Firewall - Apa Sih Firewall itu?

2/24/2016 02:45:00 PM 0 Comments A+ a-

FIREWALL


                                                                                    
Apa sih Firewall ? Nah disini iam akan ngejelasin soal what is the firewall .Firewal itu tuh ialah suatu system keamanan yang berada diantara jaringan local dan jaringan public yang berfungsi memerikasa paket yang keluar ataupun masuk.Tujuannya agar computer terlindungi dari serangan dari luar maupun dari jaringan local kita sendiri dan secara efektif mengontrol koneksi data menuju,dari, dan melalui router.
Terdapat aplikasi Firewall yang berjalan di Linux seperti ipfwadm, ipchains, dan iptables.Nah disini saya menjelaskan dengan melalui iptables karena iptables tidak per menginstal paket –paket lainnya dan juga ringan .Dalam pengaturan pada paket,ip tables dibagi menjadi 3 tabel ialah sebagai berikut:
Ø  Tabel Filter
ialah tabel yang bertanggungjawab dengan filter paket .Tabel filter ini terbagi menjadi 3 chain  yaitu :
·         INPUT ialah chain yang mengatur atau memfilter masuknya semua paket
·         FORWARD ialah chain yang mengatur atau memfilter paket data yang diteruslan atau dirouting ketika paket datang dari  IP Publik dan bukan dari IP Local
·         OUTPUT ialah chain yang mengatur atau memfilter keluanya semua paket
Ø  Tabel NAT
Ialah tabel yang bertanggungjawab untuk melakukan Network Address Translation(NAT). Disini iptables akan mengganti header paket berupa source/destination IP address dan port.NAT terbagi menjadi 3 yaitu :
·         PREROUTING chain (Destination NAT/DNAT) ialah merubah paket-paket NAT dimana alamat tujuan dari paket-paket tersebut terjadi perubahan
·         OUTPUT chain
·         POSTROUTING chain(Source NAT/SNAT) ialah merubah paket-paket NAT dimana alamat sumber dari paket tersebut terjadi perubahan
Ø  Tabel Mangle
Table Mangle adalah tabel yang bertanggung jawab untuk melakukan penghalusan
(mangle) paket seperti merubah quality of service (QOS), TTL, dan MARK di header
TCP. Tabel mangling juga digunakan untuk mengubah (alteration) informasi paket, seperti Type Of Service (TOS), Time To Live (TTL), dan MARK (bandwidth limiting dan class based queuing).Biasanya tabel ini jarang digunakan di lingkungan SOHO (Small Office Home Ofiice). Tabel Mangle terbagi lagi menjadi 5, yaitu :
·         PREROUTING chain.
·         INPUT chain.
·         OUTPUT chain.
·         FORWARD chain.
·         POSTROUTING chain.
Memang banyak chain-chain yang sama seperti chain INPUT, FORWARD, OUTPUT, PREROUTING,POSTROUTING, dll. Akan tetapi yang sebenarnya melakukan tugas filtering paket hanyalah tabel FiSlter. Sedangkan tabel NAT dan Mangle hanya sebagai pelengkap saja. Tabel NAT dan MANGLE memang jarang digunakan pada Firewall sederhana yang hanya menggunakan satu buah LAN Ethernet Card saja. Namun karena Firewall umumnya  diimplementasikan bersamaan dengan Router, maka penggunaan tabel NAT dan MANGLE ini tidak dapat dihindari.
Cukup sekian penjelasnnya
~Era Wulan