FIREWALL (PACKET FILTERING GATEWAY) DENGAN MIKROTIK ROUTERBOARD
No. Job Sheet
2
Kelas
XII TKJ
Nama Siswa
1. 2. 3. 4.
………. ………. ………. ……….
Waktu Tanggal
SASARAN KOMPETENSI 1) Memahami konsep penerapan firewall dalam jaringan 2) Melakukan konfigurasi pada firewall dengan metode filter rule untuk pembatasan akses koneksi.
B.
ALAT DAN BAHAN 1) 2) 3) 4)
C.
Router ( Mikrotik Routerboard ) Koneksi Internet Kabel UTP PC / Laptop
TEORI SINGKAT Firewall adalah system pengaman (keamanan) yang memeriksa paket data yang keluar dan yang masuk. Dengan Firewall, kita bisa melindungi jaringan kita (local) dari serangan jaringan luar. Misalkan, melindungi jaringan LAN kita dari Internet. Firewall adalah sistem atau sekelompok sistem yang menetapkan kebijakan kendali akses antara dua jaringan. Secara prinsip, firewall dapat dianggap sebagai sepasang mekanisme : yang pertama memblok lalu lintas, yang kedua mengijinkan lalu lintas jaringan. Firewall dapat digunakan untuk melindungi jaringan anda dari serangan jaringan oleh pihak luar, namun firewall tidak dapat melindungi dari serangan yang tidak melalui firewall dan serangan dari seseorang yang berada di dalam jaringan anda, serta firewall tidak dapat melindungi anda dari programprogram aplikasi yang ditulis dengan buruk. Firewall bisa digunakan untuk memblokir sebuah situs yang akan diakses oleh suatu Client. Misalkan situs Pornografi, atau situs-situs situs-sit us perjudian. Firewall ini sangat berguna jika kalian mempunyai warnet. Agar Client tidak sembarangan membuka situs-situs terlarang.
D.
GAMBAR KERJA
Gambar1. Penerapan firewall dalam jaringan
1
Gambar Topologi Jaringan
Tugas Anda sebagai administrator jaringan membuat Filter Rule (Aturan) pada Firewall sebagai berikut: 1. PC1 dengan ip 192.168.1.1 tidak diperbolehkan melakukan ping ke Router, tetapi tetap dapat terhubung ke internet dan dapat membuka website melalui browser. 2. PC yang terhubung melalui ether3 tidak diperbolehkan mengakses website www.facebook.com dan www.youtube.com 3. Buat filter rule untuk port yang sering digunakan untuk akses virus masuk TCP - 135-139
Virus Blaster Worm
UDP - 135-139
Virus Messenger Worm
TCP – 1080
E.
Virus
MyDoom
LANGKAH KERJA 1. Setting identitas router mikrotik 2. Setting ip address
screenshoot/gambar hasil nya ----------Pengujian dari PC1 1. Ping dari dari PC1 ke Router ether 2 Hasilnya ………. 2. Ping dari PC1 ke 8.8.8.8 Hasilnya …….
3. Akses internet melalui browser di PC1 Hasilnya …………….
Pengujian dari PC2 1. Cek IP-Address PC2 sebagai DHCP Client 2. Ping dari dari PC2 ke Router ether 3 3. Ping dari PC2 ke 8.8.8.8 4. Akses internet melalui browser di PC2 untuk blok www.facebook.com dan www.youtube.com Akses situs selain facebook facebook dan dan youtube. youtube.
G.
KESIMPULAN & SARAN ---------------Berisi ---------------Berisi langkah kerja yang dilakukan untuk melakukan konfigurasi firewall-----------
Thank you for interesting in our services. We are a non-profit group that run this website to share documents. We need your help to maintenance this website.