Kamis, 08 Agustus 2019

LAB 41 Penggunaan Action Accept pada Firewall

Penggunaan action Accept ini ditujukan untuk membolehkan suatu alamat agar bisa melanjutkan tujuannya. Action ini ada secara default. Suatu misal anda ingin membuat sebagian alamat yang didaftarkan dapat mengakses internet namun sebagian nya tidak bisa mengakses internet. Maka pada actionnya rule yang boleh mengakses internet dibuat accept.
Contoh konfigurasinya adalah sebagai berikut :


LAB 40 Penggunaan Action Log pada Firewall

Firewall Logging adalah fitur untuk mencatat aktivitas kemudian ditampilkan. Pada log-nya dan dengan begitu dapat memudahkan kita dalam mengetahui aktivitas pada router kita.
Ada beberapa macam yang bisa di-log antara lain:
1. Ping
Langkah-langkah konfigurasinya adalah sebagai berikut:
a. Konfigurasi Pc ke router hingga bisa saling ping
b. Buat filter-rule dengan cara klik menu ip > firewall > filter rule add
c. Masuk ke tab general dan masukan chain : input > protokol : ICMP > in.interface: ether 2


d. Pada action nya pilih log dan pada log prefixnya ketikan sesuai keinginan anda


e. Untuk melihat hasilnya ping dari pc ke ip wlan anda lihat pada menu log


2. Untuk telnet, SSH, Webfig, dan Winbox langkah-langkahnya semua sama hanya saja pada dst portnya yang berbeda disesuaikan dengan port tujuan. 
Langkah-langkah konfigurasi log pada telnet adalah seperti berikut:
a. Buar filter rule dengan cara klik menu ip > firewall > filter rule > add
b. Pada tab general masukan chain: input > protokol : dst.port :23



Rabu, 07 Agustus 2019

LAB 39 Penggunaan Action Reject Pada Firewall




Penggunaan Action Reject 
Pada action ini sebenarnya hampir sama dengan action drop hanya saja pesan yang dimunculkan akan berbeda. Pada action ini paket data akan dibuang oleh router namun router akan memberikan pesan penolakan paket dengan memberikan pesan penolakan ICMP. Anda pada action ini akan dapat memilih pesan apa yang akan dikirimkan. 
Langkah- langkah konfigurasinya adalah sebagai berikut :
1.  Caranya adalah masuk pada IP > Firewall > Add > Chain : Input > Interface : Ether 2 ( saya memilih ether 2 karena ether yang terhubung dengan client adalah ether 2).



2. Pada Actionnya pilih reject. Untuk pesan yang ingin di munculkan pilih pada bagian reject with.



Semisal, saya memilih pesan network unreachable. Maka pesan yang muncul adalah seperti berikut.