Fungsi dari membangun rule ini adalah kita bisa mengurangi resource pada RouterBoard. Yang pertama saya akan membangun rule untuk connection state invalid dengan menggunakan action: drop
Langsung saja kita mulai lab
untuk rule yang pertama…
> Masuk ke fitur ip > firewall > pilih filter
rule > add (+)
Selanjutnya kita buat rule yang kedua dengan menggunakan connection
state established dan action-nya accept…
> Masuk ke fitur ip > firewall > pilih filter
rule > add (+)
> Masuk ke menu general > chain: input > centang connection state: established
Sekarang membuat connection state related dan
action-nya accept
> Masuk ke fitur ip > firewall > pilih filter
rule > add (+)
> Masuk ke menu general > chain:
input > centang connection state:
related
> Action: accept > lalu apply dan ok
Pada rule yang terakhir kita akan
buat connection state new dengan action passtrough
> Masuk ke fitur ip > firewall > pilih filter
rule > add (+)
> Masuk ke menu general > chain:
input > centang connection state:
new
> Action: passtrough > lalu apply dan ok
Maka akan seperti ini hasil konfigurasi-nya
0 komentar:
Posting Komentar