SUPONO.

Lab 4: Source NAT (Masquerade) & Port Forwarding (dstnat)

๐ŸŽฏ Sasaran Praktikum

Mengizinkan client LAN mengakses internet (srcnat) dan port forwarding web server lokal (dstnat).

  • Tingkat Kesulitan: BEGINNER
  • Estimasi Waktu: 25 Menit
  • Target RouterOS: RouterOS v7 (v7.12+ recommended)

โฑ๏ธ Alur Kerja & Timeline Praktikum

Durasi Fase Lab Deskripsi Aktivitas
00:00 - 05:00 Analisis Addressing WAN/LAN Pastikan gateway WAN dan subnet IP web server lokal sudah terpasang.
05:00 - 15:00 Konfigurasi Rule NAT Tambahkan rule srcnat masquerade untuk browsing dan dstnat port forwarding 8080.
15:00 - 25:00 Verifikasi Packet Hit Counter Uji akses web dan periksa penambahan byte counter pada rule NAT.

๐Ÿ—บ๏ธ Topologi Jaringan

[Internet] <---> (ether2) [R1-Gateway] (ether3) <---> [Web-Server: 10.10.10.80]

Daftar Perangkat dalam Topologi:

  • Internet-Cloud (internet) - Interfaces: wan1, wan2, wan3, wan4
  • R1-Gateway (mikrotik) - Interfaces: ether1 (mgmt), ether2, ether3, ether4
  • Web-Server (pc) - Interfaces: eth1
  • PC-Office (pc) - Interfaces: eth1

๐Ÿ› ๏ธ Langkah Konfigurasi Lengkap (RouterOS v7)

Langkah 1: R1-Gateway - Konfigurasi Masquerade dan Port Forwarding port 8080 publik ke port 80 lokal

# Node: R1-Gateway
/ip firewall nat add chain=srcnat out-interface=ether2 action=masquerade comment="Masquerade-Internet"
/ip firewall nat add chain=dstnat in-interface=ether2 protocol=tcp dst-port=8080 action=dst-nat to-addresses=10.10.10.80 to-ports=80 comment="Forward-Web"
/ip firewall nat print

๐Ÿ” Pengujian & Verifikasi CLI

Jalankan perintah verifikasi berikut di terminal WinBox / SSH untuk memastikan konfigurasi telah aktif dan valid:

/ip firewall nat print
/ip firewall connection print

Ekspektasi Output Terminal:

[admin@R1-Gateway] > /ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
 0   chain=srcnat action=masquerade out-interface=ether2 log=no
 1   chain=dstnat action=dst-nat to-addresses=10.10.10.80 to-ports=80
     protocol=tcp in-interface=ether2 dst-port=8080 log=no

โœ… Checklist Keberhasilan Lab:

  • Rule srcnat masquerade berada pada out-interface yang mengarah ke ISP
  • Rule dstnat memetakan protokol TCP dst-port=8080 ke alamat web server port 80
  • Counter packets & bytes meningkat saat request dikirim

โš ๏ธ Troubleshooting & Catatan Penting

[!WARNING] Jika dstnat tidak bekerja dari jaringan lokal (LAN), tambahkan hair-pin NAT jika pengujian dilakukan dari internal.

[!WARNING] Pastikan web server di 10.10.10.80 memiliki default gateway mengarah ke router R1.


๐Ÿ“ฅ Panduan Lengkap & Resource

Gunakan panduan lengkap seluruh lab MikroTik certification di Panduan Lengkap Skenario Lab MikroTik atau ikuti kelas resmi tatap muka kami di Daftar Pelatihan MikroTik.

Topologi Jaringan

[Internet] <---> (ether2) [R1-Gateway] (ether3) <---> [Web-Server: 10.10.10.80]

Download Lab File

Masukkan email untuk mendapatkan file lab (.rsc, topologi, panduan) dan akses materi latihan lainnya.

Dengan mendaftar, Anda setuju menerima email dari Supono Training. Unsubscribe kapan saja.