Home
»
»
Konfigurasi firewall linux
31 Des 2013 By : Yudi Dwiyanto XII tEkAjE
Firewall adalah sebuah struktur
yang dibuat untuk mencegah penyebaran api. Hampir senada dengan istilah
awalnya, Firewall bertujuan menjaga LAN dari ”api” akses yang tidak diinginkan
dari Internet. Disamping agar pengguna LAN tidak sembarangan mengeluarkan ”api”
aksesnya ke Internet. Dengan kata lain firewall dibuat untuk membatasi antara
dua dunia (LAN dan Internet).
Cara Membuka Port 53, 143 dan 110 di Linux
Secara default firewall iptables menyimpan konfigurasi filenya di /etc/sysconfig/iptables.
Kita hanya perlu untuk mengedit file ini dan menambahkan “rules” untuk membuka
port yang diinginkan. Langkah2 ini berlaku untuk Distro linux:
Red Hat Enterprise Linux 3/4/5 dan keatas
Red Hat Linux versi lawas
CentOS 4 dan keatas
Fedora Linux
1. Membuka dan Menutup Port Melalui Terminal
Cara membuka port
iptables -A INPUT -p tcp
--dport 53 -j ACCEPT
|
|
Memperbolehkan / membuka port hanya dari source /
alamat ip tertentu
iptables -A INPUT -p tcp -s 10.100.100.12/32
--dport 53 -j ACCEPT
|
|
Close / menutup port menggunakan iptables di Linux
iptables -A INPUT -p tcp --dport 53 -j DROP
|
|
Menutup / blocked port dari source / alamat ip
tertentu
iptables -A INPUT -p tcp -s 10.100.100.12/32
--dport 53 -j DROP
|
|
2. Membukan Port Secara Manual
2.1. Cara buka Port 53:
Buka file /etc/sysconfig/iptables:
vi /etc/sysconfig/iptables
|
|
-A RH-Firewall-1-INPUT -m state –state NEW -m
tcp -p tcp –dport 53 -j ACCEPT
|
|
Tambahkan aturan sebagai berikut:
/etc/init.d/iptables restart
|
|
Simpan dan tutup filenya. Restart iptables:
-A RH-Firewall-1-INPUT -m state –state NEW -m
tcp -p tcp –dport 110 -j ACCEPT
|
|
2.2. Cara buka Port 110:
Tambahkan aturan sebagai berikut:
-A RH-Firewall-1-INPUT -m state –state NEW -m
tcp -p tcp –dport 143 -j ACCEPT
|
|
3.3. Cara buka Port 143:
Tambahkan aturan sebagai berikut:
3. Cara Restart service iptables
Ketikkan perintah berikut:
3,1. Pastikan bahwa port terbuka
Jalankan perintah berikut:
Pastikan iptables mengizinkan koneksi untuk port 53
/ 110 / 143:
Lihat halaman manual iptables untuk informasi lebih lanjut tentang penggunaan
iptables dan sintaks:
0 komentar :
Post a Comment