Rabu, 04 November 2009
Aprilia Dwi S,Arina muflikah,Neni Norma H,Sulasah "sumber www.google.com (konfigurasi slackware)"
0 komentar Diposting oleh arin di 19.55Apa itu Slackware Linux?
Slackware Linux adalah sebuah distribusi GNU/Linux, yang dikelola dan dikembangkan oleh Patrick Volkerding. Sebuah distribusi adalah koleksi yang koheren dari perangkat lunak yang menyediakan sistem GNU/Linux yang dapat digunakan. Volkerding mulai menggunakan GNU/Linux karena memerlukan sebuah interpreter LISP untuk sebuah proyek. Pada masa itu, distribusi GNU/Linux yang dominan adalah Softlanding System Linux (SLS Linux). Slackware Linux dimulai sebagai koleksi pribadi dari hasil perbaikan (patch) yang dilakukan oleh Volkerding untuk SLS Linux. Versi Slackware Linux pertama yang tersedia untuk publik adalah rilis 1.0, yang dirilis pada 16 Juli 1993.
Berbeda dengan kebanyakan distribusi GNU/Linux lainnya, Slackware Linux mengacu pada prinsip KISS (Keep It Simple Stupid). Hal ini berarti Slackware Linux tidak memiliki perangkat grafis yang kompleks untuk mengkonfigurasi sistem. Sebagai hasilnya, kurva pembelajaran dari Slackware Linux bisa jadi cukup tinggi untuk pengguna GNU/Linux yang belum berpengalaman, tetapi mampu menyediakan transparansi dan fleksibilitas yang lebih. Selain itu, Anda juga bisa mendapatkan pemahaman yang lebih dalam tentang GNU/Linux dengan distribusi seperti Slackware Linux.
93.
Paket-paket pada Slackware Linux dikompilasi dengan modifikasi sesedikit mungkin. Hal ini berarti Anda bisa menggunakan sebagian besar dokumentasi GNU/Linux pada umumnya.
Pada tahap ini, konfigurasi dari aturan keamanan dan racoon sudah selesai, dan Anda bisa mulai menguji konfigurasi. Merupakan ide yang bagus untuk menjalankan racoon dengan parameter -F. Hal ini akan menjalankan racoon didepan layar (foreground), membuatnya lebih mudah untuk menangkap pesan kesalahan. Untuk menjalankannya:
# setkey -f /etc/setkey.conf
# racoon -F
Sekarang karena Anda telah menambahkan aturan keamanan pada basis data, dan menjalankan racoon, Anda bisa menguji konfigurasi IPsec Anda. Sebagai contoh, Anda bisa melakukan ping ke host lain sebagai permulaan. Pertama kali Anda melakukan ping, Anda akan menemui kegagalan:
$ ping 192.168.1.169
connect: Resource temporarily unavailable
Alasannya adalah karena asosiasi keamanan harus dibentuk. Tetapi paket ICMP akan memicu pertukaran kunci. Ping akan memicu pertukaran kunci. Anda bisa melihat apakah pertukaran berhasil atau tidak dengan melihat pada pesan log racoon pada /var/log/messages, atau hasil keluaran dari terminal jika Anda menjalankan racoon pada foreground. Pertukaran kunci yang sukses akan tampak seperti berikut:
Apr 4 17:14:58 terrapin racoon: INFO: IPsec-SA request for 192.168.1.169 queued due to no phase1 found.
Apr 4 17:14:58 terrapin racoon: INFO: initiate new phase 1 negotiation: 192.168.1.1[500]<=>192.168.1.169[500]
Apr 4 17:14:58 terrapin racoon: INFO: begin Aggressive mode.
Apr 4 17:14:58 terrapin racoon: INFO: received Vendor ID: DPD
Apr 4 17:14:58 terrapin racoon: NOTIFY: couldn't find the proper pskey, try to get one by the peer's address.
Apr 4 17:14:58 terrapin racoon: INFO: ISAKMP-SA established 192.168.1.1[500]-192.168.1.169[500] spi:58c4669f762abf10:60593eb9e3dd7406
Apr 4 17:14:59 terrapin racoon: INFO: initiate new phase 2 negotiation: 192.168.1.1[0]<=>192.168.1.169[0]
Apr 4 17:14:59 terrapin racoon: INFO: IPsec-SA established: ESP/Transport 192.168.1.169->host1ip; spi=232781799(0xddff7e7)
Apr 4 17:14:59 terrapin racoon: INFO: IPsec-SA established: ESP/Transport 192.168.1.1->192.168.1.169 spi=93933800(0x59950e8)
Setelah pertukaran kunci, Anda bisa memastikan bahwa IPsec sudah dikonfigurasi dengan benar dengan menganalisa paket yang masuk dan keluar dengan tcpdump. tcpdump tersedia pada set disk n. Misalkan koneksi keluar ke host lain melalui antarmuka eth0, Anda bisa menganalisa paket yang melalui antarmuka eth0 dengan tcpdump -i eth0. Jika paket keluar dienkripsi dengan ESP, Anda bisa melihatnya pada hasil keluaran tcpdump. Sebagai contoh:
# tcpdump -i eth0
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
17:27:50.241067 IP terrapin.taickim.net > 192.168.1.169: ESP(spi=0x059950e8,seq=0x9)
17:27:50.241221 IP 192.168.1.169 > terrapin.taickim.net: ESP(spi=0x0ddff7e7,seq=0x9)


