Sabtu, 03 Agustus 2019

LAB 31 Firewall Filter Chain Output


Firewall filter chain Output digunakan untuk memproses data yang keluar dari router. Dengan kata lain merupakan kebalikan dari input. Jadi trafik yang berasal dari router itu sendiri dengan tujuan jaringan Publik juga jaringan lokal. 

Berikut adalah contoh topologinya




Langkah- langkahnya adalah sebagai berikut 
1.  Caranya adalah masuk pada IP > Firewall > Add > Chain : Input > Interface : Ether 2 ( saya memilih ether 2 karena ether yang terhubung dengan client adalah ether 2).



2. Pada actionnya pilih drop


3. Maka ketika saya mencoba melakukan ping ke alamat pc saya hasilnya akan seperti dibawah ini.




LAB 30 Firewall Filter Chain Forward


Firewall filter chain forward digunakan untuk memproses data paket yang melewati router. Misalnya trafik dari jaringan publik ke lokal atau sebaliknya dari jaringan lokal ke publik. Contoh kasus seperti pada saat kita melakukan penelusuran. Trafik laptop browsing ke internet dapat dimanage oleh firewall dengan menggunakan chain forward.

Berikut adalah topologi nya.
Untuk pemahaman kita akan studi kasus dimana kita ingin hanya satu ip yang kita sebutkan tidak bisa ping ke google.
Langkah-langkah konfigurasinya adalah sebagai berikut.
1. Pertama, cek apakah pc kita bisa ping ke google bisa ttl atau tidak 


2. Jika sudah, maka klik ip > firewall. Pada general chain : forward, protokol: icmp, 



3. Pilih action nya drop


4. Kemudian ping kembali ke google.com, maka hasilnya akan request time out.



Kamis, 01 Agustus 2019

LAB 29 Firewall Filter Chain Input

Firewall adalah perangkat yang digunakan untuk mengontrol akses terhadap siapapun yang memiliki akses terhadap jaringan privat dari pihak luar. Fungsi firewall sebagai pengontrol, memfilter dan mengontrol lalu lintas data yang masuk.
Chain Input sendiri mempunyai kegunaan sebagai berikut :
1. Berperan untuk melakukan filter terhadap paket-paket yang ditujukan bagi interface router.
2. Berguna untuk membatasi akses terhadap Mikrotik
3. Membatasi akses terhadap port yang ada disetiap interface untuk keamanan router tersebut.
Apabila kita ingin meng drop suatu alamat agar tidak bisa ping ke router maka menggunakan firewall filter chain input.
Topologi
Langkah-langkah menyetting firewall filter chain input yaitu:
1. Cek terlebih dahulu apakah Ip Address yang terdaftar di ether 2 bisa reply atau tidak,


2. Jika sudah cek juga Ip Address yang ada di pc kita


3. Kemudian klik ip > Firewall, ADD. Pada tap general pilih chain : input, protokol : icmp, in interface : ether 2, kenapa ether 2 ? Karena yang terhubung dengan client adalah ether 2. 



4. Pada actionnya pilih drop.



5. Maka ketika pc melakukan ping pada router akan request time out tanda berhasil.