Kembali ke Series Homelab dari Nol
Networking

Topologi Jaringan Homelab: Dari Zero ke Advanced Network

Panduan lengkap membangun topologi jaringan homelab dari nol. Mulai dari basic setup hingga VLAN, MikroTik, dan RT/RW Net.

A
Alif Afriza Penulis
· · 4 menit baca
Topologi Jaringan Homelab: Dari Zero ke Advanced Network

Membangun topologi jaringan yang baik adalah fondasi dari setiap homelab yang serius. Artikel ini akan membahas bagaimana merancang jaringan dari setup sederhana hingga konfigurasi advanced dengan VLAN dan MikroTik.

Mengapa Topologi Jaringan Penting?

Topologi jaringan yang baik memberikan:

  • Isolasi traffic: server dan perangkat rumah terpisah
  • Keamanan: akses terkontrol ke layanan sensitif
  • Performa: traffic tidak saling mengganggu
  • Scalability: mudah ditambah perangkat baru
  • Monitoring: bisa memantau traffic per segmen

Topologi Dasar Homelab

Setup Sederhana (Budget Minimal)

[Internet] → [Modem IndiHome] → [AP WiFi] → [Server]
                                          → [Laptop]
                                          → [HP]

Karakteristik:

  • Semua perangkat satu subnet (192.168.1.0/24)
  • Tidak ada isolasi network
  • Cocok untuk homelab sederhana

Konfigurasi:

# Static IP di server
sudo nano /etc/netplan/01-lan.yaml
network:
  version: 2
  ethernets:
    enp2s0:
      dhcp4: false
      addresses:
        - 192.168.1.13/24
      routes:
        - to: default
          via: 192.168.1.1
      nameservers:
        addresses:
          - 8.8.8.8
          - 8.8.4.4

Setup Medium (Homelab Serius)

[Internet] → [Modem] → [MikroTik hEX] → [Managed Switch]
                                          ↓
                            [VLAN 10: Server] → [Server]
                            [VLAN 20: Trusted] → [Laptop, HP]
                            [VLAN 30: IoT] → [Smart Devices]
                            [VLAN 99: Management] → [AP, Switch]

Karakteristik:

  • VLAN untuk isolasi traffic
  • Managed switch untuk VLAN tagging
  • MikroTik sebagai router utama
  • Cocok untuk homelab dengan banyak layanan

Setup Advanced (Production-Grade)

[Internet] → [Modem Bridge] → [MikroTik RB4011] → [24-Port Managed Switch]
                                                       ↓
                                            [VLAN 10: Server Farm]
                                              → [Proxmox Node 1]
                                              → [Proxmox Node 2]
                                            [VLAN 20: Workstations]
                                              → [Desktop, Laptop]
                                            [VLAN 30: IoT/Smart Home]
                                              → [CCTV, Smart Lights]
                                            [VLAN 40: Guest Network]
                                              → [WiFi Tamu]
                                            [VLAN 99: Management]
                                              → [AP, Switch, IPMI]

Konfigurasi VLAN di MikroTik

Step 1: Buat Bridge

# Login ke MikroTik via WinBox atau SSH
/interface bridge
add name=bridge1 protocol-mode=rstp

# Tambah port ke bridge
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5

Step 2: Buat VLAN Interface

# VLAN 10 - Server
/interface vlan
add interface=bridge1 name=vlan10-server vlan-id=10

# VLAN 20 - Trusted
add interface=bridge1 name=vlan20-trusted vlan-id=20

# VLAN 30 - IoT
add interface=bridge1 name=vlan30-iot vlan-id=30

# VLAN 99 - Management
add interface=bridge1 name=vlan99-mgmt vlan-id=99

Step 3: Setup DHCP per VLAN

# DHCP Server untuk VLAN 10
/ip dhcp-server
add address-pool=vlan10-pool interface=vlan10-server name=dhcp-vlan10

/ip dhcp-server network
add address=192.168.10.0/24 dns-server=8.8.8.8 gateway=192.168.10.1

/ip pool
add name=vlan10-pool ranges=192.168.10.100-192.168.10.254

/ip address
add address=192.168.10.1/24 interface=vlan10-server

# Ulangi untuk VLAN lain dengan subnet berbeda

Step 4: Firewall Rules

# isolasi VLAN - server tidak bisa diakses dari IoT
/ip firewall filter
add chain=forward src-address=192.168.30.0/24 dst-address=192.168.10.0/24 action=drop comment="Block IoT to Server"

# Izinkan trusted ke server
add chain=forward src-address=192.168.20.0/24 dst-address=192.168.10.0/24 action=accept comment="Allow Trusted to Server"

Konfigurasi Server dengan Dual NIC

Jika server kamu punya 2 network card, bisa dimanfaatkan untuk network segmentation:

# NIC 1 - Untuk akses internet (192.168.1.13)
# NIC 2 - Untuk VLAN server (192.168.10.10)

# Konfigurasi via netplan
sudo nano /etc/netplan/02-server.yaml
network:
  version: 2
  ethernets:
    enp2s0:
      dhcp4: false
      addresses:
        - 192.168.1.13/24
      routes:
        - to: default
          via: 192.168.1.1
    enp3s0:
      dhcp4: false
      addresses:
        - 192.168.10.10/24

WiFi Access Point Setup

Menggunakan HFR H734G sebagai Bridge

[MikroTik] → [HFR H734G AP Mode Bridge] → [WiFi Clients]

Konfigurasi:

  • AP Mode: Bridge (bukan Router)
  • SSID: “Server1” untuk trusted network
  • Security: WPA2-PSK (minimal)
  • Channel: Auto atau手动 pilih yang least congested

Pisahkan SSID per VLAN

Trusted Network: "HomeNet-Trusted" → VLAN 20
IoT Network: "HomeNet-IoT" → VLAN 30
Guest Network: "HomeNet-Guest" → VLAN 40

Monitoring Jaringan

Gunakan Prometheus + SNMP

# docker-compose.yml
version: '3'
services:
  snmp-exporter:
    image: prom/snmp-exporter
    ports:
      - "9116:9116"
    volumes:
      - ./snmp.yml:/config/snmp.yml

  prometheus:
    image: prom/prometheus
    ports:
      - "9090:9090"
    volumes:
      - ./prometheus.yml:/etc/prometheus/prometheus.yml

Cek Traffic per Interface

# Cek traffic masuk/keluar
iftop -i enp2s0

# Atau pakai nload
nload enp2s0

# Atau pakai vnstat untuk statistik harian
vnstat -i enp2s0

Tips Troubleshooting

1. Tidak Bisa Akses Server dari VLAN Lain

# Cek firewall rules
sudo iptables -L -v

# Cek routing
ip route show

# Cek apakah port terbuka
sudo netstat -tlnp | grep :80

2. VLAN Tidak Terdeteksi

# Cek VLAN configuration
cat /proc/net/vlan/config

# Cek apakah interface up
ip link show

3. WiFi Tidak Bisa Connect ke VLAN Tertentu

# Cek AP configuration
# Pastikan SSID mapping ke VLAN yang benar
# Cek trunk port di switch

Studi Kasus: Topologi Homelab Nyata

Kebutuhan:

  • Server homelab untuk web, database, monitoring
  • WiFi untuk trusted devices
  • IoT terisolasi (CCTV, smart home)
  • Guest network untuk tamu

Solusi:

  • Router: MikroTik hEX S (Rp 800rb)
  • Switch: TP-Link SG108E managed (Rp 400rb)
  • AP: HFR H734G (sudah ada)
  • Server: Ubuntu Server 22.04 (sudah ada)

Hasil:

  • 4 VLAN terisolasi
  • Traffic monitoring via Grafana
  • Guest network terpisah
  • IoT tidak bisa akses server

Kesimpulan

Topologi jaringan yang baik adalah fondasi homelab yang sukses. Mulai dari setup sederhana, lalu upgrade ke VLAN dan managed switch saat kebutuhan meningkat. Yang terpenting adalah memahami kebutuhan kamu sebelum merancang jaringan, dan selalu dokumentasikan setiap konfigurasi yang dibuat.

Open for Contributors

Ide kamu layak dibaca ribuan orang.

ByteNesia dibangun untuk semua orang. Kalau kamu punya pengalaman, tutorial, atau opini tentang teknologi, tulis dan bagikan lewat sini. Nama kamu akan tercantum sebagai kontributor.

Tulis apa saja: review tools, tutorial homelab, tips security, atau cerita pengalaman tech kamu.

Diskusi & Komentar