Subscribe to Revolution Church

20 Okt 2014

IPtables


Iptables merupakan firewall yang cukup dominan digunakan karena memiliki berbagai macam kemampuan untuk melakukan pengaturan terhadap keluar masuknya paket data. Pada dasarnya terdapat 2 aturan utama atau biasa disebut dengan CHAINS.
a. INPUT
Aturan yang digunakan oleh firewall untuk mengatur paket – paket data yang menuju Firewall.

b. FORWARD
Aturan yang digunakan oleh firewall untuk mengatur paket – paket yang meninggalkan Firewall menuju ke jaringan yang lain.

Paket – paket data yang ada akan diperiksa untuk kemudian diberikan keputusan, ada beberapa keputusan yang diterapkan antara lain :
• ACCEPT
Apabila ditemukan paket yang sesuai dengan aturan untuk di-ACCEPT, maka firewall akan langsung menerima untuk kemudian meneruskan paket tersebut.


• DROP
Apabila ditemukan paket yang sesuai dengan aturan untuk di-DROP, maka firewall akan langsung membuang paket tersebut tanpa mengirimkan pesan ERROR apapun ke pengirim.
• REJECT
Apabila ditemukan paket yang sesuai dengan aturan untuk di-REJECT, maka firewall akan langsung membuang paket tersebut namun disertai dengan mengirimkan pesan ERROR ICMP “ port unreachable”

Untuk dapat melakukan perintah-perintah iptables, user harus login sebagai root, pada terminal ketikkan:
su (enter)
Password(su): (enter)

Setelah login sebagai root, baru bisa membangun Firewall dengan menggunakan iptables seperti contoh-contoh yang dilakukan di bawah ini.
Berikut adalah sintaks perintah Iptables :
Iptables [tipe-perintah] [chain] [tipe-parameter] –j [target]
–A [append]
Perintah ini digunakan untuk menerapkan satu aturan baru yang akan ditempatkan di baris yang paling bawah dari aturan – aturan yang telah dibuat sebelumnya.
Contoh :
iptables –A INPUT –s 172.172.20.2 –p ICMP –j DROP

–I [insert]
Perintah ini digunakan untuk memasukkan aturan baru sekaligus menempatkan aturan tersebut pada baris yang kita tentukan sendiri.
Contoh :
iptables –I INPUT 2 –s 172.172.20.3 –p ICMP –j DROP

–R [replace]
Perintah ini digunakan untuk memasukkan aturan baru yang diletakkan pada baris yang kita tentukan sendiri dan aturan yang ada pada baris tersebut akan dihapus.
Contoh : iptables –R INPUT 1 –s 172.172.20.3 –p ICMP –j DROP

–D [delete]
Perintah ini digunakan untuk menghapus baris aturan yang telah dibuat sebelumnya. Gunakan perintah iptables –L terlebih dahulu untuk mengetahui urutan baris aturan yang ada.
Contoh :
Iptables –D INPUT 1 [angka 1 di sini menunjukkan urutan baris]

–F[flush]
Perintah ini digunakan untuk menghapus semua aturan yang telah ditetapkan.
Contoh :
iptables –F



0 komentar:

Posting Komentar

 

Copyright 2014 All Rights Reserved OmBaDut theme by INBALATi Converted into Blogger Template by Bayu Wijaya