Setup Awal Router — Identitas, IP, Akses Manajemen
🎯 Setelah Modul Ini Kamu Akan Bisa
- Akses MikroTik dari kondisi default factory (3 cara: WinBox, WebFig, SSH)
- Mengubah identitas router dengan konvensi penamaan yang readable
- Setting IP manajemen yang aman & tidak bentrok dengan jaringan klien
- Mengamankan router: ganti default password, disable service rawan
- Backup konfigurasi sebelum & sesudah perubahan
1 · PengantarSkenario: Hari Pertama Klien Baru
Kamu seorang teknisi jaringan. Pagi ini ada job di kantor klien baru — sebuah klinik gigi 20-staff. Mereka beli MikroTik baru karena yang lama rusak. Tugasmu: bikin router-nya berfungsi sebagai gateway internet, dengan konfigurasi yang aman dan maintainable oleh teknisi lain bila kamu sudah pulang.
Modul ini fokus ke 4 hal awal yang wajib dilakukan sebelum apapun: rename identitas, setting IP manajemen, ganti admin password, disable service rawan. Setelah ini selesai, baru kita lanjut ke DHCP, NAT, firewall, dll di modul-modul berikutnya.
2 · KonsepRouterOS & 3 Cara Mengaksesnya
MikroTik menjalankan sistem operasi proprietary bernama RouterOS — bukan Linux biasa, bukan Windows, tapi OS khusus untuk routing yang dikembangkan MikroTik (Latvia) sejak 1996.
Saat router baru dinyalakan default factory, ada 3 pintu masuk:
1) WinBox (paling populer di Indonesia)
Aplikasi GUI desktop (Windows native, jalan di Mac/Linux via Wine). Connect dengan IP address atau MAC address router. Kelebihan: visual, semua menu kelihatan, drag-drop. Kekurangan: harus install dulu, dan kalau jaringan rusak total, biasanya tetap bisa konek via MAC address (MAC layer 2, tidak butuh IP yang valid).
2) WebFig (browser-based)
Buka browser, ketik IP router, login. Tampilannya identik dengan WinBox, tapi jalan di browser. Cocok: untuk laptop yang tidak ada WinBox terinstall (situasi darurat di lapangan).
3) SSH / Terminal
Mode CLI, untuk power user atau scripting. Sintaks command-nya unik: hierarchical seperti Cisco IOS tapi syntax beda. Kebanyakan tutorial online dan dokumentasi resmi MikroTik pakai sintaks CLI ini.
3 · KonsepIdentitas Router (System Name)
Default factory, SEMUA router MikroTik punya identity = "MikroTik".
Kalau di kantor ada 5 router dan semua identity-nya "MikroTik", coba bayangkan
chaos saat baca log atau saat 2 router tertukar di rak.
Konvensi penamaan yang baik
- Format:
[FUNGSI]-[LOKASI]-[NOMOR] - Contoh:
RB-OFFICE-LANTAI3,CCR-DC-01,HOTSPOT-GUEST-WIFI - Hindari spasi (pakai dash atau underscore)
- Hindari karakter khusus (pakai A-Z, 0-9, dash, underscore saja)
- Pendek tapi descriptive — < 30 karakter ideal
Identity ini juga jadi hostname yang muncul di:
- WinBox title bar — jelas ini router mana yang lagi diedit
- SSH prompt —
[admin@RB-OFFICE-LANTAI3] > - Syslog — kalau pakai centralized log server
- SNMP — kalau dimonitor pakai LibreNMS / Zabbix / Netdata
4 · KonsepIP Manajemen — Kenapa Default 192.168.88.1?
Default factory MikroTik punya IP 192.168.88.1/24 di interface
bridge (bertindak sebagai DHCP server untuk PC laptop kamu). Kenapa angka 88?
Sejarah konvensi MikroTik. Sama seperti TP-Link default 192.168.1.1
atau Asus 192.168.50.1.
Kapan perlu ganti IP default?
- Kalau jaringan klien sudah pakai subnet
192.168.88.0/24di router lain (bentrok!) - Kalau policy keamanan kantor mensyaratkan IP manajemen di subnet terpisah
(misal
10.10.10.0/24) - Kalau router ini dipasang di kantor besar dengan range IP terstruktur
(misal RB lantai 3 =
10.10.30.1)
5 · KonsepUser & Akses Manajemen
Default factory, login MikroTik adalah:
- Username:
admin - Password: (blank — kosong, langsung enter)
Ini default yang sudah dikenal seluruh dunia. Kalau router kamu nyantol ke internet dengan IP publik, dalam hitungan menit ada bot scanning yang akan coba login dengan kredensial ini.
Service yang harus di-disable saat router production
- telnet — port 23, plain-text, semua password lewat udara tanpa enkripsi. Ganti dengan SSH (port 22).
- ftp — port 21, plain-text. Ganti dengan SCP/SFTP via SSH.
- www (port 80 HTTP) — kalau tidak butuh WebFig dari LAN sebelah, disable saja.
- api — port 8728, kalau tidak pakai script otomasi external, disable.
Service yang umumnya tetap on
- winbox — port 8291, daily management.
- ssh — port 22, untuk CLI access & scripting.
- www-ssl — port 443, kalau perlu WebFig HTTPS.
6 · PraktikDemo Step-by-Step (CLI)
Berikut urutan command CLI yang akan kamu jalankan via SSH atau Terminal di WinBox. Pastikan kamu sudah konek ke router via WinBox/SSH.
Cek info router (sebelum modifikasi apapun)
Catat versi RouterOS, arsitektur, dan IP awal. Ini bukti dokumentasi kondisi awal — penting untuk laporan PKL.
Backup konfigurasi default (CRUCIAL — sebelum diubah)
Set identitas router
Perhatikan prompt langsung berubah. Ini sinyal visual bahwa kamu memang terhubung ke router yang benar.
Ganti IP manajemen (kalau perlu)
Skenario: kantor klien sudah pakai 192.168.88.0/24 di
access point lain. Kita ganti IP MikroTik ke 10.10.10.1/24.
192.168.88.1, command remove di atas akan disconnect kamu instant. Solusi: di WinBox, login pakai MAC address (klik tab "Neighbors", double-click MAC, login). MAC layer 2, tidak butuh IP valid.Ganti password admin (TIDAK boleh skip)
Tips password: minimum 12 karakter, kombinasi huruf besar/kecil + angka + simbol. Catat di password manager kantor (1Password / Bitwarden / KeePass), JANGAN sticky note di router.
Disable service rawan
Restrict winbox/ssh hanya ke subnet manajemen
Setelah ini, attempt login winbox/ssh dari subnet lain (LAN guest, WAN publik) akan ditolak di level service — bahkan sebelum masuk ke firewall.
Backup konfigurasi setelah perubahan
Download kedua file ini ke laptop kamu (di WinBox: drag dari tab Files ke desktop). Simpan di folder per-klien — ini bukti kerja yang penting saat klien minta laporan.
7 · Lab TaskPraktik Wajib (Hardware Lab Kantor)
📋 8 Lab Tasks — Modul 01
Kerjakan langsung di hardware MikroTik (hAP / RB / CCR) yang tersedia di kantor mitra. Catat hasilnya di template Laporan PKL Bagian 4.
- Reset factory router yang akan kamu pakai (tahan tombol RES saat power on, sampai LED ACT berkedip-kedip). Konek ke router via WinBox MAC address.
- Print & catat: versi RouterOS, board model, IP default. Screenshot hasilnya untuk laporan.
- Backup default config dengan nama
SISWA-[NAMA]-default.backup. Download ke laptop. - Rename identitas ke format
SISWA-[NAMA]-LAB(contoh:SISWA-AHMAD-LAB). - Ganti IP manajemen dari
192.168.88.1ke10.99.99.1/24. Hati-hati: konek via MAC address dulu! - Ganti admin password ke kombinasi 12+ karakter. Catat di kertas, serahkan ke pembimbing setelah lab selesai (untuk verifikasi).
- Disable telnet, ftp, api, api-ssl. Verifikasi dengan
/ip service print— screenshot hasilnya. - Backup & export konfigurasi akhir (sertakan
.backup+.rscdi folder laporan). Bandingkan ukuran file.rscdengan default — apakah signifikan beda?
Selesai? Tunjuk pembimbing untuk verifikasi. Pembimbing akan
coba login pakai default admin/blank dari subnet lain — kalau
gagal (yang diharapkan), kamu lulus lab task ini.
8 · Self-AssessmentCek Pemahaman (5 Soal)
9 · RangkumanKey Takeaways Modul 01
- Backup dulu, baru modifikasi. Selalu. Tidak ada pengecualian.
- Identitas yang readable menyelamatkan teknisi pengganti dari chaos. Format
[FUNGSI]-[LOKASI]-[NOMOR]. - IP manajemen harus dipilih supaya tidak bentrok dengan subnet existing klien. Cek dulu sebelum push.
- Default password = pintu terbuka. Ganti sebelum router connect ke jaringan production.
- Disable service rawan (telnet, ftp, api) di hari pertama. Restrict winbox/ssh ke subnet manajemen.
- Konek via MAC address saat operasi yang berisiko lockout — ini "ban serep" yang tidak bisa ditinggal.
- Export
.rscselalu di akhir setiap session — readable, diff-able, jadi catatan perubahan untuk laporan.
10 · GlossariumIstilah Penting di Modul Ini
- RouterOS
- Sistem operasi proprietary MikroTik (Latvia) yang berjalan di hardware router-nya.
- WinBox
- Aplikasi GUI desktop untuk manajemen MikroTik. Bisa konek via IP atau MAC address.
- WebFig
- Web-based UI MikroTik (browser). Tampilan identik WinBox, tidak perlu install.
- MAC Address
- Identifier hardware Layer 2. Di WinBox, bisa dipakai login walau IP belum/tidak konfigurasi.
- Identity
- Nama router (seperti hostname). Default = "MikroTik". Wajib diubah di production.
- /ip service
- Daftar service network yang aktif (telnet, ssh, www, winbox, api, dll). Bisa di-disable atau di-restrict.
- Backup vs Export
- .backup = binary dump full config. .rsc = text export, readable, diffable.
- Lockout
- Kondisi terkunci tidak bisa akses router (misal IP berubah, password salah). Recovery: WinBox via MAC, atau reset factory.