Rabu, 28 Agustus 2024

laporan praktik firewall output

 Chain Output digunakan untuk memproses trafik paket data yang keluar dari router. Atau bisa dikatakan chain output adalah kebalikan dari chain input. Jadi trafik ini berasal dari router itu sendiri dengan tujuan jaringan public / local.


Langkah pertama masuk ke winbox64

Pastikan pc/laptop telah terkoneksi internet 

Lalu pergi ke New Terminal ping 8.8.8.8
pastikan ping 8.8.8.8 berhasil













 Lalu setelah itu klik ip klik firewall













Di firewall rules klik "+ lalu ke general setting seperti dibawah ini













setelah itu ke action
action : drop
pastikan log nya di klik













Setelah itu buka lagi new terminal
pastikan ping 8.8.8.8 tidak berhasil




laporan praktik firewall input

 Chain Input digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan alamat ip berupa ip yang terdapat pada router.



Langkah pertama masuk ke winbox64
 ( pc/laptop dalam keadaan terkoneksi ke internet )

Masuk ke firewall, pilih Firewall rules
Chain=input, lalu masukan dst address
lalu klik action pilih drop


























Ether1= bisa melakukan ping ke router ( di cmd )













Ether2= tidak bisa melakukan ping ke router ( di cmd )



laporan praktik firewal

 laporan praktik memblokir situs web



Firewall adalah sebuah sistem atau perangkat yang mengizinkan lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang tidak aman.
  • Forward Digunakan untuk memproses trafik paket data yang hanya melalui router
  • Chain Forward digunakan untuk menandai trafik yang keluar masuk melalui router dan dapat memilih In dan Out Interface


langkah pertama pastikan dipc sudah terinstall winbox64








Klik neighbors lalu refresh dan klik MAC Address








 Setelah itu klik ip lalu pilih firewall








 Ke tab ip lalu pilih firewall , kemudian tambahkan filter rules seperti dibawah ini















 Lalu pastikan di ether2 tidak dapat masuk ke winbox menggunakan ipv4








  • Blok koneksi lms smk 4 padalarang di ether 2
ke tab IP lalu pilih firewall , kemudian tambahkan filter rules seperti dibawah ini , untuk mengetahui IP address lms ping terlebih dahulu di CMD 'ping lms.smkn4padalarang.sch.id'

























di ether 1 dapat mengakses lms.smkn4padalarang.sch.id













di ether2 tidak dapat mengakses lms.smkn4padalarang.sch.id













  • Langkah langkah memblokir agar ether 1 tidak dapat masuk ke mikrotik.com
Masuk ke firewall lali filter rules
Klik Action pilih drop, ceklis pada log

























Ether1 = tidak bisa mengakses mikrotik.com













 Ether2 = bisa mengakses mikrotik.com













  • Langkah langkah memblokir agar ether 2 tidak bisa masuk ke youtube.com
Masuk ke firewall
pilih = Address List
Konfigurasi seperti pada gambar



jika sudah dua kali konfigurasi akan menjadi banyak seperti ini



 Lalu ke firewall L7 protocol

ketik youtube dan isi Regexp dengan salinan yang di salin melalui petunjuk google

^.+(youtube).*$|o-o.preferred.pttelkom-
|a.youtube.com|b.youtube.com|c.youtube.com
|d.youtube.com|e.youtube.com|f.youtube.com| g.youtube.com|h.youtube.com|i.youtube.com
|j.youtube.com|l.youtube.com”|(facebook.com).*$


Setting seperti pada gambar dibawah 




Cek dikedua ether 
  • Ether1= bisa masuk ke youtube

  • Ether2= tidak bisa masuk ke youtube



Kamis, 22 Agustus 2024

laporan cara menyelesaikan soal praktik

 langkah pertama di windox adalah klik interface untuk menyalan wlan2









lalu klik wireless klik security profil









lalu klik wifi interface









tambahkan ip ether1 , ether2 , dan wlan2









lalu tambahkan ip dns dan gateway di terminal










aktifkan firewall nat action masquerade,out interfacenya =wlan2















tambahkan ip dhcp server setup
setup ether 1 dan ether 2










lalu klik queues,dan klik queue types tambahkan

  • 256-UPLOAD
  • 256-DOWNLOAD



























lalu klik simple queues 
  • tambahkan max-bandwitch







  • tambahkan ether1












  • tambahkan ether2



























lalu langkah terakhir buka speedtest 

ether1=tidak boleh lebih dari 0.50
ether2=tidak boleh lebih dari 0.25 


ether1















ether2


Selasa, 20 Agustus 2024

simple queue

 langkah pertama buka winbox64








lalu ke interface nyalan wlan 2














lalu ke wireless klik security profil








lalu klik wifi interface di wireless








klik scaner dibagian kanan bawah,pilih wlan2 lalu star








double klik SSID "LAB-TJKT_1








lalu klik connect















lalu langkah selanjutnya tambahkan ip address ether1,ether2,dan wlan2


ip ether1







ip ether2







ip wlan2










lalu ke terminal tambahkan ip dns dan ip gateway













lalu tambahkan dhcp server setup,setup ether1 dan ether2

ether1













ether2

















lalu tambahkan ip firewall NAT 

























lalu tambahkan identity di system













langkah terakhir tambahkan user dan password













disable user admin



pkl ke-100

Nama Siswa:  Agnia Supi Kelas:  XII TKJ 2 Ruangan PKL:  Lab 5 dan Lab C Hari/Tanggal:  Jum’at, 28 November 2025 Kegiatan: Inspeksi dan Perap...