MODULE 2 - PART 2 : FIREWALL (MTCNA SERTIFIKASI) PRAKTIKUM LAB
Persiapan Praktikum
Langkah - Langkah Kerja
Install Virtual Box
Install OS Mikrotik & Client
konfigurasi Virtual Box Router
Konfigurasi Virtual Box Client
Skema
Pertama Masuk Ke Win Box Lalu Buka DHCP Client
Selanjutnya Masuk Ke IP Address
Selanjutnya Masuk Ke Connection / Internet
Selanjutnya Masuk Ke Command Promt Dan Ketik Ping 192.168.10.1
Selanjutnya Untuk Mengecek Connect nya di Win Box Dengan Masuk Ke New Terminal Selanjutnya Masukan Ping 8.8.8.8
Selanjutnya Ke Command Prompt
Selanjutnya Masuk Ke Firewall Lalu Ke NAT
Selanjutnya Masuk Ke Command Prompt Lalu Ketik 8.8.8.8
Packet Flow
Firewall NAT
Dua type NAT dalam Mikrotik:
1.Source NAT (scrnat) untuk paket yang berasal dari network yang di NAT (private/local). action dari scrnat yang umum digunakan adalah masquarade
2.Destination NAT (dstnat) untuk paket yang menuju jaringan di NAT, biasanya digunakan untuk mengakses dari luar beberapa service pada jaringan , dstnat juga untuk membelokka akses port dari NAT network ke Port tertentu
Firewall NAT
NAT (Network address translation) merupakan sebuah metode untuk menghubungkan jaringan computer dengan menggunakan satu alamat IP
NAT digunakan karena ketersediaan alamat IP Public
Firewall Strategy
Banyak traffic yang harus di filter dan dipilih mana yang harus diperbolehkan (Accept) dan mana yang harus di buang (drop), ada 2 metode
1.Drop beberapa, lainnya diterima (drop few, accept any)
2.Terima beberapa, lainnya dibuang (accept few, drop any)
Selanjutnya Kalian Masuk Ke New Firewall Rule Dan Yang General Masukkan IP Seperti Pada Gambar
Selanjutnya Ke Action Dan Pilih Accpt Lalu Applay Lalu Ok
Selanjutnya Klik Tanda (+)
Selanjutnya Masukan Dst. Address 192.168.10.1 dan Actionya Pilih drop Lalu Apply dan OK
Dan kita masuk lagi ke command promd lalu kita ketikan ping 192.168.10.1
Lalu Tcp ip nya diganti ip nya yang belakang menjadi 10 dan sebelumnya itu adalah 11
Lalu kalian ke command promd dan masukkan ping web atau semisal web meme yang ingin kalian coba , misalnya ping 199.81.42.42 / ping 1cak.com (link meme)
Setelah itu kita akan setting tetapi tidak bisa cara men setting nya , maka kalian masuk ke internet protocol dan ubah ip addresnya menjadi 10 lagi
Lalu kita tambahkan lagi filter rule nya
Setelah itu kita masukkan Sec. Address nya yaitu : 192.168.10.11 dan Dst . Address nya di isi dengan IP web yang sudah kita tujukan semisalnya tadi mim kita masukan ip nya 119.81.42.42 dan kita ganti dengan drop Lalu apply dan oke
Lalu kita masuk ke command promd dan kita masukan ip web tadi dan hasilnya adalah RTO Karena ip nya tadi sudang di ganti menjadi ip stuff





















Komentar
Posting Komentar