Tuesday, 31 December 2013

Konfigurasi firewall linux

 31 Des 2013 By : Yudi Dwiyanto XII tEkAjE

         Firewall adalah sebuah struktur yang dibuat untuk mencegah penyebaran api. Hampir senada dengan istilah awalnya, Firewall bertujuan menjaga LAN dari ”api” akses yang tidak diinginkan dari Internet. Disamping agar pengguna LAN tidak sembarangan mengeluarkan ”api” aksesnya ke Internet. Dengan kata lain firewall dibuat untuk membatasi antara dua dunia (LAN dan Internet).


Cara Membuka Port 53, 143 dan 110 di Linux
Secara default firewall iptables menyimpan konfigurasi filenya di /etc/sysconfig/iptables. Kita hanya perlu untuk mengedit file ini dan menambahkan “rules” untuk membuka port yang diinginkan. Langkah2 ini berlaku untuk Distro linux:

  • Red Hat Enterprise Linux 3/4/5 dan keatas

  • Red Hat Linux versi lawas

  • CentOS 4 dan keatas

  • Fedora Linux

1. Membuka dan Menutup Port Melalui Terminal
Cara membuka port

iptables -A INPUT -p tcp --dport 53 -j ACCEPT

Memperbolehkan / membuka port hanya dari source / alamat ip tertentu

iptables -A INPUT -p tcp -s 10.100.100.12/32 --dport 53 -j ACCEPT

Close / menutup port menggunakan iptables di Linux

iptables -A INPUT -p tcp --dport 53 -j DROP

 

Menutup / blocked port dari source / alamat ip tertentu

iptables -A INPUT -p tcp -s 10.100.100.12/32 --dport 53 -j DROP



2. Membukan Port Secara Manual
2.1. Cara buka Port 53:
Buka file /etc/sysconfig/iptables:

vi /etc/sysconfig/iptables

 

-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 53 -j ACCEPT

Tambahkan aturan sebagai berikut:

/etc/init.d/iptables restart

Simpan dan tutup filenya. Restart iptables:

-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 110 -j ACCEPT

2.2. Cara buka Port 110:
Tambahkan aturan sebagai berikut:

-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 143 -j ACCEPT

3.3. Cara buka Port 143:
Tambahkan aturan sebagai berikut:

service iptables restart

3. Cara Restart service iptables
Ketikkan perintah berikut:

netstat -tulpn | less

3,1. Pastikan bahwa port terbuka
Jalankan perintah berikut:

iptables -L -n

Pastikan iptables mengizinkan koneksi untuk port 53 / 110 / 143:
Lihat halaman manual iptables untuk informasi lebih lanjut tentang penggunaan iptables dan sintaks:

 

man iptables

 

0 komentar :

Post a Comment