Asalamuallaikum wr, wb
Kali ini saya akan mebahas tentang Port Forwarding pada Mikrotik.
B. Latarbelakang
Ingin memahami dan bisa memperaktikan Tutorial Port Forwarding Mikrotik untuk Akses HTTP, RDP & VNC.
C. Maksud dan Tujuan
Mengakses
aplikasi di Client yang menggunakan Port HTTP (80), RDP (3389), VNC
(5900) dari network lain diluar NAT.
D. Pembahasan
Pengertian Port Forwading
Port Forwarding adalah salah
satu fitur pada Router yang menggunakan fungsi Nat yang
mengalihkan (redirect) permintaan komunikasi dari salah satu IP
Address atau Port tertentu yang melewati firewall Router dan
dialihkan ke IP Address lain dan port lain/sama.
Saya akan mensimulasikan, misalkan saya
punya Router Mikrotik yang melayani Client dimana client tersebut
mempunyai beberapa aplikasi.
IP
Mikrotik : 10.6.51.114
IP
Client : 192.168.1.254
Saya
ingin mengakses web server di client 192.168.1.254 dari PC lain di
network 10.6.51.0/24. Karena client di NAT maka PC dari network
10.6.51.0/24 tidak bisa ping apalagi akses ke client. Topologi nya
seperti gambar di atas.
Nah
untuk bisa mengakses aplikasi di client, maka di Mikrotik perlu
diseting port forwarding dimana, Mikrotik akan mem-forward port HTTP,
RDP, dan VNC ke client. Sehingga nantinya IP client akan diwakili
oleh IP Mikrotik.
Berikut adalah Tutorial
Mikrotik Port Forwarding untuk akses Web
(HTTP), Remote Desktop (RDP) & VNC.
1.
Pastikan Mikrtoik sudah dapat terkoneksi ke jaringan LAN (Intranet)
dan WAN (Internet).
2.
Untuk konfigurasi Port Forwarding Web (HTTP port 80) berikut seting
nya :
-
Pada Winbox Masuk ke menu IP --> Firewall --> NAT --> Add
Rule :
=>
Tab General
-
Chain : dstnat
-
Dst. Address :10.6.51.114
(IP
Address Mikrotik)
-
Protocol : tcp
-
Dst. Port : 80
=>
Tab Action
-
Action : dst-nat
-
To Addresses : 192.168.1.254 (IP
PC Client)
-
To Ports : 80
Atau bisa pakai code berikut terminal:
/ip fire wall nat
add action=dst-nat
chain=ds tnat
comment="Forward HTTP Connetion"
dst-address=10.6.51.114
dst-port=80
protocol=tcp
to-address=192.168.1.254
to-ports=80
Namun
jika mengaktifkan fitur ini, maka halaman webfig Mikrotik tidak dapat
diakses, karena port service webfig di-forward ke client.
Untuk mengatasi hal ini, bisa ganti port 80 webfig ke port lain,
misal port 88.
Masuk
ke menu IP --> Services --> www --> ganti port ke 88.
Untuk
mengakses nya, pada web browser masukkan ipaddress:88.
3.
Untuk konfigurasi Port Forwarding Remote Desktop Protocol (RDP)
menggunakan port tcp 3389. Seting nya seperti berikut :
/ip firewall nat
add action =dst-nat
chain=dstnat
comment="Forward RDP Connection"
dst-address= 10.6.51.114
dst-port=5900
protocol=tcp
to-address=192.168.1.254
to-ports=5900
5.
Seting port forwarding sudah selesai. Silakan dicoba untuk mengakses
HTTP, RDP, dan VNC nya.
E. Hasil yang di DapatkanDapat memahami tutorial di atas.
F. Kesimpulan
Port Forwarding adalah salah
satu fitur pada Router yang menggunakan fungsi Nat yang
mengalihkan (redirect) permintaan komunikasi dari salah satu IP
Address atau Port tertentu yang melewati firewall Router dan
dialihkan ke IP Address lain dan port lain/sama.
G. PenutupanSemoga apa yang saya sharekan bisa bermanfaat, jangan lupa ikuti blog saya dan komen di bawah apabila masih belum paham atau belum mengerti. Sekian dari saya.
Wasalamuallaikum wr, wb
0 komentar:
Post a Comment