Connection Tracking dan State Mikrotik


     Assalamualaikum, kembali lagi di blog saya. Dan kali ini saya akan membahas tentang Connection Tracking dan State Mikrotik. Saya akan membahas Apa Itu Connection State, Dan Bagaimana menggunakan nya.

    Apa Itu Connection tracking? Connection Tracking Merupakan suatu fitur Mikrotik yang digunakan untuk melihat informasi yang melewati Router, masuk Router, maupun keluar router seperti dst-address dan src-address yang sedang digunakan, disertai dengan jenis protokol, alamat IP asal dan alamat IP tujuan. 

    Dalam firewall, ada yang di sebut dengan Connection Tracking yang merupakan fitur baru di dalam firewall yang ditambahkan sejak kernel 2.4.x.

    Dengan menggunakan fitur ini, para administrator dapat menolak atau mengijinkan berbagai macam koneksi. 

Status dalam connnection Tracking : 

    - established = Sebuah koneksi yang merupakan bagian dari koneksi yang sudah ada. Maksudnya server 1 menerima paket SYN-ACK dan kemudian merespon dengan paket ACK (Acknowledgment). Intinya, paket tersebut adalah bagian dari koneksi yang telah dikenal. 

    - New = Sebuah klien merequest koneksi melalui firewall. Maksudnya server1 menghubungi server2 dengan mengirimkan paket SYN (Synchronize), intinya, paket tersebut memulai koneksi baru atau memiliki koneksi yang belum melihat paket di kedua arah. 

    - related = Sebuah koneksi yang mereques sebuah reques baru tetapi masih merupakan bagian dari koneksi yang sudah ada. Maksudnya server2 menerima paket SYN dari server 1 dan kemudian merespon dengan sebuah paket SYN-ACK (Synchronize-Acknowledgment), intinya, paket tersebut memulai koneksi baru, tetapi yang berhubungan dengan koneksi yang ada, seperti FTP transfer data atau pesan icmp yang error. 

    - invalid = Sebuah keadaan dimana tidak ada keadaan seperti 3 keadaan di atas , intinya, paket tersebut tidak tergabung dalam connetion yang dikenal dan pada saat yang sama,paket teresbut tidak membuka koneksi baru yang valid. 

Untuk membuat rule Connection Tracking kita dapat menggunakan connection state 

    - Established    : Accept 

    - Related           : Accept

    - New                : Passtrough

Bagaimana Cara Membuat nya?? Oke Pertama-tama


1. Step pertama. Connect kan dahulu Router anda ke Laptop Menggunakan Kabel Ethernet Lan Port ke2



2. Step Kedua. Login pada Winbox untuk memulai meng-configurasi.


3. Step Ketiga. Dalam mikrotik, bisa dilihat di Menu : IP > Firewall > Connections  

Writing 



Comments

Popular posts from this blog

Basic Pengertian EIGRP (Enhanced Interior Gateway Routing Protocol)

blokir situs dengan Transparent DNS

SVI (Switch Virtual Interface) Cisco