Artikel

Hotspot voucher MikroTik tanpa IP publik

Kebanyakan internet rumahan dan seluler memakai alamat bersama (CGNAT), sehingga router tidak bisa dihubungi dari luar. Solusinya: biarkan router yang menyambung keluar.

Diperbarui 4 Oktober 2026 · ±2 menit baca

Masalahnya: router tidak bisa dihubungi dari luar

Aplikasi pengelola voucher yang masuk ke router lewat API butuh router yang bisa dijangkau dari internet: IP publik plus port forward, DDNS/IP Cloud, atau VPN yang Anda siapkan sendiri. Banyak koneksi rumahan, kos, dan seluler tidak memberi IP publik (CGNAT), dan membuka port manajemen router ke internet juga menambah risiko.

Solusinya: router menyambung keluar

Dengan server RADIUS online, arahnya dibalik. Router membuat terowongan VPN L2TP keluar ke server, seperti HP yang membuka sebuah situs. Karena router yang memulai, NAT dan ketiadaan IP publik tidak jadi masalah. Lewat terowongan itu router:

  • menanyakan setiap login voucher ke server RADIUS,
  • melaporkan awal, tengah, dan akhir setiap sesi (accounting),
  • menerima perintah putus HP dari server (port 3799),
  • mengirim kabar "saya hidup" tiap menit.

Memasangnya di MikroTik

Di MikrotikBot semua itu dipasang satu skrip yang ditempel di Winbox → New Terminal — ada versi RouterOS 6 dan 7. Skrip juga memasang dua pagar: HP pembeli tidak bisa menjangkau server login lewat router, dan saat VPN putus data login tidak dikirim lewat internet biasa (rute blackhole). Langkah bergambar: pasang router MikroTik.

# Cek dari Terminal MikroTik sesudah skrip ditempel
/interface l2tp-client print
/radius print

Yang Anda dapat

  • Panel di alamat sendiri (nama.radiushotspot.com) yang bisa dibuka dari HP di mana saja.
  • Tidak perlu IP publik, DDNS, atau port forward.
  • Router baru di lokasi lain tinggal ditambah dari panel; satu voucher berlaku di semua router.
  • Status router (tersambung, putus-nyambung, putus) terlihat di panel dan bisa dikabarkan lewat Telegram.

Biaya: Rp25.000 per bulan untuk router pertama, sudah termasuk 1 akun VPN dan 100 HP online. Lihat harga.

Tanya jawab

Bagaimana tahu koneksi saya tidak punya IP publik?

Bandingkan alamat WAN di router (IP → Addresses atau DHCP Client) dengan alamat yang terlihat di situs pengecek IP. Kalau berbeda, atau WAN berawalan 10., 100.64–100.127., 172.16–31., atau 192.168., koneksi Anda di belakang NAT.

Kenapa L2TP tanpa IPsec?

L2TP tanpa IPsec paling mudah dipasang di RouterOS 6 maupun 7 dan ringan untuk router kecil. Isi yang lewat terowongan adalah pertanyaan login RADIUS dan kabar router; rahasia RADIUS tetap dipakai untuk menandatangani paketnya.

Apakah semua trafik internet pembeli lewat VPN?

Tidak. Hanya pertanyaan login, laporan sesi, perintah putus, dan kabar router yang lewat VPN ke server. Internet pembeli tetap lewat koneksi Anda sendiri.

Siap mencoba?Daftar gratis, atur paket dan voucher sepuasnya. Voucher mulai bisa dipakai pembeli setelah saldo bulan pertama diisi.Daftar gratis