Minggu, 14 November 2010

SIMPLE FIREWALL DI MIKROTIK

Simple Firewall Ampuh di mikrotik. Fungsi dari firewall ini adalah: Memblok akses yang tidak di ijinkan yang datang dari arah publik. selain yang di allow. semua akses masuk dari publik akan di drop. attacker flooder maupun port scanner yang akan menembus mikrotik anda dari luar akan di drop.

Asumsi:
Wan : Interface ke arah internet.
Lokal : Interface ke arah client.
Ip Local : 192.168.1.0/24

Rule:
ip firewall filter

add chain=forward in-interface=Wan out-interface=Lokal dst-address=192.168.1.0/24 action=accept comment="Allow semua akses internet to client" disabled=no

add chain=input in-interface=Wan protocol=tcp dst-port=8291 action=accept comment="Allow Remote winbox dari Publik" disabled=no

add chain=input in-interface=Wan protocol=udp src-port=123 action=accept comment="Allow NTP Traffic" disabled=no

add chain=input in-interface=Wan protocol=udp src-port=53 action=accept comment="Allow DNS Traffic" disabled=no

add chain=input in-interface=Wan protocol=icmp action=accept comment="Allow Ping Traceroute Traffic" disabled=no

add chain=input in-interface=Wan connection-state=new action=add-src-to-address-list address-list=spam address-list-timeout=30m comment="Log Ip Yang Di drop" disabled=no

add chain=input in-interface=Wan action=drop comment="Drop Semua Akses yang tidak di ijinkan" disabled=no

semoga bermanfaat

Tidak ada komentar:

My Friends

MUSIC