Berikut ini akan diuraikan bagaimana langkah-2 untuk membuat router sederhana dengan PC Debian 5 (lenny).
Sebelumnya telah kita siapkan sebuah PC dengan dilengkapi minimal 2 NIC (dual network adapters).
Kita ambil contoh saja disini untuk IP address yang akan digunakan adalah : eth0 dan eth1
IP address untuk koneksi internet kita taruh di “eth0”
Menggunakan IP address static yaitu:
IP : 192.168.5.5/24
Gateway : 192.168.5.1
IP address untuk interface yang terhubung ke jaringan local (LAN) ditaruh di “eth1”
IP : 192.168.50.1/24
NB : Untuk setting IP di bagian “eth1” tidak perlu menggunakan gateway
Untuk pengisian IP address komputer client (LAN) adalah:
IP : 192.168.50.2 s.d. 192.168.50.254
Subnet Mask : 255.255.255.0
Gateway : 192.168.50.1
Dari ketentuan diatas, maka perlu dikonfigurasikan ke dalam sistem Debian dengan langkah-langkah sebagai
berikut:
1. Memasukkan settings IP address di interface / LAN card (eth0 dan eth1) , dengan langkah-2 sbb :
~# nano /etc/network/interfaces
Kemudian edit filenya menjadi sebagai berikut:
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet static
address 192.168.5.5
netmask 255.255.255.0
network 192.168.5.0
broadcast 192.168.5.255
gateway 192.168.5.1
auto eth1
iface eth1 inet static
address 192.168.50.1
netmask 255.255.255.0
network 192.168.50.0
broadcast 192.168.50.255
2. Kemudian kita edit file “/etc/rc.local”
(digunakan untuk mengaktifkan fungsi routing/router walaupun komputer di reboot, setting ini tidak akan hilang /
bersifat permanen).
| 2 |
Langkah-2nya :
~# nano /etc/rc.local
Pada lokasi SEBELUM baris “exit 0” tambahkan perintah sbb:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
3. Aktifkan fungsi IP_forwarding
~# nano /etc/sysctl.conf
Gulung ke bawah untuk mencari baris perintah yang berbunyi: #net.ipv4.ip_forward=1
Setelah ketemu kemudian hapus / hilangkan tanda # diawal baris. Sehingga menjadi :
net.ipv4.ip_forward=1
NB: Jika ingin agar fungsi router langsung aktif saat ini, kita bisa menambahkan perintah sbb:
~# echo 1 > /proc/sys/net/ipv4/ip_forward
4. Restart service (daemon) network , dengan perintah :
~# /etc/init.d/networking restart
5. Reboot komputer , ketikkan perintah :
~# reboot atau init 6
NB: Kalau tidak ingin komputernya di restart dulu tetapi settings diatas bisa jalan di sistem, ketikkan saja perintah :
iptables –t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables-save
Kemudian ulangi langkah ke (4)
Jika dengan cara diatas komputer di jaringan LAN belum bisa browsing ke internet maka perlu di masukkan
informasi tentang DNS Servers yang digunakan. Caranya adalah dengan mengedit file “etc/resolv.conf” dengan
perintah:
~# nano /etc/resolv.conf
Edit atau tambahkan data: nameserver xxx.xxx.xxx.xxx
Misalnya disini digunakan DNS server kepunyaan telkom Speedy:
nameserver 202.134.1.10 # (nssby1.telkom.net.id)
nameserver 203.130.196.5 # (nsjkt3.telkom.net.id)
# nameserver 203.130.208.18 # (nssmg1.telkom.net.id)
NB:
Untuk DNS server, silahkan masukkan IP address dari DNS yang anda inginkan. Untuk DNS tercepat (Primary
DNS Server) sebaiknya tempatkan di urutan teratas. Baru diikuti IP DNS server yang lain.
No comments:
Post a Comment