Saya mau membahas bagaimana cara Sharing Internet di Centos 5.0 .
kalau dilihat sebenernya fastnet maupun speedy mempunyai 1 IP static yang tidak pernah berubah. hanya saja kalau dilihat settingan pada network kita selalu DHCP. lalu bagaimana caranya mengakali supaya bisa di share??? mau tahu??
mari kita ikuti langkah2 dibawah ini.
Pertama2 siapkan PC apapun dengan spec terendah yaitu (pentium 3, HD 8GB, memory 256, CDrom) klo punya pc spec lebih tinggi juga bisa. dan jangan lupa sediakan 2 NIC (LAN CARD)
kemudian instalkan pc tersebut dengan OS CENTOS 5.0
bisa dilihat di web :
kita skip yahhh…
klo udah jadi CENTOSnya mari kita mulai mengoprek
untuk mensetting network pada CENTOS, masuk directory /etc/sysconfig/network-scripts
kemudian pilih vi ifcfg-eth0 dengan settingan dibawah ini
# 3Com Corporation 3c905C-TX/TX-M [Tornado]
DEVICE=eth0
BOOTPROTO=dhcp
BROADCAST=dhcp
HWADDR=00:01:03:40:BC:7D
IPADDR=”"
NETMASK=”"
NETWORK=”"
TYPE=Ethernet
ONBOOT=yes
klo sudah tekan :wq untuk save
kemudian kita setting untuk eth1 >> vi ifcfg-eth1 (mau pake nano atau pico sama saja loh dgn vi)
masukan settingan dibawah ini
# 3Com Corporation 3c905B 100BaseTX [Cyclone]
DEVICE=eth1
BOOTPROTO=static
HWADDR=00:10:5A:A0:62:5E
IPADDR=192.168.1.45
NETMASK=255.255.0.0
NETWORK=192.168.1.11
ONBOOT=yes
TYPE=Ethernet
jangan lupa :wq untuk save. step pertama sudah dilakukan skarang kita masuk step 2
balik ke directory /etc lalu masuk ke resolv.conf
isikan settingan seperti ini
nameserver 202.73.99.8 ##(DNS fastnet)
nameserver 61.247.0.8 ##(DNS fastnet)
nameserver 202.134.0.155 ##(DNS speedy)
nameserver 202.134.2.5 ##(DNS speedy)
kalau sudah save.
Masuk ke step 3 kemudian kita rubah paket untuk menjalankan IP forwading, berfungsi untuk meneruskan paket2 agar dapat terkoneksi keluar jaringan
vi /etc/sysctl.conf
rubah
# Controls IP Paket Forwarding
net.ipv4.ip_forward = 0 > angka “0″ dirubah menjadi “1″
step ke 4 adalah Sharing koneksi internetnya
rubah file konfigurasi
vi /etc/rc.local
masukan script-script berikut
/sbin/iptables –table nat –append POSTROUTING –out-interface eth0 -j MASQUERADE
/sbin/iptables –append FORWARD –in-interfce eth1 -j ACCEPT
step ke 5 kita setting iptables agar supaya hanya ip yg terdaftar yang bisa konek dengan internet
*nat
: PREROUTING ACCEPT [258:40723]
: POSTROUTING ACCEPT [1:92]
: OUTPUT ACCEPT [1:92]
-A POSTROUTING -s 192.168.2.11 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.5.68 -o eth0 -j MASQUERADE
COMMIT
# Completed on Thu Jun 26 16:21:44 2008
# Generated by iptables-save v1.3.5 on Thu Jun 26 16:21:44 2008
*filter
:INPUT ACCEPT [198:18741]
:FORWARD ACCEPT [520:582554]
:OUTPUT ACCEPT [53:12254]
-A FORWARD -i eth1 -j ACCEPT
COMMIT
kalau sudah jangan lupa jalankan service iptables restart
ok selamat mencoba.