Kamis, 15 Januari 2015

Konfigurasi Firewall Pada Mikrotik

Pengertian Firewall


Firewall adalah perangkat yang berfungsi untuk memeriksa dan menentukan paket data yang dapat keluar atau masuk dari sebuah jaringan. Dengan kemampuan tersebut maka firewall berperan dalam melindungi jaringan dari serangan yang berasal dari jaringan luar (outside network). Firewall mengimplementasikan packet filtering dan dengan demikian menyediakan fungsi keamanan yang digunakan untuk mengelola aliran data ke, dari dan melalui router. Sebagai contoh, firewall difungsikan untuk melindungi jaringan lokal (LAN) dari kemungkinan serangan yang datang dari Internet. Selain untuk melindungi jaringan, firewall juga difungsikan untuk melindungi komputer user atau host (host firewall).

Fungsi Firewall

Secara mendasar, firewall dapat melakukan hal-hal berikut:
  • Mengatur dan mengontrol lalu lintas jaringan
  • Melakukan autentikasi terhadap akses
  • Melindungi sumber daya dalam jaringan privat
  • Mencatat semua kejadian, dan melaporkan kepada administrator
Cara Kerja Firewall


Firewall berada di antara kedua jaringan seperti internet dan komputer sehingga firewall berfungsi sebagai pelindung. Tujuan utama adanya firewall adalah untuk user yang tidak menginginkan lalu lintas jaringan yang berusaha masuk ke komputer, namun tidak hanya itu saja yang bisa dilakukan firewall. Firewall juga dapat menganalisis jaringan yang mencoba masuk ke komputer anda, dan dapat melakukan apa yang harus dilakukan ketika jaringan tersebut masuk. Contohnya saja, firewall bisa diatur untuk memblokir beberapa jenis jaringan yang mencoba keluar atau mencatat log lalu lintas jaringan yang mencurigakan.
Firewall bisa memiliki berbagai aturan yang dapat anda tambahkan atau hapus untuk menolak jaringan tertentu. Contohnya saja, hanya dapat mengakses alamat IP tertentu atau mengumpulkan semua akses dari tempat lain untuk ke satu tempat yang aman terlebih dahulu.


Pada praktikum akan dilakukan settingan pada firewall. Adapun beberapa bagian yang dapat diblok pada firewall, dengan akan melakukan settingan terhadap : IP address PC, Mac address PC, Block beberapa address IP PC (Kelompok), Block situs dengan melihat IP situs.


Berikut langkah - langkah yang akan kita lakukan dalam hal Konfigurasi Firewall Pada Mikrotik :


1.Pertama lakukan settingan NAT pada mikrotik. Perlu diperhatikan, PC terhubung pada port ethernet 1 di mikrotik dan switch terhubung pada port ethernet 3 di mikrotik. Jika konfigurasi NAT anda telah berhasil maka tampilan nya seperti berikut ini.

Kemudian lakukan ping ke google.

2. Kemudian lakukan settingan terhadap IP address sebuah PC. Dengan meng-klik IP > Firewall > Filter Rules Klik (+) > General . Seperti tampilan berikut :
 
3. Selanjutnya lakukan settingan pada sub Action, dengan memilih tab Action > drop
 
Berikut tampilan apabila konfigurasi yang dilakukan tadi telah berhasil. 

4. Setelah itu, kemudian kita lihat command prompt yang awal tadi. Maka akan terdapat RTO pada penge-pingan ke google tadi, berikut tampilan nya:

Kemudian coba non aktifkan kembali  settingan firewall tadi, maka ping akan kembali berjalan dan kembali replay.

5. Untuk langkah ini, kita melakukan blocking firewall dengan menggunakan mac address. Dapat dengan meng klik tab  +  pada Filter Rules. Kemudian masukkan mac address PC anda pada kolom Scr. MAC Address lalu lakukan setting pada Action pilih drop > OK.


Dan setelah itu lakukan kembali langkah 4. Maka akan terlihat tampilan RTO saat pengaturan firewall diaktifkan pada comand prompt nya. 

6. Selanjutnya blocking pada kelompok IP. Pada menu firewall > address lists. Masukan IP address yang akan di blocking. Pada percobaan yang dilakukan hanya memasukan 2 IP address. Kedua IP ini dikelompokan dalam satu kelompok dengan nama Kelompok 1.

 IP Address 1

IP Address 2


Berikut tampilan setalah kedua ip address di inputkan 

7. Pada tahap blocking ini, kemudian kembali ke sub bagian Filter Rules, kemudian klik +. Pada General, lalukan settingan seperti tampilan berikut :

Lakukan pensettingan pada sub menu advanced. Seperti tampilan berikut :

Kemudian lakukan kembali langkah 4. Maka pada command prompt akan RTO saat pengaturan firewall diaktifkan. 

8. Selanjutnya langkah untuk blocking pada sebuah situs, dengan cara pilih menu firewall > Filter Rules lalu +. Pada sub menu general, silahkan melalukan settingan seperti tampilan berikut.

Tujuan blocking pada sebuah situs ini agar sebuah situs yang dianggap tidak baik bagi user dapat di block sehingga user tidak dapat mengakses situs tersebut.

Dan SELESAI.....

Percobaan ini dilakukan untuk menjaga keamanan pada suatu jaringan yang menghubungkan ke jaringan lain. Baik menggunakan IP address, MAC address maupun IP situs yang diinginkan. 

Demikian blog ini saya buat, mohon maaf apabila ada kesalahan dalam penulisan. Terimakasih




 






 

Tidak ada komentar:

Posting Komentar