teacher
Mr.Devi
Mr.elan
Mr.ridwan
friend
agunxs
azhie
dputra
cris
yudi
waktu
kata2 penulis
apabila tuhan memberi kita sebuah anugerah yang sangat besar maka hendaklah bersyukur kepadanya dan apabila kita mendapatkan musibah maka hendaknya kita bersabar dan bertawakal dalam menghadapinya
komentar
SQUID Proxy Server
Thursday, September 28, 2006
Instalasi dan Konfigurasi Squid Proxy Server Disini tidak akan di bahas, apakah Proxy, Squid, disini yang akan saya bahas adalah bagaimana membuat proxy server. Ok langsung saja ke sasaran : Download terlebih dahulu source code squid di situs www.squid-cache.org. Dalam contoh saya menggunakan versi 2.5 STABLE7. Sesudah berhasil mendownload source code, ekstraklah file tersebut #tar -zxvf squid-2.5.STABLE7.tar.gz Pindah ke Direktori hasil ekstrak #cd squid-2.5.STABLE7 Konfigurasikan Squid, # ./configure --enable-delay-pools --enable-ipf-transparent --enable-storeio=diskd,ufs \ --enable-storeio=diskd,ufs --disable-ident-lookups -enable-snmp -enable-removal-policies Installkan Squid #make all #make install Edit file konfigurasi squid : #ee /usr/local/squid/etc/squid.conf Perubahan yang saya lakukan adalah seperti di bawah ini : - http_port 3128 ==> port buat squid - httpd_accel_host virtual ==> transparent proxy - httpd_accel_port 80 ==> transparent proxy - httpd_accel_with_proxy on ==> transparent proxy - httpd_accel_uses_host_header on ==> transparent proxy Untuk memblokir situs porno tambahkan : - acl notsex url_regex -i "/usr/local/squid/etc/notsex" - acl sex url_regex -i "/usr/local/squid/etc/sex" - http_access deny sex all - http_access allow notsex all - http_access allow all Kemudian anda buat suatu file dengan nama notsex untuk situs yang mirip porno tapi bukan porno #ee /usr/local/squid/etc/notsex dan berisi seperti di bawah ini .*.msexchange.* .*.msexcel.* .*freetown.* .*geek-girls.* .*scsext.* missingheart documen button wirelessexcite dll... Dan buat suatu file dengan nama sex, untuk menyimpan situs-situs atau kata yang akan kita blok #ee /usr/local/squid/etc/sex dan berisi seperti di bawah ini Porn 17tahun.com nude dll.... Buat direktori Cache di /usr/local/squid/var # mkdir /usr/local/squid/var/cache Berikan hak akses agar bisa di tulisi #chmod 777 /usr/local/squid/var/* Jalankan squid #/usr/local/squid/sbin/squid -z ( perintah ini hanya di lakukan satu kali saja, jangan di ulang ) #/usr/local/squid/sbin/squid Test Proxy server - Periksa nomor port untuk squid ( contoh di sini nomor 3128 ) harus on #nmap 203.130.204.2 - Seting browser di client, dengan mengisikan nomor IP dan nomor Port pada pilihan Proxy - Lakukan Browsing, dan coba masukan kalimat porno yang sudah di masukan di file sex - Jika tidak berhasil membuka, artinya proxy telah jalan. Transparent Proxy Apabila menghendaki semua client kita harus melewati proxy server, maka langkah yang harus di lakukan adalah : - Edit/Buat file rc.local biasanya di tempatkan di /etc #ee /etc/rc.local masukan script di bawah ini : /usr/local/squid/sbin/squid ipfw add 30000 allow tcp from 203.130.204.2 to any 80 ipfw add 30010 fwd 203.130.204.2,3128 tcp from any to any 80 ( jangan menjadi bodoh dengan memasukan IP tersebut diatas ! ) Restart komputer dan test dari browser dengan menghilangkan pilihan penggunaan proxy. powered by : Mr.Devi
posted by My Tutorial @ 2:31 AM
Router
Tuesday, September 26, 2006
Internet Connection Sharing di FreeBSD Rel. 5.3 OK.... ini tutorial yang saya dapet. Untuk Connection Sharing di FreeBSD Rel. 5.3, asumsi instalasi FreeBSD sudah selesai. I. Kompilasi Ulang kernel : - #cd /usr/src/sys/i386/conf kalo belum ada direktori diatas install dulu kernel sourcenya. - #cp GENERIC mykernel --> terserah mo pake nama apa disini saya make mykernel - #ee mykernel tambahkan options dibawah ini : options IPFIREWALL #---> asli ga tau buat apaan options IPFIREWALL_VERBOSE #---> yang penting jalan :D options IPFIREWALL_VERBOSE_LIMIT=10 options IPFIREWALL_DEFAULT_TO_ACCEPT options IPFIREWALL_FORWARD options IPDIVERT options HZ=1000 options DUMMYNET #---> untuk bandwidth shaper - simpan - #config mykernel - #cd ../compile/mykernel - #make depend - #make - #make install Selesai kompilasi ulang kernel. II. Bikin Internet Connection sharing : - #ee /etc/rc.conf - kira-kira seperti ini isinya ( gua make 3 buah NIC ) gateway_enable="YES" firewall_enable="YES" firewall_type="OPEN" natd_enable="YES" natd_interface="rl0" natd_flags="" ifconfig_rl0="inet aaa.bbb.ccc.ddd netmask 255.255.255.0" ==> IP Public ifconfig_xl0="inet eee.fff.ggg.hhh netmask 255.255.255.0" ==> IP Local ifconfig_xl1="inet iii.jjj.kkk.lll netmask 255.255.255.0" ==> IP Local defaultrouter="mmm.nnn.ooo.ppp" ==> IP gateway dari ISP hostname="terserah"
posted by My Tutorial @ 11:37 PM