AI Insights
Generate a summary and suggested tags for this post.
Firewall adalah benteng utama MikroTik. Tanpa firewall dasar, router terekspos ke internet dan siapapun bisa mencoba masuk. Artikel ini menjelaskan konsep chain firewall dan cara membuat rule dasar yang wajib ada.

Konsep Chain di Firewall MikroTik
MikroTik memakai 3 chain utama:
| Chain | Fungsi | Contoh |
|---|---|---|
| input | Trafik masuk ke router | Winbox, SSH, ping ke router |
| forward | Trafik melewati router | Client LAN → internet |
| output | Trafik keluar dari router | Router update, cek DNS |
Rule Firewall Dasar

1. Chain Input – Lindungi Router
/ip firewall filter
add chain=input connection-state=established,related action=accept comment="Established/related"
add chain=input connection-state=invalid action=drop comment="Drop invalid"
add chain=input protocol=icmp action=accept comment="Allow ping"
add chain=input in-interface=LAN action=accept comment="Allow LAN"
add chain=input action=drop comment="Drop semua lainnya"2. Chain Forward – Lindungi LAN
add chain=forward connection-state=established,related action=accept
add chain=forward connection-state=invalid action=drop
add chain=forward connection-state=new in-interface=LAN action=accept
add chain=forward action=drop3. Chain Output – Biasanya Dibiarkan
Output biasanya tidak difilter kecuali kasus khusus.
Urutan Rule = Penting
Firewall dieksekusi dari atas ke bawah. Rule pertama yang match akan dipakai. Jadi:
- Rule accept spesifik → di atas
- Rule drop general → di bawah
Test Firewall
Dari luar (WAN), coba:
ping IP-router
telnet IP-router 22Kalau reply timeout / connection refused → firewall jalan.
Common Mistake
| Kesalahan | Akibat |
|---|---|
| Drop di atas accept | Trafik yang harusnya diizinkan diblokir |
| Lupa allow established | Koneksi jadi putus setelah handshake |
| Tidak beda in-interface | Semua trafik lolos/tidak sesuai target |
Kesimpulan
Firewall dasar MikroTik = 3 chain + 5-6 rule. Cukup pahami input, forward, output, dan urutan rule. Setelah ini, kamu bisa tambah rule advanced: blokir IP, blokir website, rate limit, dan Layer 7.
