Promo Domain .web.id .biz.id .my.id Hanya 5.000 Rupiah

GeneralSistem Operasi

Integrasi Mikrotik CHR dan Tunnel GRE di Cloud

Sely Marlinda

Mikrotik Cloud Hosted Router (CHR) adalah versi virtual dari perangkat Mikrotik yang berjalan di lingkungan cloud seperti AWS, Google Cloud, atau platform virtualisasi lain. Dengan menggunakan Mikrotik CHR, Anda bisa mengelola jaringan secara fleksibel dan scalable tanpa perlu perangkat fisik.

Salah satu fitur penting yang sering digunakan dalam jaringan Mikrotik adalah Tunnel GRE (Generic Routing Encapsulation). Tunnel GRE memungkinkan Anda membuat jalur privat antara dua jaringan melalui internet publik, yang sangat berguna untuk menghubungkan lokasi kantor cabang, layanan VPN, atau mengamankan trafik data.

Artikel ini akan membahas bagaimana cara melakukan integrasi Mikrotik CHR dengan Tunnel GRE di lingkungan cloud secara efektif.

Apa Itu Mikrotik CHR?

Mikrotik CHR adalah RouterOS versi virtual yang bisa dijalankan pada mesin virtual di berbagai platform cloud. Dengan CHR, Anda mendapatkan fitur lengkap RouterOS tanpa harus membeli perangkat keras fisik. Keuntungan utama Mikrotik CHR antara lain:

  • Fleksibilitas dan skalabilitas
  • Bisa di-deploy di berbagai platform cloud
  • Mendukung fitur routing, firewall, VPN, dan tunneling
  • Ideal untuk solusi jaringan terdistribusi

Apa Itu Tunnel GRE?

GRE (Generic Routing Encapsulation) adalah protokol tunneling yang mengenkapsulasi berbagai protokol jaringan dalam sebuah koneksi point-to-point. Tunnel GRE memungkinkan Anda membuat jaringan privat virtual melalui jaringan publik, dengan berbagai manfaat seperti:

  • Menghubungkan dua jaringan berbeda secara aman
  • Mendukung berbagai protokol di dalam tunnel
  • Relatif sederhana dan kompatibel dengan banyak perangkat

Manfaat Integrasi Mikrotik CHR dengan Tunnel GRE di Cloud

  • Menghubungkan kantor pusat dan cabang secara aman meskipun menggunakan internet publik.
  • Memudahkan manajemen jaringan terdistribusi dengan jalur privat yang stabil dan aman.
  • Memperkuat keamanan trafik data tanpa perlu koneksi fisik mahal.
  • Mendukung solusi VPN dan routing kompleks dengan kemampuan konfigurasi Mikrotik.

Persiapan Integrasi

Sebelum memulai, pastikan Anda sudah:

  1. Menyiapkan instance Mikrotik CHR di cloud (misalnya AWS, GCP, atau platform virtualisasi lain).
  2. Memiliki akses ke dua Mikrotik CHR yang akan dihubungkan dengan tunnel GRE (misalnya satu di kantor pusat dan satu di cloud atau cabang).
  3. Menyiapkan IP publik dari masing-masing Mikrotik untuk endpoint tunnel GRE.

Langkah-Langkah Konfigurasi Tunnel GRE di Mikrotik CHR

1. Membuat Interface Tunnel GRE

Di Mikrotik CHR pertama, buat interface GRE dengan perintah berikut di Winbox atau CLI:

interface gre add name=gre-tunnel remote-address=<IP-Public-Mikrotik-2> local-address=<IP-Public-Mikrotik-1> mtu=1476

Lakukan hal yang sama pada Mikrotik CHR kedua, dengan menukar nilai remote-address dan local-address.

2. Mengatur IP Address pada Interface GRE

Setelah interface tunnel GRE dibuat, beri alamat IP pada interface tersebut agar jaringan dapat saling berkomunikasi:

/ip address add address=10.10.10.1/30 interface=gre-tunnel

Pada Mikrotik pertama, dan pada Mikrotik kedua:

/ip address add address=10.10.10.2/30 interface=gre-tunnel

3. Membuat Routing Melalui Tunnel GRE

Agar trafik dapat melewati tunnel, buat route yang mengarahkan ke jaringan remote melalui interface GRE:

/ip route add dst-address=<Jaringan-Remote>/24 gateway=10.10.10.2

Dan sebaliknya di Mikrotik kedua:

/ip route add dst-address=<Jaringan-Remote>/24 gateway=10.10.10.1

4. Konfigurasi Firewall dan NAT

Pastikan firewall mengizinkan trafik GRE dan tidak ada NAT yang menghalangi paket GRE:

/ip firewall filter add chain=input protocol=gre action=accept
/ip firewall filter add chain=forward protocol=gre action=accept

Nonaktifkan NAT untuk trafik yang melewati GRE tunnel jika tidak diperlukan.

Tips dan Troubleshooting

  • Pastikan port GRE (protocol 47) tidak diblokir oleh ISP atau firewall agar tunnel dapat terbentuk.
  • Gunakan tools Mikrotik seperti Torch dan Ping untuk memonitor trafik dan memastikan tunnel aktif.
  • Jika tunnel gagal up, cek konfigurasi IP publik dan pastikan kedua sisi bisa saling ping.
  • Sesuaikan MTU jika ada masalah fragmentasi paket.

Kesimpulan

Integrasi Mikrotik CHR dengan Tunnel GRE di cloud memberikan solusi jaringan yang fleksibel, aman, dan mudah dikelola untuk berbagai kebutuhan bisnis, mulai dari menghubungkan kantor cabang sampai membangun VPN kompleks. Dengan mengikuti langkah konfigurasi yang tepat, Anda dapat memanfaatkan kekuatan Mikrotik CHR dan GRE tunnel untuk membangun infrastruktur jaringan modern di cloud.

Baca Juga