Cara Optimasi RouterOS Connection Tracking dan Connection State

Connection Tracking merupakan sebuah fitur yang digunakan untuk melihat informasi yang melewati router, masuk router, maupun keluar router seperti dst-address dan src-address yang sedang digunakan.

Status dalam connection Tracking :

connection-state













Established : Paket data bagian dari yang sudah dikenali
New : Paket baru yang memulai koneksi
Related : Paket yang memulai koneksi baru tetapi sudah terkait dengan koneksi yang sudah ada sebelumnya.
Invalid : Paket tidak memiliki koneksi apapun

Untuk membuat rule connection tracking kita menggunakan connection state :

Established : Accept
Related : Accept
New : Passtrough
Invalid : Drop

/ip firewall filter
add action=drop chain=input comment="Drop Invalid Connections" connection-state=invalid
add action=accept chain=input comment="Allow Established Connections" connection-state=established
add action=accept chain=input comment="Allow Related Connections" connection-state=related
add action=accept chain=input comment="Allow Laptop IP" in-interface=ether1 src-address=192.168.22.2
add action=drop chain=input comment="Drop Everything Else"


/ip firewall filter print detail








Connections Tracking













Jika connection tracking ini disable


Semoga Bermanfaat
Penulis : Een Pahlefi,S.Kom

0 Response to "Cara Optimasi RouterOS Connection Tracking dan Connection State"

Post a Comment

Iklan Atas Artikel

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel