Prakerin
Lab 6.8 Firewall NAT SRC-NAT
Assalamualaikum Warahmatullahi Wabarakatuh
Hai! Bertemu lagi nih dengan saya Natasya Putri di blog About IT. Pada penulisan kali ini saya akan menjelaskan tentang konfigurasi Firewall NAT SRC-NAT.
NAT (Network Address Translation) adalah sebuah proses pemetaan alamat IP dimana perangkat jaringan komputer akan memberikan alamat IP publik ke perangkat jaringan local sehingga banyak IP private yang dapat mengakses IP public.
NAT-Maquerade :
- NAT adalah suatu metode untuk menghubungkan banyak komputer ke jaringan internet dengan menggunakan satu atau lebih alamat IP.
- NAT digunakan karena ketersediaan alamat IP public.
- NAT juga digunakan untuk alasan keamanan, kemudahan dan fleksibilitas dalam administrasi jaringan.
NAT dilakukan untuk mengubah source address maupun destination address. Terdapat 2 macam opsi chain yang tersedia, yaitu :
- srcnat : diberlakukan untuk paket yang berasal dari network yang diNAT (private/jaringan lokal).
- dstnat : diberlakukan untuk paket yang menuju jaringan yang di NAT, biasanya digunakan untuk mengakses dari luar jaringan.
1. Cek interface yang digunakan oleh router dengan perintah interface print, terlihat bahwa router menggunakan interface ether2 untuk terhubung ke client dan interface wlan1 digunakan untuk internet akses.
Cek dengan menggunakan perintah ip dhcp-client print, dapat dilihat bahwa interface wlan1 mendapatkan ip 192.168.108.152/24 dari isp.
Cek dengan perintah ip address print, terlihat bahwa kita berhasil menambahkan ip address untuk ether2.
Perintah : ip firewall nat add chain=srcnat src-address=26.26.26.2 out-interface=wlan1 action=src-nat to-address=192.168.108.152.
Cek dengan dengan menggunakan perintah ip firewall nat print, Terlihat bahwa rule firewall sudah berhasil ditambahkan.
- Chain=srcnat
- Src-address adalah ip address atau network yang digunakan oleh client.
- Out-interface adalah interface yang mengarah ke internet.
- Action=src-nat, yang artinya ip private client akan diubah menjadi ip yang didapat router dari isp.
- To-address=192.168.108.152, yaitu ip yang diterima oleh router dari isp.
9. Dapat diliat pada bagian IPv4 statusnya sudah internet, selanjutnya lakukan ping ke domain google.com pada client. Dapat dilihat hasilnya sudah reply yang berarti client sudah mendapatkan akses internet.
Sekian penjelasan dari saya mengenai konfigurasi firewall NAT SRC-NAT didalam mikrotik, kurang lebihnya mohon maaf. Sampai bertemu kembali dipenulisan selanjutnya.
Wassalamualaikum Warahmatullahi Wabarakatuh.
Tidak ada komentar