e. MASQUERADE Target
Secara umum, target MASQUERADE bekerja dengan cara yang hampir sama seperti target SNAT, tetapi target ini tidak
memerlukan option --to-source. MASQUERADE memang didesain untuk bekerja pada komputer dengan koneksi yang tidak tetap
seperti dial-up atau DHCP yang akan memberi pada user nomor IP yang berubah-ubah.
f. REDIRECT Target
Target REDIRECT digunakan untuk mengalihkan jurusan redirect paket ke mesin itu sendiri. Target ini umumnya
digunakan untuk mengarahkan paket yang menuju suatu port tertentu untuk memasuki suatu aplikasi proxy, lebih jauh lagi hal
ini sangat berguna untuk membangun sebuah sistem jaringan yang menggunakan transparent proxy. Contohnya user ingin
mengalihkan semua koneksi yang menuju port http untuk memasuki aplikasi http proxy misalnya squid. Target ini hanya
bekerja untuk tabel nat pada chain PREROUTING dan OUTPUT atau pada chain buatan yang dipanggil dari kedua chain tersebut.
2.5.1.2 Iptables Option
Pada Iptables terdapat beberapa opsi yang berfungsi untuk mencocokkan suatu paket terhadap rule yang diberlakukan. Option-
Hak Cipta © milik UPN Veteran Jatim : Dilarang mengutip sebagian atau seluruh karya tulis ini tanpa mencantumkan dan menyebutkan sumber.
option tersebut adalah seperti yang dapat dilihat pada tabel di bawah ini :
Tabel 2.2 Tabel Option Iptables
Option Keterangan
-A, --append chain rule-specification
Menambahkan satu atau lebih aturan pada akhir dari rantai aturan. Jika asal danatau tujuan
menunjuk ke lebih dari satu alamat, sebuah aturan akan ditambahkan ke setiap kombinasi alamat yang
mungkin -D, --delete chain
rule-specification Menghapus satu atau lebih aturan dari rantai yang
terpilih. Ada dua versi dari aturan ini : aturan dapat dispesifikasikan sebagai nomor yang dimulai dari
angka 1 atau nama aturan yang harus diikuti. -I, --insert chain
rule-specification Menambahkan satu atau lebih aturan didalam
sebuah rantai aturan sebagai sebuah rule number. Jika, sebuah nomor aturan adalah 1, maka aturan
akan diletakkan pada kepala rantai aturan. Menjadi default jika tidak ada nomor yang disebutkan.
-R, --replace chain rule-specification
Mengganti aturan pada sebuah rantai aturan. Jika nama sumber atau tujuan menunjuk ke beberapa
alamat, perintah akan gagal. Aturan diberi nomor dimulai dari angka 1.
Hak Cipta © milik UPN Veteran Jatim : Dilarang mengutip sebagian atau seluruh karya tulis ini tanpa mencantumkan dan menyebutkan sumber.
Lanjutan Tabel 2.2 Tabel Option Iptables
Option Keterangan
-L, --list [chain] Membuat daftar seluruh aturan yang ada didalam
chain. Jika tidak ada chain yang dipilih, maka seluruh rantai aturan akan ditampilkan.
-F, --flush [chain] Membuang aturan pada rantai aturan yang dipilih
Seluruh aturan didalam tabel jika tidak ada yang diberikan. Sama dengan menghapus seluruh aturan
satu demi satu. -N, --new-chain
chain Digunakan untuk membuat rantai aturan dengan
nama tertentu. Nama haruslah belum digunakan. -p, --protocol
Berfungsi untuk mendefinisikan protokol yang diinginkan.
-s, --source Spesifikasi asal paket
-d, --destination Menspesifikasikan tujuan.
-g, --goto Pemrosesan diteruskan ke rantai aturan yang dibuat
oleh administrator user specified chain. Jika selesai maka akan kembali ke aturan yang
memanggil. -i, --in-interface
Nama interface tempat paket diterima hanya untuk paket yang masuk ke INPUT, FORWARD, dan
PREROUTING.
Hak Cipta © milik UPN Veteran Jatim : Dilarang mengutip sebagian atau seluruh karya tulis ini tanpa mencantumkan dan menyebutkan sumber.
Option Keterangan
-o, --out-interface Nama interface yang digunakan oleh paket untuk
keluar untuk paket yang masuk rantai aturan FORWARD, OUTPUT, dan POSTROUTING.
2.6 Apache Web Server