CONNECTION STATE - FIREWALL MIKROTIK #8
PENGENALAN TERHADAP FITUR CONNECTION STATE - FIREWALL
(WINBOX)
Alat dan Bahan :
- Mikrotik RouterBoard (Spek Bebas)
- Kabel LAN
- Laptop / PC
Fitur pada Connection State terdapat 4 jenis fitur yaitu,
- Invalid
- Established
- Related
- New
Disini akan pengenalan terhadap fitur Connection State dan cara membuat konfigurasinnya,
inilah pengerjaan secara step by step nya :
Winbox
sebelum membuat konfigurasi pada Connection State disini harus meng-Konfigurasi pada NAT terlebih dahulu :
NAT
1. Step 1, Bukalah Software / Aplikasi Winbox, kemudian dilanjutkan dengan klik menu Wireless kemudian dilanjutkan dengan meng-Enable WLAN1 :
2. Step 2, Tab Security Profiles kemudian add (+), lalu isi menu konfigurasi pada gambar dibawah ini!
- Mode : Dynamic Keys
- Authentication Types : WPA PSK & WPA2 PSK
- Unicast Ciphers : aes com & tkip
- Group Chipers : aes com & tkip
- WPA PSK : *Password Wifi*
- WPA2 PSK : *Password Wifi*
- Management Protection : Allowed
Kemudian klik Apply dan Ok
Security Profiles : mengisi Password menggunakan Password Wifi yang berada dekat perangkat masing-masing.
3. Step 3, Bukalah menu Wireless lagi kemudian double klik pada WLAN1 kemudian isi menu konfigurasi seperti gambar dibawah ini!
- Mode : Station
- SSID : MikroTik
- Security Profile : Profile1
kemudian klik Scan :
pilihlah sesuai dengan Wifi yang ingin digunakan, lalu klik Start.
kemudian klik Apply dan Ok
4. Step 4, Bukalah menu IP kemudian pilihlah DHCP Client,
IP ---> DHCP Client
isilah Interface nya menggunakan WLAN1 :
5. Step 5, bukalah menu IP kemudian pilihlah FIREWALL,
IP ---> FIREWALL
kemudian dilanjutkan dengan TAB NAT, lalu klik add (+), kemudian isilah menu konfigurasi seperti pada gambar dibawah ini!
- Chain : srcnat
- Out. Interface : WLAN1
kemudian dilanjutkan untuk TAB Action dengan memilih Action : masquerade
6. Step 6, Buatlah IP *sesuai kemauan masing-masing*
Contoh :
X.X.X.X/24 / 1.1.1.1/24
7. Step 7, buka Internet & Network Setting, dilanjutkan dengan membuka Change Adapter Options,
kemudian right click di Ethernet dan memilih Properties :
8, Step 8, setelah memilih Properties, dilanjutkan dengan memilih TCP/IPv4,
Kemudian mengisi IP Address, Subnet Mask, dan Default Gateway sesuai dengan IP yang kita sudah buat di Winbox,
kemudian mengisi Preferred DNS Server :
8.8.8.8 / 8.8.4.4
Invalid
nah disini akan dijelaskan bagaimana peng-Konfigurasian terhadap fitur Invalid
dan ini step by step peng-Konfigurasiannya :
1. Step 1,bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall
IP ---> Firewall
- Chain : *bebas sesuai keinginan masing-masing, tergantung situasi dan kondisi*
- Connection State : Invalid
Catatan! mengapa Invalid menggunakan Action : Drop ?
Karena, biar tidak ada Client yang bisa mengakses koneksi tersebut selain Client yang sudah terdaftar
2. Step 2, ini jika sudah berhasil melakukan dan membuat konfigurasi pada Invalid :
Established
nah disini akan dijelaskan bagaimana peng-Konfigurasian terhadap fitur Established
dan ini step by step peng-Konfigurasiannya :
1. Step 1,bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall
IP ---> Firewall
- Chain : *bebas sesuai keinginan masing-masing, tergantung situasi dan kondisi*
- Connection State : Established
kemudian klik TAB Action kemudian pilih Action : Accept
Catatan! mengapa Established menggunakan Action : Accept ?
Karena, Established akan diberikan terhadap Client yang sudah terdaftar atau sudah di kenal pada koneksi tersebut.
2. Step 2, ini jika sudah berhasil melakukan dan membuat konfigurasi pada Established :
Related
nah disini akan dijelaskan bagaimana peng-Konfigurasian terhadap fitur Related
dan ini step by step peng-Konfigurasiannya :
1. Step 1,bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall
IP ---> Firewall
- Chain : *bebas sesuai keinginan masing-masing, tergantung situasi dan kondisi*
- Connection State : Related
kemudian klik TAB Action kemudian pilih Action : Accept
Catatan! mengapa Related menggunakan Action : Accept ?
Karena, konfigurasi pada Related itu sama saja dengan konfigurasi pada Established tetapi konfigurasi tersebut me-Request lagi biasanya di karenakan adanya Error
2. Step 2, ini jika sudah berhasil melakukan dan membuat konfigurasi pada Related :
Kemudian TAB Filter Rule kemudian klik Icon add (+). kemudian settinglah konfigurasi sama dengan gambar berikut :
- Chain : *bebas sesuai keinginan masing-masing, tergantung situasi dan kondisi*
- Connection State : New
2. Step 2, ini jika sudah berhasil melakukan dan membuat konfigurasi pada New :
CATATAN PENTING :
Konfigurasi pada Connection State tidak bisa untuk mem-Blokir Situs / WEB
tetapi konfigurasi pada Connection State bisa di kombinasikan dengan konfigurasi Filter Rule untuk mem-Blokir Situs / WEB
Komentar
Posting Komentar