Tutorial Linux kali ini akan memberikan artikel bagaimana agar mudah memahami IPTABLES. Untuk membangun sebuah firewall yang tangguh. seorang sistem administrator haruslah mengerti bagaimana aturan sebuah firewall bekerja. Yang harus diketahui dari aturan firewall yaitu kapan sebuah paket tersebut di buang(DROP), kapan sebuah paket tersebut diterima (ACCEPT), dan kapan sebuah paket tersebut harus di teruskan (FORWARD) ke jaringan lain.
Baiklah pada artikel ini saya akan menggunakan sistem operasi LINUX sebagai contoh penggunaan firewall yang akan kita bahas. Pada sistem operasi LINUX untuk firewall menggunakan aplikasi IPTABLES yang sudah menjadi satu dengan kernel dari sistem operasi tersebut. Apa saja modul yang harus ada untuk mendukung penggunaan IPTABLES pada sistem operasi linux
Modul-modul tersebut antara lain
- CONFIG_NETFILTER config ini berguna jika anda ingin komputer linux berfungsi sebagai firewall atau gateway ke internet
- CONFIG_IP_NF_CONNTRACK Config ini berguna untuk mengaktifkan fitur connection tracking seperti, koneksi NEW (Baru), koneksi ESTABLISHED (koneksi yang telah terjadi), RELATED (koneksi yang telah memiliki relasi dengan koneksi sebelumnya) dan INVALID(koneksi yang tidak valid)
- CONFIG_IP_NF_IPTABLES Config ini berguna untuk menyaring (filter) paket-paket yang lewat komputer firewall ini, termasuk melakukan MASQUERADE dan NAT
- CONFIG_IP_NF_MATCH_LIMIT Config ini membatasi paket yang sama yang bisa lewat persatuan waktu, misal hanya boleh melewatkan 3 paket perdetik melewati firewall
- CONFIG_IP_NF_MATCH_MAC Config ini berguna untuk membuat iptables dapat memyaring MAC address
- CONFIG_IP_NF_MATCH_MULTIPORT Config ini berguna untuk penggunaan pengaksesan port dalam jumlah banyak dalam satu waktu. misalnya ingin membuka port 80 dan 22 dalam satu bari perntah IPTABLES
- CONFIG_IP_NF_MATCH_TOS Config ini berguna untuk IPTABLES bisa mengenali TOS (Type Of Service) dari sebuah paket.
- CONFIG_IP_NF_MATCH_TCPMSS Config ini berguna agar IPTABLES bisa tahu paket data berdasarkan MSS (Maximum Segment Size)
0 komentar:
Post a Comment
Note: Only a member of this blog may post a comment.