Lab 6.7 Firewall Log - about IT

Lab 6.7 Firewall Log

 Assalamualaikum Warahmatullahi Wabarakatuh


Hai! Bertemu lagi nih dengan saya Natasya Putri di blog About IT. Pada penulisan kali ini saya akan menjelaskan tentang konfigurasi Firewall Log.

Log berfungsi untuk menampilkan informasi client yang mencoba melakukan apa yang didrop pada rule filter, sebagai contoh disini saya akan menampilkan log untuk client yang didrop ping nya menuju router.


Langkah Konfigurasi :

1. Cek dengan perintah ip address print, dapat dilihat bahwa ip address ether2 yaitu 192.168.20.1/24.

2. Kemudian setting ip pada client agar client dapat terhubung ke server. Disini saya gunakan ip untuk client yaitu 192.168.20.10/24.

3. Kemudian buat rule filter untuk memblokir client yang ingin melakukan ping ke router dan aktifkan fitur log serta beri nama untuk lognya.
Perintah : ip firewall filter add chain=input action=drop src-address=192.168.20.10 protocol=icmp log=yes log-prefix=client-ping.
Keterangan :
  • Chain=input, digunakan untuk management paket yang masuk ke dalam router.
  • Src-address, adalah ip address atau network pada client.
  • Action=drop, yang artinya kita akan memblokir paket tersebut.
  • Protocol=icmp,  karena protocol yang digunakan oleh paket ping.
  • Log-prefix=client-ping, untuk penamaan client yang akan melakukan ping.
4. Kemudian lakukan ping ke ip gateway dan hasilnya adalah RTO, karena kita sudah memblokir paket icmp dari ip 192.168.20.10.

5. Cek pada bagian log dengan perintah log print, disini terlihat client yang mencoba untuk ping ke router.

Sekian penjelasan dari saya mengenai konfigurasi firewall log didalam mikrotik, kurang lebihnya mohon maaf. Sampai bertemu kembali dipenulisan selanjutnya.

Wassalamualaikum Warahmatullahi Wabarakatuh.

Tidak ada komentar

Diberdayakan oleh Blogger.