MIKROTIK FIREWALL MODUL 2 PART II
Persiapan Praktikum :
1.Virtual Box
2.OS Mikrotik
3.OS Client (Windows XP)
4.Akses Internet
*Bila belum punya bisa download link berikut:
http://bit.ly/OsPraktikumAZY
Langkah-langkah kerja :
1.Isntall Virtual Box
2.Install OS Mikrotik
3.Install OS Client
4.Konfigurasi Virtual Box
Install Virtual Box
Install OS Mikrotik & Client
Konfigurasi Virtual Box Router
Konfigurasi Virtual Box Client
Skema
🔃
Firewall NAT
Dua type NAT dalam Mikrotik:
1.Source NAT (scrnat) untuk paket yang berasal dari network yang di NAT (private/local). action dari scrnat yang umum digunakan adalah masquarade
2.Destination NAT (dstnat) untuk paket yang menuju jaringan di NAT, biasanya digunakan untuk mengakses dari luar beberapa service pada jaringan , dstnat juga untuk membelokka akses port dari NAT network ke Port tertentu
Firewall NAT
NAT (Network address translation) merupakan sebuah metode untuk menghubungkan jaringan computer dengan menggunakan satu alamat IP
NAT digunakan karena ketersediaan alamat IP Public
Firewall Strategy
Banyak traffic yang harus di filter dan dipilih mana yang harus diperbolehkan (Accept) dan mana yang harus di buang (drop), ada 2 metode
1.Drop beberapa, lainnya diterima (drop few, accept any)
2.Terima beberapa, lainnya dibuang (accept few, drop any)
Packet Flow
-Chain ini bekerja berdasarkan prinsip IF .... THEN .....
-IF adalah kondisi apakah packet memenuhi syarat pada rule yang telah di buat
-Sedangkan THEN adalah action/Tindakan apa yang akan di lakukan pada paket tersebut
setelah di drop pasti sudah tidak bisa masuk lagi ke winbox sebagai staff
dan sudah tidak bisa, karena firewall sudah aktif untuk foward nya dan pasti akan RTO





Komentar
Posting Komentar