Lab 4 > strategi firewall "Drop view accept anny "
strategi firewall "Drop view accept anny "
ketika kita menginginkan untuk mengijinkan banyak klien .maka dapat diperinsipkan sebagai
berikut:
kita asumsikan bahwa semua pc berada dalam satu jaringan dengan mikrotik .selanjutnya
kita akan mencoba menerapkan strategi drop view accept any .Disini kita coba drop PC2
kemudian accept yang lain .
untuk konfigurasinya seperti ini :
pertama kita buat rule untuk mengedrop IP dari PC2 . fungsinya agar PC2 tidak terhubung
ke router .Harus kita ingat juga bahwa pembacaan rule pada firewall mikrotik dimulai
dari atas ke bawah . jadi dropnya kita buat yang pertama
selanjutnya kita buat rule yang kedua yang menyataan menerima seluruh alamat IP
yang 1 jaringan dengan mikrotik
ketika kita tidak menyertakan sebuah alamat address pada src-address /pun dst-address maka rule
tersebut akan berlaku pada semua alamat IP yang terdapat pada ether2 .





Komentar
Posting Komentar