Langsung ke konten utama

Firewall - Drop and Accept

Firewall - Drop and Accept



A. PENGERTIAN 
Firewall adalah suatu sistem perangkat lunak yang mengizinkan lalu lintas jaringan yang dianggap aman untuk bisa melaluinya dan mencegah lalu lintas jaringan yang dianggap tidak aman. Umumnya, sebuah tembok-api diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (gateway) antara jaringan lokal dengan jaringan Internet.

Firewall digunakan untuk membatasi atau mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar. Saat ini, istilah firewall menjadi istilah lazim yang merujuk pada sistem yang mengatur komunikasi antar dua macam jaringan yang berbeda. Mengingat saat ini banyak perusahaan yang memiliki akses ke Internet dan juga tentu saja jaringan berbadan hukum di dalamnya, maka perlindungan terhadap perangkat digital perusahaan tersebut dari serangan para peretas, pemata-mata, ataupun pencuri data lainnya, menjadi kenyataan.

B. LATAR BELAKANG 
Membatasi Client melakukan ping.

C. ALAT DAN BAHAN
  • Laptop
  • RouterBoard
  • Kabel LAN 
  • Winbox
D. TUJUAN
Pembatasan Client dalam ping.

E. PELAKSANAAN
1. Buat IP yang mengarah ke CIient. Dan IP itu yang akan di accept terima dan drop / dibuang (tolak) dalam melakukan pesan ICMP / ping. Dalam bahasa MikroTik melakukan drop / membuang sebagian dan accept / menerima sisanya disebut drop few and accept any. Dan accept sebagian dan sisanya di buang disebut accept few and drop any.
2. Kita akan memprektekan yang Accept few and drop any

Pada menu Firewall → Filter Rules terdapat 3 macam chain yang tersedia. Chain tersebut antara lain adalah Forward, Input, Output. Adapun fungsi dari masing-masing chain tersebut adalah sebagai berikut:
- Forward :
Digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, contoh kasus seperti pada saat kita melakukan browsing. Trafik laptop browsing ke internet dapat dimanage oleh firewall dengan menggunakan chain forward.
- Input :
Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router. Jenis trafik ini bisa berasal dari jaringan public maupun dari jaringan lokal dengan tujuan router itu sendiri.  Contoh: Mengakses router menggunakan winbox, webfig, telnet baik dari Public maupun Local.
- Output :
Digunakan untuk memproses trafik paket data yang keluar dari router. Dengan kata lain merupakan kebalikan dari 'Input'. Jadi trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Public maupun jaringan Local.Misal dari new terminal winbox, kita ping ke ip google. Maka trafik ini bisa ditangkap dichain output.
Dan Chain yang digunakan adalah Input. Karena kita akan ke Router. Dan Src adress IP yang akan di accept(tergantung dengan action).
3. Action yang kita gunakan adalah accept. Karena IP yang tadi di isi akan diterima / diperbolehkan ping ke router.
 4. Kita buat Firewall rule yang baru. Chain yang digunakan adalah Input dan actionnya drop mengapa Src address tidak di isi karena sisa dari IP itu banyak jadi tidak perlu di tulis.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/da3.png
5. Action yang digunakan adalah drop karena kita akan membuang / menolak ping dari sisa IP yang tidak di accept.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/da3.png

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/da6.png
6. Kita buat IP yang di accept tadi.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/da7.png
7. Kita coba Ping router dari Client yang di accept.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/da8.png
8. Kita coba IP client di ubah tapi masih satu segmen dengan router.
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhKQZPnyPuDJVoSF7BHl3kqgxeoZyCDlgHKnfP6Ls4uk4gjnp8hBACTcorDwX_86pXnnR0nhkkxnt3ChoR3tYro0M0QQyNFJZR1G8MAcuEKx-MC4-165JgsQw9j01vm0HdXaZt-WjgeWkg/s1600/12.png


9. Kita coba Ping. kenapa tidak bisa karena selain IP 192.168.2.3 di tolak melakukan ping ke router.
10. COBA BUAT DROP FEW AND ACCEPT ANY.
F. HASIL DAN KESIMPULAN
Kita bisa membatasi client agar tidak melakukan ping.

G. REFERENSI
http://www.mikrotik.co.id/artikel_lihat.php?id=146

Komentar

Postingan populer dari blog ini

SHARE DATA DI LINUX MINT MENGGUNAKAN SAMBA

Sharing With Samba!!!  A. PENDAHULUAN Hay kawan saya akan sharing mengenai tutorial untuk sharing file menggunakan jaringan di komputer melalui os linux dengan samba file sharing. saksikan yaaa. A.1 Pengertian Samba adalah sebuah software yang bekerja di sistem operasi linux, unix dan windows yang menggunakan protokol network smb (server massage block). Smb adalah sebuah protokol komunikasi data yang juga digunakan oleh Microsoft dan OS/2 untuk menampilkan fungsi jaringan client-server yang menyediakan sharing file dan printer serta tugas-tugas lainnya yang berhubungan. Pengertian Sharing Data / Resource Sharing Dalam sistem terdistribusi  beberapa komputer yang berbeda saling terhubung satu sama lain melalui jaringan sehingga komputer yang satu dapat mengakses dan menggunakan sumber daya yang terdapat dalam situs lain. Misalnya, user di komputer A dapat menggunakan laser printer yang dimiliki komputer B dan sebaliknya user di situs B dapat mengakses file yang terdapat di

Apa itu Webmin ???

Asslamualaikum Wr. Wb. Kali ini saya akan sharing mengenai webmin, apakah kalian sudah tau apa itu webmin? Kalau belum kita akan mengulasnya kali ini. Webmin   Webmin adalah alat konfigurasi sistem berbasis web untuk sistem Like-Unix, meskipun versi terbaru juga dapat diinstal dan dijalankan pada Windows.  Dengan itu, adalah mungkin untuk mengkonfigurasi internal sistem operasi, seperti pengguna, kuota disk, jasa atau file konfigurasi, serta memodifikasi dan mengontrol open source aplikasi, seperti Apache HTTP Server , PHP atau MySQL.  Webmin terdiri dari web server sederhana dengan sejumlah program CGI yang langsung memperbarui file system  /etc/inetd.conf  dan  /etc/passwd . Web server dan semua program CGI yang ditulis dalam Perl v.5, dan tidak menggunakan modul Perl non-standart.   Gambaran Umum  Webmin sebagian besar didasarkan pada Perl , berjalan sebagai proses sendiri dan web server .   Standarnya TCP pelabuhan 10000 untuk berkomunikasi, dan dapat dikonfi

Pengenalan Juniper Network

A.Pendahuluan          Assalammu'alaikum Wr,Wb teman-teman semua.Kali ini saya akan memberikan materi mengenai Introduce Juniper kepada teman-teman semua.Semoga bermanfaat bagi kita semua.         1.Pengertian Juniper Networks , Inc. adalah perusahaan Teknologi Informasi yang bermarkas di Sunnyvale, California . Perusahaan ini mendesain dan menjual layanan dan perangkat-perangkat jaringan IP ( Internet Protocol ). Juniper juga bekerjasama dengan Nokia Siemens Networks , Ericsson , dan Alcatel-Lucent dalam menyediakan solusi jaringan IP/ MPLS (Multiprotocol Label Switching) bagi pelanggan.         2.Latar Belakang Karena masih banyak dari kita yang tidak tahu mengenai Juniper,membuat saya terdorong untuk membuat artikel ini.        3.Maksud dan Tujuan Mengenal lebih dalam mengenai Juniper.        4.Hasil yang Didapatkan Dapat mengenal Juniper lebih dalam. B.Alat dan Bahan      1.PC/Laptop/Smartphone      2.Koneksi Internet C.Jangka Waktu       30 menit. D.