Rule NAT MikroTik Tidak Berjalan? Ini Cara Mengatasinya

Pelajari cara mengatasi rule NAT MikroTik tidak berjalan dengan memeriksa konfigurasi srcnat, dstnat, urutan rule, interface WAN, routing, firewall, d

Rule NAT MikroTik Tidak Berjalan: Penyebab dan Cara Mengatasinya

Pelajari cara mengatasi rule NAT MikroTik tidak berjalan dengan memeriksa konfigurasi srcnat, dstnat, urutan rule, interface WAN, routing, firewall, dan counter paket.

Rule NAT MikroTik Tidak Berjalan? Ini Cara Mengatasinya

rule NAT MikroTik tidak berjalan

  • NAT MikroTik tidak berfungsi

  • cara cek rule NAT MikroTik

  • troubleshooting firewall NAT

  • srcnat masquerade MikroTik

  • dstnat port forwarding MikroTik

  • counter NAT tidak bertambah

  • konfigurasi NAT RouterOS

MikroTik, NAT, Firewall NAT, Srcnat, Dstnat, Masquerade, Port Forwarding, RouterOS, Troubleshooting Jaringan

Pendahuluan

Network Address Translation (NAT) merupakan fitur MikroTik yang digunakan untuk menerjemahkan alamat IP atau port pada paket jaringan. NAT umum digunakan agar client dengan alamat IP privat dapat mengakses internet atau agar layanan server lokal dapat diakses melalui alamat IP publik.

Namun, rule NAT terkadang tidak bekerja sesuai harapan. Client mungkin tidak bisa internet, port forwarding gagal, atau counter pada aturan NAT tidak bertambah.

Penyebabnya dapat berupa pemilihan chain yang salah, interface WAN yang tidak sesuai, aturan NAT yang tidak cocok dengan trafik, routing bermasalah, atau konfigurasi firewall yang menghalangi koneksi.

Artikel Portalid ini membahas langkah pemeriksaan rule NAT secara bertahap agar penyebab masalah dapat ditemukan tanpa mengubah konfigurasi secara sembarangan.

Memahami Jenis Rule NAT MikroTik

Sebelum melakukan troubleshooting, pahami dua jenis NAT yang umum digunakan.

Source NAT (srcnat)

Digunakan untuk mengubah alamat sumber paket. Contohnya, client LAN menggunakan masquerade ketika mengakses internet melalui interface WAN.

Destination NAT (dstnat)

Digunakan untuk mengubah alamat atau port tujuan. Contohnya, koneksi dari internet diteruskan ke server web yang berada di jaringan lokal.

Contoh topologi:

Client LAN
192.168.10.10
      |
      v
   MikroTik
   NAT / Routing
      |
      v
   Internet

Untuk port forwarding, alurnya berbeda:

Internet
   |
IP Publik MikroTik
   |
DST-NAT
   |
Server Lokal
192.168.10.20

Menentukan apakah masalah terjadi pada srcnat atau dstnat merupakan langkah pertama yang penting.

Memeriksa Daftar Rule NAT

Buka Terminal MikroTik dan jalankan:

/ip firewall nat print detail

Periksa parameter berikut:

  • chain: jenis pemrosesan NAT.

  • action: tindakan NAT yang digunakan.

  • src-address: alamat sumber yang dicocokkan.

  • dst-address: alamat tujuan yang dicocokkan.

  • protocol: protokol yang digunakan.

  • dst-port: port tujuan.

  • in-interface: interface tempat paket masuk.

  • out-interface: interface tempat paket keluar.

  • in-interface-list dan out-interface-list: daftar interface yang digunakan sebagai kondisi.

Pastikan rule sesuai dengan tujuan konfigurasi. Untuk koneksi internet client, rule yang umum digunakan adalah srcnat dengan action masquerade. Untuk mengarahkan koneksi masuk menuju server, rule yang umum digunakan adalah dstnat dengan action dst-nat.

Memeriksa Counter NAT

Counter membantu memastikan apakah paket cocok dengan aturan NAT.

Jalankan:

/ip firewall nat print stats

Kemudian lakukan pengujian dari client atau jaringan luar sesuai jenis NAT yang diperiksa.

Jika counter bertambah: Paket cocok dengan rule tersebut. Namun, hal ini belum menjamin koneksi berhasil sampai ke tujuan.

Jika counter tidak bertambah: Periksa kondisi rule, interface yang digunakan, alamat sumber dan tujuan, protokol, port, serta apakah trafik benar-benar melewati router.

Counter NAT bukan indikator tunggal keberhasilan koneksi. Gunakan bersama pemeriksaan routing, firewall filter, dan hasil pengujian dari client.

Mengatasi SRC-NAT Masquerade Tidak Berjalan

Jika client LAN tidak bisa mengakses internet, periksa rule srcnat.

Contoh jaringan:

LAN       : 192.168.10.0/24
IP Router : 192.168.10.1
WAN       : ether1

Contoh rule masquerade jika interface WAN adalah ether1:

/ip firewall nat add \
chain=srcnat \
out-interface=ether1 \
action=masquerade \
comment="NAT LAN ke Internet"

Gunakan contoh tersebut hanya jika interface ether1 memang merupakan jalur WAN dan jaringan memerlukan NAT.

Jika menggunakan interface list, rule dapat ditulis seperti berikut:

/ip firewall nat add \
chain=srcnat \
out-interface-list=WAN \
action=masquerade \
comment="NAT LAN ke Internet"

Pastikan interface WAN sudah menjadi anggota daftar WAN:

/interface list print
/interface list member print

Jangan membuat rule baru sebelum memeriksa konfigurasi yang sudah ada. Rule duplikat tidak otomatis memperbaiki masalah dan dapat membuat diagnosis lebih sulit.

Memeriksa Default Route dan Koneksi WAN

NAT tidak menggantikan fungsi routing. MikroTik tetap membutuhkan jalur keluar yang benar menuju internet.

Periksa tabel routing:

/ip route print detail

Untuk IPv4, pastikan default route yang diperlukan tersedia dan aktif. Tujuan default route biasanya ditampilkan sebagai 0.0.0.0/0.

Periksa status interface:

/interface print

Jika koneksi menggunakan DHCP client:

/ip dhcp-client print detail

Jika menggunakan PPPoE:

/interface pppoe-client print detail

Jika MikroTik sendiri tidak dapat menjangkau internet, periksa koneksi WAN, gateway ISP, serta routing terlebih dahulu. Rule masquerade saja tidak akan memperbaiki default route yang tidak tersedia.

Mengatasi DST-NAT Port Forwarding Tidak Berjalan

Jika server lokal tidak dapat diakses dari internet, periksa rule dstnat.

Misalnya server web menggunakan alamat 192.168.10.20 dan melayani HTTPS pada TCP port 443.

Contoh:

/ip firewall nat add \
chain=dstnat \
in-interface-list=WAN \
protocol=tcp \
dst-port=443 \
action=dst-nat \
to-addresses=192.168.10.20 \
to-ports=443 \
comment="Port Forward HTTPS"

Rule tersebut mengasumsikan koneksi masuk menggunakan IPv4, interface WAN sudah terdaftar pada interface list WAN, dan server benar-benar melayani HTTPS pada port tersebut.

Setelah membuat DST-NAT, pastikan pula:

  • Server dapat diakses dari LAN.

  • IP Address server benar dan tidak berubah.

  • Firewall server mengizinkan koneksi masuk.

  • Firewall filter MikroTik mengizinkan trafik forwarding yang diperlukan.

  • IP publik dapat menerima koneksi masuk dan tidak terhalang CGNAT atau NAT tambahan pada modem.

DST-NAT hanya mengubah tujuan paket. Itu tidak otomatis menjamin bahwa firewall mengizinkan koneksi diteruskan ke server.

Memeriksa Urutan Rule NAT

MikroTik memeriksa rule NAT berdasarkan urutan dan kondisi kecocokannya. Jika paket cocok dengan aturan NAT sebelumnya, aturan berikutnya mungkin tidak menangani paket tersebut.

Periksa seluruh rule:

/ip firewall nat print detail

Perhatikan apakah ada rule srcnat, dstnat, atau action=accept yang memiliki kondisi serupa dengan trafik yang sedang diperiksa.

Contohnya, rule dstnat untuk port 443 mungkin tidak pernah digunakan jika rule sebelumnya sudah mencocokkan koneksi yang sama.

Pastikan setiap rule hanya menangani trafik yang dimaksud. Jangan memindahkan atau menghapus aturan sebelum memahami dampaknya terhadap layanan lain.

Memeriksa Firewall Filter

Walaupun rule NAT cocok, firewall filter tetap dapat memblokir paket yang diteruskan.

Periksa aturan filter:

/ip firewall filter print detail

Untuk melihat statistik paket:

/ip firewall filter print stats

Jika masalah terjadi pada client yang mengakses internet, periksa chain forward. Jika masalah berkaitan dengan akses ke router itu sendiri, periksa chain input.

Untuk port forwarding, periksa apakah trafik hasil DST-NAT diizinkan oleh kebijakan forwarding. Hindari menonaktifkan seluruh firewall untuk melakukan pengujian.

Memeriksa Perubahan Konfigurasi dan Connection Tracking

NAT berkaitan dengan connection tracking. Pemetaan NAT untuk suatu koneksi ditentukan ketika koneksi diproses, sehingga perubahan rule tidak selalu mengubah perilaku koneksi yang sudah terbentuk.

Jika Anda baru saja memperbaiki rule, uji menggunakan koneksi baru setelah memastikan konfigurasi sudah benar. Perhatikan bahwa menutup browser saja belum tentu mengakhiri semua koneksi terkait.

Periksa connection tracking:

/ip firewall connection print

Hindari menghapus seluruh entri connection tracking sebagai langkah pertama karena tindakan tersebut dapat mengganggu koneksi aktif lainnya.

Menguji NAT dari Client

Lakukan pemeriksaan secara berurutan.

Pada Windows, periksa konfigurasi IP:

ipconfig /all

Uji koneksi ke gateway:

ping 192.168.10.1

Kemudian uji alamat IP publik:

ping 1.1.1.1

Jika ping ke gateway berhasil tetapi koneksi ke internet gagal, periksa routing, NAT, dan firewall. Jika ping ke IP publik berhasil tetapi website tidak dapat dibuka, lanjutkan pemeriksaan DNS dan aplikasi.

Perlu diingat bahwa beberapa server tidak merespons ICMP, sehingga kegagalan ping tidak selalu berarti koneksi internet terputus.

Untuk menguji port forwarding, lakukan pengujian dari jaringan luar, misalnya menggunakan koneksi seluler. Pengujian dari LAN melalui IP publik dapat gagal akibat hairpin NAT atau split DNS meskipun akses dari internet luar sebenarnya berfungsi.

Checklist Troubleshooting Rule NAT

Gunakan checklist berikut sebelum melakukan perubahan:

  • Jenis NAT yang dibutuhkan sudah benar: srcnat atau dstnat.

  • Rule NAT aktif dan kondisinya sesuai.

  • Interface WAN yang digunakan sudah benar.

  • Interface list WAN sesuai jika digunakan.

  • Counter NAT diperiksa saat pengujian berlangsung.

  • Default route aktif.

  • MikroTik dapat menjangkau internet.

  • Firewall filter tidak memblokir trafik yang diperlukan.

  • Server dan port tujuan benar jika menggunakan DST-NAT.

  • Tidak ada NAT tambahan atau CGNAT yang menghalangi koneksi masuk.

  • Pengujian dilakukan dari jalur yang sesuai dengan masalahnya.

Kesimpulan

Rule NAT MikroTik tidak berjalan dapat disebabkan oleh chain yang salah, kondisi rule yang tidak cocok, interface WAN yang keliru, urutan aturan, routing bermasalah, atau firewall filter yang memblokir trafik.

Mulailah dengan memeriksa konfigurasi dan counter NAT, kemudian pastikan routing, WAN, serta firewall berfungsi sesuai desain jaringan. Lakukan perubahan secara bertahap dan uji kembali setelah setiap perubahan.

Portalid menyediakan tutorial praktis seputar MikroTik, networking, server, CCTV, komputer, dan teknologi digital untuk membantu administrator mengelola jaringan dengan lebih terstruktur dan aman.

Posting Komentar

Gunakan formulir komentar untuk menyampaikan pertanyaan, memberikan masukan, atau berbagi pengalaman terkait artikel ini. Harap gunakan bahasa yang sopan dan relevan.