Tuesday, November 25, 2014

Network Address Translation (NAT)

Networking ID

Assalamualaikum. Wr. Wb.

Kali ini saya akan membahas topic/tutorial yang berbeda dari sebelumnya. Kalau tutorial sebelumnya membahas tentang connection tracking, kali ini saya akan membahas tentang apa itu network address translation atau sering disebut NAT dan beberapa tipe NAT.
Oke sob, langsung ke TKP.
NAT merupakan suatu metode untuk menghubungkan lebih dari satu computer ke jaringan internet dengan menggunakan satu alamat IP. Atau digunakan untuk menterjemahkan IP privat ke IP public.

Intinya adalah, NAT mentranslasikan ip private seolah-olah  mengakses sebuah alamat host di internet menggunakan IP publik. Tanpa hal ini, tidak mungkin komputer lokal dapat mengakses internet. Sebagaimana juga diketahui alamat IP publik sudah semakin menipis, dan rencana kepada next generation melalui IPv6 sudah dilakukan, maka penggunaan NAT dirasakan sangat efektik, terutama dalam alokasi IP Address.

Dalam firewall terdapat dua type NAT :
  • Source NAT (srcnat)
diberlakukan untuk paket yang berasal dari Network yang di NAT (privat/local). Action srcnat biasanya menggunakan masquerade.
Dapat diartikan bahwa, interface manapun yang keluar melalui interface public akan di bungkus (masquerade) dan ditranslasikan ke IP public.

  • Destination NAT (dstnat)
Diberlakukan untuk paket yang menuju jaringan yang di NAT, biasanya digunakan untuk mengakses dari luar beberapa service pada jaringan. Dstnat juga digunakan untuk membelokkan akses port dari network ke port tertentu pada router atau IP dan port lain diluar router.

Ada 2 cara untuk setting NAT di MikroTik :
  1. lewat terminal atau CLI
Dengan configurasi sebagai berikut ;
Ip firewall nat add action=masquerade out-interface=public(wlan1) chain=srcnat


Action = aksi yang dilakukan pada paket
Masquerade = alamat asal akan ditranslasikan ke IP public
Chain = proses yang akan dilalui oleh paket
Out-interface = antarmuka pada router sebagai jalan keluar paket
  1. Melalui Winbox
Masuk menu IP > firewall > pilih tab NAT > add NAT rule


Oke sob, demikian tutorial dan pembahasan mengenai network address translation (NAT). sampai berkumpa lagi di tutorial selanjutnya.
Selamat mencoba dan semoga bermanfaat.

Wassalamualaikum. Wr. Wb.

0 comments:

Post a Comment