Connection State (Lab 38)
السلام عليكم
Pada lab sebelum-sebelumnya saya sudah membahas tentang Firewall Filter Input, yang disitu kita memblokir paket yang masuk ke router dan saya contohkan dengan memblokir ping dari client ke router,dan disitu ping dari client ke router di tolak, sebenarnya jika kalian mencobanya ping dari Router ke Client hasilnya juga akan sama yaitu tidak bisa ping, itu karena saat kita mencoba untuk ping dari Router ke Client kita mengirimkan paket lalu diterima oleh Client lalu Client mengirimkan balasan berupa pesan atau biasa disebut paket Established, tetapi karena pada Firewall Filter Input kita memblokir semua paket dari luar Router menuju Router jadi paket berupa pesan balasan atau paket Established dari Client di tolak oleh Router, sehingga Router tidak bisa ping ke Client. Lalu bagaimana jika ingin Client tidak bisa Ping ke Router tetapi Router masih bisa ping Client? Jawabanya adalah kita bisa melakukanya dengan Connection State, yaitu dengan mengijinkan paket Establised masuk ke Router tetapi tidak mengijinkan paket selain Establised.
Karena Pembacaan Rule pada Mikrotik dari atas ke bawah, maka
lakukanlah beberapa langkah berikut ini dengan benar dan berurutan untuk
melakukanya.
1.Seperti pada lab Sebelumnya, Pertama selalu Buka Winbox :v
2.Konfigurasikan PC dan Router agar dapat saling
berkomunikasi.
3.lalu kita menuju ke IP>Firewall,
pada Filter Rule klik Add[+]
Lalu buatlah Rule seperti dibawah ini yaitu Chain=input ,
In.Interface=ether2 lalu pada Connection State centang pada Established.
Untuk
Actionnya pilih accept, karena kita akan menyetujui paket Established untuk
masuk ke Router.
Lalu Rule yang baru kita buat tadi akan muncul di List.
Lalu kita buat Rule baru lagi pada tab Filter Rule. Buatlah
seperti ini. Chain=input , In.Interface=ether2
Lalu pada Action pilih Drop, untuk memblokir seluruh paket
yang masuk, kecuali paket Esatblised karena sudah kita buatkan Rule untuk
mengijinkan paket Established masuk Router.
Lalu Lihat pada list,
Jika Rule Accept ada di paling atas
maka konfigurasi kalian benar.
Lalu coba kalian ping dari Client menuju Router. Apabila
konfigurasi kalian benar maka Client tidak dapt ping ke Router.
Jika dari Client sudah tidak bisa ping ke Router , sekarang
coba kalian ping dari Router ke Client. Jika Ping berhasil maka Konfigurasi
kalian sudah benar , dan jika masih tidak bisa coba cek, apakah kalian
mengikuti langkah-langkah diatas dengan berurutan dan benar.
Komentar
Posting Komentar