Hairpin NAT
Haipin Nat merupakan salah satu cara didalam mikrotik untuk mentranslasikan ip local yang telah terinstall web server ke ip publik, sehingga web server yang memiliki ip local dan terletak di belakng Router memungkinkan untuk tercoverage dan terpublikasi, topologi hairpin adalah sebagai berikut
berdasarkan topologi diatas, maka kita bisa melihat bahwa web server terletak pada 192.168.1.2, sehingga setelah kita dapat melakukan konfigurasi pada mikrotik, berikut konfigurasi di dalam mikrotik
penjelasan dari script di atas adalah sebagai berikut, ketika client meminta request internet keluar (out) dengan ip address 2.2.2.2 koneksi ke webserver router melakukan proses NAT seperti pada gambar berikut :
penjelasan step by step dari gambar di atas adalah sebagai berikut :
setelah sampai pada proses keempat client menerima reply packet dan dapat terkoneksi dengan baik (estabilished)
to be continue
berdasarkan topologi diatas, maka kita bisa melihat bahwa web server terletak pada 192.168.1.2, sehingga setelah kita dapat melakukan konfigurasi pada mikrotik, berikut konfigurasi di dalam mikrotik
/ip firewall nat
add chain=dstnat dst-address=1.1.1.1 protocol=tcp dst-port=80 \
action=dst-nat to-address=192.168.1.2
add chain=srcnat out-interface=WAN action=masquerade
penjelasan dari script di atas adalah sebagai berikut, ketika client meminta request internet keluar (out) dengan ip address 2.2.2.2 koneksi ke webserver router melakukan proses NAT seperti pada gambar berikut :
penjelasan step by step dari gambar di atas adalah sebagai berikut :
- klien mengirimkan paket dengan alamat IP sumber[destination IP] dari 2.2.2.2 ke alamat IP tujuan 1.1.1.1 pada port tcp/80 untuk meminta beberapa data dari web.
- tujuan[destination IP] router Nats paket ke 192.168.1.2 dan menggantikan alamat IP tujuan[destination IP] pada paket yang sesuai. Alamat IP sumber tetap sama: 2.2.2.2.
- server menjawab permintaan klien dan paket balasan memiliki alamat IP sumber [src address ip] dari 192.168.1.2 dan IP alamat tujuan 2.2.2.2.
- router menentukan bahwa paket tersebut merupakan bagian dari koneksi sebelumnya dan Membatalkan tujuan NAT[destination NAT], dan menempatkan alamat tujuan IP[destination IP] asli ke dalam kolom alamat IP sumber[src address ip]. Alamat IP tujuan adalah 2.2.2.2, dan alamat IP sumber [ip src address]adalah 1.1.1.1.
setelah sampai pada proses keempat client menerima reply packet dan dapat terkoneksi dengan baik (estabilished)
to be continue
Hairpin NAT atau DMZ atau Port Forward ???
BalasHapusYang penting intinya Server bisa diakses dari internet dan aman karena di topang oleh Firewall...
/ip firewall filter add chain=forward protocol=tcp dst-port=80 in-interface=WAN action=accept
(ini dibutuhkan apabila terpasang firewall di Mikrotik)
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 in-interface=WAN action=dst-nat to-addresses=172.16.40.253
(ini untuk Port Forward-nya)
klo penjelasanya namanya Hairpin NAT kk, untuk detailnya bisa dilihat di wiki.mikrotik.com
Hapus