Upload presentasi
Presentasi sedang didownload. Silahkan tunggu
Diterbitkan olehSyaiful Pramana Telah diubah "9 tahun yang lalu
1
FIREWALL 3/14/2011MikroLine
2
FIREWALL Melindungi router dari akses yang tidak diinginkan Dapat dilakukan dengan membuat aturan di Firewall Filter Aturan berisi predifine rule yang bekerja berdasarkan prinsip IF-Then Aturan ini diurutkan dalam Chains Ada predefine Chains dan User Created Chains 3/14/2011MikroLine
3
FIREWALL INPUT 3/14/2011MikroLine
4
FIREWALL OUTPUT 3/14/2011MikroLine
5
FIREWALL FORWARD 3/14/2011MikroLine
6
DIAGRAM FIREWALL 3/14/2011MikroLine
7
FIREWALL INPUT 3/14/2011MikroLine
8
FIREWALL INPUT Jika diinginkan suatu konfigurasi firewall filter untuk melakukan blok semua komputer yang menuju router, kecuali laptop anda yang memiliki IP Address 192.168.1.1, maka akan dibutuhkan 2 aturan firewall input 3/14/2011MikroLine
9
FIREWALL INPUT- RULE 1 3/14/2011MikroLine
10
FIREWALL INPUT- RULE 1 3/14/2011MikroLine
11
FIREWALL INPUT- RULE 2 3/14/2011MikroLine
12
FIREWALL INPUT- RULE 2 3/14/2011MikroLine
13
DISABLE MAC ADDRESS 3/14/2011MikroLine
14
LATIHAN Buatlah firewall filter input: Router tidak bisa diakses melalui winbox, tapi bisa diakses melalui browser(http) 3/14/2011MikroLine
15
ADDRESS LIST – IP ALLOWED 3/14/2011MikroLine
16
ADDRESS LIST – IP ALLOWED 3/14/2011MikroLine
17
ADDRESS LIST – IP BLOCKED 3/14/2011MikroLine
18
ADDRESS LIST – IP BLOCKED 3/14/2011MikroLine
19
IMPLEMENTASI ADDRESS LIST 3/14/2011MikroLine
20
IMPLEMENTASI ADDRESS LIST 3/14/2011MikroLine
21
IMPLEMENTASI ADDRESS LIST 3/14/2011MikroLine
22
FIREWALL FORWARD 3/14/2011MikroLine
23
FIREWALL FORWARD 3/14/2011MikroLine
24
FIREWALL FORWARD 3/14/2011MikroLine
25
FIREWALL FORWARD Buatlah aturan Firewall Fiter Forward yang mengatur laptop untuk tidak dapat melakukan akses website ISP Router (http://10.10.10.100) tetapi dapat melakukan ping ke ISP Router dan dapat melakukan FTP ke router ISP 3/14/2011MikroLine
26
FIREWALL FORWARD Konfigurasi Firewall Filter untuk hanya memperbolehkan laptop (192.168.1.1) melakukan koneksi ke ISP Router untuk semua protocol, sedangkan IP Address yang lain tidak boleh. 3/14/2011MikroLine
27
FIREWALL FORWARD 2 3/14/2011MikroLine
28
FIREWALL FORWARD 2 – RULE 1 3/14/2011MikroLine
29
FIREWALL FORWARD 2 – RULE 1 3/14/2011MikroLine
30
FIREWALL FORWARD 2 – RULE 2 3/14/2011MikroLine
31
FIREWALL FORWARD 2 – RULE 2 3/14/2011MikroLine
32
LATIHAN Buatlah sebuah konfigurasi Firewall Filter Forward dimana, – Laptop 192.168.1.1 dapat melakukan koneksi Website ISP Router, tetapi tidak dapat melakukan ping ke ISP Router – Laptop selain 192.168.1.1 tidak dapat melakukan koneksi ISP Router dan tidak dapat melakukan ping ke ISP Router 3/14/2011MikroLine
33
FIREWALL OUTPUT 3/14/2011MikroLine
34
FIREWALL OUTPUT 3/14/2011MikroLine
35
FIREWALL OUTPUT 3/14/2011MikroLine
36
FIREWALL OUTPUT 3/14/2011MikroLine
37
FIREWALL LOG Mencatat aktifitas yang menuju router (input), melalui router(forward) dan keluar dari router (output) Rule dari LOG sebaiknya ditulis di bagian paling awal 3/14/2011MikroLine
38
FIREWALL LOG INPUT 3/14/2011MikroLine
39
FIREWALL LOG INPUT 3/14/2011MikroLine
40
FIREWALL LOG FORWARD 3/14/2011MikroLine
41
FIREWALL LOG FORWARD 3/14/2011MikroLine
42
FIREWALL LOG OUTPUT 3/14/2011MikroLine
43
FIREWALL LOG OUTPUT 3/14/2011MikroLine
44
CONNECTION STATE Setiap paket data yang lewat memiliki status: – Invalid: paket tidak dimiliki oleh koneksi apapun, tidak berguna – New: paket yang merupakan pembuka sebuah koneksi/paket pertama dari sebuah koneksi – Established: merupakan paket kelanjutan dari paket dengan status new. – Related: paket pembuka sebuah koneksi baru, tetapi masih berhubungan dengan koneksi sebelumnya. 3/14/2011MikroLine
45
CONNECTION STATE 3/14/2011MikroLine
46
3/14/2011MikroLine
Presentasi serupa
© 2024 SlidePlayer.info Inc.
All rights reserved.