Selasa, 12 Juni 2007

NAT sederhana

Pertama edit file /etc/sysctl.conf. Ganti angka 0 pada baris net.ipv4.ip_ forwarding dengan angka 1.

“cat” untuk directory : /proc/sys/net/ipv4/ip_forward

Jika pada console linux kita menampilkan angka 1, berarti ip_forwarding telah aktiv.

Lalu setting firewallnya supaya jaringan kita bisa berkomunikasi satu sama lain

iptables –A INPUT –i eth0 –j ACCEPT

iptables –A INPUT –i eth1 –j ACCEPT

Setelah itu kita berikan chain Forward:

iptables –A FORWARD –s 172.5.120.32/27 –d 0.0.0.0/0 –j ACCEPTNAT ( Network Address Translattion ) iptables –t nat –A POSTROUTING –s 172.5.120.32/27 –d 0.0.0.0/0 –j SNAT --to-source 192.168.3.128

Setelah itu, kita perlu menyimpan configurasi tersebut. Kita buat file terlebih dahulu, misalkan didirektory /etc/firewall. ( firewallnya buat dulu ). Setelah kita buat file dan direkotory baru, misalkan nama file configurasinya firewall.scrpt. Nah, kita tinggal berikan baris perintah sbb:

iptables-save > /etc/firewall/firewall.scrpt