1. Mempersiapkan 2 Ethernet Card
Pada PC Router minimal akan menggunakan 2 Ethernet (eth0 dan eth1). Karena
untuk memfungsikan bridge, harus menggabungkan beberapa ethernet menjadi 1
perangkat BRIDGE (br0)
2. Mengaktifkan IP Forwarding
# echo 1 > /proc/sys/net/ipv4/ip_forward
3. Menginstall aplikasi bridge-utils
# apt-get install bridge-utils
4. Mengaktifkan device bridge (br0)
# brctl addbr br0
# brctl addif br0 eth0
# brctl addif br0 eth1
# ifconfig eth0 0
# ifconfig eth1 0
5. Memberikan IP pada perangkat bridge dengan cara static atau dhcp
# ifconfig br0 10.252.108.100 netmask 255.255.255.0
atau
# dhclient br0
Untuk Firewall :
1. Install aplikasi iptables
# apt-get install iptables
2. Hapus semua rule iptables pada PC router
# iptables -F
# iptables -t nat -F
3. Rubah chain pada firewall menjadi default ACCEPT
# iptables -P INPUT ACCEPT
# iptables -P OUTPUT ACCEPT
# iptables -P FORWARD ACCEPT
4. Catat rule hasil firewall
# iptables -nL
Contoh bloking jalur ping :
# iptables -I FORWARD -s 0.0.0.0/0 -d 0.0.0.0/0 -p icmp -j DROP
Contoh bloking jalur web :
# iptables -I FORWARD -d sembarang.com -p tcp -dport 80 -j DROP
Untuk menghitung jumlah paket yg tertangkap:
#iptables -nvL
Langganan:
Posting Komentar (Atom)
0 Response to "Langkah-langkah membangun PC Router menjadi Bridge"