PENGENALAN FUNGSI CHAIN
PADA FIREWALL (FILTER RULE)
SMKI RABBAANII ISLAMIC BOARDING SCHOOL
FILTER RULE
• Chain Input
• Chain Output
• Chain Forward
Ilustrasi gambar
CHAIN INPUT
• Chain input : Digunakan untuk memproses
trafik paket data yang masuk ke dalam router
melalui interface yang ada di router dan
memiliki tujuan IP Address berupa ip yang
terdapat pada router. Jenis trafik ini bisa
berasal dari jaringan public maupun dari
jaringan lokal dengan tujuan router itu sendiri.
Contoh: Mengakses router menggunakan
winbox, webfig, telnet baik dari Public
maupun Local.
Ilustrasi Chain Input
Trafik dari jaringan Luar
Trafik dari jaringan Lokal
CHAIN OUTPUT
• Chain Output : Digunakan untuk memproses
trafik paket data yang keluar dari router.
Dengan kata lain merupakan kebalikan dari
'Input'. Jadi trafik yang berasal dari dalam
router itu sendiri dengan tujuan jaringan
Public maupun jaringan Local.Misal dari new
terminal winbox, kita ping ke ip google. Maka
trafik ini bisa ditangkap dichain output.
Ilustrasi Chain Output
Trafik dari dalam Router
CHAIN FORWARD
• Chain Forward : Digunakan untuk memproses
trafik paket data yang hanya melewati router.
Misalnya trafik dari jaringan public ke local
atau sebaliknya dari jaringan local ke public,
contoh kasus seperti pada saat kita melakukan
browsing. Trafik laptop browsing ke internet
dapat dimanage oleh firewall dengan
menggunakan chain forward.
Ilustrasi Chain Forward
TCP dan UDP Protocol
TCP
UDP
Melakukan Paket pada sebuah Router, kita harus memahami konsep protokol
dalam sebuah jaringan
Action Pada Filter Rule
• Action dan Keterangan :
• Accept : paket diterima dan tidak melanjutkan ke baris
selanjutnya.
• Drop : Menolak paket
• Reject : Menolak paket tapi mengirimkan pesan penolakan
• Jump : Melewatkan paket ke rule yang lain
• Tarpit : Menolak tapi tetap menjaga tcp connection
• passthrough : mengabaikan rule ini dan menuju ke rule
berikutnya
• Log : memasukan ke data log atau mencatat ke log
• Return : Mengembalikan ke rule sebelumnya
• Add Src/Dst Address List : menambahkan ke daftar alamat.
Pengenalan fungsi chain pada firewall (filter rule)

Pengenalan fungsi chain pada firewall (filter rule)

  • 1.
    PENGENALAN FUNGSI CHAIN PADAFIREWALL (FILTER RULE) SMKI RABBAANII ISLAMIC BOARDING SCHOOL
  • 2.
    FILTER RULE • ChainInput • Chain Output • Chain Forward Ilustrasi gambar
  • 3.
    CHAIN INPUT • Chaininput : Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router. Jenis trafik ini bisa berasal dari jaringan public maupun dari jaringan lokal dengan tujuan router itu sendiri. Contoh: Mengakses router menggunakan winbox, webfig, telnet baik dari Public maupun Local.
  • 4.
    Ilustrasi Chain Input Trafikdari jaringan Luar Trafik dari jaringan Lokal
  • 5.
    CHAIN OUTPUT • ChainOutput : Digunakan untuk memproses trafik paket data yang keluar dari router. Dengan kata lain merupakan kebalikan dari 'Input'. Jadi trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Public maupun jaringan Local.Misal dari new terminal winbox, kita ping ke ip google. Maka trafik ini bisa ditangkap dichain output.
  • 6.
  • 7.
    CHAIN FORWARD • ChainForward : Digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, contoh kasus seperti pada saat kita melakukan browsing. Trafik laptop browsing ke internet dapat dimanage oleh firewall dengan menggunakan chain forward.
  • 8.
  • 9.
    TCP dan UDPProtocol TCP UDP Melakukan Paket pada sebuah Router, kita harus memahami konsep protokol dalam sebuah jaringan
  • 10.
    Action Pada FilterRule • Action dan Keterangan : • Accept : paket diterima dan tidak melanjutkan ke baris selanjutnya. • Drop : Menolak paket • Reject : Menolak paket tapi mengirimkan pesan penolakan • Jump : Melewatkan paket ke rule yang lain • Tarpit : Menolak tapi tetap menjaga tcp connection • passthrough : mengabaikan rule ini dan menuju ke rule berikutnya • Log : memasukan ke data log atau mencatat ke log • Return : Mengembalikan ke rule sebelumnya • Add Src/Dst Address List : menambahkan ke daftar alamat.