Anda di halaman 1dari 6

Kelompok Pengerjaan

Bayu Sebtian
Eka Nurcahyanti Network Address Sabtu 23 April 2011
Faqih Salban R. Translation
M. Ridwan T. H.
XI-TKJ A (NAT) Rudi Haryadi
DIAGNOSA LAN Antoni Budiman

I. Tujuan : Mengetahui dan memahami mengenai konfigurasi Nat dalam OS Ubuntu


II. Pendahuluan : Network Address Translation adalah proses pembungkusan alamat Ip
trtentu oleh alamat Ip tertentu melalui alamat tertentu
III. Alat dan bahan :
(simulasi jaringan) menggunakan Vmware
1. 3 PC sebagai client
2. 1 router yang dilengkapi fungsi firewall (Ubuntu 10.04), menghubungkna 3 komputer
client dan 1 local host
3. 1 PC sebagai localhost (Win server 03)

IV. Langkah Kerja :

1. Persiapkan alat dan bahan


2. Buatlah sebuah Topologi
3. Buatlah perencanaan dan ketentuan firewall
4. Tentukan Ip address, netmask, interface, DNS dll pada setiap komputer yang akan
dikonfigurasi
5. Buatlah jaringan seperti topology dibawah ini
Operating
No. Nama system interface Address Netmask gateway DNS server
Ubuntu 255.255.255. 10.10.10
1
Client 10.04 eth2 10.10.10.1 0 .2 202.51.232.114
255.255.255. 172.16.1
2 Ubuntu 10.04 eth2 10.10.10.2 0 6.14 202.51.232.114
Firewall
172.16.16.1 255.255.255. 172.16.1
Ubuntu 10.04 eth5 5 0 6.1 202.51.232.114
172.16.16.1 255.255.255. 172.16.1
3 - -
Bridge 5 192 6.1 202.51.232.114
172.16.16.1 255.255.255. 172.16.1
4
Komputer Asli Ubuntu 10.10 eth 1 4 192 6.1 202.51.232.114
255.255.255.
5 - -
Router Internet Acces Mikrotik 172.16.16.1 192 202.51.232.114
6 Internet Access (Jalawave)

Aturan yang dibuat


1. Firewall harus bisa terkoneksi dengan internet
2. komputer yang memiliki ip 10.10.10.1/24 harus bisa terkoneksi ke internet

Langkah-langkah Konfigurasi :

1. Konfigurasi Connector cable pada Virtual BOX


2. Lakukan konfigurasi network pada client ubuntu
3. Lakukan konfigurasi network pada router firewall ubuntu

4. Pada firewall jangan lupa memasukan DNS server. Dalam hal ii DNS server di masukan
denga sintax “nameserver(spasi)(alamat Ip DNS yang kita gunakan). Jika ingin memasukan DNS
secondarynya. Kita tinggal menambahkan alamat secondary DNS pada baris berikutnya

5. Restart network dengan cara cd /etc/init.d kemudian ketikan perintah ./networking


restart

6. Keadaan
setelah setting
Network script
sebelum setting
masquerade :
a. Lakukanlah
uji koneksi ke
alamat 172.16.16.1 dari computer firewall

b. Lakukanlah uji koneksi ke alamat 202.51.232.114 dari computer firewall


c. Lakukan uji koneksi ke alamat 172.16.16.1 dari computer client

d. Lakukan uji koneksi kea lamat 202.51.232.114 dari computer client

7. Lakukan settingan firewall menggunakan MASQUERADE


Source Destination Chain Action
No
ip source Protocol Port Interface SNAT ip Source Protocol Port Interface DNAT
1 10.10.10.1 Any any Ethernet 1   0.0.0.0/0 any any   -   - POSTROUTING MASQUERADE

a. Iptables –t nat –L (untuk melihat chain yang sudah dibuat)

b. Iptables –t nat –A POSTROUTING –s 10.10.10.0/24 –o eth5 –j MASQUERADE

c. Untuk mengetahui hasil dari percobaan dengan melakukan pengujian diantaranya :

d. Lakukan uji koneksi dari computer client ke 172.16.16.1 (default gateway internet akses)

e. Lakukan uji koneksi dari computer client ke 202.51.232.114 (alamat DNS)

f. Buka web browser agar memastikan computer tersebut terkoneksi internet


g. Untuk mengetahui alamat IP yang digunakan computer client untuk akses internet
adalah www.whatismyip.com

V. Kesimpulan

Computer yang menggunakan IP privat bisa terkoneksi oleh internet karena terjadi
pembungkusan oleh ip public (eth5). Hal inilah yang dinamakan dengan masquerading. Ip
10.10.10.1 dapat terkoneksi internet karena dibungkus oleh ip 172.16.16.15 yang terdapat pada
interface eth2 komputer firewall

Anda mungkin juga menyukai