
Originally Posted by
lem0nlime
Makasih gan udah kasih Saran,
Kalo cuma begitu masalahnya udah beres gan,
kasusnya ane mau nanem IP Public di Mail server yang Posisinya di Bawah Router Mikrotik

ada 4 IP public dan jika 4 IP tersebut dengan network /29 ialah:
1.1.1.2 -> Mikrotik
1.1.1.3 -> Mail Server
1.1.1.4 -> Web Server
1.1.1.5 -> DNS Server
gateway IP Public: 1.1.1.1
dan tuk IP Private Mail Server & Web Server:
Mail Server: 192.168.1.10
Web Server: 192.168.1.20
DNS Server: 192.168.1.30
maka tuk me-DMZ kan IP Public ke server ialah dengan cara:
1. Buat IP Public Alias pada sisi Mikrotik
Code:
/ip address
add address=1.1.1.2/29 interface=<to-isp>
add address=1.1.1.3/29 interface=<to-isp>
add address=1.1.1.4/29 interface=<to-isp>
add address=1.1.1.5/29 interface=<to-isp>
2. Masukan default gateway ISP pada Mikrotik
Code:
/ip route
add gateway=1.1.1.1
3. Buat DMZ tuk masing2 server:
Code:
/ip firewall nat
add chain=srcnat src-address=192.168.1.10 action=src-nat to-addresses=1.1.1.3 comment="DMZ Mail Server"
add chain=dstnat dst-address=1.1.1.3 action=dst-nat to-address=192.168.1.10
add chain=srcnat src-address=192.168.1.20 action=src-nat to-addresses=1.1.1.4 comment="DMZ WebServer"
add chain=dstnat dst-address=1.1.1.4 action=dst-nat to-address=192.168.1.20
add chain=srcnat src-address=192.168.1.30 action=src-nat to-addresses=1.1.1.5 comment="DMZ DNS Server"
add chain=dstnat dst-address=1.1.1.5 action=dst-nat to-address=192.168.1.30
tinggal di lakukan uji coba saja apakah telah berhasil atau tidak...
Dan mohon di koreksi apabila terjadi kesalahan...