Apa yang bisa kami bantu?

Konfigurasi NAT Hairpinning perlu Anda lakukan jika antar virtual machine memerlukan komunikasi melalui IP Public yang mana IP Public tersebut berada dalam edge yang sama. 

Dalam contoh kasus VM Apps melakukan komunikasi dengan VM Webserver melalui IP Public yang mana kedua VM tersebut berada dalam satu Edge maka diperlukan konfigurasi NAT Hairpinning. Contoh :

VM Apps

IP Private : 172.168.100.15 
IP Public : 103.93.132.133 

VM Webserver

IP Private : 172.168.100.16
IP Public : 103.93.132.47
Service port : 80

Tentu saja kedua VM diatas bisa komunikasi melalui IP Private 172.168.100.xx namun jika komunikasinya ingin melalui IP Public maka perlu ditambahkan rule firewall sebagai berikut.

BUAT RULE SNAT

 

- Isi Applied On dengan memilih local network dimana VM Anda berada.

- Isi Original Source IP/Range dengan spesifik IP private atau Anda juga bisa setting menggunakan segment. Silahkan disesuaikan dengan kebutuhan.

-  ISI Translated Source IP/Range dengan IP Public dimana VM 172.168.100.15 (VM Apps) digunakan.

- Destination IP Address dapat diisi dengan any atau spesipik tujuan IP address (contoh: 103.93.132.47).

Destination Port dapat diisi dengan any atau spesifik port tujuan (contoh: port 80).


 

BUAT RULE DNAT

 

- Isi Applied On dengan memilih local network dimana VM Anda berada.

- Isi Original IP/Range degan IP Public VM Webserver (contoh: 103.93.132.47)

Pilih protocol TCP atau UDP sesuai dengan kebutuhan.

- Original Port dapat diisi dengan port 80 atau port lainya sesuai dengan kebutuhan. Jika ingin semua port maka dapat pilih any.

- Translated Port dapat diisi dengan port 80 atau port lainya sesuai dengan kebutuhan. Jika ingin semua port maka dapat pilih any.

- Untuk Source IP Addresses dan Source Port silahkan pilih any.


 

Hasilnya VM dapat melakukan lookup ke IP Public yang berada di edge yang sama.

Jika setiap VM internal perlu memiliki IP NAT eksternalnya sendiri, Anda perlu membuat aturan tersebut satu per satu. Dengan aturan di atas, pengguna EKSTERNAL dan INTERNAL dapat mengakses VM internal melalui IP eksternal VM.

Selamat Mencoba.

Semoga artikel ini dapat membantu Anda. Temukan bantuan lainnya melalui Knowledge Base Biznet Gio. Jika Anda masih memiliki kendala silahkan hubungi support@biznetgio.com atau (021) 5714567