Langsung ke konten utama

Pengertian CHAIN

Penggunaan Custom Chain pada Firewall MikroTik

Pada RouterOS MikroTik terdapat sebuah fitur yang disebut dengan 'Firewall'. Fitur ini biasanya banyak digunakan untuk melakukan filtering akses  (Filter Rule), Forwarding (NAT), dan juga untuk menandai koneksi maupun paket dari trafik data yang melewati router (Mangle). Supaya fungsi dari fitur firewall ini dapat berjalan dengan baik, kita harus menambahkan rule-rule yang sesuai. Terdapat sebuah parameter utama pada rule di fitur firewall ini yaitu 'Chain'. Parameter ini memiliki kegunaan untuk menetukan jenis trafik yang akan di-manage pada fitur firewall dan setiap fungsi pada firewall seperti Filter Rule, NAT, Mangle memiliki opsi chain yang berbeda.

Pengisian parameter chain pada dasarnya mengacu pada skema 'Traffic Flow' dari Router. Jadi kita harus mengenali terlebih dahulu jenis trafik yang akan kita manage menggunakan firewall. chain bisa dianaloginkan sebagai tempat admin mencegat sebuah trafik, kemudian melakukan firewalling sesuai kebutuhan.



FILTER RULES
Filter rule biasanya digunakan untuk melakukan kebijakan boleh atau tidaknya sebuah trafik ada dalam jaringan, identik dengan accept atau drop. Pada menu Firewall → Filter Rules terdapat 3 macam chain yang tersedia. Chain tersebut antara lain adalah Forward, Input, Output. Adapun fungsi dari masing-masing chain tersebut adalah sebagai berikut:

- Forward :
Digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, contoh kasus seperti pada saat kita melakukan browsing. Trafik laptop browsing ke internet dapat dimanage oleh firewall dengan menggunakan chain forward.

- Input :
Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router. Jenis trafik ini bisa berasal dari jaringan public maupun dari jaringan lokal dengan tujuan router itu sendiri.  Contoh: Mengakses router menggunakan winbox, webfig, telnet baik dari Public maupun Local.

- Output :
Digunakan untuk memproses trafik paket data yang keluar dari router. Dengan kata lain merupakan kebalikan dari 'Input'. Jadi trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Public maupun jaringan Local.Misal dari new terminal winbox, kita ping ke ip google. Maka trafik ini bisa ditangkap dichain output.

Komentar

Denah Lokasi Saya

Pengikut

Postingan populer dari blog ini

Mac OS X86

Mac OS X86 atau biasa disebut dengan Hackintosh adalah sebuah sistem operasi yang merupakan hasil hacking dengan dasar Mac OS X versi Intel. Tujuannya ialah menghadirkan sistem operasi Mac OS X kepada pengguna PC Intel. Setelah bertahun-tahun Apple dipasarkan dengan platform PowerPC dan sudah bertahun-tahun pula antusias Mac yang menggunakan PC ingin merasakan nuansa Apple Mac pada komputernya. Tepatnya bulan Juni 2005 Apple mengumumkan bahwa platform PowerPC akan ditinggalkan dan berubah ke platform Intel. Hal ini diungkapkan pada Worldwide Developers Conference. Bocoran sistem operasi ini yang pertama adalah versi 10.4.1 yang merupakan produk yang di hack dari Developers DVD. Usaha-usaha pertama adalah mem-bypass chip Trusted Platform Module (TPM) yang seharusnya tersedia pada paket Apple Developer Transition Kit. Rosetta (teknologi untuk mengemulasi software PowerPC pada platform Intel) merupakan salah satu bagian dari sistem operasi tersebut yang menggunakan chip TPM. Tidak be...

Perkenalan Pada Awal Postingan

Assalamualaikum Wr. Wb. Hai.. Sobat blogger .      Ini adalah postingan pertama saya di blog ini.   Akan kita mulai dengan perkenalan terlebih dahulu. Blog ini ditulis oleh seorang anak manusia yang mencoba memanfaatkan waktu luangnya selama sekolah. Baiklah perkenalkan nama saya Mochammad Vicky Syachputra Sekolah di SMK Darma Siswa 1 Saya mengambil jurusan TKJ yaitu "Teknik Komputer Jaringan" Daripada ngelakuin hal-hal yang gak jelas, lebih baik buat tulisan yang berfaedah aja hehehehe Disini saya ingin berbagi pengetahuan tentang segala hal yang berkaitan dengan TEKNOLOGI, baik itu tentang teknologi itu sendri maupun segala aspek-aspeknya atau apapun itu. Disini saya jg masih belajar. Jadi mohon maaf apabila ada kekurangan maupun kesalahan dalam artikel-artikel yang akan saya tulis nantinya. Karena tidak ada satupun hal di diri saya ini yang lebih baik daripada anda semua. Semoga blog ini dapat bermanfaat bagi kalian semua yang membutuhkan. Semoga dengan...

Pengertian dan Fungsi NAT (Network Address Translation) pada jaringan komputer

Apakah yang dimaksud dengan NAT (Network Address Translation) pada jaringan komputer? NAT (Network Address Translation) adalah adalah sebuah proses pemetaan alamat IP dimana perangkat jaringan komputer akan memberikan alamat IP public ke perangkat jaringan local sehingga banyak IP private yang dapat mengakses IP public. Dengan kata lain NAT akan mentranslasikan alamat IP sehingga IP address pada jaringan local dapat mengakses IP public pada jaringan WAN. NAT mentranslasikan alamat IP private untuk dapat mengakses alamat host diinternat dengan menggunakan alamat IP public pada jaringan tersebut. Tanpa hal tersebut(NAT) tidaka mungkin IP private pada jaringan local bisa mengakses internet. Apa Fungsi dari NAT (Network Address Translation) pada jaringan komputer? NAT (Network Address Translation) pada jaringan komputer berfungsi sebagai translasi alamat IP public ke alamat IP private atau sebaliknya sehingga dengan adanya NAT ini setiap komputer pada jaringan LAN dapat mengakses i...