Follow us on...
Follow us on G+ Follow us on Twitter Follow us on Facebook Watch us on YouTube
Register
Page 1 of 2 12 LastLast
Results 1 to 15 of 29
  1. #1
    Status
    Offline
    ruddywijaya's Avatar
    Baru Gabung
    Join Date
    Jun 2014
    Posts
    15
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0

    bagaimana cara setting multiple ip publik tanpa tambahan p2p dari isp

    salam para master semua.
    saya newbie ingin menanyakan bagaimana setting ip publik di interface lokal agar bisa digunakan banyak server

    saya ada /28 ip publik
    misal
    1.2.3.0 --- > network
    1.2.3.1 --- > gateway dari sisi isp
    1.2.3.2 --- > ip eth1 wan isp
    1.2.3.3 --- > cctv1
    1.2.3.4 --- > cctv2
    1.2.3.5 --- > cctv3
    1.2.3.6 --- > server 1
    1.2.3.7 --- > server 2
    dan seterusnya

    jadi asumsi ip 2 hingga 13 bisa teralokasi semuanya

    untuk lebih jelasnya mungkin saya beri file pdf mengenai topologinya
    atas bantuan master2 saya ucapkan terima kasih.


  2. #2
    Status
    Offline
    agoesbali's Avatar
    Newbie
    Join Date
    Mar 2010
    Location
    Suroboyo
    Posts
    41
    Reviews
    Read 0 Reviews
    Downloads
    1
    Uploads
    0
    Feedback Score
    0
    ip publik nya langsung di tambahkan aja di interface yang mengarah ke isp-nya, jadi di interface tadi ada 12 ip publik yang terpasang (bisa kok 1 interface ada lebih dari 1 ip-address, asal jangan ip-address yang satu network di pasang di interface yang berbeda aja). Nanti tinggal di dst-nat satu persatu untuk forwarding cctv dan server2-nya. misal ip publik xx.3 untuk cctv1, xx.4 server1 , dst

  3. #3
    Status
    Offline
    Anto.PJ's Avatar
    Forum Guru
    Join Date
    May 2011
    Location
    macz
    Posts
    1,696
    Reviews
    Read 0 Reviews
    Downloads
    7
    Uploads
    0
    Feedback Score
    0
    ya, cara diatas bisa dilakukan. atau bisa juga langsung Mapping IP publik ke IP privat.
    misalnya 123.2.3.0/28 di map ke 10.2.3.0/28
    Code:
    /ip firewall nat add chain=dstnat dst-address=123.2.3.0/28 \
    	action=netmap to-addresses=10.2.3.0/28
    
    /ip firewall nat add chain=srcnat src-address=10.2.3.0/28 \
    	action=netmap to-addresses=123.2.3.0/28
    note:udah g pake masquerade. ini translasi 2 arah.

    ntar di eth5 pake 2 subnet/eth
    namun jika diakses dari local, trafik menuju router lebih dahulu.

  4. #4
    Status
    Offline
    ruddywijaya's Avatar
    Baru Gabung
    Join Date
    Jun 2014
    Posts
    15
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by agoesbali Click here to enlarge
    ip publik nya langsung di tambahkan aja di interface yang mengarah ke isp-nya, jadi di interface tadi ada 12 ip publik yang terpasang (bisa kok 1 interface ada lebih dari 1 ip-address, asal jangan ip-address yang satu network di pasang di interface yang berbeda aja). Nanti tinggal di dst-nat satu persatu untuk forwarding cctv dan server2-nya. misal ip publik xx.3 untuk cctv1, xx.4 server1 , dst
    master... rempong banged nat nya karena banyak sekali service portnya


    Click here to enlarge Originally Posted by Anto.PJ Click here to enlarge
    ya, cara diatas bisa dilakukan. atau bisa juga langsung Mapping IP publik ke IP privat.
    misalnya 123.2.3.0/28 di map ke 10.2.3.0/28
    Code:
    /ip firewall nat add chain=dstnat dst-address=123.2.3.0/28 \
    	action=netmap to-addresses=10.2.3.0/28
    
    /ip firewall nat add chain=srcnat src-address=10.2.3.0/28 \
    	action=netmap to-addresses=123.2.3.0/28
    note:udah g pake masquerade. ini translasi 2 arah.

    ntar di eth5 pake 2 subnet/eth
    namun jika diakses dari local, trafik menuju router lebih dahulu.
    sudah saya pakai translasi netmap tapi belum juga berhasil, akses dari luar belum bisa.

  5. #5
    Status
    Offline
    Anto.PJ's Avatar
    Forum Guru
    Join Date
    May 2011
    Location
    macz
    Posts
    1,696
    Reviews
    Read 0 Reviews
    Downloads
    7
    Uploads
    0
    Feedback Score
    0
    coba pake range

    /ip firewall nat add chain=dstnat dst-address=123.2.3.1-123.2.3.14 \
    action=netmap to-addresses=10.2.3.1-10.2.3.14

    /ip firewall nat add chain=srcnat src-address=10.2.3.1-10.2.3.14 \
    action=netmap to-addresses=123.2.3.1-123.2.3.14

    karena 123.2.3.1/28 = 123.2.3.0-123.2.3.15
    cobain aja.

  6. #6
    Status
    Offline
    ruddywijaya's Avatar
    Baru Gabung
    Join Date
    Jun 2014
    Posts
    15
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by Anto.PJ Click here to enlarge
    coba pake range

    /ip firewall nat add chain=dstnat dst-address=123.2.3.1-123.2.3.14 \
    action=netmap to-addresses=10.2.3.1-10.2.3.14

    /ip firewall nat add chain=srcnat src-address=10.2.3.1-10.2.3.14 \
    action=netmap to-addresses=123.2.3.1-123.2.3.14

    karena 123.2.3.1/28 = 123.2.3.0-123.2.3.15
    cobain aja.
    kalo pake range gini ip lokalnya mesti berurutan dong.. bisa ribet nih ganti client lokal yang seabrek gitu..

  7. #7
    Status
    Offline
    pos_ronda's Avatar
    VIP Member
    Join Date
    Aug 2009
    Location
    Sleman, Indonesia
    Posts
    903
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by ruddywijaya Click here to enlarge
    salam para master semua.
    saya newbie ingin menanyakan bagaimana setting ip publik di interface lokal agar bisa digunakan banyak server

    saya ada /28 ip publik
    misal
    1.2.3.0 --- > network
    1.2.3.1 --- > gateway dari sisi isp
    1.2.3.2 --- > ip eth1 wan isp
    1.2.3.3 --- > cctv1
    1.2.3.4 --- > cctv2
    1.2.3.5 --- > cctv3
    1.2.3.6 --- > server 1
    1.2.3.7 --- > server 2
    dan seterusnya

    jadi asumsi ip 2 hingga 13 bisa teralokasi semuanya

    untuk lebih jelasnya mungkin saya beri file pdf mengenai topologinya
    atas bantuan master2 saya ucapkan terima kasih..
    Click here to enlarge Originally Posted by ruddywijaya Click here to enlarge
    kalo pake range gini ip lokalnya mesti berurutan dong.. bisa ribet nih ganti client lokal yang seabrek gitu..
    kalau gak mau pakai NAT 1:1 ya pakai tunnel biasa nya PPtP atau PPPoE..
    Last edited by pos_ronda; 02-12-2014 at 20:26.

  8. #8
    Status
    Offline
    ruddywijaya's Avatar
    Baru Gabung
    Join Date
    Jun 2014
    Posts
    15
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by pos_ronda Click here to enlarge

    kalau gak mau pakai NAT 1:1 ya pakai tunnel biasa nya PPtP atau PPPoE..

    kynya menarik buat di coba. bisa minta pencerahan contoh configurasinya ga?
    maklum newbieClick here to enlarge

    tengkyu mastah

  9. #9
    Status
    Offline
    pos_ronda's Avatar
    VIP Member
    Join Date
    Aug 2009
    Location
    Sleman, Indonesia
    Posts
    903
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by ruddywijaya Click here to enlarge
    kynya menarik buat di coba. bisa minta pencerahan contoh configurasinya ga?
    maklum newbieClick here to enlarge

    tengkyu mastah
    untuk tunnel via eoip bisa dilihat di
    tunnel pppoe atau pptp kurang lebih konsepnya sebelas duabelas

  10. #10
    Status
    Offline
    ruddywijaya's Avatar
    Baru Gabung
    Join Date
    Jun 2014
    Posts
    15
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by pos_ronda Click here to enlarge
    untuk tunnel via eoip bisa dilihat di
    tunnel pppoe atau pptp kurang lebih konsepnya sebelas duabelas
    langsung ke tekape mastah..

  11. #11
    Status
    Offline
    ruddywijaya's Avatar
    Baru Gabung
    Join Date
    Jun 2014
    Posts
    15
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Click here to enlarge Originally Posted by pos_ronda Click here to enlarge
    untuk tunnel via eoip bisa dilihat di
    tunnel pppoe atau pptp kurang lebih konsepnya sebelas duabelas
    setelah mempelajari, bertapa dan mecoba teknik ppoe. ternyata mendapat hasil yang tidak maksimal.. alias tambah bingung mastah. saya coba check kesana ke mari belum bisa. coba check openport dan ping dari tablet masih ga bisa nyambung.. mohon pencerahan lebih lanjutnya..

  12. #12
    Status
    Offline
    Anto.PJ's Avatar
    Forum Guru
    Join Date
    May 2011
    Location
    macz
    Posts
    1,696
    Reviews
    Read 0 Reviews
    Downloads
    7
    Uploads
    0
    Feedback Score
    0
    sebaiknya serahkan kepada jasa setting pro..

    untuk router produksi disarankan jangan Trial error.
    karena mungkin demi keamanan, sebagian rule yang diterapkan (firewall) anda tidak sertakan sebagai referensi jawaban.
    untuk mengetahui apa masalahnya, mungkin sebaiknya perlu "melihat" kedalam router.

    karena semuanya berkaitan.

  13. The Following User Says Thank You to Anto.PJ For This Useful Post:


  14. #13
    Status
    Offline
    c0nf's Avatar
    Contributor
    Join Date
    Jul 2007
    Location
    Bandung, Indonesia
    Posts
    1,816
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Misalkan eth0 wan, eth1 utk client eth2 utk server2. Bikin bridge antara eth0 dan eth2. Server2 dipasang ip public semua dan gw mengarah ke ip 1. Utk yg client (eth2) cukup di nat seperti biasa. Kondisi ini bisa digunakan menggunakan 2switch biasa, atau 1managable switch.
    Good luck gan
    Invisible...

  15. #14
    Status
    Offline
    Anto.PJ's Avatar
    Forum Guru
    Join Date
    May 2011
    Location
    macz
    Posts
    1,696
    Reviews
    Read 0 Reviews
    Downloads
    7
    Uploads
    0
    Feedback Score
    0
    sebenarnya udah banyak sih thread yang bahas soal bridge om conf.. asumsi saya TS udah search, nyoba dan g suka..
    jadi ditawarilah model lain.. Click here to enlarge

  16. #15
    Status
    Offline
    c0nf's Avatar
    Contributor
    Join Date
    Jul 2007
    Location
    Bandung, Indonesia
    Posts
    1,816
    Reviews
    Read 0 Reviews
    Downloads
    0
    Uploads
    0
    Feedback Score
    0
    Ahahah iya betul om anto...
    Saran saya utk ts, start dari yg simple aja dulu. Kalau logika nya sudah dimengerti, baru mulai cari setingan yg sesuai dengan keperluan.
    Invisible...

 

 
Page 1 of 2 12 LastLast

Thread Information

Users Browsing this Thread

There are currently 3 users browsing this thread. (0 members and 3 guests)

Similar Threads

  1. Replies: 18
    Last Post: 11-11-2016, 15:45
  2. [ASK] Bagaimana cara mengijinkan situs tertentu di mikrotik tanpa proxy
    By vans494 in forum Beginner Basics
    Replies: 2
    Last Post: 08-07-2014, 11:14
  3. [HELP] bagaimana setting untuk IP publik ??
    By upikbiru in forum General Networking
    Replies: 11
    Last Post: 26-05-2014, 15:43
  4. Bagaimana Cara Mendistribusikan IP Publik Lewat Miktorik ?
    By lingga in forum General Networking
    Replies: 17
    Last Post: 08-12-2012, 04:55
  5. ASK?Kalo minta tambahan Ip publik Kena Bayar lagi gak??
    By warkirasep in forum General Networking
    Replies: 16
    Last Post: 11-11-2010, 15:04

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •