Sabtu, 07 Januari 2012

Pertemuan 12

Pembahasan :Pensetingan Service-Service Firewall (IP Chains/IP Tables)
Firewall →Perlindungan PC terhadap host-host yang “nakal” pada jaringan komputer.
Iptables→Aplikasi untuk melakukan Filtering Data(Menyaring Data).
Tiap-tiap tables memiliki beberapa built-in (bawaan)chains kernel linux dan chains buatan user sendiri. Setiap chains memiliki list / daftar aturan untuk mencocokan suatu paket yang datang. Setiap aturan tersebut berfungsi memberikan keputusan eksekusi apa yang akan dilakukan bila paket yang datang cocok dengan aturan yang telah dibuat.
   1. Terdapat 4 tables: filter,nat,mangle dan raw.
   2. Chains pada tables “filter” terdiri dari 3 fungsi yaitu INPUT,FORWARD dan OUTPUT.
                       
                        INPUT : Untuk paket yang disiapkan untuk soket lokal atau komputer kita sendiri, berguna untuk mengatasi paket data yang masuk.
                       FORWARD : Untuk paket yang diarahkan / routing ke box, berguna untuk mengalihkan paket yang datang
                       OUTPUT : Untuk paket yang di generate / dibuat sendiri,berguna untuk menghasikan paket Yaitu Flush data yang akan diteruskan nantinya.
   3. Berikut command-command yang biasa digunakan:
     Ø -A
Yaitu Append. Berfungsi untuk menetapkan / menambahkan aturan kedalam chains.
Contoh: Iptables -A INPUT -s 192.168.0.1
     Ø -D
Yaitu Delete aturan. Memiliki struktur -D [chain][aturan] atau -D [chain][nomor urut aturan]. Berfungsi untuk menghapus aturan dari chains atau menghapus aturan berdasarkan urutan list didalam chains.
Contoh: iptables -D INPUT 1(menghapus aturan pertama dalam chain INPUT)
     Ø -L
Yaitu List. Memiliki struktur -L [chain]. Berfungsi untuk menampilkan daftar aturan-aturan didalam chain. Bila chain tidak disertakan maka akan muncul aturan dalam semua chain.
Contoh: iptables -L IPNUT
     Ø -F
Yaitu Flush. Memiliki struktur -F [chain]. Berfungsi untuk menghilangkan semua aturan pada chain.
Contoh: iptables -F FORWARD (menghapus semua aturan chain didalam FORWARD)
     Ø -N
Yaitu New. Memiliki struktur -N [chain]. Berfungsi untuk membuat chain baru.
Contoh: iptables -N GET
     Ø -X
Yaitu Delete chain. Memiliki struktur -X [chain]. Berfungsi untuk menghapus chain dan ini berbeda dengan -D yang berguna untuk menghapus rule saja. Untuk menghapus chain, dipastikan terlebih dahulu bahwa tidak ada aturan-aturan didalam chain tersebut. Dapat digunakan flush untuk menghapus aturan-aturan didalam chain.
Contoh: iptables -X GET
     Ø -E
Yaitu rename chain. Memiliki struktur -E [chain lama] [chain baru]. Berfungsi untuk me-rename / mengganti nama chain yang ada didalam iptables.
Contoh: iptables –E GET PUT

Tidak ada komentar:

Posting Komentar