Pengertian Firewall
Sederhananya pengertian firewall adalah perangkat keamanan jaringan yang memantau dan menyaring lalu lintas jaringan yang masuk dan keluar berdasarkan aturan keamanan (security rules) yang telah ditetapkan sebelumnya. Pada dasarnya, firewall merupakan perangkat lunak yang diinstal di dalam komputer dan digunakan untuk meningkatkan proteksi keamanan perangkat yang terhubung ke jaringan internet.
Firewall sering diibaratkan seperti tembok api yang bertugas sebagai pos keamanan jaringan yang mencegah akses tidak sah masuk ke dalam jaringan pribadi. Hal ini dilakukan untuk mencegahan ancaman dari berbagai macam virus ataupun serangan siber yang dapat merusak data dan menyebabkan kerugian yang cukup besar.
Fungsi dari Firewall
Selain fungsi utamanya yang ditujukan untuk memfilter berbagai jaringan asing yang akan masuk, firewall juga memiliki beberapa fungsi lain yang terangkum dalam point di bawah ini:
1. Memblokir Konten pada website
Dengan menggunakan firewall, pengguna dapat memblokir konten-konten pada website termasuk e-mail yang dirasa mengandung ancaman terhadap keamanan pada perangkat, misalnya phishing. Biasanya jenis konten dan pesan yang mengandung virus akan terlihat kurang meyakinkan, baik dari segi penggunaan nama email, ataupun isi pesan tersebut.
Jika pengguna mendapatkan email ataupun pesan aneh, hal pertama yang harus dilakukan adalah menutup dan menghapus pesan tersebut dari perangkat kamu. Kemudian, pastikan kembali firewall yang telah terpasang pada perangkat telah beroperasi dan benar. Dengan begitu, seluruh data yang ada akan tetap aman dan terlindungi.
2. Mencegah Kebocoran Informasi
Secara tidak langsung, firewall juga berfungsi untuk mencegah terjadinya kebocoran data ataupun informasi melalui filterisasi terhadap ancaman virus dan serangan hacker.
Penggunaan firewall pada jaringan komputer merupakan upaya proteksi data yang sangat dibutuhkan untuk meningkatkan keamanan data pada perangkat. Terutama bagi organisasi atau perusahaan yang bergerak di bidang pengelolaan data konsumen yang bersifat rahasia dan sensitif.
3. Monitoring Bandwidth
Selain berfungsi sebagai sistem keamanan jaringan, firewall juga dapat membatasi dan memonitor penggunaan bandwidth. Pemilik perangkat, dapat mengatur batasan penggunaan bandwidth pada konten-konten berupa video, musik, ataupun hiburan lainnya, sehingga kuota bandwidth akan tetap terjaga dengan stabil.
4. Memberi Kenyamanan pada Saat Bermain Game Online
Perlu diketahui bahwa permainan game online, memiliki celah keamanan dengan risiko yang sangat tinggi. Melalui tingginya kecepatan pertukaran data yang terjadi antar perangkat pada saat game online dimainkan, banyak pula para hacker yang memasukkan virus ataupun malware sehingga pengguna dibuat tidak sadar akan hal tersebut. Oleh karena itu, dibutuhkan pengamanan khusus lewat penggunaan firewall agar perangkat tetap memiliki proteksi data yang tinggi.
Cara Konfigurasi Simple Blocking
Ip Web
-216.163.137.3
-64.124.57.235
1.Sebelum masuk ke winbox kita buka terlebih dahulu cmd untuk melakukan ping pada ip web.
Berikut merupakan hasil ping di Cmd sebelum memasukan firewall.

2.Lalu login seperti biasa ke winbox, dan klik ip lalu klik firewall.
3.Pada bagian file rules kita klik add (+).Lalu kita ubah chain menjadi Forward dan tambahkan dst.address nya yaitu 64.124.57.235 ,lalu klik Action,pada bagian pilih drop dan ceklik Log.Lalu klik apply dan ok.
4.Setelah itu kita masuk lagi ke Cmd dan kita ping ulang pada bagian ip 64.124.57.235,jika sudah (RTO) berarti tanda nya itu sudah terblokir (sudah berhasil melakukan blocking).
Berikut merupakan ping di cmd setelah memasukan firewall.
1.Masuk kembali ke winbox lalu klik ip lalu firewall.
2.Lalu pada bagian filter rules kita klik add (+),lalu ubah chain menjadi input dan tambahkan dst.address dengan ip ether 2 yaitu 192.168.128.1, lalu tambahkan juga protocol, dan tambahkan dst.port dengan 8291,lalu tambahkan In.interface ether2.Setelah itu kita klik action dan pilih action dengan drop dan ceklis log,lalu klik apply dan ok.
2.Jika sudah kita akses winbox di ether2 lalu login dengan menggunakan Ip address yang terbaca. Berikut merupakan tampilan saat login ke winbox dengan menggunakan Ip address.Jika sudah dan tidak bisa masuk maka tanda nya blocking ether2 sudah berhasil.
Blocking website LMS (Ether2 tidak bisa masuk ke winbox dan tidak bisa akses website lms.smkn4padalarang.sch.id)
1.Untuk memblocking website lms kita perlu mengetahui ip pada website tersebut, untuk mengecek nya kita masuk ke cmd lalu kita ketikan nslookup lms.smkn4padalarang.sch.id lalu enter,nah nanti akan terlihat ip dari website nya berapa.
2.Jika sudah lalu masuk kembali ke winbox, login seperti biasa dengan menggunakan MAC Address,lalu masuk ke bagian ip dan klik Firewall lalu add kembali.
3.Chain ubah menjadi forward,Dst.Address dengan menggunakan ip lms smkn4padalarang yaitu 220.247.174.205,protocol= 6 (tcp),In.interface=ether2.Lalu klik action dan pilih action menjadi drop lalu ceklis log.Sesudah itu klik apply dan ok.
4.Jika sudah kita masuk ke cmd dengan perintah ping lms.smkn4padalarang.sch.id.
Berikut merupakan hasil ping di cmd.
5.Lalu sesudah masuk ke cmd kita masuk ke web broser/Choreme degan search lms.smkn4padalarang.sch.id.
Berikut merupakan tampilan website lms.smkn4padalarang.sch.id pada pc2 (tidak bisa di akses).
Blocking koneksi internet pada 2 laptop (ether1 dan ether2)
1.Pertama laptop keduanya sudah terhubung ke router dengan menggunakan ether1 dan ether2,lalu kita masuk terlebih dahulu ke cmd,untuk mencecek ip pada laptop.
2.Sesudah masuk ke cmd kita lakukan ping terlebih dahulu dengan ketik perintah "ipconfig", disana akan terlihat ip pada Pc1 dan Pc2 Berikut merupakan tampilan hasil Ip dari Pc1.
Berikut merupakan tampilan hasil Ip dari Pc2.
3.Masuk ke winbox,lalu login dengan menggukan MAC address.
4.Masuk pada bagian ip dan klik firewall,lalu pada bagian filter rules kita add(+) ubah Chain=forward,Src.Address=192.168.28.3,klik action=drop apply dan ok.(lakukan pada ether1).
5.Lakukan hal yang sama pada ether2,pada bagian filter rules kita add(+) ubah Chain=forward,Src.Address=192.168.128.2,klik action=drop apply dan ok.
6.Lalu kita lakukan ping ke cmd dengan perintah ping 8.8.8.8, dan harus (RTO).
Berikut merupakan hasil ping pada laptop 1.
Berikut merupakan hasil ping pada laptop 2.
Blocking di salah satu laptop
1.Buka aplikasi winbox lalu login dengan menggunakan MAC Address yang sudah terbaca.
2.Masuk ke ip klik firewall,lalu masuk ke NAT dan klik add (+) lalu ubah chain=forward,Dst.Address=192.168.28.3,lalu klik action dan pilih action menjadi drop.Klik apply dan klik ok.
Lakukan pada laptop 1.
3.Klik add (+) lalu ubah chain=forward,Dst.Address=192.168.128.1,lalu klik action=accept.Klik apply dan klik ok.
4.Masuk ke cmd lalu ping ke 8.8.8.8 pada laptop 1 dan laptop 2.
Berikut merupakan hasil cmd pada laptop1(laptop1 harus RTO) .
Berikut merupakan hasil cmd pada laptop2(laptop2 harus TTL).
Address List
1.Buka aplikasi winbox lalu login dengan menggunakan MAC Address yang sudah terbaca.
.Jika sudah ping di laptop 1 kita masuk lagi ke aplikasi winbox,lalu masuk ke ip>>firewall>>NAT, lalu kita add(+) ubah chain=forward,lalu klik action
Komentar
Posting Komentar