SlideShare a Scribd company logo
SIMPLE FIREWALL FILTER By : Adhie Lesmana
www.belajarmikrotik.com
SIMPLE FIREWALL
Firewall sederhana untuk memblokir akses yang
tidak di ijinkan, yang datang dari arah Interface
Public ( Wan / Internet )
SIMPLE FIREWALL
Deskripsi :
Firewall Sederhana, yang di gunakan untuk menghalau
(mem-blokir) akses yang tidak di ijinkan yang datang
dari arah interface publik menuju router. selain akses -
akses yang telah diijinkan,semua akses yang masuk dari
interface publik ( wan ) akan di drop.
MENU > IP > FIREWALL > FILTER
Wan : - Interface ke arah internet.
Lan : - Interface ke arah lan / local.
Ip Lan : - 192.168.1.0/24
TOPOLOGI JARINGAN :
FIREWALL ACTION
* Secara Mudah, Untuk memblokir semua akses yang
masuk dari interface wan, kita tinggal membuat rule
filter dengan parameter sebagai berikut :
 chain = input
 in-interface = wan ( interface ke arah internet )
 action = drop
script command :
/ip firewall filter add chain=input in-interface=*wan
action=drop
PROBLEMS ?
* Namun rule diatas malah menimbulkan masalah baru, yakni
router tidak dapat melakukan PING, Request DNS dan Update NTP
untuk kepentingan router itu sendiri. bahkan tidak bisa diremote
dari outside network ( internet )
Lantas Bagaimana Solusinya, Supaya Bisa menutup semua port
yang tidak digunakan dan hanya bisa terbuka ??
* Solusinya, Kita Ijinkan Komunikasi yang datang dari Port tertentu
yang telah kita definisikan untuk di ijinkan masuk ke router, dan
selebihnya kita blok akses yang masuk yang tidak kita kenal.
HOW TO ?
* Buat dulu rule rule untuk mengijinkan packet tertentu.
1. Ijinkan Remoting Winbox dari Outside Network
/Ip firewall filter add chain=input in-interface=*wan protocol=tcp dst-
port=8291 action=accept comment="Allow Remote winbox dari Publik"
disabled=no
2. Ijinkan NTP Update
/Ip firewall filter add chain=input in-interface=*wan protocol=tcp src-
port=123 action=accept comment="Allow NTP Update " disabled=no
3. Ijinkan DNS Request
/Ip firewall filter add chain=input in-interface=*wan protocol=tcp src-
port=53 action=accept comment="Allow Request DNS" disabled=no
HOW TO ?
4. Ijinkan ICMP Traffic Menuju Router ( Ping, Traceroute dll )
/Ip firewall filter add chain=input in-interface=*wan protocol=icmp
action=accept comment="Allow ICMP Traffic" disabled=no
* Lalu Untuk Memblokir Lainya :
5. Catat IP unauthorized yang mencoba berkoneksi
/Ip firewall filter add chain=input in-interface=*wan connection-state=new
action=add-src-to-address-list address-list=spam address-list-timeout=30m
comment="Log Ip Yang Di Tolak" disabled=no
6. Drop Semua Akses yang tidak di ijinkan
/Ip firewall filter add chain=input in-interface=*wan action=drop
comment="Drop Semua Akses yang tidak di ijinkan" disabled=no
WORKS ?
* Secara ajaib packet yang masuk menuju router dari arah
publik akan di drop oleh mikrotik, kecuali trafic – traffic
paket yang sudah kita ijinkan di rule sebelumnya.
* fungsi rule nomor 5 tidak berhubungan dengan fungsi rule
nomor 6, karena rule nomor 5 hanya mencatat ip sumber dan
menuliskannya dalam firewall address list ( menu > ip >
firewall > address list )
* fungsi rule nomor 6 digunakan untuk men-drop (
mengeliminiasi / memblokir ) akses – akses yang mencoba
berkomunikasi dengan router selain akses yang telah di
ijinkan.
NOTES
* Perhatian, berhati hati lah pada penempatan rule, karena
penempatan rule pada filter rule membaca rule paling atas lebih
dulu, apabila penempatan rule drop di pasang pada rule paling
atas, maka rule rule dibawahnya, meski di accept tetap tidak akan
bisa mengakses karena telah di drop lebih dulu.
* Disarankan melakukan setting dengan anda berada di local area (
lan ) dari router tersebut, karena apabila dilakukan setting via
remote dari outside network, apabila tidak cermat dan tidak teliti
dapat mengakibatkan router tidak dapat diremote dari jaringan
luar, port winbox pada rule firewall wajib di sesuaikan dengan
kondisi port winbox yang diseting pada router tersebut.
FINISH
* Pengaturan Pengamanan dan firewall terhadap klien atau
interface di sisi local pada umumnya hampir serupa, tinggal
dilakukan custom baik chain, port maupun protocolnya.. namun
kesemuanya itu tidak akan dibahas kali ini, kita tunggu saja di
MUM Tahun depan …
* Selesai…………………………..
* Question And Ask

More Related Content

PDF
Konfigurasi VLAN di SwitchOS MikroTik
PDF
Simple Firewall MikroTik
PDF
Setup MikroTIk Sebagai Firewall filter
PDF
Setup MikroTik sebagai Gateway Router
DOCX
Tutorial Soal MikroTik Uji Kom SMK 2017
PDF
jaEbook mikrotik
PPTX
Peranan MikroTik - Seminar MikroTik STIMIK MDP Palembang
DOC
Web base level one
Konfigurasi VLAN di SwitchOS MikroTik
Simple Firewall MikroTik
Setup MikroTIk Sebagai Firewall filter
Setup MikroTik sebagai Gateway Router
Tutorial Soal MikroTik Uji Kom SMK 2017
jaEbook mikrotik
Peranan MikroTik - Seminar MikroTik STIMIK MDP Palembang
Web base level one

What's hot (20)

PPTX
P4 membangun hotspot menggunakan mikro tik rb941 2nd
PPTX
Konfigurasi VLAN di Cloud Router Switch ( CRS ) MikroTik
PDF
Materi workshop Mikrotik #3
PDF
Peranan MikroTik dalam Jaringan Internet
PDF
Mikrotik. ( hotspot )
PPTX
P1 pengenalan mikrotik
PDF
Modul mikroik mtcna revisi 0.0.0
PPTX
Pengenalan mikrotik revisi
PDF
Topologi
PDF
(Mikrotik)MTCNA presentation Material-IDN
PPTX
Netinstall
PDF
Mtcna idn
PPTX
Presentation Analisis Software Windows Server 2008
PDF
Instalasi dan konfigurasi mikrotik
PDF
Memahami arti kode seri mikrotik
PDF
Membuat Jaringan Warnet
DOCX
membuat jaringan router
PPTX
P3 konfigurasi dasar mikrotik
PDF
Materi jaringan nirkabel
PPTX
pengenalan mikrotik
P4 membangun hotspot menggunakan mikro tik rb941 2nd
Konfigurasi VLAN di Cloud Router Switch ( CRS ) MikroTik
Materi workshop Mikrotik #3
Peranan MikroTik dalam Jaringan Internet
Mikrotik. ( hotspot )
P1 pengenalan mikrotik
Modul mikroik mtcna revisi 0.0.0
Pengenalan mikrotik revisi
Topologi
(Mikrotik)MTCNA presentation Material-IDN
Netinstall
Mtcna idn
Presentation Analisis Software Windows Server 2008
Instalasi dan konfigurasi mikrotik
Memahami arti kode seri mikrotik
Membuat Jaringan Warnet
membuat jaringan router
P3 konfigurasi dasar mikrotik
Materi jaringan nirkabel
pengenalan mikrotik
Ad

Similar to Simple Firewall Filter Stimik MDP Palembang (20)

PPTX
Firewall mikrotik
PPTX
firewallmikrotik-150728135127-lva1-app6891.pptx
PPTX
firewallmikrotik-150728135127-lva1-app6891.pptx
PDF
Firewall Mikrotik
DOCX
Mikrotik firewall chain tambahan
DOCX
Mikrotik firewall chain input & firewall logging
DOCX
Laporan 11 filter situs dengan mikrotik
PDF
Konfigurasi FIREWALL
DOC
Bastion host topologi jaringan
PDF
Firewall mikrotik logging
PPTX
Pertemuan 10 keamanan jaringan dgn firewall
PPTX
Keamanan Jaringan - Firewall Windows & IPTables Debian 7
PPTX
Memasang firewall
PDF
Modul 3 Firewall (iptables)
DOCX
Mikrotik firewall chain input
DOC
Tutorial mikrotik-step-by-step
PDF
Mudah dan murah membangun jaringan internet
PDF
MATERI MENJELASKAN TENTANG FIREWAL SECARA LENGKAP
DOC
Tutorial mikrotik-step-by-step
DOC
Tutorial mikrotik-step-by-step(1)
Firewall mikrotik
firewallmikrotik-150728135127-lva1-app6891.pptx
firewallmikrotik-150728135127-lva1-app6891.pptx
Firewall Mikrotik
Mikrotik firewall chain tambahan
Mikrotik firewall chain input & firewall logging
Laporan 11 filter situs dengan mikrotik
Konfigurasi FIREWALL
Bastion host topologi jaringan
Firewall mikrotik logging
Pertemuan 10 keamanan jaringan dgn firewall
Keamanan Jaringan - Firewall Windows & IPTables Debian 7
Memasang firewall
Modul 3 Firewall (iptables)
Mikrotik firewall chain input
Tutorial mikrotik-step-by-step
Mudah dan murah membangun jaringan internet
MATERI MENJELASKAN TENTANG FIREWAL SECARA LENGKAP
Tutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-step(1)
Ad

More from Adhie Lesmana (6)

PDF
Basic tcp ip introducing
PPTX
MikroTik Basic Training Class - Online Moduls - English
PPT
MikroTIK DHCP Server
PPTX
How To Becoming SysAdmin MikroTik
PDF
LOAD BALANCING PCC MENGGUNAKAN 2 SPEEDY
PDF
MikroTik Routing OSPF over PPTP Tunnel
Basic tcp ip introducing
MikroTik Basic Training Class - Online Moduls - English
MikroTIK DHCP Server
How To Becoming SysAdmin MikroTik
LOAD BALANCING PCC MENGGUNAKAN 2 SPEEDY
MikroTik Routing OSPF over PPTP Tunnel

Recently uploaded (9)

DOCX
623175210-PROSEM-KELAS-X-SEM-GANJIL.docx
PPTX
saya adalah seorang penulis awalann.pptx
PPTX
Modul 1. Pengenalan Koding-KA di Dikdasmen.pptx
PDF
Aksara nglagena_20250726_094730_0000.pdf
PPTX
materi mata pelajaran koding dan kecerdasan artifisial
PPT
Firewall dalam Jaringan - Kelas 12 TKJ 2025/2026
PPTX
Modul 2. Pengoperasian Pengaplikasian dan Kolaborasi Perangkat Kecerdasan Art...
PDF
IdREN Multi Access Edge Computing dan bangun ruang
PPTX
MATERI Literasi digital ASN TAHUN 2025.pptx
623175210-PROSEM-KELAS-X-SEM-GANJIL.docx
saya adalah seorang penulis awalann.pptx
Modul 1. Pengenalan Koding-KA di Dikdasmen.pptx
Aksara nglagena_20250726_094730_0000.pdf
materi mata pelajaran koding dan kecerdasan artifisial
Firewall dalam Jaringan - Kelas 12 TKJ 2025/2026
Modul 2. Pengoperasian Pengaplikasian dan Kolaborasi Perangkat Kecerdasan Art...
IdREN Multi Access Edge Computing dan bangun ruang
MATERI Literasi digital ASN TAHUN 2025.pptx

Simple Firewall Filter Stimik MDP Palembang

  • 1. SIMPLE FIREWALL FILTER By : Adhie Lesmana www.belajarmikrotik.com
  • 2. SIMPLE FIREWALL Firewall sederhana untuk memblokir akses yang tidak di ijinkan, yang datang dari arah Interface Public ( Wan / Internet )
  • 3. SIMPLE FIREWALL Deskripsi : Firewall Sederhana, yang di gunakan untuk menghalau (mem-blokir) akses yang tidak di ijinkan yang datang dari arah interface publik menuju router. selain akses - akses yang telah diijinkan,semua akses yang masuk dari interface publik ( wan ) akan di drop.
  • 4. MENU > IP > FIREWALL > FILTER
  • 5. Wan : - Interface ke arah internet. Lan : - Interface ke arah lan / local. Ip Lan : - 192.168.1.0/24 TOPOLOGI JARINGAN :
  • 6. FIREWALL ACTION * Secara Mudah, Untuk memblokir semua akses yang masuk dari interface wan, kita tinggal membuat rule filter dengan parameter sebagai berikut :  chain = input  in-interface = wan ( interface ke arah internet )  action = drop script command : /ip firewall filter add chain=input in-interface=*wan action=drop
  • 7. PROBLEMS ? * Namun rule diatas malah menimbulkan masalah baru, yakni router tidak dapat melakukan PING, Request DNS dan Update NTP untuk kepentingan router itu sendiri. bahkan tidak bisa diremote dari outside network ( internet ) Lantas Bagaimana Solusinya, Supaya Bisa menutup semua port yang tidak digunakan dan hanya bisa terbuka ?? * Solusinya, Kita Ijinkan Komunikasi yang datang dari Port tertentu yang telah kita definisikan untuk di ijinkan masuk ke router, dan selebihnya kita blok akses yang masuk yang tidak kita kenal.
  • 8. HOW TO ? * Buat dulu rule rule untuk mengijinkan packet tertentu. 1. Ijinkan Remoting Winbox dari Outside Network /Ip firewall filter add chain=input in-interface=*wan protocol=tcp dst- port=8291 action=accept comment="Allow Remote winbox dari Publik" disabled=no 2. Ijinkan NTP Update /Ip firewall filter add chain=input in-interface=*wan protocol=tcp src- port=123 action=accept comment="Allow NTP Update " disabled=no 3. Ijinkan DNS Request /Ip firewall filter add chain=input in-interface=*wan protocol=tcp src- port=53 action=accept comment="Allow Request DNS" disabled=no
  • 9. HOW TO ? 4. Ijinkan ICMP Traffic Menuju Router ( Ping, Traceroute dll ) /Ip firewall filter add chain=input in-interface=*wan protocol=icmp action=accept comment="Allow ICMP Traffic" disabled=no * Lalu Untuk Memblokir Lainya : 5. Catat IP unauthorized yang mencoba berkoneksi /Ip firewall filter add chain=input in-interface=*wan connection-state=new action=add-src-to-address-list address-list=spam address-list-timeout=30m comment="Log Ip Yang Di Tolak" disabled=no 6. Drop Semua Akses yang tidak di ijinkan /Ip firewall filter add chain=input in-interface=*wan action=drop comment="Drop Semua Akses yang tidak di ijinkan" disabled=no
  • 10. WORKS ? * Secara ajaib packet yang masuk menuju router dari arah publik akan di drop oleh mikrotik, kecuali trafic – traffic paket yang sudah kita ijinkan di rule sebelumnya. * fungsi rule nomor 5 tidak berhubungan dengan fungsi rule nomor 6, karena rule nomor 5 hanya mencatat ip sumber dan menuliskannya dalam firewall address list ( menu > ip > firewall > address list ) * fungsi rule nomor 6 digunakan untuk men-drop ( mengeliminiasi / memblokir ) akses – akses yang mencoba berkomunikasi dengan router selain akses yang telah di ijinkan.
  • 11. NOTES * Perhatian, berhati hati lah pada penempatan rule, karena penempatan rule pada filter rule membaca rule paling atas lebih dulu, apabila penempatan rule drop di pasang pada rule paling atas, maka rule rule dibawahnya, meski di accept tetap tidak akan bisa mengakses karena telah di drop lebih dulu. * Disarankan melakukan setting dengan anda berada di local area ( lan ) dari router tersebut, karena apabila dilakukan setting via remote dari outside network, apabila tidak cermat dan tidak teliti dapat mengakibatkan router tidak dapat diremote dari jaringan luar, port winbox pada rule firewall wajib di sesuaikan dengan kondisi port winbox yang diseting pada router tersebut.
  • 12. FINISH * Pengaturan Pengamanan dan firewall terhadap klien atau interface di sisi local pada umumnya hampir serupa, tinggal dilakukan custom baik chain, port maupun protocolnya.. namun kesemuanya itu tidak akan dibahas kali ini, kita tunggu saja di MUM Tahun depan … * Selesai………………………….. * Question And Ask