MODULE 2 - PART 2 : FIREWALL (MTCNA SERTIFIKASI) PRAKTIKUM LAB

 Persiapan Praktikum

1. VirtualBox
2. OS Mikrotik
3. OS Client ( Windows XP ) 
4. WinBox
5. Akses Internet 

 '' Bila belum punya bisa donwload link berikut: 
http://bit.ly/OsPraktikumAZY

Langkah - Langkah Kerja

1. Install Virtual Box
2. Install OS Mikrotik
3. Install OS Client
4. Konfigurasi Virtual Box


Install Virtual Box

Install OS Mikrotik & Client

konfigurasi Virtual Box Router

Konfigurasi Virtual Box Client

Skema 



Pertama Masuk Ke Win Box  Lalu Buka DHCP Client 

Selanjutnya Masuk Ke IP Address

Selanjutnya Masuk Ke Connection / Internet 

Selanjutnya Masuk Ke Command Promt Dan Ketik Ping 192.168.10.1

Selanjutnya Untuk Mengecek Connect nya di Win Box Dengan Masuk Ke New Terminal Selanjutnya Masukan Ping 8.8.8.8

Selanjutnya Ke Command Prompt 

Selanjutnya Masuk Ke Firewall Lalu Ke NAT 

Dan Yang General 
Lalu Yang Action 

Selanjutnya Masuk Ke Command Prompt Lalu Ketik 8.8.8.8 


Packet Flow

Firewall NAT

Dua type NAT dalam Mikrotik:

1.Source NAT (scrnat) untuk paket yang berasal dari network yang di NAT (private/local). action dari scrnat yang umum digunakan adalah masquarade

2.Destination NAT (dstnat) untuk paket yang menuju jaringan di NAT, biasanya digunakan untuk mengakses dari luar beberapa service pada jaringan , dstnat juga untuk membelokka akses port dari NAT network ke Port tertentu


Firewall NAT 

NAT (Network address translation) merupakan sebuah metode untuk menghubungkan jaringan computer dengan menggunakan satu alamat IP 

NAT digunakan karena ketersediaan alamat IP Public


Firewall Strategy

Banyak traffic yang harus di filter dan dipilih mana yang harus diperbolehkan (Accept) dan mana yang harus di buang (drop), ada 2 metode

1.Drop beberapa, lainnya diterima (drop few, accept any)

2.Terima beberapa, lainnya dibuang (accept few, drop any)


Selanjutnya Kalian Masuk Ke New Firewall Rule Dan Yang General Masukkan IP Seperti Pada Gambar 

Selanjutnya Ke Action  Dan Pilih Accpt Lalu Applay Lalu Ok 

Selanjutnya Klik Tanda (+) 

Selanjutnya Masukan Dst. Address 192.168.10.1 dan Actionya Pilih drop Lalu Apply dan OK

Dan kita masuk lagi ke command promd lalu kita ketikan ping 192.168.10.1


Lalu ping google.com 




 

setelah itu kalau kita connec kan virtual boxnya tida bisa 

Lalu Tcp ip nya diganti ip nya yang belakang menjadi 10 dan sebelumnya itu adalah 11

Setelah itu masuk ke command promd dan masukan ping 192.168.10.1 dan hasilnya reply


Lalu kalian masukkan ip stuff nya yaitu 192.168.10.11 ke internet protocol (TCP/IP) 

Lalu kalian ke command promd dan masukkan ping web atau semisal web meme yang ingin kalian coba , misalnya ping 199.81.42.42 / ping 1cak.com (link meme) 


Setelah itu kita akan setting tetapi tidak bisa cara men setting nya , maka kalian masuk ke internet protocol dan ubah ip addresnya menjadi 10 lag




Setelah di ganti maka sekarang kita masuk ke dalam winbox nya

Lalu kita tambahkan lagi filter rule nya 



Setelah itu kita masukkan Sec. Address nya yaitu : 192.168.10.11 dan Dst . Address nya di isi dengan IP web yang sudah kita tujukan semisalnya tadi mim kita masukan ip nya 119.81.42.42 dan kita ganti dengan drop Lalu apply dan oke 

Dan hasilnya akan seperti ini 

Lalu kita ganti ip nya menjadi stuff yaitu 192.168.10.10


Lalu kita masuk ke command promd dan kita masukan ip web tadi dan hasilnya adalah RTO Karena ip nya tadi sudang di ganti menjadi ip stuff 

NB : Kalau kita ke google.com maka berhasil tetapi kalau kita ke detik.com tidak bisa muncul 

SELESAI 





Komentar

Postingan populer dari blog ini

MODULE 2 PART 1 : FIREWALL (MTCNA SERTIFIKASI) KONSEP FIREWALL