Cara Setting Load Balance 2 ISP Beda Kecepatan di Mikrotik

Pernahkah jaringan kantor Anda mendadak mati total padahal Anda sudah menyewa dua jalur internet mahal? Memiliki dua modem fiber dari provider berbeda tidak akan otomatis menggabungkan kecepatan atau menjaga koneksi tetap hidup jika tidak ada otak yang mengaturnya. Anda butuh Mikrotik untuk menjahit keduanya secara cerdas.

Konsep Logis Penggabungan Pipa Data

Gunakan metode PCC (Per Connection Classifier) di Mikrotik untuk menggabungkan 2 ISP beda kecepatan (misal 50Mbps dan 20Mbps) agar bandwidth tergabung logis dan tidak putus saat buka aplikasi e-banking. Menurut pedoman standar dari MikroTik RouterOS Routing Protocol Certification (MTCRE), metode PCC adalah satu-satunya skema algoritma Layer 3 yang paling presisi dalam mencegah bentroknya paket TCP (Transmission Control Protocol) pada arsitektur Multi-WAN asimetris.

Kelemahan Fatal Router SOHO Biasa

Banyak pemilik bisnis merasa cukup dengan membeli router “Dual-WAN” kelas menengah yang banyak dijual di toko elektronik. Mereka mencolokkan kabel dari provider Indihome (50 Mbps) ke port WAN 1, dan kabel dari Biznet (20 Mbps) ke port WAN 2. Harapan mereka, kecepatan akan seketika berubah menjadi 70 Mbps secara murni. Ini adalah kesesatan logika terbesar dalam dunia jaringan.

Router murah rumahan umumnya menggunakan teknik pemilahan data kaku. Mesin itu hanya akan memaksa user A mutlak berjalan melewati WAN 1, dan user B mutlak melewati WAN 2. Jika user A sedang mendownload file 10 Gigabyte, dia akan terjebak menderita antrean lambat karena secara kebetulan mesin melemparnya masuk ke jalur WAN 2 yang cuma memiliki kapasitas 20 Mbps. Jalur WAN 1 yang sedang kosong melompong berkekuatan 50 Mbps dibiarkan menganggur sia-sia tanpa otak pembagi yang fleksibel.

Lebih parah lagi jika router murah itu mencoba memecah paksa satu file unduhan ke dua jalur secara brutal. Hasilnya? Aplikasi perbankan kantor Anda akan selalu mengeluarkan notifikasi merah “Sesi Habis” atau “Token Tidak Valid”. Server BCA atau Mandiri kebingungan karena mereka mendeteksi Anda mencoba login menggunakan IP Indihome, tetapi beberapa detik kemudian komputer Anda mengirim data konfirmasi menggunakan IP Biznet.

Mengapa Nth Load Balancing Sudah Usang

Dulu, pada era awal Mikrotik versi 5, para teknisi sangat membanggakan fitur sakti bernama Nth (dibaca: N-th) Load Balancing. Cara kerja Nth sangat bar-bar. Algoritma kuno ini merobek dan membagi serpihan data dengan metode Round-Robin buta. Satu lembar dokumen disebar selang-seling bagai kartu remi: selembar dikirim lewat pintu ISP A, selembar lewat ISP B, begitu seterusnya.

Untuk jaringan web tahun 2010 yang sekadar berisi tulisan HTML polos, Nth bekerja sempurna menaikkan angka tes Mbps. Namun untuk algoritma web modern hari ini yang dijaga ketat oleh enkripsi SSL (Secure Sockets Layer) dan HTTPS, Nth adalah mesin pembunuh produktivitas. Saat Anda melakukan panggilan video penting di Zoom, paket video dan suara Anda akan datang berhamburan dari rute dua provider yang berbeda. Akibatnya suara Anda akan terdengar cacat seperti robot putus-putus.

Saya inget banget taun kemaren ada bos properti marah marah gara gara jaringan kantornya dikeluhkan terus sama staff akunting. Pas saya datang ngecek, ternyata admin IT mereka masih pake script load balance Nth jadul hasil nyontek di forum warnet lawas. Pantesan aja aplikasi e-Faktur pajak mereka mental terus gagal sinkron tiap kali mau klik tombol upload. Server DJP kan nolak keras data finansial yang datengnya dari dua IP Public yang loncat loncat gak karuan. Akhirnya saya bongkar total tuh rule firewallnya diganti pake PCC murni.

Ilustrasi skema penggabungan load balance dua jalur ISP berbeda ukuran menuju satu router Mikrotik
Ilustrasi skema penggabungan load balance dua jalur ISP berbeda ukuran menuju satu router Mikrotik

Kehebatan Algoritma Per Connection Classifier (PCC)

Metode PCC membuang jauh-jauh kelakuan gila algoritma Nth. PCC bekerja layaknya polisi pengatur lalu lintas tol yang jenius. PCC tidak mengiris-iris bungkus data. Alih-alih merusak paket, PCC mengambil jejak sidik jari (Hash) dari asal pengirim dan alamat tujuan (Src Address dan Dst Address). Jejak sidik jari utuh inilah yang akan dikawal masuk ke dalam pipa ISP secara konsisten.

Artinya, jika laptop Anda sedang asik masuk membuka portal KlikBCA, PCC akan mengunci paksa jalur laptop Anda hanya untuk keluar dari pintu ISP A sampai transaksi Anda benar-benar sukses selesai. Anda tidak akan ditendang keluar oleh bank. Namun, di detik yang sama, jika rekan kerja di sebelah Anda memutar Netflix resolusi 4K, PCC akan melihat jalur ISP A sudah mulai berat. Secara otomatis dan halus, PCC menaruh jalur rekan Anda ke rel ISP B yang masih kosong.

Logika Rasio Pembagian Tidak Seimbang (Asimetris)

Ini adalah titik krusial yang paling sering diremehkan para amatir. Anda punya Indihome 50 Mbps dan Biznet 20 Mbps. Kecepatannya pincang, tidak sama rata. Jika Anda membagi beban persis 50:50, maka Biznet akan menjerit kepanasan (overload) sementara Indihome masih sangat rileks.

Pada baris sakti kode PCC, kita wajib memakai ilmu rasio pembagian pembilang. Rumusnya sangat sederhana, kita membuat perbandingan beban 3 berbanding 1 (karena 50 dan 20 itu kira-kira beda 2.5 kali lipat, kita bulatkan jadi 3:1). Mikrotik harus diperintah memecah keranjang trafik menjadi 4 bagian total (3 bagian + 1 bagian). Lalu kita lempar 3 keranjang trafik ke jalur ISP utama 50 Mbps, dan menyisakan 1 keranjang kecil untuk ISP 20 Mbps. Adil dan proporsional sempurna.

Script Winbox PCC untuk Mengatasi IP Lompat-lompat

Siapkan secangkir kopi hitam dan regangkan jari jemari Anda. Kita akan menyelam masuk ke dalam terminal perintah (CLI) mikrotik yang gelap. Jangan cuma mengandalkan klik-klik di jendela grafis, resiko terlewat sangat besar. Kita asumsikan pintu masuk modem Indihome menancap di port ether1, dan modem Biznet di ether2. Sementara saluran LAN menuju switch hub komputer kantor berada di ether3.

1. Melindungi Jaringan Lokal (Accept Lokal)

Langkah paling pertama yang hukumnya haram dilupakan adalah menyelamatkan lalu lintas obrolan antar komputer internal Anda. Kita tidak mau proses cetak dokumen (print) dari lantai satu ke lantai dua malah ikut-ikutan diseret buang keluar ke arah server ISP. Kita pasang rambu peringatan di gerbang Mangle.

/ip firewall mangle
add chain=prerouting dst-address=192.168.1.0/24 action=accept in-interface=ether3
add chain=prerouting dst-address=192.168.2.0/24 action=accept in-interface=ether3

2. Mencacah dan Memberi Tanda pada Pipa Data (Mark Connection)

Sekarang saatnya mesin PCC mengambil alih kendali. Kita akan membelah trafik menjadi empat serpihan (Denominator 4). Tiga serpihan pertama (0, 1, dan 2) kita stempel merek “Koneksi-ISP-A”. Serpihan terakhir (3) kita cap “Koneksi-ISP-B”. Ingat, di sinilah letak kegeniusan hitungan rasio asimetris 50Mbps berbanding 20Mbps beraksi mengamankan kelancaran hidup Anda.

/ip firewall mangle
add chain=prerouting in-interface=ether3 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:4/0 action=mark-connection new-connection-mark=Koneksi-ISP-A
add chain=prerouting in-interface=ether3 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:4/1 action=mark-connection new-connection-mark=Koneksi-ISP-A
add chain=prerouting in-interface=ether3 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:4/2 action=mark-connection new-connection-mark=Koneksi-ISP-A
add chain=prerouting in-interface=ether3 connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:4/3 action=mark-connection new-connection-mark=Koneksi-ISP-B

Tampilan baris kode script CLI firewall mangle Mikrotik untuk proses PCC
Tampilan baris kode script CLI firewall mangle Mikrotik untuk proses PCC

3. Menggiring Jalur Stempel Menuju Pintu Keluar (Mark Routing)

Stempel tanda pengenal sudah menempel di setiap paket data. Selanjutnya, kita harus menggiring barisan paket tersebut ke arah lorong pintu jalan raya yang benar. Paket yang berstempel A kita giring tembak menuju gerbang Routing-A, dan paket stempel B digusur menuju lorong Routing-B.

/ip firewall mangle
add chain=prerouting connection-mark=Koneksi-ISP-A in-interface=ether3 action=mark-routing new-routing-mark=Routing-ISP-A
add chain=prerouting connection-mark=Koneksi-ISP-B in-interface=ether3 action=mark-routing new-routing-mark=Routing-ISP-B

Bagi Anda yang mungkin merasa asing dan takut menekan sembarang kode skrip berat di atas, sebaiknya Anda memahami dulu dasar-dasar penyatuan sumber internet dasar pada Windows biasa. Luangkan waktu meninjau panduan tutorial teknis cara menggabungkan 2 sumber internet sekaligus di Windows 10/11 sebagai pemanasan logika sederhana Anda.

Simulasi Failover Jika ISP Utama Tiba-Tiba Mati (Putus Kabel)

Fungsi load balance membelah beban trafik itu luar biasa. Tapi nilai sesungguhnya dari membayar dua tagihan provider mahal adalah pada jaminan kelangsungan napas perusahaan (Business Continuity). Apa jadinya jika kabel tiang ISP utama Anda tiba-tiba terputus digali mesin beko proyek selokan jalan raya? Seluruh divisi sales akan lumpuh menjerit.

Sistem PCC murni saja belum cukup cerdas menyadari kabel luar putus. Kita harus memasang otak penangkal bernama Failover. Pada menu tabel jalan rute (IP Route) Mikrotik, Anda harus memerintahkan mesin untuk rajin melempar “Ping” uji coba ke gerbang pusat ISP (Gateway) setiap selang detik (Check Gateway = Ping). Jika alat mikrotik mendeteksi tidak ada pantulan jawaban sah selama 10 detik dari gerbang ISP utama, maka secara sakti mesin akan menggeser otomatis (Switch-over) seluruh beban laju operasional kantor tumpah sepenuhnya ke pangkuan jalur kabel ISP sekunder tanpa perlu disuruh manusia.

Mekanisme pertahanan berlapis ganda otomatis tanpa kedip ini adalah syarat mutlak bagi operasional bisnis tingkat berat (Enterprise). Daripada Anda membuang tenaga lelah mengatur skrip rumit untuk mengkoneksikan paksa dua garis mati antar cabang kantor, akan jauh lebih bijak jika Anda melempar tugas pusing memecah routing ini lewat infrastruktur cerdas jaringan provider internet SD-WAN solusi banyak cabang yang mengadopsi kontrol terpusat di cloud.

Tapi ingat banget nih peringatan dari saya. Kalo salah satu kabel FO putus beneran, emang sih failover bakal langsung pindah otomatis nyelametin koneksi. Tapi kecepatan total kantor kalian ya fix bakal nge-drop balik ke kecepatan sisa 1 isp yang masih nyala itu doang. Jangan kaget tiba tiba pas meeting zoom suaranya rada robot dikit, karena yang tadinya berdua narik gerobak, sekarang dipaksa kerja rodi sendirian. Segera buruan telpon CS provider yang mati itu suruh cepet benerin kabelnya di tiang depan.

Menghindari Kebocoran Data (DNS Leak) saat Load Balance

Ada satu penyakit bawaan yang sering menjangkiti arsitektur dual-WAN racikan amatir, yaitu kebocoran jalur resolusi nama (DNS Leak). Masalah ini timbul ketika laptop staf A mengirim pertanyaan rute arah jalan lewat lorong ISP 1, tetapi Mikrotik secara bodoh mendengarkan membalas jawaban nama server menggunakan rute DNS milik lorong ISP 2.

Peristiwa ketidaksinkronan data ini akan membuat halaman portal transaksi pemerintah yang super sensitif (misalnya sistem lelang LPSE atau portal laporan Bea Cukai) langsung menendang melempar staf Anda keluar. Untuk menambal kebocoran konyol ini, pastikan Anda mewajibkan pemakaian IP DNS netral publik yang sakti universal (seperti gerbang 8.8.8.8 milik Google atau tembok 1.1.1.1 kepunyaan Cloudflare) di lapisan pengaturan pusat DHCP Network Mikrotik Anda. Buang jauh jauh IP DNS bawaan masing-masing provider yang murahan lambat itu.

Jujur merakit meramu konfigurasi Multi-WAN dengan arsitektur pembagian algoritma beban rasio beda kecepatan itu bukan pekerjaan hobi akhir pekan anak magang IT. Anda bermain menaruhkan kelancaran detak jantung nadi urat lalu lintas data aset miliaran rupiah milik seisi kantor pusat ke dalam sebaris deretan skrip hitam. Jika hitungan rasio Mangle di atas meleset salah ketik satu huruf saja (misalnya tanda kurung kurawal), bisa dipastikan besok paginya jaringan switch seluruh lantai gedung akan berteriak looping (hang berputar), dan Anda harus rela menerima tatapan maut amarah direktur utama.

Lepaskan beban berat menguras keringat tersebut kepada tim paladin jenderal penjaga jaringan perusahaan kami. Praktisi insinyur spesialis (Network Engineer) kelas berat Ismurah selalu siaga lapar siap menata ulang mencabut merakit konfigurasi kusut instalasi routing perusahaan kelas kakap Anda dengan standar pakem prosedur ketat industri militer (Enterprise Grade). Kami memastikan algoritma gabungan failover tanpa jeda, sistem pelapis rute BGP lokal anti putus yang tertata kejam sempurna. CTA: Optimalisasi jaringan multi-WAN bisnis Anda oleh tim expert yang siap menjahit tulang punggung operasional digital Anda bebas dari cengkraman horor ngelag RTO saat jam sibuk kantor menyerang brutal.

FAQ

Apakah pakai PCC mikrotik ini berarti kecepatan download IDM saya beneran langsung murni berubah total digabung jadi 70 Mbps utuh tanpa cacat?

Konsep penggabungan mikrotik PCC itu pada dasarnya membagi beban pemakaian, bukan semata meleburkan kapasitas secara utuh di satu helai sesi data (bonding murni). Artinya, kalau Anda mencoba tes pakai speedtest single connection (satu utas), kecepatan maksimal yang nampak di layar jarum meteran tetap akan mentok nyangkut pada angka batas kecepatan ISP terbesar yang sedang dilewati saat itu (50 Mbps). Tapi, keajaiban nyata PCC baru akan tumpah terlihat meledak kalau Anda pakai aplikasi sejenis Internet Download Manager (IDM). Aplikasi IDM itu karakter tabiatnya ganas membuka puluhan sesi pecahan sedotan kecil kecil secara serentak brutal bersamaan. Saat puluhan mulut sedotan itu terbuka serempak, mesin Mikrotik PCC akan melempar sebagian mulut tersebut ke jalur 50 Mbps, dan membuang sebagian mulut sisanya ke jalur pipa 20 Mbps. Hasil akhir di layar IDM Anda secara luar biasa magis akan menyentuh angka murni agregat total 70 Mbps dengan sempurna.

Bos saya langganan satu internet FO dedicated 100 Mbps dan satu lagi mifi orbit 4G kuota kecil cuma buat jaga jaga. Kalau skenario ekstrim jomplang begini apa mending di setting PCC juga rasio beban baginya?

Stop jangan pernah sesekali nekat menekan aktifkan algoritma membagi (Load Balance PCC) jika dua karakter bahan dasar ISP pendamping Anda itu memiliki bentuk stabilitas genetik jaringan yang bumi dan langit perbedaannya. Karakter jalur udara seluler sinyal 4G (Orbit/Telkomsel) itu latensinya pingnya bagai naik roller coaster gila dan amat sangat rawan loncat hancur Jitter. Kalau jalur nirkabel labil ini Anda paksakan ikut dipasangkan menarik gerobak obrolan data setara berbarengan saling bahu dengan urat jalur kabel suci murni Fiber Optik Dedicated 100 Mbps, yang ada seluruh jalinan aplikasi ERP mesin kantor Anda bakal ikut mabuk kepayang ngelag berantakan ketarik lemparan RTO dari pihak jalur seluler tersebut. Untuk kasus langka jomplang seperti ini, haram pakai PCC. Cukup Anda racik settingan “Failover Murni Tunggal” saja. Biarkan sang jalur 4G Orbit murni tidur mendengkur diam seribu bahasa di pojokan (Status Standby), dan hanya bangun menyalak mengirim data jika benar benar secara nyata terdeteksi jalur urat Fiber Optik mati digigit tikus.

Kenapa pasca teknisi luar masang rule script baris perintah PCC, saya dari dalam wifi HP malah jadi sering kesulitan akses mantau login buka halaman menu admin modem fiber provider bawannya di nomor bawaan IP 192.168.1.1?

Masalah buta akses ini adalah penyakit klasik akibat keteledoran teknisi yang sok pintar melupakan hukum alam baris pelindung. Anda tidak bisa melihat wajah modem di depan karena baris script perintah stempel (Mark Routing) buatan teknisi tersebut dengan sadisnya mencegat semua niat lalu lintas Anda dan langsung menendang membuang lemparan rute pencarian Anda jauh keluar menuju hutan jalan raya (Internet WAN), padahal wajah modem itu sebenarnya lokasinya fisik berada tertancap menempel tepat di depan hidung (Jalur IP Lokal). Untuk memulihkan kewarasan mata rute tersebut, Anda cuma wajib menggoreskan satu mantra tambahan di kolom sakti fitur ‘IP Firewall Mangle Prerouting’. Berikan perintah Accept lokal (pengecualian) mutlak sakti tanpa stempel apa-apa untuk semua niat tujuan (Dst-address) yang mengarah mencari alamat blok IP 192.168.1.0/24. Taruh letakkan persis baris mantra pengampunan ini memanjat ke urutan paling pucuk nomor satu teratas di dalam tabel daftar Winbox Anda, menduduki tahta di atas barisan perintah cakar cakar penanda stempel routing ISP tadi.

INFORMASI BERLANGGANAN INTERNET