Mengonlinekan CCTV, Webserver, atau Access Point
Port forwarding tidak hanya untuk router. Perangkat lain di jaringan lokal Anda — DVR CCTV, NVR, webserver kecil, access point, mesin absensi — juga dapat diakses dari internet lewat tunnel yang sama.
Bedanya satu: tujuannya bukan router itu sendiri, melainkan perangkat di belakang router. Itu menuntut satu langkah tambahan yang sering terlewat.
Perbedaannya dengan meneruskan ke router
| Ke router | Ke perangkat lokal | |
|---|---|---|
| Alamat tujuan | IP tunnel router | IP lokal perangkat |
| Langkah tambahan | tidak ada | rute balik di router |
Portal meneruskan paket sampai ke router Anda. Dari sana, router yang harus tahu cara mengantar ke perangkat — dan cara mengembalikan jawabannya.
Langkah 1 — Pastikan perangkatnya beralamat tetap
Perangkat yang alamatnya berubah-ubah akan berhenti dapat diakses begitu DHCP memberinya alamat lain. Kunci dulu:
/ip dhcp-server lease printTemukan perangkatnya, lalu jadikan statis (Make Static di WinBox), atau setel alamat tetap langsung di perangkatnya.
Catat alamatnya, misalnya 192.168.88.50, dan portnya — DVR biasanya 80, 8080, atau 554.
Langkah 2 — Buat port forwarding ke alamat perangkat
Pada halaman detail layanan → Tambah Port:
- Port lokal — port perangkat, mis.
80 - Keterangan — nama yang mudah dikenali, mis.
cctv-toko
Bila formulir hanya menanyakan port, sistem meneruskannya ke IP tunnel router Anda. Untuk perangkat di belakang router, teruskan lewat router dengan menambah aturan di router Anda sendiri:
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 \
action=dst-nat to-addresses=192.168.88.50 to-ports=80 \
comment="corenet-cctv"Langkah 3 — Izinkan lalu lintasnya
Sebagian router memblokir paket yang datang dari jaringan yang tidak dikenal:
/ip firewall filter add chain=forward dst-address=192.168.88.50 \
action=accept comment="corenet-cctv"Letakkan aturan ini di atas aturan drop yang sudah ada — RouterOS membaca dari atas ke bawah, dan aturan pertama yang cocok yang menang.
Langkah 4 — Uji
Dari luar jaringan — pakai data seluler, jangan WiFi kantor — buka:
http://id-01.corenet.web.id:10000Menguji dari dalam jaringan yang sama sering menyesatkan: paketnya tidak pernah keluar, jadi berhasil di sana tidak membuktikan apa pun.
Yang perlu Anda pertimbangkan sebelum melakukannya
Mengonlinekan perangkat berarti siapa pun yang tahu alamat dan portnya dapat mencobanya. DVR dan kamera adalah sasaran yang paling sering dipindai di internet, dan banyak di antaranya masih memakai sandi bawaan pabrik.
Sebelum membuka:
- Ganti sandi bawaan.
admin/admindanadmintanpa sandi adalah dua
kombinasi pertama yang dicoba pemindai otomatis.
- Perbarui firmware perangkatnya bila tersedia.
- Jangan membuka lebih dari yang dibutuhkan. Satu port untuk satu keperluan.
- Tutup kembali port yang sudah tidak dipakai — hapus dari tabel Port
Forwarding, jangan dibiarkan menganggur.
CoreNet meneruskan paket apa adanya dan tidak menyaring isinya. Keamanan perangkat di ujung sana tetap ada di tangan Anda.
Bila tidak bisa diakses
Lihat Port Forwarding Tidak Bisa Diakses — di sana ada urutan pemeriksaan yang membedakan masalah di CoreNet, di router Anda, dan di perangkatnya.