Persiapan
Untuk menginstall iptables pada centos 7, pertama kita harus menghapus firewalld yang telah terpasang secara default. Hal ini ditujukan untuk menghindari konflik antara iptables dan firewalld.
Untuk menghapus firewalld, pertama kita harus menghentikan service firewalld dengan mengetikan perintah
|
|
Selanjutnya kita mendisable service firewalld saat proses booting. Untuk mendisable service firewalld saat booting ketikan perintah berikut
|
|
Setalah mendisable service firewalld saat proses booting, kita bisa memastikan service tersebut tidak di load oleh system dengan mengetikan perintah berikut ini
|
|
Sampai di sini kita telah siap utuk memulai proses installasi iptables
Installasi
Untuk menginstall iptables, ketikan perintah berikut di terminal 1
|
|
Setelah proses intallasi selesai, kita harus mengaktivkan service iptables baik untuk IPV4 atau IPV6.Jika sistem jaringan tidak menggunakan IPV6 maka cukup untuk mengaktivkan iptables untuk IPV4.
Mengaktivkan iptables untuk IPV4
|
|
Mengaktvikan iptables untuk IPV6
|
|
Autostart iptables Pada saat booting
Kalau ingin mengaktivkan iptables secara otomatis pada saat booting, kita harus mengenable terlebih dahulu dengan perintah berikut
Autostart iptables untuk IPV4
|
|
Autostart iptables untuk IPV6
|
|
Mengecek status iptables
Dalam beberapa kasus, terkadang kita ingin melihat apakah iptables telah aktiv pada sistem kita atau belum. Cara untuk mengetahui status tersebut adalah dengan mengetikan perintah berikut
Mengecek service iptables untuk IPV4
|
|
Mengecek service iptables untuk IPV6
|
|
Cara melihat rules network dari iptables
Sebelum melakukan konfigurasi, terkadang kita lupa terkait konfigurasi aturan pada firewall yang telah di konfigurasi sebelumnya. Nah untuk mengecek aturan network yang telah di jalankan oleh iptables, kita bisa menggunakan perintah berikut
Membaca rules iptables IPV4
|
|
Membaca rules iptables IPV6
|
|
atau jika anda ingin melihat sekaligus merubah konfigurasi, maka bisa langsung dilakukan dengan mengubah file pada direktori /etc/sysconfig/iptables
untuk IPV4 dan /etc/sysconfig/ip6tables
untuk IPV6.
untuk merubah file konfigurasi anda bisa menggunakan perintah berikut menggunakan nano atau editor kesayangan anda lainya.
IPV4
|
|
IPV6
|
|
Jika output perintah tersebut adalah command not found
, silahkan pasang terlebih dahulu nano editor dengan perintah
|
|