Cara save iptables di Ubuntu  ncuptea blog

Cara save iptables di Ubuntu

Di Ubuntu membuat firewall sedikitnya ada 2 (dua) cara default dan familiar yakni menggunakan ufw atau iptables yang sudah include pada saat ubuntunya di install pertama kali, sama halnya seperti akun root saja tinggal kita mempassword nya sebagai tanda kita pemilik akun nya.

Di keluarga Linux Redhat seperti Fedora semisalnya file konfigurasi iptables ada di /etc/sysconfig/iptables namun jika kita mencarinya di Ubuntu tidak akan menemuinya lagi karena kita harus membuatnya secara manual dan dari hal tersebut maka tiap kali Ubuntu di reboot maka aturan (rules) chain iptables akan hilang.

Supaya rule iptables tidak hilang setelah reboot atau shutdown, ada 2 (dua) cara mudah dan umum yaitu pertama kita menaruh tiap chainnya di /etc/rc.local atau cara kedua  dengan menaruh rule tiap chain iptable secara manual misal pada /etc/iptables lalu mengikutsertakan pada salah satu interfaces (kartu jaringan) untuk meload-nya saat ubuntu start up atau reboot.

Sekarang kita akan mempraktekan cara yang kedua yah
  • Masukan/ketikan chain tiap iptables yang kalian kehendaki di konsole.
  • Buat file konfigurasi untuk iptables, misal di /etc/iptables lalu isikan ulang dari tiap chain iptables yang sudah di terapkan.nano /etc/iptables

    save lalu keluar dari editornya
  • Tambahkan script di bawah ini pada bagian akhir konfigurasi interfaces (kartu jaringan), misal dalam tutorial ini eth0 ke LAN dan eth1 ke Internet. iptables-restore < /etc/iptables
    Berikut contoh jadi nya :
    auto eth0
    iface eth0 inet static
                 address 192.168.0.1
                 netmask 255.255.255.0
                 network 192.168.0.0
                 broadcast 192.168.0.255
                 iptables-restore < /etc/iptables
     
    auto eth1
    iface eth1 inet static
                 address 192.168.1.2
                 netmask 255.255.255.0
                 network 192.168.1.0
                 broadcast 192.168.1.255

    save, keluar dari editor lanjut lakukan restart network /etc/init.d/networking restart
  • Selesai, selamat mencoba.






No comments:

Facebook Blogger Plugin: Brought to by CITEUREUP FOUNDATION Enhanced by ncuptea

Post a Comment

Berkomentarlah dengan bijak untuk pengembangan dan sekaligus menjadi pembelajaran kita bersama.

Pilih Name/Url untuk mempermudah memasukan id anda!