Cara setting NAT (Masquerade) pada Port tertentu menggunakan Winbox sangat mudah sekali dilakukan. Jika anda ingin komputer user hanya dapat mengakses Port-Port Internet tertentu ( misalnya memberikan akses hanya browsing saja ). maka anda perlu menambahkan protocol dan destination port nya.
misalkan anda menginginkan komputer user hanya dapat akses internet untuk browsing saja, maka konfigurasinya sebagai berikut :
1. Buka Winbox > Klik Connect..
2. Kemudian Klik IP > Firewall > NAT > Klik tanda Plus ( + ).
3. Ikuti Konfigurasi di bawah ini :
Chain : srcnat
src-address : 10.100.10.2-10.100.10.11
protocol : tcp
dst-port : 80 ( mengijikan untuk browsing saja )
443 ( Mengijikan ke situs HTTPS)
out-interface : ether1
4. Kemudian Klik Action > Masquerade > Apply > dan OK.
Kedua kita akan konfigurasi dimana user dapat PING ke situs-situs internet,
5. Klik IP > Firewall > NAT > Klik tanda Plus ( + )
6. Ikut Konfigurasi di bawah ini :
src-address : 10.100.10.2-10.100.10.11protocol : ICMP
out-interface : ether1
7. Kemudian Klik Menu Action > Masquerade > Klik Apply > OK
selamat mencoba.. :)
terima kasih Anda sudah membaca artikel saya..
hehehehe :)
tanpa menggunakan ICMP , kalau jaringan lokal sudah di mengumpat di jaringan public , otomatis sudah dapat melakukan ping ke situs-situs lainnya
BalasHapus