Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Results 1 to 15 of 15
  1. #1
    Status
    Offline
    idhamkhaidir's Avatar
    Baru Gabung
    Join Date
    Sep 2010
    Posts
    8
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    Port Forwarding dengan IP Dynamic

    Dear All,

    Saya mau tanya bagaimana cara nya membuat port forwarding dengan menggunakan IP dynamic PPoE.

    Regards,

    Idham

  2. #2
    Status
    Offline
    Spring's Avatar
    Contributor
    Join Date
    Oct 2009
    Location
    Manado
    Posts
    964
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Forward dari mana ke mana??

  3. #3
    Status
    Offline
    idhamkhaidir's Avatar
    Baru Gabung
    Join Date
    Sep 2010
    Posts
    8
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    Port Forwarding dari IP Dynamic

    Port Forwarding dari IP LAN saya agar bisa diakses dari luar. Untuk IP WAN saya menggunakan IP public dynamic PPoE. Mohon bantuannya dari master-master.

    Thx

  4. #4
    Status
    Offline
    BatavianX's Avatar
    Member Senior
    Join Date
    Dec 2007
    Location
    x-Region
    Posts
    485
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Buat dulu rule nat-nya, yg terpenting sertakan comment yg unik sbg flag, misal:

    /ip firewall nat add
    add action=dst-nat chain=dstnat disabled=no dst-address=202.xxx.xxx.xxx \
    dst-port=xxx protocol=tcp to-addresses=192.168.xxx.xxx to-ports=xxx \
    comment="Dinamic Port Forwarding"
    Buat schedule dengan rentang 30 detik, bila ip address berubah maka rule akan di-update:

    :global oldip
    :local newip
    :local iplen

    :if ([:len $oldip]=0) do={
    /ip address
    :set iplen [:len [get [find interface=eth-xxx] address]]
    :set oldip [:pick [get [find interface=eth-xxx] address] 0 ($iplen-3)]
    }

    /ip address
    :set iplen [:len [get [find interface=eth-xxx address]]
    :set newip [:pick [get [find interface=eth-xxx] address] 0 ($iplen-3)]

    :if ($newip!=$oldip) do={
    :set oldip $newip
    /ip firewall nat
    set [find comment="Dinamic Port Forwarding"] dst-address=$newip
    :log error ("Got a new IP address: " . $oldip)
    }
    Atau yg lebih simple:

    :local newip
    :local iplen

    /ip address
    :set iplen [:len [get [find interface=eth-xxx] address]]
    :set newip [:pick [get [find interface=eth-xxx] address] 0 ($iplen-3)]

    /ip firewall nat
    set [find comment="Dinamic Port Forwarding"] dst-address=$newip

    Atau lupakan semua baris2 script diatas, hapus saja dst-address pada rule nat yg dimaksud bisa juga ditambahkan in-interface, contoh:

    /ip firewall nat add
    add action=dst-nat chain=dstnat disabled=no dst-port=xxx in-interface=ppoe-xxx \
    protocol=tcp to-addresses=192.168.xxx.xxx to-ports=xxx

  5. The Following User Says Thank You to BatavianX For This Useful Post:


  6. #5
    Status
    Offline
    ceurapee's Avatar
    Baru Gabung
    Join Date
    Mar 2013
    Posts
    1
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    kalau yang ini maksud nya di ubah ip publik atau ip local

    :set iplen [:len [get [find interface=eth-xxx] address]]
    :set newip [Click here to enlargeick [get [find interface=eth-xxx] address] 0 ($iplen-3)]

  7. #6
    Status
    Offline
    chabyiolue's Avatar
    Member
    Join Date
    Feb 2010
    Posts
    228
    Reviews
    Read 0 Reviews
    Downloads
    9
    Uploads
    0
    Feedback Score
    0
    ilmu ane belum sampe OM, ijin baca" dulo

  8. #7
    Status
    Offline
    kangpaidjo's Avatar
    Baru Gabung
    Join Date
    Sep 2013
    Location
    Jakarta
    Posts
    17
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    kalo dah main script gini jadi mumet.. Click here to enlarge

  9. #8
    Status
    Offline
    brutuz_1's Avatar
    VIP Member
    Join Date
    Feb 2010
    Posts
    790
    Reviews
    Read 0 Reviews
    Downloads
    3
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by ceurapee Click here to enlarge
    kalau yang ini maksud nya di ubah ip publik atau ip local

    :set iplen [:len [get [find interface=eth-xxx] address]]
    :set newip [Click here to enlargeick [get [find interface=eth-xxx] address] 0 ($iplen-3)]
    kalo untuk script ini, saya rasa cukup mengganti kata "eth-xxx" (redded) dengan nama interface pppoe nya, misal nya nama interface pppoe nya adalah "pppoe-out1", tingal ganti kata "eth-xxx" dengan kata "pppoe-out1"
    Click here to enlarge Originally Posted by kangpaidjo Click here to enlarge
    kalo dah main script gini jadi mumet.. Click here to enlarge
    wkwkwkw.... pertama2 saya mengenal mikrotik juga gini gan, kalo udah di suguhin script, pasti benak saya langsung deh miris.....
    tapi, mau gk mau karena semakin menggali/mempelajari mikrotik mau gk mau yang namanya script gk bakalan bisa di pisahkan, jadi jangan kecil hati dulu, siapkan tekad bulat buat sedikit2 mengerti tentang scipt itu, awal nya emang membingungkan, tapi percayalah dengan sediri nya kalo udah terbiasa, akan serasa lebih mudah....
    mungkin saya coba sedikit jelaskan script yg di share sama agan batavia, tapi mohon maaf saya sendiri bukan seorang yg expert dalam urusan script, masih dalam tahap belajar juga....
    contoh:
    Code:
    /ip address
    :set iplen [:len [get [find interface=eth-xxx] address]]
    :set newip [:pick [get [find interface=eth-xxx] address] 0 ($iplen-3)]
    
    /ip firewall nat
    set [find comment="Dinamic Port Forwarding"] dst-address=$newip 
    script yg berwarna biru, itu tugas nya akan mengecek ip address yg berada di interface=eth-xxx (di menu /ip address)
    sedangkan script yg berwarna merah, itu tugas nya mengganti ip yg ada di rule /ip fi nat terutama di bagian dst-address dengan IP yg telah di tangkep oleh script pertama (Biru)
    mungkin begitu garis besar arti script yg agan batavia , (kalo ada salah mohn koreksi nya juga..Click here to enlarge
    tapi agan batavia juga bijaksana dengan memberikan rule yg tanpa script, yaitu
    Code:
    /ip firewall nat add
    add action=dst-nat chain=dstnat disabled=no dst-port=xxx in-interface=ppoe-xxx \
    protocol=tcp to-addresses=192.168.xxx.xxx to-ports=xxx
    di mana rule ini tidak bergantung pada alamat ip address publik, tetapi berdasakan in-interface ip publik tersebut berasal,
    jadi berapapun ip publik nya, tidak menjadi masalah karena rule ini menangkap apa saja yg konek di interface ip publik tersebut, dan melanjutkannya dengan melihat "action" nya sesuai rule tersebut....Click here to enlarge
    cmiww ah...Click here to enlarge

  10. #9
    Status
    Offline
    ralop's Avatar
    Newbie
    Join Date
    Apr 2014
    Posts
    22
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by BatavianX Click here to enlarge
    Buat dulu rule nat-nya, yg terpenting sertakan comment yg unik sbg flag, misal:



    Buat schedule dengan rentang 30 detik, bila ip address berubah maka rule akan di-update:



    Atau yg lebih simple:




    Atau lupakan semua baris2 script diatas, hapus saja dst-address pada rule nat yg dimaksud bisa juga ditambahkan in-interface, contoh:
    kak saya sudah coba cara nya, dan saya bingung cara akses/remote nya gimana yah ??

    kalau dibuka melalui browser, keyword nya apa ?? dikarenakan in-interface yang digunakan WAN.

  11. #10
    Status
    Offline
    si_faisal's Avatar
    Contributor
    Join Date
    Jul 2008
    Location
    Jakarta & Sukabumi
    Posts
    485
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    paling gampang set mikrotiknya bisa nyantol ke dynamic dns

    salah satu yang cukup baik dan support mikrotik
    - login pake google account
    - free 4 subdomain per account
    - update username n password encrypted
    - scripts update ddns tinggal copas (versi 6)
    set script update ddns dan set scheduler (misal cek update tiap 5 menit sekali)

    misal nanti sudah jadi, alamat domain router nya = routerku.duckdns.org

    lakukan nat dengan in interface (tanpa dst ip)
    asumsi nama interface wan/internetnya pppoe-1

    /ip fi ma in-int=pppoe-1 chain=dst-nat proto=tcp dst-port=8000 action=dstnat to-addresses=192.168.x.x to-ports=8000

    nanti dari pc kalo mau manggil, tinggal panggil domain

    hth

    Click here to enlarge
    Training MikroTik - jagonetwork.id

  12. The Following User Says Thank You to si_faisal For This Useful Post:


  13. #11
    Status
    Offline
    ralop's Avatar
    Newbie
    Join Date
    Apr 2014
    Posts
    22
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    kalau misalkan dari load balancing gimana yah untuk akses cctv nya, karena ada 2 interface pppoe, misalkan script diatas dijalankan untuk 1 interface, kalau misal paket dateng dari ISP lainnya, tidak bisa diakses kan ??

    need help...thx before

  14. #12
    Status
    Offline
    anak_kampung's Avatar
    Baru Gabung
    Join Date
    Jul 2010
    Posts
    15
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Saya sudah pernah menghandle situasi yang mirip dengan ini.
    Speedy Telkom saat ini hanya memberikan dinamik saja u/ user kelas bawahnya.
    Terus modem dari Telkom (terutama yang model baru) dibuat cacat pada fitur port forward dan akses ke ddns servernya.
    Sementara user ingin server2xnya (database server, finger print dan cctv) bisa diakses dari jauh.
    Pilihan ada dua,
    1. membeli paket home monitoring, ntar dapat ip statik.
    2. memanfaatkan free ddns yang tersedia.

    Dengan pilihan no 1, solusi mudah. beli paketnya trus lakukan port forward.
    Dengan pilihan no 2, solusi lebih ribet.

    Saya memilih solusi no 2 dengan memakai fasilitas dari noip.com.
    Script dan contoh banyak sekali.
    Hasilnya mulus.
    Trik-nya, persisi seperti kata si Faisal.
    Acuan untuk melakukan port forward jangan pada ip address karena ip addressnya berubah terus.
    Kalau mau contoh lengkap, email aja ke emailku.

    salam.

  15. #13
    Status
    Offline
    cah.eko's Avatar
    Baru Gabung
    Join Date
    Jul 2014
    Posts
    3
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by BatavianX Click here to enlarge
    Buat dulu rule nat-nya, yg terpenting sertakan comment yg unik sbg flag, misal:



    Buat schedule dengan rentang 30 detik, bila ip address berubah maka rule akan di-update:



    Atau yg lebih simple:




    Atau lupakan semua baris2 script diatas, hapus saja dst-address pada rule nat yg dimaksud bisa juga ditambahkan in-interface, contoh:


    maaf nih gan,, masih newbe. bisa di jelasin maksd dari scriptnya tersebut g? jadi biar bisa ngikutin interface pppoe-out1 d taruh d mana,, ip public taruh d mana,.. dan seklian biar paham,, jadi tidak asal copas.. trims

  16. #14
    Status
    Offline
    hendranata's Avatar
    Newbie
    Join Date
    Jul 2015
    Posts
    53
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    cara yg ini

    /ip firewall nat add
    add action=dst-nat chain=dstnat disabled=no dst-port=xxx in-interface=ppoe-xxx \
    protocol=tcp to-addresses=192.168.xxx.xxx to-ports=xxx

    itu di saya tidak bisa.. tetapi kalo pake script harusnya bisa..
    knp ya kok ga bisa? jadi uda di apply lalu di akses juga ga kebuka

  17. #15
    Status
    Offline
    tindasz's Avatar
    Baru Gabung
    Join Date
    May 2013
    Posts
    1
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Hello,

    /ip firewall nat add
    add action=dst-nat chain=dstnat disabled=no dst-port=xxx in-interface=ppoe-xxx \
    protocol=tcp to-addresses=192.168.xxx.xxx to-ports=xxx

    Cara diatas saya coba, jika server Lokal diakses dari internet menggunakan IP PPPoE sukses, tapi jika diakses dari dalam LAN sendiri menggunakan IP PPPoE tidak bisa.
    ada masukan untuk hal ini?

    Regards,

 

 

Thread Information

Users Browsing this Thread

There are currently 4 users browsing this thread. (0 members and 4 guests)

Similar Threads

  1. Port Forwarding (2 Wan + 1 Lan)
    By fr0ch1m in forum Beginner Basics
    Replies: 14
    Last Post: 18-11-2010, 17:56
  2. port forwarding
    By eternity in forum General Networking
    Replies: 4
    Last Post: 09-07-2010, 02:17
  3. tidak bisa port forwarding ke web server
    By grizzly in forum HotSpot, The Dude & User Manager
    Replies: 0
    Last Post: 02-02-2010, 16:19
  4. POrt Forwarding
    By apixbuanget in forum General Networking
    Replies: 1
    Last Post: 27-08-2009, 11:50

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •