Materi 3 – WLAN (Teori & Praktik) pada Mikrotik

Konsep dan langkah konfigurasi untuk menyiapkan Access Point di Mikrotik: SSID, kanal, keamanan, IP & DHCP WLAN (tanpa bridge).

Apa itu WLAN/Wi‑Fi pada Mikrotik?

WLAN (Wireless LAN) adalah jaringan lokal nirkabel berbasis standar IEEE 802.11. Pada Mikrotik, radio nirkabel tampil sebagai wlan1 (antarmuka klasik) atau wifi1 (modul wifiwave2 di RouterOS v7). WLAN menghubungkan klien (HP/laptop) ke router melalui Access Point (AP).

Perencanaan Kanal 2.4 GHz

Pilih kanal non-overlap 1, 6, atau 11 untuk meminimalkan tabrakan sinyal. Hindari 40 MHz di 2.4 GHz bila banyak AP di sekitar.

Diagram kanal 2.4 GHz

Keamanan Wi‑Fi

  • Gunakan WPA2‑PSK (AES) minimal; aktifkan WPA3‑SAE jika tersedia (wifiwave2).
  • Hindari WEP/TKIP (tidak aman). Pakai passphrase kuat (12+ karakter).
Ringkasan WPA2

Kualitas Sinyal

RSSI (kuat sinyal) dan SNR (perbandingan sinyal vs noise) memengaruhi kecepatan nyata. Target SNR > 20 dB untuk koneksi stabil.

RSSI dan SNR

Rangkuman Teori

Prasyarat Praktik

Kita tidak memakai bridge. WLAN berada pada subnet terpisah 192.168.20.0/24. Bridging akan dibahas terpisah.

Konfigurasi WLAN – Wireless klasik (RouterOS v6/v7 non‑wifiwave2)

1) Security Profile (WPA2)

Security Profile
  1. Wireless ➜ Security Profiles+
  2. Name: sec-wpa2 • Authentication: WPA2‑PSK • Ciphers: AES/CCMP
  3. Passphrase: KelasTKJ-12!

2) Aktifkan AP di wlan1

wlan1 AP
  1. Wireless ➜ Interfaces ➜ wlan1
  2. Mode: ap-bridge • SSID: SMK-TKJ
  3. Band: 2GHz‑b/g/n • Channel Width: 20 MHz • Frequency: 2412 (ch 1)
  4. Country: Indonesia • Security Profile: sec-wpa2

3) IP untuk WLAN

IP wlan1

IP ➜ Addresses+192.168.20.1/24 di wlan1.

4) DHCP Server untuk WLAN

DHCP wlan1
  1. IP ➜ Pool: 192.168.20.10–192.168.20.200
  2. IP ➜ DHCP Server ➜ Networks: Address=192.168.20.0/24, Gateway=192.168.20.1, DNS=192.168.20.1
  3. IP ➜ DHCP Server ➜ DHCP: +Interface=wlan1, Address‑Pool=pool‑wlan

Perintah Terminal (opsional)

# Security profile WPA2
/interface wireless security-profiles add name=sec-wpa2 authentication-types=wpa2-psk \
  unicast-ciphers=aes-ccm group-ciphers=aes-ccm
# Mode AP & SSID
/interface wireless set [ find default-name=wlan1 ] mode=ap-bridge ssid="SMK-TKJ" band=2ghz-bgn \
  channel-width=20mhz frequency=2412 country=indonesia security-profile=sec-wpa2 disabled=no
# IP & DHCP WLAN
/ip address add address=192.168.20.1/24 interface=wlan1 comment="WLAN"
/ip pool add name=pool-wlan ranges=192.168.20.10-192.168.20.200
/ip dhcp-server network add address=192.168.20.0/24 gateway=192.168.20.1 dns-server=192.168.20.1
/ip dhcp-server add name=dhcp-wlan interface=wlan1 address-pool=pool-wlan lease-time=8h disabled=no

Perangkat dengan WiFiwave2 (RouterOS v7)

WiFiwave2
  1. WiFi ➜ Security: buat profil WPA2/WPA3‑PSK, tulis passphrase.
  2. WiFi ➜ Configuration: set SSID=SMK‑TKJ, pilih country, channel width, dan terapkan security.
  3. WiFi ➜ Interfaces: pilih wifi1configuration=cfg‑ssidenable.
# Contoh CLI wifiwave2 (bisa berbeda tergantung versi)
/interface wifi security add name=sec-wpa2wpa3 authentication-types=wpa2-psk,wpa3-psk \
  wpa2-pre-shared-key="KelasTKJ-12!" wpa3-pre-shared-key="KelasTKJ-12!"
/interface wifi configuration add name=cfg-ssid ssid="SMK-TKJ" country="Indonesia" security=sec-wpa2wpa3
/interface wifi set [ find default-name=wifi1 ] configuration=cfg-ssid disabled=no
# IP & DHCP sama seperti langkah klasik (gunakan interface wifi1)

Pengujian

Opsional (lanjutan): Untuk menyatukan LAN kabel dan WLAN ke satu jaringan, gunakan bridge (dibahas pada materi lanjut).