Skip to main content

Custome iptables

iptables -F

iptables -X

iptables -t nat -F

iptables -t nat -X

iptables -t mangle -F

iptables -t mangle -X

iptables -P INPUT ACCEPT

iptables -P FORWARD ACCEPT

iptables -P OUTPUT ACCEPT

iptables -A INPUT -m state --state INVALID -j DROP

iptables -A INPUT -s 10.0.0.0/8 -j DROP

iptables -A INPUT -s 172.16.0.0/12 -j DROP

iptables -A INPUT -s 192.168.0.0/16 -j DROP

iptables -A INPUT -s 169.254.0.0/16 -j DROP

iptables -A INPUT -s 127.0.0.0/8 -j DROP

iptables -A INPUT -s 224.0.0.0/4 -j DROP

iptables -A INPUT -d 224.0.0.0/4 -j DROP

iptables -A INPUT -s 240.0.0.0/5 -j DROP

iptables -A INPUT -d 240.0.0.0/5 -j DROP

iptables -A INPUT -s 0.0.0.0/8 -j DROP

iptables -A INPUT -d 0.0.0.0/8 -j DROP

iptables -A INPUT -d 239.255.255.0/24 -j DROP

iptables -A INPUT -d 255.255.255.255 -j DROP

iptables -A INPUT ! -i lo -d 127.0.0.0/8 -j REJECT -m comment --comment "Drop all traffic to 127 that doesn't use lo"

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -m comment --comment "Allow all incoming on established connections"

iptables -A INPUT -j ACCEPT -m comment --comment "Accept all incoming"

iptables -A INPUT -i lo -j ACCEPT -m comment --comment "Allow all loopback traffic"

iptables -A FORWARD -m state --state INVALID -j DROP

iptables --append FORWARD --in-interface eth0 -j ACCEPT

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE

iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -j MASQUERADE

iptables -t nat -A POSTROUTING -s 172.16.0.0/12 -j MASQUERADE

iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE

iptables -A OUTPUT -m state --state INVALID -j DROP

iptables -A OUTPUT -j ACCEPT -m comment --comment "Accept all outgoing"

iptables -t nat -A POSTROUTING -s 172.16.11.0/24 -j MASQUERADE

iptables -t nat -A POSTROUTING -s 172.16.12.0/24 -j MASQUERADE

iptables -I INPUT -s 172.16.0.0/12 -i ppp0 -j ACCEPT

iptables -I INPUT -s 172.16.0.0/12 -i ppp+ -j ACCEPT

iptables --append FORWARD --in-interface eth0 -j ACCEPT


################ PENTING BANGET!!!! #################

iptables-save

iptables-restore -t < /etc/iptables/rules.v4

netfilter-persistent save

netfilter-persistent reload

#####################


##########Restart service lebih pasti!

/etc/init.d/pptpd restart

/etc/init.d/xl2tpd restart

/etc/init.d/strongswan restart

sudo /etc/init.d/networking restart

###############

Configure ip forwarding

/etc/sysctl.conf

run commands

/etc/rc.local

run commands

Reload services

run commands


Comments

Popular posts from this blog

Merubah Akun Default SUPERUSER ( telcomadmin dan Support ) Pada Modem Huawei HG8245A Indihome

Tujuan merubah akun default modem huawei hg8245a ini adalah untuk melindungi modem dari tangan-tangan jahil yang mau merubah setingan modem. Klo modem ini digunakan di cafee, tentu yang terjadi adalah ketidaknyamanan menggunakan internet di cafe/warkop tersebut. Ok langsung saja, jadi perlu diketahui bahwasannya modem ini bisa diakses melalui IP 192.168.100.1 dan memiliki akun default yaitu: username: telecomadmin | password: admintelecom atau username: Support | password: theworldinyourhand Nah, coba saja salah satu akun diatas, insyaAllah bisa masuk dan mendapat akses SUPERUSER. Para teknisi telkom menggunakan akun ini untuk menseting modem-modem pelanggan tanpa perlu menanyakan password modem. Kedua akun diatas derajatnya lebih tinggi dibanding akun default yang tertulis di belakang modem, yang biasanya:  username: Admin | password: admin Baik, saya akan mejelaskan cara-cara merubah kedua akun default SUPERUSER tersebut. 1. Masuk ke modem HG8245A melalui web. bi...

Masalah Deassigned assigned hotspot mikrotik

Tiba-tiba dapat masalah user hotspot terputus dari jaringan dan otomatis internet terputus.  kemudian dilakukan pengcekan log dan didapatkan log mencurigakan dhcp1 deassigned .. dhcp1 assigned ... dhcp1 deassigned .. dhcp1 assigned ... dhcp1 deassigned .. dhcp1 assigned ... dan jumlahnya sangat banyak. Identifikasi dhcp1 adalah proses dhcp server meminjamkan (assigned) dan menarik kembali (deassigned) ip address ke perangkat di jaringan. setingnya di /ip dhcp server dengan mengacukan pada /ip pool dhcp_pool0 . TAPI hotspot mikrotik juga mengacu ke pool yang sama di /ip hotspot address-pool . Solusi: disable-kan dhcp server di hotspot. caranya masuk ke  /ip hotspot address-pool seting ke none. Sumber: https://forum.mikrotik.com/viewtopic.php?t=49054 Salam, Arie B. 

Merubah modem ont HG8245a sebagai Access Point

Assalamuallaikum Wr. Wb. Pa kabar semua para pengunjung jambokuphi.blogspot.com, kali ini saya menjelaskan cara memanfaatkan modem ONT Huawei HG8245A menjadi Access Point. Modem Ont ini adalah jenis modem yang biasa digunakan oleh pelanggan indihome. Ok adapun cara menjadi modem ont hg8245a sebagai Access point adalah sebagai berikut: 1. Hubungkan modem ont hg8245a ( port LAN 1 ) ke PC atau laptop ( port Ethernet ) dengan kabel UTP/STP. 2. Rubah IP ethernet pada PC atau laptop secara manual menjadi IP 192.168.100.* tanda * adalah sebuah angka selain dari angka 1 misal 2, 3, 4 atau 100 dan seterusnya. Kenapa tidak boleh angka 1 karena 192.168.100.1 telah dipergunakan sebagai IP default dari modem ont Hg8245a dan kita akan mengakses IP 192.168.100.1 via web browser untuk konfigurasi modem ont hg8245a. 3. Buka web browser seperti chrome atau mozilla dan masukan alamat 192.168.100.1 , jika langkah nomor 2 sudah benar maka akan terbuka web config modem huawei ont Hg8245a s...