WiFi: HotSpot - CoovaChilli Instalasi Firewall

From OnnoWiki
Jump to navigation Jump to search

Pembuat CoovaChilli sudah membuat aturan untuk iptables, tapi script mereka membutuhkan sedikit bantuan untuk dapat berjalan dengan baik. Konfigurasi iptables di CoovaChilli dilakukan melalui script /etc/chilli/up.sh yang di jalankan sesudah interface tun beroperasi, sehingga interface tun yang pasti sudah di ketahui.

Perbaikan up.sh dapat dilaukan dengan menambahkan line berikut di ujung akhir fle

# may not have been populated the first time; run again
[ -e "/var/run/chilli.iptables" ] && sh /var/run/chilli.iptables 2>/dev/null
# force-add the final rule necessary to fix routing tables
iptables -I POSTROUTING -t nat -o $HS_WANIF -j MASQUERADE

/etc/chilli/up.sh akan memanggi /etc/chilli/ipup.sh, jika ada. Default-nya, ini tidak dilakukan. Jika anda butuh untuk menjalankan command tambahan sesudah konfigurasi iptables yang utama, kita dapat membuat /etc/chilli/ipup.sh dan mengisinya dengan perintah yang anda inginkan. Pastikan script tersebut diijinkan untuk di eksekusi / di jalankan (chmod +x /etc/chilli/ipup.sh) jika telah selesai.

Di konfigurasi chilli yang kita lakukan di atas, kita menset DNS Server ke interface lokal. Oleh karena itu kita perlu menjalankan DNS Server di system yang kita bangun. Di Ubuntu,hal ini dapat dengan mudah dilakukan menggunakan perintah:

tasksel

dan pilih DNS server untuk di install

Pranala Menarik