SlideShare une entreprise Scribd logo
1  sur  6
Télécharger pour lire hors ligne
Konsep dan Implementasi NAT (Network Address Translation)
Oleh : Robi Kasamuddin
A. Mengapa NAT Dibutuhkan?
Network Address Translation atau disingkat NAT, lahir ketika persediaan alamat IP (Internet Protocol) versi 4
semakin menipis dan jaringan komputer kemudian harus diklasifikasikan menjadi Jaringan Publik atau yang kita
kenal dengan nama Jaringan Internet serta Jaringan Privat atau yang kita kenal dengan nama Jaringan Area
Lokal (Local Area Network). Jika sebelumnya Anda telah mempelajari konsep Routing (perutean), maka akan
diketahui bahwa idealnya setiap Host yang saling terkoneksi dengan Host lain yang berada pada network yang
berbeda harus saling merutekan dirinya ke network tujuan, untuk lebih jelasnya dapat dilihat pada gambar
berikut.
Gambar-01. Routing Dua Arah
Host pada Network A me-rutekan dirinya ke Network B melalui interface eth1 Router, demikian sebaliknya
Server pada Network B juga merutekan dirinya ke Network A melalui interface eth0 Router.
Namun pada kenyataannya, ada kondisi dimana perutean hanya bisa terjadi satu arah saja, sehingga koneksi
akan terkendala oleh hal tersebut, seperti terlihat pada gambar berikut.
Gambar-02. Routing Satu Arah
Halaman : 1
Mengapa perutean hanya bisa satu arah? Hal ini disebabkan karena tak ada satupun perangkat jaringan di
Internet yang merutekan dirinya ke jaringan LAN. Metode yang memungkinkan Host dan Server tetap dapat
saling berkomunikasi adalah NAT, yaitu dengan cara mentranslasikan alamat IP Host LAN ke alamat IP Publik
Router agar dapat dikenali oleh perangkat jaringan di internet.
B. Tipe NAT
B.1. Source NAT
Source NAT digunakan ketika kondisi awal yang kita inginkan adalah mentranslasikan alamat IP Private LAN ke
alamat IP Publik Router, seperti yang terlihat pada gambar berikut.
Gambar-03. Source NAT
B.2. Destination NAT
Berbeda dengan Source NAT, Destination NAT digunakan ketika kondisi awal yang kita inginkan adalah
mentranslasikan alamat IP Publik Router ke alamat IP Private yang ada di LAN, seperti yang terlihat pada
gambar berikut.
Gambar-04. Destination NAT
Halaman : 2
C. Relasi Translasi NAT
C.1. One-to-One Address Translation
Relasi NAT ini biasa juga dikenal dengan nama Static NAT, yang akan mentranslasikan satu alamat IP di sisi LAN
ke satu alamat IP Publik pada interface router, atau mentranslasikan satu alamat IP Publik pada interface router
ke satu alamat IP yang ada di sisi LAN secara statis.
Gambar-05. Single Static NAT
Perintah iptables Router Linux:
# iptables -t nat -A POSTROUTING -s 10.0.0.2 -j SNAT –-to 2.2.2.2
Perintah MikroTik Router OS:
# ip firewall nat add chain=srcnat src-address=10.0.0.2 action=src-nat to-addresses=2.2.2.2
Gambar-06. Multiple Static NAT
Perintah iptables Router Linux:
# iptables -t nat -A POSTROUTING -s 10.0.0.2 -j SNAT –-to 2.2.2.2
# iptables -t nat -A POSTROUTING -s 10.0.0.3 -j SNAT –-to 2.2.2.3
Perintah MikroTik Router OS:
# ip firewall nat add chain=srcnat src-address=10.0.0.2 action=src-nat to-addresses=2.2.2.2
# ip firewall nat add chain=srcnat src-address=10.0.0.3 action=src-nat to-addresses=2.2.2.3
Halaman : 3
C.2. Pool-to-Pool Address Translation
Relasi NAT ini biasa juga dikenal dengan nama Dynamic NAT, yang akan mentranslasikan satu alamat IP di sisi
LAN ke satu alamat IP Publik pada interface router, atau mentranslasikan satu alamat IP Publik pada interface
router ke satu alamat IP yang ada di sisi LAN secara dinamis.
Gambar-07. Dynamic NAT Kondisi Pertama
Gambar-08. Dynamic NAT Kondisi Kedua
Perintah iptables Router Linux:
# iptables -t nat -A POSTROUTING -s 10.0.0.2 -j SNAT –-to 2.2.2.2-2.2.2.3
# iptables -t nat -A POSTROUTING -s 10.0.0.3 -j SNAT –-to 2.2.2.2-2.2.2.3
Perintah MikroTik Router OS:
# ip firewall nat add chain=srcnat src-address=10.0.0.2-10.0.0.3 
action=src-nat to-addresses=2.2.2.2-2.2.2.3
Halaman : 4
D. Port Address Translation (PAT)
Kekurangan pada metode NAT adalah ketika alamat IP Publik yang diberikan oleh ISP hanya satu sedang kita
memiliki beberapa komputer di LAN yang harus dikoneksikan ke internet. Ketika sebuah alamat IP host (LAN)
telah ditranslasikan ke IP Publik router maka IP host yang lain tidak bisa lagi ditranslasikan, yang mengakibatkan
pada satu saat hanya boleh ada satu host saja yang bisa terkoneksi ke internet.
Port Address Translation (PAT) hadir untuk mengatasi permasalahan di atas, setiap permintaan koneksi yang
berasal dari host di LAN yang menuju ke internet akan ditranslasikan ke port tertentu dengan mamanfaatkan
port sumber yang diciptakan oleh host asal, agar lebih jelas silahkan melihat gambar berikut.
Gambar-09. PAT (ketika host LAN mengirimkan request ke Server)
Gambar-10. PAT (ketika host LAN menerima reply dari Server)
Perintah iptables Router Linux:
# iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT –-to 2.2.2.2
atau
# iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j MASQUERADE
Perintah MikroTik Router OS:
# ip firewall nat add chain=srcnat src-address=10.0.0.0/24 
action=src-nat to-addresses=2.2.2.2
atau
# ip firewall nat add chain=srcnat src-address=10.0.0.0/24 action=masquerade
Halaman : 5
Berikut adalah model lain dari implementasi Port Address Translation.
Gambar-11. PAT (biasa dikenal dengan istilah Port Forwarding)
Perintah iptables Router Linux:
# iptables -t nat -A PREROUTING -p tcp --dport 2100 -d 2.2.2.2 -j DNAT --to 10.0.0.2:80
Perintah MikroTik Router OS:
# ip firewall nat add chain=dstnat dst-address=2.2.2.2 dst-port=2100 
action=dst-nat to-addresses=10.0.0.2 to-ports=80
Gambar-12. PAT (biasa dikenal dengan istilah Port Redirection)
Perintah iptables Router Linux:
# iptables -t nat -A PREROUTING -s 10.0.0.0/24 -p tcp --dport 80 -j DNAT --to 2.2.2.3:3128
Perintah MikroTik Router OS:
# ip firewall nat add chain=dstnat src-address=10.0.0.0/24 protocol=tcp dst-port=80 
action=dst-nat to-addresses=2.2.2.3 to-ports=3128
:: Selamat Belajar ::
Halaman : 6

Contenu connexe

Tendances

Gametogenesis (Biologi IX SMP)
Gametogenesis (Biologi IX SMP)Gametogenesis (Biologi IX SMP)
Gametogenesis (Biologi IX SMP)Ramadhanty Putri
 
Laminar air flow (LAF)
Laminar air flow (LAF)Laminar air flow (LAF)
Laminar air flow (LAF)cumipaus
 
Tanaman Hias Keladi Hias
Tanaman Hias Keladi HiasTanaman Hias Keladi Hias
Tanaman Hias Keladi HiasMoh Ali Fauzi
 
Makalah pengaruh internet bagi perkembangan remaja
Makalah pengaruh internet bagi perkembangan remajaMakalah pengaruh internet bagi perkembangan remaja
Makalah pengaruh internet bagi perkembangan remajaWarnet Raha
 
MATERI Sistem pernafasan KELAS XI SMA
MATERI Sistem pernafasan KELAS XI SMAMATERI Sistem pernafasan KELAS XI SMA
MATERI Sistem pernafasan KELAS XI SMAZona Bebas
 
Taksonomi Tumbuhan I DIVISI SCHIZOPHYTA ( Monera)
Taksonomi Tumbuhan I DIVISI SCHIZOPHYTA ( Monera)Taksonomi Tumbuhan I DIVISI SCHIZOPHYTA ( Monera)
Taksonomi Tumbuhan I DIVISI SCHIZOPHYTA ( Monera)fentyagustin1
 
Laporan praktikum regenerasi
Laporan praktikum regenerasiLaporan praktikum regenerasi
Laporan praktikum regenerasiENCIK ROSIANA
 
ppt sejarah perkembangan komputer
ppt sejarah perkembangan komputerppt sejarah perkembangan komputer
ppt sejarah perkembangan komputerRini de Lopez
 
Makalah..biologi sel ( struktur sel, fungsi organel sel dan komunikasi antars...
Makalah..biologi sel ( struktur sel, fungsi organel sel dan komunikasi antars...Makalah..biologi sel ( struktur sel, fungsi organel sel dan komunikasi antars...
Makalah..biologi sel ( struktur sel, fungsi organel sel dan komunikasi antars...SMPN 4 Kerinci
 
Diskusi tentang Spesiasi
Diskusi tentang SpesiasiDiskusi tentang Spesiasi
Diskusi tentang SpesiasiChristinbonnu
 
Presentasi Sejarah komputer
Presentasi Sejarah komputerPresentasi Sejarah komputer
Presentasi Sejarah komputeragusjafar
 

Tendances (20)

Tautan gen
Tautan genTautan gen
Tautan gen
 
Gametogenesis (Biologi IX SMP)
Gametogenesis (Biologi IX SMP)Gametogenesis (Biologi IX SMP)
Gametogenesis (Biologi IX SMP)
 
Laminar air flow (LAF)
Laminar air flow (LAF)Laminar air flow (LAF)
Laminar air flow (LAF)
 
Makalah morfologi daun
Makalah morfologi daunMakalah morfologi daun
Makalah morfologi daun
 
Laporan Praktikum I Daun (Folium)
Laporan Praktikum I Daun (Folium)Laporan Praktikum I Daun (Folium)
Laporan Praktikum I Daun (Folium)
 
Tanaman Hias Keladi Hias
Tanaman Hias Keladi HiasTanaman Hias Keladi Hias
Tanaman Hias Keladi Hias
 
Anatomi daun
Anatomi daunAnatomi daun
Anatomi daun
 
Makalah pengaruh internet bagi perkembangan remaja
Makalah pengaruh internet bagi perkembangan remajaMakalah pengaruh internet bagi perkembangan remaja
Makalah pengaruh internet bagi perkembangan remaja
 
MATERI Sistem pernafasan KELAS XI SMA
MATERI Sistem pernafasan KELAS XI SMAMATERI Sistem pernafasan KELAS XI SMA
MATERI Sistem pernafasan KELAS XI SMA
 
Pengaruh cahaya bagi pertumbuhan tanaman kacang hijau
Pengaruh cahaya bagi pertumbuhan tanaman kacang hijauPengaruh cahaya bagi pertumbuhan tanaman kacang hijau
Pengaruh cahaya bagi pertumbuhan tanaman kacang hijau
 
Reaksi Terang Fotosintesis
Reaksi Terang FotosintesisReaksi Terang Fotosintesis
Reaksi Terang Fotosintesis
 
Kaktus
Kaktus Kaktus
Kaktus
 
Morfologi Batang
Morfologi BatangMorfologi Batang
Morfologi Batang
 
Taksonomi Tumbuhan I DIVISI SCHIZOPHYTA ( Monera)
Taksonomi Tumbuhan I DIVISI SCHIZOPHYTA ( Monera)Taksonomi Tumbuhan I DIVISI SCHIZOPHYTA ( Monera)
Taksonomi Tumbuhan I DIVISI SCHIZOPHYTA ( Monera)
 
Laporan praktikum regenerasi
Laporan praktikum regenerasiLaporan praktikum regenerasi
Laporan praktikum regenerasi
 
ppt sejarah perkembangan komputer
ppt sejarah perkembangan komputerppt sejarah perkembangan komputer
ppt sejarah perkembangan komputer
 
Makalah..biologi sel ( struktur sel, fungsi organel sel dan komunikasi antars...
Makalah..biologi sel ( struktur sel, fungsi organel sel dan komunikasi antars...Makalah..biologi sel ( struktur sel, fungsi organel sel dan komunikasi antars...
Makalah..biologi sel ( struktur sel, fungsi organel sel dan komunikasi antars...
 
Diskusi tentang Spesiasi
Diskusi tentang SpesiasiDiskusi tentang Spesiasi
Diskusi tentang Spesiasi
 
Buah
Buah Buah
Buah
 
Presentasi Sejarah komputer
Presentasi Sejarah komputerPresentasi Sejarah komputer
Presentasi Sejarah komputer
 

Similaire à NAT Implementasi

NETWORK ADDRESS TRANSLATION
NETWORK ADDRESS TRANSLATIONNETWORK ADDRESS TRANSLATION
NETWORK ADDRESS TRANSLATIONLusiana Diyan
 
TA_NAT_Reihanmf23_2017/2018
TA_NAT_Reihanmf23_2017/2018TA_NAT_Reihanmf23_2017/2018
TA_NAT_Reihanmf23_2017/2018reihanfauzhan
 
Bab iv Konfigurasi Freeradius2
Bab iv Konfigurasi Freeradius2Bab iv Konfigurasi Freeradius2
Bab iv Konfigurasi Freeradius2Maulani Legowo
 
15011 10-915861063479
15011 10-91586106347915011 10-915861063479
15011 10-915861063479Lina Ernita
 
Laporan 6
Laporan 6Laporan 6
Laporan 6Boy Cdr
 
Tugas praktikum xi tkj 2 abdul gofur
Tugas praktikum xi tkj 2 abdul gofurTugas praktikum xi tkj 2 abdul gofur
Tugas praktikum xi tkj 2 abdul gofurbayu april
 
Tugas praktikum abdul ghofur XI TKJ 2
Tugas praktikum abdul ghofur XI TKJ 2Tugas praktikum abdul ghofur XI TKJ 2
Tugas praktikum abdul ghofur XI TKJ 2shendy achmadputra
 
Tugas praktikum abdul ghofur XI TKJ 2
Tugas praktikum abdul ghofur XI TKJ 2Tugas praktikum abdul ghofur XI TKJ 2
Tugas praktikum abdul ghofur XI TKJ 2abdul ghofur
 
bahan ajar materi adminstrasi inftrastruktur jaringan kelas xii
bahan ajar materi adminstrasi inftrastruktur jaringan kelas xiibahan ajar materi adminstrasi inftrastruktur jaringan kelas xii
bahan ajar materi adminstrasi inftrastruktur jaringan kelas xiiSopyanLikabu
 
Jaringan Komputer - Jilid III
Jaringan Komputer - Jilid IIIJaringan Komputer - Jilid III
Jaringan Komputer - Jilid IIIrezarmuslim
 
Penggunaan network address translation
Penggunaan network address translationPenggunaan network address translation
Penggunaan network address translationBudi Raharjo
 
Bagian 1 setting dasar rb750 untuk lan & hotspot
Bagian 1  setting dasar rb750 untuk lan & hotspotBagian 1  setting dasar rb750 untuk lan & hotspot
Bagian 1 setting dasar rb750 untuk lan & hotspotpece thea
 
Laporan 5 routing static mikrotic router
Laporan 5 routing static mikrotic routerLaporan 5 routing static mikrotic router
Laporan 5 routing static mikrotic routerWilly Winas
 
Cara menghubungkan internet di router mikrotik rb941
Cara menghubungkan internet di router mikrotik rb941Cara menghubungkan internet di router mikrotik rb941
Cara menghubungkan internet di router mikrotik rb941zaenalkholis zaen
 

Similaire à NAT Implementasi (20)

NETWORK ADDRESS TRANSLATION
NETWORK ADDRESS TRANSLATIONNETWORK ADDRESS TRANSLATION
NETWORK ADDRESS TRANSLATION
 
Modul 5 NAT.pdf
Modul 5 NAT.pdfModul 5 NAT.pdf
Modul 5 NAT.pdf
 
TA_NAT_Reihanmf23_2017/2018
TA_NAT_Reihanmf23_2017/2018TA_NAT_Reihanmf23_2017/2018
TA_NAT_Reihanmf23_2017/2018
 
Nat & pat
Nat & patNat & pat
Nat & pat
 
Bab iv Konfigurasi Freeradius2
Bab iv Konfigurasi Freeradius2Bab iv Konfigurasi Freeradius2
Bab iv Konfigurasi Freeradius2
 
PAT DAN NAT.pptx
PAT DAN NAT.pptxPAT DAN NAT.pptx
PAT DAN NAT.pptx
 
15011 10-915861063479
15011 10-91586106347915011 10-915861063479
15011 10-915861063479
 
Laporan 6
Laporan 6Laporan 6
Laporan 6
 
Laporan 6 nat, dns dan dhcp
Laporan 6 nat, dns dan dhcpLaporan 6 nat, dns dan dhcp
Laporan 6 nat, dns dan dhcp
 
Setting mikrotik ll
Setting mikrotik llSetting mikrotik ll
Setting mikrotik ll
 
Tugas praktikum xi tkj 2 abdul gofur
Tugas praktikum xi tkj 2 abdul gofurTugas praktikum xi tkj 2 abdul gofur
Tugas praktikum xi tkj 2 abdul gofur
 
Tugas praktikum abdul ghofur XI TKJ 2
Tugas praktikum abdul ghofur XI TKJ 2Tugas praktikum abdul ghofur XI TKJ 2
Tugas praktikum abdul ghofur XI TKJ 2
 
Tugas praktikum abdul ghofur XI TKJ 2
Tugas praktikum abdul ghofur XI TKJ 2Tugas praktikum abdul ghofur XI TKJ 2
Tugas praktikum abdul ghofur XI TKJ 2
 
16module 28 dhcp-nat
16module 28 dhcp-nat16module 28 dhcp-nat
16module 28 dhcp-nat
 
bahan ajar materi adminstrasi inftrastruktur jaringan kelas xii
bahan ajar materi adminstrasi inftrastruktur jaringan kelas xiibahan ajar materi adminstrasi inftrastruktur jaringan kelas xii
bahan ajar materi adminstrasi inftrastruktur jaringan kelas xii
 
Jaringan Komputer - Jilid III
Jaringan Komputer - Jilid IIIJaringan Komputer - Jilid III
Jaringan Komputer - Jilid III
 
Penggunaan network address translation
Penggunaan network address translationPenggunaan network address translation
Penggunaan network address translation
 
Bagian 1 setting dasar rb750 untuk lan & hotspot
Bagian 1  setting dasar rb750 untuk lan & hotspotBagian 1  setting dasar rb750 untuk lan & hotspot
Bagian 1 setting dasar rb750 untuk lan & hotspot
 
Laporan 5 routing static mikrotic router
Laporan 5 routing static mikrotic routerLaporan 5 routing static mikrotic router
Laporan 5 routing static mikrotic router
 
Cara menghubungkan internet di router mikrotik rb941
Cara menghubungkan internet di router mikrotik rb941Cara menghubungkan internet di router mikrotik rb941
Cara menghubungkan internet di router mikrotik rb941
 

NAT Implementasi

  • 1. Konsep dan Implementasi NAT (Network Address Translation) Oleh : Robi Kasamuddin A. Mengapa NAT Dibutuhkan? Network Address Translation atau disingkat NAT, lahir ketika persediaan alamat IP (Internet Protocol) versi 4 semakin menipis dan jaringan komputer kemudian harus diklasifikasikan menjadi Jaringan Publik atau yang kita kenal dengan nama Jaringan Internet serta Jaringan Privat atau yang kita kenal dengan nama Jaringan Area Lokal (Local Area Network). Jika sebelumnya Anda telah mempelajari konsep Routing (perutean), maka akan diketahui bahwa idealnya setiap Host yang saling terkoneksi dengan Host lain yang berada pada network yang berbeda harus saling merutekan dirinya ke network tujuan, untuk lebih jelasnya dapat dilihat pada gambar berikut. Gambar-01. Routing Dua Arah Host pada Network A me-rutekan dirinya ke Network B melalui interface eth1 Router, demikian sebaliknya Server pada Network B juga merutekan dirinya ke Network A melalui interface eth0 Router. Namun pada kenyataannya, ada kondisi dimana perutean hanya bisa terjadi satu arah saja, sehingga koneksi akan terkendala oleh hal tersebut, seperti terlihat pada gambar berikut. Gambar-02. Routing Satu Arah Halaman : 1
  • 2. Mengapa perutean hanya bisa satu arah? Hal ini disebabkan karena tak ada satupun perangkat jaringan di Internet yang merutekan dirinya ke jaringan LAN. Metode yang memungkinkan Host dan Server tetap dapat saling berkomunikasi adalah NAT, yaitu dengan cara mentranslasikan alamat IP Host LAN ke alamat IP Publik Router agar dapat dikenali oleh perangkat jaringan di internet. B. Tipe NAT B.1. Source NAT Source NAT digunakan ketika kondisi awal yang kita inginkan adalah mentranslasikan alamat IP Private LAN ke alamat IP Publik Router, seperti yang terlihat pada gambar berikut. Gambar-03. Source NAT B.2. Destination NAT Berbeda dengan Source NAT, Destination NAT digunakan ketika kondisi awal yang kita inginkan adalah mentranslasikan alamat IP Publik Router ke alamat IP Private yang ada di LAN, seperti yang terlihat pada gambar berikut. Gambar-04. Destination NAT Halaman : 2
  • 3. C. Relasi Translasi NAT C.1. One-to-One Address Translation Relasi NAT ini biasa juga dikenal dengan nama Static NAT, yang akan mentranslasikan satu alamat IP di sisi LAN ke satu alamat IP Publik pada interface router, atau mentranslasikan satu alamat IP Publik pada interface router ke satu alamat IP yang ada di sisi LAN secara statis. Gambar-05. Single Static NAT Perintah iptables Router Linux: # iptables -t nat -A POSTROUTING -s 10.0.0.2 -j SNAT –-to 2.2.2.2 Perintah MikroTik Router OS: # ip firewall nat add chain=srcnat src-address=10.0.0.2 action=src-nat to-addresses=2.2.2.2 Gambar-06. Multiple Static NAT Perintah iptables Router Linux: # iptables -t nat -A POSTROUTING -s 10.0.0.2 -j SNAT –-to 2.2.2.2 # iptables -t nat -A POSTROUTING -s 10.0.0.3 -j SNAT –-to 2.2.2.3 Perintah MikroTik Router OS: # ip firewall nat add chain=srcnat src-address=10.0.0.2 action=src-nat to-addresses=2.2.2.2 # ip firewall nat add chain=srcnat src-address=10.0.0.3 action=src-nat to-addresses=2.2.2.3 Halaman : 3
  • 4. C.2. Pool-to-Pool Address Translation Relasi NAT ini biasa juga dikenal dengan nama Dynamic NAT, yang akan mentranslasikan satu alamat IP di sisi LAN ke satu alamat IP Publik pada interface router, atau mentranslasikan satu alamat IP Publik pada interface router ke satu alamat IP yang ada di sisi LAN secara dinamis. Gambar-07. Dynamic NAT Kondisi Pertama Gambar-08. Dynamic NAT Kondisi Kedua Perintah iptables Router Linux: # iptables -t nat -A POSTROUTING -s 10.0.0.2 -j SNAT –-to 2.2.2.2-2.2.2.3 # iptables -t nat -A POSTROUTING -s 10.0.0.3 -j SNAT –-to 2.2.2.2-2.2.2.3 Perintah MikroTik Router OS: # ip firewall nat add chain=srcnat src-address=10.0.0.2-10.0.0.3 action=src-nat to-addresses=2.2.2.2-2.2.2.3 Halaman : 4
  • 5. D. Port Address Translation (PAT) Kekurangan pada metode NAT adalah ketika alamat IP Publik yang diberikan oleh ISP hanya satu sedang kita memiliki beberapa komputer di LAN yang harus dikoneksikan ke internet. Ketika sebuah alamat IP host (LAN) telah ditranslasikan ke IP Publik router maka IP host yang lain tidak bisa lagi ditranslasikan, yang mengakibatkan pada satu saat hanya boleh ada satu host saja yang bisa terkoneksi ke internet. Port Address Translation (PAT) hadir untuk mengatasi permasalahan di atas, setiap permintaan koneksi yang berasal dari host di LAN yang menuju ke internet akan ditranslasikan ke port tertentu dengan mamanfaatkan port sumber yang diciptakan oleh host asal, agar lebih jelas silahkan melihat gambar berikut. Gambar-09. PAT (ketika host LAN mengirimkan request ke Server) Gambar-10. PAT (ketika host LAN menerima reply dari Server) Perintah iptables Router Linux: # iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT –-to 2.2.2.2 atau # iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j MASQUERADE Perintah MikroTik Router OS: # ip firewall nat add chain=srcnat src-address=10.0.0.0/24 action=src-nat to-addresses=2.2.2.2 atau # ip firewall nat add chain=srcnat src-address=10.0.0.0/24 action=masquerade Halaman : 5
  • 6. Berikut adalah model lain dari implementasi Port Address Translation. Gambar-11. PAT (biasa dikenal dengan istilah Port Forwarding) Perintah iptables Router Linux: # iptables -t nat -A PREROUTING -p tcp --dport 2100 -d 2.2.2.2 -j DNAT --to 10.0.0.2:80 Perintah MikroTik Router OS: # ip firewall nat add chain=dstnat dst-address=2.2.2.2 dst-port=2100 action=dst-nat to-addresses=10.0.0.2 to-ports=80 Gambar-12. PAT (biasa dikenal dengan istilah Port Redirection) Perintah iptables Router Linux: # iptables -t nat -A PREROUTING -s 10.0.0.0/24 -p tcp --dport 80 -j DNAT --to 2.2.2.3:3128 Perintah MikroTik Router OS: # ip firewall nat add chain=dstnat src-address=10.0.0.0/24 protocol=tcp dst-port=80 action=dst-nat to-addresses=2.2.2.3 to-ports=3128 :: Selamat Belajar :: Halaman : 6