KATA PENGANTAR
Arief Wahyudin
ARIEF WAHYUDIN i
N G E L A B M I K R O T I K B A R E N G 4.0
DAFTAR ISI
I. INTRODUCTION ......................................................................................... 1
1.1. Penamaan MikroTik RouterBOARD ...................................................... 2
1.2. Arsitektur MikroTik RouterBOARD ...................................................... 3
1.3. Mengakses MikroTik RouterBOARD..................................................... 4
1.4. System Identity MikroTik .......................................................................... 12
1.5. Versi dan Spesifikasi MikroTik ................................................................ 12
1.6. Enable dan Disable Fitur MikroTik ....................................................... 13
1.7. User dan Group MikroTik .......................................................................... 14
1.8. Backup dan Restore Konfigurasi MikroTik RouterBOARD ........ 15
1.9. Export dan Import Konfigurasi MikroTik RouterBOARD........... 17
1.10. Reset MikroTik RouterBOARD ................................................................ 18
1.11. Netinstall ............................................................................................................ 18
II. ADDRESSING ............................................................................................... 23
2.1. IP Statis ............................................................................................................... 24
2.2. DHCP Server ..................................................................................................... 25
2.3. DHCP Client ....................................................................................................... 28
2.4. DHCP Relay ....................................................................................................... 29
2.5. DHCP (ARP) ...................................................................................................... 33
III. FIREWALL .................................................................................................... 39
3.1. Filter Rule .......................................................................................................... 40
3.2. NAT ....................................................................................................................... 45
3.3. Address List ...................................................................................................... 50
3.4. Layer7 Protocol............................................................................................... 59
IV. WEB PROXY ................................................................................................. 63
4.1. Web Proxy ......................................................................................................... 64
V. WIRELESS ..................................................................................................... 68
5.1. Wireless Fundamental ................................................................................. 69
5.2. AP Bridge ........................................................................................................... 74
5.3. Station.................................................................................................................. 77
5.4. Station Bridge .................................................................................................. 80
5.5. Virtual AP Bridge............................................................................................ 83
5.6. WDS ...................................................................................................................... 86
VI. BRIDGE.......................................................................................................... 96
6.1. Bridge................................................................................................................... 97
VII. SWITCH ......................................................................................................... 100
7.1. Port Switching ................................................................................................. 101
7.2. VLAN (Trunk dan Access Port)................................................................ 103
VIII. ROUTING ...................................................................................................... 110
8.1. Static Routing ................................................................................................... 111
8.2. Dinamic Routing (RIPv2) ........................................................................... 114
8.3. Dinamic Routing (OSPF) ............................................................................. 116
IX. TUNNEL......................................................................................................... 120
9.1. IPIP Tunnel ........................................................................................................ 121
9.2. PPP Tunnel ........................................................................................................ 124
9.3. PPPoE Tunnel .................................................................................................. 128
ARIEF WAHYUDIN ii
N G E L A B M I K R O T I K B A R E N G 4.0
X. HOTSPOT...................................................................................................... 134
10.1. Hotspot ............................................................................................................. 135
10.2. Radius dan Usermanager ........................................................................ 139
XI. PROTECTION............................................................................................... 145
11.1. Mengamankan Router .............................................................................. 146
ARIEF WAHYUDIN 1
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 2
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 3
N G E L A B M I K R O T I K B A R E N G 4.0
e. ARM
Arsitektur ini digunakan LDF ac, LHG ac, SXTsq (ac series), Wireless
Wire, cAP ac, hAP ac², CRS3xx, RB3011, dan RB1100AHx4
f. X86
Arsitektur ini digunaan RB230 dan X86
g. MIPSLE
Arsitekur ini digunakan RB1xx, RB5xx, dan Crossroads
h. MMIPS
Arsitektur ini digunakan RBMxx dan hEX (RB750Gr3)
ARIEF WAHYUDIN 4
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 5
N G E L A B M I K R O T I K B A R E N G 4.0
1.3.1. WINBOX
RouterBOARD MikroTik dapat di akses menggunakan Aplikasi
WinBox. Aplikasi WinBox dapat diperoleh langsung dari situs
resmi Mikrotik (https://mikrotik.com). Setelah RouterBOARD
terhubung dengan Komputer jalankan WinBox dan masukkan
IP Address, login, dan password default yang digunakan
MikroTik.
ARIEF WAHYUDIN 6
N G E L A B M I K R O T I K B A R E N G 4.0
1.3.2. WEBFIG
Selain itu RouterBOARD MikroTik juga dapat diakses
menggunakan web browser atau dikenal dengan webfig (web
configuration). Caranya sama dengan memasukkan IP Address
(gateway) MikroTik pada browser dan memasukkan username
dan password lalu menekan tombol Login.
ARIEF WAHYUDIN 7
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 8
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 9
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 10
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 11
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 12
N G E L A B M I K R O T I K B A R E N G 4.0
Selain dapat melihat versi dan spesifikasi dari MikroTik dapat juga
dapat melihat informasi lain seperti konsumsi system yang berjalan
terhadap memory dan processor, kapasitas storage, arsitektur yang
digunakan sistem operasi, serta seri motherboard.
ARIEF WAHYUDIN 13
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 14
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 15
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah masuk ke File List klik Backup dan isi nama dan password.
Jendela Banckup
Untuk mengembalikan file cukup dengan klik Restore lalu pilih file
backup dan masukkan password sesuai dengan yang dikonfigurasi
sebelumnya lalu klik Restore. Jika nama file dan password sesuai akan
muncul peringatan untuk reboot mikrotik lalu pilih Yes.
ARIEF WAHYUDIN 16
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 17
N G E L A B M I K R O T I K B A R E N G 4.0
Untuk melakukan hard reset caranya dengan melepas kabel power dari
RouterBOARD, lalu menekan tombol reset pada RouterBOARD dan
menancapkan kembali kabel power, tunggu hingga led ACT berkedip
setelah itu lepas kembali tombol reset yang ditekan.
1.11. NETINSTALL
Netinstall adalah aplikasi yang dibuat untuk menginstal ulang
perangkat MikroTik yang menjalankan RouterOS (kecuali x86). Prinsip
kerjanya netinstall akan memformat ulang dan menyalin file baru ke
harddisk. Instal ulang MikroTik ini dapat digunakan untuk
ARIEF WAHYUDIN 18
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu siapkan file paket yang akan diinstal dan harus sesuai
dengan firmware dari tipe atau seri MikroTik.
ARIEF WAHYUDIN 19
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 20
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 21
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 22
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 23
N G E L A B M I K R O T I K B A R E N G 4.0
2.1. IP STATIS
ARIEF WAHYUDIN 24
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu lakukan pengujian ping baik dari sisi router maupun sisi
komputer.
ARIEF WAHYUDIN 25
N G E L A B M I K R O T I K B A R E N G 4.0
Konfigurasi IP Address
Setelah itu masuk ke menu IP pool, pada bagian Name isikan nama IP
Pool yang akan dibuat, pada bagian Address masukkan rentang IP
Address yang akan diberikan kepada Client, lalu OK.
ARIEF WAHYUDIN 26
N G E L A B M I K R O T I K B A R E N G 4.0
Konfigurasi IP Pool
Setelah itu pada jendela DHCP Server klik Add, pada Name beri nama
DHCP Server yang akan dibuat, pada bagian interface pilih interface
yang akan digunakan sebagai DHCP Server, pada Address Pool pilih Ip
Pool yang sudah dibuat sebelumnya, setelah itu OK
ARIEF WAHYUDIN 27
N G E L A B M I K R O T I K B A R E N G 4.0
Untuk melihat hasil konfigurasi berhasil dapat dilihat dari menu Leases
pada DHCP Server. Pada Leases akan muncul IP Address yang sudah
diberikan kepada client.
ARIEF WAHYUDIN 28
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 29
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu buat IP Pool yang akan digunakan DHCP Relay pada menu IP
Pool,
Setelah itu konfigurasi DHCP Server dan DHCP Network yang akan
digunakan DHCP Relay,
ARIEF WAHYUDIN 30
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 31
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu konfigurasi DHCP Relay pada Router 2. Pilih Ether2 yang
terhubung dengan Client, lalu masukkan IP Address dari Ether1 Router 1
di DHCP Server karena IP tersebut sebagai gateway dari DHCP Server,
lalu pada Local Address masukkan IP Address dari Ether2 Router 2.
ARIEF WAHYUDIN 32
N G E L A B M I K R O T I K B A R E N G 4.0
Secara topologi tidak ada perbedaan antara DHCP Server dan juga DHCP
Server ARP,
ARIEF WAHYUDIN 33
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu konfigurasi DHCP Server dan juga DHCP Network. Pada
bagian DHCP Server pilih Add ARP For Leases dengan cara memberi
cheklist,
ARIEF WAHYUDIN 34
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 35
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 36
N G E L A B M I K R O T I K B A R E N G 4.0
Pastikan juga hasil ping dari Client ke Router dan juga sebaliknya sudah
berhasil,
Setelah itu ubah IP Address pada Client dari DHCP Client menjadi IP
Statis dan gunakan IP Address yang masih satu network,
ARIEF WAHYUDIN 37
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 38
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 39
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 40
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 41
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 42
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 43
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 44
N G E L A B M I K R O T I K B A R E N G 4.0
Jenis tindakan yang ada pada filter rule antara lain sebagai berikut :
- accept digunakan untuk tidak meneruskan paket ke aturan firewall
berikutnya.
- add-dst-to-address-list digunakan untuk menambahkan alamat
tujuan ke daftar alamat yang ditentukan oleh parameter daftar alamat
- add-src-to-address-list digunakan untuk menambahkan alamat
sumber ke daftar alamat yang ditentukan oleh parameter daftar
alamat
- drop digunakan untuk menghentikan atau menolak paket
- jump digunakan untuk lompat ke chain yang ditentukan pengguna
dengan nilai parameter target lonjakan
- log digunakan untuk menambahkan pesan ke log sistem
- reject digunakan untuk menghentikan dan menolak paket dan
mengirimkan pesan (ICMP) penolakan
3.2. NAT
NAT atau Network Address Translation adalah standar Internet yang
memungkinkan host di LAN untuk menggunakan satu set IP Address
untuk komunikasi internal dan kumpulan IP Address lain untuk
komunikasi eksternal. Dalam MikroTik terdapat dua tipe NAT yaitu
Source NAT (srcnat) dan Destination NAT (dst-nat).
Source nat atau srcnat adalah chain yang berfungsi mengubah source
address dari sebuah paket. Chain ini digunakan ketika jaringan lokal
ingin mengakses jaringan luar. Proses nat ini menggantikan alamat
sumber pribadi dari paket IP dengan alamat IP publik ketika ia berjalan
melalui router.
ARIEF WAHYUDIN 45
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu buat rule baru, pada bagian chain pilih srcnat, pada
bagian Out. Interface pilih interface yang terhubung dengan IP
Publik, dan setelah itu ada Acction pilih masquerade.
ARIEF WAHYUDIN 46
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 47
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 48
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 49
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 50
N G E L A B M I K R O T I K B A R E N G 4.0
Filter Rules
ARIEF WAHYUDIN 51
N G E L A B M I K R O T I K B A R E N G 4.0
Pada bagian Action pilih add src to address list, pada bagian Address
List isi dengan nama dari daftar IP Address, dan jika perlu masukkan
waktu penyimpanan pada Timeout.
ARIEF WAHYUDIN 52
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu masuk ke Address List, jika berhasil maka akan muncul IP
Address dari Client yang melakukan ping.
Karena rule yang dibuat menggunakan timeout maka list tersebut akan
otomatis hilang setelah waktunya habis. Jika menginginkan list tidak
hilang secara otomatis dapat mengosongkan Timeout pada Action.
Setelah itu lakukan pengujian dengan ping dan lihat pula hasilnya pada
Address List,
ARIEF WAHYUDIN 53
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 54
N G E L A B M I K R O T I K B A R E N G 4.0
Pada bagian Src. Address List pilih daftar Address List yang ingin di
blok, setelah itu masuk ke Action dan pada bagian Action pilih drop.
ARIEF WAHYUDIN 55
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 56
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu pada bagian Action pilih add dst to address list dan pada
bagian Address List buat nama untuk daftar IP Address-nya.
ARIEF WAHYUDIN 57
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 58
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 59
N G E L A B M I K R O T I K B A R E N G 4.0
Konfigurasi L7 protocol
Setelah itu buat rule baru pada Filter Rule, pada bagian Chain pilih
forward, pada Protocol pilig tcp, dan pada Dst. Port masukkan port dari
HTTP dan HTTPS,
ARIEF WAHYUDIN 60
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 61
N G E L A B M I K R O T I K B A R E N G 4.0
^.*get.+\.exe.*$
^.*get.+\.pdf.*$
^.*get.+\\.(exe|pdf).*\$
ARIEF WAHYUDIN 62
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 63
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu buat aturan baru pada NAT yang bertujuan mengalihkan
lalulintas dari internet agar melewati proxy terlebih dahulu, pada bagian
Chain pilih dstnat, pada bagian Protocol pilih tcp, pada bagian Dst. Port
masukkan port dari HTML, dan pada bagian Interface pilih Interface
yang terhubung dengan jaringan lokal.
ARIEF WAHYUDIN 64
N G E L A B M I K R O T I K B A R E N G 4.0
Pada bagian Action pilih redirect dan pada bagian To Ports masukkan
port dari Web Proxy.
ARIEF WAHYUDIN 65
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu masuk ke menu Access pada Web Proxy untuk membuat
aturan sesuai keinginan,
ARIEF WAHYUDIN 66
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 67
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 68
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 69
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 70
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 71
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 72
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 73
N G E L A B M I K R O T I K B A R E N G 4.0
5.2. AP BRIDGE
ARIEF WAHYUDIN 74
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu masuk ke menu Wireless, pada bagian mode pilih ap bridge,
pada bagian band pilih sesuai keinginan, pada bagian channel width
pilih sesuai keingingan, pada bagian frequency pilih sesuai keinginan,
dan pada bagian SSID buat nama sesuai dengan keinginan, setelah itu
OK.
ARIEF WAHYUDIN 75
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 76
N G E L A B M I K R O T I K B A R E N G 4.0
5.3. STATION
ARIEF WAHYUDIN 77
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu masuk ke menu Wireless dan pilih Scan. Setelah masuk ke
Wireless Scanner pilih Start untuk memulai mencari Access Point yang
tersedia, setelah menemukan Access Point yang akan dihubungkan pilih
Connect.
ARIEF WAHYUDIN 78
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 79
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 80
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu masuk ke menu Wireless dan pilih Scan. Setelah masuk ke
Wireless Scanner pilih Start untuk memulai mencari Access Point yang
tersedia, setelah menemukan Access Point yang akan dihubungkan pilih
Connect.
ARIEF WAHYUDIN 81
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 82
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 83
N G E L A B M I K R O T I K B A R E N G 4.0
Wireless Interface
Setelah itu buat Virtual Interface sesuai dengan topologi diatas dengan
memilih mode ap bridge, membuat SSID yang berbeda, dan memilih
Master Wireless Interface.
ARIEF WAHYUDIN 84
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 85
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu lakukan periksa hasil konfigurasi pastikan seluruh SSID yang
dibuat sudah sesuai,
5.6. WDS
ARIEF WAHYUDIN 86
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 87
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 88
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 89
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu buat password untuk Station WDS pada Router X/Z
sesuai dengan yang digunakan Router Y,
ARIEF WAHYUDIN 90
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 91
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 92
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 93
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 94
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 95
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 96
N G E L A B M I K R O T I K B A R E N G 4.0
6.1. BRIDGE
ARIEF WAHYUDIN 97
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 98
N G E L A B M I K R O T I K B A R E N G 4.0
ARIEF WAHYUDIN 99
N G E L A B M I K R O T I K B A R E N G 4.0
Setelah itu pilih ethernet yang akan dijadikan slave dan pada bagian
Master Port arahkan ke ethernet yang dijadikan master port,
Setelah itu periksa hasil konfigurasi pada menu VLAN pada Interface
List,
Setelah itu masuk ke menu Port dan konfigurasi VLAN Mode, VLAN
Header, dan VLAN ID pada masing-masing Ethernet,
Setelah itu periksa pada router list dan pastikan sudah dalam Status AS
dan reachable.
Untuk router sisi lainnya lakukan hal yang sama dengan masuk ke
Router List lalu membuat list baru dan memasukkan Network Address
serta Prefix dari Network tujuan dan Gateway dari Router tujuan.
Setelah itu periksa hasil konfigurasi pada Router List bahwa kondisi
sudah AS dan reacable.
Setelah itu klik menu Router lalu klik RIPv2 lalu klik Interface lalu klik
Add atau “+” lalu pilih interface yang terhubung dengan jaringan yang
akan di routing. Sesuai dengan topologi yang digunakan maka interface
yang digunakan adalah interface ether1 da ether2.
Setelah itu klik Networks klik Add atau “+” lalu masukkan Network
Address tujuan yang akan di routing.
Untuk melihat konfigurasi routing yang telah dibuat Anda dapat melihat
di Router List. Pastikan ethernet dalam kondisi DAr dan reachable.
Setelah itu klik Routing klik OSPF klik Instances double klik rules
default pada Instances list lalu ubah Router ID.
Konfigurasi pada R1
Konfigurasi pada R2
Setelah itu klik Interface lalu klik “+” atau Add dan masukkan IP
Address (Local/Asal dan Remote/Tujuan) sesuai dengan Topologi lalu
klik Apply klik OK.
Setelah itu masuk ke Route List dan tambahkan routing pada R1 dan R2.
Pada Router R1 masukkan IP Network Address tujuan (R2) pada Dst
Address dan IP Tunnel pada Gateway dan pada Router R2 juga
sebaliknya. Setelah itu klik Apply dan klik OK.
Konfigurasi di Router R1
Konfigurasi di Router R2
9.2. PPP
Konfigurasi pada R1
Konfigurasi pada R1
Konfigurasi pada R2
Konfigurasi pada R1
Konfigurasi pada R2
Konfigurasi pada PC
Konfigurasi pada R2
Setelah itu buat nama PPPoE Server pada Service Name dan pilih
Interface yang digunakan lalu klik Apply klik OK.
10.1. HOTSPOT
Jendela Sertifikat
Setelah itu pada bagian DNS name dapat nama URL yang akan
muncul menggantikan IP Hotspot yang sudah ditentukan
sebelumnya
Dan terakhir adalah membuat sebuah User dan Password untuk User
Hotspot
Dan pengujian terakhir dengan menekan tombol log off untuk keluar
dari Hotspot Gateway
Halaman Hotspot
a. Username
Cara pertama untuk mengamankan Router dengan cara mengubah
username standar atau bawaan Router MikroTik dengan username
lain yang mudah dihafal namun tidak mudah ditebak. Untuk
konfigurasinya masuk ke System lalu masuk ke Users setelah itu
masukkan Username yang diinginkan lalu OK,
b. Password
Cara selanjutnya dengan cara mengubah password standar atau
bawaan MikroTik yang sebelumnya kosong menjadi password
yang unik dan mudah dihafalkan. Untuk konfigurasinya masuk ke
System lalu masuk ke Users lalu Password dan masukkan
password yang baru yang diinginkan,
c. IP Address
Cara selanjutnya dengan cara mengubah IP Address standar yang
digunakan MikroTik dengan IP Address berbeda.
d. RouterOS Services
Cara selanjutnya dengan menonaktifkan service yang tidak
dibutuhkan dan jika perlu mengubah port standar yang
digunakan. Untuk konfigurasinya masuk ke IP lalu masuk ke
Services, untuk menonaktifkan dengan cara pilih service yang
diinginkan lalu Disable lalu OK sedangkan untuk mengganti port
yang digunakan cukup mengubah port standar dengan angka yang
diinginkan lalu OK.
Jendela WinBox
f. Neighbor Discovery
RouterBOARD juga dapat diamankan dengan cara
menyembunyikan MAC Address dan IP Address agar tidak muncul
pada Neighbor Discovery. Untuk konfigurasinya masuk ke menu IP
lalu Neighbor lalu masuk ke menu Discovery Interface lalu pilih
interface yang diinginkan dan Disable.