1 of 11

KONSEP DAN IMPLEMENTASI FIREWALL DI HOST DAN SERVER

GAGAR, S.Kom

TEKNIK KOMPUTER DAN JARINGAN

SMK NEGERI 1 DUKUHTURI

2 of 11

TOPIK PEMBELAJARAN

Mengidentifikasi jenis‐jenis firewall yang umum digunakan

Menganalisis kebutuhan dan implementasi firewall pada host dan server

Praktik langsung dalam mengonfigurasi dan menguji firewall

Melakukan praktik konfigurasi firewall menggunakan perangkat lunak simulasi

Menguji keefektifan firewall dalam melindungi jaringan

2

3 of 11

MENGIDENTIFIKASI JENIS‐JENIS FIREWALL YANG UMUM DIGUNAKAN

4 of 11

FIREWALL

Firewall adalah perangkat yang digunakan untuk mengontrol akses terhadap siapapun yang memiliki akses terhadap private network dari pihak luar. Mengkin kita juga sering bertanya‐tanya sendiri mengapa firewall selalu ditanamkan di sistem operasi windows besutan perusahaan raksasa yaitu Microsoft, apakah hanya agar terlihat lebih keren atau ada fungsi luar biasa didalamnya.

4

FUNGSI FIREWALL

  • Mengontrol dan mengawasi paket data yang mengalir di jaringan, dimana Firewall harus bisa mengatur juga melakukan filter akan data yang diizinkan untuk mengakses jaringan pribadi yang terprotect oleh firewall.
  • Melakukan tindak pemeriksaan terhadap paket data yang akan melewati jaringan privat.
  • Melakukan authentifikasi terhadap akses.
  • Firewall mampu memeriksa lebih dari sekedar header dari paket suatu data.
  • Melakukan pencatatan setiap transaksi kejadian yang telah terjadi di firewall.

5 of 11

JENIS JENIS FIREWALL

5

PERSONAL FIREWALL

NETWORK FIREWALL

Jenis firewall ini dirancang untuk melindungi sebuah komputer yang terhubung ke jaringan dari akses yang tidak dikehendaki.

Contohnya : Microsoft Windows Firewall, Symantec Norton Personal Firewall, Kerio Personal Firewall.

Jenis firewall ini yang dirancang untuk melindungi jaringan secara keseluruhan dari berbagai serangan yang dilakukan orang yang tidak bertanggung jawab, baik hanya sekedar iseng‐iseng saja ataupun tujuan lainnya.

Contohnya : Microsoft Security and Acceleration Server (ISA Server), Cisco PIX,   Cisco ASA, IP Tables dalam operating system GNU/Linux. PF dalam keluarga sistem operasi Unix BSD, Juga SunScreen dari Sun Microsystem, Inc.

6 of 11

CARA KERJA FIREWALL

6

  • Menolak dan memblokir paket data yang akan datang berdasarkan source (Sumber) dan tujuan yang tak diinginkan.

Public Network

Local Network

Firewall

  • Menolak dan menyaring paket data yang berasal dari jaringan internal ke internet.

Drop

Drop

Public Network

Local Network

Firewall

Drop

7 of 11

MENGANALISIS KEBUTUHAN DAN IMPLEMENTASI FIREWALL PADA HOST DAN SERVER

8 of 11

ANALISIS DAN IMPLEMENTASI FIREWALL DI HOST

8

  • Personal Firewall merupakan jenis firewall yang dirancang untuk melindungi sebuah komputer yang terhubung ke jaringan dari akses yang tidak dikehendaki.
  • Implementasinya dengan cara menambahkan beberapa fitur pengaman tambahan seperti misalnya proteksi terhadap virus, anti spyware, anti spam.

ANALISIS DAN IMPLEMENTASI FIREWALL DI SERVER

  • Network Firewall merupakan jenis firewall yang dirancang untuk melindungi jaringan secara keseluruhan dari berbagai serangan (Umumnya terjadi pada server) yang dilakukan orang yang tidak bertanggung jawab, baik hanya sekedar iseng‐iseng saja ataupun tujuan lainnya.
  • Penerapannya dengan memakai Microsoft ISA Server, Cisco PIX, dan Cisco ASA

9 of 11

PRAKTIK LANGSUNG DALAM MENGONFIGURASI DAN MENGUJI FIREWALL

10 of 11

PRAKTIKUM FIREWALL

10

Client B

Client A

Server

Router

Firewall

ether2

ether1

IP : 10.10.10.2/24

GW : 10.10.10.1

IP : 10.10.10.3/24

GW : 10.10.10.1

IP : 11.11.11.2/24

GW : 11.11.11.1

IP : 11.11.11.1/24

IP : 10.10.10.1/24

LAN-1

LAN-2

  1. Melakukan pemblokiran agar semua Client yang berasal dari Network Client B tidak dapat mengakses Web Server jika melakukan Ping ke Server Melalui Router Firewall
  2. Melakukan pemblokiran agar semua Client yang berasal dari Network Client B tidak dapat melakukan Remote Ke Server Melalui Port SSH Kecuali Client A Melalui Router Firewall
  3. Melakukan Pembatasan Akses service FTP yang dimiliki Server agar semua Client yang Berasal dari network Client B hanya dapat mengakses FTP Server pada Jam Tertentu Melalui Router Firewall

11 of 11

TERIMA KASIH

gagar20@guru.smk.belajar.id

www.tkjnetid.biz.id