Sabtu, 17 Maret 2012

Konfigurasi Debian Server Lenny (5)


Cara cepat meng-Konfigurasi Debian lenny (5)
By : Bamban’k TKJ

IP ADDRESS            : 192.168.1.10 ==> ip eth0 (harus sekelas dengan ip dr isp)
NETMASK                  : 255.255.255.0
GATEWAY                : 192.168.1.1 ===> ip isp
NAMESERVER       : 192.168.1.1 ===> ip isp
HOSTNAME             : sekolah
DOMAIN                    : sekolah.sch.id
IP ADDRESS           : 191.161.1.1 ==> ip eth1

SETTING IP PADA DEBIAN 5.0

Pertama install paket yang di butuhkan dengan perintah :
#apt-get install lynx mc ssh
Ketikkan perintah #mcedit /etc/network/interfaces
ubah isi file tersebut hingga menjadi seperti dibawah ini :
# The primary network interface
                  allow-hotplug eth0 ----------------------> ip publik
                  iface eth0 inet static
                  address    192.168.1.10
                  netmask   255.255.255.0
                  network    192.168.1.0
                  broadcast             192.168.1.255
                  gateway   192.168.1.1
                  # dns-* options are implemented by the resolvconf package, if installed
                  dns-nameservers 10.20.1.1
                  dns-search latihan.net          
isi dgn nama domain awal penginstalan
# The secondary network interface
                  auto eth1         ------------------------>  ip LAN Anda
                  iface eth1 inet static
                  address    195.165.1.1
                  netmask   255.255.255.0
                  network    195.165.1.0
                  broadcast             195.165.1.255
setelah itu tekan F2 untuk save dan F10 untuk keluar dari editor
kemudian restart netwoknya dengan perintah :
#/etc/init.d/networking restart (enter)
#mcedit /etc/sysctl.conf
(carilah kalimat “net ipv4 ip_forward=1” hilangkan tanda #)
# Uncomment the next line to enable packet forwarding for IPv4
net.ipv4.ip_forward=1ß--- hilangkan tanda #
save ( f10)
Edit file rc.local dengan mengetikkan perintah
#mcedit /etc/rc.local
Sebelum tulisan exit tambahkan script di bawah ini.
iptables -t nat –A POSTROUTING –o eth0 –j MASQUERADE
tekan F2 untuk save dan F10 untuk keluar dari editor
File ke-2 yang harus diedit adalah sysctl.conf dengan perintah :
#mcedit /etc/sysctl.conf
Hilangkan pagar (#) pada tulisan net.ipv4.ip_forward
tekan F2 untuk save dan F10 untuk keluar dari editor
restart komputer dengan perintah reboot
iptables, software firewall pada Linux (letaknya di /sbin/iptables)
*
-t nat, berarti anda menambah suatu rule atau aturan firewall pada bagian nat. NAT atau 
Network Address Translation merupakan metode untuk melakukan sharing jaringan internet
*
-A POSTROUTING, menambah / append aturan yang bernama POSTROUTING yang berfungsi untuk 
melakukan routing pada jaringan internet
*
-o eth0, mengatur dimana paket dari jaringan lokal akan dikirim. Eth0 merupakan network interfaces yang 
tersambung dengan jaringan internet di luar.
*
-s 192.168.0.0./24, mengatur sumber dari paket yang akan keluar ke interface network yang diatur 
pada opsi -o. IP 192.168.0.0/24 berarti sumber paket adalah komputer dengan IP 192.168.0.xxx dengan IP 24-bit.
*
-j MASQUERADE, mengatur target dari suatu aturan. MASQUERADE berarti target tersebut menggunakan 
IP Dinamis. Jika ISP menggunakan IP statis, anda harus menggunakan aturan bernama 
SNAT dengan opsi -to nomorip.
save (F10)

#mcdit /etc/resolv.conf
nameserver 192.168.1.1
nameserver 195.165.1.1  atau dns internet disekolah

Simpan Konfigurasi (F10)

reboot server anda

#ping 192.168.1.1
#ping 195.165.1.1
#ping google.com

Perhatikan apakah ada tulisan seperti dibawah ini

Reply from 209.85.175.106: bytes=32 time=574ms TTL=50
Reply from 209.85.175.106: bytes=32 time=575ms TTL=50
Ping statistics for 209.85.175.106:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

Jika semua replay berarti untuk konfigurasi pertama anda 
berhasil.

pasang kabel cross ke laptop anda kemudian hubungkan dengan   
eth1 pada router anda & konfigurasikan ip laptop anda
                                              
Cobalah ping dari laptop ke router anda kemudian coba juga ping ke alamat google.com
Jika semuanya replay, konfigurasi bisa dilanjutkan ke proxy server.