SlideShare a Scribd company logo
1 of 25
Download to read offline
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 1
http://www.stmikbumigora.ac.id
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
pada matakuliah Praktikum Sistem Keamanan Jaringan (S1 Teknik Informatika)
Oleh I Putu Hariyadi <putu.hariyadi@stmikbumigora.ac.id>
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 2
http://www.stmikbumigora.ac.id
Berdasarkan topologi jaringan seperti terlihat pada gambar diatas, lakukan konfigurasi kebijakan keamanan dengan ketentuan berikut pada Router Linux
CentOS yang memiliki default POLICY untuk chain pada tabel filter adalah DROP:
1. Konfigurasi IPTables Tabel Filter untuk mengijinkan hanya Client A untuk dapat mengakses layanan Server FTP di Network B.
2. Konfigurasi IPTables Tabel Filter untuk mengijinkan hanya Client B untuk dapat mengakses layanan Server Web di Network B.
3. Konfigurasi IPTables Tabel Filter untuk menolak ping dari Network A ke Network B, sebaliknya ping dari Network B ke Network A diijinkan.
4. Konfigurasi NAT untuk mengijinkan hanya Client A yang dapat mengakses Internet.
5. Konfigurasi DNAT untuk mengijinkan pengguna di Internet mengakses Server Web di Network B yang menggunakan alamat IP Private 192.168.2.254
menggunakan alamat IP Publik dari interface eth1 yang digunakan oleh router Linux CentOS yaitu 202.203.204.1.
SOLUSI KONFIGURASI PADA MASING-MASING PERANGKAT
A. Konfigurasi Server Linux Intranet
1. Masuk ke terminal, klik kanan pada desktop > pilih terminal.
Berpindah user ke user root:
$ su -
2. Berpindah ke lokasi direktori yg memuat file konfigurasi interface jaringan
# cd /etc/sysconfig/network-scripts
3. Menampilkan informasi di direktori mana saat ini berada
# pwd
4. Melihat isi direktori tsb:
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 3
http://www.stmikbumigora.ac.id
# ls
5. Mengatur konfigurasi interface jaringan eth0
# nano ifcfg-eth0
DEVICE=eth0 <-- nama pengenal device oleh Linux
BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp
IPADDR=192.168.2.253 <-- mengatur alamat IP
NETWORK=192.168.2.0 <-- mengatur alamat jaringan
NETMASK=255.255.255.0 <-- mengatur alamat subnetmask
BROADCAST=192.168.2.255 <-- mengatur alamat broadcast
GATEWAY=192.168.2.1
ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali
HWADDR= <-- Alamat MAC Address (JGN DIUBAH)
Menyimpan perubahan konfigurasi: CTRL-O > Enter
Keluar dari editor nano: CTRL-X
6. Mengatur konfigurasi interface jaringan eth1
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 4
http://www.stmikbumigora.ac.id
# nano ifcfg-eth1
DEVICE=eth1 <-- nama pengenal device oleh Linux
BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp
IPADDR=192.168.2.254 <-- mengatur alamat IP
NETWORK=192.168.2.0 <-- mengatur alamat jaringan
NETMASK=255.255.255.0 <-- mengatur alamat subnetmask
BROADCAST=192.168.2.255 <-- mengatur alamat broadcast
GATEWAY=192.168.2.1
ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali
HWADDR= <-- Alamat MAC Address (JGN DIUBAH)
Menyimpan perubahan konfigurasi: CTRL-O > Enter
Keluar dari editor nano: CTRL-X
Jika memiliki eth2 maka lakukan penonaktifan interface dg cara:
# nano ifcfg-eth2
ONBOOT=no
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 5
http://www.stmikbumigora.ac.id
Menyimpan perubahan konfigurasi: CTRL-O > Enter
Keluar dari editor nano: CTRL-X
7. Merestart service jaringan
# service network restart
8. Menampilkan informasi pengalamatan IP yang digunakan oleh interface
# ifconfig
9. Menguji apakah protokol TCP/IP telah terinstall dg baik atau belum
# ping localhost
atau
# ping 127.0.0.1
Untuk menghentikan ping gunakan CTRL-C
10. Menampilkan status service HTTP
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 6
http://www.stmikbumigora.ac.id
# service httpd status
Jika belum aktif, silakan diaktifkan menggunakan perintah:
# service httpd start
Verifikasi kembali status servicenya menggunakan perintah:
# service httpd status
11. Menampilkan status service FTP
# service vsftpd status
Jika belum aktif, silakan diaktifkan menggunakan perintah:
# service vsftpd start
Verifikasi kembali status servicenya menggunakan perintah:
# service vsftpd status
Catatan:
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 7
http://www.stmikbumigora.ac.id
jika belum terinstall lakukan instalasi terlebih dahulu paket tersebut menggunakan perintah berikut:
# cd /media/C<tekan tab>/C<tekan tab>
# rpm -ivh vsftpd<tekan tab>
Mengaktifkan service vsftpd
# service vsftpd start
Verifikasi kembali status servicenya menggunakan perintah:
# service vsftpd status
apabila diminta login atur agar vsftpd mendukung anonymous
# nano /etc/vsftpd/vsftpd.conf
anonymous_enable=YES
CTRL+O untuk menyimpan
CTRL+X untuk keluar
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 8
http://www.stmikbumigora.ac.id
merestart service vsftpd
# service vsftpd restart
12. Menonaktifkan firewall yg telah ada di linux
# service iptables stop
13. Memverifikasi layanan http telah berjalan melalui browser http://192.168.2.254
14. Memverifikasi layanan ftp telah berjalan melalui browser ftp://192.168.2.253
B. Konfigurasi Server Linux Internet
1. Masuk ke terminal, klik kanan pada desktop > pilih terminal.
Berpindah user ke user root:
$ su -
2. Berpindah ke lokasi direktori yg memuat file konfigurasi interface jaringan
# cd /etc/sysconfig/network-scripts
3. Menampilkan informasi di direktori mana saat ini berada
# pwd
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 9
http://www.stmikbumigora.ac.id
4. Melihat isi direktori tsb:
# ls
5. Mengatur konfigurasi interface jaringan eth0
# nano ifcfg-eth0
DEVICE=eth0 <-- nama pengenal device oleh Linux
BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp
IPADDR=202.203.204.254 <-- mengatur alamat IP
NETWORK=202.203.204.0 <-- mengatur alamat jaringan
NETMASK=255.255.255.0 <-- mengatur alamat subnetmask
BROADCAST=202.203.204.255 <-- mengatur alamat broadcast
ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali
HWADDR= <-- Alamat MAC Address (JGN DIUBAH)
Menyimpan perubahan konfigurasi: CTRL-O > Enter
Keluar dari editor nano: CTRL-X
Jika memiliki eth1 maka nonaktifkan interface tersebut menggunakan cara:
# nano ifcfg-eth1
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 10
http://www.stmikbumigora.ac.id
ONBOOT=no
Menyimpan perubahan konfigurasi: CTRL-O > Enter
Keluar dari editor nano: CTRL-X
Jika memiliki eth2 maka nonaktifkan interface tersebut menggunakan cara:
# nano ifcfg-eth2
ONBOOT=no
Menyimpan perubahan konfigurasi: CTRL-O > Enter
Keluar dari editor nano: CTRL-X
6. Merestart service jaringan
# service network restart
7. Menampilkan informasi pengalamatan IP yang digunakan oleh interface
# ifconfig
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 11
http://www.stmikbumigora.ac.id
8. Menguji apakah protokol TCP/IP telah terinstall dg baik atau belum
# ping localhost
atau
# ping 127.0.0.1
Untuk menghentikan ping gunakan CTRL-C
9. Menampilkan status service HTTP
# service httpd status
Jika belum aktif, silakan diaktifkan menggunakan perintah:
# service httpd start
Verifikasi kembali status servicenya menggunakan perintah:
# service httpd status
10. Menonaktifkan firewall yg telah ada di linux
# service iptables stop
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 12
http://www.stmikbumigora.ac.id
13. Memverifikasi layanan http telah berjalan melalui browser http://202.203.204.254
C. Client Windows 7 menggunakan alamat IP: 192.168.1.2/24
1. Pada taskbar pojok kanan bawah pilih gambar komputer -> Open Network & Sharing Center -> Change Adapter Setting -> Klik dua kali pada VMNet1 ->
Properties -> Pilih Internet Protocol TCP/IPv4 -> Properties -> Pilih Use statically IP Addresss dan atur bbrp parameter berikut:
IP: 192.168.1.2
SM: 255.255.255.0
GW: 192.168.1.1
Klik tombol OK->OK->Close.
Pastikan interface Local Area Connection dinonaktifkan (disable)
2. Masuk ke command prompt. Verifikasi pengalamatan IP menggunakan perintah:
c:>ipconfig
D. Konfigurasi Router Linux
1. Masuk ke terminal, klik kanan pada desktop > pilih terminal.
Berpindah user ke user root:
$ su -
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 13
http://www.stmikbumigora.ac.id
2. Berpindah ke lokasi direktori yg memuat file konfigurasi interface jaringan
# cd /etc/sysconfig/network-scripts
3. Menampilkan informasi di direktori mana saat ini berada
# pwd
4. Melihat isi direktori tsb:
# ls
5. Mengatur konfigurasi interface jaringan eth0
# nano ifcfg-eth0
DEVICE=eth0 <-- nama pengenal device oleh Linux
BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp
IPADDR=192.168.1.1 <-- mengatur alamat IP
NETWORK=192.168.1.0 <-- mengatur alamat jaringan
NETMASK=255.255.255.0 <-- mengatur alamat subnetmask
BROADCAST=192.168.1.255 <-- mengatur alamat broadcast
ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali
HWADDR= <-- Alamat MAC Address (JGN DIUBAH)
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 14
http://www.stmikbumigora.ac.id
Menyimpan perubahan konfigurasi: CTRL-O > Enter
Keluar dari editor nano: CTRL-X
6. Mengatur konfigurasi interface jaringan eth1
# nano ifcfg-eth1
DEVICE=eth1 <-- nama pengenal device oleh Linux
BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp
IPADDR=202.203.204.1 <-- mengatur alamat IP
NETWORK=202.203.204.0 <-- mengatur alamat jaringan
NETMASK=255.255.255.0 <-- mengatur alamat subnetmask
BROADCAST=202.203.204.255 <-- mengatur alamat broadcast
ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali
HWADDR= <-- Alamat MAC Address (JGN DIUBAH)
Menyimpan perubahan konfigurasi: CTRL-O > Enter
Keluar dari editor nano: CTRL-X
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 15
http://www.stmikbumigora.ac.id
7. Mengatur konfigurasi interface jaringan eth1
# nano ifcfg-eth2
DEVICE=eth2 <-- nama pengenal device oleh Linux
BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp
IPADDR=192.168.2.1 <-- mengatur alamat IP
NETWORK=192.168.2.0 <-- mengatur alamat jaringan
NETMASK=255.255.255.0 <-- mengatur alamat subnetmask
BROADCAST=192.168.2.255 <-- mengatur alamat broadcast
ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali
HWADDR= <-- Alamat MAC Address (JGN DIUBAH)
Menyimpan perubahan konfigurasi: CTRL-O > Enter
Keluar dari editor nano: CTRL-X
8. Mengaktifkan IP Forwarding
# nano /etc/sysctl.conf
net.ipv4.ip_forward = 0 <-- ubah menjadi 1 agar aktif fitur forwarding
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 16
http://www.stmikbumigora.ac.id
Menyimpan perubahan konfigurasi: CTRL-O > Enter
Keluar dari editor nano: CTRL-X
9. Merestart service jaringan
# service network restart
10. Menampilkan informasi pengalamatan IP yang digunakan oleh interface
# ifconfig
11. Menonaktifkan firewall yg telah ada di linux
# service iptables stop
12. Menghapus isi file /etc/sysconfig/iptables yang menyimpan konfigurasi permanen iptables
# > /etc/sysconfig/iptables
13. Menguji apakah protokol TCP/IP telah terinstall dg baik atau belum
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 17
http://www.stmikbumigora.ac.id
# ping localhost
atau
# ping 127.0.0.1
Untuk menghentikan ping gunakan CTRL-C
14. Verifikasi koneksi dari Router Linux ke Client Windows 7
# ping 192.168.1.2
Untuk menghentikan ping gunakan CTRL-C
15. Verifikasi koneksi dari Router Linux ke Server Linux Internet
# ping 202.203.204.254
Untuk menghentikan ping gunakan CTRL-C
16. Verifikasi koneksi dari Router Linux ke Server Linux Intranet
# ping 192.168.2.253
# ping 192.168.2.254
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 18
http://www.stmikbumigora.ac.id
Untuk menghentikan ping gunakan CTRL-C
17. Menonaktifkan service httpd dan vsftpd
# service httpd stop
# service vsftpd stop
18. mengakses server internet layanan http melalui browser http://202.203.204.254
19. mengakses server intranet layanan http melalui browser http://192.168.2.254
20. mengakses server intranet layanan ftp melalui browser ftp://192.168.2.253
E. SOLUSI KONFIGURASI IPTABLES DI ROUTER LINUX CENTOS
1. Konfigurasi IPTables Tabel Filter untuk mengijinkan hanya Client A untuk dapat mengakses layanan Server FTP di Network B dengan default
POLICY untuk chain pada tabel filter adalah DROP.
a. Mengatur Default Policy untuk IPTables table Filter menjadi DROP
# iptables -P INPUT DROP
# iptables -P OUTPUT DROP
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 19
http://www.stmikbumigora.ac.id
# iptables -P FORWARD DROP
b. mengatur client A (192.168.1.2) dapat mengakses layanan FTP di Network B pada alamat 192.168.2.253
Koneksi FTP dari client ke Server
# iptables -A FORWARD -s 192.168.1.2 -d 192.168.2.253 -m state --state NEW -p tcp --dport 20:21 -j ACCEPT
Koneksi FTP dari Server ke Client
# iptables -A FORWARD -d 192.168.1.2 -s 192.168.2.253 -m state --state NEW -p tcp --sport 20:21 -j ACCEPT
c. Mengaktifkan modul iptables connection tracking
# nano /etc/sysconfig/iptables-config
cari parameter dg nama IPTABLES_MODULES berikut:
IPTABLES_MODULES="ip_conntrack_netbios_ns"
lengkapi parameter sehingga menjadi nilai berikut:
IPTABLES_MODULES="ip_conntrack_netbios_ns ip_conntrack ip_conntrack_ftp"
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 20
http://www.stmikbumigora.ac.id
CTRL-O simpan perubahan
CTRL-X keluar dari editor
d. Mengaktifkan dukungan ip_conntrack_ftp pada file /etc/modprobe.conf
# nano /etc/modprobe.conf
tambahkan parameter berikut paling bawah:
options ip_conntrack_ftp ports=21,12345
CTRL-O simpan perubahan
CTRL-X keluar dari editor
e. Mengijinkan koneksi dg status ESTABLISHED,RELATED
# iptables -I FORWARD 1 -m state --state ESTABLISHED,RELATED -j ACCEPT
f. Menyimpan konfigurasi iptables
# service iptables save
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 21
http://www.stmikbumigora.ac.id
g. Merestart service iptables
# service iptables restart
h. Menampilkan informasi status iptables
# service iptables status | more
Cek dari Client Windows 7 melalui browser dengan mengakses alamat berikut:
ftp://192.168.2.253 (pastikan sukses)
2. Konfigurasi IPTables Tabel Filter untuk mengijinkan hanya Client B untuk dapat mengakses layanan Server Web di Network B.
Mengijinkan HTTP Request
# iptables -A FORWARD -s 192.168.1.3 -d 192.168.2.254 -m state --state NEW -p tcp --dport 80 -j ACCEPT
Mengijinkan HTTP Response
# iptables -A FORWARD -d 192.168.1.3 -s 192.168.2.254 -m state --state NEW -p tcp --sport 80 -j ACCEPT
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 22
http://www.stmikbumigora.ac.id
Menyimpan iptables scr permanen
# service iptables save
Menampilkan informasi status iptables
# service iptables status | more
Cara mengecek adalah melalui windows 7
- Ubah IP menjadi 192.168.1.3
- Buka browser akses ke http://192.168.2.254 (harus sukses). Setelah sukses ubah kembali IP menjadi 192.168.1.2
3. Konfigurasi IPTables Tabel Filter untuk menolak ping dari Network A ke Network B, sebaliknya ping dari Network B ke Network A diijinkan.
Ping Request dari network B ke network A diijinkan
# iptables -A FORWARD -s 192.168.2.0/24 -d 192.168.1.0/24 -p icmp -j ACCEPT
Ping hanya Response (reply) dari network A ke network diijinkan
# iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.0/24 -p icmp
--icmp-type echo-reply -j ACCEPT
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 23
http://www.stmikbumigora.ac.id
Menyimpan iptables scr permanen
# service iptables save
Menampilkan informasi status iptables
# service iptables status | more
Cara mengecek:
- pindah server Linux Intranet
# ping 192.168.1.2 (harus sukses)
- pindah ke windows 7
c:> ping 192.168.2.253 (harus gagal)
4. Konfigurasi NAT untuk mengijinkan hanya Client A yang dapat mengakses Internet (Sharing IP publik mirip router Linux menggunakan Source NAT
(SNAT) pada chain POSTROUTING).
# iptables -t nat -A POSTROUTING -s 192.168.1.2 -o eth1 -j SNAT --to-source 202.203.204.1
Mengijinkan koneksi baru yang dibentuk dg alamat sumber 192.168.1.2 ke Internet
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 24
http://www.stmikbumigora.ac.id
# iptables -A FORWARD -s 192.168.1.2 -o eth1 -m state --state NEW -j ACCEPT
Menyimpan iptables scr permanen
# service iptables save
Menampilkan informasi status iptables
# service iptables status | more
Cara mengecek:
- pindah ke windows 7, dan lakukan browsing dg membuka browser dan mengakses ke alamat http://202.203.204.254 (harus sukses)
5. Konfigurasi DNAT untuk mengijinkan pengguna di Internet mengakses Server Web di Network B yang menggunakan alamat IP Private
192.168.2.254 menggunakan alamat IP Publik dari interface eth1 yang digunakan oleh router R1 yaitu 202.203.204.1.
Ketika ada request dilakukan DNAT
# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to-destination 192.168.2.254:80
Ketika di response oleh Server Intranet Linux maka dilakukan SNAT
# iptables -t nat -A POSTROUTING -s 192.168.2.254 -o eth1 -j SNAT --to-source 202.203.204.1
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Copyright © 2014 STMIK Bumigora Mataram Page 25
http://www.stmikbumigora.ac.id
Mengijinkan akses HTTP ke Server dg alamat 192.168.2.254 yg diterima di eth1
#iptables -A FORWARD -i eth1 -p tcp --dport 80 -d 192.168.2.254 -j ACCEPT
Menyimpan iptables scr permanen
# service iptables save
Menampilkan informasi status iptables
# service iptables status | more
Cara mengecek:
- pindah ke server Internet dan lakukan browsing dengan membuka browser dan mengakses ke alamat http://202.203.204.1 (harus sukses)

More Related Content

What's hot

Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021
Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021
Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021I Putu Hariyadi
 
Modul Workshop Mikrotik Bandwidth Management
Modul Workshop Mikrotik Bandwidth ManagementModul Workshop Mikrotik Bandwidth Management
Modul Workshop Mikrotik Bandwidth ManagementI Putu Hariyadi
 
Mikrotik ppt
Mikrotik pptMikrotik ppt
Mikrotik ppt044249
 
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017I Putu Hariyadi
 
Materi application layer
Materi application layerMateri application layer
Materi application layerIan March
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFNurdin Al-Azies
 
470529548-3-10-Konfigurasi-Ektensi-Dan-Dial-Plan-Server-Softswitch-pptx.pptx
470529548-3-10-Konfigurasi-Ektensi-Dan-Dial-Plan-Server-Softswitch-pptx.pptx470529548-3-10-Konfigurasi-Ektensi-Dan-Dial-Plan-Server-Softswitch-pptx.pptx
470529548-3-10-Konfigurasi-Ektensi-Dan-Dial-Plan-Server-Softswitch-pptx.pptxImamPethak
 
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.1 Packet Tracer - Design a...
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.1 Packet Tracer - Design a...Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.1 Packet Tracer - Design a...
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.1 Packet Tracer - Design a...I Putu Hariyadi
 
Laporan Praktek Jaringan Komputer "Subnetting"
Laporan Praktek Jaringan Komputer "Subnetting"Laporan Praktek Jaringan Komputer "Subnetting"
Laporan Praktek Jaringan Komputer "Subnetting"Riyo D'lasphaga
 
Pelatihan Interkoneksi Jaringan OPD PEMKOT Mataram menggunakan VPN
Pelatihan Interkoneksi Jaringan OPD PEMKOT Mataram menggunakan VPNPelatihan Interkoneksi Jaringan OPD PEMKOT Mataram menggunakan VPN
Pelatihan Interkoneksi Jaringan OPD PEMKOT Mataram menggunakan VPNI Putu Hariyadi
 
Matematika Diskrit kombinatorial
Matematika Diskrit  kombinatorialMatematika Diskrit  kombinatorial
Matematika Diskrit kombinatorialSiti Khotijah
 
Teknik jaringan dan komputer proses sharing data menggunakan kabel cross over
Teknik jaringan dan komputer  proses sharing data menggunakan kabel cross overTeknik jaringan dan komputer  proses sharing data menggunakan kabel cross over
Teknik jaringan dan komputer proses sharing data menggunakan kabel cross overBudi Wicaksono
 
Konfigurasi Routing OSPF Di MikroTik
Konfigurasi Routing OSPF Di MikroTikKonfigurasi Routing OSPF Di MikroTik
Konfigurasi Routing OSPF Di MikroTikI Putu Hariyadi
 
Konfigurasi Statik Routing pada Linux CentOS
Konfigurasi Statik Routing pada Linux CentOSKonfigurasi Statik Routing pada Linux CentOS
Konfigurasi Statik Routing pada Linux CentOSI Putu Hariyadi
 
Configuring NAT & DHCP Service Using Cisco Router
Configuring NAT & DHCP Service Using Cisco RouterConfiguring NAT & DHCP Service Using Cisco Router
Configuring NAT & DHCP Service Using Cisco RouterI Putu Hariyadi
 
Statistika dan-probabilitas
Statistika dan-probabilitasStatistika dan-probabilitas
Statistika dan-probabilitasIr. Zakaria, M.M
 

What's hot (20)

Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021
Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021
Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021
 
Modul Workshop Mikrotik Bandwidth Management
Modul Workshop Mikrotik Bandwidth ManagementModul Workshop Mikrotik Bandwidth Management
Modul Workshop Mikrotik Bandwidth Management
 
Mikrotik ppt
Mikrotik pptMikrotik ppt
Mikrotik ppt
 
Tkbi presentasi turunan2
Tkbi presentasi turunan2Tkbi presentasi turunan2
Tkbi presentasi turunan2
 
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
 
Materi application layer
Materi application layerMateri application layer
Materi application layer
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDF
 
470529548-3-10-Konfigurasi-Ektensi-Dan-Dial-Plan-Server-Softswitch-pptx.pptx
470529548-3-10-Konfigurasi-Ektensi-Dan-Dial-Plan-Server-Softswitch-pptx.pptx470529548-3-10-Konfigurasi-Ektensi-Dan-Dial-Plan-Server-Softswitch-pptx.pptx
470529548-3-10-Konfigurasi-Ektensi-Dan-Dial-Plan-Server-Softswitch-pptx.pptx
 
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.1 Packet Tracer - Design a...
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.1 Packet Tracer - Design a...Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.1 Packet Tracer - Design a...
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.1 Packet Tracer - Design a...
 
Ppt proxy
Ppt proxyPpt proxy
Ppt proxy
 
Laporan Praktek Jaringan Komputer "Subnetting"
Laporan Praktek Jaringan Komputer "Subnetting"Laporan Praktek Jaringan Komputer "Subnetting"
Laporan Praktek Jaringan Komputer "Subnetting"
 
Pelatihan Interkoneksi Jaringan OPD PEMKOT Mataram menggunakan VPN
Pelatihan Interkoneksi Jaringan OPD PEMKOT Mataram menggunakan VPNPelatihan Interkoneksi Jaringan OPD PEMKOT Mataram menggunakan VPN
Pelatihan Interkoneksi Jaringan OPD PEMKOT Mataram menggunakan VPN
 
Matematika Diskrit kombinatorial
Matematika Diskrit  kombinatorialMatematika Diskrit  kombinatorial
Matematika Diskrit kombinatorial
 
Teknik jaringan dan komputer proses sharing data menggunakan kabel cross over
Teknik jaringan dan komputer  proses sharing data menggunakan kabel cross overTeknik jaringan dan komputer  proses sharing data menggunakan kabel cross over
Teknik jaringan dan komputer proses sharing data menggunakan kabel cross over
 
Persentasi Konfigurasi Mikrotik
Persentasi Konfigurasi MikrotikPersentasi Konfigurasi Mikrotik
Persentasi Konfigurasi Mikrotik
 
Proxy server
Proxy serverProxy server
Proxy server
 
Konfigurasi Routing OSPF Di MikroTik
Konfigurasi Routing OSPF Di MikroTikKonfigurasi Routing OSPF Di MikroTik
Konfigurasi Routing OSPF Di MikroTik
 
Konfigurasi Statik Routing pada Linux CentOS
Konfigurasi Statik Routing pada Linux CentOSKonfigurasi Statik Routing pada Linux CentOS
Konfigurasi Statik Routing pada Linux CentOS
 
Configuring NAT & DHCP Service Using Cisco Router
Configuring NAT & DHCP Service Using Cisco RouterConfiguring NAT & DHCP Service Using Cisco Router
Configuring NAT & DHCP Service Using Cisco Router
 
Statistika dan-probabilitas
Statistika dan-probabilitasStatistika dan-probabilitas
Statistika dan-probabilitas
 

Similar to IPTABLES-FIREWALL

Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy ServerModul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy ServerI Putu Hariyadi
 
Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]Ratomi Husn
 
Nat & proxy server
Nat &  proxy serverNat &  proxy server
Nat & proxy serverHadi Nursyam
 
UKK TKJ - Paket 2
UKK TKJ - Paket 2 UKK TKJ - Paket 2
UKK TKJ - Paket 2 Walid Umar
 
Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017
Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017
Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017Bunda Uffy
 
Praktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaPraktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaFirdika Arini
 
9.1 gatewae server
9.1 gatewae server9.1 gatewae server
9.1 gatewae serverwayan abyong
 
Tutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksTutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksBellspyk Atow
 
Konfigurasi router mikrotik lengkap
Konfigurasi router mikrotik lengkapKonfigurasi router mikrotik lengkap
Konfigurasi router mikrotik lengkapMarkus Graphic
 
Pengenalan mikrotik revisi
Pengenalan mikrotik revisiPengenalan mikrotik revisi
Pengenalan mikrotik revisiCuhendra C
 
UKK TKJ - Paket 3
UKK TKJ - Paket 3 UKK TKJ - Paket 3
UKK TKJ - Paket 3 Walid Umar
 
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)Walid Umar
 
Laporan praktikum modul 8
Laporan praktikum modul 8Laporan praktikum modul 8
Laporan praktikum modul 8Devi Apriansyah
 
UKK TKJ - Paket 1
UKK TKJ - Paket 1UKK TKJ - Paket 1
UKK TKJ - Paket 1Walid Umar
 
Setup mikrotik sebagai gateway
Setup mikrotik sebagai gatewaySetup mikrotik sebagai gateway
Setup mikrotik sebagai gatewayandhy darmawan
 
Setup mikrotiksebagaigateway 3
Setup mikrotiksebagaigateway 3Setup mikrotiksebagaigateway 3
Setup mikrotiksebagaigateway 3shmtiger
 
Cara konfigurasi mikrotik os sebagai network router
Cara konfigurasi mikrotik os sebagai network routerCara konfigurasi mikrotik os sebagai network router
Cara konfigurasi mikrotik os sebagai network routeradicahyonoputra
 

Similar to IPTABLES-FIREWALL (20)

Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy ServerModul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
 
Makalah jarkom
Makalah jarkomMakalah jarkom
Makalah jarkom
 
Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]
 
Nat & proxy server
Nat &  proxy serverNat &  proxy server
Nat & proxy server
 
UKK TKJ - Paket 2
UKK TKJ - Paket 2 UKK TKJ - Paket 2
UKK TKJ - Paket 2
 
Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017
Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017
Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017
 
Praktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaPraktik Kejuruan Pembahasana
Praktik Kejuruan Pembahasana
 
9.1 gatewae server
9.1 gatewae server9.1 gatewae server
9.1 gatewae server
 
Laporan Pendahuluan Firewall
Laporan Pendahuluan FirewallLaporan Pendahuluan Firewall
Laporan Pendahuluan Firewall
 
Jurnal metasploit(revisi)
Jurnal metasploit(revisi)Jurnal metasploit(revisi)
Jurnal metasploit(revisi)
 
Tutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksTutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lks
 
Konfigurasi router mikrotik lengkap
Konfigurasi router mikrotik lengkapKonfigurasi router mikrotik lengkap
Konfigurasi router mikrotik lengkap
 
Pengenalan mikrotik revisi
Pengenalan mikrotik revisiPengenalan mikrotik revisi
Pengenalan mikrotik revisi
 
UKK TKJ - Paket 3
UKK TKJ - Paket 3 UKK TKJ - Paket 3
UKK TKJ - Paket 3
 
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
PENYELESAIAN UKK FIX TKJ SMK NEGERI 4 GORONTALO (2019)
 
Laporan praktikum modul 8
Laporan praktikum modul 8Laporan praktikum modul 8
Laporan praktikum modul 8
 
UKK TKJ - Paket 1
UKK TKJ - Paket 1UKK TKJ - Paket 1
UKK TKJ - Paket 1
 
Setup mikrotik sebagai gateway
Setup mikrotik sebagai gatewaySetup mikrotik sebagai gateway
Setup mikrotik sebagai gateway
 
Setup mikrotiksebagaigateway 3
Setup mikrotiksebagaigateway 3Setup mikrotiksebagaigateway 3
Setup mikrotiksebagaigateway 3
 
Cara konfigurasi mikrotik os sebagai network router
Cara konfigurasi mikrotik os sebagai network routerCara konfigurasi mikrotik os sebagai network router
Cara konfigurasi mikrotik os sebagai network router
 

More from I Putu Hariyadi

Panduan Praktikum Administrasi Sistem Jaringan Edisi 2
Panduan Praktikum Administrasi Sistem Jaringan Edisi 2Panduan Praktikum Administrasi Sistem Jaringan Edisi 2
Panduan Praktikum Administrasi Sistem Jaringan Edisi 2I Putu Hariyadi
 
Panduan Praktikum Administrasi Sistem Jaringan - Proxmox VE 8.0.pdf
Panduan Praktikum Administrasi Sistem Jaringan - Proxmox VE 8.0.pdfPanduan Praktikum Administrasi Sistem Jaringan - Proxmox VE 8.0.pdf
Panduan Praktikum Administrasi Sistem Jaringan - Proxmox VE 8.0.pdfI Putu Hariyadi
 
Panduan Praktikum Pemrograman Sistem Jaringan
Panduan Praktikum Pemrograman Sistem JaringanPanduan Praktikum Pemrograman Sistem Jaringan
Panduan Praktikum Pemrograman Sistem JaringanI Putu Hariyadi
 
Pembahasan Solusi Soal UTS Semester Genap 2023 - Praktikum Jaringan Komputer ...
Pembahasan Solusi Soal UTS Semester Genap 2023 - Praktikum Jaringan Komputer ...Pembahasan Solusi Soal UTS Semester Genap 2023 - Praktikum Jaringan Komputer ...
Pembahasan Solusi Soal UTS Semester Genap 2023 - Praktikum Jaringan Komputer ...I Putu Hariyadi
 
Panduan Praktikum Cloud Computing Berbasis OpenStack Versi 2.0
Panduan Praktikum Cloud Computing Berbasis OpenStack Versi 2.0Panduan Praktikum Cloud Computing Berbasis OpenStack Versi 2.0
Panduan Praktikum Cloud Computing Berbasis OpenStack Versi 2.0I Putu Hariyadi
 
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...I Putu Hariyadi
 
Troubleshooting Computer Network (TSHOOT).pdf
Troubleshooting Computer Network (TSHOOT).pdfTroubleshooting Computer Network (TSHOOT).pdf
Troubleshooting Computer Network (TSHOOT).pdfI Putu Hariyadi
 
Proteksi Brute Force pada Proxmox Virtual Environment (PVE) menggunakan Fail2Ban
Proteksi Brute Force pada Proxmox Virtual Environment (PVE) menggunakan Fail2BanProteksi Brute Force pada Proxmox Virtual Environment (PVE) menggunakan Fail2Ban
Proteksi Brute Force pada Proxmox Virtual Environment (PVE) menggunakan Fail2BanI Putu Hariyadi
 
Instalasi dan Konfigurasi VirtualBox Guest Additions pada VM CyberOps Worksta...
Instalasi dan Konfigurasi VirtualBox Guest Additions pada VM CyberOps Worksta...Instalasi dan Konfigurasi VirtualBox Guest Additions pada VM CyberOps Worksta...
Instalasi dan Konfigurasi VirtualBox Guest Additions pada VM CyberOps Worksta...I Putu Hariyadi
 
Instalasi dan Konfigurasi PNETLab pada Oracle VirtualBox
Instalasi dan Konfigurasi PNETLab pada Oracle VirtualBoxInstalasi dan Konfigurasi PNETLab pada Oracle VirtualBox
Instalasi dan Konfigurasi PNETLab pada Oracle VirtualBoxI Putu Hariyadi
 
Cisco Wireless LAN Controller (WLC)
Cisco Wireless LAN Controller (WLC)Cisco Wireless LAN Controller (WLC)
Cisco Wireless LAN Controller (WLC)I Putu Hariyadi
 
Jaringan Nirkabel untuk ISP
Jaringan Nirkabel untuk ISPJaringan Nirkabel untuk ISP
Jaringan Nirkabel untuk ISPI Putu Hariyadi
 
Pembahasan Solusi Perhitungan VLSM untuk Lab 17.8.2 Packet Tracer - Skills In...
Pembahasan Solusi Perhitungan VLSM untuk Lab 17.8.2 Packet Tracer - Skills In...Pembahasan Solusi Perhitungan VLSM untuk Lab 17.8.2 Packet Tracer - Skills In...
Pembahasan Solusi Perhitungan VLSM untuk Lab 17.8.2 Packet Tracer - Skills In...I Putu Hariyadi
 
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.2 Packet Tracer - Design a...
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.2 Packet Tracer - Design a...Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.2 Packet Tracer - Design a...
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.2 Packet Tracer - Design a...I Putu Hariyadi
 
Pembahasan Solusi Perhitungan Subnetting untuk Lab 11.7.5 Packet Tracer - Sub...
Pembahasan Solusi Perhitungan Subnetting untuk Lab 11.7.5 Packet Tracer - Sub...Pembahasan Solusi Perhitungan Subnetting untuk Lab 11.7.5 Packet Tracer - Sub...
Pembahasan Solusi Perhitungan Subnetting untuk Lab 11.7.5 Packet Tracer - Sub...I Putu Hariyadi
 
Pembahasan Solusi Soal UAS Praktikum Manajemen Keamanan Informasi
Pembahasan Solusi Soal UAS Praktikum Manajemen Keamanan InformasiPembahasan Solusi Soal UAS Praktikum Manajemen Keamanan Informasi
Pembahasan Solusi Soal UAS Praktikum Manajemen Keamanan InformasiI Putu Hariyadi
 
Pembahasan Solusi Soal UAS Troubleshooting & Maintaining Computer Network
Pembahasan Solusi Soal UAS Troubleshooting & Maintaining Computer NetworkPembahasan Solusi Soal UAS Troubleshooting & Maintaining Computer Network
Pembahasan Solusi Soal UAS Troubleshooting & Maintaining Computer NetworkI Putu Hariyadi
 
Software Defined Networking (SDN) Controller Network Management
Software Defined Networking (SDN) Controller Network ManagementSoftware Defined Networking (SDN) Controller Network Management
Software Defined Networking (SDN) Controller Network ManagementI Putu Hariyadi
 
Pembahasan Solusi Troubleshooting & Maintaining Computer Network (TSHOOT) Cas...
Pembahasan Solusi Troubleshooting & Maintaining Computer Network (TSHOOT) Cas...Pembahasan Solusi Troubleshooting & Maintaining Computer Network (TSHOOT) Cas...
Pembahasan Solusi Troubleshooting & Maintaining Computer Network (TSHOOT) Cas...I Putu Hariyadi
 
Troubleshooting & Maintaining Computer Network (TSHOOT) Case Studies
Troubleshooting & Maintaining Computer Network (TSHOOT) Case StudiesTroubleshooting & Maintaining Computer Network (TSHOOT) Case Studies
Troubleshooting & Maintaining Computer Network (TSHOOT) Case StudiesI Putu Hariyadi
 

More from I Putu Hariyadi (20)

Panduan Praktikum Administrasi Sistem Jaringan Edisi 2
Panduan Praktikum Administrasi Sistem Jaringan Edisi 2Panduan Praktikum Administrasi Sistem Jaringan Edisi 2
Panduan Praktikum Administrasi Sistem Jaringan Edisi 2
 
Panduan Praktikum Administrasi Sistem Jaringan - Proxmox VE 8.0.pdf
Panduan Praktikum Administrasi Sistem Jaringan - Proxmox VE 8.0.pdfPanduan Praktikum Administrasi Sistem Jaringan - Proxmox VE 8.0.pdf
Panduan Praktikum Administrasi Sistem Jaringan - Proxmox VE 8.0.pdf
 
Panduan Praktikum Pemrograman Sistem Jaringan
Panduan Praktikum Pemrograman Sistem JaringanPanduan Praktikum Pemrograman Sistem Jaringan
Panduan Praktikum Pemrograman Sistem Jaringan
 
Pembahasan Solusi Soal UTS Semester Genap 2023 - Praktikum Jaringan Komputer ...
Pembahasan Solusi Soal UTS Semester Genap 2023 - Praktikum Jaringan Komputer ...Pembahasan Solusi Soal UTS Semester Genap 2023 - Praktikum Jaringan Komputer ...
Pembahasan Solusi Soal UTS Semester Genap 2023 - Praktikum Jaringan Komputer ...
 
Panduan Praktikum Cloud Computing Berbasis OpenStack Versi 2.0
Panduan Praktikum Cloud Computing Berbasis OpenStack Versi 2.0Panduan Praktikum Cloud Computing Berbasis OpenStack Versi 2.0
Panduan Praktikum Cloud Computing Berbasis OpenStack Versi 2.0
 
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
 
Troubleshooting Computer Network (TSHOOT).pdf
Troubleshooting Computer Network (TSHOOT).pdfTroubleshooting Computer Network (TSHOOT).pdf
Troubleshooting Computer Network (TSHOOT).pdf
 
Proteksi Brute Force pada Proxmox Virtual Environment (PVE) menggunakan Fail2Ban
Proteksi Brute Force pada Proxmox Virtual Environment (PVE) menggunakan Fail2BanProteksi Brute Force pada Proxmox Virtual Environment (PVE) menggunakan Fail2Ban
Proteksi Brute Force pada Proxmox Virtual Environment (PVE) menggunakan Fail2Ban
 
Instalasi dan Konfigurasi VirtualBox Guest Additions pada VM CyberOps Worksta...
Instalasi dan Konfigurasi VirtualBox Guest Additions pada VM CyberOps Worksta...Instalasi dan Konfigurasi VirtualBox Guest Additions pada VM CyberOps Worksta...
Instalasi dan Konfigurasi VirtualBox Guest Additions pada VM CyberOps Worksta...
 
Instalasi dan Konfigurasi PNETLab pada Oracle VirtualBox
Instalasi dan Konfigurasi PNETLab pada Oracle VirtualBoxInstalasi dan Konfigurasi PNETLab pada Oracle VirtualBox
Instalasi dan Konfigurasi PNETLab pada Oracle VirtualBox
 
Cisco Wireless LAN Controller (WLC)
Cisco Wireless LAN Controller (WLC)Cisco Wireless LAN Controller (WLC)
Cisco Wireless LAN Controller (WLC)
 
Jaringan Nirkabel untuk ISP
Jaringan Nirkabel untuk ISPJaringan Nirkabel untuk ISP
Jaringan Nirkabel untuk ISP
 
Pembahasan Solusi Perhitungan VLSM untuk Lab 17.8.2 Packet Tracer - Skills In...
Pembahasan Solusi Perhitungan VLSM untuk Lab 17.8.2 Packet Tracer - Skills In...Pembahasan Solusi Perhitungan VLSM untuk Lab 17.8.2 Packet Tracer - Skills In...
Pembahasan Solusi Perhitungan VLSM untuk Lab 17.8.2 Packet Tracer - Skills In...
 
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.2 Packet Tracer - Design a...
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.2 Packet Tracer - Design a...Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.2 Packet Tracer - Design a...
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.2 Packet Tracer - Design a...
 
Pembahasan Solusi Perhitungan Subnetting untuk Lab 11.7.5 Packet Tracer - Sub...
Pembahasan Solusi Perhitungan Subnetting untuk Lab 11.7.5 Packet Tracer - Sub...Pembahasan Solusi Perhitungan Subnetting untuk Lab 11.7.5 Packet Tracer - Sub...
Pembahasan Solusi Perhitungan Subnetting untuk Lab 11.7.5 Packet Tracer - Sub...
 
Pembahasan Solusi Soal UAS Praktikum Manajemen Keamanan Informasi
Pembahasan Solusi Soal UAS Praktikum Manajemen Keamanan InformasiPembahasan Solusi Soal UAS Praktikum Manajemen Keamanan Informasi
Pembahasan Solusi Soal UAS Praktikum Manajemen Keamanan Informasi
 
Pembahasan Solusi Soal UAS Troubleshooting & Maintaining Computer Network
Pembahasan Solusi Soal UAS Troubleshooting & Maintaining Computer NetworkPembahasan Solusi Soal UAS Troubleshooting & Maintaining Computer Network
Pembahasan Solusi Soal UAS Troubleshooting & Maintaining Computer Network
 
Software Defined Networking (SDN) Controller Network Management
Software Defined Networking (SDN) Controller Network ManagementSoftware Defined Networking (SDN) Controller Network Management
Software Defined Networking (SDN) Controller Network Management
 
Pembahasan Solusi Troubleshooting & Maintaining Computer Network (TSHOOT) Cas...
Pembahasan Solusi Troubleshooting & Maintaining Computer Network (TSHOOT) Cas...Pembahasan Solusi Troubleshooting & Maintaining Computer Network (TSHOOT) Cas...
Pembahasan Solusi Troubleshooting & Maintaining Computer Network (TSHOOT) Cas...
 
Troubleshooting & Maintaining Computer Network (TSHOOT) Case Studies
Troubleshooting & Maintaining Computer Network (TSHOOT) Case StudiesTroubleshooting & Maintaining Computer Network (TSHOOT) Case Studies
Troubleshooting & Maintaining Computer Network (TSHOOT) Case Studies
 

Recently uploaded

Petunjuk Teknis Aplikasi Pelaksanaan OSNK 2024
Petunjuk Teknis Aplikasi Pelaksanaan OSNK 2024Petunjuk Teknis Aplikasi Pelaksanaan OSNK 2024
Petunjuk Teknis Aplikasi Pelaksanaan OSNK 2024budimoko2
 
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdfShintaNovianti1
 
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPAS
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPASaku-dan-kebutuhanku-Kelas 4 SD Mapel IPAS
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPASreskosatrio1
 
MATERI 1_ Modul 1 dan 2 Konsep Dasar IPA SD jadi.pptx
MATERI 1_ Modul 1 dan 2 Konsep Dasar IPA SD jadi.pptxMATERI 1_ Modul 1 dan 2 Konsep Dasar IPA SD jadi.pptx
MATERI 1_ Modul 1 dan 2 Konsep Dasar IPA SD jadi.pptxrofikpriyanto2
 
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptx
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptxPanduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptx
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptxsudianaade137
 
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSKisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSyudi_alfian
 
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdfKelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdfmaulanayazid
 
polinomial dan suku banyak kelas 11..ppt
polinomial dan suku banyak kelas 11..pptpolinomial dan suku banyak kelas 11..ppt
polinomial dan suku banyak kelas 11..pptGirl38
 
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docx
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docxModul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docx
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docxherisriwahyuni
 
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptx
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptxPPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptx
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptxalalfardilah
 
Pembahasan Soal UKOM gerontik persiapan ukomnas
Pembahasan Soal UKOM gerontik persiapan ukomnasPembahasan Soal UKOM gerontik persiapan ukomnas
Pembahasan Soal UKOM gerontik persiapan ukomnasAZakariaAmien1
 
IPA Kelas 9 BAB 10 - www.ilmuguru.org.pptx
IPA Kelas 9 BAB 10 - www.ilmuguru.org.pptxIPA Kelas 9 BAB 10 - www.ilmuguru.org.pptx
IPA Kelas 9 BAB 10 - www.ilmuguru.org.pptxErikaPuspita10
 
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptxPPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptxHeruFebrianto3
 
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasMembuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasHardaminOde2
 
Demonstrasi Kontekstual Modul 1.2. pdf
Demonstrasi Kontekstual  Modul 1.2.  pdfDemonstrasi Kontekstual  Modul 1.2.  pdf
Demonstrasi Kontekstual Modul 1.2. pdfvebronialite32
 
TPPK_panduan pembentukan tim TPPK di satuan pendidikan
TPPK_panduan pembentukan tim TPPK di satuan pendidikanTPPK_panduan pembentukan tim TPPK di satuan pendidikan
TPPK_panduan pembentukan tim TPPK di satuan pendidikanNiKomangRaiVerawati
 
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxMODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxarnisariningsih98
 
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptxKesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptxDwiYuniarti14
 
aksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmmaksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmmeunikekambe10
 
Model Manajemen Strategi Public Relations
Model Manajemen Strategi Public RelationsModel Manajemen Strategi Public Relations
Model Manajemen Strategi Public RelationsAdePutraTunggali
 

Recently uploaded (20)

Petunjuk Teknis Aplikasi Pelaksanaan OSNK 2024
Petunjuk Teknis Aplikasi Pelaksanaan OSNK 2024Petunjuk Teknis Aplikasi Pelaksanaan OSNK 2024
Petunjuk Teknis Aplikasi Pelaksanaan OSNK 2024
 
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
1.2.a.6. Demonstrasi Konstektual - Modul 1.2 (Shinta Novianti - CGP A10).pdf
 
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPAS
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPASaku-dan-kebutuhanku-Kelas 4 SD Mapel IPAS
aku-dan-kebutuhanku-Kelas 4 SD Mapel IPAS
 
MATERI 1_ Modul 1 dan 2 Konsep Dasar IPA SD jadi.pptx
MATERI 1_ Modul 1 dan 2 Konsep Dasar IPA SD jadi.pptxMATERI 1_ Modul 1 dan 2 Konsep Dasar IPA SD jadi.pptx
MATERI 1_ Modul 1 dan 2 Konsep Dasar IPA SD jadi.pptx
 
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptx
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptxPanduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptx
Panduan Substansi_ Pengelolaan Kinerja Kepala Sekolah Tahap Pelaksanaan.pptx
 
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSKisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
 
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdfKelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
 
polinomial dan suku banyak kelas 11..ppt
polinomial dan suku banyak kelas 11..pptpolinomial dan suku banyak kelas 11..ppt
polinomial dan suku banyak kelas 11..ppt
 
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docx
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docxModul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docx
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docx
 
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptx
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptxPPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptx
PPT_AKUNTANSI_PAJAK_ATAS_ASET_TETAP.pptx
 
Pembahasan Soal UKOM gerontik persiapan ukomnas
Pembahasan Soal UKOM gerontik persiapan ukomnasPembahasan Soal UKOM gerontik persiapan ukomnas
Pembahasan Soal UKOM gerontik persiapan ukomnas
 
IPA Kelas 9 BAB 10 - www.ilmuguru.org.pptx
IPA Kelas 9 BAB 10 - www.ilmuguru.org.pptxIPA Kelas 9 BAB 10 - www.ilmuguru.org.pptx
IPA Kelas 9 BAB 10 - www.ilmuguru.org.pptx
 
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptxPPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
PPT Materi Jenis - Jenis Alat Pembayaran Tunai dan Non-tunai.pptx
 
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasMembuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
 
Demonstrasi Kontekstual Modul 1.2. pdf
Demonstrasi Kontekstual  Modul 1.2.  pdfDemonstrasi Kontekstual  Modul 1.2.  pdf
Demonstrasi Kontekstual Modul 1.2. pdf
 
TPPK_panduan pembentukan tim TPPK di satuan pendidikan
TPPK_panduan pembentukan tim TPPK di satuan pendidikanTPPK_panduan pembentukan tim TPPK di satuan pendidikan
TPPK_panduan pembentukan tim TPPK di satuan pendidikan
 
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxMODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
 
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptxKesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
Kesebangunan Segitiga matematika kelas 7 kurikulum merdeka.pptx
 
aksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmmaksi nyata pendidikan inklusif.pelatihan mandiri pmm
aksi nyata pendidikan inklusif.pelatihan mandiri pmm
 
Model Manajemen Strategi Public Relations
Model Manajemen Strategi Public RelationsModel Manajemen Strategi Public Relations
Model Manajemen Strategi Public Relations
 

IPTABLES-FIREWALL

  • 1. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 1 http://www.stmikbumigora.ac.id Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall pada matakuliah Praktikum Sistem Keamanan Jaringan (S1 Teknik Informatika) Oleh I Putu Hariyadi <putu.hariyadi@stmikbumigora.ac.id>
  • 2. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 2 http://www.stmikbumigora.ac.id Berdasarkan topologi jaringan seperti terlihat pada gambar diatas, lakukan konfigurasi kebijakan keamanan dengan ketentuan berikut pada Router Linux CentOS yang memiliki default POLICY untuk chain pada tabel filter adalah DROP: 1. Konfigurasi IPTables Tabel Filter untuk mengijinkan hanya Client A untuk dapat mengakses layanan Server FTP di Network B. 2. Konfigurasi IPTables Tabel Filter untuk mengijinkan hanya Client B untuk dapat mengakses layanan Server Web di Network B. 3. Konfigurasi IPTables Tabel Filter untuk menolak ping dari Network A ke Network B, sebaliknya ping dari Network B ke Network A diijinkan. 4. Konfigurasi NAT untuk mengijinkan hanya Client A yang dapat mengakses Internet. 5. Konfigurasi DNAT untuk mengijinkan pengguna di Internet mengakses Server Web di Network B yang menggunakan alamat IP Private 192.168.2.254 menggunakan alamat IP Publik dari interface eth1 yang digunakan oleh router Linux CentOS yaitu 202.203.204.1. SOLUSI KONFIGURASI PADA MASING-MASING PERANGKAT A. Konfigurasi Server Linux Intranet 1. Masuk ke terminal, klik kanan pada desktop > pilih terminal. Berpindah user ke user root: $ su - 2. Berpindah ke lokasi direktori yg memuat file konfigurasi interface jaringan # cd /etc/sysconfig/network-scripts 3. Menampilkan informasi di direktori mana saat ini berada # pwd 4. Melihat isi direktori tsb:
  • 3. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 3 http://www.stmikbumigora.ac.id # ls 5. Mengatur konfigurasi interface jaringan eth0 # nano ifcfg-eth0 DEVICE=eth0 <-- nama pengenal device oleh Linux BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp IPADDR=192.168.2.253 <-- mengatur alamat IP NETWORK=192.168.2.0 <-- mengatur alamat jaringan NETMASK=255.255.255.0 <-- mengatur alamat subnetmask BROADCAST=192.168.2.255 <-- mengatur alamat broadcast GATEWAY=192.168.2.1 ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali HWADDR= <-- Alamat MAC Address (JGN DIUBAH) Menyimpan perubahan konfigurasi: CTRL-O > Enter Keluar dari editor nano: CTRL-X 6. Mengatur konfigurasi interface jaringan eth1
  • 4. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 4 http://www.stmikbumigora.ac.id # nano ifcfg-eth1 DEVICE=eth1 <-- nama pengenal device oleh Linux BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp IPADDR=192.168.2.254 <-- mengatur alamat IP NETWORK=192.168.2.0 <-- mengatur alamat jaringan NETMASK=255.255.255.0 <-- mengatur alamat subnetmask BROADCAST=192.168.2.255 <-- mengatur alamat broadcast GATEWAY=192.168.2.1 ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali HWADDR= <-- Alamat MAC Address (JGN DIUBAH) Menyimpan perubahan konfigurasi: CTRL-O > Enter Keluar dari editor nano: CTRL-X Jika memiliki eth2 maka lakukan penonaktifan interface dg cara: # nano ifcfg-eth2 ONBOOT=no
  • 5. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 5 http://www.stmikbumigora.ac.id Menyimpan perubahan konfigurasi: CTRL-O > Enter Keluar dari editor nano: CTRL-X 7. Merestart service jaringan # service network restart 8. Menampilkan informasi pengalamatan IP yang digunakan oleh interface # ifconfig 9. Menguji apakah protokol TCP/IP telah terinstall dg baik atau belum # ping localhost atau # ping 127.0.0.1 Untuk menghentikan ping gunakan CTRL-C 10. Menampilkan status service HTTP
  • 6. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 6 http://www.stmikbumigora.ac.id # service httpd status Jika belum aktif, silakan diaktifkan menggunakan perintah: # service httpd start Verifikasi kembali status servicenya menggunakan perintah: # service httpd status 11. Menampilkan status service FTP # service vsftpd status Jika belum aktif, silakan diaktifkan menggunakan perintah: # service vsftpd start Verifikasi kembali status servicenya menggunakan perintah: # service vsftpd status Catatan:
  • 7. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 7 http://www.stmikbumigora.ac.id jika belum terinstall lakukan instalasi terlebih dahulu paket tersebut menggunakan perintah berikut: # cd /media/C<tekan tab>/C<tekan tab> # rpm -ivh vsftpd<tekan tab> Mengaktifkan service vsftpd # service vsftpd start Verifikasi kembali status servicenya menggunakan perintah: # service vsftpd status apabila diminta login atur agar vsftpd mendukung anonymous # nano /etc/vsftpd/vsftpd.conf anonymous_enable=YES CTRL+O untuk menyimpan CTRL+X untuk keluar
  • 8. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 8 http://www.stmikbumigora.ac.id merestart service vsftpd # service vsftpd restart 12. Menonaktifkan firewall yg telah ada di linux # service iptables stop 13. Memverifikasi layanan http telah berjalan melalui browser http://192.168.2.254 14. Memverifikasi layanan ftp telah berjalan melalui browser ftp://192.168.2.253 B. Konfigurasi Server Linux Internet 1. Masuk ke terminal, klik kanan pada desktop > pilih terminal. Berpindah user ke user root: $ su - 2. Berpindah ke lokasi direktori yg memuat file konfigurasi interface jaringan # cd /etc/sysconfig/network-scripts 3. Menampilkan informasi di direktori mana saat ini berada # pwd
  • 9. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 9 http://www.stmikbumigora.ac.id 4. Melihat isi direktori tsb: # ls 5. Mengatur konfigurasi interface jaringan eth0 # nano ifcfg-eth0 DEVICE=eth0 <-- nama pengenal device oleh Linux BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp IPADDR=202.203.204.254 <-- mengatur alamat IP NETWORK=202.203.204.0 <-- mengatur alamat jaringan NETMASK=255.255.255.0 <-- mengatur alamat subnetmask BROADCAST=202.203.204.255 <-- mengatur alamat broadcast ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali HWADDR= <-- Alamat MAC Address (JGN DIUBAH) Menyimpan perubahan konfigurasi: CTRL-O > Enter Keluar dari editor nano: CTRL-X Jika memiliki eth1 maka nonaktifkan interface tersebut menggunakan cara: # nano ifcfg-eth1
  • 10. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 10 http://www.stmikbumigora.ac.id ONBOOT=no Menyimpan perubahan konfigurasi: CTRL-O > Enter Keluar dari editor nano: CTRL-X Jika memiliki eth2 maka nonaktifkan interface tersebut menggunakan cara: # nano ifcfg-eth2 ONBOOT=no Menyimpan perubahan konfigurasi: CTRL-O > Enter Keluar dari editor nano: CTRL-X 6. Merestart service jaringan # service network restart 7. Menampilkan informasi pengalamatan IP yang digunakan oleh interface # ifconfig
  • 11. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 11 http://www.stmikbumigora.ac.id 8. Menguji apakah protokol TCP/IP telah terinstall dg baik atau belum # ping localhost atau # ping 127.0.0.1 Untuk menghentikan ping gunakan CTRL-C 9. Menampilkan status service HTTP # service httpd status Jika belum aktif, silakan diaktifkan menggunakan perintah: # service httpd start Verifikasi kembali status servicenya menggunakan perintah: # service httpd status 10. Menonaktifkan firewall yg telah ada di linux # service iptables stop
  • 12. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 12 http://www.stmikbumigora.ac.id 13. Memverifikasi layanan http telah berjalan melalui browser http://202.203.204.254 C. Client Windows 7 menggunakan alamat IP: 192.168.1.2/24 1. Pada taskbar pojok kanan bawah pilih gambar komputer -> Open Network & Sharing Center -> Change Adapter Setting -> Klik dua kali pada VMNet1 -> Properties -> Pilih Internet Protocol TCP/IPv4 -> Properties -> Pilih Use statically IP Addresss dan atur bbrp parameter berikut: IP: 192.168.1.2 SM: 255.255.255.0 GW: 192.168.1.1 Klik tombol OK->OK->Close. Pastikan interface Local Area Connection dinonaktifkan (disable) 2. Masuk ke command prompt. Verifikasi pengalamatan IP menggunakan perintah: c:>ipconfig D. Konfigurasi Router Linux 1. Masuk ke terminal, klik kanan pada desktop > pilih terminal. Berpindah user ke user root: $ su -
  • 13. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 13 http://www.stmikbumigora.ac.id 2. Berpindah ke lokasi direktori yg memuat file konfigurasi interface jaringan # cd /etc/sysconfig/network-scripts 3. Menampilkan informasi di direktori mana saat ini berada # pwd 4. Melihat isi direktori tsb: # ls 5. Mengatur konfigurasi interface jaringan eth0 # nano ifcfg-eth0 DEVICE=eth0 <-- nama pengenal device oleh Linux BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp IPADDR=192.168.1.1 <-- mengatur alamat IP NETWORK=192.168.1.0 <-- mengatur alamat jaringan NETMASK=255.255.255.0 <-- mengatur alamat subnetmask BROADCAST=192.168.1.255 <-- mengatur alamat broadcast ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali HWADDR= <-- Alamat MAC Address (JGN DIUBAH)
  • 14. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 14 http://www.stmikbumigora.ac.id Menyimpan perubahan konfigurasi: CTRL-O > Enter Keluar dari editor nano: CTRL-X 6. Mengatur konfigurasi interface jaringan eth1 # nano ifcfg-eth1 DEVICE=eth1 <-- nama pengenal device oleh Linux BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp IPADDR=202.203.204.1 <-- mengatur alamat IP NETWORK=202.203.204.0 <-- mengatur alamat jaringan NETMASK=255.255.255.0 <-- mengatur alamat subnetmask BROADCAST=202.203.204.255 <-- mengatur alamat broadcast ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali HWADDR= <-- Alamat MAC Address (JGN DIUBAH) Menyimpan perubahan konfigurasi: CTRL-O > Enter Keluar dari editor nano: CTRL-X
  • 15. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 15 http://www.stmikbumigora.ac.id 7. Mengatur konfigurasi interface jaringan eth1 # nano ifcfg-eth2 DEVICE=eth2 <-- nama pengenal device oleh Linux BOOTPROTO=none <-- metode alokasi IP, none/static/dhcp IPADDR=192.168.2.1 <-- mengatur alamat IP NETWORK=192.168.2.0 <-- mengatur alamat jaringan NETMASK=255.255.255.0 <-- mengatur alamat subnetmask BROADCAST=192.168.2.255 <-- mengatur alamat broadcast ONBOOT=yes <-- mengatur agar langsung diaktifkan interfacenya ketika booting pertama kali HWADDR= <-- Alamat MAC Address (JGN DIUBAH) Menyimpan perubahan konfigurasi: CTRL-O > Enter Keluar dari editor nano: CTRL-X 8. Mengaktifkan IP Forwarding # nano /etc/sysctl.conf net.ipv4.ip_forward = 0 <-- ubah menjadi 1 agar aktif fitur forwarding
  • 16. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 16 http://www.stmikbumigora.ac.id Menyimpan perubahan konfigurasi: CTRL-O > Enter Keluar dari editor nano: CTRL-X 9. Merestart service jaringan # service network restart 10. Menampilkan informasi pengalamatan IP yang digunakan oleh interface # ifconfig 11. Menonaktifkan firewall yg telah ada di linux # service iptables stop 12. Menghapus isi file /etc/sysconfig/iptables yang menyimpan konfigurasi permanen iptables # > /etc/sysconfig/iptables 13. Menguji apakah protokol TCP/IP telah terinstall dg baik atau belum
  • 17. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 17 http://www.stmikbumigora.ac.id # ping localhost atau # ping 127.0.0.1 Untuk menghentikan ping gunakan CTRL-C 14. Verifikasi koneksi dari Router Linux ke Client Windows 7 # ping 192.168.1.2 Untuk menghentikan ping gunakan CTRL-C 15. Verifikasi koneksi dari Router Linux ke Server Linux Internet # ping 202.203.204.254 Untuk menghentikan ping gunakan CTRL-C 16. Verifikasi koneksi dari Router Linux ke Server Linux Intranet # ping 192.168.2.253 # ping 192.168.2.254
  • 18. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 18 http://www.stmikbumigora.ac.id Untuk menghentikan ping gunakan CTRL-C 17. Menonaktifkan service httpd dan vsftpd # service httpd stop # service vsftpd stop 18. mengakses server internet layanan http melalui browser http://202.203.204.254 19. mengakses server intranet layanan http melalui browser http://192.168.2.254 20. mengakses server intranet layanan ftp melalui browser ftp://192.168.2.253 E. SOLUSI KONFIGURASI IPTABLES DI ROUTER LINUX CENTOS 1. Konfigurasi IPTables Tabel Filter untuk mengijinkan hanya Client A untuk dapat mengakses layanan Server FTP di Network B dengan default POLICY untuk chain pada tabel filter adalah DROP. a. Mengatur Default Policy untuk IPTables table Filter menjadi DROP # iptables -P INPUT DROP # iptables -P OUTPUT DROP
  • 19. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 19 http://www.stmikbumigora.ac.id # iptables -P FORWARD DROP b. mengatur client A (192.168.1.2) dapat mengakses layanan FTP di Network B pada alamat 192.168.2.253 Koneksi FTP dari client ke Server # iptables -A FORWARD -s 192.168.1.2 -d 192.168.2.253 -m state --state NEW -p tcp --dport 20:21 -j ACCEPT Koneksi FTP dari Server ke Client # iptables -A FORWARD -d 192.168.1.2 -s 192.168.2.253 -m state --state NEW -p tcp --sport 20:21 -j ACCEPT c. Mengaktifkan modul iptables connection tracking # nano /etc/sysconfig/iptables-config cari parameter dg nama IPTABLES_MODULES berikut: IPTABLES_MODULES="ip_conntrack_netbios_ns" lengkapi parameter sehingga menjadi nilai berikut: IPTABLES_MODULES="ip_conntrack_netbios_ns ip_conntrack ip_conntrack_ftp"
  • 20. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 20 http://www.stmikbumigora.ac.id CTRL-O simpan perubahan CTRL-X keluar dari editor d. Mengaktifkan dukungan ip_conntrack_ftp pada file /etc/modprobe.conf # nano /etc/modprobe.conf tambahkan parameter berikut paling bawah: options ip_conntrack_ftp ports=21,12345 CTRL-O simpan perubahan CTRL-X keluar dari editor e. Mengijinkan koneksi dg status ESTABLISHED,RELATED # iptables -I FORWARD 1 -m state --state ESTABLISHED,RELATED -j ACCEPT f. Menyimpan konfigurasi iptables # service iptables save
  • 21. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 21 http://www.stmikbumigora.ac.id g. Merestart service iptables # service iptables restart h. Menampilkan informasi status iptables # service iptables status | more Cek dari Client Windows 7 melalui browser dengan mengakses alamat berikut: ftp://192.168.2.253 (pastikan sukses) 2. Konfigurasi IPTables Tabel Filter untuk mengijinkan hanya Client B untuk dapat mengakses layanan Server Web di Network B. Mengijinkan HTTP Request # iptables -A FORWARD -s 192.168.1.3 -d 192.168.2.254 -m state --state NEW -p tcp --dport 80 -j ACCEPT Mengijinkan HTTP Response # iptables -A FORWARD -d 192.168.1.3 -s 192.168.2.254 -m state --state NEW -p tcp --sport 80 -j ACCEPT
  • 22. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 22 http://www.stmikbumigora.ac.id Menyimpan iptables scr permanen # service iptables save Menampilkan informasi status iptables # service iptables status | more Cara mengecek adalah melalui windows 7 - Ubah IP menjadi 192.168.1.3 - Buka browser akses ke http://192.168.2.254 (harus sukses). Setelah sukses ubah kembali IP menjadi 192.168.1.2 3. Konfigurasi IPTables Tabel Filter untuk menolak ping dari Network A ke Network B, sebaliknya ping dari Network B ke Network A diijinkan. Ping Request dari network B ke network A diijinkan # iptables -A FORWARD -s 192.168.2.0/24 -d 192.168.1.0/24 -p icmp -j ACCEPT Ping hanya Response (reply) dari network A ke network diijinkan # iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.0/24 -p icmp --icmp-type echo-reply -j ACCEPT
  • 23. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 23 http://www.stmikbumigora.ac.id Menyimpan iptables scr permanen # service iptables save Menampilkan informasi status iptables # service iptables status | more Cara mengecek: - pindah server Linux Intranet # ping 192.168.1.2 (harus sukses) - pindah ke windows 7 c:> ping 192.168.2.253 (harus gagal) 4. Konfigurasi NAT untuk mengijinkan hanya Client A yang dapat mengakses Internet (Sharing IP publik mirip router Linux menggunakan Source NAT (SNAT) pada chain POSTROUTING). # iptables -t nat -A POSTROUTING -s 192.168.1.2 -o eth1 -j SNAT --to-source 202.203.204.1 Mengijinkan koneksi baru yang dibentuk dg alamat sumber 192.168.1.2 ke Internet
  • 24. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 24 http://www.stmikbumigora.ac.id # iptables -A FORWARD -s 192.168.1.2 -o eth1 -m state --state NEW -j ACCEPT Menyimpan iptables scr permanen # service iptables save Menampilkan informasi status iptables # service iptables status | more Cara mengecek: - pindah ke windows 7, dan lakukan browsing dg membuka browser dan mengakses ke alamat http://202.203.204.254 (harus sukses) 5. Konfigurasi DNAT untuk mengijinkan pengguna di Internet mengakses Server Web di Network B yang menggunakan alamat IP Private 192.168.2.254 menggunakan alamat IP Publik dari interface eth1 yang digunakan oleh router R1 yaitu 202.203.204.1. Ketika ada request dilakukan DNAT # iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to-destination 192.168.2.254:80 Ketika di response oleh Server Intranet Linux maka dilakukan SNAT # iptables -t nat -A POSTROUTING -s 192.168.2.254 -o eth1 -j SNAT --to-source 202.203.204.1
  • 25. Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall Copyright © 2014 STMIK Bumigora Mataram Page 25 http://www.stmikbumigora.ac.id Mengijinkan akses HTTP ke Server dg alamat 192.168.2.254 yg diterima di eth1 #iptables -A FORWARD -i eth1 -p tcp --dport 80 -d 192.168.2.254 -j ACCEPT Menyimpan iptables scr permanen # service iptables save Menampilkan informasi status iptables # service iptables status | more Cara mengecek: - pindah ke server Internet dan lakukan browsing dengan membuka browser dan mengakses ke alamat http://202.203.204.1 (harus sukses)