A. Pengertian
Suatu Fitur yang terlebih berfungsi untuk menghubungkan network yang berbeda
B. Latar Belakang
Memahami konten firewall dalam mikrotik.
C. Tujuan
- melindungi router dari ancaman/serangan yang berasal dari luar (internet) maupun dari sisi client.
- melindungi network dari network yang lain yang masih dalam satu router
- Mengijinkan IP Dan menolak IP yang akan masuk.
- laptop
- RB
- Kabel LAN
30 mnt.
F. Tahap Pelaksanaan
- Saya menggunakan metode, Drop beberapa paket, dan menerim paket lainnya ( drop few, accept any )
- buka winbox masuk ke menu firewall => filter rule => General parameternya, Chain : input ,src add : IP di laptop mu misal. Sebelumnya kamu harus tambahkan ip add pada winbox, nah disini laptop saya terhubung ke RB port 3/ether3 dan saya membuat 2 ip pada winbox.
- setelah set di general, pindah ke action pilih => drop, lalu apply => ok
- Tambahkan lagi general => parameternya chain: input, src add : 0.0.0.0/0 maksudnya kenapa 0.0..0/0 semua ip selain ip yang di drop, trus pada actionnya bikin accept
- lihat hasinnya
- ket : ip 192.168.11.2 di drop/diblok, sedangkan selain ip itu tetap bisa ping
- di laptop saya ether connection 1 : 192.168.11.2, sedang ether connection 2: 192.168.5.1
- tadi di atas pada eth connection 1 saya drop/tolak, dan selain ip itu tetap bisa masuk/ping
- cek ping 192.168.11.1 pada terminal tapi pastikan sudah terhubung denganeth connection1
- nah coba kita ping dengan selain ip 192.168.5.1 yang sudah di blok, dengan menghubungkan pada eth connection 2 yang ipnya 192.168.5.2 Nah sekarang firewall dengan metode, Terima beberapa paket, dan membuang paket lainnyya ( accepr few, drop any), berikut pembahsannya.
- metode ini kebalikan dari metode yang atas, mengijinkan ip kita untuk masuk/ping dan menolak ip selain itu.
- masuk firewall=>filter rule=> general, parameternya chain : input, src add: 192.168.11.2
- masuk menu action pilih accept => apply=>ok
- tambah lagi pada filter rule => parameternya chain : input, src add : 0.0.0.0/0 kemudian pada action pilih drop
- coba hubungkan laptop dengan eth connection1 lalu buka terminal=> ping 192.168.11.1, hasilnya
- hal ini digunakan untuk memberikan batasan kepada pengguna apakah boleh mengakses/masuk ke router atau tidak.
- Bacaaaa Lagi!!!!!!
www.modulmikrotikmtcna.com
No comments:
Post a Comment