P. 1
Membuat Router Di Debian 5

Membuat Router Di Debian 5

|Views: 8|Likes:

More info:

Published by: Atien Kerabatkotaksejati on Jan 24, 2012
Copyright:Attribution Non-commercial

Availability:

Read on Scribd mobile: iPhone, iPad and Android.
download as PDF, TXT or read online from Scribd
See more
See less

08/25/2013

pdf

text

original

Membuat Router di Debian 5 (Lenny

)
Di dalam sesebuah rangkaian, data perlulah dihantar dan dikirim dengan tepat dan betul. Rangkaian komputer kompleks biasanya terdiri daripada koleksi LAN yang dijalinkan antara satu sama lain. Kerja-kerja mengirim ini dilaksanakan oleh router di mana router akan mengambil mesej data dari LAN dan menukarkannya kepada paket yang sesuai untuk dihantarkan ke LAN yang satu lagi (Lihat rajah 1).

Rangkaian yang menggunakan perantara Router

Fungsi

Router

Router berfungsi sebagai sebuah alat penghubung di antara rangkaian yang berlainan. Semasa paket dihantar, router akan menjalankan beberapa proses penting antaranya ialah: membuat terjemahan protokol, mengemaskini jadual haluan, mengirim paket, membungkus paket dan membuka bungkusan paket. Selain itu juga router berperanan untuk menapis trafik dengan membenarkan paket tertentu sahaja. Ini membolehkannya bertindak sebagai alat pelindung ringkas bagi rangkaian anda. Berikut adalah beberapa kelebihan router:

Menghubungkan dua atau lebih rangkaian untuk membentuk satu rangkaian internetwork. Menghubungkan dua rangkaian yang berlainan protokol. Mengawal keselamatan rangkaian dengan membuat tapisan pada paket.

• •

Bagaimana Cara Membuat Router di Debian Lenny?

128 network 172. Memasukkan IP di interfaces (eth) dengan perintah #nano /etc/network/interfaces kemudian edit filenya menjadi sebagai berikut: # The primary network interface auto eth0 iface eth0 inet static address 172.1.255.Untuk kali ini saya akan menuliskan bagaimana membuat router secara sederhana di debian 5 (lenny).16.16.1.192 network 192.127 gateway 172.16.16.local .16.16.1 netmask 255. if installed dns-nameservers 172.0 broadcast 172.16.1/25 Gateway : 172.16.168.org auto eth1 iface eth1 inet static address 192.1 netmask 255. Kemudian kita edit file rc.63 2.16.1 dns-search bloganakkomputer.168.16.16.255.16.255.1.1/26 dari definisi diatas dikonfigurasikan kedalam sistem debian dengan langkah-langkah sebagai berikut: 1.126 IP untuk local ditaruh di eth1 IP : 192.16.1.16.168.local (digunakan untuk melakukan routing walaupun di restart) dengan perintah #nano /etc/rc.0 broadcast 192.126 # dns-* options are implemented by the resolvconf package.168.255. Kita definisikan dahulu IP yang akan digunakan IP untuk koneksi internet kita taruh di eth0 IP : 172.

# # In order to enable or disable this script just change the execution # bits. # Make sure that the script will "exit 0" on success or any other # value on error. iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE exit 0 Untuk mengecek apakah konfigurasi sudah benar iptables –t nat –n –L dan akan muncul Chain PREROUTING (policy ACCEPT) target prot opt source Chain POSTROUTING (policy ACCEPT) target prot opt source Chain OUTPUT (policy ACCEPT) target prot opt source berarti setting telah benar Kemudian isi konfigurasi pada /etc/network/option Isikan baris : ip_forward = yes spoofprotect = yes syncookies = no destination destination destination . # # By default this script does nothing.sebelum baris exit 0 ditambahkan iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE sehingga rc.local akan menjadi #!/bin/sh -e # # rc.local # # This script is executed at the end of each multiuser runlevel.

conf edit atau tambahkan di paling bawah nameserver xxx.xxx.ipv4.168.168.xxx xxx diisi ip DNS server untuk pengisian client adalah IP : 192.3.d/networking restart 5.1.62 /26 Gateway : 192.1 Untuk uji coba apakah router sudah berjalan dengan baik.2 .ip_forward=1 kemudian hilangkan tanda # 4.xxx.1.1). . Aktifkan ip forward dengan perintah #nano /etc/sysctl.168. reboot (restart) komputer kalau masih tidak mau komputernya terhubung setelah di restart ketikkan aja iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE kemudian ulangi langkah ke 4 cara diatas kalau belum bisa untuk internetan maka perlu di masukkan DNS Server caranya edit file resolv.1. coba dari komputer klien dengan command prompt (cmd) dan ping ke gateway dahulu (192. Restart network perintah #/etc/init.conf dengan perintah #nano /etc/resolv.conf cari kata #net.

Namun hingga langkah ping ke Ether Public server dan jika berhasil.16.1).16.google.Ping Gateway dari Client Jika berhasil. Ping Ether Public Jika sudah berhasil. ping ke website semisal www. server sudah dapat dikatakan dapat merouting dengan baik. . ping ke ether public (172.com (jika terkoneksi ke internet).

You're Reading a Free Preview

Descarga
scribd
/*********** DO NOT ALTER ANYTHING BELOW THIS LINE ! ************/ var s_code=s.t();if(s_code)document.write(s_code)//-->