Forum dan Chating untuk Pengguna Ubuntu di Indonesia Forum dan Chating untuk Pengguna Ubuntu di Indonesia
Siapa yang Online
25 terdaftar (abu_unaisah, agusfianMF, aptfast, arisgebs, ayehu, blbird, chip, culunoop, dream_tux, enka, fishlover, Hertasmin, IntegerManual, jack1989, Krisna7, l4ng1t, masdana, rockafello, rossonero1223, saepol, SianKoe1, sipelaut, Sudoers, yovie_utux, zeus), 247 Tamu dan 10 Laba-Laba online.
Pengguna Terbaru
chip, aivi, alviandwik, layoutme, ayehu
16781 Pengguna Terdaftar
Posting Terbanyak
thrvers 3645
aptfast 3606
deny26 2435
ninja 2038
Sudoers 1847
blackshirt 1795
lisnux 1779
yogieza 1779
zarkasichan 1544
Nexus 1430
Pengguna Hari Ini

aip
Terdaftar: 17 Sep 10
Pesan: 3
Statistik Forum
16781 Pengguna
16 Forum
9409 Topik
90493 Pesan
Max Online: 441 @10 Jan 12 16:03
MediaWiki FUI
Mediawiki FUI
UbuntuGeek
Open Source Indonesia
Daftar Link2 Penting Open Source Indonesia
BlogLog Ubuntu Indonesia
BlogLog: Ringkasan Blog-Blog Ubuntu dalam Bahasa Indonesia
Halaman 1 dari 2 1 2 >
Opsi Topik
Menilai Topik Ini
#21063 - 18 May 10 12:32 WTA: ubah port
Xc24 Offline
Warga

Terdaftar: 19 Jan 10
Pesan: 126
Lokasi: Suroboyo
hai all
mau sharing dikit neh
gw baru masuk kerja di server pulsa
nah critana ni si boz pengen ubah port yang udah ada untuk koneksi H2H skr yang pake port 80
apakah ini masi berkaitan ama setting IP table?
ni gm caranya yah..gw cuman ngenal Ubuntu dasar2nya aj
ad yang bisa bantuin gw

Masalahnya disini g ada yg paham gtuan. ato ada referensi dm ya forum yang bahas topik ini..thx

Top
#21115 - 18 May 10 16:15 Re: WTA: ubah port [Re: Xc24]
c0jack Offline
Warga

Terdaftar: 12 Jan 10
Pesan: 739
Lokasi: Jogjakarta, Indonesia
kalo mau ngubah port di level aplikasinya. CMIIW


regards,
c0jack
_________________________
"I'm not anti-social, I'm just not user friendly"

Top
#21116 - 18 May 10 16:20 Re: WTA: ubah port [Re: c0jack]
Xc24 Offline
Warga

Terdaftar: 19 Jan 10
Pesan: 126
Lokasi: Suroboyo
ya nih baru tau ternyata di level aplikasi.

uda dapet sedikit pencerahan laugh
Ada yang lain?

Top
#21208 - 19 May 10 09:06 Re: WTA: ubah port [Re: Xc24]
suryayusra Offline
Warga

Terdaftar: 05 May 10
Pesan: 376
Lokasi: Palembang, Indonesia
nambahin laugh
buka port nya yg ada di server laugh
contoh, port apa yang akan di pake , ya ente buka, kemudian baru setting port di level aplikasi masing2 smile
klo di iptable ya ente ACCEPT aja port yang akan di tuju oleh port aplikasi
_________________________
cuko dak becuko tenga duo

Top
#21219 - 19 May 10 10:13 Re: WTA: ubah port [Re: suryayusra]
c0jack Offline
Warga

Terdaftar: 12 Jan 10
Pesan: 739
Lokasi: Jogjakarta, Indonesia
Originally Posted By: suryayusra
contoh, port apa yang akan di pake , ya ente buka, kemudian baru setting port di level aplikasi masing2 smile

mungkin bisa di share bagaimana cara membuka port-nya bro suryayusra


regards,
c0jack
_________________________
"I'm not anti-social, I'm just not user friendly"

Top
#21704 - 21 May 10 19:19 Re: WTA: ubah port [Re: c0jack]
zitux Offline
Warga

Terdaftar: 16 Jan 10
Pesan: 866
Lokasi: Malang Jatim Indonesia
bener bro surya gimana nie langkah2 simple nya open close port
_________________________
Jumlah postingan ku makin banyak grin
coz banyak bertanya ndak pernah pinter2 laugh

Top
#32392 - 28 Jul 10 08:30 Re: WTA: ubah port [Re: zitux]
zitux Offline
Warga

Terdaftar: 16 Jan 10
Pesan: 866
Lokasi: Malang Jatim Indonesia
sundul biar keliatan klo kasus belum solved grin <<--butuh soal nya blush
_________________________
Jumlah postingan ku makin banyak grin
coz banyak bertanya ndak pernah pinter2 laugh

Top
#32419 - 28 Jul 10 10:50 Re: WTA: ubah port [Re: zitux]
Rh354 Offline
Warga

Terdaftar: 14 Mar 10
Pesan: 714
Lokasi: between the truth and the lies
intinya iptables itu ada 3 chain (rantai): INPUT, OUTPUT dan FORWARD
chain INPUT itu menangani paket2 data yang masuk ke dalam komputer lo
chain OUTPUT menangani paket2 data yang keluar dari komputer lo
chain FORWARD menangani paket2 data yang lewat melalui komputer lo


sudo iptables -A FORWARD --port 9339 -j ACCEPT

mungkin begini cara bukanya
_________________________
OS : Slackware 13.1
Kernel : 2.6.35
CPU Type : i686
Processor : Intel Celeron M 1,4 GHz
Axioo Centaur series

============================
LEARN from yesterday,LIVE for today,and HOPE for tomorrow

Top
#32421 - 28 Jul 10 11:02 Re: WTA: ubah port [Re: Rh354]
zitux Offline
Warga

Terdaftar: 16 Jan 10
Pesan: 866
Lokasi: Malang Jatim Indonesia
mantaff berarti klo tutup

tinggal delete aja grin mungkin coz belum coba laugh

sudo iptables -D FORWARD --port 9339 -j ACCEPT
_________________________
Jumlah postingan ku makin banyak grin
coz banyak bertanya ndak pernah pinter2 laugh

Top
#32477 - 28 Jul 10 15:27 Re: WTA: ubah port [Re: zitux]
c0jack Offline
Warga

Terdaftar: 12 Jan 10
Pesan: 739
Lokasi: Jogjakarta, Indonesia
bro, saya coba buka port 10 pake command dari bro Rh354 kok ga bisa ya? ada yang salah kah?
Code:
sudo iptables -A FORWARD --port 10 -j ACCEPT

hasilnya
Code:
iptables v1.4.4: unknown option `--port'
Try `iptables -h' or 'iptables --help' for more information.

regards,
c0jack
_________________________
"I'm not anti-social, I'm just not user friendly"

Top
#32493 - 28 Jul 10 19:12 Re: WTA: ubah port [Re: c0jack]
Rh354 Offline
Warga

Terdaftar: 14 Mar 10
Pesan: 714
Lokasi: between the truth and the lies
sudo iptables -A INPUT -p tcp -d 0/0 -s 0/0 --dport 9939 -j ACCEPT
_________________________
OS : Slackware 13.1
Kernel : 2.6.35
CPU Type : i686
Processor : Intel Celeron M 1,4 GHz
Axioo Centaur series

============================
LEARN from yesterday,LIVE for today,and HOPE for tomorrow

Top
#32508 - 28 Jul 10 21:47 Re: WTA: ubah port [Re: Rh354]
c0jack Offline
Warga

Terdaftar: 12 Jan 10
Pesan: 739
Lokasi: Jogjakarta, Indonesia
saya jalanin command
Code:
sudo iptables -A INPUT -p tcp -d 0/0 -s 0/0 --dport 10 -j ACCEPT

ini hasil-nya
Code:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:10 

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination 

trus saya cek pake nmap
Code:
Starting Nmap 5.00 ( http://nmap.org ) at 2010-07-28 20:43 WIT
Warning: Hostname localhost resolves to 2 IPs. Using 127.0.0.1.
Interesting ports on localhost (127.0.0.1):
PORT   STATE  SERVICE
10/tcp closed unknown

Nmap done: 1 IP address (1 host up) scanned in 0.23 seconds

kok blom kebuka port-nya?


regards,
c0jack
_________________________
"I'm not anti-social, I'm just not user friendly"

Top
#32930 - 02 Aug 10 00:04 Re: WTA: ubah port [Re: c0jack]
zitux Offline
Warga

Terdaftar: 16 Jan 10
Pesan: 866
Lokasi: Malang Jatim Indonesia
HUAAAA gimana dunk masih belum ke buka ini port frown

emergency harus bisa buka port 100 malam ini frown


diEdit oleh zitux (02 Aug 10 00:51)
_________________________
Jumlah postingan ku makin banyak grin
coz banyak bertanya ndak pernah pinter2 laugh

Top
#32931 - 02 Aug 10 00:50 Re: WTA: ubah port [Re: zitux]
c0jack Offline
Warga

Terdaftar: 12 Jan 10
Pesan: 739
Lokasi: Jogjakarta, Indonesia
mau buka port untuk keperluan apa bro zitux?
ini ada contoh script php dari devshed.com untuk open port
Php Code:
// set some variables
$host = "localhost";
$port = 10;
// don't timeout!
set_time_limit(0);
// create socket
$socket = socket_create(AF_INET, SOCK_STREAM, 0) or die("Could not create socket\n");
// bind socket to port
$result = socket_bind($socket, $host, $port) or die("Could not bind to socket\n");
// start listening for connections
$result = socket_listen($socket, 3) or die("Could not set up socket listener\n");
// accept incoming connections
// spawn another socket to handle communication
$spawn = socket_accept($socket) or die("Could not accept incoming connection\n");
// read client input
$input = socket_read($spawn, 1024) or die("Could not read input\n");
// clean up input string
$input = trim($input);
// reverse client input and send back
$output = strrev($input) . "\n";
socket_write($spawn, $output, strlen ($output)) or die("Could not write output\n");
// close sockets
socket_close($spawn);
socket_close($socket); 

ini hasil cek pake nmap
Code:
Starting Nmap 5.00 ( http://nmap.org ) at 2010-08-01 23:48 WIT
Warning: Hostname localhost resolves to 2 IPs. Using 127.0.0.1.
Interesting ports on localhost (127.0.0.1):
PORT   STATE SERVICE
10/tcp open  unknown

Nmap done: 1 IP address (1 host up) scanned in 0.08 seconds

regards,
c0jack
_________________________
"I'm not anti-social, I'm just not user friendly"

Top
#32932 - 02 Aug 10 00:52 Re: WTA: ubah port [Re: c0jack]
zitux Offline
Warga

Terdaftar: 16 Jan 10
Pesan: 866
Lokasi: Malang Jatim Indonesia
script nya ditaruh dimana mas ?
langkah2 nya maaf dah buntu ini
_________________________
Jumlah postingan ku makin banyak grin
coz banyak bertanya ndak pernah pinter2 laugh

Top
#32933 - 02 Aug 10 00:56 Re: WTA: ubah port [Re: zitux]
c0jack Offline
Warga

Terdaftar: 12 Jan 10
Pesan: 739
Lokasi: Jogjakarta, Indonesia
emang mau buka port untuk keperluan apa? script itu kan buka port di level aplikasi. jadi harus jelas dulu buka port untuk keperluan/aplikasi apa.


regards,
c0jack
_________________________
"I'm not anti-social, I'm just not user friendly"

Top
#32934 - 02 Aug 10 00:58 Re: WTA: ubah port [Re: zitux]
amanda Offline
Warga

Terdaftar: 22 May 10
Pesan: 204
cb di flush maz rules dari iptables nya

Code:
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -A INPUT -p tcp --dport 10 -j ACCEPT

/etc/init.d/iptables save

/etc/init.d/iptables restart


nutup misal port 25

Code:
sudo iptables -A INPUT -p tcp --dport 25 -j DROP


misal diforward example : port 25 ke 5000

Code:
echo "1" > /proc/sys/net/ipv4/ip_forward
sudo iptables -t nat -A PREROUTING -p tcp --dport 25 -j REDIRECT --to-ports 5000


mbuka port mgkn bisa pk option multi port juga
Code:
sudo iptables -A INPUT -p tcp -m multiport --dport 22,222,2222 -j ACCEPT


kalo salah maklum baru belajar frown


diEdit oleh amanda (02 Aug 10 01:04)
_________________________
UbuntuKu UbuntuMu

Top
#32936 - 02 Aug 10 01:09 Re: WTA: ubah port [Re: amanda]
zitux Offline
Warga

Terdaftar: 16 Jan 10
Pesan: 866
Lokasi: Malang Jatim Indonesia
yg ini sudah tp gak mau buka
iptables -A INPUT -p tcp --dport 10 -j ACCEPT

yg ini juga salah comand klo di lucid


# /etc/init.d/iptables restart
-bash: /etc/init.d/iptables: No such file or directory
_________________________
Jumlah postingan ku makin banyak grin
coz banyak bertanya ndak pernah pinter2 laugh

Top
#32937 - 02 Aug 10 01:28 Re: WTA: ubah port [Re: zitux]
amanda Offline
Warga

Terdaftar: 22 May 10
Pesan: 204
cb disesuaikan script init.d nya sama disini maz http://ubuntuforums.org/showthread.php?t=159661 mgkn bisa..
_________________________
UbuntuKu UbuntuMu

Top
#32938 - 02 Aug 10 02:54 Re: WTA: ubah port [Re: amanda]
c0jack Offline
Warga

Terdaftar: 12 Jan 10
Pesan: 739
Lokasi: Jogjakarta, Indonesia
Originally Posted By: amanda
nutup misal port 25

Code:
sudo iptables -A INPUT -p tcp --dport 25 -j DROP


mbuka port mgkn bisa pk option multi port juga
Code:
sudo iptables -A INPUT -p tcp -m multiport --dport 22,222,2222 -j ACCEPT

kayaknya masih ada kerancuan antara istilah
menutup port (close port) >< menolak port (drop port)
membuka port (open port) >< mengijinkan port (accept port)

AFAIK, menutup dan membuka port hanya bisa dilakukan di level aplikasi. sedangkan iptables tugasnya hanya memfilter paket data yang melalui jaringan. saya jelasin pake contoh aja ya. saya akan jalanin web server apache yang jalan di port 80, dan saya tidak membuat rule apapun di iptables saya. berikut tampilan iptablesnya
Code:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

dan ini hasil scanning dari nmap
Code:
Starting Nmap 5.00 ( http://nmap.org ) at 2010-08-02 01:31 WIT
Warning: Hostname localhost resolves to 2 IPs. Using 127.0.0.1.
Interesting ports on localhost (127.0.0.1):
Not shown: 100 closed ports
PORT   STATE SERVICE
80/tcp open  http

Nmap done: 1 IP address (1 host up) scanned in 0.18 seconds

kondisi sekarang saya bisa akses web server saya. trus sekarang saya buat rule iptables
Code:
sudo iptables -A INPUT -p tcp --dport 80 -j DROP

ini hasil nya
Code:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       tcp  --  anywhere             anywhere            tcp dpt:www 

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination 

trus saya scan lagi pake nmap, ini hasilnya
Code:
Starting Nmap 5.00 ( http://nmap.org ) at 2010-08-02 01:38 WIT
Warning: Hostname localhost resolves to 2 IPs. Using 127.0.0.1.
Interesting ports on localhost (127.0.0.1):
Not shown: 100 closed ports
PORT   STATE    SERVICE
80/tcp filtered http

Nmap done: 1 IP address (1 host up) scanned in 2.55 seconds

perhatikan hasil scanning nmap nya. terlihat perbedaan yang tadinya state open menjadi state filtered. itu brarti iptables sukses menjalankan tugasnya memfilter port 80 dengan rule drop yang artinya iptables akan men-drop paket data yang melewati port 80 (bukan menutup port 80 lho ya) ke komputer saya sehingga saya tidak bisa mengakses web lokal saya.


regards,
c0jack
_________________________
"I'm not anti-social, I'm just not user friendly"

Top
Halaman 1 dari 2 1 2 >


Moderator:  bleTux, bulugading, MasDjo, yudiarbi 
Download Ebook FUI
Ebook FUI
Uneg-Uneg Pengguna


Ubuntu 11.10 Oneiric
Versi Ubuntu terbaru segera hadir!
Ubuntu-Indonesia.com
di Facebook
Kamus Dwibahasa