Firewall - Apa Sih Firewall itu?
FIREWALL
Apa sih Firewall ? Nah disini iam akan
ngejelasin soal what is the firewall .Firewal itu tuh ialah suatu system
keamanan yang berada diantara jaringan local dan jaringan public yang berfungsi
memerikasa paket yang keluar ataupun masuk.Tujuannya agar computer terlindungi
dari serangan dari luar maupun dari jaringan local kita sendiri dan secara
efektif mengontrol koneksi data menuju,dari, dan melalui router.
Terdapat aplikasi Firewall yang berjalan di
Linux seperti ipfwadm, ipchains, dan iptables.Nah disini saya menjelaskan
dengan melalui iptables karena iptables tidak per menginstal paket –paket
lainnya dan juga ringan .Dalam pengaturan pada paket,ip tables dibagi menjadi 3
tabel ialah sebagai berikut:
Ø Tabel Filter
ialah tabel yang bertanggungjawab dengan filter paket .Tabel
filter ini terbagi menjadi 3 chain yaitu
:
·
INPUT ialah
chain yang mengatur atau memfilter masuknya semua paket
·
FORWARD
ialah chain yang mengatur atau memfilter paket data yang diteruslan atau
dirouting ketika paket datang dari IP
Publik dan bukan dari IP Local
·
OUTPUT
ialah chain yang mengatur atau memfilter keluanya semua paket
Ø Tabel NAT
Ialah tabel yang bertanggungjawab untuk melakukan Network
Address Translation(NAT). Disini iptables akan mengganti header paket berupa
source/destination IP address dan port.NAT terbagi menjadi 3 yaitu :
·
PREROUTING
chain (Destination NAT/DNAT) ialah merubah paket-paket NAT dimana alamat tujuan
dari paket-paket tersebut terjadi perubahan
·
OUTPUT
chain
·
POSTROUTING
chain(Source NAT/SNAT) ialah merubah paket-paket NAT dimana alamat sumber dari paket
tersebut terjadi perubahan
Ø Tabel Mangle
Table Mangle adalah tabel yang bertanggung jawab untuk
melakukan penghalusan
(mangle) paket seperti merubah quality of service (QOS), TTL,
dan MARK di header
TCP. Tabel mangling juga digunakan untuk mengubah (alteration)
informasi paket, seperti Type Of Service (TOS), Time To Live (TTL), dan MARK
(bandwidth limiting dan class based queuing).Biasanya tabel ini jarang digunakan
di lingkungan SOHO (Small Office Home Ofiice). Tabel Mangle terbagi lagi menjadi 5, yaitu :
·
PREROUTING
chain.
·
INPUT
chain.
·
OUTPUT
chain.
·
FORWARD
chain.
·
POSTROUTING
chain.
Memang banyak chain-chain yang sama seperti
chain INPUT, FORWARD, OUTPUT, PREROUTING,POSTROUTING, dll. Akan tetapi yang
sebenarnya melakukan tugas filtering paket hanyalah tabel FiSlter. Sedangkan
tabel NAT dan Mangle hanya sebagai pelengkap saja. Tabel NAT dan MANGLE memang
jarang digunakan pada Firewall sederhana yang hanya menggunakan satu buah LAN Ethernet
Card saja. Namun karena Firewall umumnya diimplementasikan bersamaan dengan Router,
maka penggunaan tabel NAT dan MANGLE ini tidak dapat dihindari.
Cukup sekian penjelasnnya
~Era Wulan