Demo Site

Menutup & membuka Port di Mikrotik


Dalam protokol jaringan TCP/IP, sebuah port adalah mekanisme yang mengizinkan sebuah komputer untuk mendukung beberapa sesi koneksi dengan komputer lainnya dan program di dalam jaringan. Port dapat mengidentifikasikan aplikasi dan layanan yang menggunakan koneksi di dalam jaringan TCP/IP. Sehingga, port juga mengidentifikasikan sebuah proses tertentu di mana sebuah server dapat memberikan sebuah layanan kepada klien atau bagaimana sebuah klien dapat mengakses sebuah layanan yang ada dalam server. Port dapat dikenali dengan angka 16-bit (dua byte) yang disebut dengan Port Number dan diklasifikasikan dengan jenis protokol transport apa yang digunakan, ke dalam Port TCP dan Port UDP. Karena memiliki angka 16-bit, maka total maksimum jumlah port untuk setiap protokol transport yang digunakan adalah 65536 buah. refresnsi : Wikipedia.org

Saya coba mengakses SSH dari Client menggunakan Software Putty :

IP Server sebagai gateway = 192.168.10.100
Ip Client 02 = 192.168.10.20

Buka Putty :
Hotsname = 192.168.10.100
Port = 22
Connection type = SSH





Disini saya dapat melakukan koneksi kedalam SSH Server milik Mikrotik ..




Dan berhasil login sesuai Username & Passowrd milik Mikrotik


Selanjutnya ,, mengakses Telnet ,, buka Putty :
Hotsname = 192.168.10.100
Port = 23
Connection type = Telnet


Berhasil melakukan koneksi kedalam Telnet milik Mikrotik & melakukan login sesuai username & password..





Nah ,, sekarang konfigurasi di Mikrotik agar hanya IP 192.168.10.10 saja yang dapat mengakses SSH & Telnet ..
Saya menggunakan Winbox dari Komputer Client 01 ..

Buka Winbox & login kedalam Mikrotik :
Pilih IP ==> Firewall 






Klik Add ( + )
Chain = input
Dst.Address = 192.168.10.10
Protocol = tcp
Dst.Port = 22,23




Tab Action  :
Action = accept




Klik Add ( + )
Chain = input
Protocol = tcp
dst.Port = 22,23




Tab Action  :
Action = drop




Selesai ,, coba lakukan test dari komputer Client selain IP 192.168.10.20 ..
Insya Allah ndak bisa :D




Oh ya ,, untuk port Winbox atau Web ,, coba lakukan dengan cara yang sama .. hanya berbeda port aja ..

Selamat mencoba ^_^