Hi quest ,  welcome  |  sign in  |  registered now  |  need help ?

About

Blogger templates

Membuat pc router dgn debian

Written By SMPN4BANDARSEIKIJANG on Selasa, 06 November 2012 | 01.16


Router adalah perangkat jaringan yang berfungsi menghubungkan network yang berbeda sehingga bisa berkomunikasi. Sedangkan server router ini bisa menggunakan mikrotik, windows server, linux, dll. Kali ini saya membuat server router menggunakan komputer P3 RAM 512 HD 20 Gb. Nantinya dalam router ini akan saya install ssh, proxy, htb-tool, iftop, dnsmasq. Tapi kali ini saya bahas mengenai installasi untuk router saja. Saya menggunakan DEBIAN LINUK 5.0.7
TOPOLOGI JARINGAN
Speedy—modem(bridge)—Router+Proxy(Debian Linux)—switch—klien
eth0 : menuju modem
eth1 : menuju LAN (Switch)
Berhubung saya masih newbie, untuk installasi DEBIAN dalam pembagian partisi saya tidak melakukan perubahan yang berarti, cukup ikuti petunjuk pada waktu installasi, dalam hal ini tidak saya jelaskan lebih lanjut.
Setelah semua terinstall dengan baik, langsung saja kita masuk ke terminal login sebagai root
1. Pertama yang saya lakukan adalah edit ip di linux
# nano /etc/networking/interface
auto eth0
iface eth0 inet static
address 192.168.1.2
gateway 192.168.1.254
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255

auto eth1
iface eth1 inet static
address 192.168.10.1
netmask 255.255.255.0
network 192.168.10.0
broadcast 192.168.10.255
2. Menambah dns
# nano / /etc/resolv.conf
nameserver 202.134.1.10
nameserver 202.134.0.155
ASumsi modem sudah diseting dengan benar, setingan standar modem menggunakan ip 192.168.1.1
Lakukan ping ke 192.168.1.1, kemudian ping ke internet contoh ping yahoo.com, dalam hal ini server sudah bisa mengakses internet.
3. Update repository
Root:~# nano /etc/apt/sources.list
Disini kita tambahkan repository dari repository Indonesia saja, untuk repository bisa di didapat di mbah google
4. Lakukan update repository
# apt-get update
5. Proses NAT
Agar setiap IP private di dalam jaringan bisa terhubung ke Internet, di butuhkan proses Translation. sehingga 1 IP Public yang diberikan pihak speedy bisa digunakan secara bersama-sama oleh beberapa klien. langkah-langkahnya.
enable IP forward
edit file /etc/sysctl.conf , hilangkan tanda (#) pada baris
net.ipv4.ip_forward=1
setting iptables
# iptables -t nat -A POSTROUTING -s 192.168.10.0/24 –d 0/0 -j MASQUERADE
simpan konfigurasi iptables
# iptables-save > /etc/network/iptables
Agar setiap kali booting konfigurasi iptables dijalankan otomatis, tambahkan lagi pada file /etc/network/init.d/rc.local
post-up iptables-restore < /etc/network/iptables
Selesai..silahkan konfigurasi PC klien anda, misalnya IP: 192.168.10.1 Netmask: 255.255.255.0 GW: 202.134.1.10, 202.134.0.155



atau jika bingung, sobat bisa pake cara yg ini.


  • Langkah - langkah :Pertama-tama pastikan PC yang akan digunakan sebagai PC router minimal memiliki 2 buah Lan Card yang sudah terpasang dengan baik.kita harus mengatur IP address eth0 dan eth1 dengan perintah :    


            eth0 terhubung ke jaringan lokal / client internet
            eth1 terhubung ke internet 
            # vim /etc/network/interfaces

            allow hot-plug eth0
            iface inet static eth0
                  address 192.168.2.5
                  netmask 255.255.255.0
                  network 192.168.2.0
                  broadcast 192.168.2.255
                  gateway 192.168.2.1
            auto eth0


            allow hot-plug eth1
            iface inet static eth1
                  address 192.168.5.1
                  netmask 255.255.255.0
                  network 192.168.5.0
                  broadcast 192.168.5.0
            auto eth1
    • vim /etc/resolv.conf
            nameserver 202.134.0.155
            nameserver 8.8.4.4
    • vim /etc/apt/sources.list (untuk connect ke mirror)
    • /etc/init.d/networking restart
    • vim /etc/sysctl.conf (untuk konfigurasi router)
            Hilangkan tanda # pada ipv4 forwarding
    • echo 1 > /proc/sys/net/ipv4/ip_forward
    • cat /proc/sys/net/ipv4/ip_forward
            Pastikan  ada angka 1
    • iptables -t nat -A POSTROUTING -o eth0 MASQUERADE
    • iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128 (agar apabila komputer restart pc router tidak hilang)
    • iptables-save

    0 komentar: