Remote Mikrotik dari luar jaringan lokal sangat penting untuk mengelola dan memantau router Mikrotik secara fleksibel, terutama saat Anda tidak berada di lokasi fisik jaringan tersebut. Namun, melakukan remote langsung ke Mikrotik tanpa pengamanan yang tepat dapat membuka celah keamanan. Salah satu solusi efektif dan aman adalah menggunakan Virtual Private Server (VPS) sebagai perantara untuk mengakses Mikrotik Anda.
Artikel ini akan membahas langkah demi langkah cara melakukan remote Mikrotik dari luar jaringan menggunakan VPS, mulai dari konfigurasi Mikrotik, setup VPS, hingga cara mengakses Mikrotik secara remote.
Apa itu VPS dan Kenapa Digunakan?
VPS adalah server virtual yang berjalan di cloud dengan IP publik yang bisa diakses dari mana saja. VPS bisa berfungsi sebagai jump server atau bastion host yang mengamankan koneksi antara client (Anda) dan router Mikrotik yang ada di jaringan lokal.
Menggunakan VPS sebagai perantara memiliki beberapa keuntungan:
- Keamanan: Anda tidak membuka port Mikrotik langsung ke internet, melainkan ke VPS yang sudah diamankan.
- Akses Mudah: VPS memiliki IP publik statis yang mudah diingat, memudahkan koneksi dari luar.
- Fleksibilitas: Bisa menggunakan protokol SSH tunneling atau VPN untuk akses remote.
Persiapan Sebelum Memulai
- Mikrotik Router yang sudah terpasang dan berjalan normal di jaringan lokal.
- VPS dengan sistem operasi Linux (contoh: Ubuntu) yang memiliki IP publik.
- Client komputer/laptop yang akan digunakan untuk remote Mikrotik.
- Koneksi internet yang stabil.
Langkah 1: Konfigurasi Mikrotik
Agar Mikrotik bisa diakses dari VPS, Anda perlu melakukan beberapa konfigurasi dasar.
1. Aktifkan SSH di Mikrotik
- Masuk ke Mikrotik via Winbox atau WebFig.
- Buka menu IP > Services.
- Pastikan SSH service aktif dan mendengarkan di port default 22 (atau Anda bisa menggantinya untuk keamanan).
2. Buat User dengan Hak Akses SSH
- Pergi ke menu System > Users.
- Buat user baru khusus untuk remote SSH dengan hak akses yang diperlukan.
3. Atur Firewall Mikrotik
- Pastikan firewall mengizinkan koneksi SSH dari VPS ke Mikrotik.
- Jika Mikrotik berada di belakang NAT, pastikan port forwarding SSH sudah diatur ke IP Mikrotik.
Langkah 2: Konfigurasi VPS
VPS berfungsi sebagai perantara yang akan Anda gunakan untuk tunneling koneksi SSH ke Mikrotik.
1. Login ke VPS
Gunakan SSH untuk login ke VPS:
ssh root@IP_VPS_Anda
2. Update dan Instal Paket Pendukung (opsional)
sudo apt update && sudo apt upgrade -y
sudo apt install -y openssh-server
3. Konfigurasi SSH pada VPS
Pastikan SSH server VPS aktif dan aman. Anda bisa mengubah port SSH dan mengatur firewall VPS (misal ufw) untuk membatasi akses.
Langkah 3: Buat SSH Tunnel dari Client ke Mikrotik via VPS
Sekarang, Anda akan membuat tunnel SSH dari komputer Anda melalui VPS ke Mikrotik.
1. Membuat Tunnel SSH
Misal, Mikrotik berada di jaringan privat 192.168.1.1 dan VPS memiliki IP publik 203.0.113.10.
Buka terminal di komputer Anda dan jalankan perintah:
ssh -L 2222:192.168.1.1:22 [email protected]
Penjelasan:
-L 2222:192.168.1.1:22
berarti membuka port lokal 2222 di komputer Anda dan meneruskannya ke port 22 Mikrotik via VPS.[email protected]
adalah user dan IP VPS Anda.
2. Akses Mikrotik via Tunnel
Setelah tunnel aktif, Anda bisa melakukan koneksi SSH ke Mikrotik dengan:
ssh -p 2222 user_mikrotik@localhost
Atau jika ingin menggunakan Winbox, cukup arahkan Winbox ke alamat 127.0.0.1
dengan port 2222
.
Langkah 4: Otomatiskan Tunnel dengan SSH Config (Opsional)
Agar tidak perlu mengetik perintah panjang setiap kali, Anda bisa mengatur file konfigurasi SSH di komputer Anda (~/.ssh/config
):
Host mikrotik-via-vps
HostName 203.0.113.10
User root
LocalForward 2222 192.168.1.1:22
Kemudian cukup jalankan:
ssh mikrotik-via-vps
Tips Keamanan
- Gunakan key-based authentication untuk VPS dan Mikrotik, hindari password.
- Gunakan firewall di VPS untuk membatasi IP yang bisa mengakses SSH.
- Ganti port default SSH di VPS dan Mikrotik agar sulit ditebak.
- Gunakan VPN jika memungkinkan untuk koneksi yang lebih aman.
Kesimpulan
Melakukan remote Mikrotik dari luar jaringan via VPS adalah cara aman dan efektif untuk mengelola router Anda tanpa membuka langsung port Mikrotik ke internet. Dengan VPS sebagai perantara SSH tunnel, Anda bisa mengakses Mikrotik dengan fleksibel, sekaligus menjaga keamanan jaringan.