SHOREWALL BRIDGE By Goodle Crew
Shorewall Shorewall merupakan firewall yang berbasis iptables yang dapat digunakan pada suatu sistem dedicated, gateway/router/server multifungsi atau pada standalone linux
Shorewall Bridge
Instalasi Remove :~# apt-get remove portmap :~# apt-get remove nfs-common :~# apt-get remove pidentd
Instalasi Instsall editor :~# apt-get install vim :~# apt-get install mc
Instalasi Install Bridge :~# apt-get install bridge-utils
Instalasi Edit Interfaces :~# vim /etc/network/interfaces auto br0 iface br0 inet static address [ip address] netmask [ip netmask] broadcast [ip broadcast] gateway bridge-ports all
Instalasi Restart networking :~# /etc/init.d/networking restart
Instalasi Install ebtables :~# apt-get install ebtables Install iptables :~# apt-get install iptables
Instalasi Install Shorewall :~# apt-get install shorewall
Konfigurasi Masuk ke direktori shorewall :~# cd /etc/shorewall Melihat isi direktori :/etc/shorewall# ls
Konfigurasi Mengubah konfigurasi shorewall :/etc/shorewall# vim shorewall.conf Ganti BRIDGING=No menjadi BRIDGING=Yes
Konfigurasi Menambahkan file “hosts” di /etc/shorewall yang berisi: netbr0:eth1 locbr0:eth0 Menambahkan file “interfaces” di /etc/shorewall yang berisi: -br routestopped,blacklist
Konfigurasi Menambahkan file “policy” di /etc/shorewall yang berisi: locnet ACCEPT net allDROP allallREJECT Menambahkan file “routestopped” di /etc/shorewall yang berisi: br /24
Konfigurasi Menambahkan file “rules” di /etc/shorewall yang berisi: ACCEPT$FWnetall ACCEPTnet$FWtcp 22,25,443,21 ACCEPT$FWlocall ACCEPTloc$FWtcp 22,25,67
Konfigurasi Menambahkan file “zones” di /etc/shorewall yang berisi: netNetinternet locLocalJarlok
Konfigurasi Rubah konfigurasi pada /etc/default/shorewall startup=0 menjadi startup=1
Mengaktifkan Firewall Lakukan perintah /etc/init.d/shorewall start List firewall dengan perintah iptables –nL | less