SlideShare a Scribd company logo
1 of 7
1RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
TUGAS KEAMANAN JARINGAN
TUGAS 2 : BAGAIMANA MEMBUAT RULE IPTABLES PERSISTENT DI SYSTEM ANDA.
IPTABLES menggunakan tiga chains berbeda: input, forward, dan output.
a. Input – Chain yang digunakan untuk koneksi masuk.
Contohnya, jika seseorang mencoba untuk melakukan SSH ke komputer Anda,
iptables akan mencoba mencocokan alamat IP dan memberikan port pada input
chain.
b. Forward – Chain yangdigunakan untuk koneksi masuk yang tidak dihantarkan secara
lokal. Ada cara yang bisa Anda lakukan untuk memeriksa apakah sistem Anda
menggunakan/membutuhkan forward chain.
c. Output – Chain yang digunakan untuk koneksi keluar. Sebelum mengkonfigurasi
pengaturan tertentu, Anda harus menentukan apakah default behavior dari ketiga
chain tersebut. Dengan kata lain, harus menentukan apakah yang harus dilakukan
iptables jika sebuah sambungan tidak cocok dengan aturan yang ada.
Untuk mengetahui apakah pengaturan yang sedang digunakan, jalankan perintah “
iptables –L “
Pada gambar diatas, chain digunakan untuk menerima sambungan. Jika ingin
menerima sambungan secara default, dapat menggunakan perintah dibawah ini:
iptables –policy INPUT ACCEPT
iptables –policy OUTPUT ACCEPT
iptables –policy FORWARD ACCEPT
Dengan menggunakan pengaturan accept, dapat menggunakan Firewall Linux ini
untuk menolak alamat IP atau port tertentu, disamping menerima sambungan lainnya. Jika
ingin menolak semua sambungan dan ingin menentukan sambungan apa saja yang ingin di
2RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
lakukan secara manual, harus merubah pengaturan default dari chain menjadi drop. Cara ini
hanya dapat berguna untuk server yang memiliki informasi sensitif, dan hanya digunakan
alamat IP yang sama untuk terhubung kepada server tersebut.
iptables –policy INPUT DROP
iptables –policy OUTPUT DROP
iptables –policy FORWARD DROP
TUGAS 3 : BUAT RULE FIREWALL UNTUK
a. Drop icmp dari network 10.252.108.0/24
b. Drop seluruh paket data dari network 192.168.x.0/24 kecuali paket berisi
protocol HTTPxSSH.
Langkah – langkah :
1. Buka terminal pada Debian dan masuk sebagai root
2. Setting Komputer Router
3. Setting IP Address dan restart
3RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
4. Setting Routing
5. Setting IP Forward
6. Setting dengan NAT
7. Setting Client
4RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
8. Cek Konektifitas pada terminal/command prompt(cmd)
Dari komputer router ke client
Dari client ke router
9. Drop icmp dari network 10.252.108.0/24
Pada Router
5RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
Pada client sebelum drop
Pada client sesudah drop
6RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
10. Drop seluruh paket data dari network 192.168.x.0/24 kecuali paket berisi protocol
HTTPxSSH
Pada komputer router
7RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A

More Related Content

What's hot

Konfigurasi FIREWALL
Konfigurasi FIREWALLKonfigurasi FIREWALL
Konfigurasi FIREWALLWindy Winz
 
Lapen 5 firewall
Lapen 5   firewallLapen 5   firewall
Lapen 5 firewallWind_Al
 
Routing Static Menggunakan Winbox
Routing Static Menggunakan WinboxRouting Static Menggunakan Winbox
Routing Static Menggunakan WinboxNanda Afif
 
Cara setting router cisco packet treacert
Cara setting router cisco packet treacertCara setting router cisco packet treacert
Cara setting router cisco packet treacertSgo Bogor
 
Lapen 4 scanning & probing
Lapen 4   scanning & probingLapen 4   scanning & probing
Lapen 4 scanning & probingWind_Al
 
Contoh penggunaan-iptables
Contoh penggunaan-iptablesContoh penggunaan-iptables
Contoh penggunaan-iptablesmmckey
 
Keamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary FirewallKeamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary FirewallMuhammad Anang Ma'ruf
 
Setting DHCP Server via cli Cisco Packet Tracer
Setting DHCP Server via cli Cisco Packet Tracer Setting DHCP Server via cli Cisco Packet Tracer
Setting DHCP Server via cli Cisco Packet Tracer Selamet Hariadi
 
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospf
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospfIqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospf
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospfamri am
 
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 Lantai
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 LantaiRancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 Lantai
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 LantaiFanny Oktaviarti
 
Konfigurasi switch pada peralatan cisco
Konfigurasi switch pada peralatan ciscoKonfigurasi switch pada peralatan cisco
Konfigurasi switch pada peralatan ciscodedipolbeng
 

What's hot (19)

22. ospf part 5
22. ospf part 522. ospf part 5
22. ospf part 5
 
Konfigurasi FIREWALL
Konfigurasi FIREWALLKonfigurasi FIREWALL
Konfigurasi FIREWALL
 
21. ospf part 4
21. ospf part 421. ospf part 4
21. ospf part 4
 
Membuat PC Router
Membuat PC RouterMembuat PC Router
Membuat PC Router
 
Lapen 5 firewall
Lapen 5   firewallLapen 5   firewall
Lapen 5 firewall
 
Mikrotik hotspot
Mikrotik hotspotMikrotik hotspot
Mikrotik hotspot
 
Routing Static Menggunakan Winbox
Routing Static Menggunakan WinboxRouting Static Menggunakan Winbox
Routing Static Menggunakan Winbox
 
Cara setting router cisco packet treacert
Cara setting router cisco packet treacertCara setting router cisco packet treacert
Cara setting router cisco packet treacert
 
Lapen 4 scanning & probing
Lapen 4   scanning & probingLapen 4   scanning & probing
Lapen 4 scanning & probing
 
Presentasi
PresentasiPresentasi
Presentasi
 
Static routing
Static routingStatic routing
Static routing
 
Contoh penggunaan-iptables
Contoh penggunaan-iptablesContoh penggunaan-iptables
Contoh penggunaan-iptables
 
Keamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary FirewallKeamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary Firewall
 
Setting DHCP Server via cli Cisco Packet Tracer
Setting DHCP Server via cli Cisco Packet Tracer Setting DHCP Server via cli Cisco Packet Tracer
Setting DHCP Server via cli Cisco Packet Tracer
 
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospf
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospfIqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospf
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospf
 
FreeBSD Firewall
FreeBSD FirewallFreeBSD Firewall
FreeBSD Firewall
 
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 Lantai
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 LantaiRancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 Lantai
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 Lantai
 
Konfigurasi switch pada peralatan cisco
Konfigurasi switch pada peralatan ciscoKonfigurasi switch pada peralatan cisco
Konfigurasi switch pada peralatan cisco
 
Bab11 firewall
Bab11 firewallBab11 firewall
Bab11 firewall
 

Similar to iptable-rules

LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLLAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLuswarendy
 
Firewall di-ubuntu
Firewall di-ubuntuFirewall di-ubuntu
Firewall di-ubuntuits
 
Adm iptables praktis
Adm iptables praktisAdm iptables praktis
Adm iptables praktisAdi Widodo
 
Adm iptables praktis
Adm iptables praktisAdm iptables praktis
Adm iptables praktisabdul azis
 
Modul 4 konfigurasi router
Modul 4   konfigurasi routerModul 4   konfigurasi router
Modul 4 konfigurasi routerThomas Ra Urus
 
Konfigurasi Dynamic Routing Menggunakan RIP pada Mikrotik
Konfigurasi Dynamic Routing Menggunakan RIP pada MikrotikKonfigurasi Dynamic Routing Menggunakan RIP pada Mikrotik
Konfigurasi Dynamic Routing Menggunakan RIP pada MikrotikNanda Afif
 
Posttest Firewall Keamanan Data
Posttest Firewall Keamanan DataPosttest Firewall Keamanan Data
Posttest Firewall Keamanan DataYasin Abdullah
 
Pengenalan fungsi chain pada firewall (filter rule)
Pengenalan fungsi chain pada firewall (filter rule)Pengenalan fungsi chain pada firewall (filter rule)
Pengenalan fungsi chain pada firewall (filter rule)Slamet Nurhadi
 
Mengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyMengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyAnto Wibawanto
 

Similar to iptable-rules (20)

LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLLAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
 
Laporan iptables
Laporan iptablesLaporan iptables
Laporan iptables
 
Iptables minggu 10
Iptables minggu 10Iptables minggu 10
Iptables minggu 10
 
Firewall di-ubuntu
Firewall di-ubuntuFirewall di-ubuntu
Firewall di-ubuntu
 
Belajar iptables
Belajar iptablesBelajar iptables
Belajar iptables
 
Adm iptables praktis
Adm iptables praktisAdm iptables praktis
Adm iptables praktis
 
Adm iptables praktis
Adm iptables praktisAdm iptables praktis
Adm iptables praktis
 
IPTABLES.pdf
IPTABLES.pdfIPTABLES.pdf
IPTABLES.pdf
 
Makalah jarkom
Makalah jarkomMakalah jarkom
Makalah jarkom
 
Chapter 5 firewall
Chapter 5 firewallChapter 5 firewall
Chapter 5 firewall
 
Tugas komjar13
Tugas komjar13Tugas komjar13
Tugas komjar13
 
Modul 4 konfigurasi router
Modul 4   konfigurasi routerModul 4   konfigurasi router
Modul 4 konfigurasi router
 
Konfigurasi Dynamic Routing Menggunakan RIP pada Mikrotik
Konfigurasi Dynamic Routing Menggunakan RIP pada MikrotikKonfigurasi Dynamic Routing Menggunakan RIP pada Mikrotik
Konfigurasi Dynamic Routing Menggunakan RIP pada Mikrotik
 
Laporan praktikum jarkom_3
Laporan praktikum jarkom_3Laporan praktikum jarkom_3
Laporan praktikum jarkom_3
 
Bab II routing
Bab II routingBab II routing
Bab II routing
 
Laporan Pendahuluan Firewall
Laporan Pendahuluan FirewallLaporan Pendahuluan Firewall
Laporan Pendahuluan Firewall
 
Posttest Firewall Keamanan Data
Posttest Firewall Keamanan DataPosttest Firewall Keamanan Data
Posttest Firewall Keamanan Data
 
Routing
RoutingRouting
Routing
 
Pengenalan fungsi chain pada firewall (filter rule)
Pengenalan fungsi chain pada firewall (filter rule)Pengenalan fungsi chain pada firewall (filter rule)
Pengenalan fungsi chain pada firewall (filter rule)
 
Mengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyMengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lenny
 

More from uswarendy

LAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUSLAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUSuswarendy
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUSLAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUSuswarendy
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALLLAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALLuswarendy
 
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBINGLAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBINGuswarendy
 
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBINGLAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBINGuswarendy
 
RANGKUMAN HTTPS
RANGKUMAN HTTPSRANGKUMAN HTTPS
RANGKUMAN HTTPSuswarendy
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPSLAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPSuswarendy
 
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA  TELNET DAN SSHLAPORAN RESMI KEAMANAN DATA  TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSHuswarendy
 
LAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSHLAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSHuswarendy
 

More from uswarendy (9)

LAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUSLAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUS
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUSLAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALLLAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
 
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBINGLAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
 
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBINGLAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING
 
RANGKUMAN HTTPS
RANGKUMAN HTTPSRANGKUMAN HTTPS
RANGKUMAN HTTPS
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPSLAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPS
 
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA  TELNET DAN SSHLAPORAN RESMI KEAMANAN DATA  TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSH
 
LAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSHLAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSH
 

Recently uploaded

MAteri:Penggunaan fungsi pada pemrograman c++
MAteri:Penggunaan fungsi pada pemrograman c++MAteri:Penggunaan fungsi pada pemrograman c++
MAteri:Penggunaan fungsi pada pemrograman c++FujiAdam
 
Strategi Pengembangan Agribisnis di Indonesia
Strategi Pengembangan Agribisnis di IndonesiaStrategi Pengembangan Agribisnis di Indonesia
Strategi Pengembangan Agribisnis di IndonesiaRenaYunita2
 
4. GWTJWRYJJJJJJJJJJJJJJJJJJWJSNJYSRR.pdf
4. GWTJWRYJJJJJJJJJJJJJJJJJJWJSNJYSRR.pdf4. GWTJWRYJJJJJJJJJJJJJJJJJJWJSNJYSRR.pdf
4. GWTJWRYJJJJJJJJJJJJJJJJJJWJSNJYSRR.pdfAnonymous6yIobha8QY
 
MODUL AJAR PENGANTAR SURVEY PEMETAAN.pdf
MODUL AJAR PENGANTAR SURVEY PEMETAAN.pdfMODUL AJAR PENGANTAR SURVEY PEMETAAN.pdf
MODUL AJAR PENGANTAR SURVEY PEMETAAN.pdfihsan386426
 
10.-Programable-Logic-Controller (1).ppt
10.-Programable-Logic-Controller (1).ppt10.-Programable-Logic-Controller (1).ppt
10.-Programable-Logic-Controller (1).ppttaniaalda710
 
Metode numerik Bidang Teknik Sipil perencanaan.pdf
Metode numerik Bidang Teknik Sipil perencanaan.pdfMetode numerik Bidang Teknik Sipil perencanaan.pdf
Metode numerik Bidang Teknik Sipil perencanaan.pdfArvinThamsir1
 
Manual Desain Perkerasan jalan 2017 FINAL.pptx
Manual Desain Perkerasan jalan 2017 FINAL.pptxManual Desain Perkerasan jalan 2017 FINAL.pptx
Manual Desain Perkerasan jalan 2017 FINAL.pptxRemigius1984
 
TEKNIS TES TULIS REKRUTMEN PAMSIMAS 2024.pdf
TEKNIS TES TULIS REKRUTMEN PAMSIMAS 2024.pdfTEKNIS TES TULIS REKRUTMEN PAMSIMAS 2024.pdf
TEKNIS TES TULIS REKRUTMEN PAMSIMAS 2024.pdfYogiCahyoPurnomo
 

Recently uploaded (8)

MAteri:Penggunaan fungsi pada pemrograman c++
MAteri:Penggunaan fungsi pada pemrograman c++MAteri:Penggunaan fungsi pada pemrograman c++
MAteri:Penggunaan fungsi pada pemrograman c++
 
Strategi Pengembangan Agribisnis di Indonesia
Strategi Pengembangan Agribisnis di IndonesiaStrategi Pengembangan Agribisnis di Indonesia
Strategi Pengembangan Agribisnis di Indonesia
 
4. GWTJWRYJJJJJJJJJJJJJJJJJJWJSNJYSRR.pdf
4. GWTJWRYJJJJJJJJJJJJJJJJJJWJSNJYSRR.pdf4. GWTJWRYJJJJJJJJJJJJJJJJJJWJSNJYSRR.pdf
4. GWTJWRYJJJJJJJJJJJJJJJJJJWJSNJYSRR.pdf
 
MODUL AJAR PENGANTAR SURVEY PEMETAAN.pdf
MODUL AJAR PENGANTAR SURVEY PEMETAAN.pdfMODUL AJAR PENGANTAR SURVEY PEMETAAN.pdf
MODUL AJAR PENGANTAR SURVEY PEMETAAN.pdf
 
10.-Programable-Logic-Controller (1).ppt
10.-Programable-Logic-Controller (1).ppt10.-Programable-Logic-Controller (1).ppt
10.-Programable-Logic-Controller (1).ppt
 
Metode numerik Bidang Teknik Sipil perencanaan.pdf
Metode numerik Bidang Teknik Sipil perencanaan.pdfMetode numerik Bidang Teknik Sipil perencanaan.pdf
Metode numerik Bidang Teknik Sipil perencanaan.pdf
 
Manual Desain Perkerasan jalan 2017 FINAL.pptx
Manual Desain Perkerasan jalan 2017 FINAL.pptxManual Desain Perkerasan jalan 2017 FINAL.pptx
Manual Desain Perkerasan jalan 2017 FINAL.pptx
 
TEKNIS TES TULIS REKRUTMEN PAMSIMAS 2024.pdf
TEKNIS TES TULIS REKRUTMEN PAMSIMAS 2024.pdfTEKNIS TES TULIS REKRUTMEN PAMSIMAS 2024.pdf
TEKNIS TES TULIS REKRUTMEN PAMSIMAS 2024.pdf
 

iptable-rules

  • 1. 1RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A TUGAS KEAMANAN JARINGAN TUGAS 2 : BAGAIMANA MEMBUAT RULE IPTABLES PERSISTENT DI SYSTEM ANDA. IPTABLES menggunakan tiga chains berbeda: input, forward, dan output. a. Input – Chain yang digunakan untuk koneksi masuk. Contohnya, jika seseorang mencoba untuk melakukan SSH ke komputer Anda, iptables akan mencoba mencocokan alamat IP dan memberikan port pada input chain. b. Forward – Chain yangdigunakan untuk koneksi masuk yang tidak dihantarkan secara lokal. Ada cara yang bisa Anda lakukan untuk memeriksa apakah sistem Anda menggunakan/membutuhkan forward chain. c. Output – Chain yang digunakan untuk koneksi keluar. Sebelum mengkonfigurasi pengaturan tertentu, Anda harus menentukan apakah default behavior dari ketiga chain tersebut. Dengan kata lain, harus menentukan apakah yang harus dilakukan iptables jika sebuah sambungan tidak cocok dengan aturan yang ada. Untuk mengetahui apakah pengaturan yang sedang digunakan, jalankan perintah “ iptables –L “ Pada gambar diatas, chain digunakan untuk menerima sambungan. Jika ingin menerima sambungan secara default, dapat menggunakan perintah dibawah ini: iptables –policy INPUT ACCEPT iptables –policy OUTPUT ACCEPT iptables –policy FORWARD ACCEPT Dengan menggunakan pengaturan accept, dapat menggunakan Firewall Linux ini untuk menolak alamat IP atau port tertentu, disamping menerima sambungan lainnya. Jika ingin menolak semua sambungan dan ingin menentukan sambungan apa saja yang ingin di
  • 2. 2RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A lakukan secara manual, harus merubah pengaturan default dari chain menjadi drop. Cara ini hanya dapat berguna untuk server yang memiliki informasi sensitif, dan hanya digunakan alamat IP yang sama untuk terhubung kepada server tersebut. iptables –policy INPUT DROP iptables –policy OUTPUT DROP iptables –policy FORWARD DROP TUGAS 3 : BUAT RULE FIREWALL UNTUK a. Drop icmp dari network 10.252.108.0/24 b. Drop seluruh paket data dari network 192.168.x.0/24 kecuali paket berisi protocol HTTPxSSH. Langkah – langkah : 1. Buka terminal pada Debian dan masuk sebagai root 2. Setting Komputer Router 3. Setting IP Address dan restart
  • 3. 3RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A 4. Setting Routing 5. Setting IP Forward 6. Setting dengan NAT 7. Setting Client
  • 4. 4RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A 8. Cek Konektifitas pada terminal/command prompt(cmd) Dari komputer router ke client Dari client ke router 9. Drop icmp dari network 10.252.108.0/24 Pada Router
  • 5. 5RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A Pada client sebelum drop Pada client sesudah drop
  • 6. 6RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A 10. Drop seluruh paket data dari network 192.168.x.0/24 kecuali paket berisi protocol HTTPxSSH Pada komputer router
  • 7. 7RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A