Sebelum membuat Remote Winbox
Pastikan perangkat pada menu Perangkat VPN sudah berstatus Terhubung. Remote Access tidak menggantikan tunnel VPN; ia meneruskan trafik dari port publik VPS menuju IP VPN perangkat.
1. Pastikan Winbox aktif
Pada MikroTik, cek service Winbox:
/ip service print detail where name="winbox"Port default Winbox adalah 8291/TCP. Jika Anda memakai port lain, gunakan port tersebut sebagai Port Tujuan di panel.
2. Buat Remote Access
- Buka Remote MikroTik / IP.
- Klik Tambah Remote.
- Pilih perangkat VPN yang sudah Terhubung.
- Pilih preset Winbox atau isi Protocol TCP dan Port Tujuan 8291.
- Biarkan Remote/Public Port dialokasikan otomatis dari Pool Remote Port.
- Simpan dan tunggu status aktif.
3. Script Remote Access
Jika panel menampilkan Script Remote Access, jalankan pada Terminal MikroTik. Script ini hanya membantu rule firewall service tujuan; jangan menggantinya dengan Script Koneksi VPN.
4. Hubungkan dari internet
Panel menampilkan endpoint seperti:
IP_PUBLIK_VPS:REMOTE_PORTMasukkan endpoint tersebut ke kolom Connect To di Winbox. Uji sebaiknya dari jaringan berbeda, misalnya hotspot seluler, agar benar-benar menguji akses internet.
Alur koneksi
Internet
↓
IP publik VPS : Remote Port
↓
DNAT / Worker VPS
↓
IP VPN MikroTik : 8291
↓
WinboxJika gagal
- Pastikan tunnel masih Terhubung.
- Pastikan VPS dapat menjangkau IP VPN MikroTik.
- Pastikan Winbox aktif pada port tujuan.
- Periksa firewall MikroTik dari interface/subnet VPN.
- Pastikan Remote Access aktif dan port publik belum dipakai rule lain.
Remote Port adalah pintu publik. Gunakan password MikroTik yang kuat, user khusus administrasi, dan hapus Remote Access yang sudah tidak diperlukan.