New Post

Friday, September 13, 2013

Membangun Router Pada Debian 6.0 Squeeze

Kali ini saya akan berbagi pengalaman tentang membangun router dengan debian. cara ini bisa di aplikasikan pada debian sebelum dan sesudah squeeze (Debian Lenny 5.0 dan Debian Wheezy 7.0)
langsung saja menuju TKP
desain jaringan seperti ini


1. Yang anda butuhkan adalah PC dengan NIC lebih dari 1 dan yang pasti ISP :D
2. Dalam kasus ini eth0 menuju ke gateway ISP dan eth1 menuju ke klien.
*misal*
eth0 = 192.168.1.0/24
eth1 = 29.29.29.0/27

3. Setting IP Address untuk masing-masing NIC , masukan settingan tersebut pada file /etc/network/interfaces
#root@cebre~: nano /etc/network/interfaces
*tambahkan script berikut*

#NIC menuju gateway ISP
auto eth0
iface eth0 inet static
address 192.168.1.2
netmask 255.255.255.0
gateway 192.168.1.1

#NIC menuju klien
auto eth1
iface eth1 inet static
address 29.29.29.29
netmask 255.255.255.224

keluar lalu simpan (ctrl+x lalu tekan y kemudian enter)

4. Restart service jaringan
#root@cebre~: service networking restart
atau
#root@cebre~: /etc/init.d/networking restart

5. Buka forwarder IP pada file /etc/sysctl.conf
#root@cebre~: nano /etc/sysctl.conf

*cari kata ip_forward (untuk mencari tekan ctrl+w)*

# Uncomment the next line to enable packet forwarding for IPv4
#net.ipv4.ip_forward=1

*hilangkan tanda pagar pada net.ipv4.ip_forward=1 menjadi seperti ini*

# Uncomment the next line to enable packet forwarding for IPv4
net.ipv4.ip_forward=1

keluar lalu simpan (ctrl+x lalu tekan y kemudian enter)

6. Tambahkan rule firewall pada file /etc/rc.local untuk mengatur lalu lintas jaringan
#root@cebre~: nano /etc/rc.local

*tambahkan script ini*

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

*catatan eth0 adalah NIC yang menuju ISP*

keluar lalu simpan (ctrl+x lalu tekan y kemudian enter)

7. aktifkan rule tersebut
#root@cebre~: sh -x /etc/rc.local

Cek klien, misal klien menggunakan IP :
address : 29.29.29.1
netmask : 255.255.255.224
gateway : 29.29.29.29

jika bisa ping 8.8.8.8 atau ketika di trace route melewati IP 192.168.1.2 berarti Router anda sudah berjalan.
Selamat Mencoba ^^

No comments:

Post a Comment

Designed By Blogger Templates | Re-Designed By Cebre