Firewall adalah suatu sistem yang
dirancang untuk mencegah akses yang tidak diinginkan dari atau ke dalam suatu
jaringan internal. Ketika
Mengmplementasikan Firewaal di Mikrotik konsepnya harus mengetahui flow traffic
yaitu kapan menggunakan input,forward, dan output itu point utamanya. Point
keduanya kita harus memahami Firewall action yang ada di Filter Rule dima
setiap rule memiliki sebuah action yang akan dilakukan saat paket sesuai dengan
rule/kriteria. Kembali lagi ke prinsip rule yaitu IF .. THEN
Action di Mikrotik Terdiri dari
✅ Drop
✅ Reject
✅ Accept
✅ Jump
/ Return
✅ Redirect
✅ Log
✅ Dan
Action Lainnya
Fungsi Masing-masing Action Filter
Rule Sebagai Berikut:
1. Accept,
Paket diterima
dan tidak melanjutkan membaca baris berikutnya
2. Drop
Menolak paket
secara diam-diam (tidak mengirimkan pesan penolakan ICMP)
3. Reject
Menolak paket
tetap mengirimkan pesan penolakan ICMP atau memberikan alas an penolakan, alasannya
bebas kita yang ngatur. Nantinya kita akan mengkonfigurasi firewall supaya
bisa melakukan hal berikut: Membuang beberapa paket dan menerima
paket lainnya
4. Jump
Melompat ke chain
lain yang ditentukan oleh nilai parameter jump-target
5. Tarpit
Menolak, tetapi
tetap menjaga TCP connection yang masuk (membalas dengan SYN/ACK untuk paket
TCP SYN yang masuk)
6. Passthrough
Mengabaikan rule
ini dan menuju ke rule selanjutnya
7. log
Menambahkan
informasi paket data ke log
Implementasi
✅ Melakukan Blok
Terhadap satu Client atau beberapa client dijaringan LAN
✅ Melakukan Teknik
Blok dan Accept di Jaringan LAN biasanya teknik ini digunakan untuk
pengecualian Komputer mana yang tidak di Blok / Accept
Kesimpulan
1.
Rule Action yang
dibuat sesuai kebutuhan / Fungsi
2.
Pastikan dalam
Membuat Rule Action Perhatikan Urutan, dimana Rule dibaca dari atas ke bawah
3.
Jangan Terlalu
banyak Membuat Rule nantinya membebani kinerja Mikrotik
4.
Untuk Memahami
fungsi Action Firewall langsung Praktek Studi Kasus, Prakteknya bisa di
pelajari dari tutorial-tutorial dibawah ini
Praktek Action Firewall
1.
Cara Blok Situs
satu Komputer
2.
Cara Blok Situs
Beberapa Komputer
3.
Blok Situs Social
Media
Selamat Mencoba
No comments:
Post a Comment