DNS MikroTik Bermasalah? Ini Cara Mengatasinya

Pelajari cara mengatasi DNS MikroTik bermasalah, mulai dari gagal resolve domain, DNS timeout, konfigurasi DNS Server, DNS Cache, hingga firewall.
Portalid

DNS MikroTik Bermasalah: Penyebab dan Cara Mengatasinya

Pelajari cara mengatasi DNS MikroTik bermasalah, mulai dari gagal resolve domain, DNS timeout, konfigurasi DNS Server, DNS Cache, hingga firewall.

DNS MikroTik Bermasalah? Ini Cara Mengatasinya

DNS MikroTik bermasalah

DNS MikroTik tidak berfungsi, cara setting DNS MikroTik, DNS timeout MikroTik, DNS Server MikroTik, flush DNS MikroTik, troubleshooting DNS RouterOS

MikroTik, DNS, DNS Server, DNS Cache, RouterOS, Firewall, Jaringan Komputer, Troubleshooting MikroTik

Pendahuluan

DNS (Domain Name System) berfungsi menerjemahkan nama domain menjadi alamat IP. Contohnya, ketika pengguna membuka sebuah website, perangkat membutuhkan resolusi DNS agar dapat menemukan alamat IP tujuan.

Jika DNS MikroTik bermasalah, pengguna mungkin masih dapat melakukan ping ke alamat IP publik, tetapi tidak bisa membuka website menggunakan nama domain. Gangguan juga bisa terjadi ketika klien LAN menggunakan MikroTik sebagai DNS Server, tetapi permintaan DNS tidak mendapatkan jawaban.

Penyebabnya dapat berupa konfigurasi DNS yang salah, server DNS tidak dapat dijangkau, cache bermasalah, firewall memblokir permintaan DNS, atau konfigurasi DHCP yang memberikan DNS Server yang tidak sesuai.

Artikel Portalid ini membahas langkah troubleshooting DNS MikroTik secara bertahap.

Gejala DNS MikroTik Bermasalah

Beberapa gejala yang umum terjadi antara lain:

  • Website tidak dapat dibuka menggunakan nama domain.

  • Ping ke alamat IP publik berhasil, tetapi resolusi domain gagal.

  • Perintah nslookup mengalami timeout.

  • Komputer klien tidak dapat menggunakan MikroTik sebagai DNS Server.

  • Sebagian domain dapat dibuka, sedangkan domain lainnya gagal.

  • DNS Server memberikan alamat IP yang tidak sesuai atau sudah berubah.

  • DNS bekerja setelah router di-restart, tetapi kemudian bermasalah kembali.

Gejala tersebut dapat membantu mempersempit pemeriksaan, tetapi tidak selalu berarti sumber masalah berada pada DNS. Routing, koneksi ISP, konfigurasi klien, dan gangguan pada website tujuan juga perlu dipertimbangkan.

Periksa Konfigurasi DNS MikroTik

Langkah pertama adalah melihat konfigurasi DNS yang digunakan router.

Buka Terminal di WinBox atau WebFig, lalu jalankan:

/ip dns print

Perhatikan beberapa parameter penting:

  • servers: daftar server DNS yang dikonfigurasi secara manual.

  • dynamic-servers: server DNS yang diperoleh secara dinamis, misalnya dari koneksi upstream.

  • allow-remote-requests: menentukan apakah MikroTik melayani permintaan DNS dari perangkat lain.

  • cache-size: kapasitas cache DNS yang dikonfigurasi.

Pastikan server DNS yang digunakan benar dan dapat dijangkau. Jika DNS berasal dari ISP melalui DHCP Client atau PPPoE, periksa juga konfigurasi koneksi tersebut.

Cara Mengatur DNS Server MikroTik

Jika server DNS yang digunakan tidak merespons, Anda dapat mempertimbangkan DNS alternatif yang tepercaya.

Contoh konfigurasi DNS publik:

/ip dns set servers=1.1.1.1,8.8.8.8

Alamat tersebut merupakan contoh DNS publik dari Cloudflare dan Google. Pilih server sesuai kebutuhan, kebijakan jaringan, dan persyaratan ISP.

Setelah mengubah konfigurasi, lakukan pengujian kembali. Jangan langsung menyimpulkan DNS sudah berfungsi hanya karena alamat server berhasil disimpan.

Uji resolusi nama domain dari Terminal:

:put [:resolve "example.com"]

Jika perintah menghasilkan alamat IP, resolusi nama berhasil untuk pengujian tersebut. Jika gagal, lanjutkan pemeriksaan konektivitas dan konfigurasi DNS.

Periksa Koneksi Internet MikroTik

DNS membutuhkan jalur komunikasi yang berfungsi menuju server DNS. Karena itu, pastikan router dapat menjangkau alamat IP tujuan.

Uji koneksi menggunakan:

/ping 1.1.1.1 count=5

Jika ping gagal, periksa:

  • Koneksi fisik WAN.

  • IP Address WAN.

  • Default gateway dan routing.

  • Koneksi dari ISP.

  • Kemungkinan pembatasan ICMP.

Perlu diingat, kegagalan ping belum selalu membuktikan internet terputus karena sebagian jaringan membatasi ICMP. Jika memungkinkan, lakukan pengujian tambahan ke layanan yang memang dibutuhkan.

Jika koneksi IP berjalan tetapi resolusi domain gagal, fokuskan pemeriksaan pada DNS Server, port DNS, firewall, dan konfigurasi klien.

MikroTik Tidak Bisa Resolve Domain

Jika perintah resolusi domain gagal, periksa apakah DNS Server dapat diakses melalui jaringan.

DNS umumnya menggunakan UDP port 53 dan dalam kondisi tertentu TCP port 53. Permintaan DNS dapat gagal jika koneksi ke server DNS terputus atau diblokir.

Pada komputer Windows, Anda dapat melakukan pengujian:

nslookup example.com

Untuk menguji server tertentu secara langsung:

nslookup example.com 1.1.1.1

Perintah kedua meminta Windows menggunakan server DNS 1.1.1.1 untuk pengujian tersebut. Hasilnya membantu membandingkan DNS yang digunakan klien dengan DNS yang dikonfigurasi di MikroTik.

Jika pengujian langsung berhasil tetapi penggunaan DNS MikroTik gagal, periksa konfigurasi resolver dan jalur permintaan DNS klien.

Aktifkan DNS Resolver untuk Klien LAN

Jika perangkat LAN menggunakan alamat IP MikroTik sebagai DNS Server, MikroTik harus diizinkan menerima permintaan DNS dari jaringan tersebut.

Misalnya, IP LAN MikroTik adalah 192.168.10.1, dan subnet LAN adalah 192.168.10.0/24.

Periksa konfigurasi DNS:

/ip dns print

Jika memang diperlukan, aktifkan permintaan DNS dari perangkat lain:

/ip dns set allow-remote-requests=yes

Penting: Jangan membuka resolver DNS ke seluruh internet. Pastikan firewall membatasi akses DNS ke interface atau subnet tepercaya, khususnya jaringan LAN.

Sebagai contoh, aturan firewall berikut dapat membatasi akses DNS dari subnet LAN pada chain input:

/ip firewall filter
add chain=input src-address=192.168.10.0/24 \
    protocol=udp dst-port=53 action=accept \
    comment="Izinkan DNS UDP dari LAN"

add chain=input src-address=192.168.10.0/24 \
    protocol=tcp dst-port=53 action=accept \
    comment="Izinkan DNS TCP dari LAN"

Aturan tersebut adalah contoh, bukan konfigurasi universal. Periksa urutan firewall yang sudah ada dan pastikan aturan tidak mengubah kebijakan keamanan secara tidak sengaja. Jika router melayani beberapa subnet, sesuaikan alamat sumber dengan jaringan yang memang diizinkan.

Periksa DNS yang Diberikan oleh DHCP Server

DNS dapat berfungsi pada router tetapi gagal pada perangkat klien jika DHCP Server memberikan alamat DNS yang salah.

Periksa konfigurasi DHCP Network:

/ip dhcp-server network print detail

Misalnya, perangkat LAN menggunakan MikroTik sebagai DNS Server dengan IP 192.168.10.1.

Contoh konfigurasi untuk subnet tersebut:

/ip dhcp-server network
set [find where address="192.168.10.0/24"] \
    dns-server=192.168.10.1

Gunakan perintah ini hanya jika entri DHCP Network untuk subnet tersebut memang sudah ada. Jika belum ada, buat entri yang sesuai setelah memeriksa konfigurasi saat ini.

Setelah perubahan, perbarui konfigurasi jaringan pada perangkat klien. Di Windows, jalankan:

ipconfig /release
ipconfig /renew
ipconfig /flushdns

Perintah tersebut memperbarui lease DHCP dan membersihkan cache DNS lokal Windows. Gunakan pada adapter yang sesuai; koneksi jaringan dapat terputus sementara selama proses pembaruan.

Bersihkan DNS Cache MikroTik

MikroTik menyimpan hasil resolusi DNS di cache untuk mempercepat permintaan berikutnya. Jika Anda mencurigai hasil cache sudah tidak sesuai, bersihkan cache sebagai langkah diagnostik.

Periksa statistik DNS:

/ip dns cache print

Untuk membersihkan cache:

/ip dns cache flush

Setelah itu, uji kembali domain yang bermasalah.

Membersihkan cache bukan solusi untuk semua gangguan DNS. Jika masalah berasal dari koneksi upstream, server DNS yang tidak merespons, atau konfigurasi firewall, penyebab utamanya tetap harus diperbaiki.

Periksa Firewall dan Port DNS

Firewall dapat memengaruhi permintaan DNS yang ditujukan ke router maupun permintaan DNS yang berasal dari router.

Lihat aturan firewall:

/ip firewall filter print detail

Perhatikan chain input untuk permintaan DNS yang ditujukan ke MikroTik, serta chain output jika router sendiri mengalami masalah mengirimkan permintaan DNS.

Jika perangkat klien menggunakan DNS eksternal secara langsung, periksa pula jalur forwarding yang relevan. Jangan menambahkan aturan penerimaan DNS secara luas tanpa memahami sumber dan tujuan trafik.

Hindari menonaktifkan seluruh firewall untuk menguji DNS. Periksa aturan yang relevan dan lakukan perubahan terbatas sesuai kebutuhan.

Tabel Troubleshooting DNS MikroTik

GejalaKemungkinan penyebabPemeriksaan
Ping IP publik berhasil, domain gagalDNS Server tidak meresponsUji resolusi domain
Router bisa resolve, klien gagalDNS DHCP atau resolver LAN salahPeriksa DHCP Network dan allow-remote-requests
nslookup mengalami timeoutServer DNS tidak dapat dijangkau atau port diblokirUji server DNS dan firewall
Hanya domain tertentu gagalCache, propagasi DNS, atau masalah domainBandingkan hasil beberapa server DNS
DNS normal setelah cache dibersihkanKemungkinan hasil cache tidak sesuaiPeriksa ulang domain dan resolver
Semua koneksi internet gagalBisa jadi bukan DNSPeriksa WAN, gateway, dan routing

Urutan Troubleshooting yang Disarankan

Untuk menemukan sumber masalah secara sistematis:

  1. Periksa konfigurasi DNS dengan /ip dns print.

  2. Uji koneksi router ke alamat IP publik.

  3. Uji resolusi domain menggunakan :resolve.

  4. Bandingkan hasil DNS MikroTik dengan nslookup dari klien.

  5. Periksa DNS yang dibagikan oleh DHCP Server.

  6. Periksa allow-remote-requests jika MikroTik digunakan sebagai resolver LAN.

  7. Periksa firewall dan jalur komunikasi DNS.

  8. Bersihkan cache hanya jika relevan dengan gejala.

  9. Uji kembali dari router dan perangkat klien.

Simpan backup sebelum melakukan perubahan konfigurasi yang berdampak luas, dan ubah satu bagian pada satu waktu agar hasil pengujian mudah dianalisis.

Kesimpulan

DNS MikroTik bermasalah dapat disebabkan oleh server DNS yang tidak merespons, konfigurasi resolver yang salah, DHCP memberikan DNS yang keliru, firewall memblokir permintaan, atau cache yang menyimpan hasil tidak sesuai.

Lakukan pemeriksaan secara bertahap dengan membedakan masalah pada router dan perangkat klien. Dengan demikian, Anda dapat mempersempit penyebab gangguan tanpa harus mengubah seluruh konfigurasi jaringan.

Portalid menyediakan tutorial MikroTik, panduan jaringan komputer, dan solusi praktis seputar teknologi untuk membantu pengguna mengelola jaringan dengan lebih efektif dan aman.

Posting Komentar

Gunakan formulir komentar untuk menyampaikan pertanyaan, memberikan masukan, atau berbagi pengalaman terkait artikel ini. Harap gunakan bahasa yang sopan dan relevan.