Lewati ke isi

Router Disconnect

Gejala: Status router di TB Radius dashboard tiba-tiba Offline / Disconnected, padahal sebelumnya jalan. Tab "Test Connection" gagal.

Dampak: TB Radius tidak bisa sync akun PPPoE/Hotspot ke MikroTik. Pelanggan tetap bisa konek (kalau MikroTik masih punya secret lokal), tapi:

  • Tambah/edit pelanggan dari TB Radius tidak berlaku
  • Isolir otomatis tidak jalan
  • Monitoring sesi tidak update

Penyebab Umum

1. Public IP MikroTik Berubah

ISP Anda (mis. Starlink, IndiHome, dynamic IP) ganti IP public Anda → MikroTik tidak reachable di IP lama yang ter-config di TB Radius.

Cek:

/ip address print
# Lihat IP di interface WAN

Bandingkan dengan IP di TB Radius (menu Router → detail).

Solusi: - Update IP di TB Radius - Atau pindah ke Connection Mode: CHR Tunnel supaya tidak depend public IP - Setup Dynamic DNS (mis. duckdns, no-ip) untuk auto-resolve

2. Port 8728/8729 Diblokir ISP

Beberapa ISP block port API MikroTik standar.

Cek: - Test telnet dari mesin TB Radius: telnet IP-MIKROTIK 8728 — kalau timeout, port di-block - Cek di MikroTik: /ip service print — apakah API enabled

Solusi: - Ganti port API ke non-standard (mis. 8730) di MikroTik - Update port di TB Radius - Atau pakai CHR Tunnel (port API lewat tunnel internal, bypass block)

3. User TB Radius Password Berubah / Locked

User MikroTik untuk TB Radius password salah atau accidentally di-disable.

Cek di MikroTik:

/user print where name="tbradius"
# Cek apakah disabled atau missing

Solusi: - Re-set password user di MikroTik - Update password di TB Radius (Edit Router → Password) - Pastikan user di group full

4. MikroTik Lagi Restart / Down

Hardware MikroTik baru reboot atau benar-benar mati.

Cek: - Ping IP MikroTik → harus reply - Akses WebFig/Winbox langsung ke MikroTik → harus bisa

Solusi: - Tunggu MikroTik full boot - Kalau benar-benar hang, restart hardware (cabut listrik 30 detik) - Atau remote ke MikroTik via teknisi di lokasi

5. Firewall di MikroTik Block

Anda atau staff secara tidak sengaja tambah rule firewall yang block koneksi dari IP TB Radius.

Cek:

/ip firewall filter print where chain=input
# Lihat rule yang block API

Solusi: - Disable rule yang block sementara - Tambah whitelist IP TB Radius (157.10.252.18) di input chain - Cek log: /log print where topics~"firewall"

6. CHR Tunnel Down (kalau pakai mode CHR)

Tunnel L2TP/IPSec antara MikroTik dan CHR putus.

Cek di MikroTik:

/interface print where type="l2tp-out"
# Status harus "R" (running)

Solusi: - Restart interface tunnel: /interface l2tp-out disable l2tp-out1; /interface l2tp-out enable l2tp-out1 - Cek kredensial L2TP user/password di CHR - Cek IPSec policy: /ip ipsec policy print - Re-run setup script dari TB Radius kalau perlu

7. License Issue MikroTik

Untuk MikroTik CHR atau RouterOS, license bisa expired.

Cek:

/system license print
# Kalau "limited" atau "expired", aktifkan

Solusi: - Aktifkan license MikroTik - Untuk CHR, beli license di tikoma.com (sesuai bandwidth tier)

Diagnostic Workflow

Saat router tiba-tiba disconnect, ikuti urutan ini:

1. Cek apakah MikroTik benar-benar online
   → ping IP MikroTik
   → bisa? ✅ lanjut step 2
   → tidak? → MikroTik down, cek hardware/listrik

2. Cek port API accessible
   → telnet IP 8728
   → bisa connect? ✅ lanjut step 3
   → tidak? → ISP block port atau firewall

3. Cek kredensial user
   → login Winbox dengan user/password TB Radius
   → bisa login? ✅ lanjut step 4
   → tidak? → reset password user di MikroTik

4. Test koneksi dari TB Radius
   → klik "Test" di dashboard Router
   → bisa? ✅ done
   → tidak? → cek log error spesifik

Log untuk Debug

Di MikroTik

/log print where topics~"radius|api"

Di TB Radius

Buka Settings → Audit Log filter by "Router" category.

Best Practices

Setup CHR Tunnel sebagai fallback

Kalau IP public Anda dynamic (sering ganti), pakai CHR Tunnel:

  • MikroTik connect ke CHR via L2TP/IPSec
  • CHR punya IP statis (TB Radius reachable via CHR)
  • Public IP berubah → tidak masalah

Lihat dokumen setup CHR di knowledge base.

Monitoring uptime

Aktifkan monitoring router di dashboard:

  • Cek status router tiap 1-5 menit
  • Alert WA / email kalau offline > 10 menit
  • History uptime

Tahu masalah sebelum pelanggan komplain.

Document config MikroTik

Simpan backup config MikroTik secara berkala:

/export file=backup-2026-05-31

Kalau setting ke-overwrite (mis. teknisi salah edit), restore cepat.

Jangan disable API service

User kadang nonaktifkan API "untuk security" — itu break integrasi TB Radius. Kalau security concern:

  • Pakai port non-standard (8730 instead of 8728)
  • Atau API-SSL (8729) dengan cert
  • Whitelist hanya IP TB Radius di firewall

FAQ

Q: Router offline 5 menit, tetapi langsung normal lagi — perlu investigate? A: Kalau jarang (1-2× per minggu), normal — bisa transient network blip. Kalau sering (harian, beberapa kali sehari), investigate akar penyebab.

Q: Pelanggan masih bisa konek meski router status "Offline"? A: Iya. MikroTik forward auth ke RADIUS independently — TB Radius offline tidak putus koneksi pelanggan. Kecuali RADIUS server itu sendiri yang down.

Q: Bisa auto-reconnect kalau router disconnect? A: TB Radius auto-retry koneksi tiap 1-5 menit. Tapi kalau root cause (IP berubah, password salah) tidak di-fix, retry akan terus gagal.

Q: Apakah router disconnect mempengaruhi billing? A: Tidak directly. Billing tetap jalan (invoice generated sesuai cycle). Tapi auto-isolir mungkin tidak jalan optimal kalau router unreachable saat cron jalan.

Q: Bedakan "Router Offline" vs "RADIUS Down"? A:

  • Router Offline = TB Radius tidak bisa connect ke MikroTik (API down)
  • RADIUS Down = FreeRADIUS server di TB Radius bermasalah → pelanggan tidak bisa auth meskipun MikroTik fine

Detail RADIUS: RADIUS Auth Failed