Praktikum VII (Keamanan Jaringan dengan Mikrotik)
Hasil & Pembahasan Praktikum :
Pada Praktikum kali ini, praktikan mencoba untuk sistem keamanan jaringan pada mikrotik dengan menggunakan fitur bernama Layer 7 Protocol dan Mangle. Layer 7 Protocol adalah salah satu fitur pada router Mikrotik yang tugasnya adalah mengumpulkan 10 paket pertama dari koneksi atau 2KB pertama koneksi dan mencari pola atau pattern dalam data yang dikumpulkan. Jika pola tidak ditemukan dalam data yang dikumpulkan, maka matcher akan berhenti memeriksa lebih lanjut paket tersebut. Sedangkan Firewall mangle merupakan salah satu fitur Firewall yang ada pada router Mikrotik yang mempunyai fungsi untuk melakukan marking atau penandaan pada suatu paket data tertentu, dimana paket data yang telah di tandai ini nantinya dapat digunakan oleh beberapa fitur yang ada pada router Mikrotik.Prosedur Praktikum :
1. Pertama
– tama sambungkan mikrotik ke laptop yang ingin disambungkan.
2. Buka
Aplikasi Winbox di laptop kemudian connect-kan MAC address yang
muncul di tab neighbors dan klik connect.
4. Klik
pada menu IP kemudian ke bagian firewall untuk memunculkan halaman firewallnya
dan masuk ke tab Layer7 Protocols.
6. Kemudian
buat filter rule-nya pada tab filter rules dengan klik tombol
tambah (+) dan pada tab general di bagian chain atur sebagai forward.
7. Dan
pada tab advanced di bagian Layer7 Protocol masukkan nama script
yang telah dibuat tadi. Lalu ke tab action untuk diubah menjadi drop
baru kemudian di klik tombol apply.
8. Kemudian
di cek terlebih dahulu websitenya, apakah sudah terblokir dengan Layer7
Protocols?. Tanda – tanda bila sudah di blokir adalah pada halaman website tidak
bisa kita load sedangkan pada website lainnya dapat terhubung dengan lancar.
Jika masih bisa terhubung maka lanjut ke langkah selanjutnya.
9. Masih
pada halaman firewall, buka tab mangle kemudian klik pada tombol
tambah (+) dan dan pada tab general di bagian chain ubah menjadi forward
dan pada Src. Addressnya masukkan IP addressnya beserta dengan length subnetmasknya.
11.
Dan terakhir pada tab action ubah
menjadi add dst to address list kemudian pada address listnya
masukkan nama script yang kita buat tadi lalu klik pada tombol apply
untuk menerapkannya.
Diagnosa dan
Troubleshooting Masalah :
Kesimpulan
Percobaan :
1. Untuk
dapat memblokir suatu situs dengan mikrotik memerlukan fitur yang ada di winbox
yaitu fitur Layer7 Protocols dan Mangle.

















Comments
Post a Comment