Cara Menganalisis Error MikroTik Melalui Log RouterOS

Pelajari cara menganalisis error MikroTik melalui log RouterOS, mengenali pesan kesalahan, memeriksa koneksi, firewall, DHCP, VPN, dan menemukan penye
Portalid

Cara Menganalisis Error MikroTik Melalui Log RouterOS

Pelajari cara menganalisis error MikroTik melalui log RouterOS, mengenali pesan kesalahan, memeriksa koneksi, firewall, DHCP, VPN, dan menemukan penyebab gangguan jaringan.

Cara Menganalisis Error MikroTik Melalui Log RouterOS

Menganalisis error MikroTik melalui log

  • Cara membaca log MikroTik

  • Perintah log MikroTik

  • Troubleshooting RouterOS

  • Cara cek error MikroTik

  • Analisis log firewall MikroTik

  • Log DHCP MikroTik

  • Log VPN MikroTik

MikroTik, RouterOS, Log MikroTik, Troubleshooting, Firewall, DHCP, Networking, Error Jaringan

Pendahuluan

Ketika jaringan mengalami gangguan, administrator tidak selalu dapat langsung mengetahui penyebabnya. MikroTik mungkin kehilangan koneksi internet, DHCP tidak memberikan IP Address, VPN gagal terhubung, atau perangkat mengalami restart yang tidak terduga.

Salah satu cara untuk mencari penyebabnya adalah melalui log MikroTik. Log mencatat berbagai kejadian sistem, aktivitas layanan, serta pesan tertentu yang dapat membantu proses troubleshooting.

Dengan memahami log RouterOS, teknisi dapat mengidentifikasi kapan gangguan terjadi, layanan apa yang terlibat, dan pemeriksaan apa yang perlu dilakukan selanjutnya.

Artikel Portalid ini membahas cara membaca log MikroTik melalui WinBox dan terminal, mengenali pesan kesalahan, serta menggunakan informasi tersebut untuk menentukan langkah pemeriksaan yang tepat.

Apa Itu Log MikroTik?

Log MikroTik adalah catatan kejadian yang dihasilkan oleh RouterOS. Catatan ini dapat berisi informasi tentang aktivitas sistem, autentikasi, interface, DHCP, VPN, firewall, dan layanan lainnya.

Isi log bergantung pada konfigurasi logging, layanan yang aktif, serta jenis kejadian yang terjadi. Tidak semua gangguan otomatis menghasilkan pesan error.

Secara umum, log membantu administrator menjawab tiga pertanyaan:

  • Kapan masalah mulai terjadi?

  • Komponen atau layanan apa yang terlibat?

  • Pemeriksaan apa yang dapat membuktikan penyebabnya?

Perlu diingat, pesan yang muncul di log merupakan petunjuk diagnosis, bukan selalu bukti bahwa komponen tersebut merupakan sumber masalah.

Cara Membuka Log MikroTik melalui WinBox

Untuk pengguna pemula, WinBox menyediakan tampilan log yang mudah dibaca.

Langkah-langkahnya:

  1. Buka aplikasi WinBox.

  2. Hubungkan ke router MikroTik.

  3. Login menggunakan akun administrator.

  4. Buka menu Log.

  5. Perhatikan waktu, topik, dan pesan yang muncul.

  6. Cari pesan yang waktunya sesuai dengan kejadian gangguan.

Jika koneksi internet terputus pada pukul 10.15, misalnya, periksa catatan beberapa menit sebelum dan sesudah waktu tersebut.

Jangan hanya melihat pesan terakhir. Pesan sebelumnya mungkin menunjukkan penyebab awal, sedangkan pesan berikutnya hanya mencatat dampak dari gangguan tersebut.

Cara Melihat Log melalui Terminal

Gunakan perintah berikut untuk menampilkan log yang tersedia:

/log print

Untuk menampilkan detail lebih lengkap, gunakan:

/log print detail

Keluaran bergantung pada versi RouterOS dan jenis kejadian yang tercatat.

Untuk pemeriksaan yang lebih terarah, administrator juga dapat menggunakan filter berdasarkan topik jika format topik yang sesuai sudah diketahui:

/log print where topics~"dhcp"

Contoh tersebut mencari entri dengan topik yang memuat teks dhcp. Hasilnya bergantung pada topik yang digunakan RouterOS dan konfigurasi logging.

Jika tidak ada hasil, bukan berarti DHCP pasti normal. Bisa jadi tidak ada kejadian yang cocok atau log terkait belum dikonfigurasi untuk disimpan.

Memahami Informasi pada Log

Saat membaca log, perhatikan beberapa bagian berikut.

BagianFungsi
WaktuMenunjukkan kapan kejadian dicatat
TopicsMengelompokkan jenis kejadian atau layanan
MessageMenjelaskan peristiwa atau pesan yang terjadi
Informasi tambahanDapat memuat nama interface, alamat IP, pengguna, atau detail lain

Contoh pesan ilustratif:

dhcp,warning DHCP server: failed to offer lease

Pesan tersebut mengarah pada pemeriksaan proses pemberian alamat DHCP. Namun, penyebabnya belum dapat dipastikan hanya dari satu baris log.

Periksa juga konfigurasi DHCP, ketersediaan alamat di pool, status interface, dan pesan lain pada waktu yang sama.

Mengenali Level Pesan Log

Pesan log tidak semuanya menunjukkan kerusakan.

Secara umum, pesan dapat berupa informasi aktivitas, peringatan, atau kesalahan. Penamaan dan klasifikasinya bergantung pada topik serta implementasi RouterOS.

Info biasanya mencatat aktivitas normal, seperti perubahan status layanan atau koneksi.

Warning menunjukkan kondisi yang perlu diperiksa, tetapi belum tentu menyebabkan gangguan.

Error menunjukkan adanya kegagalan atau kondisi bermasalah pada komponen tertentu.

Contohnya, pesan koneksi VPN yang gagal perlu ditindaklanjuti dengan pemeriksaan autentikasi, konfigurasi peer, konektivitas, dan parameter tunnel. Jangan langsung menyimpulkan bahwa router mengalami kerusakan.

Menganalisis Log DHCP MikroTik

Jika client tidak mendapatkan IP Address, periksa log yang berhubungan dengan DHCP.

Gunakan:

/log print where topics~"dhcp"

Periksa pula status layanan DHCP:

/ip dhcp-server print detail

Periksa pool alamat yang digunakan:

/ip pool print detail

Hal yang perlu diperhatikan:

  • Apakah DHCP Server aktif?

  • Apakah interface yang digunakan sudah benar?

  • Apakah pool masih memiliki alamat yang tersedia?

  • Apakah client terhubung ke jaringan atau VLAN yang tepat?

  • Apakah ada pesan kegagalan berulang pada waktu yang sama?

Jika log tidak menunjukkan pesan error, periksa konektivitas Layer 2, VLAN, bridge, dan konfigurasi DHCP secara langsung.

Menganalisis Log Interface dan Koneksi Internet

Jika koneksi internet sering putus, cari pesan yang berkaitan dengan interface WAN.

Contoh perintah:

/log print where topics~"interface"

Periksa status interface:

/interface print detail

Untuk melihat statistik trafik pada interface WAN, gunakan nama interface yang sesuai:

/interface monitor-traffic ether1

Dalam contoh ini, ether1 hanya digunakan sebagai ilustrasi. Ganti dengan nama interface WAN pada router Anda.

Jika log menunjukkan interface berulang kali berubah status menjadi down dan up, periksa kabel, konektor, port perangkat di sisi lain, modul SFP jika digunakan, serta kestabilan perangkat yang terhubung.

Namun, jika interface tetap aktif sementara internet tidak dapat diakses, lanjutkan pemeriksaan ke gateway, routing, DNS, NAT, dan koneksi ISP.

Menganalisis Log Firewall dan Koneksi yang Diblokir

Jika trafik tertentu tidak dapat melewati MikroTik, periksa aturan firewall dan konfigurasi logging yang digunakan.

/ip firewall filter print detail

Untuk melihat log yang topiknya berkaitan dengan firewall:

/log print where topics~"firewall"

Hasilnya bergantung pada konfigurasi logging. Paket yang diblokir tidak otomatis muncul dalam log jika aturan terkait tidak menghasilkan catatan.

Jika membutuhkan pencatatan paket tertentu, pertimbangkan untuk mengaktifkan logging hanya pada aturan yang relevan dan untuk waktu pemeriksaan yang terbatas. Logging berlebihan dapat menambah beban pemrosesan dan memenuhi log dengan cepat.

Jangan langsung mengaktifkan logging pada semua aturan firewall atau mengubah kebijakan keamanan hanya untuk mencari penyebab gangguan.

Menganalisis Log VPN MikroTik

Jika VPN gagal terhubung, cari entri yang berkaitan dengan layanan VPN yang digunakan.

Contoh untuk mencari pesan dengan topik IPsec:

/log print where topics~"ipsec"

Untuk WireGuard, periksa konfigurasi peer dan status handshake secara langsung:

/interface wireguard peers print detail

Pada koneksi VPN, periksa beberapa kemungkinan berikut:

  • Alamat endpoint atau peer tidak sesuai.

  • Kunci atau parameter autentikasi salah.

  • UDP terblokir di jalur jaringan.

  • Routing menuju jaringan tujuan tidak tersedia.

  • Parameter IPsec tidak cocok.

  • Waktu perangkat tidak sesuai jika layanan yang digunakan bergantung pada validitas waktu atau sertifikat.

Tidak semua layanan VPN mencatat kegagalan dengan format yang sama. Jika log tidak memberikan petunjuk yang cukup, periksa status layanan dan parameter koneksi secara terpisah.

Cara Mengaktifkan Logging untuk Pemeriksaan

Jika kejadian tidak tercatat, administrator dapat memeriksa konfigurasi logging:

/system logging print detail

RouterOS memiliki aturan logging yang menentukan topik serta tindakan pencatatan. Tindakan yang umum adalah menyimpan catatan pada buffer log internal atau mengirimkannya ke tujuan lain yang telah dikonfigurasi.

Sebelum menambahkan aturan baru:

  1. Pastikan topik yang ingin diperiksa.

  2. Periksa apakah aturan logging yang sesuai sudah tersedia.

  3. Aktifkan pencatatan secara terbatas.

  4. Ulangi pengujian yang memicu masalah.

  5. Baca hasilnya dan evaluasi apakah aturan tambahan masih diperlukan.

Jika konfigurasi logging diubah, dokumentasikan perubahan tersebut. Hindari mengirim log sensitif ke server eksternal yang tidak dikelola atau tidak dipercaya.

Menyimpan Log untuk Analisis Lebih Lanjut

Untuk gangguan yang terjadi secara berkala, log internal mungkin tidak cukup jika catatan lama sudah tergantikan oleh catatan baru.

Salah satu solusi adalah mengirim log ke server syslog yang dikelola organisasi. Metode ini berguna untuk menyimpan catatan dalam jangka waktu lebih lama dan membandingkan kejadian dari beberapa perangkat.

Sebelum menerapkannya, pastikan:

  • Alamat server log benar.

  • Jalur jaringan menuju server tersedia.

  • Akses ke log dibatasi.

  • Kebijakan retensi dan penyimpanan sesuai kebutuhan.

  • Informasi sensitif dilindungi.

Untuk jaringan kecil, pemeriksaan log lokal dapat menjadi langkah awal. Untuk jaringan yang lebih besar, pemantauan terpusat dapat membantu analisis lintas perangkat.

Kesalahan Umum Saat Menganalisis Log MikroTik

Menganggap semua warning sebagai kerusakan

Warning dapat muncul akibat perubahan kondisi jaringan yang masih normal. Periksa konteks dan dampaknya sebelum melakukan perubahan konfigurasi.

Hanya membaca satu pesan

Satu pesan biasanya belum cukup untuk membuktikan penyebab masalah. Bandingkan beberapa pesan sebelum dan sesudah kejadian.

Mengabaikan waktu kejadian

Pastikan waktu log sesuai dengan waktu gangguan. Perbedaan zona waktu atau pengaturan jam perangkat dapat menyulitkan analisis.

Mengaktifkan logging secara berlebihan

Pencatatan yang terlalu banyak dapat membebani router dan membuat informasi penting sulit ditemukan. Batasi pencatatan pada komponen yang sedang diperiksa.

Langsung mengubah konfigurasi

Log sebaiknya digunakan untuk menentukan pemeriksaan berikutnya. Ambil backup sebelum melakukan perubahan besar dan ubah satu hal pada satu waktu agar hasil pengujian dapat dievaluasi.

Checklist Troubleshooting Berdasarkan Log

Saat MikroTik mengalami gangguan, gunakan urutan pemeriksaan berikut:

  1. Catat waktu ketika gangguan terjadi.

  2. Buka menu Log atau jalankan /log print.

  3. Identifikasi topik dan pesan yang relevan.

  4. Bandingkan beberapa entri sebelum dan sesudah kejadian.

  5. Periksa status komponen terkait, seperti interface, DHCP, routing, atau VPN.

  6. Cocokkan temuan log dengan pengujian jaringan.

  7. Simpan bukti sebelum mengubah konfigurasi.

  8. Terapkan perbaikan secara bertahap dan uji hasilnya.

Urutan ini membantu menghindari perubahan konfigurasi secara acak dan mengurangi risiko munculnya gangguan tambahan.

Kesimpulan

Menganalisis error MikroTik melalui log RouterOS merupakan langkah penting dalam troubleshooting jaringan. Dengan memeriksa waktu, topik, dan isi pesan, administrator dapat menemukan petunjuk mengenai gangguan pada DHCP, interface, firewall, VPN, maupun layanan lainnya.

Gunakan perintah /log print, /log print detail, dan filter berdasarkan topik untuk mempersempit pemeriksaan. Setelah itu, verifikasi temuan melalui status layanan dan pengujian jaringan. Ingat bahwa tidak semua gangguan menghasilkan log error dan satu pesan belum tentu menunjukkan akar masalah.

Portalid menyediakan tutorial praktis seputar MikroTik, networking, server, dan teknologi digital untuk membantu teknisi serta administrator jaringan melakukan diagnosis secara lebih terstruktur, aman, dan efisien.

Posting Komentar

Gunakan formulir komentar untuk menyampaikan pertanyaan, memberikan masukan, atau berbagi pengalaman terkait artikel ini. Harap gunakan bahasa yang sopan dan relevan.