Senin, 06 April 2026

Praktik 2 - Firewall NAT Mikrotik

 

Konfigurasi Firewall NAT pada Mikrotik

Kelas XI TKJ


A. Tujuan Pembelajaran

Setelah mempelajari materi ini, siswa mampu:

  1. Memahami konsep NAT pada Mikrotik.

  2. Menjelaskan fungsi firewall NAT.

  3. Membuat konfigurasi NAT dasar.

  4. Menghubungkan jaringan LAN ke internet.

  5. Melakukan pengujian koneksi jaringan.

  6. Menganalisis hasil konfigurasi NAT.


B. Pengertian Firewall NAT

Apa itu NAT?

NAT (Network Address Translation) adalah proses mengubah IP Address private menjadi IP public agar perangkat lokal dapat terhubung ke internet.


Fungsi NAT

1. Menghubungkan LAN ke Internet

IP private tidak dapat langsung mengakses internet.

NAT membantu menerjemahkan IP private menjadi IP public.


2. Menghemat IP Public

Banyak komputer dapat menggunakan satu IP public.


3. Menambah Keamanan

IP lokal tidak langsung terlihat dari internet.


C. Jenis NAT pada Mikrotik

Jenis NATFungsi
srcnatNAT dari jaringan lokal keluar
dstnatNAT dari internet menuju server lokal
masqueradeNAT otomatis untuk internet dinamis

D. Topologi Praktik

Topologi NAT Sederhana

Internet/Router
       |
    ether1
    Mikrotik
    ether2
       |
      Switch
       |
       PC

E. Skema IP Address

PerangkatInterfaceIP Address
Router ISPG0/010.10.10.1
Mikrotik WANether110.10.10.2
Mikrotik LANether2192.168.1.1
PC ClientEthernet192.168.1.2

F. Alat dan Bahan

Software

  • Winbox

  • VirtualBox (opsional)

  • MikroTik CHR / RouterBoard

Hardware

  • Router Mikrotik

  • Switch

  • Kabel LAN

  • PC/Laptop


G. Langkah Konfigurasi Dasar

1. Login Mikrotik

Buka aplikasi Winbox lalu login ke router.


2. Konfigurasi IP Address

IP WAN (ether1)

Masuk menu:

IP → Addresses

Tambahkan:

AddressInterface
10.10.10.2/24ether1

IP LAN (ether2)

Tambahkan:

AddressInterface
192.168.1.1/24ether2

H. Konfigurasi Gateway

Masuk menu:

IP → Routes

Tambahkan:

Dst. AddressGateway
0.0.0.0/010.10.10.1

I. Konfigurasi DNS

Masuk menu:

IP → DNS

Isi:

DNS Servers
8.8.8.8
1.1.1.1

Centang:

✅ Allow Remote Requests


J. Konfigurasi NAT Masquerade

Masuk menu:

IP → Firewall → NAT

Klik:

+

Tab General

Isi:

ChainOut Interface
srcnatether1

Tab Action

Isi:

Action
masquerade

Klik:

Apply → OK

K. Konfigurasi via Terminal

IP Address

/ip address
add address=10.10.10.2/24 interface=ether1
add address=192.168.1.1/24 interface=ether2

Gateway

/ip route
add gateway=10.10.10.1

DNS

/ip dns
set servers=8.8.8.8 allow-remote-requests=yes

NAT Masquerade

/ip firewall nat
add chain=srcnat out-interface=ether1 action=masquerade

L. Konfigurasi IP Client

Pada PC Client

Isi:

PengaturanNilai
IP Address192.168.1.2
Subnet Mask255.255.255.0
Gateway192.168.1.1
DNS8.8.8.8

M. Pengujian Koneksi

1. Ping Gateway

ping 192.168.1.1

2. Ping Router ISP

ping 10.10.10.1

3. Ping Internet

ping 8.8.8.8

4. Test Browser

Coba buka:

  • Google

  • YouTube

  • Wikipedia


N. Analisis Hasil

Jika konfigurasi berhasil:

✅ PC mendapat akses internet
✅ NAT berjalan dengan baik
✅ IP private dapat keluar jaringan
✅ Routing bekerja normal


O. Penjelasan Rule NAT

Rule:

add chain=srcnat out-interface=ether1 action=masquerade

Penjelasan:

BagianFungsi
chain=srcnatNAT keluar
out-interface=ether1Interface menuju internet
action=masqueradeMengubah IP private menjadi IP public

P. Praktik Tambahan

Praktik 1 — Blokir Internet Client

Langkah:

Masuk:

IP → Firewall → Filter Rules

Tambahkan rule:

ChainSrc AddressAction
forward192.168.1.2drop

Praktik 2 — Membatasi Akses Website

Tambahkan firewall rule:

ChainContentAction
forwardyoutubedrop

Q. Troubleshooting NAT

MasalahPenyebabSolusi
Tidak bisa internetNAT belum dibuatTambahkan masquerade
Ping gagalGateway salahPeriksa route
DNS tidak jalanDNS belum diisiTambahkan DNS
Interface salahOut-interface salahGunakan ether WAN

R. Kesimpulan

  • NAT digunakan agar jaringan lokal dapat mengakses internet.

  • Masquerade adalah jenis NAT paling umum pada Mikrotik.

  • NAT bekerja dengan mengubah IP private menjadi IP public.

  • Firewall NAT sangat penting pada jaringan komputer.


S. Tugas Praktik

Tugas 1

Buat topologi:

Internet → Mikrotik → Switch → 2 PC

Tugas 2

Lakukan konfigurasi:

  • IP Address

  • Gateway

  • DNS

  • NAT Masquerade


Tugas 3

Lakukan pengujian:

  • Ping gateway

  • Ping internet

  • Browsing


T. Soal Evaluasi

Pilihan Ganda

1. Fungsi NAT adalah …

A. Menambah RAM
B. Mengubah IP Address
C. Memperbesar bandwidth
D. Menambah user

Jawaban: B


2. Jenis NAT paling umum pada Mikrotik adalah …

A. Proxy
B. Bridge
C. Masquerade
D. DHCP

Jawaban: C


3. Menu NAT terdapat pada …

A. System
B. Queue
C. Firewall
D. Interfaces

Jawaban: C


U. Referensi

  1. Dokumentasi MikroTik RouterOS

  2. Modul Administrasi Infrastruktur Jaringan SMK

  3. MikroTik Academy

  4. Buku Teknik Komputer dan Jaringan SMK

0 komentar:

Posting Komentar