Pengenalan MikroTik & RouterOS
Arsitektur RouterBOARD, RouterOS v6 vs v7, metode akses (Winbox, WebFig, SSH), Netinstall recovery, lisensi, dan manajemen backup.
1. Pengenalan MikroTik & Ekosistem RouterOS
MikroTik (SIA MikrotΔ«kls) adalah perusahaan asal Riga, Latvia yang memproduksi perangkat keras jaringan (RouterBOARD, Cloud Core Router, Switch) serta sistem operasi jaringan berbasis Linux bernama RouterOS. RouterOS dirancang untuk mengubah perangkat keras komputer standar (x86/CHR) maupun perangkat RouterBOARD khusus menjadi router jaringan berperforma tinggi yang mencakup fungsi routing, firewall, bandwidth management, wireless access point, hotspot gateway, VPN server, dan monitoring.
RouterOS berjalan pada berbagai arsitektur CPU: MIPSBE (seri hEX lite, RB951), ARM / ARM64 (seri RB4011, RB5009, hAP ax), TILE (seri Cloud Core Router CCR1036/1072), dan x86/x86_64 (Cloud Hosted Router / Virtual Machine di Proxmox, VMware, AWS).
2. Perbandingan RouterOS v6 vs RouterOS v7
| Fitur / Karakteristik | RouterOS v6 (Legacy) | RouterOS v7 (Modern) |
|---|---|---|
| Kernel Linux | Linux 3.3.5 (Monolitik lama) | Linux 5.6.3+ (Dukungan hardware & multi-core mutakhir) |
| Protokol VPN Modern | Hanya OpenVPN TCP, L2TP, PPTP, IPsec | WireGuard, OpenVPN UDP/TCP, ZeroTier, VXLAN |
| Routing Engine | Single-threaded routing stack | Multi-threaded BGP/OSPF/RIP, Routing Tables baru |
| Dukungan IPv6 | Paket terpisah (harus diaktifkan manual) | IPv6 terintegrasi langsung di inti sistem |
| Hardware Offloading | Terbatas pada switch chip tertentu | L3 Hardware Offloading (L3HW) untuk routing secepat wire-speed |
3. Metode Akses RouterOS
Ada beberapa cara untuk terhubung dan mengonfigurasi MikroTik RouterOS:
- Winbox (GUI Rekomendasi): Aplikasi native Windows portabel (mendukung 32-bit & 64-bit serta Winbox v4 multi-platform). Menggunakan port
8291 TCP. Mendukung login berbasis IP Address maupun MAC Address (Layer 2) tanpa router memerlukan IP address terlebih dahulu. - WebFig (Web GUI): Antarmuka berbasis browser web melalui port
80 HTTPatau443 HTTPS. - SSH (Secure Shell): Akses Command Line Interface (CLI) terenkripsi melalui port
22 TCP. - Serial Console: Akses fisik via port serial RS-232 / RJ45 console pada seri routerboard kelas enterprise untuk troubleshooting mendalam.
- RoMON (Router Management Overlay Network): Protokol proprietary MikroTik untuk mengelola jaringan multi-router MikroTik layer 2 tanpa perlu IP publik/routing antar router.
4. Fitur Safe Mode (Penyelamat Administrator)
Saat melakukan konfigurasi berbahaya (seperti mengubah IP interface WAN atau aturan firewall yang berisiko memutuskan koneksi Winbox), selalu aktifkan Safe Mode dengan menekan tombol Safe Mode di Winbox atau tombol kombinasi Ctrl + X di Terminal CLI.
Jika koneksi Anda terputus sebelum Safe Mode dinonaktifkan, RouterOS akan secara otomatis membatalkan (rollback) seluruh perubahan konfigurasi yang dilakukan selama sesi Safe Mode aktif dalam hitungan detik.
5. Perbedaan Backup Binary vs Export Script (.rsc)
π¦ 1. Backup Binary (.backup)
- Berformat biner terenkripsi (termasuk password user & sertifikat SSL).
- Menyimpan MAC address perangkat asli.
- Hanya aman direstore ke router dengan tipe/model hardware yang identik.
- CLI:
/system backup save name=backup_kantor password=Rahasia123
π 2. Export Script (.rsc)
- Berformat teks biasa (Plain Text script CLI RouterOS).
- Bisa diedit manual menggunakan text editor (Notepad, VS Code).
- Fleksibel direstore ke tipe routerboard apa pun.
- CLI:
/export file=config_kantor hide-sensitive
6. Netinstall: Pemulihan Total Sistem (Disaster Recovery)
Netinstall adalah software resmi MikroTik untuk Windows yang digunakan untuk melakukan instalasi ulang RouterOS secara total melalui kabel jaringan Ethernet (menggunakan protokol BootP/PXE). Netinstall digunakan ketika:
- Router mengalami boot loop atau lampu indikator berkedip terus-menerus.
- Lupa password admin dan tombol reset fisik tidak merespon.
- Upgrade RouterOS gagal atau media penyimpanan (NAND/Flash) korup.
7. Sistem Naming Convention Perangkat RouterBOARD
MikroTik menggunakan format penamaan terstruktur untuk mengidentifikasi spesifikasi perangkat kerasnya:
- πΉ RB : RouterBOARD
- πΉ 9 : Seri ke-9 (Generasi Produk)
- πΉ 5 : Memiliki 5 Port Ethernet LAN/WAN
- πΉ 1 : Memiliki 1 Slot Wireless / MiniPCI Card
- πΉ U : Memiliki Port USB (Support Modem 4G/Storage)
- πΉ i : Support PoE-Out (Dapat memberi daya listrik ke perangkat lain via kabel LAN)
- πΉ 2HnD : Frekuensi 2.4 GHz, High Power, Standar 802.11n, Dual-Chain MIMO
8. Tabel Durasi Tahan Tombol Reset Fisik (RouterBOOT LED Behavior)
| Durasi Tahan Tombol RESET | Indikator LED ACT | Mode Eksekusi RouterBOOT |
|---|---|---|
| ~3 Detik | Menyala Singkat | Memuat Backup Bootloader (Jika bootloader utama rusak) |
| ~5 Detik | Kedip-Kedip (Flashing) | Factory Reset: Mengembalikan router ke setelan awal pabrik (IP 192.168.88.1) |
| ~10 Detik | Menyala Konstan (Solid) | CAPs Mode: Router otomatis dijadikan Access Point terkontrol CAPsMAN |
| ~15 Detik | Mati Total (Off) | Netinstall Mode: Siap di-reflash total OS dari laptop |
9. Manajemen User Groups & Security Policy Hardening
Hak akses administrator diatur melalui /user group untuk mencegah penyalahgunaan privilese:
# 1. Buat Group Khusus Teknisi Lapangan (Tanpa Hak Akses Reset & Password Edit)
/user group add name=teknisi-lapangan policy=winbox,read,write,reboot,!policy,!password
# 2. Buat User Teknisi dan Kunci IP Login Hanya dari Subnet Admin (192.168.10.0/24)
/user add name=admin-budi password="PasswordKuat#2026" group=teknisi-lapangan allowed-address=192.168.10.0/24 comment="Teknisi Jaringan"
# 3. Nonaktifkan User Default "admin" yang Berbahaya dari Serangan Brute-Force
/user disable admin