Thursday, January 25, 2018

Tutorial Konfigurasi Firewall pada Mikrotik

Pengertian Firewall & Proxy

Firewall

Firewall adalah suatu sistem yang dirancang untuk melakukan pencegahan terhadap akses yang tidak diinginkan dari atau kedalam sebuah local network. Firewall bekerja dengan cara men-trace serta mengendalikan lalu lintas data yang terjadi pada jaringan untuk kemudian mengambil tindakan dengan cara meneruskan (forward), menjatuhkan (drop), atau menolak (reject) suatu atau semua hubungan/kegiatan suatu segmen pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya. Segmen tersebut dapat merupakan sebuah workstation, server, router, atau local area network (LAN).

Cara kerja firewall 

Firewall sendiri berada diantara internet dan komputer yang berfungsi sebagai pelindung. Firewall menganalisa jaringan yang mencoba masuk ke komputer anda, dan melakukan apa harus dilakukan mengizinkan atau menolak jaringan tersebut.


Proxy

Proxy adalah server yang menyediakan suatu layanan untuk meneruskan setiap permintaan user kepada server lain yang terdapat di internet. Atau definisi proxy server yang lainnya yaitu suatu server atau program komputer yang mempunyai peran sebagai penghubung antara suatu komputer dengan internet.

Cara kerja proxy

Bagaimanakah proxy bekerja? Sebenarnya prinsip kerja proxy server sangatlah sederhana, saat user menggunakan layanan suatu proxy lalu meminta file atau data yang terdapat di public server (internet) maka proxy akan meneruskannya ke internet jadi seolah-olah proxy tersebut yang memintanya. Dan saat proxy server telah mendapatkan apa yang diminta oleh user, proxy akan memberikan respon kepada user jadi seolah-olah dialah public servernya.

Di dalam router mikrotik juga terdapat fitur firewall yang berfungsi untuk melindungi dengan cara mendrop atau mengaccept sebuah paket yang akan masuk, melewati, atau keluar router. Dalam fitur firewall terdapat beberapa direktori yaitu Network Address Translation. NAT ( Network Address Translation ) bertugas melakukan perubahan IP Address pengirim dari sebuah paket data. NAT ini umumnya dijalankan pada router-router yang menjadi batas antara paket data yang berasal dari komputer user jaringan local seolah-olah berasal dari router. Karena fitur NAT tersebut yang paling sering di gunakan, berikut cara konfigurasi firewall tersebut.


Konfigurasi Firewall & Proxy pada Mikrotik

Lakukan Blocking Source Ip address. Pada tab Filter Rules klik tanda ( + ) pada sudut kiri atas window, maka akan muncul tampilan New Firewall Rule.


Masukkan Ip address yang akan di block pad kolom Src. Address, dan sesuaikan Out Interface seperti yang terlihat pada gambar


Selanjutnya pada Tab Action, pilih drop sebagai action nya, lalu klik Oke.
seperti gambar berikut.

Pada Filter Rules akan muncul list dari filter yang telah kita buat seperti yang terlihat pada gambar dibawah dengan memfilter source Ip address yaitu 192.168.10.1, dengan action “drop” yang artinya client dengan Ip address ini tidak akan bisa terhubung ke internet.

Berikut hasil kalau kita coba ping.

Lakukan Blocking Source Mac Address. Sama seperti langkah di atas, dengan mengklik tanda ( + ) untuk menambahkan filter baru .pada tab Advanced isikan Mac Address yang akan di blockir pada kolom Src. Mac Address.

Selanjutnya pada Tab Action, pilih drop sebagai action nya, lalu klik Oke. maka Client dengan Mac address di atas tidak akan bisa terhubung ke internet setelah filter di aktifkan

maka akan muncul seperti berikut

Selanjutnya kita akan menambahkan address list, disini kita akan memblock apabila ada pengacau

Pada action kita pilih drop



Langkah selanjutnya ini kita akan memblock situs PCR, dimana pada saat kita masuk situs PCR itu tidak akan bisa. cranya pada General kita isi seperti gambar berikut, IP yang kita masukkan yaitu IP PCR.


Setelah kita OK kan maka akan muncul seperti berikut


Maka hasilnya akan seperti berikut, kita tidak bisa masuk ke situs PCR





Source:
http://www.pengertianku.net/2015/06/pengertian-proxy-dan-fungsinya-serta-cara-kerjanya.html
http://www.ilmujaringan.com