MODULE 2 - PART 1 FIREWALL (MTCNA SERTIFIKASI) KONSEP FIREWALL

 Ilustasi 1


 Ilustrasi 2 

Fungsi memasang Firewall adalah memberikan instruksi kepada servere/Router 

Firewall Filter Rule 

1. setiap firewall filter rule diorganisir dalam chain (rantai) yang berurutan 
2. setiap aturan chain yang dibuat akan dibaca oleh router darui atas ke bawah
3. Di firewell filter rule ada 3 default chain (input, forwad, output)
4. kita juga boleh membuat nama chain sesuai dengan keinginan kita
5. paket dicocokkan dengan kriteria/persyaratan dalam suatu chain, apabila cocok paket akan melalui kriteria/persyaratan chain berikutnya 
 
Firewell Filter Rule



Packet Flow
 
Tiga aturan dasar packet flow 

1. Chain input : Untuk memproses paket yang memasuki router melalui salah satu interface dengan alamat ip tujuan yang merupakan salah satu alamat router, paket ini tidak dapat melewati router kalau bertentangan dengan aturan.
2. Chain forward : Digunakan untuk memproses paket yang melewati router
3. Chain Output : memproses paket dari router dan meninggalkan salah satu interfaces

Packet Flow 


Packet flow 

Chain ini bekerja berdasarkan prinsip IF ...... THEN...
IF adalah kondisi apakah paket memenuhi syarat pada rule yang telah di buat. 
Sedangkan THEN adalah actoin/ tindakan apa yang akan dilakukan pada paket tersebut.

Packet Flow 


Firewall>Filter Rule>Action 


Firewall Strategy 

Banyak traffic yang harus difilter dan di pilih mana yang harus di perbolehkan (Accept) dan mana yang harus dibuang , ada 2 motode:

1. Drop beberapa , lainnya diterima (drop few,accept any)
2. Terima beberapa, lainnya dibuang (accept few, drop any)

Firewall NAT 

NAT (Network address translation) adalah sebuah metode untuk menghubungkan jaringan computer dengan menggunakan satu alamat IP 

NAT digunakan karena ketersediaan alamat IP Public

Firewall NAT 

Dua type NAT dalam MikroTik :
 1. Soure NAT (scrnat) untuk paket yang berasal dari network yang di NAT ( private/local) 
2. Destination NAT (dstnat) untuk paket yang menuju jaringan yang di NAT



Komentar