Network Address Translation (NAT) Mikrotik
Network Address Translation (NAT) adalah salah satu fungsi firewall yang bertugas melakukan perubahan (mentranslasikan) suatu IP Address ke IP Address lain, atau dari suatu port ke port lain.
srcnat
srcnat difungsikan untuk mengubah source address (IP pengirim) menjadi ip lain. Ilustrasinya seperti ini: A ingin " mengirim barang kepada C melalui perantara B. B melakukan srcnat dengan mengubah sumber pengirim, saat memberikan barang kepada C, B mengatakan “ini dari saya”atau bisa juga “ini dari si D” padahal yang mengirim adalah si A.
Sedangkan dalam jaringan komputer penerapnya mirip seperti ilustrasi di atas. Alamat IP pengirim ditranslasikan ke IP lain baik untuk alasan keamanan ataupun karena memang diperlukan. Misalnya saat ingin terkoneksi internet, internet menggunakan ip public, sedangkan jaringan lokal menggunakan ip private, maka perlu ditranslasikan agar bisa berkomunikasi dengan jaringan internet.
Pada mikrotik translasi IP srcnat seperti di atas umumnya digunakan untuk menghubungkan client lokal ke internet. Caranya, buka IP > Firewall. Pada tab NAT tambahkan rule: ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade
Kita bisa menspesifikasikan srcnat untuk interface tertentu saja dengan menambahkannya pada bagian in-interface. Bisa juga untuk jaringan atau ip tertentu, bisa ditambahkan pada src-address.
dstnat
Dstnat digunakan untuk mentranslasikan destination address (IP tujuan), kebalikan dari srctnat. Biasanya digunakan agar perangkat yang tidak ip public bisa diakses dari internet. Atau hanya sekedar ingin memanipulasi IP address.
Dstnat akan digunakan saat kita mengkonfigurasi proxy, ataupun jika kita ingin meredirect traffic yang menuju router ke perangkat lain. Contohnya kita akan redirect traffic HTTP yang menuju router agar redirect ke PC-1.Cara konfigurasinya: Buka IP > Firewall. Pada tab NAT tambahkan rule: ip firewall nat add chain=dstnat dst-address=180.1.1.2 protocol=tcp dst-port=80 action=dst-nat to-address=192.168.0.1 to-ports=80
sesuaikan alamat ip-nya dengan topologi kalian)
Sekarang jika mengakses http://180.1.1.2 maka yang tampil adalah web server dari PC-1
Posting Komentar untuk "Network Address Translation (NAT) Mikrotik"