Cara Optimasi RouterOS Connection Tracking dan Connection State
Connection Tracking merupakan sebuah fitur yang digunakan untuk melihat informasi yang melewati router, masuk router, maupun keluar router seperti dst-address dan src-address yang sedang digunakan.
Status dalam connection Tracking :
Established : Paket data bagian dari yang sudah dikenali
New : Paket baru yang memulai koneksi
Related : Paket yang memulai koneksi baru tetapi sudah terkait dengan koneksi yang sudah ada sebelumnya.
Invalid : Paket tidak memiliki koneksi apapun
Untuk membuat rule connection tracking kita menggunakan connection state :
Established : Accept
Related : Accept
New : Passtrough
Invalid : Drop
/ip firewall filter
add action=drop chain=input comment="Drop Invalid Connections" connection-state=invalid
add action=accept chain=input comment="Allow Established Connections" connection-state=established
add action=accept chain=input comment="Allow Related Connections" connection-state=related
add action=accept chain=input comment="Allow Laptop IP" in-interface=ether1 src-address=192.168.22.2
add action=drop chain=input comment="Drop Everything Else"
Jika connection tracking ini disable
Semoga Bermanfaat
Penulis : Een Pahlefi,S.Kom
Status dalam connection Tracking :
connection-state |
Established : Paket data bagian dari yang sudah dikenali
New : Paket baru yang memulai koneksi
Related : Paket yang memulai koneksi baru tetapi sudah terkait dengan koneksi yang sudah ada sebelumnya.
Invalid : Paket tidak memiliki koneksi apapun
Untuk membuat rule connection tracking kita menggunakan connection state :
Established : Accept
Related : Accept
New : Passtrough
Invalid : Drop
/ip firewall filter
add action=drop chain=input comment="Drop Invalid Connections" connection-state=invalid
add action=accept chain=input comment="Allow Established Connections" connection-state=established
add action=accept chain=input comment="Allow Related Connections" connection-state=related
add action=accept chain=input comment="Allow Laptop IP" in-interface=ether1 src-address=192.168.22.2
add action=drop chain=input comment="Drop Everything Else"
/ip firewall filter print detail |
Connections Tracking |
Jika connection tracking ini disable
Semoga Bermanfaat
Penulis : Een Pahlefi,S.Kom
0 Response to "Cara Optimasi RouterOS Connection Tracking dan Connection State"
Post a Comment