Wednesday, February 15, 2012

Buat Budi Doank ... :D

Kalo speedy dirasa lambat lakukan hal2 berikut:
1. Cek koneksi ke Speedy. Cara nya, start-run, ketik cmd. Setelah itu ketik ping www.google.com -t -l 128. Kalo replynya bagus, mungkin modemnya yang masalah. Solusi: matikan modem, tunggu 3 menit, nyalakan lagi. Kalo replynya enggak bagus, telpon ke 147. Ato jangan2 belum bayar... heheheheh
2. Coba cek kemungkinan virus.
3. PC jangan langsung dimatiin. Karena kalo PC dimatiin, user g bisa lanjutin downloadnya karena kalo komputer restart, otomatis link downloadnya juga restart...

nah monggo

Friday, September 26, 2008

Lidah .....

Demikian juga lidah, walaupun suatu anggota kecil dari tubuh, namun dapat memegahkan perkara-perkara yang besar. Lihatlah, betapapun kecilnya api, ia dapat membakar hutan yang besar.
Yakobus 3:5

Lidah termasuk bagian yang kecil dari seluruh tubuh kita. Secara matematis lidah hanya menempati 0,25% dari tubuh kita. Namun ternyata lidah mampu mengendalikan kehidupan kita, bahkan mampu menentukan masa depan kita. Sebuah penelitian yang diadakan oleh sekelompok ahli anatomi tubuh, membuat eksperimen dengan membuang lidah pada seekor tikus. Lalu diadakan pengamatan selama 3 minggu terhadap tikus tersebut. Hasilnya ternyata cukup menakjubkan. Tikus tersebut seperti kehilangan gairah hidup. Ketika sepotong keju dimasukkan ke dalam sangkar berisi 3 ekor tikus, yang mana salah satunnya sudah dipotong lidahnya, pada hari-hari minggu pertama, ke tiga ekor tikus tersebut masih bergairah untuk memperebutkan keju yang dimasukan kedalam sangkar. Pada minggu kedua, tikus yang sudah dipotong lidahnya mulai menunjukan perilaku gusar. Dan pada minggu ke tiga, tikus mulai mengalami kelaparan dan akhirnya mati. Kesimpulan dari penelitian tersebut adalah; tanpa lidah tikus tersebut masih bisa hidup. Namun karena lidah merupakan indera pengecap, maka setiap makanan yang masuk melalui mulut tidak berasa. Hal ini menyebabkan tikus tersebut tidak memiliki gairah untuk makan dan akhirnya mati.
Secara sepintas kelihatan mengerikan juga orang hidup tanpa lidah. Disini terbukti bahwa lidah termasuk organ penting juga dalam tubuh, terutama karena lidah adalah indera pengecap, dimana terdapat hampir 32000 syaraf. Selain itu juga tanpa lidah kita juga tidak bisa melakukan komunikasi atau berbicara dengan baik.
Ketika saya membaca penelitian ini, saya kemudian berpikir bahwa bukanlah suatu kebetulan Allah memberikan lidah kepada kita. Secara gampangnya tidak secara iseng saja Allah memberikan kita sebuah organ tubuh bernama lidah. Sekarang kita akan belajar bagaimana lidah dapat digunakan secara negatif atau positif.

1. Negatif
Biasanya kalau kita melihat sebuah film, biasanya yang menang duluan adalah tokoh “antagonis” alias tokoh yang jahat. Saya juga nggak mau kalah, kita mulai dari yang negatif dulu,ya:

a. Lidah dapat membuat orang menjadi obesitas alias kegemukan alias menjadi tidak sehat.
Sebetulnya setiap penyakit berawal dari perut. Maksudnya, perut kelaparan, lalu memerintahkan tangan untuk menyantap makanan, lalu dimasukan ke mulut. Nah lidah didalam mulut-lah yang akan menilai apakah makanan ini cukup nikmat untuk kita santap atau tidak? Kalau tidak enak maka mulut akan membuangnya. Nah, biasanya masakan yang enak biasanya mengandung kandungan kolesterol yang akhirnya membuat kita mengalami kegemukan.

b. Lidah dapat menentukan hidup seseorang.
Dalam firman Tuhan dalam Amsal 18:21 “Hidup dan mati dikuasai lidah, siapa suka menggemakannya, akan memakan buahnya.” Jelas sekali bahwa lidah dapat menentukan hidup seseorang, bahkan hidup matinya orang tersebut. Jelasnya seperti ini. Lidah disini berperan sebagai media komunikasi. Sebagai sarana untuk berbicara. Contohnya gampang saja, saudara bisa pergi ke pasar kemudian cari preman yang paling top disana, terus tinggal teriak-teriak buat tantang berantem. One on one alias single. Gampang khan, kalau kepingin mati dengan cara yang konyol, mungkin masuk TV lagi. Kalau kepingin mati perlahan-lahan, gampang juga. Saudara perkatakan hal-hal yang negatif. “Hari ini pasti aku sakit”. Pasti hari itu saudara akan sakit-sakitan. Serius. Saya berbicara dalam kerangka Firman Tuhan lhoh! Bukan dalam kerangka Law of Attraction seperti dalam warta yang lalu. Kalau yang menyimak buletin ini setiap minggu pasti paham.

c. Lidah dapat menentukan kedewasaan seseorang.
Kalau seseorang dalam keadaan yang baik, biasanya, dia akan berkata, Haleluya Tuhan itu baik. Tapi begitu hal yang buruk menimpa mereka, mungkin yang pertama terucap adalah umpatan dan sumpah serapah. Kalo yang ini berarti belum dewasa. Kalau yang keluar adalah pujian, sudah dipastikan dia adalah seorang yang dewasa.

2. Positif
Nah untuk yang positif, hanya akan saya kasih satu saja. Biar kesannya dramatis saudara. Mari kita lihat dalam Matius 18:19 Dan lagi Aku berkata kepadamu: Jika dua orang dari padamu di dunia ini sepakat meminta apapun juga, permintaan mereka itu akan dikabulkan oleh Bapa-Ku yang di sorga. Ini adalah contoh positif dari fungsi lidah. Yaitu untuk berdoa bersama-sama. Kenapa sebuah Gereja terlihat stagnan atau tidak berkembang? Salah satunya adalah tidak sepakat dalam berdoa. Kelihatannya sih doanya bareng. Tapi tidak ada kesepakatan. Padahal ketika sepakat, firman Tuhan berkata “apapun juga, permintaan mereka itu akan dikabulkan oleh Bapaku yang di sorga”. Dan itu termasuk izin IMB gedung gereja, saudara! Karena itu mari saya undang untuk bersama-sama berdoa dan sepakat dalam kegiatan doa gereja kita. Seperti doa pembangunan setiap hari kamis pukul 19.00. Atau bagi pelayan altar setiap hari Sabtu jam 13.00dalam acara Doa Puasa.Pasti lebih dahsayat lagi yang akan Tuhan perbuat untuk gereja kita. Mujizat akan nyata! GBU...
Ishak Tony, berbagai sumber

Tuesday, December 4, 2007

Sebuah pertanyaan bagi karyawan ......

Mungkin sebuah kebanggaan bagi kita, kalo kita menandatangani sebuak kontrak pekerjaan dan diterima sebagai karyawan. Tapi sadarkah kita bila sebetulnya banyak sekali yang harus dikorbankan untuk status barunya tersebut.
Pada saat kita menandatangani kontrak tersebut, sebetulnya perusahaanlah yang beruntung. Berapapun gaji yang kita dapatkan, bisa pastikan tidak sebanding dengan kontribusi Anda sebagai karyawan. Tidak percaya?? Silahkan lanjutkan membaca ...

Hak dan Waktu Anda Disita ....
Kira-kira pernah tidak kita menghitung berapa jam kerja kita?? Sebetulnya jam kerja kita adalah jam kerja sebenarnya + jam perjalanan pergi pulang + waktu yang terpakai jika kita melakukan pekerjaan kantor dirumah. (itu belum termasuk jam saat Anda dipanggil oleh boss). Untuk karyawan di Jakarta misalnya. Bila berkantor di daerah Sunter, sedangkan rumah si karyawan ada di Tanggerang misalnya. Lama perjalanan adalah 2 jam pergi dan 2 jam pulang, maka sebetulnya jam kerjanya adalah 8 jam + 4 jam, sama dengan 12 jam !!! Itu berarti separuh dari waktunya satu hari itu!!!
Dalam satu hari ada 24 jam, dikurangi waktu untuk melakukan pekerjaan 12 jam, masih ada waktu sekitar 12 jam. Katakanlah kita tidur / istirahat selama 6 jam sehari, berarti kita memiliki waktu 6 jam sehari untuk melakukan aktifitas yang lain. Pada kenyataannya banyak dari kita tidak memiliki waktu hingga 6 jam untuk keluarga kita.

Saya pernah mendengar seorang Dokter yang terkenal dan kaya. Beliau memiliki sebuah rumah dengan kolam renang. Namun karena kesibukannya, beliau tidak pernah menikmati villa tersebut. Akhirnya sang istrilah yang sering berlibur ke villa tersebut bersama dengan sopir pribadinya. Lama kelamaan sang istri dan sopir terjadi hubungan asmara. Bahkan sampai melahirkan anak. Dan kejadian ini baru diketahui sampai 5 tahun sesudah kejadian tersebut.

Kebebasan Diri Diikat
Saya mau tanya, sebagai karyawan apakan Anda bisa mengekspresikan diri Anda, sesuai dengan apa yang di inginkan ??
Sebagai karyawan, Anda adalah alat perusahaan. Pendapat perusahaan adalah pendapat Anda. Misi perusahaan adalah misi Anda.

Sekedar curhat....
Saya pernah bekerja di sebuah perusahaan software di daerah Yogya. Selama satu tahun ini 2006 - 2007, perusahaan ini selalu terlambat membayar gaji karyawannya. Bahkan uang THR pada saat Lebaran lalu pun belum dibayarkan. Yang menggelikan adalah, ternyata perusahaan tersebut malah buka cabang dilain kota. Anda mau protes?? Siap-siaplah dianggap sebagai biang keributan kantor dan dipecat dengan tidak hormat. Sebuah bukti bahwa kebebasan diri Anda pun diikat!!! Untunglah saya merdeka dari perusahaan yang sama sekali tidak profesional tersebut.

Sebagai pegawai, Anda harus memberikan potensi yang ada
Pernahkah kita bayangkan sejak kecil kita bersekolah dari SD sampai dengan SMA dan jika beruntung, dengan pendidikan perguruan tinggi. Dengan biaya yang tidak kecil. Berdasarkan pengalaman saya, sekitar 200 juta rupiah yang orang tua keluarkan untuk biaya pendidikan saya. Dan sayangnya semua pengorbanan ini dinikmati oleh perusahaan, orang lain. Nah, dengan pengorbanan seperti ini, apakah Anda dibayar pantas ??
Contoh seorang dokter, setelah dia lulus akan masuk PTT. Biasanya honor yang diberikan rata2x Rp. 2jt. Dengan asumsi 1 hari jam kerja adalah 7 jam, berarti dalam sebulan nilai jam produktif dokter tersebut adalah Rp. 11.904,00 .... wwaaaaw....

Penghasilan karyawan tidak memadai
Untuk standar orang Indonesia, supaya dapat sehat, dalam sehari menghabiskan uang kurang-lebih Rp. 10.000 untuk konsumsi. Berarti untuk makan saja, minimal dalam keluarga harus ada uang Rp. 40.000 perhari atau minimal Rp. 1.200.000,00, hanya untuk makan. Nah kebanyakan orang Indonesia rata perbulan dibayarkan sesuai dengan umr atau rata-rata Rp. 800.000,00 untuk level karyawan . Untuk makan saja masih sulit!!!
Nah bagaimana dengan manager?? Ternyata sama saja, ingat mereka memiliki kebutuhan tentang prestise atau gaya hidup sebagai manager....
Kesimpulannya ?? Selama masih jadi karyawan, gaji Anda masih kurang dari kata cukup. Sehingga tidak heran bila seorang Manager bahkan Direktur pun punya hutang yang cukup bikin stress ....

Bagaimana Dengan Karir ??
Banyak dari para karyawan rela memberikan potensi lebih dari pada gaji yang mereka dapatkan adalah, karena masih ada masa depan... yaitu karir.
Ternyata hal ini pun memiliki masalah ...
Masalahnya, bukan cuma kita saja yang kepingin jadi Direktur, tapi semua karyawan diperusahaan Anda juga ingin menjadi Direktur!! (Bahkan manager Anda...)
Masalah lainnya; tempat diperusahaan, semakin tinggi semakin sedikit ... akibatnya untuk menuju puncak karir, bukan jalan yang gampang. Bahkan sering dibumbui intrik yang tidak sedap.
Setelah sampai dipuncah ... masalah selesai ?? TIDAK !!! Hehehehehehe .... Anda tetep aja karyawan dan harus menghadapi owner .....

Sebuah pertanyaa bagi Anda .... kehidupan seperti inikah yang Anda Inginkan??

Jika tidak simak terus blog ini .... ada surprise untuk Anda ...

Anthony Itran
YM! : tony_lakone_clp
HP 085868623245 (SMS only)

Monday, August 6, 2007

DMZ with firewall (Bag-1)


Membangun Firewall Demilitarizes Zone (DMZ)
Pada Server Linux dengan
IPTables

A. Pengertian
Seorang Network Engineer, diharapkan mampu untuk mengamankan jaringannya dari serangan dari luar maupun dari dalam jaringan. Banyak cara atau metode yang dapat di implementasikan, tergantung dari kemampuan seorang network engineer. Salah satu cara yang paling baik adalah dengan membentengi server pada jaringan dengan teknik Demilitarized Zone (DMZ). Ada banyak cara pula untuk mengimplementasikan DMZ ini ke dalam jaringan kita. Seperti yang kita ketahui ada 2 (dua) jenis firewall yaitu secara hardware maupun software. Untuk versi yang hardware ada beberapa firewall papan atas seperti contoh Cisco PIX Firewall. Namun bila budget terbatas, membeli seperangkat Ciscp PIX Firewall bisa membocorkan kantong Anda. Sedangkan untuk firewall software seperti Black Ice, memang sangat powerfull. Tapi membeli software Black ICE cukup memberatkan juga. Karena itu kita tawarkan firewall murah meriah dengan menggunakan Linux. Dan ternyata linux ini cukup capable untuk di jadikan DMZ firewall.

B. Persiapan
Beberapa hal yang perlu di persiapkan adalah :
1. Server Linux
Tentu saja ini adalah perangkat utama, sebuah PC atau bahkan real server (HP ML350G6, misalnya :D) yang di installkan system operasi Linux. Saya menggunakan Fedora Core 5, di mana sudah terinstal IPTables di dalamnya. Bila di dalam server anda belum terdapat IPTables, Anda bisa menginstalnya terlebih dulu.

2. 3 buah NIC (asumsi)
3 Buah NIC ini di perlukan untuk mengkoneksikan setiap network. Ada 3 buah antar muka jaringan yang di perlukan yaitu:
• NIC A untuk keperluan koneksi dengan ISP
• NIC B untuk keperluan koneksi dengan jaringan local (LAN)
• NIC C untuk keperluan koneksi dengan DMZ.

3. Sebuah (atau lebih) Switch autonegoitation
Tentu saja bila Anda menginginkan percobaan ini sempurna, Anda harus mencobanya di jaringan yang LIVE bukan ??

4. Perangkat lainnya…..
Sejujurnya perangkat lainnya di sini bergantung kepada kebutuhan Anda. Karena peralatan ini tidak berhubungan langsung dengan Anda. Pada saat saya melakukan riset ini saya membutuhkan:
a. Beberapa makanan kecil
b. Segelas besar Teh Panas dengan gula yang sedikit.
c. Lagu – lagu GMB dan True Worshiper dari Sony Ericsson W700i saya.

C. Proses
Sebelumnya pastikan bahwa IPTables telah di install pada server Linux Anda. Jika belum, silahkan ikuti tata cara berikut ini.
a. Download Source Code IPTABLES dari http://www.netfilter.org
b. Extract file tersebut. Bila kita mendowload *.tar.gz, gunakan perintah
# tar xzpf iptables-xxx-.tar.gz
c. Kompilasi file tersebut
#make KERNEL_DIR=/usr/src/Linux
Kernel DIR adalah direktori tempat kenel di tempatkan. Kalau directori Anda berubah, ubahlan sesuai dengan directory kernel Anda.
d. Kita siap menginstal IPTABLES
#make install KERNEL_DIR=/usr/src/Linux
Setelah proses selesai, kemungkinan kita memiliki aplikasi IPCHAINS. Uninstall aplikasi ini dengan perintah

#rpm –e - - nodeps ipchains
Kalo step – step di atas sudah bisa berjalan dengan baik, maka IPTABLES sudah siap di gunakan.


Sebelum melakukan penyetingan server linux, sebaiknya kita mempelajari apa sebetulnya DMZ (Demilitarized Zone).

- Fungsi.
Sebetulnya fungsi dari DMZ ini adalah melindungi server kita dari serangan dari luar jaringan. Keuntungan dari DMZ ini adalah kita tidak perlu membangun firewall di setiap server. Tapi kita cukup memiliki satu buah firewall yang akan melindungi server atau sekumpulan server.

- Topology jaringan
Pada contoh topology di bawah. Misalnya kita memiliki 4 buah server yang akan kita tempatkan pada DMZ.. Server-server tersebut memiliki alamat ip lokal, namun dapat di akses dari luar.


Langkah selanjutnya adalah memberikan alamat IP pada masing2x server. Misalnya
No Server IP Port
1 HTTP/S 192.168.0.30 80/tcp, 443/tcp
2 DNS 192.168.0.31 53/tcp
3 Mail 192.168.0.32 25/tcp, 110/tcp

Setelah menentukan alamat IP, kita akan menentukan koneksi apa yang melewati firewall kita. – Bersambung….

Wednesday, August 1, 2007

Cuma kepengen sharing

Hehehehe..... kali ini lagi males aja ngomongin Iptables dan laen....
Aku mau ngomongin tentang Pria dalam rumah tangga. Kadangkala kita sebagai cowok terlalu superior. Dan kadang gak mau kalah. Nyadar g sih. Kalo cowok selingkuh atau minimal jajan di luar tu biasa aja. Tapi kalo cewek?? Wah bisa2x fotonya masuk di BB17 Kaskus (www.kaskus.us).

Belum lagi ada konsep tentang poligami dll. Khan kasihan juga tu di sisi cewek. Selalu jadi korban. Lebih ironis lagi.....
Kadang para istri juga memperbolehkan mereka untuk poligami... Daripada jajan katanya...Kalo menurutku sih ya jangan jajan dan jangan poligami.
Ngutip kata Alkitab ....

Kejadian 2:18 TUHAN Allah berfirman: "Tidak baik, kalau manusia itu seorang diri saja. Aku akan menjadikan penolong baginya, yang sepadan dengan dia."

Then ....
Kejadian 2 : 21 - 23
Lalu TUHAN Allah membuat manusia itu tidur nyenyak; ketika ia tidur, TUHAN Allah mengambil salah satu rusuk dari padanya, lalu menutup tempat itu dengan daging.
Dan dari rusuk yang diambil TUHAN Allah dari manusia itu, dibangun-Nyalah seorang perempuan, lalu dibawa-Nya kepada manusia itu.
Lalu berkatalah manusia itu: "Inilah dia, tulang dari tulangku dan daging dari dagingku. Ia akan dinamai perempuan, sebab ia diambil dari laki-laki."

Makanya kalo di Kekristenan, cowok punya istri satu aja ...... Gak tau di lainnya...

Karena kejadiannya seperti itu, maka banyak keluarga yang melahirkan anak-anak yang tidak menemukan sosok Ayah dalam diri Suai (baca: cowok). Yang mereka liat adalah sosok Ayah yang brengsek, egois. Atau malah sosok Ayah yang lemah. Gak heran kalo si anak ini jadi ortu, mereka juga sama brengseknya.

That's what I care about. Banyak keluarga hancur karena peran cowok yang g maksimal.

Nah kalo bro baca blog ini dan merasa ingin menjadi Pria yang maksimal. Follow this link http://www.cmnindonesia.org/

Kiranya kita semua dapat menjadi Pria yang Maksimal, Pria Sejati. Sejatinya Pria. Suami yang bertanggungjawab kepada keluarga. Pria yang mampu membawa keluarganya menjdai maksimal dan optimal.

"Menjadi Pria adalah masalah kelahiran, menjadi Pria Sejati adalah sebuah Pilihan"
GBU

Friday, June 8, 2007

Firewall Dengan IPTables

Firewall adalah perangkat yang mau nggak mau harus ada di lingkungan kerja Anda. Karena dengan firewall, paling tidak, dapat mengamankan jaringan Anda dari serangan yang tidak anda inginkan. Apalagi bila jaringan Anda terhubung dengan Internet.
Nah ada berbagai macam firewall yang bisa Anda aplikasikan pada jaringan Anda. Ada Cisco PIX Firewall dan lain-lain. Kalo ngeliat harga di tanggung Anda akan telen ludah. Iyalah, satu unit firewall hardware paling tidak seharga US$ 4.000. Buat beli minyak goreng aja sulit, apalagi harus beli firewall. Apalagi kalo gajiannya telat... WAKS!!!!

Tapi tenang aja, ada kok perangkat firewall yang harganya paling sekitar Rp. 350.000,- sampai Rp. 750.000 an. Nah kalo udah denger yang ini di tanggung asik dan murah meriah. Dengan spek komputer bekas P3 500, RAM 64MB, HDD 3,2GB (harga sekitar 250.000 an di Yogya) dan tentu saja dengan OS gretongan (baca gratisan) LINUX !!! Terserah mau pake distro apa, kalo gue pake Fedora Core 5. Assik khan??

Untuk kernel versi 2.5 keatas biasanya sudah ada paket filter IPTables, so kita g perlu repot-repot mengompile kernel. Kalo belum ada, begini caranya:

1. Unduh dari http://www.netfilter.org
2. Extract file tersebut. Bila berbentuk tar.gz, lakukan perintah:
# tar xzpf iptables-xxx.tar.gz (xxx adalah versi iptables, jangan lupa login
sebagai root)
3. Kompile deh
# make KERNEL_DIR=/usr/src/linux
4. Install
# make install KERNEL_DIR=/usr/src/linux

Cara kerja IPTABLES
Supaya dapat membuat firewall yang tangguh, maka perlu di ketahui gimana sih sebetulnya proses dari IPTables ini, apakah akan di buang (DROP), di terima (ACCEPT)atau diteruskan (FORWARD).
Paket yang datang ke jaringan kita akan mengalami proses validasi dan akan di tentukan akan sesuai dengan tabel (tabel filter) pada IPTables. Bila paket tersebut di tujukan kepada firewall Linux kita, maka paket tersebut diteruskan ke tabel INPUT, bila ke jaringan lain akan masuk ke tabel (FORWARD). Setelah paket tersebut masuk ke dalam Tabel (INPUT dan FORWARD), maka paket tersebut akan di cocokan dengan aturan yang ada pada tabel tersebut. Setelah dicocokan, maka paket tersebut akan di perlakukan sesuai dengan Policy yang di tentukan.

Perintah standard IPTables

-A, --append
perintah ini akan menambah satu aturan baru yang di tempatkan pada posisi paling bawah dari aturan-aturan IPTABLES yang kita buat.
contoh penggunaan

iptables -A INPUT ....

-D --delete
Kebaikan dan append, perintah ini akan menghapus satu baris perintah. Penghapusan mengikuti spesifikasi dari aturan IPTables.
contoh penggunaan

iptables -D INPUT 1 (tabel Input baris pertama) atau
iptables -D POSTROUTING -s 10.10.10.82

-I --insert
Perintah ini hampir sama dengan -A, tapi di tempatkan sesuai dengan perintah yang kita masukan
contoh penggunaan

iptables -I INPUT 3 -s 202.155.32.47 (di tambahkan pada table INPUT baris ke 3)

-R --replace
Replace berarti menggantikan rule yang sudah ditetapkan sebelumnya
Contoh penggunaan

iptables -R INPUT 3 -s 202.155.32.47 -j DROP (Pada tabel INPUT baris ke 3, di gantikan dengan rule yang baru)

-L --list
List ini akan memperlihatkan output tentang rule yang sudah Anda buat ke layar monitor Anda.
Contoh penggunaan

iptables -L

-F --flush
Flush hampir sama dengan delete, tapi flush menghapus semua baris dari rule yang sudah Anda buat
Contoh Penggunaan

iptables -F INPUT

-N --new-chain
Akan menambah kolom baru.

-X --delete-chain
Akan menghapus kolom yang di buat. Tapi untuk kemanan, kolom dapat dihapus bila sudah tidak ada rules yang me-refer dari kolom tersebut.

-h
Help, tau dooong....

Parameter pada IPTables

-p, --protocol [!] protocol
Parameter ini akan mengecek protokol dari setiap paket yang datang. Protokol yang di gunakan adalah TCP, ICMP, UDP atau ALL. Tanda seru merupakan negasi yang menyatakan pengecualian
Contoh

iptables -A -p tcp
iptables -A -p ! tcp (kecuali port tcp)

-s --source [!] (address/mask)
Parameter ini akan memeriksa berdasarkan sumber paket. Bila sumber cocok dengan aturan IPTABLES makam aturan tersebut akan berlaku terhadap semua isi paket.
contoh

iptables -A INPUT -s 202.166.32.44

-d --destination [!] (address/mask)
Parameter ini kebalikan dari source
Contoh
iptables -A INPUT -d www.google.com

-j --jump (target)
Jump berguna untuk menentukan nasib paket. Apakah akan dibuang (DROP), diteruskan (FORWARD) atau diterima (ACCEPT)
contoh
iptables -A INPUT -s 192.168.32.1 -j DROP

-i --in-interface
Pada parameter ini, setiap paket akan diidentifikasikan berdasarkan kartu jaringan yang di masukinya. Misalnya eth0 untuk lancard 1, dst
Contoh
iptables -A INPUT -i eth0

-o --out-interface
Parameter ini kebalikan dari -i

MATCH Iptables
Match merupakan opsi tambahan supaya IPTABLES dapat rule yang spesifik.

--mac-source [!] mac-address
Opsi ini dapat digunakan untuk memfilter paket berdasarkan MAC Address. Bila MAC Address cocok dengan rule yang ditentukan maka, rule itu langsung berlaku
Contoh
iptables -A INPUT -m --mac-source 00:0F:53:00:04

multiport
Multiport dipakai jika ingin mendefinisikan banyak port dalam satu baris rule. Setiap port dipisahkan dengan koma.
contoh
iptables -A INPUT -m multiport --source-port 22,25,110,80

TARGET/JUMP
Seperti pembahasan -j di atas, disinilah nasib paket-paket ditentukan.

ACCEPT
Dengan opsi ini, maka paket langsung diterima
Contoh
iptables -A INPUT -p tcp --dport 80 -j ACCEPT

REJECT
Sama kayak tulisannya, maka paket yang diset untuk REJECT akan ditolak, tapi firewall akan mengirim pesan ICMP error.
Contoh
iptables -A INPUT -p tcp --dport 80 -j REJECT

DROP
Sama seperti REJECT, tapi sang pengirim paket tidak akan menerima pesan. Atau dengan kata lain, di tolak mentah-mentah.
Contoh
iptables -A INPUT -p tcp --dport 80 -j DROP

SNAT
Parameter ini bertujuan untuk merubah sumber pengirim paket (Source Network Adress Translation). Berguna untuk warnet atau kantor yang mau berbagi saluran internet.
Misalnya kita berlangganan ISP dan kita di beri IP Public 202.155.22.100
contoh
iptables -t nat -A POSTROUTING -p tcp -o eth0 -j SNAT --to-source 202.155.22.100

DNAT
Kebalikan dari SNAT, parameter ini merubah tujuan dari paket. Opsi ini berguna bila kita ingin server dengan IP lokal kita diakses dari luar. Misalnya kita berlangganan ISP dan kita di beri IP public 202.155.22.100 dan IP lokal kita adalah 192.168.100.1
contoh
iptables -t nat -A PREROUTING -p tcp -d 202.155.22.100 --dport 80 -j DNAT --to-destination 192.168.100.1

MASQUERADE
Sama dengan SNAT, tapi bila ISP kita menggunakan Dial UP Networking (dengan IP yang berubah-ubah)(huh :P)).
Contoh:
iptables -t nat -A POSTROUTING -o eth0 -dport 80 -j MASQUERADE

Nah kira-kira dengan penjelasan di atas, semoga dapat membantu temen2x semuanya. Saya pake firewall Linuc ini udah lebih dari 4 tahun, and PRAISE GOD, belum pernah trouble. Lain kali nyambung lagi tentang implementasinya dan Firewall Linux dengan DMZ.
GOD Bless You