Firewall Generator: Amankan Jaringan MikroTik dengan Mudah & Otomatis
Mengamankan router MikroTik seringkali menjadi tugas yang memakan waktu, terutama jika kamu harus menulis rule firewall satu per satu secara manual. Salah sedikit saja, akses ke router bisa terputus!
Oleh karena itu, kami menghadirkan Firewall Generator, sebuah alat (tool) praktis yang dirancang untuk membantu administrator jaringan menghasilkan script perlindungan firewall filter secara otomatis, terstruktur, dan tentu saja aman.
Fitur Unggulan
Script yang dihasilkan oleh generator ini tidak sekadar melakukan blokir standar, melainkan menggunakan struktur keamanan berlapis:
- Perlindungan Terhadap Serangan Siber
Mampu memblokir otomatis aktivitas berbahaya seperti Port Scanning, serangan Brute Force (FTP, SSH, Telnet, Winbox), hingga paket-paket Invalid yang mencoba membebani CPU router. - Ping Knocking (Keamanan Akses Tersembunyi)
Ingin mengakses router dari luar jaringan (remote) tanpa membuka port Winbox/SSH ke publik secara bebas? Fitur Ping Knocking memungkinkan kamu membuka "pintu akses" secara diam-diam! Cukup lakukan ping dengan ukuran bytes spesifik yang hanya kamu yang tahu, dan IP kamu akan otomatis masuk ke daftar allow-ip (Trusted Management) selama durasi yang kamu tentukan. - Force DNS & Proteksi Resolusi
Mencegah pengguna di dalam jaringan lokal (LAN) untuk menggunakan DNS eksternal (seperti 8.8.8.8) dengan memaksa (force) semua permintaan DNS kembali ke router, sehingga kebijakan blokir DNS yang kamu terapkan tidak bisa di-bypass. - Limitasi ICMP (Ping)
Mencegah Ping Flood dengan membatasi laju (rate limit) paket ICMP yang masuk, menjaga kestabilan jaringan namun tetap mengizinkan ping untuk pengujian latency. - Drop Sisanya (Default Deny)
Setelah semua aturan izin (LAN & Management) dan perlindungan dieksekusi, firewall akan secara tegas menolak (DROP) seluruh trafik input maupun forward yang tidak dikenal dari arah WAN (Internet).
Cara Menggunakan Firewall Generator
Menggunakan tool ini sangatlah mudah:
- Buka Tool: Klik tombol Buka Firewall Generator di bagian bawah halaman ini.
- Pilih Interface WAN dan LAN: Tentukan interface mana yang terhubung ke Internet (misal:
ether1) dan mana yang mengarah ke jaringan lokal (misal:ether2). - Atur IP Jaringan: Masukkan blok IP lokal kamu (contoh:
192.168.10.0/24). - Konfigurasi Ping Knocking: Tentukan ukuran bytes rahasia kamu (misal:
128) dan durasi waktu akses akan diberikan (contoh:7hatau 7 jam). - Klik Generate: Sistem akan langsung memproduksi script yang siap pakai.
- Salin dan Tempel: Buka terminal di Winbox/WebFig, lalu cukup tempel (paste) script tersebut. Firewall langsung aktif bekerja!
Cara Membuka Akses (Ping Knocking)
Jika kamu berada di luar jaringan (misal dari Internet/WAN) dan butuh mengakses Winbox/WebFig, jalur tersebut ditutup secara default. Untuk membukanya, buka Command Prompt (CMD) di laptop/komputer kamu dan jalankan perintah ping dengan parameter ukuran bytes (-l) yang sudah kamu buat sebelumnya.
Formatnya:ping [IP Public Router] -l [Ukuran Bytes]
Contoh: Jika IP Public routermu adalah 103.x.x.x dan ukuran ping yang kamu buat di generator adalah 1020, maka ketik:
ping 103.x.x.x -l 1020
(Cukup satu kali ping saja, IP kamu otomatis akan terdaftar di daftar allow-ip dan kamu bisa langsung login ke Winbox selama durasi waktu yang telah ditentukan!)
Peringatan Penting:
Sebelum menerapkan konfigurasi firewall baru, pastikan kamu mengaktifkan fitur Safe Mode di Winbox. Jika terjadi kesalahan konfigurasi yang membuatmu terputus (disconnect), router akan otomatis mengembalikan pengaturan ke kondisi semula.