Training MTCNA/MTCRE/MTCSE 2020

Sehubungan dengan adanya pandemi global covid-19 yang juga telah menginveksi Indonesia maka training GuruMikrotik baru akan di buka di bulan April sesuai dengan himbauan pemerintah untuk melakukan Social Distancing selama 14 Hari dibulan Maret 2020

Pantau https://www.facebook.com/gurumikrotik/

dan website http://gurumikroitk/com

Gurumikrotik, Jalan Pos Pengumben No.20A Jakarta 11560, Tel: 021-53665477

Melindungi Router Border

Router border adalah router paling ujung yang terhubung dengan upstream, harusnya router ini tidak perlu dapat diakses dari global Internet

Agar Router Border terlindung dari serangan melalui interface upstream bisa dibuat firewall sbb:

di contoh ini In.Interface=e2-IXINET adalah interface yang digunakan untuk menghubungkan router swadaya dan hts sebagai upstream.

buat IP->Firewall->Filter Rules chain input sbb:

In.Interface = e2-IXINET artinya hanya koneksi ke router melalui Interface e2-IXINET yang di atur melalui Firewall Rule ini.

Src. Address List: htsnet-swadaya berisi blok ip hts dan swadaya yang di percaya untuk mengakses router ini.

Action : Accept , artinya koneksi ke In.Interface=e2-IXINET dari source address list : htsnet-swadaya di terima / di izinkan

Berikutnya buat IP->Firewall->Filter Rules chain input berikutnya


Tetap In.Interface: e2-IXINET

Action : Drop , dengan demikian maka semua akses ke router tsb akan di drop, sehingga router tidak bisa diakses maupun di monitor dari global Internet kecuali dari source address list : htsnet-swadaya sehingga relative lebih aman dari kemungkinan di scan dan di exploit oleh mallware/bot dll.