setting mikrotik redirect server(Server di Luar Mikrotik)

kalo dst-nat itu cuman translasi dari luar (WAN) ke LAN....

nah itu aksi nya.... nah menurut hukum fisika hehehehe kalo ada aksi harus ada reaksi kan?????...........

yang gue tanyain itu reaksi nya kemana?????

kalo aksi nya dst-nat.... harus di kasi reaksi LAN ke WAN (src-nat).

trafficnya (tanpa dst-nat):
wan-----------mikrotik ------------ server
traffic----------->|||

traffic (ada dst-nat):
wan-----------mikrotik----------- server
traffic----------->||| -------------->

nah itu yang udah kamu lakuin sekarang, nah menurut tutor yg gue kasi kemarin ini punya elo sekarang:

wan-------------mikrotik------------- server
..........................||| <---------------traffic

nah si server mo reply ke WAN tapi ga pernah bisa keluar karena ga ditranslasikan/diijinin oleh mikrotik ke WAN

harus di kasi NAT src-nat baru bisa reply dns (alamat web server yang banyak itu ke luar(WANnya).

WAN-------mikrotik------------ Server
<------------|||--------------traffic

semoga ga membuat bingung hehehhe.

ini contoh web punya gue yg udah jadi, coba aja surfing pake browser: http://nytsmg.dyndns.org

daftar di dyndns.com terus di situ di redirect ke ip public gue ^^.

PS:
server gue idup cuman pas jam kerja kantor aja , jadi kalo misalnya pas coba jam 10 maleman kalo error berarti server udah mati.


;;; HTTP Server FEDORA

chain=dstnat dst-address=125.164.20x.xx protocol=tcp dst-port=80
action=dst-nat to-addresses=192.168.2.5 to-ports=80

chain=srcnat dst-address=192.168.2.5 protocol=tcp dst-port=80
action=src-nat to-addresses=125.164.20x.xx to-ports=0-65535

kenapa portnya 0-65535??? karena kita engga tau pasti dikembaliin ke port wan nya pake port brp hheheeh. coba aja pake torch..... port nya engga pasti pake port 80.

untuk server lain sama tinggal di rule nomer 5 ganti aja portnya

PS:
untuk DNS Server lebih baik pake DMZ aja, nih :
http://www.mikrotik.com/testdocs/ros...mz_content.php

;;; Traffic DNS - Mail to SERVER
chain=dstnat dst-address=125.164.20x.xx protocol=tcp dst-port=53
action=dst-nat to-addresses=192.168.2.1 to-ports=53

chain=dstnat protocol=tcp dst-port=25 action=dst-nat
to-addresses=192.168.2.5 to-ports=25

chain=dstnat protocol=tcp dst-port=110 action=dst-nat
to-addresses=192.168.2.5 to-ports=110

Share this

Related Posts

Previous
Next Post »