Lab 12 Firewall strategy (Accept view Drop any)
Pada Lab kali ini kita akan membahas tentang firewall strategy Accept view Drop any yang artinya menerima beberapa dan buang semua.
Sebelum mulai konfogurasi buatlah layout seperti di bawah ini.
Sebelumnya coba ping dari RB ke semua PC
Jika sudah berhasil semua tambahkan Firewall Fillter
Dan ubah chain menjadi inpuut dan Src Address dengan ip PC yang anda ingin di terima lalu ubah in interface dengan interface yang mengarah ke PC yang anda ingin terima paketnya. dan ubah action menjadi Accept.
Lalu tambahkan lagi firewall filter dan ubah Chain menjadi Input dan untuk in interface anda ubah menjadi Ether2. Lalu anda ubah Action menjadi Drop.
Dan coba ping dari Semua PC ke RB dan lihat pasti PC yang memiliki IP 200.200.200.1 akan bisa Ping ke RB karena kita tadi menambahkan Firewall input dengan IP 200.200.200.1 dan dengan action Accept yang artinya menerima paket yang berasal dari IP 200.200.200.1. Dan kita juga membut Firewall input dengan action Drop yang berarti membuang semua paket yang berasal dari semua IP.
Comments
Post a Comment