Jumat, 22 Oktober 2021

NAT ( Network Address Translation )

 NAT merupakan salah satu dari fitur firewall, NAT ini bertugas melakukan perubahan IP Address si pengirim yang akan dikirim kan ke Internet. secara teknis, NAT akan mengubah paket data yang berasal dari komputer user seolah-olah berasal dari router tersebut.

oke misalkan gini..  ada 3 orang bernama eka dan mega serta utami. nah eka berperan sebagai komputer user, sedangkan mega berperan sebagai router mikrotik. dan utami berperan sebagai internet. lalu terjadilah percakapan berikut :

eka : eh mega, aku pengen minta tolong untuk rautin pensil ini ke utami, tapi jangan bilang bilang ini dari aku yaaa, bilang aja ini punya kamu, nanti pensil nya kasih aku lagi ya

mega : okee aku kasih ke utami yaa

mega : utami, aku minta tolong dong, rautin pensil aku yaa

utami : oh oke..

*setelah pensil itu diraut,pensil itu di kembalikan ke mega, lalu mega kembalikan pensil itu ke eka*

intinya router mikrotik akan mengubah ip address komputer user menjadi ip router mikrotik sehingga internet tidak mengetahui, bahwa yang mengakses internet itu ip komputer user . (semoga kalian ngerti ) wkwkwk

nah proses mengubah IP address pengirim menjadi ip router mikrotik dinamakan “Masquerade” . jika kalian tidak melakukan masquerade ini, maka komputer kalian tidak dapat mengakses internet.

misalkan kalian punya kompter dengan ip address 192.168.10.12 , 192.168.10.13, dan 192.168.10.1 , terus kalian mau akses internet, dan kalian melakukan masquerade.. maka masquerade ini akan mengubah atau menutupi ip address tersebut menjadi ip address router mikrotik. sehingga internet mengenalnya ip router mikrotik bukan ip komputer kalian. gituuuuuuuuuuuu…


1. Masquerade untuk ip address tertentu

perintah masquerade tadi, belum mencantumkan ip address yang berhak mendapatkan akses internet. sehingga sulit untuk buat batesan komputer lain yang berhak mengakses internet. disini saya hanya mencontohkan 1 client saja. saya punya komputer dengan ip address : 192.168.10.254 . nah saya ingin komputer saya tidak bisa mengakses internet. maka caranya sepereti ini :

klik IP -> Firewall

Screenshot_1

lalu pilih NAT. lalu klik NAT yang sudah di setting sebelumnya, kalo kalian sebelumnya belum setting nat, maka kalian bisa klik tanda ” + ” yang warna merah.

Screenshot_2

setelah itu,

chain : srcnat

src.address : 192.168.10.2-192.168.10.253

Out interface : ether1

untuk penjelasan saja, disini saya ingin kompter 192.168.10.254 TIDAK bisa akses internet, maka untuk src.Address nya jangan masukan ip address 192.168.10.254. jadi itu maksudnya yang bisa akses internet hanya komputer yang memiliki IP 192.168.10.2 – 192.168.10.253 . untuk lebihnya tidak bisa mengakses internet

Screenshot_3

setelah itu, klik “Action” dan pilih “Masquerade” kemudian klik “OK”

Screenshot_4

nah kita test koneski deh, kita ping google. dan ternyata ga bisa wkwkwk kalo ga bisa kaya gambar di bawah ini, berarti proses kita tadi berhasil. sesuai keinginan, bahwa komputer ip address 192.168.10.254 tidak bisa mengakses internet

Screenshot_5

nahhh untuk mengembalikannya, maksudnya untuk komputer 192.168.10.254 bisa mengakses internet, tinggal ganti aja ip src.Address nya menjadi ip 192.168.10.2 – 192.168.10.254 .

Screenshot_6

buktinya, kita test koneksi lagi deh.. dan taraaaaaaaaaaaa komputer 192.168.10.254 bisa mengakses ke google.com

Screenshot_7


2. Masquerade untuk fungsi waktu

okey, tadi kita sudah tau gimana cara masquerade ip address, nah sekarang kita coba masquerade untuk fungsi waktu. maksudya apa sih?? jadi gini.. maksudnyaaa kita bisa membatasi akses layanan internet berdasarkan hari dan jam. misalkan komputer anda, ingin dapat akses HTTP/HTTPS hanya pada jam 08.00-22.00 dari hari senin-minggu, maka caranya bisa seperti ini :

klik IP -> Firewall

Screenshot_1

lalu seperti biasa, klik settingan NAT nya, dan pilih “Ekstra” lalu klik time dan sesuaikan keinginan anda.. disinis saya ingin komputer nya dapat mengakses internet dari jam 8 pagi sampai jam 10 malem, dan mulai dari hari senin – minggu. maka settingannya seperti gamabr dibawah ini. jangan lupa klik “Ok”

Screenshot_2

Kesimpulan :

firewall merupakan perangkat yang berfungsi melindungi jaringan dari serangan yang berasal dari jaringan luar, firewall juga berfungsi memeriksa dan menentukan paket data yang keluar masuk dari sebuah jaringan. Dalam firewall ini memiliki 2 fitur, yaitu fitur NAT dan fitur Filter. Fitur NAT lebih bertugas untuk mengubah ip address komputer user menjadi ip router mikrotik, agar dapat mengakses internet., sedangkan fitur Filter digunakan untuk menentukan apakaah suatu paket data dapat masuk atau tidak ke dalam sistem router itu sendiri

okey, sampai sini dulu yaaaaaa untuk materi FIrewall nya.. untuk fitur yang kedua yaitu fitur fiter, nanti insyaallah akan saya posting lagi..  jika masih kurang mengerti dengan materi yang saya sampaikan, atau bahkan ada yang ingin berkomentar silahkan.. 😉 terimakasih 🙂

Tidak ada komentar:

Posting Komentar

Belajar C++ #03: Sintak Dasar C++ yang Harus Kamu Pahami!

  Sintaks Bahasa C++ Untuk memahami sitaks dari bahasa C++, mari kita gunakan contoh kode program yang telah di ditulis pada artikel  Pengen...