MikroTik

⌘K
  1. Home
  2. Docs
  3. MikroTik
  4. Routing
  5. Cara Setting Static Route & Pisah Trafik di MikroTik v7 (Multi-WAN)

Cara Setting Static Route & Pisah Trafik di MikroTik v7 (Multi-WAN)

Policy Based Routing (PBR) memungkinkan Anda mengarahkan traffic berdasarkan kriteria tertentu — seperti source IP, port, protocol, atau routing mark yang bertugas memisahkan traffic data. Anda dapat memilih salah satu metode untuk mengarahkan trafik: Metode A (Route Rules – Lebih Ringan) atau Metode B (Mangle – Lebih Fleksibel). Misalnya dalam skenario:

  • SKENARIO 1 – Route Rules : Subnet 192.168.10.0/24 (VLAN 10) dialihkan ke ISP 1, sedangkan trafik 192.168.20.0/24 (VLAN 20) dialihkan ke ISP 2.
  • SKENARIO 2 – Mangle : Mengarahkan semua trafik browsing/streaming berbasis HTTP/HTTPS (port 80 dan 443) keluar melalui ISP 2, sementara trafik lain keluar melalui ISP 1.

Pada RouterOS v7, struktur routing table mengalami perubahan besar dibandingkan versi 6. Dokumentasi ini mencontohkan cara melakukan konfigurasi traffic steering menggunakan Winbox maupun Command Line Interface (CLI) dengan 2 skenario.

Prasyarat dan Konsep Dasar

  • Router MikroTik yang sudah menggunakan RouterOS v7, dengan versi terbaru yang lebih direkomendasikan.
  • Dua Jalur Internet (Multi ISP) yang aktif:
    • ISP 1 : Gateway 192.168.1.1 (Interface: ether1-ISP1)
    • ISP 2 : Gateway 192.168.2.1 (Interface: ether2-ISP2)
  • SKENARIO 1 – Route Rules
    • VLAN10 Subnet: 192.168.10.0/24 (interface: vlan10-kantor)
    • VLAN20 Subnet: 192.168.20.0/24 (interface: vlan20-tamu)
  • SKENARIO 2 – Mangle
    • LAN Subnet: 192.168.88.0/24 (Interface: bridge-LAN)

Konfigurasi Pisah Trafik di RouterOS v7

Di RouterOS v7, Kita harus mendaftarkan nama routing table baru terlebih dahulu sebelum dapat menggunakannya di menu routes atau firewall.

Membuat Routing Table Baru

RouterOS v7 mewajibkan pendaftaran nama tabel sebelum kita menambahkan static route.

  1. Via Winbox -> Buka menu Routing > Tables.
    • Klik ikon + (Add).
    • Isi Name: to-ISP1.
    • Centang opsi FIB.
    • Klik Apply lalu OK.
  2. Buat ulang kembali tapi beri nama to-ISP2.

Perintah CLI (Terminal)

/routing table add name=to-ISP1 fib
/routing table add name=to-ISP2 fib

SKENARIO 1 – Route Rules

RouterOS v7 menyediakan /routing rule untuk case sederhana seperti pemisahan berdasarkan src-address, dst-address, atau in-interface tanpa marking di mangle misalnya pisah trafik berdasarkan IP/Subnet seperti subnet 192.168.10.0/24 (VLAN 10) dialihkan ke ISP 1, sedangkan trafik 192.168.20.0/24 (VLAN 20) dialihkan ke ISP 2. Metode ini lebih ringan.

Membuat Routing Rule

/routing rule
# Bypass trafik antar-VLAN agar tidak nyasar keluar ke ISP
add dst-address=192.168.0.0/16 action=lookup-only-in-table table=main

# Arahkan VLAN-10 ke Table to_ISP1
add src-address=192.168.10.0/24 action=lookup table=to_ISP1

# Arahkan VLAN-20 ke Table to_ISP2
add src-address=192.168.20.0/24 action=lookup table=to_ISP2

Gunakan action=lookup (bukan lookup-only-in-table) supaya nanti bisa kita integrasikan dengan recursive gateway failover agar ketika ISP utama pada tabel tersebut down/unreachable, router diizinkan mencari route backup.

Membuat Route Gateway Masing2 Subnet

Berikutnya, tambahkan jalur routing default untuk setiap ISP beserta tabel routing kustom yang telah dibuat.

  1. Via Winbox -> Buka menu IP > Routes.
  2. Tambahkan Route VLAN10 (ISP 1):
    • Dst. Address: 0.0.0.0/0
    • Gateway: 192.168.1.1
    • Routing Table: to-ISP1
  3. Tambahkan Route VLAN20 (ISP 2):
    • Dst. Address: 0.0.0.0/0
    • Gateway: 192.168.2.1
    • Routing Table: to-ISP2

Perintah CLI (Terminal)

# VLAN10 Subnet: 192.168.10.0/24 via ISP1
/ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-table=to-ISP1

# VLAN20 Subnet: 192.168.20.0/24 via ISP2
/ip route add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-table=to-ISP2

SKENARIO 2 – Mangle

Menggunakan Firewall Mangle untuk pisah trafik berdasarkan Port/Protocol, misal mengalihkan semua trafik browsing/streaming berbasis HTTP/HTTPS (port 80 dan 443) keluar melalui ISP 2, sementara trafik lain keluar melalui ISP 1. Metode ini lebih fleksibel.

Membuat Mangle Mark Routing di Firewall

Gunakan Mangle untuk memisahkan koneksi dan memberi marking jalur (routing mark) pada paket data target (misal: trafik port YouTube, Video Streaming, atau IP Client tertentu). Sebagai contoh, kita akan mengarahkan semua trafik Port 80, 443 (atau IP target tertentu) ke jalur ISP 2:

  1. Via Winbox -> Buka menu IP > Firewall > tab Mangle.
  2. Klik + untuk menambah rule:
    • Tab General: Chain = prerouting, In. Interface = bridge-LAN, Protocol = tcp, Dst. Port = 80,443 (atau sesuaikan kebutuhan).
    • Tab Action: Action = mark routing, New Routing Mark = to-ISP2, uncheck Passthrough.
  3. Klik Apply lalu OK.

Tujuan: semua trafik TCP port 80 dan 443 dari LAN akan diberi routing mark to-ISP2, sehingga keluar melalui routing table to-ISP2 (ISP2).

Perintah CLI (Terminal)

/ip firewall mangle
add chain=prerouting in-interface=bridge-LAN protocol=tcp dst-port=80,443 action=mark-routing new-routing-mark=to-ISP2 passthrough=no comment="Pisah Trafik Web/Streaming ke ISP2"

Saya tidak membuat Mark Routing untuk yg ISP 1, karena yang perlu dialihkan trafik Port 80, 443 saja. Selain itu melewati main route yaitu ISP 1.

Atau bisa membuat mangle berdasarkan Website / IP tujuan yang terdaftar di address-list, Anda bisa lihat dokumentasi -> [Menambahkan Address-List Berbasis Nama Domain]

Buat Route Gateway Default & Routing Khusus

Berikutnya, tambahkan jalur routing default untuk setiap ISP beserta tabel routing kustom yang telah dibuat.

  1. Via Winbox -> Buka menu IP > Routes.
  2. Tambahkan Route Default Main (ISP 1):
    • Dst. Address: 0.0.0.0/0
    • Gateway: 192.168.1.1
    • Routing Table: main
  3. Tambahkan Route Khusus (ISP 2):
    • Dst. Address: 0.0.0.0/0
    • Gateway: 192.168.2.1
    • Routing Table: to-ISP2

Memastikan NAT Masquerade Aktif

Agar perangkat di LAN dapat terhubung ke internet melalui kedua ISP, aktifkan NAT pada masing-masing interface WAN.

Perintah CLI (Terminal)

/ip firewall nat
add chain=srcnat out-interface=ether1-ISP1 action=masquerade comment="NAT ISP1"
add chain=srcnat out-interface=ether2-ISP2 action=masquerade comment="NAT ISP2"

Frequently Asked Questions (FAQ)

Bagaimana jika salah satu ISP mengalami gangguan (down)?

Kita bisa pakai tehnik Recursive Gateway untuk failover otomatis jika salah satu ISP down, bisa lihat di dokumentasi [Setting Recursive Gateway MikroTik v7 untuk Failover] untuk contoh implementasinya.

Apa perbedaan utama konfigurasi routing di RouterOS v6 dan RouterOS v7?

Di RouterOS v6, Anda bisa langsung mengetikkan nama routing mark baru di Mangle atau Route. Di RouterOS v7, nama tabel routing wajib dibuat terlebih dahulu di /routing table dengan mencentang opsi FIB.

Tags ,
guest

0 Comments
Oldest
Newest Most Voted