<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Jumadi Francisco Simangunsong Web Blog</title>
	<atom:link href="http://jumadifran.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://jumadifran.wordpress.com</link>
	<description>"========= God will give me the best, i believe in You my Lord, You'll never leave me a lone ========="</description>
	<lastBuildDate>Wed, 27 Aug 2008 05:06:18 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='jumadifran.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/603990c96cb70bd39f1c3c7f1f6b4e4a?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Jumadi Francisco Simangunsong Web Blog</title>
		<link>http://jumadifran.wordpress.com</link>
	</image>
			<item>
		<title>blocking situs with squid</title>
		<link>http://jumadifran.wordpress.com/2008/08/27/blocking-situs-with-squid/</link>
		<comments>http://jumadifran.wordpress.com/2008/08/27/blocking-situs-with-squid/#comments</comments>
		<pubDate>Wed, 27 Aug 2008 05:06:18 +0000</pubDate>
		<dc:creator>jumadifran</dc:creator>
				<category><![CDATA[5584]]></category>

		<guid isPermaLink="false">http://jumadifran.wordpress.com/?p=31</guid>
		<description><![CDATA[Secara umum ada dua (2) teknik menangkal situs porno, yaitu:
• Memasang filter di PC pengguna.
• Memasang filter di server yang tersambung ke Internet.Teknik yang pertama, memasang filter pada PC pengguna, biasanya dilakukan oleh para orang tua di PC di rumah agar anak-anak tidak melakukan surfing ke situs yang tidak di inginkan. Daftar lengkap filter maupun [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=31&subd=jumadifran&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Secara umum ada dua (2) teknik menangkal situs porno, yaitu:</p>
<p>• Memasang filter di PC pengguna.<br />
• Memasang filter di server yang tersambung ke Internet.Teknik yang pertama, memasang filter pada PC pengguna, biasanya dilakukan oleh para orang tua di PC di rumah agar anak-anak tidak melakukan surfing ke situs yang tidak di inginkan. Daftar lengkap filter maupun browser yang cocok untuk anak untuk aplikasi rumah tersebut dapat dilihat pada</p>
<p><a href="http://www.yahooligans.com/">http://www.yahooligans.com</a> | parent’s guide | browser’s for kids.<br />
<a href="http://www.yahooligans.com/">http://www.yahooligans.com</a> | parent’s guide | blocking and filtering.</p>
<p>Beberapa filter yang cukup terkenal seperti</p>
<p>Net Nanny, <a href="http://www.netnanny.com/">http://www.netnanny.com/</a><br />
I Way Patrol, <a href="http://www.iwaypatrol.com/">http://www.iwaypatrol.com/</a><br />
Dll…</p>
<p>Tentunya teknik memfilter seperti ini hanya dapat dilakukan bagi orang tua di rumah kepada anak-nya yang belum begitu tahu Internet.</p>
<p>Bagi sekolah yang terdapat fasilitas internet, tentunya teknik-teknik di atas sulit di terapkan. Cara paling effisien untuk menangkal situs porno adalah dengan memasang filter pada server proxy yang digunakan di WARNET / di kantor yang digunakan mengakses Internet secara bersama-sama dari sebuah Local Area Network (LAN).</p>
<p>Teknik ke dua (2), memasang filter situs porno tidaklah sukar. Beberapa software komersial untuk melakukan filter konten, antara lain adalah:</p>
<p><a href="http://www.cyberpatrol.com/">http://www.cyberpatrol.com</a><br />
<a href="http://www.websense.com/">http://www.websense.com</a><br />
<a href="http://www.languard.com/">http://www.languard.com</a><br />
<a href="http://www.n2h2.com/">http://www.n2h2.com</a><br />
<a href="http://www.rulespace.com/">http://www.rulespace.com</a><br />
<a href="http://www.surfcontrol.com/">http://www.surfcontrol.com</a><br />
<a href="http://www.xdetect.com/">http://www.xdetect.com</a></p>
<p>Mungkin yang justru paling sukar adalah memperoleh daftar lengkap situs-situs yang perlu di blokir. Daftar tersebut diperlukan agar filter tahu situs mana saja yang perlu di blokir. Daftar ratusan ribu situs yang perlu di blokir dapat di ambil secara gratis, antara lain di:</p>
<p><a href="http://www.squidguard.org/blacklist/">http://www.squidguard.org/blacklist/</a><br />
<a href="ftp://ftp.univ-tlse1.fr/pub/reseau/cache/squidguard_contrib/adult.tar.gz">ftp://ftp.univ-tlse1.fr/pub/reseau/cache/squidguard_contrib/adult.tar.gz</a><br />
<a href="ftp://ftp.univ-tlse1.fr/pub/reseau/cache/squidguard_contrib/publicite.tar.gz">ftp://ftp.univ-tlse1.fr/pub/reseau/cache/squidguard_contrib/publicite.tar.gz</a></p>
<p>bagi sekolah atu perkantoran, alternatif open source (Linux) mungkin menjadi menarik karena tidak membajak software. Pada Linux, salah satu software proxy yang paling populer adalah squid (<a href="http://www.squid-cache.org/">http://www.squid-cache.org</a>) yang biasanya dapat di install sekaligus bersamaan dengan instalasi Linux (baik Mandrake maupun RedHat).</p>
<p>Untuk melakukan proses filtering pada squid tidaklah sukar, kita cukup menambahkan beberapa kalimat pada file /etc/squid/squid.conf. Misalnya,</p>
<p>acl sex url_regex “/etc/squid/sex”<br />
acl notsex url_regex “/etc/squid/notsex”</p>
<p>http_access allow notsex<br />
http_access deny sex</p>
<p>buatlah file</p>
<p>/etc/squid/sex<br />
/etc/squid/notsex</p>
<p>contoh isi /etc/squid/notsex:<br />
.*.msexchange.*<br />
.*.msexcel.*<br />
.*freetown.*<br />
.*geek-girls.*<br />
.*scsext.*</p>
<p>contoh isi /etc/squid/sex:<br />
.*.(praline|eroticworld|orion).de<br />
.*.(theorgy|penthousemag|playboy|1stsex|lolita|sexpix|sexshop).*<br />
<a href="http://www.indonona.com/">www.indonona.com</a><br />
<a href="http://www.exoticazza.com/">www.exoticazza.com</a><br />
<a href="http://www.dewasex.com/">www.dewasex.com</a><br />
<a href="http://www.extrajos.com/">www.extrajos.com</a><br />
<a href="http://www.bopekindo.com/">www.bopekindo.com</a><br />
<a href="http://www.sanggrahan.org/">www.sanggrahan.org</a><br />
<a href="http://www.vicidi.com/">www.vicidi.com</a><br />
<a href="http://www.17tahun.com/">www.17tahun.com</a><br />
<a href="http://www.ceritaseru.org/">www.ceritaseru.org</a><br />
<a href="http://www.ceritapanas.com/">www.ceritapanas.com</a></p>
<p>untuk memasukan daftar blacklist yang di peroleh dari squidguard dll, dapat dimasukan dengan mudah ke daftar di atas tampak di bawah ini adalah daftar Access Control List (ACL) di /etc/squid/squid.conf yang telah saya buat di server saya di rumah, yaitu:</p>
<p>acl sex url_regex “/etc/squid/sex”<br />
acl notsex url_regex “/etc/squid/notsex”<br />
acl aggressive url_regex “/etc/squid/blacklists/aggressive/urls”<br />
acl drugs url_regex “/etc/squid/blacklists/drugs/urls”<br />
acl porn url_regex “/etc/squid/blacklists/porn/urls”<br />
acl ads url_regex “/etc/squid/blacklists/ads/urls”<br />
acl audio-video url_regex “/etc/squid/blacklists/audio-video/urls”<br />
acl gambling url_regex “/etc/squid/blacklists/gambling/urls”<br />
acl warez url_regex “/etc/squid/blacklists/warez/urls”<br />
acl adult url_regex “/etc/squid/adult/urls”</p>
<p>acl dom_adult dstdomain “/etc/squid/adult/domains”<br />
acl dom_aggressive dstdomain “/etc/squid/blacklists/aggressive/domains”<br />
acl dom_drugs dstdomain “/etc/squid/blacklists/drugs/domains”<br />
acl dom_porn dstdomain “/etc/squid/blacklists/porn/domains”<br />
acl dom_violence dstdomain “/etc/squid/blacklists/violence/domains”<br />
acl dom_ads dstdomain “/etc/squid/blacklists/ads/domains”<br />
acl dom_audio-video dstdomain “/etc/squid/blacklists/audio-video/domains”<br />
acl dom_gambling dstdomain “/etc/squid/blacklists/gambling/domains”<br />
acl dom_proxy dstdomain “/etc/squid/blacklists/proxy/domains”<br />
acl dom_warez dstdomain “/etc/squid/blacklists/warez/domains”</p>
<p>http_access deny sex<br />
http_access deny adult<br />
http_access deny aggressive<br />
http_access deny drugs<br />
http_access deny porn<br />
http_access deny ads<br />
http_access deny audio-video<br />
http_access deny gambling<br />
http_access deny warez</p>
<p>http_access deny dom_adult<br />
http_access deny dom_aggressive<br />
http_access deny dom_drugs<br />
http_access deny dom_porn<br />
http_access deny dom_violence<br />
http_access deny dom_ads<br />
http_access deny dom_audio-video<br />
http_access deny dom_gambling<br />
http_access deny dom_proxy<br />
http_access deny dom_warez</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/jumadifran.wordpress.com/31/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/jumadifran.wordpress.com/31/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jumadifran.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jumadifran.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jumadifran.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jumadifran.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jumadifran.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jumadifran.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jumadifran.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jumadifran.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jumadifran.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jumadifran.wordpress.com/31/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=31&subd=jumadifran&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://jumadifran.wordpress.com/2008/08/27/blocking-situs-with-squid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">jumadifran</media:title>
		</media:content>
	</item>
		<item>
		<title>manajemen bandiwdt dengan squid</title>
		<link>http://jumadifran.wordpress.com/2008/08/27/manajemen-bandiwdt-dengan-squid/</link>
		<comments>http://jumadifran.wordpress.com/2008/08/27/manajemen-bandiwdt-dengan-squid/#comments</comments>
		<pubDate>Wed, 27 Aug 2008 05:02:15 +0000</pubDate>
		<dc:creator>jumadifran</dc:creator>
				<category><![CDATA[5584]]></category>

		<guid isPermaLink="false">http://jumadifran.wordpress.com/?p=29</guid>
		<description><![CDATA[Berikut langkah-langkah pengkonfigurasian manajemen bandwidth di squid:
1. Pertama-tama periksa apakah squid telah berjalan di server dan telah dikonfiguraisi sebagai mesin proxy server.
2. Sebelum memulai memanajemen bandwidth di squid, kita jelaskan dulu komponen-komponen manajement bandwidth di squid :
delay_pools
Opsi ini untuk menspesifikasi berapa jumlah pool yang digunakan untuk membatasi jumlah bandwidth dari ACL. Opsi ini akan dirangkaikan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=29&subd=jumadifran&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Berikut langkah-langkah pengkonfigurasian manajemen bandwidth di squid:<br />
1. Pertama-tama periksa apakah squid telah berjalan di server dan telah dikonfiguraisi sebagai mesin proxy server.<br />
2. Sebelum memulai memanajemen bandwidth di squid, kita jelaskan dulu komponen-komponen manajement bandwidth di squid :</p>
<p><strong>delay_pools<br />
</strong>Opsi ini untuk menspesifikasi berapa jumlah pool yang digunakan untuk membatasi jumlah bandwidth dari ACL. Opsi ini akan dirangkaikan bersama opsi delay_class dan delay_parameters yang akan dibahas di bawah ini.</p>
<p><strong>delay_class<br />
</strong>Opsi ini menspesifikasikan kelompok dari masing-masing pool yang telah didefinisikan pada opsi delay-pools. Ada tiga class yang didukung Squid, antara lain:<br />
• class 1: Semua akses dibatasi dengan single bucket, artinya hanya bisa mendefinisikan overall bandwidth untuk suatu ACL saja, tidak bisa mendefinisikan bandwidth dengan lebih mendetail<br />
• class 2: Semua akses dibatasi dengan single agregate dengan dua parameter bandwidth. Parameter pertama mendefinisikan berapa bandwidth maksimal yang didapatkan ACL, parameter kedua mendefinisikan berapa bandwidth overall untuk ACL yang spesifik yang ada pada network tersebut.<br />
• class 3: Kelompok yang definisi bandwidth-nya paling mendetail. Parameter pertama mendefinisikan berapa bandwidth maksimal yang didapatkan ACL, parameter kedua mendefinisikan berapa bandwidth normal yang didapatkan ACL secara umum, dan parameter yang ketiga adalah mendefinisikan bandwidth yang didapatkan ACL jika mengakses ACL-ACL tertentu yang spesifik, misalnya file mp3.</p>
<p><strong>delay_parameters<br />
</strong>Opsi ini menspesifikasikan rumus bandwidth yang akan didapatkan oleh ACL yang akan memasuki delay_pool. Misalnya ada entry berikut ini pada delay_parameters:<br />
delay_parameters 1 -1/-1 2100/4000<br />
Angka 1 berarti rumus ini berlaku untuk pool 1. Angka -1/-1 berarti bandwidth maksimal yang diberikan Squid adalah tidak terbatas untuk pool ini.</p>
<p>Angka 2100/4000 berarti bandwidth yang didapatkan oleh ACL setelah masuk ke pool ini. Angka ini berada dalam kelipatan 8 b, sehingga untuk mendapatkan nilai bandwidth yang sebenarnya harus dikalikan delapan. Angka 2100 adalah bandwidth yang didapatkan ACL pada masa-masa normal. Jika dikalikan 8, maka bandwidth normal yang akan didapatkan ACL sekitar 18 Kbps. Angka 4000 adalah bandwidth maksimal yang didapatkan ACL pada masa-masa jalur sedang kosong. Jika dikalikan 8, maka bandwidth yang didapatkan sekitar 32 Kbps.</p>
<p><strong>delay_access<br />
</strong>Opsi ini mendefinisikan siapa-siapa ACL yang akan dimasukkan ke pool tertentu untuk mendapatkan “perlambatan” bandwidth. Bentuk umumnya adalah seperti ini:<br />
delay_access 1 allow labprog<br />
Opsi di atas berarti kita memasukkan ACL labprog ke dalam pool 1.</p>
<p><strong>3. Jika sudah mengerti komponen-komponen delay pool, kita mulai konfigurasi delay pool .<br />
</strong>Di umpamakan kita mempunyai bandwidth dari ISP sebesar 512kb, dan kita membuat rule seperti berikut ini:<br />
- Batas kecepatan koneksi overall adalah 256 Kbps. per-network adalah 64 kbps. Sedangkan per-user/host dibatasi 2 Kbps jika digunakan untuk download file bertipe exe, mp3, vqf, tar.gz, gz, rpm, zip, rar, avi, mpeg, mpe, mpg, qt, ram, rm, iso, raw, dan wav. Jika tidak, maka koneksi perhost HANYA mengikuti aturan per-Network saja.</p>
<p><strong>Penyelesaian:</strong></p>
<p><strong>Edit file /etc/squid/squid.conf<br />
</strong>#vi /etc/squid/squid.confLalu tambahkan contoh konfigurasi ini:<br />
# Sebelum kita melakukan pembatasan, kita perlu mendefinisikan ACL network # # yang kita perlukan terlebih dahulu. ACL yang didefinisikan pada host bridge<br />
# seperti di bawah ini:acl lokal src 192.168.1.0/24# Kemudian kita membatasi maksimum download dengan tag di bawah ini:<br />
# Batas kecepatan koneksi overall adalah 256 Kbps. per-network adalah<br />
# 64 kbps. Sedangkan per-user/host dibatasi 2 Kbps jika digunakan untuk<br />
# download file bertipe exe, mp3, vqf, tar.gz, gz, rpm, zip, rar, avi,<br />
# mpeg, mpe, mpg, qt, ram, rm, iso, raw, dan wav. Jika tidak, maka<br />
# koneksi perhost HANYA mengikuti aturan per-Network saja.</p>
<p>acl filegede url_regex -i \.exe<br />
acl filegede url_regex -i \.mp3<br />
acl filegede url_regex -i \.vqf<br />
acl filegede url_regex -i \.gz<br />
acl filegede url_regex -i \.rpm<br />
acl filegede url_regex -i \.zip<br />
acl filegede url_regex -i \.rar<br />
acl filegede url_regex -i \.avi<br />
acl filegede url_regex -i \.mpeg<br />
acl filegede url_regex -i \.mpe<br />
acl filegede url_regex -i \.mpg<br />
acl filegede url_regex -i \.qt<br />
acl filegede url_regex -i \.ram<br />
acl filegede url_regex -i \.rm<br />
acl filegede url_regex -i \.iso<br />
acl filegede url_regex -i \.raw<br />
acl filegede url_regex -i \.wav</p>
<p># Kita buat dulu ACL untuk mendefinisikan file-file di atas dengan menggunakan # regularexpression. Kemudian kita mendefinisikan 2 delay pool untuk<br />
# menampung bandwidth.<br />
# Satu pool masuk dalam kategori class 2 untuk mendefinisikan aturan overall<br />
# 256 Kbps dan per-network 64 Kbps. Satu pool lainnya masuk kategori class 3<br />
# untuk mendefinisikan aturan tambahan jika user mendownload file-file yang<br />
#didefinisikan dalam ACL url_regex dengan bandwidth maksimal 2 Kbps.</p>
<p>delay_pools 2<br />
delay_class 1 3<br />
delay_parameters 1 32000/32000 8000/8000 250/250<br />
delay_access 1 allow lokal filegede<br />
delay_access 1 deny all<br />
delay_class 2 2<br />
delay_parameters 2 32000/32000 8000/8000<br />
delay_access 2 allow lokal<br />
delay_access 2 deny all</p>
<p>Jika sudah selesai, simpan hasil konfigurasi dan restart squid</p>
<p>#/etc/init.d/squid restart</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/jumadifran.wordpress.com/29/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/jumadifran.wordpress.com/29/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jumadifran.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jumadifran.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jumadifran.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jumadifran.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jumadifran.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jumadifran.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jumadifran.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jumadifran.wordpress.com/29/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jumadifran.wordpress.com/29/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jumadifran.wordpress.com/29/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=29&subd=jumadifran&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://jumadifran.wordpress.com/2008/08/27/manajemen-bandiwdt-dengan-squid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">jumadifran</media:title>
		</media:content>
	</item>
		<item>
		<title>Virtual Host</title>
		<link>http://jumadifran.wordpress.com/2008/08/22/virtual-host/</link>
		<comments>http://jumadifran.wordpress.com/2008/08/22/virtual-host/#comments</comments>
		<pubDate>Fri, 22 Aug 2008 04:37:14 +0000</pubDate>
		<dc:creator>jumadifran</dc:creator>
				<category><![CDATA[5584]]></category>

		<guid isPermaLink="false">http://jumadifran.wordpress.com/?p=27</guid>
		<description><![CDATA[Jika kita membuat web server, terkadang kita sanga butuh virtual server karena satu server kita alokasikan
untuk beberapa server web. untuk mensettingnya. kita bisa tambahkan di /etc/httpd/conf/httpd.con
NameVirtualHost *:80
&#60;VirtualHost *:80&#62;
ServerAdmin jumadifran@sample.com
DocumentRoot /var/www/html/parsoburan
ServerName www.sample.com
&#60;/VirtualHost&#62;
&#60;VirtualHost *:80&#62;
ServerAdmin jumadifran@sample.com
DocumentRoot /var/www/html/jumadifran
ServerName jumadifran.sample.com
&#60;/VirtualHost&#62;
&#60;VirtualHost *:80&#62;
ServerAdmin jumadifran@sample.com
DocumentRoot /var/www/html/forum
ServerName forum.sample.com
&#60;/VirtualHost&#62;
#&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
simpan filenya dan restart httpd server
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=27&subd=jumadifran&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Jika kita membuat web server, terkadang kita sanga butuh virtual server karena satu server kita alokasikan</p>
<p>untuk beberapa server web. untuk mensettingnya. kita bisa tambahkan di /etc/httpd/conf/httpd.con<br />
NameVirtualHost *:80<br />
&lt;VirtualHost *:80&gt;<br />
ServerAdmin jumadifran@sample.com<br />
DocumentRoot /var/www/html/parsoburan<br />
ServerName www.sample.com<br />
&lt;/VirtualHost&gt;<br />
&lt;VirtualHost *:80&gt;<br />
ServerAdmin jumadifran@sample.com<br />
DocumentRoot /var/www/html/jumadifran<br />
ServerName jumadifran.sample.com<br />
&lt;/VirtualHost&gt;<br />
&lt;VirtualHost *:80&gt;<br />
ServerAdmin jumadifran@sample.com<br />
DocumentRoot /var/www/html/forum<br />
ServerName forum.sample.com<br />
&lt;/VirtualHost&gt;</p>
<p>#&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>simpan filenya dan restart httpd server</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/jumadifran.wordpress.com/27/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/jumadifran.wordpress.com/27/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jumadifran.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jumadifran.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jumadifran.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jumadifran.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jumadifran.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jumadifran.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jumadifran.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jumadifran.wordpress.com/27/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jumadifran.wordpress.com/27/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jumadifran.wordpress.com/27/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=27&subd=jumadifran&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://jumadifran.wordpress.com/2008/08/22/virtual-host/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">jumadifran</media:title>
		</media:content>
	</item>
		<item>
		<title>membuat sebuah script untuk menciptakan user</title>
		<link>http://jumadifran.wordpress.com/2008/08/22/membuat-sebuah-script-untuk-menciptakan-user/</link>
		<comments>http://jumadifran.wordpress.com/2008/08/22/membuat-sebuah-script-untuk-menciptakan-user/#comments</comments>
		<pubDate>Fri, 22 Aug 2008 04:32:14 +0000</pubDate>
		<dc:creator>jumadifran</dc:creator>
				<category><![CDATA[5584]]></category>

		<guid isPermaLink="false">http://jumadifran.wordpress.com/?p=25</guid>
		<description><![CDATA[kadang kita harus mengcreate user yang banyak dilinux kita, tapi kalau kita create satu2 mungkin akan mubajir dong
kalau ada 100 user wah bisa berabe dehh, nah disini ada script gimana caranya membuat user otomatis, dengan passwordnya yang default
1. buat sebuah file .txt yang berisi daftar user example daftaruser.txt isinya
admin
admin2
admin3
2. buat sebuah file script misalnya cretaeuserotomatis [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=25&subd=jumadifran&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>kadang kita harus mengcreate user yang banyak dilinux kita, tapi kalau kita create satu2 mungkin akan mubajir dong</p>
<p>kalau ada 100 user wah bisa berabe dehh, nah disini ada script gimana caranya membuat user otomatis, dengan passwordnya yang default</p>
<p>1. buat sebuah file .txt yang berisi daftar user example daftaruser.txt isinya</p>
<p>admin<br />
admin2<br />
admin3</p>
<p>2. buat sebuah file script misalnya cretaeuserotomatis yang berisi</p>
<p>#!/bin/sh<br />
for i in `more daftaruser.txt`<br />
do<br />
adduser $i<br />
echo &#8220;testpassword&#8221; | passwd &#8211;stdin &#8220;$i&#8221;<br />
echo &#8220;password change&#8221;<br />
done</p>
<p>3. ganti mode file createuserotomatis menjadi chmod 755 createuserotomatis</p>
<p>4. jalankan filenya dengan cara ./createuserotomatis</p>
<p>keterangan: tiap baris di file daftaruset itu akan dianggap jadi satu user, dan menset password defaultnya &#8220;testpassword&#8221;</p>
<p>semoga membantu</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/jumadifran.wordpress.com/25/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/jumadifran.wordpress.com/25/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jumadifran.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jumadifran.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jumadifran.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jumadifran.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jumadifran.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jumadifran.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jumadifran.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jumadifran.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jumadifran.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jumadifran.wordpress.com/25/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=25&subd=jumadifran&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://jumadifran.wordpress.com/2008/08/22/membuat-sebuah-script-untuk-menciptakan-user/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">jumadifran</media:title>
		</media:content>
	</item>
		<item>
		<title>DHCP Server</title>
		<link>http://jumadifran.wordpress.com/2008/08/22/dhcp-server/</link>
		<comments>http://jumadifran.wordpress.com/2008/08/22/dhcp-server/#comments</comments>
		<pubDate>Fri, 22 Aug 2008 04:24:38 +0000</pubDate>
		<dc:creator>jumadifran</dc:creator>
				<category><![CDATA[5584]]></category>

		<guid isPermaLink="false">http://jumadifran.wordpress.com/?p=21</guid>
		<description><![CDATA[mungkin bagi sebagian dhcp itu uda sering, tapi ini aku coba buat gimana buat dhcp server dimana client yang
dilayani hanya client yang MAC Addressnya terfilter, jadi ga smua yang dhcp diberikan ipnya1.
buka file /etc/dhcpd.conf
isinya
:
#class ini untuk range mac address
lass &#8220;client_accepted&#8221;
{
match if substring (hardware,1,9) = &#8220;00:1A:19:&#8221;;
}
#====== class ini untuk mendefenisikan mac address tertentu
class &#8220;client2_accepted&#8221;
{
match if hardware [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=21&subd=jumadifran&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>mungkin bagi sebagian dhcp itu uda sering, tapi ini aku coba buat gimana buat dhcp server dimana client yang</p>
<p>dilayani hanya client yang MAC Addressnya terfilter, jadi ga smua yang dhcp diberikan ipnya1.</p>
<p>buka file /etc/dhcpd.conf</p>
<p>isinya</p>
<p>:</p>
<p>#class ini untuk range mac address</p>
<p>lass &#8220;client_accepted&#8221;<br />
{<br />
match if substring (hardware,1,9) = &#8220;00:1A:19:&#8221;;<br />
}</p>
<p>#====== class ini untuk mendefenisikan mac address tertentu<br />
class &#8220;client2_accepted&#8221;<br />
{<br />
match if hardware = &#8220;00:C0:9F:24:D7:09&#8243;;<br />
}</p>
<p>option routers 99.9.9.125;<br />
option domain-name-servers 99.9.9.125;<br />
ddns-update-style ad-hoc;<br />
subnet 99.9.9.0 netmask 255.255.255.0<br />
{<br />
min-lease-time 600;<br />
max-lease-time 600;<br />
default-lease-time 600;</p>
<p>pool<br />
{<br />
allow members of &#8220;client2_accepted&#8221;;<br />
range 99.9.9.240 99.9.9.150;<br />
option routers 99.9.9.125;<br />
option domain-name-servers 99.9.9.125;<br />
}<br />
#==================================</p>
<p>simpan filenya, kemudian jalankan dhcp serpernya</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/jumadifran.wordpress.com/21/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/jumadifran.wordpress.com/21/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jumadifran.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jumadifran.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jumadifran.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jumadifran.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jumadifran.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jumadifran.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jumadifran.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jumadifran.wordpress.com/21/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jumadifran.wordpress.com/21/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jumadifran.wordpress.com/21/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=21&subd=jumadifran&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://jumadifran.wordpress.com/2008/08/22/dhcp-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">jumadifran</media:title>
		</media:content>
	</item>
		<item>
		<title>instalasi SNMP dan MRTG</title>
		<link>http://jumadifran.wordpress.com/2008/07/24/instalasi-snmp-dan-mrtg/</link>
		<comments>http://jumadifran.wordpress.com/2008/07/24/instalasi-snmp-dan-mrtg/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 07:03:07 +0000</pubDate>
		<dc:creator>jumadifran</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Add new tag]]></category>
		<category><![CDATA[snmp]]></category>

		<guid isPermaLink="false">http://jumadifran.wordpress.com/?p=16</guid>
		<description><![CDATA[
1. Instalasi SNMP
Source untuk snmp, biasanya telah tersedia pada CD distro Redhat anda
[root@probiotik hanny]#rpm -Uvh ucd-snmp-4.2.1-7.i386.rpm \
&#62; ucd-snmp-devel-4.2.1-7.i386.rpm \
&#62; ucd-snmp-utils-4.2.1-7.i386.rpm
1.1 Kemudian Gandakan snmp.conf anda :
[root@probiotik hanny]#cp /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.default
Ganti isi dari /etc/snmp/snmpd.conf dengan :
[root@probiotik hanny]#vi /etc/snmp/snmpd.conf
#—-isi dari snmp———-
com2sec public default public
group public v1 public
group public v2c public
group public usm public
view all included .1
access public “” any [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=16&subd=jumadifran&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div class="snap_preview">
<p>1. Instalasi SNMP<br />
Source untuk snmp, biasanya telah tersedia pada CD distro Redhat anda<br />
[root@probiotik hanny]#rpm -Uvh ucd-snmp-4.2.1-7.i386.rpm \<br />
&gt; ucd-snmp-devel-4.2.1-7.i386.rpm \<br />
&gt; ucd-snmp-utils-4.2.1-7.i386.rpm</p>
<p>1.1 Kemudian Gandakan snmp.conf anda :<br />
[root@probiotik hanny]#cp /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.default</p>
<p>Ganti isi dari /etc/snmp/snmpd.conf dengan :<br />
[root@probiotik hanny]#vi /etc/snmp/snmpd.conf</p>
<p>#—-isi dari snmp———-<br />
com2sec public default public<br />
group public v1 public<br />
group public v2c public<br />
group public usm public<br />
view all included .1<br />
access public “” any noauth exact all none none<br />
#————————–<br />
1.2 Lalu jalankan snmp<br />
[root@probiotik hanny]#/etc/rc.d/init.d/snmpd start</p>
<p>1.3 Cek port snmp anda<br />
[root@probiotik hanny]#netstat -pln | grep snmpd<br />
tcp 0 0 0.0.0.0:199 0.0.0.0:* LISTEN 687/snmpd<br />
udp 0 0 0.0.0.0:161 0.0.0.0:* 687/snmpd</p>
<p>Bila terdapat tcp dan udp seperti nampak di atas, snmp anda berjalan!!</p>
<p>2. Instalasi MRTG<br />
Anda bisa download pada site<br />
http://www.rpmfind.net/linux/rpm2html/search.php?query=mrtg&amp;submit=Search+…<br />
(sesuaikan dengan distro anda)</p>
<p>[root@probiotik hanny]#rpm -ivh mrtg-xx-x.src.rpm</p>
<p>2.1 Membuat cfgmaker mrtg<br />
- Anda mempunyai ip address misal 202.1.1.1<br />
- Anda mempunyai webserver pada /usr/local/apache/htdocs</p>
<p>[root@probiotik hanny]#cfgmaker –global “WorkDir: /usr/local/apache/htdocs/mrtg” \<br />
&gt; –global “Options[_]: growright,bits” \<br />
&gt; public@202.1.1.1 &gt; /etc/mrtg/202.1.1.1.cfg</p>
<p>Keterangan dari command cfgmaker:<br />
- /usr/local/apache/htdocs/mrtg adalah letak dari halaman web mrtg yang anda inginkan.<br />
- public@202.1.1.1 adalah akses pada nama snmpd yg telah anda buat, dan ip address snmpd tsb.<br />
- /etc/mrtg/202.1.1.1.cfg adalah letak config dari public@ip_address yang anda inginkan.</p>
<p>2.2 Tambahkan isi dari /etc/mrtg/202.1.1.1.cfg<br />
[root@probiotik hanny]#vi /etc/mrtg/202.1.1.1.cfg</p>
<p>#————–tambahan————<br />
#Agar auto start<br />
RunAsDaemon:Yes<br />
#Agar uptodate setiap 5 menit<br />
Interval:5<br />
#Agar auto resfresh pada browser<br />
Refresh:300<br />
#————————————</p>
<p>2.3 Membuat Indemaker<br />
[root@probiotik hanny]#indexmaker –output=/usr/local/apache/htdocs/mrtg/index.html \<br />
&gt; /etc/mrtg/202.1.1.1.cfg</p>
<p>2.4. Jalankan daemon mrtg<br />
[root@probiotik hanny]#mrtg /etc/mrtg/202.1.1.1.cfg</p>
<p>2.5 Cek daemon daemon RunAsDaemon<br />
[root@probiotik hanny]#netstat -pln | grep perl<br />
udp 10368 0 0.0.0.0:32769 0.0.0.0:* 744/perl</p>
<p>Bila terdapat udp seperti nampak di atas, mrtg anda berjalan!!</p>
<p>Tambahkan script pada /etc/rc.local<br />
[root@probiotik hanny]#vi /etc/rc.local</p>
<p>/bin/rm /etc/mrtg/*.pid<br />
mrtg /etc/mrtg/202.1.1.1.cfg<br />
/etc/rc.d/init.d/snmpd start</p>
<p>Lihat hasilnya dengan browser anda<br />
http://web.atau.ip.anda/mrtg/index.html</p>
<p>Lain-lain :<br />
Mas bagaimana kalau saya ada 2 atau 3 komputer, saya pingin install mrtg,<br />
apa harus di install semuanya ? Tidak, cukup satu saja yang dibuat web mrtg, lainnya cuman install snmp</p>
<p>Misal:<br />
komputer 1 : Install SNMP dan MRTG<br />
komputer 2 dan 3 : Install SNMP</p>
<p>Pada komputer 1 lakukan :</p>
<p>[root@probiotik hanny]# cfgmaker –global “WorkDir: /usr/local/apache/htdocs/mrtg” \<br />
&gt; –global “Options[_]: growright,bits” \<br />
&gt; public@ip_komputer_satu &gt; /etc/mrtg/ip_komputer_satu.cfg</p>
<p>[root@probiotik hanny]#cfgmaker –global “WorkDir: /usr/local/apache/htdocs/mrtg” \<br />
&gt; –global “Options[_]: growright,bits” \<br />
&gt; public@ip_komputer_dua &gt; /etc/mrtg/ip_komputer_dua.cfg</p>
<p>[root@probiotik hanny]#cfgmaker –global “WorkDir: /usr/local/apache/htdocs/mrtg” \<br />
&gt; –global “Options[_]: growright,bits” \<br />
&gt; public@ip_komputer_tiga &gt; /etc/mrtg/ip_komputer_tiga.cfg</p>
<p>source dari asfik</p></div>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/jumadifran.wordpress.com/16/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/jumadifran.wordpress.com/16/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jumadifran.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jumadifran.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jumadifran.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jumadifran.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jumadifran.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jumadifran.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jumadifran.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jumadifran.wordpress.com/16/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jumadifran.wordpress.com/16/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jumadifran.wordpress.com/16/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=16&subd=jumadifran&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://jumadifran.wordpress.com/2008/07/24/instalasi-snmp-dan-mrtg/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">jumadifran</media:title>
		</media:content>
	</item>
		<item>
		<title>belajar NAT dengan iptables</title>
		<link>http://jumadifran.wordpress.com/2008/07/24/belajar-nat-dengan-iptables/</link>
		<comments>http://jumadifran.wordpress.com/2008/07/24/belajar-nat-dengan-iptables/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 06:58:40 +0000</pubDate>
		<dc:creator>jumadifran</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://jumadifran.wordpress.com/?p=12</guid>
		<description><![CDATA[
Belajar yuukkk kukuruyuk, bikin sharing internet menggunakan iptables pada OS linux, ada yang mae nemenin ga..(nmeninn belajr mksunyyee …:-)) . supaya saya ga lupa maka saya buat artikel ini. Moga bisa bermanfaat buat yang baca…
Mari kita mulai

1. Install atau pasang 2 LAN card di komputer anda (komputer ini sekaligus
akan berperan sebagai router)

2. Sebelumnya Minta IP [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=12&subd=jumadifran&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div class="entry">
<p>Belajar yuukkk kukuruyuk, bikin sharing internet menggunakan iptables pada OS linux, ada yang mae nemenin ga..(nmeninn belajr mksunyyee …:-)) . supaya saya ga lupa maka saya buat artikel ini. Moga bisa bermanfaat buat yang baca…</p>
<p class="MsoNormal" style="text-align:justify;">Mari kita mulai</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--></p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>1.<span> </span></span><!--[endif]-->Install atau pasang 2 LAN card di komputer anda (komputer ini sekaligus</p>
<p class="MsoNormal" style="text-align:justify;text-indent:0.25in;">akan berperan sebagai router)</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>2.<span> </span></span><!--[endif]-->Sebelumnya Minta IP public ke ISP lengkap dengan netmask,broadcast dan dns nya</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>3.<span> </span></span><!--[endif]-->kemudian Edit file berikut ini dengan editor kesayangan anda.</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">(ini yg langsung konek ke ISP)</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">[root@cenos ~]# vi /etc/sysconfig/network-scripts/ifcfg-eth0<span> </span></p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">DEVICE=eth0</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">BOOTPROTO=none</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">BROADCAST=xx.xx.xx.xx<span> </span></p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">HWADDR=00:50:BA:88:72:D4</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">IPADDR=xx.xx.xx.xx</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">NETMASK=xx.xx.xx.xx</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">NETWORK=xx.xx.xx.0<span> </span></p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">ONBOOT=yes</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">TYPE=Ethernet</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">USERCTL=no</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">IPV6INIT=no</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">PEERDNS=yes</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">GATEWAY=xx.xx.xx.x</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>4.<span> </span></span><!--[endif]-->kemudian Edit file berikut ini dengan editor kesayangan anda.</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">[root@cenos ~]# vi Edit file /etc/sysconfig/network-scripts/ifcfg-eth1</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;"><span class="system">DEVICE=eth1</span><br />
<span class="system">BOOTPROTO=static</span><br />
<span class="system">BROADCAST=192.168.108.255</span><br />
<span class="system">HWADDR=</span><span class="system">00:18</span><span class="system">:FE:FB:1B:8B</span><br />
<span class="system">IPADDR=192.168.108.1</span><br />
<span class="system">NETMASK=255.255.255.0</span><br />
<span class="system">NETWORK=192.168.108.0</span><br />
<span class="system">ONBOOT=yes</span>
</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;"><span class="system"> </span></p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">silahkan diganti menyesuaikan dengan ip yg akan anda gunakan.</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>5.<span> </span></span><!--[endif]-->Edit file /etc/hosts</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;">
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">[root@cenos ~]# vi /etc/hosts</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;"><span class="system">127.0.0.1       router localhost.localdomain   localhost</span></p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="text-align:justify;"><span class="system"> </span></p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>6.<span> </span></span><!--[endif]-->Edit file /etc/sysconfig/network</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">[root@cenos ~]# /etc/sysconfig/network</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:27pt;text-align:justify;">NETWORKING=yes</p>
<p class="MsoNormal" style="margin-left:27pt;text-align:justify;">HOSTNAME=router<span> </span></p>
<p class="MsoNormal" style="margin-left:27pt;text-align:justify;">GATEWAY=xx.xx.xx.xx<span> </span># tanyakan ke ISP anda brp ip gatewaynya</p>
<p class="MsoNormal" style="margin-left:27pt;text-align:justify;">
<p class="MsoNormal" style="margin-left:27pt;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>7.<span> </span></span><!--[endif]-->Edit file /etc/resolv.conf</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;">[root@cenos ~]# vi /etc/resolv.conf</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">nameserver xx.xx.xx.xx<span> </span># IP ini dari ISP</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">nameserver xx.xx.xx.xx<span> </span># IP ini juga dari ISP</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>8.<span> </span></span><!--[endif]-->Edit /etc/sysconfig/iptables</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">[root@cenos ~]# vi /etc/sysconfig/iptables</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">iptables –flush<span> </span></p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">iptables –table nat –flush</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">iptables –delete-chain</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">iptables –table nat –delete-chain</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">iptables –table nat –append POSTROUTING –out-interface eth0 -j MASQUERADE</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">iptables –append FORWARD –in-interface eth1 -j ACCEPT</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>9.<span> </span></span><!--[endif]-->Edit file /etc/sysctl.conf</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">[root@cenos ~]# vi /etc/sysctl.conf</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">ubahlah <span> </span></p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">net.ipv4.ip_forward = 0</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">menjadi <span> </span></p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">net.ipv4.ip_forward = 1</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>10.<span> </span></span><!--[endif]-->Cobalah Ping ke gateway atau ke google</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;text-indent:-0.25in;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">[root@cenos ~]# ping 192.168.108.1</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">PING 192.168.108.1 (192.168.108.1) 56(84) bytes of data.</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">64 bytes from 192.168.108.1: icmp_seq=1 ttl=64 time=0.293 ms</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">64 bytes from 192.168.108.1: icmp_seq=2 ttl=64 time=0.287 ms</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">64 bytes from 192.168.108.1: icmp_seq=3 ttl=64 time=0.106 ms</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">— 192.168.108.1 ping statistics —</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">3 packets transmitted, 3 received, 0% packet loss, time 1998ms</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">rtt min/avg/max/mdev = 0.106/0.228/0.293/0.088 ms</p>
<p class="MsoNormal" style="margin-left:0.25in;text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">kalo ping ke gateway anda dan google berhasil berarti sukses dan sekarang silahkan configurasi client dan dengan ip 192.168.5.2 sampai 254 dan gatewaynya ke 192.168.5.1 dan DNSnya ke IP ISP yg di set di file /etc/resolv.conf tadi.</p>
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">Met Mencoba</p>
<p>http://cenos.web.id</p>
<p>http://www.laluvirtual.web.id</p></div>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/jumadifran.wordpress.com/12/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/jumadifran.wordpress.com/12/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jumadifran.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jumadifran.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jumadifran.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jumadifran.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jumadifran.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jumadifran.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jumadifran.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jumadifran.wordpress.com/12/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jumadifran.wordpress.com/12/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jumadifran.wordpress.com/12/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=12&subd=jumadifran&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://jumadifran.wordpress.com/2008/07/24/belajar-nat-dengan-iptables/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">jumadifran</media:title>
		</media:content>
	</item>
		<item>
		<title>Belajar IP Tables</title>
		<link>http://jumadifran.wordpress.com/2008/07/24/belajar-ip-tables/</link>
		<comments>http://jumadifran.wordpress.com/2008/07/24/belajar-ip-tables/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 06:57:39 +0000</pubDate>
		<dc:creator>jumadifran</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://jumadifran.wordpress.com/?p=10</guid>
		<description><![CDATA[
Pada kernel linux yang baru, terdapat fasilitas netfilter dan iptables yang menggantikan ipchains dengan penambahan beberapa fasilitas diantaranya pemberian tanda pada setiap paket yang difilter, penambahan table NAT dan mangle.
Table-table ini mempunyai fungsi sendiri-sendiri, sesuai dengan namanya, table NAT menangani semua keperluan mengenai Network Addresss Translation, termasuk juga port redirection dan IP Masquerading, sedangkan untuk [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=10&subd=jumadifran&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div class="snap_preview">
<p><img src="http://yonaldi.files.wordpress.com/2007/04/iptables.gif" border="1" alt="Iptables" hspace="5" vspace="5" align="left" />Pada kernel linux yang baru, terdapat fasilitas netfilter dan iptables yang menggantikan ipchains dengan penambahan beberapa fasilitas diantaranya pemberian tanda pada setiap paket yang difilter, penambahan table NAT dan mangle.</p>
<p>Table-table ini mempunyai fungsi sendiri-sendiri, sesuai dengan namanya, table NAT menangani semua keperluan mengenai Network Addresss Translation, termasuk juga port redirection dan IP Masquerading, sedangkan untuk table Mangle bisa digunakan untuk memberikan tanda pada sebuah paket, dan selanjutnya untuk diolah atau ditransmisikan pada kondisi tertentu.</p>
<p>Pembahasan mengenai table Mangle ini tidak dibahas disini, karena hal tersebut menyimpang dari topik kita, yaitu Network Address Translation (NAT).<br />
Seperti dibicarakan sebelumnya. terjadi perubahan juga pada implementasi IP Masquerading, yang semula diletakkan di table filter, namun pada iptables, IP Masqurading diletakkan pada table tersendiri yaitu NAT. Oleh karena itu penulis hanya menambahkan pengimplementasian IP Masquerading pada kernel 2.4.xx, sedangkan untuk hak ciptanya masih dipegang sdr. Agus Hartanto <img class="wp-smiley" src="http://www.ghaza.li/wp-includes/images/smilies/icon_smile.gif" alt="-)" /> .</p>
<p>Jika anda belum mengetahui apakah IP Masquerade itu, dan apa kegunaannya, silahkan lihat tulisan terdahulu yaitu NAT dengan linux hasil karya sdr. Agus, karena dalam artikel ini tidak dijelaskan lagi secara detail mengenai hal tersebut, takut nanti dituduh menyontek ide orang lain <img class="wp-smiley" src="http://www.ghaza.li/wp-includes/images/smilies/icon_smile.gif" alt="-)" /> , penulis juga masih menggunakan gambaran yang dikemukakan oleh tulisan sdr. Agus karena iptables pada dasarnya mirip dengan ipchains dan agar pembaca lebih mudah memahaminya. Pembahasan pada contoh-contoh yang dikemukakan menggunakan RedHat linux sebagai acuan, sehingga mungkin ada perbedaan letak file jika anda menggunakan distro lain selain RedHat.</p>
<p><strong>1. Persiapan</strong></p>
<p>Untuk koneksi ke internet menggunakan IP Masquerade, minimal harus ada sebuah mesin linux dalam jaringan yang tersambung ke internet dan mempunyai sedikitnya satu real/official IP, selain itu tentu saja kernel linux juga harus mendukung IP Masquerade. Adapun program untuk mengaktifkan IP Masquerade pada kernel 2.4.x adalah menggunakan iptables, meskipun sebenarnya ipchains dan ipfwadm juga tersedia, namun iptables mempunyai kinekerja lebih cepat dibandingkan dengan pendahulunya, dan mempunyai tingkat keamanan lebih tinggi, seperti pembatasan jumlah paket yang masuk.</p>
<p>iptables secara default telah tersedia pada kernel 2.4.x, namun apabila anda ingin mengkompilasinya secara terpisah, program tersebut dapat anda cari dan download melalui netfilter.samba.org, atau melalui site site linux archive lainnya seperti freshmeat.</p>
<p>Untuk langkah awal, komputer-komputer yang terkoneksi ke jaringan internal, sebaiknya diberi alamat menggunakan IP private dan diletakkan dalam satu netmask dengan komputer yang menjadi gateway.</p>
<p>Contoh :</p>
<p>ISP ppp0 router.linux-kita.com<br />
client1 192.168.1.2<br />
client2 192.168.1.3<br />
client3 192.168.1.4<br />
server 192.168.1.1<br />
netmask 255.255.255.0</p>
<p>Untuk keperluan IP-Masquerade, kernel anda harus mendukung beberapa driver dibawah ini :</p>
<p>* Enable loadable module support<br />
CONFIG_MODULES<br />
- Mengijinkan anda untuk memanggil komponen kernel<br />
dalam bentuk modul</p>
<p>* Networking support<br />
CONFIG_NET</p>
<p>* Network firewalls<br />
CONFIG_FIREWALL</p>
<p>* TCP/IP networking<br />
CONFIG_INET</p>
<p>* Netfilter Support<br />
CONFIG_NETFILTER</p>
<p>* Netfilter: Connection Tracking<br />
CONFIG_IP_NF_CONNTRACK</p>
<p>* Netfilter: Iptables Style support<br />
CONNFIG_IP_NF_IPTABLES</p>
<p>* Netfilter: Filter Packets<br />
CONFIG_IP_NF_FILTER</p>
<p>* Netfilter: Reject Packets<br />
CONFIG_IP_NF_TARGET_REJECT</p>
<p>* Netfilter: NAT Support<br />
CONFIG_IP_NF_NAT<br />
CONFIG_IP_NF_NAT_NEEDED</p>
<p>* Netfilter: IP Masquerading<br />
CONFIG_IP_NF_TARGET_MASQUERADE</p>
<p>* Netfilter: Redirection<br />
CONFIG_IP_NF_TARGET_REDIRECT</p>
<p>* Netfilter: IRC NAT Support<br />
CONFIG_IP_NF_NAT_IRC</p>
<p>* Netfilter: Table Mangle<br />
CONFIG_IP_NF_MANGLE</p>
<p>* Netfilter: Log target support<br />
CONFIG_IP_NF_TARGET_LOG</p>
<p>* Netfilter: Ipchains Style Support<br />
CONFIG_IP_NF_COMPAT_IPCHAINS</p>
<p>* Netfilter: Ipfwadm Style Support<br />
CONFIG_IP_NF_COMPAT_IPFWADM</p>
<p>* Dummy net driver support<br />
CONFIG_DUMMY</p>
<p>Pada kernel 2.4.x yang terpasang pada redhat, option-option di atas sudah diaktifkan dalam bentuk modul, sehingga anda tidak perlu mengkompile ulang kernel lagi, yang tentu sangat melelahkan bagi yang belum terbiasa <img class="wp-smiley" src="http://www.ghaza.li/wp-includes/images/smilies/icon_smile.gif" alt="-)" /> . Dan untuk menggunakan modul-modul tersebut, anda tidak perlu memanggilnya terlebih dahulu menggunakan modprobe, namun anda hanya perlu menjalankan iptables, dan secara otomatis, modul yang diperlukan akan diload ke dalam memory oleh iptables.</p>
<p><strong>2. Mengaktifkan IP_FORWARDING</strong></p>
<p>Untuk mengaktifkan ip_forward anda harus memberikan nilai 1 ke file /proc/sys/net/ipv4/ip_forward, contohnya dengan mengetikkan perintah di prompt linux :</p>
<p>[root@server /]# echo “1? &gt; /proc/sys/net/ipv4/ip_forward</p>
<p>Ini sangat penting untuk diperhatikan, karena sejak Kernel 2.0.34 , kernel tidak mengaktifkannya secara default.</p>
<p>Atau cara lain, anda bisa menambahkan baris berikut pada file /etc/sysctl.conf:</p>
<p>net.ipv4.ip_forward = 1</p>
<p>dengan adanya baris tersebut maka script /etc/rc.d/init.d/network akan memberikan nilai 1 secara otomatis ke file /proc/sys/net/ipv4/ip_forward pada saat memulai linux.</p>
<p><strong>3. Memanggil modul modul pendukung IP Masquerade</strong></p>
<p>Seperti yang telah disebutkan diatas, pada kernel 2.4.x modul-modul yang tersedia tidak perlu dipanggil terlebih dahulu, anda hanya menjalankan iptables, dan secara otomatis, modul-modul yang diperlukan akan diload ke memory. Adapun beberapa modul netfilter yang terdapat pada kernel 2.4.x (terletak di direktori /lib/modules/2.4.x/kernel/net/ipv4/netfilter) adalah:</p>
<p>ipchains.o ip_nat_ftp.o iptable_nat.o ipt_mark.o ipt_owner.o ipt_TCPMSS.o<br />
ip_conntrack_ftp.o ip_nat_irc.o ip_tables.o ipt_MARK.o ipt_REDIRECT.o ipt_tos.o<br />
ip_conntrack_irc.o ip_queue.o ipt_limit.o ipt_MASQUERADE.o ipt_REJECT.o ipt_TOS.o<br />
ip_conntrack.o iptable_filter.o ipt_LOG.o ipt_MIRROR.o ipt_state.o ipt_unclean.o<br />
ipfwadm.o iptable_mangle.o ipt_mac.o ipt_multiport.o ipt_tcpmss.o</p>
<p><strong>4. Mengkonfigurasikan Aturan dari IP Forwarding dan sedikit ttg Firewall</strong></p>
<p>Untuk mengaktifkan IP Masquerade, anda harus memberikan perintah :</p>
<p>iptables -t nat -A POSTROUTING -s yyy.yyy.yyy.yyy./x -j MASQUERADE dengan table seperti diatas.</p>
<p>Untuk lebih jelasnya coba perhatikan contoh dibawah ini :</p>
<p>Anda mempunyai jaringan dengan alamat IP gateway linux 192.168.1.1 dan klien klien 192.168.1.2 s/d 192.168.0.4 dengan netmask 255.255.255.0 , dan anda ingin mengaktifkan IP Masquerading atas alamat alamat ini, maka anda harus mengetikkan perintah :</p>
<p>iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 0.0.0.0/0 -j MASQUERADE</p>
<p>Anda mempunyai alamat alamat IP spt diatas tapi anda ingin hanya klien dengan IP bernomer 192.168.1.5 dan 192.168.0.10 saja yang bisa mengakses internet, maka seharusnya anda hanya mengetikkan perintah :</p>
<p>iptables -t nat -A POSTROUTING -s 192.168.1.5/32 -d 0.0.0.0/0 -j MASQUERADE<br />
iptables -t nat -A POSTROUTING -s 192.168.1.10/32 -d 0.0.0.0/0 -j MASQUERADE</p>
<p>Anda mempunyai alamat alamat IP spt diatas dan anda ingin semua klien bisa mengakses internet, kecuali IP 192.168.1.5 dan 192.168.1.10 saja yang tidak bisa mengakses internet, maka seharusnya anda mengetikkan perintah :</p>
<p>iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 0/0 -j MASQUERADE</p>
<p>untuk mengaktifkan masquerading. Baru kemudian kita cegat kedua komputer tersebut dengan perintah :</p>
<p>iptables -I INPUT -s 192.168.1.5/32 -d 0/0 -j DROP<br />
iptables -I INPUT -s 192.168.1.10/32 -d 0/0 -j DROP</p>
<p>Administrasi fasilitas fasilitas tertentu<br />
Kita bisa juga melakukan pencegatan terhadap paket paket yang akan masuk ke port tertentu, hal ini juga memungkinkan kita untuk mematikan atau menghidupkan beberapa fasilitas internet, misalnya anda ingin klien anda dengan alamat 192.168.1.5 tidak diperbolehkan untuk melakukan chatting, maka kita bisa men-deny, paket paket dari klien 192.168.1.5 yang akan menuju ke port IRC (contoh port nomer 6667).<br />
Dibawah ini contoh untuk mencegat paket TCP dari klien dengan alamat 192.168.1.5 yang menuju ke port 6667 :</p>
<p>iptables -I INPUT -p tcp -s 192.168.1.5/32 -d 0/0 –destination-port 6667 -j DROP</p>
<p>Untuk membuka atau menghapus aturan aturan yang telah kita buat kita bisa mengganti option -I , -A dsb, misalnya dengan option -D sebagai contoh:</p>
<p>iptables -I INPUT -p tcp -s 192.168.1.5/32 -d 0/0 –destination-port 6667 -j DROP</p>
<p>dapat dihapus dengan perintah :</p>
<p>iptables -D INPUT -p tcp -s 192.168.1.5/32 -d 0/0 –destination-port 6667 -j DROP</p>
<p>Catatan option option iptables yg digunakan diatas</p>
<p>-A menambahkan rule<br />
-I menyisipkan (insert) rule firewall ke baris paling atas<br />
-D menghapus rule yg telah dibuat<br />
-s source address<br />
-d destination address<br />
DROP Pada iptables tidak dikenal target DENY, sebagai pengganti menggunakan target DROP</p>
<p>Source : <a href="http://www.ghaza.li/">http://www.ghaza.li/</a></div>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/jumadifran.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/jumadifran.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jumadifran.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jumadifran.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jumadifran.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jumadifran.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jumadifran.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jumadifran.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jumadifran.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jumadifran.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jumadifran.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jumadifran.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=10&subd=jumadifran&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://jumadifran.wordpress.com/2008/07/24/belajar-ip-tables/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">jumadifran</media:title>
		</media:content>

		<media:content url="http://yonaldi.files.wordpress.com/2007/04/iptables.gif" medium="image">
			<media:title type="html">Iptables</media:title>
		</media:content>

		<media:content url="http://www.ghaza.li/wp-includes/images/smilies/icon_smile.gif" medium="image">
			<media:title type="html">-)</media:title>
		</media:content>

		<media:content url="http://www.ghaza.li/wp-includes/images/smilies/icon_smile.gif" medium="image">
			<media:title type="html">-)</media:title>
		</media:content>

		<media:content url="http://www.ghaza.li/wp-includes/images/smilies/icon_smile.gif" medium="image">
			<media:title type="html">-)</media:title>
		</media:content>
	</item>
		<item>
		<title>trick untuk ujian CCNA</title>
		<link>http://jumadifran.wordpress.com/2008/07/23/trick-untuk-ujian-ccna/</link>
		<comments>http://jumadifran.wordpress.com/2008/07/23/trick-untuk-ujian-ccna/#comments</comments>
		<pubDate>Wed, 23 Jul 2008 06:38:35 +0000</pubDate>
		<dc:creator>jumadifran</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[ccna]]></category>

		<guid isPermaLink="false">http://jumadifran.wordpress.com/?p=8</guid>
		<description><![CDATA[Free CCNA tutorials: Interactive CCNA course. Free training courses


Listed below are some interactive CCNA tutorials. Each tutorial explains the key concepts in a concise and easy-to-read language. Each course includes a pre-assessment, course map and post-assessment.

 Subnetting
 Layered Communication Models: OSI, TCP/IP &#38; Cisco
IP Addressing Tutorial
Hex &#38; Binary Tutorial

*CCNA Subnetting Tutorial (Click Here)
A short IP subnetting [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=8&subd=jumadifran&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><h2 class="entry-title">Free CCNA tutorials: Interactive CCNA course. Free training courses</h2>
<div class="entry-content">
<div class="snap_preview">
<p>Listed below are some interactive CCNA tutorials. Each tutorial explains the key concepts in a concise and easy-to-read language. Each course includes a pre-assessment, course map and post-assessment.</p>
<ul>
<li> Subnetting</li>
<li> Layered Communication Models: OSI, TCP/IP &amp; Cisco</li>
<li>IP Addressing Tutorial</li>
<li>Hex &amp; Binary Tutorial</li>
</ul>
<p style="font-weight:bold;">*<span style="text-decoration:underline;">CCNA Subnetting Tutorial </span><span style="text-decoration:underline;"><span style="font-weight:bold;"><span style="text-decoration:underline;"><strong>(<a href="http://www.semsim.com/ccna/tutorial/subnetting/navigator.swf" target="_blank">Click Here</a>)</strong></span></span></span></p>
<p>A short IP subnetting tutorial. Subnetting is explained with examples. Post assessment exercises after the course gives you hands on practice.By the end of this subnetting course, you should be able to:</p>
<ul>
<li>Define subnet and subnet masks</li>
<li> Understand IP subnetting maths</li>
<li>Calculate Network address</li>
<li>Define private address</li>
<li>Subnet an IP network in a given scenario</li>
</ul>
<p><span style="text-decoration:underline;">*OSI &amp; TCP-IP Tutorial </span><span style="text-decoration:underline;"><span style="font-weight:bold;"><span style="text-decoration:underline;"><strong>(<a href="http://www.semsim.com/ccna/tutorial/osi/start.swf" target="_blank">Click Here</a>)</strong></span></span></span></p>
<p>A short course on layered communication models including the OSI Reference Model, TCP/IP Model and the Cisco’s Three Layered Hierarchical Model. The broad course of objectives are:</p>
<ul>
<li> Need for network layers</li>
<li> ISO OSI reference model &amp; it’s 7 layers of network</li>
<li> TCP IP Model and it’s relation with 7 layer OSI model</li>
<li> Cisco 3 layer hierarchical model</li>
<li> Post assessment quiz on OSI</li>
</ul>
<p><span style="font-weight:bold;">*</span><span style="text-decoration:underline;"><span style="font-weight:bold;">IP Addressing Tutorial    <span style="text-decoration:underline;"><strong>(<a href="http://www.semsim.com/ccna/tutorial/ip-addressing/START.swf" target="_blank">Click Here</a>)</strong></span></span></span></p>
<p>Tutorial on understanding IP addressing. The broad course of objectives are:</p>
<ul>
<li>Learn IP addressing fundamentals</li>
<li>Types of Addresses: Physical, IP &amp; Port addresses</li>
<li>Relationship of OSI Layers and Addresses in TCP/IP</li>
<li>Special Addresses: Unicast, Multicast &amp; Broadcast</li>
<li>Notations of IP Addressing</li>
<li>Classes of IP Addressing Explained</li>
<li>LoopBack &amp; Private IP Address</li>
<li>Determining the Class of an Address</li>
<li>Extracting Net id and Host id</li>
<li>IP Address Decimal and Binary Conversions</li>
<li>Special Addresses</li>
<li>Sample Internet</li>
<li>IP Versions: Ipv6 and Advantages</li>
<li>DNS</li>
</ul>
<p><span style="text-decoration:underline;"><strong>*Binary &amp; Hex Tutorial     (<a href="http://www.semsim.com/ccna/tutorial/binary-hex/START.swf" target="_blank">Click Here</a>)</strong></span></p>
<p>Tutorial on understanding Decimal, Hex and Binary Number Systems. The broad course of objectives are:</p>
<ul>
<li>Decimal Number System</li>
<li>Binary Numbers Tutorial Introduction</li>
<li>Binary Numbers and Internet</li>
<li>Convert Decimal to Binary</li>
<li>Converting Binary to Decimal</li>
<li>Similarity between Decimal and Binary Systems</li>
<li>Hexadecimal Tutorial Introduction</li>
<li>Hex to decimal conversion table</li>
<li>Hexadecimal Numbering System</li>
<li>Decimal to Hex conversion introduction</li>
<li>How to convert Decimal to Hex</li>
<li>How to convert hex to decimal</li>
<li>IP Addresses in Hexadecimal Notation</li>
</ul>
</div>
</div>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/jumadifran.wordpress.com/8/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/jumadifran.wordpress.com/8/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jumadifran.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jumadifran.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jumadifran.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jumadifran.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jumadifran.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jumadifran.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jumadifran.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jumadifran.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jumadifran.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jumadifran.wordpress.com/8/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=8&subd=jumadifran&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://jumadifran.wordpress.com/2008/07/23/trick-untuk-ujian-ccna/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">jumadifran</media:title>
		</media:content>
	</item>
		<item>
		<title>Akses GUI Linux Dari Windows</title>
		<link>http://jumadifran.wordpress.com/2008/07/23/akses-gui-linux-dari-windows/</link>
		<comments>http://jumadifran.wordpress.com/2008/07/23/akses-gui-linux-dari-windows/#comments</comments>
		<pubDate>Wed, 23 Jul 2008 06:32:04 +0000</pubDate>
		<dc:creator>jumadifran</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://jumadifran.wordpress.com/?p=5</guid>
		<description><![CDATA[Buat anda yang masih &#8220;mendua&#8221; antara M$ Windows dan Linux, mungkin pernah bertanya-tanya: Bisakah X-Windows mesin linux saya di-remote dari mesin windows. jawabnya Bisa, salah satunya dengan XDMCP (X Display Manager Control Protocol).
Artikel ini di dasari oleh artikel Ardhian. Setelah saya mencoba sendiri dan ada sedikit perbedaan. Saya menggunakan CentOS linux v4.3 (with GNOME) dan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=5&subd=jumadifran&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Buat anda yang masih &#8220;mendua&#8221; antara M$ Windows dan Linux, mungkin pernah bertanya-tanya: Bisakah X-Windows mesin linux saya di-remote dari mesin windows. jawabnya Bisa, salah satunya dengan XDMCP (X Display Manager Control Protocol).</p>
<p>Artikel ini di dasari oleh artikel Ardhian. Setelah saya mencoba sendiri dan ada sedikit perbedaan. Saya menggunakan CentOS linux v4.3 (with GNOME) dan Windows XP dengan tools XManager. Teknik yang akan saya uraikan ini harusnya cocok untuk Linux dari keluarga Redhat/ Fedora.</p>
<p>Demi berhasilnya teknik ini, ada baiknya anda mematika firewall/ iptables mesin linux anda pada saat configurasi dan testing. Jika sudah berhasil, aktifkan kembali firewall anda dengan menambahkan rule allow untuk port 177 (tcp/udp). Pastikan port ini tidak terexpose keluar network anda.<br />
<span style="color:#0000ff;"><br />
Step-by-step<br />
1. Edit file /etc/rc.d/init.d/xfs. Ubah baris<br />
daemon xfs –droppriv –daemon<br />
menjadi<br />
daemon xfs –droppriv –daemon –port 7100.<br />
2. Edit file /etc/X11/xdm/Xaccess . Buang karakter &#8220;#&#8221; diawal baris<br />
#* #any host can get a login window<br />
menjadi<br />
* #any host can get a login window.<br />
3. Edit file /etc/X11/xdm/xdm-config dan edit baris<br />
DisplayManager.requestPort: 0</span><br />
menjadi<span style="color:#0000ff;"><br />
DisplayManager.requestPort: 1.</span><span style="color:#0000ff;"><br />
4. edit file /etc/X11/gdm/gdm.conf</span><br />
cari section [xdmcp], edit baris Enable=false menjadi Enable=true<br />
selain itu uncomment (buang karakter &#8220;#&#8221;) baris-baris berikut (hanya yang ada di dalam section[xdmcp] ) :<br />
<span style="color:#0000ff;">HonorIndirect=true<br />
MaxPending=4<br />
MaxPendingIndirect=4<br />
MaxSessions=16<br />
MaxWait=15<br />
MaxWaitIndirect=15<br />
DisplaysPerHost=2<br />
PingIntervalSeconds=15<br />
Port=177<br />
Willing=/etc/X11/gdm/Xwilling</span><br />
5. Restart XWindows anda (ketik perintah: service xfs restart atau reboot sekalian)<br />
6. Linux anda sudah siap. Dengan menggunakan XManager, harusnya ada sudah bisa mengakses Linux anda (ga usah di ajarin yah?</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/jumadifran.wordpress.com/5/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/jumadifran.wordpress.com/5/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/jumadifran.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/jumadifran.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/jumadifran.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/jumadifran.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/jumadifran.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/jumadifran.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/jumadifran.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/jumadifran.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/jumadifran.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/jumadifran.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=jumadifran.wordpress.com&blog=1926782&post=5&subd=jumadifran&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://jumadifran.wordpress.com/2008/07/23/akses-gui-linux-dari-windows/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">jumadifran</media:title>
		</media:content>
	</item>
	</channel>
</rss>