Mikrotik - Firewall (Filter dan Address List)

 Mikrotik - Firewall (Filter dan Address List)

 



 
Blokir akses pc ke router:

1. Pergi ke menu IP>>Firewall, klik tanda (+) karena kita akan memblokir akses dari pc ke router jadi isikan chain dengan input, pada dst address isikan ip yang ingin kita gunakan untuk di blokir, protocolnya isikan icmp.

2. Lalu pada menu action pilih yang drop.

 3. Setelah itu kita coba ping dari pc menggunakan ip router.

Blokir akses router ke pc:

1. Pergi ke menu ip>>firewall, lalu klik (+) setelah itu kita pilih chain dengan output karena kita akan memblokir akses router ke pc, isikan dst address dengan ip pc.

2. Lalu pilih action drop.

3. Lalu coba ping ip pc di new terminal.


Blokir akses pc ke pc:

1. Buat ip address terlebih dahulu.


2. Lalu klik IP>>Firewall setelah itu pilih tanda (+), selanjutnya isi chain dengan forward karena ini pc ke pc, dst address nya kita isi dengan ip address pc2, protocol nya pilih icmp.

3. Action nya pilih yang drop.

4. Setelah itu coba ping ip pc2 dari pc1.


Address List

Address List merupakan salah satu fitur mikrotik yang berfungsi untuk memudahkan kita menandai suatu konfigurasi. Kita juga dapat mengkolaborasikan address list dengan firewall, misalnya kita ingin mengamankan webfig. Kita akan tetap mendapatkan internet ketika kita tidak mengakses webfig, tetapi jika kita mengakses webfig kita tidak akan mendapatkan internet.

Langkah-Langkah:

1. Klik menu IP>>Firewall, setelah itu klik tanda (+), pada menu general isi chain, dst address, protocol, dan port.


2. Setelah itu pada menu action isi action dengan add src to address list, address list nya saya beri "test", dan timeout nya none dynamic.

3. Kemudian kita buat filter rules baru, klik tanda (+) setelah itu pada menu general pilih forward.

4. Pada menu advanced src address nya isi dengan address list yang telah kita buat tadi "test".


5. Setelah itu pada menu action pilih yang drop.

6. Setelah itu kita dapat mengujinya, sebelum mengakses webfig kita masih bisa mendapatkan internet.

7. Kita coba mengakses webfig.

8. Setelah mengkases webfig, kita tidak akan mendapatkan internet.













Komentar

Postingan Populer