IpTables - buka port untuk browsing aja

Diskusi tentang Ubuntu Server baik webserver, database server, samba server dan service lainnya serta jaringan menggunakan Sistem Operasi Ubuntu.
User avatar
m364h
Posts: 11
Joined: 02 Jan 2014, 15:44
Location: -
Contact:

IpTables - buka port untuk browsing aja

Postby m364h » 09 Apr 2014, 19:33

Sob ane mau tanya tentang Iptable,,,
Kasusnya begini, ane pengen buat firewall di linux dengan Iptable, komputer ane terkoneksi internet dengan menggunakan modem Usb, ane pengen linux ane cuma bisa browsing aja.. bagaimana caranya ya?

ini yang dah ane lakukan...
semua chain dari table filter (INPUT,FORWARD,OUTPUT) ane ubah menjadi DROP dengan perintah

iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -P OUTPUT DROP

trus ane buka port 80

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

trus ane masukin perintah buat Connection Tracking di setiap chain dari table filter,,

iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -I INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -I OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

ane coba ga bisa juga, trus ane coba masukin,,

iptables -A INPUT -�p tcp --��dport 53 -�j ACCEPT
iptables -A INPUT -�p udp --��dport 53 -�j ACCEPT

masih ga bisa juga,,

mohon bimbingannya dong! ane baru dengan Iptables,,,

sebenarnya bagaimana sih cara yang benar untuk membuka port hanya untuk browsing saja...

Please Help Me :blush:
User avatar
m364h
Posts: 11
Joined: 02 Jan 2014, 15:44
Location: -
Contact:

Re: IpTables - buka port untuk browsing aja

Postby m364h » 10 Apr 2014, 12:07

loading ... :cool:
User avatar
m364h
Posts: 11
Joined: 02 Jan 2014, 15:44
Location: -
Contact:

Re: IpTables - buka port untuk browsing aja

Postby m364h » 10 Apr 2014, 19:39

hah.. skarang dah bisa browsing, tapi kayaknya belum sempurna deh.. sok lah ane tulis aja disini, kali aja kalau ane salah ada yang mau benerin...

#Tutup semua port yang ada
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

#Connection Tracking
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#Mengizinkan Loopback local program
iptables -A INPUT -s 127.0.0.0/8 -d 127.0.0.0/8 -i lo -j ACCEPT

#Mengizinkan port 80 (tcp = worldwideweb HTTP, udp = hypertext transfer protocol)
iptables �-I OUTPUT -�p tcp --��dport 80 -�j ACCEPT
iptables �-I OUTPUT -�p udp --��dport 80 -�j ACCEPT

#Mengizinkan port 8080 (WWW caching service)
iptables �-I OUTPUT -�p tcp --��dport 80 -�j ACCEPT
iptables �-I OUTPUT -�p udp --��dport 80 -�j ACCEPT

#Mengizinkan port 53 (Domain Name Server)
iptables �-I OUTPUT -�p tcp --��dport 53 -�j ACCEPT
iptables -�I OUTPUT �-p udp ��--dport 53 �-j ACCEPT

tapi kenapa akses internet (browser) ane jadi lemot dari biasanya ya,
trus akses ke google/yahoo search engine kadang-kadang ga bisa... :blush:
User avatar
sr_aja
Posts: 603
Joined: 10 Dec 2012, 11:21
Location: Jakarta

Re: IpTables - buka port untuk browsing aja

Postby sr_aja » 10 Apr 2014, 20:15

coba di balik
bagian ini taruh pada baris paling bawah
#Tutup semua port yang ada
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

karena setau saya iptables itu kebalikan dari ipchains
pendekatannya benar2 terbalik ...
sampai sekarang saya juga masih suka kebalik :D
maklum lama di ipchains..

kalau ipchains pendekatannya..
reject all, baru ikutin police yg kita buat..
nahh kalau iptables,
open dulu..
baru terakhir reject all
User avatar
m364h
Posts: 11
Joined: 02 Jan 2014, 15:44
Location: -
Contact:

Re: IpTables - buka port untuk browsing aja

Postby m364h » 11 Apr 2014, 10:48

oh gitu, baru tau!, ane juga buta sama ipchain... :blush:
sok ane coba dulu deh...
User avatar
sipelaut
Posts: 1963
Joined: 03 Jan 2010, 17:25
Location: madura-sampang
Contact:

Re: IpTables - buka port untuk browsing aja

Postby sipelaut » 12 Apr 2014, 10:37

emang beda yahh ipchain ama iptables ??
maklum selama ini klo masalah iptables tinggal copas aja
taunya cuman sedikit
User avatar
m364h
Posts: 11
Joined: 02 Jan 2014, 15:44
Location: -
Contact:

Re: IpTables - buka port untuk browsing aja

Postby m364h » 13 Apr 2014, 10:20

ga tau beda apa ga, ane baru sama yang beginian jadi ga ngerti.. hehehe.. :blush:
tapi kemarin ane baca, dulu iptables namanya adalah
ipfw(kernel 1.1)>>ipfwadm(kernel 2.0)>>ipchains(kernel 2.2)>>iptables(sejak kernel 2.4)

duh gimana neh masih ga bener setting iptables ane..
1. Akses Internetnya masih lemot dari pada ga pakai iptables...
2. Ga bisa browsing ke search engine...

apa masih ada port yang harus dibuka yach?,, bantuin dong please :o

apa dari pada ribet pake firestarter aja ya? :cry:
User avatar
m364h
Posts: 11
Joined: 02 Jan 2014, 15:44
Location: -
Contact:

Re: IpTables - buka port untuk browsing aja

Postby m364h » 13 Apr 2014, 22:48

halah .. ternyata ada di Firestarter!!!

selesai :) :) :)
User avatar
sr_aja
Posts: 603
Joined: 10 Dec 2012, 11:21
Location: Jakarta

Re: IpTables - buka port untuk browsing aja

Postby sr_aja » 14 Apr 2014, 18:37

[quote=sipelaut]emang beda yahh ipchain ama iptables ??
maklum selama ini klo masalah iptables tinggal copas aja
taunya cuman sedikit


kalau pemahaman saya sih iptables itu pengembangan dari ipchains

ipchains itu ada pada linux di kernel 2.4 kebawah tapi mulai pas kernel 2.2
kalau iptables setelah kernel 2.6, tapi pada kernel 2.4 sudah di perkenalkan sih << tolong koreksi jika salah.

kalau mau di liat kompleks apa ngak nya, gw pribadi bisa bilang iptables itu lbh kompleks, karena ada mangle ada preroute, ada routing table pokoke akeh dan jlemit.
dulu gw kenalan ama iptables masih generate pake firewall builder
kalau di linux dulu firewall builder free, tapi harus bayar kalau di windows..

baru kesini2nya nongol dah tuh ufw, firestarter dan kroni2nya.