Beberapa catetan penggunaan firewalld di lab saya.
Port Forward
Untuk port forward mengunakan Firewalld, dapat dengan berikut.
Skenarionya saya ingin port forward, jika mengakses ip x.x.x.x port 80 di zone wg, maka di redirect ke a.a.a.a port 80.
- Aktifkan masqurade di zone
wg
sudo firewall-cmd --add-masqurade --permanent
- Port forward, di zone
wg
sudo firewall-cmd --add-forward-port=port=80:proto=tcp:toaddr=a.a.a.a --zone=wg --permanent
- Reload firewalld
sudo firewall-cmd --reload
Libvirt Network Mode Routed, Agar Instance Terkoneksi Internet
Setelah provisioning libvirt-network dengan metode routed, kadang instance tidak dapat mengakses internet karena subnet local dari vm tidak di nat untuk mengakses internet. Berikut caranya
sudo firewall-cmd --zone=public --add-masquerade --permanent
sudo firewall-cmd --reload
Ya intinya untuk zone public kita tambahin masqurade
Read more
Provisioning AWS Lambda dengan Terraform
Lanjutan belajar AWS: mengenal Lambda dan provisioning Lambda function di AWS menggunakan Terraform.
Provisioning EC2 dan RDS di AWS dengan Terraform
Catatan provisioning infrastruktur AWS pakai Terraform untuk EC2 dan RDS, mulai dari konfigurasi sampai hasil apply-nya.
AWS IAM Role, EC2 Instance Profile, dan Multi-Tier VPC
Bikin IAM role dan attach ke EC2 lewat instance profile, uji akses ke S3 dan SSM Parameter Store, lalu provisioning multi-tier VPC pakai OpenTofu.
AWS IAM Least-Privilege Policy dan VPC Networking Deep Dive
Menyusun IAM policy least-privilege dan IAM role di AWS, lalu lanjut ke networking VPC: subnet publik-privat sampai NAT Gateway.