Artikel perbandingan MikroTik RouterOS vs VyOS ini membantu administrator memahami perbedaan penting antara dua platform Network Operating System (NOS) berbasis CLI yang sangat populer. Dalam arsitektur jaringan modern, pemilihan perangkat lunak router sangat menentukan efisiensi pengelolaan infrastruktur. Dua platform NOS berbasis CLI (Command Line Interface) yang sering digunakan dalam lingkungan virtualisasi seperti Proxmox VE adalah MikroTik RouterOS dan VyOS Edge. Panduan ini menganalisis perbandingan mendalam MikroTik RouterOS vs VyOS untuk memberikan wawasan komprehensif kepada administrator jaringan.
Meskipun keduanya memiliki tujuan akhir yang sama—yaitu mengelola lalu lintas jaringan, routing, NAT, dan firewall – sintaksis dan alur kerja (workflow) yang digunakan oleh RouterOS dan VyOS memiliki perbedaan mendasar. Artikel ini menyajikan perbandingan perintah dasar kedua platform untuk membantu administrator jaringan beradaptasi dengan cepat.
Filosofi Mode Konfigurasi & Manajemen Sesi: MikroTik RouterOS vs VyOS
Perbedaan paling mencolok antara RouterOS dan VyOS terletak pada paradigma penerapan konfigurasi (commit workflow).
- MikroTik RouterOS: Menggunakan pendekatan Real-time Execution. Setiap perintah CLI yang dieksekusi akan langsung diterapkan dan disimpan ke dalam sistem tanpa perlu langkah commit.
-
VyOS Edge: Menggunakan alur Operational vs. Configuration Mode (mirip dengan JunOS atau Cisco XR). Perubahan perintah disimpan dalam memori sementara (candidate configuration). Perubahan baru benar-benar aktif setelah mengeksekusi perintah
commit, dan disimpan secara permanen ke flash memory menggunakansave.
| Operasi | MikroTik RouterOS | VyOS Edge |
| Masuk Mode Edit | (Langsung aktif di terminal root) | configure |
| Keluar Mode Edit |
.. atau / |
exit atau exit discard |
| Penerapan Konfigurasi | Otomatis terpasang | commit |
| Penyimpanan Permanen | Otomatis tersimpan | save |
| Membatalkan Perubahan | Harus menghapus manual | discard |
Pengelolaan Interface dan Alokasi IP Address
Konfigurasi alamat IP merupakan langkah awal paling krusial dalam membangun router.
- Pada RouterOS, alokasi IP dilakukan dengan menentukan parameter
addressdaninterface. - Pada VyOS, alamat IP dikonfigurasi secara hierarkis langsung di bawah struktur
interfaces ethernet <nama_interface>.
| Operasi | MikroTik RouterOS | VyOS Edge |
| Menampilkan Interface | /interface print | show interfaces |
| Menambahkan Deskripsi | /interface set ether1 comment="WAN-UPLINK" | set interfaces ethernet eth0 description 'WAN-UPLINK' |
| Menambahkan IP Address | /ip address add address=10.103.0.2/29 interface=ether3 | set interfaces ethernet eth1 address '10.103.0.1/29' |
| Mengecek IP Address | /ip address print | show interfaces ethernet |
| Menghapus IP Address | /ip address remove [find address="10.103.0.2/29"] | delete interfaces ethernet eth1 address '10.103.0.1/29' |
Konfigurasi Routing Statis (Static Route)
Pengaturan tabel routing diperlukan agar lalu lintas data dapat diteruskan ke gateway internet (default route) maupun ke segmen subnet internal.
| Operasi | MikroTik RouterOS | VyOS Edge |
| Default Route (Internet) | /ip route add dst-address=0.0.0.0/0 gateway=10.103.0.1 | set protocols static route 0.0.0.0/0 next-hop 172.16.0.253 |
| Static Route Subnet | /ip route add dst-address=10.10.10.0/24 gateway=10.103.0.2 | set protocols static route 10.10.10.0/24 next-hop 10.103.0.2 |
| Menampilkan Tabel Route | /ip route print | show ip route |
| Menghapus Route | /ip route remove [find dst-address="0.0.0.0/0"] | delete protocols static route 0.0.0.0/0 |
Network Address Translation (NAT) & Port Forwarding
Fungsi NAT sangat penting untuk menyamarkan IP lokal saat keluar ke internet (Source NAT/Masquerade) serta membuka akses dari luar ke server internal (Destination NAT/Port Forwarding).
- RouterOS menggunakan istilah
chain=srcnatdanchain=dstnat. - VyOS menggunakan aturan bernomor (rule numbers) secara eksplisit terpisah antara
nat sourcedannat destination.
| Operasi | MikroTik RouterOS | VyOS Edge |
| Source NAT (Masquerade) | /ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade |
set nat source rule 100 outbound-interface name 'eth0'set nat source rule 100 translation address 'masquerade' |
| Destination NAT (DNAT) | /ip firewall nat add chain=dstnat dst-port=8291 protocol=tcp action=dst-nat to-addresses=10.103.0.2 to-ports=8291 |
set nat destination rule 100 inbound-interface name 'eth0'set nat destination rule 100 destination port '8291'set nat destination rule 100 protocol 'tcp'set nat destination rule 100 translation address '10.103.0.2'set nat destination rule 100 translation port '8291' |
| Mengecek Aturan NAT | /ip firewall nat print |
show nat source rulesshow nat destination rules |
| Statistik Traffic NAT | /ip firewall nat print stats | show nat destination statistics |
Keamanan dan Filter Firewall
Pengamanan lalu lintas data pada MikroTik dikelompokkan ke dalam chain=input, forward, dan output. Sementara pada VyOS, aturan firewall disusun dalam suatu policy group (misalnya WAN_IN) yang kemudian dipasangkan ke interface tertentu.
| Operasi | MikroTik RouterOS | VyOS Edge |
| Blokir Port Spesifik | /ip firewall filter add chain=input dst-port=23 protocol=tcp action=drop |
set firewall name WAN_IN rule 10 action 'drop'set firewall name WAN_IN rule 10 destination port '23'set firewall name WAN_IN rule 10 protocol 'tcp' |
| Izinkan ICMP (Ping) | /ip firewall filter add chain=input protocol=icmp action=accept |
set firewall name WAN_IN rule 20 action 'accept'set firewall name WAN_IN rule 20 protocol 'icmp' |
| Mengecek Rule Firewall | /ip firewall filter print | show firewall |
Kesimpulan
Baik MikroTik RouterOS maupun VyOS Edge memiliki keunggulan tersendiri. MikroTik sangat unggul dari segi kemudahan penggunaan lewat GUI Winbox dan kecepatan eksekusi CLI ringkas. Di sisi lain, VyOS memberikan keamanan ekstra dengan mekanisme commit/rollback, struktur konfigurasi modular berbasis teks, serta performa tinggi untuk lingkungan virtualisasi enterprise. Memahami komparasi sintaksis ini akan sangat memudahkan fleksibilitas pengelolaan jaringan multi-vendor.





