Apa itu NAT Gateway ?
NAT gateway adalah layanan Network Address Translation (NAT) yang disediakan oleh cloud provider seperti Amazon Web Services (AWS), Microsoft Azure, dan Google Cloud Platform (GCP). NAT gateway memungkinkan instans dalam subnet privat untuk terhubung ke layanan di luar VPC tetapi layanan eksternal tidak dapat memulai koneksi dengan instans-instans tersebut.
Bagaimana cara kerja NAT Gateway ?
NAT gateway bekerja dengan cara menerjemahkan alamat IP pribadi instans di subnet privat menjadi alamat IP publik tunggal. Ketika instans di subnet privat mengirimkan permintaan ke layanan luar, NAT gateway akan mengganti alamat IP pribadi instans dengan alamat IP publiknya sendiri. Ketika layanan luar merespons permintaan, NAT gateway akan menerjemahkan alamat IP publiknya kembali ke alamat IP pribadi instans.
Apasih manfaat NAT Gateway ?
-Meningkatkan keamanan: NAT gateway menyembunyikan alamat IP pribadi instans di subnet privat dari layanan eksternal, sehingga mengurangi risiko serangan.
-Menghemat alamat IP publik: NAT gateway memungkinkan Anda untuk menggunakan kembali alamat IP publik yang terbatas untuk instans yang berbeda di subnet privat.
-Menyederhanakan manajemen jaringan: NAT gateway menghilangkan kebutuhan untuk mengelola aturan firewall yang kompleks untuk mengontrol akses ke instans di subnet privat.
Lalu bagaimana cara Konfig nya ?, berikut langkah-langkah Konfigurasi NAT Gateway di Debian 11.
Seperti biasa, pada langkah pertama, kita Login sebagai Root, lalu setting IP Address sesuai yang di perintahkan, dan tak lupa juga setting Repository nya, setelah langkah-langkah tersebut berhasil selanjut nya :
Note, sebelum anda install paket net-tools, anda harus setting DNS Resolv anda terlebih dahulu menjadi DNS Google dan CloudFlare, dengan perintah
#nano /etc/resolv.conf
1) Install paket net-tools dnsutils, dengan perintah
#apt install net-tools dnsutils
2) Edit file sysctl.conf, dengan perintah
#nano /etc/sysctl.conf
#net.ipv4.ip_forward=1
3) Selanjut nya reload sysctl, dengan perintah
#sysctl -p
4) Selanjutnya install paket tools iptables, dengan perintah
#apt install iptables iptables-persistent -y
5) Selanjutnya Konfigurasi NAT Masquerade, dengan perintah
#iptables -t nat -A POSTROUTING -o ens33 -j MASQUERADE
keterangan :
-t = type -> pilih tipe konfig : nat
-A = chain -> POSTROUTING : mengubah source address dari sebuah paket.
-o = out interface / dimana paket itu akan keluar : ens33
-j = Jum atau akses yang diberikan yaitu MASQUERADE
6) Lalu save dan reload IP Tables, dengan perintah
#netfilter-persistent save
#netfilter-persistent reload
7) Dan terakhir cek list rules NAT anda, dengan perintah
#iptables -t nat -L
Tidak ada komentar
Posting Komentar