Anda di halaman 1dari 13

FUNGSI FIREWALL PADA

JARINGAN VoIP
Pengertian Firewall

Firewall ibarat tembok yang melindungi computer dari hal-hal yang tidak diinginkan seperti virus atau
hacking

Firewall adalah sebuah system atau perangkat yang memberi otorisasi pada lalu
lintas jaringan computer yang dianggapnya aman untuk melaluinya dan
melakukan pencegahan terhadap jaringan yang dianggap tidak aman.
Secara umum, firewall digunakan untuk mengontrol akses terhadap siapapun
yang memiliki akses terhadap jaringan privat dari pihak luar
Fungsi firewall secara umum
Fungsi firewall mengatur, memfilter dan mengontrol lalu lintas data yang
diizinkan untuk mengakses jaringan privat yang dilindungi, beberapa kriteria
yang dilakukan firewall apakah memperbolehkan paket data lewati atau tidak
antara lain sebagai berikut:
 Alamat IP dari computer sumber
 Port TCP/UDP sumber dari sumber
 Alamat IP dari computer tujuan
 Port TCP/UDP tujuan data pada computer tujuan
 Informasi header yang disimpan dalam paket data
Fungsi firewall secara umum
Fungsi firewall pada jaringan komputer antara lain :
 Mengontrol dan mengawasi paket data yang ada di dalam jaringan komputer
 Melakukan melakukan autentifikasi terhadap akses di dalam jaringan
komputer
 Melakukan recording dan pencatatan setiap arus transaksi kejadian yang
terjadi di firewall
Prinsip firewall pada jaringan komputer

 Firewall di computer bertindak sebagai garis pertahanan terdepan dalam


mencegah semua jenis hacking ke dalam jaringan, karena setiap hacker yang
mencoba untuk menembus ke dalam jaringan computer akan mencari port
yang terbuka yang dapat diaksesnya.
Arsitektur Firewall pada Jaringan Komputer
1. Arsitektur dual-homed host
2. Arsitektur screened host
3. Arsitektur screened subnet

Teknologi Firewall pada Jaringan Komputer


1. Service control (kendali terhadap layanan)
2. Direction Conrol (kendali terhadap arah)
3. User control (kendali terhadap pengguna)
4. Behavior Control (kendali terhadap perlakuan)
Karakteristik Firewall
 Firewall harus dapat lebih kuat dan tangguh terhadap serangan di luar. Hal ini
artinya sistem operasi komputer akan lebih aman dan penggunaan sistem bisa
diandalkan.
 Hanya aktivitas atau kegiatan yang dikenal atau terdaftar pada jaringan.
Dalam hal ini dilaksanakan dengan cara setting policy pada konfigurasi
keamanan lokal.
 Seluruh kegiatan yang asalnya dari dalam ke luar harus melalui firewall lebih
dulu. Hal ini dilaksanakan dengan memberikan batasan atau meblokir setiap
akses kepada jaringan lokal, terkecuali jika melalui firewall terlebih dahulu.
Tipe Firewall

1. Screened Subnet Firewall ini menyediakan keamanan yang sangat baik dan
sangat tinggi daripada tipe firewall lainnya, karena membuat Demilitarized
Zone (DMZ) diantara jaringan internal dan jaringan eksternal.
2. Screened Host Firewall ini terdiri dari sebuah bastion host (host yang berupa
application level gateway) dan dua router packet filtering.
3. Dual-homed Gateway Firewall ini sedikitnya memiliki dua IP address dan dua
interface jaringan dan apabila ada serangan dari luar dan tidak dikenal maka
akan diblok.
4. Packet-filtering Firewall ini terdiri dari router diantara jaringan internal dan
eksternal yang aman. Tipe ini untuk menolak dan mengijinkan trafik.
Konsep firewall pada jaringan VoIP

Jaringan VoIP adalah jaringan yang menyediakan layanan multimedia internet


aplikasi, memiliki struktur yang cukup rumit dibanding dengan jaringan
komputer.

Proses tersebut harus dirancang untuk menggambungkan control yang dapat


mengatasi hal-hal seperti berikut:
· Mengidentifikasi ancaman yang berlaku
· Mengidentifikasi serangan dan meminimalkan peluang untuk serangan
· Meminimalkan dampak dari serangan (jika terjadi)
· Mengelola dan mengurangi serangan yang sukses secara tepat waktu
Fungsi firewall pada Jaringan VoIP
Fungsifirewall pada jaringan VoIP terdapat gangguan pada sistem dapat terjadi
disebabkan karena faktor ketidaksengajaan yang dilakukan oleh administrator jaringan
( human error) akan tetapi tidak sedikit pula yang disebabkan oleh pihak ketiga Adapun
4 kategori utama bentuk gangguan (serangan) pada sistem sebagai berikut.
1. Interruption

2. Interception

3. Modification

4. Pabrication
Ada beberapa istilah yang sering terjadi dalam gangguan internetworking sebagai
berikut.
1. Hacking

2. Physing

3. Deface

4. Carding
 Persiapan fungsi sistem hendaknya disiapkan pengamanan dalam bentuk :
1. Memisahkan terminal yang difungsikan sebagai pengendali jaringan (server)
pada suatu area yang digunakan untuk aplikasi tertentu.
2. Menyediakan pengamanan fisik ruangan khusus untuk pengamanan perangkat
yang
dimaksud pada point .
3. Memisahkan sumber daya listrik untuk NOC dari pemakaian yanglain. Hal ini
untuk menjaga kestabilan fungsi sistem.
4. Merapikan wiring ruangan dan memberikan label serta pengklasifikasian
kabel
5. Memberikan Soft Security berupa Sistem Firewall pada perangkat yang
difungsikan di jaringan.

6. Merencanakan maintenance dan menyiapkan Back Up sistem.


 Firewall tersusun dari aturan aturan yang diterapkan baik terhadap hardware,
software atau sistem itu sendiri dengan tujuan untuk melindungi  jaringan
baik dengan melakukan filterisasi membatasi ataupun menolak suatu
 permintaan koneksi dari jaringan luar lainnya seperti internet.Pada jaringan
VoIP firewall dibutuhkan untuk dapat mengatasi sebagai berikut.
a. Mengidentifikasi ancaman yang berlaku
b. Mengidentifikasi serangan dan meminimalkan peluang untuk serangan
c. Meminimalkan dampak dari serangan (jika terjadi)
d. Mengelola dan mengurangi serangan yang sukses secara tepat waktu
 Firewall menggunakan satu atau lebih metode berikut untuk mengatur lalu
lintas masuk dan keluar dalam sebuah jaringan sebagai berikut.
a. Packet filtering
b. Stateful inspeksi
Fungsi jaringan Firewall pada VoIP:
 Voip memiliki ribuan port yang dapat diakses untuk berbagai keperluan.
 Firewall komputer bertugas menutup port-port tersebut kecuali beberapa
port yang perlu tetap terbuka
 Firewall di VoIP bertindak sebagai garis pertahanan pertama dalam mencegah
semua jenis hacking.
 Menjaga informasi rahasia dan berharga agar tidak keluar tanpa diketahui
oleh pengguna.
 Untuk memodifikasi paket data yang datang melalui Firewall.

Anda mungkin juga menyukai