Lompat ke konten utama

Winbox Tidak Bisa Connect padahal Router Kelihatan di Neighbor

Routernya muncul di tab Neighbors, tapi begitu diklik Connect langsung timeout. Kelihatan di daftar itu ternyata tidak membuktikan apa-apa.

Winbox dibuka, tab Neighbors diklik, dan routernya muncul — lengkap dengan MAC address dan identity. Tapi begitu ditekan Connect, yang datang cuma timeout.

Yang bikin bingung: kalau routernya nggak bisa dihubungi, kenapa dia kelihatan?

Kelihatan di Neighbors itu nggak membuktikan apa-apa

Daftar Neighbors nggak dibangun dari koneksi. Dia dibangun dari siaran yang dipancarkan router ke seluruh segmen jaringan di layer 2 — sebelum urusan IP address sama sekali.

Artinya router bisa muncul jelas di daftar meskipun:

  • IP laptop Anda beda subnet dengan routernya,
  • service Winbox-nya dimatikan,
  • atau firewall-nya menolak seluruh koneksi masuk.

Jadi jangan pakai daftar itu untuk menyimpulkan jaringannya sehat. Dia cuma membuktikan kabelnya nyambung.

Connect by MAC — pintu darurat, bukan cara kerja

Klik MAC address-nya, bukan IP-nya. Winbox akan menyambung lewat layer 2, jadi urusan IP dilewati sama sekali.

Ini yang menyelamatkan Anda waktu IP-nya salah atau lupa. Tapi jangan dipakai untuk kerja sehari-hari: koneksinya lebih lambat, gampang putus, dan cuma jalan kalau Anda berada di segmen jaringan yang sama persis. Pakai untuk masuk, benarkan IP-nya, lalu keluar dan masuk lagi lewat IP.

Urutan memeriksanya

Kerjakan berurutan, jangan melompat.

1. Subnet laptop Anda. Router di 192.168.88.1 sementara laptop dapat 192.168.1.5 dari DHCP lain — dua-duanya nggak akan saling kenal. Masuk lewat MAC, lihat /ip address, lalu samakan.

2. Service Winbox hidup dan portnya berapa. Di /ip service, baris winbox harus enabled. Portnya bawaan 8291. Kalau pernah diubah demi keamanan, Winbox harus dipanggil dengan alamat plus port, misalnya 192.168.88.1:9291.

3. Available From di baris service itu. Kolom ini membatasi dari alamat mana saja Winbox boleh dihubungi. Kalau pernah diisi — sering pas hardening — dan laptop Anda di luar daftarnya, koneksi ditolak diam-diam. Ini penyebab yang paling sering luput, karena semua yang lain kelihatan normal.

4. Firewall chain input. Aturan yang memblokir chain input akan menutup Winbox juga. Periksa urutannya: aturan drop yang terlalu di atas akan menelan aturan accept di bawahnya. Generator Firewall MikroTik nyusun urutan yang benar, dan Pencari Nomor Port berguna kalau Anda lupa port mana yang dipakai layanan mana.

5. Versi Winbox-nya. Winbox lama nggak bisa menyambung ke RouterOS v7. Gejalanya kadang bukan penolakan yang jelas, melainkan diam lalu timeout. Ambil Winbox terbaru dari situs resmi MikroTik.

6. Router di belakang NAT. Kalau Anda mencoba dari luar dan modem di depannya nggak meneruskan port 8291, koneksi memang nggak akan sampai.

Sebelum membuka 8291 ke internet, jangan

Ini jalan pintas yang menggoda, dan dia yang paling sering jadi awal router dibajak. Port 8291 yang terbuka ke publik akan dipindai dalam hitungan jam, bukan hari.

Kalau memang perlu masuk dari luar, pakai VPN — routernya cuma bisa dihubungi setelah Anda ada di dalam jaringannya. Pilihan-pilihannya dibahas di cara remote MikroTik dari luar jaringan, dan daftar port yang sebaiknya nggak pernah terbuka ada di port mana yang tidak boleh dibuka.

Kalau setelah semuanya masih gagal

Ambil /export dari router lewat jalur apa pun yang masih bisa — SSH, WebFig, atau connect by MAC — lalu baca aturannya di luar router. Melihat seluruh konfigurasi sekaligus jauh lebih cepat daripada mengklik satu per satu di Winbox yang lagi nggak bisa dibuka. Pembaca Export MikroTik merangkumnya, termasuk bagian firewall dan service.

Kalau ternyata masalahnya lebih luas dari Winbox — misalnya seluruh perangkat di jaringan itu bermasalah — mulai dari firewall MikroTik: aturan mana yang perlu.

Semua artikel