E. Konfigurasi Firewall
1. Block ping dari IP 192.168.50.2-192.168.50.50 ke router
Buka menu IP Firewall pilih tab Firewall Filter + Chain = input, Src.
Address = 192.168.50.2-192.168.50.50 , Protocol = icmp, Action = Drop Apply
OK.
Cara mengujinya buka client LAN, pastikan IP Addressnya ada di range 192.168.50.2-
192.168.50.50, jika belum ubahlah menjadi IP di range tersebut secara statis
(192,168.50.10). Lalu ping ke client wireless (192.168.200.99). Harusnya berhasil.
Tetapi jika ping ke router (192.168.50.1) gagal, request timeout.
2. Block ping dari IP 192.168.100.51-192.168.100.100 ke Jaringan Hotspot/WLAN
Buka menu IP Firewall pilih tab Firewall Filter + Chain = forward,
Src. Address = 192.168.50.51-192.168.500.100, Dst. Address =
192.168.200.0/24, Protocol = icmp, Action = Drop Apply OK.
Cara mengujinya buka client LAN, pastikan IP Addressnya ada di range
192.168.100.51-192.168.100.100, jika IP DHCP belum ada di range tersebut ubahlah
menjadi IP di range tersebut secara statis (i.e. 192,168.100.100). Lalu ping ke client
wireless (i.e. 192.168.200.99). Harusnya timeout. Tetapi jika ping ke router
(192.168.100.1) berhasil.
3. Setiap Akses ke Router tercatat di Logging dan tersimpan di disk.
a. Buka menu IP Firewall pilih tab Firewall Filter + Chain = input,
action = log, Log = yes (checklist), Log-prefix = akses-ke-router- (checklist)
Apply OK.
b. Buka menu System Logging tambah rule baru Isi prefix sesuai yang kita
konfigurasi pada firewall Pilih disk pada opsi Action.
c. Cara mengujinya cek menu Log, sekarang setiap ada traffic masuk akan dicatat di
dalam log dengan prefix "akses-ke-router-" dan disimpan di disk.
4. Block Situs linux.org dan File .mp3 .mpk
a. Buka menu IP Firewall pilih Filter Rules + chain = forward, content =
linux.org, action = drop apply ok.
b. Cara yang sama kita gunakan untuk memblokir file .mp3. Hanya perlu diubah
content-nya.
chain = forward
content = .mp3
action = drop
Demikian juga untuk file .mkv.
chain = forward
content = .mkv
action = drop
5. Sekarang kalau kita akses situs linux.org mendowload file mp3 dan mkv, maka tidak
bisa alias terblokir. Untuk filenya bisa didownload di http://ftp.vsudo.co.