Assalamualaikum Wr. Wb.
Pada materi ini saya akan membahas menu yang ada di filter rule.
FILTER RULES
Filter rule biasanya digunakan untuk melakukan kebijakan boleh atau tidaknya sebuah trafik ada dalam jaringan, identik dengan accept atau drop. Pada menu Firewall → Filter Rules terdapat 3 macam chain yang tersedia. Chain tersebut antara lain adalah Forward, Input, Output. Adapun fungsi dari masing-masing chain tersebut adalah sebagai berikut:
– Input :
Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router. Jenis trafik ini bisa berasal dari jaringan public maupun dari jaringan lokal dengan tujuan router itu sendiri. Contoh: Mengakses router menggunakan winbox, webfig, telnet baik dari Public maupun Local. Berikut konfigurasinya:
Pertama tama masuk ke IP>Firewall>add(+).
– Output :
Digunakan untuk memproses trafik paket data yang keluar dari router. Dengan kata lain merupakan kebalikan dari ‘Input’. Jadi trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Public maupun jaringan Local.Misal dari new terminal winbox, kita ping ke ip google. Maka trafik ini bisa ditangkap dichain output. Berikut konfigurasinya:
masuk ke IP>Firewall>add(+), masuk ke menu General isi chain output masukan ip(router) disource Address.
– Forward :
Digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, contoh kasus seperti pada saat kita melakukan browsing. Trafik laptop browsing ke internet dapat dimanage oleh firewall dengan menggunakan chain forward. Berikut konfigurasinya:
masuk ke IP>Firewall>add(+), masuk ke menu General isi chain forward>Protocol tcp>isi dstport dengan 443,80 yang fungsinya untuk memblok http dan https.
Setelah itu ke Action isi dengan drop.
Sekian dari saya kurang lebihnya mohon di maafkan dan semoga bermanfaat.
Wassalamualaikum Wr.Wb
0 komentar:
Posting Komentar