Kebetulan saya baru belajar jaringan (biasanya coding), terutama basic routing. Skema jaringan yang saya miliki kira-kira seperti ini:

Code:
[admin@RB1200] > ip address print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK INTERFACE
0 ;;; internet
192.168.1.3/24 192.168.1.0 ether1
1 ;;; blade server
192.168.2.1/24 192.168.2.0 ether2
2 ;;; Administrasi
192.168.3.1/24 192.168.3.0 ether3
3 ;;; Development
192.168.4.1/24 192.168.4.0 ether4
4 ;;; Umum
192.168.5.1/24 192.168.5.0 ether5
[admin@RB1200] /ip route> print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 192.168.1.1 1
1 ADC 192.168.1.0/24 192.168.1.3 ether1 0
2 ADC 192.168.2.0/24 192.168.2.1 ether2 0
3 ADC 192.168.3.0/24 192.168.3.1 ether3 0
4 ADC 192.168.4.0/24 192.168.4.1 ether4 0
5 DC 192.168.5.0/24 192.168.5.1 ether5 0
[admin@RB1200] > ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat action=masquerade out-interface=ether1
masalahnya sederhana, antar subnet belum bisa berkomunikasi, kecuali ke 192.168.1.0/24 (menggunakan IP Masquerading)
Jadi kalau misalnya Administrasi (192.168.3.0/24), IT (192.168.4.0/24) mau ngakses server masih belum bisa. Antara IT dan Administrasi juga belum bisa berkomunikasi, padahal server development ada di ruang IT.
Kalau menggunakan IP Masquerading sebenarnya sudah bisa, tapi aplikasi di server membutuhkan authentikasi IP Address agar bisa diakses. Kalau ke server menggunakan IP Masquerading, IP yang diterima oleh server ditranslasikan ke 192.168.2.1, jadi authentikasinya ditolak, 
Konfigurasi apa yang kurang kira2 ya?
Terima kasih banyak sebelumnya, maaf kalau terlalu dasar banget pertanyaanya, bener2 nggak paham routing,