Firewal (Filter, Address List, Mangle, dll)
Oleh : Rozy Faryadi (Promaker 41)
1.Firewal
Menurut Meilina Eka (2023) Firewall dalam jaringan komputer adalah sebuah sistem keamanan yang berfungsi untuk melindungi jaringan dan komputer dari ancaman yang datang dari luar.
Menurut Triyadi (2023) Firewall adalah sebuah sistem keamanan yang berfungsi untuk melindungi jaringan komputer dari ancaman dan serangan yang berpotensi merusak atau merusak data dan sumber daya yang ada di dalamnya.
Dari kedua pendapat tersebut dapat di simpulkan bahwa firewall adalah sebuah sistem keamanan penting dalam jaringan komputer yang berfungsi untuk melindungi jaringan, komputer, data, dan sumber daya di dalamnya dari ancaman atau serangan dari luar .
A. Filter
Menurut Cahya Kamila Wilujeng (2024) firewall filter rules merupakan serangkaian aturan guna untuk mengelola aliran data di dalam jaringan. Aturan tersebut mencakup kriteria- kriteria seperti address, action, connection state, protocol, port, time, dan interface.
Menurut Alfa Farhan Syarief (2015) firewall filter, adalah suatu metode untuk memilah data mana yang dibolehkan dan mana yang tidak dibolehkan.
Dari kedua pendapat tersebut dapat di simpulkan bahwa aturan filter firewall adalah serangkaian aturan yang digunakan untuk mengelola dan menyaring aliran data dalam jaringan .
Konfigurasi
Buat topologi seperti gambar di atas
Tambahkan ip pada ether yang di gunakan
masuk ke menu wireles, general, forwat, tambhkan ip yang ingin di blokir dan tentukan ingin memblokir ke arah mana dan ubah port menjadi icmp dan masuk ke menu action dan ubah mode menjadi drop.
B. Address List
Menurut Hita (2018) Address list, adalah salah satu fitur mikroTik yang fungsinya untuk memudahkan kita dalam menandai suatu konfigurasi address.
Menurut Alfa Farhan (2015) Address list, adalah salah satu fitur mikroTik yang fungsinya untuk memudahkan kita dalam menandai suatu konfigurasi address.
Dari kedua pendapat tersebut dapat di simpulkan bahwa address list adalah fitur pada MikroTik yang berfungsi untuk memudahkan pengguna dalam menandai atau mengelola konfigurasi alamat (alamat) pada jaringan .
Konfigurasi
Buat topologi seperti gambar di atas
masuk ke menu wireles dan ke addres list dan tambhkan ip mana yang akan di blokir dan ip mana yang akan di hubungkan
masuk ke menu wireles, general, forwat, tambhkan ip addres list yang sudah di buat dan yang ingin di blokir dan tentukan ingin memblokir ke arah mana dan ubah port menjadi icmp dan masuk ke menu action dan ubah mode menjadi drop.
C. Mangle
Menurut irpah (2022) mangle adalah adalah suatu cara untuk menandai paket data agar bisa diatur oleh fitur Mikrotik yang lain. Mangle pada mikrotik dapat di implementasikan untuk melakukan, routing, management bandwidth, modifikasi paket, dan loadbalance. Proses pembacaan rule mangle dilakukan dari urutan pertama ke bawah.
Menurut Author (2016) Mangle adalah suatu cara yang digunakan untuk menandai atau mark paket data dan suatu koneksi yang bisa diterapkan pada fitur fitur mikrotik yang lain, contoh pada routes, pemisahan bandwidth pada queues, NAT dan filter rules. mangle padamikrotik hanya dapat dipakai pada mikrotik itu sendiri.
Dari kedua pendapat tersebut dapat di simpulkan bahwa mangle adalah sebuah metode pada MikroTik yang digunakan untuk menandai atau memarkir paket data dan koneksi, sehingga dapat diatur atau diolah oleh fitur-fitur MikroTik lainnya .
Konfigurasi
Buat topologi seperti gambar di atas
Masuk ke menu routing dan tambhkan ip pada ke dua sisi internet dan ubah salah satu distance nya menjadi angka selain 1 dan tambhkan di routing mark (jalur pengalihan)
tambhkan dhcp client dari 2 sisi internet.
Tambahkan ip pada ether yang di gunakan
masuk ke menu firewal, general forwat protokol tcp dan tambahkan port yang ada pada situs web
dan action pilih mark routing dan mode pengalihan.
masuk ke menu firewal, general forwat protokol icmp dan tambahkan ip tujuan dan alamat blokir tujuan.
dan action pilih mark routing dan mode pengalihan.
D. NAT
Menurut Cindy Amara (2023) NAT adalah suatu sistem atau software yang memiliki fungsi menghubungkan beberapa komputer atau perangkat yang ada pada jaringan lokal dengan atau tanpa kabel (nirkabel) dengan memakai satu alamat IP public saja.
Menurut Anggit Puguh (2023) NAT adalah singkatan dari Network Address Translation. NAT adalah teknologi yang digunakan untuk memetakan alamat IP, sehingga jaringan lokal (LAN) dapat terhubung ke Internet menggunakan IP Public yang sama.
Dari kedua pendapat tersebut dapat di simpulkan bahwa Network Address Translation (NAT) adalah teknologi atau sistem yang berfungsi untuk menghubungkan beberapa perangkat dalam jaringan lokal (baik menggunakan kabel maupun nirkabel) ke internet dengan satu alamat IP publik.
Konfigurasi
Buat topologi seperti gambar di atas
masuk ke menu firewal dan tambhkan ether 1 dan ke menu action dan ubah ke masquerade.
E. Raw
Menurut Rudy Gunawan (2018) Firewall filter raw bertugas memutus aliran paket sebelum masuk ke routing table, sehingga apabila teridentifikasi paket yang mencurigakan tidak akan di masukkan ke dalam routing table, atau di blok, tentunya dalam membuat Firewall filter raw kita harus mengetahui karakteristik aksi penetrasi ke router, misalkan kita dapat memutus aksi dns mitigation dengan mengenali, port yang di pakai jenis paket (udp/tcp) dan sebagainya.
Menurut Mohammad Nadhir (2022) Raw Firewall adalah teknik keamanan jaringan yang dalam penggunaannya tidak membutuhkan resource yang besar.
Dari kedua pendapat tersebut dapat di simpulkan bahwa NAT (Network Address Translation) adalah teknologi atau sistem yang memungkinkan beberapa perangkat dalam jaringan lokal (LAN) untuk terhubung ke internet menggunakan satu alamat IP publik .
Konfigurasi
Buat topologi seperti gambar di atas
Masuk ke menu firewal dan plih preurouting dan tambhkan konten yaitu web tujuan (detik.com) dan pilih action drop.
Masuk ke menu firewal dan plih preurouting dan tambhkan konten yaitu web tujuan (detik.com) dan pilih action add dst addres list.
setelah berhasil maka apabila mengakses ke detik.com otomatis tidak akan bisa tetabi di tabel firewal berjalan.
F. Layer 7 Protokol
Menurut Sawal Walker (2023) Layer 7 Protocol adalah fitur pada perangkat jaringan seperti MikroTik yang memungkinkan Anda mengenali lalu lintas berdasarkan informasi yang ada di lapisan aplikasi.
Menurut Maylane Boni Abdillah (2019) Layer 7 Protocol adalah metode pencarian pola terhadap paket data yang melewati jalur ICMP,TCP dan UDP.
Dari kedua pendapat tersebut dapat di simpulkan bahwa Layer 7 Protocol adalah fitur atau metode pada perangkat jaringan, seperti MikroTik, yang berfungsi untuk mengenali dan menyaring lalu lintas informasi berdasarkan yang terdapat di lapisan aplikasi.
Konfigurasi
Buat topologi seperti gambar di atas
Tambahkan ip pada ether yang di gunakan
masukmke firewal dan pilih menu layer 7 protokol dan tambahkan web mwdsos yang akan di blokir.
masuk ke firewal dan tambhkan ip yang akan di larang akses dan masuk ke advances dan tambhkan layer 7 protokol yang duda di buat di awal dan masuk ke menu action dan ubah mode menjadi drop
maka apabila si=udah berhasil ketika mengakses ke web yang sudah tidak di ijinkan maka tidak akan bisa tetapi pada tabel di mikkrotik berjalan atau sukses.
DAFTAR PUSTAKA
Wilujeng, Cahya, Kamila. 2024. IMPLEMENTASI FIREWALL FILTER RULES SEBAGAI FILTERING CONTENT
#atswa #atswaindonesia #promaker #promakeratswa #promaker41 #Firewal(Filter,AddressList,Mangle,dll)
Komentar
Posting Komentar