MODULE 2 - PART 1 : FIREWALL

 ILUSTRASI FIREWALL 1



ILUSTRASI FIREWALL 2





Firewall di gunakan untuk melindungi Router Dari Akses Yang Tidak Di Kehendaki Bak Yang Berasal Dari luar (INTERNET) Maupun Berasal Dari Dalam (LOKAL)


FIREWALL FILTER RULE

1.Setiap Firewall Filter Role diorganisir  Dalam Chain Rantai Yang Berurutan
2.Setiap Aturan Chain Yang Di Buat Akan DI Baca Oleh Router Dari Atas Ke bawah 
3. Di Firewall Fileter Rule Ada 3 Default Chain INPUT,FORWARD,OUTPUT
4.Kita Juga Bisa Membuat Nama Chain Sesuai Dengan Keinginan Kita
5.Paket Dicocokan Dengan Kriteria/Persyaratan Dalam Satu Chain Apabila Cocok Paket Akan Melalui Kriteria/ Persyaratan Chain Berikutnya/ Di Bawahnya


FIREWALL FILTER RULE

 


PACKET FLOW
3 ATURAN DASAR 
1.Chain input untuk memproses paket yang memasuki router melalui salah satu interface dengan alamat ip tujuan yang merupakan salah satu alamat router ,paket ini tidak bisa melewati router jika  bertentangan dengan aturan
2.Chain Forward Digunakan untuk memproses paket yang melewati router 
3.Chain output Memproses paket dari router dan meninggalkan salah satu interface


PACKET FLOW

Chain ini bekerja berdasarkan prinsip  IF ...THEN..
IF adalah kondisi apakah packet memenuhi syarat pada rule yang telah di buat
Sedangkan THEN adalah action/tindakan apa yang akan dilakukan pada packet tersebut






FIREWALL STATEGY
Banyak traffic yang aharus di filter dan di pilih mana yang harus di perbolehkan  ACCEPT  dan mana yang harus di buang  DROP ada 2 metode 
1.DROP beberapa lainnya di terima DROP,FEW, ACCEPT ANY
2.Terima beberapa lainnya buang ACCEPT,FEW,DROP ANY


FIREWALL NAT
NET(network addres translation) merupakan sebuah metode untuk menghubungkan jaringan komputer dengan menggunakan IP NAT di gunakan karena ketersediaan alamat ip public

2 TYPE NAT DALAM MIKROTIK


 1.Source NAT (scrnat) untuk paket yang berasal dari network yang di NAT (private/local), action dari scrnat yang umum digunakan adalah masquerade

2.Destination NAT (dstnat) untuk paket yang menuju jaringan yang di NAT, biasanya digunakan untuk mengakses dari luar beberapa service pada jaringan, dstnat juga untuk membelokan akses port dari NAT network ke port tertentu

selesai:v



Komentar