betul, DMZ (demilitarized zone)itu juga salah satu macam port forwarding ada juga yg suka nyebut ip forwarding bedanya ama port forwarding yg single/port-range/PAT (port address translation), DMZ ini memforward incoming request seluruh port (1-65535) ke satu ip address/host
kalau misalnya butuh cuma beberapa port dibuka lebih baik dipakai port forwarding juga sambil coba2 kasus yg paling gampang misalnya begini kita punya 3 server, web, ftp dan ssh terminal server e.g. host A,B dan C accordingly jadi 1 ip tersebut port 21 kita forward ke A, 80 ke B dan 22 ke C contoh lain juga bisa digunakan untuk remote akses macam vnc atau telnet biasa hanya saja incoming portnya portnya harus kita bedakan contoh misal ada 3 workstation ingin diakses dari luar masing2 vnc port di workstation menggunakan misal port 50933 di public ip kita cadangkan 3001, 3002 dan 3003 jadi incoming 3001 -> forward ke workstation A:50933 kasus yg lain juga yg sering digunakan misal untuk torrent torrent client biasanya butuh 2 port tcp dan udp agar bisa diakses dari luar jadi bisa kita gunakan misal port 30001 -> workstation:30001 tcp dan udpnya (2 port forwarding rules) selamat mencoba kalo mau iseng --- Muhammad Djamaluddin <[EMAIL PROTECTED]> wrote: > Thanks atas infonya. > > > > Saya sudah setup DMZ dengan mikrotik dan sudah jalan. > > Routernya ada 3 interface : > > 1. Public > > 2. LAN > > 3. DMZ > > > > Public interface bisa ditambahkan satu atau lebih ip public yang kita > inginkan untuk diroute ke DMZ. > > Untuk teman-teman yang membutuhkan referensi silahkan melihat di > http://www.mikrotik.com/testdocs/ros/2.8/appex/dmz_content.php > > > > _____ > > From: TPoTC@yahoogroups.com [mailto:[EMAIL PROTECTED] On Behalf Of > Noesapati > Sent: 20 Juni 2007 18:37 > To: TPoTC@yahoogroups.com > Subject: Re: [TPoTC] setting IP public dibelakang router mikrotik > > > > logikanya semua router prinsipnya kira2 mirip > > basicnya gini untuk problem anda > di internet interface buat 1 ip alias (ip public yg satunya) > kemudian request dari luar ke ip tersebut di forward aja ke salah satu > server di belakangnya yg > mempunyai ip private > itu kalo routernya di set sebagai nat router > > bisa juga routernya di assign sebagai router rip biasa > tetapi anda akan butuh satu server lagi buat nat yg ke lan > jadi dari internet di route ke 2 ip public tersebut > > > > . > > > <http://geo.yahoo.com/serv?s=97359714/grpId=14205618/grpspId=1705007140/msgI > d=2740/stime=1182353836/nc1=3848432/nc2=3848525/nc3=3848643> > > > > > [Non-text portions of this message have been removed] > > ____________________________________________________________________________________ Sick sense of humor? Visit Yahoo! TV's Comedy with an Edge to see what's on, when. http://tv.yahoo.com/collections/222