Apa itu Firewall Mangle?

Assalamualaikum Warrahmatulahi Wabarakatuh

Halo!! Kali ini saya ingin membuat postingan tentang Apa itu Firewall Mangle? dan langsung saja pada pembahasan berikut.

A. Pendahuluan 

1. Pengertian

Firewall Mangle adalah salah satu Firewall yang berfungsi untuk menandai paket yang melewati router. Di mikrotik terdapat fitur firewall mangle yang digunakan untuk fitur lain seperti pada Queue tree dan routing policy. 

Di Mikrotik terdapat beberapa jenis untuk penandaan di firewall mangle yaitu Firewall Mangle mark connection, mark packet dan mark routing. Setiap jenis tersebut memiliki fungsi dan karakteristik masing-masing sehingga bisa digunakan untuk hal yang berbeda-beda.

Firewall mangle ini bisa dikombinasikan dengan fitur-fitur firewall lainnya contohnya filter rules. selain itu firewall juga bisa digunakan untuk Queue tree dimana diqueue tree memberikan bandwidth untuk paket yang ditandai oleh mark packet atau pada mark routing bisa digunakan untuk mengarahkan routing melalui gateway mana.

2. Latar Belakang dan Batasan Permasalahan

Kegiatan penggunaan firewall mangle ini dilatar belakangi kebutuhan untuk memahami alur paket dan kebutuhan untuk menggunakan fitur QoS terutama Queue tree dan routing policy yang membutuhkan pemahaman firewall mangle.

3. Maksud dan Tujuan

Kegiatan ini memiliki maksud agar bisa memahami apa itu firewall mangle, cara kerja dari mangle dan bagaimana cara menggunakan firewall mangle.

4. Hasil Yang Diharapkan

Hasil yang diharapkan dari kegiatan ini adalah bisa memahami Firewall mangle dan cara penggunaannya di perangkat Mikrotik

B. Alat dan Bahan

  • Mikrotik 
  • Akses Internet

C. Jangka Waktu Pelaksanaan Kegiatan

Kegiatan ini bisa dilakukan dalam jangka waktu kurang lebih 1 jam.

D. Proses dan Tahapan Kerja

  • Firewall Mangle Mark Connection
  1. Tentukan terlebih dahulu koneksi dari mana yang akan diberikan tanda. Maksud dari mana yang akan ditandai adalah dari mana paket koneksi yang akan ditandai misal nya dari port eth1 kemudian tentukan untuk koneksi jenis apa yang akan ditandai lalu apakah yang ditandai itu berasal dari port tersebut atau masuk ke port tersebut. Contohnya saya ingin memberikan mark connection untuk IP 192.168.10.x dari port eth2.
  2. Setelah merencanakan apa yang akan ditandai koneksinya, klik pada menu firewall setelah itu akan muncul sebuah jendela lalu klik pada tab firewall mangle
  3. Pada tab Firewall mangle klik pada tombol yang memilki ikon + untuk menambahkan Firewall mangle baru.
  4. Masukkan chain yang digunakan dan sesuaikan dengan rencana yang akan diberikan mark connection kemudian masukkan src address atau bisa diganti menggunakan interface jika yang akan ditandai tidak spesifik.
  5. Klik pada menu action lalu pada pilihan action pilih mark connection dan pada new connection mark diisi dengan nama mark connection setelah itu klik ok dan coba ping menuju kemanapun dari PC yang terhubung dengan eth2
  • Firewall Mangle Mark Packet
  1. Tentukan terlebih dahulu koneksi dari mana yang akan diberikan tanda. Maksud dari mana yang akan ditandai adalah dari mana paket koneksi yang akan ditandai misal nya dari port eth1 kemudian tentukan untuk koneksi jenis apa yang akan ditandai lalu apakah yang ditandai itu berasal dari port tersebut atau masuk ke port tersebut. Contohnya saya ingin memberikan mark packet untuk IP 192.168.10.x dari port eth2.
  2. Setelah merencanakan apa yang akan ditandai koneksinya, klik pada menu firewall setelah itu akan muncul sebuah jendela lalu klik pada tab firewall mangle
  3. Pada tab Firewall mangle klik pada tombol yang memilki ikon + untuk menambahkan Firewall mangle baru.
  4. Masukkan chain yang digunakan dan sesuaikan dengan rencana yang akan diberikan mark connection kemudian masukkan src address atau bisa diganti menggunakan interface jika yang akan ditandai tidak spesifik.
  5. Klik pada menu action lalu pada pilihan action pilih mark packet dan pada new packet mark diisi dengan nama mark connection setelah itu klik ok dan coba ping menuju kemanapun dari PC yang terhubung dengan eth2
  • Firewall Mangle Mark Routing
  1. Tentukan terlebih dahulu koneksi dari mana yang akan diberikan tanda. Maksud dari mana yang akan ditandai adalah dari mana paket koneksi yang akan ditandai misal nya dari port eth1 kemudian tentukan untuk koneksi jenis apa yang akan ditandai lalu apakah yang ditandai itu berasal dari port tersebut atau masuk ke port tersebut. Contohnya saya ingin memberikan mark routing untuk IP 192.168.10.x dari port eth2.
  2. Setelah merencanakan apa yang akan ditandai koneksinya, klik pada menu firewall setelah itu akan muncul sebuah jendela lalu klik pada tab firewall mangle
  3. Pada tab Firewall mangle klik pada tombol yang memilki ikon + untuk menambahkan Firewall mangle baru.
  4. Masukkan chain yang digunakan dan sesuaikan dengan rencana yang akan diberikan mark connection kemudian masukkan src address atau bisa diganti menggunakan interface jika yang akan ditandai tidak spesifik.
  5. Klik pada menu action lalu pada pilihan action pilih mark route dan pada new route mark diisi dengan nama mark connection setelah itu klik ok dan coba ping menuju kemanapun dari PC yang terhubung dengan eth2

E. Hasil Yang Didapatkan

Dari kegiatan ini mendapatkan hasil yaitu bisa membuat sebuah firewall mangle yang nantinya bisa digunakan untuk keperluan lain yaitu queue tree dan lain lain.

F. Temuan Permasalahan 

Pada kegiatan ini tidak menemukan peramasalahan untu kegiatan mark connection, mark packet dan mark routing.

G. Kesimpulan Yang Didapatkan

Dari kegiatan ini bisa disimpulkan mangle sangat dinamis untuk menentukan hal yang akan ditandai mulai dari asalnya bagaimana cara menandainya dan apa yang akan ditandai. Dengan hal ini kita bisa leluasa dan bisa lebih spesifik untuk penggunaan penandaan paket.

H. Referensi

Comments

Popular posts from this blog

Aplikasi E-Learning Moodle

Sharing Bareng Mas Aji || Linux Basic

Mengenal FreeBSD