Langsung ke konten utama

Firewall - Drop and Accept

Firewall - Drop and Accept



A. PENGERTIAN 
Firewall adalah suatu sistem perangkat lunak yang mengizinkan lalu lintas jaringan yang dianggap aman untuk bisa melaluinya dan mencegah lalu lintas jaringan yang dianggap tidak aman. Umumnya, sebuah tembok-api diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (gateway) antara jaringan lokal dengan jaringan Internet.

Firewall digunakan untuk membatasi atau mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar. Saat ini, istilah firewall menjadi istilah lazim yang merujuk pada sistem yang mengatur komunikasi antar dua macam jaringan yang berbeda. Mengingat saat ini banyak perusahaan yang memiliki akses ke Internet dan juga tentu saja jaringan berbadan hukum di dalamnya, maka perlindungan terhadap perangkat digital perusahaan tersebut dari serangan para peretas, pemata-mata, ataupun pencuri data lainnya, menjadi kenyataan.

B. LATAR BELAKANG 
Membatasi Client melakukan ping.

C. ALAT DAN BAHAN
  • Laptop
  • RouterBoard
  • Kabel LAN 
  • Winbox
D. TUJUAN
Pembatasan Client dalam ping.

E. PELAKSANAAN
1. Buat IP yang mengarah ke CIient. Dan IP itu yang akan di accept terima dan drop / dibuang (tolak) dalam melakukan pesan ICMP / ping. Dalam bahasa MikroTik melakukan drop / membuang sebagian dan accept / menerima sisanya disebut drop few and accept any. Dan accept sebagian dan sisanya di buang disebut accept few and drop any.
2. Kita akan memprektekan yang Accept few and drop any

Pada menu Firewall → Filter Rules terdapat 3 macam chain yang tersedia. Chain tersebut antara lain adalah Forward, Input, Output. Adapun fungsi dari masing-masing chain tersebut adalah sebagai berikut:
- Forward :
Digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, contoh kasus seperti pada saat kita melakukan browsing. Trafik laptop browsing ke internet dapat dimanage oleh firewall dengan menggunakan chain forward.
- Input :
Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router. Jenis trafik ini bisa berasal dari jaringan public maupun dari jaringan lokal dengan tujuan router itu sendiri.  Contoh: Mengakses router menggunakan winbox, webfig, telnet baik dari Public maupun Local.
- Output :
Digunakan untuk memproses trafik paket data yang keluar dari router. Dengan kata lain merupakan kebalikan dari 'Input'. Jadi trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Public maupun jaringan Local.Misal dari new terminal winbox, kita ping ke ip google. Maka trafik ini bisa ditangkap dichain output.
Dan Chain yang digunakan adalah Input. Karena kita akan ke Router. Dan Src adress IP yang akan di accept(tergantung dengan action).
3. Action yang kita gunakan adalah accept. Karena IP yang tadi di isi akan diterima / diperbolehkan ping ke router.
 4. Kita buat Firewall rule yang baru. Chain yang digunakan adalah Input dan actionnya drop mengapa Src address tidak di isi karena sisa dari IP itu banyak jadi tidak perlu di tulis.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/da3.png
5. Action yang digunakan adalah drop karena kita akan membuang / menolak ping dari sisa IP yang tidak di accept.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/da3.png

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/da6.png
6. Kita buat IP yang di accept tadi.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/da7.png
7. Kita coba Ping router dari Client yang di accept.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/da8.png
8. Kita coba IP client di ubah tapi masih satu segmen dengan router.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/12.png


9. Kita coba Ping. kenapa tidak bisa karena selain IP 192.168.2.3 di tolak melakukan ping ke router.
10. COBA BUAT DROP FEW AND ACCEPT ANY.
F. HASIL DAN KESIMPULAN
Kita bisa membatasi client agar tidak melakukan ping.

G. REFERENSI
http://www.mikrotik.co.id/artikel_lihat.php?id=146

Komentar

Postingan populer dari blog ini

SHARE DATA DI LINUX MINT MENGGUNAKAN SAMBA

Sharing With Samba!!!  A. PENDAHULUAN Hay kawan saya akan sharing mengenai tutorial untuk sharing file menggunakan jaringan di komputer melalui os linux dengan samba file sharing. saksikan yaaa. A.1 Pengertian Samba adalah sebuah software yang bekerja di sistem operasi linux, unix dan windows yang menggunakan protokol network smb (server massage block). Smb adalah sebuah protokol komunikasi data yang juga digunakan oleh Microsoft dan OS/2 untuk menampilkan fungsi jaringan client-server yang menyediakan sharing file dan printer serta tugas-tugas lainnya yang berhubungan. Pengertian Sharing Data / Resource Sharing Dalam sistem terdistribusi  beberapa komputer yang berbeda saling terhubung satu sama lain melalui jaringan sehingga komputer yang satu dapat mengakses dan menggunakan sumber daya yang terdapat dalam situs lain. Misalnya, user di komputer A dapat menggunakan laser printer yang dimiliki komputer B dan sebaliknya user di situs B dapat mengakses file yang terdapat di

KONSEP PERENCANAAN MEMBANGUN JARINGAN SEKOLAH

  KONSEP PERENCANAAN MEMBANGUN JARINGAN SEKOLAH   A. Pendahuluan assalamu'alaikum wr.wb helo gan pada kesempatan ini saya akan memberikan sedikit ilmu terkait dengan konsep perencanaan membangun jaringan sekolah. dalam melakukan sebuah pekerjaan kita mesti memikirkan konsep terlebih dahulu A.1 Pengertian  perencanaan merupakan tahapan awal yang harus di lakukan sebelum melakuka sesuatu pekerjaan. perencanaan dikatakan matang/berhasil, apabila perencanaan tersebut 70% sudah pasti dan tidak sering mengalami perubahan A.2 Latar Belakang dalam hal ini, saya bekerja tim utuk membangun jaringan di sekolah. saya berpern untuk mengatur jaringan. tim kami mensimulasikan untuk mengatasi permasalahan (study kasus) dari smk kami SMKN 1 Bulukumba. salah satu permasalahanya adalah koneksi internet hanya di peruntukkan guru dan area lab, sedangkan siswanya belum mendapat fasilitas tersebut. untuk itu,kami sebagai tim diminta untuk membuat fasilitas internet melalui hotsp

Menambahkan Harddisk Pada Proxmox VE

A. Pendahuluan Disini saya mau berbagi mengenai penambahan hardisk di proxmox. A.1 Pengertian Menambahkan harddisk pada proxmox berarti harddisk tersebut akan digunakan sebagai penyimpanan data vm, sedangkan harddisk primer sebagai penyimpanan sistem proxmox. A.2 Latar Belakan Pada PC server saya telah terpasang 2 HDD yaitu pertama berkapasitas 500GB yang digunakan untuk proxmox dan kedua berkapasitas 1TB sebagai tambahan. Pada server proxmox tersebut tentunya yang muncul hanyalah HDD yang pertama, sedangkan yang kedua tidak muncul di proxmox meskipun ketika diremote melalui terminal (PC) akan terdeteksi. A.3 Tujuan Menambahkan HDD ke Proxmox. A.4 Hasil yang Diharapkan HDD yang ditambahkan terdeteksi di Proxmox dan bisa digunakan. B. Alat dan Bahan Komputer. Harddisk yang akan ditambahkan. C. Jangka Waktu Pelaksanaan 1,5 Jam D. Proses dan Tahapan Pelaksanaan - Pastikan harddisk telah terpasang pada PC server.  - Remote Proxmox