Lab 4: Source NAT (Masquerade) & Port Forwarding (dstnat)
๐ฏ Sasaran Praktikum
Mengizinkan client LAN mengakses internet (srcnat) dan port forwarding web server lokal (dstnat).
- Tingkat Kesulitan:
BEGINNER - Estimasi Waktu:
25 Menit - Target RouterOS:
RouterOS v7 (v7.12+ recommended)
โฑ๏ธ Alur Kerja & Timeline Praktikum
| Durasi | Fase Lab | Deskripsi Aktivitas |
|---|---|---|
| 00:00 - 05:00 | Analisis Addressing WAN/LAN | Pastikan gateway WAN dan subnet IP web server lokal sudah terpasang. |
| 05:00 - 15:00 | Konfigurasi Rule NAT | Tambahkan rule srcnat masquerade untuk browsing dan dstnat port forwarding 8080. |
| 15:00 - 25:00 | Verifikasi Packet Hit Counter | Uji akses web dan periksa penambahan byte counter pada rule NAT. |
๐บ๏ธ Topologi Jaringan
[Internet] <---> (ether2) [R1-Gateway] (ether3) <---> [Web-Server: 10.10.10.80]
Daftar Perangkat dalam Topologi:
- Internet-Cloud (
internet) - Interfaces:wan1, wan2, wan3, wan4 - R1-Gateway (
mikrotik) - Interfaces:ether1 (mgmt), ether2, ether3, ether4 - Web-Server (
pc) - Interfaces:eth1 - PC-Office (
pc) - Interfaces:eth1
๐ ๏ธ Langkah Konfigurasi Lengkap (RouterOS v7)
Langkah 1: R1-Gateway - Konfigurasi Masquerade dan Port Forwarding port 8080 publik ke port 80 lokal
# Node: R1-Gateway
/ip firewall nat add chain=srcnat out-interface=ether2 action=masquerade comment="Masquerade-Internet"
/ip firewall nat add chain=dstnat in-interface=ether2 protocol=tcp dst-port=8080 action=dst-nat to-addresses=10.10.10.80 to-ports=80 comment="Forward-Web"
/ip firewall nat print
๐ Pengujian & Verifikasi CLI
Jalankan perintah verifikasi berikut di terminal WinBox / SSH untuk memastikan konfigurasi telah aktif dan valid:
/ip firewall nat print
/ip firewall connection print
Ekspektasi Output Terminal:
[admin@R1-Gateway] > /ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat action=masquerade out-interface=ether2 log=no
1 chain=dstnat action=dst-nat to-addresses=10.10.10.80 to-ports=80
protocol=tcp in-interface=ether2 dst-port=8080 log=no
โ Checklist Keberhasilan Lab:
- Rule srcnat masquerade berada pada out-interface yang mengarah ke ISP
- Rule dstnat memetakan protokol TCP dst-port=8080 ke alamat web server port 80
- Counter packets & bytes meningkat saat request dikirim
โ ๏ธ Troubleshooting & Catatan Penting
[!WARNING] Jika dstnat tidak bekerja dari jaringan lokal (LAN), tambahkan hair-pin NAT jika pengujian dilakukan dari internal.
[!WARNING] Pastikan web server di 10.10.10.80 memiliki default gateway mengarah ke router R1.
๐ฅ Panduan Lengkap & Resource
Gunakan panduan lengkap seluruh lab MikroTik certification di Panduan Lengkap Skenario Lab MikroTik atau ikuti kelas resmi tatap muka kami di Daftar Pelatihan MikroTik.
Topologi Jaringan
Download Lab File
Masukkan email untuk mendapatkan file lab (.rsc, topologi, panduan) dan akses materi latihan lainnya.
Dengan mendaftar, Anda setuju menerima email dari Supono Training. Unsubscribe kapan saja.