MODULE 2 - PART 2 : FIREWALL (MTCNA SERTIFIKASI) PRAKTIKUM LAB

 Persiapan Praktikum

1.Virtual Boc

2.OS MikroTik

3.OS Client (Windows XP)

4.Winbox

5.Akses Internet


Langkah-Langkah Kerja

1.Install Virtual Box

2.Install OS MikroTik

3.Install OS Client

4.Konfigurasi Virtual BOX









Firewall NAT

Dua type NAT dalam Mikrotik:

1.Source NAT (scrnat) untuk paket yang berasal dari network yang di NAT (private/local). action dari scrnat yang umum digunakan adalah masquarade

2.Destination NAT (dstnat) untuk paket yang menuju jaringan di NAT, biasanya digunakan untuk mengakses dari luar beberapa service pada jaringan , dstnat juga untuk membelokka akses port dari NAT network ke Port tertentu


Firewall NAT 

NAT (Network address translation) merupakan sebuah metode untuk menghubungkan jaringan computer dengan menggunakan satu alamat IP 

NAT digunakan karena ketersediaan alamat IP Public


Firewall Strategy

Banyak traffic yang harus di filter dan dipilih mana yang harus diperbolehkan (Accept) dan mana yang harus di buang (drop), ada 2 metode

1.Drop beberapa, lainnya diterima (drop few, accept any)

2.Terima beberapa, lainnya dibuang (accept few, drop any)



IP Publik

1.Lingkup area bersifat global

2.IP Publik bersifat unik, tidak ada yang sama di dunia

3.IP public di dapat dari ISP tempat berlangganan internet

4.IP public bisa di akses langsung dari internet

5.IP public di gunakan untuk komunikasi antar jaringan internet
















Packet Flow

Chain ini bekerja berdasarkan prinsip IF .... THEN .....

IF adalah kondisi apakah packet memenuhi syarat pada rule yang telah di buat

Sedangkan THEN adalah action/Tindakan apa yang akan di lakukan pada paket tersebut

Komentar

Komentar