Pada tutorial ini telah saya asumsikan bahwa shorewall telah terinstall.
Berikut Konfigurasi Rulesnya :
"sudo nano /etc/shorewall/rules
Tambahkan parameter berikut di paling bawah:
#file ini berisi aturan-atruran dari semua traffic yang melewati firewall
#rule dari local ke mesin
#terima koneksi dari DNS (port DNS 53)
ACCEPT loc fw tcp 53
ACCEPT loc fw udp 53
#terima proxy squid (transparent proxy port 3128/8080)
ACCEPT loc fw tcp 3128
ACCEPT loc fw tcp 8080
#terima koneksi web port 80
ACCEPT loc fw tcp 80
#terima koneksi ftp
ACCEPT loc fw tcp 20
ACCEPT loc fw tcp 21
#terima koneksi SSH
ACCEPT loc fw tcp 22
#terima koneksi webmin (jika ada)
ACCEPT loc fw tcp 10000
#Rule dari INternet ke Mesin Router
#Terima koneksi DNS
ACCEPT net fw tcp 53
#Terima koneksi SSH port 22
ACCEPT net fw tcp 22
#Terima koneksi web port 80
ACCEPT net fw tcp 80
#Terima koneksi POP3,IMAP,SMTP (untuk outlook)
ACCEPT net fw tcp 25,110,143
ACCEPT fw net tcp 25,110,143
ACCEPT loc fw tcp 25,110,143
ACCEPT loc net tcp 25,110,143
#Terima koneksi webmin (jika ada)
ACCEPT net fw tcp 10000
#Terimamkoneksi ping
ACCEPT loc fw icmp 8
ACCEPT net fw icmp 8
ACCEPT fw loc icmp 8
ACCEPT fw net icmp 8
ACCEPT loc net icmp 8
#Meneruskan paket dari koneksi local port 80 ke 3128/8080 9squid transparent proxy)
REDIRECT loc 8080 tcp 80
Kurang lebih konfigurasi rules di shorewall seperti itu.
Jika ada trouble shooting..
Koment ja,,
Nanti kita selesaikan bersama..
Thank's..
Salam sukses....

0 komentar:
Posting Komentar