Ilustrasi pria bekerja dengan laptop dan jaringan VPN Mikrotik CHR yang menghubungkan antar lokasi kantor

Cara Menggunakan VPN Mikrotik CHR untuk Routing Koneksi Multi-Site dan Remote Office

Mengelola koneksi jaringan antar lokasi kantor atau site remote tidak harus mahal dan rumit. Dengan kombinasi Mikrotik CHR dan layanan VPS dari Flazz Networks, kebutuhan routing antar jaringan bisa disederhanakan dalam satu skema virtual yang fleksibel, scalable, dan tetap aman.

Banyak tim IT yang awalnya merasa setup semacam ini terlalu teknis, padahal setelah dicoba, justru lebih hemat dan dapat dikontrol penuh dari mana saja. Jadi, kalau kamu sedang mencari solusi untuk menghubungkan dua lokasi berbeda, atau ingin akses remote ke kantor pusat dari cabang tanpa harus beli perangkat fisik tambahan, konfigurasi VPN di Mikrotik CHR bisa jadi jawabannya.

Mikrotik CHR di VPS: Solusi Virtual untuk Koneksi Fleksibel

Mikrotik Cloud Hosted Router (CHR) adalah versi virtual dari perangkat routerboard Mikrotik. Software ini bisa di-install di VPS dan menjalankan fungsi routing, VPN, firewall, hingga bandwidth management seperti layaknya perangkat fisik Mikrotik.

Dengan menggunakan VPS dari Flazz Networks, kamu bisa install Mikrotik CHR langsung via file ISO atau template image. Server bisa berada di pusat data Jakarta (untuk latency rendah) atau lokasi lain sesuai kebutuhan routing internasional.

Beberapa manfaat menggunakan Mikrotik CHR untuk skenario multi-site:

  • Hemat biaya perangkat
  • Bisa diakses 24 jam dari mana saja
  • Skalabel sesuai kebutuhan kantor
  • Integrasi VPN lintas lokasi lebih simpel

Skenario: Remote Office ke Kantor Pusat

Bayangkan kamu punya kantor pusat di Jakarta dan satu cabang kecil di Surabaya. Masing-masing punya jaringan lokal sendiri, dan kamu ingin:

  • Printer dan NAS kantor pusat bisa diakses dari cabang
  • Database ERP lokal bisa digunakan dari dua lokasi
  • Koneksi terenkripsi dan stabil

Solusinya adalah membuat VPN site-to-site antara dua jaringan lokal ini menggunakan Mikrotik CHR sebagai VPN hub.

Langkah 1: Instal Mikrotik CHR di VPS Flazz Networks

  1. Order VPS dari Flazz Networks dan upload ISO Mikrotik CHR atau minta image siap pakai.
  2. Jalankan VPS dan login ke Winbox menggunakan IP VPS.
  3. Lakukan aktivasi lisensi CHR (ada trial 60 hari untuk lisensi P1).

Langkah 2: Setup IP dan Interface

  1. Buat interface bridge dan assign IP statis ke interface utama.
  2. Pastikan kamu bisa ping keluar dan update router.
/ip address add address=192.168.88.1/24 interface=ether1
/ip route add gateway=192.168.88.254

Langkah 3: Konfigurasi VPN (PPTP / L2TP / IPsec)

Di skenario ini, kita contohkan L2TP/IPsec:

  1. Buat IP pool dan user profile
  2. Aktifkan L2TP Server
  3. Tambahkan IPsec secret dan policy
/ppp profile add name=remote-l2tp local-address=10.10.10.1 remote-address=10.10.10.2 use-encryption=yes
/ppp secret add name=cabang password=123456 profile=remote-l2tp service=l2tp
/interface l2tp-server server set enabled=yes default-profile=remote-l2tp
/ip ipsec peer add address=0.0.0.0/0 secret="vpnkey123" enc-algorithm=aes-256

Setelah selesai, tinggal konfigurasi router Mikrotik di lokasi cabang agar melakukan dial-in ke server Mikrotik CHR yang ada di VPS.

Langkah 4: Routing antar jaringan

Tambahkan route statis agar kedua jaringan bisa saling akses:

/ip route add dst-address=192.168.1.0/24 gateway=10.10.10.2
/ip route add dst-address=192.168.2.0/24 gateway=10.10.10.1

Langkah 5: Keamanan dan Monitoring

Gunakan fitur firewall filter di Mikrotik untuk membatasi trafik hanya dari IP tertentu. Bisa juga aktifkan log koneksi dan ping tool internal untuk monitoring:

/ip firewall filter add chain=input src-address=10.10.10.2 action=accept
/ip firewall filter add chain=input action=drop

Bisa Diintegrasikan ke Layanan Flazz Networks Lainnya

Keunggulan menggunakan VPS Mikrotik di Flazz Networks adalah kamu bisa:

  • Kombinasikan dengan DNS resolver pribadi
  • Integrasikan WireGuard/OpenVPN ke CHR
  • Monitoring dari panel Virtualizor
  • Dapat IP statis yang bisa digunakan untuk NAT global

Untuk skenario bisnis yang membutuhkan privasi, skalabilitas, dan kontrol penuh, solusi ini sangat layak dipertimbangkan. Apalagi dengan dukungan tim teknis Flazz Networks yang bisa bantu setup awal atau konsultasi routing lintas lokasi.

Daripada tergantung pada koneksi VPN cloud publik yang kadang lambat dan nggak stabil, konfigurasi ini memberi keleluasaan penuh bagi divisi IT maupun pemilik bisnis yang ingin punya sistem jaringan yang kuat dan tahan lama. Tanpa harus investasi alat keras, cukup VPS dan CHR, semua bisa dikontrol dari dashboard Winbox saja.

Bagikan:

Comments

No comments yet. Why don’t you start the discussion?

    Leave a Reply

    Your email address will not be published. Required fields are marked *