Router adalah perangkat jaringan yang berfungsi menghubungkan network yang berbeda sehingga bisa berkomunikasi. Sedangkan server router ini bisa menggunakan mikrotik, windows server, linux, dll. Kali ini saya membuat server router menggunakan komputer P3 RAM 512 HD 20 Gb. Nantinya dalam router ini akan saya install ssh, proxy, htb-tool, iftop, dnsmasq. Tapi kali ini saya bahas mengenai installasi untuk router saja. Saya menggunakan DEBIAN LINUK 5.0.7
TOPOLOGI JARINGAN
Speedy—modem(bridge)—Router+Proxy(Debian Linux)—switch—klien
eth0 : menuju modem
eth1 : menuju LAN (Switch)
Berhubung saya masih newbie, untuk installasi DEBIAN dalam pembagian partisi saya tidak melakukan perubahan yang berarti, cukup ikuti petunjuk pada waktu installasi, dalam hal ini tidak saya jelaskan lebih lanjut.
Setelah semua terinstall dengan baik, langsung saja kita masuk ke terminal login sebagai root
1. Pertama yang saya lakukan adalah edit ip di linux
# nano /etc/networking/interface
auto eth0
iface eth0 inet static
address 192.168.1.2
gateway 192.168.1.254
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
TOPOLOGI JARINGAN
Speedy—modem(bridge)—Router+Proxy(Debian Linux)—switch—klien
eth0 : menuju modem
eth1 : menuju LAN (Switch)
Berhubung saya masih newbie, untuk installasi DEBIAN dalam pembagian partisi saya tidak melakukan perubahan yang berarti, cukup ikuti petunjuk pada waktu installasi, dalam hal ini tidak saya jelaskan lebih lanjut.
Setelah semua terinstall dengan baik, langsung saja kita masuk ke terminal login sebagai root
1. Pertama yang saya lakukan adalah edit ip di linux
# nano /etc/networking/interface
auto eth0
iface eth0 inet static
address 192.168.1.2
gateway 192.168.1.254
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
auto eth1
iface eth1 inet static
address 192.168.10.1
netmask 255.255.255.0
network 192.168.10.0
broadcast 192.168.10.255
2. Menambah dns
# nano / /etc/resolv.conf
nameserver 202.134.1.10
nameserver 202.134.0.155
ASumsi modem sudah diseting dengan benar, setingan standar modem menggunakan ip 192.168.1.1
Lakukan ping ke 192.168.1.1, kemudian ping ke internet contoh ping yahoo.com, dalam hal ini server sudah bisa mengakses internet.
3. Update repository
Root:~# nano /etc/apt/sources.list
Disini kita tambahkan repository dari repository Indonesia saja, untuk repository bisa di didapat di mbah google
4. Lakukan update repository
# apt-get update
5. Proses NAT
Agar setiap IP private di dalam jaringan bisa terhubung ke Internet, di butuhkan proses Translation. sehingga 1 IP Public yang diberikan pihak speedy bisa digunakan secara bersama-sama oleh beberapa klien. langkah-langkahnya.
enable IP forward
edit file /etc/sysctl.conf , hilangkan tanda (#) pada baris
net.ipv4.ip_forward=1
setting iptables
# iptables -t nat -A POSTROUTING -s 192.168.10.0/24 –d 0/0 -j MASQUERADE
simpan konfigurasi iptables
# iptables-save > /etc/network/iptables
Agar setiap kali booting konfigurasi iptables dijalankan otomatis, tambahkan lagi pada file /etc/network/init.d/rc.local
post-up iptables-restore < /etc/network/iptables
Selesai..silahkan konfigurasi PC klien anda, misalnya IP: 192.168.10.1 Netmask: 255.255.255.0 GW: 202.134.1.10, 202.134.0.155
atau jika bingung, sobat bisa pake cara yg ini.
- Langkah - langkah :Pertama-tama pastikan PC yang akan digunakan sebagai PC router minimal memiliki 2 buah Lan Card yang sudah terpasang dengan baik.kita harus mengatur IP address eth0 dan eth1 dengan perintah :
eth1 terhubung ke internet
# vim /etc/network/interfaces
allow hot-plug eth0
iface inet static eth0
address 192.168.2.5
netmask 255.255.255.0
network 192.168.2.0
broadcast 192.168.2.255
gateway 192.168.2.1
auto eth0
allow hot-plug eth1
iface inet static eth1
address 192.168.5.1
netmask 255.255.255.0
network 192.168.5.0
broadcast 192.168.5.0
auto eth1
- vim /etc/resolv.conf
nameserver 8.8.4.4
- vim /etc/apt/sources.list (untuk connect ke mirror)
- /etc/init.d/networking restart
- vim /etc/sysctl.conf (untuk konfigurasi router)
- echo 1 > /proc/sys/net/ipv4/ip_forward
- cat /proc/sys/net/ipv4/ip_forward
- iptables -t nat -A POSTROUTING -o eth0 MASQUERADE
- iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128 (agar apabila komputer restart pc router tidak hilang)
- iptables-save
0 komentar:
Posting Komentar