SlideShare ist ein Scribd-Unternehmen logo
1 von 4
Downloaden Sie, um offline zu lesen
Standar Instalasi FreeBS D @ Institut Manajemen Telkom ( http://www.imtelkom.ac.id)


Setting FreeBSD 8

Ada beberapa setting standar yang harus dilakukan pada system FreeBSD yang
telah ter-install, terutama sebagai server yang akan melayani berbagai service dan
protocol karena tersambung dengan jaringan. Seperti halnya suatu komputer yang
terhubung dengan jaringan, beberapa informasi akan diperlukan server untuk bisa
bergabung dengan suatu jaringan :
    1. IP Address, sebagai identifikasi diri di jaringan
    2. netmask, sebagai pembatas (melokalisasi jaringan)
    3. Gateway, sebagai pintu keluar ke jaringan lain
    4. DNS, sebagai tujuan bertanya untuk resolusi nama

1. setting DNS (Domain Name Service) server, ada pada file /etc/resolv.conf

# cat /etc/resolv.conf
search imtelkom.ac.id
nameserver 10.1.1.12


dengan setting diatas, FreeBSD atau suatu aplikasi akan dapat menanyakan ke
server dengan IP "10.1.1.12" setiap kali membutuhkan resolusi nama (mengubah
nama menjadi IP address atau sebaliknya)

Tips:

- Apache dan Squid akan menanyakan validitas nama-nya ke DNS server, jika
  gagal melakukan query ke DNS server maka aplikasi akan di-shutdown. Jadi
  pastikan name server sudah aktif sebelum server lain di-reboot

-   untuk mencoba koneksi DNS bisa dilakukan dengan :

    # host mail  query ke DNS server sesuai isi /etc/resolv.conf
    mail.imtelkom.ac.id has address 10.1.1.2

    # host mail.imtelkom.ac.id 10.1.1.12  query ke DNS server 10.1.1.12
    mail.imtelkom.ac.id has address 10.1.1.2

-   IM Telkom memiliki 2 DNS system, 1 untuk di-query dari intranet dan 1 lagi
    untuk di-query dari internet. Hal ini ditujukan untuk memisahkan server mana
    yang bisa diakses dari internet dan server mana yang hanya bisa diakses dari
    intranet, dg tujuan utama adalah security

    # host imtelkom.ac.id  query domain imtelkom.ac.id dari intranet
    imtelkom.ac.id has address 10.1.1.2
    imtelkom.ac.id mail is handled by 5 mail.imtelkom.ac.id.

    # host imtelkom.ac.id 10.1.1.12  query ke DNS server 10.1.1.12
    Using domain server:
    Name: 10.1.1.12
    Address: 10.1.1.12#53  DNS intranet
    Aliases:
Standar Instalasi FreeBS D @ Institut Manajemen Telkom ( http://www.imtelkom.ac.id)


   imtelkom.ac.id has address 10.1.1.2
   imtelkom.ac.id mail is handled by 5 mail.imtelkom.ac.id.

   # host imtelkom.ac.id 10.1.1.2  query ke DNS server 10.1.1.2
   Using domain server:
   Name: 10.1.1.2
   Address: 10.1.1.2#53  DNS internet
   Aliases:

   imtelkom.ac.id has address 118.97.187.12
   imtelkom.ac.id mail is handled by 5 mail.imtelkom.ac.id.


2. setting hostname, IP address, gateway, dan aktivasi firewall, ada pada file
   /etc/rc.conf

# cat /etc/rc.conf
hostname = "www.imtelkom.ac.id"
ifconfig_em0 = "inet 10.1.1.2 netmask 0xfffffff0"  10.1.1.2/28
defaultrouter = "10.1.1.1"  gateway
firewall_enable = "YES"
firewall_type = "CLIENT"


Tips:

   -    kode "em0" disesuaikan dengan hasil deteksi sysInstall (instalasi step 16)

   -    untuk memberi IP Address lain (pada subnet yg sama) pada interface
        (Ethernet Card) yg sama, file /etc/rc.conf akan menjadi :

        ifconfig_em0_alias0 = "inet 10.1.1.12 netmask 0xffffffff"
        ifconfig_em0_alias1 = "inet 10.1.1.14 netmask 0xffffffff"

        untuk eksekusi langsung pada prompt (konfigurasi akan hilang jika reboot):

        ifconfig em0 alias 10.1.1.12 netmask 0xffffffff
        ifconfig em0 –alias 10.1.1.12 netmask 0xffffffff (untuk menghapus)


   -    untuk memberi IP lain (pada subnet yg beda) pada interface yg sama :

        cloned_interfaces = "vlan0"
        ifconfig_vlan0 =
                "inet 10.1.2.2 netmask 0xffffff00 vlan 205 vlandev em0"


   -    defaultrouter adalah gateway untuk IP yg bukan alias dan bukan cloned,
        untuk mengeset gateway untuk subnet lain bisa dilakukan dengan cara:

        static_routes = "intranet"
        route_intranet = "10.1.2.0 10.1.2.1 255.255.255.0"
        (yang berarti: untuk mengakses subnet 10.1.2.0/24 arahkan ke 10.1.2.1)

   -    untuk menambah routing :
        route add 10.1.2.0 10.1.2.254 255.255.255.0
        (yang berarti: untuk mengakses subnet 10.1.2.0/24 arahkan ke 10.1.2.254)
Standar Instalasi FreeBS D @ Institut Manajemen Telkom ( http://www.imtelkom.ac.id)


   -   untuk melihat table routing, gunakan :
       netstat -r
       Routing tables
       Internet:
       Destination           Gateway         Flags       Refs      Use       Netif Expire
       default               10.1.1.1        UGS        21919 44178604         em0
       10.1.1.0              link#1          U             98 49635966         em0
       10.1.1.2              link#1          UHS            0 8404431          lo0
       10.1.1.12             link#1          UHS            0        8         lo0
       10.1.10.32/29         10.16.10.81     UGS            0        0         em1
       10.16.10.80/29        link#2          U              0        0         em1
       10.16.10.84           link#2          UHS            0        0         lo0
       localhost             link#3          UH             0 1586570          lo0



3. jika aktivasi firewall ada di /etc/rc.conf, isi setting firewall ada pada file
   /etc/rc.firewall


Firewall dengan type CLIENT diset secara default untuk menutup semua protokol
(TCP, UDP, GRE) dan port (deny all), untuk kemudian akan dibuka seperlunya.
Protokol dan port yg perlu dibuka tergantung dari peruntukan server tersebut :
- FTP server : TCP port 21
- mail server : TCP port 25 untuk SMTP (kirim email) dan TCP port 110 untuk
    POP3 (download email)
- DNS server : UDP port 53
- web server : TCP port 80 untuk HTTP dan TCP port 443 untuk HTTPS (web
    browsing dengan SSL, Secure Socket Layer)
- news server : TCP port 119 untuk NNTP (forum diskusi)
- VPN server : TCP port 1723 untuk autentikasi VPN dan GRE untuk enkripsi
- proxy server : TCP port 8080
(TCP = Transmission Control Protocol, UDP = User Datagram Protocol, IP =
Internet Protocol, GRE = Generic Routing Encapsulation)

# cat /etc/rc.firewall
………
[Cc][Ll][Ii][Ee][Nn][Tt])

net="10.1.1.0"
mask="255.255.255.240"
ip="10.1.1.2"

setup_loopback
………
${fwcmd} add pass      gre   from   10.1.0.0/16 to ${ip}  allow incoming GRE
${fwcmd} add pass      gre   from   ${ip} to 10.1.0.0/16  allow outgoing GRE
${fwcmd} add pass      all   from   ${ip} to any  allow anything outgoing
${fwcmd} add pass      tcp   from   10.1.0.0/16 to ${ip} 21    allow FTP
${fwcmd} add pass      tcp   from   10.1.0.0/16 to ${ip} 25    allow SMTP
${fwcmd} add pass      udp   from   10.1.0.0/16 to ${ip} 53    allow DNS
${fwcmd} add pass      tcp   from   10.1.0.0/16 to ${ip} 80    allow HTTP
${fwcmd} add pass      tcp   from   10.1.0.0/16 to ${ip} 110  allow POP3
${fwcmd} add pass      tcp   from   10.1.0.0/16 to ${ip} 119  allow NNTP
${fwcmd} add pass      tcp   from   10.1.0.0/16 to ${ip} 443  allow HTTPS
${fwcmd} add pass      tcp   from   10.1.0.0/16 to ${ip} 1723  allow VPN
Standar Instalasi FreeBS D @ Institut Manajemen Telkom ( http://www.imtelkom.ac.id)


${fwcmd} add pass tcp from 10.1.0.0/16 to ${ip} 8080  allow proxy
${fwcmd} allow ip from ${ip} to ${net}:${netmask}
     rule untuk meng-allow semua paket ke subnet 10.1.1.0/24
………
;;  deny everything (last rule)


Tips :
- IPFW dipilih karena merupakan default firewall dari FreeBSD
- urutan rule sangat berpengaruh karena IPFW akan membandingkan setiap
   paket data dengan rule2 yg ada secara berurutan sesuai dengan nomor rule
   dari nomor terkecil sampai nomor terbesar (nomor terbesar adalah "deny all")
- semakin sedikit jumlah rule yang digunakan maka semakin cepat pemrosesan
   paket oleh IPFW, dan semakin generic/simple rule yang digunakan maka
   semakin cepat pula pemrosesan paket oleh IPFW
- dynamic rules (semua rule setelah "check-state") akan mempercepat
   pengecekan suatu paket data terhadap rule2 yg ada, namun rentan terhadap
   flooding. Jadi hanya paket2 outgoing (keluar dari server) yg sebaiknya
   dimasukkan ke dynamic rule seperti contoh di bawah ini :

   ${fwcmd} add check state
   ${fwcmd} allow tcp from any to {ip} keep-state


   selain mempercepat pengecekan data, kelebihan dari dynamic rule adalah rule
   untuk paket data arah sebaliknya tidak perlu lagi dibuat. Pada contoh diatas
   rule untuk arah incoming tidak perlu dibuat.

4. setting host yang boleh masuk ke server, ada pada file /etc/hosts.allow

# cat /etc/hosts.allow
sshd : 10.1.1.0/255.255.255.0 : allow
sshd : ALL : deny
mysqld : 10.1.1.0/255.255.255.0 : allow
mysqld : ALL : deny


entry pertama akan memperbolehkan semua komputer dari subnet 10.1.1.0/24
untuk menggunakan aplikasi SSH dan diluar itu akan ditolak (entry kedua).
entry ketiga akan memperbolehkan semua komputer dari subnet 10.1.1.0/24
untuk menggunakan aplikasi MySQL dan diluar itu akan ditolak (entry keempat).

5. tuning variable system pada file /boot/loader.conf dan file /etc/sysctl.conf

# cat /boot/loader.conf
dummynet.ko_load="YES"                   #   load modul DUMMYNET untuk trafic shaper
kern.maxfiles="4096"                     #   maximum file yang bisa dibuka
kern.maxusers="64"                       #   maximum static tables (per user)
kern.ipc.maxsockets="4096"               #   maximum sockets yg tersedia
kern.ipc.nmbclusters="32768"             #   maximum Network Memory Buffer Clusters
kern.maxproc="8192"                      #   maximum processes

# cat /etc/sysctl.conf
kern.ipc.somaxconn=4096                  # maximum socket untuk koneksi

Weitere ähnliche Inhalte

Was ist angesagt?

Cara install-server-centos
Cara install-server-centosCara install-server-centos
Cara install-server-centosReno Lee
 
Pembahasansoallks2013
Pembahasansoallks2013Pembahasansoallks2013
Pembahasansoallks2013dedd_simbolon
 
Nat & proxy server
Nat &  proxy serverNat &  proxy server
Nat & proxy serverHadi Nursyam
 
Konfigurasi Statik Routing pada Linux CentOS
Konfigurasi Statik Routing pada Linux CentOSKonfigurasi Statik Routing pada Linux CentOS
Konfigurasi Statik Routing pada Linux CentOSI Putu Hariyadi
 
Soal Modul B System Integration - IT Networking Support LKS NTB 2017
Soal Modul B System Integration - IT Networking Support LKS NTB 2017Soal Modul B System Integration - IT Networking Support LKS NTB 2017
Soal Modul B System Integration - IT Networking Support LKS NTB 2017I Putu Hariyadi
 
Pembahasan UKK TKJ Paket 1
Pembahasan UKK TKJ Paket 1Pembahasan UKK TKJ Paket 1
Pembahasan UKK TKJ Paket 1Dt Yunizaldi
 
Mengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyMengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyAnto Wibawanto
 
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy ServerModul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy ServerI Putu Hariyadi
 
Dokumentasi Pembangun Server Cloud di Domain TKJ SMKN 1 Cimahi
Dokumentasi Pembangun Server Cloud di Domain TKJ SMKN 1 CimahiDokumentasi Pembangun Server Cloud di Domain TKJ SMKN 1 Cimahi
Dokumentasi Pembangun Server Cloud di Domain TKJ SMKN 1 CimahiFebi Gelar Ramadhan
 
Mengubah Hostname dari Standalone PVE 5.3 Node
Mengubah Hostname dari Standalone PVE 5.3 NodeMengubah Hostname dari Standalone PVE 5.3 Node
Mengubah Hostname dari Standalone PVE 5.3 NodeI Putu Hariyadi
 
Kd 32 42-remote_serever_ssh_server
Kd 32 42-remote_serever_ssh_serverKd 32 42-remote_serever_ssh_server
Kd 32 42-remote_serever_ssh_servermuzafir
 
Konfigurasi router debian 7
Konfigurasi router debian 7Konfigurasi router debian 7
Konfigurasi router debian 7sup4di
 
Pembahasan soal ukk tkj paket 1 2012
Pembahasan soal ukk tkj paket 1 2012Pembahasan soal ukk tkj paket 1 2012
Pembahasan soal ukk tkj paket 1 2012fmraihan
 
Building Internet Server using CentOS 7 and CentOS Web Panel (CWP)
Building Internet Server using CentOS 7 and CentOS Web Panel (CWP)Building Internet Server using CentOS 7 and CentOS Web Panel (CWP)
Building Internet Server using CentOS 7 and CentOS Web Panel (CWP)I Putu Hariyadi
 
2013 12. Administrasi Server Linux Ubuntu
2013 12. Administrasi Server Linux Ubuntu2013 12. Administrasi Server Linux Ubuntu
2013 12. Administrasi Server Linux UbuntuSyiroy Uddin
 
Desain dan Implementasi Sistem Lab From Home (LFH)
Desain dan Implementasi Sistem Lab From Home (LFH)Desain dan Implementasi Sistem Lab From Home (LFH)
Desain dan Implementasi Sistem Lab From Home (LFH)I Putu Hariyadi
 
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENG
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENGpembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENG
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENGBaso Ilham
 
Configuring NAT & DHCP Service Using Cisco Router
Configuring NAT & DHCP Service Using Cisco RouterConfiguring NAT & DHCP Service Using Cisco Router
Configuring NAT & DHCP Service Using Cisco RouterI Putu Hariyadi
 

Was ist angesagt? (20)

Cara install-server-centos
Cara install-server-centosCara install-server-centos
Cara install-server-centos
 
Pembahasansoallks2013
Pembahasansoallks2013Pembahasansoallks2013
Pembahasansoallks2013
 
Nat & proxy server
Nat &  proxy serverNat &  proxy server
Nat & proxy server
 
Konfigurasi Statik Routing pada Linux CentOS
Konfigurasi Statik Routing pada Linux CentOSKonfigurasi Statik Routing pada Linux CentOS
Konfigurasi Statik Routing pada Linux CentOS
 
Soal Modul B System Integration - IT Networking Support LKS NTB 2017
Soal Modul B System Integration - IT Networking Support LKS NTB 2017Soal Modul B System Integration - IT Networking Support LKS NTB 2017
Soal Modul B System Integration - IT Networking Support LKS NTB 2017
 
Pembahasan UKK TKJ Paket 1
Pembahasan UKK TKJ Paket 1Pembahasan UKK TKJ Paket 1
Pembahasan UKK TKJ Paket 1
 
Mengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyMengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lenny
 
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy ServerModul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
 
Dokumentasi Pembangun Server Cloud di Domain TKJ SMKN 1 Cimahi
Dokumentasi Pembangun Server Cloud di Domain TKJ SMKN 1 CimahiDokumentasi Pembangun Server Cloud di Domain TKJ SMKN 1 Cimahi
Dokumentasi Pembangun Server Cloud di Domain TKJ SMKN 1 Cimahi
 
Mengubah Hostname dari Standalone PVE 5.3 Node
Mengubah Hostname dari Standalone PVE 5.3 NodeMengubah Hostname dari Standalone PVE 5.3 Node
Mengubah Hostname dari Standalone PVE 5.3 Node
 
FreeBSD FTP Server
FreeBSD FTP ServerFreeBSD FTP Server
FreeBSD FTP Server
 
Kd 32 42-remote_serever_ssh_server
Kd 32 42-remote_serever_ssh_serverKd 32 42-remote_serever_ssh_server
Kd 32 42-remote_serever_ssh_server
 
Konfigurasi router debian 7
Konfigurasi router debian 7Konfigurasi router debian 7
Konfigurasi router debian 7
 
Pembahasan soal ukk tkj paket 1 2012
Pembahasan soal ukk tkj paket 1 2012Pembahasan soal ukk tkj paket 1 2012
Pembahasan soal ukk tkj paket 1 2012
 
Building Internet Server using CentOS 7 and CentOS Web Panel (CWP)
Building Internet Server using CentOS 7 and CentOS Web Panel (CWP)Building Internet Server using CentOS 7 and CentOS Web Panel (CWP)
Building Internet Server using CentOS 7 and CentOS Web Panel (CWP)
 
2013 12. Administrasi Server Linux Ubuntu
2013 12. Administrasi Server Linux Ubuntu2013 12. Administrasi Server Linux Ubuntu
2013 12. Administrasi Server Linux Ubuntu
 
Desain dan Implementasi Sistem Lab From Home (LFH)
Desain dan Implementasi Sistem Lab From Home (LFH)Desain dan Implementasi Sistem Lab From Home (LFH)
Desain dan Implementasi Sistem Lab From Home (LFH)
 
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENG
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENGpembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENG
pembahasan soal UKK Paket1 SMK NEGERI 1 MAJAULENG
 
Configuring NAT & DHCP Service Using Cisco Router
Configuring NAT & DHCP Service Using Cisco RouterConfiguring NAT & DHCP Service Using Cisco Router
Configuring NAT & DHCP Service Using Cisco Router
 
SAMP (Solaris, Apache, MySQL, PHP)
SAMP (Solaris, Apache, MySQL, PHP)SAMP (Solaris, Apache, MySQL, PHP)
SAMP (Solaris, Apache, MySQL, PHP)
 

Andere mochten auch

Comercio
 Comercio Comercio
Comercioangeito
 
Etikk og profitt - hvilke moralske prinsipper bør næringslivet følge?
Etikk og profitt - hvilke moralske prinsipper bør næringslivet følge?Etikk og profitt - hvilke moralske prinsipper bør næringslivet følge?
Etikk og profitt - hvilke moralske prinsipper bør næringslivet følge?Martin Johansen
 
U5 sos indicaciones4to
U5 sos indicaciones4toU5 sos indicaciones4to
U5 sos indicaciones4toSofiaVR
 
Similitud y diferencia original
Similitud   y diferencia originalSimilitud   y diferencia original
Similitud y diferencia originalNanci Pensado
 
Auto Adjustable Toilet
Auto Adjustable ToiletAuto Adjustable Toilet
Auto Adjustable ToiletRichard Huett
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronicodarwinloc
 
E-mailmarketing voor webwinkel: tips & tricks
E-mailmarketing voor webwinkel: tips & tricksE-mailmarketing voor webwinkel: tips & tricks
E-mailmarketing voor webwinkel: tips & tricksCopernica BV
 

Andere mochten auch (8)

Comercio
 Comercio Comercio
Comercio
 
Etikk og profitt - hvilke moralske prinsipper bør næringslivet følge?
Etikk og profitt - hvilke moralske prinsipper bør næringslivet følge?Etikk og profitt - hvilke moralske prinsipper bør næringslivet følge?
Etikk og profitt - hvilke moralske prinsipper bør næringslivet følge?
 
Rosa
RosaRosa
Rosa
 
U5 sos indicaciones4to
U5 sos indicaciones4toU5 sos indicaciones4to
U5 sos indicaciones4to
 
Similitud y diferencia original
Similitud   y diferencia originalSimilitud   y diferencia original
Similitud y diferencia original
 
Auto Adjustable Toilet
Auto Adjustable ToiletAuto Adjustable Toilet
Auto Adjustable Toilet
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronico
 
E-mailmarketing voor webwinkel: tips & tricks
E-mailmarketing voor webwinkel: tips & tricksE-mailmarketing voor webwinkel: tips & tricks
E-mailmarketing voor webwinkel: tips & tricks
 

Ähnlich wie FreeBSD Installation

Praktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaPraktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaFirdika Arini
 
Tutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksTutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksBellspyk Atow
 
Bab v konfigurasi jaringan lanjut cli (copy)
Bab v konfigurasi jaringan lanjut cli  (copy)Bab v konfigurasi jaringan lanjut cli  (copy)
Bab v konfigurasi jaringan lanjut cli (copy)Mailes Wunungga9910307
 
Bab v konfigurasi jaringan lanjut cli (copy)
Bab v konfigurasi jaringan lanjut cli  (copy)Bab v konfigurasi jaringan lanjut cli  (copy)
Bab v konfigurasi jaringan lanjut cli (copy)Mailes Wunungga9910307
 
Konfigurasi tcp ip
Konfigurasi tcp ipKonfigurasi tcp ip
Konfigurasi tcp ipagungmitnick
 
9.1 gatewae server
9.1 gatewae server9.1 gatewae server
9.1 gatewae serverwayan abyong
 
Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]Ratomi Husn
 
3 anang supriyanta_konfigurasi_server_full_version2
3 anang supriyanta_konfigurasi_server_full_version23 anang supriyanta_konfigurasi_server_full_version2
3 anang supriyanta_konfigurasi_server_full_version2HARRY CHAN PUTRA
 
Ubuntu server tutorial
Ubuntu server tutorialUbuntu server tutorial
Ubuntu server tutorialAhmad Saroni
 
cara install ubuntu server
cara install ubuntu servercara install ubuntu server
cara install ubuntu serveraho77
 
Soal Modul A Linux Island - IT Networking Support LKS NTB 2017
Soal Modul A Linux Island - IT Networking Support LKS NTB 2017Soal Modul A Linux Island - IT Networking Support LKS NTB 2017
Soal Modul A Linux Island - IT Networking Support LKS NTB 2017I Putu Hariyadi
 
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...slempase
 

Ähnlich wie FreeBSD Installation (20)

Praktik Kejuruan Pembahasana
Praktik Kejuruan PembahasanaPraktik Kejuruan Pembahasana
Praktik Kejuruan Pembahasana
 
Tutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lksTutorial menginsatal konfigurasi linus debian server for lks
Tutorial menginsatal konfigurasi linus debian server for lks
 
Bab v konfigurasi jaringan lanjut cli (copy)
Bab v konfigurasi jaringan lanjut cli  (copy)Bab v konfigurasi jaringan lanjut cli  (copy)
Bab v konfigurasi jaringan lanjut cli (copy)
 
Bab v konfigurasi jaringan lanjut cli (copy)
Bab v konfigurasi jaringan lanjut cli  (copy)Bab v konfigurasi jaringan lanjut cli  (copy)
Bab v konfigurasi jaringan lanjut cli (copy)
 
Konfigurasi tcp ip
Konfigurasi tcp ipKonfigurasi tcp ip
Konfigurasi tcp ip
 
FreeBSD Basic Setting
FreeBSD Basic SettingFreeBSD Basic Setting
FreeBSD Basic Setting
 
9.1 gatewae server
9.1 gatewae server9.1 gatewae server
9.1 gatewae server
 
Makalah jarkom
Makalah jarkomMakalah jarkom
Makalah jarkom
 
Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]Mikrotik Router OS - Basic Configuration [Part-1]
Mikrotik Router OS - Basic Configuration [Part-1]
 
3 anang supriyanta_konfigurasi_server_full_version2
3 anang supriyanta_konfigurasi_server_full_version23 anang supriyanta_konfigurasi_server_full_version2
3 anang supriyanta_konfigurasi_server_full_version2
 
FreeBSD Installation
FreeBSD InstallationFreeBSD Installation
FreeBSD Installation
 
Ubuntu server tutorial
Ubuntu server tutorialUbuntu server tutorial
Ubuntu server tutorial
 
cara install ubuntu server
cara install ubuntu servercara install ubuntu server
cara install ubuntu server
 
Soal Modul A Linux Island - IT Networking Support LKS NTB 2017
Soal Modul A Linux Island - IT Networking Support LKS NTB 2017Soal Modul A Linux Island - IT Networking Support LKS NTB 2017
Soal Modul A Linux Island - IT Networking Support LKS NTB 2017
 
Iptables minggu 10
Iptables minggu 10Iptables minggu 10
Iptables minggu 10
 
FreeBSD Name Server
FreeBSD Name ServerFreeBSD Name Server
FreeBSD Name Server
 
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
 
FreeBSD Web Server
FreeBSD Web ServerFreeBSD Web Server
FreeBSD Web Server
 
Pembahasan soal paket 2
Pembahasan soal paket 2Pembahasan soal paket 2
Pembahasan soal paket 2
 
FreeBSD POP3/IMAP Server
FreeBSD POP3/IMAP ServerFreeBSD POP3/IMAP Server
FreeBSD POP3/IMAP Server
 

Mehr von Telkom Institute of Management

Mehr von Telkom Institute of Management (20)

Oracle VirtualBox
Oracle VirtualBoxOracle VirtualBox
Oracle VirtualBox
 
AT Rapier Usecase Document
AT Rapier Usecase DocumentAT Rapier Usecase Document
AT Rapier Usecase Document
 
Building a Secure Web Application
Building a Secure Web ApplicationBuilding a Secure Web Application
Building a Secure Web Application
 
Oracle on Solaris
Oracle on SolarisOracle on Solaris
Oracle on Solaris
 
FreeBSD VPN Server
FreeBSD VPN ServerFreeBSD VPN Server
FreeBSD VPN Server
 
FreeBSD Traffic Monitoring
FreeBSD Traffic MonitoringFreeBSD Traffic Monitoring
FreeBSD Traffic Monitoring
 
FreeBSD Proxy Server
FreeBSD Proxy ServerFreeBSD Proxy Server
FreeBSD Proxy Server
 
FreeBSD web-based MUA
FreeBSD web-based MUAFreeBSD web-based MUA
FreeBSD web-based MUA
 
FreeBSD Securing Mail Server
FreeBSD Securing Mail ServerFreeBSD Securing Mail Server
FreeBSD Securing Mail Server
 
FreeBSD Mailing List
FreeBSD Mailing ListFreeBSD Mailing List
FreeBSD Mailing List
 
FreeBSD Mail Server
FreeBSD Mail ServerFreeBSD Mail Server
FreeBSD Mail Server
 
FreeBSD Log Analyzer
FreeBSD Log AnalyzerFreeBSD Log Analyzer
FreeBSD Log Analyzer
 
FreeBSD PHP
FreeBSD PHPFreeBSD PHP
FreeBSD PHP
 
FreeBSD Database Server
FreeBSD Database ServerFreeBSD Database Server
FreeBSD Database Server
 
FreeBSD Bandwidth Management
FreeBSD Bandwidth ManagementFreeBSD Bandwidth Management
FreeBSD Bandwidth Management
 
FreeBSD Installation
FreeBSD InstallationFreeBSD Installation
FreeBSD Installation
 
Resource Reservation Protocol
Resource Reservation ProtocolResource Reservation Protocol
Resource Reservation Protocol
 
How IT Change the Education Process
How IT Change the Education ProcessHow IT Change the Education Process
How IT Change the Education Process
 
New CRM Approach
New CRM ApproachNew CRM Approach
New CRM Approach
 
Multimedia Object - Video
Multimedia Object - VideoMultimedia Object - Video
Multimedia Object - Video
 

Kürzlich hochgeladen

Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptxTopik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptxsyafnasir
 
AKSI NYATA MODUL 1.2-1 untuk pendidikan guru penggerak.pptx
AKSI NYATA MODUL 1.2-1 untuk pendidikan guru penggerak.pptxAKSI NYATA MODUL 1.2-1 untuk pendidikan guru penggerak.pptx
AKSI NYATA MODUL 1.2-1 untuk pendidikan guru penggerak.pptxWirionSembiring2
 
Kelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdfKelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdftsaniasalftn18
 
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSKisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSyudi_alfian
 
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docx
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docxModul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docx
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docxherisriwahyuni
 
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxMODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxarnisariningsih98
 
MA Kelas XII Bab 1 materi musik mkontemnporerFase F.pdf
MA Kelas XII  Bab 1 materi musik mkontemnporerFase F.pdfMA Kelas XII  Bab 1 materi musik mkontemnporerFase F.pdf
MA Kelas XII Bab 1 materi musik mkontemnporerFase F.pdfcicovendra
 
Teknik Menjawab Kertas P.Moral SPM 2024.pptx
Teknik Menjawab Kertas P.Moral SPM  2024.pptxTeknik Menjawab Kertas P.Moral SPM  2024.pptx
Teknik Menjawab Kertas P.Moral SPM 2024.pptxwongcp2
 
PRESENTASI PEMBELAJARAN IPA PGSD UT MODUL 2
PRESENTASI PEMBELAJARAN IPA PGSD UT MODUL 2PRESENTASI PEMBELAJARAN IPA PGSD UT MODUL 2
PRESENTASI PEMBELAJARAN IPA PGSD UT MODUL 2noviamaiyanti
 
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...MarwanAnugrah
 
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptxPrakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptxSyaimarChandra1
 
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.aechacha366
 
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdfKelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdfmaulanayazid
 
adap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptxadap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptxmtsmampunbarub4
 
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 Tesalonika
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 TesalonikaMateri Kelas Online Ministry Learning Center - Bedah Kitab 1 Tesalonika
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 TesalonikaSABDA
 
AKSI NYATA Strategi Penerapan Kurikulum Merdeka di Kelas (1).pdf
AKSI NYATA Strategi Penerapan Kurikulum Merdeka di Kelas (1).pdfAKSI NYATA Strategi Penerapan Kurikulum Merdeka di Kelas (1).pdf
AKSI NYATA Strategi Penerapan Kurikulum Merdeka di Kelas (1).pdfTaqdirAlfiandi1
 
alat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptxalat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptxRioNahak1
 
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasMembuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasHardaminOde2
 
Materi Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxMateri Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxRezaWahyuni6
 
MTK BAB 5 PENGOLAHAN DATA (Materi 2).pptx
MTK BAB 5 PENGOLAHAN DATA (Materi 2).pptxMTK BAB 5 PENGOLAHAN DATA (Materi 2).pptx
MTK BAB 5 PENGOLAHAN DATA (Materi 2).pptxssuser0239c1
 

Kürzlich hochgeladen (20)

Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptxTopik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
Topik 1 - Pengenalan Penghayatan Etika dan Peradaban Acuan Malaysia.pptx
 
AKSI NYATA MODUL 1.2-1 untuk pendidikan guru penggerak.pptx
AKSI NYATA MODUL 1.2-1 untuk pendidikan guru penggerak.pptxAKSI NYATA MODUL 1.2-1 untuk pendidikan guru penggerak.pptx
AKSI NYATA MODUL 1.2-1 untuk pendidikan guru penggerak.pptx
 
Kelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdfKelompok 2 Karakteristik Negara Nigeria.pdf
Kelompok 2 Karakteristik Negara Nigeria.pdf
 
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPSKisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
Kisi-kisi UTS Kelas 9 Tahun Ajaran 2023/2024 Semester 2 IPS
 
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docx
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docxModul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docx
Modul Ajar Bahasa Indonesia - Menulis Puisi Spontanitas - Fase D.docx
 
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptxMODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
MODUL 2 BAHASA INDONESIA-KELOMPOK 1.pptx
 
MA Kelas XII Bab 1 materi musik mkontemnporerFase F.pdf
MA Kelas XII  Bab 1 materi musik mkontemnporerFase F.pdfMA Kelas XII  Bab 1 materi musik mkontemnporerFase F.pdf
MA Kelas XII Bab 1 materi musik mkontemnporerFase F.pdf
 
Teknik Menjawab Kertas P.Moral SPM 2024.pptx
Teknik Menjawab Kertas P.Moral SPM  2024.pptxTeknik Menjawab Kertas P.Moral SPM  2024.pptx
Teknik Menjawab Kertas P.Moral SPM 2024.pptx
 
PRESENTASI PEMBELAJARAN IPA PGSD UT MODUL 2
PRESENTASI PEMBELAJARAN IPA PGSD UT MODUL 2PRESENTASI PEMBELAJARAN IPA PGSD UT MODUL 2
PRESENTASI PEMBELAJARAN IPA PGSD UT MODUL 2
 
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...Wawasan Nusantara  sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
Wawasan Nusantara sebagai satu kesatuan, politik, ekonomi, sosial, budaya, d...
 
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptxPrakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
Prakarsa Perubahan dengan Kanvas ATAP & BAGJA.pptx
 
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
PUEBI.bahasa Indonesia/pedoman umum ejaan bahasa Indonesia pptx.
 
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdfKelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
Kelompok 1 Bimbingan Konseling Islami (Asas-Asas).pdf
 
adap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptxadap penggunaan media sosial dalam kehidupan sehari-hari.pptx
adap penggunaan media sosial dalam kehidupan sehari-hari.pptx
 
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 Tesalonika
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 TesalonikaMateri Kelas Online Ministry Learning Center - Bedah Kitab 1 Tesalonika
Materi Kelas Online Ministry Learning Center - Bedah Kitab 1 Tesalonika
 
AKSI NYATA Strategi Penerapan Kurikulum Merdeka di Kelas (1).pdf
AKSI NYATA Strategi Penerapan Kurikulum Merdeka di Kelas (1).pdfAKSI NYATA Strategi Penerapan Kurikulum Merdeka di Kelas (1).pdf
AKSI NYATA Strategi Penerapan Kurikulum Merdeka di Kelas (1).pdf
 
alat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptxalat-alat liturgi dalam Gereja Katolik.pptx
alat-alat liturgi dalam Gereja Katolik.pptx
 
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam KelasMembuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
Membuat Strategi Penerapan Kurikulum Merdeka di dalam Kelas
 
Materi Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptxMateri Pertemuan 6 Materi Pertemuan 6.pptx
Materi Pertemuan 6 Materi Pertemuan 6.pptx
 
MTK BAB 5 PENGOLAHAN DATA (Materi 2).pptx
MTK BAB 5 PENGOLAHAN DATA (Materi 2).pptxMTK BAB 5 PENGOLAHAN DATA (Materi 2).pptx
MTK BAB 5 PENGOLAHAN DATA (Materi 2).pptx
 

FreeBSD Installation

  • 1. Standar Instalasi FreeBS D @ Institut Manajemen Telkom ( http://www.imtelkom.ac.id) Setting FreeBSD 8 Ada beberapa setting standar yang harus dilakukan pada system FreeBSD yang telah ter-install, terutama sebagai server yang akan melayani berbagai service dan protocol karena tersambung dengan jaringan. Seperti halnya suatu komputer yang terhubung dengan jaringan, beberapa informasi akan diperlukan server untuk bisa bergabung dengan suatu jaringan : 1. IP Address, sebagai identifikasi diri di jaringan 2. netmask, sebagai pembatas (melokalisasi jaringan) 3. Gateway, sebagai pintu keluar ke jaringan lain 4. DNS, sebagai tujuan bertanya untuk resolusi nama 1. setting DNS (Domain Name Service) server, ada pada file /etc/resolv.conf # cat /etc/resolv.conf search imtelkom.ac.id nameserver 10.1.1.12 dengan setting diatas, FreeBSD atau suatu aplikasi akan dapat menanyakan ke server dengan IP "10.1.1.12" setiap kali membutuhkan resolusi nama (mengubah nama menjadi IP address atau sebaliknya) Tips: - Apache dan Squid akan menanyakan validitas nama-nya ke DNS server, jika gagal melakukan query ke DNS server maka aplikasi akan di-shutdown. Jadi pastikan name server sudah aktif sebelum server lain di-reboot - untuk mencoba koneksi DNS bisa dilakukan dengan : # host mail  query ke DNS server sesuai isi /etc/resolv.conf mail.imtelkom.ac.id has address 10.1.1.2 # host mail.imtelkom.ac.id 10.1.1.12  query ke DNS server 10.1.1.12 mail.imtelkom.ac.id has address 10.1.1.2 - IM Telkom memiliki 2 DNS system, 1 untuk di-query dari intranet dan 1 lagi untuk di-query dari internet. Hal ini ditujukan untuk memisahkan server mana yang bisa diakses dari internet dan server mana yang hanya bisa diakses dari intranet, dg tujuan utama adalah security # host imtelkom.ac.id  query domain imtelkom.ac.id dari intranet imtelkom.ac.id has address 10.1.1.2 imtelkom.ac.id mail is handled by 5 mail.imtelkom.ac.id. # host imtelkom.ac.id 10.1.1.12  query ke DNS server 10.1.1.12 Using domain server: Name: 10.1.1.12 Address: 10.1.1.12#53  DNS intranet Aliases:
  • 2. Standar Instalasi FreeBS D @ Institut Manajemen Telkom ( http://www.imtelkom.ac.id) imtelkom.ac.id has address 10.1.1.2 imtelkom.ac.id mail is handled by 5 mail.imtelkom.ac.id. # host imtelkom.ac.id 10.1.1.2  query ke DNS server 10.1.1.2 Using domain server: Name: 10.1.1.2 Address: 10.1.1.2#53  DNS internet Aliases: imtelkom.ac.id has address 118.97.187.12 imtelkom.ac.id mail is handled by 5 mail.imtelkom.ac.id. 2. setting hostname, IP address, gateway, dan aktivasi firewall, ada pada file /etc/rc.conf # cat /etc/rc.conf hostname = "www.imtelkom.ac.id" ifconfig_em0 = "inet 10.1.1.2 netmask 0xfffffff0"  10.1.1.2/28 defaultrouter = "10.1.1.1"  gateway firewall_enable = "YES" firewall_type = "CLIENT" Tips: - kode "em0" disesuaikan dengan hasil deteksi sysInstall (instalasi step 16) - untuk memberi IP Address lain (pada subnet yg sama) pada interface (Ethernet Card) yg sama, file /etc/rc.conf akan menjadi : ifconfig_em0_alias0 = "inet 10.1.1.12 netmask 0xffffffff" ifconfig_em0_alias1 = "inet 10.1.1.14 netmask 0xffffffff" untuk eksekusi langsung pada prompt (konfigurasi akan hilang jika reboot): ifconfig em0 alias 10.1.1.12 netmask 0xffffffff ifconfig em0 –alias 10.1.1.12 netmask 0xffffffff (untuk menghapus) - untuk memberi IP lain (pada subnet yg beda) pada interface yg sama : cloned_interfaces = "vlan0" ifconfig_vlan0 = "inet 10.1.2.2 netmask 0xffffff00 vlan 205 vlandev em0" - defaultrouter adalah gateway untuk IP yg bukan alias dan bukan cloned, untuk mengeset gateway untuk subnet lain bisa dilakukan dengan cara: static_routes = "intranet" route_intranet = "10.1.2.0 10.1.2.1 255.255.255.0" (yang berarti: untuk mengakses subnet 10.1.2.0/24 arahkan ke 10.1.2.1) - untuk menambah routing : route add 10.1.2.0 10.1.2.254 255.255.255.0 (yang berarti: untuk mengakses subnet 10.1.2.0/24 arahkan ke 10.1.2.254)
  • 3. Standar Instalasi FreeBS D @ Institut Manajemen Telkom ( http://www.imtelkom.ac.id) - untuk melihat table routing, gunakan : netstat -r Routing tables Internet: Destination Gateway Flags Refs Use Netif Expire default 10.1.1.1 UGS 21919 44178604 em0 10.1.1.0 link#1 U 98 49635966 em0 10.1.1.2 link#1 UHS 0 8404431 lo0 10.1.1.12 link#1 UHS 0 8 lo0 10.1.10.32/29 10.16.10.81 UGS 0 0 em1 10.16.10.80/29 link#2 U 0 0 em1 10.16.10.84 link#2 UHS 0 0 lo0 localhost link#3 UH 0 1586570 lo0 3. jika aktivasi firewall ada di /etc/rc.conf, isi setting firewall ada pada file /etc/rc.firewall Firewall dengan type CLIENT diset secara default untuk menutup semua protokol (TCP, UDP, GRE) dan port (deny all), untuk kemudian akan dibuka seperlunya. Protokol dan port yg perlu dibuka tergantung dari peruntukan server tersebut : - FTP server : TCP port 21 - mail server : TCP port 25 untuk SMTP (kirim email) dan TCP port 110 untuk POP3 (download email) - DNS server : UDP port 53 - web server : TCP port 80 untuk HTTP dan TCP port 443 untuk HTTPS (web browsing dengan SSL, Secure Socket Layer) - news server : TCP port 119 untuk NNTP (forum diskusi) - VPN server : TCP port 1723 untuk autentikasi VPN dan GRE untuk enkripsi - proxy server : TCP port 8080 (TCP = Transmission Control Protocol, UDP = User Datagram Protocol, IP = Internet Protocol, GRE = Generic Routing Encapsulation) # cat /etc/rc.firewall ……… [Cc][Ll][Ii][Ee][Nn][Tt]) net="10.1.1.0" mask="255.255.255.240" ip="10.1.1.2" setup_loopback ……… ${fwcmd} add pass gre from 10.1.0.0/16 to ${ip}  allow incoming GRE ${fwcmd} add pass gre from ${ip} to 10.1.0.0/16  allow outgoing GRE ${fwcmd} add pass all from ${ip} to any  allow anything outgoing ${fwcmd} add pass tcp from 10.1.0.0/16 to ${ip} 21  allow FTP ${fwcmd} add pass tcp from 10.1.0.0/16 to ${ip} 25  allow SMTP ${fwcmd} add pass udp from 10.1.0.0/16 to ${ip} 53  allow DNS ${fwcmd} add pass tcp from 10.1.0.0/16 to ${ip} 80  allow HTTP ${fwcmd} add pass tcp from 10.1.0.0/16 to ${ip} 110  allow POP3 ${fwcmd} add pass tcp from 10.1.0.0/16 to ${ip} 119  allow NNTP ${fwcmd} add pass tcp from 10.1.0.0/16 to ${ip} 443  allow HTTPS ${fwcmd} add pass tcp from 10.1.0.0/16 to ${ip} 1723  allow VPN
  • 4. Standar Instalasi FreeBS D @ Institut Manajemen Telkom ( http://www.imtelkom.ac.id) ${fwcmd} add pass tcp from 10.1.0.0/16 to ${ip} 8080  allow proxy ${fwcmd} allow ip from ${ip} to ${net}:${netmask}  rule untuk meng-allow semua paket ke subnet 10.1.1.0/24 ……… ;;  deny everything (last rule) Tips : - IPFW dipilih karena merupakan default firewall dari FreeBSD - urutan rule sangat berpengaruh karena IPFW akan membandingkan setiap paket data dengan rule2 yg ada secara berurutan sesuai dengan nomor rule dari nomor terkecil sampai nomor terbesar (nomor terbesar adalah "deny all") - semakin sedikit jumlah rule yang digunakan maka semakin cepat pemrosesan paket oleh IPFW, dan semakin generic/simple rule yang digunakan maka semakin cepat pula pemrosesan paket oleh IPFW - dynamic rules (semua rule setelah "check-state") akan mempercepat pengecekan suatu paket data terhadap rule2 yg ada, namun rentan terhadap flooding. Jadi hanya paket2 outgoing (keluar dari server) yg sebaiknya dimasukkan ke dynamic rule seperti contoh di bawah ini : ${fwcmd} add check state ${fwcmd} allow tcp from any to {ip} keep-state selain mempercepat pengecekan data, kelebihan dari dynamic rule adalah rule untuk paket data arah sebaliknya tidak perlu lagi dibuat. Pada contoh diatas rule untuk arah incoming tidak perlu dibuat. 4. setting host yang boleh masuk ke server, ada pada file /etc/hosts.allow # cat /etc/hosts.allow sshd : 10.1.1.0/255.255.255.0 : allow sshd : ALL : deny mysqld : 10.1.1.0/255.255.255.0 : allow mysqld : ALL : deny entry pertama akan memperbolehkan semua komputer dari subnet 10.1.1.0/24 untuk menggunakan aplikasi SSH dan diluar itu akan ditolak (entry kedua). entry ketiga akan memperbolehkan semua komputer dari subnet 10.1.1.0/24 untuk menggunakan aplikasi MySQL dan diluar itu akan ditolak (entry keempat). 5. tuning variable system pada file /boot/loader.conf dan file /etc/sysctl.conf # cat /boot/loader.conf dummynet.ko_load="YES" # load modul DUMMYNET untuk trafic shaper kern.maxfiles="4096" # maximum file yang bisa dibuka kern.maxusers="64" # maximum static tables (per user) kern.ipc.maxsockets="4096" # maximum sockets yg tersedia kern.ipc.nmbclusters="32768" # maximum Network Memory Buffer Clusters kern.maxproc="8192" # maximum processes # cat /etc/sysctl.conf kern.ipc.somaxconn=4096 # maximum socket untuk koneksi