Jika anda memiliki 2 LanCard atau 2 interface / 2ether maka anda dapat
menggunakannya untuk routing inilah langkah-langkah untuk me-nat kan atau routing, Pertama setting kedua ip address untuk eth0 dan eth1 sesuai yang anda inginkan lalu anda edit file “/etc/sysctl.conf” dengan perintah :#nano /etc/sysctl.conf , lalu anda cari bagian dengan menekan ctrl+w masukan “#net.ipv4.ip_forward=1” lalu tekan enter , seperti gambar dibawah ini
Setelah itu aLalu anda periksa dengan perintah :#sysctl -p maka hasil yang muncul akan seperti gambar dibawah ininda simpan dengan menekan ctrl+x tekan y tekan enter
Setelah itu anda dapat me-nat kan dengan perintah :
#iptables –t nat –A POSTROUTING –o eth0 –j MASQUERADE
eth0 adalah eth yang terkoneksi dengan internet
Lalu jika anda ingin membelokan port yang tertentu dari client menuju ke proxy server agar
setip client langsung menggunakan proxy tanpa disetting gunakan perintah :
#iptables -t nat -A PREROUTING -p tcp -i eth1 -s 192.168.100.0/26 --dport 80 -j
REDIRECT --to-port 3128
Keterangan:
-A PREROUTING : untuk melakukan NAT paket data yang memasuki firewall
-p tcp: koneksi menggunakan protokol TCP
-i eth1: in interface (interface yang menuju client) bagian ini adalah optional
-s 192.168.100.0/26: aturan iptables hanya akan diterapkan untuk koneksi yang berasal dari
ip 192.168.100.0/26 bagian ini adalah optional
- - dport 80: port yang akan dikenakan aturan iptables (destination port)
-j REDIRECT: aturan yang akan digunakan yaitu REDIRECT
- - to-port 3128: port tujuan dari aturan redirect, yaitu port squid
Sekian Terimakasih.......
0 komentar:
Posting Komentar