I.T & Gadget

Squid.conf

Belajar konfigurasi squid nyookk....
ane punya dikit referensi nie gan....
cekidott,,,

#nano /etc/network/interfaces

auto lo
iface lo inet loopback
auto eth1
iface eth1 inet static
address 192.168.1.5
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.253

auto eth0
iface eth0 inet static
address 10.10.20.5
netmask 255.255.255.0
network 10.10.20.0
broadcast 10.10.20.255

# /etc/init.d/networking restart
#nano /etc/sysctl.conf
 net ipv4.ip_forward = 1 (hilangkan tanda #)
#echo 1 > /proc/sys/net/ipv4/ip_forward
#cat /proc/sys/net/ipv4/ip_forward
#iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE

*setelah itu...

-tancapkan kabel LAN pada eth1
-tancapkan kabel cross pada eth0 dan hubungkan ke laptop
atur ip di laptop sekelas dengan eth0(misal:10.10.20.10) dan gateway di laptop adalah ip eth0

*lakukan pengepingan
    ping 10.10.20.10
    ping 10.10.20.5
    ping 192.168.1.253
   
#apt-get install squid
#gedit /etc/squid/squid.conf
*Konfigurasi proxy server

    find insert your own rule : isikan script dibawah ini
        acl kelompok5 src 192.168.2.0/255.255.255.0
        http_access allow kelompok5
        #http_access deny block

    find cache_mgr: isikan script dibawah ini
        webmaster diganti kelompok5

    find visible_hostname
        di bawah #default yang semula none diubah menjadi
    visible_hostname www.smkn1ngawi.sch.id(terserah domain pilihan anda)

    find port 3128
    di belakang http_port 3128 ditambahkan transparent


lalu di save

buat file : nano /etc/block.txt
    isikan daftar domain yang akan diblokir
        misal : .youtube.com
                    .yahoo.com
                    .google.com

kembali #gedit /etc/squid/squid.conf

    find acl CONNECT: isikan script dibawah ini
            acl blok dstdomain "/etc/block.txt"
            no_cache deny blok
            http_access deny blok

lalu restart squid
        /etc/init.d/squid restart
#iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-ports 3128
#iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 10.10.20.5:3128 


0 komentar:

Posting Komentar