Berawal dari tidak tahu dan ingin tahu,,serta mencari tahu,,,ingin berbagi ilmu ni,,,pengalaman di tempat kerja ane,,,dan keinginan boss untuk agar CCTV di kantor bisa online dan di lihat lewat smartphone nya Boss..
Awalnya bingung karena belum pernah buat port forwarding dengan mikrotik, biasanya hanya lewat setting di Modem Adsl. Berkat Google dan teman2nya,,,akhirnya sukses setting port forwarding cctv lewat mikrotik dan online. Dibantu dari tutorial2 dari internet lupa nama website nya,,ga sempat copy. Maaf klo salah atau bingungin karena ane masih belajar mikrotik.
Yang di butuhkan untuk setting ini adalah
- IP public dari ISP,,,,musti harus,,(klo org telkom 147 bilangnya IP statik)
- Mikrotik (dial up di mikrotik)
- PC DVR atau DVR atau NVR (untuk IP cam)
- Port DVR yang ingin di forward.
IP DVR : 192.168.1.100
Port Forward : 4550, 5550, 5511, 8861, 81
Interface eth mikrotik :
# NAME
0 R eth1-Modem ether
1 R eth2-LAN ether
2 R eth3-Wifi ether
3 R pppoe-out1 pppoe-out
/ip firewall filter>
add action=accept chain=forward comment="CCTV" disabled=no \
out-interface=pppoe-out1 src-address=192.168.1.100
/ip firewall nat>
add action=dst-nat chain=dstnat comment="Port 80 CCTV" disabled=no \
dst-address=118.135.25.13 dst-port=80 protocol=tcp to-addresses=\
192.168.1.100 to-ports=80
add action=dst-nat chain=dstnat disabled=no dst-address=118.135.25.13 \
dst-port=5511 protocol=tcp to-addresses=192.168.1.100 to-ports=5511
add action=dst-nat chain=dstnat disabled=no dst-address=118.135.25.13 \
dst-port=4550 protocol=tcp to-addresses=192.168.1.100 to-ports=4550
add action=dst-nat chain=dstnat disabled=no dst-address=118.135.25.13 \
dst-port=5550 protocol=tcp to-addresses=192.168.1.100 to-ports=5550
add action=dst-nat chain=dstnat disabled=no dst-address=118.135.25.13 \
dst-port=5511 protocol=udp to-addresses=192.168.1.100 to-ports=5511
add action=dst-nat chain=dstnat disabled=no dst-address=118.135.25.13 \
dst-port=4550 protocol=udp to-addresses=192.168.1.100 to-ports=4550
add action=dst-nat chain=dstnat disabled=no dst-address=118.135.25.13 \
dst-port=5550 protocol=udp to-addresses=192.168.1.100 to-ports=5550
add action=dst-nat chain=dstnat disabled=no dst-address=118.135.25.13 \
dst-port=8861 protocol=tcp to-addresses=192.168.1.100 to-ports=8861
untuk membuka port 5511, 4550, 8861, 80, 5550 (tcp dan udp, untuk port 80 tcp saja). dan cctv sudah siap untuk di akses dari luar ataupun smartphone anda.
Copy paste aja script di atas di terminal,,sejauh ini settingan itu jalan lancar jaya, dan satu lagi jika DVR CCTV menggunakan PC/Komputer jangan lupa firewall di control panel di Off kan jika On maka akan sangkut di firewallnya (menurut pengalaman ane gan..)
Screenshoot mikotik firewall NAT
setting NAT, jika terkoneksi, kolom bytes dan packet akan terisi ukuran packetnya. |
Untuk NVR atau cctv ip cam lebih mudah hanya membutuh kan 2 port saja,,,
0 Komentar: