[ASK] cara setting NAT Port Forwader , NAT 1:1 ????
-
Dear Agan-agan PFSENSE dimanapun anda berada…
Ane mau tanya gimana cara setting NAT yaa?
ane punya 5 IP public ( 1 ud buat WAN FPSENSE ) naahhh ane mau ngeNAT salah satu Ip public yang lain ke internal network.
ane ud coba setting virtual IP + Nat 1:1 / port forwader.... tp pas ane akses ip public yg diNAT yang keakses tetep PFSensenya...
Mohon pencerahannya dari Agan-agan semua...
PFSENSE ane masih 2.0 RC1.
Ditunggu pencerahannya agan2 ;D -
Dear Agan2…
Mohon bantuannya sekali untuk permasalah ini...
demi kelangsungan kerja sayaa... :( -
ane punya 5 IP public ( 1 ud buat WAN FPSENSE ) naahhh ane mau ngeNAT salah satu Ip public yang lain ke internal network.
ane ud coba setting virtual IP + Nat 1:1 / port forwader…. tp pas ane akses ip public yg diNAT yang keakses tetep PFSensenya...
Mohon pencerahannya dari Agan-agan semua...
PFSENSE ane masih 2.0 RC1.
Ditunggu pencerahannya agan2 ;Dkonfigurasi ente dari eksternal ke internal…
5 publik ip >> 1 ip di pake 4 Idle
NAT 1:1 atau kah port forward
Kalo ente bikin NAT 1:1 ataupun port foward.. kemudian ente mengakses KE ip publik yg idle jelas gak bakalah bisa..
Kecuali…
Ente mengakses... dari salah satu ip publik tsb.. maka akan bisa mengakses ke internal ip...
Nah..
atau mungkin anda merencanakan konfigurasi yg lain.. ?? -
nah .. kebutuhan ip publiknya buat di pake apa :D
Kalau mau di depanya kasih … Switch dulu :D -
Dear Agan PakDe Sastro,
Terima kasih untuk replynya.
jadi gini Gan.
ane punya 5 IP public
1 ip public ud buat WAN interface PFsense
ane masih ada sisa 4 IP Public.
ceritanya 1 IP public mau ane NAT ke Ip internal ane. Example 192.168.1.123 Wan ane 123.456.789.987
jadi pada saat akses IP WAN 123.456.789.987 ane redirect ke local IP ane yang 192.168.1.123
bisa khan gan… pakai NAT 1 : 1 maupun port forwader kl ane cm butuh 1 port saja yg diforward.
setiap ane sudah setting Nat 1:1 ato port forwadernya, dan ane tembak ip b]public yg 123.456.789.987 keluarnya login pfsense mulu Gan...
harusnya settingannya gimana yaa???Mohon pencerahannya.
-
Dear Agan Kambeeng,
Mau tetep di belakang PFSENSE.
jadi lewatin firewall dulu.Mohon pencerahannya AGAN Moderator ;D
-
nah itu dia…. dari example yg di atas..
yg ente nat itu ip wan nya
123.456.789.987
jadi pada saat akses IP WAN nya PASTI ke local IP pf sense.sollusinya
cek port redirect. ke 192.168.1.123and
maksudnya anda jika di redirec ke. ..123 bsa dpt ip publik gitu kan?
kalo itu yg dimaksud anda. konfigurasinya hrus diperbaiki lg. -
Dear Agan PakDE Sastro,
Jadinya settinganya harusnya kyk apa?
Virtual Ip harus diset gak? kl iya yg diset di virtual IP ip public apa ip localnya?
trus kita ambil contoh setting dengan NAT 1:1 aja.
Interface External IP Internal IP Destination IP Description
WAN 123.456.789.987 192.168.1.50 * NATud bener blum yaa?
trus apa lagi yang haru disetting??Mohon pencerahannya…
-
external ip nya diganti.. tp anda hanya bisa akses ke nat nya melalui ip external itu.
atau anda menginginkan sisa 4 ip publik dipake untuk ip 192.168.1.50 ?
jika konfigurasinya Nat 1:1 bsa liat
doc.pfsense.org/index.php/1:1_NAT -
betul kata pak de
-
Dear Pak De dan Om Kambeeng,
1 IP Public undah diset untuk WAN PFsense misal 123.456.789.986. Udah oke gak ada masalah. ane masih ada IP Public 123.456.789.987-990 misalnya.
naah yang 123.456.789.987 mau di NAT ke IP local 192.168.1.123 misalnya…
jadi kalo ane akses IP 987 diredirect ke IP local 123 gitu...
Apa aja yang perlu disetting Agan2 sekalian???Mohon pencerahannya lagi...
-
Jika masih dalam satu mesin pfsense
masukan 123.345.678.987 ke intfce Opt1 buat nat arahkan ke 192.168.1.50btw konfigurasinya gk efektif.
-
Dear Pak De,
info tambahan lagi…
5 Ip Public berasal dari 1 ISP. Interface WAN sudah dapat membaca kelima IP Public.
apakah masih diperlukan tambahan interface / LAN Card secara fisikly?
yang dimaksud agan Pak De konfigurasinya gk efektif ? bagaimana supaya efektif?
Mohon pencerahannya... -
Dear All,
ada yg bisa bantu permasalahan ane ?
Dear Pak De,
Ditunggu pencerahannya… :(
-
gak efektifnya karna :
Pada NAT satu Ip publik bisa menghandle beberapa port yg ingin di foward ke ip internal.
misal wan 123.345.678.986
internal 192.168.1.50 >> web server port 80
internal 192.168.1.60 >> mail server
jadi jika di set all ip mengkses ke ip wan port 80 akan diteruskan ke internal ip 192.168.1.50
demikian jg dg mail server.NAH…
kongirasi anda.
anda menginginkan NAT pada ip publik 123.456.789.987 yg saat ini pada posisi idle..namun demikian sy tidak tahu persis tujuan anda meng-NAT kan ip publik yg sdg pada posisi idle.
mudah2an keterangan ini bisa membantu.
-
Dear PAk De,
Oww iyaa setuju untuk itu…
sebenernya ane mau publish aplikasi Web base dengan port 80 yang ada di Ip lokal 192.168.1.123 agar bisa diakses dari luar. intinya disitu Pak De.
either mau pake IP WAN yg sudah diset ke PFsense ato menggunakan IP Publik yg masih idle, tidak masalah...
yang jadi masalah settingannya gak ketemu :) ane sudah coba port forward , nat 1:1, MAUPUN OUTBOUND NAT semuanya gak berhasil.
sempet saya set 1 IP WAN yg idle ke port forward dan outbound NAT dan juga didaftarkan di virtual IP.
pada waktu ane coba akses yang keluar login PFSENSE juga. :(
Bingung ane gan... salah dimana settingannya...
mohon bantuannya dan pencerahannya. -
Oooo.. ternyata cuma ingin men foward aja.. tapi… blm pass..
Kalo gitu ada solusi nya dan mudah dipraktekan.
di forum indonesia ini ada yg nge share tentang port foward. lengkap dg screenshotnya.. CUMA sy lupa link nya..jadi anda baca saja sendiri... satu2 ntar ketemu deh..... -
Dear Pak De,
Makasih infonya meskipun blum clear… kalo inget linknya atau ketemu info yaa agan PakDe...
Makasih bantuannya.Dear All,
kalo ada yang mau nambahin silahkan dan terima kasih sebelumnya...
-
sayang ahh dgn ip public nya yg nganggur … ;)
coba deh dibantu dengan virtual ip dari ip publik yg nganggur diarahkan ke internal ip
rule jgn kelupaan
port forwardnya jga jgn kelupaadi wiki kalau tidak salah ada untuk multiple public ip,dan tidak idle lg ip public nya
good luck -
Dear Om Serangku,
makasih atas masukannya… kebetulan sudah bisa sekarang atas pencerahan2 dari agan2 sekalian terutama agan Pak De.
Makasih banyak….
Sekarang mau lanjut bertanya yang lain dengan post subject yang baru... mohon dibantu lagi yaaa...
Makasih sekali lagi...