Membatasi akses ke router dengan filter rules

Dalam kenyataan, terkadang kita was-was terhadap router MikroTik milik kita. Kita taku MikroTik tersebut bisa saja di hack atau di rusak oelh orang lain, pasti kita harus melindungi router tersebut dari serangan semacam itu. Dalam hal ini, kita akan menggunakan teknik Drop any and Accept few yang artinya "tolak semua dan ijikan beberapa". Oke, langsung saja kita praktekkan disini.

1. Konekkan PC ke router anda.
2. Pastikkan ip pada PC dan port MikroTik satu subnet, contohnya ip pada PC 192.168.20.2/29 dan port MikroTik 192.168.20.1/29.
3. Disini kita akan menggunakan teknik chain=input yang artinya memasukan atau jika.
4. Kemudian kita buat filter rule-nya. Masuk ke IP > Firewall > Filter Rules > + (add).

5. Isikan chain=input perintah tersebut ibarat (jika traffik yang menuju router) dan Src. address=192.168.20.2 (ip PC kita).

6. Lalu pilih Tab Action, isikan Action=Accept artinya router akan menerima/mengijinkan > Apply > OK.

Hal di atas hanya baru Accept few belum Drop any. Untuk membuat Drop any, caranya sangat mudah sekali. Kita hanya tinggal setting chain=input dan action=drop.

Lalu lihatlah hasil 2 konfigurasi tadi, apakah terdapat atau tidak?. Lalu lihat juga, apakah byte pada konfigurasi tadi bertambah atau tidak?.

Sebenarnya cara yang lebih mudah dan praktis ada, langsung saja lihat gambar dibawah ini.
1. Hapus kedua konfigurasi tadi.
2. Kemudian buat filter rules lagi, pada Tab General (Chain=input Src. address=192.168.20.2) namun bedanya disini, kita harus men-centang kotak kecil di sebelah ip kita, nanti akan muncul tanda seru (!) yang artinya kecuali atau selain.

 3. Lalu masuk ke Tab Action, pilih Action=drop.

Maksud dari konfigurasi di atas adalah bahwa yang dapat mengakses adalah PC dengan ip 192.168.20.2 dan yang lainnya akan di block/tidak di ijinkan.


-------------Semoga bermanfaat dan selamat mencoba----------


Previous
Next Post »
Thanks for your comment