🌐 📗 Bagian 1 (Fundamental & Dasar) • Modul 02 100% Standar Industri & Vokasi

Konfigurasi Dasar Internet Gateway & NTP

Membangun router gateway internet: IP addressing, DHCP Client/Server, DNS caching, NAT Masquerade, dan sinkronisasi waktu SNTP Indonesia.

1. Konsep Topologi Internet Gateway

Sebuah Internet Gateway berfungsi menghubungkan jaringan lokal (Local Area Network / LAN) ke jaringan publik (Internet). Router MikroTik bertindak sebagai penerjemah alamat IP privat ke IP publik melalui mekanisme NAT (Network Address Translation) serta penyedia layanan otomatisasi IP (DHCP Server) dan resolusi nama domain (DNS Resolver).

2. Langkah Demi Langkah Konfigurasi CLI

Berikut adalah skrip konfigurasi standar industri untuk membangun gateway internet dari awal pada router baru (misal: ether1 terhubung ke Modem ISP dan ether2 terhubung ke Switch LAN klien):

Terminal CLI RouterOS
# 1. Memberi Nama Identitas Router & Interface
/system identity set name="Router-Utama-SMK"
/interface set [ find default-name=ether1 ] name="ether1-WAN-ISP" comment="Link ke Modem Internet"
/interface set [ find default-name=ether2 ] name="ether2-LAN-Klien" comment="Link ke Switch Lokal"

# 2. Konfigurasi IP Address pada Interface LAN
/ip address add address=192.168.10.1/24 interface=ether2-LAN-Klien comment="Gateway LAN"

# 3. Mendapatkan IP Otomatis dari Modem ISP (DHCP Client pada WAN)
/ip dhcp-client add interface=ether1-WAN-ISP disabled=no use-peer-dns=yes use-peer-ntp=yes add-default-route=yes

# 4. Alternatif: Jika IP WAN Statis dari ISP
# /ip address add address=103.112.20.2/30 interface=ether1-WAN-ISP
# /ip route add dst-address=0.0.0.0/0 gateway=103.112.20.1

# 5. Konfigurasi DNS Server (Cloudflare & Google)
/ip dns set servers=1.1.1.1,8.8.8.8 allow-remote-requests=yes

# 6. Konfigurasi NAT Masquerade (Agar Klien LAN Bisa Akses Internet)
/ip firewall nat add chain=srcnat out-interface=ether1-WAN-ISP action=masquerade comment="NAT Internet Klien"

# 7. Setup DHCP Server untuk Klien LAN (Pool: 192.168.10.10 - 192.168.10.254)
/ip pool add name=pool-lan ranges=192.168.10.10-192.168.10.254
/ip dhcp-server add name=dhcp-lan interface=ether2-LAN-Klien address-pool=pool-lan lease-time=1d disabled=no
/ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=192.168.10.1,1.1.1.1 comment="Network LAN"

3. Sinkronisasi Waktu Real-Time (NTP/SNTP Client Indonesia)

Waktu dan tanggal yang akurat pada router sangat krusial agar log sistem, jadwal firewall (time-based), kuota hotspot, dan sertifikat VPN berjalan tepat.

Konfigurasi SNTP Client (NTP Pool Indonesia)
# Mengatur Zona Waktu Indonesia Barat (WIB)
/system clock set time-zone-name=Asia/Jakarta

# Mengatur SNTP Client RouterOS v7 menggunakan server NTP Indonesia
/system ntp client set enabled=yes
/system ntp client servers add address=0.id.pool.ntp.org
/system ntp client servers add address=1.id.pool.ntp.org

5. Port Forwarding (Destination NAT / Dst-NAT)

Dst-NAT digunakan untuk mempublikasikan server lokal (seperti Web Server, CCTV DVR, atau Game Server) yang berada di IP privat LAN agar dapat diakses dari internet publik:

# Port Forwarding: Akses Web Server Lokal (Port 80) dari IP Publik WAN
/ip firewall nat add chain=dstnat in-interface=ether1-WAN-ISP protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.10.100 to-ports=80 comment="Port Forwarding Web Server"

# Port Forwarding: Akses CCTV DVR (Port 8000)
/ip firewall nat add chain=dstnat in-interface=ether1-WAN-ISP protocol=tcp dst-port=8000 action=dst-nat to-addresses=192.168.10.200 to-ports=8000 comment="Port Forwarding CCTV DVR"

6. Pengamanan IP Binding & ARP Mode reply-only

Untuk mencegah siswa atau pengguna liar mengganti IP address secara manual (*IP Conflict & ARP Spoofing*), kunci binding IP dan MAC address di DHCP Server:

# 1. Jadikan Lease DHCP Statis (Make Static) dan Tambahkan ke Tabel ARP
/ip dhcp-server set dhcp-lan add-arp=yes

# 2. Ubah Mode ARP Interface LAN Menjadi "reply-only"
/interface set ether2-LAN-Klien arp=reply-only
# Klien yang mengganti IP secara manual tidak akan dilayani oleh router!

7. Pengujian & Verifikasi Konektivitas

  1. Tes Ping IP Gateway ISP: /ping 192.168.1.1 count=4
  2. Tes Ping IP Publik: /ping 8.8.8.8 count=4
  3. Tes Resolusi Domain DNS: /ping google.com count=4
  4. Tes Klien: Hubungkan laptop ke port ether2, pastikan laptop mendapatkan IP otomatis 192.168.10.x dan bisa browsing internet.