FaizBlog LogoFaizBlog
Back to all articles
mikrotikfirewallkeamanannetworkingtutorial

Cara Setting Firewall Dasar di MikroTik (Chain Input, Forward, Output)

Panduan konfigurasi firewall dasar MikroTik: pahami chain input, forward, output, dan rule wajib untuk melindungi router dari trafik jahat.

AI Insights

Generate a summary and suggested tags for this post.

Firewall adalah benteng utama MikroTik. Tanpa firewall dasar, router terekspos ke internet dan siapapun bisa mencoba masuk. Artikel ini menjelaskan konsep chain firewall dan cara membuat rule dasar yang wajib ada.

Chain Firewall MikroTik

Konsep Chain di Firewall MikroTik

MikroTik memakai 3 chain utama:

ChainFungsiContoh
inputTrafik masuk ke routerWinbox, SSH, ping ke router
forwardTrafik melewati routerClient LAN → internet
outputTrafik keluar dari routerRouter update, cek DNS

Rule Firewall Dasar

Rule Firewall Wajib

1. Chain Input – Lindungi Router

/ip firewall filter
add chain=input connection-state=established,related action=accept comment="Established/related"
add chain=input connection-state=invalid action=drop comment="Drop invalid"
add chain=input protocol=icmp action=accept comment="Allow ping"
add chain=input in-interface=LAN action=accept comment="Allow LAN"
add chain=input action=drop comment="Drop semua lainnya"

2. Chain Forward – Lindungi LAN

add chain=forward connection-state=established,related action=accept
add chain=forward connection-state=invalid action=drop
add chain=forward connection-state=new in-interface=LAN action=accept
add chain=forward action=drop

3. Chain Output – Biasanya Dibiarkan

Output biasanya tidak difilter kecuali kasus khusus.

Urutan Rule = Penting

Firewall dieksekusi dari atas ke bawah. Rule pertama yang match akan dipakai. Jadi:

  • Rule accept spesifik → di atas
  • Rule drop general → di bawah

Test Firewall

Dari luar (WAN), coba:

ping IP-router
telnet IP-router 22

Kalau reply timeout / connection refused → firewall jalan.

Common Mistake

KesalahanAkibat
Drop di atas acceptTrafik yang harusnya diizinkan diblokir
Lupa allow establishedKoneksi jadi putus setelah handshake
Tidak beda in-interfaceSemua trafik lolos/tidak sesuai target

Kesimpulan

Firewall dasar MikroTik = 3 chain + 5-6 rule. Cukup pahami input, forward, output, dan urutan rule. Setelah ini, kamu bisa tambah rule advanced: blokir IP, blokir website, rate limit, dan Layer 7.