Assalamu'alaikum wr.wb
Pada kali ini ane ingin share konfigurasi basic firewall filter rules. Dalam penerapannya, ada 2 teknik dalam penerapan firewall filter ini.
1. Teknik Drop Some, Allow Any
jadi teknik ini akan mengizinkan semua paket data yang masuk ke router, dan membuang beberapa paket data yang telah ditentukan.
2. Teknik Drop Any, Allow Some
Teknik ini akan membuang semua paket data yang masuk ke router, dan hanya akan menerima beberapa paket data yang telah ditentukan.
Dalam teknik diatas, kita tahu bahwa kita akan memblock atau mengizinkan beberapa protokol atau port yang telah ditemtukan. Maka kita akan menggunakan chan input dalam konfigurasi ini.
Topologi :
Pada topologi diatas, saya punya router yang terhubung ke internet dengan satu client dibawahnya dengan ip yang telah ditunjukkan.
A. Persiapan
1. Konfigurasi IP adddress router
Masuk ke IP -> Addresses kemudian buat IP seperti berikut ini
2. Konfigurasi IP address client.
Berikut ini adalah IP address pada klient saya
B. Konfigurasi Drop Some, Allow Any
Disini misalnya kita akan memblock port 21
1. Masuk ke terminal router anda dan ketikkan perintah berikut
[admin@ali.net] > ip firewall filter add chain=input action=drop protocol=tcp dst-port=21
2. Verifikasi pada router.
Masuk ke IP -> Firewall dan lihat berikut adalah verifikasinya.
3. Pengecekan dengan nmap. Disini saya akan melakukan pengecekkan dengan nmap lewat client
Sebelum konfigurasi firewall
Setelah konfigurasi firewall
4. Pengujian telnet
Yap berdasarkan ss diatas, router tidak bisa diremote dengan telnet karena port yg digunakan untuk telnet yaitu 21 diblock oleh router.
C. Konfigurasi Drop Any, Allow Some
Oke disini saya akan mengallow port yang digunakan untuk winbox saja dan memblock semua protokol yang ada. Port yang digunakan untuk winbox yaitu port 8291
1. Masuk ke terminal dan masukkan perintah seperti ini
Perlu diingat, yang pertama diatur rulenya adalah rule yang diizinkan dulu baru yg di drop. Karena router membaca konfigurasi firewall itu dari atas. Jadi router akan mencocokkan paket data yang masuk dengan rule yang pertama, kalau tidak ada yang cocok dengan rule pertama maka akan dicocokkan dengan rule kedua dan seterusnya.[admin@ali.net] > ip firewall filter add chain=input action=accept protocol=tcp dst-port=8291[admin@ali.net] > ip firewall filter add chain=input action=drop
2. Verifikasi Firewall rule
Masuk ke IP -> Firewall dan lihat berikut adalah verifikasinya.
3. Pengujian dengan melakukan ping.
Kita tidak bisa melakukan ping karena kita telah memblock semua protokol termasuk icmp sendiri.
4. Pengecekkan dengan nmap
Nah diatas terlihat port yang terbuka hanya port 8291 saja.
Dalam lab ini, kita akan memblock semua port protokol tcp kecuali port 53 dan 8291 untuk semua client. Namun kita akan mengizinkan semua port untuk seorang admin jaringan.
Nah dalam kasus ini, kita akan membuat 3 rule firewall, urutan yang dibuat adalah:
1. Rule allow ip yang digunakan admin
2. Rule allow port untuk semua klien
3. Rule drop semua port tcp untuk semua klien.
Verifikasi firewall rule[admin@ali.net] > ip firewall filter add chain=input action=accept protocol=tcp src-address=11.11.11.11[admin@ali.net] > ip firewall filter add chain=input action=accept protocol=tcp dst-port=53,8291[admin@ali.net] > ip firewall filter add chain=input action=drop protocol=tcp

Pengujian dengan nmap pada PC Client
Nah terlihat port yang diizinkan hanya port 53 dan port 8291
Pengujian dengan nmap pada PC Admin
Nah terlihat semua port terbuka untuk ip admin
loading...
Comments
Post a Comment