Pengantar Firewall Jaringan
FIREWALL JARINGAN
Jenis Firewall
Konfigurasi Firewall
Proses trasnfering data baik download dan upload pada jaringan komputer haruslah melewati setiap
tahapan, sampai akhirnya data itu diterima oleh client. Apabila salah satu proses/tahapan
mengalami gangguan, maka akan menyebabkan data tidak akan dapat diteruskan. Kegagalan
proses komunikasi data pada jaringan komputer dapat disebabkan oleh beberapa hal. Apa saja hal-hal
yang dapat menyebabkan kegagalan trasnfering data tersebut.
Internet merupakan sebuah jaringan komputer yang sangat terbuka di dunia, konsekuensi yang
harus di tanggung adalah tidak ada jaminan keamanan bagi jaringan yang terhubung ke Internet.
Artinya jika operator jaringan tidak hati-hati dalam menngatur sistemnya, maka kemungkinan
besar jaringan yang terhubung ke Internet akan dengan mudah dimasuki orang yang tidak
diundang dari luar. Untuk menghindari hal-hal yang tidak diinginkan, dilakukanlah berbagai
macam cara untuk melindungi komputer atau jaringan komputer internal yang terhubung dengan
Internet, salah satu cara yang dilakukan adalah dengan memasang firewall yang akan menjadi
pembatas antara dunia luar (Internet) dengan jaringan komputer internal. Firewall
memungkinkan kita untuk meloloskan ataupun menolak lalu-lintas data (traffic) yang terjadi
antara jaringan komputer internal dengan Internet, sehingga traffic yang tidak kita inginkan bisa
dicegah, yang dengan demikian jaringan komputer internal yang kita miliki akan menjadi relatif
lebih aman. Firewall adalah ibarat satpam yang menjaga pintu masuk suatu wilayah bangunan
atau ruangan. Akan tetapi, sebagai mana satpam firewall tidak mampu manangkal seluruh
gangguan keamanan; gangguan-gangguan seperti serangan dari jaringan internal, social
engineering (penyerang dari luar/dalam memanfaatkan orang/komputer yang ada di jaringan
internal untuk menyerang jaringan itu sendiri), serangan virus, program trojan horse atau
malicious code/program lainya atau pun serangan yang diakibatkan oleh administrator jaringan
yang kurang cakap tidak dapat ditangkal oleh firewall.
FIREWALL ADALAH SATPAM
Jadi pentingkah firewall dalam jaringan komputer kita ?
Definisi
Firewall adalah sebuah sistem atau perangkat yang bertugas untuk
mengatur lalu lintas jaringan komputer yang dianggap aman untuk
melewatinya dan mencegah lalu lintas jaringan yang dianggap tidak
aman. Firewall digunakan untuk mengontrol hak akses terhadap siapa
saja yang memiliki akses terhadap jaringan internal dan pihak luar.
Fungsi firewall adalah sebagai pengontrol untuk membatasi pengguna yang memiliki izin/hak
akses untuk masuk ke jaringan pribadi dari jaringan luar sehingga pengguna lain yang tidak
memiliki hak akses tidak bisa masuk ke dalam jaringan tersebut. Firewall hanya mengijinkan lalu
lintas yang memilki hak akses masuk ke dalam jarimgan dan menolak/menghalangi semua lalu
lintas lainnya.
Manfaat Firewall
Firewall dapat digunakan untuk mengamankan jaringan dan server. Berikut merupakan
penjelasan dari manfaat atau fungsi firewall dalam jaringan
1. Mengatur memfilter, mengontrol, dan mengawasi suatu packet data mengalir memlalui suatu
jaringan
2. Firewall sebagai fokus keputusan keamanan. Firewall diibaratkan sebagai pos pemeriksaan,
sehingga firewall dapat memilih packet data yang akan masuk dan keluar.
3. Mencatat aktivitas user dan mencatat setiap teransaksi kejadian yang terjadi di jaringan
sehingga memungkinkan membantu dalam pendeteksian dini akan penerobosan/penjebolan
jaringan.
Cara Kerja
Firewall bisa dikatakan sebagai tembok penghalang antara komputer (jaringan) dengan
internet(dunia luar). Prinsip kerja firewall bisa kita ilustrasikan dengan seorang penajaga sekolah
yang berdiri di gerbang pintu masuk sekolah. Ia akan menyaring pendatang yang masuk ke
sekolah. Dia akan mengizinkan peserta didik, guru, dan staf sekolah masuk untuk masuk ke
sekolah, namun ia akan melarang orang yang tidak berkepentingan untuk masuk sekolah.
Demikian juga firewall yang merupakan sebuah program perangkat lunak atau perangkat keras
yang menyaring informasi (packet) yang datang melalui internet ke komputer atau jaringan
komputer. Firewall dapat memutuskan untuk mengizinkan atau memblokir lalu lintas jaringan
antarperangkat berdasarkan aturan yang sebelumnya sudah dikonfigurasi atau ditentukan oleh
administrator jaringan firewall pada jaringan.
Berikut merupakan proses yang terjadinya pada firewall
a. Menutup traffic yang datang (incoming network traffic) berdasarkan sumber atau tujuan dari
traffic tersebut hal ini adalah fitur yang paling dasar dari sebuah firewall.
b. Menutup traffic yang keluar (outgoing network traffic) berdasarkan sumber atau tujuan dari
traffic tersebut. Contoh, mencegah user dalam jaringan mengakses situs ilegal atau terkait
pornografi.
c. Menutup traffic berdasarkan konten. Untuk firewall yang bergabung dengan anti virus,maka
dapat mencegah file yang terinfeksi virus masuk ke jaringan komputer atau komputer
pribadi.
d. Melaporkan traffic di jaringan dan kegiatan firewall. Penting untuk mengetahui apa saja yang
dikerjakan oleh firewall, siapa yang mencoba masuk jaringan dan mengakses file secara
ilegal, atau mengaksesinformasi yang tidak layak dari internet.
Teknologi Firewall
Firewall memiliki beberapa teknologi sebagai berikut.
a. Service control (kendali terhadap layanan)
Kontrol dilakukan berdasarkan tipe-tipe layanan yang digunakan di internet
dan boleh diakses, baik untuk ke dalam maupun ke luar firewall. Biasanya
firewall akan mengecek nomor IP Address dan juga nomor port yang
digunakan baik pada protokol TCP dan UDP, bahkan bisa dilengkapi
software untuk proxy yang akan menerima dan menerjemahkan setiap
permintaan akan suatu layanan sebelum mengizinkannya. Bahkan bisa jadi
software pada server itu sendiri, seperti layanan untuk web atau untuk mail.
b. User control (kendali terhadap pengguna)
Kontrol dilakukan berdasarkan pengguna untuk dapat menjalankan suatu
layanan, artinya ada user yang dapat dan ada yang tidak dapat menjalankan
suatu layanan. User yang dapat menjalankan suatu layanan memiliki hak
akses untuk melewati firewall, dan sebaliknya. Teknologi ini pada firewall
digunakan untuk membatasi user lokal mengakses ke luar, dan juga dapat
membatasi user yang masuk dari luar jaringan.
c. Behaviour control (kendali terhadap perlakuan)
Kontrol dilakukan berdasarkan seberapa banyak layanan itu telah digunakan.
Misalnya, firewall dapat memfilter email untuk menanggulangi atau
mencegah spam
d. Direction control (kendali terhadap arah)
Kontrol dilakukan berdasarkan arah dari berbagai permintaan (request)
terhadap layanan yang akan dikenali dan diizinkan melewati firewall.
Jenis Firewall secara umum
a. Personal firewall merupakan
firewall yang dibuat untuk
melindungi sebuah perangkat
komputer yang terhubung ke
jaringan komputer dari serangan
yang tidak dikehendaki .Beberapa
contoh personal firewall adalah Microsoft Windows Firewall, Kaspersky
Firewall, Symantec Norton Firewall, dan Windows Defender Firewall.
b. Network firewall merupakan
firewall yang dibuat untuk
melindungi jaringan komputer
secara keseluruhan. Network
firewall ini biasanya
menggunakan perangkat tersendiri
atau menggunakan perangkat lunak yang diinstal pada salah satu server
yang berada dalam jaringan komputer. Beberapa contoh dari network firewall
adalah Sophos XG Firewall, Sunscreen, IPTables, Cisco, dan Mikrotik
Jenis Firewall secara kerjanya
a. Packet Filtering Gateway
Firewall ini bertugas untuk melakukan filtering terhadap paket data yang akan
melewati jaringan yang dilindungi oleh firewall. Proses filtering paket data data
terbatas hanya berdasarkan sumber paket data, tujuan paket data, dan atribut dari
paket data. Contoh aplikasi yang mempunyai fitur untuk melakukan packet filtering
di antaranya adalah IPTables dan IPFW.
b. Application Layer Gateway
Firewall ini bertugas sama seperti packet filtering, yaitu melakukan filtering
terhadap paket data yang melewati jaringan. Packet Filtering melakukan Filtering
berdasarkan sumber paket data, tujuan paket data, dan atribut dari paket data.
application layer gateway dapat melakukan berdasarkan konten paket data.
Application layer gateway disebut juga proxy firewall
c. Circuit Layer Gateway
Firewall ini bertugas untuk melakukan monitoring terhadap koneksi awal dari
TCP atau disebut dengan TCP handshaking. TCP handshaking merupakan proses
untuk menentukan diperbolehkan atau tidaknya koneksi TCP. Circuit Layer
Gateway secara mekanisme hampir sama dengan Application Layer Gateway,
hanya berbeda layer untuk melakukan proses filtering paket datanya, yaitu pada
layer transport.
d. Statefull Multilayer Inspection Firewall
Firewall ini merupakan firewall yang mempunyai fitur terbanyak dan tingkat
keamanan paling tinggi karena merupakan gabungan dari ketiga fungsi firewall
tadi. Firewall ini bekerja pada tiga layer, yaitu internet layer, transport layer dan
application layer.
Setelah membaca dan memahami coba diskusikan dengan kelompok kalian, saat kita
membangun sebuah jaringan. Pentingkah sebuah keamanan jaringan atau firewall. Seta
berikan alasan tujuan utama dengan adanya keamanan jaringan.
Sajikan hasil menalar dan mencoba kalian di depan kelas. Sampaikan alasan kalian sebaik
mungkin. Tanggapi pendapat teman kalian yang berbeda.
1. Sebuah sistem atau perangkat yang mengizinkan lalu lintas jaringan yang
dianggap aman untuk melaluinya dan mencegah lalu lintas jaringan yang
tidak aman adalah pengertian dari ….
a. Router
b. Server
c. Software security
d. Application management
e. Firewall
2. Berikut yang tidak termasuk karakteristik firewall adalah...
a. Hanya kegiatan yang terdaftar/dikenal yang dapat melewati/melakukan
hubungan
b. Seluruh kegitan dari dalam keluar tidak harus melewati firewall
c. Seluruh kegitan dari dalam keluar harus melewati firewall
d. Semua kegiatan yang terdaftar/dikenal dapat melewati/melakukan hubungan
e. Firewall harus kebal terhadap serangan
3. #iptables –A FORWARD –p icmp –j ACCEPT
Maksud perintah di atas adalah...
a. Firewall mengizinkan paket ICMP yang akan masuk
b. Firewall tidak mengizinkan paket ICMP masuk
c. Firewall mengizinkan paket ICMP akan keluar
d. Firewall mengitidak zinkan paket ICMP melintas
e. Firewall mengizinkan paket ICMP yang akan melintas
4. Berikut beberapa hal yang menjadikan kejahatan komputer terus terjadi dan
cenderung meningkat, kecuali ….
a. Meningkatnya penggunaan komputer dan internet
b. Meningkatnya kemampuan pengguna komputer dan internet
c. Meningkatnya aplikasi bisnis menggunakan internet
d. Meningkatnya system keamanan komputer yang terhubung ke internet
e. Banyaknya software yang mempunyai kelemahan (bugs)
5. Yang bukan merupakan tipe firewall, yaitu ….
a. Screened Subnet Firewall
b. Screened Host Firewall
c. Screened Broadcast Firewall
d. Dual-homed Gateway Firewall
e. Packet-filtering Firewall
6. Tipe firewall yang terdiri dari sebuah bastion host (host yang berupa application level
gateway) dan dua router packet filtering adalah ….
a. Screened Subnet Firewall
b. Screened Host Firewall
c. Screened Broadcast Firewall
d. Dual-homed Gateway Firewall
e. Packet-filtering Firewall
7. Tipe firewall yang terdiri dari router diantara jaringan internal dan eksternal yang
aman, digunakan untuk menolak dan mengijinkan trafik adalah ….
a. Screened Subnet Firewall
b. Screened Host Firewall
c. Screened Broadcast Firewall
d. Dual-homed Gateway Firewall
e. Packet-filtering Firewall
8. Berikut ini adalah jenis-jenis firewall, kecuali .…
a. Packet Filtering Gateway
b. Application Layer Gateway
c. Circuit Level Gateway
d. Statefull Multilayer Inspection Firewall
e. Multilayer Inspection Firewall
9. Jenis firewall yang memberikan fitur terbanyak dan memberikan tingkat keamanan
yang paling tinggi adalah…
a. Packet Filtering Gateway
b. Application Layer Gateway
c. Circuit Level Gateway
d. Statefull Multilayer Inspection Firewall
e. Multilayer Inspection Firewall
10. Yang termasuk ancaman fisik dari jaringan komputer adalah ….
a. Kerusakan pada sistem operasi atau aplikasi
b. Pencurian perangkat keras komputer atau perangkat Jaringan
c. Ancaman Virus
d. Sniffing
e. Denial of Service
Suhadi, Dendi Arafah. 2020. Administrasi Infrastruktur Jaringan 2. Bogor: Yudhistira
Wijayanti, Hanifah. 2018. Teknik Komputer dan Jaringan Administrasi Infrastuktur
Jaringan SMK/MAK Kelas XI. Surakarta: CV. Putra Nugraha