<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="id">
	<id>https://wiki.kicap-karan.com/index.php?action=history&amp;feed=atom&amp;title=Menghalangi_Interface_CCTV_Mengakses_Internet_Di_MikroTik</id>
	<title>Menghalangi Interface CCTV Mengakses Internet Di MikroTik - Riwayat revisi</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.kicap-karan.com/index.php?action=history&amp;feed=atom&amp;title=Menghalangi_Interface_CCTV_Mengakses_Internet_Di_MikroTik"/>
	<link rel="alternate" type="text/html" href="https://wiki.kicap-karan.com/index.php?title=Menghalangi_Interface_CCTV_Mengakses_Internet_Di_MikroTik&amp;action=history"/>
	<updated>2026-05-17T06:11:21Z</updated>
	<subtitle>Riwayat revisi halaman ini di wiki</subtitle>
	<generator>MediaWiki 1.43.1</generator>
	<entry>
		<id>https://wiki.kicap-karan.com/index.php?title=Menghalangi_Interface_CCTV_Mengakses_Internet_Di_MikroTik&amp;diff=80&amp;oldid=prev</id>
		<title>Kicap: ←Membuat halaman berisi &#039;== Pengenalan == Pada jaringan homelab dan jaringan desa, tidak semua perangkat perlu akses internet. Salah satu contoh paling jelas adalah jaringan &#039;&#039;&#039;CCTV&#039;&#039;&#039;. Memblokir akses internet dari interface CCTV membantu meningkatkan keamanan dan menghemat bandwidth, tanpa mengganggu fungsi utama CCTV.  == Alasan Tidak Memberi Internet ke CCTV ==  === 1. Fungsi Utama CCTV === CCTV hanya perlu:  * Merekam video * Mengirim stream ke NVR / server * Menyimpan rekaman lokal...&#039;</title>
		<link rel="alternate" type="text/html" href="https://wiki.kicap-karan.com/index.php?title=Menghalangi_Interface_CCTV_Mengakses_Internet_Di_MikroTik&amp;diff=80&amp;oldid=prev"/>
		<updated>2025-12-26T15:16:16Z</updated>

		<summary type="html">&lt;p&gt;←Membuat halaman berisi &amp;#039;== Pengenalan == Pada jaringan homelab dan jaringan desa, tidak semua perangkat perlu akses internet. Salah satu contoh paling jelas adalah jaringan &amp;#039;&amp;#039;&amp;#039;CCTV&amp;#039;&amp;#039;&amp;#039;. Memblokir akses internet dari interface CCTV membantu meningkatkan keamanan dan menghemat bandwidth, tanpa mengganggu fungsi utama CCTV.  == Alasan Tidak Memberi Internet ke CCTV ==  === 1. Fungsi Utama CCTV === CCTV hanya perlu:  * Merekam video * Mengirim stream ke NVR / server * Menyimpan rekaman lokal...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Halaman baru&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Pengenalan ==&lt;br /&gt;
Pada jaringan homelab dan jaringan desa, tidak semua perangkat perlu akses internet. Salah satu contoh paling jelas adalah jaringan &amp;#039;&amp;#039;&amp;#039;CCTV&amp;#039;&amp;#039;&amp;#039;. Memblokir akses internet dari interface CCTV membantu meningkatkan keamanan dan menghemat bandwidth, tanpa mengganggu fungsi utama CCTV.&lt;br /&gt;
&lt;br /&gt;
== Alasan Tidak Memberi Internet ke CCTV ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Fungsi Utama CCTV ===&lt;br /&gt;
CCTV hanya perlu:&lt;br /&gt;
&lt;br /&gt;
* Merekam video&lt;br /&gt;
* Mengirim stream ke NVR / server&lt;br /&gt;
* Menyimpan rekaman lokal&lt;br /&gt;
  Semua ini berjalan di jaringan lokal, bukan internet.&lt;br /&gt;
&lt;br /&gt;
=== 2. Risiko Keamanan ===&lt;br /&gt;
CCTV dan IoT sering:&lt;br /&gt;
&lt;br /&gt;
* Menggunakan firmware lama&lt;br /&gt;
* Jarang mendapat update keamanan&lt;br /&gt;
* Memiliki port terbuka dan service tersembunyi&lt;br /&gt;
&lt;br /&gt;
Jika CCTV bisa mengakses internet:&lt;br /&gt;
&lt;br /&gt;
* Bisa dikontrol dari luar tanpa disadari&lt;br /&gt;
* Bisa menjadi pintu masuk malware&lt;br /&gt;
* Bisa menjadi bagian dari botnet&lt;br /&gt;
&lt;br /&gt;
=== 3. Hemat Bandwidth ===&lt;br /&gt;
CCTV yang mengakses internet akan:&lt;br /&gt;
&lt;br /&gt;
* Melakukan update otomatis&lt;br /&gt;
* Mengirim telemetry ke cloud vendor&lt;br /&gt;
  Hal ini membuang bandwidth yang dibutuhkan jaringan user.&lt;br /&gt;
&lt;br /&gt;
=== 4. Prinsip Least Privilege ===&lt;br /&gt;
Perangkat hanya diberi akses yang benar-benar dibutuhkan: internal server, NVR, monitoring.&lt;br /&gt;
&lt;br /&gt;
== Studi Kasus Jaringan ==&lt;br /&gt;
Pembagian interface MikroTik:&lt;br /&gt;
&lt;br /&gt;
* ether1 : ISP / Internet&lt;br /&gt;
* ether2 : Server (Proxmox, VM, LXC)&lt;br /&gt;
* ether3 : PPPoE Client&lt;br /&gt;
* ether4 : CCTV&lt;br /&gt;
* ether5 : Access Point / User&lt;br /&gt;
&lt;br /&gt;
Target konfigurasi:&lt;br /&gt;
&lt;br /&gt;
* Interface CCTV tidak bisa akses internet&lt;br /&gt;
* CCTV tetap bisa berkomunikasi dengan server/NVR&lt;br /&gt;
* Segmentasi jaringan tetap terjaga&lt;br /&gt;
&lt;br /&gt;
== Implementasi Teknis ==&lt;br /&gt;
&lt;br /&gt;
=== 1. Pastikan Subnet CCTV ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip address add address=192.168.40.1/24 interface=ether4 comment=&amp;quot;CCTV Network&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2. Tambahkan Address List CCTV ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall address-list add \&lt;br /&gt;
    list=cctv_network \&lt;br /&gt;
    address=192.168.40.0/24 \&lt;br /&gt;
    comment=&amp;quot;CCTV Subnet&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3. Blokir Akses Internet dari CCTV (Forward Chain) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/ip firewall filter add \&lt;br /&gt;
    chain=forward \&lt;br /&gt;
    src-address-list=cctv_network \&lt;br /&gt;
    out-interface=ether1 \&lt;br /&gt;
    action=drop \&lt;br /&gt;
    comment=&amp;quot;Block CCTV access to Internet&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 4. Pastikan Akses Internal Tetap Berjalan ===&lt;br /&gt;
Rule existing seperti:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Allow established, related&lt;br /&gt;
Allow trusted full access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
memastikan CCTV tetap bisa akses server internal.&lt;br /&gt;
&lt;br /&gt;
== Urutan Rule Firewall ==&lt;br /&gt;
&lt;br /&gt;
1. Allow established, related&lt;br /&gt;
2. Allow trusted&lt;br /&gt;
3. Block CCTV to Internet&lt;br /&gt;
4. Rule forward lainnya&lt;br /&gt;
&lt;br /&gt;
=== Pentingnya Urutan ===&lt;br /&gt;
Jika urutan salah:&lt;br /&gt;
&lt;br /&gt;
* CCTV bisa lolos ke internet&lt;br /&gt;
* Atau tidak bisa akses server internal&lt;br /&gt;
&lt;br /&gt;
== Hasil Implementasi ==&lt;br /&gt;
&lt;br /&gt;
* CCTV tidak bisa ping internet&lt;br /&gt;
* Tidak bisa update ke cloud vendor&lt;br /&gt;
* Server/NVR tetap bisa mengakses CCTV&lt;br /&gt;
* Bandwidth lebih stabil&lt;br /&gt;
* Jaringan lebih aman dan terkontrol&lt;br /&gt;
&lt;br /&gt;
== Kesimpulan ==&lt;br /&gt;
Memblokir interface CCTV dari internet adalah langkah sederhana tapi berdampak besar:&lt;br /&gt;
&lt;br /&gt;
* Meningkatkan keamanan jaringan&lt;br /&gt;
* Menghemat bandwidth&lt;br /&gt;
* Mengurangi risiko malware dari perangkat IoT&lt;br /&gt;
&lt;br /&gt;
Pendekatan ini mengikuti prinsip &amp;#039;&amp;#039;&amp;#039;least privilege&amp;#039;&amp;#039;&amp;#039; dan membuat router berperan sebagai penjaga gerbang keamanan jaringan.&lt;/div&gt;</summary>
		<author><name>Kicap</name></author>
	</entry>
</feed>