MikroSettingmikrosetting
7 Agustus 2026

Cara Remote MikroTik dari Luar Jaringan (VPN Port Forward) untuk Teknisi Pemula

Pernah dapat telepon dari client: "Bang, internet di kantor mati" — padahal OM lagi di rumah, jauh dari lokasi. Kalau belum punya akses remote, mau tidak mau harus jalan ke tempat client. Padahal masalahnya cuma isi ulang kuota hotspot atau restart router.

Tenang, masalah ini bisa diselesaikan dalam 10 menit kalau router MikroTik-nya sudah di-setting remote dari luar jaringan. Artikel ini akan bahas 3 cara yang paling sering dipakai teknisi di lapangan: Winbox lewat IP public, VPN port forward, dan WireGuard. Bahasa sederhana, script minimal, langsung bisa dipraktikkan.

Kenapa Perlu Bisa Remote MikroTik dari Luar?

Buat OM yang baru mulai jadi teknisi atau punya usaha RT/RW net, akses remote itu bukan fasilitas tambahan — itu kebutuhan harian. Ini alasannya:

  • Hemat waktu & bensin — mayoritas gangguan (client minta reset password, nambah user, restart) bisa dibereskan dari rumah
  • Respon lebih cepat — client puas kalau masalah langsung beres, tidak nunggu teknisi datang
  • Monitoring & maintenance — bisa cek uptime, suhu, atau log router secara berkala tanpa ke lokasi

Intinya: sekali setting, kerjaan jangka panjang jadi jauh lebih ringan.

Metode 1: Remote MikroTik Pakai IP Public (Winbox)

Cara paling simpel adalah membuka port Winbox (8291) di router dan mengaksesnya langsung lewat IP public. Cocok untuk client yang punya IP statis dari ISP.

1. Cek IP Public Client

Minta client buka https://ip.sb atau whatismyip.com dari jaringan kantor, lalu kirimkan angka IP-nya ke OM.

2. Buka Port Winbox di Firewall

Di router client, tambahkan rule untuk mengizinkan koneksi masuk ke port 8291:

/ip firewall filter add chain=input protocol=tcp dst-port=8291 src-address-list=teknisi action=accept comment="Allow Winbox from teknisi"
/ip firewall filter add chain=input protocol=tcp dst-port=8291 action=drop comment="Drop Winbox lainnya"

Supaya lebih aman, buat dulu address list berisi IP rumah OM sebagai src-address-list=teknisi:

/ip firewall address-list add list=teknisi address=103.86.98.1 comment="IP rumah teknisi"

Dengan pola ini, cuma IP OM yang bisa masuk port 8291 — orang lain yang coba konek langsung di-drop. Kalau IP rumah OM dinamis, ganti saja isi address-list-nya dari Winbox lokal.

3. Konek dari Winbox

Di Winbox, isi Connect To dengan IP public client, port 8291, lalu login pakai user admin. Selesai!

Metode 2: Remote MikroTik dengan VPN Port Forward

Kalau client tidak punya IP statis atau OM ingin akses yang lebih aman, metode paling umum adalah port forward dari router utama ke IP LAN router client. Ini pola yang paling sering dipakai untuk remote MikroTik di belakang router ISP (ONU, Huawei, TP-Link, Ruijie, dll).

Langkah-langkahnya:

  1. Set IP LAN router client statis, contoh: 192.168.1.2/24 (supaya port forward tidak berubah-ubah)
  2. Login ke router utama (router ISP / gateway)
  3. Cari menu Port Forwarding / Virtual Server / NAT — nama menunya beda-beda tergantung merek
  4. Isi: External Port 8291Internal IP 192.168.1.2Internal Port 8291, protokol TCP
  5. Simpan, lalu tes konek dari luar pakai IP public + port 8291

Supaya router client aman, tetap pasang filter chain=input seperti di metode 1. Kalau port 8291 di blokir ISP (beberapa ISP rumahan memblokir port remote), tinggal ganti port luar menjadi yang umum, misalnya 40001, lalu arahkan ke port dalam 8291.

Ingat ya OM — jangan pernah expose port Winbox ke seluruh internet tanpa proteksi. Minimal: ganti user admin default, pakai password kuat, dan batasi source IP. Belum tahu caranya? Baca tutorial Cara Ganti Password MikroTik & Buat User Admin Baru yang akan tayang menyusul di blog ini.

Metode 3: Remote MikroTik dengan WireGuard (Paling Aman)

Buat yang mau lebih rapi dan aman, WireGuard adalah pilihan terbaik — bawaan RouterOS 7, tanpa aplikasi tambahan. OM cukup bikin tunnel ke router client, lalu akses router client seolah-olah OM ada di LAN-nya.

Di Router Client (Server WireGuard)

/interface wireguard add name=wg1 listen-port=13231 mtu=1420
/interface wireguard peers add interface=wg1 public-key="KUNCI_PUBLIK_TEKNISI" allowed-address=10.10.10.2/32
/ip address add address=10.10.10.1/24 interface=wg1
/ip firewall filter add chain=input protocol=udp dst-port=13231 action=accept comment="Allow WireGuard"
/ip firewall nat add chain=srcnat out-interface=wg1 action=masquerade comment="NAT WireGuard"

Teruskan juga port UDP 13231 di router utama ke IP LAN router client, persis seperti port forward di metode 2.

Di Router OM / Laptop (Client WireGuard)

/interface wireguard add name=wg1 mtu=1420
/interface wireguard peers add interface=wg1 public-key="KUNCI_PUBLIK_CLIENT" endpoint-address=IP_PUBLIC_CLIENT endpoint-port=13231 allowed-address=10.10.10.0/24
/ip address add address=10.10.10.2/24 interface=wg1

Setelah tunnel up, OM tinggal buka Winbox ke 10.10.10.1 — sama seperti remote di jaringan lokal. Port 8291 tidak perlu dibuka ke internet sama sekali. Ini pola yang kami pakai untuk jasa setting remote MikroSetting: aman, cepat, dan tidak ketahuan scanner internet.

Metode 4: Pakai IP Cloud MikroTik (Alternatif Gratis)

Punya RouterOS 7 dan malas pusing dengan IP public? MikroTik punya layanan gratis bernama IP Cloud yang otomatis mencatat alamat publik router OM, lengkap dengan DNS dinamis:

/ip cloud set ddns-enabled=yes
/ip cloud print

Nanti muncul baris dns-name: xxx.sn.mynetname.net. Dari luar, OM tinggal isi xxx.sn.mynetname.net:8291 di Winbox — meski IP public client berganti-ganti, nama DNS-nya tetap. Cocok untuk client rumahan yang IP-nya dinamis, tapi ingat tetap pasang proteksi firewall ya.

Tabel Perbandingan Cepat

MetodeTingkat KesulitanKeamananCocok Untuk
Winbox IP publicMudahSedang (kalau dibatasi source IP)Client IP statis, teknisi sendiri
VPN port forwardSedangBaik (port bisa diganti)Client di belakang router ISP
WireGuardAgak sulitSangat baikBanyak client, maintenance rutin
IP CloudSangat mudahSedangIP dinamis, setup cepat

Tips Keamanan Sebelum Remote dari Luar

  • Ganti user admin default dan buat user khusus teknisi dengan grup full
  • Batasi source IP dengan address-list, jangan biarkan port 8291 terbuka untuk semua orang
  • Ganti port Winbox dari 8291 ke port lain kalau ISP client memblokirnya
  • Update RouterOS ke versi terbaru agar lubang keamanan lama tertutup

Penutup

Itu dia 4 cara remote MikroTik dari luar jaringan — dari yang paling sederhana (IP public) sampai yang paling aman (WireGuard). Buat pemula, mulai dari VPN port forward atau IP Cloud dulu, lalu naik kelas ke WireGuard kalau sudah terbiasa. Script minimal di atas tinggal salin-tempel, tidak perlu over-engineering.

Buat OM yang lagi setup MikroTik baru, coba juga Generator Script MikroTik dari Mikrosetting — WAN, bridge, DHCP, hotspot, PPPoE sampai firewall jadi script lengkap otomatis, gratis dan aman (prosesnya di browser OM sendiri).

Kalau tidak sempat setting sendiri atau butuh bantuan remote MikroTik, OLT GPON, Ruijie, VPN port forwarding, sampai Mikhmon online — tim MikroSetting siap bantu 100% remote. Hubungi kami via WhatsApp di 0852-1111-1111 atau email support@mikrosetting.com. Konsultasi dulu, baru putuskan — gratis.

© 2026 MikroSetting. All rights reserved.