SlideShare a Scribd company logo
1 of 55
Download to read offline
SISTEM KEAMANAN JARINGAN(Firewall) 
Menentukan jenis jenis keamanan jaringan 
Memasang firewall 
Mengidentifikasi pengendalian jaringan yang diperlukan 
Mendesain sistem keamanan jaringanDEPAN
PETA KEDUDUKAN KOMPETENSI23Mendiagnosis permasalahan pengoperasian PC yang tersambung jaringangnosisMelakukan perbaikan dan/atau settingulang koneksi jaringanan 
Melakukan instalasi sistem operasi jaringan berbasis GUI (Graphical User Interface) dan TextMelakukan instalasi perangkat jaringan berbasis luas (Wide Area Network) Mendiagnosis permasalahan perangkat yang tersambung jaringan berbasis luas (Wide Area Network) Melakukan perbaikan dan/atau setting ulang koneksi jaringan berbasis luas (Wan) Mendiagnosis permasalahan pengoperasian PC dan periferalMelakukan perbaikan dan/ atau settingulang sistem PCMelakukan perbaikan periferalMelakukan instalasi software 
Melakukan perawatan PC 
Melakukan instalasi sistem operasi berbasis graphical user interface (GUI) dan command line interface(CLI) Melakukan instalasi perangkat jaringan lokal (Local Area Network) 
Menerapkan teknik elektronika analog dan digital dasarMenerapkan fungsi peripheral dan instalasi PCMelakukan perbaikan dan/atau setting ulang koneksi jaringan berbasis luas (Wide Area Network) Mengadministrasi serverdalam jaringanMerancang bangun dan menganalisa Wide Area Network 
Merancang webdata base untuk content serverLulusMelakukan instalasi sistem operasi dasarMenerapkan K 3 LHMerakit Personal KomputerDasar KejuruanLevel I ( Kelas X )Level II ( Kelas XI ) 
Level III ( Kelas XII ) 
1 
Mendiagnosis permasalahan perangkat yang tersambung jaringan berbasis luas (Wan) DEPAN
Tujuan : Pembahasanini bertujuan : 
1.Siswa memahami jenis-jenis firewall 
2.Siswa memahami cara menerapkan firewal di jaringanPokok Bahasan : Dalam pembahasan ini meliputi : 
1.Jenis jenis keamanan jaringan, Firewall, Pengendalian jaringan. 
2.Cara Mendesain system keamanan jaringan
Menentukan Jenis Jenis Keamanan Jaringan 
Dalamjaringankomputer,khususnyayangberkaitandenganaplikasiyangmelibatkanberbagaikepentingan,akanbanyakterjadihalyangdapatmengganggukestabilankoneksijaringankomputertersebut,baikyangberkaitandenganhardware(pengamananfisik,sumberdayalistrik)maupunyangberkaitandengansoftware(sistem,konfigurasi, sistemakses,dll).
Gangguanpadasistemdapatterjadikarenafaktorketidaksengajaanyangdilakukanolehpengelola(humanerror),akantetapitidaksedikitpulayangdisebabkanolehpihakketiga. Gangguandapatberupaperusakan,penyusupan, pencurianhakakses,penyalahgunaandatamaupunsistem,sampaitindakankriminalmelaluiaplikasijaringankomputer.
Dalaminternetworkingbeberapajenisgangguandikenaldenganistilah: 
1.Hacking,berupapengrusakanpadainfrastrukturjaringanyangsudahada, misalnyapengrusakanpadasistemdarisuatuserver. 
2.Physing,berupapemalsuanterhadapdataresmidilakukanuntukhalyangberkaitandenganpemanfaataanya. 
3.Deface,perubahanterhadaptampilansuatuwebsitesecaraillegal. 
4.Carding,pencuriandataterhadapidentitasperbankanseseorang,misalnyapencuriannomorkartukredit,digunakanuntukmemanfaatkansaldoyangterdapatpadarekeningtersebutuntukkeperluanbelanjaonline. 
5.Sertamasihbanyakistilahpadasistemkeamananjaringanyangberkaitandenganpenyalahgunaanmaupunpengrusakansistemyangsudahada.
Dalammelakukanpersiapanfungsisistemhendaknyadisiapkanpengamanandalambentukberikut: 
1.Mengelompokkanterminalyangdifungsikansebagaipengendalijaringanatautitikpusatakses(Server)padasuatujaringan,yangselanjutnyaharusdiberikanpengamanansecarakhusus. 
2.Menyediakanpengamananfisikberuparuangankhususuntukpengamananperangkatyangdisebutpadapointnomor1.RuangantersebutdapatdiberikanlabelNetworkOperatingCenter(NOC)denganmembatasipersonilyangdiperbolehkanmasuk. 
3.MemisahkansumberdayalistrikuntukNOCdaripemakaianyanglain.PerlujugadifungsikanUninteruptablePowerSupply(UPS)danStabilizeruntukmenjagakestabilansupplylistrikyangdiperlukanperangkatpadaNOC. 
4.Merapikanwiringruangandanmemberikanlabelsertapengklasifikasiankabel. 
5.MemberikanSoftSecurityberupaSistemFirewallpadaperangkatyangdifungsikandijaringan.MerencanakanmaintenancedanmenyiapkanBackUpsistem.
Gambar 15.1 Ilustrasi Penerapan Firewall 
Firewall(Gambar11.1)adalahsalahsatuaplikasipadasistemoperasiyangdibutuhkanolehjaringankomputeruntukmelindungiintergritasdata/sistemjaringandariserangan-seranganpihakyangtidakbertanggungjawab.Caranyadenganmelakukanfilterisasiterhadappaket-paketyangmelewatinya.
Firewalltersusundariaturan-aturanyangditerapkanbaikterhadaphardware,softwareataupunsistemitusendiridengantujuanuntukmelindungijaringan,baikdenganmelakukanfilterisasi,membatasi,ataupunmenolaksuatupermintaankoneksidarijaringanluarlainnyasepertiinternet. 
Gambar 15.2 Arsitektur Firewall Pada Jaringan Komputer 
Gambar11.2menunjukkanfirewallyangmelindungijaringanlokaldengancaramengendalikanaliranpaketyangmelewatinya.
Padafirewallterjadibeberapaprosesyangmemungkinkannyamelindungijaringan.AdatigamacamProsesyangterjadipadafirewall,yaitu: 
1.Modifikasiheaderpaket,digunakanuntukmemodifikasikualitaslayananbitpaketTCPsebelummengalamiprosesrouting. 
2.Translasialamatjaringan,translasiyangterjadidapatberupatranslasisatukesatu(onetoone),yaitusatualamatIPprivatdipetakankesatualamatIPpublikatautranslasibanyakkesatu(manytoone)yaitubeberapaalamatIPprivatdipetakankesatualamatpublik. 
3.Filterpaket,digunakanuntukmenentukannasibpaketapakahdapatditeruskanatautidak.
Memasang firewallSISTEM KEAMANAN JARINGAN(Firewall) 
DEPAN
JENIS-JENIS FIREWALL 
1.PacketFilteringGateway 
2.ApplicationLayerGateway 
3.CircuitLevelGateway 
4.StatefullMultilayerInspectionFirewallDEPAN
PacketFilteringGatewayPacketfilteringgatewaydapatdiartikansebagaifirewallyangbertugasmelakukanfilterisasiterhadappaket-paketyangdatangdariluarjaringanyangdilindunginya. Gambar 15.3 Lapisan untuk Proses Packet Filtering Gateway
ApplicationLayerGatewayModelfirewallinijugadapatdisebutProxyFirewall.Mekanismenyatidakhanyaberdasarkansumber,tujuandanatributpaket,tapibisamencapaiisi(content)pakettersebut. Gambar 15.4 Web server dengan Firewall
BilakitamelihatdarisisilayerTCP/IP,firewalljenisiniakanmelakukanfilterisasipadalayeraplikasi(ApplicationLayer). 
Gambar 15.5 Proxy Firewall dilihat pada Model TCP/IP
ModelfirewallinibekerjapadabagianLapisantransportdarimodelreferensiTCP/IP.FirewalliniakanmelakukanpengawasanterhadapawalhubunganTCPyangbiasadisebutsebagaiTCPHandshaking,yaituprosesuntukmenentukanapakahsesihubungantersebutdiperbolehkanatautidak.BentuknyahampirsamadenganApplicationLayerGateway, hanyasajabagianyangdifilterterdapatadalapisanyangberbeda,yaituberadapadalayerTransport. 
Gambar 15.6 Circuit Level Gateway dilihat pada Model TCP/IPCircuit Level Gateway
Modelfirewallinimerupakanpenggabungandariketigafirewallsebelumnya.FirewalljenisiniakanbekerjapadalapisanAplikasi,TransportdanInternet. Gambar 15.7 Statefull Multilayer Inspection Firewall dilihat pada Model TCP/IPDenganpenggabunganketigamodelfirewallyaituPacketFilteringGateway, ApplicationLayerGatewaydanCircuitLevelGateway,mungkindapatdikatakanfirewalljenisinimerupakanfirewallyang,memberikanfiturterbanyakdanmemeberikantingkatkeamananyangpalingtinggi. 
Statefull Multilayer Inspection Firewall
Mengidentifikasi pengendalian jaringan yang diperlukanSISTEM KEAMANAN JARINGAN(Firewall) DEPAN
Aplikasipengendalianjaringandenganmenggunakanfirewalldapatdiimplementasikandenganmenerapkansejumlahaturan(chains)padatopologiyangsudahada. Dalamhalpengendalianjaringandenganmenggunakaniptables,adaduahalyangharusdiperhatikanyaitu: 
1.Koneksipaketyangmenerapkanfirewallyangdigunakan. 
2.Konsepfirewallyangditerapkan. 
Denganduahalinidiharapkaniptablessebagaiaturanyangmendefinisikanfirewalldapatmengenaliapakahkoneksiyangterjadiberupakoneksibaru( NEW),koneksiyangtelahada(ESTABLISH),koneksiyangmemilikirelasidengankoneksilainnya(RELATED)ataukoneksiyangtidakvalid( INVALID).KeempatmacamkoneksiitulahyangmembuatIPTablesdisebutStatefullProtocol. 
DEPAN
KoneksiPaket 
Koneksipaketyangdalamprosespengirimannyadaripengirimkepadapenerimaharusmelaluiaturanfirewall,dapatdikelompokankepadatigakelompokkoneksi,yaitu: 
1.KoneksiTCP 
2.KoneksiIP 
3.KoneksiUDP 
DEPAN
KoneksiTCPSebuahkoneksiTCPdikenalsebagaikoneksiyangbersifatConnectionOrientedyangberartisebelummelakukanpengirimandata,mesin-mesintersebutakanmelalui3langkahcaraberhubungan(3-wayhandshake). Gambar 15.8Awal Sebuah Koneksi TCPDEPAN
KoneksiIPSebuahframeyangdiidentifikasimenggunakankelompokprotokolInternet(IP)harusmelaluiaturanfirewallyangdidefinisikanmenggunakanprotokolIPsebelumpakettersebutmendapatjawabankoneksidaritujuanpakettersebut. 
SalahsatupaketyangmerupakankelompokprotokolIPadalahICMP, yangseringdigunakansebagaiaplikasipengujiankoneksi(link)antarhost. 
Gambar 15.10 Sebuah Koneksi ICMPDEPAN
1.Echorequestdanreply, 
2.Timestamprequestdanreply, 
3.Infomationrequestdanreply, 
4.Addressmaskrequestdanreply. 
Adaempatmacamtipeechoyangakanmendapatpaketbalasan, yaitu: DEPAN
KoneksiUDPBerbedadengankoneksiTCP,koneksiUDP(Gambar11.11)bersifatconnectionless.SebuahmesinyangmengirimkanpaketUDPtidakakanmendeteksikesalahanterhadappengirimanpakettersebut. PaketUDPtidakakanmengirimkankembalipaket-paketyangmengalamierror.Modelpengirimanpaketiniakanlebihefisienpadakoneksibroadcastingataumulticasting. Gambar 15.11 Sebuah Koneksi UDP 
DEPAN
MATARANTAIIPTABLES 
Untukmembangunsebuahfirewall,yangharuskitaketahuipertama-tamaadalahbagaimanasebuahpaketdiprosesolehfirewall,apakahpaket- paketyangmasukakandibuang(DROP)atauditerima(ACCEPT),ataupakettersebutakanditeruskan(FORWARD)kejaringanyanglain. 
Salahsatutoolyangbanyakdigunakanuntukkeperluanprosespadafirewalladalahiptables.ProgramiptablesadalahprogramadministratifuntukFilterPaketdanNAT(NetworkAddressTranslation).Untukmenjalankanfungsinya,iptablesdilengkapidengantabelmangle,natdanfilter. 
Prosesyangterjadipadapaketyangmelewatisuatufirewalldapatdigambarkansebagaiberikut.
Gambar 11.12 Proses Pada Paket Yang Melewati Firewall. 
Keterangan: 
DNAT(DestinationNAT):TujuanyangmemerlukankonversiNetworkAddressTranslation. 
SNAT(SourceNAT):SumberyangmenggunakankonversiNetworkAddressTranslation
TABEL 15.1 TABEL FILTER PADA IPTABLES 
No 
INPUT 
OUTPUT 
FORWARD 
1 
Aturan no 1 
Aturan no 1 
Aturan no 1 
2 
Aturan no 2 
Aturan no 2 
Aturan no 2 
3 
Aturan no 3 
Aturan no 3 
Aturan no 3 
N 
Aturan n 
Aturan n 
Aturan n 
POLICY 
ACCEPT/ DROP 
ACCEPT/ DROP 
ACCEPT/ DROP
Tabel 11.2 NAT Pada IPTABLES 
No 
Post Routing (SNAT) 
Pre Routing 
(DNAT) 
OUTPUT 
1 
Aturan no 1 
Aturan no 1 
Aturan no 1 
2 
Aturan no 2 
Aturan no 2 
Aturan no 2 
3 
Aturan no 3 
Aturan no 3 
Aturan no 3 
N 
Aturan n 
Aturan n 
Aturan n 
POLICY 
ACCEPT/ DROP 
ACCEPT/ DROP 
ACCEPT/ DROP
SalahsatukelebihanIPTABLESadalahuntukdapatmemfungsikankomputerkitamenjadigatewaymenujuinternet.TeknisnyamembutuhkantabellainpadaIPTABLESselainketigatabeldiatas,yaitutabelNAT(Gambar11.13) Gambar 15.13 SNAT dan DNAT
SNATdigunakanuntukmengubahalamatIPpengirim(sourceIPaddress).BiasanyaSNATbergunauntukmenjadikankomputersebagaigatewaymenujukeinternet. 
MisalnyakomputerkitamenggunakanalamatIP192.168.0.1.Forexample,weusethecomputerIPaddress192.168.0.1.IPtersebutadalahIPlokal.SNATakanmengubahIPlokaltersebutmenjadiIPpublik,misalnya202.51.226.35.Begitujugasebaliknya,bilakomputerlokalkitabisadiaksesdariinternetmakaDNATyangakandigunakan. 
ManglepadaIPTABLESbanyakdigunakanuntukmenandai(marking) paket-paketuntukdigunakandiproses-prosesselanjutnya.Manglepalingbanyakdigunakanuntukbandwidthlimitingataupengaturanbandwidth.
TABEL 15.3 Tabel MANGLE 
No 
PRE 
ROUTING 
INPUT 
FORWARD 
OUTPUT 
POST 
ROUTING 
1 
Aturan no 1 
Aturan no 1 
Aturan no 1 
Aturan no 1 
Aturan no 1 
2 
Aturan no 2 
Aturan no 2 
Aturan no 2 
Aturan no 2 
Aturan no 2 
3 
Aturan no 3 
Aturan no 3 
Aturan no 3 
Aturan no 3 
Aturan no 3 
N 
Aturan n 
Aturan n 
Aturan n 
Aturan n 
Aturan n 
POLICY 
ACCEPT / DROP 
ACCEPT / DROP 
ACCEPT / DROP 
ACCEPT / DROP 
ACCEPT / DROP 
FiturlaindarimangleadalahkemampuanuntukmengubahnilaiTimetoLive(TTL)padapaketdanTOS(typeofservice).
Mendesain sistem keamanan jaringanSISTEM KEAMANAN JARINGAN(Firewall) DEPAN
Berikutiniadalahlangkah-langkahyangdiperlukandalammembangunsebuahfirewall: 
1.Menentukantopologijaringanyangakandigunakan. 
2.Menentukankebijakanataupolicy. 
3.Menentukanaplikasi–aplikasiatauservis-servisapasajayangakanberjalan. 
4.Menentukanpengguna-penggunamanasajayangakandikenakanolehsatuataulebihaturanfirewall. 
5.Menerapkankebijakan,aturan,danprosedurdalamimplementasifirewall. 
6.Sosialisasikebijakan,aturan,danproseduryangsudahditerapkan. 
MENDESAIN SISTEM KEAMANAN JARINGAN 
DEPAN
Berikutinidiberikancontohpenerapaniptablespadafirewall.Konfigurasinetworkyangdigunakanuntukcontohdiilustrasikanpadagambar11.14. 
Gambar 15.14 Skema Firewall Dalam JaringanPadagambardiatasterdapatsuatufirewallyangmempunyaiduaantarmuka. Firewallberhubungandenganjaringaninternetmelaluiantarmukaeth0danberhubungandenganjaringanprivatmelaluiantarmukaeth1.Kadang-kadangfirewallberhubungandenganjaringaninternetmenggunakanmodem,dalamhaliniantarmukaeth0dapatdigantidenganppp0.
KemampuanpertamayangharusdimilikifirewalladalahmelakukanforwardIPAddressdariantarmukaeth0menujuantarmukaeth1dansebaliknyadariantarmukaeth1menujuantarmukaeth0.Caranyaadalahdenganmemberinilai1padaparameterip_forwarddenganperintah. DalambeberapavariantLinuxdilakukandenganmemberibariskonfigurasipadafile/etc/sysconfig/network. # echo ”1” >/proc/sys/net/ipv4/ip_forwardFORWARD_IPV4=yes
MEMBUATINISIALISASI 
Inisialisasiaturaniptablesdigunakanuntukmembuatkebijakanumumterhadaprantaiiptablesyangakanditerapkanpadafirewall.Kebijakaniniakanditerapkanjikatidakadaaturanyangsesuai.Kebijakanumumyangditerapkandalamsuatufirewallumumnyaadalahsebagaiberikut: 
1.Kebijakanuntukmembuangsemuapaketyangmenuju,melintasdankeluardarifirewall. 
2.Kebijakanuntukmenerimasemuapaketyangmenujudanmeninggalkanperangkatloopback. 
3.Kebijakanmenerimasemuapaketsebelummengalamirouting. #iptables–pinputDROP#iptables–pforwardDROP#iptables–poutputDROP#iptables–AINPUT–ilo–jACCEPT#iptables–AOUTPUT–olo–jACCEPT# iptables –t nat –p POSTROUTING –j ACCEPT# iptables –t nat –p PREROUTING –j ACCEPT
MENGIJINKAN LALU-LINTAS PAKET ICMPPaketICMPbiasanyadigunakanuntukmengujiapakahsuatuperalatanjaringansudahterhubungsecarabenardalamjaringan.Biasanyauntukmengujiapakahsuatuperalatansudahterhubungsecarabenardalamjaringandapatdilakukandenganperintahping.PerintahiniakanmencobamengirimpaketICMPkealamatIPtujuandanmenggunakantanggapandarialamatIPtersebut.Untukmemberikankeleluasaankeluar,masukdanmelintasnyapaketICMPditerapkandenganaturantersebut. 
Maksudperintahdiatasadalahsebagaiberikut: 
1.Firewall mengijinkan paket ICMP yang akan masuk. 
2.Firewall mengijinkan paket ICMP yang akan melintas. 
3.Firewall mengijinkan paket ICMP yang akan keluar. 
PerintahketigainimemungkinkanfirewalluntukmananggapipaketICMPyangdikirimkefirewall.Jikaperintahketigatidakdiberikan,makafirewalltidakdapatmengirimkeluartanggapanpaketICMP. 
# iptables –A INPUT –p icmp -j ACCEPT 
# iptables –A FORWARD –p icmp -j ACCEPT 
# iptables –A OUPUT –p icmp -j ACCEPT
Catatan : Kadang-kadangpaketICMPdigunakanuntuktujuanyangtidakbenar,sehinggakadang- kadangfirewallditutupuntukmenerimalalulintaspakettersebut.JikafirewalltidakdiijinkanuntukmenerimalalulintaspaketICMP,makaperintahdiatastidakperludicantumkan.
MENGIJINKAN PAKET SSH MASUK FIREWALLUntukmengkonfigurasikomputerdalamjaringan,biasanyadilakukansecarajarakjauh.Artinyapengelolaantidakharusdatangdenganberhadapandengankomputertersebut.Termasukdalamhaliniuntukpengelolaanfirewall.Untukmengelolafirewalldarijarakjauh,dapatdigunakanprogramSSH. ProgramSSHmenggunakanpaketTCPdenganport22untukmenghubungkanantaraduakomputer.Olehsebabitufirewallharusmengijinkanpaketdengantujuanport22untukmasukkefirewall.Firewalljugaharusmengijinkanpaketyangberasaldariport22untukkeluardarifirewall.BerikutiniperintahyangditerapkanuntukmengijinkanaksesSSHmelaluiantarmukaeth1yaitudarijaringanprivat. #iptables–AINPUT–ptcp–dport22–ieth1-jACCEPT#iptables–AOUTPUT–ptcp–sport22–oeth1-jACCEPT
Maksuddariperintahdiatasadalahsebagaiberikut: 
1.FirewallmengijinkanmasukuntukpaketTCPyangpunyatujuanport22melaluiantarmukaeth1. 
2.FirewallmengijinkankeluaruntukpaketTCPyangberasaldariport22melaluiantarmukaeth1. #iptables–AINPUT–ptcp–dport22–ieth1-jACCEPT#iptables–AOUTPUT–ptcp–sport22–oeth1-jACCEPTAturantersebutmemungkinkanaksesSSHhanyadarijaringanprivatmelaluiantarmukaeth1.Untukalasankeamanan,aksesSSHdarijaringanprivatdapatdibatasiuntukaksesyanghanyaberasaldarialamatjaringantertentuataubahkandarikomputertertentu(input).Halinidilakukandenganmenambahopsi–sdiikutialamatjaringanataualamatIPpadaperintahpertama.
#iptables–AINPUT–s202.51.226.37–ptcp– dport22–ieth1-jACCEPTSintaksdiatasadalahaturanyangakanmenerimainputpaketTCPpadaeth1yangberasaldarialamatIP202.51.226.37dengantujuanport22.
MENGIJINKANAKSESHTTPMELINTASFIREWALLAkseshttpmerupakanprotokolyangpalingbanyakdigunakanuntukberselancardiinternet.Informasiyangdisajikanpadainternetumumnyamenggunakanakseshttpini.Akseshttpmenggunakanport80denganjenispaketTCP. Firewallbiasanyamengijinkanakseshttpterutamayangmelintasfirewallbaikyangkeluarataumasukjaringanprivat.Akseshttpyangkeluarjaringanprivatdigunakanuntukmemberiakseshttpbagikomputeryangberadadijaringanprivat.Sedangkanakseshttpdariinternetterjadiapabilapadajaringanprivatterdapatserverwebyangdapatdiaksesdarijaringaninternet. DEPAN
Penerapanaturaniptablesuntukmengijinkanakseshttpadalahsbb: # iptables –A FORWARD –p tcp –dport 80 –i eth1 -j ACCEPT# iptables –A FORWARD –p tcp –sport 80 –o eth1 -j ACCEPT# iptables –A FORWARD –p tcp –dport 80 –i eth0 -j ACCEPT# iptables –A FORWARD –p tcp –sport 80 –o eth0 -j ACCEPTMaksuddariperintahdiatasadalahsebagaiberikut: 
1.FirewallmengijinkanmelintasuntukpaketTCPyangpunyatujuanport80melaluiantarmukaeth1. 
2.FirewallmengijinkanmelintasuntukpaketTCPyangpunyaasalport80melaluiantarmukaeth1. 
3.FirewallmengijinkanmelintasuntukpaketTCPyangpunyatujuanport80melaluiantarmukaeth0. 
4.FirewallmengijinkanmelintasuntukpaketTCPyangpunyaasalport80melaluiantarmukaeth0.
Perintahpertamadankeduadigunakanuntukmengijinkanakseshttpyangberasaldarijaringanprivat,sedangkanperintahketigadankeempatdigunakanuntukmengijinkanakseshttpyangberasaldariinternet. Keempatperintahtersebutdapatdigantidengansatuperintahmenggunakanopsimultiportsebagaiberikut: PerintahtersebutmenyatakanbahwafirewallmengijinkanpaketTCPyangpunyaport80(tujuan/asal)untukmelintas(darieth0ataueth1). #iptables–AFORWARD–ptcp–mmultiport-- port80-jACCEPT
MENGIJINKAN QUERY SERVER DNSFirewallbiasanyamempunyaiminimalsatualamatIPuntukserverDNS. UntukqueryserverDNSdigunakanpaketUDPmelaluiport53.FirewallmemerlukanqueryserverDNSuntukmenentukanalamatIPyangberhubungandengansuatunamahost.QueryserverDNSpadafirewallinibiasanyadiijinkanuntukqueryserverDNSkeluarfirewall(baikviaeth0ataueth1)danqueryserverDNSmelintasiserverfirewall.AturaniptablesyangditerapkanuntukmengijinkanqueryseverDNSkeluardarifirewalladalahsebagaiberikut: # iptables –A OUTPUT –p udp –dport 53 –o eth1 -j ACCEPT# iptables –A INPUT –p udp –dport 53 –i eth1 -j ACCEPT# iptables –A OUTPUT –p udp –dport 53 –o eth0 -j ACCEPT# iptables –A INPUT –p udp –dport 53 –i eth0 -j ACCEPT
Maksudnya: # iptables –A OUTPUT –p udp –dport 53 –o eth1 -j ACCEPT# iptables –A INPUT –p udp –dport 53 –i eth1 -j ACCEPT# iptables –A OUTPUT –p udp –dport 53 –o eth0 -j ACCEPT# iptables –A INPUT –p udp –dport 53 –i eth0 -j ACCEPT 
1.FirewallmengijinkankeluaruntukpaketUDPyangpunyatujuanport53melaluiantarmukaeth1. 
2.FirewallmengijinkankeluaruntukpaketUDPyangpunyaasalport53melaluiantarmukaeth1. 
3.FirewallmengijinkankeluaruntukpaketUDPyangpunyatujuanport53melaluiantarmukaeth0. 
4.FirewallmengijinkankeluaruntukpaketUDPyangpunyaasalport53melaluiantarmukaeth0.
PerintahpertamadankeduadigunakanuntukqueryserverDNSkeluarmelaluiantarmukaeth1,sedangkanperintahketigadankeempatdigunakanuntukmengijinkanqueryserverDNSkeluarmelaluiantarmukaeth0. SelanjutnyafirewallakanmengijinkanqueryserverDNSuntukmelintas. AturaniptablesuntukmengijinkanqueryserverDNSmelintasifirewalladalahsebagaiberikut: 
PerintahtersebutmenyatakanbahwafirewallmengijinkanpaketUDPyangpunyaport53untukmelintas. #iptables–AFORWARD–pudp–mmultiport–ports53-jACCEPT
IP MASQUERADEIPMASQUERADEadalahsalahsatubentuktranslasialamatjaringan( NAT),yangmemungkinkanbagikomputer-komputeryangterhubungdalamjaringanlokalyangmenggunakanalamatIPprivatuntuberkomunikasikeinternetmelaluifirewall. TeknikIPMASQUERADEadalahcarayangbiasanyadigunakanuntukmenghubungkanjaringanlokaldenganpublik(internet).BagipelangganinternetyanghanyadiberisatualamatIPdinamis(dialup)menggunakanmodem. HubunganantarakomputerpadajaringanlokaldenganjaringanpublikdilakukandengancaramenyamarkanalamatIPprivatdenganalamatIPyangdipunyaiolehkartujaringandenganalamatIPpublik.ProsespenyamaranalamatIPprivatmenjadialamatIPpublikinidisebutdenganIPMASQUERADE.
BerikutinidiberikancontohpenerapanIPMASQUERADE(NAT). Gambar 15.15 Jaringan Untuk Penerapan IP MASQUERADE
TEKNIKHUBUNGANLANGSUNGPadateknikhubunganlangsung,komputer-komputeryangdirancangdapatuntukdiaksesmelaluijaringaninternet,diberialamatIPpublikdanlangsungdihubungkanpadainternet,tanpamelaluifirewall.Sehinggakomputertersebutakandiroutingolehjaringanpublik.Contohstrukturnyaterlihatpadagambar11.16. Gambar 15.16 Jaringan Hubungan Langsung
Perintahinimenyatakanbahwasetelahmengalamirouting,paketyangakandikirimmelaluiantarmukaeth0yangberasaldarijaringan192.168.100.0/24akanmengalamiSNATmenjadialamatIP202.51.226.34. #iptables–tnat–APOSTROUTING–oeth0–s192.168.100.0/24–jsnat–to-source202.51.226.34
DMZ ( DE-MILITARIZED ZONE) 15.12 DMZ Pada JaringanTerpisahAdaduateknikDMZyangdapatdigunakan.YangpertamaadalahmeletakkankomputerDMZpadajaringanyangterpisahdarijaringanprivat.YangkeduaadalahmeletakkankomputerDMZpadajaringanyangsamadenganjaringanprivat. 
DEPAN
Gambar 15.18 Jaringan DMZ Dalam Satu Jaringan
FIREWALL DENGAN HARDWARE KHUSUSFungsifirewallsepertidisebutkandiatasdapatjugadilakukandenganmenggunakanhardwarekhususdarivendoryangtelahdidesainuntukkeperluanpembuatanchainstertentu.Walaupundemikian,teknikdanpenerapannyasamasajadenganmenggunakanIPTables. PadahardwarekhususFirewallpenerapanchains-nyadidesainsedemikian,agarmemudahkanadministratordalammengimplementasikanrule/policyfirewall.Satuhalyangmembedakanadalahperangkatfirewalldarivendorhanyadidesainkhususuntukkeperluanchainstanpafungsilain,sementaraPCFirewalldapatdigunakanselainuntukFirewalljugauntukfungsiterminaljaringanyanglain.
Soal-Soal LatihanJawablah pertanyaan dibawah ini dengan tepat. 
1.ApayangdimaksuddenganFirewall? 
2.Jelaskanjenis-jenisfirewalluntukjaringankomputer. 
3.GambarkanhubungankerjaFirewalldengansusunanlapisanModelReferensiTCP/IP. 
4.Darikeempatjenisfirewall,manakahyangmudahdiimpelementasitetapimempunyaikehandalanyangtinggi? 
5.JelaskanperbedaanantaraPreroutingdanPostrouting. 
6.Bagaimanamenerapkansuaturule/policyuntukmemperbolehkanakseshttppadasuatuserver? 
7.ApayangdimaksuddenganDMZ? 
8.BagaimanacarauntukmengimplementasikanNATuntukIPPrivate192.168.0.0/24denganPublikIP202.203.204.2/30 
9.Gambarkantopologiuntuknomor8. 
10.ApayangdimaksuddenganFirewalldenganhardwarekhusus? DEPAN

More Related Content

What's hot

SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...
SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...
SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...Ekaaase
 
Makalah tentang firewall
Makalah tentang firewallMakalah tentang firewall
Makalah tentang firewallRizky Purnama
 
jarkom lanjut sistem keamanan jaringan komputer
jarkom lanjut sistem keamanan jaringan komputerjarkom lanjut sistem keamanan jaringan komputer
jarkom lanjut sistem keamanan jaringan komputerDede Yudhistira
 
Presentasi modul 12 keamanan komputer
Presentasi modul 12 keamanan komputerPresentasi modul 12 keamanan komputer
Presentasi modul 12 keamanan komputerParis Dkc
 
Bidang pembelajaran 1.3 tingkatan 4
Bidang pembelajaran 1.3 tingkatan 4Bidang pembelajaran 1.3 tingkatan 4
Bidang pembelajaran 1.3 tingkatan 4MOE
 
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...Dina Supriani
 
Cara mendesain sistem keamanan jaringan
Cara mendesain sistem keamanan jaringanCara mendesain sistem keamanan jaringan
Cara mendesain sistem keamanan jaringanWarnet Raha
 
Pengamanan jaringan komputer
Pengamanan jaringan komputerPengamanan jaringan komputer
Pengamanan jaringan komputerseolangit2
 
Jarkom - Jilid XIII
Jarkom - Jilid XIIIJarkom - Jilid XIII
Jarkom - Jilid XIIIrezarmuslim
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFNurdin Al-Azies
 
Membuat design sistem keamanan jaringan2
Membuat design sistem keamanan jaringan2Membuat design sistem keamanan jaringan2
Membuat design sistem keamanan jaringan2abdulsopyan
 
Mengamankan jaringan wifi
Mengamankan jaringan wifiMengamankan jaringan wifi
Mengamankan jaringan wifiHerry Prasetyo
 

What's hot (19)

SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...
SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...
SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...
 
Firewall
FirewallFirewall
Firewall
 
Kk15
Kk15Kk15
Kk15
 
Makalah tentang firewall
Makalah tentang firewallMakalah tentang firewall
Makalah tentang firewall
 
Membuat desain sistem keamanan jaringa
Membuat desain sistem keamanan jaringaMembuat desain sistem keamanan jaringa
Membuat desain sistem keamanan jaringa
 
jarkom lanjut sistem keamanan jaringan komputer
jarkom lanjut sistem keamanan jaringan komputerjarkom lanjut sistem keamanan jaringan komputer
jarkom lanjut sistem keamanan jaringan komputer
 
Presentasi modul 12 keamanan komputer
Presentasi modul 12 keamanan komputerPresentasi modul 12 keamanan komputer
Presentasi modul 12 keamanan komputer
 
Bidang pembelajaran 1.3 tingkatan 4
Bidang pembelajaran 1.3 tingkatan 4Bidang pembelajaran 1.3 tingkatan 4
Bidang pembelajaran 1.3 tingkatan 4
 
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...
 
Cara mendesain sistem keamanan jaringan
Cara mendesain sistem keamanan jaringanCara mendesain sistem keamanan jaringan
Cara mendesain sistem keamanan jaringan
 
Pengamanan jaringan komputer
Pengamanan jaringan komputerPengamanan jaringan komputer
Pengamanan jaringan komputer
 
Firewall
FirewallFirewall
Firewall
 
Jarkom - Jilid XIII
Jarkom - Jilid XIIIJarkom - Jilid XIII
Jarkom - Jilid XIII
 
Modul12
Modul12Modul12
Modul12
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDF
 
Tmk 1-3
Tmk 1-3Tmk 1-3
Tmk 1-3
 
Membuat design sistem keamanan jaringan2
Membuat design sistem keamanan jaringan2Membuat design sistem keamanan jaringan2
Membuat design sistem keamanan jaringan2
 
Tugas pti bab 12
Tugas pti bab 12Tugas pti bab 12
Tugas pti bab 12
 
Mengamankan jaringan wifi
Mengamankan jaringan wifiMengamankan jaringan wifi
Mengamankan jaringan wifi
 

Similar to Firewall

Mendisain sistem keamanan jaringan
Mendisain sistem keamanan jaringanMendisain sistem keamanan jaringan
Mendisain sistem keamanan jaringanAbuzzaman 'Arifin
 
Membuat desain sistem keamananjaringan
Membuat desain sistem  keamananjaringanMembuat desain sistem  keamananjaringan
Membuat desain sistem keamananjaringanAnwarMuhammad1
 
kk15-sistem-keamanan-jaringan-firewall.ppt
kk15-sistem-keamanan-jaringan-firewall.pptkk15-sistem-keamanan-jaringan-firewall.ppt
kk15-sistem-keamanan-jaringan-firewall.pptadminpas
 
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdf
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdfaptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdf
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdfresidencededaun
 
Week 8 keamanan jaringan komputer
Week 8   keamanan jaringan komputerWeek 8   keamanan jaringan komputer
Week 8 keamanan jaringan komputerSetyady Peace
 
Week 8 keamanan jaringan komputer
Week 8   keamanan jaringan komputerWeek 8   keamanan jaringan komputer
Week 8 keamanan jaringan komputerSetyady Peace
 
Week 8 keamanan jaringan komputer, SISTIM INFORMASI MANAGEMEN
Week 8   keamanan jaringan komputer, SISTIM INFORMASI MANAGEMENWeek 8   keamanan jaringan komputer, SISTIM INFORMASI MANAGEMEN
Week 8 keamanan jaringan komputer, SISTIM INFORMASI MANAGEMENSetyady Peace
 
Power point pti
Power point ptiPower point pti
Power point ptiRiana90
 
FIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docxFIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docxNeNg ANtie
 
PengamananJaringanKomputer_Kelompok7_1MIB (2).ppt
PengamananJaringanKomputer_Kelompok7_1MIB (2).pptPengamananJaringanKomputer_Kelompok7_1MIB (2).ppt
PengamananJaringanKomputer_Kelompok7_1MIB (2).pptMAkbarPerwiraBangunK
 
Mikrotik
MikrotikMikrotik
Mikrotikagus248
 
9 -dasar_keamanan_jaringan
9  -dasar_keamanan_jaringan9  -dasar_keamanan_jaringan
9 -dasar_keamanan_jaringanutukufu
 
Sistem keamanan jaringan (firewall)
Sistem keamanan jaringan (firewall)Sistem keamanan jaringan (firewall)
Sistem keamanan jaringan (firewall)Eko Supriyadi
 
Python Network Programming For Network Engineers
Python Network Programming For Network EngineersPython Network Programming For Network Engineers
Python Network Programming For Network EngineersI Putu Hariyadi
 
6 keamanan-jaringan
6 keamanan-jaringan6 keamanan-jaringan
6 keamanan-jaringanDhan junkie
 

Similar to Firewall (20)

Mendisain sistem keamanan jaringan
Mendisain sistem keamanan jaringanMendisain sistem keamanan jaringan
Mendisain sistem keamanan jaringan
 
Kk15
Kk15Kk15
Kk15
 
Membuat desain sistem keamananjaringan
Membuat desain sistem  keamananjaringanMembuat desain sistem  keamananjaringan
Membuat desain sistem keamananjaringan
 
KK_15_TKJ
KK_15_TKJKK_15_TKJ
KK_15_TKJ
 
keamanan-jaringan1.ppt
keamanan-jaringan1.pptkeamanan-jaringan1.ppt
keamanan-jaringan1.ppt
 
ferywalll 1.ppt
ferywalll 1.pptferywalll 1.ppt
ferywalll 1.ppt
 
kk15-sistem-keamanan-jaringan-firewall.ppt
kk15-sistem-keamanan-jaringan-firewall.pptkk15-sistem-keamanan-jaringan-firewall.ppt
kk15-sistem-keamanan-jaringan-firewall.ppt
 
Sistem keamanan jaringan
Sistem keamanan jaringanSistem keamanan jaringan
Sistem keamanan jaringan
 
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdf
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdfaptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdf
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdf
 
Week 8 keamanan jaringan komputer
Week 8   keamanan jaringan komputerWeek 8   keamanan jaringan komputer
Week 8 keamanan jaringan komputer
 
Week 8 keamanan jaringan komputer
Week 8   keamanan jaringan komputerWeek 8   keamanan jaringan komputer
Week 8 keamanan jaringan komputer
 
Week 8 keamanan jaringan komputer, SISTIM INFORMASI MANAGEMEN
Week 8   keamanan jaringan komputer, SISTIM INFORMASI MANAGEMENWeek 8   keamanan jaringan komputer, SISTIM INFORMASI MANAGEMEN
Week 8 keamanan jaringan komputer, SISTIM INFORMASI MANAGEMEN
 
Power point pti
Power point ptiPower point pti
Power point pti
 
FIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docxFIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docx
 
PengamananJaringanKomputer_Kelompok7_1MIB (2).ppt
PengamananJaringanKomputer_Kelompok7_1MIB (2).pptPengamananJaringanKomputer_Kelompok7_1MIB (2).ppt
PengamananJaringanKomputer_Kelompok7_1MIB (2).ppt
 
Mikrotik
MikrotikMikrotik
Mikrotik
 
9 -dasar_keamanan_jaringan
9  -dasar_keamanan_jaringan9  -dasar_keamanan_jaringan
9 -dasar_keamanan_jaringan
 
Sistem keamanan jaringan (firewall)
Sistem keamanan jaringan (firewall)Sistem keamanan jaringan (firewall)
Sistem keamanan jaringan (firewall)
 
Python Network Programming For Network Engineers
Python Network Programming For Network EngineersPython Network Programming For Network Engineers
Python Network Programming For Network Engineers
 
6 keamanan-jaringan
6 keamanan-jaringan6 keamanan-jaringan
6 keamanan-jaringan
 

More from likut101010

Basis data relasional
Basis data relasionalBasis data relasional
Basis data relasionallikut101010
 
Model relational
Model relationalModel relational
Model relationallikut101010
 
Advanced encryption standard (aes)
Advanced encryption standard (aes)Advanced encryption standard (aes)
Advanced encryption standard (aes)likut101010
 
Kriptografi modern
Kriptografi modernKriptografi modern
Kriptografi modernlikut101010
 
System informasi basis data
System informasi basis dataSystem informasi basis data
System informasi basis datalikut101010
 
Kriptografi dalam kehidupan sehari hari
Kriptografi dalam kehidupan sehari hariKriptografi dalam kehidupan sehari hari
Kriptografi dalam kehidupan sehari harilikut101010
 
Kriptografi klasik
Kriptografi klasikKriptografi klasik
Kriptografi klasiklikut101010
 
Kriptografi jawa
Kriptografi jawaKriptografi jawa
Kriptografi jawalikut101010
 
World wide web security
World wide web securityWorld wide web security
World wide web securitylikut101010
 
Keamanan e bisnis
Keamanan e bisnisKeamanan e bisnis
Keamanan e bisnislikut101010
 
Digital signature
Digital signatureDigital signature
Digital signaturelikut101010
 
keamanan sistem operasi
keamanan sistem operasikeamanan sistem operasi
keamanan sistem operasilikut101010
 
Keamanan komputer
Keamanan komputerKeamanan komputer
Keamanan komputerlikut101010
 
Protokol keamanan
Protokol keamananProtokol keamanan
Protokol keamananlikut101010
 

More from likut101010 (17)

Basis data relasional
Basis data relasionalBasis data relasional
Basis data relasional
 
Model relational
Model relationalModel relational
Model relational
 
Advanced encryption standard (aes)
Advanced encryption standard (aes)Advanced encryption standard (aes)
Advanced encryption standard (aes)
 
Kriptografi modern
Kriptografi modernKriptografi modern
Kriptografi modern
 
System informasi basis data
System informasi basis dataSystem informasi basis data
System informasi basis data
 
Kriptografi dalam kehidupan sehari hari
Kriptografi dalam kehidupan sehari hariKriptografi dalam kehidupan sehari hari
Kriptografi dalam kehidupan sehari hari
 
Kriptografi klasik
Kriptografi klasikKriptografi klasik
Kriptografi klasik
 
Kriptografi jawa
Kriptografi jawaKriptografi jawa
Kriptografi jawa
 
Kriptografi
KriptografiKriptografi
Kriptografi
 
World wide web security
World wide web securityWorld wide web security
World wide web security
 
Fungsi hash
Fungsi hashFungsi hash
Fungsi hash
 
Keamanan e bisnis
Keamanan e bisnisKeamanan e bisnis
Keamanan e bisnis
 
Digital signature
Digital signatureDigital signature
Digital signature
 
keamanan sistem operasi
keamanan sistem operasikeamanan sistem operasi
keamanan sistem operasi
 
Keamanan komputer
Keamanan komputerKeamanan komputer
Keamanan komputer
 
Protokol keamanan
Protokol keamananProtokol keamanan
Protokol keamanan
 
Cybercrime
CybercrimeCybercrime
Cybercrime
 

Firewall