• Like
Pertemuan05 firewall
Upcoming SlideShare
Loading in...5
×

Thanks for flagging this SlideShare!

Oops! An error has occurred.

Pertemuan05 firewall

  • 356 views
Published

 

Published in Education
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
    Be the first to comment
    Be the first to like this
No Downloads

Views

Total Views
356
On SlideShare
0
From Embeds
0
Number of Embeds
0

Actions

Shares
Downloads
12
Comments
0
Likes
0

Embeds 0

No embeds

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
    No notes for slide

Transcript

  • 1. FirewallPertemuan V
  • 2. Definisi FirewallFirewall merupakan sebuah perangkat yangdiletakkan antara Internet dengan jaringaninternal. Informasi yang keluar atau masuk harusmelalui firewall ini.Tujuan adanya firewall adalah untuk menjaga(prevent) agar akses (ke dalam maupun ke luar)dari orang yang tidak berwenang (unauthorizedaccess) tidak dapat dilakukan.Konfigurasi dari firewall bergantung kepadakebijaksanaan (policy) dari organisasi yangbersangkutan, yang dapat dibagi menjadi duajenis:• prohibitted• permitted
  • 3. Gambar 1: Hardware Firewall: Hardware firewallmenyediakan perlindungan ke Local Area Network
  • 4. Gambar 2: Komputer dengan Firewall Software:Komputer yang menggunakan firewall softwareuntuk proteksi jaringan
  • 5. Secara konseptual terdapat 2 macam firewall:1. Network Level mendasarkan keputusan pada alamat sumber, alamat tujuan dan port yang terdapat dalam setiap paket IP.2. Application Firewall Host yang berjalan sebagai proxy server, yang tidak mengijinkan lalulintas antar jaringan dan melakukan logging dan auditing lalulintas yang melaluinya.
  • 6. • Firewall bekerja dengan mengamati paket IP (Internet Protocol) yang melewatinya. Berdasarkan konfigurasi dari firewall maka akses dapat diatur berdasarkan IP address, port, dan arah informasi. Detail dari konfigurasi bergantung kepada masing-masing firewall.• Firewall dapat berupa sebuah perangkat keras yang sudah dilengkapi dengan perangkat lunak tertentu, sehingga pemakai (administrator) tinggal melakukan konfigurasi dari firewall tersebut.• Firewall juga dapat berupa perangkat lunak yang ditambahkan kepada sebuah server (baik UNIX maupun Windows NT), yang dikonfigurasi menjadi firewall.
  • 7. Untuk menjaga fungsi komunikasi jaringan dalam lingkungan yang ber-firewall, dilakukan dua cara :1. Packet filtering mekanisme pengontrolan data yang diperbolehkan mengalir dari danatau ke jaringan internal dengan menggunakan beberapa paremeter yangtercantum dalam header paket data: arah (inbound atau outbond), addressasal dan tujuan, port asal dan tujuan serta jenis protokol transport. sepertitelnet dan SMTP (Single Mail Transport Protocol).
  • 8. 2. Menggunakan sistem proxy, dimana setiap komunikasi yang terjadi antar kedua jaringan harus dilakukan melalui suatu operator, dalam hal ini proxy server. Protokol FTP (File Transport Protocol) lebih efektif ditangani dengan sistem Proxy. Kebanyakan firewall menggunakan kombinasi kedua teknik ini (Packet filtering dan Proxy)
  • 9. Beberapa perangkat lunak berbasis UNIX yang dapat digunakan untukmelakukan IP filtering antara lain:• ipfwadm: merupakan standar dari sistem Linux yang dapat diaktifkan pada level kernel• ipchains: versi baru dari Linux kernel packet filtering yang diharapkan dapat menggantikan fungsi ipfwadmFungsi proxy dapat dilakukan oleh berbagai software tergantung kepadajenis proxy yang dibutuhkan, misalnya web proxy, rlogin proxy, ftp proxydan seterusnya.Di sisi client sering kali dibutuhkan software tertentu agardapat menggunakan proxy server ini, seperti misalnya denganmenggunakan SOCKS. Beberapa perangkat lunak berbasis UNIX untukproxy antara lain:• Socks: proxy server oleh NEC Network Systems Labs• Squid: web proxy server
  • 10. Arsitektur dasar FirewallAda 3 macam arsitektur dasar firewall, yaitu :1. Arsitektur dengan dual-homed host (dual homed gateway/DHG) Menggunakan sebuah komputer dengan (minimal) dua NIC. Interface pertama dihubungkan ke jaringan internal dan yang lainnya dengan internet. Dual homed host-nya sendiri berfungsi sebagai bastion host (Suatu sistem komputer yang harus memiliki keamanan yang tinggi, karena biasanya peka terhadap serangan jaringan, biasanya terhubung langsung ke internet dan menjadi titik utama komunikasi dengan jaringan internal.)
  • 11. 2. Screened-host (screened host gateway/SHG) fungsi firewall dilakukan oleh sebuah screening-router dan bastian host. Router ini akan menolak semua trafik kecuali yang ditujukan ke bastion host, sedangkan pada trafik internal tidak dilakukan pembatasan.
  • 12. 3. Screened subnet (screened subnet gateway (SSG) Firewall dengan arsitektur ini menggunakan dua Screened-router dan jaringan tengah (perimeter network) antara kedua router tersebut, dimana ditempatkan bastion host.
  • 13. Beberapa Software Firewall• Zone Alarm Pro Firewall• PC Tools Firewall Plus• Windows XP Firewall Port & Application Manager• Norton Internet Security• Prevx1 2.0.15 build 6
  • 14. The End Saran dan Ralat dapat dikirim melalui email ke komisitk_bsi@yahoo.com
  • 15. SOAL-SOAL LATIHAN
  • 16. 01. Firewall biasanya menggunakan dua teknik kombinasi untuk mengamankan jaringan yaitu menggunakan proxy dan … a. IPlog d. Socks b. Gateway e. Pasword c. Paket Filtering02.Konfigurasi firewall tergantung pengaturan oleh administrator jaringan yang terbagi menjadi dua yaitu : a. Prohibitted & Permitted d. Permitted b. Adminted & Permitted e. Admin & user c. Prohibitted
  • 17. 02.Konfigurasi firewall tergantung pengaturan oleh administrator jaringan yang terbagi menjadi dua yaitu : a. Prohibitted & Permitted d. Permitted b. Adminted & Permitted e. Admin & user c. Prohibitted03. Penggunaan dua buah NIC dalam 1 PC adalah salah satu arsitektur firewall a. Screened-host d. Host gateway b. Screened subnet e. Dual host c. Dual-homed host
  • 18. 03.Penggunaan dua buah NIC dalam 1 PC adalah salah satu arsitektur firewall a. Screened-host d. Host gateway b. Screened subnet e. Dual host c. Dual-homed host04. Software pada UNIX yang digunakan untuk melakukan IP filtering, yaitu … a. ipchains d. Fwadm b. ipcalt e. Filter net c. Samspade
  • 19. 04. Software pada UNIX yang digunakan untuk melakukan IP filtering, yaitu … a. ipchains d. Fwadm b. ipcalt e. Filter net c. Samspade05. Firewall dengan arsitektur yang menggunakan dua Screened-router dan jaringan tengah antara kedua router tersebut, dimana ditempatkan bastion host adalah ... a. Screened-host c. Host gateway b. Screened subnet d. Dual Gateway c. Dual-homed host
  • 20. 05.Firewall dengan arsitektur yang menggunakan dua Screened-router dan jaringan tengah antara kedua router tersebut, dimana ditempatkan bastion host adalah ... a. Screened-host c. Host gateway b. Screened subnet d. Dual Gateway c. Dual-homed host01.Firewall biasanya menggunakan dua teknik kombinasi untuk mengamankan jaringan yaitu menggunakan proxy dan … a. IPlog d. Socks b. Gateway e. Pasword c. Paket Filtering