Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Page 1 of 2 12 LastLast
Results 1 to 15 of 16
  1. #1
    Status
    Offline
    avatargue's Avatar
    Newbie
    Join Date
    Mar 2008
    Location
    east jakarta
    Posts
    38
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    5 IP Public to 5 IP private

    tolong bantu donk para master ....

    ane dapet ip public 5 dari isp

    public = 202.xxx.xxx.102/29
    local = 192.168.10.1/24

    nah saya ingin local ip private yang ip 192.168.10.2 itu yang keluar ip public adalah 202.xxx.xxx.103, (mau dipake mail server)

    sedangkan ip private 192.168.10.3 (webserver) yang keluar ip public adalah 202.xxx.xxx.104

    ke 5 ip public saya mau saya pake keperluan untuk server ftp dan lainnya,
    ip private lainnya yang keluar ip public yang pertama

    adakah yang bisa bantu

  2. #2
    Status
    Offline
    dunk2's Avatar
    Member Super Senior
    Join Date
    Apr 2009
    Location
    CGK - DXB - BRU
    Posts
    690
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    2 (100%)
    Click here to enlarge Originally Posted by avatargue Click here to enlarge
    tolong bantu donk para master ....

    ane dapet ip public 5 dari isp

    public = 202.xxx.xxx.102/29
    local = 192.168.10.1/24

    nah saya ingin local ip private yang ip 192.168.10.2 itu yang keluar ip public adalah 202.xxx.xxx.103, (mau dipake mail server)

    sedangkan ip private 192.168.10.3 (webserver) yang keluar ip public adalah 202.xxx.xxx.104

    ke 5 ip public saya mau saya pake keperluan untuk server ftp dan lainnya,
    ip private lainnya yang keluar ip public yang pertama

    adakah yang bisa bantu
    newbie mencoba menjawab..
    setahu saya sih tinggal di nat in ajah mas, ip 192.168.10.2 nat ke 202.xxx.xxx.103; 192.168.10.3 nat ke 202.xxx.xxx.104, begitu seterusnya...

    maaf lho kalo salah,, cuman mencoba menjawab saja..Click here to enlarge

  3. #3
    Status
    Offline
    avatargue's Avatar
    Newbie
    Join Date
    Mar 2008
    Location
    east jakarta
    Posts
    38
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    boleh tau secara detilnya script di firewall nat nya ???

  4. #4
    Status
    Offline
    dunk2's Avatar
    Member Super Senior
    Join Date
    Apr 2009
    Location
    CGK - DXB - BRU
    Posts
    690
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    2 (100%)
    Click here to enlarge Originally Posted by avatargue Click here to enlarge
    boleh tau secara detilnya script di firewall nat nya ???
    kalau mau enak, bikin address list dulu ajah boss..
    /ip firewall address-list add list=mailserver address=192.168.10.2
    /ip firewall address-list add list=webserver address=192.168.10.3
    /ip firewall address-list add list=xxx address=192.168.10.4
    /ip firewall address-list add list=xxx address=192.168.10.5

    setelah itu baru di nat kan
    /ip fir nat add chain=srcnat src-address-list=mailserver action=src-nat to-addresses=202.xxx.xxx.103
    /ip fir nat add chain=srcnat src-address-list=webserver action=src-nat to-addresses=202.xxx.xxx.104
    /ip fir nat add chain=srcnat src-address-list=xxx action=src-nat to-addresses=202.xxx.xxx.105


    nb:
    yang xxx itu bisa disesuaikan sendiri boss
    kenapa saya pake address list, itu cuman untuk mempermudah saja apabila nanti ada pergantian IP atau ada 2 IP yang mau dipake di 1 mesin..


    begitulah kira-kira,, mohon koreksi kalau ada kesalahan..
    maklum,, nubiClick here to enlarge

  5. #5
    Status
    Offline
    avatargue's Avatar
    Newbie
    Join Date
    Mar 2008
    Location
    east jakarta
    Posts
    38
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    scriptnya sama juga kah seperti ini:
    /ip fir nat add chain=srcnat src-address=192.168.10.2 action=src-nat to-addresses=202.xxx.xxx.103
    /ip fir nat add chain=srcnat src-address=192.168.10.3 action=src-nat to-addresses=202.xxx.xxx.104

    hasil firewall nat print

    0 chain=srcnat action=masquerade src-address=192.168.10.0/24
    out-interface=public

    1 chain=srcnat action=src-nat to-addresses=202.xxx.xxx.103 to-ports=80
    protocol=tcp src-address-list=local dst-port=80


    itu baru satu rule di nat yang saya buat dan test my ip address yang keluar masih tetep yang pertama 202.xxx.xxx.102

    salah dimana ya...? saya ingin yang keluar ip publicnya dikenal 202.xxx.xxx.103 sebagai mail server

    tks...

  6. #6
    Status
    Offline
    si_faisal's Avatar
    Contributor
    Join Date
    Jul 2008
    Location
    Jakarta & Sukabumi
    Posts
    485
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    Use Netmap

    Silahkan gunakan fitur netmap pada action, anda tidak perlu menulis baris-per-baris untuk 5 ip public yang di nat kan ke 5 ip private

    Click here to enlarge

  7. #7
    Status
    Offline
    avatargue's Avatar
    Newbie
    Join Date
    Mar 2008
    Location
    east jakarta
    Posts
    38
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by si_faisal Click here to enlarge
    Silahkan gunakan fitur netmap pada action, anda tidak perlu menulis baris-per-baris untuk 5 ip public yang di nat kan ke 5 ip private

    Click here to enlarge
    /ip fi nat
    add chain=srcnat action=netmap to-addresses=202.xxx.xxx.103 \
    src-address=192.168.10.2

    hasil print
    2 chain=srcnat action=netmap to-addresses=202.xxx.xxx.103
    src-address=192.168.10.2

    seperti itukah scriptnya

  8. #8
    Status
    Offline
    si_faisal's Avatar
    Contributor
    Join Date
    Jul 2008
    Location
    Jakarta & Sukabumi
    Posts
    485
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    karena agan pake netmap, langsung saja kasih prefix

    misal to-address=202.x.y.z/29
    src-address=192.168.2.0/29

    hth
    Click here to enlarge

  9. #9
    Status
    Offline
    Akangage's Avatar
    Administrator
    Join Date
    Aug 2007
    Location
    Daerah Khusus Ibukota Jakarta, Indonesia
    Posts
    4,195
    Reviews
    Read 0 Reviews
    Downloads
    210
    Uploads
    87
    Feedback Score
    0
    Click here to enlarge Originally Posted by si_faisal Click here to enlarge
    karena agan pake netmap, langsung saja kasih prefix

    misal to-address=202.x.y.z/29
    src-address=192.168.2.0/29

    hth
    Click here to enlarge
    yup betul jadi otomatis langsung di kasih Click here to enlarge

  10. #10
    Status
    Offline
    blocko's Avatar
    Member
    Join Date
    Jul 2008
    Posts
    192
    Reviews
    Read 0 Reviews
    Downloads
    6
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by si_faisal Click here to enlarge
    karena agan pake netmap, langsung saja kasih prefix

    misal to-address=202.x.y.z/29
    src-address=192.168.2.0/29

    hth
    Click here to enlarge
    cara buat netmap gmn bos???sharing donk.....

  11. #11
    Status
    Offline
    avatargue's Avatar
    Newbie
    Join Date
    Mar 2008
    Location
    east jakarta
    Posts
    38
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by si_faisal Click here to enlarge
    karena agan pake netmap, langsung saja kasih prefix

    misal to-address=202.x.y.z/29
    src-address=192.168.2.0/29

    hth
    Click here to enlarge
    nih print nya

    0 chain=srcnat action=masquerade src-address=192.168.10.0/24
    out-interface=public

    1 chain=srcnat action=netmap to-addresses=202.xxx.xxx.103
    src-address=192.168.10.2

    jika di tambahin prefix nya to-addresses=202.xxx.xxx.103/29
    ga bisa di apply atau ok error muncul ip address expected

    dan masih tetep juga ya tidak keluar ip public nya diarahan ke 202.xxx.xxx.103
    Last edited by avatargue; 26-10-2010 at 09:48.

  12. #12
    Status
    Offline
    si_faisal's Avatar
    Contributor
    Join Date
    Jul 2008
    Location
    Jakarta & Sukabumi
    Posts
    485
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    agan harus kasih ip network yang valid
    kalo salah satu usable ip nya 202.x.y.103 dan prefix nya /29

    berarti agan harus bikin CIDR notation untuk networknya
    yaitu 202.x.y.96/29

    silahkan gunakan untuk perhitungan yang serupa

    Click here to enlarge
    hth

  13. #13
    Status
    Offline
    avatargue's Avatar
    Newbie
    Join Date
    Mar 2008
    Location
    east jakarta
    Posts
    38
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by si_faisal Click here to enlarge
    agan harus kasih ip network yang valid
    kalo salah satu usable ip nya 202.x.y.103 dan prefix nya /29

    berarti agan harus bikin CIDR notation untuk networknya
    yaitu 202.x.y.96/29

    silahkan gunakan untuk perhitungan yang serupa

    Click here to enlarge
    hth
    saya liat di table cidrnya

    saya masukin 202.x.y.102/29
    CIDR address range 202.x.y.96-202.x.y.103
    net CIDR notationnya adalah 202.x.y.96/29

    [admin@MikroTik] > ip address pr
    Flags: X - disabled, I - invalid, D - dynamic
    # ADDRESS NETWORK BROADCAST INTERFACE
    0 192.168.10.1/24 192.168.10.0 192.168.10.255 local
    1 202.x.y.102/29 202.x.y.96 202.x.y.103 public

    jadi bagaimana nih untuk scriptnya untuk cidr notation adalah 202.x.y.96/29

  14. #14
    Status
    Offline
    si_faisal's Avatar
    Contributor
    Join Date
    Jul 2008
    Location
    Jakarta & Sukabumi
    Posts
    485
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    yang CIDR network notation itu untuk netmap gan

    untuk IP Address yang nempel di interface public, agan harus buat satu masing2 per ip

    202.x.y.97/29
    202.x.y.98/29
    202.x.y.99/29
    202.x.y.101/29
    202.x.y.102/29

  15. #15
    Status
    Offline
    avatargue's Avatar
    Newbie
    Join Date
    Mar 2008
    Location
    east jakarta
    Posts
    38
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by si_faisal Click here to enlarge
    yang CIDR network notation itu untuk netmap gan

    untuk IP Address yang nempel di interface public, agan harus buat satu masing2 per ip

    202.x.y.97/29
    202.x.y.98/29
    202.x.y.99/29
    202.x.y.101/29
    202.x.y.102/29
    misal kan saya ingin ip privatenya yang 192.168.10.2 yang keluar ip public 202.x.y.101 untuk kebutuhan mail server, jadi saat di test myipaddress yang keluar adalah ip public itu yang 101

    trus di netmapnya gimana?...boleh kasih tau scriptnya...maaf masih newbie

 

 
Page 1 of 2 12 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Similar Threads

  1. Help......Tanya Setting Mikrotik Untuk ip public to ip public .....?
    By motokare2006 in forum General Networking
    Replies: 10
    Last Post: 19-03-2013, 14:02
  2. Create dota pake Ip Private
    By sutamikurniawan in forum Scripting @ Mikrotik
    Replies: 17
    Last Post: 08-03-2011, 08:42
  3. (Ask)VPN IP Private
    By locantop in forum General Networking
    Replies: 6
    Last Post: 30-06-2010, 01:40
  4. web proxy memperlihatkan IP private
    By minit in forum General Networking
    Replies: 4
    Last Post: 15-01-2010, 10:26
  5. [ask]setting ip route ke ip private AP
    By dotter in forum Beginner Basics
    Replies: 1
    Last Post: 01-09-2009, 15:21

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •