APA ITU FIREWALL ?
Pengertian Firewall
Firewall adalah sistem keamanan yang melindungi komputer kita dari berbagai ancaman di jaringan internet. Firewall digunakan sebagai pelindung jaringan, baik yang berasal dari WAN (Internet) maupun dari LAN (Local). Dengan kata lain, Firewall bekerja sebagai sekat atau tembok yang membatasi komputer dari jaringan internet.
Melalui “tembok api” inilah kita bisa mengatur data, informasi, dan kegiatan apa yang boleh lalu lalang dari jaringan internet ke komputer dan begitu pula sebaliknya.
Fungsi Firewall
• Firewall digunakan sebagai pelindung jaringan, baik yang berasal dari WAN (Internet) maupun dari LAN (Local).
• Melindungi dari network lain yang melewati router.
• Fitur firewall pada RouterOS ada pada menu IP > Firewall.
• Basic Firewall ada di IP > Firewall > Filter Rules
Firewall – Filter Rules
• Firewall filter rule merupakan basic firewall di RouterOS.
• Setiap firewall filter rule di organisir dalam chain (rantai) yang berurutan.
• Setiap chain yang dibuat akan dibaca oleh router dari atas ke bawah.
• Paket dicocokan dengan kriteria/persyaratan dalam suatu chain, apabila cocok paket akan dieksekusi. Namun apabila paket yang masuk ke firewall tidak cocok makan akan dilarikan ke rule dibawahnya sampai dia match.
• Terdapat 3 default chain (input, output, forward).
• Dimungkinkan juga kita dapat membuat custom chain sesuai dengan yang diinginkan. • By default jika di Filter Rules tidak ada settingan sama sekali, artinya semua traffic yang masuk atau melewati router akan diijinkan baik itu yang aman atau yang tidak aman. Firewall – Simple Packet Flow
Tiga aturan dasar packet flow:
• Input – ke router
• Output – dari router
• Forward – melewati router
Firewall – IF (Condition)
• Prinsip IF …. Then ….
• IF (Jika) paket memenuhi syarat kriteria yang kita buat.
• Then (maka) action apa yang akan kita berikan ke paket tersebut.
• Di firewall Filter Rule IF condition ada dimenu (General, Advanced dan Extra) sedangkan Then condition ada dimenu action
Firewall Filter – IF (General)
• IP > Firewall Filter > General
Source address (alamat sumber), Destination
address (alamat tujuan) format bisa spesifik IP,
spesifik network atau semua network (any).
Protocol (TCP/UDP/ICMP, dll)
Source Port (port sumber/ dari client).
Destination port (port tujuan)
Interface (traffic masuk atau keluar).

Komentar
Posting Komentar