Judul : Implementasi Firewall Filter Rule di Mikotik Bagian 1
link : Implementasi Firewall Filter Rule di Mikotik Bagian 1
Implementasi Firewall Filter Rule di Mikotik Bagian 1
Pada Tutorial kali ini akan dibahas tentang fungsi firewall filter rule beserta kasus-kasusnya. Secara umum fungsi firewall adalah untuk keamanan baik dari serangan dalam maupun luar. Filter rule biasanya digunakan untuk melakukan kebijakan boleh atau tidaknya sebuah trafik ada dalam jaringan, identik dengan accept atau dropDimikrotik ada fasilitas filter rule dengan Mekanisme Chain Input, Forward, dan Output.
Prinsip Filter Rule
✅ Bekerja dengan If Then Else
✅ Diatur Dalam Chain
✅ User Dapat Membuat Chain Baru
Fungsi Chain
Chain jika diartikan secara Bahasa artinya Metode/cara mengawasi suatu koneksi baik yang masuk,keluar atau melewati router dimana ada tiga chain di filter rule yaitu:
1. Chain Input
Berfunggsi untuk Memproteksi Router Sendiri, Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router. Jenis trafik ini bisa berasal dari jaringan public maupun dari jaringan lokal dengan tujuan router itu sendiri. Contoh sederhana mengakses winbox, ping ke Router, melakukan telnet dari local maupun public.
2. Chain Forward
Digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, contoh kasus seperti pada saat kita melakukan browsing. Trafik laptop browsing ke internet dapat dimanage oleh firewall dengan menggunakan chain forward.
3. Chain Output
Digunakan untuk memproses trafik paket data yang keluar dari router. Dengan kata lain merupakan kebalikan dari 'Input'. Jadi trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Public maupun jaringan Local.Misal dari new terminal winbox, kita ping ke ip google. Maka trafik ini bisa ditangkap dichain output.
Implementasi Firewall Filter Rule
Untuk memahami fungsi Firewall filter Rule akan dibahas kasus-kasus sederhana sebagai berikut:
1. Buat Firewall Filter Rule supaya User/client di jaringan local tidak bisa ping ke Router
Gunakan Chain Input dengan Parameter
✅ Chain : input
✅ Src-address : IP Client atau Network Address
✅ Protocol : icmp
✅ In Interface : Local
✅ Action : Drop / Reject
2. Buat Filter rule untuk mendrop / blok user tertentu supaya tidak bisa akses internet
✅ Chain : Forward
✅ Src-address : IP Client atau Network Address
✅ In Interface : Local
✅ Action : Drop / Reject
✅ Src-address : IP Client atau Network Address
✅ In Interface : Local
✅ Action : Drop / Reject
3. Buat Filter rule untuk memblok website tertentu saja
✅ Chain : Forward
✅ Src-address : IP Client atau Network Address yg akan di Blok
✅ In Interface : Local
✅ Content : Nama Situs
✅ Action : Drop / Reject
✅ Src-address : IP Client atau Network Address yg akan di Blok
✅ In Interface : Local
✅ Content : Nama Situs
✅ Action : Drop / Reject
Studi kasus Lapangan
Buat Firewall Drop dikombinasikan dengan Firewall Accept untuk Membypass User tertentu, contoh sederhana dijaringan LAN semua user tidak bisa akses facebook pada jam kerja, tapi untuk user prioritas seperti Owner dan direksi bisa akses kesemua situs. Silahkan Buat Filter Rule dengan Kasus Tersebut
Kesimpulan Firewall Filter Rule
1. Firewall filter merupakan salah satu firewall pada mikrotik yang digunakan untuk menentukan apakah suatu paket data dapat masuk atau tidak kedalam sistem router mikrotik
2. Pada Firewall Filter Rule terdapat tiga jenis chain yaitu input, forward, dan output masing-masing diperuntukan sesuai fungsinya
3. Paket Input adalah paket yang dimasukan, output adalah paket yang di kirimkan ke luar, dan forward adalah paket yang langsung di teruskan. Dari 3 paket tersebut dapat dilakukan pem-filteran di dalam jaringan komputer dengan menggunakan mikrotik.
4. Pada Action Bisa menggunakan Drop / Reject untuk memblok paket. Drop Artinya Menolak Paket sedangkan Reject Menolak Paket kemudian mengirimkan Pesan Penolakan.
5. Acion Accept Berfungsi untuk membolehkan/menerima paket, dimana dengan Action Accept paket diterima dan tidak melanjutkan ke baris selanjutnya.
Dari Tiga Kasus tersebut cukup untuk mengimplementasikan & memahami konsep firewall di mikrotik, di materi selanjutnya akan dibahas bagaimana Penggunaan Firewall Filter Rule dengan kasus-kasus yang lebih Advance Beserta Penjelasan dan Konsep Dasar Filter Rule Action lainnya.
Salam Padepokan IT
Demikianlah Artikel Implementasi Firewall Filter Rule di Mikotik Bagian 1
Sekianlah artikel Implementasi Firewall Filter Rule di Mikotik Bagian 1 kali ini, mudah-mudahan bisa memberi manfaat untuk anda semua. baiklah, Karena keterbatasan pengetahuan maupun pengalaman kami, Kami yakin masih banyak kekurangan dalam makalah ini, Oleh karena itu kami sangat mengharapkan saran dan kritik yang membangun dari pembaca demi kesempurnaan artikel ini.