Ketika IP klien tidak bisa remote Mikrotik setelah konfigurasi load balancing, ada beberapa kemungkinan penyebab dan langkah-langkah yang dapat Anda lakukan untuk mengatasi masalah ini:
Kemungkinan Penyebab dan Solusinya
Konfigurasi Firewall
- Penyebab: Aturan firewall di Mikrotik mungkin memblokir akses dari IP klien.
- Solusi: Periksa aturan firewall yang ada di Mikrotik. Pastikan aturan yang memperbolehkan akses dari IP klien ke Mikrotik berada di posisi yang tepat dan tidak terblokir oleh aturan lain.
Tambahkan aturan untuk mengizinkan akses dari jaringan lokal ke Mikrotik:shell/ip firewall filter print
shell/ip firewall filter add chain=input src-address=192.168.0.0/24 protocol=tcp dst-port=8291 action=accept
NAT Rules
- Penyebab: Aturan NAT mungkin mempengaruhi akses ke Mikrotik.
- Solusi: Periksa aturan NAT di Mikrotik dan pastikan tidak ada yang mengganggu akses ke router.shell
/ip firewall nat print
Route Rules
- Penyebab: Konfigurasi load balancing dapat mengubah rute lalu lintas.
- Solusi: Pastikan bahwa rute untuk jaringan lokal Anda dikonfigurasi dengan benar dan tidak ada konflik yang mencegah akses ke Mikrotik.
Tambahkan rute untuk jaringan lokal jika diperlukan:shell/ip route print
shell/ip route add dst-address=192.168.0.0/24 gateway=bridge-local
Services
- Penyebab: Service Winbox atau SSH pada Mikrotik mungkin tidak diaktifkan atau dibatasi hanya untuk IP tertentu.
- Solusi: Periksa pengaturan layanan pada Mikrotik dan pastikan Winbox dan SSH diaktifkan dan dapat diakses dari IP klien.
Aktifkan layanan jika dinonaktifkan:shell/ip service print
shell/ip service enable [find name=winbox] /ip service enable [find name=ssh]
Interface Binding
- Penyebab: Interface yang digunakan oleh klien mungkin tidak dikonfigurasi dengan benar.
- Solusi: Periksa binding interface dan pastikan interface yang digunakan oleh klien dikonfigurasi dengan benar.shell
/interface print
Langkah-langkah Diagnostik
Cek Koneksi dari Klien ke Mikrotik
- Gunakan perintah
ping
dari klien untuk memastikan bahwa Mikrotik dapat diakses.shellping [IP Mikrotik]
- Gunakan perintah
Cek Log Mikrotik
- Periksa log pada Mikrotik untuk melihat apakah ada pesan kesalahan yang terkait dengan koneksi dari IP klien.shell
/log print
- Periksa log pada Mikrotik untuk melihat apakah ada pesan kesalahan yang terkait dengan koneksi dari IP klien.
Traceroute
- Gunakan
traceroute
untuk melihat jalur yang diambil paket dari klien ke Mikrotik.shelltraceroute [IP Mikrotik]
- Gunakan
Contoh Konfigurasi Firewall yang Mengizinkan Akses dari Klien
shell/ip firewall filter add chain=input action=accept protocol=tcp dst-port=8291 src-address=192.168.0.0/24 comment="Allow Winbox from LAN" add chain=input action=accept protocol=tcp dst-port=22 src-address=192.168.0.0/24 comment="Allow SSH from LAN" add chain=input action=accept src-address=192.168.0.0/24 comment="Allow all from LAN" add chain=input action=drop in-interface=ether1 comment="Drop all from WAN"
Dengan memastikan konfigurasi-konfigurasi di atas, seharusnya Anda bisa mengembalikan akses remote dari IP klien ke Mikrotik setelah pengaturan load balancing. Jika masalah masih berlanjut, Anda mungkin perlu memeriksa konfigurasi load balancing secara keseluruhan dan memastikan tidak ada konflik yang mempengaruhi akses tersebut