Jumat, 21 November 2008

Konfigurasi Firewall Block Outgoing Traffic/BOT,IPCOP

Sekarang saatnya mengkonfigurasi BOT pada IPCOP langsung aja tidak panjang lebar ke langkah pertama(seting kali ini tidak memakai jalur proxy):

Langkah Pertama
-Pastikan BOT terinstall di ipcop dengan melihat seperti gambar dibawah:



Lokasi Program Firewall-Block Outgoing Traffic

Perhatikan Service-Proxy (Jangan Mencentang Transparan Green karna untuk membuat proxy)





Langkah Kedua Setting awal





Langkah 3 membuka port2 penting di ipcop
contoh pengertian yang telah jadi seperti gambar dibawah

untuk blok sebaiknya ditaruh diatas karna jika di taruh atas dia akan bekerja,karena kalau ditaruhnya acak kemungkinan gagal.untuk membuka port sebaiknya ditaruh bagian bawah baik dari ipcop atau any(jadi posisi letak blok dan buka harus teratur seperti dibawah ini )




merupakan pengertian atau gambaran blok dan buka seperti yang telah saya lakukan seperti diatas.

Saat kita membuka port terlebih dahulu
contoh port2 ipcop yang harus terbuka




untuk port any sama seperti diatas.
Cara membuka port any:



Lalu akan muncul seperti ini jika ingin menginjikan client acces internet:
Contoh setting untuk memblok port any dan ipcop:




adi kurasa sudah cukup jelas penjelasan diatas jika anda memperhatikan dengan teliti sebaiknya di perhatikan dengan teliti,kini saatnya anda melakukan aksi yaitu :

Buka Port – Port Penting / Accept Port ini.
Port IPCOP di Router (rule actionnya accept)

Port Keterangan
25Dan 110 Mail POP dan SMTP
445 dan 81 Port untuk membuka IPCOP
222 port untuk acces putty dan winscp
80 dan 8080 internet
1080 ym

jika ada port yang belum tolong ditambahkan sendiri ini hanya gambarannya saja jadi sesuai keperluan anda port2 ini dapat bertambah,contoh yang sudah jadi kurang lebih seperti ini:



Ini contoh yang sudah jadi
Selanjutnya anda membuka port any untuk no port nya kurang lebih sama dengan port ipcop yang beda hanya waktu memilih destination anda pilih any :itu saja seperti ini yang sudah jadi kurang lebih :



Jadi biasanya port any akan muncul diatas ipcop sesuai penjeleasan diatas,anda harus dengan benar mebuka akses portnya jangan sampai salah tolong di cek berulang – ulang agar tidak terjadi masalah.



Langkah 4

Memblok Port Client,untuk memblok client caranya sama seperti diatas bedanya pada saat rule action pilih reject destinationnya network dan portnya biasa yang di blok kalau kasusnya di tempat saya saya blok port 80 dan 8080 nya saja,bilamana telah disave bentuknya kan seperti ini untuk port any posisinya di atas dan akan seperti gambar ini:




Jadi akan seperti diatas perhatikan yang warna merah itu adalah blok user client dan website,sekali lagi untuk memblok port ini tolong di cek berulang – ulang agar tidak terjadi keliruan atau kesalahan.

Langkah 5
Aktifkan Enable pada BOT untuk mengaktifkan BOT.





Langkah 6

Pertolongan untuk mereset BOT jika terjadi masalah fungsinya untuk mendisable BOT melalui menu command di IPCOP:

#iptables -F BOT_INPUT

Wah akhirnya selesai juga ini yang penting,sepertinya tutorial ini sedikit lengkap dengan adanya tutorial kali ini, sepertinya cape juga ya tetapi tetap semangat menulis diblog,Tidak lupa saya mengucapkan Terima kasih kepada mas iif rifai atas panduan – panduannya,Sepertinya aku dah cape, menulis ipcop terus,mungkin tutorial selanjutnya copfilter di ipcop (antivirus di ipcop),mohon maaf bilamana terjadi kesalahan penulisan,penjelasan mohon kritik dan sarannya untuk ku kirim ke ibaskorn@gmail.com ,Terima kasih wasalam.