Blog Komunitas Linux
  • Home
  • Contact

Categories

  • A
  • B
  • Berita
  • C
  • D
  • E
  • F
  • G
  • H
  • I
  • J
  • K
  • L
  • Lomba 2010
  • Lomba Artikel UG ICT Award 2009
  • Lomba Desember 2009
  • Lomba Desember 2012
  • Lomba November 2012
  • M
  • N
  • O
  • P
  • Q
  • R
  • S
  • T
  • U
  • V
  • W
  • X
  • Y
  • Z

September 2012

IPTables Startup di Debian

Karena kebiasaan menggunakan FreeBSD, maka program yang saya jalankan pada saat mesin tersebut booting biasanya saya letakkan di /etc/rc.local, saya tidak membutuhkan lokasi seperti /usr/local/etc/rc.d/ karena memang tidak diperlukan script yang panjang untuk cuma memanggil (misal) squid -DNYM. Tapi sempet bingung juga ketika ingin melakukan hal yang sama di Debian. Tapi akhirnya ketemu juga.

Ketika saya sudah menuliskan script firewall saya, saya mengeksekusinya dan jalan dengan baik. Cuma masalahnya saya ingin rule-rule iptables tersebut dijalankan tiap kali booting.

Pertama saya menjalankan sebuah text editor untuk kemudian saya tuliskan semua perintah iptables yang dijalankan, misal:

/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp \
–tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP

/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp \
–tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP

/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp –tcp-flags SYN,RST SYN,RST -j DROP
/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp –tcp-flags FIN,SYN FIN,SYN -j DROP
/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp \
–tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP

/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp \
–tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP

/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp –tcp-flags SYN,RST SYN,RST -j DROP
/sbin/iptables -t mangle -A PREROUTING -p tcp -m tcp –tcp-flags FIN,SYN FIN,SYN -j DROP

…dst…

Setelah yakin dengan rule-rule tersebut, paste semuanya di shell console, dan pastikan tidak ada error. Jika ada error, dan ingin mengulangi lagi proses paste nya, jangan lupa flush dulu iptables yang (siapa tau) sudah terlanjur jalan dengan:

shell> iptables -F
shell> iptables -X

Setelah yakin dengan semua rule dan setelah dipaste ke shell console tidak ada error, buatlah sebuah file seperti berikut:

shell> nano /etc/network/if-up.d/iptables

pada file tersebut tambahkan baris:

#!/bin/sh

lalu save. Pada console jalankan command berikut:

shell> iptables-save > /etc/iptables.conf
shell> echo “iptables-restore < /etc/iptables.conf” >> /etc/network/if-up.d/iptables
shell> chmod +x /etc/network/if-up.d/iptables

Nah, tiap kali reboot, script tersebut akan dijalankan dengan otomatis.
Selamat mencoba!

  • September, 26
  • 1259
  • A, Berita
  • More

linux

http://openstorage.gunadarma.ac.id/

  • September, 7
  • 623
  • Berita
  • More

RSS Pena UG

Recent Posts

  • Do you know the leading paper composing company
  • Can i shut down name documenting on Android operating system
  • The Foolproof Extra Small Dog Sweaters Strategy
  • Classified Information About Small Dog House Only the Experts Know Exist
  • What Absolutely Everyone Is Saying About Best Large Dog Sweater

Recent Comments

  • mampiro on REVIEW RILISNYA OPEN SUSE 13.1
  • Wota on Cantiknya Linux Mint 14 Secantik Anggota JKT48
  • Divani on Membuat Distro Linux Sendiri
  • wisata bali on Membuat PC Router dengan Ubuntu 10.04

Calender

September 2012
M T W T F S S
« Jun   Oct »
 12
3456789
10111213141516
17181920212223
24252627282930

Recent Posts

  • Do you know the leading paper composing company
  • Can i shut down name documenting on Android operating system
  • The Foolproof Extra Small Dog Sweaters Strategy
  • Classified Information About Small Dog House Only the Experts Know Exist
  • What Absolutely Everyone Is Saying About Best Large Dog Sweater

Tags

64 64bit Add new tag bit command compile compiz debian dialup distribusi Distro Linux dowload youtube edukasi gunadarma http://amelia26290.wordpress.com/2010/10/02/perintah-pada-linux-untuk-memberikan-ip-pada-sebuah-komputer/ http://eggydillinger.blogspot.com/2010/03/perbedaan-linux-dan-windows.html http://wp.me/pP4R6-3 Indonesia go opensource kernel kompilasi konfigurasi xorg.conf Linux linux kernel linux tips linux tutorial Lomba Artikel UG ICT Award 2009 lucid lucid lynx mail server Mint modem Nokia opensuse Portable OS postfix samba smart Softskill software sosialisasi tutorial ubuntu ubuntu ubuntu 10.04 usb xorg.conf

Contact

Jl. Margonda Raya No. 100 Pondok Cina
Depok
(021) 78881112 ext 234/211

Copyright 2014. All Rights Reserved

Design by Dankov