Di artikel sebelumnya kita membahas tentang bagaimana cara melakukan deployment mikrotik di Alibaba Cloud. Kalian bisa membaca artikel tersebut disini:
https://www.alibabacloud.com/blog/601574?spm=a2c65.11461537.0.0.20b85355Nwv8sd
Nah di kesempatan kali ini kita akan membahas bagaimana cara mengintegrasikan Mikrotik sebagai NAT Gateway untuk ECS Alibaba Cloud.
Sebelumnya kalian perlu tahu bahwa Alibaba Cloud memiliki native NAT Gateway nya sendiri. namun, adakalanya kita ingin mengkonfigurasikan NAT Gateway menggunakan virtual apliance kita sendiri untuk mendapatkan kontrol yang lebih tinggi, dalam hal ini menggunakan Mikrotik.
Fungsi utama dari NAT Gateway adalah memungkinkan ECS yang berada dalam subnet/vSwitch privat dapat terhubung ke layanan di luar VPC/Internet. NAT Gateway juga bisa digunakan sebagai port forwarding ketika kita ingin mengakses ECS privat tersebut dari publik.
Untuk melakukan integrasi ini hal yang perlu diperhatikan adalah:
Berikut topologi simpel untuk menggambarkan arsitekturnya:
Untuk melakukan integrasi, yang perlu dilakukan adalah:
Dst-address= 0.0.0.0/0
Out. Interface= ether1**
Lalu pada tab action pilih masquerade.
Before:
After:
Sekian tutorial bagaimana mengintegrasikan mikrotik sebagai NAT Gateway untuk ECS Alibaba Cloud, terima kasih!
Threat Detection using SLS Alibaba Cloud: Defense Evasion Case Study
4 posts | 0 followers
FollowYudhistira Heriansyah - September 4, 2024
Alibaba Cloud Indonesia - June 18, 2020
Alibaba Cloud Indonesia - August 14, 2023
Alibaba Cloud Indonesia - March 24, 2023
Regional Content Hub - August 19, 2024
Regional Content Hub - May 20, 2024
4 posts | 0 followers
FollowAlibaba Cloud DNS PrivateZone is a Virtual Private Cloud-based (VPC) domain name system (DNS) service for Alibaba Cloud users.
Learn MoreA virtual private cloud service that provides an isolated cloud network to operate resources in a secure environment.
Learn MoreApsara Stack is a full-stack cloud solution created by Alibaba Cloud for medium- and large-size enterprise-class customers.
Learn MoreA public Internet gateway for flexible usage of network resources and access to VPC.
Learn MoreMore Posts by Yudhistira Heriansyah