Selasa, 15 Februari 2011

Konfigurasi Proxy Transparant di Linux SUSE 10.1

Sebelum kita mengkonfigurasi Proxy, sebaiknya kita mengetahui apa itu PROXY terlebih dahulu..
Proxy adalah sebuah applikasi yang dapat memblock suatu situs. Proxy Server bertindak sebagai Gateway terhadap dunia ini Internet untuk setiap komputer client. Client tidak akan mengetahui bahwa sebuah proxy server sedang menangani request yang dilakukannya. Nah, sekarang kita coba untuk membuat Proxy Server di linux SUSE 10.1, caranya sebagai berikut:

1. Install Linux Suse 10.1
2. setelah di install OS suse nya, lanjut dengan menginstall applikasi Proxy dengan nama paket squid. Caranya yast -i squid.
3. edit file squid nya, "vi /etc/squid/squid.conf ".

4. Langkah - langkah yang harus di edit di squid.conf, sebagai berikut:

  • http_port "biarkan default 3128"
  • hapus tanda pagar " cache_access_log /var/log/squid/access.log "
  • visible_hostname " www.namaanda.com " / boleh juga terserah anda.
  • cache_mgr " webmaster@namaanda.com " / boleh juga terserah anda.
  • cari INSERT YOUR,
  • buat di bawah nya, acl nama_block url_regex -i "/etc/squid/nama_block.txt " (nama_block bisa diganti dengan nama yang anda inginkan)
  • dibawah nya buat, http_access deny nama_block
  • di bawahnya hapus tanda acl our_network ==> ganti dengan acl our_network "ip network anda" misal, acl our_network 10.20.30.0/24
  • di bawahnya buat http_access allow our_network k
  • cari di bawahnya lagi "httpd_accel", buat di situ httpd_accel_port 80 dan di bawahnya buat httpd_accel_host virtual.
  • buat httpd_accel_with_proxy on
  • httpd_accel_uses_host_header on
5. Nah, selesai konfigurasi di squid.conf nya, sekarang kita buat file "nama_block.txt", sesuai peletakan yang kita buat di squid.conf tadi, yaitu "/etc/squid/nama_block.txt". kita buat di dalamnya, misal www.facebook.com dan www.youtube.com.
6. setelah terbuat, kita ketik perintah restart applikasi squid tersebut dengan mengetik "rcsquid restart" .
7. masuk ke dalam boot.local dengan cara, vi /etc/init.d/boot.local agar transparant proxy ny berjalan. kita buat di dalamnya "/usr/sbin/iptables -t nat -A PREROUTING -s 192.168.1.0/24 -d 0.0.0.0/0 -p tcp –dport 80 -j DNAT –-to-destination 10.20.30.1:3128
8. reboot
9. check dengan perintah "iptables -t nat -L.

Hanya itu saja yang dapat saya sampaikan, semoga tutorial ini dapat berguna buat teman-teman. Sekian Terimakasih.

2 komentar:

Oki Helfiska mengatakan...

keep blogging, nice article by

Belajar mengatakan...

iya, makasih pak..

Posting Komentar

 
Copyright (c) 2010 My Hard Study. Design by WPThemes Expert

Themes By Buy My Themes, Gifts for GirlFriend And Skull Belt Buckles.