Posts

Showing posts from February, 2012

Make proxy server (Squid) on Fedora

Image
Pertama, kita konfigurasiin semua+routing buat clientnya(virtualbox) biar dapet internet. 1. Setting IP dulu di server cek ifconfig, liat interface vboxnet0. Lalu ganti IPnya. 2. Aktifin IP Forward echo "1" > /proc/sys/net/ipv4/ip_forward 3. Set. DNS vi /etc/resolv.conf nameserver 8.8.8.8 nameserver 8.8.4.4 4.  flushing firewall default : iptables -F iptables -t nat -F 5. buat NAT iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.0/24 -j MASQUERADE *interface buat yg ini pake interface yg ada internetnya* Yang di client 1. Set. IPnya  *pastiin ipnya harus 1 segmen* kan kayak tadi di server ipnya 192.168.1.34 yang di client jadi 192.168.1.35 Ifconfig <interface> IP 2. Masukkin gateway *gatewaynya itu IP server* Route add default gw <gatewaynya> 3. Set. DNS nya nano /etc/resolv.conf nameserver 8.8.8.8 nameserver 8.8.4.4 4. Coba ping ke IP server pastiin udah bisa yaa :) coba juga ping ke google.com Uda

IPTABLES

Image
Iptables/netfilter adalah software linux yg mengimplementasikan sebuah framework (kerangka kerja) buat firewall yang sifatnya statefull (mesin firewall yg nyatet koneksi antara komp client & firewall). Iptables juga pny fitur Network Address Translation (NAT).  Netfilter bikin  aturan. aturan apa yang dilakuin tentang paket-paket network yg lewat. Aturan tersebut bisa meneruskannya, menolaknya, dll. Rule-rule tsb dikelompokkin dlm chain, dimana masing chain ada daftar rule-rule. Chain dikelompokkan lg dlm tables, dimana masing-masing table merupakan bagian-bagian tersendiri yg ngurusin bbrapa proses paket yang berbeda. Ada tiga macam tables, masing-masing table berisi predefined chain(chain standar). Ga mungkin buat administrator utk buat/menghapus table, tapi di mungkin-in utk buat/menghapus user-defined chains(yg udh dittpn yang punya) pada table apa aja. Secara default, semua chain kosong dan punya aturan ngizinnin semua paket untuk lewat tanpa diblok /pun dimodifikasi. Mac