Minggu, 29 April 2012

Membuat Personal Firewall Pada LINUX



TOPOLOGI

Disini saya akan membuat CLIENT B tidak bisa me-remote ke CLIENT A dengan menggunakan "openssh".

Tabel IP FILTER

No.
CHAIN
SOURCE
DESTINATION
ACTION
Source IP
Port
Proto
Dest. IP
Port
Proto
1.
INPUT
192.168.10.2/26
22
TCP
Localhost
22
TCP
DROP
2.
INPUT
any
any
any
any
Any
any
ACCEPT


  1.  langkah pertama adalah uji koneksi dari B ke A untuk memastikan keduanya sudah saling terkoneksi.
    gunakan perintah ping 192.168.10.1 .

    gambar 1.0
  2. masuk ke Client A untuk mengkonfigurasi firewall yang diinginkan, yaitu mem-block ssh dari B ke A.
    gunakan perintah iptables -A INPUT -p tcp --dport 22 -s 192.168.10.2/26 -j DROP .

    gambar 2.0
  3. cek iptables apakah sudah masuk atau belum. gunakan perintah iptables -L .
    gambar 3.0
  4. cobalah me-remote client A dari Client B . gunakan perintah  ssh [user]@[alamat ip] .
    gambar 4.0
  5. apabila berhasil maka akan muncul seperti pada gambar 4.0 .


Tidak ada komentar:

Posting Komentar