Menu
Setup Mikrotik Baru
by Mikrosetting.coma–b
Type Mikrotik & RouterOS
Model perangkat menentukan daftar interface dan versi RouterOS yang tersedia. Versi RouterOS wajib dipilih lebih dulu karena menentukan sintaks di seluruh script.
Identitas & akses admin
- Type Mikrotik belum dipilih.
- Versi RouterOS wajib dipilih sebelum mengisi section lain.
- Password admin dikosongkan — router akan tetap tanpa password.
Langkah 1 dari 12
Berikutnya: WAN
Anda tetap bisa lanjut — error di atas hanya menahan tombol salin script.
setup-mikrotik.rsc4 error
1##################################################################2# SCRIPT SETUP MIKROTIK BARU3# Generator Script Mikrotik by Mikrosetting.com4#5# Perangkat : (belum dipilih)6# RouterOS : (belum dipilih)7# Dibuat : 2026-08-06 13:208#9# PERINGATAN10# Script ini menambah konfigurasi baru ke router. Jalankan pada router11# kondisi default/reset. Jika router sudah terkonfigurasi, backup dulu:12# /system backup save name=sebelum-setup13# /export file=sebelum-setup14#15# Cara pakai: buka Winbox/WebFig > New Terminal, lalu paste seluruh isi16# script ini sekaligus dan tekan Enter.17##################################################################1819# Script memakai interface-list (butuh RouterOS 6.41 ke atas atau v7).2021# ---------------------------------------------------------------22# 1. IDENTITAS ROUTER, JAM & PASSWORD ADMIN23# ---------------------------------------------------------------24/system clock set time-zone-name=Asia/Jakarta25# Sinkron jam otomatis — penting agar log & sertifikat akurat.26/system ntp client set enabled=yes server-dns-names=id.pool.ntp.org,pool.ntp.org27# PERHATIAN: password admin belum diatur di generator.28# Atur manual: /user set [find name=admin] password="PasswordKuatAnda"2930# ---------------------------------------------------------------31# 5. INTERFACE LIST32# Pengelompokan interface agar rule NAT & firewall ringkas dan mudah dirawat.33# ---------------------------------------------------------------34/interface list35add name=WAN36add name=LAN3738/interface list member3940# ---------------------------------------------------------------41# 7. DNS42# Router juga melayani permintaan DNS dari klien LAN (allow-remote-requests).43# ---------------------------------------------------------------44/ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes4546# ---------------------------------------------------------------47# 10. NAT MASQUERADE48# Menyamarkan IP privat LAN menjadi IP publik WAN agar bisa keluar internet.49# ---------------------------------------------------------------50/ip firewall nat51add chain=srcnat action=masquerade out-interface-list=WAN comment="NAT untuk semua WAN - By Mikrosetting"5253# ---------------------------------------------------------------54# 13. FIREWALL DASAR & PENGAMANAN55# Melindungi router dari akses internet dan membuang paket tidak valid.56# ---------------------------------------------------------------57/ip firewall filter58# --- chain input: trafik yang menuju router itu sendiri59add chain=input action=accept connection-state=established,related,untracked comment="terima koneksi yang sudah terbentuk - By Mikrosetting"60add chain=input action=drop connection-state=invalid comment="buang paket invalid - By Mikrosetting"61add chain=input action=accept protocol=icmp comment="izinkan ping ke router - By Mikrosetting"62add chain=input action=accept in-interface-list=LAN comment="izinkan akses penuh dari LAN - By Mikrosetting"63add chain=input action=drop in-interface-list=WAN comment="tolak semua akses dari internet ke router - By Mikrosetting"6465# --- chain forward: trafik antar jaringan (klien ke internet)66add chain=forward action=fasttrack-connection connection-state=established,related comment="fasttrack: percepat koneksi yang sudah terbentuk - By Mikrosetting"67add chain=forward action=accept connection-state=established,related,untracked comment="terima koneksi yang sudah terbentuk - By Mikrosetting"68add chain=forward action=drop connection-state=invalid comment="buang paket invalid - By Mikrosetting"69add chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface-list=WAN comment="tolak koneksi baru dari internet yang bukan port forward - By Mikrosetting"7071# --- layanan router72/ip service73set telnet disabled=yes74set ftp disabled=yes75set api disabled=yes76set api-ssl disabled=yes7778# --- sembunyikan router dari sisi internet79/ip neighbor discovery-settings set discover-interface-list=LAN80/tool mac-server set allowed-interface-list=LAN81/tool mac-server mac-winbox set allowed-interface-list=LAN82/tool mac-server ping set enabled=no8384# ---------------------------------------------------------------85# SELESAI — CARA MEMERIKSA HASIL86# ---------------------------------------------------------------87# Jalankan perintah berikut satu per satu untuk verifikasi:88# /ip address print -> daftar IP yang terpasang89# /ip route print -> pastikan ada default route (DAc/DAS)90# /ip dhcp-client print -> status WAN DHCP harus 'bound'91# /ip dhcp-server lease print -> klien yang sudah dapat IP92# /ip firewall filter print -> urutan rule firewall93# /ping 8.8.8.8 -> tes koneksi internet dari router9495# Seluruh objek hasil script ini diberi comment "By Mikrosetting".96# Menghapus semuanya: /ip firewall filter remove [find comment~"By Mikrosetting"]97# (ulangi untuk menu lain: /ip firewall nat, /ip address, /ip pool, dst)98
28 perintah · 98 barisRouterOS —
Perbaiki dulu sebelum menyalin
Cara menjalankan
- 1Backup dulu:
/system backup save name=sebelum-setup - 2Buka Winbox atau WebFig, klik menu New Terminal.
- 3Tempel seluruh script sekaligus (Ctrl+V), lalu tekan Enter.
- 4Jalankan perintah verifikasi di bagian akhir script.
Script dibuat sepenuhnya di browser Anda. IP, password, dan data lain tidak dikirim ke server mana pun.