Pembatasan client untuk mengakses router, berguna untuk
meminimalisirkan terjadi serangan baik dari luar maupun dalam jaringan.
Pembatasan ini bisa berupa menggunakan Alamat IP, maupun konten. Pada lab ini
akan sedikit dibahas tentang cara kerja Mendrop alamat IP client.
Cara
konfigurasinya sebagai berikut.
1. Masuk pada >>IP >> Firewall >>filter rules
2. Pada tab tersebut chain kita isi dengan forward, src address kita isi
dengan alamar IP client. kemudian
kita beralih ke tab action dan kita isi dengan drop.
Firewall Rules >> Add |
3. Kenapa pada src address kita isi dengan alamat IP client?. karena src
address berfungsi untuk mencari IP address mana yang akan dituju. Dan action
drop berfungsi untuk mendrop IP tersebut.
4. Langkah selanjutnya kita melakukan tes terhadap konfigurasi kita. Tes ini
kita lakukan di New terminal pada winbox dan Command pada pc. Jika pada
terminal winbox kita akan ping komputer client dengan memasukkan IP yang kita
tulis di filter rules. Maka hasilnya akan seperti ini.
Winbox Terminal >> Ping 192.168.88.253 |
Jika kita
melakukannya ke PC client menggunakan CMD maka yang kita ping adalah google.com
dan hasilnya akan seperti ini.
CMD Client Ping google.com |
Dan jika ingin masuk ke internet maka, akses internet kita akan terblokir juga.
Akses client dengan ip 192.168.88.253 terblokir |
Tetapi jika kita
melakukan ping ke router maka akan terhubung.
192.168.88.1 merupakan ip dari ip router |
0 komentar:
Post a Comment