Lewati ke konten utama

Konfigurasi RADIUS Server

Fitur RADIUS (Network Access Server / NAS) berfungsi sebagai pusat autentikasi, otorisasi, dan akunting (Accounting) terpusat untuk layanan PPPoE, Hotspot, dan DHCP pada router MikroTik Anda.

Sistem AmanPay mendukung dua metode konektivitas RADIUS: menggunakan IP Public secara langsung, atau melalui IP Private (Tunnel WireGuard) jika router Anda berada di bawah NAT.

Berikut adalah panduan untuk mendaftarkan dan mengonfigurasi RADIUS di router Anda, termasuk integrasinya dengan layanan PPPoE dan DHCP.

1. Mendaftarkan Router (NAS) di Dasbor

Langkah pertama adalah mendaftarkan router MikroTik Anda ke dalam sistem AmanPay agar mendapatkan izin berkomunikasi dengan peladen RADIUS.

  1. Buka dasbor AmanPay, navigasikan ke menu NAS > Radius di bilah sisi kiri.
  2. Pada panel Registrasi NAS Baru, lengkapi formulir berikut:
    • Nama NAS: Berikan nama pengenal untuk router Anda (contoh: Nas-Malang-01).
    • IP Address: Masukkan IP Public MikroTik Anda. Jika Anda tidak memiliki IP Public, masukkan IP Private Tunnel yang sudah Anda dapatkan dari halaman konfigurasi Tunnel sebelumnya (contoh: 10.10.10.5).
    • Secret Password: Buat kata sandi rahasia yang akan digunakan untuk mengamankan pertukaran data antara MikroTik dan RADIUS (contoh: amanunur).
  3. Klik tombol Daftarkan Router.

Form Registrasi NAS Baru (Gambar: Detail form registrasi router ke dalam server RADIUS)

Dasbor NAS Radius (Gambar: Tabel daftar router yang telah terdaftar di sistem)

2. Konfigurasi RADIUS di MikroTik

Setelah router terdaftar, Anda harus menerapkan konfigurasi pada terminal MikroTik. Buka terminal MikroTik (via Winbox atau SSH) dan gunakan salah satu script di bawah ini sesuai dengan metode jaringan yang Anda pilih.

Pastikan Anda mengubah nilai secret="PASSWORD" dengan kata sandi rahasia yang sudah Anda buat di form sebelumnya.

Opsi A: Koneksi via IP Public

Gunakan skrip ini jika router MikroTik Anda memiliki IP Public statis dan terkoneksi langsung ke server tanpa tunnel.

Terminal MikroTik
/radius
add address=157.15.63.104 secret="PASSWORD" service=ppp,hotspot,dhcp timeout=2000ms
/radius incoming
set accept=yes

Opsi B: Koneksi via Tunnel WireGuard (IP Private)

Gunakan skrip ini jika Anda menggunakan tunnel WireGuard untuk menjembatani MikroTik tanpa IP Public ke server AmanPay.

Terminal MikroTik
/radius
add address=10.10.10.1 secret="PASSWORD" service=ppp,hotspot,dhcp timeout=2000ms
/radius incoming
set accept=yes

3. Verifikasi Status RADIUS

Setelah seluruh konfigurasi dieksekusi, MikroTik kini siap menerima dan mengirimkan permintaan autentikasi pelanggan (PPPoE/DHCP) langsung ke sistem billing AmanPay. Anda dapat memverifikasi bahwa incoming connection telah diizinkan dengan mengecek menu RADIUS pada aplikasi Winbox dan memastikan opsi Accept pada tab Incoming telah tercentang.