ASSALAMUALAIKUM WR.WB
BY. Yosep Malik
Selamat beraktivitas kawan pencinta blog semua :) , kali ini saya akan share ilmu yaitu cara konfigurasi NAT pada DEBIAN ROUTER 8.6 JESSIE.
Selamat membaca :).
1.pengertian :
NAT adalah metode pemetaan satu IP address space ke lain dengan memodifikasi alamat jaringan informasi di Internet Protocol (IP) datagram header paket sementara mereka berada di transit di lalu lintas routing perangkat . Teknik ini awalnya digunakan untuk kemudahan mengalihkan rute traffic di jaringan IP tanpa readdressing setiap host.
Dalam implementasi NAT lebih maju menampilkan IP masquerading, itu
telah menjadi alat populer dan penting dalam melestarikan alokasi ruang
alamat global dalam menghadapi kelelahan alamat IPv4 dengan berbagi satu Internet-routable alamat IP dari gateway NAT untuk seluruh jaringan pribadi.
2.latar belakang :
karena proker kami debian router jadi kami harus konfig NAT
karena proker kami debian router jadi kami harus konfig NAT
3.maksud dan tujuan :
Untuk Pembelajaran.
Untuk Pembelajaran.
4.alat dan bahan :
- PC/SERVER
- laptop remote
- Internet
5.jangka waktu :
tergantung kemampuan.
tergantung kemampuan.
6.tahap pelaksanaan :
a.Pertama kita enable ipforward
dengan perintah : /etc/sysctl.conf
lalu kita cari dengan perintah CTRL+W isikan "net.ipv4.ip forward=1" enter
setelah terlihat hilangkan tanda pagar
seperti gambar dibawah.
lalu simpan dan keluar Ctrl+x Y enter
b.kita edit file /etc/rc.local dengan perintah :
#nano /etc/rc.local
lalu kita tambahkan rule iotables NAT berikut.
a.Pertama kita enable ipforward
dengan perintah : /etc/sysctl.conf
lalu kita cari dengan perintah CTRL+W isikan "net.ipv4.ip forward=1" enter
setelah terlihat hilangkan tanda pagar
seperti gambar dibawah.
lalu simpan dan keluar Ctrl+x Y enter
b.kita edit file /etc/rc.local dengan perintah :
#nano /etc/rc.local
lalu kita tambahkan rule iotables NAT berikut.
- iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
- iptables -A INPUT -s 10.10.10.2 -j DROP
- iptables -A INPUT -s 10.10.10.20/24 -j DROP
- iptables -A INPUT -o eth1 -j DROP
- -o eth0 adalah interfaces yang terhubung keinternet dan kita akan membagikan internetnya keclient
- –A INPUT –s 10.10.10.2 –j DROP adalah block ip yang masuk
- –A INPUT –s 10.10.10.0/24 –j DROP adalah block subnet yang masuk
- –A INPUT –o eth1 –j DROP adalah block interfaces yang mas
lalu simpan dan keluar Ctrl+x Y enter
c.lalu reboot server, Dengan peritah : #reboot
d.lalu kita cek dengan perintah :
#iptables -t nat -nl
jika sudah tampil seperti diwabah sudah berhasil.
f.SELESAI
7.hasil dan kesimpulan :
Dengan konfig Nat kita bisa mengefektfkan kinerja debian router.
Dengan konfig Nat kita bisa mengefektfkan kinerja debian router.
8.referensi :
https://charlesyaasblog.wordpress.com/2013/07/18/konfigurasi-iptables-firewall-di-router-debian-6-0-5/
https://en.wikipedia.org/wiki/Network_address_translation
https://id.wikipedia.org/wiki/Penafsiran_alamat_jaringan
Sekian yang dapat saya paparkan, semoga bermanfaat.
https://charlesyaasblog.wordpress.com/2013/07/18/konfigurasi-iptables-firewall-di-router-debian-6-0-5/
https://en.wikipedia.org/wiki/Network_address_translation
https://id.wikipedia.org/wiki/Penafsiran_alamat_jaringan
Sekian yang dapat saya paparkan, semoga bermanfaat.
WASSALAMUALAIKUM WR.WB











0 komentar:
Posting Komentar