Membuat PC Router Sederhana Dengan Debian Woody
2. Ip addressing
3. Setting Iptables#nano /etc/network/interfaceauto eth0allow-hotplug eth0iface eth0 inet staticaddress 172.26.78.19netmask 255.255.255.224network 172.26.78.0broadcast 172.26.78.31gateway 172.26.78.1# dns-* options are implemented by the resolvconf package, if installeddns-nameservers 124.81.116.2dns-search smartlinkgm.netauto eth1iface eth1 inet staticaddress 192.168.10.1netmask 255.255.255.0broadcast 192.168.10.255
#iptables -A PREROUTING -t nat -j REDIRECT -p tcp -s 192.168.10.0/24 -d 0/0 –dport 80 –to-ports 8080 (apabila sudah ada squid)
#iptables -t nat -A POSTROUTING -o eth0 -s 192.168.10.0/24 -j MASQUERADE (belum ada squid)
#iptables -t nat -A POSTROUTING -o eth0 -s 192.168.10.0/24 -j MASQUERADE
#iptables-save > /etc/iptables.conf
#echo “iptables-restore < /etc/iptables.conf” >> /etc/network/if-up.d/iptables
#chmod 755 /etc/network/if-up.d/iptables4. Setting ip forward
5. Setting Squid#nano /etc/sysctl.confnet.ipv4.conf.default.rp_filter=1net.ipv4.ip_forward =1net.ipv4.conf.default.forwarding=1net.ipv6.conf.default.forwarding=1#sysctl -p /etc/sysctl.conf -A (untuk merestart ip forward)#sysctl -A|grep forward
6. Restart#apt-get install squidsetelah itu configure di#nano /etc/squid/squid.confyang di konfigure antara lainhttp_port 3128 transparentour_networks 192.168.10.0/24 (di sesuaikan dengan network kita)#/usr/sbin/squid -k reconfigure (restart squid)untuk mengetest squid#tail -f /var/log/squid/access.log
Reconfiguring network interfaces…done.# /etc/init.d/networking restart
Reconfiguring network interfaces…done.
Ok Jadilah sebuah PC Router sederhana, konfigurasi seperti diatas sudah cukup aman dan secure..
Tambahan bisa juga router diatas di forward menjadi sebuah proxy… Dengan mengubah sedikit di script, squidnya..
http://debian.home-dn.net/?dist=woody
Posting Komentar untuk "Membuat PC Router Sederhana Dengan Debian Woody"
Komentar akan ditampilkan di halaman ini, diharapkan sopan dan bertanggung jawab.
Kami berhak menghapus komentar yang tidak layak ditampilkan. Terima Kasih.