May
12

Amankan Router Anda

By

Mungkin anda ingin mengamankan mikrotik router anda dari tangan-tangan jail, kasus kali ini adalah cara simple mengamankan router anda

1. Ganti admin password

Hanya mengganti di Password menu dengan winbox, contoh:

Image:password_change.jpg

Atau, ketik command berikut di Terminal:

[admin@MikroTik] > / password
old password:
new password: ******
retype new password: ******

Ini akan mengganti default password admin. Yakinkan anda ingat password itu! Jika anda lupa, tidak ada untuk membalikannya. Anda butuh install ulang router anda!

Jasa Instalasi Mikrotik

2. Tambahkan user pada mikrotik

Anda perlu menambahkan user tersendiri untuk login ke router dengan hak group masing-masing Tambahkan user anda sendiri sebagai user dengan group full (sama untuk user admin). Contoh :

Image:new_user_add.jpg

Anda boleh membuat group baru untuk user dengan izin yang anda berikan.

3. Set up packet filtering

Semua paket dengan tujuan ke router adalah proses ip firewall filter input chain. Catatan, input chain tidak berpengaruh pada paket yang melewati router!

Jasa Instalasi Mikrotik

Anda bisa mengikuti rules dibawah ini menggunakan chain input didalam /ip firewall filter (hanya copy paste ke router anda menggunakan Terminal Console atau menggunakan winbox)

/ ip firewall filter
add chain=input connection-state=established comment="Accept established connections"
add chain=input connection-state=related comment="Accept related connections"
add chain=input connection-state=invalid action=drop comment="Drop invalid connections"
add chain=input protocol=udp action=accept comment="UDP" disabled=no
add chain=input protocol=icmp limit=50/5s,2 comment="Allow limited pings"
add chain=input protocol=icmp action=drop comment="Drop excess pings"
add chain=input protocol=tcp dst-port=22 comment="SSH for secure shell"
add chain=input protocol=tcp dst-port=8291 comment="winbox"
# Ganti rules dibawah dengan IP anda! #
add chain=input src-address=192.168.0.0/24 comment="Dari jaringan lokal"
add chain=input src-address=10.0.0.0/8 comment="Dari luar jaringan lokal"
# akhir yang bisa dirubah #
add chain=input action=log log-prefix="DROP INPUT" comment="Log everything else"
add chain=input action=drop comment="Drop everything else"

Gunakan /ip firewall filter print input stats command untuk melihat seberapa banyak paket yang diproses rules tersebut. Gunakan reset-counters-all command untuk mereset counter. Periksa system log file /log print untuk melihat paket yang telah di drop.

Catatan, jika anda salah mengkonfigurasi firewall dan memblock anda sendiri, anda bisa menggunakan MAC telnet dari router yang lain atau komputer dalam 1 jaringan yang terhubung dengan router tersebut untuk memperbaikinya

search terms
internal user group pada mikrotik (17)amankan mikrotik (15)cara mengamankan mikrotik (14)cara mengetahui password winbox (13)mengamankan router mikrotik (12)cara mengetahui password mikrotik (12)mengetahui alamat yg diakses mikrotik (1)mengetahui password winbox (1)mengetahui web yang sedang diakses di mikrotik (1)mengetahui alamat web yang diakses client dengan mikrotik (1)mengganti username dan password wifi di winbox (1)router melihat user (1)mendapatkan password winbox mikrotik (1)mencari password login di winbox (1)melihat password winbox di terminal (1)melihat log situs client di mikrotik dengan winbox (1)amankan router (1)cara ganti password winbox (1)cara melihat log di winbox (1)cara mengaman winbox (1)

Related Posts

Categories : Firewall
  • ayatollah

    kalo kita mau stop akses internet untuk client bisa nggak bang?? maklum baru belajar tentang mikrotik ni bang :)
    oya, apakah dengan menggunakan mikrotik kita juga bisa mengetahui alamat situs yang sedang diakses oleh client nggak???

  • Adam

    Buat blok internet client kan ada di blog nie, coba aja cari.

    Kalo buat liat situs apa aja yg diakses client dimikrotik cuma keliatan IPnya aja, kalo sampe namanya ex:www.adamonline.web.id itu bisa pake squid

  • orie

    mas, kalo mau merubah setting pembagian bandwith yang udah ada gimana ya caranya mas..jadi mau dinaikian limit pembagiannya untuk masing2 klien..apa setting di winbox ya mas?