Bab 5
Keamanan jaringan komputer merupakan bagian penting dari sistem informasi karena berperan dalam menjaga kerahasiaan, keutuhan, dan ketersediaan data serta layanan jaringan. Salah satu perangkat utama dalam sistem keamanan jaringan adalah firewall, yang berfungsi sebagai penyaring lalu lintas data yang masuk dan keluar jaringan, baik dari jaringan lokal maupun dari internet.
Pada sistem operasi Linux, pengaturan firewall dilakukan menggunakan IpTables, yaitu sebuah tools yang sudah terpasang secara default pada sebagian besar distribusi Linux modern. IpTables memungkinkan administrator jaringan untuk mengatur aturan pemfilteran paket, melakukan pengamanan akses jaringan, serta mengelola NAT (Network Address Translation).
Dalam NAT terdapat dua konsep utama, yaitu Prerouting dan Postrouting.
Prerouting digunakan untuk melakukan translasi alamat IP pada paket data yang masuk ke firewall, biasanya dimanfaatkan dalam konfigurasi transparent proxy atau untuk mengarahkan satu IP publik ke beberapa server internal.
Postrouting digunakan untuk melakukan translasi alamat IP pada paket data yang keluar dari firewall, umumnya dengan metode MASQUERADE, sehingga alamat IP lokal dapat diganti dengan IP publik.
Untuk menjalankan IpTables sebagai firewall, pengguna harus masuk sebagai user root. Salah satu langkah penting adalah mengaktifkan fitur IP forwarding agar server dapat meneruskan paket data antar jaringan. Hal ini dilakukan dengan mengedit file /etc/sysctl.conf menggunakan text editor nano, kemudian menghapus tanda pagar (#) pada baris net.ipv4.ip_forward=1, lalu menyimpan perubahan.
Agar aturan NAT berjalan secara otomatis saat sistem dinyalakan, perintah IpTables dimasukkan ke dalam file /etc/rc.local. Contoh perintah yang digunakan adalah:
Salin kode
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Setelah semua konfigurasi selesai, sistem atau service rc.local dijalankan ulang agar perubahan dapat aktif.
Dengan konfigurasi yang tepat, firewall berbasis IpTables dapat meningkatkan keamanan jaringan, mengontrol lalu lintas data, serta melindungi sistem dari akses yang tidak sah.
Komentar
Posting Komentar