Lab 11 Firewall strategy (Drop view Accept Any)
Pada Lab kali ini kita akan membahas tentang firewall strategy Drop view Accept any yang artinya buang beberapa trima semua.Lihatlah layout di bawah ini :
Pertama tama kita coba ping dari RB ke semua PC apakah sudah terhubung semua.
Jika sudah bisa terhubung semuanya kita tambahkan Firewall Fillter
Pada Chain anda ubah menjadi input lalu tambah kan Src.Address pada ip PC yang anda ingin di Drop lalu pada bagian Interface isi dengan interface yang terhubung dengan PC yang anda ingin di Drop dan klik action ubah Acction menjadi Drop lalu klik OK
Lalu anda coba tambahkan lagi Firewall fillter Input untuk In Interface anda kosongi saja karena jika In interface di kosongi berarti semua in interfacenya adalah semua interface. Lalu anda Klik Action dan ubah menjadi Accept dan klik OK.
Terakhir anda coba ping smua PC ke RB dan Lihat Untuk PC yang memiliki IP 200.200.200.1 tidak bisa Ping ke RB karena tadi kita menambahkan firewall input yang ditambahkan Src.address 200.200.200.1 dan kita ubah actionnya menjadi Drop yang berarti kita akan membuang paket yang berasal dari IP 200.200.200.1.
Comments
Post a Comment