Mengonlinekan CCTV, Webserver, atau Access Point

Port forwarding tidak hanya untuk router. Perangkat lain di jaringan lokal Anda — DVR CCTV, NVR, webserver kecil, access point, mesin absensi — juga dapat diakses dari internet lewat tunnel yang sama.

Bedanya satu: tujuannya bukan router itu sendiri, melainkan perangkat di belakang router. Itu menuntut satu langkah tambahan yang sering terlewat.

Perbedaannya dengan meneruskan ke router

Ke routerKe perangkat lokal
Alamat tujuanIP tunnel routerIP lokal perangkat
Langkah tambahantidak adarute balik di router

Portal meneruskan paket sampai ke router Anda. Dari sana, router yang harus tahu cara mengantar ke perangkat — dan cara mengembalikan jawabannya.

Langkah 1 — Pastikan perangkatnya beralamat tetap

Perangkat yang alamatnya berubah-ubah akan berhenti dapat diakses begitu DHCP memberinya alamat lain. Kunci dulu:

/ip dhcp-server lease print

Temukan perangkatnya, lalu jadikan statis (Make Static di WinBox), atau setel alamat tetap langsung di perangkatnya.

Catat alamatnya, misalnya 192.168.88.50, dan portnya — DVR biasanya 80, 8080, atau 554.

Langkah 2 — Buat port forwarding ke alamat perangkat

Pada halaman detail layanan → Tambah Port:

  • Port lokal — port perangkat, mis. 80
  • Keterangan — nama yang mudah dikenali, mis. cctv-toko

Bila formulir hanya menanyakan port, sistem meneruskannya ke IP tunnel router Anda. Untuk perangkat di belakang router, teruskan lewat router dengan menambah aturan di router Anda sendiri:

/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 \
    action=dst-nat to-addresses=192.168.88.50 to-ports=80 \
    comment="corenet-cctv"

Langkah 3 — Izinkan lalu lintasnya

Sebagian router memblokir paket yang datang dari jaringan yang tidak dikenal:

/ip firewall filter add chain=forward dst-address=192.168.88.50 \
    action=accept comment="corenet-cctv"

Letakkan aturan ini di atas aturan drop yang sudah ada — RouterOS membaca dari atas ke bawah, dan aturan pertama yang cocok yang menang.

Langkah 4 — Uji

Dari luar jaringan — pakai data seluler, jangan WiFi kantor — buka:

http://id-01.corenet.web.id:10000

Menguji dari dalam jaringan yang sama sering menyesatkan: paketnya tidak pernah keluar, jadi berhasil di sana tidak membuktikan apa pun.

Yang perlu Anda pertimbangkan sebelum melakukannya

Mengonlinekan perangkat berarti siapa pun yang tahu alamat dan portnya dapat mencobanya. DVR dan kamera adalah sasaran yang paling sering dipindai di internet, dan banyak di antaranya masih memakai sandi bawaan pabrik.

Sebelum membuka:

  • Ganti sandi bawaan. admin/admin dan admin tanpa sandi adalah dua

kombinasi pertama yang dicoba pemindai otomatis.

  • Perbarui firmware perangkatnya bila tersedia.
  • Jangan membuka lebih dari yang dibutuhkan. Satu port untuk satu keperluan.
  • Tutup kembali port yang sudah tidak dipakai — hapus dari tabel Port

Forwarding, jangan dibiarkan menganggur.

CoreNet meneruskan paket apa adanya dan tidak menyaring isinya. Keamanan perangkat di ujung sana tetap ada di tangan Anda.

Bila tidak bisa diakses

Lihat Port Forwarding Tidak Bisa Diakses — di sana ada urutan pemeriksaan yang membedakan masalah di CoreNet, di router Anda, dan di perangkatnya.

Butuh bantuan lebih lanjut? Konsultasi via WhatsApp atau daftar gratis untuk mencobanya langsung.