Perbedaan Perintah Dasar MikroTik RouterOS Dan VyOS

promo hosting cpanel

Artikel perbandingan MikroTik RouterOS vs VyOS ini membantu administrator memahami perbedaan penting antara dua platform Network Operating System (NOS) berbasis CLI yang sangat populer. Dalam arsitektur jaringan modern, pemilihan perangkat lunak router sangat menentukan efisiensi pengelolaan infrastruktur. Dua platform NOS berbasis CLI (Command Line Interface) yang sering digunakan dalam lingkungan virtualisasi seperti Proxmox VE adalah MikroTik RouterOS dan VyOS Edge. Panduan ini menganalisis perbandingan mendalam MikroTik RouterOS vs VyOS untuk memberikan wawasan komprehensif kepada administrator jaringan.

Meskipun keduanya memiliki tujuan akhir yang sama—yaitu mengelola lalu lintas jaringan, routing, NAT, dan firewall – sintaksis dan alur kerja (workflow) yang digunakan oleh RouterOS dan VyOS memiliki perbedaan mendasar. Artikel ini menyajikan perbandingan perintah dasar kedua platform untuk membantu administrator jaringan beradaptasi dengan cepat.

Filosofi Mode Konfigurasi & Manajemen Sesi: MikroTik RouterOS vs VyOS

Perbedaan paling mencolok antara RouterOS dan VyOS terletak pada paradigma penerapan konfigurasi (commit workflow).

  • MikroTik RouterOS: Menggunakan pendekatan Real-time Execution. Setiap perintah CLI yang dieksekusi akan langsung diterapkan dan disimpan ke dalam sistem tanpa perlu langkah commit.
  • VyOS Edge: Menggunakan alur Operational vs. Configuration Mode (mirip dengan JunOS atau Cisco XR). Perubahan perintah disimpan dalam memori sementara (candidate configuration). Perubahan baru benar-benar aktif setelah mengeksekusi perintah commit, dan disimpan secara permanen ke flash memory menggunakan save.
OperasiMikroTik RouterOSVyOS Edge
Masuk Mode Edit(Langsung aktif di terminal root)configure
Keluar Mode Edit .. atau / exit atau exit discard
Penerapan KonfigurasiOtomatis terpasangcommit
Penyimpanan PermanenOtomatis tersimpansave
Membatalkan PerubahanHarus menghapus manualdiscard

Pengelolaan Interface dan Alokasi IP Address

Konfigurasi alamat IP merupakan langkah awal paling krusial dalam membangun router.

  • Pada RouterOS, alokasi IP dilakukan dengan menentukan parameter address dan interface.
  • Pada VyOS, alamat IP dikonfigurasi secara hierarkis langsung di bawah struktur interfaces ethernet <nama_interface>.
OperasiMikroTik RouterOSVyOS Edge
Menampilkan Interface/interface printshow interfaces
Menambahkan Deskripsi/interface set ether1 comment="WAN-UPLINK"set interfaces ethernet eth0 description 'WAN-UPLINK'
Menambahkan IP Address/ip address add address=10.103.0.2/29 interface=ether3set interfaces ethernet eth1 address '10.103.0.1/29'
Mengecek IP Address/ip address printshow interfaces ethernet
Menghapus IP Address/ip address remove [find address="10.103.0.2/29"]delete interfaces ethernet eth1 address '10.103.0.1/29'

Konfigurasi Routing Statis (Static Route)

Pengaturan tabel routing diperlukan agar lalu lintas data dapat diteruskan ke gateway internet (default route) maupun ke segmen subnet internal.

OperasiMikroTik RouterOSVyOS Edge
Default Route (Internet)/ip route add dst-address=0.0.0.0/0 gateway=10.103.0.1set protocols static route 0.0.0.0/0 next-hop 172.16.0.253
Static Route Subnet/ip route add dst-address=10.10.10.0/24 gateway=10.103.0.2set protocols static route 10.10.10.0/24 next-hop 10.103.0.2
Menampilkan Tabel Route/ip route printshow ip route
Menghapus Route/ip route remove [find dst-address="0.0.0.0/0"]delete protocols static route 0.0.0.0/0

Network Address Translation (NAT) & Port Forwarding

Fungsi NAT sangat penting untuk menyamarkan IP lokal saat keluar ke internet (Source NAT/Masquerade) serta membuka akses dari luar ke server internal (Destination NAT/Port Forwarding).

  • RouterOS menggunakan istilah chain=srcnat dan chain=dstnat.
  • VyOS menggunakan aturan bernomor (rule numbers) secara eksplisit terpisah antara nat source dan nat destination.
OperasiMikroTik RouterOSVyOS Edge
Source NAT (Masquerade)/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade set nat source rule 100 outbound-interface name 'eth0'
set nat source rule 100 translation address 'masquerade'
Destination NAT (DNAT)/ip firewall nat add chain=dstnat dst-port=8291 protocol=tcp action=dst-nat to-addresses=10.103.0.2 to-ports=8291 set nat destination rule 100 inbound-interface name 'eth0'
set nat destination rule 100 destination port '8291'
set nat destination rule 100 protocol 'tcp'
set nat destination rule 100 translation address '10.103.0.2'
set nat destination rule 100 translation port '8291'
Mengecek Aturan NAT/ip firewall nat print show nat source rules
show nat destination rules
Statistik Traffic NAT/ip firewall nat print statsshow nat destination statistics

Keamanan dan Filter Firewall

Pengamanan lalu lintas data pada MikroTik dikelompokkan ke dalam chain=input, forward, dan output. Sementara pada VyOS, aturan firewall disusun dalam suatu policy group (misalnya WAN_IN) yang kemudian dipasangkan ke interface tertentu.

OperasiMikroTik RouterOSVyOS Edge
Blokir Port Spesifik/ip firewall filter add chain=input dst-port=23 protocol=tcp action=drop set firewall name WAN_IN rule 10 action 'drop'
set firewall name WAN_IN rule 10 destination port '23'
set firewall name WAN_IN rule 10 protocol 'tcp'
Izinkan ICMP (Ping)/ip firewall filter add chain=input protocol=icmp action=accept set firewall name WAN_IN rule 20 action 'accept'
set firewall name WAN_IN rule 20 protocol 'icmp'
Mengecek Rule Firewall/ip firewall filter printshow firewall

Kesimpulan

Baik MikroTik RouterOS maupun VyOS Edge memiliki keunggulan tersendiri. MikroTik sangat unggul dari segi kemudahan penggunaan lewat GUI Winbox dan kecepatan eksekusi CLI ringkas. Di sisi lain, VyOS memberikan keamanan ekstra dengan mekanisme commit/rollback, struktur konfigurasi modular berbasis teks, serta performa tinggi untuk lingkungan virtualisasi enterprise. Memahami komparasi sintaksis ini akan sangat memudahkan fleksibilitas pengelolaan jaringan multi-vendor.

promo vps
Previous Article

Uji Konektivitas dan Routing OSPF pada Jaringan Multi-Router: VyOS Edge dan MikroTik CHR

Write a Comment

Leave a Comment

Your email address will not be published. Required fields are marked *