Showing posts with label tembokgeni. Show all posts
Showing posts with label tembokgeni. Show all posts

Firewall dan konsepnya di BSD

| Thursday, October 09, 2008

Firewall merupakan fasilitas yang memungkinkan kita melakukan filter pada incoming dan outgoing traffik. Firewall bisa jadi memiliki lebih dari satu rule/aturan, rule ini dapat diterapkan untuk memeriksa karakterstik dari paket, jenis protokol, source & destination host serta source & destination port.

Apa keuntungan memakai firewall?
- Melindungi aplikasi, service dan komputer dari paket2 yang tidak diinginkan.
- Membatasi/memblok akses tertentu ke internet
- Melakukan masquarading atau lebih dikenal dgn NAT

Konsep firewall
Ada 2 cara untuk membuat rule : inclusive dan exclusive.

Exclusive firewall : mengijinkan seluruh traffik kecuali traffik yg cocok dgn rule yg telah dipasang.
Inclusive firewall : mengijinkan traffik yang cocok dengan rule yg telah dipasang dan memblok selain itu.

Security dpt ditingkatkan dgn “stateful firewall”. Dgn sebuah stateful firewall, firewall akan terus memantau jalur mana yg terbuka melalui firewall dan hanya akan melewatkan traffik melalui jalur yang cocok dengan jalur yg ada atau membuka sebuah jalur baru.

Ada beberapa pilihan firewall di FreeBSD :
1. IPFW (ipfirewall)
2. IPF (ipfilter)
3. PF (packet filter) - merupakan firewall bawaan openbsd yg telah di port ke FreeBSD mulai versi 5.3

Bahasan mengenai masing2 firewall akan dilanjutkan pada posting berikutnya...

Ngeblok MAC address

| Thursday, September 06, 2007

Tambahkan baris berikut di sysctl.conf (u/ mengaktifkan filtering pada layer 2)
# sysctl net.link.ether.ipfw=1

Contoh :
# ipfw -q add 2 deny mac 00:21:E8:21:A4:BD any
Deny from any source MAC address to destination MAC address 00:21:E8:21:A4:BD.
Sebagaimana dijelaskan di manualnya...
{ MAC | mac } dst-mac src-mac.

Lengkapnya check this out! : http://www.hmug.org/man/8/ipfw.php