SlideShare a Scribd company logo
Ajie KurniaSidik
Fajar Rohmawan
Inge YulensaPutri
Supriyanto
Konigurasi Firewall Dengan
Menggunakan Aturan Packet
Filtering
Sabtu, 9 April 2011
2 TKJ-A Pak Rudi
Diagnosa LAN Pak Antoni
1. Pendahuluan
Firewall adalah bagian dari sistem komputer atau jaringan yang didesain untuk memblok atau mencegah
orang-orang yang tidak memiliki ijin untuk mengakses sumber daya atau infrastruktur kita. Dalam
penggunaan pribadi, saat kita browsing atau surfing, firewall akan menjaga koneksi internet tetap aman
dengan memeriksa dan lalu menerima atau menolak setiap usaha untuk menghubungkan jaringan
internal kita dengan jaringan eksternal. Dalam kasus ini, firewall akan menciptakan semacam kemacetan
antara jaringan internal dengan jaringan eksternal karena semua l alu lintas data yang berpindah di antara
jaringan internal dengan jaringan eksternal harus melewati sebuah titik kontrol tunggal. Jadi, semua paket
data yang masuk atau keluar dari jaringan internal akan melewati firewall yang akan menguji setiap paket
dan memblokir paket data yang tidak memenuhi kriteria keamanan tertentu.
2. Tujuan
Agar siswamampumembuataturan-aturandalamFirewall.
3. Alatdan bahan
VMware
IsoOS Ubuntu Desktop10.04 (untukfirewallyangberuparouter)
IsoOS WindowsXP (untukHost)
SeperangkatPC
4. Langkah kerja
a) Buat topologi seperti berikut
Host 1
1.1.1.1 /24
1.1.1.2
2.2.2.2
Host 2
2.2.2.1 /24
Host 3
3.3.31 /24
3.3.3.2
b) Skenario:
- Host 2 (2.2.2.1) bolehmenerimapaketapapundandari manapun
- Router(3.3.3.2) tidakbolehmenerimapaketapapundari Host3 (3.3.3.1)
- Router(1.1.1.2) tidakbolehmengirimpaketapapunke Host1 (1.1.1.1)
c) Table IPfiltering
No
Source Destination
Action Chain
IP Address Protokol Port IP Address Protokol Port
1 Any Any Any 2.2.2.1 Any Any Accept Forward
2 3.3.3.1 Any Any 3.3.3.2 Any Any Drop Input
3 1.1.1.2 Any Any 1.1.1.1 Any Any Drop Output
d) Buat settingan PCdanRouterseperti berikut
1. KonfigurasiHost1
2. KonfigurasiHost2
3. KonfigurasiHost3
4. Konfigurasi Routeryangakandikonfigurasikansebagai firewall
a. Buka terminal
b. Ketikanperintah “gedit /etc/network/interfaces”
c. Kemudian setting IPaddresssepertiberikut
d. KemudianrestartOSUbuntu
e. Cekkonfigurasi denganmenggunakanperintah “ifconfig”
f. Uji koneksi dari routermenujuhost1,host2 danhost 3
g. Buatlahperintahiptable seperti berikut
5. Hasil
a) Router(3.3.3.2) tidakdapat menerimapaketapapundari Host3
- Sebelumdilakukankonfigurasi
- Setelahdilakukan konfigurasi
b) Router(1.1.1.2) tidakbolehmengirimpaketapapunke Host1 (1.1.1.1)
- Sebelumdilakukankonfigurasi
- Setelahdilakukankonfigurasi
c) Host 2 (2.2.2.1) bolehmenerimapaketapapundandari manapun
Karena host 3 sudah dikonfigurasi tidak boleh mengirim paket apapun ke router maka host 2
hanyadapat menerimapaketdari host1 saja
- Pingdari host 1 menujuhost2 (2.2.2.1)
- Pingdari host 3 mnjuhost2 (2.2.2.1)
6. Kesimpulan
Konfigurasi firewall merupakansalah satudari sekianbanyak konfigurasi di duniajaringan
komputeryangberungsi untuk menjagakeamananjaringan.Dalammelakukan
pengkonfigurasianataupensettingan firewall diperlukanketelitiandankehati-hatian, karenajika
ada kesahalansedikitpunmakaakanmempengaruhi konfigurasi tersebut.

More Related Content

What's hot

Mikrotik ( client to server )
Mikrotik ( client to server ) Mikrotik ( client to server )
Mikrotik ( client to server )
Agus Setyawan
 
Laporan 4 pengenalan mikrotic router
Laporan 4 pengenalan mikrotic routerLaporan 4 pengenalan mikrotic router
Laporan 4 pengenalan mikrotic router
Willy Winas
 
Jurnal metasploit(revisi)
Jurnal metasploit(revisi)Jurnal metasploit(revisi)
Jurnal metasploit(revisi)
Setia Juli Irzal Ismail
 
Laporan Keamanan Jaringan Firewall
Laporan Keamanan Jaringan FirewallLaporan Keamanan Jaringan Firewall
Laporan Keamanan Jaringan Firewall
Erry Pradana Darajati
 
Tugas jarkom router 2 1235010002
Tugas jarkom router 2   1235010002Tugas jarkom router 2   1235010002
Tugas jarkom router 2 1235010002
Abrianto Nugraha
 
Mikrotik rb750 modul_beta
Mikrotik rb750 modul_betaMikrotik rb750 modul_beta
Mikrotik rb750 modul_beta
Adi Utami
 
Netinstall
NetinstallNetinstall
Netinstall
Cuhendra C
 
Materi workshop Mikrotik #3
Materi workshop Mikrotik #3Materi workshop Mikrotik #3
Materi workshop Mikrotik #3
Putra Wanda
 
Jurnal modul 3 vpn
Jurnal modul 3   vpnJurnal modul 3   vpn
Jurnal modul 3 vpn
Setia Juli Irzal Ismail
 
Laporan 3 router 3 pc
Laporan 3 router 3 pcLaporan 3 router 3 pc
Laporan 3 router 3 pc
Rafi Afmar
 
Laporan tugas desain jaringan menggunakan router ( m agung pujianto ( 26 ) )
Laporan tugas desain jaringan menggunakan router ( m agung pujianto ( 26 ) )Laporan tugas desain jaringan menggunakan router ( m agung pujianto ( 26 ) )
Laporan tugas desain jaringan menggunakan router ( m agung pujianto ( 26 ) )261927
 
Laporan Keamanan Jaringan Telnet Brute Force
Laporan Keamanan Jaringan Telnet Brute ForceLaporan Keamanan Jaringan Telnet Brute Force
Laporan Keamanan Jaringan Telnet Brute Force
Erry Pradana Darajati
 
Mikro tik 01
Mikro tik 01Mikro tik 01
Mikro tik 01teguhpm07
 
P1 pengenalan mikrotik
P1 pengenalan mikrotikP1 pengenalan mikrotik
P1 pengenalan mikrotik
Karya Gunawan
 
Keamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary FirewallKeamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary Firewall
Muhammad Anang Ma'ruf
 
membuat jaringan router
membuat jaringan routermembuat jaringan router
membuat jaringan router
FiTrialdy Zhu
 

What's hot (18)

Mikrotik ( client to server )
Mikrotik ( client to server ) Mikrotik ( client to server )
Mikrotik ( client to server )
 
Firewall Mikrotik
Firewall MikrotikFirewall Mikrotik
Firewall Mikrotik
 
Laporan 4 pengenalan mikrotic router
Laporan 4 pengenalan mikrotic routerLaporan 4 pengenalan mikrotic router
Laporan 4 pengenalan mikrotic router
 
Jurnal metasploit(revisi)
Jurnal metasploit(revisi)Jurnal metasploit(revisi)
Jurnal metasploit(revisi)
 
Laporan Keamanan Jaringan Firewall
Laporan Keamanan Jaringan FirewallLaporan Keamanan Jaringan Firewall
Laporan Keamanan Jaringan Firewall
 
Tugas jarkom router 2 1235010002
Tugas jarkom router 2   1235010002Tugas jarkom router 2   1235010002
Tugas jarkom router 2 1235010002
 
Mikrotik rb750 modul_beta
Mikrotik rb750 modul_betaMikrotik rb750 modul_beta
Mikrotik rb750 modul_beta
 
Netinstall
NetinstallNetinstall
Netinstall
 
Materi workshop Mikrotik #3
Materi workshop Mikrotik #3Materi workshop Mikrotik #3
Materi workshop Mikrotik #3
 
Jurnal modul 3 vpn
Jurnal modul 3   vpnJurnal modul 3   vpn
Jurnal modul 3 vpn
 
Laporan 3 router 3 pc
Laporan 3 router 3 pcLaporan 3 router 3 pc
Laporan 3 router 3 pc
 
Laporan tugas desain jaringan menggunakan router ( m agung pujianto ( 26 ) )
Laporan tugas desain jaringan menggunakan router ( m agung pujianto ( 26 ) )Laporan tugas desain jaringan menggunakan router ( m agung pujianto ( 26 ) )
Laporan tugas desain jaringan menggunakan router ( m agung pujianto ( 26 ) )
 
Modul 1
Modul 1Modul 1
Modul 1
 
Laporan Keamanan Jaringan Telnet Brute Force
Laporan Keamanan Jaringan Telnet Brute ForceLaporan Keamanan Jaringan Telnet Brute Force
Laporan Keamanan Jaringan Telnet Brute Force
 
Mikro tik 01
Mikro tik 01Mikro tik 01
Mikro tik 01
 
P1 pengenalan mikrotik
P1 pengenalan mikrotikP1 pengenalan mikrotik
P1 pengenalan mikrotik
 
Keamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary FirewallKeamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary Firewall
 
membuat jaringan router
membuat jaringan routermembuat jaringan router
membuat jaringan router
 

Similar to Firewall 1 packet filtering

Mikrotik firewall chain input & firewall logging
Mikrotik firewall chain input & firewall loggingMikrotik firewall chain input & firewall logging
Mikrotik firewall chain input & firewall logging
syahrulfadillah16
 
Teori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewalTeori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewal
Syaiful Ahdan
 
Administrasi server (Firewall, Network Address Translation (NAT), dan Proxy S...
Administrasi server (Firewall, Network Address Translation (NAT), dan Proxy S...Administrasi server (Firewall, Network Address Translation (NAT), dan Proxy S...
Administrasi server (Firewall, Network Address Translation (NAT), dan Proxy S...
Ahmad Shafwany
 
Presentation1 pak lutfi
Presentation1 pak lutfiPresentation1 pak lutfi
Presentation1 pak lutfi
agus248
 
Mendisain sistem keamanan jaringan
Mendisain sistem keamanan jaringanMendisain sistem keamanan jaringan
Mendisain sistem keamanan jaringan
Abuzzaman 'Arifin
 
Membuat desain sistem keamananjaringan
Membuat desain sistem  keamananjaringanMembuat desain sistem  keamananjaringan
Membuat desain sistem keamananjaringanAnwarMuhammad1
 
Kk15
Kk15Kk15
9 -dasar_keamanan_jaringan
9  -dasar_keamanan_jaringan9  -dasar_keamanan_jaringan
9 -dasar_keamanan_jaringanutukufu
 
Pertemuan05 firewall
Pertemuan05 firewallPertemuan05 firewall
Pertemuan05 firewallRoziq Bahtiar
 
70288550-Modul-3-Firewall.pdf
70288550-Modul-3-Firewall.pdf70288550-Modul-3-Firewall.pdf
70288550-Modul-3-Firewall.pdf
PETRASALVADOR
 
Module 1 Introduction Mikrotik dan IP.pdf
Module 1 Introduction Mikrotik dan IP.pdfModule 1 Introduction Mikrotik dan IP.pdf
Module 1 Introduction Mikrotik dan IP.pdf
syarip4
 
Memasang firewall
Memasang firewallMemasang firewall
Memasang firewallmuizul
 
Cara mendesain sistem keamanan jaringan
Cara mendesain sistem keamanan jaringanCara mendesain sistem keamanan jaringan
Cara mendesain sistem keamanan jaringan
Warnet Raha
 
FIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docxFIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docx
NeNg ANtie
 

Similar to Firewall 1 packet filtering (20)

Firewall
FirewallFirewall
Firewall
 
Mikrotik firewall chain input & firewall logging
Mikrotik firewall chain input & firewall loggingMikrotik firewall chain input & firewall logging
Mikrotik firewall chain input & firewall logging
 
Firewall 2 nat
Firewall 2 natFirewall 2 nat
Firewall 2 nat
 
Teori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewalTeori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewal
 
Administrasi server (Firewall, Network Address Translation (NAT), dan Proxy S...
Administrasi server (Firewall, Network Address Translation (NAT), dan Proxy S...Administrasi server (Firewall, Network Address Translation (NAT), dan Proxy S...
Administrasi server (Firewall, Network Address Translation (NAT), dan Proxy S...
 
Presentation1 pak lutfi
Presentation1 pak lutfiPresentation1 pak lutfi
Presentation1 pak lutfi
 
Mendisain sistem keamanan jaringan
Mendisain sistem keamanan jaringanMendisain sistem keamanan jaringan
Mendisain sistem keamanan jaringan
 
Membuat desain sistem keamananjaringan
Membuat desain sistem  keamananjaringanMembuat desain sistem  keamananjaringan
Membuat desain sistem keamananjaringan
 
Kk15
Kk15Kk15
Kk15
 
Memasang firewall
Memasang firewallMemasang firewall
Memasang firewall
 
9 -dasar_keamanan_jaringan
9  -dasar_keamanan_jaringan9  -dasar_keamanan_jaringan
9 -dasar_keamanan_jaringan
 
Pertemuan05 firewall
Pertemuan05 firewallPertemuan05 firewall
Pertemuan05 firewall
 
KK_15_TKJ
KK_15_TKJKK_15_TKJ
KK_15_TKJ
 
Kk15
Kk15Kk15
Kk15
 
70288550-Modul-3-Firewall.pdf
70288550-Modul-3-Firewall.pdf70288550-Modul-3-Firewall.pdf
70288550-Modul-3-Firewall.pdf
 
Module 1 Introduction Mikrotik dan IP.pdf
Module 1 Introduction Mikrotik dan IP.pdfModule 1 Introduction Mikrotik dan IP.pdf
Module 1 Introduction Mikrotik dan IP.pdf
 
Memasang firewall
Memasang firewallMemasang firewall
Memasang firewall
 
Cara mendesain sistem keamanan jaringan
Cara mendesain sistem keamanan jaringanCara mendesain sistem keamanan jaringan
Cara mendesain sistem keamanan jaringan
 
Firewall mikrotik logging
Firewall mikrotik loggingFirewall mikrotik logging
Firewall mikrotik logging
 
FIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docxFIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docx
 

More from Fajar Rohmawan

Laporan billing hospot kelompok 2 & 4
Laporan billing hospot kelompok 2 & 4Laporan billing hospot kelompok 2 & 4
Laporan billing hospot kelompok 2 & 4Fajar Rohmawan
 
Ubuntu free bds server
Ubuntu free bds serverUbuntu free bds server
Ubuntu free bds serverFajar Rohmawan
 
Tugas akhir diagnosa lan
Tugas akhir diagnosa lanTugas akhir diagnosa lan
Tugas akhir diagnosa lanFajar Rohmawan
 
Konfigurasi open-proxy
Konfigurasi open-proxyKonfigurasi open-proxy
Konfigurasi open-proxyFajar Rohmawan
 
Freebsd dr klompok lain
Freebsd dr klompok lainFreebsd dr klompok lain
Freebsd dr klompok lainFajar Rohmawan
 
Freebsd dr klompok lain
Freebsd dr klompok lainFreebsd dr klompok lain
Freebsd dr klompok lainFajar Rohmawan
 
Filtering dan-transparent-proxy
Filtering dan-transparent-proxyFiltering dan-transparent-proxy
Filtering dan-transparent-proxyFajar Rohmawan
 
Ubuntu free bds server
Ubuntu free bds serverUbuntu free bds server
Ubuntu free bds serverFajar Rohmawan
 
Vtp(server master)topologi real
Vtp(server master)topologi realVtp(server master)topologi real
Vtp(server master)topologi realFajar Rohmawan
 
Vtp(server master transparent)
Vtp(server master transparent)Vtp(server master transparent)
Vtp(server master transparent)Fajar Rohmawan
 

More from Fajar Rohmawan (20)

Laporan billing hospot kelompok 2 & 4
Laporan billing hospot kelompok 2 & 4Laporan billing hospot kelompok 2 & 4
Laporan billing hospot kelompok 2 & 4
 
Ubuntu free bds server
Ubuntu free bds serverUbuntu free bds server
Ubuntu free bds server
 
Tugas akhir diagnosa lan
Tugas akhir diagnosa lanTugas akhir diagnosa lan
Tugas akhir diagnosa lan
 
Konfigurasi open-proxy
Konfigurasi open-proxyKonfigurasi open-proxy
Konfigurasi open-proxy
 
Freebsd
FreebsdFreebsd
Freebsd
 
Freebsd
FreebsdFreebsd
Freebsd
 
Freebsd dr klompok lain
Freebsd dr klompok lainFreebsd dr klompok lain
Freebsd dr klompok lain
 
Freebsd dr klompok lain
Freebsd dr klompok lainFreebsd dr klompok lain
Freebsd dr klompok lain
 
Filtering dan-transparent-proxy
Filtering dan-transparent-proxyFiltering dan-transparent-proxy
Filtering dan-transparent-proxy
 
Ubuntu free bds server
Ubuntu free bds serverUbuntu free bds server
Ubuntu free bds server
 
Topologi terakhir
Topologi terakhirTopologi terakhir
Topologi terakhir
 
Vtp(server master)
Vtp(server master)Vtp(server master)
Vtp(server master)
 
Vtp(server master)topologi real
Vtp(server master)topologi realVtp(server master)topologi real
Vtp(server master)topologi real
 
Vtp(server master transparent)
Vtp(server master transparent)Vtp(server master transparent)
Vtp(server master transparent)
 
Packet tracert
Packet tracertPacket tracert
Packet tracert
 
Web base level one
Web base level oneWeb base level one
Web base level one
 
Topologi real fisik
Topologi real fisikTopologi real fisik
Topologi real fisik
 
Packet tracert real
Packet tracert realPacket tracert real
Packet tracert real
 
Menu level one
Menu level oneMenu level one
Menu level one
 
Modulbab3 vlan
Modulbab3 vlanModulbab3 vlan
Modulbab3 vlan
 

Firewall 1 packet filtering

  • 1. Ajie KurniaSidik Fajar Rohmawan Inge YulensaPutri Supriyanto Konigurasi Firewall Dengan Menggunakan Aturan Packet Filtering Sabtu, 9 April 2011 2 TKJ-A Pak Rudi Diagnosa LAN Pak Antoni 1. Pendahuluan Firewall adalah bagian dari sistem komputer atau jaringan yang didesain untuk memblok atau mencegah orang-orang yang tidak memiliki ijin untuk mengakses sumber daya atau infrastruktur kita. Dalam penggunaan pribadi, saat kita browsing atau surfing, firewall akan menjaga koneksi internet tetap aman dengan memeriksa dan lalu menerima atau menolak setiap usaha untuk menghubungkan jaringan internal kita dengan jaringan eksternal. Dalam kasus ini, firewall akan menciptakan semacam kemacetan antara jaringan internal dengan jaringan eksternal karena semua l alu lintas data yang berpindah di antara jaringan internal dengan jaringan eksternal harus melewati sebuah titik kontrol tunggal. Jadi, semua paket data yang masuk atau keluar dari jaringan internal akan melewati firewall yang akan menguji setiap paket dan memblokir paket data yang tidak memenuhi kriteria keamanan tertentu. 2. Tujuan Agar siswamampumembuataturan-aturandalamFirewall. 3. Alatdan bahan VMware IsoOS Ubuntu Desktop10.04 (untukfirewallyangberuparouter) IsoOS WindowsXP (untukHost) SeperangkatPC 4. Langkah kerja a) Buat topologi seperti berikut Host 1 1.1.1.1 /24 1.1.1.2 2.2.2.2 Host 2 2.2.2.1 /24 Host 3 3.3.31 /24 3.3.3.2
  • 2. b) Skenario: - Host 2 (2.2.2.1) bolehmenerimapaketapapundandari manapun - Router(3.3.3.2) tidakbolehmenerimapaketapapundari Host3 (3.3.3.1) - Router(1.1.1.2) tidakbolehmengirimpaketapapunke Host1 (1.1.1.1) c) Table IPfiltering No Source Destination Action Chain IP Address Protokol Port IP Address Protokol Port 1 Any Any Any 2.2.2.1 Any Any Accept Forward 2 3.3.3.1 Any Any 3.3.3.2 Any Any Drop Input 3 1.1.1.2 Any Any 1.1.1.1 Any Any Drop Output d) Buat settingan PCdanRouterseperti berikut 1. KonfigurasiHost1
  • 3. 2. KonfigurasiHost2 3. KonfigurasiHost3 4. Konfigurasi Routeryangakandikonfigurasikansebagai firewall a. Buka terminal b. Ketikanperintah “gedit /etc/network/interfaces”
  • 4. c. Kemudian setting IPaddresssepertiberikut d. KemudianrestartOSUbuntu e. Cekkonfigurasi denganmenggunakanperintah “ifconfig”
  • 5. f. Uji koneksi dari routermenujuhost1,host2 danhost 3 g. Buatlahperintahiptable seperti berikut
  • 6. 5. Hasil a) Router(3.3.3.2) tidakdapat menerimapaketapapundari Host3 - Sebelumdilakukankonfigurasi - Setelahdilakukan konfigurasi
  • 7. b) Router(1.1.1.2) tidakbolehmengirimpaketapapunke Host1 (1.1.1.1) - Sebelumdilakukankonfigurasi - Setelahdilakukankonfigurasi c) Host 2 (2.2.2.1) bolehmenerimapaketapapundandari manapun Karena host 3 sudah dikonfigurasi tidak boleh mengirim paket apapun ke router maka host 2 hanyadapat menerimapaketdari host1 saja - Pingdari host 1 menujuhost2 (2.2.2.1)
  • 8. - Pingdari host 3 mnjuhost2 (2.2.2.1) 6. Kesimpulan Konfigurasi firewall merupakansalah satudari sekianbanyak konfigurasi di duniajaringan komputeryangberungsi untuk menjagakeamananjaringan.Dalammelakukan pengkonfigurasianataupensettingan firewall diperlukanketelitiandankehati-hatian, karenajika ada kesahalansedikitpunmakaakanmempengaruhi konfigurasi tersebut.