Breaking

Saturday, March 6, 2021

Lab 6.1 Konsep Firewall

 

   Topology

Firewall berfungsi untuk melindungi router terhadap serangan yang berasal dari client maupun dari luar. Firewall berkerja dengan cara melakukan filtering terhadap network yang melalui router dengan menggunakan fitur firewall rule.

Chain

Secara default firewall filter rule memiliki 3 chain :

1. Input : Berfungsi untuk  memblokir paket yang akan masuk ke router ( client to router )

2. Output : Berfungsi untuk memblokir paket yang keluar dari router ( router to client / router to internet )

3. Forward : Berfungsi untuk memblokir paket yang melewati router ( client to internet )

IF Then

IF berfungsi untuk menentukan paket berasal dari mana dan mau kemana. Sedangkan Then berfungsi untuk menentukan apakah paket tersebut akan di blokir ( Drop ) atau akan di perbolehkan ( Accept ).

Pada bagian IF kita bisa menentukan asal paket dengan menggunakan scr-address dan tujuan paket menggunakan dst-address dengan mendefinisikan IP address. 

Biasanya filter rule dengan then drop terlebih dahulu  yang dibuat, sebab router akan membaca rule tersebut dari atas ke bawah.