{"id":221,"date":"2025-12-15T08:48:39","date_gmt":"2025-12-15T08:48:39","guid":{"rendered":"https:\/\/www.warunginter.net\/2016\/03\/memasang-firewal-dengan-menggunakan.html"},"modified":"2025-12-15T08:48:39","modified_gmt":"2025-12-15T08:48:39","slug":"memasang-firewal-dengan-menggunakan-ubuntu-server","status":"publish","type":"post","link":"https:\/\/flycai.warunginter.net\/?p=221","title":{"rendered":"Memasang firewal dengan menggunakan ubuntu server"},"content":{"rendered":"<div class=\"post-body entry-content\" id=\"post-body-6012603239356936395\">\n<div class=\"post-body-artikel\">\n<div style=\"text-align: center;\">\n<span style=\"font-size: large;\"><b>Memasang firewal dengan menggunakan ubuntu server<\/b><\/span><\/div>\n<p>Disini saya akan menggunakan sistem operasi Ubuntu Server dan iptables untuk konfigurasi Firewall. Untuk lebih jelasnya, kita lihat dibawah ini<\/p>\n<p>Topologi untuk percobaan kali ini adalah seperti gambar berikut :<\/p>\n<p><\/p>\n<div class=\"separator\" style=\"clear: both; text-align: center;\">\n<a href=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_1.png\" imageanchor=\"1\" style=\"margin-left: 1em; margin-right: 1em;\"><img loading=\"lazy\" decoding=\"async\" border=\"0\" height=\"243\" src=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_1.png\" width=\"400\"\/><\/a><\/div>\n<p>\nKasusnya seperti ini :<br \/>\nPada sebuah jaringan seperti gambar di atas, terdapat 3 host. PC Client, Firewall, dan Web Server. PC Client tidak diperbolehkan untuk melakukan remote ke Firewall. PC Client dan Firewall tidak dapat mengakses HTTP pada Web Server.<\/p>\n<p>\nBerikut adalah konfigurasinya :<br \/>\nPertama, atur pengalamatan terlebih dahulu, seperti pada gambar berikut :<\/p>\n<p><\/p>\n<div class=\"separator\" style=\"clear: both; text-align: center;\">\n<a href=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_2.png\" imageanchor=\"1\" style=\"margin-left: 1em; margin-right: 1em;\"><img loading=\"lazy\" decoding=\"async\" border=\"0\" height=\"160\" src=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_2.png\" width=\"640\"\/><\/a><\/div>\n<div style=\"text-align: center;\">\n\u00a0Pengalamatan pada PC Client<\/div>\n<div class=\"separator\" style=\"clear: both; text-align: center;\">\n<a href=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_3.png\" imageanchor=\"1\" style=\"margin-left: 1em; margin-right: 1em;\"><img loading=\"lazy\" decoding=\"async\" border=\"0\" height=\"164\" src=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_3.png\" width=\"640\"\/><\/a><\/div>\n<div style=\"text-align: center;\">\nPengalamatan pada Web Server<\/div>\n<div class=\"separator\" style=\"clear: both; text-align: center;\">\n<a href=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_4.png\" imageanchor=\"1\" style=\"margin-left: 1em; margin-right: 1em;\"><img loading=\"lazy\" decoding=\"async\" border=\"0\" height=\"308\" src=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_4.png\" width=\"640\"\/><\/a><\/div>\n<div style=\"text-align: center;\">\nPengalamatan pada Router Firewall<\/div>\n<div style=\"text-align: center;\">\n<\/div>\n<div style=\"text-align: center;\">\n<\/div>\n<p>Setelah semua host terkoneksi, lakukan pengujian SSH dan HTTP berikut :<br \/>\n:: Lakukan Remote SSH dari PC Client ke Router Firewall<\/p>\n<p><\/p>\n<div class=\"separator\" style=\"clear: both; text-align: center;\">\n<a href=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_5.png\" imageanchor=\"1\" style=\"margin-left: 1em; margin-right: 1em;\"><img loading=\"lazy\" decoding=\"async\" border=\"0\" height=\"508\" src=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_5.png\" width=\"640\"\/><\/a><\/div>\n<p>\n:: Lakukan akses HTTP dari Client dan Router ke Web Server<\/p>\n<p><\/p>\n<div class=\"separator\" style=\"clear: both; text-align: center;\">\n<a href=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_6.png\" imageanchor=\"1\" style=\"margin-left: 1em; margin-right: 1em;\"><img loading=\"lazy\" decoding=\"async\" border=\"0\" height=\"506\" src=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_6.png\" width=\"640\"\/><\/a><\/div>\n<div style=\"text-align: center;\">\nDari Client<\/div>\n<div class=\"separator\" style=\"clear: both; text-align: center;\">\n<a href=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_7.png\" imageanchor=\"1\" style=\"margin-left: 1em; margin-right: 1em;\"><img loading=\"lazy\" decoding=\"async\" border=\"0\" height=\"504\" src=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_7.png\" width=\"640\"\/><\/a><\/div>\n<div style=\"text-align: center;\">\nDari Router<\/div>\n<div style=\"text-align: center;\">\n<\/div>\n<div style=\"text-align: center;\">\n<\/div>\n<p>Jika berhasil, maka saatnya untuk memblokir akses SSH dan HTTP sesuai kasus yang telah disebutkan. Caranya adalah\u2026<br \/>\nLakukan perintah berikut di Router Firewall :<\/p>\n<p><\/p>\n<div class=\"separator\" style=\"clear: both; text-align: center;\">\n<a href=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_8.png\" imageanchor=\"1\" style=\"margin-left: 1em; margin-right: 1em;\"><img loading=\"lazy\" decoding=\"async\" border=\"0\" height=\"100\" src=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_8.png\" width=\"640\"\/><\/a><\/div>\n<p>\nLakukan pengujian SSH dan HTTP sekali lagi, jika akses gagal, maka konfigurasi iptables berhasil.<\/p>\n<p><\/p>\n<div class=\"separator\" style=\"clear: both; text-align: center;\">\n<a href=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_9.png\" imageanchor=\"1\" style=\"margin-left: 1em; margin-right: 1em;\"><img loading=\"lazy\" decoding=\"async\" border=\"0\" height=\"40\" src=\"https:\/\/flycai.warunginter.net\/wp-content\/uploads\/2026\/06\/15_9.png\" width=\"640\"\/><\/a><\/div>\n<p>\nDengan menggunakan iptables, administrator jaringan dapat mengatur layanan apa saja yang dapat digunakan atau yang dilarang bagi clientnya.<\/p>\n<p>\nPENGERTIAN FIREWALL<br \/>\nfirewall adalah suatu mekanisme untuk melindungi keamanan jaringan komputer dengan menyaring paket data yang keluar dan masuk di jaringan.<br \/>\nFirewall dapat berupa perangkat lunak atau perangkat keras yang ditanam perangkat lunak yang dapat menfilter paket data. Firewall dapat juga berupa suatu sikap yang ditanam dan diajarkan kepada staf IT suatu perusahaan untuk tidak membocorkan data perusahaan kepada perusahaan. Ini untuk mencegah salah satu jenis hacking yaitu social enggeneering.<\/p>\n<p>Jenis-jenis Firewall<br \/>\n1. Personal Firewall<br \/>\nyaitu Firewall yang didesain untuk melindungi sebuah komputer yang terhubung ke jaringan dari akses yang tidak dikehendaki. . Personal Firewall secara umum hanya memiliki dua fitur utama, yakni Packet Filter Firewall dan Stateful Firewall.<\/p>\n<p>2. Network Firewall yaitu Firewall yang didesain untuk melindungi jaringan secara keseluruhan dari berbagai serangan.<br \/>\nSecara mendasar, firewall dapat melakukan hal hal berikut:<br \/>\n\u00a0Mengatur dan mengontrol lalu lintas jaringan<br \/>\n\u00a0Melakukan autentikasi terhadap akses<br \/>\n\u00a0Melindungi sumber daya dalam jaringan privat<br \/>\n\u00a0Mencatat semua kejadian, dan melaporkan kepada administrator<br \/>\n\u2003<\/p>\n<p>Keuntungan memasang firewall pada jaringan komputer. Ada beberapa keuntungan apabila dalam pemasangan jaringan computer mengunakan firewall,antara lain :<\/p>\n<p>\u2022<span class=\"Apple-tab-span\" style=\"white-space: pre;\"> <\/span>Firewall dapat kita gunakan untuk membatasi penggunaan sumber daya informasi<br \/>\n\u2022<span class=\"Apple-tab-span\" style=\"white-space: pre;\"> <\/span>Seluruh akses dalam jaringan dapat kita control melalui firewall<br \/>\n\u2022<span class=\"Apple-tab-span\" style=\"white-space: pre;\"> <\/span>Firewall dapat kita gunakan untuk mengawasi semua servis yang berjalan<br \/>\n\u2022<span class=\"Apple-tab-span\" style=\"white-space: pre;\"> <\/span>Firewall dapat mencatat dan merekam semua kegiatan yang berjalan melewatinya<br \/>\n\u2022<span class=\"Apple-tab-span\" style=\"white-space: pre;\"> <\/span>Firewall dapat menerapkan suatu kebijakan sekuriti (security Policy)<br \/>\n\u2022<span class=\"Apple-tab-span\" style=\"white-space: pre;\"> <\/span>Firewall dapat mencegah suatu paket yang dirasa mencurigakan oleh sistem<br \/>\n\u2022<span class=\"Apple-tab-span\" style=\"white-space: pre;\"> <\/span>Firewall dapat sedikit menghambat pergerakan para penyerang yang mencoba memasuki sistem.<br \/>\n\u2003<\/p>\n<p>Cara kerja firewall<br \/>\nPacket-Filter Firewall<br \/>\nPada bentuknya yang paling sederhana, sebuah firewall adalah sebuah router atau komputer yang dilengkapi dengan dua buah NIC (Network Interface Card, kartu antarmuka jaringan) yang mampu melakukan penapisan atau penyaringan terhadap paket-paket yang masuk. Perangkat jenis ini umumnya disebut dengan packet-filtering router.<\/p>\n<p>Application Level Firewall<br \/>\nApplication level firewall merupakan komponen dari sebuah proxy server. Firewall ini tidak mengizinkan paket yang datang untuk melewati firewall secara langsung. Tetapi, aplikasi proxy yang berjalan dalam komputer yang menjalankan firewall akan meneruskan permintaan tersebut kepada layanan yang tersedia dalam jaringan privat dan kemudian meneruskan respons dari permintaan tersebut kepada komputer yang membuat permintaan pertama kali yang terletak dalam jaringan publik yang tidak aman.<br \/>\n\u2003<\/p>\n<p>NAT Firewall<br \/>\nNAT (Network Address Translation) Firewall menyediakan proteksi terhadap sistem yang berada di balik firewall. Tujuan dari NAT adalah untuk melakukan multiplexing terhadap lalu lintas dari jaringan internal , kemudian menyampaikannya kepada jaringan yang lebih luas (MAN, WAN atau Internet) seolah-olah paket tersebut datang dari sebuah alamat IP atau beberapa alamat IP.<\/p>\n<p>\nVirtual Firewall<br \/>\nVirtual Firewall adalah sebutan untuk beberapa firewall logis yang berada dalam sebuah perangkat fisik (komputer atau perangkat firewall lainnya).Pengaturan ini mengizinkan beberapa jaringan agar dapat diproteksi oleh sebuah firewall yang unik yang menjalankan kebijakan keamanan yang juga unik, cukup dengan menggunakan satu buah perangkat. Dengan menggunakan firewall jenis ini, sebuah ISP (Internet Service Provider) dapat menyediakan layanan firewall kepada para pelanggannya, sehingga mengamankan lalu lintas jaringan mereka, hanya dengan menggunakan satu buah perangkat. \u2003<\/p>\n<div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Memasang firewal dengan menggunakan ubuntu server Disini saya akan menggunakan sistem operasi Ubuntu Server dan iptables untuk konfigurasi Firewall. Untuk lebih jelasnya, kita lihat dibawah ini Topologi untuk percobaan kali&#8230; <a class=\"read-more-link\" href=\"https:\/\/flycai.warunginter.net\/?p=221\">Read more &raquo;<\/a><\/p>\n","protected":false},"author":1,"featured_media":1983,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[75],"tags":[],"class_list":["post-221","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-linux"],"_links":{"self":[{"href":"https:\/\/flycai.warunginter.net\/index.php?rest_route=\/wp\/v2\/posts\/221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/flycai.warunginter.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/flycai.warunginter.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/flycai.warunginter.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/flycai.warunginter.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=221"}],"version-history":[{"count":1,"href":"https:\/\/flycai.warunginter.net\/index.php?rest_route=\/wp\/v2\/posts\/221\/revisions"}],"predecessor-version":[{"id":1805,"href":"https:\/\/flycai.warunginter.net\/index.php?rest_route=\/wp\/v2\/posts\/221\/revisions\/1805"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/flycai.warunginter.net\/index.php?rest_route=\/wp\/v2\/media\/1983"}],"wp:attachment":[{"href":"https:\/\/flycai.warunginter.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/flycai.warunginter.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/flycai.warunginter.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}