Membatasi IP Untuk Mengakses Router
Nama : Rista May Jihan
Kelompok : Kelopok 2
Asal Sekolah : SMK N 1 Simpang Pematang
Membatasi IP Untuk Mengakses Router
Kasusnya begini :
Kita mau hanya Ip dari Admin saja yang bisa mengakses si router. Jadi selain IP dari Administrator akan kita drop. Disini IP yang digunakan admin adalah 192.168.10.2
Berikut langkah-langkah konfigurasinya :
1. Pertama klik IP > Firewall > Filter Rules > Add
2. Kemudian kita buat rule untuk Accept Few (terima beberapa). Kita masukkan chain=input lalu di bagian src-address kita masukkan ip dari admin atau ip kita sendiri, kemudian di ta action=accept.
3. Dengan rule di atas kita sudah membuat yang accept faw, bisa dilihat hasil rule dibawah ini. Selanjutnya kita akan buat rule untuk mendrop semua paket lainnya. Caranya klik tombol Add lagi.
4. Kemudian Masukkan seperti rule sebelumnya hanya saja IP nya yang dibedakan, ubah menjadi 0.0.0.0/0 ini menandakan berjuta juta IP lainnya. Kemudian action=drop.
5. Kemudian inilah hasil rule yang telah kita buat, Ingat mikrotik membaca rule Top to Bottom atau dari atas ke bawah.
6. Kemudian coba test ping dari IP 192.168.10.2, pasti berhasil.
7. Lalu coba ganti IP nya bebas,selain 192.168.10.2, lalu coba ping kembali pasti gagal.
Oke ternya sudah berhasil, sesuai yang diharapkan yakni hanya ip admin saja yang bisa mengakses router. Selain ip itu maka akan di drop.
Sebenarnya ada cara yang lebih simpel, yaitu hanya dengan membuat 1 rule saja cukup untuk semua.
Berikut langkah konfigurasinya :
1. Kita buat rule baru seperti di bawah ini, kemudian kita klik kotak kecil di bagian depan src-address.
2. Bisa dilihat perbedaanya adalah ditanda ! (selain) di depan src-address.
Komentar
Posting Komentar