Agan-agan mikrotikers,

Ane mo nanya dikit ya.. mohon dibantu. Gimana caranya supaya mikrotik bisa mencegah klien untuk mencuri ip address pada subnet yang tersedia?. Berikut topologi sederhananya Click here to enlarge :

Click here to enlarge

pada topologi diatas dapat kita lihat, pada router ane set ip address LAN router 192.168.1.254 dengan /24. kemudian mikrotik melakukan NAT, untuk memperbolehkan ip address 192.168.1.1, 2, dan 3, untuk mengakses internet.
ane menggunakan NAT, src adrs nya ane define per IP.(192.168.1.1, 2, dan 3) dengan asumsi hanya ke 3 ip tsb yang di perbolehkan mengakses internet.

setau ane kalo di router kita pake /24, itu artinya di sisi klien bisa menggunakan ip sebanyak 254 host bukan? pertanyaannya, bila klien nomer 5 pake IP 192.168.1.50, apakah dia akan konek ke internet menggunakan gateway 192.168.1.254?? karena dalam 1 subnet yg sama? meski dengan setingan NAT yang hanya define 3 buah IP (1,2,3). bahasa gampangnya, kira2 gimana caranya supaya kita bisa mencegah klien menggunakan ip address sembarangan. ini namanya ip spoofing bukan ya? maaf, nubee Click here to enlarge soalnya ane sudah set masing2 klien pake bandwidht masing2. ane takut kalo misalnya klien 3 yg koneksinya seupil, iseng pake ip klien 1 (benwit gede), kan berabe Click here to enlarge


kira2 gimana ya caranya? mohonn bantuannya master2, ane nubi abis tp pengen belajar Click here to enlarge.. segala kritik saran dan caci maki di terima dengan lapang dada....

makasih, Click here to enlarge: