Konfigurasi firewall pada mikrotik

Konfigurasi firewall pada mikrotik

Setelah pada artikel sebelum nya kita belajar memahmi tentang konsep dasar firewall maka pada artikel kali ini saya masih akan membahas tentang firewall. Namun pada artikel kali ini saya akan mengimplementasikan penggunanaan dan konfigurasi firewall pada mikrotik.

Baca Juga : Mengenal apa yang dimaksud dengan firewall

Pada tutorial konfigurasi firewall pada mikrotik ini saya menggunakan mikrotik RB951i-2HnD namun jangan khawatir tutorial ini dapat juga di implementasikan pada mikrotik model lainnya.

Pada tutorial ini saya akan memberikan contoh dan cara penggunaan firewall di mikrotik yang berfungsi sebagai router. Contoh tutorial yang akan saya buat adalah memblokir sebuah situs/ website dan juga melakukan blokir dengan ip nya langsung.

Hal pertama yang harus dilakukan adalah masuk ke mikrotik dengan menggunakan winbox. Kemudian masuk lah ke menu IP > Firewall. Setelah itu masuklah ke tab Raw.

Contoh konfigurasi firewall pada mikrotik

Cara blok ip di mikrotik

Pada Tab raw klik lah tombol + lalu masuk ke tab General dan isikan 

  • chain : prerouting
  • src Address : isi dengan ip asal komputer yang akan kita batasi
  • dst Address : isi dengan ip tujuan yang akan di blok

kemudian masuk ke tab action lalu isikan action menjadi drop lalu tekan Ok

Cara blok situs mikrotik

Untuk memblokir situs di mikrotik bisa di lakukan dengan dua cara yaitu dengan memblokir ip ip dari situs tersebut atau dapat dilakukan dengan menggunakan layer 7. Untuk memblokir ip sebuah situs cara nya sama dengan cara di atas jadi di sini saya akan menjelaskan bagaimana cara memblokir situs dengan menggunakan layer 7.

Masuk ke menu IP > Firewall  lalu masuklah ke tab Layer 7 Protocols kemudian tekan tombol + lalu isikan seperti gambar di bawah ini

Firewall Layer 7 Protocols

^.+(alamatwebsite.com).*$

kemudian masuklah ke tab Filter Rules dan tekan tombol + lalu ikuti gambar di bawah ini

Untuk menambahkan alamat website lagi kedaftar situs yang di blok kita tinggal mengganti

^.+(alamatwebsite.com).*$

menjadi

^.+(alamatwebsite.com|alamatwebsite1.com|alamatwebsite2.com).*$

jika cara blokir website dengan Layer 7 protokol tidak berjalan berarti kamu harus membuka terminal den mengetikan perintah ini

/ip settings set allow-fast-path=no
Artikel Menarik Lainnya
mikrotik, firewall, linux, hacking,

loading...