MODULE 2 - PART 1 : FIREWALL
ILUSTRASI FIREWALL 1
ILUSTRASI FIREWALL 2
Firewall di gunakan untuk melindungi Router Dari Akses Yang Tidak Di Kehendaki Bak Yang Berasal Dari luar (INTERNET) Maupun Berasal Dari Dalam (LOKAL)
FIREWALL FILTER RULE
1.Setiap Firewall Filter Role diorganisir Dalam Chain Rantai Yang Berurutan
2.Setiap Aturan Chain Yang Di Buat Akan DI Baca Oleh Router Dari Atas Ke bawah
3. Di Firewall Fileter Rule Ada 3 Default Chain INPUT,FORWARD,OUTPUT
4.Kita Juga Bisa Membuat Nama Chain Sesuai Dengan Keinginan Kita
5.Paket Dicocokan Dengan Kriteria/Persyaratan Dalam Satu Chain Apabila Cocok Paket Akan Melalui Kriteria/ Persyaratan Chain Berikutnya/ Di Bawahnya
FIREWALL FILTER RULE
PACKET FLOW
3 ATURAN DASAR
1.Chain input untuk memproses paket yang memasuki router melalui salah satu interface dengan alamat ip tujuan yang merupakan salah satu alamat router ,paket ini tidak bisa melewati router jika bertentangan dengan aturan
2.Chain Forward Digunakan untuk memproses paket yang melewati router
3.Chain output Memproses paket dari router dan meninggalkan salah satu interface
PACKET FLOW
Chain ini bekerja berdasarkan prinsip IF ...THEN..
IF adalah kondisi apakah packet memenuhi syarat pada rule yang telah di buat
Sedangkan THEN adalah action/tindakan apa yang akan dilakukan pada packet tersebut
FIREWALL STATEGY
Banyak traffic yang aharus di filter dan di pilih mana yang harus di perbolehkan ACCEPT dan mana yang harus di buang DROP ada 2 metode
1.DROP beberapa lainnya di terima DROP,FEW, ACCEPT ANY
2.Terima beberapa lainnya buang ACCEPT,FEW,DROP ANY
FIREWALL NAT
NET(network addres translation) merupakan sebuah metode untuk menghubungkan jaringan komputer dengan menggunakan IP NAT di gunakan karena ketersediaan alamat ip public
2 TYPE NAT DALAM MIKROTIK
1.Source NAT (scrnat) untuk paket yang berasal dari network yang di NAT (private/local), action dari scrnat yang umum digunakan adalah masquerade
2.Destination NAT (dstnat) untuk paket yang menuju jaringan yang di NAT, biasanya digunakan untuk mengakses dari luar beberapa service pada jaringan, dstnat juga untuk membelokan akses port dari NAT network ke port tertentu
selesai:v
Komentar
Posting Komentar