Pada tutorial bagian dua akan dibahas
fungsi firewall logging , dimateri sebelumnya telah di bahas fungsi Filter Rule chain input,forward, dan output. Firewall logging
adalah fitur untuk mencatat atau memantau aktivitas user di jaringan kemudian ditampilkan Pada log Mikrotik. dengan demikian dapat memudahkan Admin jaringan mengetahui aktivitas router serta Management Jaringan.
Pada
skenario latihan akan di praktekan untuk mencatat di Log mikrotik siapa aja yg
sering mengakses IP Router mikrotik melalui Ping dan Via winbox, yang nantinya akan
ditampilkan di Log Mikrotik.
Langkah Konfigurasi:
1.
Buat Filter Rule
Masuk Ke menu (IP – Firewall – Filter Rule)
2.
Kemudian Buat
Filter rule dengan Parameter
✅ Chain : Input
✅ DST Address : IP Mikrotik (Gateway LAN)
✅ DST Address : IP Mikrotik (Gateway LAN)
✅ Protocol : ICMP
✅ In Interface : Local (Ether2)
✅ Action : Log
3.
Kemudian Apply, Ok dan Ujicoba Ping dari client,
maka Log akan tercatat, bisa dilihat di menu log akan ditampilkan user yg suka ping
Untuk
Mencatat Log yang akses ke mikrotik via Winbox caranya adalah sebagai berikut:
1.
Buat Filter Rule Baru
Masuk Ke menu (IP – Firewall – Filter Rule)
2.
Kemudian Buat
Filter rule dengan Parameter
✅ Chain : Input
✅ DST Address : IP Mikrotik (Gateway LAN)
✅ DST Address : IP Mikrotik (Gateway LAN)
✅ Protocol : TCP
✅ Dst Port : 8291 (Deafult
Port Winbox)
✅ In Interface : Local (Ether2)
✅ Action : Log
✅ Log Prefix : suka-akses-winbox
3.
Kemudian Apply,
Ok dan Ujicoba Ping dari client, maka Log akan tercatat,
Untuk
Mencatat Log lainnya langkahnya hamper sama hanya disesuaikan Portnya, misalnya
akan mencatat yang masuk ke Mikrotik via
SSH atau telnet tinggal diarahkan saja
ke Port nya misal SSH Port 23, Telnet Port 22, Web : 80, 443
Dan
sebagai catatan fitur Log ini jika diaktifkan akan memakan Resource Mikrotik,
jadi jika akan mengimplementasikan fitur ini RouterBoardnya harus spek yang tinggi
minimal RB450 GX4, RB1100, atau Jika ada Budget Gunakan Cloud Core Router (CCR).
Tugas Mandiri
Coba
Buat Firewall Logging untuk mencatat aktifitas Client tertentu saat Browsing,
sehingga bisa memantau IP Public yang diakses kemana saja. (Memantau Aktifitas
Browsing) ?
Kemudian Lihat di Menu Log, dan hapus kembali Log Tersebut. Untuk menghapus Log Bisa Gunakan Perintah di terminal seperti berikut:
/ system logging action set memory memory-lines=1
Kemudian Lihat di Menu Log, dan hapus kembali Log Tersebut. Untuk menghapus Log Bisa Gunakan Perintah di terminal seperti berikut:
/ system logging action set memory memory-lines=1
/system logging action set memory memory-lines=100
Demikian
Tutorial Sederhana Berkenaan dengan Firewall Logging, ditutorial selanjutnya
akan dibahas Implementasi Firewall
Logging di Kombinasikan dengan Dynamic Address List
Selamat
Mencoba
Salam Padepokan IT
www.padepokanit.com
No comments:
Post a Comment