konfigurasi firewall pada debian server
Alat dan Bahan
1.
PC
2.
Internet
Langkah Kerja
1.
Proses
a.
Pilih salah satu
port yang akan diblokir dan diijinkan.
1.
FTP (21)
2.
SSH (22)
3.
TELNET (23)
4.
SMTP (25)
5.
DNS (53)
6.
TFTP (69)
7.
HTTP (80)
8.
POP3 (110)
9.
IMAP (143)
10. HTTPS (443)
b.
Konfigurasi
firewall pada debian server dengan hanya mengijinkan Ip/ port tertentu saja
yang bisa mengakses protokol tersebut.
1.
Pertama kita masuk ke :
# nano /etc/rc.local
# nano /etc/rc.local
2.
Mengijinkan Port
a. Ijinkan Port
# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
b. Ijinkan IP tertentu untuk mengakses port SSH
# iptables -A INPUT -s 192.168.32.25 --dport 22 -j ACCEPT
c. Ijinkan Jaringan tertentu untuk mengakses port SSH
# iptables -A INPUT -s 192.168.32.0/24 --dport 22 -j ACCEPT
a. Ijinkan Port
# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
b. Ijinkan IP tertentu untuk mengakses port SSH
# iptables -A INPUT -s 192.168.32.25 --dport 22 -j ACCEPT
c. Ijinkan Jaringan tertentu untuk mengakses port SSH
# iptables -A INPUT -s 192.168.32.0/24 --dport 22 -j ACCEPT
3.
Kemudian Reboot
4.
Setelah itu, login
ke server dan buka aplikasi Putty
5.
Apabila berhasil
masuk berarti konfigurasi berjalan dengan baik.
c.
Memblokir Ip/port
supaya tidak bisa mengakses protokol tersebut.
1.
Pertama kita masuk ke :
# nano /etc/rc.local
# nano /etc/rc.local
2.
Memblokir Port
a. Blokir port SSH yang masuk
# iptables -A INPUT -p tcp --dport 22 -j DROP
b. Blokir IP tertentu yang mengakses port SSH
# iptables -A INPUT -p tcp -s 192.168.32.25 --dport 22 -j DROP
c. Blokir Jaringan tertentu yang mengakses port SSH
# iptables -A INPUT -p tcp -s 192.168.32.0/24 --dport 22 -j DROP
a. Blokir port SSH yang masuk
# iptables -A INPUT -p tcp --dport 22 -j DROP
b. Blokir IP tertentu yang mengakses port SSH
# iptables -A INPUT -p tcp -s 192.168.32.25 --dport 22 -j DROP
c. Blokir Jaringan tertentu yang mengakses port SSH
# iptables -A INPUT -p tcp -s 192.168.32.0/24 --dport 22 -j DROP
3.
Kemudian Reboot
4.
Setelah itu, login
ke server dan buka aplikasi Putty
5.
Apabila berhasil
masuk berarti konfigurasi berjalan dengan baik.
Komentar
Posting Komentar