Assalamu'alaikum Warohmatullahi Wabarokatuh.
Semoga kita berada dalam keadaan sehat walafiat, sukses dalam menjalankan aktivitas sehari-hari, serta selalu dalam lindungan Allah SWT. Aamiin. Segala puji syukur kita panjatkan kepada Allah Tuhan semesta alam, karena dengan rahmatnya admin bisa berbagi sedikit ilmu di akhir bulan, yaitu tanggal 30 Maret 2023. Shalawat serta salam kita limpahkan kepada junjungan kita baginda Nabi Muhammad SAW, keluarga dan para sahabatnya. Semoga bermanfaat bagi tutor kampung IT dan yang ingin terus mengembangkan pengetahuannya, khusunya dibidang dunia networking.
Kali ini Tutor Kampung ITnsa Banten akan berbagi pengetahuan tentang routing satis dan nat pada linux debian. Static routing dapat digunakan untuk mengeset gateway jaringan secara manual. Hal ini sering terjadi apabila kita ingin mengakses ip public server padahal ip public tersebut juga dapat diakses secara lokal.
Konfigurasi Routing Default dan Static 1. Aktifkan ip routing atau ip forwadnya terlebih dahulu dan pastikan hasilnya 1 #echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf #sysctl -p 2. Mengkonfigurasi routing default #ip route add 0.0.0.0/0 via 172.17.1.254 dev ens33 3. Mengkonfigurasi rotuing static #ip route add 192.168.1.0/24 via 172.17.1.254 dev ens33 4. Alternatif konfigurasi routing default atau statis #route add default gw 172.16.1.254 #route add -net 0.0.0.0 netmask 0.0.0.0 gw 172.16.1.254 dev 172.16.1.254 #route add -net 192.168.1.0 netmask 255.255.255.0 gw 172.16.1.254 dev 172.16.1.254 5. Menampilkan konfigurasi routing #ip route #route -n #netstat -rn
Konfigurasi NAT
1. Konfigurasi nat dengan iptables
#iptables -t nat -A POSTROUTING -o ens33 -j MASQUERADE
- o = interface yang mengarah ke jaringan luar / public
2. Cek konfigurasi nat
#iptables -t nat -L
Konfigurasi agar routing static dan nat berjalan otomatis / permanen
Kelemahan perintah ‘ip’ route atau ‘iptables’ diatas adalah ketika reboot Linux tidak menyimpan static routing dan iptables tadi. Jadi, kita perlu menyimpannya dalam file konfigurasi interface.
#nano /etc/network/interfaces [tambahkan pada bagian paling bawah]
up ip route add 192.168.1.0/24 via 172.16.1.254 dev ens33
up iptables -t nat -A POSTROUTING -o ens33 -j MASQUERADE
Alternatif sebelum perintah ip route atau iptables
up
pre-up
post-up
Nah, bagaimana sobat itnsa, semoga apa yang saya share bisa bermanfaat dan salah satu bahan referensi untuk menyelesaikan soal-soal ITNSA.
Terus dukung channel Tutor Kampung IT dengan cara subscribe, like, share dan koment ya. Bagi Anda yang minat untuk belajar ITNSA lebih mendalam, bisa Chat Via WA. Terimakasih.
0 Komentar