Trik Mengamankan MikroTik dari peretas Menggunakan Firewall

Assalamualaikum Wr.Wb.

A.  Pendahuluan
      Hay teman-teman, pada kesempatan kali ini saya akan mengasih tutorial mengamankan MikroTik menggunakan Firewall. Ada yang tau bagaimana caranya, kalau belum simak terus ya sob.

B.  Latar Belakang
      Ingin membagikan tentang cara untuk mengamankan MikroTik menggunakan Firewall.

C.  Maksud dan Tujuan
      Sharing mengenai cara untuk mengamankan MikroTik menggunakan

D.  Waktu Pelaksanaan
      Senin, 22 April 2019, Pukul 08:00 - 16:00 WIB

E.  Pembahasan
      Untuk mengamankan MikroTik itu terdapat berbagai macam cara seperti yang saya sudah jelaskan di blog saya sebelumnya, dan pada kali ini saya akan mengasih tutorial untuk mengamankan MikroTik dengan cara yang lain, yakni dengan Firewall.

  • Hal pertama yang kita lakukan untuk melakukan ini kita harus melakukan konfigurasi Dasar MikroTik terlebih dahulu. Minimal kita harus mengkonfigurasi IP Address untuk ke interface yang menuju ke Laptop kita.
  • Yang kedua kita masuk ke menu IP - Firewalllalu kita pilih Filter Ruleslalu kita klik ikon +lalu kita ke tab Generalsetelah itu kita isikan Chain=Inputkarena yang mau kita amankan adalah yang akan memasuki router atau bisa disebut input. Pada Protocolkita pilih ICMPlalu pada in interface kita isikan interface yang akan kita konfigurasi, pada kali ini kita akan pilih interface yang menuju ke laptop kita,. yakni Eth 2.



  • Lalu kita pindah ke tab Action, pada Action kita pilih add srch to address listLalu pada Address Listkita namai sesuai keinginan kita, contoh saja saya isikan ICMPlalu pada Timeoutkita isikan berapa lama ICMP tersebut akan berjalan. Contoh disini kita akan atur waktunya selama 5 menit. Setelah itu kita Applylalu Ok

  


  • Lalu kita tambahkan lagi Firewallnya dengan Chain=inputdengan protocol TCPdengan destination port=80untuk destination port ini sesuai keinginan saja ya sob, port 80 adalah port default dari WWWjadi sebelum kita mengakses WWW nya kita tidak akan bisa mengakses MikroTik menggunakan Winbox, untuk ini kita bisa sesuaikan dengan keinginan. Contohnya kalau kita menggunakan port 22 atau port SSH, kita harus SSH ke MikroTik batru kita bisa untuk mengakses MikroTik menggunakan Winbox. Dan pada interface kita isikan sesuai yang tadi.



  • Setelah itu kita menuju ke TAB Actionlalu kita pilih add src to address listdan berikan nama Address List sesuai yang kita inginkan, contoh kita isikan HTTPdan pada Timeoutkita sesuaikan aja dengan yang tadi. Yakni 5 menit.




  • Lalu kita beralik ke TAB Advancedlalu pada Src. Address Listkita isikan Address List yang kita buat pertamakali tadi, yakni ICMPsetelah itu kita Applylalu kita Ok




  • Setelah itu kita tambahkan lagi dengan Chain=inputdengan Protocol=TCPlalu di Dst. Portkita isikan port Winbox, dika portnya belum diganti berarti portnya masih port default, yakni 8291. dan pada in interface kita sesuaikan saja dengan yang tadi.



  • Lalu pada TAB Advance kita seting Arc. Address Listkita isikan Address List yang kita buat kedua tadi, yakni HTTP




  • Setelah itu kita masuk pada TAB Actionlalu kita pilih scceptlalu kita tekan Applylalu kita tekanOk



  • Setelah itu kita tambahkan satu lagi dengan Chain=Inputdan dengan interface eth.2 tadi.




  • Lalu pada TAB Actionkita pilih dropuntuk menolak input dari eth.2 yang tidak melewati ICMP dan HTTP.




  • Setelah itu kita matikan MAC Server yang ke Winbox agar tidak bisa mengakses mikrotik menggunakan MAC Address, caranya adalah sebagai berikut. Yang pertama kita buka Tools-MAC Server-MAC WinBox Serverlalu kita pilih nonelalu kita Apply-Ok




  • Setelahg itu kita coba keluar dari Winbox dan Login ulang ke MikroTik kita. Pastikan login tersebut gagal walaupun Username dan Pasword sudah benar




  • Setelah itu kita ping ke Gateway router kita.




  • Lalu kita buka browser dan ketikkan IP Gatewaynya di browser lalu tekan enter




  • Lalu kita coba login kembali melalui Winbok lagi, Pastikan login berhasil.





      Oke itu dia cara untuk mengamankan MikroTik menggunakan Firewall, untuk cara ini bisa teman-teman ubah atau tambahkan sesuai keinginan teman-teman, contohnya untuk bisa mengakses MikroTik kita harus melakukan ping, ssh, telnet, www terlebih dahulu baru kita bisa mengakses MikroTik tersebut.
      Kalian juga bisa mengkombinasikan dengan keamanan MikroTik yang lain, seperti merubah Username Password, Merubah port default dan lain-lain, terserah inisiatif teman-teman saja.

F.  Referensi
   -

G.  Penutup
       Sekian yang dapat saya sampaikan pada hari ini, semoga dapat bermanfaat dan menambah wawasan teman-teman. Kurang lebinya dari saya saya mohon maaf.


Wassalamualaikum Wr.Wb. 
Artikel Selanjutnya Artikel Sebelumnya
Belum Ada Komentar :
Tambahkan Komentar
Comment url