<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="id">
	<id>https://wiki.kicap-karan.com/index.php?action=history&amp;feed=atom&amp;title=Segmentasi_Jaringan_MikroTik</id>
	<title>Segmentasi Jaringan MikroTik - Riwayat revisi</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.kicap-karan.com/index.php?action=history&amp;feed=atom&amp;title=Segmentasi_Jaringan_MikroTik"/>
	<link rel="alternate" type="text/html" href="https://wiki.kicap-karan.com/index.php?title=Segmentasi_Jaringan_MikroTik&amp;action=history"/>
	<updated>2026-05-17T06:16:20Z</updated>
	<subtitle>Riwayat revisi halaman ini di wiki</subtitle>
	<generator>MediaWiki 1.43.1</generator>
	<entry>
		<id>https://wiki.kicap-karan.com/index.php?title=Segmentasi_Jaringan_MikroTik&amp;diff=76&amp;oldid=prev</id>
		<title>Kicap: ←Membuat halaman berisi &#039;= Segmentasi Jaringan MikroTik =  == Pengenalan == Segmentasi jaringan adalah praktik memisahkan jaringan menjadi beberapa segmen berdasarkan fungsi dan tingkat kepercayaan. Pada implementasi MikroTik, segmentasi digunakan untuk meningkatkan keamanan, mengurangi risiko penyebaran gangguan, serta mempermudah pengelolaan jaringan.  Halaman wiki ini mendokumentasikan pendekatan segmentasi jaringan pada lingkungan &#039;&#039;&#039;homelab&#039;&#039;&#039; dan &#039;&#039;&#039;jaringan desa&#039;&#039;&#039;, dengan fokus p...&#039;</title>
		<link rel="alternate" type="text/html" href="https://wiki.kicap-karan.com/index.php?title=Segmentasi_Jaringan_MikroTik&amp;diff=76&amp;oldid=prev"/>
		<updated>2025-12-26T13:48:52Z</updated>

		<summary type="html">&lt;p&gt;←Membuat halaman berisi &amp;#039;= Segmentasi Jaringan MikroTik =  == Pengenalan == Segmentasi jaringan adalah praktik memisahkan jaringan menjadi beberapa segmen berdasarkan fungsi dan tingkat kepercayaan. Pada implementasi MikroTik, segmentasi digunakan untuk meningkatkan keamanan, mengurangi risiko penyebaran gangguan, serta mempermudah pengelolaan jaringan.  Halaman wiki ini mendokumentasikan pendekatan segmentasi jaringan pada lingkungan &amp;#039;&amp;#039;&amp;#039;homelab&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;jaringan desa&amp;#039;&amp;#039;&amp;#039;, dengan fokus p...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Halaman baru&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Segmentasi Jaringan MikroTik =&lt;br /&gt;
&lt;br /&gt;
== Pengenalan ==&lt;br /&gt;
Segmentasi jaringan adalah praktik memisahkan jaringan menjadi beberapa segmen berdasarkan fungsi dan tingkat kepercayaan. Pada implementasi MikroTik, segmentasi digunakan untuk meningkatkan keamanan, mengurangi risiko penyebaran gangguan, serta mempermudah pengelolaan jaringan.&lt;br /&gt;
&lt;br /&gt;
Halaman wiki ini mendokumentasikan pendekatan segmentasi jaringan pada lingkungan &amp;#039;&amp;#039;&amp;#039;homelab&amp;#039;&amp;#039;&amp;#039; dan &amp;#039;&amp;#039;&amp;#039;jaringan desa&amp;#039;&amp;#039;&amp;#039;, dengan fokus pada perlindungan server, isolasi perangkat pengguna, dan pembatasan akses antar segmen.&lt;br /&gt;
&lt;br /&gt;
== Tujuan Segmentasi Jaringan ==&lt;br /&gt;
Segmentasi jaringan diterapkan dengan tujuan utama:&lt;br /&gt;
&lt;br /&gt;
* Melindungi server dan infrastruktur inti&lt;br /&gt;
* Membatasi pergerakan lateral antar perangkat&lt;br /&gt;
* Mengurangi dampak jika salah satu segmen terkompromi&lt;br /&gt;
* Meningkatkan stabilitas dan performa jaringan&lt;br /&gt;
* Mempermudah troubleshooting dan manajemen akses&lt;br /&gt;
&lt;br /&gt;
== Topologi Jaringan ==&lt;br /&gt;
Contoh pembagian interface pada MikroTik:&lt;br /&gt;
&lt;br /&gt;
* ether1 : Koneksi ISP (Internet)&lt;br /&gt;
* ether2 : Server (Proxmox, VM, LXC)&lt;br /&gt;
* ether3 : Jaringan PPPoE Client&lt;br /&gt;
* ether4 : Jaringan CCTV / NVR&lt;br /&gt;
* ether5 : Access Point / User WiFi&lt;br /&gt;
&lt;br /&gt;
Setiap interface mewakili segmen jaringan yang memiliki tingkat kepercayaan dan kebutuhan akses yang berbeda.&lt;br /&gt;
&lt;br /&gt;
== Kategori Segmen Jaringan ==&lt;br /&gt;
&lt;br /&gt;
=== Segmen Trusted ===&lt;br /&gt;
Segmen dengan tingkat kepercayaan tinggi:&lt;br /&gt;
&lt;br /&gt;
* Server Proxmox&lt;br /&gt;
* VM dan LXC internal&lt;br /&gt;
* Management host&lt;br /&gt;
&lt;br /&gt;
Karakteristik:&lt;br /&gt;
&lt;br /&gt;
* Boleh mengakses seluruh segmen&lt;br /&gt;
* Boleh mengakses router&lt;br /&gt;
* Digunakan untuk administrasi dan layanan inti&lt;br /&gt;
&lt;br /&gt;
=== Segmen Untrusted ===&lt;br /&gt;
Segmen dengan tingkat kepercayaan rendah:&lt;br /&gt;
&lt;br /&gt;
* Client PPPoE&lt;br /&gt;
* Access Point&lt;br /&gt;
* CCTV dan IoT&lt;br /&gt;
&lt;br /&gt;
Karakteristik:&lt;br /&gt;
&lt;br /&gt;
* Tidak boleh mengakses router&lt;br /&gt;
* Tidak boleh mengakses server&lt;br /&gt;
* Hanya boleh mengakses internet atau layanan tertentu&lt;br /&gt;
&lt;br /&gt;
== Prinsip Akses Antar Segmen ==&lt;br /&gt;
Aturan komunikasi antar segmen dirancang sebagai berikut:&lt;br /&gt;
&lt;br /&gt;
* Trusted → Semua segmen : Diizinkan&lt;br /&gt;
* Untrusted → Trusted : Diblokir&lt;br /&gt;
* Untrusted → Untrusted : Dibatasi sesuai kebutuhan&lt;br /&gt;
* Semua segmen → Internet : Diizinkan&lt;br /&gt;
&lt;br /&gt;
Pendekatan ini mengikuti prinsip *least privilege*.&lt;br /&gt;
&lt;br /&gt;
== Implementasi Address List ==&lt;br /&gt;
Untuk mempermudah pengelolaan, perangkat trusted dimasukkan ke dalam address-list.&lt;br /&gt;
&lt;br /&gt;
=== Contoh Address List Trusted ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall address-list add \&lt;br /&gt;
    list=trusted \&lt;br /&gt;
    address=192.168.2.10 \&lt;br /&gt;
    comment=&amp;quot;Proxmox Server&amp;quot;&lt;br /&gt;
&lt;br /&gt;
/ip firewall address-list add \&lt;br /&gt;
    list=trusted \&lt;br /&gt;
    address=192.168.2.20 \&lt;br /&gt;
    comment=&amp;quot;Admin PC&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Firewall Forward Chain ==&lt;br /&gt;
Forward Chain digunakan untuk mengontrol lalu lintas antar segmen jaringan.&lt;br /&gt;
&lt;br /&gt;
=== Allow Established dan Related ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter add \&lt;br /&gt;
    chain=forward \&lt;br /&gt;
    connection-state=established,related \&lt;br /&gt;
    action=accept \&lt;br /&gt;
    comment=&amp;quot;Allow established &amp;amp; related forward&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Allow Trusted ke Semua Segmen ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter add \&lt;br /&gt;
    chain=forward \&lt;br /&gt;
    src-address-list=trusted \&lt;br /&gt;
    action=accept \&lt;br /&gt;
    comment=&amp;quot;Trusted full access&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Block Untrusted ke Segmen Server ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter add \&lt;br /&gt;
    chain=forward \&lt;br /&gt;
    dst-address-list=trusted \&lt;br /&gt;
    action=drop \&lt;br /&gt;
    comment=&amp;quot;Block untrusted to trusted&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Alasan Keamanan Implementasi ==&lt;br /&gt;
Segmentasi ini penting karena:&lt;br /&gt;
&lt;br /&gt;
* Mencegah client mengakses server secara langsung&lt;br /&gt;
* Mengisolasi malware dari jaringan user&lt;br /&gt;
* Menghindari scanning dan brute force ke server&lt;br /&gt;
* Mengurangi broadcast dan trafik tidak perlu&lt;br /&gt;
&lt;br /&gt;
Pada jaringan desa, satu perangkat terinfeksi dapat berdampak besar jika tidak ada segmentasi.&lt;br /&gt;
&lt;br /&gt;
== Kesalahan Umum ==&lt;br /&gt;
Beberapa kesalahan yang sering terjadi:&lt;br /&gt;
&lt;br /&gt;
* Semua interface digabung dalam satu bridge&lt;br /&gt;
* Tidak ada pemisahan trusted dan untrusted&lt;br /&gt;
* Firewall forward terlalu longgar&lt;br /&gt;
* Tidak menggunakan address-list&lt;br /&gt;
&lt;br /&gt;
Kesalahan tersebut meningkatkan risiko keamanan secara signifikan.&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Segmentasi jaringan pada MikroTik merupakan fondasi penting dalam desain jaringan yang aman dan stabil. Dengan membagi jaringan berdasarkan fungsi dan tingkat kepercayaan, administrator dapat:&lt;br /&gt;
&lt;br /&gt;
* Melindungi server dan router&lt;br /&gt;
* Mengontrol akses antar segmen&lt;br /&gt;
* Meningkatkan keamanan jaringan desa dan homelab&lt;br /&gt;
&lt;br /&gt;
Pendekatan ini bersifat skalabel dan dapat diterapkan pada jaringan kecil hingga besar.&lt;/div&gt;</summary>
		<author><name>Kicap</name></author>
	</entry>
</feed>