Mikrotik adalah salah satu perangkat jaringan yang powerful dan sangat populer, terutama karena fleksibilitasnya dalam membuat berbagai jenis tunnel. Tunnel di Mikrotik digunakan untuk membuat koneksi private antar jaringan yang terpisah secara geografis, dengan berbagai protokol seperti PPTP, L2TP, SSTP, IPsec, GRE, dan EOIP.
Namun, konfigurasi tunnel tidak selalu berjalan mulus. Banyak pengguna—baik pemula maupun profesional—mengalami kendala yang membuat koneksi tunnel gagal, lambat, atau bahkan tidak bisa digunakan sama sekali.
Berikut adalah 10 masalah umum yang sering terjadi pada tunnel Mikrotik serta cara mengatasinya.
1. Tunnel Tidak Terhubung (Disconnected)
Penyebab:
- Salah input IP address atau port tujuan
- Username/password salah
- Server tidak aktif
Solusi:
- Pastikan IP tujuan benar dan reachable (ping dari Mikrotik client ke server)
- Periksa port forwarding jika server di balik NAT
- Cek log Mikrotik (
/log print
) untuk melihat error detail
2. Authentication Failed
Penyebab:
- Username dan password tidak cocok antara client dan server
- Salah pengaturan secret di PPP
Solusi:
- Periksa kembali konfigurasi PPP > Secrets di sisi server
- Cek log di kedua sisi
- Gunakan karakter alfanumerik standar untuk password
3. Tunnel Terhubung Tapi Tidak Bisa Akses Jaringan
Penyebab:
- Routing belum disetting
- Tidak ada NAT/masquerade di sisi server
Solusi:
- Tambahkan route ke jaringan tujuan lewat interface tunnel
- Tambahkan NAT masquerade jika perlu
- Pastikan IP address pada masing-masing interface sudah benar
4. IP Conflict di Dalam Tunnel
Penyebab:
- IP address yang sama digunakan di kedua sisi tunnel
Solusi:
- Gunakan subnet berbeda pada masing-masing ujung tunnel
- Hindari penggunaan IP default seperti 192.168.88.0/24 di semua cabang
5. Koneksi Tunnel Putus Nyambung
Penyebab:
- Jaringan internet instabil
- Timeout atau keepalive tidak disetting
Solusi:
- Gunakan keepalive-timeout dan reconnect delay yang sesuai
- Cek kestabilan koneksi internet di kedua sisi
- Gunakan protokol yang lebih stabil seperti SSTP/IPsec jika perlu
6. Firewall Menghalangi Tunnel
Penyebab:
- Port atau protokol tunnel diblok oleh firewall
Solusi:
- Buka port yang sesuai:
- PPTP: TCP 1723 dan GRE
- L2TP: UDP 1701
- SSTP: TCP 443
- IPsec: UDP 500 dan 4500, serta protocol ESP (50)
- Cek Filter Rules dan Raw Rules di firewall
7. Double NAT Menyebabkan Tunnel Gagal
Penyebab:
- Salah satu atau kedua sisi berada di balik 2 lapisan NAT
Solusi:
- Gunakan metode port forwarding secara benar di semua layer NAT
- Pertimbangkan memakai Cloud DNS dari Mikrotik agar IP publik tetap bisa diakses meski dinamis
8. Masalah MTU (Maximum Transmission Unit)
Penyebab:
- MTU terlalu besar, menyebabkan fragmentasi atau packet loss
Solusi:
- Coba kurangi MTU di tunnel interface (misalnya ke 1400 atau 1300)
- Gunakan fitur Clamp TCP MSS pada firewall mangle
9. Routing Loop
Penyebab:
- Konfigurasi route yang salah menyebabkan paket berputar tanpa akhir
Solusi:
- Gunakan traceroute untuk melacak alur paket
- Pastikan routing tidak tumpang tindih antara interface lokal dan tunnel
10. Masalah DNS Tidak Resolve di Sisi Client
Penyebab:
- DNS client tidak diarahkan ke DNS server yang benar setelah terkoneksi tunnel
Solusi:
- Gunakan pengaturan DNS di PPP Profile atau push DNS via DHCP
- Atur secara manual DNS resolver di sisi client jika diperlukan
Tips Tambahan untuk Mengelola Tunnel Mikrotik
- Gunakan Log secara aktif:
/log print
atau aktifkan logging untuk VPN - Pantau interface tunnel di menu Interface > PPP / SSTP / GRE, dll.
- Backup konfigurasi sebelum mengubah routing atau NAT
- Gunakan script otomatis untuk reconnect saat tunnel putus
- Jangan lupa memperbarui Mikrotik OS agar bug di versi lama tidak mengganggu
Kesimpulan
Tunnel di Mikrotik adalah solusi ideal untuk menghubungkan dua jaringan yang terpisah, baik untuk kebutuhan kantor pusat dan cabang, remote access, maupun jaringan antar site. Namun, konfigurasi yang kurang tepat dapat menyebabkan berbagai masalah teknis.
Dengan memahami 10 masalah umum di atas dan cara mengatasinya, kamu akan lebih siap membangun koneksi tunnel yang stabil, aman, dan optimal. Gunakan juga VPS berkualitas untuk menjalankan Mikrotik CHR jika kamu membutuhkan tunnel yang bisa diakses dari mana saja, dengan uptime tinggi dan koneksi yang stabil.