Akses Web Server Local beda Segment: Difference between revisions

From AbahDoku Wiki
No edit summary
m 10 revisions imported
 
(3 intermediate revisions by the same user not shown)
Line 4: Line 4:
Lakukan konfigurasi sebagai berikut :
Lakukan konfigurasi sebagai berikut :


Tambahkan rule NAT untuk ether2.
Tambahkan rule NAT untuk ether2 dan ether3
  IP - Firewall - NAT
  IP - Firewall
  Tab General
Tab NAT
  Chain : srcnat
(+)Add
  Out Interface : ether2
  Tab General
  Tab Action
    Chain : srcnat
   Action  : masquerade
    Out Interface : ether2
  Apply/OK
  Tab Action
    Action  : masquerade
   Apply/OK
(+)Add
  Tab General
    Chain : srcnat
    Out Interface : ether3
  Tab Action
    Action  : masquerade
  Apply/OK


Tambahkan lagi rule baru NAT untuk ether3.
Tab Address Lists
  IP - Firewall - NAT
(+)Add
  Tab General
  Name : local
   Chain : srcnat
  Address : 11.11.11.0/24
   Out Interface : ether3
  Apply/OK
  Tab Action
(+)Add
  Action : masquerade
  Name : local
  Apply/OK
  Address : 22.22.22.0/24
  Apply/OK
 
Tab Manggle
  (+)Add
  Tab General
    Chain : prerouting
  Tab Advanced
    Src. Address List : local
    Dst. Address List : local
   Tab Action
    Action : accept
  Apply/OK
(+)Add
  Tab General
    Chain : forward
   Tab Advanced
    Src. Address List : local
    Dst. Address List : local
  Tab Action
    Action : accept
  Apply/OK
 
Lakukan ping dari client di network 11.11.11.0 ke network 22.22.22.0 atau sebaliknya.
Beberapa kasus saat dilakukan ping masih rto, kemungkinan disebabkan oleh firewall dalam posisi aktif untuk ip tujuannya, maka perlu mematikan firewall di client tujuan tersebut.

Latest revision as of 22:47, 19 November 2024

Konfigurasi pada Mikrotik untuk akses Web Server Local pada jaringan yang berbeda segment.

File:Topologi-smpn1pmkt.png
Topology Jaringan Lokal

Lakukan konfigurasi sebagai berikut :

Tambahkan rule NAT untuk ether2 dan ether3

IP - Firewall
Tab NAT
(+)Add
  Tab General
    Chain : srcnat
    Out Interface : ether2
  Tab Action
    Action  : masquerade
  Apply/OK
(+)Add
  Tab General
    Chain : srcnat
    Out Interface : ether3
  Tab Action
    Action  : masquerade
  Apply/OK
Tab Address Lists
(+)Add
  Name : local
  Address : 11.11.11.0/24
  Apply/OK
(+)Add
  Name : local
  Address : 22.22.22.0/24
  Apply/OK
Tab Manggle
(+)Add
  Tab General
    Chain : prerouting
  Tab Advanced
    Src. Address List : local
    Dst. Address List : local
  Tab Action
    Action : accept
  Apply/OK
(+)Add
  Tab General
    Chain : forward
  Tab Advanced
    Src. Address List : local
    Dst. Address List : local
  Tab Action
    Action : accept
  Apply/OK

Lakukan ping dari client di network 11.11.11.0 ke network 22.22.22.0 atau sebaliknya. Beberapa kasus saat dilakukan ping masih rto, kemungkinan disebabkan oleh firewall dalam posisi aktif untuk ip tujuannya, maka perlu mematikan firewall di client tujuan tersebut.