Topologi Jaringan Homelab: Dari Zero ke Advanced Network
Panduan lengkap membangun topologi jaringan homelab dari nol. Mulai dari basic setup hingga VLAN, MikroTik, dan RT/RW Net.
- Mengapa Topologi Jaringan Penting?
- Topologi Dasar Homelab
- Setup Sederhana (Budget Minimal)
- Setup Medium (Homelab Serius)
- Setup Advanced (Production-Grade)
- Konfigurasi VLAN di MikroTik
- Step 1: Buat Bridge
- Step 2: Buat VLAN Interface
- Step 3: Setup DHCP per VLAN
- Step 4: Firewall Rules
- Konfigurasi Server dengan Dual NIC
- WiFi Access Point Setup
- Menggunakan HFR H734G sebagai Bridge
- Pisahkan SSID per VLAN
- Monitoring Jaringan
- Gunakan Prometheus + SNMP
- Cek Traffic per Interface
- Tips Troubleshooting
- 1. Tidak Bisa Akses Server dari VLAN Lain
- 2. VLAN Tidak Terdeteksi
- 3. WiFi Tidak Bisa Connect ke VLAN Tertentu
- Studi Kasus: Topologi Homelab Nyata
- Kebutuhan:
- Solusi:
- Hasil:
- Kesimpulan
Membangun topologi jaringan yang baik adalah fondasi dari setiap homelab yang serius. Artikel ini akan membahas bagaimana merancang jaringan dari setup sederhana hingga konfigurasi advanced dengan VLAN dan MikroTik.
Mengapa Topologi Jaringan Penting?
Topologi jaringan yang baik memberikan:
- Isolasi traffic: server dan perangkat rumah terpisah
- Keamanan: akses terkontrol ke layanan sensitif
- Performa: traffic tidak saling mengganggu
- Scalability: mudah ditambah perangkat baru
- Monitoring: bisa memantau traffic per segmen
Topologi Dasar Homelab
Setup Sederhana (Budget Minimal)
[Internet] → [Modem IndiHome] → [AP WiFi] → [Server]
→ [Laptop]
→ [HP]
Karakteristik:
- Semua perangkat satu subnet (192.168.1.0/24)
- Tidak ada isolasi network
- Cocok untuk homelab sederhana
Konfigurasi:
# Static IP di server
sudo nano /etc/netplan/01-lan.yaml
network:
version: 2
ethernets:
enp2s0:
dhcp4: false
addresses:
- 192.168.1.13/24
routes:
- to: default
via: 192.168.1.1
nameservers:
addresses:
- 8.8.8.8
- 8.8.4.4
Setup Medium (Homelab Serius)
[Internet] → [Modem] → [MikroTik hEX] → [Managed Switch]
↓
[VLAN 10: Server] → [Server]
[VLAN 20: Trusted] → [Laptop, HP]
[VLAN 30: IoT] → [Smart Devices]
[VLAN 99: Management] → [AP, Switch]
Karakteristik:
- VLAN untuk isolasi traffic
- Managed switch untuk VLAN tagging
- MikroTik sebagai router utama
- Cocok untuk homelab dengan banyak layanan
Setup Advanced (Production-Grade)
[Internet] → [Modem Bridge] → [MikroTik RB4011] → [24-Port Managed Switch]
↓
[VLAN 10: Server Farm]
→ [Proxmox Node 1]
→ [Proxmox Node 2]
[VLAN 20: Workstations]
→ [Desktop, Laptop]
[VLAN 30: IoT/Smart Home]
→ [CCTV, Smart Lights]
[VLAN 40: Guest Network]
→ [WiFi Tamu]
[VLAN 99: Management]
→ [AP, Switch, IPMI]
Konfigurasi VLAN di MikroTik
Step 1: Buat Bridge
# Login ke MikroTik via WinBox atau SSH
/interface bridge
add name=bridge1 protocol-mode=rstp
# Tambah port ke bridge
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
Step 2: Buat VLAN Interface
# VLAN 10 - Server
/interface vlan
add interface=bridge1 name=vlan10-server vlan-id=10
# VLAN 20 - Trusted
add interface=bridge1 name=vlan20-trusted vlan-id=20
# VLAN 30 - IoT
add interface=bridge1 name=vlan30-iot vlan-id=30
# VLAN 99 - Management
add interface=bridge1 name=vlan99-mgmt vlan-id=99
Step 3: Setup DHCP per VLAN
# DHCP Server untuk VLAN 10
/ip dhcp-server
add address-pool=vlan10-pool interface=vlan10-server name=dhcp-vlan10
/ip dhcp-server network
add address=192.168.10.0/24 dns-server=8.8.8.8 gateway=192.168.10.1
/ip pool
add name=vlan10-pool ranges=192.168.10.100-192.168.10.254
/ip address
add address=192.168.10.1/24 interface=vlan10-server
# Ulangi untuk VLAN lain dengan subnet berbeda
Step 4: Firewall Rules
# isolasi VLAN - server tidak bisa diakses dari IoT
/ip firewall filter
add chain=forward src-address=192.168.30.0/24 dst-address=192.168.10.0/24 action=drop comment="Block IoT to Server"
# Izinkan trusted ke server
add chain=forward src-address=192.168.20.0/24 dst-address=192.168.10.0/24 action=accept comment="Allow Trusted to Server"
Konfigurasi Server dengan Dual NIC
Jika server kamu punya 2 network card, bisa dimanfaatkan untuk network segmentation:
# NIC 1 - Untuk akses internet (192.168.1.13)
# NIC 2 - Untuk VLAN server (192.168.10.10)
# Konfigurasi via netplan
sudo nano /etc/netplan/02-server.yaml
network:
version: 2
ethernets:
enp2s0:
dhcp4: false
addresses:
- 192.168.1.13/24
routes:
- to: default
via: 192.168.1.1
enp3s0:
dhcp4: false
addresses:
- 192.168.10.10/24
WiFi Access Point Setup
Menggunakan HFR H734G sebagai Bridge
[MikroTik] → [HFR H734G AP Mode Bridge] → [WiFi Clients]
Konfigurasi:
- AP Mode: Bridge (bukan Router)
- SSID: “Server1” untuk trusted network
- Security: WPA2-PSK (minimal)
- Channel: Auto atau手动 pilih yang least congested
Pisahkan SSID per VLAN
Trusted Network: "HomeNet-Trusted" → VLAN 20
IoT Network: "HomeNet-IoT" → VLAN 30
Guest Network: "HomeNet-Guest" → VLAN 40
Monitoring Jaringan
Gunakan Prometheus + SNMP
# docker-compose.yml
version: '3'
services:
snmp-exporter:
image: prom/snmp-exporter
ports:
- "9116:9116"
volumes:
- ./snmp.yml:/config/snmp.yml
prometheus:
image: prom/prometheus
ports:
- "9090:9090"
volumes:
- ./prometheus.yml:/etc/prometheus/prometheus.yml
Cek Traffic per Interface
# Cek traffic masuk/keluar
iftop -i enp2s0
# Atau pakai nload
nload enp2s0
# Atau pakai vnstat untuk statistik harian
vnstat -i enp2s0
Tips Troubleshooting
1. Tidak Bisa Akses Server dari VLAN Lain
# Cek firewall rules
sudo iptables -L -v
# Cek routing
ip route show
# Cek apakah port terbuka
sudo netstat -tlnp | grep :80
2. VLAN Tidak Terdeteksi
# Cek VLAN configuration
cat /proc/net/vlan/config
# Cek apakah interface up
ip link show
3. WiFi Tidak Bisa Connect ke VLAN Tertentu
# Cek AP configuration
# Pastikan SSID mapping ke VLAN yang benar
# Cek trunk port di switch
Studi Kasus: Topologi Homelab Nyata
Kebutuhan:
- Server homelab untuk web, database, monitoring
- WiFi untuk trusted devices
- IoT terisolasi (CCTV, smart home)
- Guest network untuk tamu
Solusi:
- Router: MikroTik hEX S (Rp 800rb)
- Switch: TP-Link SG108E managed (Rp 400rb)
- AP: HFR H734G (sudah ada)
- Server: Ubuntu Server 22.04 (sudah ada)
Hasil:
- 4 VLAN terisolasi
- Traffic monitoring via Grafana
- Guest network terpisah
- IoT tidak bisa akses server
Kesimpulan
Topologi jaringan yang baik adalah fondasi homelab yang sukses. Mulai dari setup sederhana, lalu upgrade ke VLAN dan managed switch saat kebutuhan meningkat. Yang terpenting adalah memahami kebutuhan kamu sebelum merancang jaringan, dan selalu dokumentasikan setiap konfigurasi yang dibuat.
Artikel Terkait
Mengenal DNS: Apa itu dan Bagaimana Cara Kerjanya?
Penjelasan lengkap tentang DNS (Domain Name System) - mulai dari konsep dasar hingga cara kerjanya di balik layar.
NetworkingKuliah IT Ambil Jurusan Networking? Ini yang Perlu Kamu Tahu
Panduan lengkap tentang jurusan networking/komputer, prospek karir, mata kuliah, dan skill yang dibutuhkan di industri 2026.
NetworkingSubnetting Manual Tanpa Kalkulator: Cara Hitung Cepat ala Teknisi Jaringan
Bosan buka kalkulator subnet tiap kali lihat CIDR? Ini cara hitung subnet di kepala: block size, network, broadcast, dan jumlah host, lengkap dengan contoh yang bisa kamu ikuti.
Ide kamu layak dibaca ribuan orang.
ByteNesia dibangun untuk semua orang. Kalau kamu punya pengalaman, tutorial, atau opini tentang teknologi, tulis dan bagikan lewat sini. Nama kamu akan tercantum sebagai kontributor.
Tulis apa saja: review tools, tutorial homelab, tips security, atau cerita pengalaman tech kamu.