setting ip adalah seperti ini:
#!/bin/sh LAN_IP="192.168.0.2" LAN_BCAST_ADRESS="192.168.0.255" LAN_IFACE="eth1"
INET_IP="194.236.50.152" INET_IFACE="eth0"
HTTP_IP="194.236.50.153" DNS_IP="194.236.50.154" DMZ_HTTP_IP="192.168.1.2" DMZ_DNS_IP="192.168.1.3" DMZ_IP="192.168.1.1" DMZ_IFACE="eth2"
LO_IP="127.0.0.1" LO_IFACE="lo"
kemudian ada perintah seperti ini,
setiap ada paket yang masuk ke eth0 menuju $HTTP_IP dengan port 80 adakan di DNAT kan ke $DMZ_HTTP_IP
CMIIW :)
# PREROUTING chain in the nat table # # Enable IP Destination NAT for DMZ zone #
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $HTTP_IP --dport 80 \ -j DNAT --to-destination $DMZ_HTTP_IP
kemudian perintah dibawa ini:
semua paket akan di forward dari eth0 ke eth2 dengan tujuan $DMS_HTTP_IP dengan port 80 akan di allow. begitu juga ketika ada paket ICMP (ping)
CMIIW :)
# # HTTP server #
$IPTABLES -A FORWARD -p TCP -i $INET_IFACE -o $DMZ_IFACE -d $DMZ_HTTP_IP \ --dport 80 -j allowed $IPTABLES -A FORWARD -p ICMP -i $INET_IFACE -o $DMZ_IFACE -d $DMZ_HTTP_IP \ -j icmp_packets
pertanyaannya adalah : web server itu apakah memiliki 2 buah ip (public dan private) atau ip buah ip private saja ???
kalo dua percuma aja dong ada konsep dmz karena orang akan bisa langsung mengakses ip $HTTP_IP tanpa harus melewati si firewall :)
kemudian gimana kalo cuma pake ip private saja ?? ( rule nya)
CMIIW ya, soalnya lagi belajar
abdu
-- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip dan info di http://linux.or.id/milis.php FAQ milis http://linux.or.id/faq.php
