Penerusan port mempunyai reputasi membingungkan. Itu muncul di setiap panduan permainan, setiap tutorial server rumah, dan setiap panduan pengaturan kamera IP — biasanya terkubur dalam pengaturan router dengan bidang samar dan tidak ada penjelasan tentang apa sebenarnya fungsinya.

Diperbarui 8 Oktober 2026: menambahkan daftar periksa pemecahan masalah yang diurutkan dan tautan ke panduan CGNAT, NAT ganda, dan NAT jepit rambut. Alamat

Panduan ini melewatkan jargon dan menjelaskan apa yang sebenarnya terjadi, sehingga Anda dapat membuat keputusan yang tepat tentang apakah Anda membutuhkannya dan mengaturnya dengan benar saat Anda memerlukannya.

Model Mental: Router Anda Adalah Resepsionis

Router Anda berada di antara jaringan rumah dan internet. Setiap perangkat di rumah Anda — ponsel, laptop, smart TV, konsol game — berbagi satu alamat IP publik yang ditetapkan oleh ISP Anda. Secara internal, router Anda memberikan IP pribadinya masing-masing perangkat (seperti 192.168.1.x).

Anggap saja seperti perusahaan dengan satu nomor telepon tetapi banyak karyawan. Ketika seseorang menelepon nomor utama, resepsionis perlu mengetahui ke ekstensi mana panggilan tersebut akan dialihkan.

Penerusan port adalah daftar aturan yang memberitahu router Anda: "Ketika seseorang dari internet terhubung ke port 25565, transfer koneksi itu ke PC di 192.168.1.50."

Tanpa aturan itu, router tidak tahu ke mana harus mengirim koneksi masuk — jadi koneksi tersebut terputus.

Apa Itu Pelabuhan

Setiap koneksi jaringan menggunakan dua hal: alamat IP (komputer mana) dan nomor port (aplikasi mana di komputer itu).

Port hanyalah angka dari 0 hingga 65535. Yang umum mungkin pernah Anda lihat:

Port Layanan
80 HTTP (web)
443 HTTPS (web aman)
22 SSH
25565 Minecraft Edisi Java
3389 Desktop Jarak Jauh (RDP)
32400 Server Media Plex

Saat Anda mengetik google.com di browser Anda, komputer Anda terhubung ke IP Google pada port 443. Saat teman Anda mencoba terhubung ke server Minecraft Anda, mereka terhubung ke IP publik Anda pada port 25565.

Tanpa port forward, router Anda tidak tahu cara mengirimkan lalu lintas Minecraft ke PC game Anda alih-alih membuangnya begitu saja.

Saat Anda Sebenarnya Membutuhkan Port Forwarding

Menjalankan server yang terhubung dengan orang-orang di luar rumah Anda.

Inilah jawaban sebenarnya. Jika Anda menghosting layanan di belakang NAT IPv4 router Anda dan menginginkan koneksi masuk langsung, biasanya Anda memerlukan pemetaan port. Relai, terowongan keluar, atau VPN overlay dapat memberikan akses tanpa penerusan manual. IPv6 menggunakan aturan firewall daripada pemetaan NAT IPv4.

Kasus tertentu:

  • Server Java Minecraft — port 25565, teman di luar jaringan Anda tidak dapat bergabung tanpanya
  • Akses jarak jauh Plex — port 32400, klien Plex eksternal tidak dapat menjangkau server Anda tanpanya
  • SSH ke server rumah Anda dari kantor — port 22 (atau port khusus)
  • Desktop Jarak Jauh — biasanya TCP 3389; lebih suka menjangkaunya melalui VPN daripada memaparkannya secara langsung
  • kamera IP — gunakan metode akses aman yang didukung; hindari mengekspos antarmuka administrasi mereka secara langsung
  • VPN yang dihosting sendiri (WireGuard, OpenVPN) — memerlukan port forward pada port VPN

Benang merahnya: sesuatu di luar jaringan Anda mencoba memulai koneksi ke dalam jaringan Anda.

Saat Anda Tidak Membutuhkan Penerusan Port

Ini adalah bagian yang dilewati sebagian besar panduan.

Memainkan game online sebagai klien tidak memerlukan penerusan porta. Anda terhubung ke server EA, server Steam, atau Jaringan PlayStation — itu adalah koneksi keluar yang ditangani router Anda secara otomatis. Tidak diperlukan port forward.

Permainan dan aplikasi modern menggunakan teknik traversal NAT (STUN, ICE, UDP hole punching) untuk membuat koneksi peer-to-peer tanpa memerlukan port yang dibuka secara manual. Hal-hal seperti:

  • Memainkan Call of Duty, Fortnite, Liga Roket
  • Menggunakan obrolan suara Discord
  • Panggilan video di Zoom, Teams, Google Meet
  • Streaming di Netflix, YouTube, Twitch

Semua keluar. Semua berfungsi tanpa penerusan port apa pun.

Panduan permainan yang meminta Anda membuka banyak port "untuk tipe NAT yang lebih baik"? Terkadang berguna untuk platform yang sangat spesifik (Xbox, peringkat tipe PlayStation NAT), namun jarang benar-benar diperlukan untuk bermain game online.

UPnP menangani banyak kasus secara otomatis. Banyak router yang mengaktifkan Universal Plug and Play secara default. Ketika suatu aplikasi perlu membuka port, aplikasi tersebut akan menanyakan router secara langsung dan router akan membukanya secara otomatis. Plex menggunakan ini, banyak game menggunakannya. Kelemahannya adalah kurang aman — aplikasi dapat membuka port tanpa sepengetahuan Anda.

Cara Mengatur Penerusan Port

UI sebenarnya berbeda-beda tergantung merek router, tetapi prosesnya sama di semua tempat:

Langkah 1: Berikan perangkat Anda IP lokal statis

Port forward menunjuk ke alamat IP tertentu di jaringan lokal Anda. Jika IP perangkat Anda berubah (sewa DHCP berakhir dan ditugaskan ulang), penerusan akan terputus. Perbaiki ini dengan:

  • Mengatur IP statis pada perangkat itu sendiri (dalam pengaturan jaringan), atau
  • Memesan IP untuk alamat MAC perangkat tersebut di pengaturan DHCP router Anda

Langkah 2: Temukan panel admin router Anda

Biasanya 192.168.1.1 atau 192.168.0.1 di peramban Anda. Periksa label pada router Anda jika tidak yakin.

Langkah 3: Temukan bagian penerusan port

Cari: "Port Forwarding", "Virtual Server", "NAT", atau "Applications & Gaming" — bervariasi menurut merek.

Langkah 4: Buat aturan

Anda harus mengisi:

  • Pelabuhan eksternal (terkadang disebut "Port layanan" atau "Pelabuhan publik"): nomor port lalu lintas masuk yang tiba
  • IP internal: IP lokal perangkat tujuan penerusan
  • Pelabuhan dalam (terkadang disebut "Port lokal"): biasanya sama dengan port eksternal, kecuali Anda memetakan ulang
  • Protokol: TCP, UDP, atau keduanya — periksa dokumentasi untuk kebutuhan aplikasi Anda

Langkah 5: Simpan dan uji

Simpan aturannya. Port forward segera aktif di sebagian besar router.

Memverifikasi Port Forward Anda Benar-benar Berfungsi

Pertama konfirmasikan bahwa aplikasi sedang berjalan dan dapat dijangkau di dalam LAN Anda. Kemudian gunakan Pemeriksa Pelabuhan dengan IP publik Anda saat ini dan port TCP eksternal. Jaga agar layanan tetap berjalan saat pengujian. Pemeriksa TCP tidak memvalidasi layanan khusus UDP seperti titik akhir WireGuard pada umumnya; mengujinya dengan klien sebenarnya.

Jika tes gagal, lakukan pemeriksaan ini secara berurutan. Berhentilah ketika Anda menemukan langkah pertama yang gagal.

1. Konfirmasikan bahwa layanan mendengarkan secara lokal

Temukan alamat LAN host saat ini, lalu periksa soket pendengaran. Ganti 25565 dengan port TCP aplikasi Anda.

Windows PowerShell:

Perintah
Get-NetTCPConnection -State Listen -LocalPort 25565

Linux:

Perintah
sudo ss -lntp 'sport = :25565'

Pendengar hanya terikat pada 127.0.0.1 menerima koneksi lokal, bukan koneksi biasa yang diteruskan ke alamat LAN host. Konfigurasikan aplikasi untuk mendengarkan pada antarmuka LAN yang dimaksud sesuai dengan dokumentasinya. Seorang pendengar saja tidak membuktikan bahwa aplikasi tersebut bekerja dengan benar.

2. Hubungkan dari perangkat LAN lain

Gunakan klien aplikasi untuk terhubung ke IP pribadi dan port internal host saat ini. Untuk pengujian TCP dari komputer Windows lain:

Perintah
Test-NetConnection 192.168.1.50 -Port 25565

Ganti alamat dan port sebenarnya. Jika akses LAN gagal, perbaiki layanan, firewall host, atau isolasi segmen sebelum mengubah penerusan router. Izinkan hanya lalu lintas yang diperlukan; jangan nonaktifkan seluruh firewall.

3. Cocokkan semua kolom dalam aturan penerusan

Konfirmasikan IP tujuan, port eksternal, port internal, dan protokol TCP/UDP. Lebih memilih reservasi DHCP agar tujuan tidak berpindah-pindah. Jika port eksternal 30000 dipetakan ke port internal 25565, klien luar harus terhubung ke 30000.

Untuk tujuan yang asing, gunakan milik kami alur kerja identifikasi perangkat untuk mencocokkan aturan dengan komputer yang benar.

4. Periksa lapisan NAT upstream

Bandingkan alamat WAN IPv4 router dengan alamat Anda alamat IPv4 publik saat ini, menggunakan koneksi internet yang sama tanpa VPN atau proxy. Ketidakcocokan menunjukkan adanya terjemahan upstream atau jalur lalu lintas yang berbeda; memang demikian tidak buktikan CGNAT dengan sendirinya.

Alamat WAN di 10.0.0.0/8, 172.16.0.0/12, atau 192.168.0.0/16 bersifat pribadi. Ini mungkin berasal dari gateway ISP yang Anda kendalikan atau NAT yang dioperasikan ISP. Sebuah alamat di 100.64.0.0/10 adalah ruang alamat bersama yang sering digunakan untuk CGNAT; konfirmasikan pengaturannya dengan ISP Anda.

  • Dua router yang Anda kendalikan: ikuti panduan NAT ganda.
  • NAT hulu yang dioperasikan ISP: ikuti Panduan pemeriksaan CGNAT dan tanyakan tentang alamat publik atau metode akses lain yang didukung.
  • Mencocokkan WAN dan IPv4 publik: lanjutkan dengan pengujian eksternal; pertandingan saja tidak membuktikan lalu lintas masuk diperbolehkan.

5. Uji dari koneksi yang benar-benar eksternal

Gunakan ponsel dengan data seluler dengan Wi-Fi nonaktif, atau pemeriksa TCP online. Menguji alamat publik Anda dari dalam LAN Anda sendiri bisa gagal karena router tidak mendukung loopback. Jika akses luar berfungsi tetapi akses dalam tidak, gunakan panduan NAT jepit rambut.

Periksa kembali IP publik Anda jika koneksi telah dimulai ulang. Jika Anda menggunakan nama domain, bandingkan data A-nya dengan penggunaan IPv4 publik saat ini Pencarian DNS. Periksa catatan AAAA-nya secara terpisah: koneksi IPv6 akan mengikuti aturan perutean dan firewall IPv6, bukan penerusan IPv4.

6. Interpretasikan kegagalan daripada membuka lebih banyak port

Hasil Apa yang disarankan di sini Periksa selanjutnya
Aplikasi lokal gagal Masalah konfigurasi layanan atau aplikasi Mulai layanan dan konfirmasi alamat pengikatannya
Lokal berfungsi, perangkat LAN lain gagal Firewall host, isolasi, atau tujuan yang salah Periksa aturan firewall sempit dan segmen jaringan
LAN berfungsi, pengujian TCP eksternal ditolak Titik akhir atau firewall secara aktif menolak koneksi Konfirmasikan aturan tujuan, pendengar, pemetaan, dan penolakan
LAN berfungsi, tes TCP eksternal habis Lalu lintas atau balasan mungkin terhenti atau salah rute Periksa alamat WAN, NAT upstream, aturan router, dan kebijakan ISP
Pekerjaan eksternal, LAN-ke-IP publik gagal Kemungkinan loopback NAT hilang Coba alamat LAN atau DNS terpisah
Port TCP terbuka, aplikasi masih gagal Keterjangkauan TCP hanyalah salah satu bagian dari layanan Periksa log aplikasi, TLS, otentikasi, dan protokol yang diperlukan

Tanyakan kepada ISP Anda tentang pembatasan port masuk hanya setelah layanan lokal dan pemetaan router diverifikasi. Batas waktu dengan sendirinya tidak dapat mengidentifikasi firewall atau jaringan mana yang menghentikan lalu lintas. Kami Panduan jabat tangan TCP menjelaskan perbedaan antara penolakan dan diam.

Sepatah Kata tentang Keamanan

Penerusan port memaparkan layanan di perangkat Anda langsung ke internet. Itulah intinya, namun ada risikonya.

Beberapa praktik yang patut diikuti:

Jangan gunakan port default untuk layanan sensitif. Menjalankan SSH pada port 22 menjamin aliran upaya login otomatis yang konstan. Memindahkannya ke port non-standar dapat mengurangi kebisingan pemindaian rutin, namun ini bukan tindakan kontrol akses dan tidak mencegah penemuan.

Gunakan otentikasi yang kuat. Jika Anda meneruskan SSH atau RDP, pastikan Anda menggunakan autentikasi berbasis kunci atau kata sandi yang kuat, dan pertimbangkan untuk memasukkan IP ke dalam daftar yang diizinkan jika hanya beberapa lokasi yang memerlukan akses.

Audit penyerang Anda secara berkala. Lihatlah daftar penerusan porta router Anda sesekali dan hapus apa pun yang tidak lagi Anda perlukan. Penyerang lama yang menunjuk ke perangkat yang sudah tidak ada lagi hanyalah serangan permukaan.

Pertimbangkan VPN sebagai gantinya. Jika Anda memerlukan akses jarak jauh umum ke jaringan rumah Anda (bukan hanya satu layanan tertentu), menyiapkan server VPN WireGuard lebih aman daripada membuka banyak port. Anda mengekspos satu port UDP, dan semua yang ada di belakangnya tetap terlindungi.

Intinya

Penerusan port sangatlah mudah setelah Anda memahami logika yang mendasarinya. Router Anda menghapus semua koneksi masuk yang tidak diminta secara default — penerusan porta adalah cara Anda mengatakan "kecuali yang ini".

Untuk akses IPv4 masuk langsung di belakang NAT, verifikasi layanan secara lokal, konfirmasikan pemetaan dan jalur upstream, lalu uji secara eksternal. Untuk administrasi pribadi, pertimbangkan VPN atau terowongan yang didukung.

Kalau begitu, aturlah verifikasi itu benar-benar berfungsi sebelum Anda menghabiskan satu jam untuk men-debug hal yang salah. Dan periksa apakah CGNAT merupakan masalah bahkan sebelum Anda memulai — tidak ada konfigurasi router yang dapat memperbaiki IP publik yang hilang.

Referensi teknis

Itu Spesifikasi ruang alamat bersama IETF mendefinisikan 100.64.0.0/10. dokumen Microsoft Dapatkan-NetTCPConnection dan Uji-NetConnection.