Kamis, 07 September 2023

KONFIGURASI FIREWALL FILTER MIKROTIK

 Penulis : Galang Eka Saputra 


1.KONSEP FIREWALL

Firewall adalah sistem keamanan yang melindungi komputer Anda dari berbagai ancaman di jaringan internet.

Dengan kata lain, fungsi Firewall adalah bekerja sebagai sekat atau tembok yang membatasi komputer dari jaringan internet. Melalui “tembok api” inilah Anda bisa mengatur data, informasi, dan kegiatan apa yang boleh lalu lalang dari jaringan internet ke komputer dan begitu pula sebaliknya.

Fungsi Firewall

1. Melindungi Data dari Hacker dan Pengguna Tak Bertanggung Jawab

2. Memblokir Pesan yang Mengganggu

3. Memblokir Konten yang Tak Diinginkan

4. Membuat Game Online Lebih Aman dan Nyaman

5. Memantau Penggunaan Bandwidth

6. Mengakses Layanan VPN

2.JENIS-JENIS CHAIN FIREWALL

1. Forward, berfungsi untuk mengolah trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan publik ke lokal atau sebaliknya dari jaringan lokal ke publik, contohnya saat kita melakukan browsing di internet melalui koneksi dari router.
 2. Input, digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface maupun tujuan IP Address adalah ip yang terdapat pada router. Jenis trafik berasal dari jaringan publik ataupun dari jaringan lokal dengan tujuan router itu sendiri. Contohnya saat mengakses router dengan Winbox.
 3. Output, fungsinya untuk memproses trafik paket data yang keluar dari router. Jadi trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Publik maupun jaringan Lokal. Contohnya saat kita terkoneksi ke router kemudian melakukan ping ke ip google.


LANGKAH PRAKTIKUM 

Topologi :


3. Konfigurasi Firewall Filter Mode Input Pada Mikrotik

Topologi 1
Alat/Bahan:
a. RouterBoard Mikrotik 1 unit
b. Kabel UTP 1 unit
c. Komputer 1 unit

1. Ubah Hostname/identity sesuai dengan NAMA LENGKAP  (CONTOH : T1-R1-GALANGEKASAPUTRA) 

2.Beri Komentar untuk masing-masing Ehernet yang digunakan
Ether 1 = Internet
Ether 2 = Lokal 

3.Konfigurasi DHCP Client pada Ether 1 untuk mendapatkan IP dari ISP

4.Konfigurasi DNS setting

5.Konfigurasi NAT


6.Konfigurasi IP Address
Ether 2 = 10.21.29.1 /24

7.Aktifkan DHCP Server ether2

8.Pastikan PC mendapatkan IP otomatis

9.periksa apakah IP sudah diberikan pada
DHCP leases

10.Ping ip yang sudah diberikan

11.Konfigurasi Firewall dan settinh menjadi Drop

12.Cobalah ping kembali dengan ip yang sama


4. Konfigurasi Firewall Filter Mode output Pada Mikrotik

Topologi2
Alat/Bahan:
a. RouterBoard Mikrotik 1 unit
b. Kabel UTP 1 unit
c. Komputer 1 unit

1. Ubah Hostname/identity sesuai dengan NAMA LENGKAP (CONTOH : T2-R1-GALANG-EKA-SAPUTRA) 

2.Beri Komentar untuk masing-masing Ehernet yang digunakan
Ether 2 = Internet
Ether 3 = Lokal 

3.Konfigurasi DHCP Client pada Ether 2 untuk mendapatkan IP dari ISP

4.Konfigurasi DNS setting

5.Konfigurasi NAT



6.Konfigurasi IP Address
Ether 3 = 10.22.29.1 /24

7.Aktifkan DHCP Server ether1

8.Pastikan PC mendapatkan IP otomatis

9.periksa apakah IP sudah diberikan pada
DHCP leases

10.Uji ping di New Terminal

11.Konfigurasi Filter Rules
Chain = output
Src. Address = 192.168.3.106
Dst. Address = 10.20.29.1
Protocol = 1 (icmp)
Action = drop


12.ping di New Terminal lagi

5. Konfigurasi Firewall Filter Mode Forward Pada Mikrotik

Topologi2

Alat/Bahan:

a. RouterBoard Mikrotik 1 unit

b. Kabel UTP 1 unit

c. Komputer 1 unit

1. Ubah Hostname/identity sesuai dengan NAMA LENGKAP (CONTOH : T3-R1-GALANG-EKA-SAPUTRA) 


2.Beri Komentar untuk masing-masing Ehernet yang digunakan
Ether 3 = Internet
Ether 4 = Lokal 

3.Konfigurasi DHCP Client pada Ether 2 untuk mendapatkan IP dari ISP

4.Konfigurasi DNS setting

5. Konfigurasi NAT


6.Konfigurasi IP Address
Ether 4 = 10.23.29.1 /24

7.Aktifkan DHCP Server ether4

8.Pastikan PC mendapatkan IP otomatis

9.periksa apakah IP sudah diberikan pada
DHCP leases

10.Buka web browser lalu akses situs "example.com" , Dan lakukan ping di cmd "ping example.com"

11. Konfigurasi Filter Rules
Chain = forward
Dst. Address = 93.184.216.34
Action = drop


12. Buka web browser lalu akses "example.com" jika tampilan tertulis "This site can't be reached" tandanya berhasil. Dan lakukan ping di cmd "ping example.com" jika muncul tulisan request time out tandanya sudah berhasil.


Daftar Pustaka : 

1. Ariffud Muhammad. 2022. Konsep Firewall, Fungsi. https://www.niagahoster.co.id/blog/firewall-adalah/ diakses pada 4 September 2023 pukul 08:30

2. Edwin Firmansyah. 2018. Jenis-jenis Chain Firewall https://edwinfirmansyah614.blogspot.com/2018/04/fungsi-dan-jenis-chain-pada-firewall.html diakses pada 4 September 2023 pukul 08:40



Tidak ada komentar:

Posting Komentar

RANCANGAN BANGUNAN JARINGAN BERBASIS KABEL DAN NIRKABEL DENGAN VLAN DAN ROUTING

 Penulis : Galang eka saputra  topologi ; praktik: