Bagaimana cara kerja penerusan port NAT?
Jika Anda memasang perute yang menangani koneksi Internet jaringan lokal Anda, ia menggunakan alamat IP publik yang ditugaskan oleh penyedia layanan Internet Anda untuk berkomunikasi dengan mesin lain di Internet. Untuk alasan kesederhanaan dan kelangkaan alamat IPv4, ISP Anda hanya memberikan satu alamat ke router Anda, terlepas dari berapa banyak mesin yang beroperasi di LAN Anda. Setiap mesin Anda memiliki alamat IP "lokal". Sekarang router harus menggunakan metode untuk multiplex satu alamat IP "publik" ke beberapa alamat IP "pribadi" di LAN Anda. Ini dilakukan oleh penerusan port NAT.
Semua koneksi di Internet dapat diidentifikasi oleh empat parameter:
Sumber alamat IP
Sumber nomor port
Alamat IP tujuan
Nomor port tujuan
Ketika salah satu komputer di LAN Anda memulai koneksi ke server di Internet publik, ia memilih nomor port sumber dan membuat koneksi ke alamat IP tujuan tertentu dan nomor port. Alamat IP sumber untuk paket-paket pada koneksi ini adalah alamat lokal ("pribadi"). Namun, alamat IP ini hanya berlaku di LAN di belakang router, tetapi tidak di Internet (karenanya atribut "pribadi").
Jadi paket dari Internet dapat kembali ke komputer Anda, router memetakan alamat IP lokal dan nomor port komputer Anda ke alamat IP publik dan nomor port. Biasanya, nomor port disimpan, tetapi alamat IP lokal harus diganti dengan alamat IP publik. Router memodifikasi semua paket yang dikirim ke server jauh selama koneksi masih hidup. Ketika router menerima paket dari server jarak jauh untuk port yang dipetakan, router menggunakan pemetaan port yang sama untuk mengirim paket ke komputer yang tepat di LAN Anda. Untuk koneksi keluar, router dapat membuat pemetaan port ini secara otomatis.
Sebagai contoh:
Alamat IP lokal ("pribadi"), mis. 192.168.2.11
Port lokal, mis. 4242
Alamat IP jarak jauh, mis. 144.76.59.84
Port jarak jauh, mis. 80 (untuk HTTP)
Alamat IP publik, misalnya 85.161.92.143
Koneksi dari 192.168.2.11:4242 ke 144.76.59.84:80 dipetakan ke koneksi dari 85.161.92.143:4242 ke 144.76.59.84:80.
Namun, pemetaan otomatis ini tidak dimungkinkan untuk koneksi yang masuk. Ketika seseorang dari Internet ingin membuat koneksi ke salah satu komputer di LAN Anda, semua router Anda lihat adalah alamat IP publik Anda sebagai alamat IP tujuan dan beberapa nomor port, tetapi tidak ada cara untuk mengetahui ke komputer lokal mana paket itu harus diteruskan. Karena itu, Anda perlu mengkonfigurasi pemetaan ini secara manual.
Biasanya nomor port tujuan permintaan koneksi masuk menentukan tujuan lokal. Anda dapat mengatur router Anda sesuai, sehingga port tujuan tertentu selalu diteruskan ke komputer tertentu. Jika paket baru datang dari Internet, router Anda mengganti alamat IP publik dan nomor port dengan rekan lokal yang telah Anda konfigurasikan dan kemudian meneruskan paket ke komputer lokal yang tepat.
Jadi dari sudut pandang Internet publik, semua komputer lokal Anda hanyalah satu mesin dengan satu alamat IP publik dan beberapa koneksi yang dibuat.
Atur penerusan port NAT untuk router Anda
Pilih merek router Anda
2Wire
8level
Arcadyan
Arris
ASUS
ASUSWRT-Merlin
Aterm
AVM (FRITZ!Box)
Binatone
BT
Cisco
Compal
Dasan
DD-WRT
Digisol
Draytek
D-Link
Edimax
Fast
Fiberhome
Hitron Technologies
Huawei
Intelbras
Jio
Kozumi
LB-LINK
Linksys
Mercusys
Mikrotik
Mitrastar
Multilaser
NetComm
Netgear
NetMaster
O2
Observa
OpenWRT
Orange
Pace
PandoraBox SDK
Peplink
Phicomm
Prolink
Proximus
Sagemcom
Sercoom
Sky
Speedport
Spectrum
Synology
Technicolor
Tenda
Thomson
Tomato
TP-Link
UniFi
Unitymedia
Virgin
Vodafone
Wolflink
Xiaomi
Zhone
ZTE
Zyxel
TG1652S
TG1692A
TG2472
TG862
Touchstone DG1670
DSL-N12U
DSL-N12U_C1
DSL-N55U
DSL-N55U-C1
DSL-N55U-D1
RT-AC54U
RT-AC66U
RT-AC68U
RT-AC86U
RT-AC87U
RT-AC88U
RT-AC5300
RT-N10P
RT-N12HP
RT-N56U
RT-N66U
WL-330N3G
FRITZ!Box 3370
FRITZ!Box 3390
FRITZ!Box 6490 Cable
FRITZ!Box 7113
FRITZ!Box 7170
FRITZ!Box 7270
FRITZ!Box 7312
FRITZ!Box 7360
FRITZ!Box 7362 SL
FRITZ!Box 7390
FRITZ!Box 7490
Connect N150 (F7D5301v1)
F9K1102 v3
F9K1105 v1
F9K1115 v2
N+ Wireless Router (F5D8235-4)
DIR-300NRU rev.B5/B6
DIR-605LW
DIR-612
DIR-615
DIR-655
DIR-809
DIR-818LW
DIR-820L
DIR-825
DIR-842
DIR-850L
DIR-862L
DIR-880L
DSL-2730U
DSL-2750
DSL-2640T
DSL-520B-SE
DVG 5102S
DWR-116
Viper DSL-2900AL Dual Band AC1900
E2500
EA6900
N750 (EA3500)
WRT1900ACS
WRT600N
NetComm ADSL2+ Wireless N300 Modem Router (NB304N)
DG834N
JWNR2010
R6300v2
R7000 (Nighthawk)
WNDR3700 N600
WNDR3800
WNDR3400v2
WNR2000v2
CENTRIA WNDR4700
DPC3848VE
TC7200
TC8715D
TG589VN v3
AC750 Archer C20i
Archer AX6000
Archer C1200
DSL-2700E
TD-8840Tv4
TD-W8951ND
TD-W8901N
TD-W8970
TD-W9970
TL-MR3040
TL-MR3420
TL-WDR4300
TL-WDR7660
TL-WR1043ND
TL-WR740N
TL-WR541G/TL-WR542G
TL-WR741ND
TL-WR840N
TL-WR841N
TL-WR842N
TL-WR845N
TL-WR886N
TL-WR940N
Connect Box
Horizon
Technicolor TC7200
F609
ZXHN H108N V2.5
ZXHN H267A V1.0
Atur penerusan port NAT untuk router Anda
Petunjuk tentang pengaktifan Port Forwarding untuk berbagai router