Langsung ke konten utama

WEB PROXY - MIKROTIK FIREWALL

Hai teman teman bertemu lagi dengan saya Misbahul Munir, kali ini saya akan membuat blog tentang WEB PROXY - MIKROTIK FIREWALL. Ok langsung disimak ya...!

Web Proxy 
Mrnurut https://wiki.mikrotik.com/wiki/Manual:IP/Proxy
Mikrotik RouterOS melakukan permintaan HTTP dan HTTP-proksi (untuk protokol FTP dan HTTP). Proxy memiliki server yang melakukan fungsi cache objek internet dengan menyimpan objek internet yang diminta, yaitu data yang tersedia melalui protokol HTTP dan FTP pada sistem yang lebih dekat ke penerima dalam bentuk mempercepat penelusuran dengan mengirimkan salinan file yang diminta dari cahe proxy dijaringan lokal kecepatan.

Fitur-fitur server proxy :
  • Proxy HTTP biasa - pelanggan menentukan server proxy untuknya.
  • Proxy transparan - pelanggan tidak tahu tentang proxy yang diaktifkan dan tidak perlu konfigurasi tambahan untuk browser web kalian.
  • Akses daftar berdasarkan sumber, tujuan, URL dan metode yang diminta (firewall HTTP)
  • Daftar akses cache untuk menentukan objek mana yang akan di cache, dan yang tidak.
  • Daftar akses langsung - untuk menentukan sumber daya mana yang harus diakses secara langsung, dan yang - melalui server proxy lain.
  • Fasilitas logging - memungkinkan untuk mendapat dan menyimpan informasi tentang operasi proxy.

Prpxy web (cache) mengawasi permintaan yang datang dari klien, menyimpan salinann tanggapan untuk dirinya sendiri,. Jika ada permintaan lain untuk URL yang sama, proxy dapat menggunakan respons  yang dimilikinya, jika tidak meminta file, proxy akan mengunduh dari dari server asli.

Topologi
Hasil gambar untuk topologi web proxy
Sumber : https://www.belajar-komputer-mu.com/2012/09/pengertian-proxy-dan-kegunaannya-dalam-jaringan-internet.html

Web Proxy
Secara umum  arti dari proxy adalah sebuah komputer server atau program komputer lainnya untuk melakukan request terhadap contect dari internet atau intranet. Dengan kata lain proxy melupakan sebuah media keamana bagi akses jaringan internet kita.

Ada beberapa macam tipe proxy, yaitu :
SSL Proxy, Web Proxy, Intercepting Proxy, Reverse Proxy, dll.
Setiap tipe proxy memiliki fungsi masing-masing.

Topologi
Hasil gambar untuk topologi web proxy
Sumber : https://freeshopalls.blogspot.com/2016/11/tes_13.html

Configurasi

http://mikrotik.co.id/artikel_lihat.php?id=123

Memblokir Web
Masuk ke winbox lalu klik IP lalu klik web proxy dan  Enebel di centang lalu apply dan OK

Lalu klik IP terus klik firewall dan Chain di ubah dstnat dan Protokol di ubah 6 dan Dst.port diubah 80 dan In.Interface di ubah ether2 

Dan Action di ubah redirect dan To ports di kasih 8080

Lalu masuk lagi ke web proxy dan klik Access

Lalu Klik (+) dan  Dst.host di kasih web yang akan di blog / kata kuncinya dan Action di ubah deny lalu apply dan OK

Pengujian
Kita browsing ke alamat www.duniagames.com jika disitu tertulis ERROR maka pemblokiran kita berhasil.

Mengalihkan web yang di blok ke web lain
Kita cuma menambahkan Redirect to ke web yang akan di alihkan

Pemgujian
Kita akses ling yang pertama kita blok www.duniagames.com

Dengan otomatis kita langsung di alihkan ke www.chodashop.com

Block file
Wep-proxy juga dapat melakukan pemblokiran berdasarkan extention file yang ada pada sebuah halaman web. Kita dapat melakukan blocking traffic client yang akan melakukan download file tertentu misal iso, exe, zip,  lalu klik apply dan OK.

Lalu kita kembali dan klik IP lalu klik web proxy dan  Max-Cache-Size (diisi kapaitas storage yang akan digunakan untuk menyimpan cache) dan Cache-On-Disk (di centang agar ceche di simpan pada strorage router)




Komentar

Postingan populer dari blog ini

Pengertian NAT dan fungsi fungsi Action pada NAT

Hai bertemu lagi dengan saya Misbahul Munir, Oia udah berapa banyak kalian mengikuti blog saya, jangan bosen yaa. Kali ini saya akan membuat blog dengan tema NAT (Netwaork Address Tranlation) Ok langsung di simak ya...! NAT  https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT   NAT adalah standar internet yang memungkinkan penghuni di jaringan area lokal untuk menggunakan satu set alamat IP untuk komunikasi internet dan set alamat IP untuk komunikasi eksternal.  Ada dua jenis NAT. srcnat. Jenis NAT ini dilakukan pada paket yang berasal dari jaringan natted. NAT menggantikan alamat sumber pribadi dari paket IP dengan alamat IP publik baru saat bepergian melalui router.  dstnat. Jenis NAT ini dilakukan pada paket yang ditakdirkan untuk jaringan natted. ini paling umum digunakan untuk membuat host dijaringan pribadi agar dapat diakses dari internet. Router NAT yang melakukan dstnat menggantikan alamat IP tujuan dari paket IP saat ia melakukan perjalanan melal...

Lisensi dan level pada mikrotik RouterOS

Hai teman teman bertemu lagi dengan saya Misbahul Munir, yg kali ini saya akan membuat blog dengan tema Lisensi dan level pada mikrotik RouterOS, Ok langsung saja, Disimak ya...! Menurut  Galing Hilal perbedaan lisensi level pada mikrotik, dimana pada dasarnya secara fungsi ataupun fitur sama, yang membedakan adalah keterbatasan penggunaan dan juga limitasi pada beberapa fitur di mikrotik. Penjelasan dari masing-masing level adalah sebagai berikut : 1. Lisensi level 0 Lisensi level 0 bisa dikatakan sebagai lisensi demo, kita hanya di berikan waktu selama 24 jam untuk melakukan uji coba , lisensi ini didapatkan secara otomatis ketika instalasi mikrotik pertama kali, bisanya untuk lisensi level ini di terapkan jika kita ingin menggunakan mikrotik pada perangkat PC atau sejenisnya 2. Lisensi level 1 pada lisensi level 1 tidak ada masa berlaku akan tetapi ada limitasi pada fungsi dan fiturnya, sebagai contoh ketika akan mengaktifkan fungsi DHCP hanya bisa satu koneksi, seh...

Penamaan atau Kode Produk Mikrotik

Hai bertemu lagi dengan saya, Misbahul Munir yang kali saya akan membuat Blog tentang Penamaan atau Kode Produk Mikrotik, Ok langsung saja kita simak bareng bareng ya...! Penamaan atau Kode Produk Mikrotik Menurut  wiki.mikrotik.com RB951Ui-2HnD Sumber :  https://mikrotik.com/products Board Name Curretenly There can be theree types of board names: 3-symbol name 1st symbol stands for series (this can either be a number or a letter) 2nd digit for indicating number of potential wired interfaces (Ethernet, SFP, SFP+) 3rd digit for indicating number of potential wireless interfaces (built-in and mPCI and mPCIe slots) Word - currently used names are: OmniTIK, Groove, SXT, SEXTANT, Metal , LHG, DynaDish, cAP, wAP, LDF, DISC, mANTBox, QRT, DynaDish, cAP, hAP, hEX . If board has fundamental changes in hardware (such as completely different CPU) revision version will be added in the end Exceptional naming - 600, 800, 1000, 1100, 1200, 2011, 3011 boards are stand...