Site icon Learning & Doing

Cara Memblokir Koneksi antar VLAN di mikrotik

image

“Cara Memblokir Koneksi antar VLAN di mikrotik”

Pengantar

VLAN (Virtual Local Area Network) di MikroTik adalah teknologi yang digunakan untuk mempartisi jaringan fisik menjadi beberapa jaringan logis yang terpisah. Dengan VLAN, beberapa subnet dapat berjalan di atas satu perangkat jaringan fisik, seperti switch atau router, sambil tetap menjaga isolasi antar subnet tersebut.

Fungsi VLAN dalam MikroTik

  1. Isolasi Jaringan: Memisahkan jaringan berdasarkan kebutuhan, seperti memisahkan jaringan karyawan, tamu, dan perangkat IoT.
  2. Keamanan: Membatasi lalu lintas antar subnet sehingga meningkatkan keamanan jaringan.
  3. Efisiensi: Mengurangi lalu lintas broadcast dengan menjaga agar hanya perangkat dalam VLAN yang sama dapat saling berkomunikasi.
  4. Penghematan Infrastruktur: Menggunakan satu perangkat jaringan fisik untuk beberapa jaringan logis.

Konsep Dasar VLAN di MikroTik

  1. Tag VLAN (802.1Q): VLAN menggunakan tag pada header frame Ethernet untuk mengidentifikasi VLAN tertentu. Setiap VLAN memiliki ID unik (0-4095).
  2. Trunk Port dan Access Port:
    • Trunk Port: Port yang membawa lalu lintas untuk banyak VLAN.
    • Access Port: Port yang hanya membawa lalu lintas untuk satu VLAN tertentu (tidak bertag/tag dihapus).

Cara Memblokir Koneksi antar VLAN di mikrotik

Untuk memastikan antar subnet VLAN tidak bisa saling terhubung di MikroTik, Anda dapat menggunakan firewall filter rules. Berikut langkah-langkahnya:

1. Pastikan VLAN sudah dikonfigurasi

2. Tambahkan Firewall Filter Rules

Anda perlu menambahkan aturan untuk memblokir lalu lintas antar subnet VLAN. Berikut adalah langkah-langkahnya:

a. Buka Winbox atau WebFig

b. Masuk ke Firewall

c. Tambahkan Rule Baru

Tambahkan aturan untuk memblokir komunikasi antar subnet VLAN:

Rule 1: Memblokir komunikasi dari VLAN 10 ke VLAN 20.

Rule 2: Memblokir komunikasi dari VLAN 20 ke VLAN 10.

d. Atur Posisi Rule

e. Simpan dan Uji

3. Tambahan (Opsional)

Contoh Rule dalam CLI:

Jika lebih nyaman menggunakan terminal/CLI, Anda dapat menggunakan perintah berikut:

/ip firewall filter
add chain=forward src-address=192.168.10.0/24 dst-address=192.168.20.0/24 action=drop
add chain=forward src-address=192.168.20.0/24 dst-address=192.168.10.0/24 action=drop

Penutup

Sahabat Blog Learning & Doing demikianlah penjelasan mengenai Cara Memblokir Koneksi antar VLAN di mikrotik. Semoga Bermanfaat . Sampai ketemu lagi di postingan berikut nya.

Exit mobile version