SlideShare uma empresa Scribd logo
1 de 7
1RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
TUGAS KEAMANAN JARINGAN
TUGAS 2 : BAGAIMANA MEMBUAT RULE IPTABLES PERSISTENT DI SYSTEM ANDA.
IPTABLES menggunakan tiga chains berbeda: input, forward, dan output.
a. Input – Chain yang digunakan untuk koneksi masuk.
Contohnya, jika seseorang mencoba untuk melakukan SSH ke komputer Anda,
iptables akan mencoba mencocokan alamat IP dan memberikan port pada input
chain.
b. Forward – Chain yangdigunakan untuk koneksi masuk yang tidak dihantarkan secara
lokal. Ada cara yang bisa Anda lakukan untuk memeriksa apakah sistem Anda
menggunakan/membutuhkan forward chain.
c. Output – Chain yang digunakan untuk koneksi keluar. Sebelum mengkonfigurasi
pengaturan tertentu, Anda harus menentukan apakah default behavior dari ketiga
chain tersebut. Dengan kata lain, harus menentukan apakah yang harus dilakukan
iptables jika sebuah sambungan tidak cocok dengan aturan yang ada.
Untuk mengetahui apakah pengaturan yang sedang digunakan, jalankan perintah “
iptables –L “
Pada gambar diatas, chain digunakan untuk menerima sambungan. Jika ingin
menerima sambungan secara default, dapat menggunakan perintah dibawah ini:
iptables –policy INPUT ACCEPT
iptables –policy OUTPUT ACCEPT
iptables –policy FORWARD ACCEPT
Dengan menggunakan pengaturan accept, dapat menggunakan Firewall Linux ini
untuk menolak alamat IP atau port tertentu, disamping menerima sambungan lainnya. Jika
ingin menolak semua sambungan dan ingin menentukan sambungan apa saja yang ingin di
2RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
lakukan secara manual, harus merubah pengaturan default dari chain menjadi drop. Cara ini
hanya dapat berguna untuk server yang memiliki informasi sensitif, dan hanya digunakan
alamat IP yang sama untuk terhubung kepada server tersebut.
iptables –policy INPUT DROP
iptables –policy OUTPUT DROP
iptables –policy FORWARD DROP
TUGAS 3 : BUAT RULE FIREWALL UNTUK
a. Drop icmp dari network 10.252.108.0/24
b. Drop seluruh paket data dari network 192.168.x.0/24 kecuali paket berisi
protocol HTTPxSSH.
Langkah – langkah :
1. Buka terminal pada Debian dan masuk sebagai root
2. Setting Komputer Router
3. Setting IP Address dan restart
3RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
4. Setting Routing
5. Setting IP Forward
6. Setting dengan NAT
7. Setting Client
4RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
8. Cek Konektifitas pada terminal/command prompt(cmd)
Dari komputer router ke client
Dari client ke router
9. Drop icmp dari network 10.252.108.0/24
Pada Router
5RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
Pada client sebelum drop
Pada client sesudah drop
6RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A
10. Drop seluruh paket data dari network 192.168.x.0/24 kecuali paket berisi protocol
HTTPxSSH
Pada komputer router
7RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A

Mais conteúdo relacionado

Mais procurados

Konfigurasi FIREWALL
Konfigurasi FIREWALLKonfigurasi FIREWALL
Konfigurasi FIREWALLWindy Winz
 
Lapen 5 firewall
Lapen 5   firewallLapen 5   firewall
Lapen 5 firewallWind_Al
 
Routing Static Menggunakan Winbox
Routing Static Menggunakan WinboxRouting Static Menggunakan Winbox
Routing Static Menggunakan WinboxNanda Afif
 
Cara setting router cisco packet treacert
Cara setting router cisco packet treacertCara setting router cisco packet treacert
Cara setting router cisco packet treacertSgo Bogor
 
Lapen 4 scanning & probing
Lapen 4   scanning & probingLapen 4   scanning & probing
Lapen 4 scanning & probingWind_Al
 
Contoh penggunaan-iptables
Contoh penggunaan-iptablesContoh penggunaan-iptables
Contoh penggunaan-iptablesmmckey
 
Keamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary FirewallKeamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary FirewallMuhammad Anang Ma'ruf
 
Setting DHCP Server via cli Cisco Packet Tracer
Setting DHCP Server via cli Cisco Packet Tracer Setting DHCP Server via cli Cisco Packet Tracer
Setting DHCP Server via cli Cisco Packet Tracer Selamet Hariadi
 
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospf
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospfIqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospf
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospfamri am
 
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 Lantai
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 LantaiRancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 Lantai
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 LantaiFanny Oktaviarti
 
Konfigurasi switch pada peralatan cisco
Konfigurasi switch pada peralatan ciscoKonfigurasi switch pada peralatan cisco
Konfigurasi switch pada peralatan ciscodedipolbeng
 

Mais procurados (19)

22. ospf part 5
22. ospf part 522. ospf part 5
22. ospf part 5
 
Konfigurasi FIREWALL
Konfigurasi FIREWALLKonfigurasi FIREWALL
Konfigurasi FIREWALL
 
21. ospf part 4
21. ospf part 421. ospf part 4
21. ospf part 4
 
Membuat PC Router
Membuat PC RouterMembuat PC Router
Membuat PC Router
 
Lapen 5 firewall
Lapen 5   firewallLapen 5   firewall
Lapen 5 firewall
 
Mikrotik hotspot
Mikrotik hotspotMikrotik hotspot
Mikrotik hotspot
 
Routing Static Menggunakan Winbox
Routing Static Menggunakan WinboxRouting Static Menggunakan Winbox
Routing Static Menggunakan Winbox
 
Cara setting router cisco packet treacert
Cara setting router cisco packet treacertCara setting router cisco packet treacert
Cara setting router cisco packet treacert
 
Lapen 4 scanning & probing
Lapen 4   scanning & probingLapen 4   scanning & probing
Lapen 4 scanning & probing
 
Presentasi
PresentasiPresentasi
Presentasi
 
Static routing
Static routingStatic routing
Static routing
 
Contoh penggunaan-iptables
Contoh penggunaan-iptablesContoh penggunaan-iptables
Contoh penggunaan-iptables
 
Keamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary FirewallKeamanan Jaringan - Summary Firewall
Keamanan Jaringan - Summary Firewall
 
Setting DHCP Server via cli Cisco Packet Tracer
Setting DHCP Server via cli Cisco Packet Tracer Setting DHCP Server via cli Cisco Packet Tracer
Setting DHCP Server via cli Cisco Packet Tracer
 
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospf
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospfIqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospf
Iqbal cisco-packet-tracer-konfigurasi-dynamic-routing-rip-–-eigrp-–-ospf
 
FreeBSD Firewall
FreeBSD FirewallFreeBSD Firewall
FreeBSD Firewall
 
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 Lantai
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 LantaiRancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 Lantai
Rancangan Data Center Untuk 3 Gedung Masing-Masing Gedung 4 Lantai
 
Konfigurasi switch pada peralatan cisco
Konfigurasi switch pada peralatan ciscoKonfigurasi switch pada peralatan cisco
Konfigurasi switch pada peralatan cisco
 
Bab11 firewall
Bab11 firewallBab11 firewall
Bab11 firewall
 

Semelhante a iptable-rules

LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLLAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLuswarendy
 
Firewall di-ubuntu
Firewall di-ubuntuFirewall di-ubuntu
Firewall di-ubuntuits
 
Adm iptables praktis
Adm iptables praktisAdm iptables praktis
Adm iptables praktisAdi Widodo
 
Adm iptables praktis
Adm iptables praktisAdm iptables praktis
Adm iptables praktisabdul azis
 
Modul 4 konfigurasi router
Modul 4   konfigurasi routerModul 4   konfigurasi router
Modul 4 konfigurasi routerThomas Ra Urus
 
Konfigurasi Dynamic Routing Menggunakan RIP pada Mikrotik
Konfigurasi Dynamic Routing Menggunakan RIP pada MikrotikKonfigurasi Dynamic Routing Menggunakan RIP pada Mikrotik
Konfigurasi Dynamic Routing Menggunakan RIP pada MikrotikNanda Afif
 
Posttest Firewall Keamanan Data
Posttest Firewall Keamanan DataPosttest Firewall Keamanan Data
Posttest Firewall Keamanan DataYasin Abdullah
 
Pengenalan fungsi chain pada firewall (filter rule)
Pengenalan fungsi chain pada firewall (filter rule)Pengenalan fungsi chain pada firewall (filter rule)
Pengenalan fungsi chain pada firewall (filter rule)Slamet Nurhadi
 
Mengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyMengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyAnto Wibawanto
 

Semelhante a iptable-rules (20)

LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALLLAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
 
Laporan iptables
Laporan iptablesLaporan iptables
Laporan iptables
 
Iptables minggu 10
Iptables minggu 10Iptables minggu 10
Iptables minggu 10
 
Firewall di-ubuntu
Firewall di-ubuntuFirewall di-ubuntu
Firewall di-ubuntu
 
Belajar iptables
Belajar iptablesBelajar iptables
Belajar iptables
 
Adm iptables praktis
Adm iptables praktisAdm iptables praktis
Adm iptables praktis
 
Adm iptables praktis
Adm iptables praktisAdm iptables praktis
Adm iptables praktis
 
IPTABLES.pdf
IPTABLES.pdfIPTABLES.pdf
IPTABLES.pdf
 
Makalah jarkom
Makalah jarkomMakalah jarkom
Makalah jarkom
 
Chapter 5 firewall
Chapter 5 firewallChapter 5 firewall
Chapter 5 firewall
 
Tugas komjar13
Tugas komjar13Tugas komjar13
Tugas komjar13
 
Modul 4 konfigurasi router
Modul 4   konfigurasi routerModul 4   konfigurasi router
Modul 4 konfigurasi router
 
Konfigurasi Dynamic Routing Menggunakan RIP pada Mikrotik
Konfigurasi Dynamic Routing Menggunakan RIP pada MikrotikKonfigurasi Dynamic Routing Menggunakan RIP pada Mikrotik
Konfigurasi Dynamic Routing Menggunakan RIP pada Mikrotik
 
Laporan praktikum jarkom_3
Laporan praktikum jarkom_3Laporan praktikum jarkom_3
Laporan praktikum jarkom_3
 
Bab II routing
Bab II routingBab II routing
Bab II routing
 
Laporan Pendahuluan Firewall
Laporan Pendahuluan FirewallLaporan Pendahuluan Firewall
Laporan Pendahuluan Firewall
 
Posttest Firewall Keamanan Data
Posttest Firewall Keamanan DataPosttest Firewall Keamanan Data
Posttest Firewall Keamanan Data
 
Routing
RoutingRouting
Routing
 
Pengenalan fungsi chain pada firewall (filter rule)
Pengenalan fungsi chain pada firewall (filter rule)Pengenalan fungsi chain pada firewall (filter rule)
Pengenalan fungsi chain pada firewall (filter rule)
 
Mengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyMengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lenny
 

Mais de uswarendy

LAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUSLAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUSuswarendy
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUSLAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUSuswarendy
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALLLAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALLuswarendy
 
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBINGLAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBINGuswarendy
 
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBINGLAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBINGuswarendy
 
RANGKUMAN HTTPS
RANGKUMAN HTTPSRANGKUMAN HTTPS
RANGKUMAN HTTPSuswarendy
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPSLAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPSuswarendy
 
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA  TELNET DAN SSHLAPORAN RESMI KEAMANAN DATA  TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSHuswarendy
 
LAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSHLAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSHuswarendy
 

Mais de uswarendy (9)

LAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUSLAPORAN RESMI KEAMANAN DATA PROXY RADIUS
LAPORAN RESMI KEAMANAN DATA PROXY RADIUS
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUSLAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN PROXY RADIUS
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALLLAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
LAPORAN PENDAHULUAN KEAMANAN JARINGAN FIREWALL
 
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBINGLAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
LAPORAN RESMI KEAMANAN JARINGAN NETWORK SCANNER & NETWORK PROBING
 
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBINGLAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING
LAPORAN PENDAHULUAN NETWORK SCANNER & NETWORK PROBING
 
RANGKUMAN HTTPS
RANGKUMAN HTTPSRANGKUMAN HTTPS
RANGKUMAN HTTPS
 
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPSLAPORAN PENDAHULUAN KEAMANAN JARINGAN  HTTP, HTTPS, FTP, SFTP, DAN FTPS
LAPORAN PENDAHULUAN KEAMANAN JARINGAN HTTP, HTTPS, FTP, SFTP, DAN FTPS
 
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA  TELNET DAN SSHLAPORAN RESMI KEAMANAN DATA  TELNET DAN SSH
LAPORAN RESMI KEAMANAN DATA TELNET DAN SSH
 
LAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSHLAPORAN PENDAHULUAN TELNET DAN SSH
LAPORAN PENDAHULUAN TELNET DAN SSH
 

Último

struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptx
struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptxstruktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptx
struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptxAgusTriyono78
 
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptx
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptxQCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptx
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptxdjam11
 
Himpunan Fuzzy Academic Engineering Data
Himpunan Fuzzy Academic Engineering DataHimpunan Fuzzy Academic Engineering Data
Himpunan Fuzzy Academic Engineering DataDAVIDSTEVENSONSIMBOL
 
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptx
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptxPPT PENILAIAN PERKERASAN JALAN Metode PCI.pptx
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptxYehezkielAkwila3
 
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptx
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptxPPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptx
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptxHamidNurMukhlis
 
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIK
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIKMEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIK
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIKFerdinandus9
 
Normalisasi Database dan pengertian database
Normalisasi Database dan pengertian databaseNormalisasi Database dan pengertian database
Normalisasi Database dan pengertian databasethinkplusx1
 
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptx
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptxAhli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptx
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptxarifyudianto3
 
Analisis Struktur Statis Tak Tentu dengan Force Method.pdf
Analisis Struktur Statis Tak Tentu dengan Force Method.pdfAnalisis Struktur Statis Tak Tentu dengan Force Method.pdf
Analisis Struktur Statis Tak Tentu dengan Force Method.pdfAgusTriyono78
 
Transfer Massa dan Panas Teknik Kimia Industri
Transfer Massa dan Panas Teknik Kimia IndustriTransfer Massa dan Panas Teknik Kimia Industri
Transfer Massa dan Panas Teknik Kimia Industririzwahyung
 
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555zannialzur
 
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptxSesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx185TsabitSujud
 
Kelompok 5 PPt Penerapan Teori Fuzzy.pdf
Kelompok 5 PPt Penerapan Teori Fuzzy.pdfKelompok 5 PPt Penerapan Teori Fuzzy.pdf
Kelompok 5 PPt Penerapan Teori Fuzzy.pdfVardyFahrizal
 
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptx
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptxPPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptx
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptxdpcaskonasoki
 

Último (14)

struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptx
struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptxstruktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptx
struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptx
 
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptx
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptxQCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptx
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptx
 
Himpunan Fuzzy Academic Engineering Data
Himpunan Fuzzy Academic Engineering DataHimpunan Fuzzy Academic Engineering Data
Himpunan Fuzzy Academic Engineering Data
 
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptx
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptxPPT PENILAIAN PERKERASAN JALAN Metode PCI.pptx
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptx
 
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptx
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptxPPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptx
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptx
 
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIK
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIKMEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIK
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIK
 
Normalisasi Database dan pengertian database
Normalisasi Database dan pengertian databaseNormalisasi Database dan pengertian database
Normalisasi Database dan pengertian database
 
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptx
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptxAhli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptx
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptx
 
Analisis Struktur Statis Tak Tentu dengan Force Method.pdf
Analisis Struktur Statis Tak Tentu dengan Force Method.pdfAnalisis Struktur Statis Tak Tentu dengan Force Method.pdf
Analisis Struktur Statis Tak Tentu dengan Force Method.pdf
 
Transfer Massa dan Panas Teknik Kimia Industri
Transfer Massa dan Panas Teknik Kimia IndustriTransfer Massa dan Panas Teknik Kimia Industri
Transfer Massa dan Panas Teknik Kimia Industri
 
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555
 
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptxSesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx
 
Kelompok 5 PPt Penerapan Teori Fuzzy.pdf
Kelompok 5 PPt Penerapan Teori Fuzzy.pdfKelompok 5 PPt Penerapan Teori Fuzzy.pdf
Kelompok 5 PPt Penerapan Teori Fuzzy.pdf
 
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptx
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptxPPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptx
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptx
 

iptable-rules

  • 1. 1RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A TUGAS KEAMANAN JARINGAN TUGAS 2 : BAGAIMANA MEMBUAT RULE IPTABLES PERSISTENT DI SYSTEM ANDA. IPTABLES menggunakan tiga chains berbeda: input, forward, dan output. a. Input – Chain yang digunakan untuk koneksi masuk. Contohnya, jika seseorang mencoba untuk melakukan SSH ke komputer Anda, iptables akan mencoba mencocokan alamat IP dan memberikan port pada input chain. b. Forward – Chain yangdigunakan untuk koneksi masuk yang tidak dihantarkan secara lokal. Ada cara yang bisa Anda lakukan untuk memeriksa apakah sistem Anda menggunakan/membutuhkan forward chain. c. Output – Chain yang digunakan untuk koneksi keluar. Sebelum mengkonfigurasi pengaturan tertentu, Anda harus menentukan apakah default behavior dari ketiga chain tersebut. Dengan kata lain, harus menentukan apakah yang harus dilakukan iptables jika sebuah sambungan tidak cocok dengan aturan yang ada. Untuk mengetahui apakah pengaturan yang sedang digunakan, jalankan perintah “ iptables –L “ Pada gambar diatas, chain digunakan untuk menerima sambungan. Jika ingin menerima sambungan secara default, dapat menggunakan perintah dibawah ini: iptables –policy INPUT ACCEPT iptables –policy OUTPUT ACCEPT iptables –policy FORWARD ACCEPT Dengan menggunakan pengaturan accept, dapat menggunakan Firewall Linux ini untuk menolak alamat IP atau port tertentu, disamping menerima sambungan lainnya. Jika ingin menolak semua sambungan dan ingin menentukan sambungan apa saja yang ingin di
  • 2. 2RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A lakukan secara manual, harus merubah pengaturan default dari chain menjadi drop. Cara ini hanya dapat berguna untuk server yang memiliki informasi sensitif, dan hanya digunakan alamat IP yang sama untuk terhubung kepada server tersebut. iptables –policy INPUT DROP iptables –policy OUTPUT DROP iptables –policy FORWARD DROP TUGAS 3 : BUAT RULE FIREWALL UNTUK a. Drop icmp dari network 10.252.108.0/24 b. Drop seluruh paket data dari network 192.168.x.0/24 kecuali paket berisi protocol HTTPxSSH. Langkah – langkah : 1. Buka terminal pada Debian dan masuk sebagai root 2. Setting Komputer Router 3. Setting IP Address dan restart
  • 3. 3RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A 4. Setting Routing 5. Setting IP Forward 6. Setting dengan NAT 7. Setting Client
  • 4. 4RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A 8. Cek Konektifitas pada terminal/command prompt(cmd) Dari komputer router ke client Dari client ke router 9. Drop icmp dari network 10.252.108.0/24 Pada Router
  • 5. 5RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A Pada client sebelum drop Pada client sesudah drop
  • 6. 6RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A 10. Drop seluruh paket data dari network 192.168.x.0/24 kecuali paket berisi protocol HTTPxSSH Pada komputer router
  • 7. 7RENDY TRI SWASONO(2103131015) | USWATUN HASANAH(2103131001) |3 D3 IT A