KONFIGURASI FIREWALL PADA MIKROTIK [ WINBOX ]
KONFIGURASI FIREWALL PADA MIKROTIK
PENGERTIAN FIREWALL
Firewall adalah sistem keamanan yang melindungi komputer kita dari berbagai ancaman di jaringan internet. Firewall digunakan sebagai pelindung jaringan, baik yang berasal dari WAN (Internet) maupun dari LAN (Local). Dengan kata lain, Firewall bekerja sebagai sekat atau tembok yang membatasi komputer dari jaringan internet.
FUNGSI FIREWALL
Firewall digunakan sebagai pelindung jaringan, baik yang berasal dari WAN (Internet) maupun dari LAN (Local).
• Melindungi dari network lain yang melewati router.
• Fitur firewall pada RouterOS ada pada menu IP > Firewall.
• Basic Firewall ada di IP > Firewall > Filter Rules
CARA KONFIGURASI FIREWALL FORWARD
FIREWALL FORWARD
Klik IP -> Firewall. Lalu akan didapat tampilan seperti dibawah ini.
kemudian Pilih Filter Rules lalu klik tanda “+” yang untuk menambahkan daftar block nya. dan atur sesuai dengan konfigurasi yang dibutuhkan.
setelah itu klik tab action seperti gambar dibawah
kemudian tambah lagi opsi filter rules dengan menambah source address, agar pc tersebut tidak dapat terhubung ke jaringan yang diinginkan.
kemudian pilih action, dan pilih drop
test ping untuk memastikan PC tersebut benar benar di blok.
apabila destination net unreachable maka, konfigurasi firewall forward berhasil dilakukan.
Kemudian kita dapat menambahkan IP lainnya yang akan di blok oleh firewall
Pengujian
FIREWALL INPUT
Klik IP -> Firewall.
kemudian Pilih Filter Rules lalu klik tanda “+” yang untuk menambahkan daftar block nya. dan atur sesuai dengan konfigurasi yang dibutuhkan. pada bagian chain diisikan input, yang mana digunakan untuk proses paket data yang melewati router. Untuk In interface, disini kami menggunakan wlan1, dapat diganti sesuai dengan ether yang diinginkan untuk terhubung ke jarigan.
Lalu klik action , pilih reject yang berarti seluruh paket yang dikirim oleh PC client dengan IP yang telah didaftarkan akan di drop atau ditolak.
lalu lakukan proses ping untuk membuktikan jika IP yang dimaksud tidak dapat menge ping DNS tertentu.
FIREWALL OUTPUT
Klik IP -> Firewall.
kemudian Pilih Filter Rules lalu klik tanda “+” yang untuk menambahkan daftar block nya. dan atur sesuai dengan konfigurasi yang dibutuhkan. pada bagian chain diisikan input, yang mana digunakan untuk proses paket data yang melewati router. Untuk dst address, disini kami menggunakan IP 8.8.8.8, dapat diganti sesuai dengan IP yang diinginkan untuk terhubung ke jarigan.
Lalu klik action , pilih reject yang berarti seluruh paket yang dikirim oleh PC client dengan IP yang telah didaftarkan akan di drop atau ditolak.
lalu lakukan proses ping untuk membuktikan jika IP yang dimaksud tidak dapat menge ping DNS tertentu.
itulah cara untuk memberi firewall pada IP tertentu
#SMKBISASMKHEBAT #DIANDRAYULIYAN
Komentar
Posting Komentar