Hai bertemu lagi dengan saya, misbahul munir. Ok kali ini saya akan membuat blog tentang Filter Rule - Mikrotik Firewall, yuk langsung saja disimak ya...!
Firewall
Menurut wiki.mikrotik.com
Filter Rules terdapat 3 macam chain yang tersedia.Chain tersebut antara lain adalah Forward, Input, Output. Adapun fungsi dari masing-masing chain tersebut adalah sebagai berikut:
Komfigurasi pada Router :
1. Buka winbox lalu Connect
2. klik menu IP lalu pilih Firewall
5. Lalu klik bagian Action dan di Action di ubah menjadi drop lalu Apply dan OK
Tahab pengujian
Kita buka CMD lalu ping www.yahoo.com Dan buka browser ketik IP yang di cmd tadi.
Jika berhasil hasilnya seperti ini.
Firewall
Menurut wiki.mikrotik.com
- Firewall mengimplementasikan penyaringan paket dengan demikian menyediakan fungsi keamanan yang digunakan untuk mengelola aliran data dan melalui router. Firewel berfungsi sebagai alat untuk mencegah akses tidak sah ke jaringan yang terhubung langsung dan router itu sendiri serta filter untuk lalu lintas keluar.
- MikroTik RouterOS memiliki implementasi firewall yang sangat kuat dengan fitur-fitur yang termasuk:
- Inspeksi paket stateful
- Deteksi protokol layer-7
- Filtering protokol peer-to-peer
Setiap aturan firewall terdiri dari dua bagian pencocokan yang mencocokkan aliran lalu lintas denagn kondisi yang diberikan dan tindakan yang menentukan apa yang harus dilakukan dengan paket yang cocok.
Aturan penyaringa firewall dikelompokan dalam chains. Ini memungkinkan suatu paket untuk dicocokkan dengan satu kriteria umum dalam satu chains, dan kemudian diteruskan untuk diproses terhadap beberapa kriteria umum lainnya ke chain lain.
Ada tiga chains standar :
Input - digunakan untuk memproses paket yang memasuki router melalui salah satu antarmuka dengan alamat IP tukuan yang merupakan salah satu alamat router.
Forward - digunakan untuk memproses paket yang melewati rouetr.
Output - digunakan untuk memproses paket yang berasal dari router dan meninggalakan nya salah satu antarmuka. Paket yang melewati rouetr tidak di proses terhadap aturan chains keluaran
Saat memproses chains, aturan diambil dari chains dalam urutan yang terdaftar. Jika paket cocok dengan kriteria aturan, maka tindakan yang ditentukan di atasnya, dan tidak ada aturan lagi yang diproses dalam chains itu (pengecualian adalah tindakan passthrough). Jika suatu paket tidak cocok dengan aturan apa pun dalam rantai bawaan, maka paket itu diterima..
Firewall
Menurut mikrotik.co.id
Firewall : Fitur ini biasanya banyak digunakan untuk melakukan filtering akses (Filter Rule) Forwarding (NAT), dan juga untuk menandai koneksi maupun paket dari trafik data yang melewati router (Mangle).
Parameter utama pada fitur firewall yaitu "Chain" Parameter ini memiliki kegunaan untuk menetukan jenis trafik yang akan di-manage pada fitur firewall dan setiap fungsi pada firewall seperti Filter Rule, NAT, Mangle memiliki opsi chain yang berbeda.
Sumber : http://mikrotik.co.id/artikel_lihat.php?id=146 |
- Forward - Digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, contoh kasus seperti pada saat kita melakukan browsing. Trafik laptop browsing ke internet dapat dimanage oleh firewall dengan menggunakan chain forward.
- Input - Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berapa ip yang terdapat pada router. Jenis trafik ini bisa berasal dari jaringan public maupun dari jaringan lokal dengan tujuan router itu sendiri. Contoh: Mengakses router menggunakan winbox, webfig, telnet baik dari Public maupun Loca.
- Output - Digunakan untuk memproses trafik paket data yang keluar dari router. Dengan kata lain merupakan kebalikan dari 'Input'. Jadi trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Public maupun jaringan Local.Misal dari new terminal winbox, kita ping ke ip google. Maka trafik ini bisa ditangkap dichain output.
NAT (Network Address Translation)
NAT berfungsi untuk melakukan pengubahan Source Address maupun Destination Address.
Pada menu Firewall => NAT tedapat 2 macam opsi chain yang tersedia, yaitu dst-nat dan src-nat. Fungsi dari masing masing chain tersebut adalah :
dstnat
NAT berfungsi untuk melakukan pengubahan Source Address maupun Destination Address.
Pada menu Firewall => NAT tedapat 2 macam opsi chain yang tersedia, yaitu dst-nat dan src-nat. Fungsi dari masing masing chain tersebut adalah :
dstnat
- Memiliki fungsi untuk mengubah destination address pada sebuah paket data. Biasa digunakan untuk membuat host dalam jaringan lokal dapat diakses dari luar jaringan (internet) dengan cara NAT akan mengganti alamat IP tujuan paket dengan alamat IP lokal. Jadi kesimpulan fungsi dari chain ini adalah untuk mengubah/mengganti IP Address tujuan pada sebuah paket data.
- Memiliki fungsi untuk mengubah source address dari sebuah paket data. Sebagai contoh kasus fungsi dari chain ini banyak digunakan ketika kita melakukan akses website dari jaringan LAN. Secara aturan untuk IP Address local tidak diperbolehkan untuk masuk ke jaringan WAN, maka diperlukan konfigurasi 'srcnat' ini. Sehingga IP Address lokal akan disembunyikan dan diganti dengan IP Address public yang terpasang pada router.
Alat dan bahan :
1 buah Router Mikrotik
1 buah kabel UTP
1 buah PC client (untuk test blok ping)
Komfigurasi pada Router :
1. Buka winbox lalu Connect
2. klik menu IP lalu pilih Firewall
3. Kita klik (+) lalu pada "chain" kita isi input karena kita akan memblok paket yang akan masuk ke router. Lalu pada Src. Address kita isi IP client yang akan di blok, Contoh saya isi 192.168.100.4 lalu pada bagian protocol diubah icmp.
4. Lalu kita klik "Action" dan di Action diubah drop untuk mengubah paketnya. Lalu klik Apply dan OK
Tahab pengujian
Kita buka CMD lalu ketik "ping (alamai IP Router)
Contoh : ping 192.168.100.4
Jika muncul Reques time out, berarti blokir icmp berhasil.
Menurut Azhar
Memblokir situs web menggunakan mikrotik
Topologi
Alat dan bahan :
RB941 yang terhubung ke internet
Laptop atau PC yang udah membuka winbox
1 buah Client untuk di test
Domain web yang akan di blokir
Konfigurasi blokir web menggunakan mikrotik
1. Kita buka winbox lalu connect
2. jika sudah membuka winbox, pastikan router kita tersambung ke internet. Jika sudah pasti terhubung ke internet, kita ping domaian web melalui CMD lewat windows. web yang saya akan blokir adalah www.detik.com
3. Lalu buka winbox dan pilih menu IP dan klik Firewall
4. Lalu (+) lalu isi chain dengan Forward. Dan untuk Dst.Address isi dengan IP yang telah kita ping tadi di cmd (www.yahoo.com)
5. Lalu klik bagian Action dan di Action di ubah menjadi drop lalu Apply dan OK
Tahab pengujian
Kita buka CMD lalu ping www.yahoo.com Dan buka browser ketik IP yang di cmd tadi.
Jika berhasil hasilnya seperti ini.
DAFTAR PUSTAKA
___. 2019. Manual:IP/Firewall/Filter
Diakses pada 25 Oktober 2019 pukul 14 : 25
___. 2019. Mikrotik.ID : Penggunaan Custom Chain pada Firewall Mikrotik
Diakses pada 25 Oktober 2019 pukul 18 : 38
Rizkiunix. 2014. Blok Paket ICMP Mikrotik (Blok Ping)
Diakses pada 26 Oktober 2019 pukul 08 : 24
Azhar. 2016. Memblokir Situs Web Menggunakan Mikrotik
Diakses pada 26 Oktober 2019 pukul 11 : 03
Komentar
Posting Komentar