2
Most read
1
SOLUSI SOAL UJIAN AKHIR SEMESTER (UAS) PRAKTIKUM SISTEM KEAMANAN JARINGAN
STMIK BUMIGORA MATARAM – TAHUN AKADEMIK 2013/2014 SEMESTER GENAP
Dosen Pengampu: I Putu Hariyadi < putu.hariyadi@stmikbumigora.ac.id >
2
Berdasarkan topologi jaringan diatas, lakukan konfigurasi IPTables pada Router Linux CentOS dengan ketentuan kebijakan keamanan sebagai berikut:
1. Mengatur default policy untuk chain INPUT, OUTPUT, dan FORWARD pada IPtables tabel filter menjadi DROP dan mengijinkan akses/trafik ke
loopback interface (POINT: 15)
2. Mengijinkan komunikasi ping dari jaringan manapun ke router Linux CentOS dan dari router Linux CentOS ke jaringan manapun (POINT: 10)
3. Mengijinkan komunikasi ping dari Network Server Farm (192.168.169.0/24) ke jaringan manapun baik Network A (192.168.170.0/24) maupun Internet
(202.203.204.0/30). Namun sebaliknya jika inisialisasi ping berasal baik dari Network A dan Internet ke Network Server Farm maka ditolak atau tidak
diijinkan. (POINT: 20)
4. Mengijinkan akses Internet bagi seluruh host di Network A (192.168.170.0/24) untuk dapat mengakses Internet. (POINT: 15)
5. Mengijinkan akses HTTP baik dari Network A (192.168.170.0/24) maupun dari Internet ke server Web (192.168.169.46) yang terdapat di Network
Server Farm (Point: 20)
6. Mengijinkan akses telnet dari Network A (192.168.170.0/24) ke server Telnet (192.168.169.58) yang terdapat di Network Server Farm. (Point: 10)
7. Mengijinkan akses SSH dari Internet ke server SSH (192.168.169.93) yang terdapat di Network Server Farm. (Point: 10)
SOLUSI:
1. a. Mengatur default policy untuk chain INPUT, OUTPUT, dan FORWARD pada IPtables tabel filter menjadi DROP
# iptables -P INPUT DROP
# iptables -P OUTPUT DROP
# iptables -P FORWARD DROP
b. Verifikasi menggunakan perintah
# service iptables status
c. Mengijinkan akses/trafik ke loopback interface
# iptables -A INPUT -i lo -j ACCEPT
# iptables -A OUTPUT -o lo -j ACCEPT
d. Verifikasi menggunakan perintah
# service iptables status
3
e. Verifikasi koneksi ke interface loopback menggunakan perintah ping
# ping localhost
Pastikan hasilnya harus sukses.
2. a. Mengijinkan komunikasi ping dari jaringan manapun ke router Linux CentOS dan dari router Linux CentOS ke jaringan manapun
# iptables -A INPUT -p icmp -j ACCEPT
# iptables -A OUTPUT -p icmp -j ACCEPT
b. Verifikasi menggunakan perintah
# service iptables status
c. Verifikasi koneksi dari Router Linux CentOS ke Client Windows 7 menggunakan perintah ping
# ping 192.168.170.2
Pastikan hasilnya harus sukses.
d. Verifikasi koneksi dari Client Windows 7 ke Router Linux CentOS menggunakan perintah ping
# ping 192.168.170.1
Pastikan hasilnya harus sukses.
3. a. Mengijinkan komunikasi ping dari Network Server Farm (192.168.169.0/24) ke Network A (192.168.170.0/24)
Namun sebaliknya jika inisialisasi ping berasal baik dari Network ke Network Server Farm maka ditolak atau tidak diijinkan.
# iptables -A FORWARD -s 192.168.169.0/24 -d 0.0.0.0/0 -p icmp --icmp-type echo-request -j ACCEPT
# iptables -A FORWARD -s 0.0.0.0/0 -d 192.168.169.0/24 -p icmp --icmp-type echo-reply -j ACCEPT
b. Verifikasi menggunakan perintah
# service iptables status
c. Verifikasi koneksi dari Server Farm ke client Windows 7 menggunakan perintah ping
# ping 192.168.170.2
Pastikan hasilnya harus sukses.
4
d. Mengijinkan komunikasi ping dari Network Server Farm (192.168.169.0/24) ke Internet (202.203.204.0/30).
Namun sebaliknya jika inisialisasi ping berasal baik dari Network A dan Internet ke Network Server Farm maka ditolak atau tidak diijinkan.
# iptables -t nat -A POSTROUTING -s 192.168.169.0/24 -o eth2 -j SNAT --to-source 202.203.204.2
e. Verifikasi menggunakan perintah
# service iptables status
f. Verifikasi koneksi dari Server Farm ke Server Internet menggunakan perintah ping
# ping 202.203.204.1
Pastikan hasilnya harus sukses.
4. a. Mengijinkan akses Internet bagi seluruh host di Network A (192.168.170.0/24) untuk dapat mengakses Internet.
# iptables -t nat -A POSTROUTING -s 192.168.170.0/24 -o eth2 -j SNAT --to-source 202.203.204.2
b. Mengijinkan koneksi dg status ESTABLISHED,RELATED
# iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
c. Mengijinkan koneksi baru yang dibentuk dari alamat sumber 192.168.170.0/24 ke Internet melalui interface keluar eth2
# iptables -A FORWARD -s 192.168.170.0/24 -o eth2 -m state --state NEW -j ACCEPT
d. Menampilkan informasi status IPTables menggunakan perintah
# service iptables status
e. Verifikasi koneksi Internet dari client Windows 7 dengan melakukan browsing ke alamat http://202.203.204.1. Pastikan hasilnya sukses.
5. a. Mengijinkan akses HTTP dari Network A (192.168.170.0/24) ke server Web (192.168.169.46) yang terdapat di Network Server Farm
# iptables -A FORWARD -s 192.168.170.0/24 -d 192.168.169.46 -m state --state NEW -p tcp --dport 80 -j
ACCEPT
b. Mengijinkan akses HTTP dari Internet ke server Web (192.168.169.46) yang terdapat di Network Server Farm
5
# iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j DNAT --to-destination 192.168.169.46:80
c. Mengijinkan akses HTTP ke Server Web dengan alamat 192.168.169.46 yang diterima di interface eth2
# iptables –A FORWARD –i eth2 –d 192.168.169.46 –p tcp –dport 80 –j ACCEPT
d. Mengijinkan koneksi baru yang dibentuk dari alamat sumber 192.168.169.0/24 ke Internet melalui interface keluar eth2
# iptables -A FORWARD -s 192.168.169.0/24 -o eth2 -m state --state NEW -j ACCEPT
e. Menampilkan informasi status IPTables menggunakan
# service iptables status | more
f. Verifikasi akses HTTP dari client Windows 7 ke Server Web di Network Server Farm dengan melakukan browsing ke alamat http://192.168.169.46.
Pastikan hasilnya sukses.
g. Verifikasi akses HTTP dari Server Internet ke Server Web di Network Server Farm dengan melakukan browsing ke alamat http://202.203.204.2.
Pastikan hasilnya sukses.
6. Mengijinkan akses telnet dari Network A (192.168.170.0/24) ke server Telnet (192.168.169.58) yang terdapat di Network Server Farm.
# iptables -A FORWARD -s 192.168.170.0/24 -d 192.168.169.58 -p tcp --dport 23 -m state --state NEW -j
ACCEPT
b. Menampilkan informasi status IPTables menggunakan
# service iptables status | more
c. Verifikasi akses telnet dari Client Windows 7 ke Server Telnet yang terdapat di Network Server Farm melalui command prompt menggunakan
perintah:
c:> telnet 192.168.169.58
Pastikan hasilnya sukses.
7. a. Mengijinkan akses SSH dari Internet ke server SSH (192.168.169.93) yang terdapat di Network Server Farm.
# iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 22 -j DNAT --to-destination 192.168.169.93:22
b. Mengijinkan akses SSH ke Server SSH dengan alamat 192.168.169.93 yang diterima di interface eth2
# iptables -A FORWARD -i eth2 -p tcp --dport 22 -d 192.168.169.93 -j ACCEPT
6
c. Menampilkan informasi status IPTables menggunakan
# service iptables status | more
d. Menyimpan konfigurasi IPTables
# service iptables save
e. Verifikasi dengan melakukan akses SSH dari Server Internet ke Server SSH di Network Server Farm sebagai contoh menggunakan user “skj” dengan
mengeksekusi perintah:
# ssh skj@202.203.204.2
Pastikan hasilnya sukses.
SEMOGA SOLUSI INI DAPAT MEMBANTU MEMBERIKAN PENCERAHAN TERKAIT JAWABAN SOAL UJIANNYA DAN SELAMAT MENCOBA 

More Related Content

PDF
Solusi UTS Genap Praktikum Sistem Keamanan Jaringan - STMIK Bumigora
PDF
Configuring InterVLAN Routing on Cisco Router
PDF
Konfigurasi Site-to-Site IPSec VPN Tunnel di Mikrotik menggunakan GNS3
PDF
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
PPT
Which Rife Machine to Choose
PPTX
Psikogeriatri
DOCX
Algoritme syok hipovolemik dan septik
PPTX
Kelompok 2 VoIP
Solusi UTS Genap Praktikum Sistem Keamanan Jaringan - STMIK Bumigora
Configuring InterVLAN Routing on Cisco Router
Konfigurasi Site-to-Site IPSec VPN Tunnel di Mikrotik menggunakan GNS3
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Which Rife Machine to Choose
Psikogeriatri
Algoritme syok hipovolemik dan septik
Kelompok 2 VoIP

What's hot (20)

PDF
Ngelab Packet Tracer - Subnet, IP, DHCP, Server, DNS, Email, NTP, FTP, RIP, E...
DOCX
Laporan Praktikum Basis Data Modul IV-Membuat Database Pada PHPMYADMIN
TXT
Phone security code unlock message
PDF
MODUL AJAR ADMINISTRASI INFRASTRUKTUR JARINGAN - SWITCHING & ROUTING (PPG TKI...
PPTX
Ppt. fraktur collum femur
PDF
CARA BOBOL ROUTER WIFI ID
PDF
RPP PPG TKJ (PENERAPAN PJBL & PBL) - ADMINISTRASI INFRASTRUKTUR JARINGAN (WAL...
DOCX
Laporan 9 konfigurasi router lanjutan
PDF
Modul One Day Workshop Proxmox Automation With Ansible
PPTX
Ppt mikrotik
DOC
Soal Latihan OSI Layer
PDF
Setting hotspot-web-proxy-mikrotik
PPTX
Lumbal punksi
PDF
Modul One Day Workshop Proxmox VE 5.3 High Availability (HA)
PDF
Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021
PDF
Pembahasan Solusi Soal UTS Semester Genap 2023 - Praktikum Jaringan Komputer ...
PPTX
PPT_Keracunan_Makanan.pptx
PDF
Modul Free One Day Workshop Implementing Cisco IP Routing and Switched Networks
PPTX
Tugas Individu Ppt bahasa inggris
PPTX
ModulFlutter-1.pptx
Ngelab Packet Tracer - Subnet, IP, DHCP, Server, DNS, Email, NTP, FTP, RIP, E...
Laporan Praktikum Basis Data Modul IV-Membuat Database Pada PHPMYADMIN
Phone security code unlock message
MODUL AJAR ADMINISTRASI INFRASTRUKTUR JARINGAN - SWITCHING & ROUTING (PPG TKI...
Ppt. fraktur collum femur
CARA BOBOL ROUTER WIFI ID
RPP PPG TKJ (PENERAPAN PJBL & PBL) - ADMINISTRASI INFRASTRUKTUR JARINGAN (WAL...
Laporan 9 konfigurasi router lanjutan
Modul One Day Workshop Proxmox Automation With Ansible
Ppt mikrotik
Soal Latihan OSI Layer
Setting hotspot-web-proxy-mikrotik
Lumbal punksi
Modul One Day Workshop Proxmox VE 5.3 High Availability (HA)
Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021
Pembahasan Solusi Soal UTS Semester Genap 2023 - Praktikum Jaringan Komputer ...
PPT_Keracunan_Makanan.pptx
Modul Free One Day Workshop Implementing Cisco IP Routing and Switched Networks
Tugas Individu Ppt bahasa inggris
ModulFlutter-1.pptx
Ad

Viewers also liked (16)

PPTX
Chapter 8
PPTX
Chapter 7
PPTX
Chapter 10
PPTX
UAS KSK
PPTX
Chapter 9
PPTX
UTS KSK
PPTX
Chapter 2
PPTX
Chapter 4
PPTX
Chapter 1
PPTX
Chapter 3
DOCX
Sistem keamanan komputer
PPTX
Chapter 5
PPTX
Chapter 6
PPTX
Sistem keamanan komputer#1
DOC
Keamanan sistem komputer
PDF
Sistem Keamanan Komputer.PDF
Chapter 8
Chapter 7
Chapter 10
UAS KSK
Chapter 9
UTS KSK
Chapter 2
Chapter 4
Chapter 1
Chapter 3
Sistem keamanan komputer
Chapter 5
Chapter 6
Sistem keamanan komputer#1
Keamanan sistem komputer
Sistem Keamanan Komputer.PDF
Ad

Similar to Solusi Soal Ujian Akhir Semester Praktikum Sistem Keamanan Jaringan 2013 2014 (20)

PDF
Posttest Firewall Keamanan Data
PDF
Laporan resmi FIREWALL
DOCX
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
PDF
Firewall di-ubuntu
 
DOCX
Tugas keamanan data
DOCX
Mengatur rutter pada debian 5 lenny
PDF
Iptables minggu 10
PDF
Praktikum modul 3_konfigurasi firewal
DOCX
Laporan Pendahuluan Firewall
PDF
Pembahasan soal paket 2
PDF
Pembahasan soal paket 2
PDF
Pembahasan soal paket 1
PDF
Pembahasan soal paket 1
PPTX
Keamanan Jaringan - Firewall Windows & IPTables Debian 7
DOCX
Makalah jarkom
PDF
Pembahasan soal paket 3
PDF
FreeBSD Installation
DOC
Contoh penggunaan-iptables
PDF
Konfigurasi FIREWALL
DOCX
Laporan iptables
Posttest Firewall Keamanan Data
Laporan resmi FIREWALL
LAPORAN RESMI KEAMANAN JARINGAN KONFIGURASI FIREWALL
Firewall di-ubuntu
 
Tugas keamanan data
Mengatur rutter pada debian 5 lenny
Iptables minggu 10
Praktikum modul 3_konfigurasi firewal
Laporan Pendahuluan Firewall
Pembahasan soal paket 2
Pembahasan soal paket 2
Pembahasan soal paket 1
Pembahasan soal paket 1
Keamanan Jaringan - Firewall Windows & IPTables Debian 7
Makalah jarkom
Pembahasan soal paket 3
FreeBSD Installation
Contoh penggunaan-iptables
Konfigurasi FIREWALL
Laporan iptables

More from I Putu Hariyadi (20)

PDF
Panduan Praktikum Administrasi Sistem Jaringan Edisi 3 (Proxmox VE 9.0).pdf
PDF
Instalasi dan Konfigurasi OpenVPN pada LXC Ubuntu di Proxmox Virtual Environment
PDF
Panduan Praktikum Docker dan Kubernetes Versi 1
PDF
LATIHAN PERHITUNGAN VLSM -- BAGIAN KEDUA
PDF
LATIHAN PERHITUNGAN VLSM - BAGIAN PERTAMA
PDF
Panduan Praktikum Administrasi Sistem Jaringan Edisi 2
PDF
Panduan Praktikum Administrasi Sistem Jaringan - Proxmox VE 8.0.pdf
PDF
Panduan Praktikum Pemrograman Sistem Jaringan
PDF
Panduan Praktikum Cloud Computing Berbasis OpenStack Versi 2.0
PDF
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
PDF
Troubleshooting Computer Network (TSHOOT).pdf
PDF
Proteksi Brute Force pada Proxmox Virtual Environment (PVE) menggunakan Fail2Ban
PDF
Instalasi dan Konfigurasi VirtualBox Guest Additions pada VM CyberOps Worksta...
PDF
Instalasi dan Konfigurasi PNETLab pada Oracle VirtualBox
PDF
Cisco Wireless LAN Controller (WLC)
PDF
Jaringan Nirkabel untuk ISP
PDF
Pembahasan Solusi Perhitungan VLSM untuk Lab 17.8.2 Packet Tracer - Skills In...
PDF
Pembahasan Solusi Subnetting Lab 17.8.1 Packet Tracer - Design and Build a Sm...
PDF
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.2 Packet Tracer - Design a...
PDF
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.1 Packet Tracer - Design a...
Panduan Praktikum Administrasi Sistem Jaringan Edisi 3 (Proxmox VE 9.0).pdf
Instalasi dan Konfigurasi OpenVPN pada LXC Ubuntu di Proxmox Virtual Environment
Panduan Praktikum Docker dan Kubernetes Versi 1
LATIHAN PERHITUNGAN VLSM -- BAGIAN KEDUA
LATIHAN PERHITUNGAN VLSM - BAGIAN PERTAMA
Panduan Praktikum Administrasi Sistem Jaringan Edisi 2
Panduan Praktikum Administrasi Sistem Jaringan - Proxmox VE 8.0.pdf
Panduan Praktikum Pemrograman Sistem Jaringan
Panduan Praktikum Cloud Computing Berbasis OpenStack Versi 2.0
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
Troubleshooting Computer Network (TSHOOT).pdf
Proteksi Brute Force pada Proxmox Virtual Environment (PVE) menggunakan Fail2Ban
Instalasi dan Konfigurasi VirtualBox Guest Additions pada VM CyberOps Worksta...
Instalasi dan Konfigurasi PNETLab pada Oracle VirtualBox
Cisco Wireless LAN Controller (WLC)
Jaringan Nirkabel untuk ISP
Pembahasan Solusi Perhitungan VLSM untuk Lab 17.8.2 Packet Tracer - Skills In...
Pembahasan Solusi Subnetting Lab 17.8.1 Packet Tracer - Design and Build a Sm...
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.2 Packet Tracer - Design a...
Pembahasan Solusi Perhitungan VLSM untuk Lab 11.10.1 Packet Tracer - Design a...

Recently uploaded (20)

PPTX
Kokurikuler dalam Pembelajaran Mendalam atau Deep Leaning
PDF
Modul Ajar Deep Learning Seni Budaya Kelas 1 Kurikulum Merdeka
PPTX
Bahan Ajar PAI 8 BAB 2 iman kepada kitab Allah.pptx
DOCX
Download Modul Ajar Kurikulum Berbasis Cinta ( KBC ) Akidah Akhlak Kelas 7 MTs
PPTX
pedoman tes kompetensi akademik deep learning
PPTX
1 - Hubungan Pancasila UUD Negara Republik Indonesia Tahun 1945 Bhinneka Tun...
PPT
Tugas Modul 1.Konsep Pola Pikir Bertumbuh.ppt
PPTX
bahan FGD_Kebijakan Pembelajaran Penilaian.pptx
PPTX
Mengkritisi Informasi tentang Tokoh.pptx
PPTX
PPT MODUL 3 PENYELARASAN VISI MISI DENGAN OEMBELAJARAN MENDALAM
DOCX
Power poit Rubrik Penilaian LK 8 KP 6.docx
PDF
Asal-usul Postmodernitas & materi singkat.pdf
DOCX
Modul Ajar Deep Learning Fisika Kelas 12 SMA Terbaru 2025
DOCX
Modul Ajar Pembelajaran Mendalam Fisika Kelas XII SMA Terbaru 2025
PDF
Materi Pendidikan Agama Islam - Kelas 11 SMA - Berpikir Kritis dan Mengembang...
PDF
Modul Ajar Deep Learning Bahasa Indonesia Kelas 1 Kurikulum Merdeka
PPTX
8-Bahan Paparan Smart ASN Latsar CPNS agenda III
PPTX
Rekayasa-Prompt-untuk-Kreasi-Konten bahan peer teaching.pptx
PPTX
Penguatan Pertemuan1 OJT koding dan kecerdasan artificial
PDF
Buku Teks KSSM Sains Sukan Tingkatan Empat
Kokurikuler dalam Pembelajaran Mendalam atau Deep Leaning
Modul Ajar Deep Learning Seni Budaya Kelas 1 Kurikulum Merdeka
Bahan Ajar PAI 8 BAB 2 iman kepada kitab Allah.pptx
Download Modul Ajar Kurikulum Berbasis Cinta ( KBC ) Akidah Akhlak Kelas 7 MTs
pedoman tes kompetensi akademik deep learning
1 - Hubungan Pancasila UUD Negara Republik Indonesia Tahun 1945 Bhinneka Tun...
Tugas Modul 1.Konsep Pola Pikir Bertumbuh.ppt
bahan FGD_Kebijakan Pembelajaran Penilaian.pptx
Mengkritisi Informasi tentang Tokoh.pptx
PPT MODUL 3 PENYELARASAN VISI MISI DENGAN OEMBELAJARAN MENDALAM
Power poit Rubrik Penilaian LK 8 KP 6.docx
Asal-usul Postmodernitas & materi singkat.pdf
Modul Ajar Deep Learning Fisika Kelas 12 SMA Terbaru 2025
Modul Ajar Pembelajaran Mendalam Fisika Kelas XII SMA Terbaru 2025
Materi Pendidikan Agama Islam - Kelas 11 SMA - Berpikir Kritis dan Mengembang...
Modul Ajar Deep Learning Bahasa Indonesia Kelas 1 Kurikulum Merdeka
8-Bahan Paparan Smart ASN Latsar CPNS agenda III
Rekayasa-Prompt-untuk-Kreasi-Konten bahan peer teaching.pptx
Penguatan Pertemuan1 OJT koding dan kecerdasan artificial
Buku Teks KSSM Sains Sukan Tingkatan Empat

Solusi Soal Ujian Akhir Semester Praktikum Sistem Keamanan Jaringan 2013 2014

  • 1. 1 SOLUSI SOAL UJIAN AKHIR SEMESTER (UAS) PRAKTIKUM SISTEM KEAMANAN JARINGAN STMIK BUMIGORA MATARAM – TAHUN AKADEMIK 2013/2014 SEMESTER GENAP Dosen Pengampu: I Putu Hariyadi < [email protected] >
  • 2. 2 Berdasarkan topologi jaringan diatas, lakukan konfigurasi IPTables pada Router Linux CentOS dengan ketentuan kebijakan keamanan sebagai berikut: 1. Mengatur default policy untuk chain INPUT, OUTPUT, dan FORWARD pada IPtables tabel filter menjadi DROP dan mengijinkan akses/trafik ke loopback interface (POINT: 15) 2. Mengijinkan komunikasi ping dari jaringan manapun ke router Linux CentOS dan dari router Linux CentOS ke jaringan manapun (POINT: 10) 3. Mengijinkan komunikasi ping dari Network Server Farm (192.168.169.0/24) ke jaringan manapun baik Network A (192.168.170.0/24) maupun Internet (202.203.204.0/30). Namun sebaliknya jika inisialisasi ping berasal baik dari Network A dan Internet ke Network Server Farm maka ditolak atau tidak diijinkan. (POINT: 20) 4. Mengijinkan akses Internet bagi seluruh host di Network A (192.168.170.0/24) untuk dapat mengakses Internet. (POINT: 15) 5. Mengijinkan akses HTTP baik dari Network A (192.168.170.0/24) maupun dari Internet ke server Web (192.168.169.46) yang terdapat di Network Server Farm (Point: 20) 6. Mengijinkan akses telnet dari Network A (192.168.170.0/24) ke server Telnet (192.168.169.58) yang terdapat di Network Server Farm. (Point: 10) 7. Mengijinkan akses SSH dari Internet ke server SSH (192.168.169.93) yang terdapat di Network Server Farm. (Point: 10) SOLUSI: 1. a. Mengatur default policy untuk chain INPUT, OUTPUT, dan FORWARD pada IPtables tabel filter menjadi DROP # iptables -P INPUT DROP # iptables -P OUTPUT DROP # iptables -P FORWARD DROP b. Verifikasi menggunakan perintah # service iptables status c. Mengijinkan akses/trafik ke loopback interface # iptables -A INPUT -i lo -j ACCEPT # iptables -A OUTPUT -o lo -j ACCEPT d. Verifikasi menggunakan perintah # service iptables status
  • 3. 3 e. Verifikasi koneksi ke interface loopback menggunakan perintah ping # ping localhost Pastikan hasilnya harus sukses. 2. a. Mengijinkan komunikasi ping dari jaringan manapun ke router Linux CentOS dan dari router Linux CentOS ke jaringan manapun # iptables -A INPUT -p icmp -j ACCEPT # iptables -A OUTPUT -p icmp -j ACCEPT b. Verifikasi menggunakan perintah # service iptables status c. Verifikasi koneksi dari Router Linux CentOS ke Client Windows 7 menggunakan perintah ping # ping 192.168.170.2 Pastikan hasilnya harus sukses. d. Verifikasi koneksi dari Client Windows 7 ke Router Linux CentOS menggunakan perintah ping # ping 192.168.170.1 Pastikan hasilnya harus sukses. 3. a. Mengijinkan komunikasi ping dari Network Server Farm (192.168.169.0/24) ke Network A (192.168.170.0/24) Namun sebaliknya jika inisialisasi ping berasal baik dari Network ke Network Server Farm maka ditolak atau tidak diijinkan. # iptables -A FORWARD -s 192.168.169.0/24 -d 0.0.0.0/0 -p icmp --icmp-type echo-request -j ACCEPT # iptables -A FORWARD -s 0.0.0.0/0 -d 192.168.169.0/24 -p icmp --icmp-type echo-reply -j ACCEPT b. Verifikasi menggunakan perintah # service iptables status c. Verifikasi koneksi dari Server Farm ke client Windows 7 menggunakan perintah ping # ping 192.168.170.2 Pastikan hasilnya harus sukses.
  • 4. 4 d. Mengijinkan komunikasi ping dari Network Server Farm (192.168.169.0/24) ke Internet (202.203.204.0/30). Namun sebaliknya jika inisialisasi ping berasal baik dari Network A dan Internet ke Network Server Farm maka ditolak atau tidak diijinkan. # iptables -t nat -A POSTROUTING -s 192.168.169.0/24 -o eth2 -j SNAT --to-source 202.203.204.2 e. Verifikasi menggunakan perintah # service iptables status f. Verifikasi koneksi dari Server Farm ke Server Internet menggunakan perintah ping # ping 202.203.204.1 Pastikan hasilnya harus sukses. 4. a. Mengijinkan akses Internet bagi seluruh host di Network A (192.168.170.0/24) untuk dapat mengakses Internet. # iptables -t nat -A POSTROUTING -s 192.168.170.0/24 -o eth2 -j SNAT --to-source 202.203.204.2 b. Mengijinkan koneksi dg status ESTABLISHED,RELATED # iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT c. Mengijinkan koneksi baru yang dibentuk dari alamat sumber 192.168.170.0/24 ke Internet melalui interface keluar eth2 # iptables -A FORWARD -s 192.168.170.0/24 -o eth2 -m state --state NEW -j ACCEPT d. Menampilkan informasi status IPTables menggunakan perintah # service iptables status e. Verifikasi koneksi Internet dari client Windows 7 dengan melakukan browsing ke alamat http://202.203.204.1. Pastikan hasilnya sukses. 5. a. Mengijinkan akses HTTP dari Network A (192.168.170.0/24) ke server Web (192.168.169.46) yang terdapat di Network Server Farm # iptables -A FORWARD -s 192.168.170.0/24 -d 192.168.169.46 -m state --state NEW -p tcp --dport 80 -j ACCEPT b. Mengijinkan akses HTTP dari Internet ke server Web (192.168.169.46) yang terdapat di Network Server Farm
  • 5. 5 # iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j DNAT --to-destination 192.168.169.46:80 c. Mengijinkan akses HTTP ke Server Web dengan alamat 192.168.169.46 yang diterima di interface eth2 # iptables –A FORWARD –i eth2 –d 192.168.169.46 –p tcp –dport 80 –j ACCEPT d. Mengijinkan koneksi baru yang dibentuk dari alamat sumber 192.168.169.0/24 ke Internet melalui interface keluar eth2 # iptables -A FORWARD -s 192.168.169.0/24 -o eth2 -m state --state NEW -j ACCEPT e. Menampilkan informasi status IPTables menggunakan # service iptables status | more f. Verifikasi akses HTTP dari client Windows 7 ke Server Web di Network Server Farm dengan melakukan browsing ke alamat http://192.168.169.46. Pastikan hasilnya sukses. g. Verifikasi akses HTTP dari Server Internet ke Server Web di Network Server Farm dengan melakukan browsing ke alamat http://202.203.204.2. Pastikan hasilnya sukses. 6. Mengijinkan akses telnet dari Network A (192.168.170.0/24) ke server Telnet (192.168.169.58) yang terdapat di Network Server Farm. # iptables -A FORWARD -s 192.168.170.0/24 -d 192.168.169.58 -p tcp --dport 23 -m state --state NEW -j ACCEPT b. Menampilkan informasi status IPTables menggunakan # service iptables status | more c. Verifikasi akses telnet dari Client Windows 7 ke Server Telnet yang terdapat di Network Server Farm melalui command prompt menggunakan perintah: c:> telnet 192.168.169.58 Pastikan hasilnya sukses. 7. a. Mengijinkan akses SSH dari Internet ke server SSH (192.168.169.93) yang terdapat di Network Server Farm. # iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 22 -j DNAT --to-destination 192.168.169.93:22 b. Mengijinkan akses SSH ke Server SSH dengan alamat 192.168.169.93 yang diterima di interface eth2 # iptables -A FORWARD -i eth2 -p tcp --dport 22 -d 192.168.169.93 -j ACCEPT
  • 6. 6 c. Menampilkan informasi status IPTables menggunakan # service iptables status | more d. Menyimpan konfigurasi IPTables # service iptables save e. Verifikasi dengan melakukan akses SSH dari Server Internet ke Server SSH di Network Server Farm sebagai contoh menggunakan user “skj” dengan mengeksekusi perintah: # ssh [email protected] Pastikan hasilnya sukses. SEMOGA SOLUSI INI DAPAT MEMBANTU MEMBERIKAN PENCERAHAN TERKAIT JAWABAN SOAL UJIANNYA DAN SELAMAT MENCOBA 