Engineer Bersertifikat MTCNA – MTCINE

Jasa Setting Mikrotik: Remote & Onsite oleh Engineer Bersertifikat

Hotspot, load balancing, manajemen bandwidth, firewall, VPN, sampai PPPoE untuk RT/RW Net. Dikerjakan remote dalam 1–2 jam atau onsite ke lokasi Anda, lengkap dengan dokumentasi dan garansi 30 hari.

  • Mulai Rp350.000
  • Respons WhatsApp 15 menit
  • Garansi 30 hari
  • Onsite 10 kota, remote nasional
  • 12+ tahun pengalaman

Tidak yakin butuh yang mana? Kirim gambaran masalahnya dulu β€” kami balas dengan perkiraan pekerjaan sebelum Anda memutuskan apa pun.

Ilustrasi topologi jaringan Mikrotik yang ditata rapi
500+Perangkat Mikrotik ditangani
12Tahun menangani jaringan
30 hariGaransi setelah serah terima
15 menitRespons WhatsApp jam kerja
Layanan

Layanan yang paling sering dipesan

Dua belas jenis pekerjaan, bisa diambil terpisah maupun digabung. Klik salah satu untuk melihat lingkup, contoh kasus, dan kisaran biayanya.

Hotspot & Voucher

Hotspot server, login page bermerek, voucher lewat User Manager, limit kuota, dan bypass perangkat kasir atau CCTV.

Mulai Rp450.000jasa setting hotspot mikrotik β†’

Load Balancing & Failover

Gabung 2–4 ISP dengan PCC atau ECMP, plus failover recursive gateway supaya internet tidak mati saat satu jalur putus.

Mulai Rp750.000jasa setting load balancing mikrotik β†’

Manajemen Bandwidth

Simple queue, queue tree, dan PCQ untuk bagi rata jatah per klien, dengan prioritas untuk VoIP dan video conference.

Mulai Rp450.000jasa setting bandwidth mikrotik β†’

Firewall & Keamanan

Filter rules berlapis, RAW anti-DDoS, penangkal brute force WinBox, blokir situs, dan hardening RouterOS 20 titik.

Mulai Rp550.000jasa setting firewall mikrotik β†’

VPN & Tunnel

L2TP over IPsec, WireGuard, dan EoIP untuk akses kantor dari rumah maupun menyambung beberapa cabang jadi satu jaringan.

Mulai Rp600.000jasa setting vpn mikrotik β†’

PPPoE & RT/RW Net

PPPoE server, profil paket bandwidth, integrasi billing, isolir otomatis saat menunggak, dan monitoring per ODP.

Mulai Rp850.000jasa setting mikrotik rt rw net β†’

VLAN & Routing

Segmentasi jaringan per divisi dengan bridge VLAN filtering, trunk ke switch, policy routing, OSPF, dan BGP.

Mulai Rp650.000jasa setting vlan mikrotik β†’

Training Mikrotik

Kelas MTCNA, MTCRE, dan MTCINE dengan trainer resmi Mikrotik, lab satu perangkat per peserta, dan simulasi ujian.

Mulai Rp350.000training mikrotik bersertifikat β†’

Wireless & WiFi

Link point-to-point antar gedung, PtMP, tuning nstreme atau nv2, dan CAPsMAN supaya roaming antar lantai mulus.

Mulai Rp500.000jasa setting wireless mikrotik β†’

Monitoring Jaringan

The Dude atau Zabbix plus dashboard Grafana, dengan notifikasi WhatsApp begitu ada link mati atau trafik anomali.

Mulai Rp500.000/bulanjasa monitoring jaringan mikrotik β†’

Maintenance Bulanan

Pemeriksaan berkala, backup config terjadwal, update RouterOS terkendali, dan SLA respons 15 menit saat gangguan.

Mulai Rp750.000/bulanjasa maintenance mikrotik bulanan β†’

Managed Service

Seluruh jaringan diurus tim kami: monitoring 24 jam, patching, troubleshooting tanpa batas kejadian, laporan bulanan.

Mulai Rp1.500.000/bulanmanaged service mikrotik β†’

Jasa setting Mikrotik adalah layanan konfigurasi router MikroTik oleh engineer bersertifikat, mencakup hotspot, load balancing multi-ISP, manajemen bandwidth, firewall, VPN, dan PPPoE untuk RT/RW Net. Biaya mulai Rp350.000, dikerjakan remote 1–2 jam atau onsite ke lokasi Anda, dengan garansi 30 hari.

Router MikroTik jarang rusak. Yang sering terjadi, konfigurasinya tidak pernah benar-benar ditata β€” dibiarkan hasil Quick Set, ditambal tiap kali ada keluhan, sampai isi firewall dan queue-nya jadi tumpukan aturan yang tidak ada yang berani sentuh lagi. Hasilnya jaringan terasa lambat padahal langganan sudah 300 Mbps, dan setiap gangguan butuh waktu lama untuk dicari penyebabnya.

Kami menata ulang bagian itu. Tim kami memegang sertifikasi MTCNA sampai MTCINE dan sudah 12 tahun menangani jaringan kantor, sekolah, hotel, pabrik, dan RT/RW Net dengan ratusan pelanggan. Bukan hanya membuat internet jalan, tapi membuatnya bisa dijelaskan: mana yang membatasi apa, kenapa aturannya ditulis begitu, dan apa yang harus dilakukan kalau nanti ada masalah.

Pengerjaan bisa remote lewat WinBox β€” sebagian besar pekerjaan memang tidak butuh orang datang β€” atau onsite untuk hal yang memang perlu tangan di lokasi seperti wiring, align antena, dan survei frekuensi. Setiap pekerjaan diserahkan dengan dokumentasi topologi, berkas backup .rsc, dan daftar perubahan. Konsultasinya gratis: kirim dulu gambaran jaringan Anda ke 0811-997-322, nanti kami balas dengan perkiraan pekerjaan dan biayanya.

Kapan sebuah jaringan benar-benar butuh disetting ulang

Tidak semua keluhan internet perlu penanganan konfigurasi. Kalau modem ISP-nya sendiri yang bermasalah, mengubah aturan di router tidak akan menolong. Enam kondisi berikut yang biasanya memang berujung ke konfigurasi MikroTik, dan ini yang paling sering masuk ke kami.

  • Bandwidth besar tapi terasa lambat. Langganan 300 Mbps, speedtest bagus, tapi membuka aplikasi kerja tetap berat. Biasanya karena tidak ada pembagian jatah per klien, jadi satu orang yang mengunduh besar bisa menghabiskan giliran semua orang.
  • Hotspot tidak bisa login atau sering minta login lagi. Umumnya user profile dan idle timeout tidak diatur, atau DNS hotspot mengarah ke tempat yang salah sehingga halaman login tidak pernah muncul.
  • Router perlu di-restart tiap beberapa hari. Ini gejala, bukan penyakit. Penyebab yang paling sering kami temukan: connection tracking penuh karena tidak ada aturan yang membuang trafik sampah, atau perangkatnya memang terlalu kecil untuk beban yang ditanggung.
  • Ganti ISP atau menambah jalur kedua. Menambah satu kabel internet tidak otomatis membuat kecepatan berlipat. Tanpa aturan pembagian jalur yang benar, jalur kedua bisa jadi diam saja, atau justru memutus koneksi tiap beberapa menit karena sesi berpindah jalur di tengah jalan.
  • Buka lokasi baru dan ingin satu jaringan. Kantor cabang yang butuh akses ke server pusat, kasir yang harus menembus ke database, atau CCTV yang ingin dilihat dari kantor lain β€” semuanya butuh tunnel yang dirancang, bukan port forwarding yang ditambal.
  • Ada tanda-tanda jaringan disalahgunakan. Log penuh percobaan login, trafik keluar membengkak di jam yang tidak wajar, atau muncul aturan NAT yang tidak seorang pun mengaku membuatnya. Ini yang paling mendesak.

Layanan setting Mikrotik yang kami kerjakan

Dua belas jenis pekerjaan di bawah ini bisa diambil terpisah maupun digabung. Banyak klien memulai dari satu bagian yang paling mengganggu, lalu menambah yang lain setelah melihat hasilnya. Tidak ada keharusan mengambil paket besar sekaligus.

  • Setting hotspot MikroTik β€” hotspot server, halaman login bermerek sendiri, user profile berlapis, limit kuota harian, dan bypass untuk perangkat kasir atau CCTV supaya tidak ikut diminta login.
  • Voucher WiFi dan User Manager β€” pembuatan voucher massal, paket berbasis jam atau kuota, cetak voucher siap potong, serta laporan pemakaian per periode untuk warkop, kos, dan kafe.
  • Load balancing dan failover multi-ISP β€” menggabungkan 2 sampai 4 jalur internet dengan PCC atau ECMP, plus recursive gateway supaya perpindahan jalur saat satu ISP mati berlangsung tanpa perlu ada yang menyentuh router.
  • Manajemen bandwidth dan QoS β€” simple queue untuk kasus sederhana, queue tree dan HTB untuk yang berlapis, PCQ supaya jatah terbagi rata otomatis, dan mangle untuk mendahulukan panggilan suara serta video conference.
  • Firewall dan hardening β€” filter rules berlapis dengan kebijakan input drop, aturan RAW untuk menahan banjir trafik, penangkal percobaan login berulang ke WinBox, pemblokiran situs, dan checklist pengamanan 20 titik.
  • VPN dan tunnel β€” L2TP over IPsec untuk karyawan yang bekerja dari rumah, WireGuard untuk yang butuh lebih ringan, EoIP dan IPsec site-to-site untuk menyambung antar kantor cabang jadi satu jaringan.
  • PPPoE server dan RT/RW Net β€” IP pool, profil per paket kecepatan, integrasi ke sistem billing, isolir otomatis saat pelanggan menunggak, dan pemantauan per ODP.
  • VLAN dan routing β€” segmentasi per divisi memakai bridge VLAN filtering, trunk ke switch, policy routing, sampai OSPF dan BGP untuk jaringan yang sudah bercabang banyak.
  • Wireless, PtP, PtMP, dan CAPsMAN β€” survei frekuensi sebelum pasang, align antena antar gedung, tuning nstreme atau nv2, dan pengelolaan banyak access point dari satu tempat agar roaming antar lantai tidak memutus sambungan.
  • Monitoring jaringan β€” The Dude atau Zabbix dengan dashboard Grafana, ditambah notifikasi WhatsApp begitu ada link mati, sehingga Anda tahu lebih dulu sebelum pengguna mengeluh.
  • Maintenance bulanan β€” pemeriksaan berkala, backup konfigurasi terjadwal, pembaruan RouterOS yang terkendali, dan SLA respons 15 menit di jam kerja.
  • Managed service β€” seluruh jaringan diurus tim kami, cocok untuk perusahaan yang belum punya orang IT sendiri tapi tidak mau jaringannya jadi urusan tebak-tebakan.

Kisaran biaya dan apa yang menentukannya

Kami memakai harga mulai dari, bukan harga pas, karena dua pekerjaan dengan nama sama bisa berbeda jauh isinya. Setting hotspot untuk warkop dengan satu access point selesai dalam dua jam; hotspot hotel 120 kamar dengan roaming antar lantai dan voucher tamu otomatis bukan pekerjaan yang sama meski keduanya disebut hotspot.

Kisaran biaya per jenis pekerjaan. Angka final ditentukan setelah kami tahu kondisi jaringannya.
Jenis pekerjaanMulai dariPerkiraan waktu
Setting dasar (1 ISP, NAT, DHCP, WiFi)Rp350.0001–2 jam
Hotspot + voucherRp450.0002–4 jam
Manajemen bandwidth / QoSRp450.0002–3 jam
Firewall + hardeningRp550.0003–4 jam
VPN / tunnel antar lokasiRp600.0003–5 jam
VLAN + routingRp650.0004–6 jam
Load balancing 2–4 ISP + failoverRp750.0003–5 jam
RT/RW Net (PPPoE + billing)Rp850.0004–8 jam
Enterprise / multi-cabangRp1.500.000custom
Maintenance bulananRp750.000/bulankontrak
Managed serviceRp1.500.000/bulankontrak
  • Jumlah perangkat yang tersentuh. Satu router jelas berbeda dengan satu router plus lima access point plus dua switch yang harus ikut ditata VLAN-nya.
  • Jumlah jalur ISP. Dua jalur menambah aturan mangle, routing mark, dan pengujian failover per jalur. Empat jalur menambahnya lagi.
  • Kondisi konfigurasi yang ada sekarang. Router kosong lebih cepat dikerjakan daripada router yang sudah berisi 200 aturan warisan yang harus dibaca dulu satu per satu sebelum diubah.
  • Remote atau onsite. Onsite di Jabodetabek menambah Rp350.000 per kunjungan. Di luar itu, biaya transport disepakati di muka, bukan muncul di tagihan.
  • Tingkat kemendesakan. Pekerjaan terjadwal di luar jam sibuk berbeda dengan penanganan jaringan yang sedang mati total dan harus jalan hari itu.

Remote atau onsite, mana yang Anda butuhkan

Sekitar tujuh dari sepuluh pekerjaan yang masuk ke kami selesai tanpa perlu ada yang datang. Konfigurasi RouterOS bisa dikerjakan penuh lewat WinBox, dan justru lebih cepat karena tidak ada waktu yang habis di jalan. Yang tetap butuh kehadiran fisik adalah hal-hal yang menyangkut benda: kabel, antena, rak, dan sinyal.

Cukup remote

  • Hotspot, voucher, user profile, halaman login
  • Load balancing, failover, policy routing
  • Queue, PCQ, mangle, prioritas trafik
  • Firewall, hardening, blokir situs
  • VPN L2TP, WireGuard, EoIP antar lokasi
  • PPPoE server, profil paket, isolir otomatis
  • Audit konfigurasi dan perapian aturan lama
  • Pembaruan RouterOS terencana

Perlu onsite

  • Wiring dan penataan rak yang belum ada
  • Align antena point-to-point antar gedung
  • Survei frekuensi di lokasi padat sinyal
  • Pemasangan perangkat baru dari nol
  • Penarikan kabel dan pemasangan konektor
  • netinstall pada perangkat yang gagal boot
  • Serah terima yang memang diminta tatap muka
  • Pelatihan tim internal di tempat

Bagaimana akses remote dijaga

Memberi akses ke router memang bukan hal sepele, jadi kami samakan dulu aturannya sebelum mulai. Kami minta akun terpisah dengan nama sendiri, bukan memakai akun admin Anda β€” supaya semua yang kami lakukan tercatat di log atas nama kami dan bisa dilacak kapan saja.

Akses masuk lewat VPN atau alamat IP yang sudah didaftarkan, tidak dari sembarang tempat. Selama pekerjaan berjalan, port WinBox dibatasi hanya untuk address-list itu. Setelah pekerjaan selesai dan Anda menyatakan sudah sesuai, akun kami dinonaktifkan; kalau Anda mengambil kontrak maintenance bulanan, akun itu dipertahankan dengan hak yang dibatasi sesuai kebutuhan perawatan.

Semua kata sandi hasil pekerjaan diserahkan ke Anda. Kami tidak menyimpan satu pun kredensial jaringan klien setelah masa garansi berakhir, dan tidak pernah menahan akses sebagai jaminan pembayaran.

Enam tahap pengerjaan, dari chat sampai serah terima

Urutannya selalu sama, baik untuk pekerjaan dua jam maupun proyek beberapa hari. Yang berubah hanya kedalaman tiap tahapnya.

  • Konsultasi lewat WhatsApp. Anda ceritakan kondisinya, kami tanya balik hal-hal yang menentukan: model routernya apa, versi RouterOS berapa, berapa jalur ISP, berapa pengguna, dan apa yang paling mengganggu sekarang. Tahap ini gratis dan tidak mengikat.
  • Asesmen atau survei. Untuk pekerjaan remote, kami minta akses baca sebentar untuk melihat isi konfigurasi yang ada. Untuk pekerjaan fisik, dilakukan survei lokasi. Biaya survei Rp350.000 dan dipotong dari biaya kerja kalau pekerjaannya jadi.
  • Penawaran tertulis. Berisi daftar pekerjaan yang akan dilakukan, yang tidak termasuk, perkiraan durasi, jadwal, dan biaya. Kami sengaja menuliskan yang tidak termasuk, karena di situlah selisih harapan biasanya muncul.
  • Eksekusi di jendela yang disepakati. Perubahan yang bisa memutus koneksi dijadwalkan di luar jam sibuk, umumnya malam. Sebelum menyentuh apa pun, konfigurasi lama di-backup penuh. Setiap perubahan besar dilakukan bertahap dengan titik kembali yang jelas.
  • Pengujian bersama. Kami tidak menyatakan selesai berdasarkan tampilan WinBox saja. Failover diuji dengan mencabut kabel ISP satu per satu, pembagian bandwidth diukur dengan iperf3, login hotspot dicoba dari perangkat asli. Anda ikut menyaksikan hasilnya.
  • Serah terima dan garansi. Anda menerima dokumentasi topologi, berkas backup .rsc, daftar perubahan, dan seluruh kredensial. Selama 30 hari setelahnya, perbaikan atas hal yang berkaitan dengan pekerjaan kami tidak dikenakan biaya lagi.

Delapan jenis klien yang paling sering kami tangani

Kebutuhan jaringan sangat ditentukan oleh siapa yang memakainya. Delapan segmen di bawah punya pola masalah yang cukup khas, dan pendekatannya memang berbeda.

  • Warung, warkop, dan UMKM. Satu router, satu access point, kebutuhan utamanya WiFi pelanggan yang tidak mengganggu mesin kasir. Sering berlanjut ke jualan voucher sebagai tambahan pendapatan.
  • Kafe dan restoran. Pelanggan duduk lama, jadi kuota per perangkat dan batas waktu sesi lebih penting daripada kecepatan puncak. Halaman login bermerek sendiri juga membantu dari sisi promosi.
  • Hotel, vila, dan kos. Bandwidth per kamar, voucher tamu yang bisa dibuat resepsionis tanpa masuk WinBox, dan roaming antar lantai supaya sambungan tidak putus saat tamu berpindah. Biasanya sekalian butuh failover dua ISP.
  • Sekolah, madrasah, dan kampus. Jatah per laboratorium, penyaringan konten, jadwal akses per jam pelajaran, dan yang paling menentukan: jaringan yang tidak mengecewakan saat ANBK berlangsung.
  • Kantor kecil dan startup. Pemisahan WiFi karyawan dan tamu, prioritas untuk rapat daring, pembatasan akses di jam kerja, dan jalur khusus supaya CCTV bisa dilihat dari luar tanpa membuka lubang keamanan.
  • Perusahaan multi-cabang. Tunnel antar cabang, failover dua ISP di setiap lokasi, VLAN per divisi, dan dokumentasi yang bisa diaudit. Di sini SLA tertulis bukan formalitas.
  • RT/RW Net dan ISP lokal. PPPoE server, profil paket, billing, isolir otomatis, dan pemantauan per ODP. Yang menentukan keberlanjutannya justru pemilihan perangkat sejak awal, bukan tuning belakangan.
  • Pabrik, gudang, dan instansi. Segmentasi antara jaringan produksi dan jaringan kantor, link wireless antar gedung, serta pencatatan perubahan yang rapi karena biasanya ada pemeriksaan berkala.

Setting sendiri atau memakai jasa, sejujurnya

MikroTik memang bisa dipelajari sendiri, dan sebagian klien kami justru mulai dari situ. Kalau jaringan Anda satu router untuk sepuluh orang tanpa kebutuhan khusus, mengerjakan sendiri sambil belajar adalah pilihan yang wajar β€” dan kami menyediakan panduannya gratis di blog ini.

Perhitungannya berubah begitu ada yang bergantung pada jaringan itu. Bukan soal sulit atau tidak, tapi soal berapa lama Anda bisa menerima keadaan tidak jalan sambil mencari penyebabnya.

AspekDikerjakan sendiriMemakai jasa
Waktu sampai jalanBeberapa hari sampai berminggu, tergantung pengalaman1–8 jam untuk sebagian besar pekerjaan
Risiko saat salahJaringan bisa mati dan belum tentu tahu cara kembalinyaBackup diambil dulu, ada titik kembali yang disiapkan
Biaya yang terlihatNolMulai Rp350.000
Biaya yang tidak terlihatWaktu Anda, jam kerja yang hilang saat jaringan matiTidak ada, lingkupnya tertulis di penawaran
KeamananSering tertinggal: layanan bawaan masih terbuka, port bawaan belum digantiChecklist hardening 20 titik dijalankan setiap pekerjaan
DokumentasiBiasanya tidak ada, jadi masalah saat orangnya bergantiTopologi, .rsc, dan change log diserahkan
Setelah selesaiDitanggung sendiriGaransi 30 hari, bisa lanjut kontrak perawatan

Model MikroTik dan versi RouterOS yang kami tangani

Pertanyaan yang paling sering datang sebelum bicara harga justru ini: perangkat yang sudah dibeli sanggup atau tidak. Sayangnya banyak kekecewaan dimulai dari perangkat yang terlalu kecil untuk beban yang diberikan, dan itu tidak bisa diperbaiki oleh konfigurasi sebagus apa pun.

Angka beban wajar di bawah adalah pengalaman lapangan, bukan spesifikasi brosur. Perangkat masih bisa dipaksa lebih dari itu, tapi mulai terasa tersengal begitu aturan firewall dan queue-nya bertambah.

ModelCocok untukBeban wajarCatatan lapangan
hAP lite / RB941Rumah, warung kecilsampai 10 klienRAM 32 MB. Cukup untuk NAT dan DHCP, jangan dipakai untuk hotspot ramai.
RB951Ui-2HnDWarkop, kos kecil10–30 klienMasih favorit karena murah, tapi CPU 600 MHz mulai berat di queue tree berlapis.
hEX RB750Gr3Kantor kecil, RT/RW Net awal30–80 klienSemua port gigabit, tanpa WiFi. Pasangkan access point terpisah.
hAP axΒ² / axΒ³Kantor modern, kafe40–100 klienWiFi 6, CPU ARM empat inti. Paling seimbang untuk kantor sekarang.
RB4011 / RB5009Kantor menengah, ISP lokal100–300 klienSanggup PPPoE ratusan pelanggan dengan firewall padat.
CCR2004 / CCR2116ISP, RT/RW Net besar300–2000 klienKelas carrier. Wajib begitu pelanggan PPPoE menembus ratusan.
CRS3xx / CRS5xxSwitch distribusi, VLANβ€”Ada offload perangkat keras. Untuk trunk VLAN, bukan routing berat.
CHR di VPSVPN gateway, billing terpusatsesuai lisensiTanpa perangkat fisik. Level lisensi membatasi throughput per antarmuka.
  • RouterOS v6.48.x LTS masih paling tenang untuk perangkat lama dan jaringan yang sudah berjalan bertahun-tahun tanpa keluhan.
  • RouterOS v7.x wajib kalau Anda butuh WireGuard, ZeroTier, atau container. Firewall dan queue-nya mirip, tapi routing dan wireless berubah cukup dalam.
  • Migrasi v6 ke v7 tidak kami lakukan sambil jalan tanpa rencana kembali. Backup penuh diambil dulu dan netinstall disiapkan sebelum tombol upgrade disentuh.

Checklist hardening 20 titik yang selalu kami pasang

Bagian ini dijalankan pada setiap pekerjaan, termasuk yang lingkupnya cuma hotspot atau bandwidth. Alasannya sederhana: router yang bisa dimasuki orang luar membuat semua pekerjaan lain kehilangan arti. Daftar ini juga bisa Anda pakai untuk memeriksa hasil kerja vendor mana pun, termasuk vendor sebelumnya.

  • Matikan layanan yang tidak dipakai di /ip service β€” telnet, ftp, api, dan www hampir selalu bisa dinonaktifkan.
  • Ganti port WinBox dari 8291 ke port lain, dan batasi aksesnya lewat address-list, bukan dibuka ke seluruh internet.
  • Buat pengguna baru dengan nama sendiri, lalu nonaktifkan pengguna admin bawaan β€” bukan hanya menggantinya kata sandi.
  • Kata sandi acak minimal 16 karakter, disimpan di pengelola sandi, tidak ditulis di catatan yang beredar di grup.
  • Kebijakan chain input diakhiri drop, bukan accept. Ini pembeda paling besar antara router yang aman dan yang cuma terlihat aman.
  • Aturan RAW untuk membuang trafik cacat sebelum masuk connection tracking, supaya banjir paket tidak menghabiskan memori.
  • Batasi ICMP dengan wajar: jangan diblokir total karena akan mematikan deteksi MTU, tapi jangan dibiarkan tanpa batas laju.
  • Nonaktifkan neighbor discovery dan MAC server di antarmuka yang mengarah ke internet.
  • Nonaktifkan bandwidth-test server dan proxy bawaan kalau tidak sedang dipakai.
  • Matikan allow-remote-requests di DNS kalau router tidak memang bertugas melayani DNS dari luar.
  • Aktifkan DNS over HTTPS dengan sertifikat root yang diimpor, supaya jawaban DNS tidak mudah dipalsukan di jalan.
  • Sinkronkan waktu ke NTP. Log dengan waktu yang salah tidak berguna saat sedang mencari penyebab masalah.
  • Aktifkan pencatatan percobaan login gagal, dan pasang aturan yang memasukkan penyerang berulang ke address-list terlarang secara otomatis.
  • Batasi laju koneksi baru per alamat sumber untuk menahan pemindaian dan percobaan masuk beruntun.
  • Periksa ulang seluruh aturan NAT. Port forwarding warisan yang lupa dihapus adalah lubang yang paling sering kami temukan.
  • Pisahkan jaringan tamu dari jaringan internal, dan pastikan tamu tidak bisa menjangkau perangkat kantor.
  • Pasang backup terjadwal, kirim salinannya ke luar router, dan pastikan pernah dicoba dipulihkan β€” backup yang belum pernah diuji bukan backup.
  • Rencanakan pembaruan RouterOS: catat versi sekarang, baca catatan perubahannya, jadwalkan, siapkan netinstall.
  • Kunci akses fisik. Router yang bisa dijangkau tangan orang asing bisa direset dalam sepuluh detik.
  • Catat semuanya di satu dokumen: siapa mengubah apa, kapan, dan alasannya. Bagian ini yang paling sering dilewati dan paling terasa hilangnya saat orangnya berganti.

Isi garansi 30 hari dan SLA kami

Garansi kami menutup hal yang berkaitan dengan pekerjaan yang kami lakukan. Kalau ada yang tidak berjalan sesuai kesepakatan di penawaran, perbaikannya tidak dikenakan biaya lagi selama 30 hari sejak serah terima. Yang tidak tercakup adalah hal di luar kendali konfigurasi: perangkat rusak, gangguan dari sisi ISP, listrik mati, atau konfigurasi yang diubah pihak lain setelah kami serahkan.

KondisiWaktu responsKeterangan
Jaringan mati total15 menit di jam kerjaPenanganan remote dimulai segera setelah akses tersedia
Gangguan sebagian1 jam kerjaDijadwalkan hari itu juga bila memungkinkan
Pertanyaan atau permintaan perubahan kecil4 jam kerjaPerubahan kecil di masa garansi tidak ditagih
Di luar jam kerjaSesuai kesepakatanTersedia untuk klien dengan kontrak managed service
  • Dokumentasi topologi dalam PDF, termasuk penomoran alamat dan pembagian VLAN.
  • Berkas backup konfigurasi .rsc dan .backup, diserahkan langsung ke Anda.
  • Daftar perubahan: apa saja yang diubah, dari kondisi apa ke kondisi apa.
  • Seluruh kredensial jaringan, tanpa ada yang ditahan.
  • Berita acara serah terima untuk klien yang membutuhkannya secara administratif.

Tiga studi kasus singkat

Angka di bawah diambil dari pekerjaan yang sudah selesai. Nama klien tidak dicantumkan karena belum semuanya memberi izin β€” bagian yang bisa dibagikan adalah gejalanya, penyebabnya, dan hasilnya.

  • RT/RW Net dengan sekitar 800 pelanggan, sering putus di jam sibuk. Penyebabnya bukan bandwidth, tapi satu router kelas menengah yang menanggung seluruh sesi PPPoE sekaligus firewall dan queue. Penanganannya memisahkan tugas: satu perangkat kelas carrier untuk PPPoE, distribusi memakai switch VLAN, queue dipindah ke queue tree berbasis paket paket per pelanggan. Keluhan putus di jam sibuk turun drastis, dan pemantauan per ODP membuat gangguan bisa ditemukan sebelum pelanggan menelepon.
  • Hotel 120 kamar, tamu mengeluh WiFi lambat di lantai atas dan sering minta login ulang. Ternyata access point dipasang tanpa pengelolaan terpusat sehingga perangkat tamu berpegang pada AP jauh, dan sesi hotspot terputus tiap berpindah. Penanganannya CAPsMAN untuk seluruh AP, bandwidth per kamar dengan PCQ, voucher tamu yang bisa dibuat resepsionis dari halaman terpisah, serta failover dua ISP. Keluhan login ulang berhenti dan resepsionis tidak lagi perlu memanggil teknisi untuk membuat voucher.
  • Sekolah dengan tiga laboratorium komputer, jaringan tidak stabil justru saat ANBK. Penyebabnya jatah bandwidth tidak dibatasi per ruang, sehingga trafik dari jaringan guru dan siswa ikut masuk ke jalur yang sama. Penanganannya VLAN per laboratorium, jatah tetap untuk ruang ujian selama jadwal berlangsung, penyaringan konten, serta hotspot terpisah untuk guru dan siswa. Pelaksanaan ANBK berikutnya berjalan tanpa gangguan jaringan.

Alat dan standar kerja yang kami pakai

Cara kerja lebih menentukan hasil daripada daftar sertifikat. Ini yang kami pakai sehari-hari, dan alasan memakainya.

AlatUntuk apa
WinBox dan WebFigAntarmuka utama, selalu lewat kanal terenkripsi dan akun bernama
The DudePeta topologi dan pemantauan ringan untuk jaringan kecil sampai menengah
Zabbix + GrafanaSNMP jangka panjang, grafik trafik dan uptime per perangkat
netinstallJaring pengaman terakhir kalau pembaruan RouterOS gagal
iperf3Mengukur throughput sebenarnya, bukan menyimpulkan dari speedtest
Torch dan Packet SnifferMelacak trafik yang benar-benar menghabiskan bandwidth
Git untuk berkas .rscSetiap perubahan konfigurasi tercatat dan bisa dibandingkan versinya
  • Penamaan antarmuka, address-list, dan queue mengikuti pola yang sama di semua klien, jadi engineer mana pun bisa melanjutkan pekerjaan tanpa menerjemahkan ulang.
  • Setiap aturan firewall diberi comment yang menjelaskan tujuannya. Aturan tanpa keterangan adalah aturan yang tidak berani dihapus siapa pun lima tahun kemudian.
  • Perubahan berisiko dijalankan dengan safe mode aktif, sehingga koneksi yang terputus otomatis mengembalikan keadaan.

Level lisensi RouterOS dan CHR, sesingkat mungkin

Lisensi sering baru dibicarakan setelah perangkat dibeli, padahal batasnya menentukan apa yang boleh dijalankan. Ringkasannya begini.

LevelBatas utamaBiasanya dipakai
L3 (CPE)Wireless hanya mode klienPerangkat di sisi pelanggan, bukan router utama
L4 (WISP)200 tunnel aktif, 200 pengguna hotspotRT/RW Net kecil sampai menengah
L5 (WISP AP)500 tunnel, 500 pengguna hotspotISP lokal, hotel besar
L6 (Controller)Tanpa batas fiturOperator, laboratorium, uji beban
CHR p1 / p10 / pU1 Mbps / 10 Mbps / tanpa batas per antarmukaMikroTik di VPS atau cloud

Area layanan

Pekerjaan remote kami layani ke seluruh Indonesia tanpa biaya transport. Untuk onsite, tim kami menjangkau sepuluh kota berikut secara terjadwal, dengan tambahan Rp350.000 per kunjungan di wilayah Jabodetabek. Di luar itu biaya perjalanan disepakati lebih dulu, bukan disodorkan setelah pekerjaan selesai.

Kalau kota Anda tidak ada di daftar, itu bukan penolakan. Sebagian besar pekerjaan tetap bisa diselesaikan remote pada hari yang sama, dan untuk pekerjaan fisik biasanya kami arahkan ke teknisi lokal sambil kami tangani sisi konfigurasinya.

Kenapa memilih kami

Ada banyak penyedia jasa setting MikroTik, dan sebagian mengerjakan dengan baik. Yang membedakan kami ada di hal-hal kecil yang baru terasa beberapa bulan setelah pekerjaan selesai.

  • Anda berbicara langsung dengan engineer yang mengerjakan, bukan lewat perantara yang meneruskan pesan. Pertanyaan teknis dijawab di percakapan yang sama.
  • Sertifikasi resmi MikroTik dari MTCNA sampai MTCINE, dan sebagian tim kami memang trainer resmi β€” jadi kalau Anda ingin tim internal ikut belajar, bisa sekalian.
  • Dua belas tahun menangani jaringan produksi, bukan laboratorium. Termasuk jaringan yang tidak boleh mati di jam kerja.
  • Dokumentasi selalu ada. Ini yang membuat Anda tidak tersandera vendor mana pun, termasuk kami.
  • Kantor fisik di Jakarta Barat dengan alamat yang bisa diperiksa, bukan hanya nomor WhatsApp.
  • Untuk pekerjaan remote, pembayaran bisa setelah jaringan berjalan normal dan Anda menyatakan sesuai.

Glosarium singkat istilah MikroTik

Istilah-istilah ini akan sering muncul saat kita bicara nanti. Penjelasannya sengaja dibuat satu baris supaya bisa dibaca cepat.

IstilahArtinya dalam satu baris
NATMenerjemahkan alamat lokal jadi alamat publik supaya bisa keluar ke internet
MasqueradeBentuk NAT paling umum, dipakai saat alamat publiknya bisa berubah
MangleMenandai paket atau koneksi supaya bisa diperlakukan khusus oleh aturan lain
PCCCara membagi trafik ke beberapa jalur ISP berdasarkan sidik jari koneksi
PCQAntrian yang membagi jatah bandwidth rata otomatis antar pengguna aktif
Queue treeAntrian berlapis, dipakai kalau butuh prioritas dan pembagian sekaligus
BridgeMenggabungkan beberapa port jadi satu segmen jaringan yang sama
VLANMemecah satu jaringan fisik jadi beberapa jaringan terpisah secara logika
CAPsMANPengelola banyak access point MikroTik dari satu tempat
PPPoECara memberi koneksi per pelanggan dengan akun sendiri, dasar RT/RW Net
Hotspot bypassMengizinkan perangkat tertentu lewat tanpa halaman login
FailoverPerpindahan otomatis ke jalur cadangan saat jalur utama mati
OSPFProtokol yang membuat router saling memberi tahu rute secara otomatis
Safe modeMode di WinBox yang membatalkan perubahan bila koneksi Anda terputus
Sertifikasi

Sertifikasi resmi MikroTik yang dipegang tim

Nomor sertifikat bisa diperiksa langsung di situs MikroTik. Kami cantumkan semuanya supaya Anda tidak perlu percaya pada klaim saja.

  • MTCNACertified Network Associate
  • MTCRECertified Routing Engineer
  • MTCWECertified Wireless Engineer
  • MTCTCECertified Traffic Control Engineer
  • MTCUMECertified User Management Engineer
  • MTCINECertified Inter-Networking Engineer
Jangkauan

Onsite di 10 kota, remote ke seluruh Indonesia

Halaman per kota berisi wilayah yang dijangkau, perkiraan waktu tim sampai, dan kasus yang paling sering masuk dari daerah tersebut.

Menurut kebutuhan Anda

Beberapa halaman ini membahas satu situasi secara khusus β€” silakan langsung ke yang paling mendekati kondisi Anda.

FAQ

Pertanyaan yang sering ditanyakan

Berapa lama proses setting Mikrotik sampai selesai?

Untuk pekerjaan remote yang lingkupnya jelas, umumnya 1–2 jam. Hotspot dengan voucher dan halaman login 2–4 jam. Load balancing dua ISP dengan pengujian failover 3–5 jam. RT/RW Net dengan PPPoE dan billing bisa 4–8 jam. Proyek multi-cabang dijadwalkan bertahap karena perubahan besarnya dikerjakan di luar jam sibuk.

Bisa dikerjakan hari ini?

Untuk pekerjaan remote, sering bisa β€” asal akses ke router sudah tersedia dan jendela pengerjaannya disepakati. Kirim dulu kondisinya ke WhatsApp 0811-997-322; kalau memang bisa hari itu, kami sampaikan terus terang, dan kalau tidak bisa kami beri jadwal terdekat.

Apakah harus datang ke kantor Anda?

Tidak perlu. Sebagian besar klien kami tidak pernah bertemu tatap muka. Alamat kantor kami di Palmerah, Jakarta Barat, dicantumkan supaya bisa diperiksa, bukan karena Anda harus datang.

Harus beli router baru dulu, atau bisa pakai yang sudah ada?

Bisa pakai yang sudah ada, dan itu yang paling sering terjadi. Kami periksa dulu modelnya sanggup atau tidak untuk beban Anda. Kalau memang tidak sanggup, kami sampaikan sebelum pekerjaan dimulai β€” bukan setelah Anda membayar dan hasilnya tetap lambat.

Apakah aman memberi akses remote ke router kami?

Kami minta akun terpisah atas nama kami, bukan akun admin Anda, sehingga semua tindakan tercatat di log dan bisa dilacak. Aksesnya dibatasi lewat VPN atau daftar IP tertentu, dan dinonaktifkan setelah serah terima. Seluruh kredensial diserahkan kembali ke Anda.

Kalau setelah dikerjakan bermasalah lagi bagaimana?

Selama 30 hari sejak serah terima, perbaikan atas hal yang berkaitan dengan pekerjaan kami tidak dikenakan biaya. Yang di luar cakupan garansi adalah perangkat rusak, gangguan ISP, listrik mati, atau konfigurasi yang diubah pihak lain setelah kami serahkan.

Bisa keluar faktur dan menangani PPN?

Bisa. Untuk klien perusahaan dan instansi, kami menyiapkan penawaran tertulis, faktur, dan berita acara serah terima sesuai kebutuhan administrasi Anda. Sampaikan sejak awal supaya dokumennya disiapkan bersamaan dengan pekerjaan.

Melayani di luar Jawa?

Untuk pekerjaan remote, ke seluruh Indonesia dan tanpa biaya transport. Onsite terjadwal kami jangkau di sepuluh kota, termasuk Medan. Di luar itu biaya perjalanan disepakati lebih dulu, atau kami tangani sisi konfigurasinya sementara pekerjaan fisik dibantu teknisi setempat.

Bisa sekalian melatih tim internal kami?

Bisa, dan sering kami sarankan. Selain penjelasan singkat saat serah terima, tersedia kelas MTCNA, MTCRE, dan MTCINE dengan trainer resmi MikroTik. Tim yang paham dasar-dasarnya akan jauh lebih cepat saat harus menangani hal kecil sendiri.

Apa bedanya maintenance bulanan dengan managed service?

Maintenance bulanan berisi pemeriksaan berkala, backup terjadwal, pembaruan terkendali, dan penanganan gangguan sesuai SLA. Managed service lebih jauh: pemantauan 24 jam, penanganan tanpa batas jumlah kejadian, patching, dan laporan bulanan β€” cocok kalau Anda tidak punya orang IT sendiri.

Bagaimana cara pembayarannya?

Transfer bank atau QRIS. Untuk pekerjaan remote dengan nilai wajar, pembayaran bisa dilakukan setelah jaringan berjalan normal dan Anda menyatakan sesuai. Untuk proyek besar dan pekerjaan onsite, biasanya ada uang muka yang disepakati di penawaran.

Apakah konfigurasi lama kami akan dihapus semua?

Tidak otomatis. Kami baca dulu isinya, catat mana yang masih dipakai, lalu sepakati apa yang dirapikan dan apa yang dipertahankan. Backup penuh selalu diambil sebelum perubahan pertama, jadi ada titik kembali kalau ternyata ada aturan lama yang masih dibutuhkan.

Konsultasi Gratis

Ceritakan kondisi jaringan Anda

Isi keterangan di bawah, lalu kirim ke WhatsApp 0811-997-322. Kami balas dengan perkiraan pekerjaan, durasi, dan biayanya sebelum Anda memutuskan apa pun.

Terakhir diperbarui 2026-08-20 Β· Ditulis oleh tim engineer Jasa Mikrotik

Ceritakan dulu kondisi jaringan Anda

Konsultasi tidak dikenakan biaya. Kirim saja gambaran masalahnya lewat WhatsApp, nanti kami balas dengan perkiraan pekerjaan, durasi, dan biayanya.

Chat WhatsApp