Jasa Setting Mikrotik Profesional: SOP, Dokumentasi, dan SLA
Yang membedakan jasa setting Mikrotik profesional bukan kecepatan, tapi cara kerjanya: backup penuh sebelum perubahan pertama, safe mode aktif saat mengubah, comment pada setiap aturan firewall, dokumentasi topologi diserahkan, change log tertulis, dan garansi 30 hari dengan lingkup yang jelas.
Dua orang bisa menghasilkan konfigurasi yang sama-sama berfungsi hari ini, tapi hanya satu yang masih bisa dilanjutkan orang lain dua tahun kemudian. Bedanya bukan pada kepintaran, tapi pada kebiasaan kerja: apakah backup diambil, apakah setiap aturan diberi keterangan, apakah perubahan dicatat.
Halaman ini memuat standar kerja yang kami jalankan, ditulis cukup detail supaya bisa Anda pakai sebagai tolok ukur β termasuk untuk menilai pekerjaan penyedia lain. Kalau ada bagian yang menurut Anda seharusnya ada tapi belum kami sebut, sampaikan; kami memang menyusunnya dari umpan balik klien.
Urutan kerja yang tidak pernah dilewati
- Backup penuh diambil sebelum perubahan pertama, dalam dua bentuk: berkas .backup biner dan ekspor .rsc yang bisa dibaca manusia. Salinannya dikirim ke Anda saat itu juga, bukan setelah pekerjaan selesai.
- Konfigurasi yang ada dibaca dan dicatat: aturan mana yang aktif, mana yang tidak pernah kena trafik, mana yang mengarah ke perangkat yang sudah tidak ada.
- Rencana perubahan disepakati, termasuk urutannya dan bagian mana yang berpotensi memutus koneksi.
- Safe mode diaktifkan sebelum menyentuh firewall, bridge, atau routing. Kalau koneksi kami terputus di tengah perubahan, router membatalkan sendiri dan kembali ke keadaan sebelumnya.
- Perubahan dilakukan bertahap dengan titik pemeriksaan. Setelah setiap tahap, koneksi diuji sebelum lanjut.
- Setiap aturan yang dibuat diberi comment berisi tujuannya dan tanggalnya. Aturan tanpa keterangan adalah aturan yang tidak berani dihapus siapa pun lima tahun kemudian.
- Pengujian dilakukan bersama Anda dengan cara yang bisa dilihat, bukan dilaporkan.
- Change log ditulis: apa yang diubah, dari kondisi apa ke kondisi apa, dan alasannya.
- Serah terima kredensial dan seluruh dokumen. Akun kami dinonaktifkan kecuali Anda mengambil kontrak perawatan.
Yang Anda terima saat serah terima
| Dokumen | Isinya | Kenapa berguna |
|---|---|---|
| Diagram topologi (PDF) | Perangkat, port, VLAN, penomoran alamat, jalur ISP | Penerus mana pun bisa langsung memahami jaringan tanpa menebak |
| Berkas .rsc | Ekspor konfigurasi berbentuk teks | Bisa dibandingkan versinya, dan bisa dipakai memulihkan ke perangkat baru |
| Berkas .backup | Cadangan biner lengkap | Pemulihan cepat ke perangkat yang sama |
| Change log | Daftar perubahan beserta alasan | Menjelaskan kenapa suatu aturan ada, bertahun kemudian |
| Daftar kredensial | Semua akun dan kata sandi hasil pekerjaan | Kendali penuh tetap di tangan Anda |
| Catatan pengujian | Hasil uji failover, throughput, login hotspot | Bukti bahwa yang dijanjikan memang berjalan |
| Berita acara | Dokumen serah terima bertanda tangan | Untuk kebutuhan administrasi perusahaan dan instansi |
Konvensi penamaan yang kami pakai
Terlihat sepele, tapi ini yang membuat engineer mana pun bisa melanjutkan pekerjaan tanpa menerjemahkan ulang. Polanya sama di semua klien.
- Antarmuka diberi nama sesuai peran, bukan dibiarkan ether1 sampai ether5. Nama seperti wan-isp1 dan lan-kantor langsung menjelaskan fungsinya.
- Address-list diberi nama yang menyebut isinya, bukan singkatan pribadi. Daftar alamat administrator bernama admin-akses, bukan list1.
- Queue dan profil PPPoE memuat nama paket, sehingga saat melihat daftar pelanggan langsung terlihat siapa di paket mana.
- Aturan firewall dikelompokkan dengan urutan tetap: RAW, lalu input, lalu forward, masing-masing diawali blok yang mengizinkan trafik yang sudah dikenali.
- Comment memuat tanggal dan tujuan. Contoh: akses winbox hanya dari admin-akses, dibuat 2026-08.
Perubahan berisiko dan cara kami menanganinya
| Perubahan | Risikonya | Penanganan |
|---|---|---|
| Mengubah kebijakan chain input jadi drop | Akses administrasi bisa ikut terputus | Safe mode aktif, aturan izin untuk address-list admin dipasang lebih dulu |
| Mengaktifkan bridge VLAN filtering | Semua port bisa kehilangan koneksi bila PVID belum dipetakan | Pemetaan port diselesaikan penuh sebelum filtering dinyalakan |
| Pembaruan RouterOS v6 ke v7 | Sebagian konfigurasi wireless dan routing berubah perilaku | Backup penuh, netinstall disiapkan, dijadwalkan di luar jam sibuk |
| Memindahkan PPPoE server ke perangkat baru | Seluruh pelanggan terputus selama peralihan | Dijadwalkan di jam paling sepi, durasi disampaikan lebih dulu |
| Mengubah penomoran alamat | Perangkat dengan alamat tetap bisa kehilangan koneksi | Daftar perangkat beralamat tetap dikumpulkan dulu, disesuaikan bersamaan |
Yang kami tolak kerjakan
Ada permintaan yang kami tolak, dan lebih baik disampaikan di halaman ini daripada di tengah percakapan.
- Menyadap atau membaca isi komunikasi pengguna. Pembatasan trafik dan pemblokiran situs bisa dikerjakan; membaca isi percakapan orang tidak.
- Mengakses jaringan tanpa izin pemiliknya. Kalau Anda bukan pemilik atau pengelola jaringan yang diminta dikerjakan, kami perlu izin dari yang berwenang.
- Melewati pembatasan yang dipasang pihak lain yang berhak, misalnya membuka akses yang sengaja ditutup kantor Anda sendiri.
- Memasang konfigurasi yang kami tahu akan berujung masalah hanya karena diminta. Kami sampaikan alasannya, dan kalau Anda tetap memilih itu, kami catat di berita acara.
Pertanyaan yang sering ditanyakan
Apakah dokumentasinya benar-benar diberikan, atau hanya dijanjikan?
Diberikan sebagai bagian serah terima, dan tanpa itu pekerjaan belum kami anggap selesai. Kalau Anda ingin melihat bentuknya sebelum memutuskan, minta contoh dari pekerjaan lain dengan data klien disamarkan β kami siapkan.
Kenapa harus pakai akun terpisah, bukan akun admin kami?
Supaya setiap tindakan tercatat atas nama kami di log dan bisa dilacak kapan saja. Kalau kami memakai akun Anda, semua yang terjadi tampak sebagai tindakan Anda sendiri, dan tidak ada cara memisahkan mana yang kami lakukan dan mana yang bukan.
Kalau pekerjaan gagal di tengah, bagaimana?
Ada backup yang diambil sebelum perubahan pertama, dan safe mode aktif untuk perubahan berisiko. Untuk pembaruan RouterOS, netinstall disiapkan sebagai jalan terakhir. Yang penting bukan tidak pernah gagal, tapi selalu ada jalan kembali yang sudah dipikirkan sebelum mulai.
Apakah bisa mengeluarkan berita acara dan faktur?
Bisa, dan untuk klien perusahaan maupun instansi biasanya memang diperlukan. Sampaikan sejak awal supaya dokumennya disiapkan bersamaan dengan pekerjaan, bukan dikejar setelah selesai.
Bagaimana kalau kami minta perubahan setelah pekerjaan selesai?
Perubahan kecil di dalam lingkup yang sama, selama 30 hari masa garansi, tidak ditagih. Permintaan yang menambah lingkup baru dihitung sebagai pekerjaan terpisah, dan kami sampaikan perkiraannya lebih dulu supaya tidak muncul sebagai kejutan di tagihan.
Baca juga
Jasa Setting Mikrotik Lengkap: Checklist 40 Item Pekerjaan
Isi jasa setting Mikrotik lengkap: checklist 40 item dari IP dasar sampai hardening dan monitoring. Pakai untuk membandingkan cakupan kerja antar vendor.
Garansi Jasa Setting Mikrotik: 30 Hari dan SLA Tertulis
Ketentuan garansi jasa setting Mikrotik 30 hari dan SLA kami: waktu respons, jam kerja engineer, cakupan perbaikan ulang, serta alur klaim garansi.
Jasa Setting Mikrotik Terbaik: 12 Kriteria dan Checklist Vendor
12 kriteria memilih jasa setting Mikrotik terbaik: sertifikasi MTCNA, dokumentasi, SLA, garansi, dan portofolio. Plus checklist tanya vendor sebelum bayar.
20 Cara Mengamankan Router Mikrotik dari Serangan
20 cara mengamankan router Mikrotik: matikan layanan tak terpakai, ganti port WinBox, address list admin, firewall RAW, dan backup terjadwal.
Ceritakan dulu kondisi jaringan Anda
Konsultasi tidak dikenakan biaya. Kirim saja gambaran masalahnya lewat WhatsApp, nanti kami balas dengan perkiraan pekerjaan, durasi, dan biayanya.