Connection Tracking dan State Mikrotik
Assalamualaikum, kembali lagi di blog saya. Dan kali ini saya akan membahas tentang Connection Tracking dan State Mikrotik. Saya akan membahas Apa Itu Connection State, Dan Bagaimana menggunakan nya.
Dalam firewall, ada yang di sebut dengan Connection Tracking yang merupakan fitur baru di dalam firewall yang ditambahkan sejak kernel 2.4.x.
Dengan menggunakan fitur ini, para administrator dapat menolak atau mengijinkan berbagai macam koneksi.
Status dalam connnection Tracking :
- established = Sebuah koneksi yang merupakan bagian dari koneksi yang sudah ada. Maksudnya server 1 menerima paket SYN-ACK dan kemudian merespon dengan paket ACK (Acknowledgment). Intinya, paket tersebut adalah bagian dari koneksi yang telah dikenal.
- New = Sebuah klien merequest koneksi melalui firewall. Maksudnya server1 menghubungi server2 dengan mengirimkan paket SYN (Synchronize), intinya, paket tersebut memulai koneksi baru atau memiliki koneksi yang belum melihat paket di kedua arah.
- related = Sebuah koneksi yang mereques sebuah reques baru tetapi masih merupakan bagian dari koneksi yang sudah ada. Maksudnya server2 menerima paket SYN dari server 1 dan kemudian merespon dengan sebuah paket SYN-ACK (Synchronize-Acknowledgment), intinya, paket tersebut memulai koneksi baru, tetapi yang berhubungan dengan koneksi yang ada, seperti FTP transfer data atau pesan icmp yang error.
- invalid = Sebuah keadaan dimana tidak ada keadaan seperti 3 keadaan di atas , intinya, paket tersebut tidak tergabung dalam connetion yang dikenal dan pada saat yang sama,paket teresbut tidak membuka koneksi baru yang valid.
Untuk membuat rule Connection Tracking kita dapat menggunakan connection state
- Established : Accept
- Related : Accept
- New : Passtrough
Bagaimana Cara Membuat nya?? Oke Pertama-tama
1. Step pertama. Connect kan dahulu Router anda ke Laptop Menggunakan Kabel Ethernet Lan Port ke2
2. Step Kedua. Login pada Winbox untuk memulai meng-configurasi.
3. Step Ketiga. Dalam mikrotik, bisa dilihat di Menu : IP > Firewall > Connections
Writing
Comments
Post a Comment