May
12

Amankan Router Anda

By

Mungkin anda ingin mengamankan mikrotik router anda dari tangan-tangan jail, kasus kali ini adalah cara simple mengamankan router anda

1. Ganti admin password

Hanya mengganti di Password menu dengan winbox, contoh:

Image:password_change.jpg

Atau, ketik command berikut di Terminal:

[admin@MikroTik] > / password
old password:
new password: ******
retype new password: ******

Ini akan mengganti default password admin. Yakinkan anda ingat password itu! Jika anda lupa, tidak ada untuk membalikannya. Anda butuh install ulang router anda!

Jasa Instalasi Mikrotik

2. Tambahkan user pada mikrotik

Anda perlu menambahkan user tersendiri untuk login ke router dengan hak group masing-masing Tambahkan user anda sendiri sebagai user dengan group full (sama untuk user admin). Contoh :

Image:new_user_add.jpg

Anda boleh membuat group baru untuk user dengan izin yang anda berikan.

3. Set up packet filtering

Semua paket dengan tujuan ke router adalah proses ip firewall filter input chain. Catatan, input chain tidak berpengaruh pada paket yang melewati router!

Jasa Instalasi Mikrotik

Anda bisa mengikuti rules dibawah ini menggunakan chain input didalam /ip firewall filter (hanya copy paste ke router anda menggunakan Terminal Console atau menggunakan winbox)

/ ip firewall filter
add chain=input connection-state=established comment="Accept established connections"
add chain=input connection-state=related comment="Accept related connections"
add chain=input connection-state=invalid action=drop comment="Drop invalid connections"
add chain=input protocol=udp action=accept comment="UDP" disabled=no
add chain=input protocol=icmp limit=50/5s,2 comment="Allow limited pings"
add chain=input protocol=icmp action=drop comment="Drop excess pings"
add chain=input protocol=tcp dst-port=22 comment="SSH for secure shell"
add chain=input protocol=tcp dst-port=8291 comment="winbox"
# Ganti rules dibawah dengan IP anda! #
add chain=input src-address=192.168.0.0/24 comment="Dari jaringan lokal"
add chain=input src-address=10.0.0.0/8 comment="Dari luar jaringan lokal"
# akhir yang bisa dirubah #
add chain=input action=log log-prefix="DROP INPUT" comment="Log everything else"
add chain=input action=drop comment="Drop everything else"

Gunakan /ip firewall filter print input stats command untuk melihat seberapa banyak paket yang diproses rules tersebut. Gunakan reset-counters-all command untuk mereset counter. Periksa system log file /log print untuk melihat paket yang telah di drop.

Catatan, jika anda salah mengkonfigurasi firewall dan memblock anda sendiri, anda bisa menggunakan MAC telnet dari router yang lain atau komputer dalam 1 jaringan yang terhubung dengan router tersebut untuk memperbaikinya

search terms
internal user group pada mikrotik (17)cara mengetahui password winbox (12)cara mengetahui password mikrotik (10)cara mengamankan mikrotik (10)amankan mikrotik (8)mengamankan router mikrotik (8)mengamankan mikrotik (5)cara jebol password mikrotik di winbox (4)tips amankan mikrotik (4)mengetahui password mikrotik (4)melihat user online di mikrotik (3)cara liat password mikrotik (3)membuat user router baru dengan full akses (3)cara mengetahui password admin mikrotik (3)melihat nama situs yang diakses client melalui mikrotik (2)mengamankan wireless winbox (2)cara mengetahui log user yang online dari mikrotik 750 (2)cara mengetahui password dan user name hotspot microtik (2)cara mengetahui password hotspot dengan winbox (2)cara mengetahui pasword admin winbox (2)

Related Posts

Categories : Firewall
  • ayatollah

    kalo kita mau stop akses internet untuk client bisa nggak bang?? maklum baru belajar tentang mikrotik ni bang :)
    oya, apakah dengan menggunakan mikrotik kita juga bisa mengetahui alamat situs yang sedang diakses oleh client nggak???

  • Adam

    Buat blok internet client kan ada di blog nie, coba aja cari.

    Kalo buat liat situs apa aja yg diakses client dimikrotik cuma keliatan IPnya aja, kalo sampe namanya ex:www.adamonline.web.id itu bisa pake squid

  • orie

    mas, kalo mau merubah setting pembagian bandwith yang udah ada gimana ya caranya mas..jadi mau dinaikian limit pembagiannya untuk masing2 klien..apa setting di winbox ya mas?

Stats