Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Menyiapkan Port Forwarding Menggunakan Iptables di Linux

Posted on June 7, 2023

Dalam jaringan komputer, penerusan porta adalah teknik yang memungkinkan pengguna luar untuk menjangkau layanan di jaringan pribadi yang tidak dapat diakses dari luar. Ini adalah fitur penting ketika Anda ingin membuat layanan di jaringan pribadi Anda tersedia untuk umum, seperti menjalankan server web, server game, atau jenis server lainnya. Sistem
Linux, seperti Ubuntu, CentOS, dan Debian, menyediakan alat bawaan yang disebut “iptables” untuk menangani ini. Iptables adalah program utilitas ruang pengguna yang memungkinkan administrator sistem untuk mengonfigurasi aturan filter paket IP dari firewall kernel Linux, yang diimplementasikan sebagai modul Netfilter yang berbeda. Filter diatur dalam tabel yang berbeda, masing-masing ditentukan oleh tujuan yang dimaksud.

Dalam artikel ini, kami akan memandu Anda menyiapkan port forward menggunakan iptables di Linux.
Prasyarat
Anda harus memiliki mesin Linux dengan akses root atau sudo. Paket iptables harus diinstal. Jika tidak, Anda dapat menginstalnya menggunakan pengelola paket untuk distribusi Anda (seperti apt, dnf, atau yum). Panduan Langkah-demi-Langkah
Langkah 1: Instal Iptables

Jika iptables tidak diinstal, instal menggunakan manajer paket distribusi Linux Anda.

Untuk Debian dan Ubuntu, gunakan perintah berikut:

sudo apt update sudo apt instal iptables 

Untuk CentOS, Fedora atau RHEL, gunakan:

sudo dnf instal iptables 

Langkah 2: Periksa Aturan yang Ada

Sebelum Anda mulai memodifikasi aturan iptables Anda, selalu ada baiknya untuk melihat aturan saat ini.

sudo iptables -L -v -n 

Bendera -L mencantumkan aturan, -v menampilkan lebih banyak informasi verbose, dan -n menampilkan alamat IP dan nomor port dalam format numerik.
Step 3: Aktifkan Penerusan IP

Untuk mengizinkan penerusan pada tingkat kernel, kita perlu mengaktifkan penerusan IP.

Edit file /etc/sysctl.conf:

sudo nano /etc/sysctl.conf 

Tambah atau batalkan komentar baris berikut:

net.ipv4.ip_forward=11net.ipv4.ip_forward=1

Untuk menerapkan perubahan, jalankan:

sudo sysctl -p 

Ini akan memastikan penerusan IP diaktifkan saat boot.
Langkah 4 : Mengkonfigurasi Aturan Penerusan

Untuk meneruskan lalu lintas dari satu port ke port lainnya, gunakan perintah berikut:

sudo iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 192.168.1.100:80 

Ganti 8080 dengan nomor port di mana sistem Anda menerima lalu lintas, 192.168.1.100 dengan alamat IP perangkat yang ingin Anda teruskan lalu lintasnya, dan 80 dengan nomor port di perangkat tujuan.
Step 5: Menyamarkan IP

Akhirnya, untuk memastikan perutean yang benar dari paket pengembalian, Anda harus menggunakan target MASQUERADE, yang akan menyamarkan alamat IP dari paket yang masuk dengan alamat IP dari antarmuka jaringan keluar.

sudo iptables -t nat -A POSTROUTING -j MASQUERADE 

Step 6: Save the Changes

Untuk menyimpan perubahan secara permanen agar tetap ada setelah reboot, Anda perlu menyimpan aturan ini.

Di Ubuntu, Anda dapat menggunakan paket iptables-persistent . Instal menggunakan:

sudo apt install iptables-persistent 

Selama instalasi, ia akan menanyakan apakah Anda ingin menyimpan aturan iptables yang ada. Pilih Ya untuk aturan IPv4 dan IPv6.

Untuk CentOS, Fedora, atau RHEL, Anda dapat menggunakan:

sudo service iptables save 

Ini akan menyimpan aturan Anda ke /etc/sysconfig/iptables.
Langkah 7: Verifikasi Konfigurasi

Anda dapat memverifikasi apakah penerusan port berfungsi dengan menghubungkan ke port sumber dari perangkat lain. Anda dapat menggunakan alat seperti nc, telnet, atau curl untuk memverifikasi ini.

Ingatlah untuk memeriksa apakah aturan firewall atau grup keamanan yang ada mungkin memblokir akses ke port sumber atau tujuan. aturan untuk penerusan paket dan tugas terkait firewall lainnya. Dengan mengikuti langkah-langkah yang diuraikan dalam artikel ini, Anda berhasil mengatur penerusan porta menggunakan iptables pada sistem Linux. Selalu ingat untuk memverifikasi aturan Anda dan memastikan konfigurasi Anda selaras dengan kebijakan keamanan jaringan Anda.

Referensi tecadmin.com

Terbaru

  • Yang Baru di Claude 5 Sonnet
  • Tip Jadi Kreator di Pinterest Tahun 2026
  • Cara Jualan Produk Digital Tanpa Harus Capek Promosi Terus-Menerus
  • Rangkuman Strategi Bisnis Baru dari CEO Youtube 2026, Wajib Dibaca Kreator Nih
  • Apa itu Platform WeVerse? Ini Penjelasan Lengkapnya
  • Inilah Cara Mendapatkan 1000 Subscriber Cuma dalam 3 Hari Tanpa Edit Video Sama Sekali
  • Apa itu Shibal Annyeong yang Viral TikTok?
  • Apakah iPhone Inter Aman?
  • Kenapa Gemini AI Bisa Error Saat Membuat Gambar? Ini Penjelasannya!
  • Daftar Akun Moonton via Web Tanpa Aplikasi untuk MLBB
  • Cara Hapus Akun Terabox: Panduan Lengkap dan Aman
  • Khaby Lame’s $957M Digital Identity Deal Explained
  • Cek HP Anak, Apakah Ada Video Viral Cukur Kumis Bawah
  • Jika ATM Terpelanting, Apakah Saldo Aman?
  • Inilah 5 Rekomendasi Smartwatch Terbaik di Bawah Rp1 Jutaan
  • Siapa Daud Tony yang Ramal Jatuhnya Saham & Harga Emas-Perak?
  • Berapa Cuan Dari 1.000 Tayangan Reels Facebook Pro?
  • Apakah Jika Ganti Baterai HP, Data akan Hilang?
  • Apa itu Game Sakura School Simulator Solwa?
  • Hasil Benchmark Xiaomi Pad 8 Global Bocor! Siap-siap Masuk Indonesia Nih
  • KAGET! Ressa Rizky Rossano Akui Sudah Nikah & Punya Anak
  • Inilah Kronologi Ledakan Bom Rakitan SMPN 3 Sungai Raya, Kubu Raya Kalbar
  • Cara Mengatasi Error 208 BCA Mobile
  • Hapus Sekarang! Inilah Hornet, App LGBTQ Tembus Indonesia, Hati-hati
  • Berapa Lama Sih Ngecas HP 33 Watt? Ini Dia Penjelasannya!
  • Cara Cek Saldo Hana Bank Lewat SMS
  • Update Sistem Google Februari 2026: Apa yang Baru dan Perlu Kalian Tahu?
  • Membership FF Bulanan & Mingguan: Berapa DM yang Harus Kalian Siapkan?
  • Maksimal Ngecas HP Berapa Kali Sehari? Boleh 2 Kali Nggak, Sih?
  • Cara Mengatasi Error “Try Again, Open in Another App”
  • GNOME App Annotations Explained for Beginners
  • Navidrome 0.60 Released: Enhanced ‘Spotify Alternative’ for Linux Users
  • Cosmic Desktop 1.0.5: New Features Explained!
  • Libreboot 26.01 Released With New Board Support Explained
  • Adobe Animate Discontinued: What’s Next for Animators?
  • Cara Buat AI Asisten Pribadi dengan Teknik RAG
  • Cara Membuat Podcast dari PDF dengan NotebookLlama dan Groq
  • Tutorial Membuat Sistem Automatic Content Recognition (ACR) untuk Deteksi Logo
  • Apa itu Google Code Wiki?
  • Cara Membuat Agen AI Otomatis untuk Laporan ESG dengan Python dan LangChain
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme