Notifikasi
Tidak ada notifikasi baru.

Cara Setting InterVLAN Routing Mikrotik (Komunikasi Antar VLAN)

Cara Setting InterVLAN Routing Mikrotik (Komunikasi Antar VLAN)

InterVLAN Routing adalah teknik agar dua atau lebih VLAN dapat saling berkomunikasi melalui router Mikrotik. Fitur ini sangat penting untuk jaringan sekolah, kantor, lab TKJ, hingga perusahaan yang membagi jaringan berdasarkan divisi.

Pada artikel ini, saya sebagai guru TKJ akan menjelaskan langkah demi langkah cara membuat InterVLAN Routing di Mikrotik mulai dari konsep, konfigurasi interface, VLAN, IP Address, hingga routing antar VLAN.

Apa Itu InterVLAN Routing?

InterVLAN Routing adalah proses menghubungkan dua atau lebih VLAN agar bisa saling akses. Contohnya:

  • VLAN 10 (Guru) bisa akses VLAN 20 (Siswa)
  • VLAN 20 bisa akses server yang berada di VLAN 30
  • VLAN 10 → VLAN 20 → Internet

Agar bisa saling komunikasi, masing-masing VLAN harus:

  • Punya IP Address berbeda (subnet berbeda)
  • Di-route melalui Mikrotik

Topologi Dasar

Mikrotik → Switch Manage → PC VLAN 10
                            PC VLAN 20

1. Buat VLAN di Mikrotik

/interface vlan
add name=vlan10 vlan-id=10 interface=ether2
add name=vlan20 vlan-id=20 interface=ether2

2. Tambah IP Address pada VLAN

/ip address
add address=192.168.10.1/24 interface=vlan10
add address=192.168.20.1/24 interface=vlan20

3. Aktifkan Routing Antar VLAN

Sebenarnya Mikrotik otomatis routing antar VLAN karena sudah berada pada router yang sama.

Namun, jika kamu membuat firewall ketat, maka tambahkan rule allow komunikasi:

/ip firewall filter
add chain=forward src-address=192.168.10.0/24 dst-address=192.168.20.0/24 action=accept
add chain=forward src-address=192.168.20.0/24 dst-address=192.168.10.0/24 action=accept

4. Setting Switch VLAN (Access Port)

Port menuju PC harus dibuat access sesuai VLAN-nya:

Port 3 → VLAN 10
Port 4 → VLAN 20

5. Test Ping Antar VLAN

Dari PC VLAN 10:

ping 192.168.20.1

Dari PC VLAN 20:

ping 192.168.10.1

Jika reply berarti InterVLAN Routing berhasil.

6. Memberikan Akses Internet

/ip firewall nat
add chain=srcnat out-interface=ether1 action=masquerade

7. Membatasi Akses Antar VLAN (Opsional)

Jika ingin VLAN tertentu tidak bisa akses VLAN lain:

/ip firewall filter
add chain=forward src-address=192.168.20.0/24 dst-address=192.168.10.0/24 action=drop

8. Kesimpulan

InterVLAN Routing sangat mudah dibuat di Mikrotik karena sifat router yang otomatis melakukan routing antarsubnet. Kamu hanya perlu membuat VLAN, memberikan IP, mengaktifkan firewall policy, dan mengatur VLAN di switch.


Rekomendasi :


Mikrotik
Join the conversation
Post a Comment