Cara melihat konfigurasi iptables firewall di Ubuntu Server


Jika sebelumnya saya telah melakukan satu konfigurasi firewall dengan iptables, maka bagaimana saya melihat seluruh konfigurasi yang telah saya lakukan. Saya cukup menjalankan perintah berikut:

 sudo iptables -L

maka dari perintah tersebut akan tertampil konfigurasi firewall iptables dari tabel FILTER. Tabel iptables ada berapa sih? Secara default, tabel firewall iptables ada 3 buah yaitu tabel:
  • Filter
  • NAT
  • Mangle

sedangkan untuk melakukan konfigurasi firewall biasanya saya menggunakan tabel filter yang berguna untuk menyaring trafik-trafik yang masuk dan keluar atau melewati firewall.

Hasil dari perintah:

 sudo iptables -L

seperti berikut tampilannya:


dari situ anda bisa di dalam tabel FILTER ada beberapa tabel yaitu tabel INPUT, tabel FORWARD dan tabel OUTPUT.


Konfigurasi untuk mengeblok ping dari alamat 192.168.0.1 terlihat disana (di tabel INPUT) yang saya tulis dari artikel sebelumnya.

Kemudian saya coba menambahkan konfigurasi firewall lagi untuk mengeblok komunikasi ping dari alamat IP 192.168.0.10, maka saya tinggal menjalankan perintah:

 sudo iptables -A INPUT -p ICMP -s 192.168.0.10 -j DROP

jika dilihat di tabel FILTER dengan perintah:

 sudo iptables -L

maka hasilnya seperti berikut:


terlihat bukan penambahankonfigurasi firewall di tabel filter bagian INPUT?

Nha kalau cara untuk melihat konfigurasi firewall di tabel nat dan tabel mangle bagaimana? Anda tinggal menjalankan perintah:

 sudo iptables -L -t nat

untuk melihat konfigurasi firewall table NAT, berikut hasilnya:


dan untuk melihat tabel mangle saya cukup menjalankan perintah:

 sudo iptables -L -t nat

maka hasilnya seperti berikut:


Mudah bukan, selamat mencoba dan terima kasih telah berkunjung


Comments

Unknown said…
bagai mana membuktikan paket tersebut sudah di blokir?
kalau sudah di drop kenapa masih bisa ngeping?
Kanfigurasi di atas hanya mendrop ping yang berasal dari alamat 192.168.0.1 dan dari akamat 192.168.0.10, anda nge ping dari alamat mana? Lalu apakah target yang di ping tersebut ada di dalam network atau di luar network asal ping anda?