Senin, 24 Februari 2014

Proxy server konfig

karena setiap praktek disuruh buat laporan nih, jadi ane berniat buat bagi2 sama kallian semua yang mau belajar juga ... hehehehe. yadah deh biar gk kelamaan langsung aja yuk :D



 KONFIGURASI PROXY ROUTER DEBIAN
1.       Login Router dengan user name dan password root.
2.       kita akan mengkonfigurasi interface/IP address ktikan Command
Nano /etc/network/interface 
 
3.      Kemudian isi Konfigurasi IP sesuai gambar dibawah  ini
Allow-hotplug eth0
Iface eth0 inet static
                                    Address 192.168.100.10
                                    Netmask 255.255.255.192
                                    Network 192.168.100.0
                                    Broadcast 192.168.100.63
Allow-hotplug eth1
Iface eth1 inet static
                                    Address 20.20.20.5
                                    Netmask 255.255.255.240
                                    Network 20.20.20.0
                                    Broadcast 20.20.20.15
                                    Gateway 20.0.20.10 

(ip sesuai yang diberikan oleh guru atau sesuai ang ditentukan)

4.        Masukka perintah  nano /etc/sysctl.conf  dan hilangkan tanda # pada net.ipv4.ip_forward=1
 
5.      Masukan perintah nano /etc/resolv.conf.  
Isikan nameservernya 192.168.1.1
6.      Dan langkah selanjutnya adalah kita akan membuat IP firewall yang berfungsi untuk mengawasi dan meredirect port 80 ke port proxy kita yaitu port 3128 dan juga untuk mentranslate ip local ke ip public (NAT) agar ip local dapat menikmati fasilitas internet.
Ketikan perintah nano /etc/rc.local
 Tambahkan script berikut diatas exit 0
·         Iptables -t nat -A POSTROUTING  –j MASQUERADE
·   Iptables –t nat –A PREROUTING –s 192.168.100.0/26 –p tcp –-dport 80 –j REDIRECT --to-port 3128
7.      Masukan DVD Debian squeezenya, masuk Super User/ROOT, lalu install paket dengan mengetikan perintah.
Apt-get install squid –y
8.      Kemudian masuk masuk ke directory  squid, caranya
Ketikan cd /etc/squid 
9.      Lalu masuk file squid.conf yang akan kita edit filenya.
10.  Selanjutnya mulai kita edit
Pertama, cari file dengan menekan tombol kombinasi CTRL + W kemudian cari file-file berikut: 
·        Hilangkan tanda (#) dan tambahkan transparent pada #http_port 3128 
·         Hilangkan tanda (#) dan ubah 8 MB menjadi 16 MB pada #cache_mem 8 MB
·         Hilangkan tanda (#) dan ubah webmaster pada #cache_mgr webmaster
·         Kemudian tambahkan  “visible_hostname smkn2bdl.sch.id”. Sebelumnya cari file visible_hostname.
·         Selanjutnya kita cari file acl CONNECT dan tambahkan command di bawahnya.
|                       acl url dstdomain “/etc/squid/url”
                        acl key url_regex –i “/etc/squid/key”
                        acl lan src 192.168.100.0/26  (IP eth1)
                        http_access deny key
                        http_access deny url
                        http_access allow lan
                                          http_access allow all
·         Dan tambahkan tanda (#) pada http_access deny all (2x)     
11.  Kemudian kita harus menyertakan url dan keyword website yang ingin kita blok.
·         Ketikan perintah nano url di directory squid
·         Lalu masukkan URL webnya (yang ingin kita blok)
·         Selanjutnya ketikan perintah nano key pada directory squid untuk memblok keywordnya. 
·         Masukkan keyword yang akan kita blok
12.  Dan akhirnya konfigurasi Proxy server telah selesai. Selanjutnya restart Proxy dengan mengetikan perintah “/etc/init.d/squid restart”
 
13.  Sekarang kita uji apakah Proxy kita telah benar atau belum benar dengan menggunakan perintah “squid-z”. Jika perintahnya seperti digambar berarti konfigurasi squid kita sudah berhasil. 
14.  Kemudian cek di client apakah website yang kita blok telah berhasil di blok
           15. jika telah berhasil , anda telah sukses melakukan konfigurasi. 

nah ini dia langkah-langkah konfigurasi , selamat mencoba :))))  kiranya ini masih banyak kekurangan silahkan tinggalkan komentar anda  :)    

Tidak ada komentar:

Posting Komentar