Laman

Memahami Tentang Firewall Secara Konsep


Firewall merupakan peralatan keamanan yang menjadi satu keharusan bagi setiap komputer yang terhubung ke internet. Dan juga menjadi suatu jenis aplikasi yang menyediakan sistem keamanan pada jaringan pribadi (Private Network). Firewall di implementasikan bisa pada  perangkat software dan hardware yang bertugas menyaring paket-paket yang lewat sesuai dengan aturan yang dimilikinya, firewall biasanya terpasang antara jaringan internet dengan jaringan local. Pada Tutorial Kali ini akan dibahas tentang konsep dasar Firewall mulai dari:

1.       Pengenalan Firewall & Komponen Firewall
2.       Skenario Penggunaan Firewall
3.       Tujuan Firewall
4.       Topologi Firewall
5.       Langkah Membangun Firewall

Basic Firewall dan Komponen Firewall

Apakah Firewall itu ?

Firewall adalah sebuah software/hardware untukmencegah akses yang tidak berhak ke suatu jaringan sehingga ada suatu mekanisme yang bertujuan untuk melindungi, baik dengan menyaring, membatasi, atau bahkan menolak suatu hubungan/kegiatan (dari luar ke dalam atau dari dalam ke luar).

Firewall bertugas di pintu gerbang masuk jaringan dan setiap paket yang melaluinya perlu mematuhi policy firewall tersebut. dimana tugas utama firewall adalah menyaring, membatasim Menolak. Dimana terdapat tiga jenis firewall yang menjadi kegunaan umum di internet yaitu:
1.     Packet Filtering Router
2.     Proxy Server

KARAKTERISTIK FIREWALL DAN KOMPONEN FIREWALL

Karakteristik Firewall
1.       Seluruh hubungan dari dalam ke luar harus melewati Firewall
2.       Hanya kegiatan yang terdaftar/dikenal dapat melewati/melakukan hubungan
3.       Firewall itu sendiri haruslh kebal terhadap serangan/kelemaha


Komponen firewall adalah sebagai berikut:
1. Passing
2. Blocking
3. Translating
4. Shaping
5. Forwarding
6. Logging



Untuk melaksanakan fungsi di atas firewall selalu membaca beberapa parameter yang menjadi bagian rulenya, adapun parameter tersebut adalah:

1. Alamat (IP) asal
2. Alamat (IP) tujuan
3. Port asal (/etc/services)
4. Port tujuan (/etc/services)
5. Interface
6. Protocol (/etc/protocols)
7. Options


KEGUNAAN FIREWALL
Mengapa kita memakai firewall? Berikut ini adalah alasannya:
1.Kontrol:   kita   bisa   memperbolehkan   atau   mencegah   sesuatu melewati jaringan kita.
2.Keamanan: kita bisa membatasi akses ke komputer kita.Pengamatan:   kita   bisa   memonitor   data   yang   keluar   masukkomputer/router kita.

KESIMPULAN

1.       Firewall adalah sebuah sistem atau perangkat yang mengizinkan lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Umumnya, sebuah firewall diimplementasikan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (gateway) antara jaringan lokal dan jaringan lainnya. Firewall umumnya juga digunakan untuk mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar.
2.       Firewall  merupakan suatu sistem proteksi untuk melaksanakan pengawasan lalu lintas paket data menuju atau meninggalkan sebuah jaringan computer sehingga paket data yang telah diperiksa dapat diterima, ditolak atau bahkan dimodifikasi terlebih dahulu sebelum memasuki atau meninggalkan jaringan tersebut. Firewall memprotieksi suatu jaringan komputer dari hal-hal yang membahayakannya. 
3.       Firewall dapat memutuskan untuk mengizinkan atau memblokir lalu lintas jaringan antara perangkat berdasarkan aturan yang pra-dikonfigurasi atau ditentukan oleh administrator firewall. Kebanyakan personal firewall seperti firewall Windows beroperasi pada seperangkat aturan pra-konfigurasi yang paling cocok dalam keadaan normal sehingga pengguna tidak perlu khawatir banyak tentang konfigurasi firewall.


Tips Thunder Bird Membuat E-Mail Replies Start at the Top

Ketika bekerja dengan E-mail Client khususnya ThunderBird, maka kita perlu mengenal beberapa fitur yang berbeda dengan Ms Outlook diantaranya pengaturan Replies Start at the Top. Artinya ketika kita akan membalas email dari sesorang ada kalanya kursor berada di bawah seharusnya diatas. Tips berikut membantu untuk melakukan Replies Start at the Top.

Caranya :
  1. Klik Tools – Account Setting
  2. Selanjutnya Pilih Composition & Addressing
  3. Kemudian Pilih Star My Reply Above the quote


  4. Selanjutnya klik OK dan uji coba hasilnya, maka otomatis kursor akan berada diatas 



    Selamat Mencoba


     

Memahami Konsep, Jenis NAT dan Cara Kerjanya di Mikrotik


Pada tutorial kali ini akan dibahas konsep Dari NAT dan Cara kerjanya di Mikrotik dimana Network              Address               Translation  (NAT)        adalah   suatu     mekanisme penghematan  IP Adress yang valid. Mekanisme ini dapat diterapkan dalam IPtables dengan DNAT dan SNAT. Dimana intinya Network  Address Translation atau NAT berfungsi  menerjemahkan jaringan lokal ke jaringan yang lebih luas (internet) sehingga jaringan tersebut bisa mengakses internet dengan menggunakan satu alamat ip publik ke setiap 1 komputer

Mekanisme NAT

Sebuah  paket  TCP  terdiri  dari  header  dan  data.  Header  memilikisejumlah   field   di   dalamnya.   Beberapa   field  yang  penting  adalahMAC  (Media  Access  Control)  address  asal  dan  tujuan,  IP  addressasal dan tujuan, serta nomor port asal dan tujuan.Saat  mesin  A  menghubungi  mesin  B,  header  paket  berisi  IP  A  danIP  B  sebagai  IP  address  tujuan. Header  ini  juga  berisi  nomor  portasal  (biasanya  dipilih  oleh  mesin  pengirim  dan  sekumpulan  nomorpert)  dan  nomor  port  tujuan yang spesifik, misalnya port 80 (untukweb).

Kemudian B menerima paket pada port 80 dan memilih nomor portbalasan  untuk  digunakan  sebagai  nomor  port  asal  menggantikanport  80  tadi.  Mesin  B  lalu  membalik  IP  address  asal  dan  tujuan  dan

Memahami Jenis NAT


DST NAT
Destination   NAT   berfungsi   untuk   mentranslasikan   suatu   alamat sebelum   proses   routing.   Biasanya   ini   digunakan   agar  penerima pesan tidak mengetahui alamat asli pengirim pesan.

SRC NAT
Source  NAT  berfungsi  untuk  mentranslasikan  suatu  alamat setelah proses routing.

Masqurade
Fungsi   Masqurade   sebenarnya   hampir   sama   seperti   SNAT,  tapi dikhususkan untuk koneksi dengan dial/protocol PPP.

Contoh Cara Kerja NAT



Untuk Membuat NAT di Mikrotik Langkahnya
1.       Login Via Winbox
2.       Selanjutnya Masuk ke menu IP – Firewall –NAT
3.       Tambahkah satu buah NAT seperti terlihat pada gambar dibawah ini


Mikrotik akan menjalankan firewall NAT dengan action=masqurade sehingga mengubah semua paket data yang berasar dari komputer dengan IP 192.168.1.2 seolah olah menjadi IP Public 31.45.23.55 hal ini menyebabkan server – server di internet tidak mengetahui bahwa yang melakukan akses sebenarnya adalah IP lokal yaitu 192.168.1.2 server diinternet hanya mengetahui yang mengakses mereka adalah router dengan IP public 31.45.23.55, Fungsi masqurade tadi akan menyembunyikan komputer user yang ada dijarinagn lokal sekaligus membuat komputer tersebut bertopeng (mask) ke ip address 31.45.23.55 sehingga komputer user dengan ip lokal 192.168.1.2 akan dikenal di internet sebagai ip 31.45.23.55


Sumber : 
Buku Jaringan, Mudah dan Murah Membangun Jaringan internet Linux Router, 2005 & Dari Berbagai Sumber