Mikrotik Script

mikrotik

Kemarenan malem pas begadang tea, ngoprek mikrotik > system script untuk disable dan enable rule di firewall-nat gak beres-beres. Padahal scriptnya cuman mau jalanin sbb :

/ip firewall nat disable 1
/ip firewall nat enable 2

Trus tiba-tiba malem ini inget, pas pelatihan Mikrotik di Jogja dikasih tau bahwa urutan number yang kita lihat tidak sama dengan number yang disimpan oleh OS. Jadi harus diambil pakai perintah …… (lupa)….

Akhirnya browsing dan dapet clue pakai command find.

Sim salabim, sekarang script bisa berjalan normal, meskipun sintax jadi panjang tea ๐Ÿ™‚

/ip firewall nat disable 1
/ip firewall nat enable 2

/ip firewall nat disable [/ip firewall nat find chain=dstnat protocol=tcp dst-port=80 src-address-list=internet-client dst-address-list=!ip-lokal action=dst-nat to-addresses=xxx.xxx.xxx.xxx to-ports=3128]

/ip firewall nat enable [/ip firewall nat find chain=dstnat src-address=!xxx.xxx.xxx.xxx/30 protocol=tcp dst-port=80 src-address-list=internet-client dst-address-list=!ip-lokal action=dst-nat to-addresses=xxx.xxx.xxx.xxx to-ports=80]ย 

No Comments

Leave a Reply

Allowed tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>