Anda di halaman 1dari 10

Konfigurasi

Firewall dengan
MikroTik
1. NAT untuk Komputer Tertentu
a. Hapus aturan NAT lama. Ketik perintah berikut.

Penjelasan:
Tentu kamu ingat, pada aturan NAT sebelumnya disimpan di indeks
0.

2
b. Buat aturan NAT yang baru. Misalkan,hanya 3 komputer LAN
kamu (lihat lagi topologi pada pada gambar 1.11) yang dapat
mengakses internet, yaitu komputer hanya dengan alamat IP
192.168.56.10,192.168.56.11 dan 192.168.56.12 sementara
komputer dengan alamat IP yang selain itu tidak dapat mengakses
internet. ketik perintah berikut.

penjelasan:
alamat IP komputer yang boleh keluar interface WAN ada di baris
src-address. kemudian, alamat IP komputer tersebut mengalami
pembungkusan (masquarade) setelah keluar dari interface.

3
2. NAT untuk Layanan Tertentu
Fungsi NAT dapat digunakan untuk memblok layanan apa saja yang tidak dapat diakses oleh komputer LAN. misalkan hanya komputer alamat IP
192.168.56.10 dapat browsing internet dan 2 komputer lainnya, 192.168.56.11 dan 192.168.56.12 hanya dapat chatting lewat WhatsApp web.

Berikut langkahnya.
a. untuk komputer alamat IP 192 168 56.10 dapat browsing internet, ketik perintah
berikut.

penjelasan:
TCP port 80 adalah layanan HTTP.

4
b. untuk komputer alamat IP 192.1268.11dan 192.168.56.12 dapat
mengakses WhatsApp web, ketik perintah berikut

penjelasan TCP port


80,443,5222,5223,5228,500 adalah
sejumlah port untuk keperluan
akses WhatsApp web.

5
c. lihat konfigurasi NAT dengan
mengetik perintah berikut.

hasilnya:

6
3. NAT untuk Waktu Tertentu

fungsi NAT dapat digunakan untuk mengatur jadwal akses internet pada komputer LAN. Misalkan, jadwal
akses internet dari jam 13.00 sampai jam 17.00 dari hari Senin sampai Jumat. berikut langkahnya.

a.

penjelasan:
Time adalah waktu. Adapun mon (Monday) atau senin,tue (Tuesday) atau Selasa, wed (Wednesday) atau
Rabu, thu (Thursday) atau Kamis dan fri (friday) atau Jumat. Arti src-address= 192.158.56.0/24 berarti
semua komputer dengan rentang network ID tersebut diatur waktu akses internetnya.

7
b. pastikan juga jam pada mikrotik sesuai dengan jam yang kamu gunakan. Untuk menggunakan ketik perintah berikut.

penjelasan:
Baris pertama adalah mengambil waktu dari server network time protocol (NTP) yang
menyediakan layanan waktu dan berada di 203.160.128. 3. Kemudian, baris kedua adalah
penentuan zona waktu yang berada di Asia kota Jakarta.
c. Kita lihat system clock sekarang.

Hasilnya:

Anda mungkin juga menyukai