--> Converted Static NAT Router Cisco to Mikrotik | NetworkID

Tuesday, August 20, 2019

Converted Static NAT Router Cisco to Mikrotik

| Tuesday, August 20, 2019
Network Address Translation (NAT) adalah proses untuk memodifikasi sumber atau alamat tujuan dalam header IP dari sebuah paket saat paket sedang dalam transit. Secara umum, pengirim dan penerima tidak menyadari bahwa paket IP sedang dimanipulasi.
Topologi 
Converted Static NAT Router Cisco to Mikrotik
Dari topologi diatas router lokal memodifikasi alamat ip lokal ke public untuk berkomunikasi dengan server. Jadi di sini alamat ip lokal tidak memperknalkan alamat ip sebenarnya ke server public, alamat ip lokal akan dimodifikasi atau dimanipulasi alamat ip nya menjadi alamat ip lain, sehingga server public tidak akan mengetahui alamat ip lokal sebenarnya.
Dalam Kasus ini akan memodifikasi alamat ip lokal 110.10.10.100 menjadi 10.11.14.81 dan 110.10.10.200 menjadi 10.11.14.82 untuk di perkenalkan ke alamat ip public. Jadi Alamat server public tidak akan mengenal alamat ip sebenarnya dari alamat ip lokal untuk berkomunikasi melainkan hanya mengenal alamat ip lokal yang sudah modifikasi.
110.10.10.100 = 10.11.14.81
110.10.10.200 = 10.11.14.82
Berikut konfigurasi dari topologi diatas :
Show run router lokal :
aprizalmd382-lokal#sh run 
!
interface FastEthernet0/0
ip address 110.10.10.254 255.255.255.0
ip nat inside "Setting nat translation ke arah ip lokal"
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 199.199.199.1 255.255.255.252
ip nat outside "Setting nat translation ke arah public"
ip virtual-reassembly
duplex auto
speed auto
!
ip forward-protocol nd
ip route 120.20.20.0 255.255.255.0 199.199.199.2 "Route ke arah ip public"
!
no ip http server
no ip http secure-server
ip nat inside source static 110.10.10.100 10.11.14.81 "modifikasi ip 110.10.10.100 menjadi ip 10.11.14.81 untuk di kenalkan ke ip public"
ip nat inside source static 110.10.10.200 10.11.14.82 "modifikasi ip 110.10.10.200 menjadi ip 10.11.14.82 untuk di kenalkan ke ip public"

!
line con 0
exec-timeout 0 0
privilege level 15
logging synchronous
line aux 0
exec-timeout 0 0
privilege level 15
logging synchronous
line vty 0 4
login
!
!
end

aprizalmd382-lokal#
Show run router ISP :
aprizalmd382-ISP#sh run
!
interface FastEthernet0/0
ip address 199.199.199.2 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 120.20.20.254 255.255.255.0
duplex auto
speed auto
!
ip forward-protocol nd
ip route 10.11.14.0 255.255.255.0 199.199.199.1

!
line con 0
exec-timeout 0 0
privilege level 15
logging synchronous
line aux 0
exec-timeout 0 0
privilege level 15
logging synchronous
line vty 0 4
login
!
!
end

aprizalmd382-ISP#
Jika menggunakan router mikrotik dapat dikonfigurasikan seperti berikut :
Verifikasi :
Ping dari Server ke alamat ip Lokal
Ping dari lokal ke server

Terima kasih atas kunjunganya, jika ada kritik dan saran silahkan tinggalkan dikolom komentar.

Related Posts

No comments:

Post a Comment