AI Insights
Generate a summary and suggested tags for this post.
Setelah MikroTik dapat internet (dari PPPoE/DHCP Client), langkah wajib berikutnya adalah NAT Masquerade. Tanpa ini, client LAN kamu tetap tidak bisa akses internet meskipun MikroTik sendiri online.

Apa Itu NAT Masquerade?
NAT (Network Address Translation) menerjemahkan IP private (LAN) → IP publik (WAN). Masquerade adalah varian NAT yang otomatis pakai IP interface WAN — cocok untuk IP publik yang berubah-ubah (PPPoE, DHCP).
Masquerade vs SRC-NAT

| Aspek | Masquerade | SRC-NAT |
|---|---|---|
| IP publik | Dinamis (auto) | Statis (manual) |
| Konfigurasi | Simple | Perlu isi to-address |
| Performa | Sedikit lebih lambat | Sedikit lebih cepat |
| Cocok untuk | PPPoE, DHCP Client | Leased line, IP static |
Langkah Setting Masquerade

1. Buka IP → Firewall → NAT → +
Isi:
- Chain:
srcnat - Out. Interface:
ether1(ataupppoe-out1kalau pakai PPPoE)
2. Tab Action
- Action:
masquerade
Klik Apply → OK.
3. Verifikasi via Terminal
/ip firewall nat print
Atau setup lewat CLI langsung:
/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade
Test dari Client
Set laptop dengan IP satu subnet dengan LAN MikroTik (misal 192.168.1.10, gateway 192.168.1.1), lalu:
ping 8.8.8.8
ping google.comKalau reply → NAT jalan. ✅
Common Mistake
| Masalah | Penyebab | Solusi |
|---|---|---|
| Client no internet | Out. Interface salah | Ganti ke interface WAN yang benar |
| Ping IP jalan, domain gak | DNS belum di-set | Set DNS di client atau DHCP |
| Cuma 1 client bisa | Firewall drop new conn | Cek IP firewall filter |
Tips: Filter per Interface
Kalau punya banyak WAN, buat rule masquerade per interface WAN biar rapi:
/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment="NAT-WAN1"
/ip firewall nat add chain=srcnat out-interface=ether2 action=masquerade comment="NAT-WAN2"Kesimpulan
NAT Masquerade adalah jantung dari share internet di MikroTik. Cuma butuh 1 rule di IP → Firewall → NAT, semua client LAN langsung bisa online. Kalau kamu pakai PPPoE atau DHCP Client, wajib pakai masquerade — bukan SRC-NAT.
