Anda di halaman 1dari 7

FIREWALL

PADA MIKROTIK

SMK ISLAM CIPASUNG


• Firewall adalah suatu fitur yang penting terlebih fungsi utama dari
sebuah Router adalah menghubungkan network yang berbeda, firewall
dalam MikroTik berfungsi untuk melindungi router dari
ancaman/serangan yang berasal dari luar (internet) maupun dari sisi
client. Begitu juga untuk melindungi network dari network yang lain yang
masih dalam satu Router. Dalam MikroTik banyak sekali fitur-fitur yang
tersedia dalam menu Firewall
1. FILTER RULES

• Filter Rules merupakan salah satu firewall pada mikrotik yang digunakan
untuk menentukan apakah suatu paket data dapat masuk atau tidak
kedalam sistem Router MikroTik, paket data yang akan ditangani fitur
filter ini adalah paket data yang ditunjukan pada salah satu interface
router
DIDALAM FITUR FILTER RULES INI MEMILIKI 3
BUAH CHAIN YAITU:
• Forward – Digunakan untuk memproses trafik paket data yang hanya
melewati router
• Input – Digunakan untuk memproses trafik paket data yang masuk ke
dalam router melalui interface yang ada di router. Jika bertentangan
dengan aturan atau Rule chain input, paket tidak dapat melewati router.
• Output -Digunakan untuk memproses trafik paket data yang keluar dari
router dan meninggalkan melalui salah satu interface, atau merupakan
kebalikan dari chain “Input”
2. NAT

• NAT (Network Address Translation) fitur ini digunakan untuk melakukan


pengubahan terhadap sumber maupun tujuan dari alamat IP Address.
NAT akan mengubah paket data yang berasal dari komputer user seolah-
olah berasal dari router tersebut
DIDALAM FITUR NAT INI TERDAPAT 2 BAGIAN
CHAIN YAITU:
• dstnat – digunakan untuk mengubah alamat tujuan pada sebuah paket
data dan untuk membuat host dalam jaringan lokal dapat diakses dari
luar jaringan atau internet dengan cara NAT akan mengganti alamat IP
tujuan paket dengan alamat IP lokal.
• srcnat – digunakan untuk mengubah source address dari sebuah paket
data. Contohnya saat kita mengakses website di internet melalui koneksi
dari router, maka IP Address lokal kita akan disembunyikan oleh Router
dan diganti dengan IP Address Publik pada router.
TERIMA KASIH

Anda mungkin juga menyukai