{"type":"word","content":"# PANDUAN TEKNIS: KONFIGURASI DASAR MIKROTIK (SOHO)\n\n## 1. PENDAHULUAN & TOPOLOGI JARINGAN\nDokumen ini berisi panduan standar operasional prosedur (SOP) untuk melakukan konfigurasi dasar pada perangkat MikroTik RouterOS. Konfigurasi ini ditujukan untuk skenario jaringan skala kecil hingga menengah (SOHO) guna menghubungkan jaringan lokal (LAN) ke internet melalui ISP (WAN).\n\n### 1.1 Tabel Parameter Jaringan\nBerikut adalah parameter jaringan yang digunakan sebagai acuan dalam konfigurasi ini:\n\n| Parameter | Interface \/ Atribut | Nilai \/ Detail |\n| :--- | :--- | :--- |\n| **Koneksi ISP (WAN)** | `ether1` | IP Dynamic (DHCP Client) atau Static `192.168.1.2\/24` |\n| **Gateway ISP** | `ether1` | `192.168.1.1` |\n| **Jaringan Lokal (LAN)**| `ether2` | IP Static `192.168.88.1\/24` |\n| **DHCP Server** | `ether2` | Range IP: `192.168.88.10 - 192.168.88.254` |\n| **DNS Server** | System | `8.8.8.8` dan `1.1.1.1` (Allow Remote Requests) |\n\n---\n\n## 2. LANGKAH-LANGKAH KONFIGURASI\n\n### Langkah 1: Reset Konfigurasi (Clean Slate)\nSebelum memulai, pastikan router dalam keadaan bersih tanpa konfigurasi bawaan pabrik (default configuration) untuk menghindari konflik IP.\n* **Perintah CLI:**\n```bash\n\/system reset-configuration no-defaults=yes skip-backup=yes\n```\n\n### Langkah 2: Identifikasi & Penamaan Interface\nMemberikan nama yang deskriptif pada interface untuk mempermudah proses troubleshooting di kemudian hari.\n* **Perintah CLI:**\n```bash\n\/interface set [ find default-name=ether1 ] name=ether1-WAN\n\/interface set [ find default-name=ether2 ] name=ether2-LAN\n```\n\n### Langkah 3: Konfigurasi Koneksi WAN (Internet)\nSesuaikan dengan metode distribusi IP yang diberikan oleh ISP Anda.\n\n#### Opsi A: Menggunakan DHCP Client (IP Dinamis dari ISP)\nGunakan opsi ini jika ISP Anda memberikan IP secara otomatis.\n* **Perintah CLI:**\n```bash\n\/ip dhcp-client add interface=ether1-WAN use-peer-dns=yes use-peer-ntp=yes add-default-route=yes disabled=no\n```\n\n#### Opsi B: Menggunakan IP Static (Manual)\nGunakan opsi ini jika ISP memberikan IP statis khusus.\n* **Perintah CLI:**\n```bash\n# 1. Tambah IP Address pada interface WAN\n\/ip address add address=192.168.1.2\/24 interface=ether1-WAN\n\n# 2. Tambah Default Route ke Gateway ISP\n\/ip route add gateway=192.168.1.1\n```\n\n### Langkah 4: Konfigurasi IP Address & DHCP Server (LAN)\nLangkah ini bertujuan agar perangkat klien di jaringan lokal mendapatkan IP secara otomatis.\n\n#### 1. Menentukan IP Address LAN\n* **Perintah CLI:**\n```bash\n\/ip address add address=192.168.88.1\/24 interface=ether2-LAN\n```\n\n#### 2. Membuat DHCP Server (LAN)\n* **Perintah CLI:**\n```bash\n# Membuat IP Pool untuk Client\n\/ip pool add name=dhcp_pool_lan ranges=192.168.88.10-192.168.88.254\n\n# Membuat DHCP Server\n\/ip dhcp-server add address-pool=dhcp_pool_lan interface=ether2-LAN name=server_lan disabled=no\n\n# Menghubungkan DHCP Server dengan Network & Gateway\n\/ip dhcp-server network add address=192.168.88.0\/24 gateway=192.168.88.1 dns-server=192.168.88.1\n```\n\n### Langkah 5: Konfigurasi DNS Server\nDNS diperlukan agar router dan klien dapat menerjemahkan nama domain menjadi alamat IP.\n* **Perintah CLI:**\n```bash\n\/ip dns set allow-remote-requests=yes servers=8.8.8.8,1.1.1.1\n```\n\n### Langkah 6: Konfigurasi NAT (Network Address Translation)\nNAT berfungsi untuk menerjemahkan IP lokal (private) menjadi IP publik agar klien LAN bisa mengakses internet.\n* **Perintah CLI:**\n```bash\n\/ip firewall nat add chain=srcnat out-interface=ether1-WAN action=masquerade comment=\"NAT Masquerade ke Internet\"\n```\n\n### Langkah 7: Sistem Keamanan Dasar (Hardening)\nUntuk mengamankan router dari akses ilegal, lakukan langkah-langkah keamanan berikut:\n\n#### 1. Mengubah Password Default Admin\n* **Perintah CLI:**\n```bash\n\/user set admin password=PasswordKuatAnda123!\n```\n\n#### 2. Menonaktifkan Layanan yang Tidak Digunakan\n* **Perintah CLI:**\n```bash\n\/ip service disable api,api-ssl,ftp,telnet,www\n```\n*(Hanya sisakan `winbox` dan `ssh` untuk manajemen jarak jauh yang aman).*\n\n---\n\n## 3. VERIFIKASI DAN PENGUJIAN\n\n### 3.1 Pengujian Koneksi dari Router\nJalankan perintah ping melalui terminal MikroTik untuk memastikan router telah terhubung ke internet:\n```bash\n\/ping google.com count=3\n```\n\n### 3.2 Pengujian Koneksi dari Klien (PC\/Laptop)\n1. Hubungkan PC ke port `ether2-LAN`.\n2. Pastikan PC mendapatkan IP Address secara otomatis (DHCP) dengan range `192.168.88.x`.\n3. Buka Command Prompt (CMD) pada PC, lalu jalankan perintah:\n   `ping google.com` atau `ping 8.8.8.8`\n4. Jika mendapatkan respon *Reply*, maka konfigurasi telah berhasil sepenuhnya.\n\n---\n*Dokumen ini dibuat sebagai panduan standar konfigurasi dasar MikroTik RouterOS.*"}