betul, DMZ (demilitarized zone)itu juga salah satu macam port forwarding
ada juga yg suka nyebut ip forwarding
bedanya ama port forwarding yg single/port-range/PAT (port address translation),
DMZ ini memforward incoming request seluruh port (1-65535) ke satu ip 
address/host

kalau misalnya butuh cuma beberapa port dibuka lebih baik dipakai port 
forwarding juga sambil
coba2

kasus yg paling gampang misalnya begini
kita punya 3 server, web, ftp dan ssh terminal server e.g. host A,B dan C 
accordingly
jadi 1 ip tersebut port 21 kita forward ke A, 80 ke B dan 22 ke C

contoh lain juga bisa digunakan untuk remote akses macam vnc atau telnet biasa
hanya saja incoming portnya portnya harus kita bedakan

contoh misal ada 3 workstation ingin diakses dari luar
masing2 vnc port di workstation menggunakan misal port 50933
di public ip kita cadangkan 3001, 3002 dan 3003
jadi incoming 3001 -> forward ke workstation A:50933

kasus yg lain juga yg sering digunakan misal untuk torrent
torrent client biasanya butuh 2 port tcp dan udp agar bisa diakses dari luar
jadi  bisa kita gunakan misal port 30001 -> workstation:30001 tcp dan udpnya (2 
port forwarding
rules)

selamat mencoba kalo mau iseng


--- Muhammad Djamaluddin <[EMAIL PROTECTED]> wrote:

> Thanks atas infonya.
> 
>  
> 
> Saya sudah setup DMZ dengan mikrotik dan sudah jalan.
> 
> Routernya ada 3 interface :
> 
> 1. Public
> 
> 2. LAN
> 
> 3. DMZ
> 
>  
> 
> Public interface bisa ditambahkan satu atau lebih ip public yang kita
> inginkan untuk diroute ke DMZ.
> 
> Untuk teman-teman yang membutuhkan referensi silahkan melihat di
> http://www.mikrotik.com/testdocs/ros/2.8/appex/dmz_content.php
> 
>  
> 
>   _____  
> 
> From: TPoTC@yahoogroups.com [mailto:[EMAIL PROTECTED] On Behalf Of
> Noesapati
> Sent: 20 Juni 2007 18:37
> To: TPoTC@yahoogroups.com
> Subject: Re: [TPoTC] setting IP public dibelakang router mikrotik
> 
>  
> 
> logikanya semua router prinsipnya kira2 mirip
> 
> basicnya gini untuk problem anda
> di internet interface buat 1 ip alias (ip public yg satunya)
> kemudian request dari luar ke ip tersebut di forward aja ke salah satu
> server di belakangnya yg
> mempunyai ip private
> itu kalo routernya di set sebagai nat router
> 
> bisa juga routernya di assign sebagai router rip biasa
> tetapi anda akan butuh satu server lagi buat nat yg ke lan
> jadi dari internet di route ke 2 ip public tersebut
> 
> 
> 
> .
> 
>  
> <http://geo.yahoo.com/serv?s=97359714/grpId=14205618/grpspId=1705007140/msgI
> d=2740/stime=1182353836/nc1=3848432/nc2=3848525/nc3=3848643> 
>  
> 
> 
> 
> [Non-text portions of this message have been removed]
> 
> 



       
____________________________________________________________________________________
Sick sense of humor? Visit Yahoo! TV's 
Comedy with an Edge to see what's on, when. 
http://tv.yahoo.com/collections/222

Kirim email ke