Minggu, 23 November 2014

Membangun Proxy Server


 
Membangun Proxy Server


# nano /etc/network/interfaces

auto eth0
iface eth0 inet static
address 192.168.20.xx
netmask 255.255.255.0
gateway 192.168.20.1
auto eth1
iface eth1 inet static
address 10.11.12.xx
netmask 255.255.255.240     ( kemudian ctrl + x => y )

# /etc/init.d/networking restart

# nano /etc/resolv.conf

nameserver 192.168.20.1
nameserver 8.8.8.8     ( kemudian ctrl + x => y )

# nano /etc/rc.local

iptables –t nat –A POSTROUTING –o eth0 (eth yang terhubung ke internet) –j MASQUERADE
iptables –t nat –A PREROUTING –s 10.11.12.0/28 –p tcp--dport 80 –j REDIRECT --to-port 3128
(ditulis diatas tulisan “exit o”)     ( kemudian ctrl + x => y )

# nano /etc/sysctl.conf

Cari tulisan (Ctrl + w) # net ipv4 forward=1 (hapus tanda # pada depan tulisan tersebut)
( kemudian ctrl + x => y )


Masukkan CD Debian pada CD Room

apt –cdrom add
apt –get –y install squid
cd /etc/squid     (masuk mode squid)

# nano squid.conf
·         Ctrl + w => ketik http_port 3128
Tambahkan transparent setelah http_*port*3128
·         Ctrl + w => ketik insert your
acl jaringanku src 10.11.12.0/28
http_access allow jaringanku
·         Ctrl + w => ketik acl connect
acl blok dstdomain “/etc/squid/namasitus.txt”
http_access deny blok
·         Ctrl + w => ketik cache_mgr
cache_mgr yuliah@smkn1lelea.co.id (bisa diganti apapun yang penting penulisannya seperti nama email)
(hapus tanda # dari tulisan web master)
visible_hostname www.smkn1lelea.com (bisa diganti apapun yang penting penulisannya seperti ini)
( kemudian ctrl + x => y )

# nano namasitus.txt

www.kompas.com (alamat yang akan diblok)     ( kemudian ctrl + x => y )

# /etc/init.d/squid restart

# reboot

ping 10.11.12.xx (eth1)
ping 192.168.20.1
ping 8.8.8.8
ping detik.com


Client
Address 10.11.12.xx
Netmask 255.255.255.240 => harus menggunakan /28
Ip gateway 10.11.12.xx => menggunakan ip address yang ada di eth1 yang ada di server
DNS 192.168.20.1 => yang terhubung ke internet
DNS Alternate 8.8.8.8


CMD
ping 10.11.12.xx (eth1)
ping 192.168.20.1
ping 8.8.8.8
ping detik.com