sosmed admin

kata abang kece

jika kalian memiliki ilmu yang mereka tidak bisa, apasalah nya jika kita berbagi kepada mereka yang tidak mengerti

PENGIKUT

Night Diamond Bloody Red Background

Rabu, 06 September 2017

fitur fitur firewel unutuk memblock situs-situs web

by tegar trinendad  |  at  September 06, 2017

assalamualaikum wr.wb

 baiklah pada kesempatan kali saya akan  membagi ilmu yang saya dapat kan selama prakerin disni. baiklah tidak usah berlama lama lagi marilah kita  pelajari fitur untuk memblock situs web atau mengakses internet.


A. MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI 1 IP ADDRESS CLIENT.

1.pilih IP >> firewall kemudian buat lah new firewall dengan cara seperti dibawah ini:

  1. Buat New Firewall Rules, kemudian pilih  “GENERAL“, pilih Chain : “FORWARD”.
  2. setelah itu pilih  Source Address dengan IP Address dari Client yang akan kita Block. Seperti Client dengan IP : 192.168.10.98.
  3. Pada pilihan Out Interface kita isi dengan interface : eth3
  4. kemudian pilih  “ACTION”, dan  pilih : “DROP”.
  5. apabila ada Client dengan IP : 192.168.10.98 yang akan mengakses internet dengan OUTGOING melalui Interface eth3, maka koneksi ini akan di DROP oleh Mikrotik. 




B.MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI 1 MAC ADDRESS CLIENT.

1.kemudian yaitu memblock akses internet dari 1 mac addres client , untuk memblock akses internet dari 1 mac addres client caranya sama yang berbeda hanya pada memblock akses internet dari 1 mac addres clientkita menggunakan advend untuk mencantumkan mac address, cara sebagai berikut:
  1. Buat New Firewall Rules, kemudian pilih “GENERAL“,dan  pilih Chain : “FORWARD”.
  2. Out Interface kita isi dengan interface : eth3
  3. Selanjutnya pilih “ADVANCED”, isikan pada  “Source Mac Address” dari pada Mac Address yang dimiliki oleh Client/mac Address kita sendiri, yang akan kita Blokir akses internetnya.contohnya : E8:9A:BF:B3:6F;32
  4. kemudian pilih “ACTION”, lalu pilih : “DROP”.
  5. Japabila  ada Client yang mempunyai Mac Address sesuai Mac target yang akan mengakses internet dengan OUTGOING melalui Interface eth3, maka koneksi ini akan di DROP oleh Mikrotik.



 C.MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI SEKELOMPOK IP ADDRESS CLIENT.

  1. Pertama kita buat lebih dulu sejumlah IP Address yang mau diblock  pada menu Firewall –> Address List. contohnya kita berikan nama “blok ip”.
  2. Buatlah sejumlah daftar IP Address Client dari LAN kita yang akan di block akses internet-nya.
  3. Setelah itu kita buat sebuah New Firewall Rules, pilih  “GENERAL“,kemudian pilih Chain : “FORWARD”.
  4. Out Interface kita isi dengan interface : eth3
  5. Selanjutnya pilih “ADVANCED”, isikan pada “Source Address List” dari Daftar Address List yang telah di buat untuk memblokir akses internetnya. lalu  pilih nama yang sudah buat tadi : “blok ip”.
  6. kemudian pilih “ACTION”, lalu pilih : “DROP”.
  7. apabila ada client dengan IP Address yang terdaftar pada “blok ip” yang akan mengakses internet dengan OUTGOING melalui Interface eth3, maka koneksi ini akan di DROP oleh Mikrotik.

D.MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI SEKELOMPOK IP ADDRESS ATTACKER.
  1. Pertama kita buat lebih dulu sejumlah IP Address yang mau diblock  pada menu Firewall –> Address List. contohnya kita berikan nama “attacker”.
  2. Setelah itu buatlah sejumlah daftar IP Address Client dari LAN kita yang akan di block akses internet-nya.
  3. Kemudian kita buat sebuah New Firewall Rules, pilih  “GENERAL“,kemudian pilih Chain : “FORWARD”.
  4. Out Interface kita isi dengan interface : eth3
  5. Selanjutnya pilih “ADVANCED”, isikan pada “Source Address List” dari Daftar Address List yang telah di buat untuk memblokir akses internetnya. lalu  pilih nama yang sudah buat tadi : “attacker”.
  6. kemudian pilih “ACTION”, lalu pilih : “DROP”.
  7. apabila ada client dengan IP Address yang terdaftar pada “attacker” yang akan mengakses internet dengan OUTGOING melalui Interface eth3, maka koneksi ini akan di DROP oleh Mikrotik.



E.MEMBUAT FIREWALL UNTUK MEMBLOCK AKSES INTERNET DARI CLIENT KE SUATU WEBSITES TERLARANG
  1. Buat New Firewall Rules,pilih “GENERAL“, lalu pilih : “FORWARD”.
  2. pilih  Destination Address dengan IP Address dari websites yang mau kita Block. Misalnya Websites  http://www.pcr.ac.id dengan IP Public : 113.212.118.174
  3. Out Interface  isi dengan interface : eth3.
  4. kemudian pilh “ACTION”, kita pilih : “DROP”.
  5. apabila ada Client dari jaringan LAN kita yang akan mengakses Websites  http://www.pcr.ac.id dengan IP Public :113.212.118.174 dengan OUTGOING melalui Interface eth3, maka koneksi ini akan di DROP oleh Mikrotik.




 
sekian ilmu yang bisa saya sharing semoga bisa bermanfaat. trima kasih

wasalamualikum wr.wb

0 komentar:

Proudly Powered by Blogger.
nama saya TEGAR TRINENDAD akrab dipanggil ABANG KECEH