Troubleshooting Masquerade MikroTik: Penyebab dan Solusi
Pelajari cara mengatasi masquerade MikroTik tidak berfungsi, mulai dari pemeriksaan NAT rule, interface WAN, routing, firewall, hingga koneksi internet client.
Troubleshooting Masquerade MikroTik: Penyebab dan Solusi
Troubleshooting Masquerade MikroTik
Masquerade Tidak Berfungsi, NAT MikroTik, Konfigurasi Masquerade, MikroTik Tidak Bisa Internet, Source NAT, Firewall MikroTik
MikroTik, RouterOS, Troubleshooting MikroTik, Troubleshooting NAT, Masquerade, Masquerade MikroTik, NAT MikroTik, Source NAT, Src-NAT, Firewall MikroTik, Routing, Default Route, IP Address, Gateway, WAN, LAN, DHCP Server, Internet Tidak Bisa, Network Error
Pengertian Masquerade pada MikroTik
Masquerade adalah salah satu action pada fitur Source NAT di MikroTik yang digunakan untuk menerjemahkan alamat IP sumber koneksi. Fitur ini sering digunakan agar perangkat di jaringan LAN dapat mengakses internet melalui alamat IP pada interface WAN.
Masquerade umumnya cocok untuk koneksi WAN yang alamat IP-nya dapat berubah, seperti koneksi DHCP Client atau PPPoE.
Contoh topologi:
Client LAN
192.168.10.10
|
v
MikroTik
LAN: 192.168.10.1
WAN: ether1
|
v
Internet
Agar client dapat mengakses internet, MikroTik harus memiliki routing yang benar, koneksi WAN aktif, dan rule masquerade yang sesuai.
Gejala Masquerade Tidak Berfungsi
Beberapa gejala yang sering muncul antara lain:
MikroTik dapat mengakses internet, tetapi client LAN tidak bisa.
Client dapat ping gateway, tetapi tidak dapat ping IP internet.
Counter rule masquerade tetap nol.
Hanya sebagian client yang dapat mengakses internet.
Internet berhenti setelah interface WAN berubah.
Koneksi WAN aktif tetapi client tidak dapat mengakses website.
Internet berfungsi melalui satu jalur WAN, tetapi gagal melalui jalur lainnya.
Gejala tersebut tidak selalu disebabkan oleh masquerade. Routing, firewall, DNS, dan konfigurasi IP client juga perlu diperiksa.
Penyebab Masquerade Tidak Berfungsi
Penyebab yang umum ditemukan meliputi:
Rule masquerade belum dibuat.
Interface WAN yang digunakan salah.
Source address tidak sesuai dengan subnet LAN.
Default route tidak tersedia.
WAN belum mendapatkan IP address.
Firewall filter memblokir traffic forwarding.
Rule NAT lain menangkap traffic terlebih dahulu.
Traffic menggunakan jalur routing yang berbeda.
Konfigurasi multi-WAN belum sesuai.
Client menggunakan gateway yang salah.
Koneksi internet dari ISP sedang bermasalah.
Periksa Koneksi Client ke MikroTik
Pastikan client mendapatkan IP address, subnet mask, dan gateway yang benar.
Pada Windows, jalankan:
ipconfig
Contoh konfigurasi client:
IPv4 Address : 192.168.10.10
Subnet Mask : 255.255.255.0
Default Gateway: 192.168.10.1
Kemudian tes koneksi ke gateway:
ping 192.168.10.1
Jika ping gagal, periksa koneksi LAN, VLAN, bridge, DHCP, dan konfigurasi IP terlebih dahulu.
Periksa Interface WAN
Pastikan interface WAN yang digunakan untuk internet sudah aktif.
/interface print
Periksa alamat IP:
/ip address print
Jika WAN menggunakan DHCP Client:
/ip dhcp-client print
Jika menggunakan PPPoE:
/interface pppoe-client print
Pastikan koneksi WAN aktif dan memperoleh konfigurasi yang sesuai dengan layanan ISP.
Periksa Default Route
Masquerade tidak menggantikan fungsi routing. MikroTik tetap harus mengetahui jalur menuju internet.
Periksa routing table:
/ip route print
Cari default route menuju jaringan luar:
0.0.0.0/0
Setelah itu, tes koneksi dari router:
/ping 8.8.8.8
Jika router sendiri tidak dapat mencapai internet, periksa gateway, default route, koneksi WAN, dan ISP sebelum mengubah rule masquerade.
Periksa Rule Masquerade
Tampilkan konfigurasi NAT:
/ip firewall nat print
Contoh rule masquerade untuk WAN ether1:
/ip firewall nat
add chain=srcnat out-interface=ether1 action=masquerade comment="NAT LAN to Internet"
Rule tersebut sesuai jika traffic internet memang keluar melalui ether1.
Jika koneksi internet keluar melalui interface PPPoE bernama pppoe-out1, gunakan interface tersebut:
/ip firewall nat
add chain=srcnat out-interface=pppoe-out1 action=masquerade comment="NAT PPPoE"
Penting: Sesuaikan nama interface dengan konfigurasi router. Jangan menambahkan rule berulang kali jika rule yang sesuai sudah tersedia.
Periksa Counter Masquerade
Counter membantu memastikan apakah traffic client melewati rule NAT.
/ip firewall nat print stats
Perhatikan jumlah packets dan bytes pada rule masquerade ketika client mencoba mengakses internet.
Counter bertambah: traffic cocok dengan rule tersebut, tetapi belum menjamin seluruh koneksi internet berhasil.
Counter tetap nol: periksa interface, source address, jalur routing, urutan rule, dan apakah traffic benar-benar melewati router tersebut.
Jangan langsung menyimpulkan NAT rusak hanya berdasarkan counter. Pastikan pengujian dilakukan dari client yang benar dan melalui jalur yang sesuai.
Periksa Source Address
Jika rule masquerade dibatasi dengan src-address, pastikan subnet tersebut sesuai dengan jaringan client.
Contoh LAN:
192.168.10.0/24
Contoh rule:
/ip firewall nat
add chain=srcnat src-address=192.168.10.0/24 out-interface=ether1 action=masquerade
Jika client berada di jaringan 192.168.20.0/24, rule di atas tidak mencakup client tersebut.
Solusinya adalah menyesuaikan subnet pada rule atau memastikan setiap jaringan LAN memiliki rule NAT yang sesuai.
Periksa Firewall Filter
Rule masquerade yang benar belum tentu membuat client bisa internet jika traffic forwarding diblokir firewall.
Periksa:
/ip firewall filter print
Fokus pada rule di chain=forward, terutama rule drop yang dapat memblokir traffic dari LAN menuju WAN.
Jangan menonaktifkan seluruh firewall sebagai langkah pertama. Identifikasi rule yang relevan dan lakukan perubahan secara terukur agar keamanan router tetap terjaga.
Periksa Urutan Rule NAT
Urutan rule dapat memengaruhi pemrosesan traffic.
Misalnya, rule srcnat dengan action accept yang lebih dahulu cocok dapat mencegah traffic tersebut diproses oleh rule masquerade berikutnya.
Periksa urutan konfigurasi:
/ip firewall nat print
Pastikan rule yang dimaksud cocok dengan traffic yang diuji dan tidak didahului rule lain yang membuat pemrosesan berbeda dari yang diharapkan.
Masquerade pada Multi-WAN
Pada router yang menggunakan dua koneksi internet, perhatikan jalur keluar traffic.
Contoh:
ISP 1 → ether1
ISP 2 → ether2
|
MikroTik
|
LAN
Jika kedua interface digunakan untuk akses internet, rule NAT dapat dibuat sesuai interface WAN:
/ip firewall nat
add chain=srcnat out-interface=ether1 action=masquerade comment="NAT ISP 1"
add chain=srcnat out-interface=ether2 action=masquerade comment="NAT ISP 2"
Contoh ini hanya mencakup NAT dasar. Jika router menggunakan policy routing, routing mark, atau konfigurasi multi-WAN yang kompleks, periksa juga routing table dan jalur koneksi agar NAT sesuai dengan WAN yang dipilih.
Periksa DNS Client
Jika client berhasil ping IP internet tetapi gagal membuka website menggunakan nama domain, masalah mungkin terletak pada DNS, bukan masquerade.
Pada Windows:
nslookup google.com
Jika resolusi DNS gagal, periksa DNS yang diberikan melalui DHCP dan konfigurasi DNS pada router.
Jangan mengubah rule NAT hanya karena website tidak dapat dibuka sebelum koneksi IP dan DNS diperiksa.
Mengapa Masquerade Tidak Menyelesaikan Port Forwarding?
Masquerade umumnya digunakan untuk Source NAT, yaitu koneksi yang berasal dari jaringan internal menuju jaringan luar.
Sebaliknya, akses dari internet menuju server internal biasanya membutuhkan Destination NAT atau port forwarding.
Contoh alur:
Internet
|
Public IP
|
MikroTik
|
DST-NAT
|
Server LAN
Jika port forwarding gagal, periksa rule dstnat, firewall forwarding, IP server, gateway server, dan ketersediaan Public IP. Jangan hanya mengubah rule masquerade.
Checklist Troubleshooting Masquerade
[ ] Client mendapatkan IP yang benar
[ ] Gateway client benar
[ ] Client dapat ping MikroTik
[ ] Interface WAN aktif
[ ] WAN mendapatkan IP
[ ] Default route tersedia
[ ] MikroTik dapat ping IP internet
[ ] Rule masquerade tersedia
[ ] Out-interface sesuai jalur WAN
[ ] Source address sesuai subnet LAN
[ ] Counter NAT diperiksa
[ ] Firewall forward tidak memblokir
[ ] Urutan rule NAT sudah benar
[ ] DNS client berfungsi
[ ] Routing multi-WAN diperiksa jika digunakan
Kesimpulan
Troubleshooting masquerade MikroTik sebaiknya dilakukan secara bertahap. Mulai dari memeriksa IP client, gateway, interface WAN, default route, hingga rule NAT dan firewall.
Perintah seperti /ip firewall nat print, /ip firewall nat print stats, /ip route print, dan /ip firewall filter print membantu mengidentifikasi sumber masalah dengan lebih terarah.
Ingat bahwa masquerade hanya menangani translasi alamat sumber; fitur ini tidak menggantikan routing, firewall, maupun DNS. Dengan memeriksa seluruh jalur koneksi, penyebab client gagal mengakses internet dapat ditemukan tanpa mengubah konfigurasi secara sembarangan.