CONNECTION STATE - FIREWALL MIKROTIK #8

 

PENGENALAN TERHADAP FITUR CONNECTION STATE - FIREWALL

(WINBOX)

Alat dan Bahan :

  • Mikrotik RouterBoard (Spek Bebas)
  • Kabel LAN
  • Laptop / PC
          Fitur pada Connection State terdapat 4 jenis fitur yaitu,
  • Invalid
  • Established
  • Related
  • New



Disini akan pengenalan terhadap fitur Connection State dan cara membuat konfigurasinnya, 
inilah pengerjaan secara step by step nya :


Winbox

sebelum membuat konfigurasi pada Connection State disini harus meng-Konfigurasi pada NAT terlebih dahulu :

NAT

1. Step 1, Bukalah Software / Aplikasi Winbox, kemudian dilanjutkan dengan klik menu Wireless kemudian dilanjutkan dengan meng-Enable WLAN1 :


2. Step 2Tab Security Profiles kemudian add (+), lalu isi menu konfigurasi pada gambar dibawah ini!


  • Mode : Dynamic Keys
  • Authentication Types : WPA PSK & WPA2 PSK
  • Unicast Ciphers : aes com & tkip
  • Group Chipers : aes com & tkip
  • WPA PSK : *Password Wifi*
  • WPA2 PSK : *Password Wifi*
  • Management Protection : Allowed

Kemudian klik Apply dan Ok 

Catatan : Untuk PSK (Pre-Shared Key) menggunakan Wifi yang berada dekat pada perangkat masing-masing.

Security Profiles : mengisi Password menggunakan Password Wifi yang berada dekat perangkat masing-masing.

3. Step 3, Bukalah menu Wireless lagi kemudian double klik pada WLAN1 kemudian isi menu konfigurasi seperti gambar dibawah ini!


  • Mode : Station
  • SSID : MikroTik
  • Security Profile : Profile1
kemudian klik Scan :
 

pilihlah sesuai dengan Wifi yang ingin digunakan, lalu klik Start.

kemudian klik Apply dan Ok

4. Step 4, Bukalah menu IP kemudian pilihlah DHCP Client
IP ---> DHCP Client 
isilah Interface nya menggunakan WLAN1 :


kemudian klik Apply dan Ok

5. Step 5, bukalah menu IP kemudian pilihlah FIREWALL,
IP ---> FIREWALL


kemudian dilanjutkan dengan TAB NAT, lalu klik add (+), kemudian isilah menu konfigurasi seperti pada gambar dibawah ini!


  • Chain : srcnat
  • Out. Interface : WLAN1
kemudian dilanjutkan untuk TAB Action dengan memilih Action : masquerade 




6. Step 6, Buatlah IP *sesuai kemauan masing-masing*

Contoh :

X.X.X.X/24 / 1.1.1.1/24




7. Step 7, buka Internet & Network Setting, dilanjutkan dengan membuka Change Adapter Options,
kemudian right click di Ethernet dan memilih Properties :


8, Step 8, setelah memilih Properties, dilanjutkan dengan memilih TCP/IPv4,
Kemudian mengisi IP AddressSubnet Mask, dan Default Gateway sesuai dengan IP yang kita sudah buat di Winbox

kemudian mengisi Preferred DNS Server :

8.8.8.8 8.8.4.4




Invalid

nah disini akan dijelaskan bagaimana peng-Konfigurasian terhadap fitur Invalid

dan ini step by step peng-Konfigurasiannya :


1. Step 1,bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall

IP ---> Firewall

Kemudian TAB Filter Rule kemudian klik Icon add (+). kemudian settinglah konfigurasi sama dengan gambar berikut :



  • Chain : *bebas sesuai keinginan masing-masing, tergantung situasi dan kondisi*
  • Connection State : Invalid



kemudian klik TAB Action kemudian pilih Action : Drop

Catatan! mengapa Invalid menggunakan Action : Drop ?


Karena, biar tidak ada Client yang bisa mengakses koneksi tersebut selain Client yang sudah terdaftar


2. Step 2, ini jika sudah berhasil melakukan dan membuat konfigurasi pada Invalid :





Established 


nah disini akan dijelaskan bagaimana peng-Konfigurasian terhadap fitur Established

dan ini step by step peng-Konfigurasiannya :


1. Step 1,bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall

IP ---> Firewall

Kemudian TAB Filter Rule kemudian klik Icon add (+). kemudian settinglah konfigurasi sama dengan gambar berikut :



  • Chain : *bebas sesuai keinginan masing-masing, tergantung situasi dan kondisi*
  • Connection State : Established



kemudian klik TAB Action kemudian pilih Action : Accept

Catatan! mengapa Established menggunakan Action : Accept ?

Karena, Established akan diberikan terhadap Client yang sudah terdaftar atau sudah di kenal pada koneksi tersebut.


2. Step 2, ini jika sudah berhasil melakukan dan membuat konfigurasi pada Established :






Related


nah disini akan dijelaskan bagaimana peng-Konfigurasian terhadap fitur Related

dan ini step by step peng-Konfigurasiannya :


1. Step 1,bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall

IP ---> Firewall

Kemudian TAB Filter Rule kemudian klik Icon add (+). kemudian settinglah konfigurasi sama dengan gambar berikut :


  • Chain : *bebas sesuai keinginan masing-masing, tergantung situasi dan kondisi*
  • Connection State : Related



kemudian klik TAB Action kemudian pilih Action : Accept

Catatan! mengapa Related menggunakan Action : Accept ?

Karena, konfigurasi pada Related itu sama saja dengan konfigurasi pada Established tetapi konfigurasi tersebut me-Request lagi biasanya di karenakan adanya Error


2. Step 2, ini jika sudah berhasil melakukan dan membuat konfigurasi pada Related :




New

nah disini akan dijelaskan bagaimana peng-Konfigurasian terhadap fitur New

dan ini step by step peng-Konfigurasiannya :


1. Step 1,bukalah Software / Aplikasi Winbox, kemudian membuka IP dan dilanjutkan dengan membuka Firewall

IP ---> Firewall

Kemudian TAB Filter Rule kemudian klik Icon add (+). kemudian settinglah konfigurasi sama dengan gambar berikut :



  • Chain : *bebas sesuai keinginan masing-masing, tergantung situasi dan kondisi*
  • Connection State : New

kemudian klik TAB Action kemudian pilih Action : Passthrough

Catatan! mengapa New menggunakan Action : Passthrough ?

Karena, konfigurasi New dipergunakan untuk Client yang melewati pada koneksi tersebut


2. Step 2, ini jika sudah berhasil melakukan dan membuat konfigurasi pada New :





CATATAN PENTING

Konfigurasi pada Connection State tidak bisa untuk mem-Blokir Situs / WEB 

tetapi konfigurasi pada Connection State bisa di kombinasikan dengan konfigurasi Filter Rule untuk mem-Blokir Situs / WEB


Komentar

Postingan populer dari blog ini

EIGRP WITH DISTRIBUTE LIST - EIGRP #1

NAMED ACCESS LIST - ACESS LIST #5

WALLED GARDEN IP LIST - NETWORK MANAGEMENT MIKROTIK #11