Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-06 Terurut Topik Ronny Haryanto
On Tue, Mar 06, 2007 at 11:55:51AM +0700, David J. wrote:
 Kalo pertanyaanya kenapa begitu ..??
 Jawabanya baca IEEE mengenai IP private

IEEE yg mana yah? Setahu saya IEEE itu nama badan.

Standard yang umum dijadikan acuan private IP address space adalah RFC 1918.

 Penggunaan NAT adalah untuk menstranslasikan traffic dari private
 network ke arah internet sebagai traffic dari IP Public yang
 digunakan dalam mentranslasikan packet/traffic ybs.

Itu cuma salah satu penggunaan NAT yang paling umum, tapi bukan
satu2nya penggunaan NAT. NAT bisa dari network apa aja ke network apa
aja, tidak harus salah satunya internet.

Ronny


signature.asc
Description: Digital signature


Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-06 Terurut Topik BaCy

On 3/5/07, kurniadi [EMAIL PROTECTED] wrote:


 On 3/5/07, kurniadi [EMAIL PROTECTED] wrote:
 Dear all
 Tadi siang saya nyoba bikin dua network dengan ip private net A
 192.168.1.0/24 net B 192.168.0.0/24 dengan satu komputer linux sebagai
 router ke net A ip 192.168.1.1 ke net B 192.168.0.1, tinggal aktifkan
 ip_forward. Di pc net A di kasih route add -net 192.168.0.0/24 gw
 192.168.1.1, begittu juga pc di net B

 ternyata pc net A tidak bisa ping ke pc net B ...
 setelah search di google ternyata ip private tidak bisa di route
 kalau di pasang NAT di pc router pasti jalan ping nya

 ok sekarang saya coba dengan ip public ternyata langsung bisa

 Bagaimana tuh, soalnya contoh contoh di buku network, tcp/ip kebanyakan
 menjelaskan routing dengan ip private...hati hati gak jalan kalau di
 coba


 itu seharusnya sama, karena sebenarnya ip private dan public itu hanya
 sekedar konvensi saja. CMIIW
ok, seharus nya sama aja kan
coba baca link berikut
http://whatismyipaddress.com/staticpages/index.php/private-ip-address

These blocks of addresses can be used by anyone, anywhere – even if your
neighbour is using the exact same addresses this won't cause a problem.
This is possible because these addresses are known as non-Routeable
addresses and the devices on the internet that move data from one place
to another are specially programmed to recognise these addresses. These
devices (known as routers) will recognise that these are private addresses
belonging to your network and will never forward your traffic onto the
Internet so for your connection to work, you will always require at lease
one real address from the general pool so that your home router can
perform what is known as Network Address Translation.



kamu ngerti kan arti kutipan tulisan di atas?

--
Linux can help figure out stuff that make me feel like a complete IDIOT

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-06 Terurut Topik BaCy

On 3/6/07, [EMAIL PROTECTED] [EMAIL PROTECTED] wrote:

Quoting Adi Nugroho [EMAIL PROTECTED]:

 Pada Monday 05 March 2007 19:19, kurniadi menulis:
 ternyata pc net A tidak bisa ping ke pc net B ...
 setelah search di google ternyata ip private tidak bisa di route
 kalau di pasang NAT di pc router pasti jalan ping nya

 ok sekarang saya coba dengan ip public ternyata langsung bisa

 Bagaimana tuh, soalnya contoh contoh di buku network, tcp/ip kebanyakan
 menjelaskan routing dengan ip private...hati hati gak jalan kalau di coba

 Kalau di tempatku, IP Private bisa koq, di-routing tanpa NAT untuk link
antar
 jaringan. Yang penting kedua jaringan saling mengenal. Nanti kalau sudah
mau
 masuk internet, barulah di-NAT, agar dikenali sama yahoo, google dan kawan
 kawan.

 Coba coba diperiksa. Jangan jangan ada salah sintaks.

Kalo menurut aq sih itu bukan salah sintax emang ipnya yang gak bisa
di routing kale, klo ga salah menurut yang saya baca itu ada 3 kelas
ip private yang gak bisa di routing yaitu:
10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255


AFAIK, semua jenis IP bisa di routing

--
Linux can help figure out stuff that make me feel like a complete IDIOT

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-05 Terurut Topik kurniadi
Dear all
Tadi siang saya nyoba bikin dua network dengan ip private net A
192.168.1.0/24 net B 192.168.0.0/24 dengan satu komputer linux sebagai
router ke net A ip 192.168.1.1 ke net B 192.168.0.1, tinggal aktifkan
ip_forward. Di pc net A di kasih route add -net 192.168.0.0/24 gw
192.168.1.1, begittu juga pc di net B

ternyata pc net A tidak bisa ping ke pc net B ...
setelah search di google ternyata ip private tidak bisa di route
kalau di pasang NAT di pc router pasti jalan ping nya

ok sekarang saya coba dengan ip public ternyata langsung bisa

Bagaimana tuh, soalnya contoh contoh di buku network, tcp/ip kebanyakan
menjelaskan routing dengan ip private...hati hati gak jalan kalau di coba

Kurniadi
LPK 3T Nurul Fikri
Jl. Margonda Raya No. 522 16424
Telp. 021 7874223-24 Fax. 021 7874225


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-05 Terurut Topik Rio Martin

Untuk settingan tersebut sebetulnya tidak perlu ada penambahan
routing-table lagi, sebab 2 network tersebut sudah exist di Linux
Router.
di PC net A cukup buat default gw nya ke router saja.
Pastikan tidak ada NAT, tidak ada rule firewall yang memblokir di
table FILTER pada router linux.

- Rio.Martin -


On 3/5/07, kurniadi [EMAIL PROTECTED] wrote:

Dear all
Tadi siang saya nyoba bikin dua network dengan ip private net A
192.168.1.0/24 net B 192.168.0.0/24 dengan satu komputer linux sebagai
router ke net A ip 192.168.1.1 ke net B 192.168.0.1, tinggal aktifkan
ip_forward. Di pc net A di kasih route add -net 192.168.0.0/24 gw
192.168.1.1, begittu juga pc di net B

ternyata pc net A tidak bisa ping ke pc net B ...
setelah search di google ternyata ip private tidak bisa di route
kalau di pasang NAT di pc router pasti jalan ping nya

ok sekarang saya coba dengan ip public ternyata langsung bisa

Bagaimana tuh, soalnya contoh contoh di buku network, tcp/ip kebanyakan
menjelaskan routing dengan ip private...hati hati gak jalan kalau di coba

Kurniadi
LPK 3T Nurul Fikri
Jl. Margonda Raya No. 522 16424
Telp. 021 7874223-24 Fax. 021 7874225


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-05 Terurut Topik BaCy

On 3/5/07, kurniadi [EMAIL PROTECTED] wrote:

Dear all
Tadi siang saya nyoba bikin dua network dengan ip private net A
192.168.1.0/24 net B 192.168.0.0/24 dengan satu komputer linux sebagai
router ke net A ip 192.168.1.1 ke net B 192.168.0.1, tinggal aktifkan
ip_forward. Di pc net A di kasih route add -net 192.168.0.0/24 gw
192.168.1.1, begittu juga pc di net B

ternyata pc net A tidak bisa ping ke pc net B ...
setelah search di google ternyata ip private tidak bisa di route
kalau di pasang NAT di pc router pasti jalan ping nya

ok sekarang saya coba dengan ip public ternyata langsung bisa

Bagaimana tuh, soalnya contoh contoh di buku network, tcp/ip kebanyakan
menjelaskan routing dengan ip private...hati hati gak jalan kalau di coba



itu seharusnya sama, karena sebenarnya ip private dan public itu hanya
sekedar konvensi saja. CMIIW

kamu ngga perlu tambahin routing nya, kamu cukup membuat default
gateway client di net A ke 192.168.1.1 dan default gateway client di
net B ke 192.168.0.1

--
Linux can help figure out stuff that make me feel like a complete IDIOT

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-05 Terurut Topik kurniadi

 On 3/5/07, kurniadi [EMAIL PROTECTED] wrote:
 Dear all
 Tadi siang saya nyoba bikin dua network dengan ip private net A
 192.168.1.0/24 net B 192.168.0.0/24 dengan satu komputer linux sebagai
 router ke net A ip 192.168.1.1 ke net B 192.168.0.1, tinggal aktifkan
 ip_forward. Di pc net A di kasih route add -net 192.168.0.0/24 gw
 192.168.1.1, begittu juga pc di net B

 ternyata pc net A tidak bisa ping ke pc net B ...
 setelah search di google ternyata ip private tidak bisa di route
 kalau di pasang NAT di pc router pasti jalan ping nya

 ok sekarang saya coba dengan ip public ternyata langsung bisa

 Bagaimana tuh, soalnya contoh contoh di buku network, tcp/ip kebanyakan
 menjelaskan routing dengan ip private...hati hati gak jalan kalau di
 coba


 itu seharusnya sama, karena sebenarnya ip private dan public itu hanya
 sekedar konvensi saja. CMIIW
ok, seharus nya sama aja kan
coba baca link berikut
http://whatismyipaddress.com/staticpages/index.php/private-ip-address

These blocks of addresses can be used by anyone, anywhere – even if your
neighbour is using the exact same addresses this won't cause a problem.
This is possible because these addresses are known as “non-Routeable
addresses” and the devices on the internet that move data from one place
to another are specially programmed to recognise these addresses. These
devices (known as routers) will recognise that these are private addresses
belonging to your network and will never forward your traffic onto the
Internet so for your connection to work, you will always require at lease
one real address from the general pool so that your home router can
perform what is known as “Network Address Translation”.


 kamu ngga perlu tambahin routing nya, kamu cukup membuat default
 gateway client di net A ke 192.168.1.1 dan default gateway client di
 net B ke 192.168.0.1

ok emang gak perlu cukup default gw,

 --
 Linux can help figure out stuff that make me feel like a complete IDIOT

 --
 FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
 Unsubscribe: kirim email ke [EMAIL PROTECTED]
 Arsip dan info milis selengkapnya di http://linux.or.id/milis




Kurniadi
LPK 3T Nurul Fikri
Jl. Margonda Raya No. 522 16424
Telp. 021 7874223-24 Fax. 021 7874225


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-05 Terurut Topik David J.
Ini masalahnya bukan ip private dan public, tapi kalo dibaca seksama dari 
e-mail dibawah


Di linux-box-router nya Interface Networknya dikonfigurasi demikian :
Interface eth0 : 192.168.1.1 netmask 255.255.255.0
Interface eth1 : 192.168.0.1 netmask 255.255.255.0
Hal ini bisa dilakukan temprorary dengan eksekusi command berikut :
# ifconfig eth0 192.168.1.1 netmask 255.255.255.0 up
# ifconfig eth1 192.168.0.1 netmask 255.255.255.0 up

Atau lakukan editing pada file /etc/sysconfig/network-script/ifcfg-eth0 dan 
/etc/sysconfig/network-script/ifcfg-eth1


Dengan konfigurasi demikian, secara langsung akan menambahkan table routing 
untuk net 192.168.1.0 dan 192.168.0.0 dengan gateway ke 0.0.0.0


Karena ini cuma memberikan routing dari net A dan net B bagi para clientnya, 
maka tidak diperlukan adanya penambahan routing pada linux-box-routenya 
seperti yang dilakukan pada e-mail dibawah ini. cukup aktifkan ip_forwadnya 
saja.


Pengeksekusian command route add pd linux-box-router di email bawah akan 
memberikan sebuah route table yang menyatakan  network destination 
192.168.0.0/24 dengan gateway 192.168.1.1 hal ini hanya menambah route yang 
tidak valid pad mesin linux-box-router.


Terkecuali hal command route dieksekusi pada  PC_client_net_A_02 tidak 
merusak (dispute) tabel routing di mesin PC_client_net_A_02, walaupun hal 
ini sudah tidak diperlukan karena default gateway dari pc ini sudah mengarah 
ke ip yang sama.


Namun untuk pc client di net A dan net B, Ip addressnya di konfigurasikan 
untuk menggunakan IP interface Linux-Box-Router yang menghadap networknya 
sebagai default gateway.


Contoh:

PC_client_net_A_02
ip address 192.168.1.2
netmask 255.255.255.0
gateway 192.168.1.1 {ini adalah ip interface linux-bos-router untuk net 
A}


PC_client_net_A_02
ip address 192.168.0.2
netmask 255.255.255.0
gateway 192.168.0.1  {ini adalah ip interface linux-bos-router untuk net 
B}


Dijamin bisa terkoneksi dah, dengan syarat ip_forwardnya aktif di 
linux-box-router. Untuk memastikan bisa gunakan command berikut :

/bin/echo 1  /proc/net/sys/ipv4/ip_forward

Sementara NAT digunakan untuk mentranslasikan source atau destination 
address dari packet (traffic) hal ini dilakukan karena sesuai dengan IEEE 
nya IP Private hanya dirutekan untuk Local (tidak di advertise ke Public 
Network)


Salam,


David J.


- Original Message - 
From: kurniadi [EMAIL PROTECTED]

To: tanya-jawab@linux.or.id
Sent: Monday, March 05, 2007 6:19 PM
Subject: [tanya-jawab] ip private tidak bisa di routing tanpa nat



Dear all
Tadi siang saya nyoba bikin dua network dengan ip private net A
192.168.1.0/24 net B 192.168.0.0/24 dengan satu komputer linux sebagai
router ke net A ip 192.168.1.1 ke net B 192.168.0.1, tinggal aktifkan
ip_forward. Di pc net A di kasih route add -net 192.168.0.0/24 gw
192.168.1.1, begittu juga pc di net B

ternyata pc net A tidak bisa ping ke pc net B ...
setelah search di google ternyata ip private tidak bisa di route
kalau di pasang NAT di pc router pasti jalan ping nya

ok sekarang saya coba dengan ip public ternyata langsung bisa

Bagaimana tuh, soalnya contoh contoh di buku network, tcp/ip kebanyakan
menjelaskan routing dengan ip private...hati hati gak jalan kalau di coba

Kurniadi
LPK 3T Nurul Fikri
Jl. Margonda Raya No. 522 16424
Telp. 021 7874223-24 Fax. 021 7874225


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-05 Terurut Topik Adi Nugroho
Pada Monday 05 March 2007 19:19, kurniadi menulis:
 ternyata pc net A tidak bisa ping ke pc net B ...
 setelah search di google ternyata ip private tidak bisa di route
 kalau di pasang NAT di pc router pasti jalan ping nya

 ok sekarang saya coba dengan ip public ternyata langsung bisa

 Bagaimana tuh, soalnya contoh contoh di buku network, tcp/ip kebanyakan
 menjelaskan routing dengan ip private...hati hati gak jalan kalau di coba

Kalau di tempatku, IP Private bisa koq, di-routing tanpa NAT untuk link antar 
jaringan. Yang penting kedua jaringan saling mengenal. Nanti kalau sudah mau 
masuk internet, barulah di-NAT, agar dikenali sama yahoo, google dan kawan 
kawan.

Coba coba diperiksa. Jangan jangan ada salah sintaks.

-- 
Salam,

Adi Nugroho
PT. iNterNUX - Internet Service Provider
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691









-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-05 Terurut Topik if04027

Quoting Adi Nugroho [EMAIL PROTECTED]:


Pada Monday 05 March 2007 19:19, kurniadi menulis:

ternyata pc net A tidak bisa ping ke pc net B ...
setelah search di google ternyata ip private tidak bisa di route
kalau di pasang NAT di pc router pasti jalan ping nya

ok sekarang saya coba dengan ip public ternyata langsung bisa

Bagaimana tuh, soalnya contoh contoh di buku network, tcp/ip kebanyakan
menjelaskan routing dengan ip private...hati hati gak jalan kalau di coba


Kalau di tempatku, IP Private bisa koq, di-routing tanpa NAT untuk link antar
jaringan. Yang penting kedua jaringan saling mengenal. Nanti kalau sudah mau
masuk internet, barulah di-NAT, agar dikenali sama yahoo, google dan kawan
kawan.

Coba coba diperiksa. Jangan jangan ada salah sintaks.


Kalo menurut aq sih itu bukan salah sintax emang ipnya yang gak bisa  
di routing kale, klo ga salah menurut yang saya baca itu ada 3 kelas  
ip private yang gak bisa di routing yaitu:

10.0.0.0 - 10.255.255.255
172.16.0.0 - 172.31.255.255
192.168.0.0 - 192.168.255.255

Thanks,



This message was sent using IMP, the Internet Messaging Program.



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-05 Terurut Topik Adi Nugroho
Pada Tuesday 06 March 2007 09:30, [EMAIL PROTECTED] menulis:
 Kalo menurut aq sih itu bukan salah sintax emang ipnya yang gak bisa
 di routing kale, klo ga salah menurut yang saya baca itu ada 3 kelas
 ip private yang gak bisa di routing 

Haiyaaa...
Sudah dicoba atau belum?
Ini hanya untuk jaringan sendiri (private network) bukan?
Mestinya ya bisa dong makanya dia bernama private IP address :-)

Kadang memang kita mesti berhati hati dalam membaca, karena ada beberapa 
bacaan yang kalau tidak dibaca dengan teliti memang bisa membuat kita salah 
mengerti.
Contoh bacaan lain yang membuat beberapa orang bingung, tapi sering diajarkan 
di perguruan tinggi, adalah soal IP Address kelas A, B, C dst. Konon, untuk 
IP address dari 0.0.0.0 sampai 127.255.255.255 adalah kelas A. Jadi, blok itu 
terdiri dari 128 blok kelas A, mulai dari 0.0.0.0/255.0.0.0, 
1.0.0.0/255.0.0.0 dst sampai 127.0.0.0/255.0.0.0.

Pas di-whois di internet, ternyata banyak yang BUKAN kelas A.

Tanyaken kenapa :-)

-- 
Salam,

Adi Nugroho
PT. iNterNUX - Internet Service Provider
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691









-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-05 Terurut Topik kurniadi

 Ini masalahnya bukan ip private dan public, tapi kalo dibaca seksama dari
 e-mail dibawah

 Di linux-box-router nya Interface Networknya dikonfigurasi demikian :
 Interface eth0 : 192.168.1.1 netmask 255.255.255.0
 Interface eth1 : 192.168.0.1 netmask 255.255.255.0
 Hal ini bisa dilakukan temprorary dengan eksekusi command berikut :
 # ifconfig eth0 192.168.1.1 netmask 255.255.255.0 up
 # ifconfig eth1 192.168.0.1 netmask 255.255.255.0 up

 Atau lakukan editing pada file /etc/sysconfig/network-script/ifcfg-eth0
 dan
 /etc/sysconfig/network-script/ifcfg-eth1

 Dengan konfigurasi demikian, secara langsung akan menambahkan table
 routing
 untuk net 192.168.1.0 dan 192.168.0.0 dengan gateway ke 0.0.0.0

 Karena ini cuma memberikan routing dari net A dan net B bagi para
 clientnya,
 maka tidak diperlukan adanya penambahan routing pada linux-box-routenya
 seperti yang dilakukan pada e-mail dibawah ini. cukup aktifkan
 ip_forwadnya
 saja.

 Pengeksekusian command route add pd linux-box-router di email bawah akan
 memberikan sebuah route table yang menyatakan  network destination
 192.168.0.0/24 dengan gateway 192.168.1.1 hal ini hanya menambah route
 yang
 tidak valid pad mesin linux-box-router.

memang tidak route add di linux box router :)
hanya di client, apa saya salah tulis ?


 Terkecuali hal command route dieksekusi pada  PC_client_net_A_02 tidak
 merusak (dispute) tabel routing di mesin PC_client_net_A_02, walaupun hal
 ini sudah tidak diperlukan karena default gateway dari pc ini sudah
 mengarah
 ke ip yang sama.

 Namun untuk pc client di net A dan net B, Ip addressnya di konfigurasikan
 untuk menggunakan IP interface Linux-Box-Router yang menghadap networknya
 sebagai default gateway.

 Contoh:

 PC_client_net_A_02
 ip address 192.168.1.2
 netmask 255.255.255.0
 gateway 192.168.1.1 {ini adalah ip interface linux-bos-router untuk
 net
 A}

 PC_client_net_A_02
 ip address 192.168.0.2
 netmask 255.255.255.0
 gateway 192.168.0.1  {ini adalah ip interface linux-bos-router untuk
 net
 B}

 Dijamin bisa terkoneksi dah, dengan syarat ip_forwardnya aktif di
 linux-box-router. Untuk memastikan bisa gunakan command berikut :
 /bin/echo 1  /proc/net/sys/ipv4/ip_forward

 Sementara NAT digunakan untuk mentranslasikan source atau destination
 address dari packet (traffic) hal ini dilakukan karena sesuai dengan IEEE
 nya IP Private hanya dirutekan untuk Local (tidak di advertise ke Public
 Network)

 Salam,


 David J.


ok sudah berhasil sekarang, hmm ada yang salah kemaren, tapi belum tau deh
di mana ?

makasih semuanya

Kurniadi
LPK 3T Nurul Fikri
Jl. Margonda Raya No. 522 16424
Telp. 021 7874223-24 Fax. 021 7874225


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] ip private tidak bisa di routing tanpa nat

2007-03-05 Terurut Topik David J.

Guys,

Kayaknya thread ini dah bisa diselesaikan.

Kalo pertanyaannya IP Private bsa dirouting atau tidak?
Jawabannya Bisa untuk di private network, tidak ke arah Internet

Kalo pertanyaanya kenapa begitu ..??
Jawabanya baca IEEE mengenai IP private
Yang intinya telah disepakati bersama bahwa di Internet tidak ada 
pengalamatan host dengan menggunakan IP private.

IP Private hanya boleh digunakan untuk Private Network.

Penggunaan NAT adalah untuk menstranslasikan traffic dari private network ke 
arah internet sebagai traffic dari IP Public yang digunakan dalam 
mentranslasikan packet/traffic ybs.


Jangan ditambahi dengan kebingungan 2x baru yang menjadikan kesalah pahaman 
yang bisa berakibat terjadinya pembodohan nasional.


please deh .. :D

Regards, David J. 



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] IP Private Go Public

2006-03-15 Terurut Topik samurai

terima kasih atas tanggapan teman-teman semua

saya sekarang sedang coba-coba buat..dan sampai saat ini pekerjaan berhasil 
untuk DNS..Mail Server...dan gateway

Tinggal web servernya harus saya benerin

Dan disini saya menggunakan OS slacky...untuk aplikasinya saya pakai 
IPTABLES NAT...


Mungkin saya ntar pengen buat tutorialnya...hehehe kalau gak erorr nie..


Terima kasih sekali lagi...


samurai
rgds



-
Indahnya hidup ini dengan diskusi...semua jadi beres ohahahaha..

- Original Message - 
From: Hari Purnama [EMAIL PROTECTED]

To: tanya-jawab@linux.or.id
Sent: Wednesday, March 15, 2006 11:11 AM
Subject: Re: [tanya-jawab] IP Private Go Public


On 3/14/06, samurai [EMAIL PROTECTED] wrote:

...
Rencana saya pengen buat IP Public itu untuk Relay (yah semacam relay
deh..gak tau namanya hehehehe)...jadi dibuat 1 server 1 mesin
akan tetapi dengan IP Privat...
misalnya
IP 192.168.5.1/24
mail 192.168.5.3
Gateway Client 192.168.5.4 dimana nantinya client saya creat IP
lagi..misalnya 192.168.6.1/24
DNS 192.168.5.7
Web Server 192.168.5.8 domain misal www.xxx.com
...


Ceritanya anda ini dapat subnet /30 dari ISP. Jelas yg bisa kepake
cuman 2 IP (kecuali kalo pake ip subnet zero. Satu IP utk interface
external, dan 1 lagi utk internal.
Masalahnya, di internal kepingin dibuat utk 2 network (192.168.5.x/24
utk mail, web, dkk dan 192.168.6.x/24 network internal).
(CMIIW) Mungkin bisa dilakukan, kalo pake ip-alias (sub-interface) di
interface internal. Mungkin perlu kompile kernel juga agar support
Trunking.
Yg jelas, list iptables anda akan lumayan panjang utk mentranslate PAT
semua server (mail, web, dns, dll) dan memforward network internal
(192.168.6.x/24)


--
regards,
Hari Purnama

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] IP Private Go Public

2006-03-15 Terurut Topik Hari Purnama
On 3/15/06, Rio Martin. [EMAIL PROTECTED] wrote:
 Mas Hari,
 bisa dishare kalau untuk trunking nya pakai tool apa yang sampai perlu kompile
 kernel ? ada HOWTO nya ?

sori.. :)
Syntax yg ip subnet zero itu adanya di IOS cisco.
Secara konsep, sama spt jika kita akan me-routingkan paket antar
lan/vlan melalui salah satu port switch (trunking). Cuman kasus
disini, port switch nya diganti dgn eth.
Dan berhubung berbeda network, maka harus ada routing disini (antar lan tadi).
Kalau mau gampang, bisa pake routed atau gated.
Tapi saya rasa pake route juga udah bisa.
Misal: (asumsi eth0 utk external dan eth1 utk internal)
tolong di koreksi kalo ada salah ketik..

# ifconfig eth1 down
# ifconfig eth1 up 192.168.5.1 netmask 255.255.255.0
# ifconfig eth1:1 192.168.6.1 netmask 255.255.255.0
# route add -net 192.168.5.0 netmask 255.255.255.0 dev eth1
# route add -net 192.168.6.0 netmask 255.255.255.0 dev eth1:1

lanjut dgn syntax iptables utk mentranslate 2 network tadi.
Konfigurasi kernel utk Trunking utk jaga2 aja, soalnya disini kita kan
menggunakan ip-alias.

Sekedar referensi:
http://www.cisco.com/warp/public/473/50.shtml

--
regards,
Hari Purnama

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] IP Private Go Public

2006-03-15 Terurut Topik Rio Martin.
Kirain trunking nya itu bisa untuk ip alias seperti vlan 802.1q  :p
He he he .. thanks sudah menjelaskan ..

- Rio.Martin -



On Wednesday 15 March 2006 10:31, Hari Purnama wrote:
 On 3/15/06, Rio Martin. [EMAIL PROTECTED] wrote:
  Mas Hari,
  bisa dishare kalau untuk trunking nya pakai tool apa yang sampai perlu
  kompile kernel ? ada HOWTO nya ?
 sori.. :)
 Syntax yg ip subnet zero itu adanya di IOS cisco.
 Secara konsep, sama spt jika kita akan me-routingkan paket antar
 lan/vlan melalui salah satu port switch (trunking). Cuman kasus
 disini, port switch nya diganti dgn eth.
 Dan berhubung berbeda network, maka harus ada routing disini (antar lan
 tadi). Kalau mau gampang, bisa pake routed atau gated.
 Tapi saya rasa pake route juga udah bisa.
 Misal: (asumsi eth0 utk external dan eth1 utk internal)
 tolong di koreksi kalo ada salah ketik..

 # ifconfig eth1 down
 # ifconfig eth1 up 192.168.5.1 netmask 255.255.255.0
 # ifconfig eth1:1 192.168.6.1 netmask 255.255.255.0
 # route add -net 192.168.5.0 netmask 255.255.255.0 dev eth1
 # route add -net 192.168.6.0 netmask 255.255.255.0 dev eth1:1

 lanjut dgn syntax iptables utk mentranslate 2 network tadi.
 Konfigurasi kernel utk Trunking utk jaga2 aja, soalnya disini kita kan
 menggunakan ip-alias.

 Sekedar referensi:
 http://www.cisco.com/warp/public/473/50.shtml

 --
 regards,
 Hari Purnama

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] IP Private Go Public

2006-03-14 Terurut Topik PT. Karya Patramas Sejahtera Manunggal
dear,

1. menurut saya, server anda sekarang dijadikan sebagai gateway saja,
2. lalu server-server anda yang lain (web, email, DNS, dsb) tetap
menggunakan IP private.
3. kemudian, atur routing untuk koneksi dari luar untuk di arahkan ke
IP private server anda (utk linux, bisa pakai IPTABLES, dan kalo BSD
bisa pake ipnat)
4. untuk teknis pelaksanaan, bisa googling sendiri (jgn males baca ya :P)

semoga membantu,
salam

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] IP Private Go Public

2006-03-14 Terurut Topik Hari Purnama
On 3/14/06, samurai [EMAIL PROTECTED] wrote:
 ...
 Rencana saya pengen buat IP Public itu untuk Relay (yah semacam relay
 deh..gak tau namanya hehehehe)...jadi dibuat 1 server 1 mesin
 akan tetapi dengan IP Privat...
 misalnya
 IP 192.168.5.1/24
 mail 192.168.5.3
 Gateway Client 192.168.5.4 dimana nantinya client saya creat IP
 lagi..misalnya 192.168.6.1/24
 DNS 192.168.5.7
 Web Server 192.168.5.8 domain misal www.xxx.com
 ...

Ceritanya anda ini dapat subnet /30 dari ISP. Jelas yg bisa kepake
cuman 2 IP (kecuali kalo pake ip subnet zero. Satu IP utk interface
external, dan 1 lagi utk internal.
Masalahnya, di internal kepingin dibuat utk 2 network (192.168.5.x/24
utk mail, web, dkk dan 192.168.6.x/24 network internal).
(CMIIW) Mungkin bisa dilakukan, kalo pake ip-alias (sub-interface) di
interface internal. Mungkin perlu kompile kernel juga agar support
Trunking.
Yg jelas, list iptables anda akan lumayan panjang utk mentranslate PAT
semua server (mail, web, dns, dll) dan memforward network internal
(192.168.6.x/24)


--
regards,
Hari Purnama

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] IP Private Go Public

2006-03-14 Terurut Topik Rio Martin.
On Wednesday 15 March 2006 04:11, Hari Purnama wrote:
. . [x] . .
 Masalahnya, di internal kepingin dibuat utk 2 network (192.168.5.x/24
 utk mail, web, dkk dan 192.168.6.x/24 network internal).
 (CMIIW) Mungkin bisa dilakukan, kalo pake ip-alias (sub-interface) di
 interface internal. Mungkin perlu kompile kernel juga agar support
 Trunking.



Mas Hari,
bisa dishare kalau untuk trunking nya pakai tool apa yang sampai perlu kompile 
kernel ? ada HOWTO nya ? 

Thanks

- Rio.Martin -

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] IP Private Go Public

2006-03-13 Terurut Topik samurai

Helo friend...

saya punya kasus lagi nie...boleh minta tolong di diskusikan bersama 
gak..hmm


Begini ..saya dapat 1 IP Public dari ISP anggaplah 202.128.128.1/252..
dimana IP yang bisa saya pakai 202.128.128.2 subnet 255.255.255.252 gateway 
202.128.128.1 (routersaya)


Jadi rencanan 1 IP Public ini mau dibuat untuk alamat beberapa server ? 
mungkinkah ?

- DNS
- Mail Server
- Gateway..

Kalau saya jadikan satu Mesin semua server itu mungkin...tapi speck mesin 
harus gede..

dan yang gawatnya..kalau trouble ...gak kebayang deh..hehehe

Rencana saya pengen buat IP Public itu untuk Relay (yah semacam relay 
deh..gak tau namanya hehehehe)...jadi dibuat 1 server 1 mesin

akan tetapi dengan IP Privat...
misalnya
IP 192.168.5.1/24
mail 192.168.5.3
Gateway Client 192.168.5.4 dimana nantinya client saya creat IP 
lagi..misalnya 192.168.6.1/24

DNS 192.168.5.7
Web Server 192.168.5.8 domain misal www.xxx.com

Mungkin dengan bagan berikut bisa memperjelas :

ISP  Router Saya (202.128.128.2) Server Relay (IP Public)
   | 
(192.168.5.3)

   |

-
| | 
|  | (192.168.5.4)
| | 
| |
   Mail ServerDNS 
Web Server Gateway
   (192.168.5.3)(192.168.5.7) 
(192.168.5.8)   |

   | (192.168.6.1/24)

   Client (misal 10 Client)



nah..begitu teman - teman...saya masih bingung.. lagi cari-cari di Om 
google..belom ketemu..
yang kebanyakan dibuat 1 mesin...Buat server relay IP nya ini 
bingung...apanya yang harus di relay..hehehe :(

Tapi kayaknya saya yakin ini bisa...pernah liat dimana gitu...

Mungkin teman-teman ada yang pernah setting seperti ini..
terima kasih atas informasinya


samurai
rgds



--
Indahnya hidup hemat...sampai-sampai IP pun dihemat :)) 




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] IP Private Go Public

2006-03-13 Terurut Topik Rony

- Original Message -
From: samurai [EMAIL PROTECTED]
To: tanya-jawab@linux.or.id
Sent: Tuesday, March 14, 2006 1:40 PM
Subject: [tanya-jawab] IP Private Go Public


 Helo friend...

 saya punya kasus lagi nie...boleh minta tolong di diskusikan bersama
 gak..hmm

 Begini ..saya dapat 1 IP Public dari ISP anggaplah 202.128.128.1/252..
 dimana IP yang bisa saya pakai 202.128.128.2 subnet 255.255.255.252
gateway
 202.128.128.1 (routersaya)

 Jadi rencanan 1 IP Public ini mau dibuat untuk alamat beberapa server ?
 mungkinkah ?
 - DNS
 - Mail Server
 - Gateway..

 Kalau saya jadikan satu Mesin semua server itu mungkin...tapi speck mesin
 harus gede..
 dan yang gawatnya..kalau trouble ...gak kebayang deh..hehehe

 Rencana saya pengen buat IP Public itu untuk Relay (yah semacam relay
 deh..gak tau namanya hehehehe)...jadi dibuat 1 server 1 mesin
 akan tetapi dengan IP Privat...
 misalnya
 IP 192.168.5.1/24
 mail 192.168.5.3
 Gateway Client 192.168.5.4 dimana nantinya client saya creat IP
 lagi..misalnya 192.168.6.1/24
 DNS 192.168.5.7
 Web Server 192.168.5.8 domain misal www.xxx.com

 Mungkin dengan bagan berikut bisa memperjelas :

 ISP  Router Saya (202.128.128.2) Server Relay (IP Public)
 |
 (192.168.5.3)
 |
  -

  | |
 |  | (192.168.5.4)
  | |
 | |
 Mail ServerDNS
 Web Server Gateway
 (192.168.5.3)(192.168.5.7)
 (192.168.5.8)   |

 | (192.168.6.1/24)

 Client (misal 10 Client)


 nah..begitu teman - teman...saya masih bingung.. lagi cari-cari di Om
 google..belom ketemu..
 yang kebanyakan dibuat 1 mesin...Buat server relay IP nya ini
 bingung...apanya yang harus di relay..hehehe :(
 Tapi kayaknya saya yakin ini bisa...pernah liat dimana gitu...

 Mungkin teman-teman ada yang pernah setting seperti ini..
 terima kasih atas informasinya


 samurai
 rgds



 --
 Indahnya hidup hemat...sampai-sampai IP pun dihemat :))



 --
 FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
 Unsubscribe: kirim email ke [EMAIL PROTECTED]
 Arsip dan info milis selengkapnya di http://linux.or.id/milis




-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] IP Private Go Public

2006-03-13 Terurut Topik Rony
buat aja firewall dulu dengan ip publik itu ...setelahh itu di firewall itu
set dengan virtual server (port mapping ) dengan rule ..server yang di tuju
menggunakan ip lokal ..
- Original Message -
From: samurai [EMAIL PROTECTED]
To: tanya-jawab@linux.or.id
Sent: Tuesday, March 14, 2006 1:40 PM
Subject: [tanya-jawab] IP Private Go Public


 Helo friend...

 saya punya kasus lagi nie...boleh minta tolong di diskusikan bersama
 gak..hmm

 Begini ..saya dapat 1 IP Public dari ISP anggaplah 202.128.128.1/252..
 dimana IP yang bisa saya pakai 202.128.128.2 subnet 255.255.255.252
gateway
 202.128.128.1 (routersaya)

 Jadi rencanan 1 IP Public ini mau dibuat untuk alamat beberapa server ?
 mungkinkah ?
 - DNS
 - Mail Server
 - Gateway..

 Kalau saya jadikan satu Mesin semua server itu mungkin...tapi speck mesin
 harus gede..
 dan yang gawatnya..kalau trouble ...gak kebayang deh..hehehe

 Rencana saya pengen buat IP Public itu untuk Relay (yah semacam relay
 deh..gak tau namanya hehehehe)...jadi dibuat 1 server 1 mesin
 akan tetapi dengan IP Privat...
 misalnya
 IP 192.168.5.1/24
 mail 192.168.5.3
 Gateway Client 192.168.5.4 dimana nantinya client saya creat IP
 lagi..misalnya 192.168.6.1/24
 DNS 192.168.5.7
 Web Server 192.168.5.8 domain misal www.xxx.com

 Mungkin dengan bagan berikut bisa memperjelas :

 ISP  Router Saya (202.128.128.2) Server Relay (IP Public)
 |
 (192.168.5.3)
 |
  -

  | |
 |  | (192.168.5.4)
  | |
 | |
 Mail ServerDNS
 Web Server Gateway
 (192.168.5.3)(192.168.5.7)
 (192.168.5.8)   |

 | (192.168.6.1/24)

 Client (misal 10 Client)


 nah..begitu teman - teman...saya masih bingung.. lagi cari-cari di Om
 google..belom ketemu..
 yang kebanyakan dibuat 1 mesin...Buat server relay IP nya ini
 bingung...apanya yang harus di relay..hehehe :(
 Tapi kayaknya saya yakin ini bisa...pernah liat dimana gitu...

 Mungkin teman-teman ada yang pernah setting seperti ini..
 terima kasih atas informasinya


 samurai
 rgds



 --
 Indahnya hidup hemat...sampai-sampai IP pun dihemat :))



 --
 FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
 Unsubscribe: kirim email ke [EMAIL PROTECTED]
 Arsip dan info milis selengkapnya di http://linux.or.id/milis




-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] IP Private Go Public

2006-03-13 Terurut Topik Rio Martin.
Hello samurai,
penamaan network kamu perlu dikoreksi sedikit:

202.128.128.0/30
subnet 255.255.255.252

Dengan konsep yang kamu sebutkan memang kamu cuma bisa dapat menggunakan 1 ip 
public saja. Tapi coba - coba deh, konsultasi dan sedikit bujuk admin ISP 
kamu, bisa gak kamu diforwardkan routing 202.128.128.0/30 langsung ke router 
linux kamu. Kalau bisa, kamu bisa gunakan 2 ip, yakni: 202.128.128.1 dan 
202.128.128.2. 
Bahkan kalau mau lebih extreme lagi kamu bisa pake 202.128.128.3, asal tidak 
diblokir oleh ISP kamu :p

Konsekuensinya, router Point to Point antara network kamu dengan network ISP 
ganti dengan network ip private, let say 192.168.0.0/30 atau lainnya.

Mengenai service yang bakal dijalankan di router:
DNS: TCP  UDP port 53
Mailserver: TCP port 25,110,143
Webserver: TCP port 80
Gateway: bisa.

Jadi jawabnya bisa, bahkan kalau mau dipisah - pisah mesinnya di dalam network 
ip private, itu lebih bagus lagi ..
Yang penting kamu harus belajar soal NAT, PREROUTING dan POSTROUTING, pahami 
itu. Juga kamu bisa design dan manage bandwidth serta aliran routingnya. Itu 
jauh lebih baik lagi.

Jangan putus asa karena 1 ip.
Banyak koq yang seperti kamu waktu belajar, termasuk saya .. :))

- Rio.Martin -


On Tuesday 14 March 2006 06:40, samurai wrote:
 Helo friend...

 saya punya kasus lagi nie...boleh minta tolong di diskusikan bersama
 gak..hmm

 Begini ..saya dapat 1 IP Public dari ISP anggaplah 202.128.128.1/252..
 dimana IP yang bisa saya pakai 202.128.128.2 subnet 255.255.255.252 gateway
 202.128.128.1 (routersaya)

 Jadi rencanan 1 IP Public ini mau dibuat untuk alamat beberapa server ?
 mungkinkah ?
 - DNS
 - Mail Server
 - Gateway..

 Kalau saya jadikan satu Mesin semua server itu mungkin...tapi speck mesin
 harus gede..
 dan yang gawatnya..kalau trouble ...gak kebayang deh..hehehe

 Rencana saya pengen buat IP Public itu untuk Relay (yah semacam relay
 deh..gak tau namanya hehehehe)...jadi dibuat 1 server 1 mesin
 akan tetapi dengan IP Privat...
 misalnya
 IP 192.168.5.1/24
 mail 192.168.5.3
 Gateway Client 192.168.5.4 dimana nantinya client saya creat IP
 lagi..misalnya 192.168.6.1/24
 DNS 192.168.5.7
 Web Server 192.168.5.8 domain misal www.xxx.com

 Mungkin dengan bagan berikut bisa memperjelas :

 ISP  Router Saya (202.128.128.2) Server Relay (IP Public)

 (192.168.5.3)

 
 ---
--

 |  | (192.168.5.4)

 Mail ServerDNS
 Web Server Gateway
 (192.168.5.3)(192.168.5.7)
 (192.168.5.8)   |

 | (192.168.6.1/24)

 Client (misal 10 Client)


 nah..begitu teman - teman...saya masih bingung.. lagi cari-cari di Om
 google..belom ketemu..
 yang kebanyakan dibuat 1 mesin...Buat server relay IP nya ini
 bingung...apanya yang harus di relay..hehehe :(
 Tapi kayaknya saya yakin ini bisa...pernah liat dimana gitu...

 Mungkin teman-teman ada yang pernah setting seperti ini..
 terima kasih atas informasinya


 samurai
 rgds



 --
 Indahnya hidup hemat...sampai-sampai IP pun dihemat :))

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] IP Private Go Public

2006-03-13 Terurut Topik Ronny Haryanto
On Tue, Mar 14, 2006 at 01:59:04PM +, Rio Martin. wrote:
 202.128.128.0/30 subnet 255.255.255.252

Itu 255.255.255.252 sebetulnya subnet mask, bukan subnet.

 Kalau bisa, kamu bisa gunakan 2 ip, yakni: 202.128.128.1 dan
 202.128.128.2. Bahkan kalau mau lebih extreme lagi kamu bisa pake
 202.128.128.3, asal tidak diblokir oleh ISP kamu :p

Mengassign broadcast address ke host berpotensi menyebabkan chaos di
network yg disetup dg benar (mengikuti aturan). Kedua host .1 dan .2
akan menganggap paket ke .3 itu ditujukan ke mereka berdua sekaligus
kalo keduanya diconfigure menggunakan netmask /30.

Ronny


signature.asc
Description: Digital signature


Re: [tanya-jawab] IP Private Go Public

2006-03-13 Terurut Topik Ronny Haryanto
On Tue, Mar 14, 2006 at 01:40:29PM +0700, samurai wrote:
 Begini ..saya dapat 1 IP Public dari ISP anggaplah 202.128.128.1/252..
 dimana IP yang bisa saya pakai 202.128.128.2 subnet 255.255.255.252 gateway 
 202.128.128.1 (routersaya)
 
 Jadi rencanan 1 IP Public ini mau dibuat untuk alamat beberapa server ? 
 mungkinkah ?
 - DNS
 - Mail Server
 - Gateway..
 
 Rencana saya pengen buat IP Public itu untuk Relay (yah semacam relay 
 deh..gak tau namanya hehehehe)...jadi dibuat 1 server 1 mesin
 akan tetapi dengan IP Privat...
 misalnya
 IP 192.168.5.1/24
 mail 192.168.5.3
 Gateway Client 192.168.5.4 dimana nantinya client saya creat IP 
 lagi..misalnya 192.168.6.1/24
 DNS 192.168.5.7
 Web Server 192.168.5.8 domain misal www.xxx.com

Pertama mesti diomongin secara umum dulu teori networkingnya (OS
independent), soal implementasi di Linux menyusul diskusinya di bawah.

Bisa, selama nggak bentrok layer 4 addressnya. Teorinya ini pake NAT
(Network Address Translation), tapi yang jenisnya DNAT (Destination
NAT), karena yg ditranslate adalah destination addressnya, kebalikan
dari SNAT (Source NAT) yg biasa dipake utk masquerading clients.

Karena outside IP addressnya cuma 1, maka cuma bisa switching di layer
4 ke atas, kalo layer 4 switching maka DNAT-nya cuma bisa yang Port
Address Translation (istilahnya Cisco) atau Port Forwarding, di mana
yg ditranslate bukan sekedar IP address aja (layer 3), tapi juga layer
4 addressnya (TCP/UDP port).

Services yg anda sebutkan di atas punya layer 4 address masing2,
misalnya utk mail itu TCP 25 (smtp), TCP 110 (pop), dan TCP 143
(imap), lalu TCP 80 dan 443 utk http/s, TCP/UDP 53 utk DNS, dst. Ini
adalah services yang melayani pengguna dari LUAR network anda, BUKAN
melayani pengguna dari dalam LAN, jadi Gateway dan proxy seharusnya
gak disertakan dlm diskusi ini. Tapi bukan berarti servernya gak bisa
melayani pengguna dari dalam dan luar secara bersamaan, bisa saja tapi
paket yg ditujukan ke server dari segment LAN harus lewat
gateway/border router utk menuju ke segment DMZ (tapi gak sampe keluar
ke internet kalo setupnya bener), asumsinya pake setup pemisahan model
DMZ.

Singkatnya, bisa selama port-nya gak ada yg bentrok.

Utk NAT di Linux hampir selalu pake iptables. DNAT disupport oleh
iptables. Jelasnya baca dokumentasinya.

Ronny


signature.asc
Description: Digital signature


RE: [tanya-jawab] IP Private

2004-05-23 Terurut Topik lordsanjay
 -Original Message-
 From: Hendra Tan [mailto:[EMAIL PROTECTED] 
 Sent: Saturday, May 22, 2004 9:40 PM
 To: Tanya-Jawab Linux
 Subject: Re: [tanya-jawab] IP Private
 
 
 169.xxx.xxx.xxx itu IP public.
 
 IP Private class A dari 10.0.0.0 0 - 10.255.255.255
 IP private class B dari 172.16.0.0 - 172.31.255.255
 IP Private class C dari 192.168.0.0 - 192.168.255.255
 
 Diluar ketiga range IP Private diatas pasti IP public kecuali 
 IP 224.0.0.0 keatas walaupun tergolong publik tapi dipakai 
 untuk keperluan khusus.
 
 Hendra
 

ip 169 itu untuk keperluan khusus
tepatnya 169.254.0.0/16

itu adalah range ip yang didefinisikan IANA untuk menset otomatis jika
tidak ada
server DHCP yang dapat dikoneksikan

jadi jika di masukan ke dalam barisan ip private pun sepertinya
tidak ada masalah, karena setahu saya tidak ada routing untuk ip
tersebut
di public router.
Sama kasusnya dengan blok ip khusus yg dipakai di SUN Microsystem
network (204.152.54.0/23),
yang tidak ter published ke luar.

dan juga blok 224.0.0.0/3 yang merupakan ip multicast dan untuk
education purpose.

info terakhir yang saya dapat ini, so CMIIW

lordsanjay


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php



Re: [tanya-jawab] IP Private

2004-05-22 Terurut Topik Dave Matt
Dear ALL,

tanya IP 169.xxx.xxx.xxx apakah termasuk IP Private ? seperti 192.xxx.xx.xxx
dam 172.xxx.xxx.xxx 10.xxx.xxx.xxx
thx



-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php