Setup Mikrotik Baru

a–b

Type Mikrotik & RouterOS

Model perangkat menentukan daftar interface dan versi RouterOS yang tersedia. Versi RouterOS wajib dipilih lebih dulu karena menentukan sintaks di seluruh script.

Identitas & akses admin

  • Type Mikrotik belum dipilih.
  • Versi RouterOS wajib dipilih sebelum mengisi section lain.
  • Password admin dikosongkan — router akan tetap tanpa password.

Langkah 1 dari 12

Berikutnya: WAN

Anda tetap bisa lanjut — error di atas hanya menahan tombol salin script.

setup-mikrotik.rsc4 error
1##################################################################
2# SCRIPT SETUP MIKROTIK BARU
3# Generator Script Mikrotik by Mikrosetting.com
4#
5# Perangkat : (belum dipilih)
6# RouterOS : (belum dipilih)
7# Dibuat : 2026-08-06 13:20
8#
9# PERINGATAN
10# Script ini menambah konfigurasi baru ke router. Jalankan pada router
11# kondisi default/reset. Jika router sudah terkonfigurasi, backup dulu:
12# /system backup save name=sebelum-setup
13# /export file=sebelum-setup
14#
15# Cara pakai: buka Winbox/WebFig > New Terminal, lalu paste seluruh isi
16# script ini sekaligus dan tekan Enter.
17##################################################################
18 
19# Script memakai interface-list (butuh RouterOS 6.41 ke atas atau v7).
20 
21# ---------------------------------------------------------------
22# 1. IDENTITAS ROUTER, JAM & PASSWORD ADMIN
23# ---------------------------------------------------------------
24/system clock set time-zone-name=Asia/Jakarta
25# Sinkron jam otomatis — penting agar log & sertifikat akurat.
26/system ntp client set enabled=yes server-dns-names=id.pool.ntp.org,pool.ntp.org
27# PERHATIAN: password admin belum diatur di generator.
28# Atur manual: /user set [find name=admin] password="PasswordKuatAnda"
29 
30# ---------------------------------------------------------------
31# 5. INTERFACE LIST
32# Pengelompokan interface agar rule NAT & firewall ringkas dan mudah dirawat.
33# ---------------------------------------------------------------
34/interface list
35add name=WAN
36add name=LAN
37 
38/interface list member
39 
40# ---------------------------------------------------------------
41# 7. DNS
42# Router juga melayani permintaan DNS dari klien LAN (allow-remote-requests).
43# ---------------------------------------------------------------
44/ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes
45 
46# ---------------------------------------------------------------
47# 10. NAT MASQUERADE
48# Menyamarkan IP privat LAN menjadi IP publik WAN agar bisa keluar internet.
49# ---------------------------------------------------------------
50/ip firewall nat
51add chain=srcnat action=masquerade out-interface-list=WAN comment="NAT untuk semua WAN - By Mikrosetting"
52 
53# ---------------------------------------------------------------
54# 13. FIREWALL DASAR & PENGAMANAN
55# Melindungi router dari akses internet dan membuang paket tidak valid.
56# ---------------------------------------------------------------
57/ip firewall filter
58# --- chain input: trafik yang menuju router itu sendiri
59add chain=input action=accept connection-state=established,related,untracked comment="terima koneksi yang sudah terbentuk - By Mikrosetting"
60add chain=input action=drop connection-state=invalid comment="buang paket invalid - By Mikrosetting"
61add chain=input action=accept protocol=icmp comment="izinkan ping ke router - By Mikrosetting"
62add chain=input action=accept in-interface-list=LAN comment="izinkan akses penuh dari LAN - By Mikrosetting"
63add chain=input action=drop in-interface-list=WAN comment="tolak semua akses dari internet ke router - By Mikrosetting"
64 
65# --- chain forward: trafik antar jaringan (klien ke internet)
66add chain=forward action=fasttrack-connection connection-state=established,related comment="fasttrack: percepat koneksi yang sudah terbentuk - By Mikrosetting"
67add chain=forward action=accept connection-state=established,related,untracked comment="terima koneksi yang sudah terbentuk - By Mikrosetting"
68add chain=forward action=drop connection-state=invalid comment="buang paket invalid - By Mikrosetting"
69add chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface-list=WAN comment="tolak koneksi baru dari internet yang bukan port forward - By Mikrosetting"
70 
71# --- layanan router
72/ip service
73set telnet disabled=yes
74set ftp disabled=yes
75set api disabled=yes
76set api-ssl disabled=yes
77 
78# --- sembunyikan router dari sisi internet
79/ip neighbor discovery-settings set discover-interface-list=LAN
80/tool mac-server set allowed-interface-list=LAN
81/tool mac-server mac-winbox set allowed-interface-list=LAN
82/tool mac-server ping set enabled=no
83 
84# ---------------------------------------------------------------
85# SELESAI — CARA MEMERIKSA HASIL
86# ---------------------------------------------------------------
87# Jalankan perintah berikut satu per satu untuk verifikasi:
88# /ip address print -> daftar IP yang terpasang
89# /ip route print -> pastikan ada default route (DAc/DAS)
90# /ip dhcp-client print -> status WAN DHCP harus 'bound'
91# /ip dhcp-server lease print -> klien yang sudah dapat IP
92# /ip firewall filter print -> urutan rule firewall
93# /ping 8.8.8.8 -> tes koneksi internet dari router
94 
95# Seluruh objek hasil script ini diberi comment "By Mikrosetting".
96# Menghapus semuanya: /ip firewall filter remove [find comment~"By Mikrosetting"]
97# (ulangi untuk menu lain: /ip firewall nat, /ip address, /ip pool, dst)
98 
28 perintah · 98 barisRouterOS

Perbaiki dulu sebelum menyalin

Cara menjalankan

  1. 1Backup dulu: /system backup save name=sebelum-setup
  2. 2Buka Winbox atau WebFig, klik menu New Terminal.
  3. 3Tempel seluruh script sekaligus (Ctrl+V), lalu tekan Enter.
  4. 4Jalankan perintah verifikasi di bagian akhir script.
Script dibuat sepenuhnya di browser Anda. IP, password, dan data lain tidak dikirim ke server mana pun.