<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="id">
	<id>https://wiki.kicap-karan.com/index.php?action=history&amp;feed=atom&amp;title=Block_PPPoE_Subscriber_To_Subscriber_Di_MikroTik</id>
	<title>Block PPPoE Subscriber To Subscriber Di MikroTik - Riwayat revisi</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.kicap-karan.com/index.php?action=history&amp;feed=atom&amp;title=Block_PPPoE_Subscriber_To_Subscriber_Di_MikroTik"/>
	<link rel="alternate" type="text/html" href="https://wiki.kicap-karan.com/index.php?title=Block_PPPoE_Subscriber_To_Subscriber_Di_MikroTik&amp;action=history"/>
	<updated>2026-05-17T06:10:50Z</updated>
	<subtitle>Riwayat revisi halaman ini di wiki</subtitle>
	<generator>MediaWiki 1.43.1</generator>
	<entry>
		<id>https://wiki.kicap-karan.com/index.php?title=Block_PPPoE_Subscriber_To_Subscriber_Di_MikroTik&amp;diff=91&amp;oldid=prev</id>
		<title>Kicap: ←Membuat halaman berisi &#039;== Ringkasan ==  &#039;&#039;&#039;Block PPPoE Subscriber to Subscriber&#039;&#039;&#039; adalah konfigurasi firewall pada MikroTik untuk mencegah subscriber PPPoE saling berkomunikasi satu sama lain. Konfigurasi ini bertujuan untuk &#039;&#039;&#039;mengisolasi setiap pengguna&#039;&#039;&#039;, sehingga subscriber hanya dapat mengakses internet dan layanan yang diizinkan, tanpa bisa mengakses subscriber lain.  Konfigurasi ini merupakan &#039;&#039;&#039;best practice&#039;&#039;&#039; pada jaringan ISP, jaringan desa, dan semua lingkungan multi-user...&#039;</title>
		<link rel="alternate" type="text/html" href="https://wiki.kicap-karan.com/index.php?title=Block_PPPoE_Subscriber_To_Subscriber_Di_MikroTik&amp;diff=91&amp;oldid=prev"/>
		<updated>2025-12-27T16:09:20Z</updated>

		<summary type="html">&lt;p&gt;←Membuat halaman berisi &amp;#039;== Ringkasan ==  &amp;#039;&amp;#039;&amp;#039;Block PPPoE Subscriber to Subscriber&amp;#039;&amp;#039;&amp;#039; adalah konfigurasi firewall pada MikroTik untuk mencegah subscriber PPPoE saling berkomunikasi satu sama lain. Konfigurasi ini bertujuan untuk &amp;#039;&amp;#039;&amp;#039;mengisolasi setiap pengguna&amp;#039;&amp;#039;&amp;#039;, sehingga subscriber hanya dapat mengakses internet dan layanan yang diizinkan, tanpa bisa mengakses subscriber lain.  Konfigurasi ini merupakan &amp;#039;&amp;#039;&amp;#039;best practice&amp;#039;&amp;#039;&amp;#039; pada jaringan ISP, jaringan desa, dan semua lingkungan multi-user...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Halaman baru&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Ringkasan ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Block PPPoE Subscriber to Subscriber&amp;#039;&amp;#039;&amp;#039; adalah konfigurasi firewall pada MikroTik untuk mencegah subscriber PPPoE saling berkomunikasi satu sama lain. Konfigurasi ini bertujuan untuk &amp;#039;&amp;#039;&amp;#039;mengisolasi setiap pengguna&amp;#039;&amp;#039;&amp;#039;, sehingga subscriber hanya dapat mengakses internet dan layanan yang diizinkan, tanpa bisa mengakses subscriber lain.&lt;br /&gt;
&lt;br /&gt;
Konfigurasi ini merupakan &amp;#039;&amp;#039;&amp;#039;best practice&amp;#039;&amp;#039;&amp;#039; pada jaringan ISP, jaringan desa, dan semua lingkungan multi-user berbasis PPPoE.&lt;br /&gt;
&lt;br /&gt;
== Ruang Lingkup ==&lt;br /&gt;
&lt;br /&gt;
Dokumentasi ini berlaku untuk:&lt;br /&gt;
&lt;br /&gt;
* Router MikroTik (RouterOS v6 &amp;amp; v7)&lt;br /&gt;
* Jaringan berbasis PPPoE&lt;br /&gt;
* Jaringan desa / komunitas&lt;br /&gt;
* ISP kecil hingga menengah&lt;br /&gt;
&lt;br /&gt;
Tidak direkomendasikan untuk:&lt;br /&gt;
&lt;br /&gt;
* Jaringan internal server / data center&lt;br /&gt;
* Lingkungan trusted network tanpa NAT&lt;br /&gt;
&lt;br /&gt;
== Masalah yang Diselesaikan ==&lt;br /&gt;
&lt;br /&gt;
Tanpa konfigurasi block subscriber:&lt;br /&gt;
&lt;br /&gt;
* Subscriber PPPoE dapat saling ping&lt;br /&gt;
* Risiko scanning dan eksploit meningkat&lt;br /&gt;
* Malware dapat menyebar antar pengguna&lt;br /&gt;
* Jaringan PPPoE berperilaku seperti LAN besar&lt;br /&gt;
* Potensi abuse dan masalah keamanan meningkat&lt;br /&gt;
&lt;br /&gt;
Dengan konfigurasi ini:&lt;br /&gt;
&lt;br /&gt;
* Setiap subscriber terisolasi&lt;br /&gt;
* Keamanan jaringan meningkat&lt;br /&gt;
* Operasional jaringan lebih terkendali&lt;br /&gt;
* Perilaku jaringan sesuai standar ISP&lt;br /&gt;
&lt;br /&gt;
== Konsep Teknis ==&lt;br /&gt;
&lt;br /&gt;
Pada MikroTik, setiap koneksi PPPoE direpresentasikan sebagai &amp;#039;&amp;#039;&amp;#039;interface logis (pppoe-out)&amp;#039;&amp;#039;&amp;#039;. Secara default, trafik dari satu interface PPPoE dapat diteruskan ke interface PPPoE lainnya melalui chain &amp;#039;&amp;#039;&amp;#039;forward&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Konfigurasi &amp;#039;&amp;#039;&amp;#039;Block PPPoE Subscriber to Subscriber&amp;#039;&amp;#039;&amp;#039; bekerja dengan:&lt;br /&gt;
&lt;br /&gt;
* Mendeteksi trafik masuk dari interface PPPoE&lt;br /&gt;
* Mendeteksi trafik keluar menuju interface PPPoE lain&lt;br /&gt;
* Menjatuhkan (drop) trafik tersebut&lt;br /&gt;
&lt;br /&gt;
Dengan pendekatan ini, subscriber tidak dapat berkomunikasi satu sama lain.&lt;br /&gt;
&lt;br /&gt;
== Arsitektur Implementasi ==&lt;br /&gt;
&lt;br /&gt;
# Subscriber PPPoE terhubung ke router&lt;br /&gt;
# Router memberikan IP dari pool PPPoE&lt;br /&gt;
# Firewall memblokir trafik antar interface PPPoE&lt;br /&gt;
# Trafik ke internet tetap diizinkan&lt;br /&gt;
&lt;br /&gt;
Pendekatan ini bersifat sederhana, efektif, dan mudah dirawat.&lt;br /&gt;
&lt;br /&gt;
== Metode Implementasi ==&lt;br /&gt;
&lt;br /&gt;
=== Metode 1 – Menggunakan Interface List (Direkomendasikan) ===&lt;br /&gt;
&lt;br /&gt;
Metode ini paling fleksibel dan direkomendasikan untuk jaringan produksi.&lt;br /&gt;
&lt;br /&gt;
==== 1. Membuat Interface List PPPoE ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list&lt;br /&gt;
add name=PPPOE-USERS comment=&amp;quot;[WIKI] Semua interface subscriber PPPoE&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 2. Menambahkan Interface PPPoE ke Interface List ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/interface list member&lt;br /&gt;
add list=PPPOE-USERS interface=pppoe-out1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jika terdapat banyak PPPoE server, pastikan semua interface PPPoE dimasukkan ke list ini.&lt;br /&gt;
&lt;br /&gt;
==== 3. Firewall Rule Block Subscriber ke Subscriber ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=forward in-interface-list=PPPOE-USERS out-interface-list=PPPOE-USERS \&lt;br /&gt;
    action=drop comment=&amp;quot;[WIKI] Block PPPoE subscriber ke subscriber&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Metode 2 – Menggunakan Address List (Alternatif) ===&lt;br /&gt;
&lt;br /&gt;
Metode ini dapat digunakan jika struktur interface tidak memungkinkan penggunaan interface list.&lt;br /&gt;
&lt;br /&gt;
==== 1. Menandai IP Pool PPPoE ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall address-list&lt;br /&gt;
add list=PPPOE-SUBSCRIBERS address=10.10.10.0/24 comment=&amp;quot;[WIKI] Pool IP PPPoE&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 2. Drop Trafik Antar Subscriber ====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add chain=forward src-address-list=PPPOE-SUBSCRIBERS \&lt;br /&gt;
    dst-address-list=PPPOE-SUBSCRIBERS action=drop \&lt;br /&gt;
    comment=&amp;quot;[WIKI] Block PPPoE subscriber ke subscriber&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Urutan Firewall Rule ==&lt;br /&gt;
&lt;br /&gt;
Urutan rule sangat penting agar koneksi tidak terganggu:&lt;br /&gt;
&lt;br /&gt;
# Accept established, related&lt;br /&gt;
# (Jika digunakan) fasttrack rule&lt;br /&gt;
# Block PPPoE subscriber ke subscriber&lt;br /&gt;
# Rule firewall lain (QoS, limit, dll)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Catatan:&amp;#039;&amp;#039;&amp;#039; Jangan meletakkan rule ini pada chain &amp;#039;&amp;#039;&amp;#039;input&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Dampak terhadap Pengguna ==&lt;br /&gt;
&lt;br /&gt;
Dengan konfigurasi ini:&lt;br /&gt;
&lt;br /&gt;
* Akses internet tetap normal&lt;br /&gt;
* Subscriber tidak dapat saling mengakses&lt;br /&gt;
* Sharing lokal dan scanning diblokir&lt;br /&gt;
* Jaringan terasa lebih aman dan profesional&lt;br /&gt;
&lt;br /&gt;
Konfigurasi ini sesuai dengan praktik jaringan ISP komersial.&lt;br /&gt;
&lt;br /&gt;
== Troubleshooting ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subscriber tidak bisa internet&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Periksa urutan firewall rule&lt;br /&gt;
* Pastikan NAT masquerade aktif&lt;br /&gt;
* Pastikan interface PPPoE sudah masuk ke interface list&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Subscriber masih bisa ping subscriber lain&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Periksa tidak ada rule accept di atas rule drop&lt;br /&gt;
* Pastikan interface PPPoE yang benar digunakan&lt;br /&gt;
&lt;br /&gt;
== Best Practice ==&lt;br /&gt;
&lt;br /&gt;
* Selalu isolasi subscriber PPPoE&lt;br /&gt;
* Kombinasikan dengan:&lt;br /&gt;
** Drop invalid connection&lt;br /&gt;
** Connection limit TCP/UDP per user&lt;br /&gt;
** DNS rate limiting&lt;br /&gt;
* Dokumentasikan setiap perubahan firewall&lt;br /&gt;
&lt;br /&gt;
== Status Implementasi ==&lt;br /&gt;
&lt;br /&gt;
* ✔ Digunakan di lingkungan produksi&lt;br /&gt;
* ✔ Aman untuk jaringan multi-user&lt;br /&gt;
* ✔ Direkomendasikan untuk jaringan desa dan ISP&lt;br /&gt;
&lt;br /&gt;
== Referensi Internal ==&lt;br /&gt;
&lt;br /&gt;
* Wiki: Connection Limit TCP &amp;amp; UDP per Pengguna&lt;br /&gt;
* Wiki: Drop Invalid Input &amp;amp; Forward&lt;br /&gt;
* Wiki: DNS Rate Limiting&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Dokumen ini merupakan bagian dari dokumentasi internal jaringan dan dapat disesuaikan sesuai kebutuhan implementasi.&amp;#039;&amp;#039;&lt;/div&gt;</summary>
		<author><name>Kicap</name></author>
	</entry>
</feed>