Firewall NAT (Network Address Translation)

Topologi

3

Tabel Address

Screenshot_33

Tujuan

  1. Mengetahui apa itu NAT.
  2. Mengetahui bagaimana cara kerja NAT.
  3. Mengetahui konfigurasi NAT.

Konsep Dasar

— NAT ( Network Address Translation )

  • Merupakan salah satu fitur pada firewall yang digunakan untuk melakukan perubahan field IP Address, baik IP Address pengirim maupun IP Address tujuan.
  • NAT juga dapat melakukan perubahan field port pengirim maupun port tujuan pada paket data.
  • NAT lebih banyak di implementasikan pada router-router yang ditempatkan antara jaringan local (Private) dan jaringan public (INTERNET)

— Chain pada firewall NAT

  • Chain Source NAT (srcnat), digunakan untuk merubah field IP Address pengirim maupun port pengirim yang ada pada paket
  • Chain Destination NAT (dstnat), digunakan untuk merubah field IP Address tujuan maupun port tujuan yang ada pada paket
Sumber: Modul 3 Firewll NAT Basic Configuration, Organized by: SMK Negeri 1 Kota Bekasi

NAT ( Network Address Translation )

1. Buat terlebih dahulu topologinya. Saya menggunakan GNS3, dengan menggunakan Router MikroTik dan menggunakan end device dengan OS Windows 7.

3
Senandung Kehidupan

2. Jika sudah dibuat, pertama Start Router MikroTik. Lalu jalankan perintah interface print untuk melihat daftar interface.

Screenshot_1
Senandung Kehidupan

3. Untuk mempermudah kita dalam mengetahui mana yang merupakan port ke arah IP public, IP web server, dan IP local, kita ubah nama port dengan nama yang sesuai.

Screenshot_2
Senandung Kehidupan
  • Jika sudah melakukan perubahan, cek kembali untuk memastikan nama port telah berubah.
Screenshot_3
Senandung Kehidupan

4. Langkah selanjutnya adalah memberikan IP pada Router.

Screenshot_4
Senandung Kehidupan
  • Jika sudah selesai, cek kembali dengan perintah ip address print.
Screenshot_5
Senandung Kehidupan

5. Selanjutnya, start dan atur IP pada end device yang terhubung ke Router kecuali Switch, karena Switch hanya pengantar saja.

INTERNET

Screenshot_6
Senandung Kehidupan
Screenshot_7
Senandung Kehidupan
  • Lalu lakukan PING menuju gateway INTERNET.
Screenshot_8
Senandung Kehidupan

Web Server

Screenshot_9
Senandung Kehidupan
Screenshot_10
Senandung Kehidupan
  • PING ke gateway web server.
Screenshot_11
Senandung Kehidupan

CLIENT

Screenshot_12
Senandung Kehidupan
Screenshot_13
Senandung Kehidupan
  • PING ke gateway client.
Screenshot_14
Senandung Kehidupan

6. Untuk Web Server, kita gunakan saja XAMPP. Untuk itu kita harus install XAMPP di Web Server. Jika sudah di install, hidupkan XAMPP.

Screenshot_15
Senandung Kehidupan
  • Buka IE dan ketik localhost.
Screenshot_16
Senandung Kehidupan

 

action=dst-nat

(Internet)

7. Kita mulai konfigurasi NAT. Pertama kita coba untuk action=dst-nat, dimana kita akan melakukan pembelokan IP tujuan. Di sini, ketika kita mengakses INTERNET maka Router akan membelokkan IP tujuan tersebut menuju Web Server.

Screenshot_17.1
Senandung Kehidupan
  • Cek firewall untuk melihat hasil firewall yang telah dibuat.
Screenshot_20
Senandung Kehidupan

8. Coba akses INTERNET, maka yang akan muncul adalah tampilan Web Server.

Screenshot_40
Senandung Kehidupan

(Client ke Internet)

9. Kalau sebelumnya in-interface=public, sekarang ubah menjadi in-interface=local.

Screenshot_22
Senandung Kehidupan
  • Cek firewall untuk melihat hasil firewall yang telah dibuat.
Screenshot_23
Senandung Kehidupan

10. Coba akses INTERNET dari CLIENT.

Screenshot_35
Senandung Kehidupan

 

action=natmap

11. Tambahkan IP public.

Screenshot_25
Senandung Kehidupan

12. Agar IP public yang baru dapat di akses juga, maka kita harus menggunakan action=netmap.

Screenshot_26
Senandung Kehidupan
  • Cek firewall untuk melihat hasil firewall yang telah dibuat.
Screenshot_27
Senandung Kehidupan

13. Coba akses INTERNET dengan IP public yang baru. Maka akan di arahkan ke Web Server seperti halnya IP public yang lama.

Screenshot_41
Senandung Kehidupan

14. Coba test juga dari CLIENT akses ke IP public yang baru. Begitupun ini.

Screenshot_37
Senandung Kehidupan

 

Kesimpulan

     Firewall NAT ini terutama tentang materi diatas, dengan adanya pembelokan IP tujuan menghilangkan sedikit kecemasan kita atas kehilangan informasi rahasia di dalam perangkat kita yang terhubung dengan jaringan. Keberadaanya membuat informasi tetap terjaga dan aman.

Tinggalkan komentar