Hai, semuanya! Aku akan kasih kalian sedikit cara tentang melakukan Konfigurasi Firewall Filter NAT action Masquarade simak ya baik baik caranya. Selamat Mencoba!!
Selain kita dapat memblokir situs menggunakan firewall filter berdasarkan content, kita juga dapat memblokir situs menggunakan Layer7-Protocol. L7-Protocol ini ialah metode pencarian pola terhadap paket data yang melewati jalur ICMP,TCP dan UDP.
Firewall layer 7 merupakan firewall yang sangat bagus dan kompleks dibandingkan firewall – firewall lain yang ada pada mikrotik. Beberapa service dan protocol yang berada di layer 7 ini misalnya HTTP, FTP, SNTP, dan lain-lain. Penerapan filtering pada layer 7 protokol menggunakan firewall filter.
Di mikrotik, penambahan regexp bisa dilakukan di menu layer 7 protokol. Setelah menambahkan regexp, bisa melakukan filtering dengan mendefinisikan layer 7 protokol pada rule filter yang dibuat. Perlu di ketahui bahwa penggunaan regexp, akan membutuhkan resource CPU yang lebih tinggi dari rule biasa.
LANGKAH-LANGKAH
Pada case kali ini router sudah terkonfigurasi IP Address, Nat dan client laptop sudah terkonfigurasi ip gateway. Kita akan mencoba untuk memblokir situs web detik.com
1. Pastikan client laptop sudah terkonfigurasi ip gateway, untuk penegecekannya kita bisa menggunakan perintah ipconfig pada command prompt
2. Buka browser kemudian buka situs detik.com, dapat dilihat client laptop dapat mengakses web tersebut.
4. Lakukan konfigurasi firewall filter dengan menggunakan fitur Layer7-protocol untuk mendrop situs detik
5. Lakukan percobaan dengan membuka situs detik.com kembali, maka yang terjadi client tidak dapat mengakses situs tersebut dikarenakan sudah di drop oleh router
6. Dikarenakan router hanya mendrop situs detik maka situs yang lain masih dapat dijangkau, misal youtube.com
Komentar
Posting Komentar