SlideShare a Scribd company logo
1 of 23
Download to read offline
SYAIFUL AHDAN, M.T.
Fakultas Teknik dan Ilmu Komputer
Universitas Teknokrat Indonesia
2017
Firewall IPTABLES
http://kambing.ui.ac.id/onnopurbo/library/library-ref-ind/ref-ind-3/network/network-security/adm_iptables_praktis.pdf
2Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Konfigurasi Jaringan
192.168.50.x
192.168.100.1
192.168.100.20
192.168.100.10
Setting IP
Eth0 → 192.168.50.1 255.255.255.0
# ifconfig eth0 192.168.50.10 netmask 255.255.255.0
Eth1 → 10.10.1.1 255.255.255.0
# ifconfig eth0 10.10.1.1 netmask 255.255.255.0
3Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Konfigurasi Jaringan Lokal (Virtual Box)
4Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Konfigurasi Jaringan Lokal (Virtual Box)
192.168.50.x
192.168.100.1
192.168.100.20
192.168.100.10
5Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
a. Setting IP
Eth0 → 192.168.50.1 255.255.255.0
# ifconfig eth0 192.168.50.10 netmask 255.255.255.0
Eth1 → 10.10.1.1 255.255.255.0
# ifconfig eth0 10.10.1.1 netmask 255.255.255.0
6Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Setting IP menggunakan file Interface
● Buka file /etc/network/interfaces
bertopeng17@ubuntu-server:~# nano /etc/network/interfaces
● Setelah file interfaces terbuka, berikan konfigurasi yang kita inginkan.
Misalnya seperti dibawah ini.
# The loopback network interface
auto lo
iface lo inet loopback
auto eth1
iface eth1 inet static
address 192.168.100.1
netmask 255.255.255.0
network 192.168.100.0
broadcast 192.168.100.255
gateway 192.168.100.1
dns-nameservers 8.8.8.8
7Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Setting IP menggunakan file Interface
● Kemudian restart service nya agar konfigurasi tadi bisa beroperasi.
Perintahnya lihat di bawah ini.
bertopeng17@ubuntu-server:~# /etc/init.d/networking restart
8Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
https://idcloudhost.com/panduan/konfigurasi-sederhana-iptables/
9Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
# iptables –L –v
Menyimpan konfigurasi iptablse
Memastikan agar semua paket data INPUT secara default adalah ACCEPT
# service iptables save
Perintah Dasar IPtables
Melihat Status iptables
# iptables ­nL
Melihat Rule
# iptables ­L
# iptables ­F
Menghapus semua rule
10Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
# iptables ­A INPUT
opsi
Sintaks IPTABLES
-A : Menambah satu aturan baru ditempatkan pada poisisi terkahir
# iptables –D INPUT 1
-D : menghapus rule
# iptables –D –s 202.154.178.2
# iptables –I INPUT 3 –s 202.154.178.2 –j ACCEPT
-I : Menambah satu aturan baru, penempatan dapat disisipkan sesuai nomor
-R : mengganti Rule
# iptables –R INPUT 2 –s ­s 202.154.178.2 –j ACCEPT
11Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
# iptables ­P INPUT DROP
Menyimpan konfigurasi iptable
# iptables ­P OUTPUT DROP
Mengatur default Policy
# iptables ­P FORWARD DROP
12Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
https://idcloudhost.com/panduan/konfigurasi-sederhana-iptables/
CHAIN : INPUT
13Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Memastikan agar semua paket data INPUT secara default adalah ACCEPT
# iptables –P INPUT ACCEPT
Perintah Dasar IPTables
InputInput
memblokir semua paket data INPUT maka secara default dapat menggunakan :
# iptables –P INPUT DROP
14Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
membuka interface tertentu dapat menggunakan parameter –i
# iptables –A INPUT ­i eth0 ­j ACCEPT
Perintah Dasar IPTables
mengelola interface eth0 agar semua paket data yang masuk melalui interface ini langsung dilarikan ke
policy ACCEPT. menggunakan –A bertujuan untuk menambahkan terhadap aturan yang sudah ada.
InputInput
eth0
eth1
eth2
eth3
15Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
# iptables –A INPUT –s 192.168.1.100 –j ACCEPT
Filter Paket berdasarkan IP Address
InputInput
Membolehkan adanya paket masuk yang berasal dari PC dengan IP Address 192.168.1.100.
192.168.1.100
192.168.1.101
192.168.1.102
192.168.1.103
192.168.1.104
192.168.1.105
192.168.1.1160.100.20.31
16Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
# iptables –A INPUT –s 192.168.1.0/24 –j ACCEPT
Filter Paket berdasarkan Network Address
InputInput
Membolehkan adanya paket masuk yang berasal dari PC dengan IP Address 192.168.1.100.
192.168.1.100
192.168.2.101
192.168.1.102
192.168.3.103
192.168.1.104
192.168.4.105
# iptables –A INPUT –s 192.168.1.0/255.255.255.0 –j ACCEPT
160.100.20.31 192.168.1.1
17Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Memastikan agar semua paket data INPUT secara default adalah ACCEPT
# iptables –A INPUT –s 192.168.1.100 ­m mac –mac­source 08:00:27:30:7B:EA –j ACCEPT
Filter Paket berdasarkan MAC Address
InputInput
Membolehkan adanya paket masuk yang berasal dari PC dengan IP Address 192.168.1.100.
dan MAC address yang sesuai, sehingga menambah tingkat keamanan.
192.168.1.100
192.168.1.101
192.168.1.100
192.168.1.103
192.168.1.100
192.168.1.100
# iptables –A INPUT –s 192.168.1.0/255.255.255.0 –j ACCEPT
160.100.20.31 192.168.1.1
08:00:27:30:7B:EA
08:00:27:30:7B:EA
08:00:21:30:2c:ff
08:ff:2f:30:4c:ef
08:00:27:30:7B:EA
0b:fe:2f:f2:4c:ff
18Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
membolehkan paket data yang menggunakan protokol tcp/udp untuk untuk
melakukan filter terhadap port sumber.
Filter Paket berdasarkan Port
19Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Mengijinkan client untuk mengakses ssh server melalui port tujuan, port 22
 # iptables –A INPUT –p tcp ­­dport 22 –j ACCEPT
Filter Paket berdasarkan Port tujuan
InputInput
SSH Server Mail Server HTTP Server SAMBA Server
66.35.250.203
Linux
TCP: Port : 22
192.168.0.5
Microsoft Exchange
TCP: Port : 25
192.168.0.66
Linux
TCP: Port : 80
192.168.0.8
Samba Linux
TCP: Port : 139
TCP: 22
20Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Mengijinkan client untuk mengakses ssh server melalui port tujuan, port 80
 # iptables –A INPUT –p tcp –sport 80 ­­dport 80 –j ACCEPT
Filter Paket berdasarkan Port tujuan & Sumber
Input
Input
SSH Server Mail Server HTTP Server SAMBA Server
66.35.250.203
Linux
TCP: Port : 22
192.168.0.5
Microsoft Exchange
TCP: Port : 25
192.168.0.66
Linux
TCP: Port : 80
192.168.0.8
Samba Linux
TCP: Port : 139
TCP: 80
TCP: 80
21Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Mengijinkan client untuk mengakses ssh server melalui port tujuan, port 80
 # iptables –A INPUT –p tcp –sport 80 ­­dport 80 –j ACCEPT
Filter Paket berdasarkan range port
Input
Input
SSH Server Mail Server HTTP Server SAMBA Server
66.35.250.203
Linux
TCP: Port : 22
192.168.0.5
Microsoft Exchange
TCP: Port : 25
192.168.0.66
Linux
TCP: Port : 80
192.168.0.8
Samba Linux
TCP: Port : 139
TCP: 80
TCP: 80
22Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
https://idcloudhost.com/panduan/konfigurasi-sederhana-iptables/
CHAIN : OUTPUT
23Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer
Memperbolehkan Trafik Network keluar dari Firewall ke Denstination IP
# iptables –I OUTPUT ­d 192.168.1.100 –j ACCEPT
Filter Paket berdasarkan IP Address
OutputOutput
Membolehkan adanya paket masuk yang berasal dari PC dengan IP Address 192.168.1.100.
192.168.1.100
192.168.1.101
192.168.1.102
192.168.1.103
192.168.1.104
192.168.1.105
192.168.1.1160.100.20.31

More Related Content

What's hot

Lapres 5 firewall
Lapres 5   firewallLapres 5   firewall
Lapres 5 firewallWind_Al
 
Modul Workshop MikroTik Internet Connection Sharing (ICS), Hotspot dan Virtua...
Modul Workshop MikroTik Internet Connection Sharing (ICS), Hotspot dan Virtua...Modul Workshop MikroTik Internet Connection Sharing (ICS), Hotspot dan Virtua...
Modul Workshop MikroTik Internet Connection Sharing (ICS), Hotspot dan Virtua...I Putu Hariyadi
 
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3I Putu Hariyadi
 
Laporan tugas keamanan jaringan firewall
Laporan tugas keamanan jaringan firewallLaporan tugas keamanan jaringan firewall
Laporan tugas keamanan jaringan firewallramasatriaf
 
Teori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewalTeori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewalSyaiful Ahdan
 
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3I Putu Hariyadi
 
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0I Putu Hariyadi
 
UKK TKJ - Paket 2
UKK TKJ - Paket 2 UKK TKJ - Paket 2
UKK TKJ - Paket 2 Walid Umar
 
Route Summarization di OSPF, EIGRP dan RIPv2
Route Summarization di OSPF, EIGRP dan RIPv2Route Summarization di OSPF, EIGRP dan RIPv2
Route Summarization di OSPF, EIGRP dan RIPv2I Putu Hariyadi
 
Panduan Praktikum Jaringan Komputer versi 1.1
Panduan Praktikum Jaringan Komputer versi 1.1Panduan Praktikum Jaringan Komputer versi 1.1
Panduan Praktikum Jaringan Komputer versi 1.1I Putu Hariyadi
 
Firewall Dasar Pada Router MikroTik
Firewall Dasar Pada Router MikroTikFirewall Dasar Pada Router MikroTik
Firewall Dasar Pada Router MikroTikThami Rusdi Agus
 
UKK TKJ - Paket 3
UKK TKJ - Paket 3 UKK TKJ - Paket 3
UKK TKJ - Paket 3 Walid Umar
 
Protokol SIP
Protokol SIPProtokol SIP
Protokol SIProsmida
 
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017I Putu Hariyadi
 
Konfigurasi Bridge Mikrotik Pada GNS3
Konfigurasi Bridge Mikrotik Pada GNS3Konfigurasi Bridge Mikrotik Pada GNS3
Konfigurasi Bridge Mikrotik Pada GNS3I Putu Hariyadi
 
Laporan konfigurasi lab ferani (14) tkj 1
Laporan konfigurasi lab ferani (14) tkj 1Laporan konfigurasi lab ferani (14) tkj 1
Laporan konfigurasi lab ferani (14) tkj 1Ferani Anggraini
 
Contoh penggunaan-iptables
Contoh penggunaan-iptablesContoh penggunaan-iptables
Contoh penggunaan-iptablesIwan Kurniarasa
 
Sentralisasi Manajemen Hotspot Menggunakan Transparent Bridge EoIP over SSTP
Sentralisasi Manajemen Hotspot Menggunakan Transparent Bridge EoIP over SSTPSentralisasi Manajemen Hotspot Menggunakan Transparent Bridge EoIP over SSTP
Sentralisasi Manajemen Hotspot Menggunakan Transparent Bridge EoIP over SSTPI Putu Hariyadi
 

What's hot (20)

Lapres 5 firewall
Lapres 5   firewallLapres 5   firewall
Lapres 5 firewall
 
Modul Workshop MikroTik Internet Connection Sharing (ICS), Hotspot dan Virtua...
Modul Workshop MikroTik Internet Connection Sharing (ICS), Hotspot dan Virtua...Modul Workshop MikroTik Internet Connection Sharing (ICS), Hotspot dan Virtua...
Modul Workshop MikroTik Internet Connection Sharing (ICS), Hotspot dan Virtua...
 
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3
 
Laporan tugas keamanan jaringan firewall
Laporan tugas keamanan jaringan firewallLaporan tugas keamanan jaringan firewall
Laporan tugas keamanan jaringan firewall
 
Teori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewalTeori modul 3_konfigurasi firewal
Teori modul 3_konfigurasi firewal
 
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3
 
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
 
UKK TKJ - Paket 2
UKK TKJ - Paket 2 UKK TKJ - Paket 2
UKK TKJ - Paket 2
 
Route Summarization di OSPF, EIGRP dan RIPv2
Route Summarization di OSPF, EIGRP dan RIPv2Route Summarization di OSPF, EIGRP dan RIPv2
Route Summarization di OSPF, EIGRP dan RIPv2
 
Panduan Praktikum Jaringan Komputer versi 1.1
Panduan Praktikum Jaringan Komputer versi 1.1Panduan Praktikum Jaringan Komputer versi 1.1
Panduan Praktikum Jaringan Komputer versi 1.1
 
Firewall Dasar Pada Router MikroTik
Firewall Dasar Pada Router MikroTikFirewall Dasar Pada Router MikroTik
Firewall Dasar Pada Router MikroTik
 
UKK TKJ - Paket 3
UKK TKJ - Paket 3 UKK TKJ - Paket 3
UKK TKJ - Paket 3
 
Protokol SIP
Protokol SIPProtokol SIP
Protokol SIP
 
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
 
2063 p1-spk-teknik komputer-jaringan
2063 p1-spk-teknik komputer-jaringan2063 p1-spk-teknik komputer-jaringan
2063 p1-spk-teknik komputer-jaringan
 
Netinstall
NetinstallNetinstall
Netinstall
 
Konfigurasi Bridge Mikrotik Pada GNS3
Konfigurasi Bridge Mikrotik Pada GNS3Konfigurasi Bridge Mikrotik Pada GNS3
Konfigurasi Bridge Mikrotik Pada GNS3
 
Laporan konfigurasi lab ferani (14) tkj 1
Laporan konfigurasi lab ferani (14) tkj 1Laporan konfigurasi lab ferani (14) tkj 1
Laporan konfigurasi lab ferani (14) tkj 1
 
Contoh penggunaan-iptables
Contoh penggunaan-iptablesContoh penggunaan-iptables
Contoh penggunaan-iptables
 
Sentralisasi Manajemen Hotspot Menggunakan Transparent Bridge EoIP over SSTP
Sentralisasi Manajemen Hotspot Menggunakan Transparent Bridge EoIP over SSTPSentralisasi Manajemen Hotspot Menggunakan Transparent Bridge EoIP over SSTP
Sentralisasi Manajemen Hotspot Menggunakan Transparent Bridge EoIP over SSTP
 

Similar to Praktikum modul 3_konfigurasi firewal

Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017
Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017
Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017Bunda Uffy
 
13 presentasi pengantar_jaringan_komputer_di_linux
13 presentasi pengantar_jaringan_komputer_di_linux13 presentasi pengantar_jaringan_komputer_di_linux
13 presentasi pengantar_jaringan_komputer_di_linuxRusmanto Maryanto
 
Tutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksTutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksBellspyk Atow
 
Praktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaPraktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaFirdika Arini
 
Nat & proxy server
Nat &  proxy serverNat &  proxy server
Nat & proxy serverHadi Nursyam
 
Pengenalan mikrotik revisi
Pengenalan mikrotik revisiPengenalan mikrotik revisi
Pengenalan mikrotik revisiCuhendra C
 
Modul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxModul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxRikoAnggara2
 
Laporan praktikum modul 8
Laporan praktikum modul 8Laporan praktikum modul 8
Laporan praktikum modul 8Devi Apriansyah
 
Pembahasan Solusi Soal UTS Praktikum Sistem Keamanan Jaringan
Pembahasan Solusi Soal UTS Praktikum Sistem Keamanan JaringanPembahasan Solusi Soal UTS Praktikum Sistem Keamanan Jaringan
Pembahasan Solusi Soal UTS Praktikum Sistem Keamanan JaringanI Putu Hariyadi
 
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLLAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLuswarendy
 
Modul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxModul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxDitzGrapher
 
Pembahasan UKK TKJ Paket 1 2013/2014
Pembahasan UKK TKJ Paket 1 2013/2014Pembahasan UKK TKJ Paket 1 2013/2014
Pembahasan UKK TKJ Paket 1 2013/2014Achmad Hadiyanto
 
Firewall di-ubuntu
Firewall di-ubuntuFirewall di-ubuntu
Firewall di-ubuntuits
 
2063 p3-spk-teknik komputer dan jaringan
2063 p3-spk-teknik komputer dan jaringan2063 p3-spk-teknik komputer dan jaringan
2063 p3-spk-teknik komputer dan jaringanTony Wey
 
UAS_Komdat_______________________________.pptx
UAS_Komdat_______________________________.pptxUAS_Komdat_______________________________.pptx
UAS_Komdat_______________________________.pptxzainalahkam
 
Prak4-Perintah Dasar Linux
Prak4-Perintah Dasar LinuxPrak4-Perintah Dasar Linux
Prak4-Perintah Dasar LinuxPutra Wanda
 

Similar to Praktikum modul 3_konfigurasi firewal (20)

Iptables minggu 10
Iptables minggu 10Iptables minggu 10
Iptables minggu 10
 
Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017
Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017
Modul pembahasan-soal-ukk-tkj-paket-3-2016-2017
 
FreeBSD Firewall
FreeBSD FirewallFreeBSD Firewall
FreeBSD Firewall
 
13 presentasi pengantar_jaringan_komputer_di_linux
13 presentasi pengantar_jaringan_komputer_di_linux13 presentasi pengantar_jaringan_komputer_di_linux
13 presentasi pengantar_jaringan_komputer_di_linux
 
Tutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksTutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lks
 
Praktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaPraktik Kejuruan Pembahasana
Praktik Kejuruan Pembahasana
 
AT Rapier Usecase Document
AT Rapier Usecase DocumentAT Rapier Usecase Document
AT Rapier Usecase Document
 
Nat & proxy server
Nat &  proxy serverNat &  proxy server
Nat & proxy server
 
Pengenalan mikrotik revisi
Pengenalan mikrotik revisiPengenalan mikrotik revisi
Pengenalan mikrotik revisi
 
Mikrotik MTCNA
Mikrotik MTCNAMikrotik MTCNA
Mikrotik MTCNA
 
Modul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxModul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptx
 
Laporan praktikum modul 8
Laporan praktikum modul 8Laporan praktikum modul 8
Laporan praktikum modul 8
 
Pembahasan Solusi Soal UTS Praktikum Sistem Keamanan Jaringan
Pembahasan Solusi Soal UTS Praktikum Sistem Keamanan JaringanPembahasan Solusi Soal UTS Praktikum Sistem Keamanan Jaringan
Pembahasan Solusi Soal UTS Praktikum Sistem Keamanan Jaringan
 
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLLAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
 
Modul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptxModul_MTCNA_STMIK_Amik_Riau.pptx
Modul_MTCNA_STMIK_Amik_Riau.pptx
 
Pembahasan UKK TKJ Paket 1 2013/2014
Pembahasan UKK TKJ Paket 1 2013/2014Pembahasan UKK TKJ Paket 1 2013/2014
Pembahasan UKK TKJ Paket 1 2013/2014
 
Firewall di-ubuntu
Firewall di-ubuntuFirewall di-ubuntu
Firewall di-ubuntu
 
2063 p3-spk-teknik komputer dan jaringan
2063 p3-spk-teknik komputer dan jaringan2063 p3-spk-teknik komputer dan jaringan
2063 p3-spk-teknik komputer dan jaringan
 
UAS_Komdat_______________________________.pptx
UAS_Komdat_______________________________.pptxUAS_Komdat_______________________________.pptx
UAS_Komdat_______________________________.pptx
 
Prak4-Perintah Dasar Linux
Prak4-Perintah Dasar LinuxPrak4-Perintah Dasar Linux
Prak4-Perintah Dasar Linux
 

More from Syaiful Ahdan

Sertifikat EC00202128391
 Sertifikat EC00202128391 Sertifikat EC00202128391
Sertifikat EC00202128391Syaiful Ahdan
 
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...Syaiful Ahdan
 
Sertifikat ec00202059774
Sertifikat ec00202059774Sertifikat ec00202059774
Sertifikat ec00202059774Syaiful Ahdan
 
Sertifikat ec00202059775
Sertifikat ec00202059775Sertifikat ec00202059775
Sertifikat ec00202059775Syaiful Ahdan
 
Sertifikat EC00202045078
Sertifikat EC00202045078Sertifikat EC00202045078
Sertifikat EC00202045078Syaiful Ahdan
 
Sertifikat EC00202044723
 Sertifikat EC00202044723 Sertifikat EC00202044723
Sertifikat EC00202044723Syaiful Ahdan
 
Sertifikat EC00202023523
Sertifikat EC00202023523Sertifikat EC00202023523
Sertifikat EC00202023523Syaiful Ahdan
 
Sertifikat EC00201826309
Sertifikat EC00201826309Sertifikat EC00201826309
Sertifikat EC00201826309Syaiful Ahdan
 
Sertifikat EC00202023149
Sertifikat EC00202023149Sertifikat EC00202023149
Sertifikat EC00202023149Syaiful Ahdan
 
Sertifikat EC00202022868
Sertifikat EC00202022868Sertifikat EC00202022868
Sertifikat EC00202022868Syaiful Ahdan
 
Sertifikat EC00202021343
Sertifikat EC00202021343Sertifikat EC00202021343
Sertifikat EC00202021343Syaiful Ahdan
 
Sertifikat EC00202022755
Sertifikat EC00202022755Sertifikat EC00202022755
Sertifikat EC00202022755Syaiful Ahdan
 
Sertifikat EC00201987196
Sertifikat EC00201987196Sertifikat EC00201987196
Sertifikat EC00201987196Syaiful Ahdan
 
Sertifikat EC00201856484
Sertifikat EC00201856484Sertifikat EC00201856484
Sertifikat EC00201856484Syaiful Ahdan
 
Sertifikat EC00201856352
Sertifikat EC00201856352Sertifikat EC00201856352
Sertifikat EC00201856352Syaiful Ahdan
 
Sertifikat EC00201856994
Sertifikat EC00201856994Sertifikat EC00201856994
Sertifikat EC00201856994Syaiful Ahdan
 
Sertifikat EC00201856895
Sertifikat EC00201856895Sertifikat EC00201856895
Sertifikat EC00201856895Syaiful Ahdan
 
Meeting 2 introdcution network administrator
Meeting 2   introdcution network administratorMeeting 2   introdcution network administrator
Meeting 2 introdcution network administratorSyaiful Ahdan
 

More from Syaiful Ahdan (20)

Sertifikat EC00202128391
 Sertifikat EC00202128391 Sertifikat EC00202128391
Sertifikat EC00202128391
 
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
SP2JPB - Aplikasi Sistem Pelayanan Pemesanan Jasa Perbaikan Pada Bengkel Alam...
 
Sertifikat ec00202059774
Sertifikat ec00202059774Sertifikat ec00202059774
Sertifikat ec00202059774
 
Sertifikat ec00202059775
Sertifikat ec00202059775Sertifikat ec00202059775
Sertifikat ec00202059775
 
Sertifikat EC00202045078
Sertifikat EC00202045078Sertifikat EC00202045078
Sertifikat EC00202045078
 
Sertifikat EC00202044723
 Sertifikat EC00202044723 Sertifikat EC00202044723
Sertifikat EC00202044723
 
Sertifikat EC00202023523
Sertifikat EC00202023523Sertifikat EC00202023523
Sertifikat EC00202023523
 
Sertifikat EC00201826309
Sertifikat EC00201826309Sertifikat EC00201826309
Sertifikat EC00201826309
 
Sertifikat EC00202023149
Sertifikat EC00202023149Sertifikat EC00202023149
Sertifikat EC00202023149
 
Sertifikat EC00202022868
Sertifikat EC00202022868Sertifikat EC00202022868
Sertifikat EC00202022868
 
Sertifikat EC00202021343
Sertifikat EC00202021343Sertifikat EC00202021343
Sertifikat EC00202021343
 
Sertifikat EC00202022755
Sertifikat EC00202022755Sertifikat EC00202022755
Sertifikat EC00202022755
 
Sertifikat EC00201987196
Sertifikat EC00201987196Sertifikat EC00201987196
Sertifikat EC00201987196
 
Sertifikat EC00201856484
Sertifikat EC00201856484Sertifikat EC00201856484
Sertifikat EC00201856484
 
Sertifikat EC00201856352
Sertifikat EC00201856352Sertifikat EC00201856352
Sertifikat EC00201856352
 
Sertifikat EC00201856994
Sertifikat EC00201856994Sertifikat EC00201856994
Sertifikat EC00201856994
 
Sertifikat EC00201856895
Sertifikat EC00201856895Sertifikat EC00201856895
Sertifikat EC00201856895
 
Meeting 2 introdcution network administrator
Meeting 2   introdcution network administratorMeeting 2   introdcution network administrator
Meeting 2 introdcution network administrator
 
Pertemuan 5
Pertemuan 5Pertemuan 5
Pertemuan 5
 
Pertemuan 4
Pertemuan 4Pertemuan 4
Pertemuan 4
 

Recently uploaded

MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKA
MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKAMODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKA
MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKAAndiCoc
 
11 PPT Pancasila sebagai Paradigma Kehidupan dalam Masyarakat.pptx
11 PPT Pancasila sebagai Paradigma Kehidupan dalam Masyarakat.pptx11 PPT Pancasila sebagai Paradigma Kehidupan dalam Masyarakat.pptx
11 PPT Pancasila sebagai Paradigma Kehidupan dalam Masyarakat.pptxMiftahunnajahTVIBS
 
PPT AKSI NYATA KOMUNITAS BELAJAR .ppt di SD
PPT AKSI NYATA KOMUNITAS BELAJAR .ppt di SDPPT AKSI NYATA KOMUNITAS BELAJAR .ppt di SD
PPT AKSI NYATA KOMUNITAS BELAJAR .ppt di SDNurainiNuraini25
 
MATERI EKOSISTEM UNTUK SEKOLAH MENENGAH ATAS
MATERI EKOSISTEM UNTUK SEKOLAH MENENGAH ATASMATERI EKOSISTEM UNTUK SEKOLAH MENENGAH ATAS
MATERI EKOSISTEM UNTUK SEKOLAH MENENGAH ATASKurniawan Dirham
 
Latihan Soal bahasa Indonesia untuk anak sekolah sekelas SMP atau pun sederajat
Latihan Soal bahasa Indonesia untuk anak sekolah sekelas SMP atau pun sederajatLatihan Soal bahasa Indonesia untuk anak sekolah sekelas SMP atau pun sederajat
Latihan Soal bahasa Indonesia untuk anak sekolah sekelas SMP atau pun sederajatArfiGraphy
 
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdfContoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdfCandraMegawati
 
Materi Strategi Perubahan dibuat oleh kelompok 5
Materi Strategi Perubahan dibuat oleh kelompok 5Materi Strategi Perubahan dibuat oleh kelompok 5
Materi Strategi Perubahan dibuat oleh kelompok 5KIKI TRISNA MUKTI
 
tugas karya ilmiah 1 universitas terbuka pembelajaran
tugas karya ilmiah 1 universitas terbuka pembelajarantugas karya ilmiah 1 universitas terbuka pembelajaran
tugas karya ilmiah 1 universitas terbuka pembelajarankeicapmaniez
 
Modul 1.2.a.8 Koneksi antar materi 1.2.pdf
Modul 1.2.a.8 Koneksi antar materi 1.2.pdfModul 1.2.a.8 Koneksi antar materi 1.2.pdf
Modul 1.2.a.8 Koneksi antar materi 1.2.pdfSitiJulaeha820399
 
Perumusan Visi dan Prakarsa Perubahan.pptx
Perumusan Visi dan Prakarsa Perubahan.pptxPerumusan Visi dan Prakarsa Perubahan.pptx
Perumusan Visi dan Prakarsa Perubahan.pptxadimulianta1
 
Bab 7 - Perilaku Ekonomi dan Kesejahteraan Sosial.pptx
Bab 7 - Perilaku Ekonomi dan Kesejahteraan Sosial.pptxBab 7 - Perilaku Ekonomi dan Kesejahteraan Sosial.pptx
Bab 7 - Perilaku Ekonomi dan Kesejahteraan Sosial.pptxssuser35630b
 
PEMANASAN GLOBAL - MATERI KELAS X MA.pptx
PEMANASAN GLOBAL - MATERI KELAS X MA.pptxPEMANASAN GLOBAL - MATERI KELAS X MA.pptx
PEMANASAN GLOBAL - MATERI KELAS X MA.pptxsukmakarim1998
 
Paparan Refleksi Lokakarya program sekolah penggerak.pptx
Paparan Refleksi Lokakarya program sekolah penggerak.pptxPaparan Refleksi Lokakarya program sekolah penggerak.pptx
Paparan Refleksi Lokakarya program sekolah penggerak.pptxIgitNuryana13
 
Aksi Nyata Modul 1.1 Calon Guru Penggerak
Aksi Nyata Modul 1.1 Calon Guru PenggerakAksi Nyata Modul 1.1 Calon Guru Penggerak
Aksi Nyata Modul 1.1 Calon Guru Penggeraksupriadi611
 
tugas 1 tutorial online anak berkebutuhan khusus di SD
tugas 1 tutorial online anak berkebutuhan khusus di SDtugas 1 tutorial online anak berkebutuhan khusus di SD
tugas 1 tutorial online anak berkebutuhan khusus di SDmawan5982
 
Dinamika Hidrosfer geografi kelas X genap
Dinamika Hidrosfer geografi kelas X genapDinamika Hidrosfer geografi kelas X genap
Dinamika Hidrosfer geografi kelas X genapsefrida3
 
Materi Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxMateri Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxRezaWahyuni6
 
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAK
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAKDEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAK
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAKirwan461475
 
2 KISI-KISI Ujian Sekolah Dasar mata pelajaranPPKn 2024.pdf
2 KISI-KISI Ujian Sekolah Dasar  mata pelajaranPPKn 2024.pdf2 KISI-KISI Ujian Sekolah Dasar  mata pelajaranPPKn 2024.pdf
2 KISI-KISI Ujian Sekolah Dasar mata pelajaranPPKn 2024.pdfsdn3jatiblora
 
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdfREFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdfirwanabidin08
 

Recently uploaded (20)

MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKA
MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKAMODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKA
MODUL AJAR MATEMATIKA KELAS 6 KURIKULUM MERDEKA
 
11 PPT Pancasila sebagai Paradigma Kehidupan dalam Masyarakat.pptx
11 PPT Pancasila sebagai Paradigma Kehidupan dalam Masyarakat.pptx11 PPT Pancasila sebagai Paradigma Kehidupan dalam Masyarakat.pptx
11 PPT Pancasila sebagai Paradigma Kehidupan dalam Masyarakat.pptx
 
PPT AKSI NYATA KOMUNITAS BELAJAR .ppt di SD
PPT AKSI NYATA KOMUNITAS BELAJAR .ppt di SDPPT AKSI NYATA KOMUNITAS BELAJAR .ppt di SD
PPT AKSI NYATA KOMUNITAS BELAJAR .ppt di SD
 
MATERI EKOSISTEM UNTUK SEKOLAH MENENGAH ATAS
MATERI EKOSISTEM UNTUK SEKOLAH MENENGAH ATASMATERI EKOSISTEM UNTUK SEKOLAH MENENGAH ATAS
MATERI EKOSISTEM UNTUK SEKOLAH MENENGAH ATAS
 
Latihan Soal bahasa Indonesia untuk anak sekolah sekelas SMP atau pun sederajat
Latihan Soal bahasa Indonesia untuk anak sekolah sekelas SMP atau pun sederajatLatihan Soal bahasa Indonesia untuk anak sekolah sekelas SMP atau pun sederajat
Latihan Soal bahasa Indonesia untuk anak sekolah sekelas SMP atau pun sederajat
 
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdfContoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
Contoh Laporan Observasi Pembelajaran Rekan Sejawat.pdf
 
Materi Strategi Perubahan dibuat oleh kelompok 5
Materi Strategi Perubahan dibuat oleh kelompok 5Materi Strategi Perubahan dibuat oleh kelompok 5
Materi Strategi Perubahan dibuat oleh kelompok 5
 
tugas karya ilmiah 1 universitas terbuka pembelajaran
tugas karya ilmiah 1 universitas terbuka pembelajarantugas karya ilmiah 1 universitas terbuka pembelajaran
tugas karya ilmiah 1 universitas terbuka pembelajaran
 
Modul 1.2.a.8 Koneksi antar materi 1.2.pdf
Modul 1.2.a.8 Koneksi antar materi 1.2.pdfModul 1.2.a.8 Koneksi antar materi 1.2.pdf
Modul 1.2.a.8 Koneksi antar materi 1.2.pdf
 
Perumusan Visi dan Prakarsa Perubahan.pptx
Perumusan Visi dan Prakarsa Perubahan.pptxPerumusan Visi dan Prakarsa Perubahan.pptx
Perumusan Visi dan Prakarsa Perubahan.pptx
 
Bab 7 - Perilaku Ekonomi dan Kesejahteraan Sosial.pptx
Bab 7 - Perilaku Ekonomi dan Kesejahteraan Sosial.pptxBab 7 - Perilaku Ekonomi dan Kesejahteraan Sosial.pptx
Bab 7 - Perilaku Ekonomi dan Kesejahteraan Sosial.pptx
 
PEMANASAN GLOBAL - MATERI KELAS X MA.pptx
PEMANASAN GLOBAL - MATERI KELAS X MA.pptxPEMANASAN GLOBAL - MATERI KELAS X MA.pptx
PEMANASAN GLOBAL - MATERI KELAS X MA.pptx
 
Paparan Refleksi Lokakarya program sekolah penggerak.pptx
Paparan Refleksi Lokakarya program sekolah penggerak.pptxPaparan Refleksi Lokakarya program sekolah penggerak.pptx
Paparan Refleksi Lokakarya program sekolah penggerak.pptx
 
Aksi Nyata Modul 1.1 Calon Guru Penggerak
Aksi Nyata Modul 1.1 Calon Guru PenggerakAksi Nyata Modul 1.1 Calon Guru Penggerak
Aksi Nyata Modul 1.1 Calon Guru Penggerak
 
tugas 1 tutorial online anak berkebutuhan khusus di SD
tugas 1 tutorial online anak berkebutuhan khusus di SDtugas 1 tutorial online anak berkebutuhan khusus di SD
tugas 1 tutorial online anak berkebutuhan khusus di SD
 
Dinamika Hidrosfer geografi kelas X genap
Dinamika Hidrosfer geografi kelas X genapDinamika Hidrosfer geografi kelas X genap
Dinamika Hidrosfer geografi kelas X genap
 
Materi Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxMateri Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptx
 
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAK
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAKDEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAK
DEMONSTRASI KONTEKSTUAL MODUL 1.3 PENDIDIKAN GURU PENGGERAK
 
2 KISI-KISI Ujian Sekolah Dasar mata pelajaranPPKn 2024.pdf
2 KISI-KISI Ujian Sekolah Dasar  mata pelajaranPPKn 2024.pdf2 KISI-KISI Ujian Sekolah Dasar  mata pelajaranPPKn 2024.pdf
2 KISI-KISI Ujian Sekolah Dasar mata pelajaranPPKn 2024.pdf
 
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdfREFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
REFLEKSI MANDIRI_Prakarsa Perubahan BAGJA Modul 1.3.pdf
 

Praktikum modul 3_konfigurasi firewal

  • 1. SYAIFUL AHDAN, M.T. Fakultas Teknik dan Ilmu Komputer Universitas Teknokrat Indonesia 2017 Firewall IPTABLES http://kambing.ui.ac.id/onnopurbo/library/library-ref-ind/ref-ind-3/network/network-security/adm_iptables_praktis.pdf
  • 2. 2Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Konfigurasi Jaringan 192.168.50.x 192.168.100.1 192.168.100.20 192.168.100.10 Setting IP Eth0 → 192.168.50.1 255.255.255.0 # ifconfig eth0 192.168.50.10 netmask 255.255.255.0 Eth1 → 10.10.1.1 255.255.255.0 # ifconfig eth0 10.10.1.1 netmask 255.255.255.0
  • 3. 3Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Konfigurasi Jaringan Lokal (Virtual Box)
  • 4. 4Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Konfigurasi Jaringan Lokal (Virtual Box) 192.168.50.x 192.168.100.1 192.168.100.20 192.168.100.10
  • 5. 5Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer a. Setting IP Eth0 → 192.168.50.1 255.255.255.0 # ifconfig eth0 192.168.50.10 netmask 255.255.255.0 Eth1 → 10.10.1.1 255.255.255.0 # ifconfig eth0 10.10.1.1 netmask 255.255.255.0
  • 6. 6Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Setting IP menggunakan file Interface ● Buka file /etc/network/interfaces bertopeng17@ubuntu-server:~# nano /etc/network/interfaces ● Setelah file interfaces terbuka, berikan konfigurasi yang kita inginkan. Misalnya seperti dibawah ini. # The loopback network interface auto lo iface lo inet loopback auto eth1 iface eth1 inet static address 192.168.100.1 netmask 255.255.255.0 network 192.168.100.0 broadcast 192.168.100.255 gateway 192.168.100.1 dns-nameservers 8.8.8.8
  • 7. 7Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Setting IP menggunakan file Interface ● Kemudian restart service nya agar konfigurasi tadi bisa beroperasi. Perintahnya lihat di bawah ini. bertopeng17@ubuntu-server:~# /etc/init.d/networking restart
  • 8. 8Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer https://idcloudhost.com/panduan/konfigurasi-sederhana-iptables/
  • 9. 9Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer # iptables –L –v Menyimpan konfigurasi iptablse Memastikan agar semua paket data INPUT secara default adalah ACCEPT # service iptables save Perintah Dasar IPtables Melihat Status iptables # iptables ­nL Melihat Rule # iptables ­L # iptables ­F Menghapus semua rule
  • 10. 10Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer # iptables ­A INPUT opsi Sintaks IPTABLES -A : Menambah satu aturan baru ditempatkan pada poisisi terkahir # iptables –D INPUT 1 -D : menghapus rule # iptables –D –s 202.154.178.2 # iptables –I INPUT 3 –s 202.154.178.2 –j ACCEPT -I : Menambah satu aturan baru, penempatan dapat disisipkan sesuai nomor -R : mengganti Rule # iptables –R INPUT 2 –s ­s 202.154.178.2 –j ACCEPT
  • 11. 11Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer # iptables ­P INPUT DROP Menyimpan konfigurasi iptable # iptables ­P OUTPUT DROP Mengatur default Policy # iptables ­P FORWARD DROP
  • 12. 12Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer https://idcloudhost.com/panduan/konfigurasi-sederhana-iptables/ CHAIN : INPUT
  • 13. 13Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Memastikan agar semua paket data INPUT secara default adalah ACCEPT # iptables –P INPUT ACCEPT Perintah Dasar IPTables InputInput memblokir semua paket data INPUT maka secara default dapat menggunakan : # iptables –P INPUT DROP
  • 14. 14Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer membuka interface tertentu dapat menggunakan parameter –i # iptables –A INPUT ­i eth0 ­j ACCEPT Perintah Dasar IPTables mengelola interface eth0 agar semua paket data yang masuk melalui interface ini langsung dilarikan ke policy ACCEPT. menggunakan –A bertujuan untuk menambahkan terhadap aturan yang sudah ada. InputInput eth0 eth1 eth2 eth3
  • 15. 15Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer # iptables –A INPUT –s 192.168.1.100 –j ACCEPT Filter Paket berdasarkan IP Address InputInput Membolehkan adanya paket masuk yang berasal dari PC dengan IP Address 192.168.1.100. 192.168.1.100 192.168.1.101 192.168.1.102 192.168.1.103 192.168.1.104 192.168.1.105 192.168.1.1160.100.20.31
  • 16. 16Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer # iptables –A INPUT –s 192.168.1.0/24 –j ACCEPT Filter Paket berdasarkan Network Address InputInput Membolehkan adanya paket masuk yang berasal dari PC dengan IP Address 192.168.1.100. 192.168.1.100 192.168.2.101 192.168.1.102 192.168.3.103 192.168.1.104 192.168.4.105 # iptables –A INPUT –s 192.168.1.0/255.255.255.0 –j ACCEPT 160.100.20.31 192.168.1.1
  • 17. 17Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Memastikan agar semua paket data INPUT secara default adalah ACCEPT # iptables –A INPUT –s 192.168.1.100 ­m mac –mac­source 08:00:27:30:7B:EA –j ACCEPT Filter Paket berdasarkan MAC Address InputInput Membolehkan adanya paket masuk yang berasal dari PC dengan IP Address 192.168.1.100. dan MAC address yang sesuai, sehingga menambah tingkat keamanan. 192.168.1.100 192.168.1.101 192.168.1.100 192.168.1.103 192.168.1.100 192.168.1.100 # iptables –A INPUT –s 192.168.1.0/255.255.255.0 –j ACCEPT 160.100.20.31 192.168.1.1 08:00:27:30:7B:EA 08:00:27:30:7B:EA 08:00:21:30:2c:ff 08:ff:2f:30:4c:ef 08:00:27:30:7B:EA 0b:fe:2f:f2:4c:ff
  • 18. 18Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer membolehkan paket data yang menggunakan protokol tcp/udp untuk untuk melakukan filter terhadap port sumber. Filter Paket berdasarkan Port
  • 19. 19Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Mengijinkan client untuk mengakses ssh server melalui port tujuan, port 22  # iptables –A INPUT –p tcp ­­dport 22 –j ACCEPT Filter Paket berdasarkan Port tujuan InputInput SSH Server Mail Server HTTP Server SAMBA Server 66.35.250.203 Linux TCP: Port : 22 192.168.0.5 Microsoft Exchange TCP: Port : 25 192.168.0.66 Linux TCP: Port : 80 192.168.0.8 Samba Linux TCP: Port : 139 TCP: 22
  • 20. 20Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Mengijinkan client untuk mengakses ssh server melalui port tujuan, port 80  # iptables –A INPUT –p tcp –sport 80 ­­dport 80 –j ACCEPT Filter Paket berdasarkan Port tujuan & Sumber Input Input SSH Server Mail Server HTTP Server SAMBA Server 66.35.250.203 Linux TCP: Port : 22 192.168.0.5 Microsoft Exchange TCP: Port : 25 192.168.0.66 Linux TCP: Port : 80 192.168.0.8 Samba Linux TCP: Port : 139 TCP: 80 TCP: 80
  • 21. 21Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Mengijinkan client untuk mengakses ssh server melalui port tujuan, port 80  # iptables –A INPUT –p tcp –sport 80 ­­dport 80 –j ACCEPT Filter Paket berdasarkan range port Input Input SSH Server Mail Server HTTP Server SAMBA Server 66.35.250.203 Linux TCP: Port : 22 192.168.0.5 Microsoft Exchange TCP: Port : 25 192.168.0.66 Linux TCP: Port : 80 192.168.0.8 Samba Linux TCP: Port : 139 TCP: 80 TCP: 80
  • 22. 22Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer https://idcloudhost.com/panduan/konfigurasi-sederhana-iptables/ CHAIN : OUTPUT
  • 23. 23Universitas Teknokrat Indonesia - Fakultas Teknik dan Ilmu Komputer Memperbolehkan Trafik Network keluar dari Firewall ke Denstination IP # iptables –I OUTPUT ­d 192.168.1.100 –j ACCEPT Filter Paket berdasarkan IP Address OutputOutput Membolehkan adanya paket masuk yang berasal dari PC dengan IP Address 192.168.1.100. 192.168.1.100 192.168.1.101 192.168.1.102 192.168.1.103 192.168.1.104 192.168.1.105 192.168.1.1160.100.20.31