Pages

Selasa, 09 Oktober 2012

Network Address Translation (NAT)


Network Address Translation atau NAT adalah suatu metode untuk menghubungkan lebih dari satu komputer ke jaringan internet dengan menggunakan satu alamat IP. Banyaknya penggunaan metode ini disebabkan karena ketersediaan alamat IP yang terbatas, kebutuhan akan keamanan (security), dan kemudahan sertafleksibilitas dalam administrasi jaringan.
 Keterbatasan alamat IPv.4 merupakan masalah pada jaringan global atau Internet. Untuk memaksimalkan penggunakan alamat IP yang diberikan oleh Internet ServiceProvider (ISP) dapat digunakan Network Address Translation atau NAT.
NAT membuat jaringan yang menggunakan alamat lokal (private), alamat yang tidak boleh ada dalam tabel routing internet dan untuk jaringan lokal/intranet, dapat berkomunikasi ke Internet dengan jalan ‘meminjam’ alamat IP Internet yang dialokasikan oleh ISP. Atau dapat juga digunakan untuk koneksi jaringan antar organisasi yang berbeda yang tidak ingin alamat jaringannya diketahui oleh organisasi lain.
 Dengan NAT, jaringan internal/lokal, tidak akan terlihat oleh dunia luar/internet. IP lokal yang cukup banyak dapat dilewatkan ke intenet hanya dengan melalui translasi ke satu IP publik/global.
Di dalam Windows, ada sebuah tool yang digunakan untuk memanajemen network seperti mensetting IP address, menyiapkan routing, dsb. Tool ini namanya netsh (singkatan dari network shell). Untuk menggunakan netsh ini dalam membuat router, kita akan membutuhkan 2 NIC (Network Interface Card). NIC yang pertama adalah untuk terhubung ke network publik (misal: Internet) dan yang lainnya adalah untuk terhubung ke LAN (Local Area Network). Untuk NIC LAN, bisa dihubungkan ke switch atau ke satu komputer (diperlukan kabel crossover).
 Cara berikut adalah untuk membuat Windows XP bekerja sebagai NAT, tetapi tanpa batasan dari ICS (Internet Connection Sharing).
Kebutuhan :
1.      Dua buah kartu jaringan (NIC) :
a.       NIC1: terhubung ke jaringan internal (LAN).  (Network apa saja, tidak terbatas pada 192.168.1.0).
b.      NIC2 : ke jaringan internet (atau jaringan lain yang ingin d ihubungkan).

2.      Mempunyai hak akses administrasi untuk menghentikan/memulai services.

Langkah-langkah membuat Router dengan NAT pada Windows XP :
1.      Nonaktifkan ICS pada kedua NIC.
Klik kanan pada NIC > Properties > Advanced. Pastikan Allow other network users to connect through this computer’s Internet connection tidak dicont(r)eng.

2.      Menonaktifkan Firewall/ICS Service (boleh lebih dulu dari langkah 1)
Buka Control Panel > Administrative Tools > Services > Windows Firewall / Internet Connection Sharing (ICS) > Klik 2x dan ubah Startup type menjadi “Disabled” dan klik OK.

3.      Mengaktifkan layanan Routing and Remote Access.
a)      Jika menggunakan Category View :Buka Control Panel > Performance and Maintenance > Administrative Tools >  Services > Routing and Remote Access > klik 2x dan ubah Startup type menjadi “Automatic” dan klik OK.
b)      Jika tidak : Control Panel > Administrative Tools > Services > Routing and Remote Access > klik 2x dan ubah Startup type menjadi “Automatic” dan klik OK.

4.      Mengaktifkan “IPEnableRouter” pada registry.
a)      Buka Start > Run… dan ketik “regedit”, tanpa tanda petik “ ”, Klik OK.
b)      Pada window Registry Editor : buka HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > Tcpip > Parameters. Cari “IPEnableRouter”. Klik 2x dan ubah value dari 0 menjadi 1
c)      Restart komputer.
5.      Melakukan konfigurasi NIC :
a)      Cukup satu saja yang memiliki gateway (Misal: NIC2). Hapus gateway pada NIC yang satunya. (NIC1)
b)      (Opsional) Lakukan perubahan nama pada NIC1 (Namanya mungkin “LocalArea Connection”) menjadi “LAN” dan NIC2 (Namanya mungkin “Local Area Connection 2”) menjadi “Internet”. Tujuannya disini untuk memudahkan mengenali tiap NIC.

6.      Mengaktifkan dan mengkonfigurasi NAT.
a)      Klik tombol Start > Run.
b)      Ketik cmd pada Open dan klik OK.
c)      Ketik netsh routing ip nat uninstall (untuk menjamin services tidak aktif).
d)     Instalasi NAT : Ketik netsh routing ip nat install.
e)      Menambahkan interface publik : Ketik netsh routing ip nat add interface name = “Internet” mode = FULL.
f)       Menambahkan interface private : Ketik netsh routing ip nat add interface name = “LAN” mode = PRIVATE.

Konfigurasi pada PC Client :
PC Client harus dikonfigurasi menggunakan subnet yang sama dengan router. Ubahdefault gateway dan DNS server menjadi IP address pada router

0 komentar:

Posting Komentar