Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Menyiapkan Port Forwarding Menggunakan Iptables di Linux

Posted on June 7, 2023

Dalam jaringan komputer, penerusan porta adalah teknik yang memungkinkan pengguna luar untuk menjangkau layanan di jaringan pribadi yang tidak dapat diakses dari luar. Ini adalah fitur penting ketika Anda ingin membuat layanan di jaringan pribadi Anda tersedia untuk umum, seperti menjalankan server web, server game, atau jenis server lainnya. Sistem
Linux, seperti Ubuntu, CentOS, dan Debian, menyediakan alat bawaan yang disebut “iptables” untuk menangani ini. Iptables adalah program utilitas ruang pengguna yang memungkinkan administrator sistem untuk mengonfigurasi aturan filter paket IP dari firewall kernel Linux, yang diimplementasikan sebagai modul Netfilter yang berbeda. Filter diatur dalam tabel yang berbeda, masing-masing ditentukan oleh tujuan yang dimaksud.

Dalam artikel ini, kami akan memandu Anda menyiapkan port forward menggunakan iptables di Linux.
Prasyarat
Anda harus memiliki mesin Linux dengan akses root atau sudo. Paket iptables harus diinstal. Jika tidak, Anda dapat menginstalnya menggunakan pengelola paket untuk distribusi Anda (seperti apt, dnf, atau yum). Panduan Langkah-demi-Langkah
Langkah 1: Instal Iptables

Jika iptables tidak diinstal, instal menggunakan manajer paket distribusi Linux Anda.

Untuk Debian dan Ubuntu, gunakan perintah berikut:

sudo apt update sudo apt instal iptables 

Untuk CentOS, Fedora atau RHEL, gunakan:

sudo dnf instal iptables 

Langkah 2: Periksa Aturan yang Ada

Sebelum Anda mulai memodifikasi aturan iptables Anda, selalu ada baiknya untuk melihat aturan saat ini.

sudo iptables -L -v -n 

Bendera -L mencantumkan aturan, -v menampilkan lebih banyak informasi verbose, dan -n menampilkan alamat IP dan nomor port dalam format numerik.
Step 3: Aktifkan Penerusan IP

Untuk mengizinkan penerusan pada tingkat kernel, kita perlu mengaktifkan penerusan IP.

Edit file /etc/sysctl.conf:

sudo nano /etc/sysctl.conf 

Tambah atau batalkan komentar baris berikut:

net.ipv4.ip_forward=11net.ipv4.ip_forward=1

Untuk menerapkan perubahan, jalankan:

sudo sysctl -p 

Ini akan memastikan penerusan IP diaktifkan saat boot.
Langkah 4 : Mengkonfigurasi Aturan Penerusan

Untuk meneruskan lalu lintas dari satu port ke port lainnya, gunakan perintah berikut:

sudo iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 192.168.1.100:80 

Ganti 8080 dengan nomor port di mana sistem Anda menerima lalu lintas, 192.168.1.100 dengan alamat IP perangkat yang ingin Anda teruskan lalu lintasnya, dan 80 dengan nomor port di perangkat tujuan.
Step 5: Menyamarkan IP

Akhirnya, untuk memastikan perutean yang benar dari paket pengembalian, Anda harus menggunakan target MASQUERADE, yang akan menyamarkan alamat IP dari paket yang masuk dengan alamat IP dari antarmuka jaringan keluar.

sudo iptables -t nat -A POSTROUTING -j MASQUERADE 

Step 6: Save the Changes

Untuk menyimpan perubahan secara permanen agar tetap ada setelah reboot, Anda perlu menyimpan aturan ini.

Di Ubuntu, Anda dapat menggunakan paket iptables-persistent . Instal menggunakan:

sudo apt install iptables-persistent 

Selama instalasi, ia akan menanyakan apakah Anda ingin menyimpan aturan iptables yang ada. Pilih Ya untuk aturan IPv4 dan IPv6.

Untuk CentOS, Fedora, atau RHEL, Anda dapat menggunakan:

sudo service iptables save 

Ini akan menyimpan aturan Anda ke /etc/sysconfig/iptables.
Langkah 7: Verifikasi Konfigurasi

Anda dapat memverifikasi apakah penerusan port berfungsi dengan menghubungkan ke port sumber dari perangkat lain. Anda dapat menggunakan alat seperti nc, telnet, atau curl untuk memverifikasi ini.

Ingatlah untuk memeriksa apakah aturan firewall atau grup keamanan yang ada mungkin memblokir akses ke port sumber atau tujuan. aturan untuk penerusan paket dan tugas terkait firewall lainnya. Dengan mengikuti langkah-langkah yang diuraikan dalam artikel ini, Anda berhasil mengatur penerusan porta menggunakan iptables pada sistem Linux. Selalu ingat untuk memverifikasi aturan Anda dan memastikan konfigurasi Anda selaras dengan kebijakan keamanan jaringan Anda.

Referensi tecadmin.com

Terbaru

  • Apakah Apk Puskanas Penipuan?
  • Inilah 10 Alternatif Mesin Pencari Selain Yandex yang Anti Blokir dan Aman Digunakan
  • Caranya Supaya WhatsApp Nggak Kena Spam Terus Meski Sudah Ganti Nomor, Ternyata Ini Rahasianya!
  • Jangan Tergiur Harga Murah! Inilah Deretan Risiko Fatal Membeli iPhone Lock iCloud
  • Mudik Gratis Pemprov Jateng 2026? Ini Pengertian dan Alur Lengkapnya
  • Inilah Cara Cek KIS Aktif Atau Tidak Lewat HP dan Solusi Praktis Jika Kepesertaan Nonaktif
  • Apa tiu Keberagaman? dan Kenapa Kita Butuh Perbedaan
  • Inilah Rekomendasi Tablet RAM 8 GB Paling Murah 2026 Buat Kerja dan Kuliah!
  • Ini Bocoran Honorable Mention TOTY FC Mobile OVR 117 dan 34 Kode Redeem Paling Baru!
  • Inilah Cara Memilih Smartband GPS Terbaik Biar Olahraga Kalian Makin Efektif!
  • Cara Cek Garansi iPhone dengan Benar, Penting Banget Buat yang Mau Beli HP Baru atau Bekas!
  • Inilah Infinix Note 60 Pro, HP Midrange yang Punya Desain Mirip iPhone dan Fitur Unik ala Nothing Phone!
  • Cara Mengatasi Digi Bank BJB Error dan Nggak Bisa Dibuka!
  • Inilah Kronologi & Kenapa Link Video Viral Andira McQueen di Dalam Mobil yang Bikin Geger Netizen Makassar
  • Cara Input Dapodik 2026 Biar Sekolah Masuk Prioritas Revitalisasi 2026
  • Apa Itu Kurikulum Berbasis Cinta (KBC)? Ini Penjelasan dan Cara Penerapannya
  • Inilah Cara Mengurus SKTM KIP Kuliah 2026 yang Benar Agar Lolos Seleksi!
  • Kapan Waktu Resmi Jam Maintenance Livin Mandiri?
  • WiFi Sudah Nyambung Tapi Internet Kok Nggak Jalan? Ini Cara Supaya Koneksi Kalian Lancar Lagi!
  • Inilah Kumpulan Cheat GTA San Andreas Terlengkap 2026!
  • Belum Kebagian Tiket Mudik? Inilah Bocoran Jadwal Tiket Kereta Tambahan Lebaran 2026!
  • Apa itu Pengertian Web Scraping?
  • Cara Isi Instrumen Pengelolaan Pengawas TKA Lancar Jaya Tanpa Masalah
  • Cara Isi Instrumen MBG di Healthy Madrasah/EMIS Tahun 2026
  • Inilah Cara Mengatasi Rekening Tidak Valid di Info GTK 2026 Biar Tunjangan Cair
  • Cara Isi Observasi Kinerja Kepala Sekolah di Ruang GTK 2026, Biar Nggak Bingung Lagi!
  • Inilah Cara Atasi SKTP Januari-Februari 2026 yang Belum Muncul di Info GTK
  • Pusing Rekening Info GTK Silang Merah? Tenang, Ini Cara Mengatasinya Biar Tunjangan Kalian Cepat Cair!
  • Cara Jadi Lebih Sehat Dengan Ponsel Pintar Kalian
  • WA Kini Coba Fitur Web App untuk Panggilan
  • How to Launch Your Own Cloud Hosting Platform with ClawHost
  • Notepad Remote Code Execution CVE-2026-20841 Explained
  • Crossover 26 Released: New Features for Linux Users
  • Cosmic Desktop 1.0.6 Released: What’s New for Linux Users?
  • MOS: A New Open-Source OS for Home Labs and Self-Hosting
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Inilah Cara Bikin Postingan Viral Menggunakan AI
  • Inilah Cara Buat Conversation Starter di Claude Project Agar Workflow Kalian Lebih Sat-Set
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme