SHOREWALL BRIDGE By Goodle Crew
Shorewall Shorewall merupakan firewall yang berbasis iptables yang dapat digunakan pada suatu sistem dedicated, gateway/router/server multifungsi atau pada standalone linux
Shorewall Bridge
Instalasi Remove :~# apt-get remove portmap :~# apt-get remove nfs-common :~# apt-get remove pidentd
Instalasi Instsall editor :~# apt-get install vim :~# apt-get install mc
Instalasi Install Bridge :~# apt-get install bridge-utils
Instalasi Edit Interfaces :~# vim /etc/network/interfaces auto br0 iface br0 inet static address [ip address] netmask [ip netmask] broadcast [ip broadcast] gateway bridge-ports all
Instalasi Restart networking :~# /etc/init.d/networking restart
Instalasi Install ebtables Install iptables :~# apt-get install ebtables Install iptables :~# apt-get install iptables
Instalasi Install Shorewall :~# apt-get install shorewall
Konfigurasi Masuk ke direktori shorewall Melihat isi direktori :~# cd /etc/shorewall Melihat isi direktori :/etc/shorewall# ls
Konfigurasi Mengubah konfigurasi shorewall :/etc/shorewall# vim shorewall.conf Ganti BRIDGING=No menjadi BRIDGING=Yes
Konfigurasi Menambahkan file “hosts” di /etc/shorewall yang berisi: net br0:eth1 loc br0:eth0 Menambahkan file “interfaces” di /etc/shorewall yang berisi: - br0 192.168.1.0 routestopped,blacklist
Konfigurasi Menambahkan file “policy” di /etc/shorewall yang berisi: loc net ACCEPT net all DROP all all REJECT Menambahkan file “routestopped” di /etc/shorewall yang berisi: br0 192.168.1.0/24
Konfigurasi Menambahkan file “rules” di /etc/shorewall yang berisi: ACCEPT $FW net all ACCEPT net $FW tcp 22,25,443,21 ACCEPT $FW loc all ACCEPT loc $FW tcp 22,25,67
Konfigurasi Menambahkan file “zones” di /etc/shorewall yang berisi: net Net internet loc Local Jarlok
Konfigurasi Rubah konfigurasi pada /etc/default/shorewall startup=0 menjadi startup=1
Mengaktifkan Firewall Lakukan perintah /etc/init.d/shorewall start List firewall dengan perintah iptables –nL | less