Cara Memblokir Webconfig Indihome di Jaringan Hotspot MikroTik
Ditahun 2017 ini, telkom dan beberapa pesaing ISP lain nya lagi gencar nya menerapkan sistem fiber to the home, dan mulai meninggalkan teknologi lama seperti DSLAM dan sebagai nya.
Di forum MIKROTIK INDONESIA seseorang yang bernama Mar Agung mempunyai studi kasus di hotspot nya yaitu, bagaimana caranya memblokir webconfig milik indohome yang terkoneksi di jaringan hotspot nya, agar seluruh client tidak bisa mengakses webconfig indihome tersebut.
Thread nya disini
Dia mempunyai ip address sebagai berikut
Eth1 internet 192.168.1.1/24
Eth2 LAN 192.168.2.1/24
Eth3 AP 192.168.3.1/24
Dikarenakan modem indihome webconfig nya berjalan di service port 80, maka kita buat firewall di filter rule, agar semua source yang berasal dari 192.168.3.0/24 yang menuju 192.168.1.1 port 80 dengan protokol TCP, maka kita beri action drop
/ip firewall filter
add action=drop chain=forward dst-address=192.168.1.1 dst-port=80 protocol=tcp src-address=192.168.3.0/24
Penulis : Een Pahlefi,S.Kom
Di forum MIKROTIK INDONESIA seseorang yang bernama Mar Agung mempunyai studi kasus di hotspot nya yaitu, bagaimana caranya memblokir webconfig milik indohome yang terkoneksi di jaringan hotspot nya, agar seluruh client tidak bisa mengakses webconfig indihome tersebut.
Thread nya disini
Dia mempunyai ip address sebagai berikut
Eth1 internet 192.168.1.1/24
Eth2 LAN 192.168.2.1/24
Eth3 AP 192.168.3.1/24
Dikarenakan modem indihome webconfig nya berjalan di service port 80, maka kita buat firewall di filter rule, agar semua source yang berasal dari 192.168.3.0/24 yang menuju 192.168.1.1 port 80 dengan protokol TCP, maka kita beri action drop
/ip firewall filter
add action=drop chain=forward dst-address=192.168.1.1 dst-port=80 protocol=tcp src-address=192.168.3.0/24
Penulis : Een Pahlefi,S.Kom
tidak berlaku kalau usernya menuju webconfig melalui ip dynamic modem. coba masuk ke situs https://www.whatismyip.com/ lalu copy ip address-nya, masukkan ip tadi di web browser dan enter! masuk juga kan?, walaupun ip 192.168.1.1-nya sudah diblokir
ReplyDeleteyap.. terima kasih atas koreksi nya..
Deletekarena itu datang nya dari interface WAN, nanti lain kali , saya akan buat tutorial nya blokir nya ;)
saya berhasil hanya dengan momforward port 80 dan 443 ke ip sembarangan
Deletetetap bisa dibuka jika tahu ip public nya. jadi tinggal buka what is my ip address lalu buka ip tsb, maka akan masuk ke modem . gmn ya cara blok nya klo kya gni?
ReplyDelete