Setting router ubuntu server 11.10
PENJELASAN :MODEM ADSL
IP Address : 192.168.1.1
NetMask : 255.255.255.0
Prefered DNS : 203.130.206.250
Alternate DNS : 202.134.0.155
Domain : aminazizcenter.com
KONFIGURASI NETWORK
1. Lakukan Login
Masuk ke user login, kemudian masukkan password user
Kemudian masuk ke root , kemudian masukkan password:
smkkomputama @smkkomputama:^$ sudo su
cirinya kalau sudah masuk ke root maka prompt berubah menjadi
root@smkkomputama:/home/smkkomputama#
2. Seting Ethernet Card
Edit file /etc/network/interfaces, bisa menggunakan vi, pico atau nano
# nano /etc/network/interfaces
Isi file /etc/network/interfaces rubah menjadi berikut:
auto eth0
iface eth0 inet static
address 192.168.1.8
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
dns-nameservers 203.130.206.250
auto eth1
iface eth1 inet static
address 192.168.2.1
netmask 255.255.255.0
network 192.168.2.0
broadcast 192.168.2.255
dns-nameservers 192.168.2.1
dns-search aminazizcenter.com
Kemudian di save , tekan Ctrl + O di keyboard untuk menyimpan dan Ctrl + X untuk keluar
Lakukan restart/start pada network:
# /etc/init.d/networking restart
Lihat hasil seting kartu jaringan pada eth0 dan eth1:
# ifconfig
3 Konfigurasi Server Sebagai Router
Karena server kita di gunakan untuk memforwardkan/melewatkan paket IP maka hilangkan tanda # pada baris net/ipv4/ip_forward=1 di dalam file /etc/sysctl.conf
# nano /etc/sysctl.conf
Cari teks
# net.ipv4.ip_forward=1
Aktifkan dengan menghilangkan tanda “#”, menjadi:
net.ipv4.ip_forward=1
Untuk meningkatkan pengamanan sebaiknya anti spoofing attack dan kernel map protect diaktifkan, cari teks2 di bawah ini:
# net.ipv4.conf.default.rp_filter=1
# net.ipv4.conf.all.rp_filter=1
Aktifkan dengan menghilangkan tanda “#”, menjadi:
net.ipv4.conf.default.rp_filter=1
Setelah itu simpan hasil konfigurasi, aktifkan konfigurasi sysctl dengan perintah
# sudo sysctl –p
Karena internet mengenal IP Public, maka perlu diatur agar jaringan client dengan ip local/private bisa digunakan untuk berinternet. Maka disini kita menggunakan MASQUERADING, dengan masquerading maka jaringan local akan diwakilkan dengan IP Public di sisi router, gunakan perintah berikut:
# nano /etc/rc.local
Masukkan perintah berikut
iptables –t nat –A POSTROUTING –s 192.168.2.0/24 –d 0/0 –j MASQUERADE
Kemudian di simpan
Untuk mencoba skrip tersebut, lakukan restart computer
# sudo reboot
Setelah itu kita lihat konfigurasi Masquerade kita pada iptables
# sudo iptables –L –t nat
Hasilnya
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- 192.168.2.0/24 anywhere
4. Tes koneksi internet di client
Setting ip address di client
ipaddress 192.168.2.2
netmask 255.255.255.0
gateway 192.168.2.1
dns 203.130.206.250
ConversionConversion EmoticonEmoticon