FIREWALL 3/14/2011MikroLine
FIREWALL Melindungi router dari akses yang tidak diinginkan Dapat dilakukan dengan membuat aturan di Firewall Filter Aturan berisi predifine rule yang bekerja berdasarkan prinsip IF-Then Aturan ini diurutkan dalam Chains Ada predefine Chains dan User Created Chains 3/14/2011MikroLine
FIREWALL INPUT 3/14/2011MikroLine
FIREWALL OUTPUT 3/14/2011MikroLine
FIREWALL FORWARD 3/14/2011MikroLine
DIAGRAM FIREWALL 3/14/2011MikroLine
FIREWALL INPUT 3/14/2011MikroLine
FIREWALL INPUT Jika diinginkan suatu konfigurasi firewall filter untuk melakukan blok semua komputer yang menuju router, kecuali laptop anda yang memiliki IP Address , maka akan dibutuhkan 2 aturan firewall input 3/14/2011MikroLine
FIREWALL INPUT- RULE 1 3/14/2011MikroLine
FIREWALL INPUT- RULE 1 3/14/2011MikroLine
FIREWALL INPUT- RULE 2 3/14/2011MikroLine
FIREWALL INPUT- RULE 2 3/14/2011MikroLine
DISABLE MAC ADDRESS 3/14/2011MikroLine
LATIHAN Buatlah firewall filter input: Router tidak bisa diakses melalui winbox, tapi bisa diakses melalui browser(http) 3/14/2011MikroLine
ADDRESS LIST – IP ALLOWED 3/14/2011MikroLine
ADDRESS LIST – IP ALLOWED 3/14/2011MikroLine
ADDRESS LIST – IP BLOCKED 3/14/2011MikroLine
ADDRESS LIST – IP BLOCKED 3/14/2011MikroLine
IMPLEMENTASI ADDRESS LIST 3/14/2011MikroLine
IMPLEMENTASI ADDRESS LIST 3/14/2011MikroLine
IMPLEMENTASI ADDRESS LIST 3/14/2011MikroLine
FIREWALL FORWARD 3/14/2011MikroLine
FIREWALL FORWARD 3/14/2011MikroLine
FIREWALL FORWARD 3/14/2011MikroLine
FIREWALL FORWARD Buatlah aturan Firewall Fiter Forward yang mengatur laptop untuk tidak dapat melakukan akses website ISP Router ( tetapi dapat melakukan ping ke ISP Router dan dapat melakukan FTP ke router ISP 3/14/2011MikroLine
FIREWALL FORWARD Konfigurasi Firewall Filter untuk hanya memperbolehkan laptop ( ) melakukan koneksi ke ISP Router untuk semua protocol, sedangkan IP Address yang lain tidak boleh. 3/14/2011MikroLine
FIREWALL FORWARD 2 3/14/2011MikroLine
FIREWALL FORWARD 2 – RULE 1 3/14/2011MikroLine
FIREWALL FORWARD 2 – RULE 1 3/14/2011MikroLine
FIREWALL FORWARD 2 – RULE 2 3/14/2011MikroLine
FIREWALL FORWARD 2 – RULE 2 3/14/2011MikroLine
LATIHAN Buatlah sebuah konfigurasi Firewall Filter Forward dimana, – Laptop dapat melakukan koneksi Website ISP Router, tetapi tidak dapat melakukan ping ke ISP Router – Laptop selain tidak dapat melakukan koneksi ISP Router dan tidak dapat melakukan ping ke ISP Router 3/14/2011MikroLine
FIREWALL OUTPUT 3/14/2011MikroLine
FIREWALL OUTPUT 3/14/2011MikroLine
FIREWALL OUTPUT 3/14/2011MikroLine
FIREWALL OUTPUT 3/14/2011MikroLine
FIREWALL LOG Mencatat aktifitas yang menuju router (input), melalui router(forward) dan keluar dari router (output) Rule dari LOG sebaiknya ditulis di bagian paling awal 3/14/2011MikroLine
FIREWALL LOG INPUT 3/14/2011MikroLine
FIREWALL LOG INPUT 3/14/2011MikroLine
FIREWALL LOG FORWARD 3/14/2011MikroLine
FIREWALL LOG FORWARD 3/14/2011MikroLine
FIREWALL LOG OUTPUT 3/14/2011MikroLine
FIREWALL LOG OUTPUT 3/14/2011MikroLine
CONNECTION STATE Setiap paket data yang lewat memiliki status: – Invalid: paket tidak dimiliki oleh koneksi apapun, tidak berguna – New: paket yang merupakan pembuka sebuah koneksi/paket pertama dari sebuah koneksi – Established: merupakan paket kelanjutan dari paket dengan status new. – Related: paket pembuka sebuah koneksi baru, tetapi masih berhubungan dengan koneksi sebelumnya. 3/14/2011MikroLine
CONNECTION STATE 3/14/2011MikroLine
3/14/2011MikroLine