BLOK SITUS MENGGUNAKAN ADDRESS LISTS - FIREWALL MIKROTIK #5

 

CARA BLOK SITUS MENGGUNAKAN ADDRESS LISTS - FIREWALL

(WINBOX)

Alat dan Bahan :

  • Mikrotik RouterBoard (Spek Bebas)
  • Kabel LAN
  • Laptop / PC
          Disini akan dijelaskan cara mem-Blok Situs / WEB menggunakan konfigurasi Address Lists :

langsung saja pada step by step nya :

Winbox

NAT

1. Step 1, Bukalah Software / Aplikasi Winbox, kemudian dilanjutkan dengan klik menu Wireless kemudian dilanjutkan dengan meng-Enable WLAN1 :


2. Step 2Tab Security Profiles kemudian add (+), lalu isi menu konfigurasi pada gambar dibawah ini!


  • Mode : Dynamic Keys
  • Authentication Types : WPA PSK & WPA2 PSK
  • Unicast Ciphers : aes com & tkip
  • Group Chipers : aes com & tkip
  • WPA PSK : *Password Wifi*
  • WPA2 PSK : *Password Wifi*
  • Management Protection : Allowed

Kemudian klik Apply dan Ok 

Catatan : Untuk PSK (Pre-Shared Key) menggunakan Wifi yang berada dekat pada perangkat masing-masing.

Security Profiles : mengisi Password menggunakan Password Wifi yang berada dekat perangkat masing-masing.

3. Step 3, Bukalah menu Wireless lagi kemudian double klik pada WLAN1 kemudian isi menu konfigurasi seperti gambar dibawah ini!


  • Mode : Station
  • SSID : MikroTik
  • Security Profile : Profile1
kemudian klik Scan :
 

pilihlah sesuai dengan Wifi yang ingin digunakan, lalu klik Start.

kemudian klik Apply dan Ok

4. Step 4, Bukalah menu IP kemudian pilihlah DHCP Client
IP ---> DHCP Client 
isilah Interface nya menggunakan WLAN1 :


kemudian klik Apply dan Ok

5. Step 5, bukalah menu IP kemudian pilihlah FIREWALL,
IP ---> FIREWALL


kemudian dilanjutkan dengan TAB NAT, lalu klik add (+), kemudian isilah menu konfigurasi seperti pada gambar dibawah ini!


  • Chain : srcnat
  • Out. Interface : WLAN1
kemudian dilanjutkan untuk TAB Action dengan memilih Action : masquerade 




6. Step 6, Buatlah IP *sesuai kemauan masing-masing*

Contoh :

X.X.X.X/24 / 1.1.1.1/24




7. Step 7, buka Internet & Network Setting, dilanjutkan dengan membuka Change Adapter Options,
kemudian right click di Ethernet dan memilih Properties :


8, Step 8, setelah memilih Properties, dilanjutkan dengan memilih TCP/IPv4,
Kemudian mengisi IP AddressSubnet Mask, dan Default Gateway sesuai dengan IP yang kita sudah buat di Winbox

kemudian mengisi Preferred DNS Server :

8.8.8.8 8.8.4.4




Address Lists


nah disini langsung saja mencoba untuk mem-Blokir Situs / WEB detik.com

dan ini cara pengerjaannya secara step by step :


1. Step 1, untuk menge-Check IP pada detik.com, harus membuka Command Prompt

kemudian ketik : nslookup detik.com



nah disini sudah diketahui IP Address pada detik.com 


103.49.221.211 dan 203.190.242.211


karena detik.com memiliki 2 IP Address maka konfigurasi yang di buat harus 2x juga


2. Step 2, bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall

IP ---> Firewall

kemudian TAB Address Lists dan klik Icon add (+). dan settinglah konfigurasi sama dengan gambar berikut!



  • Name : *bebas sesuai dengan masing-masing*
  • Address :  *IP detik.com yang 1 (103.49.221.211)*


kemudian melanjutkan untuk konfigurasi yang ke 2 :


  • Name : *bebas sesuai dengan masing-masing*
  • Address :  *IP detik.com yang 1 (203.190.242.211)*


3. Step 3, kemudian klik TAB Filter Rule lalu klik Icon add (+). dan settinglah konfigurasi sama dengan gambar berikut!



  • Chain : Forward
  • Src. Address : *IP pada Laptop / PC yang sudah di buat tadi*
  • In. Interface : *Ether yang digunakan*

kemudian klik TAB Action kemudian pilih Action : Drop



lalu klik TAB Advanced kemudian pilih

  dst. Address Lists : *name yang digunakan di Address Lists*


4. Step 4, Sekarang mencoba untuk meng-Search detik.com pada Search Box di Search Engine masing-masing : 




Kemudian hasilnya akan This Site Can't be Reached



Komentar

Postingan populer dari blog ini

EIGRP WITH DISTRIBUTE LIST - EIGRP #1

NAMED ACCESS LIST - ACESS LIST #5

WALLED GARDEN IP LIST - NETWORK MANAGEMENT MIKROTIK #11