Menutup & membuka Port di Mikrotik
Dalam protokol jaringan TCP/IP, sebuah port adalah mekanisme yang mengizinkan sebuah komputer untuk mendukung beberapa sesi koneksi dengan komputer lainnya dan program di dalam jaringan. Port dapat mengidentifikasikan aplikasi dan layanan yang menggunakan koneksi di dalam jaringan TCP/IP. Sehingga, port juga mengidentifikasikan sebuah proses tertentu di mana sebuah server dapat memberikan sebuah layanan kepada klien atau bagaimana sebuah klien dapat mengakses sebuah layanan yang ada dalam server. Port dapat dikenali dengan angka 16-bit (dua byte) yang disebut dengan Port Number dan diklasifikasikan dengan jenis protokol transport apa yang digunakan, ke dalam Port TCP dan Port UDP. Karena memiliki angka 16-bit, maka total maksimum jumlah port untuk setiap protokol transport yang digunakan adalah 65536 buah. refresnsi : Wikipedia.org
Saya coba mengakses SSH dari Client menggunakan Software Putty :
IP Server sebagai gateway = 192.168.10.100
Ip Client 02 = 192.168.10.20
Buka Putty :
Hotsname = 192.168.10.100
Port = 22
Connection type = SSH
Disini saya dapat melakukan koneksi kedalam SSH Server milik Mikrotik ..
Dan berhasil login sesuai Username & Passowrd milik Mikrotik
Selanjutnya ,, mengakses Telnet ,, buka Putty :
Hotsname = 192.168.10.100
Port = 23
Connection type = Telnet
Berhasil melakukan koneksi kedalam Telnet milik Mikrotik & melakukan login sesuai username & password..
Nah ,, sekarang konfigurasi di Mikrotik agar hanya IP 192.168.10.10 saja yang dapat mengakses SSH & Telnet ..
Saya menggunakan Winbox dari Komputer Client 01 ..
Buka Winbox & login kedalam Mikrotik :
Pilih IP ==> Firewall
Klik Add ( + )
Chain = input
Dst.Address = 192.168.10.10
Protocol = tcp
Dst.Port = 22,23
Tab Action :
Action = accept
Klik Add ( + )
Chain = input
Protocol = tcp
dst.Port = 22,23
Tab Action :
Action = drop
Selesai ,, coba lakukan test dari komputer Client selain IP 192.168.10.20 ..
Insya Allah ndak bisa :D
Oh ya ,, untuk port Winbox atau Web ,, coba lakukan dengan cara yang sama .. hanya berbeda port aja ..
Selamat mencoba ^_^