Assalamualaikum Sobat Blogger.hari ini saya akan memberikan seditik tutorial tentang cara konfugrasi iptables pada debian.kemarin saya sudah menjelaskan pengertian Firewall iptables,yang belum baca lebih baik baca pengertiannya terlebih dahulu disini ya Pengertian FIrewall iptables pada Debian.
A.Pendahuluan
saya akan menjelaskan sedikit tentang firewall iptables adalah suatu aturan yang diterapkan baik terhadap hardware,software atau pun sistem itu sendiri dengan tujuan untuk melindungi,baik dengan melakukan filterisasi, membatasi,ataupun menolak suatu koneksi pada jaringan yang dilindunginya dengan jaringan luar.artinya pada setiap sistem mengharuskan menggunakan firewall,jika ingin sistem anda terlindungi dari hal-hal yang tidak dingingkan.
B.Latar belakang
saya membaca dari ebook-ebook yang ada,dan ingin membagi sedikit ilmu yang saya ketahui.
C.Alat dan Bahan
1.Perangkat Komputer atau Laptop.
2.Jaringan internet
D.Tujuan
Konfigurasi yang akan saya jelaskan akan membantu anda bagaimana cara melindungi sistem dengan efisien dan memaksa semua trafik web masuk ke Lan kita agar diarahkan masuk ke proxy kita.Detailnya bisa baca di http://linux2.arinet.org/index.php?option=com_content&task=view&id=39&Itemid=2
E.Tahapan Pelaksanaan
masukan perintah berikut :
#apt-get install iptables
Setelah instalasi selesai maka kita akan melakukan konfigurasi sederhana pada iptables.
Contoh nya apabila anda ingin memblock atau melakukan unblock pada ip address 192.168.1.1 dengan alasan apapun ketik command berikut:
1.Memblock iptables dengan cara :
#iptables -A INPUT -s 192.168.1.1 -j DROP
2.Unblock iptables :
#iptables -A INPUT -s 192.168.1.1 -j ACCEPT
3.Mengakses/Membolehkan Server kita ke SSH:
#iptables -A INPUT -p TCP -s 58.146.136.155 --dport 22 -j ACCEPT
4.Mengakses Ke HTTP:
#iptables -A INPUT --protocol tcp --dport 80 -j ACCEPT
5.Memblock Ip pada port,contoh port 25 :
#iptables -A INPUT -s 192.168.1.1 -p tcp --destination-port 25 -j drop
gunanya adalah memblock semua paket yang berasal dari port 25 ke ip address 192.168.1.1
Langsung saja masuk perintah :
#nano /etc/squid/squid.conf
cari dan edit :
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
kalau dari sisi iptables :
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-
port 3128
Perbolehkan Squid untuk akses internet :
#iptables A OUTPUT p tcp dport 80 j ACCEPT
#iptables A OUTPUT p tcp dport 80 j ACCEPT
#iptables A OUTPUT p tcp dport 53 j ACCEPT
#iptables A OUTPUT p udp dport 53 j ACCEPT
Kemudian Cek :
#iptables -t nat -nL
F.Referensi: ebook adm_iptables_praktis.pdf
G.Hasil dan kesimpulan
dari hasil konfigurasi transfer proxy diatas berfungsi menarik semua dan diarahkan ke Server squad/proxy kita.
A.Pendahuluan
saya akan menjelaskan sedikit tentang firewall iptables adalah suatu aturan yang diterapkan baik terhadap hardware,software atau pun sistem itu sendiri dengan tujuan untuk melindungi,baik dengan melakukan filterisasi, membatasi,ataupun menolak suatu koneksi pada jaringan yang dilindunginya dengan jaringan luar.artinya pada setiap sistem mengharuskan menggunakan firewall,jika ingin sistem anda terlindungi dari hal-hal yang tidak dingingkan.
B.Latar belakang
saya membaca dari ebook-ebook yang ada,dan ingin membagi sedikit ilmu yang saya ketahui.
C.Alat dan Bahan
1.Perangkat Komputer atau Laptop.
2.Jaringan internet
D.Tujuan
Konfigurasi yang akan saya jelaskan akan membantu anda bagaimana cara melindungi sistem dengan efisien dan memaksa semua trafik web masuk ke Lan kita agar diarahkan masuk ke proxy kita.Detailnya bisa baca di http://linux2.arinet.org/index.php?option=com_content&task=view&id=39&Itemid=2
E.Tahapan Pelaksanaan
masukan perintah berikut :
#apt-get install iptables
Setelah instalasi selesai maka kita akan melakukan konfigurasi sederhana pada iptables.
Contoh nya apabila anda ingin memblock atau melakukan unblock pada ip address 192.168.1.1 dengan alasan apapun ketik command berikut:
1.Memblock iptables dengan cara :
#iptables -A INPUT -s 192.168.1.1 -j DROP
2.Unblock iptables :
#iptables -A INPUT -s 192.168.1.1 -j ACCEPT
3.Mengakses/Membolehkan Server kita ke SSH:
#iptables -A INPUT -p TCP -s 58.146.136.155 --dport 22 -j ACCEPT
4.Mengakses Ke HTTP:
#iptables -A INPUT --protocol tcp --dport 80 -j ACCEPT
5.Memblock Ip pada port,contoh port 25 :
#iptables -A INPUT -s 192.168.1.1 -p tcp --destination-port 25 -j drop
gunanya adalah memblock semua paket yang berasal dari port 25 ke ip address 192.168.1.1
Langsung saja masuk perintah :
#nano /etc/squid/squid.conf
cari dan edit :
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
kalau dari sisi iptables :
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-
port 3128
Perbolehkan Squid untuk akses internet :
#iptables A OUTPUT p tcp dport 80 j ACCEPT
#iptables A OUTPUT p tcp dport 80 j ACCEPT
#iptables A OUTPUT p tcp dport 53 j ACCEPT
#iptables A OUTPUT p udp dport 53 j ACCEPT
Kemudian Cek :
#iptables -t nat -nL
F.Referensi: ebook adm_iptables_praktis.pdf
G.Hasil dan kesimpulan
dari hasil konfigurasi transfer proxy diatas berfungsi menarik semua dan diarahkan ke Server squad/proxy kita.
IInstall dan Konfigurasi Firewall iptables(Transfer Proxy) Debian
Reviewed by R_Maulana_M
on
8/31/2016 01:41:00 PM
Rating:
Tidak ada komentar: