Jasa Setting Mikrotik Lengkap: Checklist 40 Item Pekerjaan
Checklist 40 item ini adalah cakupan pekerjaan jasa setting Mikrotik lengkap, dari alamat IP dasar sampai hardening, monitoring, dan dokumentasi. Silakan dipakai untuk membandingkan lingkup antar penyedia β daftar ini berlaku umum, bukan hanya untuk pekerjaan kami.
Kata lengkap dalam penawaran jasa jaringan hampir tidak berarti apa-apa sampai isinya dirinci. Dua vendor bisa sama-sama menulis setting Mikrotik lengkap dengan lingkup yang berbeda jauh, dan Anda baru tahu bedanya setelah membayar.
Karena itu halaman ini berbentuk daftar periksa, bukan halaman penawaran. Empat puluh butir di bawah dikelompokkan per lapisan pekerjaan. Silakan cetak, kirim ke calon vendor mana pun, dan minta mereka menandai mana yang termasuk dalam angka yang mereka sebutkan.
Tidak semua jaringan butuh keempat puluh butirnya. Bagian di akhir menjelaskan mana yang wajib untuk semua kasus dan mana yang bergantung kebutuhan.
Lapis 1 β Dasar dan konektivitas (8 butir)
- Pembaruan RouterOS ke versi yang sesuai, atau keputusan tertulis untuk tetap di versi sekarang beserta alasannya.
- Penamaan antarmuka sesuai peran, bukan dibiarkan ether1 sampai ether5.
- Penomoran alamat yang direncanakan, dengan ruang untuk pertumbuhan, bukan sekadar cukup hari ini.
- Konfigurasi WAN sesuai jenis sambungan: DHCP klien, alamat statis, atau PPPoE ke ISP.
- NAT masquerade per antarmuka keluar, bukan satu aturan gabungan untuk semua jalur.
- DHCP server dengan rentang, gateway, dan DNS yang benar, plus daftar alamat tetap untuk perangkat yang harus konsisten.
- DNS router dengan penerusan ke penyelesai yang dipilih, dan allow-remote-requests dimatikan bila tidak diperlukan.
- Sinkronisasi waktu ke NTP, karena log dengan waktu salah tidak berguna saat mencari penyebab masalah.
Lapis 2 β Keamanan (10 butir)
- Layanan yang tidak dipakai dimatikan: telnet, ftp, api, dan www.
- Port administrasi diganti dan aksesnya dibatasi lewat address-list, bukan dibuka ke internet.
- Pengguna baru bernama sendiri dibuat, lalu pengguna admin bawaan dinonaktifkan.
- Kebijakan chain input diakhiri drop, dengan blok izin yang disusun di atasnya.
- Aturan RAW untuk membuang paket cacat sebelum masuk connection tracking.
- Penangkal percobaan login berulang, dengan daftar terlarang yang punya masa kedaluwarsa.
- Pembatasan laju koneksi baru per alamat sumber.
- Neighbor discovery dan MAC server dimatikan pada antarmuka yang mengarah ke internet.
- Peninjauan seluruh aturan NAT, termasuk membuang port forwarding warisan yang sudah tidak berguna.
- Pemisahan jaringan tamu dari jaringan internal, dengan aturan yang memastikan tamu tidak bisa menjangkau perangkat kerja.
Lapis 3 β Bandwidth dan kualitas layanan (6 butir)
- Pengukuran kapasitas nyata setiap jalur dengan iperf3, bukan mengandalkan angka langganan.
- Struktur queue yang sesuai: simple queue untuk kasus sederhana, queue tree bila butuh prioritas berlapis.
- PCQ supaya jatah terbagi rata otomatis mengikuti jumlah pengguna aktif.
- Penandaan trafik prioritas: panggilan suara, rapat daring, dan trafik mesin kasir.
- Pembatasan trafik latar di jam kerja, misalnya pembaruan sistem berukuran besar.
- Pengujian beban dengan beberapa klien bersamaan, dan pemeriksaan bahwa panggilan suara tetap bersih.
Lapis 4 β Layanan sesuai kebutuhan (8 butir)
- Hotspot: server, halaman login bermerek, profil berlapis, kuota, dan bypass untuk perangkat tanpa layar.
- Voucher: User Manager, paket jam dan kuota, serta cetak voucher massal.
- PPPoE server: pool, profil per paket, secret per pelanggan, dan isolir otomatis.
- Load balancing: PCC atau ECMP, dengan failover recursive gateway dan pengecualian untuk layanan yang mengikat sesi.
- VPN: L2TP over IPsec atau WireGuard untuk akses, EoIP atau IPsec untuk antar cabang.
- VLAN: bridge VLAN filtering, trunk ke switch, dan aturan antar segmen.
- Wireless: pemilihan kanal, daya pancar, CAPsMAN untuk banyak access point.
- Penyaringan konten sesuai kebijakan, dengan penjelasan keterbatasan setiap metode.
Lapis 5 β Ketahanan dan pemantauan (4 butir)
- Backup terjadwal yang salinannya dikirim ke luar router, dan sudah pernah diuji pemulihannya.
- Netwatch atau pemantauan untuk jalur ISP dan perangkat penting, dengan notifikasi.
- Grafik trafik jangka panjang, supaya keputusan menambah bandwidth berpijak pada data.
- Rencana pembaruan RouterOS: versi sekarang dicatat, jadwal ditentukan, netinstall disiapkan.
Lapis 6 β Serah terima (4 butir)
- Diagram topologi satu halaman berisi perangkat, port, VLAN, dan penomoran alamat.
- Berkas .rsc dan .backup diserahkan ke Anda, bukan hanya disimpan vendor.
- Change log berisi apa yang diubah dan alasannya.
- Seluruh kredensial diserahkan, dan akun vendor dinonaktifkan kecuali ada kontrak perawatan.
Mana yang wajib, mana yang tergantung kebutuhan
Empat puluh butir bukan berarti semuanya harus dikerjakan pada setiap jaringan. Ini pembagiannya.
| Kelompok | Status | Alasan |
|---|---|---|
| Lapis 1 β Dasar | Wajib semua | Tanpa ini jaringan tidak berjalan benar |
| Lapis 2 β Keamanan | Wajib semua | Router yang bisa dimasuki membuat sisanya sia-sia. Kami kerjakan bahkan pada pekerjaan yang lingkupnya cuma hotspot |
| Lapis 3 β Bandwidth | Wajib bila lebih dari 10 pengguna | Di bawah itu, pembagian jatah biasanya belum terasa perlu |
| Lapis 4 β Layanan | Sesuai kebutuhan | Hanya yang relevan. Kantor tanpa tamu tidak perlu hotspot |
| Lapis 5 β Ketahanan | Backup wajib, sisanya opsional | Backup tidak bisa ditawar; pemantauan tergantung seberapa mahal downtime bagi Anda |
| Lapis 6 β Serah terima | Wajib semua | Ini yang membuat Anda tidak tersandera vendor mana pun |
Pertanyaan yang sering ditanyakan
Apakah semua 40 butir ini masuk dalam satu harga?
Tidak, dan sebaiknya jangan percaya kalau ada yang mengatakan begitu untuk harga kecil. Lapis 1, 2, dan 6 kami kerjakan pada setiap pekerjaan dan sudah termasuk. Lapis 3, 4, dan 5 dihitung sesuai yang memang dibutuhkan, karena lingkupnya sangat berbeda antar jaringan.
Bisa minta dikerjakan bertahap?
Bisa, dan itu yang paling sering dipilih. Urutan yang biasa kami sarankan: dasar dan keamanan lebih dulu, lalu bandwidth, baru layanan tambahan. Alasannya, keamanan yang tertunda adalah risiko yang menganggur, sementara hotspot yang tertunda hanya soal kenyamanan.
Bagaimana kalau saya cuma butuh sebagian?
Silakan. Banyak klien memulai dari satu bagian yang paling mengganggu. Yang kami minta hanya izin tetap menjalankan lapis keamanan, karena kami tidak nyaman menyerahkan pekerjaan pada router yang port administrasinya masih terbuka.
Apakah daftar ini bisa saya pakai untuk menilai vendor lain?
Memang untuk itu. Kirimkan apa adanya dan minta mereka menandai butir mana yang termasuk. Perbedaan lingkup akan langsung terlihat, dan Anda bisa membandingkan harga atas dasar yang sama.
Berapa lama kalau dikerjakan sekaligus?
Untuk kantor dengan satu router, satu ISP, dan kebutuhan standar, sekitar 6β8 jam yang biasanya dipecah dua sesi. Jaringan dengan beberapa VLAN, dua ISP, dan hotspot bisa 2β3 hari kerja, dijadwalkan supaya perubahan berisiko jatuh di luar jam sibuk.
Baca juga
12 Layanan Setting Mikrotik yang Kami Kerjakan
Daftar lengkap layanan setting Mikrotik: hotspot, load balancing, bandwidth, firewall, VPN, PPPoE, VLAN, wireless, monitoring, maintenance, dan training.
Jasa Setting Mikrotik Profesional: SOP, Dokumentasi, dan SLA
Yang membedakan jasa setting Mikrotik profesional: SOP pengerjaan, dokumentasi topologi, backup config .rsc, change log, berita acara, dan SLA tertulis.
Harga Jasa Setting Mikrotik (Mulai dari Rp350.000)
Rincian harga jasa setting Mikrotik: paket dasar, hotspot, load balancing, RT RW Net, dan enterprise. Mulai Rp350.000, remote maupun onsite Jabodetabek.
Cara Setting Mikrotik untuk Pemula: 10 Langkah dari Nol
Cara setting Mikrotik dari nol untuk pemula: 10 langkah dari reset, IP address, DHCP, NAT, DNS, sampai WiFi jalan. Lengkap dengan perintah WinBox.
Ceritakan dulu kondisi jaringan Anda
Konsultasi tidak dikenakan biaya. Kirim saja gambaran masalahnya lewat WhatsApp, nanti kami balas dengan perkiraan pekerjaan, durasi, dan biayanya.