BLOK SITUS MENGGUNAKAN FILTER RULE - FIREWALL MIKROTIK #3

 

CARA BLOK SITUS MENGGUNAKAN FILTER RULE - FIREWALL

(WINBOX)

Alat dan Bahan :

  • Mikrotik RouterBoard (Spek Bebas)
  • Kabel LAN
  • Laptop / PC
          Mem-Blok Situs / WEB sebenarnya merupakan bagian dari Blog Firewall Rule tetapi disini ada tambahan Icon yaitu Content.

Sebelum melakukan pem-Blok an, harus melakukan konfigurasi NAT terlebih dahulu,

disini akan dijelaskan bagaimana kinerja nya secara step by step :

Winbox


NAT


1. Step 1, Bukalah Software / Aplikasi Winbox, kemudian dilanjutkan dengan klik menu Wireless kemudian dilanjutkan dengan meng-Enable WLAN1 :


2. Step 2Tab Security Profiles kemudian add (+), lalu isi menu konfigurasi pada gambar dibawah ini!


  • Mode : Dynamic Keys
  • Authentication Types : WPA PSK & WPA2 PSK
  • Unicast Ciphers : aes com & tkip
  • Group Chipers : aes com & tkip
  • WPA PSK : *Password Wifi*
  • WPA2 PSK : *Password Wifi*
  • Management Protection : Allowed

Kemudian klik Apply dan Ok 

Catatan : Untuk PSK (Pre-Shared Key) menggunakan Wifi yang berada dekat pada perangkat masing-masing.

Security Profiles : mengisi Password menggunakan Password Wifi yang berada dekat perangkat masing-masing.

3. Step 3, Bukalah menu Wireless lagi kemudian double klik pada WLAN1 kemudian isi menu konfigurasi seperti gambar dibawah ini!


  • Mode : Station
  • SSID : MikroTik
  • Security Profile : Profile1
kemudian klik Scan :
 

pilihlah sesuai dengan Wifi yang ingin digunakan, lalu klik Start.

kemudian klik Apply dan Ok

4. Step 4, Bukalah menu IP kemudian pilihlah DHCP Client
IP ---> DHCP Client 
isilah Interface nya menggunakan WLAN1 :


kemudian klik Apply dan Ok

5. Step 5, bukalah menu IP kemudian pilihlah FIREWALL,
IP ---> FIREWALL


kemudian dilanjutkan dengan TAB NAT, lalu klik add (+), kemudian isilah menu konfigurasi seperti pada gambar dibawah ini!


  • Chain : srcnat
  • Out. Interface : WLAN1
kemudian dilanjutkan untuk TAB Action dengan memilih Action : masquerade 




6. Step 6, Buatlah IP *sesuai kemauan masing-masing*

Contoh :

X.X.X.X/24 / 1.1.1.1/24




7. Step 7, buka Internet & Network Setting, dilanjutkan dengan membuka Change Adapter Options,
kemudian right click di Ethernet dan memilih Properties :


8, Step 8, setelah memilih Properties, dilanjutkan dengan memilih TCP/IPv4,
Kemudian mengisi IP AddressSubnet Mask, dan Default Gateway sesuai dengan IP yang kita sudah buat di Winbox

kemudian mengisi Preferred DNS Server :

8.8.8.8 8.8.4.4





Filter Rule


nah disini langsung saja mencoba untuk mem-Blokir Situs / WEB detik.com

dan ini cara pengerjaannya secara step by step :


1. Step 1, untuk menge-Check IP pada detik.com, harus membuka Command Prompt

kemudian ketik : nslookup detik.com



nah disini sudah diketahui IP Address pada detik.com 


103.49.221.211 dan 203.190.242.211


karena detik.com memiliki 2 IP Address maka konfigurasi yang di buat harus 2x juga


2. Step 2, bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall

IP ---> Firewall


Kemudian TAB Filter Rule kemudian klik Icon add (+). kemudian settinglah konfigurasi sama dengan gambar berikut :


  • Chain : Forward
  • Src. Address : *IP pada Laptop / PC yang sudah di buat tadi*
  • Dst. Address : *IP detik.com yang 1 (103.49.221.211)*
  • In. Interface : *Ether yang digunakan*


kemudian klik TAB Action kemudian pilih Action : Drop





3. Step 3, kemudian membuat konfigurasi untuk IP detik.com yang ke-2



  • Chain : Forward
  • Src. Address : *IP pada Laptop / PC yang sudah di buat tadi*
  • Dst. Address : *IP detik.com yang 1 (203.190.242.211)*
  • In. Interface : *Ether yang digunakan*


kemudian klik TAB Action kemudian pilih Action : Drop




4. Step 4, Sekarang mencoba untuk meng-Search detik.com pada Search Box di Search Engine masing-masing : 




Kemudian hasilnya akan This Site Can't be Reached




Komentar

Postingan populer dari blog ini

EIGRP WITH DISTRIBUTE LIST - EIGRP #1

NAMED ACCESS LIST - ACESS LIST #5

WALLED GARDEN IP LIST - NETWORK MANAGEMENT MIKROTIK #11