nah itu aksi nya.... nah menurut hukum fisika hehehehe kalo ada aksi harus ada reaksi kan?????...........
yang gue tanyain itu reaksi nya kemana?????
kalo aksi nya dst-nat.... harus di kasi reaksi LAN ke WAN (src-nat).
trafficnya (tanpa dst-nat):
wan-----------mikrotik ------------ server
traffic----------->|||
traffic (ada dst-nat):
wan-----------mikrotik----------- server
traffic----------->||| -------------->
nah itu yang udah kamu lakuin sekarang, nah menurut tutor yg gue kasi kemarin ini punya elo sekarang:
wan-------------mikrotik------------- server
..........................||| <---------------traffic
nah si server mo reply ke WAN tapi ga pernah bisa keluar karena ga ditranslasikan/diijinin oleh mikrotik ke WAN
harus di kasi NAT src-nat baru bisa reply dns (alamat web server yang banyak itu ke luar(WANnya).
WAN-------mikrotik------------ Server
<------------|||--------------traffic
semoga ga membuat bingung hehehhe.
ini contoh web punya gue yg udah jadi, coba aja surfing pake browser: http://nytsmg.dyndns.org
daftar di dyndns.com terus di situ di redirect ke ip public gue ^^.
PS:
server gue idup cuman pas jam kerja kantor aja , jadi kalo misalnya pas coba jam 10 maleman kalo error berarti server udah mati.
;;; HTTP Server FEDORA
chain=dstnat dst-address=125.164.20x.xx protocol=tcp dst-port=80
action=dst-nat to-addresses=192.168.2.5 to-ports=80
chain=srcnat dst-address=192.168.2.5 protocol=tcp dst-port=80
action=src-nat to-addresses=125.164.20x.xx to-ports=0-65535
kenapa portnya 0-65535??? karena kita engga tau pasti dikembaliin ke port wan nya pake port brp hheheeh. coba aja pake torch..... port nya engga pasti pake port 80.
untuk server lain sama tinggal di rule nomer 5 ganti aja portnya
PS:
untuk DNS Server lebih baik pake DMZ aja, nih :
http://www.mikrotik.com/testdocs/ros...mz_content.php
;;; Traffic DNS - Mail to SERVER
chain=dstnat dst-address=125.164.20x.xx protocol=tcp dst-port=53
action=dst-nat to-addresses=192.168.2.1 to-ports=53
chain=dstnat protocol=tcp dst-port=25 action=dst-nat
to-addresses=192.168.2.5 to-ports=25
chain=dstnat protocol=tcp dst-port=110 action=dst-nat
to-addresses=192.168.2.5 to-ports=110
EmoticonEmoticon