LAB41.Firewall connection state
Dalam LAB kali ini saya akan menerangkan mengenai connection state.pada firewall,firewall membaca dengan cara dari atas ke bawah seperti contoh:ketika kita mengisikan chain input action accept pada firewall rule pertama maka cara membaca router untuk paket paket yang masuk adalah accept.maka kita harus memahami cara kerja firewall tersebut.
Pertama lihatlah layoutnya
sebenarnya cara pengiriman paket paket router mengunakan mode csma.yaitu dengan cara router mengirimkan request/permintaan pada pc client.setelah itu pc client membalasnya lalu terjadi hubungan amtar pertukaran paket dengan pc.pertanyaanya adalah bagaimana jika kita mengginginkan agar pc client tidak bisa ping ke RB1 namun RB1 masih tetap bisa ping ke PC1 ??.untuk mengetahui caranya kita harus pahan terlebih dahulu mengenai firewall.
kita menginginkan agar pc1tidak dapat ping ke RB1 namun RB1 dapat ping ke PC1,maka kita harus menolak paket input new dan memperoleh paket input established,sesuai dengan ilustrasi diatas.
- pertama kita membuka winbox setelah itu kita menuju ke ip > firewall > firewall rule klik new setelah itu kita konfigurasi seperti di bawah.
- dan pilihlah action accept
- setelah itu buatlah rule lagi dan konfigurasi seperti di bawah.dan juga buatlah action drop.
- dan lakukan pengujian pada PC1
sekian artikel saya jika ada kurang lebihnya saya mohon maaf wasalamualaikum wr wb.
EmoticonEmoticon