Cara
cepat meng-Konfigurasi Debian lenny (5)
By
: Bamban’k TKJ
IP ADDRESS : 192.168.1.10 ==> ip eth0 (harus sekelas dengan
ip dr isp)
NETMASK : 255.255.255.0
GATEWAY : 192.168.1.1 ===> ip isp
NAMESERVER : 192.168.1.1 ===> ip isp
HOSTNAME : sekolah
DOMAIN
: sekolah.sch.id
IP ADDRESS : 191.161.1.1 ==> ip eth1
SETTING IP PADA DEBIAN 5.0
Pertama install paket yang di
butuhkan dengan perintah :
#apt-get install lynx mc ssh
Ketikkan perintah #mcedit /etc/network/interfaces
#apt-get install lynx mc ssh
Ketikkan perintah #mcedit /etc/network/interfaces
ubah isi file tersebut hingga
menjadi seperti dibawah ini :
# The primary network interface
allow-hotplug eth0 ----------------------> ip publik
iface eth0 inet static
address 192.168.1.10
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 10.20.1.1
dns-search latihan.net isi dgn nama domain awal penginstalan
allow-hotplug eth0 ----------------------> ip publik
iface eth0 inet static
address 192.168.1.10
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 10.20.1.1
dns-search latihan.net isi dgn nama domain awal penginstalan
# The secondary network interface
auto eth1
------------------------> ip LAN Anda
iface eth1 inet static
address 195.165.1.1
netmask 255.255.255.0
network 195.165.1.0
broadcast 195.165.1.255
kemudian restart netwoknya dengan
perintah :
#/etc/init.d/networking restart (enter)
#mcedit /etc/sysctl.conf
(carilah kalimat “net ipv4
ip_forward=1” hilangkan tanda #)
# Uncomment the next line to enable packet forwarding for IPv4
net.ipv4.ip_forward=1ß--- hilangkan tanda #
save ( f10)
# Uncomment the next line to enable packet forwarding for IPv4
net.ipv4.ip_forward=1ß--- hilangkan tanda #
save ( f10)
Edit file rc.local dengan
mengetikkan perintah
#mcedit /etc/rc.local
Sebelum tulisan exit tambahkan
script di bawah ini.
iptables -t nat –A POSTROUTING –o
eth0 –j MASQUERADE
tekan F2 untuk save
dan F10 untuk keluar dari editor
File ke-2 yang harus diedit adalah sysctl.conf dengan
perintah :
#mcedit /etc/sysctl.conf
Hilangkan pagar (#) pada
tulisan net.ipv4.ip_forward
tekan F2 untuk save
dan F10 untuk keluar dari editor
restart komputer dengan perintah reboot
iptables, software firewall pada Linux (letaknya di /sbin/iptables)
*
-t nat, berarti anda menambah suatu rule atau aturan firewall pada bagian nat. NAT atau
-t nat, berarti anda menambah suatu rule atau aturan firewall pada bagian nat. NAT atau
Network Address Translation
merupakan metode untuk melakukan sharing jaringan internet
*
-A POSTROUTING, menambah / append aturan yang bernama POSTROUTING yang berfungsi untuk
*
-A POSTROUTING, menambah / append aturan yang bernama POSTROUTING yang berfungsi untuk
melakukan routing pada jaringan
internet
*
-o eth0, mengatur dimana paket dari jaringan lokal akan dikirim. Eth0 merupakan network interfaces yang
*
-o eth0, mengatur dimana paket dari jaringan lokal akan dikirim. Eth0 merupakan network interfaces yang
tersambung dengan jaringan internet
di luar.
*
-s 192.168.0.0./24, mengatur sumber dari paket yang akan keluar ke interface network yang diatur
*
-s 192.168.0.0./24, mengatur sumber dari paket yang akan keluar ke interface network yang diatur
pada opsi -o. IP 192.168.0.0/24
berarti sumber paket adalah komputer dengan IP 192.168.0.xxx dengan IP 24-bit.
*
-j MASQUERADE, mengatur target dari suatu aturan. MASQUERADE berarti target tersebut menggunakan
*
-j MASQUERADE, mengatur target dari suatu aturan. MASQUERADE berarti target tersebut menggunakan
IP Dinamis. Jika ISP menggunakan IP
statis, anda harus menggunakan aturan bernama
SNAT
dengan opsi -to nomorip.
save (F10)
#mcdit /etc/resolv.conf
nameserver 192.168.1.1
nameserver 195.165.1.1 atau
dns internet disekolah
Simpan Konfigurasi (F10)
reboot server anda
#ping 192.168.1.1
#ping 195.165.1.1
#ping google.com
Perhatikan apakah ada tulisan
seperti dibawah ini
Reply from 209.85.175.106: bytes=32
time=574ms TTL=50
Reply from 209.85.175.106: bytes=32
time=575ms TTL=50
Ping statistics for 209.85.175.106:
Packets: Sent = 4, Received = 4,
Lost = 0 (0% loss),
Jika semua replay berarti untuk
konfigurasi pertama anda
berhasil.
pasang kabel cross ke
laptop anda kemudian hubungkan dengan
eth1 pada router anda &
konfigurasikan ip laptop anda
Cobalah ping dari laptop ke router
anda kemudian coba juga ping ke alamat google.com
Jika semuanya replay, konfigurasi
bisa dilanjutkan ke proxy server.