• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar

Jaranguda

Belajar Mengajar

  • Home
  • Sponsor/Jasa
  • Tentang

Sharing Internet EC2 ke Private IP

Last Updated on 14 September 2019 By tommy Leave a Comment

Arsitektur yang saya gunakan
artistektur ec2 aws
Disini kita tidak menggunakan NAT GATEWAY dari AWS, konsekuensinya server-server yang tidak memiliki IP Public tidak bisa terhubung ke internet. Selain karena ‘kemudahan’ cara ini juga digunakan untuk menghemat billing AWS.
Dengan kata lain kita membuat NAT GATEWAY sendiri.

Contoh :
Load Balancer
Private IP : 192.168.2.1
Public IP : 1.2.3.4

Database 1
Private IP : 192.168.2.2

Web Server 1
Private IP : 192.168.2.3

Buat 1 server yang akan menjadi gateway, bisa juga menggunakan server yang sudah ada IP Publicnya, contoh pada gambar diatas di HAPROXY (load balancer)

Server Dengan Public IP

Di instance dengan Public IP, non aktifkan Source/Destination Check, caranya klik kanan

Networking -> Change Source/Destination Check
klik untuk disabled
klik Yes, Disable.

Login ke server tersebut, agar server ini bisa membagikan koneksi internetnya ke server lain yang dalam satu subnet, jalankan

# mengaktifkan ip forward
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
sysctl -p
# MASQUERADE
iptables -t nat -A POSTROUTING -s '192.168.2.0/24' -o eth0 -j MASQUERADE

Server Dengan Private IP

Disini juga nonaktifkan Source/Destination Check, caranya sama seperti diatas. Setelah selesai, login ke server ini lewat haproxy yang diatas, karena tidak memiliki IP Public, kita hanya bisa mengakses server ini melalui jump host. Cara biasa loginnya

# dengan public key
ssh -i ~/.ssh/ec2-id-rsa -J admin@PUBLIC-IP -i ~/.ssh/ec2-id-rsa admin@PRIVATE-IP
# tanpa public Key
ssh -J admin@PUBLIC-IP  admin@PRIVATE-IP

atau bisa login ke public IP lalu ssh ke private ip, contoh ke database server diatas

ssh admin@PUBLIC-IP
# setelah login
ssh admin@PRIVATE-IP

Agar server dengan private IP ini bisa konek ke internet, kita harus menggunakan gateway dari haproxy diatas (contoh 192.168.2.1). Eksekusi perintah

ip route delete default
# pada contoh diatas gatewaynya
ip route add default via 192.168.2.1

setelah perubahan tersebut coba test ping ke beberapa situs

ping -c4 1.1.1.1
ping -c4 x.org
ping -c4 yahoo.com

koneksi internet harusnya sudah berjalan lancar, bila masih ada kendala coba cek ulang konfigurasi satu persatu, begitu juga VPC (dan subnet yang digunakan).

Tulisan menarik lainnya

  • Login Ke Jaringan WiFi Manual

    Banyak tempat menyediakan WiFi gratis yang tersebar di segala penjuru tempat kota besar seperti Jakarta,…

  • SSH Login ke AWS EC2 Private IP dengan Jump Host

    Sederhananya artistektur design seperti diatas. Kita akan masuk lewat load balancer (disini menggunakan haproxy), yang…

  • OpenVPN Connect But No Internet Connection

    Judulnya bahasa inggris :P, udah konek ke VPN tetapi masih mendapati Unidentified Network ? tidak…

  • Cara Ampuh Mengamankan Internet Indihome (Telkom Speedy)

    Ini bukan untuk menangkal serangan DDos, tetapi melindungi internet anda dari tangan-tangan usil. Kalo kena…

Filed Under: Linux Tagged With: AWS

Reader Interactions

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Primary Sidebar

Pencarian

Tanya Jawab tentang DevOps SRE CPE, gabung di https://t.me/devopsindonesia

Terbaru

  • Cara Mengganti Port Screen Sharing macOS
  • Cara Menonaktifkan Pager di macOS
  • Cara Mengupdate Nama Apple silicon-as-a-Service Scaleway
  • Cara Force Delete Namespace di Kubernetes
  • Install PHP MariaDB di Mac Monterey

Komentar

  • mazda on Tutorial Lengkap Install Mail Server Postfix Dovecot MariaDB di CentOS 7
  • adi on Menggunakan Mikrotik Sebagai SSH Client
  • aris u on Solusi Simple Queue Mikrotik Tidak Berjalan
  • Bowo on Cara Mematikan SSID Molecool Balifiber
  • aris on Solusi Simple Queue Mikrotik Tidak Berjalan

Tulisan Populer

  • Password Router Huawei HG8245H5 Indihome 1.2m views
  • Password Terbaru ZTE F609 Indihome 784.5k views
  • Password Superadmin Huawei HG8245A 318.2k views
  • Cara Setting Manual Modem GPON ZTE F609 Indihome 273k views
  • Cara Setting Wireless ZTE F609 Indihome 257.1k views
  • Mengaktifkan Port LAN di Huawei HG8245 Indihome 169.8k views
  • Akses UseeTV Indihome via Wireless ZTE F609 156.8k views
  • Kemana Menghilangnya Saldo BCA 50 ribu 153.1k views
  • Cara Reset Password ZTE F609 Indihome 147.5k views
  • Cara Setting DHCP Server Modem/Router ZTE F609 113.5k views

Kategori

  • Delphi
  • dll
  • Gambas
  • Internet
  • Java
  • Lazarus
  • Linux
  • PHP
  • Review
  • Teknologi

Sponsor

kadal.id
carakami.com
kuotabisa.com
Untuk jadi sponsor, hubungi kita lewat halaman sponsor
© 2021. Jaranguda
  • Linux
  • PHP
  • Internet
  • Teknologi
  • Delphi
  • Gambas
  • Java