Pelajari cara setting DNS MikroTik dengan mudah, mulai dari DNS server, Allow Remote Requests, cache DNS, hingga pengujian koneksi dan troubleshooting.
Cara Setting DNS MikroTik Lengkap untuk Pemula dan Jaringan Kantor
Cara Setting DNS MikroTik dengan Mudah dan Lengkap
Pendahuluan
DNS atau Domain Name System merupakan salah satu komponen penting dalam jaringan komputer. DNS berfungsi menerjemahkan nama domain seperti google.com menjadi alamat IP yang dapat dipahami oleh perangkat jaringan.
Pada MikroTik, DNS dapat digunakan untuk kebutuhan router itu sendiri maupun sebagai DNS resolver bagi perangkat client di jaringan LAN.
Contohnya, komputer yang terhubung ke MikroTik dapat menggunakan:
DNS Server: 192.168.10.1Kemudian MikroTik meneruskan permintaan DNS tersebut ke DNS upstream seperti:
1.1.1.1
8.8.8.8Dengan konfigurasi DNS yang tepat, proses resolusi domain menjadi lebih teratur dan administrator jaringan dapat mengelola DNS dari router.
Pengertian DNS MikroTik
DNS (Domain Name System) adalah sistem yang menerjemahkan nama domain menjadi alamat IP.
Contohnya:
google.com
↓
DNS
↓
Alamat IP Server GooglePada MikroTik, DNS dapat berfungsi sebagai DNS cache dan resolver.
Alur sederhananya:
Client
│
│ DNS Request
▼
MikroTik
│
│ DNS Query
▼
DNS Server Internet
│
▼
Jawaban DNS
│
▼
MikroTik Cache
│
▼
ClientMikroTik juga dapat menyimpan hasil DNS dalam cache sehingga permintaan domain tertentu dapat dilayani lebih cepat tanpa selalu melakukan query ulang ke DNS upstream.
Manfaat Setting DNS pada MikroTik
Beberapa manfaat konfigurasi DNS pada MikroTik antara lain:
1. Resolusi Domain
MikroTik dapat membantu menerjemahkan nama domain menjadi IP Address.
2. DNS Cache
Hasil query DNS dapat disimpan sementara di cache.
3. DNS untuk Client
Perangkat LAN dapat menggunakan MikroTik sebagai DNS resolver.
4. Konfigurasi Terpusat
Administrator cukup mengatur DNS pada router sehingga client dapat menggunakan konfigurasi yang sama.
5. Troubleshooting Lebih Mudah
Konfigurasi DNS yang terpusat memudahkan pengecekan ketika pengguna mengalami masalah akses website.
Persiapan Sebelum Setting DNS MikroTik
Sebelum melakukan konfigurasi, pastikan MikroTik sudah mempunyai koneksi internet.
Contoh topologi:
Internet
│
▼
Modem / ISP
│
▼
MikroTik
│
▼
Switch
│
├── PC
├── Laptop
├── Access Point
└── Perangkat lainnyaContoh konfigurasi:
| Parameter | Nilai |
|---|---|
| IP MikroTik LAN | 192.168.10.1 |
| DNS 1 | 1.1.1.1 |
| DNS 2 | 8.8.8.8 |
| Interface LAN | ether2 |
Konfigurasi IP di atas hanya contoh. Gunakan alamat yang sesuai dengan jaringan Anda.
Alat dan Software yang Diperlukan
Anda dapat menggunakan beberapa metode untuk melakukan konfigurasi DNS MikroTik.
WinBox
Metode yang paling mudah untuk pemula.
WebFig
Konfigurasi dilakukan melalui browser.
Terminal
Bisa digunakan melalui WinBox Terminal, SSH, atau console.
Langkah-Langkah Setting DNS MikroTik
1. Login ke MikroTik
Buka WinBox dan login menggunakan akun administrator.
Setelah masuk, buka:
IP → DNS
Anda akan melihat halaman konfigurasi DNS.
2. Masukkan DNS Server
Pada bagian Servers, masukkan DNS yang ingin digunakan.
Contoh:
1.1.1.1
8.8.8.8Anda dapat menggunakan DNS publik lainnya sesuai kebutuhan.
Contoh konfigurasi:
DNS Server 1 : 1.1.1.1
DNS Server 2 : 8.8.8.8Kemudian klik Apply.
3. Aktifkan Allow Remote Requests
Jika MikroTik akan digunakan sebagai DNS resolver untuk client LAN, aktifkan:
Allow Remote Requests
Dengan opsi ini, client dapat mengirim DNS request ke IP MikroTik.
Contoh:
Client
192.168.10.10
│
│ DNS Request
▼
MikroTik
192.168.10.1
│
▼
1.1.1.1Setelah konfigurasi selesai klik Apply → OK.
Catatan keamanan
Jangan sembarangan membuat DNS resolver MikroTik dapat diakses dari internet.
Idealnya DNS service hanya dapat diakses dari jaringan internal/LAN yang memang membutuhkannya. Pastikan firewall router tidak membiarkan DNS TCP/UDP port 53 terbuka ke interface WAN tanpa alasan yang jelas.
4. Setting DNS melalui Terminal
Selain WinBox, konfigurasi dapat dilakukan menggunakan Terminal RouterOS.
Contoh:
/ip dns set servers=1.1.1.1,8.8.8.8 allow-remote-requests=yesKemudian periksa konfigurasi:
/ip dns printContoh hasil:
servers: 1.1.1.1,8.8.8.8
allow-remote-requests: yes
cache-size: ...
cache-max-ttl: ...5. Melihat DNS Cache MikroTik
MikroTik dapat menyimpan hasil DNS query pada cache.
Gunakan:
/ip dns cache printAnda dapat melihat domain yang sudah pernah di-query melalui router.
Untuk pencarian tertentu, Anda dapat menggunakan:
/ip dns cache print where name~"google"Ini berguna ketika melakukan troubleshooting DNS.
6. Menghapus DNS Cache
Jika Anda ingin membersihkan DNS cache, gunakan:
/ip dns cache flushSetelah cache dibersihkan, query DNS berikutnya akan dilakukan kembali ke DNS upstream.
Ini dapat berguna ketika terjadi masalah resolusi DNS atau ketika hasil DNS lama masih tersimpan.
7. Konfigurasi DNS untuk DHCP Client
Jika client memperoleh IP melalui DHCP Server MikroTik, Anda dapat memberikan IP MikroTik sebagai DNS Server.
Misalnya:
IP MikroTik:
192.168.10.1Pada DHCP Server gunakan:
DNS Server:
192.168.10.1Alurnya menjadi:
Laptop
│
│ DHCP
▼
192.168.10.10
│
│ DNS → 192.168.10.1
▼
MikroTik
│
▼
1.1.1.1 / 8.8.8.8Dengan metode ini, seluruh client LAN dapat menggunakan MikroTik sebagai DNS resolver.
8. Mengatur DNS melalui DHCP Network
Pada WinBox masuk ke:
IP → DHCP Server → Networks
Pilih network LAN yang digunakan.
Contohnya:
Address:
192.168.10.0/24Kemudian pada DNS Servers masukkan:
192.168.10.1Setelah itu klik Apply → OK.
Client yang melakukan DHCP renewal akan mendapatkan:
DNS Server: 192.168.10.19. Menguji DNS dari MikroTik
Setelah konfigurasi selesai, lakukan pengujian.
Pertama cek apakah MikroTik dapat terhubung ke internet:
/ping 8.8.8.8Jika mendapatkan reply, koneksi IP ke internet berjalan.
Kemudian uji resolusi domain:
/ping google.comJika MikroTik dapat melakukan resolve domain dan ping berjalan, konfigurasi DNS kemungkinan sudah bekerja.
10. Menguji DNS dari Windows
Pada komputer client buka Command Prompt.
Jalankan:
ipconfig /allCari bagian:
DNS ServersPastikan client mendapatkan DNS yang sesuai.
Contohnya:
DNS Servers . . . . . . : 192.168.10.1Kemudian jalankan:
nslookup google.comJika berhasil, akan muncul informasi DNS server dan alamat IP domain.
Contoh:
Server: 192.168.10.1
Address: 192.168.10.1
Name: google.com
Address: ...11. Pengujian Menggunakan nslookup
Perintah berikut juga sangat berguna:
nslookup portalid.zone.idUntuk menguji DNS tertentu:
nslookup google.com 1.1.1.1Dengan cara tersebut Anda dapat membandingkan hasil resolusi DNS dari MikroTik dengan DNS publik.
Tips dan Optimasi DNS MikroTik
Gunakan Lebih dari Satu DNS
Untuk meningkatkan redundansi, Anda dapat menggunakan dua atau lebih DNS resolver.
Contoh:
1.1.1.1
8.8.8.8Jika salah satu DNS mengalami gangguan, resolver lainnya dapat digunakan.
Gunakan DNS yang Stabil
Tidak semua DNS memiliki performa yang sama di setiap lokasi.
Untuk jaringan produksi, sebaiknya lakukan pengujian latency dan reliability sebelum menentukan DNS utama.
Gunakan MikroTik sebagai DNS Resolver
Untuk jaringan kantor dengan banyak perangkat, pola berikut cukup praktis:
Client
↓
MikroTik DNS
↓
Upstream DNSClient tidak perlu mengetahui banyak DNS publik karena cukup menggunakan IP router.
Jangan Membuka DNS ke Internet
Jika Allow Remote Requests aktif, perhatikan keamanan firewall.
DNS resolver yang terbuka ke internet dapat disalahgunakan sebagai open resolver dan berpotensi dimanfaatkan untuk serangan DNS amplification.
Karena itu, batasi akses DNS ke jaringan internal.
Kesalahan yang Sering Terjadi
1. Bisa Ping IP tetapi Tidak Bisa Membuka Website
Misalnya:
ping 8.8.8.8berhasil.
Tetapi:
ping google.comgagal.
Kemungkinan besar terdapat masalah DNS.
Periksa:
/ip dns printPastikan DNS server sudah tersedia.
2. Client Tidak Mendapatkan DNS MikroTik
Jalankan:
ipconfig /allJika DNS masih menggunakan alamat yang tidak sesuai, periksa:
IP → DHCP Server → Networks
Pastikan DNS Server sudah diarahkan ke:
192.168.10.1atau DNS yang memang Anda inginkan.
3. Allow Remote Requests Tidak Aktif
Jika client diarahkan menggunakan:
192.168.10.1sebagai DNS tetapi tidak mendapatkan respons, periksa:
IP → DNS → Allow Remote Requests
Pastikan pengaturan tersebut aktif apabila memang MikroTik digunakan sebagai DNS resolver client.
4. DNS Bisa Diakses dari WAN
Ini merupakan masalah keamanan.
Jika DNS resolver dapat menerima request dari internet, periksa firewall MikroTik.
Prinsipnya:
LAN → DNS MikroTik → Allow
WAN → DNS MikroTik → BlockKecuali memang ada kebutuhan khusus dan pengamanannya sudah dirancang dengan benar.
5. DNS Cache Bermasalah
Jika domain masih mengarah ke hasil lama, coba bersihkan cache:
/ip dns cache flushKemudian ulangi pengujian:
nslookup nama-domain.comContoh Konfigurasi DNS MikroTik Sederhana
Untuk jaringan sederhana:
Internet
│
▼
MikroTik
│
├── DNS: 1.1.1.1
├── DNS: 8.8.8.8
│
▼
LAN 192.168.10.0/24
│
├── PC
├── Laptop
├── Smartphone
└── Access PointKonfigurasi terminal:
/ip dns set servers=1.1.1.1,8.8.8.8 allow-remote-requests=yesKemudian:
/ip dns printUji:
/ping google.comJika berhasil, lanjutkan pengujian dari client:
nslookup google.comKesimpulan
DNS MikroTik berfungsi sebagai bagian penting dalam proses resolusi nama domain pada jaringan. MikroTik dapat menggunakan DNS upstream seperti 1.1.1.1 dan 8.8.8.8, menyimpan hasil query melalui DNS cache, serta melayani permintaan DNS dari client LAN.
Untuk jaringan sederhana, konfigurasi yang umum adalah menggunakan MikroTik sebagai DNS resolver, kemudian memberikan IP MikroTik kepada client melalui DHCP Server.
Konfigurasi dasar yang perlu diperhatikan adalah DNS Server, Allow Remote Requests, DHCP Network, DNS Cache, dan firewall. Khusus untuk Allow Remote Requests, pastikan akses DNS dibatasi agar router tidak menjadi open resolver yang dapat disalahgunakan dari internet.
Dengan konfigurasi DNS yang benar dan pengujian menggunakan ping, nslookup, serta ipconfig /all, troubleshooting masalah DNS pada jaringan MikroTik menjadi jauh lebih mudah.
