Generator server PPPoE MikroTik
Tentukan interface pelanggan, address pool, dan paket kecepatan, lalu dapatkan server PPPoE RouterOS lengkap dengan profile, templat secret, dan RADIUS opsional.
Berjalan di browser; apa pun yang Anda ketik tidak meninggalkan perangkat Anda
Menghasilkan sintaks RouterOS v7 (juga valid di v6). Secret sengaja diberi password placeholder; halaman ini tidak pernah meminta password asli. Hanya IPv4; delegasi prefix IPv6 untuk PPPoE tidak dicakup. MikroTik dan RouterOS adalah merek dagang SIA Mikrotīkls. Alat ini independen dan tidak berafiliasi dengan atau didukung oleh MikroTik.
Cara menyiapkan server PPPoE di MikroTik
- Masukkan interface yang menghadap pelanggan (port Ethernet, bridge, atau VLAN) dan nama service.
- Berikan pool alamat pelanggan sebagai jaringan, server DNS, dan satu profile per paket kecepatan beserta kecepatan upload dan download-nya.
- Pilih autentikasi, RADIUS, dan NAT, tentukan berapa akun placeholder yang dibuat, lalu salin atau unduh skripnya. Ganti setiap CHANGE_ME sebelum pelanggan terhubung.
Anatomi server PPPoE RouterOS
Server PPPoE di RouterOS terdiri dari empat bagian. IP pool menyimpan alamat pelanggan. PPP profile menggambarkan tiap paket: alamat lokal router di setiap sesi, pool tempat mengambil alamat remote, server DNS yang dibagikan, dan rate-limit yang menjadi queue pelanggan. Server PPPoE sendiri mendengarkan permintaan discovery di interface yang menghadap pelanggan. Secret, atau server RADIUS, menentukan siapa yang boleh login dan dengan profile yang mana.
Setiap sesi adalah link point-to-point, jadi pelanggan tidak memerlukan subnet sendiri: router memakai satu alamat lokal untuk semua sesi dan tiap pelanggan mendapat satu alamat dari pool. Itulah sebabnya interface pelanggan tidak memerlukan alamat IP maupun DHCP server; pada bridge atau VLAN yang dipakai bersama layanan lain, pisahkan lalu lintas PPPoE dan IP.
Tips
- Ingin paket dengan burst? Hitung nilainya dengan kalkulator burst; alat itu mencetak string rate-limit lengkap untuk profile atau RADIUS.
- Pelanggan di VLAN terpisah per menara atau gedung? Buat VLAN dengan generator VLAN dan jalankan satu server PPPoE per VLAN, atau satu bridge di atasnya.
- Lindungi router itu sendiri dengan generator firewall: interface yang menghadap pelanggan tidak boleh menjangkau WinBox atau SSH.
Pertanyaan umum
Bagaimana kecepatan di PPP profile bekerja?
rate-limit pada profile ditulis rx/tx dari sudut pandang router: rx adalah yang diterima router dari pelanggan (upload mereka) dan tx adalah yang dikirimnya (download mereka). Saat sesi naik, RouterOS membuat simple queue dinamis dengan batas tersebut. RADIUS dapat menimpanya per pelanggan dengan atribut Mikrotik-Rate-Limit.
Mengapa password-nya CHANGE_ME?
Password pelanggan adalah rahasia, dan generator konfigurasi tidak perlu mengetahuinya. Skrip membuat akun dengan placeholder yang jelas agar strukturnya siap; atur password asli di router, impor dari sistem billing Anda, atau serahkan autentikasi ke server RADIUS.
Apa fungsi only-one dan one-session-per-host?
only-one pada profile mencegah username yang sama memiliki dua sesi sekaligus. one-session-per-host pada server mencegah satu alamat MAC membuka beberapa sesi. Keduanya bersama mencegah sebagian besar berbagi akun.
Mengapa MTU-nya 1480?
PPPoE menambahkan header 8 byte di dalam frame Ethernet, sehingga paling banyak yang bisa dibawa sesi pada link standar 1500 byte adalah 1492. RouterOS memakai default 1480, yang menyisakan ruang untuk tag VLAN dan perilaku CPE yang aneh; change-tcp-mss di profile lalu menjepit TCP agar paket besar tidak terfragmentasi.
Metode autentikasi mana yang sebaiknya diizinkan?
CHAP dan MS-CHAPv2 tidak mengirim password dalam teks polos. PAP mengirimnya, dan hanya layak diaktifkan untuk CPE lama yang tidak mendukung yang lain. RADIUS bekerja dengan semuanya, meski sebagian backend RADIUS memerlukan PAP untuk memeriksa password ter-hash.
Apakah semua ini dikirim ke suatu tempat?
Tidak. Skrip dibuat di browser Anda.