RSS FEED

Membangun Firewall Sekaligus Router Berbasis GNU/Linux


Pada masa-masa awal saya mengenal GNU/Linux mungkin sekitar pertengahan tahun 2002 distro yang saya gunakan pertama kali adalah Mandrake yang sekarang dikenal dengan nama Mandriva. Awalnya denger-denger gosip bahwa GNU/Linux adalah sistem operasi yang lebih stabil daripada Microsoft Windows, walaupun saya tidak tahu stabil dari segi apanya sebab yang namanya gosip tidak jauh dari katanya dan katanya tanpa ada referensi yang jelas dan dapat dipertanggung-jawabkan.
Singkat cerita saya sudah lumayan nyaman menggunakan GNU/Linux yang waktu itu berbasis Mandrake muncullah wacana dari salah satu kawan saya mengenai networking khususnya NAT (Network Address Translation) dan routing. Sejujurnya sampai dengan saya tulis artikel ini saya tidak terlalu paham apa sih NAT dan routing itu walaupun saya ngerti konsepnya. Artinya kalau saya diminta untuk mengimplementasikannya di OpenBSD dengan menggunakan pf (Packet Filter) atau di GNU/Linux dengan menggunakan iptables saya masih harus buka-buka contekan.
Tahun 2005 merupakan kali pertama saya mulai melakukan eksplorasi mengenai networking karena memang waktu itu ada permintaan dari client kantor kami yang waktu itu ingin membuat firewall berbasis GNU/Linux. Distro yang digunakan adalah Fedora Core 4. Tapi pertanyaan yang mulai timbul di benak saya adalah bagaimana caranya agar saya dapat membangunnya ? Seperti biasa Google menjadi penyelamat.
Cara yang saya lakukan sebetulnya lebih mirip assembler sebab yang saya lakukan adalah mengumpulkan resources yang sudah ada di Internet tentang sebuah topik--dalam hal ini membangun firewall--kemudian saya rakit sedemikian rupa sehingga menjadi sesuatu yang saya coba bangun. Adapun langkah-langkahnya adalah sebagai berikut :
  • Siapkan sebuah PC minimal dengan 2 (dua) buah LAN card atau 3 (tiga) buah LAN card jika ingin membangun DMZ (Demilitarized Zone) kemudian install sistem operasi GNU/Linux. Distro yang saya gunakan waktu itu adalah Fedora Core 4 walaupun secara umum bisa distro apa saja.
  • Saya contek script DARI SINI untuk membangun firewall dengan 2 buah LAN card. Adapun untuk membangun DMZ saya contek script DARI SINI.
  • Saya sesuaikan beberapa parameter di script tersebut seperti INET_IP, INET_IFACE, INET_BROADCAST dan seterusnya sesuai dengan kebutuhan. Dikarenakan script tersebut sepertinya ditulis oleh pakarnya sekaligus terdokumentasi dengan baik saya kira Anda tidak akan mengalami kesulitan yang berarti.
Terakhir Anda tinggal mencobanya saja apakah berfungsi atau tidak. Jika berfungsi maka Alhamdulillaah sebab kreativitas Anda dapat menghasilkan honor yang patut disyukuri. Untuk informasi berupa tutorialnya dapat Anda peroleh dari DARI SINI. Semoga bermanfaat dan selamat mencoba.

0 komentar:

Posting Komentar

Return top