Sabtu, 02 Desember 2017

Gambar terkait
A.Pendahuluan
     Assalammu'alaikum Wr,Wb teman-teman semua.Kali ini saya akan sering mengenai Firewall yang sudah pernah dibahasan ketika saya mengikuti MTCNA.Semoga dapat bermanfaat.

        1.Pengertian
Tembok api, tembok pelindung atau dinding api (bahasa Inggris: firewall) adalah suatu sistem yang dirancang untuk mencegah akses yang tidak diinginkan dari atau ke dalam suatu jaringan internal.

       2.Latar Belakang
Dengan FIrewall kita dapat membuat akses jaringan kita menjadi lebih aman.Maka saya ingin memberikan materi ini kepada teman-teman semua agar dapat membuat akses jaringan kalian menjadi aman dan rentan terhadap serangan oleh pihak yang tidak bertanggung jawab.

      3.Maksud dan Tujuan
Tembok api digunakan untuk membatasi atau mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar.

B.Alat dan Bahan
    1.PC/Laptop/Smartphone
   2.Koneksi Internet
   3.Mikrotik

C.Jangka Waktu
    1 jam

D.Pembahasan

Tembok api, tembok pelindung atau dinding api (bahasa Inggris: firewall) adalah suatu sistem yang dirancang untuk mencegah akses yang tidak diinginkan dari atau ke dalam suatu jaringan internal.
Tembok api bekerja dengan cara melacak dan mengendalikan jalannya data serta memutuskan aksi untuk melewatkan (pass), menjatuhkan (drop), menolak (reject), mengenkripsi atau melakukan pencatatan aktivitas (log) data. Firewall menjamin agar data sesuai dengan aturan (rule) yang terdapat di dalam kebijakan keamanannya (security policy) yaitu seperangkat aturan yang telah didefinisikan di dalam keamanan jaringan internal.[1]
Umumnya, sebuah tembok api diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (gateway) antara jaringan lokaldengan jaringan Internet.
Tembok api digunakan untuk membatasi atau mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar. Saat ini, istilah firewall menjadi istilah lazim yang merujuk pada sistem yang mengatur komunikasi antar dua macam jaringan yang berbeda. Mengingat saat ini banyak perusahaan yang memiliki akses ke Internet dan juga tentu saja jaringan berbadan hukum di dalamnya, maka perlindungan terhadap perangkat digital perusahaan tersebut dari serangan para peretas, pemata-mata, ataupun pencuri data lainnya, menjadi kenyataan.

About Firewall
• Service yang melakukan management paket data yang menuju/melewati router berdasarkan rule yang didefinisikan oleh admin jaringan 
• Bertindak sebagai pengaman 


Mikrotik Firewall Features

• Rules 
• NAT (source-nat and destination-nat) 
• Mangle • Address List 
• Layer 7 Protocol (baru di versi 3) 
• Service Ports 
• Connections 
– For monitoring only

(LAB) Firewall Filter

 • Blok koneksi winbox ke router yang masuk melalui interface public(wlan)

• Blok koneksi Winbox ke Router dari interface publik(wlan)



 Prinsip Kerja MikroTik Firewall

• Bekerja menggunakan rules yang terdiri dari 2 bagian :
– Matcher : Melakukan pengecekan kriteria paket data
– Action : Perlakuan jika kriteria sesuai
• Pengecekan paket data bisa berdasarkan :
– Source MAC Address
– IP Addresses (network atau list) & address types (broadcast, local, multicast, unicast)
– Port atau port range
– Protocol
– Dan masih banyak lagi parameter yang bisa digunakan

(LAB)Firewall Filter

Chain pada Filter



 Simple Packet Flow

Forward




 Input

Output


Custom Chain

• User dapat membuat chain sendiri dengan kriteria sesuai kebutuhan 
• Pilihan Action "Jump" dan isi nama custom chain pada opsi "Jump Target" 
• Selanjutnya, kita bisa buat rule firewall dengan chain yang sudah dibuat


(LAB)Firewall Filter

Firewall Filters Blocking Rules

 • Pembacaan rule filter dilakukan dari atas ke bawah secara berurutan. Jika melewati rule yang kriteianya sesuai akan dilakukan action yang ditentukan, jika tidak sesuai, akan dianalisa ke baris selanjutnya.

Connection State

• Setiap paket data yang lewat memiliki status :
– Invalid : Paket tidak dimiliki oleh koneksi apapun, tidak berguna
– New : Paket yang merupakkkan pembuka sebuah koneksi/paket pertama dari sebuah koneksi
– Established : Merupakan paket kelanjutan dari paket dengan status New
– Related : Paket pembuka sebuah koneksi baru, tetapi masih berhubungan dengan koneksi sebelumnya

Connection Tracking


(LAB)Connection Tracking


• Memungkinkan tracking koneksi UDP, TCP, ICMP, dll walaupun UDP bersifat "stateless" 
• Connection tracking bisa saja didisable untuk meningkatkan performance Router 
• Akan tetapi ada konsekuensinya
 • Dengan mematikan Connection Tracking, maka fungsi berikut tidak bisa digunakan :
– NAT
– Parameter Point to Point pada Simple Queue
– Firewall dengan parameter :
• connection-bytes
• connection-mark
• connection-type
• connection-state
• connection-limit
• connection-rate
• layer7-protocol
• point-to-point
• new-connection-mark
• tarpit

Action Filter

• accept : paket diterima dan tidak melanjutkan membaca baris berikutnya
• drop : menolak paket secara diam-diam (tidak mengirimkan pesan penolakan ICMP)
• reject : menolak paket dan mengirimkan pesan penolakan ICMP
• tarpit : menolak, tetapi tetap menjaga TCP connections yang masuk (membalas dengan SYN/ACK untuk paket TCP SYN yang masuk)
• log : menambahkan informasi paket data ke log

IP Address List

Network Address Translation (NAT)


 • NAT digunakan untuk melakukan pengubahan baik src-address ataupun dst-address
• Setelah paket data pertama dari sebuah koneksi terkena NAT, maka paket brikutnya pada koneksi tersebut juga akan terkena NAT
• NAT akan diproses terurut mulai baris paling atas hingga ke bawah

Firewall NAT

• Cara kerja NAT ketika client mencoba mengakses google


(LAB)Firewall NAT


src-nat and masquerade
Untuk menyembunyikan IP Address lokal dan menggantikannya dengan IP Address publik yang sudah terpasang pada router 
• src-nat – Kita bisa memilih IP Address publik yang digunakan untuk menggantikan 
• masquerade – Secara otomatis akan menggunakan IP Address pada interface publik – Digunakan untuk mempermudah instalasi dan bila IP Address publik pada interface publik menggunakan IP Address yang dinamik (misalnya DHCP, PPTP, atu EoIP)

dst-nat and redirect
Untuk melakukan penggantian IP Address tujuan, atau mengarahkan koneksi ke localhost 
• dst-nat – Kita bisa mengganti IP Address dan port tujuan dari suatu koneksi 
• redirect – Untuk mengalihkan koneksi yang tadinya melewati Router, dan dialihkan menuju ke localhost

E.Kesimpulan
Tembok api bekerja dengan cara melacak dan mengendalikan jalannya data serta memutuskan aksi untuk melewatkan (pass), menjatuhkan (drop), menolak (reject), mengenkripsi atau melakukan pencatatan aktivitas (log) data. Firewall menjamin agar data sesuai dengan aturan (rule) yang terdapat di dalam kebijakan keamanannya (security policy) yaitu seperangkat aturan yang telah didefinisikan di dalam keamanan jaringan internal.

Jadi Firewall ini sangat berguna dalam Jaringan.Akan tetapi kita harus pahami dulu maksud dari materi yang ada diatas.

Referensi

Jumat, 01 Desember 2017


A.Pengertian :
Telekomunikasi nirkabel adalah transfer informasi antara dua atau lebih titik yang tidak terhubung oleh [penghantar listrik]. Jarak bisa pendek, seperti beberapa meter untuk remote control televisi, atau sejauh ribuan atau bahkan jutaan kilometer untuk ruang-dalam komunikasi radio.

 B.Latar Belakang :
Mekanisme telekomunikasi nirkabel memungkinkan komunikasi jarak jauh dengan lokasi yang tidak mungkin atau relatif sulit untuk dihubungkan dengan kabel, misalnya dalam bentuk pemancar/penerima radio, pengendali jarak jauh, jaringan komputer nirkabel. Umumnya telekomunikasi nirkabel menggunakan sarana gelombang elektromagnetik (misalnya laser, cahaya, frekuensi radio (RF)) atau gelombang suara untuk mentransfer informasi tanpa menggunakan kabel.

 C.Maksud dan Tujuan
Untuk mengetahui bagaimana Wireless itu cara kerja dan konsepnya.


D.Alat dan Bahan :
     1.PC/Laptop/Smartphone
     2.Koneksi Internet
     3.Mikrotik(jika ingin mempraktekkannya langsung)

C.Jangka Waktu
     1 jam

D.Pembahasan

Pengertian

 Telekomunikasi nirkabel adalah transfer informasi antara dua atau lebih titik yang tidak terhubung oleh [penghantar listrik]. Jarak bisa pendek, seperti beberapa meter untuk remote control televisi, atau sejauh ribuan atau bahkan jutaan kilometer untuk ruang-dalam komunikasi radio. Ini meliputi berbagai jenis tetap, mobile, dan portabel radio dua arah, telepon seluler, personal digital assistant (PDA), dan jaringan nirkabel. Contoh lain dari teknologi nirkabel termasuk GPS unit, pembuka pintu garasi atau pintu garasi, wireless mouse komputer, keyboard dan headset (audio), headphone, penerima radio, televisi satelit, siaran televisi tanpa kabel dan telepon.

Wireless LAN

• Band 2.4Ghz
– 802.11 b : Wireless Lan yang menggunakan Frequency 2.4Ghz berkecepatan transfer data 11Mbps
– 802.11 b/g : Wireless Lan yang menggunakan Frequency 2.4Ghz berkecepatan transfer data 54Mbps
– 802.11 b/g/n : Wireless Lan yang menggunakan Frequency 2.4Ghz berkecepatan transfer data 300Mbps
• Band 5Ghz
– 802.11 a/g : Wireless Lan yang menggunakan Frequency 5Ghz berkecepatan transfer data 54Mbps – 802.11 a/g/n : Wireless Lan yang menggunakan Frequency 5Ghz berkecepatan transfer data 300Mbps

Wireless Menu

• Wireless Menu : – Interface > Daftar Interface wireless yang terpasang – Access List > Security MAC Address Client (AP Mode) – Registration > Daftar Wireless yang terkoneksi – Connect List > Security MAC Address AP (Station Mode) – Security Profile > Konfigurasi Wireless Security (WPA/WEP)
                              

• Wireless Mode : 
– alignment-only
– ap-bridge
– bridge
– nstreme-dual-slave
– station
– station-wds
– wds-slave
– station-pseudobridge –
 station-pseudobridge-clone
– station-bridge

                                        

• alignment-only : Digunakan untuk melakukan pointing dengan bantuan "Beeper" pada Routerboard. • ap-bridge : Mode wireless sebagai Access Point untuk topologi Point-to-Multipoint
• bridge : Mode wireless sebagai Access Point untuk topologi Point-to-Point (hanya bisa menerima satu client)
• nstreme-dualslave : Mode wireless untuk mengaktifkan topologi Nstreme-dual (Wireless Full Duplex)
• station : Mode Wireless sebagai Client untuk topologi Pointto-Point dan juga Point-to-Multipoint
• station-wds : Mode wireless sebagai client tetapi mengaktifkan protocol WDS (Digunakan untuk wireless WDS client)
• wds-slave : Mode wireless sebagai Access Point dan juga mengaktifkan protocol WDS (Digunakan untuk wireless WDS repeater)
• station-pseudobridge : Mode wireless sebagai client yang bisa mengaktifkan bridge pada "station" tanpa harus menggunakan protocol WDS
• station-pseudobridge-clone : Mode wireless sama seperti station- pseudobridge yang dilengkapi dengan fungsi cloning mac- address dari interface ethernet
• station-bridge : Mode wireless client untuk bridge network sesama perangkat MikroTik


(LAB) Point to Point



(LAB) Point to Point AP Side

• Konfigurasi :
– Set mode, ssid, band, dan frequency – mode = bridge
• Hanya bisa terkoneksi dengan satu station (1 client)
                                       

(LAB) Point to Point Client Side
• Konfigurasi :
– Set mode, ssid, band, dan scan-list
– mode station
– Pastikan frequency yang dipilih oleh
– AP masuk dalam range scan-list



Monitoring Wireless Interface 




(LAB) Point to Point Tes



Tips

• Country : membatasi channel yang bisa digunakan sesuai dengan regulasi sebuah Negara 
• Jika di set "no_country_set" maka akan menggunakan standard channel FCC compliant




(LAB) Point to Multipoint

• MikroTik difungsikan sebagai Access Point. Digunakan standard 802.11 b atau 802.11 b/g sehingga semua client (berbagai vendor dan berbagai tipe) dapat terkoneksi.



(LAB) Point to Multipoint AP Side

• Membutuhkan minimal lisensi level 4
• Set mode=ap-bridge
• Konfigurasi lainnya sama dengan konfigurasi point-to-multipoint


(LAB) Point to Multipoint Client Side

• Dapat menggunakan lisensi level 3 
• Set mode, ssid, band, scan-list 
• Set mode=station



Wireless Access Management

• Access list : adalah filter autentikasi sebuah AP (AP Side) terhadap client yang terkoneksi 
• Connect List : adalah filter autentikasi sebuah wireless station (Client Side) terhadap AP mana yang ingin terkoneksi 
• Rule autentikasi atau filter autentikasi dibaca secara terurut dari atas ke bawah seperti halnya sebuah filter firewall sampai request autentikasi mencapai kecocokan 
• Sangat dimungkiinkan untuk memasang beberapa filter untuk mac-address yang sama dan juga satu rule untuk semua mac-address 
• sebuah rule filter mac-address bisa diterapkan pada sebuah interface wireless saja atau bisa juga untuk semua interface 
• Jika tidak ada rule yang sesuai maka akan digunakan default policy (default authentication & default forward) dari wireless interface tersebut

• Kita dapat melakukan pengaturan untuk setiap client menggunakan : 
– Access list : 
• MAC Address 
• Signal Strength 
• Time



Client Management




AP Management

• Kita dapat melakukan pengaturan untuk AP yang akan kita hubungkan menggunakan 
– Connect List :
• MAC Address 
• SSID 
• Area



Wireless Security

• Karena sifat dari wireless yang "open access" maka sebuah Access Point akan rentan terhadap serangan dari pihak yang tidak bertanggung jawab 
• Sudah saatnya untuk mengimplementasikan Wireless Security untuk menjaga AP tersebut dari berbagai serangan



(LAB) Create Wireless Security





 Nah mungkin sekian dari saya,apabila ada kekurangan saya mohon maaf.

E.Kesimpulan

Jadi untuk membuat sebuah Wireless yang baik kita harus paham dulu mengenai konsep dan ketentuan yang ada.

Referensi

www.intra.id