Penerusan Port dan PAT
Pelajari bagaimana port yang dipetakan memungkinkan lalu lintas dari luar mencapai host internal.
Penerusan Port dan PAT adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Berbagi Satu IP dengan Port
Bentuk NAT yang paling umum adalah PAT (Port Address Translation), yang juga disebut NAT overload. PAT memungkinkan ratusan perangkat berbagi satu alamat IP publik dengan menggunakan nomor port untuk membedakan percakapan mereka.
Inilah yang dilakukan router rumah Anda: setiap perangkat di belakangnya mengakses internet melalui satu alamat publik, dan pembedanya hanyalah port.
Cara Port Mengidentifikasi Aliran
Setiap koneksi TCP atau UDP memiliki port sumber dan port tujuan. PAT menetapkan port sumber unik pada alamat publik untuk setiap koneksi internal, sehingga setiap aliran dapat diidentifikasi secara unik berdasarkan gabungan IP publik dan port.
Saat balasan tiba untuk port tertentu, router mencari tabelnya untuk menemukan perangkat dan port internal yang terkait, lalu mengirimkannya dengan benar.
Tabel PAT
PAT memelihara tabel yang memetakan IP dan port setiap perangkat internal ke pasangan IP dan port publik yang unik. Sebagai contoh, dua PC yang sama-sama menggunakan port 50000 secara internal akan mendapatkan port terjemahan yang berbeda secara eksternal.
Pemetaan ini memungkinkan satu alamat publik membawa ribuan koneksi yang berlangsung bersamaan tanpa tertukar, karena setiap aliran memiliki nomor port eksternal yang unik.
Masalah Koneksi Masuk
PAT bekerja sangat baik untuk koneksi keluar, ketika perangkat internal memulai percakapan. Namun, bagaimana dengan koneksi masuk, saat seseorang di internet ingin mengakses server di dalam jaringan Anda?
Router tidak memiliki entri tabel untuk koneksi masuk yang tidak diminta, sehingga router tidak tahu perangkat internal mana yang harus menerimanya dan langsung membuangnya. Di sinilah penerusan port diperlukan.
Fungsi Penerusan Port
Penerusan port membuat aturan manual: lalu lintas yang tiba di IP publik pada port tertentu diteruskan ke perangkat dan port internal yang dipilih.
Contohnya, meneruskan port publik 443 ke server web internal memungkinkan orang di internet mengakses server tersebut melalui satu alamat publik Anda, meskipun server itu memiliki IP privat di balik NAT.
Penggunaan Umum Penerusan Port
Penerusan port digunakan untuk menyediakan layanan dari balik NAT:
- Server web atau server gim di rumah yang dapat dijangkau dari internet.
- Akses jarak jauh ke sistem kamera keamanan.
- Aplikasi yang di-host sendiri dan diakses dari luar.
Setiap aturan memetakan satu port eksternal ke satu perangkat internal, sehingga membuka jalur tertentu yang terkontrol melalui batas NAT.
Contoh Penerusan Port
Aturan konseptual ini meneruskan lalu lintas web eksternal ke server internal. Perhatikan bahwa port publik dipetakan ke perangkat dan port privat.
External: 203.0.113.5 : 443
-> Internal: 192.168.1.10 : 443
Protocol: TCPNAT Statis untuk Server
Untuk server yang harus dapat dijangkau sepenuhnya, NAT statis memetakan satu IP publik ke satu IP privat secara satu-ke-satu dan permanen. Berbeda dari PAT, server internal selalu menggunakan alamat publik khusus yang sama.
Ini cocok untuk server yang memerlukan akses masuk yang konsisten dan dapat diprediksi pada banyak port, karena satu aturan penerusan port tidak akan memadai.
Port Terkenal untuk Diteruskan
Aturan penerusan biasanya menargetkan port terkenal yang terkait dengan layanan tertentu. Penerusan port 80 mengarah ke server web melalui HTTP, port 443 melalui HTTPS, dan port 25 ke server surat melalui SMTP.
Mengetahui port mana yang dipetakan ke layanan tertentu sangat penting: nomor port yang salah akan mengirim lalu lintas ke tempat yang salah atau tidak ke mana pun. Selalu teruskan hanya port yang benar-benar diperlukan oleh layanan yang di-host.
Pertimbangan Keamanan
Setiap aturan penerusan port membuat celah pada batas NAT Anda dan mengekspos perangkat internal ke internet. Perangkat tersebut menjadi sasaran serangan secara langsung, sehingga harus diperbarui, diperkuat keamanannya, dan idealnya dilindungi oleh firewall.
Buka hanya port yang benar-benar Anda perlukan, batasi alamat sumber jika memungkinkan, dan jangan pernah meneruskan layanan sensitif seperti RDP atau SSH ke internet terbuka tanpa perlindungan yang kuat.
Merangkumnya
PAT memungkinkan banyak perangkat berbagi satu IP publik dengan memberikan setiap aliran port unik yang dicatat dalam tabel terjemahan, sehingga ideal untuk lalu lintas keluar. Penerusan port menambahkan aturan manual agar lalu lintas masuk mencapai perangkat internal yang dipilih, sedangkan NAT statis mendedikasikan satu IP publik untuk server. Setiap celah tersebut merupakan risiko keamanan yang harus dikelola dengan cermat.
Pemeriksaan Singkat
Uji pengetahuan Anda tentang PAT dan penerusan port.
Rangkuman
PAT memungkinkan banyak perangkat berbagi satu IP publik dengan menggunakan nomor port unik untuk setiap aliran, yang dicatat dalam tabel terjemahan, sehingga sangat cocok untuk lalu lintas keluar. Penerusan port secara manual memetakan port eksternal ke perangkat internal untuk akses masuk, sedangkan NAT statis mendedikasikan satu IP publik untuk server. Setiap celah mengekspos perangkat dan harus diamankan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Penerusan Port dan PAT” gratis?
Ya — teks lengkap “Penerusan Port dan PAT” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Penerusan Port dan PAT”?
Pelajari bagaimana port yang dipetakan memungkinkan lalu lintas dari luar mencapai host internal. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Penerusan Port dan PAT” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Cara NAT Membagikan Satu IP Publik
- Penerusan Port dan PAT
- Layanan Waktu dan Penamaan
- Proksi dan Penyeimbang Beban