<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Bodhon: Sampai Saya Yang Terbodoh itu Tahu.. Silakan Copy Paste (by bimosaurus) &#187; Networking</title>
	<atom:link href="http://bodhon.wordpress.com/category/networking/feed/" rel="self" type="application/rss+xml" />
	<link>http://bodhon.wordpress.com</link>
	<description>Bodhon dari kata BODHOH + an, adalah sebuah Filosofi Jawa, artinya, penjelasan yang orang bodohpun bisa mengerti dengan sistem sharing bebas tanpa berkesan menggurui, Sugeng Sharing.. Wilujeng Sharing</description>
	<lastBuildDate>Mon, 15 Dec 2008 10:34:42 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='bodhon.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/0b8df590e281ce7d4840770835e739ec?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Bodhon: Sampai Saya Yang Terbodoh itu Tahu.. Silakan Copy Paste (by bimosaurus) &#187; Networking</title>
		<link>http://bodhon.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://bodhon.wordpress.com/osd.xml" title="Bodhon: Sampai Saya Yang Terbodoh itu Tahu.. Silakan Copy Paste (by bimosaurus)" />
		<item>
		<title>Traffic Shaping dengan IPTABLES (postingan lama di MP)</title>
		<link>http://bodhon.wordpress.com/2007/04/20/traffic-shaping-dengan-iptables-postingan-lama-di-mp/</link>
		<comments>http://bodhon.wordpress.com/2007/04/20/traffic-shaping-dengan-iptables-postingan-lama-di-mp/#comments</comments>
		<pubDate>Fri, 20 Apr 2007 00:55:53 +0000</pubDate>
		<dc:creator>bodhon</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://bodhon.wordpress.com/2007/04/20/traffic-shaping-dengan-iptables-postingan-lama-di-mp/</guid>
		<description><![CDATA[Para pelaku bisnis jaringan, atau pengelola jaringan instansi dan institusi banyak sekali mencari program-program yang digunakan untuk melakukan traffic shapping atau bandwidth manager. Pada linux yang paling familiar adalah dengan menggunakan htb atau cbq. Sedangkan di BSD biasanya menggunakan ip dummynet dengan perintah-perintah ipfw
Nah bagi yang nggak mau berpusing-pusing dengan htb atau cbq maka ada [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bodhon.wordpress.com&blog=401347&post=52&subd=bodhon&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Para pelaku bisnis jaringan, atau pengelola jaringan instansi dan institusi banyak sekali mencari program-program yang digunakan untuk melakukan <span style="font-weight:bold;">traffic shapping</span> atau <span style="font-weight:bold;">bandwidth manager</span>. Pada linux yang paling familiar adalah dengan menggunakan <span style="font-weight:bold;">htb </span>atau<span style="font-weight:bold;"> cbq</span>. Sedangkan di BSD biasanya menggunakan <span style="font-weight:bold;">ip dummynet</span> dengan perintah-perintah<span style="font-weight:bold;"> ipfw</span></p>
<p>Nah bagi yang nggak mau berpusing-pusing dengan <span style="font-weight:bold;">htb</span> atau <span style="font-weight:bold;">cbq</span> maka ada suatu solusi yang lumayan ringkas dan cukup akurat.. Asal tahu aja kalau <span style="font-weight:bold;">htb</span> dan <span style="font-weight:bold;">cbq</span> yang selama ini saya pake ternyata memiliki kekurangan. Mereka tidak tahan dengan beban tinggi. Nah, ternyata linux juga memiliki solusi dengan menggunakan tools jaringan bawaannya yang bernama <span style="font-weight:bold;">iptables</span>. Iptables ini sudah biasa digunakan mengelola jaringan, mengarahkan route, memblokir, meneruskan, memberrikan aturan antrian dll. Lho terus gimana dong memberikan aturan traffic shapping dalam Linux?</p>
<p>Begini:</p>
<p>Komponen rule utama dalam iptables yang perlu dipakai adalah:</p>
<p><span style="font-weight:bold;">   iptables blablablabla &#8211;source/&#8211;destination -m limit &#8211;limit xx/s &#8211;limit-burst xx -J ACCEPT</span></p>
<p>tapi dengan catatan bahwa secara policy, targetnya adalah DROP</p>
<p>Contoh:</p>
<p>Misalnya saya punya jaringan dengan kondisi seperti ini</p>
<p>Saluran masuk dari internet melalui <span style="font-weight:bold;"><br />
eth0</span>, kemudian traffic internet tersebut dibagi ke<br />
<span style="font-weight:bold;">eth1</span>, dengan net address 192.168.10.0/24<br />
<span style="font-weight:bold;">eth2</span>, dengan net address 192.168.100.0/24<br />
Kemudian pada net address yang pertama tersebut ada beberapa sub blok yaitu<br />
- marketing<br />
- hosting<br />
- administrator<br />
- technical support<br />
- management</p>
<p>maka<br />
contohnya:</p>
<p><span style="font-weight:bold;">iptables -P FORWARD -j DROP</span><br /> <font size="2"><span style="font-weight:bold;">   iptables -A FORWARD -d 192.168.10.0/24 -m limit &#8211;limit 100/s &#8211;limit-burst 20 -j ACCEPT</span></font><br />
<font size="2"><span style="font-weight:bold;">   iptables -A FORWARD -s 192.168.10.0/24 -m limit &#8211;limit 100/s &#8211;limit-burst 20 -j ACCEPT<br />
;semua traffic masuk dan keluar dari 192.168.10.0/24 dibatasi maksimal sejumlah 100kbps<br />
</span><br />
</font></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bodhon.wordpress.com/52/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bodhon.wordpress.com/52/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bodhon.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bodhon.wordpress.com/52/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bodhon.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bodhon.wordpress.com/52/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bodhon.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bodhon.wordpress.com/52/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bodhon.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bodhon.wordpress.com/52/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bodhon.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bodhon.wordpress.com/52/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bodhon.wordpress.com&blog=401347&post=52&subd=bodhon&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bodhon.wordpress.com/2007/04/20/traffic-shaping-dengan-iptables-postingan-lama-di-mp/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/31daf266cf2eb47984c0be0603c511cf?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">bodhon</media:title>
		</media:content>
	</item>
		<item>
		<title>Masquerading vs Internet Connection Sharing (gateway)</title>
		<link>http://bodhon.wordpress.com/2007/04/19/masquerading-vs-internet-connection-sharing-gateway/</link>
		<comments>http://bodhon.wordpress.com/2007/04/19/masquerading-vs-internet-connection-sharing-gateway/#comments</comments>
		<pubDate>Thu, 19 Apr 2007 01:11:44 +0000</pubDate>
		<dc:creator>bodhon</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://bodhon.wordpress.com/2007/04/19/masquerading-vs-internet-connection-sharing-gateway/</guid>
		<description><![CDATA[Banyak diantara teman-teman admin yang memiliki masalah dengan membagi jaringan internet ke jaringan lokal dari komputer Gateway/Router. Nah berikut tipsnya:
Untuk linux, sangat gampang..
1. Lihat dulu interface jaringan yang ada pada komputer gateway. Biasanya lebih dari satu.
2. Tentukan interface mana yang menghadap ke internet/sisi publik..
3. Tambahkan command iptables ini pada firewall
iptables -t nat -I POSTROUTING -o [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bodhon.wordpress.com&blog=401347&post=49&subd=bodhon&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Banyak diantara teman-teman admin yang memiliki masalah dengan membagi jaringan internet ke jaringan lokal dari komputer Gateway/Router. Nah berikut tipsnya:</p>
<p>Untuk linux, sangat gampang..</p>
<p>1. Lihat dulu interface jaringan yang ada pada komputer gateway. Biasanya lebih dari satu.<br />
2. Tentukan interface mana yang menghadap ke internet/sisi publik..<br />
3. Tambahkan command iptables ini pada firewall</p>
<p><strong>iptables -t nat -I POSTROUTING -o namadevice -j MASQUREADE</strong></p>
<p>contoh</p>
<p><strong>iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE</strong></p>
<p>Dengan perintah ini juga kita juga bisa melakukan IP Forwarding terhadap IP &#8211; IP tertentu , mana yang boleh masuk ke internet, mana yang tidak boleh. Misalnya:</p>
<p>iptables -t nat -I POSTROUTING -s 192.168.2.0/24 -j MASQUERADE. Dengan catatan perintah yang diatas tadi tidak dijalankan</p>
<p>PRoses forward ip bisa juga dilakukan dengan cara<br />
selalu</p>
<p>tambahkan dalam file /etc/rc.local anda seperti ini</p>
<p><strong>echo &#8220;1&#8243; &gt; /proc/sys/net/ipv4/ip_forward</strong></p>
<p>nilai ini selalu akan berganti menjadi 0 jika komputer di reboot/dimatikan.</p>
<p>Untuk Windows, buka dulu Network Connectionnya dari Start Setting ..<br />
Carilah interface yang berhubungan dengan internet. Misalnya adalah Network Connection1, Klik kanan, Propoerties dan carilah Advanced</p>
<p><img src="http://geocities.com/bimosaurus/ics.JPG" alt="The image “http://geocities.com/bimosaurus/ics.JPG” cannot be displayed, because it contains errors." /></p>
<p>Check, centanglah tanda Allow network User bla bla bla. Maka interface yang satunya akan segera membuat IP address baru 192.168.0.1 yang kita nanti juga bisa menggantinya.<br />
Nah.. gampang khan?</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bodhon.wordpress.com/49/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bodhon.wordpress.com/49/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bodhon.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bodhon.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bodhon.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bodhon.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bodhon.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bodhon.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bodhon.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bodhon.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bodhon.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bodhon.wordpress.com/49/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bodhon.wordpress.com&blog=401347&post=49&subd=bodhon&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bodhon.wordpress.com/2007/04/19/masquerading-vs-internet-connection-sharing-gateway/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/31daf266cf2eb47984c0be0603c511cf?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">bodhon</media:title>
		</media:content>

		<media:content url="http://geocities.com/bimosaurus/ics.JPG" medium="image">
			<media:title type="html">The image “http://geocities.com/bimosaurus/ics.JPG” cannot be displayed, because it contains errors.</media:title>
		</media:content>
	</item>
		<item>
		<title>Memahami Kerja DNS dan setting DNS</title>
		<link>http://bodhon.wordpress.com/2007/04/12/memahami-kerja-dns-dan-setting-dns/</link>
		<comments>http://bodhon.wordpress.com/2007/04/12/memahami-kerja-dns-dan-setting-dns/#comments</comments>
		<pubDate>Thu, 12 Apr 2007 06:06:14 +0000</pubDate>
		<dc:creator>bodhon</dc:creator>
				<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://bodhon.wordpress.com/2007/04/12/memahami-kerja-dns-dan-setting-dns/</guid>
		<description><![CDATA[Apa itu DNS:
DNS singkatan dari Domain Name System, DNS secara bodhon merupakan suatu tools dalam jaringan yang digunakan untuk menterjemahkan dari nama domain ke ip address.
Mengapa ada DNS?
Komputer pada dasarnya tidak bisa membaca domain (nama komputer) dalam bahasa manusia seperti yahoo.com, google.com dll. Sedangkan yang di baca oleh komputer adalah bahasa mesin, yang berupa digital [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bodhon.wordpress.com&blog=401347&post=46&subd=bodhon&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><strong>Apa itu DNS:</strong><br />
DNS singkatan dari Domain Name System, DNS secara <a href="http://bodhon.wordpress.com">bodhon</a> merupakan suatu tools dalam jaringan yang digunakan untuk menterjemahkan dari nama domain ke ip address.</p>
<p><strong>Mengapa ada DNS?</strong><br />
Komputer pada dasarnya tidak bisa membaca domain (nama komputer) dalam bahasa manusia seperti yahoo.com, google.com dll. Sedangkan yang di baca oleh komputer adalah bahasa mesin, yang berupa digital atau angka (202.162.135.135, 222.124.24.91). Untuk itu perlu pemetaan antara bahasa yang digunakan manusia ke bahasa mesin.</p>
<p><strong>Bagaimana mekanismenya?</strong><br />
Mekanismenya adalah, ketika komputer kita (selaku DNS Client) memanggil sebuah host lain (misal http://yahoo.com) maka komputer kita akan segera menanyakan ke Server DNS yang telah kita pasang di konfigurasi jaringan kita. Jika server DNS kita tahu (ada catatan tentang domain tertentu) maka kita akan segera dipanggilkan dengan nomer IP yang bersangkutan. Jika server DNS kita tidak tahu, maka server DNS kita akan menanyakan pada server DNS yang lebih atas lagi dan seterusnya. Jika tidak diketemukan, maka dinyatakan bahwa host tidak diketemukan.</p>
<p><strong>Bagaimana setting DNS Client?</strong><br />
Di Windows tinggal klik<br />
Start<br />
Setting<br />
Network Connection</p>
<p style="text-align:center;"><img src="http://geocities.com/bimosaurus/dns1.jpg" alt="The image “http://geocities.com/bimosaurus/dns1.jpg” cannot be displayed, because it contains errors." height="356" width="454" /></p>
<p align="center"><strong>Gambar 1. Langkah 1</strong></p>
<p align="center">&nbsp;</p>
<p align="left">. Akan muncul gambar seperti berikut</p>
<p align="center"><img src="http://geocities.com/bimosaurus/dns2.jpg" alt="The image “http://geocities.com/bimosaurus/dns2.jpg” cannot be displayed, because it contains errors." /></p>
<p align="center"><strong>Gambar 2. Langkah 2</strong></p>
<p align="center">&nbsp;</p>
<p align="left">Kemudian pada Icon Network Connectionnya di klik kanan Pilih Properties Seperti di dalam gambar yang di tampilkan dibawah</p>
<p align="center"><img src="http://geocities.com/bimosaurus/dns3.jpg" alt="The image “http://geocities.com/bimosaurus/dns3.jpg” cannot be displayed, because it contains errors." /></p>
<p align="center"><strong> Gambar 3. Langkah 3</strong></p>
<p style="text-align:center;"><img src="http://geocities.com/bimosaurus/dns4.jpg" alt="The image “http://geocities.com/bimosaurus/dns4.jpg” cannot be displayed, because it contains errors." /></p>
<p align="center"><strong>Gambar 4. Network Properties</strong></p>
<p align="center">&nbsp;</p>
<p style="text-align:center;"><img src="http://geocities.com/bimosaurus/dns5.jpg" alt="The image “http://geocities.com/bimosaurus/dns5.jpg” cannot be displayed, because it contains errors." /></p>
<p align="center">Gambar 5. Network Configuration</p>
<p>Set lah DNS pada server DNS yang ada dalam jaringan anda, jika tak tahu, tanya ke administrator</p>
<p>Di Linux, sangat gampang<br />
Cari tahu dulu nomer IP Address DNS Server, kemudian bukalah file /etc/resolv.conf dengan mcedit atau vi ataupun editor teks lainnya</p>
<p>mcedit /etc/resolv.conf</p>
<p style="text-align:center;"><img src="http://www.geocities.com/bimosaurus/dns6.jpg" alt="The image “http://www.geocities.com/bimosaurus/dns6.jpg” cannot be displayed, because it contains errors." /></p>
<p align="center"><strong>Gambar 6. Konfigurasi DNS Client di Linux </strong></p>
<p>Masukkanlah teks : nameserver no_IP_server_dns<br />
seperti pada gambar</p>
<p>nah artinya, Semua kebutuhan nama suatu situs, akan direkuestkan ke ip tersebut. Jika komputer dengan no IP tersebut gak tahu, akan dilanjutkan ke atasnya dan seterusnya.</p>
<p><strong>Nah sekarang bagaimana kalau Setting DNS SERVER?</strong><br />
Wehehe ini yang lumayan rumit</p>
<p>Namun yang paling penting kita harus memahami KOMPONEN  DNS. Apa aja sih komponen DNS itu?</p>
<p>1. Resolver<br />
2. Resolution<br />
3. Caching</p>
<p>Resolver adalah ialah bagian aplikasi client yang mengakses name server. Resolver ada di CLIENT seperti yang kita set tadi. Semua aplikasi yang mengakses DNS memerlukan ini</p>
<p>Resolution. Sebuah server DNS, dalam menjawab permintaan nameserver, akan mencarikan nameserver yang terletak di server atasnya. Proses ini dinamakan dengan name resolution.</p>
<p>Caching. Selain resolution, dalam menjawab sebuah permintaan nameserver, maka Server akan mengakses databasenya didalam cache nya untuk mencari domain yang dimaksud. Namun karena kapasitas cache terbatas, maka perlu di batasi dengan menentukan Time To Live (TTL).</p>
<p><strong> BIND</strong></p>
<p>Bind merupakan software implemetasi DNS paling banyak digunakan dalam sebagai server DNS. BIND merupakan singkatan dari Berkeley Internet Name Domain. BIND versi terbaru dapat diambil di <a href="http://isc.org" title="BIND">http://isc.org</a>.  Ketika dilakukan installasi BIND, maka BIND akan melakukan installasi menjadi tiga bagian</p>
<p>1. /etc/resolv.conf<br />
2. /etc/named.conf<br />
3. DNS resource record yang terdiri dari :<br />
/var/named/root.cache<br />
/var/named/named.local<br />
/var/named/ut.zone<br />
/var/named/ut.rev<br />
DNS resource record adalah file database yang dibutuhkan oleh nameserver sebagai sumber data dalam prosesnya. File-file inilah yang kemudian akan dimodifikasi.</p>
<p>Dalam file tersebut, urutan penataannya adalah sebagai berikut:</p>
<p><strong>SOA RECORD </strong></p>
<p><strong>NS RECORD</strong></p>
<p><strong>Other REcord seperti :<br />
</strong>- A             : Pemetaan dari Nama ke IP<br />
- PTR        <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> emetaan dari IP ke Nama<br />
- CNAME : Canonical Name (Alias)<br />
<span style="font-size:11pt;font-family:Arial;"></span>To be Continued</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bodhon.wordpress.com/46/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bodhon.wordpress.com/46/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bodhon.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bodhon.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bodhon.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bodhon.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bodhon.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bodhon.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bodhon.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bodhon.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bodhon.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bodhon.wordpress.com/46/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bodhon.wordpress.com&blog=401347&post=46&subd=bodhon&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bodhon.wordpress.com/2007/04/12/memahami-kerja-dns-dan-setting-dns/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/31daf266cf2eb47984c0be0603c511cf?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">bodhon</media:title>
		</media:content>

		<media:content url="http://geocities.com/bimosaurus/dns1.jpg" medium="image">
			<media:title type="html">The image “http://geocities.com/bimosaurus/dns1.jpg” cannot be displayed, because it contains errors.</media:title>
		</media:content>

		<media:content url="http://geocities.com/bimosaurus/dns2.jpg" medium="image">
			<media:title type="html">The image “http://geocities.com/bimosaurus/dns2.jpg” cannot be displayed, because it contains errors.</media:title>
		</media:content>

		<media:content url="http://geocities.com/bimosaurus/dns3.jpg" medium="image">
			<media:title type="html">The image “http://geocities.com/bimosaurus/dns3.jpg” cannot be displayed, because it contains errors.</media:title>
		</media:content>

		<media:content url="http://geocities.com/bimosaurus/dns4.jpg" medium="image">
			<media:title type="html">The image “http://geocities.com/bimosaurus/dns4.jpg” cannot be displayed, because it contains errors.</media:title>
		</media:content>

		<media:content url="http://geocities.com/bimosaurus/dns5.jpg" medium="image">
			<media:title type="html">The image “http://geocities.com/bimosaurus/dns5.jpg” cannot be displayed, because it contains errors.</media:title>
		</media:content>

		<media:content url="http://www.geocities.com/bimosaurus/dns6.jpg" medium="image">
			<media:title type="html">The image “http://www.geocities.com/bimosaurus/dns6.jpg” cannot be displayed, because it contains errors.</media:title>
		</media:content>
	</item>
		<item>
		<title>Bagaimana membuat Komputer ber IP Local bisa publish di Internet? (Linux)</title>
		<link>http://bodhon.wordpress.com/2007/04/12/bagaimana-membuat-komputer-ber-ip-local-bisa-publish-di-internet-linux/</link>
		<comments>http://bodhon.wordpress.com/2007/04/12/bagaimana-membuat-komputer-ber-ip-local-bisa-publish-di-internet-linux/#comments</comments>
		<pubDate>Thu, 12 Apr 2007 04:02:59 +0000</pubDate>
		<dc:creator>bodhon</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://bodhon.wordpress.com/2007/04/12/bagaimana-membuat-komputer-ber-ip-local-bisa-publish-di-internet-linux/</guid>
		<description><![CDATA[ Kadang-kadang kita memiliki sebuah webserver yang berada di IP Local seperti gambar di bawah ini. Sedangkan hanya gateway memiliki IP Public yang bisa dilihat dari sisi internet. So? Permasalahannya, bagaimana kita bisa mempublishkan web yang ada di webserver dan bisa di akses dari sisi internet??

  Gambar 1. Contoh denah jaringan
&#160;
Ya, ternyata kita bisa [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bodhon.wordpress.com&blog=401347&post=45&subd=bodhon&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p align="left"> Kadang-kadang kita memiliki sebuah webserver yang berada di IP Local seperti gambar di bawah ini. Sedangkan hanya gateway memiliki IP Public yang bisa dilihat dari sisi internet. So? Permasalahannya, bagaimana kita bisa mempublishkan web yang ada di webserver dan bisa di akses dari sisi internet??</p>
<p><img src="http://geocities.com/bimosaurus/redirecting.jpg" alt="The image “http://geocities.com/bimosaurus/redirecting.jpg” cannot be displayed, because it contains errors." height="314" width="408" /></p>
<p align="center">  <strong>Gambar 1. Contoh denah jaringan</strong></p>
<p align="center">&nbsp;</p>
<p align="left">Ya, ternyata kita bisa membuat keadaan dimana komputer yang tidak memiliki IP Publik tersebut, bisa di akses dari sisi internet dengan memanfaatkan hak yang diberikan oleh komputer yang memiliki IP Publik.</p>
<p align="left">Bagaimana caranya?</p>
<p align="left">Solusinya adalah dengan NAT (Network Address Translation) yaitu mentranslasikan suatu IP Address ke sisi jaringan yang lain. Pada sistem Operasi Linux kita dapat melakukannya secara standard dengan menggunakan tools <strong>iptables</strong>. iptables sebagai tools pengatur trafik jaringan memiliki kemampuan untuk melakukan hal tersebut. iptables dijalankan dari sisi server akan meneruskan traffik yang merekues dari sisi publik/internet diteruskan ke sisi lokal.</p>
<p align="left">Sehingga sintaksnya akan menjadi seperti demikian</p>
<p align="left"><strong>iptables</strong> <strong>-t nat -I PREROUTING -p tcp  -s</strong> IP_Publik_Yang_Merekuest <strong>&#8211;dport</strong> Port_Tujuan <strong>-j DNAT &#8211;to-destination</strong> IP_Lokal_tujuan:Port_aplikasinya</p>
<p align="left">Penjelasan</p>
<p align="left"> -t nat = table nat pada iptables<br />
-I PREROUTING = Insert pada chain Prerouting<br />
-p tcp = protokol tcp<br />
-s = Source/sumber Ip address yang merekues. Kalau semua diijinkan = 0/0<br />
&#8211;dport  = port tujuan yang diminta dari sisi publik<br />
-j DNAT = Target Destination NAT<br />
&#8211;to-destination = ke tujuan ip lokal yang diinginkan</p>
<p align="left">Misal kita memiliki ip publik202.130.202.111 dan webserver ada pada sisi lokal 192.168.0.250 maka kita bisa melakukan seperti ini</p>
<p align="left">&nbsp;</p>
<p align="left">iptables &#8211; t nat -I PREROUTING -p tcp -s 0/0 &#8211;dport 80 -j DNAT &#8211;to-destination 192.168.0.250:80</p>
<p align="left">&nbsp;</p>
<p align="left">Atau jika port 80 telah digunakan oleh server itu sendiri, kitabisa memanfaatkan port yang kosong dari sisi server tersebut misal</p>
<p align="left"> iptables &#8211; t nat -I PREROUTING -p tcp -s 0/0 &#8211;dport 88 -j DNAT &#8211;to-destination 192.168.0.250:80</p>
<p align="left">Namun, proses pemanggilan dalam browser harus lengkap menggunakan port</p>
<p align="left"> http://202.130.202.111:88</p>
<p align="left">Ya, langkah ini juga bisa di balik apabila seorang administrator jaringan ingin merouting jaringan, agar rekuest ke port tertentu, dapat dialihkan ke route lain, namun logika dibalik dan port destination di belakang di hilangkan. Contoh:</p>
<p align="left">iptables -t nat -I PREROUTING -p tcp -s 192.168.0.0/24 &#8211;dport 80 -j DNAT &#8211;to-destination 202.130.202.111</p>
<p align="left"> Langkah ini juga bisa di gunakan untuk protokol lain juga selain web seperti ssh, remote server dal protokol lainnya.</p>
<p>Semoga membantu.. Ada masalah? Silakan post reply &#8230;</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bodhon.wordpress.com/45/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bodhon.wordpress.com/45/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bodhon.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bodhon.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bodhon.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bodhon.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bodhon.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bodhon.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bodhon.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bodhon.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bodhon.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bodhon.wordpress.com/45/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bodhon.wordpress.com&blog=401347&post=45&subd=bodhon&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bodhon.wordpress.com/2007/04/12/bagaimana-membuat-komputer-ber-ip-local-bisa-publish-di-internet-linux/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/31daf266cf2eb47984c0be0603c511cf?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">bodhon</media:title>
		</media:content>

		<media:content url="http://geocities.com/bimosaurus/redirecting.jpg" medium="image">
			<media:title type="html">The image “http://geocities.com/bimosaurus/redirecting.jpg” cannot be displayed, because it contains errors.</media:title>
		</media:content>
	</item>
		<item>
		<title>IPTABLES</title>
		<link>http://bodhon.wordpress.com/2007/04/10/iptables/</link>
		<comments>http://bodhon.wordpress.com/2007/04/10/iptables/#comments</comments>
		<pubDate>Tue, 10 Apr 2007 11:04:10 +0000</pubDate>
		<dc:creator>bodhon</dc:creator>
				<category><![CDATA[Networking]]></category>

		<guid isPermaLink="false">http://bodhon.wordpress.com/2007/04/10/iptables/</guid>
		<description><![CDATA[IPTABLES
- Apa itu iptables?
iptables adalah suatu tools dalam sistem operasi linux yang berfungsi sebagai alat untuk melakukan filter (penyaringan) terhadap (trafic) lalulintas data. Secara sederhana digambarkan sebagai pengatur lalulintas data. Dengan iptables inilah kita akan mengatur semua lalulintas dalam komputer kita, baik yang masuk ke komputer, keluar dari komputer, ataupun traffic yang sekedar melewati komputer [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bodhon.wordpress.com&blog=401347&post=41&subd=bodhon&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><strong>IPTABLES</strong></p>
<p><strong>- Apa itu iptables?</strong></p>
<p>iptables adalah suatu tools dalam sistem operasi linux yang berfungsi sebagai alat untuk melakukan filter (penyaringan) terhadap (trafic) lalulintas data. Secara sederhana digambarkan sebagai pengatur lalulintas data. Dengan iptables inilah kita akan mengatur semua lalulintas dalam komputer kita, baik yang masuk ke komputer, keluar dari komputer, ataupun traffic yang sekedar melewati komputer kita.</p>
<p><strong>- Gimana perintahnya?</strong></p>
<p>iptables [–t tables] [option] [rule] [target]</p>
<p>Contohnya:</p>
<p>iptables –P FORWARD ACCEPT</p>
<p><strong>- Apa saja yang bisa dilakukan dengan iptables?</strong></p>
<p>Dengan kemampuan tools iptables ini, kita bisa melakukan banyak hal dengan iptables. Yang paling penting adalah bahwa dengan iptables ini kita bisa membuat aturan (rule), untuk arus lalulintas data. Aturan aturan itu dapat mencakup banyak hal, seperti besar data yang boleh lewat, jenis paket/datagram yang dapat diterima, mengatur trafic berdasar asal dan tujuan data, forwarding, nat, redirecting, pengelolaan port, dan firewall.</p>
<p>- Bagaimana gambaran lalulintas dalam sistem jaringan.</p>
<p>Lalu lintas dalam sistem jaringan digambarkan sebagai berikut</p>
<p><img src="http://geocities.com/bimosaurus/bim.jpg" alt="http://geocities.com/bimosaurus/bim.jpg" height="360" width="534" /></p>
<p align="center"><strong>Gambar 1. Lalu lintas data dalam sistem</strong></p>
<p><strong>Keterangan:</strong><br />
1.	Data masuk ke dalam sistem komputer bisa melalui banyak jalan, biasanya melalui network interface. Bisa berupa card dan dapat pula berupa wifi lan atau yang lain. Setelah masuk sistem, maka data tersebut akan segera masuk ke dalam decission maker, yang menentukan bahwa data itu akan di proses ke dalam komputer (input) atau akan di lewatkan (forward).<br />
2.	Setelah data masuk jika data tersebut mendapatkan rantai FORWARD maka akan segera masuk dalam aturan dalam rule FORWARD tersebut.<br />
3.	Jika data masuk ke dalam rantai input, maka data akan mengalami rule</p>
<p><strong>Perlakuan apa saja yang dialami data oleh iptables?</strong></p>
<p>Perlakuan yang dialami oleh data/paket data oleh iptables digambarkan melalui tabel. Macam tabelnya adalah:<br />
1.	Filter 		: tabel default yang ada dalam penggunaan iptables<br />
2.	NAT		: tabel ini digunakan untuk fungsi NAT, redirect, redirect port<br />
3.	Mangle		: tabel ini berfungsi sebagai penghalus proses pengaturan paket</p>
<p>Bagaimana kita bisa peroleh informasi tentang iptables tersebut di dalam sistem operasi linux?</p>
<p>Kita bisa peroleh info tentang iptables, dengan cara mengetikkan:</p>
<p><strong>man iptables<br />
atau<br />
iptables &#8211;help</strong></p>
<p>Perintah man adalah untuk mendapatkan manual penggunaaan dari iptables ini. Sedangkan help adalah untuk mendapatkan informasi help dari iptables tersebut.</p>
<p><strong>- OPTION</strong><br />
Option terdiri dari command, dan parameter serta opsi tambahan</p>
<p><strong>COMMAND</strong><br />
Command dan rule yang dipasang pada iptables (firewall) memiliki ketentuan. Pada dasarnya iptables pada komputer dianggap sebagai TABEL IP sesuai dengan namanya. System hanya akan menjalan rule yang ada pada tabel. Sedangkan rule yang sudah ada pada iptables juga dapat di hapus atau di replace dengan rule lain. Berikut beberapa command untuk penambahan, penghapusan dan operasi sejenisnya yang akan diperlakukan terhadap rule.</p>
<p><strong>Daftar  Perintah berikut keterangan</strong></p>
<p>-A atau  &#8211;append	Melakukan penambahan rule<br />
-D atau  &#8211;delete	Melakukan penghapusan rule<br />
-R atau  &#8211;replace	Melakukan replacing rule<br />
-L atau  &#8211;list	Menampilkan ke display, daftar iptables<br />
-F atau &#8211;flush	Menghapus daftar iptables/pengosongan<br />
-I atau &#8211;insert	Melakukan penyisipan rule<br />
-N atau &#8211;new-chain	Melakukan penambahan chain baru<br />
-X atau &#8211;delete-chain	Melakukan penghapusan chain<br />
-P atau &#8211;policy	Memberikan rule standard<br />
-E atau &#8211;rename	Memberikan penggantian nama<br />
-h atau &#8211;help	Menampilkan fasilitas help</p>
<p align="center"><strong> Table 1. Table Command iptables</strong></p>
<p align="center">&nbsp;</p>
<p align="center">&nbsp;</p>
<p><strong>Parameter</strong><br />
Parameter iptables digunakan sebagai pelengkap yang diperlukan untuk tujuan spesifikasi rule tersebut</p>
<p><strong>Parameter</strong><strong> berikut Keterangan</strong><br />
-p, &#8211;protocol (proto)	Parameter ini untuk menentukan perlakuan terhadap protokol<br />
-s, &#8211;source (address) –-src	Parameter untuk menentukan asal paket<br />
-d, &#8211;destination (address) –-dst	Parameter untuk menentukan tujuan paket<br />
-j, &#8211;jump (target)<br />
-g, &#8211;goto (chain)<br />
-i, &#8211;in-interface	Masuk melalui interface (eth0, eth1 dst)<br />
-o, &#8211;out-interface<br />
[!]  -f, &#8211;fragment<br />
-c, &#8211;set-counters</p>
<p align="center"><strong>Table 2. Tabel Parameter iptables</strong></p>
<p align="center">&nbsp;</p>
<p align="center">&nbsp;</p>
<p align="center">&nbsp;</p>
<p><strong>Parameter	berikut Keterangan</strong><br />
&#8211;sport<br />
&#8211;source-port	Menentukan port asal<br />
&#8211;dport<br />
&#8211;destination-port	Menentukan port tujuan<br />
&#8211;tcp-flags	Menentukan perlakuan datagram<br />
&#8211;syn<br />
<strong> Table 3. Tabel Parameter detail</strong></p>
<p><strong>Selanjutnya apa itu yang disebut dengan chain?</strong><br />
Chain/rantai digambarkan sebagai jalur aliran data. Chains yang diperlukan untuk iptables ini antara lain:</p>
<p><strong>Chain	berikut Keterangan</strong><br />
FORWARD	Route packet akan di FORWARD tanpa di proses lanjut di local<br />
INPUT	Route packet masuk ke dalam proses lokal sistem<br />
OUTPUT	Route packet keluar dari local sistem<br />
PREROUTING	Chain yang digunakan untuk keperluan perlakuan sebelum packet masuk route. Biasanya dipakai untuk proses NAT<br />
POSTROUTING	Chain yang digunakan untuk keperluan perlakuan sesudah packet masuk route. Biasanya dipakai untuk proses NAT</p>
<p align="center"><strong>Tabel 4. Tabel Chain</strong></p>
<p align="center">&nbsp;</p>
<p align="center">&nbsp;</p>
<p align="center">&nbsp;</p>
<p align="center">&nbsp;</p>
<p>Chain PREROUTING dan POSTROUTING dimaksudkan sebagai jalur data sebelum dan sesudah data tersebut masuk ke dalam route.<br />
PREROUTING: data sebelum masuk jalur route, akan di kenakan rule<br />
POSTROUTING: data sebelum masuk akan dikenakan route</p>
<p><strong>Apakah target itu?</strong><br />
Target adalah tujuan perlakuan terhadap rule. Pada target ini terletak keputusan, paket data mau diapakan, apakah mau di tolak, atau diteruskan atau diolah terlebih dahulu. Berikut daftar table target iptables</p>
<p><strong>Target berikut Keterangan</strong><br />
ACCEPT	Rantai paket tersebut diterima dalam rule<br />
DROP	Rantai paket tersebut “dijatuhkan”<br />
REJECT	Rantai paket tersebut ditolak seperti DROP<br />
DNAT	Rantai paket di “destination nat” kan ke address lain<br />
SNAT	Rantai paket di arahkan ke source nat tertentu<br />
REDIRECT	Rantai paket di redirect ke suatu addres dan port tertentu<br />
MASQUERADE	Bekerja seperti SNAT tapi tidak memerlukan source<br />
REJECT	Bekerja seperti DROP</p>
<p><strong>Contoh beberapa kasus untuk iptables</strong></p>
<p>Misalkan terdapat sebuah jaringan komputer menggunakan koneksi internet dengan IP ADDRESS publik<br />
222.124.132.91 (eth0)<br />
Server gateway memiliki 3 anak jaringan (jaringan lokal) dengan dibedakan subnet</p>
<p>192.168.0.0/24 (eth1)<br />
192.168.1.0/24 (eth2)<br />
192.168.10.0/24 (eth3)</p>
<p>Kondisi dalam jaringan, eth3 tidak diperbolehkan melakukan akses ke internet tetapi diperbolehkan masuk ke jaringan lokal lainnya melalui protokol http. Sedangkan eth1 dan eth2 diperbolehkan melakukan akses ke internet. Pada IP ADDRESS 192.168.1.10 terdapat webserver, dan pada IP Address 192.168.1.12 terdapat koleksi intranet yang akan dipublish ke internet. Disamping itu, koneksi internet 1 mega tersebut akan di share, untuk semua komputer di eth2 akan dibatasi pemakaiannya maksimal 10kbps. Berikut contoh sederhana routin firewallnya</p>
<p>#/bin/bash</p>
<p>#blok semua address (default), pada dasarnya semua akses di blok<br />
iptables –P INPUT –j DROP<br />
#bersihkan table<br />
iptables –F<br />
iptables –t nat –F<br />
iptables –t mangle -F<br />
#perkecualian dengan syarat tertentu<br />
iptables -A INPUT -d 192.168.1.0/24 -m limit &#8211;limit 10/s &#8211;limit-burst 20 -j ACCEPT<br />
iptables -A INPUT -s 192.168.1.0/24 -m limit &#8211;limit 10/s &#8211;limit-burst 20 -j ACCEPT<br />
iptables –t nat –A POSTROUTING –s 192.168.0.0/24 –j MASQUERADE<br />
iptables –t nat –A POSTROUTING –s 192.168.1.0/24 –j MASQUERADE<br />
#forward webserver dan intranet<br />
iptables -t nat -A PREROUTING -i eth0 -p tcp &#8211;dport 80 -j DNAT &#8211;to 192.168.0.10:80<br />
iptables -t nat -A PREROUTING -i eth0 -p tcp &#8211;dport 88 -j DNAT &#8211;to 192.168.0.12:80<br />
#redirect ke squid<br />
iptables –t nat –A PREROUTING –s 192.168.10.0/24 -p tcp &#8211;dport 80 -j REDIRECT &#8211;to-port 3128<br />
iptables –t nat –A PREROUTING –s 192.168.10.1/24 -p tcp &#8211;dport 80 -j REDIRECT &#8211;to-port 3128<br />
=========================================================================================</p>
<p>Semoga bermanfaat</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bodhon.wordpress.com/41/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bodhon.wordpress.com/41/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bodhon.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bodhon.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bodhon.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bodhon.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bodhon.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bodhon.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bodhon.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bodhon.wordpress.com/41/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bodhon.wordpress.com/41/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bodhon.wordpress.com/41/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bodhon.wordpress.com&blog=401347&post=41&subd=bodhon&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bodhon.wordpress.com/2007/04/10/iptables/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/31daf266cf2eb47984c0be0603c511cf?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">bodhon</media:title>
		</media:content>

		<media:content url="http://geocities.com/bimosaurus/bim.jpg" medium="image">
			<media:title type="html">http://geocities.com/bimosaurus/bim.jpg</media:title>
		</media:content>
	</item>
	</channel>
</rss>