Firewall Mangle

Tujuan

  1. Mengetahui apa itu Firewall Mangle pada MikroTik.
  2. Mengetahui jenis Marking Mangle.
  3. Mengetahui konfigurasi Firewall Mangle.

Konsep Dasar

     Mangle merupakan salah satu fitur pada firewall Mikrotik yang digunakan untuk memberikan tanda (mark) pada sebuah paket data.

— Pemilihan Chain
— Pilihan Pertama pada saat melakukan marking paket adalah chain.
— Parameter chain wajib dipilih kerena konfigurasi marking packet tidak bisa dilakukan jika tidak melakukan pemilihan chain.
— Parameter chain sangat penting karena parameter ini yang menentukan dimana posisi konfigurasi marking packet tersebut.

— Marking Mangle
— Ada 3 Marking Mangle
—- Connection Mark
–—- Connection Mark digunakan didalam connection tracking.
–—- Informasi tentang connection pertama akan disimpan dan ditambahkan kedalam daftar connection tracking.
—- Packet Mark
–—- Pacekt Mark berkaitan dengan paket data itu sendiri.
–—- Router akan memeriksa paket dan akan menandai paket tersebut dengan tanda tertentu sesuai dengan aturan yang dibuat.
—- Routing Mark
–—- Routing Mark digunakan dalam proses routing.
–—- Routing Mark akan menandai paket data untuk melewati jalur tertentu sesuai dengan rule yang dibuat.

Mangle

1. Siapkan terlebih dahulu topologi yang akan digunakan.

Screenshot_17
Senandung Kehidupan
12
Senandung Kehidupan

2. Saya menggunakan Virtual dalam pengerjaan materi ini.

3. Jika semua telah disiapkan, selanjutnya tambahkan IP pada Router.

Screenshot_1
Senandung Kehidupan

4. Berikutnya masukkan DNS. IP DNS yang digunakan adalah IP yang didapat dari hasil sharing koneksi internet dari fisik ke host-only.

Screenshot_4
Senandung Kehidupan

5. Berikutnya IP route. Begitupun IP route juga didapatkan dari hasil sharing keneksi internet.

Screenshot_2
Senandung Kehidupan

6. Jangan lupa memberikan firewall nat.

Screenshot_3
Senandung Kehidupan

7. Test ping apakah sudah terkoneksi ke internet atau belum?.

Screenshot_5
Senandung Kehidupan
  • Sudah terkoneksi ke internet.

8. Selanjutnya pindah ke komputer client untuk mengatur IPnya. IP yang digunakan adalah IP dari ether2 yang kita buat di router.

Screenshot_6
Senandung Kehidupan
Screenshot_7
Senandung Kehidupan

9. Test ping ke google.com.

Screenshot_8
Senandung Kehidupan
  • Connected

10. Coba buka IE dan gunakan untuk browsing sesuatu.

Screenshot_9
Senandung Kehidupan
  • Connected

 

Connection Mark

11. Kita mulai konfigurasi connection mark. Connection mark ini akan memeriksa paket yang diminta dan menandainya setelah diperiksa. Saya akan melakukan marking HTTP.

Screenshot_10
Senandung Kehidupan
  • Setelah firewall mangle dijalankan, silahkan untuk melakukan aktifitas browsing di client.
  • Kemudian cek firewall mangle.
Screenshot_11
Senandung Kehidupan

12. Selanjutnya kita coba marking content. Content yang akan ditandai adalah .exe.

Screenshot_12
Senandung Kehidupan
  • Cek firewall mangle. Aktivitas di firewall yang baru belum ada.
Screenshot_13
Senandung Kehidupan
  • Agar marking content berjalan, lakukan aktivitas browsing yang memiliki content .exe.
Screenshot_15
Senandung Kehidupan
  • Cek kembali firewall mangle.
Screenshot_16
Senandung Kehidupan
  • Pengecekan firewall juga dapat dilakukan melalui terminal.
Screenshot_14
Senandung Kehidupan

 

Packet Mark

All Marking Traffic

13. Siapkan terlebih dahulu topologinya.

Screenshot_19
Senandung Kehidupan
13
Senandung Kehidupan

14. Sekarang saya melakukan konfigurasi menggunakan WinBox.

15. Kita mulai konfigurasinya. Didalam konfigurasi terlihat script baru yaitu passtrough. Passtrough ini berfungsi untuk menentukan apakah paket daka ingin diteruskan ke rule berikutnya atau tidak.

Screenshot from 2016-08-12 08_31_25
Senandung Kehidupan
  • Lakukan aktivitas browsing pada client, kemudian cek firewall mangle.
Screenshot from 2016-08-12 08_33_26
Senandung Kehidupan

 

Marking Traffic masing-masing Client

16. Hapus konfigurasi sebelumnya. Jika sudah dihapus, lakukan konfigurasi dibawah.

Screenshot from 2016-08-12 08_55_51
Senandung Kehidupan
  • Konfigurasikan dengan teliti.
Screenshot from 2016-08-12 09_01_22
Senandung Kehidupan
  • Lakukan aktivitas browsing dan download di kedua client, lalu cek firewall mangle.
Screenshot from 2016-08-12 09_04_41
Senandung Kehidupan

 

Marking port dengan extensi tertentu

17. Hapus konfigurasi sebelumnya. Jika sudah, buat marking port dengan extensi.

Screenshot from 2016-08-12 09_51_33
Senandung Kehidupan
  • Cek firewall mangle.
Screenshot from 2016-08-12 09_52_04
Senandung Kehidupan

18. Selanjutnya buat packet mark untuk connection mark yang telah dibuat dan buat juga marking untuk download dan upload.

Screenshot from 2016-08-12 09_56_22
Senandung Kehidupan
Screenshot from 2016-08-12 10_04_45
Senandung Kehidupan
  • Cek firewall mangle.
Screenshot from 2016-08-12 10_05_25
Senandung Kehidupan

19. Sekarang, coba untuk melakukan aktivitas dengan mengakses extensi tertentu dari client dan lihat Bytes dan Packets pada marking extensi itu berjalan atau tidak.

  • .exe
Screenshot from 2016-08-12 10_06_34
Senandung Kehidupan
Screenshot from 2016-08-12 10_06_49
Senandung Kehidupan
  • .mp3
Screenshot from 2016-08-12 10_10_37
Senandung Kehidupan
Screenshot from 2016-08-12 10_10_54
Senandung Kehidupan
  • .pdf
Screenshot from 2016-08-12 11_00_50
Senandung Kehidupan
Screenshot from 2016-08-12 11_01_57
Senandung Kehidupan
  • .iso
Screenshot from 2016-08-12 11_04_39
Senandung Kehidupan
Screenshot from 2016-08-12 11_04_57
Senandung Kehidupan

 

Routing Mark

20. Sekarang masuk ke Roting Mark. Buat topologinya terlebih dahulu.

Screenshot_38
Senandung Kehidupan
14
Senandung Kehidupan

21. Saya akan menggunakan Virtual untuk konfigurasi Routing Mark.

22. OK. Sekarang kita konfigurasi. Kita awali dengan koneksikan Router ISP1 dan ISP2 ke Internet.

  • Pertama,  berikan IP untuk ether1 dan ether2 dan koneksikan Router ISP1 ke Internnet. Sebut saja router ini merupakan router Internasional.
Screenshot_1
Senandung Kehidupan
Screenshot_2
Senandung Kehidupan
  • Kedua,  berikan IP untuk ether1 dan ether2 dan koneksikan Router ISP2 ke Internnet. Sebut router ini router local.
Screenshot_3
Senandung Kehidupan
Screenshot_4
Senandung Kehidupan
  • Anggap kedua router diatas adalah dua router dengan sumber Internet yang berbeda.

23. Selanjutnya, konfigurasikan Router penerima Internet. Sebut saja router pengguna.

  • Hubungkan dengan router ISP1 dan ISP2 dan untuk ether3 berikan IP untuk ke arah client.
Screenshot_5
Senandung Kehidupan
  • Masukkan DNS. DNS yang digunakan adalah DNS router ISP1 dan ISP2.
Screenshot_6
Senandung Kehidupan
  • Berikan IP gateway. Gunakan IP internasional..
Screenshot_7
Senandung Kehidupan
  • Lalu berikan firewall nat agar dapat terkoneksi ke Internet.
Screenshot_8
Senandung Kehidupan
  • Test ping.
Screenshot_9
Senandung Kehidupan

24. Selanjutnya berikan IP pada client dan pastikan terkoneksi ke Internet juga.

1
Senandung Kehidupan
2
Senandung Kehidupan

25. Selanjutnya kembali ke router pengguna. Sekarang download daftar IP lokal agar router dapat membedakan IP lokal dan IP internasional. Jika sudah di download, kemudian import file.

Screenshot_10
Senandung Kehidupan
  • Cek di Address Lists.
Screenshot_11
Senandung Kehidupan

 

Memisahkan jalur Internasional dan Lokal

26. Konfigurasikan firewall mangle.

Screenshot_12
Senandung Kehidupan

27. Kemudian pisahkan gateway untuk paket Internasional dan untuk paket Lokal.

Screenshot_13
Senandung Kehidupan

28. Sekarang kita buktikan. Lakukan aktivitas browsing di client. Browsing situs internasional dan situs lokal.

Screenshot_19
Senandung Kehidupan
Screenshot_17
Senandung Kehidupan
  • Lihat kedua firewall mangle tersebut berjalan. No. 0 internasional, no. 1 lokal.
Screenshot_20
Senandung Kehidupan

 

Memisahkan jalur untuk website tertentu

29. Buat firewallnya. Situs twitter akan dilewatkan melalui router ISP1.

Screenshot_21
Senandung Kehidupan

30. Cek firewall mangle.

Screenshot_22
Senandung Kehidupan
  • Lakukan akses twitter.
Screenshot_23
Senandung Kehidupan
  • Telah berjalan.
Screenshot_24
Senandung Kehidupan

31. Selanjutnya, situs liputan6 akan dilewatkan melalui router ISP2.

Screenshot_25
Senandung Kehidupan

32. Cek firewall mangle.

Screenshot_26
Senandung Kehidupan
  • Akses liputan6.com.
Screenshot_27
Senandung Kehidupan
  • Telah berjalan.
Screenshot_28
Senandung Kehidupan

33. Berikutnya situs youtube. Situs ini akan dilewatkan melalui router ISP1.

Screenshot_29
Senandung Kehidupan

34. Cek firewall mangle.

Screenshot_30
Senandung Kehidupan
  • Akses youtube.com. Mohon maaf, browser yang saya gunakan ini versi lama, jadi seperti dibawah hasilnya.
Screenshot_31
Senandung Kehidupan
  • Telah berjalan.
Screenshot_32
Senandung Kehidupan

35. Terakhir, kita akan lewatkan situs friv melalui router ISP2.

Screenshot_33
Senandung Kehidupan

36. Cek firewall mangle.

Screenshot_34
Senandung Kehidupan
  • Akses friv.com
Screenshot_35
Senandung Kehidupan
  • Telah berjalan.
Screenshot_36
Senandung Kehidupan

 

Memisahkan jalur client

37. Buat topologinya.

11
Senandung Kehidupan
15
Senandung Kehidupan

38. Pertama, berikan IP terlebih dahulu untuk client yang baru.

3
Senandung Kehidupan
  • Tes ping dan akses internet dengan browser.
4
Senandung Kehidupan
5
Senandung Kehidupan

39. Konfigurasikan firewall mangle berdasarkan IP Addresss.

6
Senandung Kehidupan

40. Tentukan jalur yang akan dilalui masing-masing IP Address.

7
Senandung Kehidupan

41. Kita lihat hasilnya. Pertama kita lihat Client 192.168.9.10.

8.1
Senandung Kehidupan
  • Coba akses facebook.
8
Senandung Kehidupan
  • Bytes dan Packets bertambah.
9
Senandung Kehidupan

42. Selanjutnya kita lihat Client 192.168.9.11.

10.1
Senandung Kehidupan
  • Coba untuk akses situs ebay.
10.2
Senandung Kehidupan
  • Bytes dan Packets bertambah.
10.3
Senandung Kehidupan

 

Kesimpulan

    Firewall Mangle adalah salah satu fitur pada firewall Mikrotik yang digunakan untuk memberikan tanda (mark) pada sebuah paket data. Kemampuan mangle ini dapat difungsikan oleh server untuk memantau aktivitas browsing, download, dan upload dari client sehingga server dapat mengetahui kebutuhan bandwidth yang harus dipenuhi agar client dapat dengan nyaman menggunakan internet.

Tinggalkan komentar