PORT FORWAD 3 MIKROTIK

 ip publik berada di RB 1100 ipnya XXXXXXXXXX


pada lan ip 192.199.88.1/30  dan menuju CCR dengan IP 192.199.88.2/2 

lalu ip lan pada ccr adalah 10.172.1.1/30  menuju GR3 rumah saya dengan IP 10.172.1.2/30


lalu ip lan GR 3 saya adalah 192.188.1.1/24  dan ip win 11 saya adalah 192.188.1.217


bagaimana cara nya saya remote win 11 dari luar jaringan dengan ip publik diatas , selama ini sudah jalan hanya saja

win 11 langsung berada di bawah CCR 



Tentu, saya akan bantu. Masalah Anda terjadi karena sekarang ada satu "lapisan" router tambahan (GR3) antara CCR dan komputer Windows 11 Anda. Agar bisa me-remote, Anda perlu membuat aturan Port Forwarding (atau Destination NAT di MikroTik) secara berantai di setiap router yang dilewati.

Anggap saja ini seperti mengirim paket ke alamat yang sangat spesifik di dalam komplek perumahan besar. Anda harus memberitahu satpam di gerbang utama (RB1100) untuk mengarahkan paket ke pos satpam blok tertentu (CCR), lalu memberitahu satpam blok (CCR) untuk mengarahkannya ke rumah Anda (GR3), dan terakhir barulah paket sampai ke kamar Anda (Windows 11).

Untuk me-remote Windows 11 menggunakan Remote Desktop Protocol (RDP) yang secara default menggunakan port TCP 3389, Anda perlu mengatur NAT di ketiga router tersebut.


Langkah-langkah Konfigurasi Port Forwarding Berantai

Berikut adalah konfigurasi yang perlu ditambahkan di masing-masing router. Anda bisa memasukkan perintah ini melalui New Terminal di WinBox.

1. Konfigurasi di Router Utama (RB1100)

Tujuannya adalah meneruskan permintaan remote yang masuk ke IP publik Anda ke router berikutnya (CCR).

  • Perintah:

/ip firewall nat
add action=dst-nat chain=dstnat dst-address=XXXXXXX protocol=tcp dst-port=3389 to-addresses=192.199.88.2 to-ports=3389 comment="Forward RDP to CCR"


CCR  

/ip firewall nat
add action=dst-nat chain=dstnat dst-address=103.134.222.185 protocol=tcp dst-port=3389 to-addresses=192.199.88.2 to-ports=3389 comment="Forward RDP to CCR"

GR3

/ip firewall nat
add action=dst-nat chain=dstnat dst-address=192.199.88.2 protocol=tcp dst-port=3389 to-addresses=10.172.1.2 to-ports=3389 comment="Forward RDP to GR3"

Comments