FKOGK
Would you like to react to this message? Create an account in a few clicks or log in to continue.


Forum Komunitas Online Gunungkidul
 
IndeksJual BeliPortal FKOGKPencarianPendaftaranLogin


 

 buat router untuk firewall

Go down 
PengirimMessage
wahyu
KorLap
wahyu

Lokasi : gunungkidul
Reputation : 0
Join date : 04.04.08

buat router untuk firewall Empty
PostSubyek: buat router untuk firewall   buat router untuk firewall Icon_minitimeFri May 02, 2008 8:11 am

ass..
bapak2 mohon info cara buat router (spesifikasi komputer yang dibutuhkan dan cara instalasi samapai firewall bisa jalan)
oiya... saya hanya punya os ubuntu, mohon langkah2 instalasi juga dengan ubuntu ya???


Nb: buat pak moderator(maaf ya jika selalu merepotkan Very Happy )
Kembali Ke Atas Go down
http://wahyuheri.wordpress.com
masgareng
Koordinator
masgareng

Lokasi : Ciledug, Tangerang, Banten
Reputation : 12
Join date : 16.04.08

buat router untuk firewall Empty
PostSubyek: Ora dhamang   buat router untuk firewall Icon_minitimeFri May 02, 2008 8:33 am

wahyu wrote:
ass..
bapak2 mohon info cara buat router (spesifikasi komputer yang dibutuhkan dan cara instalasi samapai firewall bisa jalan)
oiya... saya hanya punya os ubuntu, mohon langkah2 instalasi juga dengan ubuntu ya???


Nb: buat pak moderator(maaf ya jika selalu merepotkan Very Happy )

Ora dhamang aku kang, biasane nyekel munthu .. Linux ki jenis panganan opo?
Kembali Ke Atas Go down
https://facebook.com/masgareng
wahyu
KorLap
wahyu

Lokasi : gunungkidul
Reputation : 0
Join date : 04.04.08

buat router untuk firewall Empty
PostSubyek: Re: buat router untuk firewall   buat router untuk firewall Icon_minitimeFri May 02, 2008 11:45 am

aku yakin orang gunungkidul banyak yang tau tentang linux...
please help me...
please share dong ilmunya..... Amiiiin
Kembali Ke Atas Go down
http://wahyuheri.wordpress.com
__BlacKy__
Donatur
__BlacKy__

Lokasi : Djodja___
Reputation : 14
Join date : 04.03.08

buat router untuk firewall Empty
PostSubyek: Re: buat router untuk firewall   buat router untuk firewall Icon_minitimeFri May 02, 2008 3:26 pm

ajib klo soal linux pada mas dexsa kui mas ajib tapi nek window ;) rodo paham sitik aku ngakakk ngakakk iki yo lg arep cobo2 linux mas,tapi urung sempat :pale: :pale:
Kembali Ke Atas Go down
Tamu
Tamu
Anonymous


buat router untuk firewall Empty
PostSubyek: Re: buat router untuk firewall   buat router untuk firewall Icon_minitimeSat May 03, 2008 8:48 am

maaf baru bales, solanya bebrapa hari ini aku sakit ( tipesku kambuh je) jadinya ngk ngenet, di rumahku juga telponnya lagi rusak ( ngk tahu ya kenapa, 2 hari ini ngk bisa nyambung ), dan baru masuk hari ini ...

kalau routernya, mungkin tergantung vendor masing2 router yang dipakai, sedangkan kalau PC router syaratnya tidak terlalu susah yang penting :
1. sebuah pc standard deh ( pentium 4, ram 256 juga bisa kok)
2. 2 buah ethernet (eth0, eth1)
3. OS nya (kalau pake ubuntu, gampang deh ikuti petunjuknya)

eh sebelumnya router itu apa seeh ? Router adalah sebuah peralatan yang fungsinya meneruskan paket2 atau data data yang ada di sebuah jaringan, sehingga setiap host (pc) dapat berkomunikasi dengan pc lain walaupun pc tersebut tidak bersingungan secara langsung ( contoh pc Indonesia bisa berhubungan dengan pc di singapura ) dll

Nah untuk di ubuntu langkahnya adalah sbb :
dari system--->administration--->network; masukkan paswordnya dulu, kemudian cari bagian eth0 (network pertama) lalu klik di tab properties dan kosongkan tanda cek pada "enable roaming mode" lalu ganti aja "configuration" menjaid static IP address"
masukkan Ip yang akan digunakan berhubungan ke internet :
misalnya ip dari WAN atau dari MAN

eth0
Ip address nya : 202.145.17.15
Netmask : 255.255.255.0
DNS : 214.145.17.1
( ini sekedar contoh, kalau bingung tanya ke perusahaan yang memberi IP )

Lalu klik tombol “OK“.
Lanjtkan Pilih bagian eth1 (network yang akan dijadikan penyedia bagi komputer di jaringan kita) lalu klik “Properties” . kosongkan pilihan “Enable roaming mode” lalu ganti “Configuration” menjadi “Static IP Address“. Masukan :

umpamanya :
* IP address : 192.168.10.1
* Subnet mask : 255.255.255.0
* Gateway address :

atau bisa juga konfigurasi eth0 gunakan Ip kelas B, dan eth1 gunakan kelas C


* eth0 : IP Address 192.168.0.10 Netmask 255.255.255.0
* eth1 : IP Address 10.0.0.1 Netmask 255.255.0.0
* DNS Server : 127.0.0.1
* Search Domains : smkn1-wno.sch.id

Ip penyedianya ( eth1) bisa dibuat begini :

* IP address : 192.168.0.10
* Subnet mask : 255.255.255.0
* Gateway address : 192.168.0.1
yang di cek biru hanya contoh lho..

Kenapa Gateway pada eth1 harus dikosongkan, karena router harus menentukan standard gateway-nya. Sedangkan standard gateway yang digunakan adalah yang melalui eth0.
lalau lanjutkan ke tab "general"

* Host name : smkn1
* Domain name : smkn1-wno.sch.id

Pilih tab “DNS“
Klik “Add” pada bagian “DNS Servers” lalu masukan IP Address dns servernya yaitu 127.0.0.1, tekan enter. Kita memasukan IP Address localhost (127.0.0.1) karena kita akan menggunakan DNS local untuk semua manajemennya.
Klik “Add” pada bagian “Search domains” lalu masukan mkn1-wno.sch.id, tekan enter
Tekan tombol “Close” apabila konfigurasi sudah sesuai.
Secara otomatis seharusnya IP Address sudah terkonfigurasi sendiri, apabila masih belum maka bisa direstart networknya atau restart aja komputernya
catatan : karena standard ip untuk DNS adalah 127.0.0.1 ( kalau pengin di rubah samain aja sama gateway 192.168.10.1

kemudian kita setting IP forward nya , sbb :

Konfigurasi IP Forward
IP Forward adalah suatu system yang berfungsi untuk meneruskan atau mem-forward data-data dari suatu network ke network yang lain. Untuk mengkonfigurasinya, kita perlu mengubah modul kernel ip_forward menjadi enable. Oh iyah .. sebelumnya ubah password root dahulu agar tidak merepotkan kedepannya. Klik panel System->Administration->Users and Groups. Pilih login name “root“, lalu klik Properties. Dibagian “Password“, ubah :

* User password : password yang digunakan untuk root
* Confirmation : password yang digunakan untuk root

Atau “Generate random password“, apabila ingin menggunakan password yang dibuat secara random. Lalu klik tombol “OK“.
Untuk mengaktifkan IP Forward, kita dapat mengklik panel Applications->Accecories->Terminal Setelah muncul terminalnya, ketik perintah :

* su -
* Password : password_root

Maka kita sudah masuk ke mode root, dengan ditandai oleh tanda “#” (tanda pagar). Lalu dilanjutkan dengan perintah berikut :

* echo “net.ipv4.ip_forward=1″ >> /etc/sysctl.conf
* sysctl -p /etc/sysctl.conf

Apabila pada file /etc/systecl.conf sudah terdapat entry-an “net.ipv4.ip_forward=0“, maka ubah saja nilainya menjadi 1 ( karena jika masih 0 maka dianggap disable) Untuk mengubah nilainya dapat menggunakan editor “pico” atau “vi“. Untuk mengecek apakah IP Forward sudah diaktifkan pada PC, maka jalankan perintah berikut :

* sysctl net.ipv4.ip_forward

Apabila hasilnya adalah 1, maka IP Forward sudah di enable. Selanjutnya paket-paket yang dikirim oleh network sudah dapat diteruskan ke network yang lainnya.

Konfigurasi IP Masquerade

IP Masquerade adalah salah satu fasilitas di Linux yang memungkinkan komputer yang tidak memiliki nomor IP resmi (lokal) dapat tersambung ke internet melewati komputer Linux. Karena ubuntu sudah mengaktifkan layanan ini pada kernelnya, maka kita tinggal mengkonfigurasikan agar dapat memakai layanan ini. Buka terminal dengan cara yang sebelumnya, lalu jalankan perintah berikut :

* iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -j MASQUERADE
( ingat 192.168.0.0 berarti dhcp lho)

Untuk mengecek apakah IP Masquerade sudah diaktifkan pada PC, maka jalankan perintah berikut :

* iptables -L -t nat

Apabila hasilnya seperti ini

———- Cut ———-
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE 0 — 192.168.0.0/24 anywhere
———- Cut ———-

Maka IP Masquerade sudah berhasil dijalankan. Karena konfigurasi IP Masquerade tidak bersifat permanen, maka disarankan untuk mengaplikasikan cara berikut :
#!/bin/sh
#
#This is a ubuntu adapted iptables script from gentoo
#(http://www.gentoo.org) which was originally distributed
# under the terms of the GNU General Public License v2
#and was Copyrighted 1999-2004 by the Gentoo Foundation
#
#This adapted version was intended for and ad-hoc personal
#situation and as such no warranty is provided.

IPTABLES_SAVE=”/etc/default/iptables-rules”
SAVE_RESTORE_OPTIONS=”-c”
SAVE_ON_STOP=”yes”

checkrules() {
if [ ! -f ${IPTABLES_SAVE} ]
then
echo “Not starting iptables. First create some rules then run”
echo “\”/etc/init.d/iptables save\”"
return 1
fi
}

save() {
echo “Saving iptables state”
/sbin/iptables-save ${SAVE_RESTORE_OPTIONS} > ${IPTABLES_SAVE}
}

start(){
checkrules || return 1
echo “Loading iptables state and starting firewall”
echo -n “Restoring iptables ruleset”
start-stop-daemon –start –quiet –exec /sbin/iptables-restore — ${SAVE_RESTORE_OPTIONS} &2
exit 1
;;
esac

exit 0

jangan lupa hal ini kita lakukan lewat vi ya atau pico

# chmod +x /etc/init.d/iptables
# sudo update-rc.d iptables start 37 S . stop 37 0 .
# /etc/init.d/iptables save

nah kelar deh firewallnya juga dah berfungsi nyata tuh
he he hehe kalau ngk jelas ya tanyain lagi
ngakak ngakak ngakak
Kembali Ke Atas Go down
wahyu
KorLap
wahyu

Lokasi : gunungkidul
Reputation : 0
Join date : 04.04.08

buat router untuk firewall Empty
PostSubyek: Re: buat router untuk firewall   buat router untuk firewall Icon_minitimeSat May 03, 2008 2:23 pm

terus sekarang dah sembuh pak?
ya moga cepet sehat kembali seperti semula..

kalau pakai text mode gimana pak?
masalahnya ubuntunya text mode je pak..
saya lom tau tempat file2 yang harus di edit dan apa saja file yang harus di edit
ok??
kalau bisa step by step ya pak langkahnya..
saya yakin akan banyak membantu untuk beberapa teman yang masih buta masalah linux..


matur nuwun sak derenge..
Kembali Ke Atas Go down
http://wahyuheri.wordpress.com
Tamu
Tamu
Anonymous


buat router untuk firewall Empty
PostSubyek: Re: buat router untuk firewall   buat router untuk firewall Icon_minitimeMon May 05, 2008 9:11 am

wahyu wrote:
terus sekarang dah sembuh pak?
ya moga cepet sehat kembali seperti semula..

kalau pakai text mode gimana pak?
masalahnya ubuntunya text mode je pak..
saya lom tau tempat file2 yang harus di edit dan apa saja file yang harus di edit
ok??
kalau bisa step by step ya pak langkahnya..
saya yakin akan banyak membantu untuk beberapa teman yang masih buta masalah linux..


matur nuwun sak derenge..

sama saja
kalau mau ganti ip nya asal dua card tadi sudah terdeteksi gampang aja

tinggal masuk ke root aja
(#)
kemudian tinggal ketik ipconfig :
* sudo ifconfig eth0 ( ip nya berapa ?) netmask 255.255.255.0
* sudo ifconfig eth (ip buat router ) netmask 255.255.255.0
* route add default aja

nah yang lainnya sama aja kok ( khan pake konsole itu = pake text)
* su -
* Password : password_root

Maka kita sudah masuk ke mode root, dengan ditandai oleh tanda “#” (tanda pagar). Lalu dilanjutkan dengan perintah berikut :

* echo “net.ipv4.ip_forward=1″ >> /etc/sysctl.conf
* sysctl -p /etc/sysctl.conf

Apabila pada file /etc/systecl.conf sudah terdapat entry-an “net.ipv4.ip_forward=0“, maka ubah saja nilainya menjadi 1 ( karena jika masih 0 maka dianggap disable) Untuk mengubah nilainya dapat menggunakan editor “pico” atau “vi“. Untuk mengecek apakah IP Forward sudah diaktifkan pada PC, maka jalankan perintah berikut :

* sysctl net.ipv4.ip_forward

Apabila hasilnya adalah 1, maka IP Forward sudah di enable. Selanjutnya paket-paket yang dikirim oleh network sudah dapat diteruskan ke network yang lainnya.

Konfigurasi IP Masquerade

IP Masquerade adalah salah satu fasilitas di Linux yang memungkinkan komputer yang tidak memiliki nomor IP resmi (lokal) dapat tersambung ke internet melewati komputer Linux. Karena ubuntu sudah mengaktifkan layanan ini pada kernelnya, maka kita tinggal mengkonfigurasikan agar dapat memakai layanan ini. Buka terminal dengan cara yang sebelumnya, lalu jalankan perintah berikut :

* iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -j MASQUERADE
( ingat 192.168.0.0 berarti dhcp lho)

Untuk mengecek apakah IP Masquerade sudah diaktifkan pada PC, maka jalankan perintah berikut :

* iptables -L -t nat

Apabila hasilnya seperti ini

———- Cut ———-
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE 0 — 192.168.0.0/24 anywhere
———- Cut ———-

Maka IP Masquerade sudah berhasil dijalankan. Karena konfigurasi IP Masquerade tidak bersifat permanen, maka disarankan untuk mengaplikasikan cara berikut :
#!/bin/sh
#
#This is a ubuntu adapted iptables script from gentoo
#(http://www.gentoo.org) which was originally distributed
# under the terms of the GNU General Public License v2
#and was Copyrighted 1999-2004 by the Gentoo Foundation
#
#This adapted version was intended for and ad-hoc personal
#situation and as such no warranty is provided.

IPTABLES_SAVE=”/etc/default/iptables-rules”
SAVE_RESTORE_OPTIONS=”-c”
SAVE_ON_STOP=”yes”

checkrules() {
if [ ! -f ${IPTABLES_SAVE} ]
then
echo “Not starting iptables. First create some rules then run”
echo “\”/etc/init.d/iptables save\”"
return 1
fi
}

save() {
echo “Saving iptables state”
/sbin/iptables-save ${SAVE_RESTORE_OPTIONS} > ${IPTABLES_SAVE}
}

start(){
checkrules || return 1
echo “Loading iptables state and starting firewall”
echo -n “Restoring iptables ruleset”
start-stop-daemon –start –quiet –exec /sbin/iptables-restore — ${SAVE_RESTORE_OPTIONS} &2
exit 1
;;
esac

exit 0

jangan lupa hal ini kita lakukan lewat vi ya atau pico

# chmod +x /etc/init.d/iptables
# sudo update-rc.d iptables start 37 S . stop 37 0 .
# /etc/init.d/iptables save
Kembali Ke Atas Go down
wahyu
KorLap
wahyu

Lokasi : gunungkidul
Reputation : 0
Join date : 04.04.08

buat router untuk firewall Empty
PostSubyek: Re: buat router untuk firewall   buat router untuk firewall Icon_minitimeTue May 06, 2008 8:48 am

terimakasih pak jawabanya...
nanti saya praktekan dirumah..
kalo di kantor dimarahi juragan pak.. Very Happy
Kembali Ke Atas Go down
http://wahyuheri.wordpress.com
Tamu
Tamu
Anonymous


buat router untuk firewall Empty
PostSubyek: Re: buat router untuk firewall   buat router untuk firewall Icon_minitimeTue May 06, 2008 9:20 am

wahyu wrote:
terimakasih pak jawabanya...
nanti saya praktekan dirumah..
kalo di kantor dimarahi juragan pak.. Very Happy
ya semoga bisa , kalau dah ngerti alurnay gampang kok
Kembali Ke Atas Go down
de4d10ck
Koordinator
de4d10ck

Lokasi : jogja
Reputation : 13
Join date : 11.08.08

buat router untuk firewall Empty
PostSubyek: Re: buat router untuk firewall   buat router untuk firewall Icon_minitimeTue Aug 12, 2008 11:07 am

wew...
bisa pinternih aku...
:)

makasih!

:)
mwah!
Kembali Ke Atas Go down
http://mitmjogja.com/
teguhclp_d307172
Warga
teguhclp_d307172

Lokasi : cilacap
Reputation : 0
Join date : 27.09.09

buat router untuk firewall Empty
PostSubyek: Re: buat router untuk firewall   buat router untuk firewall Icon_minitimeSun Sep 27, 2009 3:30 pm

bagaimana setting pc router endian firewall untuk dijadikan firewall. tapi konfigurasinya lwt text bkn lwt web GUI? please... bantu q plent.... kl ada yg pernah nyoba dan punya tutorialnya krm ke saya y plent? dialamat e-mail teguhclp_d307172@yahoo.co.id
terima kasih all
Kembali Ke Atas Go down
Sponsored content




buat router untuk firewall Empty
PostSubyek: Re: buat router untuk firewall   buat router untuk firewall Icon_minitime

Kembali Ke Atas Go down
 
buat router untuk firewall
Kembali Ke Atas 
Halaman 1 dari 1

Permissions in this forum:Anda tidak dapat menjawab topik
FKOGK :: IT GADGET & EDU CORNER :: Linux-
Navigasi: