Masalah di Hospot Mikrotik

Beberapa Masalah di Hospot Mikrotik. Tulisan ini hanya sebagai catatan saya pribadi saya, dan hanya ingin share saja tentang penggunaan hotspot mikrotik. Ditempat saya pengguna internet saya hotspot-kan semua. Sehingga akses pengguaan web harus dengan menggunaan user dan password yang telah dibuat sebelumnya. Atau calon user baru bisa meminta untuk dibikinkan.

Saat ini ada sekitar 300 user terdaftar, cuma dari sekian banyak user yang online dalam waktu yang bersamaan tidaklah banyak hanya maksimal 50 user. Saya menggunakan Mikrotik Level 4 versi 3.18 asli :). Untuk topologi jaringan saya saat ini menggunakan banyak VLAN, satu interface saya bagi-bagi lagi menjadi beberpa VLAN.  Disamping karena sudah ada Switch Manage Merek AT. Saya sudah trauma dengan Virus ARP spoofing, susah melacak user jika LAN beranggotakan komputer /PC dengan jumlah yang besar. Virus yang sudak mendupikasi IP dan MAC address sehingga LAN jadi penuh. Ada rencana kedepan menggunakan radius server untuk manajemen usernya, sepertinya lebih enak. Tetapi sementara masih cukup memadai dengan hotspot mikrotik.

Saya lebih suka banyak VLAN meskipun anggota VLAN cuma sedikt, bagi saya lebih enak dalam pemeliharaan dan pemantauan.  Tiap VLAN juga saya setup dengan Mikrotik, untuk mensetup saya dengan mensetup untuk interface bisa baca tulisan saya yang lalu Step by Step setup Hotspot Mikrotik. Beberapa masalah yang pernah saya hadapi :

  • Untuk Client yang koneksi tidak secara langsung, misalnya melalui Access Point lagi/bridge kadang ada masalah pada  Address per MAC (secera default =1). Bis dirubah sesui dengan kebutuhan. Karena kadang user yang dibawah bridge pada saat konek ke mikrotik dia bisa terdeteksi menggunakan MAC address-nya Brigde.
  • Saya kelompokan user dengan berbagai profil, misal VIP, ekonomi, boros, dll sesuai kebutuhan anda.
  • Untuk Hotspot Login saya tidak memilih Cookies, namun menggunakan HTTPS. Tapi untuk login menggunakan HTTPS harus membuat sertifikat terlebih dahulu.
  • Jika perlu user di kunci dengan MAC address, ini akan meyebabkan user tidak bisa digunakan dari perangkat yang berbeda. Tapi tips ini bisa diakali dengan mengganti MAC address perangkat. (user yang “nakal”)
  • Saya klu tidak terpaksa, tidak mem-Binding IP. Meloloskan IP tertentu, kerena kadang IP yang di binding dimanfaatkan oleh seseorang untuk bisa mecuri login langung tanpa user dan password. Apalagi hanya membinding MAC address, resiko kecurian bisa lebih besar.
  • Winbox tidak berfungsi dengan sempurna, msial tombol Add (+), remove(-) tidak befungsi, bisa jadi ada masalah di link ke router. Coba kluar dan Login lagi ke Winbox atau cek link koneksi anda.
  • Router seperti berjalan “berat”, coba reboot /restart Router anda. Atau bisa jadi ada Disk anda sudah penuh/hampir penuh karena anda menggunakan Mikrotik sebagai cache server (Web proxy dengan cache).
  • Jika Hotspot Mikrotik aktif, adea masalah dengn winbox dimana anda tidak bisa melakukan koneksi dengan winbox ke IP Router jika belum login ke Hotspot.  Namun biasanya anda tetap bisa menggunakan winbox ke MAC address meskipun tanpa login.
editor1: