fbpx

Pengantar NAT: Apa itu dan bagaimana cara kerjanya?

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Network Address Translation (NAT) pada dasarnya merupakan mekanisme vital dalam dunia jaringan. Pertama, ini memungkinkan beberapa perangkat untuk berbagi satu alamat IP publik. Selain itu, ini meningkatkan keamanan dan secara efektif mengelola kekurangan alamat IPv4. 

Di akhir artikel Anda akan menemukan sedikit uji itu akan memungkinkan Anda menilai pengetahuan yang diperoleh dalam bacaan ini

Tahap

Bayangkan sebuah kantor dengan beberapa karyawan menggunakan perangkat yang terhubung ke Internet. Tanpa NAT, setiap perangkat memerlukan alamat IP publiknya sendiri. Sebaliknya, berkat NAT, semua perangkat dapat berbagi satu alamat IP publik, menyimpan alamat IP, dan menyederhanakan manajemen jaringan.

Jenis alamat IP

Untuk memahami cara kerjanya, penting untuk mengetahui jenis alamat IP yang terlibat dalam proses tersebut.

  • Pertama, ada alamat IP pribadi, yang ditetapkan untuk setiap perangkat dalam jaringan internal.
  • Kedua, ada alamat IP publik, yang digunakan untuk berkomunikasi dengan perangkat eksternal melalui Internet.

NAT bertindak sebagai perantara, menerjemahkan alamat IP privat menjadi alamat IP publik dan sebaliknya.

Contoh untuk menggambarkan prosesnya

Misalkan seorang karyawan ingin mengakses halaman web dari komputernya.

  1. Komputer mengirimkan permintaan dengan alamat IP pribadinya sebagai sumber.
  2. NAT, setelah menerima permintaan, menerjemahkannya, mengganti alamat IP pribadi dengan alamat IP publik yang ditetapkan ke router.
  3. Dengan cara ini, permintaan mencapai server web dengan alamat IP publik sebagai pengirimnya.
  4. Ketika server merespons, respons tersebut dikirim ke alamat IP publik.
  5. NAT, sekali lagi, bekerja dan menerjemahkan alamat IP publik ke alamat IP pribadi yang sesuai, sehingga komputer dapat menerima respons.

Penting untuk dicatat bahwa ada berbagai jenis NAT:

  • NAT statis
  • NAT dinamis
  • Terjemahan Alamat Port (PAT).

Masing-masing memiliki karakteristik dan aplikasi spesifiknya sendiri.

Misalnya, NAT statis memberikan alamat IP publik yang unik untuk setiap alamat IP pribadi, sedangkan NAT dinamis menggunakan kumpulan alamat IP publik yang ditetapkan secara bergilir.

Pada gilirannya, PAT memungkinkan beberapa perangkat untuk berbagi satu alamat IP publik dengan menerjemahkan nomor port, bukan alamat IP.

Singkatnya

Dengan mengizinkan beberapa perangkat berbagi satu alamat IP publik, Anda mengoptimalkan penggunaan alamat IPv4 dan meningkatkan keamanan jaringan internal.

Selain itu, kemampuannya untuk menerjemahkan alamat IP pribadi menjadi alamat IP publik dan sebaliknya memfasilitasi komunikasi antara perangkat internal dan eksternal, sehingga memastikan pengalaman pengguna yang efisien dan lancar.

Bagaimana mengimplementasikan NAT dengan MikroTik RouterOS

Selanjutnya akan kami jelaskan secara detail bagaimana implementasi NAT pada perangkat MikroTik menggunakan RouterOS.

1.- Akses antarmuka RouterOS

Pertama, Anda harus mengakses antarmuka administrasi perangkat MikroTik Anda. Anda dapat melakukan ini menggunakan alat grafis “Winbox” di Windows, atau melalui antarmuka web.

2.- Navigasikan ke konfigurasi NAT

Setelah masuk ke antarmuka RouterOS, buka bagian "IP" di menu utama dan pilih "Firewall". Di sini Anda akan menemukan beberapa tab, termasuk “NAT”.

3.- Tambahkan aturan NAT baru

Klik tombol “Tambah” (disimbolkan dengan tanda “+”) untuk membuat aturan NAT baru. Jendela konfigurasi akan terbuka di mana Anda dapat menentukan properti aturan.

4.- Tentukan rantai dan tindakannya

Di jendela konfigurasi aturan, pilih rantai yang sesuai, yaitu “srcnat” untuk NAT sumber atau “dstnat” untuk NAT tujuan. Selanjutnya, pilih tindakan yang ingin Anda lakukan, seperti “masquerade” untuk NAT sumber atau “dst-nat” (terjemahan alamat tujuan) untuk NAT tujuan.

5.- Tetapkan ketentuan aturan

Pada tahap ini, Anda harus menentukan kondisi di mana aturan NAT akan diterapkan. Misalnya, jika Anda ingin menerapkan NAT sumber untuk lalu lintas yang keluar dari jaringan internal Anda ke Internet, Anda dapat mengonfigurasi opsi “Keluar. Interface” sebagai antarmuka WAN dan “Alamat” di “Src. Alamat” sebagai rentang alamat IP pribadi di jaringan internal Anda.

6.- Konfigurasikan alamat dan terjemahan port

Jika Anda mengonfigurasi NAT tujuan, Anda perlu menentukan bagaimana alamat IP dan nomor port harus diterjemahkan. Pada tab “Action”, pilih “dst-nat” sebagai tindakan, lalu atur “To Addresses” dan “To Ports” seperlunya.

7.- Simpan dan terapkan aturannya

Setelah Anda mengonfigurasi semua parameter yang diperlukan, klik “OK” untuk menyimpan aturan. Aturan NAT baru akan muncul di daftar aturan di tab “NAT” di firewall.

8.- Verifikasi dan pantau aturan tersebut

Untuk memastikan bahwa aturan NAT berfungsi dengan benar, periksa lalu lintas yang melewati aturan tersebut dan tinjau statistik yang disediakan oleh RouterOS. Jika perlu, sesuaikan pengaturan aturan untuk meningkatkan kinerjanya atau memecahkan masalah.

Konfigurasi pada router MikroTik dengan command line

Berikut contoh cara konfigurasi source NAT (masquerade) pada perangkat MikroTik menggunakan command line. Konfigurasi ini memungkinkan perangkat di jaringan internal untuk mengakses Internet menggunakan alamat IP publik yang ditetapkan ke router MikroTik.

Misalkan antarmuka WAN (koneksi Internet) adalah “ether1” dan rentang alamat IP pribadi jaringan internal adalah “192.168.1.0/24”. Konfigurasi NAT sumber (menyamar) akan terlihat seperti ini:

				
					# Ingresa al terminal del router MikroTik
[admin@MikroTik] > 

# Configura la interfaz WAN
[admin@MikroTik] > interface set ether1 name=WAN

# Configura la dirección IP en la interfaz WAN (asumiendo que tu ISP te proporciona una dirección IP dinámica)
[admin@MikroTik] > ip dhcp-client add interface=WAN disabled=no

# Configura la dirección IP en la interfaz LAN (la interfaz que se conecta a la red interna)
[admin@MikroTik] > ip address add address=192.168.1.1/24 interface=LAN

# Agrega la regla de NAT de origen (masquerade) para el tráfico que sale de la red interna hacia Internet
[admin@MikroTik] > ip firewall nat add chain=srcnat out-interface=WAN action=masquerade
				
			

Contoh ini untuk mengkonfigurasi NAT tujuan (dst-nat) pada perangkat MikroTik menggunakan baris perintah. Konfigurasi ini memungkinkan pengguna Internet untuk mengakses server web internal (misalnya 192.168.1.100) pada port 80 melalui alamat IP publik router MikroTik.

Misalkan antarmuka WAN adalah “ether1” dan alamat IP publik yang ditetapkan ke router MikroTik adalah “203.0.113.2”. Konfigurasi NAT tujuan akan terlihat seperti ini:

				
					# Ingresa al terminal del router MikroTik
[admin@MikroTik] > 

# Configura la interfaz WAN
[admin@MikroTik] > interface set ether1 name=WAN

# Configura la dirección IP en la interfaz WAN (asumiendo que tu ISP te proporciona una dirección IP estática)
[admin@MikroTik] > ip address add address=203.0.113.2/24 interface=WAN

# Agrega la regla de NAT de destino (dst-nat) para el tráfico que ingresa desde Internet hacia el servidor web interno
[admin@MikroTik] > ip firewall nat add chain=dstnat dst-address=203.0.113.2 protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.1.100 to-ports=80
				
			

Contoh konfigurasi ini berlaku jika Anda menggunakan baris perintah di RouterOS. Namun, Anda juga dapat menerapkan pengaturan ini menggunakan alat grafis “Winbox” atau antarmuka web, dengan mengikuti langkah-langkah yang disebutkan di atas.

Kuis pengetahuan singkat

Apa pendapat Anda tentang artikel ini?
Apakah Anda berani mengevaluasi pengetahuan yang Anda pelajari?

KUIS - Pengenalan NAT: Apa itu NAT dan bagaimana cara kerjanya?

Apakah Anda ingin menyarankan topik?

Setiap minggu kami memposting konten baru. Apakah Anda ingin kami membicarakan sesuatu yang spesifik?
Topik untuk blog berikutnya

Tinggalkan komentar

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

CDIGO DE DESCUENTO

AN24-LIB

berlaku untuk buku MikroTik dan paket buku

Hari
Horas
menit
Detik

Perkenalan pada
OSPF-BGP-MPLS

Daftar untuk ini tentu saja gratis

MAE-RAV-ROS-240118
Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAS-ROS-240111

Promo Hari Tiga Raja!

REYES24

15%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Hari Tiga Raja!

*promo berlaku hingga Minggu 7 Januari 2024
** Kode (RAJA24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Promo Malam Tahun Baru!

NY24

20%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Malam Tahun Baru!

*promo berlaku hingga Senin, 1 Januari 2024
** Kode (NY24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Diskon Natal!

XMAS23

30%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon untuk Natal!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Senin 25 Desember 2023

DISKON MINGGU CYBER

CW23-MK

17%

semua kursus MikroTik OnLine

CW23-AKX

30%

semua kursus Akademi

CW23-LIB

25%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Cyber ​​​​Week!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Minggu 3 Desember 2023

DISKON JUMAT HITAM

BF23-MX

22%

semua kursus MikroTik OnLine

BF23-AKX

35%

semua kursus Akademi

BF23-LIB

30%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Black Friday!!!

**Kode diterapkan di keranjang belanja

kode diterapkan di keranjang belanja
berlaku hingga Minggu 26 November 2023

Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAE-VPN-SET-231115

Promo Halloween

Manfaatkan kode diskon untuk Halloween.

Kode diterapkan di keranjang belanja

HW23-MK

Diskon 11% untuk semua kursus MikroTik OnLine

11%

HW23-AKX

Diskon 30% untuk semua kursus Akademi

30%

HW23-LIB

Diskon 25% untuk semua Buku dan Paket Buku MikroTik

25%

Daftar dan ikuti kursus gratis Pengenalan Routing Lanjutan dengan MikroTik (MAE-RAV-ROS)

Hari ini (Rabu) 11 Oktober 2023
7 hingga 11 (Kolombia, Ekuador, Peru)

MAE-RAV-ROS-231011