<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antarmedia Network Solution &#187; Ubuntu</title>
	<atom:link href="http://blog.antarmedia.com/tag/ubuntu/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.antarmedia.com</link>
	<description>Re: Fresh &#38; Tafakkur (Berangkat Dari Kepedulian)</description>
	<lastBuildDate>Sat, 08 May 2010 18:20:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Blokir Peer2Peer Dengan Netfilter Layer7 di Ubuntu</title>
		<link>http://blog.antarmedia.com/2008/08/06/blokir-peer2peer-dengan-netfilter-layer7-di-ubuntu/</link>
		<comments>http://blog.antarmedia.com/2008/08/06/blokir-peer2peer-dengan-netfilter-layer7-di-ubuntu/#comments</comments>
		<pubDate>Wed, 06 Aug 2008 03:48:24 +0000</pubDate>
		<dc:creator>Muhammad</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Layer7]]></category>
		<category><![CDATA[Netfilter]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.antarmedia.com/?p=25</guid>
		<description><![CDATA[Akhirnya kesempatan juga untuk merasai Netfilter Layer7. Walaupun sempat gonta-ganti kernel source 2.6.25.4, iptables 1.3.8/1.4.1 &#8211; dan ketemu juga pasangan yang serasi antara kernel source 2.6.25 dengan iptables 1.4.1.1 dengan menancapkannya pada mesin sandbox &#8211; angkot &#8211; Ubuntu 7.10.
Mungkin sudah banyak referensi yang membahas cara instalasinya. Aku hanya menambahkan atau mungkin ada yang tersesat di [...]]]></description>
			<content:encoded><![CDATA[<p>Akhirnya kesempatan juga untuk merasai Netfilter Layer7. Walaupun sempat gonta-ganti kernel source 2.6.25.4, iptables 1.3.8/1.4.1 &#8211; dan ketemu juga pasangan yang serasi antara kernel source 2.6.25 dengan iptables 1.4.1.1 dengan menancapkannya pada mesin sandbox &#8211; angkot &#8211; Ubuntu 7.10.</p>
<p>Mungkin sudah banyak referensi yang membahas cara instalasinya. Aku hanya menambahkan atau mungkin ada yang tersesat di sini dan mengambil mamfaatnya.<span id="more-25"></span><br />
Persiapan &amp; Persyaratan :<br />
1. Unduh Kernel 2.6.25<br />
2. Unduh Iptables 1.4.1.1<br />
3. Netfilter Layer 7<br />
4. Melengkapi kakas untuk melakukan konfigurasi kernel.</p>
<p>Seluruh paket yang telah diunduh diletakkan di folder /usr/src &#8211; atau letakkan di folder/partisi kerja Anda.</p>
<blockquote><p># tar xjvf linux-2.6.25.tar.bz2<br />
# tar xjvf iptables-1.4.1.1.tar.bz2<br />
# tar xzvf netfilter-layer7-v2.19.tar.gz<br />
# tar xzvf l7-protocols-2008-04-03.tar.gz</p></blockquote>
<p>Patching Kernel dengan L7-filter</p>
<blockquote><p># cd linux-2.6.25<br />
# patch -p1 &lt; ../netfilter-layer7-v2.19/kernel-2.6.25-layer7-2.19.patch</p></blockquote>
<p>patching file net/netfilter/Kconfig<br />
patching file net/netfilter/Makefile<br />
patching file net/netfilter/xt_layer7.c<br />
patching file net/netfilter/regexp/regexp.c<br />
patching file net/netfilter/regexp/regexp.h<br />
patching file net/netfilter/regexp/regmagic.h<br />
patching file net/netfilter/regexp/regsub.c<br />
patching file net/netfilter/nf_conntrack_core.c<br />
patching file net/netfilter/nf_conntrack_standalone.c<br />
patching file include/net/netfilter/nf_conntrack.h<br />
patching file include/linux/netfilter/xt_layer7.h</p>
<blockquote><p># make menuconfig</p></blockquote>
<p>Akan muncul menu windows, silahkan aktifkan l7-filter</p>
<p>Networking -&gt; Networking Options -&gt;Networking packet filtering framework (Netfilter) -&gt; Core Netfilter Configuration</p>
<blockquote><p># make-kpkg clean<br />
# make-kpkg &#8211;initrd &#8211;append-to-version=-layer7 kernel_image kernel_headers<br />
# cd ..<br />
# dpkg -i linux-image-2.6.25-layer7_2.6.25-layer7-10.00.Custom_i386.deb<br />
# dpkg -i linux-headers-2.6.25-layer7_2.6.25-layer7-10.00.Custom_i386.deb</p></blockquote>
<p>Setelah instalasi kernel selesai dilakukan, silahkan reboot dan gunakan kernel yang baru (layer7).</p>
<p>Patching Iptables<br />
Untuk menggunakan iptables yang terbaru, silahkan hapus terlebih dahulu iptables 1.3.8 (default)</p>
<blockquote><p># apt-get remove iptables<br />
# cd /usr/src/iptables-1.4.1.1<br />
# patch -p1 &lt; ../netfilter-layer7-v2.19/iptables-1.4.1.1-for-kernel-2.6.20forward-layer7-2.19.patch</p></blockquote>
<p>patching file extensions/.layer7-test<br />
patching file extensions/libxt_layer7.c<br />
patching file extensions/libxt_layer7.man</p>
<blockquote><p># chmod +x extensions/.layer7-test<br />
# ./configure &#8211;prefix=/usr &#8211;sbindir=/sbin &#8211;mandir=/usr/share/man &#8211;libdir=/lib &#8211;with-ksource=/usr/src/linux-2.6.25/<br />
# make<br />
# make install</p>
<p># cd /usr/src/l7-protocols-2008-04-23<br />
# make install</p></blockquote>
<p>Bermain-main dengan hasil kerjaan.</p>
<blockquote><p># iptables -A OUTPUT -m layer7 &#8211;l7proto yahoo -j DROP<br />
# iptables -A OUTPUT -m layer7 &#8211;l7proto msnmessenger -j DROP<br />
# iptables -A OUTPUT -m layer7 &#8211;l7proto edonkey -j DROP</p></blockquote>
<p>Perintah diatas saya lakukan di mesin sandbox, apabila ingin menghadang paket yang dilalui mesin gateway dapat menggunakan FORWARD.</p>
<p>* Patching yang dilakukan tidak muncul kesalahan/failed atau hunk#<br />
* Silahkan jalan-jalan ke folder /etc/l7-protocols untuk melihat aplikasi apa saja yang didukung untuk diblokir. Mau mengganggu kenyamanan bermain-main dengan p2p, bisa dilirik ne l7-filter!</p>
<p>Referensi:<br />
*http://l7-filter.sourceforge.net/<br />
* http://www.howtoforge.com/kernel_compilation_ubuntu_p2<br />
* http://unixcriminal.blogspot.com/2008/05/linux-router-with-patched-kernel.html</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.antarmedia.com/2008/08/06/blokir-peer2peer-dengan-netfilter-layer7-di-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
