Hell Yeah Pointer 6 Lab 6.3 Firewall Filter Chain Output - Pelajar TKJ

Lab 6.3 Firewall Filter Chain Output



Topology

Kita akan melakukan konfigurasi firewall filter chain output, dimana paket dari router yang akan menuju client akan kita drop.  

 1. Cek IP address pada laptop yang terhubung dengan router, Disini laptop client menggunakan IP 192.168.88.10  


2. Lakukan cek ping dari router terhadap IP client. Pastikan keduanya terhubung.

3. Jika hasilnya timeout, walaupun laptop sudah terhubung dengan router, kalian harus mematikan firewall pada laptop terlebih dahulu.
Perintah : klik windows, kemudian cari "windows defender firewall" selanjutnya klik pada bagian "Turn windows defender firewall on or off"

4. Jika sudah lakukan konfigurasi firewall rule nya dengan menggunakan chain output.
Perintah : ip firewall filter add chain=output dst-address=192.168.88.10 protocol=icmp out-interface=ether2 action=drop

Pada chain output yang kita gunakan adalah dst-address karena kita akan memblokir paket dari router menuju client dan disini tujuannya adalah client, maka dst-address yang digunakan adalah ip client. 

5. Kemudian lakukan test ping kembali dari router menuju laptop. Hasilnya adalah paket yang menuju ke client dengan IP 192.168.88.10 akan otomatis di reject 

Tidak ada komentar

Diberdayakan oleh Blogger.