bayu – mandriva – other Linux

16 Agustus 2007

Debian iptables

Diarsipkan di bawah: Debian, iptables — bayuart @ 8:05 pm

Debian sekarang defaultnya tidak pake initscript untuk iptables. Ini artinya akan jadi masalah (buat newbie) pas komputer di reboot ulang, rule iptables ilang !!!.

Untuk ngatasi hal tsb, disini asumsinya debian udah terinstal dengan baik dan bekerja dengan baik pula. Langkah pertama , buat rule iptables dan coba liat daftar rule iptablesnya, seperti dibawah ini:

iptables --list

jika dari perintah tsb diatas hasilnya sama dengan rule iptables yang dibuat, kemudian lakukan penyimpanan. Misalnya simpan ke /etc/firewall.conf atau terserah mo disimpan dimana (sesuaikan selera masing-masing)

iptables-save > /etc/firewall.conf

Kemudian buat script untuk start dan stop rule iptables diatas agar setiap kali boot rule iptables akan aktif:

echo "#!/bin/sh" > /etc/network/if-up.d/iptables
echo "iptables-restore < /etc/firewall.conf" >> /etc/network/if-up.d/iptables
chmod +x /etc/network/if-up.d/iptables

cara lainnya

edit file /etc/network/interface, isikan seperti contoh ini:

iface eth0 inet dhcp
        pre-up iptables-restore < /etc/firewall.conf

bisa juga di kopikan initscriptnya iptables dari debian woody

dll

banyak jalan menuju ke roma :D

& Komentar »

  1. aq lebih suka cara ke2… :D

    pre-up iptables-restore < /etc/iptables.conf

    koq jadi /etc/iptable.conf bukannya /etc/firewall.conf
    CMIWW…

    Komentar oleh nrkhlsmjd — 22 Agustus 2007 @ 7:47 pm

  2. cara lain mas….
    pake konfigurasi dengan nama file yang lain juga :D
    heheheheh sori salah ketik, di ralat neh…

    Komentar oleh bayu — 22 Agustus 2007 @ 7:51 pm

  3. tanya nih om kalo untuk iptables transparant proxy dengan squid 2.6 di debian 4.0 gimana yah caranya mohon bimbingannya dunk om

    Komentar oleh jeffri — 4 Oktober 2007 @ 1:07 am

  4. saya membuat squid di debian woody tapi knp setiap mo ngeblok semua situs terblock.,.,mohon bantuannya ya please.,,.,.saya lagi perlu banget…krm ke email q ya….di
    sonywirayudha@yahoo.com

    bayu:
    coba pastekan acl buat situs block nya
    kalo bisa aturan acl semuanya.
    kliatane cuman masalah urutan proses acl
    perhatikan bahwa squid akan memproses command dari atas ke bawah

    Komentar oleh Sony — 24 Juni 2008 @ 1:38 pm


RSS umpan untuk komentar-komentar dalam tulisan ini. URI Lacak Balik

Tinggalkan komentar

Blog pada WordPress.com.