.
• Contohnya : pada SOHO routers – secara default ether1 sudah terdapat
settingan DHCP Client, DHCP Server pada port lain dan Wireless yang sudah
enable.
• Namun dapat juga di set “blank” sehingga kita dapat membangun konfigurasi
dari awal.

Candra Milad Ridha Eislam | Mikrotik MTCNA 65


Command Line Interface
• Akses router via text / CLI dapat dilakukan melalui SSH, Telnet, Console, New
Terminal (winbox) dan Terminal (WebFig).
• Digunakan untuk merunning script atau ketika akan mengakses router dengan
keterbatasan bandwidth.

Candra Milad Ridha Eislam | Mikrotik MTCNA 66


Mengakses Mikrotik – SSH/Telnet
• Untuk mengakses router via SSH/Telnet, bias menggunakan program
SSH/Telnet client seperti putty, WinSCP dll.

IP Address router dan port

• Link download Putty https://www.putty.org/

Candra Milad Ridha Eislam | Mikrotik MTCNA 67


Command Line Interface
• Hierarchial Structure (sama seperti menu pada winbox)
• <tab> completes command
• Double <tab> untuk melihat ketersediaan command
• “?” untuk menampilkan bantuan command disertai keterangan
• Untuk navigasi command bisa menggunakan tombol ← ↑ → ↓ di keyboard

• Informasi selengkapnya bisa di lihat pada wiki mikrotik


https://wiki.mikrotik.com/wiki/Manual:Console

Candra Milad Ridha Eislam | Mikrotik MTCNA 68


Command Line Interface
Perintah masuk ke suatu menu (IP address)
[admin@candra] > /ip address
[admin@candra] /ip address >

Perintah Kembali ke directory sebelumnya (IP address)


[admin@candra] /ip address > ..
[admin@candra] /ip >

Perintah Kembali ke directory awal (Root)


[admin@candra] /ip > /
[admin@candra] >

Candra Milad Ridha Eislam | Mikrotik MTCNA 69


Command Line Interface
Perintah masuk ke konfigurasi IP Address
[admin@candra] > /ip address

Perintah melihat konfigurasi IP Address


[admin@candra] > /ip address print

Perintah lain di konfigurasi IP address


add – menambah IP address
remove – menghapus IP address
disable – mematikan IP address
set / edit – memodifikasi IP address

Candra Milad Ridha Eislam | Mikrotik MTCNA 70


Command Line Interface
Perintah menambahkan konfigurasi (IP Address)
[admin@candra] > /ip address [Enter]
[admin@candra] /ip address > add address=192.168.100.1/24 interface=ether5

Verifikasi
[admin@candra] > /ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK INTERFACE
0 192.168.88.1/24 192.168.88.0 ether2
1 192.168.100.1/24 192.168.100.0 ether5

Candra Milad Ridha Eislam | Mikrotik MTCNA 71


Command Line Interface
Perintah menghapus konfigurasi (IP Address)
Sebelum menghapus IP address lakukan pengecekan list nomor urut IP dulu.
[admin@candra] > /ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK INTERFACE
0 192.168.88.1/24 192.168.88.0 ether2
1 192.168.100.1/24 192.168.100.0 ether5
Tujuan kali ini akan menghapus IP address 192.168.100.1/24 karena IP address
tersebut berada pada nomor urut 1 maka perintahnya adalah

[admin@candra] /ip address > remove number=1

Candra Milad Ridha Eislam | Mikrotik MTCNA 72


Mengkoneksikan Mikrotik ke Internet
• Belajar mengkoneksikan Leptop ke internet via Mikrotik
• Buat topologi seperti pada gambar di bawah
• Koneksikan port LAN laptop ke ether (2-5)
• Disable wireless interface di laptop
Internet

wlan1
192.168.98.x/24

Ether2-5
DHCP Client 192.168.88.1/24
192.168.88.0/24

Candra Milad Ridha Eislam | Mikrotik MTCNA 73


Konfigurasi LAN - Laptop
• Setting IP address pada leptop

IP Leptop satu jaringan dengan IP


interface Mikrotik

Gateway Leptop adalah IP interface


Mikrotik

DNS Public google

Candra Milad Ridha Eislam | Mikrotik MTCNA 74


Konfigurasi LAN - Router
• Setting IP address pada router

Candra Milad Ridha Eislam | Mikrotik MTCNA 75


Konfigurasi WAN
• Interface wireless di mikrotik diberi nama wlan1 (Wireless LAN Interface)
• By default setelah router di reset interface tersebut dalam keadaan disable
• Enable interface tersebut melalui menu Wireless > checklist wlan1

Candra Milad Ridha Eislam | Mikrotik MTCNA 76


Konfigurasi WAN - Security Profile
• Wireless Security Profile merupakan tempat untuk menyimpan password yang
nantinya digunakan untuk konek ke suatu SSID AP.
• Buat password di Wireless > Security profile untuk konek ke AP yang akan
di koneksikan.

Nama Security Profile yang akan di buat.

Password dari SSID yang akan di


koneksikan.

Candra Milad Ridha Eislam | Mikrotik MTCNA 77


Konfigurasi WAN – Mode Station (1)
• Wireless mikrotik bisa kita fungsikan sebagai station (penerima sinyal) dengan
merubah parameter mode di menu wireless.
• Sesuakan parameter lainnya (band, frekuensi, security profile sesuai AP).
Double klik wlan1 > Wireless Tab

Mode = Station (penerima)


Band = sesuai band AP

SSID = menyesuaikan dengan SSID AP

Pasang Security Profile yang sebelumnya


dibuat

Candra Milad Ridha Eislam | Mikrotik MTCNA 78


Konfigurasi WAN – Mode Station (2)
• Untuk mempermudah konek ke AP bisa menggunakan tool scan

Pilih SSID yang akan di koneksikan kemudian klik tombol Connect

Candra Milad Ridha Eislam | Mikrotik MTCNA 79


Konfigurasi WAN – Station Mode (Verifikasi)
• Pastikan Wireless sudah terkoneksi

Huruf R (Running), menandakan wireless telah terkoneksi.

• AP yang terkoneksi akan terdaftar di menu Registration

Candra Milad Ridha Eislam | Mikrotik MTCNA 80


Konfigurasi WAN – Request DHCP Client (1)
• Walaupun wireless sudah terkoneksi ke AP, router belum dapat akses ke
internet. Hal ini di karenakan router belum mendapat IP secara otomatis dari
AP.
• Sehingga kita perlu request IP address dari AP melalui menu IP > DHCP >
Client.

Interface ke WAN (Internet)

Set agar DNS, NTP dan


default route otomatis
didapatkan dari server

Candra Milad Ridha Eislam | Mikrotik MTCNA 81


Konfigurasi WAN – Request DHCP Client (2)
• Pastikan mendapat status bound, menandakan bahwa wlan1 sudah
mendapatkan IP address dari AP

• Pada menu IP Address terdapat dynamic IP address ada wlan1

Candra Milad Ridha Eislam | Mikrotik MTCNA 82


Verifikasi Ping ke Internet melalui Router
• Ping dari Router ke Internet
• New Terminal

Candra Milad Ridha Eislam | Mikrotik MTCNA 83


Konfigurasi WAN – NAT
• NAT (Network Address Translation) digunakan supaya client yang ada di
jaringan lokal agar dapat mengakses jaringan public (internet)

Chain : srcnat
Out-int : wlan1
Action : masquerade

Candra Milad Ridha Eislam | Mikrotik MTCNA 84


Troubleshooting
• Router tidak bisa ping ke AP
• Router tidak bisa resolve DNS name
• Laptop tidak biss ping ke router
• Laptop tidak bisa resolve DNS name
• Settingan NAT Masquirade not working

Candra Milad Ridha Eislam | Mikrotik MTCNA 85


RouterOS Releases
• Long term (Bugfix Only) : most stable version, update without new features
• Stable (Current) : same fixes and new features release
• Beta (Release Candidate) : consider as a “nightly build”, not recommended for
production

Candra Milad Ridha Eislam | Mikrotik MTCNA 86


Upgrade RouterOS
• Upgrade digunakan untuk fix bugs, security, new feature dll.
• Untuk alasan security Mikrotik menyarankan agar selalu melakukan upgrade
router ke versi terbaru.
• Upgrade harus memperhatikan aturan level dan lisensi yang berlaku
• Selain itu juga harus memperhatikan kompatibilitas terhadap jenis arsitektur
hardware.
• Upgrade ada 2 cara :
• Upgrade packages from router (internet required)
• Manual Upload packages

Candra Milad Ridha Eislam | Mikrotik MTCNA 87


Upgrade RouterOS – Upgrade from Router
• Pastikan router sudah punya akses internet.
• Upgrade melalui menu

Candra Milad Ridha Eislam | Mikrotik MTCNA 88


Upgrade RouterOS – Manual Upload Packages
• Upgrade ini di lakukan dengan mengupload beberapa packages ke router.
• Upload packages tinggal drag n drop dari komputer ke router melalui winbox
menggunakan protocol TCP port 8291.
• Selain drag n drop melalui winbox, bisa menggunakan FTP Client dan
packages harus diupload di bagian root.
• Untuk packages bisa di download di situs mikrotik mikrotik.com/download.
• Pemilihan paket sangat penting dalam melakukan upgrade jenis & arsitektur
hardware memiliki software yang berbeda.
• Untuk kebutuhan upgrade gunakan “extra packages” dan disarankan untuk
mendownload yang versi Long Term / Stable.

Candra Milad Ridha Eislam | Mikrotik MTCNA 89


Upgrade Manual Upload Packages
• Check type arsitektur di router.
System > Resources

• Download extra packages di situs mikrotik.com/download sesuai type


arsitektur. (misal arsitektur yang digunakan MIPSBE).

Candra Milad Ridha Eislam | Mikrotik MTCNA 90


Upgrade Manual Upload Packages
• Ekstrak packages yang tadi di download, dan hasilnya di drag n drop ke
router

• Reboot Router (System > Reboot)

Candra Milad Ridha Eislam | Mikrotik MTCNA 91


Upgrade Manual Upload Packages
• Check Versi router
• System > Resources

Candra Milad Ridha Eislam | Mikrotik MTCNA 92


Troubleshooting – Upgrade Router
• Versi masih sama
• Upload diskonek
• Packages tidak terinstall

Candra Milad Ridha Eislam | Mikrotik MTCNA 93


Management Packages
• Fitur-fitur routerOS tergantung dari packages yang di install
• Setiap packages memiliki fitur yang berbeda-beda
System > Packages

Candra Milad Ridha Eislam | Mikrotik MTCNA 94


Management Packages

https://wiki.mikrotik.com/wiki/Manual:System/Packages

Candra Milad Ridha Eislam | Mikrotik MTCNA 95


Management Packages – Main Package
• Setiap arsitektur RouterOS mempunyai kombinasi paket yang berbeda-beda.
Contoh ‘routeros-mipsbe’ ‘routeros-tile’
• Berisi fitur standard RouterOS (wireless, dhcp, ppp, router, etc.)
• Biasanya digunakan untuk kebutuhan Install Ulang router.
• Untuk mendownload Main Packages bisa melalui link berikut
www.mikrotik.com/download

Candra Milad Ridha Eislam | Mikrotik MTCNA 96


Management Packages – Extra Packages
• Berisi fitur-fitur tambahan untuk router (user-manager, gps, ntp, ups, dll)
• Untuk menambahkan extra packages ke dalam router, caranya download
extra packages, kemudian ekstrak dan upload salah satu packages ke dalam
router. Terakhir reboot router

Candra Milad Ridha Eislam | Mikrotik MTCNA 97


Management Packages
• Perhatikan list menu yang ada di winbox
• Buka System Packages
• Disable MPLS Package
• Enable IPv6 Package
• Reboot router
• Check list menu yang ada di Winbox kembali.

Candra Milad Ridha Eislam | Mikrotik MTCNA 98


Downgrade
• Downgrade dilakukan apabila hardware kurang mendukung terhadap versi
baru atau terdapat bug pada versi aktifnya.
• Downgrade harus memperhatikan kompatibilitas terhadap jenis arsitektur
hardware.
• Untuk mendownload packages versi lama bisa melalui menu Download
archive

Candra Milad Ridha Eislam | Mikrotik MTCNA 99


Downgrade
• Downgrade from router
• System Packages > Check for Updates
• Pilih channel yang berbeda (bug-fix only/Long term)
• Klik download
• Klik downgrade di “Packages List” window
• Manual Downgrade
• Download packages versi sebelumnya dari web mikrotik.com/download
• Ekstrak kemudian upload ke dalam router
• Masuk ke system Packages
• Klik downgrade

Candra Milad Ridha Eislam | Mikrotik MTCNA 100


RouterBoot
• Firmware yang bertangung jawab untuk memulai OS pada perangkat
RouterBOARD
• 2 Type boot loaders dalam RouterBOARD (Main dan Backup)
• Main berfungsi untuk update RouterOS
• Backup digunakan untuk merecovery RouterOS ke semula jika dibutuhkan
• Selengkapnya bisa dilihat pada RouterBOOT wiki mikrotik
https://wiki.mikrotik.com/wiki/Manual:RouterBOOT

Candra Milad Ridha Eislam | Mikrotik MTCNA 101


RouterBoot
• Cara check versi firmware pada Router Mikrotik
• System > Routerboard

Candra Milad Ridha Eislam | Mikrotik MTCNA 102


RouterOS Login Management
• RouterOS Login Management digunakan untuk mengatur siapa saja yang
diijinkan masuk kedalam router (Console, Serial terminal, Telnet, SSH,
WebFig, Winbox.
• Untuk mengatur dan mambuat siapa saja yang boleh masuk ke dalam router
terdapat 2 option : lokal database dan RADIUS server.
• Manajemen user dilakukan dengan:
• GROUP – profile pengelompokan user, menentukan previlage yang bisa
diperoleh suatu user
• USER – merupakan login (username & password dari suatu user)

Candra Milad Ridha Eislam | Mikrotik MTCNA 103


RouterOS Login Management - User
• By default mikrotik menggunakan user admin tanpa password untuk login.
• Selain itu kita bisa membuat user baru dan memberikan hak akses yang
berbeda terhadap user tersebut.
• Dapat juga melakukan pembatasan berdasarkan IP address yang
digunakannya.

Candra Milad Ridha Eislam | Mikrotik MTCNA 104


RouterOS Login Management - Group
• Group digunakan untuk memberikan hak akses terhadap user.
• By default terdapat 3 Group di mikrotik : full, write dan read.

• kita juga bisa membuat custom group baru sesuai dengan aturan yang kita
inginkan.

Candra Milad Ridha Eislam | Mikrotik MTCNA 105


User Login Management
• Buatlah sebuah user dengan nama “Tojeh”
• Berikan privilege agar user tersebut hanya bisa melakukan reboot via
winbox.

Tojeh

Candra Milad Ridha Eislam | Mikrotik MTCNA 106


Active Users
• Untuk melihat sesi user yang sedang melakukan koneksi ke Router
• Cara checknya melalui menu System > Users > Active Users

Candra Milad Ridha Eislam | Mikrotik MTCNA 107


IP Services
• IP services merupakan berbagai cara untuk masuk/login kedalam RouterOS
• Dapat juga digunakan untuk membatasi user untuk login dari salah satu
service dengan cara mematikan atau merubah nilai port pada service tersebut.

Candra Milad Ridha Eislam | Mikrotik MTCNA 108


IP Services
• Disable semua service kecuali SSH dan Winbox.
• Rubah port SSH menjadi 9022 dan winbox menjadi 3000.
• Login kembali ke router menggunakan default port.
• Login kembali ke router menggunakan port yang sudah di rubah.

Candra Milad Ridha Eislam | Mikrotik MTCNA 109


Backup dan Restore
• Konfigurasi di router bisa di simpan, kemudian bisa digunakan juga di
kemudian hari.
• Di Mikrotik terdapat 2 jenis Backup
• Binary File (.backup) – restoring config on same router
• Tidak dapat dibaca text editor
• membackup semua konfigurasi router
• create return point (kembali seperti semula)
• Script File (.rsc) – moving config and restoring to another router
• Berupa script, dapat dibaca oleh text editor
• dapat membackup sebagian konfigurasi router
• dapat digunakan untuk menambahkan konfig baru atau script terbaru pada
mikrotik

Candra Milad Ridha Eislam | Mikrotik MTCNA 110


Backup dan Restore – Binary File
• Backup file dapat dibuat melalui menu Files
• Backup file adalah binary, secara default terkenkripsi dengan user password.
• Berisi seluruh konfigurasi yang terdapat pada router (termasuk username dan
password)

Tombol backup digunakan untuk membackup konfigurasi pada Mikrotik.


Tombol restore digunakan untuk mengembalikan konfigurasi.

Candra Milad Ridha Eislam | Mikrotik MTCNA 111


Backup dan Restore – Binary File
• By default ketika membackup tanpa mengisi parameter name, maka secara
otomatis router akan menggunakan format sebagai berikut:

HOSTNAME-[tahun][bulan][tanggal]-[jam][menit]

• Waktu dan tanggal akan menyesuaikan saat kita melakukan backup.


• Selain itu juga dapat mengcustom nama file backup dan manambahkan
password yang dapat digunakan ketika akan merestore.

Candra Milad Ridha Eislam | Mikrotik MTCNA 112


Backup dan Restore – Script File
• File export ( .rsc) merupakan salah satu jenis file backup yang berupa script.
• File export menggunakan type Plain Text (dapat di edit).
• Berisi beberapa konfigurasi yang ada pada router.
• Script tidak akan membackup settingan username dan password router.
• Dapat juga membackup sebagian konfigurasi yang ada pada router.
• Untuk membuat File export harus menggunakan terminal/CLI.
• Konfigurasi dapat dipindahkan ke RouterBOARD yang berbeda.
• Restore harus menggunakan perintah ‘/import’

Candra Milad Ridha Eislam | Mikrotik MTCNA 113


Backup dan Restore – Script File
• Backup dan restore dengan menggunakan mode script dilakukan dengan
perintah :
• EXPORT, akan menyimpan konfigurasi dengan bentuk script yang dapat di
olah.
• IMPORT, akan menjalankan perintah yang terdapat dalam script.

• Perintah Export
[admin@candra] > export file=backup-all

• Export sebagian config (IP Address)


[admin@candra] > /ip address export file=cuma-ip

Candra Milad Ridha Eislam | Mikrotik MTCNA 114


Backup dan Restore – Script File
• Import digunakan untuk mengembalikan konfigurasi yang sudah di export
• Perintah import hanya tersedia di menu root ( / ).
• Bila konfigurasi yang sebelumnya sudah ada, maka tidak bisa di import
kembali

• Perintah Import
[admin@candra] > import file-name=backup-all.rsc

Candra Milad Ridha Eislam | Mikrotik MTCNA 115


Backup dan Restore
• File Binnary dan Script dapat disimpan kedalam komputer/laptop
menggunakan WinBox (drag & drop), FTP atau melalui WebFig.
• Tidak direcomendasikan menyimpan file backup hanya pada router.

Candra Milad Ridha Eislam | Mikrotik MTCNA 116


Backup dan Restore
• Backup konfigurasi menggunakan binary (backup) dan script (export).
• Pindah kedua file tersebut ke leptop.
• Buka menggunakan text editor.
• Manakah dari kedua file tersebut yang bisa di edit (konfigurasi bisa dibaca
melalui text editor).

Candra Milad Ridha Eislam | Mikrotik MTCNA 117


Reset Konfigurasi
• Reset konfigurasi digunakan untuk mengembalikan setting ke default/settingan
pabrik.
• Reset Konfigurasi Mikrotik di perlukan jika:
• Lupa username atau password ketika akan login
• Perlu menata dari nol, konfigurasi yang sudah komplek

• Reset Konfigurasi dapat dilakukan dengan cara:


• Hard Reset (reset secara fisik).
• Soft Reset (reset secara software).
• Install Ulang.

Candra Milad Ridha Eislam | Mikrotik MTCNA 118


Reset Konfigurasi – Hard Reset
Reset dengan menjumper atau menggunakan tombol fisik yang ada dibagian
belakang router

Candra Milad Ridha Eislam | Mikrotik MTCNA 119


Reset Konfigurasi – Hard Reset
• Fungsi lain tombol reset pada router :
• Load backup RouterBOOT loader
• Reset konfigurasi router
• Enable mode CAPs (Controlled AP)
• Memulai mode Netinstall
• Selengkapnya bisa dilihat di wiki mikrotik – reset button
https://wiki.mikrotik.com/wiki/Manual:Reset#Using_reset_button

Candra Milad Ridha Eislam | Mikrotik MTCNA 120


Reset Konfigurasi – Soft Reset
• Soft reset, reset by software (bila masih bisa akses ke Mikrotik)
System > Reset Configuraton

• Keep User Configuration, reset semua konfigurasi kecuali user dan password.
• CAPS Mode, setting mode CAPs (mode AP yang dimanage oleh CAPsMAN).
• No Default Configuration, menghapus semua settingan yang ada di router.
• Do Not Backup, ketika di reset RouterOS tidak akan melakukan backup file.
*) Apabila semua parameter tidak di pilih maka router akan kembali ke factory default

Candra Milad Ridha Eislam | Mikrotik MTCNA 121


Reset Konfigurasi – Install Ulang
• Mikrotik dapat di install ulang layaknya system operasi lain.
• Install ulang dapat mengembalikan mikrotik ke posisi awal/default
• Disarankan ketika install ulang harus menggunakan aplikasi Netinstall.

Candra Milad Ridha Eislam | Mikrotik MTCNA 122


Netinstall
• Software yang di sediakan oleh Mikrotik untuk install ulang RouterOS.
• Netinstall dapat di download di situs resmi Mikrotik.
• Netinstall running under Windows.
• PC/Komputer yang menjalankan netinstall harus terhubung langsung dengan
router melalui UTP atau LAN dan harus menggunakan ether1 (kecuali CCR
dan RB1xxx harus menggunakan port terakhir)

Candra Milad Ridha Eislam | Mikrotik MTCNA 123


Install Ulang – Netinstall (1)
• Buat topologi seperti berikut:

Ether1
192.168.88.1
192.168.88.2/24

• Pastikan router terkoneksi ke leptop (boot server) menggunakan ether1.

Candra Milad Ridha Eislam | Mikrotik MTCNA 124


Install Ulang – Netinstall (2)
• Download beberapa tool yang perlu dipersiapkan untuk install ulang router.
• Netinstall

• Main packages (type arsitektur di sesuaikan)

Candra Milad Ridha Eislam | Mikrotik MTCNA 125


Install Ulang – Netinstall (3)
• Disable beberapa security di windows :
• Windows defender off
• Windows firewall off
• Antivirus off
• Adapter Virtual off

Ether1
192.168.88.1
192.168.88.2/24

Candra Milad Ridha Eislam | Mikrotik MTCNA 126


Install Ulang – Netinstall (4)
• Jalankan Netinstall

IP RouterOS

Arahkan ke folder dimana main


paket (.npk) routerOS tersimpan di
laptop.

Candra Milad Ridha Eislam | Mikrotik MTCNA 127


Install Ulang – Netinstall (5)
• Setting RouterBOOT, supaya ketika device booting akan memilih ethernet
dulu
System > Routerboard > Setting

• Reboot router (system > reboot)

Candra Milad Ridha Eislam | Mikrotik MTCNA 128


Install Ulang – Netinstall (6)
• Setelah device di reboot, pastikan terdeteksi 1 device mikrotik di netinstall
• Klik install, untuk memulai installasi

Candra Milad Ridha Eislam | Mikrotik MTCNA 129


Troubleshooting – Install Ulang
• RouterBOARD tidak terbaca di Netinstall.
• Packages List tidak bisa dipilih (dicentang).

Candra Milad Ridha Eislam | Mikrotik MTCNA 130


Lisensi Mikrotik
• Ketika membeli semua type RouterBOARD sudah include lisensi didalamnya.
• Lisensi melakat pada media penyimpanan (NAND).
• Lisensi menentukan fitur-fitur yang dimiliki oleh setiap router.
• Lisensi terdiri dari level 0-5
• Level lisensi juga menentukan Batasan upgrade packet.
• Lisensi akan hilang jika di uninstall menggunakan non mikrotik.
• Khusus untuk x86 harus membeli license di mikrotik.com atau bisa melalui
distributor.

Candra Milad Ridha Eislam | Mikrotik MTCNA 131


Level Lisensi

Level Type Typical Use

0 Trial Mode 24h trial

1 Free Demo Limited RouterOS features

3 CPE Wireless client (station), wireless bridge (AP PTP)

4 AP Wireless AP : WISP, HOME, Office

5 ISP Support more tunnels than L4

6 Controller Unlimited RouterOS features

Candra Milad Ridha Eislam | Mikrotik MTCNA 132


Level Lisensi

Candra Milad Ridha Eislam | Mikrotik MTCNA 133


Informasi Tambahan
• wiki.mikrotik.com – Dokumentasi dan artikel mengenai RouterOS.
• forum.mikrotik.com – forum komunikasi antar pengguna RouterOS.
• mum.mikrotik.com – Mikrotik User Meeting
• Distributor and consultant support
[email protected]

Candra Milad Ridha Eislam | Mikrotik MTCNA 134


Certified Network Associate
(MTCNA)

Modul 2
DHCP dan ARP

Candra Milad Ridha Eislam | Mikrotik MTCNA 135


DHCP (Dynamic Host Configuration Protocol)
• DHCP merupakan service yang digunakan untuk mempermudah distribusi IP
address dalam suatu jaringan.
• DHCP running dalam satu broadcast domain (satu jaringan)
• Terdapat 3 type DHCP :
• DHCP Server : sebagai penyedia layanan DHCP ke client
• DHCP Client : sebagai penerima layanan DHCP dari server
• DHCP Relay : penghubung layanan DHCP Server ke Client

Candra Milad Ridha Eislam | Mikrotik MTCNA 136


DHCP Server dan DHCP Client
• DHCP Server : penyedia layanan pool IP
• DHCP Client : penerima layanan IP dari DHCP Server

DHCP Server
192.168.88.1/24
DHCP Client
192.168.88.X/24 (DHCP)
Pool IP 192.168.88.2 – 192.168.88.254

Candra Milad Ridha Eislam | Mikrotik MTCNA 137


DHCP Server dan DHCP Client
• DHCP Relay : penerus layanan dari server ke client

DHCP Server
pool IP
192.168.88.0/24
10.10.10.1/30
10.10.10.2/30

192.168.88.1/24
DHCP Relay

DHCP Client
192.168.88.x/24

• DHCP Relay memanfaatkan DHCP server yang terpusat di router lain

Candra Milad Ridha Eislam | Mikrotik MTCNA 138


DHCP Process – D.O.R.A

(1) Discover (Broadcast : server dimana ya?)

(2) Offer (Unicast : aku punya address a.b.c.d mau engga?)

(3) Request (Broadcast : mau, minta address lengkapnya dong)

(4) Ack (Unicast : OK, silahkan) DHCP Server


DHCP Client

Candra Milad Ridha Eislam | Mikrotik MTCNA 139


DHCP Client
• DHCP Client digunakan untuk merequest address secara otomatis ke
penyedia (server).
• Parameter yang didapat ketika request DHCP Client :
• IP Address
• Subnet mask
• Default gateway
• DNS Server, dan informasi tambahan lain.
• Mikrotik SOHO router by default mempunyai settingan DHCP client pada
interface ether1 (WAN).

Candra Milad Ridha Eislam | Mikrotik MTCNA 140


DHCP Client
• IP > DHCP Client

Candra Milad Ridha Eislam | Mikrotik MTCNA 141


DHCP Client – Use Peer DNS
• By default DHCP client juga akan meminta IP DNS Server. Ketika Use Peer DNS
enable

• Walaupun dapat juga DNS kita


definisikan secara manual.

Candra Milad Ridha Eislam | Mikrotik MTCNA 142


DHCP Server
• Secara otomatis akan memberikan alokasi range IP ke host yang merequest
IP.
• Sebelum setting DHCP server, pastikan interface tersebut sudah tersetting IP
Address.
• Untuk mengkonfigurasikan DHCP server gunakan perintah “DHCP Setup”
pada menu IP > DHCP-Server.

Candra Milad Ridha Eislam | Mikrotik MTCNA 143


DHCP Server (1)
Setting DHCP server pada router, sehingga leptop dapat IP secara otomatis
melalui router

DHCP Server
192.168.88.1/24
DHCP Client
192.168.88.X/24 (DHCP) Pool IP 192.168.88.2 – 192.168.88.254

Candra Milad Ridha Eislam | Mikrotik MTCNA 144


DHCP Server (2)
IP > DHCP Server > Setup

Candra Milad Ridha Eislam | Mikrotik MTCNA 145


DHCP Server (3)
IP > DHCP Server > Setup

• Lakukan verifikasi dari laptop masing-masing dan pastikan mendapatkan IP


secara otomatis.

Candra Milad Ridha Eislam | Mikrotik MTCNA 146


DHCP Server – Setup Wizard
• DHCP setup wizard secara otomatis akan membuatkan beberpa parameter
seperti :
• Dynamic IP pool
• DHCP server setting
• DHCP Network

Candra Milad Ridha Eislam | Mikrotik MTCNA 147


DHCP Server – Setup Wizard
• DHCP setup wizard secara otomatis akan membuatkan beberpa parameter
seperti :
• Dynamic IP pool
• DHCP server setting
• DHCP Network

Candra Milad Ridha Eislam | Mikrotik MTCNA 148


DHCP Leases
Untuk melihat list client yang mendapatkan IP DHCP secara otomatis bisa
melalui menu IP > DHCP Server > Leases.

Candra Milad Ridha Eislam | Mikrotik MTCNA 149


DHCP Static
• Dapat memungkinan untuk memberikan alamat IP address yang sama pada
device yang sama berdasarkan MAC Address.
• DHCP Server dapat di gunakan tanpa Dynamic IP pool dan hanya
menetapkan alamat yang telah dikonfigurasikan.

IP > DHCP Server > Leases

Merubah dynamic entries menjadi


static

Candra Milad Ridha Eislam | Mikrotik MTCNA 150


DHCP Static
• Buat static leases untuk laptop.
• Rubah IP address leases untuk laptop menjadi 192.168.88.123.
• Renew IP address di laptop.
• Check kembali IP address di laptop

Candra Milad Ridha Eislam | Mikrotik MTCNA 151


ARP
• Address Resolution Protocol.
• Digunakan untuk mapping IP address (Layer 3) dengan MAC address
(Layer 2).
• Untuk menghubungkan kedua device informasi ARP keduanya harus saling
memiliki.
• ARP bekerja secara dynamic (otomatis).
• Semua interface memancarkan ARP (enable).
• Dapat juga dikonfigurasikan secara manual (Static ARP).

Candra Milad Ridha Eislam | Mikrotik MTCNA 152


ARP Table
• Berisi informasi mengenai IP address, MAC address dan interface yang
terkoneksi ke router.
IP > ARP

Candra Milad Ridha Eislam | Mikrotik MTCNA 153


Static ARP
• Mencatat informasi ARP client secara static/manual.
• Digunakan untuk masalah security.
• Untuk static ARP, ARP mode di interface harus di konfigurasikan menjadi
“Reply-only”.
• Reply-only hanya dapat membaca kombinasi IP dan MAC address pada ARP
Table secara static.
• Device hanya bisa konek ke router, apabila informasinya (IP dan MAC
address) terdaftar di ARP.

Candra Milad Ridha Eislam | Mikrotik MTCNA 154


ARP Static
• Rubah ARP entries untuk laptop menjadi static.
• Rubah arp mode di interface yang mengarah ke laptop menjadi Reply-only.
• Pastikan laptop masih bisa terkoneksi ke jaringan dan ke internet.
• Rubah informasi MAC address laptop di ARP table.
• Test ping ke jaringan dan test koneksi internet.

Candra Milad Ridha Eislam | Mikrotik MTCNA 155


ARP Static (1)
• IP > ARP

Candra Milad Ridha Eislam | Mikrotik MTCNA 156


ARP Static (2)
• Interface > ether3

Candra Milad Ridha Eislam | Mikrotik MTCNA 157


DHCP dan ARP
• DHCP Server dapat manambahkan ARP entri secara otomatis.
• Dengan mengkombinasikan static leases dan reply-only pada interface DHCP
server.
• Fungsinya untuk alasan security, device yang sudah mandapatkan DHCP
address tidak dapat mengganti addressnya ke alamat yang lain.

Candra Milad Ridha Eislam | Mikrotik MTCNA 158


DHCP dan ARP

Candra Milad Ridha Eislam | Mikrotik MTCNA 159


LAB DHCP Static Leases with ARP
• Melanjutakan lab sebelumnya
• Pastikan laptop konek ke router dan mendapatkan IP DHCP server secara
otomatis.
• Aktifkan ‘Add ARP for Leases’ pada DHCP server.
• Hapus static entri untuk laptop di ARP Table.
• Pastikan laptop tidak bisa akses internet.
• Renew IP address laptop
• Check kembali koneksi Internet, pastikan laptop bisa akses internet
• Perhatikan ARP Table.

Candra Milad Ridha Eislam | Mikrotik MTCNA 160


Certified Network Associate
(MTCNA)

Modul 3
Bridging

Candra Milad Ridha Eislam | Mikrotik MTCNA 161


Bridging
• Bridge adalah mengabungkan beberapa interface menjadi satu interface
virtual (satu jaringan).
• Bridge bekerja pada Layer 2
• Bridge memisahkan collision domain menjadi 2 bagian.
• Semua type interface (Ethernet, Wireless, SFP, tunnel) bisa di bridge.
• By default untuk Router SOHO sudah tersetting bridge (ether2-ether5).
• Ether2-5 tergabung dalam satu switch chip, ether2 master, ether3-5 slave.

Candra Milad Ridha Eislam | Mikrotik MTCNA 162


Bridging
• Tahap pembuatan bridge adalah membuat interface bridge baru dan
menambahkan interface fisik kedalam port bridge.

• Bila hanya membuat interface bridge tanpa menambahkan port, maka bridge
tersebut disebut sebagai interface loopback.

Candra Milad Ridha Eislam | Mikrotik MTCNA 163


Bridging (1)
• Bridge semua interface supaya berada pada satu jaringan yang sama.
• Buat Interface bridge (Bridge-LAN)
• Bridge > add

• Buat bridge port

Candra Milad Ridha Eislam | Mikrotik MTCNA 164


Bridging (2)
• Buat bridge port untuk membridge semua interface

Candra Milad Ridha Eislam | Mikrotik MTCNA 165


Wireless Bridging
• Karena ada batasan dari standar wireless 802.11, wireless client (mode:
station) tidak bisa dibridge.
• Mode station tidak bisa dibridged sehingga RouterOS membuat mode lain
yang bisa dibridging.
• Mode tersebut diciptakan sejak ROS v5.
• Station Bridge - RouterOS to RouterOS.
• Station Pseudobridge - RouterOS to non-RouterOS.
• Station WDS (Wireless Distribution System) - RouterOS to RouterOS.

Candra Milad Ridha Eislam | Mikrotik MTCNA 166


Wireless Bridging
• Untuk menggunakan station bridge,
bridge mode pada AP harus
diaktifkan terlebih dahulu.

Candra Milad Ridha Eislam | Mikrotik MTCNA 167


Bridge Firewall
• Interface bridge di Mikrotik support firewall.
• Setiap traffic yang dilewatkan melalui interface bridge akan di proses oleh
firewall.
• Untuk mengaktifkannya tinggal checklist Use IP Firewall di Bridge Settings
menu.

Candra Milad Ridha Eislam | Mikrotik MTCNA 168


Bridge Firewall

Candra Milad Ridha Eislam | Mikrotik MTCNA 169


Certified Network Associate
(MTCNA)

Modul 4
Routing

Candra Milad Ridha Eislam | Mikrotik MTCNA 170


Routing
• Proses melewatkan data dari satu jaringan ke jaringan lain melalui router.
• Routing bekerja pada OSI layer 3.

Candra Milad Ridha Eislam | Mikrotik MTCNA 171


Klasifikasi Routing

Candra Milad Ridha Eislam | Mikrotik MTCNA 172


Klasifikasi Routing
• Static Routing
Routing yang dibuat dengan menambahkan secara manual kedalam routing
table.

• Dynamic Routing
Routing yang dibuat dengan melakukan enable fungsi protocol pada router
tersebut. Maka secara otimatis router akan mecari jalurnya sendiri.

Candra Milad Ridha Eislam | Mikrotik MTCNA 173


Routing Table
• Berisi informasi mengenai rute ke jaringan/network tertentu.
• Berisi nilai prioritas/metric dari masing-masing rute.

• Routing Table terbentuk dari:


• Semua rute yang berasal dari dynamic routing protocol.
• Semua rute untuk network yang directly connected ke router.
• Konfigurasi tambahan (static route).

Candra Milad Ridha Eislam | Mikrotik MTCNA 174


Route Flags
• D = Dynamic
• A = Active
• C = Connected
• S = Static
• o = OSPF
• r = RIP
• b = BGP
• m = MME
• B = Blackhole
• P = Prohibit
• U = Unreachable
• X = Disable

Candra Milad Ridha Eislam | Mikrotik MTCNA 175


Connected Route
• Dibuat secara otomatis setiap menambahkan sebuah IP pada interface yang
aktif

Candra Milad Ridha Eislam | Mikrotik MTCNA 176


Static Route
• Static routing dibuat dengan cara menambahkan jalur manual ke routing
table.
• Pada static route yang perlu menambahkah parameter routing (Dst. Address
dan Gateway) secara manual kedalam routing table.

IP > Routes > add

Candra Milad Ridha Eislam | Mikrotik MTCNA 177


Static Route
• Mudah dikonfigurasikan pada jaringan skala kecil.
• Membutuhkan resource yang ringan.
• Tidak cocok digunakan untuk jaringan skala besar.
• Manual konfigurasi setiap penambahan jaringan baru.

Candra Milad Ridha Eislam | Mikrotik MTCNA 178


Static Route
• Buat topologi seperti dibawah ini.
• Setting IP address dan pastikan link peer to peernya reachable dengan cara di
PING.
• Konfigurasikan static route agar PC A bisa berkomunikasi dengan PC B.

R1 ether1 R2
IP : 10.10.10.1/30
ether1
IP : 10.10.10.2/30 ether2
ether2
IP : 192.168.1.1/24 IP : 192.168.2.1/24

PC A PC B
IP : 192.168.1.2/24 IP : 192.168.2.2/24
GW : 192.168.1.1 GW : 192.168.2.1

Candra Milad Ridha Eislam | Mikrotik MTCNA 179


Static Route – R1

R1 ether1
R2
IP : 10.10.10.1/30

ether1
IP : 10.10.10.2/30
ether2 ether2
IP : 192.168.1.1/24 IP : 192.168.2.1/24

PC A PC B
IP : 192.168.1.2/24 IP : 192.168.2.2/24
GW : 192.168.1.1 GW : 192.168.2.1

Candra Milad Ridha Eislam | Mikrotik MTCNA 180


Static Route – R1

R1 ether1
R2
IP : 10.10.10.1/30

ether1
IP : 10.10.10.2/30
ether2 ether2
IP : 192.168.1.1/24 IP : 192.168.2.1/24

PC A PC B
IP : 192.168.1.2/24 IP : 192.168.2.2/24
GW : 192.168.1.1 GW : 192.168.2.1

Candra Milad Ridha Eislam | Mikrotik MTCNA 181


Verifikasi – R1

R1 ether1
R2
IP : 10.10.10.1/30

ether1
IP : 10.10.10.2/30
ether2 ether2
IP : 192.168.1.1/24 IP : 192.168.2.1/24

PC A PC B
IP : 192.168.1.2/24 IP : 192.168.2.2/24
GW : 192.168.1.1 GW : 192.168.2.1

Candra Milad Ridha Eislam | Mikrotik MTCNA 182


Verifikasi – R2

R1 ether1
R2
IP : 10.10.10.1/30

ether1
IP : 10.10.10.2/30
ether2 ether2
IP : 192.168.1.1/24 IP : 192.168.2.1/24

PC A PC B
IP : 192.168.1.2/24 IP : 192.168.2.2/24
GW : 192.168.1.1 GW : 192.168.2.1

Candra Milad Ridha Eislam | Mikrotik MTCNA 183


Check Gateway
• Check Gateway adalah pengecekan gateway oleh router melalui Layer 3
setiap interval 10 detik sekali.
• Requset Time Out bila dalam 10 detik tidak menerima respon dari gateway.
• Unreachable bila 2x 10 detik tidak menerima respon dari gateway.
• Check gateway bisa berupa ICMP echo request (PING) dan ARP request.

• Semua route akan terkena efek check gateway bila menggunakan gateway
yang sama, bila gateway tersebut diaktifkan check gateway.

Candra Milad Ridha Eislam | Mikrotik MTCNA 184


Routing – Best Selection Route
• Untuk pemilihan route / jalur terbaik secara otomatis router akan melihat
beberapa parameter sebagai berikut :
• Network (pastikan dst-address dengan yang akan dituju sama)
• Prefix (spesifik prefix)
• Distance (semakin kecil distance, semakin prioritas)

Candra Milad Ridha Eislam | Mikrotik MTCNA 185


Routing – Best Selection Route
• Network (pastikan dst-address dengan yang akan dituju sama)

Contoh :
Bila ada paket yang akan dikirimkan ke tujuan 192.168.97.190, terdapat 2 buah gateway
sebagai berikut:
#1 dst-address=192.168.97.0/25 gateway=192.168.1.1
#2 dst-address=192.168.97.128/25 gateway=192.168.2.1

Manakah gateway yang akan digunakan?


Paket akan dikirimkan melalui 192.168.2.1, karena 192.168.97.190 masuk ke dalam
range network 192.168.97.128

Candra Milad Ridha Eislam | Mikrotik MTCNA 186


Routing – Best Selection Route
• Prefix (semakin spesifik, semakin di pilih)

Contoh :
Bila ada paket yang akan dikirimkan ke tujuan 192.168.88.10, terdapat 2 buah gateway
sebagai berikut:
#1 dst-address=192.168.88.0/28 gateway=192.168.3.1
#2 dst-address=192.168.88.0/26 gateway=192.168.4.1

Manakah gateway yang akan digunakan?


Paket akan dikirimkan melalui 192.168.3.1, karena prefix yang digunakan lebih spesifik.
/28 = 16 address sedangkan /26 = 64 address

Candra Milad Ridha Eislam | Mikrotik MTCNA 187


Routing – Best Selection Route
• Distance (semakin kecil, semakin prioritas)

Contoh :
Bila ada paket yang akan dikirimkan ke tujuan 192.168.100.20, terdapat 2 buah gateway
sebagai berikut:
#1 dst-address=192.168.100.0/27 distance=1 gateway=192.168.5.1
#2 dst-address=192.168.100.0/27 distance=2 gateway=192.168.6.1

Manakah gateway yang akan digunakan?


Paket akan dikirimkan melalui 192.168.5.1, karena distance terkecil.

Candra Milad Ridha Eislam | Mikrotik MTCNA 188


Routing – Best Selection Route
Contoh :
Bila ada paket yang akan dikirimkan ke tujuan 192.168.200.3, terdapat 2 buah
gateway sebagai berikut:
#1 dst-address=192.168.200.0/29 distance=5 gateway=192.168.7.1
#2 dst-address=192.168.200.0/28 distance=3 gateway=192.168.8.1

Manakah gateway yang akan digunakan?

Candra Milad Ridha Eislam | Mikrotik MTCNA 189


Default Gateway
• Default Gateway : rute yang mewakili semua address ketika akan dikirimkan.
• Menggunakan alamat 0.0.0.0/0.
• 0.0.0.0/0 mewakili semua alamat di IP Address.
• By default ketika request DHCP Client secara otomatis defaut gateway akan
dikonfigurasikan dan ditambahkan ke dalam routing table (DAS)

Candra Milad Ridha Eislam | Mikrotik MTCNA 190


Default Gateway
• Disable ‘Add Default Route’ di DHCP Client setting.
• Pastikan router tidak bisa mengakses internet.
• Tambahkan default gateway secara manual.
• Check koneksi internet kembali.

Candra Milad Ridha Eislam | Mikrotik MTCNA 191


Certified Network Associate
(MTCNA)

Modul 5
Wireless

Candra Milad Ridha Eislam | Mikrotik MTCNA 192


Wireless pada Mikrotik
• Wireless memiliki standard & spesifikasi IEEE 802.11 dan menggunakan
frekuensi 2,4 GHZ dan 5,8 GHz
• RouterOS mendukung protocol standard & spesifikasi IEEE 802.11 a/n/ac
(5Ghz) dan 802.11 b/g/n (2,4 Ghz).
IEEE Standard Frequency Speed
802.11a 5 GHz 54Mbps
802.11b 2,4 GHz 11Mbps
802.11g 2,4 GHz 54Mbps
802.11n 2,4 GHz dan 5Ghz Up to 450 Mbps*
802.11ac 5 GHz Up to 1300 Mbps *

*Tergantung pada jenis RouterBOARD

Candra Milad Ridha Eislam | Mikrotik MTCNA 193


Wireless Band
• Band merupakan standard protocol yang akan digunakan oleh jaringan
wireless yang akan kita buat.
• Untuk menghubungkan 2 perangkat, keduanya harus bekerja pada protocol
dan band yang sama.

Band yang ada pada list, tergantung pada


jenis wireless card yang digunakan.

Candra Milad Ridha Eislam | Mikrotik MTCNA 194


Wireless Protocol
• By default Wireless Protocol yang digunakan oleh mikrotik adalah any
(support open standard dan proprietary protocol).
• Kita bisa menyesuaikan dengan kebutuhan dengan cara merubah ke protocol
yang lain.

Candra Milad Ridha Eislam | Mikrotik MTCNA 195


Wireless Protocol

• unspecified - protocol mode used on previous RouterOS versions (v3.x, v4.x). Nstreme is
enabled by old enable-nstreme setting, Nv2 configuration is not possible.
• any : on AP - regular 802.11 Access Point or Nstreme Access Point; on station - selects Access
Point without specific sequence, it could be changed by connect-list rules.
• nstreme - enables Nstreme protocol (the same as old enable-nstreme setting).
• nv2 - enables Nv2 protocol.
• nv2 nstreme : on AP - uses first wireless-protocol setting, always Nv2; on station - searches for
Nv2 Access Point, then for Nstreme Access Point.
• nv2 nstreme 802.11 - on AP - uses first wireless-protocol setting, always Nv2; on station -
searches for Nv2 Access Point, then for Nstreme Access Point, then for regular 802.11 Access
Point.
• Warning! Nv2 doesn't have support for Virtual AP

• https://wiki.mikrotik.com/wiki/Manual:Interface/Wireless

Candra Milad Ridha Eislam | Mikrotik MTCNA 196


Channel Width
• Channel Width (lebar channel) merupakan lebar jalur yang digunakan untuk
melewatkan data di Jaringan Wireless.
• Default Channel width 22MHz (ditulis 20MHz)
• Lebar channel dapat dikecilkan (5 MHz) untuk meminimalkan frequensi atau
dibesarkan (40 MHz) untuk mendapatkan troughput yang lebih besar.
• Semaki besar CW semakin besar juga kemungkinan terjadi interferensi di
jaringan wireless.

- 20/40MHz eC (HT-Bellow) 20MHz frequensi normal dan 20MHz di bawahnya.


- 20/40MHz Ce (HT-Above) 20MHz frequensi normal dan 20MHz di atasnya.
- 20/30MHz XX (Otomatis Scan channel)

Ketiga channel width di atas bekerja di band N

Candra Milad Ridha Eislam | Mikrotik MTCNA 197


Wireless Mode
• Wireless Mode menentukan fungsi suatu wireless tersebut.

Candra Milad Ridha Eislam | Mikrotik MTCNA 198


Wireless Mode
• AP Mode
• AP Bridge merupakan mode pemancar yang bisa melayani banyak client (PTMP).
• Bridge merupakan mode pemancar yang hanya bisa melayani satu client (PTP).

• Station Mode
• Station merupakan mode penerima yang bersifat routing.
• Station Bridge merupakan mode penerima yang support bridge.
• Station Psudobridge merupakan mode penerima yang digunakan untuk menghubungkan
mikrotik dengan non mikrotik secara bridging.
• Station Psudobridge Clone merupakan mode yang sama dengan station
Psudobridge yang harus melakukan cloning MAC address ketika akan konek.
• Station WDS berfungsi sebagai penerima untuk AP yang mengaktifkan fitur WDS.

Candra Milad Ridha Eislam | Mikrotik MTCNA 199


Wireless Mode
• Special Mode
• Alignment Only merupakan mode yang biasanya digunakan untuk pointing. Hasil
outputnya dapat berupa suara beep. Semakin kencang suara semakin bagus sinyal yang di
dapat.
• Nstreme-Dual-Slave mode untuk membuat jaringan wireless jadi full duplex. Karena pada
dasarnya jaringan wireless itu adalah half duplex. Untuk membuat mode ini diperlukan 2
wireless card dan 2 antenna pada kedua radio.
• WDS-Slave merupakan mode untuk membuat repeater.

Candra Milad Ridha Eislam | Mikrotik MTCNA 200


Frequency
• Merupakan pembagian dari frekuensi dalam suatu band dimana jaringan
wireless beroperasi.
• Pentingnya pemilihan frekuensi adalah untuk mencegah terjadinya
interferensi.

Candra Milad Ridha Eislam | Mikrotik MTCNA 201


Wireless – 2,4Ghz Channels

• 13x 22Mhz channel


• 3 non-overlapping channels (1,6,11)
• 3 AP dalam area yang sama bisa menggunakan non-overlapping channels
untuk menghindari interference.

Candra Milad Ridha Eislam | Mikrotik MTCNA 202


Wireless – 2,4Ghz Channels

• Setiap negara mempunyai regulasi channel yang berbeda-beda, contohnya


US punya 11 channels. Sedangkan Jepang punya 14 channels.
• Channel width :
• 802.11b 22Mhz, 802.11g 20MHz, 802.11n 20/40Mhz

Candra Milad Ridha Eislam | Mikrotik MTCNA 203


Wireless – 5Ghz Channels
• RouterOS juga telah mendukung frekuensi 5Ghz.
• 5180-5320 Mhz (channel 36-64)
• 5500-5720 Mhz (channel 100-144)
• 5747-5825 Mhz (channel 149-165)
• Tergantung juga pada regulasi di setiap negara.

Candra Milad Ridha Eislam | Mikrotik MTCNA 204


Wireless – 5Ghz Channels

IEEE Standard Channel Width

802.11a 20MHz

20MHz
802.11n
40MHz

20MHz

40MHz
802.11ac
80MHz

160MHz

Candra Milad Ridha Eislam | Mikrotik MTCNA 205


Country Regulations
• Regulatory-domain digunakan untuk menyesuaikan regulasi di suatu negara.
• Setiap negara memiliki regulasi tertentu dalam hal frekuensi wireless untuk
internet carrier.
• Regulasi tersebut dalam mikrotik didefinisikan pada parameter wireless
advanced frequency mode = regulatory-domain, kemudian tinggal di arahkan
ke suatu negara.
• Namun apabila ingin membuka semua frekuensi yang dapat digunakan oleh
wireless card, dapat menggunakan pilihan superchannel

Candra Milad Ridha Eislam | Mikrotik MTCNA 206


Country Regulations

Frequency Mode
1. Manual-txpower
frekuensi default mikrotik.
Pemilihan Country / Negara
2. Regulatory-domain
frekuensi sesuai regulasi disuatu negara
3. Superchannel
membuka semua frekuensi yang di Default 0, akan otomatis menyesuaikan
support oleh wireless card agar tidak melebihi EIRP country regulation

Candra Milad Ridha Eislam | Mikrotik MTCNA 207


DFS
• Dynamic Frequency Selection (DFS) merupakan sebuah fitur yang digunakan
untuk mendeteksi radar.
• Biasanya ada pada frekuensi 5Ghz outdoor, bila terdeteksi radar gunakan
channel lain.
• Bila DFS enable hanya ada beberapa channel saja yang bisa digunakan.
Contoh : EU = 52-144, US = 50-144
• Di UK DFS membutuhkan waktu sekitar 10-20 menit, ketika radio terdeteksi
atau sedang diperiksa radar (DFS Event) semua client akan terkoneksi akan
diskonek dan membutuhkan 10-20 menit untuk konek.

Candra Milad Ridha Eislam | Mikrotik MTCNA 208


DFS
• DFS mode radar detect akan memilih channel yang lebih kecil, dan
menggunakannya jika tidak terdeteksi oleh radar sekitar 60s
• Untuk mengaktifkan DFS enable advance mode di wireless

Candra Milad Ridha Eislam | Mikrotik MTCNA 213


Radio Name
• Radio Name merupakan hostname dari radio itu sendiri.
• Hanya akan terlihat apabila sama-sama menggunakan RouterOS.
• Untuk mengetahui radio name lawan bias di cek di Registration table.

Candra Milad Ridha Eislam | Mikrotik MTCNA 214


Radio Name
• Wireless > Registration

Candra Milad Ridha Eislam | Mikrotik MTCNA 215


Radio Name
• Rubah radio name menjadi nama anda

Candra Milad Ridha Eislam | Mikrotik MTCNA 216


Konsep Koneksi Wireless

• Kesesuaian Mode : (AP-Station, AP-Repeater, Repeater-repeater)


• Kesesuaian BAND
• Kesesuaian SSID
• Kesesuaian enkripsi dan authentikasi
• Frekuensi channel tidak perlu sama, station secara otomatis akan mengikuti
channel frekuensi pada AP.

Candra Milad Ridha Eislam | Mikrotik MTCNA 217


Koneksi Wireless
R1 R2
wlan1 wlan1
IP : 10.10.10.1/30 IP : 10.10.10.1/30

Konfigurasi Peserta I Peserta II


Mode AP-Bridge/Bridge Station/Station-Bridge
Band Samakan
SSID Samakan (Unik untuk tiap pasangan)
Frequensi Pilih Tidak harus sama
Security Profile Samakan
IP address wlan1 10.10.10.1/30 10.10.10.2/30

Candra Milad Ridha Eislam | Mikrotik MTCNA 218


Koneksi Wireless
Peserta 1 (Access Point) Peserta 2 (Station)

Check pastikan muncul R (Running) di interface wlan1 / check di registration


Setting IP address sesuai topologi, pastikan antar router bisa saling ping

Candra Milad Ridha Eislam | Mikrotik MTCNA 219


Bandwidth Test
• Bandwidht test digunakan untuk
mengukur seberapa besar link dapat
mendeliver bandwidth.
• Untuk menjamin keakuratan, bandwidth
test hanya dijalankan di salah satu sisi.
• Tool > Bandwidth Test
• Test to = IP lawan
• User & password = user password
router lawan

Candra Milad Ridha Eislam | Mikrotik MTCNA 220


CCQ (Client Connection Quality)
• CCQ merupakan nilai yang menyatakan seberapa efektifkah bandwidth yang
dapat digunakan.
• Untuk mengetahui CCQ bias melalui menu Wireless > Registration klik
MAC Address

signal strength

Candra Milad Ridha Eislam | Mikrotik MTCNA 221


Wireless MAC Filtering
• Salah satu keamanan di Wireless menggunakan fitur MAC Filtering.
• MAC Filtering bisa diterapkan di AP dan Station.
• MAC Filtering disisi AP bisa menggunakan Access List.
• MAC Filtering disisi Station bisa menggunakan Connect List.

Candra Milad Ridha Eislam | Mikrotik MTCNA 222


Wireless MAC Filtering – Access List
• Access List (Wireless > Access List) digunakan untuk memfilter station mana
saja yang boleh terkoneksi ke AP dengan mendaftarkan informasi MAC
Address Station

MAC Address station yang


Ingin difilter
Batas nilai kekuatan signal dari
Station yang ingin di filter

Mengatur management
bandwidth station (RouterOS)

Boleh Konek atau tidak

Candra Milad Ridha Eislam | Mikrotik MTCNA 223


Wireless MAC Filtering – Connect List
• Connect List (Wireless > Connect List) digunakan untuk membatasi AP mana
saja yang boleh / tidak boleh terkoneksi oleh station.
Interface radio yang
difungsikan sebagai client

MAC Address AP

Boleh / tidak boleh konek


dengan MAC Addrss diatas

SSID yang akan dikoneksikan.


Bila kosong berarti any AP

Bisa menambahkan security profile


yang dibuat sebelumnya

Candra Milad Ridha Eislam | Mikrotik MTCNA 224


Default Authenticate
• Digunakan untuk mengijinkan semua station terkonkesi ke AP (Baik yang
sudah terfilter ataupun belum bisa konek)
• Wifi Interface > wlan1 > Wireless Tab
Bila diuncheck, hanya station
yang sudah terdaftar (terfilter di
MAC Filtering) saja yang bias
konek ke AP

Candra Milad Ridha Eislam | Mikrotik MTCNA 225


Default Authenticate

Default Access / Connect


Behavior
Authentication List Entry

+ Based on access/connect list settings


Enable
- Authenticate

+ Based on access/connect list settings


Disable
- Don’t authenticate

Candra Milad Ridha Eislam | Mikrotik MTCNA 226


Default Forward
• Digunakan untuk mengijinkan komunikasi antar station yang terkoneksi dalam
satu AP (default = enable).
• Fitur ini cuman ada di sisi AP. (Wireless Interface > wlan1 > Wireless Tab)
Bila diuncheck, maka antar station tidak akan
bisa saling komunikasi.

Candra Milad Ridha Eislam | Mikrotik MTCNA 227


Wireless MAC Filtering – Access List
Station
Peserta 2
wlan1
IP : 10.10.10.2/24
Station
wlan1 Peserta 3
AP IP : 10.10.10.3/24
Peserta 1

wlan1
IP : 10.10.10.1/24 Station
wlan1
IP : 10.10.10.3/24 Peserta 4

wlan1 Station
IP : 10.10.10.x/24 Peserta X

Candra Milad Ridha Eislam | Mikrotik MTCNA 228


Wireless Security
• Untuk pengamanan koneksi wireless, tidah hanya dengan MAC-Filtering saja,
karena masih ada cara untuk melakukan cloning MAC Address.
• Selain itu, data yang dilewatkan dijaringan bias di ambil dan dianalisa.
• Terdapat metode keamanan lain yang dapat digunakan yaitu:
• Authentikasi (WPA-PSK, WPA-EAP)
• Enkripsi (AES, TKIP, WEP)
• Kedua metode keamanan tersebut ada di menu Wireless > Security Profile.
• Mode wireless security profile :
• None : mode tanpa authentikasi dan enkripsi (open wireless)
• Dynamic : mode yang support authentikasi dan enkripsi
• Static : mode yang hanya support enkripsi (WEP)

Candra Milad Ridha Eislam | Mikrotik MTCNA 229


Wireless Security
• Wireless > Security Profile

Nama Security Profile

Jenis Authentikasi

Model Enkripsi

Key authentikasi/password

Candra Milad Ridha Eislam | Mikrotik MTCNA 230


Wireless Security
• Impelementasi

Pilih security profile yang


telah di buat sebelumnya.

Candra Milad Ridha Eislam | Mikrotik MTCNA 231


WPS
• Wifi Protected Setup (WPS) adalah fitur untuk memudahkan akses ke wifi
tanpa memasukan katasandi.
• RouterOS mendukung kedua mode untuk WPS accept (AP) dan WPS client
(Station)

Candra Milad Ridha Eislam | Mikrotik MTCNA 232


WPS - Accept
• Memudahkan mengizinkan akses tamu ke AP bias menggunakan tombol
WPS Accept
• Ketika ditekan, akan mengizinkan akses untuk terhubung ke AP selama 2
menit atau sampai device (Station) terhubung.
• Tombol WPS Accept harus ditekan setiap device baru ingin konek.

• Semua RouterOS devices dengan Wifi Interface


memiliki tombol push virtual WPS

Candra Milad Ridha Eislam | Mikrotik MTCNA 233


WPS - Accept
• Tombol WPS virtual tersedia dalam QuickSet dan dalam menu Wireless
Interfaces
• Dapat dinonaktifkan jika dibutuhkan
• WPS client support beberapa OS
• RouterOS tidak mendukung mode insecure PIN

Candra Milad Ridha Eislam | Mikrotik MTCNA 234


Certified Network Associate
(MTCNA)

Modul 6
Firewall

Candra Milad Ridha Eislam | Mikrotik MTCNA 235


Firewall
• Firewall digunakan sebagai pelindung jaringan, baik yang berasal dari WAN
(Internet) maupun dari LAN (Local).
• Melindungi dari network lain yang melewati router.
• Fitur firewall pada RouterOS ada pada menu IP > Firewall.

• Basic Firewall ada di IP > Firewall > Filter Rules

Candra Milad Ridha Eislam | Mikrotik MTCNA 236


Firewall – Filter Rules
• Firewall filter rule merupakan basic firewall di RouterOS.
• Setiap firewall filter rule di organisir dalam chain (rantai) yang berurutan.
• Setiap chain yang dibuat akan dibaca oleh router dari atas ke bawah.
• Paket dicocokan dengan kriteria/persyaratan dalam suatu chain, apabila
cocok paket akan dieksekusi. Namun apabila paket yang masuk ke firewall
tidak cocok makan akan dilarikan ke rule dibawahnya sampai dia match.
• Terdapat 3 default chain (input, output, forward).
• Dimungkinkan juga kita dapat membuat custom chain sesuai dengan yang
diinginkan.
• By default jika di Filter Rules tidak ada settingan sama sekali, artinya semua
traffic yang masuk atau melewati router akan diijinkan baik itu yang aman
atau yang tidak aman.

Candra Milad Ridha Eislam | Mikrotik MTCNA 237


Firewall – Simple Packet Flow
• Tiga aturan dasar packet flow:
• Input – ke router
• Output – dari router
• Forward – melewati router

Forward

Input Output Internet

Client Router

Candra Milad Ridha Eislam | Mikrotik MTCNA 238


Firewall – IF (Condition)
• Prinsip IF …. Then ….
• IF (Jika) paket memenuhi syarat kriteria yang kita buat.
• Then (maka) action apa yang akan kita berikan ke paket tersebut.

• Di firewall Filter Rule IF condition ada dimenu (General, Advanced dan Extra)
sedangkan Then condition ada dimenu action

IF
THEN

Candra Milad Ridha Eislam | Mikrotik MTCNA 239


Firewall Filter – IF (General)
• IP > Firewall Filter > General

Source address (alamat sumber), Destination


address (alamat tujuan) format bisa spesifik IP,
spesifik network atau semua network (any).

Protocol (TCP/UDP/ICMP, dll)


Source Port (port sumber/ dari client)
Destination port (port tujuan)

Interface (traffic masuk atau keluar)

Candra Milad Ridha Eislam | Mikrotik MTCNA 240


Frequently Used Ports
• Beberapa port yang biasanya sering digunakan pada Firewall
Port Service
80/tcp HTTP
443/tcp HTTPS
22/tcp SSH
23/tcp Telnet
20,21/tcp FTP
8291/tcp Winbox
5678/udp MNDP
20561/udp MAC Winbox

Candra Milad Ridha Eislam | Mikrotik MTCNA 241


Firewall Filter – Then (Action)
• IP > Firewall Filter > Action
accept – paket akan di terima (di ijinkan)
add-dst-to address-list – alamat tujuan akan di tambahkan ke
dalam address list (grup ip address)
add-src-to address-list – alamat source akan di tambahkan ke
dalam address list
drop – paket akan di tolak (tidak di ijinkan)
fasttrack connection – fitur alternative untuk speedboost traffic
data.
jump - paket akan di lempar ke spesifik custom chain yang kita
buat
log – paket akan dibuatkan sebuah catatan atau log khusus.
Passtrough – paket akan di biarkan (di eksekusi) dan di ijinkan
membaca rule selanjutnya
reject - sama kayak drop, cuman nanti keluar pesan ICMP reject.
return – paket akan dikembalikan dimana lokasi action jump di buat.
tarpit - membuka port bayangan yang ada di router, seolah-olah
semua port di router aktif, tetapi tidak akan pernah bisa di akses.

Candra Milad Ridha Eislam | Mikrotik MTCNA 242


Firewall – Protecting our Router (1)
• Buatlah firewall untuk mengijinkan hanya IP laptop saja yang bisa akses
router.

Peserta 1 Wlan1
192.168.98.A/24
Internet
Ether1
192.168.100.1/24
192.168.100.2/24

Peserta 2
Wlan1
192.168.98.B/24
Ether1
192.168.xx.1/24
192.168.xx.2/24

Candra Milad Ridha Eislam | Mikrotik MTCNA 243


Firewall – Protecting our Router (2)
• IF ada traffic input yang berasal dari IP laptop (192.168.100.2)

• THEN tentukan action > accept

Candra Milad Ridha Eislam | Mikrotik MTCNA 244


Firewall – Protecting our Router (3)
• IF ada traffic input yang berasal dari <kosong> atau “any address/network”

• THEN tentukan action > drop

Candra Milad Ridha Eislam | Mikrotik MTCNA 245


Firewall – Protecting our Router (4)
• Akan ada 2 chain rules

• Perhatikan jumlah bytes di setiap chain rule, tetap ataukah bertambah ketika
kita melakukan akses ke router
• Coba masing-masing peserta untuk melakukan ping, akses web, dan remote
winbox ke router peserta lain.

Candra Milad Ridha Eislam | Mikrotik MTCNA 246


Firewall – Log
• Log merupakan fitur yang digunakan untuk menampilkan beberapa informasi /
aktivitas yang ada pada router.

• Kita dapat membuat atau menambahkan catatan aktivitas apa saja sesuai
yang diinginkan melalui firewall filter dengan menggunakan action log.

Candra Milad Ridha Eislam | Mikrotik MTCNA 247


Firewall – Log
• Buatlah log untuk mencatat aktivitas ping yang masuk ke router.
• Caranya buat rule baru pada IP > Firewall > Filter Rules.

• Ping IP router dari laptop atau dari peserta lain, amati log pada router.

Candra Milad Ridha Eislam | Mikrotik MTCNA 248


Firewall – Address List
• Address list digunakan untuk memfilter berdasarkan group IP.
• Satu line address-list dapat berupa subnet, range IP atau spesifik IP.

Beberapa address dengan nama grup yang sama.

Candra Milad Ridha Eislam | Mikrotik MTCNA 249


Firewall – Address List
• Address list dapat dibuat juga secara otomatis dengan memanfaatkan action
“add-to-address list”.
• Kita juga dapat mengatur apakah address-list yang dibua secara permanen
atau sementara dengan mengatur timeout

Candra Milad Ridha Eislam | Mikrotik MTCNA 250


Firewall – Address List Implementation
• Address list dapat dibuat juga secara otomatis dengan memanfaatkan action
“add-to-address list”.

Candra Milad Ridha Eislam | Mikrotik MTCNA 251


Firewall – Address List
• Siapa dari local ping ke router, dia tidak bias akses ke Internet selama 30
detik.
• Buat Firewall rule untuk memasukan setiap IP yang melakukan PING secara
otomatis ke dalam address-list dan beri nama address-list “PINGER”. (1)
• Buat Firewall rule baru untuk memblock setiap address yang berasal dari
address-list “PINGER” (2).

Candra Milad Ridha Eislam | Mikrotik MTCNA 252


Firewall – Address List (1)
• Buat Firewall rule untuk memasukan setiap IP yang melakukan PING secara
otomatis ke dalam address-list dan beri nama address-list “PINGER”. (1)

Interface Local

Candra Milad Ridha Eislam | Mikrotik MTCNA 253


Firewall – Address List (2)
• Buat Firewall rule baru untuk memblock setiap address yang berasal dari
address-list “PINGER” (2).

Candra Milad Ridha Eislam | Mikrotik MTCNA 254


Firewall – Address List (3)
• Pastikan terdapat 2 rule yang tadi kita buat

• Ping IP router dari laptop, perhatikan di menu Firewall Address-list.


• Check koneksi Internet.

Candra Milad Ridha Eislam | Mikrotik MTCNA 255


Firewall – NAT
• NAT (Network Address Translation) merupakan metode yang digunakan untuk
menghubungkan banyak computer ke jaringan Internet dengan menggunakan
satu / lebih alamat IP.
• NAT digunakan untuk ketersediaan alamat IP Public
Internet

WAN

NAT
LAN

• Prinsip NAT sama seperti Filter Rule, bekerja dengan “IF-THEN”.

Candra Milad Ridha Eislam | Mikrotik MTCNA 256


Firewall – NAT
Di Mikrotik terdapat 2 type NAT :
• Srcnat, digunakan ketika client yang ada di dalam router ingin keluar (Internet).
• Masquerade : digunakan untuk menghubungkan jaringan lokal ke internet
menggunakan IP public dynamic.
• Src-nat : digunakan untuk menghubungkan jaringan lokal ke internet menggunakan
IP public static.
• Dstnat, digunakan ketika client di internet ingin mengakses jaringan local dari internet
• Dst-nat : digunakan ketika akan mengakses jaringan lokal melalui internet (port
forwarding). → melempar traffik ke luar router.
• Redirect : digunakan ketika akan membelokan traffic ke router itu sendiri. contoh :
hotspot, webproxy, dns server router dll

Candra Milad Ridha Eislam | Mikrotik MTCNA 257


Firewall – DSTNAT
• DSTNAT digunakan untuk mengakses host/service yang ada di Lokal melalui
Public Internet.

PUBLIC
LAN Office A
Internet
Public IP
100.1.1.1:81 Public Network

dstnat
Web Server
192.168.10.10:80

Candra Milad Ridha Eislam | Mikrotik MTCNA 258


Firewall – DSTNAT
• Install dan jalankan web server di laptop.

• Lab Skenario :
PUBLIC
LAN Office A
Internet
Public IP
100.1.1.1:81

dstnat
Web Server
192.168.10.10:80

Candra Milad Ridha Eislam | Mikrotik MTCNA 259


Firewall – DSTNAT
• Buat rule pada IP > Firewall > NAT untuk redirect port 81 router ke IP laptop
dan port 80.

• Akses IP Public router http://<ip wlan1 router>:81 dari laptop peserta lain.

Candra Milad Ridha Eislam | Mikrotik MTCNA 260


Firewall – Redirect
• Merupakan action yang digunakan untuk mengarahkan suatu paket kedalam
spesifik servis / port yang ada pada router. (DNS, Web Proxy).
• Redirect hanya bisa digunakan apabila kita menggunakan chain dstnat

Internet

WAN

NAT Redirect

LAN Web Proxy : 8080

Candra Milad Ridha Eislam | Mikrotik MTCNA 261


Firewall – Connection Tracking

Candra Milad Ridha Eislam | Mikrotik MTCNA 262


Firewall – Connection Tracking
• Connection Tracking berisi informasi koneksi (source, destination IP, port,
protocol yang sedang digunakan)
• Harus diaktifkan bila kita akan menggunakan beberapa service Firewall.
• IP > Firewall > Connections > Tracking

Candra Milad Ridha Eislam | Mikrotik MTCNA 263


Firewall – Connection Tracking
• Bila connection tracking mati, beberapa fitur firewall tidak akan berfungsi
sebagai berikut :
• NAT
• Firewall :
• connection-bytes
• connection-mark
• connection-type
• connection-state
• connection-limit
• connection-rate
• layer7-protocol
• new-connection-mark
• tarpit

Candra Milad Ridha Eislam | Mikrotik MTCNA 264


Firewall – Connection Tracking
• Status koneksi pada connection tracking :
• New : membuka koneksi baru
• Established : memiliki koneksi yang sudah dikenal
• Related : paket membuka koneksi baru tetapi memiliki hubungan dengan
koneksi yang sudah diketahui
• Invalid : paket tidak termasuk koneksi yang diketahui.

• Connection state ≠ TCP state

Candra Milad Ridha Eislam | Mikrotik MTCNA 265


Firewall – FastTrack
• Metode untuk mempercepat aliran paket melalui router.
• Fasttrack juga dapat digunakan untuk membypass firewall, connection
tracking, simple queue, queue tree dll.
• Hanya mendukung protocol TCP dan UDP.
• Dengan adanya fitur ini kita bias memberikan prioritas khusus kepada user
tertentu.

Candra Milad Ridha Eislam | Mikrotik MTCNA 266


Certified Network Associate
(MTCNA)

Modul 7
QoS

Candra Milad Ridha Eislam | Mikrotik MTCNA 267


QoS
• Quality of Service merupakan mekanisme pengaturan bandwidth dengan
tujuan mencegah terjadinya monopoli penggunaan sehingga semua client
mendapat jatah bandwidth yang sesuai.
• Managemen bandwidth di RouterOS dapat dilakukan melalui :
• Simple queue (pengaturan bandwidth secara simple)
• single client upload/download
• Limitasi p2p traffic
• Queue tree (pengaturan bandwidth tingkat lanjut)
• Global prioritization policy
• User group limitation
• Membutuhkan settingan mangle untuk menandai paket.

Candra Milad Ridha Eislam | Mikrotik MTCNA 268


QoS – Rate Limitation

Candra Milad Ridha Eislam | Mikrotik MTCNA 269


QoS – Rate Limitation
• Pada RouterOS, dikenal 2 jenis Batasan rate limit :
• CIR (Committed Information Rate)
• Limit-at
• Pada keadaan terburuk, client akan mendapatkan bandwidth sesuai dengan limit-at.
(asumsi bandwidth yang tersedia cukup untuk semua client).

• MIR (Maximum Information Rate)


• Max-limit
• Sisa bandiwdht yang diberikan ketika semua client sudah mencapai “limit-at”, maka client
bisa mendapatkan bandwidth tambahan hingga “max-limit”.

Candra Milad Ridha Eislam | Mikrotik MTCNA 270


QoS – Simple Queue
• Pembagian bandwidth yang paling sederhana pada RouterOS
• Simple queue mendefinisikan parameter address (target address) dari
host/koneksi yang dilimit.
• Target address bisa berupa spesifik
client/host, alamat server, network,
interface
• Total = Upload + Download

Target address yang akan di limit

Target upload dan download

Candra Milad Ridha Eislam | Mikrotik MTCNA 271


QoS – Simple Queue (1)
• Limit bandwidth laptop dengan ketentuan sebagai berikut:
• Download = 2 Mb
• Upload = 1 Mb
• Lakukan speedtest dari laptop dan amati.
Internet

WAN

Download 2Mb
Upload 1Mb

Candra Milad Ridha Eislam | Mikrotik MTCNA 272


QoS – Simple Queue (2)
• Limit bandwidth laptop dengan ketentuan sebagai berikut:
• Download = 2 Mb
• Upload = 1 Mb

Candra Milad Ridha Eislam | Mikrotik MTCNA 273


Simple Queue + Fasttrack (1)
• Limit semua koneksi yang berasal dari network LAN
(192.168.88.0/24) menjadi 512k untuk upload dan Internet
download.
• Terapkan fastrack pada PC-Bos (192.168.88.10) agar
dapat membypas limitasi queue yang dibuat.
Switch

PC-Bos
192.168.88.10 PC2 PC3

Candra Milad Ridha Eislam | Mikrotik MTCNA 274


Simple Queue + Fasttrack (2)
• Buat simple queue untuk melimit network (192.168.88.0/24) menjadi 512k
upload dan download

Candra Milad Ridha Eislam | Mikrotik MTCNA 275


Simple Queue + Fasttrack (2)
• Buatlah fasttrack pada filter rules di firewall untuk membypass PC-Bos
192.168.88.10 dari simple queue.
• IP > Firewall > Filter

Interface ke lokal

Lakukan speed test dari PC dengan IP


192.168.88.10

Candra Milad Ridha Eislam | Mikrotik MTCNA 276


QoS – Burst
• Burst memungkinkan kita mendapat kecepatan tambahan dalam periode
waktu tertentu.
• Mempercepat ketika akan load akses halaman web (http / https).
• Burst limit : kecepatan maksimum upload / download data yang dapat dicapai
selama burst
• Burst time : waktu (detik), dimana laju data rata-rata dihitung (bukan waktu
burst actual)
• Burst threshold : kecepatan data rata-rata melebihi / turun dibawah ambang
batas, menentukan apakah burst akan running atau engga.

Candra Milad Ridha Eislam | Mikrotik MTCNA 277


QoS – PCQ
• Dimungkinkan untuk melakukan pembagian bandwidth rata menggunakan
PCQ.
• Dengan PCQ dapat membatasi maksimal data rate untuk setiap sub-queue
dan jumlah paket data (pcq limit)
• Beberapa klasifikasi yang digunakan:
• Source/destination address
• Source/destination port

Candra Milad Ridha Eislam | Mikrotik MTCNA 278


QoS – PCQ
• PCQ Rate = 256k

143k
256k
143k

256k 143k
Queue=pcq-down 143k
Max-limit=1m
256k 256k 143k

143k
256k 256k
143k

2 user 4 user 7 user

Candra Milad Ridha Eislam | Mikrotik MTCNA 279


QoS – PCQ
• PCQ Rate = 0

143k

143k
512k
143k
Queue=pcq-down 143k
1m
Max-limit=1m
143k
512k 143k

143k

1 user 2 user 7 user

Candra Milad Ridha Eislam | Mikrotik MTCNA 280


QoS – PCQ (1)
• Melanjutkan lab simple queue sebelumnya
• Buatlah PCQ dengan ketentuan sebagai berikut: Internet
• PCQ Download = 1m
• PCQ Upload = 512k
• Rate = 0
Switch
• Rate = 512

Router

PC1
PC2 PC3

Candra Milad Ridha Eislam | Mikrotik MTCNA 281


QoS – PCQ (2)
• PCQ Download
• Queue > Queue Types > add

Candra Milad Ridha Eislam | Mikrotik MTCNA 282


QoS – PCQ (3)
• PCQ Upload
• Queue > Queue Types > add

Candra Milad Ridha Eislam | Mikrotik MTCNA 283


QoS – PCQ (4)
• Simple Queue Advanced

Candra Milad Ridha Eislam | Mikrotik MTCNA 284


Certified Network Associate
(MTCNA)

Modul 8
Tunnel

Candra Milad Ridha Eislam | Mikrotik MTCNA 285


Tunnel
• Tunnel merupakan metode menghubungkan jaringan yang berbeda lokasi
menggunakan sebuah jalur khusus di internet.
• Paket akan mengalamai modifikasi atau perubahan (penambahan header)
selama paket dikirimkan.
• Ketika paket sudah melewati tunnel dan sampai tujuan, maka header paket
akan dikembalikan seperti semula (header dilepas).

Internet

Tunnel
HQ Jakarta BR Semarang

Candra Milad Ridha Eislam | Mikrotik MTCNA 286


VPN
• VPN (Virtual Private Network) cara aman untuk mengakses jaringan LAN
melalui internet dengan tunnel.
• VPN terbentuk dari beberapa tunnel yang digabung.

VPN Server

Internet
HQ Jakarta
VPN

VPN Client

Candra Milad Ridha Eislam | Mikrotik MTCNA 287


Point-to-Point Protocol
• Point to Point Protocol (PPP) digunakan untuk membangun tunnel (koneksi
langsung) antara dua lokasi yang berbeda melalui internet.
• PPP dapat menyediakan authentikasi koneksi, ekripsi dan kompresi.
• RouterOS mendukung berbagai tunnel PPP seperti PPPoE, SSTP, PPTP dll.

Candra Milad Ridha Eislam | Mikrotik MTCNA 288


Point-to-Point Addressing
• Merupakan tipe addressing yang digunakan untuk pengalamatan di jaringan
tunnel.
• Biasanya menggunakan pengalamatan IP /32, bisa menggunakan /30 sebagai
alternative bila ada perangkat yang tidak support /32

Jakarta Semarang

Candra Milad Ridha Eislam | Mikrotik MTCNA 289


PPP User Database
• Digunakan sebagai authentikasi username password di Tunnel.
• By default username password tunnel di simpan di menu PPP > Secret
• Selain itu juga dapat disimpan di Radius Server terpisah.
• PPP Secret dapat digunakan untuk beberapa service seperti berikut :
• Async
• L2TP
• PPTP
• OVPN
• PPPoE
• SSTP

Candra Milad Ridha Eislam | Mikrotik MTCNA 290


PPP Secret
• Local Address (alamat IP tunnel server)
• Remote Address (alamat IP tunnel client)

Candra Milad Ridha Eislam | Mikrotik MTCNA 291


PPP Profile
• PPP Profile menentukan aturan yang digunakan oleh server PPP untuk
clientnya.
• Bisa digunakan untuk mengatur pengaturan yang sama untuk banyak client.

digunakan untuk membatasi


bandwidth

digunakan untuk membatasi


jumlah session client yang
konek

Candra Milad Ridha Eislam | Mikrotik MTCNA 292


PPTP Tunneling
• Point-to-Point Tunnelling Protocol (PPTP) merupakan salah satu tunnel yang
menyediakan enkripsi melalui IP.
• Merupakan tunnel yang banyak digunakan karena hamper semua OS support
PPTP client.
• Dapat digunakan untuk membuat koneksi aman antara jaringan local melalui
internet.
• RouterOS mendukung PPTP client dan PPTP Server.
• PPTP menggunakan port TCP 1723 dan IP protocol 47 GRE (Generic Routing
Encapsulation).
• NAT helpers digunakan untuk mendukung PPTP dijaringan NAT.

Candra Milad Ridha Eislam | Mikrotik MTCNA 293


PPTP Server
• Untuk mengaktifkan PPTP sebagai server, yang harus dilakukan adalah
enable service pada menu PPP > Interface > PPTP Server.

Candra Milad Ridha Eislam | Mikrotik MTCNA 294


PPTP Server
• Membuat authentikasi username dan password pada database (PPP Secret)

Candra Milad Ridha Eislam | Mikrotik MTCNA 295


PPTP Client
• Digunakan untuk melakukan Dial Out dari client ke server.
• Untuk pembuatan PPTP Client melalui menu PPP > Interface > Add > PPTP
Client.

IP Public PPTP Server

Username dan
password yang
dibuat di PPP Secret
PPTP Server

Candra Milad Ridha Eislam | Mikrotik MTCNA 296


PPTP Site to Site (Mikrotik – Mikrotik)
• Buatlah topologi seperti berikut

Internet
LAN Office A LAN Office B
192.168.100.0/24 192.168.200.0/24
IP Public wlan1 IP Public wlan1
192.168.97.x 192.168.97.y

Office A PPTP Office B


Tunnel
PPTP Server PPTP Client
10.10.10.1 10.10.10.2

• Gunakan static route untuk menghubungkan antar client

Candra Milad Ridha Eislam | Mikrotik MTCNA 297


PPTP VPN (Mikrotik – Windows)
• Buatlah topologi seperti berikut

Internet
LAN Office A
192.168.100.0/24
IP Public wlan1
192.168.97.x Windows Host
Office A PPTP
Tunnel Any private IP address
PPTP Server PPTP Client
10.10.10.1 10.10.10.2

Candra Milad Ridha Eislam | Mikrotik MTCNA 298


PPTP VPN (Mikrotik – Windows)
• Windows Setup

Candra Milad Ridha Eislam | Mikrotik MTCNA 299


PPTP VPN (Mikrotik – Windows)

Candra Milad Ridha Eislam | Mikrotik MTCNA 300


PPTP VPN (Mikrotik – Windows)

IP Public Router PPTP Server

Candra Milad Ridha Eislam | Mikrotik MTCNA 301


PPTP VPN (Mikrotik – Windows)

IP PPTP Client yang didapat dari


remote address PPP > Secret

Candra Milad Ridha Eislam | Mikrotik MTCNA 302


PPP Active Connections
• PPP Active connections digunakan untuk melihat list session client yang
sedang melakukan koneksi ke PPTP Server.
• Terdapat 2 flags :
• L = Local (username dan password yang digunakan berasal dari PPP
Secret).
• R = Radius (username dan password yang digunakan untuk login berasal
dari radius server).

Candra Milad Ridha Eislam | Mikrotik MTCNA 303


IP Pool
• Menentukan range alamat IP yang bisa digunakan untuk service pada
RouterOS (DHCP, PPP, Hotspot, dll).
• Address diambil dari pool secara otomatis

Candra Milad Ridha Eislam | Mikrotik MTCNA 304


SSTP
• Secure Socket Tunneling Protocol (SSTP) merupakan jenis tunnel yang
menyediakan enkripsi melalui IP.
• Menggunakan port TCP 443 (sama seperti HTTPS).
• RouterOS support SSTP client dan SSTP Server
• SSTP Client mulai tersedia di Windows Vista SP1 sampai windows yang ada
pada sekarang.
• SSTP dapat melewati firewall tanpa konfigurasi, karena trafficnya melalui
https.

Candra Milad Ridha Eislam | Mikrotik MTCNA 305


PPPoE
• Point-to-Point Protocol over Ethernet merupakan jenis protocol tunnel layer 2
yang digunakan untuk mengontrol akses ke jaringan.
• Salah satu jenis protocol tunnel yang banyak digunakan di ISP, karena dapat
dengan mudah melakukan management banyak client tanpa menggunakan IP
Public.
• Memberikan authentikasi, enkripsi dan kompresi.
• PPPoE hanya bekerja pada satu jaringan (one broadcast domain).

PPPoE Server PPPoE Client


One broadcast domain

Candra Milad Ridha Eislam | Mikrotik MTCNA 306


PPPoE
• PPPoE mempunyai 2 tahapan
• Discovery Stages
• Sebelum konek ke server, client akan melakukan pencarian dengan cara
melakukan discovery stage untuk membuat sebuah koneksi yang
established.
• Session
• Kondisi dimana PPPoE client sudah terkoneksi ke server (established).

Candra Milad Ridha Eislam | Mikrotik MTCNA 307


PPPoE Discovery Stages

PPPoE Client PADI


PPPoE Server
PADO

PADR

PADS

LCP/IPCP

Candra Milad Ridha Eislam | Mikrotik MTCNA 308


PPPoE Discovery Stages
• PADI (PPP Active Discovery Initiation), PPPoE Client mengirimkan paket
broadcast ke jaringan dengan alamat pengiriman MAC Address
FF:FF:FF:FF:FF:FF:FF:FF untuk mencari di mana lokasi PPPoE server dalam
jaringan.
• PADO (PPP Active Discovery Offer). Merupakan jawaban dari PPPoE Server
atas PADI yang didapatkan sebelumnya, dengan memberikan identitas
berupa MAC Addressnya.
• PADR (PPP Active Discovery Request), merupakan informasi dari PPPoE
client ke server dengan menghubungi ulang server melalui MAC address yang
diberikan sebelumnya.

Candra Milad Ridha Eislam | Mikrotik MTCNA 309


PPPoE Discovery Stages
• PADS (PPP Active Discovery Session-confirmation) dari PPPoE Server ke
Client, isinya mengenai session ID dan pada tahap ini akan terjadi negosiasi
username, password dan IP address.
• PADT (PPP Active Discovery Terminate) digunakan untuk mengakhiri session.
Bisa dikirim dari Server atau dari Client.

Candra Milad Ridha Eislam | Mikrotik MTCNA 310


PPPoE Discovery Stages

Candra Milad Ridha Eislam | Mikrotik MTCNA 311


PPPoE Session Stage
• LCP Negotiation
• Authentication
• IPCP Negotiation (Pembagian IP address ke client)

Candra Milad Ridha Eislam | Mikrotik MTCNA 312


PPPoE Server
• PPPoE Server support beberapa type interface.
• Tidak bisa dikonfigurasikan pada interface yang merupakan bagian dari bridge

Candra Milad Ridha Eislam | Mikrotik MTCNA 313


PPPoE Client
• PPPoE Client digunakan untuk melakukan dial out PPPoE Server

Candra Milad Ridha Eislam | Mikrotik MTCNA 314


Certified Network Associate
(MTCNA)

Modul 9
MISC

Candra Milad Ridha Eislam | Mikrotik MTCNA 315


RouterOS Tools
• RouterOS menyediakan berbagai utilitas yang
membantu mengelola dan memanatu router
dengan lebih efisien.

Candra Milad Ridha Eislam | Mikrotik MTCNA 316


Torch
• Digunakan untuk memantau traffic dari sebuah paket melalui interface.
• Real-time monitoring tool
• Dapat memantau lalu lintas yang diklasifikasikan berdasarkan nama protocol
IP, sumber / alamat tujuan (IPv4 / IPv6), dan port.

Candra Milad Ridha Eislam | Mikrotik MTCNA 317


Graphs
• Digunakan untuk memonitoring traffic yang melewati interface dalam waktu
tertentu.
• Traffic rata-rata diambil tiap interval 5 menit sekali.
• Dapat digunakan untuk memonitoring penggunaan CPU, memory dan disk

Candra Milad Ridha Eislam | Mikrotik MTCNA 318


Graphs
• Untuk melihat hasil monitoring graphs bisa melalui 2 cara :
• Winbox : Tool > Graphing > Interface Graphs
• WebFig : http://router_ip/graphs

Candra Milad Ridha Eislam | Mikrotik MTCNA 319


Graphs

Candra Milad Ridha Eislam | Mikrotik MTCNA 320


SNMP
• Simpe Network
Management Protocol
(SNMP)
• Digunakan untuk memonitor
dan mengelola perangkat.
• RouterOS mendukung
SNMP v1, v2 dan v3
• IP > SNMP

Candra Milad Ridha Eislam | Mikrotik MTCNA 321


The Dude
• Aplikasi bawaan Mikrotik yang digunakan untuk memonitoring jaringan secara
realtime.
• Device yang akan dimonitoring bisa ditambahkan secara manual kedalam The
Dude atau secara otomatis menggunakan fitur Discovery.
• Monitoring services dan alerting.
• Free
• Mendukung SNMP, ICMP, DNS dan TCP monitoring.
• Terdapat 2 tipe The Dude :
• The Dude Server (digunakan sebagai SNMP master untuk menjalankan service The Dude
→ CCR, CHR, or x86)
• The Dude Client (digunakan sebagai SNMP Agent menampilkan device yang sedang
dimonitoring → windows, linux dan OS X menggunakan aplikasi pihak ketiga)

Candra Milad Ridha Eislam | Mikrotik MTCNA 322


The Dude

Candra Milad Ridha Eislam | Mikrotik MTCNA 323


Contacting Support
• autosupout.rif akan dibuat secara otomatis apabila terjadi kerusakan
perangkat keras.
• Dimanage oleh proses watchdog.
• Sebelum mengirim ke Mikrotik, konten file output support dapat dilihat di
mikrotik.com/account

Candra Milad Ridha Eislam | Mikrotik MTCNA 324


Contacting Support
• Sebelum mengontak [email protected] check resources pada router.
• Disarankan untuk memberikan note pada setiap support yang kita report.
• Jelaskan serinci mungkin sehingga dapat memudahkan tim Mikrotik
• Sertakan diagram jaringan anda
• Untuk selengkapnya bisa dilihat di link berikut https://mikrotik.com/support

Candra Milad Ridha Eislam | Mikrotik MTCNA 325


CONTACT

Candra Milad Ridha Eislam


[email protected]
+62 857-0031-0091
Fb.com/candramilad

Candra Milad Ridha Eislam | Mikrotik MTCNA 326

You might also like