Halo teman teman, kembali lagi bersama saya Arif di website saya. Pada kesempatan sebelumnya saya sudah membahas banyak sekali service service yang bisa kita buat pada Debian 10. Nah pada kali ini saya ingin membahas tentang NAT, dalam kehidupan sehari hari kita pasti selalu terhubung dengan Internet. Nah apa jadinya kalau semua manusia di bumi ini terhubung ke Internet? tentunya mereka akan membutuhkan banyak IP Address untuk mengakses internet itu. Dengan itu terciptalah NAT, yaitu suatu protokol yang dapat mentranslasikan IP private menjadi IP Public. Untuk pengertian lebih lanjutnya, simak penjelasan dibawah ini.
Apa itu NAT?
Network
Address Translation (NAT) merupakan sebuah sistem untuk
menggabungkan lebih dari satu komputer untuk dihubungkan ke dalam jaringan
internet hanya dengan menggunakan sebuah alamat IP.
Sehingga setiap komputer di dalam NAT ketika berselancar di internet akan
terlihat memiliki alamat IP yang sama jika dilacak. Dengan kata lain, sebuah
alamat IP pada jaringan lokal akan terlebih dahulu ditranslasikan oleh NAT
untuk dapat mengakses IP publik di jaringan komputer. Sebelum proses translasi
ini, maka pengguna tidak dapat terhubung ke internet.
Banyak yang berpendapat bahwa NAT sebetulnya mirip
dengan proxy server, namun bedanya adalah jika proxy server menyediakan
mekanisme caching, tak begitu halnya dengan NAT. Sehingga dengan penggunaan
NAT, tidak ada batasan mengenai jumlah halaman web yang dapat diakses. Cukup banyak pengguna
NAT yang memanfaatkan sistem ini, bisa jadi dikarenakan ketersediaan alamat IP
yang terbatas, membutuhkan keamanan lebih, atau ada pula yang menggunakan NAT
karena dinilai lebih fleksibel dalam hal administrasi jaringan, sebab jaringan
NAR didesain menyederhanakan alamat IP dan untuk melindunginya.
NAT Statis bekerja
dengan menerjemahkan semua alamat IP yang belum terdaftar menjadi alamat IP
yang terdatar. NAT Statis banyak digunakan untuk komputer yang ingin dapat
diakses dari luar. NAT statis
ini sebetulnya bisa dibilang pemborosan terhadap alamat IP yang didaftarkan,
sebab setiap satu komputer dipetakan untuk satu alamat IP terdaftar, sehingga
jika ada banyak komputer yang didaftarkan, tentu
semakin terbatas pula alamat IP yang masih tersedia.
Kekurangan
lain dari NAT Statis adalah kurang aman dibandingkan NAT dinamik, sebab setiap
komputer memiliki alamat IP tersendiri, dan akhirnya risiko penyusup masuk
langsung ke dalam jaringan private lebih besar.
NAT Dinamis
bekerja dengan mendaftarkan beberapa komputer ke dalam satu kelompok dengan
alamat IP terdaftar yang sama. Sehingga nantinya ada beberapa komputer yang
memiliki kesamaan alamat IP terdaftar. Keuntungan menggunakan NAT dinamis ini
tentu lebih amannya penelusuran di internet.Ketika ada
penyusup yang ingin menembus komputer Anda yang menggunakan NAT dinamik, maka
penyusup tersebut pasti mengalami kesulitasn, sebab alamat IP yang
diasosiasikan ke suatu komputer selalu berubah secara dinamis. Walaupun begitu,
NAT dinamis juga memiliki kekurangan, yaitu jika semua alamat IP sudah
terpenuhi dan terpakai semua, maka jika ada penambahan komputer lain, komputer
tersebut tidak lagi dapat terhubung ke internet melalui NAT.
Memungkinkan
lebih dari satu klien terhubung menuju satu IP publik, namun pada port yang
berbeda. Sehingga saat NAT menerima permintaan dari klien untuk dihubungkan
kepada server, NAT kemudian akan menentukan nomor IP dan port untuk klien
tersebut. Keuntungannya adalah walaupun sebuah nomor IP telah digunakan, namun
masih bisa dipakai untuk klien lain sebab berada dalam port yang berbeda.
Bentuk NAT yang
melakukan penerjemahan dua arah, terutama jika terdapat nomor yang sama antara
alamat IP publik dan lokal. Agar tidak terjadi konflik, maka NAT mengubah nomor
IP publik menjadi nomor yang tidak terdapat dalam jaringan lokal.
Nah, setelah kita memahami teori teori dasar tentang NAT, kita akan langsung masuk ek bagian konfigurasi NAT pada Debian 10. Ikuti dan simak sampai habis ya.
Konfigurasi Debian 10
- Pertama tama, atur adapter pada virtual box pada sisi client dan servernya. Pastikan mereka sudah tersambung dalam 1 jaringan.
 |
Server : adapter enp0s8 kita gunakan untuk koneksi ke internet. dan enp0s3 kita sambungkan ke jaringan lokal.
|
 |
Client : masukan IP yang berada pada 1 jaringan dengan servernya dan masukan IP gateway yaitu IP servernya.
|
- Langkah kedua yaitu, kita akan mengedit file bernama "sysctl.conf" yang terletak pada direktori "/etc". Dalam skenario ini kita mengedit filenya menggunakan perintah nano.
- Kemudian cari kata "net.ipv4.ip forward=1" dan hapus tanda pagar didepannya. Hingga nanti terlihat seperti gambar dibawah, Jangan lupa save dan tutup filenya.
- Untuk mengetes status dari forwarding IPnya, kita bisa mengetikan perintah "sysctl -p", jika sudah seperti gambar dibawah ini maka foward statusnya sudah menyala.
- Setelah itu, untuk melakukan routing NATnya, kita menggunakan perintah "iptables" -t NAT -A POSTROUTING -o enp0s8 -j MASQUERADE".
 |
Pada perintah ini, enp0s8 adalah interface saya yang memiliki koneksi ke internet. jika interface kalian berbeda, tinggal ganti perintah diatas sesuai dengan interface kalian yang tersambung ke internet.
|
- Kita akan mengecek tabel routing kita dengan perintah dibawah. Jika tampilannya seperti berikut, maka NAT kita sudah berhasil.
- Kemudian kita akan menyimpan konfigurasi tabel routing kita dengan menginstall iptables persistent. Gunakan perintah "apt-get install iptables-persistent -y", ikuti perintah yang muncul dalam instalasi.
- Jika muncul sintaks dibawah, piliih "yes" untuk menyimpan iptablesnya.
- Pilih yes lagi pada IPv6 rulesnya.
- Berikut tampilannya jika rules iptables kita sudah disimpan.
Nah kemudian masuk pada sisi client dan kita akan mengetes koneksi NATnya dengan mengeping google.com.
Bagaimana teman teman? ternyata sangat mudah kan melakukan NAT atau forwarding koneksi internet. Cukup dengan perintah sederhana dan kita sudah bisa membuat client kita mengakses internet. Terima kasih sudah berkunjung, Sampai jumpa lagi.
Arif Nugraha Santosa | SMKN 1 Kediri