BLOK SITUS MENGGUNAKAN LAYER 7 - FIREWALL MIKROTIK #6

 

CARA BLOK SITUS MENGGUNAKAN 7 LAYER - FIREWALL

(WINBOX)

Alat dan Bahan :

  • Mikrotik RouterBoard (Spek Bebas)
  • Kabel LAN
  • Laptop / PC
          Disini akan dijelaskan cara mem-Blok Situs / WEB menggunakan konfigurasi Layer 7 :

langsung saja pada step by step nya :

Winbox

NAT

1. Step 1, Bukalah Software / Aplikasi Winbox, kemudian dilanjutkan dengan klik menu Wireless kemudian dilanjutkan dengan meng-Enable WLAN1 :


2. Step 2Tab Security Profiles kemudian add (+), lalu isi menu konfigurasi pada gambar dibawah ini!


  • Mode : Dynamic Keys
  • Authentication Types : WPA PSK & WPA2 PSK
  • Unicast Ciphers : aes com & tkip
  • Group Chipers : aes com & tkip
  • WPA PSK : *Password Wifi*
  • WPA2 PSK : *Password Wifi*
  • Management Protection : Allowed

Kemudian klik Apply dan Ok 

Catatan : Untuk PSK (Pre-Shared Key) menggunakan Wifi yang berada dekat pada perangkat masing-masing.

Security Profiles : mengisi Password menggunakan Password Wifi yang berada dekat perangkat masing-masing.

3. Step 3, Bukalah menu Wireless lagi kemudian double klik pada WLAN1 kemudian isi menu konfigurasi seperti gambar dibawah ini!


  • Mode : Station
  • SSID : MikroTik
  • Security Profile : Profile1
kemudian klik Scan :
 

pilihlah sesuai dengan Wifi yang ingin digunakan, lalu klik Start.

kemudian klik Apply dan Ok

4. Step 4, Bukalah menu IP kemudian pilihlah DHCP Client
IP ---> DHCP Client 
isilah Interface nya menggunakan WLAN1 :


kemudian klik Apply dan Ok

5. Step 5, bukalah menu IP kemudian pilihlah FIREWALL,
IP ---> FIREWALL


kemudian dilanjutkan dengan TAB NAT, lalu klik add (+), kemudian isilah menu konfigurasi seperti pada gambar dibawah ini!


  • Chain : srcnat
  • Out. Interface : WLAN1
kemudian dilanjutkan untuk TAB Action dengan memilih Action : masquerade 




6. Step 6, Buatlah IP *sesuai kemauan masing-masing*

Contoh :

X.X.X.X/24 / 1.1.1.1/24




7. Step 7, buka Internet & Network Setting, dilanjutkan dengan membuka Change Adapter Options,
kemudian right click di Ethernet dan memilih Properties :


8, Step 8, setelah memilih Properties, dilanjutkan dengan memilih TCP/IPv4,
Kemudian mengisi IP AddressSubnet Mask, dan Default Gateway sesuai dengan IP yang kita sudah buat di Winbox

kemudian mengisi Preferred DNS Server :

8.8.8.8 8.8.4.4




Layer 7


nah disini langsung saja mencoba untuk mem-Blokir Situs / WEB youtube.com

dan ini cara pengerjaannya secara step by step :


1. Step 1,bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall

IP ---> Firewall

kemudian Layer 7 dan klik Icon add (+). dan settinglah konfigurasi sama dengan gambar berikut!



  • Name : *sesuai dengan kemauan masing-masing*
  • Regexp : ^.+(*situs yang ingin di blok*.com).*$   ---> ^.+(youtube.com).*$

Rumus Ragexp : ^.+(*situs yang ingin di blok*.com).*$




  • Chain : Forward
  • Src. Address : *IP pada Laptop / PC yang sudah di buat tadi*
  • In. Interface : *Ether yang digunakan*

kemudian klik TAB Action kemudian pilih Action : Drop



lalu klik TAB Advanced kemudian pilih

  Layer7 Protocol : *name yang digunakan di Layer7*


2. Step 2, Sekarang mencoba untuk meng-Search youtube.com pada Search Box di Search Engine masing-masing : 




Kemudian hasilnya akan This Site Can't be Reached

Komentar

Postingan populer dari blog ini

EIGRP WITH DISTRIBUTE LIST - EIGRP #1

NAMED ACCESS LIST - ACESS LIST #5

WALLED GARDEN IP LIST - NETWORK MANAGEMENT MIKROTIK #11