Connection Tracking dan Connection State di Router Mikrotik - Pintar Network

Latest

Pintar Network merupakan sebuah website yang berisi informasi serta tutorial seputar IT, Network, System, dan Security.


Senin, 02 Juli 2018

Connection Tracking dan Connection State di Router Mikrotik

Connection Tracking dan Connection State di Router Mikrotik


Assalamu'alaikum wr.wb

Kali ini kita akan belajar tentang connection tracking dan connection state di mikrotik. 
Connection tracking merupakan fitur pada mikrotik yang berfungsi untuk melhat informasi koneksi yang melewati router seperti source dan destination ip address dan port yang sedang digunakan, status koneksi, tipe protocol, dll.



Pada mikrotik connection tracking berada pada menu IP > Firewall > Connection

firewall > connection tracking


Sedangkan Connection state merupakan status koneksi yang sedang terjadi saat ini, ada 4 connection state pada connection tracking mikrotik yaitu :
  1. Established : Paket adalah bagian dari sebuah koneksi yang telah dikenali
  2. New : Paket memulai sebuah koneksi baru atau paket milik koneksi yang belum dikenal secara dua arah 
  3. Related : Paket memulai sebuah koneksi baru namun paket telah terkait dengan koneksi yang sudah ada seperti transfer data FTP atau pesan error ICMP
  4. Invalid : Paket bukan milik koneksi yang sudah diketahui dan pada saat yang sama tidak membuka koneksi baru yang valid.

Pada mikrotik kalian dapat melihat connection state pada bagian IP > Firewall > Connection pada bagian kolom TCP State

connection state


Berikut adalah gambaran tentang connection state dari sebuah koneksi, dimana terdapat berbagai kondisi dalam sebuah koneksi seperti established, new, related ataupun invalid

tabel connection state


Untuk mengurangi kinerja router kita akibat terlalu banyak connection state invalid, maka biasanya akan dibuat rule firewall untuk memfilter connection state pada bagian firewall filter paling atas, umumnya rule tersebut seperti berikut ini :
  • Connection state invalid ⇒ Drop
  • Connection state established ⇒ Accept
  • Connection state related ⇒ Accept
  • Connection state new ⇒ Passthrough (diproses ke rule berikutnya)
System rule ini akan sangat menghemat resource router, karena proses filtering selanjutnya akan dilakukan ketika koneksi dimulai (connection state = new)

Untuk membuat rule tersebut langkah-langkahnya adalah sebagai berikut :

Connection state invalid

Masuk ke IP > Firewall > Filter rules, kemudian add new rule

Tab General
  • Chain : Forward (trafic yang melewati router)
  • Connection state : invalid

tab general connection state invalid


Tab Action
  • Action : drop 

drop connection state invalid

Connection state established dan related
Masuk ke menu IP > Firewall > Filter rules kemudian add new rule
Tab General
  • Chain : Forward (trafic yang melewati router)
  • Connection state : established dan related (centang keduanya)

tab general connection state established dan related

 Tab Action
  • Action : accept

accept connection state established dan related


Connection state new
Masuk ke menu IP > Firewall > Filter rules kemudian add new rule
  Tab General
  • Chain : Forward (trafic yang melewati router)
  • Connection state : new
tab general connection state new
 Tab Action
  • Action :passtrough (menuju ke rule berikutnya)

passtrough connection state new


Berikut adalah tampilan list rule yang telah dibuat

list rule connection state


Nah itu dia tadi materi seputar connection tracking dan connection state, sekian yang dapat saya sampaikan, kurang lebihnya mohon maaf. Apabila ada yang ingin ditanyakan kalian dapat bertanya melalui kolom komentar dibawah ini, semoga artikel kali ini bermanfaat. Terimakasih.

Wassalamu'alaikum wr.wb

Tidak ada komentar:

Posting Komentar