Fungsi Fitur-Fitur Firewall MikroTik
1. Filter Rules
- Forward – Digunakan untuk memproses trafik paket data yang hanya melewati router
- Input – Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router. Jika bertentangan dengan aturan atau Rule chain input, paket tidak dapat melewati router.
- Output -Digunakan untuk memproses trafik paket data yang keluar dari router dan meninggalkan melalui salah satu interface, atau merupakan kebalikan dari chain “Input”
2. NAT
- dstnat – digunakan untuk mengubah alamat tujuan pada sebuah paket data dan untuk membuat host dalam jaringan lokal dapat diakses dari luar jaringan atau internet dengan cara NAT akan mengganti alamat IP tujuan paket dengan alamat IP lokal.
- srcnat – digunakan untuk mengubah source address dari sebuah paket data. Contohnya saat kita mengakses website di internet melalui koneksi dari router, maka IP Address lokal kita akan disembunyikan oleh Router dan diganti dengan IP Address Publik pada router.
3. Mangle
- Forward – Digunakan untuk menandai trafik yang keluar masuk melalui router dan dapat memilih In dan Out Interface.
- Input – Digunakan untuk menandai trafik yang masuk menuju ke router mikrotik dan hanya bisa memilih In. Interface saja.
- Output – Digunakan untuk menandai trafik yang keluar melalui router mikrotik dan hanya bisa memilih Out. Interface saja.
- Prerouting – Digunakan untuk menandai trafik yang masuk menuju dan melalui router (trafik download). Chain ini hanya bisa memilih Out. Interface saja.
- Postrouting – Digunakan untuk menandai trafik yang keluar dan melalui router (trafik upload) dan hanya bisa memilih In. Interface saja.
4. Service Ports
- FTP (File Transfer Protocol) – Port Default 21
- IRC (Internet Relay Chat) – Port Default 6667
- PPTP (Point-to-Point Tunneling Protocol) – Port Default 1723
- SIP (Session Initiation Protocol) – Port Default 5060, 5061
- TFTP (Trivial File Transfer Protocol) – Port Default 69
- H.323 – Port Default 1820
5. Connections
- Established – Paket yang sedang berlangsung
- New – Paket yang baru memulai koneksi
- Related – Paket yang masih terhubung
- Invalid – Paket yang tidak jelas atau gagal
Tidak ada komentar:
Posting Komentar