command untuk melikat rule (aturan main firewall)
iptables -nvl
#################################################
block all connection
______________________
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
#################################################
Command untuk mengalihkan port 80 menuju port 3128 (proxy internal)
#iptables -t nat -A PREROUTING -s 192.168.55.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
#################################################
Command untuk membuat NAT
#iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
note:* eth0 adalah interface yg terhubung ke internet
#################################################
Mengijinkan Packet HTTP/HTTPS
#iptables -A FORWARD -s 192.168.55.0/25 -p tcp --dport 80 -j ACCEPT
#iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
#iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
#################################################
Mengijinkan paket DNS
iptables -A FORWARD -s 192.168.55.0/24 -p udp --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
0 comments:
Post a Comment
komentar anda sangat berguna bagi saya..