Monday, September 27, 2010

Simple Firewall Ampuh di mikrotik

Simple Firewall Ampuh di mikrotik. Fungsi dari firewall ini adalah: Memblok akses yang tidak di ijinkan yang datang dari arah publik. selain yang di allow. semua akses masuk dari publik akan di drop. attacker flooder maupun port scanner yang akan menembus mikrotik anda dari luar akan di drop.

Asumsi:
Wan : Interface ke arah internet.
Lan : Interface ke arah local.
Ip Local : 192.168.0.0/16

Rule:
ip firewall filter

add chain=forward in-interface=Wan out-interface=Lan dst-address=192.168.0.0/16 action=accept comment="Allow semua akses internet to client" disabled=no

add chain=input in-interface=Wan protocol=tcp dst-port=8291 action=accept comment="Allow Remote winbox dari Publik" disabled=no

add chain=input in-interface=Wan protocol=udp src-port=123 action=accept comment="Allow NTP Traffic" disabled=no

add chain=input in-interface=Wan protocol=udp src-port=53 action=accept comment="Allow DNS Traffic" disabled=no

add chain=input in-interface=Wan protocol=icmp action=accept comment="Allow Ping Traceroute Traffic" disabled=no 

add chain=input in-interface=Wan connection-state=new action=add-src-to-address-list address-list=spam address-list-timeout=30m comment="Log Ip Yang Di Tolak" disabled=no

add chain=input in-interface=Wan action=drop comment="Drop Semua Akses yang tidak di ijinkan" disabled=no

semoga bermanfaat

sumber: http://www.forummikrotik.com/firewall/11755-simple-firewall-ampuh.html

2 comments:

  1. Replies
    1. gan, kalau diterapkan di PCC dengan asumsi 2wan dan 3lokal apa harus di buat in out-interface satu2 dan dst-address harus per port lokal ?

      Delete

LinkWithin