Menerapkan Script SSTP di MikroTik

Panduan ini menjelaskan cara menerapkan script SSTP dari CoreNet ke MikroTik Anda, sehingga tunnel terhubung dan perangkat siap diakses dari luar.

SSTP adalah pilihan yang kami sarankan karena berjalan di atas TLS dan umumnya tidak terhalang pembatasan jaringan.

Sebelum mulai

  • Layanan Remote VPN Anda sudah aktif
  • MikroTik terhubung ke internet
  • Anda punya akses WinBox atau terminal ke MikroTik tersebut

Mengambil script

  1. Masuk ke member area.
  2. Buka Remote VPN, lalu klik layanan Anda.
  3. Pada halaman Detail Layanan, pilih tab Script (SSTP).
  4. Klik tombol Copy. Seluruh script tersalin ke papan klip.
Berlangganan Paket Billing? Router-nya tidak muncul di daftar Remote VPN. Script-nya ada di Layanan → Paket Billing → Script & detail pada router tersebut, lengkap dengan pilihan protokol dan versi RouterOS.

Tab Script SSTP

Isi script

Script yang Anda terima sudah disesuaikan dengan akun Anda. Bentuknya kurang lebih seperti ini:

# Tambah Interface SSTP Client
/interface ovpn-client remove [find comment="tunnel-40001"]
/interface l2tp-client remove [find comment="tunnel-40001"]
/interface sstp-client remove [find comment="tunnel-40001"]
/interface sstp-client add disabled=no connect-to=id-01.corenet.web.id \
    name=tunnel-40001 user="username-anda" password="password-anda" \
    comment=tunnel-40001

# Netwatch
/tool netwatch remove [find comment="tunnel-gateway-10.10.0.1"]
/tool netwatch add host=10.10.0.1 comment=tunnel-gateway-10.10.0.1

# Disable Enable Interface (Optional)
/system scheduler remove [find name="tunnel-scheduler-40001"]
/system scheduler add interval=2m name=tunnel-scheduler-40001 ...

Script ini melakukan empat hal:

BagianFungsi
RemoveMenghapus tunnel CoreNet lama dengan nomor sama, agar tidak bentrok saat konfigurasi diulang
SSTP clientMembuat koneksi ke server CoreNet
NetwatchMemantau gateway 10.10.0.1 untuk mendeteksi tunnel putus
SchedulerMenyalakan ulang interface secara otomatis bila tunnel mati
Bagian remove di awal membuat script ini aman dijalankan berulang. Bila konfigurasi bermasalah, Anda cukup menempelkan ulang script yang sama tanpa perlu membersihkan manual.

Menerapkan lewat WinBox

  1. Buka WinBox dan masuk ke MikroTik Anda.
  2. Klik menu New Terminal.
  3. Tempelkan script (klik kanan → Paste, atau Ctrl+V).
  4. Tekan Enter.

Menempelkan script di New Terminal

Bila tidak muncul pesan error, script berhasil diterapkan.

Memastikan tunnel terhubung

Ada tiga cara memeriksa.

Lewat WinBox — Interfaces Buka menu Interfaces. Cari interface bernama tunnel-40001. Bila statusnya R (running), tunnel sudah terhubung.

Lewat terminal MikroTik

/interface sstp-client print status where name="tunnel-40001"

Perhatikan baris status: — bila tertulis connected, tunnel aktif.

Anda juga bisa menguji jalur ke gateway CoreNet:

/ping 10.10.0.1 count=4

Bila ada balasan, tunnel berfungsi normal.

Lewat member area Buka kembali halaman Detail Layanan. Kartu status di kiri menampilkan Terhubung [OK] bila tunnel sudah tersambung.

Status di member area diperbarui berkala, jadi mungkin butuh beberapa saat sampai berubah. Pemeriksaan langsung di MikroTik lebih cepat memberi kepastian.

Bila tunnel tidak terhubung

Periksa berurutan:

  1. Username dan password — pastikan sama persis dengan yang tertera di halaman detail layanan. Perhatikan huruf besar-kecil.
  2. Koneksi internet router — uji dengan /ping 8.8.8.8.
  3. Nama server — pastikan connect-to mengarah ke server yang benar.
  4. Firewall — pastikan router Anda tidak memblokir koneksi keluar ke port 443.

Bila masih bermasalah, lihat Tunnel Tidak Terhubung.

Setelah tunnel aktif

Tunnel terhubung berarti router Anda sudah masuk ke jaringan CoreNet, tapi belum bisa diakses dari internet sampai Anda menambahkan port forwarding.

Lanjutkan ke Membuat Port Forwarding.

Catatan tentang restart server

Server CoreNet melakukan restart terjadwal pada 00:01 dan 15:01 WIB, sekitar 10–15 detik. Selama jeda itu tunnel akan terputus, lalu tersambung kembali secara otomatis berkat netwatch dan scheduler yang sudah disertakan dalam script.

Anda tidak perlu melakukan apa pun. Jangan menghapus netwatch atau scheduler-nya — keduanya yang menjaga tunnel tetap pulih sendiri.

Butuh bantuan lebih lanjut? Konsultasi via WhatsApp atau daftar gratis untuk mencobanya langsung.