FTP dengan IPTable di Centos 5.4
Sebelum ke pokok pembahasan akan saya jelaskan apa itu IPTable, apa itu FTP dan bagaimana cara settingnya.
Iptables merupakan modul di linux yang memberikan dukungan kepada kernel untuk menangani packet filetering.
Iptables ini berguna untuk memfilter packet dan mengkonfigurasi port berapa saja yang dapat masuk atau keluar dari dan ke firewall.
Sedangkan FTP merupakan protokol yang menangani pertukaran data yang secara default berjalan di port 21.
Sebenarnya memasang protokol FTP di server sangatlah mudah.Banyak sekali protokol FTP yang sering digunakan, ada proFTP, vsftpd, dll.tapi dalam kali ini saya akan mengimplementasikan bagaimana install VSFTPD di Server yang terdapat iptable.Dalam hal ini saya menggunakan Server Centos 5.4 yang masih versi centos paling baru.
Untuk install vsftpd di centos langsung saja ketikkan perintah
yum isntall vsftpd
untuk konfigurasi kyknya udah saya jelasin di postingan sebelumnya.klo blom tau langsung aja kesini.
Karena diasumsikan di sini kita menggunakan Ipfilter dengan Iptables, maka kita harus menambah sedikit settingan pada iptable untuk membuka port 21, karena secara default port untuk ftp di reject sehingga protocol ftp tidak bisa digunakan.
Untuk membuka port ftp, edit file iptables-config yang berada di /etc/sysconfig/iptables
Tapi untuk melakukan edit iptable kita harus berposisi sebagai root.
# nano /etc/sysconfig/iptables
Tambahkan syntax yang berguna untuk membuka port 21 untuk ftp.
-A RH-Firewall-1-INPUT -m state --state NEW -p tcp --dport 21 -j ACCEPT
setelah itu tekan f2, yes untuk menyimpannya.
Selanjutnya pastikan modul untuk ftp telah di load oleh Iptable.
buka file /etc/sysconfig/iptables-config dengan teks editor
# nano /etc/sysconfig/iptables-config
pastikan IPTABLES_MODULES
IPTABLES_MODULES="ip_conntrack_ftp"
baris tersebut berguna untuk membuka modul ftp di Centos.
Setelah itu simpan file tersebut.Restart vsftpd dengan perintah
# /etc/init.d/vsftpd restart
Selesai deh.Selanjutnya silahkan coba cek dari client.
Jika anda bisa terhubung ke protokol ftp, berarti anda telah berhasil mengkonfigurasi dengan benar.
Untuk lebih jelasnya mengenai firewall termasuk iptable di centos akan saya bahas lain waktu :D.
Tunggu aja ya.....