Langsung ke konten utama

Pengertian CHAIN

Penggunaan Custom Chain pada Firewall MikroTik

Pada RouterOS MikroTik terdapat sebuah fitur yang disebut dengan 'Firewall'. Fitur ini biasanya banyak digunakan untuk melakukan filtering akses  (Filter Rule), Forwarding (NAT), dan juga untuk menandai koneksi maupun paket dari trafik data yang melewati router (Mangle). Supaya fungsi dari fitur firewall ini dapat berjalan dengan baik, kita harus menambahkan rule-rule yang sesuai. Terdapat sebuah parameter utama pada rule di fitur firewall ini yaitu 'Chain'. Parameter ini memiliki kegunaan untuk menetukan jenis trafik yang akan di-manage pada fitur firewall dan setiap fungsi pada firewall seperti Filter Rule, NAT, Mangle memiliki opsi chain yang berbeda.

Pengisian parameter chain pada dasarnya mengacu pada skema 'Traffic Flow' dari Router. Jadi kita harus mengenali terlebih dahulu jenis trafik yang akan kita manage menggunakan firewall. chain bisa dianaloginkan sebagai tempat admin mencegat sebuah trafik, kemudian melakukan firewalling sesuai kebutuhan.



FILTER RULES
Filter rule biasanya digunakan untuk melakukan kebijakan boleh atau tidaknya sebuah trafik ada dalam jaringan, identik dengan accept atau drop. Pada menu Firewall → Filter Rules terdapat 3 macam chain yang tersedia. Chain tersebut antara lain adalah Forward, Input, Output. Adapun fungsi dari masing-masing chain tersebut adalah sebagai berikut:

- Forward :
Digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, contoh kasus seperti pada saat kita melakukan browsing. Trafik laptop browsing ke internet dapat dimanage oleh firewall dengan menggunakan chain forward.

- Input :
Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router. Jenis trafik ini bisa berasal dari jaringan public maupun dari jaringan lokal dengan tujuan router itu sendiri.  Contoh: Mengakses router menggunakan winbox, webfig, telnet baik dari Public maupun Local.

- Output :
Digunakan untuk memproses trafik paket data yang keluar dari router. Dengan kata lain merupakan kebalikan dari 'Input'. Jadi trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Public maupun jaringan Local.Misal dari new terminal winbox, kita ping ke ip google. Maka trafik ini bisa ditangkap dichain output.

Komentar

Denah Lokasi Saya

Pengikut

Postingan populer dari blog ini

ARTIKEL TENTANG TEKNOLOGI KOMPUTER

Komputer adalah alat yang dipakai untuk mengolah data menurut prosedur yang telah dirumuskan. Kata computer semula dipergunakan untuk menggambarkan orang yang perkerjaannya melakukan perhitungan aritmatika, dengan atau tanpa alat bantu, tetapi arti kata ini kemudian dipindahkan kepada mesin itu sendiri. 1. Komputer merupakan hasil industri canggih yang bermanfaat. Komputer yang kita kenal saat ini adalah hasil pengembangan teknologi elektronika dan informatika sehingga bentuk komputer yang asalnya berukuran besar dan makan tempat, sekarang berbentuk kecil dengan kemampuan besar. Manfaat komputer saat ini cukup beragam mulai sebagai alat bantu menulis, menggambar, mengedit foto, memutar video, memutar lagu sampai analisis data hasil penelitian maupun untuk mengoperasikan program-program penyelesaian problem-problem ilmiah, industri dan bisinis. 2. CARA BEKERJA KOMPUTER memori adalah urutan byte yang dinomori (seperti “sel” atau “lubang burung dara”), masing-masing berisi sepot

Mac OS X86

Mac OS X86 atau biasa disebut dengan Hackintosh adalah sebuah sistem operasi yang merupakan hasil hacking dengan dasar Mac OS X versi Intel. Tujuannya ialah menghadirkan sistem operasi Mac OS X kepada pengguna PC Intel. Setelah bertahun-tahun Apple dipasarkan dengan platform PowerPC dan sudah bertahun-tahun pula antusias Mac yang menggunakan PC ingin merasakan nuansa Apple Mac pada komputernya. Tepatnya bulan Juni 2005 Apple mengumumkan bahwa platform PowerPC akan ditinggalkan dan berubah ke platform Intel. Hal ini diungkapkan pada Worldwide Developers Conference. Bocoran sistem operasi ini yang pertama adalah versi 10.4.1 yang merupakan produk yang di hack dari Developers DVD. Usaha-usaha pertama adalah mem-bypass chip Trusted Platform Module (TPM) yang seharusnya tersedia pada paket Apple Developer Transition Kit. Rosetta (teknologi untuk mengemulasi software PowerPC pada platform Intel) merupakan salah satu bagian dari sistem operasi tersebut yang menggunakan chip TPM. Tidak be

TUGAS RUFUS

Assalamualaikum Wr. Wb. Saya akan share tugas burn OS dengan menggunakan Rufus 1.Linux https://drive.google.com/file/d/1YwDze6bYmoZbdSpDSoet2yiy6AXoYtlK/view?usp=sharing