Router Disconnect¶
Gejala: Status router di TB Radius dashboard tiba-tiba Offline / Disconnected, padahal sebelumnya jalan. Tab "Test Connection" gagal.
Dampak: TB Radius tidak bisa sync akun PPPoE/Hotspot ke MikroTik. Pelanggan tetap bisa konek (kalau MikroTik masih punya secret lokal), tapi:
- Tambah/edit pelanggan dari TB Radius tidak berlaku
- Isolir otomatis tidak jalan
- Monitoring sesi tidak update
Penyebab Umum¶
1. Public IP MikroTik Berubah¶
ISP Anda (mis. Starlink, IndiHome, dynamic IP) ganti IP public Anda → MikroTik tidak reachable di IP lama yang ter-config di TB Radius.
Cek:
Bandingkan dengan IP di TB Radius (menu Router → detail).
Solusi: - Update IP di TB Radius - Atau pindah ke Connection Mode: CHR Tunnel supaya tidak depend public IP - Setup Dynamic DNS (mis. duckdns, no-ip) untuk auto-resolve
2. Port 8728/8729 Diblokir ISP¶
Beberapa ISP block port API MikroTik standar.
Cek:
- Test telnet dari mesin TB Radius: telnet IP-MIKROTIK 8728 — kalau timeout, port di-block
- Cek di MikroTik: /ip service print — apakah API enabled
Solusi: - Ganti port API ke non-standard (mis. 8730) di MikroTik - Update port di TB Radius - Atau pakai CHR Tunnel (port API lewat tunnel internal, bypass block)
3. User TB Radius Password Berubah / Locked¶
User MikroTik untuk TB Radius password salah atau accidentally di-disable.
Cek di MikroTik:
Solusi:
- Re-set password user di MikroTik
- Update password di TB Radius (Edit Router → Password)
- Pastikan user di group full
4. MikroTik Lagi Restart / Down¶
Hardware MikroTik baru reboot atau benar-benar mati.
Cek: - Ping IP MikroTik → harus reply - Akses WebFig/Winbox langsung ke MikroTik → harus bisa
Solusi: - Tunggu MikroTik full boot - Kalau benar-benar hang, restart hardware (cabut listrik 30 detik) - Atau remote ke MikroTik via teknisi di lokasi
5. Firewall di MikroTik Block¶
Anda atau staff secara tidak sengaja tambah rule firewall yang block koneksi dari IP TB Radius.
Cek:
Solusi:
- Disable rule yang block sementara
- Tambah whitelist IP TB Radius (157.10.252.18) di input chain
- Cek log: /log print where topics~"firewall"
6. CHR Tunnel Down (kalau pakai mode CHR)¶
Tunnel L2TP/IPSec antara MikroTik dan CHR putus.
Cek di MikroTik:
Solusi:
- Restart interface tunnel: /interface l2tp-out disable l2tp-out1; /interface l2tp-out enable l2tp-out1
- Cek kredensial L2TP user/password di CHR
- Cek IPSec policy: /ip ipsec policy print
- Re-run setup script dari TB Radius kalau perlu
7. License Issue MikroTik¶
Untuk MikroTik CHR atau RouterOS, license bisa expired.
Cek:
Solusi: - Aktifkan license MikroTik - Untuk CHR, beli license di tikoma.com (sesuai bandwidth tier)
Diagnostic Workflow¶
Saat router tiba-tiba disconnect, ikuti urutan ini:
1. Cek apakah MikroTik benar-benar online
→ ping IP MikroTik
→ bisa? ✅ lanjut step 2
→ tidak? → MikroTik down, cek hardware/listrik
2. Cek port API accessible
→ telnet IP 8728
→ bisa connect? ✅ lanjut step 3
→ tidak? → ISP block port atau firewall
3. Cek kredensial user
→ login Winbox dengan user/password TB Radius
→ bisa login? ✅ lanjut step 4
→ tidak? → reset password user di MikroTik
4. Test koneksi dari TB Radius
→ klik "Test" di dashboard Router
→ bisa? ✅ done
→ tidak? → cek log error spesifik
Log untuk Debug¶
Di MikroTik¶
Di TB Radius¶
Buka Settings → Audit Log filter by "Router" category.
Best Practices¶
Setup CHR Tunnel sebagai fallback
Kalau IP public Anda dynamic (sering ganti), pakai CHR Tunnel:
- MikroTik connect ke CHR via L2TP/IPSec
- CHR punya IP statis (TB Radius reachable via CHR)
- Public IP berubah → tidak masalah
Lihat dokumen setup CHR di knowledge base.
Monitoring uptime
Aktifkan monitoring router di dashboard:
- Cek status router tiap 1-5 menit
- Alert WA / email kalau offline > 10 menit
- History uptime
Tahu masalah sebelum pelanggan komplain.
Document config MikroTik
Simpan backup config MikroTik secara berkala:
Kalau setting ke-overwrite (mis. teknisi salah edit), restore cepat.
Jangan disable API service
User kadang nonaktifkan API "untuk security" — itu break integrasi TB Radius. Kalau security concern:
- Pakai port non-standard (8730 instead of 8728)
- Atau API-SSL (8729) dengan cert
- Whitelist hanya IP TB Radius di firewall
FAQ¶
Q: Router offline 5 menit, tetapi langsung normal lagi — perlu investigate? A: Kalau jarang (1-2× per minggu), normal — bisa transient network blip. Kalau sering (harian, beberapa kali sehari), investigate akar penyebab.
Q: Pelanggan masih bisa konek meski router status "Offline"? A: Iya. MikroTik forward auth ke RADIUS independently — TB Radius offline tidak putus koneksi pelanggan. Kecuali RADIUS server itu sendiri yang down.
Q: Bisa auto-reconnect kalau router disconnect? A: TB Radius auto-retry koneksi tiap 1-5 menit. Tapi kalau root cause (IP berubah, password salah) tidak di-fix, retry akan terus gagal.
Q: Apakah router disconnect mempengaruhi billing? A: Tidak directly. Billing tetap jalan (invoice generated sesuai cycle). Tapi auto-isolir mungkin tidak jalan optimal kalau router unreachable saat cron jalan.
Q: Bedakan "Router Offline" vs "RADIUS Down"? A:
- Router Offline = TB Radius tidak bisa connect ke MikroTik (API down)
- RADIUS Down = FreeRADIUS server di TB Radius bermasalah → pelanggan tidak bisa auth meskipun MikroTik fine
Detail RADIUS: RADIUS Auth Failed