Shorewall adalah salah satu tools firewall pada linux yang berbasiskan iptables. Shorewall terdapat konsep “zone” yang memudahkan kita untuk menentukan policy firewall, daripada kite melakukan konfigurasi secara manual dengan iptables. Misalnya network ente adalah spt gambar dibawah ini : maka untukmemudahkan kita, asumsikan saja ada 3 zona yang dapat di definisikan, yaitu : Berikut ini adalah step-by-step konfigurasi yang diterapkan # apt-get remove ipchains setelah itu 3. Setting Shorewall sebagai berikut : a. konfigurasi zona b. konfigurasi interface c. konfigurasi policy d. konfigurasi rules 4. Testing konfigurasi sebelum menjalankannya 5. Coba me-restart shorewall untuk memastikan tidak ada error 6. Setting Shorewall agar automatis berjalan sewaktu booting Happy securing your self with firewall… Ok Sekian dulu dari saya.
1. LAN, yaitu jaringan lokal, kita definisikan sebagai zona lok
2. Internet, yaitu koneksi kita ke internet, kita definisikn sebagai zona net
3. Komputer Firewall kita secara otomatis bernama zona $FW
ini ane testing di debian
sebelumnya ente kudu remove “ipchains” jika dah keinstal di mesin ente by running this command
1. Install shorewall dari repository terdekatroot@mygo:~# apt-get install shorewall shorewall-doc 2. Kopi konfigurasi dari template yg adaroot@mygo:~# cd /usr/share/doc/shorewall-common/default-configroot@mygo:~# cp zones /etc/shorewall/root@mygo:~# cp interfaces /etc/shorewall/root@mygo:~# cp policy /etc/shorewall/root@mygo:~# cp rules /etc/shorewall/root@mygo:~# vim /etc/shorewall/zonesfw firewalllok ipv4net ipv4root@mygo:~# vim /etc/shorewall/interfaceslok eth0 detect tcpflags,nosmurfsnet eth1 detect tcpflags,nosmurfsroot@mygo:~# vim /etc/shorewall/policy$FW all ACCEPTlok $FW DROP infolok net DROP infonet $FW DROP infonet lok DROP inforoot@mygo:~# vim /etc/shorewall/rulesACCEPT lok $FW tcp 80ACCEPT net $FW tcp 80ACCEPT lok $FW tcp 53ACCEPT lok $FW udp 53root@mygo:~# shorewall checkroot@mygo:~# shorewall startroot@mygo:~# shorewall restartroot@mygo:~# shorewall safe-restartroot@mygo:~# vim /etc/default/shorewallstartup=1shorewallshorewall-natshorewall-accountingshorewall-hostsshorewall-interfacesshorewall-routestoppedshorewall.confshorewall-masqshorewall-policyshorewall-rulesshorewall-zones
Posted by Fadil kodze» on
-
-
0
komentar»
1
2
1
2
3
4
5
1
2
3
4
1
2
3
1
2
3
4
5
6
1
2
3
4
5
1
2
1
2
1
2
1
2
3
4
5
6
7
8
9
10
11
Categories:
Jaringan
