FaizBlog LogoFaizBlog
Back to all articles
mikrotiknatfirewallnetworkingtutorial

Cara Setting NAT Masquerade di MikroTik (Share Internet ke Client)

Panduan lengkap konfigurasi NAT Masquerade di MikroTik supaya semua client LAN bisa akses internet lewat satu IP publik dari ISP.

AI Insights

Generate a summary and suggested tags for this post.

Setelah MikroTik dapat internet (dari PPPoE/DHCP Client), langkah wajib berikutnya adalah NAT Masquerade. Tanpa ini, client LAN kamu tetap tidak bisa akses internet meskipun MikroTik sendiri online.

Alur NAT Translation

Apa Itu NAT Masquerade?

NAT (Network Address Translation) menerjemahkan IP private (LAN) → IP publik (WAN). Masquerade adalah varian NAT yang otomatis pakai IP interface WAN — cocok untuk IP publik yang berubah-ubah (PPPoE, DHCP).

Masquerade vs SRC-NAT

Perbandingan Masquerade dan SRC-NAT

AspekMasqueradeSRC-NAT
IP publikDinamis (auto)Statis (manual)
KonfigurasiSimplePerlu isi to-address
PerformaSedikit lebih lambatSedikit lebih cepat
Cocok untukPPPoE, DHCP ClientLeased line, IP static

Langkah Setting Masquerade

Konfigurasi NAT di Winbox

1. Buka IP → Firewall → NAT → +

Isi:

  • Chain: srcnat
  • Out. Interface: ether1 (atau pppoe-out1 kalau pakai PPPoE)

2. Tab Action

  • Action: masquerade

Klik Apply → OK.

3. Verifikasi via Terminal

/ip firewall nat print

Atau setup lewat CLI langsung:

/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade

Test dari Client

Set laptop dengan IP satu subnet dengan LAN MikroTik (misal 192.168.1.10, gateway 192.168.1.1), lalu:

ping 8.8.8.8
ping google.com

Kalau reply → NAT jalan. ✅

Common Mistake

MasalahPenyebabSolusi
Client no internetOut. Interface salahGanti ke interface WAN yang benar
Ping IP jalan, domain gakDNS belum di-setSet DNS di client atau DHCP
Cuma 1 client bisaFirewall drop new connCek IP firewall filter

Tips: Filter per Interface

Kalau punya banyak WAN, buat rule masquerade per interface WAN biar rapi:

/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade comment="NAT-WAN1"
/ip firewall nat add chain=srcnat out-interface=ether2 action=masquerade comment="NAT-WAN2"

Kesimpulan

NAT Masquerade adalah jantung dari share internet di MikroTik. Cuma butuh 1 rule di IP → Firewall → NAT, semua client LAN langsung bisa online. Kalau kamu pakai PPPoE atau DHCP Client, wajib pakai masquerade — bukan SRC-NAT.