You are on page 1of 4

login : root

pw : sesuai

ip a

nano /etc/network/interfaces

ctrl x + y enter

service networking restart

ip a

(ganti os)

Debian 9 gui

masuk akun seperti biasa

ke menu network (taskbar atas)

pilih wired connected , wired setinggs

lalu klik add profile

pilih identity

name Firewall

Mac address pilihan sesuai cli Debian 9 ip

IPv4 address manual

address 10.10.10.2

netmask 255.255.255.0

gateway 10.10.10.1
DNS

server : 10.10.10.1

tambah

server 8.8.8.8

lalu Add

pilih firewall hingga centang

cek cmd/terminal nya Debian 9 gui

ping 10.10.10.1

nano /etc/sysctl.conf

sysctl -p

iptables -t nat -A POSTROUTING -o enp0s3 (ens33) -j MASQUERADE

iptables -t nat -nvL

iptables -t filter -nvL

clear

iptables -t filter -A INPUT -s 10.10.10.2 -p icmp -j DROP

cek mode Debian GUI

cek ping 10.10.10.1

cek ke browser

(hingga memang gk bisa di ping)


ke menu network dan firewall, ganti ip address ke 10.10.10.4

cek ke terminal lalu ping 10.10.10.1 hingga berhasil

ke menu network, dan off wireless, lalu buka menu firewall

ganti ulang ip ke 10.10.10.2 dan cek ping terminal (sampai ip nya gk bisa di ping)

(ke mode Debian 9 cli)

iptables -t filter -nvL

iptables -t filter -F

iptables -t filter -nvL

(mode gui)

maka ip 10.10.10.2 bisa diping lagi

(mode cli)

iptables -t filter -A INPUT -p icmp -j DROP

iptables -t filter -nvL

iptables -t filter -F

apt-get install apache2

masukkan disk sesuai perintah

(mode GUI)

masuk ke browser

search ip (10.10.10.1) hingga ke menu apache2

(mode CLI)

iptables -t filter -A INPUT -p tcp --dport 80 -j DROP

(mode GUI)

search ulang ip 10.10.10.1 (maka ke block atau gk bisa diakses)

(mode CLI)

iptables -t filter -A INPUT -p tcp -d "repository.prisma.net" -j DROP

iptables -t filter -A FORWARD -p tcp -d "repository.prisma.net" -j DROP

iptables -t filter -A OUTPUT -p tcp -d "repository.prisma.net" -j DROP

(mode GUI memastikan masih gk bisa diakses repository nya di browser)

(mode CLI)

iptables -t filter -nvL


iptables -D INPUT 1

iptables -t filter -nvL

You might also like