Chain Forward
Chain forward adalah konfigurasi yang dilakukan untuk mendrop packet yang berasal dari client menuju internet.
Topology
Langkah-Langkah Konfigurasi
1. Langkah pertama konfigurasi internet access menngunakan dhcp terlebih dahulu, kemudian lakukan ping ke domain google.com hasilnya harus reply.
2. Kemudian cek interface yang digunakan, disini saya menggunakan interface ether1 untuk ke ISP dan interface ether2 ke client.
3. Kemudian konfigurasi firewall nat agar client bisa mendapatkan internet.
4. Lalu tambahkan ip address untuk interface ether2nya yaitu 192.168.1.1/24
5. Lalu konfigurasi ip address pada laptop.
6. Kemudian lakukan ping ke google.com maka hasilnya adalah reply.
7. Berikutnya buat konfigurasi firewall filter dengan chain forward src-address=192.168.1.5 protocol=icmp dan action=drop.
8. Kemudian lakukan ping maka hasilnya adalah request timed out karena packetnya sudah di drop.
Tidak ada komentar:
Posting Komentar