SlideShare a Scribd company logo
Pengertian Firewall,NAT, dan 
Proxy Server 
Muhammad Fajar Firdaus 
Kelas : XI-A 
Tugas Administrasi Server
Firewall 
• adalah suatu sistem perangkat lunak yang mengizinkan lalu 
lintas jaringan yang dianggap aman untuk bisa melaluinya dan 
mencegah lalu lintas jaringan yang dianggap tidak aman. 
Umumnya, sebuah tembok-api diterapkan dalam sebuah mesin 
terdedikasi, yang berjalan pada pintu gerbang (gateway) 
antara jaringan lokal dengan jaringan Internet.
IPTABLES 
• IPTABLES adalah suatu tools dalam sistem operasi linux yang 
berfungsi sebagai alat untuk melakukan penyaringan terhadap lalu lintas 
data. Secara sederhana digambarkan sebagai pengatur lalu lintas data. 
Dengan IPTABLES inilah kita akan mengatur semua lalu lintas dalam 
komputer, baik yang masuk ke komputer, keluar dari komputer, ataupun 
lalu lintas data yang sekedar melewati komputer. 
IPTABLES fapat digunakan untuk melakukan seleksi terhadap paket-paket 
yang datang baik input, output maupun forward berdasarkan IP 
address, identitas jaringan, port, source (asal), destination (tujuan), protokol 
yang digunakan bahkan berdasarkan tipe koneksi terhadap setiap paket 
(data yang diinginkan). 
• IPTABLES dapat melakukan perhitungan terhadap paket dan 
menerapkan prioritas trafik berdasar jenis layanan (service). IPTABLES 
dapat digunakan untuk mendefinisikan sekumpulan aturan keamanan 
berbasis port untuk mengamankan host-host tertentu. IPTABLES juga 
dapat dimanfaatkan untuk membangun sebuah router atau gateway, 
tentunya hanya untuk sistem operasi Linux.
• Firewall IPTABLES packet filtering memiliki tiga aturan (policy), yaitu: 
a. INPUT 
• Mengatur paket data yang memasuki firewall dari arah intranet internet. 
kita bisa mengelola komputer mana saja yang bisa mengakses 
firewall, misal: hanya komputer IP 192.168.1.100 yang bisa mengakses 
SSH ke firewall dan yang lain tidak boleh. 
b. OUTPUT 
• Mengatur paket data yang keluar dari firewall ke arah intranet maupun 
internet. Biasanya output tidak diset, karena bisa membatasi kemampuan 
firewall itu sendiri. 
• c. FORWARD 
Mengatur paket data yang melintasi firewall dari arah internet ke intranet 
maupun sebaliknya. Aturan forward paling banyak dipakai saat ini untuk 
mengatur koneksi internet berdasarkan port, mac address dan alamat IP. 
Selain aturan (policy), firewall IPTABLES juga mempunyai parameter yang 
disebut dengan TARGET, yaitu status yang menentukan koneksi di 
IPTABLES diizinkan lewat atau tidakmaupun
TARGET ada tiga macam 
yaitu: 
• - ACCEPT 
Akses diterima dan diizinkan melewati firewall. 
• - REJECT 
Akses ditolak, koneksi dari komputer klien yang melewati firewall 
langsung terputus, biasanya terdapat pesan “Connection Refused”. 
Target Reject tidak menghabiskan bandwidth internet karena akses 
langsung ditolak, hal ini berbeda dengan DROP. 
• - DROP 
Akses diterima tetapi paket data langsung dibuang oleh kernel, sehingga 
pengguna tidak mengetahui kalau koneksinya dibatasi oleh firewall, 
pengguna melihat seakan – akan server yang dihubungi mengalami 
permasalahan teknis. Pada koneksi internet yang sibuk dengan trafik 
tinggi, Target Drop sebaiknya jangan digunakan
NAT 
Pada jaringan komputer, proses Network Address Translation (NAT) 
adalah proses penulisan ulang (masquerade) pada alamat IP asal 
(source) dan/atau alamat IP tujuan (destination), setelah melalui 
router atau firewall. NAT digunakan pada jaringan dengan 
workstation yang menggunakan IP private supaya dapat terkoneksi 
ke Internet dengan menggunakan satu atau lebih IP public.
• Pada mesin Linux, untuk membangun NAT dapat dilakukan 
dengan menggunakan IPTABLES(Netfilter). Dimana pada 
IPTABLES memiliki tabel yang mengatur NAT.NAT dapat 
dikerjakan oleh kernel Linux dengan salah satu dari dua cara 
berikut : 
• a. Source NAT 
SNAT digunakan untuk menyembunyikan asala paket-paket dengan 
melakukan pemetaan alamat asal paket-paket yang akan menuju 
jaringan eksternal ke suatu IP address atau range address tertentu. 
Dengan kemampuan seperti ini, SNAT bisa digunakan sebagai 
server Masquerader.
• b. Destination NAT 
• DNAT sering digunakan untuk me-redirect secara transparan 
paket-paket yang masuk ke suatu lokasi/tujuan, misalnya 
diarahkan ke mesin yang berfungsi sebagai server proxy atau 
firewall SOCKS. Salah satu versi dari NAT adalah IP Masquerade, 
yang mengijinkan beberapa workstation atau host terkoneksi ke 
internet tanpa harus memiliki IP address yang dapat dikenal di 
jaringan eksternal internet. Server yang memiliki fungsi sebagai 
gateway menyediakan suatu masquerader menggunakan 
IPTABLES untuk membuat host-host lokal dikenal di jaringan 
internet dimana IP address yang tercatat adalah IP address 
gateway. Proses masquerade IP dikerjakan menggunakan 
subsitusi IP address dan nomor port. IP address paket dari 
jaringan lokal diubah berdasarkan pada tujuannya
Berikut ini adalah aturan 
sederhananya : 
a. Paket yang menuju jaringan eksternal (meninggalkan jaringan lokal 
menuju ke gateway). IP address asal paket diubah ke IP address mesin 
maquerader. IP address masquerader bersifat unik pada jaringan 
eksternal. 
b. Paket yang masuk dari jaringan eksternal (menuju jaringan lokal melalui 
gateway). Alamat paket diubah ke IP address host jaringan lokal. Mesin-mesin di 
dalam jaringan lokal memiliki alamat private network yang tidak valid (tidak 
dikenal) pada jaringan eksternal. 
IP Masquerade menggunakan port forwarding untuk mengubah suatu IP 
address paket. Pada saat sebuah paket sampai dari jaringan eksternal, alamat 
portnya diperiksa dan dibandingkan terhadap isi tabel masquerade.Jika port 
yang dibandingkan ditemukan, IP address yang ada pada header paket diubah 
dan dikirim ke IP address yang telah di-masquerade.
Ada 3 hal yang harus diperhatikan dalam 
implementasi NAT : 
- Semua aturan penterjemahan address ke chain-chain dalma tabel 
NAT. 
- Tabel NAT menggunakan chain-chain seperti berikut ini : 
a) PREROUTING, digunakan untuk memilah paket yang akan diteruskan 
b) POSTROUTING, digunakan untuk memilah paket yang telah 
diteruskan 
c) FORWARD, digunakan untuk memilih paket yang melalui router. 
- Memasukkan modul-modul kernel untuk menangani protokol-protokol 
khusus.
Proxy Server 
• Server proksi atau peladen pewali adalah 
sebuah perantara (sistem komputer atau aplikasi) yang 
bertindak sebagai perantara permintaan dari penggunalayan 
(client) mencari sumber daya dari peladen lain
Proxy dapat dipahami sebagai pihak ketiga yang berdiri ditengah-tengah 
antara kedua pihak yang saling berhubungan dan berfungsi 
sebagai perantara, sedemikian sehingga pihak pertama dan pihak 
kedua tidak secara langsung berhubungan, akan tetapi masing-masing 
berhubungan dengan perantara, yaitu proxy. Proxy server 
mempunyai 3 fungsi utama yaitu Connection Sharing, Filtering dan 
Caching. Proxy dalam pengertiannya sebagai perantara, bekerja 
dalam berbagai jenis protokol komunikasi jaringan dan dapat 
berada pada level-level yang berbeda pada hirarki layer protokol 
komunikasi jaringan. 
Suatu perantara dapat saja bekerja pada layer Data-Link, layer 
Network dan Transport, maupun layer Aplikasi dalam hirarki layer 
komunikasi jaringan menurut OSI. Namun pengertian proxy server 
sebagian besar adalah untuk menunjuk suatu server yang bekerja 
sebagai proxy pada 
layer Aplikasi, meskipun juga akan dibahas mengenai proxy pada 
level 
sirkuit.
• Diagram berikut menggambarkan posisi dan fungsi dari proxy 
server, diantara pengguna dan penyedia layanan:

More Related Content

PPTX
Java arrays
PPTX
Access to non local names
PDF
JavaScript - Chapter 10 - Strings and Arrays
PPTX
Java byte code & virtual machine
PPTX
PDF
IP Datagram Structure
PPT
MYSQL - PHP Database Connectivity
PPTX
Simple Mail Transfer Protocol
Java arrays
Access to non local names
JavaScript - Chapter 10 - Strings and Arrays
Java byte code & virtual machine
IP Datagram Structure
MYSQL - PHP Database Connectivity
Simple Mail Transfer Protocol

What's hot (20)

PPT
wireless application protocol
PPT
PPTX
Heaptree
PPTX
B tree
PPTX
Electronic mail - Computer Networks
PDF
Multi threading
PPT
Java Básico :: Classe Vector
PPTX
Congestion control
PPT
Java non access modifiers
PPTX
Routing algorithms
PPT
Graphs In Data Structure
PPTX
Graph traversals in Data Structures
PPTX
Smtp, pop3, imapv 4
PPTX
History of java'
PPTX
Overloading vs Overriding.pptx
PPTX
Multi threading
PPTX
Polymorphism in java
PDF
Spring boot jpa
wireless application protocol
Heaptree
B tree
Electronic mail - Computer Networks
Multi threading
Java Básico :: Classe Vector
Congestion control
Java non access modifiers
Routing algorithms
Graphs In Data Structure
Graph traversals in Data Structures
Smtp, pop3, imapv 4
History of java'
Overloading vs Overriding.pptx
Multi threading
Polymorphism in java
Spring boot jpa
Ad

Viewers also liked (20)

PPTX
Pengertian NAT, Proxy Server dan Firewall
PPTX
Firewall, nat, dan proxy server
PPTX
Pengertian Firewall, IPTABLES, NAT, Proxy Server
PDF
Instalasi Mikrotik RouterOS pada VirtualBox
DOC
Block situs di mikrotik lewat winbox
PPSX
Tugas Sistem Informasi Akuntansi
PDF
Firewall y nat
PPT
Firewall
PPT
PPT
NAT Traversal
PPTX
NAT in ASA Firewall
PDF
Open vSwitch - Stateful Connection Tracking & Stateful NAT
PDF
Firewall y nat
PPTX
Network address translation
PDF
Sistem Informasi Akuntansi
PPTX
Nat presentation
PPT
Lecture 4 firewalls
PDF
NAT (network address translation) & PAT (port address translation)
PPTX
What is Network Address Translation (NAT)
PDF
ASA Firepower NGFW Update and Deployment Scenarios
Pengertian NAT, Proxy Server dan Firewall
Firewall, nat, dan proxy server
Pengertian Firewall, IPTABLES, NAT, Proxy Server
Instalasi Mikrotik RouterOS pada VirtualBox
Block situs di mikrotik lewat winbox
Tugas Sistem Informasi Akuntansi
Firewall y nat
Firewall
NAT Traversal
NAT in ASA Firewall
Open vSwitch - Stateful Connection Tracking & Stateful NAT
Firewall y nat
Network address translation
Sistem Informasi Akuntansi
Nat presentation
Lecture 4 firewalls
NAT (network address translation) & PAT (port address translation)
What is Network Address Translation (NAT)
ASA Firepower NGFW Update and Deployment Scenarios
Ad

Similar to Pengertian Firewall, NAT, dan Proxy Server (20)

PPTX
Firewall , NAT , Proxy Rangkuman Singkat
PPTX
Firewall,NAT,Proxy Server
PPTX
Tugas Administrasi Server M Shaqil
PPTX
Administrasi server (Firewall, Network Address Translation (NAT), dan Proxy S...
PPTX
Administrasi server
PPTX
Administrasi Server - Firewall, NAT dan Proxy
PPTX
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
PPTX
Tugas Administrasi Server Rafi Ananda F. - SMKDTBS
PPTX
Firewall , Network Address Translation (NAT) Proxy Server
PDF
Firewall 141031050113-conversion-gate01 2
PPTX
Tugas Ads.Server
PPTX
Tugas Administrasi server Achmad Ircham -XI B
DOCX
Keamanan Jaringan - Summary Firewall
PDF
Chapter 5 firewall
PPTX
Tugas Administrasi Server Luthfi Hamzah XI-A
PPTX
Tugas Administrasi Server
PPTX
Tugas Administrasi Server Muhammad Ihsan XI-A
PDF
IPTABLES.pdf
PDF
Iptables minggu 10
PPTX
Keamanan Jaringan - Firewall Windows & IPTables Debian 7
Firewall , NAT , Proxy Rangkuman Singkat
Firewall,NAT,Proxy Server
Tugas Administrasi Server M Shaqil
Administrasi server (Firewall, Network Address Translation (NAT), dan Proxy S...
Administrasi server
Administrasi Server - Firewall, NAT dan Proxy
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
Tugas Administrasi Server Rafi Ananda F. - SMKDTBS
Firewall , Network Address Translation (NAT) Proxy Server
Firewall 141031050113-conversion-gate01 2
Tugas Ads.Server
Tugas Administrasi server Achmad Ircham -XI B
Keamanan Jaringan - Summary Firewall
Chapter 5 firewall
Tugas Administrasi Server Luthfi Hamzah XI-A
Tugas Administrasi Server
Tugas Administrasi Server Muhammad Ihsan XI-A
IPTABLES.pdf
Iptables minggu 10
Keamanan Jaringan - Firewall Windows & IPTables Debian 7

Recently uploaded (8)

DOCX
Antivirus Versi.FULL.JALiN.KB.PRO Keutuhan Aplikasi Konsep dan Praktik dalam ...
PPTX
Materi_Array_Karakter_String untuk kelas XI sma.pptx
PPT
pengantar-sistem-informasi manajemen.ppt
PPTX
PEMAHAMAN MAPEL KODING DAN KECERDASAN ARTIFICIAL
PPTX
Implementasi Microservices pada Manufaktur
PPTX
PERANCANGAN DAN PENGEMBANGAN VIDEO GAME SEBAGAI MEDIA TERAPI DEPRESI
DOCX
Keutuhan Aplikasi Konsep dan Praktik dalam Upaya menciptakan aplikasi Anti Vi...
PPTX
Peranan AI dalam Dunia Pendidikan dan Industri Aplikasinya
Antivirus Versi.FULL.JALiN.KB.PRO Keutuhan Aplikasi Konsep dan Praktik dalam ...
Materi_Array_Karakter_String untuk kelas XI sma.pptx
pengantar-sistem-informasi manajemen.ppt
PEMAHAMAN MAPEL KODING DAN KECERDASAN ARTIFICIAL
Implementasi Microservices pada Manufaktur
PERANCANGAN DAN PENGEMBANGAN VIDEO GAME SEBAGAI MEDIA TERAPI DEPRESI
Keutuhan Aplikasi Konsep dan Praktik dalam Upaya menciptakan aplikasi Anti Vi...
Peranan AI dalam Dunia Pendidikan dan Industri Aplikasinya

Pengertian Firewall, NAT, dan Proxy Server

  • 1. Pengertian Firewall,NAT, dan Proxy Server Muhammad Fajar Firdaus Kelas : XI-A Tugas Administrasi Server
  • 2. Firewall • adalah suatu sistem perangkat lunak yang mengizinkan lalu lintas jaringan yang dianggap aman untuk bisa melaluinya dan mencegah lalu lintas jaringan yang dianggap tidak aman. Umumnya, sebuah tembok-api diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (gateway) antara jaringan lokal dengan jaringan Internet.
  • 3. IPTABLES • IPTABLES adalah suatu tools dalam sistem operasi linux yang berfungsi sebagai alat untuk melakukan penyaringan terhadap lalu lintas data. Secara sederhana digambarkan sebagai pengatur lalu lintas data. Dengan IPTABLES inilah kita akan mengatur semua lalu lintas dalam komputer, baik yang masuk ke komputer, keluar dari komputer, ataupun lalu lintas data yang sekedar melewati komputer. IPTABLES fapat digunakan untuk melakukan seleksi terhadap paket-paket yang datang baik input, output maupun forward berdasarkan IP address, identitas jaringan, port, source (asal), destination (tujuan), protokol yang digunakan bahkan berdasarkan tipe koneksi terhadap setiap paket (data yang diinginkan). • IPTABLES dapat melakukan perhitungan terhadap paket dan menerapkan prioritas trafik berdasar jenis layanan (service). IPTABLES dapat digunakan untuk mendefinisikan sekumpulan aturan keamanan berbasis port untuk mengamankan host-host tertentu. IPTABLES juga dapat dimanfaatkan untuk membangun sebuah router atau gateway, tentunya hanya untuk sistem operasi Linux.
  • 4. • Firewall IPTABLES packet filtering memiliki tiga aturan (policy), yaitu: a. INPUT • Mengatur paket data yang memasuki firewall dari arah intranet internet. kita bisa mengelola komputer mana saja yang bisa mengakses firewall, misal: hanya komputer IP 192.168.1.100 yang bisa mengakses SSH ke firewall dan yang lain tidak boleh. b. OUTPUT • Mengatur paket data yang keluar dari firewall ke arah intranet maupun internet. Biasanya output tidak diset, karena bisa membatasi kemampuan firewall itu sendiri. • c. FORWARD Mengatur paket data yang melintasi firewall dari arah internet ke intranet maupun sebaliknya. Aturan forward paling banyak dipakai saat ini untuk mengatur koneksi internet berdasarkan port, mac address dan alamat IP. Selain aturan (policy), firewall IPTABLES juga mempunyai parameter yang disebut dengan TARGET, yaitu status yang menentukan koneksi di IPTABLES diizinkan lewat atau tidakmaupun
  • 5. TARGET ada tiga macam yaitu: • - ACCEPT Akses diterima dan diizinkan melewati firewall. • - REJECT Akses ditolak, koneksi dari komputer klien yang melewati firewall langsung terputus, biasanya terdapat pesan “Connection Refused”. Target Reject tidak menghabiskan bandwidth internet karena akses langsung ditolak, hal ini berbeda dengan DROP. • - DROP Akses diterima tetapi paket data langsung dibuang oleh kernel, sehingga pengguna tidak mengetahui kalau koneksinya dibatasi oleh firewall, pengguna melihat seakan – akan server yang dihubungi mengalami permasalahan teknis. Pada koneksi internet yang sibuk dengan trafik tinggi, Target Drop sebaiknya jangan digunakan
  • 6. NAT Pada jaringan komputer, proses Network Address Translation (NAT) adalah proses penulisan ulang (masquerade) pada alamat IP asal (source) dan/atau alamat IP tujuan (destination), setelah melalui router atau firewall. NAT digunakan pada jaringan dengan workstation yang menggunakan IP private supaya dapat terkoneksi ke Internet dengan menggunakan satu atau lebih IP public.
  • 7. • Pada mesin Linux, untuk membangun NAT dapat dilakukan dengan menggunakan IPTABLES(Netfilter). Dimana pada IPTABLES memiliki tabel yang mengatur NAT.NAT dapat dikerjakan oleh kernel Linux dengan salah satu dari dua cara berikut : • a. Source NAT SNAT digunakan untuk menyembunyikan asala paket-paket dengan melakukan pemetaan alamat asal paket-paket yang akan menuju jaringan eksternal ke suatu IP address atau range address tertentu. Dengan kemampuan seperti ini, SNAT bisa digunakan sebagai server Masquerader.
  • 8. • b. Destination NAT • DNAT sering digunakan untuk me-redirect secara transparan paket-paket yang masuk ke suatu lokasi/tujuan, misalnya diarahkan ke mesin yang berfungsi sebagai server proxy atau firewall SOCKS. Salah satu versi dari NAT adalah IP Masquerade, yang mengijinkan beberapa workstation atau host terkoneksi ke internet tanpa harus memiliki IP address yang dapat dikenal di jaringan eksternal internet. Server yang memiliki fungsi sebagai gateway menyediakan suatu masquerader menggunakan IPTABLES untuk membuat host-host lokal dikenal di jaringan internet dimana IP address yang tercatat adalah IP address gateway. Proses masquerade IP dikerjakan menggunakan subsitusi IP address dan nomor port. IP address paket dari jaringan lokal diubah berdasarkan pada tujuannya
  • 9. Berikut ini adalah aturan sederhananya : a. Paket yang menuju jaringan eksternal (meninggalkan jaringan lokal menuju ke gateway). IP address asal paket diubah ke IP address mesin maquerader. IP address masquerader bersifat unik pada jaringan eksternal. b. Paket yang masuk dari jaringan eksternal (menuju jaringan lokal melalui gateway). Alamat paket diubah ke IP address host jaringan lokal. Mesin-mesin di dalam jaringan lokal memiliki alamat private network yang tidak valid (tidak dikenal) pada jaringan eksternal. IP Masquerade menggunakan port forwarding untuk mengubah suatu IP address paket. Pada saat sebuah paket sampai dari jaringan eksternal, alamat portnya diperiksa dan dibandingkan terhadap isi tabel masquerade.Jika port yang dibandingkan ditemukan, IP address yang ada pada header paket diubah dan dikirim ke IP address yang telah di-masquerade.
  • 10. Ada 3 hal yang harus diperhatikan dalam implementasi NAT : - Semua aturan penterjemahan address ke chain-chain dalma tabel NAT. - Tabel NAT menggunakan chain-chain seperti berikut ini : a) PREROUTING, digunakan untuk memilah paket yang akan diteruskan b) POSTROUTING, digunakan untuk memilah paket yang telah diteruskan c) FORWARD, digunakan untuk memilih paket yang melalui router. - Memasukkan modul-modul kernel untuk menangani protokol-protokol khusus.
  • 11. Proxy Server • Server proksi atau peladen pewali adalah sebuah perantara (sistem komputer atau aplikasi) yang bertindak sebagai perantara permintaan dari penggunalayan (client) mencari sumber daya dari peladen lain
  • 12. Proxy dapat dipahami sebagai pihak ketiga yang berdiri ditengah-tengah antara kedua pihak yang saling berhubungan dan berfungsi sebagai perantara, sedemikian sehingga pihak pertama dan pihak kedua tidak secara langsung berhubungan, akan tetapi masing-masing berhubungan dengan perantara, yaitu proxy. Proxy server mempunyai 3 fungsi utama yaitu Connection Sharing, Filtering dan Caching. Proxy dalam pengertiannya sebagai perantara, bekerja dalam berbagai jenis protokol komunikasi jaringan dan dapat berada pada level-level yang berbeda pada hirarki layer protokol komunikasi jaringan. Suatu perantara dapat saja bekerja pada layer Data-Link, layer Network dan Transport, maupun layer Aplikasi dalam hirarki layer komunikasi jaringan menurut OSI. Namun pengertian proxy server sebagian besar adalah untuk menunjuk suatu server yang bekerja sebagai proxy pada layer Aplikasi, meskipun juga akan dibahas mengenai proxy pada level sirkuit.
  • 13. • Diagram berikut menggambarkan posisi dan fungsi dari proxy server, diantara pengguna dan penyedia layanan: