Showing posts with label BLC Telkom Klaten. Show all posts
Showing posts with label BLC Telkom Klaten. Show all posts

Monday, March 20, 2017

Membuat Repeater Menggunakan Mikrotik

Febriyan Net - Repeater merupakan solusi bagi teman teman yang jangkauan sinyal wireless nya rendah. Dengan menggunakan perangkat repeater, sinyal wireless tadi dapat diperkuat karena Sinyal wireless nya akan di ambil dan di keluarkan lagi dengan sinyal wireless yang baru sehingga koneksi akan lebih kuat. Di perangkat mikrotik pun, sudha disediakan fitur untuk membangun sebuah repeater jaringan wireless.

Konsep Untuk membuat repeater pada perangkat mikrotik pun sangat mudah. Dengan menggunakan mikrotik, admin ingin menangkap sinyal wireless yang akan diperkuat menggunakan mode station yang ada pada mikrotik, setelah mikrotik terkoneksi dengan jaringan wireless tadi, mikrotik pun membuat wireless baru dengan koneksi yang berasal dari jaringan wireless yang tadi.

Untuk membuat repeater, kita membutuhkan fitur virtualAP yang ada pada Mikrotik. Untuk itu,  Mikrotik RouterOS yang ada pada mikrotik pun harus versi 6.36 keatas, admin menggunakan versi 6.37


Nah, sebagai contoh, kali ini admin akan melakukan percobaan pada hotspot Handphone admin . Admin ingin memperluas jaringan wireless nya dengan menggunakan mikrotik, dengan cara menggunakan fitur VirtualAP tadi.

Langkah pertama yaitu kita harus menghubungkan terlebih dahulu Mikrotik nya dengan sumber jaringan wireless nya (Handphone) , Caranya yaitu dengan cara masuk ke menu Wireless > Scanner . Nah, sekarang kita harus memindai atau menscan jaringan wireless yang ada di sekitar mikrotik tersebut, nah disini kita harus mencari SSID atau nama jaringan wireless nya agar dapat terhubung denga jaringan tersebut. Klik Start Pada scanner tersebut.


Cari nama SSID dari jaringan wireless nya . Kemudian klik Connect . Karena nama wireless handphone admin bernama Redmi jadi admin klik pada nama wireless tersebut lalu klik Connect .


Nah, jika Jaringan wireless tadi mempunyai security atau password agar kita dapat terhubung ke  jaringan tersebut, kita harus memberikan security dengan cara masuk ke tab Security Profiles pada meu Wireless tadi lalu klik anda + . Nah disini kita harus membuat security atau password sesuai dengan password dari jaringan wireless tadi, taruh password wireless ke kolom WPA blablabla dan WPA-2 bla bla bla :D .


Nah, jika sudah klik OK . Lalu kembali masuk ke jaringan wireless yang tadi. Masuk ke tab Interfaces pada Wireless tadi lalu klik WLAN1 untuk menerapkan password atau security yang telah dibuat tadi. Untuk menerapkannya, cukup masukkan nama profil security yang telah dibuat tadi di kolom Security Profile seperti berikut :


Jika sudah, klik OK . nah, kemudian kita harus meminta IP kepada DHCP Server yang telah di setting di wireless yang tadi agar mikrotik kita mendapatkan IP address dapat dapat terkoneksi dengan jaringan wireless tersebut. Masuk ke menu IP > DHCP Client . Klik tanda + lalu isi interface dengan wlan1 seperti berikut :


Jika sudha, klik OK . Nah, tunggu sampai status dhcp clien menjadi Bound seperti berikut :


Nah, sekarang mikrotik sudah terhubung dengan jaringna wireless handphone admin, sekarang kita harus membuat jaringan wireless baru dengan SSID yang berbeda. Masuk ke menu Wireless > + > Virtual  . Kemudian masuk ke tab Wireless . Lalu beri SSID dan setting agar modenya menjadi AP Bridge seperti berikut :


Admin memberi SSID pada wireless baru dengan nama Repeater lalu klik OK . Selanjutnya yaitu kita harus memberikan IP address kepada Wirelesss virtual yang telah dibuat tadi. Caranya yaitu masuk ke menu IP > Addresses > + .Nah, sidalam sini, kita harus memberikan ip address sebagai gateway kepada interface wlan2 yang telah dibuat tadi. Admin memberikan ip address 10.10.10.1/24 lalu klik OK 


Selanjutnya yaitu mengkonfigurasi DHCP Server pada WLAN2 tadi, masuk ke menu IP > DHCP Server > DHCP Setup .


 Pilih interface nya yaitu wlan2 .  Lalu klik Next .


DHCP Address Space isi dengan network dari IP address tadi. Lalu klik Next .


Lalu isi gateway untuk wireless nya. klik Next .


Kemudian isi Addresses to Give Out dengan range dari DHCP Server  nya yaitu IP berapa saja yang akan dimiliki oleh Client. Lalu klik Next.


Selanjutnyan yaitu pengisian DNS Server, dapta diisi dengan OpenDNS milik google atau DNS Server yang lain. Jika sudah, klik Next .


Nah, lease time biarkan default saja. 
Sampai tahap ini, wireless repeater sudah berhasil dibuat, tetapi client masih tidak dapat terkoneksi dengan internet, agar client ikut mendapatkan koneksi internet, masuk ke menu IP > Firewall > NAT > + .

Chain : srcnat
Out Interface : wlan1
Action : masquerade



Nah, sekarang coba cek wireless repeater nya, apakah sudah dapat terkoneksi ke jaringan internet atau belum 


Finish

Sekian artikel tentang Cara Membuat Perangkat Repeater menggunakan Mikrotik . Semoga bermanfaat bagi teman teman.
Terimakasih
Read more

Friday, March 17, 2017

Bagaimana Cara Kerja Proxy Server

Febriyan Net - Dalam sebuah jaringan, banyak sekali fitur yang digunakan untuk memberikan keamanan kepada pengguna agar tidak membuka jaringan maupun situs yang seharusnya tidak dibuka. Proxy Server memungkinkan kita untuk mendengarkan request dari pengguna internal dan mengirim permintaan atau request tersebut ke jaringan luar seolah olah yang mengirim request merupkakan public server.

Web server menerima request http seolah olah dari user, padahal yang meminta request merupakan proxy server yang terhubung ke si user. Proxy server juga memiliki banyak sekali fitur, diantaranya yaitu packet atau konten filterring . Sehingga proxy server dapat menjadi keamanan untuk sebuah jaringan yang pribadi.



Terdapat 3 fungsi utama dari Proxy Server yaitu Content Filterring, Sharing, dan Caching terhadap web server yang di request oleh client

Referensi

https://imadearjanablog.wordpress.com/2012/10/21/bagaimana-cara-kerja-proxy/
https://id.wikipedia.org/wiki/Server_proksi

Sekian artikel tentang Bagaimana Cara Kerja Proxy Server . Semoga bermanfaat bagi teman teman.
Terimakasih
Read more

Thursday, March 16, 2017

Backup database dengan menggunakan mysqldump


Febriyan Net - Dengan menggunakan mysqdump akan mempersingkat waktu anda dalam mengeksport database karena mysqldump dapat mengeksport banyak sekali database bahkan semua database hanya dalam satu perintah .

Pengertian

Database adalah kumpulan informasi yang disimpan di dalam komputer secara sistematik sehingga dapat diperiksa menggunakan suatu program komputer untuk memperoleh informasi dari basis data tersebut. Perangkat lunak yang digunakan untuk mengelola dan memanggil kueri (query) basis data disebut sistem manajemen basis data (database management system, DBMS). Sistem basis data dipelajari dalam ilmu informasi.

Latar Belakang

Dengan menggunakan fungsi export pada phpmyadmin yang akan memakan waktu banyak jika ingin mengeksport banyak sekali bahkan semua database yang ada pada database server.

Maksud dan Tujuan

Mengeksport database dengan menggunakan command prompt terminal linux.

Alat dan Bahan

Laptop / PC Client
Database Server MySQL

Jangka Waktu Pelaksanaan

Kurang dari 10 menit tergantung kapasitas database nya.

Tahap Pelaksanaan

Pastikan terlebih dahulu anda mempunyai database server baik itu di laptop sendiri maupun di server lain . Dan pastikan juga database sudah berjalan dengan baik. Sekarang admin ingin membackup database admin bernama moodle . Karena hanya satu database yang akan admin export , ketikkan perintah :

febriyan febri # mysqldump -u root -p namadatabase > namafile.sql

Sehingga menjadi :

febriyan febri # mysqldump -u root -p moodle > moodle.sql

moodle.sql merupakan nama file sql yang akan menampung table table dari database yang telah diexport tadi. Nah, akan muncul file bernama moodle.sql . File tersebut dapat digunakan untuk mengimport kembali database moodle .
Selanjutnya, yaitu mengeksport banyak database atau lebih dari satu,
Misal admin ingin mengeksport 2 database yaitu database moodle dan database AbsenMu, sehinnga menggunakan perintah :

febriyan febri # mysqldump -u root -p --databases moodle AbsenMu > hasil.sql

Selanjutnya yaitu untuk mengeksport semua database yang ada pada database server anda , ketikkan perintah :

febriyan febri # mysqldump -u root -p --all-databases > hasil.sql

Sekarang akan lebih mudah dalam mengambil database dari server anda. Apalagi jika hanya dalam sekali ketik, semua database telah tereksport tanpa cacat ke laptop kita. Fungsi mysqldump ini sangat bermanfaat sekali karena akan mempercepat waktu dalam mengeksport suatu database .

Finish

Kesimpulan

Hasil dari Konfigurasi diatas yaitu database berhasil di backup dengan menggunakan perintah cli yaitu mysqldump. Anda dapat mengeksport satu, beberapa, maupun semua database dengan hanya beberapa command prompt

Referensi

https://www.liquidweb.com/kb/how-to-back-up-mysql-databases-from-the-command-line/

Sekian artikel tentang Backup database dengan menggunakan mysqldump. Semoga bermanfaat bagi teman teman yang sedang belajar database server :D .

Terimakasih
Read more

Wednesday, March 15, 2017

Belajar Perintah Dasar Database MySQL Server Pada Terminal

Febriyan Net - Kali ini admin akan sedikit berbagi tentang query query atau perintah dasar pada database mysql. Karena ini lumayan sangat penting jika anda ingin bermain main dengan database tetapi dengan menggunakan mode CLI.

Maksud dan Tujuan

Mengetahui perintah dasar pada database server sehingga akan mempermudah kita dalam mengelola sebuah database

Tahap Pelaksanaan

Pertama tama masuk ke terminal anda lalu untuk masuk ke database server nya ketikkan perintah :

febriyan febri # mysql -u root -p

lalu masukkan password database mysql anda. Nah, akan muncul seperti terminal baru tetapi kita sudah ada pada sisi database mysql server nya. Untuk melihat daftar database yang ada di dalamnya , ketikkan perintah :

MariaDB [(none)]> SHOW DATABASES;

Akan tampil daftar database seperti berikut :


Nah, sekarang kita akan mencoba masuk ke salah satu database yang ada pada daftar tersebut, misal admin ingin masuk ke database AbsenMu , ketikkan perintah :

MariaDB [AbsenMu]> USE AbsenMu;

Nah, setelah ada di dalam database AbsenMu . Coba kita ingin melihat table apa saja yang dalam database itu , ketikkan perintah :

MariaDB [AbsenMu]> SHOW TABLES;

Nah, akan muncul daftar table yang ada pada database bernama AbsenMu .


Nah, sekarang kita akan belajar bagaimana cara melihat data yang ada dalam table Am_siswa , ketikkan perintah :

MariaDB [AbsenMu]> SELECT * FROM Am_siswa;


Nah, seperti itulah data yang ada didalam table Am_siswa tadi. Nah sekarang kita akan belajar bagaimana menghapus sebuah database. Misal admin ingin menghapus database bernama wordpress . Ketikkan perintah :

MariaDB [(none)]> DROP DATABASE wordpress;


Nah, database bernama wordpress sudah hilang. Lalu kita akan belajar bagaimana membuat sebuah database, sebagai contoh, admin ingin membuat database bernama contohgan . ketikkan perintah :

MariaDB [(none)]> CREATE DATABASE contohgan;

Nah, sekarang database bernama contohgan berhasil dibuat :


Mungkin itu saja yang dapat admin bagikan. Semoga bermanfaat bagi teman teman yang sedang belajar database server, perlu diketahui , perintah perintah diatas merupakan perintah yang paling dasar dalam ilmu database, setidaknya kita harus mengetahui dulu bagaimana dasarnya :D .
Terimakasih
Read more

Tuesday, March 14, 2017

Membangun Topologi Debian Router Menggunakan Virtual Box


Febriyan Net - Hai teman ? kali ini admin akan berbagi tentang Virtualbox yang dapat membuat topologi debian router. Pada Topologi debian router, debian menjadi gateway bagi para client client untuk menuju ke network yang lain (internet) sehingga semua traffic yang melewati debian dapat di pantau  dan dibatasi menggunakan firewall, maupun menggunakan proxy.

Pengertian

Debian router merupakan Sebuah Perangkat yang digunakan sebagai gateway menuju network lain bagi client client nya, atau bisa dibilang router tetapi menggunakan sistem operasi debian, jadi di dalam debian tersebut hanya terinstall service yang biasanya digunakan pada router.

Latar Belakang

Dengan menggunakan virtualbox kita dapat membuat topologi yang seperti aslinya tetapi kelemahannnya yaitu virtualbox membutuhkan resource cpu yang lumayan besar sehingga akan sedikit berat jika menjalankan VM secara bersamaan.

Maksud dan Tujuan

Membangun topologi dimana debian menjadi router menuju ke jaringan internet.

Alat dan Bahan

Alpikasi Virtual Box
Laptop / PC
Koneksi Internet.

Jangka Waktu Pelaksanaan

Kurang dari 30 menit tergantung koneksi dan spek komputer / laptop.

Tahap Pelaksanaan

Pastikan anda sudah membuat VM untuk debian nya di dalam virtualbox nya . Karena kita menggunakan topologi debian sebagai router nya jadi kita memerlukan client untuk debian nya juga.


Nah, seperti topologi diatas, kita harus mempunyai 2 perangkat atau 2 VM dalam satu virtual box. Setelah VM Debian terbuat, buat 1 VM lagi untuk client nya, sebagai contoh, admin menggunakan OS linux mint untuk client nya :


Nah, setelah semua persiapan sudah selesai,  sekarang kita harus mengatur jaringan agar topologi nya terbentuk.

Klik VM Debian nya lalu klik Settings > Networks . Karena dalam topologi diatas debian nya mempunyai 2 interface fisik, otomatis kita harus membuat nya terlebih dahulu yaitu interface pertama mengarah ke internet (NAT) dan interface kedua mengarah ke VM Linux Mint Caranya yaitu Masuk ke Adapter 1  lalu centang dan pilih opsi yang NAT , NAT artinya yaitu interface itu akan mendapatkan internet dari PC / Laptop yang terinstall virtualbox nya.


Kemudian masuk ke Adapter 2 , centang dan pilih opsi yang Internal Network seperti gambar dibawah ini :


Nah sekarang klik OK . Lalu menuju ke VM Client (Linux mint) nya lalu masuk ke settings > Networks > Adapter 1 setting menjadi internal network sama seperti interface kedua dari debian nya karena keduanya harus terhubung satu sama lain dalam suatu Virtualbox.


Nah, jika topologi sudah terbentuk. Sekarang saat nya konfigurasi ip address pada masing masing perangkat nya. Masuk ke VM debian nya lalu start . Nah sesuai dengan topologi diatas, interface pertama akan menjadi eth0 jadi eth0 di konfigurasi dhcp client saja karena NAT akan otomatis memberikan ip kepada eth0 , sebaliknya untuk eth1 harus dikonfigurasi ip secara static yaitu 12.12.12.1 .


Lalu save setting an diatas lalu restart network nya.

Selanjutnya yaitu mengkonfigurasi jaringan untuk vm client nya.

Konfigurasi ip address untuk client nya secara static seperti gambar dibawah ini :


nah, sekarang konfigurasi jaringan telah selesai. Selanjutnya yaitu mengkonfigurasi debian nya agar dapat menjadi router bagi client nya. Yaitu konfigurasi ip forwarding nya :

febriyan febri # nano /proc/sys/net/ipv4/ip_forward

Ganti value nya menjadi 1 .

Selanjutnya konfigurasi debian nya agar membuat Firewall NAT agar client nya mendapat kan koneksi ke jaringan publik (internet)

febriyan febri # iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Nah, sekarang client dari debian nya sudah mendapatkan koneksi ke internet.


Nah, sekarang debian anda sudah menjadi gateway atau menjadi router yang menghubungkan client linux mint ke jaringan publik atau internet.

Finish

Kesimpulan

Hasil dari konfigurasi sederhana diatas yaitu, debian yang ada dalam virtualbox sudah menjadi router bagi client VM linux mint sehingga anda dapat memanagement semua traffic yang masuk ke clientnnya .

Referensi

https://id.wikipedia.org/wiki/Gerbang_jaringan

Sekian artikel tentang Membangun Topologi Debian Router Menggunakan Virtual Box. Semoga bermanfaat bagi teman teman.
Terimakasih
Read more

Monday, March 13, 2017

Konfigurasi Transparent Proxy pada Squid3 Debian 8 Jessie untuk Block HTTP


Febriyan Net - Dalam sebuah Proxy server, ada namanya mode manual dalam proses koneksi ke proxy server nyaada juga yang dimanipulasi dari router nya agar setiap paket yang ingin menuju ke port web server akan dialihkan ke port proxy server, nah kali ini admin akan membahas tentang transparan proxy pada squid3 debian 8 jessie yang tidak perlu mengkonfigurasi proxy secara manual pada sisi client nya.

Pengertian

Proxy server (peladen proxy) adalah sebuah komputer server atau program komputer yang dapat bertindak sebagai komputer lainnya untuk melakukan request terhadap content dari Internet atau intranet.

Pada saat user akan melakukan request HTTP ke web server, user di belokkan terlebih dahulu ke proxy server yang akan memfilter tiap tiap paket yang melewatinya. Dan juga proxy server biasanya digunakan untuk mempercepat koneksi karena proxy server juga dapat berfungsi sebagai tempat penyimpanan cache konten konten web, oleh karena itu saat client ingin mengakses web server yang sudah di kunjunginya terlebih dahulu, maka akan lebih cepat.

Proxy Server bertindak sebagai gateway terhadap dunia ini Internet untuk setiap komputer klien. Proxy server tidak terlihat oleh komputer klien: seorang pengguna yang berinteraksi dengan Internet melalui sebuah proxy server tidak akan mengetahui bahwa sebuah proxy server sedang menangani request yang dilakukannya. Web server yang menerima request dari proxy server akan menginterpretasikan request-request tersebut seolah-olah request itu datang secara langsung dari komputer klien, bukan dari proxy server.


Proxy server juga dapat digunakan untuk mengamankan jaringan pribadi yang dihubungkan ke sebuah jaringan publik (seperti halnya Internet). Proxy server memiliki lebih banyak fungsi daripada router yang memiliki fitur packet filtering karena memang proxy server beroperasi pada level yang lebih tinggi dan memiliki kontrol yang lebih menyeluruh terhadap akses jaringan. Proxy server yang berfungsi sebagai sebuah "agen keamanan" untuk sebuah jaringan pribadi, umumnya dikenal sebagai firewall.
 

Latar Belakang

Jika menggunakan proxy yang dikonfigurasi secara manual, akan sedikit menyulitkan para client.
 

Maksud Dan Tujuan

Memblokir akses ke www.detik.com dengan menggunakan proxy transparent sehingga tidak dikonfigurasi secara manual pada sisi client.
 

Alat dan Bahan

Debian 8 Jessie
Squid3
Koneksi Internet
PC / Laptop Client
 

Jangka Waktu Pelaksanaan

Kurang dari 15 menit tergantung Koneksi
 

Tahap Pelaksanaan

Berikut topologi proxy transparent nya :


Kita ingin agar setiap konten yang melewati proxy server, di filter, sebagai contoh tanpa di konfigurasi proxy manual di sisi client nya, client tidak bisa mengakses detik.com karena akan di konfigurasi transparan.

Ketikkan perintah untuk memasang squid nya, ketikkan perintah :

root@debian:~# apt-get install squid3 -y

Lalu edit file konfigurasi squid nya dengan cara ketikkan perintah :

root@debian:~# nano /etc/squid3/squid.conf
 
Cari tulisan “http_port 3128” lalu ganti tulisan tersebut menjadi “http_port 3128 transparent” .
Lalu tambahkan tulisan dibawah ini dibawah tulisan http_port 3128 transparent .

cache_mem 32 MB
cache_mgr admin@febriyan.net
visible_hostname febriyan.net


Lalu cari tulisan acl CONNECT dan tambahkan tulisan dibawah ini dibawah tulisan tersebut :

acl lan src 12.12.12.0/24
acl blokir dstdomain www.detik.com
http_access deny lan blokir
http_access allow lan

Keterangan :
Acl lan src 12.12.12.0/24 berfungsi mendifinisikan acl untuk konten yang berasal dari network 12.12.12.0.24 

Acl blokir dstdomain www.detik.com berfungsi untuk membuat acl untuk domain yang akan di blokir

http_access  deny lan blokir berfungsi untuk memblokir akses dari network 12.12.12.0/24 yang akan mengakses domain www.detik.com

http_access allow lan berfungsi untuk membolehkan akses dari 12.12.12.0/24 untuk mengakses selain dari domain tadi.

Sehingga menjadi seperti berikut :


Kemudian cari tulisan “http_access deny all” dan beri pagar pada  tulisan tersebut sehingga menjadi seperti berikut :


Setelah itu cari tulisan “#cache_dir ufs /var/spool/squid3 100 16 256” Lalu hilangkan pagar di tulisan tersebut. Lalu save dengan cara tekan tombol ctrl + x tekan Y lalu enter .

Kemudian restart squid3 nya, ketikkan perintah :

root@debian:~# /etc/init.d/squid3 restart

Lalu buat iptables agar proxy server nya menjadi transparan, ketikkan perintah :

root@debian:~# iptables -t nat -A PREROUTING -p tcp -s 12.12.12.0/24 --dport 80 -j REDIRECT --to-port 3128

Keterangan :
12.12.12.0/24 merupakan network dari client yang akan diredirect ke port 3128.

Sekarang saatnya pengujian, coba akses www.detik.com dari laptop client.


Finish
 

Kesimpulan

Hasil dari konfigurasi diatas yaitu Laptop client tidak dapat mengakses detik.com, selain detik.com client tetap masih bisa mengaksesnya kecuali jika teman teman ingin memblokirnya.

Sekian artikel tentang Konfigurasi Transparent Proxy pada Squid3 Debian 8 Jessie untuk Block HTTP . Semoga bermanfaat bagi teman teman
Terimakasih
Read more

Saturday, March 11, 2017

Memblokir Akses SSH Ke Server Debian 8 Jessie menggunakan iptables


Febriyan Net - Kali ini admin akan berbagi tentang konfigurasi iptables pada debian 8 jessie. Dengan menggunakan iptables, dapat mempermudah kita dalam memanagement firewall pada debian maupun linux lain. 

Pengertian

SSH atau Secure Shell adalah salah satu protokol jaringan yang digunakan untuk berkomunikasi dengan aman, dengan menggunakan baris perintah eksekusi jarak jauh. SSH menggunakan saluran yang aman karena client menjalankan program ssh secara masing masing.

Maksud dan Tujuan

Memblokir akses SSH yang menuju ke server debian.

Alat dan Bahan

Debian 8 Jessie.
PC / Laptop Client.
Kabel UTP.

Jangka Waktu Pelaksanaan

Kurang dari 15 menit untuk pembelajaran.

Tahap Pelaksanaan

Masuk ke sisi server menggunakan SSH maupun ke terminal debian secara langsung. Pastikan paket iptables sudah terinstall pada debian anda, biasanya secara default paket iptables sudah terinstall / terpasang. Selanjutnya buat rule untuk memblokir akses ssh nya yang menuju ke dalam debian server nya.

root@debian:/home/febri# iptables -A INPUT -p tcp --dport 22 -j DROP

Dengan menggunakan rule diatas, debian tidak akan bisa diremote menggunakan SSH dari manapun tetapi debian nya masih dapat meremote perangkat lain dengan menggunakan SSH . Untuk mematikan agar Debian tidak dapat meremote server lain , dapat menggunakan chain OUTPUT :

root@debian:/home/febri# iptables -A OUTPUT -p tcp --sport 22 -j DROP

Nah, sekarang port 22 sudah tertutup pada chain INPUT maupun OUTPUT, sehingga akses ssh tidak akan dapat masuk kecuali port untuk SSH di ganti ke port yang lain dan tidak diblokir menggunakan iptables.

Tambahan saja, jika ingin memblokir akses SSH tetapi terdapat pengecualian pada ipaddress tertentu yang mengakses SSH tersebut, misalkan PC dengan ip address 192.1.1.1 dapat digunakan untuk meremote ssh tetapi ip address selain itu tidak diijinkan untuk menuju ke port 22 debian nya . Tambahkan rule seperti berikut :

root@debian:/home/febri# iptables -I INPUT -p tcp --dport 22 -s 192.1.1.1 -j ACCEPT

root@debian:/home/febri# iptables -I OUTPUT -p tcp --sport 22 -d 192.1.1.1 -j ACCEPT

Nah, sekarang ip address 192.1.1.1 yang akan mengakses port 22 nya debian akan diijinkan alias tidak terblock.

Finish

Kesimpulan

Hasil dari konfigurasi diatas yaitu akses ssh yang menuju ke server terblokir atau gagal karena port 22 ditutup menggunakan chain INPUT dan OUTPUT.
Read more