Monday, April 17, 2017

FIREWALL FILTER OUTPUT ACTION DROP



 Pembahasan
gambar by alfafarhans.blogspot.com 

Firewall adalah suatu benteng yang digunakan dalam menyaring atau membatasi hal-hal negatif yang dapat masuk ataupun merusak sistem komputer karena virus atau yang lainnya. Sedangkan firewall filter rules adalah salah satu fitur yang digunakan untuk memberi kebijakan-kebijakan mikrotik yang diberikan pada client.

Ada tiga macam fitur yang biasa digunakan dalam firewall filter rules, yaitu :
-          Input              : client tidak dapat mengirim paket ping ke mikrotik, namun mikrotik dapat mengirim paket ping ke client.
-          Output            : client dapat mengirim paket ping ke mikrotik, namun mikrotik tidak dapat mengirim paket ping ke client.
-          Forward         : client tidak dapat mengirm paket ping ke client lain yang terhubung ke mikrotik yang sama.




Agar client dapat mengirim paket ping menuju ke mikrotik, namun mikrotik tidak bisa melakukan ping ke client. Maka diperlukan konfigurasi firewall filter output action drop.

 Konfigurasi

Konfigurasi IP Address. IP > Address > Add (+)



Konfigurasi Firewall filter rule. IP > Firewall > Filter Rules > Add (+) >


Chain = output > Protocol = icmp > Out. Interface = ether2 >


Action = drop > Apply > OK


Konfigurasi IP Address pada client


Pengujian

Tes Ping dari mikrotik ke client. Jika pesan yang ditampilkan “packet rejected”, maka konfigurasi berhasil





EmoticonEmoticon