Langsung ke konten utama

Konfigurasi Input Firewall menggunakan IPTables dan Mengizinkan Koneksi SSH melewati Firewall pada Linux

Konfigurasi Input Firewall menggunakan IPTables

Pengertian

IPTables adalah Suatu tools dalam sistem oprasi linux yang berfungsi sebagai alat untuk melakukan filter terhadap trafic lalu lintas data. Secara sederhana IPTables dapat digambarkan sebagai pengatur lalulintas data. 

Fungsi IPTables

Berikut adalah beberapa fungsi iptables yaitu :

  • Dapat melakukan perhitungan terhadap paket dan menerapkan prioritas trafik berdasarkan jenis layanannya.
  • Dapat digunakan untuk mendefinisikan sekumpulan atau keamanan berbasis port untuk mengamankan host-host tertentu.
  • Dapat di gunakan untuk membangun  sebuah router atau gateway.
Komponen yang dibutuhkan
  • PC yang sudah terintall server Debian
  • PC yang sudah terinstall vlan proxmox 
  • Laptop
  • Koneksi internet ke server
  • Mikrotik yang sudah terseting dengan mode bridge
Tujuan :
#iptables -nL


Meproteksi atau melindungi server dengan metode iptables atau dengan menutup beberapa port di debian server agar tidak terkena serangan Hacker atau yang lainnya.

Tahapan Pelaksanaan
Langkah pertama masuk root server dengan melakukan SSH ke server Debian. Sangat di sarankan jika akan melakukan command iptables ini dengan mode text demi kemudahan, sebab di khawatirkan bila dilakukan dalam mode GUI akan ada kemungkinan xwindow hang.

Kedua, periksa status iptables dengan menggunkan perintah seperti gambar di bawah ini untuk melihat apakah sudah terkonfigurasi atau tidak.


Chain INPUT (policy ACCEPT) = Chain INPUT Memiliki policy ACCEPT , jadi secara default paket network boleh masuk ke Linux server. Demikian dengan Chain lainnya . Dalam konfigurasi ini disarankan untuk ssh server dari terminal jika tidak server akan terblok sendiri oleh server Linux.

Sekarang coba lakukan cek konfigurasi dengan ketik ping pada server :


Lalu hasilnya server bisa dilakukan dengan pengetesan ping.

Ketiga, sekarang mencoba menggunakan perintah "DROP" agar vlan ip proxmox tidak bisa lagi ping Debian Router, yang artinya setelah pesan dari vlan proxmox di kirim ke Debian maka pesan tersebuat akan di buang dan tidak akan dibaca , artinya si ip vlan proxmox tidak akan bisa ping ke Debian seperti yang dilakukan pada percobaan di atas

#iptables -I INPUT -s 192.168.155.6 -j DROP
(ip diatas adalah ip vlan yang ingin di block)


Sekarang setelah sudah di DROP coba ping sekali lagi apakah berhasil atau tidak


Hasilnya tidak bisa, karena ip sudah di DROP. Sekarang coba ganti dengan perintah di bawah ini:

#iptables -I INPUT -s 192.168.155.6 -j DROP
menjadi perintah
#iptables -D INPUT -s 192.168.155.6 -j DROP

 

Sekarang coba lakukan ping kembali apakah bisa atau tidak


Hasilnya berhasil, kenapa bisa begitu karena sudah dilakukan perubahan perintah dengan mengganti -I artinya INPUT menjadi -D artinya menghapus perintah

Kesimpulan dan Hasil :

Kita bisa memblokir suatu ip vlan agar tidak bisa terkoneksi dengan server debian kita dengan perintah -I dan jika ingin menghapus perintahnya kita bisa mengganti perintah -I tadi menjadi -D untuk menghapus konfigurasinya.

Mengizinkan Koneksi SSH melewati Firewall pada Linux dengan menggunakan IP Tables

Langkah pertama eksekusi perintah berikut :

iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -m conntrack --ctstate ESTABLISHED -j ACCEPT

Lihat pada kata --dport dan --sport, angka setelah kalimat tersebut menunjukkan pada port berapa iptables mengijinkan koneksi SSH. Silahkan ganti ke angka port baru SSHnya, setelah itu silahkan simpan dan reload konfigurasi iptables:

/etc/init.d/iptables save
service iptables restart

Referensi : 







Komentar

Posting Komentar

Postingan populer dari blog ini

Komponen untuk Membuat Film Pendek

Dalam membuat suatu karya, seseorang tidaklah harus memiliki alat-alat yang canggih dan sering digunakan untuk membuat suatu karya yang sangat besar. Misalnya dalam pembuatan film, seseorang tidak harus memiliki komponen-komponen seperti pembuatan film-film berkelas yang menggunakan teknologi modern. Saya akan menjelaskan beberapa komponen yang dibutuhkan untuk pembuatan film pendek yang bias dikatakan berkualitas. Kamera Kamera merupakan satu komponen penting dalam pembuatan suatu film. Membuat film tidaklah harus menggunakan kamera yang digunakan pada produksi-produksi film besar, dalam pembuatan film pendek kita bisa menggunakan kamera sekelas DSLR untuk mendapatkan hasil gambar yang bagus. Memilih kamera yang tepat juga diperlukan untuk mengurangi pengeluaran budget dalam meproduksi sebuah film pendek.      Ada baiknya dalam pemilihan sebuah kamera harus memiliki fitur Image stabilizer / Image Stabilization untuk mengambil gambar lebih stabil tanp...

Mengkonfigurasikan Audio system / Speaker dalam Home Theater dengan Baik

Setiap format surround sound selalu berkorelasi dengan channel-channel home theater. Ada beberapa jenis home theater berdasarkan konfigurasi channelnya. Yang paling umum adalah home theater 5.1 channel, diikuti home theater 6.1 channel, kemudian home theater 7.1 channel. Sebenarnya masih ada lagi konfigurasi yang lain, 9.1 channel dan 12.1 channel. Tapi nampaknya kedua jenis ini masih kurang umum. Kali ini saya akan membahas bagaimana cara mengkonfigurasikan home theater menurut para expert. Yang dimaksud di sini adalah cara penempatan speaker-speaker home theater kita. Sangat disayangkan kalau kita asal-asalan menempatkan posisi speaker-speaker tersebut, yang justru akan membuat kita merasa tidak nyaman akibatnya. Berikut cara   Mengkonfigurasikan speaker untuk ke tiga jenis home theater : A. Home theater 5.1 channel. - Speaker 1. SW (subwoover). Pada dasarnya subwoover bisa diletakkan dimana saja asal kabelnya cukup. Jika dekat ke dinding atau pojok ruangan, suara...

Pengantar Teknologi Game

Teknologi Game Teknologi dibuat atas dasar ilmu pengetahuan dengan tujuan untuk mempermudah pekerjaan manusia. Kata teknologi sering menggambarkan penemuan dan alat yang menggunakan prinsip dan proses penemuan saintifik yang baru ditemukan. Meskipun demikian penemuan yang sangat lama seperti roda juga disebut sebuah teknologi. Definisi lainnya (digunakan dalam ekonomi) adalah teknologi dilihat dari status pengetahuan kita yang sekarang dalam bagaimana menggabungkan sumber daya untuk memproduksi produk yang diinginkan( dan pengetahuan kita tentang apa yang bisa diproduksi). Oleh karena itu, kita dapat melihat perubahan teknologi pada saat pengetahuan teknik kita meningkat. Dalam bahasa Indonesia game berarti permainan. Permainan yang dimaksud dalam game juga merujuk pada pengertian sebagai kelincahan intelektual (intellectual playability). Sementara kata game bisa diartikan sebagai arena keputusan dan aksi pemainnya. Ada target-target yang ingin dicapai pemainnya. Kelincahan intele...