saya baca2 tentang script tentang firewall, ada beberapa hal yang ingin saya tanyakan
setting ip adalah seperti ini:


#!/bin/sh
LAN_IP="192.168.0.2"
LAN_BCAST_ADRESS="192.168.0.255"
LAN_IFACE="eth1"

INET_IP="194.236.50.152"
INET_IFACE="eth0"

HTTP_IP="194.236.50.153"
DNS_IP="194.236.50.154"
DMZ_HTTP_IP="192.168.1.2"
DMZ_DNS_IP="192.168.1.3"
DMZ_IP="192.168.1.1"
DMZ_IFACE="eth2"

LO_IP="127.0.0.1"
LO_IFACE="lo"


kemudian ada perintah seperti ini,
setiap ada paket yang masuk ke eth0 menuju $HTTP_IP dengan port 80 adakan di DNAT kan ke $DMZ_HTTP_IP


CMIIW :)

# PREROUTING chain in the nat table
#
# Enable IP Destination NAT for DMZ zone
#

$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $HTTP_IP --dport 80 \
-j DNAT --to-destination $DMZ_HTTP_IP


kemudian perintah dibawa ini:
semua paket akan di forward dari eth0 ke eth2 dengan tujuan $DMS_HTTP_IP dengan port 80 akan di allow. begitu juga ketika ada paket ICMP (ping)


CMIIW :)

#
# HTTP server
#

$IPTABLES -A FORWARD -p TCP -i $INET_IFACE -o $DMZ_IFACE -d $DMZ_HTTP_IP \
--dport 80 -j allowed
$IPTABLES -A FORWARD -p ICMP -i $INET_IFACE -o $DMZ_IFACE -d $DMZ_HTTP_IP \
-j icmp_packets



pertanyaannya adalah : web server itu apakah memiliki 2 buah ip (public dan private) atau ip buah ip private saja ???

kalo dua percuma aja dong ada konsep dmz karena orang akan bisa langsung mengakses ip $HTTP_IP tanpa harus melewati si firewall :)

kemudian gimana kalo cuma pake ip private saja ?? ( rule nya)

CMIIW ya, soalnya lagi belajar

abdu


-- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip dan info di http://linux.or.id/milis.php FAQ milis http://linux.or.id/faq.php



Kirim email ke