Dasar-Dasar Firewall MikroTik: Konfigurasi Filter dan Chain dari Awal
Dalam lingkungan jaringan modern, router MikroTik sering kali beroperasi sebagai perangkat routing utama tanpa aturan firewall bawaan yang ketat secara default. Hal ini menciptakan celah keamanan karena router secara otomatis mengizinkan seluruh lalu lintas data (traffic) untuk lewat. Artikel ini membahas langkah-langkah dasar dalam membangun filter firewall pada MikroTik RouterOS untuk membatasi akses dan mengamankan perangkat dari ancaman yang tidak diinginkan dengan memahami konsep chain dan rule matching.
Langkah 1: Memahami Konsep Chain pada MikroTik Firewall
Sebelum melakukan konfigurasi, penting untuk memahami tiga chain utama yang menentukan arah lalu lintas data dalam firewall MikroTik:
Input: Trafik yang ditujukan langsung ke router itu sendiri (seperti akses SSH atau Winbox). Output: Trafik yang dihasilkan oleh router itu sendiri (seperti hasil ping dari terminal router). Forward: Trafik yang melewati router, namun destinasi akhirnya adalah perangkat lain di luar router.
Langkah 2: Melakukan Filter Trafik Output
Untuk membatasi trafik yang keluar dari router (misalnya, memblokir akses ke IP tertentu), kita dapat menggunakan rule pada chain output. Berikut adalah contoh perintah untuk memblokir trafik ICMP (ping) ke IP tujuan spesifik:
/ip firewall filter
add chain=output dst-address=9.9.9.9 protocol=icmp action=drop comment="Drop trafik ke 9.9.9.9"
Langkah 3: Melakukan Filter Trafik Forward
Jika Anda ingin membatasi komunikasi antara klien di jaringan lokal dengan internet atau segmen jaringan lainnya, gunakan chain forward. Perintah ini akan menghentikan trafik yang melintasi router menuju IP target tersebut:
/ip firewall filter
add chain=forward dst-address=9.9.9.9 protocol=icmp action=drop comment="Blokir akses klien ke 9.9.9.9"
Langkah 4: Verifikasi Konfigurasi
Setelah aturan diterapkan, penting untuk memastikan bahwa aturan tersebut aktif dan menangkap trafik. Anda dapat memantau apakah rule tersebut bekerja dengan memeriksa kolom statistik pada Winbox atau menggunakan perintah CLI berikut:
/ip firewall filter print
Pastikan kolom bytes atau packets mengalami kenaikan saat ada trafik yang mencoba mengakses target yang telah diblokir.
Kesimpulan
Dengan memahami struktur chain dan logika matching pada MikroTik, Anda kini memiliki kontrol penuh atas lalu lintas jaringan Anda. Implementasi firewall dari dasar ini merupakan langkah pertama yang krusial menuju konsep Security in Depth, di mana setiap lapisan jaringan memiliki aturan keamanan yang terdefinisi dengan jelas. Pastikan untuk selalu meninjau aturan firewall Anda secara berkala guna memastikan efektivitas sistem keamanan jaringan Anda.